REKLAMA
WAŻNE

System KSeF i faktury. Ekspert ostrzega przed wyciekiem danych i wspomina o Enigmie

2026-01-26 06:05
publikacja
2026-01-26 06:05

Resort finansów korzysta z rozwiązań oferowanych przez podmiot prywatny, który będzie miał dostęp do danych z faktur wystawianych przy użyciu KSeF - pisze w poniedziałkowym wydaniu „Dziennik Gazeta Prawna”.

System KSeF i faktury. Ekspert ostrzega przed wyciekiem danych i wspomina o Enigmie
System KSeF i faktury. Ekspert ostrzega przed wyciekiem danych i wspomina o Enigmie
fot. Andrey_Popov / / shutterstock

Im bliżej do 1 lutego, czyli daty wejścia w życie Krajowego Systemu e-Faktur, tym więcej obaw o bezpieczeństwo danych. Alarm wszczął ostatnio użytkownik popularnego portalu. Zwrócił uwagę, że resort finansów korzysta z rozwiązań oferowanych przez podmiot prywatny, który będzie miał dostęp do danych z faktur wystawianych przy użyciu KSeF. Chodzi o amerykańską spółkę Imperva (specjalizującą się w cyberbezpieczeństwie), która należy do francuskiego koncernu Thales - czytamy w „DGP”

Zdaniem internauty nieuprawnione osoby będą mogły sprawdzać, kto komu i na jakie kwoty wystawia faktury. Będą też mogły przeczytać, kto w danej firmie ma uprawnienia do KSeF i w jakim zakresie. „ To nieprawda" – odpowiada resort finansów. „Żadne systemy bezpieczeństwa, w tym rozwiązania typu WAF Cloud (Web Application Firewall), nie mają dostępu do treści faktur, ponieważ mogą one widzieć wyłącznie zaszyfrowane dane i nie posiadają kluczy do ich odszyfrowania. Klucze mamy tylko my. Tylko system KSeF posiada możliwość odszyfrowania faktury poprzez metody szyfrowania wykorzystywane przez Ministerstwo Finansów z użyciem unikatowego klucza” – cytuje gazeta resort finansów.

Jednak eksperci mają zastrzeżenia do sposobu szyfrowania. „Nie zapobiega on atakom hakerskim i potencjalnym wyciekom" – twierdzi Adrian Lapierre, dyrektor zarządzający w ITrust. Podaje przykład złamania szyfru Enigmy. W przypadku KSeF mechanizm ryzyka jest ten sam – uważa ekspert cytowany przez dziennik. (PAP)

jszt/ jm/

Źródło:PAP
Tematy
Szukasz szybkiej i bezpiecznej pożyczki?
Szukasz szybkiej i bezpiecznej pożyczki?

Komentarze (2)

dodaj komentarz
dzyszla
Na pierwszy rzut oka MF ma rację - faktury są szyfrowane, a do ich zdeszyfrowania zdolne jest tylko MF ze swoim kluczem prywatnym.
Ale trzeba zagłębić się bardziej. Po pierwsze - metadane faktur nie są już szyfrowane. Zatem wciąż ktoś może bez problemu zbudować całą siatkę zależności między NIPami i na jakie kwoty przebiegają
Na pierwszy rzut oka MF ma rację - faktury są szyfrowane, a do ich zdeszyfrowania zdolne jest tylko MF ze swoim kluczem prywatnym.
Ale trzeba zagłębić się bardziej. Po pierwsze - metadane faktur nie są już szyfrowane. Zatem wciąż ktoś może bez problemu zbudować całą siatkę zależności między NIPami i na jakie kwoty przebiegają transakcje między nimi.
Po drugie - wspomniane na początku szyfrowanie ma dziurę, gdyż każdą fakturę w trybie interaktywnym oraz każdą część paczki we wsadowym szyfruje się używając tych samym kluczy symetrycznych oraz danych startowych używanych do szyfrowania. W połączeniu ze znanym i dość jednoznacznym nagłówkiem każdego pliku złamanie klucza symetrycznego zaczyna być znacznie, znacznie łatwiejsze.
carlito1
To że to będzie żerowisko dla skorumpowanych urzędników czy hakerów to nie trzeba być ekspertem... Jak można cały obieg gospodarczy dać w ręce urzędasa !?

Widać ani ten ani tamten rząd nie przejmuje się niczym jadą po Polkach jak czołg, opłaty, ksefy, nowe wały, butelkomaty, kretynizmy, kary kary kary kary

Powiązane: Krajowy System e-Faktur

Polecane

Najnowsze

Popularne

Ważne linki