Blog

FAQ

API

Uważaj na bezpieczeństwo narzędzi do integracji z KSeF! Sprawdź jak chronić dane Twoje i Klientów

Krajowy System e-Faktur, który ma stać się obowiązkowy dla czynnych podatników VAT 1 lipca 2024 roku, z założenia ma uszczelnić system podatkowy i ułatwić pracę Księgowym, którzy w jednym miejscu znajdą wszystkie faktury sprzedażowe i kosztowe swoich Klientów. Cyfryzacja księgowości będzie zapewne rewolucją większą niż pliki JPK, Nowy Ład i roczne rozliczenie składki zdrowotnej razem wzięte. Przygotowując się do niej skupiamy się przede wszystkim na schematach działania i integracjach, niezbyt dużą uwagę poświęcając jednej niezwykle ważnej kwestii – bezpieczeństwie danych.

W dużym skrócie – Krajowy System e-Faktur to system teleinformatyczny umożliwiający m.in. wystawianie, przechowywanie i udostępnianie faktur ustrukturyzowanych. Zostaną one zapisane w postaci pliku elektronicznego w formacie XML i nie będa mieć wizualnie takiej formy, do jakiej od lat jesteśmy przyzwyczajeni. Korzystając z osobistego konta w systemie KSeF lub używając zintegrowanego systemu, użytkownicy będą mogli wystawiać faktury ustrukturyzowane. O otrzymaniu faktury ustrukturyzowanej Przedsiębiorcy nie będą w żaden sposób powiadamiani, a  wszystkie wystawione w KSeF faktury będą wiążące. Nie będzie możliwości wystawiania faktur proforma, znikną duplikaty, a wystawianie korekt będzie trochę bardziej skomplikowane. Do korzystania z systemu nie są zobowiązani kontrahenci zagraniczni, a aby dostęp do faktur miały np. Księgowe, konieczne będzie nadanie im w odpowiedni sposób dostępu. 

Chcesz dowiedzieć się więcej o Krajowym Systemie e-Faktur? Zapoznaj się z cyklem naszych artykułów:

faktura korygująca-ksef

Faktura korygująca w KSeF

O Krajowym Systemie e-Faktur słyszymy już od pewnego czasu. Wiemy jak KSeF wygląda, coraz lepiej wiemy jak działa, ale ciągle są obszary, które rodzą wątpliwości. Jednym z nich jest faktura korygująca. Co z oznaczaniem duplikatów? Jak księgowane będą korekty? Czy są limity dotyczące ich liczby? Sprawdzamy!

Czytaj więcej »
integracja z ksef

Integracja z KSeF

Integracja z Krajowym Systemem e-Faktur nie musi być skomplikowana, a jeśli zastanawiasz się czy samodzielnie rozpocząć wdrażanie do KSeF-u, czy zaufać specjalistycznym programom finansowo-księgowym, przeczytaj ten artykuł.

Czytaj więcej »

- Musimy pamiętać, że KSeF jest pierwszym w Polsce i jednym z pierwszych tak dużych na świecie systemów, w których zawarta będzie informacja o większości zakupów i sprzedaży polskich Przedsiębiorców - mówi Krzysztof Otto, CTO Scanye. - Z zawartych w nim informacji da się wywnioskować nie tylko kto od kogo kupuje i po jakich cenach - mając pełny dostęp do całego systemu można również zorientować się gdzie jest nisza i jakie są relacje między przedsiębiorstwami. Tak naprawdę w systemie znajdą się do tej pory poufne informacje, do których dostęp będzie miał cały szereg osób. Dlatego tak ważne jest, by mieć kontrolę nad udzielanymi upoważnieniami i używać narzędzi, które integrują się z Krajowym Systemem e-Faktur w bezpieczny sposób - podkreśla specjalista.

Na co Przedsiębiorcy i Księgowi powinni szczególnie uważać? Nasz ekspert wskazuje na dwie kategorie zagrożeń, na które i Księgowi, i Przedsiębiorcy powinni zwrócić szczególną uwagę. Pierwsze z nich to zagrożenie techniczne, związane z przekazywaniem dostępu do newralgicznych danych. Drugie to zagrożenie prawno-procesowe, wynikające z tego jak centralny rejestr faktur został zaprojektowany i jak będzie działał. My dodajemy do tego jeszcze kategorię chaosu, który zapanuje gdy wszyscy dołączą do KSeF-u bez odpowiedniego przygotowania.

Techniczne niebezpieczeństwa KSeF

Pierwszą niezwykle ważną, a często pomijaną kwestią, jest logowanie do KSeF-u i przesyłanie danych. Ministerstwo Finansów udostępniło malutką aplikację, do której można zalogować się z użyciem profilu zaufanego lub pieczęci kwalifikowanej by zobaczyć listę faktur domyślnie przefiltrowaną do ostatniego miesiąca. To jednak nie z tej aplikacji przedsiębiorca czy księgowy będzie korzystał na co dzień, ale z integracji z KSeF w programach, które już zna i z których korzysta. Tyle że taka integracja, np. automatyczne pobieranie nowych faktur i powiadamianie o nich użytkownika, nie może skorzystać z tych metod uwierzytelniania, które są przewidziane dla człowieka. Tutaj twórcy KSeF-u przewidzieli coś, co nazywa się token.

- Token to długie, losowe hasło, generowane przez Przedsiębiorcę raz i na dobre przypisane do jego profilu w Krajowym Systemie e-Faktur - wyjaśnia Krzysztof Otto. - Token jest nieśmiertelny, to znaczy że funkcjonuje tak długo, aż Przedsiębiorca świadomie go nie unieważni. Każda osoba, każde Biuro Rachunkowe, któremu raz udostępni się token, będzie miało nieograniczony dostęp do faktur znajdujących się na przypisanym do niego koncie KSeF - uczula ekspert.

KSeF nie rozróżnia kto loguje się w wykorzystaniem tokena – czy jest to Przedsiębiorca, czy jego Księgowa, czy może zupełnie przypadkowa osoba, która w jakiś sposób wejdzie w posiadanie kodu, np. włamując się na skrzynkę mailową, za pośrednictwem której nierozważnie wyślemy komuś swój klucz dostępu. Otwiera to drogę do nadużyć – nietrudno wyobrazić sobie atak hakerski, w czasie którego na kontach Przedsiębiorców masowo pojawiają się nowe, w świetle przepisów obowiązujące, choć zupełnie bezpodstawnie wystawione faktury ustrukturyzowane. Dlatego bezpieczeństwo tokenów jest niezwykle istotne.

Tymczasem powstały już rozwiązania techniczne dla Księgowych, które logowanie z wykorzystaniem tokena Przedsiębiorcy wykorzystują jako podstawę współpracy na linii firma – Biuro Rachunkowe. A nie powinno to działać w ten sposób, Przedsiębiorca nie powinien nikomu przekazywać swojego kodu dostępu do KSeF, tak jak nikomu nie udostępnia swojego hasła do logowania się na konto bankowe. 

- Pamiętajmy, że o ile w przypadku kont bankowych mamy uwierzytelnianie dwuskładnikowe, o tyle w przypadku KSeF-u do Przedsiębiorcy nie przyjdzie żaden SMS z prośbą o potwierdzenie operacji - zaznacza Krzysztof Otto - Jeśli ktoś ma token, wystawia fakturę, odbiera fakturę i nikt go o nic nie pyta. Dlatego powinien być dobrze przechowywany i dobrze przekazywany - podkreśla nasz rozmówca.

Na szczęście dla Księgowych są inne sposoby uzyskania dostępu do konta Przedsiębiorcy niż token. Bazują one na opcji upoważnienia, które każdy właściciel firmy może nadać swojemu Biuru Rachunkowemu. Dzięki temu Księgowy przedstawia się w KSeF-ie jako Księgowy (a nie jako Przedsiębiorca, jak w przypadku przesłanego przez niego tokena) i uzyskuje dostęp do potrzebnych mu informacji bez obaw o bezpieczeństwo danych swoich i Klienta. Taki właśnie sposób integracji przyjęliśmy w Scanye.

- Staramy się zrobić to wszystko tak, żeby było jak najprościej, żeby ani Księgowy ani Przedsiębiorca nie musiał się głowić nad techniczną stroną przedsięwzięcia, ale został poprowadzony za rękę, bo niestety cały proces jest dość trudny - mówi Krzysztof Otto.

Szkolenie "KSeF w praktyce" z Samirem Kayyali!

Zapisz się na szkolenie, podczas którego Samir Kayyali wyjaśni kwestie związane z bezpieczeństwem danych w integracji z KSeF-em!

Przedsiębiorca zaproszony przez swojego księgowego do Scanye wchodzi do programu, w którym zobaczy przycisk “Zaloguj się do KSeF”. Zostanie przekierowany do strony logowania, na której użyje swojego profilu zaufanego, zaloguje się przez stronę swojego banku, podpisem kwalifikowanym lub poprowadzimy go za rękę przez proces bezpiecznego tworzenia i udostępnienia tokena. Przejdzie proces autoryzacji, potwierdzi wszystko kodem SMS i upoważni swojego Księgowego do dostępu do faktur ustrukturyzowanych. Wróci do Scanye, w którym od tej pory znajdzie wszystkie faktury wystawione w KSeF, a także te wystawione poza systemem, które samodzielnie wgra: faktury uproszczone (np. paragony ze stacji paliw), faktury od zagranicznych kontrahentów (np. za reklamy Google czy Facebook Ads) oraz wszelkie dokumenty, którymi będzie chciał podzielić się z Księgową. Wszystko w bezpieczny sposób, bez ujawniania swojego tokenu, komfortowo zarówno dla siebie jak i Biura Rachunkowego. Przewidujemy też bezpieczny proces, jeżeli to Księgowy sam będzie chciał zintegrować KSeF tych swoich klientów, którzy jeszcze nie zdecydują się na korzystanie ze Scanye do współpracy z Księgowym.

Prawno-procesowe zagrożenia KSeF

Tak jak wspomnieliśmy we wstępie, KSeF nie będzie powiadamiał o wpływaniu faktur ustrukturyzowanych na konto Przedsiębiorcy. Wiąże się to z ryzykiem, że nie zobaczy on danej faktury zanim trafi ona do księgowości, a to może mieć naprawdę daleko idące konsekwencje.

- Wyobraźmy sobie hipotetyczny scenariusz - nakreśla Krzysztof Otto. - Przedsiębiorca-restaurator jak co dzień robi zaopatrzenie do swojej kuchni. Stoi w długiej kolejce osób, którym raczej się spieszy. Jeden kasjer, który obsługuje wszystkie zamówienia i któremu zależy na zadowoleniu klientów z szybkiej obsługi, zamiast wprowadzać wszystkie zamówienia na bieżąco do komputera, bierze kartkę i na niej zapisuje sobie NIP-y wraz z kwotami i numerami zamówień. Wszystko idzie sprawnie, wszyscy są zadowoleni. Dzień później do swojej pracy przystępuje upoważniony do systemu Księgowy, który widząc nowe faktury na koncie Przedsiębiorcy zaczyna odliczać od nich VAT. Pozornie wszystko się zgadza. Aż do czasu, kiedy do Przedsiębiorcy zgłasza się Urząd Skarbowy z prośba o wyjaśnienie niesłusznie odliczonego podatku. Co się wydarzyło? Uprzejmy sprzedawca nieumyślnie wystawił naszemu Przedsiębiorcy nie jedną, a dwie faktury ustrukturyzowane. Restaurator nie zauważył tego, Księgowy wykonał swoją pracę, podobnie jak Urząd. Problem ma niestety Przedsiębiorca - opowiada ekspert.

Choć cała historia brzmi dość banalnie, jasno pokazuje, że sposób działania KSeF-u, który de facto wyklucza Przedsiębiorcę jako pośrednika, może prowadzić do różnych sytuacji, które prawnie i procesowo są niebezpieczne. W dużych firmach analizowanie każdej przychodzącej faktury może nie mieć sensu. Ale w przypadku mikroprzedsiębiorstw czy jednoosobowych JDG właściciel prawdopodobnie będzie chciał pobrać faktury, które dostał, zapoznać się z nimi i zdecydować, czy wszystkie zostały wystawione prawidłowo. A w przypadku nieprawidłowych plików przekazać Księgowemu informację, że coś się nie zgadza i przedyskutować dalsze opcje postępowania. Wszystkie te czynności umożliwi Scanye.

Przygotuj się na KSeF

Przetestuj Scanye za darmo

Użytkowe problemy z Krajowym Systemem e-Faktur

Kolejne utrudnienie wiąże się z mnogością formatów faktur i dokumentów, dostępnych po wprowadzeniu KSeF-u. O ile docelowo wszystkie faktury mają mieć formę cyfrową, o tyle do 2025 roku (a może i dłużej) pojawiać się będzie całe mnóstwo dokumentów różnego rodzaju. Przedsiębiorcy będą musieli pamiętać o tym, żeby wszystkie dostarczyć Księgowej, a Księgowe będą musiały przeszukiwać maile, KSeF, a pewnie i wciąż obecne papierowe faktury, by móc w pełni rozliczyć Klientów. Przysporzy to sporo nerwów, stresu, nieporozumień, a zapewne również nadgodzin.

 

 

Dlatego zamiast biernie i do ostatniej chwili czekać na nadejście KSeF-u, warto już teraz rozejrzeć się za narzędziem, dzięki któemu w jednym miejscu znajdą się nie tylko faktury różnego rodzaju, ale również inne ważne dla niego dokumenty. I które da Księgowym opcję ich odpowiedniego przefiltrowania oraz szybkiego znalezienia w przypadku kontroli.

Wszystkie te opcje daje Scanye, które stanowi nie tylko świetne cyfrowe archiwum, ale również:

  • zintegruje się z KSeF w sposób bezpieczny dla Przedsiębiorców i Księgowych 
  • zapewni podgląd faktur ustrukturyzowanych, by Przedsiębiorcy mogli je sprawdzić, zatwierdzić lub zaalarmować Księgową o ewentualnych nieprawidłowościach
  • wyśle Przedsiębiorcy powiadomienie, kiedy na jego koncie KSeF pojawi się nowa faktura ustrukturyzowana
  • umożliwia stały kontakt z Biurem Rachunkowym dzięki komentarzom i wyjaśnieniom dodawanym do dokumentów
  • informuje o wysokości składek i podatków wyliczonych przez Biuro Rachunkowe
  • przypomina Przedsiębiorcom o terminach przesyłania dokumentów
  • automatycznie wypełnia kluczowe rubryki, ułatwiając eksport do programu księgowego

Sprawdź wszystkie funkcje Scanye

Umów się na bezpłatne szkolenie

Lubisz podcasty? Zasubskrybuj kanał Okiem Księgowej i słuchaj naszych rozmów z Księgowymi dla Księgowych! Poniżej znajdziesz link do najnowszego odcinka: