会计信息化环境下的会计安全与风险控制研究
2019-01-28陈之韵
陈之韵
一、前言
会计信息对企业来说必不可少,会计信息化也是企业会计发展的未来趋向。随着会计信息系统在企业管理中的逐步推广,企业的会计信息化程度也逐步得到了提高。各种网络系统的升级维护,提高了企业收集处理数据、编制财务报告的能力,提升了企业会计信息化风险控制的水平,为企业的日常运转流通提供了有效的保障,也为财务信息的存储构建了公开透明的平台。
与此同时也产生了一些不可避免的风险性问题,这对企业如何在会计信息化背景下开展会计安全风险的防范提出了更高的要求。本文主要从六个方面来分析会计信息化下可能存在的会计安全与风险控制的问题,考虑了应对相关风险所能采取的措施,为企业在解决会计安全的风险性问题上,从会计人员、企业管理、国家法规等方面提出了自己的一些看法。
二、会计信息化的概述
(一)会计信息化的概念
会计信息化是将传统会计与现代信息技术相融汇,不只是在传统会计中引入电子计算机和网络通信等现代信息手段,还有着更深层次的内容,比如会计知识的信息化、会计管理和后续教育的信息化、会计实务操作的信息化等方面。信息社会的飞速发展对企业的财务信息管理方面提出了更高的要求,企业会计也会为了顺应信息化时代的潮流而不断扩充和完善。
(二)会计信息化的特征
1.普遍性。信息技术目前已经渗透进了会计的所有范畴,包含会计的基础理论、实务工作、日常管理、继续教育等方面,是对传统会计理论的扩充和进一步延伸。会计信息化不仅包含着会计的核算与监督、预测与决策的功能,还包含着建立会计理论体系的目标。会计信息化在使用计算机的基础上,结合网络通讯、科教工程等现代信息技术手段,积极运用于会计的各领域之中。
2.同步性。在会计信息化的背景下,目前的会计信息系统与企业内外的信息系统是有机互通的,随着原始数据被录入会计系统,会计人员对这些数据可以进行重复的使用,有效减少了多次录入同一数据而给相关人员带来的工作负担,也保证了财务数据的统一性。其次,会计方面的数据采集与处理是同步进行的,比如相应的发票、订单、入库单一旦被导入,都会储存到对应的服务器中。等到系统接收到上述的数据,随即就会触发相应的处理板块,对数据进行计算、分析、分类、总结等一系列操作,会计人员就能获取信息数据,实现了数据的及时共享,也便于管理者决策。
3.智能性。会计信息化是由会计人员、电子计算机、网络等汇集而成的信息应用的系统,不仅是用来进行核算的,还具有一定的管理和控制的作用。计算、整理财务数据可以通过系统后台完成,但是数据的输入离不开会计人员的操作,再其次分析和辅助经营决策的功能也要在相关的管理人员指导下才能开展的,是一个人和计算机相互协调帮助、具有智能性的系统。
三、导致会计信息化环境下会计安全与风险的原因分析
(一)数据存储处理难度大
相比较纸质材料的多且占空间,依托于计算机进行相应的会计业务流程处理显得更为便捷,磁性介质占据的空间小但是可以存放大量的数据。大量的信息数据存储在计算机的优盘、硬盘或者网络存储中。如果相关的会计人员不慎改动了数据,或是其他方式下数据信息遭到了篡改,在缺乏原始的备份资料的情况下,数据还原在短时间内不可能实现,就会导致会计工作的停顿更甚是重头开始,浪费相关的时间与人员精力。
(二)计算机硬件及软件风险
会计信息化系统由硬件与软件组成,硬件部分包括服务器、终端机、存储备份设备等,软件部分包括操作系统、会计系统、数据库系统,无论哪部分出现问题,都会对会计信息化系统造成一定的影响。当硬件出现问题时,可能无法进行数据的输入和存储;当会计信息软件出现问题时,很多功能没有反应而无法进行数据的核算和分析。
如果企业对硬件系统重要性的认识度不高,投入资金过少,购买了一些质量不达标或使用状态不理想的硬件设备,导致服务器工作状态不稳定,还可能潜在着一些无法避免的系统问题;又或是没有定期维护保存好硬件设备,像U盘、移动硬盘等存储介质会受到周围环境的影响,温差、擦写密度、灰尘、划损、摔碰等因素会影响硬件的使用。
(三)企业会计内部控制不合理
信息化环境下的会计系统的操作是通过用户名和密码来识别的,而不是通过人员和职位加以区分,不同的用户名对应着不同的职位等级,每个职位等级拥有的操作权限也是有差异的,只要拥有用户名和密码,就可以在系统中进行所属权限内的任何操作。如果用户名和密码被不法分子知晓,来进行数据的篡改或删除,可能会加大会计信息的安全风险。
企业可能对会计信息化相关的内控制度不够重视,没有落实相应的规章制度,使得岗位责任和权限分配并不明确,一些人员可能出现身兼数职的情况,工作量大无法顾及全面,因此而产生了一定的后果。企业信息化的基础管理工作还不够完善,部分人员可能会出现不按规章或越级办事等情况,对会计信息安全造成威胁。
四、防范会计信息化环境下会计安全与风险控制管理对策
(一)改善数据存储与处理环境
首先,要分类管理好存储电子数据信息的U盘、硬盘等存储工具。清楚每个存储工具里的信息内容并贴上相应的标识加以区分,小心保管存储工具而不是随意摆放,要分门别类的归好以便在需要的时候可以及时找到;其次,要谨慎进行会计信息系统的操作。在导入原始数据时看清内容,输好后认真校对,确保数据的准确性;最后,要及时备份数据。有一小部分的软件还不能自动保存已编辑的内容,所以就要及时保存数据,防止断电或电脑死机等突发状况所导致的数据损失。
(二)加快会计信息系统软硬件建设
首先,企业要了解会计信息系统硬件建设的重要性,投入专项资金来提高设备的质量。根据实际需求考虑是否采用强大的双系统来巩固系统运行;要保障机房的持续供电,电压也要稳定,配备防辐射、防干扰和不间断供电的设备;聘请专业人员对计算机和各种硬件进行管理,定期打扫和维护好硬件设施,日常检查信息服务器确保网络质量,及时更新替换状态不行的硬件设施。其次,企业要慎重选择会计信息软件。资金有限的情况下,可以选择适合企业自身的、对系统需求较小的会计软件系统;资金充足的情况下,可以进行自主研发会计软件,贴合企业的业务和工作环境。会计软件安装后要不断进行调试,保障其在操作系统中流畅运行,也要注意进行日常的维护;像金蝶、用友等会计软件每隔一段时间都会更新升级版本,来修正完善上一版本的不足之处,比如优化计算机系统与会计软件的兼容性,修复和预防软件可能出现的漏洞,提高软件的运行速度和处理财务数据的反应能力等。
(三)优化企业会计内部控制
完善会计信息系统的内部控制制度,可以强化企业会计管理的内部控制,降低会计数据的安全风险,以此来保障会计系统持续正常的运行下去。
首先,要严格规范数据处理的操作和权限。对于实际操作会计信息系统的人员,明确各自的操作范围和权限,减少由于授权不明、权责模糊而造成的会计工作混乱,也要妥善保管好操作系统的用户名和密码,未经允许不可擅自交换,也不能随意透露给企业外部人员来登入会计系统,以此来维护会计数据的安全性。
其次,实施职责分离,加强监督。强化不同职位的监督,制约不同职位的权利,对会计职位进行分类,并规定各职位具体的工作内容,不要存在一定的交叉和兼容性,对每一项可能引发欺骗行为的经济业务,应该分别由几个人来共同承担,这样才能在企业的财务系统中起到一定的相互制约和牵制,避免越级办事的现象发生。
(四)重视会计人员素质培养
会计人员是企业会计安全风险的一个重要因素,因为企业相关的会计工作都是经由会计人员之手完成的,要重视会计人员的职业和道德方面的素质培养。
一是职业技能素质的培养,会计人员要拥有实在的专业知识和实践工作能力,会熟练的进行计算机的一般操作,会使用常见的会计软件处理财务数据信息,还要不断充实自身的理论知识并会在实际工作中合理运用。二是职业道德素质的培养,会计人员应该具备优良的道德品质。要妥善保管企业的财务数据资料,对系统内重要的信息及时进好行加密处理;另外也要知法守法懂法,不会为了外在的金钱或是利益诱惑,将信息泄露给同行业的竞争者或是其他不怀好意的外部人员。
五、结论
会计信息化是企业会计管理的主要方式,有效提高了企业的工作效率,逐步引导企业管理走向规范化和科技化的道路,所以企业要积极采取措施应对可能会发生的会计风险问题。在会计信息化的背景下,企业的会计信息安全要结合存储处理环境、软硬件设施、会计内部控制、安全法规条例和企业管理层等多种因素来考虑,这也是一种管理哲学的体现。依据我国的会计法律法规来逐步优化企业的会计制度,提高会计人员的综合素质,加快企业会计系统软硬件设施的建设,只有不断的改进和完善,才能够有效的降低企业会计安全风险的程度,逐步完成从传统会计走向信息化会计的过渡,为企业的长远发展做打算。