白曉樂
【摘 要】21世紀(jì)是知識經(jīng)濟(jì)發(fā)展的時代,信息科技的發(fā)展極大地改變了傳統(tǒng)的生活工作形式,特別是近年來計(jì)算機(jī)網(wǎng)絡(luò)等高新科技的發(fā)展,將給現(xiàn)在的辦公形式帶來極大的改變。財(cái)務(wù)管理是很多企業(yè)、事業(yè)單位等機(jī)構(gòu)日常工作中的一個重要部分,電子商務(wù)的發(fā)展,特別是計(jì)算機(jī)網(wǎng)絡(luò)等新技術(shù)的影響,使得現(xiàn)在的財(cái)務(wù)管理效率越來越高。在效率提高的同時,網(wǎng)絡(luò)中的一些不定因素也給財(cái)務(wù)管理帶來了新的風(fēng)險(xiǎn)。本文就目前計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下財(cái)務(wù)管理的改變?nèi)胧?,分析了現(xiàn)階段財(cái)務(wù)管理工作中存在的風(fēng)險(xiǎn),并給出了防范措施與建議。
【關(guān)鍵詞】財(cái)務(wù)管理;計(jì)算機(jī)網(wǎng)絡(luò);信息化;風(fēng)險(xiǎn)管理;防范措施
0.引言
財(cái)務(wù)管理信息化是目前財(cái)務(wù)管理的必然發(fā)展趨勢,財(cái)務(wù)管理信息化必然要取代手動記賬等傳統(tǒng)的財(cái)務(wù)辦公模式,但目前很多企業(yè)、事業(yè)單位內(nèi)控制度不完善,網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)病毒等不安全因素的存在,也給網(wǎng)絡(luò)財(cái)務(wù)管理帶來了很多風(fēng)險(xiǎn)。企業(yè)應(yīng)解決這些問題,從制度與網(wǎng)絡(luò)等多方面入手,完善財(cái)務(wù)管理信息化建設(shè)。
1.財(cái)務(wù)管理網(wǎng)絡(luò)化的必然趨勢
網(wǎng)絡(luò)財(cái)務(wù)的出現(xiàn),雖然帶來了一些新的安全問題和其他問題,但可以大幅度提高財(cái)務(wù)辦公效率,可以說網(wǎng)絡(luò)財(cái)務(wù)管理是目前經(jīng)濟(jì)、技術(shù)、管理創(chuàng)新的必然趨勢。
首先,隨著經(jīng)濟(jì)社會的發(fā)展,企業(yè)、各種組織發(fā)展的越來越迅速,傳統(tǒng)的財(cái)務(wù)管理手段已經(jīng)無法滿足現(xiàn)階段的經(jīng)濟(jì)環(huán)境變化需求,隨著辦公異地化、企業(yè)發(fā)展逐漸跳出了地域、距離的限制,而且每天需要處理的數(shù)據(jù)越累越多,這就致使網(wǎng)絡(luò)報(bào)賬、網(wǎng)絡(luò)查賬、網(wǎng)絡(luò)報(bào)表、網(wǎng)絡(luò)審計(jì)等很多遠(yuǎn)程辦公功能逐漸誕生,傳統(tǒng)的財(cái)務(wù)管理手段處理水平有限,要適應(yīng)當(dāng)代經(jīng)濟(jì)的發(fā)展,就必須實(shí)現(xiàn)數(shù)據(jù)集中化處理,從而整合財(cái)務(wù)資源,降低數(shù)據(jù)處理成本。
其次,現(xiàn)代信息技術(shù),特別是計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)科技的迅速發(fā)展,帶來了大量的高新技術(shù),這也為企業(yè)處理財(cái)務(wù)工作和其他辦公、管理工作提供了更多了技術(shù)選擇。新的辦公方式、辦公技術(shù)可以傳統(tǒng)財(cái)務(wù)管理手段的低效、落后、緩慢的缺點(diǎn),而且還可以大幅度提高財(cái)務(wù)管理的工作質(zhì)量與工作效率。信息化財(cái)務(wù)管理可以幫助財(cái)務(wù)人員從復(fù)雜的體力勞動中解救出來,投入更多的時間在財(cái)務(wù)整合、經(jīng)濟(jì)管理上,實(shí)現(xiàn)了現(xiàn)代信息技術(shù)與財(cái)務(wù)管理的有機(jī)結(jié)合。
此外,近些年來,我國企業(yè)、各類事業(yè)單位等組織的組織形式在不斷改進(jìn),組織規(guī)模越來越龐大,很多時候一個組織內(nèi)部可能都會存在信息不對稱的現(xiàn)象,這顯然影響組織的運(yùn)營。而財(cái)務(wù)管理網(wǎng)絡(luò)化,使得財(cái)務(wù)數(shù)據(jù)在企業(yè)內(nèi)部可以實(shí)現(xiàn)實(shí)時流動,組織各個部門間財(cái)務(wù)信息可以實(shí)時交互,這也推進(jìn)了組織內(nèi)部的網(wǎng)絡(luò)資源配置優(yōu)化,也推進(jìn)了企業(yè)現(xiàn)代化改革的進(jìn)程。
2.網(wǎng)絡(luò)環(huán)境下財(cái)務(wù)管理面臨的風(fēng)險(xiǎn)
目前,計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的財(cái)務(wù)管理風(fēng)險(xiǎn)主要分為三類:技術(shù)風(fēng)險(xiǎn),內(nèi)部環(huán)境、外部環(huán)境,下面分別來介紹。
2.1技術(shù)風(fēng)險(xiǎn)
財(cái)務(wù)管理信息化的外部風(fēng)險(xiǎn)主要有如下幾個方面:首先,我國計(jì)算機(jī)等相關(guān)技術(shù)相對落后,我國現(xiàn)階段還沒有一個是由我國自主研制的計(jì)算機(jī)操作系統(tǒng),而且很多財(cái)務(wù)管理軟件都是通過購買獲得。由于很多企業(yè)組織沒有自主的財(cái)務(wù)軟件與操作系統(tǒng),所以對該軟件環(huán)境的內(nèi)部并不清楚,系統(tǒng)中的不安全因素往往不能得到有效排除;網(wǎng)絡(luò)系統(tǒng)構(gòu)建與信息傳輸?shù)陌踩珕栴}也無法得到有效解決,第一,網(wǎng)絡(luò)系統(tǒng)構(gòu)建中的硬件設(shè)備工作穩(wěn)定與否直接關(guān)系著信息數(shù)據(jù)傳播的完整性與安全性,第二,我國企業(yè)組織普遍使用的是開放式TCP/IP協(xié)議,而且信息的傳輸路線也是開放的,這也就為網(wǎng)絡(luò)偷窺、信息竊取埋下了不安全隱患;此外,存貯介質(zhì)的不安全性,也是導(dǎo)致財(cái)務(wù)信息不安全的一個方面。例如設(shè)備自身的安全性能、可靠指數(shù)等等??傊谲浻布矫?,我國財(cái)務(wù)管理信息化還有很長的路要走。
2.2內(nèi)部環(huán)境風(fēng)險(xiǎn)
除了上述軟硬件問題外,企業(yè)組織的內(nèi)部環(huán)境不確定性也給財(cái)務(wù)管理帶來了不少風(fēng)險(xiǎn)。第一,很多企業(yè)組織的會計(jì)系統(tǒng)強(qiáng)調(diào)對財(cái)務(wù)管理使用的授權(quán)、職責(zé)、合法性控制等,但是在網(wǎng)絡(luò)財(cái)務(wù)管理中,由于信息量的龐大與系統(tǒng)的混亂,常常導(dǎo)致財(cái)務(wù)系統(tǒng)內(nèi)定的職責(zé)、責(zé)任認(rèn)定劃分混亂,無痕化辦公也給企業(yè)內(nèi)部員工侵吞公款或公報(bào)私仇等行為帶來了機(jī)會;第二,我國目前缺乏高質(zhì)量的網(wǎng)絡(luò)與財(cái)務(wù)復(fù)合型人才,很多企業(yè)組織的財(cái)務(wù)工作人員只懂會計(jì),或計(jì)算機(jī)工作人員只懂計(jì)算機(jī),很難實(shí)現(xiàn)辦公一體,這就導(dǎo)致一些違規(guī)操作的存在;第三,企業(yè)的會計(jì)檔案保存存在很大風(fēng)險(xiǎn)。
2.3外部環(huán)境風(fēng)險(xiǎn)
企業(yè)組織的財(cái)務(wù)數(shù)據(jù)對于這個組織來說是一個非常重要的核心數(shù)據(jù),很多競爭對手都覬覦已久。一些不良競爭對手或利用網(wǎng)絡(luò)的開放性,通過一些技術(shù)手段來破壞企業(yè)組織的財(cái)務(wù)網(wǎng)絡(luò)或竊取數(shù)據(jù),或影響其正常辦公;此外,計(jì)算機(jī)黑客的惡意攻擊也是企業(yè)來自外部的危害之一;還有計(jì)算機(jī)網(wǎng)絡(luò)病毒,一些病毒侵入系統(tǒng)內(nèi)部后,常常導(dǎo)致文件損壞、數(shù)據(jù)遺失等,計(jì)算機(jī)病毒是財(cái)務(wù)管理信息化一個不可忽視的外部風(fēng)險(xiǎn)。
3.防范措施
綜上所述,雖然我國企業(yè)財(cái)務(wù)管理信息化取得了重大進(jìn)展,但是來自這三個方面的風(fēng)險(xiǎn)也是不容忽視,對于如何防范,筆者給出如下幾點(diǎn)建議與措施:
3.1制定安全措施,保障財(cái)務(wù)信息安全
這個方面應(yīng)該通過如下三點(diǎn)來進(jìn)行:首先,企業(yè)組織應(yīng)采取有效的安全技術(shù),例如財(cái)務(wù)管理軟件使用兩層甚至多層加密技術(shù),防止未授權(quán)用戶竊取機(jī)密數(shù)據(jù)和越權(quán)操作,在系統(tǒng)的服務(wù)器和客戶端之間都應(yīng)該采用先進(jìn)的加密手段;其次,應(yīng)建立信息分級保護(hù)制度,例如將信息的保護(hù)等級分為驗(yàn)證訪問、結(jié)構(gòu)訪問、系統(tǒng)審計(jì)與用戶自主等若干等級,每一等級都有相應(yīng)的安全級別對政策;此外,還應(yīng)建立計(jì)算機(jī)軟硬件崗位責(zé)任制度,通過實(shí)施責(zé)任制度與安全日志監(jiān)督等來確保系統(tǒng)的安全運(yùn)行。
3.2強(qiáng)化內(nèi)部環(huán)境控制
內(nèi)部人員道德風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)、計(jì)算機(jī)故障等始終是困擾企業(yè)組織實(shí)現(xiàn)財(cái)務(wù)管理信息化的一個難題。網(wǎng)絡(luò)環(huán)境下的財(cái)務(wù)管理功能做應(yīng)該建立與系統(tǒng)實(shí)際情況相適應(yīng)的控制體系與控制制度??刂品秶鷳?yīng)該由原有的財(cái)務(wù)部門單獨(dú)控制變?yōu)樨?cái)務(wù)部門與技術(shù)部門聯(lián)合控制,而且控制手段也應(yīng)該轉(zhuǎn)化為組織控制與技術(shù)控制相結(jié)合的方式,關(guān)于此項(xiàng)工作,筆者有如下幾點(diǎn)建議:
(1)采用用戶名、登錄口令制度:在訪問財(cái)務(wù)信息的時候必須輸入系統(tǒng)授權(quán)的用戶名與登錄口令,防止未授權(quán)的員工惡意操作,可以在開機(jī)、網(wǎng)絡(luò)應(yīng)用、系統(tǒng)訪問三個層次上使用。
(2)使用多級權(quán)限控制機(jī)制:對于一般的企業(yè)組織來說,實(shí)現(xiàn)用戶級控制、數(shù)據(jù)庫級控制、網(wǎng)絡(luò)系統(tǒng)級控制相結(jié)合的控制機(jī)制即可。
3.3強(qiáng)化外部風(fēng)險(xiǎn)防范,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全
加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全,首先應(yīng)積極采用防火墻技術(shù),其次,應(yīng)在網(wǎng)絡(luò)系統(tǒng)中采用并不斷更新先進(jìn)的反病毒技術(shù)。在系統(tǒng)運(yùn)行的時候重視計(jì)算機(jī)病毒的查殺,通過查殺到的病毒應(yīng)給與充分的重視,查找系統(tǒng)漏洞,對于特別重要的核心數(shù)據(jù),可以考慮硬件隔離。
4.總結(jié)與展望
總之,加強(qiáng)與完善財(cái)務(wù)管理工作是實(shí)現(xiàn)管理改革,推動企業(yè)組織發(fā)展的重要環(huán)節(jié),也是建立社會主義市場經(jīng)濟(jì)的必然要求。在當(dāng)前網(wǎng)絡(luò)環(huán)境下,應(yīng)建立財(cái)務(wù)信息管理系統(tǒng),并且不斷完善,積極總結(jié)經(jīng)驗(yàn),具有重要的現(xiàn)實(shí)意義。
【參考文獻(xiàn)】
[1]黃若謝.淺談電子商務(wù)下財(cái)務(wù)會計(jì)出現(xiàn)的問題及解決對策[J].市場周刊·商務(wù),2004,(8):60-61.
[2]沈艷琴.淺談網(wǎng)絡(luò)審計(jì)[J].青海科技,2004,(3):55-56.
[3]賀海毅.網(wǎng)絡(luò)財(cái)務(wù)安全風(fēng)險(xiǎn)及防范對策[J].特區(qū)經(jīng)濟(jì),2010,6:77,78.
[4]劉艷.電子商務(wù)時代的網(wǎng)絡(luò)財(cái)務(wù)[J].淮南職業(yè)技術(shù)學(xué)院學(xué)報(bào),2003,(4):26-27.
[5]李巖.會計(jì)電算化進(jìn)程中的思考[J].商業(yè)研究,2003,(2l):110-111.