Analitika360

Duomenų sauga verslo analitikoje: kaip apsaugomi apskaitos duomenys

Klausimas apie saugumą kyla beveik kiekviename pokalbyje — ir pagrįstai. Apskaitos duomenys yra jautriausia įmonės informacija: apyvartos, klientai, atlyginimai, maržos.

Toliau — kaip saugumas užtikrinamas praktiškai.

Prisijungimas prie duomenų bazės

Analitikos sistema prie apskaitos duomenų jungiasi tik skaitymui. Tai reiškia, kad ataskaitos gali duomenis matyti, bet negali jų keisti ar ištrinti — jūsų apskaitos sistemoje niekas nepasikeičia.

Duomenys perduodami šifruotu ryšiu. Jei įmonės politika reikalauja, prisijungimą galima organizuoti per VPN — tokiu atveju duomenų srautas apskritai nepasiekia viešojo interneto.

Kas gali matyti ataskaitas

Kiekvienas naudotojas prisijungia asmeniškai, naudodamas dviejų faktorių autentifikaciją (MFA) — vien slaptažodžio neužtenka. Tai reiškia, kad net pavogtas slaptažodis nesuteikia prieigos.

Prieigos teisės nustatomos atskirai kiekvienam darbuotojui. Praktikoje tai leidžia:

  • padalinio vadovui matyti tik savo objekto duomenis;
  • pardavimų vadybininkui — tik savo klientus;
  • vadovui ir finansininkui — visą vaizdą.

Darbuotojui išėjus, prieiga panaikinama vienu veiksmu — priešingai nei su Excel failais, kurie lieka pašto dėžutėse ir kompiuteriuose.

Kur saugomi duomenys

Ataskaitos veikia Microsoft Power BI aplinkoje — toje pačioje infrastruktūroje, kuria naudojasi didžioji dalis pasaulio įmonių. Microsoft užtikrina duomenų šifravimą tiek perduodant, tiek saugant.

Verta atkreipti dėmesį: analitikos sistemoje paprastai laikomi ne visi apskaitos duomenys, o tik tie, kurių reikia ataskaitoms.

Kodėl tai dažnai saugiau nei dabartinė praktika

Įprastas ataskaitų būdas — eksportuoti duomenis į Excel ir išsiųsti el. paštu. Rezultatas: jautri informacija guli dešimtyse pašto dėžučių ir asmeninių kompiuterių, be jokios kontrolės, kas ją perskaitė ar persiuntė toliau.

Centralizuota analitikos sistema šią problemą panaikina: duomenys lieka vienoje vietoje, prieiga kontroliuojama, o failai nebekeliauja.

Prieigos teisės praktikoje

Teorija paprasta, bet įgyvendinimas dažnai užstringa ties vienu klausimu: kas ką turi matyti? Verta jį išspręsti prieš diegimą, ne po jo.

Praktikoje veikia paprastas principas — teisės pagal atsakomybę, ne pagal pareigas:

  • Vadovas ir finansininkas — visi duomenys.
  • Padalinio vadovas — savo objekto rodikliai, įskaitant maržą, bet dažnai be kitų padalinių palyginimo.
  • Pardavimų vadybininkas — savo klientai ir savo rezultatas.
  • Savininkas ar valdyba — suvestiniai rodikliai be operatyvinių detalių.

Dažniausia klaida — visiems duoti viską „kad būtų paprasčiau”. Tai veikia, kol įmonėje penki žmonės, ir tampa problema, kai atlyginimų ar klientų maržų duomenys pasiekia tuos, kam jų nereikia.

Ką verta sutvarkyti savo pusėje

Analitikos sistemos saugumas nepadeda, jei silpna grandis yra kitur. Trys dalykai, kurie priklauso nuo įmonės:

  • Asmeninės paskyros, ne bendros. Bendras prisijungimas „vadovybei” reiškia, kad neaišku, kas ką matė.
  • Prieigos panaikinimas išeinant. Turi būti dalis atleidimo proceso, ne atskiras prisiminimas.
  • Periodinė peržiūra. Kartą per metus verta pasitikrinti, ar teisės vis dar atitinka pareigas.

Ką tai reiškia BDAR požiūriu

Jei ataskaitose yra asmens duomenų — darbuotojų, o kartais ir klientų fizinių asmenų — taikomas BDAR.

Praktikoje svarbūs trys dalykai: duomenų turi būti tiek, kiek reikia ataskaitai (ne „visa duomenų bazė dėl viso pikto”), prieiga turi būti ribojama pagal poreikį, ir turi būti aišku, kas yra duomenų valdytojas, o kas tvarkytojas. Tai fiksuojama sutartyje prieš pradedant darbą.

Daugumai finansinių ataskaitų asmens duomenų apskritai nereikia — pakanka suvestinių rodiklių.

Dažniausi klausimai

Ar galime naudoti savo Microsoft aplinką? Taip — jei įmonė jau turi Microsoft 365, ataskaitos gali veikti joje.

Ar reikia atverti duomenų bazę internetui? Ne. Yra keli prijungimo būdai, įskaitant tokius, kai duomenų bazė lieka uždara.

Ar galime apriboti, kokius duomenis matome mes? Taip. Prieiga apibrėžiama sutartyje, o techniškai ribojama tik tais duomenimis, kurių reikia ataskaitoms.

Turite klausimų apie savo situaciją?

Saugumo reikalavimai kiekvienoje įmonėje skirtingi. Aprašykite savo situaciją — pasakysime, kaip prijungimas atrodytų jūsų atveju. Daugiau apie diegimo eigą rašome Power BI diegimo puslapyje.

Norite tokių ataskaitų savo versle?

Analitika360 paruošia Power BI ataskaitas iš jūsų apskaitos sistemos duomenų — Rivilė, Finvalda ar R-Keeper. Ataskaitos atsinaujina automatiškai, nuo 59 Eur/mėn.

Kainos ir planai
Analitika360 klientų sėkmės istorijos

Duomenys, kurie padeda priimti sprendimus

Sužinokite, kaip įmonės, tokios kaip jūsų, pritaikė Analitika360 ataskaitas savo veikloje naudodami Power BI.

Gavome standartinį R-Keeper ataskaitų paketą ir dar pritaikė pagal mūsų poreikius. Viskas veikia!
TB
Tomas B.restorano savininkas
20 paruoštų ataskaitų – nereikėjo galvoti, ko prašyti. Finvaldos duomenys pagaliau matomi vizualiai. Rekomenduoju.
IM
Ingrida M.buhalterė
Labai patiko, kad Analitika360 turi paruoštą 20 ataskaitų paketą Rivile naudotojams – nereikėjo nuo nulio aiškintis, ko mums reikia. Startavome greitai, o vėliau dar pritaikė kelias ataskaitas pagal mūsų gamybos specifiką. Sutaupėme ir laiko, ir pinigų.
MK
Marius K.finansų vadovas
Turime kelių įmonių grupę su Rivile, ir konsoliduotos ataskaitos visada buvo galvos skausmas. Analitika360 pasiūlė standartinį 20 ataskaitų paketą kaip pagrindą, o tada pritaikė jį mūsų grupės struktūrai – dabar matome viską viename Power BI modelyje, atsinaujina automatiškai.
GJ
Giedrė Jankauskaitėfinansininkė
Valdome 6 restoranus su R-Keeper ir ilgai ieškojome būdo matyti palyginamus rezultatus tarp objektų. Standartinis 20 ataskaitų paketas padengė didžiąją dalį poreikių, o vėliau buvo pritaikytos individualios ataskaitos mūsų tinklui.
Andrius Š.restoranų tinklo direktorius
Kreipėmės po rekomendacijos ir iš karto maloniai nustebino paruoštas 20 ataskaitų standartas Finvalda naudotojams. Vadovybė dabar kas pirmadienį gauna aiškią finansinę nuotrauką, o aš nebeleidžiu dienų eksportuojant duomenis į Excel.
RP
Rasa Petrauskienėapskaitos vadovė
Naudojame Rivile, bet niekada neturėjome laiko kurti ataskaitų nuo nulio. 20 ataskaitų paketas buvo tiesiog tai, ko reikėjo – įsidiegėme per savaitę.
VP
Vaidas P.prekybos tinklo vadovas
Turime 4 kavines su R-Keeper sistema ir ilgai dirbome „pagal nuojautą“. Analitika360 ataskaitos parodė dalykų, kurių anksčiau net nepastebėdavome. Dabar sprendimus priimame remdamiesi duomenimis, ne spėliojimais.
LK
Laura Kazlauskienėkavinių tinklo finansų vadovė