När ett företag växer behöver fler medarbetare och externa samarbetspartner ofta tillgång till finansiell information, konton och betalningsprocesser. Genom att regelbundet granska vem som har åtkomst och vilka åtgärder varje person har behörighet att utföra kan företaget behålla en tydligare ekonomisk kontroll när organisationen, ansvarsområdena och de finansiella processerna utvecklas.
Kategori: Företagsbank
Lästid: 9 minuter
Introduktion
Att hantera åtkomsten till ett företagskonto är vanligtvis relativt enkelt under företagets tidiga skede. Grundaren kan vara den enda personen som ansvarar för att kontrollera inkommande betalningar, betala leverantörer, granska transaktioner och hantera överföringar. Därför råder det sällan någon osäkerhet kring vem som har tillgång till företagets finansiella information.
När företaget växer börjar de ekonomiska ansvarsområdena däremot fördelas mellan fler personer i organisationen. En ekonomiansvarig kan få ansvar för leverantörsbetalningar, en redovisningskonsult kan behöva tillgång till transaktionsinformation för avstämning och rapportering, medan en CFO kan behöva en bredare överblick över företagets finansiella aktiviteter. Externa redovisningskonsulter, revisorer och finansiella rådgivare kan också behöva tillgång till viss information för att kunna utföra sitt arbete.
Det är ofta nödvändigt att ge dessa personer tillgång för att verksamheten ska fungera effektivt. Utmaningen uppstår när behörigheter läggs till eftersom någon har ett aktuellt behov, men sedan inte justeras när personens arbetsuppgifter förändras. En medarbetare kan exempelvis byta till en annan avdelning men behålla de finansiella behörigheterna från sin tidigare roll, medan en extern rådgivare kan fortsätta ha åtkomst långt efter att ett projekt har avslutats.
Med tiden kan sådana förändringar skapa en åtkomststruktur som inte längre speglar hur organisationen faktiskt arbetar. Därför bör åtkomst till företagets finansiella konton inte betraktas som något som konfigureras en gång och sedan glöms bort. När medarbetare, ansvarsområden och finansiella processer förändras bör behörigheterna utvecklas tillsammans med dem.
Finansiell Åtkomst Blir Mer Komplex När Företaget Växer
Ett mindre företag med få anställda kan ha en mycket enkel finansiell struktur eftersom endast en eller två personer behöver tillgång till företagets konton. I en större organisation är de ekonomiska ansvarsområdena ofta fördelade mellan flera medarbetare som hanterar olika delar av den finansiella verksamheten.
En medarbetare kan ansvara för leverantörsfakturor och betalningar, medan en annan arbetar med avstämning och rapportering. En ekonomichef kan övervaka större transaktioner, medan företagsledningen kan behöva en bredare finansiell överblick för att kunna fatta strategiska beslut. Om företaget arbetar internationellt kan ytterligare medarbetare vara involverade i hanteringen av olika valutor, juridiska enheter och betalningsflöden.
Varje sådant ansvarsområde kan skapa ett legitimt behov av åtkomst till finansiell information eller betalningsfunktioner. När antalet användare ökar blir det samtidigt viktigare att företaget har en tydlig förståelse för vilka åtgärder varje person har rätt att utföra.
Företaget bör därför inte bara veta vem som har åtkomst till dess konton, utan också vilka konton varje person kan använda, vilken information de kan se, om de kan skapa eller godkänna betalningar och om dessa behörigheter fortfarande är relevanta för deras nuvarande roll.
Finansiella Behörigheter Bör Spegla Det Faktiska Ansvaret
Alla medarbetare som arbetar med finansiell information behöver inte samma nivå av åtkomst. En redovisningsmedarbetare som tar fram månadsrapporter kan behöva se transaktioner utan att ha möjlighet att skapa betalningar. En person som ansvarar för leverantörsfakturor kan behöva förbereda betalningar, medan en ekonomichef kan ansvara för att granska och godkänna dem.
Att ge alla användare så omfattande behörigheter som möjligt kan till en början verka praktiskt eftersom medarbetarna då sällan stöter på begränsningar i sitt arbete. Denna modell kan dock innebära att personer får tillgång till finansiella funktioner som inte har någon koppling till deras faktiska arbetsuppgifter.
Ett mer strukturerat arbetssätt är att anpassa behörigheterna efter det arbete som varje person faktiskt utför. Medarbetarna kan få den åtkomst som krävs för att fullgöra sina uppgifter utan att automatiskt få ytterligare behörigheter som de sannolikt inte behöver.
När åtkomstnivåerna speglar det faktiska ansvaret blir företagets finansiella struktur dessutom enklare att förstå. Det blir tydligare vem som förbereder betalningar, vem som kan godkänna dem och vem som främst behöver tillgång för redovisning, avstämning eller rapportering.
Tillfällig Åtkomst Bör Inte Automatiskt Bli Permanent
Företag behöver regelbundet ge medarbetare ytterligare behörigheter i samband med tillfälliga projekt eller förändrade arbetsuppgifter. En verksamhetsansvarig kan exempelvis behöva tillgång till leverantörsbetalningar under ett större projekt, medan en person på ekonomiavdelningen tillfälligt kan ta över en kollegas uppgifter under semester eller längre frånvaro.
Problemet uppstår när de tillfälliga behörigheterna finns kvar efter att det ursprungliga behovet har försvunnit.
Föreställ dig ett företag som ger en medarbetare inom verksamheten ytterligare finansiell åtkomst i samband med öppningen av ett nytt kontor. Under projektet behöver personen samordna ett antal leverantörsbetalningar och får därför de behörigheter som krävs. När kontoret väl har öppnat återgår ansvaret till ekonomiavdelningen, men medarbetarens finansiella behörigheter förblir oförändrade.
Det behöver inte innebära att något problem uppstår, men företaget upprätthåller nu en åtkomst som inte längre har ett tydligt operativt syfte.
Tillfälliga behörigheter bör därför granskas när det projekt eller ansvar som motiverade dem avslutas. Detta är särskilt viktigt i snabbväxande företag där medarbetare ofta byter team, får nya ansvarsområden eller deltar i tillfälliga projekt.
Förändringar I Medarbetarnas Roller Bör Leda Till En Ny Åtkomstgranskning
Finansiell åtkomst bör inte bara granskas när en person börjar eller slutar på företaget. Interna rollförändringar kan vara minst lika viktiga.
En medarbetare kan exempelvis börja på ekonomiavdelningen och senare flytta till försäljning, verksamhet eller en annan funktion. Om de tidigare finansiella behörigheterna fortfarande är aktiva kan personen fortsätta ha tillgång till information och funktioner som inte längre är relevanta för arbetet.
På samma sätt kan en medarbetare som blir befordrad behöva ytterligare finansiella behörigheter eftersom ansvaret har ökat.
Genom att koppla granskningen av åtkomst till förändringar i roller kan företaget säkerställa att de finansiella behörigheterna speglar organisationens nuvarande struktur i stället för dess historiska struktur. När en medarbetare byter roll kan företaget bedöma vilka befintliga behörigheter som bör tas bort, vilka som fortfarande behövs och om ny åtkomst behöver läggas till.
När En Medarbetare Slutar Krävs En Snabb Genomgång
När en medarbetare lämnar ett företag följer organisationen vanligtvis en avslutningsprocess där företagets utrustning lämnas tillbaka, e-poståtkomst stängs och tillgången till interna system tas bort. Finansiella plattformar och företagskonton bör ingå i samma process.
Om medarbetaren har haft åtkomst till företagets konton, betalningssystem eller andra finansiella verktyg bör dessa behörigheter granskas snabbt i stället för att företaget förlitar sig på att någon kommer ihåg att göra det flera veckor senare.
Företaget bör samtidigt bedöma om personen ingick i betalnings- eller godkännandeprocesser och om dessa ansvarsområden nu behöver överföras till någon annan. Om åtkomsten tas bort utan att ansvaret överförs kan det skapa operativa problem, särskilt om medarbetaren ansvarade för viktiga återkommande betalningar.
En strukturerad avslutningsprocess bör därför både säkerställa att åtkomst som inte längre behövs tas bort och att nödvändiga finansiella arbetsuppgifter överförs till rätt personer.
Delade Inloggningsuppgifter Kan Göra Ansvarsfördelningen Otydlig
Att dela en enda inloggning mellan flera medarbetare kan verka praktiskt när företaget är litet, men denna modell blir svårare att hantera när organisationen växer.
Om flera personer använder samma inloggningsuppgifter kan det bli svårare att förstå vem som har utfört en viss åtgärd. När en medarbetare lämnar företaget kan det dessutom bli nödvändigt att ändra inloggningsuppgifterna för alla andra som använder samma konto.
Individuella användarkonton skapar en tydligare struktur eftersom varje person kan använda sina egna inloggningsuppgifter och, där systemet stödjer det, få behörigheter som motsvarar personens ansvarsområden.
Om medarbetarens roll förändras eller personen lämnar företaget kan den individuella åtkomsten justeras utan att påverka andra användare.
Det gör också regelbundna granskningar enklare eftersom företaget kan identifiera de specifika personer som har åtkomst i stället för att försöka fastställa vilka personer som känner till eller använder gemensamma inloggningsuppgifter.
Att Se Finansiell Information Och Att Genomföra Betalningar Är Olika Ansvarsområden
Finansiell åtkomst behöver inte alltid innebära möjligheten att flytta pengar. Många medarbetare och externa samarbetspartner kan behöva finansiell information utan att behöva kunna skapa eller godkänna betalningar.
En redovisningskonsult kan exempelvis behöva transaktionsinformation för att stämma av bokföringen. En avdelningschef kan behöva kontrollera om en viss leverantörsfaktura har betalats, medan en extern finansiell rådgivare kan behöva viss information för rapportering eller analys.
Dessa arbetsuppgifter skiljer sig från att kunna initiera och godkänna betalningar.
Genom att betrakta finansiell åtkomst som flera olika funktioner i stället för en enda omfattande behörighet kan företag skapa en struktur som bättre speglar deras verkliga arbetsflöden. Vissa användare kanske endast behöver kunna se information, medan andra behöver kunna förbereda transaktioner och en mindre grupp ansvarar för det slutliga godkännandet.
Skapande Och Godkännande Av Betalningar Kan Vara Separata Ansvarsområden
När företag hanterar fler och större transaktioner kan betalningsprocesserna behöva bli mer strukturerade. Ett möjligt arbetssätt är att skilja mellan förberedelsen av en betalning och det slutliga godkännandet.
En medarbetare som ansvarar för leverantörsreskontra kan exempelvis ta emot och kontrollera en leverantörsfaktura innan motsvarande betalning förbereds. I stället för att betalningen genomförs direkt kan en behörig ekonomiansvarig granska transaktionen innan den godkänns.
Den ansvariga personen kan då kontrollera mottagaruppgifter, betalningsbelopp, valuta, fakturareferens och betalningsdatum innan transaktionen godkänns.
Vilken godkännandeprocess som är lämplig beror på företagets storlek, transaktionsvolym och interna rutiner. Att kräva flera godkännanden för varje mindre betalning kan skapa onödig administration, medan större eller ovanliga transaktioner kan motivera ytterligare kontroll.
Målet är att skapa en betalningsprocess som ger en lämplig nivå av ekonomisk överblick utan att göra den dagliga verksamheten onödigt komplicerad.
Större Betalningar Kan Kräva Ytterligare Kontroll
Ett företag kan också välja att anpassa kraven på godkännande efter transaktionens storlek eller karaktär. Ett vanligt månatligt programabonnemang behöver inte nödvändigtvis följa samma interna process som en stor leverantörsbetalning eller en betydande internationell överföring.
Företag kan därför skapa interna godkännandestrukturer som speglar den ekonomiska betydelsen av olika transaktioner. Rutinmässiga betalningar kan följa den normala processen, medan större transaktioner kan kräva godkännande från en ekonomichef, CFO eller annan behörig beslutsfattare.
De exakta beloppsgränserna kommer att variera betydligt mellan olika företag. En betalning som betraktas som stor för ett mindre företag kan vara en vanlig daglig transaktion för en större organisation.
Det viktiga är att godkännandestrukturen speglar företagets egen ekonomiska aktivitet och ansvarsfördelning.
Externa Redovisningskonsulter Och Rådgivare Bör Också Granskas
Finansiell åtkomst är inte begränsad till företagets egna medarbetare. Många företag samarbetar med externa redovisningskonsulter, revisorer, konsulter och finansiella rådgivare som behöver tillgång till viss finansiell information för att utföra sitt arbete.
Dessa relationer skapar ytterligare en kategori av behörigheter som företaget behöver hantera aktivt.
En extern redovisningskonsult som behöver se transaktioner för bokföring behöver exempelvis inte nödvändigtvis ha möjlighet att genomföra betalningar. En konsult som tillfälligt arbetar med ett finansiellt projekt behöver kanske inte heller behålla sin åtkomst när projektet har avslutats.
Externa användare kan lättare förbises vid vanliga åtkomstgranskningar eftersom de inte omfattas av företagets normala HR-processer. Därför är det viktigt att även externa parter inkluderas när företaget granskar sina finansiella behörigheter.
Flera Konton Kan Göra Åtkomsten Mer Komplex
Växande företag utvecklar ofta en mer komplex finansiell struktur. Ett företag kan ha olika konton för den dagliga verksamheten, löner, olika juridiska enheter, valutor eller särskilda affärsaktiviteter.
Olika medarbetare kan behöva tillgång till olika delar av denna struktur.
En löneansvarig kan främst arbeta med lönerelaterade betalningar, medan en medarbetare inom leverantörsreskontra fokuserar på leverantörer. En ekonomidirektör kan behöva en bredare överblick, medan en annan medarbetare huvudsakligen ansvarar för internationella betalningar.
När antalet konton ökar blir det mindre praktiskt att ge alla användare identisk åtkomst. Företaget kan i stället överväga om åtkomsten till olika konton bör spegla medarbetarens ansvar och de finansiella aktiviteter som personen faktiskt hanterar.
Internationell Verksamhet Skapar Ytterligare Komplexitet
Företag som arbetar på flera marknader möter ofta ytterligare finansiell komplexitet eftersom de kan hantera flera valutor, juridiska enheter och betalningsflöden samtidigt.
Ett företag kan exempelvis ta emot intäkter i EUR, DKK, SEK, GBP och USD och samtidigt betala leverantörer i flera av dessa valutor. Olika medarbetare kan ansvara för specifika marknader eller enheter, medan ett centralt ekonomiteam behöver en bredare överblick över organisationen.
När denna struktur utvecklas kan finansiella behörigheter snabbt samlas på hög om ny åtkomst kontinuerligt läggs till utan att befintliga behörigheter granskas.
En medarbetare som tidigare ansvarade för en viss marknad kan övergå till en annan region men ändå behålla tillgången till de gamla kontona. En annan person kan tillfälligt ta över internationella betalningar och fortsätta ha dessa behörigheter efter att ansvaret återgått till det ursprungliga teamet.
Regelbundna granskningar kan hjälpa företaget att säkerställa att åtkomststrukturen fortsätter att motsvara den internationella organisationens faktiska behov.
Regelbundna Åtkomstgranskningar Håller Behörigheterna Uppdaterade
Ett av de enklaste sätten att upprätthålla en tydlig finansiell åtkomststruktur är att regelbundet granska befintliga behörigheter.
Processen behöver inte vara komplicerad. Företaget kan börja med att identifiera alla personer som för närvarande har tillgång till dess finansiella konton och relevanta system och därefter jämföra deras behörigheter med deras aktuella arbetsuppgifter.
Granskningen kan visa om personen fortfarande arbetar för eller med företaget, om den nuvarande rollen kräver finansiell åtkomst, om medarbetaren behöver tillgång till alla konton som personen för närvarande kan se och om betalnings- eller godkännandebehörigheterna fortfarande är relevanta.
Tillfällig åtkomst kan samtidigt identifieras och tas bort om den inte längre behövs.
Syftet är inte nödvändigtvis att minska antalet användare så mycket som möjligt. Syftet är att säkerställa att varje behörighet har ett aktuellt och tydligt affärsmässigt syfte.
Åtkomstgranskningar Kan Integreras I Befintliga Företagsprocesser
En granskning av finansiell åtkomst behöver inte nödvändigtvis bli en helt separat administrativ process. Den kan i stället kopplas till organisatoriska händelser där ansvar och systemåtkomst redan förändras.
När en ny medarbetare börjar på ekonomiavdelningen kan företaget fastställa vilka behörigheter som krävs för rollen. När en medarbetare byter avdelning kan de befintliga behörigheterna granskas, och när någon lämnar företaget kan finansiell åtkomst ingå direkt i avslutningsprocessen.
Liknande granskningar kan göras när företaget byter redovisningsbyrå eller revisor, öppnar ett nytt konto, skapar en ny juridisk enhet, omorganiserar ekonomiavdelningen eller expanderar till en ny marknad.
Genom att koppla åtkomsthanteringen till dessa befintliga processer blir det enklare att hålla behörigheterna uppdaterade eftersom granskningen sker samtidigt som de organisatoriska förändringar som påverkar behovet av åtkomst.
Tydliga Finansiella Ansvarsområden Gör Åtkomsten Enklare Att Hantera
Finansiella behörigheter blir enklare att hantera när ansvarsområdena är tydligt definierade.
Om företaget vet vilken medarbetare som förbereder leverantörsbetalningar, vem som godkänner större transaktioner, vem som ansvarar för avstämning och vem som har det övergripande finansiella ansvaret blir det enklare att avgöra vilken åtkomst varje person behöver.
Tydliga ansvarsområden gör även övergångar enklare när en medarbetare byter roll eller lämnar organisationen.
I stället för att i efterhand försöka ta reda på vilka uppgifter personen ansvarade för kan företaget identifiera de finansiella aktiviteter som är kopplade till rollen och överföra dem till en annan behörig person.
Det skapar en tydligare koppling mellan organisationens ansvarsområden och dess finansiella behörigheter.
Undvik Att Ge Finansiell Åtkomst ”För Säkerhets Skull”
Företag ger ibland behörigheter eftersom en person kanske kan behöva dem senare. En chef kan exempelvis få betalningsåtkomst eftersom personen eventuellt kommer att behöva godkänna en transaktion i framtiden, medan en extern rådgivare kan behålla sin åtkomst efter ett projekt eftersom företaget förväntar sig att samarbeta med personen igen.
Även om sådana beslut var för sig kan verka ofarliga kan de med tiden skapa ett stort antal onödiga behörigheter.
Ett tydligare arbetssätt är att ge åtkomst när det finns ett verkligt operativt behov och sedan granska behörigheten när detta behov förändras.
Om en person senare behöver ytterligare åtkomst kan den läggas till vid det tillfället. På så sätt speglar företagets åtkomststruktur dess aktuella organisation i stället för en kombination av historiska ansvarsområden och möjliga framtida behov.
Företaget Bör Kunna Förstå Sin Egen Åtkomststruktur
Ett företag bör kunna besvara grundläggande frågor om åtkomsten till sina finansiella konton utan att behöva genomföra en omfattande undersökning.
Det bör vara möjligt att förstå vilka personer som för närvarande har åtkomst, vilka konton varje person kan använda, vem som kan skapa betalningar, vem som kan godkänna dem och vilka externa parter som har tillgång till finansiell information.
Företaget bör också ha en rimlig överblick över när dessa behörigheter senast granskades.
Om det krävs genomgång av gamla e-postmeddelanden, kontakt med flera medarbetare och kontroll av flera olika system för att besvara dessa frågor kan företagets åtkomststruktur ha blivit mer komplicerad än nödvändigt.
God åtkomsthantering handlar därför inte enbart om att begränsa behörigheter. Det handlar också om att behålla en tydlig överblick över hur det finansiella ansvaret är fördelat i organisationen.
Tillväxt Är Ett Bra Tillfälle Att Se Över Äldre Finansiella Processer
En process som fungerar bra i ett företag med fem medarbetare är inte nödvändigtvis rätt lösning när företaget har femtio anställda.
I företagets tidiga skede kan grundarna personligen granska varje betydande betalning. När organisationen växer blir detta svårare, och ansvaret behöver fördelas över en större ekonomifunktion.
Samma princip gäller för finansiell åtkomst.
Företaget bör regelbundet överväga om de befintliga åtkomst- och godkännandeprocesserna fortfarande speglar den organisation som verksamheten har utvecklats till.
En granskning kan exempelvis visa att medarbetare fortfarande har behörigheter från tidigare roller, att godkännandeprocesserna inte längre motsvarar företagets transaktionsvolymer eller att externa användares åtkomst inte har granskats på länge.
Tillväxt skapar naturligt mer komplexitet, men regelbundna granskningar kan förhindra att äldre strukturer fortsätter enbart för att de alltid har använts.
Ett Praktiskt Exempel På En Åtkomstgranskning
Föreställ dig ett företag med 25 medarbetare där fem personer har tillgång till företagets finansiella plattform.
CFO:n har en bred ekonomisk överblick och ansvar för godkännanden, medan ekonomichefen hanterar leverantörsbetalningar och finansiell rapportering. En redovisningsmedarbetare behöver transaktionsinformation för avstämning, medan en verksamhetsansvarig har begränsad åtkomst på grund av ett nära samarbete med flera leverantörer.
Den femte användaren arbetade tidigare med leverantörsbetalningar och fick därför betalningsbehörigheter när personen började på företaget. För sex månader sedan bytte medarbetaren dock till en roll inom försäljning och har inte längre några finansiella arbetsuppgifter.
Under en regelbunden åtkomstgranskning upptäcker företaget att personen fortfarande har kvar samma finansiella behörigheter.
Ingen incident har inträffat och inget ekonomiskt problem har uppstått. Åtkomsten behövs helt enkelt inte längre.
Genom att identifiera och ta bort den föråldrade behörigheten kan företaget åter anpassa sin finansiella åtkomststruktur till medarbetarens nuvarande ansvar.
Det är det huvudsakliga syftet med regelbundna åtkomstgranskningar: att säkerställa att behörigheterna fortsätter att spegla verksamheten så som den fungerar i dag.
Hur EasyKonto Kan Stödja En Mer Strukturerad Företagsbanklösning
När företag växer och expanderar internationellt blir deras finansiella behov ofta mer komplexa. Företag kan behöva hantera flera valutor, internationella betalningar, virtuella IBAN-konton och olika finansiella arbetsflöden på flera marknader.
EasyKonto erbjuder finansiella lösningar för kvalificerade företag, inklusive multivalutakonton, virtuella IBAN-konton och möjligheter till internationella betalningar.
För växande företag kan en finansiell struktur som speglar hur organisationen faktiskt arbetar bidra till en tydligare ekonomisk överblick när transaktionsvolymerna och de internationella aktiviteterna ökar.
Den lämpliga konto- och betalningsstrukturen beror på det enskilda företaget, dess medarbetare och dess operativa behov. Det viktiga är att företaget behåller en tydlig överblick över sina finansiella aktiviteter och regelbundet bedömer om de befintliga processerna fortfarande passar organisationen.
När ansvarsområden förändras bör företagets finansiella processer kunna förändras tillsammans med dem.
Avslutande Tankar
Finansiell åtkomst blir sällan komplicerad över en natt. Komplexiteten utvecklas vanligtvis gradvis när nya medarbetare börjar, ansvarsområden förändras, externa rådgivare blir involverade och företaget öppnar fler konton eller expanderar till nya marknader.
Behörigheter som var relevanta när de ursprungligen tilldelades behöver inte fortfarande vara nödvändiga flera månader eller år senare. En medarbetare kan ha bytt avdelning, ett tillfälligt projekt kan ha avslutats eller en extern rådgivare kanske inte längre arbetar med företaget.
Regelbundna åtkomstgranskningar ger företaget möjlighet att identifiera dessa förändringar och säkerställa att de finansiella behörigheterna fortsätter att spegla de aktuella ansvarsområdena.
Syftet är inte att göra de finansiella systemen svåra för medarbetarna att använda eller att begränsa åtkomsten i onödan. Syftet är att skapa en struktur där personer med finansiellt ansvar har den åtkomst de behöver, medan behörigheter som inte längre har ett affärsmässigt syfte justeras eller tas bort.
När företaget växer blir detta en allt viktigare del av en tydlig ekonomisk överblick. Företaget bör veta vem som kan se dess finansiella information, vem som kan skapa betalningar, vem som kan godkänna transaktioner och varför varje person behöver dessa behörigheter.
Ett företagskonto är inte bara en plats där företagets pengar förvaras och betalningar genomförs. Det är också en del av organisationens bredare finansiella infrastruktur, och sättet som åtkomsten hanteras på bör utvecklas tillsammans med företagets medarbetare, ansvarsområden och processer.
