天津職業(yè)技術師范大學 張 浩 王秀娟 張欣宇
高校財務網絡的安全風險防范探究
天津職業(yè)技術師范大學 張 浩 王秀娟 張欣宇
當下是計算機網絡的時代,大多數的行業(yè)都與計算機網絡有著緊密的聯(lián)系,高校財務當然也不例外。許許多多的高校在使用計算機網絡技術,實施網絡化財務管理工作的開展,這也是財務順應時代的必然結果。凡事都是有利有弊,計算機網絡技術帶給了高校財務工作便利的同時,也增添了財務系統(tǒng)中諸多的風險因素,安全的網絡環(huán)境是財務網絡化最基本的先決條件。文章接下來將就高校財務網絡的安全風險防范進行探究,通過相關問題的提出著手,列舉出其中所存在的安全風險,并給出對應的防范對策。
高校財務;網絡安全風險;防范對策
歷史的轉輪進入21世紀,科技帶動經濟發(fā)展,發(fā)展促進科技進步。網絡信息技術的影響范圍越來越廣,高校財務領域也因此迎來了一次大的變革,隨著相關技術的應用,高校的財務在具體的管理上一次次在創(chuàng)新中得以完善,基本上擺脫了過往會計核算模式,進而往信息管理型逐步靠攏。根據多年的財務管理工作經驗,這一過程從根本上來說,財務管理過程
其實就是一個處理財務信息的過程,在此過程中為了實現(xiàn)優(yōu)質管理的目的,就必須加快信息管理現(xiàn)代化的步伐,搭建起一個為財務工作量身定制的高效率、高質量的財務系統(tǒng)。
在計算機網絡的所有技術,以及相關的信息平臺高速發(fā)展的同時,高校財務所使用的會計電算化模式,已經無法滿足當下行業(yè)所需。這種封閉的內部財務系統(tǒng),所起到的管理作用只局限在部門內部,使得部門之間無法進行有效的溝通,致使財務信息延遲或滯后。所以,高校財務管理體系中,融合當代的先進計算機網絡技術已是勢在必行。把計算機網絡技術作為財務管理的主體技術,不僅可以拓寬財務信息的獲取面,并且還可以提升相關的管理效率。
(一)管理安全風險
所謂的管理安全風險具體是指,從事此項工作的工作人員不具備應有的管理知識,繼而違背部門信息安全規(guī)則,以至于相關的財務信息遭到損毀等。在眾多的從事財務工作的人員當中,欠缺病毒危害意識的比比皆是,更有甚者隨意從網上下載、任意使用便攜式硬盤,導致各種病毒侵入到財務系統(tǒng);除此之外,有一些財務工作所使用的計算機硬件配置低下,殺毒軟件占用部分內存后致使運行速度緩慢,這時員工就會將其卸載,進而使得病毒有機可乘。
(二)信息安全風險
在計算機網絡應用的大背景下,財務信息既享受著信息公開帶來的便利,同時又面對著財務信息保密性的嚴峻挑戰(zhàn)。財務管理與計算機網絡可以說是即是相輔相成,又是相互矛盾。需要高度保密的財務信息要憑借著寬泛的網絡來傳遞,這本身就是一種風險。
(三)非法入侵風險
財務信息在網絡中,所顯示出來的是一個又一個的電子符號,一張張電子表格取代了會計繪制出來的表格,輸入的方式更是用鍵盤代替了圓珠筆,存儲的介質也從紙張變成了硬盤。以上這些改變,也就決定了在理論上,財務信息在網絡中,可以被所有的有權限的人訪問到,這種非法入侵在現(xiàn)實中也是時有發(fā)生,所以,財務部門在實現(xiàn)網絡化管理的同時,阻止這種情況的發(fā)生就變得十分困難。
(四)病毒滲透風險
計算機的相關技術在進步,與此同時,病毒的制作技術也在隨之不斷進步?,F(xiàn)在的病毒所表現(xiàn)出來的更多的是,傳播快、周期短、破壞力強、難以防范等特點。財務工作借助于網絡技術難免要連接相關的網絡,這也就增添了其被病毒滲透的風險。
(一)固化人員對財務網絡安全意識
順應時代浪潮,固化財務網絡安全意識,對所有的相關工作人員而言都是一個新課題??梢酝ㄟ^在各個渠道,大力度的進行安全意識重要性的宣傳,從而在員工的心中形成思維模式,這種思維的形成有助于關鍵時刻做出正確的舉動,當下我們每一個人身處的是一個信息化的社會,財務網絡信息安全的好壞,將對高校其他工作的開展起到決定性的作用。針對高校從事財務的人員,實施定期的財務網絡安全知識的培訓。制定出專門針對財務部門的網絡安全操作的規(guī)范,通過規(guī)范的約束使工作人員,把財務安全意識融入到每天的工作當中去。
(二)創(chuàng)新網絡安全策略
為積極的開展網絡安全創(chuàng)新工作,具體的要求有如下幾點:第一、構建起科學的網絡信息安全觀,通過這種觀念的建立,來達到相關財務工作的安全可靠性。第二,出臺詳盡的網絡信息安全制度,作為整個高效的財務信息安全管理的中心依據。第三、建立一個統(tǒng)領全局的安全管理機構,結合現(xiàn)實情況為高校財務信息安全工作的開展保駕護航。第四、在高校中建立起財務人才的選拔機制,并把這一工作融入到校園的日常工作中去,借助機制的建立從根本上充實財務人才體系。
(三)強化網絡安全維護工作的開展
1.實施多級備份機制
想要良好的開展財務網絡安全工作,必須要進行相關財務數據的多級備份。一般常用的備份分為服務器雙機熱備份、系統(tǒng)自動備份,備份之后的財務數據,一定要保存在安全的存儲介質上,除此之外還應利用相關的加密軟件進行加密。備份數據進行存儲之后還應刻錄到專用的光盤中,一些機密的重要財務數據應實施多級的備份,防止單一備份存儲介質的損毀,進而造成無法挽回的損失。
2.實施全面的技術控制
(1)建立防火墻。防火墻的建立是阻止數據被非法訪問的有效途徑,同時也是數據安全的一道最基本的保障。(2)充分利用組合加密技術。實施全面的技術控制,可以為財務信息的安全加上一層保護罩,同時也是防止財務信息被惡意截獲的最為有效的手段。(3)進行數字簽名。為了驗證對方身份、保證數據完整性,在計算機通信中可以采用數字簽名這一安全控制手段。(4)使用安全協(xié)議。安全協(xié)議是一組規(guī)則,詳細說明文件如何進行“偽裝”,以保證它們在傳遞過程中的安全。(5)使用三層網絡架構。在財務網絡中引入三層網絡架構的設計概念,以提供更安全的網絡保障。在實際實施過程中,可利用內網-中間結構-外網這三個層次,在中間層應用“網閘”等安全設備來加強防護,以達到三層網絡架構的有效隔離目的。
計算機網絡改變了一個時代,與此同時也對財務會計領域產生了深遠的影響,無論是高校財務中的信息搭建,還是財務管理中的信息安全都面臨著嚴峻的挑戰(zhàn)。這就需要我國相關的工作者,對這一問題的嚴重性有一個清醒的認識,除自身的專業(yè)技能之外,還要具備前瞻性和敏銳性,以此來應對財務在計算機網絡中多種多樣的問題,進而實現(xiàn)財務由電算化朝網絡化的過渡。本文通過以上的探討,針對高校財務網絡的安全風險問題,給出相關的應對策略,希望文章的撰寫,可以為我國高校財務事業(yè)的健康發(fā)展做出貢獻。
[1]李立峰.國內高校財務信息安全管理[J].昆明理工,2016(11).
[2]伍曉紅.高校網絡信息安全保密工作存在的問題與對策[J].湖北中醫(yī)學院學報,2005(1).
[3]王偉.關于計算機網絡安全的探究[J].黑龍江網絡科技,2013(13).
[4]付建國.當代計算機網絡安全管理概論[J].2015(70.
[5]程建國,張娟.校園財務管理注意事項及對策[J].2016(9).