您的位置:正保會(huì)計(jì)網(wǎng)校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

網(wǎng)絡(luò)會(huì)計(jì)新理念的建立及實(shí)施網(wǎng)絡(luò)財(cái)務(wù)風(fēng)險(xiǎn)辨析

2004-01-04 13:25 來(lái)源:周麗萍

    現(xiàn)代會(huì)計(jì)是為適應(yīng)社會(huì)經(jīng)濟(jì)發(fā)展要求,逐步發(fā)展和完善起來(lái)的。由于會(huì)計(jì)系統(tǒng)始終處于一個(gè)不確定的經(jīng)濟(jì)環(huán)境中,所以會(huì)計(jì)對(duì)客觀環(huán)境的認(rèn)識(shí)無(wú)法達(dá)到盡善盡美的高度。此時(shí),便產(chǎn)生了會(huì)計(jì)假設(shè)的觀念。會(huì)計(jì)基本假設(shè)是會(huì)計(jì)學(xué)建立的基礎(chǔ),主要是劃定會(huì)計(jì)系統(tǒng)活動(dòng)的時(shí)空范圍。而會(huì)計(jì)信息的傳遞則是按部就班地進(jìn)行,其傳遞速度幾乎未引起人們的重視,也未被引入和應(yīng)用在會(huì)計(jì)系統(tǒng)中。而且現(xiàn)行會(huì)計(jì)體系下會(huì)計(jì)信息的傳遞流向還是單向地進(jìn)行,即由會(huì)計(jì)信息提供者按有關(guān)規(guī)定向信息使用者提供財(cái)務(wù)報(bào)告?梢(jiàn),現(xiàn)行會(huì)計(jì)系統(tǒng)所遵循的是建立在時(shí)間和空間“二維”坐標(biāo)基礎(chǔ)上的一種“維平面單向傳遞”會(huì)計(jì)理念。

    在網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,由于知識(shí)、技術(shù)等新興資源的整合,分配、生產(chǎn)、交換、消費(fèi)和流通等呈乘方速度運(yùn)行,因此,需要跨越現(xiàn)行會(huì)計(jì)的時(shí)空觀念,建立適應(yīng)知識(shí)經(jīng)濟(jì)下網(wǎng)絡(luò)環(huán)境的會(huì)計(jì)系統(tǒng)時(shí)間、空間和速度“三維觀”新理念。

    一、建立網(wǎng)絡(luò)時(shí)代會(huì)計(jì)新理念

    (一)會(huì)計(jì)主體的假設(shè)

    網(wǎng)絡(luò)化經(jīng)濟(jì)環(huán)境中“會(huì)計(jì)主體”假設(shè)應(yīng)具備以下特征:具有特定財(cái)產(chǎn)的經(jīng)濟(jì)實(shí)體,并有經(jīng)濟(jì)業(yè)務(wù)或事項(xiàng)發(fā)生;一個(gè)相對(duì)獨(dú)立的系統(tǒng),其經(jīng)濟(jì)業(yè)務(wù)或事項(xiàng)應(yīng)能明顯地區(qū)別于其他“會(huì)計(jì)主體”有資金的管理、使用權(quán),應(yīng)能進(jìn)行經(jīng)濟(jì)核算并對(duì)外報(bào)告經(jīng)濟(jì)活動(dòng)狀況或業(yè)績(jī)有相應(yīng)的工作人員,有相應(yīng)的技術(shù)技能;不斷地與周邊環(huán)境進(jìn)行物質(zhì)、能量和信息的交流。因此,在網(wǎng)絡(luò)化經(jīng)濟(jì)環(huán)境中,會(huì)計(jì)主體的新概念應(yīng)是“以經(jīng)濟(jì)利益為紐帶,以項(xiàng)目合作為目標(biāo)的社會(huì)組織集合體”。其會(huì)計(jì)活動(dòng)空間范圍,可以包括傳統(tǒng)會(huì)計(jì)系統(tǒng)界定的“實(shí)”的物理空間中的公司、企業(yè)、集團(tuán)及其分支機(jī)構(gòu)和內(nèi)部獨(dú)立核算組織、責(zé)任中心、行政事業(yè)單位、基金組織、獨(dú)資企業(yè)等,亦可涵蓋以網(wǎng)絡(luò)“虛”的媒體空間為主的“網(wǎng)絡(luò)公司”、“虛擬企業(yè)”等網(wǎng)絡(luò)化開(kāi)放式公司、組織、社團(tuán)等臨時(shí)性結(jié)盟組織。

    (二)項(xiàng)目清算會(huì)計(jì)假設(shè)

    網(wǎng)絡(luò)化經(jīng)濟(jì)環(huán)境中經(jīng)營(yíng)活動(dòng)面臨巨大的風(fēng)險(xiǎn),其經(jīng)營(yíng)活動(dòng)具有短暫性。適時(shí)介入、退出與轉(zhuǎn)換,人力資本、經(jīng)濟(jì)資源的快速流動(dòng),已否定了持續(xù)經(jīng)營(yíng)和會(huì)計(jì)分期假設(shè),因而有必要以“項(xiàng)目清算”會(huì)計(jì)假設(shè)取而代之。項(xiàng)目清算會(huì)計(jì)假設(shè)是指在網(wǎng)絡(luò)化經(jīng)濟(jì)環(huán)境中,會(huì)計(jì)主體為實(shí)現(xiàn)某個(gè)或某組合作項(xiàng)目,通過(guò)Internet手段,將大量的網(wǎng)絡(luò)資源技術(shù)、資金、人力資本等迅速組織起來(lái),并按照客戶的具體要求,進(jìn)行產(chǎn)品設(shè)計(jì)、開(kāi)發(fā)、創(chuàng)新、生產(chǎn)、制造、銷售、服務(wù)和最終消費(fèi)。當(dāng)合作的某個(gè)或某組項(xiàng)目一旦完成,會(huì)計(jì)主體就需要對(duì)項(xiàng)目收益進(jìn)行清算。不存在權(quán)責(zé)發(fā)生制、歷史成本和跨期攤提等會(huì)計(jì)程序和方法。這種融數(shù)字環(huán)境和物理環(huán)境為一體的商務(wù)環(huán)境是由交互式數(shù)字而不是由生產(chǎn)要素驅(qū)動(dòng)的,即電子商務(wù)模式。網(wǎng)絡(luò)資源在網(wǎng)絡(luò)媒介中實(shí)現(xiàn)著快速的流動(dòng)和整合。需要特別指出的是,這里的“清算”概念,與“實(shí)”的物理空間條件下的破產(chǎn)清算不是同一個(gè)概念,因?yàn)楫?dāng)一個(gè)合作項(xiàng)目完成并進(jìn)行清算之后,“網(wǎng)絡(luò)公司”又要重新尋找新的投資合作項(xiàng)目。

    (三)實(shí)時(shí)傳遞會(huì)計(jì)假設(shè)

    為適應(yīng)網(wǎng)絡(luò)化經(jīng)濟(jì)對(duì)會(huì)計(jì)系統(tǒng)進(jìn)行改革的需要,應(yīng)將傳統(tǒng)會(huì)計(jì)系統(tǒng)“二維平面”時(shí)間、空間財(cái)務(wù)報(bào)告模式轉(zhuǎn)變?yōu)椤叭S”時(shí)間、空間、速度交互式信息交換財(cái)務(wù)報(bào)告模式。我們主張?jiān)黾迂?cái)務(wù)信息“實(shí)時(shí)傳遞”基本會(huì)計(jì)假設(shè),它是指會(huì)計(jì)主體對(duì)社會(huì)公眾披露、報(bào)告財(cái)務(wù)信息應(yīng)是實(shí)時(shí)的,公開(kāi)、公平、公正的。所有信息使用者只要輕輕一點(diǎn)鼠標(biāo),即可享用會(huì)計(jì)主體Web網(wǎng)站有關(guān)的會(huì)計(jì)信息源。如果對(duì)企業(yè)財(cái)會(huì)信息存有疑問(wèn)和需要進(jìn)一步了解詳情,還可用E—mail的形式進(jìn)行交互式交換信息,即會(huì)計(jì)信息的傳遞和交流是一種雙向甚至多向流動(dòng)模式。超級(jí)用戶可以詳查有關(guān)會(huì)計(jì)數(shù)據(jù)的來(lái)源及構(gòu)成情況,如在了解存貨總量的情況下,可以進(jìn)一步從數(shù)據(jù)庫(kù)中調(diào)出有關(guān)存貨明細(xì)賬情況,了解有關(guān)明細(xì)資料的供、產(chǎn)、銷情況等資料。

    二、實(shí)施網(wǎng)絡(luò)財(cái)務(wù)軟件的風(fēng)險(xiǎn)

    (一)會(huì)計(jì)信息面臨安全風(fēng)險(xiǎn)

    會(huì)計(jì)信息是反映企業(yè)財(cái)務(wù)狀況和經(jīng)營(yíng)成果的重要依據(jù),不得隨意泄漏、破壞和遺失。在網(wǎng)絡(luò)環(huán)境下,過(guò)去以計(jì)算機(jī)機(jī)房為中心的“保險(xiǎn)箱”式安全措施并不適用,大量的會(huì)計(jì)信息通過(guò)開(kāi)放的Internet傳遞,途經(jīng)若干國(guó)家與地區(qū),置身于開(kāi)放的網(wǎng)絡(luò)中,存在被截取、篡改、泄漏等風(fēng)險(xiǎn),很難保證其真實(shí)性與完整性。例如,企業(yè)的信用卡號(hào)在網(wǎng)上傳輸時(shí),如果持卡人從網(wǎng)上攔截并知道了該號(hào)碼,他也可用這個(gè)號(hào)碼在網(wǎng)上支付。隨著采購(gòu)范圍的擴(kuò)大,尤其是通過(guò)互聯(lián)網(wǎng)的電子采購(gòu)范圍的擴(kuò)大,會(huì)給犯罪分子提供新的機(jī)會(huì),其作案范圍不再受時(shí)間和空間限制,互聯(lián)網(wǎng)環(huán)境下會(huì)計(jì)信息的安全受到了嚴(yán)峻的挑戰(zhàn)。

    (二)網(wǎng)絡(luò)系統(tǒng)面臨安全風(fēng)險(xiǎn)

    由于互聯(lián)網(wǎng)的開(kāi)放特征,能夠上互聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)可共享信息資源,同時(shí)也給一些非善意訪問(wèn)者以可乘之機(jī)。首先,黑客是危害互聯(lián)網(wǎng)系統(tǒng)的主要因素。其次,計(jì)算機(jī)病毒的猖獗也為互聯(lián)網(wǎng)系統(tǒng)帶來(lái)更大的風(fēng)險(xiǎn)。從原始的木馬程序到先進(jìn)的CIH、梅麗莎病毒的肆虐,病毒制造者的技術(shù)日益高超,破壞力越來(lái)越大。再次,網(wǎng)絡(luò)軟件自身的BUG程序、后門(mén)程序、通信線路不穩(wěn)定等因素,也為網(wǎng)絡(luò)系統(tǒng)的安全帶來(lái)隱患。

    (三)企業(yè)內(nèi)部控制面臨失效風(fēng)險(xiǎn)

    傳統(tǒng)會(huì)計(jì)系統(tǒng)非常強(qiáng)調(diào)對(duì)業(yè)務(wù)活動(dòng)的使用授權(quán)批準(zhǔn)和職責(zé)性、正確性、合法性,但是在網(wǎng)絡(luò)財(cái)務(wù)軟件中,會(huì)計(jì)信息的處理和存儲(chǔ)集中于網(wǎng)絡(luò)系統(tǒng),大量不同的會(huì)計(jì)業(yè)務(wù)交叉在一起,加上信息資源的共享,財(cái)務(wù)信息復(fù)雜,交叉速度加快,使傳統(tǒng)會(huì)計(jì)系統(tǒng)中某些職權(quán)分工、相互牽制的控制失效。原來(lái)使用的靠賬簿之間互相核對(duì)實(shí)現(xiàn)的差錯(cuò)糾正控制已經(jīng)不復(fù)存在,光、電、磁介質(zhì)也不同于紙張介質(zhì),它所載信息能不留痕跡地被修改和刪除。

    (四)會(huì)計(jì)檔案面臨保存失效風(fēng)險(xiǎn)

    網(wǎng)絡(luò)財(cái)務(wù)軟件的實(shí)施必然是對(duì)現(xiàn)有單機(jī)版、局域網(wǎng)絡(luò)版財(cái)務(wù)軟件和硬件系統(tǒng)的全面升級(jí),但此時(shí)網(wǎng)絡(luò)財(cái)務(wù)軟件不一定兼容以前版本或其他財(cái)務(wù)軟件。由于數(shù)據(jù)格式、數(shù)據(jù)接口不同,數(shù)據(jù)庫(kù)被加密等原因,以前的會(huì)計(jì)信息可能無(wú)法被及時(shí)錄入網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)。對(duì)于隔代保存的會(huì)計(jì)檔案更不可能兼容,因而原有會(huì)計(jì)檔案在新的網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)中無(wú)法查詢。因此,企業(yè)所保存的磁帶、磁盤(pán)等數(shù)據(jù)資料面臨失效風(fēng)險(xiǎn)。

    (五)企業(yè)面臨人才缺乏風(fēng)險(xiǎn)

    企業(yè)實(shí)施網(wǎng)絡(luò)財(cái)務(wù)軟件以后,如果沒(méi)有高層次、高技術(shù)復(fù)合人才的支持與運(yùn)作,網(wǎng)絡(luò)財(cái)務(wù)、電子商務(wù)始終是一句空話,企業(yè)在競(jìng)爭(zhēng)中必然處于劣勢(shì)。

    三、化解風(fēng)險(xiǎn)的對(duì)策

    (一)會(huì)計(jì)信息安全對(duì)策

    保障會(huì)計(jì)信息安全的措施有三個(gè)方面的內(nèi)容:一是采用有效的安全技術(shù),網(wǎng)絡(luò)財(cái)務(wù)軟件應(yīng)采用兩層加密技術(shù)。為防止非法用戶竊取機(jī)密信息和非授權(quán)用戶越權(quán)操作數(shù)據(jù),在系統(tǒng)的客戶端和服務(wù)器之間傳輸?shù)乃袛?shù)據(jù)都進(jìn)行兩層加密。第一層加密采用標(biāo)準(zhǔn)SSL協(xié)議,該協(xié)議能夠有效地防破譯、防篡改、防重發(fā),是一種經(jīng)過(guò)長(zhǎng)期發(fā)展并被實(shí)踐證明安全可靠的加密協(xié)議;第二層加密采用私有的加密協(xié)議,該協(xié)議不公開(kāi)、不采用公開(kāi)算法,并且有非常高的加密強(qiáng)度。兩層加密確保了會(huì)計(jì)信息的傳輸安全。二是制定和實(shí)施安全管理措施。企業(yè)應(yīng)按照會(huì)計(jì)電算化的要求,按責(zé)、權(quán)、利相結(jié)合的原則,建立健全和實(shí)施會(huì)計(jì)電算化崗位責(zé)任制度、安全日志制度等。三是國(guó)家適時(shí)進(jìn)行社會(huì)立法和法律保障,使企業(yè)在計(jì)算機(jī)信息安全工作中有法可依。2000年4月我國(guó)公安部制定了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》,將計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)分為用戶自主、系統(tǒng)審計(jì)、安全標(biāo)記、結(jié)構(gòu)化和訪問(wèn)驗(yàn)證五個(gè)保護(hù)級(jí),企業(yè)應(yīng)根據(jù)系統(tǒng)重要程度確定相應(yīng)的安全保護(hù)級(jí)別,并針對(duì)相應(yīng)級(jí)別進(jìn)行建設(shè)。

    (二)網(wǎng)絡(luò)系統(tǒng)安全對(duì)策

    為保護(hù)企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全,首要的措施是防火墻FIREWALL技術(shù)。防火墻是一個(gè)由軟件系統(tǒng)和硬件設(shè)備組合而成的,在內(nèi)部網(wǎng)和法入侵、非法使用系統(tǒng)資源,執(zhí)行安全管理措施,記錄所有可疑事件。防火墻產(chǎn)品主要有包過(guò)濾型和應(yīng)用網(wǎng)關(guān)型兩種類型。第二,在網(wǎng)絡(luò)系統(tǒng)中應(yīng)積極采用反病毒ANTI-VIRUS技術(shù)。在系統(tǒng)的運(yùn)行與維護(hù)過(guò)程中,應(yīng)高度重視計(jì)算機(jī)病毒的防范及相應(yīng)的技術(shù)手段與措施。如采用基于服務(wù)器的網(wǎng)絡(luò)殺毒軟件進(jìn)行實(shí)時(shí)監(jiān)控、追蹤病毒;采用防病毒卡或芯片等硬件,能有效防治病毒;財(cái)務(wù)軟件可掛接或捆綁第三方反病毒軟件,加強(qiáng)軟件自身的防病毒能力;對(duì)外來(lái)軟件和傳輸?shù)臄?shù)據(jù)必須經(jīng)過(guò)病毒檢查,在業(yè)務(wù)系統(tǒng)中嚴(yán)禁使用游戲軟件。第三,及時(shí)做好備份工作。備份是防止網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)意外事故最基本、最有效的手段,它包括硬件備份、系統(tǒng)備份、財(cái)務(wù)軟件系統(tǒng)備份和數(shù)據(jù)備份四個(gè)層次。

    (三)網(wǎng)絡(luò)系統(tǒng)內(nèi)部控制對(duì)策

    網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)必須針對(duì)網(wǎng)絡(luò)的特點(diǎn),建立適應(yīng)網(wǎng)絡(luò)系統(tǒng)的控制體系及相應(yīng)的崗位責(zé)任制和內(nèi)部控制制度?刂品秶鷳(yīng)由原來(lái)單一的財(cái)務(wù)部門(mén)轉(zhuǎn)變?yōu)樨?cái)務(wù)部門(mén)和計(jì)算機(jī)管理部門(mén)共同控制?刂品绞綉(yīng)由單純的手工控制轉(zhuǎn)化為組織控制、手工控制和程序控制相結(jié)合的全面內(nèi)部控制。在網(wǎng)絡(luò)財(cái)務(wù)軟件中實(shí)行新的程序控制方法:采用用戶名/口令體系安全技術(shù)方法,它可以在開(kāi)機(jī)口令、網(wǎng)絡(luò)用戶名/口令和應(yīng)用系統(tǒng)名/口令三個(gè)層次上使用。實(shí)行用戶級(jí)控制、數(shù)據(jù)庫(kù)級(jí)控制和網(wǎng)絡(luò)系統(tǒng)級(jí)控制相結(jié)合的多級(jí)權(quán)限控制機(jī)制。用戶級(jí)能對(duì)網(wǎng)絡(luò)用戶進(jìn)行合理的權(quán)限分工,實(shí)現(xiàn)操作權(quán)限的集中化管理,強(qiáng)化系統(tǒng)管理員對(duì)軟件各模塊操作的統(tǒng)一授權(quán),防止非法用戶獲得使用權(quán);數(shù)據(jù)庫(kù)級(jí)能防止不道德的軟件人員對(duì)財(cái)務(wù)資料進(jìn)行非法篡改;網(wǎng)絡(luò)系統(tǒng)級(jí)能防止因斷電、通信線路故障等意外所引起的資料損毀。通過(guò)程序控制,網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)應(yīng)能實(shí)現(xiàn)如下功能:限制財(cái)務(wù)系統(tǒng)用戶工作站點(diǎn);限制財(cái)務(wù)系統(tǒng)用戶工作時(shí)間;限制財(cái)務(wù)系統(tǒng)用戶工作權(quán)限。

    (四)會(huì)計(jì)檔案管理對(duì)策

    為解決好網(wǎng)絡(luò)財(cái)務(wù)軟件對(duì)現(xiàn)有財(cái)務(wù)軟件的升級(jí)換代問(wèn)題,為保證會(huì)計(jì)檔案數(shù)據(jù)存儲(chǔ)形式的連續(xù)性和一致性。第一,必須制定和執(zhí)行標(biāo)準(zhǔn)的財(cái)務(wù)軟件數(shù)據(jù)轉(zhuǎn)換接口,使不同開(kāi)發(fā)商的軟件能夠相互兼容會(huì)計(jì)數(shù)據(jù),便于財(cái)務(wù)軟件的升級(jí),也便于網(wǎng)絡(luò)傳送的數(shù)據(jù)、報(bào)表在銀行、財(cái)政部門(mén)相互兼容。第二,為解決隔代數(shù)據(jù)兼容問(wèn)題,應(yīng)采用多種形式的會(huì)計(jì)數(shù)據(jù)備份策略,既要輸入光盤(pán)、磁盤(pán)等光電介質(zhì),又要按規(guī)定打印輸出,便于日后查詢和故障恢復(fù)需要。第三,財(cái)務(wù)軟件的升級(jí)盡量選擇年初作為升級(jí)的起始期,因?yàn)槟瓿蹩蛻艉蛿?shù)據(jù)量較小,易檢查,部分基礎(chǔ)資料可根據(jù)實(shí)際需要進(jìn)行修改,是軟件升級(jí)的最佳時(shí)機(jī)。

    (五)企業(yè)人才策略

    企業(yè)要順應(yīng)市場(chǎng)的競(jìng)爭(zhēng),必須重視人力資源的競(jìng)爭(zhēng)。為解決人才缺乏問(wèn)題,首先要引進(jìn)高層次會(huì)計(jì)人才。所謂高層次人才,一是指懂外語(yǔ)、熟悉計(jì)算機(jī)操作、有實(shí)際工作能力及組織才能、善于攻關(guān)的人才;二是指懂經(jīng)營(yíng)管理、能運(yùn)用會(huì)計(jì)信息協(xié)助企業(yè)領(lǐng)導(dǎo)人進(jìn)行籌劃決策的開(kāi)拓型人才。其次,為適應(yīng)時(shí)代要求,必須有計(jì)劃、有步驟、有針對(duì)性地組織開(kāi)展現(xiàn)有會(huì)計(jì)人員的繼續(xù)教育和培訓(xùn)工作。主要是改善會(huì)計(jì)人員的知識(shí)結(jié)構(gòu),不斷進(jìn)行知識(shí)更新;提高會(huì)計(jì)人員的計(jì)算機(jī)應(yīng)用水平,特別是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);提高會(huì)計(jì)人員的外語(yǔ)水平,培養(yǎng)熟悉科技與管理知識(shí)的復(fù)合型會(huì)計(jì)人才,使企業(yè)適應(yīng)國(guó)際競(jìng)爭(zhēng)需要。此外,還要加強(qiáng)會(huì)計(jì)人員職業(yè)修養(yǎng)和道德建設(shè),培養(yǎng)會(huì)計(jì)人員依法理財(cái)、秉公辦事的意識(shí)。