1. 網路會計安全問題及對策的英文摘要
三、網路會計發展中存在的問題網路會計具有的優越性給企業運作帶來的效益是肯定的,但是網路會計是在網路環境下運行的,故它不可避免會遇到許多問題,以下幾點是網路會計發展中存在的常見問題。
(一)會計信息的安全性問題。會計信息安全與否直接關繫到企業經營管理活動的科學性和其他要素(系統資源潰金則產物資)的安全,是電子商務交易的關鍵,是網路會計安全的核心是會計監督的安全保障。然而,由於下列一些因素的作用,網路會計信息的安全性著實令人擔憂。計算機網路的發展,使各種計算機系統互相連接,從而使系統間的數據流動性很大。但計算機系統本身是脆弱的,病毒的感染就算機硬體的故障用戶的誤操作等都會危及網路系統的安全性。
網路環境的開放性使會計信息很難避免非法侵擾,使內部控制難度增加。網路會計系統的開放性與企業會計運作的某些信息的保密性和安全性產生了較大的沖突。網路會計主要依靠自動數據處理功能,而這種功能又集中,即使發生微小的干擾或差錯,都會造成嚴重後果。商業機密有可能在無形中向外開放,落入未被授權的人員手中,若被競爭對手獲取,則無疑是致命的。在客戶和伺服器之間傳遞的一些私人信息,有可能被未授權的人員所截獲並非法使用、改動。黑客可能惡意攻擊網路會計系統,通過非法截取、惡意修改,或通過嵌入非法的舞弊程序,致使系統癱瘓,從而給公司帶來不可估量的損失。尤其是跨地區跨國傳送的數據,安全問題更是難以保證。例如:數據保管人員通過磁碟、軟體等介質,把本企業會計信息透露給競爭對手,那麼企業的合法權益即會受到嚴重侵害,造成的損失是無法估計的。
(二)會計信息的非真實完整性問題離開了真實可靠的會計信息,企業的經濟決策和宏觀經濟決策都將失去依據,那麼會計信息系統也將失去其使用價值。因此信息的真偽對企業至關重要,最應引起關注。傳統會計下,會計信息的真實完整性和經濟責任的明確是通過白紙黑字的會計記錄才目關會計記錄中的簽字蓋章浦計制度及內部控制制度來確保的。而在網路會計中,在網路傳輸和保存中,對電子數據的修改、非法攔截竊取篡改轉移偽造刪除穩匿等可以不留任何痕跡,財務數據流動過程中簽字蓋章等傳統確認手段不再存在。網路計算機集成化處理促使傳統手工會計中內部控制制度的效力逐步削弱,傳統的組織控制功能弱化。網路系統的開放性和動態性加大了審計取證難度,加劇了會計信息失真的風險。例如:從存貸系統中刪除某個存貸數據,消除購貨業務憑證,轉移單位資金到指定個人賬戶,歪曲完成公式定義文件編制失真的財務報表,然後對公式定義文件復原。如果以上舞弊仃為甲核人員沒有認真地執行審核職能,那麼計算機就會重復執行同一錯誤操作,整個系統將會被神不知瑰不覺地進入非法的舞弊程序,不法分子可以藉此侵吞企業大量的財物等。
(三)會計從業人員的適應性問題網路會計下的會計從業人員應當熟悉計算機網路和網路信息技術,掌握網路會計常見故障的排除方法及相應的維護措施,了解有關電子商務知識和國際電子交易的法律法規,具備商務經營管理和國際社會文化背景知識精通會計知識。目前,這樣的復合型人才在我國還非常缺乏。大多數會計人員文化程度普遍較低、英文底子較薄視野較窄新事物接受能力較差,限制了電子商務在我國發展的前景以及會計信息系統在企業的普及和有效利用。
以上這些,就是網路會計中存在的最普遍的問題。為了確保會計資料的真實完整洽法,從而幫助企業達到管好用好資金,保護企業投資者債權人以及企業自身的合法權益,必須加強會計內部控制,以保證網路化的正常進行。也迫切需要制定一些有力措施來防止問題的繼續發生。
四解決網路會計中存在問題的主要對策和建議對於網路會計中存在的問題,我們應該如何解決,如何更好促進發展網路會計,是今後工作之重點。為克服網路會計的弊端,應當在技術安全軟體開發及人才方面構築保障體系。
(一)技術管理方面。鑒於計算機系統脆弱性,在建立網路會計信息時,應該從技術上和管理上考慮安全措施。例如對於重要的計算機系統應加電磁屏蔽,以防止電磁輻射和干擾。制定計算機機房管理規定,制定防火、防水、防盜舫鼠的措施。計算機房應採用安全保護措施,重要的通道有門衛把守,必要情況下可採用電子門鎖指紋核對。用計算機控制進出並登錄進出人員的姓名和時間等防範控制手段。加強磁介質檔案的保存管理,防止信息丟失或泄露。加強計算機系統運行的安全管理,以及突發事件的應急對策等。
(二)網路安全方面網路技術在會計中的應用,極大地豐富了會計系統的功能,促進了會計工作效率的提高,但是網路安全問題不能有效得到控制解決,必將影響網路環境下會計的發展。網路環境下會計系統的安全控制的途徑包括:
1.網路會計信息安全控制措施。會計信息安全控制一般是通過信息存取安全技術和會計數據加密來達到的。網路存取技術主要有:回復技術、鑒證技術淚令選取技術標識設備技術和保密技術。數據加密是網路會計系統中防止會計信息失真的最基本的防範技術。目前,在網路會計系統中,可以同時採用鏈路與端間加密兩種方法,要充分利用各種方法的優點。
2.系統軟體安全控制措施。嚴格控制系統軟體的安裝與修改,對工作上的文件屬性可採用隱含只讀等加密措施,或利用網路設置軟體對各工作站點規定訪問共享區的存取許可權淚令等保密方式,避免文件會計數據等被意外刪除或破壞。對系統軟體進行定期的預測性檢查。系統破壞時,要求系統軟體具備緊急響應、強制備份了決速重構和快速恢復的功能。
3.系統入侵防範控制措施。為防止非法用戶對網路環境下會計系統的入侵,可以採取埠技術和防火牆技術。例如防火牆是建立在被保護網路周邊的、分隔被保護網路與外部網路的一種技術系統。該技術系統採用只允許信息單向流動的路由器來保護本地網,不允許外部用戶注冊到本地網。這樣,即使某個「黑客『,能突破防護進入到文件伺服器,由於有單向配置路由器的阻擋,他也無法進入到受保護的本地網中。
(三)軟體開發方面提高會計核算軟體的智能化財會軟體是實施網路會計信息系統的基本構件,也是實施的關鍵所在,因為作為網路化財會軟體具有投資大風險大的特點,一旦系統運行不暢將使企業在經濟上遭受損失。例如可以考慮引入人工智慧技術,發揮專家系統在預測抉策工作中的作用,加強會計的管理控制職能,以順應網路會計的要求。另外網路會計是通過網路對企業各部門各環節進行全面細致的管理,如果軟體質量性能不可靠或不穩定,將影響企業的電子商務的正常運作,甚至會使整個企業運營陷入癱瘓,給企業帶來巨大的損失。所以如何提高軟體質量以及軟體的維護等方面應給予重視。
網路會計在運作中存在著一定的問題,但與傳統會計相比它的優勢是顯而易見的,我們只要解決目前存在的問題,最大限度的發揮它的優勢,實現企業數字化管理,全面提高企業的工作效率和經濟效益。總之,隨著網路的發展,網路會計將會得到更廣泛的重視,並且會更加國際化標准化。
2. 如何加強企業會計信息系統的安全性,保密性工作
一、硬體系統的安全 硬體是指計算機系統各種實體 部件的統稱,是整個 會計信息系統的物質基礎。如果硬體設備發生故障,輕則 使工作無法進行,重則使整個設備癱瘓,造成巨大的經濟 損失,甚至導致災難的發生。 硬體資源易受到自然災害和人為破壞,並且對環境 條件范圍都有技術要求,違反規定就會使可靠性降低,壽 命縮短。如機房溫度和濕度的要求:溫度應控制在 之間。機房要保持清潔和足夠的照明度,應遠離強磁場、超聲波等輻射源。還要 注意防火、防雷電、防潮濕和防洪水。特別是防火,據調 查,在計算機事故中,是由於火災造成的。 計算機硬體對供電系統的要求有:電源電壓為交流 電壓 ;電源頻率為>.CDE ,所以一般得安裝 有過壓保護的全自動交流穩壓器,用 FGH 不間斷電源作 為備用電源,防止突然掉電;電源插座要專用,不與其它 電器共用電源插座,電源插座最好配有 的保險,防止因電源短路而損壞計算機內部器件;計算機主機要妥善 地接地。 加強對計算機硬體的維護管理也是非常重要的,按 要求定期檢修、保養、維護,並作好記錄。一般一個星期檢 修一次,這樣能減少硬體發生故障的頻率,提高整個系統 的可靠性。
二、軟體系統的安全 軟體是指計算機系統中各種程序和文檔資料的統 其作用是指揮計算機工作和發揮計算機的功能。軟體是建立 和依託在硬體的基礎之上的,可以說硬體是基礎, 軟體是 靈魂。根據會計信息系統的特點,從以下四個方面 分析軟體 系統的安全性。 操作系統的功能是對計算機系統的硬體和軟體進行全面的管理和協調。用戶只有通過操 作系統才能完成對計算機的各種操作。它是整個信息系 統的核心控制軟體,系統的安全性體現在整個操作系統 之中。目前多數操作系統支持多道程序設計和資源的共 享,能夠對計算機的硬體資源和軟體資源實行統一的管 理和控制。正因為操作系統有如此重要的功能,因而也容 取控制、保證公平服務、進程通信和同步等。
會計信息系統中常用的操作系統有: P67Q2RN+,、 P6 7Q2RNS0、F76 T、JH U6792NV 等。在系統中具體用什 么操作系統是由所使用的會計軟體決定的,在系統建立 時,應在可選的操作系統中選擇安全性最好的。 !、會計軟體的安全 企業所使用的會計軟體有兩種來源 渠道,一是自行 開發的會計軟體,一是購買通用商品軟體。對於自行開發 的會計軟體,在開發的過程中,系統分析和設計人員就得 考慮軟體的安全性,開發設計出高質量、高技術水平的軟 件。如果設計的軟體在運行當中經常死機或非法中斷,勢 必影響會計信息系統的數據安全性。並且軟體中應有自 動記錄對系統的操作情況、操作人、操作內容的日誌文 件。對於購賣商品化的會計軟體,在購賣時一定要著重考 慮軟體自身的安全性如何。 *、資料庫系統的安全 資料庫系統分為伺服器資料庫 系統和桌面資料庫系 統。適合於數據 處理量不大的中小型企業應用。不同的會計軟體是基於 不同的資料庫系統,有些資料庫系統具有安全控制措施, 可以防止非法人員打開、竊取、刪除、篡改數據,企業可按 自身業務量大小、會計軟體要求的條件,來選擇安全性比 較強的資料庫系統。 有時非法人員繞過系統直接對資料庫中的數據進行 非法操作,如篡改、刪除、復制等。對於資料庫將原始數據 以明文形式存儲於資料庫中的,這是不夠安全的,必須對 存儲數據進行加密保護。為避免意外和人為錯誤造成數 據的丟失,每日必須對計算機內的會計資料進行備份,並 對磁性介質存放的數據保存雙備份,分別存放在不同的 地方。 "、會計檔案的安全 電算化會計檔案包括:存儲在計 算機硬碟中的會計 數據、以其它磁性介質或光碟存儲的會計數據和計算機 列印出來的書面等形式的會計數據,如記賬憑證、會計賬 簿、會計報表等數據。 會計信息系統中的會計檔案管理要由專人負責,要 做好防磁、防火、防潮和防塵等工作。重要會計檔案應准 備雙份,存放在兩個不同的地點。採用磁性介質保存的會 計檔案,要定期進行檢查,定期進行復制,防止相應的介 質損壞,而使會計檔案丟失。會計軟體開發的全套文檔資 料及會計軟體程序,視同會計檔案保管,保管期截至該軟 件停止使用或有重大更改之後的
三、網路系統的安全對於大型企業或集團型企業採用的網路會計信息系 統,特別是基於 平台的會計信息系統,網路所帶來的安全與保密隱患更不容忽視。信息的網路 化提供了資源的共享性,用戶使用的方便性,通過分布式 處理提高了系統效率,並且還具有可擴充性。另一方面, 也正是由於這些特點增加了網路系統的不安全性。現在, 大家知道的各種黑客事件舉不勝舉,更何況由於這樣那 樣的原因,絕大多數涉及數據安全的網路入侵事件從未 公開過。 當企業內部網路連接到網際網路上時,為了防止非法 入侵,防止對網路資源的不正當的存取,確保企業內部網 絡的安全就是至關重要的事情了。最有效的防範措施之 一就是在企業內部網路和外部網路之間設置一道防火 防火牆是一個或一組在兩個網路之間執行訪問控制策略的系統,由相應的硬體和軟體組成,目的是保護網路 不被可疑人侵擾。防火牆如同風部網與 之間的一個安全門,可以確定哪些內部服務允許外部訪問,哪些外 人被許可訪問所允許的內部服務,哪些外部服務可由內 部人員訪問。來自和發往 的所有信息都必須經由防火牆出入,防火牆只允許授權信息通過,而防火牆本身 能滲透。網路安全的另一種控制措施是利用加密技術,來進 行驗證、防止否認和秘密性。驗證不僅要確認發送者的身 份,還在保證消息在傳送過程中沒有被修改。防止否認可 以防止任何人否認曾經發送或者收到過某種文件或數 據。秘密是指防止未經許可的人查看通訊的內容。 從以上的分析可知,會計信息系統的安全保密是多 方面的、動態的且不完全的,即沒有百分之百的安全。
3. 如何提高網路財務信息的安全性
1、轉變觀念,實現財務管理方式的創新
思想上高度重視財務管理工作,樹立企業管理以財務管理為中心的意識。企業只有全方位更新財務管理觀念,才能在激烈的國際競爭中贏得一席之地。應樹立科學的財務管理理念,制定正確的財務管理目標,實現財務管理的精細化。要做到財務管理精細化,就是在財務管理過程中從細處入手,做到細致入微,並將財務管理滲透到企業的各個生產經營領域,通過行使財務監督職能加強財務服務與管理職能,充分挖掘財務管理的潛在價值,引導企業經營活動的健康發展,使經濟效益和企業價值最大化。
2、提高財務管理人員隊伍素質
(1)
財務管理人員要注重自身素質的提升。隨著市場經濟的不斷發展,企業將會遇到許多新情況新問題,財務管理人員需要具備扎實的基本功,豐富的財務管理知識和先進的財務管理理念,只有這樣才能適應知識經濟時代對財務管理體制的要求。首先,財務人員要有扎實的經濟和財會理論基礎,精通財會專業知識,能利用自身優勢,靈活運用現代財務管理方法,並能從經濟、法律、等多角度進行分析,並制訂相應的理財策略;其次,隨著企業財務管理信息化,計算機財務管理和計算機技術以及信息技術緊密結合,對企業財務人員的素質提出了更高的要求,財務管理人員需要掌握更豐富的計算機信息技術知識。
(2)
企業要重視財務管理人員的培訓提高工作,為財務人員提供必要的學習機會和條件,不斷創新教育培訓方式與方法,有計劃地進行各種適應性的培訓,提高財務管理的效率。應經常組織財務管理人員崗位培訓,學習與財務工作相關的知識,擴大知識面、拓寬視野、開闊思路,在業務上不斷有所提高,以便更好地適應復雜變化的市場經濟環境;必須把思想教育和業務工作結合起來,提倡良好的會計職業道德,嚴格執行財務制度;要培訓財務人員的團隊精神,還要培養財務人員主人翁意識和富有激情的創新力和執行力。同時,隨著財務管理信息化的步伐,還應加強財務人員計算機能力的培訓,以適應新形勢的要求。
3、提高財務管理信息化水平
對財務管理實行信息化管理,提高信息化管理水平,正確處理財務管理與會計核算的關系。建立會計信息系統,充分開發利用信息資源為企業決策服務,指導企業生產經營活動,保證企業經營目標的實現。以科學高效的會計核算為基礎,以企業價值最大化的財務管理為重點,在抓好會計核算工作的同時,加大財務管理力度,充分發揮財務管理的職能和作用。財務部門建立財務管理信息網路,對財務信息收集、整理、反饋,利用建立一套完整的程序充分發揮財務管理在企業管理中的中心作用。
充分重視財務管理系統的安全性。在系統建設、運行等不同階段遵循不同的安全管理目標,充分考慮企業的實際情況,在合適的時間通過合理的方式,循序漸進,逐步改善,保證企業管理體系的完整和安全,確保財務管理業務不間斷和數據的高度安全。從管理上維護系統的安全,建立信息安全管理機構和切實可行的網路管理規章制度,加強信息安全意識的教育和培訓,提高財務人員素質,特別是高層管理者的安全意識,以保證網路信息安全。
4. 怎麼防控財務人員面臨的風險
會計風險是指會計人員因提供的會計信息存在重大失誤而導致損失的可能性。具體來說會計風險是會計機構或人員在進行工作時,由於錯報、漏報會計信息,使財務會計報告失實或依據失實的信息誤導監控行為而給其帶來損失的風險。今天小編就這個問題說一說如何防範會計風險。
一、加強會計職業道德教育,防範會計風險
會計人員職業道德水平的高低在一定程度上決定著會計工作的質量,直接關繫到會計工作秩序的好壞。會計職業道德是會計人員素質的重要體現,會計人員在執業中嚴格按照《會計基礎工作規范》准確完整地處理會計業務,建立健全會計職業道德約束機制,規范會計人員職業行為,建立檢查、考核、評價、獎罰制度,並與崗位資格、聘任職務、提職、晉級等精神和物質獎勵制度結合起來。選拔政治品質好、事業心強、工作認真負責、講道德的人從事會計工作,並定期對會計人員的工作崗位有計劃的進行輪換,促進會計人員嚴格遵守職業道德。把道德教育溶進每一個會計人員的內心,自覺抵制不良社會風氣的侵蝕,把會計基礎工作規范貫穿於會計職業道德規范之中,做到會計行為合法合規。加強會計職業道德建設,有利於保證會計信息准確完整;遏制會計造假行為的發生,有利於德才兼備的優秀人才脫穎而出。加強會計職業道德是降低會計風險的有效途徑。加強會計職業道德教育,能夠把企業目標管理和員工管理結合起來,建立相應的激勵約束機制,充分調動企業中人的積極性和創造性,防止企業員工的短期行為長期化,注重會計人員的職業道德教育,對於防範會計風險和維護會計工作秩序具有重要意義。
二、貫徹不相容職務分離原則,防範會計風險
會計風險在形式上表現為會計信息失真、會計人員的工作失誤和舞弊等。貫徹不相容職務分離原則,能夠促進會計基礎工作規范化,有效地降低會計風險。貫徹不相容職務分離原則,必須實行會計人員的崗位責任制,明確各自職責與許可權,對企業內部各個職能部門和人員進行合理分工,完善企業內部會計控制制度,形成相互監督和相互制約的機制。貫徹不相容職務分離原則就是要求一項經濟業務必須經過具有兩個或兩個以上的控制環節完成,形成相互制衡機制。實行記賬收款與保管現金職務分離;貨款支出與記賬審核的職務分離;貨物的采購、驗收、保管與付款職務分離;貨物的收發與記賬職務相分離;開具支票與掌管簽章職務相分離;開具發票與收款職務相分離;記賬、審批、經辦及保管人員的工作職責相互分離;對外投資、資產處置、資金使用等重要經濟業務的決策和執行必須相互知情和共同商量。明確會計憑證、會計賬簿和財務報告的處理程序,建立和完善會計檔案保管和會計工作交接辦法, 堅持定期輪崗制度,明確財產清查范圍、期限和程序。
三、運用會計信息技術,防範會計風險
隨著網路的普及和會計電算化的廣泛運用,必須通過運用會計信息技術防範會計風險。會計信息依賴於計算機網路實行有效的信息交流、共享和反饋,內部會計控制方式由人工管理向信息化管理轉變。利用信息技術將內部會計控製程序嵌入到內部會計控制各個環節中,加強對會計記賬、登賬以及報表輸出等各個環節的內部會計控制,把會計工作全過程的每項業務都置於會計信息系統中,鎖定會計人員的操作許可權,授予不同崗位會計人員的操作許可權,設置多級安全保密措施,使得操作人員按照職責許可權和程序進行會計處理。網路系統的開放與信息資源的共享增加了信息使用者惡意篡改會計信息的可能性,存儲在磁碟和計算機里的會計信息和數據將面臨著安全風險。必須加強對數據輸入和輸出、文件儲存與保管、網路安全等方面的控制以及對會計信息系統的開發和維護,確保內部會計控制各項規定與辦法的有效實施,減少和消除人為操縱因素,有效地防範計算機會計風險。
四、加快會計法規建設,防範會計風險
基於會計自身特點會帶來會計風險,應當完善會計法規體系,降低會計風險。會計風險是客觀存在的,我們不能人為地消除它,通過對會計理論與實踐問題的進一步研究,不斷補充和完善會計法規體系, 使之更加適應環境變化, 減少會計的不確定性程度。進一步研究和完善會計法規體系,制定與《會計法》相配套的法規,促進《會計法》與相關法律的銜接,提高會計法規、准則和制度的實用性與預見性,盡可能地減少會計政策與會計選擇上的隨意性,降低由於會計理論和法規的原因形成的會計風險。通過完善會計法規體系、規范會計從業人員的行為,把會計風險降到最低。加快《會計法》、《會計准則》、《會計制度》及相關法律建設,加大法律法規的處罰、賠償和執行力度,對違規違紀的單位及其連帶負責人予以曝光,真正做到有法可依,違法必糾。使得會計從業人員的執業行為有章可循,減少會計從業人員運用職業判斷的概率,盡量減少會計從業人員執業行為的主觀性,防止藉以粉飾和操縱會計信息的行為,人為地加大會計風險。
五、完善會計監督機制,防範會計風險
加強會計監督是防範會計風險的有力措施之一。會計監督職能是會計的基本職能,它包括內部監督和外部監督。內部監督主要是通過建立健全單位內部控制制度來減少單位內部的會計風險。重要經濟事項的決策和執行要建立相互監督、相互制約的工作程序,明確對會計資料定期進行內部審計的程序,通過建立完整的內部監督機制和內部控制制度,形成一系列內部控制的方法和措施,並予以規范化、系統化與制度化,使內部監督制度真正落到實處。外部監督主要是通過加強社會監督和國家監督。社會監督主要依靠社會中介機構,如會計師事務所的注冊會計師依法對受託單位的經濟活動進行審計,並據實做出客觀評價。社會監督以其特有的中立性和公正性而得到法律認可,具有很強的權威性。通過社會中介機構對企業會計報表的真實性進行檢查,做出客觀公正的評價,督促企業提供真實的會計信息。國家監督主要指政府有關部門依據法律、行政法規的規定和部門的職責許可權,對有關單位的會計行為、會計資料進行監督檢查。因此,建立嚴格的會計懲罰機制,採取新聞曝光、重新確定信用等級等措施,增加企業會計人員違法違規的成本和風險,加大對違法違規企業處罰力度,發揮會計懲罰機制的威懾力,才能遏制會計信息失真,有效地降低會計風險。
六、提高會計人員素質,防範會計風險
提高會計人員素質是降低會計風險的有效途徑。在政治素質方面,重點是提高會計人員的職業道德和政策水平,增強其責任感和法律觀念。堅持不懈地用社會主義道德原則和職業道德規范指導自己的行為,自覺抵制各種不良思想思潮的侵襲,教育會計人員嚴格按法辦事,依法執業。在業務素質方面,重點是提高會計人員從事會計工作的現代會計專業知識和專業技能,以適應知識經濟時代企業發展的需要。建立健全會計人員從業資格審查制度,嚴格規定凡從事會計工作的人員必須經過會計專業教育,並在上崗前對其進行嚴格培訓,對沒有取得資格和達不到一定業務水平的人員則不聘其從事會計工作。完善會計人員的繼續教育制度,提倡會計人員終身接受教育,使他們不斷積累經驗和更新知識,及時了解會計政策,掌握會計事項處理方法,不斷提高其執業水平和能力。在會計人員的聘用上,應堅持德才兼備的原則,著重考察會計從業人員的誠信度,為會計從業人員建立誠信檔案。在選拔會計人員的時候還應當考察其專業勝任能力,做到德才兼備,從源頭上把好會計人員的素質關。此外,隨著網路技術在會計領域的不斷應用,會計人員的技術手段面臨著嚴峻的挑戰,必須加快知識更新,大力推進會計人才的培養,加快會計信息化的步伐,保證會計人員的執業水平,適應知識經濟時代企業發展的需要。
5. 網路財務會計的風險與防範論文的主要內容怎麼寫
網路財務會計發展中存在的問題及對策
摘要:網路時務會計與傳統會計比較有諸多優勢,但由於網路的開放性特徵和本身資源的缺陷,以及
網路時務會計軟體的局限性和高級網路時務會計人才的拉缺,釗約了網路時務會計的發展。本文就網路時務
會計發展中存在的問趁,提出了對策.
關健詞:網路;時務會計;問題;對策
進人21世紀以來,隨著國際互聯網路的發展,電子商
務廣泛興起。為適應時代需求,會計理論界和實務界對開
展網路財務會計進行了廣泛研究和積極探索。網路財務會
計,是指基於網路技術,能夠在Inltenlet環境下整合使用,
不僅具備傳統財務軟體的基本功能而且還能夠支持遠程聯
網處理,支持電子商務和網上理財服務的財務管理軟體系
統。本文就網路財務會計的優勢和發展中存在的問題進行
探討,並就存在問題提出對策,以期對網路財務會計的發
展有所裨益。
一、網路財務會計是電算化會計發展歷程上的重要突
破,實現了會計信息化
與於掣流財務償拄十相比,網路財務會計具有以下優勢:
(一)網路財務會計縮小了傳統會計的時間空間距
離,實現了實時跟蹤功能。網路財務會計可以實現遠程報
賬、查賬、報表、網上支付、催賬和報稅;空間上,使會
計信息傳遞從單位內部走向外部;時間上,使會計核算由
事後到達轉為實時傳遞;財務管理由靜態轉為動態。時空
的轉變極大地提高了會計工作效率和管理水平。
(二)網路財務會計使單位低成本運行。
1
.
網路財務會計降低了會計信息收集成本,會計數據
和會計功能在網路財務會計系統實現信息共享。通過網
絡,決策者可以隨時了解、使用各種相關信息。以往必須
經過層層匯總或專人統計調查,而今只需點一下滑鼠就可
以一目瞭然,還可以通邊血口以遠程查詢業務夥伴和競爭
對手的信息,提高決策的准確性和及時性。
2
.
網路會計降低了交易成本。交易雙方通過網路進行
商務活動無需中介參與,減少了中間環節,也無需耗費大盆
的人力、物力調查談判。經過網路進行信息傳遞,相對於
信件、電話、傳真成本低;使用電子貨幣進行電子交易、
電子貨幣結算,降低了單位結算佔有的資金成本。
3
.
對網路財務會計進行遠程審計,降低了審計監督成
本。在網上與稅務實時傳遞會計信息,節省納稅申報費
用,與銀行、海關等單位聯網也可節省時間和費用。
二、網路財務會計發展所面臨的問題
(一)電算化會計系統與Internet連接後,會計信息能
夠迅速傳播,但由於1llterl以的開放性特徵和本身的缺陷,
網路財務會計的安全性較低,風險因素增大,主要有:
1.網路財務會計系統的物理風險。主要有計算機網路
會計硬體選配不合適,其設計和選型考慮不夠,致使網路
功能發展受阻,影響網路的可行性和擴充性;網卡和工作
站的選配不當,導致網路不穩定或失敗;系統設計及網路
環境、網路管理制度不合乎要求,風險也會經常出現。.網
絡財務會計系統出現物理風險,輕者「死機」、「脫網」,重
者可以造成網路財務會計系統癱瘓,對網路財務會計系統
和會計信息造成不可挽回的損失。
2.網路會計人員的操作風險。它是由於操作規程不規
范和操作人員防範意識不強造成的。例如,網路會計人員
對網上下載的電子郵件或會計信息資源不做安全技術檢查
和測試;用個人生日或單位電話號碼作為密碼好記也好破
譯,安全性較差。另外,還存在網路會計人員對會計數據
的非法訪問、篡改、泄密和破壞等風險。
3
.
黑客人侵,病毒危害。網路化系統是通過電子郵件
傳播計算機病毒的。計算機病毒或蠕蟲降低網路的性能,
切斷或阻塞網路通訊,甚至使網路癱瘓。計算機病毒的傳
播呈現渠道多樣化、速度快捷的特點,危害在不斷加劇。
在網路化系統中,黑客的人侵也相當猖撅,這種風險范圍
廣,危害性大。這種危害包括對網路財務會計信息保密性
和完整性的破壞。從技術上說,傳輸線路,包括電纜、光
纜、微波等都可能被竊聽、截取。即使是區域網.也可能,
受到沖擊破壞。對會計信息保密性的破壞,並不改變會計
信息的內容和形式,例如,某些合法用戶採用不正當手段
讀取本人許可權以外的信息,這種破壞,主要是篡改會計信
息的內容、形式或流向,插人偽造的數據,刪除有用的會
計數據,顛倒會計數據傳輸的次序。黑客的人侵和花樣繁
多的病毒的人侵,讓人防不勝防,這對網路財務會計系統
構成了很大威脅。
(二)網路財務會計系統軟體的局限性制約網路會計
的發展。
1
.
傳統的會計軟體基本上是核算型財務軟體,它的特
點是處理規范,流程單一。由於我國軟體人才不足,所以
在財務軟體發展過程中一直存在著重技術、輕管理的傾
向。財務會計軟體作為單位信息系統的一個重要組成部
分,其靈魂應當是先進的管理思想和管理方法,計算機技
術只是實現的手段和保證。而今的網路財務會計軟體未能
跳出傳統軟體的框架。一般都是單位內部根據特定的要求
而逐步發展的封閉系統,各系統之間信息相互難以交流『
而管理型軟體要求最大限度整合單位的信息資源,實現信
息資源的高度集成和共享,這就要求網路會計軟體與各部
門的信息融合到一起,形成完整統一開放的信息系統。
2
,
網路軟體可以分為數據處理系統(DPS)、管理信息
系統(MIS)、決策支持系統(DsS)三個層次。傳統的會
計軟體基本上是核算型軟體,主要是對手工業務流程的模
擬,核算信息有待於進一步加工,因而只能屬於DPS這一
層次。近年來,有些軟體公司相繼推出了「管理型」財務
軟體、「決策支持型」財務軟體,但這些軟體只是原核算功
能上增加財務比率分析、領導查詢模塊等,離真正意義的
決策支持相差甚遠。
(三)高級網路財務會計人員相對短缺,阻礙網路財
務會計進一步發展。網路會計人才是復合型人才,需要既
了解會計,又要懂得管理;既有原則,又有創造性、靈活
性;既熟悉會計電算化知識,又熟悉網路知識;既會會計
業務操作,又能解決實踐中存在的種種問題。網路會計執
行的任務為:編制財務預算,對系統所產生的數據進行加
工;對子系統進行設計,設計各種內部報表,審查管理方
案,為高層管理人員提供各種信息咨詢。
目前,我國財務會計人員在工作實踐、知識結構等方
面的缺陷,不能滿足網路財務會計發展需要,成為是網路
財務會計發展中面臨的問題。
1從工作實踐來看,我國財務會計人員只是按照法
律、法規、制度和管理者的要求,把賬、報表做好。可以
說,絕大部分財務會計人員的基本工作,仍然停留在傳統
會計的記賬、算賬、報賬、報表上。這就要求財務會計人
員轉變觀念.成為具有創新意識的能動的管理者。
2
.
從知識結構來看,我國財務會計人員知識結構單
一,會汁以外的如經濟、法律、管理、網路等方面的知識
不足,制約會計人員綜合能力的發揮。
三、網路會計面臨問題的幾點對策
(一)網路會計信息系統必須採取安全措施。
1.將網路會計納人法制化的軌道。目前,我國頒布了
《計算機系統安全規范》、《計算機病毒控制規定》等法律
法規,並在《刑法》、《民法》、《民事訴訟法》等法律中增
加計算機信息安全方面條款,從而為計算機信息系統的安
全性提供了法律保障。這些條款不涉及網路財務會計系統
犯罪的領域,所以需要制定專門的網路安全法。
2
.
對網路會計本身的監控。
(l)建立必要的上機操作控制運行日誌.建立健全上
機的規章管理制度,實行用戶分級授權管理,建立健全崗
位責任制,並通過每個用戶的安全級別和身份標識來落實
其職責和許可權。
(2)嚴格實行計算機硬體管理,確保計算機硬體能夠
連續、實時地運行。非計算機操作人員嚴禁使用計算機。
系統內部人員按各自的許可權范圍管理和使用硬體設備,並
按照程序辦事。
(3)加強網路財務會計軟體系統開發安全控制,確保
安全控制功能在會計系統內部得到有效實現和健全有效。
3
.
採用網路安全技術,強化網路會計系統外部控制。
(1)在int曰刀et網上採取識別認證和訪問控制技術,
內部區域網採用人網控制、網路許可權控制、目錄級別安全
控制、網路伺服器的安全控制技術。
(2)採用加密技術。加密技術有兩種形式:保密密鑰
和公開密鑰。數據加密技術作為主要網路安全技術,是提
高網路系統數據的保密性,防止數據被破譯的主要技術手
段。
(3)設立防火牆。即在區域網和互聯網之間設立防火
牆,使內部網與互聯網互相隔離。防火牆可以有效地阻止
黑客非法人侵或攻擊機構的內部網,應不斷升級,不斷提
高抵禦病毒人侵、殺毒能力。
(4)採用數字簽名技術和公正仲裁製度。可以防止網
絡中進行數據交換時的否認、抵賴事件的發生,可以有效
地防範來自關聯方的社會道德風險,有效解決交易雙方發
生糾紛的法律適用問題和公正處理雙方合法權益問題。
(二)網路財務會計軟體向MIS、DSS層次發展。
為適應這一需求,網路財務會計將軟體由部門升級到
單位級應用,利用Internet技術,實現會計信息與業務信息
資源協同化構想。在縱向上,網路財務會計軟體不再局限
於提供核算型財務會計信息,而要向MIS、DSS層次發
展;在橫向上,網路財務會計系統和單位內部其它信息系
統融合在一起,成為整個信息系統的一個組成部分。這種
融合並不是各子系統的簡單相加,而是立足於整個單位的
信息需求,統一規劃實施.必要時根據系統的要求.升
一
為
適應新管理時代的需要,對單位組織結構和工作流程進行
重組,最大限度地整合單位的信息資源『
(三)培養高級網路財務會計人才:
高級網路財務會計人員需要具有創新意識.擁有豐富
的知識和經驗,富有變革和管理的能力與膽識,這就要求
會計教育體制和機制進行創新形成「市場一教育一政
府」三位一體的運作機制和包括大學、市場、政府在內的
多元化會計教育主體。
1
.
政府應成為會計教育的主體之一,而不只扮演一個
管理者的角色。政府對會計教育的態度、重視程度、管理
方式及採取的政策舉措,都將影響會計教育發展水平,所
以說,政府是培養網路財務會計人才的重要因素。
2
.
市場需要知識支撐其未來成長和強化競爭力.一方
面市場推動科學發展和技術進步,提高勞動者的素質和促
進新經濟發展;另一方面市場與政府、大學等部門聯合.
加強對會計教育的投資和督促,有利於會計教育的發展和
符合社會需求的會計人才的成長。
3人學的主要任務是培養高素質人才、因此、必須適
應網路經濟需要,注重培養學生的創新意識和綜合能力現
著經濟發展的主要風貌。就網路經濟時代而言,它使會計
經歷了由電算化會計至日網路財務會計。目前,只要協調好
網路財務會計與傳統財務會計的關系.並解決好網路財務
會計發展所面臨的問題,就一定能夠使網路財務會計在網
絡經濟時代發揮更大的作用。
6. 網路會計的技術安全
(一)會計信息受到網路病毒、黑客等的攻擊而失真傳統封閉的會計核算方法因其范圍小、接觸人員少而相對安全,易於保密。但一旦接入互聯網後,由於互聯網的開放性、分步式等特點,給會計信息的安全性提出了嚴峻的挑戰。隨著互聯網的發展,計算機病毒的種類急劇增加,擴散速度大大加快,受感染的范圍也越來越廣。許多網路會計系統遭病毒感染,伺服器癱瘓。會計信息服務無法開展,甚至丟失了許多數據,造成了極大損失。黑客攻擊手段也越來越多,達幾千種。黑客通過竊取網路會計系統的口令和密碼,非法進入網路會計系統惡意篡改信息,使會計信息嚴重失真,這個在傳統會計信息系統中的問題在網路條件下將變得更加復雜。
(二)企業重要財務數據的泄密當今信息技術高速發展,信息在企業的經營管理中變得尤為重要,它已經成為企業的一項重要資本,甚至決定了企業在激烈的市場競爭中的成敗,企業的財務數據屬重大商業機密,在網路傳遞過程中,有可能被競爭對手或網路黑客非法截取,造成不可估量的損失。因此,保證財務數據的安全不容忽視。
(三)計算機系統的物理安奎性弱網路會計主要依靠自動數據處理功能,而這種功能又很集中,自然或人為的微小差錯和干擾,都會造成嚴重後果。影響計算機硬體安全的因素主要有:自然因素,如火災、水災、灰塵等都會對計算機硬體造成損壞,嚴重的造成系統故障乃至崩潰;管理因素,如安全管理不力,使得計算機被盜,光碟、磁碟等磁介質載體檔案的保管不善,造成信息丟失或泄露等。此外,網路是一把雙刃劍,它使企業在利用Internet網尋找潛在貿易夥伴、完成網上交易的同時。也將自己暴露於風險中。
(四)網路結算資金存在的弊端網路會計帶給企業經營以及人們儲蓄方便、快捷的同時也存在一些網路上的弊端,一些網路黑客通過改變電子貨幣賬單、銀行結算單及其它賬單,就有可能將公私財產的所有權進行轉移,或利用網路傳播計算機病毒以破壞銀行的信息系統。
7. 會計專業論文 網路會計的安全性控制
1、介紹一般網路安全包括那些內容
2、從會計的角度:
(1)會計資料的保密
(2)會計工作-財務管理、企業管理軟體又在網上跑,涉及:財務、銷售、製造、生產,以及信息人員都接觸資料
(3)黑客可能偷資料:比如天才出少年的黑客基於愛好把資料盜走
(4)一般上網:木馬軟體
3、預防措施:
(1)人員網路安全培訓,意識培訓
(2)從物理上隔斷:如會計信息系統與外網斷開
(3)採用網關等手段:過濾數據信息
(4)定期備份資料,不用的資料下網等
建議找「國際內部審計師(CIA)」考試的輔導資料上有此方面比較全面的介紹,相信你的朋友能完成作業的,該資料可在當地審計局的內部審計協會有賣的
8. 會計信息系統存在哪些不安全的因素
會計信息系統的安全是指系統保持正常穩定運行狀態的能力。會計信息系統的安全風險是指由於人為的或非人為的因素使得會計信息系統保護安全的能力減弱,從而造成系統的信息失真、失竊,企業資金財產損失,系統硬體、軟體無法正常運行等結果發生的可能性。保護系統的安全就是保護系統免遭破壞或遭到損害後系統能夠較容易再生,會計信息系統的安全風險主要表現在以下幾個方面:
(一)企業資產損失。利用非法手段侵吞企業資財是會計信息系統安全風險的主要形式之一。其手段主要有:未經許可非法侵入他人計算機設施、通過網路散布病毒等有害程序、非法轉移電子資金及盜竊銀行存款等。隨著犯罪技術的日趨多樣化、復雜化,信息系統犯罪更加隱蔽,更加難以發現,涉及的金額也從最初的幾千元發展到幾萬元,甚至上億元,安全風險損失越來越大,後果也隨之越來越嚴重。
(二)企業重要信息泄露。在信息技術高速發展的今天,信息在企業的經營管理中變得越來越重要,成為企業的一項重要資本,甚至決定了企業在激烈的市場競爭中的成敗。網路的普及讓信息的獲取、共享和傳播更加方便,同時也增加了重要信息泄密的風險。因此,利用高技術手段竊取企業重要機密成為了當今計算機犯罪的主要目的之一,也是構成系統安全風險的重要形式。比如:竊取企業重要的會計信息並泄露給競爭對手以達到某種非法目的等,常常會對企業造成無法估量的損失。
(三)系統無法正常運行。網路會計主要依靠自動數據處理功能,而這種功能又很集中,自然或人為的微小差錯和干擾,都會造成嚴重後果。無論是無法避免的自然災害,或者是出於非法目的而輸入破壞性程序、操作者有意、無意的操作造成硬體設施的損害、計算機病毒的破壞等都有可能使會計信息系統的軟體、硬體無法正常工作,甚至系統癱瘓,造成巨大損失,給企業帶來很多不便。
二、影響會計信息系統安全的因素
影響會計信息系統安全風險的因素大致可以分為以下三個方面:硬體系統安全、軟體系統安全以及會計操作人員的因素。
(一)硬體系統安全因素
1、不正確操作。計算機系統的操作人員對硬體設備的不正確操作可能會引起系統的損壞,從而進一步危害系統的安全。不正確的操作主要是指操作人員不按規定的程序流程使用硬體設備,例如不按順序開機、關機,有可能燒毀計算機的硬碟,從而造成數據的泄露甚至導致數據的全部丟失。
2、人為因素。人的因素在保障會計信息安全過程中起著主導作用,會計信息系統操作人員出於主觀故意篡改數據或不按操作程序操作,均會直接影響會計信息的真實性和可靠性、可用性;有意破壞系統硬體設備者可能是系統內部操作人員,也可能是系統外部人員。破壞者出於某種目的,例如發泄私憤或謀取不法利益,等等,從而破壞計算機硬體,致使系統運行中斷或毀滅。這種破壞行為可能是以暴力的方式破壞計算機設備,也可能通過盜竊等手段破壞計算機系統,例如竊走存有數據的磁帶或磁碟,或者利用計算機病毒的發作造成硬體損壞等。
3、不可預測的災難。不可預測的災難雖然發生的概率非常小,但不意味這不可能發生,一旦發生對信息系統的破壞性極大,所以必須引起足夠的重視,例如火災或某些元件的損壞,可能造成整個系統的崩潰。
(二)軟體系統安全因素
1、計算機病毒。計算機病毒實際上是一段小程序,它具有自我復制功能,常駐留於內存、磁碟的引導扇區或磁碟文件,在計算機系統之間傳播,常常在某個特定的時刻破壞計算機內的程序、數據甚至硬體。據統計,全世界發現的各種計算機病毒已經超過了24,000種,並且正以每月300~500種的速度瘋狂的增長。由於病毒的隱蔽性強、傳播范圍廣、破壞力大等特點,對遠程網路會計信息傳輸的安全構成了非常大的威脅。查殺病毒已成為系統安全保護的一個重要的也是必不可少的內容。
2、網路黑客,也就是指非授權侵入網路的用戶或程序。黑客最常用的詭計有以下幾種:(1)捕獲,許多程序能夠使破壞者捕獲到一些個人信息,尤其是口令;(2)查卡,這種程序是「捕獲」程序的一部分,它主要捕獲信用卡密碼;(3)即時消息轟炸,利用即時消息功能,黑客可以採用多種程序,以極快的速度用大量的消息「轟炸」某個特定用戶;(4)電子郵件轟炸,用數百條消息、以填塞某人的E-mail信箱,是一種確實可行的在線襲擾的方法;(5)違反業務條款,這種詭計相當於在網上陷害某人,有些程序可使這種欺騙活動看起來就好像是某個用戶向黑客發送了一條攻擊性的E-mail消息;(6)病毒和「特洛伊木馬」,這些程序看起來像一種合法的程序,但是它靜靜地記錄著用戶輸入的每個口令,然後把它們發送給黑客的網路信箱,從而通過盜竊系統合法用戶的口令,然後以此口令合法登錄系統以實現非法目的。
(三)會計操作人員的安全因素
1、操作人員篡改程序和數據文件。通過對程序做非法的改動,導致會計數據的不真實、不可靠、不準確或以此達到某種非法目的,例如轉移單位資金到指定的個人賬戶。
2、有權和無權用戶的非法操作。主要是操作員或其他人員不按照操作規程或非法操作系統,改變計算機系統的執行路徑從而破壞數據的安全。
3、竊取或篡改商業秘密、非法轉移電子資金和數據泄密等。對會計數據的泄密主要是針對系統的用戶或數據保管人員把本企業會計信息通過磁碟、磁帶、光碟或網路等介質透露給競爭對手;竊取或篡改商業秘密是系統非法轉移用戶利用不正常手段獲取企業重要機密的行為。藉助高技術設備和系統的通訊設施非法轉移資金對會計數據的安全保護構成很大威脅。
除此之外,操作人員通過非法修改、銷毀輸出信息等損壞計算機系統的方式達到掩蓋舞弊行為和獲取私人利益的目的,也是構成系統安全風險的一個重要因素。
——管理會計師初級辦公室整理自網上資料!
9. 網路會計的對策
為克服網路會計的弊端,應當構築涵蓋技術、法律及人才等措施的保障體系。
1.技術層面上
應當制定計算機機房和設備的管理制度、崗位職責和操作規程,加強軟、硬體維護,防止計算機出現故障導致信息丟失。同時應建立會計數據系統的防火牆,在企業內部財務網路和對外公開信息網路之間設立一道屏障,將病毒及非法入侵訪問者抵擋在內部網路之外,從而保護內部信息。企業應重點加強對信息輸入、處理、輸出的控制和管理,以保證數據的合法性和正確性。數據在輸入前都要經過檢驗,輸入時應當適當分工,輸入後進行必要的校驗。使用無法復制的電子簽章,認真做好核心數據的備份。對於信息流則普遍採用加密技術(對稱加密和非對稱加密),以有效地防止關聯方和非關聯方的道德風險。建立身份認證中心對有關的訪問用戶進行多層身份認證,如口令控制、指紋識別、面容識別等。採取了上述措施後,企業計算機網路系統在實現物理意義開放的同時,就可以提高安全防範能力,增加「免疫」能力,確保網路系統的可靠運行。
2.法律政策層面上
應盡快建立和完善電子商務法規,以規范網上交易的購銷、支付及核算行為;借鑒國外有關研究成果和實踐經驗,制定符合我國國情的網路會計信息管理、財務報告披露的法規、准則,具體規定企業網上披露的義務與責任、網路會計信息質量標准要求、監管機構及其權責等,為網路會計信息系統提供一個良好的社會環境。
3.人才層面上
應提高財會人員、管理人員對電子商務活動和網路會計的風險防範意識,降低非安全事故發生的概率。國家必須重視對高素質、復合型會計人才的培養和開發。教育尤其是高等教育,應當加快調整現行的會計教育體系,重組會計人員知識結構,更新教育手段和方法。最後應加大對現有財會人員的後續教育。