злой цтошник ©
1.36K subscribers
508 photos
48 videos
60 files
347 links
Канал злого цтошника о
- Онлайн-кассы, оператор фискальных данных, ФЗ-54
- Новости ФНС России, про налоги
- Маркировка товаров и ЕГАИС
- Инновации, инсайды

@zloy3d по всем вопросам
Download Telegram
Письмо_ФНС_в_ОФД_о_передаче_сведений.pdf
71.8 KB
Письмо ФНС России в адрес операторов фискальных данных.

При передаче сведений о выбытии маркированного товара оператору системы маркировки не допускается указывать фискальный признак документа.

#фнс #офд #маркировка #фп
@ofd24
⚡️Ушли из базы: в Сеть утекли 14 млн записей компаний и покупателей.
Компания «Дримкас» на три дня случайно открыла конфиденциальную информацию о клиентах, включая физических лиц


Около 14 млн записей о юридических и физических лицах, включая информацию о покупках и уплаченных налогах, попали в открытый доступ.

Утечка впервые произошла через одного из операторов фискальных данных (ОФД). Сведения могут быть использованы для маркетинговых акций, включая холодные звонки частным лицам, считают эксперты.

Что произошло

Сервер ОФД «Дримкас» стал общедоступным 9 сентября и пробыл в таком состоянии три дня. На нем хранятся журналы с более 14 млн записей. Об уязвимости сообщили «Известиям» в компании по кибербезопасности DeviceLock.

Утекли строки с информацией — начиная от безобидных ИНН, адреса, названия компании и заканчивая информацией об электронных адресах и телефонах представителей, а также заключенных сделках, ассортименте и ценах товара.

Также в Сеть попали телефоны и e-mail 3 тыс. физических лиц — пользователей скидочной программы «Покупай-ка».

«Известия» позвонили по нескольким попавшим в открытый доступ номерам и выяснили, что телефоны действительно принадлежат клиентам ОФД «Дримкас». В одной из записей, например, видно, что клиент купил бутылку водки на кедровых орехах и 150 г сыра.

В компании объяснили утечку атаками на серверы, происходившими с начала сентября.

Контур защиты на одном из них пострадал, проблема устранена, пояснил гендиректор «Дримкас» Павел Толстоносов.

— Проводится дополнительный аудит и модернизация системы безопасности, — сказал «Известиям» гендиректор.

Эксперты по кибербезопасности сомневаются в корректности этого объяснения.

— Версия с атакой серверов звучит неправдоподобно, — объяснил «Известиям» основатель и технический директор DeviceLock Ашот Оганесян.

— Нас уведомили об атаках на серверы ОФД «Дримкас». Информация о возможной утечке проверяется. Если она подтвердится, компании грозит штраф от 500 тыс. до 1 млн рублей, — сообщили в пресс-службе ФНС.

ФСБ и Федеральная служба по техническому и экспортному контролю (ФСТЭК) не ответили на запрос «Известий».

Для хранения информации «Дримкас» использует систему управления базами данных (СУБД) Elasticsearch, сообщили «Известиям» в DeviceLock.

Доступ к ним часто остается открытым из-за ошибок айтишников. Они просто забывают поставить галочки в нужных местах, рассказал «Известиям» замгендиректора компании по защите от утечек данных Zecurion Александр Ковалев.

Киберпреступники делятся утекшими базами на специальных ресурсах, пояснил аналитик информационной безопасности компании Positive Technologies Вадим Соловьев. Злоумышленнику не нужно обладать глубокими знаниями, достаточно воспользоваться специализированными системами поиска. Оттуда скачивают конфиденциальную информацию, которую не защитили должным образом, поясняет антивирусный эксперт «Лаборатории Касперского» Денис Легезо.

Чем грозит

Собираемая ОФД информация потенциально позволяет третьему лицу проанализировать поведение покупателей и предлагать им рекламу. «Дримкас» не продает данные своих клиентов. Но теперь они стали доступными бесплатно на три дня, включая ассортимент и цены.

Что касается физических лиц, а также представителей компаний, по закону персональными данными считается любая информация о гражданине, рассказала «Известиям» партнер коллегии адвокатов Pen & Paper Екатерина Тягай.

За утечку предусмотрен административный штраф до 75 тыс. рублей, а максимальная уголовная ответственность составляет лишение свободы до пяти лет. Также пострадавший может взыскать убытки, причиненные из-за нарушения правил обработки персональных данных, добавила Екатерина Тягай.

Ранее «Известия» сообщали о случае получения данных из ОФД третьей стороной. Сведения о покупках в магазинах, в том числе электронных, затем утекают в неизвестном направлении. Они могут быть использованы для анализа предпочтений покупателей и конкурентной разведки.

#дримкас #офд #утечка
@ofd24
У интернет-пользователей проверят чеки.

Крупнейший российский оператор фискальных данных (ОФД) «Платформа ОФД» и компания Segmento, среди совладельцев которых Сбербанк, договорились об использовании данных чеков для таргетирования рекламы в интернете. Это не первый подобный проект, но партнеры называют его крупнейшим по масштабу, планируя охватить все интернет-площадки, а в перспективе и до 80% всех чеков. Спрос на такие технологии среди рекламодателей растет, но пока их применение очень ограниченно, говорят участники рынка.

«Платформа ОФД» (среди совладельцев — Сбербанк, УК «Атол» и др.) будет поставлять рекламной платформе Segmento (принадлежит Сбербанку и венчурному фонду АФК «Система») обезличенные данные по всем приходящим чекам, рассказали “Ъ” представители компаний. На их основе Segmento будет таргетировать баннеры и видеоролики в интернете на отдельные сегменты аудитории и оценивать эффективность кампаний. Условия соглашения не раскрываются.

«Платформа ОФД» обрабатывает ежедневно более 40 млн кассовых чеков от более 900 тыс. онлайн-касс. По данным CNews, это крупнейший оператор фискального рынка с долей 26,6%. С «Платформой ОФД» ведут переговоры о поставке данных и другие рекламные компании, говорит представитель оператора. Segmento в течение года также планирует заключить соглашения «как минимум с четырьмя крупными ОФД», чтобы в перспективе «охватить до 80% и более чеков» в России.

Это не первый подобный проект. Например, в марте 2019 года о планах таргетирования рекламы по чекам заявляли «Первый ОФД», Weborama и РБК. Но ранее все соглашения были ограничены количеством площадок, а потенциал охвата нового решения — «все население РФ», утверждает представитель Segmento. Переговоры о продаже решения рекламодателям компания ведет в том числе с Johnson & Johnson. С помощью фискальных данных можно повысить эффективность инвестиций в интернет-рекламу, надеется менеджер по цифровому маркетингу Johnson & Johnson Иван Гудков.

Часть ОФД пока не готовы предоставлять данные для рекламы. «Партнерство с рекламными платформами выглядит перспективным и сложным одновременно, потому что операторы работают с персональными данными покупателей и порядок их обработки регламентирован законодательством. Мы не знакомы с моделями сотрудничества, которые обеспечивали бы конфиденциальность фискальных данных покупателей и торговых точек при передаче чеков агрегаторам рекламы»,— поясняет директор OFD.ru Антон Румянцев. При этом, по его словам, OFD.ru разрабатывает продукты на основе big data — например, отчеты о потребительской корзине для предпринимателей, когда заказчик не соприкасается с данными напрямую, но получает рекомендации. В компаниях «Такском» и «Первый ОФД» на запросы “Ъ” не ответили.

«Мы уже работали с ОФД в связке с мобильными операторами и агрегаторами трансакций, и неверно будет сказать, что проекты были локальные и маленькие. Но то, что Segmento объединились с «Платформой ОФД» для совместных проектов,— большая новость, которую ждали давно»,— отмечает Data Solutions Lead группы Publicis Media Юлия Селиверстова. По ее словам, подобную услугу уже предоставляют другие компании, так что Segmento усилит свои позиции, но кардинально не изменит ситуации на рынке.

Dentsu Aegis Network еще с 2017 года сотрудничает с «Платформой ОФД», «Первым ОФД» и «ОФД-Я», говорит представитель группы Михаил Шкляев. Но таргетинг на данных ОФД «в чистом виде» нужен в ограниченном числе случаев, отмечает он, например ритейлерам для продвижения точек продаж и онлайн-площадок. Доля расходов на рекламу, таргетированную на основе данных о продажах, в онлайне не превышает 3–5%, хотя в этом сегменте есть рост, говорит директор по маркетинговым технологиям OMD OM Group Сергей Ефимов. Решение от Segmento отвечает потребностям рынка, но ожидать быстрого результата не стоит, осторожен директор по технологиям Media Direction Group Александр Папков. Он также говорит, что проекты с ОФД в рекламе неновы, но спрос клиентов на подобные источники данных растет.
https://vestikkt.ru/2019/10/21/poluchil-chek-posmotri-reklamu/
#новости #офд #bigdata
Утверждена методика проведения экспертизы ККТ и ОФД

ФНС России опубликовала приказ, утверждающий методику проведения экспертизы моделей контрольно-кассовой техники и технических средств оператора фискальных данных (соискателя разрешения на обработку фискальных данных) (приказ ФНС России от 26 июля 2019 г. № ММВ-7-20/381@).

Приказ зарегистрирован 14.01.2020 № 57136.
Дата опубликования: 15.01.2020.

Так, согласно методике модели ККТ, а также аппаратные, программные и программно-аппаратные средства, используемые оператором ФД при их обработке, проверяются на соответствие требованиям российского законодательства, а проводят экспертизу специализированные компании, включенные в реестр экспертных организаций.

Также в методике приводится перечень материалов, предоставляемых для проведения экспертизы ККТ.

В него входят как сам образец кассовой техники с документами на него (с указанием наименования изготовителя, наименования модели и заводского номера экземпляра), так и комплект эксплуатационной, технической документации, а также заверенные копии выписок из положительных заключений экспертизы результатов оценки влияния модели ККТ на фискальные накопители.

Перед началом проведения экспертизы подписывается акт приема-передачи образка ККТ и необходимой документации. Если экспертная организация выявит представление не в полном объеме, то она откажет в проведении проверки.

Экспертиза должна проводится с участием не менее двух экспертов.

Срок ее проведения – не более двух месяцев с даты подписания вышеуказанного акта-приема. За это время проверяющие должны провести необходимые экспертные проверки и испытания модели и оформить протокол испытаний, а также заключение о соответствии или несоответствии модели ККТ требованиям российского законодательства.

Ссылка на утвержденный документ.

#нпа #ккт #офд #экспертиза #фнс
@ofd24
Мы очень часто публикуем опросы для сбора Вашего мнения.
В этот раз к нам обратился Оператор Фискальных Данных с такой просьбой.
В целях изучения мнения Центров технического обслуживания и других компаний,
сотрудничающих с Операторами фискальных данных (ОФД), по ключевым вопросам взаимодействия и работы с Клиентами проводится онлайн-опрос.
Просим максимально открыто и информативно ответить на нижеприведенные вопросы.
Ссылка https://docs.google.com/forms/d/e/1FAIpQLSeW7XzVHouq9_bCZGAJUxVyU2l1Cs8Ps5MSbqaClHi4L_8Zkw/formResponse

Заранее благодарим за Ваши ответы!

#опрос #офд
Фискальные обманы: под прицел мошенников попали клиенты ОФД. Под видом сотрудников компаний или контрагентов у малого бизнеса выманивают деньги

В условиях удаленной работы из-за пандемии коронавируса активизировались мошенники, которые выманивают деньги у малого бизнеса и ИП под видом операторов фискальных данных (ОФД).

Представляясь сотрудниками компаний или их контрагентами, бизнес побуждают перевести деньги на подложные счета. Об этом «Известиям» рассказали в «Первом ОФД» и ОФД-Я.

Малые предприятия уже в полной мере ощутили экономические последствия пандемии, а мошеннические действия станут дополнительной нагрузкой на компании: это может ускорить банкротство фирм или повысить цены на товары, опасаются эксперты.

Мошенники и конкуренты

Оператор фискальных данных «Первый ОФД» предупредил своих клиентов об учащении мошеннических действий — письмо есть в распоряжении «Известий». В нем сказано, что злоумышленники, представляясь сотрудниками компании, общаются с клиентами по телефону и выставляют счета на оплату товаров и услуг по обработке фискальных данных.

Звонки поступают с номеров, визуально похожих на стационарные, и с частных мобильных телефонов, не имеющих отношения к ОФД, подчеркивается в письме.
Для того чтобы избежать перевода денег на подложные счета, следует игнорировать звонки, поступающие не с официальных номеров организации, и сообщать о них в службу безопасности, сказано в обращении.

Около 20 клиентов уже пожаловались на такие мошеннические действия в апреле 2020-го, сообщили «Известиям» в пресс-службе «Первого ОФД». Там отметили, что тенденция частично связана с распространением коронавируса, поскольку в такие периоды мошенники всегда активизируются.

В другом операторе фискальных данных, ОФД-Я, «Известиям» сообщили о похожей схеме. Клиенты периодически получают письма, где неизвестные организации, представляясь партнерами компании в том или ином субъекте, предлагают воспользоваться услугами ОФД, обозначая стоимость ниже рыночной. На самом деле организации не выступают региональными контрагентами.

— Это может быть связано с обострением конкурентной борьбы за клиента, которое вызвано снижением активности владельцев контрольно-кассовой техники в секторе малого и среднего бизнеса. По нашей статистике, на сегодня в России работают и передают чеки только 30% касс, — заявил коммерческий директор ОФД-Я Алексей Потапов.

В Федеральной налоговой службе «Известиям» сообщили, что тема находится в компетенции правоохранительных органов. «Известия» направили запрос в МВД. Другие крупные операторы фискальных данных не прокомментировали «Известиям» эту схему мошенничества.

#фрод #мошенники #офд
@ofd24
Цифровой чек.pdf
234.6 KB
#отподписчика

Мнение (статья) от подписчика к последней новости про технологию от банка Тинькофф🤔

#тинькофф #мультисофт #чеки #офд
@ofd24
Протокол_информационного_обмена_вер_7_5_02_09_20_002.docx
413.7 KB
Протокол информационного обмена между техническими средствами оператора фискальных данных и автоматизированной информационной системой налоговых органов (АИС ФНС России) (Поддерживаемая версия ФФД 1.05).
 
04.09.2020 размещен на официальном сайте ФНС России (nalog.ru)

#протоколобмена #фд #ффд #офд #фнс
@ofd24
Фискальные данные обезличат. Для статистики

ФНС намерена утвердить требования к обезличиванию фискальных данных и методам обезличивания фискальных данных.

Соответствующее уведомление опубликовано на федеральном портале.
Текст проекта пока не опубликован.

Поясним, в статье 4.1 Федерального закона № 54-ФЗ говорится, что оператор фискальных данных может осуществлять обработку фискальных данных в статистических или иных исследовательских целях.

Но есть условие — обязательное обезличивание таких фискальных данных в соответствии с утверждаемыми требованиями к обезличиванию фискальных данных и методами обезличивания фискальных данных.

Именно такие требования и планирует утвердить ФНС.

Правда, налогоплательщикам от них ни холодно ни жарко — ну будет у операторов ФД регламент, по которому из фискальных данных уберут наименование, ИНН, другие идентификаторы. И в таком виде будут использовать в целях статистики. Так они их и сейчас так используют. Но для ОФД это важно.

#офд #данные #фнс #54фз
@ofd24
Протокол_ККТ_ОФД_1_2.pdf
1.2 MB
На сайте ФНС России опубликован документ Протокол ККТ-ОФД (1.2 от 21.09.2020)

В документе представлены описания протоколов прикладного, сеансового и транспортного уровней информационного обмена между контрольно-кассовой техникой и техническими средствами оператора фискальных данных

#ккт #офд #протокол #фнс
@ofd24
Правительство уточнило правила маркировки табака

Участники оборота табачной продукции будут обязаны передавать сведения о движении товара в систему маркировки "Честный знак" только через оператора электронного документооборота (ЭДО). Продолжить самостоятельно представлять сведения оператору маркировки можно лишь до конца 2021 года.

9 февраля вступило в силу постановление Правительства РФ от 28.01.2021 № 64 "О внесении изменений в Правила маркировки табачной продукции средствами идентификации". Документ закрепляет роль оператора ЭДО в процессах маркировки и разграничивает ответственность оператора ЭДО и участников оборота.

Обязательная маркировка табачных изделий (с использованием кодов идентификации Data Matrix) введена с 1 марта 2019 для защиты потребителей от нелегальной продукции. Все сведения об обороте маркированных товаров (производство, импорт, транспортировка, получение и передача) поступают в информационную систему мониторинга "Честный знак". Оператором системы выступает Центр развития перспективных технологий (ЦРПТ). Порядок передачи данных зависит от операции, которая проводится с продукцией, а также от того, кто проводит такую операцию.

Розничные продавцы передают в "Честный знак" сведения о продаже маркированных товаров через операторов фискальных данных. Факты передачи табачной продукции от одного участника оборота к другому, например, от производителя к дистрибьютору, от оптовика к розничной торговой точке, фиксируются с помощью универсальных передаточных документов (УПД). Изменения стоимости или случаи расхождений по количеству (качеству) поставленного товара оформляются универсальными корректировочными документами (УКД). Оба документа, УПД и УКД, направляются в системы ЦРПТ в электронном виде по утвержденным налоговиками форматам.

По обновленным правилам, любой участник оборота маркированной табачной продукции должен заключить договор с оператором ЭДО, который в режиме реального времени передаст в систему маркировки УПД и УКД подписанные электронными подписями участников сделки.

Ответ от системы маркировки о доставке и обработке данных возвращается участникам в виде статусов из "Честного знака" (о внесении сведений в систему или об отказе). Самостоятельно подавать сведения о движении товаров в системы ЦРПТ можно лишь до конца 2021 года.
"Операторы ЭДО и раньше поддерживали продуктивный обмен с системой маркировки в режиме реального времени, однако прежняя редакция правил маркировки табака предусматривала технологическое участие оператора ЭДО в процессе передачи сведений.

Самого термина "оператор ЭДО" в документе не было, в отличие от "оператора фискальных данных", - поясняет Сергей Киселев, эксперт сервиса Контур.Диадок. - Вопрос обсуждался в рабочих группах на площадке ЦРПТ совместно с представителями рынка. В ходе дискуссий появилось предложение ликвидировать пробел в нормативном регулировании, что и было реализовано".

Ответственность за корректность сведений в электронных документах лежит на участниках оборота. На оператора ЭДО возлагается ответственность за неизменность и своевременность передачи сведений, полученных от участников оборота.

Немаркированные сигареты и папиросы, произведенные до 1 июля 2019 года, можно было продавать до 1 июля 2020 года, а остальную табачную продукцию (табак жевательный, для кальяна и пр.) можно продолжить реализовывать до 1 июля 2021 года.

За выпуск табачной продукции без маркировки или с нарушением порядка ее нанесения для производителей установлена ответственность в виде штрафа от 100 до 150 тыс. рублей с конфискацией всей продукции. За реализацию немаркированной продукции предусмотрены санкции от 50 до 300 тыс. рублей с конфискацией.

#маркировка #эдо #офд #табак #честныйзнак
@ofd24
protokol_kkt_7_6.pdf
1.4 MB
На сайте ФНС России опубликован протокол информационного обмена ОФД - ФНС (версия 7.6 от 09.03.2021г).

Документ содержит описание протокола информационного обмена фискальными документами между техническими средствами оператора фискальных данных и автоматизированной информационной системой налоговых органов.

#фнс #протокол #офд #аскккт #офдфнс
@ofd24
ОФД: минус один.

Приказ ФНС России от 17.03.2021 № АБ-7-20/194@ об аннулировании разрешения на обработку фискальных данных

В соответствии со статьей 44 ФЗ-54, на основании заявления об аннулировании разрешения на обработку фискальных данных ООО «МультиКарта» от 24.02.2021 № 00096 приказываю:

1. Аннулировать разрешение на обработку фискальных данных Общества с ограниченной ответственностью «МультиКарта» (ИНН 7710007966) с 31.03.2021.
2. Установить:
◦срок передачи в налоговый орган непереданных фискальных документов - до 01.04.2021.
◦срок уничтожения базы фискальных данных и её резервных копий - до 31.03.2026.

Заместитель руководителя Федеральной налоговой службы А.В.Бударин

#фнс #приказ #бударин #мультикарта #офд #реестрофд
@ofd24
ofd-fns1-2.pdf
5.3 MB
На сайте ФНС России опубликован протокол информационного обмена ОФД - ФНС (ФФД-1.2 версия 1.3 от 19.05.2021г).

Документ содержит описание протокола информационного обмена фискальными документами между техническими средствами оператора фискальных данных и автоматизированной информационной системой налоговых органов.

#протокол #офд #фнс #ккт
@ofd24
Для операторов фискальных данных обновлены формы и порядок предоставления налоговикам информации и документов

Приказ Федеральной налоговой службы от 17 сентября 2021 г. N ЕД-7-20/815@ “Об утверждении перечня информации и (или) документов, порядка, формы и формата их предоставления оператором фискальных данных налоговым органам при проведении ими контроля и надзора”

Оператор фискальных данных в случаях проведения налоговыми органами контроля и надзора за соблюдением законодательства о применении ККТ обязан предоставлять, в т. ч. в электронной форме, информацию и документы по их запросам в течение 3 рабочих дней.

В рамках реализации механизма "регуляторной гильотины" ФНС обновила перечень направляемых сведений, их формы, формат и порядок предоставления.

Приказ вступает в силу с 1 марта 2022 г., но не ранее чем по истечении 90 дней после даты опубликования, и действует до 1 марта 2028 г.

#фнс #офд #контроль #надзор
@ofd24
Определен порядок доступа налоговых органов к фискальным данным

ФНС России утвердила обновила порядок обеспечения налоговым органам доступа к фискальным данным в режиме реального времени и представления фискальных данных оператором фискальных данных по запросу налогового органа (приказ ФНС России от 8 сентября 2021 г. № ЕД-7-20/801@). Он начнет применяться с 1 марта 2022 года и будет действовать шесть лет – до 1 марта 2028 года.

Согласно установленным правилам оператор фискальных данных обязан обеспечить беспрепятственный, дистанционный доступ к фискальным данным, содержащимся в его базе данных, в режиме реального времени.

Также он обеспечивает полноту, достоверность и неизменность фискальных данных, содержащихся в базе данных.

Оператор по запросу налогового органа предоставляет сведения о расчетах, включая сведения об организации или ИП, осуществляющих расчеты, переданные оператору фискальных данных пользователем кассовой техники, сами сведения о ККТ, применяемой при осуществлении расчетов, переданные оператору фискальных данных пользователем ККТ, а также иные сведения, сформированные кассовой техникой или техническими средствами оператора фискальных данных.

Данные представляются в форме электронного документа или на бумажном носителе лично законным или уполномоченным представителем оператора фискальных данных. Сроки представления запрошенных данных – не позднее 24 часов с момента получения запроса для электронной версии и не позднее трех рабочих дней для направления данных на бумажном носителе.

#фнс #офд #фд
@ofd24