Приказ N 284 от 19.04.2012 об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой, банками и поставщиками платежных услуг
ГЛАВНАЯ ГОСУДАРСТВЕННАЯ НАЛОГОВАЯ ИНСПЕКЦИЯ
ПРИ МИНИСТЕРСТВЕ ФИНАНСОВ
П Р И К А З
об отправлении и получении электронных документов посредством
автоматизированной информационной системы создания и оборота
электронных документов между Государственной налоговой
службой, банками и поставщиками платежных услуг
[Наименование изменено Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
№ 284 от 19.04.2012
(в силу 25.05.2012)
Мониторул Офичиал № 99-102 ст.645 от 25.05.2012
* * *
Утратил силу: 01.01.2021
Приказ ГНС N 582 от 24.11.2020
Примечание: По всему тексту:
- выражение "ГП "Fiscservinform"" в любом падеже заменить словосочетанием "ГУ "Центр информационных технологий в финансах"", выражение "Государственное казначейство" заменить на "поставщики платежных услуг", а выражение "финансовые учреждения" заменить на слово "банки" в соответствующем падеже;
- слова "банковские счета" в различных грамматических формах дополнить словами "/платежные счета" в зависимости от случая, согласно Приказу ГНС N 713 от 28.12.2018, в силу 08.02.2019
На основании статьи 133 ч.(1) п.с) Налогового кодекса № 1163-XIII от 24 апреля 1997 г. (повторно опубликован в Официальном мониторе Республики Молдова, 08.02.2007, стр.4, специальное издание), в целях исполнения положений ст.167 и 197 Налогового кодекса № 1163-XIII от 24 апреля 1997 г.
ПРИКАЗЫВАЮ:
1. Начиная с 1 сентября 2012 г. электронные документы, подтверждающие открытие, изменение, закрытие или принятие на налоговый учет банковских счетов/платежных счетов, приостановление операций на банковских счетах/платежных счетах сальдо и оборот денежных средств на банковских счетах/платежных счетах, и другие документы, являющиеся объектом документооборота между Государственной налоговой службой, поставщиками платежных услуг и банками, должны в обязательном порядке отправляться и получаться посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой, банками и поставщиками платежных услуг.
[Пкт.1 изменен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
[Пкт.1 дополнен Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
[Пкт.1 изменен Приказом ГГНИ N 453 от 26.06.2012, в силу 26.06.2012]
2. Утвердить Инструкцию об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой, поставщиками платежных услуг и банками, согласно приложению.
[Пкт.2 дополнен Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
3. Владельцем автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой, поставщиками платежных услуг и банками является Государственная налоговая служба.
[Пкт.3 изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
[Пкт.3 дополнен Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
4. ГУ "Центр информационных технологий в финансах" в качестве технико-технологического администратора информационной системы Государственной налоговой службы, обеспечит администрирование, обслуживание, разработку и функционирование автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой, поставщиками платежных услуг и банками.
[Пкт.4 дополнен Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
5. ГУ "Центр информационных технологий в финансах" обеспечит по запросу банка их бесплатное подключение к автоматизированной информационной системе создания и оборота электронных документов между Государственной налоговой службой, банками и поставщиками платежных услуг.
[Пкт.5 изменен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
[Пкт.5 дополнен Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
6. Ответственность за выполнение настоящего приказа возлагается на начальников подразделения Государственной налоговой службы и администратора ГУ "Центр информационных технологий в финансах".
[Пкт.6 в редакции Приказа ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
7. Управление юридической поддержки Главной государственной налоговой инспекции обеспечит опубликование настоящего приказа в Официальном мониторе Республики Молдова.
8. Данный приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.
| НАЧАЛЬНИК ГЛАВНОЙ ГОСУДАРСТВЕННОЙ | |
| НАЛОГОВОЙ ИНСПЕКЦИИ | Николай ПЛАТОН |
Кишинэу, 19 апреля 2012 г. |
|
| № 284. |
Приложение
к Приказу ГГНИ
№ 284 от 19.04.2012 г.
ИНСТРУКЦИЯ
об отправлении и получении электронных документов посредством
автоматизированной информационной системы создания и оборота
электронных документов между Государственной налоговой
службой и поставщиками платежных услуг
[Инструкция в редакции Приказа ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Инструкция об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и поставщиками платежных услуг (далее – Инструкция) устанавливает порядок отправления и получения электронных документов между Государственной налоговой службой, банками и поставщиками платежных услуг, а также правила пользования автоматизированной информационной системой создания и оборота электронных документов между Государственной налоговой службой, банками и поставщиками платежных услуг (далее – АИС СОЭД).
[Пкт.1 изменен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
11. АИС СОЭД предлагает возможность открытия банковских/платежных счетов физическим лицам–нерезидентам и юридическим лицам–нерезидентам, не располагающим объектами налогообложения и не имеющим налоговых обязательств и отсутствующих в SISFS, в том числе для нерезидентов с временным видом на жительство, выданным в случае пребывания в Республике Молдова менее 183 дней в течение финансового года и/или исключительно для лечения/отдыха/обучения, а также позволяет взятие на учет банковских/платежных счетов, отличных от тех, которые будут приняты в соответствии с ч.(1) статьи 167 Налогового кодекса. Банки и поставщики платежных услуг, участвующие в системе в тот же день или на следующий рабочий день, будут отправлять электронные документы через SIA CCDE. В порядке исключения из положений этого пункта в течение периода до 31.01.2019 представление информации объектом данного Регламента производится не позднее, чем через 10 дней с даты открытия, изменения и закрытия счета.
11. АИС СОЭД предлагает возможность регистрации информации, полученной от банков и поставщиков платежных услуг, об открытии, изменении и закрытии банковских/платежных счетов иностранных физических и юридических лиц, не располагающих объектами налогообложения и не имеющих налоговых обязательств и отсутствующих в SISFS, в том числе физических лиц-резидентов, имеющих временное удостоверение личности (форма № 9), а также регистрации информации о банковских/платежных счетах, другие, чем те, которые принимаются в соответствии с ч.(1) статьи 167 Налогового кодекса. Банки и поставщики платежных услуг, участвующие в системе, в тот же день или на следующий рабочий день отправляют электронные документы через АИС СОЭД.
[Пкт.11 в редакции Приказа ГНС N 261 от 13.06.2019, в силу 28.06.2019]
[Пкт.11 введен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
12. следующего содержания: "Если физическое лицо-нерезидент, открывшее банковский счет через АИС СОЭД, и изменяющее свой статус физического лица как резидент, банк будет информировать ГНС о закрытии банковского счета через АИС СОЭД и об открытии банковского счета через АИС СОЭД – физические лица-резиденты.
[Пкт.12 введен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
13. Электронный документ об открытии, изменении и закрытии банковских/платежных счетов лицам, указанным в пункте 11) Инструкции, автоматически получит статус "Принято", а затем перейдет в статус "Утверждено" и не потребуется процедура подтверждения от Государственной налоговой службы.
[Пкт.13 введен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
14. Для лиц, указанных в п.11) Инструкции, документы могут быть созданы с помощью двух способов:
создание документов вручную на уровне интерфейса;
загрузка документов с помощью файла XML.
[Пкт.14 введен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
2. Для целей настоящей Инструкции применяются следующие термины и понятия:
администратор пользователей (банк) – физическое лицо, работник банка, казначейства, отвечающее за управление и эксплуатацию прав на использование ресурсов АИС СОЭД пользователями и уполномоченными лицами;
системный администратор (Оператор) – физическое лицо, работающее на ГУ "Центр информационных технологий в финансах", ответственное за управление и эксплуатацию ресурсов АИС СОЭД для их использования пользователями, уполномоченными лицами и администраторами казначейства;
имя пользователя и пароль – учетные записи (аккаунты) пользователей, на основе которых последние получают доступ к АИС СОЭД;
оператор – ГУ "Центр информационных технологий в финансах" в соответствии с Постановлением Правительства № 125 от 6.02.2018 г., после реорганизации государственных предприятий (ГП) "Fintehinform", "Fiscservinform"" и "Vamservinform" (Официальный монитор Республики Молдова, 9.02.2018, № 40–47, ст.144);
участник системы – банк, поставщики платежных услуг и подразделение Государственной налоговой службы, подключенные в порядке, установленном настоящей Инструкцией, к АИС СОЭД;
уполномоченное лицо – пользователь, физическое лицо, работник Государственной налоговой службы, банка или казначейства, наделенный правом подписи и/или отправки электронных документов в рамках АИС СОЭД;
профиль (учетная запись пользователя) – раздел АИС СОЭД, содержащий общую информацию об участнике и переданных или полученных электронных документах;
пользователь – физическое лицо, работник Государственной налоговой службы, банка или казначейства, пользующееся АИС СОЭД согласно правам пользователя, которыми наделено;
XML – расширяемый язык разметки, который используется для создания веб-страниц, отображающихся в браузере (или навигаторе).
Термины и понятия "электронный документооборот", "электронный документ", "временная метка", "адресат", "аутентичность электронного документа" соответствуют смыслу терминов и понятий, определенных в Законе об электронной подписи и электронном документе № 91 от 29.05.2014.
[Пкт.2 изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
II. ПОРЯДОК ОТПРАВЛЕНИЯ И ПОЛУЧЕНИЯ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ
МЕЖДУ ГОСУДАРСТВЕННОЙ НАЛОГОВОЙ СЛУЖБОЙ И БАНКАМИ,
ПОСТАВЩИКАМИ ПЛАТЕЖНЫХ УСЛУГ
3. АИС СОЭД обеспечивает электронный документооборот, подтверждающий открытие, изменение, закрытие или принятие на налоговый учет банковских счетов/платежных счетов, приостановление операций на банковских счетах/платежных счетах, сальдо и оборот денежных средств на банковских счетах/платежных счетах, и оборот других документов, являющихся в соответствии с законодательством предметом документооборота между Государственной налоговой службой, банками и поставщиками платежных услуг.
[Пкт.3 изменен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
4. Банк и поставщики платежных услуг составляют и отправляют посредством АИС СОЭД в адрес Государственной налоговой службы следующие документы:
• справка об открытии банковских счетов/платежных счетов;
• справка об изменении или закрытии счета;
• корешок распоряжения о приостановлении;
• информация о зачислении денежных средств на банковский счет/платежный счет в случае приостановления операций на банковских счетах/платежных счетах;
• информация о полном или частичном исполнении инкассового поручения;
• информационное сообщение о наличии средств на банковских счетах/платежных счетах;
• информация об обороте денежных средств, остатке на банковских счетах/платежных счетах, об осуществленных сделках и операциях;
• Сертификат об открытии банковских/платежных счетов иностранных физических и юридических лиц и физических лиц-резидентов, имеющих временное удостоверение личности (приложение № 81 к Приказу ГНС № 352 от 28.09.2017 г.);
• информация об открытии действующих/активных банковских/платежных счетов;
• информация об изменении/закрытии действующих/активных банковских/платежных счетов.
[Пкт.4 изменен Приказом ГНС N 261 от 13.06.2019, в силу 28.06.2019]
[Пкт.4 дополнен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
5. Государственная налоговая служба составляет и отправляет посредством АИС СОЭД в адрес казначейства следующие документы:
• свидетельство о постановке на учет банковских счетов/платежных счетов;
• отказ в постановке на налоговый учет банковского счета/платежного счета;
• распоряжение о приостановлении операций на банковских счетах/платежных счетах налогоплательщика;
• инкассовое поручение на банковские счета/платежные счета налогоплательщика;
• информация об аннулировании распоряжения о приостановлении операций на банковских счетах/платежных счетах налогоплательщика;
• банковская повестка.
6. Документы, указанные в пунктах 4 и 5 Инструкции, составляются в электронном виде в соответствии с требованиями действующих нормативных актов.
7. Копия электронного документа представляет собой воспроизведение электронного документа со статусом отправленного, принятого, отклоненного и архивированного на бумажном носителе в приемлемой форме. Копия электронного документа удостоверяется согласно установленному законодательством порядку заверения копий документов на бумажном носителе и должна содержать информацию о том, что она является копией электронного документа.
8. Участники системы несут ответственность за правильность, достоверность и актуальность информации, предоставляемой посредством АИС СОЭД.
9. В чрезвычайных ситуациях (например, отсутствие электроэнергии, падение сетевой инфраструктуры, отсутствие или нарушение Интернет-соединения) отправление и получение электронных документов между Государственной налоговой службой и казначейством будут возобновлены после устранения чрезвычайной ситуации.
III. ПРАВИЛА ИСПОЛЬЗОВАНИЯ АИС СОЭД
10. Для осуществления электронного документооборота участники системы предпринимают следующие действия:
а) подключение и доступ к АИС СОЭД;
b) создание и загрузка электронных документов;
c) подписание электронных документов;
d) отправление электронных документов;
e) получение электронных документов;
f) отклонение электронных документов;
g) прием электронных документов;
h) архивация электронных документов.
11. Электронный документ в АИС СОЭД может иметь один из следующих статусов:
новый – завершенный документ;
проверенный – завершенный и проверенный руководителем подразделения документ в случае, если рабочие процессы составителя документа предусматривают подобное;
подписанный – документ, подписанный усиленной квалифицированной электронной подписью;
отправленный – отправленный документ, которому при отправлении присваивается временная метка и который автоматически размещается в список документов адресата;
полученный – доступный адресату документ, которому при получении присвоена временная метка;
принятый – документ, принятый адресатом на исполнение;
отклоненный – отклоненный адресатом документ, которому при отклонении присваивается временная метка с указанием причин отклонения;
архивированный – документ который хранится со статусом принятый или отклоненный.
Подключение и доступ к АИС СОЭД
12. Оператор обеспечивает подключение участников к АИС СОЭД в целях выполнения последними их обязательств, установленных Налоговым кодексом и иными нормативными актами Министерства финансов и Государственной налоговой службой.
13. Банки/поставщики платежных услуг подключаются к АИС СОЭД на основании типового соглашения, содержащегося в приложении № 1 к настоящей Инструкции.
[Пкт.13 изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
14. Подразделения Государственной налоговой службы будут подключены к АИС СОЭД в порядке, установленном Государственной налоговой службой.
15. Ответственность оператора в качестве технико-технологического администратора системы и казначейством в качестве участников системы регламентируется в Соглашении о подключении к АИС СОЭД, которое согласовывается с Государственной налоговой службой.
16. АИС СОЭД доступен на веб-странице https://dceif.fisc.md (доступ посредством сети Интернет). Чтобы получить доступ к системе, пользователь должен ввести свои имя пользователя и пароль.
17. Для правильной и эффективной работы АИС СОЭД пользователь должен следовать инструкциям и правилам пользования, опубликованным на указанной веб-странице.
Создание и загрузка электронных документов
18. Пользователь может импортировать документы, созданные в собственной системе учета, сохраненные в XML-файле согласно XML-схеме для данного документа. XML-схемы для каждого документа доступны в АИС СОЭД.
19. При заполнении документов должен быть обеспечен контроль за правильностью их заполнения.
20. Банки, участники системы, могут использовать сценарий автоматической загрузки документов из собственной системы учета в АИС СОЭД.
Подписание электронных документов
21. Уполномоченные лица подписывают электронные документы усиленной квалифицированной электронной подписью, соответствующей техническим стандартам в области цифровой подписи, которые были утверждены Приказом Службы информации и безопасности Республики Молдова № 69 от 15.07.2016.
22. Документы, к которым была применена электронная подпись, приобретают статус подписанный.
23. Для документов, которые требуют применения двух подписей, каждое из уполномоченных лиц должно авторизоваться, введя имя пользователя и пароль, и подписать электронный документ. Данные документы могут быть отправлены только после применения подписей обоих уполномоченных лиц.
24. В сценарии автоматической загрузки электронных документов от банка, поставщиков платежных услуг к Государственной налоговой службе документы будут подписаны в собственной системе учета, а впоследствии загружены в АИС СОЭД.
Отправление электронных документов
25. Электронный документ отправляется и, соответственно, приобретает статус отправленного после того, как была проверена аутентичность электронного документа.
26. При отправлении документу присваивается временная метка (time-stamp), которая подтверждает, что документ был отправлен в определенный момент времени.
27. В сценарии автоматической загрузки электронных документов от поставщиков платежных услуг к Государственной налоговой службе документы отправляются от имени уполномоченного лица.
Получение электронных документов
28. Электронный документ приобретет статус полученного, если он будет доступен адресату или будет принят системой адресата, использующего сценарий автоматической загрузки электронных документов.
29. При получении документу присваивается временная метка (time stamp), которая подтверждает, что документ был получен в определенный момент времени.
30. Документ может находиться в статусе полученный не дольше срока, установленного действующим законодательством для исполнения подобного рода документов.
31. В сценарии автоматической загрузки электронных документов от поставщиков платежных услуг к Государственной налоговой службе документы будут приниматься от имени уполномоченного лица.
Отклонение электронных документов
32. Электронный документ приобретет статус отклоненного, если он не будет принят адресатом для исполнения.
33. При приобретении документом статуса отклоненный указываются причины отклонения.
34. При отклонении документу присваивается временная метка, подтверждающая, что документ был отклонен в определенное время.
35. В сценарии автоматической загрузки электронных документов от поставщиков платежных услуг к Государственной налоговой службе документы перейдут в статус отклоненных от имени уполномоченного лица.
Принятие электронных документов
36. Электронный документ приобретет статус принятого, если он будет взят адресатом на исполнение.
37. В сценарии автоматической загрузки электронных документов от Государственной налоговой службы к казначейству документы принимаются от имени уполномоченного лица.
Архивация электронных документов
38. Электронный документ, переведенный пользователем из статуса принятого или отклоненного в статус архивированного.
39. Сроки хранения электронных документов со статусом архивированного устанавливаются действующим законодательством для каждого документа.
IV. ПОРЯДОК УРЕГУЛИРОВАНИЯ СПОРНЫХ СИТУАЦИЙ
40. В соответствии с настоящей Инструкцией подлежат урегулированию спорные ситуации, возникшие в связи с:
а) оспариванием передачи и получения электронных документов;
b) оспариванием целостности электронных документов;
c) оспариванием личности лица, подписавшего электронный документ;
d) оспариванием полномочий лица, подписавшего электронный документ;
e) другими случаями возникновения спорных ситуаций, связанных с отправлением и получением электронных документов посредством АИС СОЭД.
41. Спорные ситуации рассматриваются в рабочем порядке и/или комиссией для урегулирования спорных ситуаций (далее – комиссия).
42. Участник, который выявил события, указывающие на наличие спорной ситуации, обязан немедленно уведомить об этом Государственную налоговую службу, другую сторону и оператора.
Впоследствии участники, вовлеченные в спор, обязаны проверить наличие данных обстоятельств и принять меры для урегулирования спора, одновременно проинформировав друг друга о результатах проверки и предпринятых действиях.
43. Если спорная ситуация не разрешена в рабочем порядке, Главная государственная налоговая инспекция на основании решения в течение пяти дней создает комиссию.
44. В состав комиссии входят:
а) представители оператора;
b) представители Государственной налоговой службы;
c) представители банка, казначейства;
d) другие лица при необходимости.
45. В задачи комиссии входят рассмотрение на технико-организационном уровне обстоятельств, указывающих на существование спорной ситуации, установление причин и следствий данной ситуации, определение необходимых мер для ее устранения.
46. Если спорная ситуация считается решенной по мнению сторон, то не позднее 5 (пяти) рабочих дней после завершения деятельности комиссии составляется акт об урегулировании спорной ситуации, который подписывается членами комиссии и утверждается руководством Государственной налоговой службы.
47. Если спорную ситуацию невозможно урегулировать ни в рабочем порядке, ни после завершения деятельности комиссии, стороны могут обратиться в суд.
V. ОБЕСПЕЧЕНИЕ НЕПРЕРЫВНОГО ФУНКЦИОНИРОВАНИЯ
И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АИС СОЭД
48. АИС СОЭД включает в себя специальные организационные меры, а также техническое оборудование, программное обеспечение и средства криптографической защиты информации при обработке электронных документов.
49. Оператор несет ответственность за обеспечение стабильности и эффективности АИС СОЭД и за соблюдение требований по гарантированию информационной безопасности.
50. Оператор осуществляет надзор за действиями, осуществленными в рамках АИС СОЭД, и предпринимает необходимые меры для снижения рисков, которым могут быть подвергнуты участники системы.
51. В целях защиты системы, если оператор считает, что АИС СОЭД является целью информационной атаки, он может на время, до решения этой проблемы, отключить доступ участников к ней.
52. Участники АИС СОЭД обеспечат внедрение всех мер, необходимых для эффективного администрирования и эксплуатации программного обеспечения и оборудования, связанных с АИС СОЭД, а также для обеспечения непрерывности работы в случае инцидента.
Процесс обеспечения непрерывности работы в случае инцидента будет проводиться на основе процедур по обеспечению непрерывной функциональности автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и казначейством, предусмотренных в приложении № 2 к данной Инструкции, которые являются обязательными для казначейства Государственной налоговой службы и оператора.
53. Администрирование и эксплуатация программного обеспечения и оборудования, взаимодействующих с АИС СОЭД, осуществляются участниками, которые должны обеспечить:
необходимые меры для эффективного и безопасного выполнения рабочих обязанностей сотрудниками, вовлеченными в процессы администрирования и эксплуатации программного обеспечения и оборудования, взаимодействующих с АИС СОЭД;
меры по конфигурации программного обеспечения и оборудования, взаимодействующих с АИС СОЭД, и их безопасность;
меры, связанные с использованием сценариев ручной или полуавтоматической обработки документов, если невозможно использовать сценарий автоматической загрузки документов в АИС СОЭД.
VI. ГРАФИК РАБОТЫ АИС СОЭД
54. АИС СОЭД функционирует ежедневно, 24 часа в сутки (non-stop).
[Пкт.54 изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
55. Оператор должен заранее уведомлять участников о любых изменениях программы.
VII. ПРОЧИЕ ПОЛОЖЕНИЯ
56. В случае внесения изменений в структуру электронного документа, являющегося объектом электронного документооборота в АИС СОЭД, или в сценарий автоматической загрузки документов из собственной системы учета участники системы будут уведомлены об этом электронным сообщением посредством АИС СОЭД.
57. Участники системы обеспечивают внедрение эффективной системы внутреннего контроля относительно приема электронных документов, переданных посредством АИС СОЭД в целях исполнения документов в сроки, установленные законом.
58. Участники системы несут ответственность за регулярную проверку адресов электронной почты (е-mail), предоставленных по заявлению в соответствии с настоящей Инструкцией.
[Инструкция в редакции Приказа ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
[Инструкция изменена Приказом ГГНИ N 866 от 08.09.2016, в силу 04.10.2016]
[Инструкция изменена Приказом ГГНИ N 1290 от 08.08.2013, в силу 08.08.2013]
[Инструкция изменена Приказом ГГНИ N 453 от 26.06.2012, в силу 26.06.2012]
Примечание: В приложениях № 1 и 2 к Инструкции по всему тексту выражение "Государственное казначейство" в любой грамматической форме заменить на "поставщики платежных услуг" в соответствующей грамматической форме, согласно Приказу ГНС N 713 от 28.12.2018, в силу 08.02.2019
Примечание: В приложениях № 1 и 2 к Инструкции по всему тексту словосочетания "цифровая подпись" в любом падеже заменить словосочетанием "электронная подпись" в соответствующем падеже согласно Приказу ГГНИ N 527 от 31.03.2017, в силу 01.04.2017
|
Приложение № 1 к Инструкции об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками СОГЛАСОВАНО Государственная налоговая служба _______________________ (фамилия, имя)_______ _______________________ (подпись)_________ "___" _____________ 20___ Типовое соглашение №___ о подключении и участии в автоматизированной информационной системе создания и оборота электронных документов между Государственной налоговой службой и банками |
|
|
____________________________ ________(дата составления) |
_________________________________ (место составления)______________ |
|
ГУ "Центр информационных технологий в финансах" (далее – Оператор) в лице ________________________________________________________________________________________________, (должность, фамилия и имя) действующего на основании ________________________________________________________________________, (учредительный документ) и _______________________________________________________________________________________________ (название банка) (далее – Участник) в лице ___________________________________________________________________________, (должность, фамилия и имя) действующего на основании ________________________________________________________________________, (учредительный документ) далее по тексту именуемые Сторонами, а каждая в частности – Стороной, согласились о нижеследующем: 1. Объект соглашения 1.1. Объектом настоящего соглашения является подключение и участие ____________________________ _________________________________________________________________________________________________ (название банка) в автоматизированной информационной системе создания и оборота электронных документов между Государственной налоговой службой и банками (далее – АИС СОЭД). 1.2. Участник заявляет, что любой документ, отправленный или полученный посредством АИС СОЭД, заверенный электронной подписью уполномоченного лица, считается подлинным, оригинальным и имеет правовые последствия. 2. Обязанности Участника 2.1. Соблюдать в полном объеме положения Инструкции об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками, утвержденной Приказом Главной государственной налоговой инспекции № 284 от 19 апреля 2012 (далее – Инструкция). 2.2. Не передавать свои права на участие в АИС СОЭД третьим лицам. 2.3. Обеспечивать подлинность, целостность и конфиденциальность электронных документов, отправленных и полученных посредством АИС СОЭД. 2.4. Обеспечивать правильное использование АИС СОЭД согласно порядку, установленному настоящим Соглашением и действующим законодательством. 2.5. Незамедлительно информировать Оператора, в письменной форме, не позднее 1 (одного) рабочего дня, о возникновении непредвиденного обстоятельства или чрезвычайной ситуации, ведущей к невозможности использования АИС СОЭД. В подобных ситуациях, Участник должен действовать в соответствии с положениями Инструкции. 2.6. Незамедлительно оповещать Оператора, в письменной форме, не позднее 1 (одного) рабочего дня, об устранении ситуаций, указанных в пункте 2.5 настоящего Соглашения. 2.7. Обеспечивать хранение электронных документов, отправляемых и получаемых посредством АИС СОЭД, в соответствующих условиях и в течение срока, установленного действующим законодательством. 2.8. Назначать администратора / администраторов пользователей ответственного / ответственных за регистрацию пользователей Участника, которые будут иметь права доступа к АИС СОЭД. 2.9. Представлять Оператору, в письменной форме, список администраторов пользователей и, при необходимости, последующие изменения. Для этого, Участник заполнит и представит Оператору заявления, согласно приложениям № 1 и № 2 к настоящему Соглашению. 3. Обязанности Оператора 3.1. Действовать согласно положениям настоящей инструкции и прилагать все усилия для обеспечения нормального и непрерывного функционирование АИС СОЭД. 3.2. Обеспечивать подлинность, целостность и конфиденциальность электронных документов, переданных и полученных участниками посредством АИС СОЭД. 3.3. Обеспечивать хранение электронных документов АИС СОЭД, в соответствующих условиях и в течение срока, установленного действующим законодательством. 3.4. Незамедлительно уведомлять Участника, но не позднее 1 (одного) рабочего дня, с момента прекращения нормального функционирования АИС СОЭД, а также, восстанавливать функциональность АИС СОЭД в разумные сроки. 3.5. Незамедлительно оповещать Участника, в письменной форме, не позднее 1 (одного) рабочего дня, об устранении ситуаций, указанных в пункте 3.4. настоящего Соглашения. 3.6. Регистрировать, в срок до 24 (двадцати четырех) часов с момента получения заявления, администраторов пользователей Участника присваивая им имена пользователя и пароли доступа к АИС СОЭД, которые являются конфиденциальными и не подлежат разглашению. 3.7. Обеспечивать блокирование или разблокирование администраторов пользователей Участника, в срок до 24 (двадцати четырех) часов с момента получения заявления. 3.8. Обеспечивать, по требованию, обучение администраторов пользователей Участника касательно использования АИС СОЭД. 3.9. Предоставлять Участнику техническую документацию, соответствующую версиям АИС СОЭД и обеспечивать Пользователям услугу технической поддержку в использований АИС СОЭД (тел: ___________, факс: ______________, электронная почта: ________________________), доступную во время режима работа АИС СОЭД. 3.10. Оповещать Участника о любом изменении АИС СОЭД, в соответствии с пунктом 62 Инструкции, не позднее 10 (десяти) рабочих дней, предшествующих дате внесения изменений. 4. Ответственность Сторон 4.1. За неисполнение или несоответствующее исполнение положений настоящего Соглашения, Стороны несут ответственность в соответствии с положениями действующего законодательства Республики Молдова. 4.2. Стороны не несут ответственности в случае невозможности использования АИС СОЭД вследствие определенных обстоятельств, которые не являются форс-мажором, но, тем не менее, не зависящих от воли Сторон (чрезвычайные ситуации подобные отсутствию электрической энергии, падение сетевой инфраструктуры итд.). 5. Урегулирование споров 5.1. Споры, возникшие в ходе выполнения настоящего Соглашения, разрешаются согласно порядку, предусмотренному в Инструкции. 5.2. Если спор невозможно урегулировать в порядке, предусмотренном в Инструкции, он будет рассмотрен в порядке, установленном действующим законодательством. 6. Форс-мажор 6.1. В случае возникновения обстоятельств, являющихся форс-мажором, Стороны освобождаются от ответственности за частичное или полное неисполнение обязательств, вытекающих из настоящего Соглашения. Форс-мажором считается событие, не зависящее от воли сторон, непредсказуемое и непреодолимое, произошедшее после заключения Соглашения и препятствующее полному или частичному выполнению обязательств, взятых на себя Сторонами. К форс-мажорным обстоятельствам относятся: войны, эпидемии, революции, массовые беспорядки и т.г. 6.2. Сторона, для которой создались форс-мажорные обстоятельства обязана уведомить другую Сторону в письменном виде о данных обстоятельствах, не позднее 3 (трех) дневного срока с момента их возникновения, предоставив свидетельство о возникновении данных форс-мажорных обстоятельств, выданное Торгово-промышленной палатой, а доказательства о форс-мажорных обстоятельствах, с извещением о возможных последствиях и продолжительности данных обстоятельств, должно быть, доведено к сведению в течение 10 (десяти) дней после их возникновения. 6.3. Сторона, для которой создались форс-мажорные обстоятельства, обязана известить другую Сторону о прекращении вышеуказанных обстоятельств, не позднее 10 (десяти) дней с момента их расторжения. 7. Уведомления 7.1. Стороны пришли к соглашению, о том, что любое уведомление должно быть составлено в письменной форме и отправлено на юридический адрес Сторон. 7.2. Уведомления отправляются по почте (заказным письмом с уведомлением о доставке) или по факсу. 7.3. Стороны назначают, ответственными за обеспечение сотрудничества в ходе выполнения настоящего Соглашения, следующих лиц: |
|
|
Со стороны Оператора: Ответственное лицо _________________; Телефон: __________________________; Факс: _____________________________; Электронная почта: _________________. |
Со стороны Участника: Ответственное лицо _________________; Телефон: __________________________; Факс: _____________________________; Электронная почта: __________________. |
|
8. Конфиденциальность 8.1. Понятие "конфиденциальная информация" включает в себя, без ограничений, любую информацию, независимо от ее формы, которая стала известна Сторонам в связи с подписанием и исполнением настоящего Соглашения. 8.2. Каждая из Сторон обязуется не разглашать и / или иным образом предоставлять третьим лицам конфиденциальную информацию, касающуюся другой Стороны, которая была получена вследствие выполнения настоящего Соглашения, без письменного согласия другой Стороны, за исключением случаев, предусмотренных действующим законодательством. Обязательства по обеспечению конфиденциальности сохраняют свою силу и после истечения срока действия настоящего Соглашения. 8.3. Сторона, нарушившая положение о конфиденциальности обязана возместить материальный ущерб, нанесенный другой Стороны, в соответствии с действующим законодательством Республики Молдова. 9. Заключительные положения 9.1. Настоящее Соглашение заключается на неопределенный срок и вступает в силу с момента подписания Акта ввода в эксплуатацию АИС СОЭД, который является неотъемлемой частью настоящего Соглашения. Акт ввода в эксплуатацию, считается автоматически подписанным, если по истечению 10 дней с момента его получения, Участник не предъявил никаких возражений относительно функционирования АИС СОЭД. 9.2. Термины и выражения, используемые в настоящем Соглашении, имеют значения, изложенные в Инструкции. 9.3. В случае реорганизации, изменения адреса, номеров телефонов, факсов и других контактных данных, указанных в настоящем Соглашении, Сторона, у которой произошли вышеуказанные изменения, обязана уведомить об этом другую Сторону в письменной форме не позднее 48 (сорока восьми) часов с момента осуществления изменения. 9.4. Изменение и / или дополнение настоящего Соглашения осуществляется путем подписания Сторонами соответствующих дополнительных актов. 9.5. Настоящее Соглашение составлено в двух экземплярах на государственном языке, по одному для каждой из Сторон и имеющих одинаковую юридическую силу. 9.6. Нижеследующие приложения являются неотъемлемой частью Соглашения: а) приложение № 1 – "Заявление о регистрации администратора пользователей в АИС СОЭД"; б) приложение №. 2 – "Заявление о блокировании / разблокировании администратора пользователей в АИС СОЭД". Юридические адреса и подписи сторон: |
|
|
"Оператор" _______________________________________ Фискальный код ________________________ Банковский код _________________________ Юридический адрес _____________________ _______________________________________ _______________________________________ Телефон _______________________________ Адрес электронной почты: ________________ Руководитель __________________________ _______________________________________ (Подпись) Печать |
"Участник" _______________________________________ Фискальный код ________________________ Банковский код ________________________ Юридический адрес _____________________ _______________________________________ _______________________________________ Телефон _______________________________ Адрес электронной почты: ________________ Руководитель __________________________ _______________________________________ (Подпись) Печать |
[Приложение N 1 изменено Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
[Приложение N 1 изменено Приказом ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
[Приложение в редакции Приказа ГГНИ N 453 от 26.06.2012, в силу 26.06.2012]
|
Приложение № 1 к Соглашению № ____ от "___"____________20__ Заявление о регистрации администратора пользователей в АИС СОЭД Кому: ГУ "Центр информационных технологий в финансах" От: _________________________________________________________________________________________ (название участника) Фискальный код: _____________________________________________________________________________ 1. Просим зарегистрировать администратора пользователей в АИС СОЭД, со следующими учетными записями: |
|
|
Имя пользователя: присвоенное |
□□□□□□□□□□□□□□□□□□ |
|
Фамилия: |
□□□□□□□□□□□□□□□□□□ |
|
Имя: |
□□□□□□□□□□□□□□□□□□ |
|
ИДНО: |
□□□□□□□□□□□□□□□□□□ |
|
Электронная почта: |
□□□□□□□□□□□□□□□□□□ |
|
2. Операция должна быть активной начиная с _______________20__. _________________________________________________________________________________________________ Заполняется руководителем Участника _________________________________________________________________________________________________ (Ф.И., подпись и дата) М.П. |
|
[Приложение в редакции Приказа ГГНИ N 453 от 26.06.2012, в силу 26.06.2012]
|
Приложение № 2 к Соглашению № ____ от "___"_____________20__ Заявление о блокировании / разблокировании администратора пользователей в АИС СОЭД Кому: ГУ "Центр информационных технологий в финансах" От: _________________________________________________________________________________________ (название Участника) Фискальный код: _____________________________________________________________________________ 1. Просим: □ заблокировать, или □ разблокировать администратора пользователей АИС СОЭД, со следующими учетными записями: |
|
|
Имя пользователя: присвоенное |
□□□□□□□□□□□□□□□□□□ |
|
Фамилия: |
□□□□□□□□□□□□□□□□□□ |
|
Имя: |
□□□□□□□□□□□□□□□□□□ |
|
ИДНО: |
□□□□□□□□□□□□□□□□□□ |
|
Электронная почта: |
□□□□□□□□□□□□□□□□□□ |
|
2. Операция должна быть активной начиная с ________________20__. _________________________________________________________________________________________________ Заполняется руководителем Участника _________________________________________________________________________________________________ (Ф.И., подпись и дата) М.П. |
|
[Приложение в редакции Приказа ГГНИ N 453 от 26.06.2012, в силу 26.06.2012]
Приложение № 2
к Инструкции об отправлении и получении
электронных документов посредством
автоматизированной информационной
системы создания и оборота электронных
документов между Государственной
налоговой службой и банками
Примечание: По всему тексту выражение "ГП "Fiscservinform"" в любой грамматической форме заменить словосочетанием "ГУ "Центр информационных технологий в финансах"" в соответствующей грамматической форме, из аббревиатур исключить выражение "ФУ – финансовое учреждение;", дополнить выражением "ППУ – поставщики платежных услуг" и по всему тексту выражение "ФУ" заменить на "Банки/ППУ" в соответствующей грамматической форме, согласно Приказу ГНС N 713 от 28.12.2018, в силу 08.02.2019
ПРОЦЕДУРЫ
обеспечения непрерывной функциональности автоматизированной
информационной системы создания и оборота электронных
документов между Государственной налоговой
службой и банками
[Приложение N 2 введено Приказом ГГНИ N 1290 от 08.08.2013, в силу 08.08.2013]
I. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящий документ регулирует процедуры обеспечения непрерывности и восстановления функциональности автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками (далее – процедуры) при возникновении ситуаций, ведущих к прерыванию функционирования или отклонению от последовательности рабочих процессов.
Также данный документ определяет меры, методы и средства обеспечения непрерывности автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службы и банками при возникновении критических ситуаций, а также методы и средства восстановления системы и информации, процессы, сопряженные с ее обработкой при сбое нормального функционирования и/или основных компонентов системы. Кроме того, документ содержит описание действий вовлеченных сторон, в том числе прямо определяет ответственных лиц каждой из сторон, которые участвуют в мониторинге, обслуживании, восстановлении и ходе действий в случае инцидентов и ликвидации их последствий.
В настоящем документе применяются нижеследующие аббревиатуры и термины:
Оператор – ГУ "Центр информационных технологий в финансах";
ГНС – Государственная налоговая служба;
АИС СОЭД – автоматизированная информационная система создания и оборота электронных документов между Государственной налоговой службой и банками;
ИТ – информационные технологии.
Участник системы – банк и подразделение Государственной налоговой службы, подключенные к АИС СОЭД в установленном порядке;
ППУ – поставщики платежных услуг.
Термины и понятия, используемые в настоящем документе, соответствуют смыслу терминов и понятий, установленных в Приказе ГГНИ № 284 от 19.04.2012 "Об отправлении и получении электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками".
[Часть I изменена Приказом ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
II. СТРАТЕГИЯ
Стратегия определяет задачи, поставленные для реализации основной цели – обеспечение непрерывности и восстановление функционирования/ информации АИС СОЭД.
Обеспечение непрерывности функциональности АИС СОЭД представляет собой непрерывный процесс, качество и эффективность которого основаны на нижеследующих подходах:
- идентификация критических ресурсов – в целях обеспечения непрерывности АИС СОЭД необходимо знать все компоненты и вовлеченные стороны, от которых зависит его нормальное функционирование, а также установить системы и подсистемы, используемые для реализации критических функций, и степень зависимости от конкретных ресурсов информационной системы;
- установление показателей, определяющих максимально допустимое время простоя (показатели СУПУ), – показатели СУПУ (Соглашение об уровне предоставляемых услуг) устанавливают уровень приемлемых для участников отклонений, касающихся доступности и производительности АИС СОЭД. При их установлении определяется зависимость системы от уровня стагнации некоторых компонентов. Необходимо установить оптимальное время для восстановления критических компонентов, основываясь на соотношении между величиной нанесенного вследствие простоя ущерба и усилий, требуемых для восстановления. В данном случае, особенно важно учитывать, что негативное воздействие возрастает при увеличении времени простоя. Одновременно принимается во внимание и негативное влияние на взаимозависимые компоненты системы;
- установление приоритетов по восстановлению – в целях оптимизации и направления усилий на обеспечение непрерывности функционирования АИС СОЭД в случае недоступности основных функций определяется степень их воздействия. Установление приоритетов и стратегий по восстановлению компонентов АИС СОЭД позволит оптимально распределить ресурсы и сконцентрировать усилия на восстановлении функциональности таким образом, чтобы ущерб, нанесенный в случае инцидентов, был минимален.
III. ОПИСАНИЕ РАБОЧЕГО ПРОЦЕССА
Для обеспечения непрерывности процесса электронного обмена данными между Государственной налоговой службой и банками посредством АИС СОЭД необходимо точно идентифицировать компоненты процесса, его характеристики и лиц, ответственных за управление ими.
В АИС СОЭД идентифицируются следующие компоненты:
1) системные компоненты (интерфейсы и основной функциональный модуль);
2) компонент Интернет-сервиса;
3) компонент услуги наложения электронной подписи;
4) компонент услуги присвоения временной метки (time-stamp).
В рамках процесса обеспечения непрерывности АИС СОЭД идентифицируются следующие непосредственно вовлеченные стороны:
1) участники системы (Банки, поставщики платежных услуг и ГНС);
2) оператор.
В рамках процесса обеспечения непрерывности АИС СОЭД идентифицируются также нижеследующие косвенно вовлеченные третьи стороны:
1) поставщик Интернет-услуг (например: ГП "Центр специальных телекоммуникаций", другой поставщик);
2) поставщик услуг в области электронной подписи (например ГП "Центр специальных телекоммуникаций", другой поставщик);
3) поставщик услуг в области присвоения временной марки (time-stamp) (например ГП "Центр специальных телекоммуникаций", другой поставщик);
4) поставщик электрической энергии;
5) иная третья сторона, которая может повлиять на доступность АИС СОЭД.
[Раздел 3 изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
IV. ПРИЕМЛЕМЫЙ УРОВЕНЬ ОТКЛОНЕНИЙ
И ТЕХНИЧЕСКАЯ ПОДДЕРЖКА
Все прямо вовлеченные стороны понимают необходимость полной доступности АИС СОЭД и обязуются прилагать все необходимые усилия для обеспечения непрерывного функционирования компонентов, за которые они ответственны. Так, для обеспечения однозначного подхода и понимания всеми прямо вовлеченными сторонами параметров, связанных с функционированием АИС СОЭД, таких как: доступность, безопасность, надежность, время реагирования в различных ситуациях, стратегии и приоритеты восстановления и т.д., устанавливаются стандарты для нижеследующих важных аспектов:
a. Целостность данных
| Задача: обеспечивать целостность и доступность информации для участников и систем обрабатывания информации, взаимодействующих с АИС СоЭД. |
Оператор обеспечивает ежедневное создание полных резервных копий и их хранение в безопасных условиях на предназначенных для этого устройствах резервного копирования (сервер резервного копирования, магнитная лента). Сохраняется 10-дневная история данных резервных копий. Оператор устанавливает и применяет процедуры тестирования резервных копий. Данные процедуры, выполняемые оператором, связаны с ответственностью участников системы – ГНС по осуществлению резервных копий.
Участники системы – Банки/ППУ обеспечивают ежедневное создание резервных копий для всей информации, импортируемой в системы банка. Сохраняется 10-дневная история данных резервных копий. Участники Банков/ППУ устанавливают и применяют процедуры тестирования резервных копий.
b. Внедрение изменений
| Задача: обеспечить внедрение изменений в АИС СоЭД с минимальными рисками. |
Для уменьшения риска неавторизованного доступа или неавторизованных изменений производственной среды оператор обеспечивает разграничение между средой разработки, тестирования, производства.
Изменения, касающиеся АИС СОЭД, производятся в соответствии с процедурой, установленной в документации и утвержденной оператором.
Оператор обеспечивает мониторинг и оптимизацию использования оборудования ИТ, связанного с АИС СОЭД, и оценку нужд, касающихся способности обработки, в целях гарантирования необходимой производительности АИС СОЭД.
c. Контроль доступа к ресурсам АИС СОЭД
| Задача: обеспечить постоянный контроль доступа к ресурсам АИС СоЭД. |
Участники системы – Банки/ППУ обеспечивают утверждение и применение процедуры предоставления права доступа, изменения и закрытия права доступа к ресурсам АИС СОЭД для участников Банков/ППУ.
Участники системы – ГНС обеспечивают установление процедуры предоставления права доступа, изменения и закрытия права доступа к ресурсам АИС СОЭД для участников ГНС.
Доступ предоставляется исходя строго из служебной необходимости.
d. Право собственности на данные
| Задача: обеспечить централизованное хранение данных в АИС СоЭД и единое право собственности. |
Все данные, созданные или хранящиеся в АИС СОЭД, являются собственностью ГНС. Доступ к этим данным разрешается исключительно для пользователей системы согласно их ролям и авторизованному персоналу оператора.
[Пкт.d) изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
e. Доступность АИС СОЭД
| Задача: обеспечить доступность АИС СоЭД согласно установленному приемлемому уровню отклонений и в соответствии с действующим законодательством. |
Доступность АИС СОЭД регулируется для каждого компонента согласно установленному процессу работы:
1) Доступность сегмента сети АИС СоЭД – интернет сервис
ответственным за данный сегмент является оператор который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | величина | Примечание |
| Сегмент сети АИС СоЭД – интернет сервис | Оператор;
Поставщик услуги (ГП "Центр специальных телекоммуникаций") |
Полная доступность в течение графика работы (часы/год) | 99.9% | Не применимо |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа | Не применимо | ||
| Допустимая частота падений в течении месяца во время графика работы | Не применимо | Не применимо | ||
| Мониторинг сегмента | Интервал не превышающий 5 мин. | Не применимо |
2) Доступность сегмента сети Банков/ППУ – интернет сервис
ответственным за данный сегмент является банк, которое гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| Сегмент сети Банков/ППУ – интернет сервис | Банк;
Поставщик интернет услуг |
Полная доступность в течение графика работы (часы/год) | 99.9% | Банки/ППУ должны установить механизмы и выделить ресурсы для обеспечения соответствующего приемлемого уровня отклонений |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа
Бесперебойно в течение последнего часа работы согласно графику |
|||
| Допустимая частота падений в течении месяца во время графика работы | Не применимо | Не применимо | ||
| Наличие резервного канала подключения к интернету | обязательно | Не применимо | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. | Не применимо |
3) Доступность интерфейса АИС СоЭД с Банками/ППУ
ответственным за данный сегмент является оператор, который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| Веб интерфейс АИС СоЭД с Банками/ППУ | Оператор | Полная доступность в течение графика работы (часы/год) | 99.9% | Не применимо |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа Бесперебойно в течение последнего часа работы согласно графику |
Не применимо | ||
| Допустимая частота падений в течении месяца во время графика работы | 5 | Не применимо | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. | Не применимо |
4) Доступность интерфейса АИС СоЭД c ГНС
ответственным за данный сегмент является оператор который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| Веб интерфейс АИС СоЭД с ГНС | Оператор | Полная доступность в течение графика работы (часы/год) | 99.9% | Не применимо |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа Бесперебойно в течение последнего часа работы согласно графику |
Не применимо | ||
| Допустимая частота падений в течении месяца во время графика работы | Не применимо | Не применимо | ||
| Наличие альтернативного интерфейса | Обязательно | Согласно виду инцидента | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. |
5) Доступность основного модуля АИС СоЭД
ответственным за данный сегмент является оператор, который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| АИС СоЭД | Оператор | Полная доступность в течение графика работы (часы/год) | 99.9% | Не применимо |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа Бесперебойно в течение последнего часа работы согласно графику |
Не применимо | ||
| Допустимая частота падений в течении месяца во время графика работы | 0,5 | Не применимо | ||
| Альтернативные методы работы | обязательно | в зависимости от вида инцидента | ||
| восстановление данных | восстановление данных по состоянию на предшествующий день Срок хранения резервных копий составляет 30 дней | Не применимо | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. | Не применимо |
6) Доступность услуги проверки электронной подписи
ответственным за данный сегмент является оператор, который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| Криптографический модуль | Оператор; Поставщик услуги (ГП "Центр специальных телекоммуникаций") |
Полная доступность в течение графика работы (часы/год) | 99.9% | Не применимо |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа Бесперебойно в течение последнего часа работы согласно графику |
Не применимо | ||
| Допустимая частота падений в течении месяца во время графика работы | 0,5 | Не применимо | ||
| Альтернативные методы работы | Не применимо | Conform tipului incidentului | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. | Не применимо |
7) Доступность услуги присвоения временной метки (time-stamp)
ответственным за данный сегмент является оператор, который гарантирует нижеследующий приемлемый уровень отклонений:
| Компонент | ответственный | Показатель | Значение | Примечание |
| Криптографический модуль | Оператор; Поставщик услуги (ГП "Центр специальных телекоммуникаций") |
Полная доступность в течение графика работы (часы/год) | 99.9% | |
| Максимальное время простоя в течение графика работы (часы/год) | Максимум 3 часа Бесперебойно в течение последнего часа работы согласно графику |
|||
| Допустимая частота падений в течении месяца во время графика работы | 0,5 | |||
| Альтернативные методы работы | Не применимо | Согласно виду инцидента | ||
| Мониторинг сегмента | Интервал не превышает 5 мин. |
f. Идентификация инцидентов
| Задача: обеспечить идентификацию и порядок реагирования при инцидентах. |
Оператор обеспечивает идентификацию и классификацию инцидентов по запросу участников системы, согласно критериям, перечисленным в нижеследующей таблице:
| Классификация инцидента | описание |
| Инцидент 1 степени (критическая) | Серьезные проблемы, препятствующие функционированию целой системы согласно ее предназначению, такие как, но не ограничиваясь ими, падение технической инфраструктуры (сервер, база данных, приложение, сеть, компьютер), падение каналов телекоммуникаций (интернет, интранет) и т.д. (например: Интерфэйс АИС СоЭД не доступен и невозможно пройти по ссылке АИС СоЭД https://dceif.fisc.md; не доступна услуга проверки электронной подписи; не доступна услуга присвоения временной марки) |
| Инцидент 2 степени (высокая) | Проблемы, имеющие высокий уровень влияния на обеспечение функциональности системы. Подобные инциденты могут повлечь за собой ограничение использования части системы. (Например: несоответствующая структура электронного документа, не доступна услуга интеграции с Налоговым регистром и т.д.). |
| Инцидент 3 степени (средняя) | Проблемы, связанные с нарушениями функциональности системы, которые могут быть решены без риска потери данных или повреждения функциональности системы. (Например: система не обеспечивает логическую проверку показателей из документов и т.д.). |
| Инцидент 4 степени (незначительная) | Проблемы с низким или очень низким воздействием на функциональность системы, такие как, но не ограничиваясь ими, проблемы, связанные с отображением сообщений об изменениях в документации пользователя (гид по пользованию). |
В случае если участник не выразил своего согласия относительно классификации инцидента, осуществленной оператором на основании сообщенного ему описания, он вправе письменно выразить свое несогласие, предоставив соответствующее подтверждение, которые послужат в качестве доказательств при рассмотрении возможных спорных ситуаций в соответствии с Инструкцией о порядке отправления и получения электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками, утвержденной Приказом ГГНИ № 284 от 19 апреля 2012 г.
g. Техническая поддержка, предоставляемая Оператором
| Задача: Обеспечить соответствующее реагирование в случае инцидентов. |
Техническая поддержка обеспечивается оператором посредством своего центра поддержки в рабочие дни с 8.00 до 17.00:
Ответственный: Центр поддержки клиентов ГУ "Центр информационных технологий в финансах";
Адрес: мун.Кишинэу, ул. А. Руссо, 1;
Тел: (022) 822–222;
Электронная почта: asistenta@sfs.md.
Управление запросами в рамках технической поддержки:
В рамках предоставления технической поддержки пользователям АИС СОЭД устанавливаются нижеследующие виды заявлений:
1) заявления о произошедших инцидентах – нежелательное событие, последствия которого могут подвергнуть риску конфиденциальность, целостность или доступность информационных ресурсов АИС СОЭД;
2) заявления о предоставлении поддержки – включают консультации и поддержку относительно использования АИС СОЭД;
3) заявления об изменении (улучшении) – включает запросы, касающиеся раздела администрирования и разработки АИС СОЭД.
Все заявления регистрируются в обязательном порядке. Каждому заявлению присваивается единый номер который сообщается заявителю. Все заявления регистрируются на имя участника системы (Банки/ППУ или ГНС), к которому относится пользователь. Вся корреспонденция, касающаяся заявлений и их состояния, в обязательном порядке, доводится до сведения ответственного лица, указанного в Соглашении о подключении и участии в АИС СОЭД, заключенном между Оператором и банком, а также системным администраторам территориальных ГНИ и ГГНИ, посредством электронной почты.
Заявления, касающиеся инцидентов, по регистрации классифицируются по степеням и срокам уведомления, указанным в настоящем документе. Инциденты, о которых участники системы сообщают вне часов рабочего графика АИС СОЭД (после 17.00, в случае доступности Центра поддержки оператора), регистрируются, а степень инцидента, классифицируемого согласно предоставленному описанию, сообщается участнику на следующий день.
[Пкт.g) изменен Приказом ГНС N 713 от 28.12.2018, в силу 08.02.2019]
h. Методологическая поддержка предоставляемая ГГНИ
| Задача: Обеспечить соответствующее реагирование методологического характера в случае инцидентов. |
Методологическая поддержка обеспечивается ГНС в рабочие дни с 8.00 до 17.00 следующими средствами:
Ответственный: генеральное управление, методология налоговых процедур;
Адрес: мун. Кишинэу, ул. Константин Тэнасе, 9;
Электронная почта: mail@sfs.md.
[Пкт.h в редакции Приказа ГГНИ N 527 от 31.03.2017, в силу 01.04.2017]
i. Обязанности участников системы и оператора
В целях гарантирования непрерывного обмена данными между банками и Государственной налоговой службой, участники системы и Оператор несут ответственность и обеспечивают:
1. Присутствие контактных лиц от каждой стороны, постоянно доступных в течении графика работы. Контактные лица ответственны за:
a) мониторинг функционирования АИС СОЭД со своей стороны и уведомление о всех заявлениях о технической поддержке (об инцидентах, поддержке, изменениях), поданных в Центр поддержки клиентов Оператора, и в Главную государственную налоговую инспекцию – заявления методологического характера;
b) получение информации об инцидентах в функционировании АИС СОЭД и выполнение настоящих процедур на уровне участника системы;
c) уведомление об устранении неисправности и возобновление нормального режима использования АИС СОЭД.
2. Уведомление об инцидентах в зависимости от их тяжести в установленные ниже сроки:
| вид инцидента | Сроки уведомления | Действия участника и оператора |
| Инцидент 1-ой степени | в течение 10 мин. с момента возникновения | Уведомление Центра поддержки клиентов оператора об инциденте |
| в течении 1 часа с момента уведомления об инциденте, в случае возникновения инцидента в 16.00 в течение 15 минут с момента уведомления об инциденте | Подтверждение степени инцидента и инициирование процедуры устранения | |
| в момент восстановления функциональности но не более 1 рабочего дня | Уведомление об устранении инцидента посредством Центра поддержки клиентов оператора и возобновление установленного процесса функционирования | |
| Инцидент 2-ой степени | в течение 30 мин. с момента возникновения | Уведомление Центра поддержки клиентов оператора об инциденте |
| в течении 1 часа с момента уведомления об инциденте, в случае возникновения инцидента в 16.00 в течение 15 минут с момента уведомления об инциденте | Подтверждение степени инцидента и инициирование процедуры устранения | |
| в момент восстановления функциональности, но не более 1 рабочего дня | Уведомление об устранении инцидента посредством Центра поддержки клиентов оператора или его переклассификация | |
| Инцидент 3-ей степени | в течение 1 часа с момента возникновения | Уведомление Центра поддержки клиентов оператора об инциденте |
| в течении 5 часов с момента уведомления об инциденте | Подтверждение степени инцидента и инициирование процедуры устранения | |
| в момент восстановления функциональности, но не более 1 рабочего дня | Уведомление об устранении инцидента посредством Центра поддержки клиентов оператора или его переклассификация | |
| Инцидент 4-ой степени | в течение 1 дня с момента возникновения | Уведомление Центра поддержки клиентов оператора об инциденте |
| в течении 7 часов с момента уведомления об инциденте | Подтверждение степени инцидента и инициирование процедуры устранения | |
| в момент восстановления функциональности, но не более 1 рабочего дня | Уведомление об устранении инцидента посредством Центра поддержки клиентов оператора и возобновление установленного процесса функциональности | |
| Заявление о предоставлении поддержки | в течение рабочего дня | Направление в Центр поддержки клиентов оператора обращения о предоставлении обслуживания с указанием мотива, запрашиваемых сроков, предполагаемых/ запрашиваемых действий со стороны заявителя/участников |
| Заявление об изменении | Согласно процедурам оператора | Уведомление посредством Центра поддержки клиентов оператора |
V. АЛЬТЕРНАТИВНЫЕ ПРОЦЕДУРЫ
В случае инцидентов, представляющих собой чрезвычайные ситуации (например, отсутствие электрической энергии, падение сетевой инфраструктуры, отсутствие или сбои Интернет-подключения), что делают невозможным использование АИС СОЭД, участники системы действуют в соответствии с п.10 Инструкции о порядке отправления и получения электронных документов посредством автоматизированной информационной системы создания и оборота электронных документов между Государственной налоговой службой и банками, утвержденной Приказом ГГНИ № 284 от 19 апреля 2012 г.
VI. ОБЯЗАННОСТИ И ДЕЙСТВИЯ УЧАСТНИКОВ ДЛЯ ОБЕСПЕЧЕНИЯ
НЕПРЕРЫВНОСТИ И ВОССТАНОВЛЕНИЯ
При возникновении инцидентов, что делают невозможным выполнение некоторых операций в АИС СОЭД, или временной приостановке системы (согласно классификации) действия участников включают в себя:
1) Немедленное реагирование:
- участник, обнаруживший факт возникновения инцидента, обязан оповестить Центр поддержки клиентов оператора и участника ГНС о невозможности выполнения некоторых операций в АИС СОЭД вследствие инцидента;
- участник Банка/ППУ, выявивший факт возникновения инцидента, обязан оповестить участника ГНС о невозможности выполнения некоторых операций в АИС СОЭД вследствие произошедшего инцидента;
- участник ГНС, выявивший факт возникновения инцидента, обязан оповестить участника Банка/ППУ о невозможности выполнения некоторых операций в АИС СОЭД вследствие произошедшего инцидента;
- оператор обязан оповестить всех участников о произошедшем инциденте, который привел к временному приостановлению системы;
- оператор определяет степень инцидента, будучи оповещенным участниками;
- оператор информирует всех участников о характере инцидента и необходимом для восстановления времени.
2) Частичное восстановление функциональности АИС СОЭД:
- оператор отключает поврежденные компоненты или переходит на резервные компоненты;
- если не были потеряны данные или повреждены приложения, деятельность будет продолжена, а оператор оповестит об этом всех участников;
- оператор восстанавливает функционирование поврежденных технических средств, при необходимости осуществляет их замену;
- оператор восстанавливает программное приложение;
- оператор проверяет функциональность поврежденного компонента системы, анализирует последствия инцидента и его воздействие на дальнейшее функционирование системы;
- оператор оповещает всех участников о восстановлении поврежденного компонента системы.
3) Полное восстановление функциональности АИС СОЭД:
- оператор восстанавливает нормальное функционирование всех поврежденных технических средств;
- оператор восстанавливает программное приложение.
4) Расследование причин появления инцидентов:
- оператор обеспечивает расследование причин и составляет отчет о результатах расследования и предложения относительно улучшения системы, которые представляются ГГНИ.
VII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
В целях обеспечения непрерывности системы каждый участник системы разрабатывает/включает во внутренние последующие процедуры (регулирующие акты), организационные меры и ресурсы, необходимые для выполнения требований, указанных в настоящем документе. Ответственность за непрерывность сегментов взаимодействия лежит на каждой из вовлеченных сторон. По каждому случившемуся инциденту касательно доступности АИС СОЭД участник предоставляет соответствующее доказательство в виде внутренних записей, осуществленных в соответствии с последующими внутренними процедурами (регулирующими актами) и подтверждение под собственную ответственность предоставленной третьей стороной услуги, то есть поставщиком услуги, что нарушила доступность АИС СОЭД.
[Приложение N 2 введено Приказом ГГНИ N 1290 от 08.08.2013, в силу 08.08.2013]