摘 要:隨著計算機技術的不斷提高,電算化系統(tǒng)也得到了快速發(fā)展,因此電算化系統(tǒng)也暴露出許多的安全問題,如何解決這些問題,本文將從各個方面作出分析和探究,來找到提高電算化系統(tǒng)安全的措施。
關鍵詞:電算化系統(tǒng);安全問題;解決方案
一、存在的安全因素
1.硬件、網(wǎng)絡系統(tǒng)、數(shù)據(jù)庫等的安全問題
隨著計算機的快速發(fā)展,網(wǎng)絡安全問題也越來越嚴重,出現(xiàn)了各種各樣計算機病毒,網(wǎng)絡黑客的入侵與攻擊 這些都會導致重要數(shù)據(jù)的丟失和泄露。這些都會給會計電算化系統(tǒng)帶來嚴重的影響。硬件的安全問題主要是指計算機的性能,特別是服務器的處理能力、存儲容量的大小、計算機的計算能力等等。網(wǎng)絡系統(tǒng)安全問題是指防火墻抵御病毒入侵的能力和對外來資源的辨別能力。數(shù)據(jù)庫的安全問題是指數(shù)據(jù)庫的可靠性、穩(wěn)定性,防感染性、加密程度等等。這些因素對會計電算化系統(tǒng)的安全起著至關重要的作用。
2.存儲設備的安全性
電算化數(shù)據(jù)的主要存儲設備是計算機的硬件系統(tǒng),可萬一硬件系統(tǒng)出現(xiàn)崩潰,電算化數(shù)據(jù)就會丟失而無法找回,其中的損失是無法估計的。所以我們要及時將數(shù)據(jù)做好備份,防止這樣的事件發(fā)生。
3.軟件和數(shù)據(jù)的安全性
電算化系統(tǒng)里存在著各種不同的軟件和數(shù)據(jù)庫。軟件的水平參差不齊,使得財務軟件的安全性和保密性存在著嚴重的不足,有些軟件在異常情況下對數(shù)據(jù)沒有保存措施。對一些重要軟件進行權限和口令的設置,在電算化工作過程中,由于工作人員的職位級別不同,工作范圍也不同,所涉及的數(shù)據(jù)信息也不同,所以對有些軟件和數(shù)據(jù)庫設置權限;設置的權限一般有功能權限、類別權限和數(shù)據(jù)權限。針對不同職位的人進行不同的權限設置。
4.資金結算風險增大
隨著電子商務的快速發(fā)展,網(wǎng)上財務結算日益增多,素未謀面的雙方在網(wǎng)上進行資金交易,這就面臨著財務結算的安全問題。一些黑客非法入侵他人的計算機系統(tǒng),通過網(wǎng)絡傳輸竊取他人的信息和資金,使資金面臨安全風險,給電算化系統(tǒng)帶來了嚴重的影響。
5.人為因素
會計電算化系統(tǒng)里有些環(huán)節(jié)只有相關人員才能進入,需要相關人員的授權和口令,如果電算化系統(tǒng)的內部人員通過非法手段竊取他人的口令或文件,用于泄露商業(yè)機密或是非法轉移資金等各種非法行為。所以要加強管理,防止此類事件的發(fā)生。
6.會計電算化管理制度不夠完善
建立完善的管理制度,是對會計電算化準確有效工作的保證。電算化系統(tǒng)的操作管理、數(shù)據(jù)管理、內部控制、會計檔案管理等等制度都不夠完善。要想會計電算化系統(tǒng)安全穩(wěn)定的工作就必須對這些制度進行完善。
二、安全對策
1.對硬件、數(shù)據(jù)的安全對策
經常對硬件系統(tǒng)進行檢測和升級,一經發(fā)現(xiàn)問題在不影響電算化系統(tǒng)運行的情況下進行修復。當硬件系統(tǒng)和軟件出現(xiàn)問題時,及時采用移動硬盤或U盤對數(shù)據(jù)進行備份。
2.會計電算化軟件系統(tǒng)的安全
必須采用正版的系統(tǒng)軟件,正版的系統(tǒng)有著強大的抵御病毒的能力和對外來數(shù)據(jù)的分析能力;盜版的系統(tǒng)軟件存在著解密不安全、重要文件的缺少等原因,都可能造成系統(tǒng)的崩潰,系統(tǒng)發(fā)生崩潰會給電算化系統(tǒng)帶來毀滅性的危害。
3.建立完善的會計電算化管理制度
建立完善的電算化制度,能夠對會計核算、重要會計信息的傳輸提供安全穩(wěn)定的環(huán)境。完善的電算化管理制度包括崗位責任制度,能夠明確分工、責任、處理方法;上機操作制度,能夠明確操作流程、功能授權、類別授權、權限和口令授權等等;檔案管理制度,能夠明確存檔數(shù)量、存檔時間、存檔地點、借閱復制手續(xù)等等;保密制度,對數(shù)據(jù)安全保密和明確有關人員的權限;這些制度的完善能夠保證會計電算化系統(tǒng)的安全快速運行和會計信息真實可靠性。
4.會計軟件操作日志分析
會計軟件有自動記錄的功能,這也是計算機對操作人員的一種監(jiān)督管理方式。日記可以對操作人員的每一個步驟都有著詳細的記錄。記錄有兩種,一種是計算機系統(tǒng)日志,對計算機資源所做操作的記錄;一種是應有系統(tǒng)日志,主要是能夠記錄系統(tǒng)受外來攻擊的情況。
5.強化教育
強化教育包括安全意識、專業(yè)技能、預防管理、相關法制法規(guī)的教育。對系統(tǒng)工作人員進行安全教育,提高系統(tǒng)操作人員的安全意識,使相關人員感覺危機時刻存在,提高他們的警惕感。對相關人員進行計算機、網(wǎng)絡運行系統(tǒng)、數(shù)據(jù)分析進行學習,提高專業(yè)技能和專業(yè)素質。加強相關法律法規(guī)的教育,經常組織工作人員進行法制法規(guī)教育,并自覺遵守相關的操作規(guī)章制度。教育對于任何一個企業(yè)、組織都是十分重要的,有教育才有進步。
三、結語
會計電算化系統(tǒng)的安全性需要多方面的改進,隨著計算機和經濟的快速發(fā)展,會計電算化系統(tǒng)的安全性要進行不斷地更新,以符合企業(yè)經濟的需要。對會計電算化系統(tǒng)的安全性要進行不斷地研究和分析,得出更好的方案來提高它的安全性。
參考文獻:
[1]胡玲,吳志斌.會計電算化信息系統(tǒng).北京.中國財政經濟出版社.
[2]張瑞君,蔣硯章.會計信息系統(tǒng).中國人民大學出版社.
[3]李長山.淺談會計電算化存在問題對策[J].集團經濟研究.
[4]康碧瓊.會計電算化相關問題[J].事業(yè)財會.
作者簡介:藍永(1963.11- ),男,漢族,廣西博白人,柳州師范高等??茖W校數(shù)計系講師,主要研究經濟信息管理、會計電算化endprint