企业财务软件需要上云吗?先问供应商这四件事
这是一篇今日头条稿件。为便于检索、归档与阅读,收录于“公开发声”。
企业财务软件不必一律上云,也不能只凭“云”或“本地”标签作决定;先向供应商核对部署备份、数据导出、安全容灾和处理范围,再结合业务与合同评估。
先给结论:企业财务软件不需要一律上云,也不能因为选择云服务,就认为合规问题已经解决。现行规范认可远程访问、云计算等会计软件服务方式,但真正要判断的,是供应商能不能把部署、安全、导出和持续服务这些条件讲清楚、写进合同并留下可核对的材料。
第一步,向供应商索取一份“上云核对单”,先看四件事。
一是部署和备份。主数据、备份数据、灾备数据分别放在哪里?是否存在单位在境外设立分支机构等情形且数据服务器部署在境外?如有,向供应商核对能否按要求在境内保存电子会计资料备份,并在必要时仅依靠境内备份满足会计工作和财会监督需要。
二是数据归属和退出。云服务生成的电子会计资料及相关数据归用户所有。供应商能否提供符合国家统一标准的数据接口,让企业完整导出凭证、账簿、报表等资料?停止服务、迁移和删除的时间、格式、协助义务和费用,也要在合同里写明。
三是安全和可用。权限怎么分?关键操作和访问日志能否查询、校验、追溯?重要敏感数据是否加密存储和传输?备份、应用容灾、故障恢复、通知和服务不能维持时的连续性预案,分别由谁负责?“有安全功能”四个字,不能替代这些具体安排。
四是数据范围和责任。系统会处理员工、客户或供应商的个人信息吗?会接触商业秘密、重要数据或核心数据吗?谁是处理者,谁可以访问,是否委托第三方,发生泄露、毁损或跨境传输时如何处置?这部分要结合《个人信息保护法》《数据安全法》《网络数据安全管理条例》等规则和实际数据逐项核对。
财政部《关于印发〈会计软件基本功能和服务规范〉的通知》(财会〔2024〕12号,2024年7月29日成文;附件规定自2025年1月1日起施行)原文 PDF要求会计软件具备开放性和安全性,并对云计算服务中的数据归属、标准导出、加密、备份、容灾和连续性预案作出规定。财政部《关于印发〈会计信息化工作规范〉的通知》(财会〔2024〕11号,2024年7月26日成文;附件规定自2025年1月1日起施行)中国政府网原文要求单位结合业务需求、安全性、可靠性、开放性和可扩展性选择系统,并在合同中约定服务内容、质量、时效和数据安全责任;同时鼓励探索云计算和云服务模式。
所以,“上云还是不上云”不是脱离材料的二选一。供应商暂时答不清四类问题,不等于云服务一定不能用;但在核对单、合同和数据范围没有闭合前,也不宜把“已上云”写成安全或合规结论。具体企业还应结合业务、数据类型、部署地点和合同文本继续评估。
吕箐翎律师建议,先把四类信息放在同一页,逐项标注“已提供、待补充、需合同确认”,再决定采用云部署、分层部署还是其他方案。本文仅提供一般法律信息,不构成对具体企业、供应商、云平台或合同的法律意见。
参考资料
- [1] 《会计软件基本功能和服务规范》(财会〔2024〕12号)
- [2] 《会计信息化工作规范》(财会〔2024〕11号)
- [3] 《中华人民共和国个人信息保护法》
- [4] 《中华人民共和国数据安全法》
- [5] 《网络数据安全管理条例》