浅议会计电算化的风险及其防范

来源 :商品与质量·理论研究 | 被引量 : 0次 | 上传用户:ilove19830517
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:会计电算化在企业财务管理中的运用和推广,改变了传统会计手工记账方式,使得会计核算和会计管理更加高效、快捷和便利,在一定程度上有效降低了会计工作劳动强度,增强了会计信息的实时性,但随之而来的一些列安全问题也越来越引起人们的关注。
  关键词:会计电算化 风险 防范
  
  一、会计电算化面临的风险
  ﹙一﹚硬件维护风险
  硬件维护风险主要指在系统运行过程中,出现硬件故障存在的风险。其主要表现在很多单位没有指定专门的系统维护人员,或系统维护人员缺乏最基本的电脑硬件维护常识,或用系统计算机从事与会计业务无关的工作,在财务专用机上使用、安装外来软盘、光盘甚至游戏软件,系统计算机没有安装高效实时监控的防毒、杀毒软件,增加了系统计算机感染病毒的机会。
  ﹙二﹚软件操作风险
  软件操作风险主要指软件购买时性能缺乏稳定性存在的风险。其主要表现在很多单位购买软件时不注重软件售后服务,软件性能缺乏稳定性,难以适应日新月异、新业务不断出现的会计工作需要。系统升级改造前缺乏必要的论证、考察,盲目改造或对软件做二次开发,造成新问题不断出现,给实际会计工作造成麻烦和风险。有的单位为节约经费"舍贵求廉",购买和使用盗版会计软件,致使问题频出,影响了会计工作质量,加大了会计电算化的风险。
  ﹙三﹚数据维护风险
  数据维护风险主要指会计信息中数据共享及保密存在的风险。其主要表现在有些单位不注意电算化会计信息共享中应注意的问题,没有合理界定共享信息范围,或根本就缺乏信息安全意识,共享信息不设数据加密等保护性限制措施等,造成会计信息被盗用、信息被篡改、丢失,单位经济活动或商业秘密、理财秘密被公开、网络病毒入侵等后果,加大了会计资料共享的风险。
  二、导致会计电算化风险的原因
  ﹙一﹚会计软件存在的缺陷
  目前市场上有数百种会计软件,有些单位还使用自己开发的软件,各软件的水平参差不齐。一些企业使用的软件安全性与保密性上存在着诸多的问题和不足,使得舞弊者有机可乘。许多软件缺乏操作日志记录功能,对操作人、操作时间和操作内容没有具体记录,出现问题不便于追究责任。另外,数据库缺少必要的加密措施,可以很方便的从外部打开修改。还有一些商业软件为了占领市杨,为用户提供修改以前年度帐目等功能。这些都为舞弊提供了便利。
  ﹙二﹚会计人员素质的局限
  目前,不少单位的电算化人员是由过去的会计、出纳等经过短期培训而来,他们在使用微机处理业务的过程中往往很多是除了开机使用财务软件之外,对微机的软硬件知识了解甚少,一旦微机出现故障或与平常见到的界面不同时,就束手无策,即使厂家在安装会计软件时都作了系统的培训,但一些从未接触过计算机的会计人员入门还是很慢,而且在上机时经常出现误操作,一旦出错,可能就会使自己很长时间的工作成果付诸东流,使系统数据丢失,严重的导致系统崩溃,这种低素质的会计人员是不能胜任会计电算化工作的。
  ﹙三﹚内部控制制度的缺位
  若要信息系统进行审核,则必须克服下列几项问题:企业可能会担心相关内部资料暴露于外,影响其竞争能力;稽核必须运用更复杂的查核技术,会计师必须培训具备复杂电脑资料处理能力,才能胜任此项工作;稽核将大幅增加查核所需的时间与成本。
  知识经济形成后:会计控制的客体发生了变化,由部分有形资产转移到了无形资产。实务经济形态中的各种有形资产是一种静态资产,只有借助外界的力量才能转移。但无形资产是一种动态资产,如人力资产的转移无须借助外界的力量即可发生,在利益机制的驱使下在网上很容易转移。
  三 、会计电算化风险的防范措施
  ﹙一﹚严格软件购买
  财政部《会计电算化工作规范》中明确规定:具备一定硬件基础和技术力量的单位,都要充分利用现有的计算机设备建立计算机网络,做到信息资源共享和会计数据实时处理。因此,优良的计算机硬件配置是实现会计软件高效运作、信息共享、数据交换、良性循环的必备物质条件。此外,各单位在购买相关软件时,应该重点注意:所购软件必须通过财政部的评审,软件的技术指标应满足本单位需求,符合特殊核算的要求和行业特性以及发展的需要,软件功能具有前瞻性,且能保证会计数据安全可靠,不易被破坏和泄密,操作方便,通俗易懂,简单好学,售后服务好,能及时提供日常维护、版本升级和软件再开发。
  ﹙二﹚搞好人员培训
  要提高会计人员计算机业务素质,必须大力加强人才培训的力度。加强会计电算化人员培训,要注重实效,不搞一刀切。会计电算化考试、培训应遵循自愿原则,只有准备实行会计电算化的单位,才要求其会计人员培训,其会计人员必须取得会计电算化合格证,财政部门在进行帐务审批的同时审查其会计人员的资格,这样可以增强学习培训的针对性、目的性和实效性。培训的内容要切合实际工作需要,学了就能用得上。对会计人员、系统维护人员、系统管理人员,应按不同内容、不同要求进行培训。对系统维护人员,应尽量聘用社会上的计算机专业人员,毕竟,计算机系统维护是一项专业性很强的工作,对这些计算机专业人员只要简单的会计培训,就可以收到良好的效果。
  ﹙三﹚加强系统维护
  首先增强网络安全防范能力。为了提高网络会计信息系统的安全防范能力应采用一些措施,例如采用防火墙技术、网络防毒、信息加密存储通讯、身份认证、授权等。保持计算机在符合温度、电压、卫生等要求的环境下正常工作,网络系统电算化的单位要使用防火墙软件。为防止社会不法分子对单位内联网的非法攻击,可以根据网络系统区域划分的不同,设置多级防火墙。一类是外层防火墙,用来限制外界对主机操作系统的访问;另一类是应用级防火墙,用来逻辑隔离会计应用系统与外部访问区域间的联系,限制外界穿透防火墙对会计数据库的非法访问。同时也要安装具有高效实时监控功能的防毒软件。
  四、制定完善制度
  1.加强程序操作控制
  为了保证信息处理质量,减少产生差错和事故的概率,应制定上机守则与操作规程的办法,这是操作控制制度化的具体体现。上机守则主要是对电脑机房内工作所作的一般性规定。操作规程则是提出了计算机业务处理过程的具体操作步骤和具体要求,包括各种操作命令、各种设备的使用说明以及非常情况的处理等。
  2.加强人员职能控制
  由于会计电算化知识与功能的相对集中,我们必须制定相应的组织和管理控制,明确职责分工,加强组织控制。强化系统中的各类人员之间进行分工负责,尽可能保持不相容职能(如业务授权、执行、保管和记录)的分离,以及在电算化部门内部的职责分离,并以相应的管理规章与之配套,以确保会计信息的真实、可靠。
  3.加强内部审计
  在会计电算化中,由于是"人机"对话的特殊形态,因而对内部审计提出了更高、更严格的要求。内部审计必须包括以下几个方面:①对会计资料定期进行审计,电算化会计帐务处理是否正确,是否遵照《会计法》及有关法律、法规的规定,审核费用签字是否符合公司内控制度,凭证附件是否规范完整;②审查机内数据与书面资料的一致性,如查看帐册内容,做到帐表相符,对不妥或错误的帐表处理应及时调整;③监督数据保存方式的安全、合法性,防止发生非法修改历史数据的现象;④对系统运行各环节进行审查,防止存在漏洞。
  参考文献:
  [1] 李少彤,《论电算化会计信息资料共享》,中国会计电算化,2000.5
  [2]郭庆文,《实行会计电算化必须加强信息安全管理》,事业财会,2001.6
其他文献
1有学生对抗日战争题材的影视剧极有兴趣,所以看了许多此类作品,并且从中发现了一个问题:在大多数作品中,八路军的帽子没有帽徽,无论帽子是蓝灰还是土黄,上面都只有两颗扣子,
本文基于原始资料和学界研究成果,考述了清代满汉翻译人才的兴衰历程,揭示其发展变化的明显的阶段性。在重点论述著名翻译家的基础上,归纳出三类翻译人才及其历史贡献。本文
通过稀土元素配分模式的详细对比和地球化学演化规律的研究,论证了滇黔桂地区金矿的成矿物质主要来源于上地幔分异,但深部成矿流体在运移至地壳的成矿过程中不可避免地混染了部
特色专业建设是高职院校在新形势下内涵建设的重要组成部分。本文针对建筑动画复合型人才的培养,从课程体系构建,以及主干课程和课程群、实训基地、师资队伍建设等方面,探索
研究认为在不同时代、不同地质构造单元中重复出现的矿床成矿系列,可称为矿床成矿系列类型。新疆主要矿床成矿系列类型带有鲜明的古生代造山带成矿作用特点,它们联系于新疆各造
我国木偶戏自汉代发轫,唐代形成之后,结合各个朝代的戏曲及其他艺术而发展。岭南木偶戏是在元朝时从浙、闽传入。清末民初,木偶戏已活跃于广州街头,当时主要演出地点是城隍庙
报道了一台平均功率3.09W、和频效率大于35%的周期极化化学计量比钽酸锂(PPSLT)晶体准相位匹配和频钠导星激光器。用声光调Q的二极管抽运Nd:YAG固体激光器产生高光束质量的基
由消减大陆边缘火山沉积岩与洋中脊和大洋岛的玄武岩对比可知,前者最明显的特征是高场强元素Nb、Ta相对于大离子亲石元素Ti和轻稀土来说明显亏损。搞清这个问题的主要障碍是缺乏高场
中华民族一家亲,同心共筑中国梦。中共中央统战部、全国人大民族委员会、国家民族事务委员会、全国政协民族和宗教委员会3月11日晚在北京人民大会堂举行茶话会,党和国家领导人习近平、李克强、张德江、俞正声、刘云山、王岐山、张高丽等与出席十二届全国人大五次会议和全国政协十二届五次会议的少数民族代表委员们欢聚一堂,共庆全国两会胜利召开,共祝伟大祖国繁荣昌盛,共话中华民族美好未来。  党的十八大以来,以习近平同
在认知语言学内部,概念隐喻和概念整合以认知中的思维过程为研究对象。目前,对两者之间的关系仍然缺乏统一的认识。从哲学基础、基本概念、操作过程等方面,论文分析了二者之