摘要:目前,在各個行業(yè)的領(lǐng)域當中已經(jīng)大量的廣泛應(yīng)用會計電算化軟件,從而也加快了對處理信息的速度,并且也提高了處理會計信息的質(zhì)量,與此同時,也會提高處理會計信息的一定風險。所以,在應(yīng)用會計電算化的軟件時我們必須要重視其安全隱患,避免所存在的安全問題,提高軟件的安全防范性,以便更好的應(yīng)用會計電算化軟件,從而可以高效的安全的運行。
關(guān)鍵詞:會計電算化;軟件;安全性;措施
中圖分類號:F232 文獻標識碼:A 文章編號:1007-9599 (2012) 15-0000-02
在現(xiàn)如今的經(jīng)濟生活當中,會計是作為重要的組成部分,而我們處在信息時代,所以也離不開應(yīng)用計算機技術(shù)。所謂會計電算化指的就是要把計算機的應(yīng)用技術(shù)融入到處理會計信息業(yè)務(wù)的流程當中,應(yīng)用計算機技術(shù)可以代替手工操作完成,以至于手工無法完成或者有難度的會計工作,都可以通過計算機技術(shù)完成。應(yīng)用會計電算化軟件它具有準確、及時、準確、高效等優(yōu)勢,所以在當前的各個行業(yè)的領(lǐng)域當中,都會廣泛的使用該軟件。然而,由于應(yīng)用會計電算化的系統(tǒng)軟件在提高處理會計信息的速度時,同時也會存在一定的安全隱患以及信息風險,因此,我們必須要確保其應(yīng)用的安全性,把避免風險的發(fā)生。
1 會計電算化軟件所存在的安全問題
(1)網(wǎng)絡(luò)安全性。現(xiàn)階段的計算機技術(shù)由于發(fā)展的速度很快,所以應(yīng)用計算機技術(shù)作為犯罪的手段已經(jīng)非常的隱蔽和具有智能化,對于所存在的問題是極不容易查出線索的,利用這種犯罪方法也是高于計算機的防范措施的,雖然應(yīng)用了大量的防范技術(shù)避免出現(xiàn)攻擊,然而病毒和黑客卻仍然可以入侵我們的計算機系統(tǒng),防不勝防。處于網(wǎng)絡(luò)環(huán)境中,由于計算機病毒的傳播速度極快,并且破壞力會很強,病毒的產(chǎn)生可以導致電算化的信息系統(tǒng)對所傳輸?shù)馁Y料信息進行更改甚至刪除,同時也破壞了計算機的硬件系統(tǒng)。而黑客還可以非法侵入各個財務(wù)系統(tǒng)的電腦,并且竊取內(nèi)部信息數(shù)據(jù),嚴重破壞了會計電算化的軟件系統(tǒng)。而對于應(yīng)用會計系統(tǒng)的工作站用來連接互聯(lián)網(wǎng)的使用者,計算機病毒可以通過郵件和互聯(lián)網(wǎng)等途徑入侵至會計系統(tǒng)當中,導致病毒的產(chǎn)生,其后果是非常嚴重的。
(2)人員因素。在操作計算機時,因為使用者沒有正確的操作,所以造成電源中斷、硬件發(fā)生故障以及人為破壞原因等問題越來越多,所以這也增加了安全性的隱患。另一方面,因為沒有完善的管理制度,操作管理并不健全,所以導致操作較為混亂,造成系統(tǒng)密碼被竊取,而致使財務(wù)部門出現(xiàn)存款賬戶的資金被非法轉(zhuǎn)移等問題。由于計算機會受到病毒的侵襲,也就造成了系統(tǒng)的無法正常運行,如果會計檔案在管理的過程當中沒有及時的處理,也沒有對計算機系統(tǒng)當中的資料信息進行及時定期備份,更沒有進行脫離計算機系統(tǒng)做好保存工作,所以也會導致會計信息資料消失等情況的發(fā)生。
(3)使用問題。由于財務(wù)部門在購買會計軟件時,一般買的都是較為先進的軟件產(chǎn)品,卻忽視了實際工作當中自身的需求,而當前軟件市場的財務(wù)軟件品種層出不窮,例如,會計信息軟件、會計決策軟件、網(wǎng)絡(luò)財務(wù)軟件以及在線財務(wù)軟件等品種,所以在購買軟件時只是過多的追求其功能性卻往往忽視了自身的需求以及軟件的配置要求等,從而也就導致沒有真正發(fā)揮出軟件的使用效率,同時也造成的浪費。此外,因為軟件的適應(yīng)性會較差,在設(shè)置初始參數(shù)時也有一定的難度,而軟件要求具有較高的運行環(huán)境,并且操作也比較復雜,所以這就要求會計人員必須要具有較高的操作技術(shù),一旦出現(xiàn)閃失,其安全性就會降低。作為財務(wù)系統(tǒng)的人員如果要使用會計電算化時,必須要有一套可靠的軟件,而軟件的技術(shù)指標也應(yīng)達到自身的實際需要,可以確保會計系統(tǒng)的安全可靠性,并且操作簡便,不易泄密,簡單好學,可以提供及時的日常維護等。
2 主要的解決措施
(1)在應(yīng)用會計電算化的軟件時,我們必須要保證其日常工作可以順利的進行。由于系統(tǒng)的安全性,是作為會計電算化得以安全運行的基礎(chǔ)和前提條件,所以相關(guān)的財務(wù)部門必須要設(shè)置一套完善的計算機管理系統(tǒng)以及維護措施,并根據(jù)工作計劃維護好計算機系統(tǒng),對其進行定期的維護、檢測和保養(yǎng)工作,如果發(fā)現(xiàn)軟件和硬件存在缺陷時,必須要對其進行及時的更換和維護,防止丟失數(shù)據(jù)信息。此外,也可以應(yīng)用身份認證和管理二者相結(jié)合的手段,而身份認證則是構(gòu)建會計數(shù)據(jù)信息安全性的重要基礎(chǔ),也是為了確保會計數(shù)據(jù)信息只能通過被授權(quán)操作人員的合理訪問,一般身份認證的方法可以通過用戶名再配合密碼,從而避免非法用戶的入侵。而內(nèi)部網(wǎng)的訪問則可以應(yīng)用網(wǎng)絡(luò)權(quán)限的控制、入網(wǎng)控制、級別安全控制等技術(shù)手段加以防范。
(2)應(yīng)用會計電算化的管理制度,這也是作為財務(wù)控制制度的一個組成關(guān)鍵,是作為規(guī)范會計電算化操作以及達到會計電算化信息數(shù)據(jù)得以及時、準確、安全的前提。而會計電算化內(nèi)部控制的一個重要內(nèi)容就是要控制操作人員權(quán)限,防止非法、作弊以及越權(quán)等操作。內(nèi)部控制主要體現(xiàn)在幾個方面,1.應(yīng)建立健全的控制體系,由于內(nèi)部控制的主要目的就是為了確保財產(chǎn)的安全性,確保會計數(shù)據(jù)的可靠性,所以應(yīng)健全機構(gòu)、落實責任、分工明確并且進行嚴格操作。才能確保信息數(shù)據(jù)的真實性以及財產(chǎn)的安全性。2.作為財務(wù)人員必須要明確職責范圍,明確會計的主管人員、審核和操作人員的具體職責以及工作范圍要求。3.作為財務(wù)部門必須要防止內(nèi)部人員對計算機系統(tǒng)中所存儲的信息數(shù)據(jù)進行非法的刪除以及修改,而作為技術(shù)和操作人員的職責范圍也應(yīng)嚴格劃分界定。禁止非計算機的管理人員操作實際業(yè)務(wù),避免越權(quán)和非法操作。
(3)在會計電算化系統(tǒng)當中,要經(jīng)常對其軟件的病毒庫進行升級處理,一般殺毒軟件在查殺病毒時主要是根據(jù)病毒的特征碼作為重要依據(jù)的,尤其在網(wǎng)絡(luò)時代,由于計算機病毒的傳播速度會很快,并且變種也較多,因此,應(yīng)隨時對病毒庫進行更新處理,查殺最新產(chǎn)生的病毒。此外,在防止病毒的同時也應(yīng)對數(shù)據(jù)做好備份工作,盡量每天都要對信息數(shù)據(jù)進行備份,必須應(yīng)用不同的介質(zhì)對其備份進行存儲,從而避免系統(tǒng)在遭受病毒時,進行及時有效的恢復處理。
(4)建立必要防護措施。為了保證會計信息的真實、完整和安全,除了建立健全會計電算化內(nèi)部管理制度以外,還要建立必要的防護措施。
1)在會計軟件中增加安全功能。會計電算化系統(tǒng)軟件各層數(shù)據(jù)處理應(yīng)層層設(shè)防,在軟件功能上增加必要的提示功能、檢驗功能和限制功能,要防止操作失誤造成數(shù)據(jù)破壞,操作人員進入系統(tǒng)要設(shè)置口令和密碼,以防無關(guān)人員非法進入。系統(tǒng)各模塊也要設(shè)置相應(yīng)的口令,并對系統(tǒng)操作人員進行授權(quán),防止無權(quán)人員的操作。在系統(tǒng)中應(yīng)建立起“操作日志”,記錄所有人員對系統(tǒng)所做的操作,包括操作的時間、操作人員姓名、操作內(nèi)容等,這樣一旦出現(xiàn)問題,可以依據(jù)“操作日志”所提供的線索,對有關(guān)人員進行檢查。
2)建立預(yù)防病毒和黑客的安全措施。為了防止病毒的侵入,要堅持使用正版軟件。不能使用盜版或來路不明的軟件,對外來的軟盤要先進行病毒檢測,方可在計算機中使用;在計算機中裝入防病毒軟件,這樣在開機時進行時監(jiān)控,對硬盤進行病毒檢測,及時發(fā)現(xiàn)并殺死病毒;定期備份數(shù)據(jù)和文件;不打開和閱讀來歷不明的電子郵件等。
3)對操作密碼實行雙人控制。將所設(shè)密碼分兩部分:一部分由財會主管人員掌握:另一部由操作人員掌握。只有兩者同時兼有密碼后,方能進入操作,達到相互監(jiān)控,防止舞弊行為發(fā)生。應(yīng)注意的是,口令或密碼只能在相對的時間和范圍內(nèi)有效,從理論上說,“沒有破解不了的密碼”。因此應(yīng)采取一些有效措施來防止密碼被破解,如設(shè)置的口令或密碼盡量復雜一點,避免以任何書面形式保存密碼,要定期更換密碼等。
4)重要數(shù)據(jù)實行“分布存貯”。會計部門中一些非常重要的數(shù)據(jù)應(yīng)該實行“分布存貯”。分布存貯就是對數(shù)據(jù)文件采取一定的方法,把數(shù)據(jù)串分到兩個或兩個以上的新數(shù)據(jù)串,組成新的兩個或多個文件,并存在不同的物理存貯設(shè)備中,當需要訪問數(shù)據(jù)時再恢復。
3 結(jié)論
總之,在我們應(yīng)用會計電算化軟件時,其安全性是作為一個綜合的系統(tǒng)問題,它需要人員、網(wǎng)絡(luò)、硬件和軟件相互的協(xié)調(diào),并且需要共同解決的問題,在應(yīng)用的過程中,必須要強化軟件系統(tǒng)的安全意識,避免安全問題的發(fā)生。因此,通過分析研究會計電算化軟件所存在的安全問題,把其風險系數(shù)控制在一定的范圍之內(nèi)以至避免風險的發(fā)生,從而促使應(yīng)用會計電算化軟件可以安全運行,順利實施。
參考文獻:
[1]耿文莉.談會計電算化信息系統(tǒng)的安全控制問題[J].商業(yè)研究,2004,17.
[2]張瑞君,蔣硯章.會計信息系統(tǒng)[M]北京.中國人民大學出版社,2009.
[3]沈國興.淺談會計電算化軟件的安全性[J].湖北財經(jīng)高等??茖W校學報,2010,6
[4]候國文.論會計電算化信息系統(tǒng)的安全性[J].科技資訊,2007,9
[5]劉芳.會計電算化內(nèi)部控制存在的問題及對策[J].商業(yè)經(jīng)濟,2020,5