汪 潔
(江蘇省相城中等專業(yè)學(xué)校,江蘇 蘇州 215000)
分析近幾年來常見的會計電算化舞弊手法,大致可以分為以下幾種:
一些會計人員在數(shù)據(jù)錄入前或錄入數(shù)據(jù)時非法改造會計數(shù)據(jù),包括:(1)虛構(gòu)會計數(shù)據(jù)。建立虛構(gòu)的業(yè)務(wù)項目,輸入虛構(gòu)的會計數(shù)據(jù),例如會計人員與其他相關(guān)人員串通,在電算化信息系統(tǒng)中虛構(gòu)驗貨單據(jù),制造存貨總量增加的假象,以達到個人目的。(2)修改會計數(shù)據(jù)。對信息系統(tǒng)中現(xiàn)有的業(yè)務(wù)數(shù)據(jù)進行篡改,例如私自修改工資統(tǒng)計表中的個人工資,非法獲得個人收入。(3)刪除會計數(shù)據(jù)。非法刪除數(shù)據(jù)文件中已有的數(shù)據(jù),達到想掩蓋數(shù)據(jù)事實的目的。例如操作人員非法刪除個人應(yīng)收款項,騙取公司款項。
這種手法是通過系統(tǒng)終端或者程序維護來非法修改文件。包括直接更改系統(tǒng)文件中的參數(shù)數(shù)據(jù)和制造結(jié)構(gòu)相同的文件對原文件進行覆蓋,前者容易被追蹤到,后者因為進行了舞弊事實掩蓋,一般情況下較難被發(fā)現(xiàn)。這種手法擾亂了系統(tǒng)中的原始參數(shù)設(shè)定,使電算化系統(tǒng)的數(shù)據(jù)處理偏離準確的結(jié)果。
這種做法涉及到對會計電算化程序進行改動和修改,以實現(xiàn)某種非法目的。使用這種手法的人員一般都比較熟悉程序的設(shè)計和維護工作,并且熟練掌握編程技巧。一般情況下,這種舞弊手法比較隱蔽,審計人員很難發(fā)現(xiàn)程序出現(xiàn)的漏洞,即使程序遭到篡改,若不經(jīng)過專業(yè)的軟件測試,操作人員通過篡改程序而進行的數(shù)據(jù)篡改行為被程序掩蓋,很難被檢測出來。
操作人員使用模擬的磁卡或者復(fù)制的磁卡盜取會計業(yè)務(wù)信息,使用計算機入侵技術(shù)非法盜取密碼,冒名頂替操作。這類操作人員一般掌握了較高的計算機水平和計算機操作能力,由于這種舞弊手法是對計算機和系統(tǒng)進行入侵,并竊取、篡改重要信息,易使企業(yè)遭到巨大的損失,對于企業(yè)的打擊無疑是最大的。
會計電算化舞弊行為使個別操作人員的非法目的得逞,一些操作人員伙同會計人員進行舞弊作案的現(xiàn)象越來越嚴重,妨礙了企業(yè)正常的財務(wù)活動,甚至導(dǎo)致財務(wù)信息泄露,給企業(yè)造成了極大的經(jīng)濟損失和信譽損失。針對上述會計舞弊手法及特點,可通過以下舉措加強對會計電算化舞弊的管理,有效預(yù)防和處理舞弊行為。
完善的制度管理是杜絕舞弊行為發(fā)生的強有力保障。首先,應(yīng)建立會計業(yè)務(wù)操作授權(quán)與審批制度,嚴格規(guī)范業(yè)務(wù)操作,涉及到重大財會數(shù)據(jù)處理時,對數(shù)據(jù)輸入人員進行業(yè)務(wù)監(jiān)督。其次,進一步完善內(nèi)部人員責(zé)任制。要求相關(guān)會計業(yè)務(wù)人員做好工作記錄,登記業(yè)務(wù)日記,做好數(shù)據(jù)輸入、正常修改和輸出的業(yè)務(wù)報告工作。嚴格追究相關(guān)操作人員因疏漏、過失和故意致使會計數(shù)據(jù)丟失、篡改和復(fù)制的責(zé)任,嚴格遵循數(shù)據(jù)錄入、修改、分類、復(fù)核、匯總和輸出規(guī)范,保證準確處理數(shù)據(jù)。其次,應(yīng)加快建立會計檔案制度。對于重要的業(yè)務(wù)憑證、匯表、賬簿、系統(tǒng)軟件參數(shù)和相關(guān)存儲介質(zhì)要保證有相應(yīng)的檔案備份,主管人員和系統(tǒng)維護人員須做好檔案的管理工作,對紙質(zhì)檔案和磁性介質(zhì)檔案進行分類管理,確保各項安全措施的執(zhí)行。如紙質(zhì)檔案要防潮、防火、防塵,磁性介質(zhì)檔案要定期檢查備份,防止磁性介質(zhì)損毀。檔案管理部門應(yīng)配置內(nèi)部監(jiān)控系統(tǒng)和防盜系統(tǒng),防止重要會計數(shù)據(jù)、文件丟失。最后,優(yōu)化內(nèi)部組織結(jié)構(gòu)。實現(xiàn)內(nèi)部人員職責(zé)分離,使會計人員實現(xiàn)相互監(jiān)督和相互制約。通過劃分業(yè)務(wù)范圍和操作范圍的途徑,不定期實行同性質(zhì)工作崗位輪崗制度,業(yè)務(wù)稽查人員、審計人員和數(shù)據(jù)操作人員實現(xiàn)責(zé)任分離,避免一人擔(dān)任多職的情況出現(xiàn),從組織設(shè)計上保證會計信息的可靠性和準確性。
1.軟硬件維護。定期對計算機軟件進行升級維護,修補軟件漏洞,并不定期更換系統(tǒng)控制參數(shù),防止個人非法篡改軟件。還應(yīng)組織企業(yè)內(nèi)部專業(yè)技術(shù)人員進行軟件檢測,定期殺毒。在硬件維護方面,做好關(guān)鍵硬件存儲設(shè)備的備份工作,采用雙系統(tǒng)備份方法,防止數(shù)據(jù)丟失。
2.系統(tǒng)安全維護。進行授權(quán)登陸設(shè)置,提高系統(tǒng)的安全等級。不定期更換系統(tǒng)密碼,對重要業(yè)務(wù)項目的系統(tǒng)入口設(shè)置動態(tài)密碼,防止非業(yè)務(wù)有關(guān)人員冒名頂替操作。跟蹤和記錄重要業(yè)務(wù)項目的數(shù)據(jù)處理記錄,包括對原文件和修改后文件的記錄。同時及時更新病毒庫,建立安全“防火墻”,定期進行系統(tǒng)病毒掃描。重視系統(tǒng)維護工作,嚴禁私自安裝和卸載系統(tǒng)軟件。
審計人員作為企業(yè)財會業(yè)務(wù)的把關(guān)人,在后期的業(yè)務(wù)監(jiān)督和審計過程中發(fā)揮了查缺補漏、及時糾正錯誤的作用。通過改進審計人員的工作方式,優(yōu)化審計流程,有助于及時發(fā)現(xiàn)會計電算化舞弊行為,及時查處舞弊活動。
一方面,在軟件內(nèi)置審計程序。企業(yè)在設(shè)計電算化系統(tǒng)之初,就應(yīng)將審計環(huán)節(jié)納入到系統(tǒng)程序中。預(yù)留獨立的審計通道,保證審計單位獨立地進行信息審計,高效地收集審計資料。讓財務(wù)審計成為系統(tǒng)內(nèi)置的“監(jiān)視器”,除了對數(shù)據(jù)輸入、修改、匯總、輸出等環(huán)節(jié)進行監(jiān)控外,還跟蹤分析一些非常規(guī)數(shù)據(jù)操作行為和非正常時間訪問程序記錄。財務(wù)審計程序由審計人員負責(zé)運行和管理,其他會計從業(yè)人員無法查看和訪問,審計程序的運行與系統(tǒng)執(zhí)行是同步進行的,實現(xiàn)智能化同步審計。
另一方面,審計人員應(yīng)充分發(fā)揮審計職能,為改進審計工作提出切實可行的建議。對財會工作進行審計時,應(yīng)不斷總結(jié)經(jīng)驗和方法,善于發(fā)現(xiàn)和解決財會工作的漏洞,排查電算化系統(tǒng)存在的安全隱患。堅持實行內(nèi)部評價制度和自我評價制度,注重研究建立科學(xué)的內(nèi)部評價體系,從而創(chuàng)造一個穩(wěn)定有序的內(nèi)部工作環(huán)境。
目前,對于會計電算化舞弊的非法行為,企業(yè)內(nèi)部沒有成立相應(yīng)的管理部門,也沒有制定嚴格的制度和措施來加以預(yù)防控制。企業(yè)需明確認識到會計電算化舞弊帶來的危害,加強對從業(yè)人員的管理和培訓(xùn),不斷豐富和更新管理理念;加強對電算化系統(tǒng)的維護和管理,落實審計工作,及時跟蹤和處理會計電算化工作中的漏洞和問題,從而建立起合理有效的會計電算化舞弊預(yù)防與控制體系。
[1]范明.會計電算化環(huán)境下的舞弊及其對策[J].財會通訊.2003(03)
[2]李向萍.淺談會計電算化環(huán)境下的舞弊及其對策[J].職業(yè)技術(shù).2007(22)
[3]陳靖.會計電算化環(huán)境下的舞弊及其對策[J].財經(jīng)界(學(xué)術(shù)版).2014(19)