王雨琛+龔聰
【摘要】在當下互聯(lián)網(wǎng)+時代背景之下,基于互聯(lián)網(wǎng)的會計信息系統(tǒng)應運而生,很多企業(yè)在享受會計信息系統(tǒng)帶來的便利的同時,不得不面對的問題就是互聯(lián)網(wǎng)的虛擬性所帶來的安全問題,本文將基于互聯(lián)網(wǎng)時代下的會計信息系統(tǒng)的安全問題的存在原因,分析企業(yè)的應對策略。
【關(guān)鍵詞】互聯(lián)網(wǎng)會計信息系統(tǒng) 審計 企業(yè)內(nèi)控
隨著計算機技術(shù)與通訊技術(shù)的不斷發(fā)展,計算機網(wǎng)絡環(huán)境下的會計信息系統(tǒng)應運而生,它利用通信設備,通信線路將分散在不同地點,并具有獨立功能的多個計算機系統(tǒng)互相連接,按照網(wǎng)絡協(xié)議進行數(shù)據(jù)通信,實現(xiàn)資源共享,達到無限會計信息的錄入,存儲和處理功能。數(shù)據(jù)庫是存儲和管理數(shù)據(jù)的重要載體,而且基于網(wǎng)絡的會計信息系統(tǒng)必須以資源共享和強大的數(shù)據(jù)庫處理功能之上。
一、導致網(wǎng)絡會計信息系統(tǒng)安全問題的原因
(一)互聯(lián)網(wǎng)會計信息系統(tǒng)自身特點導致的安全隱患
1.無紙化的管理模式,基于互聯(lián)網(wǎng)環(huán)境下的會計信息系統(tǒng)由于其紀錄存儲即整理都在虛擬的互聯(lián)網(wǎng)絡中完成,相較于傳統(tǒng)的會計操作,更加的便捷但是也更加的不易管理,尤其需要注意的問題是,相比于傳統(tǒng)的會計操作過程,互聯(lián)網(wǎng)上的修改操作,如果修改的徹底,則很難進行管理。
2.數(shù)據(jù)的云端化,互聯(lián)網(wǎng)下的會計信息面對著的是一個開放性的環(huán)境,大量的會計信息通過網(wǎng)絡線路進行數(shù)據(jù)傳輸,在這種環(huán)境下極易遭受非法攔截,竊取及篡改。同時,也面臨著網(wǎng)絡病毒與黑客攻擊的威脅。
3.互聯(lián)網(wǎng)會計信息系統(tǒng)的共享性存在隱患:1企業(yè)各部門之間的信息共享導致公司內(nèi)部存在跨越職責范圍的會計違規(guī)操作和信息的泄露。2會計功能的共享,如一般情況下,企業(yè)間的各部門都會在規(guī)定的網(wǎng)絡站點去獲取所需要的會計信息,但是多個站點的設置,對管理造成了很大的挑戰(zhàn)。
4.傳輸介質(zhì)的的多樣化,但是這些介質(zhì)并不完全可控,可能存在著病毒的風險。
(二)由于企業(yè)內(nèi)部控制環(huán)節(jié)導致的安全隱患
1.內(nèi)部控制系統(tǒng)不完善。如果內(nèi)部控制不能有效落實,必定會導致工作人員的疏忽怠慢,并且由于自利的本性很有可能做出自利行為。
2.會計信息系統(tǒng)本身并不是完全處在嚴格可控的監(jiān)管環(huán)境之下的,這種環(huán)境下會影響會計信息質(zhì)量。網(wǎng)絡本身也不是完全能夠保持長期穩(wěn)定的,網(wǎng)絡系統(tǒng)的癱瘓和故障都有可能造成整個會計信息系統(tǒng)的可靠性降低。而這一特點也與互聯(lián)網(wǎng)的開放性,遠程實時的特點相關(guān)。
3.軟件的選擇不夠合理,與企業(yè)實際需求之間存在出入,導致企業(yè)的會計信息系統(tǒng)無法與這種軟件系統(tǒng)完全適應。一旦企業(yè)的會計的信息系統(tǒng)的規(guī)模與軟件的適應范圍不相適應酒會在操作上和系統(tǒng)管理上存在問題,造成管控的縫隙,增加控制風險的可能性。
(三)由于外部環(huán)境等客觀原因?qū)е碌陌踩[患
1.網(wǎng)絡會計信息系統(tǒng)軟件存在的漏洞。軟件漏洞現(xiàn)階段已經(jīng)成為了一些軟件廠商的慣用手法,目的是為了吸引二次購買。在這個背景下,很多黑客在利誘下很可能突破漏洞,進行會計信息的竊取,損害企業(yè)利益。
2.垃圾信息的隱患,在互聯(lián)網(wǎng)中存在著大量的釣魚網(wǎng)站和含有的病毒危害和惡意代碼的文件,會對公司的內(nèi)部信息系統(tǒng)進行入侵造成危害,導致數(shù)據(jù)的丟失甚至是修改。
二、在互聯(lián)網(wǎng)環(huán)境下會計信息系統(tǒng)的安全問題的解決方法
(一)針對基于系統(tǒng)內(nèi)部控制缺陷導致的互聯(lián)網(wǎng)會計信息系統(tǒng)安全問題的改進建議。首先,要找到會計信息系統(tǒng)安全問題的可能出現(xiàn)的主要環(huán)節(jié)進行分析,加強易出錯環(huán)節(jié)的人員交流和網(wǎng)絡測試,針對員工進行測試和考核,針對能力欠缺的員工進行崗位培訓。其次,針對軟件本身驚醒操作性的測試,在軟件運用過程中進行監(jiān)控,及時的發(fā)現(xiàn)問題和改進問題,必要時聘請具有專業(yè)技能的軟件操作人員進行系統(tǒng)維護。
(二)基于企業(yè)策略及文化層面上的改進建議。首先,在宣揚良好的企業(yè)文化的基礎上,強調(diào)違背要求的懲治風險,進而構(gòu)建良好的人文控制環(huán)境和管理風格。以武鋼為例,由武鋼財務委派管理中心負責,組織專、兼職人員在集團公司范圍內(nèi)組織內(nèi)部會計稽查工作。其次,注意保持信息記錄的完整性,可恢復性,可回溯行,記錄的真實可靠性。因此,對于每一筆會計操作都應該配備在系統(tǒng)中以準確翔實的會計記錄,這種相識的會計記錄也可以輔助管理財務數(shù)據(jù),實現(xiàn)互聯(lián)網(wǎng)會計信息系統(tǒng)的透明度和可操作性;同理也是對違規(guī)行為起到一定的震懾作用。
(三)基于政府的政策制定層面上提供的相應舉措
1.針對互聯(lián)網(wǎng)會計信息系統(tǒng)政策制定更為嚴格的政策法,必要時充分借鑒國外的政策經(jīng)驗。對各種會計信息系統(tǒng)處理細節(jié)作出明確規(guī)定,并且對提供虛假會計信息和違規(guī)的會計信息系統(tǒng)操作進行嚴厲的懲處。我認為在這一方面英美作出了非常好的范例。
2.加強國際合作,隨著經(jīng)濟全球化時代的到來,很多公司將自己的分支機構(gòu)設在了全球范圍內(nèi)的不同地區(qū),為會計監(jiān)管環(huán)境提出了很大的挑戰(zhàn),尤其是基于互聯(lián)網(wǎng)的會計信息系統(tǒng)更是收到了很大的威脅,加上不同國家之間的會計監(jiān)管的程度及內(nèi)容不同,給原本復雜的不易管理的會計信息系統(tǒng)造成了更多的問題,在這種背景之下,提出國際之間的合作顯得尤為必要??紤]到單純的從一個國家進行關(guān)機信息系統(tǒng)的管理所無法涉及跨國交易的監(jiān)管問題,國際間制定相互協(xié)助的統(tǒng)一的閹割過的管理機制更有利于對互聯(lián)網(wǎng)背景下的會計信息系統(tǒng)管理。
總的來說,只有在員工,企業(yè)及政府三方共同作出努力,才能讓互聯(lián)網(wǎng)會計信息系統(tǒng)在監(jiān)管嚴格且操作得當?shù)那疤嵯拢蟪潭鹊陌l(fā)揮其便捷,及時和高效的優(yōu)勢,為企業(yè)的商業(yè)活動創(chuàng)造價值。
三、結(jié)語
總之,在互聯(lián)網(wǎng)會計信息系統(tǒng)蓬勃發(fā)展且得到廣泛應用的今日,只有在處理好安全問題的前提下,網(wǎng)絡會計信息系統(tǒng)的優(yōu)勢才能充分顯現(xiàn),幫助企業(yè)制定發(fā)展策略,實現(xiàn)企業(yè)發(fā)展目標,推動企業(yè)穩(wěn)步向前。
參考文獻:
[1]王麗艷.會計信息系統(tǒng)安全問題與對策[J].商業(yè)經(jīng)濟,
2013(3).
[2]儷開麗.關(guān)于會計信息系統(tǒng)審計問題分析[J].現(xiàn)代經(jīng)濟信
息,2014(6).