Письмо Федеральной налоговой службы от 10 ноября 2022 г. N ЕА-4-26/15238@ “О рекомендациях налогоплательщикам по сдаче отчетности, в том числе в период DDoS-атак”
В связи с существующими у операторов электронного документооборота проблемами, связанными с DDoS-атаками, Федеральная налоговая служба просит довести до клиентов операторов электронного документооборота следующие рекомендации.
В настоящее время наблюдаются многократные попытки с помощью вредоносного трафика оказывать влияние на работу операторов электронного документооборота. В сложившейся ситуации для защиты от DDoS-атак может быть использована контрмера блокировки трафика по геопризнаку IP-адреса отправителя. Указанную контрмеру следует применять исключительно в случае возникновения риска отказа в обслуживании информационной системы оператора электронного документооборота.
В целях минимизации рисков налогоплательщиков при сдаче отчетности, операторам электронного документооборота целесообразно рекомендовать своим клиентам использовать IP-адреса, зарегистрированные на территории Российской Федерации, а также убедиться в том, что программное обеспечение самого оператора электронного документооборота не использует IP-адресов, зарегистрированных за пределами Российской Федерации.
Если налогоплательщик по каким-либо причинам не может отказаться от использования IP-адресов, зарегистрированных за пределами Российской Федерации, целесообразно сдавать отчетность заблаговременно, так как максимальная интенсивность злонамеренных действий по существующей практике наблюдается в периоды пиковых значений использования инфраструктуры, которые могут возникать в последние дни декларационных компаний.
Действительный государственный советник Российской Федерации 3 класса |
А.В. Егоричев |
Обзор документа
В настоящее время наблюдаются многократные попытки с помощью вредоносного трафика оказывать влияние на работу операторов электронного документооборота. Для защиты от DDoS-атак может быть использована контрмера блокировки трафика по геопризнаку IP-адреса отправителя.
Клиентам целесообразно использовать IP-адреса, зарегистрированные в России. Также они должны убедиться в том, что ПО самого оператора не использует зарубежных IP-адресов.
Если налогоплательщик по каким-либо причинам не может отказаться от использования зарубежных IP-адресов, то лучше сдавать отчетность заблаговременно.