黃 玲 徐 偉
(湖北省地質(zhì)局第一地質(zhì)大隊(duì),湖北 黃石 435000)
21世紀(jì)以來,全球范圍內(nèi)的信息技術(shù)呈現(xiàn)出快速發(fā)展的態(tài)勢(shì),大數(shù)據(jù)的興起正在影響并帶動(dòng)著社會(huì)各個(gè)領(lǐng)域的創(chuàng)新發(fā)展。內(nèi)部控制作為一種先進(jìn)的管理模式在現(xiàn)代企業(yè)管理中有著重要的作用,大數(shù)據(jù)必然也會(huì)給企業(yè)內(nèi)部控制帶來一場(chǎng)革命性的轉(zhuǎn)變,如何在大數(shù)據(jù)時(shí)代做好內(nèi)部控制工作是企業(yè)內(nèi)控人員面臨的新課題、新任務(wù)、新要求。
在物聯(lián)網(wǎng)與云計(jì)算等現(xiàn)代科技成果出現(xiàn)之后,隨著大量依托互聯(lián)網(wǎng)的數(shù)字化平臺(tái)投入使用,以電子數(shù)據(jù)為內(nèi)核的信息資源持續(xù)聚集,企業(yè)內(nèi)部控制的資料也由傳統(tǒng)看得見、摸得著的紙質(zhì)資料,變成了看不見、摸不著的電子數(shù)據(jù)資料。
內(nèi)控活動(dòng)講求的是正確地做事,即管理體系的有效性。大數(shù)據(jù)環(huán)境的形成,為內(nèi)部控制智能化奠定了扎實(shí)的基礎(chǔ)?;谌斯ぶ悄茉O(shè)計(jì)的“嵌入式內(nèi)控”等方法,可以實(shí)現(xiàn)項(xiàng)目的跟蹤預(yù)警、數(shù)據(jù)的挖掘分析、跨行業(yè)關(guān)聯(lián)對(duì)比等功能,能夠預(yù)先制止?jié)撛趩栴}或損失的發(fā)生,提升了企業(yè)內(nèi)部控制的效果和質(zhì)量。
專業(yè)管理領(lǐng)域的風(fēng)險(xiǎn)防范依托于各專業(yè)領(lǐng)域的管理體系,最大限度地借助互聯(lián)網(wǎng)的海量數(shù)據(jù)資源,對(duì)企業(yè)的運(yùn)行情況予以全面而準(zhǔn)確的反映和投射就顯得十分重要。和傳統(tǒng)數(shù)據(jù)時(shí)代相比較,借助大數(shù)據(jù)技術(shù)不僅可以對(duì)紛繁復(fù)雜的數(shù)據(jù)進(jìn)行系統(tǒng)記錄和分析,還可以發(fā)現(xiàn)隱藏在數(shù)字后面更有價(jià)值的信息借助獲得的數(shù)據(jù)和分析結(jié)果,可以為相關(guān)決策者提供幫助。可以說,內(nèi)部控制的創(chuàng)新往科技方面發(fā)展,是潮流所向,也是內(nèi)生動(dòng)力所在。
從制度的頂層設(shè)計(jì)來看,我國(guó)出臺(tái)了一系列涉及內(nèi)部控制的法律規(guī)范,但我國(guó)關(guān)于內(nèi)部控制的理論研究起步較晚,內(nèi)部控制制度與國(guó)際先進(jìn)水平相比還不夠健全?!镀髽I(yè)內(nèi)部控制基本規(guī)范》中的諸多內(nèi)容是非常原則性的,多為指導(dǎo)性的意見,缺少相關(guān)實(shí)施細(xì)則。雖然目前很多中小企業(yè)對(duì)于內(nèi)部控制的認(rèn)識(shí)在提高,但總體來說還處于較為薄弱的階段。在企業(yè)的整個(gè)經(jīng)營(yíng)中,沒有把內(nèi)部控制放在一個(gè)應(yīng)有的地位上,沒有嚴(yán)格制定本單位的規(guī)章制度或是讓制度流于形式。領(lǐng)導(dǎo)的不重視,使得相關(guān)工作人員在制度執(zhí)行過程中責(zé)任感不強(qiáng),內(nèi)控制度落而不實(shí)、有章不循,導(dǎo)致內(nèi)控制度被失去信任,成為擺設(shè)。
借助大數(shù)據(jù)對(duì)內(nèi)部控制的情況加以分析,不僅為內(nèi)部控制提供了大量的信息,使其能夠借助量化的形式對(duì)相關(guān)信息進(jìn)行多維度的分析,還能夠借此記錄下大量的數(shù)據(jù)和分析結(jié)果。但需要注意的是,體量巨大、類型眾多的大數(shù)據(jù)包含的信息五花八門、魚龍混雜,無關(guān)信息、無效數(shù)據(jù)較多,其信息質(zhì)量不僅不高,還會(huì)削弱數(shù)據(jù)分析之間的因果關(guān)系,這對(duì)依靠因果關(guān)系實(shí)施內(nèi)控工作的人員而言,在大數(shù)據(jù)的收集和發(fā)現(xiàn)方面提出了新挑戰(zhàn)。
大數(shù)據(jù)環(huán)境下,采集來的數(shù)據(jù)在數(shù)量和復(fù)雜度上都對(duì)內(nèi)控的數(shù)據(jù)分析帶來巨大挑戰(zhàn),內(nèi)控人員對(duì)數(shù)據(jù)的駕馭能力就顯得尤為重要。從事大數(shù)據(jù)的分析,至少應(yīng)滿足兩個(gè)方面的條件:一是從思想上具有數(shù)據(jù)分析的意識(shí),了解數(shù)據(jù)分析如何進(jìn)行,從哪里入手,即如何將內(nèi)控?cái)?shù)據(jù)化。二是具有比較扎實(shí)的計(jì)算機(jī)應(yīng)用能力,能熟練運(yùn)用計(jì)算機(jī)的技術(shù),如SQL技術(shù),數(shù)據(jù)導(dǎo)入導(dǎo)出技術(shù)和數(shù)據(jù)庫運(yùn)用技術(shù)等。
大數(shù)據(jù)與云服務(wù)的融合可以為企業(yè)提供一個(gè)資源共享的平臺(tái),銷售、采購、決策等各個(gè)部門能夠基于同一個(gè)云平臺(tái)工作,保障各部門之間信息銜接無縫、實(shí)施暢通。但在大數(shù)據(jù)保管和應(yīng)用中,數(shù)據(jù)保密意識(shí)還比較淡薄,工作電腦連接互聯(lián)網(wǎng)情況普遍存在,QQ和微信成為主要文件傳輸工具。隨著大數(shù)據(jù)時(shí)代的來臨,內(nèi)控?cái)?shù)據(jù)的安全保密風(fēng)險(xiǎn)呈幾何級(jí)數(shù)上漲。
在大數(shù)據(jù)快速興起的現(xiàn)狀下,企業(yè)必須打破原有的思維模式,重新設(shè)計(jì)內(nèi)部控制新體系,以適應(yīng)新的環(huán)境。一是建立自上而下的內(nèi)控管理體系。企業(yè)內(nèi)控管理部門、內(nèi)部審計(jì)部門要與經(jīng)營(yíng)業(yè)務(wù)部門保持相互獨(dú)立、互不從屬,垂直管理,直接向最高決策層負(fù)責(zé),確保內(nèi)控部門的獨(dú)立性、權(quán)威性。二是建立與新環(huán)境相適應(yīng)的內(nèi)控制度。在符合內(nèi)控要求的前提下,根據(jù)業(yè)務(wù)發(fā)展的變化及時(shí)調(diào)整、細(xì)化或廢止不合理的內(nèi)控制度,定期或不定期地對(duì)現(xiàn)行內(nèi)控制度進(jìn)行清理整合更新,避免新老制度的沖突、交叉,做到制度建設(shè)與業(yè)務(wù)發(fā)展同步。三是建立科學(xué)合理的內(nèi)控評(píng)價(jià)機(jī)制。企業(yè)的內(nèi)部控制評(píng)價(jià)體系要體現(xiàn)全員、全面、全過程的原則。新的內(nèi)控評(píng)價(jià)體系,在堅(jiān)持原有的內(nèi)控工作內(nèi)部評(píng)價(jià)基礎(chǔ)上,由于企業(yè)內(nèi)控評(píng)價(jià)部門對(duì)新業(yè)務(wù)不熟悉,缺乏經(jīng)驗(yàn),應(yīng)引入外部部門如會(huì)計(jì)師事務(wù)所、專業(yè)咨詢機(jī)構(gòu)的外部評(píng)價(jià),對(duì)企業(yè)內(nèi)部控制制度設(shè)計(jì)的合理性和執(zhí)行的有效性進(jìn)行簽證,更好地實(shí)現(xiàn)內(nèi)部控制評(píng)價(jià)總目標(biāo)。
要運(yùn)用好大數(shù)據(jù),就必須有良好的人機(jī)交互環(huán)境。一方面需要完善內(nèi)部控制信息交流平臺(tái)。增加數(shù)據(jù)實(shí)時(shí)分析系統(tǒng)做好過程控制,既能夠及時(shí)發(fā)現(xiàn)不同種類的攻擊和非法操作,又可以對(duì)潛在的數(shù)據(jù)威脅發(fā)出警告,讓內(nèi)控人員第一時(shí)間進(jìn)行響應(yīng)。另一方面需要強(qiáng)化用戶訪問限制。按照數(shù)據(jù)的密級(jí)程度于內(nèi)控工作的需求給出不同權(quán)限的登記,借此對(duì)用戶訪問權(quán)限加以嚴(yán)格控制。同時(shí),借助單點(diǎn)登錄的形式統(tǒng)一身份認(rèn)證,通過權(quán)限控制加強(qiáng)對(duì)訪問行為的嚴(yán)格控制,以保證數(shù)據(jù)的安全。
在大數(shù)據(jù)時(shí)代,提升企業(yè)大數(shù)據(jù)管理意識(shí)和內(nèi)控信息化水平只是內(nèi)控建設(shè)的兩個(gè)重要方面,更為重要的是管理層要充分重視大數(shù)據(jù)內(nèi)控人員能力建設(shè),加強(qiáng)相關(guān)人員技術(shù)培訓(xùn),這樣企業(yè)才能真正做到利用大數(shù)據(jù)技術(shù)應(yīng)對(duì)市場(chǎng)環(huán)境變化,及時(shí)處理和防范管理風(fēng)險(xiǎn)。在大數(shù)據(jù)內(nèi)控能力建設(shè)方面,要注重將計(jì)算機(jī)技術(shù)人員與內(nèi)控人員“混搭”,使內(nèi)控人員既有內(nèi)控分析能力思維、組織流程規(guī)劃設(shè)計(jì)能力、理解分析業(yè)務(wù)洞察力,又有IT系統(tǒng)構(gòu)架與建設(shè)的能力,滿足大數(shù)據(jù)環(huán)境對(duì)內(nèi)控人員提出的更高要求。
規(guī)范大數(shù)據(jù)內(nèi)控中電子數(shù)據(jù)的運(yùn)用,設(shè)立嚴(yán)格的操作程序和合理的控制步驟,科學(xué)合理地設(shè)置內(nèi)部控制評(píng)價(jià)的部門和環(huán)節(jié),強(qiáng)化對(duì)內(nèi)部控制關(guān)鍵點(diǎn)的控制,對(duì)重要部門和關(guān)鍵崗位實(shí)施重點(diǎn)監(jiān)督和管控,不斷探索建立適合新環(huán)境的內(nèi)部控制管理新方法,避免和減少風(fēng)險(xiǎn)的發(fā)生。在大數(shù)據(jù)環(huán)境下,要研討各種控制程序及整個(gè)控制體系相互之間的關(guān)系,注重各種內(nèi)部控制制度之間的銜接,防止出現(xiàn)相互矛盾甚至出現(xiàn)空白點(diǎn)的現(xiàn)象。
為應(yīng)對(duì)互聯(lián)網(wǎng)和大數(shù)據(jù)技術(shù)的趨勢(shì)變化,企業(yè)需要通過創(chuàng)新來應(yīng)對(duì),但創(chuàng)新的過程存在管理風(fēng)險(xiǎn),加強(qiáng)內(nèi)部控制就顯得十分重要。我國(guó)企業(yè)內(nèi)部控制尚處于比較初級(jí)的階段,又遇到了這樣變化劇烈的時(shí)代,因此更要強(qiáng)化內(nèi)部控制意識(shí),加強(qiáng)內(nèi)部控制制度建設(shè),使企業(yè)內(nèi)部控制體系與大數(shù)據(jù)環(huán)境相輔相成、相得益彰,為增強(qiáng)企業(yè)競(jìng)爭(zhēng)力發(fā)揮作用。