RODO: PYTANIA I ODPOWIEDZI

Jak należy udokumentować zastosowane zabezpieczenia baz danych w przypadku przekazywania informacji do KSeF?

ODPOWIEDŹ

Dokumentacja powinna być częścią ogólnej polityki bezpieczeństwa i musi obejmować trzy kluczowe obszary. Po pierwsze, zabezpieczenie kanału transmisyjnego. Należy opisać konfigurację połączenia z API danego systemu, w tym wersję protokołu TLS, stosowane szyfry oraz procedurę zarządzania certyfikatami uwierzytelniającymi. Po drugie, ochrona samej bazy danych. Trzeba udokumentować jej hardening, politykę tworzenia kopii zapasowych oraz model uprawnień, precyzując, które konta aplikacyjne mają dostęp do danych fakturowych. Po trzecie, audytowalność procesu. Należy zdefiniować, co jest logowane na każdym etapie – od momentu przygotowania faktury w systemie wewnętrznym, aż po otrzymanie potwierdzenia z KSeF.  

Czytaj także:


Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz "Oznacz jako wiadomość pożądaną").
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>