System skarbowy może być celem hakerów

Powszechna cyfryzacja w podatkach zwiększa ryzyko zagrożenia cyberatakami.

Publikacja: 15.04.2022 07:51

System skarbowy może być celem hakerów

Foto: Adobe Stock

Od kilku lat polska skarbówka cyfryzuje się na potęgę. I nie chodzi tylko o stworzenie podatnikom wygodnej opcji rozliczenia się z fiskusem z domowej kanapy. W wielu obszarach podatkowych raportowanie czy rozliczanie się przez internet jest obowiązkiem. Przeniesienie niemal całego systemu szeroko rozumianych rozliczeń podatkowych do sieci sprawia jednak, że może stać się ona celem cyberataków. A zagrożenie nimi stale rośnie, zwłaszcza po bestialskiej agresji Rosji na Ukrainę.

Trzeba mieć oko na wszystko

– Od wybuchu wojny w Ukrainie w przestrzeni medialnej pojawia się coraz więcej informacji o cyberatakach zarówno na prywatne firmy, jak i instytucje państwowe. A systemy podatkowe mogą być szczególnie na nie narażone – ocenia Michał Wojtas, doradca podatkowy, wspólnik w kancelarii Wojtas i Zając.

Zwraca uwagę, że obecnie już prawie wszystkie dane, rozliczenia, raporty i sprawozdawczość dotyczące podatków odbywają się w sieci. I nie jest to tylko opcja, ale w większości przypadków obowiązek.

– Przez to, że system podatkowy został scyfryzowany, stał się bardzo narażony na ataki. Jest jak krwiobieg państwa, a każda awaria czy celowy cyberatak spowoduje, że administracja skarbowa zaczyna być ślepa i głucha. Nie tylko nie może się komunikować ze sobą, ale traci też kontrolę i kontakt z podatnikami. Tymczasem nie słyszałem, żeby resort finansów skupiał się szczególnie na kwestii zabezpieczeń w tym zakresie – zauważa Michał Wojtas.

Co do tego, że skarbówka jest szczególnie narażona na cyberataki, wątpliwości nie ma też Krzysztof J. Musiał, doradca podatkowy, partner w kancelarii Musiał i Partnerzy.

– Gdybym miał typować obszary, które mogą znaleźć się na celowniku hakerów, to przede wszystkim obok systemu bankowego wskazałby system skarbowy – typuje Krzysztof J. Musiał.

Niestety, w ocenie ekspertów na razie nie wydaje się, żeby rządzący mieli do końca tego świadomość.

Czytaj więcej

Artur Piechocki, Marcel Góra: Trzeba przygotować się na próbę cyberataku

Awarie na porządku dziennym

– Owszem, pracownicy skarbówki są szkoleni pod kątem informatycznym, wdrażane są kolejne rozwiązania, ale trudno ocenić, jak są zabezpieczone. Do tego awarie systemów do rozliczeń czy e-Puap są na porządku dziennym, zwłaszcza gdy ze względu na zbliżające się terminy podatkowe stają się przeciążone. Sam od pół roku nie mogę uruchomić zblokowanej skrzynki na e-Puap, z której jako profesjonalny pełnomocnik mam obowiązek korzystać. To niepokojące, bo jeśli państwo nie jest w stanie rozwiązać tak błahego problemu, to czy jest w stanie zabezpieczyć miliony danych i tysiące systemów przed hakerami? – zauważa Michał Wojtas.

Zagrożenie dla państwa to jedna strona medalu. Wojna w internecie kładzie się cieniem także na bezpieczeństwie przedsiębiorców.

– Nie mam wątpliwości, że każda firma, która ponosi już wydatki na zabezpieczenie przed cyberatakami, czy w obecnej sytuacji będzie chciała je jeszcze zwiększyć, może je rozliczyć podatkowo. Bo nawet jeśli same w sobie nie generują zysku, to bez wątpienia są istotnym elementem funkcjonowania firmy i służą zabezpieczeniu przychodów – podkreśla Michał Goj, doradca podatkowy i partner w EY.

Zwłaszcza że biorąc pod uwagę konieczność zapewnienia sprawnego systemu e-rozliczeń ze skabówką, jest to też element należytej staranności. Jak zwraca bowiem uwagę Dariusz Malinowski, to przede wszystkim podatnik musi zadbać o prawidłowe przesyłanie danych.

– Korzystając z e-systemów skarbowych, zawsze trzeba zadbać o dowody. To samo dotyczy potencjalnych ataków hakerskich. Warto zadbać np. o print screeny, kopie danych i posługiwać się np. bezpiecznym podpisem elektronicznym – podkreśla Dariusz Malinowski.

Niemniej w jego ocenie obecne przepisy przewidują wystarczające rozwiązania, które w razie problemów wynikających m.in. z ataku hakerskiego powinny pozwolić podatnikowi wyjaśnić sytuację i chronić przed negatywnymi konsekwencjami.

– Oczywiście przy założeniu, że urzędnicy skarbówki będą je stosować zgodnie z ich celem i ze świadomością rosnącego zagrożenia – tłumaczy Dariusz Malinowski.

Lepsze byłyby gwarancje

Nieco innego zdania jest Krzysztof J. Musiał, który widzi pewne pole do popisu dla ustawodawcy w kontekście poprawy cyberbezpieczeństwa.

– Obecnie nie każda informacja przesyłana do e-systemu podatkowego powoduje zwrotną odpowiedź. Ustawodawca powinien wprowadzić obowiązkowe potwierdzenie jej otrzymania przez e-administrację skarbową. Potrzebny jest też generalny przepis określający, w którym momencie kończy się odpowiedzialność podatnika. Państwo nie powinno przecież narażać podatników na sankcje, które wynikają nie z jego winy, ale cyberterroru – konkluduje Krzysztof J. Musiał.

Michał Wojtas dodaje, że w obliczu rosnących zagrożeń resort finansów powinien skupić się na ich analizie, wdrożeniu dodatkowych zabezpieczeń, a przede wszystkim odpowiedniej komunikacji z podatnikami.

Od kilku lat polska skarbówka cyfryzuje się na potęgę. I nie chodzi tylko o stworzenie podatnikom wygodnej opcji rozliczenia się z fiskusem z domowej kanapy. W wielu obszarach podatkowych raportowanie czy rozliczanie się przez internet jest obowiązkiem. Przeniesienie niemal całego systemu szeroko rozumianych rozliczeń podatkowych do sieci sprawia jednak, że może stać się ona celem cyberataków. A zagrożenie nimi stale rośnie, zwłaszcza po bestialskiej agresji Rosji na Ukrainę.

Pozostało 91% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Prawo karne
CBA zatrzymało znanego adwokata. Za rządów PiS reprezentował Polskę
Spadki i darowizny
Poświadczenie nabycia spadku u notariusza: koszty i zalety
Podatki
Składka zdrowotna na ryczałcie bez ograniczeń. Rząd zdradza szczegóły
Ustrój i kompetencje
Kiedy można wyłączyć grunty z produkcji rolnej
Sądy i trybunały
Sejm rozpoczął prace nad reformą TK. Dwie partie chcą odrzucenia projektów