Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2012 Учебник АНЮ слайды.doc
Скачиваний:
10
Добавлен:
01.03.2025
Размер:
3.9 Mб
Скачать

§3. Деятельность налоговых органов по обеспечению безопасности автоматизированных систем и электронного документооборота

Деятельность налоговых органов по обеспечению безопасности автоматизированных систем и электронного документооборота осуществляется исходя из объективной необходимости правового регулирования защиты и охраны информационных ресурсов, использования административных средств для парирования и нейтрализации угроз в сфере информационных технологий, применяемых налоговыми органами. Следует также учитывать, что сегодня без использования автоматизированных систем и электронного документооборота в налоговых системах обойтись практически невозможно.

Например, по экспертным оценкам, применение электронного документооборота в организациях способствует росту производительности труда сотрудников на 25 - 50%, а время обработки одного документа сокращается более чем на 75%.

В целом можно выделить следующие преимущества системы электронного документооборота:

- снижение издержек, связанных с передачей информации традиционными средствами. В связи с тем что электронный документ обладает (или должен обладать) одинаковой юридической силой и влечет те же правовые последствия, что и документ, составленный на бумажном носителе, полностью отпадает необходимость в передаче бумажных оригиналов;

- повышение оперативности;

- гарантия конфиденциальности.

Деятельность налоговых органов основана на применение информационных технологий, позволяющих получать от налогоплательщиков и своевременно обрабатывать информацию и документы, необходимые для постановки на учет; налоговые декларации; документы, необходимые для исчисления и уплаты налогов и пояснения по ним; сведения об открытии или закрытии счетов, об участии в российской или иностранной организации, обо всех обособленных подразделениях, созданных на территории Российской Федерации, о прекращении своей деятельности, объявлении несостоятельности (банкротстве), ликвидации или реорганизации, об изменении своего местонахождения.

Налоговые органы в сроки, определенные ст. 85 НК РФ, в обязательном порядке должны получать как на бумажном и ином носителе, так и в электронном виде документированную информацию о налогоплательщиках от органов, осуществляющих государственную регистрацию организаций; органов, осуществляющих государственную регистрацию физических лиц в качестве индивидуальных предпринимателей; органов, выдающих лицензии, свидетельства или иные подобные документы физическим лицам, осуществляющим на свой страх и риск деятельность, направленную на систематическое получение дохода от оказания платных услуг и не подлежащим регистрации в этом качестве в соответствии с законодательством РФ; органов, осуществляющих регистрацию физических лиц по месту их жительства; органов, осуществляющих регистрацию рождения и смерти; органов, осуществляющих учет и/или регистрацию недвижимого имущества, являющегося объектом налогообложения; органов, осуществляющих учет и / или регистрацию транспортных средств; органов опеки и попечительства, воспитательных, лечебных учреждений, учреждений, которые в соответствии с федеральным законодательством осуществляют опеку, попечительство или управление имуществом подопечного; органов (учреждений), уполномоченных совершать нотариальные действия, нотариусов, осуществляющих частную практику.

В настоящее время документы, подготовленные с использованием аппаратно-программных средств микропроцессорной техники, на законодательном уровне получили статус полноценных доказательств, хотя в различных отраслях права они имеют разное наименование. Статьей 71 ГПК РФ они определены как "иные документы и материалы, выполненные в форме цифровой, графической записи, в том числе полученные посредством факсимильной, электронной или другой связи либо иным... способом". В арбитражном процессе в качестве письменных доказательств признаются "документы, выполненные в форме цифровой, графической записи или иным способом", полученные "посредством факсимильной, электронной или иной связи, а также документы, подписанные электронной цифровой подписью" (ст. 75 АПК РФ).

В российском законодательстве термин "электронный документ" (ЭД) фактически впервые был определен как "носитель информации и записанные на нем данные, предназначенные для использования человеком" 297Трудно оспорить логику такой формулировки, но авторы данного акта почему-то не учли, что документ на бумажном или аналогичном носителе предназначен для той же цели.

Легальное определение термина "электронный документ" появилось в 2002 г. в Федеральном законе "Об электронной цифровой подписи" как "документ, в котором информация представлена в электронно-цифровой форме". Законодатель в этом определении обратил внимание лишь на форму предоставления информации данного класса документов, отличающую его от других документов, и не полностью раскрывает разбираемое понятие. В настоящее время действует Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи", в котором также используется данный термин.

ГОСТ Р 51141-98 "Делопроизводство и архивное дело. Термины и определения" подлинный документ определяет как "документ, сведения об авторе, времени и месте создания которого, содержащиеся в самом документе или выявленные иным путем, подтверждают достоверность его происхождения" 298. Здесь необходимо добавить требования о том, чтобы содержание документной информации (а для ЭД и служебной), содержащейся в документе, умышленно и противоправно не изменялось, а также чтобы были использованы материалы, способы, технологии и технические средства для создания документа, защиты его от подделки, персонификации и идентификации, применяемые автором (изготовителем, отправителем) документа и (или) установленные специальными правилами (нормами). 299

Преступления, совершаемые в киберпространстве, представляют собой виновное противоправное вмешательство в работу компьютеров, компьютерных программ, компьютерных сетей, несанкционированная модификация компьютерных данных, а также иные противоправные общественно опасные действия, совершенные с помощью или посредством компьютеров, компьютерных сетей и программ. Понятие "киберпреступление" не ограничивается рамками всемирной сети Интернет, поскольку оно распространяется на все виды преступлений, совершенных в информационно-телекоммуникационной сфере. 300 Нарушение правил эксплуатации может выражаться в несоблюдении, ненадлежащем соблюдении или прямом нарушении правил, обеспечивающих сохранность информации и целостность (работоспособность) компьютерного оборудования. Нарушение правил может быть совершено как действием, так и бездействием (невыполнение виновным требований, закрепленных в правилах). С развитием компьютерной техники компьютерная преступность становится более изощренной. Соответственно, должны совершенствоваться способы борьбы с этим видом преступлений, которые должны носить системный характер, адекватнее учитывать причины и условия совершения преступлений данного вида.301 Это относится и к использованию некоторых информационных технологий, применяемых в налоговых системах. Наиболее типичными причинами и условиями совершения преступлений в сфере компьютерной информации криминологи считают рост числа ЭВМ и, как следствие, увеличение объемов информации, обрабатываемой и хранимой в ЭВМ; недостаточность мер по защите ЭВМ, систем ЭВМ и их сетей; недостаточность защиты программного обеспечения; рост информационного обмена через мировые информационные сети; отступление от технологических режимов обработки информации; отсутствие, несовершенство или отступление от правил эксплуатации программ для ЭВМ, баз данных и аппаратных средств обеспечения сетевых технологий; отсутствие или несоответствие средств защиты информации ее категории; нарушение правил работы с охраняемой законом компьютерной информацией; низкий уровень специальной подготовки должностных лиц правоохранительных органов, которые должны предупреждать, раскрывать и расследовать преступления в сфере компьютерной информации; отсутствие государственной политики в сфере обеспечения информационной безопасности.

Наряду с вышеперечисленными, исследователи обращают внимание как на особо способствующие совершению преступлений данного вида следующие причины:

- недостаточная защита средств электронной почты;

- небрежность в работе пользователей ЭВМ;

- непродуманная кадровая политика в вопросах приема на работу и увольнения 302;

- необоснованность использования ЭВМ в конкретных технологических процессах и операциях;

- отсутствие должного контроля со стороны администрации за деятельностью своих работников, задействованных на чувствительных этапах обработки компьютерной информации;

- психологически неправильные межличностные взаимоотношения должностных лиц с подчиненными и другими работниками;

- нарушение технологического цикла проектирования, разработки, испытаний и сдачи в промышленную эксплуатацию компьютерных систем;

- совмещение функций разработки и эксплуатации программного обеспечения в рамках одного структурного подразделения;

- нарушение сроков изменения паролей пользователей;

- нарушение установленных сроков хранения копий программ и компьютерной информации, а иногда полное их отсутствие 303.

Значение этих факторов, очевидно, не должно игнорироваться при планировании мероприятий по обеспечению информационной безопасности налоговых систем.

Деятельность в сфере обеспечения информационной безопасности налоговых систем направлена на предупреждение ситуаций, когда выход из строя ЭВМ, систем ЭВМ или их сети может привести к непоправимым последствиям. Законодатель посчитал необходимым установить уголовную ответственность за нарушение правил эксплуатации ЭВМ, систем ЭВМ или их сети, определив данный состав нарушения следующим образом: "Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред" (ст. 274 УК РФ).

Реализация целей и задач деятельности налоговых органов по обеспечению информационной безопасности во многом зависит от того, как и каким образом будет соблюдаться правовой режим защиты информации при использовании современных технологий. Его наличие, возможность практического применения, доступность и эффективность в сочетании с информационно-правовыми нормами электронного документооборота, базами и банками данных, обеспечения средствами защиты информации определяют интерес к разрешению существующих здесь не только управленческих и экономических, но и правовых проблем.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]