上海會(huì)計(jì)2001-12
網(wǎng)絡(luò)財(cái)務(wù)必須解決的幾個(gè)課題
黃正瑞、黃微平、張?zhí)坪?
--------------------------------------------------------------------------------
網(wǎng)絡(luò)財(cái)務(wù)的最閃光之處是通過(guò)Internet實(shí)現(xiàn)多種遠(yuǎn)程處理和支持電子商務(wù),實(shí)現(xiàn)事中動(dòng)態(tài)會(huì)計(jì)核算與網(wǎng)絡(luò)財(cái)務(wù)管理。為此,它要求網(wǎng)絡(luò)財(cái)務(wù)軟件不僅要采用B/S計(jì)算結(jié)構(gòu),而且要能支持網(wǎng)上支付和電子憑證,還要建立安全保障體系。本文將探討網(wǎng)絡(luò)財(cái)務(wù)所面對(duì)的幾個(gè)主要課題。
一、網(wǎng)上支付系統(tǒng)及其與會(huì)計(jì)軟件的接口
網(wǎng)絡(luò)財(cái)務(wù)的一個(gè)重要目標(biāo)是支持電子商務(wù),而電子商務(wù)的基礎(chǔ)是網(wǎng)上支付系統(tǒng),不建立基于Internet的電子支付網(wǎng)絡(luò)平臺(tái),網(wǎng)上支付、網(wǎng)上轉(zhuǎn)帳就是一種奢望。
網(wǎng)上支付建立在網(wǎng)上支付協(xié)議的基礎(chǔ)上,目前比較成熟的支付協(xié)議有SET協(xié)議和EDI協(xié)議。SET協(xié)議主要用于企業(yè)一個(gè)人的支付,而EDI協(xié)議則主要用于企業(yè)一企業(yè)的支付。其中,SET是針對(duì)在Internet上進(jìn)行信用卡交易而提出的一種國(guó)際協(xié)議,主要是為了保證支付信息的機(jī)密、支付過(guò)程的完整、交易雙方的合法身份以及互操作性。SET的核心技術(shù)包括公開(kāi)密鑰加密、電子數(shù)字簽名、電子信封、電子證書(shū)等。SET協(xié)議可以為Internet電子商務(wù)提供安全保障。
當(dāng)然網(wǎng)上支付必須受制于全社會(huì)信息技術(shù)的發(fā)展水平,光靠財(cái)務(wù)軟件公司是解決不了的。財(cái)務(wù)軟件公司的任務(wù)是解決財(cái)務(wù)軟件與支付系統(tǒng)的接口,即建立會(huì)計(jì)軟件與支付協(xié)議的無(wú)縫連接,使網(wǎng)絡(luò)財(cái)務(wù)軟件不僅能夠直接處理來(lái)自網(wǎng)絡(luò)銀行、CA認(rèn)證中心等外部信息,而且能處理企業(yè)集團(tuán)內(nèi)部的網(wǎng)上轉(zhuǎn)帳信息,實(shí)現(xiàn)交易的安全性、完整性和不可抵賴性。為此,會(huì)計(jì)軟件必須支持各種網(wǎng)上支付方式,并在實(shí)現(xiàn)網(wǎng)上支付的過(guò)程中,保證信息不被竊聽(tīng)或篡改、用戶資料不被泄漏、貿(mào)易雙方身份得以認(rèn)證。
由于交易的結(jié)算方式不是唯一的,會(huì)計(jì)軟件必須建立多種網(wǎng)上支付模型。例如電子轉(zhuǎn)帳模型、匯兌業(yè)務(wù)模型、托收承付業(yè)務(wù)模型、委托收款業(yè)務(wù)模型等等。其中,托收承付業(yè)務(wù)模型是收款方根據(jù)網(wǎng)上交易合同,發(fā)貨后委托銀行向異地客戶收取款項(xiàng)的一種支付方式,其模型如下圖所示:
圖中的CA是一個(gè)安全認(rèn)證體系,它解決交易雙方的信任問(wèn)題;箭頭則表示交換的信息,實(shí)線箭頭為會(huì)計(jì)軟件直接收發(fā)的信息,其中數(shù)字編號(hào)分別表示:1一供方根據(jù)合同發(fā)貨并通知客戶方;2一供方會(huì)計(jì)軟件向供方開(kāi)戶銀行提交托收憑證及其他票證;3一供方開(kāi)戶銀行將托收憑證及其他票證傳給客戶方開(kāi)戶銀行;4一客戶方開(kāi)戶銀行通知客戶;5一客戶方會(huì)計(jì)軟件發(fā)出承付或拒絕付款信息;6一客戶方開(kāi)戶銀行從網(wǎng)上劃轉(zhuǎn)貨款(拒付時(shí)將托收憑證及其他票證)給供方開(kāi)戶銀行;7一供方開(kāi)戶銀行將入帳或被拒付信息傳給供方會(huì)計(jì)軟件。
二、電子票據(jù)的收發(fā)與處理
網(wǎng)絡(luò)財(cái)務(wù)以及由電子商務(wù)帶來(lái)的網(wǎng)上支付,使電子中介作為一種工具被引入到生產(chǎn)、交換和消費(fèi)中,電子化的憑單與票據(jù)不管會(huì)計(jì)人員是否青睞,都必將逐步取代大部分的紙質(zhì)憑證,這是社會(huì)信息化的大趨勢(shì)。
電子憑證按其作用范圍可以分為內(nèi)部和外部?jī)深?。前者主要指企業(yè)內(nèi)部由計(jì)算機(jī)系統(tǒng)自動(dòng)生成并通過(guò)局域網(wǎng)絡(luò)傳遞的憑證;而后者則主要包括企業(yè)與外部的金融、供銷、運(yùn)輸?shù)葐挝灰约罢块T(mén)之間發(fā)生的網(wǎng)上收付款電子票據(jù)以及購(gòu)銷業(yè)務(wù)票據(jù),如同城轉(zhuǎn)帳、異地轉(zhuǎn)帳、匯票、還貸、還息、集團(tuán)內(nèi)部轉(zhuǎn)帳、結(jié)匯等,如電子支票、電子匯兌、網(wǎng)上托收承付票證、網(wǎng)上委托收款票據(jù)等。顯然,外部電子憑證涉及如何安全收發(fā)、真?zhèn)未_認(rèn)和記帳憑證自動(dòng)生成等問(wèn)題。單據(jù)的電子化將不僅克服紙質(zhì)憑證因人工傳遞而速度慢的影響,而且從Internet接收之后即可自動(dòng)確認(rèn)和轉(zhuǎn)換為記帳憑證,使得許多經(jīng)濟(jì)業(yè)務(wù)在其發(fā)生的同時(shí)其信息就能“實(shí)時(shí)”地進(jìn)入企業(yè)會(huì)計(jì)系統(tǒng),從而大大促進(jìn)財(cái)務(wù)核算和管理的速度和效率。
為了模塊的獨(dú)立性,建議設(shè)計(jì)一個(gè)會(huì)計(jì)前置機(jī)系統(tǒng)來(lái)專門(mén)處理電子憑證。具體地說(shuō),發(fā)出的電子憑證由它加密和發(fā)送,外來(lái)電子憑證也先由它接收、解密、確認(rèn)和進(jìn)行格式處理之后再傳給會(huì)計(jì)軟件處理。例如,接收電子憑證時(shí)其通信接口的主要工作應(yīng)該包括:(1)通過(guò)Web服務(wù)器從互聯(lián)網(wǎng)上接收被制成IP包形式的電子票據(jù);(2)通過(guò)CA認(rèn)證中心以及數(shù)字簽名的確認(rèn)完成對(duì)電子憑證真?zhèn)蔚恼J(rèn)證工作;(3)使用CA認(rèn)證中心發(fā)放的私有密鑰對(duì)電子票據(jù)進(jìn)行解密;(4)拆包并將解密后的電子報(bào)文轉(zhuǎn)換為標(biāo)準(zhǔn)數(shù)據(jù)格式;(5)將標(biāo)準(zhǔn)數(shù)據(jù)格式表示的電子憑證轉(zhuǎn)換為記帳憑證。
網(wǎng)絡(luò)會(huì)計(jì)軟件接收到的電子票據(jù)大多是電子支票、發(fā)票、收款單之類的票據(jù),本質(zhì)上都屬于原始憑證,所以網(wǎng)絡(luò)會(huì)計(jì)軟件必須具有將接收到的合法的電子原始憑證轉(zhuǎn)換為記帳憑證的能力。憑證轉(zhuǎn)換工作的原理如下圖所示:
(1)憑證格式分析,即讀解電子原始憑證。具體而言,就是根據(jù)電子憑證的報(bào)文種類,從報(bào)文格式庫(kù)查閱標(biāo)準(zhǔn)格式表,并以標(biāo)準(zhǔn)表分析憑證報(bào)文含義,劃分?jǐn)?shù)據(jù)項(xiàng),將超文本數(shù)據(jù)流變成有結(jié)構(gòu)的原始憑證數(shù)據(jù)流。
?。?)生成記帳憑證,即從憑證轉(zhuǎn)換格式庫(kù)查找合適的報(bào)文轉(zhuǎn)換對(duì)照表,將報(bào)文轉(zhuǎn)換為統(tǒng)一格式的記帳憑證。當(dāng)然,由于有些報(bào)文不直接提供記帳憑證需要的所有信息,所以在轉(zhuǎn)換過(guò)程中或在生成記帳憑證之后,需要人工補(bǔ)充完整。
其實(shí),從原始憑證自動(dòng)生成記帳憑證的研究,二直是會(huì)計(jì)信息化的一個(gè)熱點(diǎn)課題,人們作了許多探討。如果這個(gè)問(wèn)題得以切實(shí)解決,不僅對(duì)電子憑證的處理有重要意義,而且對(duì)整個(gè)會(huì)計(jì)核算實(shí)務(wù)將產(chǎn)生不可估量的影響。
三、網(wǎng)絡(luò)財(cái)務(wù)安全保障體系的構(gòu)建
學(xué)者認(rèn)為:數(shù)據(jù)安全是21世紀(jì)企業(yè)的最大問(wèn)題,Internet給企業(yè)帶來(lái)商機(jī)和財(cái)富的同時(shí),也可能將企業(yè)帶進(jìn)安全的陷餅。目前阻礙電子商務(wù)廣泛應(yīng)用的最大問(wèn)題正是安全問(wèn)題,毫無(wú)疑問(wèn),網(wǎng)絡(luò)財(cái)務(wù)環(huán)境下的信息安全、資金安全也將成為企業(yè)財(cái)務(wù)管理的嚴(yán)峻問(wèn)題。據(jù)美國(guó)聯(lián)邦調(diào)查局調(diào)查,美國(guó)每年因?yàn)榫W(wǎng)絡(luò)安全造成的經(jīng)濟(jì)損失超過(guò)170億美元,其中50%以上的安全威脅來(lái)自企業(yè)內(nèi)部心懷不滿的員工,其次是黑客,此外是競(jìng)爭(zhēng)對(duì)手。因?yàn)榫W(wǎng)上交易公開(kāi)化程度較高,操作人員和信息使用者干預(yù)系統(tǒng)的機(jī)會(huì)增大,再加上使用的是共用通訊線路,系統(tǒng)面臨的安全隱患也必然增多。不論是有意攻擊還是無(wú)意的誤操作,都將給網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)帶來(lái)巨大損失,增大企業(yè)經(jīng)營(yíng)的風(fēng)險(xiǎn)。此外,由于電子商務(wù)處理經(jīng)濟(jì)業(yè)務(wù)的原始記錄以電子憑證的方式存在和傳遞,不法之徒通過(guò)改變電子貨幣帳單、銀行結(jié)算單及其他帳單,就有可能將公私財(cái)產(chǎn)的所有權(quán)進(jìn)行轉(zhuǎn)移。
網(wǎng)絡(luò)財(cái)務(wù)帶來(lái)會(huì)計(jì)系統(tǒng)的開(kāi)放與數(shù)據(jù)共享。企業(yè)既要通過(guò)網(wǎng)絡(luò)開(kāi)放自己,向全世界推銷自己的形象和產(chǎn)品,也要守住自己的商業(yè)秘密、管理秘密和財(cái)務(wù)秘密。其中具有貨幣價(jià)值的會(huì)計(jì)秘密、理財(cái)秘密尤為重要。沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有網(wǎng)絡(luò)財(cái)務(wù)。為此,我們有必要從技術(shù)和法律上為它創(chuàng)造一個(gè)安全的環(huán)境,抵抗來(lái)自系統(tǒng)內(nèi)外的各種干擾和威脅。在技術(shù)上加強(qiáng)對(duì)網(wǎng)上輸入、輸出和傳輸信息的合法性、正確性控制,在企業(yè)內(nèi)部網(wǎng)與外部公共網(wǎng)之間建立防火墻,并對(duì)外部訪向?qū)嵭卸鄬诱J(rèn)證。在法律上建立電子商務(wù)法律法規(guī),規(guī)范網(wǎng)上交易、支付、核算行為,并制定網(wǎng)絡(luò)財(cái)務(wù)準(zhǔn)則。此外還必須有第三方對(duì)安全進(jìn)行確認(rèn),即建立網(wǎng)絡(luò)安全審計(jì)制度,由專家對(duì)安全性作出相應(yīng)評(píng)價(jià)。
作者單位:暨南大學(xué)會(huì)計(jì)系
--------------------------------------------------------------------------------