Почему этот сценарий особенно важен
Часто пользователи систем ДБО создают в течение дня группу платёжных поручений (от нескольких десятков до нескольких сотен) и в конце дня запускают процесс подписания и отправки на исполнение всех платёжных поручений одновременно. При использовании Trust Screen-устройства по умолчанию возникает необходимость подтверждать каждое платёжное поручение на этом устройстве. Если платёжных поручений будет много, то такая операция будет создавать дискомфорт в работе для пользователей.
Для существенного сокращения документов, которые нужно подтверждать на Антифрод-терминале, рекомендуется использовать белые списки доверенных контрагентов. Тогда при выполнении групповой операции пользователю достаточно подтвердить:
Сводное платёжное поручение может содержать:
Подтверждение такого сводного платёжного поручения позволяет защититься от атак, направленных на опустошение счёта компании в пользу доверенных контрагентов (например, в налоговую).
Защищенный сценарий в этом случае предусматривает следующий порядок действий
Исходные данные
Пользователь
Прикладное ПО на стороне сервера
“Пробегает” по всем платёжных поручениям из группы и разделяет их на 2 подгруппы:
Далее для тех платёжных поручений, получатели которых не попали в “белый список”, прикладное ПО последовательно для каждого из них выполняет действия согласно сценарию Подписание платёжного поручения в системе ДБО.
Далее для тех платёжных поручений, получатели которых попали в “белый список”, прикладное ПО:
подписывает каждое из этих платёжных поручений на средстве ЭП пользователя;
запрашивает на Антифрод-терминале подтвердить сводную информацию обо всех платежных поручениях, попавших в “белый список”, например:
Примечание
Можно сократить время, требующееся на непосредственное подписание платёжных поручений на средстве ЭП, если подписывать их не по отдельности после каждого подтверждения на Антифрод-терминале, а подписав конкатенацию (массив) всех подтвержденных пользователем платежных поручений одной подписью. В этом случае сценарий немного изменится. А именно:
Результат этого сценария: