
摘要:本文首先論述了網絡會計信息系統應用所面臨的風險及原因,然后具有針對性地提出應對風險的策略,以期達到提高會計信息質量的目的。
關鍵詞:網絡 會計信息系統 對策
網絡會計信息系統是當今會計發展的重要領域, 它是指以先進的計算機網絡技術為基礎, 以財務管理工作為中心, 使企業的財務會計信息在網絡環境下實現共享和遠程操作。今天, 網絡會計已成為動態的會計核算、分析、控制和監督的一種全新的財務管理模式。本文謹在前人的研究基礎上, 針對網絡環境下會計信息系統的安全及管理問題展開討論。
一、相關概念概述
1、信息系統。信息系統是一個人造系統, 它由人、硬件、軟件和數據資源組成, 目的是及時、正確地收集、加工、存儲、傳遞和提供信息, 實現組織中各項活動的管理、調節和控制。信息系統包括信息處理系統和信息傳輸系統兩個方面。信息處理系統對數據進行處理, 使它獲得新的結構與形態或者產生新的數據。信息傳輸系統不改變信息本身的內容, 作用是把信息從一處傳到另一處。
2、網絡環境下的會計信息系統。網絡環境下的會計信息系統,是指建立在網絡環境基礎上的會計信息系統, 即在互聯網環境下對各種交易中的會計事項進行確認、計量和披露的會計活動。它將幫助企業實現財務與業務的協同、遠程報賬、查賬、報送報表、審計、網上交易等遠程處理, 實時動態進行會計核算, 支持電子單據與電子貨幣,改變了財務信息的獲取與利用方式。
3、網絡會計信息系統的安全風險。網絡會計信息系統的安全風險是指由于人為的或非人為的因素使會計信息系統保護安全的能力的減弱, 從而產生系統的信息失真、失竊, 使單位的財產遭受損失, 系統的硬件、軟件無法正常運行等結果發生的可能性。
二、網絡會計信息系統風險的主要表現
1、會計管理制度不完善造成的風險。會計管理制度是否健全,核算規程是否規范,基礎數據是否準確、完整等,這是搞好電算化工作的重要保證。因為計算機處理會計業務,必須是事先設置好的處理方法,因而要求會計數據輸入、業務處理及有關制度都必須規范化、標準化,才能使電算化會計不出差錯。由于許多單位實行會計電算化時間短,對會計電算化檔案的組成內容不甚了解,缺乏管理經驗,造成存儲會計檔案的磁盤和會計資料未能及時歸檔,已經歸檔的內容不完整,沒有及時制定相應的會計電算化檔案保管人員職責,從而造成會計檔案被人為破壞和自然損壞,乃至單位會計信息泄密。
2、計算機網絡系統的安全性。網絡在使企業利用 Internet 網尋找潛在貿易伙伴、完成網上交易的同時, 也將自己暴露于風險之中。這些風險來自于:(1)自然因素, 如火災、水災、灰塵等都會對計算機硬件造成損壞, 嚴重的造成系統故障乃至崩潰。(2)泄密。未授權人員非法侵入企業信息系統, 竊取企業的商業機密,從而侵吞企業財產或出賣商業機密換取錢財。(3)惡意攻擊。網絡黑客的蓄意破壞或者病毒的感染, 將可能使整個系統陷于癱瘓。(4)網絡和數據庫的開放性也對會計信息系統的安全帶來了嚴重的威脅。信息技術和網絡技術在會計中的應用越來越廣泛, 商品化的財務軟件一般都具備網絡版本, 會計人員在感受網絡帶來的便利時, 會計機密的被侵犯、被惡意破壞的可能性大大增加。如網絡通信協議和軟件自身不完善, 造成網絡協議存在漏洞; 網絡自身布線不合理造成通信質量差; 大量的傳播極易受計算機病毒的攻擊。
三、、網絡會計信息系統風險的防范措施
1、樹立牢固安全意識,全面防范網絡會計信息系統風險。在大多數企業中,領導層對會計信息系統存在的風險缺乏應有的了解,認為只要購置相應的設備,使用相應的技術就不存在危險,因而對風險的危害性認識不夠,這種認識使得企業計算機信息系統在形式上具備完整性,在實質上無法完成其在企業管理中的使命。實際上,盡管保護信息安全的工具有多種,但都不可能做到百分之百的安全保障,因此要想做到最大限度地保障網絡會計信息系統的安全首先就要端正態度,樹立安全意識,形成從上至下的風險防范意識。
2、對網絡會計信息系統操作進行科學管理和嚴格監督。(1)明確操作人員的工作職責和權限,通過在內部進行合理分工,在系統內建立操作崗位和監控崗位,使得每筆業務在記錄時做到互相牽制和每個相關人員之間得到互相監督;制定不同人員對不同數據的訪問權限,保障操作密碼的安全性,禁止未經授權的人員操作電算化會計軟件,進一步確保數據的保密性和安全性。(2)杜絕原始憑證和記賬憑證等會計數據未經審核而輸入計算機,用以保證會計數據的正確性數據錄入人員錄入憑證數據,數據審核人員對錄入的憑證進行檢查,嚴禁錄入人員和審核人員為同一人以免出現個人操作失誤或舞弊,確保其與手工記賬的一致性。經審核后的憑證必須確保無誤并且經審核人員確認簽字后方可進行記賬操作。(3)建立必要的上機操作記錄制度盡量專設工作人員對必要的上機操作記錄、操作人、操作內容、操作時間、故障情況等內容進行記錄。加強對操作人員責任意識的培養,督促系統管理員切實做好監督和審查的工作,一旦出現漏洞或錯誤,操作人員和系統管理人員需要負相應的責任。
3、執行嚴格的數據備份和檔案管理制度。加強對會計資料的管理,防止意外或蓄意的破壞;備份數據硬盤(軟盤)和存檔數據硬盤(軟盤)、憑證、賬頁、報表及其他資料必須由數據管理人員按規定統一復制、核對、存放、保管。對硬盤上的會計數據進行合理備份,備份的方式可用人工方式、半自動方式和自動方式相結合,不得直接對硬盤上的會計數據和作為正式檔案的備份盤上的會計數據進行任何非法操作,嚴禁私自刪除硬盤和備份盤的數據。網絡會計信息系統一旦發生故障時,恢復系統數據應當優先使用最新的正式備份數據。會計數據的備份盤應當由數據管理人員妥善保管,建立長效的責任追究機制,并對整個企業負責。
4、提高會計人員計算機操作業務素質。要提高會計人員計算機業務素質,必須大力加強人才培訓的力度。企業應立足于國際水準,培養或聘用一批高級技術人才,他們能夠掌握國際先進技術,精通信息技術,熟練應用會計電算化,推動企業電算化事業由“核算型”向“管理型”、“智能型”轉變。各基層單位應積極支持及組織會計人員學習和提高會計電算化知識,維護軟件正常運行,掌握計算機先進技術,培養復合型人才,為本單位盡快建立高效的會計信息系統創造條件。另外培養復合型人才,可以在大專院校開設會計電算化專業或在財會專業中增設計算機編程、維護等課程,可以讓財會人員進修計算機課程,還可以讓計算機人員、在崗人員實習并進修財會知識。同時,要加強并制定實事求是的會計電算化人員培訓計劃,要注重實效,不搞一刀切。對會計人員、系統維護人員、系統管理人員,應按不同內容、不同要求進行培訓。對系統維護人員,應盡量聘用社會上的計算機專業人員,畢竟,計算機系統維護是一項專業性很強的工作,對這些計算機專業人員只要簡單的會計培訓,就可以收到良好的效果。
四、結語
網絡環境下的會計信息系統的應用, 為企業帶來了巨大的便利, 但同時也存在著許多的安全問題。這些安全問題來自多個方面, 僅通過簡單措施難以解決, 因此本文從計算機網絡科學技術、制度建設、高素質人才培養等多方面入手,提出綜合解決方案, 為網絡環境下會計
信息系統的健康發展提供良好的技術環境和社會環境。
參考文獻:
[1]戴蕾.論基于INTERNET環境下會計信息系統的內部控制[J].江西金融職工大學學報.2007(8)
[2]寧宏茹.會計信息系統環境與內部會計控制[J].集團經濟研究.2007(8)
[3]徐華力.會計信息系統發展歷程及發展趨勢[J].時代經貿.2007(10)