張明 大連大學(xué)附屬中山醫(yī)院
引言:會計信息網(wǎng)絡(luò)化處理是大勢所趨,會計從業(yè)人員也出現(xiàn)新老更替,充電學(xué)習(xí)補充知識時代,近年來,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,隨著會計信息從單機模式核算到網(wǎng)絡(luò)信息化處理的轉(zhuǎn)化,中間留給企業(yè)、留給會計人員的時間不是很多,會計信息化處理日趨完善,處理系統(tǒng)層出不窮,更新?lián)Q代步伐加快。對會計業(yè)務(wù)提出更高要求,對會計安全性和風(fēng)險管理提出更高要求,對存在的安全隱患和風(fēng)險管理應(yīng)對,企業(yè)應(yīng)該加強計算機的風(fēng)險管控能力,風(fēng)險管理是我們永遠不能松懈的主題。本文擬對網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)的風(fēng)險進行分析,并就如何防控風(fēng)險以進一步完善網(wǎng)絡(luò)會計信息系統(tǒng)提出一些意見。
網(wǎng)絡(luò)環(huán)境下的會計信息系統(tǒng)是以現(xiàn)代計算機信息技術(shù)為手段,對數(shù)據(jù)的采集是采用網(wǎng)絡(luò)手段,利用互聯(lián)網(wǎng)功能建立數(shù)據(jù)庫。并對數(shù)據(jù)庫的信息進行分析,對會計核算、會計管理、會計主體進行有效分析,對經(jīng)濟事件、會計要素進行監(jiān)督和核算。為實現(xiàn)會計網(wǎng)絡(luò)核算安全管理,為經(jīng)濟管理和經(jīng)濟活動做好有力保障,網(wǎng)絡(luò)信息將實現(xiàn)這個現(xiàn)代目標(biāo)新的模式。從實質(zhì)上來說,網(wǎng)絡(luò)會計是建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會計信息系統(tǒng)。
風(fēng)險一直存在,是避免不了的,是客觀存在的一種意識形態(tài),整個會計信息系統(tǒng)在實施過程中,利用信息維護、規(guī)則設(shè)計、系統(tǒng)分析流程全過程面臨的風(fēng)險。因為在網(wǎng)絡(luò)環(huán)境中,計算機信息是利用電子符號、磁介質(zhì)的特性存在的,存在潛在的威脅,也容易失真。另外,會計網(wǎng)絡(luò)信息系統(tǒng)在網(wǎng)絡(luò)環(huán)境中是開放的,共享的,很容易行程新的安全隱患,在數(shù)據(jù)采集、數(shù)據(jù)存儲方面要加強安全防護措施,確保數(shù)據(jù)準(zhǔn)確無誤,安全有效。
目前,多數(shù)會計軟件都是依賴計算機功能設(shè)計和開發(fā)的,存在一定的開發(fā)缺陷和設(shè)計風(fēng)險,另外一個就是運行風(fēng)險。從技術(shù)上看,主要存在技術(shù)不成熟和對知識理解不夠等原因。設(shè)計風(fēng)險只要體現(xiàn)在會計核算方式和模式上,跟政策和行業(yè)要求有關(guān)。運行風(fēng)險主要是計算機硬件的毀損、丟失以及軟件運行過程中的潛在風(fēng)險有關(guān)。要克服以上風(fēng)險就要提高會計核算軟件的通用性和實用性,可對購入的商業(yè)化軟件進行二次開發(fā),并通過接口和系統(tǒng)集成的辦法克服二次開發(fā)軟件和商品化軟件不能共享的缺點。
由于企業(yè)的內(nèi)部控制在某些環(huán)節(jié)上顯示弱化,財務(wù)數(shù)據(jù)容易被篡改和操作,財務(wù)管理職能和職責(zé)分工分離,導(dǎo)致重要憑證、賬簿的作用弱化。由于缺乏監(jiān)督和審計,使得這些風(fēng)險在制度和設(shè)計不完善的條件下,監(jiān)督和審計的可能性極為弱化,同時給審計帶來很大困難。在這么大風(fēng)險面前,現(xiàn)有的會計核算軟件在設(shè)計思想上缺乏明晰的審計線索,也就不能保證審計部門利用計算機技術(shù)進行審計監(jiān)督。
雖然會計信息系統(tǒng)存在諸多風(fēng)險因素,但是我們?yōu)榱吮WC會計信息系統(tǒng)的正確性、可靠性和安全性,提高會計信息系統(tǒng)運營效率,確保會計信息的準(zhǔn)確可靠,利用各種手段和技術(shù),對會計信息系統(tǒng)實施管理和控制的過程。會計信息系統(tǒng)的風(fēng)險控制一般控制主要從權(quán)力控制、操作控制、資源控制、環(huán)境控制和審計控制等幾方面著手來降低系統(tǒng)風(fēng)險。
一個企業(yè)在財務(wù)控制上對財務(wù)風(fēng)險的控制是永遠放在第一位的,在這個風(fēng)險控制過程中,領(lǐng)導(dǎo)權(quán)力的實施最具權(quán)威。權(quán)力控制是將企業(yè)組織領(lǐng)導(dǎo)作為控制的執(zhí)行對象,通過建立起具有控制能力的組織領(lǐng)導(dǎo)結(jié)構(gòu)、采用滿足控制要求的組織流程、構(gòu)筑認(rèn)同和重視控制的組織文化,達到控制的目標(biāo)。權(quán)力控制是其他控制實施和發(fā)揮作用的基礎(chǔ)。
在財務(wù)管理系統(tǒng)里,權(quán)力必須受到制約,否則,失去制約的權(quán)力極易導(dǎo)致舞弊。因此在財務(wù)操作上主要是利用建立穩(wěn)固的操作規(guī)程和提高會計的操作水平,規(guī)范其操作日志,操作過程必須要有計劃性,嚴(yán)格按照操作流程和操作計劃實施,操作日志是操作管理的重要手段,是對日常系統(tǒng)操作情況的最基本、最全面和最詳盡的反映。另外,會計崗位人員的知識素養(yǎng)和專業(yè)要求必須對口,不能對非專業(yè)人員進行引進,對各類操作人員按照制度規(guī)定操作系統(tǒng)外,還應(yīng)該強調(diào)員工的責(zé)任、能力和可信賴程度。
會計管理的重要性就在于對會計資源的管理,會計資源控制包括硬件資源控制、軟件資源控制和數(shù)據(jù)資源控制。
對硬件和軟件資源控制來說,硬件資源控制更容易控制,一般采購比較可靠的廠家設(shè)備就可以,這些設(shè)備具有自動查出某些類型的錯誤,而無需程序或操作人員送入任何特殊指令,熟練的會計資源和與可以與會計系統(tǒng)有機結(jié)合,相互制約,與軟件操作系統(tǒng)控制因素有關(guān),因為會計軟件操作系統(tǒng)的控制措施因不同軟件資源的控制措施不同。另外,數(shù)據(jù)資源控制對財務(wù)系統(tǒng)而言是非常重要的,數(shù)據(jù)的穩(wěn)定性直接決定著財務(wù)處理的可靠性,數(shù)據(jù)資源控制的重點是數(shù)據(jù)庫的管理控制,在操作系統(tǒng)中建立數(shù)據(jù)保護機構(gòu)。做好必要的數(shù)字備案程序,做好數(shù)據(jù)庫的及時更新保存和系統(tǒng)更新。
所有設(shè)備在停滯和運行期間與周圍環(huán)境的情況是分不開的,必須對周圍環(huán)境進行加強環(huán)境控制,保護設(shè)備的正常運行,對周圍的火災(zāi)隱患、磁性設(shè)備、積溫設(shè)備進行安全排查,對使用設(shè)備要進行安全調(diào)試,對系統(tǒng)進行有效測試,對運行軟件進行有效測試,對病毒防護、病毒查殺、保護運行軟件進行有效性測試。另外,還要建立多級存儲機制——設(shè)置財務(wù)軟件系統(tǒng)自動備份系統(tǒng),并實行管理員定期集中備份和賬套主管的日常備份制度。
審計是財務(wù)健康發(fā)展的保障,是財務(wù)系統(tǒng)穩(wěn)定運行的有效保障,網(wǎng)絡(luò)的發(fā)展必定便捷通暢,計算機信息發(fā)展迅速,計算機審計工作的發(fā)展除了要有必要的法制保障外,還有賴于計算機審計軟件的開發(fā)和審計技術(shù)的不斷創(chuàng)新。完善的財務(wù)管理系統(tǒng)少不了計算機審計,依據(jù)政策依法依規(guī)進行有效審計對,對計算機審計準(zhǔn)則,通過各種有效的方法和程序,對會計電算化環(huán)境中的計算機硬件和財務(wù)軟件的安全、可靠、穩(wěn)定、合法、管理等方面進行審計。
會計信息網(wǎng)絡(luò)化處理是大勢所趨,近年來,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,隨著會計信息從單機模式核算到網(wǎng)絡(luò)信息化處理的轉(zhuǎn)化,中間留給企業(yè)、留給會計人員的時間不是很多。會計網(wǎng)絡(luò)信息系統(tǒng)在網(wǎng)絡(luò)環(huán)境中是開放的,共享的,很容易行程新的安全隱患,在數(shù)據(jù)采集、數(shù)據(jù)存儲方面要加強安全防護措施,確保數(shù)據(jù)準(zhǔn)確無誤,安全有效。由于企業(yè)的內(nèi)部控制在某些環(huán)節(jié)上顯示弱化,財務(wù)數(shù)據(jù)容易被篡改和操作,財務(wù)管理職能和職責(zé)分工分離,導(dǎo)致重要憑證、賬簿的作用弱化。針對網(wǎng)絡(luò)會計信息系統(tǒng)的風(fēng)險及成因,加強內(nèi)部管理與控制,積極采取正確有效的防范措施,進行嚴(yán)密監(jiān)督與控制,最大限度地減小會計系統(tǒng)的風(fēng)險,把風(fēng)險控制在最小程度,這是一個任重道遠、時刻不能松懈的過程。