Phần mềm kế toán nắm toàn bộ số liệu tài chính của hàng nghìn doanh nghiệp. Bài viết liệt kê các cam kết cần có và trách nhiệm về tính toàn vẹn dữ liệu.
Một nhà cung cấp phần mềm kế toán phục vụ hàng nghìn doanh nghiệp nắm giữ thứ nhạy cảm nhất của mỗi khách hàng: toàn bộ số liệu tài chính, danh sách khách hàng và nhà cung cấp, bảng lương, hợp đồng.
Nghĩa vụ pháp lý nền tảng
Điều 10 Luật 71/2025/QH15 quy định: Cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động công nghiệp công nghệ số phải tuân thủ quy định của pháp luật về an toàn thông tin mạng, an ninh mạng, pháp luật về dữ liệu, dữ liệu cá nhân và pháp luật khác có liên quan.
Với phần mềm kế toán, "pháp luật khác có liên quan" gồm pháp luật về kế toán, thuế, hóa đơn — nhóm quy định quyết định phần mềm phải làm được gì.
Tính toàn vẹn dữ liệu — yêu cầu đặc thù
Đây là điểm khác biệt lớn nhất so với các loại phần mềm khác. Sổ kế toán có yêu cầu về tính toàn vẹn cao hơn nhiều so với dữ liệu thông thường.
Khoản 1 Điều 9 Luật 20/2023/QH15 quy định thông điệp dữ liệu được xem là đáp ứng yêu cầu về văn bản nếu thông tin trong thông điệp dữ liệu đó có thể truy cập và sử dụng được để tham chiếu.
Nhưng với sổ sách kế toán, chỉ "truy cập được" là chưa đủ. Sáu yêu cầu kỹ thuật:
- Ghi nhật ký mọi thay đổi — ai sửa gì, khi nào, giá trị trước và sau;
- Không xóa cứng — bút toán hủy phải để lại dấu vết;
- Khóa kỳ — sau khi khóa sổ, không sửa được nếu không qua quy trình có phê duyệt;
- Nhật ký không sửa được bởi người dùng, kể cả quản trị viên của khách hàng;
- Đối chiếu được giữa các sổ và báo cáo;
- Xuất được dữ liệu ở định dạng phổ thông cho việc kiểm tra.
Điểm thứ tư đáng nhấn mạnh: nếu quản trị viên sửa được nhật ký, toàn bộ giá trị chứng minh của hệ thống mất đi.
Cam kết với khách hàng
Khoản 1 Điều 27 Luật 148/2025/QH15 quy định chủ quản dữ liệu phải chủ động thiết lập quy trình, biện pháp bảo vệ dữ liệu phù hợp với tính chất hoạt động và phương thức đáp ứng yêu cầu của chủ thể dữ liệu.
Chín cam kết nên có:
- Phân tách dữ liệu giữa các khách hàng, có kiểm thử;
- Vị trí lưu trữ rõ ràng;
- Nhân sự nhà cung cấp truy cập được gì, trong trường hợp nào, có ghi nhật ký;
- Không dùng dữ liệu cho mục đích riêng — kể cả phân tích thị trường hay huấn luyện mô hình;
- Danh sách nhà thầu phụ;
- Biện pháp bảo mật cụ thể;
- Thông báo sự cố trong bao lâu;
- Cam kết sao lưu và khả năng khôi phục;
- Xuất dữ liệu và xóa khi chấm dứt.
Điểm thứ tư đặc biệt quan trọng với phần mềm kế toán: nhà cung cấp phục vụ nhiều doanh nghiệp cùng ngành có bức tranh về biên lợi nhuận, cơ cấu chi phí của cả ngành.
Sao lưu — nghĩa vụ then chốt
Mất dữ liệu kế toán là thiệt hại không khắc phục được: doanh nghiệp không quyết toán được thuế, không lập được báo cáo tài chính, không chứng minh được với cơ quan kiểm tra.
Điều 26 Luật 116/2025/QH15 quy định các nội dung bảo đảm an ninh dữ liệu. Năm yêu cầu:
- Sao lưu tự động theo tần suất công bố rõ;
- Lưu ở vị trí tách biệt;
- Kiểm tra khôi phục định kỳ, không chỉ sao lưu;
- Khách hàng tự tải bản sao lưu về được;
- Cam kết thời gian khôi phục khi có sự cố.
Điểm thứ tư là biện pháp bảo vệ khách hàng quan trọng nhất: khách hàng giữ bản sao dữ liệu của mình thì không phụ thuộc hoàn toàn vào nhà cung cấp.
Cập nhật theo thay đổi chính sách
Quy định về thuế, hóa đơn, chế độ kế toán thay đổi thường xuyên. Đây là nghĩa vụ đặc thù của nhà cung cấp phần mềm kế toán.
Bốn cam kết:
- Cập nhật kịp thời khi có thay đổi quy định;
- Thông báo trước cho khách hàng về thay đổi ảnh hưởng tới cách nhập liệu;
- Không tính phí riêng cho các cập nhật tuân thủ quy định bắt buộc;
- Hướng dẫn rõ khi có thay đổi lớn.
Điểm thứ ba là vấn đề thực tế gây tranh cãi: nhiều nhà cung cấp tính phí bản nâng cấp cho các thay đổi mà khách hàng buộc phải có để tuân thủ pháp luật.
Kết nối với cơ quan quản lý
Phần mềm kế toán thường kết nối với hệ thống hóa đơn điện tử, khai thuế. Bốn yêu cầu:
- Bảo mật thông tin xác thực của khách hàng với các hệ thống này;
- Không dùng quyền của khách ngoài phạm vi được ủy quyền;
- Ghi nhật ký mọi giao dịch với hệ thống bên ngoài;
- Thông báo cho khách khi có giao dịch quan trọng.
Điểm thứ nhất là rủi ro tập trung lớn: nhà cung cấp lưu thông tin xác thực của hàng nghìn doanh nghiệp với hệ thống thuế.
Chuyển đổi khi khách hàng rời đi
Đây là phép thử đạo đức nghề nghiệp của nhà cung cấp phần mềm kế toán. Bốn nguyên tắc:
- Dữ liệu kế toán thuộc về doanh nghiệp, không phải tài sản của nhà cung cấp;
- Xuất đầy đủ ở định dạng dùng được, không phải định dạng chỉ phần mềm mình đọc;
- Không tính phí bất hợp lý cho việc xuất dữ liệu;
- Hỗ trợ trong thời gian chuyển đổi.
Điểm thứ hai là điểm nhiều nhà cung cấp làm khó khách hàng: xuất ra định dạng riêng khiến khách phải nhập lại thủ công nhiều năm số liệu.
Hỗ trợ kỹ thuật và quyền truy cập
Nhân viên hỗ trợ thường cần truy cập dữ liệu khách để xử lý sự cố. Năm nguyên tắc:
- Quyền cấp tạm thời, có thời hạn;
- Cần sự đồng ý của khách hàng cho mỗi lần truy cập;
- Ghi nhật ký đầy đủ;
- Thông báo cho khách sau khi truy cập;
- Không sao chép dữ liệu khách ra ngoài để thử nghiệm.
Điểm cuối là vi phạm phổ biến: kỹ thuật viên tải bản sao dữ liệu khách về máy để tái hiện lỗi, rồi quên xóa.
Danh sách kiểm tra
- Nhật ký thay đổi có sửa được bởi quản trị viên không?
- Có cơ chế khóa kỳ không?
- Khách hàng có tự tải bản sao lưu về được không?
- Đã kiểm tra khôi phục từ bản sao lưu chưa?
- Có tính phí riêng cho cập nhật tuân thủ quy định bắt buộc không?
- Xuất dữ liệu ra định dạng phổ thông hay định dạng riêng?
- Nhân viên hỗ trợ có sao chép dữ liệu khách ra máy mình không?
Đọc thêm cùng chủ đề
- Đại lý hãng tàu chuyển sang chứng từ điện tử cần lưu ý gì?
- Đơn vị quản lý sân golf số hoá vận hành cần lưu ý những gì?
- Doanh nghiệp sản xuất máy nông nghiệp kết nối cần lưu ý gì?
Căn cứ pháp lý
- Luật 71/2025/QH15 Điều 10
- Luật 148/2025/QH15 Điều 27
- Luật 20/2023/QH15 Điều 9
- Luật 116/2025/QH15 Điều 26
Bài viết dẫn chiếu văn bản đang có hiệu lực. Nội dung mang tính tham khảo, không thay thế ý kiến tư vấn cho từng trường hợp cụ thể.
Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ ý kiến.