淺談電算化會(huì )計的風(fēng)險及防范
摘要:會(huì )計軟件購置、操作使用及會(huì )計電子信息存放中存在的風(fēng)險是會(huì )計電算化實(shí)施過(guò)程中非,F實(shí)、必須正確面對的問(wèn)題。文章就該問(wèn)題作了分析,提出了相應的防范風(fēng)險的措施。
關(guān)鍵詞:電算化會(huì )計;風(fēng)險;防范
會(huì )計電算化的發(fā)展改變了傳統會(huì )計的手工記賬、實(shí)現了會(huì )計核算和會(huì )計管理的高效、快捷、便利,在一定程度上降低了會(huì )計工作的勞動(dòng)強度,提高了會(huì )計信息的實(shí)時(shí)性。但是,伴隨著(zhù)電算化會(huì )計的飛速發(fā)展,會(huì )計界又出現了新的問(wèn)題、產(chǎn)生了新的矛盾。其中會(huì )計電算化的安全問(wèn)題最為焦點(diǎn)和核心。筆者擬就此問(wèn)題作一粗淺探討。
1、電算化會(huì )計中存在的風(fēng)險
會(huì )計電算化軟件購買(mǎi)中存在的風(fēng)險。市場(chǎng)經(jīng)濟使會(huì )計軟件市場(chǎng)百花齊放、百家爭鳴。目前市場(chǎng)上的會(huì )計軟件如網(wǎng)絡(luò )財務(wù)軟件、會(huì )計信息化軟件、在線(xiàn)財務(wù)軟件、會(huì )計決策軟件等多達十幾種。許多單位在購買(mǎi)軟件時(shí),往往喜歡購買(mǎi)最新的、最先進(jìn)的產(chǎn)品而忽視單位自身情況和需要,對軟件的適用性、通用性缺乏必要的市場(chǎng)調查、試用及人員培訓,結果帶來(lái)軟件適應性差、初始參數設置難度大、軟件運行環(huán)境要求高、操作復雜、對會(huì )計人員技術(shù)要求高、運行成本昂貴等問(wèn)題,軟件配置不符合基本要求,缺乏最佳效益原則,導致資源浪費。使用單位稍有閃失,安全系數會(huì )大打折扣。不良軟件配置使電算化工作一開(kāi)始就存在著(zhù)潛在的安全隱患。另一種情況則是單位為節約經(jīng)費"舍貴求廉",購買(mǎi)和使用盜版會(huì )計軟件,致使非但不會(huì )使會(huì )計核算及時(shí)、快捷,反而問(wèn)題頻出,影響了會(huì )計工作質(zhì)量,加大了會(huì )計電算化的風(fēng)險。
實(shí)際使用軟件過(guò)程中存在的風(fēng)險。目前,市場(chǎng)上開(kāi)發(fā)出售的會(huì )計軟件都有一套相對完整的授權、審批、用戶(hù)身份識別、操作權限控制等功能,以充分發(fā)揮電算化會(huì )計中崗位互相牽制、監督,有效保護會(huì )計系統的作用。但許多單位在實(shí)際使用軟件的過(guò)程中,軟件的這些保護功能卻形同虛設,系統密碼成為公開(kāi)的秘密,這是非常危險的做法。一旦該單位會(huì )計信息網(wǎng)絡(luò )化公開(kāi),不但任何人都可以通過(guò)系統用戶(hù)無(wú)限制地瀏覽會(huì )計信息、控制會(huì )計網(wǎng)絡(luò )系統,更嚴重的會(huì )破壞賬務(wù)參數設置及科目體系、修改數據庫,使系統陷入癱瘓;另一種情況就是各終端用戶(hù)為了便于工作,相互公開(kāi)密碼,導致會(huì )計信息丟失、信息被篡改等嚴重后果。更有甚者,某些單位違犯規定,或受人員限制,一人兼多個(gè)不相容崗位,既授權、作賬,又復核、結賬。當然,除了操作制度不完善、內部崗位分工不科學(xué)、管理權限不嚴格外,工作人員的不當操作和玩忽職守也是電算化會(huì )計實(shí)際使用中面臨風(fēng)險的重要原因。
市場(chǎng)經(jīng)濟的發(fā)展推動(dòng)著(zhù)越來(lái)越多企事業(yè)單位紛紛借助計算機網(wǎng)絡(luò )來(lái)展示和推介自己,網(wǎng)絡(luò )財務(wù)帶來(lái)了會(huì )計系統的開(kāi)放和數據共享。電算化會(huì )計信息資料也以其具有的輔助分析、預測等功能越來(lái)越多地為多方共享。有些單位不注意電算化會(huì )計信息共享中應注意的問(wèn)題,沒(méi)有合理界定共享信息范圍,或根本就缺乏信息安全意識,共享信息不設數據加密等保護性限制措施(包括數據的加解密、認證信息的加解密、數據鑒定完整性)、訪(fǎng)問(wèn)控制技術(shù)、認證技術(shù)、網(wǎng)絡(luò )防毒等,造成會(huì )計信息被盜用、信息被篡改、丟失,單位經(jīng)濟活動(dòng)或商業(yè)秘密、理財秘密被公開(kāi)、網(wǎng)絡(luò )病毒入侵等后果,加大了會(huì )計資料共享的風(fēng)險。
硬件維護的風(fēng)險。硬件維護主要指在系統運行過(guò)程中,出現硬件故障時(shí)及時(shí)進(jìn)行故障分析、檢查、修復,并由系統維護人員及時(shí)進(jìn)行安裝調試的活動(dòng)。很多單位沒(méi)有指定專(zhuān)門(mén)的系統維護人員,或系統維護人員缺乏最基本的電腦硬件維護常識;有些單位的財會(huì )人員用系統計算機從事與會(huì )計業(yè)務(wù)無(wú)關(guān)的工作,在財務(wù)專(zhuān)用機上使用、安裝外來(lái)軟盤(pán)、光盤(pán)甚至游戲軟件,系統計算機沒(méi)有安裝高效實(shí)時(shí)監控的防毒、殺毒軟件,增加了系統計算機感染病毒的機會(huì )。更有甚者,系統維護員缺乏必要的防范意識和措施,對利用計算機進(jìn)行犯罪知之不多,控制措施不得力,將會(huì )計系統服務(wù)器或工作站連接 Internet,更進(jìn)一步增大了病毒通過(guò)互聯(lián)網(wǎng)和電子郵件入侵的可能性。
系統軟件維護中存在風(fēng)險。軟件維護主要包括正確性維護、適應性維護、完善性維護等。正確性維護是指診斷和改正錯誤的過(guò)程,適應性維護是指單位的會(huì )計工作發(fā)展變化時(shí),為適應而進(jìn)行的修改活動(dòng);完善性維護是為了改善軟件已有功能的需求而進(jìn)行的軟件修改活動(dòng)。目前市場(chǎng)上出現的各種會(huì )計軟件,其功能均處于不斷的完善、開(kāi)發(fā)、改造和升級之中。有些單位購買(mǎi)軟件時(shí)不注重軟件售后服務(wù),軟件性能缺乏穩定性,難以適應日新月異、新業(yè)務(wù)不斷出現的會(huì )計工作需要。系統升級改造前缺乏必要的論證、考察,盲目改造或對軟件做二次開(kāi)發(fā),造成新問(wèn)題不斷出現,給實(shí)際會(huì )計工作造成麻煩和風(fēng)險。
2、 防范風(fēng)險措施
硬件配置、軟件購買(mǎi)環(huán)節。財政部《會(huì )計電算化工作規范》中明確規定:具備一定硬件基礎和技術(shù)力量的單位,都要充分利用現有的計算機設備建立計算機網(wǎng)絡(luò ),做到信息資源共享和會(huì )計數據實(shí)時(shí)處理。因此,優(yōu)良的計算機硬件配置是實(shí)現會(huì )計軟件高效運作、信息共享、數據交換、良性循環(huán)的必備物質(zhì)條件。此外,各單位在購買(mǎi)財務(wù)軟件推行會(huì )計電算化時(shí),應該重點(diǎn)注意:所購軟件必須通過(guò)財政部的評審,軟件的技術(shù)指標應滿(mǎn)足本單位需求,符合特殊核算的要求和行業(yè)特性以及發(fā)展的需要,軟件功能具有前瞻性,且能保證會(huì )計數據安全可靠,不易被破壞和泄密,操作方便,通俗易懂,簡(jiǎn)單好學(xué),售后服務(wù)好,能及時(shí)提供日常維護、版本升級和軟件再開(kāi)發(fā)。
擁有一批技術(shù)過(guò)硬素質(zhì)優(yōu)良的系統管理和軟件操作人員。再先進(jìn)的設備和系統軟件歸根到底是要靠人來(lái)使用和操作的,因此培養一批既懂電腦知識,又精通財會(huì )業(yè)務(wù)的復合型系統管理人才和軟件使用、操作人員對推動(dòng)會(huì )計電算化的發(fā)展,降低電算化會(huì )計的風(fēng)險有著(zhù)直接的作用。
加強系統維護,防范風(fēng)險。保持計算機在符合溫度、電壓、衛生等要求的環(huán)境下正常工作,網(wǎng)絡(luò )系統電算化的單位要使用防火墻軟件。為防止社會(huì )不法分子對單位內聯(lián)網(wǎng)的非法攻擊,可以根據網(wǎng)絡(luò )系統區域劃分的不同,設置多級防火墻。一類(lèi)是外層防火墻,用來(lái)限制外界對主機操作系統的訪(fǎng)問(wèn);另一類(lèi)是應用級防火墻,用來(lái)邏輯隔離會(huì )計應用系統與外部訪(fǎng)問(wèn)區域間的聯(lián)系,限制外界穿透防火墻對會(huì )計數據庫的非法訪(fǎng)問(wèn)。同時(shí)也要安裝具有高效實(shí)時(shí)監控功能的防毒軟件。
對于軟件的升級改造,要充分考慮會(huì )計工作的延續性和升級軟件的穩定性與會(huì )計信息資料的安全性,既要有工作的熱情,又要本著(zhù)謹慎的原則,避免盲目和沖動(dòng)給會(huì )計工作帶來(lái)的被動(dòng)和風(fēng)險。
制定切實(shí)可行的電算化會(huì )計系統的內部控制制度。完善崗位分工責任制,規范會(huì )計操作流程。實(shí)行會(huì )計電算化的單位要建立健全內部控制制度,明確會(huì )計人員職責,采取相應措施保護計算機設備,確保會(huì )計信息資料的準確性。防止各種非指定人員操作計算機及財務(wù)軟件,保證機內的程序和數據的安全。明確規定上機操作人員對會(huì )計軟件的操作工作內容和權限。密碼是限制操作權限、檢查操作人員身份的一道防線(xiàn),管理好每個(gè)人的密碼,對整個(gè)系統的安全至關(guān)重要,因此,對操作密碼要嚴格管理、實(shí)行定期更換。杜絕未經(jīng)授權人員操作會(huì )計軟件,防止會(huì )計人員越權使用軟件。操作人員離開(kāi)機器時(shí),應執行相應的命令退出會(huì )計軟件。各單位應根據本單位的實(shí)際情況,設專(zhuān)人保存上機操作記錄,記錄操作人、操作時(shí)間、操作內容等并與軟件中的"日志管理"相比較,開(kāi)展日志審計。
【淺談電算化會(huì )計的風(fēng)險及防范】相關(guān)文章:
電算化會(huì )計的風(fēng)險及防范探究11-17
淺談內部審計風(fēng)險的防范措施11-17
淺談會(huì )計電算化風(fēng)險與對策論文(精選7篇)01-08
淺談企業(yè)財務(wù)風(fēng)險成因及其防范論文03-07
醫院財務(wù)風(fēng)險防范論文03-04
淺析金融企業(yè)會(huì )計風(fēng)險防范03-25
金融會(huì )計風(fēng)險的防范與化解探討12-11
銀行會(huì )計風(fēng)險與防范策略論文02-20
銀行會(huì )計的結算風(fēng)險及防范解析論文11-08
- 相關(guān)推薦