Stand: 8. Maerz 2026

Sicherheit in einer Cloud-Buchhaltung entsteht durch mehrere Schichten: kontrollierte Zugriffe, stabile Betriebsroutinen, Backups, nachvollziehbare Aenderungen und klare Regeln fuer die Datenverarbeitung.

ReAI ist fuer Schweizer KMU besonders dann hilfreich, wenn Buchhaltung, Treuhand, Bankdaten und Belege an einem Ort zusammenarbeiten. Genau deshalb muessen Rechte, Protokolle und Datenqualitaet zusammen gedacht werden.

Sicherheitskontrollen fuer Schweizer Buchhaltungsdaten in ReAI

Welche Daten brauchen Schutz?

Buchhaltungsdaten sind nicht nur Zahlen. Sie zeigen Kundenbeziehungen, Lieferanten, Bankbewegungen, interne Freigaben und manchmal Personendaten. Ein Sicherheitskonzept muss deshalb mehr abdecken als Login und Passwort.

BereichBeispiel
StammdatenKunden, Lieferanten, UID, MWST-Nummer
BuchungenKontierung, Belege, Banktransaktionen
ZusammenarbeitTreuhandzugriff, interne Freigaben, Kommentare
ExporteJournal, Saldenliste, Jahresabschlussdossier
BetriebBackups, Wiederherstellung, Systemaenderungen

Die Grundsaetze zur Verarbeitung sind im Auftragsverarbeitungsvertrag beschrieben. Fuer Website- und Kontaktdaten gilt die Seite Datenschutz .

Rechte und Treuhandzugriff

Ein KMU arbeitet oft mit internen Mitarbeitenden und einem externen Treuhandpartner. Sicherheit bedeutet, dass beide Seiten genug Einblick haben, aber nicht mehr Rechte als notwendig.

Praktische Beispiele:

  • operative Mitarbeitende erfassen Belege, ohne Grundeinstellungen zu aendern
  • Treuhand kann Auswertungen pruefen und Rueckfragen stellen
  • administrative Aktionen bleiben auf wenige Personen beschraenkt
  • Zugriffe werden bei Rollenwechseln entfernt

Mehr dazu steht in Rechtekonzept Buchhaltungssoftware und Treuhand Zugriff Rollen Rechte .

Nachvollziehbarkeit und Revision

Sicherheit ist auch eine Frage der Nachvollziehbarkeit. Wenn eine Buchung geaendert, ein Export erzeugt oder ein Zugriff erweitert wird, sollte spaeter klar sein, warum und durch wen es passiert ist.

Diese Logik passt zur Revisionsspur in Cloud-Buchhaltung . Fuer Jahresabschlussarbeiten ist ausserdem ein geordnetes Revisionsdossier fuer KMU sinnvoll.

Typische Risiken

  • zu breite Zugriffsrechte fuer Treuhand oder Mitarbeitende
  • Bankdaten werden lokal exportiert und unkontrolliert geteilt
  • alte Benutzer bleiben nach einem Rollenwechsel aktiv
  • Testimporte veraendern echte Daten
  • Exporte fuer Jahresabschluss oder MWST werden nicht dokumentiert
  • Backups werden nie gedanklich mit Wiederherstellung verbunden

Sicherheit beim Systemwechsel

Viele Sicherheitsprobleme entstehen nicht im normalen Tagesbetrieb, sondern beim Wechsel von Systemen. Dann werden Salden, Stammdaten, Bankdateien, Belege und Benutzerlisten gesammelt exportiert. Diese Dateien sollten nur dort liegen, wo sie gebraucht werden, und nach der Migration wieder aufgeraeumt werden.

Eine strukturierte Testmigration Buchhaltung reduziert dieses Risiko. Ebenso wichtig ist die Datenqualitaet beim Systemwechsel , weil schlechte Daten spaeter oft zu breiteren Zugriffsrechten und manuellen Korrekturen fuehren.

Gute Praxis

  1. Richte Rollen nach Aufgaben ein.
  2. Pruefe Treuhand- und Adminzugriffe regelmaessig.
  3. Dokumentiere kritische Exporte.
  4. Trenne Testdaten und produktive Buchhaltungsdaten.
  5. Klaere Datenschutz und Auftragsverarbeitung vor der produktiven Nutzung.

Wenn du Fragen zu Sicherheit oder Datenverarbeitung hast, nutze Kontakt .