А Ви знаєте що таке КСЗІ?

А Ви знаєте що таке КСЗІ?

Оновлено 08.11.2024 р.

Друзі, хочемо поділитись з Вами історією з життя одного головного бухгалтера бюджетної організації, яка швидше нагадує якийсь блокбастер. Так, одного робочого дня у своєму кабінеті головний бухгалтер зустріла правоохоронні органи, які вилучили системний блок від її комп’ютера і всі документи, вся робота бухгалтерії зупинилась в одну мить. Ситуація, м'яко кажучи, не з приємних! Та можливо ви й самі подібне чули чи навіть стикалися з такою ситуацією.

А все чому? Тому, що і дотепер бюджетні установи працюють в несанкціонованому програмному забезпеченні, в бухгалтерській програмі, яка не має експертного висновку і відповідно на підприємстві не створено КСЗІ. Про що саме йде мова?

Що таке КСЗІ та як уникнути штрафних санкцій?

На просторах інтернету, я впевнена, кожен з вас хоча б раз звертав увагу на абревіатуру КСЗІ. Комплексна Система Захисту Інформації – сукупність організаційних та інженерно-технічних заходів, які спрямовані на забезпечення захисту інформації від розголошення, витоку і несанкціонованого доступу. Організаційні заходи є обов'язковою складовою побудови будь-якої КСЗІ. Інженерно-технічні заходи здійснюються за потреби [Закон України "Про захист інформації в інформаційно-телекомунікаційних системах"].

Обов'язковому захисту підлягає інформація, що є власністю держави, або інформація з обмеженим доступом, вимоги по захисту якої встановлені законом, в т.ч. персональні дані громадян. Одним з напрямків захисту інформації в комп'ютерних системах є технічний захист інформації (ТЗІ). Так само, питання ТЗІ розбиваються на два великих класи задач:

– захист інформації від несанкціонованого доступу (НСД);
– захист інформації від витоку технічними каналами.

Для забезпечення ТЗІ створюється комплекс технічного захисту інформації, що є складовою комплексних систем захисту інформації (КСЗІ). Захист від НСД може здійснюватися в різних складових інформаційної системи:

– прикладне та системне ПЗ;
– апаратна частина серверів та робочих станцій;
– комунікаційне обладнання та канали зв'язку.

Державна експертиза проводиться з метою дослідження, перевірки, аналізу та оцінки стану захисту інформації [Положення про державну експертизу у сфері технічного захисту інформації, затвердженого наказом Адміністрації Держспецзв’язку від 16 травня 2007 року № 93]

Суб'єктами експертизи є: юридичні та фізичні особи – власники (розпорядники) інформаційних, телекомунікаційних, інформаційно-телекомунікаційних систем, технічних і програмних засобів, які реалізують функції ТЗІ.

Так яка ж практика дотримання і що відбувається з тими, хто ігнорує встановлені правила?

Наведу Вам такий приклад ситуації з недавнього минулого:”Сертифікати е-підписів та печаток понад 25 тисяч користувачів заблоковані в результаті порушення АЦСК ТОВ “Ключові системи” законодавства.

Перевірка Держспецзв’язку виявила ряд порушень у роботі надавача ТОВ “Ключові системи”: одне з цих порушень – відсутність чинного атестата відповідності КСЗІ, що є підставою для подання Адміністрацією Держспецзв’язку про виключення ТОВ “Ключові системи” з Довірчого списку.

Центральний засвідчувальний орган, функції якого виконує Мінцифри, зобов'язаний позбавляти статусу кваліфікованого надавача електронних довірчих послуг у разі виявлення такого серйозного порушення законодавства. І це єдиний безальтернативний спосіб реагування у разі виявлення такого порушення.

В результаті сертифікати електронних підписів та печаток понад 25 000 користувачів цього сертифікаційного центру стали недійсними... З деталями цієї ситуації ви можете самостійно познайомитися за посиланням.

А чи готовий хтось із вас опинитися в подібній ситуації з подібними наслідками? Я впевнена, що навіть в думках, кожен з нас не налаштований ризикувати, щоб мати подібні наслідки.

Для Ваших роздумів та самостійних висновків пропоную також детально ознайомитися ще з одним законодавчим документом, а саме з Указом Президента України від 14 травня 2020 року № 184/2020 відносно застосування обмежувальних заходів (санкцій) щодо російських соціальних мереж і інтернет-сервісів, постачальників програмного забезпечення.

Насправді, кожен обирає для себе. Проте, для державних установ є ряд встановлених правил, рамок, законодавчих актів та іншого, які вони повинні дотримуватися, виконувати та нести відповідальність за невиконання.

Тож, дорогі колеги, будьте пильні та уважні, обирайте те, що принесе вам задоволення, та буде в рамках Законів нашої Держави.

Наша ГК поширює та підтримує на території України програмне забезпечення “ISpro”, яке має сертифікат захищеного програмного комплексу від несанкціонованого доступу, отриманого від Інституту спецзв’язку та захисту інформації, а саме: має рівень захисту інформації Г3 і унеможливлює витік даних вашої організації до “третіх” осіб. В сучасний час – це дуже важливо! Особливо для установ та організацій, які володіють інформацією державного значення. Закликаємо підтримувати “українське” не лише в магазинах одягу, побуту, а і при виборі програми для бухгалтерського обліку!

Робіть правильні висновки та потурбуйтесь про безпечну і безперебійну роботу бухгалтерії завчасно!

 

Якщо вас цікавить програма українського розробника з широкими можливостями і ви в пошуках надійного партнера, звертайтеся за телефонами: (095) 036-40-04, (098) 036-40-04, (073) 036-40-04, або залиште заявку тут

Більше інформації про ISpro: Бюджет тут

Більше інформації про ISpro: Освіта тут

Більше інформації про ISpro: ERP тут

 

Автор: Дяченко Євген, провідний спеціаліст ISpro в ГК “Інтелектуальний сервіс”.

Долучайтесь до нас в Instagramfacebook та Telegram

Демонстрація можливостей ISpro

Дізнайтеся більше про ISpro

Читайте також:

  • 16 днів тому...
    Розсилка розрахункових листів працівникам на e-mail з облікової системи
    Як автоматизувати розсилку розрахункових листів працівникам і відмовитися від паперових “корінців”? Розглядаємо покрокове налаштування в ISpro та показуємо, як надсилати листи на e-mail за кілька хвилин.
  • 2 місяці тому...
    Фінансове планування та аналіз у ISpro: кошториси, асигнування та контроль бюджету
    Фінансове планування в бюджетній установі потребує точності та постійного контролю. Як автоматизувати формування кошторисів, планування асигнувань і аналіз виконання бюджету? Розглядаємо можливості модуля ISpro.
  • 2 місяці тому...
    Єдина система для кадрів, зарплати та звітності: досвід впровадження ISpro для Відділу освіти
    Відділ освіти зіткнувся з ручними перерахунками, складною звітністю та ризиком помилок через застаріле ПЗ. Перехід на ISpro дозволив автоматизувати розрахунок заробітної плати, інтегрувати табель і кадрові документи, налагодити повну передачу звітності до M.E.Doc та мінімізувати ризики штрафів. У статті — детальний розбір проблем, рішення та практичних результатів впровадження.
  • 2 місяці тому...
    Облік кадрів в ISpro: як спростити роботу кадрової служби
    Кадровий облік без зайвої рутини — реально. Дізнайтесь, як модуль «Облік кадрів» в ISpro допомагає автоматизувати документи, контролювати відпустки та зменшити кількість помилок у роботі кадрової служби.
  • 6 місяців тому...
    Автоматизація обліку в бюджетних установах: з чого почати?
    Бухгалтери бюджетних установ часто зіштовхуються з великим обсягом інформації, складною звітністю та постійними змінами законодавства. Коли робочий день розписаний до хвилини, навіть незначна помилка може обійтися дуже дорого — призвести до втрати часу, зайвих хвилювань і додаткових витрат ресурсів. Саме тому автоматизація обліку — не просто сучасний тренд, а необхідний крок до стабільності, точності та впевненості у своїй роботі.
  • 3 місяці тому...
    ISpro для бюджетних медичних установ: комплексна автоматизація обліку та управління
    Сучасні медичні заклади бюджетної сфери працюють у складних умовах: постійні зміни законодавства, жорсткі вимоги до фінансової дисципліни, контроль використання коштів та значне навантаження на бухгалтерські служби. Облікова система ISpro забезпечує комплексну автоматизацію бюджетного, бухгалтерського та кадрового обліку, допомагаючи лікарням, КНП і центрам ПМСД працювати прозоро, системно та відповідно до чинних нормативів. У статті розглянемо, як ISpro оптимізує фінансові процеси медичної установи та які переваги отримує заклад після впровадження системи.
  • 6 місяців тому...
    Чому Excel не підходить для бухгалтерського обліку в бюджетній установі
    Excel досі часто використовують для обліку, але у 2025 році цього вже недостатньо — тим більше, коли йдеться про бюджетні установи.
  • 3 місяці тому...
    Виключення місяця з розрахунку середнього заробітку, якщо працівник не працював, але отримав премію: нові правила після 18.07.2025
    З 18 липня 2025 року повернули норму про виключення повністю невідпрацьованих місяців із розрахунку середньої зарплати. Якщо працівник не відпрацював жодного робочого дня з поважної причини — місяць і всі нарахування в ньому (включно з преміями) не враховуються. У матеріалі пояснюємо нові правила та показуємо, як автоматизувати розрахунок в ISpro.
  • 5 місяців тому...
    Облік основних засобів у бюджетній установі: інвентаризація без хаосу.
    Щороку бухгалтери бюджетних установ стикаються з одним і тим самим викликом — інвентаризацією основних засобів. Це обов’язкова процедура, передбачена нормативами, але для більшості вона асоціюється не з контролем, а з нескінченними паперами, перевірками та нервами.
  • 10 місяців тому...
    Автоматизація річної інвентаризації з ISpro: що варто врахувати в липні
    Щороку інвентаризація забирає багато часу й зусиль: потрібно сформувати накази, перевірити залишки, зібрати комісію, виправити виявлені розбіжності... А якщо ще все це вручну — стрес забезпечений. Щоб цього уникнути, варто починати підготовку вже влітку.