Wyszukaj po identyfikatorze keyboard_arrow_down
Wyszukiwanie po identyfikatorze Zamknij close
ZAMKNIJ close
account_circle Jesteś zalogowany jako:
ZAMKNIJ close
Powiadomienia
keyboard_arrow_up keyboard_arrow_down znajdź
removeA addA insert_drive_fileWEksportuj printDrukuj assignment add Do schowka
today

Aktualność

Data publikacji: 2023-10-09
Data publikacji: 2023-10-09

Jak zabezpieczone są dane i dokumenty w KSeF

Zarówno dane w ramach KSeF, jak i komunikacja są szyfrowane. Autoryzacja w systemie jest zabezpieczona na najwyższym z dostępnych poziomów. W celu uwierzytelnienia zakłada się bowiem bezpieczeństwo systemu certyfikatów kwalifikowanych, podpisu zaufanego oraz dodatkowych mechanizmów kryptografii opartej o klucze symetryczne i asymetryczne. Dotychczas nie odnotowano żadnych przypadków wycieku danych.

Mechanizmy stosowane w celu zapewnienia bezpieczeństwa:

Mechanizm uwierzytelnienia pozwalający na weryfikację tożsamości podmiotu próbującego uzyskać dostęp do KSeF

Dostęp do danych KSeF dla pracowników KAS i US udzielony wyłącznie w toku czynności kontrolnych, sprawdzających, w trakcie postępowania podatkowego oraz w celu prowadzenia działalności analitycznej KAS. 

Dostęp do danych KSeF dla pracowników KAS i US każdorazowo poprzedzony złożeniem wniosku o dostęp przez uprawnionego pracownika US oraz akceptacją przełożonego wraz z podaniem celu. 

Gromadzone dane są multiplikowane oraz zapisywane w kopiach zapasowych, aby zabezpieczyć się przed ich utratą, także w mało prawdopodobnych, nadzwyczajnych sytuacjach awarii sprzętowej. 

Autoryzacja i uwierzytelnianie: KSeF wymaga uwierzytelniania użytkowników, np. przez tokeny czy certyfikaty, aby upewnić się, że tylko osoby i systemy uprawnione mają dostęp do e-faktur. Proces autoryzacji pozwala na kontrolowanie uprawnień użytkowników do wykonywania określonych operacji, takich jak wystawianie, przeglądanie lub archiwizacja e-faktur. 

Audyt i monitorowanie: KSeF może prowadzić rejestry audytu, które śledzą wszystkie operacje wykonywane na e-fakturach. Monitoring pozwala na wykrywanie nieautoryzowanych działań i reagowanie na nie w odpowiedni sposób.

Ochrona przed atakami i zagrożeniami: KSeF jest zabezpieczony przed różnymi rodzajami ataków i zagrożeń, takimi jak ataki DDoS, włamania, malware czy phishing. 

Regularne aktualizacje i łatki: KSeF jest regularnie aktualizowany i utrzymywany, aby zapewnić ochronę przed nowymi zagrożeniami. Wprowadzanie łatek i aktualizacji jest częścią standardowych procedur bezpieczeństwa.

Artykuł pochodzi z książki: GORĄCE TEMATY DLA BIUR RACHUNKOWYCH >>

close POTRZEBUJESZ POMOCY?
Konsultanci pracują od poniedziałku do piątku w godzinach 8:00 - 17:00