高 珊,臧建玲
(佳木斯大學,黑龍江 佳木斯 154007)
會計電算化的風險及防范措施
高珊,臧建玲
(佳木斯大學,黑龍江 佳木斯 154007)
隨著科學技術的不斷發(fā)展,會計電算化逐漸在企業(yè)中得到廣泛應用,比起傳統(tǒng)的會計系統(tǒng),會計電算化極大地提高了企業(yè)的辦事效率,并且廣泛地被會計人員所接受。但是伴隨著會計電算化的快速發(fā)展,也出現(xiàn)了許多安全問題,這些安全問題對企業(yè)產(chǎn)生了極大的影響。本文主要研究會計電算化在使用過程中存在的風險及其防范措施。
會計電算化;數(shù)據(jù)安全;風險規(guī)避;控制管理
隨著科技的發(fā)展,應用現(xiàn)代信息技術已經(jīng)成為企業(yè)加強管理的必然選擇。會計電算化是指利用會計軟件在各種計算機設備下完成那些手工完成很麻煩的會計工作的系統(tǒng)。會計電算化以它及時、高效的優(yōu)勢獲得了會計人員的喜愛。然而在會計電算化廣泛應用的同時,出現(xiàn)了許多安全問題,例如:計算機犯罪,這是現(xiàn)在普遍存在的風險,它給個人、企業(yè)乃至國家都造成了很大的威脅。有關部門正在對會計電算化加強監(jiān)管力度,采取積極的風險防范措施。
1.1電算軟件方面的風險
會計電算化的系統(tǒng)性風險就是由計算機技術本身所帶來的風險,如計算機的硬件和軟件達不到安全標準,存在許多隱患,常常出現(xiàn)無原因斷電導致所有數(shù)據(jù)丟失等。對于電算軟件方面的風險需要重點強調(diào)一下,目前市場上的會計軟件通用性比較差,大部分電算化軟件初始設置的工作量都很大,系統(tǒng)的功能也非常多,導致企業(yè)難以根據(jù)自己的需要選擇完全適合的功能,為了更好地解決此類問題,有可能會從不同軟件公司選擇合適的模板,但是不同公司生產(chǎn)的軟件難以兼容,所以無法進行數(shù)據(jù)交換、信息共享和控制管理。
1.2人員方面的風險
財務人員的軟件操作技能不夠,由于會計電算化是新興的軟件,老一輩人不懂,新一輩人還對企業(yè)與自己的職務不熟悉,因此對于電算化的實施范圍就變得很小,稍微超出范圍難度就變得非常大,公司非常難選拔此類人才。當會計人員在遇到麻煩時只能和軟件人員溝通,但是軟件工作人員對于會計專業(yè)又不懂,導致溝通過程不順暢,雙方不能很好地配合。還有某些財務人員專業(yè)知識不熟練,缺少處理簡單事故的能力,造成工作時會引發(fā)各種各樣的問題,嚴重地影響了工作的進程。除了這些因素,財務人員的責任感與職務意識也有待加強,存在他們對信息進行處理和輸送不及時的情況,以及他們未將備份數(shù)據(jù)妥善地分開及保管、沒有嚴格地按照管理制度工作、操作人員可能超越權限、受利益的驅(qū)使導致數(shù)據(jù)被修改、盜取甚至刪除等。
1.3數(shù)據(jù)安全問題
對于數(shù)據(jù)出現(xiàn)了安全問題的現(xiàn)象的原因,我認為有兩個方面:內(nèi)部和外部。就內(nèi)部而言,公司的數(shù)據(jù)一般是放在計算機的磁盤或U盤內(nèi)的,一旦磁介質(zhì)出現(xiàn)受熱、受潮、消磁等現(xiàn)象,保存的數(shù)據(jù)必將丟失,勢必會影響企業(yè)的會計工作。還有些工作人員在計算機操作和專業(yè)知識方面都有很強的實力,也許是在利益的驅(qū)使下利用他們所擅長的高科技技術私自把公司的數(shù)據(jù)文件報表交給競爭對手、銷毀或私自改動輸出等一系列不法行為。由于他們完成的技術巧妙,因此極具隱蔽性,不會留下任何痕跡,也沒有造成其他的任何明顯的損害。不過,這一行為會對公司帶來非常大的經(jīng)濟損失。對外部而言,網(wǎng)絡是一個進步的平臺,也是一個開放式平臺,你出現(xiàn)在網(wǎng)絡中,得到了應用網(wǎng)絡的便捷,但是同時也把自己暴露在大家面前,于是就會有人通過黑客等手段對你公司的數(shù)據(jù)進行惡意修改甚至銷毀,也會對公司產(chǎn)生非常大的威脅。
2.1加強對軟件選購、開發(fā)的管理工作
由于我國電算化起步晚,很多人還并不重視電算化,并不認為電算化會帶給企業(yè)多大的效率。但是隨著電算化的逐漸發(fā)展,我們慢慢地認識到了會計電算化的方便與快捷。在我們選擇會計電算化軟件的時候,我們要選擇比較權威的,不過,再權威的會計電算化軟件也會存在一些不完美之處,所以企業(yè)在挑選會計電算化軟件的時候,不僅要好好地斟酌去選擇更加權威的軟件,還要選擇那些更具有高安全性的,有了高安全性的保障才能在工作的時候放心,還要選擇有售后保障的軟件,這樣,就算在工作中出現(xiàn)了問題,也可以有效、及時的解決。在購買時,要明確地簽訂合同,講清注意事項,有一句話說得好:“選的好,才是真的好?!敝挥凶屑毜剡x擇最適合本公司的軟件才最能給公司帶來收益。對于軟件的開發(fā)管理方面,各個企業(yè)要加大力度,同時要提高整個公司對此的積極性,由于每個企業(yè)都會用他們自己的方式去提高軟件的質(zhì)量,要鼓動員工提出合理意見和建議,總結所有的適合本公司發(fā)展的措施來進行改善,還可以借鑒西方的科學技術和會計文化實現(xiàn)我國軟件的自我更新和改善,由于系統(tǒng)開發(fā)需要經(jīng)歷幾個主要階段:系統(tǒng)的分析、系統(tǒng)的設計、程序設計、系統(tǒng)的維護與檢測。于是在軟件開發(fā)的過程中就需要企業(yè)的管理人員有相應的規(guī)劃,使員工向規(guī)劃性的管理看齊,使公司內(nèi)的所有員工都更加重視電算化,使整個公司能夠更有效率、更快地發(fā)展。
2.2加強對財務人員的培訓和監(jiān)督
財務人員的能力是一個企業(yè)的能力的表現(xiàn),財務人員能力的高低也體現(xiàn)在他們對知識掌握能力的高低,一個財務人員最重要的就是基礎知識,能把基礎知識掌握熟練了的人才能對自己的能力進行再提高,因此我們要定期對財務人員進行培訓,讓他們加強學習專業(yè)知識、網(wǎng)絡知識、計算機知識、安全知識等,使他們都具有過硬的技能,并吸收新的知識運用于工作之中,還要能夠處理在工作中出現(xiàn)的簡單事故,以免造成不必要的麻煩。需要加強培訓的還有員工的職業(yè)道德,職業(yè)道德對于每個工作領域的人都非常重要,想做好自己的工作,想為所在的企業(yè)謀福利就要做一名合格的工作者,就要知道什么可以做,什么不可以做,也要知道工作要有責任心,要積極、有耐心地完成自己該完成的任務,不可以粗心大意。更要知道電算化的安全性,要謹記一定不可以為了一絲利益的誘惑就做出盜取本公司數(shù)據(jù)的事情,這是作為一名財務工作人員該有的職業(yè)道德。同時,公司需要加大監(jiān)管能力,制定相應的監(jiān)管體系去完善每個職務的工作區(qū)間,規(guī)劃工作的規(guī)章制度等,使整個公司都處于內(nèi)部控制范圍內(nèi),及時地對公司進行事前、事中、事后的監(jiān)管,并且設置各個職務查看公司相關的文件的權限。如此,公司的安全性、人員的工作效率就被有效地加強了,從而電算化的安全性就被有效地加強了。
2.3建立完備的數(shù)據(jù)安全體系
在網(wǎng)絡的環(huán)境下,無論是工作人員的有意還是無意都可能會造成信息的不安全,因此對于加強內(nèi)部數(shù)據(jù)的安全就要完善對公司內(nèi)部的監(jiān)管制度,工作時要求保證計算機進行核算的真實性、安全性和完整性,可以在進入軟件系統(tǒng)時設置口令、聲音判斷、指紋辨認等保密措施,也可以由管理數(shù)據(jù)安全性的有關人員幫助監(jiān)管。要求財務人員在工作時要十分謹慎、認真,嚴禁出現(xiàn)記賬時出現(xiàn)疏漏或錯誤的情況。在工作過程中嚴禁非授權人員操作軟件、嚴禁私下交換權限密碼、嚴禁各個崗位的人員替換、更加嚴禁某些工作人員的專制行為等。對于完成的數(shù)據(jù)要經(jīng)常備份,如每日必須對計算機硬盤進行備份,對備份的檔案要進行防塵、放磁、防潮等處理,還要保證對備份的檔案進行私密保存,要設置專門的人員進行保管,禁止外泄。對于打印過程中出現(xiàn)的廢紙要剪碎再丟掉,不要直接扔。對于外部監(jiān)管的加強,最重要的就是要經(jīng)過財政部門的鑒定使用正版軟件,防止軟件本身有某些盜取信息的系統(tǒng),也有必要增加軟件本身的限制功能,在剛開始要進行3個月的試用,每次都要精準的與手工賬相互對照,看是否會出現(xiàn)缺漏或原因不明的丟失的情況,還要有完善的殺毒系統(tǒng),例如:防火墻技術、身份確認、權限等,防止惡意病毒的侵入。對此,政府主管部門要加大力度管理,還要制定相應的懲罰,尤其是對危害計算機安全的行為要嚴懲,積極地為電算化的發(fā)展提供一個良好的環(huán)境。
會計電算化的安全給現(xiàn)代人們以警醒,隨著計算機技術的不斷發(fā)展,企業(yè)的會計電算化水平會不斷提高,軟件的安全性也會隨之提高,但是無論再怎么發(fā)展,都不可能消除所有的安全隱患,隨之而來的更是各種各樣的行騙和攻擊手段。企業(yè)人員還是要加強安全意識,正如我們所知道的,會計信息有著十分復雜的社會、政治、經(jīng)濟、文化等背景,無論從哪方面講,都會有質(zhì)量安全問題,因此,保證會計電算化的安全性是需要我們一直努力做到的。
主要參考文獻
[1]楊鎮(zhèn).試論會計電算化的安全隱患及防范措施[J].現(xiàn)代經(jīng)濟信息,2013 (18).
[2]李雨佳.關于我國會計電算化存在問題及解決措施探析[J].商場現(xiàn)代化,2013(15).
[3]謝日芳.淺析會計電算化系統(tǒng)的內(nèi)部控制與風險防范[J].企業(yè)導報,2013(5).
[4]朱洪娣.芻議會計電算化下銀行會計的風險及防范[J].東方企業(yè)文化,2013(8).
[5]朱淑珍.淺議電算化環(huán)境下會計信息系統(tǒng)的風險防范[J].財經(jīng)界:學術版,2014(2).
10.3969/j.issn.1673-0194.2015.07.037
F232
A
1673-0194(2015)07-0068-02
2015-01-12