美章网 资料文库 企业会计信息安全问题浅析范文

企业会计信息安全问题浅析范文

本站小编为你精心准备了企业会计信息安全问题浅析参考范文,愿这些范文能点燃您思维的火花,激发您的写作灵感。欢迎深入阅读并收藏。

企业会计信息安全问题浅析

摘要:云会计在企业的应用提高了会计处理的效率,但同时企业的会计信息也在云端存储、系统操作等方面面临着安全问题。本文在对云环境下企业会计信息面临的各种安全问题进行原因分析的基础上,提出在云环境下完善法律法规,云环境网络安全建设,云会计综合人才的培养和管理等针对性措施,以期为云环境下保障企业会计信息安全提供参考,推动云会计在企业应用中的推广进程。

关键词:云会计;信息安全;数据管理

一、云会计概述

云会计环境下,企业是将会计信息导入到网络中,企业购买的不是软件产品,而是线上供应商提供的云技术服务。此时的会计工作实际上是在云技术构建的虚拟会计信息系统中完成的。在云环境下,会计信息在“云端”实现资源共享,会计人员可以利用智能手机、个人电脑等终端不受时间和空间限制随时处理业务,工作效率大幅提高。另一方面管理者能够及时搜集财务数据,进行数据融合和挖掘分析进行开展财务管理工作。虽然云会计逐渐成为企业会计信息化管理的利器,但是仍有许多企业考虑到诸多的安全问题而持观望态度。当前云会计行业规范和标准是不完善的,隐私安全没有法律保障。另一方面,在云环境下,同一服务商云端储存着大量会计数据,一旦云存储中心受到攻击,或信息出现泄漏,企业将蒙受巨大损失。所以,安全问题则无疑极大限制了云会计在企业间的深入发展,有必要全面明晰企业在云环境下会计信息的安全问题。

二、云环境下存在的企业会计信息安全问题

(一)云端存储安全问题云会计信息主要存储于服务商提供的网络云端,而具体存储在哪里,企业其实并不清楚。云会计服务商却具有特殊权限,如果安全责任意识不足,可能联合他人非法篡改或泄露会计信息。尽管采用了数据加密技术来解决信息存储的安全问题,但加密算法的可靠程度、云会计服务商数据管理健全与否等问题都会使存储的会计信息的安全受到威胁。而对于企业用户而言,有时因为缺乏专业知识,会委托服务商进行秘钥保管,这样一来更增加了安全管理的难度。另一方面,云会计离不开网络,但网络又具有开放性。尽管网络风险防控技术不断发展,网络环境也趋于规范,但是技术和制度尚不完善,并不能完全杜绝一切黑客入侵或病毒感染的风险,云端会计信息仍然存在着被窃取、篡改、泄漏等安全威胁。而且尽管会有数据备份,但是相应的纸质备份通常不完整,一旦云端出现故障,可能会带来信息丢失等风险。

(二)系统操作安全问题企业在进行会计资料内部传递时通常不经过加密处理,风险较大。而且企业在向云端进行数据传送时加密算法和客户端的安全验证码应达到较高要求。同时信息的上传、下传也依赖于网络的稳定性,否则信息流动方式的多元化就容易使得信息在传输过程中遭受拦截、篡改甚至删除等风险。财务操作人员和相关的系统管理人员是会计信息保密工作重要的组成部分,一旦其他人员非法获得操作人员的登录信息,并进行恶意操作,信息安全将面临巨大风险。如果出现财务人员专业操作能力差,保密意识不足,密码过于简单,角色设置少,或权限设置不细致等问题极易导致系统风险的产生。系统管理人员如果管理责任不明,对系统账户进行交叉使用,互相使用账号密码进行冒名操作,那么也会给系统运行带来风险。系统运行方面,如果出现用户数量太多以及并发性操作任务过多等问题,就会引发系统死机等运行问题,从而降低运行速度,引发一定的安全风险。

三、云环境下企业会计信息安全问题应对策略

(一)云环境下法律体系的完善云会计在我国属于起步阶段,相关的法律法规尚不完善,相关部门应尽快加强云环境下会计信息各处理环节中统一的行业标准和制度约束的制定,提出有针对性的会计标准、操作规范、会计信息安全法律法规以及供应商资质标准等,维护现代化会计行业秩序,形成良性竞争环境。

(二)云环境下网络安全建设云环境下网络安全的建设依赖于高新技术手段的发展,可以对信息的访问和下载进行权限区分设置,加强电脑的安全管理,对会计数据进行定期备份并异地服务器保存,重要文件无论访问还是传输要进行加密,并提高密码设置的安全级别,建立高效的病毒防火墙,甚至可以参考银行系统的相关管理模式,为操作人员配置专用优盾等。同时对云端数据进行即时风险监控,识别威胁程序进行隔离处理和反馈,并对日常业务异常进行搜集发现隐患并及时预警。另一方面,服务商也可根据企业信息安全需求的级别研发定制性安全服务。

(三)云环境下综合人才的培养和管理云环境下,企业应对相关人员进行知识和技术培训,保证熟练掌握正确操作方法,避免操作失误。而且还要对从业人员进行信息安全教育,从道德和行业规范等方面形成约束,同时企业应对人员信息加强管理,进行实名认证、终身信用管理等,对失信人员的违法行为进行惩戒和标注。与此同时,企业将云技术纳入到企业内部控制的体系当中,进行岗位设置时,对关联性岗位的权限分配要具有监督关系,对业务操作有严格的审批和处理流程,责任落实到人。

参考文献:

[1]程平,周欢,杨周南.云会计下会计信息安全问题探析[J].会计之友,2013(26):28-31.

[2]李静.浅谈“云会计”在中小企业会计信息化中的应用[J].商场现代化,2015(2):188-189.

[3]吴胜,苏琴.云会计服务体系结构评价:质量属性和评价方法[J].财会月刊,2017(10):14-19.

作者:齐欢欢 单位:西安交通工程学院