Кибербезопасность и организация бухгалтерского учёта в программе «BAS: Бухгалтерия»
В статье рассмотрены современные угрозы кибербезопасности для бухгалтерских программ, способы защиты информации, типы внешних и внутренних угроз, а также корреспонденции счетов в программе "BAS: Бухгалтерия".Кибербезопасность в современных информационных системах. Типы внешних угроз. Актуальные проблемы информационной безопасности в бухгалтерских системах. Основные корреспонденции счетов в программе «BAS: Бухгалтерия»
Кибербезопасность в современных информационных системах
Актуальные проблемы информационной безопасности в бухгалтерских системах
Основные корреспонденции счетов в программе «BAS: Бухгалтерия»
Кибербезопасность в современных информационных системах
Законодательное регулирование кибербезопасности
В Украине вопросы кибербезопасности на государственном уровне определяет Стратегия кибербезопасности, утверждённая указом Президента Украины от 26 августа 2021 года № 447/2021. Согласно этому документу, страна сталкивается с рядом вызовов в сфере кибербезопасности:
- активное использование цифровых технологий в глобальной конкуренции;
- стремительное развитие киберсредств в сфере информационно-коммуникационных технологий (облачные вычисления, квантовые технологии, 5G-сети, большие данные, Интернет вещей, искусственный интеллект);
- милитаризация киберпространства и создание кибероружия для скрытых атак и поддержки боевых, разведывательных действий;
- влияние пандемии COVID-19 на структуру и организацию работы – массовый переход на дистанционный формат с использованием электронных сервисов и информационных систем;
- хаотичное внедрение новых цифровых решений и услуг без надлежащей системной оценки рисков в сфере кибербезопасности.
Основные виды киберугроз и их классификация
В сфере бухгалтерского учёта существует необходимость классифицировать угрозы для информации. Эти угрозы разделяют по разным признакам:
- По происхождению:
- искусственные (субъективные) — это угрозы, вызванные человеческим фактором, например, ошибки в программном обеспечении, сбои техники, намеренное получение информации, распространение вредоносных программ;
- природные (объективные) — форс-мажорные ситуации, стихийные бедствия, пожары, не зависящие от действий человека.
- внутренние — связаны с деятельностью работников предприятия;
- внешние — кибератаки, хакерские вмешательства, воздействие извне.
Основные внешние угрозы для информации в бухгалтерии
Выделяют следующие основные типы внешних угроз (см. таблицу):
Типы внешних угроз
| Угроза кибербезопасности | Характеристика |
|---|---|
| Программы-вымогатели | Вредоносное ПО, предназначенное для блокирования доступа к файлам с целью получения выкупа. Выплата не гарантирует восстановления файлов или работоспособности системы. |
| Вредоносное программное обеспечение | Предназначено для несанкционированного доступа или повреждения данных на компьютере или в сети предприятия. |
| Социальная инженерия | Манипуляции, при которых злоумышленник склоняет пользователя к разглашению конфиденциальной информации или совершению определённых действий (например, переводу средств или открытию доступа к данным). |
| Фишинг | Распространение поддельных писем, которые имитируют известные надёжные источники, с целью кражи личных или финансовых данных. |
Актуальные проблемы информационной безопасности в бухгалтерских системах
Файловые базы и их риски
Файловые базы данных — это простые в использовании системы, но они недостаточно защищены. Любой работник с доступом к программе может скопировать или удалить всю информацию.
Хранение данных в СУБД: риски и особенности
Если данные хранятся в СУБД (например, SQL, PostgreSQL, MS SQL), сервер бухгалтерской программы является посредником между базой данных и пользователями. Разработка и доработка конфигураций часто проводится без учёта защиты, что позволяет даже временным пользователям получить доступ к важной информации и копировать её.
Дополнительные риски доступа к данным
- Несанкционированный или случайный доступ при обработке информации может привести к блокированию, изменению или краже данных;
- Доступ к серверному оборудованию — возможность для сотрудников или посторонних лиц повредить или украсть данные, особенно если имеется доступ к консоли сервера;
- Сетевой обмен (банки, порталы, другие программы) — атака возможна на этапе быстрой передачи данных, ведь вопросы безопасности часто игнорируются.
Заражение и вредоносное ПО в бухгалтерских программах
Несоблюдение стандартов безопасности, отсутствие IT-поддержки и несовершенная информационная система приводят к появлению вирусов, шпионских программ и других каналов несанкционированного доступа к коммерческой информации.
Рекомендации по организации защиты данных в бухгалтерском учёте
- Устанавливайте современный антивирус и активируйте сетевой экран, который отслеживает обмен информацией между компьютером и сетью;
- Не устанавливайте обновления самостоятельно, не скачивайте программное обеспечение с подозрительных ресурсов;
- Для работы используйте онлайн-сервисы, которые регулярно обновляются и обеспечивают автоматическую защиту данных;
- Настраивайте сложные пароли не менее чем из 8 символов, используйте заглавные и строчные буквы и символы.
Злоумышленники часто отправляют вредоносные файлы под видом обновлений или полезных советов. Запуск такого файла приводит к передаче всех данных на сторонний сервер. Чтобы этого избежать:
- Остерегайтесь подозрительных писем, не устанавливайте "обновления" вне официальных каналов;
- Не размещайте бухгалтерскую программу на личном ПК, используйте защищённые онлайн-платформы;
- Бухгалтерские данные на съёмных носителях (USB, SSD, карты памяти) следует хранить в защищённом месте, не оставлять ЭЦП в устройстве без присмотра, а физический носитель — защищать паролем или PIN-кодом.
Переходите на облачные сервисы
Облачный сервис позволяет не только избежать потерь в результате кражи или поломки оборудования, но и защищает от физического доступа к ценной информации. При доступе к бухгалтерским данным только через Интернет и зашифрованные каналы вы можете не беспокоиться, что что-то случится с техникой на месте — все данные останутся в безопасности на удалённых серверах.
Комплексная стратегия защиты
Защита конфиденциальных бухгалтерских данных — это не разовое действие, а системный подход со многими уровнями проверок и мер. Выполнение описанных шагов минимизирует риски потери, искажения или кражи информации.
Основные корреспонденции счетов в программе «BAS: Бухгалтерия»
В системе «BAS: Бухгалтерия» каждая хозяйственная операция фиксируется с использованием соответствующих бухгалтерских счетов (дебет и кредит) и оформлением первичного документа. Далее приведены примеры наиболее распространённых корреспонденций счетов в соответствии с движением имущества, финансов, начислением/amortyzaciy и операциями с активами и пассивами.