www.wikidata.de-de.nina.az
Die Artikel Kassennachschau Technische Sicherheitseinrichtung und Kassensicherungsverordnung uberschneiden sich thematisch Informationen die du hier suchst konnen sich also auch in den anderen Artikeln befinden Gerne kannst du dich an der betreffenden Redundanzdiskussion beteiligen oder direkt dabei helfen die Artikel zusammenzufuhren oder besser voneinander abzugrenzen Anleitung Als Technische Sicherheitseinrichtung kurz TSE wird ein Sicherheitsmodul in elektronischen Registrierkassen bezeichnet das der luckenlosen und unveranderbaren Aufzeichnung aller Kassenvorgange dient Der Begriff stammt aus der deutschen Kassensicherungsverordnung KassenSichV welche die vollstandige unveranderte und manipulationssichere Speicherung von Geschaftsvorfallen und einiger weiterer Vorgange verlangt 1 Technische Sicherheitseinrichtung im DruckerAusdruck der technischen Sicherheitseinrichtung auf einer Tankquittung November 2020Zusammen mit der durch 146a Abs 2 Abgabenordnung AO vorgegebenen generellen Belegausgabepflicht soll die Steuerhinterziehung in Deutschland bei Bargeschaften eingedammt werden Technische Sicherheitseinrichtungen mussen von einer Prufstelle zertifiziert werden die vom Bundesamt fur Sicherheit in der Informationstechnik kurz BSI dafur akkreditiert wurde Inhaltsverzeichnis 1 Pflichten und Fristen 2 Betrugspravention 3 Zertifizierung 4 Ubersicht der zertifizierten TSEs 5 Technische Funktionsweise 6 Prufung 7 Weblinks 8 EinzelnachweisePflichten und Fristen BearbeitenGrundsatzlich setzt die KassenSichV voraus dass Betreiber elektronischer Registrierkassen ab 1 Januar 2020 eine zertifizierte technische Sicherheitseinrichtung TSE integriert haben und fortan verwenden Da bis Anfang November 2019 noch keine zertifizierte TSE auf dem Markt verfugbar war erliess das Bundesfinanzministerium am 6 November 2019 eine Nichtbeanstandungsregelung 2 Kassenbetreiber hatten danach grundsatzlich eine verlangerte Frist bis zum 30 September 2020 und wurden in diesem Zeitraum nicht beanstandet wenn sie die Bedingungen der KassenSichV nicht eingehalten haben und damit de facto nicht GoBD konform waren Nahezu alle Bundeslander haben im Juli 2020 weiterfuhrende Nichtbeanstandungsregelungen bis zum 31 Marz 2021 erlassen 3 Kassenbetreiber stehen in der Verpflichtung sich eigenstandig so bald wie moglich um die Umrustung ihrer Kassen zu kummern Die erwarteten Anschaffungskosten fur eine zertifizierte technische Sicherheitseinrichtung von ca 250 tragen sie selbst diese 250 beziehen sich lediglich auf die TSE selbst andere Kosten wie zum Beispiel Softwareupdates machen die tatsachliche Umrustung um einiges teurer Fur Registrierkassen die aufgrund ihrer Bauart nachweisbar nicht umrustbar sind und nach dem 25 November 2010 und vor dem 1 Januar 2020 angeschafft wurden galt eine Ubergangsfrist bis zum 31 Dezember 2022 Betrugspravention BearbeitenMit Einbau der TSE geht auch die Meldepflicht der Kassen einher Jede Registrierkasse muss ab Verwendung der TSE innerhalb von vier Wochen dem zustandigen Finanzamt gemeldet werden Die Meldepflicht ist jedoch mit der Nichtbeanstandungsregelung vom 6 November 2019 solange ausgesetzt bis eine digitale Ubermittlungsmoglichkeit besteht 4 Da eine Technische Sicherheitseinrichtung nur sichern kann was auch in die Kassen eingegeben wurde ist fur die Eindammung von Steuerbetrug daruber hinaus eine Belegausgabepflicht notwendig In der Vergangenheit gab es eine ganze Reihe von Betrugsszenarien die nun entweder von der TSE der Bonpflicht oder beidem zusammen verhindert werden sollen Dazu kann das Finanzamt und nur dieses die auf einem Kassenbon ausgedruckte Signatur bzw deren QR Code Darstellung prufen ob sie von einer angemeldeten TSE passend zu den auf dem Kassenbon dokumentierten Umsatzdaten generiert wurde Rechtlich wurde dieser Prufvorgang als Teil der sogenannten Kassennachschau in 146b AO 5 abgesichert Zertifizierung BearbeitenDie Entwicklung und Herstellung von TSE verlangt die genaueste Beachtung und Umsetzung umfangreicher Spezifikationen und die Verwendung einer zertifizierten Public Key Infrastructure PKI TSE Hersteller mussen keine formalen Voraussetzungen erfullen theoretisch kann Jeder eine TSE bei den benannten Prufstellen einreichen und zertifizieren lassen In der Umsetzung gilt laut Bundesamt fur Sicherheit in der Informationstechnik BSI der Grundsatz der Technologieoffenheit Neben Hardware Losungen bei denen die Speicherung auf einem physischen Medium vor Ort erfolgt z B auf SD Karten oder USB Sticks sind auch Cloud Losungen verfugbar Alle TSE Losungen basieren aufgrund von BSI Vorgaben auf Hardware Sicherheitsankern Reine Software Losungen sind nicht moglich Fur die Zertifizierung von TSE mussen insgesamt mindestens 5 Teilzertifizierungen erbracht werden Sicherheitszertifizierung der verwendeten Hardware Plattform Smartcard Chip bei Hardware TSE oder zertifizierter Server fur Cloud TSE Sicherheitszertifizierung der Komponente Crypto Service Provider CSP Kern der kryptografischen Operationen Sicherheitszertifizierung der Komponente Secure Module Application SMA bzw SMAERS kassenspezifische Sicherheitsmodulapplikation Zertifizierung der verwendeten Public Key Infrastructure PKI nach Technischer Richtlinie TR 03145 1 zusatzlich Zertifizierung nach TR 03145 5 in Planung des BSI Funktionale Zertifizierung der gesamten TSE nach TR 03153Im Fall von Cloud TSE sind uberdies Zertifizierungen des Rechenzentrums in dem die TSE betrieben wird erforderlich Die Laufzeiten der einzelnen Teilzertifizierungen liegen zwischen 3 Jahren mit jahrlicher Auditierung PKI und 8 Jahren TR 03153 bei i d R unterschiedlichen Startzeitpunkten Zu beachten ist dass die TSE nur so lange verwendet werden darf wie samtliche Teilzertifizierungen noch gultig sind Zertifizierungen konnen regular auslaufen oder z B bei einem nicht bestandenen Audit oder im Fall einer bekannt gewordenen Sicherheitslucke vom BSI zuruckgezogen werden Diese Anforderungen fuhren zu besonderen Herausforderungen fur TSE Hersteller und Unsicherheiten fur TSE Nutzer da TSE Hersteller aufgrund der komplexen Zertifizierungsbedingungen und abweichender Verantwortlichkeiten fur die Zertifizierung der PKI und der Hardware Plattform die tatsachliche Laufzeit ihrer TSE nicht garantieren konnen Das Bundesamt fur Sicherheit in der Informationstechnik BSI hat bisher acht Prufstellen autorisiert welche Komponenten der eingereichten technischen Sicherheitseinrichtungen auf Konformitat mit den zugrunde liegenden Technischen Richtlinien und Schutzprofilen prufen durfen Dabei sind nicht alle Prufstellen fur die Prufung samtlicher Komponenten von TSE zugelassen TUV Informationstechnik GmbH SRC Security Research amp Consulting GmbH Fraunhofer IOF CTC advanced GmbH Datenschutz cert GmbH IABG Industrieanlagen Betriebsgesellschaft mbH MTG AG secunet Security Networks AGDie eigentliche Zertifizierung erfolgt im Anschluss an die Prufungen der Prufstelle und Begutachtung durch das jeweilige BSI Fachreferat durch die Zertifizierungsstelle des BSI Im Dezember 2019 befanden sich mehrere TSE als USB Stick und SD Karten Format sowie TSE Cloud Losungen im Zertifizierungsprozess Am 20 Dezember 2019 erhielten EPSON und Swissbit 6 die ersten Zertifikate fur zertifizierte TSE 7 Als erste funktionierende TSEs ging die USB und SD Losungen des Unternehmens Swissbit hervor welche im DFKA Feldtest durch die Projektleitung von Gastro MIS Mitglied der Arbeitsgruppe Taxonomie bereits erfolgreich getestet worden waren 8 Die Signaturzertifikate dieser TSEs laufen ublicherweise fur 5 Jahre plus 6 Monate Toleranz fur Logistik und die Einbindung in die Kasse Eine Ausnahme machen die TSEs von Diebold Nixdorf die 7 Jahre Zertifikatslaufzeit bieten Nach Ablauf des Signaturzertifikats oder beim Auslaufen oder Zuruckziehen einer Teil zertifizierung muss die TSE ersetzt werden EPSON 9 in BON Drucker integrierbar und Diebold Nixdorf 10 7 Jahres TSE bieten ebenso TSE Module an Ein weiterer Anbieter eines solchen TSE Moduls ist D TRUST ein Unternehmen der Bundesdruckerei GmbH und ihr Technologie Partner cryptovision die eine zertifizierte TSE in Form einer adaptierbaren microSD Karte anbieten 11 Ende September 2020 wurde ausserdem eine Cloud TSE der D TRUST zertifiziert 12 13 14 Im Mai 2021 wurde die Cloud TSE der fiskaly GmbH mit einer Laufzeit bis Mai 2029 zertifiziert 15 16 17 Alle bisher zertifizierten TSE lassen sich per Netzwerk oder lokal anbinden Generell wird zwischen Hardware TSE HW TSE und sogenannten Cloud TSE unterschieden HW TSE kombinieren dabei die Funktionsgruppen CSP Crypto Service provider und SMAERS Security Module Application for Electronic Record Keeping Systems in einem Hardware Modul Cloud TSE trennen typischerweise CSP und SMAERS ortlich wobei die SMAERS Komponente als Software Bibliothek in der Kassen Software integriert oder integrierbar ist und der CSP in einem Rechenzentrum betrieben wird Die fur den Betrieb der TSE geltenden Anforderungen sind im Konformitatsbericht der TSE sowie dem sogenannten Umgebungsschutzkonzept der jeweiligen TSE beschrieben und beim TSE Herausgeber anzufragen Als Zwitter zwischen Cloud und lokaler TSE gilt eine LAN TSE wo sich eine oder mehrere HW TSE an zentraler Stelle im Laden befinden und diese uber das lokale Netzwerk von den Kassen ohne Hardwareeingriff ansprechen lassen Somit kommt der SMAERS Komponente besondere Bedeutung zu Das aktuelle SMAERS Schutzprofil liegt in V 1 0 vor 18 Die zertifizierten HW TSE verwenden das vorige zertifizierte SMAERS Schutzprofil V 0 7 5 was keinen Mangel darstellt sondern in der fruheren Zertifizierung begrundet ist Die Hardware TSEs der meisten Hersteller sind entweder fur 5 oder 7 Jahre zertifiziert 19 Ubersicht der zertifizierten TSEs BearbeitenDiese nachfolgende Liste zeigt eine Ubersicht uber die aktuellen jungsten Zertifikate mit Stichtag 1 Juni 2023 Es kann vorkommen dass altere Zertifikate im Markt zum Einsatz kommen Deren Laufzeit kann kurzer sein als diese hier genannten Eine TSE besteht aus mehreren zertifizierten Komponenten Siehe dazu die Ausfuhrungen im Abschnitt Zertifizierung Alle Komponenten mussen jederzeit eine gultige Zertifizierung aufweisen Der Nachweis der Zertifizierung erfolgt durch die Vorlage des jeweiligen Zertifikats mit dem dazugehorigen Konformitats bzw Zertifizierungsbericht Es gibt 4 Hersteller mit zertifizierten TSE sowie mehrere White Label Losungen Davon bietet die Swissbit die TSE als reine Hardware an USB Stick SD Card Bundesdruckerei D Trust bietet uber ihren Partner DF Deutsche Fiskal eine Cloud TSE mit einer lokalen Komponente und fiskaly eine Cloud TSE mit zentraler SMAERS Komponente Die Zertifizierung einer neuen Hardware TSE cryptovision TSE 2 0 des Herstellers cv cryptovision wurde am 25 Mai 2023 abgeschlossen Hersteller TSE BSI TR 03153 SMAERS CSP CSPLZert ID gultig bis Konformitatsbericht Zert ID gultig bis Zertifizierungsbericht Zert ID gultig bis ZertifizierungsberichtSwissbit BSI K TR 0412 2020 26 11 2028 nicht offentlich BSI DSZ CC 1121 V2 2021 11 03 2029 Report BSI DSZ CC 1118 2020 06 04 2025 ReportBundesdruckerei D Trust Web Dienst 3 0 BSI K TR 0474 2021 09 12 2029 nicht offentlich BSI DSZ CC 1137 V3 2021 14 12 2029 Report BSI DSZ CC 1139 V3 2021 09 11 2026 ReportD Trust fur Android BSI K TR 0448 2021 09 12 2029 nicht offentlich BSI DSZ CC 1166 2021 14 12 2029 Report BSI DSZ CC 1139 V3 2021 09 11 2026 Reportfiskaly BSI K TR 0490 2021 09 12 2029 Report BSI DSZ CC 1130 V2 2021 02 12 2029 Report BSI DSZ CC 1153 V3 2021 16 12 2026 Reportcryptovision TSE 2 0 BSI K TR 0482 2023 14 05 2031 nicht offentlich BSI DSZ CC 1170 2023 26 04 2031 Report BSI DSZ CC 1119 2023 23 01 2028 ReportWhitelabel Losungen TR only Epson auf Swissbit BSI K TR 0414 2020 11 12 2028 Diebold Nixdorf auf Swissbit BSI K TR 0415 2021 10 01 2029 Swissbit Cloud TSE auf D Trust Webdienst 3 0 BSI K TR 0456 2021 31 07 2022SonstigeA Trust SMAERS only wurde nie als TSE ausgerollt BSI DSZ CC 1140 2021 10 11 2029 Utimaco CSPL only wurde nie als TSE ausgerollt BSI DSZ CC 1145 2021 31 03 2026Zuruckgezogene Zertifizierungencryptovision vermarktet als Bundesdruckerei D TRUST TSE 1 0 BSI K TR 0374 2020 13 04 2028 Zuruckgezogen Zuruckgezogene Zertifizierung Statement D Trust Zertifikat ersetzt durch BSI K TR 0491 2021 BSI DSZ CC 1120 2020 06 04 2028 Gultigkeit verloren Zertifikat ersetzt durch BSI DSZ CC 1120 V2 2021 Technische Funktionsweise Bearbeiten nbsp TSE Daten eines Kassenbons aus 2020 Signatur TransaktionsNr Start zeit Ende zeit Seriennummer ClientID Signaturzahler Zeitformat Algorithmus PublicKeyJeder Kassenvorgang wird auf der TSE gespeichert und von dieser elektronisch signiert Hierbei wird ein Verkettungsprinzip angewendet Jede Transaktion bekommt eine elektronische Signatur einen Signaturzahler sowie einen Zeitstempel Somit lasst sich jede Signatur nur exakt einmal fertigen So wird sichergestellt dass es unmoglich ist im Nachhinein Anderungen an der Kette der Transaktionen vorzunehmen ohne dass dies nachweisbar ware Die technische Sicherheitseinrichtung kann folglich vom Finanzamt mit einer Prufsoftware auf Manipulation Lucken und Veranderungen uberpruft werden Von allen Transaktionen wird ein Journal gespeichert welches jederzeit fur das Finanzamt exportierbar sein muss Die Datei mit den exportierten Daten hat das tar Format Prufung BearbeitenDie Korrektheit der TSE Anbindung wird von Finanzprufern im Rahmen einer Kassennachschau Kurzform oder Betriebsprufung Langform uberpruft 20 Dafur wird der Betrieb zunachst inkognito aufgesucht eine Bestellung getatigt und der Bon unnachgefragt in Empfang genommen Die sich auf dem Bon in Klartext befindlichen Daten werden dann unter anderem mithilfe der TSE Signatur mit den von der TSE gesicherten Daten verglichen Dafur benotigt der Prufer eine Software die die TSE Daten rekonstruieren und das Zertifikat validieren kann 21 Sind die Daten stimmig ist die Prufung beendet Sind sie es nicht beginnt die Betriebsprufung 22 Fur die Betriebsprufung werden zusatzliche Daten standardisiert per DSFinV K Schnittstelle aus der Kasse exportiert welche mit den TSE Daten ubereinstimmen sollten 23 Weblinks BearbeitenBSI TR 03153 Technische Sicherheitseinrichtung fur elektronische Aufzeichnungssysteme Liste der zertifizierten TSE Losungen auf der Website des Bundesamts fur Sicherheit in der Informationstechnik Liste der in Zertifizierung befindlichen Produkte auf der Website des Bundesamts fur Sicherheit in der Informationstechnik Anschauliche Beschreibung der KassennachschauEinzelnachweise Bearbeiten Verordnung zur Bestimmung der technischen Anforderungen an elektronische Aufzeichnungs und Sicherungssysteme im Geschaftsverkehr Kassensicherungsverordnung KassenSichV Bundesamt fur Justiz 26 September 2017 abgerufen am 18 Januar 2021 Nichtbeanstandungsregelung PDF Bundesfinanzministerium 6 November 2019 abgerufen am 6 November 2019 ZDH Keine bundeseinheitliche Verlangerung der Nichtbeanstandungsregelung fur die Aufrustung von Kassen 30 Juli 2020 abgerufen am 3 Dezember 2020 Bayerisches Landesamt fur Steuern Meldepflicht fur elektronische Kassensysteme Abgerufen am 24 Juli 2020 Abgabenordnung 146b Kassen Nachschau Abgerufen am 24 Juli 2020 Swissbit TSE fur den Fiskalmarkt einfach steckbar Swissbit Abgerufen am 24 Juli 2020 BSI Presseinformationen des BSI BSI zertifiziert technische Sicherheitseinrichtungen fur Kassensysteme Abgerufen am 24 Juli 2020 gemeinsame Presseinformation von Swissbit und Gastro MIS Abgerufen am 26 Februar 2020 EPSON EPSON Fiskal Losungen In EPSON Website EPSON 24 Juli 2020 abgerufen am 24 Juli 2020 Diebold Nixdorf Abgerufen am 24 Juli 2020 Bundesdruckerei Technische Sicherungseinrichtung TSE fur Kassensysteme Abgerufen am 7 April 2021 Erfolgreicher Rollout und rechtssicherer Betrieb der Cloud TSE von Deutsche Fiskal und D TRUST Abgerufen am 7 April 2021 heise online Erste Cloudanwendung zur Umsetzung der Kassensicherungsverordnung zertifiziert Abgerufen am 18 Januar 2021 BSI Technische Sicherheitseinrichtungen fur elektronische Aufzeichnungssysteme BSI K TR 0369 2020 Abgerufen am 18 Januar 2021 BSI K TR 0403 2021 Abgerufen am 29 Oktober 2021 Zertifizierung fiskaly Abgerufen am 29 Oktober 2021 englisch prohandel Warenwirtschaft fur Sie gemacht News Abgerufen am 29 Oktober 2021 SMAERS Schutzprofil V1 0 Abgerufen am 5 August 2020 Technische Sicherheitseinrichtungen Abgerufen am 19 Marz 2021 Kassen Nachschau Amadeus360 Abgerufen am 7 Marz 2021 deutsch AmadeusVerify Amadeus360 Abgerufen am 7 Marz 2021 deutsch Kassennachschau so lauft Prufung bei TSE Kassen In Gastgewerbe Magazin 7 Oktober 2020 abgerufen am 7 Marz 2021 deutsch DSFinV K Amadeus360 Abgerufen am 7 Marz 2021 deutsch Abgerufen von https de wikipedia org w index php title Technische Sicherheitseinrichtung amp oldid 237720146