Отраслевые решения

ИТ-чек-лист бухгалтерии: устойчивость 1С, данных и рабочих мест

Практический чек-лист для бухгалтерии и ИТ: доступы, 1С, резервные копии, отчётные периоды, обновления, рабочие места и восстановление без смешения технических и юридических обязательств.

Нарисуйте контур бухгалтерии за один рабочий час

Устойчивость начинается с понимания цепочки. Бухгалтер открывает рабочее место, проходит аутентификацию, подключается к 1С или другому приложению, обращается к базе, файловым каталогам, банку, оператору отчётности, электронной почте и печати. Отказ любого звена может остановить конкретный процесс, даже если «сервер работает».

Составьте компактную карту: сервис, назначение, владелец, размещение, способ входа, критичные даты, зависимость от интернета и контакты поддержки. Не храните секреты в этой таблице. Карта нужна, чтобы быстро понять влияние и эскалацию, а не для замены менеджера паролей или технической документации.

ПроцессИТ-зависимостиКонтрольная проверка
Работа в 1СКлиент, сервер 1С, СУБД, лицензииВход, проведение тестового документа
Банк-клиентРабочее место, криптография, интернетВход и получение выписки
ОтчётностьПО оператора, сертификат, связьПроверка статуса и срока ЭП
Первичные документыФайлы, ЭДО, почта, сканерПоиск и открытие документа
ПечатьСервер печати, драйвер, сетьКонтрольная страница

Разделите ответственность: инфраструктура, 1С и бухгалтерский процесс

Техническая поддержка обеспечивает работоспособность рабочих мест, сети, серверов, СУБД, резервного копирования и базовых средств защиты в согласованных границах. Прикладное сопровождение 1С обновляет платформу и конфигурацию, анализирует ошибки обработки и производительность прикладного кода. Методологические решения — правила учёта, закрытие периода, корректность проводок и отчётности — принимает бухгалтерия или профильный консультант.

Такое разделение не должно превращаться в перебрасывание заявки. Для симптома «не проводится документ» первая линия собирает время, пользователя, базу, текст ошибки, шаги и масштаб. Затем заявка маршрутизируется по фактам. Если инфраструктура стабильна, это не доказывает корректность учёта; если форма 1С открылась, это не доказывает исправность резервного копирования.

  • Инфраструктура: ОС, сеть, вычислительные ресурсы, хранилище, СУБД, мониторинг и backup.
  • Сопровождение 1С: платформа, конфигурация, расширения, обмены и прикладная диагностика.
  • Бухгалтерия: контрольные операции, календарь, владельцы данных и бизнес-приёмка.
  • ИБ и юристы: политика доступа, обработка инцидентов и применимые правовые требования.

Технический SLA не равен гарантии сдачи отчётности. Сроки и юридические последствия зависят от процесса, данных, внешних операторов и применимых норм; инженерная команда не должна давать правовые обещания.

Проверьте доступы и жизненный цикл сотрудников

Общие логины скрывают автора действия и усложняют отзыв доступа. Каждому сотруднику нужна личная учётная запись, а права — по роли и текущим обязанностям. Администраторские полномочия для повседневной бухгалтерской работы не требуются. Отдельно учитывайте сервисные записи обменов, фоновых заданий и резервного копирования.

Процесс приёма, перевода и увольнения должен синхронно охватывать доменную или облачную учётную запись, 1С, банк, ЭДО, отчётность, VPN, почту и физический доступ. Многофакторную аутентификацию включайте прежде всего на почте, удалённом доступе и внешних сервисах, поддерживающих её. Резервные коды хранятся контролируемо, а не в папке пользователя.

  1. Выгрузить активные учётные записи из основных систем и сопоставить со штатом.
  2. Найти общие, неиспользуемые и привилегированные записи.
  3. Подтвердить права владельцами процессов, а не только ИТ.
  4. Отозвать лишнее по согласованной процедуре и проверить критичные интеграции.
  5. Назначить регулярный пересмотр и отдельную срочную процедуру увольнения.

Подготовьте 1С к отчётному периоду

За несколько недель до критичного периода соберите календарь обновлений, закрытия месяца или года, начислений и отправки отчётности. Проверьте поддерживаемость версии платформы и конфигурации, состояние лицензий, свободное место, фоновые задания, обмены и длительность ключевых операций. Обновления сначала проходят на копии или тестовом контуре с контрольным набором сценариев.

Перед изменением создайте проверенную резервную копию и план отката. Не устанавливайте одновременно обновление ОС, СУБД, платформы и конфигурации: при ошибке невозможно быстро локализовать слой. После обновления бухгалтер проверяет не «запускается ли 1С», а конкретные операции своего контура.

СрокДействиеРезультат
За 3–4 неделиИнвентаризация версий и календаряПлан обновлений и владельцы
За 1–2 неделиТест на копии и контрольные операцииПротокол проверки
До окнаBackup, место, откат, коммуникацияРешение go/no-go
После измененияСверка обменов и заданийПриёмка бухгалтерией
В критичные дниЗаморозка некритичных измененийСтабильный контур

Резервируйте данные так, чтобы их можно было вернуть

Копируйте не только базу 1С. В контур могут входить файловые вложения, шаблоны, каталоги обмена, настройки сервисов, сертификаты и документация восстановления. Для клиент-серверной базы используйте штатные механизмы СУБД и совместимые средства резервного копирования. Копирование файлов работающей базы без поддерживаемой процедуры не гарантирует согласованное состояние.

Разделяйте производственные и резервные учётные записи, храните копии на нескольких носителях и хотя бы одну — вне основного домена отказа. Защита от изменения или удаления снижает риск потери копий при атаке или ошибке администратора. Срок хранения согласуется с владельцем данных, политикой и применимыми требованиями; универсального юридического срока для всех данных нет.

  1. Определить перечень данных и владельца каждого набора.
  2. Согласовать целевые RPO и RTO для обычного дня и отчётного периода.
  3. Настроить автоматическую проверку заданий, цепочек и свободного места.
  4. Восстановить копию в изолированный контур на совместимых версиях.
  5. Попросить бухгалтера выполнить контрольные операции и зафиксировать фактическое время.

Предупреждение: успешный статус задания означает только выполнение операции копирования. Возможность восстановления подтверждается restore-тестом и прикладной проверкой.

Защитите рабочие места без блокировки ежедневной работы

Рабочее место бухгалтера обрабатывает документы, почту, веб-сервисы и средства электронной подписи, поэтому требует управляемой конфигурации. Обновляйте поддерживаемые ОС и приложения, ограничьте локальные права администратора, включите защиту конечных точек и блокировку экрана. Макросы и загружаемые файлы должны обрабатываться по политике организации.

Удалённый доступ публикуйте через VPN или управляемый шлюз с MFA; прямое открытие RDP в интернет создаёт неоправданный риск. Ключи электронной подписи и токены используйте по правилам владельца и удостоверяющего центра, не передавайте между сотрудниками. ИТ отвечает за техническую настройку, но полномочия подписанта и юридическая сила действий находятся вне компетенции системного администратора.

  • Автоматическая установка критичных обновлений с пилотной группой и контролем перезагрузки.
  • Шифрование диска на мобильных устройствах с управляемым хранением ключей восстановления.
  • MFA для почты, VPN и внешних кабинетов, где это технически доступно.
  • Запрет повседневной работы под локальным администратором.
  • Резервное рабочее место или документированный способ быстрой замены.
  • Короткая инструкция проверки подозрительного письма и канал срочного сообщения в ИТ.

Наблюдайте то, что влияет на бухгалтерский процесс

Помимо загрузки серверов следите за успешностью резервных копий, обменов, регламентных заданий, сроком действия сертификатов, свободным местом и доступностью внешних точек. Оповещение должно приходить тому, кто способен действовать, и содержать ссылку на инструкцию. Сотни некритичных предупреждений приучают игнорировать действительно важное.

Создайте простой еженедельный обзор и более частый контроль в критичные даты. В нём фиксируются сбои копий, рост базы, просроченные обновления, ошибки интеграций, состояние очередей и открытые риски. Метрики не заменяют разговор с бухгалтерией: пользователь может видеть деградацию раньше инфраструктурного порога.

СигналПорог действияПервый шаг
Backup не завершёнЛюбой пропуск критичной базыПроверить цепочку и повтор
Свободное место снижаетсяПо прогнозу меньше операционного резерваНайти источник роста
Обмен остановленПревышено нормальное окноПроверить очередь и контрагента
Истекает сертификатЗаранее по процедуре выпускаНазначить владельца продления
Операция замедлиласьОтклонение от базовой линииСопоставить слои и изменения

Отрепетируйте аварийный день до отчётной даты

Короткое учение выявляет больше, чем длинный документ без проверки. Выберите реалистичный сценарий: недоступна база, повреждено рабочее место подписанта, отсутствует интернет или не работает внешний оператор. Команда должна определить влияние, связаться с владельцами, запустить обход и проверить восстановление.

Для каждого критичного процесса заранее определите допустимый ручной режим, но согласуйте его с владельцем процесса. ИТ не должно самостоятельно решать, можно ли отправить документ другим способом или перенести срок. Контакты поставщиков храните вне недоступного сервиса, а договорные условия проверяйте до инцидента.

  1. Назначить координатора, участников и безопасный тестовый сценарий.
  2. Запустить учение без разрушительных действий в production.
  3. Измерить обнаружение, эскалацию, восстановление и бизнес-проверку.
  4. Зафиксировать пробелы в доступах, контактах, копиях и инструкциях.
  5. Назначить исправления и повторить сценарий после их выполнения.

Перед выполнением команд сделайте резервную копию и проверьте доступ к консоли. Версии ПО и особенности вашей схемы могут менять безопасный порядок действий.

Проверить первоисточник

Источники и документация

  1. 1С:ИТС — документация по администрированию 1С:Предприятия (откроется в новой вкладке)
  2. CISA — Back Up Business Data (откроется в новой вкладке)
  3. NIST SP 800-63B — Authentication and Lifecycle Management (откроется в новой вкладке)
  4. Microsoft Learn — Security baseline for Windows (откроется в новой вкладке)

Коротко о главном

Частые вопросы

Должен ли системный администратор отвечать за правильность проводок?

Нет. ИТ обеспечивает техническую доступность и целостность инфраструктуры в своей зоне. Корректность учёта подтверждает бухгалтерия или профильный консультант; специалист 1С отвечает за прикладную реализацию в согласованных границах.

Достаточно ли ежедневной резервной копии базы 1С?

Не всегда. Частота зависит от допустимой потери данных, а перечень — от архитектуры: могут требоваться файлы, вложения, настройки и сертификаты. Ключевой контроль — успешное восстановление и прикладная проверка.

Когда лучше обновлять 1С?

В согласованное окно после проверки совместимости и теста на копии, с backup и планом отката. Избегайте необязательных изменений непосредственно перед критичной отчётной датой.

Можно ли использовать одну учётную запись на весь отдел?

Не следует: теряется персональная ответственность и усложняется отзыв доступа. Используйте личные записи и ролевые права; сервисные учётные записи выделяйте отдельно.

Кто определяет сроки хранения бухгалтерских данных?

Владелец данных совместно с юридической и комплаенс-функцией на основании применимых требований и политики организации. ИТ технически реализует согласованные сроки и защиту, но не устанавливает их самостоятельно.

Консультация

Нужна экспертная диагностика?

Опишите инфраструктуру и ожидаемый результат. Уточним вводные и предложим следующий практический шаг.