国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

企業(yè)云會(huì)計(jì)應(yīng)用風(fēng)險(xiǎn)分析與防控策略探究

2022-03-03 01:47周頻
商業(yè)會(huì)計(jì) 2022年3期
關(guān)鍵詞:服務(wù)商用戶信息

周頻

(湖北工業(yè)大學(xué)經(jīng)濟(jì)與管理學(xué)院 湖北 武漢 430068)

隨著互聯(lián)網(wǎng)的快速發(fā)展和大智移云等技術(shù)的廣泛應(yīng)用,云會(huì)計(jì)逐漸成為會(huì)計(jì)領(lǐng)域發(fā)展的主流趨勢,其展現(xiàn)出來的低成本、高效率、共享與交互性等應(yīng)用優(yōu)勢得到企業(yè)的關(guān)注與重視,眾多云計(jì)算服務(wù)商紛紛抓住商機(jī)推出云會(huì)計(jì)產(chǎn)品與相關(guān)服務(wù)。

云會(huì)計(jì)是指構(gòu)建于互聯(lián)網(wǎng)上并向企業(yè)提供會(huì)計(jì)核算、會(huì)計(jì)管理和會(huì)計(jì)決策服務(wù)的虛擬會(huì)計(jì)信息系統(tǒng)(程平,2011),即以大數(shù)據(jù)為基礎(chǔ),建立基礎(chǔ)網(wǎng)絡(luò)平臺(tái),利用云計(jì)算的分布式處理手段對(duì)各類會(huì)計(jì)信息數(shù)據(jù)進(jìn)行搜集、整合、分析、統(tǒng)計(jì)與報(bào)告等一系列的有效計(jì)算與處理,得出結(jié)果并返回給用戶,為其未來的會(huì)計(jì)發(fā)展提供一定的支持。隨著云會(huì)計(jì)的大量推廣應(yīng)用,也出現(xiàn)了會(huì)計(jì)信息安全、企業(yè)組織重構(gòu)等諸多問題,若得不到有效處理與控制,很有可能會(huì)危及企業(yè)的財(cái)務(wù)安全與持續(xù)發(fā)展,甚至?xí)绊懯袌龅姆€(wěn)定,阻礙社會(huì)信息化的進(jìn)程。因此,需要有效、詳細(xì)地識(shí)別云會(huì)計(jì)應(yīng)用中暴露出的問題和風(fēng)險(xiǎn),并針對(duì)性地提出解決對(duì)策。

一、云會(huì)計(jì)架構(gòu)

云會(huì)計(jì)是基于互聯(lián)網(wǎng)技術(shù)、云計(jì)算技術(shù)以及相關(guān)理論發(fā)展建立的,其實(shí)質(zhì)是云計(jì)算環(huán)境下的會(huì)計(jì)工作。我們可以從云會(huì)計(jì)的架構(gòu)組成來進(jìn)一步認(rèn)識(shí)云會(huì)計(jì)。

(一)云會(huì)計(jì)的主體架構(gòu)。云會(huì)計(jì)主體架構(gòu)包括云會(huì)計(jì)服務(wù)商與企業(yè)用戶(見圖1)。云會(huì)計(jì)服務(wù)商研發(fā)、建設(shè)和維護(hù)云會(huì)計(jì)平臺(tái)并提供會(huì)計(jì)業(yè)務(wù)服務(wù),企業(yè)作為客戶使用云會(huì)計(jì)服務(wù),二者通過互聯(lián)網(wǎng)絡(luò)以云會(huì)計(jì)平臺(tái)為對(duì)接媒介建立購買與服務(wù)合同契約關(guān)系,并受到外部環(huán)境的制約、監(jiān)督和保護(hù)。外部環(huán)境既包括云會(huì)計(jì)行業(yè)環(huán)境,也包括網(wǎng)絡(luò)與信息技術(shù)環(huán)境。

圖1 云會(huì)計(jì)主體架構(gòu)

1.云會(huì)計(jì)服務(wù)商。云會(huì)計(jì)服務(wù)商是云會(huì)計(jì)系統(tǒng)的提供者與維護(hù)者,負(fù)責(zé)研究挖掘現(xiàn)有計(jì)算機(jī)中心的性能,提升系統(tǒng)與軟件的交互功能,提升用戶的操作體驗(yàn)和數(shù)據(jù)處理的效率與準(zhǔn)確性。其主要職責(zé)在于為用戶提供或定制云會(huì)計(jì)系統(tǒng)并保障企業(yè)用戶的信息安全;進(jìn)行云會(huì)計(jì)系統(tǒng)的更新與維護(hù)以保證持續(xù)性,提供良好的用戶體驗(yàn)。

服務(wù)商的服務(wù)能力評(píng)價(jià)可從經(jīng)營規(guī)模、行業(yè)信譽(yù)、職業(yè)操守、技術(shù)能力、專業(yè)化能力、服務(wù)態(tài)度等方面綜合考慮。經(jīng)營規(guī)模大、信譽(yù)好的服務(wù)商,配套設(shè)施比較完善,所擅長的領(lǐng)域比較突出,可以保證企業(yè)用戶及時(shí)獲得最新的技術(shù)應(yīng)用,滿足其會(huì)計(jì)信息化不斷發(fā)展變化的需求;職業(yè)操守良好的服務(wù)商可以保證企業(yè)用戶的信息機(jī)密不會(huì)被出賣;技術(shù)能力強(qiáng)的服務(wù)商認(rèn)證與加密技術(shù)、安全防控技術(shù)的運(yùn)用水平較高,云會(huì)計(jì)系統(tǒng)設(shè)計(jì)與運(yùn)用較成熟,安全保密措施也較為充分;專業(yè)化程度高意味著服務(wù)商能為企業(yè)用戶提供專業(yè)的會(huì)計(jì)信息化建設(shè)咨詢,使企業(yè)會(huì)計(jì)人員更加專注會(huì)計(jì)工作本身;優(yōu)質(zhì)服務(wù)態(tài)度意味著服務(wù)商能想用戶之所想、急用戶之所急,用戶體驗(yàn)好。

2.云會(huì)計(jì)平臺(tái)。云會(huì)計(jì)平臺(tái)及服務(wù)是云會(huì)計(jì)服務(wù)商提供的產(chǎn)品。企業(yè)用戶在選擇時(shí)應(yīng)從平臺(tái)的可定制性、外觀的舒適性、內(nèi)部的可擴(kuò)展性、技術(shù)支持、安全性、穩(wěn)定性等方面綜合考慮性價(jià)比??啥ㄖ菩允侵钙髽I(yè)用戶能根據(jù)自身業(yè)務(wù)需求靈活地對(duì)服務(wù)商提供的基礎(chǔ)功能模塊進(jìn)行組裝,使云會(huì)計(jì)具有自己的特色;擴(kuò)展性是指云平臺(tái)的互聯(lián)互通,現(xiàn)有功能模塊能夠方便地和其他業(yè)務(wù)支持系統(tǒng)或資源服務(wù)系統(tǒng)進(jìn)行對(duì)接與互聯(lián),保證企業(yè)信息化的整體推進(jìn)和提升;技術(shù)支持性主要是指平臺(tái)能滿足企業(yè)會(huì)計(jì)信息化業(yè)務(wù)需求的變化,結(jié)合相關(guān)法律法規(guī)與會(huì)計(jì)制度的變更,對(duì)云會(huì)計(jì)程序進(jìn)行升級(jí),更新會(huì)計(jì)信息化服務(wù),提升服務(wù)質(zhì)量與效率;穩(wěn)定性是指系統(tǒng)升級(jí)或變更時(shí),不會(huì)丟失早期數(shù)據(jù),基本服務(wù)能夠持續(xù),不會(huì)發(fā)生服務(wù)斷裂和服務(wù)終止的現(xiàn)象;安全性是指云會(huì)計(jì)平臺(tái)的安全預(yù)防機(jī)制,反映安全防范技術(shù)與加密技術(shù)水平,體現(xiàn)在“云”中會(huì)計(jì)數(shù)據(jù)的加密、災(zāi)備、容錯(cuò)、遷移等方面。

3.云會(huì)計(jì)用戶。用戶是云會(huì)計(jì)的需求者,為云會(huì)計(jì)供應(yīng)商提供市場,根據(jù)自身需求選擇相應(yīng)的云會(huì)計(jì)產(chǎn)品,并依據(jù)提供的云會(huì)計(jì)服務(wù)質(zhì)量進(jìn)行付費(fèi)。用戶在云會(huì)計(jì)平臺(tái)注冊賬號(hào),登錄即可享受云會(huì)計(jì)服務(wù),用戶將會(huì)計(jì)信息存儲(chǔ)在服務(wù)商提供的“云”中,可借助互聯(lián)網(wǎng)擺脫時(shí)間與地點(diǎn)的限制,隨時(shí)隨地處理業(yè)務(wù),方便快捷。用戶在引入云會(huì)計(jì)后,為與之匹配獲得有效運(yùn)行,需要對(duì)其原有的內(nèi)部組織機(jī)構(gòu)、工作流程和員工職務(wù)與職責(zé)進(jìn)行重新部署和適當(dāng)變更。

(二)云會(huì)計(jì)的設(shè)施架構(gòu)。云會(huì)計(jì)設(shè)施架構(gòu)包括云端、互聯(lián)網(wǎng)絡(luò)和用戶終端(見圖2)。云會(huì)計(jì)的實(shí)現(xiàn)以云端服務(wù)平臺(tái)運(yùn)行來支持,我們稱之為會(huì)計(jì)云,是由網(wǎng)絡(luò)存儲(chǔ)基礎(chǔ)設(shè)施、擁有云計(jì)算能力的服務(wù)器集群、數(shù)據(jù)資源管理、公共資源管理平臺(tái)以及會(huì)計(jì)應(yīng)用軟件等組成。通過創(chuàng)建會(huì)計(jì)云,經(jīng)營數(shù)據(jù)與財(cái)務(wù)數(shù)據(jù)被采集清洗輸入云端實(shí)現(xiàn)存儲(chǔ)與分析,然后經(jīng)過互聯(lián)網(wǎng)絡(luò)傳輸,被調(diào)取或輸出到各種應(yīng)用終端,供用戶使用,從而形成云構(gòu)建、云儲(chǔ)存、云分析、云傳輸、云遷移的全生命周期的運(yùn)行作業(yè)流程。其中,最重要的是云端構(gòu)建。企業(yè)投資成本與應(yīng)用模式是影響云構(gòu)建的兩個(gè)關(guān)鍵因素。云構(gòu)建模式分為公有云、私有云和混合云三種。企業(yè)可以依據(jù)自身經(jīng)營重點(diǎn)、管理目標(biāo)、會(huì)計(jì)業(yè)務(wù)開展的需要以及運(yùn)用云會(huì)計(jì)相關(guān)功能付出的代價(jià)等,從中選擇最適應(yīng)的模式,為其會(huì)計(jì)業(yè)務(wù)開展提供保障。

圖2 云會(huì)計(jì)設(shè)施架構(gòu)

二、云會(huì)計(jì)功能與應(yīng)用目標(biāo)

云會(huì)計(jì)側(cè)重于企業(yè)的管理會(huì)計(jì)與財(cái)務(wù)決策,企業(yè)希望借助云會(huì)計(jì)來提升會(huì)計(jì)工作能力與效率,進(jìn)而將工作重心聚焦到經(jīng)營管理上。認(rèn)識(shí)云會(huì)計(jì)的功能特性,有助于企業(yè)會(huì)計(jì)人員明晰云會(huì)計(jì)工作重心,明確應(yīng)用云會(huì)計(jì)的目標(biāo),對(duì)比預(yù)期效果和現(xiàn)實(shí)狀況,有助于確定云會(huì)計(jì)工作成效、厘清風(fēng)險(xiǎn)要素,從而有的放矢。

(一)云會(huì)計(jì)的主要功能。

1.交互功能。(1)用戶與平臺(tái)實(shí)時(shí)交互。云會(huì)計(jì)的應(yīng)用能夠?qū)崿F(xiàn)數(shù)據(jù)處理、分析與檢索。用戶將要處理的業(yè)務(wù)信息和會(huì)計(jì)信息按照某種標(biāo)準(zhǔn)通過網(wǎng)絡(luò)傳輸至云會(huì)計(jì)平臺(tái)這個(gè)資源池中,云平臺(tái)就會(huì)在信息資源池中分門別類地實(shí)時(shí)快速處理和分析這些信息,隨后通過互聯(lián)網(wǎng)反饋給用戶。企業(yè)決策者可以隨時(shí)隨地通過各種設(shè)備選擇性檢索訪問會(huì)計(jì)信息數(shù)據(jù),商討企業(yè)的會(huì)計(jì)處理方案和戰(zhàn)略決策。(2)用戶間協(xié)同交互。云會(huì)計(jì)支持企業(yè)用戶的各部門或下屬單位共享經(jīng)濟(jì)信息與會(huì)計(jì)信息,實(shí)現(xiàn)業(yè)務(wù)財(cái)務(wù)工作一體化;支持企業(yè)用戶與銀行、稅務(wù)、會(huì)計(jì)師事務(wù)所等各方共享財(cái)務(wù)信息,以便及時(shí)完成銀行對(duì)賬、網(wǎng)上報(bào)稅和社會(huì)審計(jì),實(shí)現(xiàn)企業(yè)財(cái)稅融一體化;支持用戶企業(yè)與上游供應(yīng)商、伙伴企業(yè)、下游客戶實(shí)時(shí)通信、業(yè)務(wù)集成和共享信息,打造價(jià)值鏈生態(tài)圈,使供應(yīng)鏈金融的實(shí)現(xiàn)成為可能。

2.共享功能。(1)設(shè)備資源共享。云會(huì)計(jì)是一種軟硬件皆可共享的虛擬化會(huì)計(jì)信息系統(tǒng)。云會(huì)計(jì)的IT硬件設(shè)備、部分的通用管理軟件均由云會(huì)計(jì)服務(wù)商投資建設(shè),所有用戶共享這些基礎(chǔ)設(shè)施。(2)信息共享。云會(huì)計(jì)環(huán)境下不存在信息孤島,不同部門的會(huì)計(jì)數(shù)據(jù)雖被放置于服務(wù)商云端,但是并沒有局限在各自部門的應(yīng)用程序內(nèi),可以在云會(huì)計(jì)系統(tǒng)中自由提取,實(shí)現(xiàn)了會(huì)計(jì)數(shù)據(jù)的快速集成和動(dòng)態(tài)共享,便于單位間協(xié)作。(3)服務(wù)共享。云會(huì)計(jì)將業(yè)務(wù)單元中相同或重復(fù)、能夠標(biāo)準(zhǔn)化的工作集中在一個(gè)組織處理,引入市場機(jī)制,根據(jù)市場價(jià)格和服務(wù)水平協(xié)議為用戶企業(yè)提供規(guī)?;驼匣慕y(tǒng)一共享服務(wù),如會(huì)計(jì)服務(wù)、IT和人力資源服務(wù)等事務(wù)性工作;客戶服務(wù)、稅務(wù)和法律事務(wù)等專業(yè)服務(wù);數(shù)據(jù)分析、流程優(yōu)化、資金管理等內(nèi)部咨詢服務(wù)。

(二)企業(yè)應(yīng)用云會(huì)計(jì)的目標(biāo)。

1.降低會(huì)計(jì)信息化投入與相關(guān)費(fèi)用。因設(shè)備資源共享性,企業(yè)應(yīng)用云會(huì)計(jì)系統(tǒng),不再需要進(jìn)行大量的固定基礎(chǔ)設(shè)施建設(shè)資金投入,只需承擔(dān)用于支付購買平臺(tái)用戶數(shù)量和服務(wù)時(shí)長的較少費(fèi)用,就可獲得強(qiáng)大的硬件軟件功能和高規(guī)格的會(huì)計(jì)處理服務(wù);而且企業(yè)也不用操心后期維護(hù),云會(huì)計(jì)服務(wù)商有專人對(duì)平臺(tái)與系統(tǒng)進(jìn)行維護(hù)與更新,因此大幅降低了企業(yè)會(huì)計(jì)信息化的投入與管理成本,釋放大量現(xiàn)金流。同時(shí),云會(huì)計(jì)的應(yīng)用改變了會(huì)計(jì)工作環(huán)境,減少了會(huì)計(jì)人員和管理人員數(shù)目,大幅削減了人工成本。

2.提高企業(yè)工作效率與業(yè)務(wù)規(guī)模。一是企業(yè)員工借助互聯(lián)網(wǎng)環(huán)境不受時(shí)間與地點(diǎn)的限制,可隨時(shí)隨地辦公,遠(yuǎn)程操控,提升勞動(dòng)效益;二是利用信息共享優(yōu)勢,業(yè)財(cái)數(shù)據(jù)在各部門之間流轉(zhuǎn)查閱快捷,有利于各部門間打通壁壘,實(shí)現(xiàn)協(xié)同合作,提升工作效率;三是企業(yè)與外界上下游的各利益相關(guān)者溝通更加便利,信息交流更加通暢,利于企業(yè)信譽(yù)塑造和名聲傳播,加快交易速度,擴(kuò)大交易規(guī)模。

3.增強(qiáng)企業(yè)管理與控制能力?;谠茣?huì)計(jì)提供的資源池交互處理模式,管理者可以實(shí)時(shí)通過財(cái)務(wù)信息與非財(cái)務(wù)信息融合后的深度挖掘分析,獲得更全面、更有效的財(cái)務(wù)分析報(bào)告支撐企業(yè)對(duì)市場變化的柔性應(yīng)對(duì),從而做出正確決策,實(shí)現(xiàn)管理成效的提升。同時(shí),還可通過標(biāo)準(zhǔn)化平臺(tái)規(guī)范員工行為,通過智能化平臺(tái)優(yōu)化作業(yè)環(huán)節(jié),增強(qiáng)作業(yè)與人員的管控力度。

三、企業(yè)應(yīng)用云會(huì)計(jì)的風(fēng)險(xiǎn)識(shí)別

云會(huì)計(jì)風(fēng)險(xiǎn)是指企業(yè)使用云會(huì)計(jì)預(yù)期和實(shí)際之間的差異,這種差異導(dǎo)致企業(yè)的成本、費(fèi)用、經(jīng)營成果、決策、信息安全受到影響,出現(xiàn)會(huì)計(jì)目標(biāo)實(shí)現(xiàn)的偏離,有可能使企業(yè)決定放棄使用云會(huì)計(jì)平臺(tái)。企業(yè)從云會(huì)計(jì)構(gòu)建決策到停止使用并遷移的整個(gè)作業(yè)流程都面臨著風(fēng)險(xiǎn)。例如,企業(yè)做應(yīng)用決策前需要評(píng)估企業(yè)信息化整合可能性,明確應(yīng)用目的,選擇適當(dāng)模式;引入后需要協(xié)調(diào)好內(nèi)部組織變革,制定好人員培訓(xùn)計(jì)劃,修訂評(píng)價(jià)考核體系與獎(jiǎng)懲機(jī)制;使用中還需做好會(huì)計(jì)信息的存儲(chǔ)安全和傳輸安全等??梢?,云會(huì)計(jì)風(fēng)險(xiǎn),既有來自于供應(yīng)商的甄別,用戶自身管理層和會(huì)計(jì)人員的風(fēng)險(xiǎn)意識(shí)、風(fēng)險(xiǎn)承受、操作協(xié)調(diào)等方面的風(fēng)險(xiǎn),也有來自于云會(huì)計(jì)平臺(tái)設(shè)計(jì)品質(zhì)、網(wǎng)絡(luò)帶寬的支持力、國家政策和互聯(lián)網(wǎng)技術(shù)發(fā)展等行業(yè)環(huán)境的適宜狀況等方面的風(fēng)險(xiǎn)。因此,基于企業(yè)云會(huì)計(jì)運(yùn)行作業(yè)流程來辨析風(fēng)險(xiǎn)項(xiàng)、認(rèn)定風(fēng)險(xiǎn)后果,并從云會(huì)計(jì)架構(gòu)主體角度認(rèn)清風(fēng)險(xiǎn)源,有助于后期提出切實(shí)可行的風(fēng)險(xiǎn)應(yīng)對(duì)措施。

(一)云會(huì)計(jì)構(gòu)建環(huán)節(jié)存在的風(fēng)險(xiǎn)。云會(huì)計(jì)構(gòu)建期的重點(diǎn)是選擇合適的云端服務(wù)平臺(tái)建設(shè)模式。企業(yè)應(yīng)根據(jù)自身的需求與目標(biāo)以及現(xiàn)有的會(huì)計(jì)信息化程度對(duì)云會(huì)計(jì)平臺(tái)模式進(jìn)行匹配性選擇。一般來講,大型企業(yè)傾向采用私有云模式,更關(guān)注服務(wù)商提供服務(wù)的及時(shí)快捷;而中小企業(yè)大都選擇公有云模式,偏向關(guān)注平臺(tái)價(jià)格和業(yè)務(wù)模塊的對(duì)口性。然而事實(shí)上,某些企業(yè)用戶由于缺乏評(píng)估供應(yīng)商的統(tǒng)一方法,缺乏整合和遷移到云會(huì)計(jì)服務(wù)的明確指導(dǎo),選擇的云會(huì)計(jì)服務(wù)平臺(tái)模式并不適合自身的實(shí)際需要,無法達(dá)成預(yù)定目標(biāo),出現(xiàn)系統(tǒng)整合失敗的風(fēng)險(xiǎn)。此外,云會(huì)計(jì)的未來運(yùn)行對(duì)用戶單位各部門、各員工間的直接協(xié)同配合要求較高,云會(huì)計(jì)的應(yīng)用需要員工的工作理念、工作方式、職責(zé)范圍的改變和從業(yè)技能的提升,因此在構(gòu)建初期企業(yè)內(nèi)部組織結(jié)構(gòu)和人事需要做新的評(píng)估規(guī)劃和安排,如部門職能重新劃分、員工職位輪換、人員培訓(xùn)投入等,以保證云會(huì)計(jì)的迅速落地。然而有些員工可能因傳統(tǒng)思想和生活慣性不愿接受新生事物,敷衍了事,甚至產(chǎn)生很大的抵觸情緒,產(chǎn)生變革失敗風(fēng)險(xiǎn),導(dǎo)致建設(shè)期延長甚至終止。該環(huán)節(jié)的主要風(fēng)險(xiǎn)如表1所示。

表1 云會(huì)計(jì)構(gòu)建環(huán)節(jié)風(fēng)險(xiǎn)

(二)云會(huì)計(jì)分析使用環(huán)節(jié)存在的風(fēng)險(xiǎn)。云會(huì)計(jì)在使用過程中,存在因人員問題、平臺(tái)系統(tǒng)的不完備以及供應(yīng)商的服務(wù)失效造成損失的風(fēng)險(xiǎn)。

從用戶角度看,會(huì)發(fā)生人員操作風(fēng)險(xiǎn)。云會(huì)計(jì)新的業(yè)務(wù)操作規(guī)則和操作界面相較于之前有較大改變,會(huì)計(jì)人員有可能因不熟悉而發(fā)生誤操作風(fēng)險(xiǎn);因企業(yè)管理層級(jí)不明晰,用戶權(quán)限和工作分配不合理,管理人員交叉重疊使用系統(tǒng)賬戶,發(fā)生越權(quán)違規(guī)操作風(fēng)險(xiǎn);由于工作人員和機(jī)器分離,員工缺乏保密意識(shí),密碼設(shè)置過于簡單,導(dǎo)致冒名頂替發(fā)生違規(guī)違法操作風(fēng)險(xiǎn)。

從云平臺(tái)角度看,系統(tǒng)可能存在設(shè)計(jì)漏洞,給會(huì)計(jì)工作帶來一定的問題與風(fēng)險(xiǎn)。例如,系統(tǒng)ID認(rèn)證和數(shù)據(jù)加密技術(shù)存在隱患,造成被同平臺(tái)其他同級(jí)別權(quán)限人員冒名登錄風(fēng)險(xiǎn);系統(tǒng)安全技術(shù)和安全防范機(jī)制存在漏洞,造成病毒入侵與感染風(fēng)險(xiǎn);系統(tǒng)容量設(shè)計(jì)不足,云端用戶數(shù)量過多,并行操作命令過重,造成系統(tǒng)卡頓或死機(jī);云端多用戶系統(tǒng)隔離不到位導(dǎo)致員工信息披露風(fēng)險(xiǎn);與其他應(yīng)用系統(tǒng)之間存在兼容性問題產(chǎn)生的管理層漏洞和缺陷。

從云會(huì)計(jì)服務(wù)供應(yīng)商角度看,云會(huì)計(jì)供應(yīng)商可能因?qū)I(yè)水平、服務(wù)能力有限,在提供服務(wù)時(shí)出現(xiàn)違約,或重新安置或倒閉破產(chǎn),導(dǎo)致企業(yè)享受的云會(huì)計(jì)業(yè)務(wù)服務(wù)失效的風(fēng)險(xiǎn)。此外,在云會(huì)計(jì)處理財(cái)務(wù)信息的過程中,服務(wù)商負(fù)責(zé)信息數(shù)據(jù)處理及結(jié)果反饋,企業(yè)用戶只是利用反饋的結(jié)果進(jìn)行經(jīng)營決策,缺乏對(duì)使用數(shù)據(jù)的跟蹤與維護(hù),一旦服務(wù)商反饋的會(huì)計(jì)數(shù)據(jù)信息存在問題,企業(yè)對(duì)數(shù)據(jù)又不具有修復(fù)彌補(bǔ)的主動(dòng)權(quán),可能導(dǎo)致經(jīng)營機(jī)會(huì)喪失。

該環(huán)節(jié)的主要風(fēng)險(xiǎn)如下頁表2所示。

表2 云會(huì)計(jì)分析使用環(huán)節(jié)風(fēng)險(xiǎn)

(三)云會(huì)計(jì)存儲(chǔ)環(huán)節(jié)存在的風(fēng)險(xiǎn)。云會(huì)計(jì)服務(wù)商負(fù)責(zé)提供云數(shù)據(jù)庫來存儲(chǔ)企業(yè)用戶的會(huì)計(jì)信息,同時(shí)提供較高的數(shù)據(jù)安全機(jī)制,但這并不能保證用戶的數(shù)據(jù)信息能完全在其控制之下。因互聯(lián)網(wǎng)絡(luò)開放性特點(diǎn),云存儲(chǔ)容易受到黑客攻擊,導(dǎo)致云端的企業(yè)會(huì)計(jì)信息被盜、篡改甚至丟失。

云數(shù)據(jù)庫本身是虛擬化的云存儲(chǔ)系統(tǒng),用戶不知上載信息的具體存儲(chǔ)位置,以及供應(yīng)商是否具有權(quán)限以及權(quán)限大小,供應(yīng)商有可能在企業(yè)用戶不知情的狀況下,出于自身利益考慮,做出一些違反規(guī)章制度的信息交易行為損害企業(yè)利益。

另外,云平臺(tái)的交互對(duì)象還包括各種外部監(jiān)管機(jī)構(gòu),如稅務(wù)、審計(jì)、執(zhí)法部門等,對(duì)網(wǎng)絡(luò)違法行為進(jìn)行合法監(jiān)管。監(jiān)管部門依托互聯(lián)網(wǎng)可以越過用戶企業(yè),在不告知企業(yè)的情況下對(duì)企業(yè)信息實(shí)施監(jiān)管和突襲式檢查,因此,企業(yè)面臨更大的監(jiān)管風(fēng)險(xiǎn)。

該環(huán)節(jié)的主要風(fēng)險(xiǎn)如表3所示。

表3 云存儲(chǔ)環(huán)節(jié)風(fēng)險(xiǎn)

(四)云會(huì)計(jì)傳輸環(huán)節(jié)存在的風(fēng)險(xiǎn)。云會(huì)計(jì)是通過互聯(lián)網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)信息的訪問和傳輸。在數(shù)據(jù)訪問和交換過程中因不斷地變換載體,確認(rèn)手段多樣,可能會(huì)發(fā)生信息篡改或被盜;或因網(wǎng)絡(luò)環(huán)境不穩(wěn)定、信息傳輸技術(shù)落后、網(wǎng)線耗損,可能會(huì)發(fā)生網(wǎng)絡(luò)堵塞造成數(shù)據(jù)延遲和數(shù)據(jù)消失。該環(huán)節(jié)的主要風(fēng)險(xiǎn)如表4所示。

表4 云傳輸環(huán)節(jié)風(fēng)險(xiǎn)

(五)云會(huì)計(jì)停用與遷移環(huán)節(jié)存在的風(fēng)險(xiǎn)。企業(yè)停用更換云會(huì)計(jì)服務(wù)平臺(tái)后,可能會(huì)導(dǎo)致前后期的會(huì)計(jì)信息不能銜接,甚至原云會(huì)計(jì)服務(wù)商銷毀經(jīng)濟(jì)信息數(shù)據(jù)而使得企業(yè)過往信息數(shù)據(jù)缺失無法查閱。此外,因用戶企業(yè)的信息數(shù)據(jù)在原服務(wù)商數(shù)據(jù)庫或有殘留,也可能存在潛在的經(jīng)營威脅。該環(huán)節(jié)的主要風(fēng)險(xiǎn)如表5所示。

表5 云會(huì)計(jì)應(yīng)用退出環(huán)節(jié)風(fēng)險(xiǎn)

四、云會(huì)計(jì)風(fēng)險(xiǎn)的防控策略

(一)企業(yè)用戶層面。

1.企業(yè)全員應(yīng)具備風(fēng)險(xiǎn)意識(shí)。一方面,企業(yè)的管理者要提高風(fēng)險(xiǎn)管理意識(shí),在決定選擇使用云會(huì)計(jì)之前,做好資金預(yù)算,做好云會(huì)計(jì)供應(yīng)商和云會(huì)計(jì)產(chǎn)品的評(píng)估分析工作,盡可能地選擇規(guī)模大、專業(yè)性強(qiáng)、職業(yè)操守良好、服務(wù)態(tài)度佳的供應(yīng)商,購買性價(jià)比高的產(chǎn)品;另一方面,員工也要加強(qiáng)風(fēng)險(xiǎn)意識(shí),尤其是保密意識(shí),在工作中注意工作規(guī)范與行為規(guī)范。

2.加強(qiáng)企業(yè)內(nèi)部控制。企業(yè)需要對(duì)會(huì)計(jì)工作重新定位,做好崗位設(shè)置與優(yōu)化調(diào)整,做好部門協(xié)調(diào);建立保密制度與責(zé)任制度,規(guī)范權(quán)限分配與使用;完善內(nèi)部管理與監(jiān)督機(jī)制,完備工作流程并增強(qiáng)執(zhí)行力。

3.提升員工學(xué)習(xí)能力。網(wǎng)絡(luò)信息時(shí)代,經(jīng)濟(jì)發(fā)展與信息技術(shù)更新提速,政府的經(jīng)濟(jì)政策與財(cái)稅政策處在變革中,云會(huì)計(jì)平臺(tái)順應(yīng)時(shí)代和企業(yè)的要求也在不斷地更新提質(zhì),企業(yè)應(yīng)該定期進(jìn)行員工培訓(xùn),增強(qiáng)員工對(duì)新技術(shù)新知識(shí)的接收力與學(xué)習(xí)能力,提升其專業(yè)技術(shù)水平,端正其崗位工作態(tài)度,從而保障工作安全,預(yù)防操作失誤。

(二)云會(huì)計(jì)服務(wù)商層面。

1.大力研發(fā)網(wǎng)絡(luò)安全技術(shù),做好技術(shù)防范工作。一方面,需加強(qiáng)用戶的身份認(rèn)證和安全管理。平臺(tái)可根據(jù)操作人員的身份對(duì)其設(shè)置不同的權(quán)限與權(quán)限組合,設(shè)置包括指紋、瞳孔、人臉識(shí)別、密碼等多重認(rèn)證組合,形成全方位的防控機(jī)制。另一方面,加強(qiáng)數(shù)據(jù)的加密工作。通過密匙管理技術(shù),對(duì)用戶存放于云中的數(shù)據(jù)進(jìn)行加密處理,以防止不相關(guān)人員看到數(shù)據(jù)。還可從虛擬機(jī)軟件方面著手進(jìn)行防護(hù),通過虛擬機(jī)軟件對(duì)一個(gè)運(yùn)行在完全隔離環(huán)境中、具有完全硬軟件系統(tǒng)功能的計(jì)算機(jī)系統(tǒng)進(jìn)行模擬,并構(gòu)建虛擬化的安全網(wǎng)關(guān),對(duì)數(shù)據(jù)存儲(chǔ)與傳輸?shù)陌踩M(jìn)行高度的保障。

2.重視產(chǎn)品運(yùn)營維護(hù),做好數(shù)據(jù)信息監(jiān)測與監(jiān)管工作。云會(huì)計(jì)服務(wù)供應(yīng)商可以通過數(shù)據(jù)的每日正常備份和異地備份,來應(yīng)對(duì)歷史數(shù)據(jù)在系統(tǒng)出現(xiàn)異常情況時(shí)能夠及時(shí)恢復(fù),防止重要會(huì)計(jì)信息丟失;通過設(shè)立云安全體系,識(shí)別異常程序進(jìn)行隔離,預(yù)防非法入侵;通過建立妥善的數(shù)據(jù)恢復(fù)測試制度,定期進(jìn)行數(shù)據(jù)恢復(fù)性測試,保證會(huì)計(jì)信息的準(zhǔn)確性與完整性。

(三)政府層面。

1.完善云會(huì)計(jì)法律法規(guī),建立云會(huì)計(jì)市場監(jiān)督機(jī)制。政府應(yīng)出臺(tái)相應(yīng)的法律法規(guī),保障云會(huì)計(jì)平臺(tái)信息安全,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪;保障企業(yè)的合法權(quán)益,促使企業(yè)與云會(huì)計(jì)平臺(tái)服務(wù)商處于同一水平,遵守服務(wù)協(xié)議,減少道德風(fēng)險(xiǎn)。政府主管部門應(yīng)根據(jù)我國云會(huì)計(jì)市場發(fā)展現(xiàn)狀,深入研究、廣泛征求意見并結(jié)合發(fā)達(dá)國家的經(jīng)驗(yàn)制定云會(huì)計(jì)服務(wù)標(biāo)準(zhǔn),建立云會(huì)計(jì)產(chǎn)業(yè)規(guī)范和云會(huì)計(jì)供應(yīng)商的資質(zhì)規(guī)范,并成立第三方監(jiān)管機(jī)構(gòu),定期審查供應(yīng)商的運(yùn)營情況,對(duì)查出的問題進(jìn)行監(jiān)督整改,對(duì)不合格運(yùn)營行為的供應(yīng)商取消資質(zhì),承擔(dān)供應(yīng)商后續(xù)教育及云技術(shù)知識(shí)的普及。

2.促進(jìn)全球信息技術(shù)發(fā)展,加快公共網(wǎng)絡(luò)環(huán)境建設(shè)。傳統(tǒng)的安全保障技術(shù)不能很好地保證會(huì)計(jì)信息安全,因此,政府應(yīng)加大科研力度,推進(jìn)IT技術(shù)進(jìn)步,不斷提高我國網(wǎng)絡(luò)安全等級(jí),保障我國信息安全。

猜你喜歡
服務(wù)商用戶信息
基于用戶和電路的攻擊識(shí)別方法
2021少兒出版用戶觸達(dá)能力指數(shù)
2018年全球十大IaaS服務(wù)商 中國占據(jù)四席
信用卡資深用戶
訂閱信息
“互聯(lián)網(wǎng)+”服務(wù)商崛起
展會(huì)信息
曝阿里來往即將開放API 服務(wù)商迎新機(jī)遇
健康信息
健康信息(九則)
和政县| 罗山县| 苍溪县| 龙川县| 上虞市| 葵青区| 镇远县| 临漳县| 乐业县| 城步| 山东省| 镇赉县| 光山县| 武穴市| 社旗县| 西林县| 株洲县| 平度市| 苍南县| 霍山县| 通化市| 海原县| 公安县| 开鲁县| 汉中市| 达孜县| 苍溪县| 肥东县| 新平| 会昌县| 长白| 奉新县| 呈贡县| 包头市| 长垣县| 惠水县| SHOW| 永泰县| 海阳市| 杭锦旗| 图木舒克市|