摘 要:隨著計(jì)算機(jī)技術(shù)的不斷提高,電算化系統(tǒng)也得到了快速發(fā)展,因此電算化系統(tǒng)也暴露出許多的安全問題,如何解決這些問題,本文將從各個(gè)方面作出分析和探究,來找到提高電算化系統(tǒng)安全的措施。
關(guān)鍵詞:電算化系統(tǒng);安全問題;解決方案
一、存在的安全因素
1.硬件、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫等的安全問題
隨著計(jì)算機(jī)的快速發(fā)展,網(wǎng)絡(luò)安全問題也越來越嚴(yán)重,出現(xiàn)了各種各樣計(jì)算機(jī)病毒,網(wǎng)絡(luò)黑客的入侵與攻擊 這些都會導(dǎo)致重要數(shù)據(jù)的丟失和泄露。這些都會給會計(jì)電算化系統(tǒng)帶來嚴(yán)重的影響。硬件的安全問題主要是指計(jì)算機(jī)的性能,特別是服務(wù)器的處理能力、存儲容量的大小、計(jì)算機(jī)的計(jì)算能力等等。網(wǎng)絡(luò)系統(tǒng)安全問題是指防火墻抵御病毒入侵的能力和對外來資源的辨別能力。數(shù)據(jù)庫的安全問題是指數(shù)據(jù)庫的可靠性、穩(wěn)定性,防感染性、加密程度等等。這些因素對會計(jì)電算化系統(tǒng)的安全起著至關(guān)重要的作用。
2.存儲設(shè)備的安全性
電算化數(shù)據(jù)的主要存儲設(shè)備是計(jì)算機(jī)的硬件系統(tǒng),可萬一硬件系統(tǒng)出現(xiàn)崩潰,電算化數(shù)據(jù)就會丟失而無法找回,其中的損失是無法估計(jì)的。所以我們要及時(shí)將數(shù)據(jù)做好備份,防止這樣的事件發(fā)生。
3.軟件和數(shù)據(jù)的安全性
電算化系統(tǒng)里存在著各種不同的軟件和數(shù)據(jù)庫。軟件的水平參差不齊,使得財(cái)務(wù)軟件的安全性和保密性存在著嚴(yán)重的不足,有些軟件在異常情況下對數(shù)據(jù)沒有保存措施。對一些重要軟件進(jìn)行權(quán)限和口令的設(shè)置,在電算化工作過程中,由于工作人員的職位級別不同,工作范圍也不同,所涉及的數(shù)據(jù)信息也不同,所以對有些軟件和數(shù)據(jù)庫設(shè)置權(quán)限;設(shè)置的權(quán)限一般有功能權(quán)限、類別權(quán)限和數(shù)據(jù)權(quán)限。針對不同職位的人進(jìn)行不同的權(quán)限設(shè)置。
4.資金結(jié)算風(fēng)險(xiǎn)增大
隨著電子商務(wù)的快速發(fā)展,網(wǎng)上財(cái)務(wù)結(jié)算日益增多,素未謀面的雙方在網(wǎng)上進(jìn)行資金交易,這就面臨著財(cái)務(wù)結(jié)算的安全問題。一些黑客非法入侵他人的計(jì)算機(jī)系統(tǒng),通過網(wǎng)絡(luò)傳輸竊取他人的信息和資金,使資金面臨安全風(fēng)險(xiǎn),給電算化系統(tǒng)帶來了嚴(yán)重的影響。
5.人為因素
會計(jì)電算化系統(tǒng)里有些環(huán)節(jié)只有相關(guān)人員才能進(jìn)入,需要相關(guān)人員的授權(quán)和口令,如果電算化系統(tǒng)的內(nèi)部人員通過非法手段竊取他人的口令或文件,用于泄露商業(yè)機(jī)密或是非法轉(zhuǎn)移資金等各種非法行為。所以要加強(qiáng)管理,防止此類事件的發(fā)生。
6.會計(jì)電算化管理制度不夠完善
建立完善的管理制度,是對會計(jì)電算化準(zhǔn)確有效工作的保證。電算化系統(tǒng)的操作管理、數(shù)據(jù)管理、內(nèi)部控制、會計(jì)檔案管理等等制度都不夠完善。要想會計(jì)電算化系統(tǒng)安全穩(wěn)定的工作就必須對這些制度進(jìn)行完善。
二、安全對策
1.對硬件、數(shù)據(jù)的安全對策
經(jīng)常對硬件系統(tǒng)進(jìn)行檢測和升級,一經(jīng)發(fā)現(xiàn)問題在不影響電算化系統(tǒng)運(yùn)行的情況下進(jìn)行修復(fù)。當(dāng)硬件系統(tǒng)和軟件出現(xiàn)問題時(shí),及時(shí)采用移動硬盤或U盤對數(shù)據(jù)進(jìn)行備份。
2.會計(jì)電算化軟件系統(tǒng)的安全
必須采用正版的系統(tǒng)軟件,正版的系統(tǒng)有著強(qiáng)大的抵御病毒的能力和對外來數(shù)據(jù)的分析能力;盜版的系統(tǒng)軟件存在著解密不安全、重要文件的缺少等原因,都可能造成系統(tǒng)的崩潰,系統(tǒng)發(fā)生崩潰會給電算化系統(tǒng)帶來毀滅性的危害。
3.建立完善的會計(jì)電算化管理制度
建立完善的電算化制度,能夠?qū)?jì)核算、重要會計(jì)信息的傳輸提供安全穩(wěn)定的環(huán)境。完善的電算化管理制度包括崗位責(zé)任制度,能夠明確分工、責(zé)任、處理方法;上機(jī)操作制度,能夠明確操作流程、功能授權(quán)、類別授權(quán)、權(quán)限和口令授權(quán)等等;檔案管理制度,能夠明確存檔數(shù)量、存檔時(shí)間、存檔地點(diǎn)、借閱復(fù)制手續(xù)等等;保密制度,對數(shù)據(jù)安全保密和明確有關(guān)人員的權(quán)限;這些制度的完善能夠保證會計(jì)電算化系統(tǒng)的安全快速運(yùn)行和會計(jì)信息真實(shí)可靠性。
4.會計(jì)軟件操作日志分析
會計(jì)軟件有自動記錄的功能,這也是計(jì)算機(jī)對操作人員的一種監(jiān)督管理方式。日記可以對操作人員的每一個(gè)步驟都有著詳細(xì)的記錄。記錄有兩種,一種是計(jì)算機(jī)系統(tǒng)日志,對計(jì)算機(jī)資源所做操作的記錄;一種是應(yīng)有系統(tǒng)日志,主要是能夠記錄系統(tǒng)受外來攻擊的情況。
5.強(qiáng)化教育
強(qiáng)化教育包括安全意識、專業(yè)技能、預(yù)防管理、相關(guān)法制法規(guī)的教育。對系統(tǒng)工作人員進(jìn)行安全教育,提高系統(tǒng)操作人員的安全意識,使相關(guān)人員感覺危機(jī)時(shí)刻存在,提高他們的警惕感。對相關(guān)人員進(jìn)行計(jì)算機(jī)、網(wǎng)絡(luò)運(yùn)行系統(tǒng)、數(shù)據(jù)分析進(jìn)行學(xué)習(xí),提高專業(yè)技能和專業(yè)素質(zhì)。加強(qiáng)相關(guān)法律法規(guī)的教育,經(jīng)常組織工作人員進(jìn)行法制法規(guī)教育,并自覺遵守相關(guān)的操作規(guī)章制度。教育對于任何一個(gè)企業(yè)、組織都是十分重要的,有教育才有進(jìn)步。
三、結(jié)語
會計(jì)電算化系統(tǒng)的安全性需要多方面的改進(jìn),隨著計(jì)算機(jī)和經(jīng)濟(jì)的快速發(fā)展,會計(jì)電算化系統(tǒng)的安全性要進(jìn)行不斷地更新,以符合企業(yè)經(jīng)濟(jì)的需要。對會計(jì)電算化系統(tǒng)的安全性要進(jìn)行不斷地研究和分析,得出更好的方案來提高它的安全性。
參考文獻(xiàn):
[1]胡玲,吳志斌.會計(jì)電算化信息系統(tǒng).北京.中國財(cái)政經(jīng)濟(jì)出版社.
[2]張瑞君,蔣硯章.會計(jì)信息系統(tǒng).中國人民大學(xué)出版社.
[3]李長山.淺談會計(jì)電算化存在問題對策[J].集團(tuán)經(jīng)濟(jì)研究.
[4]康碧瓊.會計(jì)電算化相關(guān)問題[J].事業(yè)財(cái)會.
作者簡介:藍(lán)永(1963.11- ),男,漢族,廣西博白人,柳州師范高等專科學(xué)校數(shù)計(jì)系講師,主要研究經(jīng)濟(jì)信息管理、會計(jì)電算化endprint