于景濤
【摘 要】網(wǎng)絡(luò)發(fā)展的大環(huán)境帶給報業(yè)集團(tuán)信息傳播快捷性的同時也對內(nèi)部會計(jì)控制造成了一定威脅。部分報業(yè)集團(tuán)由于未能對內(nèi)部財(cái)務(wù)賬目采取高效的保密措施導(dǎo)致財(cái)務(wù)信息接入互聯(lián)網(wǎng)被泄露出去,嚴(yán)重影響報業(yè)集團(tuán)的經(jīng)濟(jì)利益。本文從了解網(wǎng)絡(luò)快速發(fā)展的環(huán)境下報業(yè)集團(tuán)內(nèi)部會計(jì)控制方面存在的缺陷入手,并針對這些缺陷提出對應(yīng)解決對策。
【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境;報業(yè)集團(tuán);內(nèi)部會計(jì)控制;缺陷及對策
報業(yè)集團(tuán)在對財(cái)務(wù)信息進(jìn)行控制管理時,通常將數(shù)據(jù)建立在同一個服務(wù)器上,并借助互聯(lián)網(wǎng)技術(shù)來實(shí)現(xiàn)相關(guān)信息的傳送和存儲。雖然為報業(yè)集團(tuán)會計(jì)信息的管理和傳送帶來了便利,但同時由于互聯(lián)網(wǎng)技術(shù)的不確定性,導(dǎo)致封閉的會計(jì)信息出現(xiàn)被泄露的危險。當(dāng)前我國互聯(lián)網(wǎng)技術(shù)越來越發(fā)達(dá),報業(yè)集團(tuán)的會計(jì)核算方面也不斷變化,這使得越來越多風(fēng)險因素被暴露出來。針對這些隱藏的風(fēng)險,如果未加以及時控制就很容易在互聯(lián)網(wǎng)背景下導(dǎo)致巨大損失。
一、網(wǎng)絡(luò)環(huán)境下報業(yè)集團(tuán)內(nèi)部會計(jì)控制的缺陷
(一)改變授權(quán)方式導(dǎo)致控制方面出現(xiàn)風(fēng)險
報業(yè)集團(tuán)由于經(jīng)濟(jì)業(yè)務(wù)繁雜,因此傳統(tǒng)的手工會計(jì)方法下很難進(jìn)行高效的業(yè)務(wù)會計(jì)管理授權(quán),導(dǎo)致工作效率大大降低。借助互聯(lián)網(wǎng)提供的高效便捷,報業(yè)集團(tuán)可以將整個集團(tuán)的財(cái)務(wù)管理系統(tǒng)轉(zhuǎn)化為開放的系統(tǒng),方便各個部門以及職員隨時進(jìn)入閱覽。這樣做雖然大大降低了傳統(tǒng)手工會計(jì)過程中各個環(huán)節(jié)人員簽章辦理的復(fù)雜性,但同時也導(dǎo)致危險性的提升,一方面由于開放的信息系統(tǒng)缺乏專業(yè)技術(shù)的防護(hù)導(dǎo)致外部使用者進(jìn)入信息系統(tǒng),危及報業(yè)集團(tuán)財(cái)務(wù)信息的安全性。另一方面,由于報業(yè)集團(tuán)通常對建立的公共信息系統(tǒng)采用的權(quán)限方式為口令授權(quán),這一密碼形式很容易導(dǎo)致口令被竊,造成巨大的安全隱患。
(二)工作人員疏忽導(dǎo)致系統(tǒng)密碼完全公開
互聯(lián)網(wǎng)背景下報業(yè)集團(tuán)會計(jì)信息的管理很大程度上受監(jiān)管人員影響,因此,一旦工作人員疏忽將集團(tuán)會計(jì)信息系統(tǒng)的密碼公開給集團(tuán)的財(cái)務(wù)部門,就很容易導(dǎo)致部分不法分子借助系統(tǒng)密碼來進(jìn)入會計(jì)網(wǎng)絡(luò)系統(tǒng),并對其進(jìn)行控制。一旦不法分子進(jìn)入報業(yè)集團(tuán)的會計(jì)網(wǎng)絡(luò)系統(tǒng),不僅可以無限制的瀏覽集團(tuán)會計(jì)信息,同時還可以破壞會計(jì)系統(tǒng)中的科目體系和對賬數(shù)據(jù),嚴(yán)重的會導(dǎo)致整個會計(jì)系統(tǒng)陷入癱瘓狀態(tài)。不僅如此,一旦負(fù)責(zé)會計(jì)網(wǎng)絡(luò)系統(tǒng)的操作人員不慎泄露密碼給非操作人員,很容易導(dǎo)致集團(tuán)會計(jì)信息被無限制地瀏覽,甚至造成重要信息丟失。
(三)密碼和口令設(shè)置過于簡單
部分報業(yè)集團(tuán)在設(shè)置會計(jì)網(wǎng)絡(luò)系統(tǒng)的密碼時,為了方便通常設(shè)置成有規(guī)律的密碼,這雖然方便內(nèi)部人員記憶,但同時也給外部人員進(jìn)入系統(tǒng)提供了機(jī)會。再加上大部分報業(yè)集團(tuán)忽視了對信息系統(tǒng)進(jìn)行密碼設(shè)置的重要性,導(dǎo)致整個集團(tuán)的會計(jì)信息系統(tǒng)處于半公開的狀態(tài)。一旦工作人員長時間離開電腦而未退出會計(jì)系統(tǒng),會導(dǎo)致部分不法分子借助這一機(jī)會進(jìn)入集團(tuán)的會計(jì)信息系統(tǒng),致使重要的會計(jì)信息被泄露,嚴(yán)重影響報業(yè)集團(tuán)的信息安全性。另一方面,報業(yè)集團(tuán)采用的會計(jì)電算軟件如果本身存在安全隱患,會導(dǎo)致會計(jì)信息系統(tǒng)控制工作更加脆弱,為不法分子提供了可乘之機(jī)。
(四)會計(jì)信息容易被偽造或修改
傳統(tǒng)的集團(tuán)財(cái)務(wù)會計(jì)信息的統(tǒng)計(jì)方法為紙質(zhì)記錄,這雖然增加了人力物力的投入,但由于白紙黑字不易更改,因此在一定程度上也保障了集團(tuán)會計(jì)信息的完整性和真實(shí)性。在網(wǎng)絡(luò)環(huán)境下,大部分報業(yè)集團(tuán)運(yùn)用電子數(shù)據(jù)方式對財(cái)務(wù)會計(jì)信息傳輸和存儲,這雖然提升了傳輸和存儲的效率,但同時也導(dǎo)致非法攔截、修改以及刪除的情況屢次發(fā)生。一方面由于互聯(lián)網(wǎng)技術(shù)的開放性,為不法分子進(jìn)入報業(yè)集團(tuán)內(nèi)部會計(jì)控制系統(tǒng)提供了便利。另一方面,基于對電子數(shù)據(jù)修改刪除可以不留痕跡,這也為不法分子的違法行為提供了可乘之機(jī)。報業(yè)集團(tuán)內(nèi)部財(cái)務(wù)會計(jì)負(fù)責(zé)每日主營業(yè)務(wù)收入支出數(shù)據(jù)的統(tǒng)計(jì),這一環(huán)節(jié)需要處理大量的數(shù)據(jù)信息,在這些數(shù)據(jù)中會包含客戶的隱私信息,一旦被不法分子竊取,很容易對相關(guān)客戶的信息安全造成威脅,同時會危及到報業(yè)集團(tuán)內(nèi)部財(cái)務(wù)會計(jì)數(shù)據(jù)的完整性。
(五)內(nèi)部會計(jì)控制過于程序化
雖然網(wǎng)絡(luò)環(huán)境下為報業(yè)集團(tuán)內(nèi)部會計(jì)控制提供了便利,但并不意味著完全依賴程序化的操作。部分報業(yè)集團(tuán)在對內(nèi)部財(cái)務(wù)會計(jì)信息進(jìn)行控制管理過程中過于程序化,導(dǎo)致會計(jì)信息系統(tǒng)運(yùn)行的穩(wěn)定性嚴(yán)重依賴運(yùn)行程序的質(zhì)量高低,難以保障對財(cái)務(wù)會計(jì)信息的有效控制和管理。再加上部分運(yùn)行程序中存在惡意病毒,其在運(yùn)行過程中會直接影響會計(jì)信息系統(tǒng)的穩(wěn)定性和安全性,導(dǎo)致報業(yè)集團(tuán)內(nèi)部會計(jì)信息遭到非法竊取,嚴(yán)重的會致使整個會計(jì)信息系統(tǒng)癱瘓。另一方面,一旦內(nèi)部會計(jì)控制系統(tǒng)程序設(shè)置錯誤,導(dǎo)致報表公式存在疏漏,會直接影響財(cái)務(wù)報表數(shù)據(jù)的真實(shí)性。再加上網(wǎng)絡(luò)環(huán)境下會計(jì)系統(tǒng)運(yùn)行缺乏專業(yè)技術(shù)人員的監(jiān)督管理,這就導(dǎo)致程序漏洞無法及時被發(fā)現(xiàn),致使越來越多的財(cái)務(wù)會計(jì)數(shù)據(jù)出現(xiàn)偏差。
二、網(wǎng)絡(luò)環(huán)境下報業(yè)集團(tuán)會計(jì)信息系統(tǒng)內(nèi)部控制的完善對策
(一)重視權(quán)限管理,建立健全崗位責(zé)任制
針對網(wǎng)絡(luò)環(huán)境下報業(yè)集團(tuán)內(nèi)部會計(jì)控制方面存在的缺陷問題,首先要重視對權(quán)限的管理。通過加強(qiáng)對授權(quán)環(huán)節(jié)的監(jiān)督管理力度,來保障內(nèi)部會計(jì)信息系統(tǒng)操作權(quán)限的科學(xué)設(shè)定,避免非財(cái)務(wù)會計(jì)部門人員進(jìn)入會計(jì)系統(tǒng)情況的出現(xiàn)。同時要加強(qiáng)對報業(yè)集團(tuán)內(nèi)部各單位之間責(zé)任制的建立,通過加強(qiáng)集團(tuán)內(nèi)部職員對信息系統(tǒng)隱私性的重視程度,來做到嚴(yán)格監(jiān)管,維護(hù)會計(jì)信息數(shù)據(jù)的安全性。另一方面,要對集團(tuán)內(nèi)部會計(jì)信息系統(tǒng)的維護(hù)管理工作做嚴(yán)格的規(guī)定,通過將會計(jì)系統(tǒng)數(shù)據(jù)備份以及加強(qiáng)監(jiān)督管理,來降低會計(jì)信息泄露的可能性。
(二)加強(qiáng)對會計(jì)數(shù)據(jù)信息的輸入管理和存取控制
由于報業(yè)集團(tuán)每天需要處理的會計(jì)信息數(shù)據(jù)較為繁雜,因此對網(wǎng)絡(luò)傳輸和存儲財(cái)務(wù)電子信息方面要加強(qiáng)監(jiān)督管理。通過對相關(guān)財(cái)務(wù)軟件系統(tǒng)的優(yōu)化升級,以及對集團(tuán)內(nèi)部會計(jì)制度的重新制定,來保障報業(yè)集團(tuán)財(cái)務(wù)報表系統(tǒng)的統(tǒng)一性,降低由于軟件程序出現(xiàn)問題而導(dǎo)致信息錯誤的可能性。另一方面可以設(shè)立統(tǒng)一的報業(yè)集團(tuán)服務(wù)器,引導(dǎo)財(cái)務(wù)部門員工運(yùn)用獨(dú)立的賬戶進(jìn)行遠(yuǎn)程數(shù)據(jù)輸入,并將每個員工輸入的原始數(shù)據(jù)匯總到集團(tuán)的內(nèi)部服務(wù)器上,這一過程實(shí)現(xiàn)了財(cái)務(wù)會計(jì)數(shù)據(jù)的直接收集和集中處理,避免多環(huán)節(jié)情況下出現(xiàn)的安全隱患。通過加強(qiáng)對會計(jì)數(shù)據(jù)信息的輸入管理和存取控制,可以有效提高財(cái)務(wù)信息的傳輸速度,同時保障了集團(tuán)財(cái)務(wù)信息的完整性和準(zhǔn)確性,降低會計(jì)信息被竊取的可能性。
(三)及時解決會計(jì)信息系統(tǒng)軟件自身出現(xiàn)的問題
針對報業(yè)集團(tuán)內(nèi)部會計(jì)信息系統(tǒng)軟件自身出現(xiàn)的問題,需要運(yùn)用專業(yè)技術(shù)來解決軟件運(yùn)行方面的錯誤,降低這一問題帶來的損失。首先需要報業(yè)集團(tuán)針對會計(jì)信息系統(tǒng)軟件的運(yùn)行進(jìn)行監(jiān)控調(diào)查,細(xì)化到每一個操作參數(shù),通過比對參數(shù)來查找程序運(yùn)行中的漏洞,并針對存在的漏洞進(jìn)行優(yōu)化升級,提高會計(jì)信息系統(tǒng)程序的運(yùn)行質(zhì)量。其次,要提高相關(guān)工作人員的信息技術(shù)能力,引導(dǎo)他們運(yùn)用正確的維護(hù)方法來降低軟件程序出現(xiàn)故障的可能性。報業(yè)集團(tuán)可以通過信息技術(shù)的專業(yè)培訓(xùn)方式,來教導(dǎo)財(cái)務(wù)會計(jì)部門人員相關(guān)計(jì)算機(jī)系統(tǒng)運(yùn)行和維護(hù)的知識,提高集團(tuán)內(nèi)部會計(jì)人員的綜合素質(zhì)能力。
三、結(jié)束語
針對網(wǎng)絡(luò)環(huán)境的特點(diǎn),報業(yè)集團(tuán)在對內(nèi)部會計(jì)信息系統(tǒng)設(shè)置時要充分考慮其存在的缺陷問題,提高會計(jì)系統(tǒng)的安全性和穩(wěn)定性。通過對人員智能控制和對數(shù)據(jù)管理控制,可以有效提高內(nèi)部會計(jì)信息系統(tǒng)運(yùn)行的安全性和穩(wěn)定性,降低信息泄露和被竊取的可能性。在提升會計(jì)工作的效率和質(zhì)量的同時,確保報業(yè)集團(tuán)的日常業(yè)務(wù)能夠順利開展。
【參考文獻(xiàn)】
[1]孫德寶.探析規(guī)避報業(yè)集團(tuán)財(cái)務(wù)風(fēng)險的有效措施[J].經(jīng)貿(mào)實(shí)踐. 2018(16)
[2]楊艷華.報業(yè)集團(tuán)預(yù)算管理前期準(zhǔn)備工作的思考[J].中國地市報人. 2017(06)