袁頌峰
【摘要】簡(jiǎn)單來(lái)講,網(wǎng)絡(luò)會(huì)計(jì)是指在網(wǎng)絡(luò)環(huán)境下確認(rèn)、計(jì)量、披露各種交易和事項(xiàng)的會(huì)計(jì)活動(dòng)過(guò)程。相較于傳統(tǒng)會(huì)計(jì),網(wǎng)絡(luò)會(huì)計(jì)大幅度減輕了會(huì)計(jì)人員的工作量,極大地提升了會(huì)計(jì)工作的效率和正確率,但是網(wǎng)絡(luò)會(huì)計(jì)仍然存在一些問(wèn)題,比如網(wǎng)絡(luò)安全問(wèn)題。為了切實(shí)解決網(wǎng)絡(luò)會(huì)計(jì)存在的問(wèn)題,本文重點(diǎn)探究了網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制措施,希望能夠通過(guò)完善企業(yè)會(huì)計(jì)內(nèi)部控制進(jìn)一步完善企業(yè)會(huì)計(jì)信息系統(tǒng)。
【關(guān)鍵詞】網(wǎng)絡(luò) 會(huì)計(jì)信息系統(tǒng) 內(nèi)部控制 安全 探究
隨著現(xiàn)代科技和互聯(lián)網(wǎng)的快速發(fā)展,會(huì)計(jì)信息系統(tǒng)電算化也有了很大程度的進(jìn)展,企業(yè)必須要進(jìn)一步發(fā)展和完善網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制,保證企業(yè)內(nèi)部會(huì)計(jì)信息的安全和質(zhì)量。
一、網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的特征
(一)開(kāi)放性
網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)是一種內(nèi)聯(lián)網(wǎng)結(jié)構(gòu)的系統(tǒng)。由于內(nèi)聯(lián)網(wǎng)系統(tǒng)具有開(kāi)放性使得網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)也具有了開(kāi)放性,這也給會(huì)計(jì)信息系統(tǒng)的安全保障帶來(lái)了巨大的挑戰(zhàn),網(wǎng)絡(luò)病毒、黑客攻擊、軟件本身的缺陷等都會(huì)使得企業(yè)會(huì)計(jì)信息的安全受到極大的威脅。
(二)及時(shí)性
當(dāng)企業(yè)發(fā)生會(huì)計(jì)事項(xiàng)時(shí),會(huì)計(jì)人員可以直接通過(guò)網(wǎng)絡(luò)會(huì)計(jì)信息處理系統(tǒng)錄入會(huì)計(jì)信息,實(shí)現(xiàn)了會(huì)計(jì)事項(xiàng)與會(huì)計(jì)業(yè)務(wù)處理可以同步進(jìn)行。網(wǎng)絡(luò)會(huì)計(jì)核算使得會(huì)計(jì)核算由原來(lái)的事后靜態(tài)核算轉(zhuǎn)變?yōu)楝F(xiàn)在事中的動(dòng)態(tài)核算,具有及時(shí)性的特點(diǎn)。
(三)分散性
網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)是采用分布式輸入的方法,企業(yè)具有權(quán)限的員工都可以將會(huì)計(jì)信息錄入系統(tǒng),然后會(huì)計(jì)人員再將分散的會(huì)計(jì)信息聯(lián)系在一起共同處理,所以網(wǎng)絡(luò)會(huì)計(jì)信息具有分散性的特點(diǎn)。這個(gè)一方面使得企業(yè)會(huì)計(jì)信息可以共享,提高了企業(yè)員工對(duì)于會(huì)計(jì)信息的掌握程度,但另一方面也加大了會(huì)計(jì)信息作假的可能性,提高了企業(yè)會(huì)計(jì)信息的安全風(fēng)險(xiǎn)。
二、網(wǎng)絡(luò)技術(shù)的發(fā)展對(duì)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的具體影響
(一)改變了會(huì)計(jì)核算的環(huán)境
在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的幫助下,企業(yè)員工不僅可以運(yùn)用計(jì)算機(jī)完成最基本的會(huì)計(jì)業(yè)務(wù),還可以完成各種其他業(yè)務(wù)部門(mén)復(fù)雜的業(yè)務(wù)活動(dòng)。這也就意味著原本由幾個(gè)部門(mén)完成的事項(xiàng),現(xiàn)在可能由一個(gè)部門(mén)或者一個(gè)員工來(lái)完成。雖然大幅度地減少了工作流程,提升了工作效率,但是也提升了錯(cuò)誤發(fā)生的可能性,所以在網(wǎng)絡(luò)環(huán)境下,會(huì)計(jì)系統(tǒng)內(nèi)部控制的范圍應(yīng)當(dāng)更加廣泛,程序應(yīng)當(dāng)更加嚴(yán)謹(jǐn)。
(二)加大了會(huì)計(jì)信息系統(tǒng)安全控制的難度
網(wǎng)絡(luò)是一個(gè)龐大的系統(tǒng),其中包含計(jì)算機(jī)硬件、計(jì)算機(jī)軟件、企業(yè)人員和操作流程等多項(xiàng)基本要素,任何一個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題都有可能給整個(gè)網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)帶來(lái)安全影響,大幅度地提升了會(huì)計(jì)信息系統(tǒng)安全控制的難度。
(三)提升了會(huì)計(jì)信息失真的風(fēng)險(xiǎn)
在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)下,會(huì)計(jì)信息的取得渠道更加復(fù)雜,這就使得企業(yè)人員很難完全保證會(huì)計(jì)信息的準(zhǔn)確無(wú)誤;其次會(huì)計(jì)信息通過(guò)網(wǎng)絡(luò)渠道進(jìn)行傳輸,那么在傳輸過(guò)程中很可能被非法攔截或者惡意篡改;最后,網(wǎng)絡(luò)會(huì)計(jì)信息是以電子數(shù)據(jù)的形式進(jìn)行存儲(chǔ)的,那么如果被修改,也不會(huì)留下修改的痕跡,使得會(huì)計(jì)信息被偽造的風(fēng)險(xiǎn)大幅度增加。所以在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)下,會(huì)計(jì)信息失真的風(fēng)險(xiǎn)大幅度提升。
(四)提高了內(nèi)部控制風(fēng)險(xiǎn)
在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)當(dāng)中,經(jīng)常采用的權(quán)限分工形式是口令授權(quán),但是這些口令是存放在計(jì)算機(jī)系統(tǒng)當(dāng)中,而不是像實(shí)物一樣放在特定的地方由專(zhuān)人來(lái)保管,所以一旦口令被人偷看或竊取,也很難及時(shí)地發(fā)現(xiàn)口令被盜取,企業(yè)無(wú)法及時(shí)地采取防范措施,可能會(huì)給企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失。
(五)增加了重復(fù)差錯(cuò)發(fā)生的可能性
計(jì)算機(jī)應(yīng)用程序的質(zhì)量可以直接影響網(wǎng)絡(luò)會(huì)計(jì)信息內(nèi)部控制的質(zhì)量,所以一旦計(jì)算機(jī)系統(tǒng)處理程序發(fā)生錯(cuò)誤,那么就會(huì)在很短時(shí)間內(nèi)導(dǎo)致整個(gè)會(huì)計(jì)信息系統(tǒng)的崩潰,其中儲(chǔ)存的所有會(huì)計(jì)信息都會(huì)失真。那么在安全保障人員修復(fù)漏洞之前,系統(tǒng)會(huì)重復(fù)發(fā)生錯(cuò)誤,造成巨大的損失。
三、完善網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的具體途徑
(一)形成網(wǎng)上公證,預(yù)防電子原始憑證被修改
網(wǎng)上公證是指第三方監(jiān)控,主要通過(guò)由不相關(guān)的第三方來(lái)核對(duì)兩方輸入的安全信息,確保會(huì)計(jì)原始交易憑證的安全性。例如,企業(yè)在互聯(lián)網(wǎng)認(rèn)證機(jī)構(gòu)處申領(lǐng)數(shù)字簽名和私有密鑰,每發(fā)生一筆交易,交易的雙方都需要將單據(jù)或有關(guān)證明傳送到網(wǎng)絡(luò)認(rèn)證機(jī)構(gòu)處,認(rèn)證機(jī)構(gòu)進(jìn)行核對(duì),確認(rèn)無(wú)誤后將憑證加密,最后將加密拼爭(zhēng)同時(shí)轉(zhuǎn)發(fā)給交易雙方,這樣一筆交易才算是徹底完成。通過(guò)網(wǎng)絡(luò)公正,交易雙方很難盜竊對(duì)方的數(shù)字簽名和私有密鑰,那么交易憑證被篡改的可能性就會(huì)大幅度下降。同時(shí),一旦發(fā)生安全問(wèn)題,那么只要在認(rèn)證機(jī)構(gòu)處進(jìn)行核對(duì),就可能快速查處哪個(gè)環(huán)節(jié)出現(xiàn)了問(wèn)題。
(二)進(jìn)行在線(xiàn)測(cè)試,及時(shí)解決軟件問(wèn)題
互聯(lián)網(wǎng)應(yīng)用軟件出現(xiàn)問(wèn)題在不穩(wěn)定的網(wǎng)絡(luò)狀態(tài)下是在所難免的事情,最好的防范措施就是加強(qiáng)對(duì)軟件的監(jiān)護(hù),保證可以及時(shí)發(fā)現(xiàn)問(wèn)題并迅速解決問(wèn)題。但是,互聯(lián)網(wǎng)應(yīng)用軟件一旦交給企業(yè)以后,軟件供應(yīng)商一般不會(huì)再對(duì)軟件進(jìn)行監(jiān)管。那么企業(yè)可以通過(guò)互聯(lián)網(wǎng)在線(xiàn)測(cè)試程序,實(shí)時(shí)監(jiān)控自己的應(yīng)用軟件,保證可以在問(wèn)題發(fā)生以后及時(shí)地發(fā)現(xiàn)問(wèn)題并解決問(wèn)題。
(三)監(jiān)控與操作的職責(zé)分離
在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制當(dāng)中,職責(zé)分離是一個(gè)非常重要的內(nèi)容。企業(yè)應(yīng)當(dāng)在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)當(dāng)中分別設(shè)立操作與監(jiān)控兩個(gè)崗位,兩方都要對(duì)網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)內(nèi)發(fā)生的每一筆業(yè)務(wù)進(jìn)行記錄和備份。也就是說(shuō),只有要人利用網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)進(jìn)行過(guò)操作,那么操作的具體數(shù)據(jù)都會(huì)被同時(shí)反饋到監(jiān)控人員處,監(jiān)控人員需要每天對(duì)會(huì)計(jì)信息進(jìn)行檢查和核對(duì),確認(rèn)無(wú)誤以后進(jìn)行備份。
四、總結(jié)語(yǔ)
綜上所述,網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)雖然可以減輕會(huì)計(jì)人員的工作量,大幅度提升會(huì)計(jì)事物處理效率,但是也給企業(yè)的會(huì)計(jì)信息安全保障提出了巨大的挑戰(zhàn)。如果企業(yè)無(wú)法有效地保障企業(yè)會(huì)計(jì)信息的安全,那么網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)必然無(wú)法進(jìn)一步發(fā)展以及擴(kuò)大應(yīng)用范圍。所以,企業(yè)加大網(wǎng)絡(luò)系統(tǒng)的安全保障服務(wù),盡可能避免安全問(wèn)題的發(fā)生,比如會(huì)計(jì)信息失真、企業(yè)會(huì)計(jì)信息被盜等問(wèn)題。企業(yè)應(yīng)當(dāng)制定嚴(yán)明的網(wǎng)絡(luò)操作制度,確定每個(gè)員工的網(wǎng)絡(luò)操作權(quán)限,同時(shí)加強(qiáng)對(duì)于企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的監(jiān)管,最大程度保障網(wǎng)絡(luò)信息安全。
參考文獻(xiàn)
[1]劉中華.網(wǎng)絡(luò)化會(huì)計(jì)信息系統(tǒng)若干問(wèn)題探討[J].財(cái)會(huì)研究,2011,(1).
[2]凌群.網(wǎng)絡(luò)會(huì)計(jì):現(xiàn)代對(duì)傳統(tǒng)的挑戰(zhàn)[J].經(jīng)貿(mào)實(shí)踐,2015,(4).
[3]趙建.淺析網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控[J].經(jīng)濟(jì)研究周刊,2010年第1期.
[4]李曉麗.會(huì)計(jì)信息化下的企業(yè)內(nèi)部控制問(wèn)題探討[J].金融經(jīng)濟(jì)(理論版),2010,(08).endprint