🏛 Судебная практика - "ключ под контролем хакера" или "а был ли взлом?"
Можете представить, что хакеры, получив удаленный доступ до компьютера и обнаружив подключенный носитель с ключом ЭП, подадут за организацию декларацию уточнённую декларацию по НДС, которая будет убирать ранее указанный налоговый вычет?
Я не могу, а наши суды могут - дело А40-290966/23, традиционные три инстанции.
ООО оспаривало действия налоговой инспекции в отказе привести сальдо Единого налогового счета (ЕНС) в соответствие с уточненной налоговой декларацией по НДС за 3-й квартал 2018 года (корректировка №2) от 17.11.2022.
Общество утверждало, что уточненная декларация (корректировка №1) от 26.04.2022, которая ухудшила его положение (убрала налоговый вычет), была подана неустановленными лицами в результате кибератаки и "взлома электронной цифровой подписи".
Суд кассационной инстанции подтвердил, что действия (бездействие) налоговой инспекции по неприведению сальдо ЕНС в соответствие с уточненной декларацией от 17.11.2022 являются незаконными, и обязал налоговый орган устранить нарушение.
Доводы налоговой инспекции о том, что ООО под предлогом хакерской атаки пытается восстановить вычеты по НДС после истечения сроков на привлечение к ответственности, были отклонены.
Ключевым доказательством, которое убедило апелляцию и кассацию, стал нотариальный протокол осмотра доказательств. Он подтвердил факт кибератаки, удаленного копирования ключа ЭП и как следствие - отсутствие контроля со стороны директора над ключом в спорный период.
Протокол от нотариуса, составленный спустя 2 года после предполагаемой атаки, которому поверил суд. Нотариус - которые до сих пор продолжают выдавать доверенности на "получение ЭЦП", выступил в роли специалиста по расследованию киберпреступлений, такой пентест-постфактум.
Норму 63-ФЗ про обеспечение конфиденциальности ключа электронной подписи ни одна судебная инстанция даже не рассматривала. Вот такая "удаленная бухгалтерия", ...
✍️"Об ЭП и УЦ"
Post #5610
1.62K

