孟超++李雅麗
[提要] 近年來(lái),大數(shù)據(jù)成為學(xué)者們研究的重中之重。那么,在審計(jì)這一特殊領(lǐng)域,大數(shù)據(jù)技術(shù)又起到了什么作用,給審計(jì)工作以及審計(jì)風(fēng)險(xiǎn)帶來(lái)怎樣的影響呢?本文從基本理論介紹入手,進(jìn)而分析在大數(shù)據(jù)和云計(jì)算背景下審計(jì)存在的風(fēng)險(xiǎn),并就此進(jìn)行分析,制定應(yīng)對(duì)措施,以期有效地規(guī)避云審計(jì)風(fēng)險(xiǎn)。
關(guān)鍵詞:大數(shù)據(jù);云計(jì)算;云審計(jì)風(fēng)險(xiǎn)
本文系河北省審計(jì)廳2016年重點(diǎn)科研課題:“基于云計(jì)算服務(wù)平臺(tái)的大數(shù)據(jù)審計(jì)系統(tǒng)研究”中期研究成果(項(xiàng)目編號(hào):201604)
中圖分類(lèi)號(hào):F239.1 文獻(xiàn)標(biāo)識(shí)碼:A
收錄日期:2017年5月16日
一、引言
大數(shù)據(jù)已經(jīng)成為當(dāng)前一個(gè)十分流行并熱門(mén)的話題,大數(shù)據(jù)時(shí)代走進(jìn)人們的生活,也將成為一個(gè)不可抵擋的趨勢(shì)。但是,伴隨著大數(shù)據(jù)時(shí)代的到來(lái),硬件、軟件技術(shù)突飛猛進(jìn),互聯(lián)網(wǎng)、物聯(lián)網(wǎng)平臺(tái)服務(wù)迅猛發(fā)展,審計(jì)的工作方向會(huì)發(fā)生什么樣的變化,審計(jì)工作將面臨新一輪的機(jī)遇還是巨大的風(fēng)險(xiǎn),都非常值得思考。
二、理論分析
(一)云審計(jì)的含義和特點(diǎn)
1、云審計(jì)的含義。維基百科給云計(jì)算下的定義是:云計(jì)算將IT相關(guān)的能力以服務(wù)的方式提供給用戶,允許用戶在不了解提供服務(wù)的技術(shù)、沒(méi)有相關(guān)知識(shí)以及設(shè)備操作能力的情況下,通過(guò)Internet獲取需要服務(wù)。將云計(jì)算技術(shù)嵌入到審計(jì)工作中,便產(chǎn)生了“云審計(jì)”的概念。
2、云審計(jì)的特點(diǎn)。云計(jì)算技術(shù)在審計(jì)過(guò)程中的運(yùn)用,在很大程度上促進(jìn)了審計(jì)技術(shù)的重要變革。我們將云審計(jì)與傳統(tǒng)審計(jì)做對(duì)比,來(lái)分析云審計(jì)所具有的特點(diǎn):(1)在傳統(tǒng)審計(jì)中,審計(jì)人員需要在數(shù)據(jù)信息的收集和整理等體力勞動(dòng)上消耗較多的時(shí)間。而在云審計(jì)的過(guò)程中,審計(jì)人員可以把信息儲(chǔ)存在“云”上,大家可以通過(guò)網(wǎng)絡(luò)終端,將需要的信息快速地整理匯總,并進(jìn)行一系列的網(wǎng)絡(luò)任務(wù)的分配,大大節(jié)省了等待的時(shí)間,實(shí)現(xiàn)審計(jì)時(shí)間的合理有效利用;(2)在傳統(tǒng)審計(jì)中,審計(jì)人員需要解決由于審計(jì)軟件的差異造成的系統(tǒng)不兼容的情況,而在云審計(jì)的過(guò)程中,專(zhuān)業(yè)的云軟件服務(wù)商的使用解決了傳統(tǒng)審計(jì)中各審計(jì)單位獨(dú)立完成所帶來(lái)的兼容性問(wèn)題。另外,只需要通過(guò)一個(gè)簡(jiǎn)單云端就可以替代傳統(tǒng)審計(jì)中大量的基礎(chǔ)設(shè)施的投入;(3)在傳統(tǒng)審計(jì)中,審計(jì)人員會(huì)把收集整理的數(shù)據(jù)和資料進(jìn)行分類(lèi)匯總,然后存儲(chǔ)到各自的手中,其他的人員調(diào)閱查看,只能向相關(guān)的資料保管人索要。而在云審計(jì)中,資料會(huì)被分類(lèi)匯總,存儲(chǔ)在“云”這個(gè)巨大的資源平臺(tái)上,審計(jì)人員通過(guò)網(wǎng)絡(luò)云端,便可以實(shí)現(xiàn)資料的共享,節(jié)省了大量的時(shí)間。
(二)大數(shù)據(jù)的含義。大數(shù)據(jù),或稱(chēng)巨量資料,指的是需要新處理模式才能具有更強(qiáng)的決策力、洞察力和流程優(yōu)化能力的海量、高增長(zhǎng)率和多樣化的信息資產(chǎn)。大數(shù)據(jù)具有4V特點(diǎn),即Volume(大量)、Velocity(高速)、Variety(多樣)、Value(價(jià)值)。
(三)大數(shù)據(jù)、云計(jì)算對(duì)云審計(jì)的影響。隨著科學(xué)技術(shù)的不斷發(fā)展與完善,審計(jì)技術(shù)也在不斷地得以發(fā)展與完善。大數(shù)據(jù)、云計(jì)算等先進(jìn)技術(shù)的出現(xiàn)給審計(jì)帶來(lái)的影響主要體現(xiàn)在以下幾個(gè)方面:
1、持續(xù)審計(jì)方式得以不斷完善和發(fā)展。在大數(shù)據(jù)背景下,信息技術(shù)的不斷發(fā)展和演進(jìn)推動(dòng)了審計(jì)方式的變化,持續(xù)審計(jì)實(shí)現(xiàn)了技術(shù)上的可行性,在一定程度上解決了審計(jì)結(jié)果滯后性的問(wèn)題。同時(shí),網(wǎng)絡(luò)技術(shù)與審計(jì)技術(shù)能夠很好地融合在一起,也將更有利于某些特定行業(yè)對(duì)審計(jì)工作結(jié)果的需求實(shí)現(xiàn)。
2、總體審計(jì)模式的應(yīng)用與發(fā)展。在大數(shù)據(jù)技術(shù)的支持下,審計(jì)人員可以利用一系列的先進(jìn)手段,實(shí)現(xiàn)對(duì)數(shù)據(jù)的搜集、整理以及分類(lèi)匯總,使審計(jì)人員可以更好地建立一種總體的審計(jì)模式,從而實(shí)現(xiàn)審計(jì)的革命性變革,做到有效地規(guī)避抽樣審計(jì)帶來(lái)的審計(jì)風(fēng)險(xiǎn)。而且通過(guò)大數(shù)據(jù)的利用,可以更全面地搜集數(shù)據(jù),對(duì)數(shù)據(jù)做到更加細(xì)微、全面、深層次的分析,幫助審計(jì)人員發(fā)現(xiàn)以前未發(fā)現(xiàn)的問(wèn)題。
3、審計(jì)成果的綜合運(yùn)用得以不斷發(fā)展與完善。在大數(shù)據(jù)背景下,審計(jì)人員不但可以提供完整的審計(jì)報(bào)告,而且可以將收集的資料進(jìn)行整理匯總并加以分析,為被審計(jì)單位提供足夠的信息,使他們可以更好地對(duì)企業(yè)進(jìn)行經(jīng)營(yíng)管理。
三、大數(shù)據(jù)背景下云審計(jì)所面臨的風(fēng)險(xiǎn)
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,大數(shù)據(jù)以及云計(jì)算技術(shù)在審計(jì)領(lǐng)域的不斷應(yīng)用,對(duì)我國(guó)的審計(jì)技術(shù)以及審計(jì)方式產(chǎn)生了很大的影響,大大提高了審計(jì)的工作效率,但是仍存在一定的風(fēng)險(xiǎn),需要引起大家的注意。
(一)數(shù)據(jù)的安全性難以控制。云審計(jì),需要在大數(shù)據(jù)背景下,利用互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù),并結(jié)合相應(yīng)的審計(jì)軟件才可以得以進(jìn)行。然而,在大數(shù)據(jù)的背景下,數(shù)據(jù)存儲(chǔ)在云端,便需要考慮由此帶來(lái)的存儲(chǔ)風(fēng)險(xiǎn);而網(wǎng)絡(luò)是一個(gè)龐大的環(huán)境,可以存儲(chǔ)海量的數(shù)據(jù),但有利就有弊,仍需要考慮網(wǎng)絡(luò)在數(shù)據(jù)存儲(chǔ)上帶來(lái)的巨大風(fēng)險(xiǎn)。面對(duì)網(wǎng)絡(luò)存在的安全漏洞,黑客趁機(jī)而入,由此產(chǎn)生各種新型的網(wǎng)絡(luò)風(fēng)險(xiǎn)。
(二)缺乏綜合性的審計(jì)人才。隨著經(jīng)濟(jì)發(fā)展的步伐加快,各方對(duì)審計(jì)工作的質(zhì)量要求也在提高,審計(jì)的工作量也在慢慢加大。但事實(shí)表明,當(dāng)前我國(guó)高校中設(shè)置審計(jì)專(zhuān)業(yè)的機(jī)構(gòu)較少,專(zhuān)業(yè)人才缺乏,而大多數(shù)從事審計(jì)工作的人都是從會(huì)計(jì)專(zhuān)業(yè)走出來(lái)的,雖然會(huì)計(jì)、審計(jì)兩個(gè)專(zhuān)業(yè)根源上有相通之處,但是畢竟工作的出發(fā)點(diǎn)截然不同,會(huì)計(jì)人員對(duì)審計(jì)知識(shí)的整體認(rèn)知度較低,再加上如果并沒(méi)有足夠的審計(jì)工作積累,審計(jì)效果一定存在不足;而在大數(shù)據(jù)的背景下,審計(jì)人員若只是單純的了解審計(jì)知識(shí),已經(jīng)無(wú)法滿足審計(jì)工作的需要。審計(jì)人員需要將計(jì)算機(jī)知識(shí)與審計(jì)知識(shí)相結(jié)合,融合在一起,這樣才能滿足新時(shí)代背景下對(duì)審計(jì)人員的技能要求,而現(xiàn)在這樣兩種能力兼具的人才在審計(jì)人才中的占比仍然較少。
(三)審計(jì)軟件的開(kāi)發(fā)和使用存在限制。一個(gè)審計(jì)軟件的開(kāi)發(fā)與使用,前期一定需要投入大量的人力、物力和財(cái)力,后期才可以得到正常的運(yùn)轉(zhuǎn)。而使用審計(jì)軟件較多的單位,他們?cè)诔薪右豁?xiàng)審計(jì)事務(wù)時(shí),收取的費(fèi)用較低,與前期高額的費(fèi)用形成鮮明的對(duì)比,使得一些規(guī)模較小的單位無(wú)法支撐這些審計(jì)軟件的合理使用,更無(wú)法獨(dú)立地對(duì)審計(jì)軟件進(jìn)行后期的維護(hù)。
四、大數(shù)據(jù)背景下審計(jì)風(fēng)險(xiǎn)防范措施
(一)重視數(shù)據(jù)安全。審計(jì)人員涉及到眾多的數(shù)據(jù),而且好多數(shù)據(jù)屬于企業(yè)的核心數(shù)據(jù),其安全性直接關(guān)系到國(guó)家的經(jīng)濟(jì)安全與社會(huì)穩(wěn)定,其保密性尤其重要。面對(duì)當(dāng)前的局面,應(yīng)對(duì)云審計(jì)存在的數(shù)據(jù)安全問(wèn)題,需做出以下防范措施:
1、提高數(shù)據(jù)的加密程度。對(duì)于數(shù)據(jù)的傳輸與存儲(chǔ),必須做到嚴(yán)格的加密。公司底端的人員較多、較雜,發(fā)生數(shù)據(jù)外泄的情況相對(duì)來(lái)說(shuō)較多。對(duì)數(shù)據(jù)的查看與使用,設(shè)置不同的權(quán)限,使不同的角色對(duì)數(shù)據(jù)的使用與查看具有不同的限制,做到角色分類(lèi)明確,可以較好地保證數(shù)據(jù)的安全。
2、提高軟件系統(tǒng)的安全系數(shù)。大數(shù)據(jù)背景下,云審計(jì)主要利用審計(jì)軟件進(jìn)行運(yùn)作,審計(jì)軟件的安全系數(shù)直接關(guān)系到數(shù)據(jù)的安全存儲(chǔ)。而為了有效地避免存儲(chǔ)在云端的數(shù)據(jù)發(fā)生外泄以及云端出現(xiàn)病毒入侵的現(xiàn)象,我們應(yīng)該提高審計(jì)軟件的安全系數(shù),提前防范此類(lèi)事件的發(fā)生。
3、規(guī)范數(shù)據(jù)的存儲(chǔ)。在傳統(tǒng)審計(jì)中,對(duì)于一些數(shù)據(jù)我們會(huì)做專(zhuān)門(mén)的分類(lèi),在云審計(jì)過(guò)程中,我們更應(yīng)該如此,對(duì)于審計(jì)數(shù)據(jù),我們應(yīng)該分類(lèi)整理存儲(chǔ),對(duì)于一些重要的審計(jì)數(shù)據(jù),我們更應(yīng)該做一些隔離操作,由此以來(lái)做到信息的高度保密。
(二)培養(yǎng)專(zhuān)業(yè)化的審計(jì)人才團(tuán)隊(duì)。針對(duì)當(dāng)前的審計(jì)團(tuán)隊(duì)的現(xiàn)狀,各大高校應(yīng)該開(kāi)設(shè)審計(jì)專(zhuān)業(yè),培養(yǎng)審計(jì)專(zhuān)業(yè)的優(yōu)秀人才。在校期間,各大高校應(yīng)該增設(shè)模擬審計(jì)實(shí)訓(xùn)室,使大學(xué)生在校期間就可以提前體驗(yàn)審計(jì)的一些流程與操作。另外,各大高??梢远ㄆ谂e行大學(xué)生入企業(yè)實(shí)習(xí),或者聘請(qǐng)會(huì)計(jì)師事務(wù)所著名的審計(jì)人員來(lái)校講解在審計(jì)的實(shí)際操作中會(huì)遇到的各種問(wèn)題以及應(yīng)對(duì)措施,使大學(xué)生在沒(méi)有走出校門(mén)前,就可以積累一定的實(shí)踐能力。在真正走出校門(mén)的那一刻,可以更好更快地投入到工作中去。另外,由于當(dāng)前大數(shù)據(jù)、云計(jì)算的迅速發(fā)展,各大高校和機(jī)構(gòu)也應(yīng)考慮加大對(duì)計(jì)算機(jī)、大數(shù)據(jù)、云計(jì)算等先進(jìn)專(zhuān)業(yè)技術(shù)的培訓(xùn),盡最大的努力為社會(huì)培養(yǎng)出兼具審計(jì)知識(shí)、計(jì)算機(jī)知識(shí)的綜合性人才,這也是時(shí)代的要求。
(三)完善審計(jì)軟件的開(kāi)發(fā)和使用。首先,面對(duì)審計(jì)軟件費(fèi)用較高與審計(jì)單位承接的業(yè)務(wù)收費(fèi)不成正比的情況,我們應(yīng)該降低審計(jì)軟件在開(kāi)發(fā)與維護(hù)階段所產(chǎn)生的費(fèi)用。一項(xiàng)新的審計(jì)軟件,前期的開(kāi)發(fā)肯定會(huì)耗費(fèi)巨大,我們應(yīng)加大宣傳力度,使更多的審計(jì)單位都能夠使用這款新開(kāi)發(fā)的審計(jì)軟件,做到開(kāi)發(fā)費(fèi)用的平攤,以便可以做到有效地降低審計(jì)軟件的使用費(fèi)用,降低審計(jì)成本;其次,對(duì)于國(guó)內(nèi)審計(jì)軟件開(kāi)發(fā)技術(shù)的落后,我們應(yīng)該加強(qiáng)對(duì)國(guó)外先進(jìn)技術(shù)的學(xué)習(xí)和借鑒,合理地運(yùn)用到自己的審計(jì)軟件的開(kāi)發(fā)當(dāng)中去,國(guó)家也應(yīng)該大力支持軟件技術(shù)的學(xué)習(xí),加大扶持力度,給先進(jìn)的技術(shù)人才提供強(qiáng)有力的資金支持,打破現(xiàn)有的軟件競(jìng)爭(zhēng)機(jī)制,加大軟件的競(jìng)爭(zhēng)機(jī)制,提高我國(guó)的軟件開(kāi)發(fā)技術(shù)水平。
(四)完善審計(jì)取證方法。面對(duì)當(dāng)前形勢(shì)下審計(jì)取證困難的困擾,應(yīng)當(dāng)對(duì)大數(shù)據(jù)背景下的審計(jì)取證方法加以改進(jìn)和完善。首先,在審計(jì)軟件開(kāi)發(fā)的過(guò)程中,對(duì)審計(jì)軟件的接口進(jìn)行統(tǒng)一,對(duì)相關(guān)的單位和部門(mén)進(jìn)行規(guī)范,使被審計(jì)單位在日常信息的保留過(guò)程中,就以規(guī)范格式進(jìn)行存儲(chǔ),便于審計(jì)人員提高工作效率,更加有效地進(jìn)行審計(jì);其次,要實(shí)時(shí)地對(duì)數(shù)據(jù)進(jìn)行測(cè)試,確保數(shù)據(jù)可以達(dá)到及時(shí)有效的保存,確保數(shù)據(jù)具有時(shí)效性,使審計(jì)人員可以及時(shí)的、隨時(shí)的對(duì)被審計(jì)單位進(jìn)行審計(jì);最后,審計(jì)人員應(yīng)該加強(qiáng)對(duì)被審計(jì)單位的各項(xiàng)溝通,與被審計(jì)單位打好感情牌,這樣在進(jìn)行審計(jì)的時(shí)候,有利于便捷的得到需要審計(jì)的信息,減少信息收集的困難性。
主要參考文獻(xiàn):
[1]秦榮生.大數(shù)據(jù)、云計(jì)算技術(shù)對(duì)審計(jì)的影響研究[J].審計(jì)研究,2014.6.
[2]魏祥健.云平臺(tái)架構(gòu)下的協(xié)同審計(jì)模式研究[J].審計(jì)研究,2014.6.
[3]程平,白沂,賀灝璁.云會(huì)計(jì)環(huán)境下基于COBIT標(biāo)準(zhǔn)的大數(shù)據(jù)審計(jì)研究[J].會(huì)計(jì)之友,2016.4.
[4]張艷玲.云審計(jì)——審計(jì)信息化的發(fā)展趨勢(shì)[J].商業(yè)會(huì)計(jì),2013.
[5]郝丹煬.淺談金融大數(shù)據(jù)的機(jī)遇與挑戰(zhàn)[J].時(shí)代金融,2015.11.
[6]周迎,曾凡,黃昊.淺談云計(jì)算在醫(yī)療衛(wèi)生信息化建設(shè)中的應(yīng)用前景[J].中國(guó)醫(yī)學(xué)教育技術(shù),2010.
[7]陳偉,Wally Smieliauskas.云計(jì)算環(huán)境下的聯(lián)網(wǎng)審計(jì)實(shí)現(xiàn)方法探析[J].審計(jì)研究,2012.3.
[8]張進(jìn)寶,黃榮懷,張連剛.智慧教育云服務(wù):教育信息化服務(wù)新模式[J].開(kāi)放教育研究,2012.
[9]程平,張雅頔.大數(shù)據(jù)時(shí)代基于云會(huì)計(jì)的審計(jì)實(shí)施框架構(gòu)建[J].會(huì)計(jì)之友,2015.24.
[10]李亞寧.數(shù)據(jù)庫(kù)數(shù)據(jù)安全問(wèn)題解決辦法分析[J].江蘇科技信息,2014.