Загрози для бухгалтерської інформації та способи її захисту
"Хто володіє інформацією, той володіє світом". Зараз інформація взагалі має для її власника величезну цінність, що вже казати про інформацію, яка стосується діяльності підприємства, тим більше економіки та бухгалтерії.
Сьогодні ніхто не буде сперечатися щодо правильності твердження: «Хто володіє інформацією, той володіє світом», що належить Натану Ротшильду. Зараз інформація взагалі має для її власника величезну цінність, що вже казати про інформацію, яка стосується діяльності підприємства, тим більше економіки та бухгалтерії. Тому керівництво підприємств, як тих, що належать до малого бізнесу, так і величезних корпорацій, кровно зацікавлене в недоторканності та довговічності економічної й бухгалтерської інформації. А тому її необхідно захищати від будь-яких видів впливу, як випадкового, так і навмисного, що має на меті завдати шкоди її власникам або користувачам.
Які існують види загроз для облікових даних?
За ознакою виникнення загрози для облікових даних бувають двох видів: природні та штучні. Природні виникають не з вини людини. Це можуть бути форс-мажорні випадки: війни, державні перевороти, стихійні лиха. До штучних належать загрози, що виникають з вини людини. При цьому вони своєю чергою поділяються на випадкові та навмисні. До випадкових можна віднести помилки, що виникають під час роботи програмного забезпечення, збої або відмови в роботі комп'ютерів, до навмисних — поширення вірусів або злам програм. Своєю чергою всі перелічені види загроз можуть бути поділені на внутрішні (пов'язані з роботою співробітників підприємства) та зовнішні.
Правила забезпечення безпеки
Для забезпечення безпеки даних потрібно дотримуватися низки доволі жорстких правил:
По-перше, комп'ютери та сервер повинні мати якості надійності, необхідні для роботи професійного програмного забезпечення.
По-друге, резервні копії облікової інформації повинні створюватися щодня або з періодичністю, встановленою керівництвом підприємства.
По-третє, має бути передбачений захист від внесення змін до баз даних неуповноваженими особами, для чого використовується система надійних паролів.
Крім того, правила мають стосуватися не лише технічних засобів і програмного забезпечення, а й осіб, які мають відношення до фінансової діяльності підприємства.
У великих міжнародних компаніях співробітники фінансових підрозділів, яких приймають на роботу, від бухгалтера до фінансового директора, повинні проходити найсуворішу попередню перевірку, як і керівництво вищої ланки. Це й зрозуміло, оскільки як «слабка ланка», як правило, виступають люди, а не техніка.
Коли інформація захищена
Облікова інформація вважається захищеною, якщо вона відповідає таким критеріям:
- конфіденційність (до інформації мають доступ лише ті співробітники, для яких вона призначена);
- цілісність (достовірність інформації, призначеної для аналізу роботи підприємства та прийняття управлінських рішень, її ідентичність під час формування за допомогою різних журналів і звітів);
- готовність (можливість доступу до різних аспектів господарської діяльності, коли в ній виникає необхідність).
Захистом персональних даних клієнтів на дуже високому рівні займаються всі найбільші гравці на ринку онлайн-послуг, такі як, наприклад, світовий аукціон товарів Ebay або онлайн покер-рум PokerStars. Однак для бухгалтерських програм загалом і для 1С Бухгалтерія захист інформації стає завданням надзвичайної важливості.
Правові аспекти захисту інформації
В Україні завдання захисту інформації вирішується на рівні уряду. Тут створено Державну службу спеціального зв'язку та захисту інформації України, яка відповідає за формування та реалізацію політики в інформаційній сфері. Діє вона на підставі Закону «Про Державну службу спеціального зв'язку та захисту інформації України», і на неї покладено як вирішення технічних завдань, так і правове регулювання в інформаційній сфері. На розвиток Закону було ухвалено низку постанов Кабінету Міністрів і Указів Президента України.

Захист інформації в межах програми «1С Бухгалтерія 8»
Потрібно зазначити, що розробники програми передбачили всі вимоги до безпеки інформації відповідно до законодавчих актів. Не єдиним, але вкрай важливим аспектом безпеки для них став захист від несанкціонованого входу в систему. Для цього користувачеві надано низку можливостей.
- Автентифікація
Інструмент, що дає змогу після відповідного налаштування програмного забезпечення здійснювати вхід до програми лише користувачам, переліченим у списку, запобігаючи можливості несанкціонованого доступу до системи. Належить до функції адміністрування.
- Налаштування та контроль складності пароля
Програма відповідає за те, щоб новообраний пароль для входу в систему відповідав необхідним критеріям складності, а саме: складався щонайменше із семи символів, включно в обов'язковому порядку з трьома із чотирьох видів символів. Крім того, програма стежить за тим, щоб пароль не збігався з ім'ям користувача під час входу.
- Зміна пароля
Програма передбачає два варіанти налаштування зміни пароля. Зміна може бути періодичною або на вимогу в ручному режимі. У першому випадку використовуються налаштування мінімального та максимального строку роботи цього пароля (за замовчуванням 30 днів), після закінчення якого програма запропонує змінити пароль.
- Обмеження входу для користувачів
У програмі передбачено можливість в автоматичному режимі виключити зі списку користувачів осіб, які не входили до програми протягом певного періоду часу, наприклад, 30 або більше днів. Після встановленого строку програма забороняє вхід.
Таким чином, програма «1С Бухгалтерія 8» відповідає всім вимогам, що висуваються до безпеки інформації, та забезпечує надійність і безперебійність під час роботи з нею.