Finančná správa reaguje: Informácie o extrémne ľahkom hacknutí eKasy nie sú pravdivé
Medializované informácie o nefunkčnosti online prepojenia elektronických registračných pokladníc (ERP) na finančnú správu, tzv. eKasa nie sú pravdivé. Uviedol to na brífingu generálny riaditeľ sekcie boja proti podvodom a analýzy rizík Finančného riaditeľstva SR Ladislav Hanniker v reakcii na to, ako Investigatívne centrum Jána Kuciaka (ICJK) upozornilo na možnosti, ako celý systém obísť. Opozičné hnutie OĽaNO následne vyzvalo finančnú správu, aby predstavila opatrenia, akými chce zabrániť možným daňovým únikom.
Vyjadrenia zástupcov spoločnosti Nethemba je podľa Hannikera potrebné uviesť na správnu mieru. „Pevne veríme, že vyjadrenia tejto spoločnosti vyplývajú iba z neznalosti samotného systému a nie sú motivované súkromnými pohnútkami niektorých dodávateľov pokladničných riešení, ktorí nezískali certifikáciu pre eKasu,“ povedal. „Vyjadrenia spoločnosti o tom, že doteraz boli pokladnice vybavené špeciálnou fiškálnou pamäťou, do ktorej sa ukladali denné uzávierky a dáta sa do nej dali iba zapisovať, následne ich mazať alebo meniť nebolo možné, nie sú pravdivé. Práve pri klasických registračných pokladniciach sme totiž identifikovali, že existujú pokladnice s modifikovateľným fiškálnym modulom.
Často sa na modifikovaní fiškálnych modulov podieľali niektoré ‚servisné organizácie‘. Napríklad pri jednej z kontrol sme zistili, že priemerná hodnota krátenia tržieb za rok na zadržaných pokladniciach bola vo výške 190.000 eur. A práve s cieľom zamedziť takému obchádzaniu systému sme zaviedli eKasu,“ priblížil. Spôsob „obídenia systému“, ako ho popisuje táto spoločnosť, spočíva podľa neho v odpojení chráneného dátového úložiska (CHDU), respektíve neexistencii šifrovania.
„Dovoľujeme si uviesť, že spôsob fungovania online registračných pokladníc je definovaný v zákone o ERP. Finančná správa vydala materiál, v ktorom upresňuje a definuje rôzne podmienky fungovania online registračných pokladníc. Tento materiál vznikal od konca novembra 2018 a pôvodne vôbec neobsahoval povinnosť šifrovania. „Chránené dátové úložisko však nemá žiaden podstatný vplyv na bezpečnosť eKasa systému. Údaje na finančnú správu sa totiž neodosielajú cez CHDU, ale priamo z pokladnice. Pokladnica posiela informácie rovnocenne do CHDU aj na finančnú správu.
„K zmieňovaným výhradám ICJK, respektíve spoločnosti Nethemba uvádzame aj nasledovné, že spoločnosť odstránila časť certifikovaného zariadenia (CHDU). Vynechala tak zo systému dôležitý prvok a vytvorila ‚pokladnicu‘, ktorá nie je v súlade so zákonom (prišlo k úmyselnému a ľahko identifikovateľnému zásahu). Zároveň si k celému systému pripojila obyčajnú tlačiareň a takto sa snaží dokázať, že eKasa a konkrétne CHDU je nesprávne. Takéto konanie je teda postavené na tom, že niekto vystaví doklad, ktorý dá zákazníkovi a tento doklad nepošle na server eKasa. Takéto konanie by však bolo zo strany finančnej správy rýchlo odhalené,“ upozornil.
Okrem výstupov z analytických systémov finančnej správy podľa neho platí, že ak ktokoľvek vytlačí doklad z pokladnice, ktorý osoba overuje cez Aplikáciu over doklad a takýto doklad aplikácia vyhodnotí ako nenájdený, finančná správa informáciu o takomto doklade má a čaká na jeho prijatie. V prípade, ak takýto doklad finančnej správe nie je doručený, finančná správa situáciu okamžite preveruje. Pri takomto preverení zistí, z akého dôvodu bol vydaný „fiktívny“ doklad – či prišlo k technickej chybe, alebo je cieľom úmyselné obchádzanie zákona.
„To platí aj pre pokladnice, ktoré nevydávajú pokladničné doklady. V prípade, ak daňový subjekt nezasiela na finančnú správu doklady online, javí sa v systéme finančnej správy ako neaktívny a finančná správa takéto správanie okamžite preveruje. Preto ak nastane situácia, akú opisuje ICJK, resp. spoločnosť Nethemba, že podnikateľ vytlačí pre zákazníka doklad, ktorý systém nikdy neodošle na portál finančnej správy, finančná správa má nástroje, ktorými preverí, prečo sa tak stalo,“ vysvetlil.
Podčiarkol, že práve preto je eKasa dôležitá. Oproti predošlému systému má totiž finančná správa v súčasnosti omnoho širšie mechanizmy na identifikovanie nepoctivého konania. „Podstata spočíva v tom, že takéto konanie vieme odhaliť, čo bolo pri používaní ERP prakticky nemožné,“ podčiarkol. „Môžeme ubezpečiť, že cieľom certifikácie a chráneného dátového úložiska je dodať na trh zariadenia, ktoré sú bezpečné, ak sa používajú tak, ako sú certifikované,“ dodal.
„Sme pripravení stretnúť sa so zástupcami spoločnosti Nethemba, respektíve ICJK a podrobnú správu o posúdení bezpečnosti eKasy od tejto spoločnosti prekonzultovať a uviesť na správnu mieru aj osobne. Finančná správa zároveň opakuje, že cieľom eKasy je eliminovať podvody na DPH. Preto vyzýva všetkých, aby prestali spochybňovať zavádzanie online-izácie pokladníc, ak majú záujem na eliminácii daňových podvodov,“ dodal Hanniker.
Funkčnosť nových pokladníc pre ICJK preverili etickí hekeri zo spoločnosti Nethemba. V rámci testovania systému napísali emulátor, ktorý sa spojí s chráneným úložiskom, skopíruje ho a ďalej sa pred pokladnicou tvári ako modul chránené dátové úložisko. Následne môže používateľ napríklad vytlačiť pre zákazníka doklad, ktorý systém nikdy neodošle na portál finančnej správy. Zároveň nahradí identifikačné údaje pokladnice náhodnými znakmi, takže spätne ju už nie je možné identifikovať.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci píšu falošné recenzie za desiatky eur. Našli sme špinavý biznis, ktorý klame ľudí a je ilegálny
Hyperloop, autonomné busy či dronové doručovanie. Takto vyzerá budúcnosť dopravy na Slovensku
AKTUÁLNE: Konečne obnovili dôležitú službu katastra. Nová verzia sľubuje vyššiu ochranu pred útokmi
Slovensko má zbraň, ktorá naštvala Rusov. Poslali sme ju Ukrajine, už uraduje na bojisku (VIDEO)
Slováci jasajú: Štát chystá veľké zmeny pri nákupoch. Tvoje peniaze budú viac v bezpečí (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP
Výživná potravina podporuje „nočné“ spaľovanie tukov. Stačí ju zjesť pred spaním, v chladničke ju má skoro každý
Postihuje čoraz viac mladých ľudí: Pokiaľ spĺňaš tri z kritérií, ide už o metabolický syndróm (ODBORNÍK)
Meškanie až 300 minút: Železnice prerušili dopravu na západe Slovenska. Ľudia z vlaku vystupovali do poľa
Vedci prepisujú históriu: Na svete je nová krvná skupina. Unikátnu „Gwada negatív“ má v žilách Francúzska
Zabudnutá dávka: O príspevok za 20 rokov požiadal jediný Slovák. Takto si ju vybavíš aj ty
- 24 hod
- 48 hod
- 7 dní
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- Milovaný pohon Slovákov končí. EÚ chystá devastačné zmeny, ktoré ho pochovajú
- Napájala by celý svet až 2 roky. V Európe našli pod zemou masívne ložisko „čistej energie”
- Realita solárnej energie prekvapila aj skeptikov. Lacné batérie lámu rekordy, čoskoro bude zdrojom 24/7
- Prípravy na vojnu o Taiwan? USA testujú technológiu pre stíhačky F-47, ktorá má zaručiť víťazstvo
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- Milovaný pohon Slovákov končí. EÚ chystá devastačné zmeny, ktoré ho pochovajú
- Majitelia spaľovákov sa chytajú za hlavu. Batérie v elektromobiloch sú trvácnejšie, než ich autá
- Napájala by celý svet až 2 roky. V Európe našli pod zemou masívne ložisko „čistej energie”
- Keď to zbadali, neverili vlastným očiam. Vedci našli na dne známeho jazera desiatky gigantických dier
-
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Automobilky majú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- Japonci zachránili planétu. Našli 450°C riešenie na plastový odpad, premenia ho na neuveriteľnú vec
Slovákov čaká drahší benzín a nafta. Konflikt v Perzskom zálive dvíha ceny palív
Slovensko chce byť lídrom jadra. Nové reaktory aj dátové centrá sú na ceste
Slovensko podporí zelenú energiu. Na OZE a batérie vyčlení 30 miliónov eur
Slováci testujú robota na priechodoch pre chodcov. Humanoid má ochrániť deti
Chce chrániť dôveru aj autorské práva. Slovensko má prvý etický kódex pre umelú inteligenciu
NAJČÍTANEJŠIE ZO STARTITUP
Výživná potravina podporuje „nočné“ spaľovanie tukov. Stačí ju zjesť pred spaním, v chladničke ju má skoro každý
Postihuje čoraz viac mladých ľudí: Pokiaľ spĺňaš tri z kritérií, ide už o metabolický syndróm (ODBORNÍK)
Meškanie až 300 minút: Železnice prerušili dopravu na západe Slovenska. Ľudia z vlaku vystupovali do poľa
Vedci prepisujú históriu: Na svete je nová krvná skupina. Unikátnu „Gwada negatív“ má v žilách Francúzska
Zabudnutá dávka: O príspevok za 20 rokov požiadal jediný Slovák. Takto si ju vybavíš aj ty
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené