Ako sme „hackli“ eKasu: podvádzať na daniach nikdy nebolo jednoduchšie -

https://www.financnasprava.sk/sk/pre-media/novinky/archiv-noviniek/detail-novinky/_stretnutie-k-ekase-ts/bc

No ehm.

bolo to inak ako je napisane ? ty si tam bol ?

Ano bol som tam a moje vnimanie situacie bolo taketo

1 Like

no kazdy ma nazor :), Ale napisali nieco fakticky nespravne ? Pretoze tvoje vnimanie a ich zapis je v podstate kompatibilny. ked ho citam tak si zhruba predstavujem co sa dialo.

toto si myslel ironicky alebo normalne ? “Napriek všetkému, Finančná správa je v konštruktívnom režime a vidím svetlo na konci tunela. Ideme ďalej.”. Hm, uz som jak Sheldon.

V medializovanom prípade išlo o príklad individuálnej pokladnice, ktorá po zásahu heckerov neobsahovala všetky prvky, na ktoré bola udelená certifikácia. Takúto pokladnicu už nie je možné považovať za pokladnicu eKasa.

Napriklad toto je taka polovicna pravda. Ten zasah hekerov je totiz “odpojenie USB”.

Zástupcovia prítomní za spoločnosť Nethemba v diskusii vyjadrili názor, že nie je žiadny dôvod na to, aby existovalo chránené dátové úložisko a že treba zrušiť certifikáciu, s čím nesúhlasili ani zástupcovia podnikateľov, ani výrobcov pokladničných riešení, ani ďalší odborníci z Konzultačnej rady.

Ani toto nie je uplna pravda. (Teda preco s tym nesuhlasili vyrobcovia hw, je asi jasne). Preco s tym nesuhlasili danove poradkyne netusim, asi nerozumeli argumentom.

Normalne. Lebo FS naozaj je v pozicii, ze povodny zamer (vid legislativa) bol, ze tam ziadne CHDU nebude. Teraz im to tam “prikvitlo” a maju s tym starosti a ani technici z FS v tom velky zmysel nevidia, ale zakon je zakon, tak certifikuju.

Takze za SD zaznela poziadavka, ze podme otvorit eKasa pre sw riesenia aspon v online rezime. Aby vznikol trh pre virtualne pokladnice, na ktore ma dnes monopol stat a dovody su nejasne a dokonca v rozpore so strategickymi dokumentami (NKVIS/multikanal)

2 Likes

ak ideme “pravny vyklad” tak odpojenim USB sa odpoji CHDU a naozaj to nie je to co certifikovali. To maju pravdu a ciste teoreticky ked by tam v tom case nabehli a nasli to takto tak je to jasne porusenie zakona.
A “odpojenie USB” je rovnako polovicna pravda, este pred tym treba spravit dalsie modifikacie.
Ano, ist do detailov znamena ze povedat ze ide o to ze sa da to spravit prilis lahko a to je riziko. Ale ist do detailov sa nehodilo FS ani “hekerom”. Detaily su nudne.

A co je uplna pravda ? Nethemba a spol boli proti CHDU, ostatni za. A kedze za FS hovori prezidentka, tak aj FS bola za ( snad chyba ze niektori ludia z FS boli proti ale tu zase detaily ).

takto vyzera tlacova sprava, nezamlcala to co sa zamlcat nedalo, to co napisal je pravda aby sa to nedalo namietat, nie je to uplna pravda ale to plati pre kazdu tlacovu spravu a zhrnula co sa bude diat a aky je oficialny postoj institucie.
A kazdy kto uz zazil taketo stretnutia si pod tym predstavi zhruba tvoje zhrnutie.

Zbytocna debata toto.

„Napríklad podnikateľ v Zlatých Moravciach mal dve tlačiarne, na jednej evidoval bločky do systému eKasa, z druhej tlačil napodobeniny blokov. Dostal pokutu vo výške 2000 eur a prišiel o pokladnicu,“

Finančnej správe pomohla pri tomto zistení aplikácia Over doklad.

Ak mal v napodobenine blocka svoje data, tak na to pridu lahko. Ale ak tam da data konkurencie, tak moze mat problem aj konkurencia.

Btw. ze nikomu nevadi, ze niekto na FS moze data z blockov vyuzivat na zber osobnych udajov? Posielaju sa tam fakt detailne informacie o nakupe.

Vadí, je to napadnuté na ústavom súde.

1 Like

Aktuality ten nadpis ponali omnoho radikalnejsie:

Zo vzorky 930 cielene vybranych subjektov vyvodili zaver, ze skoro polovica zo zhruba 500000 podnikatelov podvadza, vselku odvazne vyuzitie statistiky.

1 Like

Posledný týždeň sa vynorili nové informácie o podvodoch pri obstarávaní IT na Finančnej správe. Medzinárodne hľadaný Michal Suchoba dodával cez svoju firmu Allexis systém eKasa, aj aplikáciu Over doklad na overovanie bločkov. Zároveň vraj “pral” špinavé peniaze z predražených zákaziek cez sieť reštaurácií.

Týmto reštauráciám by však mohol “pomôcť” pri čistení tým, že jeho systém nemusel registrovať všetky bločky vydané v reštauráciách. Povedzme, že eKasa by bločky so “správnym” IČOm registroval len každý druhý. Jednoducho len každý druhý by pustil ďalej do cieľovej databázy a pre tie ostatné by vytvoril falošné potvrdenie - kód na bločku. Zároveň by si ich odložil “bokom”.

Ak by náhodou zákazník chcel overovať tento bloček, opäť sa to robí cez systém od Michala Suchobu (Over doklad). Pokojne teda mohol pre prípad iniciatívneho zákazníka mu aj potvrdiť, že toto je bloček z reštaurácie siete Medusa a bol vydaný vtedy a na takú sumu. Proste všetko v poriadku.

Takto mohli byť odložené milióny Euro v hotovosti, ktorá sa zase hodí na korupciu.
Technicky to nie je problematické urobiť. Dokonca po určitom období možno aj zahladiť stopy a zmazať falošne registrované bločky, či iné stopy v systémoch. Stačí mať prístup k systémom, ktorý aj mal. Ostáva obísť chránené úložisko a to sa zdá ide.

Utópia alebo možno aj reálny scenár?
(samozrejme s reálnym scenárom v tomto prípade nesedí termín spustenia eKasy )

Sci-fi, to by sme mohli hovorit o kazdom systeme ktory robi s financiami, danami, kontorloami atd. Nemyslim, ze dotycny podnikatel programoval system alebbo mal vplyv na programatora, ze takto to naprogrmauj (to nie je vecou jednej osoby), ak sa taketo pdovody deju, tak ich robi osoba na najnizsom stupni a aj tak sa na to casom pride, ale, ze zada sef dalsim ludom takto to urobte (ved tam je analytik, programator, tester, zakaznik atd.)

Moja konspirácia sa začína potvrdzovať :slight_smile: :grinning:

Dame si zjavne repete. Som zvedavy, ze ci vyrobcovia pokladnic dokazu tentokrat vystruhat uz nejaky konkretny argument, ze preco je online softverova pokladnica zly napad a treba tam mat nejake offline ulozisko :speak_no_evil: A uvidime, ze ci tentokrat na FS najdu niekoho, kto im toto zozerie.

https://www.slov-lex.sk/legislativne-procesy?p_p_id=processDetail_WAR_portletsel&p_p_lifecycle=0&p_p_col_id=column-2&p_p_col_count=1&_processDetail_WAR_portletsel_cisloLP=PI%2F2021%2F233&_processDetail_WAR_portletsel_action=pplpZobrazPripomienky

Medzicasom v CR:

1 Like
1 Like