APP下载

会计信息系统安全问题的研究

2018-12-06薛鹏

经济研究导刊 2018年10期
关键词:U盘备份会计人员

薛鹏

(盐城工学院,江苏盐城224005)

在科技技术发展迅猛的信息时代,传统的会计也在不断进步和发展,会计信息系统也应运而生。但目前,我国的会计信息系统尚未完善。一方面,在处理来源广泛、数量庞大的数据时较为精确,且具有高效性、实时性等特点,给企业的管理者带来了不少的便利;另一方面,如果企业的各方面管理措施不到位,那会计信息系统的使用反而会给企业带来极大的危害。在如今的信息时代,要让会计信息系统成为企业管理的一把利器,必须要时时留心,对待安全问题不可掉以轻心,一定要多分析多总结经验,及时降低风险,使得企业的财务管理更加高效、安全。

一、会计信息系统软件的缺陷

会计信息系统软件缺陷是一个企业用户本身很难解决但是日常生活中经常遇到的一个问题,该缺陷包含操作系统漏洞和应用软件漏洞等方面。通常,企业会计人员使用的计算机通常是Windows XP或Windows7系统,前者作为微软公司已经不再维护更新的操作系统,可以说是非常危险的,而后者也需要操作人员手动或者设置系统自动进行更新维护。如果用户没有及时更新补丁或者杀毒等操作,很容易受到网络病毒的感染,导致信息丢失或泄露。软件漏洞则是指研究人员在开发该软件时,可能由于程序员的关系造成代码编写有误,这些漏洞容易被不法分子所利用。

我们要解决会计信息系统软件本身的缺陷,就要从两方面进行:首先,企业要督促软件开发商加快管理会计软件的步伐,并提供优质售后服务;其次,在政府相关部门的监管下逐步建立一个成熟的、完善的会计软件市场,我国的会计信息系统软件缺乏统一的国家标准,商品化软件品种多,但是质量参差不齐,而且各个生产厂家的模块、接口等不兼容,无法实现对接。针对我国目前会计软件市场的发展程度,国家可以建立一个专业化的会计信息化协会,统一会计软件标准,监督各会计软件开发公司的开发全过程,使得国家标准真正落到实处。

二、数据存储的隐患

U盘作为现阶段最方便最实惠的数据贮存设备,可以说所有上班族都有一个及一个以上的U盘,但是它的安全性仍然有待商榷,有些存储设备可能关联过被病毒感染的计算机,就成为了病毒的传播源。由于企业的会计人员使用的私人计算机,可能被用于浏览网页、使用U盘或是移动硬盘等存储设备的使用可能导致计算机感染病毒或是系统崩溃。因此,企业需要尽快要制定相关的制度,应明令禁止会计人员使用不安全的U盘等连接入企业的计算机。

建立多层次的数据备份机制也是应对数据存储隐患的一个重要手段。理论上企业应该采用双数据库服务器,定期备份。若是发生服务器故障时,可以立刻换至备用服务器及时止损。所以,企业应当设立定期备份制度,通常形式有:日备份、周备份、月备份、季备份、年备份。会计人员在备份时,需要系统管理员进行密切的监督监察。

三、企业内部控制方面的缺陷

如果系统中权限划分不明确,内部控制不严密的话,就很容易造成信息的泄露。可从以下四个角度来分析企业内部控制方面的缺陷:

1.执行人在执行会计业务的不同,可能会引起实施人任务有所变化。即使是在会计信息化高速发展的今天,计算机依然无法取代会计人员完成所有的会计工作,但是,大部分烦琐又机械化的核算工作已经交由会计软件来处理。在这样的情况下,原本会计业务的执行人划分成了两部分——会计人员作为控制者,会计操作软件作为执行者实施者。因此,会计操作软件的漏洞或风险会成为会计系统内部控制的主要风险。

2.人员在数据录入环节的失误也是内部控制中的重要问题。会计操作软件过程中,会计人员制作的会计凭证是系统自动生成财务报表的数据来源,系统自动取数时会将错误的数据同步录入日记账、明细账、总账,在查明错误原因时会计人员往往会耗费大量精力。所以,控制数据录入环节的问题是一个重要关键点。

3.在数据的保管等方面的内部控制问题。过去手工会计阶段,一般是由专人来看管保存会计资料如会计凭证、会计日记账、分类明细账、总账等,当有人来借阅查看时需要授权登记,通常情况下是很难查阅所有的会计资料的,当然也存在搜索不方便等问题。现在的会计信息系统将所有会计信息全部上传至计算机,任何人都可以查阅,假如没有一套完整的内部控制制度很容易导致数据泄露等严重后果。除此之外,手工会计处理时下分了很多业务岗位和不同责任人,每个会计人员都是独立操作,责任明确。在会计信息化的环境下,难以区分责任,在此情况下,十分不利于内部控制的监督与管理。

4.使用非传统模式保存会计信息时产生的内部控制问题。传统模式下,会计人员使用纸质会计凭证、账簿,而现在纸质的存储方式已经慢慢被U盘或移动硬盘等磁性存储所替代。U盘及移动硬盘易受网络病毒感染的特性前文已经描述,在此不再赘述。此类磁性存储介质还有一个致命的缺点:不能受潮、不能受热、误删的文件不能可靠地恢复。正是因为这些普遍存在的缺点,给会计信息系统带来了一系列不确定的内部控制风险问题。

为了加强会计信息系统环境下的内部控制管理,我们必须规范会计人员的操作步骤,明确每一名操作人员的工作流程。首先,在操作步骤方面,企业应当制定严格的操作步骤,包括数据的采集、处理、分析等,每一名会计人员都应该严格遵守该规则,以尽可能地避免数据录入失误等低级错误。其次,企业应当建立一套基本工作流程,每一项工作计划都需要由执行主体、责任主体、核算主体、控制主体等多重保障,责任到人,将会计信息系统规范和程序化管理。其中,执行主体中又细分为:执行经理(进行预算管控、投资发展分析等工作)、会计主管、会计人员、出纳等多个岗位。在实际操作过程中,可能会产生控制主体对下级主体人员控制不力、核算主体与执行主体之间存在不交圈等问题。健全的内部控制能够对企业的经营管理起到规范作用,完善企业的制度系统,使企业内部协调一致,从而完美达成企业经营目标。

四、网络环境的风险

网络高速发展的今天,犯罪分子作案手段也越来越狡诈,他们利用会计信息系统漏洞,盗取用户名及密码潜入公司内部,获得公司重要信息并通过网络传播进行非法商业买卖,如卖给竞争对手公司从而赚取高额费用。更严重的情况是,一些内部操作人员为了一己私利不惜透露公司重要信息给外部。小小漏洞不补,给公司造成的损失则无法估量,甚至会决定公司的成败。因此,企业必须及早发现系统安全漏洞,并且严格遵守商业道德,保守商业秘密,才能亡羊补牢,为时未晚。

企业为了应对网络环境下的安全隐患,必须建立健全网络安全控制制度。首先,企业必须自主建立会计信息系统网络安全控制制度,我国现有的关于此类的法规有《中华人民共和国计算机信息系统安全保护条例》等,但文中并没有细化的区分会计信息系统,企业可以针对本企业的特点进行细化,从而制定属于本企业的会计信息系统网络安全控制制度。其次,企业对于会计人员的管理也是必不可少的,会计信息的安全与会计人员息息相关。作为一名优秀的会计人员不仅要对专业知识了如指掌,还应该对计算机基本知识有所了解,更重要的是会计人员的道德修养水平。企业需要建立健全会计人员的管理体制,加强对他们的培训,让他们意识到会计信息的重要性。会计人员应该有明确的是非观,在必要的情况下可以引入“激励问责”机制,对有贡献的会计人员进行奖励,对违反企业安全制度,已经导致或有可能导致会计信息泄露的人员进行问责。最后,企业需要对会计信息的访问权限做一个划分,一些重要且机密的数据信息应当设置为专人授权访问。

五、人员的风险

在企业中,最危险的部分其实是工作人员。具体表现如下:(1)由于工作人员的疏忽,录制凭证不当,没有及时的对数据进行备份,从而发生数据遗漏、缺失等情况;(2)部分操作人员为达某种非法目的而对会计信息系统进行蓄意破坏,致使数据破坏而不能恢复,这也可能通过盗窈等手段破坏您的计算机的信息系统,例如窃走存有数据的存储介质,或者植入病毒致使计算机的系统崩溃;(3)通过非法手段进行修改程序,从而达到借他人之名来进行犯罪活动,这是很严重的,也是要注意杜绝的;(4)有些工作人员职业素质不高,操作不按规矩,从而导致死机或数据丢失。

通过以上分析我们可以看出,良好的职业道德素养和信息化技能是很重要的,企业针对会计人员道德素质方面,需要从会计人员进行日常行为的角度做出评价,对员工心理变化及时发现,同时应该建立合理的激励机制,对于突出表现的员工给予物质或者精神奖励,反过来对于泄密造假等行为必须给予惩罚,实行制度的同时确保公平公开性原则,这样员工整体的职业道德素质会被有效地控制;对于员工的信息化技能的提高,应该为员工创造多次培训学习以及深造的机会,充分掌握市场上最流行先进的技术手段,保证员工信息化水平与市场同步,这样网络会计信息系统的安全运行才会有所保障。会计信息系统要求有一批掌握现代电子技术、网络技术,融自然科学、社会科学、人文科学于一身的复合型人才,这种复合型人才还很匮乏。因此,要加大复合型会计人才的培养力度,贯彻人才战略,积极培养人才,普及信息技术及电子商务知识,培养专业化的人才。

参考文献:

[1] 李静.企业会计信息系统的风险及其防范[J].现代商业,2015,(3):78-79

[2] 张家胜.论中小企业会计信息系统的创建与维护[J].鸡西大学学报,2015,(9):43-45.

[3] 王学佳,杨国有.企业会计信息系统管理研究[J].中外企业家,2015,(35):76-78.

[4] 戴丽芳.公司治理与会计信息系统——两者关系及完善会计信息系统的建议[J].经济研究导刊,2014,(25):150-151.

猜你喜欢

U盘备份会计人员
新形势下会计人员素养提升策略思考
利用云备份微信聊天记录
如何只备份有用数据而不备份垃圾数据
Windows10应用信息备份与恢复
自动辨认插口方向的U盘
让U盘起死回生
财政部:严重失信会计人员将被列入“黑名单”
会计人员信用档案建设酝酿启动
我国将建立会计人员诚信档案
旧瓶装新酒天宫二号从备份变实验室