摘 要:隨著計(jì)算機(jī)技術(shù)的不斷提高,電算化系統(tǒng)也得到了快速發(fā)展,因此電算化系統(tǒng)也暴露出許多的安全問(wèn)題,如何解決這些問(wèn)題,本文將從各個(gè)方面作出分析和探究,來(lái)找到提高電算化系統(tǒng)安全的措施。
關(guān)鍵詞:電算化系統(tǒng);安全問(wèn)題;解決方案
一、存在的安全因素
1.硬件、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫(kù)等的安全問(wèn)題
隨著計(jì)算機(jī)的快速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越嚴(yán)重,出現(xiàn)了各種各樣計(jì)算機(jī)病毒,網(wǎng)絡(luò)黑客的入侵與攻擊 這些都會(huì)導(dǎo)致重要數(shù)據(jù)的丟失和泄露。這些都會(huì)給會(huì)計(jì)電算化系統(tǒng)帶來(lái)嚴(yán)重的影響。硬件的安全問(wèn)題主要是指計(jì)算機(jī)的性能,特別是服務(wù)器的處理能力、存儲(chǔ)容量的大小、計(jì)算機(jī)的計(jì)算能力等等。網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題是指防火墻抵御病毒入侵的能力和對(duì)外來(lái)資源的辨別能力。數(shù)據(jù)庫(kù)的安全問(wèn)題是指數(shù)據(jù)庫(kù)的可靠性、穩(wěn)定性,防感染性、加密程度等等。這些因素對(duì)會(huì)計(jì)電算化系統(tǒng)的安全起著至關(guān)重要的作用。
2.存儲(chǔ)設(shè)備的安全性
電算化數(shù)據(jù)的主要存儲(chǔ)設(shè)備是計(jì)算機(jī)的硬件系統(tǒng),可萬(wàn)一硬件系統(tǒng)出現(xiàn)崩潰,電算化數(shù)據(jù)就會(huì)丟失而無(wú)法找回,其中的損失是無(wú)法估計(jì)的。所以我們要及時(shí)將數(shù)據(jù)做好備份,防止這樣的事件發(fā)生。
3.軟件和數(shù)據(jù)的安全性
電算化系統(tǒng)里存在著各種不同的軟件和數(shù)據(jù)庫(kù)。軟件的水平參差不齊,使得財(cái)務(wù)軟件的安全性和保密性存在著嚴(yán)重的不足,有些軟件在異常情況下對(duì)數(shù)據(jù)沒(méi)有保存措施。對(duì)一些重要軟件進(jìn)行權(quán)限和口令的設(shè)置,在電算化工作過(guò)程中,由于工作人員的職位級(jí)別不同,工作范圍也不同,所涉及的數(shù)據(jù)信息也不同,所以對(duì)有些軟件和數(shù)據(jù)庫(kù)設(shè)置權(quán)限;設(shè)置的權(quán)限一般有功能權(quán)限、類別權(quán)限和數(shù)據(jù)權(quán)限。針對(duì)不同職位的人進(jìn)行不同的權(quán)限設(shè)置。
4.資金結(jié)算風(fēng)險(xiǎn)增大
隨著電子商務(wù)的快速發(fā)展,網(wǎng)上財(cái)務(wù)結(jié)算日益增多,素未謀面的雙方在網(wǎng)上進(jìn)行資金交易,這就面臨著財(cái)務(wù)結(jié)算的安全問(wèn)題。一些黑客非法入侵他人的計(jì)算機(jī)系統(tǒng),通過(guò)網(wǎng)絡(luò)傳輸竊取他人的信息和資金,使資金面臨安全風(fēng)險(xiǎn),給電算化系統(tǒng)帶來(lái)了嚴(yán)重的影響。
5.人為因素
會(huì)計(jì)電算化系統(tǒng)里有些環(huán)節(jié)只有相關(guān)人員才能進(jìn)入,需要相關(guān)人員的授權(quán)和口令,如果電算化系統(tǒng)的內(nèi)部人員通過(guò)非法手段竊取他人的口令或文件,用于泄露商業(yè)機(jī)密或是非法轉(zhuǎn)移資金等各種非法行為。所以要加強(qiáng)管理,防止此類事件的發(fā)生。
6.會(huì)計(jì)電算化管理制度不夠完善
建立完善的管理制度,是對(duì)會(huì)計(jì)電算化準(zhǔn)確有效工作的保證。電算化系統(tǒng)的操作管理、數(shù)據(jù)管理、內(nèi)部控制、會(huì)計(jì)檔案管理等等制度都不夠完善。要想會(huì)計(jì)電算化系統(tǒng)安全穩(wěn)定的工作就必須對(duì)這些制度進(jìn)行完善。
二、安全對(duì)策
1.對(duì)硬件、數(shù)據(jù)的安全對(duì)策
經(jīng)常對(duì)硬件系統(tǒng)進(jìn)行檢測(cè)和升級(jí),一經(jīng)發(fā)現(xiàn)問(wèn)題在不影響電算化系統(tǒng)運(yùn)行的情況下進(jìn)行修復(fù)。當(dāng)硬件系統(tǒng)和軟件出現(xiàn)問(wèn)題時(shí),及時(shí)采用移動(dòng)硬盤(pán)或U盤(pán)對(duì)數(shù)據(jù)進(jìn)行備份。
2.會(huì)計(jì)電算化軟件系統(tǒng)的安全
必須采用正版的系統(tǒng)軟件,正版的系統(tǒng)有著強(qiáng)大的抵御病毒的能力和對(duì)外來(lái)數(shù)據(jù)的分析能力;盜版的系統(tǒng)軟件存在著解密不安全、重要文件的缺少等原因,都可能造成系統(tǒng)的崩潰,系統(tǒng)發(fā)生崩潰會(huì)給電算化系統(tǒng)帶來(lái)毀滅性的危害。
3.建立完善的會(huì)計(jì)電算化管理制度
建立完善的電算化制度,能夠?qū)?huì)計(jì)核算、重要會(huì)計(jì)信息的傳輸提供安全穩(wěn)定的環(huán)境。完善的電算化管理制度包括崗位責(zé)任制度,能夠明確分工、責(zé)任、處理方法;上機(jī)操作制度,能夠明確操作流程、功能授權(quán)、類別授權(quán)、權(quán)限和口令授權(quán)等等;檔案管理制度,能夠明確存檔數(shù)量、存檔時(shí)間、存檔地點(diǎn)、借閱復(fù)制手續(xù)等等;保密制度,對(duì)數(shù)據(jù)安全保密和明確有關(guān)人員的權(quán)限;這些制度的完善能夠保證會(huì)計(jì)電算化系統(tǒng)的安全快速運(yùn)行和會(huì)計(jì)信息真實(shí)可靠性。
4.會(huì)計(jì)軟件操作日志分析
會(huì)計(jì)軟件有自動(dòng)記錄的功能,這也是計(jì)算機(jī)對(duì)操作人員的一種監(jiān)督管理方式。日記可以對(duì)操作人員的每一個(gè)步驟都有著詳細(xì)的記錄。記錄有兩種,一種是計(jì)算機(jī)系統(tǒng)日志,對(duì)計(jì)算機(jī)資源所做操作的記錄;一種是應(yīng)有系統(tǒng)日志,主要是能夠記錄系統(tǒng)受外來(lái)攻擊的情況。
5.強(qiáng)化教育
強(qiáng)化教育包括安全意識(shí)、專業(yè)技能、預(yù)防管理、相關(guān)法制法規(guī)的教育。對(duì)系統(tǒng)工作人員進(jìn)行安全教育,提高系統(tǒng)操作人員的安全意識(shí),使相關(guān)人員感覺(jué)危機(jī)時(shí)刻存在,提高他們的警惕感。對(duì)相關(guān)人員進(jìn)行計(jì)算機(jī)、網(wǎng)絡(luò)運(yùn)行系統(tǒng)、數(shù)據(jù)分析進(jìn)行學(xué)習(xí),提高專業(yè)技能和專業(yè)素質(zhì)。加強(qiáng)相關(guān)法律法規(guī)的教育,經(jīng)常組織工作人員進(jìn)行法制法規(guī)教育,并自覺(jué)遵守相關(guān)的操作規(guī)章制度。教育對(duì)于任何一個(gè)企業(yè)、組織都是十分重要的,有教育才有進(jìn)步。
三、結(jié)語(yǔ)
會(huì)計(jì)電算化系統(tǒng)的安全性需要多方面的改進(jìn),隨著計(jì)算機(jī)和經(jīng)濟(jì)的快速發(fā)展,會(huì)計(jì)電算化系統(tǒng)的安全性要進(jìn)行不斷地更新,以符合企業(yè)經(jīng)濟(jì)的需要。對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性要進(jìn)行不斷地研究和分析,得出更好的方案來(lái)提高它的安全性。
參考文獻(xiàn):
[1]胡玲,吳志斌.會(huì)計(jì)電算化信息系統(tǒng).北京.中國(guó)財(cái)政經(jīng)濟(jì)出版社.
[2]張瑞君,蔣硯章.會(huì)計(jì)信息系統(tǒng).中國(guó)人民大學(xué)出版社.
[3]李長(zhǎng)山.淺談會(huì)計(jì)電算化存在問(wèn)題對(duì)策[J].集團(tuán)經(jīng)濟(jì)研究.
[4]康碧瓊.會(huì)計(jì)電算化相關(guān)問(wèn)題[J].事業(yè)財(cái)會(huì).
作者簡(jiǎn)介:藍(lán)永(1963.11- ),男,漢族,廣西博白人,柳州師范高等專科學(xué)校數(shù)計(jì)系講師,主要研究經(jīng)濟(jì)信息管理、會(huì)計(jì)電算化endprint