Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Kā uzņēmumi tagad veic uzskaiti? Parasti tā ir grāmatveža lokālajā datorā instalēta 1C pakotne, kurā strādā pilnas slodzes grāmatvedis vai ārpakalpojumu speciālists. Ārpakalpojumu sniedzējs var vienlaikus vadÄ«t vairākus Ŕādus klientu uzņēmumus, dažkārt pat konkurējoÅ”us.

Izmantojot Å”o pieeju, piekļuve norēķinu kontiem, kriptoaizsardzÄ«bas rÄ«kiem, elektronisko dokumentu pārvaldÄ«bai un citiem svarÄ«giem pakalpojumiem tiek konfigurēta tieÅ”i grāmatveža datorā.

Ko tas nozÄ«mē? Ka viss ir grāmatveža rokās un, ja viņŔ nolems uzņēmuma Ä«paÅ”nieku ielikt rāmjos, tad viņŔ to darÄ«s vienu vai divas reizes.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcijafilma "RocknRolla" (2008)

Å ajā rakstā mēs jums pastāstÄ«sim, kā droÅ”i bloķēt visus pakalpojumus, tostarp 1C, vienā mākonÄ«, lai jÅ«s varētu atspējot visus pakalpojumus ar vienu pogu, pat ja grāmatvedis ir lidojis uz pasakaino Bali.

Kas varētu notikt? Divi reāli gadījumi

Wall Street sistēmas administrators

MÅ«su lÄ«dzdibinātāja sieva ir pieredzējusi grāmatvede, un pagājuÅ”ajā mēnesÄ« pie viņas pēc palÄ«dzÄ«bas vērsās liela restorānu ķēde Maskavā. Restorāns savā serverÄ« glabāja visas datu bāzes, kuras pārvaldÄ«ja pastāvÄ«gs sistēmas administrators no restorāna komandas.

TieÅ”i laikā, kad strādāja grāmatvedis, sistēmas administrators devās uz tieÅ”saistes kazino un paņēma vÄ«rusu, kas iznÄ«cināja visu datu bāzi. Kuru viņi visu vainoja? Pareizi, grāmatvede, kas tikko ieradās.

Varonei ir ļoti paveicies, ka viņas vÄ«rs ir hostinga vadoÅ”ais partneris un saprot Ŕādas lietas. Pēc ilgiem strÄ«diem pa telefonu (mÅ«su kolēģis jau bija gatavs iziet ārā un patstāvÄ«gi sakopt adminas seju) tika atrasti pierādÄ«jumi un vainÄ«gais tika sodÄ«ts. Bet datubāze tika pazaudēta, tas ir, sistēmas administratoram nebija laimÄ«gu beigu.

Klēpjdators iestrēdzis kāda cita dzīvoklī

Šis ir sens stāsts no citiem mums pazīstamiem cilvēkiem.

Pieredzējusi 64 gadus veca sieviete regulāri veica grāmatvedÄ«bas uzskaiti Ä·Ä«nieÅ”u sÄ«krÄ«ku interneta veikalā, izmantojot 1C. Klients un datubāze tika glabāti klēpjdatorā, kas viņai tika iedots darbā. Tas bija ērti: to ir viegli drukāt no biroja printeriem, pamatne ir maza un iederas netbook, varat to ņemt lÄ«dzi uz valsti vai mājām.

Tad notika traģēdija: piektdienas vakarā viņa tika aizvesta ar ātro palīdzību ar insultu. Netbook palika mājās, jo grāmatvede bija atbildīga un ņēma darbu nedēļas nogalē.

PortatÄ«vais dators, protams, tika izglābts, grāmatvede atveseļojās, taču, ja Å”o situāciju pārnesam uz paÅ”reizējām dienām un insultu aizstājam ar koronavÄ«rusu, tad datora glābÅ”anas operācija no slēgta dzÄ«vokļa iegÅ«st pavisam citus apmērus.

Vai divi kaķi un labradors var jums atvērt durvis? Pat ja tava kaimiņiene padzirdīs puķes un pabaros kaķus, vai viņa tev iedos datoru?

Bet pāriesim uz 1C mākonÄ« ā€” kādas ir izvietoÅ”anas un darbÄ«bas iespējas mākonÄ«.

Kādas ir vispārīgās iespējas darbam ar 1C mākonī?

1. iespēja. Klients + uzņēmuma lietojumprogrammu serveris + datu bāze

Piemērots lieliem uzņēmumiem, kuriem nepiecieÅ”ami veselas grāmatvežu komandas pakalpojumi. Tas ir diezgan dārgs variants (nepiecieÅ”amas daudzas papildu licences), mēs to neuzskatÄ«sim, jo ā€‹ā€‹raksts ir par grāmatveža darba iekārtoÅ”anu mazā uzņēmumā.

2. iespēja. 1C: svaigs

1C: Fresh ir diezgan ērts veids, kā strādāt 1C, izmantojot pārlÅ«kprogrammu. IestatÄ«jumi nav nepiecieÅ”ami: Ä«rējot Ŕādu licenci, franŔīzes ņēmēja uzņēmums visu iestatÄ«s pats, un jums tiks pieŔķirts pieteikÅ”anās vārds un parole.

Bet ir divi trūkumi:

āœ— Augsta cena: pamattarifs par vienu pieteikumu prasa samaksu par 6 mēneÅ”iem uzreiz par vismaz diviem darbiem - 6808 RUR
āœ— JÅ«s nevarat iestatÄ«t paÅ”u VPS serveri, kurā vienlaikus darbojas daudzi uzņēmumi. Jums tiek pieŔķirta atslēga tikai jÅ«su kopmÄ«tņu istabai, pamatojoties uz dalÄ«tā hostinga principu.

Svaigajam ir arÄ« 1C: BusinessStart konfigurācija, kuras abonements kā akcija maksā 400 rubļus. mēnesÄ«. Konfigurācijas iespējas ir ievērojami ierobežotas; bez akcijas abonements maksās 1000 rubļu, un par to ir arÄ« jāmaksā vismaz seÅ”us mēneÅ”us.

3. iespēja: jūsu VPS, kurā ir instalēts 1C klients un datu bāze

Šī opcija ir piemērota maziem uzņēmumiem ar 1-2 grāmatvežiem - viņi var strādāt diezgan ērti, neinstalējot 1C: Enterprise lietojumprogrammu serveri un SQL serveri.

Šīs pieejas galvenais skaistums ir tas, ka īrēts VPS var darboties kā pilnvērtīgs darba dators grāmatvedim ar LAP pieslēgumu.

Kad visas datu bāzes, dokumenti un piekļuves tiek glabātas jÅ«su pārziņā esoÅ”ajā VPS, jums nav jāuztraucas par to, ka jÅ«su dzÄ«voklÄ« ir aizslēgti portatÄ«vie datori vai grāmatvedis un sistēmas administrators kopā aizbēgs uz salām, paņemot visus dokumentus un naudu no paÅ”reizējā. konts. JÅ«s varat atspējot piekļuvi ar vienu pogu, dzÄ“Å”ot lietotāju.

Šī metode ir arī laba, un lūk, kāpēc:

  1. Kad grāmatvedis strādā 1C produktos, 1C Ä£enerē daudz Word, Excel, Acrobat dokumentu. Kad 1C klients tiek palaists grāmatveža datorā, visi dokumenti tiek saglabāti viņa klēpjdatorā. Strādājot ar VPS, viss tiek saglabāts virtuālajā maŔīnā.
  2. 1C datu bāzes un dokumenti vispār nenokļūst grāmatveža personālajā datorā (ja izmanto 1C: Fresh, dokumenti būtu jālejupielādē).
  3. Iespēja pieslēgt VPS korporatÄ«vajam tÄ«klam, izmantojot VPN, un nodroÅ”ināt grāmatvedim droÅ”u piekļuvi iekŔējiem resursiem (ja izmantojat 1C: Fresh, grāmatveža personālajam datoram vajadzētu bÅ«t savienotam ar droÅ”u LAN).
  4. Varat iestatÄ«t droÅ”u 1C: Enterprise integrāciju ar ārējām sistēmām: elektronisko dokumentu plÅ«smu, banku personÄ«gajiem kontiem, valdÄ«bas pakalpojumiem utt. Ja izmantojat 1C: Fresh, piekļuve daudziem kritiskiem pakalpojumiem bÅ«s jākonfigurē grāmatveža personālajā datorā.

Un cena, protams. Virtuālās maŔīnas noma ar 1C licenci maksās aptuveni 1500 rubļu. mēnesÄ«, ja ņemat karaliskās likmes no dārgiem mitināŔanas pakalpojumu sniedzējiem. Tas nav daudz dārgāks par minimālo pamata pakalpojumu paketi 1C: Svaigs un ievērojami lētāks nekā citi abonementi. JÅ«s varat maksāt katru mēnesi.

Licenci var iegādāties no jebkura franŔīzes ņēmēja, un cena ir atkarÄ«ga no produktu un pakalpojumu paketes konfigurācijas, un pēc termiņa beigām jums bÅ«s jāmaksā papildus par atbalstu, izmantojot 1C: ITS portālu par atjauninājumiem.

Ja jÅ«s ņemat VPS ar mums Ŕādiem nolÅ«kiem mēs piedāvājam virtuālo maŔīnu ar iepriekÅ” instalētu 1C: Enterprise klientu (vienkārÅ”i rakstiet mums atbalstam ar sava uzdevuma aprakstu). Virtuālās maŔīnas noma maksā aptuveni 800 rubļu. mēnesÄ«, un 1C licences nomas izmaksas vienai darba vietai bÅ«s vēl 700 rubļu. Mēs sniedzam atbalstu bez papildu maksas, savukārt mÅ«su speciālisti atjaunina 1C: Enterprise, ja jÅ«s rakstāt biļete tehniskajam atbalstam.

Grāmatvedim viss izskatÄ«sies tieÅ”i tāpat - pazÄ«stama darbvirsma, ikonas, var pat piekārt pazÄ«stamas tapetes. Un tagad pie lietas, kā izveidot un konfigurēt Ŕādu mākoni, kuram piekļuvi var atspējot ar vienu pogu.

Mēs pasūtām VPS ar iebūvētu 1C: Enterprise

Grāmatvedim ideālā OS ir Windows. Runājot par VPS jaudu - pēc mÅ«su pieredzes, viena vai divu darbinieku ērtam darbam ar 1C failu servera versiju: ā€‹ā€‹uzņēmumam bÅ«s pietiekami daudz konfigurācijas ar diviem skaitļoÅ”anas kodoliem, vismaz 4-5 GB RAM un ātru 50. GB SSD.

Mēs neautomatizējam pakalpojumus, kamēr neesam pārliecināti, kas tieÅ”i klientiem ir nepiecieÅ”ams, tāpēc tā pieslēgÅ”ana vēl nav automatizēta un jums ir jāpasÅ«ta serveris no 1C caur biļeÅ”u sistēmu. Mēs visu konfigurēsim jÅ«su vietā manuāli.

Kad izveidosit savienojumu ar izveidoto virtuālo maŔīnu, izmantojot RDP, jÅ«s redzēsit kaut ko lÄ«dzÄ«gu Å”im.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

1C datu bāzes pārsūtīŔana

Nākamais solis ir lejupielādēt datubāzi no 1C: Enterprise versijas, kas iepriekÅ” instalēta grāmatvedÄ«bas datorā.

Pēc tam jums tas ir jāaugÅ”upielādē virtuālajā serverÄ«, izmantojot FTP, izmantojot jebkuru mākoņkrātuvi vai savienojot vietējo disku ar VPS, izmantojot RDP klientu.

Tālāk klienta programmā jāpievieno informācijas bāze: mēs parādām, kā to izdarīt ekrānuzņēmumos.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Pēc veiksmÄ«gas 1C: Enterprise datu bāzes pievienoÅ”anas esat gatavs strādāt pie sava VPS. Atliek tikai iestatÄ«t attālās darbvirsmas lietotājiem un integrāciju ar dažādām ārējām sistēmām, piemēram, personÄ«gajiem bankas kontiem vai elektronisko dokumentu pārvaldÄ«bas pakalpojumiem.

Attālo darbvirsmu iestatīŔana

Pēc noklusējuma Windows Server sistēmas administrÄ“Å”anai pieļauj ne vairāk kā divas vienlaicÄ«gas RDP sesijas. To izmantoÅ”ana darbam nav tehniski sarežģīta (pietiek ar nepievilcÄ«gu lietotāju pievienoÅ”anu atbilstoÅ”ajai grupai), taču tas ir licences lÄ«guma noteikumu pārkāpums.

Lai izvietotu pilnus attālās darbvirsmas pakalpojumus (RDS), jums jāpievieno servera lomas un lÄ«dzekļi, jāaktivizē licencÄ“Å”anas serveris vai jāizmanto ārējs serveris un jāinstalē atseviŔķi iegādātas klienta piekļuves licences (RDS CAL).

Mēs varam palÄ«dzēt arÄ« Å”eit: jÅ«s varat iegādāties RDS CAL pie mums, vienkārÅ”i rakstot atbalsta pieprasÄ«jums. Mēs turpināsim: instalējiet tos mÅ«su licencÄ“Å”anas serverÄ« un konfigurēsim attālās darbvirsmas pakalpojumus.

Bet, protams, ja vēlaties lietas izveidot pats, mēs nesabojāsim jums jautrību.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Pēc RDS iestatÄ«Å”anas grāmatvedis var sākt strādāt ar 1C: Enterprise virtuālajā serverÄ« kā vietējā maŔīnā. Neaizmirstiet instalēt standarta grāmatvedÄ«bas programmatÅ«ru VPS: biroja komplekts, treŔās puses pārlÅ«kprogramma, Acrobat Reader.

Tagad atliek tikai parÅ«pēties par 1C klienta savienoÅ”anu ar bankas personÄ«gajiem kontiem.

Integrācijas izveide ar bankām

1C: Enterprise ir DirectBank tehnoloÄ£ija tieÅ”ai datu apmaiņai ar bankām, neinstalējot papildu programmatÅ«ru. Tas ļauj lejupielādēt izrakstus un nosÅ«tÄ«t maksājumu dokumentus, neaugÅ”upielādējot tos failos, ja banka atbalsta Ŕādu mijiedarbÄ«bas standartu (pretējā gadÄ«jumā jums bÅ«s jāiztiek ar teksta failiem 1C formātā vecmodÄ«gi, bet tas ir labi - tagad tie tiek saglabāti virtuālajā maŔīnā).

Sākumā grāmatvedÄ«bas programmā tiek izveidots norēķinu konts (ja tas vēl nav izveidots), un pēc tam organizācijas kartē jāatver tā forma un jāatlasa komanda ā€œConnect 1C: DirectBankā€. Apmaiņas iestatÄ«jumus var ielādēt 1C: Enterprise automātiski vai manuāli: detalizētus norādÄ«jumus skatiet bankas vietnē. Dažos gadÄ«jumos integrācija ar 1C produktiem ir jāiespējo atseviŔķi jÅ«su personÄ«gajā kontā.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Lai iestatÄ«tu, jums var bÅ«t nepiecieÅ”ams pieteikumvārds un parole uzņēmuma personÄ«gajam kontam bankā. Visbiežāk izmantotā metode ir divu faktoru autentifikācija (2FA), izmantojot SMS.

Vēl viena populāra iespēja, droÅ”as aparatÅ«ras marÄ·ieris, mums nav piemērota virtuālā servera izmantoÅ”anas dēļ. Turklāt aizsargātie mediji bÅ«tu jāizņem no uzņēmuma telpām un jānodod attālināti strādājoÅ”am grāmatvedim, zaudējot kontroli pār to.

NedroÅ”a var bÅ«t arÄ« opcija ar pieteikÅ”anos/paroli un 2FA, izmantojot SMS, lai gan DirectBank tehnoloÄ£ija ļauj saņemt tikai izrakstus un nosÅ«tÄ«t maksājumu dokumentus. Lai veiktu maksājumu, tiem bÅ«s jābÅ«t apliecinātiem ar elektronisko ciparparakstu, kas tiek glabāts klienta droŔā fiziskajā datu nesējā vai bankas pusē. Pirmajā gadÄ«jumā problēmu nav: ja ārējam grāmatvedim nav piekļuves žetonam, viņŔ varēs tikai Ä£enerēt dokumentus.

Mākoņa digitālā paraksta gadÄ«jumā SMS ar vienreizēju kodu maksājuma apstiprināŔanai parasti tiek nosÅ«tÄ«ta uz to paÅ”u tālruņa numuru, kas izmantots autentifikācijai jÅ«su personÄ«gajā kontā. Dažas bankas paÅ”as ir atrisinājuÅ”as Å”o problēmu, ļaujot klientiem apmainÄ«ties ar datiem caur DirectBank bez 2FA. Å ajā gadÄ«jumā grāmatvedis varēs tikai lejupielādēt izrakstus un nosÅ«tÄ«t dokumentus, bet viņŔ nesaņems piekļuvi naudai vai pat savam personÄ«gajam kontam.

Ir vēl viena piekļuves lÄ«meņu atdalÄ«Å”anas iespēja: daudzas bankas ļauj izmantot kontu Valsts dienestā, izmantojot vienotu identifikācijas un autentifikācijas sistēmu (ESIA). Pārvaldniekam vienkārÅ”i jāiet uz sava konta iestatÄ«jumiem, jāizvēlas cilne ā€œOrganizācijasā€ un jāuzaicina darbinieks. Kad viņŔ pieņem uzaicinājumu, sadaļā ā€œPiekļuve sistēmāmā€ varat atrast savu banku (pēc integrācijas iestatÄ«Å”anas ar to) un pieŔķirt lietotājam piekļuvi savam personÄ«gajam kontam. Å ajā gadÄ«jumā viņam nav jāpārskaita tālruņa numurs vai marÄ·ieris, kas tika izmantots maksājuma dokumentu parakstÄ«Å”anai.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Savienojuma izveide ar EDF pakalpojumiem

Elektronisko dokumentu apmaiņas pakalpojumi ir ērti, un universālais attālinātais darbs ir padarÄ«jis tos vienkārÅ”i nepiecieÅ”amus. Klients 1C: uzņēmums integrējas ar tiem, taču juridiski nozÄ«mÄ«gai EDI ir jāizmanto kvalificēts elektroniskais paraksts.

To var ierakstÄ«t tikai zibatmiņas diskā vai saglabāt mākoņpakalpojumā, kam ir atbilstoÅ”i sertifikāti no vietējiem regulatoriem.

Elektronisko parakstu nav iespējams augÅ”upielādēt nevienā datu nesējā vai saglabāt VPS, tāpēc parasti grāmatvedis strādā ar elektronisko dokumentu pārvaldÄ«bu no lokālā datora, ievietojot zibatmiņu. Tajā ir uzstādÄ«ts sertificēts kriptogrāfiskās informācijas aizsardzÄ«bas rÄ«ks (tā sauktais kriptoprovider) un publiskā elektroniskā paraksta sertifikāts. Tās slēgtā daļa tiek glabāta zibatmiņas diskā, kam jābÅ«t fiziski savienotam ar datoru, lai varētu parakstÄ«t dokumentus programmās, kas atbalsta Å”o funkciju. Lai strādātu ar EDI, izmantojot tÄ«mekļa saskarni, jums bÅ«s nepiecieÅ”ami pārlÅ«kprogrammas spraudņi.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Lai biznesam kritiska sistēma nebÅ«tu jāizvieto attālināti strādājoÅ”a speciālista personālajā datorā, noder arÄ« VPS, tomēr opcija ar fizisko marÄ·ieri Å”eit nederēs.

Ir grÅ«ti pateikt, kā kriptovalÅ«tu nodroÅ”inātājs uzvedÄ«sies virtuālajā vidē, it Ä«paÅ”i, mēģinot pārsÅ«tÄ«t USB portu uz VPS, izmantojot RDP klientu. Atliek mākoņa digitālais paraksts bez fiziska datu nesēja, taču ne visi e-dokumentu plÅ«smas pakalpojumi piedāvā Ŕādu pakalpojumu. Starp citu, tas maksā apmēram tÅ«kstoti rubļu gadā, neskaitot abonÄ“Å”anas maksu par paÅ”u dokumentu apmaiņas pakalpojumu, kas ir atkarÄ«ga no apjoma.

Labā ziņa ir tā, ka gandrÄ«z visi populārie Krievijas pakalpojumi jau sen ir izveidojuÅ”i savstarpēju dokumentu viesabonÄ“Å”anu, lai jÅ«s varētu izveidot savienojumu ar jebkuru. Ir arÄ« sliktas ziņas: pilnÄ«bā atbrÄ«voties no papÄ«ra nebÅ«s iespējams, jo starp darÄ«juma partneriem noteikti bÅ«s tie, kas neizmanto EDI.

Piekļuves pakalpojumiem iestatīŔana, izmantojot sertifikātus

Daudzi pakalpojumi ļauj veikt autentifikāciju un autorizāciju bez pieteikÅ”anās un paroles, izmantojot SSL klienta sertifikātus, kurus var instalēt arÄ« VPS, nevis grāmatveža datorā.

Tādā paŔā veidā varat iestatÄ«t autentifikāciju uzņēmuma tÄ«mekļa resursos. Kā to izdarÄ«t:

  • Iegādājieties uzticamu sertifikācijas iestādi, lai to izmantotu klientu SSL sertifikātu parakstÄ«Å”anai un pārbaudei;
  • Izveidot klienta SSL sertifikātus, kas parakstÄ«ti ar uzticamu sertifikātu;
  • Konfigurēt tÄ«mekļa serverus, lai pieprasÄ«tu un pārbaudÄ«tu klienta SSL sertifikātus;
  • Instalējiet klienta sertifikātus attālās darbvirsmas lietotājiem VPS.

Tēma par 1C izvietoÅ”anu: Uzņēmumi maziem uzņēmumiem virtuālajos serveros ir plaÅ”a, mēs esam aprakstÄ«juÅ”i tikai vienu metodi, kas piemērota grāmatvedÄ«bas droŔības nodroÅ”ināŔanai.

VPS dažkārt var kalpot labi un izvairÄ«ties no svarÄ«gu IT risinājumu instalÄ“Å”anas un privāto korporatÄ«vo datu pārsÅ«tÄ«Å”anas uz speciālista personālo datoru attālināti.

Mēs ceram, ka raksts jums bija noderīgs.

Kā neļaut grāmatvedim jūs apkrāpt vai 1C pārsūtīŔanu uz mākoni. Soli pa solim instrukcija

Avots: www.habr.com

Pievieno komentāru