高校财务网络的安全风险和防范
2015-07-24方蕾
方蕾
【摘 要】随着网络技术的快速发展,各高校也普及了互联网办公,尤其是在财务管理方面,互联网给高校带来了工作上的便利的同时,也给高校财务安全带来了隐患。本文试通过论述高校财务网络可能存在的风险,来引出相应的防范措施,并进行部分探讨。
【关键词】高校;网络安全;财务
随着越来越多的高校建立起网络财务管理系统,网络安全问题也登上了各高校的日程。网络财务管理在为高校会计核算、管理与决策提供了一体化的信息平台,提高了财务信息质量和财务工作效率的同时,也对账务信息安全带来诸多风险。面对严峻的网络安全形势,各高校该如何应对可能存在的安群风险,并做好相应的防范工作,已成为高校财务工作者所面临的重要课题。
一、高校财务网络的安全风险
1.计算机硬件风险
计算机硬件对于计算机自身的性能有着至关重要的作用。但是部分高校却对此认识不足,认为用于办公的计算机,性能不好也没有关系,年代久远也没有关系,甚至武断的认为,办公用计算机就应该用只有基本功能,能够带动财务管理软件就行了。其实,计算机硬件设施对于计算机自身稳定有很大的影响。好的硬件设施会大大降低计算机意外死机,故障的风险,为高校财务工作减小不必要的麻烦。
2.计算机软件风险
如果说计算机硬件是保证计算机安全的保安,那么计算机软件就是保证计算机安全的门禁系统。计算机硬件的过关只能降低计算机意外故障导致的财务信息丢失等风险,而计算机软件的过关则相当于给能接触到计算机财务管理系统的人员进行了一遍筛查。
首先,部分高校配备的计算机没有财务管理系统设置足够的权限,导致非管理员也能进入系统,为财务安全留下隐患;其次,软件更新不及時,计算机漏洞不修复;再次,对于数据库加密措施做得不够,甚至出现密码以明文形式储存在数据库中,加密技术滞后。
3.服务器环境风险
服务器良好运行,是财务信息安全的基础。但是一些高校出于成本节约的心态,对于服务器的工作环境并不理想。容易受光受潮。机房的防火防潮防尘防磁防盗防断电等等问题都未受到应有的重视。这些无疑大大加重了服务器故障的风险。服务器一旦发生故障,对财务信息安全造成的损失是不可估量的。
4.计算机病毒风险
计算机病毒一直是网络安全的重要隐患。因为计算机病毒,尤其是木马病毒,具有隐蔽性高、破坏力强、自我复制、清除难度大、难以防范等特点。高校财务管理由于业务需要,经常要进行上报,交流等活动,特别是现在高校都有多个校区,甚至在不同省份不同城市建有分校。大量信息需要通过网络进行交流和共享。尤其是通过电子邮件或者实时网络通信技术(如:QQ)等,使计算机感染木马病毒的风险大大增加。而一旦计算机感染病毒,大量信息就会随之外泄,高校的财务信息安全将无法保证。
5.内部制度管理风险
现在已经进入信息化时代,电子财务管理越来越普及,但是大部分高校的财务管理制度还是沿用就有办法,没有针对电子财务管理进行制度完善和修订。因此,对于一些内部人员利用职权之便,擅自调取,查看,修改,剽窃,恶意删除财务信息无法做到有效监管和惩罚。所以,内部制度的漏洞成了人为威胁的最大帮凶,必须引起重视。
二、高校财务网络安全的防范
针对以上几点可能出现的漏洞,高校财务管理人员必须做好相应的防范措施,具体如下:
1.对计算机软硬件的维护与更新
上文已经论述,计算机硬件和软件在高校财物安全中所占有的重要位置,因此,针对计算机软硬件进行必要的维护与更新显得格外重要。高校应拿出相应的经费对计算机进行维护,包括采购新型设备,及时更新软件,弥补系统漏洞。对于数据库,要做好加密和备份工作,以保证财务工作的顺利进行。
2.服务器环境的清洁
对于高校财务工作来说,良好的服务器工作环境也显得必不可少。高校应该重视服务器工作环境的维护,选择合适的机房摆放服务器,务必要使服务器远离水源,做好防水放电防潮防尘防盗的工作。
3.完善内部管理制度
只有制订完善的管理制度和科学、合理的业务操作流程,明确岗位职责,规范内部控制,才能够保证高校财务数据信息的安全性和可靠性。因此,各高校应该:
(1)加强内部管理,制定严密的财务管理制度建立健全计算机软硬件维护制度和管理人员责任制度等,从制度源头保证内部管理的安全。
(2)明确岗位职责和岗位权限。严格按照各岗位的操作流程来,杜绝僭越职权的行为发生。
(3)对于后台数据库和每天的系统操作日志,要有专人负责监察和管理。对于敏感数据的访问人员进行身份核实与安全评估。明确监管制度,以防泄密发生。
(4)构建计算机防病毒系统
防止计算机感染病毒,最重要的是杀毒软件的配备以及及时更新。高校切不可贪便宜用一些病毒库小的廉价甚至是免费杀毒软件。对于计算机防火墙要出于实时监控状态。同时要教育培训相关管理人员,树立起计算机安全意识,对于来历不明的网站,邮件,网址不要打开,防止感染病毒。
(5)加强高素质财务管理人员队伍建设
新的时代,需要新的类型的财务管理人员。面对错综复杂的网络安全形势,招募和培训一批具有现代化计算机网络知识,和电子财会人才势在必行。只有管理人员队伍的整体素质上来了,才能最大限度的解决目前面临的一切网络财务安全问题。高校加强财会人才队伍建设,更好的适应高校财务管理工作的新变化,才能更好的评估网络财务的安全风险,才能更积极有效的做好防范措施,推动财务管理工作继续向前行进。
参考文献:
[1] 崔成 . 高校财务网络管理存在的安全问题及对策 [J]. 石家庄职业技术学院学报,2011(08).
[2]高鹤,佟怡伶,刁春荣 . 浅谈高校财务网络安全及防范对策 [J]. 沈阳建筑大学学报,2011(10).