Jak należy udokumentować zastosowane zabezpieczenia baz danych w przypadku przekazywania informacji do KSeF?
ODPOWIEDŹ
Dokumentacja powinna być częścią ogólnej polityki bezpieczeństwa i musi obejmować trzy kluczowe obszary. Po pierwsze, zabezpieczenie kanału transmisyjnego. Należy opisać konfigurację połączenia z API danego systemu, w tym wersję protokołu TLS, stosowane szyfry oraz procedurę zarządzania certyfikatami uwierzytelniającymi. Po drugie, ochrona samej bazy danych. Trzeba udokumentować jej hardening, politykę tworzenia kopii zapasowych oraz model uprawnień, precyzując, które konta aplikacyjne mają dostęp do danych fakturowych. Po trzecie, audytowalność procesu. Należy zdefiniować, co jest logowane na każdym etapie – od momentu przygotowania faktury w systemie wewnętrznym, aż po otrzymanie potwierdzenia z KSeF.