
摘要:計算機網絡發展的同時也給傳統的會計學科帶來了一場革命——網絡會計,其網絡性決定了信息安全是網絡會計的關鍵。文章分析了現行網絡會計發展中存在的主要安全問題,并從法制建設、企業內部控制、技術方式、遠程審計等方面提出了針對性的建議。
關鍵詞:網絡會計;信息安全;問題;對策
隨著計算機網絡與信息技術的飛速發展,互聯網絡在改變人們的生活和消費方式的同時也給我們傳統的會計學科帶來了一場革命——網絡會計。網絡會計是指在互聯網環境下對各種交易和事項進行確認、計量和披露的會計活動,它是建立在網絡環境基礎上的會計信息系統,是一種為適應市場快速變化而設計的快速應變的創新會計系統,是電子商務的重要組成部分。
在網絡環境下,會計的處理程序主要由電子計算機自動完成,這大大方便了會計信息使用者。但與此同時會計信息在網絡環境下面臨著前所未有的安全風險,如會計機密信息泄露,信息系統失效等。網絡會計的信息安全已成為困擾網絡會計發展的核心問題,因此,采取有效措施以保證網絡會計信息系統安全可靠的運行,是網絡時代保障企業利益的重中之重。
一、網絡會計信息安全存在的主要問題
(一)網絡系統硬件、軟件本身的缺陷
計算機硬件和財務軟件的質量對于網絡會計信息安全是非常重要的。計算機網絡系統硬件選配不當會帶來很大的安全隱患,例如,網絡工作環境不合要求,就直接影響了網絡的可靠性,甚至破壞設備使網絡功能受阻、工作不穩定、影響網絡的擴充性等。網絡安裝不規范(如走線不合理,網絡接頭不合理等),同樣會使網絡運行不穩定。軟件方面,從目前的情況來看,我國多數會計軟件的數據安全保密性較弱,可以說目前數據完全保密性好的會計軟件很少。現代操作系統、數據庫系統和應用軟件的規模日趨龐大、功能日趨復雜,因而在軟件開發過程中,由于人為、軟件測試與實際應用等原因,使軟件的設計錯誤、漏洞在所難免。硬件、軟件的這些缺陷都給網絡會計信息帶來不安全因素。
(二)病毒、黑客對網絡會計信息的威脅
隨著計算機網絡和計算機技術的發展,計算機病毒也不斷的推陳出新,呈現多樣化、傳播速度快、破壞力強、傳播途徑多和難以防范等特點,嚴重威脅計算機網絡和網上信息的安全。計算機黑客利用網絡的漏洞,采用線路監聽、信息截獲、口令試探、身份仿冒和插人假信息等手段,對信息安全的各個層面進行攻擊,網絡會計信息面臨被截取、竊聽、仿冒和破壞的風險。而且,在網絡的環境下,只要有不法之徒想竊取、截獲和破壞信息,當數據通過線路傳輸時,可以很容易實現。病毒和黑客對會計信息的惡意竊取成為網絡會計信息系統安全的一大威脅。
(三)會計信息真實性和完整性難以保證
在以電子商務為主要內容的網絡會計活動中,會計賬務處理將自動完成,雖然避免了人為的疏漏造成的會計信息失真,但原始憑證的數據轉變成磁性介質,對電子數據的修改可以不留任何痕跡,在缺乏有效的確認情況下,信息接受方有理由懷疑所獲取財務數據的真實性;同樣作為信息發送方也有類似的擔心,即傳遞的信息能否被接受方正確識別。造成會計信息完整性被破壞的原因有人為和非人為兩種:人為因素如非法分子對網絡會計系統的侵入,合法用戶越權對網絡數據的處理以及隱藏,對會計數據的破壞等;后者如通信傳輸中的干擾與噪聲、系統硬件或軟件的差錯等。網絡會計環境下對會計信息真實性和完整性提出了新的挑戰。
(四)內部人員素質有待提高
在網絡條件下,由于會計信息的復雜性,接觸會計信息人員的增多,內部人員的素質問題成為會計信息安全的一個重要方面。網絡安全的最大風險來自于內部人員對會計數據的非法訪問、篡改、泄密和破壞。具體表現為:內部管理人員或員工把內部網絡結構、管理員用戶名和密碼以及系統的一些重要信息傳播給外人造成信息泄露的風險;網絡控制機房出入管理松散,為惡意的進入者提供獲取信息和破壞網絡的機會;內部網絡中的員工出于某種目的通過一些黑客程序或資源共享等方法獲取重要信息,修改或刪除重要數據等。因此,提高內部人員的素質,強化企業內部控制對于網絡會計環境下的信息安全至關重要。
(五)關聯方道德風險
關聯方道德風險是指關聯方對會計信息披露方所披露的會計信息的不正當泄露、推斷,而導致會計信息披露方的經濟利益受損的行為。網絡會計信息系統使得越來越多的企業通過政府指定的網站或自己的門戶來披露會計信息,以滿足社會各方的需求。企業與這些關聯方之間存在著特殊的業務和數據交換關系,企業之間通過互聯網進行數據查詢、數據交換、服務技術等,因此無論從業務聯系還是網絡聯系上看,關聯方之間都存在著特殊的關系。但是,企業在與供應鏈上其他上游或下游企業及其他關聯方共享信息的同時,可能導致本企業的機密會計信息和客戶及供應商機密信息在共享過程中無意泄露或被人惡意竊取,正是因為這種特殊關系使關聯方相互之間道德風險的發生成為可能。
二、保障網絡會計信息安全的主要對策
(一)加快網絡會計信息相關制度的建設與完善
網絡會計、電子商務的迅猛發展已經遠遠超出了現有法律體系的規范,從嚴格意義上講,網絡會計安全問題實質就是法律問題。盡管我國已制定和頒布與計算機信息安全有關的一些法律法規,有力打擊了計算機犯罪,但我國目前并沒有專門的針對網絡會計安全的法律法規,還不能滿足網絡會計信息系統的安全需求。因此,我國網絡會計安全立法應堅持在立足我國國情的前提下,參照國際有關示范法的原則制定符合我國國情的網絡會計信息管理、財務報告披露的法規、準則,使我國網絡會計真正走上健康發展的法制化軌道。同時,由于網絡會計、電子商務的發展還可能涉及國際仲裁等問題,因此,各國政府都應有責任、有義務逐步制定出一套完整的包括各國相關法律在內的國際法律體系,為網絡會計的發展提供一個良好的法制環境。
(二)采取技術手段增強網絡會計信息安全性
防止網絡安全唯一的方法就是主動防御,即部署整體的網絡安全解決方案,而不是簡單的反病毒解決方案,最常用的方法就是數據加密、防火墻、物理隔離技術等。還可以考慮應用密碼技術和密鑰管理(如DES算法、RSA算法等)、安全操作系統(如Windows NT系列、Unix、Netware等)、數據庫安全保密(如最小特權策略、最大共享策略、按名存取策略、按上下文存取策略、整庫加密和硬件加密等)、數字簽名、防病毒技術、防火墻技術等來提高網絡會計信息系統的安全。
另外,要逐步建立完善由第三方牽制的安全機制,即網上公正。網上公正是指每一家企業都在互聯網認證機構領取數字簽名認證和私有密鑰,當業務發生時,一方面將單據傳到認證機構,由認證機構確認并將經過數字簽名的加密憑證與未加密憑證同時轉發給另一方,這樣就得到一筆確實經過雙方認可的交易,而單獨某一方因無法獲得另一方的數據簽名和私有密鑰,故不可能偽造交易憑證。這樣一旦審計人員、會計人員或其他關聯方對某筆業務產生懷疑,只需將加密憑證提交給客戶和認證機構進行認證即可,大大加強了網絡會計信息的安全性。
(三)有效的內部控制是保障網絡會計信息安全的重要手段
網絡會計的發展以及隨之帶來的不安全因素給會計信息系統帶來的風險是空前的,這將給企業的內部控制帶來極大的困難和前所未有的挑戰。重視企業內部控制制度的建立和完善,強化內部管理制度的實施是保障網絡會計信息安全的重要手段。網絡會計信息系統的內部控制是范圍大、控制程序復雜的綜合性控制,在網絡環境下內部控制的重點由對人的控制為主轉變為對人、計算機和互聯網的綜合控制,主要包括工作站內部控制、工作站對整個系統的訪問控制、數據通信控制等,具體包括:組織工作:工作站點設置控制、內審制度,人事管理控制;操作系統控制,主要包括計算機資源授權表制度、日志審計制度、存取制度,特權管理;會計數據資源控制,主要包括會計數據資源授權表制度、數據備份和恢復制度;工作站控制,主要包括工作站內部控制、工作站對整個系統的訪問控制、數據通信控制。
(四)推動遠程審計信息安全方法研究
現行企業內部審計可通過對會計憑證和賬簿的審核,加強企業經濟核算,明確經濟責任,采用電子憑證和電子賬簿后,必將改變原來的審核程序方式,而代之以新的電子遠程審計模式。所謂遠程審計就是審計人員利用審計數據接口技術通過互聯網獲得被審單位的原始數據,以計算機為輔助工具運用審計軟件分析判斷,并通過互聯網傳輸或在網上公布審計報告的審計方式。主要包括網絡會計信息安全控制目標審核,安全漏洞評估、安全控制措施檢驗和安全性測試等4個方面。通過遠程審計可以全面評估網絡會計系統的安全狀況,預測會計信息失真的風險,并有針對性地指導企業完善相應的安全措施,建立應急處理機制。
(五)加強人員教育以適應網絡會計的需要
會計信息安全問題,人才是關鍵。網絡會計信息系統的組建和運行,對會計人員提出了新的專業知識要求,會計人員不僅要精通會計知識,而且要熟練操作計算機和使用網絡。會計人員要對網上獲取的會計信息要進行篩選,確保信息的真實可靠;要有風險防范意識,防止未經授權的人非法獲取會計機密;還要到掌握遠程數據服務、網絡系統管理等技術性問題等。當前重要的一點就是要培養一大批既懂得網絡信息技術,且精通會計知識的復合型人才。
更重要的是要加快調整現行會計教育體系,加大對現有會計人員關于網絡會計知識的后續教育。通過院校教育、遠程教育、短期培訓、學術交流、崗位自學等方式,加大對現有會計人員的培訓力度,不僅要對現有的財會人員、企業管理人員進行培訓,對院校相關專業的學生也要進行綜合性、全方位的培訓。可以在大專院校的財會專業中開設網絡會計的相關課程,增設計算機編程、維護等課程。還可以讓計算機人員、網絡維護人員實習并進修財會知識。
三、結束語
由于信息技術的不斷發展,網路會計信息的安全問題具有動態性,在實際的工作中還會不斷的出現許多新的問題。安全問題的動態性決定了沒有絕對的安全,只有不斷地深化研究,找到解決網絡會計運行實踐中出現新問題的方法對策,以適應網絡經濟發展的新要求,從而最大限度地發揮網絡會計的優勢,使其發展成為當代會計學中最有潛力、最具活力的新領域。
參考文獻:
1、馮曉玲,任新利.網絡會計信息系統的安全技術研究[J].會計之友,2007(11).
2、陳洲喚.互聯網環境下會計信息的安全保證[J].大眾科技,2007(8).
3、郝玉清.網絡會計的信息安全問題及其防范策略[J].北方經貿,2007(11).
4、鄭慶良,楊瑩.網絡會計信息系統安全風險及其防范[J].財會通訊,2006(12).
5、姜明.網絡會計對當前會計的影響及面臨的問題[J].商業經濟,2008(11).
*本文為遼寧省科技廳軟科學計劃項目《會計信息質量與安全防范研究》的階段性成果,課題編號:2007401029。