石興博
計算機的普及應用,為各個企業(yè)的財務管理帶來了極大的高效便捷,但隨著互聯(lián)網(wǎng)的影響,使得網(wǎng)絡環(huán)境下的會計電算化系統(tǒng)內部控制變得尤為重要。本文通過對網(wǎng)絡環(huán)境下互聯(lián)網(wǎng)的風險分析,對互聯(lián)網(wǎng)下內部控制提出方案。
會計電算化會計信息系統(tǒng)
隨著計算機在各個領域的廣泛運用,越來越多的企業(yè)開始采用會計電算化來進行財務核算及財務管理,大大提高了會計信息處理的速度和準確性,為用戶提供及時、準確的會計信息,同時隨著互聯(lián)網(wǎng)的影響,使得網(wǎng)絡環(huán)境下的會計電算化系統(tǒng)內部控制提到日程。
一、互聯(lián)網(wǎng)對會計電算化信息系統(tǒng)內部控制的影響
由于網(wǎng)絡系統(tǒng)的開放性、分散性、數(shù)據(jù)的共享性等方面大大超多了以往任何類型的系統(tǒng),極大地改變了以往計算機會計信息系統(tǒng)的應用模式,擴大了系統(tǒng)運行的環(huán)境,從而改變了計算機內部控制的內容和方法。同時給計算機會計信息系統(tǒng)內部控制帶來新的問題,應當引起我們足夠的重視。在此,筆者根據(jù)互聯(lián)網(wǎng)系統(tǒng)的特點來分析網(wǎng)絡環(huán)境下計算機會計信息系統(tǒng)內部控制的新問題:
(一)網(wǎng)絡系統(tǒng)的開放性使得計算機會計信息系統(tǒng)很難避免非法侵擾
網(wǎng)絡是一個開放的環(huán)境,置于該環(huán)境中的各種服務器上的信息在理論上都是可以被訪問到的,除它們在物理上斷開連接、脫離網(wǎng)絡環(huán)境。因此,網(wǎng)絡會計信息系統(tǒng)很難完全避免非法訪問者的侵擾。為此,企業(yè)需根據(jù)網(wǎng)絡技術的最新發(fā)展,定期評估系統(tǒng)的安全性和內部控制能力,努力把新技術給系統(tǒng)帶來的風險降到最低。
(二)電子商務的普及將給內部控制帶來前所未有的挑戰(zhàn)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,電子商務將逐步普及。電子商務一方面提高了商務活動的效率,給企業(yè)帶來了無限的生機;另一方面給計算機會計信息系統(tǒng)的內部控制也帶來了新的挑戰(zhàn)。基于電子商務的單據(jù)電子化、貨幣電子化、網(wǎng)上結算等,雖然可加快資金周轉速度,但給計算機會計信息系統(tǒng)帶來的風險將是空前的,這將給網(wǎng)絡計算機會計信息系統(tǒng)的內部控制帶來極大的困難和前所未有的挑戰(zhàn)。
(三)內部控制的范圍擴大,計算機會計系統(tǒng)控制的難度加大
在網(wǎng)絡環(huán)境下,由于互聯(lián)網(wǎng)系統(tǒng)開放性、共享性、分散性的特點,會計數(shù)據(jù)的處理方式突破原有的封閉的系統(tǒng)環(huán)境,以及系統(tǒng)建立與運行的復雜性,要求內部控制的范圍相應擴大,延伸到整個網(wǎng)絡系統(tǒng)。如對網(wǎng)絡系統(tǒng)安全的控制、系統(tǒng)權限的控制、計算機病毒的防治、系統(tǒng)開發(fā)過程的控制、數(shù)據(jù)編碼的控制以及對調用和修改程序的控制等,因而加大了內部控制的難度。
(四)內部控制的程序化,加大了計算機會計信息系統(tǒng)的控制風險
在網(wǎng)絡環(huán)境下,計算機會計信息系統(tǒng)在很大程度上取決于這些會計信息系統(tǒng)中運行的應用程序的質量。一旦這些應用程序中存在嚴重的BUG或惡意的后門,便會嚴重危害系統(tǒng)安全。畢竟,會計人員對計算機專業(yè)知識所知有限,很難及時發(fā)現(xiàn)這些漏洞。加大了計算機會計信息系統(tǒng)的控制風險。
二、網(wǎng)絡環(huán)境下會計電算化信息系統(tǒng)的控制風險分析
由于互聯(lián)網(wǎng)系統(tǒng)的分布式、開放性等特點,與原有集中封閉的計算機會計信息系統(tǒng)比較,給計算機會計信息系統(tǒng)的內部控制帶來了新的問題和挑戰(zhàn),系統(tǒng)在安全上的問題更加突出?;诨ヂ?lián)網(wǎng)會計信息系統(tǒng)的風險主要有以下幾方面:
(一)物理風險
任何計算機系統(tǒng)都存在著由于操作失誤,硬件、軟件、涮絡本身出現(xiàn)故障導致系統(tǒng)數(shù)據(jù)丟失甚至癱瘓的風險。物理風險主要包括:1、計算機網(wǎng)絡系統(tǒng)硬件選配不合適,致使網(wǎng)絡功能發(fā)揮受阻;2、網(wǎng)絡工作環(huán)境、電源等不合要求直接影響網(wǎng)絡的可靠性;3、網(wǎng)絡操作系統(tǒng)和會計軟件的安裝、維護不善;4、網(wǎng)絡管理制度不健全等。
(二)會計信息保密性和完整性被破壞的風險
主要指企業(yè)內部人員對會計數(shù)據(jù)的非法訪問、篡改、泄密和破壞等方面的風險。網(wǎng)絡安全的最大風險仍然來自組織內部。因此,內部控制仍然是基于互聯(lián)網(wǎng)會計信息系統(tǒng)控制的基礎。由于可聯(lián)網(wǎng)/內聯(lián)網(wǎng)結構本身的特殊性,其內部控制遠遠超出了以往計算機系統(tǒng)的范疇,從會計機構內部擴展到對整個企業(yè)內部人員的控制。
(三)系統(tǒng)運行風險
計算機會計信息系統(tǒng)置于網(wǎng)絡環(huán)境下運行,系統(tǒng)控制的大門面臨敞開的風險,系統(tǒng)運行隨時可能遭到破壞和干擾,如人為因素導致非法片j網(wǎng)絡資源、切斷或阻塞網(wǎng)絡通信、通過計算機病毒致使網(wǎng)絡癱瘓以及非人為素導致的災害事故、系統(tǒng)死鎖等,影響汁算機會計信息系統(tǒng)正常運行。
(四)網(wǎng)絡環(huán)境的開放性加劇了會計信息失真的風險
網(wǎng)絡技術在財務軟件巾的應用對計算機會計信息系統(tǒng)的影響將是革命性的。但網(wǎng)絡環(huán)境具有開放性的特點,這就給會計信息系統(tǒng)的內部控制帶來了許多新問題。如在網(wǎng)絡環(huán)境下,大暈會計信息通過網(wǎng)絡傳輸有可能遭到攻擊,破壞了會計信息的真實性和完整性??傊?,網(wǎng)絡環(huán)境的開放性和動態(tài)性,加劇了會計信息失真的風險,加大了計算機會計內部控制的難度。
三、網(wǎng)絡環(huán)境下會計電算化信息系統(tǒng)內控制度創(chuàng)新
建立科學長效的會計信息系統(tǒng)風險控制機制,強化風險意識。我們前面已經(jīng)分析互聯(lián)網(wǎng)給計算機會計信息系統(tǒng)帶來的各種可能的風險,我們就應該建立相應的風險控制機制,做到有備無患。在這里主要指風險防范的預警機制:
(1)應建立風險評估的信號和指標體系,針對可能出現(xiàn)的技術風險和管理風險等。建立一套風險預警指標,就相當于計算機會計信息系統(tǒng)安裝了風險警報系統(tǒng),可以及時發(fā)現(xiàn)和評價所出現(xiàn)的風險。
(2)應健全風險控制運行體系。收到預警信號后應及時采取措施,以防風險的發(fā)生,這是計算機信息系統(tǒng)運行的防火墻。
(3)建立風險處理快速反應部門。目的是幫助企業(yè)能迅速地對事故及故障做出反應,將事故及故障造成的損害降到最小,并通過對已發(fā)事件進行分析來監(jiān)督此類事件,達到進一步防范風險的作用。
四、總結
會計電算化系統(tǒng)為企業(yè)極大的節(jié)約了其偶也在會計工作中的人力、物力、財力花銷,最大程度的保證了會計工作的準確性、系統(tǒng)性、全面性,使企業(yè)利益最大化。但是這一系統(tǒng)在使用過程中存在著較大的風險性,必須采取一定的措施規(guī)避風險,才能更有效地發(fā)揮其價值。
參考文獻:
[1]韓杰,金光華.電算化會計信息系統(tǒng)環(huán)境下內部控制的研究[J].上海會計,2000.
[2]王繼強,徐東書.對發(fā)展我國會計電算化的探討.今日財會在線.