rk3745 rk3745
289
BLOG

PIT przez Internet i bezpieczeństwo płatnika

rk3745 rk3745 Polityka Obserwuj notkę 1

W 2008 kilkuset podatników złożyło PIT przez Internet a w 2009 prawie 80 tysięcy. Zniesienie wymogu e-podpisu było główną przyczyną tak gwałtownego wzrostu. Okazało się, że brak podpisu elektronicznego po stronie płatnika nie spotęgował głównych zagrożeń dla tej operacji tj. złożenia PITu za inną osobę bez jej wiedzy lub złożenia PITu a potem wyparcia się tego faktu. Twórcy systemu przyjęli, że te zagrożenia można skutecznie zminimalizować przez wykorzystanie unikalnej wiedzy podatnika o danych personalnych i kwocie przychodu z roku poprzedniego. Podpis elektroniczny jest nadal stosowany, ale tylko do potwierdzenia odbioru poprawnie wypełnionego PITu.

Zupełnie inaczej postąpiono w przypadku programu Płatnik, który jest używany do składania deklaracji do ZUS drogą elektroniczną. Po wielu latach stosowania zwykłego e-podpisu z kluczami szyfrującymi przechowywanymi na dysku zdecydowano się zmusić płatników do zakupu za kilkaset złotych zestawów do bezpiecznego podpisu kwalifikowanego pomimo faktu, że do tej pory nie wykryto ani jednego nadużycia wykorzystującego słabości dotychczas stosowanego e-podpisu.

Wykorzystanie kwoty przychodu z poprzedniego roku do uwierzytelnienia osoby składającej PIT przez Internet tworzy nowe problemy bezpieczeństwa. Kwota przychodu może być zweryfikowana centralnie lub lokalnie, czyli:

  • w specjalnie utworzonej centralnej bazie danych wszystkich płatników zawierającej rekordy z co najmniej dwoma polami (PESEL, kwota przychodu w 2008), albo
  • poprzez przesłanie kwoty przychodu z każdego złożonego elektronicznie PITa wraz numerem PESEL do odpowiedniego urzędu skarbowego w celu potwierdzenia zgodności

Gdyby baza danych z numerami PESEL i kwotami przychodu wszystkich płatników wyciekła na zewnątrz to powstałoby wiele poważnych zagrożeń. Taka baza jest bardzo atrakcyjna (nie tylko dla biznesu HR i świata przestępczego) i nie powinna powstać pod żadnym pozorem. Na podstawie pobieżnej analizy systemu elektronicznego składania PITów i długości czasu operacji sprawdzania złożonych danych można wnioskować, że jest wykorzystywana jakaś mutacja drugiego sposobu weryfikacji kwoty przychodu.

Jednak jest bardzo prawdopodobne, że PITy złożone przez Internet są trzymane na serwerze (dla backupu, późniejszej weryfikacji integralności i błędów, etc.). Zatem wszyscy, którzy złożyli PIT drogą elektroniczną powinni wziąć pod uwagę ewentualność, że w jakieś formie istnieje zbiór elektroniczny z ich numerami PESEL i kwotami przychodów.

Szkoda, że twórcy sytemu nie dostrzegli tych zagrożeń. Można je łatwo wyeliminować np. żądając podania ostatnich 4 cyfr zamiast całej kwoty przychodu. Albo stosować sumy kontrolne SHA lub podobne zamiast kwoty przychodu (przekształcenie kwoty przychodu w sumę kontrolną odbywałoby się w wewnątrz oprogramowania przed wysłaniem PITu do serwera).

O innych nieporozumieniach dotyczących stosowania e-podpisu pisałem tutaj.

rk3745
O mnie rk3745

Kontakt: rk3745@gmail.com Pozostałe teksty: 1. Fotoradary: Automatyczny wymiar sprawiedliwości 2. Czy tajemnice państwowe służą Polsce? 3. Rola służb ochrony państwa w informatyzacji Polski 4. PESEL2 i e-PUAP pozbawią nas prywatności 5. PESEL i profilowanie 6. Korupcja w informatyzacji urzędów 7. Korupcja w informatyzacji urzędów (2) 8. Bezpieczne przelewy w bankowości internetowej 9. E-administracja wg MSWiA to raj tylko dla urzędników 10. Dowód biometryczny? Tak, ale ostrożnie! 11. Elektroniczne skrzynki podawcze, czyli lobbyści górą! 12. Prawo zamówień publicznych i projekty informatyczne 13. Obywatelska koncepcja e-usług 14. Równoważność dokumentu papierowego i cyfrowego 15. Uwolnijmy się od obowiązku meldunkowego 16. Anonimizacja jako ochrona prywatności pacjenta w systemach służby zdrowia 17. Głosowanie przez Internet 18. ePUAP bez wartości dodanej 19. Wielofunkcyjny dowód pl.ID będzie niebezpiecznym gadżetem 20. Plan Informatyzacji Państwa i projekty informatyczne 21. Dwa problemy polskiego e-podpisu 22. Branża kart płatniczych uznała dominujące standardy ochrony informacji za nieprzydatne 23. PIT przez Internet według urzędników i uwagi o użyteczności informatyzacji 24. Jak władza centralna psuje komputeryzację urzędów gminnych 25. Likwidacja meldunku szansą na lepsze państwo (1) 26. Likwidacja meldunku szansą na lepsze państwo (2) 27. Likwidacja meldunku szansą na lepsze państwo (3) 28. PIT przez Internet i bezpieczeństwo płatnika 29. Analiza ryzyka dla dowodu elektronicznego (1) 30. Analiza ryzyka dla dowodu elektronicznego. Rekomendacje. (2) 31. Dowód elektroniczny. Zabezpieczenia. (3) 32. Służby nie znają się na kryptografii 33. Dowód elektroniczny. Weryfikacja on-line. (4) 34. Dowód elektroniczny. Procesy. (5) 35. Dowód elektroniczny. E-podpis. (6) 36. Po co dowód osobisty 37. Dzisiejsze podejście do informatyzacji nie sprzyja wolności 38. Zmieńmy filozofię ochrony danych osobowych (1) 39. Zmieńmy filozofię ochrony danych osobowych (2) 40. Cloud computing kusi 41. Tradycyjne wybory mogą być uczciwe Ponadto polecam: 1. Czy PESEL2 jest potrzebny? Dokument Instytutu Sobieskiego 3. Stanowisko ISOC Polska w sprawie barier podpisu elektronicznego w Polsce 4. Poradnik inżyniera polskiej informatyzacji. Paweł Krawczyk

Nowości od blogera

Komentarze

Inne tematy w dziale Polityka