Прикладное ПО от «Модуль СБП» прошло сертификацию по стандарту ГОСТ Р ИСО/МЭК 15408–3-2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий» по оценочному уровню доверия 4 (ОУД4).
Модуль СБП, размещаемый в окружении компании, которое проходит регулярную оценку соответствия требованиям стандарта ГОСТ Р 57580.1–2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер».
Оплата клиентом в пользу бизнеса за товар или услугу с использованием QR-кода. Такие операции бывают 3 типов:
B2C операции (business-to-customer)
Возвраты или выплаты от бизнеса в пользу клиента.
0 этап
Активация СБП
Банк самостоятельно оформляет юридические отношения с НСПК, банком России и становится участником Системы Быстрых Платежей.
1 этап
Интеграция
ООО «Гуд Айдиа Технолоджис» проводит интеграцию с АБС банка и внутренним модулем оценки рисков.
2 этап
Тестирование
в песочнице НСПК
Банк обращается в ЦБ РФ с целью получения СКЗИ «Янтарь», а также тестовых и боевых ключей для дальнейшего тестирования. Затем он устанавливает на своей стороне сертификаты и запрашивает доступ к песочнице НСПК.
Далее банк предоставляет все необходимые доступы специалистам ООО «Гуд Айдиа Технолоджис», после чего начинается этап тестирования согласованных типов операций.
3 этап
ТИВ с НСПК
Подаётся заявка о готовности к Тестовым Испытаниям Взаимодействия (ТИВ). Далее наши специалисты проводят тесты и получают подтверждение успешного завершения ТИВ.
4 этап
PVT тесты
Банк передаёт боевые ключи и сертификаты на СКЗИ «Янтарь». Наши специалисты настраивают окружение и проводят ряд тестов, после чего отправляют результаты в НСПК.
🛈 На данном этапе у Банка должны быть подключенные ТСП
5 этап
Эксплуатация
Финальный этап — переход в промышленную эксплуатацию и подключение ТСП.