APP下载

浅析构建资金安全防火墙的重要性

2021-01-16张立良大唐四川发电有限公司

环球市场 2021年20期
关键词:发票账户岗位

张立良 大唐四川发电有限公司

在当今信息化时代,特别是电子支付全面普及的情况下,企业的资金风险面临多重挑战,一是电信诈骗防不胜防,二是内部人员转移资金问题时有发生,三是交易对手故意套取资金,四是新型理财或融资形式存在巨大风险。作为企业财务人员,如何防范资金风险,构建资金安全防火墙,就成为当前刻不容缓的一项重要工作。

一、一般企业

对于一般企业,可以采取以下措施:

(一)防范电信诈骗

凡是QQ群里、微信群里,上司要求支付资金的,一律要当面核实真实性,如果无法当面核实,则至少电话核实;电脑安装杀毒软件,不打开来历不明的网址,避免感染病毒或木马;通过收藏的银行网址进入网上银行,确保登录的是银行官网;如果确实需要办公室以外场所支付款项时,不连接来历不明的WIFI,而是使用手机流量;手机网上银行APP进行高强度安全设置,支付款项必须要求有实体的U盾方能完成付款;对于突然收到不明来历的资金或者对方多支付的款项,如果确需退款,要在24小时后确认该笔资金还在账上,并履行公司审批程序后方能退款。

(二)加强资金风险防范

1.加强资金支付审核,付款时仔细审核合同和相关原始单据,审核公司规定的签字手续是否齐全,发票是否真实有效,大额发票要在税务局网站上查验真伪,电子发票要防止重复入账。机票行程单上的金额是否与登机牌或查验结果一致,防止伪造行程单,多报销费用。

2.去银行或其他金融机构办理业务,特别是办理理财业务,不得委托对方人员办理,应该由经办人员在柜台窗口办理,并在该银行或金融机构网上银行中查验真伪。如果该项理财在网上银行里未提供查验渠道的情况下,应通过询证函的方式进行查验。

3.在人员岗位变动或离职后,除了进行实物交接,各类信息系统、OA、QQ群、微信群都要及时清理,避免给资金安全留下隐患。

4.谨慎开展供应链融资,没有实物流转供应链融资一律不开展,多方面核实供应链融资的真实性,在确保资金安全的情况下,再开展该项业务。

5.收到的履约保函、预付款保函、银行承兑票汇票需向开具银行函证,确认真实性,尽可能不接受商业承兑汇票,避免到期无法兑付的风险。

(三)加强内部控制

1.建立健全内部控制制度,对资金支付全流程进行规范,从而在制度上保证资金风险可控在控。

2.加强账户管理,明确账户开立、变更、注销的审批手续,每年年底前清理到期账户、冗余账户和闲置账户,每月按时对账,编制余额调节表,及时处理未达账项。

3.严格执行不相容岗位分离的制度。资金结算的不相容岗位相互分离,按照不相容岗位分离的要求设置岗位和配备人员,明确职责权限,形成制衡机制。

4.资金岗位应当实行岗位定期轮换制度。资金结算人员原则上至少每2年轮岗一次。

5.员工发生变动或者离岗、脱岗时,需及时注销网银、资金系统及有关账务系统用户权限。

6.加强U盾管理

U盾应按照不同操作权限独立保管,U盾密码定期更改,每半年至少更改一次,并配置单独的保险柜等保管设备,做到人走柜锁。网银U盾保管人不得自行将网银U盾交由非保管人员使用,因工作变动、离职等发生岗位变动的,应修改密码并办理移交手续,接收人接收U盾后应立即修改密码。确因工作需要携带网银U盾外出的,应经部门负责人批准。

应定期对网银U盾进行盘点,每年至少盘点一次,及时掌握U盾数量、保管人员、使用情况。

网银U盾失效后,经部门负责人批准后应及时销毁,销毁方式根据U盾颁发方规定执行,若自行销毁,销毁时必须有监督人在场,由保管人进行销毁,监督人做销毁登记。

7.加强内部监督。企业内部审计部门、风险控制部门要加强对资金风险的监督和检查,督促财务部门防范资金支付风险,形成闭环管理。

二、大型企业集团

大型企业集团实行集团化管理,通常都有集团财务公司,建立了EPR系统,不少集团还建立了财务共享系统,为进一步加强资金管理奠定了基础。大型企业集团除了要做到常规的内部控制手段以外,还需要从集团层面加强资金风险控制,可以采取以下措施:

(一)强化银行账户监管

成员企业账户开立、变更要履行上级企业的线上审批流程,不得违规擅自开立账户;要求在与集团财务公司已经签订归集协议、查询协议的银行开户,这样集团资金管理人员、集团财务公司就可以随时监控资金流向,并进行资金归集。

(二)全面资金归集

除了还本付息日资金转到贷款账户、工资奖金发放日资金转到代发工资银行账户这两种情况,其余时点,所有资金原则上都应每天自动归集到各成员公司在集团财务公司开立的结算户。

除了还本付息、发放工资奖金以外,不得向集团财务公司以外的账户转入资金。

由于属地银行账户上资金全部被归集,又不允许转入资金,这样属地银行账户是几乎没有资金,避免了通过属地银行账户转移资金的风险。

(三)确立主结算账户制度

各公司除了还本付息、发放工资以外,其余所有结算一律通过成员企业在集团财务公司开立的账户结算,为进一步加强资金支付监控创造条件。

(四)将预算管理嵌入资金结算系统

资金支付实行“年预算、月平衡、周调度、日安排”的资金管控模式,实现无预算无法支付资金,降低大额资金被非法转移的风险。

(五)建立财务共享系统

由集团公司组建统一的财务共享中心或者分区域组建财务共享中心,所属企业只能发起付款流程,最终由财务共享中心统一完成对外支付,这样即使成员企业资金支付内部控制失效,还有财务共享中心这层防火墙来保障资金安全。

(六)内外网实行物理隔离

为了更加有效地防范病毒、木马通过网络发起攻击,控制用户电脑盗取资金,大型企业集团应当将内部网络与因特网完全物理隔离,充分保障内网数据的安全。

(七)建立协调高效的ERP系统

ERP系统里的合同管理、工程管理、资产管理等模块与资金管理实现业财一体化,由业务驱动财务,实现资金支付的全流程管控。

(八)与税务系统连接

现在有不少软件公司专门提供与税务系统的接口,这样就可以在经办人在财务共享系统扫描发票时,可以做到自动识别发票真伪,特别是判断该笔发票是否已经入账,有效避免电子发票重复入账的风险。

(九)额外的资金支付审查措施

一是付款对方账户要预先单独审批,让从未有过业务往来的账户不能直接支付,因为盗取资金的对方账户通常是以前没有过资金往来的账户;二是设定一定额度的资金支付需履行上级企业的审批手续;三是对特定关键字设置监控要求,可以对这类付款额外监管。

对企业而言,防范资金风险、保证资金安全是永恒的课题,不但要制定完备的制度,还需要坚持不懈地执行,特别是印鉴、U盾的日常管理一刻也不能松懈,只有资金管理全流程都能尽心尽责,才能确保企业资金持久安全。

猜你喜欢

发票账户岗位
基于改进LeNet-5卷积神经网络的发票识别研究
探索自由贸易账户体系创新应用
外汇账户相关业务
关于发票显示额外费用的分歧
在保洁岗位上兢兢业业
父亲的股票账户
全国增值税发票查验平台启用
走进“90后”岗位能手
实施HR岗位轮换 打造复合型HRM团队
张晓东:倒在岗位上