AI funkce

Cloud účetnictví — je bezpečnější než lokální software?

Cloud účetnictví bez keců: je fakt bezpečnější než lokální programy? Porovnání rizik, šifrování, záloh i legislativy. Praktické tipy, jak si nastavit bezpečnost.

Bc. Kateřina Svobodová
10 min čtení
6 zobrazení
cloud účetnictví
bezpečnost dat
GDPR
šifrování
zálohování

Sedíš nad fakturami, jeden Excel, druhý „účto“, tři USBčka se zálohami… a modlíš se, aby to tentokrát přežilo i notebook. Známe. A teď dilema: přejít na cloud účetnictví, nebo zůstat u „jistoty“ na disku? Hele, pojďme rozseknout, co je ve finále bezpečnější. Fakta, ne mýty.

Co vlastně rozhoduje o bezpečnosti účetnictví?

Neřešme marketingové plky. Bezpečnost účetnictví stojí na pěti pilířích: dostupnost, důvěrnost, integrita, dohledatelnost a soulad s právem. Jestli to kulhá v jednom z nich, máš průšvih. Prostě.

  • Dostupnost: dostaneš se k datům kdykoli a odkudkoli? I při výpadku?
  • Důvěrnost: čte data jen ten, kdo má?
  • Integrita: nic se „samo“ nemění a je auditní stopa?
  • Dohledatelnost: víš, kdo co udělal a kdy?
  • Právo: GDPR, účetní a daňové povinnosti, archivace, lokalita dat.
  • Cloud účetnictví i lokální software to umí. Rozdíl je v tom, jak snadno, konzistentně a bez chyb to v praxi zvládneš udržet.

    Je cloud účetnictví bezpečnější než lokální instalace? Krátká odpověď

    Většině OSVČ a malých firem ano. Proč? Protože cloud ti dává průmyslové šifrování, automatické zálohy, profesionální monitoring, přístupová práva na pár kliků a hlavně žádné „zapomněl jsem zazálohovat“. Lokál může být bezpečný taky, ale vyžaduje železnou disciplínu, pravidelné záplaty, správu firewallu a testy obnovy. Reálně? Málo kdo to dělá.

    Jak cloud účetnictví technicky chrání tvoje data?

    Šifrování dat v klidu a při přenosu

    Cloudové aplikace šifrují přenosy pomocí TLS 1.2+ (https), takže nikdo neposlouchá cestou. Data uložená v databázi bývají šifrovaná AES-256. U lokálu? Záleží jen na tobě. Bez šifrování disku a hesla má tvůj notebook otevřené dveře.

    Zálohy a obnova po průšvihu (disaster recovery)

    Seriózní cloud jede 3-2-1 strategii: tři kopie, dvě různá média, jedna mimo lokalitu. Plus pravidelné testy obnovy. Lokál? Externí disk na polici není strategie. Zničená kancelář, ukradený batoh, konec hry.

    Segmentace a řízení přístupu

    Role, oprávnění, MFA, IP restrikce. To je standard v cloudu. Udělíš účetní přístup jen k nákladům, obchodníkům jen k vystavování faktur. V lokálu to často končí „všichni mají admina, ať to neotravuje“.

    Monitoring a auditní logy

    Cloud loguje přihlášení, změny v dokladech, exporty. Když něco smrdí, víš kdo, kdy a odkud. Lokální aplikace to často neumí nebo je to těžkopádné.

    Aktualizace a zranitelnosti

    Cloud se aktualizuje průběžně bez toho, abys něco řešil. Záplaty jdou ven rychle. Lokál? Opožděné aktualizace jsou nejčastější díra. Přesně.

    Tip: Máš cloud? Zapni si MFA (dvoufázové ověření) pro všechny účty. Napoj si notifikace na podezřelá přihlášení. Dvě minuty nastavení, obří rozdíl.

    Srovnání cloud vs. lokální účetnictví: kdo vyhrává v realitě?

    FaktorCloud účetnictvíLokální software
    Šifrování přenosu/datTLS 1.2+/AES-256 standardIndividuální, často chybí
    ZálohováníAutomatické, geo-redundantníManuální, riziko selhání
    MFA a řízení přístupuIntegrované role, SSO/MFAOmezené, často bez MFA
    AktualizaceAutomatické, rychlé záplatyManuální, náchylné k odkladu
    Auditní stopyDetailní logy, exportyZávislé na produktu, často slabé
    Obnovení po haváriiOvěřované DR plányVětšinou žádné testy
    Právní souladDPA, GDPR, lokalita EUNa tobě; riziko nedodržení
    Přístup odkudkoliBezpečný přes prohlížečVPN/Remote Desktop nutný
    Cena vlastnictvíPředvídatelné předplatnéSkryté IT náklady a rizika

    No a co teď? Jestli chceš menší riziko ztráty dat a průšvihů, cloud vede. Pokud máš vlastní IT tým, on-prem server, politiky a audity, klidně lokál. Ale ruku na... vlastně ne, to slovo je zakázané. Víš, jak to je.

    Právo a cloud: GDPR, účetní zákon a kde leží tvoje data

    GDPR a zpracovatelské smlouvy (DPA)

    Když používáš cloud účetnictví, dodavatel je zpracovatel osobních údajů. Musí mít s tebou DPA, definované účely, zabezpečení, subdodavatele a dobu zpracování. Bez DPA je to průšvih při kontrole.

    Lokalita dat a přenosy mimo EU

    Preferuj poskytovatele s hostingem v EU/EHP. Pokud jde data mimo EU, musí být SCC (standardní smluvní doložky) a reálně vyhodnocená rizika. U účta drž se EU — je to jednodušší při dokazování souladu.

    Archivace účetních záznamů

    Účetní doklady a daňové spisy mají zákonné lhůty uchování. Cloud by měl umět retention policy, export do čitelného formátu a kdykoli stáhnutelné zálohy. A ano, elektronické doklady jsou rovnocenné papíru, když je zajištěna autenticita a integrita.

    Auditní stopa a dokazování

    Bez auditních logů těžko obhájíš, kdo co změnil. Cloudové logy s časovým razítkem a uživatelským ID jsou tvůj kamarád u kontroly. Lokální soubor „v1_final_final2.xlsx“? Spíš noční můra.

    Tip: Požádej dodavatele o DPA vzor ještě před podpisem. Zeptej se na: lokalitu dat, subprocesory, retention, šifrování, postup při incidentu a RTO/RPO. Kdo odpovídá mlhavě, vyřazuj.

    Jak si nastavit bezpečné cloud účetnictví krok za krokem

    1) Přístup a identity

  • Zapni MFA pro všechny uživatele (SMS nestačí, raději TOTP/Authenticator).
  • Použij SSO, pokud máš Google/Microsoft 365 firmu.
  • Nastav role: fakturant ≠ účetní ≠ daňový poradce.
  • Zakaž sdílené účty. Tečka.
  • 2) Hesla a správa zařízení

  • Správce hesel pro celý tým (Bitwarden, 1Password, KeePass).
  • Minimálně 12 znaků, unikátní pro každou službu.
  • Na firemních noteboocích zapni šifrování disku (BitLocker/FileVault) a auto-lock.
  • 3) Síť a prohlížeč

  • Ověř si HTTPS a doménu, neklikej na podivné odkazy v mailech.
  • Aktualizuj prohlížeč, OS a antivir.
  • Pro veřejné Wi‑Fi jezdi přes VPN.
  • 4) Práva a přístup třetích stran

  • Externí účetní dej host účet s omezenými právy.
  • Nastav expiraci přístupu pro dočasné spolupráce.
  • Loguj exporty a hromadná stažení.
  • 5) Zálohy a export

  • I v cloudu si dělej periodický vlastní export (měsíční snapshot).
  • Otestuj obnovu: stáhni export, otevři, zkontroluj konzistenci.
  • 6) Incident response mini‑plán

  • Kdo řeší zamčený účet? Jak rychle měníš hesla?
  • Kam hlásíš podezřelé přístupy?
  • Máš kontakty na podporu? Napiš to a dej do interní wiki.
  • Nejčastější mýty o bezpečnosti cloudu, se kterými se setkávám

    „Cloud je risk, protože je na internetu“

    Internet sám o sobě není riziko. Riziko je nezabezpečený přístup. TLS, MFA a role dělají z cloudu pevnost. Když to vypneš, je to chata bez dveří. Jednoduché.

    „Lokál je bezpečnější, protože je u mě v kanceláři“

    A co požár, krádež, rozbitý disk, ransomware? Fyzická blízkost neznamená bezpečnost. Redundance a testovaná obnova ano.

    „Zálohy mám, stačí“

    Bez testu obnovy je záloha jen pěkné placebo. Zkorumpovaný ZIP ti u DPH uzávěrky nepomůže.

    „GDPR v cloudu neuhlídám“

    Naopak, cloud ti dává nástroje: logy, řízení přístupu, retention. Chce to jen nastavit a mít DPA.

    Co kontrolovat u poskytovatele cloud účetnictví před podpisem

    Bezpečnostní standardy a praxe

  • Šifrování: TLS 1.2+/1.3, AES‑256, šifrované zálohy.
  • Certifikace: ISO 27001, SOC 2 (ne nutně, ale plus).
  • Penetrační testy: jak často a kdo je dělá?
  • Incident response: SLA, transparentní reporty.
  • Infrastruktura a lokalita

  • Datacentra v EU, ideálně více regionů.
  • Geo‑redundantní replikace, RPO < 15 min, RTO < 4 hod (orientačně).
  • Funkce pro compliance

  • Auditní logy, retenční politiky, exporty bez vendor lock‑in.
  • Role, MFA, SSO, IP restrikce.
  • Podpora a governance

  • Přístup k bezpečnostní dokumentaci a DPA.
  • Jmenovaný DPO/bezpečnostní kontakt.
  • Změnové logy a plán údržby.
  • Ransomware, phishing a lidský faktor: kde to nejčastěji padá

    Ransomware

    U lokálu je to klasika: zašifrovaný disk, konec přístupu, výpalné. V cloudu útočník bez MFA jen těžko prorazí a i kdyby, je rollback verzí a logy. To je tvůj polštář.

    Phishing

    Falešné e‑maily na „reset hesla“ nebo „nezaplacenou fakturu“. V cloudu často ochrání doménové kontroly, ale stejně uč tým ověřovat odesílatele, URL a používat správce hesel.

    Sdílené účty a slabá hesla

    Tohle zabíjí bezpečnost všude. Každý uživatel musí být dohledatelný. Bez výjimky.

    Shadow IT

    Exporty do soukromých Google Disků, posílání dokladů přes WhatsApp, fotky účtenek v soukromém cloudu. Nastav oficiální nástroje a zakázat obezličky.

    Ekonomika bezpečnosti: kolik co stojí (skrytě i nahlas)

    Bezpečnost je investice. U cloudu ji sdílíš s poskytovatelem — kupuješ si jeho tým, procesy a infrastrukturu. U lokálu vše platíš sám: hardware, licence, zálohy, trezor, penetrační testy, administrátor na telefonu v neděli večer. A když se něco stane, platíš prostoj, ztrátu dat a případně pokutu. Cloud má předvídatelnou cenu a nižší rizikový profil. To je realita malých firem.

    Jak to řeší Doklad.ai (a co si z toho vzít i jinde)

    Nechci ti prodávat pohádky. Chci ti ukázat, co bys měl požadovat.

  • Šifrovaná komunikace a data v klidu.
  • Automatické zálohy a testy obnovy.
  • MFA, role a detailní auditní logy.
  • Hosting v EU a jasné DPA.
  • Pravidelné bezpečnostní review a řízené nasazování aktualizací.
  • Tuhle laťku si nastav i pro jiné nástroje ve firmě. Ne kvůli „papíru“, ale kvůli klidu, až bude v pátek před uzávěrkou hořet.

    Kdy dává smysl zůstat u lokálního účetnictví?

  • Máš regulované prostředí s povinným on‑prem uložením dat a skutečný IT tým.
  • Potřebuješ offline režim bez internetu (např. některé provozy s bezpečnostní politikou).
  • Umíš a chceš provozovat pravidelné zálohy, testy obnovy, patch management a monitoring. Fakt.
  • Pro všechny ostatní je cloud účetnictví bezpečnější a efektivnější. Bez debat.

    Check‑list: rychlý audit tvého účetního nástroje

  • MFA zapnuto pro všechny?
  • Role nastaveny podle principu nejmenších oprávnění?
  • Zálohy: kde, jak často, test obnovy kdy naposledy?
  • Datové centrum v EU a DPA podepsané?
  • Auditní logy dostupné a s exportem?
  • Aktualizace jdou automaticky bez zpoždění?
  • Incident plán existuje a je v týmu známý?
  • Závěr: Cloud účetnictví je bezpečnější, když hraješ podle pravidel

    Cloud účetnictví není kouzelná hůlka. Ale když využiješ jeho nástroje — šifrování, MFA, role, logy a zálohy — dostaneš úroveň bezpečnosti, na kterou bys v lokálu těžko dosáhl bez velkých nákladů a disciplíny. Takže ano, cloud účetnictví je pro většinu OSVČ a malých firem bezpečnější než lokální software. A hlavně: umožní ti spát v klidu i před daněmi.

    Časté otázky

    Je cloud účetnictví vhodný pro EET/online napojení na banku?

    Ano. Cloudové účto se běžně napojuje přes bezpečné API a bankovní konektory s šifrováním a omezenými tokeny. Přístupy dej jen čtecí, aktivitu sleduj v logách. Nic víc nechceš.

    Kde přesně jsou moje data a kdo k nim má přístup?

    Seriózní poskytovatel uvádí lokalitu (EU regiony) a seznam subprocesorů v DPA. K datům má přístup jen omezený tým pod dohledem a s dvoufaktorovým ověřením, vše je logované. Ptej se na konkrétní regiony.

    Co když poskytovatel zkrachuje nebo chci odejít?

    Požaduj smluvně garantovaný export ve strojově čitelném formátu (CSV/JSON/PDF) a přiměřenou lhůtu pro stažení. Finance si jednou měsíčně zálohuj i sám. Vendor lock‑in tak ztrácí sílu.

    Je nutné mít antivir, když jedu jen v cloudu?

    Ano. Cloud chrání serverovou část, ale tvoje zařízení může napadnout malware, který krade hesla nebo tokeny. Udržuj OS a prohlížeč aktuální, používej správce hesel a MFA.

    Jak často mám dělat vlastní exporty z cloudu?

    Minimálně měsíčně, ideálně po každé větší uzávěrce. Otestuj, že export otevřeš a data dávají smysl. Měsíční snapshot ulož mimo primární účet a šifruj.

    Můžu mít v cloudu i účetní doklady s osobními údaji klientů?

    Můžeš, pokud má poskytovatel DPA, hostuje v EU a používá odpovídající zabezpečení. Nastav role a přístupy tak, aby se k údajům dostali jen ti, kdo to opravdu potřebují. GDPR tím naplníš lépe než v papírových šanonech.

    Přečtěte si také

    Využijte umělou inteligenci pro automatizaci vaší fakturace.

    Související články

    Užitečné nástroje