×
Страница 11 из 14 ПерваяПервая ... 7891011121314 ПоследняяПоследняя
Показано с 301 по 330 из 400
  1. #301
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Анжелика Ник Посмотреть сообщение
    Обычно это руководитель
    Не обычно, а всегда. Руководитель отвечает за все и всегда. Но есть такое понятие, как делегирование полномочий и ответственности. Так вот, обычно руководитель делигирует полномочия и ответственность за достоверность информации ГБ.

  2. #302
    Клерк Аватар для Антон Смирнов
    Регистрация
    06.09.2017
    Адрес
    Московская область, Подольск
    Сообщений
    12
    Цитата Сообщение от Dump Посмотреть сообщение
    Для обнаружения этого факта есть специально обученные люди.
    Дело бух-ра - вести учет, ГБ - организовать ведение учета. А базы сервера и проч - сисадмин, прог 1с, СБ -выбирайте.
    Хм.... а как Вам такой момент - в большинстве крупных компаний главный бухгалтер, бухгалтер имеет ограниченный набор прав. Вот именно в тех компаниях где очень большое количество пользователей более 100 бывает ответственный методист, в терминах 1С его называют программист 1С. Даже руководитель зачастую имеет права на просмотр только отчетности. Я не очень понимаю как в таких реалиях можно что то сделать если не завладеть правами этого программиста?

    Где то в кругах гугла есть статьи про подмену пароля на платформе 8.3, но, от редакции к редакции содержание статьи серьезно меняется, на каком то из релизов они устали видимо искать способы - меняйте платформу чаще!

    А чтобы нельзя было ничего запустить на компьютере кроме определенного набора программ, настраивайте правильно IT инфраструктуру, делайте ограниченные права на компьютер, не давайте возможность пользователю ничего установить на компьютер без ведома IT специалиста.

    Защита данных в бухгалтерской программе это всего лишь подзадача комплекса мер по информационной безопасности предприятия и должна решаться не только в рамках бухгалтерской программы.
    Последний раз редактировалось Антон Смирнов; 29.01.2018 в 13:13.

  3. #303
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Сейчас этим вообще никто не занимается. Раньше это было обязанность ГБ. А теперь - ничья. Было бы логично вернуть эту обязанность ГБ.
    Где вы работали? У вас СБ была? А нас сисадмины подчиняли им. А по внутреннему распорядку - нач.ИТ.
    Никогда "раньше" безопасность, и, в частности, информационная безопасность не была обязанностью ГБ.

  4. #304
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Мы здесь говорим о том, как гарантированно обнаружить все изменения.
    так и я об этом же говорю.. Принесли бухи главбуху пачку документов и пусть сидит крыжит, ему же заняться не чем..Я вас раньше говорила и сейчас скажу. Либо ваша обработка отслеживает что конкретно изменили в документах или она бесполезна..и С экономической точки зрения и с точки зрения безопасности

  5. #305
    Модератор
    Регистрация
    27.12.2003
    Адрес
    Санкт-Петербург
    Сообщений
    223,331
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Это из старого закона о бухучете.
    И где же вы тут увидели что-нибудь про защиту всего и вся в фирме? ))
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Но есть такое понятие, как делегирование полномочий и ответственности.
    Вот если в должностной инструкции ГБ что-то подобное пропишут, тогда будут обязанности. Но ни один нормальный главбух под такой инструкцией не подпишется, потому что это не работа бухгалтерии

  6. #306
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Анонима115 Посмотреть сообщение
    А можно поподробнее, за что и когда отвечали ГБ (я вот ГБ), откройте мне глаза, за что ещё мне отвечать.
    Вы должны отвечать за достоверность той информации, которую вы используете для записи в регистры, для формирования отчетов (как регламентированных, так и внутренних), для передачи заинтересованным лицам. Для этого вы должны владеть способами обнаружения несанкционированного изменения записей в базе. Вне зависимости от того, кто это несанкционированное изменение произвел. В том числе, вы должны обнаружить несанкционированное изменение со стороны системного администратора. Для этого существует ряд способов, сбором и систематизацией которых я занимаюсь.

  7. #307
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Над.К Посмотреть сообщение
    И где же вы тут увидели что-нибудь про защиту всего и вся в фирме? ))
    Вот если в должностной инструкции ГБ что-то подобное пропишут, тогда будут обязанности. Но ни один нормальный главбух под такой инструкцией не подпишется, потому что это не работа бухгалтерии
    В словосочетании "достоверной бухгалтерской отчетности".

  8. #308
    Анонима115
    Гость
    Так и вижу картину: приходит бухгалтер к главбуху, документ подписать. А главбух и говорит: потом, Машенька, потом. Сейчас привезли трубу, побегу её принимать, а-то кладовщик Петров пропьёт её (правда непонятно, как через проходную провезет) а потом данные из программы удалит) а я же отвечаю за всех вся и все!
    Нет, далёк чел от реалий жизни. И реферат у него выйдет на троечку.

  9. #309
    Клерк
    Регистрация
    20.08.2010
    Сообщений
    4,977
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    За всю информацию должен отвечать один человек - ГБ.
    Что касается сисадмина. Вы думаете хоть одного сисадмина волнует вопрос несанкционированного изменения бухгалтерских документов? Их это волнует еще меньше, чем бухгалтеров. Потому что бухгалтеры хотя бы помнят те времена, когда они за это отвечали.
    Т.е безопасность сервера - стала обязанностью главбуха - что называется приплыли.


    Нашего сисадмина волнует - потому как информационная безопасность системы - входит в его должностные обязанности.
    А про - то что изменения в программе ( любой- бухгалтерской, сметной) - с нарушением прав доступа или в периоде закрытом для редактирования - это есть взлом системы .

  10. #310
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Kalimulin_Mike, я не понимаю вашей логики почему Главбух должен перекрыживать первичные документы при любом перепроведении документов, а кладовщик отвечающий за сохранность ТМЦ не должен ежеминутно пересчитывать товары?

  11. #311
    Клерк
    Регистрация
    20.08.2010
    Сообщений
    4,977
    Kalimulin_Mike, в фирме где "кладовщик - хакер" да еще и сисадмин вносит несанкционированные изменения -
    вообще непонятно зачем - если у кладовщика хоть цель украсть - то сисадмин наверное от скуки - нужен не просто главбух - а ГЛАВБУХ который разбирается в компьютерных технологиях лучше сисадмина.

  12. #312
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Анонима115 Посмотреть сообщение
    Так и вижу картину: приходит бухгалтер к главбуху, документ подписать. А главбух и говорит: потом, Машенька, потом. Сейчас привезли трубу, побегу её принимать, а-то кладовщик Петров пропьёт её (правда непонятно, как через проходную провезет) а потом данные из программы удалит) а я же отвечаю за всех вся и все!
    Нет, далёк чел от реалий жизни. И реферат у него выйдет на троечку.
    Главный бухгалтер может контролировать любую, сколь угодно большую базу, тратя на это в среднем около 15 сек. в день. Вы просто способов не знаете.

  13. #313
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Вы просто способов не знаете
    взять реестр измененных документов и сверить с первичкой? ваш рецепт?

  14. #314
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от OLGALG Посмотреть сообщение
    Kalimulin_Mike, в фирме где "кладовщик - хакер" да еще и сисадмин вносит несанкционированные изменения -
    вообще непонятно зачем - если у кладовщика хоть цель украсть - то сисадмин наверное от скуки - нужен не просто главбух - а ГЛАВБУХ который разбирается в компьютерных технологиях лучше сисадмина.
    Этого я не говорил. Нужен главбух, который владеет способами контроля.

  15. #315
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Анжелика Ник Посмотреть сообщение
    взять реестр измененных документов и сверить с первичкой? ваш рецепт?
    Анжелика, у меня целый список рецептов.

  16. #316
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    который владеет способами контроля.
    какой уникальный способ вы предлагаете,чтобы было всего 15 секунд в день?

  17. #317
    Клерк Аватар для Антон Смирнов
    Регистрация
    06.09.2017
    Адрес
    Московская область, Подольск
    Сообщений
    12
    Анжелика Ник, почитав я понял что Kalimulin_Mike, находится в какой то другой реальности которую он сам себе надумал. Востребованности тому что он предлагает если честно я не вижу.
    Верификация данных, вопрос хороший но в текущих возможностях современных учетных решений боюсь что не востребованный. У тех же 1С есть механизм версионирования, который покажет какую часть документа, какое поле кто и когда поменял. Удалить эти данные? ну если только заполучите учетные данные для пользователя с правами на редактирвоание данных.

    По сути дела сама по себе тема созданная автором в наше время вообще не актуальна. Но, это сугубо лично мое мнение.

  18. #318
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    у меня целый список рецептов.
    хотя бы один реально работающий назовите..

  19. #319
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Антон Смирнов, я с тобой согласна..

  20. #320
    Клерк
    Регистрация
    20.08.2010
    Сообщений
    4,977
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Сейчас этим вообще никто не занимается. Раньше это было обязанность ГБ. А теперь - ничья. Было бы логично вернуть эту обязанность ГБ.
    Вы сильно ошибаетесь - в приличных фирмах заинтересованных в сохранности своих ТМЦ - существует СБ ( служба безопасности) в обязанности которой входит многое, в том числе и выявления фактов хищения ( мои даже просроченную Дебиторку и Кредиторку контролируют) .

  21. #321
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Вы должны отвечать за достоверность той информации, которую вы используете для записи в регистры, для формирования отчетов (как регламентированных, так и внутренних), для передачи заинтересованным лицам.
    С этим согласен. Для этого учат подчиненных бух-в, проверяют их работу, ругают и т.д. Т.е., при штатном вводе инф-ии бух-р не должен ошибаться.

    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Для этого вы должны владеть способами обнаружения несанкционированного изменения записей в базе. Вне зависимости от того, кто это несанкционированное изменение произвел. В том числе, вы должны обнаружить несанкционированное изменение со стороны системного администратора.
    А это уже НЕ штатная ситуация - СБ или сразу заявление в полицию.

  22. #322
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от OLGALG Посмотреть сообщение
    Т.е безопасность сервера - стала обязанностью главбуха - что называется приплыли.


    Нашего сисадмина волнует - потому как информационная безопасность системы - входит в его должностные обязанности.
    А про - то что изменения в программе ( любой- бухгалтерской, сметной) - с нарушением прав доступа или в периоде закрытом для редактирования - это есть взлом системы .
    А на практике сисадминам на это начхать. Если к кому-либо из них пристанут с вопросом: как так получилось, что бухгалтерский документ изменили, то он вам скажет: отстаньте от меня, я не отвечаю за действия бухгалтеров, пусть сами разбираются.

  23. #323
    Модератор
    Регистрация
    27.12.2003
    Адрес
    Санкт-Петербург
    Сообщений
    223,331
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Главный бухгалтер может контролировать любую, сколь угодно большую базу, тратя на это в среднем около 15 сек. в день. Вы просто способов не знаете.
    Т.е. цель этого многостраничного троллинга втюхать все-таки программку, которая никому судя по всему не нужна? ))

  24. #324
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Dump Посмотреть сообщение
    А это уже НЕ штатная ситуация - СБ или сразу заявление в полицию.
    Если ситуация не штатная, тогда тем более важно владеть такими способами. Что вы мне пытаетесь доказать?

  25. #325
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    А на практике сисадминам на это начхать. Если к кому-либо из них пристанут с вопросом:
    этому вы учите своих слушателей?

  26. #326
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Над.К Посмотреть сообщение
    Т.е. цель этого многостраничного троллинга втюхать все-таки программку, которая никому судя по всему не нужна? ))
    Я завел эту тему, чтобы ознакомится со всеми существующими способами решения проблемы. Когда я ее заводил, я дал себе слово, что буду всех внимательно выслушивать и, по возможности, оперативно отвечать. Не моя вина, что обсуждение, подчас принимает причудливые формы.

  27. #327
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Если ситуация не штатная, тогда тем более важно владеть такими способами. Что вы мне пытаетесь доказать?
    Что для этого есть специально обученные люди, в обязанность которых входит владеть этими специальными методами. Более того, их обязанность не допускать таких не штатных ситуаций. И эти люди - НЕ ГБ.

  28. #328
    Клерк
    Регистрация
    17.01.2018
    Сообщений
    158
    Цитата Сообщение от Анжелика Ник Посмотреть сообщение
    этому вы учите своих слушателей?
    В настоящее время я не преподаю.

  29. #329
    Клерк
    Регистрация
    20.08.2010
    Сообщений
    4,977
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    чтобы ознакомится со всеми существующими способами решения проблемы.
    Так Вы ознакомиться или
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    у меня целый список рецептов.
    Вы уж как-то определитесь.

  30. #330
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,062
    Цитата Сообщение от Kalimulin_Mike Посмотреть сообщение
    Но есть такое понятие, как делегирование полномочий и ответственности. Так вот, обычно руководитель делигирует полномочия и ответственность за достоверность информации ГБ.
    то есть понятие службы безопасности вообще не рассматривается?

Страница 11 из 14 ПерваяПервая ... 7891011121314 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)