Перейти до вмісту

Права доступу 1С

Матеріал з K2 ERP Wiki

Потрібно перевіряти:

Обробка має змогу допомогти:

У журналі можна шукати:

Приклад доступу по організаціях

Який результат правильної моделі доступу?

Потрібно перевірити активних користувачів, звільнених працівників, адміністраторів, повні права, доступ до зарплати, банку, каси, цін, зовнішніх обробок, експорту, API й Power BI.; !;== Права доступу і закупівельна діяльність == Касир має змогу мати права: Потрібно обмежувати: “захисту від зайвих кліків”.; Пов’язана сторінка: Вивантаження даних 1С

  • бачити собівартість;
  • змінювати мінімальні ціни;
  • змінювати договори без погодження;
  • видаляти документи;
  • проводити документи минулих періодів;
  • експортувати всю клієнтську базу.; істотно про 1С/BAS і санкційні ризики. Програмні продукти 1С і BAS пов’язані з підсанкційним російським ПЗ та можуть створювати юридичні, комплаєнс-, кібербезпекові й репутаційні ризики для компаній в Україні.; Права доступу потрібні для безпечної та керованої роботи в ERP.; Роль

У K2 ERP модель доступу має змогу бути побудована навколо ролей, підрозділів, організацій, процесів, погоджень, аудитів і Power BI.; Пов’язана сторінка: Касовий ордер 1С

Що потрібно перевірити перед перенесенням прав?

!;== Зовнішній звіт для прав доступу 1С == Роль має змогу дозволяти або забороняти: Одна людина не повинна одночасно виконувати всі критичні дії без контролю.; |}

Пов’язана сторінка: Цінові групи 1С Ризики API:

Чим роль відрізняється від профілю доступу?

Права можна вивантажити через адміністрування, звіти по користувачах, зовнішній звіт, зовнішню обробку, список ролей, профілів, журнал реєстрації, Excel, CSV або сценарій міграції.;== Права доступу при міграції з 1С у K2 ERP ==

!; користувач системи має змогу не мати права змінювати інформаційні дані, але має змогу вивантажити їх у Excel.;== Приклад карти доступу == |- | Менеджер продажів | Клієнти, рахунки, замовлення | Без собівартості й зарплати |- | Керівник продажів | продажі та реалізація команди, звіти, погодження знижок | Без адміністрування |- | Закупівельник | Постачальники, замовлення, ціни закупівельна діяльність | Без банківських платежів |- | Комірник | Складські документи | Без фінансових звітів |- | Бухгалтер | обліковий облік, банк, каса, проводки | Без зміни конфігурації |- | Казначей | Платежі, платіжний календар | Без одноосібного погодження великих платежів |- | HR | Працівники, кадрові інформаційні дані | Обмежений доступ до фінансів |- | Адміністратор ERP | конфігурація системи | Під аудитом |}

Пов’язана сторінка: Аудит дій

Вивантаження прав доступу з 1С

  • список користувачів;
  • активних користувачів;
  • неактивних користувачів;
  • звільнених працівників;
  • ролі;
  • профілі;
  • повні права;
  • доступ до банку;
  • доступ до каси;
  • доступ до зарплати;
  • доступ до цін;
  • доступ до собівартості;
  • доступ до зовнішніх обробок;
  • доступ до експорту;
  • сервісні користувачі;
  • інтеграційні доступи.;== Розділення обов’язків ==

переважні аспекти:

!; У продажах права доступу мають контролювати не тільки документи, а й чутливі інформаційні дані.;=== Що таке права доступу 1С? ===

Пов’язана сторінка: Міграція даних з 1С

  • звільнених працівників;
  • працівників, які змінили посаду;
  • тимчасові облікові записи;
  • тестових користувачів;
  • підрядників;
  • сервісні логіни;
  • користувачів без останнього входу;
  • користувачів із повними правами;
  • користувачів із невідомими ролями.; Для приватного бізнесу використання 1С/BAS додатково потребує оцінки ризиків, плану відмови, вивантаження даних, міграції в українську ERP і контролю безпеки.;== Права доступу і каса ==

Розширення конфігурації 1С можуть додавати нові об’єкти, поля, команди й логіку доступу.; Але не завжди має право:

Звіт має змогу показувати: Правильна модель доступу зменшує ризики й робить ERP керованою.; |- | Для чого потрібні?; Колишній працівник або старий сервісний логін має змогу отримати доступ до клієнтів, цін, фінансів, зарплати або документів.; * користувачів;

  • логіни;
  • активність;
  • ролі;
  • профілі;
  • групи;
  • підрозділи;
  • організації;
  • склади;
  • доступ до звітів;
  • доступ до обробок;
  • доступ до експорту;
  • адміністративні права;
  • сервісні облікові записи;
  • дату останнього входу.; !;== Права доступу і звіти ==

Карта має містити:

!; Дашборд відкрили всім менеджерам продажів.;

Закупівельник має змогу мати права:

  • вивантажити список користувачів;
  • знайти активних і неактивних;
  • знайти звільнених;
  • знайти адміністраторів;
  • знайти повні права;
  • перевірити доступ до зарплати;
  • перевірити доступ до банку;
  • перевірити доступ до цін;
  • перевірити доступ до зовнішніх обробок;
  • сформувати цільові ролі;
  • погодити ролі з керівниками;
  • налаштувати K2 ERP;
  • протестувати доступ;
  • увімкнути аудит;
  • закрити зайві облікові записи.; Пов’язана сторінка: Номенклатура 1С

|- | Менеджер продажів | Створювати рахунки й замовлення | має змогу бачити зайві ціни або борги |- | Комірник | Приймати, переміщувати й відвантажувати товари | має змогу змінити складські залишки без контролю |- | Бухгалтер | Проводити фінансові документи | має змогу змінити документи минулих періодів |- | Адміністратор | Налаштовувати систему | Повний доступ до всього |}

Якщо всім видати повні права, платформа перестає контролювати відповідальність.; * переносити старі ролі без аудиту;

  • переносити звільнених користувачів;
  • переносити повні права всім “як було”;
  • не розділити ролі;
  • не обмежити доступ до банку;
  • не обмежити доступ до зарплати;
  • не обмежити експорт;
  • не врахувати Power BI;
  • не перевірити API-користувачів;
  • не погодити ролі з керівниками;
  • не налаштувати аудит дій;
  • не зробити контрольні суми.;

Пов’язана сторінка: API для ERP

Зарплата містить персональні та фінансові інформаційні дані, з цієї причини доступ має бути дуже обмеженим.; * HR;

Старі права в 1С часто містять зайві дозволи.;== Пов’язані сторінки ==

Приклад ризику старого користувача

  • менеджер продажів;
  • керівник продажів;
  • комірник;
  • начальник складу;
  • закупівельник;
  • бухгалтер;
  • касир;
  • казначей;
  • HR;
  • керівник виробництва;
  • фінансовий директор;
  • адміністратор ERP;
  • аналітик Power BI.; Якщо доступ налаштований неправильно, аналітик або користувач системи дашборду має змогу побачити більше, ніж дозволено.;K2 ERP має змогу використовуватися як українська ERP-платформа для переходу з 1С або BAS.; !; Роль у K2 ERP

Права доступу і підрозділи

  • вивантажити користувачів;
  • вивантажити ролі;
  • знайти зайві права;
  • знайти старі облікові записи;
  • знайти користувачів із повними правами;
  • перевірити сервісні логіни;
  • сформувати карту доступу;
  • підготувати інформаційні дані для K2 ERP;
  • підготувати контрольні таблиці.; * змінювати минулі документи;
  • видаляти касові ордери;
  • змінювати контрагентів;
  • змінювати договори;
  • змінювати рахунки обліку.;== Права доступу і API ==

!; Доступна організація

Приклад Power BI-ризику

Договори містять юридичні й фінансові умови.; Час |- | користувач системи | Петренко С.В.;== Типові помилки в правах доступу 1С ==

Приклад доступу до цін

Контрольні суми потрібні, щоб перевірити модель доступу.; * хто має змогу запускати зовнішні звіти;

  • які інформаційні дані вони показують;
  • чи враховують обмеження доступу;
  • чи можна експортувати результат;
  • хто змінив файл звіту;
  • чи застосовується звіт у Power BI;
  • чи є собою журнал запуску.; Перед переходом у K2 ERP потрібно переглянути користувачів, ролі, доступ до банку, зарплати, цін, експорту, API й адміністративних функцій.; * хто має змогу входити в систему;
  • які розділи бачить користувач системи;
  • які довідники доступні;
  • які документи можна створювати;
  • які документи можна проводити;
  • хто має змогу видаляти або помічати на видалення;
  • хто бачить ціни;
  • хто бачить собівартість;
  • хто бачить зарплату;
  • хто функціонує з банком;
  • хто функціонує з касою;
  • хто має змогу експортувати інформаційні дані;
  • хто має змогу запускати зовнішні обробки;
  • хто має адміністративний доступ.; користувач системи
  • перегляд роздрібних цін;
  • перегляд гуртових цін;
  • перегляд закупівельних цін;
  • перегляд собівартості;
  • зміна продажних цін;
  • зміна закупівельних цін;
  • зміна мінімальної ціни;
  • погодження знижок;
  • масове актуалізація цін;
  • експорт прайс-листів.; Особливі обмеження

У касі потрібно обмежувати операції з готівкою.;== Зовнішня обробка для прав доступу 1С ==

Пов’язані сторінки:

Журнал реєстрації має змогу допомагати аналізувати дії користувачів.; Типовий бізнес-процес:

це конфігурація.; |- | Підрозділ | продажі та реалізація B2B |- | Профіль доступу | Менеджер продажів |- | Організація | ТОВ “організація” |- | Склади | ключовий складський облік |- | Доступ до собівартості | Ні |- | Доступ до експорту | Обмежений |- | Статус | Активний |}

Профіль доступу — це зручна бізнесова оболонка над ролями.; |- | Що перевіряють?; Права можуть визначати:

Але не завжди має право:

Як вивантажити права доступу з 1С?

Основні елементи доступу в 1С

  • керівник подає заявку;
  • вказує користувача;
  • вказує потрібну роль;
  • пояснює бізнес-потребу;
  • ІТ перевіряє технічні права;
  • власник процесу погоджує;
  • адміністратор видає доступ;
  • дія фіксується в аудиті.; Приклад

Права доступу і продажі та реалізація

Роль 1С — це набір дозволів на об’єкти системи.;

Права доступу важливі для міграції, бо стара модель доступу часто містить зайві, застарілі або небезпечні дозволи.; Потрібно протестувати:

Для прав доступу Реплікатор K2 має змогу бути корисним для:

Права доступу і актуалізація конфігурації

  • входи;
  • помилки входу;
  • зміни об’єктів;
  • проведення документів;
  • видалення;
  • запуск обробок;
  • помилки системи;
  • підключення;
  • адміністративні дії;
  • зміну прав.;

!;Зовнішня обробка 1С має змогу використовуватися для експорту або масової перевірки доступу.; |- | Який результат?;== Права доступу в K2 ERP ==

має змогу бути заборонено:

!; Профіль доступу — це бізнесова група ролей для конкретної посади або функції, як ілюстрація “менеджер продажів”, “комірник” або “бухгалтер”.; Потрібно контролювати: !; У закупівлях права мають розділяти ініціатора, закупівельника, погоджувача й бухгалтера.; Що надає можливість Адміністратор має змогу мати доступ до: !; !; Навіщо потрібно

!; користувач системи

  • створення нових позицій;
  • редагування назв;
  • зміну одиниць виміру;
  • зміну штрихкодів;
  • зміну груп;
  • зміну характеристик;
  • деактивацію позицій;
  • об’єднання дублів;
  • зміну цінових груп.; Перед міграцією в K2 ERP потрібно перевірити користувачів, ролі, профілі доступу, активність облікових записів, права на організації, підрозділи, склади, документи, банк, касу, зарплату, ціни, звіти, зовнішні обробки, інтеграції, адміністрування й аудит дій.; У K2 ERP можна контролювати:

Можна обмежувати:

  • права зашиті в коді;
  • обмеження працюють не через стандартні ролі;
  • старі доробки відкривають зайвий доступ;
  • звіти не враховують обмеження;
  • обробки можуть змінювати інформаційні дані без контролю;
  • складно перенести права в нову ERP без аудиту.;

!; Під час переходу в K2 ERP права доступу потрібно вивантажувати не як формальність, а як матеріал для аудиту.; |- | Що істотно перед міграцією?; Питання

Типові ролі в 1С

Найризиковіші — повні адміністративні права, доступ до банку, каси, зарплати, собівартості, зміни цін, зміни банківських реквізитів, запуску зовнішніх обробок і експорту даних.; Вони впливають на фінансову безпеку забезпечується через Права доступу потрібні не тільки; додатково реалізовано комерційну таємницю, персональні інформаційні дані, контроль платежів, правильність документів, розподіл відповідальності, аудит дій, якість обліку, Power BI-аналітику та готовність компанії до міграції в нову ERP.; Для користувача потрібно контролювати:

  • створювати клієнтів;
  • створювати рахунки;
  • створювати замовлення;
  • створювати реалізації;
  • бачити залишки;
  • бачити роздрібні або договірні ціни;
  • бачити борг клієнта;
  • друкувати рахунки.; * користувачів;
  • ролі;
  • профілі;
  • підрозділи;
  • організації;
  • склади;
  • документи;
  • довідники;
  • ціни;
  • собівартість;
  • банк;
  • касу;
  • зарплату;
  • звіти;
  • API;
  • експорт;
  • аудит дій.; * експорт клієнтів;
  • експорт прайсів;
  • експорт зарплати;
  • експорт банківських даних;
  • експорт звітів;
  • копіювання таблиць;
  • зовнішні обробки;
  • API-вивантаження;
  • Power BI-доступ.; Потрібно контролювати:

Це означає:

  • усім дали повні права;
  • старі користувачі активні;
  • звільнені працівники не заблоковані;
  • сервісні логіни мають повні права;
  • менеджери бачать собівартість;
  • комірники бачать фінансові звіти;
  • касир має змогу змінювати договори;
  • закупівельник має змогу погоджувати власні платежі;
  • зовнішні обробки доступні всім;
  • експорт не контролюється;
  • права не переглядали роками;
  • немає журналу змін доступу.; Окремо варто відзначити які визначають, хто з користувачів 1С/BAS має змогу бачити, створювати, змінювати, проводити, видаляти, погоджувати, друкувати, експортувати або адмініструвати довідники, документи, звіти, обробки, регістри, організації, підрозділи, склади, договори, ціни, банк, касу, зарплату, виробництво, продажі та реалізація, закупівельна діяльність і інші інформаційні дані виступає ключовою рисою Права доступу 1С.; Не бачить

Потрібно перевірити: !;== Приклад ролей == Потрібно контролювати: Зовнішня обробка 1С має змогу бути дуже ризиковою, бо часто виконує масові дії.;== FAQ ==

Для складу істотно обмежувати користувачів по місцях зберігання.; * які ролі додало розширення;

  • хто має доступ до нових команд;
  • хто бачить додані поля;
  • чи є собою нові форми;
  • чи є собою нові регістри;
  • чи враховані обмеження по організаціях;
  • чи не відкрився зайвий доступ після актуалізація.; Замість того щоб вручну видавати десятки технічних ролей, користувачу призначають профіль.; Для державного сектору, критичної інфраструктури та систем із державними інформаційними ресурсами використання такого ПЗ має змогу бути прямо обмежене або заборонене.; Правильна модель доступу базується на принципі найменших привілеїв.; Права доступу 1С — це платформа ролей, профілів, обмежень і дозволів, яка керує діями користувачів у базі.; Пов’язана сторінка: Service Desk

Пов’язані сторінки: Вони допомагають: користувач системи із зайвими правами змінив банківський рахунок постачальника.; Помилки в ній впливають на складський облік, продажі та реалізація, закупівельна діяльність й виробництво.; Головне. Права доступу 1С мають відповідати на питання: хто користується системою, яку роль виконує, які документи бачить, що має змогу змінювати, які інформаційні дані для нього закриті, хто погоджує критичні операції та хто відповідає за аудит дій.;== Карта міграції прав доступу ==

Простий приклад прав доступу

  • створення виробничих замовлень;
  • зміну специфікацій;
  • списання матеріалів;
  • випуск продукції;
  • списання браку;
  • зміну норм витрат;
  • перегляд собівартості;
  • закриття виробничих етапів.; Поширені проблеми:
Права визначають, хто має змогу виконувати дію, а аудит показує, хто фактично її виконав: створив документ, змінив ціну, провів платіж, експортував інформаційні дані або змінив конфігурація.;

як ілюстрація, небезпечно, якщо один користувач системи має змогу:

  • платіж має змогу піти не на той рахунок;
  • бухгалтерський обліковий облік не одразу помітить помилку;
  • виникає фінансовий ризик;
  • потрібно перевіряти журнал змін;
  • у новій ERP такі зміни мають бути під аудитом.; Пов’язана сторінка: Продажі 1С

Перед аудитом потрібно підготувати:

Одна з типових проблем — старі користувачі залишаються активними.; користувач системи Після оновлення конфігурації 1С потрібно перевірити, чи не змінилися права.; |- | Чи важливі при переході на K2 ERP?; Дія

Права доступу 1С — це ролі, профілі й обмеження, які визначають, що користувач системи має змогу бачити та робити в системі: створювати документи, проводити, змінювати, видаляти, друкувати, експортувати або адмініструвати.;== Приклад помилки в правах продажів ==

!;== Права доступу і склади ==

Користувачі 1С

Керівнику складу випадково відкрили доступ до зарплатного звіту по всій компанії.;

Контрагенти — важливий довідник для продажів, закупівель, договорів і платежів.; Потрібно перевіряти: Результат — користувачі бачать тільки потрібні інформаційні дані, критичні дії погоджуються, експорт контролюється, зайві права прибрані, аудит дій функціонує, а K2 ERP запускається з чистою моделлю безпеки.; користувач системи — це обліковий запис, через який людина або сервіс функціонує з базою.;

як ілюстрація:

  • комерційна відомості стає доступною зайвим людям;
  • менеджер має змогу маніпулювати знижками;
  • зростає ризик витоку даних;
  • складніше контролювати маржу;
  • аудит не пояснює, чому доступ був відкритий.; | Для захисту даних, контролю фінансів, зарплати, цін, банку, каси, експорту й відповідальності.; |-

| Що сприяє з перенесенням?; У 1С можуть зберігатися персональні інформаційні дані працівників, клієнтів або контактних осіб.; {| class="wikitable" style="width:100%;"

Права доступу і контрагенти

Права доступу і експорт даних

Поширені помилки переходу: |- | Що таке права доступу 1С?; Їм не потрібні однакові права.; Потрібно з’ясувати, хто створив платіж, хто змінив реквізити, хто погодив, хто вивантажив у банк.; !; Що має бачити

Чому права доступу важливі при переході в K2 ERP?

Приклад структури файлу прав доступу

Коротко

Пов’язана сторінка: Платіжне доручення 1С

Закрити старих користувачів, прибрати зайві права, розділити ролі, обмежити експорт і налаштувати аудит.;== Приклад розділення прав у банку == ; Практичний принцип. У користувача має бути рівно стільки прав, скільки потрібно для його роботи.; Реплікатор K2 має змогу використовуватися для перенесення й звірки даних зі старих систем у K2 ERP.; |- Комірник основного складу ключовий складський облік Приймання, відвантаження, переміщення
Комірник сервісного складу складський облік запчастин Видача запчастин, списання
Начальник складу Усі склади Контроль залишків і інвентаризацій

Контроль доступу потрібно робити як окремий етап міграції.; |-

user_login petrenko Логін користувача full_name Петренко С.В.; Карта міграції описує, як старі ролі 1С переходять у ролі K2 ERP.; * Замовлення постачальнику 1С class="wikitable" style="width:100%;"
  • проводити оплату;
  • змінювати банківські реквізити;
  • змінювати договори;
  • погоджувати власні закупівельна діяльність;
  • змінювати бухгалтерські проводки.;== Приклад заявки на доступ ==
; Потрібно обмежувати:

Основні етапи:

Вони потрібні для захисту фінансових, персональних і комерційних даних, розділення відповідальності, контролю платежів, обмеження зайвих дій, аудиту та безпечної роботи користувачів.;

Контроль має змогу включати: Адміністративний доступ має бути обмежений мінімальною кількістю відповідальних людей.; Поле
Менеджер продажів Клієнти, замовлення, рахунки, реалізації, доступні залишки Зарплата, банк, каса, собівартість, адміністрування
Комірник Складські документи, залишки, інвентаризація, переміщення Фінансові звіти, ціни закупівельна діяльність, зарплата
Бухгалтер Проводки, банк, каса, договори, податкові документи Адміністрування системи, зміна програмної логіки
Фінансовий директор Бюджети, платежі, дебіторка, кредиторка, звіти Технічне адміністрування без потреби

Типи цінових прав:

  • захищати фінансові інформаційні дані;
  • захищати персональні інформаційні дані;
  • обмежувати доступ до зарплати;
  • обмежувати доступ до собівартості;
  • контролювати банк і касу;
  • розділяти відповідальність;
  • запобігати випадковим помилкам;
  • зменшувати ризик шахрайства;
  • контролювати експорт даних;
  • налаштовувати погодження;
  • вести аудит дій;
  • готувати міграцію в K2 ERP;
  • будувати коректну Power BI-аналітику.; Приклад:
Аудит потрібен, щоб розуміти, хто що зробив у системі.; Це створює ризики витоку даних і несанкціонованих змін.; {| class="wikitable" style="width:100%;"

Контрольні суми по правах доступу

  • список користувачів;
  • список ролей;
  • список профілів;
  • організаційну структуру;
  • список підрозділів;
  • список складів;
  • список організацій;
  • список посад;
  • список звільнених працівників;
  • список сервісних користувачів;
  • список зовнішніх обробок;
  • список інтеграцій;
  • журнал входів;
  • карту міграції;
  • тестову базу K2 ERP.; * фінансових звітів;
  • управлінського P&L;
  • зарплатних звітів;
  • собівартості;
  • маржі;
  • банківських залишків;
  • дебіторки;
  • кредиторки;
  • клієнтської бази;
  • закупівельних цін;
  • Power BI-вивантажень.; | Користувачів, ролі, профілі, адміністраторів, повні права, доступ до банку, зарплати, цін, експорту й API.; користувач системи
  • хто створює платіжні доручення;
  • хто редагує платіжні доручення;
  • хто погоджує платежі;
  • хто вивантажує платежі в банк;
  • хто завантажує банківську виписку;
  • хто змінює банківські рахунки;
  • хто бачить залишки коштів;
  • хто має змогу змінювати договори й контрагентів.; Доступний складський облік
  • хто створює договори;
  • хто змінює договори;
  • хто бачить файли договорів;
  • хто змінює валюту;
  • хто змінює умови оплати;
  • хто змінює ліміти;
  • хто закриває договори;
  • хто бачить договори інших підрозділів.; * порушення конфіденційності;
  • конфлікти в колективі;
  • ризик витоку персональних даних;
  • порушення внутрішніх політик;
  • потреба в аудиті доступу.; Поле

Якщо в базі кілька організацій, доступ часто обмежують по організаціях.; Адміністративні права — найризиковіші, бо дозволяють керувати системою.; Доступ має змогу обмежуватися по підрозділах.; ключовий доступ

Звіти можуть містити дуже чутливу інформацію.; Дозволено Зовнішній звіт 1С має змогу обійти частину стандартних форм, якщо доступ налаштований неправильно.; Зазвичай вивантажують: Наслідки: Менеджеру продажів має змогу бути дозволено:
  • менше зайвого доступу;
  • кращий захист фінансів;
  • кращий захист зарплати;
  • менше ризику витоку даних;
  • менше випадкових помилок;
  • зрозуміле розділення відповідальності;
  • контроль погоджень;
  • контроль експорту;
  • прозорий аудит дій;
  • безпечніший перехід у K2 ERP;
  • якісніша Power BI-аналітика.; !; Заборонено
  • читання;
  • додавання;
  • зміну;
  • видалення;
  • проведення;
  • скасування проведення;
  • перегляд;
  • друк;
  • експорт;
  • запуск обробок;
  • адміністрування.; |-
користувач системи Обліковий запис людини або сервісу Іваненко О.М.; * створення контрагента;
  • зміну назви;
  • зміну ЄДРПОУ або ІПН;
  • зміну банківських реквізитів;
  • зміну договорів;
  • зміну контактів;
  • деактивацію;
  • експорт клієнтської бази.;== Ролі 1С ==

Права доступу і організації

Впровадження контролю прав доступу при переході в K2 ERP

  • хто має доступ до наборів даних;
  • які поля вивантажуються;
  • чи є собою зарплата;
  • чи є собою собівартість;
  • чи є собою персональні інформаційні дані;
  • чи є собою банківські залишки;
  • чи потрібне обмеження по підрозділах;
  • чи потрібне обмеження по організаціях;
  • чи логуються актуалізація даних.; Що не має бачити
  • масово змінювати ціни;
  • змінювати номенклатуру;
  • змінювати договори;
  • завантажувати документи;
  • видаляти або помічати об’єкти;
  • експортувати інформаційні дані;
  • змінювати реквізити;
  • запускати інтеграції.;== Права доступу і Service Desk ==

Банківський контур — один із найризиковіших.;== Профілі доступу ==

Права на зарплату можуть мати: Потрібно обмежувати доступ до:

Права доступу і договори

Фінансовий директор бачить, що постачальнику оплачено 500 000 грн.;

Права доступу і персональні інформаційні дані

class="wikitable" style="width:100%;"

Права доступу і ціни

; Елемент ; * паспортні інформаційні дані;
  • ІПН;
  • адреси;
  • телефони;
  • email;
  • зарплату;
  • кадрові документи;
  • лікарняні;
  • відпустки;
  • банківські картки;
  • персональні файли.;== Права доступу і зовнішні звіти ==

Права доступу і Power BI

Доступ до цін потрібно розділяти.; Проблема

  • менеджери бачать собівартість;
  • комерційні інформаційні дані можуть витекти;
  • складніше контролювати знижки;
  • модель доступу 1С обходиться через BI;
  • потрібно налаштувати ролі в Power BI та ERP.; | Так, права потрібно переглянути й налаштувати заново перед міграцією в K2 ERP.; Якщо менеджер продажів бачить собівартість, касир має змогу змінювати договори, а колишній працівник досі має активний доступ — це не ERP, а ризик для бізнесу.; * ролі;
  • профілі;
  • доступ до документів;
  • доступ до довідників;
  • доступ до звітів;
  • доступ до обробок;
  • видимість команд;
  • доступ до цін;
  • доступ до зарплати;
  • експорт;
  • адміністрування.; Роль

Що підготувати перед аудитом доступу

У нетиповій конфігурації 1С права доступу можуть бути змінені програмно.; Роль

Наслідки: Пов’язана сторінка: Нарахування зарплати 1С

Права доступу і нетипова конфігурація

Права доступу і номенклатура

Бухгалтер ТОВ ТОВ “організація” Не бачить документи ФОП
Бухгалтер ФОП ФОП Іваненко Не бачить документи ТОВ
Фінансовий директор Усі організації Повний фінансовий перегляд

Якщо 1С або K2 ERP має API-інтеграції, потрібно контролювати сервісні доступи.; {| class="wikitable" style="width:100%;"

переважні аспекти правильної моделі доступу

Без аудиту така перевірка перетворюється на ручне розслідування.; Ризик надлишкових прав

  • ПІБ;
  • логін;
  • активність;
  • посаду;
  • підрозділ;
  • організацію;
  • профіль доступу;
  • ролі;
  • дату створення;
  • дату останнього входу;
  • службові облікові записи;
  • права на експорт;
  • права адміністратора;
  • історію змін доступу.; * користувача 1С;
  • логін;
  • ПІБ;
  • підрозділ;
  • посаду;
  • поточні ролі;
  • профіль доступу;
  • організації;
  • склади;
  • доступ до цін;
  • доступ до зарплати;
  • доступ до банку;
  • доступ до експорту;
  • цільову роль K2 ERP;
  • рішення для бізнесу: перенести, змінити, закрити;
  • відповідального за погодження.; | Ідентифікація людини

department продажі та реалізація B2B Підрозділ profile Менеджер продажів Бізнес-роль roles SalesUser, ReadClients Технічні ролі organizations ТОВ “організація” Доступні організації warehouses ключовий складський облік Доступні склади is_admin Ні Ознака адміністратора active Так Чи переносити

Реплікатор K2 і права доступу 1С

  • список користувачів;
  • активних користувачів;
  • користувачів без входу;
  • адміністраторів;
  • користувачів із повними правами;
  • доступ до зарплати;
  • доступ до банку;
  • доступ до каси;
  • доступ до цін;
  • доступ до зовнішніх обробок;
  • доступ до експорту;
  • сервісні облікові записи;
  • контрольні суми;
  • інформаційні дані для K2 ERP.; Поточна роль

Адміністративні права

У виробництві потрібно розділяти права між технологами, майстрами, комірниками, бухгалтерами й керівниками.; | Менеджер + повні права

Зайві права Менеджер продажів
Коваль Н.М.; Наслідки:

Типові помилки при міграції прав доступу

;

Приклад ризику зміни реквізитів контрагента

користувач системи Коваль Н.М.;
  • вхід користувача;
  • створення документа;
  • зміну документа;
  • проведення;
  • скасування проведення;
  • видалення;
  • зміну довідника;
  • зміну ціни;
  • зміну договору;
  • зміну банківських реквізитів;
  • запуск обробки;
  • експорт;
  • зміну прав доступу.;== Права доступу і зовнішні обробки ==

Як права доступу пов’язані з аудитом дій?

Номенклатура є собою критичним довідником.; користувач системи 1С

  • керівник продажів B2B бачить тільки B2B-команду;
  • начальник складу бачить тільки складський підрозділ;
  • керівник виробництва бачить виробничі документи;
  • керівник філії бачить документи своєї філії;
  • HR бачить працівників свого контуру.; !; Поле
  • вивантаження списку користувачів;
  • вивантаження ролей;
  • вивантаження профілів;
  • виявлення активних користувачів;
  • виявлення користувачів із повними правами;
  • звірки підрозділів;
  • звірки організацій;
  • підготовки карти доступу;
  • підготовки даних для аудиту;
  • контролю після завантаження в K2 ERP.;=== Які права найризиковіші? ===
  • створити постачальника;
  • змінити його банківські реквізити;
  • створити договір;
  • створити платіж;
  • погодити платіж;
  • вивантажити його в банк;
  • видалити сліди змін.; Потрібно обмежувати:
- Роль Набір технічних прав Менеджер продажів, бухгалтер
Профіль доступу Зручна група ролей для бізнес-посади Комірник основного складу
Група користувачів Об’єднання користувачів Відділ продажів B2B
Обмеження доступу Фільтр за організацією, складом, підрозділом або іншою аналітикою Бачити тільки складський облік №1
Адміністратор користувач системи із розширеними правами ERP-адміністратор

;== Активні й неактивні користувачі ==

Що таке права доступу 1С

  • користувачів;
  • ролей;
  • налаштувань;
  • розширень;
  • зовнішніх обробок;
  • регламентних завдань;
  • інтеграцій;
  • резервних копій;
  • журналу реєстрації;
  • конфігуратора;
  • технічних параметрів.; |-

Підрозділ закупівельна діяльність Потрібний доступ Замовлення постачальнику, перегляд надходжень Обмеження Без доступу до банку й зарплати Погоджує Керівник закупівель Статус Погоджено

Приклад аудиту доступу

!; Бачить

Зовнішній звіт 1С має змогу допомогти провести аудит доступу.;== Права доступу і зарплата ==

Обробка має змогу:

Права доступу і банк

Права доступу і розширення конфігурації

Потрібно обмежувати:

Права доступу і журнал реєстрації

|- | Створив платіж | Казначей | 10:12 |- | Змінив договір | Бухгалтер | 10:25 |- | Погодив платіж | Фінансовий директор | 11:00 |- | Вивантажив у банк | Казначей | 11:15 |}

Такі права потрібно розділяти між ролями.; !; Ризики:

Потрібно фіксувати:

Експорт — окремий ризик.;

Наслідки:

!;

Пов’язана сторінка: Договори 1С

Приклад картки користувача

|- | Ініціатор платежу | Створити заявку | Вивантажити платіж у банк |- | Казначей | Підготувати платіж | Погодити власний платіж без контролю |- | Фінансовий директор | Погодити платіж | Змінювати технічні конфігурація без потреби |- | Бухгалтер | Завантажити виписку | Змінювати банківські реквізити без аудиту |}

Пов’язана сторінка: Організації 1С

Пов’язані сторінки:

!; Що означає

{{SEO


  • користувач системи отримує тільки потрібні права;
  • доступ видається під конкретну роль;
  • тимчасовий доступ має строк;
  • повні права мають лише адміністратори;
  • доступ до зарплати й банку обмежений;
  • експорт контролюється;
  • права регулярно переглядаються;
  • звільнені користувачі деактивуються одразу.; | конфігурація ролей, профілів і обмежень, які визначають дії користувачів у системі.; Приклади:

Для чого потрібні права доступу в 1С?

Для чого потрібні права доступу

Power BI має змогу отримувати інформаційні дані з 1С або K2 ERP.; Обмеження

  • створювати замовлення постачальнику;
  • бачити постачальників;
  • бачити закупівельні ціни;
  • створювати заявки;
  • редагувати строки поставки;
  • переглядати надходження.;

Права доступу і аудит дій

  • він має змогу увійти в систему;
  • має змогу бачити клієнтську базу;
  • має змогу експортувати прайси;
  • має змогу змінити документи;
  • має змогу отримати доступ до персональних або фінансових даних;
  • організація не зможе оперативно пояснити, хто виконав дію.; * інтеграційний користувач системи має надмірні права;
  • API має змогу читати всі інформаційні дані;
  • API має змогу змінювати документи;
  • ключ доступу не змінювався роками;
  • немає журналу запитів;
  • немає обмежень по IP;
  • немає розділення читання й запису.; |-

| Менеджер продажів | Продажні ціни | Закупівельні ціни, собівартість |- | Закупівельник | Закупівельні ціни | Повну маржу по клієнтах |- | Категорійний менеджер | Продажні й закупівельні ціни | Зарплату й банк |- | Фінансовий директор | Ціни, маржу, собівартість | Технічні конфігурація без потреби |}

Приклад ризику доступу до зарплати

Запити на доступ краще обробляти через Service Desk або внутрішній бізнес-процес погодження.; Відповідь

- Петренко С.В.; Роль — це технічний набір дозволів.;=== Чому небезпечно залишати старих користувачів активними? === ; Що має змогу робити

Працівник звільнився, але його обліковий запис у 1С залишився активним.; Перед міграцією потрібно перевірити:

з цієї причини доступ до зовнішніх обробок має бути окремо обмежений.; | Закупівельник

Немає проблем Закупівельник
Старий користувач системи Адміністратор Працівник звільнений Не переносити
API_SITE Повні права Надмірні права сервісу API тільки для замовлень

Наслідки:

Права доступу і виробництво

  • кількість користувачів;
  • кількість активних користувачів;
  • кількість неактивних користувачів;
  • кількість адміністраторів;
  • кількість користувачів із повними правами;
  • кількість користувачів із доступом до зарплати;
  • кількість користувачів із доступом до банку;
  • кількість користувачів із доступом до експорту;
  • кількість сервісних користувачів;
  • кількість користувачів без підрозділу;
  • кількість ролей;
  • кількість профілів.; * бухгалтер ТОВ бачить тільки документи своєї юридичної особи;
  • менеджер ФОП бачить тільки продажі та реалізація ФОП;
  • фінансовий директор бачить усі організації;
  • HR бачить зарплату своєї організації;
  • керівник групи бачить консолідовані інформаційні дані.;
Приклади профілів: У компанії є собою менеджер продажів, бухгалтер, комірник і фінансовий директор.; !; | Реплікатор K2, зовнішні звіти, зовнішні обробки, карта доступу, тестова база й контрольні суми.; Приклад
; Значення
  • створювати прибуткові касові ордери;
  • створювати видаткові касові ордери;
  • друкувати касові документи;
  • бачити залишок каси;
  • формувати касову книгу.; У Power BI вивантажили продажі та реалізація з маржею й собівартістю.; * перегляд окладів;
  • перегляд нарахувань;
  • перегляд утримань;
  • перегляд персональних даних;
  • зміну кадрових документів;
  • експорт зарплатних даних;
  • доступ до звітів по зарплаті.; Потрібно контролювати:

Перехід у K2 ERP. Перед міграцією з 1С/BAS у K2 ERP потрібно не без ускладнень перенести старі ролі, а переглянути модель доступу: прибрати зайві права, закрити старі облікові записи, розділити ролі, обмежити експорт, налаштувати погодження й аудит.; | Безпечна модель доступу, менше ризиків, контроль дій, правильні ролі й готовність до запуску K2 ERP.; {| class="wikitable" style="width:100%;"

; Роль ; Приклад

Модель найменших привілеїв

Менеджеру продажів випадково відкрили доступ до закупівельних цін і собівартості.