www.tres.pl - Baza wiedzy Trawers ERP - Spis treści
Bezpieczeństwo danych. Pytania 1. Opis ogólny 2. System ochrony danych w Trawers ERP Ochrona przed nieuprawnionym dostępem Rejestrowanie zmian w danych Diagnozowanie systemu Transakcyjność i restart Odbudowa spójności bazy danych Obsługa błędów i pomyłek 3. Pytania o bezpieczeństwo danych 4. Tematy powiązane 1. Opis ogólny Program Trawers użytkowany jest w większości przez przedsiębiorstwa zobowiązane do prowadzenia tzw. pełnej księgowości, tzn. zobowiązane do prowadzenia ksiąg rachunkowych zgodnie z wymogami ustawy o rachunkowości. Przyjęte zasady rachunkowości Ustawa rachunkowości zobowiązuje kierownika jednostki gospodarczej aby utworzył dokumentację, która opisuje przyjęte przez jednostkę zasady (politykę) rachunkowości. Przyjęte zasady rachunkowości (zarys) W dokumentacji powinien być opis systemu służącego ochronie danych i ich zbiorów, w tym dowodów księgowych, ksiąg rachunkowych i innych dokumentów stanowiących podstawę dokonanych w nich zapisów. A przy prowadzeniu ksiąg rachunkowych przy użyciu komputera opis systemu informatycznego wraz z opisem programowych zasad ochrony danych, w tym w szczególności metod zabezpieczenia dostępu do danych i systemu ich przetwarzania. W programie Trawers są metody i techniki zapewniające ochronę danych. Kierownik jednostki może je uwzględnić w systemie służącym ochronie danych. Bezpieczeństwo w programie Trawers ERP Cele metod i technik zapewniających ochronę danych i bezpieczeństwo użytkowania w programie Trawers: * Ochrona przed bezprawną ingerencją i przed przypadkowym lub celowym zniszczeniem lub zniekształceniem danych * Ochrona przed nieuprawnionym dostępem, szczególnie do wrażliwych danych * Identyfikowanie czasu i osób wykonujących czynności (funkcje) w programie * Identyfikowanie czasu i osób dokonujących zmian w gromadzonych danych * Diagnozowanie systemu, w tym: kontrolę spójności (integralności) bazy danych * Odbudowa spójności bazy danych * Obsługa błędów operacji wykonywanych przez operatorów i przez program 2. System ochrony danych w Trawers ERP Ochrona przed nieuprawnionym dostępem i bezprawną ingerencją Metody ochrony: * Przed niewłaściwym użyciem systemu komputerowego * Przed dostępem osób nieuprawniowych (en: Intrusion Detection) * Ustalenie, kto bez uprawnień używa lub próbuje używać systemu komputerowego * Ustalenie, kto nadużywa lub próbuje nadużywać uprawnień. Tj. ma pewne prawa ale próbuje je nieuprawnienie poszerzyć Hasła logowania --------------- Hasła logowania operatorów (użytkowników) zabezpieczające przed nieautoryzowanym dostępem. Parametry systemu AD Informacje o błednych hasłach zapisywane są w logu. Kronika operacji (log) Hasła autoryzowania transakcji ------------------------------ Autoryzacja to jest potwierdzenie, że dany operator jest uprawniony do wykonania operacji lub funkcji w programie. Operator potwierdza swoje uprawnienie przy pomocy hasła. Autoryzowanie operacji System uprawnień: role i operatorzy ----------------------------------- Prawa wykonywania (wywołania) funkcji użytkowej lub prawo dostępu do informacji zgromadzonych w bazie danych ustala się dla roli (ról) i operatora (operatorów). Role można przypisać operatorom. Jedną rolę można przypisać wielu operatorom. Po przypisaniu, operator uzyskuje (dziedziczy) uprawnienia przydzielone roli. Nie trzeba oddzielnie ustalać uprawnień operatora. Reguły zależności podano w opisie: Parametry roli a parametry operatora. Uprawnienia operatorów Uprawnienia do funkcji ---------------------- System uprawnień użytkowników do wykonywania funkcji (procesów) w systemach: * funkcje wywoływane bezpośrednio z menu * funkcje wywoływane w zakładkach kartotek i dokumentów (F2 Menu w zakładkach) * funkcje wywoływane w F12 Menu wewnętrzne * funkcje wybierane przyciskami i klawiszami Podstawowe uprawnienia operatorom nadaje się do funkcji (procesów) w menu systemów. Oddzielnie nadaje się prawa do funkcji: Dopisywanie, Korekta, Usuwanie, Przeglądanie, Wydruk. Uprawnienia operatorów Uprawnienia do obiektów ----------------------- System uprawnień do dostępu do obiektów systemowych, np. magazynów, kas, symboli dekretacji, do kartotek, np. tylko kontrahenci swojego oddziału Warunki (filtry) operatorów Obiekty prywatne ---------------- Wielu obiektom można nadać status: Publiczne lub Prywatne Publiczne: dostęp mają wszyscy operatorzy Prywatne: dostęp ma tylko autor (właściciel) Monitorowanie czynności ----------------------- Kronika (log) operacji wykonywanych przez użytkowników Monitorowanie nieuprawnionych działań (en: Intrusion Detection) Kronika operacji (log) Zarządzanie bazą danych ----------------------- W programie są funkcje i procesy zapewniające integralność i spójność bazy danych. Zarządzanie bazą danych Rejestrowanie zmian w danych (en: Audit ChangeLog, AuditTrail) Rejestrowanie: kto i kiedy dopisał, kto i kiedy zmienił ------------------------------------------------------- We wszystkich kartotekach, tabelach pomocniczych i zbiorach transakcyjnych (dokumentach) program zapisuje datę dopisania i datę ostatniej zmiany rekordu. (en: Audit Fields): AddProc AddDate AddDatD AddTime AddUser AddSyst ModTime ChgProc ChgDate ChgDatD ChgTime ChgUser ChgSyst Modtime Bezpieczeństwo. Mechanizmy Zapisuje także proces i symbol operatora, który dopisał i zmienił rekord. Na podstawie tych danych można uzyskać kronikę pracy operatora (en: Operator Audit Report) Znaczące daty ------------- Znaczące daty (en: Important Dates), to daty ważne z punktu widzenia interpretacji, spójności i bezpieczeństwa informacji zgromadzonych w bazie danych. W każdym zbiorze zapisywana jest data dopisania i data ostatniej zmiany rekordu. Zapisywany jest także symbol operatora, który dopisał i który ostatnio zmienił rekord oraz IdProces dopisujący i zmieniający dane. Zarządzanie sesjami Kronika (log) zmian w danych ---------------------------- Program zapisuje datę zmian, symbol operatora oraz stan przed i po w wybranych kartotekach i polach. Np. 20xx.03.09Sr 09:38:26 Bylo: 001850 Malgorzata Wasalska N 20xx.03.08 20xx.03.09Sr 09:38:26 Jest: 001850 Malgorzata Wasowska M 20xx.03.09 (ślad zmiany karty kontrahenta) Kronika operacji (log) Statystyki zbiorów danych ------------------------- Zestawienia prezentują wielkość, strukturę i dynamikę rozbudowy podstawowych zbiorów danych: kartotek, okresowych zbiorów dokumentów transakcyjnych oraz tabel pomocniczych. Zestawienia pozwalają wychwycić nieprawidłowości istotne z punktu widzenia bezpieczeństwa. Pozwala uchwycić transakcje wykonywane w nietypowych porach. Statystyki zbiorów danych Diagnozowanie systemu * Kontrola spójności (integralności) bazy danych w funkcji weryfikacji Weryfikacja spójności danych * Kontrola spójności danych transakcyjnych. Np. zgodności nagłówków i pozycji w funkcji: Tworzenie próbne poleceń księgowania * Kontrola zgodności zapisów w księgach pomocniczych i księdze głównej Księga główna i księgi pomocnicze * Zestawienia kontrolne, np. porównanie cen w cennikach sprzedaży, zestawienie: polityka marż i upustów Zestawienia kontrolne * Audyt spójności systemu uprawnień tj. czy nie ma luk, nieoczekiwanych uprawnień dla osób o roli, która normalnie nie powinna dawać takich praw Diagnozowanie i usuwanie problemów * Diagnozowanie bezpieczeństwa (en: Security Auditing) Na podstawie zapisów w kronice operacji (logu) można ustalić: - Które wydanie programu zostało uruchomione (DataExe) - Kto logował się do programu: logowania udane, logowania nieudane - Kto wylogowywał się z programu: w normalnym trybie, automatyczne zamykanie sesji - Które funkcje wykonywali operatorzy - Które dane zmieniano w kartotekach - Kto zmieniał hasła - Kto usuwał rekordy z kartotek - Kto aktualizował zbiory danych Kronika operacji (log) Odbudowa spójności bazy danych Kontrole spójności bazy danych, tzn. zgodności zapisów w zbiorach powiązanych odbywają się w funkcji: Weryfikacja. Weryfikacja może przebiegać w dwóch trybach: Diagnozowanie ------------- Weryfikacja globalna (diagnozuje wszystkie systemy) znajduje się w AD > Trawers > Globalna gospodarka zbiorami [AD_PGZ87] Zarządzanie bazą danych Dodatkowo, funkcje weryfikacji znajdują się w poszczególnych systemach Weryfikacja spójności danych Diagnozowanie i poprawianie --------------------------- Weryfikacje z automatycznym poprawieniem znajdują się w poszczególnych systemach. Weryfikacja globalna tylko diagnozuje. Nie poprawia danych. Poprawienie polega na doprowadzaniu do zgodności zapisów w kartotekach na podstawie zapisów w zbiorach danych transakcyjnych. Np. powtórne obliczenie kwot w kartotece rozrachunków wg faktur. Diagnozowanie i usuwanie problemów Obsługa błędów i pomyłek * Błędy operacji wykonywanych przez operatorów: kontrole wartości, słowniki i tabele ograniczające dowolność rejestrowanych danych, kontrola kolejności zamykania okresów, itp. * Błędy w kodzie programu: samo-detekcja, np. dzielenie przez zero, plik: trerror.log zawierający szczegóły techniczne problemu i informacje o środowisku, w którym wystąpił Trawers. Zgłoszenie problemu * Raportowanie problemów w kronice operacji, tj. w pliku log np. znaki [err:] poprzedzają komunikaty o wykrytych problemach Kronika operacji (log) 3. Pytania o bezpieczeństwo danych Poniższe pytania zostały zadane przez audytora, którego przedstawiciel chciał poznać odporność programu Trawers ERP na zniekształcenia i fałszowanie danych. Podejrzewano firmę, użytkownika programu Trawers, o utworzenie fałszywych dokumentów magazynowych. Oznaczenia: * [Pytanie] Pytanie przedstawiciela audytora [Odpowiedź] Odpowiedź Tres Zasady logowania * [Pytanie] Czy do systemu można się logować tylko na zainstalowanych komputerach np. znajdujących się w siedzibie firmy, czy też można było to robić zdalnie z każdego innego komputera ? [Odpowiedź] Osoby uprawnione mogą pracować na systemie zdalnie z dowolnej lokalizacji Kto ustala uprawienia * [Pytanie] Kto i w jakich okresach z ramienia firmy był dopisany do systemu aby mógł w nim pracować, a kto jest w chwili obecnej (proszę o podanie dokładnych okresów kto był usuniety z systemu a kto dopisany), czy były dopisane osoby do systemu, które miały tylko do niego podgląd, kto to był i w jakich okresach. [Odpowiedź] Dane dotyczące użytkowników programu, uprawnień dla użytkowników programu są w posiadaniu władz firmy, administratora systemu, lub innych wyznaczonych przez zarząd firmy osób, w zależności od zasad przyjętych w danym przedsiębiorstwie. Firma Tres jako producent i dostawca oprogramowania nie posiada informacji na ten temat. Ochrona haseł * [Pytanie] W jaki sposób osoba przypisana do systemu się loguje, skąd ma hasło, czy może je zmienić, czy inna osoba może się do niego zalogować na danego użytkownika nie znając jego hasła ? [Odpowiedź] Logowanie do systemu następuje po wybraniu identyfikatora operatora i wpisaniu hasła. Hasła dla poszczególnych użytkowników nadawane są przez administratora systemu, ewentualnie inną wyznaczoną osobę w przedsiębiorstwie. Hasła nie powinny być udostępniane osobom innym, niż te do których zostały przypisane. Użytkownik może okresowo sam zmieniać przypisane mu hasło. Historia (kronika) zdarzeń * [Pytanie] Czy sam system posiada jakiś swój wewnętrzny zapis aby można było dokonać sprawdzenia historii, kto w jakich okresach, jakie dokumenty wygenerował z systemu, jeżeli tak to jakie są możliwości tej pamięci z jakiego najdalszego okresu można tego dokonać i kto może tego dokonać ? [Odpowiedź] System prowadzi kronikę operacji (log). Poziom szczegółowości zależy od parametrów ustalonych przez administratora systemu. Kronika operacji (log) Zmiany zapisów * [Pytanie] Jeżeli system posiada zapis w który umieszcza wygenerowane dokumenty, to czy użytkownik ma możliwość w późniejszym czasie wrócić do tego dokumentu dokonać w nim jakichkolwiek zmian, a następnie go wygenerować, czy pozostaje po tym jakiś ślad w systemie, jaki i jak ten ślad można wygenerować z systemu ? [Odpowiedź] Dokumenty niezatwierdzone można korygować i usuwać. Po zatwierdzeniu, dokumentów nie można usuwać ani korygować. Uprawnieni operatorzy mogą jedynie dopisywać nowe pozycje do dokumentów sprzedaży. Dokumenty niezatwierdzone i zatwierdzone można zawsze drukować wg własnych wzorców lub wg wbudowanych wydruków standardowych. Ślad jest w kronice operacji (logu). Jakie informacje są na dokumencie ? * [Pytanie] Co system podczas generowania dokumentu umieszcza na tym dokumencie, chodzi oprócz innych danych, dane osoby pracującej w danym momencie na systemie, jej numery identyfikacyjne, imię, nazwisko, data ? [Odpowiedź] Jeżeli na wbudowanym wydruku standardowym umieszczane są dane identyfikacyjne osoby to są to: - imię i nazwisko zalogowanego operatora (wykonującego ten wydruk) z tabeli operatorów. - data logowaniu operatora do systemu (podana ręcznie lub ustalona automatycznie - decyduje parametr pracy operatora 0718) Na wydruku wg wzorca można umieścić dowolne dane - teksty stałe oraz pola wypełniane dynamicznie wg drukowanej zawartości. Data dokumentu * [Pytanie] Czy data na wygenerowanym dokumencie jest datą jego wygenerowania, czy też osoba wprowadzająca dane do systemu wpisuje datę, czy może wprowadzić datę wcześniejszą bądź późniejszą , czy po wprowadzeniu innej daty niż generowany dokument pozostaje jakiś ślad w systemie i czy taki fakt gdzieś się zapisuje w systemie, czy jest obecnie możliwe wygenerowanie tego faktu z systemu ? [Odpowiedź] Zakładając, że dokument został wygenerowany z programu Trawers, data w prawym górnym rogu jest datą wydruku dokumentu. Data ta jest datą podaną (lub ustaloną automatycznie) podczas logowania operatora do systemu. W parametrach pracy operatora ustala się czy operator podaje datę podczas logowania czy nie. (Parametr 0718). W kronice operacji (logu) jest zapisywana data z systemu operacyjnego, z serwera.. Podpis na dokumencie * [Pytanie] Czy po zmianie użytkownika systemu następuje również automatycznie w systemie zmiana wystawcy dokumentu, czy działa to również wstecz, że jeżeli obecny uzytkownik chciałby wygenerować dokument, który był już wygenerowany sprzed daty jak był użytkownikiem systemu to będzie go widział jako wystawcę dokumentu ? [Odpowiedź] Zakładając, że dokument został wygenerowany z programu Trawers, imie i nazwisko widoczne pod napisem 'Wystawił' jest to imię i nazwisko operatora, który wydrukował dokument. Nie jest to imię i nazwisko operatora, który zapisał dokument w bazie danych. Operator może zarejestrować dokument sprzed daty, od której stał się użytkownikiem systemu, pod warunkiem, że okres w którym chce zarejestrować dokument nie jest zamknięty. * [Pytanie] Czy załączone potwierdzenie wpłaty zostało wystawione w systemie Trawers, jeżeli nie to z posiadanej wiedzy w jakim to mogło być systemie ? [Odpowiedź] Niestety, nie jesteśmy w stanie stwierdzić pochodzenia załączonego wydruku. Owszem, postać tego wydruku przypomina tą generowaną przez program Trawers. Jednakże jest to bardzo prosty wydruk znakowy, który można łatwo utworzyć i wydrukować w każdym edytorze tekstu. Dane użytkownika, dane systemowe * [Pytanie] Jakie dane użytkownik systemu musi wprowadzić ręcznie aby taki dokument (załączony do pisma) wygenerować, proszę o dokładne wskazanie pól, rubryk, a co automatycznie generuje system (proszę w miarę możliwości dla przykładu do swojej odpowiedzi wygenerowanego potwierdzenie wpłaty bez wypełnionych pól, rubryk). [Odpowiedź] * Symbol kontrahenta / osoby [Od:] * numer magazynu [Mag:] * dane pozycji: [Poz] [Data] [Treść] [Kwota] Ślad systemowy * [Pytanie] Czy w systemie pozostaje ślad jaka jednostka komputerowa o jakich numerach identyfikacyjnych, ewentualnie numerze IP, kiedy logowała się do systemu, w jaki sposób można to ustalić ? [Odpowiedź] W kronice operacji (logu) są zapisywane dane o logowaniu (Login) Gdzie są zapisane dane ? * [Pytanie] Co ewentualnie jest potrzebne aby dokonać sprawdzeń systemu. Gdzie mogły zostać jakieś ślady zmian dokumentów itp. Cała jednostka centralna komputera, na który został zainstalowany system tylko pamięć tego komputera ? [Odpowiedź] Katalog danych programu Trawers. Pomocne mogą się też okazać zapisy w logach systemu operacyjnego serwera [Odpowiedź] Uzupełnienie: W systemie Trawers ERP można dokonywać wielu, różnych zmian, w zależności od ustalonych uprawnień czy parametrów, lecz ustawa o rachunkowości wymaga, aby kierownictwo jednostki gospodarczej utworzyło dokument, który opisuje przyjęte przez jednostkę zasady (politykę) rachunkowości i zasady wykorzystania (użytkowania) programu komputerowego. Wiecej na ten temat: Przyjęte zasady rachunkowości (zarys) 15. Tematy powiązane Bezpieczeństwo. Mechanizmy Przyjęte zasady rachunkowości (zarys) System parametrów Kronika operacji (log) Księga główna i księgi pomocnicze Słowa kluczowe #Admin-Bezpieczeństwo #Admin-Uprawnienia #Raporty-KronikaLog #Pomoc-AsystentAI AsystentAI Mechanizmy bezpieczeństwa obejmują: * ochronę przed nieautoryzowanym dostępem (hasła logowania, autoryzacja transakcji, role i uprawnienia operatorów), * audyt i monitorowanie działań (kronika operacji, Audit ChangeLog), * przypisywanie ról i uprawnień do funkcji oraz obiektów, * status publiczny/prywatny obiektów, * kontrolę integralności bazy danych i procedury odbudowy spójności, * rejestrowanie dat i operatorów wszystkich dopisań i zmian danych, * zapis stanu przed i po zmianie w wybranych kartotekach, * statystyki zbiorów danych i wykrywanie nietypowych operacji, * diagnostykę bezpieczeństwa (Security Auditing), * obsługę błędów operacyjnych i błędów programu. --- Zasady logowania Odpowiedź: System Trawers ERP umożliwia logowanie zarówno z komputerów w siedzibie firmy, jak i zdalnie z dowolnej lokalizacji. Dostęp zdalny powinien odbywać się wyłącznie przez zabezpieczony kanał komunikacyjny (VPN z szyfrowaniem SSL/TLS). Zadanie dla administratora infrastruktury IT w firmie. Opcjonalnie można ograniczyć dostęp zdalny do wybranych adresów IP. Jest taka opcja w: Parametry pracy operatora > Uprawnione adresy IP. Każde logowanie jest zapisywane w logu systemu wraz z datą, godziną, adresem IP i identyfikatorem stacji roboczej. --- Kto ustala uprawnienia Odpowiedź: Uprawnienia użytkowników nadaje i modyfikuje administrator systemu lub osoba wyznaczona przez kierownictwo firmy. Logi te są przechowywane minimum x lat i chronione przed edycją. Zadanie dla administratora IT w firmie Producent systemu (Firma Tres) nie posiada dostępu do danych o użytkownikach ani ich uprawnieniach w instalacjach u klientów. --- Ochrona haseł Odpowiedź: Logowanie do systemu następuje po wybraniu identyfikatora operatora i podaniu hasła. Pierwsze hasło ustala administrator i przekazuje użytkownikowi w sposób bezpieczny. Hasła są przechowywane w bazie danych w postaci zaszyfrowanej (hash + salt, algorytm SHA-256). System przechowuje w bazie danych skróty haseł System wymusza politykę haseł: minimalna długość 8 znaków, co najmniej jedna duża litera, jedna mała litera, jedna cyfra i jeden znak specjalny. Hasła muszą być zmieniane co xx dni. Administrator ustala termin zmiany. Po 3 nieudanych próbach logowania konto jest czasowo blokowane. --- Historia (kronika) zdarzeń Odpowiedź: System prowadzi szczegółową kronikę operacji (log) obejmującą m.in.: * logowania i wylogowania (z IP i identyfikatorem komputera), * dodanie, edycję, usunięcie dokumentów, * próby nieautoryzowanego dostępu. Logi są przechowywane co najmniej x lat i zapisywane w sposób uniemożliwiający ich modyfikację przez użytkowników systemu. Zadanie dla administratora infrastruktury IT w firmie Zasady dostępu do logów ustala administrator infrastruktury IT. --- Zmiany zapisów Odpowiedź: Dokumenty niezatwierdzone można korygować lub usuwać. Po zatwierdzeniu dokumentu nie można go zmienić ani usunąć - można jedynie dodać nowe pozycje (jeśli uprawnienia na to pozwalają). --- Informacje na dokumencie Odpowiedź: Na standardowych wydrukach system umieszcza: * Inicjały zalogowanego operatora (z tabeli operatorów), * datę logowania operatora - w nagłówku wydruku: Dnia: 20xx.08.09 So * datę i godzinę wydruku - w stopce wydruku. * numer dokumentu, jeśli dokument posiada numer. * inne dane wynikające z zawartości dokumentu. Na wydrukach tworzonych według własnych wzorców można dodać lub usunąć wybrane pola. Nadzór nad wzorcami, to zadanie dla opiekuna programu (Key User). --- Data dokumentu Odpowiedź: Dokument zawiera dwie daty: * datę operacji (wprowadzoną ręcznie lub automatycznie podczas logowania), * datę faktycznego zapisu dokumentu w bazie danych (z systemowego zegara serwera). w polach: ADDDATE, TRDATE Log rejestruje obie wartości, co pozwala wykryć sytuacje, gdy użytkownik wprowadził datę wcześniejszą lub późniejszą niż faktyczna. Można utworzyć zestawienie kontrolne np. w RaportyXML. --- Podpis na dokumencie Odpowiedź: Na wydruku w polu: Wystawił widnieje imię i nazwisko operatora, który wykonał wydruk, może być także tego, który wprowadził dokument. W polu ş-------- Sporzadzil --------ş są dane operatora, który wprowadził dokument. W polu ş-Firma - nazwisko operatora-ş są dane operatora, który wydrukował dokument. --- Pochodzenie wydruku Odpowiedź: Producent programu nie jest w stanie jednoznacznie potwierdzić, czy załączone potwierdzenie wpłaty pochodzi z systemu Trawers ERP. Jego układ jest podobny do wydruków systemowych, ale jest to prosty format tekstowy, możliwy do odtworzenia w dowolnym edytorze tekstu. --- Gdzie są zapisane dane Odpowiedź: Dane systemu (baza, logi) przechowywane są w katalogu danych programu Trawers na serwerze. Dodatkowo, ślady operacji mogą znajdować się w logach systemu operacyjnego serwera. Do przeprowadzenia audytu należy zabezpieczyć: * pełny katalog danych programu, * pliki logów aplikacyjnych, * logi systemowe serwera, * ewentualne kopie zapasowe. Dane te mogą być przechowywane w formie zaszyfrowanej. Zadanie dla administratora infrastruktury IT w firmie. System Trawers ERP spełnia wymagania ustawy o rachunkowości w zakresie opisu przyjętej polityki rachunkowości oraz zasad korzystania z programu. ---
www.tres.pl - Baza wiedzy Trawers ERP - Spis treści