Tietoturva taloushallinnossa tarkoittaa muutakin kuin salattua yhteyttä. Tärkeää on myös se, kenellä on pääsy tietoihin, miten muutokset voidaan tarkistaa, miten tiedot palautetaan häiriön jälkeen ja miten käyttöoikeuksia ylläpidetään.

ReAI käsittelee tietoja, jotka voivat olla yritykselle kriittisiä: asiakkaita, toimittajia, laskuja, pankkitapahtumia, tositteita, raportteja ja käyttäjätietoja. Siksi tietoturva rakentuu sekä teknisistä ratkaisuista että selkeistä toimintatavoista.

Taloushallinnon tietoturvan kerrokset ReAI:ssa

Keskeiset periaatteet

AlueKäytännön merkitys
Käyttöoikeudetkäyttäjä näkee vain työnsä kannalta tarpeelliset tiedot
Yhteydetpalvelun käyttö tapahtuu salattujen yhteyksien kautta
Varmuuskopiottiedot pyritään pitämään palautettavina häiriötilanteissa
Valvontapoikkeamia ja kriittisiä tapahtumia seurataan
Dokumentointiolennaiset muutokset ja prosessit pidetään jäljitettävinä

Henkilötietojen käsittelystä on erillinen tietojenkäsittelysopimus . Se täydentää tätä käytännön tietoturvan yleiskuvaa.

Käyttöoikeudet ja roolit

Hyvä taloushallinnon tietoturva alkaa rooleista. Kaikkien käyttäjien ei tarvitse päästä samoihin asetuksiin, pankkiaineistoihin, vientitiedostoihin tai asiakasrekistereihin.

Käytännön esimerkkejä:

  • tositteita käsittelevä henkilö ei välttämättä tarvitse pääkäyttäjän oikeuksia
  • ulkoinen kirjanpitäjä voi tarkistaa raportteja ilman pankkiasetusten hallintaa
  • vanhat käyttäjät poistetaan, kun tehtävä tai työsuhde päättyy
  • pääkäyttäjän oikeuksia tarkastellaan säännöllisesti

Lisää käytännön ohjeita löytyy artikkelista käyttäjäoikeuksien katselmointi .

Lokit, audit trail ja muutosten seuranta

Taloushallinnossa tärkeä kysymys ei ole vain “onko tieto tallessa”, vaan myös “miten tähän lukuun päädyttiin”. Siksi muutosten seuranta, vientien dokumentointi ja poikkeamien käsittely ovat tietoturvaa.

Käytännön näkökulma on kuvattu tarkemmin artikkelissa audit-loki kirjanpito-ohjelmassa . Rajapintojen osalta kannattaa lukea myös rajapintojen tietoturva taloushallinnossa .

Varmuuskopiot ja palautettavuus

Varmuuskopio ei ole vain tiedosto jossain taustalla. Sen arvo mitataan siinä, voidaanko työ palauttaa hallitusti, jos jokin menee pieleen. Taloushallinnossa tämä tarkoittaa myös sitä, että tositteet, raportit ja käyttäjien tekemät muutokset pysyvät ymmärrettävinä.

Jos haluat syventää aihetta, lue varmuuskopiointi taloushallinto-ohjelmassa .

Yleisiä riskejä

  • käyttäjille annetaan liian laajat oikeudet
  • vanhoja tunnuksia ei poisteta
  • vientitiedostoja jaetaan paikallisesti ilman kontrollia
  • testiaineisto sekoittuu oikeaan kirjanpitoon
  • integraatioille annetaan pysyvät oikeudet ilman omistajaa
  • poikkeamia ei kirjata eikä seurata

Suositeltu toimintatapa

  1. Määritä roolit työnkulkujen mukaan.
  2. Tarkista pääkäyttäjät ja ulkoiset käyttäjät säännöllisesti.
  3. Dokumentoi kriittiset viennit ja muutokset.
  4. Pidä testiaineisto erillään tuotantotiedoista.
  5. Käsittele poikkeamat järjestelmällisesti.

Jos haluat kysyä tietoturvakäytännöistä tarkemmin, ota yhteyttä sivun yhteystiedot kautta.