ЭРИдан кўпчилик фойдаланганда ким жавобгар бўлади

17.01.2020

Ташкилот ЭРИсидан фойдалана оладиганлардан кимдир тасодифан ёки атайин лозим даражада расмийлаштирилмаган ҳужжатга имзо чекиши қандай оқибатларга олиб келади? Ёки ундан фойдаланган ҳолда бошқа юридик аҳамиятга эга ҳаракатларни амалга оширса-чи? Булар бизнес учун салбий оқибатларни юзага келтириши мумкин. ЭРИ бўйича масъулиятни чеклаб, корхона хавфсизлигини таъминласа бўладими?

ЭРИ ўзи нима ва қандай ишлайди?

Электрон рақамли имзо давлат хизматларини олишга имкон беради ва электрон ҳужжатларни қалбакилаштиришдан ҳимоя қилади. Ҳар бир ЭРИда очиқ ва ёпиқ калит, шунингдек сертификат бўлади.  Техник жиҳатларга батафсил тўхталмаймиз: ходим ўз номига расмийлаштирилган ЭРИ билан ишлай олиши учун Давлат хизматлар маркази (ДХМ) флешкада –  битта файлда беради, пароль эса смс–хабар кўринишида жўнатилади, ЭРИ билан ишлаш учун модуль ёки браузерни бу ерда юклаб олиш мумкин.

Электрон имзо 2 йилга берилади. Бундан кейин уни икки марта янги муддатга узайтиришингиз ёки янгисини олишингиз мумкин. Буни e-imzo.uz сайти орқали ёки ДХМга мурожаат этган ҳолда амалга ошириш мумкин. Масалани масофадан туриб ҳал этмоқчи бўлсангиз, ЭРИ амал қилиш муддати тугашига камида бир ҳафта қолганда ҳаракатни бошлашингиз лозим.

Юридик шахснинг ЭРИси номига расмийлаштирилган ходим уни қўллашнинг ҳуқуқий оқибатлари учун шахсан жавобгар бўлади.

1-вариант: юридик шахсда ЭРИ битта, лекин ундан бир нечта ходимлар фойдаланади

Кўпгина ташкилотларда шундай йўл тутилади. Раҳбар ўз номига битта юридик шахс ЭРИсини олади, ваколатли ходимлар эса турли мақсадларда турли компьютерларда ундан фойдаланадилар.

Афзалликлари

Салбий томонлари

 Энг содда схема

 ЭРИдан ноқонуний фойдаланиш хавфининг юқорилиги;

 ЭРИдан ноқонуний фойдаланган айбдорни аниқлаш ва унинг айбини исботлаш мушкул бўлади


Раҳбар хавфсизликни ошириш мақсадида рақамли имзодан фойдаланувчилар ва ундан фойдаланиш мумкин бўлган компьютерлар сонини камайтириши лозим.

Фойдаланишни тартибга солинг, жавобгарликни чекланг, локал ҳужжатлар билан жавобгарликни ходимлар зиммасига юкланг.

Буйруқ намунасини қаранг.

2-вариант: юридик шахсда бир нечта ЭРИ мавжуд

Тушунтиришлар олиш учун ДСҚ ҳузуридаги «Янги технологиялар» ИИМ – ЭРИ тизимининг бош муассисига мурожаат қилдик. Директор Ҳаёт НАСРУЛЛАЕВнинг айтишича, юридик шахс чекланмаган миқдорда ЭРИга эга бўлиши мумкин.

Ҳар бир кейинги ЭРИни олишга ҳеч қандай тушунтириш талаб этилмайди. Асосийси – юридик шахснинг ЭРИсини рўйхатдан ўтказиш калитига аризада ЭРИ эгаси – номига ЭРИ бериладиган юридик шахснинг вакили кўрсатилиши лозим. Аризага қуйидагилар илова қилинади:

  • Юридик шахс вакилининг шахсини тасдиқловчи ҳужжат (ЭРИ эгасининг паспорти) нусхаси;
  • ЭРИ эгаси – юридик шахснинг вакилига чиқарилган буйруқ ёки берилган ишончноманинг тасдиқланган нусхаси. 

Амалиётда иккита моделдан фойдаланиш мумкин:

А) Юридик шахснинг барча ЭРИси ташкилот раҳбарининг номига олинган. Мазкур ҳолатда раҳбарнинг ЭРИдан фойдаланиш тўғрисидаги буйруғида муайян ходимга бириктирилган ЭРИ сертификатининг рақами кўрсатилади. Буйруқ намунасини қаранг. 

Б) Юридик шахснинг ҳар бир ЭРИси муайян ходим номига олинган. Буйруқ намунасини қаранг. 

Айрим ахборот тизимларида, масалан, «Ягона миллий меҳнат тизими» (ЯММТ) дастурий-аппарат комплексида фақат раҳбар номига берилган юридик шахснинг ЭРИсидан фойдаланиш мумкин.

Афзалликлари

Салбий томонлари

 Ҳар бир ЭРИ муайян ходимга бириктирилган. ЭРИдан ноқонуний фойдаланганлик учун жавобгарни аниқлаш осон бўлади

  Жавобгар ходимлар билан низолар юзага келганда унда юридик шахснинг ЭРИсини маълум вақт фойдаланиш учун техник имконият бўлади. Компанияга зарар етказилиши мумкин

Хулоса:

Ҳар қандай ҳолатда ҳам ташкилот раҳбарида ходимларнинг ЭРИдан эркин фойдаланиш ваколатини белгилаш ёки чеклаш учун техник дастак мавжуд эмас. Ҳаёт НАСРУЛЛАЕВнинг таъкидлашича, бу масалани фақат операторлар – ахборот тизимларининг фаолият юритишини таъминлайдиган ташкилотлар ҳал эта олади.

Бу борада айрим ютуқларга эришилди. Масалан, ЭҲФ операторлари томонидан ҳар бир ходимнинг ўрни ва ваколатини белгилаш орқали уларнинг ЭҲФдан эркин фойдаланиш имкониятини чеклашни тақдим этилмоқда. Мазкур ҳолатда ходимга юридик шахс – иш берувчининг ЭРИси керак бўлмайди. Бунда фақат жисмоний шахснинг шахсий ЭРИси ёки пароли талаб этилади. Бироқ ҳозирча бундай имкониятлар ЭҲФ операторлари томонидан бутун тизим учун эмас, балки ташкилотингиз илтимосига кўра берилмоқда.

Юридик шахсларни ЭРИдан ноқонуний фойдаланилишидан ишончли ҳимоялаш учун қонунчиликни ва ахборот тизимларига эркин кириш технологияларини такомиллаштириш лозим. Бу ишда қуйидагилар қоидаларни асос қилиб олиш мақсадга мувофиқ бўлади:

  1. Юридик шахсда фақат битта ЭРИ бўлиши мумкин ва у раҳбар номига берилиши лозим.
  2. Юридик шахснинг ЭРИси қўлланиладиган барча ахборот тизимларида (ЭҲФ, ЯММТ ва бошқалар) раҳбарда унинг номидан иш юритадиган муайян ходимларни тайинлаш ва уларнинг тизимдаги ваколатларини белгилашнинг техник имконияти бўлиши лозим.
  3. Ходимларга ахборот тизимида ўз мажбуриятларини бажаришлари учун юридик шахснинг ЭРИси зарур бўлмайди, жисмоний шахснинг шахсий ЭРИси ёки пароли бўлишининг ўзи етарли. Идентификациялашнинг бошқа воситаларини  (бармоқ изини, кўзнинг тўр пардасини сканерлаш ва бошқалар) ҳам қўллаш мумкин.

Президентнинг ягона ЭРИ тизимини, шунингдек электрон хизматлардан фойдаланишда шахсини тасдиқлашнинг хавфсиз ва оддий усулларини ишлаб чиқиш тўғрисидаги топшириғини бажаришда Ахборот технологиялари ва коммуникацияларини ривожлантириш вазирлиги томонидан ушбу асосий жиҳат ҳисобга олинишига умид қиламиз.

Раҳбар айни пайтда қандай йўл тутиши керак?

Аввало, ҳар қандай ҳолатда ҳам:

  • Юридик шахснинг ЭРИси ва пароли ёзилган флешкадан фойдалана оладиган ходимлар сонини камайтиринг, локал ҳужжатларда жавобгарликни белгиланг.
  • ЭРИ паролини тез-тез ўзгартирманг! Ходим ишдан бўшатилганда ёки унинг ваколатлари ўзгарганда паролни ўзгартиришгиз шарт. Солиқ тўловчининг шахсий кабинетидаги махсус тугмача ёрдамида ЭРИ паролини ўзгартириш мумкин.
  • ЭРИдан фойдаланиладиган компьютерлар сонини ва унга эркин киришни чекланг. Ушбу компьютерларнинг паролини даврий ўзгартириб туринг, лицензияланган вирусга қарши курашувчи дастурни ўрнатинг.

 Олег ГАЕВОЙ.

Чтобы получать новости от Buxgalter.uz первыми, подписывайтесь на Telegram-канал