КАК ИЗБЕЖАТЬ НАЛОГИ В КАЗАХСТАНЕ
На прошлой неделе в сети был небольшой вброс, с упоминанием ЦАРКА, о критической уязвимости в мобильном приложении reKASSA. Пост наделал много шума и исчез также неожиданно, как и появился, но вопросы к нам продолжают поступать, поэтому хотим дать пояснение.
reKASSA – приложение выполняющее функции кассового аппарата, внесенный в госреестр контрольно-кассовых машин (далее – ККМ) РК.
Одна из казахстанских организаций обнаружила легкий способ менять данные в мобильном приложении reKASSA (читать как скрывать доходы и не платить налоги), что является прямым нарушением требований Приказа Министра финансов от 16.02.18г. No208. Из приказа следует, что все включенные в госреестр ККМ должны выполнять Правила включения в госреестр, которые строги к безопасности данных и гарантируют сохранность и неизменность чеков в течении одного месяца даже в автономном режиме работы ККМ при отсутствии доступа к каналам связи.
Мы в этой истории выступили как независимые эксперты и, перепроверив информацию, подтвердили несколько векторов атак для изменения или подмены данных.
Что в итоге? Со слов автора проекта Багдата Мусина, приложение, не соответствующее требованиям Минфина, уже использует более 15 тыс. предпринимателей по всему Казахстану.
В результате этой истории, видимо, нужно исключить reKASSA из госреестра ККМ, Багдат Мусин должен привести свое приложение в порядок и заново пройти процедуру экспертизы и включения в реестр, а Министерство финансов РК должно разобраться в корректности собственных экспертов, пропустивших продукт, не соответствующий требованиям законодательства. Возможно есть и другие варианты решения проблемы, но легкого пути решить проблему 15 тыс. предпринимателей, использующих reKASSA, до 1 января 2020 года нет.
По требованиям КГД с 1 января 2020 года все предприниматели должны иметь ККМ.