خانه - داده ها
سیستم اطلاعات فدرال خزانه داری فدرال. اجرای بودجه خزانه

از 4 دسامبر 2018، ورود به سیستم اطلاعات خزانه-کارفرما و امضای اسناد امضای دیجیتال تنها با استفاده از نرم افزار NCALayer امکان پذیر خواهد بود. و با قضاوت بر اساس تعداد بازدیدکنندگان و نظرات، بسیاری از مسائل هنوز نیاز به بهبود دارند. بیایید در نظر بگیریم که چه چیزی و چگونه ...

1. با انتخاب مورد مناسب، "مدیریت ماژول" را باز کنید منوی زمینهلایه NCAL.

پس از آن، بر روی دکمه "Restart" کلیک کنید.

اگر بعد از این، پنجره ای ظاهر شد که از شما می خواهد یک گواهی را نصب کنید، موافقت کنید.

اکنون سعی کنید به حساب کاربری خزانه داری وارد شوید. ورود به مشتری خزانه

اشتباهات معمولی:

"خطا در ایجاد درخواست"
"خطا در تایید گواهی"

- چندین گواهی بر روی یک رسانه خارجی نصب شده است (در زیر دستورالعمل‌هایی برای حذف گواهی‌های منقضی شده و ناکارآمد آمده است)

- گواهی منقضی شده است

- گواهی لغو شد

چگونه تعداد گواهی های نصب شده در دستگاه ذخیره سازی خارجی خود را بررسی کنیم و آن هایی را که معتبر نیستند حذف کنیم؟

می توانید این را در وب سایت http://pki.gov.kz بررسی کنید .

توجه! فقط 1 گواهی برای هر کاربر باید در رسانه خارجی ذخیره شود (1 گواهی حاوی 2 کلید GOST، RSA).

به صفحه «سرویس تأیید کلید EDS» بروید

پنجره ای با لیستی از کلیدها ظاهر می شود

توجه! اگر چندین گواهی در یک رسانه خارجی دارید، باید همه گواهی‌های منقضی شده و بی‌اثر را حذف کنید. برای انجام این کار، گواهی را انتخاب کنید و روی "حذف کلید" کلیک کنید.

پس از حذف گواهی های منقضی و غیر معتبر از لیست کشویی، تنها 1 گواهی با 2 کلید (GOST، RSA) باید نمایش داده شود.

اگر از چند کلید در یک کامپیوتر استفاده می کنید

هر بار که کاربر را تغییر می دهید، باید NCALAyer را مجددا راه اندازی کنید یا از کلیدهای مختلف در رایانه دیگری استفاده کنید. برای مثال، حسابدار ارشد روی یکی کار می کند و مدیر روی دیگری. و لازم نیست هر بار توکن را تغییر دهید. تنها کاری که باید انجام دهید این است که از یک کامپیوتر به کامپیوتر دیگر بروید.

اگر با مرورگر اینترنت اکسپلورر نسخه های 8، 9، 10 کار می کنید و با کلیک روی "ورود" هیچ اتفاقی نمی افتد، چه کاری باید انجام دهید؟

باید مرورگر خود را به نسخه 11 به روز کنید. اگر ویندوز 8.1 یا 10 دارید، پس همه چیز خوب است، در حال حاضر وجود دارد اینترنت اکسپلورر 11 نسخه. در ویندوز 7 شما می توانید به نسخه 11 ارتقا دهید، اما به عنوان یک قاعده این کار آنقدر دردناک است که نصب مجدد سیستم به 8.1 یا 10 آسان تر است. می توانم اضافه کنم: اینترنت اکسپلورر 11 برای ماژول stat مورد نیاز است و به عنوان یک قانون، برای یک بار پیدا کردن یک کامپیوتر با نسخه مورد نیاز و استفاده از ماژول stat آسان تر است، و سپس زمانی که زمانش رسید، به روز رسانی کنید...

اگر از مرورگر موزیلا فایرفاکس استفاده می کنید و وقتی روی نماد برای امضای سند کلیک می کنید، یک پنجره پاپ آپ باز می شود و بلافاصله بسته می شود، چه کاری باید انجام دهید؟

شما باید گواهینامه های ریشه را در وب سایت NCA RK (http://www.pki.gov.kz) دانلود و نصب کنید. برای انجام این کار، روی پیوندهای "root_rsa"، "pki_rsa" کلیک کنید.

اگر پنجره «گواهی دانلود» ظاهر شد، کادر کنار «اعتماد در هنگام شناسایی وب‌سایت‌ها» را علامت بزنید و روی «OK» کلیک کنید. اگر نه، فایل را دانلود و ذخیره کنید.

پس از نصب گواهی ها از لینک ها، باید گواهی ها را از فایل ها در مرورگر موزیلا فایرفاکس نصب کنید. برای انجام این کار، "تنظیمات" را از طریق منوی فایرفاکس باز کنید. در مرحله بعد، "Privacy and Security" را انتخاب کنید و در بخش گواهی ها، روی "View Certificates..." کلیک کنید. پنجره مدیریت گواهی ها باز می شود. در برگه «مقامات صدور گواهینامه»، روی «واردات...» کلیک کنید و فایل گواهینامه KUTS را که قبلا دانلود شده است - NEGIZGI KUOLANDYRUSHY ORTALYK (RSA) انتخاب کنید. در پنجره‌ای که ظاهر می‌شود، کادر کنار «اعتماد هنگام شناسایی وب‌سایت‌ها» را علامت بزنید. و روی "OK" کلیک کنید.

همچنین گواهی NCA - ULTTYK KUALANDYRUSHY ORTALYK (RSA) را وارد کنید، اما در پنجره ظاهر شده، بدون انتخاب چیزی، روی "OK" کلیک کنید.

اگر وقتی روی نماد برای امضای سند کلیک می‌کنید، پنجره انتخاب گواهی باز می‌شود، اما رایانه کاری شما نمی‌تواند نوع رسانه خارجی شما (KazToken/eToken/JaCarta) را تشخیص دهد، چه کاری باید انجام دهید؟

اگر رایانه کاری شما نمی تواند دستگاه ذخیره سازی خارجی شما را تشخیص دهد، باید رایانه را با دانگل متصل به آن راه اندازی مجدد کنید. یا روی کامپیوتر دیگری امتحان کنید. یا از ابزار Info Token استفاده کنید

چگونه تشخیص دهیم که چه دستگاه ذخیره سازی خارجی دارید؟ (Kaztoken، eToken، JaCarta)

نام رسانه خارجی (Kaztoken، eToken، JaCarta) روی بدنه خود دستگاه نوشته شده است.



اگر سیستم عامل ویندوز 7 یا بالاتر دارید و 1 ژوئیه 2017 فرا رسیده است و هنوز نمی توانید به Treasury-Client IS وارد شوید و پیامی مبنی بر غیرممکن بودن نمایش صفحه ظاهر می شود - این کار را انجام دهید: با استفاده از Internet Explorer نشان داده شده است. 11 به عنوان نمونه

بنابراین، باید به منوی Tools - Internet Options بروید

در تب Advanced
شامل موارد
"استفاده از TLS 1.1"
"استفاده از TLS 1.2"

تمام است، می توانید وارد شدن به مشتری خزانه را امتحان کنید

برای امضای صحیح باید همین تنظیمات را با جاوا انجام داد. به عنوان یک قاعده، این پروتکل ها قبلاً در JAVA گنجانده شده اند، اما می توانید آنها را بررسی کنید.

یک برنامه جاوا را از طریق کنترل پنل در ویندوز اجرا کنید

سپس، در تب Advanced، نگاه کنید تا ببینید آیا موارد Use TLS 1.1 و Use TLS 1.2 تیک خورده اند یا خیر. اگر نه، مانند تصویر زیر علامت بزنید

این همه مطمئنا در حال حاضر

مشتری kazynashylyk kz
مشتری kazynashylyk kz ورودی

مشتری خزانه داری کازیناشیلیک kz
مشتری kazynashylyk kz 10443
https مشتری kazynashylyk kz
مشتری خزانه مشتری کازیناشیلیک کز ورودی
مشتری kazynashylyk kz 10443 tc auth
https کلاینت kazynashylyk kz 10443
https client kazynashylyk auth kz 10443
https client kazynashylyk kz 10443 tc auth
www client kazynashylyk kz
مشتری http kazynashylyk kz
www client kazynashylyk kz ورود +ورود
کلاینت kazynashylyk kz oa html
https مشتری kazynashylyk kz oa
www client kazynashylyk kz 10443
کلاینت kazynashylyk kz ورود +ورود 10443
www client kazynashylyk kz 10443 tc auth
مشتری kazynashylyk kz 10043 tc auth
مشتری خزانه داری مشتری کازیناشیلیک kz 10443
http www client kazynashylyk kz
کلاینت kazynashylyk kz دانلود
مشتری http kazynashylyk kz 10443

  • سیستم اطلاعاتی یکپارچه در زمینه تدارکات (UIS)،
  • GIS "وب سایت رسمی فدراسیون روسیه در اینترنت اطلاعات و شبکه مخابراتی برای ارسال اطلاعات در مورد موسسات دولتی (شهرداری)" (GIS GMU)،
  • سیستم اطلاعات دولتی در پرداخت های ایالتی و شهری (GIS GMP)،
  • سیستمی برای اطمینان از جمع آوری، تجزیه و تحلیل و تجسم داده ها برای دفتر مرکزی خزانه داری فدرال (KPI)،
  • سیستم اطلاعات خودکار دولتی "مدیریت" (GASU)،
  • سیستم اطلاعاتی یکپارچه دولتی برای مدیریت مالی عمومی "بودجه الکترونیکی" (GIIS EB).
  • زیرساخت فناوری اطلاعات

    • پشتیبانی از زیرساخت فناوری اطلاعات خزانه داری فدرال روسیه

    جایگزینی واردات سیستم های اطلاعاتی در خزانه داری فدرال

    کرونیکل اطلاع رسانی

    2018

    * معاون رئیس خزانه داری الکساندر آلبیچف در TAdviser SumIT - درباره کلان پروژه انتقال سازمان های دولتی به حسابداری ابری

    ایجاد زیرساخت فناوری اطلاعات بر اساس مراکز داده خدمات مالیاتی فدرال

    در جولای 2016، ساختار سرویس مالیات فدرال روسیه "Nalog-Service" مزایده ای را برای ایجاد یک مجتمع سخت افزاری و نرم افزاری برای خزانه داری فدرال در یک مرکز داده ذخیره واقع در Gorodets در منطقه نیژنی نووگورود (RDDC No. . 1). جزئیات بیشتر در مورد پروژه را می توانید در لینک مشاهده کنید.

    2015: OTR-2000 و Lanit بزرگترین تامین کنندگان فناوری اطلاعات سال هستند

    خزانه داری فدرال هر سال 7-8 میلیارد روبل را برای اطلاع رسانی هزینه می کند و یکی از موقعیت های پیشرو را در بین سازمان های دولتی فدرال از نظر این شاخص اشغال می کند.

    در سپتامبر 2015، TAdviser خریدهای خزانه داری فدرال را تجزیه و تحلیل کرد تا بزرگترین تامین کنندگان محصولات و خدمات فناوری اطلاعات آن را تعیین کند. مناقصه های 2010-2015 در نظر گرفته شد که مبلغ آن بیش از 50 میلیون روبل است.

    5 تامین کننده برتر محصولات و خدمات فناوری اطلاعات برای خزانه داری فدرال
    شرکتمبلغ قراردادها به روبل.تعداد مناقصه های برنده شدهسالها برنده شدن در مناقصه هاانواع مشاغل
    1 OTR-20006.76 میلیارد 12 2010-2015
    2 Lanit (از جمله قراردادهای Onlanta)5.25 میلیارد 21 2010-2015 خدمات توسعه، پشتیبانی، تامین تجهیزات
    3 I-Teco (از جمله قراردادهای خدماتی)3.59 میلیارد 6 2010-2014 خدمات توسعه، پشتیبانی، تامین تجهیزات
    4 NKK (سیستماتیک، TopC)2.82 میلیارد 4 2011,2013-2014 تامین تجهیزات
    5 کامپیوتر2.79 میلیارد 7 2011-2015 تحویل تجهیزات و نرم افزار، پشتیبانی

    داده ها: مرکز تحلیلی TAdviser، سپتامبر 2015

    پیمانکاران اصلی فناوری اطلاعات خزانه داری - شرکت های OTR و Lanit علاوه بر تامین تجهیزات و نرم افزارهای آماده، در حال توسعه و نگهداری سیستم اصلی اطلاعات هستند.

    سیستم اطلاعاتی "خزانه داری-مشتری" (از این پس به عنوان IS KK، سیستم نامیده می شود) یک سیستم اطلاعاتی کمیته خزانه داری وزارت دارایی جمهوری قزاقستان و بخش های سرزمینی آن (از این پس خزانه داری نامیده می شود) است که اتوماسیون را ارائه می دهد. از توابع دریافت و پردازش اسناد .

    IS QC مجموعه ای از ویژگی های عملکردی است که مدیریت مؤثر و کارآمد منابع مالی دولت و کنترل بر اجرای بودجه را تضمین می کند. این سیستم تمام سطوح خزانه داری را پوشش می دهد و تعامل عملکردی با سازمان های دولتی، بانک ملی، سیستم های پرداخت، وزارتخانه ها، آکیمات، مدیران برنامه بودجه و سازمان های دولتی را تضمین می کند.

    مشتریان IS QC سازمان‌های دولتی، مجریان برنامه‌های بودجه و نهادهای بخش شبه دولتی هستند.

    هدف

    افزایش کارایی تعامل بین خزانه داری و سازمان های دولتی با ارائه یک محیط اطلاعاتی مدرن، یکپارچه و بسیار کارآمد. این جزء سیستم یکپارچه اطلاعات خزانه داری است.

    وظایف

    • مدیریت مؤثر و کارآمد منابع مالی دولت و کنترل بر اجرای بودجه را تضمین می کند.
    • افزایش سرعت خدمات رسانی به سازمان های دولتی؛
    • مدیریت مؤثر مالیه عمومی؛
    • نظارت بر وضعیت اسناد الکترونیکی ارسال شده توسط سازمان های دولتی به خزانه داری.

    مزایای سیستم

    به CC IS متصل است 12 856 سازمان های دولتی از جمله 315 نهادهای نیمه دولتی 35 134 کاربران فعال عملیات را به صورت بلادرنگ در سیستم اطلاعات خزانه داری انجام می دهند و رویه هایی را برای اعتبار و هزینه بودجه دولتی انجام می دهند.

    داده ها:تعداد اسناد پردازش شده (پرداخت شده) از طریق سامانه IS «خزانه داری - مشتری» تا تاریخ 1396/01/01:
    29 184 110 حساب های پرداختنی؛
    2 146 141 درخواست ثبت معاملات مدنی ;
    658 375 طرح ها و گواهی های تغییرات؛
    152 071 دستور پرداخت واحدهای شبه دولتی؛
    235 806 دستور پرداخت مقامات مالیاتی منطقه و غیره

    به طور متوسط ​​روزانه انجام می شود 30 هزارپرداخت از مرکز تسویه بین بانکی قزاقستان و به طور متوسط 40 هزاردرآمدهای بودجه در پایان ماه، این شاخص ها دو برابر می شود، زیرا در این مدت پرداخت های اصلی توسط دستگاه های دولتی (حقوق، مزایا، مالیات و ...) انجام می شود.

    از آنجایی که وظیفه اصلی IS QC اجرای به موقع تراکنش های مالی است، حتی در شرایط افزایش بار بر عملکرد سیستم، IS "Treasury - Client" فرصت همکاری در یک محیط اطلاعاتی یکپارچه کمیته خزانه داری را فراهم می کند. در حالت سلف سرویس، سازمان های دولتی فرم های اسناد الکترونیکی را پر می کنند. پس از تأیید، تأیید و تأیید، این اسناد به طور خودکار در سیستم اطلاعات یکپارچه خزانه داری در دسترس قرار می گیرند.

    با تشکر از "خزانه داری - مشتری" IS:

    • سرعت خدمات رسانی به نهادهای دولتی افزایش یافته است.
    • موانع اداری کاهش یافته است.
    • "عامل انسانی" به حداقل می رسد.
    • کاهش مصرف کاغذ
    • هزینه های زمان و حمل و نقل برای سازمان های دولتی نیز کاهش یافته است.

    ادغام

    به منظور حذف مکرر ورود اسناد الکترونیکی در موسسات دولتی، ادغام با زیر سیستم "حسابداری"، "برنامه بودجه" IAIS "e-MINFIN" اجرا شده است.

    در سال 2016، ادغام سیستم اطلاعاتی "خزانه داری - مشتری" با سیستم اطلاعات یکپارچه خودکار "تدارکات عمومی الکترونیکی" (AIIS "EGP") به صورت آزمایشی مورد بهره برداری قرار گرفت.

    ادغام AIIS "EGZ" با سیستم اطلاعات "خزانه داری - مشتری" امکان ساختاردهی داده ها را در مورد هر تراکنش تکمیل شده در چارچوب تدارکات عمومی و اطمینان از دریافت سریع داده ها در مورد پرداخت های تحت قراردادها فراهم می کند. بنابراین، به طور قابل توجهی امکانات برای تجزیه و تحلیل معاملات گسترش می یابد.

    ادغام با سیستم اطلاعاتی برای دریافت و پردازش صورتحساب های الکترونیکی و سیستم اطلاعاتی "حساب شخصی یکپارچه متمرکز (IS CULS کمیته مالیاتی وزارت دارایی جمهوری قزاقستان)" به شما امکان می دهد به سرعت فاکتورها را از IS ESF و دستورهای پرداخت از IS CULS برای اجرا در خزانه.

    سیستم اطلاعات خزانه داری با ارائه اطلاعات مالی قابل اعتماد و به موقع برای تصمیم گیری به سازمان های دولتی، مبنایی برای مدیریت مؤثر مالی عمومی است.

    IS "خزانه داری - مشتری" کنترل اجرای رویه های بودجه را در تمام سطوح بودجه و مراحل فرآیند بودجه، از جمله بودجه های محلی و دستگاه های اجرایی فراهم می کند.

    و مرکز صدور گواهینامه ملی

    جمهوری قزاقستان

    آستانه، 2012

    فصل 3. کاربرد امضای دیجیتال 13

    فصل 4. تضمین امنیت اطلاعات الزامات 15

    فصل 5. الزامات سخت افزاری و نرم افزاری 16

    فصل 6. تقسیم مسئولیت ها 17

    فصل 7. رویه حل و فصل اختلافات بین خزانه داری و مشتری در رابطه با اصالت اسناد الکترونیکی 18

    8. ضمیمه های سفارش:

    20. پیوست 1. موافقتنامه استفاده از امضای دیجیتال بین خزانه داری و مشتری.

    20.1. پیوست 1.1. وکالت نامه انتقال امضای دیجیتال به شخص مجاز که حق امضای اسناد مالی را دارد.

    21. ضمیمه 2. خط مشی استفاده از گواهی ثبت و امضای دیجیتالی کاربران سامانه اطلاعاتی «خزانه-مشتری»

    22. ضمیمه 3. توافق اضافی در مورد استفاده از امضای دیجیتال الکترونیکی بین خزانه داری و مشتری

    23. ضمیمه 4. قانون انهدام گواهی های ثبت باطل و کلیدهای خصوصی EDS

    24. پیوست 5. توافق کاربر در مورد استفاده از مدیریت اسناد الکترونیکی با مشتری "خزانه داری - مشتری".



    اصطلاحات و تعاریف مورد استفاده در این روش
    اصطلاحات استفاده شده در متن این رویه در تفسیر زیر استفاده می شود:

    سیستم اطلاعاتی "خزانه داری-مشتری" (که از این پس سیستم نامیده می شود) یک سیستم مدیریت اسناد الکترونیکی کمیته خزانه داری وزارت دارایی جمهوری قزاقستان و بخش های سرزمینی خزانه داری (از این پس خزانه داری نامیده می شود) است. سازمان‌های دولتی، مجریان برنامه‌های بودجه، نهادهای دولتی مجاز، نهادهای بخش شبه دولتی (از این پس مشتری نامیده می‌شوند).

    سند الکترونیکی - سندی که در آن اطلاعات به صورت دیجیتال الکترونیکی ارائه شده و با استفاده از امضای دیجیتال الکترونیکی تأیید شده است.

    داده‌های ثبت - داده‌های مورد نیاز برای دریافت گواهی ثبت از NCA، مطابق با خط‌مشی استفاده از گواهی‌های ثبت نام و امضای دیجیتالی کاربران سیستم اطلاعاتی «خزانه‌داری-مشتری»؛

    کلید EDS خصوصی (سری) - دنباله ای از نمادهای دیجیتال الکترونیکی که برای صاحب گواهی ثبت نام شناخته شده است و برای ایجاد EDS با استفاده از امضای دیجیتال الکترونیکی در نظر گرفته شده است.

    کلید عمومی EDS - دنباله ای از نمادهای دیجیتال الکترونیکی، قابل دسترسی برای هر شخصی و با هدف تأیید صحت EDS در یک سند الکترونیکی.

    امضا کننده - یک شخص حقیقی یا حقوقی که به طور قانونی مالک کلید امضای دیجیتال خصوصی است و حق استفاده از آن را در یک سند الکترونیکی دارد.

    کاربر سیستم - شخصی که به نام او حق استفاده از امضای الکترونیکی در NCA ثبت شده است و دارای کلید امضای دیجیتال خصوصی مربوطه است که اجازه امضای اسناد الکترونیکی را می دهد.

    احراز هویت - تعیین صحت یک یا چند جنبه از تعامل اطلاعاتی: یک جلسه ارتباطی، زمان آن، طرف های ارتباطی، پیام های ارسال شده، منبع داده، زمان ایجاد داده، محتوای داده.

    شناسایی - اختصاص یک شناسه به موضوعات و اشیاء دسترسی یا مقایسه شناسه ارائه شده با لیست شناسه های اختصاص داده شده.

    محفظه کلید فایلی روی یک رسانه کلیدی (دیسک، فلش کارت، رمز الکترونیکی و غیره) است که کلیدهای عمومی و خصوصی در آن قرار دارند.

    ذخیره‌سازی گواهی - فهرستی از اطلاعاتی که کاربر سیستم رمزنگاری را مشخص می‌کند (فهرست گواهی‌ها) و فهرست‌هایی از گواهی‌های باطل.

    تأیید صحت امضای الکترونیکی در یک سند الکترونیکی نتیجه مثبت تأیید ابزار امضای الکترونیکی است که امضای دیجیتال موجود در سند الکترونیکی متعلق به صاحب آن است و عدم تحریف یا جعل سند الکترونیکی امضا شده توسط این سند. امضای دیجیتالی؛

    ابزار امضای دیجیتال - سخت افزار و/یا نرم افزار مورد استفاده برای ایجاد و تأیید صحت امضای دیجیتال.

    گواهی ثبت (قانون جمهوری قزاقستان "در مورد اسناد الکترونیکی و امضای دیجیتال الکترونیکی" مورخ 7 ژانویه 2003 شماره 307-II) یک سند روی کاغذ یا یک سند الکترونیکی است که توسط یک مرکز صدور گواهینامه برای تأیید انطباق یک دیجیتال الکترونیکی صادر می شود. امضا با شرایط مقرر در این قانون. متن از یک مترادف برای عبارت "گواهی کلید عمومی" استفاده می کند.

    مرکز ملی صدور گواهینامه جمهوری قزاقستان (از این پس NCA RK نامیده می شود) یک زیرمجموعه ساختاری از شرکت سهامی "فناوری اطلاعات ملی" (از این پس JSC NIT نامیده می شود) است که انطباق کلید عمومی را تأیید می کند. EDS با کلید خصوصی EDS، و همچنین تأیید صحت گواهی ثبت در روابط "سازمان دولتی جمهوری قزاقستان - ارگان دولتی جمهوری قزاقستان" (G2G)، "سازمان دولتی جمهوری قزاقستان" قزاقستان - نهاد اقتصادی" (G2B)، "سازمان دولتی جمهوری قزاقستان - شهروند جمهوری قزاقستان" (G2C)؛

    مراکز ثبت NTC (که از این پس RC NTC نامیده می شود) بخش های ساختاری JSC NIT هستند که مطابق با قوانین ثبت، صدور، ذخیره، ابطال (لغو) گواهی های ثبت نام از جمله رونوشت های آنها بر روی کاغذ و نگهداری یک ثبت نام را انجام می دهند. گواهی های ثبت تایید شده به دستور رئیس آژانس اطلاعات و ارتباطات جمهوری قزاقستان مورخ 8 دسامبر 2005 به شماره 457-p، عملیات شناسایی، احراز هویت، تأیید قدرت دارندگان گواهی ثبت نام در تولید، صدور و ابطال گواهی ثبت نام

    فصل 1 مقدمه

    1. اطلاعات کلی

    این رویه برای تعامل کاربران با سیستم اطلاعاتی "خزانه داری - مشتری" و مرکز صدور گواهینامه ملی جمهوری قزاقستان (از این پس به عنوان رویه نامیده می شود) رویه ها و فرآیندهای تعامل بین مشتری و خزانه داری را مشخص می کند، ویژگی های مختصری از سیستم، الزامات لازم برای کار و همچنین روش و شرایط تهیه و استفاده از کلیدهای خصوصی کاربران سیستم.
    1. شرکت کنندگان سیستم

    شرکت کنندگان سیستم عبارتند از:

    • وزارت خزانه داری؛

    • مشتری؛

    • NCA که اجزای اصلی آن مراکز صدور گواهینامه و مراکز ثبت نام هستند.
    1. اطلاعات در مورد هدف سیستم

    موضوع اتوماسیون، وظایف خزانه داری دریافت و پردازش اسناد ارائه شده توسط مشتری است. عملکرد ارائه داده‌ها و گزارش‌های خزانه‌داری به مشتریان نیز تابع اتوماسیون است.

    این سیستم فراهم می کند:


    • ایجاد فرم های الکترونیکی اسناد ارائه شده توسط مشتری به بخش های سرزمینی خزانه داری.

    • انجام بررسی فرمت و کنترل منطقی صحت پر کردن فرم های الکترونیکی اسناد.

    • استفاده از امضای دیجیتال برای تأیید نویسندگی شما و همچنین یکپارچگی اسناد الکترونیکی ایجاد شده توسط مشتریان؛

    • ارسال مدارک الکترونیکی تکمیل شده و ایمن شده با امضای دیجیتال توسط مشتری؛

    • دریافت و پردازش اولیه اسناد الکترونیکی ارائه شده توسط مشتری به خزانه.

    • انتقال اسناد الکترونیکی دریافتی به سیستم اطلاعات یکپارچه خزانه داری (که از این پس ICS نامیده می شود).

    • نظارت بر وضعیت اسناد الکترونیکی ارائه شده توسط مشتری به خزانه.

    • ارائه داده ها به مشتریان در قالب تعیین شده و گزارش هایی در صلاحیت خزانه داری.

    • تبادل پیام های الکترونیکی (خزانه-مشتری، مشتری-خزانه).
    هدف این سیستم افزایش کارایی تعامل بین خزانه داری و مشتری با ارائه یک محیط اطلاعاتی مدرن، یکپارچه و بسیار کارآمد است. این سیستم برای ارائه راه حل موثر برای وظایف زیر طراحی شده است:

    • بر اساس استفاده از فناوری های مدرن بسیار کارآمد برای ذخیره و پردازش اطلاعات، یکسان سازی، ساده سازی و سرعت بخشیدن به ورود خودکار داده ها برای اسناد پردازش شده در ISK.

    • افزایش کارایی، دقت، قابلیت اطمینان و شفافیت داده‌های مربوط به رویه‌های ارائه اسناد به مقامات خزانه‌داری.

    • استفاده از ابزارهای امنیتی اطلاعات امضای دیجیتال الکترونیکی مدرن برای تأیید صحت اسناد و تسهیل فرآیند تأیید اسناد.
    1. اسناد الکترونیکی ایمن شده با امضای دیجیتال و تعامل بین کاربران سیستم

    کلیه اسناد الکترونیکی ایجاد شده توسط مشتری و ارسال شده از طریق سامانه باید مطابق با الزامات قانون بودجه جاری از نظر شکل، کامل و صحت تکمیل و با امضای دیجیتالی مدیر مجاز مشتری و رئیس امضا شده باشد. گروه مالی مشتری (یا کارمند ارگان مجاز) که دارای امضای مناسب مطابق با نمونه امضاها و مهرهای ذخیره شده در خزانه در پرونده مؤسسه دولتی (مشتری) باشند.

    هنگام دریافت سند الکترونیکی از طریق سامانه، خزانه داری وجود امضای الکترونیکی را بررسی می کند و مالکیت امضای دیجیتال را در مقابل نمونه امضاهای ارائه شده تأیید می کند. در صورت تطابق داده ها، سند دارای اعتبار قانونی و معادل سند روی کاغذ با امضای دست نویس مدیر مجاز مشتری و رئیس گروه مالی مشتری و ممهور به مهر رسمی شناخته می شود. چنین سندی برای انطباق با الزامات قانون بودجه جاری جمهوری قزاقستان از نظر شکل، کامل بودن و صحت تکمیل منوط به تأیید بیشتر است. در صورت مشاهده هرگونه مغایرت، سند الکترونیکی با ذکر دلایل بازگشت به مشتری بازگردانده می شود.

    فایل های پیوست فقط می توانند در فرمت های زیر باشند:


    1. pdf، txt

    2. doc، docx

    3. xls، xlsx

    4. فرمت تصویر گرافیکی (jpeg، gif، tiff، bmp، png و غیره).
    بایگانی مجاز نیست.

    در این صورت، مطابق با مسئولیت های عملکردی انجام شده، به کاربران سیستم نقش های زیر اختصاص داده می شود:

    ROLE00 - مدیر سیستم؛

    نقش 10 - مدیر مشتری یا شخص مجاز از طرف او که حق امضای کلیه اسناد مالی یک موسسه دولتی (از این پس GI نامیده می شود) را دارد.

    ROLE11 - مدیر مشتری، که حق امضای فاکتورهای پرداخت، درخواست تبدیل ارز خارجی، درخواست برای تبدیل مجدد ارز خارجی، درخواست انتقال پول به ارز خارجی GI و درخواست برای وارد کردن گیرنده پول در دایرکتوری را دارد. دریافت کنندگان پول به ارز ملی و خارجی؛

    ROLE12 - مدیر مشتری، که حق امضای درخواست های ثبت معاملات مدنی (از این پس به عنوان معاملات مدنی) قانون مدنی و درخواست های ورود گیرنده پول به فهرست گیرندگان پول را دارد.

    ROLE13 - مدیر مشتری، که حق امضای برنامه های بودجه دولتی و گواهی های اصلاح آنها را دارد.

    ROLE14 - مدیر مشتری، که حق تولید کلیه اسناد مالی را دارد (برای یک شرکت دولتی که خدمات مالی ندارد).

    نقش 15 - دبیر اجرایی دستگاه اجرایی مرکزی (رئیس مدیر برنامه های بودجه) برای تصویب برنامه های اعتبارات دولتی و گواهی ایجاد تغییرات در آنها.

    ROLE20 - رئیس گروه مالی مشتری (حسابدار ارشد) یا شخص مجاز از طرف او که حق امضای کلیه اسناد مالی مشتری را دارد.

    ROLE21 - رئیس گروه مالی مشتری (حسابدار ارشد) که حق امضای فاکتورهای پرداخت، درخواست تبدیل ارز خارجی، درخواست برای تبدیل مجدد ارز خارجی، درخواست انتقال پول به ارز خارجی مشتری و درخواست برای ورود را دارد. گیرنده پول در فهرست دریافت کنندگان پول به ارز ملی و خارجی؛

    ROLE22 - رئیس گروه مالی مشتری (حسابدار ارشد) که حق امضای درخواست های ثبت نام خدمات ثبت نام دولتی و درخواست های ورود گیرنده پول به فهرست دریافت کنندگان پول را دارد.

    ROLE23 - رئیس گروه مالی مشتری (حسابدار ارشد) که حق امضای برنامه های بودجه دولتی و گواهی برای ایجاد تغییرات در آنها را دارد.

    ROLE27 - کارمند مجاز توسط رئیس یک سازمان دولتی برای نگهداری سوابق حسابداری (حسابدار، مترجم آزاد)

    ROLE03 - کارمند مجاز کمیته مالیات.

    ROLE04 - کارمند مجاز کمیته حسابداری برای کنترل اجرای بودجه جمهوری.

    ROLE05 - کارمند مجاز آژانس جمهوری قزاقستان برای مبارزه با جرایم اقتصادی و فساد اداری (پلیس مالی).

    ROLE01 - رئیس سازمان مالیاتی یا شخص مجاز از طرف او که حق امضای دستورات پرداخت و کلیه اسناد مالی اداره دولتی را دارد.

    ROLE02 - کارمند مجاز سازمان مالیاتی که حق امضای دستور پرداخت را دارد - رئیس یک واحد ساختاری.

    ROLE06 - کارمند مجاز مدیر برنامه های بودجه؛

    ROLE07 - کارمند مجاز نهاد مجاز محلی برای برنامه ریزی دولتی؛

    ROLE08 - کارمند مجاز نهاد مجاز محلی برای اجرای بودجه؛

    ROLE09 - کارمند مجاز سازمان مالیاتی منطقه؛

    ROLE28 - کارمند نهاد مجاز مسئول جمع آوری درآمدهای بودجه؛

    ROLE29 - کارمند مجاز بخش سرزمینی کمیته کنترل گمرک (CTC)؛

    ROLE30 - کارمند مجاز کمیته کنترل مالی (FCC)؛

    ROLE31 - کارمند مجاز کمیته مالیات (TC) (گزارش).

    ROLE32 - کارمند مجاز سازمان مالیاتی بدون حق امضای دستور پرداخت - پاسخ دهنده.

    ROLE50 - مدیر مشتری، که حق امضای کلیه اسناد مالی یک نهاد نیمه دولتی (از این پس - SCS) را دارد.

    ROLE51 - رئیس گروه مالی مشتری (حسابدار ارشد) که حق امضای کلیه اسناد مالی یک نهاد نیمه دولتی را دارد.

    ROLE52 - کارمندی که توسط رئیس یک نهاد نیمه دولتی برای نگهداری سوابق حسابداری (حسابدار، مترجم آزاد) مجاز است.
    بر این اساس، کاربران سیستم باید فیلدهای DC برابر با نقش کاربر سیستم مربوطه در DN نام گواهی ثبت نام داشته باشند.

    1. مراحل پذیرش اسناد الکترونیکی

    اسناد الکترونیکی مشتری که توسط خزانه داری از طریق سیستم دریافت می شود، مطابق با قوانین اجرای بودجه و خدمات نقدی آن مصوب شده با فرمان دولت جمهوری قزاقستان مورخ 26 فوریه 2009 شماره 220 پذیرفته می شود.

    خزانه داری در موارد زیر اسناد کاغذی مشتری را می پذیرد:

    برای دوره تولید، صدور مجدد و ابطال کلید امضای دیجیتال شخصی کاربر سیستم؛

    عدم توانایی فنی برای اتصال به سیستم.

    فصل 2. الزامات عملیاتی برای سازماندهی فرآیندهای چرخه حیات گواهی ثبت

    1. درخواست صدور گواهی ثبت نام

    برای شروع به کار در سیستم، کلیه متقاضیان (مشتریان) باید فرم توافقنامه استفاده از امضای دیجیتال الکترونیکی بین خزانه داری و مشتری (از این پس به عنوان موافقتنامه نامیده می شود) را که توسط خزانه داری در 3 نسخه تایید شده است، امضا کنند. مطابق با ضمیمه شماره 1 رویه، و همچنین الگوی ارائه داده برای هر کاربر سیستم مطابق با پیوست 3 به خط مشی استفاده از گواهینامه های ثبت احراز هویت و EDS کاربران سیستم اطلاعاتی را پر کنید. خزانه داری - مشتری» CC MF RK، (از این پس PPRS نامیده می شود). در این صورت، یک اصل از قرارداد امضا شده در پرونده یک سازمان دولتی/موضوع بخش شبه دولتی (که از این پس مشتری نامیده می شود) در خزانه داری ذخیره می شود، دومی توسط مشتری نگهداری می شود و اصل سوم توسط مشتری نگهداری می شود. هنگام ارائه درخواست برای صدور گواهی ثبت باید به اپراتور CR NCA منتقل شود. دو نسخه آخر توسط مجری مسئول گروه عمومی تقسیم سرزمینی خزانه (از این پس TPK نامیده می شود) مهر می شود.

    توافقنامه باید توسط رئیس GU/SKS امضا شود که طبق نمونه امضاهای ارائه شده به TPK حق اولین امضا را دارد.

    یک سازمان دولتی/SCS که در یک TPK واقع در محل نزدیک‌تر است و به واحد اداری-سرزمینی دیگری خدمات می‌دهد، و نه در یک TPK طبق تقسیمات اداری-سرزمینی (طبق فهرست راهنمای مؤسسات دولتی / نهادهای بخش شبه دولتی)، باید :


    1. برای کار در وزارت خزانه داری-مشتری، طبق تقسیم بندی اداری-سرزمینی (طبق فهرست راهنمای سازمان های دولتی/نهادهای بخش شبه دولتی) قرارداد اصلی و نمونه اصلی امضاها و مهر را در اختیار TPK قرار دهید.

    2. در صورت ارائه مدارک بر روی کاغذ مطابق بند 5 این رویه، یک نسخه از موافقتنامه و نمونه اصلی امضاء و مهر و موم را به نزدیکترین TPK ارائه دهید که در پرونده سازمان دولتی بایگانی شده است.
    کارمندان ادارات مالیاتی که وظایف بازپرداخت از بودجه و / یا جبران مازاد بر پرداخت (به اشتباه) مبالغ درآمد را طبق کد طبقه بندی درآمدهای بودجه انجام می دهند، مطابق با پیوست شماره 1 رویه و در درخواست صدور گواهی ثبت و/یا ثبت گواهی ثبت NCA RK برای IS "Treasury-Client" CC MF RK، طبق پیوست شماره 1، 2، 3 PPRS در مقدمه "کد GI" نشانگر TNKXXXX است، جایی که XXXX کد محل سازمان مالیاتی است.

    تولید مجدد کلیدهای EDS تحت این توافق نامه تنها در صورتی امکان پذیر است که در دیسک خرابی وجود داشته باشد یا در هنگام تولید کلید EDS خطای اپراتور رخ داده باشد.

    قرارداد منعقد می شود:


      1. با اشخاصی که حق امضاء مطابق با نمونه امضاها و مُهرهای ذخیره شده در خزانه در پرونده حقوقی مشتری را دارند.

      2. با اشخاصی که حق امضاء ندارند:

    1. کارمندان مجاز توسط رئیس یک سازمان دولتی برای نگهداری سوابق حسابداری (حسابدار، فریلنسر)

    2. کارمندان مجاز سایر ارگان های دولتی مطابق با مسئولیت های عملکردی مشخص شده در بند 4 این رویه.
    برای قراردادهایی که با اشخاصی که حق امضاء ندارند، امضاها توسط خزانه داری تأیید نمی شوند؛ این قراردادها بر اساس نام موارد در پوشه جداگانه ای ذخیره می شوند.

    توافقنامه و داده های ارائه شده در الگو مبنایی برای روند بعدی ثبت و تولید در CR NUC واقع در مرکز خدمات عمومی است که شامل مراحل زیر است:


    • ارائه درخواست برای صدور گواهی ثبت نام به NCA CR توسط کاربر سامانه با ارائه مدارک اثبات هویت متقاضی.

    • احراز هویت متقاضی توسط کارمند مجاز CR NCA؛

    • در صورت احراز هویت موفق، اطلاعات درج شده در درخواست متقاضی بررسی می شود و کلیدهای امضای خصوصی و گواهی ثبت نام کلید عمومی متقاضی در NCA جمهوری قزاقستان تولید می شود.
    پس از مراحل تولید کلیدهای امضا و گواهی ثبت کلید عمومی، NCA CR در یک محیط ذخیره الکترونیکی در یک پاکت مهر و موم شده به کاربر سیستم منتقل می شود:

    • دو کلید خصوصی صاحب گواهی ثبت (GOST 34.310-2004 برای الصاق امضای الکترونیکی و RSA برای احراز هویت)؛

    • دو گواهی ثبت نام در قالب یک سند الکترونیکی (GOST 34.310-2004 برای الصاق امضای الکترونیکی و RSA برای احراز هویت).

    • یک کپی از گواهی ثبت نام مالک بر روی کاغذ (به درخواست کاربر سیستم)؛

    • گواهی ثبت نام مرجع صدور گواهینامه - NCA RK (گواهی ریشه).
    کاربر سیستم موظف است کلید EDS ساخته شده را ظرف مدت 10 روز از تاریخ ثبت درخواست برای تولید تحویل بگیرد، در غیر این صورت ممکن است کلید EDS ساخته شده توسط NCA جمهوری قزاقستان باطل شود.

    در صورت انقضای کلیدهای EDS، مشتری باید:

    گواهی ثبت، کلید خصوصی EDS و احراز هویت را از بین ببرید، در حالی که مشتری قانونی را در مورد از بین بردن گواهی ثبت نام لغو شده و کلیدهای خصوصی EDS مطابق با پیوست 4 رویه تنظیم می کند.

    انعقاد توافقنامه اضافی در مورد استفاده از امضای دیجیتال الکترونیکی بین خزانه داری و مشتری، مطابق با پیوست شماره 3 به رویه برای صدور مجدد گواهی ثبت نام و کلیدهای خصوصی EDS.

    ارائه موافقتنامه تکمیلی به مرکز خدمات عمومی با درخواست صدور گواهی ثبت نام به همراه مدارک شناسایی متقاضی و الگوی ارائه داده ها.

    اطلاعات فوق در مقابل امضاء در یک مجله مخصوص برای ثبت گواهی های ثبت صادر شده، به متقاضی به NCA CR منتقل می شود.

    در صورت مفقود شدن کلیدهای امضای دیجیتال، مشتری باید طبق بند دوم بند 7 و بند اول بند 6 رویه راهنمایی شود.

    پس از احراز هویت در سیستم اطلاعات خزانه-کارفرما، کاربر سیستم یک تصویر الکترونیکی از قرارداد کاربر در مورد استفاده از مدیریت اسناد الکترونیکی را با مشتری (خزانه-مشتری) (از این پس قرارداد کاربر نامیده می شود) مطابق با پیوست شماره امضا می کند. 5 به رویه.

    قرارداد کاربر فقط به صورت الکترونیکی تشکیل می شود و در اختیار بخش های سرزمینی خزانه داری قرار نمی گیرد.

    1. مراحل ابطال گواهی ثبت

    کاربر سامانه در صورت اخراج، محرومیت از سفارش اشخاصی که طبق نمونه امضا و مهر و موم حق امضا دارند، تغییر مسئولیت شغلی وی یا کشف سرقت امضای دیجیتال الکترونیکی است. موظف است حداکثر تا تاریخ اخراج ، محرومیت از مسئولیت های شغلی خود از حق امضای اسناد یا کشف واقعیت سرقت امضای دیجیتال ، مطابق با PPRS ، درخواستی برای ابطال گواهی ثبت صادر شده ارائه دهد. و کلید خصوصی شخصی مربوط به امضای دیجیتال و کلید خصوصی شما را پس از از دست دادن اختیار در این موسسه از بین ببرید. مشتری هنگام از بین بردن کلید خصوصی کاربر سیستم، با دستور داخلی ترکیب کمیسیون انهدام گواهی ثبت نام لغو شده و کلید امضای دیجیتال خصوصی را تایید می کند. هنگام از بین بردن گواهی ثبت نام باطل شده کلید خصوصی کاربر سیستم (برای احراز هویت و امضای دیجیتال)، قانون تخریب گواهی ثبت باطل شده و کلیدهای امضای دیجیتال خصوصی مطابق ضمیمه 4 رویه، یک کپی تنظیم می شود. که طبق نام موارد در پوشه ای جداگانه جهت نگهداری به خزانه داری ارائه می شود.

    برای ابطال گواهی ثبت یک کلید عمومی، کاربر سیستم درخواستی را برای ابطال گواهی ثبت مطابق با PPRS پر می کند و آن را به NCA CR ارسال می کند.

    NCA RK پس از دریافت درخواست ابطال گواهی ثبت، رسیدگی و رسیدگی به آن را مطابق با PPRS انجام می دهد.

    گواهی های ثبت باید به عنوان بخشی از تعامل با اسناد نظارتی خزانه داری استفاده شود.

    1. ثبت سیستم در فضای جهانی شناسه‌های شی (OID)

    در بخش قزاقستان از فضای جهانی شناسه‌های شیء، سیستم تحت OID = 1.2.398.5.19.1.2.2.1 ثبت می‌شود، بر این اساس، پس از تکمیل ثبت نام مناسب در NCA جمهوری قزاقستان، کاربر سیستم گواهی ثبت احراز هویت با OID = 1.2.398.5.19.1. 2.2.1.3 و همچنین گواهی ثبت امضای دیجیتال الکترونیکی با OID = 1.2.398.5.19.1.2.2.1.2 دریافت خواهد کرد.

    ورود به سیستم با گواهینامه ای که OID متفاوتی دارد امکان پذیر نیست.

    فصل 3. کاربرد امضای دیجیتال

    1. شرایط استفاده از امضای دیجیتال

    ابزارهای EDS باید همراه با تجهیزات کامپیوتری و نرم افزارهای آن استفاده شوند که مطابق با فصل 5 به طور کامل الزامات نرم افزاری و سخت افزاری کاربر سیستم را برآورده می کند.

    امضای دیجیتال نتیجه تبدیل رمزنگاری اطلاعات است و دارای ویژگی های زیر است:


    • امضای دیجیتال فقط توسط صاحب گواهی کلید امضا قابل تکرار است.

    • امضای دیجیتال به طور جدایی ناپذیری با یک سند الکترونیکی خاص در سیستم مرتبط است.
    تنظیم روابط ناشی از ایجاد و استفاده از اسناد الکترونیکی تأیید شده با امضای دیجیتال، ایجاد، تغییر یا خاتمه روابط حقوقی و همچنین حقوق و تعهدات شرکت کنندگان در روابط حقوقی ناشی از گردش اسناد الکترونیکی. ، بر اساس قانون جمهوری قزاقستان مورخ 01/07/2003 شماره 370 -2 "در مورد اسناد الکترونیکی و امضای دیجیتال الکترونیکی" انجام می شود.
    1. شرایط معادل بودن امضای دیجیتالی یک امضای دست نویس (شخصی).

    امضای الکترونیکی معادل امضای دست نویس (شخصی) امضاکننده است و در صورت احراز شرایط زیر، همان عواقب قانونی را به دنبال دارد:

    • صحت امضای دیجیتال با استفاده از یک کلید عمومی که دارای گواهی ثبت است تأیید می شود.

    • شخصی که سند الکترونیکی را امضا کرده است به طور قانونی مالک کلید خصوصی EDS است.

    • امضای دیجیتال مطابق با اطلاعات مشخص شده در گواهی ثبت استفاده می شود.
    کلیدهای خصوصی EDS متعلق به افرادی است که به طور قانونی مالک آنها هستند.

    کلیدهای EDS خصوصی را نمی توان بدون رضایت صاحبان این کلیدها به افراد دیگر منتقل کرد.

    کاربر سامانه این حق را دارد که بر اساس وکالتنامه صادره در فرم مقرر، طبق پیوست شماره 1.1، اختیار استفاده از امضای دیجیتال را به نماینده تام الاختیار خود که حق امضای اسناد مالی را دارد، واگذار کند. . به این قرارداد، در یک سازمان بر اساس دستور داخلی مشتری. در طول مدت اعتبار وکالتنامه، کاربر سیستم (اصلی) نباید از امضای دیجیتال خصوصی و کلید احراز هویت استفاده کند. پس از انقضای وکالتنامه، کاربر سیستم (اصلی) به طور خودکار حق استفاده از امضای دیجیتال خصوصی و کلید احراز هویت را دریافت می کند. مشتری باید سوابق وکالتنامه های صادر شده را نگه دارد.

    1. تایید امضای دیجیتال الکترونیکی

    تعدادی توصیه برای تأیید صحت امضای دیجیتال وجود دارد:

    1. تأیید اینکه گواهی، که کلید خصوصی آن توسط سند در حال تأیید امضا شده است، توسط یک مرجع صدور گواهی معتبر - NCA RK صادر شده است.

    2. بررسی ابطال گواهی که کلید خصوصی آن برای امضای سند استفاده می شود. اگر گواهی باطل شود، شماره سریال گواهی وجود ندارد.

    3. بررسی مقدار فیلد "برنامه گواهی": "امضای دیجیتال، عدم انکار" در قسمت "برنامه گواهی" نوشته شده است.

    4. برای بررسی وجود سیستم OID در گواهی، OID باید دارای مقدار گواهی احراز هویت OID = 1.2.398.5.19.1.2.2.1.3، و همچنین در گواهی ثبت امضای دیجیتال OID = 1.2.398.5.19.1 باشد. 2.2.1.2.

    فصل 4. اطمینان از الزامات امنیت اطلاعات

    1. اطلاعات کلی

    امنیت اطلاعات سیستم با رعایت تدابیر امنیتی سازمانی و استفاده از تدابیر فنی امنیت اطلاعات در سیستم تضمین می شود.

    اهداف حفاظتی کلیدهای EDS و اسناد الکترونیکی سیستم هستند.

    برای جلوگیری از سرقت، مفقود شدن، تحریف، جعل اسناد الکترونیکی و سایر اقدامات غیرمجاز برای تخریب، تغییر، کپی برداری از آنها توسط کاربران سیستم، مشتری باید اقدامات سازمانی را برای حفاظت از وجوه امضای دیجیتال و اسناد الکترونیکی انجام دهد.

    کلیدهای EDS خصوصی باید در رسانه های قابل جابجایی ذخیره شوند و فقط هنگام امضای اسناد الکترونیکی متصل شوند.

    1. توصیه هایی برای اطمینان از عملکرد ایمن در سیستم

    به منظور اطمینان از امنیت اطلاعات هنگام کار با سیستم، کاربر سیستم موظف است:

          1. فقط از طریق وب سایت شرکتی https://client.kazynashylyk.kz وارد شوید؛

          2. پاسخ به نامه هایی که ادعا می شود از طرف سیستم با درخواست (درخواست، پیشنهاد) برای رفتن به سایتی که متعلق به دامنه https://client.kazynashylyk.kz نیست و ارسال یک کلید مخفی اکیداً ممنوع است.

          3. کلیدهای EDS را در دو رسانه جداشدنی مختلف ذخیره کنید - اصلی و پشتیبان (توکن های USB، فلاپی دیسک، درایوهای فلش، سی دی). روی هارد کامپیوتر خود ذخیره نکنید.

          4. روش ذخیره سازی رسانه های امضای دیجیتال قابل جابجایی باید امکان دسترسی غیرمجاز به آنها توسط افراد غیرمجاز را حذف کند.

          5. اجازه ندهید افراد غیرمجاز به رایانه شخصی شما با سیستم بارگذاری شده یا در حالی که دارای یک درایو قابل جابجایی حاوی یک کلید مخفی است دسترسی داشته باشند.

          6. بلافاصله پس از اتمام کار در سیستم، رسانه قابل جابجایی حاوی کلید امضای دیجیتال مخفی را از رایانه حذف کنید.

          7. یک بار در هفته، رمز ورود به ایستگاه کاری را تغییر دهید، اما استفاده از رمز عبور حاوی اطلاعات شخصی (تاریخ تولد، نام کامل و غیره) ممنوع است.

          8. رمز ورود به ایستگاه کاری را برای افراد غیرمجاز یا سایر کارمندان (صرف نظر از موقعیت آنها) فاش نکنید.

          9. استفاده از ابزارهای محافظت از آنتی ویروس در ایستگاه کاری با قابلیت به روز رسانی خودکار پایگاه داده های ضد ویروس.

          10. جلوگیری از دسترسی افراد غیرمجاز و پرسنل سازمانی که مجاز به کار در سیستم و/یا نگهداری رایانه‌ها نیستند به رایانه‌هایی که برای کار در سیستم استفاده می‌شوند.

          11. در رایانه‌هایی که در سیستم کار می‌کنند، بازدید از تمام سایت‌های اینترنتی به جز مواردی که برای ورود به سیستم استفاده می‌شوند را حذف کنید، و همچنین نصب برنامه‌های سرگرمی و بازی را حذف کنید.

          12. فقط از نرم افزارهای دارای مجوز (سیستم عامل ها، مجموعه های اداری و غیره) استفاده کنید.

          13. فقط در زمان امضای اسناد الکترونیکی، یک رسانه را با یک کلید خصوصی EDS وصل کنید. از رسانه فقط برای ذخیره کلید خصوصی EDS استفاده کنید، از رسانه برای ذخیره فایل های دیگر استفاده نکنید.

          14. هنگام نصب کلید احراز هویت در رایانه، حتماً رمز عبور تنظیم کنید؛ اما استفاده از رمز عبور حاوی اطلاعات شخصی (تاریخ تولد، نام کامل و غیره) ممنوع است.
    علاوه بر الزامات فوق، توصیه می شود از توکن های USB به عنوان رسانه قابل جابجایی برای ذخیره کلیدهای مخفی استفاده کنید که با کپی یا استفاده از برنامه های مخرب، محافظت از کلیدهای مخفی کاربر سیستم را در برابر سرقت توسط متجاوزان تضمین می کند.

    فصل 5. الزامات سخت افزاری و نرم افزاری

    1. الزامات فنی

    ایستگاه کاری کاربر سیستم باید دارای مشخصات فنی زیر باشد:

    • پردازنده نه کمتر از Intel Pentium 1GHz:

    • رم کمتر از 512 مگابایت؛

    • بخش رایگان از هارد دیسک حداقل 150 مگابایت؛

    • مانیتور با وضوح صفحه حداقل SVGA 800x600.
    1. الزامات نرم افزاری

    نرم افزار زیر برای ایستگاه کاری کاربر سیستم مورد نیاز است:

    سیستم عامل:


    • کمتر از مایکروسافت ویندوز XP نیست.
    نرم افزار اضافی:

    • Sun JDK/JRE -1.6 نسخه 6 به روز رسانی 12 یا بالاتر.

    • Tumar CSP V4.2;

    • اینترنت اکسپلورر 6 (SP1) یا بالاتر؛

    • مایکروسافت آفیس 2003 یا بالاتر؛

    • Adobe Acrobat Reader 7 یا بالاتر؛

    • اسکنر: پسوند 300 dpi و پشتیبانی از فرمت های gif، jpg، png.
    1. الزامات شبکه داده

    تامین برق بدون وقفه تجهیزات فنی باید تضمین شود.

    پهنای باند شبکه محلی مورد استفاده برای انتقال داده ها برای کاربر نرم افزار Treasury-Client باید حداقل 128 کیلوبیت در ثانیه باشد که توصیه می شود 256 کیلوبیت در ثانیه باشد.

    ظرفیت خط اینترنت خارجی باید سرعت کافی انتقال اسناد را برای همه کاربران سیستم در ساعات اوج مصرف تضمین کند.

    فصل 6. تقسیم مسئولیت

    1. مسئولیت خزانه داری

    مسئولیت پردازش به موقع اسناد الکترونیکی امضا شده با امضای دیجیتال مشتری به عهده خزانه داری است، مشروط بر اینکه به درستی اجرا شده و امضا صحیح باشد.

    خزانه داری مسئول عملکرد سیستم و همچنین اطلاع رسانی به موقع مشتری در مورد کلیه تغییرات در عملکرد سیستم است.

    خزانه داری مسئولیتی در قبال خسارت، زیان یا سایر خسارات وارده به مشتری به دلیل عدم رعایت الزامات مندرج در بندهای توسط کاربر سیستم ندارد. 7، 10 و عدم رعایت الزامات بندهای 13، 14، 15، 16 این شیوه نامه.

    خزانه داری مسئولیتی در قبال خسارت، ضرر یا سایر خسارات وارده به مشتری به دلیل اجرای نادرست رویه توسط کاربر سیستم، راهنماها و دستورالعمل های مربوط به کار در سیستم، برای از بین بردن به موقع کلید EDS توسط کاربر ندارد. و استفاده غیرقانونی از EDS.

    1. مسئولیت کاربر سیستم

    کاربر سیستم مسئولیت کامل اطلاعات شناسایی ارائه شده، ایمنی امضای دیجیتال خود، انتقال امضای دیجیتال به افراد مورد اعتماد و انتقال غیرمجاز امضای دیجیتال به افراد غیرمجاز را بر عهده دارد.

    مسئولیت نگهداری صحیح گواهینامه و کلید صادر شده و تخریب به موقع کلید توسط کاربر امضای دیجیتال بر عهده کاربر سیستم است.

    کاربر سیستم، به عنوان مالک کلید EDS، در صورت استفاده غیرمجاز از EDS، طبق قوانین جمهوری قزاقستان مسئولیت کامل را بر عهده دارد.

    فصل 7. رویه حل و فصل اختلافات بین خزانه داری و مشتری در رابطه با اصالت اسناد الکترونیکی.

    1. حل و فصل اختلافات

    در مواردی که کاربر سامانه (فرستنده) نسبت به یکپارچگی، قابلیت اطمینان و اصالت اسناد الکترونیکی ارسالی به خزانه داری تردید داشته باشد یا از اسناد الکترونیکی ارسال شده توسط وی به خزانه داری که با امضای دیجیتالی وی ایمن شده است خودداری کند و یا خزانه داری نتواند اصالت اسناد را تأیید کند. امضای فرستنده، وضعیت درگیری ایجاد می شود. در این صورت مشتری و خزانه داری باید یکدیگر را از وضعیت موجود مطلع کرده و به طور مستقل این مشکل را حل کنند.

    در صورتی که هر دو طرف به توافق نرسند، مشتری و خزانه داری می توانند با NCA جمهوری قزاقستان تماس بگیرند تا در مورد وضعیت فعلی نظر بدهند و مدرکی دال بر امضا ارائه کنند یا این موضوع را مطابق با قوانین جمهوری حل کنند. قزاقستان



     


    خواندن:



    نام کامل در aliexpress اگر نام میانی خود را در aliexpress نشان ندهید چه می شود

    نام کامل در aliexpress اگر نام میانی خود را در aliexpress نشان ندهید چه می شود

    اگر در مورد نحوه تغییر نام در AliExpress سوالی دارید، می توانید به روش های مختلف با این کار کنار بیایید. چندین گزینه را در نظر بگیرید ...

    خطوط تجاری درخواست گزارش تطبیق می کنند

    خطوط تجاری درخواست گزارش تطبیق می کنند

    تحویل اسناد - ارسال اسناد از طریق جاده با انتقال بعدی آنها به گیرنده. حمل و نقل با بار جداگانه انجام می شود ...

    آیا امکان دریافت بسته بدون اطلاع از اداره پست وجود دارد؟

    آیا امکان دریافت بسته بدون اطلاع از اداره پست وجود دارد؟

    شاید خیلی ها فکر کنند که نداشتن رسید از سازمان مالیاتی یک وضعیت غیرممکن است. با وجود این، این وضعیت کاملاً ...

    دستگاهی که چندین کانال ارتباطی را تغییر می دهد، نامیده می شود

    دستگاهی که چندین کانال ارتباطی را تغییر می دهد، نامیده می شود

    اثر مستقل: ص 646-651، 720-722، ص 67-79، 542-544، -651، صص 48-58; ص 408–431 تکرار کننده (تکرار کننده) – انتقال می دهد...

    فید-تصویر RSS