Где хранить данные компании: папка, облако, свой сервер или система
В компании на 10–100 человек данные почти никогда не лежат в одном месте. Кадры — в папке со сканами и в таблице для расчёта. Деньги — в бухгалтерской программе и ещё в одной таблице для владельца. Документы — на сетевом диске. Задачи — в мессенджере. Переписка — там, где удобно сотрудникам. Работает это ровно до первого серьёзного вопроса: где трудовой договор, кто видел зарплатную ведомость, что будет, если кадровик уйдёт.
Собрать всё в одну папку — не самоцель. Смысл в другом: когда данные лежат по правилам, на любой вопрос о них можно ответить за минуту — где лежат, кто видел, кто менял и что будет дальше. Ниже — критерии сравнения, четыре варианта хранения и порядок действий, если решите что-то переносить.
Критерии, по которым сравниваем
Прежде чем выбирать между «папкой» и «облаком», стоит договориться, по каким признакам сравнивать. Удобство и функции — вторичны: сначала семь вопросов, которые определяют риск.
- Кто имеет доступ. Кто именно видит данные и можно ли ограничить доступ по ролям: кадровику — карточки, бухгалтеру — расчёт, руководителю — его отдел.
- История изменений. Видно ли, кто и когда поменял запись. Без этого невозможно объяснить, почему сумма отличается от прежней.
- Резервные копии. Делаются ли они автоматически, где хранятся и проверяли ли восстановление на практике.
- Где находятся серверы. На чьём оборудовании и в какой стране лежат данные.
- Что при увольнении сотрудника. Закрывается ли доступ и остаются ли данные у компании.
- Что при проверке или споре. Можно ли быстро показать, кто и когда работал с данными, и собрать нужные документы.
- Стоимость и сложность. Не только деньги: сколько времени уходит на администрирование, обучение и разбор ошибок.
Практический тест: возьмите любой документ сотрудника и попробуйте за минуту ответить, где он лежит, кто открывал его за последний месяц и что с ним будет, если этот человек уволится. Если ответа нет — вопрос не в инструменте, а в отсутствии правил.
Четыре варианта
Папка на компьютере или сетевом диске
Самый привычный способ: файлы лежат на компьютере, на сетевом диске или на флешке у ответственного сотрудника.
Плюсы. Ничего не стоит, не требует обучения, работает без интернета, данные физически рядом.
Минусы. Доступ получает каждый, у кого есть доступ к папке, — а разделить права внутри папки почти невозможно: файл либо виден, либо нет. История изменений не ведётся. Копии расползаются по личным устройствам. Уволившийся сотрудник уходит вместе с копиями и с пониманием, что где лежит. Резервное копирование держится на дисциплине: обычно его делают, пока помнят.
Когда подходит. Данные не относятся к персональным, работают с ними один-два человека, объём небольшой.
Облако
Файлы хранятся на серверах провайдера, доступ — по ссылке или через аккаунт.
Плюсы. Доступ откуда угодно, файл не потеряется вместе с ноутбуком, есть совместная работа и история версий файла, обычно доступны настройки на папку.
Минусы. Ссылка живёт своей жизнью: её пересылают, она остаётся в переписке, и через год уже никто не помнит, у кого она есть. Права настраиваются по папкам, а не по разделам данных: сложно сделать так, чтобы руководитель видел табель, но не видел паспорта. Данные лежат у провайдера, и вопрос, где именно находятся серверы, часто остаётся без внятного ответа. Что произойдёт с копиями при увольнении сотрудника — тоже вопрос: скачанное остаётся скачанным.
Когда подходит. Как переходный этап или для файлов, которые не содержат персональных данных и не нужны как источник цифр для расчётов.
Свой сервер
Оборудование стоит в офисе, данные хранятся на нём, доступ — внутри сети или через защищённое подключение.
Плюсы. Полный контроль: оборудование ваше, доступ настраивается как угодно, данные не уходят наружу, можно подключить свои средства защиты.
Минусы. Это отдельная работа, а не «поставили и забыли». Нужен человек, который отвечает за сервер: обновления, резервные копии, восстановление, диски, электричество, доступ удалённых сотрудников. Аппаратные сбои — ваша зона ответственности. Если сервер стоит в офисе, часть рисков приходит вместе с офисом: протечка, пожар, кража, отключение электричества. И главное: сервер сам по себе не создаёт порядок — на нём будет та же папка, только дороже.
Когда подходит. Когда есть обязательное требование держать данные внутри, есть свой специалист и готовность нести расходы на эксплуатацию.
Специализированная система
Данные живут в программе, где у них есть структура: справочники, связи, права, история. Кадры, задачи, документы и цифры для расчётов — в одном контуре.
Плюсы. Доступ разграничивается по ролям, а не по папкам. Видно, кто что смотрел и менял. Резервное копирование — часть работы сервиса, а не чья-то добрая воля. Данные связаны: изменили оклад в карточке сотрудника — это видно в табеле и в расчёте. Уволился сотрудник — доступ закрывается, а данные остаются в компании.
Минусы. Нужно внедрение: перенести данные, договориться о правилах, обучить людей. Не всё, что вы делали в таблицах, делается так же. И придётся разбираться, где хранятся данные, кто имеет к ним доступ со стороны сервиса и как их забрать, если вы решите уйти.
Когда подходит. Когда с данными работают несколько человек, они влияют на деньги и решения, а ошибка стоит времени или репутации.
Гибрид: что оставить локально, что перенести
Выбор не бинарный: часть данных логично оставить там, где они есть. Разумное разделение обычно выглядит так.
- Остаётся локально. Тяжёлые рабочие файлы — проектная документация, чертежи, видеозаписи, архивы за прошлые годы, которыми пользуются редко.
- Переносится в систему. Всё, что относится к людям и деньгам: карточки сотрудников, табель, отпуска, расчёт зарплаты, офисные документы, задачи и проекты.
- Остаётся в бухгалтерском контуре. Отчётность перед государством и бухгалтерские проводки — отдельная область, и подменять её не нужно.
- Не хранится вообще. Копии паспортов «на всякий случай», старые сканы, дубли, которые уже никому не нужны. Самый полезный пункт: уменьшение объёма данных уменьшает и риск.
Правило, которое экономит силы: у каждого массива данных должен быть один хозяин — место, где он считается главным. Копии допустимы, но они должны быть копиями, а не второй правдой.
Что делать перед переносом
Порядок важен не меньше выбора инструмента: неаккуратный перенос сводит на нет любую систему.
- Составьте список данных. Пройдитесь по отделам и соберите, какие данные есть: кадры, зарплата, документы, задачи, файлы. Отметьте, кто их ведёт и кто читает.
- Определите, что персональное. Данные сотрудников — отдельная категория, к ним особое отношение: их меньше должно быть, доступ к ним уже, а сроки хранения — понятнее.
- Решите, где будет главный источник. Для каждого массива — одно место. Если данные остаются в двух местах, их будут править в одном, а искать в другом.
- Настройте доступы заранее. Кто видит зарплату, кто табель, кто кадровые документы. Настраивать права после загрузки данных — плохая идея: кто-то успеет увидеть лишнее.
- Договоритесь о правилах. Кто вносит данные, в какой срок, что считается закрытием периода, что делать с исправлениями.
- Проверьте резервные копии. Мало знать, что они делаются. Нужно один раз проверить восстановление — на тестовых данных, до того как они понадобятся по-настоящему.
- Перенесите частями. Сначала справочники (сотрудники, отделы, должности), потом текущие операции, историю — в архив.
- Поработайте параллельно. Один-два периода ведите и там, и там, сверяя результаты. Это скучно, но именно так ловятся расхождения.
Порядок работы с персональными данными, сроки хранения и состав документов стоит согласовать с юристом: правила зависят от того, какие данные вы собираете и зачем.
Типичные ошибки
- Ссылка на папку вместо прав. Данные лежат в облаке, доступ выдан ссылкой, а через полгода никто не может сказать, у кого она есть.
- Копии на личных устройствах. Сотрудник «на всякий случай» скачал базу. Уволился — унёс.
- Резервные копии без проверки. Копии делаются годами, но восстановление никогда не пробовали. В нужный момент выясняется, что копия пустая или не открывается.
- Сервер без ответственного. Оборудование поставили, а человек, который отвечает за обновления и копии, не назначен. Через год сервер живёт своей жизнью.
- Перенос без правил. Данные перенесли, но кто их вносит и когда — не договорились. В системе появляется половина, вторая остаётся в таблицах.
- Хранение «на всякий случай». Данные, которые не нужны для работы, увеличивают объём риска и не помогают никому.
Как это устроено в SynkNow
SynkNow — операционная система компании: персонал, задачи, проекты, документы и управленческий учёт в одном контуре. По хранению данных важны конкретные вещи, и о них стоит говорить прямо.
- Отдельная база данных у каждой компании. Данные организаций не пересекаются между собой: то, что принадлежит одной компании, не смешивается с данными другой.
- Шифрование чувствительных полей. Паспортные данные, СНИЛС, ИНН, адреса и банковские реквизиты хранятся в зашифрованном виде.
- Права по должностям и областям данных. Директор видит всю компанию, руководитель — свой отдел, сотрудник — свои записи. Кадровые и финансовые данные не открываются тем, кому они не нужны для работы.
- Журнал действий. Видно, кто смотрел и менял данные. Это помогает и при внутреннем разборе, и при проверке.
- Серверы в России. Данные хранятся на территории страны.
- Ежедневные резервные копии. Восстановление предусмотрено как часть работы сервиса, а не как ручная процедура.
- Файловое хранилище. Папки компании с правами по должностям и доступом на срок: вместо пересылки архивов — доступ на конкретную папку и на конкретное время.
- Офисные документы с фиксацией ознакомления. Видно, кто и когда ознакомился с документом, — это снимает спор «меня не знакомили».
- Кадровый контур. Карточка сотрудника, приём, перевод, увольнение, табель, отпуска, расчёт зарплаты — в одной системе, а не в четырёх файлах.
Чего в платформе нет, чтобы не было ложных ожиданий: интеграции с 1С, импорта данных из Excel (он в планах), мобильного приложения и десктопного клиента, электронной подписи, обмена с Социальным фондом, воинского учёта и стажа, регламентированной отчётности и бухгалтерских проводок. Отчётность и бухгалтерия остаются в бухгалтерском контуре.
И важная оговорка: наличие инструментов защиты не означает, что компания автоматически «соответствует требованиям». За порядок в данных отвечает работодатель: какие данные собираются, зачем, кто их видит и когда они уничтожаются. Задача сервиса — дать инструменты, а как ими пользуются, зависит от правил компании.
Тарифы для ориентира: «Базовый» — 0 ₽. «Профессиональный» — 4 699 ₽ в месяц за 10 сотрудников, далее 549 ₽ за каждого следующего. «Энтерпрайз» — 8 999 ₽ (1 049 ₽ за место), «Энтерпрайз + Финансы» — 13 899 ₽ (1 539 ₽ за место). Пробный период — 15 дней, до 10 сотрудников, доступ получает владелец компании.
Частые вопросы
Можно ли хранить кадровые документы в облаке?
Технически можно. Вопрос в другом: кто получает доступ по ссылке, где находятся серверы провайдера и что останется у сотрудника, если он скачает копии. Если ответить не получается, разумнее хранить такие документы там, где доступ выдаётся по ролям и закрывается при увольнении.
Что надёжнее: свой сервер или сервис?
Зависит от того, кто отвечает за эксплуатацию. Свой сервер даёт контроль и одновременно требует человека, который занимается обновлениями, копиями и восстановлением. Сервис берёт эту часть на себя, но нужно понимать, где хранятся данные и как их забрать при переезде.
Обязательно ли переносить всё сразу?
Нет, и обычно так не делают. Начинают с того, что чаще всего создаёт проблемы: табель, отпуска, кадровые документы. Тяжёлые архивы и рабочие файлы спокойно живут локально.
Как понять, что данные лежат в надёжном месте?
Проверьте три вещи: можно ли ограничить доступ по ролям, видно ли, кто и когда менял данные, и пробовали ли восстановить данные из резервной копии. Если хотя бы на один вопрос ответа нет — место не надёжное, а привычное.
Нужен ли отдельный человек, который отвечает за данные?
Нужен, даже если компания небольшая. Обычно это владелец или офис-менеджер. Важно, чтобы роль была записана: тогда понятно, к кому идти с вопросом и кто отвечает за порядок.
Коротко
Выбор места для данных — это не про объём диска, а про четыре вопроса: кто видит, кто менял, что с копиями и что будет, если человек уйдёт. Папка отвечает на них хуже всего, облако — частично, свой сервер — как договоритесь и как будете обслуживать, специализированная система — по устройству.
Начать можно без покупки: выписать, какие данные есть, уменьшить их количество, ограничить доступ и проверить резервные копии. Если после этого данные всё ещё лежат в четырёх местах и живут в переписке, их стоит перенести туда, где доступ ограничивается настройками, а действия видны в журнале. В SynkNow для этого есть отдельная база у каждой компании, шифрование чувствительных полей, права по должностям, журнал действий и ежедневные резервные копии; начать можно с бесплатного тарифа или пробного периода на 15 дней.
Посмотрите, как хранятся данные в SynkNow
Попробовать бесплатно