Kategorie

Cyberbezpieczeństwo w księgowości. Na co powinni uważać księgowi?

SaldeoSMART
SaldeoSMART to ewolucja w księgowości.
Cyberbezpieczeństwo w księgowości
Cyberbezpieczeństwo w księgowości
www.shutterstock.com
Firmy księgowe – które mają dostęp do wrażliwych informacji finansowych i innych danych osobowych klientów – są dziś jednym z głównych celów cyberprzestępców. Księgowi, pracując online narażeni są na różne typy takich ataków, dlatego powinni być wyjątkowo wyczuleni m.in. na oszustwa typu phishing czy vishing. Czy jest szansa, aby się przed nimi obronić? Tak – konieczna jest świadomość zagrożeń i nieustanna edukacja.

Cyberbezpieczeństwo a księgowość

Nowoczesna księgowość to praca opierająca się na dziesiątkach maili i informacjach od klientów, które muszą być bardzo dobrze zabezpieczone. Księgowi codziennie wykonują mnóstwo przelewów w określonych terminach. Pracując pod presją czasu, łatwo mogą więc stracić czujność, otwierając fałszywego maila, przelewając pieniądze na zły numer czy ściągając na dysk zawirusowany dokument. A ryzyko ataków wciąż rośnie. Taką tendencję – jak informuje raport „Barometr cyberbezpieczeństwa 2020”, przygotowany przez firmę KPMG - zauważało w 2019 roku aż co piąte przedsiębiorstwo.

Z falą zagrożeń walczy też UE, organizując np. takie wydarzenia jak European Cybersecurity Month (ECSM). Ma ono promować higienę cybernetyczną i zwiększać świadomość niebezpieczeństw czyhających w Internecie. Hasło ECSM „Cyberbezpieczeństwo to nasza wspólna odpowiedzialność” dobitnie pokazuje, że w wielu organizacjach każdy pracownik ma ogromne znaczenie w utrzymaniu i przestrzeganiu procedur.

- Bierzemy udział w Europejskim Miesiącu Cyberbezpieczeństwa, ponieważ edukacja w tym zakresie jest niezwykle istotna. W sytuacji powszechnej pracy zdalnej, także w księgowości, tegoroczne motto wydarzenia „Pomyśl, zanim klikniesz” jeszcze bardziej zyskało na znaczeniu. Tematy dotyczące ochrony danych osobowych, zagrożeń związanych z phishingiem czy włamaniami do poczty e-mail dotyczą przecież każdego z nas – wyjaśnia Krzysztof Wojtas, prezes zarządu BrainSHARE IT, producenta programu SaldeoSMART.

Inżynieria księgowych

Księgowi najbardziej narażeni są na metodę manipulacji zwaną inżynierią społeczną (ang. social engineering) lub socjotechniką. Jest często wybierana przez cyberprzestępców, którzy nie tylko wykorzystują swoje umiejętności interpersonalne, ale także ludzkie błędy i zaufanie do dobrze znanych nam osób i instytucji. Misterne plany oszustw budowane są na ludzkich odruchach i nawykach – zachowaniem steruje się za pomocą starannie zaprojektowanych wiadomości e-mail, głosowych oraz SMS-ów.

Na jakie typy socjotechnik narażeni są najbardziej księgowi?

Poniżej kilka najpopularniejszych, z którymi mierzą się podczas codziennych obowiązków:

  • Phishing to metoda, która polega na tworzeniu fałszywych stron internetowych, przesyłaniu e-maili oraz wiadomości SMS w celu kradzieży istotnych informacji. Wiadomości mogą wydawać się zupełnie niegroźne, przypominać o zbliżającej się aktualizacji albo zawierać prośbę o potwierdzenie danych. Zwykle wzbudzają zaufanie, są przygotowane w bardzo podobny sposób jak maile od znanych nam i wiarygodnych organizacji. Warto jednak pamiętać, że takie wiadomości nie są kierowane tylko do jednej, lecz do wielu osób.
  • Spear phishing, czyli phishing ukierunkowany. To opcja bardziej niebezpieczna niż klasyczny phishing, ponieważ celem ataku jest określona osoba pracująca na konkretnym stanowisku, np. jako główny księgowy. Zanim cyberprzestępcy dokonają ataku, zbierają informacje o ofierze, tak aby wiadomość wydawała się jak najbardziej wiarygodna. W mailach mogą znajdować się np. faktury za udział w konferencji, która ma się dopiero odbyć.
  • Malware i ransomware. To złośliwe oprogramowanie, które poprzez nieuwagę lub niewiedzę (otwarcie fałszywego maila, pobranie zainfekowanego pliku) mogą zainstalować na swoich komputerach i urządzeniach mobilnych księgowi. W ten sposób cyberprzestępcy dostają się do ważnych danych i informacji. Coraz częściej hakerzy stosują też szantaż - blokują dostęp do faktur i danych, żądając za ponowny do nich dostęp pieniędzy (okupu).
  • Vishing, czyli wyłudzanie poufnych informacji przez telefon. Przestępcy wyłudzają informacje podczas telefonicznej rozmowy, podszywając się pod kogoś innego. Bardziej wyrafinowani oszuści korzystają także ze zmieniaczy głosu, aby ukryć swoją tożsamość i zmienić głos na kobiecy lub męski.

Nie można także zapominać o bezpieczeństwie w zaciszu domowym, czyli podczas pracy zdalnej. Zwłaszcza teraz czujność w tym zakresie staje się szczególnie ważna, ponieważ pracownicy nie są w stanie tak szybko zweryfikować otrzymanych maili, jak w biurze. Tymczasem nietypowe polecenia czy dyspozycje mogą sporo kosztować firmę. Warto sprawdzić więc adres nadawcy wiadomości oraz zastanowić się, jak często otrzymujemy maile od danej osoby. W razie większych wątpliwości najlepiej zweryfikować autentyczność wiadomości ze współpracownikami i przełożonymi oraz przekazać innym informacje o próbie wyłudzenia danych.

Jak księgowi mogą zapobiegać atakom?

Branża księgowości wymaga szczególnej dbałości o zabezpieczenia oraz znajomości procedur. Księgowi wykonują więcej przelewów oraz przetwarzają ogromne ilości informacji, dlatego zawsze będą bardziej narażeni na cyberoszustwa. Mając aktualną wiedzę na ten temat będą w stanie skuteczniej się bronić.

- Wśród podstawowych zasad ochrony zdecydowanie należy wyróżnić weryfikację tożsamości nadawcy. W mailach może pojawić się też prośba o pilną reakcję, dlatego jeśli mamy wątpliwości, najlepiej skontaktować się telefonicznie z daną osobą. Unikajmy także klikania w podejrzane linki w mailach lub SMS-ach oraz zwróćmy uwagę, kogo wpuszczamy do budynku firmy – wyjaśnia Krzysztof Wojtas.

Warto stworzyć własną politykę bezpieczeństwa dotyczącą korzystania z komputerów, systemów i urządzeń mobilnych. Nie musi to być obszerny dokument napisany technicznym językiem – ważne, by instrukcje były jasne i zrozumiałe dla wszystkich. W jej ramach można zadbać także o kopie zapasowe. Jeśli pracownicy biura rachunkowego będą je wykonywać np. raz w tygodniu, to w przypadku ataku nadal będą mogli wykonywać swoje obowiązki. Dodatkowo, jeżeli mamy problem ze zbudowaniem takiej polityki, to dobrym punktem wyjścia będzie RODO i zalecenia odnoszące się do zabezpieczenia danych.

Jakie jeszcze zasady mogą wprowadzić księgowi w życie, aby przyczynić się do poprawy bezpieczeństwa w biurze rachunkowym?

- Zdecydowana większość naszych klientów to użytkownicy wersji online, dlatego to my jako dostawca usługi odpowiadamy za bezpieczeństwo. Po stronie klienta pozostaje jedynie weryfikacja oraz sprawdzenie, czy otwiera się poprawna strona, czyli z certyfikatem SSL. W przypadku wersji lokalnych, gdzie cały ciężar utrzymania infrastruktury i polityk bezpieczeństwa leży po stronie klienta, sytuacja wygląda inaczej. W obu przypadkach można jednak określić pewne wspólne działania zwiększające poziom ochrony. To zarządzanie hasłami, aktualizacje systemu operacyjnego, używanie nowoczesnych programów antywirusowych oraz czujność podczas korzystania z systemów informatycznych i poczty – wyjaśnia Marcin Kloc, IT Administrator w BrainSHARE IT.

Analiza wektorów ataku pozwala określić najbardziej wrażliwe elementy infrastruktury oraz wybrać odpowiednie narzędzia ochrony. Bardzo ważnym elementem infrastruktury sieciowej w przedsiębiorstwie jest firewall, czyli zapora sieciowa.

- Firewall umożliwia filtrowanie ruchu i dopuszczenie tylko tego, który jest nam znany, w określonym kierunku, na konkretne porty i adresy. Rozwinięciem zapory są urządzenia klasy UTM dające możliwość skuteczniejszej ochrony sieci również na wyższych warstwach. Urządzenia te przeznaczone są głównie dla małych i średnich firm – dodaje Marcin Kloc.

Warto też upewnić się, że w biurze rachunkowym zostało stworzone tzw. środowisko „bezpieczeństwa z założenia”. Co to znaczy? Mniej więcej tyle, że każdy pracownik powinien mieć dostęp tylko do tych danych, które są mu niezbędne do wykonywania swoich obowiązków. W sytuacji, gdy haker włamie się do komputera jednej osoby, reszta danych będzie bezpieczna. Kontrolując dostęp pracowników do informacji znacznie łatwiej będzie zachować ład w wyjątkowych okolicznościach.

Nie ulega wątpliwości, że chociaż obecnie mamy dostęp do nowoczesnych narzędzi chroniących nasze dane, najlepiej sprawdza się świadomość zagrożeń i znajomość zasad pozwalających się przed nimi obronić. Techniki manipulacji opierają się na ludzkiej naturze, dlatego często ataki oszustów są udane. Można jednak z tym walczyć, edukując i informując o ryzykach czyhających w sieci. Warto uświadamiać też, że o wszystkich podejrzeniach dotyczących ataku każdy powinien poinformować jak najszybciej swoich przełożonych, bank czy policję. Tylko szybka reakcja daje bowiem możliwość skutecznego działania.

Dowiedz się więcej z naszej publikacji
Przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu. Obowiązki biur rachunkowych z aktywnymi drukami online
Przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu. Obowiązki biur rachunkowych z aktywnymi drukami online
Tylko teraz
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Księgowość
    1 sty 2000
    23 wrz 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Międzynarodowy Kongres Biur Rachunkowych już w październiku w Targach Kielce

    Spotkanie, to coś czego brakowało nam wszystkim w ostatnim czasie. A jeśli połączyć to z merytorycznymi wystąpieniami, warsztatami ze specjalistami, a także bankietem? To równanie oznacza tylko jedno – II Międzynarodowy Kongres Biur Rachunkowych! Patronem medialnym wydarzenia jest Infor.

    Usługi świadczone przez wspólnika na rzecz spółki komandytowej

    Spółka komandytowa. Organy podatkowe nie kwestionują zakupu usług doradczych od komplementariusza, o ile spełnione będą warunki uznania wydatku za koszt uzyskania przychodu.

    Efekty zwalczania luki VAT

    Zwalczanie luki VAT przyczynia się do tego, że rząd może o 80 mld zł zwiększyć prognozę dochodów na rok 2021 – powiedział wiceminister finansów Piotr Patkowski podczas konferencji „Uczciwy VAT, zysk dla wszystkich”.

    Orzecznictwo TSUE chroni oszustwa podatkowe w VAT

    Skuteczne działania legislacyjne państw członkowskich mające na celu wyeliminowanie oszustw podatkowych okazują się być (w świetle orzecznictwa TSUE) sprzeczne z prawem wspólnotowym – pisze profesor Witold Modzelewski. Najlepszym tego przykładem jest wyrok z 9 września 2021 r., który na podstawie jakiś mętnych wywodów uzasadnia pogląd, że wprowadzenie w Polsce w 2016 roku granicznej płatności podatnika z tytułu wewnątrzwspólnotowego nabycia towarów w celu eliminacji oszustw na rynku paliwowym, jest sprzeczny z prawem unijnym.

    Ulga dla klasy średniej - jakie są założenia Polskiego Ładu?

    Ulga dla klasy średniej to jedno z rozwiązań podatkowych w ramach Polskiego Ładu. Kto będzie miał prawo do ulgi? Jak wygląda algorytm dla ulgi przygotowany przez ustawodawcę?

    Opłaty drogowe - zmiany od 1 października

    Opłaty drogowe - zmiany od 1 października. Pozostało już tylko 8 dni do wygaszenia viaTOLL, który to system będzie działał tylko do 30 września 2021 r. Ministerstwo Finansów i Krajowa Administracja Skarbowa apelują, by nie zwlekać i zmienić system na e-TOLL. Z nowym systemem można zapłacić zarówno za przejazd po drogach krajowych, jak i po autostradach zarządzanych przez GDDKiA. Od 1 października 2021 r. wprowadzona zostanie nowa organizacja ruchu w Miejscach Poboru Opłat na autostradach A2 (Konin- Stryków) oraz A4 (Wrocław-Sośnica). Od tego dnia nie będą działać viaBOX i viaAUTO. Dotychczasowi użytkownicy tych urządzeń powinni korzystać z aplikacji mobilnej e-TOLL PL lub urządzeń pokładowych kompatybilnych z e-TOLL.

    Aktuariusz, wycena aktuarialna i raport aktuarialny - rola aktuariusza przy wycenie rezerw pracowniczych wg UoR, MSR 19 i KSR 6

    Wycena aktuarialna rezerw na świadczenia pracownicze - aktuariusz i jego rola (wycena aktuarialna rezerw na odprawy emerytalne, rentowe, nagrody jubileuszowe itp.)

    Zakup obywatelstwa z paszportem - nowy kierunek optymalizacji podatkowej

    Optymalizacja podatkowa. W internecie pojawiły się oferty w rodzaju: Kup paszport - obywatelstwo. Uzyskaj rezydencję podatkową. Eksperci radzą, by dobrze przemyśleć odpowiedź.

    Polski Ład. Ułatwienia związane z rozliczaniem składki zdrowotnej

    Polski Ład jest w tej chwili w Sejmie, jest po pierwszym czytaniu, za chwilę zaczną się prace komisyjne. Jakich zmian możemy się jeszcze spodziewać w trakcie tych prac? W studio DGP rozmawiamy z wiceministrem finansów Janem Sarnowskim.

    Wiążące polecenie dotyczące prowadzenia spraw w grupie spółek

    Wiążące polecenie w grupie spółek. Spółka dominująca uczestnicząca w grupie spółek będzie mogła wydawać spółce zależnej wiążące polecenia – nie zawsze jednak spółka zależna będzie nimi związana. Skutki wiążącego polecenia w grupie spółek i okoliczności odmowy jego wykonania wyjaśnia Bartosz Lewandowski – aplikant radcowski z Lubasz i Wspólnicy – Kancelarii Radców Prawnych.

    Będą wyjaśnienia podatkowe do Polskiego Ładu

    Polski Ład. Chcemy opublikować wyjaśnienia podatkowe, dotyczące rozwiązań wprowadzonych w ramach Polskiego Ładu dla przedsiębiorców, które będą wiążące dla administracji – powiedział wiceminister finansów Jan Sarnowski podczas EKG w Katowicach

    Ekologia coraz ważniejsza w strategiach firm

    Ekologia w strategiach firm. Prawie 57% firm na świecie uważa, że pandemia przyspieszyła realizację celów środowiskowych w firmie. Instytucje finansowe i rosnące oczekiwania społeczne są głównym katalizatorem zmian – wynika z najnowszego raportu ING i EY Biznes dla klimatu. Raport o zmianie priorytetów.

    Gadżety reklamowe a koszty uzyskania przychodów

    Gadżety reklamowe a koszty. Wydatki poniesione na nabycie drobnych gadżetów z logo podatnika, które są rozdawane dobrowolnie i nieodpłatnie, stanowią wydatki reklamowe. Tego rodzaju wydatki, jako spełniające kryteria z art. 15 ust 1 ustawy o CIT, mogą być w całości uznane za koszty uzyskania przychodów. Tak uznał Dyrektor Krajowej Informacji Skarbowej w interpretacji z 17 września 2021 r.

    Kiedy można odliczyć VAT od zakupu artykułów spożywczych?

    Odliczenie VAT od artykułów spożywczych. Podatnicy w związku z prowadzoną działalnością gospodarczą nabywają różnego rodzaju artykuły spożywcze wpływające na komfort organizowania spotkań, motywację pracowników czy postrzeganie przedsiębiorcy na rynku. Kiedy możliwe jest odliczenie VAT od tych artykułów?

    Crowdsourcing jako model wsparcia i rozwoju biznesu

    Crowdsourcing można określić jako tzw. mądrość ludu czy wiedzę tłumu. Wbrew pozorom i anglojęzycznej nazwie, zjawisko to miało swoje odzwierciedlenie w życiu społecznym już w XVIII wieku. Wtedy to brytyjski rząd ogłosił konkurs dla obywateli na opracowanie najlepszego sposobu określania dokładnej pozycji statku na morzu. Ustalono nagrodę w wys. 20 tys. funtów, a proporcjonalnie otrzymywał ją każdy, kto miał choćby minimalny udział w rozwiązanie problemu. To jedna z pierwszych sytuacji, w których pojawiła się idea crowdsourcingu. Jak wykorzystać ją we współczesnym biznesie?

    Sprzedaż firmowego laptopa osobie prywatnej a kasa fiskalna

    Sprzedaż firmowego laptopa osobie prywatnej a kasa fiskalna. Osoba fizyczna prowadząca działalność gospodarczą, zarejestrowana jako czynny podatnik VAT, zamierza sprzedać firmowy laptop. Czy jeżeli laptop zostanie sprzedany osobie prywatnej, konieczne będzie nabycie przez osobę fizyczną kasy fiskalnej? Dodam, że obecnie osoba ta nie ma kasy fiskalnej.

    Zakup samochodu w innym kraju UE przez podatnika zwolnionego z VAT

    Zakup samochodu a zwolnienie z VAT. Nasz klient, który korzysta ze zwolnienia z VAT ze względu na obrót, chce kupić w Niemczech, na firmę, używany samochód o wartości około 60 000 zł. Czy należy rozliczyć VAT z tego tytułu? Czy nasz klient straci prawo do zastosowania zwolnienia?

    Zakup pieca gazowego w ramach ulgi rehabilitacyjnej

    Ulga rehabilitacyjna. Czy zakup grzewczego pieca gazowego, zapewniającego ciepło w mieszkaniu oraz ciepłą, bieżącą wodę stanowi wydatek ułatwiający wykonywanie czynności życiowych, w związku z niepełnosprawnością związaną z narządami ruchu? Czy kwota tego zakupu podlega odliczeniu w ramach ulgi rehabilitacyjnej?

    Zmiany w VAT - SLIM VAT 2

    Zmiany w VAT. 1 października 2021 r. wchodzi w życie zdecydowana większość przepisów ustawy z 11 sierpnia 2021 r. o zmianie ustawy o podatku od towarów i usług oraz ustawy – Prawo bankowe wprowadzającej tzw. pakiet SLIM VAT 2, która została opublikowana w Dzienniku Ustaw 6 września 2021 r. Część zmian weszła w życie już 7 września br. Co się zmienia w rozliczeniach VAT?

    Polski Ład. Propozycje zmian w VAT

    Polski Ład, wśród licznych zmian przepisów prawa podatkowego, zawiera także nowe propozycje w zakresie ustawy o VAT, które mogą zacząć obowiązywać już od 2022 r. Oto najważniejsze zmiany w VAT w ramach Polskiego Ładu.

    Kościński o Polskim Ładzie: Zostawiamy więcej pieniędzy dla tych co zarabiają mniej

    Polski Ład. Chodzi tu o elementarną sprawiedliwość. Nie może być tak, że pracodawca który zarabia 30 tys. płaci mniejsze podatni niż pracownik co zarabia 3 tys. - mówi w wywiadzie minister finansów Tadeusz Kościński.

    Polski Ład ma zresetować regresywny klin podatkowy

    Polski Ład a klin podatkowy. Polski Ład ma zresetować regresywny klin podatkowy i podtrzymać wzrost gospodarczy; myślę, że to, co proponujemy, zda egzamin – powiedział minister finansów Tadeusz Kościński podczas Europejskiego Kongresu Gospodarczego w Katowicach.

    Ryczałt w 2022 r. Co zmieni Polski Ład?

    Ryczałt 2022. W ramach Polskiego Ładu mają zostać ujednolicone zasady opodatkowania przychodów z najmu lub dzierżawy. Ustawodawca planuje także zmiany w stawkach ryczałtu. Jakie nowości mogą się pojawić od przyszłego roku?

    Podatek od korporacji zapłacą prawie wszystkie firmy

    Minimalny podatek od korporacji zapłacą prawie wszystkie firmy, w tym MŚP, spółki Skarbu Państwa, startupy, a nawet mikrofirmy. Nowy podatek doprowadzi do znaczącej podwyżki cen wielu towarów i spowoduje ucieczkę dużych firm do innych krajów UE - ocenia Konfederacja Lewiatan.

    System viaTOLL tylko do 30 września 2021 r.

    System viaTOLL będzie działać wyłącznie do 30 września br. Od 1 października zostanie wyłączony, a jedynym systemem umożliwiającym opłacanie przejazdów ciężkich po drogach płatnych będzie system e-TOLL – powiedziała Magdalena Rzeczkowska, Szefowa Krajowej Administracji Skarbowej.