M.E.Doc

«M.E.Doc» (My Electronic Document, также Medoc, Медок) — распространенное украинское программное обеспечение для подачи отчетности в контролирующие органы и обмена юридически значимыми первичными документами между контрагентами в электронном виде[1].

M.E.Doc
Разработчики Linkos Group, ранее ООО «ИТ Эксперт»
Операционная система Windows
Последняя версия 11.02.060 (22.11.2021)
Состояние активный
Сайт medoc.ua

История править

Разработчики[2] править

Программа M.E.Doc разработана украинскими программистами под началом Олеси Линник, которая в 2000 году продолжила семейное дело своего отца Сергея Линника, занимающегося разработкой бухгалтерских систем с 1991 года и основавшего группу компаний «Интеллект-Сервис». Уже в 1993 году его разработка «БЭСТ ЗВИТ» была первой[источник не указан 1778 дней] на Украине программой для автоматизации работы малого и среднего бизнеса. «БЭСТ ЗВИТ» стала прародителем современной программы M.E.Doc, которой на сегодняшний день пользуется подавляющее большинство компаний в стране[1].

Появление M.E.Doc править

По мере развития новых технологий и требований рынка программное обеспечение актуализировалось и совершенствовалось, результатом чего в 2010 году стало появление на украинском рынке новой разработки под названием M.E.Doc.

В 2013 году в этой программе объединили наработки из разных направлений автоматизации бухгалтерской деятельности: отчетности, расчета заработной платы, взаимодействия внутри корпораций и обмена документами между контрагентами[3]. Таким образом, M.E.Doc стал мультифункциональным комплексом с максимальными возможностями для бухгалтеров в стране. Программное обеспечение удовлетворяет потребности в работе с электронными документами компаний любого масштаба, формы собственности и вида деятельности.[4]

Разработки «Интеллект-Сервис» позволили перевести процесс подачи отчетности на Украине в электронную форму. Сначала эта процедура происходила с использованием дискет, а со временем стала полностью дистанционной с использованием электронной цифровой подписи (ЭЦП). В частности, программа M.E.Doc стала родоначальником электронного документооборота в стране.

M.E.Doc продается и обслуживается широкой партнерской сетью, которая насчитывает более 600 представительств по всей Украине: дилеров, посредников, дистрибьюторов и франчайзи[5].

В результате развития и трансформации группы компаний «Интеллект-Сервис» в начале 2017 года образовалась компания Linkos group, аккумулирующая в себе высокотехнологичные программные решения для бизнеса и бюджетных учреждений[5].

В 2019 году программа M.E.Doc получила награду «Выбор года 2019» в номинации «Коммерческая программа года для подачи отчетности и электронного документооборота».[6]

Описание программы править

Программа M.E.Doc предназначена для подачи отчетности во все контролирующие органы Украины (ГФСУ, ГССУ, ПФУ, ФСС по ВПТ, ГКСУ, министерства и ведомства), для регистрации налоговых накладных и юридически значимого электронного документооборота. Кроме того, программа предоставляет модули для начисления зарплаты, отчетности крупных компаний с разветвленной структурой подразделений и работы банков[7].

M.E.Doc содержит все актуальные формы отчетности, которые оперативно обновляются в соответствии с законодательством[8]. Программа поддерживает работу с КЭП (ЭЦП) наиболее используемых центров сертификации, а также защищенными носителями для КЭП (ЭЦП) SecureToken[9]. Над программой работает многочисленный штат разработчиков, аналитиков, тестировщиков, специалистов техподдержки и других направлений. M.E.Doc получил положительное экспертное заключение в сфере технической защиты информации уровня Г3 от Госспецсвязи, свидетельствующее о высоком уровне безопасности и защищенности программы[10].

В компьютерной программе «М.Е.Dоc» можно использовать сертификаты КЭП (ЭЦП), полученные в ряде квалифицированных предоставляющих электронные доверительные услуги (аккредитованных центров сертификации ключей — АЦСК).

Программа поддерживает работу с защищенными носителями для КЭП (ЭЦП)[11]. В программе «M.E.Doc» также реализовано автоматическое продление сертификатов квалифицированных электронных подписей[12].

Разработчик программы предоставляет код доступа для каждого предприятия. Если в программу не введен код доступа, тогда она будет работать в демонстрационной версии, которая позволяет ознакомиться с функциональными возможностями программы, но функции экспорта, отправка по электронной почте и печать документов будут недоступны.

Структура программы править

Программа имеет как готовые решения для основных потребностей пользователей, так и дополнительные модули[13]:

  • Решение M.E.Doc.Держава — подача всех видов отчетности во все контролирующие органы, регистрация налоговых накладных в Едином реестре налоговых накладных и обмен ими с контрагентами.
  • Решение M.E.Doc.Бізнес — обмен первичными бухгалтерскими документами с контрагентами.
  • Модуль M.E.Doc.Акциз та ТТН — для работы с системой электронного администрирования реализации топлива и обращения с товарно-транспортными накладными.
  • Модуль M.E.Doc.Зарплата — расчет и начисление заработной платы сотрудников, учёт и управление персоналом.
  • Модуль M.E.Doc.Корпорація — консолидация отчетности предприятий с разветвленной структурой.

Партнерская сеть править

M.E.Doc продается и обслуживается широкой партнерской сетью, которая насчитывает более 600 представительств по всей Украине: дилеров, посредников, дистрибьюторов и франчайзи. Франчайзинговая сеть представлена магазинами электронных услуг «Твій час», основанной создателями M.E.Doc в 2016 году[14].

Вирусная атака 2017 года править

15 мая 2017 года с обновлением программы на компьютерах пользователей был установлен бэкдор, позволявший собирать идентификационные данные и устанавливать удалённый контроль над поражёнными компьютерами[15][16].

18 мая 2017 года был выявлен вирус-вымогатель XData, ставший вторым по скорости распространения после WannaCry. 96 % поражённых компьютеров принадлежали украинским компаниям. Вирус XData был нацелен в основном на компьютеры, используемые для ведения бухгалтерского учёта. Антивирусная компания ESET заявила, что вирус распространялся через программу M.E.Doc[17]. Компания-разработчик M.E.Doc опровергала причастность программы к вирусной атаке[18].

27 июня 2017 года через обновление M.E.Doc был запущен вирус Petya, что положило начало масштабной хакерской атаки[19][20]. 4 июля через сервера информационной системы M.E.Doc вновь была проведена рассылка вируса Petya, а в офисе компании-разработчика киберполиция провела обыск[21]. Министр внутренних дел Украины Арсен Аваков заявил, что компания знала об уязвимости системы, но не предприняла мер, чтобы предотвратить атаку. 5 июля ГФС Украины временно отказалась от использования программы M.E.Doc[22]. 19 июля представители украинских компаний, конкурентов M.E.Doc, написали обращение к премьер-министру Украины в котором обвинили ГФС в сотрудничестве с M.E.Doc[23][24].

Социальные сети резко отреагировали на масштабную кибератаку. Больше всего пользователей возмущало то, что разработчики программы M.E.Doc не только не смогли предупредить вирусную угрозу, но и то, что спустя неделю после кибератаки молчали телефоны техподдержки. Вирус Petya уничтожил всю информацию на компьютере, то есть отчетность крупных компаний за несколько лет. Пострадавшие от вируса предприятия массово подавали в суд.

2 августа 2017 года руководитель компании M.E.Doc Олеся Линник заявила, что компания является объектом рейдерской атаки со стороны конкурентов[25].

В ходе расследований и обсуждений киберполиция и независимые эксперты по кибербезопасности высказывали следующие версии: попытка рейдерского захвата, внешнее вмешательство в инфраструктуру страны в целом со стороны соседнего государства[26][27][28][29][30], чисто мошенническая активность криминального, но не политического характера, широкомасштабное испытание технологии кибероружия, не связанное с украинским политическим контекстом.

19 октября 2020 года Американское министерство юстиции официально выдвинуло обвинения шести офицерам ГРУ Российской Федерации[31]. Считается, что все они имеют членство в хакерской группе Sandworm. Эта группа виновна в громких кибератаках современности: NotPetya, KillDisk и OlympicDestroyer.

Примечания править

  1. 1 2 Есть как минимум три альтернативы программе M.E.Doc - эксперт. Дата обращения: 26 марта 2018. Архивировано 23 августа 2018 года.
  2. Програма M.E.Doc: історія розробника (укр.). medoc.ua. Дата обращения: 4 июня 2018. Архивировано 27 августа 2018 года.
  3. Архивированная копия. Дата обращения: 26 марта 2018. Архивировано из оригинала 16 марта 2018 года.
  4. "Новые и усовершенствованные продукты для бухгалтеров от Linkos group". Бухгалтер 911. Архивировано из оригинала 27 августа 2018. Дата обращения: 4 июня 2018.
  5. 1 2 Франшиза «Твій час», відкрити крамницю, стати партнером франчайзі «Твій час». Дата обращения: 26 марта 2018. Архивировано 16 марта 2018 года.
  6. Міжнародний фестиваль-конкурс «Вибір року» (укр.). Дата обращения: 10 декабря 2019. Архивировано 1 апреля 2020 года.
  7. Korrespondent.net. "M.E.Doc: эра безбумажного документооборота наступила". Архивировано из оригинала 4 июня 2018. Дата обращения: 4 июня 2018.
  8. Архивированная копия. Дата обращения: 26 марта 2018. Архивировано из оригинала 16 марта 2018 года.
  9. Полноценная работа с ЭЦП на защищенных носителях реализована в M.E.Doc - Сеть Магазинов Твій час. Дата обращения: 26 марта 2018. Архивировано 27 июня 2018 года.
  10. Блог бухгалтера від M.E.Doc | M.E.Doc став ще більш захищеним: посилено систему безпеки програми (укр.). www.medoc.ua. Дата обращения: 4 июня 2018. Архивировано 23 августа 2018 года.
  11. В M.E.Doc реалізована робота із захищеними носіями - M.E.Doc (укр.). medoc.ua. Дата обращения: 20 февраля 2018. Архивировано 20 февраля 2018 года.
  12. В програмі M.E.Doc відтепер можна продовжити дію сертифікатів ЕЦП різних АЦСК - M.E.Doc (укр.). medoc.ua. Дата обращения: 20 февраля 2018. Архивировано 20 февраля 2018 года.
  13. Программа M.E.Doc (Медок) - система электронного документооборота Medoc в Украине. Дата обращения: 1 августа 2017. Архивировано 23 августа 2018 года.
  14. Полноценная работа с ЭЦП на защищенных носителях реализована в M.E.Doc - Сеть Магазинов Твій Час (укр.). shop.yt.ua. Дата обращения: 4 июня 2018. Архивировано 27 июня 2018 года.
  15. Прикриттям наймасштабнішої кібератаки в історії України став вірус Diskcoder.C — кіберполіція. Дата обращения: 1 августа 2017. Архивировано 5 июля 2017 года.
  16. Analysis of TeleBots’ cunning backdoor. Дата обращения: 1 августа 2017. Архивировано 5 июля 2017 года.
  17. Все, что известно про вирус-вымогатель XData: кто под угрозой и что делать. Дата обращения: 1 августа 2017. Архивировано 28 июня 2017 года.
  18. Будьте бдительны: вирусная атака на корпоративный сектор!
  19. Кіберполіція: вірусна атака поширювалась через M.E.doc. Дата обращения: 1 августа 2017. Архивировано 28 июня 2017 года.
  20. Microsoft підтвердила провину M.E.Doc в поширенні інтернет-вірусу. Дата обращения: 1 августа 2017. Архивировано 2 августа 2017 года.
  21. Кіберполіція припинила другий етап кібератаки Petya, в компанії M.E.Doc пройшов обшук. Дата обращения: 1 августа 2017. Архивировано 6 июля 2017 года.
  22. ДФС відключила програму звітності «M.E.Doc». Дата обращения: 1 августа 2017. Архивировано 1 августа 2017 года.
  23. Обращение к Премьер-министру по поводу решения проблем с представлением отчетности. Дата обращения: 1 августа 2017. Архивировано 1 августа 2017 года.
  24. Від Гройсмана та СБУ вимагають розслідувати монопольне положення програми M.E.Doc, яка заразила комп’ютери українців вірусом. Дата обращения: 1 августа 2017. Архивировано 1 августа 2017 года.
  25. Владелец M. E. Doc: Рейдеры хотят уничтожить «под шумок» компанию. Дата обращения: 4 августа 2017. Архивировано 4 августа 2017 года.
  26. "Глава Кіберполіції про розслідування атаки PetyaA: M.E.doc – потерпіла сторона" (укр.). Архивировано из оригинала 12 июня 2018. Дата обращения: 15 августа 2018.
  27. США обвинили РФ в организации кибератаки NotPetya против Украины. Украинская правда. Дата обращения: 15 августа 2018. Архивировано 16 августа 2018 года.
  28. Sam Varghese. iTWire - Australia joins UK, US in blaming Russia for NotPetya (англ.). www.itwire.com. Дата обращения: 15 августа 2018. Архивировано 15 августа 2018 года.
  29. Чому хакери атакували M.E.doc? На це та інші запитання відповідає голова кіберполіції – Інформаційна бухгалтерія (укр.). www.infobuh.com.ua. Дата обращения: 20 февраля 2018. Архивировано из оригинала 20 февраля 2018 года.
  30. "Эксперт по кибербезопасности Кныш: Украина – испытательный полигон кибероружия. Мы стали горячей точкой". Архивировано из оригинала 20 февраля 2018. Дата обращения: 20 февраля 2018.
  31. Оприлюднено імена учасників Sandworm – хакерської групи за кібератакою NotPetya | Хакер, що біжить. Дата обращения: 21 октября 2020. Архивировано 24 октября 2020 года.