
近年來,我國企業(yè)會(huì)計(jì)信息化建設(shè)獲得了長足的發(fā)展,信息技術(shù)在會(huì)計(jì)工作中全面展開,會(huì)計(jì)軟件不斷成熟,企業(yè)會(huì)計(jì)信息化水平不斷提高,大中型企業(yè)大多完成了會(huì)計(jì)信息化和電算化建設(shè),但仍有大量的中小企業(yè)由于資金、技術(shù)以及經(jīng)驗(yàn)的限制,會(huì)計(jì)信息化水平遠(yuǎn)遠(yuǎn)滯后于時(shí)代發(fā)展的需要。據(jù)資料統(tǒng)計(jì),我國中小企業(yè)中,基本進(jìn)行會(huì)計(jì)信息化管理的企業(yè)比例不足10%。為了更好的提高經(jīng)營效率、適應(yīng)國際化競爭的需要,加快企業(yè)信息化建設(shè)已成為企業(yè)發(fā)展的當(dāng)務(wù)之急。然而,會(huì)計(jì)信息化建設(shè)是個(gè)系統(tǒng)工程,信息化建設(shè)中面臨的諸多風(fēng)險(xiǎn)問題,風(fēng)險(xiǎn)的控制和防范是實(shí)現(xiàn)會(huì)計(jì)信息化風(fēng)險(xiǎn)有效管理的重要環(huán)節(jié),需要引導(dǎo)廣大企業(yè)的警惕。
1 企業(yè)會(huì)計(jì)信息化的風(fēng)險(xiǎn)
1.1 信息存儲風(fēng)險(xiǎn)
在傳統(tǒng)會(huì)計(jì)管理中,會(huì)計(jì)信息的保存一般是通過報(bào)表或者賬簿等來進(jìn)行,可以長時(shí)間的進(jìn)行保存,丟失或者毀損的可能性很小。在會(huì)計(jì)信息化條件下,會(huì)計(jì)信息被保存于計(jì)算機(jī)、磁盤、優(yōu)盤等媒介中,一方面可以保存大量的資料,提高會(huì)計(jì)工作效率,但另一方面,這些載體對保管條件要求較高,一旦出現(xiàn)劃損或者在高溫潮濕環(huán)境中,容易導(dǎo)致資料無法讀出。這些載體如果丟失,將對企業(yè)帶來巨大的損失。而且目前會(huì)計(jì)軟件魚龍混在,一旦企業(yè)選用不匹配或者不兼容的軟件設(shè)備,很可能導(dǎo)致企業(yè)保存的會(huì)計(jì)信息丟失,增加了數(shù)據(jù)安全風(fēng)險(xiǎn)。
1.2 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
信息化條件下,會(huì)計(jì)信息具有同步性、共享性等特點(diǎn),在給企業(yè)帶來眾多便利的同時(shí)也帶來了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。在網(wǎng)絡(luò)上計(jì)算機(jī)病毒十分常見,成為制約網(wǎng)絡(luò)發(fā)展的最大危害之一,企業(yè)會(huì)計(jì)信息化系統(tǒng)很可能遭受病毒侵襲,會(huì)計(jì)信息被竊取、修改或者破壞,導(dǎo)致企業(yè)重要會(huì)計(jì)信息泄露或者毀壞,企業(yè)競爭對手也可以通過網(wǎng)絡(luò)竊取企業(yè)商業(yè)機(jī)密,從而使企業(yè)蒙受巨大的損失。
1.3 道德風(fēng)險(xiǎn)
在傳統(tǒng)手工處理階段,企業(yè)會(huì)通過審批、授權(quán)、監(jiān)督、審計(jì)等工作來加強(qiáng)內(nèi)部控制。而在會(huì)計(jì)信息化條件下,企業(yè)會(huì)計(jì)工作實(shí)現(xiàn)了自動(dòng)化,各種會(huì)計(jì)流程、手續(xù)都被合并到會(huì)計(jì)系統(tǒng)進(jìn)行操作,這大大提高了會(huì)計(jì)工作效率,但同時(shí)快速的信息交叉使得傳統(tǒng)會(huì)計(jì)系統(tǒng)一些職權(quán)分工、相互制衡失效,造成企業(yè)會(huì)計(jì)內(nèi)部控制制度的效果大打折扣。企業(yè)會(huì)計(jì)系統(tǒng)程序員、操作人員、財(cái)務(wù)人員可以接觸到會(huì)計(jì)信息化系統(tǒng),一些心術(shù)不正的人員可以將會(huì)計(jì)信息作為違法犯罪的目標(biāo),在系統(tǒng)中進(jìn)行虛構(gòu)的交易,轉(zhuǎn)移資產(chǎn)、形成欺詐報(bào)告等。
2 企業(yè)會(huì)計(jì)信息化的風(fēng)險(xiǎn)與防范
2.1 加強(qiáng)會(huì)計(jì)網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部控制
加強(qiáng)會(huì)計(jì)網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部控制是防控會(huì)計(jì)信息化風(fēng)險(xiǎn)的有效措施,企業(yè)要建立一套完善健全的內(nèi)部控制制度,加強(qiáng)財(cái)務(wù)軟件使用的授權(quán),對有使用權(quán)限的工作人員配備用戶名和口令卡,禁止不相關(guān)人員擅自登錄企業(yè)信息化系統(tǒng),防止一些外部人員對會(huì)計(jì)信息的竊取,這樣有范圍的控制,一定程度上可以減少財(cái)務(wù)風(fēng)險(xiǎn)。同時(shí),也要實(shí)現(xiàn)數(shù)據(jù)處理部門與用戶部門相隔離,避免因?yàn)橄到y(tǒng)故障、人為誤操作造成數(shù)據(jù)庫的癱瘓和破壞。還可以實(shí)現(xiàn)多重?cái)?shù)據(jù)備份和恢復(fù)制度,建立業(yè)務(wù)日志文件或是查點(diǎn)文件,防止因?yàn)椴《镜仍蛟斐蓴?shù)據(jù)的丟失。要對整個(gè)操作過程實(shí)現(xiàn)動(dòng)態(tài)跟蹤,現(xiàn)場控制,出現(xiàn)問題糾正問題,保證輸出數(shù)據(jù)能夠查有所據(jù),驗(yàn)有所指,從制度上保證信息化環(huán)境下會(huì)計(jì)系統(tǒng)的安全運(yùn)行。
2.2 完善會(huì)計(jì)檔案資料管理
企業(yè)會(huì)計(jì)信息化管理必然要面對如何加強(qiáng)會(huì)計(jì)檔案資料的問題,為了實(shí)現(xiàn)會(huì)計(jì)信息資料保管的安全性與統(tǒng)一性。企業(yè)需要采購正版的、適合企業(yè)業(yè)務(wù)特點(diǎn)財(cái)務(wù)軟件,要學(xué)會(huì)正確使用的升級財(cái)務(wù)軟件,使用標(biāo)準(zhǔn)的財(cái)務(wù)軟件數(shù)據(jù)轉(zhuǎn)換接口,保證財(cái)務(wù)信息資料保管的安全性。軟件升級一般可以放在每個(gè)會(huì)計(jì)年度之初,這時(shí)企業(yè)上一個(gè)會(huì)計(jì)年度剛剛結(jié)束,財(cái)務(wù)工作量較少,可以及時(shí)對系統(tǒng)進(jìn)行檢查、維護(hù)和更新,也便于及時(shí)更新和修改基礎(chǔ)資料以及客戶資料。同時(shí)也要將傳統(tǒng)的手工管理與信息化管理方式有機(jī)結(jié)合起來,對于一些重要的財(cái)務(wù)信息資料,一方面可以保存在優(yōu)盤、磁盤等載體,妥善保管。另一方面,也要將其打印出來,安全存放起來。這樣可以避免由于停電、電腦故障或者受到病毒攻擊導(dǎo)致資料無法讀取的問題。
2.3 加強(qiáng)系統(tǒng)軟件本身安全性,建立防范機(jī)制
一是設(shè)立電子屏障防火墻,即企業(yè)內(nèi)部網(wǎng)和外部網(wǎng)接口處的訪問控制系統(tǒng),以對跨越網(wǎng)絡(luò)邊界的信息進(jìn)行過濾,防范來自外部的非法訪問。二是應(yīng)用病毒防治技術(shù)。充分利用系統(tǒng)的安全功能和安全機(jī)制,防止病毒從外部網(wǎng)絡(luò)侵入內(nèi)聯(lián)網(wǎng),同時(shí),使用先進(jìn)的防殺毒軟件對系統(tǒng)進(jìn)行檢查。三是采用數(shù)據(jù)加密技術(shù),對給定的有意義的數(shù)據(jù)進(jìn)行數(shù)學(xué)變換,將其變?yōu)楸砻嫔想s亂無章的數(shù)據(jù),使得只有合法的接收者才能恢復(fù)原來有意義的數(shù)據(jù),而其余任何人都不能恢復(fù)原來的數(shù)據(jù),這樣可防止信息在傳輸過程中被竊取導(dǎo)致的泄密。
總之,會(huì)計(jì)信息化是現(xiàn)代會(huì)計(jì)發(fā)展的必然趨勢,隨著信息化技術(shù)的不斷發(fā)展,信息安全問題是企業(yè)會(huì)計(jì)信息化建設(shè)中不斷出現(xiàn)的問題。對此,企業(yè)要提高對財(cái)務(wù)信息安全工作的重視程度,積極采用多種有效方法和手段來提高信息化管理水平,保證企業(yè)信息化數(shù)據(jù)的真實(shí)性與可靠性,促進(jìn)企業(yè)長遠(yuǎn)健康發(fā)展。
【參考文獻(xiàn)】
[1]朱永高.稅務(wù)網(wǎng)絡(luò)與信息安全問題淺析[J].企業(yè)經(jīng)濟(jì) ,2005,(04)
[2]金麗榮.會(huì)計(jì)信息系統(tǒng)的安全控制措施[J].科技資訊 ,2008,(01)
[3]習(xí)紅怡.淺談網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的風(fēng)險(xiǎn)及對策[J].冶金財(cái)會(huì), 2008,(06)