24周年

財稅實務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.20 蘋果版本:8.7.20

開發(fā)者:北京正保會計科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

關(guān)于加強電算化會計系統(tǒng)安全問題的研究與探索

來源: 孫先杰 編輯: 2011/05/10 10:33:25  字體:

  摘要:從進貨來源上看,不少單位的會計信息系統(tǒng)是選擇購買通用的會計信息系統(tǒng),一些非法用戶可以很方便的從外部打開數(shù)據(jù)庫,而部分會計人員對計算機風(fēng)險缺乏了解,這將造成嚴(yán)重的損失。為此,加強電算化會計系統(tǒng)安全問題的研究,具有非常重要的現(xiàn)實意義。

  關(guān)鍵詞:電算化會計;系統(tǒng)安全;研究與探索

  著我國科技的進步,計算機在經(jīng)濟生活的廣泛應(yīng)用,我國企事業(yè)單位的電算化會計工作得到了突飛猛進的發(fā)展。雖然我國會計電算化是從上世紀(jì)70年代末開始起步較晚,但是,其應(yīng)用非常廣泛,因此,加強電算化會計系統(tǒng)安全問題的研究,具有非常重要的現(xiàn)實意義。

  一、關(guān)于我國電算化會計系統(tǒng)的安全風(fēng)險存在表現(xiàn)及原因分析

  (一)人為因素,舞弊造假。在電算化會計系統(tǒng)中,有些系統(tǒng)內(nèi)部工作人員竊取口令、文件,用來作弊?;蚍欠ㄞD(zhuǎn)移資金、掩蓋各種舞弊行為泄露商業(yè)秘密、等。

  (二)會計軟件自身缺乏安全性與保密性。不少單位由于各方面原因,電算化會計系統(tǒng)的開發(fā)模式是選擇購買通用的電算化會計系統(tǒng),由于通用使得一些非法用戶可以很方便的從外部打開數(shù)據(jù)庫,對數(shù)據(jù)進行違法操作,造成企業(yè)的嚴(yán)重?fù)p失。還有一些會計軟件缺乏“操作日志”記錄功能,客觀上增加了追究責(zé)任的難度和產(chǎn)生風(fēng)險的幾率。

 ?。ㄈ嬋藛T缺乏風(fēng)險防范意識。電腦無與倫比的運算速度改變了會計信息的形成過程,但由于部分會計人員對計算機風(fēng)險缺乏了解,思想上不夠重視,許多單位也忽視安全防范教育。

 ?。ㄋ模嬓畔?yán)重失真。不少單位非電算化會計人員隨意操作、至使系統(tǒng)軟硬件故障等,導(dǎo)致會計數(shù)據(jù)錯誤、丟失或被篡改。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)容易被截取、盜用,甚至被篡改。同時,由于審計取證難度大,同時加大了會計信息失真的風(fēng)險。

  (五)病毒侵襲造成計算機系統(tǒng)無法正常運行,當(dāng)前,計算機病毒防不勝防,在網(wǎng)絡(luò)環(huán)境下,一臺計算機染上病毒,能夠?qū)е戮W(wǎng)絡(luò)中其他計算機也感染病毒,它可以通過軟盤、U盤等途徑進行傳播,還可以通過網(wǎng)絡(luò)環(huán)境和電子郵件進行傳播。有些黑客為了獲得商業(yè)利益或其他利益而入侵單位的電算化會計系統(tǒng),盜取機密資料、文件、數(shù)據(jù)等,從而獲得非法利益。

  二、如何做好電算化會計系統(tǒng)的安全防范對策問題的幾點思考

  (一)從內(nèi)控制度抓起建立健全電算化會計系統(tǒng)的內(nèi)部控制制度

  l、對一般工作上控制:一定要避免兼職,因為組織與管理控制的基本目的是減少發(fā)生錯誤及舞弊行為的可能性。在會計電算化系統(tǒng)中,不相容的職務(wù)要相互分離,互不兼任,同時還應(yīng)定期輪換,以減少利用計算機舞弊的可能性;業(yè)務(wù)處理部門與用戶部門的職責(zé)要嚴(yán)格分離,除了執(zhí)行業(yè)務(wù)記錄的職能外,不能負(fù)責(zé)業(yè)務(wù)的批準(zhǔn)和執(zhí)行,也不能保管除計算機系統(tǒng)以外的任何資產(chǎn)。

  2、對應(yīng)用過程的控制(1)關(guān)于輸入控制:經(jīng)審批的業(yè)務(wù)數(shù)據(jù)能準(zhǔn)確、完整地輸入系統(tǒng),被系統(tǒng)發(fā)現(xiàn)并拒絕的錯誤數(shù)據(jù),能經(jīng)恰當(dāng)?shù)母恼笾匦螺斎胂到y(tǒng)。所有業(yè)務(wù)數(shù)據(jù)輸入前必須經(jīng)過恰當(dāng)?shù)膶徟掷m(xù),只有經(jīng)審批的數(shù)據(jù)才能輸入系統(tǒng)。所以輸入操作是保證系統(tǒng)數(shù)據(jù)正確的關(guān)鍵環(huán)節(jié),要有嚴(yán)格控制;會計軟件必須具備必要的防范會計數(shù)據(jù)輸入差錯的功能。

 ?。?)關(guān)于處理控制:處理過程的現(xiàn)場控制應(yīng)該將前個過程的數(shù)據(jù)處理結(jié)果進行現(xiàn)場檢索,經(jīng)過系統(tǒng)核對、驗證無誤,確認(rèn)該處理過程正確無誤后才可以進入本次處理;業(yè)務(wù)時序控制是會計數(shù)據(jù)處理過程中,一個處理過程的運行結(jié)果取決于若干個相關(guān)條件過程的完成;數(shù)據(jù)備份及可恢復(fù)控制是將機內(nèi)會計數(shù)據(jù)進行備份,是過程控制的一個重要內(nèi)容,是一種防止數(shù)據(jù)丟失的防范措施。

  (3)關(guān)于輸出控制:在賬簿無誤的情況下再進行輸出報表等,這便是時序控制;根據(jù)賬簿、報表之間的勾稽關(guān)系,設(shè)置控制程序?qū)敵龅臄?shù)據(jù)進行核對,是數(shù)據(jù)稽核控制授權(quán)輸出控制就是只有經(jīng)過批準(zhǔn)的人才能執(zhí)行輸出操作企業(yè)單位的會計信息。

 ?。ǘ┻M一步完善電算化會計系統(tǒng)的軟件管理制度

  電算化會計系統(tǒng)投入運行后,首先應(yīng)保證會計軟件運行的安全會計軟件必須具備安全和保密功能模塊。軟件設(shè)計者應(yīng)開發(fā)權(quán)限設(shè)置、自動校驗、提示功能、保護功能等模塊,并融合到系統(tǒng)軟件中,引入各種控制機制,使各業(yè)務(wù)系統(tǒng)成為基于同一種操作系統(tǒng)平臺的大系統(tǒng)。各種業(yè)務(wù)之間能相互銜接,相關(guān)數(shù)據(jù)能夠自動核對、校驗、備份。為了會計核算資料安全保密,任何人不允許直接使用命令打開數(shù)據(jù)文件對數(shù)據(jù)操作,或使用工具軟件直接對會計軟件的文件進行操作,能夠自動進行數(shù)據(jù)備份,保存會計檔案資料以磁性記錄形式并進行加密存儲。

 ?。ㄈ╆P(guān)于完善會計電算化系統(tǒng)的硬件管理制度

  為了盡可能減少硬件故障率、減輕硬件故障造成的危害,應(yīng)加強硬件管理。因為硬件是會計軟件運行基礎(chǔ)。嚴(yán)格崗位責(zé)任制,明確每個工作崗位的職責(zé)范圍,單位應(yīng)根據(jù)工作的需要,建立電算化會計系統(tǒng)的崗位責(zé)任制,切實做到層層防范系統(tǒng)各模塊要設(shè)置相應(yīng)的口令;執(zhí)行嚴(yán)格的權(quán)限控制措施,嚴(yán)格遵守操作程序,每次操作完畢,應(yīng)執(zhí)行相應(yīng)命令退出系統(tǒng),以防數(shù)據(jù)丟失。遵守上機登記與運行日志相結(jié)合的管理制度,由會計軟件自動生成的運行日志,系統(tǒng)管理員要定期檢查等。實現(xiàn)對用戶使用系統(tǒng)的及時跟蹤。

 ?。ㄋ模┣袑嵓訌姴《镜姆婪逗涂刂?/p>

  對于計算機病毒應(yīng)采用“防、查、殺”相結(jié)合的方式,堅決防止計算機病毒的傳播,一定將病毒對系統(tǒng)的潛在破壞性減到最少。防范工作應(yīng)從這幾方面進行:必須使用正版軟件。由于購買的盜版軟件從非正規(guī)渠道,則可能攜帶病毒,要提高對計算機異常現(xiàn)象的警覺。發(fā)現(xiàn)計算機有奇怪的現(xiàn)象的出現(xiàn)可能意味著計算機感染了病毒、計算機中存在有問題的軟件或出現(xiàn)了硬件故障;及時升級反病毒軟件。定期備份數(shù)據(jù)。數(shù)據(jù)一定要至少每周備份一次,通常要進行異地備份;對外來軟盤要進行防病毒檢查專機專用,決不打開來歷不明的郵件。

 ?。ㄎ澹╆P(guān)于網(wǎng)絡(luò)安全控制

  企業(yè)的電算化會計系統(tǒng)已是整個企業(yè)信息化系統(tǒng)的一個組成部分,互聯(lián)網(wǎng)得到充分的應(yīng)用。關(guān)于用戶權(quán)限設(shè)置,從業(yè)務(wù)范圍出發(fā),將整個網(wǎng)絡(luò)系統(tǒng)分級管理,。層層負(fù)責(zé),對各種數(shù)據(jù)的讀、寫、修改權(quán)限進行嚴(yán)格限制,拒絕其他用戶的訪問。關(guān)于密碼設(shè)置,每一用戶按照自己的用戶身份和密碼進入系統(tǒng),對密碼進行分級管理,避免使用易破譯的密碼。對重要數(shù)據(jù)加密,傳輸重要數(shù)據(jù)前對其進行加密,接收到數(shù)據(jù)后作相應(yīng)的解密處理,并定期更換加密密鑰。關(guān)于設(shè)置網(wǎng)絡(luò)防火墻與入侵檢測系統(tǒng),對于需要與外網(wǎng)進行數(shù)據(jù)通訊的單位,需要安裝網(wǎng)絡(luò)防火墻。網(wǎng)絡(luò)防火墻主要安置在網(wǎng)關(guān)處,對流入、流出單位內(nèi)部的數(shù)據(jù)進行安全防范。能夠防范眾多的攻擊手段,保證內(nèi)部網(wǎng)絡(luò)的安全。另外,為了防范內(nèi)部的網(wǎng)絡(luò)威脅還需要配置入侵檢測系統(tǒng)。兩者互為補充,可以極大的保證內(nèi)部網(wǎng)絡(luò)的安全。

  參考文獻:

  [1]王秀玲,會計電算化存在的問題及對策[J].現(xiàn)代企業(yè)教育,2005,(7): 60。

  [2]潘先林。會計電算化系統(tǒng)的安全研究[J].沿海企業(yè)與科技,2005,(5)= 142-143。

  [3]閆艷,會計電算化對審計工作的影響及對策[J].商業(yè)會計,2005,( 14):37。

我要糾錯】 責(zé)任編輯:vince

實務(wù)學(xué)習(xí)指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - galtzs.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號