24周年

財(cái)稅實(shí)務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.11 蘋果版本:8.7.11

開發(fā)者:北京正保會計(jì)科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點(diǎn)擊下載>

試論會計(jì)電算化的風(fēng)險(xiǎn)及防范

來源: 李衛(wèi)華 編輯: 2009/03/27 14:57:57  字體:

  摘要:在會計(jì)工作中應(yīng)用電子計(jì)算機(jī)和現(xiàn)代信息技術(shù),實(shí)現(xiàn)會計(jì)電算化,大大提高了會計(jì)工作質(zhì)量和會計(jì)工作效率。會計(jì)電算化越來越被各個(gè)單位所重視,普及率也越來越高。但由于會計(jì)傳統(tǒng)的核算環(huán)境、信息載體、管理模式、安全控制體系均發(fā)生了變化,而且隨著電子計(jì)算機(jī)、信息技術(shù)的飛速發(fā)展和會計(jì)改革的不斷深化,電算化將面臨眾多新的挑戰(zhàn),電算化安全是面臨的挑戰(zhàn)之一。如何提高會計(jì)處理的及時(shí)性、準(zhǔn)確性,確保會計(jì)電算化的安全,充分發(fā)揮會計(jì)參與企事業(yè)單位決策和管理的作用,已成為各電算化單位需要解決的問題。

  關(guān)鍵詞:會計(jì)電算化的概念及作用;風(fēng)險(xiǎn);防范措施

  一、會計(jì)電算化的概念及作用

  1.會計(jì)電算化的概念有廣義和狹義之分。狹義的會計(jì)電算化是指以電子計(jì)算機(jī)(以下簡稱計(jì)算機(jī))為主體的當(dāng)代電子信息技術(shù)在會計(jì)工作中的應(yīng)用;廣義的會計(jì)電算化是指與實(shí)現(xiàn)會計(jì)工作電算化有關(guān)的所有工作,包括會計(jì)電算化軟件的開發(fā)和應(yīng)用、會計(jì)電算化人才的培訓(xùn)、會計(jì)電算化的宏觀規(guī)劃、會計(jì)電算化的制度建設(shè)、會計(jì)電算化軟件市場的培育與發(fā)展等。

  2.會計(jì)電算化的作用。(1)提高會計(jì)數(shù)據(jù)處理的時(shí)效性和準(zhǔn)確性,提高會計(jì)核算的水平和質(zhì)量,減輕會計(jì)人員的勞動強(qiáng)度;(2)提高經(jīng)營管理水平,使財(cái)務(wù)會計(jì)管理由事后管理向事中控制、事先預(yù)測轉(zhuǎn)變,為管理信息化打下基礎(chǔ);(3)推動會計(jì)技術(shù)、方法、理論創(chuàng)新和觀念更新,促進(jìn)會計(jì)工作進(jìn)一步發(fā)展。

  二、電算化會計(jì)中存在的風(fēng)險(xiǎn)

  1.會計(jì)電算化軟件購買中存在的風(fēng)險(xiǎn)。市場經(jīng)濟(jì)使會計(jì)軟件市場百花齊放、百家爭鳴。目前市場上的會計(jì)軟件如網(wǎng)絡(luò)財(cái)務(wù)軟件、會計(jì)信息化軟件、在線財(cái)務(wù)軟件、會計(jì)決策軟件等多達(dá)十幾種。許多單位在購買軟件時(shí),往往喜歡購買最新的、最先進(jìn)的產(chǎn)品而忽視單位自身情況和需要,對軟件的適用性、通用性缺乏必要的市場調(diào)查、試用及人員培訓(xùn),結(jié)果帶來軟件適應(yīng)性差、初始參數(shù)設(shè)置難度大、軟件運(yùn)行環(huán)境要求高、操作復(fù)雜、對會計(jì)人員技術(shù)要求高、運(yùn)行成本昂貴等問題,軟件配置不符合基本要求,缺乏最佳效益原則,導(dǎo)致資源浪費(fèi)。不良軟件配置使電算化工作一開始就存在著潛在的安全隱患。另一種情況則是單位為節(jié)約經(jīng)費(fèi)“舍貴求廉”,購買和使用盜版會計(jì)軟件,致使非但不會使會計(jì)核算及時(shí)、快捷,反而問題頻出,影響了會計(jì)工作質(zhì)量,加大了會計(jì)電算化的風(fēng)險(xiǎn)。

  2.實(shí)際使用軟件過程中存在的風(fēng)險(xiǎn)。目前,市場上開發(fā)出售的會計(jì)軟件都有一套相對完整的授權(quán)、審批、用戶身份識別、操作權(quán)限控制等功能,以充分發(fā)揮電算化會計(jì)中崗位互相牽制、監(jiān)督,有效保護(hù)會計(jì)系統(tǒng)的作用。一旦該單位會計(jì)信息網(wǎng)絡(luò)化公開,不但任何人都可以通過系統(tǒng)用戶無限制地瀏覽會計(jì)信息、控制會計(jì)網(wǎng)絡(luò)系統(tǒng),更嚴(yán)重的會破壞賬務(wù)參數(shù)設(shè)置及科目體系、修改數(shù)據(jù)庫,使系統(tǒng)陷入癱瘓;更有甚者,某些單位違犯規(guī)定,或受人員限制,一人兼多個(gè)不相容崗位,既授權(quán)、作賬,又復(fù)核、結(jié)賬。當(dāng)然,除了操作制度不完善、內(nèi)部崗位分工不科學(xué)、管理權(quán)限不嚴(yán)格外,工作人員的不當(dāng)操作和玩忽職守也是電算化會計(jì)實(shí)際使用中面臨風(fēng)險(xiǎn)的重要原因。

  3.數(shù)據(jù)共享和系統(tǒng)維護(hù)中存在的風(fēng)險(xiǎn)

 ?。?)市場經(jīng)濟(jì)的發(fā)展推動著越來越多企事業(yè)單位紛紛借助計(jì)算機(jī)網(wǎng)絡(luò)來展示和推介自己,網(wǎng)絡(luò)財(cái)務(wù)帶來了會計(jì)系統(tǒng)的開放和數(shù)據(jù)共享。電算化會計(jì)信息資料也以其具有的輔助分析、預(yù)測等功能越來越多地為多方共享。有些單位不注意電算化會計(jì)信息共享中應(yīng)注意的問題,沒有合理界定共享信息范圍,或根本就缺乏信息安全意識,共享信息不設(shè)數(shù)據(jù)加密等保護(hù)性限制措施(包括數(shù)據(jù)的加解密、認(rèn)證信息的加解密、數(shù)據(jù)鑒定完整性)、訪問控制技術(shù)、認(rèn)證技術(shù)、網(wǎng)絡(luò)防毒等,造成會計(jì)信息被盜用、信息被篡改、丟失,單位經(jīng)濟(jì)活動或商業(yè)秘密、理財(cái)秘密被公開、網(wǎng)絡(luò)病毒入侵等后果,加大了會計(jì)資料共享的風(fēng)險(xiǎn)。

 ?。?)硬件維護(hù)的風(fēng)險(xiǎn)。硬件維護(hù)主要指在系統(tǒng)運(yùn)行過程中,出現(xiàn)硬件故障時(shí)及時(shí)進(jìn)行故障分析、檢查、修復(fù),并由系統(tǒng)維護(hù)人員及時(shí)進(jìn)行安裝調(diào)試的活動。很多單位沒有指定專門的系統(tǒng)維護(hù)人員,或系統(tǒng)維護(hù)人員缺乏最基本的電腦硬件維護(hù)常識;有些單位的財(cái)會人員用系統(tǒng)計(jì)算機(jī)從事與會計(jì)業(yè)務(wù)無關(guān)的工作,在財(cái)務(wù)專用機(jī)上使用、安裝外來軟盤、光盤甚至游戲軟件,系統(tǒng)計(jì)算機(jī)沒有安裝高效實(shí)時(shí)監(jiān)控的防毒、殺毒軟件,增加了系統(tǒng)計(jì)算機(jī)感染病毒的機(jī)會。更有甚者,系統(tǒng)維護(hù)員缺乏必要的防范意識和措施,對利用計(jì)算機(jī)進(jìn)行經(jīng)濟(jì)犯罪知之不多,控制措施不得力,將會計(jì)系統(tǒng)服務(wù)器或工作站連接Internet,更進(jìn)一步增大了病毒通過互聯(lián)網(wǎng)和電子郵件入侵的可能性。

 ?。?)系統(tǒng)軟件維護(hù)中存在風(fēng)險(xiǎn)。軟件維護(hù)主要包括正確性維護(hù)、適應(yīng)性維護(hù)、完善性維護(hù)等。正確性維護(hù)是指診斷和改正錯誤的過程,適應(yīng)性維護(hù)是指單位的會計(jì)工作發(fā)展變化時(shí),為適應(yīng)而進(jìn)行的修改活動;完善性維護(hù)是為了改善軟件已有功能的需求而進(jìn)行的軟件修改活動。目前市場上出現(xiàn)的各種會計(jì)軟件,其功能均處于不斷的完善、開發(fā)、改造和升級之中。有些單位購買軟件時(shí)不注重軟件售后服務(wù),軟件性能缺乏穩(wěn)定性,難以適應(yīng)日新月異、新業(yè)務(wù)不斷出現(xiàn)的會計(jì)工作需要。系統(tǒng)升級改造前缺乏必要的論證、考察,盲目改造或?qū)浖龆伍_發(fā),造成新問題不斷出現(xiàn),給實(shí)際會計(jì)工作造成麻煩和風(fēng)險(xiǎn)。

  4.電子信息檔案管理存放中存在的風(fēng)險(xiǎn)。會計(jì)檔案在收集過程中,由于操作人員時(shí)間觀念不強(qiáng),沒有及時(shí)或定期按規(guī)定把計(jì)算機(jī)系統(tǒng)中的所有會計(jì)資料備份到磁性介質(zhì)或光盤上;沒有脫離原計(jì)算機(jī)系統(tǒng)進(jìn)行保存。一旦因意外或人為錯誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時(shí)間、最小損失下恢復(fù)原有的會計(jì)資料,電算化系統(tǒng)不能正常工作。實(shí)際工作中許多單位的電子檔案在保管過程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦意外,后果不堪設(shè)想。有的檔案保管人員缺乏必要的物理知識,不懂磁性介質(zhì)的物理特性,將電子檔案存放在磁場附近,造成備份資料瞬間消失。

  此外,檔案保管人員缺乏安全意識,不注意檔案存放環(huán)境,使電子檔案遭遇火災(zāi)、水浸、霉變的情況時(shí)有發(fā)生。

  三、防范會計(jì)電算化風(fēng)險(xiǎn)的措施

  1.加快電算化法制建設(shè),規(guī)范電算化安全管理

  電算化會計(jì)的規(guī)范化、制度化管理,是電算化安全正常運(yùn)行的制度保證。規(guī)范化制度化管理主要是通過認(rèn)真落實(shí)會計(jì)準(zhǔn)則、會計(jì)規(guī)章來實(shí)現(xiàn),通過具體會計(jì)準(zhǔn)則、會計(jì)規(guī)范、會計(jì)制度、管理辦法來指導(dǎo)會計(jì)業(yè)務(wù)處理,達(dá)到規(guī)范會計(jì)行為的目的。相關(guān)的具體會計(jì)準(zhǔn)則要對會計(jì)電算化的軟件采用的標(biāo)準(zhǔn)、軟件的安全性、具體的會計(jì)處理方法、會計(jì)信息的規(guī)范使用、會計(jì)電算化文檔的保管以及會計(jì)電算化人員的責(zé)任作出指導(dǎo)和說明;對于原有的會計(jì)工作規(guī)范、管理辦法、會計(jì)制度,根據(jù)電算化的要求,做出相應(yīng)的調(diào)整。

  2.擁有一批技術(shù)過硬素質(zhì)優(yōu)良的系統(tǒng)管理和軟件操作人員。再先進(jìn)的設(shè)備和系統(tǒng)軟件歸根到底是要靠人來使用和操作的,因此培養(yǎng)一批既懂電腦知識,又精通財(cái)會業(yè)務(wù)的復(fù)合型系統(tǒng)管理人才和軟件使用、操作人員對推動會計(jì)電算化的發(fā)展,降低電算化會計(jì)的風(fēng)險(xiǎn)有著直接的作用。

  3.加強(qiáng)系統(tǒng)維護(hù),防范風(fēng)險(xiǎn)。保持計(jì)算機(jī)在符合溫度、電壓、衛(wèi)生等要求的環(huán)境下正常工作,網(wǎng)絡(luò)系統(tǒng)電算化的單位要使用防火墻軟件。為防止社會不法分子對單位內(nèi)聯(lián)網(wǎng)的非法攻擊,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)區(qū)域劃分的不同,設(shè)置多級防火墻。一類是外層防火墻,用來限制外界對主機(jī)操作系統(tǒng)的訪問;另一類是應(yīng)用級防火墻,用來邏輯隔離會計(jì)應(yīng)用系統(tǒng)與外部訪問區(qū)域間的聯(lián)系,限制外界穿透防火墻對會計(jì)數(shù)據(jù)庫的非法訪問。同時(shí)也要安裝具有高效實(shí)時(shí)監(jiān)控功能的防毒軟件。對于軟件的升級改造,要充分考慮會計(jì)工作的延續(xù)性和升級軟件的穩(wěn)定性與會計(jì)信息資料的安全性,既要有工作的熱情,又要本著謹(jǐn)慎的原則,避免盲目和沖動給會計(jì)工作帶來的被動和風(fēng)險(xiǎn)。

  4.制定切實(shí)可行的電算化會計(jì)系統(tǒng)的內(nèi)部控制制度。完善崗位分工責(zé)任制,規(guī)范會計(jì)操作流程。實(shí)行會計(jì)電算化的單位要建立健全內(nèi)部控制制度,明確會計(jì)人員職責(zé),采取相應(yīng)措施保護(hù)計(jì)算機(jī)設(shè)備,確保會計(jì)信息資料的準(zhǔn)確性。防止各種非指定人員操作計(jì)算機(jī)及財(cái)務(wù)軟件,保證機(jī)內(nèi)的程序和數(shù)據(jù)的安全。明確規(guī)定上機(jī)操作人員對會計(jì)軟件的操作工作內(nèi)容和權(quán)限。密碼是限制操作權(quán)限、檢查操作人員身份的一道防線,管理好每個(gè)人的密碼,對整個(gè)系統(tǒng)的安全至關(guān)重要,因此,對操作密碼要嚴(yán)格管理、實(shí)行定期更換。杜絕未經(jīng)授權(quán)人員操作會計(jì)軟件,防止會計(jì)人員越權(quán)使用軟件。操作人員離開機(jī)器時(shí),應(yīng)執(zhí)行相應(yīng)的命令退出會計(jì)軟件。各單位應(yīng)根據(jù)本單位的實(shí)際情況,設(shè)專人保存上機(jī)操作記錄,記錄操作人、操作時(shí)間、操作內(nèi)容等并與軟件中的“日志管理”相比較,開展日志審計(jì)。

  5.加強(qiáng)電算化會計(jì)人員培訓(xùn)教育。會計(jì)電算化系統(tǒng)的運(yùn)行是人機(jī)協(xié)調(diào)一致的工作過程,人是決定性的因素,加強(qiáng)會計(jì)人員的培訓(xùn)教育是電算化安全保障的現(xiàn)實(shí)需要。(1)知識更新。會計(jì)人員要自覺加強(qiáng)專業(yè)知識、計(jì)算機(jī)知識、網(wǎng)絡(luò)知識、信息安全知識的學(xué)習(xí),重視新知識在工作中的應(yīng)用,減少工作中的盲目性。電算化單位的管理層要重視單位電算化人員的崗位培訓(xùn),加快復(fù)合型會計(jì)人才的培養(yǎng)。(2)安全教育。深入開展電算化人員安全教育、職業(yè)道德教育,提高安全防范意識,培養(yǎng)工作責(zé)任心。(3)后續(xù)教育。后續(xù)教育是提高會計(jì)工作質(zhì)量的重要途徑,會計(jì)人員后續(xù)教育在加強(qiáng)會計(jì)理論知識培訓(xùn)的同時(shí),也應(yīng)注重電算化安全的教育,計(jì)算機(jī)操作和維護(hù)的培訓(xùn)。

  參考文獻(xiàn):

  [1]陳立軍,等.會計(jì)電算化理論與實(shí)踐[M].上海:立信會計(jì)出版社,2000.

  [2]黃正瑞,等.網(wǎng)絡(luò)財(cái)務(wù)必須解決的幾個(gè)課題[J].上海會計(jì),2001,(12).

  [3]郭慶文.實(shí)行會計(jì)電算化必須加強(qiáng)信息安全管理[J].事業(yè)財(cái)會,2001,(6).

  [4]王淑萍.財(cái)務(wù)會計(jì)學(xué)[M].北京:科學(xué)出版社,2004.

責(zé)任編輯:小奇

實(shí)務(wù)學(xué)習(xí)指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - odtgfuq.cn All Rights Reserved. 北京正保會計(jì)科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號