劉若晨
(安徽財經(jīng)大學 會計學院,安徽 蚌埠 233030)
論我國網(wǎng)絡(luò)會計的風險防范及發(fā)展建議
劉若晨
(安徽財經(jīng)大學會計學院,安徽蚌埠233030)
網(wǎng)絡(luò)會計是依附于網(wǎng)絡(luò)環(huán)境而運行的一種現(xiàn)代化會計信息系統(tǒng),網(wǎng)絡(luò)是一把雙刃劍,有利也有弊,在給企業(yè)核算以及發(fā)展帶來優(yōu)勢的同時也會給企業(yè)帶來一定的安全風險和隱患.本文從完善內(nèi)部控制制度、加強人員培養(yǎng)、加強企業(yè)網(wǎng)絡(luò)安全防范能力、提高財務(wù)軟件質(zhì)量等方面對網(wǎng)絡(luò)會計系統(tǒng)的風險防范和長遠發(fā)展提出了建議.
網(wǎng)絡(luò)會計;風險;內(nèi)部控制制度;安全防范能力
如果說會計電算化的出現(xiàn)使得會計信息處理模式及效率都有了質(zhì)的飛躍,那么在internet出現(xiàn)后應(yīng)運而生的網(wǎng)絡(luò)會計則將會計的發(fā)展帶入了新的領(lǐng)域.網(wǎng)絡(luò)會計是依附于網(wǎng)絡(luò)環(huán)境而運行的一種現(xiàn)代化會計信息系統(tǒng),它仍以貨幣作為主要計量單位,主要任務(wù)是對經(jīng)濟活動進行計量、記錄以及報告并審查經(jīng)濟活動的合法性,幫助企業(yè)實現(xiàn)財務(wù)與業(yè)務(wù)的協(xié)同遠程處理、事中動態(tài)會計核算,實現(xiàn)企業(yè)財務(wù)核算工作的無紙化.
當代世界已經(jīng)進入以網(wǎng)絡(luò)為先導(dǎo)的信息時代,網(wǎng)絡(luò)會計已成為擁有強大生命力的新型會計系統(tǒng).但網(wǎng)絡(luò)也是一把雙刃劍,有利也有弊,在享受著網(wǎng)絡(luò)為會計信息系統(tǒng)的建設(shè)帶來便利的同時更要注意它所會帶來的潛在風險.
2.1實現(xiàn)信息傳遞的網(wǎng)絡(luò)化,提高信息傳遞的及時性
在網(wǎng)絡(luò)普及的環(huán)境下,企業(yè)財務(wù)部門在采集所需的信息時可以直接通過網(wǎng)絡(luò)從企業(yè)的內(nèi)部信息平臺采集,而企業(yè)的其他部門在上傳信息時也可以通過網(wǎng)絡(luò)直接將財務(wù)信息提交到有關(guān)平臺,實現(xiàn)會計信息傳遞的網(wǎng)絡(luò)化.
由于網(wǎng)絡(luò)會計實現(xiàn)了對企業(yè)經(jīng)濟活動的實時跟蹤的功能,因此相對傳統(tǒng)會計處理模式更為及時的提供會計信息.當需要進行會計核算的經(jīng)濟活動發(fā)生時,網(wǎng)絡(luò)會計信息系統(tǒng)可以通過企業(yè)的內(nèi)部信息共享平臺及時獲取所需的會計信息,實現(xiàn)會計核算和業(yè)務(wù)記錄的同時處理,提高了會計信息上傳、會計信息共享與會計信息處理的及時性.
2.2提高資源共享程度,促進信息全面披露
相對于傳統(tǒng)會計來說,實現(xiàn)資源的共享,是網(wǎng)絡(luò)會計最為顯著的優(yōu)勢之一.資源共享主要體現(xiàn)在三個方面:首先,如果企業(yè)配置一臺高性能的信息處理器用于企業(yè)內(nèi)部信息的集中處理,則其他各個核算單位對硬件配置的要求都可降低,實現(xiàn)硬件性能的共享;其次網(wǎng)絡(luò)會計利用網(wǎng)絡(luò)的傳遞性將某一財務(wù)軟件在多個核算單位間傳遞實現(xiàn)軟件共享,提高公司對財務(wù)軟件的利用率;最后,網(wǎng)絡(luò)會計的在先數(shù)據(jù)庫還可以包括企業(yè)的絕大部分信息,使這些信息在不同的核算單位之間快速傳遞,不僅可以提高信息傳遞的無紙性還可以提高財務(wù)、會計信息的共享性.
傳統(tǒng)會計核算的對象僅是一個獨立的核算單位,這樣的核算比較簡單、單一,但隨著經(jīng)濟全球化的不斷加深,無論是跨國公司還是國內(nèi)小企業(yè)的會計核算對象都不再是一個獨立的單位,而是具有一定聯(lián)系的多個客戶.如果缺少某一個客戶或某一方面的信息,就可能會導(dǎo)致整個核算過程無法順利進行.傳統(tǒng)會計由于受到貨幣計量假設(shè)的限制,反映和披露的基本上都是財務(wù)信息.但網(wǎng)絡(luò)會計則是將核算對象將擴展到更多的相關(guān)客戶,除了所披露的財務(wù)信息以外,網(wǎng)絡(luò)會計還可以利用自身的資源共享與大量存儲等優(yōu)勢,將大量的非財務(wù)信息,如該企業(yè)的創(chuàng)新能力、服務(wù)質(zhì)量、市場占有率等能反映企業(yè)盈利能力等方面的指標進行披露.由于計算機儲存容量較大,網(wǎng)絡(luò)會計信息系統(tǒng)可以披露更多、更全面的會計信息.
3.1會計信息風險
在傳統(tǒng)會計核算方式下,對于會計信息真實性的確認方式一般是通過紙質(zhì)化的會計記錄、相關(guān)會計記錄中的簽字與蓋章來確認的.而在網(wǎng)絡(luò)會計的處理模式下,會計處理的無紙化雖然得到了很大的發(fā)展但是在財務(wù)信息流動過程中對信息真實性證明起到關(guān)鍵作用的紙質(zhì)化憑證無法在網(wǎng)絡(luò)系統(tǒng)中被傳遞,給會計信息真實性帶來了一定的風險.在經(jīng)濟活動發(fā)生時,交易的雙方往往不直接見面,很少按傳統(tǒng)方式由當事人簽字或蓋章確認,導(dǎo)致缺乏有效的簽章或是簽章被偽造的可能性加大.此時,財務(wù)信息的接受方和財務(wù)信息的提供方都會對財務(wù)信息的真實性感到擔憂.
由于網(wǎng)絡(luò)會計主要依靠網(wǎng)絡(luò)對數(shù)據(jù)的自動處理功能以及存儲功能,網(wǎng)絡(luò)會計信息系統(tǒng)對信息的集成化處理使傳統(tǒng)會計核算方式中的內(nèi)部控制制度的效力大大減弱,人為的或偶然的差錯都可能會造成會計信息的丟失或是失真,甚至會影響到公司整體的財務(wù)決策以及長遠發(fā)展.
計算機病毒具有傳播速度較快、破壞力較強和難以防范等特點,嚴重威脅網(wǎng)絡(luò)會計信息系統(tǒng)以及企業(yè)財務(wù)信息系統(tǒng)的安全,計算機病毒的入侵可能會造成企業(yè)會計信息的丟失與泄露,甚至會使得企業(yè)的網(wǎng)絡(luò)系統(tǒng)癱瘓.一些計算機黑客還有可能利用網(wǎng)絡(luò)的漏洞,采用植入木馬等手段,對處于傳輸中的企業(yè)網(wǎng)絡(luò)會計信息進行截取和篡改等,給企業(yè)帶來一定的會計信息安全風險.
3.2人員風險
復(fù)合型會計人才的缺乏是制約我國網(wǎng)絡(luò)會計發(fā)展的重要因素之一,會計人才的缺乏無疑會使企業(yè)在經(jīng)濟活動中面臨著更多的風險.目前,我國很多會計人員雖然精通于會計業(yè)務(wù),但同時精通計算機的并不多,這就使得我國網(wǎng)絡(luò)會計信息系統(tǒng)的發(fā)展受到了很大的限制.
網(wǎng)絡(luò)會計人員的職業(yè)道德也是影響網(wǎng)絡(luò)會計風險的一個重要因素.高素質(zhì)的網(wǎng)絡(luò)會計人員往往一心一意的為企業(yè)發(fā)展做更多貢獻.但如果企業(yè)聘用了缺乏職業(yè)道德的會計人員,則可能會使企業(yè)承受巨大的風險.在網(wǎng)絡(luò)會計的環(huán)境下,企業(yè)大部分重要的財務(wù)信息都存儲在會計信息系統(tǒng)內(nèi),如果缺乏道職業(yè)德的網(wǎng)絡(luò)會計員將企業(yè)的財務(wù)信息透露給企業(yè)的競爭對手,必然會使企業(yè)承受更大的競爭壓力甚至巨大的經(jīng)濟損失.
3.3認證風險
目前,我國網(wǎng)絡(luò)會計信息系統(tǒng)的認證方式主要采用的是用戶名/密碼方式,對于具有高價值的財務(wù)信息,這樣的認證方式顯然過于簡單,這種簡單的驗證方式在密碼驗證的過程中極容易被木馬病毒等截獲,從而增加企業(yè)財務(wù)信息外泄的可能性.
綜上所述,網(wǎng)絡(luò)會計在給會計核算和公司管理帶來優(yōu)惠的同時,由于自身的缺陷和外在因素也會給會計核算及公司發(fā)展帶來較大的風險.研究網(wǎng)絡(luò)會計信息系統(tǒng)所面臨的各項風險,并采取有針對性的風險防范措施,完善網(wǎng)絡(luò)會計信息系統(tǒng),對增強企業(yè)的競爭力,建立現(xiàn)代化企業(yè)管理體系,促進本國經(jīng)濟又好又快發(fā)展有著重要的作用.
4.1完善網(wǎng)絡(luò)會計內(nèi)部控制制度
4.1.1規(guī)范網(wǎng)絡(luò)會計環(huán)境下的會計基礎(chǔ)管理制度
完善會計基礎(chǔ)管理制度對完善網(wǎng)絡(luò)會計內(nèi)部控制制度有著關(guān)鍵作用.完善網(wǎng)絡(luò)會計基礎(chǔ)管理制度并加強其執(zhí)行效力,可以規(guī)范各核算人員、各核算單位進行網(wǎng)絡(luò)會計核算的過程,減少網(wǎng)絡(luò)會計信息系統(tǒng)所面臨的操作風險.
4.1.2加強網(wǎng)絡(luò)系統(tǒng)的開發(fā)控制與維護控制
加強網(wǎng)絡(luò)系統(tǒng)的開發(fā)控制主要是為了確保網(wǎng)絡(luò)會計系統(tǒng)開發(fā)過程及內(nèi)容符合內(nèi)部控制的要求.在開發(fā)新型的網(wǎng)絡(luò)會計信息系統(tǒng)前,要對該系統(tǒng)的可行性進行謹慎的研究;在開發(fā)網(wǎng)絡(luò)會計信息系統(tǒng)的過程中,負責內(nèi)控的人員要參與設(shè)計、并擬定嚴格的內(nèi)部控制方案;在系統(tǒng)試運行階段,負責內(nèi)控的人員以及公司高層都要加強管理與監(jiān)督,嚴格按照之前制定的標準對系統(tǒng)進行考核.
系統(tǒng)的維護控制涉及到對系統(tǒng)功能的調(diào)整、擴充和完善,這對網(wǎng)絡(luò)會計信息系統(tǒng)能否正常運行起著關(guān)鍵性的作用.系統(tǒng)維護應(yīng)由專業(yè)的維護人員操作,制定嚴格的系統(tǒng)維護計劃,每一次維護后都對關(guān)鍵過程進行準確的記錄,此外維護過程的每一個環(huán)節(jié)都要有專人負責監(jiān)督與記錄,保證網(wǎng)絡(luò)會計信息系統(tǒng)的安全可靠.
4.1.3完善網(wǎng)絡(luò)會計法律制度
網(wǎng)絡(luò)會計作為近些年來的新生事物,在會計程序操作的理論和實踐方面都處于探索階段.由于在實務(wù)操作中,不同公司的具體操作各不相同,使得網(wǎng)絡(luò)會計在宏觀下沒有有效的統(tǒng)一制度,網(wǎng)絡(luò)會計信息系統(tǒng)所能提供的信息也就缺乏可比性.因此,我國政府應(yīng)針對不同經(jīng)濟環(huán)境下的網(wǎng)絡(luò)會計系統(tǒng)制定統(tǒng)一的法規(guī)政策.
但是政策的制定也不應(yīng)過早,以避免抑制新生會計系統(tǒng)的發(fā)展和創(chuàng)新.
4.1.4完善網(wǎng)絡(luò)會計系統(tǒng)的內(nèi)部審計制度
內(nèi)部審計制度是完善內(nèi)部控制制度的重要步驟之一.在企業(yè)的日常經(jīng)營活動中,負責內(nèi)部審計的人員,不僅要嚴格監(jiān)督網(wǎng)絡(luò)會計人員核算的各個過程,還要定期檢查企業(yè)儲存于網(wǎng)絡(luò)中的財務(wù)信息的真實性和安全性.此外,內(nèi)部審計人員還要檢查各項制度是否落實執(zhí)行并對由網(wǎng)絡(luò)會計信息系統(tǒng)自動產(chǎn)生的各種數(shù)據(jù)、報表等會計信息進行嚴格的檢查,以保證其可靠性和準確性.
4.1.5完善檔案保管制度
在網(wǎng)絡(luò)會計系統(tǒng)中,導(dǎo)致會計信息存在失真風險的主要原因之一,就是網(wǎng)絡(luò)會計信息缺乏令人信服的原始憑證及簽章.為防止信息接受方以信息不可靠為由拒絕接受本公司所提供的會計信息時,必須把已錄入網(wǎng)絡(luò)系統(tǒng)的原始紙質(zhì)憑證等數(shù)據(jù)加以保存,必要時提供給對方以備驗證.所以,要完善內(nèi)部控制制度還應(yīng)完善對原始會計檔案的管理及保存制度.具體包括規(guī)定會計檔案的保存期限、嚴格規(guī)定會計檔案的查閱權(quán)限等.
4.2提高財務(wù)軟件質(zhì)量,加強財務(wù)數(shù)據(jù)的安全防護
提高財務(wù)軟件質(zhì)量,采用優(yōu)質(zhì)的財務(wù)軟件,對促進網(wǎng)絡(luò)會計的進一步發(fā)展,減少網(wǎng)絡(luò)會計面臨的風險有著重要的作用.網(wǎng)絡(luò)會計是通過網(wǎng)絡(luò)以及財務(wù)處理軟件對企業(yè)各核算單位的核算過程進行全面的監(jiān)督,如果企業(yè)所用的財務(wù)軟件在質(zhì)量上有欠缺,會影響到企業(yè)整體的會計核算與內(nèi)部管理.所以,在顧及成本的同時,必須要開發(fā)安全可靠的網(wǎng)絡(luò)會計軟件.目前最重要的是進一步提高會計軟件的智能化、和自動處理功能.
加強網(wǎng)絡(luò)會計信息系統(tǒng)在網(wǎng)上的防護措施,主要包括兩個方面:一是對儲存在數(shù)據(jù)庫中的財務(wù)信息加強防護,二是加強對處于傳輸過程中的財務(wù)數(shù)據(jù)的保護.加強對會計數(shù)據(jù)的保護,要對數(shù)據(jù)輸入進行嚴格的控制并對算法進行加密.在數(shù)據(jù)錄入的時候,要對數(shù)據(jù)的真實性進行檢驗.具體體現(xiàn)為在把數(shù)據(jù)輸入系統(tǒng)前,所有的數(shù)據(jù)都要經(jīng)過檢驗,并由專門的檢驗小組或是各部門分工檢驗,數(shù)據(jù)的輸入工作也應(yīng)該由各部門派人負責錄入與本部門相關(guān)的數(shù)據(jù)或由專門工作小組的不同人員分工錄入.其次,要加強對獲取數(shù)據(jù)人員的身份認證和管理.目前我國的網(wǎng)絡(luò)會計信息系統(tǒng)的信息加密方式過于簡單,信息被泄露的風險較大.對此,本文建議將原本較為單一的驗證方式,改為有多道驗證程序的驗證方式,以提高安全性.比如相較于傳統(tǒng)的認證方式所采用同的用戶名/密碼方式來說,可以在此基礎(chǔ)上,對于重要程度不同的財務(wù)信息或是信任程度不同的人員增設(shè)一道或是多道驗證方式.此外,為保證企業(yè)財務(wù)信息在內(nèi)部傳輸或?qū)ν鈧鬏數(shù)倪^程中不被競爭對手所截獲,企業(yè)還要對信息的傳輸方式進行加密與升級,確保企業(yè)財務(wù)信息在傳輸過程中不泄露、不丟失.
加強對財務(wù)數(shù)據(jù)的安全防護,還可以建立一個強大的企業(yè)網(wǎng)絡(luò)防火墻.防火墻可以將病毒及非法訪問者擋在內(nèi)部網(wǎng)之外,從而保證內(nèi)部信息不會外泄,一個強大的防火墻不僅可以更好的保護本企業(yè)靜態(tài)會計數(shù)據(jù)的安全,也可以幫助企業(yè)實施內(nèi)部監(jiān)控、控制網(wǎng)絡(luò)信息流量等.
4.3加強人才培養(yǎng),提高網(wǎng)絡(luò)會計人員職業(yè)素養(yǎng)
既精通會計核算又精通軟件維護的復(fù)合型會計人才的缺乏,是制約我國網(wǎng)絡(luò)會計發(fā)展的重要因素之一,這就要求我們既要注重完善各項內(nèi)部控制制度,也要注重對網(wǎng)絡(luò)會計人才的培養(yǎng)與技術(shù)培訓.
對此,企業(yè)要制定合理的人才長期培養(yǎng)計劃和戰(zhàn)略.財務(wù)部門可以定期舉辦相應(yīng)的競賽,選拔優(yōu)秀的計算機人才、會計人才以及同時精通計算機和會計的復(fù)合型人才.在組織員工著力開發(fā)出經(jīng)濟實用的計算機軟件系統(tǒng)、網(wǎng)絡(luò)會計工作系統(tǒng)的同時從中培養(yǎng)出從事網(wǎng)絡(luò)會計工作的復(fù)合型人才.也可以有針對性地對從事傳統(tǒng)會計的人員進行網(wǎng)絡(luò)技術(shù)培訓,提高財會人員對網(wǎng)絡(luò)會計信息系統(tǒng)的熟悉程度與應(yīng)用能力,增強財會人員的創(chuàng)新能力.
〔1〕毛永建.網(wǎng)絡(luò)會計面臨的挑戰(zhàn)及應(yīng)對策略[J].時代經(jīng)貿(mào),2008(8).
〔2〕康健.網(wǎng)絡(luò)會計發(fā)展的問題及對策[J].現(xiàn)代營銷,2011(7).
〔3〕吳珍.單機系統(tǒng)與網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)內(nèi)部控制的比較研究[J].中國會計電算化,2004(2):11.
〔4〕朱志波.基于信息技術(shù)的會計實時控制研究[D].哈爾濱工業(yè)大學,2006.
F230
A
1673-260X(2016)08-0143-03
2016-05-10