Читайте в статье, какие есть варианты решения вопроса по обеспечению защищенного канала связи между информационной системой участника налогового мониторинга и ФНС с помощью СКЗИ, что предпочитает рынок и почему.
Текущие и будущие участники налогового мониторинга должны обеспечить защищенный канал связи между своей информационной системой и АИС Налог-3 с помощью аппаратных средств криптографической защиты информации (далее — СКЗИ). Для этого компании нужно приобрести специальное оборудование, проинициализировать его и передать администрирование в ФНС. Решить этот вопрос можно разными способами. В материале — аналитика от СКБ Контур и советы по выбору.
Марки оборудования: что выбирают чаще всего
Для обеспечения защищенного канала связи можно использовать только эти марки оборудования:
- Vipnet
- Дионис
- Континент
По нашим наблюдениям, чаще всего выбирают Vipnet. Эту марку предпочли 95% клиентов, с которыми мы общались по теме настройки защищенного канала связи для целей налогового мониторинга в 2023-2024 годах в рамках внедрения сервиса Контур.Налоговый мониторинг или в рамках запросов от клиентов решить вопрос по СКЗИ.
Настройка защищенного канала связи: три сценария от Контура
Кроме поставки и внедрения витрины данных, Контур предлагает три варианта решения вопроса по СКЗИ:
- Клиент приобретает оборудование в собственность и размещает его на собственной серверной площадке. СКБ Контур на платной основе оказывает услуги по настройке СКЗИ с выездом специалиста в любой регион: на Дальний Восток тоже прилетим. Дополнительно можем продиагностировать работу СКЗИ и устранить проблемы.
- Клиент приобретает оборудование в свою собственность и размещает его на нашей серверной площадке. В таком сценарии СКБ Контур оказывает услуги по размещению и обслуживанию СКЗИ.
- СКБ Контур приобретает СКЗИ в собственность и предоставляет клиенту в аренду с размещением, первичной настройкой и последующим администрированием.
Пройдите курс по налоговому мониторингу
После обучения вы будете четко представлять, как поэтапно перейти на налоговый мониторинг и что для этого нужно.
Какие варианты выбирают компании
Анализ более 40 запросов компаний по вопросу приобретения/ размещения/ аренды СЗИ показал такие результаты:
- 30% — приобретают координатор для настройки защищенного канала связи самостоятельно и размещают на своих серверных площадках.
- 20% — приобретают оборудование, но предпочитают разместить его на серверных площадках вендора/поставщика ИТ-решения для налогового мониторинга.
- 50% — уверенно выбирают аренду СЗИ, делегируя полностью задачу поставщику ИТ-решения для налогового мониторинга.
Что влияет на выбор
Чтобы узнать это, мы провели 32 интервью в различными компаниями. Вот ключевые причины, которые повлияли на выбор того или иного решения:
Нет серверных мощностей, достаточных для размещения оборудования. Или они находятся за рубежом, если это иностранная компания. В таких случаях оптимально купить или арендовать оборудование и разместить его, например, у поставщика витрины данных.
Нет специалистов, способных настроить, а затем обслуживать и поддерживать оборудование. Эта проблема актуальна практически для всех компаний без исключения: для настройки аппаратного СКЗИ нужны специальные знания, которых зачастую нет у штатных ИТ-специалистов. Если специалист знает нюансы организации соединения с АИС Налог-3 и имеет практический опыт настройки СКЗИ под конкретную задачу — задача решается быстрее и качественнее. Поэтому при выборе любой схемы мы рекомендуем как минимум для настройки привлекать специалистов с соответствующим опытом.
Нет лицензии ФСБ для шифрования данных. Если на налоговый мониторинг переходит группа компаний, нужно настроить канал для нескольких юридических лиц, а для этого уже требуется лицензия ФСБ, которая разрешает шифрование данных. Такой лицензии у бизнеса часто нет и получать ее компании не готовы, так как этот процесс — нецелевой для компаний не из сферы ИТ, требует специальных знаний, приведение инфраструктуры и организации процессов под соответствие требований ФСБ, прохождение процедуры лицензирования. В этом случае удобнее делегировать решение вопроса ИТ-поставщику и выбрать вариант с арендой.
Нужна кластерная схема, а это дороже. Для гарантированно отказоустойчивой работы оборудования предпочтительна кластерная схема из двух координаторов. Пока один из них работает, второй «спит», а при сбое первого «просыпается» и автоматически начинает работу. По стоимости это в два раза дороже стандартного решения с одним координатором, а такое могут себе позволить не все. Особенно остро этот вопрос стоит у компаний, заключивших СЗПК, потому что часто это малый и средний бизнес. Сложности могут возникнуть и у крупных компаний, если, планируя переход на налоговый мониторинг, в бюджет заранее не заложили затраты на оборудование.
Удобнее размещать СКЗИ там же, где развернута витрина данных. Например, если витрина развернута в облаке на серверах Контура, а СКЗИ — на стороне компании, возникают дополнительные технические задачи, ведь нужно настроить канал связи между ФНС, серверами клиента и серверами вендора решения, но это решаемо. Если компания выбрала размещение витрины данных на своих серверах из соображений сохранности и безопасности коммерческих данных, то выбор СКЗИ в облаке нарушает эту концепцию, и логичнее оборудование разместить также на серверах клиента.
Неудобно иметь решения от разных поставщиков: витрина данных от одного поставщика, модуль интеграции с АИС Налог-3 — от другого, а поставка и настройка оборудования для защищенного канала связи — от третьего. Синхронизировать все это или невозможно, или трудоемко и дорого. Выгоднее приобрести ИТ-решение и оборудование у одного поставщика.
Итоги: что учесть тем, кто еще не определился
- В смету проекта по переходу на налоговый мониторинг сразу закладывайте бюджет на решение задачи по СЗИ.
- Оцените свою возможность купить оборудование в собственность и разместить его у себя. Есть ли у вас для этого серверные мощности, специалисты, финансы? Исходя из этого принимайте решение, что вам выгоднее: покупать или арендовать оборудование и где его размещать.
- Если собираетесь перевести на налоговый мониторинг больше одного юридического лица, просчитайте, что вам выгоднее: оформить лицензию ФСБ или арендовать координатор под каждое ЮЛ. Легкого и очевидного решения этого вопроса пока нет.
- Если витрина развернута на ваших серверах, СКЗИ логичнее разместить также на ваших же серверах. При размещении витрины в облаке могут быть разные варианты решения вопроса.
- Удобнее и проще, когда витрина данных, услуги по интеграции с АИС Налог-3 и аппаратное СЗИ — от одного поставщика, который все свяжет и интегрирует.
Поможем перейти на налоговый мониторинг в срок от 3 месяцев и настроим защищенный канал обмена
данными с ФНС.