會計電算化系統(tǒng)安全性論文參考范例(2)
會計電算化系統(tǒng)安全性論文參考范例
會計電算化系統(tǒng)安全性論文參考范例篇2
淺析會計電算化系統(tǒng)的安全防范
計算機網(wǎng)絡(luò)的發(fā)展使會計電算化系統(tǒng)的安全問題成為一個重要的研究對象。本文分析了引發(fā)會計電算化系統(tǒng)安全問題的內(nèi)外因素,并提出了相應(yīng)的安全防范措施,為幫助系統(tǒng)安全、高效運轉(zhuǎn)提供借鑒。
一、引言
隨著信息技術(shù)的不斷進(jìn)步,會計電算化在社會經(jīng)濟(jì)中的運用越來越廣泛。近年來隨著網(wǎng)絡(luò)技術(shù)的普及和推廣,會計電算化已發(fā)展到一個新的階段,即網(wǎng)絡(luò)會計電算化。這些高新技術(shù)的引入極大地提高了會計業(yè)務(wù)的處理速度和質(zhì)量。然而,由于會計電算化是會計學(xué)、電子學(xué)和信息科學(xué)的綜合,它使得傳統(tǒng)的會計核算環(huán)境、會計信息載體、安全控制體系均發(fā)生了很大的變化。隨著電子計算機及信息技術(shù)的發(fā)展和不斷深化,會計電算化將會面臨更多的新問題。其中安全問題是實施會計電算化必須首先加以認(rèn)真考慮,并切實有效加以解決的大問題。
二、安全問題之來源
引發(fā)會計電算化系統(tǒng)安全問題的因素多種多樣,特別是在網(wǎng)絡(luò)環(huán)境下,產(chǎn)生安全問題的因素更是復(fù)雜。但一般情況下以人為因素居多。
首先我們應(yīng)該認(rèn)識到,在電算化環(huán)境下,會計信息的安全防范措施與手工操作階段是大不相同的。在手工操作階段對會計信息的安全性,人們已經(jīng)找到并建立了完整的安全保障措施和防范辦法,而實現(xiàn)會計電算化后,由于存儲載體的變化、處理方式的變更,使會計信息的安全性受到了嚴(yán)重的挑戰(zhàn),其安全隱患主要來源于以下方面:
(一)電腦黑客的侵入
電腦黑客是指非法侵入計算機的用戶或程序(尤以網(wǎng)絡(luò)環(huán)境為甚)。在會計工作中電腦黑客指專門竊取財務(wù)秘密的機構(gòu)或組織。他們通過捕獲、查卡、消息轟炸、電子郵件轟炸、違反業(yè)務(wù)條款等方式非法侵入,竊取數(shù)據(jù)或破壞數(shù)據(jù)。
(二)安全性能欠佳的會計軟件
會計電算化的載體是會計軟件。當(dāng)操作人員將原始數(shù)據(jù)資料輸入計算機后,就在軟件的控制下對信息進(jìn)行加工處理,從而形成各種結(jié)果。因此,如果所使用的會計軟件本身安全防范性能欠佳的話,將會直接威脅到會計數(shù)據(jù)的真實性、安全性、完整性和可靠性。
(三)人為的舞弊行為
電算化系統(tǒng)的內(nèi)部工作人員為了達(dá)到竊取或泄露財務(wù)秘密、非法轉(zhuǎn)移資金和掩蓋各種舞弊行為等非法目的。有意協(xié)助非法用戶獲取和破壞會計數(shù)據(jù),從而對會計軟件和數(shù)據(jù)等進(jìn)行非法篡改和刪除,將會給單位或國家造成嚴(yán)重的經(jīng)濟(jì)損失。
(四)工作人員的無意行為
由于操作電算化系統(tǒng)的工作人員素質(zhì)不高,或責(zé)任心不強等原因造成數(shù)據(jù)錄入錯誤、操作步驟失誤或監(jiān)控力度不夠等,使會計數(shù)據(jù)錄入或處理出現(xiàn)錯誤,從而導(dǎo)致會計信息的不及時、不真實、不可靠和不完整。
(五)電腦病毒攻擊
電腦病毒是目前廣為人們熟悉的一個技術(shù)名詞,其破壞性已為很多人領(lǐng)教。它除了可以通過軟盤、光盤等途徑進(jìn)行傳播外,還可通過網(wǎng)絡(luò)環(huán)境進(jìn)行傳播。在網(wǎng)絡(luò)環(huán)境下其隱蔽性更強、破壞力更大、傳播速度更快。電腦病毒不僅能對會計數(shù)據(jù)進(jìn)行毀滅性的破壞,還可以對正確的會計信息資料進(jìn)行刪除、修改、甚至破壞計算機硬件。
(六)其它因素
包括火災(zāi),水浸,強電磁場對計算機數(shù)據(jù)的破壞,蟲、鼠對硬件的啃咬所造成的數(shù)據(jù)破壞,以及硬件失盜所造成的數(shù)據(jù)丟失等。
三、會計電算化系統(tǒng)的安全防范措施
(一)會計人員的再教育和在崗培訓(xùn)
管理工作的核心是人員的素質(zhì)問題。對現(xiàn)有人員的培訓(xùn)是一項很重要的工作,因為計算機知識更新很快,會計信息也在日新月異的發(fā)展,因此,培訓(xùn)工作需要有計劃地經(jīng)常性地進(jìn)行,只有這樣才能使現(xiàn)有人員跟上形勢的需要。對系統(tǒng)的機構(gòu)應(yīng)根據(jù)會計電算化系統(tǒng)規(guī)模的大小來設(shè)置,機構(gòu)的設(shè)置不僅要考慮能否承擔(dān)相應(yīng)的任務(wù),而且要考慮是否符合控制的原則。
(二)保證會計信息輸入的準(zhǔn)確
要保證計算機信息的安全,輸入數(shù)據(jù)的正確與否是關(guān)鍵。為保證輸入數(shù)據(jù)的正確,第一,應(yīng)對進(jìn)入系統(tǒng)的數(shù)據(jù)設(shè)置相應(yīng)的審批制度;第二,應(yīng)對系統(tǒng)的每一功能模塊設(shè)置操作權(quán)限和口令密碼,對特別敏感的數(shù)據(jù)還應(yīng)設(shè)置多級密碼控制輸入;第三,應(yīng)建立輸入操作日志,以便隨時監(jiān)督和檢查;第四,會計電算化軟件中的輸入程序中應(yīng)設(shè)置對輸入數(shù)據(jù)進(jìn)行校驗的功能,如平衡關(guān)系檢驗、憑證類型及連續(xù)憑證號檢驗、科目對應(yīng)關(guān)系校驗和科目竄戶檢驗等手段。當(dāng)操作員由于疏忽出現(xiàn)錯誤時,系統(tǒng)能自動檢測出錯誤并拒絕接受錯誤數(shù)據(jù)。
(三)建立健全會計電算化系統(tǒng)的內(nèi)部控制機制
會計電算化環(huán)境下,內(nèi)部人員的惡意行為,工作人員的無意行為都可能造成會計信息的不安全。因此,建立必要的內(nèi)部控制措施是必須的。
1.實行用戶權(quán)限分級授權(quán)管理。根據(jù)會計電算化系統(tǒng)的業(yè)務(wù)要求,設(shè)立各個電腦操作崗位,如系統(tǒng)管理員、軟件操作員、系統(tǒng)維護(hù)員和會計檔案管理員等,明確崗位職責(zé)和操作權(quán)限,使每個操作人員只能在自己的操作權(quán)限范圍內(nèi)進(jìn)行工作,保證會計電算化系統(tǒng)能夠正常順利地工作,確保會計數(shù)據(jù)的安全、準(zhǔn)確和可靠。
2.內(nèi)部控制制度的健全與更新。內(nèi)部控制制度隨著會計電算化替代手工會計核算方式的轉(zhuǎn)變而具有了新的內(nèi)容??刂品绞綇膯渭兊氖止た刂妻D(zhuǎn)化為組織控制、手工控制和程序控制相結(jié)合的全面內(nèi)部控制,控制的要求也更為嚴(yán)格、規(guī)范。因此要求必須建立和健全電算化環(huán)境下的內(nèi)部控制制度,做到有章可循,有法可依。
(四)規(guī)范會計軟件市場,增加軟件的限制功能
我國的立法部門應(yīng)盡快出臺相關(guān)法律,規(guī)范會計軟件市場,避免由于行業(yè)壟斷等原因造成的重復(fù)開發(fā)、強制購買等行為。會計軟件本身的好壞將直接影響到會計信息的安全性。因此,在軟件的選擇上應(yīng)選擇安全系數(shù)高、投資少、見效快、維護(hù)便捷和易于應(yīng)用的軟件。會計軟件的修改功能在方便用戶的同時,也大大增加了系統(tǒng)數(shù)據(jù)的不安全性。因此,必須增加軟件的修改限制功能。一是對沒有記賬的憑證,一經(jīng)修改必須進(jìn)行復(fù)核,正確后予以確認(rèn);二是對已計賬的憑證系統(tǒng)必須提供不能直接修改賬目的功能,對修改過的憑證,保留修改痕跡;三是輸出的財務(wù)報表的數(shù)據(jù)由系統(tǒng)按照用戶定義的格式和數(shù)據(jù)來源格式自動生成,不提供對數(shù)據(jù)修改的功能。
(五)建立數(shù)據(jù)的保密備份制度
備份就是對計算機系統(tǒng)內(nèi)的相關(guān)數(shù)據(jù)進(jìn)行備用拷貝,一旦系統(tǒng)出現(xiàn)故障,可隨時用備份恢復(fù)系統(tǒng),一般情況下不予使用,因此,良好的備份制度是充分保證會計信息安全性的有效保障。但對一些不確定的客觀因素,如自然災(zāi)害、失竊等可能會造成的備份丟失,這時已難以利用備份來恢復(fù)系統(tǒng),因此對特別敏感、重要的數(shù)據(jù)應(yīng)采取雙備份或多備份的制度,且將每一備份存放在不同的位置,設(shè)置不同的密碼,從而確保會計數(shù)據(jù)的安全可靠。
(六)建立預(yù)防病毒的安全保障措施
計算機病毒的出現(xiàn),對計算機系統(tǒng)的安全性造成了極大的危害,從對軟件本身的破壞直至損壞硬件。而會計電算化系統(tǒng)中的會計數(shù)據(jù)是會計工作中的寶貴財富。一旦遭到破壞,將會造成不可估量的損失,因此,對計算機病毒的防范必須提到議事日程上來。
(七)建立科學(xué)的系統(tǒng)維護(hù)制度
系統(tǒng)維護(hù)的目的是保證會計電算系統(tǒng)始終處于正確的狀態(tài)和最佳的狀態(tài)。系統(tǒng)維護(hù)包括軟件的維護(hù)、硬件的維護(hù)和代碼的維護(hù)等幾個方面。
軟件的維護(hù)有三種類型。第一種是糾錯性維護(hù)。即排除軟件在測試和檢驗中沒有發(fā)現(xiàn)而在運行階段暴露出來的影響系統(tǒng)正常運轉(zhuǎn)的故障。第二種是適應(yīng)性維護(hù),即為適應(yīng)外界環(huán)境的改變而對軟件所作的修改。第三種是完善性維護(hù),即為擴(kuò)充功能或改善性能而進(jìn)行的修改。硬件維護(hù)包括對計算機主機及其外部設(shè)備的日常保養(yǎng)和發(fā)生故障時的修復(fù)工作。代碼維護(hù)是對會計電算化系統(tǒng)中使用的各種代碼進(jìn)行增加、刪除和修改等。
系統(tǒng)維護(hù)是一項經(jīng)常性的工作,同時它又是一項技術(shù)性很強的管理工作,必須做到集中并按以下步驟進(jìn)行:第一步,各個部門如果要求修改系統(tǒng),都必須以書面的形式向系統(tǒng)的主管人員提出,并說明修改的理由及修改的內(nèi)容。第二步,系統(tǒng)主管人員根據(jù)各部門提出的要求作出是否修改的決定。當(dāng)需要修改的內(nèi)容達(dá)到一定數(shù)量時,匯集成批,指明修改的內(nèi)容、要求和期限,交給程序員修改。第三步,程序員修改好程序后,交系統(tǒng)主管人員驗收并嵌入系統(tǒng),同時記錄所作的修改,并編寫變動后的操作使用說明。
(八)建立安全的計算機機房
在機房內(nèi)要有一定的防水、防火、防磁、防盜、防靜電及防蟻、防鼠及防蟲蛀的設(shè)施,配備滅火器、報警器,門上要安裝雙鎖由雙人管理,機房要勤打掃、保清潔。要制定嚴(yán)格的規(guī)章制度,規(guī)定無關(guān)人員不能隨意進(jìn)入機房及存放數(shù)據(jù)和資料的場所。對程序和數(shù)據(jù)文件一定要加密,防止人為的破壞和修改。要隨時對數(shù)據(jù)進(jìn)行備份,備份的數(shù)據(jù)資料要在遠(yuǎn)離機房的另一地點保管。對值班操作人員要有詳細(xì)的記錄,以便進(jìn)行追蹤檢查。
會計電算化的安全問題不僅應(yīng)當(dāng)引起廣大會計工作者的重視,而且應(yīng)當(dāng)引起各級領(lǐng)導(dǎo),尤其是財務(wù)負(fù)責(zé)人的高度重視。不但要重視電算化的業(yè)務(wù)問題、賬目處理問題,還應(yīng)親自參予電算化系統(tǒng)的安全管理工作,以便及時發(fā)現(xiàn)問題,及時解決。
隨著我國國民經(jīng)濟(jì)和科學(xué)技術(shù)的飛速發(fā)展,會計電算化的普及率必將與日俱增。很多單位將要在會計電算化的基礎(chǔ)上建立起現(xiàn)代化的管理信息系統(tǒng)。因此,不僅要重視人員素質(zhì)的提高,軟件技術(shù)的改造,硬件環(huán)境的完善,同時也應(yīng)重視電算化系統(tǒng)的安全管理問題,以保證系統(tǒng)正常、準(zhǔn)確、不間斷的運行。
會計電算化系統(tǒng)安全性論文參考范例相關(guān)文章: