Regnskabs- og revisionsfirmaer er attraktive mål for cyberkriminelle — de har adgang til klienternes finansielle data og autorisation til at overføre penge. IT-sikkerheden skal matche ansvaret.
Særlige udfordringer
- Adgang til klienters bankkonti og regnskabssystemer
- GDPR-krav til behandling af finansielle personoplysninger
- Sæsonudsving i arbejdsbelastning (årsafslutning, moms)
- Krav om langtidsarkivering af regnskabsdokumenter
Anbefalede IT-tiltag
MFA på alt
MFA er obligatorisk for adgang til regnskabssystemer, e-mail og klientportaler. Brug Microsoft Authenticator og aktiver number matching.
Privilegeret adgang
Adgang til klientdata bør tildeles per klient. En medarbejder der forlader firmaet, bør miste adgang øjeblikkeligt.
Sikker klientkommunikation
Overvej en klientportal (Microsoft SharePoint Extranet eller dedikeret løsning) i stedet for at sende finansielle dokumenter som e-mail-vedhæftninger.
E5-sikkerhedslicenser
For større revisionsfirmaer kan Microsoft 365 E5 eller tilsvarende give den avancerede sikkerhedsstak der er nødvendig for certificeringer som ISAE 3000/3402.