Корисні посилання
  • Скачати мобільний додаток MTB Business для смартфонів на базі ОС IOS
  • Скачати мобільний додаток MTB Business для смартфонів на базі ОС ANDROID
  • Керівництво користувача системи МТВ Business
  • Посилання на сторінку з інсталяційний файл Java для ОС Windows та Apple MacBook
  • Пам'ятка по входу в web-додатку МТВ Business з первинними сертифікатами
  • Опис форматів імпорту і експорту системи МТВ Business
  • Модуль OCI (Документація та встановлення) - файли для завантаження
  • Модуль AutoClient (Документація та встановлення) - файли для завантаження
  • Перенесення сертифікатів (ЕЦП) у мобільний додаток MTB Business
  • Особливості заповнення нової форми платіжної інструкції, вимоги Наказу №148 від 22.03.2023
  • Опис формату файлу імпорту відповідно до вимог Наказу Мінфіну №148 від 22.03.2023 р.
  • Пам'ятка користувача по заповненню SWIFT МХ
Рекомендації по безпеці в системі «МТВ Business»

Забезпечення безпеки під час роботи в мережі інтернет

Безпека обміну даними під час роботи в мережі інтернет забезпечується на рівні чіткої взаємної аутентифікації учасників обміну даними.

Клієнтська частина передає до серверу запит на встановлення з'єднання, підписаний електронно-цифровим підписом (або електронним підписом), після чого бібліотеки криптографічного захисту формують необхідні секретні параметри і ключі та підтверджують встановлення з'єднання. Таким чином кожне з'єднання має унікальні параметри і дозволяє однозначно ідентифікувати учасників обміну даними.

Обмін даними може бути розпочатий тільки після встановлення криптографічного зв'язку між вузлами «Клієнт» і «Сервер». Весь обмін даними між клієнтом і сервером системи, в тому числі передання до серверу аутентичних повноважень клієнта (паролі) для реєстрації та допуску до даних і операцій, виконується в зашифрованому вигляді. Операції шифрування/дешифрування даних забезпечуються бібліотеками криптографічного захисту та виконуються на прикладному рівні під час підготовки даних для передання до банку.

Не розголошуйте свій логін і пароль третім особам

Система ідентифікує користувача за логіном і паролем на вхід. Щоб уникнути несанкціонованого доступу до вашої конфіденційної інформації не розголошуйте свої дані третім особам.

Рекомендації щодо користування системою, та можливі ризики

  • Вхід до системи MTB Business в інтернет-кафе та інших публічних місцях, де відсутня гарантія конфіденційності та можливий сторонній контроль або відеоспостереження, створює ризик компрометації логіну, пароля та місця зберігання секретного підпису.
  • У разі відсутності впевненості в безпеці програмного забезпечення, яким ви користуєтесь (наявність вірусів, спеціальних програм, що надсилають паролі користувача третім особам тощо), рекомендується попередньо перевірити пристрій на безпечність.
  • Використовуйте актуальне антивірусне програмне забезпечення з офіційних джерел.
  • Для підпису платіжних інструкцій та інших електронних документів використовуйте щонайменше два Електронні підписи (наприклад, підпис керівника та бухгалтера).
  • Зберігайте Електронні підписи лише на зовнішніх носіях (флеш-накопичувач або захищений USB-Токен, який можна придбати у Банку). Не використовуйте локальні диски.
  • Не зберігайте електронні підписи з логіном та паролем на одному пристрої незалежно від його типу, будь то комп'ютер, ноутбук, мобільний пристрій чи флешка.
  • Не зберігайте файл з логіном та паролем на робочому столі.
  • Підключайте носій з Електронним підписом лише на момент входу або підписання документів.
  • Після завершення роботи у системі або у разі необхідності тимчасово відійти, використовуйте кнопку «Вихід» та обов'язково від'єднуйте носій з Електронним підписом.
  • Не передавайте власний Електронний підпис третім особам, не використовуйте неперевірені пристрої чи публічні мережі.
  • У разі підозри на порушення безпеки, втрату пристрою (телефон, планшет, ноутбук) або компрометацію електронного підпису, паролів чи логіну для доступу до системи MTB Business, негайно зверніться до контакт-центру банку за номером 0-800-500-255 (дод. меню 5 → 2) для блокування доступу.

Додаткові методи захисту для підвищення безпеки операцій у системі MTB Business

  • IP-фільтрація — доступ до системи можливий лише з визначених IP-адрес вашого підприємства. Усі інші звернення блокуються. (Статична IP-адреса може потребувати додаткової оплати у Вашого Інтернет провайдера).
  • СМС-підтвердження при вході — для входу необхідно ввести додатковий одноразовий пароль (OTP), що надходить у SMS.
  • СМС-підтвердження при підписанні платежів — для підтвердження операцій понад встановлений користувачем лімітів потрібно ввести одноразовий пароль з SMS.
  • USB-Токен — апаратний пристрій для захисту електронних підписів від копіювання. Підпис можливий лише при вставленому токені. (Вартість визначається згідно тарифів Банку).
  • OTP-Токен — апаратний пристрій для генерації одноразових паролів для підтвердження платежів. Не потребує використання мобільної мережі. (Вартість визначається згідно тарифів Банку).

Слідкуйте за тим, які права надані користувачам

Залежно від режиму роботи, визначеного у заяві на підключення до системи «MTB Business», користувачеві може надаватися повний або обмежений доступ до меню системи, роботи з рахунками, а також відповідні права на виконання операцій або лише на перегляд інформації.

Також можуть бути встановлені додаткові обмеження прав користувача, зокрема надання права формування документів без можливості їх підписання та відправки у банк.

Для внесення змін до наданих прав користувачу необхідно звернутися до вашого менеджера в банку та заповнити відповідну заяву.