REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo w księgowości. Na co powinni uważać księgowi?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
SaldeoSMART
SaldeoSMART - zaufany partner w księgowości
Cyberbezpieczeństwo w księgowości
Cyberbezpieczeństwo w księgowości
www.shutterstock.com

REKLAMA

REKLAMA

Firmy księgowe – które mają dostęp do wrażliwych informacji finansowych i innych danych osobowych klientów – są dziś jednym z głównych celów cyberprzestępców. Księgowi, pracując online narażeni są na różne typy takich ataków, dlatego powinni być wyjątkowo wyczuleni m.in. na oszustwa typu phishing czy vishing. Czy jest szansa, aby się przed nimi obronić? Tak – konieczna jest świadomość zagrożeń i nieustanna edukacja.

Cyberbezpieczeństwo a księgowość

Nowoczesna księgowość to praca opierająca się na dziesiątkach maili i informacjach od klientów, które muszą być bardzo dobrze zabezpieczone. Księgowi codziennie wykonują mnóstwo przelewów w określonych terminach. Pracując pod presją czasu, łatwo mogą więc stracić czujność, otwierając fałszywego maila, przelewając pieniądze na zły numer czy ściągając na dysk zawirusowany dokument. A ryzyko ataków wciąż rośnie. Taką tendencję – jak informuje raport „Barometr cyberbezpieczeństwa 2020”, przygotowany przez firmę KPMG - zauważało w 2019 roku aż co piąte przedsiębiorstwo.

REKLAMA

Autopromocja

REKLAMA

Z falą zagrożeń walczy też UE, organizując np. takie wydarzenia jak European Cybersecurity Month (ECSM). Ma ono promować higienę cybernetyczną i zwiększać świadomość niebezpieczeństw czyhających w Internecie. Hasło ECSM „Cyberbezpieczeństwo to nasza wspólna odpowiedzialność” dobitnie pokazuje, że w wielu organizacjach każdy pracownik ma ogromne znaczenie w utrzymaniu i przestrzeganiu procedur.

- Bierzemy udział w Europejskim Miesiącu Cyberbezpieczeństwa, ponieważ edukacja w tym zakresie jest niezwykle istotna. W sytuacji powszechnej pracy zdalnej, także w księgowości, tegoroczne motto wydarzenia „Pomyśl, zanim klikniesz” jeszcze bardziej zyskało na znaczeniu. Tematy dotyczące ochrony danych osobowych, zagrożeń związanych z phishingiem czy włamaniami do poczty e-mail dotyczą przecież każdego z nas – wyjaśnia Krzysztof Wojtas, prezes zarządu BrainSHARE IT, producenta programu SaldeoSMART.

Inżynieria księgowych

Księgowi najbardziej narażeni są na metodę manipulacji zwaną inżynierią społeczną (ang. social engineering) lub socjotechniką. Jest często wybierana przez cyberprzestępców, którzy nie tylko wykorzystują swoje umiejętności interpersonalne, ale także ludzkie błędy i zaufanie do dobrze znanych nam osób i instytucji. Misterne plany oszustw budowane są na ludzkich odruchach i nawykach – zachowaniem steruje się za pomocą starannie zaprojektowanych wiadomości e-mail, głosowych oraz SMS-ów.

Na jakie typy socjotechnik narażeni są najbardziej księgowi?

Poniżej kilka najpopularniejszych, z którymi mierzą się podczas codziennych obowiązków:

Dalszy ciąg materiału pod wideo
  • Phishing to metoda, która polega na tworzeniu fałszywych stron internetowych, przesyłaniu e-maili oraz wiadomości SMS w celu kradzieży istotnych informacji. Wiadomości mogą wydawać się zupełnie niegroźne, przypominać o zbliżającej się aktualizacji albo zawierać prośbę o potwierdzenie danych. Zwykle wzbudzają zaufanie, są przygotowane w bardzo podobny sposób jak maile od znanych nam i wiarygodnych organizacji. Warto jednak pamiętać, że takie wiadomości nie są kierowane tylko do jednej, lecz do wielu osób.
  • Spear phishing, czyli phishing ukierunkowany. To opcja bardziej niebezpieczna niż klasyczny phishing, ponieważ celem ataku jest określona osoba pracująca na konkretnym stanowisku, np. jako główny księgowy. Zanim cyberprzestępcy dokonają ataku, zbierają informacje o ofierze, tak aby wiadomość wydawała się jak najbardziej wiarygodna. W mailach mogą znajdować się np. faktury za udział w konferencji, która ma się dopiero odbyć.
  • Malware i ransomware. To złośliwe oprogramowanie, które poprzez nieuwagę lub niewiedzę (otwarcie fałszywego maila, pobranie zainfekowanego pliku) mogą zainstalować na swoich komputerach i urządzeniach mobilnych księgowi. W ten sposób cyberprzestępcy dostają się do ważnych danych i informacji. Coraz częściej hakerzy stosują też szantaż - blokują dostęp do faktur i danych, żądając za ponowny do nich dostęp pieniędzy (okupu).
  • Vishing, czyli wyłudzanie poufnych informacji przez telefon. Przestępcy wyłudzają informacje podczas telefonicznej rozmowy, podszywając się pod kogoś innego. Bardziej wyrafinowani oszuści korzystają także ze zmieniaczy głosu, aby ukryć swoją tożsamość i zmienić głos na kobiecy lub męski.

Nie można także zapominać o bezpieczeństwie w zaciszu domowym, czyli podczas pracy zdalnej. Zwłaszcza teraz czujność w tym zakresie staje się szczególnie ważna, ponieważ pracownicy nie są w stanie tak szybko zweryfikować otrzymanych maili, jak w biurze. Tymczasem nietypowe polecenia czy dyspozycje mogą sporo kosztować firmę. Warto sprawdzić więc adres nadawcy wiadomości oraz zastanowić się, jak często otrzymujemy maile od danej osoby. W razie większych wątpliwości najlepiej zweryfikować autentyczność wiadomości ze współpracownikami i przełożonymi oraz przekazać innym informacje o próbie wyłudzenia danych.

Jak księgowi mogą zapobiegać atakom?

Branża księgowości wymaga szczególnej dbałości o zabezpieczenia oraz znajomości procedur. Księgowi wykonują więcej przelewów oraz przetwarzają ogromne ilości informacji, dlatego zawsze będą bardziej narażeni na cyberoszustwa. Mając aktualną wiedzę na ten temat będą w stanie skuteczniej się bronić.

REKLAMA

- Wśród podstawowych zasad ochrony zdecydowanie należy wyróżnić weryfikację tożsamości nadawcy. W mailach może pojawić się też prośba o pilną reakcję, dlatego jeśli mamy wątpliwości, najlepiej skontaktować się telefonicznie z daną osobą. Unikajmy także klikania w podejrzane linki w mailach lub SMS-ach oraz zwróćmy uwagę, kogo wpuszczamy do budynku firmy – wyjaśnia Krzysztof Wojtas.

Warto stworzyć własną politykę bezpieczeństwa dotyczącą korzystania z komputerów, systemów i urządzeń mobilnych. Nie musi to być obszerny dokument napisany technicznym językiem – ważne, by instrukcje były jasne i zrozumiałe dla wszystkich. W jej ramach można zadbać także o kopie zapasowe. Jeśli pracownicy biura rachunkowego będą je wykonywać np. raz w tygodniu, to w przypadku ataku nadal będą mogli wykonywać swoje obowiązki. Dodatkowo, jeżeli mamy problem ze zbudowaniem takiej polityki, to dobrym punktem wyjścia będzie RODO i zalecenia odnoszące się do zabezpieczenia danych.

Jakie jeszcze zasady mogą wprowadzić księgowi w życie, aby przyczynić się do poprawy bezpieczeństwa w biurze rachunkowym?

- Zdecydowana większość naszych klientów to użytkownicy wersji online, dlatego to my jako dostawca usługi odpowiadamy za bezpieczeństwo. Po stronie klienta pozostaje jedynie weryfikacja oraz sprawdzenie, czy otwiera się poprawna strona, czyli z certyfikatem SSL. W przypadku wersji lokalnych, gdzie cały ciężar utrzymania infrastruktury i polityk bezpieczeństwa leży po stronie klienta, sytuacja wygląda inaczej. W obu przypadkach można jednak określić pewne wspólne działania zwiększające poziom ochrony. To zarządzanie hasłami, aktualizacje systemu operacyjnego, używanie nowoczesnych programów antywirusowych oraz czujność podczas korzystania z systemów informatycznych i poczty – wyjaśnia Marcin Kloc, IT Administrator w BrainSHARE IT.

Analiza wektorów ataku pozwala określić najbardziej wrażliwe elementy infrastruktury oraz wybrać odpowiednie narzędzia ochrony. Bardzo ważnym elementem infrastruktury sieciowej w przedsiębiorstwie jest firewall, czyli zapora sieciowa.

- Firewall umożliwia filtrowanie ruchu i dopuszczenie tylko tego, który jest nam znany, w określonym kierunku, na konkretne porty i adresy. Rozwinięciem zapory są urządzenia klasy UTM dające możliwość skuteczniejszej ochrony sieci również na wyższych warstwach. Urządzenia te przeznaczone są głównie dla małych i średnich firm – dodaje Marcin Kloc.

Warto też upewnić się, że w biurze rachunkowym zostało stworzone tzw. środowisko „bezpieczeństwa z założenia”. Co to znaczy? Mniej więcej tyle, że każdy pracownik powinien mieć dostęp tylko do tych danych, które są mu niezbędne do wykonywania swoich obowiązków. W sytuacji, gdy haker włamie się do komputera jednej osoby, reszta danych będzie bezpieczna. Kontrolując dostęp pracowników do informacji znacznie łatwiej będzie zachować ład w wyjątkowych okolicznościach.

Nie ulega wątpliwości, że chociaż obecnie mamy dostęp do nowoczesnych narzędzi chroniących nasze dane, najlepiej sprawdza się świadomość zagrożeń i znajomość zasad pozwalających się przed nimi obronić. Techniki manipulacji opierają się na ludzkiej naturze, dlatego często ataki oszustów są udane. Można jednak z tym walczyć, edukując i informując o ryzykach czyhających w sieci. Warto uświadamiać też, że o wszystkich podejrzeniach dotyczących ataku każdy powinien poinformować jak najszybciej swoich przełożonych, bank czy policję. Tylko szybka reakcja daje bowiem możliwość skutecznego działania.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obowiązkowy KSeF 2026: Prof. W. Modzelewski: Dlaczego trzeba wywrócić do góry nogami obecny system fakturowania? Sprzeczności w kolejnej wersji nowelizacji ustawy o VAT

Obecny system fakturowania w bólach rodził się przed trzydziestu laty – dlaczego teraz trzeba go wywrócić do góry nogami, wprowadzając obowiązkowy model KSeF? Pyta prof. dr hab. Witold Modzelewski. I jednocześnie zauważa, że po uważnej lekturze kolejnej wersji przepisów dot. obowiązkowego KSeF, można dojść do wniosku, że oczywiste sprzeczności w nich zawarte uniemożliwiają ich legalne zastosowanie.

Obowiązki podatkowe pracowników transgranicznych - zasady, terminy, reguła 183 dni, rezydencja podatkowa

W dobie rosnącej mobilności zawodowej coraz więcej osób podejmuje zatrudnienie poza granicami swojego kraju. W niniejszym artykule omawiamy kluczowe zagadnienia dotyczące obowiązków podatkowych pracowników transgranicznych, którzy zdecydowali się podjąć zatrudnienie w Polsce.

Jaka inflacja w Polsce w 2025, 2026 i 2027 roku - prognozy NBP

Inflacja CPI w Polsce z 50-proc. prawdopodobieństwem ukształtuje się w 2025 r. w przedziale 3,5-4,4 proc., w 2026 r. w przedziale 1,7-4,5 proc., a w 2027 r. w przedziale 0,9-3,8 proc. - tak wynika z najnowszej projekcji Departamentu Analiz Ekonomicznych NBP z lipca 2025 r. Projekcja ta uwzględnia dane dostępne do 9 czerwca br.

Podatek od prezentu ślubnego - kiedy trzeba zapłacić. Prawo rozróżnia 3 kategorie darczyńców i 3 limity wartości darowizn

Dla nowożeńców – prezent, dla Urzędu Skarbowego – podstawa opodatkowania. Fiskus przewidział dla darowizn konkretne przepisy prawa podatkowego i lepiej je znać, zanim wpędzimy się w kłopoty, zostawiając grube rysy na pięknych ślubnych wspomnieniach. Szczególnie kłopotliwa może być gotówka. Monika Piątkowska, doradca podatkowy w e-pity.pl i fillup.pl tłumaczy, co zrobić z weselnymi kopertami i kosztownymi podarunkami.

REKLAMA

Stopy procentowe NBP 2025: w lipcu obniżka o 0,25 pkt proc.

Rada Polityki Pieniężnej na posiedzeniu w dniach 1-2 lipca 2025 r. postanowiła obniżyć wszystkie stopy procentowe NBP o 0,25 punktu procentowego. Stopa referencyjna wynosić będzie od 3 lipca 2025 r. 5,00 proc. - poinformował w komunikacie Narodowy Bank Polski. Decyzja RPP była zaskoczeniem dla większości analityków finansowych i ekonomistów, którzy oczekiwali braku zmian w lipcu.

Jak legalnie wypłacić pieniądze ze spółki z o.o. Zasady i skutki podatkowe. Adwokat wyjaśnia wszystkie najważniejsze sposoby

Spółka z ograniczoną odpowiedzialnością to popularna forma prowadzenia biznesu w Polsce, ceniona za ograniczenie ryzyka osobistego wspólników. Niesie ona jednak ze sobą szczególną cechę – tzw. podwójne opodatkowanie zysków. Oznacza to, że najpierw sama spółka płaci podatek CIT od swojego dochodu (9% lub 19%), a następnie, gdy zysk jest wypłacany wspólnikom, wspólnik musi zapłacić podatek dochodowy PIT od otrzymanych środków. Dla wielu początkujących przedsiębiorców jest to duże zaskoczenie, ponieważ w jednoosobowej działalności gospodarczej można swobodnie dysponować zyskiem i płaci się podatek tylko raz. W spółce z o.o. majątek spółki jest odrębny od majątku prywatnego właścicieli, więc każda wypłata pieniędzy ze spółki na rzecz wspólnika lub członka zarządu musi mieć podstawę prawną. Poniżej przedstawiamy wszystkie legalne metody „wyjęcia” środków ze spółki z o.o., wraz z krótkim omówieniem zasad ich stosowania oraz konsekwencji podatkowych i ewentualnych ryzyk.

Odpowiedzialność członków zarządu za długi i niezapłacone podatki spółki z o.o. Kiedy powstaje i jakie są sankcje? Jak ograniczyć ryzyko?

W świadomości wielu przedsiębiorców panuje przekonanie, że założenie spółki z o.o. jest swoistym „bezpiecznikiem” – że prowadząc działalność w tej formie, nie odpowiadają oni osobiście za zobowiązania. I rzeczywiście – to spółka, jako osoba prawna, ponosi odpowiedzialność za swoje długi. Jednak ta zasada ma wyjątki. Najważniejszym z nich jest art. 299 Kodeksu spółek handlowych (k.s.h.), który otwiera drogę do pociągnięcia członków zarządu do odpowiedzialności osobistej za zobowiązania spółki.

Zakładanie spółki z o.o. w 2025 roku. Adwokat radzi jak to zrobić krok po kroku i bez błędów

Spółka z ograniczoną odpowiedzialnością pozostaje jednym z najczęściej wybieranych modeli prowadzenia działalności gospodarczej w Polsce. W 2025 roku proces rejestracji jest w pełni cyfrowy, a pozorne uproszczenie procedury sprawia, że wielu przedsiębiorców zakłada spółki „od ręki”, nie przewidując potencjalnych konsekwencji. Niestety, błędy popełnione na starcie mogą skutkować realnymi problemami organizacyjnymi, podatkowymi i prawnymi, które ujawniają się dopiero po miesiącach – lub latach.

REKLAMA

Faktury ustrukturyzowanej nie da się obiektywnie (w sensie prawnym) użyć ani udostępnić poza KSeF. Co zatem będzie przedmiotem opisu i dekretacji jako dowód księgowy?

Nie da się w sensie prawnym „użyć faktury ustrukturyzowanej poza KSeF” oraz jej „udostępnić” w innej formie niż poprzez bezpośredni dostęp do KSeF – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF 2026: Ministerstwo Finansów publikuje harmonogram, dokumentację API KSeF 2.0 oraz strukturę logiczną FA(3)

W dniu 30 czerwca 2025 r. Ministerstwo Finansów opublikowało szczegółową dokumentację techniczną w zakresie implementacji Krajowego Systemu e-Faktur z narzędziami wspierającymi integrację. Od dziś firmy oraz dostawcy oprogramowania do wystawiania faktur mogą rozpocząć przygotowania do wdrożenia systemu w środowisku testowym. Materiały są dostępne pod adresem: ksef.podatki.gov.pl/ksef-na-okres-obligatoryjny/wsparcie-dla-integratorow. W przypadku pytań w zakresie udostępnionej dokumentacji API KSeF 2.0 Ministerstwo Finansów prosi o kontakt za pośrednictwem formularza zgłoszeniowego: ksef.podatki.gov.pl/formularz.

REKLAMA