濟南市技師學院 陳遠前
會計信息化系統(tǒng)中的安全風險及防范對策研究
濟南市技師學院 陳遠前
摘 要:當下會計信息化系統(tǒng)中存在不少安全風險,嚴重影響了會計工作的效率。本文在分析會計信息化系統(tǒng)安全風險的基礎(chǔ)上,從建立科學的會計信息化制度、提高會計師的專業(yè)素質(zhì)、維護會計信息化系統(tǒng)軟件、做好電子計算機硬件維護工作、凈化網(wǎng)絡(luò)環(huán)境五個方面來探討解決對策。
關(guān)鍵詞:會計信息化系統(tǒng) 安全風險 解決對策 會計師 工作
會計信息化系統(tǒng)的應(yīng)用有效推進了會計工作的自動化,提高了工作效率。但是,會計信息化系統(tǒng)中還存在諸多的安全風險,有人為因素引起的風險,也有會計信息化系統(tǒng)自身的缺陷。本文將簡單介紹會計信息化系統(tǒng),淺析會計信息化系統(tǒng)中的安全風險,并針對規(guī)避會計信息化系統(tǒng)安全風險的問題提出個人見解,希望可以對優(yōu)化會計信息化系統(tǒng)有所幫助。
會計信息化系統(tǒng)就是采用電子計算機代替手工制單、記賬、算賬、報表及對會計資料進行電子化分析和利用的現(xiàn)代記賬系統(tǒng)。會計信息化處理信息數(shù)據(jù)的計算工具是電子計算機,能夠使數(shù)據(jù)處理代碼化,計算速度非??欤⒕哂凶詣踊椭悄芑墓δ?,促使信息處理規(guī)范化,會計存儲電磁化。
會計信息化系統(tǒng)中的安全風險一共有四種,分別是來自人為因素的風險、軟件系統(tǒng)不完善、計算機存儲系統(tǒng)存在故障風險、網(wǎng)絡(luò)環(huán)境對會計信息化系統(tǒng)造成的安全威脅。來自人為因素的風險主要是因為會計師的專業(yè)素質(zhì)有待提升,操作會計信息化系統(tǒng)的技能水平有限,部分會計師的職業(yè)道德存在缺失,導致會計信息化系統(tǒng)運行不規(guī)范。軟件系統(tǒng)不完善是因為軟件技術(shù)水平落后、保密性能差,不能保證數(shù)據(jù)信息的安全。計算機存儲系統(tǒng)存在故障風險主要是因為計算機硬件的維護工作未能完全落實,網(wǎng)絡(luò)環(huán)境會對會計信息化系統(tǒng)造成安全威脅,說明在運行會計信息化系統(tǒng)之前首先要凈化網(wǎng)絡(luò)環(huán)境。
3.1 建立科學的會計信息化制度
規(guī)避會計信息化系統(tǒng)安全風險首先要建立科學合理的會計信息化制度,為維護會計信息化系統(tǒng)提供充分的保障和重要依據(jù)與導向,引導會計師明確自己的責任,靈活運用電子計算機,并高度重視會計信息化系統(tǒng)的安全維護工作。其次,要注重加強會計信息化制度的執(zhí)行力度,充分發(fā)揮現(xiàn)代會計的作用,以提高會計工作效率。
3.2 提高會計師的專業(yè)素質(zhì)
規(guī)避會計信息化系統(tǒng)安全風險,利用電子計算機來提高會計工作效率,會計師所發(fā)揮的作用不容忽視,因此,要注重提高會計師的專業(yè)技能和職業(yè)道德修養(yǎng)。由于中國的會計師素質(zhì)參差不齊,法定執(zhí)業(yè)領(lǐng)域相對狹窄,執(zhí)業(yè)組織缺乏應(yīng)有的獨立性,不能統(tǒng)計信息數(shù)據(jù)的安全,所以要加強對會計師的培訓管理,對會計師的整個培訓過程進行引導和控制,制定合理的培訓工作流程,會計師培訓的全過程按時間順序來排列依次是培訓需求分析、培訓計劃制定與實施、培訓效果評價與反饋。培訓需求分析是指在規(guī)劃與設(shè)計每一項培訓活動之前由會計培訓部門、主管人員、財會工作人員等采取各種方法與技術(shù)對所有會計師的知識、技能和思想觀念等方面進行系統(tǒng)的鑒別與分析,以確定培訓內(nèi)容。培訓需求分析是確定培訓目標、設(shè)計培訓方案的前提,也是進行培訓評估的基礎(chǔ)。培訓計劃的制定與實施分為三大步驟,即確定培訓目標,制定培訓計劃,實施培訓計劃。確定培訓目標是指在培訓需求分析的基礎(chǔ)上設(shè)置培訓活動的目的和預(yù)期效果。設(shè)定培訓目標是會計師專業(yè)培訓中的重要環(huán)節(jié),因為只有明確培訓目標,才能確定培訓的方向、內(nèi)容、形式和方法,使培訓成果的評價有一個明確的基準。培訓目標可分為會計專業(yè)知識傳播、技能培養(yǎng)和態(tài)度轉(zhuǎn)變?nèi)箢?,目標所指向或預(yù)期的培訓成果可以分為認知成果、技能成果、情感成果和績效成果。培訓計劃是指導和規(guī)范培訓活動的行動指南,完整的培訓計劃主要包括確定培訓內(nèi)容,明確培訓對象,建立培訓組織,選擇培訓形式與方法,確定培訓地點、場地和設(shè)施,預(yù)算培訓經(jīng)費,確定培訓師,選擇培訓課程教材,確定培訓時間和進度。培訓計劃的實施就是把培訓計劃付諸于實踐的過程,它是整個培訓活動的關(guān)鍵環(huán)節(jié),主要工作是保證培訓課程的正常進行,做好培訓器材特別是電子計算機與會計信息化系統(tǒng)的維護和保管等,而在培訓過程中不斷根據(jù)目標、標準和會計師的特點來矯正培訓方法和進程,在這一過程中,培訓師要和全體會計師保持良好的溝通和交流以獲得真實反映,把握專業(yè)會計師的培訓目標,保證明確的方向性。培訓效果評價與反饋是整個會計師培訓系統(tǒng)工程的最后一個環(huán)節(jié),所謂培訓效果就是會計師在培訓過程中所獲得的知識與技能狀況、工作態(tài)度轉(zhuǎn)變狀態(tài)、工作效率與績效的提高程度、組織績效的改進程度。通過專業(yè)培訓,可以有效加強會計師的專業(yè)技能,提高會計師的職業(yè)道德,確保財務(wù)資源的安全,有利于建立一支信譽度良好、質(zhì)量出色的注冊會計師隊伍,引導會計師靈活運用電子計算機并注重會計信息化系統(tǒng)的維護,以全面提高會計工作水平。
3.3 維護會計信息化系統(tǒng)軟件
會計工作人員在維護軟件的時候應(yīng)注意做好四步工作,第一步是糾錯性維護,如果發(fā)現(xiàn)會計信息化系統(tǒng)的軟件有潛在的錯誤就要立刻尋找問題的根源并及時解決問題。第二步是適應(yīng)性維護,也就是為軟件系統(tǒng)編制自動升級程序,提高軟件自動適應(yīng)網(wǎng)絡(luò)變化的能力。第三步是完善性維護,也就是改善軟件質(zhì)量,增加軟件系統(tǒng)功能。第四步是預(yù)防性維護,要對會計信息化系統(tǒng)進行動態(tài)加密處理,設(shè)置訪問權(quán)限,利用密碼、數(shù)字簽名手段驗證訪問者身份,并時常更換密碼,定期卸載不常用的軟件,為電腦殺毒,避免會計信息化系統(tǒng)受到病毒的侵蝕。會計師應(yīng)注意所維護會計信息化系統(tǒng)軟件的功能、業(yè)務(wù)以及結(jié)構(gòu)體系,不能任意修改或者刪除軟件系統(tǒng)的子程序或者語句標號。
作者簡介:陳遠前(1974-),男,漢族,山東棗莊人,大學本科學歷,中級會計師,主要從事行政事業(yè)單位財務(wù)管理、風險控制方面的研究。
3.4 做好電子計算機的硬件維護工作
電子計算機的硬件設(shè)備是保證會計信息化系統(tǒng)正常運行的前提條件,主要硬件設(shè)備包括電腦主機、服務(wù)器、路由器和交換機。維護電子計算機硬件時首先要維護UPS,避免出現(xiàn)意外斷電導致網(wǎng)絡(luò)癱瘓,然后檢驗電子計算機的所有部件,切斷電腦的電源,拔掉主機的所有外接線,檢查精密零件是否完好無損,再用棉布或者柔軟的刷子輕輕擦除主機內(nèi)部的灰塵,接著用吸塵器清除微塵以保證計算機的清潔程度,然后檢查電腦主機的內(nèi)部零件組成是否存在松動現(xiàn)象,如果有就要立即修復(fù),再給電腦通電并開機,檢查電子計算機是否可以正常運行,維護電腦顯示屏時需要用優(yōu)質(zhì)的洗滌劑來清洗屏幕,從而保持顯示屏的清晰度,而且要注意保持散熱系統(tǒng)的暢通以維持電子計算機的適當溫度,辦公室的濕度必須控制在45%~55%,溫度應(yīng)保持在26攝氏度左右。其次要對電腦的硬盤、磁盤、存儲器進行相應(yīng)地維護,使用專業(yè)的儀器來監(jiān)測磁盤附近的環(huán)境,檢查服務(wù)器、監(jiān)測路由器和交換機等硬件設(shè)備,及時更換質(zhì)量有問題的設(shè)備,并建立完備的電子計算機軟件和硬件維護檔案,在每次進行維護后,記錄下維護的詳細情況,并對維護記錄進行必要的分析,從而為會計信息化系統(tǒng)的維護工作提供專業(yè)知識與經(jīng)驗。
3.5 凈化網(wǎng)絡(luò)環(huán)境
凈化網(wǎng)絡(luò)環(huán)境除了要維護電子計算機軟件與硬件,還要檢查并清理磁盤碎片,定期刪除不需要的數(shù)據(jù)文件,調(diào)整虛擬內(nèi)存,為電腦安裝防毒軟件和木馬查殺工具,防止黑客、蚜蟲和木馬病毒的入侵,并設(shè)置防火墻,安裝入侵檢測軟件以防止來自外部的攻擊。另外,會計師在運行會計信息化系統(tǒng)時應(yīng)注意不能隨便打開來歷不明的電子郵件,不能使用盜版軟件,要定期檢測電子計算機的軟盤與硬盤,還應(yīng)及時對相關(guān)軟件進行升級。
綜上所述,會計信息化系統(tǒng)就是采用電子計算機代替手工制單、記賬、算賬、報表及對會計資料進行電子化分析和利用的現(xiàn)代記賬系統(tǒng)。會計信息化系統(tǒng)中的安全風險主要包括人為因素的風險、軟件系統(tǒng)不完善、計算機存儲系統(tǒng)存在故障風險、網(wǎng)絡(luò)環(huán)境對會計信息化系統(tǒng)造成安全威脅等。因此,要建立科學的會計信息化制度,并監(jiān)督該制度的執(zhí)行;提高會計師的專業(yè)素質(zhì),加強會計師的培訓管理工作;維護會計信息化系統(tǒng)軟件,提高軟件自動適應(yīng)網(wǎng)絡(luò)變化的能力,避免會計信息化系統(tǒng)受到病毒的侵蝕;做好電子計算機硬件維護工作,對電腦主機和內(nèi)部精密零件進行相應(yīng)的維護,以保證會計信息化系統(tǒng)的正常運行。
參考文獻
[1]夏風寶.TP公司會計信息化系統(tǒng)存在問題及對策[J].經(jīng)貿(mào)實踐,2015(04).
[2]楊甲凡.論行政事業(yè)單位如何構(gòu)建會計信息化系統(tǒng)[J].現(xiàn)代經(jīng)濟信息,2010(20).
[3]于阿紅.計算機網(wǎng)絡(luò)系統(tǒng)在會計管理工作中的應(yīng)用[J].信息通信,2015(12).
中圖分類號:F275
文獻標識碼:A
文章編號:2096-0298(2016)06(b)-038-02