Účetní firmy patří mezi nejzranitelnější cíle kybernetických útoků. Pracujete s citlivými finančními daty, osobními údaji a přístupy k bankovním účtům klientů. Jediný úspěšný útok může zničit důvěru budovanou roky.
V tomto článku vám ukážeme kompletní IT checklist pro účetní kanceláře. Dozvíte se, na co nesmíte zapomenout, jaké nástroje používat a jak splnit všechny regulatorní požadavky.
Proč je IT bezpečnost pro účetní kritická
Účetní firmy jsou atraktivním cílem pro kybernetické útočníky z několika důvodů:
- Přístup k finančním údajům – daňová přiznání, faktury, bankovní výpisy
- Osobní údaje – rodná čísla, adresy, kontaktní informace klientů
- Přístupy k účetním systémům – datové schránky, bankovnictví, portály ČSSZ a finančních úřadů
- Důvěrné obchodní informace – mzdové údaje, finanční výkazy firem
Podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) počet kybernetických incidentů v ČR každoročně roste. Malé a střední firmy přitom často nemají dostatečnou ochranu.
IT checklist pro účetní firmy

1. Šifrování všech dat
Každé zařízení v účetní firmě musí mít šifrovaný disk. Pokud notebook ztratíte nebo vám ho ukradnou, šifrování zabrání přístupu k datům.
Co implementovat:
- BitLocker – šifrování disků ve Windows (součást Windows Pro/Enterprise)
- Šifrované emaily – Microsoft 365 Message Encryption nebo S/MIME
- Šifrované USB disky – pokud je nutné přenášet data fyzicky
2. Zálohovací strategie 3-2-1
Pro účetní data platí pravidlo 3-2-1:
- 3 kopie dat – originál + 2 zálohy
- 2 různá média – lokální disk + cloud (nebo NAS + externí disk)
- 1 offsite záloha – mimo kancelář (cloud nebo jiná lokalita)
Doporučujeme automatické zálohy do Microsoft 365 / OneDrive s verzováním. V případě ransomware útoku můžete obnovit data z libovolného bodu v čase.
3. Dvoufaktorové ověření (MFA)
Hesla nestačí. Každý účet musí být chráněn dvoufaktorovým ověřením – zejména:
- Microsoft 365 / Google Workspace
- Účetní software (Pohoda, Money S3, ABRA)
- Datová schránka
- Internetové bankovnictví
- Portály státní správy (EPO, ČSSZ, VZP)
Více o nastavení MFA najdete v našem článku Jak nastavit dvoufaktorové ověření ve firmě.
4. GDPR a ochrana osobních údajů
Jako účetní firma zpracováváte osobní údaje. Úřad pro ochranu osobních údajů (ÚOOÚ) vyžaduje:
- Dokumentaci zpracování – záznamy o činnostech zpracování
- Smlouvy o zpracování – s každým klientem, jehož data zpracováváte
- Technická opatření – šifrování, přístupová práva, logování
- Postup při úniku dat – incident response plán
5. Endpoint ochrana
Základní Windows Defender nestačí. Pro účetní firmu doporučujeme:
- Business antivirus – ESET, Microsoft Defender for Business, Sophos
- Firewall – správně nakonfigurovaný Windows Firewall nebo hardwarový firewall
- EDR řešení – pro detekci pokročilých hrozeb
Více o možnostech ochrany najdete v článku Microsoft Defender for Business.
6. Školení zaměstnanců
90 % úspěšných útoků začíná lidskou chybou – kliknutím na phishingový email, otevřením přílohy nebo vyzrazením hesla.
Pravidelné školení by mělo zahrnovat:
- Rozpoznání phishingových emailů
- Bezpečné zacházení s hesly
- Pravidla pro práci z domova
- Postupy při podezření na incident
Specifické požadavky pro účetní
Přístup k datovým schránkám
Datová schránka je kritický nástroj. Zabezpečte ji:
- Silné jedinečné heslo + MFA
- Omezte počet osob s přístupem
- Pravidelně kontrolujte oprávnění
- Logujte přístupy
Účetní software
Ať už používáte Pohodu, Money S3, ABRA nebo jiný systém:
- Pravidelné aktualizace – bezpečnostní záplaty
- Přístupová práva – každý zaměstnanec vidí jen to, co potřebuje
- Denní zálohy databáze – automatizované
- Oddělené prostředí – firemní síť oddělená od hostů
Archivace dokumentů
Účetní dokumenty musíte uchovávat podle zákona:
- Účetní doklady – 5 let (po skončení účetního období)
- Daňové doklady – 10 let
- Mzdové listy – 30 let
Pro dlouhodobou archivaci doporučujeme kombinaci cloudového úložiště a offline záloh.
Kolik stojí IT pro účetní firmu
Náklady na IT závisí na velikosti firmy. Pro typickou účetní kancelář s 5 zaměstnanci:
| Položka | Měsíční náklad |
|---|---|
| Microsoft 365 Business Premium (5 uživatelů) | 3 600 Kč |
| Cloudové zálohy (500 GB) | 500 Kč |
| Správa IT (5 zařízení) | 4 450 Kč |
| Celkem | 8 550 Kč |
Pro srovnání: průměrná škoda způsobená ransomware útokem na malou firmu v ČR je 200 000 – 500 000 Kč, nezapočítávaje ztrátu důvěry klientů a reputační škody.
Často kladené otázky (FAQ)
Musí účetní firma splňovat NIS2?
Většina malých účetních firem pod NIS2 nespadá přímo. Nicméně pokud zpracováváte data pro firmy, které pod NIS2 spadají, mohou na vás klást vyšší bezpečnostní požadavky. Více v článku NIS2 směrnice pro malé firmy.
Jak často zálohovat účetní data?
Minimálně jednou denně automaticky. U kritických dat (daňové období, roční závěrky) i několikrát denně. Cloudové zálohy s verzováním řeší automatické průběžné zálohování.
Potřebuji IT správce na plný úvazek?
Pro firmu do 20 zaměstnanců většinou ne. Externí správa IT je efektivnější – máte přístup k týmu specialistů za zlomek nákladů na interního zaměstnance.
Závěr
IT bezpečnost pro účetní firmy není luxus, ale nutnost. Správné nastavení ochrání vaše klienty, vaši reputaci a v konečném důsledku i vaše podnikání.
Nejste si jistí, zda máte vše správně nastavené? Nabízíme bezplatný IT audit, kde prověříme vaši současnou infrastrukturu a navrhneme konkrétní kroky ke zlepšení.

