Szerző: Berta László
Megjelent: 3 éve

Májustól sem lesz könnyebb hamisítani a magasabb nyugdíj érdekében

Hála a Google-nak, egy hónap múlva fel lehet törni a 2012 előtt készült, elektronikus aláírással ellátott dokumentumokat. Azonban az Országos Nyugdíjbiztosítási Főigazgatóság állítja, hogy a nyugdíjbiztosítási eljárások szempontjából nem szükségszerű, hogy a foglalkoztatók felülhitelesítsék az általuk elektronikusan tárolt dokumentumokat. Az ONYF biztos abban, hogy a jogosnál magasabb nyugdíj érdekében hamisító munkavállalók visszapattannának a rendszerről, már ha lenne, aki próbálkozik.

A főigazgatóság álláspontja az után született, hogy a NETLOCK közleményt adott ki arról, hogy a Google “feltörte” a 2012 előtti elektronikus aláírásokat védő SHA-1-algoritmust, és várhatóan május 23-án közé teszi az erre használt programkódot. A cég lapunk kérdésére azt írta, hogy ezáltal lehet kockázata annak, ha egy munkáltató nem archiválja újra a 2012 előtt készült elektronikus aláírásokkal ellátott dokumentumait.

A NETLOCK közleményében azt javasolta, hogy az a legegyszerűbb megoldás, ha a 2012 előtti, elektronikusan aláírt dokumentumait felülhitelesíti az érintett vállalat: ez azt jelenti, hogy az összes érintett fájlt archiválják egy szabványos archiváló rendszerben, vagy a cég saját rendszerében végezik el a felülhitelesítést. (E javaslat hátteréről keretes írásunkban olvashatnak.)

Lapunk kérésére, hogy milyen problémákkal nézhetnek szembe a munkáltatók, ha nem végezik el a felülhitelesítést, a NETLOCK ezt a példát hozta:

"Tegyük fel, hogy egy munkáltató a nyugdíj kiszámításához szükséges 2012 előtti dokumentumokat digitalizálva, elektronikus aláírásokkal ellátva tárolta el. Azonban van egy törvénytelenségre, visszaélésre készülő volt munkavállaló, aki úgy dönt, hogy meghamisítja a nála is meglévő digitális okmányt. Ez eddig lehetetlen volt, azonban a Google “feltörte” a 2012 előtti elektronikus aláírásokat védő SHA-1-algoritmust és közé teszi az erre használt programkódot” - írta a HR Portálnak Varga Viktor, a NETLOCK Kft. technikai szakértője.

A nyugdíjjal ügyeskedők hoppon maradnak


Megkérdeztük erről a Nyugdíjbiztosítási Főigazgatóságot, és azt a választ kaptuk, hogy a munkáltatóknak nem kell tartani a hamisító munkavállalóktól.

Az Országos Nyugdíjbiztosítási Főigazgatóság szerint nincs esély eredményt elérni egy a fent említett példához hasonló hamisítási kísérlettel, mivel a nyugdíjbiztosítási eljárásokban elsődlegesen a foglalkoztatói adatszolgáltatások adatait használják fel, az ügyfél által benyújtott dokumentumok, illetve azok másolatai, pedig csak másodlagos bizonyítékként szolgálnak, ezért a nyugdíjbiztosítási eljárások szempontjából nem szükségszerű a foglalkoztató által elektronikusan tárolt dokumentumok felülhitelesítése.

Az ONYF kifejtette, hogy a nyugellátásokat elsődlegesen a nyugdíjbiztosítási hatósági nyilvántartásban szereplő adatok alapján állapítják meg, és önmagában az a tény, hogy a nyugdíjba vonuló felülír egy, a birtokában lévő elektronikus dokumentumot, a nyugdíj megállapítása szempontjából nem releváns.

A nyugdíjbiztosítási hatósági nyilvántartás adatai foglalkoztatói adatszolgáltatásból származnak, amelyet 2009-ig közvetlenül a foglalkoztató nyújtott be a Nyugdíjbiztosítási Egyéni Nyilvántartó Lap adatszolgáltatás keretében, 2010-től pedig a foglalkoztatói adatszolgáltatások adatai közvetve, a Nemzeti Adó-és Vámhivatalon keresztül érkeznek a nyugdíjbiztosítási nyilvántartásba.

Ezt az adatszolgáltatást a foglalkoztatott a nála lévő elektronikus dokumentumpéldány módosításával nem tudja megváltoztatni, mivel a 2009. december 31-ig terjedő időszakra a foglalkoztatónak kellene benyújtania a módosító bevallást, 2010. január 1-től pedig a NAV felé kellene önrevízióval élnie, hogy a nyugdíjbiztosítási hatósági nyilvántartásban lévő adatokat módosítsa - írta lapunknak az Országos Nyugdíjbiztosítási Főigazgatóság.

Hozzátette, hogy amennyiben az ügyfél a nála lévő elektronikus iratot módosítja és a nyugdíjbiztosítási eljárásban bizonyítékként benyújtja, az eljáró nyugdíjbiztosítási igazgatási szerv - mivel nem azonos az ügyfél által benyújtott adat a nyilvántartás adataival - hatósági ellenőrzést kezdeményez. Ennek során a foglalkoztatónál lévő eredeti dokumentumokat összeveti a figyelembe venni kért dokumentum adataival, és ekkor az ONYF szerint egyértelműen megállapítható lenne a benyújtott dokumentum érvényessége, hitelessége.

A főigazgatóság megjegyezte, hogy mivel az ügyfél a foglalkoztatói nyilvántartást (különösen annak papír alapú részeit) nem tudja módosítani, hiába módosítaná az az elektronikus dokumentum saját példányát, az kedvezőbb ellátást nem eredményezne.

További megemlítik meg, hogy a nyugdíjbiztosítási eljárásokban az ügyfelek jellemzően papíralapú dokumentumokat nyújtanak be, és egy elektronikus dokumentumról készített papíralapú másolat csak a foglalkoztató, illetve a papíralapú másolatot készítő szerv által hitelesítve fogadható el.

Varga Viktor, a NETLOCK Kft. technikai szakértője kifejtette, hogy ezt az algoritmust 2012 óta nem használjuk, de a 2012 előtt archivált dokumentumokat érintheti a probléma. Szerinte a Google akciója nem öncélú, azért tették, hogy demonstrálják a kód sérthetőségét és a felhasználókat a biztonságosabb algoritmusok használatára ösztönözzék. A Google bejelentése szerint várhatóan május 23-án teszik közzé a kódokat. „Ez az az időpont amikortól az érintett dokumentumok joghitessége megkérdőjelezhetővé válhat például egy jogi eljárásban” - mondta lapunknak Varga Viktor technikai szakértő. Szerinte úgy érdemes minderre gondolni, mint a biztonsági szoftverek frissítésére, vagyis időről időre frissíteni kell a védelmi rendszereket, ha biztonságban akarjuk tudni a digitális állományokat.


  • 2019.11.14recruiTECH BLUE Fizikai munkaerő toborzás – van új a nap alatt? Szerintünk igen! recruiTECH BLUE | 2019. november 14-én a kékgalléros toborzásra koncentrálva, még lazy bird áron Részletek Jegyek
  • 2019.11.15Hogyan változnak a nyugdíjszabályok 2020-ban? Mikor jobb nyugdíjba vonulni a nyugdíj összege szempontjából. Még az idén, vagy inkább jövőre? Ki vonulhat nyugdíjba jövőre, mit jelent a munkáltató számára, ha a munkatárs nyugdíjra jogosulttá válik? Nyugdíj mellett hogyan dolgozhatunk? Mit jelent a munkáltató számára, ha nyugdíjas munkavállalót foglalkoztat? Részletek Jegyek
  • 2019.12.05Adatvédelmi Tisztviselő /DPO Képzés – Dr. Kulcsár Zoltánnal /12. 05-06./ Az adatvédelmi tisztviselő képzés célja, hogy a résztvevők pontosan megismerjék az adatkezelők adatvédelmi kötelezettségeit, kialakuljon bennük az a szintű adatvédelmi tudatosság, amely alkalmassá teszi őket a GDPR szerinti adatvédelmi tisztviselői (DPO) feladatok ellátására. Részletek Jegyek
  • 2020.01.18 ICF akkreditált Jungiánus coach féléves továbbképzés Magyarországon először a nemzetközileg sikeres Jungian Coaching School továbbképzése, ami ICF krediteket ad, 2020 januártól júiusig, havonta egy hétvégén. Részletek Jegyek
Follow hrportal_hu on Twitter