Reklama

KSeF bez pełnej kontroli cyberbezpieczeństwa

Autor. freepik.com

Od lutego 2026 roku ma obowiązywać Krajowy System e-Faktur. Przedsiębiorcy będą zobowiązani do wystawiania, przesyłania i przechowywania faktur w formie elektronicznej za pośrednictwem państwowej platformy, której celem jest ujednolicenie dokumentów i ułatwienie kontroli skarbowej. Pojawia się jednak pytanie, czy system na pewno spełnia wszystkie wymagania. CBZC, WOC czy NASK nie sprawdziły jeszcze systemu, a ABW ma go kontrolować dopiero po zakończeniu wdrożenia.

Cyberbezpieczeństwo w dobie zaawansowanej wojny hybrydowej nie powinno być pomijane, a szczególnie w procesie tworzenia systemu rejestrującego transakcje w całej krajowej gospodarce. Będzie to także obejmować sektory strategiczne dla bezpieczeństwa państwa.

Polska jest państwem szczególnie narażonym na wrogie działania w cyberprzestrzeni, zwłaszcza ze strony Rosji. Przede wszystkim dlatego nowy system, który będzie gromadził tak wrażliwe informacje dla polskiej gospodarki, powinien być dokładnie zweryfikowany pod kątem cyberbezpieczeństwa.

Reklama

W prawie brak przepisów o kontroli

Jak podaje „Rzeczpospolita”, brakuje obecnie przepisów, które jednoznacznie umożliwiałyby prawnie badanie cyberbezpieczeństwa systemu. Zarówno w obowiązujących przepisach, jak i tych projektowanych, brakuje zapisów o możliwości testowania systemów na etapie projektowania

Zaangażowanie ABW do weryfikacji tych kwestii może być podjęte na podstawie wykazania, że te działania będą wliczały się w zapobieganie terroryzmowi czy szpiegostwu – wskazał radca prawny Jakub Chlebowski w rozmowie z „Rzeczpospolitą”.

W połowie listopada „Rzeczpospolita” ustaliła, że KSeF nie została sprawdzona przez najważniejsze instytucje cyberbezpieczeństwa, takie jak CBZC, WOC czy NASK. Poza tym, po 15 listopada, wraz z uruchomieniem testowej wersji systemu, badać system miało ABW. Jednak dzisiaj ABW odpowiada, że nastąpią one po zakończeniu prac wdrożeniowych przez KAS. Ale czy to nie jest za późno?

Jeżeli ABW podejmie się kontroli i stwierdzi, że system nie spełnia wymogów cyberbezpieczeństwa, Ministerstwo Finansów może stanąć przed ryzykiem opóźnień w uruchomieniu KSeF. Dodatkowo, usunięcie krytycznych luk na etapie wdrożenia może okazać się problematyczne i czasochłonne.

Czytaj też

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Cyfrowy Senior. Jak walczy się z oszustami?

Komentarze

    Reklama