Interpelacja w sprawie funkcjonowania oraz bezpieczeństwa systemu Krajowego Systemu e-Faktur (KSeF)
Treść wystąpienia poselskiego
Interpelacja nr 15424
do ministra finansów i gospodarki
w sprawie funkcjonowania oraz bezpieczeństwa systemu Krajowego Systemu e-Faktur (KSeF)
Zgłaszający: Przemysław Wipler
Data wpływu: 17-02-2026
Szanowny Panie Ministrze,
na podstawie art. 192 Regulaminu Sejmu RP składam interpelację w sprawie funkcjonowania, architektury technicznej oraz bezpieczeństwa Krajowego Systemu e-Faktur (KSeF).
Zgodnie z informacjami pojawiającymi się w przestrzeni publicznej oraz w doniesieniach prasowych, KSeF stanowi jeden z kluczowych systemów teleinformatycznych administracji publicznej, przetwarzający dane o fundamentalnym znaczeniu dla bezpieczeństwa obrotu gospodarczego oraz interesów przedsiębiorców. Zakres i skala danych gromadzonych w systemie rodzą pytania dotyczące suwerenności infrastrukturalnej państwa, udziału podmiotów trzecich w jego obsłudze oraz poziomu zapewnianego cyberbezpieczeństwa. W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami: 1. Jakie są obecne oraz planowane na przyszłość rozwiązania dotyczące wykorzystania infrastruktury teleinformatycznej na potrzeby funkcjonowania systemu KSeF?
2. Czy infrastruktura wykorzystywana przez KSeF znajduje się w całości lub w części na terytorium Rzeczypospolitej Polskiej?
3. Czy w ramach działania lub rozwoju systemu planowane jest korzystanie z infrastruktury podmiotów zagranicznych, w szczególności rozwiązań chmurowych, a jeżeli tak, w jakim zakresie?
4. Jakie podmioty uczestniczą w projektowaniu, utrzymaniu, rozwoju oraz bieżącej obsłudze systemu KSeF?
5. Które z tych podmiotów posiadają dostęp do danych przetwarzanych w systemie, w tym danych wrażliwych oraz informacji objętych tajemnicą przedsiębiorstwa?
6. Do jakiego zakresu informacji dotyczących ruchu w systemie KSeF (w tym częstotliwości, wolumenu oraz struktury przesyłanych danych) poszczególne podmioty mają dostęp?
7. Jakie polskie organy i instytucje państwowe są odpowiedzialne za zapewnienie cyberbezpieczeństwa systemu KSeF?
8. Jakie są ich kompetencje oraz zakres odpowiedzialności w odniesieniu do tego systemu?
9. Czy prowadzone są regularne audyty bezpieczeństwa oraz testy odporności systemu na zagrożenia cybernetyczne?
10. Czy rozwiązania techniczne i organizacyjne zastosowane w systemie KSeF zostały przed jego wdrożeniem poddane ocenie przez właściwe instytucje państwowe odpowiedzialne za bezpieczeństwo teleinformatyczne państwa?
11. W szczególności, czy system KSeF był opiniowany przez Agencję Bezpieczeństwa Wewnętrznego oraz Naukową i Akademicką Sieć Komputerową (NASK)?
12. Jeżeli tak, proszę o wskazanie zakresu tych opinii oraz informacji, czy formułowano zalecenia lub zastrzeżenia dotyczące bezpieczeństwa systemu.
Z uwagi na znaczenie KSeF dla funkcjonowania administracji skarbowej, przedsiębiorców oraz całej gospodarki, uprzejmie proszę o udzielenie szczegółowej odpowiedzi.
Podsekretarz stanu Zbigniew Stawicki
Odpowiedź wysoce rzeczowa – zawiera liczne dane twarde, kwoty, daty lub bezpośrednie odniesienie do zadanych pytań.
- Zawiera 1 wskazania konkretnych kwot finansowych
- Wymienia precyzyjne daty lub terminy (1)
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
5308 znakówfax: +48 22 694 36 84 00-916 Warszawa
gov.pl/finanse
e-mail: kancelaria@mf.gov.pl
1/3
Warszawa, 11 marca 2026 roku
Sprawa: Interpelacja nr 15424 w sprawie funkcjonowania oraz
bezpieczeństwa systemu Krajowego Systemu e-Faktur KSeF - Poseł
Przemysław Wipler
Znak sprawy: DAK1.054.34.2026
Kontakt: Kancelaria MF
tel.: +48 22 694 55 55
e-mail: kancelaria@mf.gov.pl
Sz. P. Włodzimierz Czarzasty
Marszałek Sejmu
Kancelaria Sejmu
ul. Wiejska 4/6/8
00-902 Warszawa
Interpelacja nr 15424 w sprawie funkcjonowania oraz
bezpieczeństwa systemu Krajowego Systemu e-Faktur KSeF -
Poseł Przemysław Wipler
Szanowny Panie Marszałku,
w związku z interpelacją nr 15424 złożoną przez Pana Posła Przemysława Wiplera
Ministerstwo Finansów udziela poniższych odpowiedzi.
Jakie są obecne oraz planowane na przyszłość rozwiązania dotyczące
wykorzystania infrastruktury teleinformatycznej na potrzeby
funkcjonowania systemu KSeF?
Czy w ramach działania lub rozwoju systemu planowane jest korzystanie
z infrastruktury podmiotów zagranicznych, w szczególności rozwiązań
chmurowych, a jeżeli tak – w jakim zakresie?
Do jakiego zakresu informacji dotyczących ruchu w systemie KSeF (w tym
częstotliwości, wolumenu oraz struktury przesyłanych danych)
poszczególne podmioty mają dostęp?
Detale operacyjne systemów stanowiących kluczowe elementy infrastruktury IT są
objęte ograniczeniami informacyjnymi ze względów bezpieczeństwa.
-- 1 of 3 --
2/3
Czy infrastruktura wykorzystywana przez KSeF znajduje się w całości lub
części na terytorium Rzeczypospolitej Polskiej?
Informacje dotyczące architektury technicznej systemów stanowiących kluczowe
elementy infrastruktury IT administracji publicznej oraz szczegóły współpracy
z dostawcami nie są publicznie ujawniane. Publicznie komunikowane są wyłącznie
ogólne zasady funkcjonowania takich systemów, natomiast detale operacyjne
pozostają objęte ograniczeniami informacyjnymi ze względów bezpieczeństwa.
Komunikowanie informacji technicznych mogłoby osłabić poziom ochrony
systemów IT administracji publicznej.
KSeF został zaprojektowany, wdrażany i utrzymywany z zachowaniem
obowiązujących przepisów prawa, w tym regulacji dotyczących ochrony danych
osobowych oraz bezpieczeństwa systemów teleinformatycznych a także z
zastosowaniem adekwatnych środków technicznych i organizacyjnych
zapewniających poufność, integralność i dostępność przetwarzanych danych.
Jakie podmioty uczestniczą w projektowaniu, utrzymaniu, rozwoju
oraz bieżącej obsłudze systemu KSeF?
W projektowaniu, utrzymaniu, rozwoju oraz bieżącej obsłudze systemu KSeF
uczestniczą Ministerstwo Finansów, Aplikacje Krytyczne oraz Centrum Informatyki
Resortu Finansów
Które z tych podmiotów posiadają dostęp do danych przetwarzanych
w systemie, w tym danych wrażliwych oraz informacji objętych tajemnicą
przedsiębiorstwa?
Dostęp do danych wynikających z wystawionych faktur mają pracownicy i
funkcjonariusze Ministerstwa Finansów oraz Krajowej Administracji Skarbowej.
Pracownik lub funkcjonariusz może uzyskać dostęp do informacji zawartych w KSeF
wyłącznie w celu wykonywania zadań służbowych. Dostęp do danych w KSeF
możliwy jest po złożeniu stosownego wniosku wraz z podaniem uzasadnienia oraz
po uzyskaniu akceptacji przełożonego.
Każdorazowy wgląd do danej faktury przez uprawnionego pracownika jest na
bieżąco monitorowany w systemie oraz audytowany.
Jakie polskie organy i instytucje państwowe są odpowiedzialne
za zapewnienie cyberbezpieczeństwa systemu KSeF?
Jakie są ich kompetencje oraz zakres odpowiedzialności w odniesieniu
do tego systemu?
W celu zachowania odpowiedniego poziomu bezpieczeństwa systemów
informatycznych resortu finansów oraz danych w nich przetwarzanych nie są
udzielane szczegółowe informacje w tym zakresie.
-- 2 of 3 --
3/3
Czy prowadzone są regularne audyty bezpieczeństwa oraz testy
odporności systemu na zagrożenia cybernetyczne?
System jest w sposób ciągły monitorowany, również pod kątem zagrożeń
cybernetycznych. Szczegóły nie mogą być podane do publicznej wiadomości.
Czy rozwiązania techniczne i organizacyjne zastosowane w systemie KSeF
zostały przed jego wdrożeniem poddane ocenie przez właściwe instytucje
państwowe odpowiedzialne za bezpieczeństwo teleinformatyczne
państwa?
W szczególności, czy system KSeF był opiniowany przez Agencję
Bezpieczeństwa Wewnętrznego oraz Naukową i Akademicką Sieć
Komputerową (NASK)?
KSeF został zaprojektowany, wdrażany i utrzymywany z zachowaniem
obowiązujących przepisów prawa, w tym regulacji dotyczących ochrony danych
osobowych oraz bezpieczeństwa systemów teleinformatycznych, a także z
zastosowaniem adekwatnych środków technicznych i organizacyjnych
zapewniających poufność, integralność i dostępność przetwarzanych danych.
Szczegóły nie mogą być podane do publicznej wiadomości.
Jeżeli tak, proszę o wskazanie zakresu tych opinii oraz informacji, czy
formułowano zalecenia lub zastrzeżenia dotyczące bezpieczeństwa
systemu?
W celu zachowania odpowiedniego poziomu bezpieczeństwa systemów
informatycznych resortu finansów oraz danych w nich przetwarzanych nie są
podawane do publicznej widomości szczegóły.
Z wyrazami szacunku
Z upoważnienia Ministra Finansów i Gospodarki
Zbigniew Stawicki
Podsekretarz Stanu Zastępca Szefa Krajowej Administracji Skarbowej
w Ministerstwie Finansów
-- 3 of 3 --