![](/images/contact.png)
財(cái)政部頒發(fā)企業(yè)會計(jì)信息化規(guī)范,使得會計(jì)資料的安全問題越發(fā)突出。
近日,財(cái)政部發(fā)布《企業(yè)會計(jì)信息化規(guī)范》(以下簡稱《規(guī)范》),以推動企業(yè)會計(jì)信息化,提高會計(jì)軟件和相關(guān)服務(wù)質(zhì)量,規(guī)范信息化環(huán)境下的會計(jì)工作。
《規(guī)范》的下發(fā),將會計(jì)信息化建設(shè)推廣至全國所有企業(yè),使得企業(yè)會計(jì)信息化工作有了統(tǒng)一的標(biāo)準(zhǔn)。在政策層面實(shí)現(xiàn)了無紙化的破冰,是工作規(guī)范的重要突破之一,對提高企業(yè)會計(jì)工作效率,乃至對整個(gè)社會的信息化應(yīng)用的深入都將帶來深刻的影響。
那么,我國企業(yè)會計(jì)信息化現(xiàn)狀如何?在會計(jì)信息化過程中,是否會造成信息泄露?我國目前推進(jìn)會計(jì)信息化有何障礙?會計(jì)信息化對會計(jì)行業(yè)的發(fā)展有何影響?對此,本報(bào)記者采訪了業(yè)界專家。
現(xiàn)狀
各行業(yè)會計(jì)信息化發(fā)展水平參差不齊
會計(jì)信息化,是指企業(yè)利用計(jì)算機(jī)、網(wǎng)絡(luò)通信等現(xiàn)代信息技術(shù)手段開展會計(jì)核算,以及利用上述技術(shù)手段將會計(jì)核算與其他經(jīng)營管理活動有機(jī)結(jié)合的過程。積極推進(jìn)會計(jì)信息化是財(cái)政部會計(jì)司2013年會計(jì)工作重點(diǎn)內(nèi)容之一,也是目前企業(yè)財(cái)務(wù)工作的發(fā)展方向。最初的會計(jì)電算化讓企業(yè)會計(jì)擺脫了手工記賬,利用計(jì)算機(jī)財(cái)務(wù)軟件實(shí)現(xiàn)了會計(jì)信息的管理。近年來,我國企業(yè)會計(jì)信息化發(fā)展迅速。2003年,根據(jù)中國證監(jiān)會的安排,上海證券交易所選擇了部分公司試點(diǎn)使用(可擴(kuò)展商業(yè)報(bào)告語言)XBRL標(biāo)準(zhǔn)報(bào)送公司的年度報(bào)告摘要,而到目前為止,我國的XBRL標(biāo)準(zhǔn)體系初見成效,相關(guān)部門對XBRL的監(jiān)管邁出步伐,通用分類標(biāo)準(zhǔn)實(shí)施穩(wěn)步推進(jìn),具有中國特色的XBRL推廣應(yīng)用模式基本形成。
遠(yuǎn)光軟件股份有限公司咨詢中心資深咨詢顧問葛延玲在接受《財(cái)會信報(bào)》記者采訪時(shí)介紹,會計(jì)信息化是大勢所趨,已然成為共識。我國會計(jì)信息化工作,始于20世紀(jì)70年代末,至今已走過30多年的歷程。會計(jì)信息化從無到有,從簡單到復(fù)雜,從緩慢發(fā)展到迅速普及,取得了可喜的成績。推進(jìn)會計(jì)信息化可以幫助企業(yè)優(yōu)化會計(jì)組織管理;統(tǒng)一會計(jì)規(guī)范體系、建立業(yè)務(wù)協(xié)同機(jī)制、推進(jìn)財(cái)務(wù)業(yè)務(wù)融合、健全財(cái)務(wù)報(bào)告新模式、規(guī)范會計(jì)信息處理全過程、支持應(yīng)用在線監(jiān)督檢查、推進(jìn)全員樹立會計(jì)理念。
財(cái)政部指出,信息技術(shù)的發(fā)展已經(jīng)使電子資料能夠代替紙面資料,然而受過去文件規(guī)定以及習(xí)慣和觀念的束縛,企業(yè)不得不將電子會計(jì)資料輸出為紙面文件,造成紙張、設(shè)備、能源、人力、儲存空間的消耗。
據(jù)某大型國企反映,該企業(yè)每年因會計(jì)資料打印所帶來的各種成本耗費(fèi)超過3 000萬元。由此估算全國企業(yè)的耗費(fèi),保守的數(shù)字也達(dá)數(shù)十億元。據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì),我國企業(yè)每天因會計(jì)資料打印而發(fā)生的成本超過100萬元。
從事會計(jì)工作多年的高級會計(jì)師秦文嬌在接受《財(cái)會信報(bào)》記者采訪時(shí)指出,我國中小企業(yè)占企業(yè)總數(shù)的99%,對于促進(jìn)國民經(jīng)濟(jì)、就業(yè)機(jī)會創(chuàng)造等各個(gè)方面都具有重要作用。隨著經(jīng)濟(jì)一體化進(jìn)程的發(fā)展,我國的中小企業(yè)不可避免地參與到國際競爭的環(huán)境中,企業(yè)的生存環(huán)境發(fā)生了根本變化。在這種形勢下,信息化水平高低將直接影響到企業(yè)競爭力。
可見,推進(jìn)會計(jì)信息化意義重大。但就目前來看,我國企業(yè)會計(jì)信息化的推進(jìn)效果仍不甚理想。
葛延玲指出,我國會計(jì)信息化建設(shè)在各行業(yè)的應(yīng)用水平參差不齊,伴隨云計(jì)算、移動互聯(lián)、大數(shù)據(jù)等新技術(shù)發(fā)展對信息化技術(shù)帶來促進(jìn)作用,支撐精益財(cái)務(wù)、管理會計(jì)的大方向大趨勢是趨同的。
資深注冊會計(jì)師、南通市注冊會計(jì)師協(xié)會副秘書長劉志耕在接受《財(cái)會信報(bào)》記者采訪時(shí)也指出,總的來講,我國推進(jìn)會計(jì)信息化的基礎(chǔ)薄弱,現(xiàn)狀不容樂觀。大企業(yè)雖有一些基礎(chǔ),但總體意識不強(qiáng),對會計(jì)信息化的認(rèn)識不足,對會計(jì)信息的利用不規(guī)范、不完善、不全面、不科學(xué);而很多中小企業(yè)不僅對會計(jì)信息化的認(rèn)識薄弱,而且很可能還沒有認(rèn)識,一些中小企業(yè)對會計(jì)核算還停留在手工階段。
要求
無紙化應(yīng)保證會計(jì)事項(xiàng)可追述、可證明
《規(guī)范》第四十條規(guī)定, 企業(yè)內(nèi)部生成的會計(jì)憑證、賬簿和輔助性會計(jì)資料,同時(shí)滿足下列條件的,可以不輸出紙面資料: 所記載的事項(xiàng)屬于本企業(yè)重復(fù)發(fā)生的日常業(yè)務(wù); 由企業(yè)信息系統(tǒng)自動生成; 可及時(shí)在企業(yè)信息系統(tǒng)中以人類可讀形式查詢和輸出;
企業(yè)信息系統(tǒng)具有防止相關(guān)數(shù)據(jù)被篡改的有效機(jī)制; 企業(yè)對相關(guān)數(shù)據(jù)建立了電子備份制度,能有效防范自然災(zāi)害、意外事故和人為破壞的影響; 企業(yè)對電子和紙面會計(jì)資料建立了完善的索引體系。 《規(guī)范》第四十一條 規(guī)定,企業(yè)獲得的需要外部單位或者個(gè)人證明的原始憑證和其他會計(jì)資料,同時(shí)滿足下列條件的,可以不輸出紙面資料: 會計(jì)資料附有外部單位或者個(gè)人的、符合《電子簽名法》的可靠的電子簽名等。
財(cái)政部在解讀《規(guī)范》時(shí)指出,第四十條、四十一條的規(guī)定有兩層含義:一是會計(jì)資料可以無紙化管理;二是只有在保證會計(jì)事項(xiàng)可追述、可證明的條件下,才能對會計(jì)資料進(jìn)行無紙化管理。兩條規(guī)定的區(qū)別在于:第四十條是關(guān)于內(nèi)部生成會計(jì)資料,而第四十一條是關(guān)于外部獲取會計(jì)資料。
葛延玲認(rèn)為,企業(yè)實(shí)施會計(jì)資料無紙化,要保證會計(jì)資料作為證據(jù)和軌跡的留存價(jià)值,對于內(nèi)部生成會計(jì)資料有條件的無紙化規(guī)定,理解歸納為以下幾方面:一是會計(jì)資料范圍,包括輔助性會計(jì)資料,固定資產(chǎn)卡片、項(xiàng)目輔助賬、銀行存款余額調(diào)節(jié)表等各種會計(jì)資料;二是 “重復(fù)發(fā)生的日常業(yè)務(wù)”范圍,如:購銷業(yè)務(wù)、固定資產(chǎn)折舊、貨幣資金收付、每月結(jié)賬等;三是電子會計(jì)資料的“原生”性,如系統(tǒng)根據(jù)錄入的銷售數(shù)據(jù)自動生成的記賬憑證;四是可查詢性,包括穿透查詢顯示和打印;五是防篡改機(jī)制,確保會計(jì)資料的證據(jù)和軌跡價(jià)值;六是備份制度,利用異地?zé)醾浞?、磁盤陣列、刻制光盤等手段實(shí)現(xiàn),也可以利用電子會計(jì)檔案管理系統(tǒng)進(jìn)行系統(tǒng)管理實(shí)現(xiàn);七是建立索引,保證會計(jì)資料的線索性和相互關(guān)聯(lián)性。
“保證會計(jì)信息可追溯、可證明。一方面,應(yīng)用在線業(yè)務(wù)協(xié)同、事中動態(tài)核算系統(tǒng),規(guī)范前端業(yè)務(wù)信息標(biāo)準(zhǔn),建立業(yè)務(wù)財(cái)務(wù)一體化的信息共享機(jī)制,實(shí)現(xiàn)會計(jì)信息與業(yè)務(wù)信息的同步協(xié)同;另一方面不斷加強(qiáng)會計(jì)監(jiān)督、規(guī)范電子會計(jì)資料的格式、及時(shí)與會計(jì)檔案管理規(guī)定相銜接。 ”葛延玲說。
在上海大眾聯(lián)合發(fā)展有限公司風(fēng)險(xiǎn)管理經(jīng)理胡小文看來,對于內(nèi)部生成的會計(jì)資料而言,要保證其“可追溯、可證明”,企業(yè)必須關(guān)注如下條件:一是要確保生成電子會計(jì)資料的系統(tǒng)軟件得到有效控制,尤其是要設(shè)置“防篡改”機(jī)制,包括對數(shù)據(jù)庫的加密,對各類系統(tǒng)操作權(quán)限的分離控制等。比如有的會計(jì)軟件提供反結(jié)賬、反記賬、反審核等各種逆向操作功能,且沒有對操作內(nèi)容詳細(xì)日志記錄,這樣生成的會計(jì)資料就無法滿足無紙化的要求;二是要建立嚴(yán)格的備份制度,有效防范自然災(zāi)害、意外事故和人為破壞的影響。備份的方法手段很多,包括異地?zé)醾浞?、磁盤陣列、刻制光盤等。
“外部生成的會計(jì)資料要保證其真實(shí)性,同時(shí)需要關(guān)注其應(yīng)當(dāng)具有一定的法律效力。對此,《規(guī)范》中提出的“電子簽名”是非常重要的一個(gè)工具。對于電子簽名的應(yīng)用,必須關(guān)注其“防篡改”以及“可追溯”的設(shè)計(jì),符合《電子簽名法》的規(guī)定。此外,還有電子合同蓋章、電子商業(yè)承兌匯票以及電子發(fā)票等越來越多的電子票證的使用,需要政府相關(guān)監(jiān)管機(jī)構(gòu)出臺對應(yīng)的法規(guī)及標(biāo)準(zhǔn)。”胡小文說。
焦點(diǎn)一
怎樣保證會計(jì)資料的安全
會計(jì)信息化盡管在某種程度上提高了財(cái)務(wù)人員的辦事效率以及統(tǒng)計(jì)賬務(wù)的準(zhǔn)確程度,但是也改變了原來的一些比較有效、相對安全的內(nèi)控措施。有人擔(dān)心會計(jì)信息化會造成會計(jì)資料泄露,《規(guī)范》指出,以遠(yuǎn)程訪問、云計(jì)算等方式提供會計(jì)軟件的供應(yīng)商,應(yīng)當(dāng)在技術(shù)上保證客戶會計(jì)資料的安全、完整。對于因供應(yīng)商原因造成客戶會計(jì)資料泄露、毀損的,客戶可以要求供應(yīng)商承擔(dān)賠償責(zé)任。
葛延玲指出,會計(jì)信息化是利用信息技術(shù)和網(wǎng)絡(luò)技術(shù),對會計(jì)信息來源的數(shù)據(jù)進(jìn)行收集、傳輸、驗(yàn)證、存儲、加工查詢、分析展現(xiàn)、檢查評價(jià)等全過程處理的信息系統(tǒng)應(yīng)用。同時(shí),會計(jì)信息系統(tǒng)需要為會計(jì)監(jiān)管、金融稅務(wù)服務(wù)等有關(guān)方面預(yù)留外部接口,為財(cái)務(wù)業(yè)務(wù)一體化提供內(nèi)部接口,為大數(shù)據(jù)挖掘利用處理提供跨平臺信息傳輸通道,為系統(tǒng)運(yùn)行和維護(hù)全過程的控制提供監(jiān)控節(jié)點(diǎn)等等。多環(huán)節(jié)、大數(shù)據(jù),加上網(wǎng)絡(luò)線路、服務(wù)器及終端、機(jī)房等硬件設(shè)備安全等管理環(huán)節(jié),一旦稍有疏忽,易造成會計(jì)資料泄露和毀損。
在秦文嬌看來,會計(jì)信息泄密主要漏洞有兩個(gè):一方面是其“先天不足”,例如其財(cái)務(wù)軟件自身并不完善, 存在著一定的技術(shù)缺陷。當(dāng)前企業(yè)所使用的財(cái)務(wù)軟件無外乎兩種形式,第一種是購買的通用商品化會計(jì)軟件,目前市場上就有數(shù)百種之多,開發(fā)水平參差不齊,功能結(jié)構(gòu)和用法各不相同,其內(nèi)容設(shè)計(jì)和售后服務(wù)存在諸多問題;第二種是企業(yè)自行開發(fā)或委托開發(fā)的財(cái)務(wù)軟件,在系統(tǒng)的安全性和保密性上更是存在很多不足和隱患,特別是委托開發(fā)的財(cái)務(wù)軟件技術(shù)依賴性較大,甚至“受制于人”,一旦在服務(wù)費(fèi)等方面存在爭議,則會計(jì)信息系統(tǒng)會陷入癱瘓,更談不上保護(hù)財(cái)務(wù)秘密。另外一個(gè)方面是企業(yè)內(nèi)控建設(shè)缺失。
葛延玲則認(rèn)為,信息和網(wǎng)絡(luò)技術(shù)飛速發(fā)展背景下,會計(jì)資料泄露的風(fēng)險(xiǎn)基本分為兩類:一是軟硬件技術(shù),二是人員管理。
對此,為了保障會計(jì)資料的保密性,葛延玲建議,首先,適時(shí)建立完善會計(jì)信息系統(tǒng)及網(wǎng)絡(luò)安全制度體系,強(qiáng)化有效的“系統(tǒng)在線監(jiān)控和嚴(yán)謹(jǐn)?shù)目己梭w系”,從源頭開始建立組織、制度保障會計(jì)信息的安全。其次,針對軟硬件技術(shù)類風(fēng)險(xiǎn),應(yīng)提高系統(tǒng)實(shí)體安全,即保護(hù)軟硬件安全和系統(tǒng)數(shù)據(jù)安全。從系統(tǒng)設(shè)計(jì)評估、權(quán)威驗(yàn)證、產(chǎn)品專利技術(shù)保護(hù)、數(shù)據(jù)加密、信息網(wǎng)絡(luò)隔離、訪問控制入侵檢測和應(yīng)急響應(yīng)機(jī)制、容災(zāi)災(zāi)備等方面保障會計(jì)信息安全。
秦文嬌則建議,首先應(yīng)選擇適合自己單位特點(diǎn)的財(cái)務(wù)軟件。其次是建立健全規(guī)章制度,強(qiáng)化防范與控制能力。第三是加強(qiáng)審計(jì)監(jiān)督,尤其是內(nèi)部審計(jì)監(jiān)督。
胡小文表示,目前應(yīng)用云服務(wù)的很多企業(yè)還僅僅停留在業(yè)務(wù)層面,但是云服務(wù)打破了部門的邊界,這樣一來,存在潛在的信息泄露點(diǎn)。為此,企業(yè)要制定敏感數(shù)據(jù)分類和處理政策,并以此作為防止財(cái)務(wù)數(shù)據(jù)泄露風(fēng)險(xiǎn)的一項(xiàng)控制措施。
劉志耕還建議,要防止會計(jì)資料的泄露,除了進(jìn)一步規(guī)范和完善對會計(jì)電算化核算過程的保密工作外,必須注意加強(qiáng)對會計(jì)信息與其他經(jīng)營管理活動有機(jī)結(jié)合過程的管理和控制,建立健全與其他經(jīng)營管理活動有機(jī)結(jié)合過程中有關(guān)保密方面的各項(xiàng)規(guī)章制度。
焦點(diǎn)二
內(nèi)控與人才是會計(jì)信息化的關(guān)鍵
記者在采訪過程中發(fā)現(xiàn),不少業(yè)界人士認(rèn)為,會計(jì)信息化過程中應(yīng)重點(diǎn)關(guān)注企業(yè)內(nèi)控建設(shè)和人才培養(yǎng)。
葛延玲表示,在會計(jì)信息化推進(jìn)過程中存在的問題和障礙,主要是缺乏復(fù)合型人才和需要完善的內(nèi)控體系。會計(jì)信息化對會計(jì)從業(yè)人員職業(yè)道德素質(zhì)、業(yè)務(wù)素質(zhì)、知識素質(zhì)提出了更高的要求:要求會計(jì)人員更新知識結(jié)構(gòu),接受新興的信息知識,樹立現(xiàn)代管理理念,樹立終身學(xué)習(xí)的理念;要求會計(jì)人員掌握會計(jì)領(lǐng)域的新理論、新知識、新方法,緊跟時(shí)代前進(jìn)的步伐,著力打造為既懂會計(jì)業(yè)務(wù)知識又懂計(jì)算機(jī)操作的適合會計(jì)信息化發(fā)展需要的復(fù)合型網(wǎng)絡(luò)會計(jì)人才。
“信息化下,數(shù)據(jù)處理日趨集中化、自動化、關(guān)聯(lián)化、流程化,一個(gè)數(shù)據(jù)的錯誤會從一個(gè)環(huán)節(jié)蔓延到其他環(huán)節(jié),最終導(dǎo)致整個(gè)系統(tǒng)的數(shù)據(jù)失真。所以,內(nèi)部控制體系要依賴系統(tǒng)實(shí)時(shí)控制和人員素質(zhì),進(jìn)行重新規(guī)劃、重新設(shè)計(jì)、重新定義,從組織、制度、稽核監(jiān)控規(guī)則、崗位設(shè)置、權(quán)限設(shè)定、流程梳理再造、安全保障、人員培訓(xùn)等各方面考慮,建立完善的內(nèi)部控制制度和管理制度體系,同時(shí)要加強(qiáng)管理和制度落實(shí)。”葛延玲說。
秦文嬌也認(rèn)為,復(fù)合型人才資源短缺,內(nèi)控措施缺乏是中小企業(yè)會計(jì)信息化發(fā)展的主要保障。秦文嬌表示,內(nèi)控缺失主要表現(xiàn)在以下幾方面:一是單位內(nèi)部審計(jì)人員工作疏忽大意或?qū)ο到y(tǒng)了解不透,不能及時(shí)發(fā)現(xiàn)軟件操作中存在的問題,使會計(jì)工作中存在的隱患不能及時(shí)解決;二是缺乏有效地系統(tǒng)操作管理制度和系統(tǒng)維護(hù)管理制度。例如財(cái)會部門不能做到專機(jī)專用,財(cái)務(wù)人員不能正確操作計(jì)算機(jī),造成系統(tǒng)內(nèi)部數(shù)據(jù)破壞或丟失, 影響整個(gè)會計(jì)信息系統(tǒng)正常運(yùn)行;三是財(cái)務(wù)人員崗位分工不清, 沒有嚴(yán)格的授權(quán)制度。信息化與人工操作最大的區(qū)別在智能化較高,若分工不明確、權(quán)責(zé)不清晰,就會給別有用心的人以可乘之機(jī)。
胡小文在接受《財(cái)會信報(bào)》記者采訪時(shí)也指出,目前企業(yè)推進(jìn)會計(jì)信息化過程中最大的問題還是“人”的問題。有些會計(jì)系統(tǒng)設(shè)計(jì)上雖然是有效的,但是由于人為操作的不到位而導(dǎo)致會計(jì)信息失真的情況并不少見。比如,有些企業(yè)規(guī)定采購物資“貨到票未到”時(shí),應(yīng)當(dāng)在系統(tǒng)中先“暫估入賬”,等到收到發(fā)票后再作調(diào)整,但是實(shí)際上很多企業(yè)財(cái)務(wù)人員并未嚴(yán)格遵守該項(xiàng)要求,導(dǎo)致存貨項(xiàng)目的數(shù)據(jù)失真,給企業(yè)正常的財(cái)務(wù)處理流程帶來不必要的麻煩。
“因此,需要加強(qiáng)對會計(jì)軟件使用人員的教育,樹立起信息化及內(nèi)部控制的基本意識,同時(shí)加強(qiáng)對其實(shí)際操作的考核,以有效發(fā)揮會計(jì)信息化的優(yōu)勢?!焙∥恼f。
劉志耕建議,推進(jìn)會計(jì)信息化的工作應(yīng)該分步實(shí)施,對絕大多數(shù)中小企業(yè)而言,應(yīng)該先做好全面推進(jìn)和完善會計(jì)電算化的基礎(chǔ)工作,沒有會計(jì)電算化,會計(jì)信息化就是空談。而對大企業(yè),特別是國有大中企業(yè)和上市公司而言,一定要在現(xiàn)行完善和規(guī)范會計(jì)電算化的同時(shí),結(jié)合完善和規(guī)范內(nèi)部控制的要求,大力推進(jìn)會計(jì)信息化建設(shè),同時(shí)總結(jié)推廣經(jīng)驗(yàn),為在全國范圍內(nèi)順利開展會計(jì)信息化工作打下基礎(chǔ)。
本報(bào)短評
會計(jì)信息化建設(shè)需各方共同努力
早在2009年4月,財(cái)政部便發(fā)布了《關(guān)于全面推進(jìn)我國會計(jì)信息化工作的指導(dǎo)意見》,提出了“健全一個(gè)體系、建立一個(gè)平臺、形成一套標(biāo)準(zhǔn)、打造一支隊(duì)伍、培育一個(gè)產(chǎn)業(yè)”的會計(jì)信息化建設(shè)奮斗目標(biāo),這也是指導(dǎo)我國會計(jì)信息化工作的綱領(lǐng)性文件。如今,會計(jì)信息化擴(kuò)至所有企業(yè),會計(jì)信息化系統(tǒng)進(jìn)一步向深層次發(fā)展,這固然是一件好事,但是我們也必須清醒地認(rèn)識到,信息化是一把雙刃劍,其有著開放性和共享性的特征,同時(shí)也有可能將相關(guān)信息暴露在危險(xiǎn)之中及將龐大數(shù)據(jù)置于一鍵清除的危險(xiǎn)境地。會計(jì)信息化工作是一項(xiàng)系統(tǒng)工程,涉及到會計(jì)改革和經(jīng)濟(jì)發(fā)展的各個(gè)領(lǐng)域,實(shí)踐性強(qiáng),技術(shù)要求高,所以,加強(qiáng)會計(jì)信息化建設(shè)的過程中,硬件的、軟件、制度、人才的配套措施必須跟上。
在推進(jìn)會計(jì)信息化建設(shè)的過程中,企業(yè)應(yīng)充分發(fā)揮主體作用,比如,加大研發(fā)投入,加大會計(jì)信息化人才的培養(yǎng);另外,政府也應(yīng)該從政策角度多予以指導(dǎo),為企業(yè)實(shí)行會計(jì)信息化掃除障礙;會計(jì)人自身也應(yīng)培養(yǎng)自己成為多面手,努力適合會計(jì)信息化工作。唯有各方共同努力,會計(jì)信息化建設(shè)方能順利開展。