ТЕХНОЛОГИИ КОМПАНИИ АРСЕНАЛЪ


Банк на дому или что такое Декарт-Интернет


Думаю, главная причина создания программ для учета финансов - широкое распространение пластиковых карт. Ведь коренное отличие пластикового кошелька от обыкновенного - невозможность пересчитать в нем деньги. Тут и приходят на помощь программы, которые позволяют запомнить любой ваш платеж и подготовить отчетную информацию о счете.

В настоящее время получение выписок по счету осуществляется либо почтовой рассылкой, либо непосредственно в операционном отделении банка, что не всегда является достаточно быстрым и удобным. Поэтому взаимодействие с банковской системой через Интернет представляется привлекательным для клиентов банка, позволяя работать со своими счетами из любой точки мира.

Ожидается, что в ближайшие три года количество обращений к банку электронным образом через Интернет возрастет в сорок раз. Поэтому два крупных московских банка серьезно прорабатывают это направление (на западе это называется home-banking, ну, а мы назовем Банк на дому). Примечательно, что программные и аппаратные решения, отвечающие требованиям подобных технологий, разработаны российскими фирмами, а именно, АйТи и АрсеналЪ


Компоненты Декарт-Интернет
Функционально все компоненты системы Декарт-Интернет разделяются на две части - клиентскую и банковскую.

Клиентская часть (собственно программа Декарт компании АрсеналЪ) устанавливается на компьютер пользователя и служит средством учета и анализа операций по пластиковым картам, личного бюджета, а также предоставляет финансовую информацию для менеджеров компаний, занимающихся финансовым планированием. Она выполняет следующие основные функции:

Банковская часть (за настройку и правильное функционирование которой отвечает АйТи) обеспечивает доступ пользователей Декарт-Интернет к информации по их счетам. Она выполняет следующие функции:

Ниже представлена схема функционирования системы:


Клиентская часть
Программа учета финансов Декарт, используемая в качестве клиентской части, устанавливается на компьютер пользователя и позволяет

Крайне важно, что финансовый учет в программе Декарт построен на обычном здравом смысле и не требует специальной подготовки. Он очень удобен в использовании и прост в освоении.

В пользу выбора программы Декарт послужило и то, что он не является бухгалтерской программой в классическом смысле и предназначен, в первую очередь, для людей, не имеющих специальных знаний в области бухгалтерского учета и финансов, для пользователей пластиковых карт, для менеджеров, занимающихся финансовым планированием на небольших предприятиях.


Банковская часть
С учетом мировых тенденций развития систем Банк на дому, принимая во внимание специфичность российской системы связи, разработчики пришли к выводу, что применение WWW-сервера для подготовки финансовой информации является наиболее оптимальным. До сих пор WWW-серверы банков в основном использовались как серверыы рекламы или информации о банке. В описываемой технологии они используются непосредственно для решения профильных задач банков, т.е. для оказания дополнительных услуг своим клиентам

. Банковская система передает следующую информацию удаленному клиенту:


Как это работает
1.При открытии счета в банке или при покупке программы пользователь получает регистрационный номер, идентификатор и пароль, что позволяет ограничить доступ к локально хранимой в программе финансовой информации клиента банка.

2.Пользователь запускает Декарт и вводит индивидуальный пароль, при этом Декарт вызывает программу просмотра Интернет (MS Internet Explorer) и автоматически переходит на Интернет-страничку банка (MS Internet Information Server), работающую под Windows NT.

3.На WWW-страничке банка пользователь указывает, какого рода информацию он хочет получить, например, выписку по счету, текущее состояние счета, условия обслуживания по счету, курсы валют и пр.

4.Одновременно с идентификатором и паролем (в зашифрованном виде) на WWW-сервер банка передается регистрационный номер программы, что позволяет исключить передачу конфиденциальной информации о номере счета или номере карты клиента банка. По регистрационному номеру программы, идентификатору и паролю происходит авторизация пользователя на WWW-сервере банка и осуществляется проверка прав доступа к банковской информации по счетам и платежным картам клиента.

5.Если авторизация прошла успешно, WWW-сервер формирует запрос к БД банковской системы и осуществляет передачу файла с данными на удаленный компьютер пользователя. Информация может передаваться в виде, требующем при вводе в Декарт проверки прав доступа к этой информации (ввода пароля).

6.Программа Декарт принимает поступившую информацию, расшифровывает ее и автоматически вводит полученную информацию в свою базу данных.


Способы защиты информации
Способы защиты информации определяются политикой безопасности банка и должны разрабатываться в каждом частном случае отдельно. Безопасность функционирования системы можно обеспечить двумя способами.

1.Предоставление заказчику версий Декарт с алгоритмом шифрования, сертифицированным ФАПСИ. В этом случае на WWW-сервере в банке-заказчике инсталлируется сертифицированное ПО с ГОСТовским алгоритмом шифрования. Клиентская часть защищается сертифицированным DLL-модулем шифрования. При этом разработчики гарантируют в случае необходимости установку заказчику системы, соответствующей ГОСТ.

2.Декарт изначально написан так, что в него можно встроить любой алгоритм шифрования, в том числе и уже используемый банком. Ключ шифрования, индивидуальный для каждого пользователя, может храниться либо в зашифрованном виде в файле данных программы Декарт, либо на внешнем носителе (на смарт-карте или любом другом носителе, который удовлетворяет требованиям безопасности банка). В этом случае все функции по адаптации разработчики берут на себя бесплатно.

Станислав Экземпляров, руководитель отдела продаж компании АрсеналЪ-СПб,
тел. (812) 112-9066,
E-mail: se@bikar.spb.su


КОМПЬЮТЕР-ИНФОРМ