基于虚拟化的高校财务信息化探析
2018-10-31赵依楠
赵依楠
【摘 要】 随着云计算的成熟与发展,云会计成为中小型企业财务信息化的新途径。对于高校而言,财务信息化也充满了机遇和挑战。但由于制度建设、人员培养、投资成本、信息安全等诸多因素,高校云会计实施模型仍在探索之中。文章结合高校信息化发展趋势,在分析高校财务信息化现状及存在问题的基础上,提出基于虚拟化的高校云会计解决思路。利用先进的云计算技术,借助高校现有的智慧校园云计算数据中心,建立具有低成本、易实施、高安全的虚拟化模型,并从服务模式、资金投入、人员适应周期、系统安全性方面进行对比分析,以期为高校财务信息化建设提供参考。
【关键词】 云会计; 高校财务; 智慧校园; 虚拟化
【中图分类号】 F232;C931 【文献标识码】 A 【文章编号】 1004-5937(2018)16-0118-04
一、引言
我国高校信息化建设从20世纪90年代开始,经过20多年的发展,建设规模不断加大,建设水平越来越高。2010年《国家中长期教育改革和发展规划纲要(2010—2020年)》明确指出:“信息技术对教育发展具有革命性影响,必须予以高度重视”。高校信息化建设历经了校园网建设阶段、业务系统建设阶段、数字校园建设阶段,发展到目前基于云计算、以服务为中心的智慧校园建设阶段,不断体现出教育信息化对教育改革的支撑作用。财务信息化作为高校信息化的重要内容,也从会计电算化发展为会计信息化,财务制度不断规范,工作流程不断细化。
根据教育部科技发展中心《高等教育信息化发展研究报告》(2015)数据显示,高校财务系统都已经到位,信息门户系统成为高校信息化系统的集成器,66.95%的高校已经建立了集成度较高的校园门户系统,其中35.29%的高校在门户系统中集成了财务信息系统[1]。这些数据表明,高校财务数据共享、高校财务信息公开成为高校信息化建设中的迫切需求。
二、高校财务信息化现状及问题
在数字校园建设过程中,高校财务信息化得到了快速发展,包含学生缴费、工资管理、账务管理、预算管理、后勤管理、基建管理、公积金管理等业务模块的高校财务系统得到普遍应用。以陕西省为例,近60所高校建设了财务管理系统,在高校各类应用系统分布统计中排名第二,仅低于教务管理系统[2]。
根据财会业务的特殊性、安全性、保密性等特点,多数高校都采用局域网环境组建财务专网,使会计电算化发展为会计网络化。如图1所示。
会计网络化改变了传统会计电算化的工作方式,极大地提高了工作效率,拓展了财会业务,成为高校财务系统的典型部署模式。但高校财务系统仍是一个全封闭的电算化系统,财务数据系统独立,与高校其他管理系统不能对接和数据共享[3]。其决策支持功能非常薄弱,满足不了当前高校财务管理科学化、精细化的要求,无法支持财务工作中的决策、规划、控制、分析、评价等管理活动,无法向决策层及有关职能部门提供及时、准确、完整的财务信息[4]。同时,财务专网的运维管理也面临诸多问题。
(一)核心设备运行环境差
财务处作为高校管理职能部门,建设标准化数据机房条件有限。财务专网机房一般由办公室改造而成,并配套相应网络机柜、交换机、空调、UPS(不间断电源)等办公设施,湿度、温度、防雷、防静电接地等设施远远达不到信息系统安全等级保护基本要求。这种环境下,服务器、交换机等核心设备3—5年就会出现不同程度故障。
(二)缺少完整的备份容灾方案
一方面财务数据通过服务器本地自动备份、工作人员定期手动备份,异地备份容灾等无法保障。另一方面,由于机房空间限制了UPS电池的数量,导致供电延时时间有限。一旦出现电力或服务器故障,财务数据极易丢失,用户将面临业务环境重建、数据恢复等工作。
(三)数据完整性难以保障
由于容灾备份的技术欠缺,在执行数据恢复的过程中,最近一次备份数据与数据损坏时间点之间的数据无法找回,需要手工核对并重新录入凭证。目前很多高校开展了远程报账、远程缴费等自助业务,拓展了财务业务,丰富了财务管理手段。远程自助业务的数据更是难以完整恢复,容易造成数据丢失、重复录入等问题。
(四)客戶端存在安全隐患
高校财务系统采用C/S(客户端/服务器端)架构,每个工作人员根据业务不同,安装相应的客户端软件功能模块,客户端软件对电脑操作系统的依赖性很强。电脑操作系统更换、病毒木马攻击等因素,都可能导致财务系统数据损坏甚至系统崩溃。
(五)分散校区业务实现复杂
分散校区是国内高校的普遍特征之一,这使得财务专网需要借助校园网或互联网,通过防火墙、VPN等方式来完成分散校区业务。这种方式一方面打破了财务专网物理隔离的特性,需要增加额外的投资来保障远程数据传输过程的安全性隔离。另一方面增加了财务专网的故障点,由于网络波动、中断等造成的财务数据丢失也难以避免。
(六)缺乏复合型人才
在高校信息化建设的过程中,对财务人员的专业技术能力提出了新的标准和要求。高校财务人员不但需要具备专业的财会知识和能力,也需要具备一定的信息化专业能力。但财务系统及专网的运维及管理,需要掌握网络、计算机、信息安全相关的软硬件技术知识,一般财务人员难以达到这样的要求。
三、高校财务信息化发展趋势
在云计算环境下,很多中小型企业已先于高校实施了云会计,会计网络化发展为会计云计算化。云会计可定义为构建于互联网上,并向组织或个人提供会计核算、管理和决策服务的虚拟会计信息系统[5]。云会计作为现代企业管理信息化的利器,大大提高了财务管理的工作效率。这种环境下,财务人员根据不同的授权,远程进行业务处理。财务系统的建设采用服务外包的模式,财务系统部署在第三方云端,具有硬件无关性、较高安全性、数据共享性等优势。
云会计给高校财务信息化的创新带来了机会。吴胜等[6]从要素、关系、管理、规划和协议等角度分析了高校云会计实施模式,为高校云会计实施提供了思路,高校云会计也成为未来发展的趋势。但相关配套制度建设、人员业务能力培养、财务系统迁移造成的投资成本、云提供商信息安全等因素,使高校云会计短期内仍难以实施,高校财务信息化的重点还将处于面向服务的财务信息系统高度集成阶段。
四、虚拟化模型构建
在数字校园这个大环境下,高校财务管理不是一项独立封闭的工作,而是充分实现财务内部以及财务与其他业务之间的信息共享[7]。虽然云会计是高校财务信息化的发展趋势,但高校云会计仍处于理论研究阶段,这使得基于虚拟化的高校财务系统成为可能。
(一)服务器端虚拟化
高校信息化正处于由数字校园向智慧校园高速发展的过程,作为智慧校园核心内容的数据中心建设,从传统的基于硬件定义的数据中心(HDDC)转变为基于软件定义的数据中心(SDDC)建设。软件定义的数据中心结合负载均衡、动态迁移等深度安全防护技术,为高校各级业务系统的运行提供了海量的服务器池、TB乃至PB级的存储池以及高速的网络池。如图2所示。
在软件定义的数据中心模型下,财务系统从并发数、业务请求数上来说,都适合从原有的物理服务器(群)迁移至数据中心的虚拟化服务器池中。将财务系统从封闭环境向数据中心的虚拟化迁移,解决了财务服务器硬件维护、数据备份等问题,实现财务服务器的运维与硬件完全无关。同时,通过跨平台调用(如WebService)等技术,使财务系统信息共享成为可能。
财务服务器的虚拟化完全不需要增加硬件投资及维护成本,数据中心为财务系统的运行提供了强大的支撑平台。安全防护系统确保虚拟化服务器安全,备份容灾系统确保数据安全,日志审计及数据库审计系统确保各项操作有据可查。这种服务器虚拟化的迁移,对财务人员来说是无感知的,财务人员无需学习新的业务系统,客户端没有任何改变。如图3所示。
(二)客户端虚拟化、移动化
借助高校数据中心,财务系统实现了虚拟化,但这与传统基于校园网的财务系统没有本质区别,财务人员仍需具备一定水平的网络、计算机及信息安全技术。在客户端通过校园网访问虚拟化服务器时,数据传输存在安全隐患,病毒木马等会造成服务器端的数据破坏。
目前云桌面已经是被企事业单位广泛使用的信息化技术,基于虚拟化技术的云桌面,实现了客户端与硬件无关、与操作系统无关。在高校的教育教学中,这种虚拟云桌面的技术已经被广泛使用。利用虚拟云桌面技术,在校园网数据中心部署一台或多台云桌面服务器端,云桌面的客户端根据财务人员职能分工,集成不同权限、不同业务功能模块的财务系统客户端。
与财务服务器虚拟化迁移性质相同,云桌面服务器端在与硬件无关的同时,容灾、备份等功能统一由数据中心提供。任何财务人员利用电脑或者移动设备,通过SSL、USB-Key等安全加密手段验证后,即可合法进入财务系统虚拟客户端。如图4所示。
每个虚拟客户端都保存在数据中心,不会因为财务人员工作环境的变动而变化,也不会因为客户端物理设备的故障损坏而造成数据丢失和业务中断,保障了财务人员操作的完整性和安全性。
虽然这种模型借助了校园网络及互联网,但财务人员接触和操作的全部为数据中心存放的虚拟桌面。存放虚拟桌面的服务器和财务系统的服务器均以虚拟化形式存放在数据中心的统一安全区内,从客户端到服务器端全部虚拟化。整体结构与硬件无关、与财务人员的操作环境无关、与财务人员的设备操作系统无关。
这种虚拟化的客户端,操作系统及业务系统由服务器端统一推送,根據人员工作性质及权限,服务器端推送含有不同业务功能模块的业务系统。同时,根据财务管理制度,可进一步规范虚拟桌面的使用,如定制财务人员虚拟化桌面,一对一绑定、分配不同的权限和内容等。
(三)分区业务安全传输
基于虚拟化的高校财务系统模型,只需在虚拟化服务器端部署核心业务系统和管理系统,客户端无需部署任何业务系统。对于跨校区的分散财会业务,可借助高速的校园网,推送相应的虚拟桌面到终端,从而实现财务管理的校内漫游。对于校外的工作人员,也可通过安全加密SSL VPN等技术接入校园网,在手机、平板电脑等移动设备上获取虚拟客户端,从而实现校外业务漫游。
虚拟云桌面数据通过加密网络传输,财务数据不会被财务人员电脑中的病毒木马破坏,可以提供很高的安全性保障。在分散校区或互联网远距离网络传输过程中,网络波动也不会造成业务的丢失和中断,业务数据保存在虚拟客户端中,网络恢复正常时,业务即可继续。
五、虚拟化模型分析
(一)不同的服务模式
云计算包括IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)三大服务模式,实现了资源的集中化、规模化。企业云会计介于PaaS和SaaS之间,采用租用公有云或自建私有云模式部署云会计软件,用户登录云端服务平台实现业务功能。基于虚拟化的高校财务系统,采用IaaS模式,充分利用高校数据中心资源,不改变原有的财务系统结构,用户通过虚拟云桌面客户端实现业务功能。
(二)较少的资金投入
从人员培养、制度建设、管理流程变更、云会计软件使用权等方面来看,实现云会计需要一定规模投资,而且原有的财务系统需要完全放弃。对高校来说,财务信息化经过多年的建设发展,已经投入一定规模的建设及运维资金。基于虚拟化的高校财务系统,在保持现有财务系统不变的前提下,利用数据中心的现有平台,配合虚拟云桌面技术实现,在资金投入方面远远小于云会计。
(三)较短的适应周期
对于财务系统的变更,财务人员需要一定的周期来适应云会计软件的业务功能模块、操作习惯等方面。这个周期的长短,一方面取决于财务人员的业务水平及学习新知识的能力;另一方面,也会受到云平台和云会计软件供应商服务能力、技术水平、公司实力等的影响。在此期间,高校财务管理工作的效率将会大大降低。基于虚拟化的高校财务系统,日常维护、数据备份等工作由数据中心配套设施统一完成,不会改变现有财务系统的业务功能和操作习惯,财务人员仅需学习如何登陆虚拟化云桌面即可,基本不需要适应周期。
(四)较高的安全性
云会计与基于虚拟化的高校财务系统都具有硬件无关性、较高安全性、数据共享性等特点。云会计的数据存储、传输、处理都依赖于云平台及云平台软件供应商第三方,数据的授权访问、供应商的人员管理、职责划分、协议纠纷等,都可能造成安全隐患。基于虚拟化的高校财务系统依赖于高校内部数据中心,与其他各业务系统一样,由学校信息技术部门提供统一存储、统一管理、统一维护,并提供统一的安全保障。财务部门作为高校信息化建设的职能部门之一,可直接参与信息化建设、管理、运维等内容。
六、结语
本文根据高校财务信息化现状及发展趋势,提出基于虚拟化的高校财务信息化模型,并从服务模式、资金投入、人员适应周期、系统安全性四个方面对这种模型进行了对比分析。这种模型虽然利用了先进的虚拟化技术,具有较高的安全性,但在信息化发展的过程中,没有不变的信息技术,也没有一劳永逸的信息安全。在具体实施过程中,高校仍应密切关注信息化的发展趋势,及时调整信息技术手段,加固相应信息安全策略,以确保高校财务信息化顺利发展。
【参考文献】
[1] 教育部科技发展中心.高等教育信息化发展研究报告(2015)[M].北京:清华大学出版社,2015.
[2] 边志锋.陕西省高校管理信息化建设现状与对策研究[J].西安财经学院学报,2016(5):115-118.
[3] 陈静.校园一卡通推动高校财务管理模式变革分析[J].会计之友,2015(15):118-120.
[4] 崔洪俊,党金泉,黄成行,等.大数据时代高校财务管理信息系统构建探讨[J].财会通讯,2015(31):113-115.
[5] 吴胜,苏琴.高校云会计服务类型和服务建模方法探究[J].财会月刊,2016(17):49-53.
[6] 吴胜,苏琴.高校云会计实施模式探微[J].财会月刊,2016(1):10-13.
[7] 秦书亚.基于数字校园的高校财务信息化建设研究[J].会计之友,2016(18):91-93.