НАП: Задължения на задължените лица по ДОПК при загуба на електронни данни вследствие на хакерска атака

Вх.№ 20-29-17 ОУИ Пловдив 48 Коментирай
Разгледан е въпросът за загуба на счетоводни/данъчни данни вследствие на хакерска атака. НАП подчертава задължението по чл. 37 и чл. 38 ДОПК за съхранение и представяне на информацията, като нормативната уредба не предвижда специални правила при хакерска атака. Акцентът е върху спазване на сроковете за декларации и ползване на предвидените в материалните закони корекции.

ОТНОСНО: Прилагане на Данъчно-осигурителния процесуален кодекс (ДОПК)

В Дирекция "Обжалване и данъчно-осигурителна практика" ...... постъпи Ваше уведомително писмо и запитване с вх. № 20-29-17 от 28.05.04.2024 г. относно прилагане на ДОПК, препратено за отговор по компетентност от ТД на НАП ......, офис ...... с изх. № 5109-1-Д/28.05.2024г. и от ЦУ на НАП с изх. № М-26-А-356#1 /30.05.2024г.

Изложена е следната фактическа обстановка:

Представляваното от Вас дружество губи данни за периода от 05.05.2024 г. до 17.05.2024 г. поради хакерска атака и криптиране на софтуерната база на 17.05.2024г.

Посочили сте, че правите всичко възможно за възстановяване на липсващите данни за посочения период.

Поставен е следният въпрос:

Как да се справите с тази ситуация?

С оглед така изложената фактическа обстановка, при която не е описан видът на изгубената информация и действащото данъчно и осигурително законодателство, изразявам следното становище:

В чл. 38, ал. 1 на ДОПК е предвидено, че счетоводната и търговската информация, както и всички други сведения и документи от значение за данъчното облагане и задължителните осигурителни вноски се съхраняват от задълженото лице по реда, установен в Закона за Националния архивен фонд, в определени срокове.

Съгласно чл. 38, ал. 3 на ДОПК, задължените лица, които при създаването и обработката на цялата или на част от информацията по ал. 1 използват информационни системи, продукти или архиви, съхраняват създадените данни в електронен вид за периода по ал. 1 независимо от съхранението им на друг носител.

В допълнение, съгласно чл. 37, ал. 2 от ДОПК лицето е длъжно да представи всички данни, сведения, документи, книжа, носители на информация и други доказателства, отнасящи се до неговите права и задължения, до фактите и обстоятелствата, подлежащи на установяване в съответното производство, и да посочи всички лица, държавни или общински органи, при които се намират такива.

В нормативната уредба не се съдържат правила за действие при загуба на данни поради хакерска атака.

За Вас като задължено лице по данъчните закони е важно е да се спазят сроковете във връзка с подаване на декларации.

При необходимост от корекция на декларирани данни съответните материални закони предвиждат такива възможности.

Изложена е следната фактическа обстановка: представляваното от запитващия дружество е загубило данни за периода от 05.05.2024 г. до 17.05.2024 г. поради хакерска атака и криптиране на софтуерната база на 17.05.2024 г. Посочено е, че се полагат всички усилия за възстановяване на липсващите данни за този период.

Въпрос: Как да се справите с тази ситуация?

С оглед изложената фактическа обстановка, при която не е описан видът на изгубената информация, и действащото данъчно и осигурително законодателство, е изложено следното становище:

Съгласно чл. 38, ал. 1 от ДОПК счетоводната и търговската информация, както и всички други сведения и документи от значение за данъчното облагане и задължителните осигурителни вноски, се съхраняват от задълженото лице по реда, установен в Закона за Националния архивен фонд, в определени срокове.

Съгласно чл. 38, ал. 3 от ДОПК задължените лица, които при създаването и обработката на цялата или на част от информацията по ал. 1 използват информационни системи, продукти или архиви, съхраняват създадените данни в електронен вид за периода по ал. 1, независимо от съхранението им на друг носител.

Допълнително, съгласно чл. 37, ал. 2 от ДОПК лицето е длъжно да представи всички данни, сведения, документи, книжа, носители на информация и други доказателства, отнасящи се до неговите права и задължения, до фактите и обстоятелствата, подлежащи на установяване в съответното производство, и да посочи всички лица, държавни или общински органи, при които се намират такива.

Посочено е, че в нормативната уредба не се съдържат правила за действие при загуба на данни поради хакерска атака.

За задълженото лице по данъчните закони е важно да се спазят сроковете във връзка с подаване на декларации. При необходимост от корекция на декларирани данни съответните материални закони предвиждат такива възможности.

Извод: Нормативната уредба не предвижда специални правила при загуба на данни вследствие на хакерска атака; задълженото лице следва да изпълнява общите си задължения за съхранение и представяне на информация по ДОПК, да спазва сроковете за подаване на декларации и при нужда да ползва предвидените в материалните закони възможности за корекция на декларирани данни.

Статии от КиК

Статии от КиК (виж още)

Последно от форума

Надпреведени суми Д6

197
Погледнете "Справка за извършени плащания, преведени по сметки на НАП и погасени задължения с тях №974" В колона "Остатък от пла...

Корекция на Д6 СОЛ м.13

140
 Мисля, че ще стане първо с нули (заличаване) и след това редовна с точните суми.

Регистрация по ДДС на физическо лице с граждански договор

195
от българска фирма за компютърни услуги

Дивидент

263
Защо
Още от форума