Kategorie

RODO

W związku z wejściem w życie ustawy RODO zobowiązani jesteśmy podpisać bądź zaktualizować umowy powierzenia przetwarzania danych osobowych ze wszystkimi klientami, którzy są administratorami danych osobowych i takowe dane do przetwarzania nam powierzyli.

W szczególności dotyczy to wszystkich klientów, którzy użytkują nasz system Kubito Kadry i Płace. W przypadku systemów księgowości, fakturowania, lub Księgi Przychodów i Rozchodów to, czy przechowywane w nich dane dotyczące działalności gospodarczej klientów są danymi osobowymi jest kontrowersyjne, jednak dla formalnej czystości przypominam, że także konta operatorów zawierają imię i nazwisko operatora oraz nieweryfikowany adres email, dlatego gotowi jesteśmy podpisać takie umowy z każdym klientem użytkującym wyłącznie księgowość, jeśli tego oczekuje.

Czytaj dalej…

Bezpieczeństwo: Kadry i płace na dedykowanym serwerze w siedzibie przedsiębiorstwa

Koncepcja obsługi systemu przez przeglądarkę internetową z dowolnej liczby stanowisk nie ogranicza możliwości stosowania aplikacji do obsługi wyłącznie poprzez sieć internet. Wiele przedsiębiorstw obawia się, że dane osobowe pracowników nie będą bezpieczne jeśli system kadrowo-płacowy będzie dostępny przez internet i woli zainstalować cały system w sieci wewnętrznej przedsiębiorstwa (intranet). Takie rozwiązanie sprawdza się i jest wygodniejsze zwłaszcza wtedy, gdy przedsiębiorstwo nie dysponuje sprawnym łączem internetowym, jednak nie podzielamy poglądu jakoby ten sposób przechowywania danych zwiększał ich bezpieczeństwo. Dane naszego systemu przechowywane są na terenie Polski, w centrum obliczeniowym spełniającym najwyższe standardy bezpieczeństwa. Sam sprzęt komputerowy jest zabezpieczony o wiele lepiej niż analogiczne maszyny w przedsiębiorstwach klientów. Większość przedsiębiorstw korzysta obecnie bez oporów z bankowości internetowej. Dostęp do kont i wszelkich operacji wykonywanych przez internet chroniony jest szyfrowanym protokołem SSL. Te same zabezpieczenia stosowane są w systemie kubito. Jak łatwo sprawdzić na stronie Qualys SSL Labs, aplikacja kubito otrzymała rating A, podobnie jak np. strony transakcyjne Alior Banku, czy Citibanku, a wyższy niz np.: strony transakcyjne banku PKO BP (rating B) czy fatalny wręcz rating banku BPH (rating F, protokół podatny na ataki). Pomimo tego przedsiębiorstwa najczęściej nie widzą problemu w powierzaniu swoich pieniędzy bankom, często dużo gorzej zabezpieczonym niż dane systemu kubito.

Oczywiście istnieje niebezpieczeństwo wykradzenia hasła użytkownika ale dla zdeterminowanego hakera łatwiejsza może być wizyta z pendrivem w biurze przedsiębiorstwa, odwrócenie uwagi operatora i skopiowanie danych z jego komputera niż próba podglądania wpisywanego hasła, poza tym istnieją znacznie bezpieczniejsze metody zabezpieczania połączenia (certyfikaty) niż hasła, które uniemożliwiają tego typu ataki na dane. Generalnie przechowywanie danych w chronionym centrum obliczeniowym przy prawidłowo stosowanych zabezpieczeniach można uznać za dużo bezpieczniejsze, tańsze i z pewnością zgodne z wymaganiami GIODO w tym zakresie, niż przechowywanie ich w biurze przedsiębiorstwa, na maszynie umieszczonej w zakratowanym pomieszczeniu.

Niezależnie od tego, na życzenie klienta zainstalowaliśmy system kadrowo płacowy w sieci wewnętrznej spółdzielni mieszkaniowej, na serwerze znajdującym się w siedzibie spółdzielni. Także w tym wypadku stosujemy model finansowania SaaS (abonamentu za korzystanie z oprogramowania).

Kadry i Płace online

System został poszerzony o dodatkowy moduł obsługi kadr i płac w przedsiębiorstwie. W chwili obecnej system obsługuje kadry i płace w kilkunastu przedsiębiorstwach posiadających łącznie ponad 500 pracowników. Ze względu na wymagania pracodawców związane z ochroną danych osobowych rozważamy możliwość instalowania oprogramowania na dedykowanych serwerach klientów, bez dostępu z sieci internet.

Początki

System Kubito powstał w 2011 roku. Przez 3 lata nie udostępnialiśmy go publicznie. System był wykorzystywany do normalnej obsługi klientów w 2 biurach podatkowych oraz kilku innych firmach, którym udzielaliśmy przez ten czas intensywnego wsparcia. Od początku wykorzystywaliśmy system także do obsługi własnej księgowości. Łącznie system obsługiwał około 50 podmiotów gospodarczych różnej wielkości. Wprowadzono w tym czasie około 100 tys. dokumentów zawierających ponad 350 tys. zapisów (dekretów).

System przeszedł bezbłędnie fazę testów. W dniu dzisiejszym udostępniamy publicznie system Kubito. Jeżeli jesteś zainteresowany – skontaktuj się z nami.

Niniejszy blog poświęcamy informacjom o rozwoju oprogramowania Kubito. Będziemy publikować tu informacje o aktualizacjach oprogramowania oraz wszelkich zasobach związanych z systemem, które udostępnimy w przyszłości. Z czasem pojawią się tu porady dotyczące metod rozwiązywania problemów lub usprawniania pracy z aplikacją.