Минфин Казахстана отдал защиту деклараций граждан белым хакерам

2673

Несмотря на выявление критических инцидентов, в КГД гарантируют конфиденциальность данных.

Минфин Казахстана отдал защиту деклараций граждан белым хакерам Фото: Antoni Shkraba/ Pexels.com

После волны возмущения казахстанцев по поводу вынужденной "работы над ошибками" многие усомнились в готовности к сдаче декларации. Некоторые придерживаются мнения, что к декларированию общество вообще не готово. Так ли это, мы решили узнать у курирующего этот процесс комитета госдоходов минфина РК.

В ведомстве корреспонденту inbusiness.kz сообщили, что готовность граждан к декларированию на 4-м этапе можно оценить как высокую, поскольку успешное завершение первых трех этапов создало положительный опыт.

"Психологически граждане стали более уверены в процессе, так как прошли предыдущие этапы без серьезных проблем. Культурно процесс воспринят как обязательный и важный для общества, что способствует активному участию", – охарактеризовали подготовку к следующему этапу декларирования в госоргане.

Кто обеспечит кибербезопасность?

В КГД гарантируют конфиденциальность данных. Для сбора и обработки информации о декларируемых активах физических лиц используется интегрированная база данных комитета, которая объединяет сведения из различных источников. Отмечается, что информационные системы работают в закрытом контуре, без выхода в Интернет, что обеспечивает сохранность информации налогоплательщиков. Доступ к декларациям имеет ограниченный круг сотрудников, несущих персональную ответственность, включая административную и уголовную.

На вопрос, кем и каким образом обеспечивается защита информационной безопасности персональных данных налогоплательщиков, в ведомстве уточнили, что минфин РК заключил договор с ТОО Kazhackstan для предоставления услуг Оперативного центра информационной безопасности (ОЦИБ). ТОО Kazhackstan налоговики представили как ведущую компанию в области кибербезопасности в Центральной Азии и первый ОЦИБ в Казахстане.

Согласно данным портала Adata, ТОО Kazhackstan зарегистрировано 8 мая 2012 года. На рынке компания существует 12 лет и семь месяцев, относится к малым предприятиям. Основной вид деятельности –сопровождение программного обеспечения (ОКЭД: 62012). За все годы существования компания выплатила налогов на сумму 132 млн 105 тыс. 860 тенге. Налоги ТОО исправно платит с 2015 года. Меньше всего налогов уплачено в 2021 году – 621 тыс. 520 тенге, а с учетом фонда оплаты труда (ФОТ) – 2 млн 299 тыс. 274 тенге. Общая сумма налоговых выплат составила 2 млн 920 тыс. 794 тенге.

Судя по налоговым графикам, дела у компании улучшились. Сумма налогов составила 6 млн 848 тыс. 375 тенге (рост на 2295% по сравнению с 2023 годом). Выплаты по ФОТ – 40 млн 536 тыс. 810 тенге (рост на 216,8% по сравнению с прошлым годом). В общей сложности бюджет в этом году получил от компании 47 млн 385 тыс. 185 тенге (рост на 262,2% по сравнению с аналогичным периодом прошлого года). Это действительно существенный скачок для фирмы.

ТОО – участник госзакупок

Однако наряду с плюсами у компании есть и минусы. Благонадежность ТОО, по данным Adata, оценивается как имеющая высокую степень риска. За компанией числится участие в трех гражданских делах: два касаются споров о праве собственности или истребовании имущества из чужого незаконного владения, одно связано со спорами о заключении, изменении и расторжении договора. К рискам также относится использование массового адреса — более 50 компаний зарегистрированы по похожему адресу. Само предприятие имеет юридический адрес в Астане: район Есиль, пр. Мангилик Ел, дом 54, кв. 133.

Тем не менее это не мешает компании участвовать в госзакупках, включая проекты "Самрук-Казына". ТОО получило статус "участника госзакупок" 29 января 2024 года. В списке заключенных контрактов – 24 позиции, включая госзакупку с минфином от 28 марта 2024 года на сумму 77 млн 500 тыс. тенге. Предположительно, именно эти средства предназначены для обеспечения безопасности данных в декларациях казахстанцев.

ТОО Kazhackstan также значится поставщиком для различных госучреждений и частных компаний, включая:

  • АО "Банк развития Казахстана": услуга BugBounty, договор — 7,9 млн тенге (2024 г.).
  • РГУ "Комитет автотранспорта и контроля минтранспорта": услуги ОЦИБ (оперативный центр информационной безопасности. – Прим.), договор — 9,17 млн тенге (2024 г.).
  • КГУ "Центр информационных технологий" Жетысу: подключение к ОЦИБ, договор — 4,5 млн тенге (2024 г.).
  • АО "Ситуационно-аналитический центр ТЭК": техаудит (ИС ИСУН), договор — 2,8 млн тенге (2024 г.).
  • АО "КСЕЛЛ": услуги по ИБ, договор — 9,4 млн тенге (2024 г.).
  • ТОО "МОБАЙЛ ТЕЛЕКОМ-СЕРВИС": услуги ОЦИБ, договор — 75,23 млн тенге (2024–2025 гг.).
  • АО "Казпочта": услуги по ИБ, договор — 100 млн тенге (2024–2025 гг.).
  • ГУ "Управление цифровизации Астаны": услуги ОЦИБ, договор — 218,25 млн тенге.
  • АО "КазМунайГаз": услуги по ИБ, договор — 16 млн тенге. И так далее.

Таким образом, когда налоговые органы называют ТОО Kazhackstan серьезным игроком в области кибербезопасности Казахстана и Центральной Азии, это заявление выглядит обоснованным.

Что известно о владельцах…

Руководителем ТОО является Енлик Канатбековна Сатиева, 28 лет (дата рождения: 29 октября 1996 года). Она также возглавляет ТОО Blue Team, ТОО QAZSOC, а также является их учредителем. Помимо этого, у Сатиевой зарегистрировано ИП KHS HUB с видом деятельности "Деятельность ресторанов и доставка продуктов питания" (ОКЭД: 56101).

Согласно имеющимся данным, Е. К. Сатиева, вероятно, связана родственными или брачными узами с Олжасом Шагзадовичем Сатиевым (родился 18 мая 1989 года, 35 лет), который является руководителем и учредителем ряда компаний, включая широко известное объединение ЮЛ "Центр анализа и расследований кибератак" (ЦАРК). В отличие от Енлик Сатиевой, Олжас Сатиев активно взаимодействует с общественностью, периодически давая интервью СМИ. Он занимается этичным хакингом, а в школьные годы был одним из основателей хакерской команды TeaM13 и сооснователем одного из первых хакерских форумов в Казахстане – thehack.kz. Также он является финишером соревнований half-Ironman и марафонцем.

Автоматическая проверка

Продолжая тему декларирования, по данным КГД, мониторинг осуществляется круглосуточно, что позволяет быстро выявлять и анализировать инциденты информационной безопасности, а также защищать данные, необходимые для стабильной работы государственных информационных систем. Всего было подключено 1090 источников.

"За время работы было выявлено 1189 инцидентов информационной безопасности, из которых 11 были критическими. Все инциденты были успешно решены благодаря слаженной работе ОЦИБ и управления информационной безопасности комитета государственных доходов. Кроме того, специалисты компании ОЮЛ “ЦАРКА” провели инструментальное сканирование на уязвимости всех информационных систем комитета. Выявленные уязвимости были своевременно устранены разработчиками и администраторами, что повысило уровень безопасности инфраструктуры", – добавили в госоргане.

Несмотря на функционирование контакт-центра КГД на основе многоканальной системы единого контакт-центра 1414 для разъяснения вопросов всеобщего декларирования и наличия консультационных центров в районных управлениях государственных доходов, у физических лиц возникают трудности с нотариальным заверением дебиторских и кредиторских задолженностей. Согласно пункту 5 статьи 211 Налогового кодекса, обязательства и долги должны быть отражены в первоначальной декларации, дополнения к которой не предусмотрены.

"Контроль за правильностью заполнения деклараций будет осуществляться с помощью информационной базы данных. Вся информация из деклараций будет загружаться в систему, которая автоматически проверяет корректность данных по заранее установленным критериям и правилам. Ожидается увеличение налоговых поступлений в результате выявленных правонарушений, что обеспечит дополнительные средства для реализации социальных программ", – отметили в КГД.

Обязательства и штрафы

Согласно Кодексу РК об административных правонарушениях, предусмотрена ответственность за сокрытие объектов налогообложения: при первом нарушении в течение года – штраф в размере 200% от суммы неуплаченных налогов (п. 1 ст. 275 КоАП РК); при повторном нарушении – штраф в размере 300% от суммы неуплаченных налогов (п. 2 ст. 275 КоАП РК).

На четвертом этапе в 2025 году декларацию должны представить остальные категории граждан (работники частных структур, пенсионеры, домохозяйки, студенты и другие), что составляет около 8 млн физических лиц. С момента принятия концепции всеобщего декларирования прошло 14 лет. За это время базы данных государственных органов и уполномоченных организаций были оцифрованы, доля безналичных платежей достигла 86%, усилен финансовый и валютный контроль, налажен обмен данными по финансовым счетам в рамках международных соглашений (Страсбургская конвенция, FATCA, СНГ – более 100 стран), а цифровые услуги стали широко распространены.

Учитывая высокую степень цифровизации баз данных государственных органов, минфином РК предложено освободить граждан четвертого этапа от представления декларации об активах и обязательствах. Согласно этому предложению, декларацию (ФНО 250.00) обязаны предоставить следующие лица:

  • Граждане РК и резиденты РК с имуществом за рубежом.
  • Желающие добровольно представить декларацию.
  • Кандидаты на выборные должности и на государственные должности.
  • Лица, желающие стать крупными участниками банковского сектора, рынка ценных бумаг и страховых организаций.
    Автоматизированный налоговый контроль будет проводиться для всех граждан страны на предмет занижения доходов и сокрытия объектов обложения независимо от обязательств по представлению декларации.

Декларацию о доходах и имуществе (ФНО 270.00) обязаны предоставлять:

  • государственные служащие и приравненные к ним лица (включая руководителей и учредителей квазигосударственного сектора) и их супруги;
  • крупные участники банковского сектора, рынка ценных бумаг, страховых компаний и их супруги;
  • руководители и учредители (участники) коммерческих организаций (в акционерных обществах с долей участия или голосующих акций более 25%) и их супруги;
  • лица, занимающиеся частной практикой;
  • лица, владеющие имуществом за границей (по аналогии с порядком представления формы ФНО 240.00);
  • лица, получающие самостоятельно облагаемый доход, за исключением доходов индивидуальных предпринимателей;
  • лица, имеющие средства в иностранных банках свыше 1 тыс. МРП;
  • лица, совершившие покупку крупного имущества общей стоимостью более 20 тыс. МРП в РК или за ее пределами.

Напомним, что целью всеобщего декларирования является создание эффективной системы контроля за доходами и имуществом физических лиц, обеспечение справедливого налогообложения и улучшение социальной политики.

Поэтапное всеобщее декларирование в Казахстане началось 1 января 2021 года.

На первом этапе декларацию представили государственные служащие, а также лица, приравненные к ним, и их супруги — всего около 580 тыс. физических лиц.

На втором этапе, начиная с 1 января 2023 года, декларацию подали работники государственных учреждений и квазигосударственного сектора, а также их супруги — всего 2,1 млн физических лиц.

На третьем этапе, начиная с 1 января 2024 года, декларацию представили руководители и учредители юридических лиц, а также индивидуальные предприниматели и их супруги — также 2,1 млн физических лиц.

В настоящее время в систему всеобщего декларирования вошли 4,8 млн физических лиц.

Ранее мы писали, что казахстанцы в соцсетях массово жалуются на то, что налоговые органы блокируют их счета без предварительного уведомления, и часто это происходит по ошибке. 

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться