Przewodnik klienta dla usługi CUI Klient indywidualny (Asseco CBP) 1. Uruchomienie systemu W celu zalogowania się do CUI, należy uruchomić w przeglądarce internetowej stronę: http://www.bsnowe.com.pl, następnie należy wybrać Bankowość Elektroniczna Klienci detaliczni - CBP. Drugim sposobem jest bezpośrednie wpisanie w przeglądarce adresu: https://cbp.cui.pl 2. Rejestracja użytkownika przy użyciu hasła maskowanego dla klientów z autoryzacją SMS Po uruchomieniu aplikacji zostaje wyświetlone okno autoryzacji. Logowanie odbywa się w trybie dwukrokowym (najpierw użytkownik wprowadza swój numer identyfikacyjny, potem dane uwierzytelniające). W polu Numer Identyfikacyjny należy podać nr ID nadany przez Bank (6 znaków). Bez względu na sposób wpisania nr ID (dużymi czy małymi literami) system zawsze rozpatruje tę wartość jako jednakową; jest prezentowany dużymi literami.
Po naciśnięciu DALEJ w polu Kod dostępu (zdjęcie poniżej) należy podać tylko kolejne znaki hasła tymczasowego przekazanego w kopercie przez Bank. Resztę kratek należy pozostawić puste. Po wpisaniu hasła naciskamy ZALOGUJ. Następnie należy podać hasło, które będzie służyło do kolejnych logowań. Hasło musi mieścić się w przedziale 10-24 znaków, może zawierać wyłącznie litery od a do z (małe i duże, bez polskich znaków diakrytycznych: ą, ć, ę, ł, ń, ó, ś, ź, ż) oraz cyfry. Jeżeli hasło zostało wprowadzone poprawnie w obu polach, po naciśnięciu ZAPISZ I ZALOGUJ system zapisuje je przechodząc do strony z informacją o kliencie i listą rachunków, do których zdefiniowano dostęp przez Internet.
2.1 Kolejne logowania do systemu Przy kolejnych logowaniach należy w jasnych kratkach (niewyszarzonych i bez ) wpisać tylko te znaki z hasła, na które wskazują cyfry. W przedstawionym poniżej przykładzie byłby to pierwszy, drugi, trzeci, czwarty, piąty, czternasty, piętnasty i szesnasty znak z naszego hasła. Przy wpisywaniu hasła maskowanego, po wpisaniu znaku następuje automatyczne przeskoczenie do kolejnego pola. Na załączonym przykładzie hasło to bsnowenadwisla1234, wprowadzamy wówczas: pole 1 b, pole 2 s, pole 3 n, pole 4 o, pole 5 w, pole 14-a, pole 15-1, pole 16-2. W przypadku poprawnego wprowadzenia odpowiednich znaków hasła i naciśnięciu ZALOGUJ, klient ujrzy listę rachunków, do których zdefiniowano dostęp przez Internet. 3. Ustalenie hasła do podpisywania zleceń Token RSA Po zalogowaniu do systemu należy zdefiniować hasło, służące do autoryzacji zleceń przy pomocy tokena. Robimy to naciskając w menu Ustawienia, a następnie Zmiana Hasła Tokena RSA.
Pojawi się okno: W polu Obecny kod dostępu wpisujemy tylko aktualne wskazanie tokena, natomiast w dwóch wierszach poniżej należy wpisać nowe hasło (musi zawierać od 4 do 8 dowolnych znaków, nie może zaczynać się od znaku 0 (zero)) oraz nacisnąć przycisk ZATWIERDŹ Następnie pojawi się nowego okno, w tym miejscu należy wpisać KOLEJNE wskazanie tokena.
Po poprawnym wpisaniu pojawi się okno z następującą informacją: 4. Rozpoczęcie pracy Po uruchomieniu systemu, wyświetlany jest pulpit z miniaplikacjami (widżetami).
Układ miniaplikacji na pulpicie jest indywidualnie pamiętany dla użytkownika. Domyślny układ miniaplikacji na pulpicie można edytować za pomocą linku EDYTUJ WYGLĄD znajdującego się na pulpicie po prawej stronie nad widżetami miniaplikacji. Możliwe jest dodawanie, usuwanie, zmiana lokalizacji, a także zmiana rozmiaru widżetu. Pełna dokumentacja systemu Asseco CBP znajduje się w Dokumentacji użytkownika systemu dostępnej na stronie Banku w zakładce do pobrania. Uwaga! System automatycznie kończy sesję pracy użytkownika po upływie 10 minut bezczynności użytkownika. 5. Podpisywanie dyspozycji w CUI (autoryzacja zleceń) W zależności od posiadanego środka dostępu do CUI (token lub autoryzacja SMS) klient podpisuje dyspozycję np. przelewu za pomocą: klucza składającego się z hasła i aktualnego wskazania tokena, z wykorzystaniem kodu dla wykonywanej operacji otrzymanego SMS-em na telefon komórkowy. 6. Zasady bezpiecznego korzystania z Usługi Bankowości Elektronicznej Po pierwsze bezpieczeństwo! Przy projektowaniu i budowie Usługi Bankowości Elektronicznej wykorzystano najnowsze rozwiązania, które zapewniają nie tylko wygodę i oszczędności, ale i bezpieczeństwo. System bezpieczeństwa jest tworzony wspólnie z Państwem. Poniżej wskazujemy elementy tego systemu gwarantowane przez Bank, w dalszej części rozdziału przedstawiamy katalog zasad bezpieczeństwa zalecenia do stosowania przez Użytkowników usługi. 1.1.1. Szyfrowa transmisja danych Stosujemy szyfrowanie danych zabezpieczone protokołami Transport Layer Security (TLS) wykorzystującymi klucze o długości od 128 bitów. Szyfrowanie to zapewnia poufność i integralność informacji oraz gwarantuje, że nikt postronny nie może odczytać lub zmienić danych przesyłanych między Klientem a Bankiem. Zastosowanie tej metody zapewnia całkowitą poufność operacji finansowych. W czasie korzystania z bezpiecznego protokołu adres strony internetowej zaczyna się od https:// 1.1.2. Uwierzytelnienie Uwierzytelnienie, czyli sprawdzenie tożsamości użytkownika i jego prawa dostępu do konta za pomocą elektronicznych kanałów dostępu. Oparte jest na czymś CO ZNASZ (identyfikator ID i hasło, telekod, hasło stałe) oraz na tym CO MASZ (token, karta TAN, Kod SMS, hasło stałe).
1.1.3. Rejestracja aktywności Ze względów bezpieczeństwa wszelkie ślady aktywności na koncie są rejestrowane. Po zalogowaniu się na konto w systemie widnieje informacja o ostatnim poprawnym i niepoprawnym logowaniu. 1.1.4. Automatyczne wylogowanie Dodatkowym zabezpieczeniem jest automatyczne wylogowanie Użytkownika z usługi w sytuacji stwierdzenia braku jego aktywności na koncie. W takim przypadku wystarczy ponowne zalogowanie. 1.1.5. Blokada konta W przypadku kilku błędnych prób zalogowania się do Usługi Bankowości Elektronicznej następuje automatyczna blokada konta danego Użytkownika, która chroni konto przed dostępem osób nieupoważnionych. W celu odblokowania konta należy stawić się z dowodem osobistym w najbliższym oddziale Banku. 1.1.6. Limity transakcji Przed aktywacją Usługi Bankowości Elektronicznej oraz w trakcie korzystania z niej można określić jednorazowe lub dzienne limity operacji wykonywanych za pomocą WWW, czyli maksymalną kwotę pojedynczego przelewu oraz maksymalną łączną kwotę wszystkich przelewów realizowanych przez WWW w ciągu dnia. 1.1.7. Zastrzeżenie środków dostępu W przypadku zagubienia lub kradzieży tokena, hasła stałego, karty TAN, a także utraty telefonu komórkowego należy niezwłocznie zgłosić ich zastrzeżenie w placówce bankowej. Należy również pamiętać, by w przypadku zmiany numeru telefonu, na które przesyłane są Hasła jednorazowe SMS, zgłosić ten fakt do Banku. 1.1.8. Zasady ustanawiania haseł W przypadku Klientów logujących się przy użyciu tokena hasło powinno zawierać od 4 do 8 znaków (cyfry i litery) i nie może zaczynać się od zera W przypadku Klientów logujących się wyłącznie przy użyciu hasła maskowanego, hasło powinno zawierać od 10 do 24 znaków (cyfry i litery) Małe i duże litery są rozróżniane Nie należy stosować polskich znaków diakrytycznych (np. ą, ć, ę, ł, ń, ś, ó, ż, ź) Zalecane jest stosowanie znaków specjalnych tj. znaków interpunkcyjnych, nawiasów, symboli, np. @, #, $, %, &, *,! Zalecana jest częsta zmiana haseł, np. raz w miesiącu. 1.1.9. Logowanie do Usługi Bankowości Elektronicznej CBP Do obsługi pełnej funkcjonalności aplikacji zalecane jest korzystanie z jednej z wymienionych przeglądarek (w wersjach minimalnych bądź wyższych): - Internet Explorer (wersja minimalna 6.x) - Mozilla Firefox (wersja minimalna 2.x)
- Opera (wersja minimalna 8.x) - Netscape (wersja minimalna 8.x) Systematycznie należy czyścić cache przeglądarki, tymczasowe pliki internetowe oraz pliki Cookie. Podczas wprowadzania Identyfikatora i hasła nie wolno zezwalać na zapamiętywanie haseł przez przeglądarkę. Nigdy nie należy używać wyszukiwarek do znalezienia strony logowania Banku. Należy samodzielnie wprowadzać jej adres lub logować się bezpośrednio ze strony Usługi Bankowości Elektronicznej (adres zostanie podany w momencie przekazania środków dostępu). Nigdy nie należy logować się przez adres lub link przysłany w wiadomości przez inną osobę nawet jeśli adres strony jest prawidłowy, może prowadzić do fałszywych witryn. Przed zalogowaniem się na konto należy sprawdzić, czy połączenie z Bankiem jest szyfrowane. Adres strony musi zaczynać się od https://, natomiast na stronie internetowej musi być widoczny symbol zamkniętej kłódki. By sprawdzić, czy strona jest autentyczna należy kliknąć na kłódkę, aby zobaczyć, czy certyfikat cyfrowy został wydany na bank oraz czy jest wystawiony z aktualną datą ważności. Jeśli symbol kłódki jest niewidoczny lub certyfikat jest nieprawidłowo wystawiony, należy przerwać logowanie. Jeśli przy logowaniu pojawi się nietypowy komunikat lub prośbą o podanie danych osobowych, haseł lub ich aktualizację, należy przerwać logowanie i skontaktować się niezwłocznie z Bankiem. Jeśli zauważą Państwo jakąkolwiek nieprawidłowość podczas logowania lub wystąpią problemy techniczne związane z obsługą aplikacji, należy skontaktować się niezwłocznie z Bankiem. 1.1.10.Korzystanie z Usługi Bankowości Elektronicznej CBP Po zalogowaniu się do Usługi Bankowości Elektronicznej nie należy zostawiać komputera bez opieki. Korzystając z Usługi Bankowości Elektronicznej powinno się używać tylko jednego okna przeglądarki internetowej, natomiast kończyć pracę należy poprzez użycie polecenia Wyloguj. Należy co jakiś czas zmieniać hasła stałe i chronić je przed osobami trzecimi, proponujemy zmianę hasła co miesiąc. Podczas korzystania z Usługi Bankowości Elektronicznej nie należy używać klawiszy nawigacyjnych przeglądarki internetowej (np. Wstecz, Dalej, Odśwież), system posiada własne klawisze, które umożliwiają sprawne poruszanie się w ramach Usług Bankowości Elektronicznej. Jeżeli połączenie z serwisem transakcyjnym zostanie zerwane, należy ponownie zalogować się i sprawdzić, czy system zapamiętał ostatnie zlecenie. Należy kontrolować datę ostatniego logowania do usługi. Należy aktualizować system operacyjny i aplikacje istotne dla jego funkcjonowania, np. przeglądarki internetowe. Należy stosować legalne i często aktualizowane oprogramowanie antywirusowe. Należy używać aplikacji typu firewall i systemu wykrywania intruzów blokujących niepożądane połączenia komputera z Internetem. Nie należy korzystać z Usługi Bankowości Elektronicznej w miejscach ogólnie dostępnych, np. w kawiarenkach internetowych.