【摘 要】 隨著時(shí)代的發(fā)展,科學(xué)技術(shù)也在不斷的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也開始運(yùn)用到會(huì)計(jì)行業(yè),會(huì)計(jì)信息系統(tǒng)的出現(xiàn)發(fā)展是順應(yīng)時(shí)代發(fā)展的趨勢(shì)。會(huì)計(jì)信息系統(tǒng)的使用提高了會(huì)計(jì)工作者的工作效率,但由于其自身的開放性的特點(diǎn),會(huì)計(jì)信息系統(tǒng)在為會(huì)計(jì)工作者提供便利的同時(shí)也存在著一些安全隱患。
【關(guān)鍵詞】 網(wǎng)絡(luò)環(huán)境 會(huì)計(jì)信息系統(tǒng) 安全性
一、網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)所面臨的主要安全問(wèn)題
隨著時(shí)代的進(jìn)步,傳統(tǒng)的手工記賬法已經(jīng)被新時(shí)代的網(wǎng)絡(luò)會(huì)計(jì)所取代,實(shí)現(xiàn)了會(huì)計(jì)領(lǐng)域的一個(gè)重大變革。在擁有巨大發(fā)展機(jī)遇的同時(shí)面臨巨大的挑戰(zhàn)。
(1)企業(yè)相關(guān)財(cái)務(wù)信息面臨被竊取的風(fēng)險(xiǎn)
反映企業(yè)財(cái)務(wù)信息的重要依據(jù)之一就是財(cái)務(wù)信息。涉及到企業(yè)內(nèi)部商業(yè)機(jī)密的財(cái)務(wù)信息更是非常重要,不能被泄露。在新時(shí)代網(wǎng)絡(luò)環(huán)境下,財(cái)務(wù)信息暴露于公共的網(wǎng)絡(luò)環(huán)境下,存在著泄露,篡改財(cái)務(wù)信息的危險(xiǎn)。
(2)有可能受到網(wǎng)路黑客的攻擊
在信息,資源共享的網(wǎng)絡(luò)時(shí)代,黑客能夠網(wǎng)絡(luò)訪問(wèn)企業(yè)有關(guān)的財(cái)務(wù)信息,黑客趁機(jī)泄露修改企業(yè)財(cái)務(wù)重要信息,給心懷不軌者有了有機(jī)可乘的機(jī)會(huì)。此外,病毒也是嚴(yán)重影響企業(yè)財(cái)務(wù)信息的安全的另一重大隱患。病毒么攻擊導(dǎo)致企業(yè)財(cái)務(wù)系統(tǒng)不受控制,給互聯(lián)網(wǎng)系統(tǒng)出來(lái)了更加大的風(fēng)險(xiǎn)。
(3)企業(yè)的內(nèi)部控制有可能會(huì)失效
在網(wǎng)絡(luò)環(huán)境下,因資源的共享性,大量的財(cái)務(wù)信息交叉在一起,以傳統(tǒng)的方式對(duì)財(cái)務(wù)工作進(jìn)行分工已經(jīng)不適合,如今的記賬載體也遠(yuǎn)遠(yuǎn)不同于過(guò)去的紙質(zhì)載體,以互相核對(duì)的方式來(lái)發(fā)現(xiàn)賬務(wù)中的錯(cuò)誤已經(jīng)不再可能。
(4)企業(yè)會(huì)計(jì)檔案有可能會(huì)面臨失效的危險(xiǎn)
網(wǎng)絡(luò)財(cái)務(wù)的實(shí)施離不開財(cái)務(wù)軟件的運(yùn)用。當(dāng)財(cái)務(wù)軟件面臨升級(jí)與現(xiàn)有系統(tǒng)發(fā)生不兼容的狀況時(shí)有可能會(huì)導(dǎo)致原有的會(huì)計(jì)檔案失效。
(5)企業(yè)面臨人才缺乏的危險(xiǎn)
網(wǎng)絡(luò)財(cái)務(wù)的正常運(yùn)行需要高級(jí)復(fù)合型會(huì)計(jì)人才的操作。但是,由于我國(guó)這方面起步較晚,人才緊缺,很難找到能夠滿足企業(yè),社會(huì)經(jīng)濟(jì)發(fā)展需要的人才。如果隨便找一些不夠?qū)I(yè)的人來(lái)進(jìn)行工作將會(huì)進(jìn)一步加大風(fēng)險(xiǎn)。
二、影響我國(guó)會(huì)計(jì)信息系統(tǒng)安全的主要因素
從人員,管理,技術(shù)三個(gè)角度來(lái)進(jìn)行分析。
(一)從人員的角度來(lái)分析
財(cái)務(wù)會(huì)計(jì)工作的職業(yè)道德是影響企業(yè)財(cái)務(wù)信息系統(tǒng)安全的一大隱患,如果財(cái)務(wù)會(huì)計(jì)工作人員在向系統(tǒng)錄入數(shù)據(jù)時(shí)輸入錯(cuò)誤虛假的信息,則會(huì)嚴(yán)重影響到企業(yè)信息的安全。
(二)從管理的角度進(jìn)行分析
如果企業(yè)內(nèi)的會(huì)計(jì)工作人員不能有效地分工,則會(huì)給一些心懷不軌之人有了有機(jī)可乘的機(jī)會(huì)。由于一名操作人員有意或者無(wú)意的錯(cuò)誤就會(huì)導(dǎo)致整個(gè)系統(tǒng)信息的錯(cuò)誤,對(duì)企業(yè)產(chǎn)生巨大的消極影響。
(三)從系統(tǒng)的角度進(jìn)行分析
硬件系統(tǒng),軟件系統(tǒng),網(wǎng)絡(luò)系統(tǒng)以及數(shù)據(jù)中心是影響系統(tǒng)安全的重要因素。全面考慮到這些影響因素,及時(shí)的采取措施是維護(hù)企業(yè)利益必須要采取的措施。
三、防范網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)的措施
根據(jù)我國(guó)目前的發(fā)展情況,要想完全地避免網(wǎng)絡(luò)風(fēng)險(xiǎn)是不可能的,必須采取一定的措施才能保證會(huì)計(jì)信息系統(tǒng)的穩(wěn)定運(yùn)行。下面我提出我的幾點(diǎn)建議:
(一)建立健全內(nèi)部管理制度
(1)加強(qiáng)系統(tǒng)的內(nèi)部控制,建立起崗位責(zé)任制。建立健全職工的職能控制制度,實(shí)行用戶分級(jí)授權(quán)管理的方式,各職工的職能相互分離,相互制約,各崗位之間相互牽制,防止一個(gè)人掌握整個(gè)工作流程,徇私舞弊。
(2)加強(qiáng)內(nèi)部的審計(jì)管理企業(yè)要建立起獨(dú)立的內(nèi)部審計(jì)制度,對(duì)會(huì)計(jì)工作者的工作進(jìn)行定期的審計(jì)。在審查過(guò)程中防止各種漏洞的出現(xiàn),對(duì)企業(yè)會(huì)計(jì)存在的不足提出改進(jìn)的意見,不斷促進(jìn)企業(yè)的進(jìn)步發(fā)展。
(3)對(duì)企業(yè)財(cái)務(wù)人員進(jìn)行定期的培訓(xùn)教育。通過(guò)培訓(xùn)不斷加強(qiáng)企業(yè)會(huì)計(jì)人員的專業(yè)水平。加強(qiáng)對(duì)企業(yè)財(cái)務(wù)人員的計(jì)算機(jī)技術(shù)的培訓(xùn),努力培養(yǎng)出同時(shí)掌握會(huì)計(jì)專業(yè)技術(shù)和計(jì)算機(jī)技術(shù)的復(fù)合型人才。同時(shí)注意對(duì)會(huì)計(jì)人員職業(yè)道德的培訓(xùn),要求會(huì)計(jì)工作人員嚴(yán)格執(zhí)行企業(yè)的規(guī)章制度。
(4)對(duì)企業(yè)的檔案管理制度進(jìn)行完善。定期對(duì)企業(yè)的檔案進(jìn)行檢查,分類管理,確保檔案完整性。
(二)利用多種安全技術(shù)來(lái)保證企業(yè)網(wǎng)絡(luò)會(huì)計(jì)的安全
(1)提高財(cái)務(wù)系統(tǒng)的可靠性
首先,安裝殺毒軟件,及時(shí)對(duì)企業(yè)的病毒庫(kù)進(jìn)行更新。其次數(shù)據(jù)在進(jìn)行網(wǎng)上傳輸時(shí)必須要進(jìn)行必要的加密處理。最后,企業(yè)還可以另外準(zhǔn)備一臺(tái)機(jī)器,防止另一臺(tái)機(jī)器出現(xiàn)意外。
(2)企業(yè)網(wǎng)絡(luò)安全
財(cái)務(wù)系統(tǒng)的正常運(yùn)行離不開正常的網(wǎng)絡(luò)運(yùn)行。防火墻只能抵擋住企業(yè)外部的惡意攻擊,對(duì)于來(lái)自企業(yè)內(nèi)部的攻擊防火墻無(wú)計(jì)可施。建立起實(shí)時(shí)的入侵監(jiān)測(cè)技術(shù)能夠?qū)W(wǎng)絡(luò)內(nèi)部的任何活動(dòng)做出及時(shí)的響應(yīng)。
(3)數(shù)據(jù)中心的安全管理
對(duì)工作人員進(jìn)行嚴(yán)格的授權(quán),未經(jīng)授權(quán)的工作人員不能進(jìn)入機(jī)房,實(shí)行嚴(yán)格的門禁管理制度。
作者簡(jiǎn)介:謝萌(1996-),女,遼寧撫順人,河南大學(xué)2013級(jí)會(huì)計(jì)學(xué)專業(yè)在讀本科生。