Интернет и IT

Кибербезопасность в сфере налогового и бухучета: бухгалтеру — доверяй. Но проверяй!

Налогообложение и бухгалтерский учет уходят в диджитал. Внедрение цифровых технологий и автоматизированных систем значительно упрощает процессы в этом направлении, но также увеличивает риски кибербезопасности: утечки данных, хакерские атаки, вредоносные программы и т.д.
Кибербезопасность в сфере налогового и бухучета: бухгалтеру — доверяй. Но проверяй!
Иллюстрация: Вера Ревина/Клерк.ру

Такие риски усиливаются еще и в связи с широким распространением ведения налогового и бухучета «на удаленке»: когда компании нанимают для оказания услуг сотрудников «со стороны», заключают договор на обслуживание, дают им доступ к финансовым данным и в свои информационные системы.

Но так ли это все надежно с точки зрения информационной безопасности? Как обеим сторонам доверять друг другу? Как сделать этот процесс максимально прозрачным? Как гарантировать защиту бухгалтерской информации и обеспечить ее сохранность? Своим мнением на этот счет поделился эксперт, руководитель отдела развития продуктов компании «АйТи Бастион» Константин Родин.

Очевидно, что безопасность данных играет ключевую роль в сфере уплаты налогов, бухучета и автоматизации учета. Она направлена на защиту конфиденциальных данных, предотвращение кибератак и обеспечение бесперебойной работы информационных систем.

Важно понимать, что утечка или утрата данных в этих областях может иметь серьезные последствия для предприятия, включая финансовые убытки, утрату доверия со стороны клиентов и партнеров, государственных органов и регуляторов.

Какие последствия будут для подрядчика, через которого «взломают» компанию, можно придумать самостоятельно, репутационные здесь — наименее тяжелые.

Какими могут быть киберриски

Интернет и цифровые технологии позволяют людям оплачивать налоги онлайн, ускоряя и упрощая процесс для налогоплательщиков. Наличие внештатного бухгалтера «в дистанционном формате» помогает бизнесу (а особенно — бизнесу небольших размеров) экономить, не тратясь на штатных сотрудников, и облегчает стандартное ведение бухучета. Сами компании-аутсорсеры имеют возможность работать с клиентами в режиме «онлайн» и поддерживать свою деятельность.

Однако с такими преимуществами приходит и растущий риск кибератак, утечек информации и других угроз. Какими они могут быть? Назовем ключевые.

  • Кибератаки. Хакеры могут пытаться проникнуть в системы учета и налогообложения с целью кражи конфиденциальных данных, включая финансовые данные и личные сведения налогоплательщиков.

  • Распространение вредоносного ПО. Такие программы, например, вирусы и «троянские кони», могут использоваться для атак на бухгалтерские системы и системы учета.

  • Социальная инженерия. Кибернападения могут осуществляться путем манипуляции сотрудников компаний и предприятий с целью получения доступа к системам.

Какие меры нужно предпринимать

Сфера налогового и бухгалтерского учета является критически важной для любой компании. Здесь обрабатывается и хранится максимально чувствительная информация, связанная с финансовой деятельностью. Разумеется, такие данные должны быть надежно защищены в рамках общей ИБ–стратегии предприятия.

Безопасность финансовой информации является приоритетом для бизнеса. От которой, к слову, зависит успешное выполнение налоговых обязательств: насколько надежно и эффективно компания занимается вопросами кибербезопасности.

Внедрение современных технологий и инструментов в сочетании с обучением сотрудников — внештатных, кстати, тоже — позволяет минимизировать риски утечек и поддерживать устойчивость бизнеса.

Какие же меры для обеспечения информационной безопасности в сфере налогообложения и бухучета необходимо предпринимать?

  • Шифрование данных. Серьезным аспектом кибербезопасности в сфере налогообложения является защита финансовых данных.

    Налоговые учреждения и компании хранят огромное количество чувствительной информации, включая налоговые декларации и финансовые сведения налогоплательщиков, бухгалтерскую отчетность предприятий. Эти данные должны быть зашифрованы и надежно защищены от несанкционированного доступа.

  • Сетевая безопасность. Очевидно, что системы, используемые для уплаты налогов и обработки налоговых и бухгалтерских данных, подвергаются риску кибератак. Они могут включать в себя DDoS-атаки, вредоносное ПО и многие другие угрозы. Для борьбы с этими рисками необходимы современные методы сетевой безопасности, регулярные аудиты и тестирование на проникновение.

  • Многофакторная аутентификация. Нужно использовать многофакторную аутентификацию для обеспечения дополнительного уровня безопасности при доступе к системам.

  • Регулярное обновление ПО. Необходимо всегда поддерживать программное обеспечение и системы в актуальном состоянии, чтобы устранять известные уязвимости.

  • Резервное копирование и восстановление данных. Создание резервных копий финансовых данных и их оперативное восстановление являются неотъемлемой частью информационной безопасности. Это позволяет быстро «реанимировать» информацию в случае сбоя или атаки.

  • Контроль доступа пользователей в ИТ-системы. Необходимо использовать современные средства защиты для контроля действий штатных сотрудников и тех, кто оказывает услуги по аутсорсингу. Это особенно важно для сферы уплаты налогов и бухучета, потому как многие компании работают с подрядчиками «со стороны». Также это важно и для самих подрядчиков, которые в случае инцидентов могут доказать свою невиновность и иметь «железное алиби» непричастности к ним.

  • Регулярные аудиты и мониторинг. Нужно проводить аудиты и мониторинг систем, чтобы выявлять аномалии, несанкционированные действия в формате «здесь и сейчас». Это помогает оперативно реагировать на киберугрозы и предотвращать утечки информации. Опять же — с помощью надежных систем по отслеживанию и контролю действий пользователей в ИТ-системах.

  • Обучение персонала. Сотрудники, работающие в сфере уплаты налогов, должны быть обучены в области кибербезопасности, чтобы уменьшить риск социальной инженерии и других атак, связанных с «человеческим фактором».

Важно контролировать доступ в ИТ-системы

Обеспечить информационную безопасность в сфере налогообложения и ведения бухгалтерии непросто, но эта задача критически важна для защиты финансовых интересов бизнеса. Это помогает предотвратить финансовые риски и сохранить деловую репутацию.

В мире, где данные являются одним из самых ценных активов, кибербезопасность в сфере налогового учета и бухгалтерии должна быть на первом месте.

Выше мы упоминали о необходимости контроля доступа пользователей в информационные системы предприятий. Этот аспект можно назвать одним из ключевых в выстраивании «здоровой» и понятной ИБ–политики.

Контролировать действия администраторов 1С, бухгалтеров, финансистов или аутсорсеров критически важно.

На первый взгляд может показаться, что доверие к профессиональным и ответственным сотрудникам должно быть достаточным для обеспечения кибербезопасности. Однако на практике даже самые надежные специалисты не застрахованы от ошибок (пусть даже допущенных неспециально или, что хуже, — сознательно), а их действия могут иметь непредвиденные и даже негативные последствия. Поэтому только на доверие полагаться, увы, нельзя. Нужно проверять.

Как уже было сказано, внедряя цифровые технологии, бизнес, с одной стороны, получает возможность для увеличения скорости, эффективности работы и контроля над всеми процессами, а с другой — становится мишенью для кибератак из-за появления дополнительных точек уязвимости, которые связаны с переходов «в цифру». Киберриски растут, если новые ИТ-системы никто не контролирует.

На сегодня существует много инструментов, которые помогают делать это максимально эффективно и успешно.

Среди них особенно выделяются решения класса PAM (Privileged Access Management), применяемые для обеспечения комплексной информационной защиты бизнеса любой формы.

Такие системы контролируют внедрение, настройку и обслуживание нового ПО, мониторят уже существующие системы во избежание утечек и нарушения работоспособности инфраструктуры, контролируют все действия пользователей в ИТ-системах. И тут важно учитывать: любая операция администрирования, изменения конфигурации, связанная с высоким уровнем привилегий, может привести к остановке всех бизнес-процессов, утечкам, компрометации данных, шифрованию информации и другим киберугрозам.

Это особенно важно в ситуациях, когда финансовые процессы компании «закрываются» руками наемных специалистов — поставщиков бухгалтерских услуг: программистов или администраторов.

Зачастую доступ в системы им предоставляется бесконтрольный, а штатный бухгалтер не может «говорить с ними на одном языке» и предвидеть все возможные риски. А внедренные в инфраструктуру предприятия РАМ-решения — могут. Всесторонний регулярный контроль — вот то, что не всегда удается сделать человеку. Поэтому на помощь приходят технологии.

Кстати, системы класса РАМ помогают в работе и самим компаниям-аутсорсерами: по сути, они защищают не только ИТ-периметр заказчиков, но и самих поставщиков услуг. Тщательно фиксируя все свои действия, в случае киберинцидентов они смогут доказать свою непричастность к ним: потому что делали все правильно, по утвержденному регламенту и этому есть объективное подтверждение в виде отчетов в системе.

Иными словами, выбор решений для обеспечения информационной безопасности зависит от многих факторов: размера компании, наличия критических данных, целей бизнеса. Однако никакое средство ИБ не имеет смысла без работы со специалистами в периметре и во вне его.

РАМ-системыберут на себя контроль доступа, и показывают, что и как делают специалисты в инфраструктуре. Но стоит помнить о том, что РАМ, как и любая другая система, должна идти в комплексе с работой персонала, где каждый сотрудник понимает важность защиты данных и сохранения репутации компании.

P.S.

Сфера уплаты налогов и бухучета становится все более зависимой от цифровых технологий. Обеспечение кибербезопасности в ней нужно для защиты конфиденциальности и надежности данных. Соблюдение современных ИБ-стандартов и постоянное обновление мер безопасности помогут предотвратить угрозы и обеспечить успешное функционирование этих систем для бизнеса.

Начать дискуссию

Свежая вакансия: «Союзмультфильм» ищет бухгалтера по производству

Компании нужен специалист, который знает основные положения бухгалтерского и налогового учета нематериальных активов.

Курсы повышения
квалификации

21
Официальное удостоверение с занесением в госреестр Рособрнадзора

Дарим топовый онлайн-курс «Бухгалтер маркетплейсов - 2024» с подпиской «Клерк.Премиум»

При покупке подписки «Клерк.Премиум» от полугода вы получаете наш флагманский курс «Бухгалтер маркетплейсов - 2024: учет, налоги, 1С» бесплатно!

Управлять согласиями на свои персональные данные можно будет на Госуслугах

Выдавать и отзывать согласия на передачу и обработку персональных данных разрешат в личном кабинете на Госуслугах.

Лучшие спикеры, новый каждый день

Как создать онлайн-курс в формате SCORM

Для онлайн-курса нужны учебные материалы, программа для их создания и платформа, где пользователи будут читать лонгриды и выполнять задания. Со временем компания может перейти на платформу для обучения с более дешевым тарифом или дополнительными функциями. Чтобы файлы открылись в новой системе, лучше изначально упаковать курс в специальный формат — SCORM.

Как создать онлайн-курс в формате SCORM

Как на ЕСХН учесть получение субсидии на развитие сельского хозяйства

Развитие сельского хозяйства сегодня — одно из приоритетных направлений государства. Для этого сельхозпредприятиям оказывается поддержка из бюджета в виде льготного кредитования, различных грантов, субвенций, субсидий. Рассказываем, как плательщикам ЕСХН учитывать полученные субсидии.

Как на ЕСХН учесть получение субсидии на развитие сельского хозяйства

Самозанятым просят сохранить налоговую ставку до 2028 года

«Опора России» считает, что после реформы в налоговой системе ее параметры надо зафиксировать на 6 лет, а права самозанятых не менять. Это сохранит доверие к государству.

Опытом делятся эксперты-практики, без воды

👔 Минфин донастроит специальные налоговые режимы для малого бизнеса + предположение эксперта, чего ждать

Чтобы компании перестали прибегать к дроблению бизнеса, власти создадут малым предприятиям специальные условия. Им будет выгодно переходить в категорию средних.

Расширен функционал Цифрового профиля

Гражданам и бизнесу теперь доступно еще больше услуг, которые они могут получить в Цифровом профиле.

Центробанк запустил акцию по обмену монет

Мелкие монеты можно в течение недели сдать в банк и получить бумажные купюры или зачислить эти средства на счет без комиссий.

Власти субъектов РФ смогут ограничивать долю торговых сетей

Сейчас для торговых сетей установлен 25%-й порог присутствия в регионе. По мнению Минпромторга, региональные власти должны сами определять долю торговых сетей на местах.

Как автоматизация бизнес-процессов создает условия для роста компании

Для растения необходимы питательные элементы в почве, вода и солнечный свет. Для роста компании тоже требуется несколько условий, среди которых — хорошая организованность. Именно в этом помогает система управления бизнесом, автоматизирующая рутинные процессы, делающая работу прозрачной. Рассмотрим, что такое автоматизация бизнес-процессов, каковы ее возможности и преимущества, как внедрить в компанию.

Как автоматизация бизнес-процессов создает условия для роста компании

Регионам спишут долги перед федеральным бюджетом

Региональным бюджетам простят две трети догов. Средства пойдут на инвестиции и развитие местной инфраструктуры.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

В коллекцию онлайн-курсов мы включили самые сложные темы, с которыми сталкивается бухгалтер при работе на общей системе налогообложения — отчетность по актуальным правилам, расчет НДС, учет в 1С, составление декларации, налог на прибыль и т. д. Учитесь с выгодой! Купите коллекцию из трех курсов за 7 490 рублей!

Роструд: можно в декрете работать по совместительству

Действующее законодательство не запрещает трудиться по совместительству во время отпуска по беременности и родам на основной работе.

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

В коллекцию онлайн-курсов мы включили самые сложные темы, с которыми сталкивается бухгалтер при работе на общей системе налогообложения — отчетность по актуальным правилам, расчет НДС, учет в 1С, составление декларации, налог на прибыль и т. д. Учитесь с выгодой! Купите коллекцию из трех курсов за 7 490 рублей!

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

Совет Федерации может отнять у маркетплейсов льготы по НДС

Чтобы уравнять конкуренцию между маркетплейсами и представителями розничной торговли, Совфед решил отменить для онлайн-торговли льготы по НДС.

Глава Минфина: изменения в налоговой системе сократят неравенство

Прогрессивное налогообложение коснется только тех, у кого высокие доходы. Для семей с двумя и более детьми предложат дополнительные вычеты по НДФЛ.

Цифра дня. Про обеды на работе

Аналитики выяснили, что в среднем работающие россияне тратят на один обед около 438,5 рублей.

Цифра дня. Про обеды на работе
Кадры

30% работодателей привлекают сотрудников на аутсорсе

Чаще всего внешних специалистов привлекают представители микробизнеса. Это позволяет большинству работодателей сосредоточиться на основной деятельности и не искать персонал в штат.

Интересные материалы

Полезные фишки в Excel, которые пригодятся каждому бухгалтеру

Собрали для вас полезные советы, которые помогут упростить и ускорить работу в программе Excel.

Иллюстрация: Вера Ревина/Клерк.ру