Regnskabs- og revisionsfirmaer er attraktive mål for cyberkriminelle — de har adgang til klienternes finansielle data og autorisation til at overføre penge. IT-sikkerheden skal matche ansvaret.

Særlige udfordringer

  • Adgang til klienters bankkonti og regnskabssystemer
  • GDPR-krav til behandling af finansielle personoplysninger
  • Sæsonudsving i arbejdsbelastning (årsafslutning, moms)
  • Krav om langtidsarkivering af regnskabsdokumenter

Anbefalede IT-tiltag

MFA på alt

MFA er obligatorisk for adgang til regnskabssystemer, e-mail og klientportaler. Brug Microsoft Authenticator og aktiver number matching.

Privilegeret adgang

Adgang til klientdata bør tildeles per klient. En medarbejder der forlader firmaet, bør miste adgang øjeblikkeligt.

Sikker klientkommunikation

Overvej en klientportal (Microsoft SharePoint Extranet eller dedikeret løsning) i stedet for at sende finansielle dokumenter som e-mail-vedhæftninger.

E5-sikkerhedslicenser

For større revisionsfirmaer kan Microsoft 365 E5 eller tilsvarende give den avancerede sikkerhedsstak der er nødvendig for certificeringer som ISAE 3000/3402.