Bezpieczeństwo
Dobre praktyki i bezpieczna cyberprzestrzeń.
BEZPIECZEŃSTWO BANKOWOŚCI ONLINE
- Systemy i mechanizmy zabezpieczeń w bankowości elektronicznej
- Zasady odpowiedzialnego korzystania z bankowości internetowej i mobilnej
Cyberbezpieczeństwo i zasady bezpiecznego korzystania z CitiDirect
Niezależnie od wielopoziomowych zabezpieczeń zastosowanych przez bank użytkownik powinien zdawać sobie sprawę z zagrożeń występujących w internecie. Zasady bezpiecznego korzystania z CitiDirect® przypominamy Państwu poniżej.
- Adres logowania do systemu CitiDirect
- Logowanie
- Dostępy i uprawnienia w CitiDirect
- Inteligentna weryfikacja płatności
- Uważaj na złośliwe oprogramowanie
Adres logowania do systemu CitiDirect
- Wprowadzaj ręcznie w pasku adresu przeglądarki lub dodaj go do „Ulubionych”, nigdy nie wyszukuj strony logowania w wyszukiwarce internetowej.
- Upewnij się, że jesteś na właściwej stronie portalu: w oknie przeglądarki, na pasku adresu musi być widoczna zamknięta kłódka oznaczająca połączenie szyfrowane, adres strony musi zaczynać się od „https”.
Logowanie
- Korzystaj z nowoczesnego CitiDirect Mobile Token, który jest przypisany do konkretnego urządzenia, ma silne protokoły weryfikacji, mechanizmy kontroli w oparciu o czas, wbudowane parametry bezpieczeństwa. W połączeniu z uwierzytelnianiem biometrycznym CitiDirect (odciski palców lub rozpoznawanie twarzy) to wygodny i bezpieczny sposób logowania do CitiDirect.
- Sprawdź, jak włączyć CitiDirect Mobile Token dla użytkowników: Aktywacja Przewodnik dla Administratorów Systemu . Następnie użytkownik może łatwo aktywować swój Mobile Token: Zobacz film AKTYWACJA i zalogować się do CitiDirect: Zobacz film LOGOWANIE.
Dostępy i uprawnienia w CitiDirect
- Administrator ma możliwość zarządzania profilami użytkowników, ich uprawnieniami oraz narzędziami autentykacyjnymi (Mobile Token), tymczasowo blokuje wybranych użytkowników w systemie (np. w celach bezpieczeństwa). To stanowi o bezpieczeństwie środków i transakcji.
- Aby wyznaczyć Administratora, prosimy przesłać Formularz aktywacji.
Inteligentna weryfikacja płatności
Citi® Payment Outlier Detection (CPOD) – zaawansowane narzędzie analityczne, które pomaga identyfikować transakcje różniące się istotnie od wcześniejszych trendów:
- porównuje bieżące płatności z płatnościami zrealizowanymi w przeszłości,
- pomaga identyfikować transakcje, które istotnie odstają od wcześniejszych trendów,
- wykorzystuje zaawansowane algorytmy uczenia maszynowego, które nieustannie się dostosowują i ewoluują,
- przypadki nietypowe są oznaczane do weryfikacji oraz zatwierdzenia lub odrzucenia przez wyznaczonych użytkowników przed realizacją płatności.
Citi Payment Outlier Detection jest dostępny poprzez CitiDirect bez żadnych zmian technologicznych w systemach klienta. Aby zacząć korzystać z narzędzia, skontaktuj się ze swoim Doradcą.
Uważaj na złośliwe oprogramowanie rozsyłane za pomocą poczty elektronicznej
- Poczta odbiorcy weryfikuje wiadomości e-mail na podstawie adresu nadawcy. Należy pamiętać, że w przypadku wiadomości e-mail z systemu CitiDirect jest to zawsze citidirectbe.notifications@citi.com, a w przypadku CitiManagera – citicommercialcards.admin@citi.com. Wiadomości e-mail Citi Handlowy są zawsze wysyłane z domeny @citi.com.
- Citi Handlowy stosuje mechanizmy uwierzytelniania poczty elektronicznej SPF, DKIM i DMARC w celu zwiększenia bezpieczeństwa poczty elektronicznej. Jeśli Państwa firmowy serwer pocztowy jest odpowiednio skonfigurowany, złośliwa wiadomość e-mail nie zostanie dostarczona lub trafi do folderu ze spamem.
- Uwaga na załączniki: wysłane przez nas wyciągi są szyfrowane, a powiadomienia, tj. salda, zawsze będą miały zamaskowane szczegóły.
Najlepsze praktyki w zakresie bezpieczeństwa cyfrowego dla bankowości internetowej
Najskuteczniejsza obrona, nazywana „obroną warstwową”, powinna być tworzona przy użyciu najlepszych praktyk stosowanych w branży, a także przez firmy z sektora finansowego i organy porządku prawnego.
- Ochrona systemów
- Zarządzanie transakcjami
- Zarządzanie dostępem
- Zarządzanie procesami
- Weryfikacja wewnętrzna
Ochrona systemów
- Zapewnij bezpieczną łączność ze stronami trzecimi, wykorzystując zapory sieciowe i szyfrowanie.
- Ogranicz dostęp do wrażliwych systemów (np. bankowość online, systemy zarządzania).
- Proaktywnie przeprowadzaj oceny podatności na oszustwa, aby identyfikować słabe punkty.
- Korzystaj z ochrony antywirusowej i narzędzi antyphishingowych, takich jak filtrowanie e-maili i podejrzanych linków.
Zarządzanie transakcjami
- Ogranicz uprawnienia do funkcji wysokiego ryzyka, takich jak autoryzacja transakcji czy zarządzanie wzorcami płatności.
- Utwórz limity uprawnień i podział obowiązków dla transakcji o dużej wartości (np. do 9 poziomów autoryzacji w CitiDirect).
- Wprowadź kontrolę udostępniania i modyfikowania plików oraz wiadomości wysyłanych poza firmę.
- Zachowaj czujność, przeglądając szczegóły transakcji przed jej wysłaniem.
Zarządzanie dostępem
- Nigdy nie pozostawiaj aktywnej sesji bez nadzoru.
- Wyloguj się na koniec każdej sesji CitiDirect.
- Nigdy nie udostępniaj swoich danych logowania ani nie zapisuj kodu PIN.
- Używaj silnych haseł lub uwierzytelniania wieloskładnikowego, chroniąc urządzenia i aplikacje biznesowe.
- Ustaw wielostopniową autoryzację w CitiDirect.
Zarządzanie procesami
- Organizuj szkolenia na temat świadomości oszustw i procedur biznesowych.
- Regularnie aktualizuj swoje oprogramowanie i urządzenia biznesowe (np. system operacyjny, przeglądarki, Java i Adobe Flash).
- Upewnij się, że dane Twojej organizacji są odpowiednio chronione.
- Kontroluj dostępy pracowników oraz cyklicznie jest przeglądaj, szczególnie w przypadku informacji wrażliwych lub finansowych.
- Zaplanuj działania na wypadek scenariusza wysokiego ryzyka.
Zarządzanie procesami
- Codziennie (w tym także śróddziennie) kontroluj salda rachunków.
- Okresowo sprawdzaj informacje o dostawcach i kontrahentach.
- Regularnie przeglądaj raporty dotyczące transakcji i przeprowadzaj audyt uprawnionych użytkowników.
- Wykorzystaj wewnętrzne zasoby do zapobiegania oszustwom i monitorowania podejrzanych płatności.
- Wysyłaj powiadomienia i przypomnienia pracownikom o krokach, które należy podjąć w przypadku faktycznego lub potencjalnego fraudu.
AKTUALNE ZAGROŻENIA CYBERNETYCZNE
Polityka Plików Cookies
Pliki cookies są to pliki zapewniające przechowywanie informacji lub uzyskanie dostępu do informacji już przechowywanej w telekomunikacyjnym urządzeniu końcowym Użytkownika końcowego podczas wizyty lub po wizycie na stronach internetowych, w tym w serwisach transakcyjnych.
Pliki cookies wykorzystywane przez serwis CitiDirect nie przechowują danych osobowych, wykorzystywane są między innymi do zapamiętywania preferencji Użytkowników czy zabezpieczenia stron internetowych.
Wdrożone Normy ISO
Citi Handlowy należy do czołówki instytucji finansowych w kraju pod względem wdrożonych standardów jakościowych z obszaru Bezpieczeństwa Informacji. Bank może się poszczycić certyfikatem ISO 27001 w zakresie bezpieczeństwa informacji, certyfikatem ISO 22301 dotyczącym ciągłości działania oraz certyfikatem ISO 20000 w zakresie zarządzania usługami IT. Niezależni audytorzy uznali nasze procesy za zgodne z najwyższymi międzynarodowymi standardami.