Мобильные телефоны и гаджеты

Мобильные телефоны и гаджеты

» » Автоматизированные информационные системы в казначействе. С информационной системой казначейство – клиент. Создание ИТ-инфраструктуры на базе ЦОДов ФНС

Автоматизированные информационные системы в казначействе. С информационной системой казначейство – клиент. Создание ИТ-инфраструктуры на базе ЦОДов ФНС

Федеральное казначейство - это специальный государственный орган, созданный для управления доходами и расходами федерального бюджета, контролем за поступлением и исполнением внебюджетных средств, управлением и обслуживанием совместно с уполномоченными банками внутреннего и внешнего долга России и т.д.

Указом Президента от 08.12.1992 № 1556 «О Федеральном казначействе» была образована единая централизованная система органов Федерального казначейства, включающая Главное управление Федерального казначейства Министерства финансов РФ и территориальные органы по республикам в составе Российской Федерации, краям, областям, автономным образованиям, городам Москве и Санкт-Петербургу, другим городам (кроме городов районного подчинения), районам и районам в городах.

«Положение о Федеральном казначействе РФ» было утверждено Правительством в апреле 1993 г. С тех пор выплаты средств федерального бюджета начали осуществляться через казначейство.

Организационно-функциональная структура Федерального казначейства РФ имеет три уровня:

Главное управление Федерального казначейства (ГУФК);

региональные управления Федерального казначейства (УФК);

районные отделения Федерального казначейства (ОФК).

Органы казначейства взаимодействуют с органами государственного управления республик в составе Российской Федерации, краев, областей, автономных образований, городов Москвы и Санкт-Петербурга в процессе зачисления доходов и взаимозачетов между бюджетами, а также координации работы по созданию информационной базы о состоянии Российской Федерации.

Задачи, стоящие перед казначейством, в полной мере могут быть решены путем создания автоматизированной информационной системы финансовых расчетов с использованием современных информационных технологий.

В результате создания и внедрения единой автоматизированной системы Федерального казначейства должно быть достигнуто:

сокращение бумажного документооборота и объемов ручного труда при обработке информации и одновременно увеличение общего объема обрабатываемой информации, ее полноты и достоверности;

повышение оперативности обработки информации, поступающей на различные уровни иерархии финансовой системы;

стандартизация информационной базы (нормативно-справочной и правовой информации, входных и выходных документов, описаний информационных объектов и правил задания и предоставление их реквизитов) для обеспечения унифицированной обработки финансовой информации как единой взаимосвязанной системы;

повышение достоверности данных по учету бюджетных средств и эффективного контроля за их получением и использованием;

углубленный автоматизированный анализ динамики поступления сумм налогов и возможность прогноза этой динамики;

повышение оперативности и полноты обмена информации с внешними системами - с налоговыми службами, банками, финансовыми органами, таможенными органами и т.д.;

повышение оперативности и полноты получения данных о доходах и расходах бюджета (по видам) по запросу на любую дату учета;

углубленный аналитический анализ динамики расходных и доходных статей бюджета на любых иерархических уровнях системы исполнения бюджета;

оперативность передачи информации о доходах и расходах бюджета между различными уровнями иерархии исполнения бюджета (методических и инструктивных материалов - сверху вниз, обобщенной и аналитической информации - снизу вверх).

Наличие единой АИС казначейства позволяет на основе четко определяемых объектов потребностей наиболее реально селективно проводить оптимизацию бюджетных потоков, снизить вероятность серьезных проблем в финансировании, сделать процесс исполнения бюджета более плавным.

Основное назначение системы - согласование и обеспечение взаимодействия органов Федерального казначейства всех уровней, их оперативное информационное обеспечение, автоматизация основных операций, организация системы связи и передачи данных.

В основу создания АИС казначейства заложены принципы формирования единой информационной базы, защиты данных от несанкционированного доступа и способность адаптации программного комплекса к условиям конкретного органа казначейства.

Все операции, проводимые в казначействе, оформляются документами.

Поскольку федеральный бюджет складывается из доходной и расходной части, то существует два относительно независимых друг от друга потока документов по доходам и по расходам бюджета.

Органы казначейства контролируют движение денег по бюджетным счетам и статьи расходов бюджетов разных уровней. В состав АИС Федерального казначейства входят три основных программных комплекса. 1.

«КАЗНА», учитывающий доходы федерального бюджета и распределение регулирующих налогов между бюджетами разных уровней. 2.

«СМЕТА-W», «СМЕТА-F», учитывающие расходы из федерального бюджета и финансирование бюджетополучателей, организованных органами Федерального казначейства. 3.

Внутриказначейский учет и отчетность. В частности, в бухгалтерии районного отделения казначейства решаются следующие комплексы задач: «Кадры», «Делопроизводства», «Склад», «Учет материальных ценностей», «Заработная плата», «Отчетность», а также формирование отчетности по исполнению сметы расходов отделений казначейства.

Система органов казначейства России создавалась очень динамично. За годы развития казначейской системы были организованы органы Федерального казначейства в региональных структурах, начато их оснащение средствами хозяйственного обеспечения и оргтехники, в том числе - вычислительной техникой, средствами связи и передачи информации. Методология работы органов казначейства за короткое время развития претерпела существенное изменение и продолжает динамично развиваться. Комплекс принятых мер при создании системы позволил вывести эту структуру на лидирующие позиции в области государственных учреждений и организаций финансовой сферы как по технической оснащенности, так и по динамике развития методологической и технологической поддержки.

Информационный комплекс казначейских органов способен не только обеспечить функционально, в сочетании с банковской системой исполнение органами казначейства федерального бюджета, но и организовать эффективное динамичное взаимодействие финансовых органов разных уровней и ведомственной принадлежности, а также банковской и налоговой систем. В основу создания такого комплекса положена технология централизованных и распределенных решений на основе применения высокотехнологичных операционных систем и систем управления базами данных (СУБД) и помехоустойчивых, защищенных от несанкционированного доступа телекоммуникационных систем. Развитие и применение такой единой технологии с созданием на ее основе корпоративных (ведомственных) систем позволяет решить проблему межведомственного взаимодействия сложных защищенных информационно-технических комплексов.

В функции Федерального казначейства входят:

организация, осуществление и контроль за исполнением федерального бюджета, управление доходами и расходами этого бюджета на счетах казначейства, в банках исходя из принципа единой кассы;

регулирование финансовых отношений между федеральным бюджетом и внебюджетными фондами, финансовое исполнение этих фондов, контроль за поступлением и использованием внебюджетных средств;

осуществление краткосрочного прогнозирования объемов государственных финансовых ресурсов, а также оперативное управление этими ресурсами в пределах, установленных на соответствующий период государственных расходов;

сбор, обработка и анализ информации о состоянии государственных финансов, представление высшим законодательным и исполнительным органам отчетности о финансовых операциях Правительства РФ по федеральному бюджету, о внебюджетных фондах, а также о состоянии бюджетной системы Российской Федерации;

управление и обслуживание совместно с Центральным банком РФ и другими уполномоченными банками государственного внутреннего и внешнего долга России;

разработка методических и инструктивных материалов, порядка ведения учетных операций по вопросам, относящимся к компетенции казначейства, обязательных для органов государственной власти и управления, предприятий, учреждений и организаций, включая организации, распоряжающиеся государственными средствами государственных (федеральных) внебюджетных фондов, и т.д.

Для выполнения указанных функций создана сложная многоуровневая система с развитыми функциональными и информационными связями не только между иерархическими уровнями органов казначейства, но и с банковской платежной системой, системой Федеральной налоговой службы, системой формирования и исполнения бюджетов всех уровней, получателями бюджетных средств и налогоплательщиками.

Сложность системы усугубляется тем, что она развернута на значительных территориях, охватывая большое количество участников из разных ведомств. Схема движения информационных потоков денежных средств и документов при финансировании предприятий из федерального бюджета через систему казначейских органов приведена на рис. 9.3.

По приоритетности решения проблем развития казначейской системы выделяются два основных направления: 1)

создание автоматизированной единой системы учета исполнения доходов и расходов федерального бюджета и интеграция этой системы с платежно-расчетной системой Центрального банка РФ и информационной системой налоговой службы; 2)

создание автоматизированной единой депозитарной системы органов Федерального казначейства и ее интеграция с рынком ценных бумаг.

Оба направления связаны не только с созданием необходимых программно-аппаратных средств в органах казначейства, но и с совершенствованием смежных систем.

Так, согласованное развитие межбанковской платежно-расчетной системы и информационного комплекса органов казначейства позволяет в целях повышения оперативности исполнения и учета изменить существующую схему сбора доходов бюджета и доведения средств федерального бюджета до получателей.

Использование эффективной системы электронных платежей с единым расчетным центром позволяет организовать полный цикл зачисления и учета доходов бюджета с завершенными межбюджет- ными расчетами в течение одного операционного дня. При этом учет поступлений доходов осуществляется автоматически с полной аналитической разверсткой по бюджетной классификации, территориям, налогоплательщикам и т.д.

Распределение регулирующих доходов и перечисление средств в региональные бюджеты осуществляется также из единого расчетного центра с использованием электронных платежей, причем эти операции входят в полный цикл зачисления и учета доходов федерального бюджета. Такая организация позволяет повысить оперативность исполнения доходов федерального бюджета и бюджетов других уровней, а также оперативность и точность информации о средствах, поступивших в доход бюджетов всех уровней. Реестры на перечисление средств

Оперативный отчет, отч ет о финансировании, отчет об исполнении бюджета Утвержденные сметы расходов, месячная, кварталь- Перечисление ная и годовая отчетность

Реестр, копия ^ Утвержденная смета расходов

расходов платежного поручения

лг Реестр,

копия платежного поручения

Главное управление Федерального казначейства

Оперативный отчет, отчет о финансировании, отчет об исполнении бюджета

Распорядители

1-й уровень

Управление Федерального казначейства

Утвержденные сметы расходов, месячная, квартальная и годовая отчетность

Копия реестра на перечисление

Рис. 9.3. Движение информационных потоков, денежных средств и документов при финансировании из федерального бюджета через систему казначейских органов

Главной целью создания информационного комплекса органов Федерального казначейства является существенное повышение эффективности исполнения федерального бюджета. Это позволяет органам Федерального казначейства оперативно, точно и эффективно решать весь объем задач, поставленных перед системой:

оперативный и точный учет доходов федерального бюджета;

взаимодействие между федеральным бюджетом, бюджетом субъектов РФ и местными бюджетами всех уровней;

быстрое и точное доведение средств федерального бюджета до конечных получателей;

текущий полный оперативный и строгий контроль за рациональным и целевым использованием бюджетных средств;

оперативный и объективный анализ исполнения федерального бюджета и прогнозирование поступления доходов в бюджет и предстоящих расходов на любой заданный период;

управление и обслуживание государственного внутреннего долга и т.д.

Исходя из постановки главной целью создания автоматизированной информационной технологии в органах казначейства к информационной системе казначейства предъявляются следующие требования:

оперативно, точно и достоверно решать задачи по учету доходов федерального бюджета;

организовывать взаимодействие между федеральным бюджетом, бюджетом субъектов РФ и местными бюджетами всех уровней;

быстро и точно доводить средства федерального бюджета до конечных получателей;

обеспечивать текущий, полный, оперативный и строгий контроль за рациональным и целевым использованием бюджетных средств;

обеспечивать оперативный и объективный анализ исполнения федерального бюджета и прогнозирование поступления доходов в бюджет и предстоящих расходов на любой заданный период;

управлять и обслуживать государственный внутренний долг;

соответствовать действующей в России законодательной практике и нормативным требованиям Министерства финансов РФ;

обслуживать конфиденциальную и секретную информацию в соответствии с требованиями компетентных органов;

обеспечивать юридическую преемственность первичного документа и его электронной копии, а также ее сохранность в

течение всего периода их регламентного существования, определяемого инструкциями и положениями о делопроизводстве, и т.д.

Достижение основных целей построения автоматизированной информационной технологии органов казначейства возможно при выполнении в процессе ее создания ряда условий. 1.

Информационная система, обслуживающая исполнение федерального бюджета, должна строиться на базе автоматизированного бухгалтерского учета с эквивалентной по степени детализации настройкой планов счетов. Бухгалтерский учет исполнения федерального бюджета должен проводиться в аналитическом аспекте на всю глубину бюджетной классификации, в том числе в разрезе конечных получателей бюджетных средств. Такой принцип позволит иметь в учетных регистрах информационного комплекса оперативное и достоверное отражение фактического состояния федерального бюджета на любом уровне. 2.

Информационная система казначейства должна быть адаптирована к работе как с традиционными банковскими операциями, так и с системами электронных банковских расчетов и поддерживать активное взаимодействие с информационными системами исполнения федерального и региональных бюджетов. Такие смежные с комплексом системы должны базироваться на полномасштабном, автоматизированном и оперативном бухгалтерском учете исполнения бюджетов и предусматривать однократное формирование информации при обработке первичных документов, в том числе платежных документов в банковской системе. 3.

Основные процессы исполнения бюджета должны быть согласованы и синхронизированы в течение операционного дня, недели, месяца, квартала, года. 4.

Необходима организация единой технологической информационной коммуникационной системы органов, исполняющих бюджеты различных уровней. 5.

Информация, входящая в ту или иную смежную ведомственную систему в ходе их взаимодействия, должна быть достоверна, что требует применения единой технологии защиты информации от несанкционированного доступа и защиты электронной подписи. 6.

При организации и внедрении автоматизированной информационной технологии казначейства необходимо применение технологических и методических решений, позволяющих проводить модификацию как всей системы или ее ядра, так и только отдельных АРМ и отдельных задач на рабочих местах, не затрагивая текущую работу остальной системы в целом, и т.д.

Аппаратно-программная система казначейства. Исходя из перечисленных требований к АИС казначейства и условий построения этой системы используют две архитектуры автоматизированной информационной технологии: 1)

«терминальную» - на основе применения центрального вычислительного комплекса высокой производительности - мэйнфрейма (mainframe) и системы локализованных и удаленных терминалов, в том числе интеллектуальных; 2)

«клиент-сервер» - на основе организации коллективной высокопроизводительной работы с базами данных в локальных вычислительных сетях организации.

Создание информационных систем в терминальной архитектуре с использованием мэйнфреймов4 имеет значительные исторические традиции. За рубежом и в России еще недавно широко использовались такие комплексы на основе ЭВМ высокой производительности.

Преимуществом таких систем является централизованная многопоточная и многозадачная обработка всей информации, находящейся в информационной системе. Это позволяет оптимизировать использование дорогостоящих вычислительных ресурсов высокой производительности центральной машины. При работе мэйнфрейма каждому пользователю и каждому процессу выделяется комплекс информационных ресурсов, позволяющий решать поставленные задачи. Пользователь может общаться с машиной как с помощью скоростных устройств ввода-вывода информации, являющихся принадлежностью вычислительного комплекса на базе мэйнфрейма, так и посредством работы на терминалах, подключенных к центральной машине комплекса.

Операционные системы мэйнфреймов отличаются устойчивостью в работе, защищенностью и эффективностью использования ресурсов памяти, центрального процессора (одного или нескольких) и периферийных устройств ввода-вывода информации.

Эта архитектура изначально была ориентирована на эффективное решение нескольких (или многих) разных задач одновременно в режиме разделения времени, потому имеет развитые средства защиты информации и защиты от сбоев. Расчет операционных систем на работу большого числа (до нескольких тысяч) пользователей определил создание развитых и скоростных телекоммуникационных средств, встроенных в операционные системы и аппаратную часть мэйнфреймов.

Аппаратная часть системы, созданная для условий многолетней безостановочной работы в напряженном режиме обработки информации, отличается высокой надежностью и отказоустойчивостью. Программные продукты, установленные только на центральную машину, позволяют достаточно легко и быстро выполнять модификацию и замену без ущерба для пользователей системы.

Однако в последние годы мировая практика свидетельствует о значительной переориентации основных потребителей систем на основе мэйнфреймов на применение более дешевых решений с использованием новых компьютерных технологий. Это происходит по ряду причин.

Создание терминальных систем чаще всего приводит к монополизации поставщиком начальной системы всех услуг по их развитию.

Интенсивное развитие персональных компьютеров и мини- ЭВМ на основе высокопроизводительных процессорных комплексов, насыщение ими рынка информационных технологий привели к появлению недорогих конкурентных решений.

Снижение цен на вычислительные системы на базе мощных микропроцессоров при повышении их производительности и экономичности энергопотребления делает эти системы очень привлекательными для широкого применения в сферах, традиционных для мэйнфреймов, - банках, коммуникациях, финансовой деятельности, сложных корпоративных системах.

Совершенствование операционных систем персональных компьютеров и систем на их основе приближает их к мэйнфреймам по характеристикам как производительности и надежности, так и в области поддержки многозадачности и многопоточности.

С расцветом и микрокомпьютеров и мини-компьютерных систем значение мэйнфреймов снизилось. Стоимость мэйнфреймов относительно высока: один компьютер с пакетом прикладных программ оценивается минимум в миллион долларов. Несмотря на это, они активно используются в финансовой сфере и оборонном комплексе, где занимают от 20 до 30% компьютерного парка, так как использование мэйнфреймов для централизованного хранения и обработки достаточно большого объема информации обходится дешевле, чем обслуживание распределенных систем обработки данных, состоящих из сотен и тысяч персональных компьютеров.

В системе «клиент-сервер» находится не только общая база данных, но и программы поиска. Это позволяет запрашивать не все данные, а только те, которые необходимы пользователю.

Очень многие СУБД разделяют свою работу на два уровня по системе «клиент-сервер». С точки зрения исполнения программа разделена на две части - клиентскую и серверную. На клиентской части (компьютере) происходит контакт с внешним миром. На компьютере-сервере расположены общие для всех клиентов данные и работает специальная программа - сервер баз данных, оптимизирующая выполнение запросов клиентов.

Клиент - программа обработки, она же пользовательская и прикладная программа. Обычно занимается интерфейсом с пользователем, а всю фактическую работу с базой данных возлагает на БД-сервер. Сервер базы данных передает выбранную из базы информацию по межпроцессорному каналу клиенту.

Быстродействие - основной фактор целесообразности разработки систем для архитектуры «клиент-сервер».

Постоянно идет работа по совершенствованию самого метода хранения и обработки информации, и если его реализация (т.е. БД- сервер) сменилась, то не потребуется перекомпилировать с новыми библиотеками все разработанные программы, а достаточно будет инсталлировать новый БД-сервер взамен старого и перевести базы данных в формат нового сервера (применив для этого прилагаемую к нему утилиту).

Используя множество небольших компьютеров, разработчики систем «клиент-сервер» могут эмулировать вычислительную мощность больших ЭВМ, распределяя прикладную задачу по различным микрокомпьютерам и серверам. Каждый из них берет на себя свою часть вычислительной нагрузки, используя информацию совместно с другими процессорами сети. Суть идеи в том, чтобы повысить мощность системы, не наращивая производительность одного компьютера, а суммируя средства многих.

Архитектура «клиент-сервер» предоставляет разработчикам ПО исключительную свободу выбора и согласования разных типов компонентов для клиента, сервера и всех промежуточных звеньев.

Сейчас большинство ведущих производителей автоматизированных информационных технологий предлагают продукты автоматизированных систем казначейства, основанных на технологии «клиент-сервер».

Главная мысль, заложенная в эту технологию - минимизировать объем данных, передаваемых по сети, поскольку основные потери времени и сбои происходят именно из-за недостаточно высокой пропускной способности сети.

Работа в ЛВС на основе технологий коллективного создания и использования документа позволяет органам казначейства сократить производство излишних или ненужных документов на бумажном носителе. Подобная технология позволяет организовать безбу мажную технологию работы органов казначейства в режиме электронного офиса.

В соответствии с организационно-функциональной структурой органов Федерального казначейства структура единой корпоративной сети содержит три уровня: 1-

й уровень - локальная вычислительная сеть Главного управления Федерального казначейства Министерства финансов РФ; 2-

й уровень - локальные вычислительные сети в управлениях Федерального казначейства по субъектам РФ; 3-

й уровень - локальные вычислительные сети в отделениях Федерального казначейства по городам, районам и районам в городах.

Развертывание подсистем программного комплекса RS-Казначейство осуществляется на основе технологии «клиент-сервер» для платформ Windows (95/98/Me/NT/2000/XP/2003) в трехуровневой архитектуре с построением реляционных баз данных. Предусматривается организация взаимодействия рабочих мест с обменом данными в режимах онлайн/офлайн и выполнением распределенных транзакций обработки данных.

Возможная СУБД программного комплекса RS-Казначейство - MS SQL или Oracle. Программной платформой разработки служит самая современная и прогрессивная платформа «.NET», предполагающая наиболее универсальную, открытую и мобильную архитектуру разработки сложных информационно-аналитических приложений.

Серверы БД ориентированы на ОС Microsoft Windows 2000, Microsoft Windows NT 4.0, Microsoft Windows 2003. Работа клиентских машин гарантирована под ОС Microsoft Windows 95, 98, NT, ME, 2000, 2003, XP.

Предусматривается использование современных XML-форматов передачи и обмена данными.

При организации автоматизированного рабочего места любой подсистемы осуществляется точная индивидуальная настройка рабочих мест финансового органа, закрепление зоны ответственности в процессе планирования бюджета, определение права доступа как отдельных сотрудников, так и подразделений (отделов), групп пользователей.

Информационное взаимодействие субъектов бюджета - АРМ обеспечивается специальными служебными компонентами приема- передачи данных, входящими в состав подсистемы. В целях безопасности и сохранения целостности информации в системе используются сертифицированные средства криптографической защиты (шифрование и электронно-цифровая подпись).

В общем виде автоматизированная информационная технология органов казначейства, построенная на базе архитектуры «клиент- сервер», должна содержать в своем составе АРМ администраторов офисных систем и службы информационной безопасности, администрации органов казначейства и казначеев, выполняющих конкретные функции при исполнении бюджетов разных уровней. Организация работы офиса в целом и его технологических частей, связанных с работой в банковских системах платежей, в том числе электронных, и с депозитарной системой обслуживания рынка государственных ценных бумаг, строится на едином принципе коллективной работы с объектами - электронными документами, являющимися юридически полноценными эквивалентами бумажного документа, принятого в традиционном документообороте. Такой подход усложняет работу распределенных систем, но обеспечивает юридическую целостность информации в системе и надежность при коллективной обработке информации.

Рабочие места такого офиса должны достоверно воспроизводить все нормативные условия создания и обработки документов - от регистрации и организации маршрута обработки до фиксирования принятия решения. Обычно такие системы функционируют на основе жестко организованных процедур на конкретных АРМ, связанных в маршрутные потоки передачи информации с одного АРМ на другое посредством транспорта файлов документа.

Для организации автоматизированной информационной технологии в казначействе организуется специальная система коммуникаций. Передача данных может осуществляться по телефонным и телеграфным каналам связи.

Наиболее перспективны в плане построения корпоративных коммуникационных решений для распределенных по большой территории страны организационных структур система телефонной связи и региональные компьютерные сетевые решения с общим доступом, организованные на ее основе. В настоящее время система междугородной связи основана на применении относительно современных станций серии «Квант», позволяющих набирать номер абонента без участия операторов с использованием единых междугородных кодов. Использование этих станций позволяет организовывать по коммутируемым каналам связи автоматизированный обмен информацией посредством компьютеров, оснащенных телефонными модемами и соответствующим прикладным коммуникационным программным обеспечением. Скорость обмена весьма велика - от 1200 до 28 000 бод и более (в выделенных каналах связи скорость передачи данных может достигать 1,5 Мбод).

При значительном трафике информационного обмена между удаленными абонентами или при технологической необходимости иметь малое фиксированное время установления соединения между участниками обмена может быть использована выделенная линия связи, когда линия связи существует постоянно, независимо от наличия или отсутствия передачи информации. Междугородная и городские (районные) телефонные эксплуатационные организации выделяют канальные емкости в постоянное пользование на условиях договора аренды. При значительной стоимости аренды таких каналов их следует использовать только по необходимости, подтверждаемой технико-экономическим обоснованием.

Вариантом работы корпоративной коммуникационной системы по выделенным каналам связи является участие организации и ее удаленных филиалов в работе региональной или глобальной компьютерной сети общего доступа.

При организации информационного обмена по коммутируемым каналам телефонной междугородней связи существенное влияние на стабильность характеристик передачи оказывает качество физических каналов связи, автоматически выделяемых системой при соединении абонентов. Однако следует учесть, что большая протяженность линий связи, значительное количество промежуточных соединений на линии, физическая изношенность оборудования и линий передач на отдельных участках существенно снижают надежность телефонной модемной связи по коммутируемым каналам. В настоящее время органами Федерального казначейства на базе качественных модемов и специализированного коммуникационного прикладного программного обеспечения организована ведомственная система передачи информации во все регионы. Эта система используется в качестве эффективной площадки для организации информационной технологии казначейских органов, работающей в режиме реального времени на маршрутизированных виртуальных каналах передачи данных, в том числе с защитой информации от несанкционированного доступа, при передаче данных с удаленных терминалов на центральный сервер данных.

Таким образом, автоматизированная информационная система казначейства является составной частью интегрированной аппаратно-программной системы, объединяющей отдельные информационно-технологические аппаратно-программные средства и системы органов Федерального казначейства разных уровней, включая локальные вычислительные сети, отдельные АРМ и терминалы, коммуникационные компьютерные системы и средства, имеющиеся в распоряжении этих учреждений.

Автоматизированная информационная система казначейства предоставляет возможность проводить оперативный и эффективный обмен информацией в согласованных форматах данных между всеми участниками бюджетного процесса - как непосредственно между территориальными органами Федерального казначейства, так и между органами Федерального казначейства и другими организациями, участвующими в получении, перечислении и контроле бюджетных средств.

На сегодняшний день нагрузка на систему казначейства многократно возросла, и эта тенденция будет в ближайшее время только усиливаться.

Федеральное казначейство проводит очень сложную работу по созданию единой автоматизированной системы Федерального казначейства, которая должна будет обеспечить работу казначейства на территории России как единого целостного организма

В принципе почти все задачи, которые возникают в ходе работы казначейской структуры, достаточно легко поддаются автоматизации. Быстрая и бесперебойная обработка значительных потоков информации является одной из главных задач любой крупной финансовой организации. В соответствии с этим очевидна необходимость вычислительной сети, позволяющей обрабатывать огромные информационные потоки.

Технология автоматизированного учета доходов (система «Казна»). Автоматизированная информационная система исполнения доходов части федерального бюджета представляет собой программный комплекс, обеспечивающий выполнение следующих функций:

сбор, регистрацию, передачу, хранение, обработку и анализ информации по доходной части федерального бюджета;

получение своевременной и достоверной информации о поступлении средств в федеральный бюджет;

формирование учетных и платежных документов, а также регламентированной отчетности;

выдачу по запросам справочной, статистической и аналитической информации.

На основе полученной информации подразделениями казначейства решаются следующие задачи:

непосредственный контроль за динамикой поступления средств в федеральный бюджет;

распределение регулирующих налогов между федеральным бюджетом и бюджетами субъектов РФ;

осуществление контроля за движением средств, поступающих в виде налогов в федеральный бюджет через банки;

передача информации из низших подразделений казначейства в налоговые и финансовые органы, а также в вышестоящие органы казначейства;

прогнозирование динамики поступления средств в целях планирования и корректировки ассигнований из федерального бюджета.

Автоматизированная система учета доходов в зависимости от масштаба решаемых задач создается на трех основных уровнях Федерального казначейства (см. выше).

Была разработана временная автоматизированная система Федерального казначейства АСФК РФ. Ее основным назначением стало согласование и обеспечение взаимодействия органов Федерального казначейства всех уровней, их оперативное информационное обеспечение, автоматизация основных операций, организация системы связи и передачи данных.

В основу создания АСФК РФ были заложены принципы формирования единой информационной базы, защиты данных от несанкционированного доступа и способность адаптации программного комплекса к условиям конкретного органа Федерального казначейства.

В Главном управлении Федерального казначейства Минфина РФ и его территориальных органов внедрены и эксплуатируются отдельные компоненты информационной системы, отсутствуют сквозные технологии обработки данных, а часть информационных технологий устарела, сбор и обработка значительной части информации дублируется разными организациями (налоговыми службами, таможенным комитетом, финансовыми органами, региональными и отраслевыми органами правления, органами статистики и др.). При этом отсутствует нормативно-правовое обеспечение, определяющее информационное взаимодействие с использованием каналов связи (носителей) между экономическими ведомствами.

Все операции, проводимые в казначействе, оформляются документами. Поскольку федеральный бюджет складывается из доходной и расходной части, то существует два относительно независимых друг от друга потока документов по доходам федерального бюджета и по его расходам.

Поэтому выделяются в основном две программные подсистемы:

подсистема учета доходов федерального бюджета (система «Казна»);

подсистема учета расходов из федерального бюджета и финансирования получателей бюджетных средств с лицевых счетов, открытых региональным органам Федерального казначейства (система «Смета-F»).

Кроме того, в бухгалтериях казначейских органов решаются внутриведомственные задачи, связанные с учетом исполнения и формирования отчетности по исполнению сметы расходов отделений казначейства. В частности, в бухгалтерии районного отделения казначейства решаются следующие комплексы задач: «Кадры», «Делопроизводство», «Склад», «Учет материальных ценностей», «Заработная плата», «Отчетность».

Технология электронного документооборота по формированию доходов федерального бюджета состоит в следующем . 1.

Налогоплательщик подает в банк, где открыты его расчетные счета, платежное поручение об уплате налогов федеральный бюджет в четырех экземплярах. Один экземпляр платежного поручения со штампом об уплате возвращается налогоплательщику, один экземпляр остается в банке налогоплательщика, два экземпляра отправляются в банк, в котором открыт текущий счет казначейства, при этом один из них остается в банке, а другой направляется в казначейство. 2.

Поступившие суммы налогов и других платежей ежедневно электронным платежом перечисляются банками налогоплательщиков в банк, в котором открыт доходный счет казначейства.

При перечислении в банк передаются копии платежного документа и сводное авизо. 3.

Банк, в котором открыт текущий счет казначейства, зачисляет налоги и платежи на указанный счет, после чего по электронным каналам связи пересылает в казначейство копии поступивших платежных документов и выписку о поступлении доходов. 4.

Казначейство в течение одного рабочего дня обрабатывает платежные документы, полученные из банка, т.е. заносит их в базу данных с учетом распределения регулирующих налогов в соответствии с действующим законодательством. 5.

Завершением учета доходов за операционный день органов Федерального казначейства для счета 40101 является вывод на печать платежных поручений на счет доходов федерального бюджета и на счет бюджета субъекта РФ и местных бюджетов.

Операционный день для этого счета заканчивается при получении выписки банка с отметкой о прохождении подготовленных документов.

Система «Казна» постоянно модифицируется и дорабатывается в связи с изменением нормативно-законодательной базы, набора и технологии исполнения операций, с учетом предложений, замечаний и пожеланий от регионов.

Проводится развитие реализованных возможностей, опытное и промышленное внедрение, обучение, сопровождение, поддержка горячей линии, оказание консультационных услуг.

Система предназначена для пользователей четырех категорий: 1)

администратора - специалиста по вопросам ведения и поддержки автоматизированной системы, по вопросам оргтехники и локальной вычислительной сети; 2)

финансиста (казначея) - специалиста, ответственного за выполнение финансовых операций; 3)

операциониста - специалиста, ответственного за ввод информации в систему; 4)

бухгалтера - специалиста, ответственного за выполнение бухгалтерских операций и ведение бухгалтерской отчетности.

Система позволяет создавать новые категории рабочих мест, работает в многопользовательском сетевом режиме, кроме того, можно работать в локальном режиме.

Функциональная наполненность автоматизированной системы на сегодня представлена следующими программными комплексами:

«Аналитический учет и распределение доходов федерального бюджета в условиях ведения централизованного балансового счета 40101»;

«Аналитический учет и распределение доходов местных бюджетов»;

«Бухгалтерский учет исполнения бюджета»;

«Аналитический учет и распределение доходов федерального бюджета»;

«Учет таможенных платежей на счетах, открытых в органах Федерального казначейства»;

«Информационное взаимодействие с территориальными органами МНС, банками, органами Федерального казначейства на других уровнях»;

«Создание и ведение базы данных нормативно-справочной информации».

Сервисные функции АИС «Казна». Эта система наделена средствами:

контроля корректности и целостности вводимой и обрабатываемой информации;

выдачи сообщений о ходе выполнения процессов и допускаемых ошибках со стороны пользователя;

автоматизированного копирования и восстановления информации по операциям за день;

архивации данных закрытого периода для хранения их в сжатом виде и возможностью разархивации;

настройки пользовательского меню (дизайн меню, функциональные возможности);

средствами ограничения прав доступа определенных категорий пользователей в целях предотвращения несанкционированного доступа;

генерации отчетов по произвольным запросам, создаваемым пользователем.

расширения системы (например, через функции пользователя возможно подключение автономных модулей);

просмотра баз данных по выбираемым критериям поиска и просмотра;

проверки целостности баз данных (несколько уровней);

инициализации данных с любой промежуточной даты в течение финансового года.

При установке рабочих параметров системы для конкретного пользователя система обеспечивает: 1)

логический контроль вводимой и обрабатываемой информации; 2)

контроль на соответствие вводимых данных содержанию справочников; 3)

блокировку действий пользователя в случае серьезных нарушений в БД.

Автоматизированный учет расходов (система «Смета-F»). Программная система «Смета-F» предназначена для автоматизированного учета финансовых операций отделений финансового казначейства и позволяет выполнять следующие функции:

вести каталоги клиентов, их атрибуты и характеристики;

вести каталог лицевых счетов распорядителей бюджетных средств (РБС);

вводить платежные документы;

устанавливать соответствие между введенными платежными документами и выписками со счетов определенного казначейства в банке с автоматическим формированием проводок по счетам;

разносить проводки по лицевым счетам распорядителей средств;

учитывать постановку платежных документов на картотеку;

повышать достоверность расчетов при вводе платежных документов за счет подключения к справочнику распорядителей бюджетных ассигнований предприятий - корреспондентов в банке;

формировать и печатать отчетные формы и документы;

вести архивы платежных документов;

настраивать атрибуты отделений Федерального казначейства;

устанавливать разный уровень доступа к информации для

пользователей системы.

В автоматизированной системе казначейства заложены рабочие средства:

администратора системы (АС);

отдела платежей;

операционного отдела;

бухгалтерии.

Каждому рабочему месту соответствуют определенные функции, которые можно корректировать и дополнять.

В качестве отправной точки технологического процесса примем поступления реестра Управления Федерального казначейства на первичное финансирование в отдел платежей. Если финансированной организации еще нет в числе обслуживаемых Федеральным казначейством, то отдел платежей извещает данную организацию о поступлении финансирования, подготавливает пакет документов, которые необходимо представить организации для открытия лицевого счета (заявление, договор на обслуживание, карточки с образцами подписей, кассовую заявку и смету расходов). Каждой организации, обслуживаемой Федеральным казначейством, присваивается регистрационный номер, и все ее документы хранятся в специальной папке с данным номером. Каждой обслуживаемой организации открывается лицевой счет (у одной организации может быть несколько лицевых счетов в зависимости от символа финансирования).

Открытие лицевых счетов РБА осуществляется по распоряжению бухгалтерии на основе комплекта документов, предоставляемых РБА и ОФК по установленной форме. Наряду с лицевыми счетами клиентов в АС также открывается текущий счет ОФК в банке и лицевые счета блоков федеральных программ (блок распорядителей по ФП).

Открытие лицевого счета осуществляется на рабочем месте отдела платежей. Если финансированной организации нет в справочнике РБА, то для открытия лицевого счета необходимо внести ее в этот справочник, находящийся в разделе локальных справочников НСИ (нормативносправочной информации). При вводе организации осуществляется контроль регистрационного номера (двух организаций с одним номером быть не может). При вводе лицевого счета осуществляется контроль регистрационного номера организации (он должен присутствовать в справочнике НСИ), подраздела, символа и лицевой статьи (по НСИ).

Учет и ведение смет расходов РБА осуществляются на рабочем месте отдела платежей, где предоставляемая РБА смета вводится в базу данных в разрезе экономических классификаций. При изменениях сметы оператор вводит эти изменения в имеющуюся базу данных смет. Изменения вводятся к корректировке сметы и перемещению сумм внутри финансирования на основании документов по перемещению, предоставляемых РБА. Данные сметы служат для контроля зачисления и расходования средств с лицевых счетов РБА.

Расходование средств с лицевых счетов РБА и федеральных программ осуществляется через счета органов Федерального казначейства, открытых в уполномоченном банке. Финансирование расходов с лицевых счетов РБА и федеральных программ проводится при строгом контроле на соответствие сметы расходов (лимитов) в разрезе статей экономической классификации. При необходимости, в случае нехватки средств на одной статье экономической классификации, но наличии на другой, возможно перемещение средств в пределах одного лицевого счета по письму РБА, с обязательным восстановлением первоначальных данных в течение финансового года согласно сметным назначениям.

При поступлении платежных поручений на списание средств с лицевых счетов РБА отдел платежей контролирует целевое исполнение бюджетных средств, сверяет их со сметой расходов и формулирует распоряжения для оперативного отдела на списание средств со счетов. Оперативный отдел осуществляет ввод платежных поручений в базу данных.

При отсутствии или нехватке средств на лицевых счетах РБА платежные документы РБА или сторонних взыскателей помещаются в картотеку. В дальнейшем при поступлении средств на соответствующий лицевой счет отделом платежей проводится полное или частичное списание средств с картотеки с формированием распоряжения и последующим оформлением мемориального ордера.

Распорядители бюджетных ассигнований для получения наличных средств в банке подают в Федеральное казначейство заявки на получение наличности. Отдел платежей контролирует целевое использование бюджетных средств, сверяясь со сметой расходов, проверяет наличие обязательных платежей в бюджет и фондов и формирует свободную заявку для передачи ее в банк. В день получения наличных средств бухгалтерия Федерального казначейства на основании заявки и доверенности представителя РБА выписывает чеки на получение наличности.

По завершении операции с платежными документами на списание средств операционный отдел готовит реестр платежных документов для передачи их в банк. После подтверждения суммы введенных документов учитываются в отчетных формах и отражаются на лицевых счетах.

При поступлении выписки банка в операционный отдел проводятся автоматическая сверка с уже имеющимися в системе и подтверждение платежных документов, а затем дополнительная обработка отсутствующих документов. После подтверждения всех документов по выписке банка администратор системы закрывает операционный день, в результате чего осуществляются операции по корреспондентским счетам органов Федерального казначейства, открытым в банке. Затем в операционном отделе формируется выписка по лицевым счетам РБА и федеральным программам для передачи их клиентам, а также оборотно-сальдовая ведомость.

Безопасность информации в автоматизированных системах казначейства. Важной характеристикой программного обеспечения является безопасность его использования, т.е. способность обеспечить юридическую значимость электронных документов и защитить систему от несанкционированного доступа.

Так как при исполнении бюджетов обрабатывается конфиденциальная информация, большое внимание уделяется защите данных от несанкционированного доступа к ним.

Основными целями защиты информации в автоматизированных системах Федерального казначейства РФ являются :

предотвращение утечки, хищения, утраты, несанкционированного уничтожения или копирования, модификации (подделки), блокирования информации;

сохранение целостности и достоверности информации в базах данных и программах обработки;

обеспечение конфиденциальности информации в соответствии с законодательством;

предотвращение незаконного вмешательства в информационные системы.

Защита информации в автоматизированных системах Федерального казначейства РФ должна строиться исходя из следующих основных принципов :

обеспечение физического разделения областей, предназначенных для обработки секретной и несекретной информации;

обеспечение криптографической защиты информации;

обеспечение аутентификации абонентов и абонентских установок;

обеспечение разграничения доступа субъектов и их процессов к информации;

обеспечение установления подлинности и целостности документальных сообщений при их передаче по каналам связи;

обеспечение защиты оборудования и технических средств системы, помещений, где они размещаются, от утечки конфиденциальной информации по техническим каналам;

обеспечение защиты шифротехники, оборудования, технических и программных средств от утечки информации за счет аппаратных и программных закладок;

обеспечение контроля целостности программной и информационной части автоматизированной системы;

использование в качестве механизмов защиты только отечественных разработок;

обеспечение организационно-режимных мер защиты. Целесообразно использование и дополнительных мер по обеспечению безопасности связи в системе;

организация защиты сведений об интенсивности, продолжительности и графиках обмена информации;

использование для передачи и обработки информации каналов и способов, затрудняющих перехват;

реализация безопасного администрирования финансовой системы.

К механизмам обеспечения защиты информации в автоматизированных системах относятся :

контроль доступа к информационным ресурсам;

шифрование данных (криптографическая защита);

электронная цифровая подпись;

обеспечение целостности и достоверности данных;

обеспечение аутентификации (подтверждение подлинности отправителя и получателя информации);

маскировка трафика (затруднение анализа потоков информации без ее вскрытия).

Автоматизированные информационные системы таможенных органов

Хранение ключей на аппаратных ключах (Kaztoken, eToken) увеличивает безопасность хранения и использования ЭЦП организации:

  • Хранимые ЭЦП с данных устройств скрытно скопировать сложнее, нежели с ПК
  • При утере токена, использование ЭЦП защищено паролем

Для использования устройств еТокен, организация должна иметь действующие ключи ЭЦП.

В статье:

Установка ключей ЭЦП на устройство eToken (видео урок)

Установка ЭЦП на носители еТокен имеет нюансы (проверено на сентябрь 2015 года).

Устройство еТокен при первом использовании, перед записью на него ключей требует обязательного изменения пароля по умлочанию (1234567890) на более сложный, только после чего возможна запись ключей ЭЦП на устройство. Поэтому, если просто вставить новое устройство еТокен в ПК и попытаться через сайт НУЦ установить сертификаты, после окончания установки будет выдаваться сообщение об ошибке установки сертификатов.

Поэтому придется скачать управляющую программу на устройство eToken, переинициализировть устройство, убрав галочку требовать смену пароля перед использованием.

А так как сайт НУЦ может записать ключи на токен, только если пароль на еТокен 1234567890 (при других паролях, опять же после установки получаем ошибку записи ключей), в управляющей программе принудительно устанавливаем пароль 1234567890, предварительно сняв галочку о требовании сложного пароля.

После проделанных операций, можно успешно записать ключи ЭЦП на носитель eToken.

Очистка носителя eToken (видео урок)

Исправляем ошибку Обнаружено более одного ключа RSA ключа

Если перед установкой новых ключей не произвести очистку носителя еТокен, установка через сайт НУЦ пройдет успешно, но при попытке входа на портал ИС Казначейство Клиент, вы столкнетесь со следующей ошибкой: Обнаружено более одного RSA ключа:

Решением этой проблемы будет скачать утилиту InfoToken() и с помощью нее отформатировать устройство. После чего придется заново записать ключи на токен.

Совет от нашего читателя: можно попробовать удалить лишние ключи с помощью TumarCSP.

От автора:

Если проблема решена, один из способов сказать «Спасибо» автору, указан — .

Если же проблему разрешить не удалось или появились дополнительные вопросы, задать их можно на нашем , в нашей группе .

Или же, воспользуйтесь нашей услугой « » доверив решение проблемы специалисту.

С 4 декабря 2018 года вход в Информационную систему «Казначейство-клиент» и подписание документов ЭЦП будут возможны только с использованием программного обеспечения NCALayer. И судя по количеству посетителей и комментов — многие вопросы еще требуют доработки. Рассмотрим что да как…

1. открываем «Управления модулями», выбрав соответствующий пункт в контекстном меню NCALayer.

После этого нажать на кнопку «Перезапустить».

Если после этого появится окно с предложением установить сертификат — соглашайтесь

теперь пробуйте войти в казначейство клиент вход в казначейство клиент

типичные ошибки:

«Ошибка при формировании запроса»
«Ошибка при проверке сертификата»

— На одном внешнем носителе установлено несколько сертификатов (ниже приведена инструкция по удалению просроченных и недействующих сертификатов)

— Сертификат просрочен

— Сертификат аннулирован

Как проверить количество сертификатов, установленных на вашем внешнем носителе и удалить не действующих?

Проверить это можно на сайте http://pki.gov.kz .

Внимание! На внешнем носителе должен быть сохранен только 1 сертификат на одного пользователя (1 сертификат содержит 2 ключа GOST, RSA).

Пройдите на страницу «Сервиса проверки ключей ЭЦП»

Отобразится окно со списком ключей

Внимание! В случае наличия нескольких сертификатов на одном внешнем носителе необходимо удалить все просроченные и недействующие сертификаты. Для этого необходимо выбрать сертификат и нажать на «Удалить ключ»

После удаления просроченных и не действующих сертификатов с выпадающего списка должны отображаться только 1 сертификат с 2 ключами(GOST, RSA).

В случае если на одном компьютере работаете несколькими ключами

При каждой смене пользователя необходимо перезапускать NCALAyer или разные ключи использовать на другом компьютере. Например Главный бухгалтер работает на одном, а директор на другом. И не нужно каждый раз переключать токен. Достаточно перейти с одного компьютера на другой.

Что делать, если вы работаете с браузером InternetExplorer, версии 8, 9, 10 и при нажатии «Войти в систему» ничего не происходит?

Необходимо обновить браузер до 11 версии. Если у вас windows 8.1 или 10, то все хорошо, там уже есть InternetExplorer 11 версии. В Windows 7 можно обновится до 11 версии, но как правило это такой головняк что проще переустановить систему на 8.1 или на 10. Могу добавить: Internet Explorer 11 нужен для стат модуля и как правило на один раз. Проще найти комп с необходимой версией и использовать стат модуль, а потом как появится время — обновляться…

Что делать, если вы работаете с браузером MozillaFirefox, и при нажатии иконки для подписания документа всплывающее окно открывается и сразу же закрывается?

Вам необходимо на сайте НУЦ РК (http://www.pki.gov.kz) скачать и установить корневые сертификаты. Для этого необходимо нажать на ссылки «root_rsa», «pki_rsa».

Если появится окно «Загрузка сертификата» НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA), то поставьте галочку напротив «Доверять при идентификации веб-сайтов» и нажмите «ОК». Если нет — загрузите и сохраните файл.

После установки сертификатов по ссылкам необходимо установить сертификаты из файлов в браузер MozillaFirefox. Для этого через меню Firefox откройте «Настройки». Далее выберите «Приватность и Защита», и в разделе сертификаты нажмите на «Просмотр сертификатов…». Откроется окно «Управление сертификатами». Во вкладке «Центры сертификации» нажмите на «Импортировать…» и выберите ранее загруженный файл сертификата КУЦ — НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA). В появившемся окне поставьте галочку напротив «Доверять при идентификации веб-сайтов.» и нажмите «ОК».

Так же импортируйте сертификат НУЦ — ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA), но в появившемся окне, ничего не выбирая, нажмите «ОК».

Что делать, если при нажатии иконки для подписания документа открывается окно выбора сертификата, но ваш рабочий компьютер не может распознать ваш внешний тип носителя (KazToken/eToken/JaCarta)?

Если ваш рабочий компьютер не может распознать ваш внешний носитель, необходимо перегрузить компьютер с подключенным к нему ключом. Либо попробовать на другом компьютере. Или использовать утилиту Info Token

Как определить какой у вас внешний носитель? (Kaztoken, eToken, JaCarta)

Название внешнего носителя (Kaztoken, eToken, JaCarta) прописано на корпусе самого устройства.



Если у вас операционная система Windows 7 или выше, и наступило 1 июля 2017 года и вы все равно не можете войти в ИС «Казначейство-клиент» и выходит сообщение о том, что невозможно отобразить страницу – делаем так: Показано на примере Internet Explorer 11

Итак, вам необходимо зайти в меню Сервис — Свойство обозревателя

На вкладке Дополнительно
Включить пункты
«Использовать TLS 1.1»
«Использовать TLS 1.2»

все, можно попробовать осуществить вход в казначейство клиент

Такие же настройки необходимо проделать с JAVA для корректного подписания. Как правило в JAVA эти протоколы уже включены, но можно проверить.

Запустите программу Java через Панель управления в Windows

Затем на вкладке Advanced смотрим — отмечены ли пункты Use TLS 1.1 и Use TLS 1.2. Если нет то отмечаем как на картинке ниже

вот теперь точно все

client kazynashylyk kz
client kazynashylyk kz вход

Клиент казначейство client kazynashylyk kz
client kazynashylyk kz 10443
https client kazynashylyk kz
клиент казначейство client kazynashylyk kz вход
client kazynashylyk kz 10443 tc auth
https client kazynashylyk kz 10443
https client kazynashylyk auth kz 10443
https client kazynashylyk kz 10443 tc auth
www client kazynashylyk kz
http client kazynashylyk kz
www client kazynashylyk kz вход +в систему
client kazynashylyk kz oa html
https client kazynashylyk kz oa
www client kazynashylyk kz 10443
client kazynashylyk kz вход +в систему 10443
www client kazynashylyk kz 10443 tc auth
client kazynashylyk kz 10043 tc auth
клиент казначейство client kazynashylyk kz 10443
http www client kazynashylyk kz
client kazynashylyk kz скачать
http client kazynashylyk kz 10443

И НАЦИОНАЛЬНЫМ УДОСТОВЕРЯЮЩИМ ЦЕНТРОМ

РЕСПУБЛИКИ КАЗАХСТАН

г. Астана, 2012

Глава 3. Применение ЭЦП 13

Глава 4. Обеспечение требований информационной безопасности 15

Глава 5. Требования к техническому и программному обеспечению 16

Глава 6. Разграничение ответственности 17

Глава 7. Порядок разрешения споров между Казначейством и Клиентом, связанных с подлинностью электронных документов 18

8. ПРИЛОЖЕНИЯ К ПОРЯДКУ:

20. Приложение 1. Соглашение об использовании ЭЦП между казначейством и Клиентом.

20.1. Приложение 1.1. Доверенность на передачу ЭЦП доверенному лицу, имеющему право подписи финансовых документов.

21. Приложение 2. Политика применения регистрационных свидетельств и ЭЦП пользователей информационной системы «Казначейство-клиент»

22. Приложение 3. Дополнительное соглашение об использовании электронной цифровой подписи между казначейством и Клиентом

23. Приложение 4. Акт об уничтожении отозванных регистрационных свидетельств и закрытых ключей ЭЦП

24. Приложение 5. Пользовательское соглашение об использовании электронного документооборота с Клиентом «Казначейство-Клиент».



Термины и определения, применяемые в настоящем Порядке
Термины, применяемые в тексте настоящего Порядка, используются в следующей трактовке:

Информационная система «Казначейство-Клиент» (далее Система)- является Системой электронного документооборота Комитета Казначейства Министерства финансов Республики Казахстан и территориальных подразделений Казначейства (далее - Казначейство) с государственными учреждениями, администраторами бюджетных программ, уполномоченными государственными органами, субъектами квазигосударственного сектора (далее – Клиент);

Электронный документ – документ, в котором информация представлена в электронно-цифровой форме и удостоверена посредством ЭЦП;

Регистрационные данные – данные, необходимые для получения регистрационного свидетельства в НУЦ, согласно Политики применения регистрационных свидетельств и ЭЦП пользователей информационной системы «Казначейство-клиент»;

Закрытый (секретный) ключ ЭЦП - последовательность электронных цифровых символов, известная владельцу регистрационного свидетельства и предназначенная для создания ЭЦП с использованием средств электронной цифровой подписи;

Открытый ключ ЭЦП – последовательность электронных цифровых символов, доступная любому лицу и предназначенная для подтверждения подлинности ЭЦП в электронном документе;

Подписывающее лицо – физическое или юридическое лицо, правомерно владеющее закрытым ключом ЭЦП и обладающее правом его использования в электронном документе;

Пользователь Системы - лицо, на имя которого зарегистрировано в НУЦ право на использование ЭЦП и который обладает соответствующим закрытым ключом ЭЦП, позволяющим подписывать электронные документы;

Аутентификация – установление подлинности одного или нескольких аспектов информационного взаимодействия: сеанса связи, его времени, связывающихся сторон, передаваемых сообщений, источника данных, времени создания данных, содержания данных;

Идентификация – присвоение субъектам и объектам доступа идентификатора или сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов;

Ключевой контейнер - это файл на ключевом носителе (диск, флеш-карта, e-token и т.п.), где находятся открытые и закрытые ключи;

Хранилище сертификатов – перечень сведений характеризующих пользователя криптографической системы (перечень сертификатов) и списки отозванных сертификатов;

Подтверждение подлинности ЭЦП в электронном документе – положительный результат подтверждения средством ЭЦП принадлежности содержащейся в электронном документе ЭЦП ее обладателю и отсутствие искажения и подделки подписанного данной ЭЦП электронного документа;

Средства ЭЦП - аппаратные и/или программные средства, используемые для создания и проверки подлинности ЭЦП;

Регистрационное свидетельство (Закон Республики Казахстан «Об электронном документе и электронной цифровой подписи» от 7 января 2003 № 307-II) – документ на бумажном носителе или электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным настоящим Законом. В контексте используется синоним выражения «сертификат открытого ключа»;

Национальный Удостоверяющий Центр РК (далее – НУЦ РК) – структурное подразделение Акционерного общества «Национальные информационные технологии» (далее – АО НИТ), осуществляющее удостоверение соответствия открытого ключа ЭЦП закрытому ключу ЭЦП, а также подтверждающее достоверность регистрационного свидетельства в отношениях «государственный орган РК – государственный орган РК» (G2G), «государственный орган РК – хозяйствующий субъект» (G2B), «государственный орган РК – гражданин РК» (G2C);

Центры регистрации НУЦ (далее – ЦР НУЦ) - структурные подразделения АО НИТ, осуществляющие в соответствии с Правилами регистрации, выдачи, хранения, отзыва (аннулирования) регистрационных свидетельств, в том числе их копий на бумажном носителе и ведения регистра регистрационных свидетельств, утвержденных приказом Председателя Агентства Республики Казахстан по информатизации и связи от 8 декабря 2005 года № 457-п, операции по идентификации, аутентификации, проверке полномочий владельцев регистрационных свидетельств при изготовлении, выдаче и отзыве регистрационного свидетельства.

Глава 1. Введение

  1. Общая информация

Настоящий Порядок взаимодействия пользователей с Информационной системой «Казначейство – клиент» и Национальным удостоверяющим центром РК (далее – Порядок) определяет процедуры и процессы взаимодействия Клиента и Казначейства, краткие характеристики Системы, необходимые требования к работе, а также порядок и условия предоставления и использования закрытых ключей пользователей Системы.
  1. Участники Системы

Участниками системы являются:

  • Казначейство;

  • Клиент;

  • НУЦ, основными компонентами, которого являются Центры Сертификации и Центры Регистрации;
  1. Информация о назначении Системы

Предметом автоматизации являются функции Казначейства по приему и обработке документов, предоставляемых Клиентом. Автоматизации также подлежит функция предоставления Казначейством данных и отчетов Клиентам.

Система обеспечивает:


  • создание электронных форм документов, представляемых Клиентом в территориальные подразделения Казначейства;

  • осуществление проверок форматно-логического контроля корректности заполнения электронных форм документов;

  • использование ЭЦП для удостоверения своего авторства, а также целостности созданных Клиентами электронных документов;

  • отправку Клиентом заполненных и закрепленных ЭЦП электронных документов;

  • прием и первичную обработку электронных документов, предоставляемых Клиентом в Казначейство;

  • передачу поступивших электронных документов в интегрированную информационную систему Казначейства (далее – ИИСК);

  • контроль состояния электронных документов, предоставленных Клиентом в Казначейство;

  • представление Клиентам данных в установленном формате и отчетов в рамках компетенции Казначейства;

  • обмен электронными сообщениями (Казначейство-клиент, Клиент-казначейство).
Целью Системы является повышение эффективности взаимодействия Казначейства с Клиентом посредством предоставления современной, интегрированной и высокоэффективной информационной среды. Система призвана обеспечить эффективное решение следующих задач:

  • на основе применения современных высокоэффективных технологий хранения и обработки информации, унифицировать, упростить и ускорить автоматизированный ввод данных по документам, обрабатываемым в ИИСК;

  • повышение оперативности, точности, надежности, прозрачности данных, связанных с процедурами предоставления документов в органы казначейства;

  • применение современных средств защиты информации ЭЦП – для подтверждения достоверности документов и упрощения процесса согласования документов.
  1. Электронные документы, закрепленные ЭЦП и взаимодействие пользователей Системы

Все электронные документы, созданные Клиентом, и отправляемые по Системе, должны быть оформлены в соответствии с требованиями действующего бюджетного законодательства по форме, полноте и правильности заполнения, и подписаны ЭЦП уполномоченных Руководителя Клиента и Руководителя финансовой группы Клиента (или сотрудником уполномоченного органа), имеющими право подписи в соответствии с образцами подписей и оттиска печати, хранящимися в Казначействе в досье государственного учреждения (Клиента).

Казначейство при получении электронного документа через Систему проверяет наличие ЭЦП, сверяет принадлежность ЭЦП на соответствие предоставленным образцам подписей. При соответствии данных, документ признается имеющим юридическую силу и равнозначным документу на бумажном носителе с собственноручными подписями уполномоченных Руководителя Клиента и Руководителя финансовой группы Клиента, скрепленными оттиском гербовой печати. Такой документ подлежит дальнейшей проверке на соответствие требованиям действующего бюджетного законодательства Республики Казахстан по форме, полноте и правильности заполнения. При обнаружении несоответствий, электронный документ возвращается Клиенту с указанием причин возврата.

Прикрепляемые файлы могут быть только следующих форматов:


  1. pdf, txt

  2. doc, docx

  3. xls, xlsx

  4. формата графических изображений (jpeg, gif, tiff, bmp, png и другие).
Архивы не допускаются.

При этом в соответствии с выполняемыми функциональными обязанностями пользователям Системы будут присвоены следующие роли:

ROLE00 – Администратор Системы;

ROLE10 – Руководитель Клиента, или лицо им уполномоченное, обладающий правом подписи всех финансовых документов государственного учреждения (далее – ГУ);

ROLE11 – Руководитель Клиента, обладающий правом подписи счетов к оплате, заявок на конвертацию иностранной валюты, заявок на реконвертацию иностранной валюты, заявлений на перевод денег в иностранной валюте ГУ и заявок на ввод получателя денег в Справочник получателей денег в национальной и иностранной валюте;

ROLE12 – Руководитель Клиента, обладающий правом подписи заявок на регистрацию гражданско-правовых сделок (далее-ГПС) ГУ и заявок на ввод получателя денег в Справочник получателей денег;

ROLE13 – Руководитель Клиента, обладающий правом подписи Планов финансирования ГУ и справок на внесение изменений в них;

ROLE14 – Руководитель Клиента, обладающий правом формирования всех финансовых документов (для ГУ, в котором отсутствует финансовая служба);

ROLE15 – Ответственный секретарь центрального исполнительного органа (Руководитель Администратора бюджетных программ) для утверждения Планов финансирования ГУ и справок на внесение изменений в них;

ROLE20 – Руководитель финансовой группы Клиента (главный бухгалтер), или лицо им уполномоченное, обладающий правом подписи всех финансовых документов Клиента;

ROLE21 – Руководитель финансовой группы Клиента (главный бухгалтер), обладающий правом подписи счетов к оплате, заявок на конвертацию иностранной валюты, заявок на реконвертацию иностранной валюты, заявлений на перевод денег в иностранной валюте Клиента и заявок на ввод получателя денег в Справочник получателей денег в национальной и иностранной валюте;

ROLE22 – Руководитель финансовой группы Клиента (главный бухгалтер), обладающий правом подписи заявок на регистрацию ГПС ГУ и заявок на ввод получателя денег в Справочник получателей денег;

ROLE23 – Руководитель финансовой группы Клиента (главный бухгалтер), обладающий правом подписи Планов финансирования ГУ и справок на внесение изменений в них;

ROLE27 – сотрудник, уполномоченный руководителем государственного учреждения для ведения бухгалтерского учета (бухгалтер, внештатный сотрудник)

ROLE03 – уполномоченный сотрудник Налогового комитета;

ROLE04 – уполномоченный сотрудник Счетного комитета по контролю за исполнением Республиканского бюджета;

ROLE05 – уполномоченный сотрудник Агентства Республики Казахстан по борьбе с экономической и коррупционной преступностью (финансовая полиция);

ROLE01 – Руководитель Налогового органа или уполномоченное им лицо, обладающий правом подписи на платежных поручениях и на всех финансовых документах ГУ;

ROLE02 – уполномоченный сотрудник Налогового органа, обладающий правом подписи на платежных поручениях ­– руководитель структурного подразделения;

ROLE06 – уполномоченный сотрудник администратора бюджетных программ;

ROLE07 – уполномоченный сотрудник местного уполномоченного органа по государственному планированию;

ROLE08 – уполномоченный сотрудник местного уполномоченного органа по исполнению бюджета;

ROLE09 – уполномоченный сотрудник территориального налогового органа;

ROLE28 –сотрудник уполномоченного органа, ответственного за взимание поступлений в бюджет;

ROLE29 – уполномоченный сотрудник территориального подразделения Комитета таможенного контроля (КТК);

ROLE30 – уполномоченный сотрудник Комитета финансового контроля (КФК);

ROLE31 – уполномоченный сотрудник Налогового комитета (НК) (отчетность);

ROLE32 – уполномоченный сотрудник Налогового органа, без права подписи на платежном поручении – ответисполнитель;

ROLE50 - Руководитель Клиента, обладающий правом подписи всех финансовых документов субъекта квазигосударственного сектора (далее - СКС);

ROLE51 – Руководитель финансовой группы Клиента (главный бухгалтер), обладающий правом подписи всех финансовых документов субъекта квазигосударственного сектора;

ROLE52 – сотрудник, уполномоченный руководителем субъекта квазигосударственного сектора для ведения бухгалтерского учета (бухгалтер, внештатный сотрудник).
Соответственно у пользователей Системы в DN имени регистрационного свидетельства должны быть прописаны поля DC равные соответствующей роли пользователя Системы.

  1. Порядок приема электронных документов

Электронные документы Клиента, полученные Казначейством через Систему принимаются согласно Правил исполнения бюджета и его кассового обслуживания, утвержденных Постановлением Правительства РК от 26 февраля 2009 года №220.

Казначейство принимает от Клиента документы на бумажном носителе в следующих случаях:

На время изготовления, перевыпуска и отзыва личного ключа ЭЦП пользователя Системы;

Отсутствия технической возможности для подключения к Системе.

Глава 2. Операционные требования к организации процессов жизненного цикла регистрационного свидетельства

  1. Заявка на выдачу регистрационного свидетельства

Для начала работы в Системе все заявители (Клиенты) должны подписать утвержденную Казначейством форму Соглашения об использовании электронной цифровой подписи между казначейством и Клиентом (далее – Соглашение) в 3-х экземплярах, согласно приложению № 1 к Порядку, а также заполнить Шаблон для предоставления данных по каждому пользователю Системы согласно приложения 3 к Политике применения регистрационных свидетельств аутентификации и ЭЦП пользователей Информационной Системы «Казначейство – Клиент» КК МФ РК, (далее – ППРС). При этом один оригинал подписанного Соглашения хранится в Казначействе в досье государственного учреждения/ субъекта квазигосударственного сектора (далее - Клиента), второй у Клиента, третий оригинал должен быть передан оператору ЦР НУЦ при подаче заявки на выдачу регистрационного свидетельства. Два последних экземпляра проштамповываются полистно ответственным исполнителем общей группы территориального подразделения казначейства (далее – ТПК).

Соглашение должно быть подписано руководителем ГУ/ СКС, обладающим правом первой подписи согласно образцов подписей, предоставленных в ТПК.

Государственному учреждению/СКС, обслуживающемся в ТПК, находящемся ближе по месторасположению и обслуживающем другую административно-территориальную единицу, а не в ТПК согласно административно-территориального деления (по Справочнику государственных учреждений/ субъектов квазигосударственного сектора), необходимо:


  1. Для работы в ИС «Казначейство-Клиент» предоставить в ТПК согласно административно-территориального деления (по Справочнику государственных учреждений/ субъектов квазигосударственного сектора) оригинал Соглашения и оригинал образцов подписей и оттиска печати;

  2. В случае представления документов на бумажном носителе в соответствии с пунктом 5 настоящего Порядка в близлежащее ТПК предоставить копию Соглашения и оригинал образцов подписей и оттиска печати, которые подшиваются в досье государственного учреждения
Сотрудникам Налоговых органов, осуществляющих функции по возврату из бюджета и/или зачету излишне (ошибочно) уплаченных сумм поступлений по кодам классификации поступлений в бюджет, необходимо в Соглашении согласно приложению №1 Порядка и в Заявлении на выпуск регистрационного свидетельства и/или регистрацию регистрационного свидетельства НУЦ РК для ИС «Казначейство-клиент» КК МФ РК, согласно приложению № 1, 2, 3 ППРС в преамбуле "код ГУ" указывать ТНКXXXX, где XXXX-код месторасположения Налогового органа.

Повторное изготовление ключей ЭЦП по данному Соглашению возможно только в том случае, если произошел сбой в диске, либо при изготовлении ключа ЭЦП допущена ошибка оператора.

Соглашение заключается:


    1. с лицами, имеющими право подписи в соответствии с образцами подписей и оттиска печати, хранящимися в Казначействе в юридическом деле Клиента;

    2. с лицами, не имеющими право подписи:

  1. сотрудниками, уполномоченными руководителем государственного учреждения для ведения бухгалтерского учета (бухгалтером, внештатным сотрудником)

  2. уполномоченными сотрудниками иных государственных органов в соответствии с выполняемыми функциональными обязанностями, указанными в пункте 4 Порядка.
По Соглашениям с лицами, не имеющими право подписи, сверка подписей Казначейством не производится, данные Соглашения хранятся в отдельной папке, согласно номенклатуре дел.

Соглашение и представленные данные в Шаблоне являются основанием для дальнейшего процесса регистрации и изготовления в ЦР НУЦ, находящегося при Центре обслуживания населения, который состоит из следующих шагов:


  • подача заявки на выдачу регистрационного свидетельства в ЦР НУЦ пользователем Системы с предоставлением документов, удостоверяющих личность заявителя;

  • аутентификация заявителя уполномоченным работником ЦР НУЦ;

  • в случае успешной аутентификации производится проверка информации, размещенной в запросе заявителя и изготовление закрытых ключей подписи и регистрационного свидетельства открытого ключа заявителя в НУЦ РК.
После процедуры изготовления ключей подписи и регистрационного свидетельства открытого ключа, ЦР НУЦ передаются пользователю Системы на электронном носителе информации в запечатанном конверте:

  • два закрытых ключа владельца регистрационного свидетельства (ГОСТ 34.310-2004 для проставления ЭЦП и RSA для аутентификации);

  • два регистрационных свидетельства в форме электронного документа (ГОСТ 34.310-2004 для проставления ЭЦП и RSA для аутентификации);

  • копия регистрационного свидетельства владельца на бумажном носителе (по запросу пользователя Системы);

  • регистрационное свидетельство Удостоверяющего центра – НУЦ РК (корневой сертификат).
Пользователь Системы обязан забрать изготовленный ключ ЭЦП в течении 10 дней со дня подачи заявки на изготовление, в противном случае изготовленный ключ ЭЦП может быть отозван НУЦ РК.

В случае истечения срока действия ключей ЭЦП, Клиент должен:

Уничтожить регистрационное свидетельство, закрытый ключ ЭЦП и аутентификации, при этом Клиент составляет Акт об уничтожении отозванного регистрационного свидетельства и закрытых ключей ЭЦП, согласно приложению 4. к Порядку;

Заключить Дополнительное соглашение об использовании электронной цифровой подписи между казначейством и Клиентом, согласно приложению №3 к Порядку для дальнейшего перевыпуска регистрационного свидетельства и закрытых ключей ЭЦП;

Предоставить Дополнительное соглашение в Центр обслуживания населения с Заявкой на выдачу регистрационного свидетельства, с документами, удостоверяющими личность заявителя и Шаблоном для предоставления данных.

Вышеуказанная информация передается заявителю в ЦР НУЦ под роспись в специальном журнале учета выданных регистрационных свидетельств.

В случае утери ключей ЭЦП, Клиент должен руководствоваться абзацем вторым пункта 7 и абзацем первым пункта 6 Порядка.

После аутентификации в информационной системе «Казначейство-Клиент» пользователь Системы подписывает электронный образ Пользовательского соглашения об использовании электронного документооборота с Клиентом (Казначейство-Клиент) (далее - Пользовательское соглашение) согласно приложению № 5 к Порядку.

Пользовательское соглашение формируется только в электронном виде и в территориальные подразделения казначейства не предоставляется.

  1. Процедура отзыва регистрационного свидетельства

Пользователь Системы в случае увольнения, исключения из приказа лиц, имеющих права подписи в соответствии с образцами подписей и оттиска печати, изменение его должностных обязанностей либо выявления факта хищения ЭЦП, обязан не позднее даты его увольнения, исключения из его должностных обязанностей права подписи документов либо выявления факта хищения ЭЦП предоставить, согласно ППРС, заявление на отзыв выданного регистрационного свидетельства и соответствующего личного закрытого ключа ЭЦП и уничтожить свой закрытый ключ после утраты полномочий в данном учреждении. Клиент, при уничтожении закрытого ключа пользователя системы, утверждает внутренним приказом состав комиссии по уничтожению отозванного регистрационного свидетельства и закрытого ключа ЭЦП. При уничтожении отозванного регистрационного свидетельства закрытого ключа пользователя Системы (для аутентификации и ЭЦП) составляется Акт об уничтожении отозванного регистрационного свидетельства и закрытых ключей ЭЦП, согласно приложению 4. к Порядку, копия которого представляется в Казначейство для хранения в отдельной папке, согласно номенклатуре дел.

Для осуществления отзыва регистрационного свидетельства открытого ключа пользователь Системы оформляет заявление на отзыв регистрационного свидетельства в соответствии с ППРС и предоставляет его в ЦР НУЦ.

НУЦ РК после получения заявления на отзыв регистрационного свидетельства осуществляет его рассмотрение и обработку в соответствии с ППРС.

Регистрационные свидетельства должны использоваться в рамках взаимодействия с регламентирующими документами Казначейства.

  1. Регистрация Системы в мировом пространстве идентификаторов объектов (OID)

В Казахстанском сегменте мирового пространства идентификаторов объектов Система зарегистрирована под OID = 1.2.398.5.19.1.2.2.1, в соответствии с этим, после прохождения соответствующей регистрации в НУЦ РК, пользователь Системы получит регистрационное свидетельство аутентификации с OID = 1.2.398.5.19.1.2.2.1.3, а также регистрационное свидетельство ЭЦП с OID = 1.2.398.5.19.1.2.2.1.2.

Вход в Систему с сертификатом, имеющим другой OID, невозможен.

Глава 3. Применение ЭЦП

  1. Условия использования ЭЦП

Средства ЭЦП должны использоваться совместно со средствами вычислительной техники, его программным обеспечением, полностью соответствующим и удовлетворяющим требованиям к программно-техническим средствам пользователя Системы, согласно главы 5.

ЭЦП представляет собой результат криптографического преобразования информации и обладает следующими свойствами:


  • ЭЦП воспроизводима только владельцем сертификата ключа подписи;

  • ЭЦП неразрывно связана с конкретным электронным документом в Системе.
Регулирование отношений, возникающих при создании и использовании электронных документов, удостоверенных посредством ЭЦП, предусматривающих установление, изменение или прекращение правоотношений, а также прав и обязанностей участников правоотношений, возникающих в сфере обращения электронных документов, осуществляется на основании закона Республики Казахстан от 07.01.2003 №370-2 «Об электронном документе и электронной цифровой подписи».
  1. Условия равнозначности ЭЦП собственноручной (личной) подписи

ЭЦП равнозначна собственноручной (личной) подписи подписывающего лица и влечет одинаковые юридические последствия при выполнении следующих условий:

  • удостоверена подлинность ЭЦП при помощи открытого ключа, имеющего регистрационное свидетельство;

  • лицо, подписавшее электронный документ, правомерно владеет закрытым ключом ЭЦП;

  • ЭЦП используется в соответствии со сведениями, указанными в регистрационном свидетельстве.
Закрытые ключи ЭЦП являются собственностью лиц, владеющих ими на законных основаниях.

Закрытые ключи ЭЦП не могут быть переданы другим лицам без согласия владельцев этих ключей.

Пользователь Системы вправе передавать полномочия на использование ЭЦП своему доверенному лицу, имеющему право подписи финансовых документов, на основании выданной Доверенности по установленной форме, согласно приложению №1.1. к данному Соглашению, в рамках одной организации на основании внутреннего приказа Клиента. Во время действия доверенности пользователь Системы (доверитель) не должен использовать закрытый ключ ЭЦП и аутентификации. По истечению срока действия доверенности, пользователь Системы (доверитель) автоматически получает право пользоваться закрытым ключом ЭЦП и аутентификации. У Клиента должен вестись учет выданных доверенностей.

  1. Проверка электронной цифровой подписи

Существует ряд рекомендаций по проверке подлинности ЭЦП:

  1. Проверка на то, что сертификат, закрытым ключом которого подписан проверяемый документ, выпущен доверенным Удостоверяющим Центром - НУЦ РК.

  2. Проверка на отзыв сертификата, закрытым ключом которого подписан документ. При отозванном сертификате будет отсутствовать серийный номер сертификата.

  3. Проверка на значение поля «Применение сертификата»: в поле «применение сертификата» прописано «цифровая подпись, неотрекаемость».

  4. Проверка на присутствие OID Системы в сертификате, OID должен иметь значение в свидетельстве аутентификации OID = 1.2.398.5.19.1.2.2.1.3, а также в регистрационном свидетельстве ЭЦП OID = 1.2.398.5.19.1.2.2.1.2.

Глава 4. Обеспечение требований информационной безопасности

  1. Общие сведения

Информационная безопасность Системы обеспечивается путем соблюдения организационных мер по обеспечению безопасности и использования в Системе технических средств защиты информации.

Объектами защиты являются ключи ЭЦП и электронные документы Системы.

Для предотвращения хищения, утраты, искажения, подделки электронных документов, других несанкционированных действий по их уничтожению, модификации, копированию пользователями Системы со стороны Клиента должны осуществляться организационные мероприятия по защите средств ЭЦП и электронных документов.

Закрытые ключи ЭЦП необходимо хранить на съемных носителях и подключать их только при подписании электронных документов.

  1. Рекомендации по обеспечению безопасной работы в Системе

В целях обеспечения информационной безопасности по работе с Системой пользователь Системы обязан:

        1. Осуществлять вход в систему только через корпоративный сайт https://client.kazynashylyk.kz;

        2. Категорически запрещается отвечать на письма, якобы от имени Системы, с требованиями (просьбами, предложениями) зайти на сайт, не принадлежащий домену https://client.kazynashylyk.kz, и прислать секретный ключ;

        3. Хранить ключи ЭЦП на двух различных съемных носителях – основной и резервный (USB-токены, дискеты, флеш-диски, CD-диски). Не хранить на жестком диске компьютера;

        4. Порядок хранения съемных носителей ЭЦП должен исключать возможность несанкционированного доступа к ним посторонних лиц;

        5. Не допускать посторонних лиц к своему персональному компьютеру с загруженной системой или пока в нем находится съемный носитель, содержащий секретный ключ;

        6. Извлекать из компьютера съемный носитель, содержащий секретный ключ ЭЦП, сразу после завершения работы в Системе;

        7. Раз в неделю менять пароль входа в рабочую станцию, при этом запрещается использовать пароль, содержащий личные данные (дата рождения, Ф.И.О. и т.д.);

        8. Не разглашать пароль для входа на рабочую станцию посторонним лицам или другим сотрудникам (вне зависимости от занимаемой ими должности);

        9. Применять на рабочей станции средства антивирусной защиты с возможностью автоматического обновления антивирусных баз;

        10. Исключить доступ к компьютерам, используемым для работы в Системе, посторонним лицам и персоналу организации, не уполномоченному на работу в Системе и/или обслуживание компьютеров;

        11. На компьютерах, используемых для работы в Системе, исключить посещение всех Интернет-сайтов, кроме используемых для входа в Систему, а также исключить установку развлекательных и игровых программ;

        12. Использовать только лицензионное ПО (операционные системы, офисные пакеты и пр.);

        13. Подключать носитель с закрытым ключом ЭЦП только на момент подписания электронных документов. Использовать носитель для хранения только закрытого ключа ЭЦП, не использовать носитель для хранения других файлов;

        14. При установке ключа аутентификации на компьютер обязательно задавать пароль, при этом запрещается использовать пароль, содержащий личные данные (дата рождения, Ф.И.О. и т.д.).
Помимо указанных выше требований, рекомендуется использовать в качестве съемных носителей для хранения секретных ключей USB-токены, гарантирующие защиту секретных ключей пользователя Системы от хищения злоумышленниками путем копирования или с помощью вредоносных программ.

Глава 5. Требования к техническому и программному обеспечению

  1. Требования к техническому обеспечению

Рабочее место пользователя Системы должно обладать следующими техническими характеристиками:

  • процессор не менее Intel Pentium 1GHz:

  • оперативная память не менее 512 MB;

  • свободная часть жесткого диска в размере не менее 150 MB;

  • монитор с разрешением экрана не менее SVGA 800Х600.
  1. Требования к программному обеспечению

Для рабочего места пользователя Системы требуется следующее программное обеспечение:

Операционная система:


  • Не ниже Microsoft Windows XP.
Дополнительное программное обеспечение:

  • Sun JDK/JRE -1.6 Version 6 Update12 или выше;

  • Tumar CSP V4.2;

  • Internet Explorer 6 (SP1) или выше;

  • Microsoft Office 2003 или выше;

  • Adobe Acrobat Reader 7 или выше;

  • Сканер: расширение 300 dpi и поддержка форматов gif, jpg, png.
  1. Требования к сети передачи данных

Должна быть обеспечена беспрерывная подача электричества техническому оборудованию.

Пропускная способность локальной сети, используемой для передачи данных у пользователя программного обеспечения «Казначейство-клиент» должна быть не менее 128 Кбит/с, рекомендуемая – 256 Кбит/с.

Пропускная способность внешней Интернет линии должна обеспечить достаточную скорость передачи документов для всех пользователей Системы в часы пик.

Глава 6. Разграничение ответственности

  1. Ответственность Казначейства

Казначейство несет ответственность за своевременную обработку электронных документов, подписанных ЭЦП Клиента, при условии правильного оформления и корректности подписи.

Казначейство несет ответственность за функционирование Системы, а также своевременное уведомление Клиента обо всех изменениях в работе Системы.

Казначейство не несет ответственность за какой-либо ущерб, потери и прочие убытки, которые понес Клиент по причине несоблюдения Пользователем Системы требований, указанных в пп. 7, 10, и несоответствия требованиям пп.13, 14, 15, 16 данного Порядка.

Казначейство не несет ответственность за какой-либо ущерб, потери и прочие убытки, которые понес Клиент по причине ненадлежащего исполнения Порядка пользователем Системы, руководств и инструкций, касающихся работы в Системе, за своевременное уничтожение ключа Пользователем ЭЦП и неправомерного применения ЭЦП.

  1. Ответственность Пользователя Системы

Пользователь Системы несет полную ответственность за предоставленные идентификационные данные, за сохранность своей ЭЦП, передачу ЭЦП доверенным и несанкционированную передачу ЭЦП посторонним лицам.

Пользователь Системы несет ответственность за надлежащее хранение выданного сертификата и ключа, за своевременное уничтожение ключа Пользователем ЭЦП.

Пользователь Системы, как владелец ключа ЭЦП, в случае несанкционированного использования ЭЦП несет полную ответственность в соответствии с законодательством Республики Казахстан.

Глава 7. Порядок разрешения споров между Казначейством и Клиентом, связанных с подлинностью электронных документов

  1. Порядок разрешения споров

В случаях, когда пользователь Системы (отправитель) сомневается в целостности, достоверности и подлинности, отправленных в Казначейство электронных документов, или отказывается от отправленных им в Казначейство электронных документов, закрепленных его ЭЦП, или Казначейство не может удостовериться в достоверности подписи отправителя, возникает конфликтная ситуация. В этом случае Клиент и Казначейство должны уведомить друг друга о сложившейся ситуации, и самостоятельно решить эту проблему.

В случае если обе стороны не пришли к единому решению, Клиент и Казначейство могут обратиться в НУЦ РК для выдачи заключения по сложившейся ситуации и предоставить доказательства подписи или разрешить данный вопрос в соответствии с законодательством Республики Казахстан.

Анализ существующей финансовой системы страны показывает недостаточную оперативность учета за поступлением и расходованием бюджетных средств, контроля за их целевым использованием, длительность прохождения выделенных средств до конечного получателя, слабую взаимосвязь между финансовыми органами в процессе исполнения бюджетов различных уровней. Исходя из оценок развития и реформирования финансовой системы в 1993 г. и процессов, происходящих в экономике страны, коллегия Министерства финансов РФ определила следующие приоритетные задачи финансовой политики на перспективу перед аппаратом Министерства финансов и местными финансовыми органами: - совершенствование межбюджетных отношений и усиление координации финансовых и налоговых органов; - увеличение доходной базы бюджетов за счет повышения собираемости налогов, совершенствования методики взимания и полноты сбора налогов; - направление средств на реализацию социальной политики и обеспечение своевременного и полного финансирования на всех уровнях бюджетов социально защищенных статей; - активизация рынка государственных ценных бумаг с учетом перехода к длительным срокам их обращения и привлечения на рынок нерезидентов, расширение географии рынка; - повышение эффективности валютно-финансовых операций и укрепление национальной валюты. Для решения этих задач Правительством РФ 27 августа 1993 г. было принято решение о создании нового финансового органа – казначейства. Казначейство – это специальный государственный финансовый орган, в функции которого входит: - Организация, осуществление и контроль за исполнением федерального бюджета РФ, управление доходами и расходами этого бюджета на счетах казначейства в банках исходя из принципа единой кассы. - Регулирование финансовых отношений между федеральным бюджетом РФ и внебюджетными фондами, финансовое исполнение этих фондов, контроль за поступлением и использованием внебюджетных средств. - Осуществление краткосрочного прогнозирования объемов государст-венных финансовых ресурсов, а также оперативное управление этими ресурсами в пределах, установленных на соответствующий период государственных расходов. - Сбор, обработка и анализ информации о состоянии государственных финансов, представление высшим законодательным и исполнительным органам государственной власти и управления РФ отчетности о финансовых операциях Правительства РФ по федеральному бюджету, о внебюджетных фондах, а также о состоянии бюджетной системы РФ. - Управление и обслуживание совместно с Центральным банком РФ и другими уполномоченными банками государственного внутреннего и внешнего долга РФ. - Разработка методических и инструктивных материалов, порядка ведения учетных операций по вопросам, относящимся к компетенции казначейства, обязательных для органов государственной власти и управления, предприятий, учреждений и организаций, включая организации, распоряжающиеся государственными средствами государственных (федеральных) внебюджетных фондов, и т.д. Реестры на перечисление средств Рис. 4.6. Схема движения денежных средств и документов при финансиро-вании предприятий и организаций через систему казначейских органов Для выполнения указанных функций задействована сложная многоуровневая система с развитыми функциональными и информационными связями не только между иерархическими уровнями органов казначейства, но и с банковской платежной системой, системой государственной налоговой службы, системой формирования и исполнения бюджетов всех уровней, получателями бюджетных средств и налогоплательщиками. Сложность этой системы усугубляется тем, что она развернута на значительных территориях, охватывая большое количество участников, принадлежащих различным ведомствам. Схема движения информационных потоков денежных средств и документов при финансировании предприятий и организаций из федерального бюджета через систему казначейских органов приведена на рис 4.6.