緒論:寫作既是個人情感的抒發(fā),也是對學術真理的探索,歡迎閱讀由發(fā)表云整理的11篇會計信息化風險范文,希望它們能為您的寫作提供參考和啟發(fā)。
(一)信息系統(tǒng)存在風險。
在企業(yè)中,會計信息化的程度會伴隨著社會的飛速發(fā)展以及信息科技技術的進步而不斷地提高,他們會使用高度集成化及網(wǎng)絡化的分布式的系統(tǒng)結構,這樣就更有助于提高企業(yè)信息化采集的效率以及提高了整理數(shù)據(jù)、傳輸反饋和做出一些決策的速度,整體提高了辦事效率,從而使企業(yè)運轉變得更為流暢。然而在某一程度上計算機系統(tǒng)還是比較容易受到影響的,如果計算機的硬件或者是軟件甚至是網(wǎng)絡本身發(fā)生故障時,數(shù)據(jù)就會丟失,更嚴重還會導致系統(tǒng)癱瘓,在會計信息化的環(huán)境下,由于信息系統(tǒng)的分布式、對外開放性以及可以遠程處理的特點,系統(tǒng)的統(tǒng)一性和可以控制的程度就會大大降低,一旦出現(xiàn)本文由收集整理某種問題,就會有更大的范圍受到影響,而且想要恢復系統(tǒng)就要付出更大的代價。
(二)數(shù)據(jù)存取以及業(yè)務處理方面存在風險
當前,一般使用一些具有磁性介質(zhì)的工具來實現(xiàn)數(shù)據(jù)的存取,例如:u盤、硬盤、磁帶機等等,這些存取數(shù)據(jù)的磁性介質(zhì)最大的不足就是缺乏證據(jù)追溯性,假如篡改或一不小心修改了存儲的數(shù)據(jù),那么原始的數(shù)據(jù)就會被更改,而且很難找回原始數(shù)據(jù)。在日常處理數(shù)據(jù)的過程中,會計人員無意中修改數(shù)據(jù)就會變成很常見的問題,而且很難被發(fā)現(xiàn),這就會增加會計的工作量,降低工作效率。如果一旦接收了一些不完整的數(shù)據(jù)信息后,經(jīng)過計算機的處理,之后所有的衍生數(shù)據(jù)都會變得不完整,一旦進入審計流程,這些問題都會會計業(yè)務發(fā)展的重大阻力,造成不必要的財務處理風險。除此之外,這些磁性介質(zhì)很容易受一些外界因素的影響,例如磁場變化、震動等。在諸多因素的影響下,出現(xiàn)數(shù)據(jù)紊亂就會成為常見的問題,這將導致整個會計業(yè)務的混亂,產(chǎn)生極大的影響。
(三)存在道德風險
這個風險主要是指某些人非法侵入企業(yè)內(nèi)部的信息系統(tǒng),目的是竊取該企業(yè)的重要數(shù)據(jù)和一些知識產(chǎn)權,更有甚者,他們會侵入系統(tǒng)內(nèi)部擾亂系統(tǒng)的正常運作,給該企業(yè)造成不可估量的損失。財務上的一些數(shù)據(jù)是一個企業(yè)最為重要的信息,其中包含了該企業(yè)不能公開的一些機密信息,這些信息有可能是一些與其競爭的企業(yè)和某些咨詢公司想要得到的情報。然而在會計信息化的環(huán)境下,大量的信息會通過互聯(lián)網(wǎng)廣泛傳播,如果制造出一系列的監(jiān)聽設備或者是黑客軟件,再加之一些企業(yè)內(nèi)部人員做內(nèi)應,那么就會出現(xiàn)大量的機密數(shù)據(jù)泄密事件,經(jīng)大量數(shù)據(jù)表明,大多數(shù)的企業(yè)機密泄露事件跟其內(nèi)部人員有關。
(四)計算機病毒的危害
在信息技術迅猛發(fā)展的今天,計算機病毒的傳播不再是通過某些磁性介質(zhì),而是逐漸上升到網(wǎng)絡傳播的層次。而且計算機病毒表現(xiàn)出越來越多的新型的特點:1、擴散范圍變廣。計算機病毒在傳染時,不僅僅能快速地擴展到某個財務系統(tǒng),而且還可以通過該系統(tǒng)的遠程實時操作的過程中,傳染到其他的財務系統(tǒng),涉及到的面積大大增加。2、傳播速度極快。網(wǎng)絡病毒大多數(shù)都具有很強的再生性,一旦接觸到他就會通過網(wǎng)絡無限蔓延。3、傳播方式各式各樣,破壞力極大。4、具有一定的潛伏性和一定的可激發(fā)性。隨著技術不斷地發(fā)展,計算機病毒具有了和單片機病毒一樣的特性,在某些特定的環(huán)境下,如果受到外界的刺激,計算機病毒就能夠很快的活躍起來,而且想要清除這些病毒更是困難,如果有一臺計算機沒有被清除干凈,那么就還會產(chǎn)生連鎖反應,是整個網(wǎng)絡系統(tǒng)全部被感染,造成不可估量的嚴重后果。
二、會計信息化環(huán)境下控制安全與風險防范措施
(一)提高從事會計工作人員的素質(zhì),加強他們的職業(yè)道德
在會計信息化的趨勢下,會計人員應該不斷提高自己的素質(zhì)來適應復雜多變的信息系統(tǒng)環(huán)境,會計人員不僅要掌握扎實的專業(yè)理論知識和基本的會計技能,還要掌握豐富的計算機技術知識以便于可以處理和管理大量的數(shù)據(jù)信息。正是在這一要求下,企業(yè)在實行會計信息化的過程中,應該注意一種集會計、計算機數(shù)據(jù)處理與管理于一身的新型復合型人才,這對會計信息化的發(fā)展將會產(chǎn)生積極有效的影響。具體來說,對企業(yè)里現(xiàn)有的會計人員常進行一些信息技術方面的培訓,這將會對會計人員對認識會計信息系統(tǒng)有很大的幫助,同時會使會計信息系統(tǒng)的運行更加穩(wěn)定可靠。對職員進行安全意識以及職業(yè)道德的教育也是很有必要的,這會會計人員的整體素質(zhì)以及他們的安全意識,要做到“有法可依,有法必依,執(zhí)法必嚴”,減少由于操作失誤而造成的不必要的安全風險。
(二)重視會計信息化系統(tǒng)中硬件及軟件的建設和管理
以計算機為核心的會計信息化系統(tǒng)是會計信息化系統(tǒng)能否正常運行的保障,所以計算機這一核心的質(zhì)量需要得到充分的保證,不能因為一些資金方面的問題就要降低一些設備硬件的質(zhì)量。對于那些關鍵的設備,必須采用雙系統(tǒng)的方式進行強有力的鞏固。除此之外,放置計算機的房間內(nèi)的用于提供動力和照明的供電設備應盡可能地與計算機的供電設備區(qū)分開,還要配置不間斷的電源、防輻射以及防磁干擾的設備等。在一些硬件的管理上,應該聘請專業(yè)的計算機人員進行維護和管理,其他的人員一律不得在未經(jīng)允許的情況下使用。如果要用到該設備,一定要向上級提交申請,并確認不會影響會計信息系統(tǒng)的正常運作,經(jīng)授權后方可使用。還要明文規(guī)定,會計信息系統(tǒng)的硬件要專門應用于會計處理企業(yè)的賬務、填寫賬務報表以及其他的會計所需處理的事務,任何人不能未經(jīng)允許將此系統(tǒng)用于對外開放的服務,更不能在會計信息化系統(tǒng)上進行一些具有安全威脅的操作。
(三)建立防病毒的措施
在解決計算機病毒的問題上,我國研發(fā)出很多反病毒的軟件,這些軟件一般都會有效地檢測出多數(shù)病毒,并且能及時的進行殺毒處理,并且具備一系列在網(wǎng)絡環(huán)境下的實時監(jiān)控的先進功能。除此之外,企業(yè)還要要求會計人員及時備份數(shù)據(jù)庫,并且在不確定是否會感染病毒的情況下一定要是某些重要的軟盤處于寫保護狀態(tài)。而且切記不要在會計信息化系統(tǒng)上打開來歷不明的一些電子郵件,并且經(jīng)常對計算機進行病毒測試和殺毒處理。
(四)健全以及完善會計信息化系統(tǒng)中的內(nèi)控制度
1、監(jiān)控和操作的職責分離,進一步強化系統(tǒng)內(nèi)部的相互之間的牽制
職責分離是內(nèi)部控制的一個重要方面。強化系統(tǒng)內(nèi)部的相互牽制,最為有效的方法就是在會計信息化系統(tǒng)內(nèi)設立兩個職位,分別是操作和監(jiān)控,然后對每一筆業(yè)務都進行多份備份,當會計人員利用該系統(tǒng)處理企業(yè)賬務時,他們操作的數(shù)據(jù)及相關信息會同步到監(jiān)控人員的計算機上,監(jiān)控人員進一步對這些數(shù)據(jù)進行備份,并且定時檢測,以防出現(xiàn)意外的事故。一旦審計部門懷疑某些數(shù)據(jù)時,可以通過調(diào)用監(jiān)控人員的備份數(shù)據(jù)進行檢驗,這樣就強化了系統(tǒng)內(nèi)部的相互之間的牽制。做到職責分離,使其工作范圍都有很明顯的界限,沒有交叉和兼容,使各職位之間分工明確又相互制約。
2、明確數(shù)據(jù)的操作及管理的權限
前言
隨著經(jīng)濟全球化的不斷發(fā)展,對國家的社會發(fā)展方向、發(fā)展規(guī)律和發(fā)展特征產(chǎn)生了較大的影響。中國開始從農(nóng)業(yè)社會、工業(yè)社會、信息社會逐漸步入到大數(shù)據(jù)發(fā)展時代。如今,企業(yè)會計信息化不斷發(fā)展和完善,使企業(yè)會計系統(tǒng)發(fā)生了較大的變化,為了更好的推動會計信息朝著多元化、智能化和共享化的方向發(fā)展就需要對其中存在的風險進行預防。而大數(shù)據(jù)時代的到來,可以有效的實現(xiàn)對企業(yè)會計信息的管理,提高信息的安全性。
一、大數(shù)據(jù)時代簡介
全球知名咨詢公司麥肯錫是最早提出“大數(shù)據(jù)時代”的,麥肯錫認為:“數(shù)據(jù),逐漸在每一個行業(yè)或領域開始慢慢的滲透,并對未來的生產(chǎn)起到了決定性的作用,借助大數(shù)據(jù)人們可以對海量的數(shù)據(jù)信息進行挖掘和運用。如今“大數(shù)據(jù)”在生物學、物理學、環(huán)境生態(tài)學等方面得到了廣泛的應用。大數(shù)據(jù)具有的特征包括:(一)數(shù)據(jù)量大。目前其起始計量單位至少是P、E或Z;(二)價值密度低。隨著物聯(lián)網(wǎng)的不斷發(fā)展,信息無處不在,但是其價值密度相對比較低,因此如何借助強大的機器算法來實現(xiàn)對數(shù)據(jù)價值的有效提取,已經(jīng)成為大數(shù)據(jù)時代亟待解決的主要問題;(三)類型繁多。包括音頻、視頻、圖片、網(wǎng)絡日志、地理位置信息等,正是因為類型繁多的數(shù)據(jù)對其數(shù)據(jù)處理能力提出了較高的要求;(四)速度快、時效高。該特征是其與傳統(tǒng)數(shù)據(jù)之間最為明顯的差異。
二、大數(shù)據(jù)時代下的會計信息化
從理論意義上來講,大數(shù)據(jù)在各個行業(yè)和領域中得到了廣泛的應用,在企業(yè)發(fā)展過程中,會涉及到大量的資料和數(shù)據(jù)分析、處理,但是這些大量的數(shù)據(jù)信息在較短的時間內(nèi)是無法通過人來完成的。而大數(shù)據(jù)的主要功能是能夠對不同領域的規(guī)模化信息實現(xiàn)有效的處理,以實現(xiàn)對資料信息的高效利用。同時,隨著互聯(lián)網(wǎng)信息技術的發(fā)展,使大數(shù)據(jù)對不同領域的信息傳播和保存產(chǎn)生了較大的影響。從宏觀概念角度對其進行分析發(fā)現(xiàn),大數(shù)據(jù)時代下的會計信息化,屬于特定生產(chǎn)經(jīng)營領域,對會計人員工作過程中所涉及到的會計信息進行收集和整理,從而使會計人員能夠在一定的時間內(nèi)獲取準確的信息,提高會計資源的利用率。
三、會計信息化發(fā)展的特征及影響
(一)會計信息化發(fā)展的特征
隨著大數(shù)據(jù)時代的到來,會計信息化屬于信息社會發(fā)展的產(chǎn)物,是企業(yè)會計未來發(fā)展的主要方向。會計信息化通常是將計算機、通信、網(wǎng)絡等信息技術與會計工作緊密的結合在一起,對會計工作中的財務處理和業(yè)務審核等工作具有十分重要的意義。目前,我國會計信息化往往具有普遍性、漸進性、集成性和動態(tài)性的特征,普遍性是會計信息化中比較常見的特征,集成性主要是將不同工作領域的會計信息進行有效的收集和整理,動態(tài)性則是對會計信息的不斷改變和充實。
(二)大數(shù)據(jù)對會計信息化的影響
1.大數(shù)據(jù)為會計信息化提供了資源共享平臺在進行會計信息化發(fā)展階段,電算化會計信息的出現(xiàn)使會計信息化向前邁進了一大步,為企業(yè)經(jīng)營者的決策提供了借鑒。但是在使用電算化會計信息的過程中,極易出現(xiàn)信息孤島現(xiàn)象,無法更好的實現(xiàn)企業(yè)內(nèi)部信息的共享和交流。但是大數(shù)據(jù)時代的到來,不僅可以有效的解決上述問題,而且還能夠實現(xiàn)對信息資源的有效整合,為企業(yè)用戶提供了資源共享的平臺。2.大數(shù)據(jù)提高會計信息化工作效率隨著大數(shù)據(jù)時代的到來,企業(yè)會計信息化可以借助網(wǎng)絡技術與用戶進行有效的交流和溝通,此時用戶往往可以通過網(wǎng)絡連接來完成所需要的服務,有效的提升了財務管理的工作效率和質(zhì)量。從企業(yè)內(nèi)部發(fā)展來看,實現(xiàn)會計信息化不僅能夠有效的生成各種相關的報表和指標,而且企業(yè)管理者能夠對企業(yè)的經(jīng)營情況和經(jīng)營風險迅速的了解和掌握,從而為后期的管理和決策提供參考。從企業(yè)外部發(fā)展來看,企業(yè)會計信息化可以借助互聯(lián)網(wǎng)與外部進行聯(lián)系,提高企業(yè)間交易的速度,提高會計工作的效率。3.大數(shù)據(jù)有效降低會計信息化成本在傳統(tǒng)的企業(yè)發(fā)展過程中,要想實現(xiàn)會計信息化往往涉及到一系列的問題,而且所需要的成本比較高,主要體現(xiàn)在以下幾個方面:(1)與會計信息化相關的設備需要花費大量的費用,如網(wǎng)絡、機房等;(2)會計信息化運行過程中需要大量的資金作為支持;(3)在對會計信息化的相關軟件和硬件系統(tǒng)進行維護和升級過程中所產(chǎn)生的費用。如今,越來越多的企業(yè)在面對大量的會計信息時,都放棄了傳統(tǒng)的信息處理技術。而自從出現(xiàn)了大數(shù)據(jù)之后,有效的降低了會計信息化的成本,企業(yè)往往可以按照資源量的大小和使用時間的長短來進行成本的控制,避免了大量的基礎投資。
四、大數(shù)據(jù)時代下會計信息化存在的風險
(一)會計信息化共享平臺的構建不完善
要想更好的實現(xiàn)會計信息化,就需要構建會計信息化共享平臺,以更好的實現(xiàn)會計信息資源的共享。開展會計信息化的過程中通常需要這樣一個共享的平臺,以更好的實現(xiàn)會計信息的共享。以百度云為例,用戶可以將自己的信息上傳到百度云中,供他人使用,同時也可以在百度云中查找自己所需要的信息。如今,在會計行業(yè)領域大部分工作都需要在計算機的輔助下完成,會計信息化的共享平臺同樣需要計算機的輔助。但是由于我國會計信息化的發(fā)展還處于起步階段,導致會計信息化共享平臺的構建還不夠完善,與發(fā)達國家還存在較大的差距,從而使一部分人對會計信息共享平臺缺乏完整的理解。同時與國外相比,我國的會計信息化共享平臺推廣比較緩慢,也在一定程度上阻礙了會計信息化的發(fā)展。
(二)會計信息化系統(tǒng)軟件本身存在缺陷
與國際發(fā)達國家的會計發(fā)展水平相比,我國的會計行業(yè)還存在較大的差距,從而導致大部分會計工作者對會計信息化缺乏準確的理解,同時我國與其他發(fā)達國家缺乏有效的交流和溝通,致使會計信息化系統(tǒng)軟件存在一定的缺陷和不足,在實際應用中無法更好的發(fā)揮其作用,增加了會計信息化發(fā)展中的風險。雖然,我國的會計信息化系統(tǒng)軟件有效的突破了空間和時間上的局限,但是其中也存在一些缺陷和不足,在提高軟件通用性的同時,將會導致個別會計用戶無法對會計信息核算進行全面的處理。同時,會計信息化系統(tǒng)軟件具有較強的通用性,從而導致其系統(tǒng)工作量比較大,增加了計算機資源消耗,提升了會計人員核算工作的難度,導致會計信息化的風險不斷增加。
(三)會計信息化法規(guī)和標準不夠完善
物聯(lián)網(wǎng)環(huán)境下,要想更好的實現(xiàn)會計信息化就需要做好會計信息的統(tǒng)一收集和整理。隨著大數(shù)據(jù)時代的到來,會計信息化法規(guī)和標準已經(jīng)無法更好的滿足其發(fā)展需求,導致相關的技術標準混亂不堪,在一定程度上阻礙了會計信息化的發(fā)展。目前,我國會計信息化所涉及的法規(guī)和標準還不夠完善,企業(yè)在使用云會計的過程中,一旦遇到非法問題,將無法及時尋求法律保護,從而影響了企業(yè)會計人員對使用云會計的積極性,阻礙了會計信息化的發(fā)展。
(四)會計信息化共享平臺存在安全隱患
在大數(shù)據(jù)時代下,信息的安全與否將會對企業(yè)的成敗產(chǎn)生較大的影響。隨著人們思想觀念的不斷轉變,人們開始對信息的安全性提出了較高的要求。對于一個企業(yè)的發(fā)展而言,商業(yè)機密對于企業(yè)來說至關重要,直接決定了企業(yè)的發(fā)展進程。通常情況下,大部分企業(yè)不愿意將企業(yè)的會計數(shù)據(jù)被別人掌握,因為會計信息化共享平臺中存在著較大的安全隱患。隨著科學技術的發(fā)展和電腦的普及,一些不法分子往往可以借助木馬程序或病毒來獲取共享平臺中的信息資源。我國會計信息化屬于新興領域,相關規(guī)范和標準還不夠完善,從而使共享平臺中的安全隱患時有發(fā)生,影響了會計信息化的發(fā)展。
(五)操作人員的水平偏低
在會計信息化發(fā)展階段,會計人員的工作能力直接決定了會計信息的工作效率和質(zhì)量。目前為止,會計信息化在我國的發(fā)展比較緩慢,而且應用領域受到一定的限制,主要是因為操作人員的專業(yè)水平比較低,雖然具有一定的計算機操作能力和經(jīng)驗,但是無法更好的滿足大數(shù)據(jù)時展需求,從而導致操作人員的操作水平比較低,經(jīng)常會出現(xiàn)信息數(shù)據(jù)計算失誤的現(xiàn)象,增加了會計信息化發(fā)展過程中的風險。
五、防范會計信息化風險的措施
(一)加快會計信息化共享平臺的建設
在會計信息化共享平臺中,才可以更好的實現(xiàn)會計信息化的發(fā)展,雖然我國共享平臺存在一定的風險,但是可以通過采取完善共享平臺建設的方式有效規(guī)避風險。因此,需要國家相關部門和企業(yè)對其給予高度重視,加大對會計信息化共享平臺的建設,以更好的推動大數(shù)據(jù)時代下會計信息化的發(fā)展。
(二)建立會計信息化的安全防護體系
大數(shù)據(jù)時代下云計算中所存在的安全隱患會在一定程度上降低會計信息處理的準確性,因此需要建立一套會計信息化的安全防護體系,具體做好以下兩點:第一,加強身份認證。在大數(shù)據(jù)時代下,云計算平臺身份認證過畢巧:大數(shù)據(jù)時代下會計信息化存在的風險及防范對策程中,最好設置不同的使用權限,按照要求制定系統(tǒng)化的操作防護機制,以確保云計算中會計信息的安全;第二,完善數(shù)據(jù)的加密程序。實際上,供應商可以加大對虛擬機軟件的研發(fā),以更好的模擬具備完成功能的硬件系統(tǒng),保證大數(shù)據(jù)環(huán)境下的會計信息存儲、傳輸安全。
(三)完善會計信息化的規(guī)范和標準
在對大數(shù)據(jù)時代下的會計信息化進行規(guī)劃的過程中,要采取措施對會計信息化的規(guī)范和標準進行補充和完善,通過法律的手段對會計信息化中所存在的風險進行控制,以確保會計信息化的健康發(fā)展。同時,政府相關部門還需要在制定與云會計相關的法律和規(guī)范的同時,加快信息安全立法的進程,完善會計信息化的規(guī)范和標準。除此之外,還需要構建外部監(jiān)管機構,對各大供應商的云計算服務許可進行監(jiān)管,對其中發(fā)現(xiàn)的問題要責令其定期整改,從而為大數(shù)據(jù)時代下的會計信息化發(fā)展提供良好的基礎。
(四)加強對內(nèi)部控制制度的建設
在大數(shù)據(jù)時代下,會計信息化發(fā)展的過程中完善內(nèi)部控制制度,已經(jīng)成為有效預防會計信息化風險的關鍵,其不僅可以保證會計信息化發(fā)展的順利進行,而且還能提高安全管理的質(zhì)量。在進行內(nèi)部控制制度建設的過程中,需要從以下幾個方面著手:第一,最好根據(jù)企業(yè)的實際工作情況,來制定和完善內(nèi)部控制制度,并根據(jù)已經(jīng)制定好的執(zhí)行制度進行管理;第二,企業(yè)對每一項新技術要進行科學、合理的運行,并掌握與之對應的安全保衛(wèi)制度,從而保證會計信息化各個環(huán)節(jié)的順利進行;第三,加大內(nèi)部工作人員的管理力度,對每一位人員的日常工作行為給予相關的約束,建立相應的制約機制,優(yōu)化崗位人員管理制度,以更好的實現(xiàn)對內(nèi)部人員行為的約束,確保其工作的有效性。
(五)提高會計工作人員的綜合素質(zhì)
大數(shù)據(jù)時代下會計信息化的發(fā)展需要專業(yè)技術作為支持,并要求他們對相關電子信息應用技術和信息技術有所掌握,加強對會計信息化的了解和認識。因此,要從根本上提升會計工作人員的綜合素質(zhì),以更好的推動會計信息化的建設。同時,會計工作人員需要對企業(yè)發(fā)展過程中的利弊進行分析,對企業(yè)的實際運行狀況有所了解和掌握,這些對于提升會計工作人員的綜合素質(zhì)至關重要。雖然我國會計信息化起步較晚,而且相關技術手段發(fā)展比較緩慢,從而導致相關技術人員比較匱乏,大部分會計工作人員的綜合素質(zhì)比較低,無法更好的推動我國會計信息化的發(fā)展。此時就需要加強對會計工作人員相關知識和技術的培訓與教育,這樣不僅可以有效的提升會計工作人員的專業(yè)知識水平,而且還能有效的推動我國會計信息化的發(fā)展。
六、結束語
在大數(shù)據(jù)時代背景下,會計信息化逐漸發(fā)展成為企業(yè)中不可或缺的一部分,因此做好會計信息化的建設工作至關重要。目前,我國會計信息化還處于起步階段,在其發(fā)展過程中難免會遇到各種各樣的問題,此時就需要對其進行系統(tǒng)的分析,然后制定出一套與之對應的解決辦法,這樣不僅可以有效的推動企業(yè)會計信息化的發(fā)展,而且還能降低會計信息化中存在的風險,確保會計信息的安全。
[參考文獻]
[1]周文欽.數(shù)據(jù)時代會計信息化的風險及其防范對策[J].當代經(jīng)濟,2015,8(26):186-187
[2]王曉婷.大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].企業(yè)改革與管理,2016,4(1):90-91
[3]宋化福.淺談大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].財會學習,2015,2(16):87-88
[4]王淑娟.大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].商品與質(zhì)量,2016,8(23):53-54
[5]葛勇.大數(shù)據(jù)環(huán)境下的會計信息化風險和防范對策[J].財會學習,2016,2(13):114-115
[6]方墘.基于大數(shù)據(jù)時代的會計信息化風險及其防范[J].商場現(xiàn)代化,2016,4(19):91-92
[7]湯長勝.大數(shù)據(jù)時代會計信息化水平提升研究[J].淮南師范學院學報,2014,6(2):78-79
[8]賈希玲.大數(shù)據(jù)時代下的會計信息化發(fā)展趨勢及其風險防范[J].經(jīng)濟研究導刊,2016,12(8):62-63
將會計工作和互聯(lián)網(wǎng)相結合,是對傳統(tǒng)會計工作的創(chuàng)新,更是會計工作滿足當今飛速發(fā)展的各個行業(yè)的必然趨勢。互聯(lián)網(wǎng)化,已經(jīng)是當今時代的主題,而且在未來必然會有大的發(fā)展和創(chuàng)新。企業(yè)想要在競爭日益嚴峻的環(huán)境中生存下來,就要不斷適應時代的要求。因此企業(yè)在加強會計信息化工作的同時,更要采取有效的風險管理方法,對會計信息化有可能出現(xiàn)的風險進行有效規(guī)避,若出現(xiàn)風險損失,要在最短時間內(nèi),采取有效的方法,最大程度地降低會計信息化所帶來的損失。要跟隨時代進步的腳步,不斷調(diào)整規(guī)避風險的方式方法,實現(xiàn)企業(yè)的良好發(fā)展。
一、網(wǎng)絡環(huán)境下會計信息化面臨的風險
1.企業(yè)組織結構帶來的風險。每家企業(yè)都有自己不同的企業(yè)結構,企業(yè)結構對于企業(yè)發(fā)展起著決定性的作用,因為企業(yè)結構的劃分決定著企業(yè)整體戰(zhàn)略和計劃的實施。企業(yè)的會計信息化同樣也會受到企業(yè)組織結構的影響。網(wǎng)絡信息的傳遞非常快速,并且具有共享性,信息價值的大小取決于知道信息時間的早晚和群體的多少。所以,企業(yè)想要更好地利用信息化帶來的優(yōu)勢,就必須能在獲取內(nèi)外部各種信息的同時,根據(jù)自家企業(yè)的情況,去判斷這些信息對企業(yè)來說是風險還是機會,然后高效而準確地做出決策。只不過我國的很多企業(yè)在結構形式上都是采用中央集權的形式,只有部分企業(yè)將集權和分權相結合,這種集權管理的模式就導致信息在上傳下達的過程中失去了信息的實時性,無法在會計信息化出現(xiàn)危機后第一時間得到有效的解決,大大地加大了企業(yè)的財務風險。2.互聯(lián)網(wǎng)信息技術所帶來的風險。雖然會計信息化提高了企業(yè)的生產(chǎn)效率,但信息化也具有一定的不穩(wěn)定性。首先,會計信息化就表明企業(yè)的各種數(shù)據(jù)都要以電子數(shù)據(jù)的形式存檔在電腦或者網(wǎng)絡平臺的數(shù)據(jù)庫中,會計平時的工作也要借助于電腦和各種財務辦公軟件來開展,但是當今的網(wǎng)絡安全卻不容樂觀,各種釣魚軟件和網(wǎng)絡陷阱都在一定程度上加大了企業(yè)會計信息化的風險。而且一旦會計人員沒有準確完整地記錄當前的財務活動,或者停電、電腦出現(xiàn)病毒等情況的發(fā)生,都會造成財務信息的損失,為企業(yè)帶來一定的風險。3.企業(yè)內(nèi)部控制也有可能成為造成會計信息化風險的因素。企業(yè)內(nèi)部控制的目的是防范企業(yè)有可能會出現(xiàn)的風險,在企業(yè)內(nèi)部建立一套完全的控制體系,形成一套包括公司制度、流程、生產(chǎn)經(jīng)營業(yè)務等在內(nèi)的全面的管理規(guī)范。企業(yè)內(nèi)部控制是公司實行全面風險管理系統(tǒng)中的一個子系統(tǒng),企業(yè)內(nèi)部控制工作的開展會受到企業(yè)各個部門的影響,同時又要綜合各個部門的利益和需求,結合企業(yè)當前的生產(chǎn)情況,以提高企業(yè)生產(chǎn)為目標,通過對企業(yè)內(nèi)外資源的有效利用來保證企業(yè)生產(chǎn)目標的圓滿完成。企業(yè)會計信息化的實行,在一定程度上將會加大企業(yè)內(nèi)部控制的難度。一是因為會計信息化所帶來的控制人員數(shù)量的增多,二是因為會計信息化也導致內(nèi)部控制需要創(chuàng)新控制模式,若這兩者不能有效融合,都將會給企業(yè)帶來風險。4.企業(yè)高層的決策也會造成會計信息化的風險。企業(yè)高層決策有可能會帶來的風險包括企業(yè)在財務軟件上的選擇和企業(yè)財務系統(tǒng)建設所帶來的風險。導致風險的原因一是網(wǎng)絡上很多的財務軟件琳瑯滿目,而且下載軟件的渠道和網(wǎng)站也有安全隱患;二是企業(yè)決策層在決定用哪個財務軟件的時候并沒有根據(jù)企業(yè)的實際情況,也沒有進行考察就進行選擇,或者在選擇財務軟件的過程中容易受到網(wǎng)絡虛假評價和商家的誘導,導致所采購的財務軟件存在系統(tǒng)漏洞,或者不適合本企業(yè)的財務體制,甚至帶有木馬病毒,這都加大了企業(yè)在會計信息化中的風險隱患。
二、會計信息化風險產(chǎn)生的原因
無論手工財務的方式還是會計的信息化,其實都存在一定的風險,造成會計信息化風險的原因主要有以下三個方面:1.會計的互聯(lián)網(wǎng)化對企業(yè)的職責產(chǎn)生了影響。會計的信息化對會計人員的能力有了更高的要求,由于計算機代替了人工結算、記賬的工作,傳統(tǒng)的財務人員的作業(yè)方式將不能適應企業(yè)會計信息化的要求,因此企業(yè)必須招聘專業(yè)的會計人員來進行財務管理,或者對現(xiàn)有的財務人員進行會計信息化的培訓,這都改變了企業(yè)原有財務人員的職責分工。而且會計信息化所帶來的做賬方式和以往的財務不同,傳統(tǒng)的財務模式對公司的每一筆支出或者收入都有紙質(zhì)的原始案底和憑證,每個款項的去向也會在財務單據(jù)上有所體現(xiàn)。但是,隨著會計信息化在公司的推行,財務記賬模式的復雜性也不斷在提高,在使用計算機記賬的同時,仍舊要保留紙質(zhì)單據(jù),賬目在計算機系統(tǒng)和紙質(zhì)財務單據(jù)上的重復記錄,在月底的財務報表和年度的財務報表中很有可能出現(xiàn)電子和紙質(zhì)賬單不一樣的情況,讓財務工作的時間成本加大,這也在一定程度上加大了企業(yè)控制會計信息化風險的難度。2.在企業(yè)內(nèi)部建立單獨的會計信息化控制系統(tǒng)。在傳統(tǒng)的財務模式中,企業(yè)的每一筆款項的審批和花費都要由公司各個部門領導進行簽字蓋章,如果后期出現(xiàn)問題,也會有單據(jù)作為判斷的依據(jù)。但是會計信息化后,財務的審批由之前的簽字蓋章形式改為電腦指令或者密碼的授權,這在一定程度上減小了企業(yè)對財務審批的控制,加大了公司財務風險的發(fā)生。因此,想要實現(xiàn)企業(yè)會計信息化的管理,必須要在企業(yè)內(nèi)部建立一套單獨的會計內(nèi)部控制系統(tǒng),有效地控制由于會計信息化帶來的電腦審批流程的不安全性,保證企業(yè)的財務審批流程不受外界其他因素的影響,降低公司的財務風險。3.信任機制。企業(yè)和企業(yè)之間、企業(yè)和政府之間、企業(yè)和客戶之間,如果能建立一套信任機制,可以大大促進兩者之間的合作。這種信任機制可以促進企業(yè)和政府之間的關系,有利于企業(yè)出現(xiàn)問題時能及時得到幫助,更重要的是,企業(yè)信任機制的建立可以幫助企業(yè)得到客戶的信任和認可,給客戶帶來安全感的同時增加公司的業(yè)務。
三、如何控制和規(guī)避企業(yè)會計信息化所帶來的風險
1.對企業(yè)的風險管理制度不斷加強和完善。明確會計工作的崗位職責,根據(jù)企業(yè)自身的情況設計和會計有關的崗位。實行分級授權管理,購買正規(guī)的財務軟件。2.在企業(yè)內(nèi)部為會計信息化的實行建立單獨的資源控制措施。建立完善、獨立的財務內(nèi)部網(wǎng)絡體系,對財務數(shù)據(jù)進行備份,做好因為網(wǎng)絡問題帶來的數(shù)據(jù)損失的補救工作。3.對企業(yè)的財務和會計從業(yè)人員定期進行培訓,加強他們的風險管理意識。招聘專業(yè)的會計人員,培養(yǎng)會計人員對風險管理控制的能力和應變能力。
四、結語
對于每家企業(yè)來說,企業(yè)會計信息化所帶來的風險管理控制都是一個長期需要企業(yè)重視的問題,不可能一蹴而就。在企業(yè)實現(xiàn)企業(yè)會計信息化的過程中,企業(yè)要在不斷積累經(jīng)驗的同時,加強財務風險管理的意識,因為無論是會計信息化,還是對企業(yè)的生產(chǎn)和管理,風險隨時都有可能發(fā)生。因此企業(yè)應加強對風險的敏感度,在摸索前進的過程中不斷完善財務風險管理制度,保證企業(yè)的基業(yè)長青。
參考文獻:
[1]黃文穎.中小企業(yè)會計信息化問題研究[J].中國商貿(mào),2013(23).
[2]雷章華.淺談如何實現(xiàn)企業(yè)會計信息化建設[J].時代金融,2014(09).
隨著經(jīng)濟社會的發(fā)展和經(jīng)濟全球化模式的深入,我們所在的社會特征已經(jīng)發(fā)生了改變。從最初的農(nóng)業(yè)社會發(fā)展到工業(yè)社會,再到信息社會,最后到我們現(xiàn)在所處的大數(shù)據(jù)時代。因而文章針對大數(shù)據(jù)時代下會計信息化的風險因素及防范措施,展開分析研究,就具有一定的現(xiàn)實指導意義。
一、什么是大數(shù)據(jù)時代下的會計信息化
大數(shù)據(jù)是巨量資料的意思,由于各行業(yè)內(nèi)涉及的數(shù)據(jù)資料規(guī)模巨大,以人腦的力量無法進行整理分類,大數(shù)據(jù)可以在較短的時間內(nèi)從眾多資料中選取、處理出對企業(yè)有利的信息。大數(shù)據(jù)可以應用在任何的行業(yè),對人們收集的大量數(shù)據(jù)進行整理分類,以實現(xiàn)信息資料的高效利用。“大數(shù)據(jù)”時代最早是由麥肯錫提出的,在現(xiàn)代的生活中“大數(shù)據(jù)”也已經(jīng)涉及物理學、生物學、生態(tài)環(huán)境學和軍事、金融等領域,并對這些領域內(nèi)工作的進行和開展起到了巨大的幫助作用。但由于網(wǎng)絡和社交輔助軟件的發(fā)展,大數(shù)據(jù)在互聯(lián)網(wǎng)和信息行業(yè)的重要性得到了巨大的提升,大數(shù)據(jù)對信息行業(yè)的影響也越來越大。大數(shù)據(jù)時代下的會計信息化,顧名思義就是收集一定區(qū)域內(nèi)會計行業(yè)內(nèi)所有會計工作者的會計工作信息,并對這些信息進行整理分類,以便人們在會計工作中能夠及時準確地獲取到自己需要的信息。將會計工作涉及的資料信息化,放在共享的平臺上,向其他會計工作者分享這些信息,實現(xiàn)資源的最大化利用。
二、會計信息化發(fā)展的必要性以及特征
對于信息社會和大數(shù)據(jù)時代的轉變,會計信息化作為信息社會信息時代的產(chǎn)物,成為了會計未來的發(fā)展方向。未來完善的會計信息化是將計算機、網(wǎng)絡、通信等信息技術與會計工作有效的融合在一起,對會計工作中的業(yè)務審核和財務處理等具體的工作起到重要的幫組作用。現(xiàn)階段我國會計信息化的特征是普遍性、集成性、動態(tài)性和漸進性,普遍性是由于涉及會計的所有領域內(nèi)普遍存在會計理論發(fā)展滯后的問題,集成性的特點易于理解,將各個企業(yè)工作領域內(nèi)的會計信息收集。動態(tài)是因為信息收集的過程中信息是在不停的充實改變中。現(xiàn)代信息科技技術和會計信息化的結合不會一蹴而成的,需要逐步的實施開展,最終實現(xiàn)真正的會計信息化。
三、對大數(shù)據(jù)時代下會計信息化存在的風險
1.大數(shù)據(jù)時代下會計信息化就是將各會計工作者了解的有關
會計工作的信息、資料,發(fā)表到共享平臺上,以減輕會計工作者的工作量方便他們的工作。因此,大數(shù)據(jù)時代下會計信息化存在的風險因素主要存在于共享平臺上。(1)會計信息化共享平臺的建設不完善實現(xiàn)信息化,首先就必須存在一個可以讓大家分享的平臺,以實現(xiàn)資源的共享。會計信息化的開展也需要建立一個共享平臺,如生活中云技術等。以百度云為例,人們可將他人分享的并且自己需要的信息存放在百度云里,以便于自己對資料的整理和使用。再由于我國的一些歷史原因,使我國在經(jīng)濟型社會的發(fā)展沒有走到世界的最前列,依附在經(jīng)濟實力下的共享平臺的建設也較發(fā)達國家有不小的差距。尤其是在會計行業(yè)領域內(nèi),如今會計工作的進行需要在計算機的幫助下完成,相應的會計工作信息化中需要的共享平臺也需要依賴于計算機,具體的方式為建立云計算平臺。但由于我國會計領域內(nèi)行業(yè)發(fā)展不夠完善,據(jù)發(fā)達國家有很大的差距,導致人們對會計信息共享平臺的理解較淺,從而忽視了會計信息化共享平臺的建設。同時,由于我國剛開始起步于研發(fā)適合中國自己的會計信息化云計算平臺,相比國外相比明顯的不成熟,因此有意的延緩了會計信息化共享平臺的推廣。這在很大程度上影響了會計信息化發(fā)展。(2)會計信息化共享平臺的安全性較低,相應規(guī)范與法規(guī)不夠完善在大數(shù)據(jù)時代下,信息的作用顯得尤為重要,信息成為可以影響一個企業(yè)成敗、一個人成功與否、一場戰(zhàn)役能否成功的重要因素。隨著人們思想的開放和發(fā)展,人們對重要信息的安全性越來越看重。對企業(yè)而言,商業(yè)機密是企業(yè)的命門,可以決定企業(yè)的成敗。受到企業(yè)隱私安全因素的影響,大多數(shù)企業(yè)不愿將自己企業(yè)的會計數(shù)據(jù)放在共享平臺上。這些企業(yè)的顧慮也并非無中生有。因為,我國會計信息化共享平臺的建設不夠完善,相應的導致信息的安全方面也存在巨大的隱患。隨著電腦的普及和科學技術的發(fā)展,人們對計算機的使用越得心應手,對共享平臺的信息通過病毒或木馬程序信息就可獲得。而且我國在網(wǎng)絡加密技術不夠成熟。會計信息化在我國屬于新興的理論,還處在研究階段,所以在領域內(nèi)部沒有明確的規(guī)范,這就加大了共享平臺中的企業(yè)信息的安全隱患。此外,我國在法律方面也沒有相應的法律條文給予保護,企業(yè)的財務會計數(shù)據(jù)又很重要,種種因素導致企業(yè)或個人對共享平臺的安全性產(chǎn)生顧慮,阻礙了會計信息化的發(fā)展。
2.企業(yè)自身存在的風險因素
除了大環(huán)境不成熟導致的眾多風險因素外,企業(yè)內(nèi)部中也存在著風險因素。比如企業(yè)在組織結構方面存在的風險,在我國大多數(shù)企業(yè)中,高層管理對各部門實行的是垂直式領導,高層對下屬進行指揮命令,這種領導模式重視集權者對信息的判斷,為企業(yè)會計信息化帶來了很大的風險。此外,在企業(yè)報告中也會因為人為的或非人為的失誤,導致信息的丟失或泄露。
四、防范會計信息化風險的措施
1.加快會計信息化共享平臺的建設
在共享平臺下,會計信息化才能實現(xiàn),對于當前因建設不完善的存在的風險,可以通過完善建設有效的規(guī)避。國家或社會組織、企業(yè)聯(lián)盟應重視會計信息化的大勢,關心共享平臺的建設,可以在政府的帶領下,企業(yè)或個人的幫助下,在大家共同的努力下盡快地實現(xiàn)會計信息化共享平臺的自主建設。相關的專家也應加深對會計信息化共享平臺的研究,不斷完善會計信息化,以促進我國會計領域的發(fā)展。
2.提高會計信息化信息的網(wǎng)絡安全性
加大對有關會計信息相關軟件的檢測指標,加強信息的保護。此外,還應構建會計信息化的網(wǎng)絡防火墻,降低網(wǎng)絡會計信息被盜取的概率。提高人們對網(wǎng)絡信息安全的重視,加大相關網(wǎng)絡安全措施的研究,會計信息化共享平臺要建立多層嚴格的、完善科學的安全防護體系。
3.建立相應的組織制定規(guī)范,完善法律條文
可以在會計行業(yè)領域內(nèi)建立有關會計信息化的公共組織,并指定領域內(nèi)規(guī)范,使會計信息化逐漸趨向有序的發(fā)展。會計信息化對我國會計事業(yè)的發(fā)展有重要的意義,國家應加大對有關方面的重視,建立合理的法規(guī),防范嚴重危害企業(yè)會計信息的行為的發(fā)生,為會計信息化的發(fā)展創(chuàng)造一個和諧有序且有保護的良好環(huán)境。
4.加強企業(yè)內(nèi)部控制和對財會信息的審核
在企業(yè)內(nèi)部可以建立符合企業(yè)的會計信息規(guī)范,加強對企業(yè)成員的管理。要使涉及會計信息工作的員工樹立正確思想認識,加強這些員工對會計信息的重視度,以防出現(xiàn)信息丟失或錯亂的現(xiàn)象。此外,企業(yè)對會計信息的審計力度應加強,對信息的存放要確保安全無誤,加強會計信息的備份工作,有效保證財會信息的完整性和準確性。
五、總結
會計信息化作為會計在未來的發(fā)展方向,對其相關的投入十分必要。我國目前還處在初步階段,有很長的路要走,政府和企業(yè)應該攜手共進,財會和網(wǎng)絡技術專家聯(lián)手研究,以促進我國會計信息化的發(fā)展。
作者:王曉婷 單位:長江證券股份有限公司河北分公司
參考文獻
關鍵詞:
大數(shù)據(jù)時代;會計信息化;風險因素;預防措施
隨著信息化進程的不斷深入和科學技術的發(fā)展,人們對信息的獲取速度和質(zhì)量提出了更高的要求,從而推動了大數(shù)據(jù)時代的到來。在大數(shù)據(jù)時代下,人們獲取信息更加快捷方便,為資源共享提供了便利條件。在這樣的背景下,會計信息化得到有效發(fā)展,使得會計工作日漸發(fā)展完善,但是就實際發(fā)展而言仍然存在諸多風險因素,制約了會計信息化的進一步發(fā)展,因此相關部門必須采取有效措施,以此提升會計信息化水平。
1大數(shù)據(jù)時代在會計信息化發(fā)展中的作用
大數(shù)據(jù)時代對會計信息化發(fā)展起到重要的推動作用,集中表現(xiàn)在如下方面:(1)有利于實現(xiàn)會計信息化資源共享,會計信息化發(fā)展模式下,會計工作中的記賬、報賬和算賬業(yè)務均實現(xiàn)了自動化發(fā)展趨勢,并且為管理者進行具體決策提供了諸多輔助信息,實現(xiàn)各部門之間信息資源共享,避免了信息孤島現(xiàn)象的出現(xiàn),幫助企業(yè)有效應對復雜多變的內(nèi)外部環(huán)境。(2)有利于提升會計信息化效率,在大數(shù)據(jù)時代下,數(shù)據(jù)收集、處理和分析實現(xiàn)了自動化操作,極大地提高了處理效率,并且各個部門之間實現(xiàn)了資源共享,提高了工作效率。
2大數(shù)據(jù)時代下會計信息化的風險因素
在大數(shù)據(jù)時代下,會計信息化發(fā)展中存在諸多風險因素,集中表現(xiàn)為:(1)信息共享平臺較為落后,信息共享平臺是實現(xiàn)會計信息共享的主要載體,因此在會計信息化發(fā)展中必須保證平臺的完善性和先進性,但是就實際情況而言,我國會計信息共享平臺建設技術水平較低,且很多企業(yè)不夠重視,嚴重阻礙了企業(yè)具體工作的開展。(2)會計信息化系統(tǒng)安全性較低,主要表現(xiàn)在如下兩個方面:①企業(yè)身份認證存在安全隱患,當前會計信息化系統(tǒng)中的身份認證方式多以密碼登錄和動態(tài)口令登錄為主,但是這類方式的安全性能較低,木馬程序或者監(jiān)聽設備均會獲取登錄信息,從而嚴重影響系統(tǒng)的安全性;②數(shù)據(jù)加密技術存在安全隱患,財務數(shù)據(jù)對企業(yè)的發(fā)展起到重要作用,相應地在管理過程中會進行加密處理,以此防止信息泄露,但是很多企業(yè)在合作過程中會信息文件的網(wǎng)上傳輸,給加密技術提出了較高要求。
3大數(shù)據(jù)時代下會計信息化風險因素的防范措施
3.1建立健全會計信息化相關法律法規(guī)
會計信息化發(fā)展需要相應的法規(guī)予以支持和協(xié)調(diào),因此政府部門必須根據(jù)企業(yè)會計信息化發(fā)展實際情況,出臺相關政策以為會計信息化發(fā)展提供有效的法律法規(guī)支持。例如,在我國某城市會計信息化發(fā)展過程中,政府在發(fā)展云系統(tǒng)的同時,加強云系統(tǒng)法律標準的建立,以期通過法律約束產(chǎn)業(yè)的運行情況。政府成立本地會計信息化法律法規(guī)決策調(diào)研小組,就信息化的發(fā)展情況進行調(diào)查研究,及時發(fā)現(xiàn)其中存在的問題,并在研究會議中進行系統(tǒng)論證,制定有效的解決方案。在此基礎上相關部門以調(diào)研資料為依據(jù),建立健全會計信息化法律法規(guī),同時也對信息安全立法進行有效調(diào)整。此外,政府決定成立外部監(jiān)督機構,采取定期和不定期兩種方式對云計算服務進行考察,并針對發(fā)現(xiàn)的問題施加有效的整改措施。
3.2建立先進的信息共享平臺
信息共享平臺是會計信息化發(fā)展的重要載體,企業(yè)在自身發(fā)展過程中必須結合企業(yè)的實際情況,并充分利用外部資源,以此確保會計信息共享平臺的有效性。例如在我國某城市會計信息化發(fā)展過程中,當?shù)卣庾R到企業(yè)資金和技術較為匱乏的現(xiàn)狀,由政府牽頭引導資金和技術,并實現(xiàn)二者的跨行業(yè)整合,從而達到內(nèi)部強強聯(lián)手的效果,極大地降低了平臺開發(fā)的難度。此外,政府財政部門還建立云計算技術開發(fā)扶持專項資金,以此調(diào)動供應商自主研發(fā)平臺的積極性,并在此基礎上設置物流、信息流和資金流循環(huán)體系,將財務會計工作設置為核心內(nèi)容,從而實現(xiàn)財務會計信息一體化,最終避免信息孤島現(xiàn)象的出現(xiàn)。
3.3推動會計信息化安全防護體系發(fā)展
在會計信息化發(fā)展過程中,受技術缺陷和外部環(huán)境影響,存在諸多的安全隱患,嚴重影響了企業(yè)使用并發(fā)展會計信息化系統(tǒng)的意愿,基于此企業(yè)應采取有效措施提高會計信息化系統(tǒng)的安全性。例如,在我國某企業(yè)會計信息化發(fā)展進程中,企業(yè)負責人充分意識到會計信息化安全隱患的威脅,在具體工作中從如下兩方面著手提升整個系統(tǒng)的安全性:①加強身份認證。工作人員應根據(jù)企業(yè)的業(yè)務發(fā)展情況,在云計算服務系統(tǒng)中設置不同的權限,并在實際使用過程中設置操作和查看機制,以此防止不良使用行為的出現(xiàn),從而最大限度保證會計信息系統(tǒng)的額安全性;②對數(shù)據(jù)的加密程序進行有效調(diào)整。在具體研發(fā)過程中,供應商應對當?shù)仄髽I(yè)會計信息化系統(tǒng)的使用情況進行調(diào)研,對其中存在的漏洞進行系統(tǒng)分析,并以分析結果為依據(jù)開發(fā)虛擬機軟件,并經(jīng)由其模擬硬件系統(tǒng)功能完善的計算機系統(tǒng),同時在模擬的基礎上進行有效隔離,最終保證互聯(lián)網(wǎng)環(huán)境下數(shù)據(jù)存儲于傳輸?shù)陌踩裕瑤椭髽I(yè)有效降低文件傳輸過程中加密的危險性,避免安全隱患造成的經(jīng)濟損失,使得企業(yè)在合作過程中取得良好的經(jīng)濟效益。
3.4強化企業(yè)內(nèi)部財務信息控制與審核工作
企業(yè)內(nèi)部財務信息控制與審核工作是保證企業(yè)會計信息化健康發(fā)展的關鍵環(huán)節(jié),現(xiàn)階段很多企業(yè)并未意識到這項工作的重要性,相關工作并未起到應有作用,因此為了保證會計信息化健康發(fā)展,企業(yè)必須采取有效措施推動內(nèi)部控制與審核工作進一步發(fā)展。例如,在某企業(yè)財務信息發(fā)展過程中,工作人員建立了規(guī)范的財務信息管理條例,以此約束員工的實際工作行為。同時引導員工學習具體規(guī)范,在此基礎上樹立正確的思想認識,提升其對會計信息化的重視程度,進而有效避免由于人為原因造成的信息疏漏等現(xiàn)象的發(fā)生、并且企業(yè)注重提升內(nèi)部審計力度,嚴格監(jiān)控財務會計具體工作,保證會計信息存放的安全性,并開展有效的備份工作,以此確保信息的安全性和完整性,為財務會計工作的開展提供有效依據(jù)。
4結束語
在大數(shù)據(jù)時代背景下,數(shù)據(jù)信息質(zhì)量和獲取效率均明顯提高,極大地滿足了人們在工作和生活中對信息提出的較高要求,使人們在資源信息共享的過程中實現(xiàn)自身的發(fā)展價值。大數(shù)據(jù)時代給會計信息化發(fā)展提供了便利條件,但是在具體發(fā)展過程中也存在諸多危險因素。因此,企業(yè)必須結合自身發(fā)展實際情況,在政府支持下注重法律法規(guī)的建立,并提高身份認證和數(shù)據(jù)加密的安全性,為會計信息化發(fā)展提供有效保障。
參考文獻:
[1]吳春.大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].現(xiàn)代經(jīng)濟信息,2016,(31):90.
[2]岳昂.大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].財經(jīng)界,2016,(21):189.
大數(shù)據(jù)時代的任何資料都可以通過計算機進行交流或者泄露,因此,保護計算機數(shù)據(jù)的傳輸安全和網(wǎng)絡環(huán)境的安全是至關重要的,而如何選擇配備硬件和保密技術是現(xiàn)在社會研究的問題。在當前的社會環(huán)境下,大部分企業(yè)都有一定的安全防范措施,而對于社會而言,構建一個安全的信息交流傳輸平臺是至關重要的。
1大數(shù)據(jù)的興起對會計信息化的影響
會計信息化是會計與信息技術高速發(fā)展下的結合產(chǎn)物,是信息社會對企業(yè)財務信息管理提出的新挑戰(zhàn),是會計行業(yè)在現(xiàn)代社會想要繼續(xù)生存、發(fā)展,所進行的改變與追求。會計信息化在我國“十二五”時期被著重提出,旨在改革會計,實現(xiàn)可持續(xù)發(fā)展,使眾多企業(yè)降低信息交流成本,節(jié)約大量人力資源,從而使資源的分配更加合理、有效。會計信息化是信息社會的產(chǎn)物,最基本的特色是將計算機、網(wǎng)絡和通信等先進的信息技術引入會計學科,促進企業(yè)會計系統(tǒng)的網(wǎng)絡化和虛擬化,它的興起和發(fā)展與信息技術的革命息息相關。在這個環(huán)境下,會計行業(yè)人員能夠擴大獲取信息的來源,有助于提升會計人員的職業(yè)素養(yǎng),對企業(yè)來說,會計信息化能提高企業(yè)的競爭力,提高會計管理決策的能力。云會計、云計算等新型網(wǎng)絡工具方便快捷,解決了繁冗的會計問題。云服務能夠運用計算機技術,構建一個綜合管理系統(tǒng),云計算可以幫助企業(yè)實現(xiàn)高速率運營,實現(xiàn)更加便捷、有效的交流,日常維護所需的成本也隨之降低,使企業(yè)內(nèi)部的財務、決策、銷售、采購等部門的合作更加緊密,使信息的交流更加真實準確、快捷有效。同時企業(yè)的管理者能隨時協(xié)調(diào)處理企業(yè)存在的技術性問題和人員矛盾,使公司整體趨于向上發(fā)展。計算機技術的到來,解決了傳統(tǒng)會計所不能解決的許多問題,也使信息得到了更加廣泛的使用,極大地減少了會計人員的工作量,使企業(yè)能夠發(fā)展自身到一個新高度;而對于會計事務所、銀行、海關等部門,能夠使利益相關者保持數(shù)據(jù)鏈接,隨時更新理念,及時采取措施;對于整個社會而言,極大地提升了人們的信息瀏覽率。信息的快速傳播是這個時代的特征,也是這個時代所獨有的魅力。雖然大數(shù)據(jù)時代為會計行業(yè)帶來了許多便捷,但同時也存在著一些風險因素,對發(fā)展會計信息化十分不利,比如,會計信息系統(tǒng)平臺的落后、網(wǎng)絡系統(tǒng)硬件選配不當、傳輸介質(zhì)選配不當?shù)龋瑢е戮W(wǎng)絡系統(tǒng)硬件不能正常工作,軟件無法正常運行或運行不穩(wěn)定,更嚴重的是,傳輸物質(zhì)選配不安全會帶來軟件風險、計算機病毒侵蝕等問題。會計行業(yè)的要求是信息保密,而一旦發(fā)生信息泄露會給企業(yè)造成重大的經(jīng)濟損失,因此,此種風險的危害甚大。由于管理人員沒有制定合理有效的網(wǎng)絡制度、管理不科學、日常維護不及時、合法用戶越權對會計數(shù)據(jù)進行處理,使數(shù)據(jù)資料的安全性得不到保證。另外,由于相關法律法規(guī)不夠健全,會計信息在計算機中極易被網(wǎng)絡黑客所盜取,使一些不法分子有機可乘,有利可圖,給企業(yè)造成難以挽回的經(jīng)濟損失,面對這些問題,相關人員必須制定一些科學合理的措施。
2會計信息系統(tǒng)在網(wǎng)絡環(huán)境下安全風險的防范
2.1建設信息共享平臺,提高信息的準確度
會計信息化資源共享平臺的自主建設可以考慮由我國政府及金融機構集結相關企業(yè)的資金和技術等多方面資源,形成優(yōu)勢互補,突破IT廠商在資金和技術等方面的不足,打破國外先進技術團隊壟斷研發(fā)建設的現(xiàn)象。另外,政府相關部門對于云計算的研發(fā)要投入更多的關注,加大資金投入,同時鼓勵IT行業(yè)大力研發(fā)云計算平臺,集合社會各界的力量,降低會計資源共享平臺的建設難度和建設成本。設立國內(nèi)自主研發(fā)的平臺樣本,供有關行業(yè)參考,在政府的控制干預下形成良好的發(fā)展態(tài)勢。一些不利于IT發(fā)展的如“新信息孤島”現(xiàn)象,也應該做好防備措施,加強企業(yè)會計系統(tǒng)與其他系統(tǒng)的融合和集成,協(xié)調(diào)共進,給企業(yè)帶來更高效、更準確的信息,實現(xiàn)企業(yè)信息一體化。
2.2保護計算機信息技術的傳輸
計算機在實現(xiàn)信息快速交流互換的同時也存在著致命的風險,網(wǎng)絡是一個大環(huán)境,在這個環(huán)境下可以衍生出許多不被國家和社會認可的非法技術,一些不法分子可以利用這個無人監(jiān)管的平臺,非法牟取利益,而網(wǎng)絡數(shù)據(jù)又是極易被人竊取、篡改的信息,所以企業(yè)要采取必要的措施來防范風險,保證企業(yè)的利益,促使企業(yè)長久發(fā)展。目前社會上有兩種有效的預防措施。首先,采用先進的身份驗證技術。身份驗證可采用兩種方式。其一,相關人員可以采取別人難以模仿的身份驗證技術來瀏覽信息,同時設置一系列的密碼問題,并設置一經(jīng)輸入錯誤達到三次便不能再次輸入的限制,比如密碼、指紋、瞳孔掃描等技術,辨別信息使用者的身份信息,根據(jù)使用者的身份信息設置權限,最高權限是能夠獲得企業(yè)所有資料,包括高級會議內(nèi)容、企業(yè)方針和未來的投資項目等最高機密,一般權限則是瀏覽公司日常公布的、通知的安排事項,只能瀏覽而不能發(fā)送給他人,而一旦發(fā)現(xiàn)黑客入侵則可以立即啟動封鎖模式,將信息全部進行封鎖,短時間內(nèi)不允許任何人訪問,直到最高權限使用者輸入特定的信息才能解鎖,恢復正常模式,這極大地保證了資料的安全。其二,采用特定的信息交換方式,比如,雙方用同一種方法進行數(shù)據(jù)接收或者處理,使黑客想要突破保護難上加難,還可以用計算機處理過的編碼進行交流,使信息更難被破解。另外,必須在各個環(huán)節(jié)都需要驗證信息操作人員的身份,以確保人員身份信息和操作安全,比如,信息的輸入、信息的傳輸、信息的接收、信息的修改等環(huán)節(jié),確保信息的安全。其次,采用計算機防火墻技術。計算機防火墻技術是指在外部網(wǎng)絡和用戶計算機之間設置防火墻。計算機防火墻可以進行信息篩選,將不合規(guī)的信息進行刪除,對用戶計算機輸出的信息進行檢查,然后“烙上”獨特的標簽將信息傳送到接收用戶的計算機上,確保途中不被修改。使用防火墻可以確保其服務的安全,禁止任何服務除非有權限,有效限制非允許訪問客戶對系統(tǒng)的訪問和非法使用數(shù)據(jù),提高保密性。從技術角度看,目前有兩類防火墻,即標準防火墻和雙穴網(wǎng)關。標準防火墻是使用專門的軟件,并要求具有比較高的管理水平,且在信息傳輸上有一定的延遲。雙穴網(wǎng)關是標準防火墻的擴充,也稱應用層網(wǎng)關,它是一個單獨的系統(tǒng),但能夠同時完成標準防火墻的所有功能。它的優(yōu)點是能夠運行比較復雜的應用,同時防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立任何直接的連接,以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡到達內(nèi)部網(wǎng)絡。
3結語
網(wǎng)絡技術高速發(fā)展的大數(shù)據(jù)時代,給會計行業(yè)帶來了許多益處,會計信息化使企業(yè)之間能夠更加迅捷地掌握局勢,及時調(diào)整方針策略,而在整個會計行業(yè)蓬勃發(fā)展的同時也需要時刻警醒,在數(shù)據(jù)傳輸?shù)耐瑫r也面臨著被篡改、盜取的風險。風險與利益并存,在這樣的環(huán)境下,每個人都應該時刻保持警惕心,企業(yè)更要積極進行防范,否則極易面臨信息泄露造成不可挽回的局面。
主要參考文獻
[1]王征,李露.大數(shù)據(jù)時代下會計信息化存在的風險及防范對策[J].現(xiàn)代經(jīng)濟信息,2016(23).
[2]郭蓮麗.大數(shù)據(jù)時代下會計信息化的風險因素及防范措施[J].商場現(xiàn)代化,2016(19).
中圖分類號:F270.7;F275 文獻標識碼:A
時至今日,隨著科技日新月異的變化,在信息化不斷地發(fā)展過程中,會計信息化已被越來越多地運用到了財務工作中。然而隨著高新技術的發(fā)展,會計信息化的發(fā)展與傳統(tǒng)會計工作相比,在應用上更加便捷的同時還存在著很多無法預期的風險需要嚴加防范,所以我們要對會計信息化運用過程中面臨的風險進行認真的研究,并總結出相應的解決措施,加強風險管理的預知。
1企業(yè)會計信息化面臨的風險因素
1.1網(wǎng)絡安全風險
(1)網(wǎng)絡病毒。這是最為常見的風險之一,在信息的傳輸過程中,病毒的產(chǎn)生會較為容易。網(wǎng)絡病毒的傳播過程非常快,它可能會隱藏在一些文件上并隨之傳遞,致使病毒不斷擴散,很有可能會造成其他設備無法正常工作。網(wǎng)絡病毒不易發(fā)現(xiàn)且徹底清除比較困難。
(2)網(wǎng)絡黑客。在經(jīng)濟快速發(fā)展的今天,各企業(yè)之間的競爭力也日益擴大,一些企業(yè)為了獲取利益甚至利用網(wǎng)絡黑客來盜取其他商家的商業(yè)機密。比如對競爭企業(yè)的競標價格,研發(fā)的新技術等進行盜取。
(3)網(wǎng)絡硬件。網(wǎng)絡硬件對會計信息化工作也有著較大影響,硬件工作時間過長難免會出現(xiàn)一些故障,這些故障會嚴重影響會計的正常工作。如果不對計算機進行合理維護,就很可能導致硬件出現(xiàn)問題,從而造成會計工作無法順利進行。
1.2信息保管風險
(1)信息容易損毀丟失。隨著現(xiàn)代信息化應用得越發(fā)廣泛,會計檔案不再利用紙質(zhì)進行保管,而是利用現(xiàn)代化的工具進行存儲,比如U盤、光盤等。這些存儲工具存儲量大且運用方便,但它們卻需要較高的保管條件。溫度、濕度等環(huán)境因素均會對其造成破壞,導致信息損壞。
(2)電子檔案保存不夠及時完整。一些企業(yè)對檔案的保存并不完整詳盡,有些管理人員對操作系統(tǒng)運用并不熟練,導致會計電子檔案存儲格式不正確,造成電子檔案保存缺乏完整性。
1.3內(nèi)部控制風險
(1)軟件設置不嚴謹。現(xiàn)在市場上的財務軟件種類很多,企業(yè)在選擇財務軟件的時候如果沒有選擇符合標準的、適用于企業(yè)會計核算要求的軟件,就會對會計工作帶來很大影響。市場上不乏價格低廉的軟件,這些軟件漏洞百出,成本較低,如果企業(yè)選擇這樣的軟件無疑會給會計信息化帶來巨大風險。這些軟件的系統(tǒng)往往無法及時更新,對漏洞的修復也并不及時,這些都有可能給黑客提供機會,造成會計信息的泄露。一些不符合要求的軟件甚至無法為會計工作提供有效幫助,使會計的工作面臨巨大挑戰(zhàn)。
(2)會計不相容職務合并。由于會計信息化的推進,一些企業(yè)會計工作人員的數(shù)量大大減少,出現(xiàn)了一人多崗的現(xiàn)象,這使得會計職業(yè)規(guī)范無法得到有效控制。
1.4會計人員風險
(1)會計人員安全意識淡薄。由于一些會計人員對計算機應用知識的欠缺,使其在日常會計工作中經(jīng)常出現(xiàn)錯誤操作軟件的行為,并且對一些危險網(wǎng)站缺乏安全認識,隨意點擊網(wǎng)址鏈接造成計算機中毒甚至是泄露會計信息等情況出現(xiàn)。
(2)職業(yè)道德風險。會計這項工作對職業(yè)道德的要求較高,特別是在會計信息化的今天,更需要具有良好的職業(yè)道德嚴格要求自己,使會計工作規(guī)范化。會計信息化使得財務數(shù)據(jù)容易被修改和刪除,這都是對會計工作人員誠信及道德的考驗。職業(yè)道德缺失的人員則具有道德風險,較為容易受到不良影響。
(3)工作技能風險。一些企業(yè)會計所掌握的專業(yè)知識較少,缺乏對會計工作的整體掌握,這樣就較容易出現(xiàn)違規(guī)行為。如果其對計算機的掌握不熟練,還會造成操作失誤,導致會計工作問題層出不窮。
2企業(yè)會計信息化風險的防范措施
2.1加強網(wǎng)絡安全
(1)對財務軟件定期檢查。企業(yè)需安排專業(yè)的計算機工人人員對計算機定期進行檢查和維護,若發(fā)現(xiàn)病毒等問題需及時處理,保證財務工作的正常運轉,提高會計信息化的安全性。
(2)使用網(wǎng)絡加密技術。企業(yè)還應對重要的信息進行加密處理,防治信息泄露和遺失。對信息加密可以有效管理訪問權限,從而減少計算機被黑客攻擊的可能。
2.2加強信息保管
(1)建立信息的備份與恢復功能。網(wǎng)絡設備、電子設備較容易受到外部環(huán)境的影響,一旦出現(xiàn)狀況很可能會造成信息的損毀,所以為避免此類事情的發(fā)生,則需做好信息的備份和恢復工作,從而提高數(shù)據(jù)的安全度。
(2)電子檔案妥善保管。會計檔案不僅包括會計憑證、賬簿、報表等紙質(zhì)的檔案,還包括軟盤、硬盤對會計電子數(shù)據(jù)的保管及網(wǎng)絡系統(tǒng)中的存儲。這就要求企業(yè)會計對計算機的運用要熟練掌握,不能對信息隨便存放更不能因操作不當造成信息的丟失和泄露。電子檔案對于保管環(huán)境需要更嚴格的要求,這就需要工作人員對其存放的環(huán)境做出嚴格要求,盡量避免由于環(huán)境問題對信息造成的損壞。比如,檔案管理室應建立在干燥的區(qū)域,同時避免存放易燃物,遠離磁場,保證室內(nèi)通風。
2.3完善企業(yè)內(nèi)部控制制度
(1)根據(jù)信息化制定出相應的內(nèi)部控制制度。根據(jù)企業(yè)會計信息化的管理辦法、規(guī)范等制定出相應的,科學合理的內(nèi)部控制制度,并不斷完善制度,規(guī)范企業(yè)會計工作方式和工作程序,最終提高會計工作的效率。
(2)不斷完善審核制度。在企業(yè)會計信息化發(fā)展的今天,傳統(tǒng)的審核制度已經(jīng)不能發(fā)揮出相應的作用,所以需要根據(jù)實際情況制定出更為完善的新的審核制度。比如不相容職務分離,則需要杜絕一人多崗的情況出現(xiàn),使會計工作更加規(guī)范化。此外,還要建立獎懲制度,從而落實責任制,調(diào)動工作人員的積極性和責任感。獎罰制度還需要根據(jù)實際情況作出相應的調(diào)整、修改,從而不斷完善。還要合理利用外部監(jiān)督制度,確保審核監(jiān)督制度能夠得到有效落實。
2.4提高會計人員工作技能及職業(yè)道德
(1)提高會計人員安全意識。在會計信息化發(fā)展的今天,需要培養(yǎng)企業(yè)的網(wǎng)絡文化,從而加強對企業(yè)財務人員信息化的知識存儲,以更好地適應工作。相關工作人員需要對信息的保護技能有充分了解,并熟練掌握,能夠處理日常工作中出現(xiàn)的各類問題,從而防止企業(yè)信息的安全性。
(2)培養(yǎng)復合型人才。會計工作人員除了不斷補充本專業(yè)知識以外,還需對法律法規(guī)的變化有充分了解。此外,要提高會計人員對計算機的掌握水平,以適應會計信息化的要求。
(3)提高企業(yè)財會人員職業(yè)道德與綜合素養(yǎng)。會計工作人員需要有較高的職業(yè)道德,較高的綜合素養(yǎng),才能保證工作的盡職盡責,遵紀守法。所以要加強對會計人員的監(jiān)督與約束,嚴格按照法律法規(guī)開展工作。會計人員需具有較高的責任感,嚴肅認真的工作態(tài)度,從而使會計工作更加嚴格和規(guī)范化。
3結語
在科學日益發(fā)達的今天,信息化已經(jīng)成為了社會發(fā)展的必然趨勢,而企業(yè)會計信息化更是企業(yè)發(fā)展中的必然選擇。信息技術在帶來方便與快捷的同時也給其工作帶來了一定風險,這就需要企業(yè)及時發(fā)現(xiàn)風險,規(guī)避風險,使信息化為企業(yè)帶來更大價值。
財務軟件配置是會計電算化信息系統(tǒng)建立的重要環(huán)節(jié)。目前的配置方法主要有兩種:一是購買,二是開發(fā)。這項工作的好壞將直接影響電算化的開展質(zhì)量,對會計信息的真實與否也起著重要作用。在實際配置中安全隱患隨處可見。
(一)購買方式。目前許多單位在購買軟件時,往往喜歡買最先進的產(chǎn)品,而忽視了企業(yè)自身的情況和需要。現(xiàn)在的軟件市場上新概念很多,如網(wǎng)絡財務軟件、會計信息化軟件、在線財務軟件、會計決策軟件等,這種只聽冠名追求高檔而忽視軟件配置的基本要求的做法,一方面不符合最佳效率原則的要求,導致資源浪費。另一方面往往帶來軟件適應性差,初始參數(shù)設置難度大,軟件運行環(huán)境要求高,操作復雜,對會計人員技術要求高等問題,企業(yè)稍有閃失,安全系數(shù)會大大降低。故企業(yè)在購買財務軟件推行電算化時,應該重點注意:該軟件必須通過有關機構的評審,軟件的技術指標應滿足企業(yè)的需求,符合企業(yè)特殊核算的要求和行業(yè)特性以及發(fā)展的需要,能保證會計數(shù)據(jù)安全可靠,不易被破壞和泄密,操作方便,通俗易懂,簡單好學,售后服務好,能及時提供日常維護、版本升級和軟件再開發(fā)。
(二)開發(fā)方式。不管是自行開發(fā)、委托開發(fā)或是聯(lián)合開發(fā),大多數(shù)企業(yè)都是采用生命周期法。這種方法將軟件工程學和系統(tǒng)工程的理論和方法引入軟件配制開發(fā)中,將軟件開發(fā)的全過程視為一個生命周期,嚴格地劃分為系統(tǒng)調(diào)查、系統(tǒng)分析、系統(tǒng)設計、系統(tǒng)程序、系統(tǒng)測試、系統(tǒng)運行與維護六個階段,使軟件開發(fā)分階段分步驟地進行,強調(diào)軟件開發(fā)的全過程。由于這種方法結構嚴謹,邏輯性強,技術要求高,實際研制中常出現(xiàn)一些致命問題:系統(tǒng)分析和設計人員不能充分了解系統(tǒng)狀況和用戶需求,可行性分析報告不符合實際,數(shù)據(jù)流程圖混亂,輸入與輸出信息模糊不清,文件調(diào)查表不夠具體,軟件需求說明書不全面,程序設計說明書不清晰,系統(tǒng)測度不完整,程序錯誤不能及時發(fā)現(xiàn),對系統(tǒng)開發(fā)工作不能有效地組織和控制等。導致開發(fā)出的軟件質(zhì)量下降,安全系數(shù)降低。要解決上述問題,系統(tǒng)開發(fā)人員必須充分熟悉生命周期法的基本步驟,并嚴格分階段、分步驟進行,同時要明確規(guī)定每個階段的任務、原則、方法、工具和形成的文檔資料,開發(fā)人員之間要相互溝通,保證每個階段之間相互協(xié)調(diào)。
二、實際操作中存在的風險及防范
會計軟件都有一套相對完整的授權、審批和密碼保護功能,充分發(fā)揮它的作用,可以讓我們在公布信息的同時較好地保護會計系統(tǒng)。但有些單位卻把SYSTEM的密碼在財務科完全公開,這是一種非常危險的做法。如果他們的會計信息網(wǎng)絡化的公開,那么任何人都可以通過SYSTEM用戶來控制會計網(wǎng)絡系統(tǒng),會計信息無限制地被瀏覽已是“小事”,更嚴重的是破壞科目體系和對賬數(shù)據(jù),使系統(tǒng)癱瘓。還有一種情況就是操作員之間相互公開自己的密碼,相互信任,但信息會隨著人與人之間的交流而傳播,所以很難免不會把這些密碼告訴非操作人員,這也會造成會計信息的無限制被瀏覽、丟失等情況。另外還有因操作制度不完善,權限管理不嚴密,安全措施不全面,缺乏有效的監(jiān)督而導致的現(xiàn)象時有發(fā)生。防止因操作不當帶來的安全隱患,重要應做好以下工作:要保護計算機設備,防止各種非法指定人員操作計算機及財務軟件,保證機內(nèi)的程序和數(shù)據(jù)的安全;明確規(guī)定上機操作人員對會計軟件的操作工作內(nèi)容和權限,對操作密碼要嚴格管理,定期更換操作員的密碼;密碼是限制操作權限,檢查操作人員身份的一道防線,管理好每個人的密碼,對整個系統(tǒng)的安全事關重要。杜絕未經(jīng)授權人員操作會計軟件,防止會計人員越權使用軟件操作人員離開機器時,應執(zhí)行相應的命令退出會計軟件,否則密碼的防線就會失去作用,會給無關人員操作留下機會;根據(jù)單位的實際情況,由專人保存上機操作記錄,記錄操作人、操作時間、操作內(nèi)容等并與軟件中的“日志管理”相比較,開展日志審計。
三、計算機維護過程中存在的風險及防范
一、會計信息化條件下風險類型
1.會計信息系統(tǒng)風險。伴隨著經(jīng)濟一體化進程和網(wǎng)絡技術的發(fā)展,會計信息化在企業(yè)生產(chǎn)管理中越來越普及。正是基于會計信息系統(tǒng)在企業(yè)中的廣泛推廣,會計信息化程度也越來越高。企業(yè)通過運用集成化、系統(tǒng)化的會計信息系統(tǒng),實現(xiàn)信息數(shù)據(jù)的高度集中和網(wǎng)絡化傳輸,以此提高數(shù)據(jù)收集、傳輸、交換以及處理效率,縮短經(jīng)營管理的中間環(huán)節(jié),進而提高整個單位的科學管理水平。但是也需要看到一點,企業(yè)運用計算機技術提升管理水平存在風險,計算機系統(tǒng)極易受到外來攻擊,或者系統(tǒng)本身出現(xiàn)問題故障,這些問題出現(xiàn)時就會導致相關的會計信息丟失,甚至系統(tǒng)癱瘓,對正常的生產(chǎn)經(jīng)營造成極大干擾。而且由于信息系統(tǒng)具有開放性、網(wǎng)絡化、遠程處理等特點,當某一地方出現(xiàn)問題時,極易造成大面積的影響。
2.數(shù)據(jù)存取及處理風險。電子數(shù)據(jù)信息的存取一般都是利用磁性介質(zhì)工具來完成,這些磁性介質(zhì)的使用給數(shù)據(jù)存取帶來便利的同時,也使得數(shù)據(jù)存取存在風險。它們往往都無法對數(shù)據(jù)進行追溯,一旦數(shù)據(jù)遭到篡改,通常難以找回原始數(shù)據(jù)。因此,假使日常工作過程中,會計人員不小心修改了數(shù)據(jù),就很難發(fā)現(xiàn)并追回原始數(shù)據(jù),這給會計工作造成困擾,增加工作量。而且,不全面的數(shù)據(jù)信息被計算機接受并處理后,會衍生出錯誤的后續(xù)數(shù)據(jù),最終導致會計報表信息不準確,出現(xiàn)不必要的財務風險。另外,磁場介質(zhì)常會被磁場變化等外界因素干擾,致使數(shù)據(jù)出現(xiàn)紊亂。
3.計算機病毒的危害。伴隨著計算機和網(wǎng)絡信息技術的快速發(fā)展,計算機病毒的傳播也越來越普遍,已不僅僅是依靠傳統(tǒng)的磁性介質(zhì)傳播,擴展到網(wǎng)絡傳播層面。計算機病毒的傳播范圍越來越廣,計算機在遭受病毒感染后,不僅會影響到會計信息系統(tǒng),而且可以依靠遠程控制繼而感染其他管理系統(tǒng),造成大范圍的傳播。病毒的傳播速度也極快,往往會造成短時間內(nèi)大范圍感染。而且越來越隱蔽,在特定環(huán)境下會潛伏起來,在收到某些刺激時就會自動激發(fā),激活病毒并產(chǎn)生連鎖反應,感染數(shù)臺電腦,很難清除干凈。
4.黑客攻擊風險。會計信息對于企業(yè)管理者具有重要意義,是管理人員生產(chǎn)經(jīng)營決策的重要依據(jù),其中的信息常會被競爭者或者咨詢公司所覬覦。因此,存在黑客非法侵入企業(yè)會計信息系統(tǒng)的現(xiàn)象,以此竊取數(shù)據(jù)信息,對企業(yè)正常的生產(chǎn)經(jīng)營造成危害,影響正常運營。會計信息化的大背景給黑客行為提供了便利條件,加之互聯(lián)網(wǎng)的廣泛傳播,極易造成企業(yè)會計信息被篡改或者泄露。
二、會計信息化環(huán)境下控制安全與風險防范措施
1.加強會計人員職業(yè)素質(zhì)和道德教育。會計信息化的管理環(huán)境對會計人員的專業(yè)素質(zhì)提出了更高的要求,需要會計人員既要有扎實的會計理論和實踐技能,也必須具備相應的計算機和網(wǎng)絡信息技術。正是基于此,在推行會計信息系統(tǒng)過程中,要注重培養(yǎng)復合型的會計人才,兼具會計、計算機技術。同時,要強化職業(yè)道德教育,增強信息安全理念,強化安全意識,減少風險。
2.提高信息系統(tǒng)軟硬件管理水平。計算機和網(wǎng)絡和企業(yè)推廣會計信息化,實現(xiàn)管理信息化的重要保證。只有計算機和網(wǎng)絡的質(zhì)量得到保障,會計信息系統(tǒng)才能正常運行。對于關鍵設備,建議通過雙系統(tǒng)模式加以保障。并聘請專業(yè)的網(wǎng)絡和計算機人員進行日常的管理維護,對重要設備的的使用要申請,獲得授權批準才可借用,同時明確會計信息系統(tǒng)的軟件要專用,避免不安全操作對信息數(shù)據(jù)的威脅。
3.防范計算機病毒侵害。企業(yè)應當配備專門的反病毒軟件,及時對計算機系統(tǒng)和網(wǎng)絡環(huán)境進行檢測,并對查出的病毒徹底殺毒處理,并逐步實現(xiàn)得網(wǎng)絡環(huán)境安全性的實時監(jiān)測,以此提高信息系統(tǒng)的安全性。另外,會計人員應對重要數(shù)據(jù)及時備份,增強網(wǎng)絡安全意識,經(jīng)常性地對計算機進行病毒測試,減少黑客攻擊的威脅。
4.健全以及完善會計信息化系統(tǒng)中的內(nèi)控制度。(1)
施職責分離,強化系統(tǒng)內(nèi)制約監(jiān)督作用。通過實施職責分離可以有效增強內(nèi)部控制力度,要實現(xiàn)會計信息系統(tǒng)內(nèi)的有效的控制,可以在會計信息系統(tǒng)內(nèi)設置操作和監(jiān)管兩個不同職位,相互牽制,對進行的每一個經(jīng)濟業(yè)務都做備份,會計人員的每一筆賬務處理所產(chǎn)生的數(shù)據(jù)信息都會實時傳輸?shù)奖O(jiān)管崗位的計算機中,監(jiān)管人員可以實現(xiàn)實施的監(jiān)管。通過落實會計信息系統(tǒng)內(nèi)的職責分離,來強化系統(tǒng)內(nèi)的制約監(jiān)督,明確各自的分工職責和權限,做到不相容職務相分離,保證各個崗位既相互制約又明確分工。
(2)嚴格數(shù)據(jù)處理操作規(guī)范。在會計信息化環(huán)境下,數(shù)據(jù)信息對于企業(yè)管理運營具有極其重要性。因此,對于會計信息數(shù)據(jù)的操作管理要有嚴格的規(guī)范,避免不正當操作給信息數(shù)據(jù)帶來風險,造成損失。對于實用信息系統(tǒng)的人員,要做明確的規(guī)定,詳細規(guī)定好其操作范圍和操作權限,嚴格保密操作密碼,杜絕內(nèi)部人員交換口令。同時對信息系統(tǒng)的操作設置權限,未授權的人員不能進行系統(tǒng)操作,以此確保會計信息系統(tǒng)的數(shù)據(jù)安全,減少數(shù)據(jù)安全隱患。
總的來講,企業(yè)積極應用會計信息系統(tǒng),推行會計信息化,給企業(yè)的生產(chǎn)管理工作帶來了極大的便利,使得科學化管理水平提上了一個新的臺階,實現(xiàn)集約化管理。但是,由于網(wǎng)絡信息系統(tǒng)自身的特點,在運用會計信息系統(tǒng)中難免存在不少風險,對會計信息安全造成威脅。會計人員要熟練掌握會計和計算機網(wǎng)絡技術,同時要實現(xiàn)系統(tǒng)內(nèi)部的職責分工,相互制約監(jiān)督,嚴格數(shù)據(jù)操作處理規(guī)范,切實維護會計信息安全,減少信息風險。
doi:10.3969/j.issn.1673 - 0194.2017.12.020
[中圖分類號]F232 [文獻標識碼]A [文章編號]1673-0194(2017)12-00-02
大數(shù)據(jù)時代的任何資料都可以通過計算機進行交流或者泄露,因此,保護計算機數(shù)據(jù)的傳輸安全和網(wǎng)絡環(huán)境的安全是至關重要的,而如何x擇配備硬件和保密技術是現(xiàn)在社會研究的問題。在當前的社會環(huán)境下,大部分企業(yè)都有一定的安全防范措施,而對于社會而言,構建一個安全的信息交流傳輸平臺是至關重要的。
1 大數(shù)據(jù)的興起對會計信息化的影響
會計信息化是會計與信息技術高速發(fā)展下的結合產(chǎn)物,是信息社會對企業(yè)財務信息管理提出的新挑戰(zhàn),是會計行業(yè)在現(xiàn)代社會想要繼續(xù)生存、發(fā)展,所進行的改變與追求。會計信息化在我國“十二五”時期被著重提出,旨在改革會計,實現(xiàn)可持續(xù)發(fā)展,使眾多企業(yè)降低信息交流成本,節(jié)約大量人力資源,從而使資源的分配更加合理、有效。會計信息化是信息社會的產(chǎn)物,最基本的特色是將計算機、網(wǎng)絡和通信等先進的信息技術引入會計學科,促進企業(yè)會計系統(tǒng)的網(wǎng)絡化和虛擬化,它的興起和發(fā)展與信息技術的革命息息相關。在這個環(huán)境下,會計行業(yè)人員能夠擴大獲取信息的來源,有助于提升會計人員的職業(yè)素養(yǎng),對企業(yè)來說,會計信息化能提高企業(yè)的競爭力,提高會計管理決策的能力。云會計、云計算等新型網(wǎng)絡工具方便快捷,解決了繁冗的會計問題。云服務能夠運用計算機技術,構建一個綜合管理系統(tǒng),云計算可以幫助企業(yè)實現(xiàn)高速率運營,實現(xiàn)更加便捷、有效的交流,日常維護所需的成本也隨之降低,使企業(yè)內(nèi)部的財務、決策、銷售、采購等部門的合作更加緊密,使信息的交流更加真實準確、快捷有效。同時企業(yè)的管理者能隨時協(xié)調(diào)處理企業(yè)存在的技術性問題和人員矛盾,使公司整體趨于向上發(fā)展。計算機技術的到來,解決了傳統(tǒng)會計所不能解決的許多問題,也使信息得到了更加廣泛的使用,極大地減少了會計人員的工作量,使企業(yè)能夠發(fā)展自身到一個新高度;而對于會計事務所、銀行、海關等部門,能夠使利益相關者保持數(shù)據(jù)鏈接,隨時更新理念,及時采取措施;對于整個社會而言,極大地提升了人們的信息瀏覽率。信息的快速傳播是這個時代的特征,也是這個時代所獨有的魅力。
雖然大數(shù)據(jù)時代為會計行業(yè)帶來了許多便捷,但同時也存在著一些風險因素,對發(fā)展會計信息化十分不利,比如,會計信息系統(tǒng)平臺的落后、網(wǎng)絡系統(tǒng)硬件選配不當、傳輸介質(zhì)選配不當?shù)龋瑢е戮W(wǎng)絡系統(tǒng)硬件不能正常工作,軟件無法正常運行或運行不穩(wěn)定,更嚴重的是,傳輸物質(zhì)選配不安全會帶來軟件風險、計算機病毒侵蝕等問題。會計行業(yè)的要求是信息保密,而一旦發(fā)生信息泄露會給企業(yè)造成重大的經(jīng)濟損失,因此,此種風險的危害甚大。由于管理人員沒有制定合理有效的網(wǎng)絡制度、管理不科學、日常維護不及時、合法用戶越權對會計數(shù)據(jù)進行處理,使數(shù)據(jù)資料的安全性得不到保證。另外,由于相關法律法規(guī)不夠健全,會計信息在計算機中極易被網(wǎng)絡黑客所盜取,使一些不法分子有機可乘,有利可圖,給企業(yè)造成難以挽回的經(jīng)濟損失,面對這些問題,相關人員必須制定一些科學合理的措施。
2 會計信息系統(tǒng)在網(wǎng)絡環(huán)境下安全風險的防范
2.1 建設信息共享平臺,提高信息的準確度
會計信息化資源共享平臺的自主建設可以考慮由我國政府及金融機構集結相關企業(yè)的資金和技術等多方面資源,形成優(yōu)勢互補,突破IT廠商在資金和技術等方面的不足,打破國外先進技術團隊壟斷研發(fā)建設的現(xiàn)象。另外,政府相關部門對于云計算的研發(fā)要投入更多的關注,加大資金投入,同時鼓勵IT行業(yè)大力研發(fā)云計算平臺,集合社會各界的力量,降低會計資源共享平臺的建設難度和建設成本。設立國內(nèi)自主研發(fā)的平臺樣本,供有關行業(yè)參考,在政府的控制干預下形成良好的發(fā)展態(tài)勢。一些不利于IT發(fā)展的如“新信息孤島”現(xiàn)象,也應該做好防備措施,加強企業(yè)會計系統(tǒng)與其他系統(tǒng)的融合和集成,協(xié)調(diào)共進,給企業(yè)帶來更高效、更準確的信息,實現(xiàn)企業(yè)信息一體化。
2.2 保護計算機信息技術的傳輸
計算機在實現(xiàn)信息快速交流互換的同時也存在著致命的風險,網(wǎng)絡是一個大環(huán)境,在這個環(huán)境下可以衍生出許多不被國家和社會認可的非法技術,一些不法分子可以利用這個無人監(jiān)管的平臺,非法牟取利益,而網(wǎng)絡數(shù)據(jù)又是極易被人竊取、篡改的信息,所以企業(yè)要采取必要的措施來防范風險,保證企業(yè)的利益,促使企業(yè)長久發(fā)展。目前社會上有兩種有效的預防措施。
首先,采用先進的身份驗證技術。身份驗證可采用兩種方式。其一,相關人員可以采取別人難以模仿的身份驗證技術來瀏覽信息,同時設置一系列的密碼問題,并設置一經(jīng)輸入錯誤達到三次便不能再次輸入的限制,比如密碼、指紋、瞳孔掃描等技術,辨別信息使用者的身份信息,根據(jù)使用者的身份信息設置權限,最高權限是能夠獲得企業(yè)所有資料,包括高級會議內(nèi)容、企業(yè)方針和未來的投資項目等最高機密,一般權限則是瀏覽公司日常公布的、通知的安排事項,只能瀏覽而不能發(fā)送給他人,而一旦發(fā)現(xiàn)黑客入侵則可以立即啟動封鎖模式,將信息全部進行封鎖,短時間內(nèi)不允許任何人訪問,直到最高權限使用者輸入特定的信息才能解鎖,恢復正常模式,這極大地保證了資料的安全。其二,采用特定的信息交換方式,比如,雙方用同一種方法進行數(shù)據(jù)接收或者處理,使黑客想要突破保護難上加難,還可以用計算機處理過的編碼進行交流,使信息更難被破解。另外,必須在各個環(huán)節(jié)都需要驗證信息操作人員的身份,以確保人員身份信息和操作安全,比如,信息的輸入、信息的傳輸、信息的接收、信息的修改等環(huán)節(jié),確保信息的安全。
其次,采用計算機防火墻技術。計算機防火墻技術是指在外部網(wǎng)絡和用戶計算機之間設置防火墻。計算機防火墻可以進行信息篩選,將不合規(guī)的信息進行刪除,對用戶計算機輸出的信息進行檢查,然后“烙上”獨特的標簽將信息傳送到接收用戶的計算機上,確保途中不被修改。使用防火墻可以確保其服務的安全,禁止任何服務除非有權限,有效限制非允許訪問客戶對系統(tǒng)的訪問和非法使用數(shù)據(jù),提高保密性。從技術角度看,目前有兩類防火墻,即標準防火墻和雙穴網(wǎng)關。標準防火墻是使用專門的軟件,并要求具有比較高的管理水平,且在信息傳輸上有一定的延遲。雙穴網(wǎng)關是標準防火墻的擴充,也稱應用層網(wǎng)關,它是一個單獨的系統(tǒng),但能夠同時完成標準防火墻的所有功能。它的優(yōu)點是能夠運行比較復雜的應用,同時防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立任何直接的連接,以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡到達內(nèi)部網(wǎng)絡。
3 結 語
網(wǎng)絡技術高速發(fā)展的大數(shù)據(jù)時代,給會計行業(yè)帶來了許多益處,會計信息化使企業(yè)之間能夠更加迅捷地掌握局勢,及時調(diào)整方針策略,而在整個會計行業(yè)蓬勃發(fā)展的同時也需要時刻警醒,在數(shù)據(jù)傳輸?shù)耐瑫r也面臨著被篡改、盜取的風險。風險與利益并存,在這樣的環(huán)境下,每個人都應該時刻保持警惕心,企業(yè)更要積極進行防范,否則極易面臨信息泄露造成不可挽回的局面。
主要參考文獻
[1]王征,李露.大數(shù)據(jù)時代下會計信息化存在的風險及防范對策[J].現(xiàn)代經(jīng)濟信息,2016(23).
二、會計信息化的特點
會計信息化是我國會計理論界目前普遍認可的一個概念,[1]謝詩芬教授在《湖南財政與會計》上發(fā)表會計信息化:概念、特征和意義一文,她認為會計電算化是會計信息化的基礎和前提條件,會計信息化就是利用現(xiàn)代信息技術(計算機、網(wǎng)絡和通訊等),對傳統(tǒng)會計模式進行重構,并在重構的現(xiàn)代會計模式上通過深化開發(fā)和廣泛利用會計信息資源,建立技術與會計高度融合的、開放的現(xiàn)代會計信息系統(tǒng)。會計信息化具有以下幾個特點。
(一)普遍性
會計的各個方面不管是理論層面、管理教育層面還是會計實務中的具體操作都要全面綜合的運用現(xiàn)代信息技術。各個會計領域要協(xié)同聯(lián)合,從理論、管理到實踐工作及教育都要通過信息技術形成一個綜合有效的計算機系統(tǒng)[2]。錢玲等在所著的《會計信息系統(tǒng)》中講到雖然會計信息系統(tǒng)不是一開始就是表現(xiàn)為計算機系統(tǒng),但是隨著計算機技術、網(wǎng)絡技術等信息技術的發(fā)展,計算機化的信息系統(tǒng)已成為主流。
(二)集成性
會計信息化是將對傳統(tǒng)會計組織和業(yè)務處理流程進行再操作,企業(yè)只需將原始憑證等資料一次輸入即可分次或多次利用,從而達到個會計資料的集成統(tǒng)一。而且會計信息系統(tǒng)還要與企業(yè)的其他管理活動相互滲透和結合繼而形成一個高度集成的管理系統(tǒng)。在企業(yè)會計信息化中,[3]ERP(Enterprise Resources Planning)作為一種先進的、適應現(xiàn)代競爭環(huán)境的管理思想和方法論是幫助企業(yè)完成管理變革的最為有力的武器。在ERP中,財務與業(yè)務的協(xié)同是其重要的實現(xiàn)基礎,只有實現(xiàn)會計信息化,才能將會計信息及時地傳遞給業(yè)務部門,實時地實現(xiàn)對經(jīng)濟活動的控制、監(jiān)督。
(三)動態(tài)性
劉仲文[4]在《兩岸財務與會計論文集》中講到會計信息化本質(zhì)上是一個漸進的過程,是通過設計會計信息化系統(tǒng)技術路線的實踐、認識、再實踐、再認識的過程逐步達到的漸進的過程,其目標不僅是建立現(xiàn)代化會計信息系統(tǒng),而且要建立一個提供經(jīng)營管理所需信息的會計實時價值控制系統(tǒng)。會計信息化的動態(tài)性表現(xiàn)在: 第一,會計數(shù)據(jù)的采集是動態(tài)的。第二,會計數(shù)據(jù)的處理是實時的。在會計信息系統(tǒng)中,會計數(shù)據(jù)一經(jīng)輸入,就會立即觸發(fā)相應的處理模塊。對數(shù)據(jù)進行分類、計算、匯總、更新、分析等一系列操作。第三,會計數(shù)據(jù)采集和處理的實時化、動態(tài)化也使企業(yè)管理者就能夠及時地做出管理決策。
(四)開放性
何日勝[5]在我國會計信息化問題初探中認為會計信息化是采用現(xiàn)代信息技術,對傳統(tǒng)的會計模型進行重整,并在重整的現(xiàn)代會計基礎上,建立信息技術與會計學科高度融合的、充分開放的現(xiàn)代會計信息系統(tǒng)。通過這個信息系統(tǒng)可以快速準確地對會計資料進行核算分析,但是很多的會計核算資料可以通過網(wǎng)絡從企業(yè)內(nèi)外有關的系統(tǒng)(如證監(jiān)會、銀行、政府其他相關機構)直接采集,而企業(yè)內(nèi)部的各個機構、部門也可根據(jù)權限授權,通過網(wǎng)絡從會計信息系統(tǒng)中直接獲取信息,會計信息資源存在共享性。
三、中小企業(yè)會計信息化過程中可能面臨的風險
會計信息化給企業(yè)財務管理等工作帶來了極大的便利,但是如今信息技術的飛速發(fā)展由此而衍生的經(jīng)濟犯罪也不斷增加;再加上會計信息化本身就是一項復雜的系統(tǒng)化的工作。中小企業(yè)由于資金、技術的短板在會計信息化過程中必然存在風險。
(一)軟件選擇不當
目前,隨著會計信息化的發(fā)展,會計軟件市場迅速擴大,而且其種類繁多。企業(yè)在選擇會計軟件時往往過于盲目。對于軟件的技術指標是否過關;會計軟件的功能是否能充分滿足和保證企業(yè)的特殊需求;同類企業(yè)是否成功的運用了該軟件;及軟件的售后服務質(zhì)量等問題都沒有做出全面的考慮,從而造成會計軟件選擇不當。
(二)計算機網(wǎng)絡安全風險
中小企業(yè)的會計信息系統(tǒng)通常是一個具有一定開發(fā)性的系統(tǒng)或者說網(wǎng)絡系統(tǒng),因為企業(yè)需要與其他企業(yè)、組織、或政府機構進行往來核算、傳輸相關會計資料。如今眾所周知網(wǎng)絡是一個極具開放性的平臺,它在給我們帶來巨大便利的同時也給我們帶來了很多風險。企業(yè)的信息系統(tǒng)往往會遭受到各種來自網(wǎng)絡的攻擊,如:剽竊數(shù)據(jù)資料、病毒攻擊、遠程程序變更等進行惡意破壞,這些威脅都有可能給系統(tǒng)造成無法彌補的損失,使整個會計系統(tǒng)崩潰、資料數(shù)據(jù)遭到根本性破壞。此外黑客、信息管理人員還有可能把公司數(shù)據(jù)資料通過網(wǎng)絡進行破壞散播,進而泄露企業(yè)秘密,給企業(yè)造成重大損失。
(三)操作不當帶來的風險
中小企業(yè)由于資金緊張、企業(yè)文化底蘊不深厚,因而往往不能留住高素質(zhì)人才,企業(yè)員工的整體素質(zhì)不高。由于職業(yè)素養(yǎng)不高又沒有進行專門嚴格的培訓,系統(tǒng)操作人員往往在通過信息系統(tǒng)進行業(yè)務處理時錯誤百出,對軟件沒有進行規(guī)范化的操作從而損害系統(tǒng)數(shù)據(jù)的完整性、準確性。也可能在系統(tǒng)內(nèi)運作非法程序,導致系統(tǒng)不通暢,甚至癱瘓。此外操作員隨意使用電腦上網(wǎng),插放私人U盤等行為很可能會傳播木馬、病毒等,同樣會給會計信息系統(tǒng)造成無法挽救的損失。
(四)由于企業(yè)的內(nèi)部組織結構不科學帶來風險
隨著我國經(jīng)濟的快速發(fā)展,各個行業(yè)的企業(yè)尤其是中小企業(yè)如雨后春筍般的出現(xiàn)在中國大地。但是這些企業(yè)的經(jīng)營者大都沒有接觸過管理學,對于現(xiàn)代企業(yè)的經(jīng)營管理缺乏了解,多數(shù)企業(yè)的所有者即是經(jīng)營者沒有實現(xiàn)所有權與經(jīng)營權的分離。因此這些中小企業(yè)的內(nèi)部組織結構大都比較混亂,內(nèi)部控制不嚴謹。這些企業(yè)領導缺乏相關專業(yè)知識,對各部門的職能分工不科學,尤其是對企業(yè)內(nèi)部人員會計信息系統(tǒng)的權限劃分混亂不合理,少數(shù)高管人員的權利或權限過于集中而且缺乏監(jiān)督。由于授權的混亂在通過系統(tǒng)進行會計業(yè)務處理時就會使數(shù)據(jù)混亂不堪,使系統(tǒng)各模塊不能有序高效的運行,進而不能形成準確完整的會計資料。
四、中小企業(yè)會計信息化過程中的風險控制
中小企業(yè)是我國經(jīng)濟建設發(fā)展的重要組成部分,在我國國民經(jīng)濟發(fā)展中所發(fā)揮的作用越來與突出。其對于提高我國的居民收入、緩解就業(yè)壓力等方面發(fā)揮了非常重要的作用。而其在會計信息化過程中面臨的一系列風險必然會影響這些企業(yè)的生存發(fā)展,因此必須要采取一系列的措施對這些風險加以控制以求這些中小企業(yè)能健康快速發(fā)展。
(一)選擇合適的軟件并培訓或聘用具有高水平的系統(tǒng)管理人員
企業(yè)應當根據(jù)自身的經(jīng)濟業(yè)務特點選擇技術指標合格,維護簡單,售后服務好的會計軟件。企業(yè)可以選擇目前我國各工業(yè)企業(yè)普遍應用的會計軟件如用友、金蝶等通用性軟件,也可以自行開發(fā)適合本單位的專用會計會計軟件。此外會計信息系統(tǒng)的主管人員(系統(tǒng)管理員)是整個會計信息系統(tǒng)管理的最重要的人員,其職責就是進行信息系統(tǒng)的日常維護、擬訂具體的管理制度、對其他會計人員的職能和權限進行劃分和授權以及對系統(tǒng)形成的最終會計資料進行管理和保存等,因此這個主管人員對保證會計信息系統(tǒng)的安全高效運行發(fā)揮著至關重要的作用。故而企業(yè)應加大投入聘用或培訓專業(yè)技能強,職業(yè)素質(zhì)高的系統(tǒng)管理人員,并且要通過制定科學的獎懲制度,適當加大員工的福利等措施來吸引和留住人才。
(二)會計信息系統(tǒng)的網(wǎng)絡風險控制
隨著信息技術的發(fā)展,網(wǎng)絡犯罪事件層出不窮,一些不法之徒通過網(wǎng)絡惡意攻擊企業(yè)的會計系統(tǒng),盜用企業(yè)內(nèi)部的機密信息以謀求暴利,這些行為給中小企業(yè)所造成的損失往往是巨大的、致命的。所以企業(yè)在建立內(nèi)聯(lián)網(wǎng)、安裝會計信息系統(tǒng)時,要對信息系統(tǒng)的服務功能和結構布局進行仔細考慮,通過安裝安全軟件、加強硬件管理等措施,實現(xiàn)會計信息系統(tǒng)與外部訪問區(qū)域之間的嚴密的數(shù)據(jù)隔離;此外還要建立多層防火墻,防止黑客攻擊杜絕對會計數(shù)據(jù)庫系統(tǒng)的非法訪問。還要做好系統(tǒng)的維護工作,對重要的數(shù)據(jù)應進行備份,并加密保護。此外企業(yè)還應加強對員工使用電腦的管理,禁止員工私自上網(wǎng)娛樂聊天,禁止攜帶和使用私人優(yōu)盤以避免傳播病毒,防止內(nèi)部人員偷竊、濫用企業(yè)的會計資料。
(三)加強對操作人員的培訓編制相關教材
為了提高企業(yè)會計信息系統(tǒng)的操作員的技能水平和職業(yè)道德,企業(yè)應當開設系統(tǒng)操作培訓班,編制簡單易懂的操作指南,企業(yè)經(jīng)營者應重視對操作人員的培訓,時常進行考核,建立相應的獎罰制度,只有通過層層考核的人員才能任命其為會計信息系統(tǒng)的操作人員。還要時常對員工進行道德教育,注意培養(yǎng)愛崗敬業(yè)吃苦耐勞的風氣,并逐步形成有自己特色的企業(yè)文化。這樣可以有效提高操作人員的職業(yè)道德水平,減少操作失誤,實現(xiàn)操作的規(guī)范化、專業(yè)化。
(四)完善企業(yè)內(nèi)部組織結構加強內(nèi)部控制嚴格授權