蔡麗君
摘要:由于事業單位工作的特殊性,導致其財務管理相對較為復雜和嚴謹。隨著多媒體技術的不斷完善,財務管理體系也逐步實現了無紙化辦公模式。但是,在這其中隱含和存在的一些監管漏洞卻不容小覷。本文結合實際情況針對事業單位局域網財務管理體系的后臺監督與管理進行了詳細的分析。
關鍵詞:事業單位 局域網 財務管理體系 后臺監督
一、事業單位局域網的必要性與重要性
事業單位是一些國家機構的分支,承擔與負責了一些政府相關部門的職責,基于保密性的角度考慮,一些信息和相關數據的處理必須要自成體系。在計算機多媒體被廣泛應用于辦公環境的大背景下,事業單位獨立組建局域網已經是比較常見的事情了。
無論是哪個單位,其財務部門都是這個單位的核心,在事業單位中,財務部門更是重中之重的部門。因此,事業單位的財務部門在局域網中所處的位置,不僅要強制性的實現與外網的物理隔絕,而且還要設置專門的訪問權限,禁止非工作性質的訪問與下載,這樣才能有效確保財務工作的獨立性與保密性。
二、事業單位局域網財務管理體系的框架
事業單位與企業單位不同,在事業單位中沒有設置經營性部門,因此其財務工作中不會出現經營性盈利項目,其絕大多數的資金來源都是上級或者同級財政部門的全款撥付。因此,事業單位局域網財務管理體系的框架基本上就是一個較大的資金流向使用實時記錄體系。
在這里強調一點,事業單位的局域網財務管理體系雖然是與外網進行物理隔絕的,但是不代表說這個體系是自行編撰而成的。因為目前市面上很多專業性的財務管理體系無論其功能還是保密性,都要比自行編輯的相關簡易財務管理程序要完善。以某財務系統為例,其可以設置的有效工作終端大致為200-220個,可以同步接收的相關數據鏈條達到了近千條。通俗點說,也就是利用這個系統,基本上可以滿足一個省級部門對分支機構同步下達相關的財務指令,同步接收各終端上傳的財務數據信息進行處理。這樣海量的數據信息處理速度,已經基本上可以滿足一般的事業單位處理常規的財務工作了。
三、事業單位局域網財務管理體系中后臺監督與管理的缺失
雖然事業單位局域網財務管理體系給財務工作人員帶來了相當大的工作便利,但是結合實際工作中總結的一些經驗來看,這個體系在數據處理,尤其是后臺監督與管理中存在著一些明顯或者隱含的缺失性問題,這些問題雖然看起來并不影響財務工作的正常運轉,但是一旦相關信息泄漏的話,會對財務工作的審計和財務工作的保密性帶來嚴重的威脅。
(一)財務管理的后臺監督訪問權限存在漏洞
按照財務部門的相關工作制度,特別是結合多媒體財務管理體系制定的財務管理制度,一般性的辦事部門,是沒有權限對財務信息進行訪問的,與財務工作人員有直接業務關聯的部門,也只能是具備不同等級的訪問權限。這種看似嚴苛的規定,的確給一般性的辦事部門與財務工作人員的工作進行了限定,提升了保密性。但是由于在事業單位內部,負責主管財務工作的領導,基本上屬于業務型領導,在領導架構體系中屬于排名相對靠后的,因此,數據信息的最高訪問權限其實并沒有排他性的存在于主管財務工作的相關人員手中。雖然不敢說這樣濫用對財務管理體系后臺的訪問權限會造成財務信息的直接泄漏,但是這樣按照行政體系架構來濫用、泛用財務后臺控制權限的行為,的確給嚴肅財務制度留下了很大的弊端。
(二)財務后臺數據信息處理與備份存在分離現象
之所以設置財務管理體系的后臺,對所有的實時信息進行管控和追蹤,一方面是為了有效地監管相關資金的流向與使用情況,一方面是為了確保財務信息的真實性和完整性。按照相關規定,這些信息必須根據周期性來進行分離備份處理。有些單位對于正在運行的財務管理體系相關數據信息管控的比較嚴格,但是對于需要備份的相關信息在處理上就略顯隨意了,甚至有些非專職的財務工作人員利用未經檢測的外部數據存儲信息就能任意的分離或者下載相關的階段性財務連貫信息。這樣存在著兩個較大的漏洞,一個是非財務人員接觸相關財務信息會容易導致財務信息的外泄,一份是這些未經檢測的外部數據存儲設備在鏈接財務部門的計算機終端時,極易讓這些終端設備感染病毒,尤其是一些木馬、后門病毒是直接導致ARP攻擊的主要原因,一旦形成病毒攻擊,輕則會讓財務管理體系直接癱瘓,重則會采用非法竊取的相關財務信息轉移財務部門的相關資產。
(三)財務工作人員安全性意識薄弱導致后臺監督與關系信息混亂
一般情況下,事業單位的相關計算機工作終端大多都是因為涉及需要處理一些信息而被設定為涉密設備,并且有明確的標識注明。基于此,一些財務工作人員就放松了警惕性,在專門處理財務業務的相關終端上處理一些與財務工作無關的其它日常事物。雖然這些工作也屬于事業單位的相關工作,但是這與財務工作是完全沒有任何關聯的。而作為財務管理體系的后臺處理工作中,是對這些終端的所有工作信息進行實施管控的,當這些海量的與財務工作無關的信息上傳到后臺控制中心之后,不僅浪費了后臺控制中心的相關公共資源,而且在某種程度上,對于一些信息的安全性也的確造成了潛在的風險。
四、事業單位局域網財務管理體系中杜絕隱患的糾偏措施
從上述提出的一些隱患中不難看出,財務管理體系雖然方便、快捷,但是由于相關工作人員責任心不強,以及相關的軟件設備功能不完善等問題,給其實際的日常工作帶來了很大的困擾。查找問題,有的放矢地解決問題,才能讓事業單位的局域網財務管理體系中的后臺監督與管理功能發揮出真正的作用。
(一)嚴格管控財務管理的最高訪問權限
為了規范財務工作的嚴肅性與排他性,對于事業單位內局域網的最高管理權限,應當進行必要的管控。對于具備財務審批權限的事業單位主要領導和主管財務工作的直接領導,可以擁有最高的訪問權限,對于一些分管其他工作的領導,只開放不能更改數據和下達財務指令的普通訪問權限。在這里要強調一點,無論是哪種權限,都必須設置訪問地址的安全限制,也就是說這些訪問必須在事先設定好的局域網地之內對財務信息進行訪問,對財務管理后臺進行有效管理,一旦離開設定的局域網地址,任何訪問都是無效的。而且,再融合上財務管理體系中的其他功能,就能滿足相關部門的需要了。可以在財務管理系統中設置一項功能——“大額資金撥付提示”,有了這種信息提示,對于紀檢監察和審計部門的相關工作而言就比較便利了,根據預設的相關提示信息,這些部門根本不用逐條的檢索相關資金走向,根據敏感信息的提示,就能完成對資金的有效管控。這樣一方面避免了連貫性財務信息的不必要外泄,一方面又最大化地減少了對正常財務工作的干擾與影響。同時,利用這種無紙化實時監控渠道,依托多媒體互聯網體系,讓財務工作真正地實現了網格化信息處理,極大地提高了財務工作人員的辦公效率,也提升了財務信息的保密性。
(二)設置專門的部門來處理財務管理后臺監管信息的備份
對于有些事業單位的財務管理后臺的信息處理,采用的是集中負責制的方式。筆者結合長期的財務工作分析,認為這種工作方式并不妥。因為后臺監督與管理,在某種程度上來說帶有一定的制約與監督性質。一旦后臺數據信息到了存儲的階段,那就證明相關工作最起碼已經完成了階段性的任務,財務日常處理和存儲的工作人員都同屬一個部門的話,難免容易產生不當利益輸送的嫌疑。最佳的一種狀態是,設置專門的部門和抽調專職的工作人員來處理這些后臺監管信息的備份工作。這些人的組成應該是事業單位的審計部門,財務部門處理和應對風險管控的,計算機數據中心負責信息網絡安全的人員來共同組成。尤其要強調的一點是,計算機數據中心的工作人員,要嚴格秉承高度負責的職業道德素養,對每臺涉及處理財務信息的計算機終端都要進行安全監控。可以在財務軟件的安全設置中增加這樣的功能,即只要有未經檢測的外部存儲設備連接后就自動報警,相關的工作人員要將其安全預警的級別設置到最高,這樣就能徹底解決濫用移動存儲設備存儲相關信息的行為。
(三)定期對財務工作人員進行職業道德素養和業務技能提升的培訓
相比其他工作崗位來說,財務工作人員的職業道德素養顯得更為重要,特別是在事業單位這種關鍵的部門里,財務工作人員的職業道德素養將關系到單位的正常運轉。因此,要將財務工作人員的職業道德素養與業務技能培訓提升到一定的高度上來加以重視。不僅要在財務工作人員中樹立極高的責任心,還要讓他們時刻秉承著嚴謹的工作作風處理每一條后臺監管信息,讓財務工作保持有序且健康的發展。對于一些業務技能水平偏弱,尤其是涉及多媒體辦公環境并不是十分熟悉的工作人員,采取定量定任務的方式加強財務辦公軟件的培訓工作。可以在財務辦公軟件程序中加入一項“數據信息模擬”,通俗點就是說將其中某一個時間段的財務信息摘錄出來,專門用在培訓工作中當作仿真信息進行處理。這樣能夠讓工作人員最大化的接觸到真實的財務信息,在盡快熟悉相關工作流程的過程中,也能夠更為精準的與后臺監督管理體系完成相應的銜接。
五、事業單位局域網財務管理體系的未來展望
發現事業單位局域網財務管理體系中的問題并加以解決僅僅是完善相關工作的開端,為了確保事業單位工作的正常運轉,對財務管理體系,尤其是后臺監督的相關程序進行實施管控,及時發現問題解決問題,才是事業單位財務工作人員踐行社會主義核心價值觀的最精準體現。下一步的工作中,一方面要繼續查找局域網財務管理體系中的漏洞與缺失,有的放矢地加以解決。另一方面是,在現有的技術開發基礎上,研究更多更實用的多媒體辦公處理程序,在客觀條件具備且有必要的情況下,可以委托軟件開發公司量身定制一些涉及財務信息處理的程序。這樣可以讓相關的軟件在具備實用性的基礎上體現出適用的效果,進而讓事業單位的相關工作,在財務體系的安全且有效保障下能夠更為穩健地實現可持續發展。
參考文獻:
[1]毛暉,雷瑩.《預算法》修訂案:背景、突破與展望[J].會計之友,2015(4).
[2]涂淑娟.新預算法對高校財務管理的影響探析[J].會計之友,2014(35).
[3]關于新《預算法》對政府采購工作影響的幾點思考[J].中國政府采購,2014(10).
(作者單位:江蘇大學財務處)