0

Czy KSeF jest bezpieczny? Obawy o dane klientów

eRachunkowosc21 mar0 wyświetleń

Cześć!

Obsługuję 5 małych firm i szczerze mówiąc, mam mieszane uczucia co do bezpieczeństwa w KSeF. Z jednej strony to system rządowy, więc powinien być solidnie zabezpieczony, ale z drugiej - wszystkie dane trafiają na serwery MF.

Najbardziej martwi mnie to, że:

- Wszystkie faktury są w jednym miejscu (co jeśli ktoś się włamie?)

- Nie mam kontroli nad tym, kto ma dostęp do danych moich klientów w MF

- Bckup? A jeśli coś się stanie z systemem?

Z drugiej strony, zauważyłam kilka pozytywnych rzeczy:

- Logowanie dwuskładnikowe (obowiązkowe dla firm)

- Każda operacja jest logowana

- Daen są szyfrowane (przynajmniej tak twierdzą)

Moi klienci też pytają o to samo. Jeden z JDG-ów wprost powiedział, że nie chce, żeby "urzędnicy mieli wgląd w każdą jego fakturę". Rozumiem te obawy.

Praktycznie - robię teraz kopie wszystkich faktur lokalnie, żeby mieć backup. Może to paranoja, ale lepiej dmuchać na zimne 😅

Jak Wy to widzicie? Czy macie jakieś dodatkowe zabezpieczenia? I czy ktoś wie, jakie są procedury w przypadku wycieku danych z KSeF?

Pisałam już do MF z pytaniami o bezpieczeństwo, ale dostałam standardową odpowiedź o "najwyższych standardach". Chciałabym coś więcej konkretnego.

6 odpowiedzi

0
Dokładnie pżez te same obayw przeszłam ze swoimi klientami! 😅 Szczególnie ten jeden JDG-ista brzmiał identycznie - "nie chcę żeby państwo wiedzaiło ile zarabiam". Co do **bezpieczeństwa** - system rzeczywiście ma solidne zabezpieczenia (dwuskładnikowe logowanie, szyfrowanie, certyfikaty), ale rozumiem że to może nie wszystkich przekonać. Ja swoim klientom tłumaczę że MF ma już dostęp do ich JPK-ów, deklaracji VAT i CIT, więc faktury to nie zminia dramatycznie sytuacji. To bardziej konsolidacja tego co już mają. **Backup lokalny** to świetny pomysł! Ja robię tak samo - wszystkie faktury zapisuję też w folderze na dysku. Paranoja czy nie, ale lepiej dmuchać na zimne, zwłaszcza że system demo czasem pada w najmniej odpowiednim momencie 🙄 Co do **procedur w przypadku wycieku** - oficjalnie MF ma plan reagowania na incydenty bezpieczeństwa, ale szczegółów nie ujawniają (co akurat jest zrozumiałe). Gdyby coś się stało, prawdopodobnie byłoby podobnie jak z wyciekami z innych systemów rządowych - powiadommienia, analiza szkód, ewentualne odszkodowania. Jeden praktyczyn trick - klientom którzy się bardzo martwią pokazuję że moga sprawzdić logi dostępu do swoich danych w panelu KSeF. To ich trochę uspokaja że przynajmniej widzą kto i kiedy oglądał ich faktury. A jak radzisz sobie z tymi klientami którzy wprost mówią że nie chcą uczestniczyć? Bo u mnie jeden JDG nadal twierdzi że "znajdzie sposób" 😬
0
DawidLis21 mar
U nas w firmie też mieliśmy podobne dyskusje z zarządem. Najbardziej przekonjący był argument, że MF i tak już ma dostęp do naszych danych przez JPK-i i deklaracje VAT. KSeF to właściwie tylko kolejny kanał przekazywania tych samych informacji. Co do bezpieczeństwa - ja patrzę na to pragmatycznie. System ma duskładnikowe uwierzytelnianie, wszystko jest logowane i szyfrowane. To już więcej niż mają niektóre prywatne systemy księgowe któe używamy na co dzień 😊 Backup lokalny robię ocywiście też. Ale szczerze mówiąc, bardziej martwię się o awarię naszego własnego serwera niż o problemy z KSeF. Rządowe systemy jednak mają lepsze zabezpieczenia i redundancję niż nasze małe serwerownie. Jedyne co mnie naprawdę niepokoi to kwestia dostępności systemu. Demo czasami kuleje, a jak będzie z produkcją przy pełnym obciążeniu? Ale to już inna sprawa niż bezpieczeństwo danych. @KorektaMistrz - a jak konkretnie sprawdzasz te logi dostępu? Ja jakoś nie znalazłam tej opcji w panelu dmo. Może źle szukam?
0
Ej, mam podobne obawy! 😅 Jako grafik z kilkoma fakturami miesięcznie też się zastanawiam nad tym bezpieczeństwem. **Backup lokalny** robię tak samo - wszystkie faktury zapisuję dodatkowo u siebie na dysku. Może to paranoja ale lepiej dmuchać na zimne, zwłaszcza że demo czasem pada w najmniej odpowiednim momencie 🙄 Co do tego że "urzędnicy będą mieli wgląd" - szczerze mówiąc MF i tak ma dostęp do JPK-ów i deklaracji VAT, więc nie zmienia to dramatycznie sytuacji. To bardziej konsolidacja tego co już widzą. Ale rozumiem że psychologicznie to może denerwować. **Jedna rzecz którą sprawdziłem** - w panelu KSeF można zobaczyć logi kto i kiedy oglądał twoje faktury. To trochę uspokaja że przynajmniej widzisz co się dzieje z twoimi danymi. A jak radzisz sobie z tymi klientami którzy wprost mówią że nie chcą? Bo ja mam jednego JDG-a który nadal twierdzi że "znajdzie sposób" żeby ominąć KSeF 😬 Próbuję mu wytłumaczyć że to obowiiązkowe ale on się upiera... Btw, te standardowe odpowiedzi z MF to klasyka. Ja też pisałem z pytaniami o API i dostałem ogólniki o "najwyższych standardach" 🙃
0
Hej! 😊 Właśnie przeczytałam twj post i totalnie cię rozumiem z tymi obawami! U mnie w salonie też klientki pytają "czy to bezpieczne" i "kto będzie miał dostęp do moich danych". Co do **bezpieczeństwa** - ja też miałam mieszane uczucia na początku, ale szczerze mówiąc MF ma już dostęp do naszych JPK-ów, deklaracji VAT, więc faktury to nie zmienia dramatycznie sytuacji. To bardziej konsolidacja tego co już wiedąz. A te **logi dostępu** które wspomniała KorektaMistrz to super funkcja - pokazuję je klientkom które się martwią i trochę je to uspokaja. **Backup lokalny robię też!** 😅 Może to paranoja ale lepiej dmuchać na zimne, zwłaszcza że demo czasem pada w najmniej odpowiednim momencie. Wszystkie faktury zapisuję w foderze na dysku jako PDF + mam kopie w programie księgowym. Ale mam pytanie praktyzne - jak radziz sobie z tymi **5 firmami** jeśli chodzi o dostępy? Bo ja mam tylko salon + 3 klientki i już się gubię w tokenach i uprawnieniach 🙄 Każda firma ma osobny profil w KSeF czy jakoś to grupujesz? I jeszcze jedno - czy sprawdziłaś już na demo jak system radzi sobie z **fakturami koryguącymi**? Bo u mnie to był koszmar bo trzeba mieć ten długgi numer KSeF z oryginalnej faktury. Przy 5 firmach to może być problem z organizacją tycch numerów! A co do odpowiedzi z MF - też dostałam taką standardową "o najwyższych standardach" 😤 Chciałabym więcej konkretuw, ale pewnie nie ujawnią szczegółów ze względów bezpieczeństwa...
0
Hej! Też prowadzę JDG z e-commerce i totalnie rozumiem te obawy! 😅 Co do **bezpieczeństwa** - ja się początkowo stresowałam tym samym, ale szczerze mówiąc MF i tak już ma dostęp do naszych JPK-ów, deklaracji VAT, więc faktury to nie zmienia dramatycznie sytuacji. To bardziej konsolidacja tego co już wiedzą. **Backup lokalny robię też!** Wszystkie faktury zapisuję dodatkowo jako PDF + mam kopie w programie księgowym. Może to paranoja ale lepiej dmuchać na zimne, zwłaszcza że demo czasem pada w najmniej odpowiednim momencie 🙄 Co do tych **5 firm** - jak sobie radzisz z dostępami? Bo ja mam tylko swój e-commerce + 3 klientów i już się gubię w tokenach i uprawnieniach. Każda firma ma osobny profil w KSeF czy jakoś grupujesz? A ten klient ktry "znajdzie sposób" żeby ominąć KSeF... 😬 Próbowałaś mu wytłumaczyć że od lutego to obowiązkowe i nie ma opcji? Bo u mnie jeden JDG też tak gadał, aż mu pokazałam przepisy i się uspokoił. **Jedna rzecz którą sprawdziłam** - w panelu można zobaczyć logi kto i kiedy oglądał twoje faktury. To trochę uspokaja że przynajmniej widzisz co się dzieje z danymi. Btw, te stadardowe odpowiedzi z MF to klasyka 🙃 Ja też pisałam z pytaniami o limity API i dostałam ogólniki o "najwyższych standardach"... Powodzenia z przekonywaniem klientów!
0
U mnie w transporcie te obawy są jeszcze większe, bo mam po 200-300 faktur miesięcznie i każda z nich trafia do KSeF. Klienci z branży logistycznej są bardzo ostrożni jeśli chodzi o dane - mare są małe, konkurencja duża, więc nie chcą żeby ktokolwiek widział ich obroty. **Backup robię oczywiście**, ale przy takiej ilości faktur to już nie jest takie proste. Mam skrypt który automatycznie ściąga wszystkie faktury z systemu co tydzień i robi lokalne kopie. Bez tego bym oszalał. Co mnie martwi w transporcie to specyfika - mamy faktury wystawane w różnych miejscah (kierowcy czasem wystawiają z telefonu), różne krsy, podwykonawcy. Jak to wszystko ma być bezpieczne w jednym systemie? Jeden z moich klientów (duża spedycja) wrost powiedział że nie chce żeby MF widziało ile płaci poszczególnym przewoźnikom, bo to informacje wrażliwe biznesowo. Rozumiem to, ale co mam mu powiedzieć? System jest obowiązkowy. @KorektaMistrz - te logi dostępu to dobra sprawa, ale czy da się sprawdzić kto konkretnie z MF oglądał dane? Bo w transporcie różne kontrole się zdarzają i chciałbym wiedzieć czy ktoś grzebie w fakturach przed kontrolą 😅 Jak sobie radzicie z organizacją tych wszystkich numerów KSeF przy dużej ilości dokumentów?

Twoja odpowiedź

Zaloguj się, aby odpowiedzieć w tej dyskusji.