前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網(wǎng)絡(luò)會計信息安全防控范文,希望能給你帶來靈感和參考,敬請閱讀。
一、網(wǎng)絡(luò)會計中存在的風(fēng)險
(一)計算機的穩(wěn)定性是否有所保障
因會計的網(wǎng)絡(luò)化是通過計算機網(wǎng)絡(luò)來實現(xiàn)的,會計信息的每一條錄入都離不開計算機,所以計算機的穩(wěn)定性對網(wǎng)絡(luò)會計的實施是很重要的。然而計算機系統(tǒng)本身是很脆弱的,病毒的感染、計算機硬件的故障、用戶的誤操作等都會危及計算機系統(tǒng)的安全。因此,計算機系統(tǒng)的穩(wěn)定安全性非常重要。另外,隨著會計信息的網(wǎng)絡(luò)化,電子符號代替了會計數(shù)據(jù),信息的載體已由紙介質(zhì)過渡到磁性介質(zhì)和光電介質(zhì)。這些介質(zhì)的保存有較高的要求,易受到高溫、磁性物質(zhì)、劇烈震動的影響。再加上計算機軟、硬件更新?lián)Q代頻繁,隔代兼容的問題還未解決,因而檔案能否安全保存的風(fēng)險性也很大。
(二)會計信息的傳輸是否安全
因網(wǎng)絡(luò)會計基于計算機網(wǎng)絡(luò),而計算機網(wǎng)絡(luò)的發(fā)展,使各種計算機系統(tǒng)互相連接,從而使系統(tǒng)間的數(shù)據(jù)流動性很大。那么網(wǎng)絡(luò)會計信息的安全性便會令人置疑。在客戶和服務(wù)器之間傳遞的一些商業(yè)機密或私人信息就有可能被未授權(quán)的人員所截獲并非法使用、改動。黑客可能惡意攻擊網(wǎng)絡(luò)會計系統(tǒng),通過非法截取、惡意修改,或通過嵌入非法的舞弊程序,致使系統(tǒng)癱瘓,從而給公司帶來不可估量的損失。在傳統(tǒng)會計下,會計信息的真實完整性和經(jīng)濟責(zé)任的明確是通過白紙黑字的會計記錄、相關(guān)會計記錄中的簽字蓋章、審計制度及內(nèi)部控制制度來確保的。而在網(wǎng)絡(luò)會計中,在網(wǎng)絡(luò)傳輸和保存中對電子數(shù)據(jù)的修改、非法攔截、竊取、篡改、轉(zhuǎn)移、偽造、刪除、隱匿等可以不留任何痕跡。財務(wù)數(shù)據(jù)流動過程中簽字蓋章等傳統(tǒng)確認(rèn)手段不再存在。網(wǎng)絡(luò)計算機集成化處理促使傳統(tǒng)手工會計中內(nèi)部控制制度的效力逐步削弱,傳統(tǒng)的組織控制功能弱化。網(wǎng)絡(luò)系統(tǒng)的開放性和動態(tài)性加大了審計取證難度,加劇了會計信息失真的風(fēng)險。
(三)會計從業(yè)人員的業(yè)務(wù)素質(zhì)問題
在傳統(tǒng)會計工作中,會計人員只要精通會計知識,可以不懂任何電腦操作,但網(wǎng)絡(luò)會計下的會計從業(yè)人員只懂會計知識是不行的,他必須熟悉計算機網(wǎng)絡(luò)和網(wǎng)絡(luò)信息技術(shù),掌握網(wǎng)絡(luò)會計常見故障的排除方法及相應(yīng)的維護措施,了解有關(guān)電子商務(wù)知識和國際電子交易的法律法規(guī),具備商務(wù)經(jīng)營管理和國際社會文化背景知識。目前,這樣的復(fù)合型人才在我國還非常缺乏。大多數(shù)會計人員文化程度普遍較低、新事物接受能力較差,限制了會計信息系統(tǒng)在企業(yè)的普及和有效利用。至使網(wǎng)絡(luò)會計在我國的發(fā)展相當(dāng)緩慢。
二、網(wǎng)絡(luò)會計中風(fēng)險的防范措施
網(wǎng)絡(luò)會計給我們的工作、生活帶來的優(yōu)勢是不可估量的,為了更好地利用這個優(yōu)勢,保證信息數(shù)據(jù)質(zhì)量和安全,應(yīng)從以下幾方面入手,以網(wǎng)絡(luò)技術(shù)為基礎(chǔ),結(jié)合會計需要,確保網(wǎng)絡(luò)安全有效地傳遞信息。
(一)計算機穩(wěn)定性的控制
計算機穩(wěn)定性的控制包括軟、硬件系統(tǒng)的控制??傮w控制目標(biāo)應(yīng)達(dá)到防止來自硬件失靈、計算機黑客、病毒感染、具有特權(quán)職員的各種破壞行為,保障系統(tǒng)正常運行。系統(tǒng)操作員對處理日常運作及部件失靈是否做出了適當(dāng)?shù)挠涗浥c定期分析、硬件的災(zāi)難恢復(fù)計劃是否適當(dāng)、是否制定了相關(guān)的操作規(guī)程,各硬件的資料歸檔是否完整等。一定要保護計算機實體安全,要有火災(zāi)報警防護系統(tǒng),并在突然斷電的情況下使用后備電源,要有操作規(guī)程記錄,并應(yīng)有災(zāi)害恢復(fù)計劃等。另外要對數(shù)據(jù)做好備份,對備份光盤、磁盤要有專人保管,制定好防護、保管措施。
(二)信息數(shù)據(jù)的保護
會計信息數(shù)據(jù)的安全性直接關(guān)系到企業(yè)經(jīng)營管理活動的科學(xué)性,同時相關(guān)系統(tǒng)資源、資金、財產(chǎn)物資等的安全。會計信息的安全更是電子商務(wù)安全交易的關(guān)鍵,是網(wǎng)絡(luò)會計安全的核心,是會計監(jiān)督的安全保障。因此數(shù)據(jù)的安全性是至關(guān)重要的,為防止信息失真有多種保護措施,其中有密算法和密鑰等,最基本的控制技術(shù)就是數(shù)據(jù)加密。數(shù)據(jù)加密可以在OSI協(xié)議參考模型的多個層次上實現(xiàn)。系統(tǒng)的主體驗證關(guān)鍵要驗證主體的信息,它可以是指由該主體了解的口令、密鑰,攜有的磁卡、智能卡,或者主體具有的特征,指紋或簽字等,都可以有效地保護數(shù)據(jù)的完整性。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時起到保護作用,也在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到保護作用,同時亦是系統(tǒng)災(zāi)難恢復(fù)的前提之一。
(三)網(wǎng)絡(luò)安全問題
據(jù)媒體報道,反病毒專家曾截獲了一種專門盜取某網(wǎng)上銀行用戶名和密碼的木馬病毒,這種病毒會在用戶計算機中創(chuàng)建可執(zhí)行文件、掛鉤和發(fā)信模塊文件,并修改注冊表。一個普普通通的木馬病毒,在重重安全技術(shù)防范的網(wǎng)上銀行系統(tǒng)中,竟能輕而易舉地竊取用戶的賬號和密碼?正當(dāng)人們懷疑的時候,反病毒專家對截獲的病毒樣本進行試驗,結(jié)果表明病毒成功地截獲了銀行卡號及密碼并向外發(fā)送,令人難以置信的事情卻實實在在發(fā)生了。有關(guān)數(shù)據(jù)顯示,目前我國網(wǎng)上銀行用戶有近千萬,每年僅通過網(wǎng)上銀行流通的資金超千億,如果網(wǎng)絡(luò)安全問題沒有保證,如何保障千萬用戶的千億資金安全呢?因此我們必須做好對病毒的控制與預(yù)防。要網(wǎng)絡(luò)系統(tǒng)安全就必須充分利用防火墻技術(shù),防火墻的目的是提供安全保護、控制和鑒別出入站點的各種訪問。利用防火墻的過濾來實現(xiàn)它與外部網(wǎng)之間相互訪問控制。做好經(jīng)常性的病毒檢測工作,進行殺毒、護理和動態(tài)的防范。創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威脅。
(四)完善內(nèi)部控制制度
內(nèi)部控制制度重點在于組織控制制度,主要是通過內(nèi)部分工,實現(xiàn)互相牽制。開發(fā)和維護控制制度,主要是體現(xiàn)全程控制的思想,從網(wǎng)絡(luò)組建開始,開始實施安全控制,確保給定控制功能的實現(xiàn);數(shù)據(jù)訪問權(quán)限控制和重要數(shù)據(jù)備份制度,在對數(shù)據(jù)劃分重要性前提下,確定各類人員對不同數(shù)據(jù)的訪問權(quán)限,確保數(shù)據(jù)的準(zhǔn)確性和保密性;應(yīng)用控制制度,包括輸入、輸出和處理控制制度,以便檢測、預(yù)防和更正錯誤;日常管理制度,包括機房管理、并發(fā)控制和安全鎖定等制度。同時加強安全審計,根據(jù)有關(guān)的法律法規(guī)、財產(chǎn)所有者的委托和管理當(dāng)局的授權(quán),對網(wǎng)絡(luò)會計的相關(guān)活動或行為進行全面的、系統(tǒng)的、獨立的檢查驗證,并對網(wǎng)絡(luò)會計系統(tǒng)的安全狀況做出相應(yīng)的評價。通過安全測試可以全面評估網(wǎng)絡(luò)會計系統(tǒng)的安全狀況,預(yù)測會計信息失真的風(fēng)險,并有針對性地指導(dǎo)企業(yè)完善相應(yīng)的安全措施,建立應(yīng)急處理機制。
(五)加強提高網(wǎng)絡(luò)會計人員的業(yè)務(wù)素質(zhì)
要想使網(wǎng)絡(luò)會計的優(yōu)勢更好地展現(xiàn),使網(wǎng)絡(luò)會計更好地發(fā)展,就必須具備復(fù)合型的網(wǎng)絡(luò)會計人才,這就要求我們會計從業(yè)人員既懂會計又懂管理:既有原則性,又有創(chuàng)造性、靈活性,既熟悉會計電算化知識,又熟悉網(wǎng)絡(luò)知識;既會會計業(yè)務(wù)操作,又能解決實際工作中存在的種種問題。總之,社會的進步、企業(yè)的發(fā)展歸根結(jié)底都需要高素質(zhì)的人來完成,網(wǎng)絡(luò)會計同樣離不開高素質(zhì)的網(wǎng)絡(luò)會計從業(yè)人員。
(六)相關(guān)的政策、法律要完善
網(wǎng)絡(luò)會計雖然在發(fā)展,但它發(fā)竟是個新興事物,各企業(yè)對其操作程序和方法作法不一,使會計信息質(zhì)量缺乏可比性,我國應(yīng)建立和完善電子商務(wù)法規(guī),以規(guī)范網(wǎng)上交易的購銷、支付及核算行為,制定符合我國國情的網(wǎng)絡(luò)會計信息管理、財務(wù)報告披露的法規(guī)、準(zhǔn)則,具體規(guī)定企業(yè)網(wǎng)上披露的義務(wù)與責(zé)任、網(wǎng)絡(luò)會計信息質(zhì)量標(biāo)準(zhǔn)要求、監(jiān)管機構(gòu)及其權(quán)責(zé)等,為網(wǎng)絡(luò)會計信息系統(tǒng)提供一個良好的社會環(huán)境??傊?,在網(wǎng)絡(luò)經(jīng)濟環(huán)境下,會計系統(tǒng)以計算機、網(wǎng)絡(luò)技術(shù)等新型的信息處理工具置換了傳統(tǒng)會計中所使用的紙張、筆墨和算盤。而這種置換不僅僅是簡單的工具改變,也不再是手工會計的簡單模擬,更重要的是網(wǎng)絡(luò)會計既是對傳統(tǒng)會計的繼承,又是對傳統(tǒng)會計的發(fā)展。它對傳統(tǒng)會計理念、理論與方法所帶來的前所未有的、強烈的沖擊與反思。如果我們能夠認(rèn)識到這一點,去除網(wǎng)絡(luò)會計發(fā)展中存在的不利因素,充分發(fā)揮現(xiàn)代信息技術(shù)的潛能,為網(wǎng)絡(luò)會計的發(fā)展創(chuàng)造一個順利前進的平臺,從硬件的維護、信息傳輸?shù)陌踩?,到病毒的控制,完善的法?guī)制度,再加上高素質(zhì)的網(wǎng)絡(luò)會計人員,網(wǎng)絡(luò)會計必將成為當(dāng)前會計學(xué)中最有潛力的新領(lǐng)域。我們也將更從容在面對市場經(jīng)濟時代中一切不容錯過的機遇與挑戰(zhàn)。