前言:本站為你精心整理了會計信息網(wǎng)絡(luò)環(huán)境論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1網(wǎng)絡(luò)會計信息系統(tǒng)存在的主要安全問題
1.1財務(wù)信息可能被竊取就目前的財務(wù)會計而言,財務(wù)信息已經(jīng)突破了傳統(tǒng)以計算機機房為服務(wù)器的中心式模式,涉及企業(yè)財務(wù)、經(jīng)營狀況商業(yè)機密等信息的數(shù)字資料,大量通過互聯(lián)網(wǎng)形式存在于開放的網(wǎng)絡(luò)中。互聯(lián)網(wǎng)的開放性使得這些財務(wù)信息存在被外人盜用、攔截、篡改等風(fēng)險,很難保證長期穩(wěn)定的真實與完整性?;ヂ?lián)網(wǎng)給企業(yè)間的商業(yè)來往提供了極大便利,使得許多企業(yè)間的商務(wù)往來通過網(wǎng)絡(luò)電子平臺得以實現(xiàn),比如企業(yè)可通過電子采購方式完成交易等活動,這種開放性的便利給企業(yè)財務(wù)帶來風(fēng)險,給犯罪分子提供了機會,使其利用網(wǎng)絡(luò)作案不受時間與地域的限制,作案手法隱蔽。據(jù)網(wǎng)絡(luò)相關(guān)機構(gòu)統(tǒng)計,僅涉及企業(yè)信用卡的網(wǎng)絡(luò)盜竊行為平均每30秒發(fā)生一次,可見網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)所面臨的的挑戰(zhàn)之嚴峻。
1.2網(wǎng)絡(luò)信息系統(tǒng)存在侵襲的風(fēng)險網(wǎng)絡(luò)的開放性一方面給企業(yè)財務(wù)信息系統(tǒng)帶來便利,另一方面也給犯罪分子帶來更多機會。互聯(lián)網(wǎng)的信息共享使得網(wǎng)絡(luò)存在被黑客或病毒攻擊的風(fēng)險,非善意訪問者利用這些非法手段能夠獲取企業(yè)財務(wù)信息,使財務(wù)信息系統(tǒng)遭受侵襲。首先,從網(wǎng)絡(luò)侵襲破壞程度和靈活度來看,黑客是互聯(lián)網(wǎng)系統(tǒng)不穩(wěn)定的主要禍首,其侵襲具有較強的針對性,破壞性較大,難以針對性防范;其次,從互聯(lián)網(wǎng)受侵襲的范圍看,計算機病毒能夠帶來更廣泛的破壞,計算機病毒的技術(shù)進步越來越快,手段越來越多變,破壞力越來越大;再次,網(wǎng)絡(luò)系統(tǒng)、計算機系統(tǒng)自身存在的漏洞、軟件本身的后門程序、通信網(wǎng)絡(luò)的不穩(wěn)定等因素也會給財務(wù)信息系統(tǒng)帶來安全隱患。
1.3企業(yè)內(nèi)部控制可能失效相對于網(wǎng)絡(luò)會計信息系統(tǒng),傳統(tǒng)的會計系統(tǒng)對于用戶使用授權(quán)審核、批準具有嚴格的人工程序,對會計活動的授權(quán)正確性、合法性有一套嚴格的人工程序,但在網(wǎng)絡(luò)環(huán)境下,會計信息的載體是網(wǎng)絡(luò)而非紙質(zhì),審核對象是計算機軟件系統(tǒng)而非人工,因此,當(dāng)大量不同的會計業(yè)務(wù)交叉在一起時,信息共享與快速更新會使會計系統(tǒng)中某些職權(quán)分工、互相牽制和控制失效。
1.4會計檔案存在丟失風(fēng)險在網(wǎng)絡(luò)環(huán)境下的會計信息系統(tǒng)中,會計檔案已經(jīng)由傳統(tǒng)紙質(zhì)轉(zhuǎn)變?yōu)閿?shù)字媒體形式,其信息的載體也轉(zhuǎn)變?yōu)楣?、電、磁等介質(zhì),這使得會計檔案的保存必須依賴于計算機軟、硬件系統(tǒng),一旦丟失便不可恢復(fù)。同時計算機數(shù)字技術(shù)的快速發(fā)展也使得系統(tǒng)軟件不斷更新?lián)Q代,不同時代、不同單位的系統(tǒng)存在軟件不兼容的現(xiàn)象,會計檔案信息無法實現(xiàn)更新與保存,導(dǎo)致會計檔案面臨失效的風(fēng)險。
2網(wǎng)絡(luò)會計信息系統(tǒng)安全隱患因素分析
(1)在互聯(lián)網(wǎng)這個開放的信息共享大環(huán)境下,會計信息系統(tǒng)無論是在軟件、硬件方面還是在網(wǎng)絡(luò)系統(tǒng)方面都存在不安全性。硬件系統(tǒng)中,硬盤、存儲器、線路、路由器、主機等部件都存在一定的安全隱患;軟件系統(tǒng)方面,操作系統(tǒng)、會計軟件系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)處理中心、會計檔案系統(tǒng)等存在安全隱患;網(wǎng)絡(luò)系統(tǒng)方面存在的主要安全隱患因素有黑客攻擊、計算機病毒、電磁波輻射等。
(2)開放的網(wǎng)絡(luò)需要更為嚴格、嚴謹?shù)陌踩煞ㄒ?guī),因此網(wǎng)絡(luò)會計信息系統(tǒng)需要有特別針對性的安全控制制度。
(3)相關(guān)會計從業(yè)人員在進行會計信息系統(tǒng)相關(guān)活動中存在道德風(fēng)險。
3網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)安全管理措施
3.1會計信息系統(tǒng)安全的內(nèi)部控制針對互聯(lián)網(wǎng)環(huán)境下的網(wǎng)絡(luò)會計信息系統(tǒng)的內(nèi)部控制,應(yīng)從會計數(shù)據(jù)安全、數(shù)據(jù)保密、數(shù)據(jù)完整、信息資源、系統(tǒng)開發(fā)、系統(tǒng)應(yīng)用、系統(tǒng)維護、系統(tǒng)管理、內(nèi)部審計等方面強化控制管理。依據(jù)相關(guān)法律制定規(guī)章制度,運用現(xiàn)代化數(shù)字簽名技術(shù)進行數(shù)據(jù)確認,及時對會計數(shù)據(jù)進行備份等手段加強會計數(shù)據(jù)安全控制。對用戶、會計數(shù)據(jù)進行合理分類,對會計數(shù)據(jù)值進行約束,加強數(shù)據(jù)加密控制管理來實現(xiàn)會計數(shù)據(jù)加密完整性的管理。重視會計信息系統(tǒng)的開發(fā)和應(yīng)用控制,制定相關(guān)制度,用提前預(yù)防、檢測和更正的方式,防止不法行為的產(chǎn)生,保障會計信息系統(tǒng)的開發(fā)、運行、維護管理的力度。另外,在內(nèi)部審計方面,對會計資料進行定期審計,監(jiān)督會計信息數(shù)據(jù)存儲方式的安全、合法,對系統(tǒng)運行的各環(huán)節(jié)進行審查,防止漏洞。
3.2會計信息系統(tǒng)安全的外部控制內(nèi)部控制是保障會計信息系統(tǒng)安全的重要措施,但外部控制同樣重要,要實現(xiàn)外部控制,需從以下幾個方面入手。①硬件設(shè)備方面合理選擇網(wǎng)絡(luò)結(jié)構(gòu),給系統(tǒng)設(shè)計提供安全基礎(chǔ),選擇優(yōu)質(zhì)的網(wǎng)絡(luò)硬件,滿足會計數(shù)據(jù)的安全性、共享性、保密性;②對會計信息的存取,采取合適的保密措施,比如口令密碼、身份驗證、防火墻等;③遠程終端和網(wǎng)絡(luò)線路是網(wǎng)絡(luò)會計信息系統(tǒng)的重要部分,因此需要加強端口保護,采用單端控制與雙端控制的策略;④對大眾訪問的安全控制,可設(shè)置多重口令、訪問權(quán)限、實時監(jiān)控、審計與跟蹤等方法;⑤為防止企業(yè)財務(wù)信息數(shù)據(jù)在傳輸中遭受破壞,需要對數(shù)據(jù)通訊進行控制,主要措施有保障物理安全、設(shè)置虛擬網(wǎng)線傳輸、對加密數(shù)據(jù)進行加密簽名等。
作者:魏瑩單位:太原理工大學(xué)