齊小琳
摘 要 隨著會(huì)計(jì)電算化的應(yīng)用普及和會(huì)計(jì)信息系統(tǒng)網(wǎng)絡(luò)化的快速發(fā)展,網(wǎng)絡(luò)會(huì)計(jì)成為了會(huì)計(jì)電算化發(fā)展的必然趨勢(shì)。由于網(wǎng)絡(luò)的及時(shí)性和高效性,使得會(huì)計(jì)電算化系統(tǒng)的網(wǎng)絡(luò)化成為了必然,同時(shí)也使得網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息安全問(wèn)題成為了人們關(guān)注的焦點(diǎn),網(wǎng)絡(luò)會(huì)計(jì)雖然存在安全問(wèn)題,如果做好各種防范措施,網(wǎng)絡(luò)會(huì)計(jì)勢(shì)必會(huì)發(fā)揮其積極作用。
關(guān)鍵詞 網(wǎng)絡(luò)會(huì)計(jì) 安全隱患 應(yīng)對(duì)策略
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
所謂網(wǎng)絡(luò)會(huì)計(jì),是指在互聯(lián)網(wǎng)環(huán)境下對(duì)各種交易和事項(xiàng)進(jìn)行確認(rèn)、計(jì)量和披露的會(huì)計(jì)活動(dòng)。它是建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會(huì)計(jì)信息系統(tǒng),其所需處理的各種數(shù)據(jù)越來(lái)越多地以電子形式直接存儲(chǔ)于計(jì)算機(jī)網(wǎng)絡(luò)之中,是電子商務(wù)的重要組成部分,將幫助企業(yè)實(shí)現(xiàn)財(cái)務(wù)與業(yè)務(wù)的協(xié)同遠(yuǎn)程報(bào)表、報(bào)賬、查賬、審計(jì)等遠(yuǎn)程處理。但是由于網(wǎng)絡(luò)本身的特點(diǎn)和其自身的缺陷,會(huì)計(jì)信息有可能被截取或篡改,網(wǎng)絡(luò)會(huì)計(jì)的安全性問(wèn)題也就成為了保證其發(fā)展所必須解決的重大難題。
1 網(wǎng)絡(luò)會(huì)計(jì)所面臨的安全隱患問(wèn)題
1.1 網(wǎng)絡(luò)會(huì)計(jì)相關(guān)法律法規(guī)和監(jiān)管制度體系不健全
盡管我國(guó)已制定和頒布與計(jì)算機(jī)信息安全有關(guān)的一些法律法規(guī),有力打擊了犯罪,保護(hù)計(jì)算機(jī)安全,但是我國(guó)目前還沒(méi)有專(zhuān)門(mén)的網(wǎng)絡(luò)會(huì)計(jì)安全法律和監(jiān)管制度,不能為網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)安全管理提供完整配套的法律依據(jù),在一定程度上存在著法律漏洞,這就需要制定一套完整的包括各國(guó)相關(guān)法律在內(nèi)的國(guó)際法律體系。目前,網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)安全管理的基本組織框架、管理框架、管理機(jī)制、策略方法、工作流程還在探討之中,尚未建立起統(tǒng)一完整的安全管理的組織體系。
1.2 網(wǎng)絡(luò)會(huì)計(jì)所依托的開(kāi)放的網(wǎng)絡(luò)平臺(tái)不安全
網(wǎng)絡(luò)平臺(tái)在利用自身的快捷性、方便性以及多元性的同時(shí),也將自己暴露于潛在風(fēng)險(xiǎn)之中。黑客攻擊和計(jì)算機(jī)病毒己成為網(wǎng)絡(luò)安全的最大隱患。計(jì)算機(jī)病毒則表現(xiàn)為能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,它能影響計(jì)算機(jī)軟件、硬件的正常工作,破壞數(shù)據(jù)的正確性與完整性,給網(wǎng)絡(luò)造成嚴(yán)重破壞。
1.3 網(wǎng)絡(luò)會(huì)計(jì)工作使用的財(cái)務(wù)軟件不適用
網(wǎng)絡(luò)會(huì)計(jì)工作的開(kāi)展必然依靠相應(yīng)的財(cái)務(wù)軟件,這些財(cái)務(wù)軟件是對(duì)現(xiàn)有單機(jī)版、局域網(wǎng)絡(luò)版財(cái)務(wù)軟件和硬件系統(tǒng)的全面升級(jí)。但這些網(wǎng)絡(luò)財(cái)務(wù)軟件不一定兼容以前版本或其他財(cái)務(wù)軟件。對(duì)于若干年前保存的會(huì)計(jì)檔案更不可能兼容,因而原有財(cái)務(wù)信息在新的網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)中無(wú)法查詢,而且計(jì)算機(jī)軟硬件更新?lián)Q代頻繁,如果兼容問(wèn)題得不到很好解決,檔案的安全和保密會(huì)面臨巨大威脅。
1.4 網(wǎng)絡(luò)會(huì)計(jì)從業(yè)人員的相關(guān)專(zhuān)業(yè)素質(zhì)不高
一般的會(huì)計(jì)從業(yè)人員專(zhuān)業(yè)知識(shí)和業(yè)務(wù)經(jīng)驗(yàn)相對(duì)比較豐富,但計(jì)算機(jī)專(zhuān)業(yè)知識(shí)和網(wǎng)絡(luò)知識(shí)卻很匱乏,難以勝任使用計(jì)算機(jī)和網(wǎng)絡(luò)處理會(huì)計(jì)業(yè)務(wù)的工作,對(duì)于工作中出現(xiàn)的網(wǎng)絡(luò)問(wèn)題更是無(wú)從解決,導(dǎo)致系統(tǒng)不能正常運(yùn)行。企業(yè)實(shí)施網(wǎng)絡(luò)會(huì)計(jì)以后,如果沒(méi)有高層次、高技術(shù)復(fù)合會(huì)計(jì)人才的支持與運(yùn)作,網(wǎng)絡(luò)會(huì)計(jì)就變成了一句空話。
2 網(wǎng)絡(luò)會(huì)計(jì)所面臨的安全隱患問(wèn)題的應(yīng)對(duì)策略
2.1 健全完善網(wǎng)絡(luò)會(huì)計(jì)相關(guān)法律法規(guī)和監(jiān)管制度體系
我國(guó)網(wǎng)絡(luò)會(huì)計(jì)安全立法應(yīng)堅(jiān)持在立足我國(guó)國(guó)情前提下參照國(guó)際有關(guān)示范法的原則,在制定專(zhuān)門(mén)的網(wǎng)絡(luò)會(huì)計(jì)安全法的同時(shí),完善我國(guó)相關(guān)法律中的有關(guān)安全規(guī)定,制定符合我國(guó)國(guó)情的網(wǎng)絡(luò)會(huì)計(jì)信息管理、財(cái)務(wù)報(bào)告披露的法規(guī)、準(zhǔn)則,具體規(guī)定企業(yè)網(wǎng)上披露的義務(wù)與責(zé)任、網(wǎng)絡(luò)會(huì)計(jì)信息質(zhì)量標(biāo)準(zhǔn)要求、監(jiān)管機(jī)構(gòu)及其權(quán)責(zé)等,為網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)提供一個(gè)良好的社會(huì)環(huán)境。從而使我國(guó)網(wǎng)絡(luò)會(huì)計(jì)真正走上健康發(fā)展的法制化軌道。
2.2 增強(qiáng)網(wǎng)絡(luò)會(huì)計(jì)所依托的開(kāi)放的網(wǎng)絡(luò)平臺(tái)的安全防范能力
防火墻的安裝和病毒查殺軟件的安裝必不可很少,這是防病毒的首要措施,它可以攔截查殺木馬,防止未經(jīng)授權(quán)的人員入侵。其次,采用有效的安全密鑰技術(shù)。為了防止非法入侵者竊取會(huì)計(jì)信息和非授權(quán)者越權(quán)操作數(shù)據(jù),必須將客戶端和服務(wù)器之間傳輸?shù)乃袛?shù)據(jù)都進(jìn)行加密。最后,建立適應(yīng)網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的控制機(jī)制。網(wǎng)絡(luò)會(huì)計(jì)不同于傳統(tǒng)的手工操作會(huì)計(jì),也不同于電算化會(huì)計(jì),就控制機(jī)制而言,要綜合考慮手工會(huì)計(jì)及電算化會(huì)計(jì)下有效的控制機(jī)制,還要兼顧網(wǎng)絡(luò)會(huì)計(jì)的自身特點(diǎn),建立適應(yīng)網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的控制機(jī)制。
2.3 提升網(wǎng)絡(luò)會(huì)計(jì)使用的財(cái)務(wù)軟件的適用性
在軟件開(kāi)發(fā)與設(shè)計(jì)方面要盡快開(kāi)發(fā)出比較完善的通用財(cái)務(wù)軟件,以滿足市場(chǎng)的需要,提高會(huì)計(jì)核算軟件的通用性和實(shí)用性。軟件開(kāi)發(fā)應(yīng)考慮后續(xù)支持能力,便于系統(tǒng)升級(jí)和對(duì)突發(fā)事件的處理,保證整個(gè)系統(tǒng)的暢通運(yùn)行。擴(kuò)充模塊的開(kāi)發(fā)設(shè)計(jì)應(yīng)考充分慮其兼容性和統(tǒng)一性,將各子系統(tǒng)集成在同一操作平臺(tái)上,成為業(yè)務(wù)之間能實(shí)現(xiàn)有效銜接的大系統(tǒng)。
2.4 網(wǎng)絡(luò)會(huì)計(jì)人員專(zhuān)業(yè)素質(zhì)及職業(yè)道德水平不高
當(dāng)前重要的一點(diǎn)就是要培養(yǎng)一大批既懂得網(wǎng)絡(luò)信息技術(shù),又具備商務(wù)經(jīng)營(yíng)管理知識(shí),且精通會(huì)計(jì)知識(shí)的復(fù)合型人才。要適應(yīng)網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的需要,國(guó)家必須注重這類(lèi)人才的培養(yǎng)和開(kāi)發(fā),這是信息時(shí)代保證企業(yè)乃至國(guó)家在激烈的市場(chǎng)競(jìng)爭(zhēng)的制勝的關(guān)鍵所在。因此,要加快調(diào)整現(xiàn)行會(huì)計(jì)教育體系,加大對(duì)現(xiàn)有會(huì)計(jì)人員關(guān)于網(wǎng)絡(luò)會(huì)計(jì)知識(shí)的后續(xù)教育,可以在大專(zhuān)院校開(kāi)設(shè)會(huì)計(jì)電算化專(zhuān)業(yè)或在財(cái)會(huì)專(zhuān)業(yè)中增設(shè)計(jì)算機(jī)編程、維護(hù)等課程,可以讓財(cái)會(huì)人員進(jìn)修計(jì)算機(jī)課程,還可以讓計(jì)算機(jī)人員、在崗人員實(shí)習(xí)并進(jìn)修財(cái)會(huì)知識(shí)。
網(wǎng)絡(luò)會(huì)計(jì)在我國(guó)經(jīng)歷了從無(wú)到有,從簡(jiǎn)單到復(fù)雜,從緩慢發(fā)展到迅速普及的過(guò)程,尤其是近幾年,網(wǎng)絡(luò)會(huì)計(jì)工作取得了長(zhǎng)足的發(fā)展與進(jìn)步。不僅僅在傳統(tǒng)的資金管理上,在國(guó)際化融資投資管理、金融風(fēng)險(xiǎn)管理和人力資源管理等方面都會(huì)發(fā)揮了其重要作用。
參考文獻(xiàn)
[1] 趙建.淺析網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制[J].經(jīng)濟(jì)研究導(dǎo)刊,2010(01):93-94.
[2] 陳健,陳慶暉.淺談網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)安全問(wèn)題[J].現(xiàn)代商業(yè),2010(07):153.