文| 劉金華
隨著我國互聯(lián)網(wǎng)技術(shù)的全面普及,信息化產(chǎn)業(yè)迎來了巨大的發(fā)展機遇,但網(wǎng)絡(luò)安全風險也與日俱增。信息化技術(shù)的應(yīng)用,有效提高了企業(yè)的工作效率,實現(xiàn)了降本增效,推動了信息共享的持續(xù)深化,但隨之也帶來了諸多風險,必須要建立完善的防護體系方可確保企業(yè)財務(wù)軟件及信息平臺的使用安全。對此,加強企業(yè)會計信息化風險防控體系建設(shè)研究,是推動企業(yè)穩(wěn)定可持續(xù)發(fā)展的重要前提。
隨著互聯(lián)網(wǎng)、大數(shù)據(jù)等現(xiàn)代信息技術(shù)不斷發(fā)展,資源共享成為各行各業(yè)發(fā)展的必然趨勢,數(shù)據(jù)信息的作用和價值日益凸顯,因此使得企業(yè)會計工作對信息共享平臺依賴性越來越強。通過構(gòu)建會計信息化平臺,借助各種先進的信息技術(shù),不僅能有效整合企業(yè)財務(wù)信息,還有助于增強企業(yè)會計信息化系統(tǒng)抵御風險的能力,減少因技術(shù)原因引發(fā)的財務(wù)風險。因此,企業(yè)應(yīng)重視信息化平臺的建設(shè),充分發(fā)揮出現(xiàn)代信息技術(shù)的價值,為會計信息化發(fā)展提供技術(shù)保障。
一方面,從宏觀層面分析,政府應(yīng)當扮演好引導者角色,利用自身公信力幫助企業(yè)開展會計信息化平臺建設(shè),并提供必要的技術(shù)和資金支持,或是通過政策傾斜,對開展平臺建設(shè)的企業(yè)予以補助,切實降低建設(shè)成本。另一方面,企業(yè)應(yīng)從自身出發(fā),轉(zhuǎn)變觀念,認知到會計信息化、智能化是必然趨勢,從而提高重視程度,不斷創(chuàng)新升級會計信息化技術(shù),并立足企業(yè)長遠發(fā)展,結(jié)合自身戰(zhàn)略目標,循序漸進開展會計信息化平臺建設(shè)。
風險伴隨著企業(yè)經(jīng)營活動而存在,可以說企業(yè)在每一項決策、戰(zhàn)略的實施過程中的各個環(huán)節(jié)都隱藏著風險,所以必須要加強內(nèi)部控制,為風險防控做好鋪墊。因此,管理人員應(yīng)結(jié)合企業(yè)戰(zhàn)略發(fā)展目標,加強內(nèi)控機制的完善,建立系統(tǒng)、全面的財務(wù)信息化管理制度,主要包括以下內(nèi)容:
一是推行崗位責任制。明確會計信息化系統(tǒng)各崗位人員職責,實行專人專職,以確保發(fā)生風險時能夠迅速響應(yīng),并第一時間啟動應(yīng)急預案,找到第一責任人。
二是做好會計信息化系統(tǒng)授權(quán)的管理工作。系統(tǒng)管理員應(yīng)根據(jù)崗位分配系統(tǒng)使用權(quán)限,在登錄系統(tǒng)時,必須要輸入密碼和用戶名,驗證通過后方可操作。
三是針對會計信息的輸入時間,要進行嚴格限制,以確保財務(wù)信息的時效性。四是加強計算機網(wǎng)絡(luò)安全管理,做好會計信息化防護工作。通過采用安全的數(shù)據(jù)通信協(xié)議、加密算法、一次一密等措施,構(gòu)建符合企業(yè)實際的病毒防范體系。同時,應(yīng)加強對企業(yè)財務(wù)人員的培訓,培訓內(nèi)容涉及系統(tǒng)規(guī)范化操作、定期殺毒、正確使用防護軟件等,以避免人為因素導致出現(xiàn)財務(wù)風險。并將培訓考評結(jié)果納入績效范疇,從而來激發(fā)財務(wù)人員參與安全防護的積極性,提高其風險應(yīng)對意識,以確保企業(yè)財務(wù)數(shù)據(jù)信息的安全。
會計信息化風險控制體系必須要貫穿于企業(yè)日常經(jīng)營管理之中,方可最大化發(fā)揮出體系的價值和作用。對此,企業(yè)可以組建專門的風險防控小組,由企業(yè)管理者牽頭,負責全局部署,財務(wù)負責人全權(quán)負責各項事務(wù)的開展,各部門管理者參與其中。風險防控小組通過調(diào)研、排查以及集中探討等方式,梳理出當前企業(yè)會計信息化建設(shè)進程中存在的問題,在此基礎(chǔ)上對財務(wù)部門進行資源重組優(yōu)化,配備專門的會計信息化風險防控人員,切實發(fā)揮出小組的監(jiān)督功效,確保企業(yè)財會工作有序開展。
此外,還應(yīng)將企業(yè)財務(wù)工作納入到平臺監(jiān)管中,通過平臺對各項財務(wù)工作進行實時監(jiān)控,實現(xiàn)信息自動預警。當系統(tǒng)研判操作可能存在風險時,將會自動向相關(guān)負責人推送消息。與此同時,應(yīng)盡快將未納入系統(tǒng)運行的財務(wù)工作納入系統(tǒng),減少人為操作,規(guī)范財務(wù)工作流程。
完善的企業(yè)會計信息化風險防控體系建設(shè)僅僅依靠企業(yè)難以完成,還需要依托會計行業(yè)標準的指導和法律制度的約束。
因此,一方面應(yīng)結(jié)合我國會計行業(yè)整體發(fā)展實際,充分借鑒和引進國外先進經(jīng)驗,不斷完善我國現(xiàn)有的會計行業(yè)信息化建設(shè)標準,盡快出臺能夠指導和推進企業(yè)會計信息化建設(shè)的行業(yè)細則,從而規(guī)范會計行業(yè)的信息化建設(shè)。另一方面,加快企業(yè)會計信息化立法,推進相關(guān)法律體系的建設(shè),從而為企業(yè)會計信息化建設(shè)提供法律依據(jù),降低安全隱患。
總而言之,企業(yè)會計信息化風險防控體系建設(shè)是一項長期且系統(tǒng)的工程,需要循序漸進,在實踐中不斷積累經(jīng)驗,加強管理控制,盡可能減少人為因素導致的財務(wù)風險,完善內(nèi)控機制,確保企業(yè)財務(wù)信息的安全可靠,從而推動財會工作順利開展,助力企業(yè)長遠發(fā)展。