![](/images/contact.png)
近年來,我國企業(yè)會計信息化建設獲得了長足的發(fā)展,信息技術在會計工作中全面展開,會計軟件不斷成熟,企業(yè)會計信息化水平不斷提高,大中型企業(yè)大多完成了會計信息化和電算化建設,但仍有大量的中小企業(yè)由于資金、技術以及經(jīng)驗的限制,會計信息化水平遠遠滯后于時代發(fā)展的需要。據(jù)資料統(tǒng)計,我國中小企業(yè)中,基本進行會計信息化管理的企業(yè)比例不足10%。為了更好的提高經(jīng)營效率、適應國際化競爭的需要,加快企業(yè)信息化建設已成為企業(yè)發(fā)展的當務之急。然而,會計信息化建設是個系統(tǒng)工程,信息化建設中面臨的諸多風險問題,風險的控制和防范是實現(xiàn)會計信息化風險有效管理的重要環(huán)節(jié),需要引導廣大企業(yè)的警惕。
1 企業(yè)會計信息化的風險
1.1 信息存儲風險
在傳統(tǒng)會計管理中,會計信息的保存一般是通過報表或者賬簿等來進行,可以長時間的進行保存,丟失或者毀損的可能性很小。在會計信息化條件下,會計信息被保存于計算機、磁盤、優(yōu)盤等媒介中,一方面可以保存大量的資料,提高會計工作效率,但另一方面,這些載體對保管條件要求較高,一旦出現(xiàn)劃損或者在高溫潮濕環(huán)境中,容易導致資料無法讀出。這些載體如果丟失,將對企業(yè)帶來巨大的損失。而且目前會計軟件魚龍混在,一旦企業(yè)選用不匹配或者不兼容的軟件設備,很可能導致企業(yè)保存的會計信息丟失,增加了數(shù)據(jù)安全風險。
1.2 網(wǎng)絡安全風險
信息化條件下,會計信息具有同步性、共享性等特點,在給企業(yè)帶來眾多便利的同時也帶來了網(wǎng)絡安全風險。在網(wǎng)絡上計算機病毒十分常見,成為制約網(wǎng)絡發(fā)展的最大危害之一,企業(yè)會計信息化系統(tǒng)很可能遭受病毒侵襲,會計信息被竊取、修改或者破壞,導致企業(yè)重要會計信息泄露或者毀壞,企業(yè)競爭對手也可以通過網(wǎng)絡竊取企業(yè)商業(yè)機密,從而使企業(yè)蒙受巨大的損失。
1.3 道德風險
在傳統(tǒng)手工處理階段,企業(yè)會通過審批、授權、監(jiān)督、審計等工作來加強內部控制。而在會計信息化條件下,企業(yè)會計工作實現(xiàn)了自動化,各種會計流程、手續(xù)都被合并到會計系統(tǒng)進行操作,這大大提高了會計工作效率,但同時快速的信息交叉使得傳統(tǒng)會計系統(tǒng)一些職權分工、相互制衡失效,造成企業(yè)會計內部控制制度的效果大打折扣。企業(yè)會計系統(tǒng)程序員、操作人員、財務人員可以接觸到會計信息化系統(tǒng),一些心術不正的人員可以將會計信息作為違法犯罪的目標,在系統(tǒng)中進行虛構的交易,轉移資產(chǎn)、形成欺詐報告等。
2 企業(yè)會計信息化的風險與防范
2.1 加強會計網(wǎng)絡信息系統(tǒng)內部控制
加強會計網(wǎng)絡信息系統(tǒng)內部控制是防控會計信息化風險的有效措施,企業(yè)要建立一套完善健全的內部控制制度,加強財務軟件使用的授權,對有使用權限的工作人員配備用戶名和口令卡,禁止不相關人員擅自登錄企業(yè)信息化系統(tǒng),防止一些外部人員對會計信息的竊取,這樣有范圍的控制,一定程度上可以減少財務風險。同時,也要實現(xiàn)數(shù)據(jù)處理部門與用戶部門相隔離,避免因為系統(tǒng)故障、人為誤操作造成數(shù)據(jù)庫的癱瘓和破壞。還可以實現(xiàn)多重數(shù)據(jù)備份和恢復制度,建立業(yè)務日志文件或是查點文件,防止因為病毒等原因造成數(shù)據(jù)的丟失。要對整個操作過程實現(xiàn)動態(tài)跟蹤,現(xiàn)場控制,出現(xiàn)問題糾正問題,保證輸出數(shù)據(jù)能夠查有所據(jù),驗有所指,從制度上保證信息化環(huán)境下會計系統(tǒng)的安全運行。
2.2 完善會計檔案資料管理
企業(yè)會計信息化管理必然要面對如何加強會計檔案資料的問題,為了實現(xiàn)會計信息資料保管的安全性與統(tǒng)一性。企業(yè)需要采購正版的、適合企業(yè)業(yè)務特點財務軟件,要學會正確使用的升級財務軟件,使用標準的財務軟件數(shù)據(jù)轉換接口,保證財務信息資料保管的安全性。軟件升級一般可以放在每個會計年度之初,這時企業(yè)上一個會計年度剛剛結束,財務工作量較少,可以及時對系統(tǒng)進行檢查、維護和更新,也便于及時更新和修改基礎資料以及客戶資料。同時也要將傳統(tǒng)的手工管理與信息化管理方式有機結合起來,對于一些重要的財務信息資料,一方面可以保存在優(yōu)盤、磁盤等載體,妥善保管。另一方面,也要將其打印出來,安全存放起來。這樣可以避免由于停電、電腦故障或者受到病毒攻擊導致資料無法讀取的問題。
2.3 加強系統(tǒng)軟件本身安全性,建立防范機制
一是設立電子屏障防火墻,即企業(yè)內部網(wǎng)和外部網(wǎng)接口處的訪問控制系統(tǒng),以對跨越網(wǎng)絡邊界的信息進行過濾,防范來自外部的非法訪問。二是應用病毒防治技術。充分利用系統(tǒng)的安全功能和安全機制,防止病毒從外部網(wǎng)絡侵入內聯(lián)網(wǎng),同時,使用先進的防殺毒軟件對系統(tǒng)進行檢查。三是采用數(shù)據(jù)加密技術,對給定的有意義的數(shù)據(jù)進行數(shù)學變換,將其變?yōu)楸砻嫔想s亂無章的數(shù)據(jù),使得只有合法的接收者才能恢復原來有意義的數(shù)據(jù),而其余任何人都不能恢復原來的數(shù)據(jù),這樣可防止信息在傳輸過程中被竊取導致的泄密。
總之,會計信息化是現(xiàn)代會計發(fā)展的必然趨勢,隨著信息化技術的不斷發(fā)展,信息安全問題是企業(yè)會計信息化建設中不斷出現(xiàn)的問題。對此,企業(yè)要提高對財務信息安全工作的重視程度,積極采用多種有效方法和手段來提高信息化管理水平,保證企業(yè)信息化數(shù)據(jù)的真實性與可靠性,促進企業(yè)長遠健康發(fā)展。
【參考文獻】
[1]朱永高.稅務網(wǎng)絡與信息安全問題淺析[J].企業(yè)經(jīng)濟 ,2005,(04)
[2]金麗榮.會計信息系統(tǒng)的安全控制措施[J].科技資訊 ,2008,(01)
[3]習紅怡.淺談網(wǎng)絡環(huán)境下會計信息系統(tǒng)的風險及對策[J].冶金財會, 2008,(06)