試論會計電算化的風(fēng)險及防范措施.docx_第1頁
試論會計電算化的風(fēng)險及防范措施.docx_第2頁
試論會計電算化的風(fēng)險及防范措施.docx_第3頁
試論會計電算化的風(fēng)險及防范措施.docx_第4頁
試論會計電算化的風(fēng)險及防范措施.docx_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

試論會計電算化的風(fēng)險及防范措施摘要:隨著經(jīng)濟的飛速發(fā)展,電子商務(wù)的迅速興起和網(wǎng)絡(luò)的不斷普及。會計電算化的發(fā)展改變了傳統(tǒng)會計的手工記賬、實現(xiàn)了會計核算和會計管理的高效、快捷、便利,但是伴隨著會計電算化的迅猛發(fā)展也產(chǎn)生了很多的問題和矛盾,其中會計電算化的安全問題最為核心。本文就會計電算化發(fā)展過程中的風(fēng)險問題進行了系統(tǒng)分析,并提出相應(yīng)防范風(fēng)險的措施。一、會計電算化的風(fēng)險分析1. 會計電算化的概念和特點 會計電算化是一項以電子計算機為主的當(dāng)代電子技術(shù)和信息技術(shù)相結(jié)合的應(yīng)用到會計實務(wù)中的會計工作處理手段,是一個應(yīng)用電子計算機實現(xiàn)的會計信息系統(tǒng)。它實現(xiàn)了數(shù)據(jù)處理的自動化,使傳統(tǒng)的手工會計信息系統(tǒng)發(fā)展演變?yōu)殡娝慊瘯嬓畔⑾到y(tǒng)。會計電算化能提高會計數(shù)據(jù)處理的實效性和準(zhǔn)確性、提高會計核算的水平和質(zhì)量、減輕會計人員的勞動強度,提高經(jīng)營管理水平。使財務(wù)會計管理由事后管理向事中控制、事先預(yù)測轉(zhuǎn)變,為管理信息化打下基礎(chǔ)。推動會計技術(shù)、方法、理論創(chuàng)新和觀念更新,促進會計工作的進一步發(fā)展。2.會計電算化的主要風(fēng)險 (1).數(shù)據(jù)安全風(fēng)險。 在手工方式的財務(wù)處理下,財務(wù)信息以帳、證、表等形式存儲在實實在在的可以觸摸的介質(zhì)紙上,修改過的會計憑證或賬薄可以從財務(wù)人員筆跡和印章上責(zé)任到具體的操作人員,但是電算化系統(tǒng)的會計數(shù)據(jù)直接存儲在電腦的磁盤上,對電子數(shù)據(jù)的合法或者非法的修改都可以做到不留任何痕跡,存在著檔案無紙化和電腦操作無形化帶來的數(shù)據(jù)風(fēng)險。利用計算機的舞弊具有很大的隱蔽性,被發(fā)現(xiàn)的難度較之手工會計則更大,其造成的危害和損失也更大。因此,在電算化系統(tǒng)下做好安全保密工作意義重大。(2)管理安全風(fēng)險。 由于相關(guān)財務(wù)操作人員缺乏計算機信息安全基本知識,不遵守本部門的信息安全規(guī)則,造成數(shù)據(jù)損失、財務(wù)信息不完整等,眾多的財務(wù)工作人員普遍對電腦病毒的危害程度認(rèn)識不夠到位或者不夠重視,任意從互聯(lián)網(wǎng)上下載資料,在計算機間、局域網(wǎng)、互聯(lián)網(wǎng)之間交替使用軟盤和可移動硬盤,U盤,將計算機病毒帶入到電腦中,從而是病毒進入到財務(wù)軟件操作系統(tǒng)中。 (3)非人為事故風(fēng)險。 如意外事故,包括非意料到的、不正常的的程序強制結(jié)束操作造成的故障、由于電源突然中斷等造成各種設(shè)備無法正常使用、存儲財務(wù)數(shù)據(jù)的輔助介質(zhì)部分或全部遭到破壞、已輸入憑證的數(shù)據(jù)丟失等。如果這些數(shù)據(jù)已經(jīng)及時備份則可恢復(fù),如果尚未及時備份,則會造成財務(wù)數(shù)據(jù)的永遠(yuǎn)丟失,給企業(yè)帶來一系列的操作麻煩和不可估量的財務(wù)損失。(4)會計人員知識不全面,缺乏考核. 既懂會計學(xué)原理、會實際賬務(wù)處理并且精通電子計算機技術(shù)的復(fù)合型會計人才是實現(xiàn)會計電算化的關(guān)鍵。目前會計部門運用電子計算機的熱情和期望都很高,但普遍存在會計人員計算機技能短板的問題。會計人員不能熟練的操作計算機,計算機專業(yè)人員對會計知識知之甚少,運行會計軟件過程中出現(xiàn)的財務(wù)問題不能及時有效的解決和處理,兩方面的矛盾制約著電算化的發(fā)展與推進,所以加快復(fù)合型人才的培養(yǎng)來充分適應(yīng)電算化的工作迫在眉睫二、 會計電算化風(fēng)險防范和對策1、財務(wù)軟件配置中存在的風(fēng)險及防范財務(wù)軟件配置是會計電算化信息系統(tǒng)建立的重要環(huán)節(jié)。目前的配置方法主要有兩種:一是購買,二是開發(fā)。這項工作的好壞將直接影響電算化的開展質(zhì)量,對會計信息的真實與否也起著重要作用。在實際配置中安全隱患隨處可見。(1)購買方式。目前許多單位在購買軟件時,往往喜歡買最先進的產(chǎn)品,而忽視了企業(yè)自身的情況和需要。現(xiàn)在的軟件市場上新概念很多,如網(wǎng)絡(luò)財務(wù)軟件、會計信息化軟件、在線財務(wù)軟件、會計決策軟件等,這種只聽冠名追求高檔而忽視軟件配置的基本要求的作法,一方面不符合最佳效率原則的要求,導(dǎo)致資源浪費。另一方面往往帶來軟件適應(yīng)性差,初始參數(shù)設(shè)置難度大,軟件運行環(huán)境要求高,操作復(fù)雜,對會計人員技術(shù)要求高等問題,企業(yè)稍有閃失,安全系數(shù)會大大降低。故企業(yè)在購買財務(wù)軟件推行電算化時,應(yīng)該重點注意:該軟件必須通過有關(guān)機構(gòu)的評審,軟件的技術(shù)指標(biāo)應(yīng)滿足企業(yè)的需求,符合企業(yè)特殊核算的要求和行業(yè)特性,以及發(fā)展的需要,能保證會計數(shù)據(jù)安全可靠,不易被破壞和泄密,操作方便,通俗易懂,簡單好學(xué),售后服務(wù)好,能及時提供日常維護、版本升級和軟件再開發(fā)。(2)開發(fā)方式。不管是自行開發(fā)、委托開發(fā)或是聯(lián)合開發(fā),大多數(shù)企業(yè)都是采用生命周期法。這種方法將軟件工程學(xué)和系統(tǒng)工程的理論和方法引入軟件配制開發(fā)中,將軟件開發(fā)的全過程視為一個生命周期,嚴(yán)格地劃分為系統(tǒng)調(diào)查、系統(tǒng)分析、系統(tǒng)設(shè)計、系統(tǒng)程序、系統(tǒng)測試、系統(tǒng)運行與維護六個階段,使軟件開發(fā)分階段分步驟地進行,強調(diào)軟件開發(fā)的全過程。由于這種方法結(jié)構(gòu)嚴(yán)謹(jǐn),邏輯性強,技術(shù)要求高,實際研制中常出現(xiàn)一些致命問題:系統(tǒng)分析和設(shè)計人員不能充分了解系統(tǒng)狀況和用戶需求,可行性分析報告不符合實際,數(shù)據(jù)流程圖混亂,輸入與輸出信息模糊不清,文件調(diào)查表不夠具體,軟件需求說明書不全面,程序設(shè)計說明書不清晰,系統(tǒng)測度不完整,程序錯誤不能及時發(fā)現(xiàn),對系統(tǒng)開發(fā)工作不能有效地組織和控制等。導(dǎo)致開發(fā)出的軟件質(zhì)量下降,安全系數(shù)降低。要解決上述問題,系統(tǒng)開發(fā)人員必須充分熟悉生命周期法的基本步驟,并嚴(yán)格分階段、分步驟進行,同時要明確規(guī)定每個階段的任務(wù)、原則、方法、工具和形成的文檔資料,開發(fā)人員之間要相互溝通,保證每個階段之間相互協(xié)調(diào)。 2.深刻認(rèn)識會計電算化風(fēng)險防范的重要性。 電子數(shù)據(jù)處理系統(tǒng)借助其信息存儲量大、核算速度快、信息輸出及時等優(yōu)勢,是管理人員及時了解信息、進行科學(xué)預(yù)測和決策的有效途徑。然而這種存儲及處理是在人們不直接控制的情況下進行的,一旦出現(xiàn)舞弊行為后果將更為嚴(yán)重,并且更難發(fā)現(xiàn)。可見對會計電算化的內(nèi)部監(jiān)控將比傳統(tǒng)手工會計情況下更為嚴(yán)格,我們一定要深刻認(rèn)識會計電算化風(fēng)險防范的重要性。 3.對會計電算化數(shù)據(jù)輸出(入)控制。 會計電算化系統(tǒng)主是由數(shù)據(jù)整理,數(shù)據(jù)輸入,數(shù)據(jù)處理,數(shù)據(jù)通訊,數(shù)據(jù)保存,數(shù)據(jù)輸出幾個部分構(gòu)成。在這些環(huán)節(jié)中分析出現(xiàn)風(fēng)險的可能性,分析系統(tǒng)設(shè)計過程中是否在實現(xiàn)各個功能時嵌入相應(yīng)的內(nèi)部控制措施是否發(fā)揮作用,對于一些潛在的可預(yù)見風(fēng)險是否在系統(tǒng)中采取預(yù)防措施,是否對不可預(yù)見風(fēng)險的處理留有系統(tǒng)空間等等。由此保證各個環(huán)節(jié)的數(shù)據(jù)準(zhǔn)確、有效和全過程會計電算化的安全完整。 4.完善會計電算化管理制度。 為了使會計電算化工作規(guī)范運作,財政部相繼頒布了一些規(guī)章制度,對于這些專門針對會計電算化的規(guī)章,許多工作人員并不知道和了解。各級財政部門要加強對會計電算化規(guī)章制度的宣傳和監(jiān)督檢查。同時,已經(jīng)實現(xiàn)會計電算化的單位內(nèi)部也應(yīng)根據(jù)財政部的有關(guān)規(guī)章,結(jié)合單位的實際建立單位內(nèi)部會計電算化的管理制度,才能確保會計電算化的正常運行。 5.加強會計電算化組織、操作、處理控制。 加強企業(yè)財務(wù)管理內(nèi)部控制制度建設(shè),將會計系統(tǒng)中不相容的職責(zé)進行分離。各崗位都得到一定的授權(quán),并用密碼控制,防止非法操作,越權(quán)操作。這樣各崗位人員才能實現(xiàn)互相制約,能防止違法行為的發(fā)生和及時的發(fā)現(xiàn)錯誤。會計電算化操作應(yīng)嚴(yán)格遵循會計業(yè)務(wù)和處理流程進行,在會計軟件中購置防止重復(fù)操作、遺漏操作和誤操作的控制程序,如違反操作規(guī)程和操作時間應(yīng)及時予以提示和制止。要健全企業(yè)內(nèi)部定期檢查制度,對會計資料定期檢查,主要檢查會計電算化賬務(wù)處理正確與否,看是否遵照會計法規(guī)行事,審核費用簽字是不是符合本單位的內(nèi)控制度要求,憑證附件是否完整等。6.加強人才培養(yǎng)。 既要求會計人員掌握一定的會計專業(yè)知識,還要掌握相關(guān)的計算機知識,財務(wù)軟件的使用技術(shù)、保養(yǎng)和維護、管理等多方面的專業(yè)知識。大力加強人才培訓(xùn)的力度,提高會計人員綜合業(yè)務(wù)素質(zhì),為促進會計電算化的順利發(fā)展打下良好基礎(chǔ)。四、實際操作中存在的風(fēng)險及防范會計軟件都有一套相對完整的授權(quán)、審批和密碼保護功能,充分發(fā)揮它的作用,可以讓我們在公布信息的同時較好地保護會計系統(tǒng)。但有些單位卻把SYSTEM的密碼在財務(wù)科完全公開,這是一種非常危險的作法。如果他們的會計信息網(wǎng)絡(luò)化的公開,那么任何人都可以通過SYSTEM用戶來控制會計網(wǎng)絡(luò)系統(tǒng),會計信息無限制地被瀏覽已是“小事”,更嚴(yán)重的是破壞科目體系和對賬數(shù)據(jù),使系統(tǒng)癱瘓。還有一種情況就是操作員之間相互公開自己的密碼,相互信任,但信息會隨著人與人之間的交流而傳播,所以很難免不會把這些密碼告訴非操作人員,這也會造成會計信息的無限制被瀏覽、丟失等情況。另外還有因操作制度不完善,權(quán)限管理不嚴(yán)密,安全措施不全面,缺乏有效的監(jiān)督而導(dǎo)致玩忽職守的現(xiàn)象時有發(fā)生。防止因操作不當(dāng)帶來的安全隱患,重要應(yīng)做好以下工作:要保護計算機設(shè)備,防止各種非法指定人員操作計算機及財務(wù)軟件,保證機內(nèi)的程序和數(shù)據(jù)的安全;明確規(guī)定上機操作人員對會計軟件的操作工作內(nèi)容和權(quán)限,對操作密碼要嚴(yán)格管理,定期更換操作員的密碼;密碼是限制操作權(quán)限,檢查操作人員身份的一道防線,管理好每個人的密碼,對整個系統(tǒng)的安全事關(guān)重要。杜絕未經(jīng)授權(quán)人員操作會計軟件,防止會計人員越權(quán)使用軟件;操作人員離開機器時,應(yīng)執(zhí)行相應(yīng)的命令退出會計軟件,否則密碼的防線就會失去作用,會給無關(guān)人員操作留下機會;根據(jù)單位的實際情況,由專人保存上機操作記錄,記錄操作人、操作時間、操作內(nèi)容等并與軟件中的“日志管理”相比較,開展日志審計五、計算機維護過程中存在的風(fēng)險及防范由于計算機技術(shù)的迅速發(fā)展,利用計算機技術(shù)進行犯罪已具有智能化、隱蔽化,發(fā)現(xiàn)問題不易查找線索等幾個特征,其技術(shù)手段也高于防范措施。如國際上雖已廣泛采用各種技術(shù)防止外部攻擊,但黑客、病毒的入侵仍屢屢得逞。全球著名的雅虎等五大網(wǎng)站普遍連續(xù)受到黑客攻擊,迫使網(wǎng)站停止服務(wù)數(shù)小時,使企業(yè)受到巨大損失。故對那些用會計系統(tǒng)服務(wù)器或工作站連接Internet的企業(yè)來說,病毒通過互聯(lián)網(wǎng)和電子郵件入侵會計系統(tǒng)的可能性更大,而會計網(wǎng)絡(luò)里工作站之間共享功能的開放,為病毒在網(wǎng)絡(luò)里傳播又提供了通道,一旦病毒發(fā)作,后果將是很嚴(yán)重的。再加上維護人員缺乏必要的防范意識和措施,對利用計算機犯罪知之甚少,相應(yīng)的控制措施不多,安全隱患更大。盡管防范上述問題的難度很大,但只要措施得力,仍能保證其盡可能少的發(fā)生。單機系統(tǒng)和多機分散系統(tǒng)電算化的企業(yè)應(yīng)盡量做到:系統(tǒng)使用的計算機是專用的,盡量不從事與會計無關(guān)的工作,杜絕在財務(wù)專用計算機上安裝游戲軟件;避免使用來路不明的軟盤和各種非法拷貝的軟件,盡量減少使用軟盤的次數(shù),不得以而使用軟盤,要先殺毒再使用;系統(tǒng)最好安裝上具有高效實時監(jiān)控功能的防毒軟件如KV3000、瑞星等,安裝到每臺機器上,建立可靠的防護網(wǎng)。網(wǎng)絡(luò)系統(tǒng)電算化的企業(yè)要使用防火墻軟件,防火墻是建立在被保護網(wǎng)絡(luò)周邊,分隔被保護網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的一種技術(shù)手段。為防止社會不法分子對企業(yè)內(nèi)聯(lián)網(wǎng)的非法進入,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)區(qū)域劃分的不同,設(shè)置多級防火墻。一般分為兩類,一類是外層防火墻,用來限制外界對主機操作系統(tǒng)的訪問;另一類是應(yīng)用級防火墻,用來邏輯隔離會計應(yīng)用系統(tǒng)與外部訪問區(qū)域間的聯(lián)系,限制外界穿透防火墻對會計數(shù)據(jù)庫的非法訪問。同時也要安裝具有高效實時監(jiān)控功能的防毒軟件。六、會計檔案管理過程中存在的風(fēng)險及防范會計檔案在收集過程中,由于操作人員時間觀念不強,沒有定期把計算機系統(tǒng)中的所有會議資料備份到磁性介質(zhì)或光盤上,沒有脫離原計算機系統(tǒng)進行保存。一旦因意外或人為錯誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時間、最小損失下恢復(fù)原有的會計資料,電算化系統(tǒng)不能正常工作。會計檔案在保管過程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦意外,后果不堪設(shè)想。又因檔案保管人員缺乏必要的物理知識,不懂磁性介質(zhì)的物理特性,將之接近磁場,備份資料瞬間消失。正確的做法是:按照財政部頒布的會計電算化管理辦法的規(guī)定,實現(xiàn)會計電算化的單位只要發(fā)生新的經(jīng)濟業(yè)務(wù),內(nèi)容經(jīng)過電算化賬務(wù)處理后,就應(yīng)堅持每天備份且要雙重備份,即“AB備份法”進行資料的備份,并且備份盤上要注明形成檔案時的時間與操作員姓名,同時要分處、分人保管,以防意外事件導(dǎo)致整體資料系統(tǒng)的毀滅與不可恢復(fù)性。由于光盤的安全性強、容量大,故備份盤要盡量使用光盤。備份盤應(yīng)遠(yuǎn)離磁場,注意“七防”,還應(yīng)定期進行檢查、復(fù)制,防止由于磁性介質(zhì)的破壞而使會計檔案丟失,造成無法挽救的損失。經(jīng)領(lǐng)導(dǎo)同意借閱

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論