林丹珊
(青島市住房公積金管理中心,山東 青島 266071)
在當前的內部審計實務中,信息技術輔助審計的應用已經非常廣泛、頻繁。無論是普通的財務收支審計、效益審計,還是經濟責任審計、內部控制審計,都越來越多地依靠信息技術輔助手段,而信息系統審計更是完全依靠信息技術。
對于信息系統的審計,計算機雖然是必不可少的工具,但是因為信息共享的限制,對信息系統的計算機審計往往局限于信息系統本身,沒有充分發揮數據系統互聯互通的整合作用。
隨著信息技術的發展,大數據的應用必將全面改變內部審計的面貌,在未來的內部審計中發揮巨大的作用。以下就大數據等信息技術與內部審計的相關議題進行探討。
2013 年修訂的《中國內部審計準則》對內部審計的表述為:“內部審計是一種獨立、客觀的確認和咨詢活動,它通過運用系統、規范的方法,審查和評價組織的業務活動、內部控制和風險管理的適當性和有效性,以促進組織完善治理、增加價值和實現目標。”而縱觀傳統的內部審計,明顯存在以下不足之處。
任何組織行為都不是孤立的,而是系統內部與外部互相作用的結果。在傳統的內部審計中,只能獲取和利用組織內部的數據和信息,這樣的信息勢必是片面的、孤立的,不能全面反映組織活動的全貌。
傳統內部審計中所獲的數據基于計算機系統中保存的數據,這些數據受限于輸入時空等環境,不能及時反映組織行為的實時變化,因此基于這些信息的評估與審計也勢必是靜態的,不能全面反映組織系統的最新變化和進展。
傳統審計是一項耗時耗力的系統工程,由于可利用和整合的信息非常有限,勢必造成結果淺顯,缺乏縱深化的分析探討,難以為組織的進一步發展提供有價值的建議。
在傳統審計中,審計人員經常會碰到組織活動涉及不同的時間、地點的情形,其審計耗時費力,甚至要跨越不同的地點進行調查,無形中增加了人力、財力和時間成本。審計的實效性大打折扣。
大數據是高容量、高生成速率、種類繁多的信息資源,同時需要新的處理形式去確保能夠做出正確判斷、能夠提高洞察力和處理效果[1]。隨著大數據時代的來臨,上述傳統審計的局限性都有了突破的可能。
B 市住房公積金內部審計業務開展多年,其中住房公積金的提取風險審計是審計重點。按照B 市的住房公積金提取管理辦法規定,購買住房提取和償還貸款提取是主要的提取方式,占住房公積金提取總量的主要部分。在實際業務運行中,為驗證職工購房、貸款行為的合法性和真實性,住房公積金管理中心采用證件、合同、還款憑證原件人工認證的方式。后來,有不法中介開始制造虛假的證件、合同、還款憑證辦理住房公積金提取,并且收取職工高額提取手續費。
為防范風險,B 市住房公積金管理中心于2012 年增設了提取拍照系統,把提取材料拍照保存,后臺稽核審計。同時,B市住房公積金的內審機構也開展了多次提取審計,對虛假材料進行稽查,追繳違規提取款項。這一業務開展多年,但是由于不法中介造假水平日趨提升,并有銀行與房產部門個別職工參與,有些提取材料的造假效果甚至到了以假亂真的地步,靠人工鑒別難度越來越大。雖然投入大量人力、物力,但是收效不理想。
2017 年,B 市住房公積金管理中心經過多年努力,與稅務、工商、國土、民政、公安、社保、房地產登記等外部信息建立大數據鏈接,打通了住房公積金提取材料的真偽驗證的數據平臺,通過大數據通道來甄別信息的真實性、有效性和合規性,建立信息共享比對,進而杜絕某些制假、虛報等行為的發生。
數據通道打通后,通過大數據對各個平臺數據進行比對,在短短幾個月內,B 市住房公積金管理中心就發現了一些虛假材料提取信息。造假者面對大數據綜合交叉驗證的情況幾乎無所遁形。借助大數據平臺的作用,B 市住房公積金管理中心在很短的時間內就追回了提取的住房公積金,取得了巨大成績。同時,對住房公積金騙提行為形成了強烈震懾。次年,當B 市住房公積金管理中心再次通過大數據進行審計時,未發現一例造假。
僅僅是幾個部門的大數據開辟了一個小小的溝通渠道,就能夠從數據源頭上防范騙提行為,而在互聯網時代,大數據早已不限于幾個部門,如果這些數據能夠有效整合利用,就可以讓住房公積金內部審計效率獲得巨大提升。
這個實例充分表明,大數據背景下,首先,信息不再是孤立存在的單元,而是存在于系統中經過結構化處理的海量信息庫,如何使用這些信息,完全取決于審計規則和需要。其次,系統中的信息庫會隨時更新,以保持信息系統的有效性和實效性。最后,大數據可隨時隨地互通共享,能夠利用信息技術進行遠程操作,這就大大節約了成本,提高了效率。
在實際操作中,審計人員可以根據實際需要在數據系統中進行深度發掘分析,將個別的信息進行整體化鏈接,印證數據背后的事實,同時,還可以利用各種分析模型,探索組織的發展規律,對未來的變化做出模擬和預測,進一步提升內部審計的價值和效力。這些都是傳統內部審計做不到的。
又如,在招標采購項目中,傳統上內部審計只能看到招標采購的各種文書材料、合同及財務憑證,只能檢查合同是否履行,各種審批是否符合規定,財務憑證是否真實,各種附件是否完備,而對這項業務本身并不能做出太多評價。但在大數據時代,中標公司的銀行賬戶變動情況、財務情況、招標負責人的消費記錄、招標負責人的銀行賬戶往來,甚至中標公司與招標工作人員的通信往來、出入各種公共場所的影像也會被記錄下來。如發現中標公司在中標前的財務記錄顯示有不正常的資金流出第三方,而該第三方同樣有資金流入招標負責人某關聯人的銀行賬戶,那么這筆交易的違規就有跡可尋,這些都是傳統內部審計無法獲知的信息。毫無疑問,組織活動的真實性、合規性將得到前所未有的監控和驗證,內部審計也將發揮前所未有的作用。
大數據審計的目標是依靠現代信息技術,整合系統資源,提升審計的監督能力和效率。要充分發揮大數據內部審計的優勢,必須要有配套的措施保障。
大數據下的內部審計與傳統的內部審計明顯不同。它在具體規則的指導下,充分利用大數據的優勢,通過對信息的全面掌握、充分挖掘和技術的廣泛運用,實現內部審計目標[2]。因此,樹立全面、系統、合作、動態、高效、創新的工作理念至關重要。
要順利實施信息互通共享的大數據審計,需要制定一系列配套的規章制度。比如,數據如何獲取、如何使用,結論如何推廣等,都需要有完善的制度給予約束和保障。同時,需要配套相關的風險防控機制,杜絕數據的篡改、泄露等監管漏洞,有效避免安全風險的發生。還需要對相關操作人員設立考核和資質驗證,只有這樣,才能保證大數據內部審計的合法合理及有效應用。
大數據內部審計的基礎和前提是大數據,如果沒有大數據平臺的支撐和搭建,內部審計就會成為無源之水、無本之木。
隨著信息技術的普及,數據采集已涉及人們生活的方方面面。比如,公安部門有戶籍信息、稅務部門有納稅信息、電信部門有通話記錄、銀行有賬戶的資金往來等。這些信息被分散地保存在各個機構的計算中心,各個機構在做各種內部審計時,可以根據授權調用自己內部的信息。大數據內部審計就需要搭建一個按照一定規則架構起來的數據審計平臺,通過互聯網技術,把這些數據資源整合起來。各個部門可以根據需求和授權,對這個數據平臺的信息進行有效利用、合理分析,得到滿意的結果。
內部審計的大數據平臺建立起來后,由于大數據的海量性,如果沒有智能軟件的協助,內部審計工作將無從下手。這就需要利用智能化的分析軟件對大數據平臺上的信息進行篩選甄別和邏輯判斷,以選出符合要求的可用審計數據。智能化的分析軟件不是簡單地從數據庫中搜集、分析、整理信息,或關鍵字搜索,而是要模擬人腦做出邏輯判斷、聯想推理和行為判斷。這類似于購物網站根據用戶購買汽車用品的記錄判斷用戶購車的時間,然后采集數據交給相關網站,在用戶瀏覽時推送汽車保險廣告等。
區別于專家領頭、現場審計、以“單方向”發展方式為主的傳統審計管理模式[3],大數據內部審計可實現全方位、縱深化、跨時空的持續動態審計,通過對跨部門、跨機構、跨區域、跨業務、跨風險信息的關聯整合,內部審計項目更具綜合性、系統性和動態性。這就對大數據審計的管理、實施、評價和相關操作人員提出了更高的要求,新的政策法規、行業規范、管理條例及對具體操作人員的要求等一系列保障措施也將相應改變,隨之產生的一定是創新型工作模式。
我國大數據環境下信息監管機制面臨諸多的風險和挑戰[4],由于審計信息的敏感性,審計數據極容易受到黑客的攻擊造成數據泄露。同時,個人隱私和商業企業機密等也是需要重點保護的內容。所以必須以嚴格的授權管理來對數據平臺的使用進行限制,確保平臺數據不會被濫用。在大數據內部審計中,審計部門除應合理應用數據外,更應加快完善內部審計信息系統建設,以保障內部審計信息系統的安全運行。
相比傳統內部審計,大數據內部審計在兼顧審計單位信息事實的同時,更加注重風險管理和戰略預測,即審計的應用性和前瞻性功能加強。故審計人員除需具備傳統的財務知識外,還需具有數據處理和分析能力、預測能力、溝通能力等,這就對使用和培養內部審計人員提出了更高的要求。一方面,要加強現有人員的職業培訓,升級審計隊伍的專業知識結構,提升內部審計隊伍的專業技能培訓。另一方面,要深化校企合作,讓高校委培內部控制、內部審計人才,形成穩定的人員隊伍[5],為有效開展審計工作提供人才支撐。
大數據以其數據的海量性、種類的多樣性、速度的高效性和數據的共享性,為人們便捷高效地利用數據提供了巨大助力,可以幫助內部審計人員全面審視一個組織的所有經濟往來和內部管理,從而增加價值,改善運營,以更少的人力、物力投入獲得更高的成果,大大提升內部審計的效率。