• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV2 2023: ICT en Kengetallen
    • AV1 2023: Lifestyle en carrière
    • AV4 2022: AV-Top 50
    • AV3 2022: ICT en Kengetallen
    • AV2 2022 : Bedrijfsoverdracht
    • AV1 2022: Lifestyle en carrière
    • Checkpoints
  • Partners
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV2 2023: ICT en Kengetallen
    • AV1 2023: Lifestyle en carrière
    • AV4 2022: AV-Top 50
    • AV3 2022: ICT en Kengetallen
    • AV2 2022 : Bedrijfsoverdracht
    • AV1 2022: Lifestyle en carrière
    • Checkpoints
  • Partners
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

Accountancy

22 september 2022 door Reindert Doorn

Juist van accountants mag je verwachten dat ze zorgvuldig omgaan met de bescherming van gegevens. Toch is het slecht gesteld met de informatiebeveiliging in veel kantoren, zo weet Reindert Doorn. Hij deelt uit zijn ervaring met accountantskantoren de meest voorkomende missers.

1. Onbezonnen met bescheiden

Reindert Doorn

Als onderdeel van de cliënt-acceptatie (Wwft) en de loonadministratie verzamelen kantoren grote hoeveelheden kopieën van identiteitsbewijzen. Hierbij worden meer identiteitsgegevens verzameld dan strikt noodzakelijk. Dat kan bij een plotselinge toetsing wel zo praktisch zijn. Maar er is een risico aan verbonden: in de praktijk worden die kopieën op uiteenlopende plekken opgeslagen en is er onvoldoende zicht op de beveiliging van de opslaglocaties. Zo kunnen bij veel kantoren alle medewerkers bij de kopieën. Of zijn de kopieën opgeslagen op een harddisk of een cloud-opslaglocatie zonder tweestapsverificatie. Bij een digitale inbraak liggen de identiteitsgegevens van klanten dan onnodig snel op straat.

Wat kun je eraan doen?

Beperk de verzameling tot het minimum, verwijder niet-noodzakelijke gegevens. Classificeer deze digitale documenten als je kroonjuwelen en beperk de toegang. Stel een proces op, van aanlevering door de klant tot archivering, dat nauwgezet wordt gevolgd. Onderzoek de aankomende mogelijkheden voor remote identification waarbij alleen een transcript van de identiteitsverificatie wordt vastgehouden.

2. Achteloos met afspraken

Bijna alle kantoren hebben een IT-partner in de hand voor de technische kant van IT. Het gaat hierbij bijvoorbeeld om werkpleken cloud- of serverbeheer. Op deze partner wordt zo sterk gesteund, dat het besef van eigen verantwoordelijkheid als het gaat om beveiliging minimaal is. Hierbij kan de situatie ontstaan dat er niet verder wordt gekeken dan enkele technische maatregelen. In de praktijk blijkt dat de IT-partner lang niet altijd adequaat toeziet op de veiligheid van de cloud of serveromgeving, de veiligheidsinstellingen rond e-mailverkeer onveilig staan of dat er wordt gestart met SharePoint/Teams zonder de compliance-instellingen te configureren. Het resulteert in een onterecht gevoel van security-compliancy.

Wat kun je eraan doen?

Maak zwart-op-wit afspraken met je IT-partner over wie in de uitvoering verantwoordelijk is voor welk element van beveiliging. Maak daarnaast afspraken over de invulling van de technische maatregelen. Controleer de beveiliging zelf door simpele tests als via www.internet.nl en door technische analyses uitgevoerd door derden.

3. Laks met leveranciers

Er komen steeds meer softwareapplicaties in het landschap van het accountantskantoor. Gemiddeld heeft een kantoor dertig softwareapplicaties in gebruik. Daarnaast gebruiken medewerkers op de werkvloer allerlei handige online tools. Ondanks dat kantoren steeds afhankelijker worden van software, worden de applicaties en de aanbieders nauwelijks beoordeeld. Zo worden in de praktijk applicaties gebruikt waarin gegevens worden gedeeld buiten de Europese Economische Ruimte, zonder passende waarborgen. Ook heeft niet elke leverancier de basis beveiligingsmaatregelen op orde. Let erop dat het kantoor verantwoordelijk is voor het beschermen van de klantgegevens.

Wat kun je eraan doen?

Stel een lijst op van basiseisen waaraan applicaties en aanbieders moeten voldoen. Het Digital Trustcenter biedt voorbeeldlijsten. Beoordeel elke nieuwe toepassing langs deze meetlat. Spreek intern af binnen welke bandbreedtes leveranciers mogen worden geaccepteerd. Informeer naar ISO27001-certificering van de leverancier. Vraag een verwerkersovereenkomst op en neem deze zorgvuldig door. Bespreek elk jaar met de leveranciers opnieuw de stand van zaken.

4. Krabbels kopiëren

Het gehele werkproces van de accountant is gericht op kwaliteit. Als het echter gaat om de elektronische handtekening zijn de eindproducten die worden opgeleverd in veel gevallen niet voorzien van het juiste betrouwbaarheidsniveau. Zo worden er vandaag de dag bij kantoren nog ingescande handtekeningen gekopieerd en geplakt onder documenten en verklaringen – al dan niet uitgevoerd door een assistent van de accountant. De digitale handtekening in de vorm van een geplakt plaatje kent in elk ge val een zeer laag betrouwbaarheidsniveau en de methode is zeer gevoelig voor fraude. Niet het voorbeeld dat je graag uitdraagt als kantoor.

Wat kun je eraan doen?

Ga aan de slag met de gekwalificeerde elektronische handtekening met behulp van een persoonsgebonden beroepscertificaat. Deze geeft volledige zekerheid. Implementeer software voor een digitaal ondertekenproces waarbij alleen de accountant zelf kan ondertekenen. Zorg met de software voor goede bewijslast van de wilsuiting tot ondertekening en laat alle belangrijke documenten verzegelen.

5. Losjes met logins

Met de groei van het applicatielandschap en onlineaccounts groeit de behoefte aan één centraal inlogsysteem. Niet alleen om medewerkers te faciliteren, maar ook om ze bij vertrek adequaat de toegang te ontzeggen tot alle onlineaccounts. Hoewel er handige oplossingen in de markt zijn (ook wel single-sign-on of SSO genoemd) laat de implementatie te wensen over. Hierdoor komt de vertrouwelijkheid van gegevens in gevaar. Zo wordt bij kantoren tweestapsverificatie uitgeschakeld in applicaties om een SSO-inlogproces te faciliteren. En worden handmatige, veelal onbeveiligde lijsten met wachtwoorden van medewerkers bijgehouden om bij verlopen wachtwoorden dit te kunnen herstellen.

Wat kun je eraan doen?

Maak alleen gebruik van een centraal inlogsysteem als dat de beveiliging verbetert, niet om gebruiksgemak. Schakel nooit tweestapsverificatie uit hiervoor. Bespreek de juiste configuratie met de aanbieder van de software. Bekijk ook de standaardmogelijkheden die Microsoft 365 biedt hiervoor.

Reindert Doorn is adviseur bij DOCCO, een innovatie- en adviesbureau dat accountantskantoren helpt bij digitale transformatie. Hij begeleidt dagelijks accountantskantoren als adviseur of interim-projectmanager en is gespecialiseerd in security & privacy. De genoemde voorbeelden uit dit artikel zijn gebaseerd op de dagelijkse praktijk.


Deze bijdrage komt uit de derde editie van het AV-magazine dat gaat over ICT en Kengetallen. Dit magazine is verschenen in september 2022. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av3-2022-ict-en-kengetallen/

Categorie: Accountancy Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT

Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT

Gerelateerde artikelen

14 juli 2023

Staat mist mogelijk tot 100 miljard aan belastinggeld door slechte inning en handhaving

4 juli 2023

ING: IT-dienstensector blijft komende jaren doorgroeien

15 juni 2023

SRA reageert op voorstellen IT-beheerverslag

13 juni 2023

Start Benchmark Kantoorcijfers 2023

Geef een reactie Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

“Ik sta even stil en dat is al een hele vooruitgang…”

Partnercarrousel

Teams Bellen biedt Vermetten een veilige en schaalbare bereikbaarheids-oplossing
De Belastingdienst start met invorderen: wat zijn de opties?
Zeven tips om alles uit SharePoint te halen
Boekencontrole Belastingdienst? Bekijk je rechten en plichten
Taxture Global: een frisse wind in Legal & Tax advies
“AFAS is een warm bad en wij zijn de badeendjes”

GAC is leverancier van Microsoft Dynamics 365 …  

Professionals hebben de ‘war for talent’ gewonnen: werkgevers solliciteren bij werknemers
ICT en Kengetallen 2023 | “Het unieke inzicht biedt kansen”
De duurzame audit: waar moet je op letten als accountant?
Biometrische gezichtsherkenning: nieuw binnen AuditCase
ICT en Kengetallen 2023 | “Meer werkplezier én een hoger rendement”
Zo regel je efficiënt een statutenwijziging
De NIS2-richtlijn: de versterking van cyberveiligheid in een digitale wereld, geldt deze ook voor uw klanten?
KING Connect: de ideale samenwerking tussen accountant en klant
Hoe bereid je je als accountant voor op een toezichthouder van de WWFT?
Miljoenennota herverdeelt naar armen en laat bestaande budgettaire uitdaging aan volgend kabinet
Cloud documentmanagement: voor veilig en efficiënt documentbeheer
Zo verdrievoudig je in twee jaar tijd
Zo beheer je documenten op een veilige manier
MKB Brandstof en Exact vereenvoudigen administratie met e-facturen
Vijf redenen waarom ieder accountantskantoor servicemanagement zou moeten omarmen | (1) Structuur
De zorgplicht van een accountant ten aanzien van een derde bij niet-wettelijke taken
Maximaal profiteren van Microsoft 365? Zo doe je dat in 6 stappen met Power BI
Moore DRV verhoogt efficiency met de digitale handtekening
Wet verbetering poortwachter? Bekijk deze checklist!
Koen Scheepers adviseur bij Credion
De voordelen van AI voor accountants op een krappe arbeidsmarkt
Effectieve capaciteitsplanning: waarom je achterblijft als je dit negeert 
Nieuwe generatie accountants steeds vaker vrouw
“Ik sta even stil en dat is al een hele vooruitgang…”

Contentmarketing voor de financiële sector Zorg voor …  

HR as a service als toegevoegde waarde voor een accountantskantoor
Lessons learned: AI naar de accountancysector brengen
“Wetgeving rondom duurzaamheid ligt in het verlengde van ons DNA”
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Deze vijf innovaties worden de komende jaren het belangrijkst voor bedrijven
Dit moet je weten over de verwerking van deelnemingen in de commerciële jaarrekening

Meest gelezen

  • Netto maandsalaris Nederlander met modaal inkomen stijgt in 2024 met 67,42 euro 8.3k weergaven
  • Boekhouder aangehouden voor btw-fraude 6.7k weergaven
  • Belastingplan 2024: de fiscale voorstellen op een rij 6.5k weergaven
  • Gesjoemel met verkoopfacturen staat btw-aftrek in de weg 5.8k weergaven
  • Fiscus kondigt aanmaningen aan na intrekken betalingsregeling bijzonder uitstel 5k weergaven

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Ervaren Audit assistent
Jobs in Finance
Assistent-Accountant controlepraktijk (beginnend)
KRC Van Elderen
Account AA (teamleider)
Flantüa
Fiscalist bij RSM Utrecht
Jobs in Finance
Controleleider audit – Goes
Flynth
Junior administratief medewerker  – Nieuwegein, 32-40 uur
van Helder
Relatiebeheerder – 32-40 uur p.w | Brielle
WEA Deltaland
Accountant/Bookkeeper (Part-Time)
Jobs in Finance
Manager accountancy & advies – Harderwijk
Lentink De Jonge
Ervaren Assistent Controlepraktijk (24-40 uur) – Alkmaar
De Hooge Waerder
Manager Assurance | Amersfoort, Arnhem, Ede, Hoofddorp en Utrecht
CROP
Zelfstandig Assistent Accountant voor samenstelpraktijk (32-40 uur)
KRAMERKUIPER accountants|adviseurs
Boekhouder
Gelders Genootschap
Controleleider
Moore MTH
Externe Accountant
Coney Minds
Relatiebeheerder / Accountant MKB
Moore MTH
Assistent-Accountant (gevorderd) / aankomend adviseur mkb
KRC Van Elderen
Gevorderd Assistent Accountant (Assurance)
KRAMERKUIPER accountants|adviseurs
Adviseur internationaal
Flynth
Fiscalist bij RSM – Utrecht
Jobs in Finance
Junior assistent accountant
Jobs in Finance
Werkstudent accountancy audit
Moore MTH
Gevorderd assistent accountant audit Zoetermeer
Flynth
Relatiebeheerder- Goes, Gouda, Rotterdam
Visser & Visser
Senior Belastingadviseur
MKBTR
Controleleider – Rotterdam/ Harderwijk
Lentink De Jonge
Opdrachtleider / Controleleider
Coney Minds
Accountant
Flynth
Accountant AA of RA voor samenstelpraktijk (32-40 uur)
KRAMERKUIPER accountants|adviseurs
Gevorderd assistent accountant
Flynth
Relatiebeheerder – Accountant
Moore MTH
Registeraccountant jaarrekening
Jobs in Finance
Senior Supervisor Assurance | Amersfoort, Arnhem, Ede, Hoofddorp en Utrecht
CROP
Assistent accountant duaal
Flynth
Assistent-Accountant (zelfstandig)
KRC Van Elderen
Relatiebeheerder – Accountant
Moore MTH
Beginnend assistent-accountant MKB
Moore MTH
Assistent-Accountant Samenstelpraktijk (24-40 uur) – Alkmaar
De Hooge Waerder
Relatie beheerder MKB
Moore MTH
Gevorderd assistent accountant • Dordrecht
WEA Deltaland
Externe accountant -‘s-Hertogenbosch
Flynth
Assistent-Accountant (zelfstandig)
KRC Van Elderen
Supervisor Assurance | Amersfoort, Hoofddorp, Ede, Arnhem en Utrecht
CROP
Belastingadviseur
Flynth
Zelfstandig assistent accountant MKB
Moore MTH
Gevorderd assistent accountant
Flynth
Junior manager audit- Utrecht
Flynth
Accountant bij van der Lely
Jobs in Finance
Gevorderd Assistent Accountant
Jobs in Finance
Accountant AA (24-40 uur) – Beverwijk
De Hooge Waerder

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen