Для обеспечения безопасности обмена данными между ERP-системой и банковским клиентом можно использовать следующие меры:
- Шифрование данных при передаче. 1 Передача должна осуществляться только по зашифрованному каналу (протокол TLS 1.0/1.2). 1
- Защита электронных документов с помощью электронной подписи. 1 Документ должен передаваться получателю в том виде, в котором он был подписан отправителем. 1 Для защиты используется электронная подпись в формате PKCS#7. 1
- Использование сервиса «1С:ДиректБанк» (DirectBank). 23 Сервис обеспечивает прямой канал связи между ERP-системой и банком, минуя создание файлов на компьютере пользователя. 2 В результате мошеннические программы не могут изменить данные о суммах и платёжных реквизитах. 2
- Настройка проверки файлов на модификацию. 2 Настройка позволяет проверять файлы после загрузки данных в программу банка, но перед отправкой их на исполнение (оплату). 2
Для разработки индивидуальной системы безопасности обмена данными между ERP-системой и банковским клиентом рекомендуется обратиться к специалисту.