Raamatupidamise turvalisus – 5 lihtsat sammu oma ettevõtte kaitsmiseks
Paljude ettevõtjate jaoks on raamatupidamistarkvara koht, kuhu on koondatud kogu ettevõtte finantsinfo. Seal asuvad arved, klientide info, pangatehingud, aruanded ja sageli ka töötajatega seotud teave. Seetõttu on oluline pöörata tähelepanu mitte ainult ettevõtte finantsidele, vaid ka nende andmete turvalisusele.
Kuigi küberrünnakuid seostatakse sageli suurte ettevõtetega, on ka väikeettevõtted petturitele atraktiivne sihtmärk. Sageli just seetõttu, et väiksemates organisatsioonides puuduvad eraldi IT-spetsialistid või väljakujunenud turvareeglid.
Samas ei sõltu turvalisus ainult tarkvarast. Ka kõige turvalisem süsteem ei suuda ära hoida olukorda, kus parool satub valedesse kätesse või petturile tehakse makse näiliselt usaldusväärse e-kirja põhjal. Seetõttu mängivad olulist rolli ka kasutaja enda harjumused ja tähelepanelikkus.
Toome välja mõned lihtsad, kuid olulised sammud, mis aitavad hoida sinu ettevõtte andmeid ja raamatupidamist turvalisena.
1) Kasuta tugevaid ja unikaalseid paroole
Parool on endiselt üks olulisemaid turvakihte.
Liiga sageli kasutatakse paroole nagu ettevõtte nimi, sünnikuupäev või lihtsad kombinatsioonid nagu „Parool123“. Sellised paroolid on automatiseeritud rünnakute jaoks kergesti murdmiseks.
Turvaline parool peaks:
- olema vähemalt 12 märki pikk
- sisaldama suuri ja väikseid tähti, numbreid ning sümboleid
- olema unikaalne iga teenuse jaoks
Kui sama parooli kasutatakse mitmes keskkonnas ning üks neist lekib, võivad petturid proovida sama parooli ka teistes teenustes.
Paroolihalduri kasutamine aitab luua ja turvaliselt säilitada keerukamaid paroole ilma, et peaksid neid kõiki meeles hoidma. Populaarsed paroolihaldurid on näiteks Bitwarden, 1Password ja LastPass. Lisaks on paljudes seadmetes olemas ka sisseehitatud lahendused. Apple’i seadmetes saab kasutada iCloud Keychaini (Apple Passwords) ning Androidi seadmetes Google Password Managerit.
2) Kasuta eraldi kasutajakontosid ja vaata õigused regulaarselt üle
Väiksemates ettevõtetes kasutatakse vahel mugavuse pärast ühte ühist kasutajakontot. Esmapilgul võib see tunduda lihtne lahendus, kuid tegelikult muudab see keeruliseks aru saada, kes ja millal süsteemis muudatusi tegi. Lisaks võib ühise konto kasutamine tekitada turvariske, eriti siis, kui ettevõttes töötavad mitmed inimesed või kasutatakse välise raamatupidaja abi.
Kui mitu inimest kasutab sama kontot:
- puudub ülevaade, kes milliseid tegevusi tegi
- ligipääsude haldamine muutub keerulisemaks
- töötaja lahkumisel tuleb muuta kogu konto parool
SimplBooks võimaldab luua erinevatele kasutajatele eraldi ligipääsud ning määrata neile vastavad õigused. Nii pääseb iga inimene ligi ainult sellele infole, mida ta oma tööks vajab.
Sama oluline on aeg-ajalt üle vaadata ka olemasolevad kasutajaõigused. Ettevõttes toimuvad muutused pidevalt, näiteks töötajad vahetuvad või koostööpartnerid muutuvad. Seetõttu tasub vähemalt paar korda aastas kontrollida, kellel on ligipääs ettevõtte andmetele ning millised õigused on kasutajatele määratud.
3) Hoia oma seadmed ajakohasena
Arvuti, telefoni ja veebibrauseri uuendused ei lisa ainult uusi funktsioone. Sageli parandavad need ka turvaauke, mida küberkurjategijad aktiivselt ära kasutavad.
Seetõttu tasub:
- paigaldada operatsioonisüsteemi uuendused esimesel võimalusel;
- kasutada ajakohast veebibrauserit
- hoida viirusetõrje uuendatuna
- vältida aegunud tarkvara kasutamist
Paljud edukad küberrünnakud kasutavad ära just teadaolevaid, kuid parandamata turvanõrkusi. Seetõttu on regulaarne uuendamine üks lihtsamaid viise oma andmete kaitsmiseks.
Pilvepõhise raamatupidamistarkvara üheks eeliseks on see, et kasutajal ei ole vaja ise tarkvarauuenduste pärast muretseda. Näiteks toimuvad SimplBooksis uuendused automaatselt mitu korda kuus, et tagada tarkvara töökindlus, turvalisus ja uute funktsionaalsuste kättesaadavus. Enamasti toimuvad need kasutaja jaoks märkamatult ega sega igapäevast tööd.
4) Kasuta turvalist internetiühendust
Tänapäeval tehakse tööd kõikjal – kodukontoris, kohvikus, hotellis või isegi lennujaamas. Kuigi avalikud WiFi-võrgud on mugavad, kaasnevad nendega ka teatud turvariskid. Sellistes võrkudes võib olla lihtsam andmeid pealt kuulata või kasutaja tegevust jälgida.
Kui töötad regulaarselt väljaspool kontorit, tasub võimalusel eelistada mobiilset internetiühendust või kasutada VPN-teenust, mis aitab internetiliiklust täiendavalt kaitsta. Samuti on mõistlik vältida tundlike andmete sisestamist ebaturvalistes võrkudes ning töö lõpetamisel kasutatavatest teenustest välja logida.
Turvaline internetiühendus on küll väike detail, kuid aitab oluliselt vähendada riski, et ettevõtte andmed satuvad valedesse kätesse.
5) Ole tähelepanelik e-kirjade suhtes
Petukirjad on muutunud aastatega üha veenvamaks. Kui varem oli kahtlase e-kirja lihtne ära tunda vigase keelekasutuse või kummalise kujunduse järgi, siis tänapäeval võivad petturite saadetud kirjad näha välja peaaegu identsed päris kirjadega. Sageli esinetakse pangana, Maksu- ja Tolliametina, tarkvarapakkujana või isegi mõne koostööpartnerina.
Mõnikord piisab ühest tähelepanematust klikist või valesse kohta tehtud maksekorraldusest, et tekitada ettevõttele märkimisväärne kahju. Seetõttu tasub olla ettevaatlik iga kirja puhul, mis nõuab kiiret tegutsemist, palub muuta makseandmeid või küsib kasutajatunnuseid ja paroole.
Kui miski tundub kasvõi veidi kahtlane, kontrolli enne tegutsemist saatja aadressi, lingi sihtkohta ja vajadusel kinnita saadud info mõne teise suhtluskanali kaudu. Eriti oluline on seda teha siis, kui mängus on raha, ettevõtte andmed või ligipääsud erinevatele süsteemidele.
Turvalisus on ühine vastutus
Pilvepõhised raamatupidamistarkvarad teevad palju selleks, et andmed oleksid kaitstud ja teenus töökindel. Kuid oluline roll on ka kasutajal endal.
Tugevad paroolid, tähelepanelikkus e-kirjade suhtes ja mõistlikud turvaharjumused aitavad tagada, et sinu ettevõtte andmed püsivad kaitstud ning raamatupidamine toimib sujuvalt.
Loe ka seda blogipostitust teemal: “Mis tagab raamatupidamistarkvara töökindluse ja turvalisuse?”
Lisa kommentaar