高邁 張?zhí)嵎? 祿圖南 牛林海
摘 要:區(qū)塊鏈技術(shù)的某些屬性和特性為許多新的、有前景的應(yīng)用開辟了可能,這些應(yīng)用涉及廣泛的行業(yè),從金融服務(wù)到醫(yī)療保健、從軟件開發(fā)到制造業(yè)和食品生產(chǎn),甚至更多。有證據(jù)顯示,雖然一些內(nèi)部審計部門正在對所在企業(yè)采用區(qū)塊鏈作出反應(yīng),但整個行業(yè)在這方面還沒有發(fā)揮主導(dǎo)作用。隨著經(jīng)濟社會的進一步發(fā)展,大多數(shù)內(nèi)部審計人員最終將受到區(qū)塊鏈技術(shù)的直接和顯著影響,即使他們的組織不采用區(qū)塊鏈技術(shù),他們的供應(yīng)商、客戶或其他第三方也可能采用(如智能合約),這將使他們有必要解決相關(guān)技術(shù)問題。由于可能被要求利用新方法和工具來驗證區(qū)塊鏈的結(jié)構(gòu)和可行性、評估區(qū)塊鏈交易對其組織風(fēng)險敞口的影響以及評估與區(qū)塊鏈交易相關(guān)聯(lián)的風(fēng)險管理工作的適當(dāng)性和有效性,內(nèi)部審計人員至少需要掌握區(qū)塊鏈技術(shù)功能和風(fēng)險等相關(guān)知識。本文通過對區(qū)塊鏈目前的使用中的挑戰(zhàn)進行分析,從而提出內(nèi)部審計應(yīng)對區(qū)塊鏈技術(shù)的一些建議。
關(guān)鍵詞:內(nèi)部審計;區(qū)塊鏈;挑戰(zhàn)與準(zhǔn)備
一、內(nèi)部審計面臨的挑戰(zhàn)
目前在各種類型的企業(yè)當(dāng)中,關(guān)于區(qū)塊鏈的認(rèn)識正在加深,但是我們?nèi)匀粵]有企業(yè)在實際中利用區(qū)塊鏈開發(fā)內(nèi)部審計的例子。隨著經(jīng)濟社會的發(fā)展以及信息技術(shù)的進步,區(qū)塊鏈技術(shù)應(yīng)用在企業(yè)當(dāng)中已經(jīng)成為現(xiàn)實。面對這些現(xiàn)實,如何使得內(nèi)部審計加強與區(qū)塊鏈之間的融合,并且提升內(nèi)部審計質(zhì)量,從而更好地應(yīng)對區(qū)塊鏈所帶來的挑戰(zhàn)和風(fēng)險,是所有內(nèi)部審計人員關(guān)心的一個重點,因此我們應(yīng)當(dāng)在進行內(nèi)部審計過程中時刻關(guān)注區(qū)塊鏈所帶來的新風(fēng)險,從而更好地應(yīng)對其對于內(nèi)部審計質(zhì)量的影響。
1.目前的認(rèn)識和理解
面對區(qū)塊鏈技術(shù),國際內(nèi)部審計師協(xié)會對這一概念進行過調(diào)查,在調(diào)查過程當(dāng)中,許多受訪者對于內(nèi)部審計當(dāng)中運用區(qū)塊鏈技術(shù)不理解,甚至有些人對區(qū)塊鏈技術(shù)是什么,它對企業(yè)以及內(nèi)部審計的影響是什么仍然不理解。這無形當(dāng)中會對內(nèi)部審計人員下一步面對突如其來的區(qū)塊鏈技術(shù)所帶來的風(fēng)險產(chǎn)生影響,特別是一些內(nèi)部審計部門對區(qū)塊鏈技術(shù)沒有任何的理解和認(rèn)知,這就無法防范區(qū)塊鏈技術(shù)對企業(yè)造成的影響,從而合理地應(yīng)對這些風(fēng)險,提升審計質(zhì)量。調(diào)查后多數(shù)受訪者的回答表示,缺乏對基本知識的理解,還不知道或不理解區(qū)塊鏈技術(shù),也不知道它能為他們做什么。在許多情況下,企業(yè)還沒有找到采用或了解該技術(shù)的理由,因為在他們的行業(yè)中,采用該技術(shù)還不夠明顯,不足以將其列為優(yōu)先事項。
2.接納之后的運用
部分行業(yè)當(dāng)中,有些人對目前的區(qū)塊鏈與互聯(lián)網(wǎng)技術(shù)剛剛產(chǎn)生時進行了相關(guān)的比較,通過對比,他們發(fā)現(xiàn)區(qū)塊鏈也是一個新的事物,但是這些事物和互聯(lián)網(wǎng)相比并不是一個完全革命性的階段,它是對互聯(lián)網(wǎng)的深入運用,這種運用豐富了互聯(lián)網(wǎng)技術(shù)對于我們生活的影響,從而產(chǎn)生了許多新的問題。而面對目前區(qū)塊鏈技術(shù)的發(fā)展,相關(guān)的人士通過研究認(rèn)為,目前的區(qū)塊鏈技術(shù)已經(jīng)開始在許多行業(yè)當(dāng)中使用,區(qū)塊鏈的運用使得我們的生產(chǎn)生活變得更加便捷,而且能夠通過數(shù)據(jù)整理和加工為我們提供更加透明化的信息,這對于企業(yè)、政府以及其他利益相關(guān)者而言都有著非常大的作用,當(dāng)然也會帶來一些巨大的挑戰(zhàn)。許多人認(rèn)為,區(qū)塊鏈的未來很有可能出現(xiàn)同樣的模式——懷疑,然后是有限地接受和參與,最終才是廣泛采用和主動使用。
隨著經(jīng)濟社會的發(fā)展,各行各業(yè)都在深入使用區(qū)塊鏈技術(shù),并且不斷開發(fā)關(guān)于區(qū)塊鏈技術(shù)的新領(lǐng)域,這就使得企業(yè)對區(qū)塊鏈的接受程度是非??斓?,而內(nèi)部審計對于企業(yè)提質(zhì)增效發(fā)揮著重要的影響,如何能夠使得內(nèi)部審計在區(qū)塊鏈技術(shù)運用在企業(yè)當(dāng)中以后能夠更好地幫助企業(yè)管理決策,提升企業(yè)管理決策的質(zhì)量和效果,這是目前我們關(guān)心的一個問題,因此內(nèi)部審計必須關(guān)注區(qū)塊鏈的發(fā)展,并且面對區(qū)塊鏈技術(shù)、迎接區(qū)塊鏈帶來的挑戰(zhàn),方能真正地實現(xiàn)內(nèi)部審計的目標(biāo)。
3.存在的挑戰(zhàn)
區(qū)塊鏈在企業(yè)當(dāng)中使用之后,對于內(nèi)部審計存在的挑戰(zhàn)主要在三個方面:
第一,內(nèi)部審計本身對于區(qū)塊鏈技術(shù)的應(yīng)用,因為區(qū)塊鏈技術(shù)是將不同的領(lǐng)域融合進來,形成共享的一種新的技術(shù),而目前內(nèi)部審計作為企業(yè)的一個重要部門,在內(nèi)部審計工作中,企業(yè)一旦利用了區(qū)塊鏈技術(shù),內(nèi)部審計也要使用這一技術(shù),內(nèi)部審計部門不可能和其他部門割裂單獨運行。所以從自身來看,內(nèi)部審計部門應(yīng)對的第一個挑戰(zhàn)就是自身對內(nèi)部區(qū)塊鏈的運用技術(shù)的掌握水平。
第二,內(nèi)部審計面對的第二個挑戰(zhàn)就是審計工作開展過程中由于區(qū)塊鏈技術(shù)的運用給審計帶來的新影響。由于區(qū)塊鏈技術(shù)在企業(yè)當(dāng)中的使用,使得內(nèi)部審計部門在審計過程中對于有關(guān)數(shù)據(jù)的分析、審計計劃的制定、數(shù)據(jù)的存儲以及控制的測試就會產(chǎn)生許多新的要求,也會產(chǎn)生許多新的領(lǐng)域,這就影響了內(nèi)部審計工作的開展。
第三,內(nèi)部審計在審計中還應(yīng)當(dāng)利用區(qū)塊鏈技術(shù)開展審計工作,這也是內(nèi)部審計與區(qū)塊鏈之間的另一層關(guān)系。而如何利用區(qū)塊鏈技術(shù)提高審計質(zhì)量,降低審計成本,這對內(nèi)部審計人員提出了更高的要求。因此,這也是內(nèi)部審計在區(qū)塊鏈應(yīng)用當(dāng)中的一個挑戰(zhàn)。
二、做好運用區(qū)塊鏈的準(zhǔn)備
內(nèi)部審計工作對于企業(yè)提質(zhì)增效的作用越來越明顯,為了能夠更好地發(fā)揮內(nèi)部審計在企業(yè)經(jīng)營管理當(dāng)中的積極影響,本文針對目前區(qū)塊鏈所帶來的機會,面對最新的區(qū)塊鏈技術(shù),將從以下幾個方面對內(nèi)部審計進行優(yōu)化,從而更好地在內(nèi)部審計當(dāng)中運用區(qū)塊鏈促進企業(yè)發(fā)展。
1.資源和人力資本
因為區(qū)塊鏈經(jīng)常與其他新興技術(shù)相結(jié)合,所以沒有一種專業(yè)的單一組合適合于每個組織。區(qū)塊鏈?zhǔn)且粋€全新的領(lǐng)域,因此需要目前審計部門積極地開展資源和人力資本的調(diào)配,使得內(nèi)部審計的所有工作能夠按照區(qū)塊鏈需要的技術(shù)而開展,在區(qū)塊鏈運用過程中,我們需要加大人力資源投入力度,因此在人力資本中要加大投入,首先在人才引進上要積極地引進技術(shù)突出的人才,從而應(yīng)對區(qū)塊鏈所帶來的挑戰(zhàn)。其次應(yīng)當(dāng)對現(xiàn)有的員工進行培訓(xùn),從而提升其對內(nèi)部審計當(dāng)中區(qū)塊鏈技術(shù)運用的熟練程度。總之,為了更好地應(yīng)對區(qū)塊鏈所帶來的挑戰(zhàn),內(nèi)部審計部門應(yīng)該合理地調(diào)配資源,全方位地對這一新的內(nèi)容做出合理的資源投入。對于新員工和現(xiàn)有內(nèi)部審計人員,也可能需要與特定區(qū)塊鏈應(yīng)用相關(guān)的專門培訓(xùn)。在員工招聘和人力資源提升過程當(dāng)中,特別要注重關(guān)于區(qū)塊鏈的學(xué)習(xí)和培訓(xùn),使得人力資本能夠適應(yīng)經(jīng)濟社會發(fā)展的需求,在進行區(qū)塊鏈相關(guān)的培訓(xùn)過程中還應(yīng)當(dāng)注重提升和培養(yǎng)內(nèi)部審計人員的分析能力,只有這樣,才能針對不同的業(yè)務(wù)、不同的組織、不同的環(huán)境有針對性地開展審計工作。
2.風(fēng)險識別
在所有的風(fēng)險管理工作中,準(zhǔn)確和徹底地識別風(fēng)險是一個重要的起點。傳統(tǒng)的風(fēng)險評估主要是審計人員根據(jù)自己的職業(yè)判斷來進行的,隨著區(qū)塊鏈技術(shù)的運用,很大程度上我們可以降低審計人員利用職業(yè)判斷所發(fā)現(xiàn)的主觀風(fēng)險。因此針對風(fēng)險識別,隨著區(qū)塊鏈技術(shù)的發(fā)展我們有一些新的措施,具體如下:
一是客戶信息安全。區(qū)塊鏈技術(shù)出現(xiàn)后,原有的內(nèi)部審計在保密性方面的措施是否仍然適用是值得所有審計人員進行思考的一個問題,如果在區(qū)塊鏈技術(shù)下,原有的內(nèi)部審計保密性保護措施不能夠很好地發(fā)揮作用,那么可能會對客戶的信息安全構(gòu)成非常嚴(yán)重的影響,因此我們應(yīng)當(dāng)在客戶信息安全方面樹立更高的意識,從而應(yīng)對區(qū)塊鏈技術(shù)所帶來的信息安全風(fēng)險。隨著區(qū)塊鏈技術(shù)的運用,在客戶風(fēng)險管理過程當(dāng)中我們應(yīng)當(dāng)注重保密。隨著區(qū)塊鏈的運用,有許多數(shù)據(jù),特別是客戶重要的一些電子數(shù)據(jù)將被存在一些介質(zhì)上,為了能夠更好地降低風(fēng)險,審計人員應(yīng)當(dāng)對客戶的信息進行保密。因此,我們應(yīng)當(dāng)注重提升客戶信息安全質(zhì)量的關(guān)注,在客戶安全質(zhì)量上不斷地下功夫,從而降低客戶信息安全所帶來的風(fēng)險。
二是網(wǎng)絡(luò)復(fù)雜性。由于區(qū)塊鏈技術(shù)的特殊性,區(qū)塊鏈技術(shù)對網(wǎng)絡(luò)的復(fù)雜性要求較高,區(qū)塊鏈技術(shù)需要與不同的客戶端進行聯(lián)系,從而建立一種更加全面、系統(tǒng)的信息共享機制。正是由于這種全面細(xì)致的信息共享機制,導(dǎo)致了區(qū)塊鏈網(wǎng)絡(luò)的復(fù)雜性。內(nèi)部審計人員要針對這些網(wǎng)絡(luò)的復(fù)雜性實施相關(guān)的風(fēng)險控制從而降低由于系統(tǒng)風(fēng)險導(dǎo)致的審計風(fēng)險,這些風(fēng)險往往在審計當(dāng)中是不好控制的,因為它不僅與自身有關(guān),而且還與企業(yè)外部的其他利益相關(guān)方有關(guān)。有些數(shù)據(jù)與政府共享,有些數(shù)據(jù)與供貨商共享,有些數(shù)據(jù)與采購方共享,有些數(shù)據(jù)與潛在投資者或債權(quán)人共享,因此這些數(shù)據(jù)如何處理和修改,以及處理和修改是否準(zhǔn)確合法合規(guī),這是審計當(dāng)中防范風(fēng)險的一個重要關(guān)注。正因為與區(qū)塊鏈相關(guān)的網(wǎng)絡(luò)是復(fù)雜的,因此在區(qū)塊鏈技術(shù)出現(xiàn)后內(nèi)部審計也就面臨著更多的復(fù)雜情況,所以內(nèi)部審計人員應(yīng)當(dāng)在這方面做好準(zhǔn)備,不僅要充分地了解區(qū)塊鏈相關(guān)的網(wǎng)絡(luò)復(fù)雜性,而且應(yīng)該學(xué)習(xí)與區(qū)塊鏈有關(guān)的技術(shù),從而應(yīng)對相關(guān)風(fēng)險點。
三是網(wǎng)絡(luò)模型。在目前的區(qū)塊鏈應(yīng)用中,網(wǎng)絡(luò)模型存在公有和私有區(qū)塊鏈兩種情況。私有區(qū)塊鏈針對于公有區(qū)塊鏈而言,風(fēng)險相對較少,因為私有區(qū)塊鏈?zhǔn)瞧髽I(yè)自我研發(fā)中使用的一些區(qū)塊鏈,在使用中其他的環(huán)節(jié)較少,因此在審計中好進行相關(guān)的測試和評價。但是對于公共區(qū)塊鏈來講,因為企業(yè)環(huán)節(jié)較多,關(guān)聯(lián)方也較多,這就會使得公共的區(qū)塊鏈帶來更加嚴(yán)重的風(fēng)險,甚至可能會對區(qū)塊鏈技術(shù)的整體系統(tǒng)風(fēng)險造成非常重要的影響。內(nèi)部審計應(yīng)當(dāng)注重區(qū)分公有和私有區(qū)塊鏈方面的不同,有針對性地設(shè)計有關(guān)的風(fēng)險識別以及審計程序,只有這樣才能針對不同性質(zhì)、不同風(fēng)險、不同規(guī)模的區(qū)塊鏈進行有針對性的審計工作。由于公共和私有區(qū)塊鏈進行連接過程中,公共和私有的區(qū)塊鏈相應(yīng)的管理者并不是相同的,這就使得我們在對其區(qū)塊鏈的系統(tǒng)風(fēng)險進行檢查時,可能會由于一些部門之間的限制,而對有關(guān)數(shù)據(jù)的科學(xué)性造成影響,甚至不能對有些數(shù)據(jù)是否安全可靠客觀進行評價,這對于內(nèi)部審計來說,嚴(yán)重影響審計獨立性,也影響審計質(zhì)量,對最終審計結(jié)果的發(fā)表有著至關(guān)重要的影響。
四是智能合約。我們應(yīng)當(dāng)在智能合約方面下大力氣,從而在智能合約當(dāng)中發(fā)現(xiàn)隱藏的風(fēng)險點,從而設(shè)置必要的審計程序降低審計風(fēng)險。要找到智能合約在簽訂過程當(dāng)中存在的風(fēng)險點,才能夠防范風(fēng)險,提高審計質(zhì)量。
五是代碼。區(qū)塊鏈技術(shù)在編寫過程中需要一定的代碼作為依據(jù),而這些代碼編制過程中如何驗證其科學(xué)性和合理性便是一個重要的審計重點。如果在區(qū)塊鏈技術(shù)編寫過程中,編寫人員惡意在編寫過程中進行舞弊,那么審計人員有必要對其進行相關(guān)的檢驗,因此作為內(nèi)部審計工作者,如果需要開發(fā)區(qū)塊鏈相關(guān)的軟件,必須對其有關(guān)的代碼進行控制測試,從而將審計風(fēng)險降低至合理的低水平。因此,作為審計人員應(yīng)當(dāng)在代碼學(xué)習(xí)方面組織相關(guān)培訓(xùn),只有了解代碼的開發(fā)方法以及編制過程,才能有針對性地對與區(qū)塊鏈相關(guān)的代碼進行審計。
3.控制程序
內(nèi)部審計部門在區(qū)塊鏈技術(shù)使用日趨多樣化的今天,應(yīng)當(dāng)對有關(guān)的區(qū)塊鏈控制程序進行關(guān)注。如果在區(qū)塊鏈控制程序當(dāng)中設(shè)置較為完好,那么我們在審計過程中效率將會更高,為了更好地提升內(nèi)部審計的質(zhì)量,我們應(yīng)當(dāng)在以下幾個方面關(guān)注有關(guān)控制程序的設(shè)置:
一是數(shù)據(jù)。通過檢查處理該數(shù)據(jù)所需的適當(dāng)吞吐量和交易速度,可以從一個側(cè)面對內(nèi)部審計過程當(dāng)中涉及的審計事項提供有關(guān)的證據(jù),并且可以分析適當(dāng)吞吐量和交易速度從而對企業(yè)面臨的風(fēng)險進行評估,還可以在分析程序當(dāng)中利用這些數(shù)據(jù)。
二是存儲。區(qū)塊鏈在使用過程中對數(shù)據(jù)存儲的作用尤為突出,在數(shù)據(jù)存儲當(dāng)中,如果不能夠合理地建立一種保護數(shù)據(jù)安全性的存儲系統(tǒng),那么,區(qū)塊鏈技術(shù)在運用過程中就會面臨著許多的風(fēng)險,因此我們應(yīng)當(dāng)加強對數(shù)據(jù)存儲方面的控制,設(shè)置有關(guān)的信息存儲制度從而將數(shù)據(jù)存儲當(dāng)中篡改或者數(shù)據(jù)毀損的風(fēng)險降低至低水平。
三是訪問。區(qū)塊鏈技術(shù)在運用過程中,重要的一個控制程序就是訪問。針對區(qū)塊鏈訪問權(quán)限的設(shè)置,從而使得能夠訪問區(qū)塊鏈內(nèi)部的人員有相應(yīng)的權(quán)限,沒有權(quán)限的人員是不能進入?yún)^(qū)塊鏈當(dāng)中進行數(shù)據(jù)輸入和修改的,這就提升了區(qū)塊鏈技術(shù)的安全性,對于內(nèi)部審計而言,我們應(yīng)當(dāng)建立一種安全的訪問權(quán)限設(shè)置制度,從而將內(nèi)部控制在訪問方面的風(fēng)險降低至一定的水平。
4.風(fēng)險管理和緩解
隨著區(qū)塊鏈技術(shù)的運用,我們主要應(yīng)該應(yīng)對的挑戰(zhàn)就是區(qū)塊鏈所帶來的風(fēng)險。區(qū)塊鏈增加的主要風(fēng)險是網(wǎng)絡(luò)風(fēng)險。為了降低網(wǎng)絡(luò)風(fēng)險,我們應(yīng)當(dāng)不斷地學(xué)習(xí)有關(guān)信息安全方面的知識,提升內(nèi)部審計人員關(guān)于網(wǎng)絡(luò)安全方面的認(rèn)識。其次,如果在審計過程中需要對區(qū)塊鏈進行評價,而部門又沒有相關(guān)的專業(yè)人員,我們需要積極地引進外部人員來開展評價工作,從而將內(nèi)部審計質(zhì)量提升,將風(fēng)險降低至合理的低水平?;趨^(qū)塊鏈產(chǎn)生的分布式賬本采用了統(tǒng)一算法、基于密碼學(xué)的技術(shù)、智能合約、閃電網(wǎng)絡(luò)等先進的技術(shù)建立了一種匿名化的信用機制,構(gòu)建了一個去中心化的生態(tài)系統(tǒng)。這種分布式的存儲不僅可以大大地降低獲取信息的成本,還可以顯著地提升數(shù)據(jù)的透明度和安全性?,F(xiàn)行會計信息系統(tǒng)無法固化交易信息和會計處理過程的問題可以利用區(qū)塊鏈技術(shù)去中心化、信息不可篡改和透明化等特點來很好地解決,基于區(qū)塊鏈技術(shù)的會計信息系統(tǒng)內(nèi)部控制在很大程度上保證了會計信息系統(tǒng)的可信性,從而有效地抑制了會計舞弊,區(qū)塊鏈技術(shù)將挑戰(zhàn)現(xiàn)有的企業(yè)會計信息系統(tǒng)和內(nèi)部控制系統(tǒng)。
參考文獻:
[1]黃锨,陳亞盛.從信任與效率視角看區(qū)塊鏈對會計、審計的影響[J].財會月刊,2019(10).
[2]潘好強,陳駿蘭.區(qū)塊鏈在審計領(lǐng)域應(yīng)用的探究[J].財會學(xué)習(xí),2018(18).
[3]張婷婷.財稅政策扶持區(qū)塊鏈產(chǎn)業(yè)發(fā)展的路徑設(shè)計[J].重慶科技學(xué)院學(xué)報(社會科學(xué)版),2019(03).
[4]陳元媛.區(qū)塊鏈技術(shù)改進集團化企業(yè)內(nèi)部審計的途徑探討[J].財會通訊,2018(19).
[5]張鳳元,吳淑琦,葉陳云.區(qū)塊鏈技術(shù)下審計的機遇與挑戰(zhàn)[J].會計之友,2018(03).
[6]唐衍軍,楊宇.區(qū)塊鏈技術(shù)助力審計監(jiān)督全覆蓋[J].國網(wǎng)技術(shù)學(xué)院學(xué)報,2018(06).
[7]陳旭,冀程浩.基于區(qū)塊鏈技術(shù)的實時審計研究[J].中國注冊會計師,2018(04).
作者簡介:高邁(2000.03- ),男,漢族,陜西榆林人,本科生,研究方向:CPA;張?zhí)嵎椋?991.10- ),男,漢族,山西忻州人,研究生學(xué)歷,會計碩士、講師、審計師、會計師,研究方向:審計理論與實務(wù);祿圖南(2000.08- ),男,漢族,陜西西安人,本科生,研究方向:CPA;牛林海(2000.08- ),男,漢族,河南焦作人,本科生,校級三等獎學(xué)金獲得者,研究方向:CPA