[摘 要]當前,信息技術在飛速的發展,信息技術已經融入到生產生活的各個領域。計算機網絡發展的同時也給傳統的會計學科帶來了一場革命——會計網絡化,其網絡性決定了信息安全是網絡會計的關鍵。作為會計師一定要充分的利用計算機實現各種數據的比對、核算等必要的操作,可是會計信息安全一直成為困擾一線會計師們的瓶頸問題。本文從會計信息系統的特征;會計工作中在網絡環境下可能會遇到的安全問題;以及如何有效的預防風險的措施角度進行綜合性的闡述。
[關鍵詞] 會計信息系統;安全;預防風險;有效措施
1 會計信息系統特征綜述
國際標準化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”。因此,會計信息的安全是指會計信息具有完整性、可用性、保密性和可靠性的狀態,它來自于會計數據的完整和會計數據的安全。當前會計信息系統是基于互聯網絡環境下的網絡會計信息系統,其特點是更加智能更加人性化的的進行操作和信息的錄入以及更新,可以實現采取聯機實時操作,使人與機器共同完成,屬于一種信息綜合體。能夠更加便捷、準確的為信息使用者提供有關經濟管理與決策方面的信息。網絡會計信息系統的組成相對復雜,網絡會計信息系統主要是以網絡環境為基礎的,網絡會計信息系統的組成要素主要包括數據文件、會計人員、會計信息系統以及計算機硬件等。網絡環境下的會計信息系統的信息提取、處理、存儲、更新更加的自由,更加趨向于解放財會操作人員的手腦,將數據信息更多的交給計算機系統去實現和完成。
2 會計信息安全問題
2.1 網絡系統的自身安全對會計信息的威脅
當前會計信息往往暴露于網絡之下,正常環境下屬于安全的范疇,帶有相對的隱秘性,但是,網絡是一把雙刃劍,網絡能讓人們共享信息的便利的同時,一些別有用心的人,利用對網絡和計算機系統的研究,利用網絡病毒或者黑客攻擊的方式,入侵某些領域財會人員的信息系統來達到一些不可告人的目的,或者要挾、敲砸,或者成為行業間的利益爭奪的誘餌。所以會計信息系統自身的安全就顯得非常重要了。如何不給其他入侵者可乘之機,是必須要考慮的首要的問題。
這一情況的頻繁出現實際要害在于,我們是否真正的重視自己的網絡系統的潔凈,是否定期的升級殺毒系統和軟件防護,就像戰斗中試穿背心上陣,還是穿盔甲整裝待發一樣簡單的道理。讓自己的網絡系統更加安全就要懂得信息技術,就要對計算機有一定深入的研究,只有加強自身的抵抗力,病毒才不會進入。不要抱一時的僥幸,因為網絡環境下數據的泄漏,財會系統的崩潰可能就在一瞬間,上一秒我們可能還把握著全局,下一秒可能全局就被別人控制。
2.2 會計安全素養對信息安全的致命影響
首先,致命傷 ——安全防范意識淡薄。前面所述,系統的內傷究其根源還是在于會計自身的安全意識的淡薄,缺乏安全防范的意識,許多財會人員安于工作的清閑,將數據全權交個計算機進行處理,不能及時的發現系統的漏洞,系統不能做到及時性的更新,這都給信息的安全帶來了隱患,所以作為財會是一個高危的職業,它的危險不在于生死,而在于可能決定信息是否是安全的,自己的計算機防護是否是堅不可摧的。提高財會人員的安全意識的確尤為重要。
當然也有來自于企業方面的,沒有建立安全監督的機制,關于信息安全的培訓不到位,缺乏必要的規章制度,制度缺失、人員的懈怠,可能就給安全埋下了信息泄漏和被盜取的危險。有些企業不積極履行職責,即使制定了有關的規章制度但是并沒有遵循,有一定的法律規范也不去依從,制度不落實。
個別企業缺乏網絡會計人才,財會人員的計算機操作不高,缺乏能既熟悉了解計算機網絡又財會熟練的會計信息型的人才。
3 會計信息安全防范的措施
3.1 加強會計信息系統的安全防護
要確保會計人員使用的信息技術要就有像銀行系統一樣堅不可破的系統防護,除了財會人員,企業要配備專門的信息技術安全的人員,定期的進行防護,并且建立和健全安全排查的機制,落實到人,責任到人。定期的進行計算機系統的更新和維護,做到系統的安全,這是非常重要的,只有系統安全了,會計的信息才是安全的。
3.2 財會人員要養成良好的職業素養
計算機網絡與信息技術的飛速發展,促生了網絡會計.但網絡會計作為一個信息系統,同樣面臨著網絡環境中普遍存在的財務信息被竊取、遭病毒和黑客攻擊、企業內部控制失效和會計檔案保存失效等信息安全。所以在新的形勢下,財會人員要養成良好的職業素養和職業操守。
其一,數據私密性處理。雖然財會人員使用的計算機系統可能公用的空間,也或者由于互聯網下的信息可能存在不可預知的風險,所以為信息加密,為自己的空間加鎖,顯得非常重要。因為只有加密的文件才更加安全、才不至于在不經意間被別人篡改。即使是多人共有一臺計算機,只要我們有防密的措施,信息數據也是安全的。
其二,一定要及時的備份。備份信息是防止信息的缺失的重要的環節,因為我們只有將數據進行不同路徑的存儲,一旦發生不可預知的危險,我們才能更好的恢復數據,只有及時的備份信息才能保存最原始的、第一手的素材。讓數據和數據之間能達到互相彌補,沒有缺失的狀態。好的財會人員一定是懂得備份的,是有風險意識的。
3.3 企業對會計信息的安全有不可推卸的責任
無論是信息技術運行的環境的提供,還是信息安全制度的完善,還是財會人員信息安全的培訓,亦或者是整個系統的安全排查機制都離不開企業這一后盾。
企業內部的部門和人員的內部控制要具體。主要采取的措施如下:第一,合理安排工作人員的值班上崗制度,按規范記錄每天的工作日志形成文件備案;做到上崗有記錄,上機有登記。劃分好責任,嚴謹非專職人員動用他人的電腦,或者在他人電腦上進行任何操作。因為可能就是一個敲擊鍵盤的動作,整個信息系統就會泄漏。第二,對計算機設備進行妥善的維護和管理。作為操作計算機的財會人員要定期對自己的網絡下工作環境進行定期的維護和處理,殺毒、更新軟件成為一種習慣;對于信息網絡安全的維護人員更是要對當前的計算機網絡系統的防護有深入的研究,要對最新的軟件的開發和運用有足夠的了解,對風險的把握一定要做到精確。第三,在企業內部設置具體的組織機構并分配專人進行管理。機構的健全,責任的劃分,都會對信息的安全起到互相監督、互相協作的良好的作用。
此外,網絡環境下對網絡病毒的研究和防控也是要提到日程上來,只有做到知己知彼,才可能營造安全的財會網絡的運行環境,提高操作人員的危機意識,加強專職人員的培訓,提倡文明上網,合理合法的進行會計數據的采集、編輯、處理等操作。
4 結束語
當前我國會計應用和工作方式正處于電算化逐步向信息化、網絡化轉變的過渡時期,網絡的快捷、方便以及多元等優勢得到有(下轉頁)(上接頁)效運用,會計工作效率不斷提高、成本得到有效控制,但與此同時,網絡的開放和時空不受限制的特點也決定了會計信息面臨著極大的安全隱患和威脅,會計信息安全日益成為各界關注的焦點問題。
參考文獻:
[1] 李喚兒.網絡環境下會計信息安全問題研究[J].合作經濟與科技,2014(22).
[2]王培培.網絡會計信息系統安全對策研究[D].山西財經大學,2014.
[3]韓超,張紅.網絡會計信息安全問題與對策研究[J].中國集體經濟,2009(04).
[4]馬維芳,郭天罡.解決會計信息安全問題的對策分析[J].中小企業管理與科技·上旬刊, 2009(01).
[5] 陳春梅.網絡環境新形勢下會計信息安全問題的研究 [J].商場現代化,2013(32).
[6] 張愛英. 網絡條件下的會計信息安全問題淺析[J]內蒙古科技與經濟,2011(15).
[7]朱麗明 .簡析信息化環境下影響會計信息安全的因素及應對措施[J].新經濟,2014(14).
[8] 王華娟.論網絡會計信息安全系統存在的問題與管理[J].商業經濟,2009(4).
作者簡介:
尹昱敏(1970年-)漢族,籍貫內蒙古興安盟,單位內蒙古滿洲里市國庫收付中心,職位審計師,職稱高級會計師,主要研究方向:企業會計學,行政事業單位會計的研究及教育教學工作。