Domena i cyberbezpieczeństwo

Domena to Twoja cyfrowa wizytówka. Jej nieuprawnione przejęcie czy wykorzystanie w atakach phishingowych może narazić Twój biznes na straty. Z pomocą przychodzi pakiet „Bezpieczna Domena” w nazwa.pl, który zapewnia wielopoziomową ochronę!

Odwiedź nasz blog i dowiedz się więcej

https://www.nazwa.pl/blog/bezpieczna-domena-kluczem-ochrony-firmy
nazwapl - Domena i cyberbezpieczeństwo

Domena to Twoja cyfrowa wizytówka. Jej nieupr...

źródło: Bezpieczna domena kluczem do ochrony firmy

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

szto eto?


@osetnik: Poblokowali komunikatory w Rosji i zrobili rosyjskiego Maksa, który jest forsowany przez rząd federalny. Każdy musi instalować na telefonie. Kierownicy w pracy zmuszają, szkoły wymuszają na rodzicach, itd. Apka oprócz funkcji rozmów głosowych i czatów, dodatkowo skanuje telefon, sprawdza kontakty, wiadomości i otwiera furtkę dla FSB.
  • Odpowiedz
@powsinogaszszlaja: najgorsze że zawsze mnie ktoś "atakuje" aaaa po co ci to! po co! po co to bierzesz! co se ludzie pomyślą!
a potem jak trzeba coś zrobić to nawet słowa dziękuje
tylko tekty "DOBRZE ŻE TO MIAŁEŚ"
i tak mam ze wszyskim - nasę przejściówek, elektroniki, gniazdek, narzędzi, smarów, olejów, preparatów, kabelków

po co ci pałka teleskopowa! a potem jak coś się stanie to ci dupe uratuje pałka
maska
  • Odpowiedz
W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem lub podpisem i wybrać „kontekst logowania” (np. NIP podmiotu). Z dokumentacji wynika też, że jeden certyfikat KSeF można wykorzystać do pracy w różnych kontekstach (różnych podmiotach).
(Krajowy System e-Faktur -> https://ksef.podatki.gov.pl/media/jxgjepcn/instrukcja-uwierzytelnienia-w-aplikacji-podatnika-ksef-20-wersja-testowa.pdf)

Mam praktyczny problem bezpieczeństwa o bardzo wysokiej wadze ryzyka, w tym wprost ryzyka dla ochrony danych oraz potencjalnie dla interesu publicznego.

1. Pracownik (np. księgowy) ma nadane uprawnienia w firmie A (np. gmina,
jarek04 - W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem ...

źródło: screen

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Ingvarr100th: Programy jak symfonia/infakt/wfirma wręcz wymagają nawet wgrania tego klucza jego hasła i certyfikatu do ich chmury. W sumie wystarczyło by aby zabronić przesyłania klucza i jego hasła i wymagać użycia go lokalnie poza chmurą. Jednak to by uniemożliwiło automatyzację. U2F dużo by nie zmienił nie zmienił też nie możesz go użyć automatycznie, a aktualny system certyfikat klucz hasło jest zbliżony. Jednak powinien on mieć swoje uprawnienia albo być wydawany
  • Odpowiedz
Dlatego zamiast zapisywania certyfikatu powinno być logowanie się do KSeF kluczami U2F lub użycie certyfikatu zapisanym na eDowodzie poprzez PKCS#11


@Ingvarr100th: Zakładasz, że faktury wystawiają i pobierają ludzie, którzy mają eDowód czy klucz U2F.
Tymczasem w realnym świecie w dużych firmach faktury wystawiane są automatycznie, pobierane automatycznie, i trzeba gdzieś zapisać klucze/certyfikaty/tokeny żeby to mogło działać.
  • Odpowiedz