Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Online regnskab i udlandet

Side 2 ud af 2 (13 indlæg)
Fra Hillerød
Tilmeldt 26. Aug 10
Indlæg ialt: 2725
Fra  Erhvervs Consult Revision & Rådgivning Skrevet kl. 11:47
Hvor mange stjerner giver du? :

Jesper Hansen:
En ting som de færreste ved, også revisorer, er at selv i de allerdyreste og store løsninger, kan enhver programmør eller systemadministrator uden hindringer rette i alle data, også bogførte finansposteringer... Og dette kan ske uden at det bagefter kan se hvad der er rettet, eller hvem der har gjort det.

Dette er følgelig en påstand, hvor jeg da godt kunne tænke mig at få at vide, hvilke regnskabsprogrammer dette gælder?

Jesper Hansen:
En sidste krølle for at komme lidt omkring mange af de myter der florerer omkring online systemerne, er frygten for "hvem der kigger med?".

Dette er for mig at se irrelevant i forhold til online/lokalt system, for hvis en virksomhed har et lokalt system, men betjener sig af online backup til skyen (fra Dropbox til meget avancerede enterprise løsninger) er det jo præcist den samme problemstilling.

Jeg synes denne problemstilling er særdeles relevant og vil derfor gerne vide "Hvem kigger med" ligesom dette også bør være en afgørende faktor for brugerne ved valg af eks. et regnskabssystem online. 

Jeg er enig i, at anvendes der en cloud-baseret backup løsning, så må man jo igen se på det samme spørgsmål "Hvem kigger med".

Dette er iøvrigt også gældende for de fleste mailprogrammer, som jo også er relativt let tilgængelige...

Jesper Hansen:
At en online-udbyder i teorien kan se finansposteringer er næppe en trussel, og tro mig, hvis en fjendtligsindet vil have adgang til data, er det tusind gange nemmere at få fat i passwordet, eller bryde ind i virksomheden og snuppe databasen (fra et lokalt regnsskabssystem) som altid er meget mindre beskyttet i den enkelte virksomhed end i et datacenter hos en online regnskabsudbyder.

Denne argumentation har jeg så til gengæld set så mange gange, hvor jeg kun kan sige "Nå".

Faktum er jo, at de personer (hackere eller andre) som er interesserede i de personfølsomme oplysninger næppe vil interessere sig for håndværkeren eller den lille virksomhed. De går jo netop efter de store virksomheder og de cloud-baserede tjenester, hvor "belønningen" kan være mangefold større. Det vil jo altid være mere interessant at hacke en bank, eller for den sags, som vi læste og hørte om, Sony, Dropbox, NemID blot for at nævne nogle.

Det er og bliver en akademisk diskussion, hvor jeg stadig mener det relevante må være, at brugerne bliver oplyst om online-udbyderens sikkerhed med de nødvendige erklæringer fra trediemand tilgængelige for brugerne samt spørgsmålet: "Hvem kigger med?".

Nu er jeg så opmærksom på disse forhold, men sidder faktisk også i skrivende stund og overvejer at anvende Office365 både som lokal løsning og cloud-baseret løsning. Det gør jeg fordi, at jeg kan konstatere, at flere kommuner i Danmark har fået en godkendelse af registertilsynet til dette, da løsningen bliver betragtet som sikker og tilstrækkelig beskyttelse af personfølsomme data.

Det er jo nødvendigt at stille især de kritiske spørgsmål til online udbyderne, således man har et fornuftigt udgangspunkt for sine beslutninger. Hvis man som bruger kaster sig blindt ud i en løsning, så vil der jo være en risiko for misbrug.

Tonny

Fra Aabenraa
Tilmeldt 13. Nov 11
Indlæg ialt: 915
Skrevet kl. 11:55
Hvor mange stjerner giver du? :

Tonny Skov Pedersen:
Dette er følgelig en påstand, hvor jeg da godt kunne tænke mig at få at vide, hvilke regnskabsprogrammer dette gælder?

Det gælder i princippet alle regnskabssystemer som har deres data i en almindelig SQL database, det gælder f.eks. Navision (Nu Dynamics NAV), Axapta (Ny Dynamics AX), Concorde XAL og mange mange flere.
Så det er ingen "påstand" det er fakta at disse systemer såmænd blot har en almindelig tabel i databasen (Hedder LedgerTrans i Dynamics AX) som indeholder alle finansposteringerne. Og enhver udvikler eller administrator kan lave en simpel SQL statement for at update en eller flere records, eller direkte via udviklingsværktøjerne. I Dynamics AX kan man slå databasesporing til, så det vil kunne ses bagefter, men meget få har det slået det til, fordi det tager en hulens masse plads op. Og anyway det kan bare slås fra sålænge man skal manipulere data.

Fra Valby
Tilmeldt 15. Jan 14
Indlæg ialt: 158
Fra  Lean Controlling ApS Skrevet kl. 11:57
Hvor mange stjerner giver du? :

Tonny Skov Pedersen:

Jesper Hansen:
En ting som de færreste ved, også revisorer, er at selv i de allerdyreste og store løsninger, kan enhver programmør eller systemadministrator uden hindringer rette i alle data, også bogførte finansposteringer... Og dette kan ske uden at det bagefter kan se hvad der er rettet, eller hvem der har gjort det.

Dette er følgelig en påstand, hvor jeg da godt kunne tænke mig at få at vide, hvilke regnskabsprogrammer dette gælder?

Alle programmer vil jeg sige. nok er det en påstand, men har du adgang til databasen, så har du også mulighed for at redigere i selv samme. 

Side 2 ud af 2 (13 indlæg)