KSeF a ryzyka poufności danych
KSeF a ryzyka poufności danych: dlaczego architektura połączeń ma znaczenie W przestrzeni publicznej pojawiają się sygnały, że (co najmniej w środowisku testowym) komunikacja z API KSeF może być realizowana z wykorzystaniem zewnętrznej infrastruktury bezpieczeństwa typu WAF/CDN. W przytoczonej analizie technicznej wskazano m.in. na rekordy DNS dla api-demo.ksef.mf.gov.pl, które mają prowadzić do domen i adresów IP kojarzonych z usługą Imperva (powiązaną z grupą Thales). Autor tej analizy formułuje na tej podstawie tezę o „krytycznym problemie bezpieczeństwa” i potencjalnym ujawnieniu danych. Niezależnie od tego, czy wszystkie wnioski z takiej analizy są trafne, sama kategoria ryzyka jest realna: w systemach, które centralizują ogrom wrażliwych danych...
Continue reading