Министерство финансов Российской Федерации
ФЕДЕРАЛЬНАЯ НАЛОГОВАЯ СЛУЖБА

ПРИКАЗ

от 6 августа 2008 года N ММ-3-6/345

О внесении изменений в приказы ФНС России от 23.11.2006 N САЭ-3-13/804 и от 14.02.2008 N ШТ-3-6/62@

(с изменениями на 31 декабря 2008 года)

Информация об изменяющих документах

____________________________________________________________________

Документ с изменениями, внесенными:

приказом ФНС России от 31 декабря 2008 года N ММ-3-6/701.

____________________________________________________________________



В целях оптимизации доступа к федеральным информационным ресурсам с федерального, регионального и местного уровней ФНС России к федеральным информационным ресурсам, сопровождаемым Межрегиональной инспекцией ФНС России по централизованной обработке данных, а также для повышения эффективности использования федеральных информационных ресурсов территориальными налоговыми органами

приказываю:

1. Внести следующие изменения в Порядок подключения пользователей к услуге удаленного доступа к федеральным информационным ресурсам, сопровождаемым Межрегиональной инспекцией ФНС России по централизованной обработке данных (далее - Порядок), утвержденный приказом ФНС России от 23.11.2006 N САЭ-3-13/804:

1.1. По тексту Порядка слова "Управление информационной безопасности ФНС России" заменить словами "Управление информатизации ФНС России" в соответствующем падеже.

1.2. Абзац 3 п.1.5.1. Порядка изложить в следующей редакции: "При подключении к Услуге сотрудников структурных подразделения ЦА ФНС России оригиналы Заявок передаются в Управление информатизации ФНС России".

2. Приложение 3 к Порядку изложить в редакции приложения 1 к настоящему приказу.

3. Приложение 7 к Порядку изложить в редакции приложения 2 к настоящему приказу.

4. Признать утратившим силу пункт 3 приказа* ФНС России от 14.02.2008 N ШТ-3-6/62@ "О порядке доступа и использования федеральных информационных ресурсов, сопровождаемых Межрегиональной инспекцией ФНС России по централизованной обработке данных, при использовании программного комплекса визуального анализа информации для автоматизации процессов налогового контроля".

________________

* Вероятно ошибка оригинала. Следует читать "пункт 3 приложения к приказу". - Примечание изготовителя базы данных.

5. Руководителям управлений ФНС России по субъектам Российской Федерации довести приказ до подведомственных налоговых органов и обеспечить использование услуги удаленного доступа к федеральным информационным ресурсам при исполнении территориальными налоговыми органами возложенных на них функций.

6. Контроль исполнения настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы Д.А.Чушкина.

Руководитель Федеральной
налоговой службы
М.П.Мокрецов

     

Приложение N 1
к приказу ФНС России
от 6 августа 2008 года N ММ-3-6/345

     

Требования по защите от несанкционированного доступа



1. Автоматизированные рабочие места (далее - АРМ) пользователей не должны иметь выхода в сеть Интернет (за исключением VPN-канала между подразделениями ФНС России - ведомственная сеть ФНС России).

2. АРМ пользователей не должны иметь доступа к любым внешним (по отношению к ФНС России) почтовым сервисам.

3. Помещения, в которых расположены АРМ пользователей, и организация рабочих мест пользователей должны соответствовать требованиям порядка обеспечения защиты конфиденциальной информации при эксплуатации АС (раздел 5 СТР-К).

4. АРМ пользователей должны удовлетворять следующим требованиям по защите от несанкционированного доступа:

идентификация пользователя на АРМ при помощи аппаратного ключа и пароля (двухфакторная аутентификация);

регистрация событий, связанных с идентификацией и аутентификацией пользователей, изменением прав доступа пользователей к АРМ.

5. Доступ к работе на АРМ должен быть ограничен кругом лиц, допущенных к работе с Услугой.

6. При работе с устройствами ввода-вывода необходимо регистрировать соответствующие носители информации в установленном в ФНС России порядке.

7. Программные средства пользования услугой (например, браузер Microsoft Internet Explorer) должны быть настроены таким образом, чтобы не сохранять вводимые пользователем Реквизиты доступа.

8. Не допускается изменение программной среды АРМ пользователем.

9. Корпус АРМ должен быть опечатан; целостность печати (пломбы) должна периодически проверяться сотрудником отдела информационной безопасности Налогового органа.

Приложение N 2
к приказу ФНС России
от 6 августа 2008 года N ММ-3-6/345

     

Перечень федеральных информационных ресурсов, сопровождаемых МИ ФНС России по ЦОД, к которым предоставляется удаленный доступ

(с изменениями на 31 декабря 2008 года)


N п/п

Наименование информационного ресурса

Режим доступа (справочно)

Дата начала предоставления доступа (справочно)

1.

Единый государственный реестр налогоплательщиков (ЕГРН)

удаленный доступ

28.12.2004

2.

Сведения о физических лицах

удаленный доступ

28.12.2004

3.

Банковские счета

удаленный доступ

28.12.2004

4.

Полные сведения, содержащиеся в Едином государственном реестре юридических лиц (ЕГРЮЛ)

удаленный доступ

12.07.2005

веб-сервис

5.

Полные сведения, содержащиеся в государственном реестре индивидуальных предпринимателей (ЕГРИП)

удаленный доступ

12.07.2005

6.

Открытые и общедоступные сведения, содержащиеся в ЕГРЮЛ

удаленный доступ

12.07.2005

7.

Открытые и общедоступные сведения, содержащиеся в ЕГРИП

удаленный доступ

12.07.2005

8.

База данных, содержащая сведения из Заявлений о ввозе товаров и уплате косвенных налогов с отметками налоговых органов России и Республики Беларусь ("Беларусь-обмен")

удаленный доступ

01.10.2006

9.

Сведения о денежных средствах, списанных с расчетных счетов налогоплательщиков банками, но не зачисленных на счета по учету доходов бюджетов ("Исполнение")

удаленный доступ

01.10.2006

10.

Мониторинг кредитных организаций (МКО)

удаленный доступ

01.10.2006

11.

Расчеты с бюджетом (РСБ)

удаленный доступ

01.10.2006

12.

База данных деклараций об объемах производства и оборота этилового спирта, алкогольной продукции "Декларации по алкоголю"

удаленный доступ

01.10.2006

13.

Перечень кредитных организаций и их филиалов, находящихся на территории Российской Федерации и за рубежом ("Перечень кредитных организаций и их филиалов")

удаленный доступ

01.10.2006

14.

Ведомость учета принятых и введенных налоговых деклараций

удаленный доступ

01.12.2006

15.

Справочник "Коды иностранных организаций" (КИО)

удаленный доступ

10.10.2005

16.

Ведомственный справочник "Физические лица, в отношении которых имеются вступившие в силу постановления судов о назначении административного наказания в виде дисквалификации либо приговоры судов о назначении наказания в виде лишения права заниматься определенной деятельностью" (СЛПФЛ)

удаленный доступ

14.12.2006

17.

Документы об отсутствии задолженности по уплате налогов физическим лицам, выходящим из гражданства Российской Федерации (ДОЗ ФЛ)

удаленный доступ

12.03.2007

18.

Журнал результатов работы по обеспечению процедур банкротства ("Контроль ОПБ")

удаленный доступ

12.11.2007

19.

Программный комплекс визуального анализа информации для автоматизации процессов налогового контроля

ПК ВАИ

04.02.2008

20.

Аудит использования услуги удаленного доступа ("Аудит")*

удаленный доступ

23.07.2008

21.

Предпроверочный анализ

удаленный доступ

19.12.2008

(Пункт дополнительно включен приказом ФНС России от 31 декабря 2008 года N ММ-3-6/701)

_______________

* доступ к данному информационному ресурсу (роли) может быть предоставлен только сотруднику, на которого возложены обязанности по обеспечению информационной и/или собственной безопасности.




Редакция документа с учетом

изменений и дополнений подготовлена

АО "Кодекс"

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»