
由于地域經濟發(fā)展還不平衡,普遍實行電算化的條件尚不成熟,所以還存在一些輕建設、輕安全保密的現(xiàn)象,給會計信息化安全保密工作帶來極大的風險和隱患。因此會計信息安全保密工作必須引起我們高度的重視。
重要意義
會計信息是一項優(yōu)點很多的社會資源,我們提倡資源共享,但不能無限度的共享,它包括很多經濟機密和國家機密,事關市場穩(wěn)定、經濟發(fā)展和國家安全。做好會計信息安全保密工作是保證會計人員依法行使會計職權,開展會計工作服務社會的基本前提,是防范會計風險、保證機關、部門合法權益的重要工作。只有不斷做好會計信息安全保密工作,才能不斷提升會計監(jiān)督的效果和會計信息質量,保障會計事業(yè)的持續(xù)發(fā)展,維護國家利益,創(chuàng)建和諧穩(wěn)定的國計民生。因此在推進會計信息資源共享的同時必須把信息安全保密工作放在突出的位置予以重視和落實。
存在的問題
安全保密觀念不強、素質不高。當前很多部門及會計人員還沒有樹立正確的安全保密觀念,不能正確處理傳統(tǒng)保密和信息安全保密的關系,出現(xiàn)了一些模糊甚至錯誤的認識。一是安全保密觀念落后,思想仍停留在常規(guī)安全保密的觀念上,認為安全保密僅僅是把住大門、鎖住柜子、封住嘴吧、管好文件。二是安全保密素質不高,意識淡薄、紀律松懈,尤其是對新技術條件下的安全保密工作所面臨的嚴峻形勢缺乏足夠的認識和重視,沒有把會計信息安全保密工作放在重要位置,導致安全保密人員不專業(yè)、設備不齊全、制度不健全、管理不規(guī)范、不嚴格。三是安全保密思想僵化、片面,錯誤地認為會計信息安全保密工作不是中心工作,配備專用安全保密設備是一種浪費。四是安全保密素質不高,信息安全保密法規(guī)和信息安全保密知識匱乏,信息安全保密技術掌握有限,應對信息安全保密挑戰(zhàn)能力不足。
信息安全保密投入不足,技術設備落后。目前信息科學在飛速發(fā)展,但竊密手段也在發(fā)展,僅靠人工手段和制度管理是不能完全發(fā)現(xiàn)泄密漏洞的。需要增加技術手段才能堵塞泄密漏洞,做好安全保密工作。目前很多機關單位對信息安全保密技術設備投入不足,有些設備甚至陳舊落后,難以對計算機網絡的安全保密進行有效防護。
制度不健全,管理不到位。一是安全保密法規(guī)制度落后于會計信息發(fā)展,在會計信息化管理領域無法可依,形成制度缺失。二是現(xiàn)有的一些規(guī)章制度簡單籠統(tǒng),缺乏可操作性。三是制度不嚴格、管理不到位,如有些機關單位認為,行政事業(yè)單位的財務管理需要增加透明度以便大家監(jiān)督,沒有保密的必要。財務部門單純?yōu)樘岣吖ぷ餍剩洺J褂么鎯Ρ4尕攧瘴募?、財務?shù)據(jù)資料信息,而這些涉密的移動硬盤和U盤沒有統(tǒng)一集中保管,一但在連接互聯(lián)網的計算機上使用就極易留下泄密隱患。
主要措施
加強領導、樹立正確的安全保密觀念。切實加強對會計信息安全保密工作的領導是作好信息化建設、安全保密工作的根本保證。一是要強化組織機構,不僅在形式上成立安全保密組織,指派主要領導分管,重要的是選擇哪些政治素質高、業(yè)務能力精、責任心強的同志到一線崗位上工作,把安全保密工作擺上議事日程,切實擔負起安全保密工作的責任。二是要明確職責,統(tǒng)一領導、責任到人。三是要發(fā)揮智能,加強檢查監(jiān)督力度,及時解決安全保密工作中發(fā)現(xiàn)的問題。
建設和安全保密工作并重,構建可靠的信息安全保密體系。當前各行各業(yè)的會計信息安全保密往往處于封堵現(xiàn)有信息系統(tǒng)安全保密漏洞階段,相對于信息時代千變萬化的竊密技術手段來說還遠遠不夠,要徹底解決信息安全保密問題,歸根到底取決于信息安全保密保障體系建設。目前需要根據(jù)國情,從各行各業(yè)信息安全保密系統(tǒng)入手,把信息安全保密要求落實到最初的網絡建設中去,在信息系統(tǒng)建設的同時,統(tǒng)一規(guī)劃,同步實施。構建一個可信任、易管理的信息網絡安全保密體系。以事前控制、事中檢查、事后監(jiān)督為安全保密設計理念。從而將安全保密工作貫穿于會計電算化信息網絡建設、應用的全過程。上級財政機關要著力加強和完善各級安全保密網絡體系的規(guī)劃和制定,著力構建比較完善的安全保密制度體系、技術防范體系,促進會計信息系統(tǒng)整體安全保密工作的科學發(fā)展。
管理與技術同步,打造堅固的信息安全保密機制。信息技術在飛速發(fā)展,而安全保密技術總是滯后,實現(xiàn)信息安全保密不但要靠先進的技術,更要在管理上下功夫。漏洞往往產生于管理不善與松懈,因此要完善安全保密管理制度和措施。首先要建立信息安全保密網絡,成立安全保密領導機構,嚴格按照《安全法》、《保密法》等有關規(guī)定,以安全保密目標為導向,及時調整機關單位的安全保密管理策略,完善信息安全保密管理體系,制定和細化適合本單位業(yè)務特點和會計業(yè)務具體要求的會計信息安全保密管理制度,從制度上確保信息系統(tǒng)安全保密的安全性。在制定安全保密制度的同時,還要嚴格管理加強監(jiān)督,經常檢查制度的落實執(zhí)行情況,定期開展安全保密檢查,有的放矢地解決實際問題。其次在技術上積極推廣應用先進的安全保密技術產品,突出抓好涉密信息系統(tǒng)及設施保密管理,推進涉密信息系統(tǒng)責任到人分級保護工作,提高涉密信息系統(tǒng)的整體防護能力,不斷增強對網絡泄密的發(fā)現(xiàn)能力和應急處理能力,促進信息安全保密技術檢查和防護能力的提高。重點針對服務器和涉密機的數(shù)據(jù)保存和保密,設置訪問控制策略,保證網絡資源不被非法訪問。安裝防火墻、安全操作系統(tǒng)、報警機制、入侵偵測系統(tǒng)、網絡安全評估分析系統(tǒng),做到防患于未然。只有堅持管理與技術并重,多管齊下才能最大限度實現(xiàn)信息的安全和保密。
教育與培訓相結合,培養(yǎng)信息安全保密隊伍。加強安全保密宣傳教育,強化涉密人員培訓機制。財務部門的性質和任務決定了在工作中會產生大量的機密信息,幾乎每個財務人員都有機會涉密,無疑增加了安全保密工作的難度。解決這一問題的辦法是要開展形式多樣的宣傳、培訓、警示教育、普及保密知識,使廣大財務工作人員了解新形勢、掌握新知識、適應新變化。對安全保密要害部門和崗位責任人員進行重點教育和培訓,提高財務人員的安全保密素質和技能,提高安全保密工作的主動性。采取多種形式提高計算機人員的操作水平和計算機網絡安全保密知識水平,構建以計算機信息技術為根基,安全保密知識為主干,相關知識為補充的知識結構,使安全保密人員向復合型人才轉化。進一步加強信息安全保密專業(yè)人才隊伍建設,培養(yǎng)一支既懂財務專業(yè)、計算機操作、又懂信息安全保密技術,事業(yè)心、責任心強的隊伍才能保障信息化安全保密建設的順利推進。