Polska

Czy nasze faktury są bezpieczne? Kolejne szokujące ustalenia wokół KSeF

opublikowano:
Minister finansów Andrzej Domański podczas obrad Sejmu – dyskusja o dramatycznym stanie budżetu państwa i rosnącym deficycie za rządów Donalda Tuska.
(Fot. Fratria/Andrzej Wiktor)
Krajowy System e-Faktur (KSeF) miał być cyfrową rewolucją i uszczelnieniem systemu podatkowego. Tymczasem nad systemem gromadzącym dane o każdym ruchu polskiego biznesu zawisły czarne chmury. Analiza informatyka Grzegorza Świderskiego, który na portalu X od tygodni publikuje informacje o KSeF, rzuca nowe światło na rolę zagranicznych podmiotów w ochronie naszych faktur. „Cyfrowa tarcza” to w rzeczywistości „otwarte drzwi” dla obcych wywiadów!

Zagraniczna brama do polskich danych

Jedna z głównych kontrowersji to firma Imperva, dostawca rozwiązania WAF (Web Application Firewall), które w teorii chroni KSeF przed atakami hakerskimi. Choć Ministerstwo Finansów zapewnia, że dane są bezpieczne i przechowywane w Polsce, diabeł tkwi w szczegółach technicznych. O tych MF mówić nie chce, choć wcześniej zapewniało o pełnej transparentności podejmowanych przez siebie działań. 

Zgodnie z analizą Świderskiego, aby ochrona była skuteczna, ruch sieciowy musi zostać odszyfrowany na bramce Impervy. Oznacza to, że prywatna firma ma techniczny wgląd w tzw. metadane.

  • Co widzi system? NIP-y kontrahentów, nazwy firm, kwoty netto/VAT oraz daty transakcji.

  • Dlaczego to groźne? Zbiór tych danych pozwala w czasie rzeczywistym „zmapować” cały krwiobieg polskiej gospodarki – od strategicznych kontraktów zbrojeniowych po kondycję małych przedsiębiorstw.

Trzy klucze, trzech graczy: USA, Francja i Izrael

Ekspert wskazuje na unikalną i skomplikowaną strukturę właścicielską Impervy, która tworzy trzy wektory ryzyka:

  1. Klucz Amerykański (CLOUD Act): Imperva jest zarejestrowana w USA. Prawo federalne (CLOUD Act) zmusza amerykańskie firmy do wydania danych na żądanie rządu, nawet jeśli serwery fizycznie znajdują się w Polsce. Co więcej, taka procedura może być objęta klauzulą tajności – Polska mogłaby nawet nie wiedzieć, że dane wyciekły.

  2. Klucz Francuski (Thales): W 2023 roku Imperva stała się własnością giganta Thales, w którym udziały ma państwo francuskie. Thales to filar tamtejszego wywiadu. Przepływ danych wewnątrz jednej grupy kapitałowej nie wymaga wyroków sądowych – to zwykła operacja biznesowa.

  3. Klucz Izraelski (Unit 8200): Imperva została założona przez byłych oficerów elitarnej jednostki wywiadu Izraela, a jej główne centrum badawcze wciąż tam operuje. To specjaliści od najbardziej zaawansowanej cyberofensywy na świecie.

Polska ewenementem na tle Europy?

Podczas gdy polskie Ministerstwo Finansów polega na rozwiązaniach chmurowych zagranicznego dostawcy, inne kraje UE przyjęły zupełnie inną strategię:

  • Francja: System Chorus Pro jest zarządzany przez agencję rządową i infrastrukturę krajową.

  • Rumunia: E-faktury powierzono wojskowej służbie łączności (STS).

  • Włochy i Hiszpania: Korzystają z rygorystycznie nadzorowanych platform państwowych.

Polska jawi się tu jako kraj, który „wyjął klucze z zamka” i przekazał je podmiotom powiązanym z obcymi administracjami.

Odpowiedź resortu: „Dane są zaszyfrowane”

Oficjalnie MF odpiera zarzuty, argumentując, że treść faktur (pliki XML) jest szyfrowana metodą End-to-End, a klucze posiada tylko państwo. Jednak eksperci ostrzegają: metadane JSON, które nie podlegają temu samemu rygorowi na etapie przesyłu przez WAF, są wystarczające do prowadzenia wywiadu gospodarczego na masową skalę.

„Ryzyko nie polega na tym, że w tej sekundzie trwa kradzież – polega na tym, że zbudowano infrastrukturę dostępu, której polskie służby nie mogą suwerennie zablokować” – podsumowuje swoją analizę Świderski.

źr. wPolsce24 za X

Polska

Tusk grzmi o „rosyjskiej mafii”. A co ze wsparciem Zondacrypto dla WOŚP?

opublikowano:
Zdaniem Donalda Tuska wszyscy, którzy brali udział w wydarzeniach wspieranych przez Zondacrypto brali udział w korzystaniu z pieniędzy generowanych przez rosyjską mafię. Premier się jednak mocno zagalopował
Zdaniem Donalda Tuska wszyscy, którzy brali udział w wydarzeniach wspieranych przez Zondacrypto brali udział w korzystaniu z pieniędzy generowanych przez rosyjską mafię. Premier się jednak mocno zagalopował (Fot. Fratria/zondacrypto.com)
Premier Donald Tusk uderza w politycznych rywali z niespotykaną siłą wykorzystując do tego kłopoty popularnej giełdy kryptowalut. Z ust szefa rządu padają słowa o „rosyjskiej mafii”, „wpływach służb” i „złowrogich korzeniach” firmy Zondacrypto i fatalnych skojarzeniach z tymi, których sponsorowała czy wspierała. W tym kontekście warto zapytać wprost: czy zdaniem Tuska Jerzy Owsiak też ma związki z ruską mafią? My jesteśmy pewni, że nie, ale czy pewny jest szef rządu?
Polska

Niespodziewany atak na Czarzastego. Hołownia wróci na stołek marszałka?

opublikowano:
Odwołanie Pauliny Hennig-Kloski może uruchomić łańcuch zdarzeń, który zakończy się powrotem Szymona Hołowni na stanowisko marszałka Sejmu
Odwołanie Pauliny Hennig-Kloski może uruchomić łańcuch zdarzeń, który zakończy się powrotem Szymona Hołowni na stanowisko marszałka Sejmu (Fot. kolaż Fratria/Pixabay)
W koalicji rządzącej zaczyna się robić naprawdę nerwowo, a pozornie jedno głosowanie może uruchomić efekt domina. Sprawa wotum nieufności wobec minister klimatu Pauliny Hennig-Kloski przestaje być jedynie sporem o jeden resort. Coraz wyraźniej widać, że w tle chodzi o coś znacznie większego – o układ sił w całym Sejmie.
Polska

14-latek rzucił się pod pociąg, bo prześladowali go koledzy ze szkoły? Bada to prokuratura

opublikowano:
Pojawiły się doniesienia, że 14-latek z Suszu rzucił się pod pociąg, bo prześladowali go koledzy. Teraz bada to prokuratura
(fot. ilustracyjna Pixabay)
Mieszkańcami miejscowości Susz niedaleko Iławy wstrząsnęła śmierć 14-latka, który rzucił się pod pociąg. Teraz prokuratura bada co go do tego skłoniło. Pojawiły się doniesienia, że przed śmiercią był nękany przez kolegów, a pracownicy szkoły na to nie reagowali.
Polska

Dziś spotkanie Kaczyński-Morawiecki. Będzie kompromis?

opublikowano:
kaczyński morawiecki
Czy spotkanie Jarosława Kaczyńskiego z Mateuszem Morawieckim przyniesie kompromis? (Fot. Fratria)
W poniedziałek wieczorem w siedzibie PiS odbędzie się spotkanie w cztery oczy prezesa Jarosława Kaczyńskiego i wiceprezesa partii Mateusza Morawieckiego. Kluczowe pytanie to: czy były premier pozostanie w PiS, czy wraz z innymi członkami jego stowarzyszenie partię opuści?
Polska

Ujawniamy nieznany dokument z przeszłości Czarzastego. Jakże wiele mówi o obecnym marszałku Sejmu...

opublikowano:
czarzasty kratiuk2
Już na studiach Włodzimierz Czarzasty lubował się w brutalnych rozgrywkach politycznych (Fot. Fratria)
Już na początku swojej życiowej drogi Włodzimierz Czarzasty szedł „po trupach”, by znaleźć się u władzy. Świadczą o tym dokumenty z archiwów IPN dotyczące wyborów w Zrzeszeniu Studentów Polskich w 1984 roku.
Polska

ROZMOWA WIKŁY: „Czarzasty jest jak ból zęba”. Marek Jakubiak przewiduje turbulencje w koalicji 13 grudnia

opublikowano:
„Marek Jakubiak podczas wywiadu o sytuacji politycznej w Polsce
To są ludzie, którzy geszefty robią od rana do nocy. Lewica dzisiaj w zasadzie nie istnieje. Popatrzmy na historię opowiedzianą wczoraj choćby w waszej telewizji, przyjrzyjcie się, jaka to jest sitwa i skąd się wzięła kasa Włodzimierza Czarzastego – mówił poseł Marek Jakubiak w programie Rozmowa Wikły, nawiązując do wyemitowanego na naszej antenie reportażu "Czarzasty. Skradzione imperium".