
摘要:R&D預(yù)算管理信息系統(tǒng)在R&D項目管理中發(fā)揮著關(guān)鍵作用,但目前我國在R&D預(yù)算管理還相當(dāng)不完善。文章在企業(yè)R&D預(yù)算管理信息系統(tǒng)的基本理論分析基礎(chǔ)上,研究了目前我國R&D預(yù)算管理信息系統(tǒng)的應(yīng)用現(xiàn)狀、存在的安全問題及問題產(chǎn)生的原因,進而提出了針對存在的安全性問題的解決方案。
關(guān)鍵詞:R&D預(yù)算管理信息系統(tǒng);R&D預(yù)算管理;安全性
一、引言
目前企業(yè)越來越重視企業(yè)的R&D活動,R&D活動具有巨大的潛值性,可以提升企業(yè)競爭力,促進企業(yè)快速發(fā)展。但目前我國還有約30%的企業(yè)對其R&D活動未做預(yù)算,而在對其R&D活動進行預(yù)算管理的企業(yè)中采用R&D預(yù)算管理信息系統(tǒng)也只占半數(shù)。目前大多數(shù)關(guān)于預(yù)算管理信息系統(tǒng)的研究都是對企業(yè)的會計預(yù)算管理信息系統(tǒng)研究,對企業(yè)R&D預(yù)算管理信息系統(tǒng)的研究很少。R&D活動的預(yù)算管理工作對企業(yè)的R&D活動起著關(guān)鍵的作用,顯然企業(yè)R&D活動的預(yù)算管理信息系統(tǒng)就成為企業(yè)信息管理系統(tǒng)的主要組成部分。在R&D活動管理中采用R&D預(yù)算管理信息系統(tǒng)如此之少的原因關(guān)鍵在于其目前此系統(tǒng)還存在著安全性問題,并且企業(yè)由于一些技術(shù)人員或資金等方面的限制不能發(fā)現(xiàn)系統(tǒng)存在的安全性問題及存在問題的良好解決方案,這就大大阻礙了我國R&D預(yù)算管理信息系統(tǒng)在企業(yè)R&D活動中的實施。企業(yè)R&D預(yù)算管理信息系統(tǒng)是以計算機為工具,基于R&D項目的特征,通過對原始數(shù)據(jù)信息的收集、加工、處理、分析,對企業(yè)R&D項目整個研發(fā)過程中全面資金綜合管理控制,從而實現(xiàn)R&D項目活動目標(biāo)的管理信息系統(tǒng)。
二、當(dāng)前我國R&D預(yù)算管理信息系統(tǒng)的安全性問題
(一)來自網(wǎng)絡(luò)的攻擊
目前阻礙R&D預(yù)算管理信息系統(tǒng)發(fā)展的主要原因就是基于網(wǎng)絡(luò)系統(tǒng)的不安全性。網(wǎng)上黑客的惡意攻擊、利用網(wǎng)絡(luò)傳播的計算機病毒和R&D預(yù)算管理信息傳遞進程中被人竊聽、截獲等都是R&D預(yù)算管理信息系統(tǒng)存在的安全性問題。上述安全性問題一方面降低了R&D預(yù)算管理系統(tǒng)的保密性。由于基于網(wǎng)絡(luò)的R&D預(yù)算管理信息系統(tǒng)具有開放性,在R&D項目活動中研發(fā)人員以及企業(yè)內(nèi)部通過網(wǎng)絡(luò)實現(xiàn)電子信息交換,因此R&D預(yù)算管理信息在傳輸過程中很容易使企業(yè)的R&D研究失去創(chuàng)新意義。另一方面網(wǎng)絡(luò)攻擊降低了R&D預(yù)算管理信息系統(tǒng)的穩(wěn)定性。
(二)R&D預(yù)算管理信息系統(tǒng)操作人員的非法操作
操作風(fēng)險主要包括操作程序不規(guī)范和操作人員防范意識不強造成的風(fēng)險。如操作人員缺乏安全意識和網(wǎng)絡(luò)安全防范措施,對于網(wǎng)上下載的電子郵件或會計信息資源不做安全性技術(shù)檢查、測試;操作人員對R&D預(yù)算管理信息的非法訪問、篡改、泄密和破壞等方面的風(fēng)險。系統(tǒng)權(quán)限的濫用也是R&D預(yù)算管理信息系統(tǒng)存在的問題之一。若權(quán)限未經(jīng)允許給未授權(quán)的人使用或權(quán)限的濫用,一旦使用人有破壞目的,將會給企業(yè)R&D活動帶來巨大的損失。
(三)R&D預(yù)算管理信息系統(tǒng)被偶然事件迫害
這主要是指自然災(zāi)害對R&D預(yù)算管理信息系統(tǒng)構(gòu)成風(fēng)險,如水、火、風(fēng)的破壞,以及環(huán)境的影響,這些危害有的會損害系統(tǒng)設(shè)備,有的會毀掉系統(tǒng)和數(shù)據(jù)。對于企業(yè)采用R&D預(yù)算管理信息系統(tǒng)時常常也是不可忽視的一個因素,并且其一旦發(fā)生,對R&D預(yù)算管理信息系統(tǒng)對企業(yè)R&D活動的迫害是致命的。
簡而言之,阻礙R&D預(yù)算管理信息系統(tǒng)發(fā)展的關(guān)鍵因素是:網(wǎng)絡(luò)與系統(tǒng)的安全性和人為的惡意行為發(fā)生。并且在這兩種因素中,網(wǎng)絡(luò)和系統(tǒng)的安全性是最主要的影響因素。
三、提高R&D預(yù)算管理信息系統(tǒng)安全性的對策
(一)加強網(wǎng)絡(luò)及系統(tǒng)自身的安全性設(shè)置
企業(yè)必須加強R&D預(yù)算管理信息系統(tǒng)的網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)安全控制主要解決網(wǎng)絡(luò)互聯(lián)時通訊層的安全問題,保證網(wǎng)絡(luò)系統(tǒng)提供數(shù)據(jù)傳輸和交換的完整性、保密性和可靠性,提供透明的加密信道以保證數(shù)據(jù)傳輸?shù)陌踩?。計算機病毒檢測技術(shù)是指通過一定的技術(shù)手段判定計算機病毒的一門技術(shù)。加強R&D預(yù)算管理信息系統(tǒng)的安全性設(shè)置,需要在系統(tǒng)的設(shè)計,分析等方面進行研究。首先,在進行R&D預(yù)算管理信息系統(tǒng)設(shè)計時,對訪問的用戶功能的設(shè)計,也即用戶權(quán)限的設(shè)置要合理恰當(dāng)。其次,分析R&D預(yù)算管理信息系統(tǒng)可能存在的安全風(fēng)險,充分考慮可能發(fā)生的安全事件,設(shè)計針對這些預(yù)見性問題的R&D預(yù)算管理信息系統(tǒng);建立信息備份和數(shù)據(jù)恢復(fù)功能。
(二)加強企業(yè)內(nèi)部管理控制
加強對系統(tǒng)操作人員的管理,建立健全R&D項目管理制度,定期對系統(tǒng)操作人員進行相關(guān)知識的培訓(xùn),加強內(nèi)部審計的作用等。通過企業(yè)內(nèi)部控制可以加強R&D預(yù)算管理信息系統(tǒng)操作人員的自我約束,確保系統(tǒng)維護人員和系統(tǒng)操作人員的職責(zé)分離,從而避免人為的惡意行為發(fā)生給企業(yè)帶來的損失。
綜上所述,影響企業(yè)R&D預(yù)算管理信息系統(tǒng)實施的因素是多方面的,本文著重對阻礙R&D預(yù)算管理信息系統(tǒng)發(fā)展的兩個關(guān)鍵因素:網(wǎng)絡(luò)的安全性和人為的惡意行為發(fā)生的可能性進行了深入的分析,來自網(wǎng)絡(luò)各種形式的對企業(yè)R&D預(yù)算管理信息系統(tǒng)的攻擊,是目前系統(tǒng)存在的主要安全性問題。企業(yè)必須加大企業(yè)R&D投資力度,才能使得R&D預(yù)算管理信息系統(tǒng)在企業(yè)中得到全面的實施,為企業(yè)和國家?guī)碚嬲睦妗?br />
參考文獻:
1、尼爾斯.H.萊斯繆森.預(yù)算軟件解決方案[M].經(jīng)濟科學(xué)出版社,2006.
2、張啟波.企業(yè)全面預(yù)算管理信息系統(tǒng)應(yīng)用與改進[J].系統(tǒng)建設(shè),2002(16-18).
3、胡江波,趙廷宇,侯江峰.網(wǎng)絡(luò)會計信息系統(tǒng)安全問題與對策[J].管理與效益,2005(1).
4、楊周南.價值鏈會計管理信息化的變化[J].會計研究,2001(11).