
會計信息化是一項復(fù)雜的系統(tǒng)工程,會計信息化的建設(shè)與發(fā)展同風(fēng)險并存,應(yīng)在建設(shè)與發(fā)展中防范。
一、會計信息化的概念
高校會計信息化是會計與信息技術(shù)融合的過程,是將會計信息作為管理信息資源,全面運(yùn)用以計算機(jī)、網(wǎng)絡(luò)與通訊為主的信息技術(shù)對會計信息進(jìn)行獲取、加工、傳輸、存儲、應(yīng)用等處理,會計信息化使得高校財務(wù)、教學(xué)、科研、管理一體化,為學(xué)校管理者、信息使用者提供全面和及時的信息,是一個充分開放的信息系統(tǒng),是信息化校園建設(shè)的重要組成部分。
二、高校會計信息化體系建設(shè)
高校會計信息化體系應(yīng)根據(jù)工作需要,建立健全包括會計信息化崗位、操作、計算機(jī)硬軟件和數(shù)據(jù)管理制度,同時,建立以會計核算系統(tǒng)、工資系統(tǒng)、分析系統(tǒng)為主的會計信息化體系。
1.硬件和軟件建設(shè)。包括計算機(jī)、打印機(jī)、網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用系統(tǒng)等。
2.信息化崗位設(shè)置。實行會計信息化后,由于會計業(yè)務(wù)處理方式的改變,引起了會計崗位的重新設(shè)置。工作崗位可分為會計核算崗位和信息化管理崗位。
會計核算崗位:包括會計主管、出納、審核制單、稽核、會計檔案管理等。信息化管理崗位是指計算機(jī)應(yīng)用系統(tǒng)的管理、操作、維護(hù),信息化系統(tǒng)的安裝、初始、使用、升級,賬務(wù)的記賬、結(jié)賬、報表、分析等工作崗位。
會計核算崗位和會計信息化管理崗位,可在保證會計數(shù)據(jù)安全的前提下交叉設(shè)置,保持相對穩(wěn)定。
3.會計信息化體系應(yīng)用系統(tǒng)組成。在會計實踐中,只有建立會計信息化體系,才能全方位實現(xiàn)會計信息化。
會計信息化體系軟件系統(tǒng)包括:會計核算信息系統(tǒng)、工資管理系統(tǒng)、學(xué)生收費(fèi)管理系統(tǒng)、收費(fèi)票據(jù)管理系統(tǒng)、銀行電子對賬系統(tǒng)、收入管理系統(tǒng)、國有資產(chǎn)管理系統(tǒng)、預(yù)算管理系統(tǒng)、報表系統(tǒng)、校園網(wǎng)查詢系統(tǒng)。
三、會計信息化體系的風(fēng)險
1.硬件維護(hù)的風(fēng)險。硬件維護(hù)主要指在系統(tǒng)運(yùn)行過程中,出現(xiàn)硬件故障時由系統(tǒng)維護(hù)人員及時進(jìn)行安裝調(diào)試的活動。很多單位沒有專門的系統(tǒng)維護(hù)人員,從電腦公司找人維護(hù),被不法分子將會計系統(tǒng)服務(wù)器或工作站連接Internet,增大了病毒入侵危險。
2.會計信息化體系在開發(fā)和設(shè)計過程中存在風(fēng)險。會計信息化軟件需要編制人員應(yīng)具備計算機(jī)專業(yè)知識和會計專業(yè)知識,把會計專業(yè)知識改編成計算機(jī)語言,會計原理體現(xiàn)在計算機(jī)的運(yùn)行過程中。但是,往往由于編程人員所考慮的問題欠缺,致使實際工作中的一些情況與計算機(jī)運(yùn)行結(jié)果相悖,或出現(xiàn)微小的差錯。犯罪分子正是利用這一差錯,運(yùn)用技術(shù)化、智能化等高科技手段進(jìn)行犯罪活動,給學(xué)校造成損失。
3.會計信息化系統(tǒng)使用中不規(guī)范操作造成的風(fēng)險。會計信息化操作系統(tǒng)替代了繁瑣的手工核算,但是會計人員嚴(yán)格而科學(xué)的管理要求往往只停留在形式上。比如:系統(tǒng)使用權(quán)限不明確、崗位分工混亂,操作密碼公開等,犯罪分子利用內(nèi)部防范制度的薄弱環(huán)節(jié),或利用合法身份,濫用或盜用操作密碼進(jìn)行越權(quán)操作,控制會計網(wǎng)絡(luò)系統(tǒng),破壞賬務(wù)參數(shù)設(shè)置及科目體系,修改數(shù)據(jù)庫,使系統(tǒng)陷入癱瘓,從而達(dá)到侵吞財產(chǎn)的目的。
4.電子信息資料存檔不當(dāng)釀成風(fēng)險。在電子信息化高速發(fā)展的時代,會計應(yīng)用系統(tǒng)、會計賬目,貨幣現(xiàn)金、信息資料等都以電子文檔或以電磁信號的形式存儲在磁性介質(zhì)中,在信息存儲、網(wǎng)絡(luò)傳輸過程中,很容易被刪除或篡改而不會留下痕跡,形成風(fēng)險。
5.非正常災(zāi)害風(fēng)險。操作系統(tǒng)在運(yùn)行過程中,斷電、強(qiáng)行退出、操作失誤死機(jī)等造成非正常的程序結(jié)束,存儲數(shù)據(jù)的輔助介質(zhì)(如磁盤)部分或全部被毀,以及一些不法分子蓄意制造計算機(jī)病毒,惡意攻擊,侵入系統(tǒng),干擾、破壞系統(tǒng)的設(shè)置,破壞程序正常執(zhí)行及數(shù)據(jù)的完整。
四、會計信息化系統(tǒng)的風(fēng)險防范對策
1.加強(qiáng)針對信息化犯罪的立法工作。會計信息化是一門融計算機(jī)學(xué)、管理學(xué)、信息學(xué)、會計學(xué)于一體的應(yīng)用技術(shù),對會計信息化系統(tǒng)的開發(fā)和管理,僅靠現(xiàn)有的會計法、會計準(zhǔn)則、會計制度等是不行的,因為信息化犯罪是高科技下的一種新型犯罪,應(yīng)制定專門的法規(guī)針對此類犯罪加以有效控制或嚴(yán)懲。
2.加大對“復(fù)合型”會計信息化人才的培養(yǎng)力度。加快高層次的會計信息化人才的培養(yǎng)。培養(yǎng)具有會計信息化專業(yè)、計算機(jī)專業(yè)和信息化審計專業(yè)知識的“復(fù)合型”人才。以減少其他人員維護(hù)、修改、升級所帶來的風(fēng)險。
3.會計信息化系統(tǒng)軟件控制。在系統(tǒng)軟件的購買、開發(fā)、測試、應(yīng)用、升級等各個環(huán)節(jié)加以控制,確保系統(tǒng)開發(fā)過程中或運(yùn)行過程中形成的各種系統(tǒng)文件安全。會計信息化體系中的各個系統(tǒng)之間,密切聯(lián)系、相互制約,自動傳輸相應(yīng)數(shù)據(jù)、測試賬務(wù)平衡、異常數(shù)據(jù)庫生成、自動報警提示。
4.會計信息化崗位授權(quán)分工、職責(zé)明確、相互制約。會計信息化系統(tǒng)的應(yīng)用,對于不兼容的權(quán)限必須分離,通過崗位設(shè)置、人員分工、權(quán)限劃分等形式進(jìn)行有效的管理,明確管理員、操作人員、維護(hù)人員的職責(zé)范圍,以達(dá)到相互牽制、相互制約,上機(jī)操作人員必須經(jīng)過授權(quán),系統(tǒng)未經(jīng)授權(quán)不能登錄,并自動保留登錄日志。
5.審計監(jiān)督。⑴在會計軟件內(nèi)設(shè)置審計監(jiān)督程序。在軟件中安放程序,自動生成審計人員感興趣的資料,并且建立專門數(shù)據(jù)文件,用來存儲這些資料,以記錄程序和數(shù)據(jù)庫的異常操作,發(fā)現(xiàn)舞弊行為。⑵對賬務(wù)處理程序進(jìn)行測試。在軟件設(shè)計時可考慮為審計測試預(yù)留通道,或者設(shè)計一套審計軟件獨(dú)立進(jìn)行有效測試。通過驗證計算機(jī)處理程序的正確性來收集審計證據(jù)。
對于會計信息化風(fēng)險,不僅要從制度建設(shè)、崗位設(shè)置、系統(tǒng)關(guān)聯(lián)、文檔存儲等加強(qiáng)風(fēng)險防范,還應(yīng)提高會計人員的認(rèn)識,提高系統(tǒng)編制人員、系統(tǒng)操作人員的業(yè)務(wù)素質(zhì)和思想修養(yǎng),使其自覺遵守各種規(guī)章制度和操作規(guī)程,減少實際工作中的差錯、提高安全意識和保護(hù)系統(tǒng)安全的自覺性,及時發(fā)現(xiàn)系統(tǒng)的安全風(fēng)險隱患并及時排除。
[本文是2008年河北省教育廳人文社會科學(xué)資助項目《我省普通高校財務(wù)風(fēng)險管理研究》階段性研究成果。項目批準(zhǔn)號:S080221]
(作者單位:河北師范大學(xué)財務(wù)處 河北石家莊 050016)