电子商务企业会计信息系统的风险及控制
2023-02-13徐梓洛
文/徐梓洛
伴随着电子商务行业等信息技术的快速发展,企业运用会计信息的方式从手工操作向电子化转变,这不但大大降低会计人员的工作量、提高工作效率,也为企业更好的发展带来良好的契机。本文以会计信息系统为基础,进一步讨论在电子商务企业会计信息系统存在的风险问题,并研究能够应对风险问题的措施。
一、电子商务及会计信息系统的发展现状
1.电子商务发展现状。我国电子商务发展的趋势主要体现在以下两个方面:①农村电商出现。随着国家经济的快速发展,我国人均GDP呈上升趋势,为互联网的普及发展提供了良好的经济基础。近年来国内的各大电商巨头如阿里、京东等纷纷将视野放于农村,使用各种战略推进“农村电商”的实现。②跨境电商出现。如何不用通过高额的出境旅游等方式就可获得心仪的产品,成了一种发展新方向。现今,天猫商城的全球购,正在实现全球消费者轻松的在线购买全世界产品的心愿。中国电商的海外市场巨大,跨境电商已然成为电商发展新的增长点。2.会计信息系统发展现状。会计信息系统是随着信息技术的发展、社会环境的需要发展起来的。针对会计信息系统在处理会计数据所采用的一系列方法和步骤,可分为手工会计信息系统、电算化会计信息系统、准现代化会计信息系统、现代会计信息系统四个发展模式。在电子商务等信息技术快速发展的环境下,一方面,随着社会经济的快速发展,企业纷纷改革创新实施新的管理模式;另一方面,网络技术的发展、电子商务的兴起、国家政策的支持,为会计信息系统的发展提供了社会资源。这些都为会计信息系统的发展提供了良好的环境,使得会计信息系统发展稳步向前。会计信息系统具有以下特点:一是系统数据来源广泛、数据量大,会计信息系统使得各有关机构的会计信息都可通过计算机直接传送,这大大减少了过去人工传送的成本;二是数据结构和处理流程较复杂,牵涉多方,且许多处理步骤具有周期性,易被不法分子钻空子;三是数据的真实性、可靠性的要求高,网络互联条件下,企业的会计信息相对于之前的传统操作而言更为透明,严格的系统程序也一定程度上降低了企业妄图舞弊随意更改数据的发生率。
二、电子商务企业会计信息系统风险的现状及问题分析
虽然电子商务的发展给会计信息系统带来了极大的发展推动,但电子商务企业会计信息系统的风险问题仍是存在着的,企业不可忽视。通过对大量相关文献的阅读和数据分析,总结出电子商务环境下会计信息系统风险问题具有以下几个特点,具体分析如下:
(一)内部控制范围扩大。与普通企业相比电子商务企业的内部控制范围,由内部单个不同部门扩展到处于同一网络内的所有相关部门,甚至扩展至企事业单位的外部;由原先对各种实物凭证、单机数据的处理保管,转变为对同一网络内所有数据信息的处理保管;由只由企业内部人员的监督扩展到由企业内外多方利益者的共同监督。造成电子商务企业内部控制范围扩大的原因可概括为以下几点:1.数据结构和处理流程更加复杂。电子商务企业的虚拟市场交易模式,使得会计信息系统中的数据结构和数据处理流程更加复杂,牵涉多方的利益,为了维护各方的利益、保护数据的安全处理,企业不得不加强对所有数据处理管理的控制。2.对数据的真实性要求更高。电子商务企业的会计信息系统与普通企业或是先前的传统操作相比,对数据处理的透明性真实性要求更高。
(二)数据存储安全风险高。近年来,电子商务企业数据信息泄露丑闻事件屡见不鲜,其中就包括了天猫、当当网以及凡客诚品三家较为出名的电子商务企业。随着市场竞争的日趋激烈,市场交易额占比较高的企业出现数据信息泄露的风险性往往也就越大,数据存储安全性就越低,这不仅仅是因为行业竞争带来的竞争者恶意的数据破坏,更可能是企业缺乏一个完善的数据信息存储安全机制的设立。造成数据存储风险高的原因大致可以归纳为以下两点:1.开放的网络环境。在开放的网络环境下,会计信息系统中的各个模块、部门互相联系沟通,实现了网上记账、网上审核、网上审批、网上报表处理等一系列会计工作。然而,电子商务企业的会计信息也因此更容易被会计信息系统的内部甚至外部人员接触或获得,更容易被入侵、窃取、修改甚至控制系统,重要的数据信息的泄漏风险大大增加。2.数据存储要求的提高。在电子商务环境下,会计信息的存储要求与传统的手工记账相比更高,主要体现在以下几个方面:一是数据存储量大大增加,电子商务环境下的会计信息系统中的会计信息是数字化的,各个环节中的会计信息、会计操作都可被量化存储,数字化会计信息存储量呈几何级数增长。二是数据存储安全和保密性要求提高。电子商务环境下会计信息一般存储于硬件设备中,其易受周边存储环境的影响,对存储条件要求高。三是数据受损后的恢复要求提高。会计信息系统易受不可抗力的破坏导致无法使用,且恢复要求极高。
(三)系统管理人员舞弊谋私现象严重。由于电子商务企业实行虚拟市场交易的方式进行交易,交易的双方无需面对面,在网上即可完成交易,因此为了方便企业日后的会计处理工作,企业往往会对会计信息数据进行加工处理,以便留有明确的审计线索。系统的管理人员利用职位的便利,对数据进行了“二次加工”,即虚减交易额或是提高交易成本等。给企业提供了虚假报告,将实际与报告的差额归为已有,这无疑给企业带来了巨大的财产损失。针对上述所提到的现象问题,产生系统管理人员徇私舞弊现象严重的原因大致可概括为以下几个方面:1.岗位设置及权限设置不合理。电子商务企业会计信息系统的管理未实现一人一岗、全责分离制,各个岗位的职责不够明确;对会计系统的管理人员的权限设置不足,未对不同等级的员工设置不同等级的使用权限,导致现实操作中超越权限的行为屡次出现。2.系统身份准入认证不足。会计信息系统的身份准入认证安全性低,身份认证方式不够严谨,有些员工常以自己的生日或是手机号等作为密码,很容易被破解,安全性不高。3.员工缺乏职业道德。会计系统管理人员的个人职业道德规范欠缺,有些员工缺乏集体利益感,职业道德水平低,为了一己私利而谋害企业的利益。4.信息处理缺乏制度规定。电子商务企业在会计信息处理方面尚未建立一个严格的制度规定,导致了在会计信息数据的处理的过程中,给会计信息系统的管理人员可趁之机。
三、解决电子商务企业会计信息系统风险问题的建议
针对以上电子商务企业会计信息系统存在的风险问题,以下全面从宏观角度提出了解决电子商务企业会计信息系统风险的具体对策,具体分析如下:
(一)完善企业内部控制机制。1.增加内部控制责任部门。与普通企业相比,电子商务企业的会计信息系统中的数据结构和数据处理的流程较为复杂,牵涉到多方的数据传送。所以,电子商务企业应制定相应的内部控制制度、内部控制要点以及内部控制实施要求,与企业的数据处理相关的各方,应当共同参与数据处理的整个周期,明确各自的职责所在,相互配合同步控制,避免不法分子钻空子。2.补充新的内部控制要点。针对电子商务企业会计信息系统存在的数据存储安全性低、数据保密性差、企业内部控制不全面等特点,可补充以下几个方面的企业内部控制要点:数据处理的正确性及安全性;系统使用的稳定性及程序开发的可适性;企业内部所有部门及外部相关单位的控制;会计信息数据的处理和保管程序的严格性,在单位各部门间、外部各相关单位之间传送的保密性。
(二)建立数据存储安全应用机制。针对数据存储的风险,企业必须建立一整套科学的、合理的、能够严格执行的数据存储安全应用机制。首先,由于对会计信息数据存储的要求很高,因此企业应当按照严格要求设定数据存储标准,并制定严谨的数据存储程序,保障重要数据能够得到及时的存储。其次,因为会计信息系统对数据的保密性要求很高,企业要采用安全的加密机制后再进行数据传输,并根据会计信息系统使用用户的不同等级来设置不同的使用权限。最后,企业应该制定科学的数据检索和应用架构,会计信息数据如果在企业的日常操作中不能得到高效的检索和应用,那么也无法发挥其应有的作用。
(三)建立规章制度规范系统人员行为。企业要建立规章制度对会计信息系统人员的行为进行规范,主要包括岗位职责制度、档案管理制度、会计信息处理制度等。为了落实各项制度的实施,首先,要求领导能够对建立的规章制度给予高度重视,任何违反规章制度的行为必须受到严肃处理;其次,建立的规章制度要有一定的可行性,笼统的规章制度条文不能起到约束作用;再次,企业要设立针对计算机犯罪活动的相关规定,对违法者进行严格处置,对受害者加以保护;最后,企业要制定明确可实施的绩效考核制度,通过绩效考核侧面激励系统人员,减少系统人员违规违纪行为的发生率。
总的来说,电子商务和会计信息系统的发展都是以信息技术的发展为基础的,两者一方面,都是技术发展下新的经济产物,都是不可被替代的;另一方面,两者是相互依赖生存发展的。电子商务在促进会计信息系统发展中起到重要的作用,但电子商务给会计信息系统带来机遇的同时也带来了挑战,这是我们不可忽视的。企业在日常的会计事务处理过程中,要对于已经出现的风险问题采取必要措施,对可能出现的现在风险进行防范,在过程中所出现的未预料风险采取恰当的应急手段,以降低企业风险。本文简单概述了电子商务环境下会计信息系统存在的几方面的风险问题现状,问题产生的原因,并给出了解决建议。
引用出处
[1]聂庆芝.基于会计信息系统的风险导向审计应用研究——以ABC公司为例[J].财会通讯,2015,(04):109-112.
[2]宋丽平,李海燕.中小企业会计信息化风险评价研究[J].财会通讯,2015,(28):100-103.