楊俊文
摘要:會計電算化基礎(chǔ)上發(fā)展起來的會計信息化系統(tǒng)為當(dāng)代企業(yè)的財會工作帶來了重大變革與突破。相比傳統(tǒng)手工會計,信息化的會計系統(tǒng)有著諸多的優(yōu)勢。但是,隨著互聯(lián)網(wǎng)的普及,會計信息化系統(tǒng)也潛在著一些安全風(fēng)險,主要是針對其硬件、軟件以及數(shù)據(jù)三個方面。為應(yīng)對這些風(fēng)險,應(yīng)該采取一些必要的措施進(jìn)行監(jiān)控,從制度與技術(shù)兩個方面進(jìn)行防范。
關(guān)鍵詞:會計;信息化系統(tǒng);安全風(fēng)險;防范措施
1.引言
計算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展帶動了會計電算化與信息化的進(jìn)步。我國在三十多年前,開始逐漸普及會計電算化。進(jìn)入二十一世紀(jì),英美等發(fā)達(dá)國家在會計領(lǐng)域又提出了ERP系統(tǒng),即Enterprise Resource Planning,企業(yè)資源計劃系統(tǒng)。ERP系統(tǒng)的誕生,標(biāo)志著會計信息化的正式出現(xiàn)。不同于簡單利用計算機(jī)計算能力的會計電算化,以ERP為代表的會計信息化系統(tǒng),是一種全產(chǎn)業(yè)鏈的財會管理模式,將物流、人力、資金流、信息流集成于一體。但是,與任何信息化的系統(tǒng)一樣,以計算機(jī)網(wǎng)絡(luò)為依存的會計信息化系統(tǒng)也同時存在著安全風(fēng)險。
2.會計電算化與信息化概述
2.1 會計電算化與信息化
我國會計行業(yè)信息化是在電算化的基礎(chǔ)上發(fā)展起來的。在上世紀(jì)80年代,微型計算機(jī)開始快速發(fā)展,小型的個人電腦的成本下降到足以為中小企業(yè)所廣泛應(yīng)用。利用計算機(jī)軟件來替代手工進(jìn)行會計計算這一變革開始在整個會計行業(yè)推廣。早期的電算化會計與手工會計相比,在數(shù)據(jù)結(jié)構(gòu)與賬務(wù)處理上,沒有大的突破,還是遵循著復(fù)式記賬的基本原理,只是利用計算機(jī)代替了手工計算。到了90年代末,以ERP-U8軟件系統(tǒng)為代表的ERP系統(tǒng)開始被眾多企業(yè)所使用,以計算機(jī)數(shù)據(jù)庫、會計軟件為手段整合企業(yè)內(nèi)部流程、外部市場和合作伙伴的ERP系統(tǒng)的出現(xiàn),代表了會計信息化的起步。
2.2 會計信息化的優(yōu)勢
會計信息化相比傳統(tǒng)會計,首先其具備電算化的優(yōu)勢,即:能夠有效提高處理會計數(shù)據(jù)的準(zhǔn)確度,具有實(shí)效性,能較大地提高會計核算的質(zhì)量,減輕財會工作者的勞動強(qiáng)度;同時,將財會管理由原先的事后管理變?yōu)槭轮锌刂?,并提供了事先預(yù)測的可能,有利于提高企業(yè)的經(jīng)營管理水平。
而會計信息化系統(tǒng)在財務(wù)管理上,會計信息化同樣有電算化的上述優(yōu)勢,在集成了電算化的軟件的同時,更是整個企業(yè)資源配置的有效手段。首先會計信息化系統(tǒng)能夠?qū)崿F(xiàn)供應(yīng)鏈管理,以ERP系統(tǒng)為代表,其能夠?qū)κ袌龉┬?、定單、采購、產(chǎn)品出入庫等實(shí)現(xiàn)準(zhǔn)確的管理。其次,能夠?yàn)樯a(chǎn)管控提供依據(jù),生產(chǎn)部門可以根據(jù)ERP之類的會計信息系統(tǒng)的信息,編制生產(chǎn)計劃,對于原材料以及采購的零配件也能夠?qū)崿F(xiàn)可追溯的唯一的代碼化的管理。另外,不僅在物料、物流管理上會計信息化系統(tǒng)表現(xiàn)出色,在人力管理上,尤其是人工費(fèi)用的核算等方面,以U8系統(tǒng)為代表,也在許多制造企業(yè)里有優(yōu)秀的表現(xiàn)。
3.會計信息化系統(tǒng)存在的安全風(fēng)險
在會計電算化與信息化帶來相比紙面會計更多的方便與快捷的同時,也潛藏著一些安全風(fēng)險。任何以計算機(jī)以及計算機(jī)網(wǎng)絡(luò)為媒介的信息系統(tǒng),都不可避免地存在這類風(fēng)險。主要威脅的對象是會計信息化系統(tǒng)的硬件、軟件和數(shù)據(jù)三大方面。
3.1 硬件使用維護(hù)風(fēng)險
(1)不正確的操作。由于當(dāng)前,會計從業(yè)者中對于計算機(jī)及計算機(jī)網(wǎng)絡(luò)系統(tǒng)硬件有較深了解的并不多,因此在使用維護(hù)過程常常由于不正確的操作,引起硬件的損壞。比如,電源的錯誤接配、非正常開關(guān)機(jī)、敲打計算機(jī)、不合適的清潔方式等,都可能造成硬件損壞。
(2)環(huán)境因素以及非人為因素。計算機(jī)系統(tǒng)內(nèi)部元器件較多,對于電壓、溫度、振動等都較為敏感,也可能由于間接原因?qū)е掠布p壞。計算機(jī)的主板需要穩(wěn)定的供電,如果供電電壓不穩(wěn),可能會導(dǎo)致主板電容擊穿,或者線路燒毀。硬盤在運(yùn)行時,如果有較大的振動,容易造成其讀寫的磁頭劃壞盤片,造成數(shù)據(jù)丟失。
(3)不法分子破壞。也有一些不法分子,為了謀求非法利益,對硬件進(jìn)行破壞,也是潛在的風(fēng)險。其中,最常遭到破壞的就是計算機(jī)網(wǎng)絡(luò)之間的連接線路,以及存儲數(shù)據(jù)的硬盤。
3.2 軟件系統(tǒng)風(fēng)險
(1)非正確操作與非法操作,有可能使得系統(tǒng)軟件運(yùn)行
出錯或者被篡改。一般軟件運(yùn)行有一些環(huán)境變量或者賬戶管理信息,這些是最容易由于胡亂操作而出現(xiàn)問題的。還有一些違法的操作人員或者其他人員,蓄意對軟件系統(tǒng)進(jìn)行破壞,試圖竊取或者篡改其中的機(jī)密。
(2)計算機(jī)病毒的威脅。當(dāng)前,計算機(jī)病毒幾乎無處不再,尤其是U盤等便攜存儲設(shè)備的普及化,很容易由于隨意讀取外源的存儲設(shè)備而感染病毒。當(dāng)前的主流的殺毒軟件依靠的都是云殺毒,需要連接到殺毒軟件公司的病毒庫,才能將病毒掃描干凈。但是會計信息系統(tǒng)由于其機(jī)密性,往往都是局域網(wǎng)連接,離線殺毒往往不甚理想,因此計算機(jī)病毒的威脅是比較大的。
(3)黑客攻擊。有一些精通網(wǎng)絡(luò)技術(shù)的黑客專門利用木馬程序,盜取信息系統(tǒng)的登錄密碼等,這種犯罪行為,只能根據(jù)IP追蹤等方式確定作案人員,隱蔽性很高,難以防范。還有一些黑客惡意上傳病毒與垃圾文件,也會造成軟件系統(tǒng)崩潰。
3.3 會計數(shù)據(jù)及商業(yè)泄密風(fēng)險
會計信息化系統(tǒng)的核心信息就是會計數(shù)據(jù),這些數(shù)據(jù)是資金流動、結(jié)算和納稅的依據(jù)。其首要風(fēng)險,就是操作人員篡改資金數(shù)據(jù)。其次,會計信息化系統(tǒng)中還儲存著企業(yè)的供產(chǎn)銷的商業(yè)秘密。這些商業(yè)機(jī)密,包括供應(yīng)商信息、原材料采購價格、基本成本費(fèi)用、定單、客戶數(shù)據(jù)等,一旦被泄漏,可能造成比直接資金損失更大的危害。
4.會計信息化系統(tǒng)風(fēng)險防范措施
4.1 技術(shù)方面的防范措施
(1)硬件方面。應(yīng)該對存儲重要數(shù)據(jù)的服務(wù)器、主機(jī)等進(jìn)行一定的物理防護(hù)??梢远ㄖ茖iT的存放箱存放主機(jī)和交換機(jī)等,上鎖管理,由專人負(fù)責(zé)。應(yīng)對斷電和電壓不穩(wěn)的問題,可以配備一些穩(wěn)壓電源和應(yīng)急電源。局域網(wǎng)計算機(jī)之間的連接網(wǎng)線,可以在建筑地面、墻面上,安裝封閉式的線路槽。另外,定期停機(jī)對主要的硬件設(shè)備進(jìn)行清潔作業(yè)。
(2)軟件方面。定制軟件時,要求軟件公司提供相應(yīng)的培訓(xùn)教程,在軟件界面操作中,增加適當(dāng)?shù)奶崾竟δ?,以避免操作人員錯誤。加強(qiáng)軟件的賬戶信息管理與權(quán)限管理。相應(yīng)權(quán)限的財會人員,只能進(jìn)行相應(yīng)層級的操作,同時軟件中加強(qiáng)審核機(jī)制,關(guān)鍵操作,自動送達(dá)上層管理人員處,需要審核后才能生效。另外,軟件應(yīng)具備操作記錄功能。每一個用戶進(jìn)行的操作,應(yīng)該要都能根據(jù)時間進(jìn)行準(zhǔn)確的查詢,增加可追溯性,并且為落實(shí)責(zé)任提供依據(jù)。
4.2 管理方面的防范措施
(1)嚴(yán)格實(shí)行賬戶分級授權(quán)管理,明確崗位責(zé)任。每一級別的財會人員,在登錄會計信息系統(tǒng)時,都有專有的賬戶名和密碼,不允許互相借用,其操作與考核以及績效掛鉤,杜絕其他人員使用專屬賬戶。
(2)完善內(nèi)部監(jiān)督制度。系統(tǒng)操作人員與系統(tǒng)維護(hù)人員要明確分離,不能互相兼任。分級授權(quán)還要配合多級審查與審核制度,上級管理人員在審核與審查下級人員的操作時,只有允否權(quán),沒有修改權(quán)。
(3)建立并落實(shí)嚴(yán)格的操機(jī)程序。一是硬件啟動使用方面,比如外接設(shè)備與主機(jī)的開關(guān)機(jī)程序,主機(jī)的硬件的使用程序等。二是,軟件操作規(guī)程及數(shù)據(jù)管理。比如系統(tǒng)的登錄與操作規(guī)程,數(shù)據(jù)文檔的建立與管理,數(shù)據(jù)文檔的加密控制以及存放路徑、備份等,都應(yīng)該建立完善的制度,并且貫徹執(zhí)行。
4.3 外部防范措施
建立專業(yè)的防火墻與過濾系統(tǒng),防范黑客入侵,以及內(nèi)部人員訪問外網(wǎng)泄密。對于需要存取數(shù)據(jù)時,必須使用加密的便攜存儲設(shè)備。對內(nèi)部人員配發(fā)專門的加密U盤、移動硬盤等設(shè)備,除此之外的設(shè)備,無法在內(nèi)部計算機(jī)上讀取。定期對這些設(shè)備進(jìn)行統(tǒng)一的殺毒管理。
5.結(jié)語
會計信息化系統(tǒng)雖然十分依賴計算機(jī)網(wǎng)絡(luò),從而存在不少的漏洞,同時相比傳統(tǒng)的紙面會計,其數(shù)據(jù)容易被篡改,并且難以追溯,因此潛在的安全風(fēng)險也較大。但是,采用一些適當(dāng)?shù)拇胧?,是可以對其進(jìn)行防范,因此我們更應(yīng)該看到會計信息化系統(tǒng)帶來的便捷,以及其整合企業(yè)資源,精確及優(yōu)化配置的功能。當(dāng)前,較為先進(jìn)的大型企業(yè),都已經(jīng)普遍采用了ERP系統(tǒng),可見這類會計信息化系統(tǒng)必將是未來會計發(fā)展改革的方向,值得投入較大的精力完善與改進(jìn)。
參考文獻(xiàn):
[1] 彭超然.大數(shù)據(jù)時代下會計信息化的風(fēng)險因素及防范措施[J].財政研究,2014(04):73-76.
[2] 王偉.會計信息系統(tǒng)的管理風(fēng)險及應(yīng)對策略[J].中國水運(yùn),2011(09):37-38.
[3] 于澤.會計信息系統(tǒng)中的安全風(fēng)險及對策研究[J].山西建筑,2009;35(18):191-192.
[4] 田九玲.會計信息化蘊(yùn)含的安全風(fēng)險及對策[J].中國鄉(xiāng)鎮(zhèn)會計,2008(06):166-167.
[5] 谷增軍.會計信息系統(tǒng)安全風(fēng)險評估初探[J].財會通訊,2010(12):124-125.
[6] 王海林.試論會計網(wǎng)絡(luò)化系統(tǒng)的安全風(fēng)險和防范策略[J].中國鄉(xiāng)鎮(zhèn)會計,2010(08):58-59.
[7] 徐伊欣.醫(yī)院會計信息化存在的問題及解決對策[J].財務(wù)與審計,2013(09):86-89.
[8] 朱亞林.互聯(lián)網(wǎng)環(huán)境下高校會計信息化安全問題研究[M].首都經(jīng)濟(jì)貿(mào)易學(xué)院,2013.