999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

提高數(shù)據(jù)安全風(fēng)險意識 筑牢財務(wù)數(shù)據(jù)安全屏障

2023-12-02 22:31:35顧同花趙冬琳
新安全 2023年11期
關(guān)鍵詞:財務(wù)系統(tǒng)企業(yè)

顧同花 趙冬琳

2021年9月,《中華人民共和國數(shù)據(jù)安全法》頒布,對建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力,倡導(dǎo)全社會共同維護數(shù)據(jù)安全等方面提出明確要求。財務(wù)數(shù)據(jù)是眾多數(shù)據(jù)形式中的一種,作為企業(yè)的重要資產(chǎn),不僅代表著企業(yè)以往的業(yè)績和財務(wù)狀況,也是企業(yè)未來發(fā)展的基石。保障財務(wù)數(shù)據(jù)安全是企業(yè)必須高度重視的工作,企業(yè)必須提高數(shù)據(jù)安全風(fēng)險意識、加強財務(wù)數(shù)據(jù)安全管理、 筑牢財務(wù)數(shù)據(jù)安全屏障,以保障企業(yè)持續(xù)健康發(fā)展。

保障財務(wù)數(shù)據(jù)安全的重要性

財務(wù)數(shù)據(jù)在狹義層面上,包括各種資產(chǎn)、負債、股東權(quán)益、收入、利潤、現(xiàn)金流量、稅金等數(shù)字資料;廣義層面上,基于業(yè)財融合的財務(wù)管理角度,財務(wù)數(shù)據(jù)包括公司所有經(jīng)濟業(yè)務(wù)活動的業(yè)財數(shù)據(jù)、財務(wù)對外報送數(shù)據(jù)等各類數(shù)據(jù)。財務(wù)數(shù)據(jù)的特殊之處在于其具有較高的機密性、完整性、可靠性。

數(shù)字化時代,公司將利用數(shù)據(jù)進行數(shù)據(jù)化營銷、數(shù)字化服務(wù)、數(shù)字化運營、數(shù)字化管理、數(shù)字化決策。公司各部門的運營數(shù)據(jù)最終在財務(wù)環(huán)節(jié)做最終收口,同時財務(wù)的各種業(yè)財分析數(shù)據(jù)將賦能業(yè)務(wù)部門運營、管理及決策,所以財務(wù)數(shù)據(jù)是企業(yè)的核心資產(chǎn),包含著機密信息,如果這些數(shù)據(jù)被泄露盜用或者損壞,將會對企業(yè)的聲譽和市場競爭力造成不可逆轉(zhuǎn)的損失。財務(wù)數(shù)據(jù)安全是企業(yè)必須守住的生命線。

守好財務(wù)數(shù)據(jù)安全有利于提高公司決策的準確性。對于大型企業(yè),財務(wù)管理體系信息平臺有助于公司實現(xiàn)信息的縱向貫通和橫向聯(lián)系,準確的業(yè)財數(shù)據(jù)將是公司運營決策的基礎(chǔ),如果數(shù)據(jù)信息被篡改,將會導(dǎo)致決策的失誤,從而給企業(yè)帶來巨大的風(fēng)險和損失。

守好財務(wù)數(shù)據(jù)安全有利于保障公司聲譽和形象。財務(wù)數(shù)據(jù)信息的泄露會影響公司的聲譽和形象,尤其是當(dāng)公司的用戶、客戶或投資者發(fā)現(xiàn)個人信息被泄露后,將會導(dǎo)致其對公司的信任度降低,從而影響公司的品牌形象。

守好財務(wù)數(shù)據(jù)安全有利于提高企業(yè)核心競爭力。數(shù)據(jù)是已被社會公認為有價值的資產(chǎn),財務(wù)管理內(nèi)部分析數(shù)據(jù)有助于企業(yè)在關(guān)鍵事項上的決策,對提升企業(yè)的核心競爭力有著重要影響。例如航空公司的航線客座率、載運率、飛機利用率、航班之間的最短銜接時間,以及對成本的控制、航線的收益水平、對資產(chǎn)的利用、人力薪資成本等方面的重要數(shù)據(jù),若被同行業(yè)競爭對手竊取,無疑是將企業(yè)的命脈暴露給了對方。

財務(wù)數(shù)據(jù)安全面臨的風(fēng)險點及挑戰(zhàn)

數(shù)字化時代,財務(wù)數(shù)據(jù)多存儲于電子設(shè)備中,這給數(shù)據(jù)的保存和維護帶來一定的風(fēng)險與挑戰(zhàn),這些風(fēng)險和挑戰(zhàn)主要包括以下幾個方面。

(一)系統(tǒng)技術(shù)風(fēng)險

硬件系統(tǒng)風(fēng)險。任何系統(tǒng)軟件都必須通過硬件來運行,硬件是軟件的承載體。硬件系統(tǒng)發(fā)生故障時,將會導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓,軟件無法運行,業(yè)務(wù)處理停滯,給財務(wù)使用者造成很大影響。如果硬件中的存儲系統(tǒng)發(fā)生嚴重損壞,所有數(shù)據(jù)將會面臨全部丟失的風(fēng)險,給財務(wù)工作帶來災(zāi)難性后果。

軟件系統(tǒng)風(fēng)險。財務(wù)軟件的正常運行,除需要硬件系統(tǒng)保障外,還需要操作系統(tǒng)、中間件和數(shù)據(jù)庫等軟件的支撐,這些軟件系統(tǒng)是否存在漏洞,技術(shù)上是否成熟,運行是否穩(wěn)定,直接影響財務(wù)信息安全程度和財務(wù)軟件運行效率。

數(shù)據(jù)存儲風(fēng)險。在網(wǎng)絡(luò)財務(wù)環(huán)境下,財務(wù)信息存儲介質(zhì)發(fā)生變化,所有財務(wù)數(shù)據(jù)以電子格式存儲于服務(wù)器端,財務(wù)數(shù)據(jù)更容易丟失、被盜和損壞。此外,隨著財務(wù)軟件的應(yīng)用,財務(wù)數(shù)據(jù)量不斷增多,存儲設(shè)備還面臨著容量不夠的風(fēng)險。

信息傳遞風(fēng)險。財務(wù)運行過程中,財務(wù)信息需要借助計算機網(wǎng)絡(luò)在客戶端和服務(wù)器端之間不斷地進行數(shù)據(jù)傳遞和交換,任何聯(lián)網(wǎng)計算機都有可能獲取網(wǎng)絡(luò)資源,竊聽網(wǎng)絡(luò)信息,這就大大增加了財務(wù)信息被截取、泄露、篡改的風(fēng)險。

病毒破壞風(fēng)險。隨著互聯(lián)網(wǎng)技術(shù)迅速發(fā)展,計算機病毒的破壞能力不斷提高,破壞范圍不斷擴大,并且呈現(xiàn)出了傳播速度快、自我復(fù)制力強、難以防范的特點,給財務(wù)信息安全造成了極大的威脅。在網(wǎng)絡(luò)環(huán)境中,一些人可能出于各種目的,利用黑客程序,破壞網(wǎng)絡(luò)系統(tǒng),進行黑客攻擊。而且,黑客攻擊比病毒破壞更具目的性和破壞性。

(二)保障財務(wù)數(shù)據(jù)安全制度的缺失

網(wǎng)絡(luò)監(jiān)控管理方面,技術(shù)人員責(zé)任心不強或者防范措施不嚴格,對網(wǎng)絡(luò)系統(tǒng)未進行必要的安全配置和管理,對網(wǎng)絡(luò)信息缺乏嚴密的監(jiān)控。

財務(wù)系統(tǒng)密碼機制方面,財務(wù)系統(tǒng)用戶不注意口令保護,口令密碼設(shè)置簡單或長期不更改,致使別有用心的入侵者輕易冒充合法用戶進入系統(tǒng),竊取、篡改、破壞數(shù)據(jù)。

財務(wù)數(shù)據(jù)分級分類管理方面,財務(wù)部門未對數(shù)據(jù)進行授權(quán)和分級分類管理,導(dǎo)致企業(yè)內(nèi)部人員可任意獲取財務(wù)數(shù)據(jù)。

(三)員工缺少數(shù)據(jù)安全保護意識

所有財務(wù)人員日常工作幾乎都離不開數(shù)據(jù),但部分財務(wù)人員對于數(shù)據(jù)安全的保護意識卻十分淡薄。在財務(wù)日常工作中,有的財務(wù)人員將數(shù)據(jù)從系統(tǒng)中導(dǎo)出后,又通過郵件、微信、QQ等各種途徑擴散,甚至還進行U盤拷貝、上傳網(wǎng)絡(luò)云盤等操作。只圖操作之便,卻忽略了數(shù)據(jù)安全風(fēng)險。

(四)自然災(zāi)害

自然災(zāi)害或者不可抗力因素也會導(dǎo)致財務(wù)數(shù)據(jù)的損壞和丟失。

多措并舉保障財務(wù)數(shù)據(jù)安全

財務(wù)數(shù)據(jù)安全對企業(yè)非常重要,是企業(yè)生存和發(fā)展的生命線,保障財務(wù)數(shù)據(jù)安全,就是保障企業(yè)發(fā)展底線。維護財務(wù)數(shù)據(jù)安全,主要可通過以下幾種方式。

(一)提高財務(wù)系統(tǒng)硬件軟件的配置

硬件方面,雖然財務(wù)系統(tǒng)整體對電腦的要求不算高,但在穩(wěn)定性和安全性方面要求嚴苛。使用穩(wěn)定的服務(wù)器、大容量的存儲,同時可以配合智能USB屏蔽措施,以防止數(shù)據(jù)泄露和被篡改。

軟件方面,使用正版軟件,不隨意下載網(wǎng)絡(luò)上的插件,并安裝殺毒工具,定期進行漏洞掃描更新。

(二)制定財務(wù)數(shù)據(jù)安全保障管理制度

組建財務(wù)數(shù)據(jù)安全管理團隊。由企業(yè)信息部與財務(wù)信息化團隊共同組成財務(wù)系統(tǒng)相關(guān)的數(shù)據(jù)安全管理團隊,負責(zé)財務(wù)數(shù)據(jù)安全的管理。財務(wù)部門應(yīng)遵循公司信息安全管理要求,配合公司信息安全部門開展漏洞掃描工作,包括但不限于掃描工具選擇、掃描策略定義、掃描范圍選擇和掃描結(jié)果通報等。雙方共同協(xié)作,提前發(fā)現(xiàn)財務(wù)系統(tǒng)存在的風(fēng)險和漏洞,提升企業(yè)的數(shù)據(jù)安全管理水平。

合理使用保障財務(wù)數(shù)據(jù)安全的方法和工具。建立財務(wù)系統(tǒng)賬號權(quán)限管理制度,非權(quán)限范圍內(nèi)的用戶,無法訪問登錄財務(wù)系統(tǒng)。同時在財務(wù)系統(tǒng)中增加行為留痕、日志審計、自動錄屏等功能,實現(xiàn)員工訪問行為的留痕可追溯。例如,員工在登錄財務(wù)系統(tǒng)處理數(shù)據(jù)時,所有訪問記錄都會得到記錄和留存,形成日志。針對特別敏感的財務(wù)數(shù)據(jù)訪問時,自動開啟錄屏,記錄其所有的訪問過程,以便后續(xù)出現(xiàn)問題時回溯。同時,員工在訪問財務(wù)系統(tǒng)時自動加上員工信息水印,以防截圖等形式的數(shù)據(jù)傳播。

統(tǒng)一數(shù)據(jù)安全分級分類標準。對企業(yè)所有的財務(wù)數(shù)據(jù)進行識別、對敏感數(shù)據(jù)進行發(fā)現(xiàn),識別出元數(shù)據(jù)、敏感數(shù)據(jù)后才能對數(shù)據(jù)進行科學(xué)的分級和分類,為后續(xù)數(shù)據(jù)安全保護打好基礎(chǔ)。有了統(tǒng)一的標準,員工不會再疑惑手里的數(shù)據(jù)是否可以被流轉(zhuǎn),不會再有模棱兩可的判斷。數(shù)據(jù)分級分類保護是現(xiàn)有的針對數(shù)據(jù)安全保護最行之有效的辦法之一。

(三)建立數(shù)據(jù)安全培訓(xùn)體系,提高員工防范風(fēng)險的意識和能力

數(shù)據(jù)安全行業(yè)調(diào)研報告統(tǒng)計顯示,企業(yè)在逐步重視數(shù)據(jù)安全方面人員的能力提升,58.8%的企業(yè)認為在保障數(shù)據(jù)安全方面最大的挑戰(zhàn)是人員識別和防范風(fēng)險的能力。

企業(yè)需要逐步建立健全數(shù)據(jù)安全方面人才培訓(xùn)體系,培訓(xùn)內(nèi)容覆蓋法律法規(guī)、保密意識教育、數(shù)據(jù)安全技術(shù)培訓(xùn)等多個方面。企業(yè)財務(wù)人員必須對保障財務(wù)數(shù)據(jù)的安全性予以高度重視,并能提前對可能危害到財務(wù)數(shù)據(jù)安全的事件做到預(yù)警。

日常辦公時面對電腦突然出現(xiàn)的異常,例如黑屏、藍屏、不知名程序占用空間等問題,應(yīng)及時聯(lián)系公司技術(shù)部門,請專業(yè)人員排查。面對郵件木馬病毒、釣魚網(wǎng)站,財務(wù)人員更應(yīng)具備“慧眼”,識別這些網(wǎng)絡(luò)危險因素。日常工作數(shù)據(jù)應(yīng)定期備份,財務(wù)重要數(shù)據(jù)適當(dāng)增加備份頻率。

(四)明確財務(wù)數(shù)據(jù)備份機制

財務(wù)數(shù)據(jù)丟失,將會給公司帶來嚴重的損失,因此數(shù)據(jù)備份很重要,可每日定時增量備份數(shù)據(jù),周末全量備份。另外,定期對月結(jié)、半年、年終數(shù)據(jù)進行集團私有云備份。同時,在企業(yè)能力范圍內(nèi),盡量在全國或全球不同地方建立災(zāi)備,降低因自然災(zāi)害等不可抗力因素導(dǎo)致的數(shù)據(jù)泄露或丟失的風(fēng)險。

(作者分別為上海吉祥航空股份有限公司財務(wù)大數(shù)據(jù)業(yè)務(wù)經(jīng)理、會計信息化管理高級專員;本文配圖均由上海吉祥航空股份有限公司提供)

猜你喜歡
財務(wù)系統(tǒng)企業(yè)
Smartflower POP 一體式光伏系統(tǒng)
企業(yè)
企業(yè)
企業(yè)
黨建與財務(wù)工作深融合雙提升的思考
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
論事業(yè)單位財務(wù)內(nèi)部控制的實現(xiàn)
欲望不控制,財務(wù)不自由
主站蜘蛛池模板: 国产成人麻豆精品| 试看120秒男女啪啪免费| 制服丝袜在线视频香蕉| 国产精品毛片一区| 精品偷拍一区二区| 日本亚洲欧美在线| 国产91高清视频| 不卡无码h在线观看| 日韩av电影一区二区三区四区| 超碰aⅴ人人做人人爽欧美 | 免费网站成人亚洲| 在线网站18禁| 91免费观看视频| 国产免费怡红院视频| 国内精品视频| 亚洲第一视频网| 蜜桃视频一区二区三区| 国产丝袜啪啪| 波多野结衣AV无码久久一区| 久久久久人妻一区精品色奶水 | 综合色天天| 色天天综合| 亚洲国产精品久久久久秋霞影院| 国产美女在线免费观看| 四虎影视库国产精品一区| 欧美一级色视频| 欧美成人日韩| 91精品国产麻豆国产自产在线| 一级毛片不卡片免费观看| 成人福利视频网| 韩国v欧美v亚洲v日本v| 女同国产精品一区二区| 色综合久久无码网| 欧美日韩理论| 亚洲欧洲日产国产无码AV| 国产精品久久久久无码网站| a毛片基地免费大全| 好紧好深好大乳无码中文字幕| 国产a在视频线精品视频下载| 日韩毛片免费视频| 成人在线不卡| 欧美在线一二区| 91成人免费观看在线观看| 国产精品久久久久久久伊一| 国产成人三级在线观看视频| 国产福利微拍精品一区二区| 中文字幕乱码二三区免费| 国产乱视频网站| 国产波多野结衣中文在线播放| 色妺妺在线视频喷水| 98精品全国免费观看视频| 美女视频黄频a免费高清不卡| 欧美一级高清免费a| 国产麻豆永久视频| 一级毛片在线直接观看| 欧美 亚洲 日韩 国产| 国产成人AV综合久久| 国产成人av大片在线播放| 日本成人不卡视频| 亚洲AV无码久久精品色欲| 国产日韩AV高潮在线| 日韩成人午夜| 伊人久久综在合线亚洲2019| 91人妻日韩人妻无码专区精品| 亚洲侵犯无码网址在线观看| 色综合天天操| 免费播放毛片| 亚洲欧美日韩成人在线| 毛片网站观看| 亚洲精品第一页不卡| 精品久久777| 欧美爱爱网| 午夜小视频在线| 国内黄色精品| 国产成人精品2021欧美日韩| 中文字幕中文字字幕码一二区| 日韩欧美综合在线制服| 国产黑丝一区| 狠狠躁天天躁夜夜躁婷婷| 欧美成人手机在线观看网址| 亚洲成年人网| 日韩在线播放欧美字幕|