石興博
計(jì)算機(jī)的普及應(yīng)用,為各個(gè)企業(yè)的財(cái)務(wù)管理帶來了極大的高效便捷,但隨著互聯(lián)網(wǎng)的影響,使得網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)電算化系統(tǒng)內(nèi)部控制變得尤為重要。本文通過對(duì)網(wǎng)絡(luò)環(huán)境下互聯(lián)網(wǎng)的風(fēng)險(xiǎn)分析,對(duì)互聯(lián)網(wǎng)下內(nèi)部控制提出方案。
會(huì)計(jì)電算化會(huì)計(jì)信息系統(tǒng)
隨著計(jì)算機(jī)在各個(gè)領(lǐng)域的廣泛運(yùn)用,越來越多的企業(yè)開始采用會(huì)計(jì)電算化來進(jìn)行財(cái)務(wù)核算及財(cái)務(wù)管理,大大提高了會(huì)計(jì)信息處理的速度和準(zhǔn)確性,為用戶提供及時(shí)、準(zhǔn)確的會(huì)計(jì)信息,同時(shí)隨著互聯(lián)網(wǎng)的影響,使得網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)電算化系統(tǒng)內(nèi)部控制提到日程。
一、互聯(lián)網(wǎng)對(duì)會(huì)計(jì)電算化信息系統(tǒng)內(nèi)部控制的影響
由于網(wǎng)絡(luò)系統(tǒng)的開放性、分散性、數(shù)據(jù)的共享性等方面大大超多了以往任何類型的系統(tǒng),極大地改變了以往計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的應(yīng)用模式,擴(kuò)大了系統(tǒng)運(yùn)行的環(huán)境,從而改變了計(jì)算機(jī)內(nèi)部控制的內(nèi)容和方法。同時(shí)給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制帶來新的問題,應(yīng)當(dāng)引起我們足夠的重視。在此,筆者根據(jù)互聯(lián)網(wǎng)系統(tǒng)的特點(diǎn)來分析網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的新問題:
(一)網(wǎng)絡(luò)系統(tǒng)的開放性使得計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)很難避免非法侵?jǐn)_
網(wǎng)絡(luò)是一個(gè)開放的環(huán)境,置于該環(huán)境中的各種服務(wù)器上的信息在理論上都是可以被訪問到的,除它們?cè)谖锢砩蠑嚅_連接、脫離網(wǎng)絡(luò)環(huán)境。因此,網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)很難完全避免非法訪問者的侵?jǐn)_。為此,企業(yè)需根據(jù)網(wǎng)絡(luò)技術(shù)的最新發(fā)展,定期評(píng)估系統(tǒng)的安全性和內(nèi)部控制能力,努力把新技術(shù)給系統(tǒng)帶來的風(fēng)險(xiǎn)降到最低。
(二)電子商務(wù)的普及將給內(nèi)部控制帶來前所未有的挑戰(zhàn)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,電子商務(wù)將逐步普及。電子商務(wù)一方面提高了商務(wù)活動(dòng)的效率,給企業(yè)帶來了無限的生機(jī);另一方面給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制也帶來了新的挑戰(zhàn)?;陔娮由虅?wù)的單據(jù)電子化、貨幣電子化、網(wǎng)上結(jié)算等,雖然可加快資金周轉(zhuǎn)速度,但給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)帶來的風(fēng)險(xiǎn)將是空前的,這將給網(wǎng)絡(luò)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制帶來極大的困難和前所未有的挑戰(zhàn)。
(三)內(nèi)部控制的范圍擴(kuò)大,計(jì)算機(jī)會(huì)計(jì)系統(tǒng)控制的難度加大
在網(wǎng)絡(luò)環(huán)境下,由于互聯(lián)網(wǎng)系統(tǒng)開放性、共享性、分散性的特點(diǎn),會(huì)計(jì)數(shù)據(jù)的處理方式突破原有的封閉的系統(tǒng)環(huán)境,以及系統(tǒng)建立與運(yùn)行的復(fù)雜性,要求內(nèi)部控制的范圍相應(yīng)擴(kuò)大,延伸到整個(gè)網(wǎng)絡(luò)系統(tǒng)。如對(duì)網(wǎng)絡(luò)系統(tǒng)安全的控制、系統(tǒng)權(quán)限的控制、計(jì)算機(jī)病毒的防治、系統(tǒng)開發(fā)過程的控制、數(shù)據(jù)編碼的控制以及對(duì)調(diào)用和修改程序的控制等,因而加大了內(nèi)部控制的難度。
(四)內(nèi)部控制的程序化,加大了計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的控制風(fēng)險(xiǎn)
在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)在很大程度上取決于這些會(huì)計(jì)信息系統(tǒng)中運(yùn)行的應(yīng)用程序的質(zhì)量。一旦這些應(yīng)用程序中存在嚴(yán)重的BUG或惡意的后門,便會(huì)嚴(yán)重危害系統(tǒng)安全。畢竟,會(huì)計(jì)人員對(duì)計(jì)算機(jī)專業(yè)知識(shí)所知有限,很難及時(shí)發(fā)現(xiàn)這些漏洞。加大了計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的控制風(fēng)險(xiǎn)。
二、網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)電算化信息系統(tǒng)的控制風(fēng)險(xiǎn)分析
由于互聯(lián)網(wǎng)系統(tǒng)的分布式、開放性等特點(diǎn),與原有集中封閉的計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)比較,給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制帶來了新的問題和挑戰(zhàn),系統(tǒng)在安全上的問題更加突出。基于互聯(lián)網(wǎng)會(huì)計(jì)信息系統(tǒng)的風(fēng)險(xiǎn)主要有以下幾方面:
(一)物理風(fēng)險(xiǎn)
任何計(jì)算機(jī)系統(tǒng)都存在著由于操作失誤,硬件、軟件、涮絡(luò)本身出現(xiàn)故障導(dǎo)致系統(tǒng)數(shù)據(jù)丟失甚至癱瘓的風(fēng)險(xiǎn)。物理風(fēng)險(xiǎn)主要包括:1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)硬件選配不合適,致使網(wǎng)絡(luò)功能發(fā)揮受阻;2、網(wǎng)絡(luò)工作環(huán)境、電源等不合要求直接影響網(wǎng)絡(luò)的可靠性;3、網(wǎng)絡(luò)操作系統(tǒng)和會(huì)計(jì)軟件的安裝、維護(hù)不善;4、網(wǎng)絡(luò)管理制度不健全等。
(二)會(huì)計(jì)信息保密性和完整性被破壞的風(fēng)險(xiǎn)
主要指企業(yè)內(nèi)部人員對(duì)會(huì)計(jì)數(shù)據(jù)的非法訪問、篡改、泄密和破壞等方面的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全的最大風(fēng)險(xiǎn)仍然來自組織內(nèi)部。因此,內(nèi)部控制仍然是基于互聯(lián)網(wǎng)會(huì)計(jì)信息系統(tǒng)控制的基礎(chǔ)。由于可聯(lián)網(wǎng)/內(nèi)聯(lián)網(wǎng)結(jié)構(gòu)本身的特殊性,其內(nèi)部控制遠(yuǎn)遠(yuǎn)超出了以往計(jì)算機(jī)系統(tǒng)的范疇,從會(huì)計(jì)機(jī)構(gòu)內(nèi)部擴(kuò)展到對(duì)整個(gè)企業(yè)內(nèi)部人員的控制。
(三)系統(tǒng)運(yùn)行風(fēng)險(xiǎn)
計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)置于網(wǎng)絡(luò)環(huán)境下運(yùn)行,系統(tǒng)控制的大門面臨敞開的風(fēng)險(xiǎn),系統(tǒng)運(yùn)行隨時(shí)可能遭到破壞和干擾,如人為因素導(dǎo)致非法片j網(wǎng)絡(luò)資源、切斷或阻塞網(wǎng)絡(luò)通信、通過計(jì)算機(jī)病毒致使網(wǎng)絡(luò)癱瘓以及非人為素導(dǎo)致的災(zāi)害事故、系統(tǒng)死鎖等,影響汁算機(jī)會(huì)計(jì)信息系統(tǒng)正常運(yùn)行。
(四)網(wǎng)絡(luò)環(huán)境的開放性加劇了會(huì)計(jì)信息失真的風(fēng)險(xiǎn)
網(wǎng)絡(luò)技術(shù)在財(cái)務(wù)軟件巾的應(yīng)用對(duì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的影響將是革命性的。但網(wǎng)絡(luò)環(huán)境具有開放性的特點(diǎn),這就給會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制帶來了許多新問題。如在網(wǎng)絡(luò)環(huán)境下,大暈會(huì)計(jì)信息通過網(wǎng)絡(luò)傳輸有可能遭到攻擊,破壞了會(huì)計(jì)信息的真實(shí)性和完整性??傊W(wǎng)絡(luò)環(huán)境的開放性和動(dòng)態(tài)性,加劇了會(huì)計(jì)信息失真的風(fēng)險(xiǎn),加大了計(jì)算機(jī)會(huì)計(jì)內(nèi)部控制的難度。
三、網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)電算化信息系統(tǒng)內(nèi)控制度創(chuàng)新
建立科學(xué)長(zhǎng)效的會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)控制機(jī)制,強(qiáng)化風(fēng)險(xiǎn)意識(shí)。我們前面已經(jīng)分析互聯(lián)網(wǎng)給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)帶來的各種可能的風(fēng)險(xiǎn),我們就應(yīng)該建立相應(yīng)的風(fēng)險(xiǎn)控制機(jī)制,做到有備無患。在這里主要指風(fēng)險(xiǎn)防范的預(yù)警機(jī)制:
(1)應(yīng)建立風(fēng)險(xiǎn)評(píng)估的信號(hào)和指標(biāo)體系,針對(duì)可能出現(xiàn)的技術(shù)風(fēng)險(xiǎn)和管理風(fēng)險(xiǎn)等。建立一套風(fēng)險(xiǎn)預(yù)警指標(biāo),就相當(dāng)于計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)安裝了風(fēng)險(xiǎn)警報(bào)系統(tǒng),可以及時(shí)發(fā)現(xiàn)和評(píng)價(jià)所出現(xiàn)的風(fēng)險(xiǎn)。
(2)應(yīng)健全風(fēng)險(xiǎn)控制運(yùn)行體系。收到預(yù)警信號(hào)后應(yīng)及時(shí)采取措施,以防風(fēng)險(xiǎn)的發(fā)生,這是計(jì)算機(jī)信息系統(tǒng)運(yùn)行的防火墻。
(3)建立風(fēng)險(xiǎn)處理快速反應(yīng)部門。目的是幫助企業(yè)能迅速地對(duì)事故及故障做出反應(yīng),將事故及故障造成的損害降到最小,并通過對(duì)已發(fā)事件進(jìn)行分析來監(jiān)督此類事件,達(dá)到進(jìn)一步防范風(fēng)險(xiǎn)的作用。
四、總結(jié)
會(huì)計(jì)電算化系統(tǒng)為企業(yè)極大的節(jié)約了其偶也在會(huì)計(jì)工作中的人力、物力、財(cái)力花銷,最大程度的保證了會(huì)計(jì)工作的準(zhǔn)確性、系統(tǒng)性、全面性,使企業(yè)利益最大化。但是這一系統(tǒng)在使用過程中存在著較大的風(fēng)險(xiǎn)性,必須采取一定的措施規(guī)避風(fēng)險(xiǎn),才能更有效地發(fā)揮其價(jià)值。
參考文獻(xiàn):
[1]韓杰,金光華.電算化會(huì)計(jì)信息系統(tǒng)環(huán)境下內(nèi)部控制的研究[J].上海會(huì)計(jì),2000.
[2]王繼強(qiáng),徐東書.對(duì)發(fā)展我國(guó)會(huì)計(jì)電算化的探討.今日財(cái)會(huì)在線.