Cloud účetnictví — je bezpečnější než lokální software?
· Bc. Kateřina Svobodová · ai
Cloud účetnictví bez keců: je fakt bezpečnější než lokální programy? Porovnání rizik, šifrování, záloh i legislativy. Praktické tipy, jak si nastavit bezpečnost.
Cloud účetnictví — je bezpečnější než lokální software?
Sedíš nad fakturami, jeden Excel, druhý „účto“, tři USBčka se zálohami… a modlíš se, aby to tentokrát přežilo i notebook. Známe. A teď dilema: přejít na cloud účetnictví, nebo zůstat u „jistoty“ na disku? Hele, pojďme rozseknout, co je ve finále bezpečnější. Fakta, ne mýty.
Co vlastně rozhoduje o bezpečnosti účetnictví?
Neřešme marketingové plky. Bezpečnost účetnictví stojí na pěti pilířích: dostupnost, důvěrnost, integrita, dohledatelnost a soulad s právem. Jestli to kulhá v jednom z nich, máš průšvih. Prostě.
- Dostupnost: dostaneš se k datům kdykoli a odkudkoli? I při výpadku?
- Důvěrnost: čte data jen ten, kdo má?
- Integrita: nic se „samo“ nemění a je auditní stopa?
- Dohledatelnost: víš, kdo co udělal a kdy?
- Právo: GDPR, účetní a daňové povinnosti, archivace, lokalita dat.
Cloud účetnictví i lokální software to umí. Rozdíl je v tom, jak snadno, konzistentně a bez chyb to v praxi zvládneš udržet.
Je cloud účetnictví bezpečnější než lokální instalace? Krátká odpověď
Většině OSVČ a malých firem ano. Proč? Protože cloud ti dává průmyslové šifrování, automatické zálohy, profesionální monitoring, přístupová práva na pár kliků a hlavně žádné „zapomněl jsem zazálohovat“. Lokál může být bezpečný taky, ale vyžaduje železnou disciplínu, pravidelné záplaty, správu firewallu a testy obnovy. Reálně? Málo kdo to dělá.
Jak cloud účetnictví technicky chrání tvoje data?
Šifrování dat v klidu a při přenosu
Cloudové aplikace šifrují přenosy pomocí TLS 1.2+ (https), takže nikdo neposlouchá cestou. Data uložená v databázi bývají šifrovaná AES-256. U lokálu? Záleží jen na tobě. Bez šifrování disku a hesla má tvůj notebook otevřené dveře.
Zálohy a obnova po průšvihu (disaster recovery)
Seriózní cloud jede 3-2-1 strategii: tři kopie, dvě různá média, jedna mimo lokalitu. Plus pravidelné testy obnovy. Lokál? Externí disk na polici není strategie. Zničená kancelář, ukradený batoh, konec hry.
Segmentace a řízení přístupu
Role, oprávnění, MFA, IP restrikce. To je standard v cloudu. Udělíš účetní přístup jen k nákladům, obchodníkům jen k vystavování faktur. V lokálu to často končí „všichni mají admina, ať to neotravuje“.
Monitoring a auditní logy
Cloud loguje přihlášení, změny v dokladech, exporty. Když něco smrdí, víš kdo, kdy a odkud. Lokální aplikace to často neumí nebo je to těžkopádné.
Aktualizace a zranitelnosti
Cloud se aktualizuje průběžně bez toho, abys něco řešil. Záplaty jdou ven rychle. Lokál? Opožděné aktualizace jsou nejčastější díra. Přesně.
💡 Tip: Máš cloud? Zapni si MFA (dvoufázové ověření) pro všechny účty. Napoj si notifikace na podezřelá přihlášení. Dvě minuty nastavení, obří rozdíl.
Srovnání cloud vs. lokální účetnictví: kdo vyhrává v realitě?
| Faktor | Cloud účetnictví | Lokální software |
|---|---|---|
| Šifrování přenosu/dat | TLS 1.2+/AES-256 standard | Individuální, často chybí |
| Zálohování | Automatické, geo-redundantní | Manuální, riziko selhání |
| MFA a řízení přístupu | Integrované role, SSO/MFA | Omezené, často bez MFA |
| Aktualizace | Automatické, rychlé záplaty | Manuální, náchylné k odkladu |
| Auditní stopy | Detailní logy, exporty | Závislé na produktu, často slabé |
| Obnovení po havárii | Ověřované DR plány | Většinou žádné testy |
| Právní soulad | DPA, GDPR, lokalita EU | Na tobě; riziko nedodržení |
| Přístup odkudkoli | Bezpečný přes prohlížeč | VPN/Remote Desktop nutný |
| Cena vlastnictví | Předvídatelné předplatné | Skryté IT náklady a rizika |
No a co teď? Jestli chceš menší riziko ztráty dat a průšvihů, cloud vede. Pokud máš vlastní IT tým, on-prem server, politiky a audity, klidně lokál. Ale ruku na... vlastně ne, to slovo je zakázané. Víš, jak to je.
Právo a cloud: GDPR, účetní zákon a kde leží tvoje data
GDPR a zpracovatelské smlouvy (DPA)
Když používáš cloud účetnictví, dodavatel je zpracovatel osobních údajů. Musí mít s tebou DPA, definované účely, zabezpečení, subdodavatele a dobu zpracování. Bez DPA je to průšvih při kontrole.
Lokalita dat a přenosy mimo EU
Preferuj poskytovatele s hostingem v EU/EHP. Pokud jde data mimo EU, musí být SCC (standardní smluvní doložky) a reálně vyhodnocená rizika. U účta drž se EU — je to jednodušší při dokazování souladu.
Archivace účetních záznamů
Účetní doklady a daňové spisy mají zákonné lhůty uchování. Cloud by měl umět retention policy, export do čitelného formátu a kdykoli stáhnutelné zálohy. A ano, elektronické doklady jsou rovnocenné papíru, když je zajištěna autenticita a integrita.
Auditní stopa a dokazování
Bez auditních logů těžko obhájíš, kdo co změnil. Cloudové logy s časovým razítkem a uživatelským ID jsou tvůj kamarád u kontroly. Lokální soubor „v1_final_final2.xlsx“? Spíš noční můra.
💡 Tip: Požádej dodavatele o DPA vzor ještě před podpisem. Zeptej se na: lokalitu dat, subprocesory, retention, šifrování, postup při incidentu a RTO/RPO. Kdo odpovídá mlhavě, vyřazuj.
Jak si nastavit bezpečné cloud účetnictví krok za krokem
1) Přístup a identity
- Zapni MFA pro všechny uživatele (SMS nestačí, raději TOTP/Authenticator).
- Použij SSO, pokud máš Google/Microsoft 365 firmu.
- Nastav role: fakturant ≠ účetní ≠ daňový poradce.
- Zakaž sdílené účty. Tečka.
2) Hesla a správa zařízení
- Správce hesel pro celý tým (Bitwarden, 1Password, KeePass).
- Minimálně 12 znaků, unikátní pro každou službu.
- Na firemních noteboocích zapni šifrování disku (BitLocker/FileVault) a auto-lock.
3) Síť a prohlížeč
- Ověř si HTTPS a doménu, neklikej na podivné odkazy v mailech.
- Aktualizuj prohlížeč, OS a antivir.
- Pro veřejné Wi‑Fi jezdi přes VPN.
4) Práva a přístup třetích stran
- Externí účetní dej host účet s omezenými právy.
- Nastav expiraci přístupu pro dočasné spolupráce.
- Loguj exporty a hromadná stažení.
5) Zálohy a export
- I v cloudu si dělej periodický vlastní export (měsíční snapshot).
- Otestuj obnovu: stáhni export, otevři, zkontroluj konzistenci.
6) Incident response mini‑plán
- Kdo řeší zamčený účet? Jak rychle měníš hesla?
- Kam hlásíš podezřelé přístupy?
- Máš kontakty na podporu? Napiš to a dej do interní wiki.
Nejčastější mýty o bezpečnosti cloudu, se kterými se setkávám
„Cloud je risk, protože je na internetu“
Internet sám o sobě není riziko. Riziko je nezabezpečený přístup. TLS, MFA a role dělají z cloudu pevnost. Když to vypneš, je to chata bez dveří. Jednoduché.
„Lokál je bezpečnější, protože je u mě v kanceláři“
A co požár, krádež, rozbitý disk, ransomware? Fyzická blízkost neznamená bezpečnost. Redundance a testovaná obnova ano.
„Zálohy mám, stačí“
Bez testu obnovy je záloha jen pěkné placebo. Zkorumpovaný ZIP ti u DPH uzávěrky nepomůže.
„GDPR v cloudu neuhlídám“
Naopak, cloud ti dává nástroje: logy, řízení přístupu, retention. Chce to jen nastavit a mít DPA.
Co kontrolovat u poskytovatele cloud účetnictví před podpisem
Bezpečnostní standardy a praxe
- Šifrování: TLS 1.2+/1.3, AES‑256, šifrované zálohy.
- Certifikace: ISO 27001, SOC 2 (ne nutně, ale plus).
- Penetrační testy: jak často a kdo je dělá?
- Incident response: SLA, transparentní reporty.
Infrastruktura a lokalita
- Datacentra v EU, ideálně více regionů.
- Geo‑redundantní replikace, RPO < 15 min, RTO < 4 hod (orientačně).
Funkce pro compliance
- Auditní logy, retenční politiky, exporty bez vendor lock‑in.
- Role, MFA, SSO, IP restrikce.
Podpora a governance
- Přístup k bezpečnostní dokumentaci a DPA.
- Jmenovaný DPO/bezpečnostní kontakt.
- Změnové logy a plán údržby.
Ransomware, phishing a lidský faktor: kde to nejčastěji padá
Ransomware
U lokálu je to klasika: zašifrovaný disk, konec přístupu, výpalné. V cloudu útočník bez MFA jen těžko prorazí a i kdyby, je rollback verzí a logy. To je tvůj polštář.
Phishing
Falešné e‑maily na „reset hesla“ nebo „nezaplacenou fakturu“. V cloudu často ochrání doménové kontroly, ale stejně uč tým ověřovat odesílatele, URL a používat správce hesel.
Sdílené účty a slabá hesla
Tohle zabíjí bezpečnost všude. Každý uživatel musí být dohledatelný. Bez výjimky.
Shadow IT
Exporty do soukromých Google Disků, posílání dokladů přes WhatsApp, fotky účtenek v soukromém cloudu. Nastav oficiální nástroje a zakázat obezličky.
Ekonomika bezpečnosti: kolik co stojí (skrytě i nahlas)
Bezpečnost je investice. U cloudu ji sdílíš s poskytovatelem — kupuješ si jeho tým, procesy a infrastrukturu. U lokálu vše platíš sám: hardware, licence, zálohy, trezor, penetrační testy, administrátor na telefonu v neděli večer. A když se něco stane, platíš prostoj, ztrátu dat a případně pokutu. Cloud má předvídatelnou cenu a nižší rizikový profil. To je realita malých firem.
Jak to řeší Doklad.ai (a co si z toho vzít i jinde)
Nechci ti prodávat pohádky. Chci ti ukázat, co bys měl požadovat.
- Šifrovaná komunikace a data v klidu.
- Automatické zálohy a testy obnovy.
- MFA, role a detailní auditní logy.
- Hosting v EU a jasné DPA.
- Pravidelné bezpečnostní review a řízené nasazování aktualizací.
Tuhle laťku si nastav i pro jiné nástroje ve firmě. Ne kvůli „papíru“, ale kvůli klidu, až bude v pátek před uzávěrkou hořet.
Kdy dává smysl zůstat u lokálního účetnictví?
- Máš regulované prostředí s povinným on‑prem uložením dat a skutečný IT tým.
- Potřebuješ offline režim bez internetu (např. některé provozy s bezpečnostní politikou).
- Umíš a chceš provozovat pravidelné zálohy, testy obnovy, patch management a monitoring. Fakt.
Pro všechny ostatní je cloud účetnictví bezpečnější a efektivnější. Bez debat.
Check‑list: rychlý audit tvého účetního nástroje
- MFA zapnuto pro všechny?
- Role nastaveny podle principu nejmenších oprávnění?
- Zálohy: kde, jak často, test obnovy kdy naposledy?
- Datové centrum v EU a DPA podepsané?
- Auditní logy dostupné a s exportem?
- Aktualizace jdou automaticky bez zpoždění?
- Incident plán existuje a je v týmu známý?
Závěr: Cloud účetnictví je bezpečnější, když hraješ podle pravidel
Cloud účetnictví není kouzelná hůlka. Ale když využiješ jeho nástroje — šifrování, MFA, role, logy a zálohy — dostaneš úroveň bezpečnosti, na kterou bys v lokálu těžko dosáhl bez velkých nákladů a disciplíny. Takže ano, cloud účetnictví je pro většinu OSVČ a malých firem bezpečnější než lokální software. A hlavně: umožní ti spát v klidu i před daněmi.
Časté otázky
Je cloud účetnictví vhodný pro EET/online napojení na banku?
Ano. Cloudové účto se běžně napojuje přes bezpečné API a bankovní konektory s šifrováním a omezenými tokeny. Přístupy dej jen čtecí, aktivitu sleduj v logách. Nic víc nechceš.
Kde přesně jsou moje data a kdo k nim má přístup?
Seriózní poskytovatel uvádí lokalitu (EU regiony) a seznam subprocesorů v DPA. K datům má přístup jen omezený tým pod dohledem a s dvoufaktorovým ověřením, vše je logované. Ptej se na konkrétní regiony.
Co když poskytovatel zkrachuje nebo chci odejít?
Požaduj smluvně garantovaný export ve strojově čitelném formátu (CSV/JSON/PDF) a přiměřenou lhůtu pro stažení. Finance si jednou měsíčně zálohuj i sám. Vendor lock‑in tak ztrácí sílu.
Je nutné mít antivir, když jedu jen v cloudu?
Ano. Cloud chrání serverovou část, ale tvoje zařízení může napadnout malware, který krade hesla nebo tokeny. Udržuj OS a prohlížeč aktuální, používej správce hesel a MFA.
Jak často mám dělat vlastní exporty z cloudu?
Minimálně měsíčně, ideálně po každé větší uzávěrce. Otestuj, že export otevřeš a data dávají smysl. Měsíční snapshot ulož mimo primární účet a šifruj.
Můžu mít v cloudu i účetní doklady s osobními údaji klientů?
Můžeš, pokud má poskytovatel DPA, hostuje v EU a používá odpovídající zabezpečení. Nastav role a přístupy tak, aby se k údajům dostali jen ti, kdo to opravdu potřebují. GDPR tím naplníš lépe než v papírových šanonech.