Symfonia Start – audyt bezpieczeństwa danych polega na ocenie, w jaki sposób chronione są dane firmowe przechowywane lokalnie na dysku komputera: dokumenty sprzedaży, zapisy księgowe, rejestry VAT czy dane kontrahentów. Ponieważ program nie korzysta z serwera bazodanowego, cała odpowiedzialność za bezpieczeństwo spoczywa na konfiguracji stacji roboczej.
W ramach audytu sprawdzamy uprawnienia dostępu do katalogu danych, sposób wykonywania kopii zapasowych, zabezpieczenie hasłem oraz ogólny stan zabezpieczeń komputera, na którym pracuje program.
Wynikiem jest lista konkretnych zaleceń pozwalających zmniejszyć ryzyko utraty lub nieautoryzowanego dostępu do danych finansowych firmy.
Dlaczego bezpieczeństwo danych lokalnych wymaga audytu
Symfonia Start przechowuje dane w katalogach roboczych na dysku komputera, na którym jest zainstalowana. Oznacza to, że bezpieczeństwo danych zależy przede wszystkim od zabezpieczeń samego komputera oraz od dyscypliny w wykonywaniu kopii zapasowych, a nie od mechanizmów serwera bazodanowego.
Uprawnienia dostępu do katalogu danych
Sprawdzamy, kto w systemie Windows ma dostęp do folderu z danymi firmy – czy dostęp mają wyłącznie uprawnione osoby, czy katalog nie jest udostępniony w sieci lokalnej bez ograniczeń oraz czy uprawnienia są zgodne z rzeczywistymi potrzebami użytkowników programu.
Hasła i logowanie do programu
Weryfikujemy, czy dostęp do firmy w programie jest zabezpieczony hasłem operatora, czy hasła nie są udostępniane między pracownikami oraz czy poszczególni użytkownicy mają nadane uprawnienia adekwatne do zakresu swoich obowiązków.
Kopie zapasowe jako element bezpieczeństwa
Ponieważ dane nie są replikowane na serwerze, jedynym zabezpieczeniem przed ich utratą jest prawidłowo skonfigurowana archiwizacja. Sprawdzamy:
- czy kopie zapasowe są wykonywane regularnie,
- czy są przechowywane w innej lokalizacji niż dane źródłowe, na przykład na zewnętrznym dysku,
- czy istnieje więcej niż jedna wersja archiwum, na wypadek gdyby najnowsza kopia okazała się uszkodzona,
- czy proces odtwarzania kopii został kiedykolwiek przetestowany.
Ochrona antywirusowa i aktualizacje
Sprawdzamy również ogólny stan zabezpieczeń komputera: aktualność systemu operacyjnego, obecność i skuteczność oprogramowania antywirusowego oraz to, czy komputer nie nosi śladów wcześniejszej infekcji, która mogłaby mieć wpływ na integralność plików firmy.
Ślady nieautoryzowanego dostępu
W przypadku podejrzenia, że dane mogły zostać zmodyfikowane przez osobę nieuprawnioną, analizujemy datę i godzinę ostatnich zmian plików, historię logowań operatorów w programie oraz zgodność zapisów księgowych z oczekiwanym stanem.
Raport końcowy
Podsumowaniem audytu jest raport z konkretnymi zaleceniami, na przykład wprowadzeniem indywidualnych haseł operatorów, ograniczeniem dostępu do katalogu danych czy wdrożeniem harmonogramu archiwizacji na nośnik zewnętrzny.