24周年

財稅實務 高薪就業(yè) 學歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.41 蘋果版本:8.7.40

開發(fā)者:北京正保會計科技有限公司

應用涉及權限:查看權限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

會計電算化工作中存在的風險及防范措施

來源: 《經(jīng)濟師》·高太平 編輯: 2003/08/20 10:30:11  字體:
  摘要:會計電算化以及時、準確、高效等優(yōu)勢廣泛被會計人員所接受,全國也掀起了推行會計電算化的高潮,但是由于工作中的不當也出現(xiàn)了一些問題。文章從財力軟件配置、實際操作、計算機維護、會計檔案管理四個方面論述了會計電算化工作中的風險,并提出防范措施。

  關鍵詞:會計電算化風險防范

  一、財務軟件配置中存在的風險及防范

  財務軟件配置是會計電算化信息系統(tǒng)建立的重要環(huán)節(jié)。目前的配置方法主要有兩種:一是購買,二是開發(fā)。這項工作的好壞將直接影響電算化的開展質量,對會計信息的真實與否也起著重要作用。在實際配置中安全隱患隨處可見。

  1.購買方式。目前許多單位在購買軟件時,往往喜歡買最先進的產(chǎn)品,而忽視了企業(yè)自身的情況和需要?,F(xiàn)在的軟件市場上新概念很多,如網(wǎng)絡財務軟件、會計信息化軟件、在線財務軟件、會計決策軟件等,這種只聽冠名追求高檔而忽視軟件配置的基本要求的作法,一方面不符合最佳效率原則的要求,導致資源浪費。另一方面往往帶來軟件適應性差,初始參數(shù)設置難度大,軟件運行環(huán)境要求高,操作復雜,對會計人員技術要求高等問題,企業(yè)稍有閃失,安全系數(shù)會大大降低。故企業(yè)在購買財務軟件推行電算化時,應該重點注意:該軟件必須通過有關機構的評審,軟件的技術指標應滿足企業(yè)的需求,符合企業(yè)特殊核算的要求和行業(yè)特性,以及發(fā)展的需要,能保證會計數(shù)據(jù)安全可靠,不易被破壞和泄密,操作方便,通俗易懂,簡單好學,售后服務好,能及時提供日常維護、版本升級和軟件再開發(fā)。

  2.開發(fā)方式。不管是自行開發(fā)、委托開發(fā)或是聯(lián)合開發(fā),大多數(shù)企業(yè)都是采用生命周期法。這種方法將軟件工程學和系統(tǒng)工程的理論和方法引入軟件配制開發(fā)中,將軟件開發(fā)的全過程視為一個生命周期,嚴格地劃分為系統(tǒng)調查、系統(tǒng)分析、系統(tǒng)設計、系統(tǒng)程序、系統(tǒng)測試、系統(tǒng)運行與維護六個階段,使軟件開發(fā)分階段分步驟地進行,強調軟件開發(fā)的全過程。由于這種方法結構嚴謹,邏輯性強,技術要求高,實際研制中常出現(xiàn)一些致命問題:系統(tǒng)分析和設計人員不能充分了解系統(tǒng)狀況和用戶需求,可行性分析報告不符合實際,數(shù)據(jù)流程圖混亂,輸入與輸出信息模糊不清,文件調查表不夠具體,軟件需求說明書不全面,程序設計說明書不清晰,系統(tǒng)測度不完整,程序錯誤不能及時發(fā)現(xiàn),對系統(tǒng)開發(fā)工作不能有效地組織和控制等。導致開發(fā)出的軟件質量下降,安全系數(shù)降低。要解決上述問題,系統(tǒng)開發(fā)人員必須充分熟悉生命周期法的基本步驟,并嚴格分階段、分步驟進行,同時要明確規(guī)定每個階段的任務、原則、方法、工具和形成的文檔資料,開發(fā)人員之間要相互溝通,保證每個階段之間相互協(xié)調。

  二、實際操作中存在的風險及防范

  會計軟件都有一套相對完整的授權、審批和密碼保護功能,充分發(fā)揮它的作用,可以讓我們在公布信息的同時較好地保護會計系統(tǒng)。但有些單位卻把SYSTEM的密碼在財務科完全公開,這是一種非常危險的作法。如果他們的會計信息網(wǎng)絡化的公開,那么任何人都可以通過SYSTEM用戶來控制會計網(wǎng)絡系統(tǒng),會計信息無限制地被瀏覽已是“小事”,更嚴重的是破壞科目體系和對賬數(shù)據(jù),使系統(tǒng)癱瘓。還有一種情況就是操作員之間相互公開自己的密碼,相互信任,但信息會隨著人與人之間的交流而傳播,所以很難免不會把這些密碼告訴非操作人員,這也會造成會計信息的無限制被瀏覽、丟失等情況。另外還有因操作制度不完善,權限管理不嚴密,安全措施不全面,缺乏有效的監(jiān)督而導致玩忽職守的現(xiàn)象時有發(fā)生。防止因操作不當帶來的安全隱患,重要應做好以下工作:要保護計算機設備,防止各種非法指定人員操作計算機及財務軟件,保證機內的程序和數(shù)據(jù)的安全;明確規(guī)定上機操作人員對會計軟件的操作工作內容和權限,對操作密碼要嚴格管理,定期更換操作員的密碼;密碼是限制操作權限,檢查操作人員身份的一道防線,管理好每個人的密碼,對整個系統(tǒng)的安全事關重要。杜絕未經(jīng)授權人員操作會計軟件,防止會計人員越權使用軟件;操作人員離開機器時,應執(zhí)行相應的命令退出會計軟件,否則密碼的防線就會失去作用,會給無關人員操作留下機會;根據(jù)單位的實際情況,由專人保存上機操作記錄,記錄操作人、操作時間、操作內容等并與軟件中的“日志管理”相比較,開展日志審計。

  三、計算機維護過程中存在的風險及防范

  由于計算機技術的迅速發(fā)展,利用計算機技術進行犯罪已具有智能化、隱蔽化,發(fā)現(xiàn)問題不易查找線索等幾個特征,其技術手段也高于防范措施。如國際上雖已廣泛采用各種技術防止外部攻擊,但黑客、病毒的入侵仍屢屢得逞。全球著名的雅虎等五大網(wǎng)站普遍連續(xù)受到黑客攻擊,迫使網(wǎng)站停止服務數(shù)小時,使企業(yè)受到巨大損失。故對那些用會計系統(tǒng)服務器或工作站連接Internet的企業(yè)來說,病毒通過互聯(lián)網(wǎng)和電子郵件入侵會計系統(tǒng)的可能性更大,而會計網(wǎng)絡里工作站之間共享功能的開放,為病毒在網(wǎng)絡里傳播又提供了通道,一旦病毒發(fā)作,后果將是很嚴重的。再加上維護人員缺乏必要的防范意識和措施,對利用計算機犯罪知之甚少,相應的控制措施不多,安全隱患更大。盡管防范上述問題的難度很大,但只要措施得力,仍能保證其盡可能少的發(fā)生。單機系統(tǒng)和多機分散系統(tǒng)電算化的企業(yè)應盡量做到:系統(tǒng)使用的計算機是專用的,盡量不從事與會計無關的工作,杜絕在財務專用計算機上安裝游戲軟件;避免使用來路不明的軟盤和各種非法拷貝的軟件,盡量減少使用軟盤的次數(shù),不得以而使用軟盤,要先殺毒再使用;系統(tǒng)最好安裝上具有高效實時監(jiān)控功能的防毒軟件如KV3000、瑞星等,安裝到每臺機器上,建立可靠的防護網(wǎng)。網(wǎng)絡系統(tǒng)電算化的企業(yè)要使用防火墻軟件,防火墻是建立在被保護網(wǎng)絡周邊,分隔被保護網(wǎng)絡與外部網(wǎng)絡的一種技術手段。為防止社會不法分子對企業(yè)內聯(lián)網(wǎng)的非法進入,可以根據(jù)網(wǎng)絡系統(tǒng)區(qū)域劃分的不同,設置多級防火墻。一般分為兩類,一類是外層防火墻,用來限制外界對主機操作系統(tǒng)的訪問;另一類是應用級防火墻,用來邏輯隔離會計應用系統(tǒng)與外部訪問區(qū)域間的聯(lián)系,限制外界穿透防火墻對會計數(shù)據(jù)庫的非法訪問。同時也要安裝具有高效實時監(jiān)控功能的防毒軟件。

  四、會計檔案管理過程中存在的風險及防范

  會計檔案在收集過程中,由于操作人員時間觀念不強,沒有定期把計算機系統(tǒng)中的所有會議資料備份到磁性介質或光盤上,沒有脫離原計算機系統(tǒng)進行保存。一旦因意外或人為錯誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時間、最小損失下恢復原有的會計資料,電算化系統(tǒng)不能正常工作。會計檔案在保管過程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦意外,后果不堪設想。又因檔案保管人員缺乏必要的物理知識,不懂磁性介質的物理特性,將之接近磁場,備份資料瞬間消失。

  正確的做法是:按照財政部頒布的《會計電算化管理辦法》的規(guī)定,實現(xiàn)會計電算化的單位只要發(fā)生新的經(jīng)濟業(yè)務,內容經(jīng)過電算化賬務處理后,就應堅持每天備份且要雙重備份,即“AB備份法”進行資料的備份,并且備份盤上要注明形成檔案時的時間與操作員姓名,同時要分處、分人保管,以防意外事件導致整體資料系統(tǒng)的毀滅與不可恢復性。由于光盤的安全性強、容量大,故備份盤要盡量使用光盤。備份盤應遠離磁場,注意“七防”,還應定期進行檢查、復制,防止由于磁性介質的破壞而使會計檔案丟失,造成無法挽救的損失。經(jīng)領導同意借閱的會計檔案,應嚴格履行相應的借閱手續(xù),經(jīng)手人必須簽字記錄。存放在磁性介質上的會計資料借閱歸還時,要做殺毒處理,防止病毒感染。
回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.galtzs.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號