Top Banner
NEOPHODNOST ZAŠTITE PODATAKA KOJIMA RASPOLAŽU PORESKE ADMINISTRACIJE Dr Zoran Vasić
22

Neophodnost zastite podataka kojima raspolazu poreske administracije

Jul 23, 2015

Download

Economy & Finance

Dejan Jeremic
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Neophodnost zastite podataka kojima raspolazu poreske  administracije

NEOPHODNOST ZAŠTITE PODATAKA KOJIMA

RASPOLAŽU PORESKE ADMINISTRACIJE

Dr Zoran Vasić

Page 2: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Informacije u posedu poreskih administracija

Veliki broj informacija

Poreska administracija

Poreski obveznici

Page 3: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Poreski obveznici

Porez na potrošnju Porez na imovinu Porez na dohodak građana Porez na dobit

Page 4: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Poreska uprava

SEKTORI FILIJALE/EKSPOZITURE

Odeljenja Odseci grupe

Odeljenja Odseci Grupe referati

Page 5: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Lokalna poreska administracija

grad/opština

odeljenja

Page 6: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Informacioni sistem

DIS - 2003 IMP

93% 7%

Page 7: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Upravljanje i održavanje

- kompleksno -

Veliki broj informacija Dva operativna sistema Veliki broj organizacionih jedinica na celoj

teritoriji Republike

Page 8: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Podaci kojima raspolažu poreske administracije

Materijalna osnova rada Zaposleni Poreski zakoni, podzakonska akta, akta

doneta u poreskim postupcima

Page 9: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Zaštita podataka

Veliki broj zaposlenih Veliki broj informacija Veliki broj kontakata (ograničavaju se

naredbom)

Page 10: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Poreski obveznici – datoteka

- dosijea -

Opšti Posebni

Specijalni

Page 11: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Specijalni dosijei

Podaci o načinu poslovanja privrednog subjekta, organizaciji, poslovnim partnerima, politici investiranja, politici cena, uslovima nabavke i prodaje robe, odnosno pružanja usluga i čitav niz poslovnih informacija koje predstavljaju tajnu poreskog obveznika i obezbeđuju mu pogodnosi ili konkurensku prednost na tržištu.

Page 12: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Specijalni dosijei

Zapisnici Rešenja Žalbe Presude Prekršajni postupci Rešenja o oduzimanju robe Krivične prijave Izveštaji o podizanju gotovine Imovinsko stanje

Page 13: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Službena tajna

Informacije koje nisu dostupne tražiocima van poreske administracije i licima iz uprave koja nemaju potrebu za tom vrstom informacija u cilju obavljanja redovnih radnih zadataka na mestima na koja su raspoređeni tiču se ličnih podataka o zaposlenima i poreskim obveznicima i podacima poreskih obveznika regulisanih članom 7. Zakona o poreskom postupku i poreskoj administraciji.

Page 14: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Poreska situacija poreskog obveznika

Sve promene u poslovanju koje se odnose na poresku situaciju knjiže se u poreskom knjigovodstvu

Dostupnost poreskim inspektorima i drugim zaposlenim licima u poreskoj administraciji

Podaci se unose na mestima nastanka Centralno se obrađuju i sistematizuju Svakodnevna dvosmerna razmena

podataka

Page 15: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Uticaj informacionih tehnologija na organizaciju

Elektronska prijava Razmena podataka sa eksternim licima

Obrada podataka

Opasnost od zloupotreba

Nova organizacija i način rada sa većim stepenom zaštite podataka

Page 16: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Mogućnost pristupa datotekama

- slabost operativnih sistema -

Paralelno funkcionisanje dva operativna sistema

Slaba informatička pismenost zaposlenih Nedovoljna zaštita i kontrola lica koja

pristupaju datotekama

Page 17: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Zloupotrebe

Preuzimanje podataka koji predstavljaju službenu tajnu

Promene poreskih obaveza

Page 18: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Zaštita

Obavezna identifikacija – ovlašćenje za rad u aplikaciji

Sva akta se čuvaju u elektronskom i papirnom obliku

Greške se teško otkrivaju i uglavnom se zasnivaju na inicijativi poreskih obveznika

Page 19: Neophodnost zastite podataka kojima raspolazu poreske  administracije

DIS – centralna baza podataka

sektori

filijale

ekspoziture

Page 20: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Prenos informacija

Komprimovane tekst datoteke Bez šifrovanja Upotreba HTTP i FTP servisa U unapred definisanim periodima Naredba serveru u filijalama za

formiranje back up-a

Page 21: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Izmena i brisanje podataka

Sistem privilegija

Select Insert Update Delate

Page 22: Neophodnost zastite podataka kojima raspolazu poreske  administracije

Zaključak

Bezlična komunikacija, bez ličnog kontakta smanjuje mogućnost korupcije

Manji broj organizacionih jedinica povećava sigurnost podataka kojima raspolaže poreska administracija.

Slabost DIS 2003 je nepostojanje i/ili nesprovođenje sigurnosne politike, kao što je npr. loša primena sistema autentifikacije korisnika što bitno umanjuje mogućnost odbrane od unutrašnjih pretnji.

Podnošenje poreskih prijava elektronskim putem može ugroziti bezbednost i povrljivost podataka. Zbog toga pre pristupa elektronskoj komunikaciji, u smislu podnošenja poreskih prijava neophodna je prethodna registracija pri kojoj se dodeljuje jedinstven ključ za identifikaciju (elektronski potpis, verifikacija elektronskog potpisa, verifikator, podaci i sredstva za verifikaciju elektronskog potpisa), korisničko ime i lozinka.