Dette er følgelig en påstand, hvor jeg da godt kunne tænke mig at få at vide, hvilke regnskabsprogrammer dette gælder?
Jeg synes denne problemstilling er særdeles relevant og vil derfor gerne vide "Hvem kigger med" ligesom dette også bør være en afgørende faktor for brugerne ved valg af eks. et regnskabssystem online. Jeg er enig i, at anvendes der en cloud-baseret backup løsning, så må man jo igen se på det samme spørgsmål "Hvem kigger med". Dette er iøvrigt også gældende for de fleste mailprogrammer, som jo også er relativt let tilgængelige...
Denne argumentation har jeg så til gengæld set så mange gange, hvor jeg kun kan sige "Nå". Faktum er jo, at de personer (hackere eller andre) som er interesserede i de personfølsomme oplysninger næppe vil interessere sig for håndværkeren eller den lille virksomhed. De går jo netop efter de store virksomheder og de cloud-baserede tjenester, hvor "belønningen" kan være mangefold større. Det vil jo altid være mere interessant at hacke en bank, eller for den sags, som vi læste og hørte om, Sony, Dropbox, NemID blot for at nævne nogle. Det er og bliver en akademisk diskussion, hvor jeg stadig mener det relevante må være, at brugerne bliver oplyst om online-udbyderens sikkerhed med de nødvendige erklæringer fra trediemand tilgængelige for brugerne samt spørgsmålet: "Hvem kigger med?". Nu er jeg så opmærksom på disse forhold, men sidder faktisk også i skrivende stund og overvejer at anvende Office365 både som lokal løsning og cloud-baseret løsning. Det gør jeg fordi, at jeg kan konstatere, at flere kommuner i Danmark har fået en godkendelse af registertilsynet til dette, da løsningen bliver betragtet som sikker og tilstrækkelig beskyttelse af personfølsomme data. Det er jo nødvendigt at stille især de kritiske spørgsmål til online udbyderne, således man har et fornuftigt udgangspunkt for sine beslutninger. Hvis man som bruger kaster sig blindt ud i en løsning, så vil der jo være en risiko for misbrug. Tonny |
Tonny Skov Pedersen:Dette er følgelig en påstand, hvor jeg da godt kunne tænke mig at få at vide, hvilke regnskabsprogrammer dette gælder?
Det gælder i princippet alle regnskabssystemer som har deres data i en almindelig SQL database, det gælder f.eks. Navision (Nu Dynamics NAV), Axapta (Ny Dynamics AX), Concorde XAL og mange mange flere.
Så det er ingen "påstand" det er fakta at disse systemer såmænd blot har en almindelig tabel i databasen (Hedder LedgerTrans i Dynamics AX) som indeholder alle finansposteringerne. Og enhver udvikler eller administrator kan lave en simpel SQL statement for at update en eller flere records, eller direkte via udviklingsværktøjerne. I Dynamics AX kan man slå databasesporing til, så det vil kunne ses bagefter, men meget få har det slået det til, fordi det tager en hulens masse plads op. Og anyway det kan bare slås fra sålænge man skal manipulere data.