方蕾
【摘 要】隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,各高校也普及了互聯(lián)網(wǎng)辦公,尤其是在財(cái)務(wù)管理方面,互聯(lián)網(wǎng)給高校帶來了工作上的便利的同時(shí),也給高校財(cái)務(wù)安全帶來了隱患。本文試通過論述高校財(cái)務(wù)網(wǎng)絡(luò)可能存在的風(fēng)險(xiǎn),來引出相應(yīng)的防范措施,并進(jìn)行部分探討。
【關(guān)鍵詞】高校;網(wǎng)絡(luò)安全;財(cái)務(wù)
隨著越來越多的高校建立起網(wǎng)絡(luò)財(cái)務(wù)管理系統(tǒng),網(wǎng)絡(luò)安全問題也登上了各高校的日程。網(wǎng)絡(luò)財(cái)務(wù)管理在為高校會(huì)計(jì)核算、管理與決策提供了一體化的信息平臺(tái),提高了財(cái)務(wù)信息質(zhì)量和財(cái)務(wù)工作效率的同時(shí),也對(duì)賬務(wù)信息安全帶來諸多風(fēng)險(xiǎn)。面對(duì)嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),各高校該如何應(yīng)對(duì)可能存在的安群風(fēng)險(xiǎn),并做好相應(yīng)的防范工作,已成為高校財(cái)務(wù)工作者所面臨的重要課題。
一、高校財(cái)務(wù)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)
1.計(jì)算機(jī)硬件風(fēng)險(xiǎn)
計(jì)算機(jī)硬件對(duì)于計(jì)算機(jī)自身的性能有著至關(guān)重要的作用。但是部分高校卻對(duì)此認(rèn)識(shí)不足,認(rèn)為用于辦公的計(jì)算機(jī),性能不好也沒有關(guān)系,年代久遠(yuǎn)也沒有關(guān)系,甚至武斷的認(rèn)為,辦公用計(jì)算機(jī)就應(yīng)該用只有基本功能,能夠帶動(dòng)財(cái)務(wù)管理軟件就行了。其實(shí),計(jì)算機(jī)硬件設(shè)施對(duì)于計(jì)算機(jī)自身穩(wěn)定有很大的影響。好的硬件設(shè)施會(huì)大大降低計(jì)算機(jī)意外死機(jī),故障的風(fēng)險(xiǎn),為高校財(cái)務(wù)工作減小不必要的麻煩。
2.計(jì)算機(jī)軟件風(fēng)險(xiǎn)
如果說計(jì)算機(jī)硬件是保證計(jì)算機(jī)安全的保安,那么計(jì)算機(jī)軟件就是保證計(jì)算機(jī)安全的門禁系統(tǒng)。計(jì)算機(jī)硬件的過關(guān)只能降低計(jì)算機(jī)意外故障導(dǎo)致的財(cái)務(wù)信息丟失等風(fēng)險(xiǎn),而計(jì)算機(jī)軟件的過關(guān)則相當(dāng)于給能接觸到計(jì)算機(jī)財(cái)務(wù)管理系統(tǒng)的人員進(jìn)行了一遍篩查。
首先,部分高校配備的計(jì)算機(jī)沒有財(cái)務(wù)管理系統(tǒng)設(shè)置足夠的權(quán)限,導(dǎo)致非管理員也能進(jìn)入系統(tǒng),為財(cái)務(wù)安全留下隱患;其次,軟件更新不及時(shí),計(jì)算機(jī)漏洞不修復(fù);再次,對(duì)于數(shù)據(jù)庫加密措施做得不夠,甚至出現(xiàn)密碼以明文形式儲(chǔ)存在數(shù)據(jù)庫中,加密技術(shù)滯后。
3.服務(wù)器環(huán)境風(fēng)險(xiǎn)
服務(wù)器良好運(yùn)行,是財(cái)務(wù)信息安全的基礎(chǔ)。但是一些高校出于成本節(jié)約的心態(tài),對(duì)于服務(wù)器的工作環(huán)境并不理想。容易受光受潮。機(jī)房的防火防潮防塵防磁防盜防斷電等等問題都未受到應(yīng)有的重視。這些無疑大大加重了服務(wù)器故障的風(fēng)險(xiǎn)。服務(wù)器一旦發(fā)生故障,對(duì)財(cái)務(wù)信息安全造成的損失是不可估量的。
4.計(jì)算機(jī)病毒風(fēng)險(xiǎn)
計(jì)算機(jī)病毒一直是網(wǎng)絡(luò)安全的重要隱患。因?yàn)橛?jì)算機(jī)病毒,尤其是木馬病毒,具有隱蔽性高、破壞力強(qiáng)、自我復(fù)制、清除難度大、難以防范等特點(diǎn)。高校財(cái)務(wù)管理由于業(yè)務(wù)需要,經(jīng)常要進(jìn)行上報(bào),交流等活動(dòng),特別是現(xiàn)在高校都有多個(gè)校區(qū),甚至在不同省份不同城市建有分校。大量信息需要通過網(wǎng)絡(luò)進(jìn)行交流和共享。尤其是通過電子郵件或者實(shí)時(shí)網(wǎng)絡(luò)通信技術(shù)(如:QQ)等,使計(jì)算機(jī)感染木馬病毒的風(fēng)險(xiǎn)大大增加。而一旦計(jì)算機(jī)感染病毒,大量信息就會(huì)隨之外泄,高校的財(cái)務(wù)信息安全將無法保證。
5.內(nèi)部制度管理風(fēng)險(xiǎn)
現(xiàn)在已經(jīng)進(jìn)入信息化時(shí)代,電子財(cái)務(wù)管理越來越普及,但是大部分高校的財(cái)務(wù)管理制度還是沿用就有辦法,沒有針對(duì)電子財(cái)務(wù)管理進(jìn)行制度完善和修訂。因此,對(duì)于一些內(nèi)部人員利用職權(quán)之便,擅自調(diào)取,查看,修改,剽竊,惡意刪除財(cái)務(wù)信息無法做到有效監(jiān)管和懲罰。所以,內(nèi)部制度的漏洞成了人為威脅的最大幫兇,必須引起重視。
二、高校財(cái)務(wù)網(wǎng)絡(luò)安全的防范
針對(duì)以上幾點(diǎn)可能出現(xiàn)的漏洞,高校財(cái)務(wù)管理人員必須做好相應(yīng)的防范措施,具體如下:
1.對(duì)計(jì)算機(jī)軟硬件的維護(hù)與更新
上文已經(jīng)論述,計(jì)算機(jī)硬件和軟件在高校財(cái)物安全中所占有的重要位置,因此,針對(duì)計(jì)算機(jī)軟硬件進(jìn)行必要的維護(hù)與更新顯得格外重要。高校應(yīng)拿出相應(yīng)的經(jīng)費(fèi)對(duì)計(jì)算機(jī)進(jìn)行維護(hù),包括采購新型設(shè)備,及時(shí)更新軟件,彌補(bǔ)系統(tǒng)漏洞。對(duì)于數(shù)據(jù)庫,要做好加密和備份工作,以保證財(cái)務(wù)工作的順利進(jìn)行。
2.服務(wù)器環(huán)境的清潔
對(duì)于高校財(cái)務(wù)工作來說,良好的服務(wù)器工作環(huán)境也顯得必不可少。高校應(yīng)該重視服務(wù)器工作環(huán)境的維護(hù),選擇合適的機(jī)房擺放服務(wù)器,務(wù)必要使服務(wù)器遠(yuǎn)離水源,做好防水放電防潮防塵防盜的工作。
3.完善內(nèi)部管理制度
只有制訂完善的管理制度和科學(xué)、合理的業(yè)務(wù)操作流程,明確崗位職責(zé),規(guī)范內(nèi)部控制,才能夠保證高校財(cái)務(wù)數(shù)據(jù)信息的安全性和可靠性。因此,各高校應(yīng)該:
(1)加強(qiáng)內(nèi)部管理,制定嚴(yán)密的財(cái)務(wù)管理制度建立健全計(jì)算機(jī)軟硬件維護(hù)制度和管理人員責(zé)任制度等,從制度源頭保證內(nèi)部管理的安全。
(2)明確崗位職責(zé)和崗位權(quán)限。嚴(yán)格按照各崗位的操作流程來,杜絕僭越職權(quán)的行為發(fā)生。
(3)對(duì)于后臺(tái)數(shù)據(jù)庫和每天的系統(tǒng)操作日志,要有專人負(fù)責(zé)監(jiān)察和管理。對(duì)于敏感數(shù)據(jù)的訪問人員進(jìn)行身份核實(shí)與安全評(píng)估。明確監(jiān)管制度,以防泄密發(fā)生。
(4)構(gòu)建計(jì)算機(jī)防病毒系統(tǒng)
防止計(jì)算機(jī)感染病毒,最重要的是殺毒軟件的配備以及及時(shí)更新。高校切不可貪便宜用一些病毒庫小的廉價(jià)甚至是免費(fèi)殺毒軟件。對(duì)于計(jì)算機(jī)防火墻要出于實(shí)時(shí)監(jiān)控狀態(tài)。同時(shí)要教育培訓(xùn)相關(guān)管理人員,樹立起計(jì)算機(jī)安全意識(shí),對(duì)于來歷不明的網(wǎng)站,郵件,網(wǎng)址不要打開,防止感染病毒。
(5)加強(qiáng)高素質(zhì)財(cái)務(wù)管理人員隊(duì)伍建設(shè)
新的時(shí)代,需要新的類型的財(cái)務(wù)管理人員。面對(duì)錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)安全形勢(shì),招募和培訓(xùn)一批具有現(xiàn)代化計(jì)算機(jī)網(wǎng)絡(luò)知識(shí),和電子財(cái)會(huì)人才勢(shì)在必行。只有管理人員隊(duì)伍的整體素質(zhì)上來了,才能最大限度的解決目前面臨的一切網(wǎng)絡(luò)財(cái)務(wù)安全問題。高校加強(qiáng)財(cái)會(huì)人才隊(duì)伍建設(shè),更好的適應(yīng)高校財(cái)務(wù)管理工作的新變化,才能更好的評(píng)估網(wǎng)絡(luò)財(cái)務(wù)的安全風(fēng)險(xiǎn),才能更積極有效的做好防范措施,推動(dòng)財(cái)務(wù)管理工作繼續(xù)向前行進(jìn)。
參考文獻(xiàn):
[1] 崔成 . 高校財(cái)務(wù)網(wǎng)絡(luò)管理存在的安全問題及對(duì)策 [J]. 石家莊職業(yè)技術(shù)學(xué)院學(xué)報(bào),2011(08).
[2]高鶴,佟怡伶,刁春榮 . 淺談高校財(cái)務(wù)網(wǎng)絡(luò)安全及防范對(duì)策 [J]. 沈陽建筑大學(xué)學(xué)報(bào),2011(10).