倪江陵
(湖南科技學(xué)院 計(jì)劃財(cái)務(wù)處,湖南 永州425199)
從會(huì)計(jì)電算化到會(huì)計(jì)信息化、會(huì)計(jì)智能化,隨著網(wǎng)絡(luò)技術(shù)的日新月異,云計(jì)算對企業(yè)會(huì)計(jì)信息系統(tǒng)產(chǎn)生了巨大的影響和推動(dòng),基于云計(jì)算的會(huì)計(jì)信息化將成為發(fā)展趨勢,對企業(yè)的管理更加方便、有效。但來自互聯(lián)網(wǎng)絡(luò)的多樣性和動(dòng)態(tài)性以及企業(yè)自身的種種因素,產(chǎn)生了企業(yè)會(huì)計(jì)信息安全問題。
從百度百科中來看,云計(jì)算是指依據(jù)虛擬化技術(shù)為基礎(chǔ),借助網(wǎng)絡(luò)這一載體提供的基礎(chǔ)架構(gòu)、平臺(tái)等服務(wù)作為模式,通過一系列技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)和計(jì)算資源規(guī)模化效益的超級計(jì)算模式。對此,需要了解其基本內(nèi)涵,體現(xiàn)為:(1)基礎(chǔ)設(shè)施即服務(wù)將硬件設(shè)備等基礎(chǔ)資源封裝成服務(wù),企業(yè)可以按需申請服務(wù),而無須了解硬件基礎(chǔ)設(shè)施;(2)平臺(tái)即服務(wù),企業(yè)在云計(jì)算平臺(tái)提供的開發(fā)環(huán)境下創(chuàng)建業(yè)務(wù)應(yīng)用和運(yùn)營業(yè)務(wù),企業(yè)的會(huì)計(jì)信息數(shù)據(jù)通過該平臺(tái)進(jìn)行統(tǒng)一管理;(3)軟件即服務(wù),企業(yè)只要接上網(wǎng)絡(luò),通過瀏覽器就能直接使用在云上運(yùn)行的應(yīng)用,企業(yè)可以對軟件進(jìn)行升級,打破空間和時(shí)間的限制,在任何時(shí)間、地點(diǎn)實(shí)現(xiàn)各種工作。
云計(jì)算是一種新型的服務(wù)方式,其對企業(yè)會(huì)計(jì)信息資源的集成與共享產(chǎn)生了十分重要的影響。從目前發(fā)展的情況來看,云計(jì)算的基本特征包括以下幾個(gè)方面:(1)云計(jì)算對用戶端設(shè)備的要求低以及高效的存儲(chǔ),可用性強(qiáng)。用戶只需要一個(gè)終端就可以處理存儲(chǔ)在遠(yuǎn)處服務(wù)器的數(shù)據(jù),可以輕松實(shí)現(xiàn)不同設(shè)備之間數(shù)據(jù)與應(yīng)用共享。(2)高可擴(kuò)展性。云計(jì)算的按需服務(wù)特點(diǎn)帶來了節(jié)省成本機(jī)會(huì),其規(guī)模滿足企業(yè)根據(jù)工作需求的變化,相應(yīng)的增加、降低和調(diào)整資源。在云與云之間提供對應(yīng)接口,允許企業(yè)在不同的云之間進(jìn)行數(shù)據(jù)遷移。(3)云計(jì)算具有虛擬化、通用性?!霸啤敝芯奂罅糠?wù)器、存儲(chǔ)設(shè)備和應(yīng)用軟件,支持企業(yè)在“云”中任意位置、使用各種終端獲取應(yīng)用服務(wù),同一個(gè)“云”可以同時(shí)支撐不同的應(yīng)用運(yùn)行。(4)廣泛的網(wǎng)絡(luò)訪問。不需要部署相關(guān)的復(fù)雜軟硬件基礎(chǔ)設(shè)施和應(yīng)用軟件,直接通過互聯(lián)網(wǎng)訪問即可獲得云中的各種資源和服務(wù),滿足企業(yè)會(huì)計(jì)信息化發(fā)展的需求。
在云計(jì)算迅速發(fā)展的語境下,企業(yè)的管理信息系統(tǒng)一定可以成為日后企業(yè)信息化建設(shè)的發(fā)展目標(biāo)。與此相聯(lián)系的是,在云計(jì)算發(fā)展背景下的會(huì)計(jì)工作,本質(zhì)上是較好地利用云技術(shù)與互聯(lián)網(wǎng)上之間的優(yōu)勢,實(shí)現(xiàn)構(gòu)建一個(gè)虛擬會(huì)計(jì)信息系統(tǒng)、實(shí)現(xiàn)企業(yè)的會(huì)計(jì)管理等諸多目標(biāo),其所產(chǎn)生的積極影響是多方面的,簡述如下。
在電算化下之背景下,會(huì)計(jì)信息這一部分相比而言比較集中,每個(gè)分公司、每個(gè)部門均會(huì)有自己的IT系統(tǒng),以及信息存儲(chǔ)的平臺(tái),這就決定了很難有效實(shí)現(xiàn)信息的共享。然而,與之不同的是,在建立云計(jì)算平臺(tái)之后,各個(gè)部門可以將信息存儲(chǔ)到云端,以此可以實(shí)現(xiàn)信息的共享目標(biāo),對集中進(jìn)行管理比較便利。同時(shí),假如自建平臺(tái)不能有效地滿足公司的發(fā)展要求,其完全可以去向云服務(wù)商購買公共的云平臺(tái)。對此,按照自身所需要占用的公共云實(shí)施付費(fèi),可以節(jié)省一部分購買存儲(chǔ)硬盤和處理器的IT固定投入。
通常來講,經(jīng)濟(jì)性質(zhì)的活動(dòng)是會(huì)計(jì)信息的最為重要的來源。在以前的會(huì)計(jì)信息化建設(shè)背景下,信息系統(tǒng)較難與公司之外保持一致。隨著互聯(lián)網(wǎng)的發(fā)展,今后更多數(shù)量的經(jīng)濟(jì)交易一定會(huì)在網(wǎng)絡(luò)平臺(tái)之上進(jìn)行展開,召開會(huì)議、簽訂協(xié)議等都可以憑借網(wǎng)絡(luò)載體實(shí)現(xiàn)電子數(shù)據(jù)的交換與資金轉(zhuǎn)賬。此外,目前需要采集的數(shù)據(jù)均是電子數(shù)據(jù),其已經(jīng)不再是傳統(tǒng)模式的紙質(zhì)數(shù)據(jù)。對此,假如有業(yè)務(wù)產(chǎn)生,信息數(shù)據(jù)能夠同步憑借互聯(lián)網(wǎng)的終端傳送到云端,然后進(jìn)行一定的處理,這樣可以實(shí)現(xiàn)實(shí)時(shí)記錄與業(yè)務(wù)有關(guān)的會(huì)計(jì)信息,便于及時(shí)處理好預(yù)算控制、成本核算等有關(guān)會(huì)計(jì)之類的業(yè)務(wù)。
云計(jì)算是一項(xiàng)較為前沿的信息技術(shù),其必將給會(huì)計(jì)數(shù)據(jù)的采集環(huán)境、采集工具和采集模式帶來了新的變化。在云計(jì)算有關(guān)應(yīng)用模式之下,信息系統(tǒng)可以借助云計(jì)算供應(yīng)商所提供的有關(guān)信息服務(wù),較為便捷地獲取較多信息,這對加強(qiáng)會(huì)計(jì)控制是比較有利的。由于具有了互聯(lián)網(wǎng)的支持,能夠比較便捷地向供貨商、代理商索取數(shù)據(jù),再加上數(shù)據(jù)的傳遞可以直接在云端得到,相比之下,效率更快,并且不占據(jù)企業(yè)的存儲(chǔ)空間。此外,云計(jì)算提高了公司內(nèi)部與外部的協(xié)同性。在當(dāng)前較為發(fā)達(dá)的云計(jì)算語境下,企業(yè)內(nèi)部的整個(gè)財(cái)務(wù)流程較為完善,這就提升了工作效率,有助于實(shí)現(xiàn)企業(yè)效率與效益的最大化。在企業(yè)的外部,合作商是依靠整個(gè)商業(yè)周期中的信息實(shí)現(xiàn)信息共享,以此滿足日益增長的客戶需求。如此一來,可以借助對各個(gè)合作者競爭優(yōu)勢的整合,得到最大的商業(yè)利潤。
云計(jì)算的相關(guān)技術(shù)體系不夠成熟,管理維護(hù)經(jīng)驗(yàn)不夠豐富,缺乏統(tǒng)一的規(guī)范。在利用云計(jì)算對企業(yè)會(huì)計(jì)信息資源進(jìn)行高效管理的同時(shí)也面臨著一些安全問題,其主要表現(xiàn)為以下方面:
在云計(jì)算環(huán)境下,企業(yè)會(huì)計(jì)信息數(shù)據(jù)交給云計(jì)算機(jī)服務(wù)商托管,部署在云端虛擬的資源池上,為企業(yè)提供動(dòng)態(tài)、快速、虛擬和高效的計(jì)算資源服務(wù)。由于云計(jì)算采用虛擬化和分布式技術(shù)存儲(chǔ)會(huì)計(jì)信息數(shù)據(jù),到底存在何處企業(yè)并不清楚,大大減低了企業(yè)會(huì)計(jì)信息數(shù)據(jù)的完整性和機(jī)密性,給企業(yè)帶來了很大的安全隱患。這就容易導(dǎo)致云計(jì)算服務(wù)上的信譽(yù)沒有足夠的保障,易造成數(shù)據(jù)丟失或者數(shù)據(jù)泄露。云計(jì)算中的會(huì)計(jì)數(shù)據(jù)安全管理缺乏規(guī)范,沒有安全等級評價(jià)體系,政府和行業(yè)協(xié)會(huì)沒有對云計(jì)算的數(shù)據(jù)安全管理進(jìn)行規(guī)范。
云計(jì)算的相關(guān)技術(shù)不夠成熟,相關(guān)設(shè)備性能不能滿足要求?;A(chǔ)設(shè)施,即是指服務(wù)廠商在基礎(chǔ)設(shè)施中使用的基礎(chǔ)性組件,無法在多用戶架構(gòu)之中提供比較有效的隔離能力,企業(yè)會(huì)計(jì)信息在互聯(lián)網(wǎng)傳輸中可能被非法截取、修改和刪除,被競爭對手獲取有價(jià)值的會(huì)計(jì)信息。云計(jì)算對軟件可靠性及可持續(xù)性運(yùn)行的要求更高。
互聯(lián)網(wǎng)產(chǎn)生的大量病毒、木馬等惡意軟件,對企業(yè)信息安全產(chǎn)生潛在危險(xiǎn)。云計(jì)算中的每個(gè)節(jié)點(diǎn)都極有可能受到網(wǎng)絡(luò)病毒、惡意程序的攻擊,這就對云計(jì)算平臺(tái)的安全造成嚴(yán)重威脅,這是因?yàn)樵朴?jì)算平臺(tái)上存儲(chǔ)著了很多企業(yè)用戶的重要信息,最容易成為黑客攻擊的目標(biāo)。黑客技術(shù)的發(fā)展,使黑客繞過企業(yè)防火墻或者竊取企業(yè)賬戶,導(dǎo)致企業(yè)會(huì)計(jì)信息數(shù)據(jù)丟失,企業(yè)會(huì)計(jì)信息系統(tǒng)不能正常服務(wù)。
數(shù)據(jù)加密和備份是保證數(shù)據(jù)安全的最簡單做法。企業(yè)把會(huì)計(jì)信息數(shù)據(jù)加密后,在云中存儲(chǔ),加密碼服務(wù)要經(jīng)專家設(shè)計(jì)并測試,避免被人非法竊取或盜用;經(jīng)常進(jìn)行會(huì)計(jì)信息數(shù)據(jù)備份,采用雙重備份,按照企業(yè)和用戶的需求進(jìn)行自動(dòng)備份,即使云中的各種數(shù)據(jù)在受到網(wǎng)絡(luò)攻擊或自然災(zāi)害的破壞下也能及時(shí)恢復(fù),確保會(huì)計(jì)信息數(shù)據(jù)的安全。
企業(yè)必須嚴(yán)格控制和管理會(huì)計(jì)信息的訪問權(quán)限。通過身份認(rèn)證與權(quán)限控制技術(shù),身份認(rèn)證可以通過單點(diǎn)登錄認(rèn)證、強(qiáng)制用戶認(rèn)證、代理、協(xié)同認(rèn)證、資源認(rèn)證、不同安全域之間的認(rèn)證或者不同認(rèn)證方式相結(jié)合的方式,以此嚴(yán)格控制會(huì)計(jì)信息資源的訪問,從而在一定程度上保證數(shù)據(jù)和信息的安全,實(shí)現(xiàn)管理目標(biāo)。
對此,需要加強(qiáng)安全認(rèn)證工作,建立可信云,采用復(fù)雜多樣的認(rèn)證方式,或者使用多種相結(jié)合的方法,在最大限度上防止用戶信息的外泄,極力確保數(shù)據(jù)的安全;采用網(wǎng)絡(luò)隔離和數(shù)據(jù)隔離技術(shù),保證網(wǎng)絡(luò)系統(tǒng)不受破壞,防止漏洞攻擊及木馬惡意程序入侵;使用防火墻,保證企業(yè)會(huì)計(jì)信息數(shù)據(jù)不被非法訪問、非法入侵。
企業(yè)在選擇云計(jì)算運(yùn)營服務(wù)商的過程中,應(yīng)該積極考慮諸多因素,其中,其能否擁有提供持久服務(wù)的能力是考慮的主要方面,通常是要選擇規(guī)模大、信譽(yù)高的公司進(jìn)行合作,最好有政府部門認(rèn)證的服務(wù)商,同時(shí)不能與其他服務(wù)商共享用戶數(shù)據(jù)。
企業(yè)應(yīng)該規(guī)范內(nèi)部員工,健全內(nèi)部控制機(jī)制,要做到權(quán)責(zé)分明,職責(zé)分開,保障數(shù)據(jù)安全;對于云計(jì)算的監(jiān)管仍處于相對落后的階段,沒有廠商可以提供較好的云計(jì)算業(yè)務(wù)化解方案。必須建立完善與之有關(guān)的法律法規(guī)等,定期對有資質(zhì)的云會(huì)計(jì)服務(wù)商進(jìn)行審查,發(fā)現(xiàn)問題及時(shí)整改,同進(jìn)積極組織后續(xù)教育,努力構(gòu)建云計(jì)算的安全平臺(tái),為云計(jì)算的發(fā)展與應(yīng)用提供強(qiáng)力支撐,為企業(yè)提供更加安全可靠的服務(wù)。
總之,云計(jì)算的出現(xiàn)給企業(yè)會(huì)計(jì)信息資源管理帶來一種全新的方式,促進(jìn)了企業(yè)資源的整合和利用,節(jié)省了不少成本。然而,企業(yè)在利用云計(jì)算進(jìn)行會(huì)計(jì)信息化的同時(shí)也帶來了許多安全問題。當(dāng)然,隨著云計(jì)算的自身完善發(fā)展,尤其是對企業(yè)會(huì)計(jì)信息化的日漸改進(jìn),云計(jì)算服務(wù)正在向著更為可靠、更為安全的方面進(jìn)步,將給企業(yè)帶來更大的效益。
[1]吳沁紅.新一輪信息化浪潮下會(huì)計(jì)信息化:使命、挑戰(zhàn)、展望[J].會(huì)計(jì)研究,2012,(10).
[2]李元.云計(jì)算下的信息安全[J].中國新通信,2015,(3).
[3]秦榮生.云計(jì)算的發(fā)展及其對會(huì)計(jì)、審計(jì)的挑戰(zhàn)[J].當(dāng)代財(cái)經(jīng),2015,(1).
[4]蔣建春.“云”計(jì)算環(huán)境的信息安全問題[J].信息網(wǎng)絡(luò)安全,2010,(2).
[5]潘詩潤.淺析云計(jì)算對會(huì)計(jì)的影響[J].長江大學(xué)學(xué)報(bào),2010,(12).