Przewodnik użytkownika dla usługi CUI Klient indywidualny Załącznik nr 1 do Umowy o UBE 1. Uruchomienie systemu W celu uruchomienia aplikacji należy: Uruchomić przeglądarkę internetową wpisać adres strony https://bank.cui.pl/ozarow lub na stronie http://www.bsozarow.pl wybrać odnośnik(link) na górze ekranu CUI Klient indywidualny. 2. Rejestracja użytkownika przy użyciu hasła maskowalnego dla klientów z autoryzacją SMS Po uruchomieniu aplikacji zostaje wyświetlone okno autoryzacji. W polu Identyfikator użytkownika wpisujemy nazwę użytkownika nadaną przez Bank. W przypadku identyfikatora nie ma znaczenia wielkość wprowadzanych znaków. Szczegółowe informacje można uzyskać po naciśnięciu na przycisk Opis. Po wciśnięciu przycisku Dalej zostaniemy przeniesieni na ekran wpisania hasła maskowalnego. Po wpisaniu hasła pierwszego logowania (startowego) system poprosi o ustawienie własnego hasła należy podać najmniej 10 znaków i maksymalnie 24. 1
Przy kolejnych logowaniach należy w jasnych kratkach (niewyszarzonych) wpisać tylko te znaki z hasła, na które wskazują cyfry. W przedstawionym wyżej przykładzie byłby to pierwszy, piąty, siódmy i ósmy znak z naszego hasła. 3. Rejestracja użytkownika przy użyciu tokena RSA i hasła maskowalnego. 3.1 Ustawienie własnego hasła maskowalnego podczas pierwszego logowania. Po uruchomieniu aplikacji zostaje wyświetlone okno autoryzacji gdzie należy wpisać hasło pierwszego logowania (startowe) otrzymane z banku. Po wpisaniu hasła pierwszego logowania (startowego) system poprosi o ustawienie własnego hasła należy podać najmniej 10 znaków i maksymalnie 24. Przy kolejnych logowaniach należy w jasnych kratkach (niewyszarzonych) wpisać tylko te znaki z hasła, na które wskazują cyfry. W przedstawionym poniżej przykładzie byłby to pierwszy, piąty, siódmy i ósmy znak z naszego hasła. 2
3.2 Ustalenie hasła do tokena RSA W celu ustalenia hasła do tokena RSA należy skorzystać z opcji HASŁA->ZMIANA HASŁA TOKENA RSA. Jako klucz należy podać aktualne wskazanie tokena a następnie wprowadzić i potwierdzić nowe hasło. Pojawi się prośba o wpisanie następnych wskazań tokena tzn. należy poczekać na zmianę wyświetlanych cyfr na tokenie i wpisać nowe wskazania tokena. Od tego momentu ustalone hasło wraz z ustawieniami tokena będzie tworzyło klucz do potwierdzeń operacji w CUI. Podsumowując: Do logowania będzie potrzebny identyfikator i hasło maskowalne a do potwierdzeń wykonywanych operacji hasło do tokena i wskazania tokena. 4. Rejestracja użytkownika przy użyciu tokena RSA i hasła stałego. Po uruchomieniu aplikacji zostaje wyświetlone okno autoryzacji. W polu Identyfikator użytkownika wpisujemy nazwę użytkownika nadaną przez Bank (6 znaków). W przypadku identyfikatora nie ma znaczenia wielkość wprowadzanych znaków. Szczegółowe informacje można uzyskać po naciśnięciu na przycisk Opis. Po wciśnięciu przycisku Dalej zostaniemy przeniesieni na ekran wpisania klucza. 3
W polu Klucz : Podczas pierwszego logowania przy pomocy tokena wpisujemy aktualne wskazanie tokena. W poniższym przykładzie kluczem będzie ciąg cyfr 159759. Po poprawnym wprowadzeniu ustawień tokena system zapyta o hasło. Użytkownik musi wpisać dowolne hasło składające się z 4 do 8 znaków i go potwierdzić. Wpisane hasło wraz z ustawieniami tokena będzie tworzyło klucz do wejścia do CUI i do potwierdzeń wszystkich operacji. Podczas kolejnego logowania przy pomocy tokena wpisujemy klucz czyli hasło oraz aktualne wskazanie tokena. Przykład klucza: abcdefgh661277 gdzie: abcdefgh to zdefiniowane hasło, a 661277 aktualne wskazanie tokena. Uwaga! Hasło musi zawierać od 4 do 8 dowolnych znaków. Dodatkowo hasło nie powinno zaczynać się od cyfry zero. Po wpisaniu identyfikatora i klucza należy zatwierdzić dane klawiszem Enter, bądź nacisnąć przycisk Zatwierdź. Otwarta zostanie strona powitalna. 5. Zmiana sposobu logowania z klucza z tokenem RSA na hasło maskowalne. Dla klientów, którzy wystąpili z wnioskiem do banku o zmianę sposobu logowania na hasło maskowalne procedura nadania nowego hasła logowania wygląda jak w pkt. 3.1. Kluczem do podpisu operacji w CUI pozostaje hasło stałe używane wcześniej i wskazania tokena. W celu zmiany hasła do tokena należy skorzystać z opcji HASŁA->ZMIANA HASŁA TOKENA RSA. 4
Jako klucz należy podać aktualne hasło stałe i wskazanie tokena a następnie wprowadzić i potwierdzić nowe hasło. Zmiana hasła zostanie potwierdzona odpowiednim komunikatem. 6. Rozpoczęcie pracy Po uruchomieniu systemu, na kolejnej stronie, wyświetlone są informacje o: Osobie zarejestrowanej w systemie Klient O liście rachunków dostępnych przez Internet Nazwie rachunków O tym kto jest posiadaczem rachunku (właścicielem) Saldzie na rachunku (saldo na koniec ostatniego dnia kiedy były księgowania na rachunku lub saldo z uwzględnieniem dokumentów zaksięgowanych w dniu bieżącym) Wolnych środkach do wykorzystania (czyli saldo rachunku skorygowane o środki z limitów, wpływy z datą waluty, dokumenty niezaksięgowane i autoryzacja, prowizje do pobrania, prowizje zaległe, blokady) Walucie w jakiej prowadzony jest rachunek Menu dostępne jest z lewej strony okna: 5
Menu pozwala na: przeglądanie listy rachunków oraz informacji szczegółowych na temat każdego z nich w tym stanów kont przegląd historii operacji wykonanych na wybranym rachunku przeglądanie udziałów i sald kredytów operowanie na przelewach zwykłych, do ZUS oraz związanych z płatnościami podatków (przeglądanie listy przelewów i składanie nowych ) operowanie na lokatach obsługę zleceń stałych zdefiniowanie odbiorców płatności wykonywanie doładowań telefonów na kartę pre-paid przegląd komunikatów zmianę hasła dostępu do systemu, hasła tokena RSA. zdefiniowanie parametrów bezpieczeństwa przegląd historii logowań 7. Podpisywanie dyspozycji w CUI (autoryzacja zleceń) W zależności od posiadanego środka dostępu do CUI (token lub autoryzacja SMS) klient podpisuje dyspozycję np. przelewu za pomocą: klucza składającego się z hasła i aktualnych wskazań tokena, z wykorzystaniem kodu dla wykonywanej operacji otrzymanego smsem na telefon komórkowy. 8. Wymagania sprzętowe i systemowe Przeglądarka internetowa np. Internet Explorer w wersji 6 Monitor i karta grafiki SVGA obsługująca rozdzielczość 1024x768 (min. rozdzielczość to 800x600) Aby poprawnie skonfigurować przeglądarkę, z menu Narzędzia należy wybrać Opcje internetowe... W zakładce Ogólne: w części Tymczasowe pliki internetowe zalecane jest usunięcie plików cookie (przycisk Usuń pliki cookie...), usunięcie plików offline (przycisk Usuń pliki... a następnie zaznaczenie opcji Usuń całą zawartość offline i zatwierdzenie przyciskiem OK), ustawienie opcji Przy każdej wizycie na stronie w części Sprawdź, czy są nowsze wersje przechowywanych stron po wciśnięciu przycisku Ustawienia, w części Historia proponuje się ustawienie liczby dni trzymania stron w historii na 0 oraz wciśnięcie przycisku Wyczyść historię, w celu poprawnego wyglądu aplikacji po wciśnięciu przycisku Dostępność... powinny być odznaczone opcje Ignoruj kolory określone na stronach sieci Web, Ignoruj style określone na stronach sieci Web, Ignoruj rozmiary czcionek określone na stronach sieci Web, Formatuj dokumenty używając mojego arkusza stylów. W zakładce Zabezpieczenia: dla Internetu zaleca się ustawienie poziomu zabezpieczeń na Średni. W zakładce Prywatność: w części Ustawienia zaleca się wybrać ustawienie prywatności dla strefy internetowej na Średni, w części Blokowanie wyskakujących okienek należy odznaczyć opcję Zablokuj wyskakujące okienka. W zakładce Zawartość: zaleca się po wciśnięciu przycisku Autouzupełnianie odznaczyć opcję Nazwy użytkowników i hasła w formularzach oraz wcisnąć przycisk Wyczyść hasła. W zakładce Zaawansowane: w części Multimedia dla poprawnego wyświetlania grafiki na stronach aplikacji powinna być zaznaczona opcja Pokaż 6
obrazy, w części Zabezpieczenia należy zaznaczyć: Nie zapisuj zaszyfrowanych stron na dysku, Opróżnij folder tymczasowych plików internetowych podczas zamykania przeglądarki, Ostrzegaj przed nieważnymi certyfikatami witryn, Ostrzegaj, jeżeli przesyłanie formularzy jest przekierowywane, Sprawdź, czy certyfikat wydawcy nie został cofnięty, Użyj SSL3.0. Aby umożliwić prawidłowe działanie opcji związanych z pobieraniem plików wskazane jest dodanie używanej nazwy serwera bankowego do listy zaufanych witryn. Aby dodać witrynę do zaufanych należy : Z menu Narzędzia wybrać Opcje internetowe... i na zakładce Zabezpieczenia wskazać ikonę Zaufane witryny a następnie przyciskiem Witryny... otworzyć okno listy zarządzania zaufanymi witrynami. W oknie edycyjnym podać adres witryny, wcisnąć przycisk Dodaj i zaakceptować zmiany przez OK 9. Zasady bezpiecznego korzystania z bankowości elektronicznej Przed zalogowaniem się do bankowości elektronicznej należy zweryfikować poprawność adresu internetowego CUI podanego w pkt.1 Przewodnika i czy certyfikat strony wystawiony jest dla Centrum Uslug Internetowych przez firmę Thawte, (kliknięcie na "zatrzaśniętą kłódkę" w pasku przeglądarki). Brak "zatrzaśniętej kłódki" oznacza, że mamy do czynienia z niebezpiecznym połączeniem, w którym dane nie są szyfrowane. Zaleca się używać firewalla i oprogramowania antywirusowego, a także regularnie dokonywać aktualizacji oprogramowania na stacji roboczej korzystającej z bankowości elektronicznej. Nie należy dokonywać płatności i logować się do serwisów bankowości elektronicznej z podaniem swojego hasła w punktach bezpłatnego publicznego dostępu do Internetu - w tzw. hot-spotach. Po zakończeniu pracy w bankowości elektronicznej należy wylogować się używając przeznaczonej do tego opcji w aplikacji, gwarantuje to poprawne zamknięcie sesji przez użytkownika. W celach bezpieczeństwa należy poinformować bank o nieprawidłowościach w działaniu Usługi bankowości elektronicznej. Bank nigdy nie prosi telefonicznie ani w formie e-mail o podanie haseł lub potwierdzanie danych umożliwiających autoryzację operacji (np. login i klucz autoryzacji). Bank nie wykorzystuje poczty elektronicznej do informowania o zmianach w działaniu usługi. Pełna dokumentacja użytkownika CUI dostępna w internecie na stronie: http://www.bsozarow.pl Telefony kontaktowe do banku w celu zastrzeżenia środków dostępu: 158611020; 158610924 7