Справочный материал

Кибербезопасность и организация бухгалтерского учёта в программе «BAS: Бухгалтерия»

В статье рассмотрены современные угрозы кибербезопасности для бухгалтерских программ, способы защиты информации, типы внешних и внутренних угроз, а также корреспонденции счетов в программе "BAS: Бухгалтерия".Кибербезопасность в современных информационных системах. Типы внешних угроз. Актуальные проблемы информационной безопасности в бухгалтерских системах. Основные корреспонденции счетов в программе «BAS: Бухгалтерия»

Кибербезопасность и организация бухгалтерского учета в программе «BAS: Бухгалтерия»

Кибербезопасность в современных информационных системах

Типы внешних угроз

Актуальные проблемы информационной безопасности в бухгалтерских системах

Основные корреспонденции счетов в программе «BAS: Бухгалтерия»

 

Кибербезопасность в современных информационных системах

Законодательное регулирование кибербезопасности

В Украине вопросы кибербезопасности на государственном уровне определяет Стратегия кибербезопасности, утверждённая указом Президента Украины от 26 августа 2021 года № 447/2021. Согласно этому документу, страна сталкивается с рядом вызовов в сфере кибербезопасности:

  • активное использование цифровых технологий в глобальной конкуренции;
  • стремительное развитие киберсредств в сфере информационно-коммуникационных технологий (облачные вычисления, квантовые технологии, 5G-сети, большие данные, Интернет вещей, искусственный интеллект);
  • милитаризация киберпространства и создание кибероружия для скрытых атак и поддержки боевых, разведывательных действий;
  • влияние пандемии COVID-19 на структуру и организацию работы – массовый переход на дистанционный формат с использованием электронных сервисов и информационных систем;
  • хаотичное внедрение новых цифровых решений и услуг без надлежащей системной оценки рисков в сфере кибербезопасности.

Основные виды киберугроз и их классификация

В сфере бухгалтерского учёта существует необходимость классифицировать угрозы для информации. Эти угрозы разделяют по разным признакам:

  1. По происхождению:
  • искусственные (субъективные) — это угрозы, вызванные человеческим фактором, например, ошибки в программном обеспечении, сбои техники, намеренное получение информации, распространение вредоносных программ;
  • природные (объективные) — форс-мажорные ситуации, стихийные бедствия, пожары, не зависящие от действий человека.
  • По источнику возникновения:
    • внутренние — связаны с деятельностью работников предприятия;
    • внешние — кибератаки, хакерские вмешательства, воздействие извне.

    Створення профілю груп доступу в системі BAS: Бухгалтерія

    Основные внешние угрозы для информации в бухгалтерии

    Выделяют следующие основные типы внешних угроз (см. таблицу):

    Типы внешних угроз

    Угроза кибербезопасности Характеристика
    Программы-вымогатели Вредоносное ПО, предназначенное для блокирования доступа к файлам с целью получения выкупа. Выплата не гарантирует восстановления файлов или работоспособности системы.
    Вредоносное программное обеспечение Предназначено для несанкционированного доступа или повреждения данных на компьютере или в сети предприятия.
    Социальная инженерия Манипуляции, при которых злоумышленник склоняет пользователя к разглашению конфиденциальной информации или совершению определённых действий (например, переводу средств или открытию доступа к данным).
    Фишинг Распространение поддельных писем, которые имитируют известные надёжные источники, с целью кражи личных или финансовых данных.

    Актуальные проблемы информационной безопасности в бухгалтерских системах

    Файловые базы и их риски

    Файловые базы данных — это простые в использовании системы, но они недостаточно защищены. Любой работник с доступом к программе может скопировать или удалить всю информацию.

    Хранение данных в СУБД: риски и особенности

    Если данные хранятся в СУБД (например, SQL, PostgreSQL, MS SQL), сервер бухгалтерской программы является посредником между базой данных и пользователями. Разработка и доработка конфигураций часто проводится без учёта защиты, что позволяет даже временным пользователям получить доступ к важной информации и копировать её.

    Дополнительные риски доступа к данным

    • Несанкционированный или случайный доступ при обработке информации может привести к блокированию, изменению или краже данных;
    • Доступ к серверному оборудованию — возможность для сотрудников или посторонних лиц повредить или украсть данные, особенно если имеется доступ к консоли сервера;
    • Сетевой обмен (банки, порталы, другие программы) — атака возможна на этапе быстрой передачи данных, ведь вопросы безопасности часто игнорируются.

    Заражение и вредоносное ПО в бухгалтерских программах

    Несоблюдение стандартов безопасности, отсутствие IT-поддержки и несовершенная информационная система приводят к появлению вирусов, шпионских программ и других каналов несанкционированного доступа к коммерческой информации.

    Рекомендации по организации защиты данных в бухгалтерском учёте

    • Устанавливайте современный антивирус и активируйте сетевой экран, который отслеживает обмен информацией между компьютером и сетью;
    • Не устанавливайте обновления самостоятельно, не скачивайте программное обеспечение с подозрительных ресурсов;
    • Для работы используйте онлайн-сервисы, которые регулярно обновляются и обеспечивают автоматическую защиту данных;
    • Настраивайте сложные пароли не менее чем из 8 символов, используйте заглавные и строчные буквы и символы.

    Злоумышленники часто отправляют вредоносные файлы под видом обновлений или полезных советов. Запуск такого файла приводит к передаче всех данных на сторонний сервер. Чтобы этого избежать:

    • Остерегайтесь подозрительных писем, не устанавливайте "обновления" вне официальных каналов;
    • Не размещайте бухгалтерскую программу на личном ПК, используйте защищённые онлайн-платформы;
    • Бухгалтерские данные на съёмных носителях (USB, SSD, карты памяти) следует хранить в защищённом месте, не оставлять ЭЦП в устройстве без присмотра, а физический носитель — защищать паролем или PIN-кодом.

    Переходите на облачные сервисы

    Облачный сервис позволяет не только избежать потерь в результате кражи или поломки оборудования, но и защищает от физического доступа к ценной информации. При доступе к бухгалтерским данным только через Интернет и зашифрованные каналы вы можете не беспокоиться, что что-то случится с техникой на месте — все данные останутся в безопасности на удалённых серверах.

    Комплексная стратегия защиты

    Защита конфиденциальных бухгалтерских данных — это не разовое действие, а системный подход со многими уровнями проверок и мер. Выполнение описанных шагов минимизирует риски потери, искажения или кражи информации.

    Основные корреспонденции счетов в программе «BAS: Бухгалтерия»

    В системе «BAS: Бухгалтерия» каждая хозяйственная операция фиксируется с использованием соответствующих бухгалтерских счетов (дебет и кредит) и оформлением первичного документа. Далее приведены примеры наиболее распространённых корреспонденций счетов в соответствии с движением имущества, финансов, начислением/amortyzaciy и операциями с активами и пассивами.

    Записаться по телефону