Oʻzbekiston Respublikasi Davlat soliq qoʻmitasi
Oʻzbekiston Aloqa va axborotlashtirish agentligining
Oʻzbekiston Aloqa va axborotlashtirish agentligining
qarori
MOLIYAVIY HISOBOTLAR VA SOLIQ HISOB-KITOBLARINI ELEKTRON ShAKLDA TAQDIM ETIShDA AXBOROT XAVFSIZLIGINI TAʼMINLASh BOʻYIChA ELEKTRON HUJJAT AYLANIShINING IShTIROKChILARI UChUN YOʻRIQNOMANI TASDIQLASh TOʻGʻRISIDA
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2007-yil 13-avgustda 1702-son bilan davlat roʻyxatidan oʻtkazildi]
Mazkur qaror Oʻzbekiston Respublikasi Davlat soliq qoʻmitasining 2021-yil 18-yanvardagi 2021-06-sonli va Oʻzbekiston Respublikasi Axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligining 2021-yil 13-yanvardagi 21/15-sonli ““Moliyaviy hisobotlar va soliq hisob-kitoblarini elektron shaklda taqdim etishda axborot xavfsizligini taʼminlash boʻyicha elektron hujjat aylanishining ishtirokchilari uchun yoʻriqnomani tasdiqlash toʻgʻrisida”gi qarorni oʻz kuchini yoʻqotgan deb topish toʻgʻrisida”gi qaroriga (roʻyxat raqami 1702-1, 22.02.2021-y.) asosan oʻz kuchini yoʻqotgan.
Oʻzbekiston Respublikasi Soliq kodeksi, Oʻzbekiston Respublikasining “Davlat soliq xizmati toʻgʻrisida”, “Elektron raqamli imzo toʻgʻrisida”, “Elektron hujjat aylanishi toʻgʻrisida”gi qonunlari, Oʻzbekiston Respublikasi Prezidentining 2005-yil 15-iyundagi “Tadbirkorlik subyektlari tomonidan taqdim etiladigan hisobot tizimini takomillashtirish va uni noqonuniy talab etganlik uchun javobgarlikni kuchaytirish toʻgʻrisida”gi PQ-100-son qarori (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2005-y., 23-24-son, 168-modda) va Oʻzbekiston Respublikasi Vazirlar Mahkamasining 2006-yil 4-avgustdagi “Soliq toʻlovchilarga axborot xizmati koʻrsatish va davlat soliq xizmati organlarining axborot tizimini yanada takomillashtirish toʻgʻrisida”gi 157-son qaroriga muvofiq qaror qilamiz:
1. Moliyaviy hisobotlar va soliq hisob-kitoblarini elektron shaklda taqdim etishda axborot xavfsizligini taʼminlash boʻyicha elektron hujjat aylanishining ishtirokchilari uchun yoʻriqnoma ilovaga muvofiq tasdiqlansin.
2. Mazkur qaror Oʻzbekiston Respublikasi Adliya vazirligida davlat roʻyxatidan oʻtkazilgan kundan boshlab oʻn kun oʻtgach kuchga kiradi.
Davlat soliq qoʻmitasi raisi B. PARPIYEV
Toshkent sh.,
2007-yil 4-iyul,
2007-44-son
Oʻzbekiston aloqa va axborotlashtirish agentligi Bosh direktori A. ARIPOV
Toshkent sh.,
2007-yil 4-iyul,
17-8/1985
Davlat soliq qoʻmitasi va Oʻzbekiston aloqa va axborotlashtirish agentligining
2007-yil 4-iyuldagi 2007-44, 17-8/1985-son qarori bilan
TASDIQLANGAN
2007-yil 4-iyuldagi 2007-44, 17-8/1985-son qarori bilan
TASDIQLANGAN
Moliyaviy hisobotlar va soliq hisob-kitoblarini elektron shaklda taqdim etishda axborot xavfsizligini taʼminlash boʻyicha elektron hujjat aylanishining ishtirokchilari uchun
YOʻRIQNOMA
Ushbu Yoʻriqnoma Oʻzbekiston Respublikasi Soliq kodeksi, Oʻzbekiston Respublikasining “Elektron raqamli imzo toʻgʻrisida”gi, “Elektron hujjat aylanishi toʻgʻrisida”gi qonunlari, Oʻzbekiston Respublikasi Prezidentining 2005-yil 15-iyundagi “Tadbirkorlik subyektlari tomonidan taqdim etiladigan hisobot tizimini takomillashtirish va uni noqonuniy talab etganlik uchun javobgarlikni kuchaytirish toʻgʻrisida”gi PQ-100-son qarori (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2005-yil, 23-24-son, 168-modda) va Oʻzbekiston Respublikasi Vazirlar Mahkamasining 2006-yil 4-avgustdagi “Soliq toʻlovchilarga axborot xizmati koʻrsatish va davlat soliq xizmati organlarining axborot tizimini yanada takomillashtirish toʻgʻrisida”gi 157-son qaroriga muvofiq moliyaviy hisobotlar va soliq hisob-kitoblarini elektron shaklda (bundan buyon matnda elektron shakldagi soliq hisobotlari deb yuritiladi) aloqaning telekommunikatsiya kanallari yordamida taqdim etilganda axborot xavfsizligini tashkil etish va taʼminlash tartibini belgilaydi.
Ushbu Yoʻriqnoma soliq hisobotlarini elektron shaklda taqdim etadigan jismoniy va yuridik shaxslarga nisbatan tatbiq etiladi.
I. Umumiy qoidalar
1. Ushbu Yoʻriqnomada quyidagi tushunchalar qoʻllanilgan:
avtomatlashtirilgan ish joyi (AIJ) — ekspluatatsion va texnik hujjatlar talablariga javob beradigan hisoblash texnika vositalari va maxsus dasturiy vositalar asosida kompyuter tarmogʻining ishchi stansiyasi;
elektron raqamli imzo (ERI) — elektron hujjatdagi mazkur elektron hujjat axborotini ERI yopiq kalitidan foydalangan holda maxsus oʻzgartirish natijasida hosil qilingan hamda ERI ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yoʻqligini aniqlash va ERI yopiq kalitining egasini identifikatsiya qilish imkoniyatini beradigan imzo;
ERI yopiq kaliti egasi — elektron raqamli imzoni yaratgan (elektron hujjatga imzo qoʻygan) va roʻyxatga olish markazi tomonidan uning nomiga elektron raqamli imzo kaliti sertifikati berilgan jismoniy shaxs;
ERI yopiq kaliti — ERI vositalaridan foydalangan holda hosil qilingan, faqat imzo quyuvchi shaxsning oʻziga maʼlum boʻlgan va elektron hujjatda ERIni yaratish uchun moʻljallangan belgilar ketma-ketligi;
axborotni kriptografik muhofaza qilish — kriptografik almashtirish algoritmlari yordamida amalga oshiriladigan axborotning toʻla-toʻkisligi, qulayligi va maxfiyligini taʼminlashga qaratilgan chora-tadbirlar majmui;
ERI kalitining komprometatsiyasi (obroʻsizlanishi) — foydalanilayotgan kalitlar, axborot xavfsizligini taʼminlayotganligiga ishonchning yoʻqolishi.
ERI kalitining obroʻsizlanishi bilan bogʻliq hodisalarga quyida keltirilganlar kiradi:
kalitli tashuvchilarning yoʻqolishi;
kalitli tashuvchilarning yoʻqolishi va keyinchalik ularning topilishi;
kalitli axborotdan foydalanishga ruxsati boʻlgan xodimlarning ishdan boʻshashi;
maxfiy kalitni saqlash va yoʻq qilish (amal qilish muddati tugagandan keyin) qoidalarining buzilishi;
axborotning chetga chiqib ketishiga shubha paydo boʻlishi yoki maxfiy aloqa tizimida uning notoʻgʻri talqin etilishi;
kalitli tashuvchilar boʻlgan seyf muhrining buzilishi;
kalitli tashuvchilarning qanday holatga uchraganligi haqida aniq maʼlumot olish imkoni boʻlmagan holatlar (shu jumladan, kalit bilan bogʻliq maʼlumotlar buzilgan hamda undan qoidabuzarning ruxsatsiz foydalanishi asosli ravishda rad etilmagan);
ruxsatsiz kirish (foydalanish) — subyektning obyektga yoki axborotga tizimda oʻrnatilgan kirish chegaralari qoidalarini buzgan holda kirishi;
ERI ochiq kaliti — ERI vositalaridan foydalangan holda hosil qilingan, ERIning yopiq kalitiga mos keluvchi, axborot tizimining har qanday foydalanuvchisi foydalana oladigan va elektron hujjatdagi ERIning haqiqiyligini tasdiqlash uchun moʻljallangan belgilar ketma-ketligi;
ERIning haqiqiyligini tasdiqlash — ERIning ERI yopiq kalitining egasiga tegishliligi va elektron hujjatdagi axborotda xatolik yoʻqligi tekshirilgandagi ijobiy natija;
ERI kalitining sertifikati (imzo kaliti sertifikati) — elektron raqamli imzoning ochiq kaliti elektron raqamli imzoning yopiq kalitiga mosligini tasdiqlaydigan va elektron raqamli imzo yopiq kalitining egasiga roʻyxatga olish markazi tomonidan berilgan hujjat;
axborotni kriptografik muhofaza qilish vositalari (AKMV) — axborot xavfsizligini taʼminlash uchun uning kriptografik almashtirilishini amalga oshiruvchi dastgoh, dasturiy va dastgoh-dasturiy vositalar;
ERI vositalari — elektron hujjatda ERI yaratilishini, ERIning haqiqiyligi tasdiqlanishini, ERIning yopiq va ochiq kalitlari yaratilishini taʼminlaydigan barcha texnikaviy va dasturiy vositalar majmui;
soliq hisobotlarini elektron shaklda taqdim etish formati — elektron shaklda taqdim etiladigan soliq hisobotlari tarkibi va koʻrsatkichlar tuzilmasining formaga keltirilgan tavsifi, shuningdek, ularning shakllantirilishiga qoʻyilgan talablar;
ERI kalitlarini roʻyxatga olish markazi (Roʻyxatga olish markazi) — maxsus vakolatli organda davlat roʻyxatidan oʻtgan va qonunda nazarda tutilgan vazifalarni bajaradigan yuridik shaxsdir;
elektron hujjat — elektron shaklda qayd etilgan, elektron raqamli imzo bilan tasdiqlangan va elektron hujjatning uni identifikatsiya qilish imkoniyatini beradigan boshqa rekvizitlariga ega boʻlgan axborot.
2. Soliq hisobotlarini elektron shaklda taqdim etishda elektron hujjat aylanishining ishtirokchilari boʻlib quyidagilar hisoblanadi:
soliq toʻlovchi — soliq hisobotlarini joʻnatuvchi;
soliq hisobotlarini qabul qiluvchi va ularga ishlov beruvchi davlat soliq xizmati organlari — soliq hisobotlarini qabul qiluvchi.
II. Soliq hisobotlarini aloqaning telekommunikatsiya kanallari orqali taqdim etish dasturiy-apparat vositalariga qoʻyiladigan talablar
3. Dasturiy-apparat vositalari soliq hisobotlarini qonun hujjatlarga muvofiq tasdiqlanadigan soliq hisobotlarini taqdim etish formatiga mos ravishda qabul qilish va ishlov berilishini taʼminlashi lozim.
4. ERI va AKMV vositalari davlat soliq xizmati organlarida qoʻllanilayotgan oʻxshash vositalar bilan mos kelishi lozim.
III. ERI va AKMV vositalaridan foydalanish qoidalari
5. Soliq hisobotlari ERI va AKMV vositalaridan foydalangan holda aloqaning telekommunikatsiya kanallari orqali elektron shaklda taqdim etiladi.
6. Elektron raqamli imzo vositalari va axborotni kriptografik muhofaza qilish vositalarini tarqatish va hisobga olish qonun hujjatlariga muvofiq belgilangan tartibda, Roʻyxatga olish markazi litsenziyasiga amal qilish shartlariga hamda elektron raqamli imzo vositalari va axborotni kriptografik muhofaza qilish vositalarini ishlab chiquvchi tashkilotlar texnik hujjatlari talablariga mos ravishda tashkil etiladi.
7. Axborotni kriptografik muhofaza qilish vositalarini olish, uzatish va foydalanishga faqatgina elektron raqamli imzoning yopiq kaliti egasi haqli.
IV. Axborot xavfsizligini taʼminlash tartibi
8. Axborot xavfsizligi quyidagi kompleks choralar bilan taʼminlanishi lozim:
ERI va AKMV vositalari yordamida soliq hisobotlarini himoya qilish;
axborotdan foydalanishni nazorat qilish qurilmalarini oʻrnatish.
Axborot xavfsizligi elektron hujjat aylanishining ishtirokchilari tomonidan qatʼiy taʼminlanishi lozim.
9. Soliq hisobotlari maʼlumotlarini qabul qilish, ishlov berish va uzatish uchun moʻljallangan AKMVni avtomatlashtirilgan ish joyiga oʻrnatish va sozlash ishlari, soliq hisoboti joʻnatuvchisi, shuningdek qabul qiluvchisida ham tizim maʼmuri ishtirokida masʼul shaxs tomonida bajarilishi kerak.
AKMVni avtomatlashtirilgan ish joyida ishga tushirishdan avval AKMVning butligi tekshirilishi zarur. Butligi buzilgan AKMVni oʻrnatish man etiladi.
10. AKMV bilan oʻrnatilgan avtomatlashtirilgan ish joyi yakka tartibda foydalanish usulida ishlatilishi kerak.
11. ERIning yopiq kaliti egasi boʻlgan elektron hujjat aylanishi ishtirokchilarining har biri:
agar unga ochiq va yopiq kalitlar ayni paytda foydalanilayotganligi yoki ilgari foydalanganligi maʼlum boʻlsa, ERI va axborotni kriptografik muhofaza qilish uchun ochiq va yopiq kalitlardan foydalana olmaydi;
yopiq kalitni sir saqlashga majbur;
yopiq kalit siri buzilganligiga (kalitni obroʻsizlanishi) doir asosli taxmin vujudga kelganda, ERIni Roʻyxatga olish markazidan kalit sertifikatining amal qilishini darhol toʻxtatilishini talab qilishi shart.
12. Elektron hujjat aylanishining ishtirokchilari quyidagilarni:
ruxsatsiz foydalanish imkoniyatini toʻliq oldini oladigan ERI va shifrlash (kodlash) kalitlarini hisobga olish, saqlash va foydalanishning ichki tartibini belgilashi va tasdiqlashi;
ERI va shifrlash (kodlash) kalitlariga ruxsati boʻlgan shaxslar roʻyxatini tasdiqlashi shart.
13. ERI va shifrlash (kodlash) kalitlari tashuvchilarini saqlash uchun xonalarda seyflar oʻrnatilgan boʻlishi shart.
14. Ishlab turgan elektron hujjat aylanishi uchun moʻljallangan shaxsiy elektron hisoblash mashina (bundan buyon — ShEHM) oldida masʼul shaxs boʻlmagan holda, masʼul shaxs mazkur ShEHMga kirishni parol bilan blokirovka qilishi lozim.
15. Elektron hujjat aylanishi uchun oldindan moʻljallangan ShEHMda dasturiy ilovalarni ishlab chiqish va yoʻlga qoʻyish vositalari, shuningdek, tizim resurslariga ruxsatsiz kirish imkoniyatini beruvchi vositalar boʻlmasligi kerak.
16. Kalitli tashuvchilardan foydalanishga ruxsati boʻlgan xodim ishdan ozod qilingan, uni boshqa boʻlinma (lavozim)ga oʻtkazilgan yoki uning funksional majburiyatlari oʻzgargan holda, u foydalangan kalitlar almashtirilishi kerak.
17. Quyidagilarga yoʻl qoʻyilmaydi:
kalitli tashuvchilardan ruxsatsiz nusxa olish;
kalitli tashuvchilardan foydalanishga ruxsati boʻlmagan shaxslarni bu tashuvchilarning mazmuni bilan tanishtirish yoki ularga kalitli tashuvchilarni berish;
kalitlarni ShEHM monitori ekraniga chiqarish yoki chop etish;
tizimning ishlashi nazarda tutilmagan AIJdagi ShEHMning oʻqish qurilmasi (diskovod)ga, shuningdek, boshqa ShEHMlarga kalitli tashuvchini oʻrnatish;
kalitli tashuvchiga begona axborotni yozish.
V. Elektron hujjat aylanishi uchun foydaniladigan ShEHMga qoʻyiladigan xavfsizlik talablari
18. Elektron hujjat aylanishi uchun foydalaniladigan ShEHM virus va zararli dasturlardan muhofaza qiluvchi dastur bilan taʼminlangan boʻlishi kerak.
19. ShEHMda vaqti-vaqti bilan maʼlumotlar bazasi hamda virus va zararli dasturlardan muhofaza qiluvchi dasturlari yangilanib borilishi lozim.
20. Elektron hujjat aylanishi jarayoni boshlangunga qadar, ShEHM virus va boshqa zararli dasturlarning mavjudligiga tekshirilishi kerak.
21. Elektron hujjat aylanishi uchun boshqa ShEHMdan vaqtincha foydalanilgan holda, uning qattiq diskida fayllarning saqlanishiga yoʻl qoʻyilmaydi.
VI. Loginlar va foydalanish parollaridan foydalanish hamda saqlash choralari
22. Elektron hujjat aylanishi ishtirokchisi logini va foydalanish parolining maxfiyligi, login va parolni oshkor qilmaslik va sir saqlash yoʻli bilan ishtirokchining oʻzi tomonidan taʼminlanadi.
23. Foydalanish paroli har qanday qonuniyatdan qatʼi nazar, 6ta belgidan kam boʻlmagan raqam va harflar kombinatsiyasidan iborat boʻlishi kerak.
VII. Xonalar va texnik vositalar muhofaza qilinishini taʼminlash
24. Elektron hujjat aylanishi ishtirokchilari tomonidan elektron hujjat aylanishining texnik vositalarini joylashtirish uchun xona belgilangan boʻlishi, shuningdek, foydalanishni nazorat qilish qurilmalari yordamida ruxsatsiz foydalanishni istisno qilish boʻyicha choralar qabul qilinishi lozim.
25. Koʻrsatilgan xonalar muhofaza qilinishini taʼminlash uchun quyidagi choralar amalga oshirilishi shart:
kirish eshiklariga ishdan tashqari vaqtlarda xonalarni ishonchli muhofaza qilinishini kafolatlaydigan qulflar oʻrnatilgan boʻlishi kerak. Nazorat qilish uchun xonaga kirishda qulflar yoki foydalanishni nazorat qilish va qayd etishning boshqa zamonaviy tizim vositalari oʻrnatilgan boʻlishi kerak;
xonalar qoʻriqlash signalizatsiyasi bilan jihozlangan va ish kuni tugashi bilan muhrlanib, qoʻriqlashga topshirilgan boʻlishi kerak.
VIII. Elektron hujjat aylanishi xavfsizligining taʼminlanishini nazorat qilish
26. Elektron hujjat aylanishi xavfsizligining taʼminlanishini nazorat qilish xavfsizlik choralari umumiy majmuasining ajralmas tarkibiy qismi boʻlib, elektron hujjatlarni tayyorlash, ishlov berish, uzatish va saqlash bosqichlarida muhofaza qilishning texnologik, tashkiliy, texnik va dasturiy choralar va vositalarining butun majmuasi doirasida amalga oshiriladi.
27. Oʻzbekiston Respublikasi Davlat soliq qoʻmitasida elektron hujjat aylanishi jarayonining xavfsizligini taʼminlashni nazorat qilish axborotni muhofaza qilish xizmati mutaxassislari tomonidan amalga oshiriladi.
IX. Yakuniy qoidalar
28. Mazkur Yoʻriqnoma Oʻzbekiston Respublikasi Moliya vazirligi bilan kelishilgan.
Moliya vaziri R. AZIMOV
Toshkent sh.,
2007-yil 4-iyul
(Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2007-y., 33-34-son, 349-modda)