Нарисуйте контур бухгалтерии за один рабочий час
Устойчивость начинается с понимания цепочки. Бухгалтер открывает рабочее место, проходит аутентификацию, подключается к 1С или другому приложению, обращается к базе, файловым каталогам, банку, оператору отчётности, электронной почте и печати. Отказ любого звена может остановить конкретный процесс, даже если «сервер работает».
Составьте компактную карту: сервис, назначение, владелец, размещение, способ входа, критичные даты, зависимость от интернета и контакты поддержки. Не храните секреты в этой таблице. Карта нужна, чтобы быстро понять влияние и эскалацию, а не для замены менеджера паролей или технической документации.
| Процесс | ИТ-зависимости | Контрольная проверка |
|---|---|---|
| Работа в 1С | Клиент, сервер 1С, СУБД, лицензии | Вход, проведение тестового документа |
| Банк-клиент | Рабочее место, криптография, интернет | Вход и получение выписки |
| Отчётность | ПО оператора, сертификат, связь | Проверка статуса и срока ЭП |
| Первичные документы | Файлы, ЭДО, почта, сканер | Поиск и открытие документа |
| Печать | Сервер печати, драйвер, сеть | Контрольная страница |
Разделите ответственность: инфраструктура, 1С и бухгалтерский процесс
Техническая поддержка обеспечивает работоспособность рабочих мест, сети, серверов, СУБД, резервного копирования и базовых средств защиты в согласованных границах. Прикладное сопровождение 1С обновляет платформу и конфигурацию, анализирует ошибки обработки и производительность прикладного кода. Методологические решения — правила учёта, закрытие периода, корректность проводок и отчётности — принимает бухгалтерия или профильный консультант.
Такое разделение не должно превращаться в перебрасывание заявки. Для симптома «не проводится документ» первая линия собирает время, пользователя, базу, текст ошибки, шаги и масштаб. Затем заявка маршрутизируется по фактам. Если инфраструктура стабильна, это не доказывает корректность учёта; если форма 1С открылась, это не доказывает исправность резервного копирования.
- Инфраструктура: ОС, сеть, вычислительные ресурсы, хранилище, СУБД, мониторинг и backup.
- Сопровождение 1С: платформа, конфигурация, расширения, обмены и прикладная диагностика.
- Бухгалтерия: контрольные операции, календарь, владельцы данных и бизнес-приёмка.
- ИБ и юристы: политика доступа, обработка инцидентов и применимые правовые требования.
Технический SLA не равен гарантии сдачи отчётности. Сроки и юридические последствия зависят от процесса, данных, внешних операторов и применимых норм; инженерная команда не должна давать правовые обещания.
Проверьте доступы и жизненный цикл сотрудников
Общие логины скрывают автора действия и усложняют отзыв доступа. Каждому сотруднику нужна личная учётная запись, а права — по роли и текущим обязанностям. Администраторские полномочия для повседневной бухгалтерской работы не требуются. Отдельно учитывайте сервисные записи обменов, фоновых заданий и резервного копирования.
Процесс приёма, перевода и увольнения должен синхронно охватывать доменную или облачную учётную запись, 1С, банк, ЭДО, отчётность, VPN, почту и физический доступ. Многофакторную аутентификацию включайте прежде всего на почте, удалённом доступе и внешних сервисах, поддерживающих её. Резервные коды хранятся контролируемо, а не в папке пользователя.
- Выгрузить активные учётные записи из основных систем и сопоставить со штатом.
- Найти общие, неиспользуемые и привилегированные записи.
- Подтвердить права владельцами процессов, а не только ИТ.
- Отозвать лишнее по согласованной процедуре и проверить критичные интеграции.
- Назначить регулярный пересмотр и отдельную срочную процедуру увольнения.
Подготовьте 1С к отчётному периоду
За несколько недель до критичного периода соберите календарь обновлений, закрытия месяца или года, начислений и отправки отчётности. Проверьте поддерживаемость версии платформы и конфигурации, состояние лицензий, свободное место, фоновые задания, обмены и длительность ключевых операций. Обновления сначала проходят на копии или тестовом контуре с контрольным набором сценариев.
Перед изменением создайте проверенную резервную копию и план отката. Не устанавливайте одновременно обновление ОС, СУБД, платформы и конфигурации: при ошибке невозможно быстро локализовать слой. После обновления бухгалтер проверяет не «запускается ли 1С», а конкретные операции своего контура.
| Срок | Действие | Результат |
|---|---|---|
| За 3–4 недели | Инвентаризация версий и календаря | План обновлений и владельцы |
| За 1–2 недели | Тест на копии и контрольные операции | Протокол проверки |
| До окна | Backup, место, откат, коммуникация | Решение go/no-go |
| После изменения | Сверка обменов и заданий | Приёмка бухгалтерией |
| В критичные дни | Заморозка некритичных изменений | Стабильный контур |
Резервируйте данные так, чтобы их можно было вернуть
Копируйте не только базу 1С. В контур могут входить файловые вложения, шаблоны, каталоги обмена, настройки сервисов, сертификаты и документация восстановления. Для клиент-серверной базы используйте штатные механизмы СУБД и совместимые средства резервного копирования. Копирование файлов работающей базы без поддерживаемой процедуры не гарантирует согласованное состояние.
Разделяйте производственные и резервные учётные записи, храните копии на нескольких носителях и хотя бы одну — вне основного домена отказа. Защита от изменения или удаления снижает риск потери копий при атаке или ошибке администратора. Срок хранения согласуется с владельцем данных, политикой и применимыми требованиями; универсального юридического срока для всех данных нет.
- Определить перечень данных и владельца каждого набора.
- Согласовать целевые RPO и RTO для обычного дня и отчётного периода.
- Настроить автоматическую проверку заданий, цепочек и свободного места.
- Восстановить копию в изолированный контур на совместимых версиях.
- Попросить бухгалтера выполнить контрольные операции и зафиксировать фактическое время.
Предупреждение: успешный статус задания означает только выполнение операции копирования. Возможность восстановления подтверждается restore-тестом и прикладной проверкой.
Защитите рабочие места без блокировки ежедневной работы
Рабочее место бухгалтера обрабатывает документы, почту, веб-сервисы и средства электронной подписи, поэтому требует управляемой конфигурации. Обновляйте поддерживаемые ОС и приложения, ограничьте локальные права администратора, включите защиту конечных точек и блокировку экрана. Макросы и загружаемые файлы должны обрабатываться по политике организации.
Удалённый доступ публикуйте через VPN или управляемый шлюз с MFA; прямое открытие RDP в интернет создаёт неоправданный риск. Ключи электронной подписи и токены используйте по правилам владельца и удостоверяющего центра, не передавайте между сотрудниками. ИТ отвечает за техническую настройку, но полномочия подписанта и юридическая сила действий находятся вне компетенции системного администратора.
- Автоматическая установка критичных обновлений с пилотной группой и контролем перезагрузки.
- Шифрование диска на мобильных устройствах с управляемым хранением ключей восстановления.
- MFA для почты, VPN и внешних кабинетов, где это технически доступно.
- Запрет повседневной работы под локальным администратором.
- Резервное рабочее место или документированный способ быстрой замены.
- Короткая инструкция проверки подозрительного письма и канал срочного сообщения в ИТ.
Наблюдайте то, что влияет на бухгалтерский процесс
Помимо загрузки серверов следите за успешностью резервных копий, обменов, регламентных заданий, сроком действия сертификатов, свободным местом и доступностью внешних точек. Оповещение должно приходить тому, кто способен действовать, и содержать ссылку на инструкцию. Сотни некритичных предупреждений приучают игнорировать действительно важное.
Создайте простой еженедельный обзор и более частый контроль в критичные даты. В нём фиксируются сбои копий, рост базы, просроченные обновления, ошибки интеграций, состояние очередей и открытые риски. Метрики не заменяют разговор с бухгалтерией: пользователь может видеть деградацию раньше инфраструктурного порога.
| Сигнал | Порог действия | Первый шаг |
|---|---|---|
| Backup не завершён | Любой пропуск критичной базы | Проверить цепочку и повтор |
| Свободное место снижается | По прогнозу меньше операционного резерва | Найти источник роста |
| Обмен остановлен | Превышено нормальное окно | Проверить очередь и контрагента |
| Истекает сертификат | Заранее по процедуре выпуска | Назначить владельца продления |
| Операция замедлилась | Отклонение от базовой линии | Сопоставить слои и изменения |
Отрепетируйте аварийный день до отчётной даты
Короткое учение выявляет больше, чем длинный документ без проверки. Выберите реалистичный сценарий: недоступна база, повреждено рабочее место подписанта, отсутствует интернет или не работает внешний оператор. Команда должна определить влияние, связаться с владельцами, запустить обход и проверить восстановление.
Для каждого критичного процесса заранее определите допустимый ручной режим, но согласуйте его с владельцем процесса. ИТ не должно самостоятельно решать, можно ли отправить документ другим способом или перенести срок. Контакты поставщиков храните вне недоступного сервиса, а договорные условия проверяйте до инцидента.
- Назначить координатора, участников и безопасный тестовый сценарий.
- Запустить учение без разрушительных действий в production.
- Измерить обнаружение, эскалацию, восстановление и бизнес-проверку.
- Зафиксировать пробелы в доступах, контактах, копиях и инструкциях.
- Назначить исправления и повторить сценарий после их выполнения.
Перед выполнением команд сделайте резервную копию и проверьте доступ к консоли. Версии ПО и особенности вашей схемы могут менять безопасный порядок действий.
Проверить первоисточник
Источники и документация
- 1С:ИТС — документация по администрированию 1С:Предприятия (откроется в новой вкладке)
- CISA — Back Up Business Data (откроется в новой вкладке)
- NIST SP 800-63B — Authentication and Lifecycle Management (откроется в новой вкладке)
- Microsoft Learn — Security baseline for Windows (откроется в новой вкладке)
Коротко о главном
Частые вопросы
Должен ли системный администратор отвечать за правильность проводок?
Нет. ИТ обеспечивает техническую доступность и целостность инфраструктуры в своей зоне. Корректность учёта подтверждает бухгалтерия или профильный консультант; специалист 1С отвечает за прикладную реализацию в согласованных границах.
Достаточно ли ежедневной резервной копии базы 1С?
Не всегда. Частота зависит от допустимой потери данных, а перечень — от архитектуры: могут требоваться файлы, вложения, настройки и сертификаты. Ключевой контроль — успешное восстановление и прикладная проверка.
Когда лучше обновлять 1С?
В согласованное окно после проверки совместимости и теста на копии, с backup и планом отката. Избегайте необязательных изменений непосредственно перед критичной отчётной датой.
Можно ли использовать одну учётную запись на весь отдел?
Не следует: теряется персональная ответственность и усложняется отзыв доступа. Используйте личные записи и ролевые права; сервисные учётные записи выделяйте отдельно.
Кто определяет сроки хранения бухгалтерских данных?
Владелец данных совместно с юридической и комплаенс-функцией на основании применимых требований и политики организации. ИТ технически реализует согласованные сроки и защиту, но не устанавливает их самостоятельно.