Rewolucja dla trzech milionów firm nadchodzi. Są już wątpliwości
Resort finansów korzysta z rozwiązań oferowanych przez podmiot prywatny, który mógłby mieć dostęp do danych z faktur wystawianych przy użyciu Krajowyego Systemu e-Faktur (KSeF) - takie informacje pojawiły się w sieci przed startem systemu KSeF. Opisuje je "Dziennik Gazeta Prawna". Jak jednak zauważają eksperci od cyberbezpieczeństwa, dane w KSeF są szyfrowane i "nie da się ich po drodze odszyfrować".
Przy okazji wejścia w życie Krajowego Systemu e-Faktur w mediach społecznościowych pojawiły się obawy o bezpieczeństwo danych w systemie. Alarm wszczął ostatnio użytkownik platformy X. Zwrócił uwagę, że resort finansów korzysta z rozwiązań oferowanych przez podmiot prywatny z zagranicy. Chodzi o amerykańską spółkę Imperva (specjalizującą się w cyberbezpieczeństwie), która należy do francuskiego koncernu Thales - czytamy w "DGP".
Wielki powrót polskiej marki. Prezes ujawnia, co go uratowało
Internauta zasugerował, że nieuprawnione osoby będą mogły sprawdzać, kto komu i na jakie kwoty wystawia faktury lub też mogły przeczytać, kto w danej firmie ma uprawnienia do KSeF i w jakim zakresie. "To nieprawda" – odpowiada resort finansów.
"Żadne systemy bezpieczeństwa, w tym rozwiązania typu WAF Cloud (Web Application Firewall), nie mają dostępu do treści faktur, ponieważ mogą one widzieć wyłącznie zaszyfrowane dane i nie posiadają kluczy do ich odszyfrowania. Klucze mamy tylko my. Tylko system KSeF posiada możliwość odszyfrowania faktury poprzez metody szyfrowania wykorzystywane przez Ministerstwo Finansów z użyciem unikatowego klucza" – cytuje gazeta resort finansów.
Jeden z ekspertów, cytowany przez "DGP", ma zastrzeżenia do sposobu szyfrowania. "Nie zapobiega on atakom hakerskim i potencjalnym wyciekom" – twierdzi Adrian Lapierre, dyrektor zarządzający w ITrust. Specjalistyczny serwis Zaufana Trzecia Strona, zajmujący się cyberbezpieczeństwem, uspokaja jednak ws. systemu. "Faktury w KSeF są szyfrowane przed przesłaniem kluczem MF, nie da się ich "po drodze" odszyfrować" - ocenia ZTS. Wpisy, mówiące o tym, że podmiot prywatny mógłby zdobyć dostęp do danych z KSeF, serwis nazywa "dezinformacją".
Rewolucja dla trzech milionów firm
1 lutego wejdzie w życie Krajowy System e-Faktur. Każda firma, której zostanie wystawiona faktura, będzie zobowiązana do odbioru jej w KSeF.
Według danych GUS, na koniec pierwszego kwartału 2025 r. w Polsce było 2,8 mln aktywnych przedsiębiorstw, z czego 2,7 mln to osoby fizyczne prowadzące działalność gospodarczą. Obowiązek korzystania z KSeF obejmie wszystkie firmy w Polsce, choć dla mikrofirm przewidziano bardziej elastyczny okres przejściowy.
Jak pisaliśmy na money.pl - KSeF zostanie wdrożony w dwóch etapach. Od 1 lutego 2026 r. dotyczyć będzie firm, których obrót w 2025 r. przekroczy 200 milionów złotych.
Dla pozostałych przedsiębiorstw system stanie się obligatoryjny od 1 kwietnia 2026 r., z ewentualnym przedłużeniem okresu przejściowego do początku 2027 r. dla mikrofirm osiągających obroty poniżej 10 tysięcy złotych miesięcznie.