AI funkce

Cloud účetnictví — je bezpečnější než lokální software?

Cloud účetnictví bez keců: je fakt bezpečnější než lokální programy? Porovnání rizik, šifrování, záloh i legislativy. Praktické tipy, jak si nastavit bezpečnost.

Bc. Kateřina Svobodová
10 min čtení
16 zobrazení
cloud účetnictví
bezpečnost dat
GDPR
šifrování
zálohování

Sedíš nad fakturami, jeden Excel, druhý „účto“, tři USBčka se zálohami… a modlíš se, aby to tentokrát přežilo i notebook. Známe. A teď dilema: přejít na cloud účetnictví, nebo zůstat u „jistoty“ na disku? Hele, pojďme rozseknout, co je ve finále bezpečnější. Fakta, ne mýty.

Co vlastně rozhoduje o bezpečnosti účetnictví?

Neřešme marketingové plky. Bezpečnost účetnictví stojí na pěti pilířích: dostupnost, důvěrnost, integrita, dohledatelnost a soulad s právem. Jestli to kulhá v jednom z nich, máš průšvih. Prostě.

  • Dostupnost: dostaneš se k datům kdykoli a odkudkoli? I při výpadku?
  • Důvěrnost: čte data jen ten, kdo má?
  • Integrita: nic se „samo“ nemění a je auditní stopa?
  • Dohledatelnost: víš, kdo co udělal a kdy?
  • Právo: GDPR, účetní a daňové povinnosti, archivace, lokalita dat.
  • Cloud účetnictví i lokální software to umí. Rozdíl je v tom, jak snadno, konzistentně a bez chyb to v praxi zvládneš udržet.

    Je cloud účetnictví bezpečnější než lokální instalace? Krátká odpověď

    Většině OSVČ a malých firem ano. Proč? Protože cloud ti dává průmyslové šifrování, automatické zálohy, profesionální monitoring, přístupová práva na pár kliků a hlavně žádné „zapomněl jsem zazálohovat“. Lokál může být bezpečný taky, ale vyžaduje železnou disciplínu, pravidelné záplaty, správu firewallu a testy obnovy. Reálně? Málo kdo to dělá.

    Jak cloud účetnictví technicky chrání tvoje data?

    Šifrování dat v klidu a při přenosu

    Cloudové aplikace šifrují přenosy pomocí TLS 1.2+ (https), takže nikdo neposlouchá cestou. Data uložená v databázi bývají šifrovaná AES-256. U lokálu? Záleží jen na tobě. Bez šifrování disku a hesla má tvůj notebook otevřené dveře.

    Zálohy a obnova po průšvihu (disaster recovery)

    Seriózní cloud jede 3-2-1 strategii: tři kopie, dvě různá média, jedna mimo lokalitu. Plus pravidelné testy obnovy. Lokál? Externí disk na polici není strategie. Zničená kancelář, ukradený batoh, konec hry.

    Segmentace a řízení přístupu

    Role, oprávnění, MFA, IP restrikce. To je standard v cloudu. Udělíš účetní přístup jen k nákladům, obchodníkům jen k vystavování faktur. V lokálu to často končí „všichni mají admina, ať to neotravuje“.

    Monitoring a auditní logy

    Cloud loguje přihlášení, změny v dokladech, exporty. Když něco smrdí, víš kdo, kdy a odkud. Lokální aplikace to často neumí nebo je to těžkopádné.

    Aktualizace a zranitelnosti

    Cloud se aktualizuje průběžně bez toho, abys něco řešil. Záplaty jdou ven rychle. Lokál? Opožděné aktualizace jsou nejčastější díra. Přesně.

    Tip: Máš cloud? Zapni si MFA (dvoufázové ověření) pro všechny účty. Napoj si notifikace na podezřelá přihlášení. Dvě minuty nastavení, obří rozdíl.

    Srovnání cloud vs. lokální účetnictví: kdo vyhrává v realitě?

    FaktorCloud účetnictvíLokální software
    Šifrování přenosu/datTLS 1.2+/AES-256 standardIndividuální, často chybí
    ZálohováníAutomatické, geo-redundantníManuální, riziko selhání
    MFA a řízení přístupuIntegrované role, SSO/MFAOmezené, často bez MFA
    AktualizaceAutomatické, rychlé záplatyManuální, náchylné k odkladu
    Auditní stopyDetailní logy, exportyZávislé na produktu, často slabé
    Obnovení po haváriiOvěřované DR plányVětšinou žádné testy
    Právní souladDPA, GDPR, lokalita EUNa tobě; riziko nedodržení
    Přístup odkudkoliBezpečný přes prohlížečVPN/Remote Desktop nutný
    Cena vlastnictvíPředvídatelné předplatnéSkryté IT náklady a rizika

    No a co teď? Jestli chceš menší riziko ztráty dat a průšvihů, cloud vede. Pokud máš vlastní IT tým, on-prem server, politiky a audity, klidně lokál. Ale ruku na... vlastně ne, to slovo je zakázané. Víš, jak to je.

    Právo a cloud: GDPR, účetní zákon a kde leží tvoje data

    GDPR a zpracovatelské smlouvy (DPA)

    Když používáš cloud účetnictví, dodavatel je zpracovatel osobních údajů. Musí mít s tebou DPA, definované účely, zabezpečení, subdodavatele a dobu zpracování. Bez DPA je to průšvih při kontrole.

    Lokalita dat a přenosy mimo EU

    Preferuj poskytovatele s hostingem v EU/EHP. Pokud jde data mimo EU, musí být SCC (standardní smluvní doložky) a reálně vyhodnocená rizika. U účta drž se EU — je to jednodušší při dokazování souladu.

    Archivace účetních záznamů

    Účetní doklady a daňové spisy mají zákonné lhůty uchování. Cloud by měl umět retention policy, export do čitelného formátu a kdykoli stáhnutelné zálohy. A ano, elektronické doklady jsou rovnocenné papíru, když je zajištěna autenticita a integrita.

    Auditní stopa a dokazování

    Bez auditních logů těžko obhájíš, kdo co změnil. Cloudové logy s časovým razítkem a uživatelským ID jsou tvůj kamarád u kontroly. Lokální soubor „v1_final_final2.xlsx“? Spíš noční můra.

    Tip: Požádej dodavatele o DPA vzor ještě před podpisem. Zeptej se na: lokalitu dat, subprocesory, retention, šifrování, postup při incidentu a RTO/RPO. Kdo odpovídá mlhavě, vyřazuj.

    Jak si nastavit bezpečné cloud účetnictví krok za krokem

    1) Přístup a identity

  • Zapni MFA pro všechny uživatele (SMS nestačí, raději TOTP/Authenticator).
  • Použij SSO, pokud máš Google/Microsoft 365 firmu.
  • Nastav role: fakturant ≠ účetní ≠ daňový poradce.
  • Zakaž sdílené účty. Tečka.
  • 2) Hesla a správa zařízení

  • Správce hesel pro celý tým (Bitwarden, 1Password, KeePass).
  • Minimálně 12 znaků, unikátní pro každou službu.
  • Na firemních noteboocích zapni šifrování disku (BitLocker/FileVault) a auto-lock.
  • 3) Síť a prohlížeč

  • Ověř si HTTPS a doménu, neklikej na podivné odkazy v mailech.
  • Aktualizuj prohlížeč, OS a antivir.
  • Pro veřejné Wi‑Fi jezdi přes VPN.
  • 4) Práva a přístup třetích stran

  • Externí účetní dej host účet s omezenými právy.
  • Nastav expiraci přístupu pro dočasné spolupráce.
  • Loguj exporty a hromadná stažení.
  • 5) Zálohy a export

  • I v cloudu si dělej periodický vlastní export (měsíční snapshot).
  • Otestuj obnovu: stáhni export, otevři, zkontroluj konzistenci.
  • 6) Incident response mini‑plán

  • Kdo řeší zamčený účet? Jak rychle měníš hesla?
  • Kam hlásíš podezřelé přístupy?
  • Máš kontakty na podporu? Napiš to a dej do interní wiki.
  • Nejčastější mýty o bezpečnosti cloudu, se kterými se setkávám

    „Cloud je risk, protože je na internetu“

    Internet sám o sobě není riziko. Riziko je nezabezpečený přístup. TLS, MFA a role dělají z cloudu pevnost. Když to vypneš, je to chata bez dveří. Jednoduché.

    „Lokál je bezpečnější, protože je u mě v kanceláři“

    A co požár, krádež, rozbitý disk, ransomware? Fyzická blízkost neznamená bezpečnost. Redundance a testovaná obnova ano.

    „Zálohy mám, stačí“

    Bez testu obnovy je záloha jen pěkné placebo. Zkorumpovaný ZIP ti u DPH uzávěrky nepomůže.

    „GDPR v cloudu neuhlídám“

    Naopak, cloud ti dává nástroje: logy, řízení přístupu, retention. Chce to jen nastavit a mít DPA.

    Co kontrolovat u poskytovatele cloud účetnictví před podpisem

    Bezpečnostní standardy a praxe

  • Šifrování: TLS 1.2+/1.3, AES‑256, šifrované zálohy.
  • Certifikace: ISO 27001, SOC 2 (ne nutně, ale plus).
  • Penetrační testy: jak často a kdo je dělá?
  • Incident response: SLA, transparentní reporty.
  • Infrastruktura a lokalita

  • Datacentra v EU, ideálně více regionů.
  • Geo‑redundantní replikace, RPO < 15 min, RTO < 4 hod (orientačně).
  • Funkce pro compliance

  • Auditní logy, retenční politiky, exporty bez vendor lock‑in.
  • Role, MFA, SSO, IP restrikce.
  • Podpora a governance

  • Přístup k bezpečnostní dokumentaci a DPA.
  • Jmenovaný DPO/bezpečnostní kontakt.
  • Změnové logy a plán údržby.
  • Ransomware, phishing a lidský faktor: kde to nejčastěji padá

    Ransomware

    U lokálu je to klasika: zašifrovaný disk, konec přístupu, výpalné. V cloudu útočník bez MFA jen těžko prorazí a i kdyby, je rollback verzí a logy. To je tvůj polštář.

    Phishing

    Falešné e‑maily na „reset hesla“ nebo „nezaplacenou fakturu“. V cloudu často ochrání doménové kontroly, ale stejně uč tým ověřovat odesílatele, URL a používat správce hesel.

    Sdílené účty a slabá hesla

    Tohle zabíjí bezpečnost všude. Každý uživatel musí být dohledatelný. Bez výjimky.

    Shadow IT

    Exporty do soukromých Google Disků, posílání dokladů přes WhatsApp, fotky účtenek v soukromém cloudu. Nastav oficiální nástroje a zakázat obezličky.

    Ekonomika bezpečnosti: kolik co stojí (skrytě i nahlas)

    Bezpečnost je investice. U cloudu ji sdílíš s poskytovatelem — kupuješ si jeho tým, procesy a infrastrukturu. U lokálu vše platíš sám: hardware, licence, zálohy, trezor, penetrační testy, administrátor na telefonu v neděli večer. A když se něco stane, platíš prostoj, ztrátu dat a případně pokutu. Cloud má předvídatelnou cenu a nižší rizikový profil. To je realita malých firem.

    Jak to řeší Doklad.ai (a co si z toho vzít i jinde)

    Nechci ti prodávat pohádky. Chci ti ukázat, co bys měl požadovat.

  • Šifrovaná komunikace a data v klidu.
  • Automatické zálohy a testy obnovy.
  • MFA, role a detailní auditní logy.
  • Hosting v EU a jasné DPA.
  • Pravidelné bezpečnostní review a řízené nasazování aktualizací.
  • Tuhle laťku si nastav i pro jiné nástroje ve firmě. Ne kvůli „papíru“, ale kvůli klidu, až bude v pátek před uzávěrkou hořet.

    Kdy dává smysl zůstat u lokálního účetnictví?

  • Máš regulované prostředí s povinným on‑prem uložením dat a skutečný IT tým.
  • Potřebuješ offline režim bez internetu (např. některé provozy s bezpečnostní politikou).
  • Umíš a chceš provozovat pravidelné zálohy, testy obnovy, patch management a monitoring. Fakt.
  • Pro všechny ostatní je cloud účetnictví bezpečnější a efektivnější. Bez debat.

    Check‑list: rychlý audit tvého účetního nástroje

  • MFA zapnuto pro všechny?
  • Role nastaveny podle principu nejmenších oprávnění?
  • Zálohy: kde, jak často, test obnovy kdy naposledy?
  • Datové centrum v EU a DPA podepsané?
  • Auditní logy dostupné a s exportem?
  • Aktualizace jdou automaticky bez zpoždění?
  • Incident plán existuje a je v týmu známý?
  • Závěr: Cloud účetnictví je bezpečnější, když hraješ podle pravidel

    Cloud účetnictví není kouzelná hůlka. Ale když využiješ jeho nástroje — šifrování, MFA, role, logy a zálohy — dostaneš úroveň bezpečnosti, na kterou bys v lokálu těžko dosáhl bez velkých nákladů a disciplíny. Takže ano, cloud účetnictví je pro většinu OSVČ a malých firem bezpečnější než lokální software. A hlavně: umožní ti spát v klidu i před daněmi.

    Časté otázky

    Je cloud účetnictví vhodný pro EET/online napojení na banku?

    Ano. Cloudové účto se běžně napojuje přes bezpečné API a bankovní konektory s šifrováním a omezenými tokeny. Přístupy dej jen čtecí, aktivitu sleduj v logách. Nic víc nechceš.

    Kde přesně jsou moje data a kdo k nim má přístup?

    Seriózní poskytovatel uvádí lokalitu (EU regiony) a seznam subprocesorů v DPA. K datům má přístup jen omezený tým pod dohledem a s dvoufaktorovým ověřením, vše je logované. Ptej se na konkrétní regiony.

    Co když poskytovatel zkrachuje nebo chci odejít?

    Požaduj smluvně garantovaný export ve strojově čitelném formátu (CSV/JSON/PDF) a přiměřenou lhůtu pro stažení. Finance si jednou měsíčně zálohuj i sám. Vendor lock‑in tak ztrácí sílu.

    Je nutné mít antivir, když jedu jen v cloudu?

    Ano. Cloud chrání serverovou část, ale tvoje zařízení může napadnout malware, který krade hesla nebo tokeny. Udržuj OS a prohlížeč aktuální, používej správce hesel a MFA.

    Jak často mám dělat vlastní exporty z cloudu?

    Minimálně měsíčně, ideálně po každé větší uzávěrce. Otestuj, že export otevřeš a data dávají smysl. Měsíční snapshot ulož mimo primární účet a šifruj.

    Můžu mít v cloudu i účetní doklady s osobními údaji klientů?

    Můžeš, pokud má poskytovatel DPA, hostuje v EU a používá odpovídající zabezpečení. Nastav role a přístupy tak, aby se k údajům dostali jen ti, kdo to opravdu potřebují. GDPR tím naplníš lépe než v papírových šanonech.

    Přečtěte si také

    Využijte umělou inteligenci pro automatizaci vaší fakturace.

    Související články

    Užitečné nástroje