Изменения ЦБ по работе с УАРМ КБР - УФЭБС(+)
0 (0)
Изменения ЦБ по работе с УАРМ КБР - УФЭБС(+) ( Александр 20.01.2017 03:02 )
5(1)Получили от местного ЦБ письмо о планах исключению из УАРМ КБР функции подписания и шифрования посылок посредством СКЗИ "Сигнатура" и необходимости это делать на стадии создания посылки в АБС (видимо и расшифровывать/проверять ЭЦП на входящих посылках от ЦОИ). В УАРМ КБР останется только функция транспорта.
Требуют уже до 13.02.2017 обозначить сроки таких доработок АБС.
Видимо подобные письма должны получить все банки, т.к. форматы теперь едины по всей России.
>> ОтветитьПисьмо ЦБ ( Печенкина Светлана 20.01.2017 11:22 )
5(1)Добрый день, Александр.
Предварительные сроки доработки - 4 квартал 2017 года.
Вы не могли бы написать письмо в ЦБ о возможности передать нам сигнатуру для разработки решения и, соответственно, передать нам ее?
У нас ее нет и по-другому получить не получится.
На семинаре ЦБ, на котором мы были на эту тему, сказали брать ее у клиентов. Дословно вопрос и ответ от ЦБ звучали так:
Может ли фирма-разработчик АБС получить СКЗИ Сигнатура от ООО «Валидата» напрямую, не через клиента Банка России (т.е. не через банк)?
О. «Сигнатура» разрабатывается ООО «Валидата», но является собственностью Банка России, поэтому ООО Валидата не имеет права предоставлять Сигнатуру сторонним фирмам. Для ее получения фирма-разработчик должна обратиться к своему клиенту-банку, который запросит у Банка России разрешения на предоставление СКЗИ Сигнатура фирме-разработчику АБС. Такое уже делалось несколько раз.
Без Сигнатуры выработка решения в АБС невозможна.
А в этом вопросе без Вашего участия мы обойтись не сможем.
С уважением, Печенкина Светлана,
Ведущий специалист Отдела сопровождения.
>> Ответитьща сам попробую запросить ( KaMPiLeR 20.01.2017 12:20 )
5(1)Видимо сможем запросить и передать (+) ( Александр 21.01.2017 01:11 )
5(1)при необходимости. Так как это общее требование, то все банки обратятся к вам. Если не найдется кто поближе, передадим мы (Сахалин). ЦБ в своем письме прямо и заявил о наличии возможности передачи СКЗИ Сигнатура (после согласования с ними).
>> Ответитьне так быстро они там отвечают - я запросил вчера - сказали что ответят не раньше 10-02-2017 ( KaMPiLeR 25.01.2017 12:01 )
5(1)Not specified
>> Ответитьзвонили с МЦИ - говорят если разработчику нужен SDK СКАД - то берите сами в ЦУКСе и передавайте ( KaMPiLeR 03.02.2017 12:15 )
5(1)а если нужно ПО СКАД - то это только с изменениями в договоре обмена между банком и МЦИ, касательно передачи третьим лицам.
и они там сами ждут разъяснений
>> Ответить
Когда я банке работал, сам формировал конверт ( tema 21.01.2017 11:58 )
5(1)В составе Сигнатуры была тулза командной строки. С её помощью формировалась подпись/шифрование, a php всё это в XML конверт убирал. Исходники я, вроде, на банкире выкладывал в теме про тестирование УФЕБС.
АстраСофт делала утилиту с командной строкой и с ГУИ для подписи/шифрования и проверки. В отличии от АРМ КБР простая и надёжная.
>> ОтветитьПо письму ЦБ вроде (+) ( Александр 23.01.2017 00:56 )
5(1)как описано что проставляться ЗК должен на каждом документе сразу после проводки, а КА потом после сверки реквизитов.
>> ОтветитьГде это вы такое в письме увидели?!? ( Волшебник 24.01.2017 12:42 )
5(1)Not specified
>> ОтветитьВ письме :) (+) ( Александр 25.01.2017 01:52 )
5(1)Более того, нам пришло еще одно по этой теме и там уже явно это сказано.
Все входящие ЭС (пакеты ЭС) в платежную систему Банка России должны быть снабжены одним кодом аутентификации (КА) участника перевода или адресуемой внешней системы (далее КА участника) для всего пакета, а также одним защитным кодом (ЗК) участника перевода или адресуемой внешней системы (далее ЗК участника) для каждого распоряжения в пакете.
И еще много текста.
>> ОтветитьИ текст из первого письма (+) ( Александр 25.01.2017 01:57 )
5(1)Рекомендуем, с целью минимизации рисков хищения денежных средств, в АСК осуществлять простановку ЗК под ЭС после совершения расчетной операции, а простановку КА - после получения положительного результата контроля реквизитов исходящего ЭС, снабженного ЗК, с реквизитами полученного платежного документа на входе в АСК. на основании которого данная расчетная операция была совершена.
АСК - автоматизированная система клиента.
>> ОтветитьА это в каком письме было? ( Волшебник 25.01.2017 11:09 )
5(1)Не могу найти :(
>> ОтветитьЭти письма от нашего местного Отделения (-) ( Александр 26.01.2017 00:46 )
5(1)Not specified
>> Ответить
В этом письме не сказано на каком этапе должен формироваться ЗК ( Волшебник 25.01.2017 11:17 )
5(1)Более того, я вчера разбирался в документации к альбому форматов и понял все так, что защитный код формируется только на этапе формирования ЭС (пакета ЭС), поэтому о формировании защитного кода на этапе проводки (о чем вы ведете речь в сообщении ниже)
>> ОтветитьДа, по альбому так (+) ( Александр 26.01.2017 00:45 )
5(1)А из письма (текст выше) можно было понять что именно после проводки. Видимо ЦБ еще точно не принял решение и собирает информацию. Но написали что в августе начнется комплексное тестирование, а с октября уже в бой. Но еще есть оговорка что клиенты (Банки) будут переключаться на новую технологию индивидуально, по мере готовности.
>> Ответить
Астра ( Nkosheleva 27.01.2017 11:57 )
5(1)Разработчики из Астрасофт в течение месяца обещали реализовать в Астре третий вариант защиты ЭС, описанный в УФЭБС
>> ОтветитьКакое ПО ? (+) ( Александр 30.01.2017 02:24 )
5(1)А что за продукт? Нашел астрасофт (http://www.astrasoft.ru/) - создание интернет магазинов, астрософт (http://www.astrosoft.ru/products/astrosoft/) - тоже ничего связанного с Банками.
>> ОтветитьВот эта ( Волшебник 30.01.2017 09:09 )
5(1)http://astrasoft.su/
>> Ответить