![](/images/contact.png)
伴隨著現(xiàn)代計(jì)算機(jī)信息技術(shù)的日益普及,會(huì)計(jì)管理工作與計(jì)算機(jī)信息技術(shù)的融合已成為必然。簡(jiǎn)單來(lái)說(shuō),會(huì)計(jì)電算化管理是以計(jì)算機(jī)為載體,將現(xiàn)代的電子技術(shù)與信息技術(shù)運(yùn)用于會(huì)計(jì)實(shí)務(wù)中去。這是一次技術(shù)的飛越也是企業(yè)內(nèi)部控制中較為薄弱的環(huán)節(jié),因此會(huì)計(jì)信息系統(tǒng)需要在應(yīng)用的時(shí)候也充分保證信息系統(tǒng)安全性。
一、會(huì)計(jì)電算化信息系統(tǒng)安全的威脅
對(duì)會(huì)計(jì)電算化信息系統(tǒng)進(jìn)行有效的安全控制,首先就要明白會(huì)計(jì)電算化信息系統(tǒng)的安全威脅。電算化信息系統(tǒng)的威脅有非預(yù)期故障和計(jì)算機(jī)舞弊及犯罪和電算機(jī)病毒入侵三大類(lèi)。
(一)非預(yù)期故障
非預(yù)期故障有五種情況,首先是自然災(zāi)害,這是不可控制的情況。第二種是非預(yù)期的程序結(jié)束操作所造成的故障。第三種是存儲(chǔ)數(shù)據(jù)的輔助介質(zhì)遭到了破壞所造成的。第四種是用戶的非法操作。這種非法操作主要是指用戶在未經(jīng)授權(quán)的情況下進(jìn)行的各種數(shù)據(jù)的讀取、執(zhí)行、刪除以及擴(kuò)充,進(jìn)而造成數(shù)據(jù)被破壞。第五種情況是使用人員或者維護(hù)人員的錯(cuò)誤或疏忽。
(二)計(jì)算機(jī)犯罪和舞弊
計(jì)算機(jī)犯罪和舞弊的情況主要是以下幾種:
(1)輸入、輸出數(shù)據(jù)的篡改:輸入、輸出數(shù)據(jù)的篡改可以發(fā)生在數(shù)據(jù)進(jìn)入計(jì)算機(jī)之前或是進(jìn)入過(guò)程中。
(2)利用木馬程序獲取數(shù)據(jù):這一行為主要是相關(guān)人員在計(jì)算機(jī)程序中非法編寫(xiě)指令。也就是于計(jì)算機(jī)系統(tǒng)中定期地執(zhí)行一種計(jì)算機(jī)程序。這些指令的執(zhí)行會(huì)誘使計(jì)算機(jī)中有害件的發(fā)生,很可能這些有害件都是未經(jīng)授權(quán)的。
(3)對(duì)程序和文件進(jìn)行篡改:有可能篡改程序和文件的人員一般都是計(jì)算機(jī)操作系統(tǒng)維修人員和系統(tǒng)程序員,只有這類(lèi)人員才有可能去篡改程序和文件。
(4)還有一種是非法操作:“非法”主要是以非法的手段來(lái)取得別登錄計(jì)算機(jī)的相關(guān)口令。
(5)其他方法。其他還有很多種方法,如仿造、拾遺與模擬等等。
(三)計(jì)算機(jī)病毒的入侵
我們需要認(rèn)識(shí)到一點(diǎn):網(wǎng)絡(luò)財(cái)務(wù)已成為當(dāng)前技術(shù)條件支持下會(huì)計(jì)電算化的發(fā)展方向。計(jì)算機(jī)病毒在網(wǎng)絡(luò)中的傳播問(wèn)題需要引起我們的廣泛關(guān)注。只有確保了整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全,網(wǎng)絡(luò)財(cái)務(wù)才能夠高效、平穩(wěn)的運(yùn)行。
二、會(huì)計(jì)電算化的安全防范與控制
(一)實(shí)體安全控制
何謂實(shí)體安全呢?一般來(lái)說(shuō)它是指那部分有關(guān)于計(jì)算機(jī)機(jī)房?jī)?nèi)環(huán)境與技術(shù)規(guī)范以及光和磁介質(zhì)特殊性數(shù)據(jù)存貯體保護(hù)及存要求的統(tǒng)稱(chēng)。實(shí)體安全控制從本質(zhì)上來(lái)說(shuō)更多的傾向于一種預(yù)防性控制。這也就是說(shuō)計(jì)算機(jī)機(jī)房應(yīng)當(dāng)具備一定的安全控制規(guī)范。環(huán)境需要有防潮、恒溫、防火、防水以及防盜等條件。對(duì)于光、磁性備份數(shù)據(jù)的儲(chǔ)存工作應(yīng)當(dāng)特別從防潮、防塵以及防磁這三個(gè)方面入手。特別值得一提的是:每天的業(yè)務(wù)數(shù)據(jù)在匯總之后需要進(jìn)行雙備份。計(jì)算機(jī)機(jī)房?jī)?nèi)長(zhǎng)期保存的磁介質(zhì)要定期轉(zhuǎn)貯處理。
(二)硬件安全控制
硬件設(shè)備為計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的正常運(yùn)行提供了可靠性保障。計(jì)算機(jī)硬件系統(tǒng)的安全控制工作同樣是我們的重點(diǎn)關(guān)注對(duì)象。對(duì)于關(guān)鍵性的硬件設(shè)備來(lái)說(shuō),我們最好使用雙系統(tǒng)備份的方式對(duì)其進(jìn)行備份處理。還有,計(jì)算機(jī)供電線路與機(jī)房?jī)?nèi)的其他供電線路要分開(kāi),要配置預(yù)防電磁波干擾以及輻射控制等相關(guān)設(shè)備。
(三)網(wǎng)絡(luò)安全控制
從會(huì)計(jì)信息系統(tǒng)安全性保障工作角度來(lái)說(shuō),網(wǎng)絡(luò)具有了更大的挑戰(zhàn)。在網(wǎng)絡(luò)條件下如果有閃失,就會(huì)帶來(lái)巨大的損失。在網(wǎng)絡(luò)條件下,加強(qiáng)會(huì)計(jì)信息系統(tǒng)安全要做到以下幾點(diǎn):
1、 密碼設(shè)置
每一個(gè)進(jìn)入會(huì)計(jì)信息系統(tǒng)的用戶在登錄時(shí)都需要提供自己的身份與密碼供計(jì)算機(jī)系統(tǒng)進(jìn)行驗(yàn)證,密碼的管理需要采取分級(jí)管理模式,密碼的設(shè)置應(yīng)當(dāng)具有一定的難度。
2、用戶權(quán)限設(shè)置
從整個(gè)網(wǎng)絡(luò)系統(tǒng)到業(yè)務(wù)范圍要進(jìn)行分級(jí)管理,數(shù)據(jù)管理員、系統(tǒng)管理員以及專(zhuān)職會(huì)計(jì)員之間需要建立起一種層層負(fù)責(zé)的關(guān)系。涉及到數(shù)據(jù)讀寫(xiě)與修改工作的用戶權(quán)限需要進(jìn)行嚴(yán)格的限制。不同崗位用戶所對(duì)應(yīng)的操作權(quán)限應(yīng)當(dāng)有所差異,對(duì)于非本崗位用戶的訪問(wèn)要拒絕。
3、在網(wǎng)絡(luò)上存儲(chǔ)的重要數(shù)據(jù)需要有效地加密
在網(wǎng)絡(luò)上傳播這些數(shù)據(jù)之前都要進(jìn)行加密處理,接收的時(shí)候再解密,并且加密密鑰需要定期更新。
(四)對(duì)病毒的防范
加強(qiáng)安全教育是防范病毒最有效的,防范病毒的相關(guān)管理制度要完善并且嚴(yán)格執(zhí)行。軟件、軟盤(pán)以及計(jì)算機(jī)系統(tǒng)在進(jìn)行采購(gòu)或是更新作業(yè)時(shí),需要按規(guī)定進(jìn)行計(jì)算機(jī)全盤(pán)病毒檢測(cè)之后才能投入使用。要嚴(yán)禁在工作機(jī)上游戲,嚴(yán)格軟盤(pán)管理制度。計(jì)算機(jī)病毒需要由專(zhuān)人進(jìn)行定期檢測(cè)與清除,并安裝相應(yīng)的防病毒卡以及反病毒軟件。受計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播性的影響,網(wǎng)上防火墻在病毒防范中工作中的作用尤為關(guān)鍵。
三、結(jié)束語(yǔ)
會(huì)計(jì)電算化的信息系統(tǒng)和傳統(tǒng)的手工方式有非常大的差別。在有效地提高了會(huì)計(jì)工作效率的同時(shí),也會(huì)帶來(lái)一些負(fù)面的作用。會(huì)計(jì)電算化的高效性和準(zhǔn)確性是基于安全信息系統(tǒng)的,只有會(huì)計(jì)信息系統(tǒng)的數(shù)據(jù)安全下,會(huì)計(jì)電算化才能充分發(fā)揮它的優(yōu)勢(shì),為企業(yè)的經(jīng)營(yíng)提供信息,為企業(yè)的經(jīng)營(yíng)創(chuàng)造更高效益。完備的制度控制與審計(jì)人員良好的綜合素質(zhì)是現(xiàn)代企業(yè)會(huì)計(jì)電算化信息系統(tǒng)能夠正常運(yùn)轉(zhuǎn)的基礎(chǔ)性保障。只有電算化系統(tǒng)正常運(yùn)行了,才能為企業(yè)人員提供安全可靠的財(cái)務(wù)信息。