Przejdź do głównej treści
Interpelacja#14719 · X kadencjaOdpowiedziano

Interpelacja w sprawie bezpieczeństwa związanego z obrotem certyfikatami i tokenami w Krajowym Systemie e-Faktur

Wysłano: 23 stycznia 2026Wpłynęło: 20 stycznia 2026Oryginał w Sejm API
Analiza AI

Interpelacja nr 14719 z 20 stycznia 2026 r., skierowana do ministra finansów i gospodarki, dotyczy zagrożeń bezpieczeństwa związanych z obrotem certyfikatami i tokenami uwierzytelniającymi w Krajowym Systemie e-Faktur. Poseł wskazuje, że certyfikaty KSeF pełnią funkcję uniwersalnego klucza dostępu, a ich przechowywanie bez odpowiednich zabezpieczeń, instalowanie na wielu stanowiskach czy przekazywanie biurom rachunkowym stwarza ryzyko przejęcia tożsamości podatnika, wystawiania fikcyjnych faktur i wyłudzeń VAT. W związku z tym pyta ministerstwo o przeprowadzone analizy ryzyka, planowane działania edukacyjne, ewentualne obowiązkowe standardy zabezpieczeń, możliwość identyfikacji faktycznego użytkownika certyfikatu oraz mechanizmy szybkiego blokowania skompromitowanych certyfikatów. Na interpelację 13 lutego 2026 r. odpowiedział podsekretarz stanu Zbigniew Stawicki, jednak treść samej odpowiedzi nie została udostępniona w dostarczonych materiałach, więc nie można podać jej merytorycznej zawartości.

Wnioskodawcy · 1 poseł
Adresat · Odpowiedział
minister finansów i gospodarki

01Treść pytania

Pytanie posłów23 stycznia 2026
Interpelacja w sprawie bezpieczeństwa związanego z obrotem certyfikatami i tokenami w Krajowym Systemie e-Faktur Model funkcjonowania Krajowego Systemu e-Faktur opiera się na wykorzystaniu certyfikatów i tokenów uwierzytelniających, które w praktyce zapewniają dostęp do kluczowych funkcji systemu, w tym do wystawiania faktur oraz wglądu w dokumentację sprzedażową podatnika. Oznacza to, że przejęcie takiego narzędzia dostępowego może skutkować pełnym podszyciem się pod podatnika w obrocie gospodarczym. W praktyce certyfikat KSeF staje się odpowiednikiem uniwersalnego klucza do systemu fakturowania. Jego nieuprawnione użycie może prowadzić do wystawiania fikcyjnych faktur, generowania pozornych zobowiązań podatkowych, a w konsekwencji do wyłudzeń podatku VAT. Skala potencjalnych nadużyć nie wynika przy tym z luk w prawie, lecz z samej konstrukcji systemu, który przenosi istotne ryzyka bezpieczeństwa na użytkowników końcowych. Szczególne wątpliwości budzi sposób przechowywania i wykorzystywania certyfikatów w praktyce obrotu gospodarczego. W wielu podmiotach certyfikaty są przechowywane lokalnie, bez odpowiednich zabezpieczeń, instalowane na wielu stanowiskach roboczych lub przekazywane zewnętrznym biurom rachunkowym. Taki model użytkowania utrudnia kontrolę nad dostępem, rozmywa odpowiedzialność oraz zwiększa ryzyko naruszeń przepisów o ochronie danych osobowych. Należy również zauważyć, że znaczna część użytkowników KSeF nie posiada wystarczającej wiedzy z zakresu cyberbezpieczeństwa, aby samodzielnie ocenić ryzyka związane z obrotem certyfikatami i tokenami. W efekcie system, który w założeniu ma zwiększać szczelność i bezpieczeństwo rozliczeń podatkowych, może generować nowe, trudne do wykrycia nadużycia, a także ryzyka reputacyjne dla państwa jako administratora centralnej infrastruktury fakturowania. W świetle powyższego proszę o udzielenie odpowiedzi na poniższe pytania: Czy Ministerstwo Finansów przeprowadziło analizę ryzyk związanych z kradzieżą lub nieuprawnionym użyciem certyfikatów i tokenów KSeF, a jeżeli tak – jakie konkretne zagrożenia zostały w niej zidentyfikowane oraz jakie mechanizmy ograniczania tych ryzyk zaproponowano? Czy Ministerstwo Finansów realizowało lub planuje realizować dedykowane działania informacyjne lub szkoleniowe skierowane do użytkowników KSeF w zakresie bezpiecznego zarządzania certyfikatami i tokenami, a jeżeli tak – jakie są ich zakres, forma oraz grupa docelowa? Czy Ministerstwo Finansów planuje wdrożyć obowiązkowe minimalne standardy przechowywania i używania certyfikatów KSeF przez podatników, w szczególności w zakresie ich zabezpieczenia, liczby stanowisk dostępowych oraz przekazywania certyfikatów podmiotom zewnętrznym? Czy w ramach funkcjonowania KSeF przewidziano rozwiązania pozwalające jednoznacznie ustalić, kto faktycznie posługiwał się certyfikatem w przypadku wystawienia faktur bez wiedzy lub zgody podatnika? Czy Ministerstwo Finansów zakłada wprowadzenie mechanizmów umożliwiających podatnikom szybkie zablokowanie lub unieważnienie certyfikatu KSeF, bez paraliżowania bieżącej działalności gospodarczej, w przypadku podejrzenia jego przejęcia lub nieuprawnionego użycia?

02Odpowiedzi Ministerstwa1 odpowiedź

Podsekretarz stanu Zbigniew Stawicki
Treść z PDF
13 lutego 2026

Treść odpowiedzi dostępna tylko w załączniku.

03Powiązane

Inne pytania: Janusz Kowalski

Komentarze do interpelacji

Wymagane zalogowanie. Zaloguj się, aby skomentować.
Ładowanie