Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Forwarded from План Б
Делегирование ответственности по налоговым рискам

Начнем с истории. Владельцу одной питерской транспортной компании чуть больше года назад потребовался бухгалтер на аутсорсе. Нашли в Ленобласти хорошего специалиста, встали на обслуживание, начали работать. И все было прекрасно: обороты росли, вознаграждение главбуха-аутсорсера тоже, но вдруг возникла заминка. А возникла она потому, что недавно хозяин, он же директор компании, отправился в налоговую и получил там новую ЭЦП. При этом очень проникся тем, что по новым правилам подпись ФНС выдается в единственном экземпляре и с защитой от копирования. Теперь носит свой священный токен чуть ли не у сердца и категорически отказывается с ним расставаться.

Получается следующая ситуация: директор в Питере, главный бухгалтер в области. И они никак не могут решить, как им дальше работать. Владелец бизнеса отдавать токен бухгалтеру категорически не хочет и предлагает той подписывать отчеты своей ЭЦП по доверенности. Мотивирует тем, что сам ничего не понимает в бухучете, аутсорсинг официальный, с договором, и за официальные неплохие деньги. Что, мол, тут такого. Да и неудобно, ведь директору якобы тоже надо время от времени что-то подписывать. Не гонять же для этого каждый раз в область.

Бухгалтер категорически отказывается. Работает она уже давно и определенный опыт имеет. Ситуации были разные, и обычно всегда спасало то, что она лично ничего не подписывала. Да, делала отчеты, а куда там их дальше сдавали – ее особо не касалось. Позиция понятная. Здесь же она считает, что если будет ее подпись, ей тоже отвечать за достоверность предоставленных сведений.

Стали думать, что делать. По идее, если договор официальный, то предложение директора вполне обосновано. Это, и правда, один из вариантов сотрудничества с аутсорсинговыми организациями. Есть конторы, которые подписывают доки клиентов своей ЭЦП. Например, те, кто отправляют отчетность по ТКС. Это нормальная практика. Но там и уровень ответственности другой. Им что принесли, то они и передали.

А тут договор на полный бухучет. Уже не получится притвориться только передаточным звеном. Тогда бухгалтер предложила свой вариант: директор делает электронную доверенность на какого-то своего физика (сотрудника, родственницу, любовницу и пр.), физик оформляет ЭЦП и отдает бухгалтеру.

Но этот вариант абсолютно не устроил директора. И вот тут возникает такое ощущение, что он не просто так не идет навстречу бухгалтеру. Скорее, наоборот, специально хочет в нынешних реалиях переложить на нее часть ответственности. Все же видят, что налоговая постоянно усиливает контроль. Так что, не удивительно, что руководители все чаще хотят по возможности делегировать ответственность за бухгалтерскую и налоговую отчетность тем, с кем работают.

Пока непонятно, к какому компромиссу придут наши герои. Может, расстанутся. Может, владелец компании предложит бухгалтеру щедрую дополнительную компенсацию, и та будет готова рискнуть спокойствием. Или все-таки решат пока пользоваться ЭЦП какого-нибудь Иванова.

Понятно другое. Тема ответственности в случае налоговых рисков более чем актуальна. Мы об этом честно говорим во многих наших постах, чтобы вы вовремя принимали меры и были готовы к работе в новых условиях. А еще, нам очень интересно, на чьей вы стороне в этой спорной ситуации.
#разное

@bi_plan План Б
Об ЭП и УЦ
На сайте Минцифры России опубликован Формат формы доверенности в электронной форме в машиночитаемом виде, разработанный ФНС России
СИСТЕМА НПА 63-ФЗ_12042022.pdf
1.8 MB
Актуализирован перечень нормативных правовых актов, методических и информационных документов Российской Федерации, регулирующих отношения в области использования электронных подписей
21 апреля в Москве состоится Седьмая конференция «Кадровый ЭДО: цифровизация на практике».

В рамках конференции мы обсудим:
📍как с помощью автоматизации кадровых процессов сократить время на рутинную работу
📍какие риски возникают при переводе кадровых процессов и документов в электронный вид
📍как организовать работу проектной команды и определить процессы для автоматизации
📍как оптимизировать ИТ-инфраструктуру и снизить зависимость от вендоров при внедрении ЭДО
📍как при цифровизации кадровых процессов минимизировать риск нарушений трудового законодательства
📍как обеспечить безопасность персональных данных
📍какие документы можно переводить в электронный вид и какие электронные подписи при этом использовать.

🔹Среди спикеров представители ФНС России, а также компаний Ростелеком, РЖД, ЭКОНИКА, Северсталь-ЦЕС, Вымпелком, Gazprom International, ЛЕНТА, GXO Logistics и других.

Подробнее: https://clck.ru/eqC7n

Телеграм-канал "Об ЭП и УЦ" выступает информационным партнером данной конференции.
Об ЭП и УЦ
Сегодня одно уважаемое издание, чего не скажешь про автора, опубликовало новость: "Госдума на пленарном заседании во вторник приняла во втором чтении поправку в закон "Об информации, информационных технологиях и связи", которой предусматривается перевод единой…
Минцифры России разработало проект приказа для внесения изменений в методику расчета взимания платы за использование единой биометрической системы (ЕБС).
Проект приказа предусматривает отмену оплаты за использование ЕБС в связи с преобразованием ЕБС в государственную информационную систему и началом её эксплуатации в соответствии с пунктом 2 приказа Минцифры России от 24 декабря 2021 «О вводе в эксплуатацию государственной информационной системы единая биометрическая система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставляемых биометрическим персональным данным физического лица» в срок до 31 декабря 2022 г.
220127_Pril_1_Zakl_NSFR_na_Koncepc_KlassMashinPolnom_63_FZ.pdf
144.5 KB
Участники финансового рынка в начале года поддержали подготовленную Банком России концепцию иерархичного построения классификатора полномочий для машиночитаемых доверенностей (МЧД).

Национальный совет финансового рынка по предложению Банка России при участии заинтересованных финансовых организаций проанализировал Концепцию формирования и актуализации классификатора полномочий.

Имеющиеся у представителей финансовых организаций комментарии и предложения по принципам формирования иерархичной структуры консолидированы в прилагаемом заключении НСФР, направленном в Банка России.
Об ЭП и УЦ
220127_Pril_1_Zakl_NSFR_na_Koncepc_KlassMashinPolnom_63_FZ.pdf
Основные комментарии и предложения из заключения Национального совета финансового рынка:
1. Принцип включения тех или иных данных в атрибуты должен быть единообразным. По мнению участников финансового рынка, верхнеуровневым атрибутом классификатора должны стать отрасли правоотношений с учетом того, что классификатор создается не только для финансовой, но и для иных отраслей.
2. Целесообразность применения ОКПД-2 представляется спорной, предлагается вернуть в классификатор полномочий привязку к ОКВЭД.
3. Предусмотреть в МЧД возможность указания точных параметров полномочий.
4. Концепция не учитывает возможности свободно формулируемых полномочий, которые отсутствуют в классификаторе в настоящее время.
5. При формировании классификатора полномочий также целесообразно:
а) предусмотреть возможность определения вида действия, совершаемого с электронным документом (например: подписывать, выдавать, заверять/удостоверять, подавать, направлять и т.д.);
б) предусмотреть возможность ограничивать полномочия представителя на совершение действия с электронным документом не только суммой сделки, но и иными условиями;
в) наряду с 12-16-тизначным идентификатором предусмотреть возможность указывать в МЧД также «группу обязательств/документов», в отношении которых представителю передаются полномочия (например: представитель вправе подписывать «любые документы», или «любые договоры», или «все виды обеспечительных договоров/сделок», или «все документы,
связанные с кредитным договором» и т.п.);
г) предусмотреть классификацию полномочий в отношениях B2G не только с Банком России и ФНС России, но и с иными государственными органами (например, с ФАС, Роспотребнадзором и т.д.), а также судами.
6. При одновременном наличии в доверенности полномочий в кодовом и текстовом формате программное обеспечение должно автоматически распознавать наличие такого текстового формата и не осуществлять автоматический отказ в приеме доверенности по причине отсутствия в ней соответствующих полномочий в кодовом формате, а доверенность должна позволять осуществлять такое распознавание.
7. МЧД должна позволять идентифицировать факт ее выдачи совместно несколькими доверителями и/или нескольким представителям, а также наличие в доверенности указания на совместное осуществление полномочий.
Также необходимо предусмотреть порядок действий по работе с доверенностью при изменении состава представителей и/или доверителей (например, при увольнении работника).
8. Необходимо предусмотреть возможность расширения не только справочника
«Типы документов», но и справочника «Тип услуги».
Удостоверяющий центр ФНС России с 12.04.2022 осуществляет выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена для использования в рамках системы "Обеспечение пользователей УЦ ФНС России средствами электронной подписи". В расширении указано, что полный текст доступен по адресу https://www.nalog.gov.ru/rn77/related_activities/ucfns/distrib/ который в настоящее время открывается с 404 ошибкой.

Напомним, что владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
Минцифры России разработан проект постановления Правительства РФ «О внесении изменений в некоторые акты Правительства Российской Федерации», предусматривающий внесение изменений в Требования к предоставлению в электронной форме государственных и муниципальных услуг в части закрепления возможности преобразования ЕПГУ, региональным порталом гос.услуг или официальным сайтом органа (организации) электронного документа в машиночитаемом формате, подписанного квалифицированной электронной подписью органа (организации), в визуальный образ такого документа.

Указанное преобразование предполагается выполнять в соответствии с правилами, определенными органом, осуществившим формирование электронного документа в машиночитаемом формате, подписанного квалифицированной электронной подписью органа (организации).
Об ЭП и УЦ
Судебное разбирательство о признании недействительным изготовленного ООО «АйтиКом» сертификата ключа проверки электронной подписи, назначенное на 22.03.2022, по ходатайству ООО «АйтиКом» было отложено. Ранее суд отказал в удовлетворении ходатайства ООО «АйтиКом»…
Судебное разбирательство о признании недействительным изготовленного ООО «АйтиКом» сертификата ключа проверки электронной подписи, назначенное на 12.04.2022, было отложено по ходатайству ООО «АйтиКом» для привлечения к участию в деле гражданина (на чье имя и был выдан оспариваемый сертификат) в качестве третьего лица.

Судом установлено, что в ходатайстве отсутствуют адресные данные гражданина, в связи с чем, суд истребует из Управления
Федеральной Миграционной Службы по Кемеровской области в Рудничном районе
информацию об адресных данных гражданина в целях надлежащего извещения привлеченного третьего лица.

Новая дата судебного разбирательства - 19.05.2022.

Очень странно в 2022 году направлять запросы в управления Федеральной миграционной службы, т.к. Указ Президента об упразднении ФМС России был подписан ещё в 2016 году.
Сегодня в рамках конференции «Информационная безопасность банков» будут рассмотрены вопросы применения электронной подписи сторонами банковского взаимодействия
Об ЭП и УЦ
Photo
Лютиков В.С., ФСТЭК России - причинами аннулирования более 40 сертификатов соответствия иностранных СЗИ является прекращение технической поддержки вендорами (у ФСТЭК сомнения, что будут новые заявки на сертификацию от иностранных вендоров). При этом Лютиков В.С. уточнил, что ограничений на эксплуатацию данных СЗИ не было.
Лютиков В.С., ФСТЭК России - будут подготовлены рекомендации, описывающие компенсирующие меры (использование МЭ, SIEM) для снижения рисков при обновлении ПО иностранных вендоров.
Выборнов А.О., Банк России - основные направления противодействию фроду:
- корректировка законодательства, повышение качества анитифрод-процедур (изменения в 716-П на регистрации в Минюсте);
- усиление взаимодействия ЦБ и органов МВД;
- законодательные и технические треки, направленные на потерю экономического эффекта участником схем;
- повышение уровня кибербезопасности населения.
Утвержденная Концепция перехода к предоставлению госуслуг в режиме 24/7 предусматривает до момента полного перехода к предоставлению госуслуг в непрерывном режиме возможность не только пройти в МФЦ регистрацию в ЕСИА и ЕБС, но и получить сертификат ключа проверки ЭП.
Универсальность и безопасность применения электронной подписи в кредитно-финансовой сфере
Владимир Иванов, директор по развитию компании «Актив»