Hoe kunnen de cijfers naar de bank worden gestuurd?
11-09-2009
Het aanleveren van de elektronische jaarcijfers moet natuurlijk op een volstrekt veilige, geautomatiseerde en storingsvrije wijze geschieden. Het gaat immers om grote stromen: naar verwachting zullen circa 600.000 ondernemers hun gegevens elektronisch moeten gaan aanleveren. Dit kan alleen via een daartoe bestemde procesinfrastructuur.
Voor een effectieve en efficiënte uitwisseling van financiële verantwoordingsinformatie tussen ondernemers en/of intermediairs en uitvragende partijen zijn adequate infrastructurele voorzieningen noodzakelijk. Hiervoor is een generieke procesinfrastructuur ontwikkeld. De procesinfrastructuur is tussen de onderneming en/of intermediair en uitvragende partijen (zoals Belastingdienst, KvK en banken geplaatst en draagt zorg voor de overdracht van de door ondernemers en/of intermediairs aangeleverde verantwoordingsrapportages en voor de retourberichten van de procesinfrastructuur en de uitvragende partijen.
Voor een effectief gebruik van de procesinfrastructuur is toegangscontrole noodzakelijk. Daarnaast moet met voldoende mate van zekerheid kunnen worden vastgesteld van welke partij de uitgewisselde verantwoordingsinformatie afkomstig is en welke partij toegang heeft tot bepaalde informatie. Om hier invulling aan te kunnen geven, moet er identificatie, authenticatie en autorisatie van gebruikers van de infrastructuur plaatsvinden. Daarnaast dient invulling te zijn gegeven aan de volgende onderdelen:
- Integriteit;
- Authenticiteit;
- Onweerlegbaarheid;
- Vertrouwelijkheid;
- Proportionaliteit;
- Flexibiliteit;
- Bestendigheid.
Niet iedereen mag verantwoordingsinformatie via de procesinfrastructuur aan de overheid en banken aanbieden. Voor het aanleveren aan de uitvragende partijen via de procesinfrastructuur dient de aanleveraar voor het ondertekenen en aanleveren van XBRL berichten te beschikken over een geldig (X-509) certificaat. Dit certificaat identificeert de aanleverende organisatie en wordt gebruikt voor het ondertekenen van de berichten. Certificaten worden uitgegeven door gespecialiseerde bedrijven, zogenaamde Certificate Authorities (CA’s). Deze staan onder toezicht van de OPTA. Indien een organisatie met haar certificaat niet alleen gegevens voor zichzelf gaat aanleveren, maar ook voor derden (d.w.z. voor andere ondernemingen dan die waarvan de gegevens in het certificaat staan vermeld), is een machtiging van deze derde(n) nodig. Bij accountants is dit een zeer veel voorkomende situatie. De machtiging is de verklaring van de betreffende derde(n) dat de aanleverende organisatie (de intermediair) bevoegd is bepaalde gegevens namens hem/hen aan te leveren. Aan deze randvoorwaarde is tegemoetgekomen met de inrichting van een autorisatievoorziening voor de Procesinfrastructuur. Met deze voorziening is het mogelijk gemaakt dat een ander dan de onderneming ten behoeve van de onderneming verantwoordingsinformatie inzendt of voor deze onderneming status- en retourinformatie ophaalt. Bij deze autorisatievoorziening spelen zogenaamde Authorisation Service Providers (AuSP’s) een belangrijke rol. Dit zijn private partijen, die in het kader van de voorziening een aantal essentiële diensten verlenen, waaronder het bijhouden van een autorisatieregister.
Tenslotte dient een aanleveraar (meestal de intermediair) ook te beschikken over een communicatiemodule. Deze software verzorgt de verzending en terugkoppeling van XML en XBRL berichten aan de uitvragende partijen.
CreAim kan u helpen met bovenstaande vraagstukken door u de volgende diensten te leveren:
- Het verzorgen van de gehele infrastructuur
- Aansluiting op de procesinfrastructuur (een verzendmodule)
- (X-509) certificaten.
- Het autorisatieregister.
Bron: CreAim




