Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Πώς κρατούν οι εταιρείες αρχεία τώρα; Συνήθως αυτό είναι ένα πακέτο 1C που είναι εγκατεστημένο στον τοπικό υπολογιστή του λογιστή, στον οποίο εργάζεται ένας λογιστής πλήρους απασχόλησης ή ένας ειδικός σε εξωτερικούς συνεργάτες. Ένας εξωτερικός συνεργάτης μπορεί να διαχειρίζεται ταυτόχρονα πολλές τέτοιες εταιρείες πελατών, μερικές φορές ακόμη και ανταγωνιστικές.

Με αυτήν την προσέγγιση, η πρόσβαση σε τρεχούμενους λογαριασμούς, εργαλεία κρυπτοπροστασίας, ηλεκτρονική διαχείριση εγγράφων και άλλες σημαντικές υπηρεσίες διαμορφώνονται απευθείας στον υπολογιστή του λογιστή.

Τι σημαίνει? Ότι όλα είναι στα χέρια του λογιστή και αν αποφασίσει να πλαισιώσει τον ιδιοκτήτη της επιχείρησης, τότε θα το κάνει μια δυο φορές.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήματαινία "RocknRolla" (2008)

Σε αυτό το άρθρο θα σας πούμε πώς να κλειδώσετε με ασφάλεια όλες τις υπηρεσίες, συμπεριλαμβανομένου του 1C, σε ένα σύννεφο, ώστε να μπορείτε να απενεργοποιήσετε όλες τις υπηρεσίες με ένα κουμπί, ακόμα κι αν ο λογιστής έχει πετάξει στο υπέροχο Μπαλί.

Τι θα μπορούσε να συμβεί; Δύο πραγματικές περιπτώσεις

Διαχειριστής συστήματος Wall Street

Η σύζυγος του συνιδρυτή μας είναι έμπειρη λογίστρια και τον περασμένο μήνα μια μεγάλη αλυσίδα εστιατορίων στη Μόσχα στράφηκε σε αυτήν για βοήθεια. Το εστιατόριο διατηρούσε όλες τις βάσεις δεδομένων στον διακομιστή του, τις οποίες διαχειριζόταν ένας μόνιμος διαχειριστής συστήματος από την ομάδα του εστιατορίου.

Την ώρα που ο λογιστής δούλευε, ο διαχειριστής του συστήματος πήγε σε ένα διαδικτυακό καζίνο και πήρε έναν ιό που κατέστρεψε ολόκληρη τη βάση δεδομένων. Σε ποιον έφταιξαν τα πάντα; Σωστά, ο λογιστής που μόλις έφτασε.

Η ηρωίδα είναι πολύ τυχερή που ο σύζυγός της είναι ο διαχειριστής της φιλοξενίας και καταλαβαίνει τέτοια πράγματα. Μετά από πολλή διαφωνία μέσω τηλεφώνου (ο συνάδελφός μας ήταν ήδη έτοιμος να βγει και να καθαρίσει μόνος του το πρόσωπο του διαχειριστή), βρέθηκαν στοιχεία και ο ένοχος τιμωρήθηκε. Όμως η βάση δεδομένων χάθηκε, δηλαδή δεν υπήρχε αίσιο τέλος για τον διαχειριστή του συστήματος.

Φορητός υπολογιστής κολλημένος στο διαμέρισμα κάποιου άλλου

Αυτή είναι μια παλιά ιστορία από άλλους ανθρώπους που γνωρίζουμε.

Μια έμπειρη 64χρονη γυναίκα διατηρούσε τακτικά λογιστικά αρχεία για ένα ηλεκτρονικό κατάστημα κινεζικών gadgets χρησιμοποιώντας 1C. Ο πελάτης και η βάση δεδομένων ήταν αποθηκευμένα σε ένα φορητό υπολογιστή που της δόθηκε στη δουλειά. Ήταν βολικό: είναι εύκολο να εκτυπώσετε από εκτυπωτές γραφείου, η βάση είναι μικρή και χωράει σε netbook, μπορείτε να το πάρετε μαζί σας στη χώρα ή στο σπίτι.

Στη συνέχεια, η τραγωδία χτύπησε: το βράδυ της Παρασκευής μεταφέρθηκε με ασθενοφόρο με εγκεφαλικό. Το netbook έμεινε στο σπίτι γιατί ο λογιστής ήταν υπεύθυνος και έπαιρνε δουλειά το Σαββατοκύριακο.

Ο φορητός υπολογιστής, φυσικά, διασώθηκε, ο λογιστής ανέκαμψε, αλλά αν μεταφέρουμε αυτή την κατάσταση στις σημερινές μέρες και αντικαταστήσουμε το εγκεφαλικό με έναν κορονοϊό, τότε η λειτουργία διάσωσης υπολογιστή από ένα κλειστό διαμέρισμα παίρνει εντελώς διαφορετικές διαστάσεις.

Μπορούν δύο γάτες και ένα Λαμπραντόρ να σου ανοίξουν την πόρτα; Ακόμα κι αν η γειτόνισσα σου ποτίζει τα λουλούδια και ταΐζει τις γάτες, θα σου δώσει τον υπολογιστή;

Αλλά ας προχωρήσουμε στο 1C στο cloud - ποιες είναι οι επιλογές για ανάπτυξη και λειτουργία στο cloud.

Ποιες είναι οι γενικές επιλογές για εργασία με 1C στο cloud;

Επιλογή 1. Πελάτης + διακομιστής εταιρικής εφαρμογής + βάση δεδομένων

Κατάλληλο για μεγάλες εταιρείες που απαιτούν τις υπηρεσίες μιας ολόκληρης ομάδας λογιστών. Αυτή είναι μια αρκετά ακριβή επιλογή (απαιτούνται πολλές πρόσθετες άδειες), δεν θα το εξετάσουμε, επειδή το άρθρο αφορά τη δημιουργία της εργασίας ενός λογιστή για μια μικρή εταιρεία.

Επιλογή 2. 1C: Φρέσκο

1C: Το Fresh είναι ένας αρκετά βολικός τρόπος για να εργαστείτε σε 1C μέσω ενός προγράμματος περιήγησης. Δεν απαιτούνται ρυθμίσεις: κατά την ενοικίαση μιας τέτοιας άδειας, η εταιρεία δικαιοδόχου θα ρυθμίσει τα πάντα μόνη της και θα σας δοθούν ένα login και ένας κωδικός πρόσβασης.

Υπάρχουν όμως δύο μειονεκτήματα:

Υψηλή τιμή: το βασικό τιμολόγιο για μία αίτηση απαιτεί πληρωμή για 6 μήνες ταυτόχρονα για τουλάχιστον δύο θέσεις εργασίας - 6808 RUR
Δεν μπορείτε να ρυθμίσετε ο ίδιος έναν διακομιστή VPS, στον οποίο λειτουργούν πολλές εταιρείες ταυτόχρονα. Σας δίνεται ένα κλειδί μόνο για το δωμάτιο του κοιτώνα σας, με βάση την αρχή της κοινής φιλοξενίας.

Το φρέσκο ​​έχει επίσης τη διαμόρφωση 1C: BusinessStart, μια συνδρομή στην οποία κοστίζει 400 ρούβλια ως προσφορά. κάθε μήνα. Οι επιλογές διαμόρφωσης είναι σημαντικά περιορισμένες· χωρίς προσφορά, μια συνδρομή θα κοστίσει 1000 ρούβλια και πρέπει επίσης να την πληρώσετε για τουλάχιστον έξι μήνες.

Επιλογή 3: το δικό σας VPS, στο οποίο είναι εγκατεστημένα ο πελάτης 1C και η βάση δεδομένων

Αυτή η επιλογή είναι κατάλληλη για μικρές εταιρείες με 1-2 λογιστές - μπορούν να λειτουργήσουν αρκετά άνετα χωρίς να εγκαταστήσουν τον διακομιστή εφαρμογών 1C: Enterprise και τον διακομιστή SQL.

Η κύρια ομορφιά αυτής της προσέγγισης είναι ότι ένα νοικιασμένο VPS μπορεί να λειτουργήσει ως πλήρης υπολογιστής εργασίας για έναν λογιστή με σύνδεση RDP.

Όταν όλες οι βάσεις δεδομένων, τα έγγραφα και η πρόσβαση αποθηκεύονται σε ένα VPS υπό τον έλεγχό σας, δεν χρειάζεται να ανησυχείτε για φορητούς υπολογιστές κλειδωμένους στο διαμέρισμά σας ή ότι ο λογιστής και ο διαχειριστής του συστήματος θα διαφύγουν μαζί στα νησιά, παίρνοντας όλα τα έγγραφα και τα χρήματα από το τρέχον λογαριασμός. Μπορείτε να απενεργοποιήσετε την πρόσβαση με ένα κουμπί διαγράφοντας τον χρήστη.

Αυτή η μέθοδος είναι επίσης καλή και να γιατί:

  1. Όταν ένας λογιστής εργάζεται σε προϊόντα 1C, το 1C δημιουργεί πολλά έγγραφα Word, Excel, Acrobat. Όταν ο πελάτης 1C εκκινείται στον υπολογιστή του λογιστή, όλα τα έγγραφα αποθηκεύονται στον φορητό υπολογιστή του. Όταν εργάζεστε σε ένα VPS, όλα αποθηκεύονται στην εικονική μηχανή.
  2. Οι βάσεις δεδομένων και τα έγγραφα 1C δεν φτάνουν καθόλου στον προσωπικό υπολογιστή του λογιστή (εάν χρησιμοποιείτε το 1C: Fresh, θα πρέπει να πραγματοποιήσετε λήψη εγγράφων).
  3. Η δυνατότητα σύνδεσης ενός VPS στο εταιρικό δίκτυο μέσω VPN και παροχής στον λογιστή με ασφαλή πρόσβαση σε εσωτερικούς πόρους (εάν χρησιμοποιείτε 1C: Fresh, ο προσωπικός υπολογιστής του λογιστή θα πρέπει να συνδεθεί σε ένα ασφαλές LAN για αυτό).
  4. Μπορείτε να ρυθμίσετε την ασφαλή ενοποίηση του 1C: Enterprise με εξωτερικά συστήματα: ηλεκτρονική ροή εγγράφων, προσωπικούς λογαριασμούς τραπεζών, κρατικές υπηρεσίες κ.λπ. Εάν χρησιμοποιείτε το 1C: Fresh, η πρόσβαση σε πολλές κρίσιμες υπηρεσίες θα πρέπει να διαμορφωθεί στον προσωπικό υπολογιστή του λογιστή.

Και η τιμή, φυσικά. Η ενοικίαση μιας εικονικής μηχανής με άδεια 1C θα κοστίσει περίπου 1500 ρούβλια. ανά μήνα, εάν λαμβάνετε βασιλικές τιμές από ακριβούς παρόχους φιλοξενίας. Αυτό δεν είναι πολύ πιο ακριβό από το ελάχιστο βασικό πακέτο υπηρεσιών 1C: Φρέσκο ​​και σημαντικά φθηνότερο από άλλες συνδρομές. Μπορείτε να πληρώνετε μηνιαία.

Μια άδεια μπορεί να αγοραστεί από οποιονδήποτε δικαιοδόχο και η τιμή εξαρτάται από τη διαμόρφωση του πακέτου προϊόντων και υπηρεσιών και μετά τη λήξη της προθεσμίας, θα πρέπει να πληρώσετε επιπλέον για υποστήριξη μέσω της πύλης 1C: ITS για ενημερώσεις.

Αν πάρετε VPS μαζί μας, για τέτοιους σκοπούς προσφέρουμε μια εικονική μηχανή με προεγκατεστημένο πρόγραμμα-πελάτη 1C: Enterprise (απλώς γράψτε μας για υποστήριξη με μια περιγραφή της εργασίας σας). Η ενοικίαση μιας εικονικής μηχανής κοστίζει περίπου 800 ρούβλια. ανά μήνα και το κόστος ενοικίασης άδειας 1C για έναν χώρο εργασίας θα είναι άλλα 700 ρούβλια. Παρέχουμε υποστήριξη χωρίς επιπλέον χρέωση, ενώ το 1C: Enterprise ενημερώνεται από τους ειδικούς μας εάν γράψετε εισιτήριο στην τεχνική υποστήριξη.

Για έναν λογιστή, όλα θα φαίνονται ακριβώς τα ίδια - μια οικεία επιφάνεια εργασίας, εικονίδια, μπορείτε ακόμη και να κρεμάσετε οικεία ταπετσαρία. Και τώρα στο σημείο, πώς να δημιουργήσετε και να διαμορφώσετε ένα τέτοιο σύννεφο, η πρόσβαση στο οποίο μπορεί να απενεργοποιηθεί με ένα κουμπί.

Παραγγέλνουμε ένα VPS με ενσωματωμένο 1C: Enterprise

Για έναν λογιστή, το ιδανικό λειτουργικό σύστημα είναι τα Windows. Όσον αφορά τη δύναμη του VPS - σύμφωνα με την εμπειρία μας, για την άνετη εργασία ενός ή δύο υπαλλήλων με την έκδοση διακομιστή αρχείων 1C: Μια επιχείρηση θα έχει αρκετή διαμόρφωση με δύο πυρήνες υπολογιστών, τουλάχιστον 4-5 GB μνήμης RAM και γρήγορο 50 GB SSD.

Δεν αυτοματοποιούμε τις υπηρεσίες μέχρι να είμαστε σίγουροι τι ακριβώς χρειάζονται οι πελάτες, επομένως η σύνδεσή του δεν είναι ακόμη αυτοματοποιημένη και πρέπει να παραγγείλετε έναν διακομιστή από το 1C μέσω του συστήματος εισιτηρίων. Θα ρυθμίσουμε τα πάντα για εσάς με μη αυτόματο τρόπο.

Όταν συνδέεστε στην εικονική μηχανή που δημιουργήθηκε μέσω RDP, θα δείτε κάτι σαν αυτό.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Μεταφορά της βάσης δεδομένων 1C

Το επόμενο βήμα είναι να κάνετε λήψη της βάσης δεδομένων από την έκδοση 1C: Enterprise που είχε εγκατασταθεί προηγουμένως στον λογιστικό υπολογιστή.

Στη συνέχεια, πρέπει να το ανεβάσετε σε έναν εικονικό διακομιστή μέσω FTP, μέσω οποιουδήποτε χώρου αποθήκευσης cloud ή συνδέοντας μια τοπική μονάδα δίσκου στο VPS χρησιμοποιώντας έναν πελάτη RDP.

Στη συνέχεια, πρέπει να προσθέσετε μια βάση πληροφοριών στο πρόγραμμα-πελάτη: δείχνουμε πώς να το κάνετε αυτό στα στιγμιότυπα οθόνης.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Μετά την επιτυχή προσθήκη της βάσης δεδομένων 1C: Enterprise, είστε έτοιμοι να εργαστείτε στο δικό σας VPS. Το μόνο που απομένει είναι η ρύθμιση απομακρυσμένων επιτραπέζιων υπολογιστών για τους χρήστες και ενσωμάτωση με διάφορα εξωτερικά συστήματα, όπως προσωπικούς τραπεζικούς λογαριασμούς ή υπηρεσίες ηλεκτρονικής διαχείρισης εγγράφων.

Ρύθμιση απομακρυσμένων επιτραπέζιων υπολογιστών

Από προεπιλογή, ο Windows Server επιτρέπει το πολύ δύο ταυτόχρονες περιόδους λειτουργίας RDP για διαχείριση συστήματος. Η χρήση τους για εργασία δεν είναι τεχνικά δύσκολη (αρκεί να προσθέσετε έναν μη προνομιούχο χρήστη στην κατάλληλη ομάδα), αλλά αυτό αποτελεί παραβίαση των όρων της σύμβασης άδειας χρήσης.

Για να αναπτύξετε πλήρεις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας (RDS), πρέπει να προσθέσετε ρόλους και δυνατότητες διακομιστή, να ενεργοποιήσετε έναν διακομιστή αδειοδότησης ή να χρησιμοποιήσετε έναν εξωτερικό και να εγκαταστήσετε άδειες πρόσβασης πελάτη που έχετε αγοράσει ξεχωριστά (RDS CAL).

Μπορούμε να βοηθήσουμε και εδώ: μπορείτε να αγοράσετε RDS CAL από εμάς γράφοντας απλά αίτημα υποστήριξης. Θα προχωρήσουμε περαιτέρω: εγκαταστήστε τα στον διακομιστή αδειοδότησης και διαμορφώστε τις Υπηρεσίες Απομακρυσμένης Επιφάνειας εργασίας.

Αλλά φυσικά, αν θέλετε να ρυθμίσετε τα πράγματα μόνοι σας, δεν θα σας χαλάσουμε τη διασκέδαση.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Μετά τη ρύθμιση του RDS, ο λογιστής μπορεί να αρχίσει να εργάζεται με το 1C: Enterprise σε έναν εικονικό διακομιστή όπως σε ένα τοπικό μηχάνημα. Μην ξεχάσετε να εγκαταστήσετε τυπικό λογιστικό λογισμικό στο VPS: σουίτα γραφείου, πρόγραμμα περιήγησης τρίτων, Acrobat Reader.

Τώρα το μόνο που μένει είναι να φροντίσουμε να συνδέσουμε τον πελάτη 1C με τραπεζικούς προσωπικούς λογαριασμούς.

Δημιουργία ενοποίησης με τις τράπεζες

1C: Το Enterprise διαθέτει τεχνολογία DirectBank για άμεση ανταλλαγή δεδομένων με τράπεζες, χωρίς εγκατάσταση πρόσθετου λογισμικού. Σας επιτρέπει να κάνετε λήψη κινήσεων και να στέλνετε έγγραφα πληρωμής χωρίς να τα ανεβάσετε σε αρχεία, εάν η τράπεζα υποστηρίζει ένα τέτοιο πρότυπο αλληλεπίδρασης (διαφορετικά θα πρέπει να αρκεστείτε σε αρχεία κειμένου σε μορφή 1C με τον παλιομοδίτικο τρόπο, αλλά δεν πειράζει - τώρα αποθηκεύονται σε εικονική μηχανή).

Αρχικά, δημιουργείται ένας τρέχων λογαριασμός στο λογιστικό πρόγραμμα (εάν δεν έχει ήδη δημιουργηθεί) και στη συνέχεια πρέπει να ανοίξετε τη φόρμα του στην κάρτα του οργανισμού και να επιλέξετε την εντολή "Σύνδεση 1C: DirectBank". Οι ρυθμίσεις του Exchange μπορούν να φορτωθούν στο 1C: Enterprise αυτόματα ή μη αυτόματα: για λεπτομερείς οδηγίες θα πρέπει να ανατρέξετε στον ιστότοπο της τράπεζας. Σε ορισμένες περιπτώσεις, η ενσωμάτωση με προϊόντα 1C πρέπει να ενεργοποιηθεί ξεχωριστά στον προσωπικό σας λογαριασμό.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Για να ρυθμίσετε, μπορεί να χρειαστείτε μια σύνδεση και έναν κωδικό πρόσβασης για τον προσωπικό λογαριασμό της εταιρείας στην τράπεζα. Η πιο κοινή μέθοδος που χρησιμοποιείται είναι ο έλεγχος ταυτότητας δύο παραγόντων (2FA) μέσω SMS.

Μια άλλη δημοφιλής επιλογή, ένα ασφαλές διακριτικό υλικού, δεν είναι κατάλληλο για εμάς λόγω της χρήσης ενός εικονικού διακομιστή. Επιπλέον, τα προστατευμένα μέσα θα έπρεπε να αφαιρεθούν από τις εγκαταστάσεις της εταιρείας και να παραδοθούν σε έναν λογιστή που εργάζεται εξ αποστάσεως, χάνοντας τον έλεγχο πάνω τους.

Η επιλογή με σύνδεση/κωδικό πρόσβασης και 2FA μέσω SMS μπορεί επίσης να μην είναι ασφαλής, αν και η τεχνολογία DirectBank σάς επιτρέπει μόνο να λαμβάνετε αντίγραφα κίνησης και να στέλνετε έγγραφα πληρωμής. Για να πραγματοποιηθεί μια πληρωμή, θα πρέπει να πιστοποιηθούν με ηλεκτρονική ψηφιακή υπογραφή, η οποία αποθηκεύεται σε ασφαλές φυσικό μέσο του πελάτη ή στην πλευρά της τράπεζας. Στην πρώτη περίπτωση, δεν υπάρχουν προβλήματα: εάν ο εξωτερικός λογιστής δεν έχει πρόσβαση στο διακριτικό, θα μπορεί μόνο να δημιουργήσει έγγραφα.

Στην περίπτωση μιας ψηφιακής υπογραφής cloud, ένα SMS με έναν κωδικό μιας χρήσης για την επιβεβαίωση της πληρωμής συνήθως αποστέλλεται στον ίδιο αριθμό τηλεφώνου που χρησιμοποιείται για έλεγχο ταυτότητας στον προσωπικό σας λογαριασμό. Ορισμένες ίδιες τράπεζες έχουν λύσει αυτό το πρόβλημα επιτρέποντας στους πελάτες να ανταλλάσσουν δεδομένα μέσω DirectBank χωρίς 2FA. Σε αυτή την περίπτωση, ο λογιστής θα μπορεί μόνο να κατεβάζει καταστάσεις και να στέλνει έγγραφα, αλλά δεν θα έχει πρόσβαση σε χρήματα ή ακόμη και στον προσωπικό του λογαριασμό.

Υπάρχει μια άλλη επιλογή για τον διαχωρισμό των επιπέδων πρόσβασης: πολλές τράπεζες σάς επιτρέπουν να χρησιμοποιείτε έναν λογαριασμό στις κρατικές υπηρεσίες μέσω ενός ενοποιημένου συστήματος αναγνώρισης και ελέγχου ταυτότητας (ΜΠΚΕ). Ο διαχειριστής πρέπει απλώς να μεταβεί στις ρυθμίσεις του λογαριασμού του, να επιλέξει την καρτέλα "Οργανισμοί" και να προσκαλέσει έναν υπάλληλο. Όταν αποδεχτεί την πρόσκληση, στην ενότητα «Πρόσβαση στα συστήματα» μπορείτε να βρείτε την τράπεζά σας (αφού ρυθμίσετε την ενσωμάτωση με αυτήν) και να δώσετε στον χρήστη πρόσβαση στον προσωπικό σας λογαριασμό. Σε αυτήν την περίπτωση, δεν χρειάζεται να του μεταφέρετε τον αριθμό τηλεφώνου ή το διακριτικό που χρησιμοποιείται για την υπογραφή των εγγράφων πληρωμής.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Σύνδεση σε υπηρεσίες EDF

Οι υπηρεσίες για την ανταλλαγή ηλεκτρονικών εγγράφων είναι βολικές και η καθολική απομακρυσμένη εργασία τις έχει κάνει απλώς απαραίτητες. Πελάτης 1C: Η επιχείρηση ενσωματώνεται μαζί τους, αλλά το νομικά σημαντικό EDI απαιτεί τη χρήση ειδικής ηλεκτρονικής υπογραφής.

Μπορεί να εγγραφεί μόνο σε μονάδα flash ή να αποθηκευτεί σε υπηρεσία cloud που διαθέτει τα κατάλληλα πιστοποιητικά από εγχώριες ρυθμιστικές αρχές.

Είναι αδύνατο να ανεβάσετε μια ηλεκτρονική υπογραφή σε οποιοδήποτε μέσο ή να την αποθηκεύσετε σε VPS, επομένως συνήθως ένας λογιστής εργάζεται με ηλεκτρονική διαχείριση εγγράφων από έναν τοπικό υπολογιστή εισάγοντας μια μονάδα flash. Σε αυτό είναι εγκατεστημένο ένα πιστοποιημένο εργαλείο προστασίας κρυπτογραφικών πληροφοριών (το λεγόμενο cryptoprovider) και ένα δημόσιο πιστοποιητικό ηλεκτρονικής υπογραφής. Το κλειστό τμήμα του αποθηκεύεται σε μια μονάδα flash, η οποία πρέπει να είναι φυσικά συνδεδεμένη στον υπολογιστή για να υπογράφει έγγραφα σε προγράμματα που υποστηρίζουν αυτήν τη λειτουργία. Για να εργαστείτε με το EDI μέσω της διεπαφής ιστού, θα χρειαστείτε προσθήκες προγράμματος περιήγησης.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Για να μην χρειάζεται να αναπτυχθεί ένα κρίσιμο για τις επιχειρήσεις σύστημα στον προσωπικό υπολογιστή ενός ειδικού που εργάζεται εξ αποστάσεως, ένα VPS είναι επίσης χρήσιμο, ωστόσο, η επιλογή με φυσικό διακριτικό δεν θα λειτουργήσει εδώ.

Είναι δύσκολο να πούμε πώς θα συμπεριφερθεί ένας πάροχος κρυπτογράφησης σε ένα εικονικό περιβάλλον, ειδικά όταν προσπαθεί να προωθήσει μια θύρα USB σε ένα VPS μέσω ενός πελάτη RDP. Αυτό που απομένει είναι μια ψηφιακή υπογραφή cloud χωρίς φυσικό μέσο, ​​αλλά δεν προσφέρουν όλες οι υπηρεσίες ροής ηλεκτρονικών εγγράφων μια τέτοια υπηρεσία. Παρεμπιπτόντως, κοστίζει περίπου χίλια ρούβλια το χρόνο, χωρίς να υπολογίζεται η συνδρομή για την ίδια την υπηρεσία ανταλλαγής εγγράφων, η οποία εξαρτάται από τον όγκο.

Τα καλά νέα είναι ότι σχεδόν όλες οι δημοφιλείς ρωσικές υπηρεσίες έχουν καθιερώσει από καιρό την αμοιβαία περιαγωγή εγγράφων, ώστε να μπορείτε να συνδεθείτε με οποιονδήποτε. Υπάρχουν επίσης άσχημα νέα: δεν θα είναι δυνατό να απαλλαγούμε εντελώς από το χαρτί, καθώς μεταξύ των αντισυμβαλλομένων θα υπάρχουν σίγουρα εκείνοι που δεν χρησιμοποιούν EDI.

Ρύθμιση πρόσβασης σε υπηρεσίες με χρήση πιστοποιητικών

Πολλές υπηρεσίες επιτρέπουν τον έλεγχο ταυτότητας και την εξουσιοδότηση χωρίς σύνδεση και κωδικό πρόσβασης χρησιμοποιώντας πιστοποιητικά πελάτη SSL, τα οποία μπορούν επίσης να εγκατασταθούν σε VPS και όχι στον υπολογιστή του λογιστή.

Μπορείτε να ρυθμίσετε τον έλεγχο ταυτότητας σε εταιρικούς πόρους ιστού με τον ίδιο τρόπο. Πως να το κάνεις:

  • Αγοράστε μια αξιόπιστη Αρχή έκδοσης πιστοποιητικών για να τη χρησιμοποιήσετε για την υπογραφή και την επαλήθευση πιστοποιητικών SSL πελατών.
  • Δημιουργήστε πιστοποιητικά SSL πελάτη υπογεγραμμένα με ένα αξιόπιστο πιστοποιητικό.
  • Διαμόρφωση διακομιστών Ιστού για να ζητούν και να επαληθεύουν πιστοποιητικά SSL πελατών.
  • Εγκαταστήστε πιστοποιητικά πελάτη για χρήστες απομακρυσμένης επιφάνειας εργασίας στο VPS.

Το θέμα της ανάπτυξης του 1C: Επιχειρήσεις για μικρές επιχειρήσεις σε εικονικούς διακομιστές είναι ευρύ, έχουμε περιγράψει μόνο μία μέθοδο κατάλληλη για τη διασφάλιση της ασφάλειας της λογιστικής.

Το VPS μπορεί μερικές φορές να λειτουργεί καλά και να αποφεύγει την εγκατάσταση κρίσιμων λύσεων πληροφορικής και τη μεταφορά ιδιωτικών εταιρικών δεδομένων στον προσωπικό υπολογιστή ενός ειδικού από απόσταση.

Ελπίζουμε ότι το άρθρο ήταν χρήσιμο για εσάς.

Πώς να αποτρέψετε έναν λογιστή από το να σας εξαπατήσει ή να μεταφέρει το 1C στο cloud. Οδηγία βήμα προς βήμα

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο