常冬雨
摘要:隨著我國信息化技術進一步推廣和普及,在高校的經營管理過程中,會計信息化建設也有了長足的進步和發展。但需要注意的是,在會計信息化建設過程中也存在一定程度的安全問題或者隱患,因此要高度重視信息化技術的優化和完善,著重做好安全防護工作,確保會計信息化和相關技術有效融合,進而體現出應有的安全管控效果,為高校會計信息化水平的有效提升提供必要的保障。結合這種情況,本文重點分析高校會計信息化安全管控過程中存在的問題,以及應對策略。
關鍵詞:高校;會計信息化;安全問題;應對策略
目前,在網絡環境下,針對高校會計信息化管控工作而言,需要進一步有效做好安全防范工作,通過信息化的有效加強,使會計管理質量和管理效率得到顯著提升。同時也要充分防范各類風險因素或者安全隱患,在信息獲取過程中可以體現出應有的會計電算化成效,進而為高校會計管理能力和決策能力的有效增強提供必要的支持。據此,有必要深入探究高校會計信息化安全問題及應對策略等內容。
一、高校會計信息化安全問題
目前,高校會計信息化已經越來越融入國家的教育信息化系統中,在此情況下,高校方面越來越關注會計信息化的安全問題,在信息傳播速度更快、傳播面更廣的背景下,如果信息化系統出現不同程度的安全問題,對于高校的會計系統和經營管理工作都會造成嚴重影響。因此,要進一步加大高校會計信息化系統的安全防控工作,使整個系統能夠安全穩定的運行,進而為學校相關業務部門和會計管理工作的有效推進提供必要的支持。但也要注意,在信息化安全管控方面仍然存在一定的問題或者不足。通過具體調研可以看出,高校會計信息化安全問題涉及很多內容,主要表現在以下幾個方面:
(一)高校會計信息化數據機房存在一定程度的安全問題
在高校會計信息化安全管控工作中,信息化數據機房是其中十分關鍵的組成部分。然而,在數據化機房方面往往存在一定的安全問題。例如,在服務器的運行過程中可能出現一定的安全問題,或者不間斷電源也有一定程度的安全隱患,在高校會計信息化的運行早期,為了確保整個系統的運行安全,財務管理局域網往往采取的是獨立運行模式,并沒有與外部網絡進行連接,在這樣的情況下,使得高校會計信息化服務器相對來說比較安全。在新時代背景下,高校會計信息化水平進一步提升,為了更充分的滿足廣大師生的客觀需求,使服務質量進一步提升,高校在財務管理系統等方面進一步升級和更新,把財務系統和會計管理體系等進一步充分融合,在會計信息化管理體系方面進一步匹配相對應的網絡查詢以及網上報賬、網上繳費等功能,打造更加多元化的會計信息化管理系統,而這種開放多元的管理系統接入到外部網絡之后,導致會計信息化服務器面臨更大的風險隱患和安全風險。某些高校因為會計信息化管理系統安全防控措施不到位,而出現不同程度的服務器安全問題。同時,為了充分確保服務器不間斷工作,需要高校會計信息化機房使用功率比較大的不間斷電源。針對規模更大的高校來說,通常情況下會把服務器放到學校的數據機房中,學校數據機房要匹配與之相對應的更大功率的不間斷電源。然而,在具體的不間斷電源管理過程中,往往因為管理不善或者管理過程中存在一定問題,而導致火災事故。例如,北京某高校數據中心因為不間斷電源蓄電池有比較嚴重的老化問題,進而導致火災,此類情況導致多個地區出現高校網絡中斷等相關方面的問題,這對于高校的會計信息化安全體系會造成嚴重影響,存在重大安全問題。
(二)高校會計信息化系統數據備份存在一定的安全問題
在高校會計信息化系統數據備份方面,往往存在一定程度的安全問題,主要的根源是因為數據備份不夠及時,信息收集不夠完整,進而出現相對應的安全隱患。通常情況下,數據備份不夠及時,一些高校的信息化系統管理人員對于自動備份功能往往過于依賴,很多系統因為自動備份功能出現一定程度的故障或者軟件硬件等相關內容出現問題,無法正常運行,進而導致會計信息化系統管理員因為人為失誤導致數據備份不夠及時有效,或者數據不夠精準,進而導致不同程度的問題或者安全隱患。通常情況下數據備份不夠完整,因為相關單位在增加系統模塊的過程中,往往存在一定的漏洞或者不足,相關軟件公司人員并沒有把修改之后新增加的系統模塊編入到數據備份程序之中,此類問題被忽視。因為軟件公司人員疏忽而導致備份出現漏洞,這類問題造成的安全隱患或者風險時有發生。
(三)在高校的會計信息化權限設置方面有不同程度的安全問題
通過具體調研可以看出,在高校的會計信息化體系方面,因為權限設置存在一定的問題或者系統權限設置不規范,不夠科學合理,進而導致整個會計系統存在不同程度的故障或者漏洞,這類情況導致相關故障或者舞弊事件時有發生。此類情況應該引起財務管理人員的高度重視,這樣才能體現出應有的信息化安全管控效果。但在某些高校的會計信息化管理系統中往往沒有明確各個系統的權限和職責,通常會把會計信息化系統權限和行政領導權限混在一起,并沒有充分明確各自的作用和特點,權限不夠清晰,在會計信息化系統中往往對于財務部門的領導權限設置過大,而領導方面因為操作失誤,導致整個系統運行過程中存在很大的問題,出現不同程度的故障,甚至對于整個高校會計信息化系統都會造成嚴重損害,使其陷入癱瘓,或者存在重大故障。另外,某些高校在系統管理員的權限設置方面往往過大,系統管理員利用自身的特權可能進行舞弊,而會計舞弊情況導致整體的會計信息化安全受到嚴重損害。
二、高校會計信息化安全問題的應對策略
(一)從根本上有效強化高校會計信息化數據機房的安全管理
在高校會計信息化安全管控過程中,有效做好會計信息化數據機房的安全管理工作,是十分關鍵的內容,高校相關方面在自身的專門的信息網絡部門的經營管理過程中,要對安全防范體系不斷進行優化和完善,不斷的改進和完備,以此作為關鍵的內容,并且匹配與之相對應的專業軟件硬件和工程師等等,進而體現出應有的安全管控效果和安全技術力量。特別是在會計信息化數據機房的安全管理過程中要充分加強,在會計信息化服務器設置方面要有效優化和完善,在信息網絡部門中有效托管,并且納入學校的會計信息化安全體系之中,把相對應的數據庫和信息化網頁服務器都安裝到系統之中,以此進行相對應的漏洞掃描和防篡改。同時,把網頁防篡改功能和漏洞掃描工作形成制度化、常態化機制,在整個體系中進行充分的體現。通過數據庫的健全完善和全新漏洞掃描軟件的有效應用,為學校財務系統和服務器安全提供必要的保障。同時,也要安排專業人員對于整個財務系統進行漏洞掃描,嚴格細致的做好檢測,使學校財務系統的相關漏洞可以得到遠程升級,為會計信息化服務器安全防護提供必要的支持。同時,在不間斷電源方面也要及時做好更新和維護,在4年半左右,要針對不間斷電源電池進行及時有效的更換,在數據庫方面有效更新和完善,這樣才能有效規避服務器或者電池因為超期服役而導致不同程度的安全問題。
(二)從根本上有效做好會計信息化數據備份工作,加大安全管理力度
在高校會計信息化安全防控過程中,相關系統管理人員要著重針對會計信息化數據進行自動備份優化和完善,使相對應的數據自動備份程序安全穩定的運行。相關管理人員每天要加大監督管理力度,有手動數據備份的良好習慣,同時軟件公司人員也要著重針對自動備份程序進行嚴格細致的巡視和檢測,及時有效的發現問題,同時把所有的模塊都納入備份程序之中。在開放的自動備份程序之中,系統管理人員要打開程序并且著重做好檢查,確保備份模塊沒有任何的漏洞,針對規模比較大的高校來說,在會計信息化安全防控過程中,要盡可能有效采取服務器雙機熱備份模式,以此體現出更加良好的會計信息化安全管控效果。
(三)針對會計信息化工作崗位權限進行有效規范
針對高校會計信息化安全管控工作而言,要嚴格按照相對應的管理規定,設置相對應的會計信息化工作崗位,并且匹配與之相對應的管理權限,在工作崗位和權限方面要充分明確,使相關部門或者各類人員,可以更有效的明確各類情況,以此體現出應有的管控效果,使權限得到充分的明確。在電算主管軟件操作、審核、記賬、電算維護、電算審查、數據分析等一系列相關方面都有效加強,以此體現出計算機軟件硬件的正常運行效能。同時,對于計算機內部的數據信息要有效應對和處理,確保各個部門和相關人員的權限能夠得到充分的明確,嚴格按照相對應的崗位職責和任務要求,匹配與之相對應的權限和功能,進而體現出各類權限的針對性和可行性。在數據分析電算審查和維護審核記賬等方面都有效增強,以此通過相對應的崗位職責和崗位權限的有效明確,使會計信息化安全管控工作能夠取得應有的成效,各項職責得到切實落實,進而體現出應有的信息化安全管理效果。
三、結束語
總而言之,從上文的分析中可以充分明確,針對高校會計信息化安全管理工作而言,面臨不同程度的安全問題。對此,應該具備問題導向意識,進一步體現出會計信息化安全管理的效果,促進我國的會計信息化安全管控工作能夠取得應有的效果,為高校各項工作的推進提供必要的支持,使會計更好地發揮其職能,為高校經營管理工作的可持續發展提供必要支撐。
參考文獻:
[1]陳文,諶鴻.我國當前會計信息化建設中常見的問題及其措施分析[J].科技經濟市場.2014(07):169-170.
[2]高歌,劉濱,顧星海,宋歌.高校化學實驗室信息化安全管理體系的建設探討[J].化工管理.2019(25):67-68.
[3]孫麗艷.高校信息網絡安全狀況分析及信息化安全人才隊伍建設[J].中國教育網絡.2016(05):26-27.
[4]趙波.會計信息化的安全問題及應對措施[J].山西財經大學學報(高等教育版).2019(S1):112-113.
[5]陳慧,劉啟春.“互聯網+”背景下高校檔案信息化安全建設研究[J].當代教育實踐與教學研究.2018(07):59-60.
[6]竇海燕.“互聯網+”背景下高校檔案信息化安全建設研究[J].中國管理信息化.2019(08):87-88.