В социальных сетях распространилась информация о том, что мобильное приложение Государственного налогового комитета «SOLIQ» «не отвечает нормам информационной безопасности».
В этой связи представляем разъяснение.
Известно, что воспользоваться личным кабинетом мобильного приложения «SOLIQ» физические лица могут с помощью электронной цифровой подписи (ЭЦП) либо посредством персонального идентификационного номера физического лица (ПИНФЛ).
Изначально в процессе разработки данного приложения решение предполагало использование при входе в личный кабинет налогоплательщика уникального одноразового пароля, который следовало получить личным визитом в ГНИ по адресу проживания.
Физическое присутствие налогоплательщика в ГНИ было необходимо для того, чтобы сотрудники налоговых органов могли удостовериться в принадлежности удостоверяющего личность документа соответствующему лицу и выдать уникальный пароль.
Далее налогоплательщик с вводом ПИНФЛ и вышеуказанного одноразового пароля мог получить доступ к личному кабинету. В процессе входа в личный кабинет пароль следовало сменить. Новый уникальный пароль, который будет знать только сам налогоплательщик, вместе с ПИНФЛ можно было использовать для всех последующих входов в личный кабинет.
В данный момент, учитывая непростую ситуацию, связанную с распространением коронавируса в стране и объявленный карантин, ГНК упростил доступ к личному кабинету, оставив для этого только ввод ПИНФЛ без пароля, приняв во внимание невозможность физического присутствия налогоплательщиков в органах государственной налоговой службы. Это дало возможность пользоваться приложением «SOLIQ» не выходя из дома. Вместе с тем для входа в личный кабинет можно при наличии воспользоваться ЭЦП.
Персональный идентификационный номер физического лица (ПИНФЛ) представляет собой четырнадцать десятичных цифр, расположенных в нижней части паспорта. Данный номер включает в себя индекс пола и века рождения, дату рождения, код района или города, порядковый номер гражданина и контрольную цифру.
ПИНФЛ – это личные идентификационные данные, которые не следует передавать недоверенным людям. Организации, в которых хранятся паспортные данные физических лиц, ответственны за безопасность и сохранность личной информации.
Если ваш ПИНФЛ знает третье лицо, значит это лицо уже хранит ваши учетные данные. Следовательно, функция учетных данных, доступная в приложении «SOLIQ», не является нарушением норм информационной безопасности, учитывая, что доступ к ним можно получить только введя ПИНФЛ.
Что касается функции доступа к заработной плате и другой конфиденциальной информации налогоплательщика, то в данный момент в приложении это недоступно. Приложение «SOLIQ» предоставляет возможность уплаты налогов не выходя из дома. А также если вы стали свидетелем искусственного завышения цен, можете сообщить об этом в налоговые органы через данное приложение.
Отметим, что после окончания карантина будет непременно введено первоначальное программное решение, налогоплательщик сможет получить доступ к дополнительным функциям приложения (недоступным в данный момент) с помощью уникального пароля, полученного в налоговом органе.
Пресс-служба ГНК.