Kako odabrati sigurnu pristupnu točku za e-račune: primjer vodećeg posrednika
JOŠ SAMO sedam radnih dana ostalo je do kraja testnog razdoblja za Fiskalizaciju 2.0 što znači da poslovni subjekti moraju pripremiti sustave za obvezno izdavanje i zaprimanje eRačuna od 1. siječnja 2026. Prvi konkretan korak koji mora napraviti svaka pravna osoba je odabir pristupne točke u FiskAplikaciji putem sustava ePorezne. To se radi na način da certificirani informacijski posrednik mora "nominirati" poreznog obveznika, a potom ga isti mora potvrditi u sustavu ePorezne - donosimo konkretne korake, i to na primjeru najsigurnijeg i vodećeg informacijskog posrednika - servisa mer, tvrtke Elektronički računi.
Nakon što poslovni subjekti odaberu svog informacijskog posrednika, trebaju s njim potpisati ugovor kako bi se stvorio preduvjet za službenu prijavu i potvrdu u FiskAplikaciji. Nakon potpisivanja ugovora s informacijskim posrednikom, poslovni subjekti trebaju se prijaviti u ePoreznu, jedinstveni portal Porezne uprave, kako bi ispravno potvrdili informacijskog posrednika kao svoju pristupnu točku. Za pristup portalu potrebno je registrirati se na ePoreznu putem opcije Ulaz / Odregistracija.
Nakon prijave, pod kategorijom Usluge potrebno je pronaći i kliknuti opciju FiskAplikacija, nakon čega će se otvoriti početna stranica FiskAplikacije.
Na početnoj stranici potrebno je pronaći kategoriju Administracija, unutar koje će se pojaviti tablica u kategoriji Adrese za zaprimanje eRačuna.
Kad otvorite opciju "Adresa za zaprimanje eRačuna" pojave se svi posrednici koji su inicirali potvrdu. U desnom dijelu tablice, u stupcu Akcija, potrebno je kliknuti ikonu oka. Tada odabirete željenu tvrtku - u konkretnom slučaju Elektronički računi d.o.o. (tvrtka servisa mer).Otvorit će se skočni prozor Pregled adresa za zaprimanje eRačuna, u kojem je na dnu stranice potrebno kliknuti Potvrdi kako bi se potvrdila adresa.
U sljedećem skočnom prozoru potrebno je još jednom kliknuti Potvrdi kako bi se potvrdila pristupna točka.Nakon uspješne potvrde, status adrese za zaprimanje eRačuna bit će označen kao "potvrđen" te će biti vidljiva zelena oznaka.
Nakon uspješne potvrde, status adrese za zaprimanje eRačuna bit će označen kao "potvrđen" te će biti vidljiva zelena oznaka.
Nakon toga potrebno je napraviti ovlaštenje za fiskalizaciju. Potrebno je vratiti se u kategoriju Administracija, a zatim odabrati Ovlaštenja za fiskalizaciju. Nakon toga potrebno je kliknuti Novo ovlaštenje.U skočnom prozoru Pregled ovlaštenja za fiskalizaciju pojavit će se opcija za upis OIB-a te odabir informacijskog posrednika, čime poslovni subjekti daju ovlaštenje za fiskalizaciju. Na kraju je potrebno kliknuti Spremi.
Na što trebate pripaziti pri odabiru informacijskog posrednika
Sigurnost vaših podataka najvažniji je aspekt za odabir informacijskog posrednika. Njegova platforma i softversko rješenje moraju zadovoljiti brojne tehničke i sigurnosne standarde koji garantiraju vjerodostojnost podrijetla pošiljatelja, integritet sadržaja i sigurnu razmjenu podataka između svih sudionika u procesu. Razvoj takvih softverskih rješenja zahtjeva značajna ulaganja, često u stotinama tisuća eura, i može trajati mjesecima ili godinama. Upravljanje, održavanje i kontinuirana nadogradnja sustava također zahtijevaju stručan tim i jasno definirane procese.
Ključni standardi koje informacijski posrednik treba ispuniti uključuju ISO 27001 za upravljanje informacijskom sigurnošću i usklađenost s NIS2 direktivom koja postavlja stroge zahtjeve kibernetičke sigurnosti i operativne otpornosti usluga. Osim tehničkih standarda, važni su i poslovni standardi poput profesionalne odgovornosti i osiguranja korisnika od rizika (cyber police, polica profesionalne odgovornosti).
U mer-u tvrtke Elektronički računi su svi podaci korisnika pohranjeni redundantno na dvije udaljene lokacije, u tri neovisne kopije koje se automatski obnavljaju svakog sata. Imaju 24-satni nadzor sustava, SIEM alate, enkripciju, segmentaciju mreže, redovite penetracijske testove i strogo definirane procedure za oporavak u slučaju incidenta. Također, njihova tvrtka je u vlasništvu norveške Visme, koja ima jedan od najsuvremenijih sigurnosnih programa u Europi, s internim timovima koji svakodnevno testiraju otpornost sustava.
Stoga je korisno znati da na popisu Porezne uprave mogu biti i tvrtke osnovane prije par dana, bez zaposlenika, ali s ISO certifikatom. S druge strane, mer ima i policu za Cyber security, a koja pokriva korisniku trošak u slučaju napada. Jednako vrijedi i za policu profesionalne odgovornosti.
Osamdeset posto korisnika bi preporučilo mer-ovu aplikaciju Kreiraj drugima
Zaključno, za jednostavnu, intuitivnu i sigurnu razmjenu e-računa, tu je mer-ova besplatna aplikacija Kreiraj. Sam proces registracije traje jako kratko, a sve je podešeno kako poduzetnicima nova obveza ne bi uzimala puno vremena. Koliko je korisna, potvrđuje i činjenica da bi osam od 10 korisnika, dakle njih 80 posto, Kreiraj aplikaciju preporučilo drugima. Rezultati su to ankete koju je mer proveo sredinom prosinca, na uzorku od preko 135 korisnika.
Ova aplikacija omogućava kreiranje, slanje i preuzimanje eRačuna, njihovo plaćanje te uvid u bonitetne podatke tvrtki u Hrvatskoj. Također, korisnici imaju mogućnost eIzvještavanja iz Kreiraj aplikacije, sukladno obvezi Zakona o fiskalizaciji te arhiviranje svih ulaznih i izlaznih eRačuna. Poduzetnici tako imaju sve što trebaju te što su zakonski obvezni provoditi - na jednom mjestu, unutar svog korisničkog profila.