jodermo / technische-richtlinie-bsi-tr-03153

0 stars 0 forks source link

Technische Richtlinie BSI TR-03153Technische Sicherheitseinrichtung für elektronische Aufzeichnungssysteme #1

Open jodermo opened 4 years ago

jodermo commented 4 years ago

Protokollierung von digitalen Grundaufzeichnungen

§ 2 [KassenSichV]: „Für jede Aufzeichnung eines Geschäftsvorfalls oder anderen Vorgangs im Sinne des § 146 Absatz 1 Satz 1 der Abgabenordnung muss von einem elektronischen Aufzeichnungssystem unmittelbar eine neue Transaktion gestartet werden. Die Transaktion hat zu enthalten:

Die Zeitpunkte nach Satz 2 Nummer 1 und 6, die Transaktionsnummer nach Satz 2 Nummer 2 und der Prüfwert nach Satz 2 Nummer 7 werden manipulationssicher durch das Sicherheitsmodul festgelegt. Die Transaktionsnummer muss so beschaffen sein, dass Lücken in Transaktionsaufzeichnungen erkennbar sind.“

jodermo commented 4 years ago

Speicherung der Grundaufzeichnungen

§3 [KassenSichV]: „Speicherung der Grundaufzeichnungen

jodermo commented 4 years ago

Einheitliche Digitale Schnittstelle

Die einheitliche digitale Schnittstelle ist eine Datensatzbeschreibung für den standardisierten Datenexport aus dem Speichermedium nach § 3 Absatz 1 und dem elektronischen Aufbewahrungssystems zur Übergabe an den mit der Kassen-Nachschau oder Außenprüfung betrauten Amtsträger der Finanzbehörde. Sie stellt eine einheitliche Strukturierung und Bezeichnung der nach § 146a Absatz 1 der Abgabenordnung aufzuzeichnenden Daten in Datenschema und Datenfelderbeschreibung für die Protokollierung nach § 2 und die Speicherung nach § 3 sicher. Dies gilt unabhängig vom Programm des Herstellers.

Anforderungen an die Technische Sicherheitseinrichtung

§ 5 der [KassenSichV] regelt die Erstellung der Technischen Richtlinie und Schutzprofile durch das BSI.

Das Bundesamt für Sicherheit in der Informationstechnik legt im Benehmen mit dem Bundesministerium der Finanzen in Technischen Richtlinien und Schutzprofilen die technischen Anforderungen an das Sicherheitsmodul, das Speichermedium und die einheitliche digitale Schnittstelle sowie die organisatorischen Anforderungen zur Vergabe der Seriennummer des elektronischen Aufzeichnungssystems fest. Die jeweils aktuellsten Versionen werden im Bundessteuerblatt Teil 1 und auf der Internetseite des Bundesamtes für Sicherheit in der Informationstechnik veröffentlicht.

Die Anforderungen des §5 werden mit der vorliegenden Technischen Richtlinie sowie den Schutzprofilen [BSI PP-CSP] und [BSI PP-SMAERS] umgesetzt.

jodermo commented 4 years ago

Anforderungen an den Beleg

§6 [KassenSichV]: „Ein Beleg muss mindestens enthalten

Die Erstellung und Ausgabe des Belegs sind nicht die Aufgabe der Technischen Sicherheitseinrichtung und fallen daher grundsätzlich in die Zuständigkeit des elektronischen Aufzeichnungssystems. Der Beleg wird in der vorliegenden Technischen Richtlinie nur insofern berücksichtigt, als dass die Technische Sicherheitseinrichtung Daten, die für die Erstellung eines Belegs relevant sind, an das elektronische Aufzeichnungssystem übergibt,