【摘要】? ?黨的十八大和十九大提出的“科技創(chuàng)新”戰(zhàn)略,為金融審計的發(fā)展指明了新的方向。文章通過收集2003—2018年6月審計署發(fā)布的審計結(jié)果公告,分析現(xiàn)階段我國金融審計存在的問題;根據(jù)區(qū)塊鏈技術(shù)的特性,對金融審計應(yīng)用區(qū)塊鏈技術(shù)的優(yōu)勢進行剖析;基于區(qū)塊鏈技術(shù)建立金融審計應(yīng)用平臺,包括金融審計數(shù)據(jù)采集層、金融審計資源層、金融審計分析層與金融審計結(jié)果訪問層,以提高我國金融審計的質(zhì)量。
【關(guān)鍵詞】? ?區(qū)塊鏈;金融審計;審計質(zhì)量;應(yīng)用平臺
【中圖分類號】? ?F239? ?【文獻標識碼】? ?A? ?【文章編號】? ?1002-5812(2019)02-0015-04
一、引言
金融審計作為金融監(jiān)管的重要手段,是國家治理體系的重要組成部分。金融審計以“維護金融安全、推動金融改革、促進金融發(fā)展”為總體目標,具有免疫系統(tǒng)功能,應(yīng)在金融審計方法和工具上不斷創(chuàng)新,更好地適應(yīng)金融監(jiān)管改革的進程(魏明、喬瀧楠,2016)。黨的十九大報告指出,創(chuàng)新是引領(lǐng)發(fā)展的第一動力,是建設(shè)現(xiàn)代化經(jīng)濟體系的戰(zhàn)略支撐。隨著科學(xué)技術(shù)的發(fā)展,金融審計技術(shù)不斷提高:1999年審計署開始編制審計信息化發(fā)展規(guī)劃,并按照國家基本建設(shè)項目程序組織實施;2002年,審計信息化系統(tǒng)建設(shè)項目(以下簡稱金審工程)通過批準,金審工程一期(2002—2006年)致力于硬件建設(shè)和軟件應(yīng)用系統(tǒng)建設(shè),金審工程二期(2007—2012年)集中在聯(lián)網(wǎng)審計的建設(shè)方面。目前,我國金審工程處于第三期,旨在推進聯(lián)網(wǎng)審計的應(yīng)用,加快電子審計體系建設(shè)。
2008年美國金融危機的爆發(fā),使得世界各國的經(jīng)濟均受到了不同程度的影響,金融安全成為社會各界關(guān)注的熱點。近年來關(guān)于審計的研究趨于信息化方向,致力于將新興科學(xué)技術(shù)應(yīng)用于審計工作中。有學(xué)者通過分析聯(lián)網(wǎng)審計的特點提出云計算環(huán)境下的聯(lián)網(wǎng)審計實現(xiàn)方法(陳偉、Wally,2012);在金融審計工作中開展數(shù)據(jù)分析可以為實現(xiàn)審計向“數(shù)據(jù)一體化、業(yè)務(wù)一體化、模式一體化”發(fā)展創(chuàng)造條件(呂勁松、王忠,2014)。目前關(guān)于區(qū)塊鏈技術(shù)在審計領(lǐng)域應(yīng)用的研究成果較少,主要集中在區(qū)塊鏈技術(shù)改變審計數(shù)據(jù)的存儲與記錄、聯(lián)網(wǎng)審計應(yīng)用區(qū)塊鏈技術(shù)等領(lǐng)域。區(qū)塊鏈技術(shù)是基于第三代技術(shù)平臺衍生的一種新興技術(shù),有效地將區(qū)塊鏈技術(shù)應(yīng)用于金融審計中,符合我國科技創(chuàng)新的戰(zhàn)略導(dǎo)向。國外關(guān)于區(qū)塊鏈的研究主要涉及數(shù)字貨幣、區(qū)塊鏈的特性以及在不同行業(yè)中的應(yīng)用,如可以利用比特幣的區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)建立審計機制(Ghoshal和Paul,2016),基于區(qū)塊鏈的數(shù)字貨幣轉(zhuǎn)移能夠從根本上改變金融審計的工作方式(Broby和Paul,2017)。國內(nèi)研究則主要關(guān)注區(qū)塊鏈技術(shù)的安全性和實時性,如在審計數(shù)據(jù)記錄與存儲方面應(yīng)用區(qū)塊鏈技術(shù),可以達到實時審計監(jiān)督的效果 (黃冠華,2016;陳旭,2017)。
綜上所述,金融審計在我國經(jīng)濟發(fā)展和國家治理中發(fā)揮著日益顯著的促進作用。關(guān)于金融審計發(fā)展的國內(nèi)外研究逐步從傳統(tǒng)方式轉(zhuǎn)向信息化,然而更多研究集中在聯(lián)網(wǎng)審計中區(qū)塊鏈技術(shù)的應(yīng)用、實現(xiàn)審計實時監(jiān)控的目標等方面,將區(qū)塊鏈技術(shù)應(yīng)用于金融審計領(lǐng)域的研究較少。本文擬對區(qū)塊鏈技術(shù)在金融審計中的應(yīng)用優(yōu)勢進行分析,借鑒聯(lián)網(wǎng)審計的工作原理,構(gòu)建基于區(qū)塊鏈技術(shù)的金融審計平臺,改進金融審計工作流程,以期推動我國金融審計的創(chuàng)新發(fā)展。
二、我國金融審計存在的問題:基于審計結(jié)果公告
國家審計署于2001年頒布了《審計機關(guān)公布審計結(jié)果準則》,并于2003年起正式實施。本文通過收集并匯總2003年1月至2018年6月國家審計署網(wǎng)站公布的審計結(jié)果公告,有關(guān)金融審計的審計結(jié)果公告共68份,發(fā)現(xiàn)我國金融審計在審計范圍、審計監(jiān)管、審計證據(jù)等方面還存在一些問題。
(一) 金融審計的范圍有限
國家審計署下設(shè)金融審計司。根據(jù)《中華人民共和國審計法》第十七條、第十八條、第二十二條的規(guī)定,我國審計機關(guān)的審計范圍包括:中央國有金融機構(gòu)和國務(wù)院規(guī)定的中央國有資本占控股或主導(dǎo)地位的金融機構(gòu);中國人民銀行、國家外匯管理局、中國證券監(jiān)督管理委員會、中國銀行業(yè)監(jiān)督管理委員會、中國保險監(jiān)督管理委員會和全國社會保障基金理事會及上述單位的下屬單位。
從2003年至2018年6月的審計結(jié)果公告可以看出,我國金融審計的審計范圍主要偏重于大型國有及商業(yè)銀行機構(gòu)、“一行三會”和保險機構(gòu),而對非銀行、證券、保險的國有金融機構(gòu)涉及較少,僅有10份公告提到非銀行、證券、保險的國有金融機構(gòu)的審計結(jié)果,2份涉及證券機構(gòu)的審計結(jié)果(如圖1所示)。由此可見,我國金融審計的范圍具有一定的局限性。
(二) 金融審計監(jiān)管亟需加強
根據(jù)2003年至2018年6月的審計結(jié)果公告,我國金融行業(yè)存在的主要問題可以分為九類,如圖2所示??梢钥闯?,揭露金融創(chuàng)新業(yè)務(wù)不規(guī)范問題的審計結(jié)果公告只有3份,揭露金融行業(yè)信息系統(tǒng)問題的審計結(jié)果公告僅有10份,其中近一半是近四年內(nèi)公布的,說明目前我國金融審計對金融創(chuàng)新業(yè)務(wù)、信息系統(tǒng)問題的揭示較少。隨著信息化水平的快速提高,金融業(yè)務(wù)不斷推陳出新,信息系統(tǒng)在金融行業(yè)的重要性日益顯著。若不加強監(jiān)管力度,將導(dǎo)致不能及時識別金融創(chuàng)新業(yè)務(wù)與信息系統(tǒng)風(fēng)險,不利于防范金融系統(tǒng)性風(fēng)險、保障金融信息安全。
(三) 金融審計證據(jù)質(zhì)量有待提高
在金融審計工作中,由于金融審計取證不全面,很難保證審計數(shù)據(jù)的可靠性。在審計實務(wù)中,金融審計人員通常不會對全部交易數(shù)據(jù)的真實性進行核查,在實物盤點中也很難覆蓋到全部的資產(chǎn),而是采用統(tǒng)計抽樣方法進行抽查,以達到控制審計成本、提高審計效率的目標。金融審計人員只有在重點環(huán)節(jié)或內(nèi)部管理控制存在疑點時,才會進行細節(jié)測試,導(dǎo)致金融審計取證范圍不夠全面,從而降低了金融審計的質(zhì)量。
目前,大多數(shù)金融企業(yè)采用的都是會計信息系統(tǒng),這種電子數(shù)據(jù)存儲方式帶來了很高的信息被篡改的風(fēng)險,即被審計單位的員工可以輕易地對已錄入的數(shù)據(jù)進行修改且不留痕跡,導(dǎo)致金融審計人員難以發(fā)現(xiàn)虛假的電子數(shù)據(jù),也無法對其進行恢復(fù)操作,直接影響著金融審計的質(zhì)量。
三、運用區(qū)塊鏈技術(shù)有利于提高金融審計質(zhì)量
(一) 區(qū)塊鏈的原理與特性
區(qū)塊鏈是比特幣的底層技術(shù)和基礎(chǔ)架構(gòu),是融合了分布式數(shù)據(jù)存儲、點對點傳輸、共識機制、加密算法等計算機技術(shù)的新型應(yīng)用模式,是一種按照時間順序,將數(shù)據(jù)區(qū)塊以順序相連的方式組合而成的鏈式數(shù)據(jù)結(jié)構(gòu)。區(qū)塊鏈利用密碼學(xué)的方法來處理數(shù)據(jù)的更新與存儲,本質(zhì)上是一個分布式記賬的賬簿,其工作原理如圖3所示。
區(qū)塊鏈技術(shù)具有去中心化、開放性、自治性、信息不可逆和匿名性的特性,如下表所示。
(二) 金融審計應(yīng)用區(qū)塊鏈技術(shù)的優(yōu)勢分析
1.實現(xiàn)金融審計范圍全面覆蓋。通過對審計結(jié)果公告的梳理與統(tǒng)計,發(fā)現(xiàn)目前我國金融審計的范圍不夠全面,對于非銀行、證券、保險的國有金融機構(gòu)以及證券機構(gòu)及下屬單位的涉及較少。主要原因包括:第一,由于金融行業(yè)機構(gòu)眾多,每家金融機構(gòu)的性質(zhì)劃分并不是非常明確,容易導(dǎo)致在確定金融審計客體時出現(xiàn)疏漏。第二,被審計單位通常會與其他同業(yè)單位有業(yè)務(wù)往來,現(xiàn)階段金融審計機關(guān)在審計時更關(guān)注被審計單位,對業(yè)務(wù)往來單位的審計不夠重視。區(qū)塊鏈技術(shù)可以解決上述問題。例如,在實施金融審計前,將被審計單位所發(fā)生的業(yè)務(wù)以及發(fā)生往來的業(yè)務(wù)數(shù)據(jù)全部納入?yún)^(qū)塊鏈系統(tǒng)中,使每一筆數(shù)據(jù)的記錄和更新同步納入到整個區(qū)塊鏈上。金融審計人員憑借相應(yīng)的授權(quán)秘鑰,有權(quán)限查詢整個區(qū)塊鏈上的金融審計數(shù)據(jù)信息。同時,區(qū)塊鏈的分布式記賬功能保障了金融審計數(shù)據(jù)信息的完整性,每一個區(qū)塊上的數(shù)據(jù)都可以被擁有授權(quán)秘鑰的金融審計人員追本溯源、逐筆驗證,而且不受時間和空間的限制,從而使金融審計的范圍得到擴展。
2.強化金融審計監(jiān)管力度。目前,我國金融審計主要集中于對傳統(tǒng)交易的合法性、合規(guī)性進行審查揭露,對金融創(chuàng)新業(yè)務(wù)方面的問題揭露較少。金融審計是金融監(jiān)督與管理的重要方式,是國家經(jīng)濟運行的基本保障,應(yīng)加快運用區(qū)塊鏈技術(shù),進一步強化金融審計監(jiān)管力度。具體而言,通過將區(qū)塊鏈技術(shù)應(yīng)用到金融審計工作中,利用區(qū)塊鏈信息不可逆這一特性,確保被審計單位的每一筆交易數(shù)據(jù)都得以永久存儲,并且無法篡改,有效識別被審計單位為了實現(xiàn)自身利益最大化而故意修改交易記錄、粉飾財務(wù)報表等舞弊行為,從而實現(xiàn)從審計技術(shù)層面強化金融審計監(jiān)管力度的目的。
3.提高金融審計證據(jù)的可靠性。金融審計證據(jù)的可靠性會受到審計機關(guān)取證不全、技術(shù)水平限制等因素的影響。運用區(qū)塊鏈技術(shù),可以在金融審計準備階段將被審計單位的所有數(shù)據(jù)信息導(dǎo)入到金融審計數(shù)據(jù)庫中,金融審計數(shù)據(jù)庫會自動比對所有賬簿信息,賬簿數(shù)據(jù)一致且重復(fù)數(shù)量最多的會被識別為真實賬簿;在金融審計實施階段,審計人員可以節(jié)省篩選、識別真實金融審計數(shù)據(jù)的時間。金融審計人員訪問鏈上的任意一個區(qū)塊,即可獲得真實可靠、實時更新的金融審計數(shù)據(jù),不需要再對其進行驗證,極大地提高了金融審計工作的效率。
四、構(gòu)建金融審計應(yīng)用平臺
依據(jù)區(qū)塊鏈的特性以及金融審計應(yīng)用區(qū)塊鏈技術(shù)的優(yōu)勢分析結(jié)果,建立我國金融審計的應(yīng)用平臺,該平臺包括金融審計數(shù)據(jù)采集層、資源層、分析層以及審計結(jié)果訪問層,如圖4所示。在金融審計準備階段,可以從金融審計數(shù)據(jù)采集層入手,將被審計單位財務(wù)系統(tǒng)的每一筆交易數(shù)據(jù)發(fā)送到金融審計資源層,形成金融審計數(shù)據(jù)庫;在金融審計實施階段,利用金融審計分析層各個子系統(tǒng)對金融審計證據(jù)進行相關(guān)分析;在金融審計報告階段,將審計結(jié)果傳輸?shù)浇鹑趯徲嫿Y(jié)果訪問層,有利于金融審計人員對被審計單位進行監(jiān)督和檢查。
(一) 金融審計數(shù)據(jù)采集層
目前,被審計單位常用的財務(wù)軟件有SAP、金蝶、用友等,總體而言,這些財務(wù)處理軟件通常包含總賬和報表管理、人員薪資管理、采購銷售管理、資產(chǎn)與存貨管理、應(yīng)收應(yīng)付賬款管理以及成本利潤管理這六大模塊,共同構(gòu)成了金融審計數(shù)據(jù)的采集層。被審計單位一旦發(fā)生某筆交易,金融審計數(shù)據(jù)采集層中相應(yīng)業(yè)務(wù)的子系統(tǒng)會對該筆交易進行處理,并將交易事項的數(shù)據(jù)發(fā)送到金融審計資源層。在采集被審計單位的數(shù)據(jù)時,我國金融審計通常采用分離式采集模塊,即在伺服器收到采集數(shù)據(jù)的請求后,備份到本地,再通過網(wǎng)絡(luò)發(fā)送給審計人員。
金融審計數(shù)據(jù)采集層的主要功能是接收數(shù)據(jù),由系統(tǒng)研發(fā)人員確定好金融審計所需的數(shù)據(jù)范圍和類型,對數(shù)據(jù)的格式進行統(tǒng)一設(shè)置,使其在財務(wù)處理系統(tǒng)層的數(shù)據(jù)與區(qū)塊鏈審計數(shù)據(jù)庫的數(shù)據(jù)格式一致,從而省去數(shù)據(jù)清洗工作,使金融審計數(shù)據(jù)保持一致。數(shù)據(jù)清洗工作可能會引起數(shù)據(jù)丟失或出錯,因而減少數(shù)據(jù)清洗的次數(shù)會提高金融審計數(shù)據(jù)的準確性,保證數(shù)據(jù)實時傳輸?shù)男屎唾|(zhì)量。
(二) 金融審計資源層
金融審計資源層是連接金融審計數(shù)據(jù)采集層與金融審計分析層的中間平臺,主要由區(qū)塊鏈的硬件設(shè)備和軟件構(gòu)成,具體包括計算機設(shè)備、網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)接口、存儲數(shù)據(jù)庫、共識機制以及一系列加密技術(shù)。金融審計資源層利用網(wǎng)絡(luò)服務(wù),通過數(shù)據(jù)接口將經(jīng)過共識機制和加密技術(shù)處理過的財務(wù)交易數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中,形成金融審計證據(jù)。該層是連接金融審計數(shù)據(jù)采集層與金融審計分析層之間的紐帶,便于數(shù)據(jù)存儲和傳輸工作。
區(qū)塊鏈技術(shù)最大的特性是“去中心化”,要實現(xiàn)“去中心化”,必須使各個節(jié)點達成一致、統(tǒng)一標準,因此,共識機制應(yīng)運而生。共識機制是區(qū)塊鏈運行的基本保障,鏈上的每一個節(jié)點都遵從同一個協(xié)議進行自我管理,以實現(xiàn)數(shù)據(jù)的分布式記錄和存儲。目前,區(qū)塊鏈所涉及的四類共識機制包括:基于工作量證明的共識機制(PoW)、基于權(quán)益證明的共識機制(PoS)、股份授權(quán)證明共識機制(DPoS)和拜占庭容錯共識機制(BFT)。另外,加密技術(shù)包含非對稱加密、哈希加密、數(shù)字摘要技術(shù)、數(shù)字簽名技術(shù)、時間戳技術(shù)和數(shù)字證書技術(shù)等。非對稱加密技術(shù),顧名思義,是指加密和解密所使用的秘鑰是不同的,區(qū)塊鏈上的每個節(jié)點在加密時都可以使用公鑰,而在解密時,由于權(quán)限的不同而使用不同的私鑰,解密相應(yīng)節(jié)點上的信息。哈希加密具有正向快速、逆向困難、輸入敏感、避免沖突等特點,決定了在區(qū)塊鏈上的數(shù)據(jù)無法被篡改,這一特性正是金融審計工作最基本的要求。數(shù)字摘要技術(shù)、數(shù)字簽名技術(shù)、時間戳技術(shù)以及數(shù)字證書技術(shù)與非對稱加密、哈希加密一樣,共同保障了金融審計取證過程的可靠性,能夠提高金融審計的質(zhì)量。
(三) 金融審計分析層
被審計單位的財務(wù)數(shù)據(jù)傳輸?shù)浇鹑趯徲嬞Y源層后,形成金融審計證據(jù),上傳至金融審計分析層。金融審計分析層是基于區(qū)塊鏈技術(shù)的審計應(yīng)用平臺中最重要的一個環(huán)節(jié),包括金融審計預(yù)警系統(tǒng)、金融審計證據(jù)采集系統(tǒng)、數(shù)據(jù)分析系統(tǒng)和疑點分析系統(tǒng)。各模塊發(fā)生的每一筆交易都會形成電子會計憑證,這些憑證集中到金融審計分析層的數(shù)據(jù)分析系統(tǒng),根據(jù)金融審計人員所設(shè)定的標準逐一核查交易數(shù)據(jù)是否齊全。金融審計預(yù)警系統(tǒng)的工作流程如圖5所示,可分為三個階段:(1)確認金融審計區(qū)塊鏈數(shù)據(jù)庫中某數(shù)據(jù)是否正常。若正常,則形成一個新區(qū)塊上傳到區(qū)塊鏈上,系統(tǒng)自動將其默認為真實賬簿,并記錄相關(guān)信息;若異常,區(qū)塊鏈系統(tǒng)會將數(shù)據(jù)異常信息通知金融審計人員。(2)金融審計人員確認該數(shù)據(jù)是否真實。若真實,則與上一步驟相同;若不真實,則在金融審計區(qū)塊鏈數(shù)據(jù)庫中查看是否能獲得更多的相關(guān)數(shù)據(jù)。(3)查看能否獲取更多審計數(shù)據(jù)。若能獲取,則返回上一步,即確認數(shù)據(jù)的真實性;若不能獲取,則判定為無效業(yè)務(wù),區(qū)塊鏈系統(tǒng)會默認為虛假賬簿,同時反饋到風(fēng)險評估程序,金融審計人員將重新對其實施風(fēng)險評估程序。
金融審計證據(jù)采集系統(tǒng)主要歸集審計人員現(xiàn)場審計所形成的視頻、圖片資料,如被審計單位的機器設(shè)備、倉庫、車輛、廠房等。金融審計預(yù)警系統(tǒng)與疑點分析系統(tǒng)相輔相成,二者根據(jù)金融審計數(shù)據(jù)庫中的數(shù)據(jù)是否異常,反饋信息給金融審計人員,并提醒審計人員收集更多證據(jù)進一步查證。
(四) 金融審計結(jié)果訪問層
金融審計結(jié)果訪問層是針對金融審計機關(guān)而言的,便于金融審計人員對被審計單位進行實時檢查和監(jiān)控。金融審計人員在接入互聯(lián)網(wǎng)的環(huán)境中,可以在臺式機、筆記本電腦或者是研發(fā)出的手機審計終端,登錄金融審計應(yīng)用平臺。由于該平臺是基于區(qū)塊鏈技術(shù)研發(fā)的,因而審計人員對金融審計結(jié)果進行訪問時,有不同的權(quán)限設(shè)置。系統(tǒng)會根據(jù)不同的登錄身份,給予不同級別的訪問權(quán)限,金融審計人員通過必要的公鑰和私鑰認證后,才可以瀏覽對應(yīng)權(quán)限下的相關(guān)金融審計結(jié)果信息。金融審計人員可以不受時間和空間的限制,實現(xiàn)金融審計結(jié)果的實時查看和監(jiān)督。
五、結(jié)論
針對現(xiàn)階段大數(shù)據(jù)、“互聯(lián)網(wǎng)+”等環(huán)境下我國金融審計工作的現(xiàn)狀和發(fā)展趨勢,結(jié)合國家“科技創(chuàng)新”戰(zhàn)略,區(qū)塊鏈技術(shù)作為創(chuàng)新點推動了金融審計向信息化、高科技方向發(fā)展。利用區(qū)塊鏈技術(shù)可以擴大金融審計資料的存儲空間,保證金融審計數(shù)據(jù)的可靠性與不可篡改性。本文構(gòu)建的基于區(qū)塊鏈技術(shù)的金融審計應(yīng)用平臺,實現(xiàn)了對金融數(shù)據(jù)的分析、統(tǒng)一標準化處理,加快了金融審計工作信息化建設(shè),有效地提高了金融審計的質(zhì)量。S
【參考文獻】
[1] 魏明,喬瀧楠.金融審計參與國家治理的路徑研究[J].財會月刊,2016,(4).
[2] 陳偉,Wally S.云計算環(huán)境下的聯(lián)網(wǎng)審計實現(xiàn)方法探析 [J].審計研究,2012,(3).
[3] 呂勁松,王忠.金融審計中的數(shù)據(jù)分析[J].審計研究,2014,(5).
[4] Ghoshal S,Paul G.Exploiting Block-Chain Data Structure for Auditorless Auditing on Cloud Data[C]. International Conference on Information Systems Security[M].Cham:Springer-Verlag,2016.
[5] Broby D,Paul G.The Financial Auditing of Distributed Ledgers,Blockchain and Cryptocurrencies[J].Journal of Financial Transformation,2017,(46).
[6] 黃冠華.區(qū)塊鏈改進聯(lián)網(wǎng)審計途徑研究[J].財政科學(xué),2016,(10).
[7] 張妍,車萌.大數(shù)據(jù)時代下的審計模式轉(zhuǎn)型[J].商業(yè)會計,2018,(9).
[8] 陳旭,冀程浩.基于區(qū)塊鏈技術(shù)的實時審計研究[J].中國注冊會計師,2017,(4).
【作者簡介】
魏明,女,西安郵電大學(xué)經(jīng)濟與管理學(xué)院,教授,博士,碩士生導(dǎo)師;研究方向:審計理論與實務(wù)。
丁瑞,女,西安郵電大學(xué)經(jīng)濟與管理學(xué)院,碩士研究生;研究方向:金融審計。