bezpieczeństwo, podpis elektroniczny, firma, opinie
In: podpisani.pl
22 maj 2010Naczelny SÄ…d Administracyjny w wyroku z 20 czerwca 2010 roku stwierdziÅ‚, że możliwe jest przesyÅ‚anie faktury poprzez elektroniczne Å›rodki przekazu i drukowanie jej po stronie odbiorcy! Faktura taka nie jest fakturÄ… elektronicznÄ…, jednak pozostaje fakturÄ… – jak stwierdziÅ‚ SÄ…d w swoim (na razie) ustnym uzasadnieniu (sygn. I FSK 1444/09).
W internecie już wrze. kolejne serwisy umieszczają informacje:
OsobiÅ›cie ciekaw jestem jak na ten wyrok zareaguje Ministerstwo Finansów i jakie bÄ™dzie to miaÅ‚o konsekwencje dla obrotu fakturami w Polsce. Już jakiÅ› czas temu uzasadniaÅ‚em, dlaczego na fakturÄ™ elektronicznÄ… naÅ‚ożone zostaÅ‚y ograniczenia w postaci wymogu zapewnienia integralnoÅ›ci i autentycznoÅ›ci dokumentu. Co ciekawe – gdyby wyrok ten staÅ‚ się precedensem, oznaczaÅ‚oby to że rynek e-faktur przeniesie siÄ™ w sferÄ™ B2B, gdzie sÄ… dodatkowe wymagania.
Pisemne oświadczenie sądu powinno pojawić się już w przyszłym tygodniu. Stay tuned.
Blog ten powstał jako odpowiedz na żenująco mało informacji dotyczących podpisu czy faktur elektronicznych jakie można znaleźć w polskim internecie. Staramy się publikować obiektywne informacje, jednak nie zawsze się to udaje :) Zapraszam do czytania!
2 Responses to NSA – “faktury można przesylać mailem”
Pawel Krawczyk
Maj 23rd, 2010 at 9:46
Problem polega na tym, że na fakturę elektroniczną w Polsce zostały nałożone wymagania zupełnie nieprzystające do potrzeb, co poskutkowało ich praktycznym wyeliminowaniem z rynku zanim się upowszechniły.
Podpis kwalifikowany nie jest zabezpieczeniem adekwatnym m.in. dlatego, że zapewnia funkcje bezpieczeÅ„stwa na bardzo wysokim poziomie za cenÄ™ ograniczeÅ„ używalnoÅ›ci – np. niemożliwe jest skÅ‚adanie go w sposób automatyczny, co w przypadku faktur elektronicznych jest jedynym sensownym rozwiÄ…zaniem. Po drugie oferuje nadmiarowe funkcje bezpieczeÅ„stwa – np. niezaprzeczalność jest kompletnie niepotrzebna w przypadku faktur elektronicznych. I te nadmiarowe funkcje również kosztujÄ….
To co jest napisane w dyrektywie 2001/115/EC czyli autentyczność i integralność można zapewnić o wiele proÅ›ciej – zwykÅ‚ym podpisem WebTrust osadzonym w pliku PDF albo wystawiajÄ…c fakturÄ™ na serwerze SSL.
Poza adekwatnością poziomu bezpieczeństwa te rozwiązania mają zwyczajnie zdroworozsądkowo znacznie wyższy poziom bezpieczeństwa praktyce niż bezsensowne wysyłanie niepodpisanego pliku PDF z podpisem kwalifikowanym w oddzielnym pliku (obecna praktyka faktur elektronicznych w Polsce).
rkrol
Sierpień 29th, 2010 at 18:56
Zgadzam siÄ™ ze wszystkim co napisaÅ‚eÅ› poza jednym – SSL.
Udostępnienie faktury przez połączenie SSL (transmisje) nie jest w mojej opinii wystarczającą przesłanką by powiedzieć, że dokument (faktura) zachowuje swoją integralność i autentyczność. W mojej opinii musimy jednak zapewnić te dwa elementy per faktura, a nie per transport.