Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
niedziela, 1 lutego 2026 14:18
Reklama
Reklama

W niedzielę ruszył Krajowy System e-Faktur

W niedzielę ruszył Krajowy System e-Faktur, za pośrednictwem którego przedsiębiorcy wystawiają, przesyłają i przechowują faktury w obrocie z innymi przedsiębiorcami. Na początku ten system obejmuje 4,2 tys. największych firm.

Krajowy System e-Faktur (KSeF) służy do wystawiania, przesyłania, odbierania i przechowywania faktur w obrocie między przedsiębiorstwami. W pierwszym etapie system obejmuje tylko największe firmy, czyli takie, które w 2024 r. miały obroty przekraczające 200 mln zł. Takich firm - według szacunków Ministerstwa Finansów - jest ok. 4,2 tys. W drugim etapie, który rozpocznie się 1 kwietnia br., system obejmie pozostałe firmy - z wyjątkiem tych najmniejszych, które mają być nim objęte od 1 stycznia 2027 r.

Za najmniejsze firmy przepisy uznają takie, które mają w miesiącu obroty podlegające dokumentowaniu poprzez KSeF nie większe niż 10 tys. zł miesięcznie. To oznacza, że chodzi o przedsiębiorców, którzy na rzecz innych przedsiębiorców wystawiają faktury o wartości ponad 10 tys. zł. Tym samym od 1 kwietnia system obejmie dużą część osób pracujących na tzw. samozatrudnieniu, które wystawiają faktury na rzecz innych firm.

KSeF w roku 2026 nie obejmie także tzw. faktury uproszczonej w postaci paragonu, czyli takiej sprzedaży, która została udokumentowana w postaci paragonu, w którym sprzedawca umieścił NIP nabywcy i której wartość nie przekroczy kwoty 450 zł lub euro. Jednak taka sprzedaż będzie polegała KSeF od początku 2027 r. Również w przypadku faktur papierowych wystawianych przy pomocy elektronicznych kas fiskalnych został utrzymany okres przejściowy, który kończy się wraz z 2026 r.

System KSeF nie jest obowiązkowy dla faktur konsumenckich, czyli wystawianych przez firmy na rzecz odbiorców indywidualnych. Faktury za prąd, gaz itd. mogą być wystawiane na starych zasadach, aczkolwiek przepisy umożliwiają firmom dobrowolne skorzystanie z KSeF w przypadku dokumentowania sprzedaży na rzecz konsumenta. (PAP)

Ekspertka: z deklaracji resortu finansów wynika, że KSeF spełnia standardy cyberbezpieczeństwa

Deklaracje Ministerstwa Finansów dot. przechowywania, przetwarzania i szyfrowania danych związanych z KSeF świadczą o tym, że system spełnia podstawowe i uznane zasady cyberbezpieczeństwa - oceniła w rozmowie z PAP ekspertka ds. cyberbezpieczeństwa Joanna Wziątek-Ładosz.

W niedzielę ruszył Krajowy System e-Faktur (KSeF), za pośrednictwem którego przedsiębiorcy wystawiają, przesyłają i przechowują faktury w obrocie z innymi przedsiębiorcami. Na początku system ten obejmuje 4,2 tys. największych firm.

Jak zaznaczyła dla PAP ekspertka ds. cyberbezpieczeństwa i ochrony danych Joanna Wziątek-Ładosz, KSeF skupia w jednym systemie informacje o relacjach handlowych niemal całej polskiej gospodarki. „Zbiór wszystkich faktur tworzy bardzo dokładną mapę zależności rynku, które z punktu widzenia cyberbezpieczeństwa mogą zostać wykorzystane chociażby do ataków na łańcuchy dostaw” - zauważyła. Dodała, że cyberprzestępcom może też zależeć na danych dot. obszarów strategicznych, np. na informacjach o zakupach w sektorze militarnym czy infrastruktury krytycznej.

„KSeF był regularnie poddawany licznym testom, w tym testom wydajnościowym, bezpieczeństwa oraz odporności na awarie. Został także przetestowany w zakresie cyberbezpieczeństwa oraz był tworzony we współpracy ze służbami bezpieczeństwa państwa. KSeF spełnia również wymogi w zakresie ochrony danych osobowych” - zadeklarowało Ministerstwo Finansów w komunikacie. Jak poinformował podczas konferencji prasowej dyrektor Centrum Informatyki Resortu Finansów (CIRF) Roman Łożyński, KSeF jest utrzymywany przez ekspertów CIRF oraz spółki Aplikacje Krytyczne. Dodał, że serwery są zlokalizowane na terenie Polski, a system wykorzystuje krajową infrastrukturę i krajowe zaplecze.

„Taka architektura jest zgodna z najlepszymi praktykami dla dużych systemów państwowych” - oceniła Wziątek-Ładosz. Dodała, że fizyczne i terytorialne rozproszenie ośrodków zwiększa odporność na awarie i przerwy w działaniu. „Jeden pożar, blackout czy awaria nie powinny mieć wpływu na działanie całego systemu” - wskazała. Zauważyła przy tym, że resort finansów nie podał informacji, jak chronione są kopie zapasowe systemu KSeF. „Czas pokaże czy deklarowane zabezpieczenia są odpowiednio silne” - oceniła ekspertka.

Resort finansów podał, że do zabezpieczenia danych w KSeF użyto narzędzi szyfrowania i kryptografii, które są częścią infrastruktury MF. „KSeF został również wpisany do rejestrów systemu infrastruktury krytycznej, co oznacza, że podlega najwyższym standardom bezpieczeństwa” - podkreślił resort. Dodał, że faktury są szyfrowane już w momencie wysyłania do KSeF i że tylko infrastruktura MF posiada narzędzia do ich odszyfrowania. Podczas konferencji prasowej Łożyński przypomniał, że kwestia poufności danych ujęta jest w przepisach o tajemnicy skarbowej. Dodał, że KSeF jest chroniony „wielowarstwowym systemem odpornościowym”, który obejmuje m.in. ataki DDoS, a system ten nie ma dostępu do treści faktur.

„Jest to bardzo istotne i zgodne z rynkowymi standardami” - oceniła Wziątek-Ładosz. Jak wskazała, deklaracje MF oznaczają, że nawet jeśli ktoś zobaczy ruch sieciowy lub fragmenty danych technicznych, nie zobaczy treści faktur bez posiadania kluczy szyfrujących. „Niestety ministerstwo nie podało informacji o stosowanych metodach kryptograficznych” - zwróciła uwagę. Jej zdaniem, w cyberbezpieczeństwie nie chodzi o to, żeby algorytm był tajny, a o to, żeby był „sprawdzony, dobrze wdrożony i żeby klucze szyfrujące były ściśle kontrolowane”.

Ekspertka zaznaczyła, że największe wycieki danych w Polsce i na świecie rzadko wynikają ze złamania algorytmu szyfrującego. Jej zdaniem, wycieki częściej są efektem nadużyć posiadanych uprawnień czy błędów proceduralnych. Celem ataków stają się też systemy znajdujące się w łańcuchu dostaw, często mniej zabezpieczone jak np. systemy do wystawiania faktur podłączone do systemu KSeF - zaznaczyła.

Jak wskazał dyrektor Centrum Informatyki Resortu Finansów w rozmowie z PAP, dostęp do danych będą mieli ci pracownicy KAS, którzy przejdą określone procedury w zakresie udostępniania danych np. w związku z prowadzonym przez nich postępowaniem. - Ruch oczywiście jest logowany; zapisywany po to, aby było wiadomo, kto uzyskał dostęp i co robi w systemie - podkreślił szef CIRF.

„Z punktu widzenia cyberbezpieczeństwa odpowiada to dwóm zasadom: minimalnych uprawnień i »tylko wtedy, gdy to konieczne«, które są fundamentem bezpieczeństwa” - skomentowała Wziątek-Ładosz. Zaznaczyła przy tym, że każdy system jest też obarczony ryzykiem błędu ludzkiego. „Czy dostępy do danych będą przyznawane z zachowaniem najwyższej staranności, czyli tylko w uzasadnionych przypadkach; tylko osobom, które taki dostęp powinny otrzymać, do minimalnej ilości danych i tylko na niezbędny czas?” - zastanawia się ekspertka. „Tego nie da się ocenić na podstawie deklaracji resortu” - dodała.

Na podstawie informacji przekazanych przez MF i CIRF Wziątek-Ładosz oceniła, że „KSeF został zaprojektowany z uwzględnieniem podstawowych i uznanych zasad bezpieczeństwa”. Jednak - jej zdaniem - nie można jednoznacznie potwierdzić odporności systemu na wszystkie scenariusze zagrożeń, bo takie potwierdzenie wymagałoby niezależnych audytów i sprawdzenia, jak działania system w realnych warunkach, co jest „normalne dla systemów takiej skali”.

Jak podkreśliła Wziątek-Ładosz cyberbezpieczeństwo nie jest stanem danym „raz na zawsze”; to proces, który sprawdza się w czasie wraz z pierwszymi incydentami i sposobem reakcji na nie. W związku z tym prawdziwym testem nie będą deklaracje resortu, tylko pierwszy okres działania i sposób reagowania na ewentualne incydenty - zaznaczyła ekspertka.

W tym tygodniu MF zorganizowało dwie konferencje prasowe i wydało komunikat na temat bezpieczeństwa KSeF, w związku pojawiającymi się w mediach i social mediach doniesieniami, że system może być nieprawidłowo zabezpieczony. Resort nazwał te doniesienia dezinformacją. „Zarzuty o rzekomej łatwości wycieku danych są krzywdzące, nieuzasadnione i wprowadzające opinię publiczną w błąd. Nie ma żadnych podstaw, by dopatrywać się »słabych punktów« systemu ani sugerować, że pracownicy i funkcjonariusze KAS mogliby być źródłem jakiegokolwiek zagrożenia. Takie stwierdzenia są bezpodstawne i podważają zaufanie do instytucji, która działa według jasno określonych procedur bezpieczeństwa” - wskazał resort w komunikacie. Dodał, że KSeF nie jest narzędziem służącym do inwigilacji. Ma natomiast pomóc państwu chronić przedsiębiorców przed nieuczciwą konkurencją, bez konieczności przeprowadzania kontroli w firmach i żądania od nich dodatkowych dokumentów.

Krajowy System e-Faktur w pierwszym etapie obejmuje tylko największe firmy, czyli takie, które w 2024 r. miały obroty przekraczające 200 mln zł. Według szacunków Ministerstwa Finansów tego typu firm jest ok. 4,2 tys. W drugim etapie, który rozpocznie się 1 kwietnia br., system obejmie pozostałe firmy - z wyjątkiem tych najmniejszych, które mają być nim objęte od 1 stycznia 2027 r.

Monika Blandyna Lewkowicz (PAP)

 


Podziel się
Oceń

Napisz komentarz

Komentarze

Opinie

Reklama
Reklama

Polecane

Remont klatek schodowych przy ul. Piłsudskiego 26 w Tomaszowie MazowieckimDziś w kraju i na świecie ([niedziela, 1 lutego])Ekstraklasa piłkarska - trener Widzewa: porażka 1:3 to zbyt wysoki wymiar kary27 stycznia: Regionalne Akademickie Targi Edukacyjne w TomaszowieCharytatywny koncert dla Jakuba i Adama. Tomaszów Mazowiecki zagra, żeby zostać z nimi na dłużejEPiC: Elvis Presley in Concert – film, który zabierze Cię za kulisy legendy rockaDzień Gumy do Żucia, czyli święto ludzi, którzy zawsze mają plan B… pod językiemDziś w kraju i na świecie (sobota, 31 stycznia)Wizyta w Urzędzie Marszałkowskim – rozmowy o zdrowiu, edukacji i drogachBal Karnawałowy w MCK Tkacz – parkiet, który nie chciał zasnąćRadny, mundur i Marsz Niepodległości. Szczepan Goska ukarany grzywną i naganąIgrzyska 2026 - Semirunnij wciąż z nadziejami na start na 5000 m
Reklama
Tomaszowskie TBS Spółka z o.o. poszukuje osoby na stanowisko DOZORCY.

Tomaszowskie TBS Spółka z o.o. poszukuje osoby na stanowisko DOZORCY.

1. Podstawowym obowiązkiem dozorcy jest dbałość o powierzone jego pieczy budynki i ich wyposażenie w urządzenia techniczne.2. Niezwłoczne zawiadamianie zarządcy nieruchomości i właściwych służb technicznych o dostrzeżonych uszkodzeniach lub wadliwym działaniu instalacji i urządzeń technicznych.3. Podejmowanie doraźnych działań w zakresie ochrony mieszkańców przed niebezpiecznymi skutkami uszkodzeń lub wadliwego działania urządzeń wspólnego użytku.4. Niezwłoczne usuwanie skutków opadów śniegu i gołoledzi w okresie zimowym.5. Sprzątanie, konserwacja i właściwe utrzymywanie przydzielonych terenów zielonych w okresie letnim.6. Udział w organizowanych akcjach sanitarno-porządkowych, odśnieżania, odgruzowywania itp.7. Dbałość o należyty stan wyposażenia nieruchomości, sprzętu ppoż. oraz pojemników do gromadzenia nieczystości, zawiadamianie zarządcy nieruchomości o konieczności ich wymiany.8. Niezwłoczne zawiadamianie zarządcy nieruchomości o konieczności wywozu nieczystości.9. Czuwanie nad sprawnym działaniem wszystkich punktów świetlnych w budynkach mieszkalnych i gospodarczych.10. Zgłaszanie do administratora faktów o samowolnym zajmowaniu lokali.11. Zawiadamianie zarządcy nieruchomości o rażących przypadkach naruszania przez mieszkańców regulaminu porządku domowego.12. Wywieszanie flag z okazji świąt i uroczystości oraz utrzymywanie ich w czystości.13. Rozklejanie ogłoszeń, dostarczanie lokatorom korespondencji dot. zmian wysokości czynszu, upomnień itp.14. Wystawianie pojemników na odpady komunalne, selektywne i biodegradowalne zgodnie z harmonogramem wywozów przedstawionych przez firmę zajmującą się wywozem odpadów; wstawianie opróżnionych pojemników w wyznaczone miejsce.15. Sprzątanie pozostałości odpadów w miejscu składowania pojemników.16. Dbałość o należyty stan sprzętu i narzędzi przeznaczonych do utrzymywania porządku i czystości posesji.17. Wykonywanie innych czynności nieobjętych niniejszym zakresem obowiązków, a wynikających z umowy o pracę, obowiązujących przepisów oraz poleceń administratora. 
Reklama
Reklama
Reklama

Wasze komentarze

Autor komentarza: CzłowiekTreść komentarza: Mylisz się " Tomaszów". Jak najbardziej, sprawy trzeba założyć ale tym niedouczonym cwaniakom i pdeudodyrektorom, którzy sp....li wszystko czego się dotknęli i zmarnotrawli pieniądze podatników. Najpierw pod pregierz a potem niech wyskakują z kasy.Źródło komentarza: Epidemia wśród działaczy PiS w Tomaszowie.Autor komentarza: CzaroTreść komentarza: Wspaniała inicjatywa zarządu szkoły aby wesprzeć młodzież z problemami, w tym zaangażowanie państwa Goliatów, którzy nie pierwszy raz pokazują ogromne serca dla wsparcia społeczności lokalnej. ZSP nr 1 będąca największą szkołą w naszym powiecie wjedzie prym w dobroczynności. Podziękowania zarówno dla państwa Goliatów jak i Dyrekcji szkoły. DziękujęŹródło komentarza: Charytatywny koncert dla Jakuba i Adama. Tomaszów Mazowiecki zagra, żeby zostać z nimi na dłużejAutor komentarza: AniołekTreść komentarza: A w siatkę Lechia Nysa 0-3 to jaki poziom kary ?Źródło komentarza: Ekstraklasa piłkarska - trener Widzewa: porażka 1:3 to zbyt wysoki wymiar karyAutor komentarza: XxxTreść komentarza: Tak dla etnografaŹródło komentarza: Wizyta w Urzędzie Marszałkowskim – rozmowy o zdrowiu, edukacji i drogachAutor komentarza: Kow.Treść komentarza: Odczep się Pan od Kowalczyków. Ja też jestem Kowalczyk choć nie przy korycie samorządowym.Źródło komentarza: Rada Powiatu Tomaszowskiego wybrała starostę, lecz nie skompletowała ZarząduAutor komentarza: Obywatel TomaszowaTreść komentarza: Fajnie ,że pan minister działa w Tomaszowie ale mam pytanie czy po ostatniej powodzi odbudowaliscie już wszystkie mosty ,które były uszkodzone?Źródło komentarza: Most na ul. Legionów pod lupą ekspertów. Analiza stanu technicznego przeprawy nad Wolbórką
Reklama
Reklama

Napisz do nas

Zachęcamy do kontaktu z nami za pomocą formularza. Możecie dołączyć zdjęcia i inne załączniki. Podajcie swojego maila ułatwi to nam kontakt z Wami
Reklama
Reklama
Reklama
Reklama