
摘要:本文首先論述了網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)應(yīng)用所面臨的風(fēng)險(xiǎn)及原因,然后具有針對(duì)性地提出應(yīng)對(duì)風(fēng)險(xiǎn)的策略,以期達(dá)到提高會(huì)計(jì)信息質(zhì)量的目的。
關(guān)鍵詞:網(wǎng)絡(luò) 會(huì)計(jì)信息系統(tǒng) 對(duì)策
網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)是當(dāng)今會(huì)計(jì)發(fā)展的重要領(lǐng)域, 它是指以先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為基礎(chǔ), 以財(cái)務(wù)管理工作為中心, 使企業(yè)的財(cái)務(wù)會(huì)計(jì)信息在網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)共享和遠(yuǎn)程操作。今天, 網(wǎng)絡(luò)會(huì)計(jì)已成為動(dòng)態(tài)的會(huì)計(jì)核算、分析、控制和監(jiān)督的一種全新的財(cái)務(wù)管理模式。本文謹(jǐn)在前人的研究基礎(chǔ)上, 針對(duì)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的安全及管理問(wèn)題展開討論。
一、相關(guān)概念概述
1、信息系統(tǒng)。信息系統(tǒng)是一個(gè)人造系統(tǒng), 它由人、硬件、軟件和數(shù)據(jù)資源組成, 目的是及時(shí)、正確地收集、加工、存儲(chǔ)、傳遞和提供信息, 實(shí)現(xiàn)組織中各項(xiàng)活動(dòng)的管理、調(diào)節(jié)和控制。信息系統(tǒng)包括信息處理系統(tǒng)和信息傳輸系統(tǒng)兩個(gè)方面。信息處理系統(tǒng)對(duì)數(shù)據(jù)進(jìn)行處理, 使它獲得新的結(jié)構(gòu)與形態(tài)或者產(chǎn)生新的數(shù)據(jù)。信息傳輸系統(tǒng)不改變信息本身的內(nèi)容, 作用是把信息從一處傳到另一處。
2、網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息系統(tǒng)。網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息系統(tǒng),是指建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會(huì)計(jì)信息系統(tǒng), 即在互聯(lián)網(wǎng)環(huán)境下對(duì)各種交易中的會(huì)計(jì)事項(xiàng)進(jìn)行確認(rèn)、計(jì)量和披露的會(huì)計(jì)活動(dòng)。它將幫助企業(yè)實(shí)現(xiàn)財(cái)務(wù)與業(yè)務(wù)的協(xié)同、遠(yuǎn)程報(bào)賬、查賬、報(bào)送報(bào)表、審計(jì)、網(wǎng)上交易等遠(yuǎn)程處理, 實(shí)時(shí)動(dòng)態(tài)進(jìn)行會(huì)計(jì)核算, 支持電子單據(jù)與電子貨幣,改變了財(cái)務(wù)信息的獲取與利用方式。
3、網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的安全風(fēng)險(xiǎn)是指由于人為的或非人為的因素使會(huì)計(jì)信息系統(tǒng)保護(hù)安全的能力的減弱, 從而產(chǎn)生系統(tǒng)的信息失真、失竊, 使單位的財(cái)產(chǎn)遭受損失, 系統(tǒng)的硬件、軟件無(wú)法正常運(yùn)行等結(jié)果發(fā)生的可能性。
二、網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)的主要表現(xiàn)
1、會(huì)計(jì)管理制度不完善造成的風(fēng)險(xiǎn)。會(huì)計(jì)管理制度是否健全,核算規(guī)程是否規(guī)范,基礎(chǔ)數(shù)據(jù)是否準(zhǔn)確、完整等,這是搞好電算化工作的重要保證。因?yàn)橛?jì)算機(jī)處理會(huì)計(jì)業(yè)務(wù),必須是事先設(shè)置好的處理方法,因而要求會(huì)計(jì)數(shù)據(jù)輸入、業(yè)務(wù)處理及有關(guān)制度都必須規(guī)范化、標(biāo)準(zhǔn)化,才能使電算化會(huì)計(jì)不出差錯(cuò)。由于許多單位實(shí)行會(huì)計(jì)電算化時(shí)間短,對(duì)會(huì)計(jì)電算化檔案的組成內(nèi)容不甚了解,缺乏管理經(jīng)驗(yàn),造成存儲(chǔ)會(huì)計(jì)檔案的磁盤和會(huì)計(jì)資料未能及時(shí)歸檔,已經(jīng)歸檔的內(nèi)容不完整,沒有及時(shí)制定相應(yīng)的會(huì)計(jì)電算化檔案保管人員職責(zé),從而造成會(huì)計(jì)檔案被人為破壞和自然損壞,乃至單位會(huì)計(jì)信息泄密。
2、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。網(wǎng)絡(luò)在使企業(yè)利用 Internet 網(wǎng)尋找潛在貿(mào)易伙伴、完成網(wǎng)上交易的同時(shí), 也將自己暴露于風(fēng)險(xiǎn)之中。這些風(fēng)險(xiǎn)來(lái)自于:(1)自然因素, 如火災(zāi)、水災(zāi)、灰塵等都會(huì)對(duì)計(jì)算機(jī)硬件造成損壞, 嚴(yán)重的造成系統(tǒng)故障乃至崩潰。(2)泄密。未授權(quán)人員非法侵入企業(yè)信息系統(tǒng), 竊取企業(yè)的商業(yè)機(jī)密,從而侵吞企業(yè)財(cái)產(chǎn)或出賣商業(yè)機(jī)密換取錢財(cái)。(3)惡意攻擊。網(wǎng)絡(luò)黑客的蓄意破壞或者病毒的感染, 將可能使整個(gè)系統(tǒng)陷于癱瘓。(4)網(wǎng)絡(luò)和數(shù)據(jù)庫(kù)的開放性也對(duì)會(huì)計(jì)信息系統(tǒng)的安全帶來(lái)了嚴(yán)重的威脅。信息技術(shù)和網(wǎng)絡(luò)技術(shù)在會(huì)計(jì)中的應(yīng)用越來(lái)越廣泛, 商品化的財(cái)務(wù)軟件一般都具備網(wǎng)絡(luò)版本, 會(huì)計(jì)人員在感受網(wǎng)絡(luò)帶來(lái)的便利時(shí), 會(huì)計(jì)機(jī)密的被侵犯、被惡意破壞的可能性大大增加。如網(wǎng)絡(luò)通信協(xié)議和軟件自身不完善, 造成網(wǎng)絡(luò)協(xié)議存在漏洞; 網(wǎng)絡(luò)自身布線不合理造成通信質(zhì)量差; 大量的傳播極易受計(jì)算機(jī)病毒的攻擊。
三、、網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)的防范措施
1、樹立牢固安全意識(shí),全面防范網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)。在大多數(shù)企業(yè)中,領(lǐng)導(dǎo)層對(duì)會(huì)計(jì)信息系統(tǒng)存在的風(fēng)險(xiǎn)缺乏應(yīng)有的了解,認(rèn)為只要購(gòu)置相應(yīng)的設(shè)備,使用相應(yīng)的技術(shù)就不存在危險(xiǎn),因而對(duì)風(fēng)險(xiǎn)的危害性認(rèn)識(shí)不夠,這種認(rèn)識(shí)使得企業(yè)計(jì)算機(jī)信息系統(tǒng)在形式上具備完整性,在實(shí)質(zhì)上無(wú)法完成其在企業(yè)管理中的使命。實(shí)際上,盡管保護(hù)信息安全的工具有多種,但都不可能做到百分之百的安全保障,因此要想做到最大限度地保障網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的安全首先就要端正態(tài)度,樹立安全意識(shí),形成從上至下的風(fēng)險(xiǎn)防范意識(shí)。
2、對(duì)網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)操作進(jìn)行科學(xué)管理和嚴(yán)格監(jiān)督。(1)明確操作人員的工作職責(zé)和權(quán)限,通過(guò)在內(nèi)部進(jìn)行合理分工,在系統(tǒng)內(nèi)建立操作崗位和監(jiān)控崗位,使得每筆業(yè)務(wù)在記錄時(shí)做到互相牽制和每個(gè)相關(guān)人員之間得到互相監(jiān)督;制定不同人員對(duì)不同數(shù)據(jù)的訪問(wèn)權(quán)限,保障操作密碼的安全性,禁止未經(jīng)授權(quán)的人員操作電算化會(huì)計(jì)軟件,進(jìn)一步確保數(shù)據(jù)的保密性和安全性。(2)杜絕原始憑證和記賬憑證等會(huì)計(jì)數(shù)據(jù)未經(jīng)審核而輸入計(jì)算機(jī),用以保證會(huì)計(jì)數(shù)據(jù)的正確性數(shù)據(jù)錄入人員錄入憑證數(shù)據(jù),數(shù)據(jù)審核人員對(duì)錄入的憑證進(jìn)行檢查,嚴(yán)禁錄入人員和審核人員為同一人以免出現(xiàn)個(gè)人操作失誤或舞弊,確保其與手工記賬的一致性。經(jīng)審核后的憑證必須確保無(wú)誤并且經(jīng)審核人員確認(rèn)簽字后方可進(jìn)行記賬操作。(3)建立必要的上機(jī)操作記錄制度盡量專設(shè)工作人員對(duì)必要的上機(jī)操作記錄、操作人、操作內(nèi)容、操作時(shí)間、故障情況等內(nèi)容進(jìn)行記錄。加強(qiáng)對(duì)操作人員責(zé)任意識(shí)的培養(yǎng),督促系統(tǒng)管理員切實(shí)做好監(jiān)督和審查的工作,一旦出現(xiàn)漏洞或錯(cuò)誤,操作人員和系統(tǒng)管理人員需要負(fù)相應(yīng)的責(zé)任。
3、執(zhí)行嚴(yán)格的數(shù)據(jù)備份和檔案管理制度。加強(qiáng)對(duì)會(huì)計(jì)資料的管理,防止意外或蓄意的破壞;備份數(shù)據(jù)硬盤(軟盤)和存檔數(shù)據(jù)硬盤(軟盤)、憑證、賬頁(yè)、報(bào)表及其他資料必須由數(shù)據(jù)管理人員按規(guī)定統(tǒng)一復(fù)制、核對(duì)、存放、保管。對(duì)硬盤上的會(huì)計(jì)數(shù)據(jù)進(jìn)行合理備份,備份的方式可用人工方式、半自動(dòng)方式和自動(dòng)方式相結(jié)合,不得直接對(duì)硬盤上的會(huì)計(jì)數(shù)據(jù)和作為正式檔案的備份盤上的會(huì)計(jì)數(shù)據(jù)進(jìn)行任何非法操作,嚴(yán)禁私自刪除硬盤和備份盤的數(shù)據(jù)。網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)一旦發(fā)生故障時(shí),恢復(fù)系統(tǒng)數(shù)據(jù)應(yīng)當(dāng)優(yōu)先使用最新的正式備份數(shù)據(jù)。會(huì)計(jì)數(shù)據(jù)的備份盤應(yīng)當(dāng)由數(shù)據(jù)管理人員妥善保管,建立長(zhǎng)效的責(zé)任追究機(jī)制,并對(duì)整個(gè)企業(yè)負(fù)責(zé)。
4、提高會(huì)計(jì)人員計(jì)算機(jī)操作業(yè)務(wù)素質(zhì)。要提高會(huì)計(jì)人員計(jì)算機(jī)業(yè)務(wù)素質(zhì),必須大力加強(qiáng)人才培訓(xùn)的力度。企業(yè)應(yīng)立足于國(guó)際水準(zhǔn),培養(yǎng)或聘用一批高級(jí)技術(shù)人才,他們能夠掌握國(guó)際先進(jìn)技術(shù),精通信息技術(shù),熟練應(yīng)用會(huì)計(jì)電算化,推動(dòng)企業(yè)電算化事業(yè)由“核算型”向“管理型”、“智能型”轉(zhuǎn)變。各基層單位應(yīng)積極支持及組織會(huì)計(jì)人員學(xué)習(xí)和提高會(huì)計(jì)電算化知識(shí),維護(hù)軟件正常運(yùn)行,掌握計(jì)算機(jī)先進(jìn)技術(shù),培養(yǎng)復(fù)合型人才,為本單位盡快建立高效的會(huì)計(jì)信息系統(tǒng)創(chuàng)造條件。另外培養(yǎng)復(fù)合型人才,可以在大專院校開設(shè)會(huì)計(jì)電算化專業(yè)或在財(cái)會(huì)專業(yè)中增設(shè)計(jì)算機(jī)編程、維護(hù)等課程,可以讓財(cái)會(huì)人員進(jìn)修計(jì)算機(jī)課程,還可以讓計(jì)算機(jī)人員、在崗人員實(shí)習(xí)并進(jìn)修財(cái)會(huì)知識(shí)。同時(shí),要加強(qiáng)并制定實(shí)事求是的會(huì)計(jì)電算化人員培訓(xùn)計(jì)劃,要注重實(shí)效,不搞一刀切。對(duì)會(huì)計(jì)人員、系統(tǒng)維護(hù)人員、系統(tǒng)管理人員,應(yīng)按不同內(nèi)容、不同要求進(jìn)行培訓(xùn)。對(duì)系統(tǒng)維護(hù)人員,應(yīng)盡量聘用社會(huì)上的計(jì)算機(jī)專業(yè)人員,畢竟,計(jì)算機(jī)系統(tǒng)維護(hù)是一項(xiàng)專業(yè)性很強(qiáng)的工作,對(duì)這些計(jì)算機(jī)專業(yè)人員只要簡(jiǎn)單的會(huì)計(jì)培訓(xùn),就可以收到良好的效果。
四、結(jié)語(yǔ)
網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息系統(tǒng)的應(yīng)用, 為企業(yè)帶來(lái)了巨大的便利, 但同時(shí)也存在著許多的安全問(wèn)題。這些安全問(wèn)題來(lái)自多個(gè)方面, 僅通過(guò)簡(jiǎn)單措施難以解決, 因此本文從計(jì)算機(jī)網(wǎng)絡(luò)科學(xué)技術(shù)、制度建設(shè)、高素質(zhì)人才培養(yǎng)等多方面入手,提出綜合解決方案, 為網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)
信息系統(tǒng)的健康發(fā)展提供良好的技術(shù)環(huán)境和社會(huì)環(huán)境。
參考文獻(xiàn):
[1]戴蕾.論基于INTERNET環(huán)境下會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制[J].江西金融職工大學(xué)學(xué)報(bào).2007(8)
[2]寧宏茹.會(huì)計(jì)信息系統(tǒng)環(huán)境與內(nèi)部會(huì)計(jì)控制[J].集團(tuán)經(jīng)濟(jì)研究.2007(8)
[3]徐華力.會(huì)計(jì)信息系統(tǒng)發(fā)展歷程及發(fā)展趨勢(shì)[J].時(shí)代經(jīng)貿(mào).2007(10)