24周年

財(cái)稅實(shí)務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠
安卓版本:8.7.11 蘋果版本:8.7.11
開發(fā)者:北京正保會(huì)計(jì)科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>

試論網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)面臨的風(fēng)險(xiǎn)及防范措施

來源: 趙春青 編輯: 2006/08/07 10:27:28  字體:

  網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)具有會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)效用高度共享,會(huì)計(jì)數(shù)據(jù)透明度高,會(huì)計(jì)數(shù)據(jù)分散輸入等特點(diǎn),在這種環(huán)境下,會(huì)計(jì)信息系統(tǒng)既給會(huì)計(jì)工作帶來了高效率,也帶來了一些手工條件下所沒有的風(fēng)險(xiǎn),必須通過特定的會(huì)計(jì)內(nèi)控措施來加以控制和防范。

  一、網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)面臨的主要風(fēng)險(xiǎn)

  鑒于網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的上述特點(diǎn),我們在享受這一系統(tǒng)帶來的快捷、便利的同時(shí),也決不能忽視系統(tǒng)本身帶來的風(fēng)險(xiǎn)。這一風(fēng)險(xiǎn)從成因上看包括客觀風(fēng)險(xiǎn)、主觀風(fēng)險(xiǎn)兩個(gè)方面。

 ?。ㄒ唬┛陀^風(fēng)險(xiǎn)

  這主要是硬件、軟件配置維護(hù)不當(dāng)帶來的風(fēng)險(xiǎn),它對會(huì)計(jì)信息的安全構(gòu)成重大威脅,但只要防范得當(dāng),絕大部分風(fēng)險(xiǎn)是可以規(guī)避的。這種風(fēng)險(xiǎn)主要表現(xiàn)在:

  1.網(wǎng)絡(luò)系統(tǒng)硬件選配不當(dāng)帶來的風(fēng)險(xiǎn)。由于網(wǎng)絡(luò)系統(tǒng)硬件選配的質(zhì)量低劣,功能欠缺,性能落后,工作不穩(wěn)定,配合不當(dāng)?shù)?,?huì)導(dǎo)致網(wǎng)絡(luò)系統(tǒng)功能不能充分發(fā)揮作用,軟件無法運(yùn)行,或運(yùn)行不穩(wěn)定,從而制約網(wǎng)絡(luò)運(yùn)行和數(shù)據(jù)傳輸?shù)乃俣壬踔猎斐刹糠只蛉繑?shù)據(jù)的丟失或出錯(cuò)。

  2.傳輸介質(zhì)不安全帶來的風(fēng)險(xiǎn)。網(wǎng)絡(luò)的傳輸介質(zhì)有光纜、電纜和微波等,各種介質(zhì)都有其缺點(diǎn):如電纜傳輸信號(hào)容易通過非法連接或利用非接觸方式竊聽。微波具有一定散射的寬度,可以用無線加以接收,造成機(jī)密泄漏。光纜雖說傳輸過程中不易被竊取,但其轉(zhuǎn)接器、分路器或其他接口是個(gè)薄弱環(huán)節(jié)。由于會(huì)計(jì)信息的保密要求甚高,一旦泄漏,極有可能給所在單位帶來巨大經(jīng)濟(jì)損失,因此,此種風(fēng)險(xiǎn)的危害性很大。

  3.軟件帶來的風(fēng)險(xiǎn)。軟件是網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的靈魂,財(cái)會(huì)軟件是網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)得以正常、安全運(yùn)行的前提條件。如果軟件選擇不合適,或未及時(shí)升級(jí),安全配置參數(shù)不規(guī)則等,會(huì)帶來軟件運(yùn)行出現(xiàn)差錯(cuò),出現(xiàn)漏洞,易受到攻擊破壞等,甚至?xí)拐5碾娮佑涃~都無法實(shí)施,從而會(huì)給會(huì)計(jì)工作帶來不便和風(fēng)險(xiǎn),進(jìn)而給企業(yè)帶來經(jīng)濟(jì)損失。

  4.網(wǎng)絡(luò)軟硬件安裝不規(guī)范帶來的風(fēng)險(xiǎn)。如果網(wǎng)絡(luò)安裝不規(guī)范,線路不暢通,接觸不良,軟件安裝不當(dāng),必然會(huì)影響網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,進(jìn)而影響會(huì)計(jì)信息處理和傳輸?shù)乃俣龋矊?huì)計(jì)信息的安全造成威脅。

  5.計(jì)算機(jī)病毒的侵蝕。計(jì)算機(jī)病毒已成為網(wǎng)絡(luò)安全的最大隱患。目前,網(wǎng)絡(luò)上存在的計(jì)算機(jī)病毒有幾萬種,并且還在迅速增加,它們無孔不入,令人防不勝防,稍不注意病毒就會(huì)乘機(jī)進(jìn)入,給網(wǎng)絡(luò)造成嚴(yán)重破壞。如,前兩年流行的紅色病毒及其變種,使許多服務(wù)器遭受嚴(yán)重破壞,像日本和歐洲的幾個(gè)國家的幾家大航空公司都曾受到過此種病毒的攻擊,使自動(dòng)售票系統(tǒng)癱瘓無法售票,導(dǎo)航系統(tǒng)破壞,飛機(jī)無法起飛,給這些公司造成了巨大的經(jīng)濟(jì)損失。計(jì)算機(jī)病毒對會(huì)計(jì)信息系統(tǒng)的攻擊或侵蝕,可以導(dǎo)致整個(gè)系統(tǒng)出錯(cuò)甚至崩潰,其風(fēng)險(xiǎn)之大是顯而易見的。

  6.網(wǎng)絡(luò)工作環(huán)境不合要求。網(wǎng)絡(luò)是精密的設(shè)備,對環(huán)境要求條件較高。如,要求防塵、防震、防火、防潮、防水、防磁干擾,并要求適宜的溫度環(huán)境。如果這些要求達(dá)不到,會(huì)對網(wǎng)絡(luò)系統(tǒng)帶來嚴(yán)重的威脅。

 ?。ǘ┲饔^風(fēng)險(xiǎn)

  這是由于網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的管理者、使用者維護(hù)、管理、使用不當(dāng)或不規(guī)范帶來的風(fēng)險(xiǎn),主要包括:

  1.網(wǎng)絡(luò)管理制度不健全,管理不科學(xué),日常維護(hù)不及時(shí),維護(hù)不當(dāng),數(shù)據(jù)無備份等造成的風(fēng)險(xiǎn)。其危害主要是造成網(wǎng)絡(luò)軟硬件運(yùn)行不正常,影響工作效率,甚至導(dǎo)致數(shù)據(jù)產(chǎn)生錯(cuò)誤、數(shù)據(jù)丟失等。

  2.合法用戶越權(quán)對會(huì)計(jì)數(shù)據(jù)的處理、訪問、修改等,可能會(huì)導(dǎo)致會(huì)計(jì)信息出錯(cuò)、丟失、泄密。

  3.非法分子非法訪問篡改會(huì)計(jì)數(shù)據(jù),竊取會(huì)計(jì)數(shù)據(jù),泄漏企業(yè)機(jī)密等。這可以導(dǎo)致整個(gè)會(huì)計(jì)信息系統(tǒng)失密、失效,危及所在單位的經(jīng)濟(jì)安全。

  4.非法占用網(wǎng)絡(luò)資源,切斷或阻斷網(wǎng)絡(luò)通訊,使信息無法傳遞。

  5.合法用戶的誤操作,導(dǎo)致數(shù)據(jù)丟失、被破壞。

  6.會(huì)計(jì)檔案管理不善,造成檔案丟失、被損壞,以致機(jī)密泄漏等。

  二、網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的風(fēng)險(xiǎn)防范

  網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息系統(tǒng)的風(fēng)險(xiǎn),應(yīng)采用一定的內(nèi)控措施來加以防范。通過會(huì)計(jì)內(nèi)部控制,應(yīng)力求規(guī)避網(wǎng)絡(luò)風(fēng)險(xiǎn),發(fā)揮網(wǎng)絡(luò)優(yōu)勢,提高經(jīng)濟(jì)效益。其內(nèi)部控制措施一般包括應(yīng)用控制和一般控制兩個(gè)方面。

 ?。ㄒ唬?yīng)用控制措施

  應(yīng)用控制措施,亦稱為技術(shù)控制,是指從技術(shù)上完善控制手段,來防范風(fēng)險(xiǎn)的基本內(nèi)部控制措施。主要包括以下六種:

  1.采用先進(jìn)的身份驗(yàn)證技術(shù)。身份驗(yàn)證可采用兩種方式:第一種方式,采用操作人員獨(dú)自具有的,別人難以仿制偽造的信息作為身份驗(yàn)證的標(biāo)志。目前,最常用的是密碼,但隨著解密技術(shù)的發(fā)展和提高。密碼的安全性,尤其是數(shù)字、字母密碼,已經(jīng)很不安全,非常容易被破解,所以,密碼的安全性已經(jīng)受到嚴(yán)重挑戰(zhàn)。事實(shí)上,可以用漢字、字母、數(shù)字及其他任何的電腦可以識(shí)別的符號(hào)集合組成的密碼鑰,或者用特定的一句話組成的密碼鑰作為密碼的標(biāo)志。漢字具有字符集大,規(guī)律性差,不容易測試等特點(diǎn),是設(shè)置密碼的理想符號(hào),這樣,可以充分發(fā)揮漢字在密碼方面的優(yōu)勢。如果漢字再綜合其他的一些特殊的符號(hào)共同使用,就可使得密碼破解異常困難。漢字還可以再設(shè)置為不同的字體、顏色、字號(hào)等特殊的格式,將此也作為密碼識(shí)別的標(biāo)識(shí),這樣密鑰就更加難以被破解,更加安全了。隨著圖形技術(shù)的發(fā)展,將來可以采用指紋、照片等任意的特殊圖形作為密鑰,或者用手寫體作為密鑰。為了防止密鑰被復(fù)制,軟件應(yīng)該限制密鑰被復(fù)制的操作,并限定試探密鑰的次數(shù)和兩次試探之間的間隔時(shí)間,對于確認(rèn)身份的特殊標(biāo)識(shí),每次輸入只允許使用一次,不得復(fù)制使用。

  第二種方式,可以采用以特定的信息交換方式或者編碼計(jì)算方式或者報(bào)文驗(yàn)證等方式來驗(yàn)證身份。這種方式下,發(fā)送方和接受方可采用同一種方式處理,也可采用經(jīng)過一定計(jì)算處理或者特殊方式的轉(zhuǎn)換后的不同方式加以處理。如,采用特定的加密算法。操作人員身份的驗(yàn)證應(yīng)貫穿網(wǎng)絡(luò)操作的全過程,包括數(shù)據(jù)的錄入、數(shù)據(jù)的修改、數(shù)據(jù)的保存、數(shù)據(jù)的發(fā)送、數(shù)據(jù)的傳輸、數(shù)據(jù)的接收、數(shù)據(jù)的調(diào)用、數(shù)據(jù)的查閱、數(shù)據(jù)的處理、數(shù)據(jù)的輸出等各種環(huán)節(jié),每個(gè)過程都要有嚴(yán)格的身份識(shí)別,以確保操作人員合法。

  2.采用防火墻技術(shù)。具體做法是采用防火墻技術(shù)過濾本地網(wǎng)以外的用戶,不允許外地用戶注冊到本地網(wǎng),以防止黑客進(jìn)入本地網(wǎng),同時(shí)為了防止本地網(wǎng)用戶的病毒危害,在各個(gè)網(wǎng)絡(luò)終端均要設(shè)置防火墻。

  3.加強(qiáng)輸入數(shù)據(jù)和接受外部數(shù)據(jù)的控制。輸入數(shù)據(jù)主要是由本單位經(jīng)辦業(yè)務(wù)人員將業(yè)務(wù)辦理的有關(guān)數(shù)據(jù)輸入系統(tǒng)中,這是會(huì)計(jì)系統(tǒng)的人口,是主要的人機(jī)接口,也是出現(xiàn)差錯(cuò)的主要環(huán)節(jié),是決定會(huì)計(jì)信息是否正確客觀的關(guān)鍵控制點(diǎn)。只有輸入正確有效的原始數(shù)據(jù),才能保證處理的最終結(jié)果是正確的、客觀的。這個(gè)環(huán)節(jié)的控制方法包括對輸入數(shù)據(jù)的人員的身份控制;對輸入數(shù)據(jù)進(jìn)行范圍校驗(yàn)、平衡校驗(yàn)、邏輯校驗(yàn)、計(jì)算校驗(yàn)、復(fù)核校驗(yàn)等,對有關(guān)人員輸入的數(shù)據(jù)進(jìn)行嚴(yán)格檢驗(yàn),檢驗(yàn)無誤后再進(jìn)行確認(rèn)、保存、發(fā)送。發(fā)送數(shù)據(jù)可以采用分批發(fā)送,也可以采用逐項(xiàng)發(fā)送,發(fā)送的數(shù)據(jù)存放于數(shù)據(jù)倉庫,一般不得修改,并限定訪問權(quán)限。例如對銷售業(yè)務(wù),傳統(tǒng)手工條件下的控制方式是業(yè)務(wù)部門開票,客戶交款或提交有關(guān)協(xié)議證明,然后客戶到倉庫提貨,憑證反饋到會(huì)計(jì)部門,在這個(gè)過程中客戶需要跑幾個(gè)部門,方可將業(yè)務(wù)辦完,費(fèi)時(shí)又費(fèi)力。在網(wǎng)絡(luò)條件下,這些過程就完全不同了??蛻艚豢畈辉偈褂脗鹘y(tǒng)的交款方式,如支票、銀行匯票等,代之以電子發(fā)票,電子結(jié)算方式。業(yè)務(wù)部門開票也不是傳統(tǒng)的紙質(zhì)發(fā)票,而是電子發(fā)票,客戶不再像傳統(tǒng)方式那樣拿著憑證到各部門辦理手續(xù),一切票據(jù)的傳遞全靠網(wǎng)絡(luò)。這種條件下,業(yè)務(wù)部門開票時(shí)需檢驗(yàn)電子合同號(hào)、可供商品數(shù)量、單價(jià)等內(nèi)容,倉庫發(fā)貨需檢驗(yàn)有無業(yè)務(wù)部門簽字和會(huì)計(jì)部門審核簽字,在倉庫輸入實(shí)發(fā)數(shù)量后,系統(tǒng)要檢驗(yàn)實(shí)發(fā)數(shù)量是否與應(yīng)發(fā)數(shù)量一致,會(huì)計(jì)部門在收到款項(xiàng)后可以直接簽字。

  接收外部傳來數(shù)據(jù),要驗(yàn)明數(shù)據(jù)來源,檢查數(shù)據(jù)的合法性和正確性。數(shù)據(jù)倉庫中應(yīng)設(shè)置存放接收本地網(wǎng)以外數(shù)據(jù)的緩存區(qū)。外部發(fā)來的數(shù)據(jù)先進(jìn)入緩存區(qū),經(jīng)審核無誤簽字后,方可進(jìn)入正式的數(shù)據(jù)存貯區(qū),并自動(dòng)消除緩存區(qū)中的數(shù)據(jù)或用手工方式消除緩存區(qū)中的數(shù)據(jù)。為了安全起見,可定期消除緩存區(qū)中的數(shù)據(jù),以節(jié)約網(wǎng)絡(luò)資源。

  4.處理控制。在網(wǎng)絡(luò)環(huán)境下,會(huì)計(jì)數(shù)據(jù)的處理基本上是由軟件自動(dòng)完成的,處理控制主要應(yīng)控制操作權(quán)限,即何人在何部門何終端可以進(jìn)行何種操作。這種權(quán)限包括對數(shù)據(jù)的加工、修改、備份、刪除、恢復(fù)等。所以,處理控制主要是限定處理權(quán)限,可使用的功能、地點(diǎn),可以訪問的源數(shù)據(jù)等。另外,還要注意流程控制。

  5.輸出控制。會(huì)計(jì)數(shù)據(jù)輸出,包括企業(yè)單位內(nèi)部各個(gè)部門所需的輸出以及單位向外部發(fā)送的數(shù)據(jù)。單位內(nèi)部各部門所需的數(shù)據(jù)輸出,直接按照內(nèi)部控制權(quán)限和功能使用權(quán)限、信息訪問權(quán)限進(jìn)行操作即可。企業(yè)向外部輸出的數(shù)據(jù),尤其是財(cái)務(wù)報(bào)告或機(jī)密數(shù)據(jù),為了貫徹會(huì)計(jì)法有關(guān)精神,這些數(shù)據(jù)向單位外部輸出必須由特定的人員,如企業(yè)總經(jīng)理、總會(huì)計(jì)師、董事長等簽字后方可向外發(fā)送。系統(tǒng)中應(yīng)該設(shè)定限定條件,采用一定的防偽識(shí)別身份技術(shù)加以防偽,進(jìn)行嚴(yán)格控制。加工生成的數(shù)據(jù)要送回?cái)?shù)據(jù)庫,以供有權(quán)訪問的用戶調(diào)用,實(shí)現(xiàn)數(shù)據(jù)的高度共享。

  6.流程控制。手工條件下,各項(xiàng)經(jīng)濟(jì)業(yè)務(wù)均有流程控制,不同業(yè)務(wù)有不同的流程,如職工借款的流程是:首先,借款人填單據(jù),然后,部門領(lǐng)導(dǎo)或管財(cái)務(wù)的單位領(lǐng)導(dǎo)簽字,最后,借款人到財(cái)務(wù)科取款并簽字,同時(shí)出納也要簽字等。整個(gè)借款業(yè)務(wù)處理過程中的控制非常嚴(yán)密,保證了資金的安全。網(wǎng)絡(luò)條件下,雖說這些傳統(tǒng)的憑證不見了,傳統(tǒng)的人員簽字消失了,但流程控制依然是不可少的,只有貫徹了流程控制,才能有效地貫徹企業(yè)的授權(quán)管理制度,保護(hù)資金的安全,否則,整個(gè)單位財(cái)務(wù)便會(huì)失控。那么網(wǎng)絡(luò)條件下如何貫徹流程控制呢?事實(shí)上,網(wǎng)絡(luò)條件下,只要有了身份識(shí)別技術(shù),照樣可以實(shí)現(xiàn)流程控制。以上述職工借款為例,職工可在本部門網(wǎng)絡(luò)終端填制借款單,輸入指紋或簽名后,通過網(wǎng)絡(luò)傳入簽字領(lǐng)導(dǎo)的網(wǎng)絡(luò)終端并提示領(lǐng)導(dǎo)簽字,領(lǐng)導(dǎo)簽字后,再通過網(wǎng)絡(luò)傳入會(huì)計(jì)部門出納終端,并提示出納付款,經(jīng)驗(yàn)證后,出納予以付款,職工可到會(huì)計(jì)部門取款,也可由出納將付款傳入職工所在部門終端,輸入職工的信用卡。為了識(shí)別身份,單位可建立本單位全部職工的指紋檔案,用于判斷借款人的身份。未來的社會(huì)高度網(wǎng)絡(luò)化后,職工可在任何地方實(shí)現(xiàn)借款,但要特別注意身份識(shí)別,防止不法分子鉆空子。職工還款也可通過網(wǎng)絡(luò)予以償還。實(shí)現(xiàn)流程控制要設(shè)計(jì)好提示方式,讓接收數(shù)據(jù)的人及時(shí)知道需自己辦理的業(yè)務(wù),以便及時(shí)做出處理,以免影響業(yè)務(wù)的辦理,同時(shí)也要求有關(guān)人員在上班時(shí)間堅(jiān)守崗位,不得脫崗,以免影響業(yè)務(wù)的及時(shí)處理。

 ?。ǘ┮话憧刂?/STRONG>

  一般控制,即管理控制,是貫徹內(nèi)部牽制的主要方法。主要包括:

  1.職權(quán)控制。即通過賦予和限制某崗位處理某種業(yè)務(wù)的權(quán)力,來達(dá)到控制的目的。需要運(yùn)用牽制原則加以控制的業(yè)務(wù),一定要分別由不同崗位人員來共同辦理,分別賦予不同崗位一定權(quán)力,以便完成經(jīng)濟(jì)業(yè)務(wù)某環(huán)節(jié)的處理。這樣,經(jīng)濟(jì)業(yè)務(wù)的處理一環(huán)扣一環(huán),既相互監(jiān)督、相互制約,又相互配合,共同完成一項(xiàng)業(yè)務(wù)的處理。在網(wǎng)絡(luò)條件下,同樣要利用這種職權(quán)劃分形成的內(nèi)部牽制方法進(jìn)行控制。即同樣要貫徹“錢賬物”分管,財(cái)物保管使用與財(cái)物管理相分離的職權(quán)劃分原則。但在網(wǎng)絡(luò)環(huán)境下,會(huì)計(jì)、保管等部門的崗位設(shè)置與手工條件下有所不同。

  在未來的完全智能化網(wǎng)絡(luò)下,會(huì)計(jì)與業(yè)務(wù)高度一體化,會(huì)計(jì)業(yè)務(wù)處理的自動(dòng)化程度高,不需要過多的會(huì)計(jì)人員,可減少會(huì)計(jì)崗位及人員。在網(wǎng)絡(luò)環(huán)境下,會(huì)計(jì)人員的主要工作是對業(yè)務(wù)部門的有關(guān)會(huì)計(jì)業(yè)務(wù)加以指導(dǎo),進(jìn)行會(huì)計(jì)內(nèi)部控制程序的設(shè)計(jì),會(huì)計(jì)軟件的維護(hù),會(huì)計(jì)數(shù)據(jù)的分析研究,為管理部門提供預(yù)測、決策信息及方案服務(wù)。大量日常的會(huì)計(jì)核算業(yè)務(wù)將由網(wǎng)絡(luò)進(jìn)行自動(dòng)處理,所以,網(wǎng)絡(luò)條件下傳統(tǒng)意義上的會(huì)計(jì)崗位將大幅度減少。

  從目前情況看,發(fā)展到這種智能化網(wǎng)絡(luò)程度還需時(shí)日,會(huì)有些過渡措施和方式。介于初級(jí)會(huì)計(jì)電算化和高度智能化的會(huì)計(jì)網(wǎng)絡(luò)系統(tǒng)之間的是一種半智能化的會(huì)計(jì)網(wǎng)絡(luò)系統(tǒng)。這種會(huì)計(jì)網(wǎng)絡(luò)系統(tǒng)既可接收單位外部或本單位內(nèi)部傳來的電子數(shù)據(jù)憑證,也可接收傳統(tǒng)的手工紙質(zhì)憑證,這些憑證分別由不同途徑傳入會(huì)計(jì)部門的不同崗位,由各崗位會(huì)計(jì)人員根據(jù)收到的原始憑證按傳統(tǒng)的方法編制成記賬憑證后輸入電腦,再由電腦按程序進(jìn)行相應(yīng)的賬務(wù)處理、數(shù)據(jù)分析和利用等。

  各種條件下的會(huì)計(jì)核算系統(tǒng),對原始憑證的處理是不同的。在初級(jí)電算化下,各種憑證都以紙介質(zhì)的形式保存,所有的記賬憑證都打印出來,原始憑證粘貼在記賬憑證的背面,這種保存方式與手工條件下的保存方式是完全相同的;在半智能化網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)下,不必將記賬憑證打印出來,也不必將電子原始憑證打印出來,直接以電子數(shù)據(jù)方式存貯,對于手工原始憑證可在電子記賬憑證上注明為手工憑證,并寫明憑證的編號(hào)及其他查詢方法即可;在高度智能化的會(huì)計(jì)網(wǎng)絡(luò)系統(tǒng)條件下,所有的會(huì)計(jì)憑證都是以電子形式存在,這種方式下,所有的憑證賬簿均不需要打印,直接以電子形式加以保存和傳輸,為查詢的方便,所有的記賬憑證要和其依據(jù)的原始憑證加以鏈接,在每次調(diào)閱記賬憑證時(shí),其依據(jù)的原始憑證也應(yīng)同時(shí)調(diào)出,并緊跟記賬憑證;各種賬簿中登記的經(jīng)濟(jì)業(yè)務(wù),也應(yīng)和記賬憑證鏈接,以方便查詢和審計(jì)。

  2.數(shù)據(jù)的控制。為了保證會(huì)計(jì)數(shù)據(jù)的安全,除了做好數(shù)據(jù)存取的身份權(quán)限驗(yàn)證外,還要做好會(huì)計(jì)數(shù)據(jù)的備份工作。會(huì)計(jì)數(shù)據(jù)的備份是網(wǎng)絡(luò)條件下保護(hù)會(huì)計(jì)數(shù)據(jù)的重要方法,要建立定期將重要數(shù)據(jù)備份的制度,尤其是原始數(shù)據(jù)和一些重要的加工數(shù)據(jù),要以多種方式備份,要在不同的物理地點(diǎn)備份,不能將重要的備份數(shù)據(jù)和原數(shù)據(jù)保存于同一物理地點(diǎn)。對于異地備份的數(shù)據(jù)要注意保密,要用特殊的加密方式進(jìn)行加密,以確保會(huì)計(jì)數(shù)據(jù)的安全。

  3.網(wǎng)絡(luò)硬件的控制。主要是做好網(wǎng)絡(luò)硬件的采購和管理的控制。網(wǎng)絡(luò)硬件的采購,要公開招標(biāo)、透明操作,防止個(gè)人暗箱操作,保證采購到質(zhì)優(yōu)價(jià)廉的網(wǎng)絡(luò)硬件。網(wǎng)絡(luò)硬件的管理措施主要有:網(wǎng)絡(luò)硬件設(shè)施要逐一登記造冊,指定專門的保管人;建立網(wǎng)絡(luò)硬件的定期檢查、維修制度和責(zé)任制;建立網(wǎng)絡(luò)使用安全責(zé)任制和獎(jiǎng)懲制度;防止硬件受到不良的外部條件,如溫度不正常,濕度過大,電壓不穩(wěn)等影響;防止病毒攻擊破壞硬件設(shè)施;注意保護(hù)傳輸電纜和其他有關(guān)的介質(zhì),這些都要建立相應(yīng)的責(zé)任制和管理制度。

  4.網(wǎng)絡(luò)軟件控制。包括建立定期維護(hù)軟件制度和責(zé)任制,對網(wǎng)絡(luò)軟件中的安全缺口及時(shí)修補(bǔ),采用防火墻技術(shù)預(yù)防病毒,對網(wǎng)絡(luò)操作系統(tǒng)及時(shí)進(jìn)行升級(jí)等。其中的關(guān)鍵是,網(wǎng)絡(luò)軟件的維護(hù)人員不能具有進(jìn)行會(huì)計(jì)數(shù)據(jù)操作的權(quán)限。

  5.檔案資料的控制。會(huì)計(jì)檔案要采用兩種或兩種以上的介質(zhì)進(jìn)行保存。對重要的數(shù)據(jù),每種介質(zhì)形式的數(shù)據(jù)都要雙備份,并保存在不同地點(diǎn)。要制定歸檔借閱制度,建立檔案保管責(zé)任制,重要檔案要采用兩人或兩個(gè)以上人員共同保管,以防監(jiān)守自盜,因?yàn)殡娮訑?shù)據(jù)盜竊十分容易,攜帶復(fù)制十分迅速方便,能夠在很短時(shí)間內(nèi)盜竊大量數(shù)據(jù)和秘密。電子檔案要注意防磁、防火、防潮、防盜、防塵、防壓、防復(fù)制等,磁介質(zhì)的檔案要加避磁外套,光盤注意加上防火、防壓外套。

  與手工檔案相比,電子檔案的保管年限較長。手工檔案因?yàn)轶w積較大,保管過程中易發(fā)生變質(zhì),字跡易模糊,紙質(zhì)易發(fā)生脆弱損壞等,所以,其保管年限不會(huì)太長。但電子檔案則不同,它克服了上述紙質(zhì)檔案的缺陷,存儲(chǔ)密度高,體積小,不易變質(zhì),易保管。這些優(yōu)勢為延長電子檔案的保管年限提供了條件。延長電子檔案的保管年限,有利于預(yù)防腐敗,延長問題的追究時(shí)間,為經(jīng)濟(jì)犯罪案件的偵破提供更加豐富的證據(jù)材料,增強(qiáng)法律的威懾力。

  6.建立和健全各項(xiàng)管理制度,在電算會(huì)計(jì)和網(wǎng)絡(luò)會(huì)計(jì)條件下,各單位都需要建立機(jī)房管理制度,包括操作管理、系統(tǒng)文檔管理和數(shù)據(jù)管理制度等,以保證計(jì)算機(jī)硬件、軟件的正常運(yùn)行及整個(gè)會(huì)計(jì)信息系統(tǒng)的正常運(yùn)轉(zhuǎn),保護(hù)計(jì)算機(jī)硬件、軟件的安全以及電子文檔資料和數(shù)據(jù)的安全、完整。

  「參考文獻(xiàn)」

  [1]丁利國?,F(xiàn)代企業(yè)管理學(xué)[M].北京:北京工業(yè)木學(xué)出版社,2004.

  [2]易正江。計(jì)算機(jī)會(huì)計(jì)[M].北京:中國商業(yè)出版社,2004.

折疊

Copyright © 2000 - www.odtgfuq.cn All Rights Reserved. 北京正保會(huì)計(jì)科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號(hào)-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號(hào)