美章网 资料文库 会计信息安全的影响及措施范文

会计信息安全的影响及措施范文

本站小编为你精心准备了会计信息安全的影响及措施参考范文,愿这些范文能点燃您思维的火花,激发您的写作灵感。欢迎深入阅读并收藏。

会计信息安全的影响及措施

一、信息化条件下影响会计信息安全的因素

当前,影响会计信息安全的主要因素复杂多样,归结起来主要分为三个层面:人员层面、管理层面、技术层面。

(一)人员层面

信息化条件下企业会计工作对财务人员素质提出了新的更高的要求,主要体现在两个方面,一个是知识素养要求,另一个是道德素质要求。会计信息化要求财务人员除具备一定会计从业经验,熟练掌握基本的会计知识、财务管理知识以外,还要求他们能熟悉一定的信息化管理、电子商务、网络技术等相关业余知识。而现实的情况却是很多会计工作人员虽然有一定的会计从业经验,会计专业知识也较为扎实,但从总体上来看,这部分人员缺乏对计算机和网络技术知识的基本了解,处理信息化会计工作的能力不足,在具体工作中表现为会计人员不能把互联网实时衔接到会计操作中,ERP财务管理等软件亦未能得到充分应用,信息化会计无法发挥应有的优势。更为严重的是,如果会计人员对网络知识生疏、对相关系统软件不了解、操作不严谨,不但无法处理好正常的会计工作,还会在会计信息系统出现故障、失灵等现象时不能做到快速解决,从而导致系统全面瘫痪,带来不堪设想的严重后果。会计工作人员的道德素质亦是一个不可忽视的问题,合格的会计从业人员不仅要熟练掌握会计业务技能,还要有良好的职业素养和道德操守,一个道德不过关的人平常时候对会计工作可能不会产生太大负面影响,但在面对巨大的利欲驱使和诱惑时,就相当于一颗“定时炸弹”,本身就是一个存在的巨大安全隐患,会对企业造成无法估量的损失,同时也充分印证了“堡垒最容易从内部攻破”的道理。

(二)管理层面

在网络化条件下进行会计信息管理是一项极具挑战和风险的新工作。在信息化条件下实施会计信息管理与操作使整体会计信息系统和操作流程暴露在开放的网络环境中,会计信息面临的安全风险与威胁陡增,尤其是病毒与黑客的攻击,是造成信息系统失灵和瘫痪的罪魁祸首,因此在网络化条件下会计信息管理的难度增加了。首先是信息系统维护功能不健全。信息系统维护在会计信息化工作过程中对信息起到统一整合保护、监督和集中管理的保障作用,对领导和推进企业会计信息化建设具有重要意义,而不健全的信息维护系统则无法承担起统一领导安全部署,有效协调各方面工作的重任。其次是制度不健全产生的威胁。信息化会计作为一种新生事物,各方面的制度建设和监督机制尚不完善,有的还处在草创阶段,指导日常会计事务的工作制度的仍然缺失,会计信息系统的使用和维护行为缺乏合理的引导,滥用、误用信息处理设备等现象时有发生,会计信息数据受到严重的安全威胁。因此当前迫切需要一套完整的会计信息管理系统,以有效指导和保障会计信息化工作的安全有序运行。

(三)技术层面

第一,技术尤其具体操作层面本质上是细节问题,会计信息绝大部分是一些精确性和细致性较强的数据和记录,在操作过程中稍有不慎或者恶意篡改等现象,数据就会出现偏差和错漏,最终导致会计信息失实。集中体现为数据输入过程不经过规范的组织程序和审批;数据处理过程中相关资料得不到合理有效地处理;数据在输出时,会计信息被泄露出去。这些现象的存在都具有很大的随机性和隐蔽性,一般情况下难以被察觉,企业会因此蒙受巨大的经济损失。第二,软件的选择和使用情况也会对会计信息安全产生重大影响,甚至成熟和安全的会计软件对提高会计信息化工作效率和保障会计信息安全具有关键作用。目前国内会计软件生产商研发水平较低,软件提供商管理水平不成熟,软件市场混乱,因此使用国内会计软件无法保障企业会计信息的安全,为考虑会计工作成效和安全,一般情况下,国外会计软件仍是国内企业的首选,如现在普遍使用ERP财务管理软件。

二、信息化条件下会计信息安全的应对措施

(一)提高财务管理人员素质

会计信息化工作需要会计工作人员无论在知识技能上还是在道德素质方面都要齐头并进、双向提高。目前精通会计的复合型人才是企业的“香饽饽”,因此企业要特别重视这方面人才的培养,在企业中逐渐完善现行会计人才培养机制建设,还可以保送一批优秀的会计员工进修计算机、网络技术以及信息管理等课程,逐步把他们培养成为能为企业作出更大贡献的复合型人才。

(二)加强会计信息安全管理,强化安全隔离措施

会计信息系统在网络环境下具有极大的脆弱性,信息安全面临极大的风险和威胁,为保障会计数据不被泄露和盗取,企业要加强会计信息安全管理,强化安全隔离,如要安装相应的防火墙软件和防病毒软件、对数据进行高度加密、加强敏感和重要数据的核对工作等。

(三)增强会计操作严谨性

第一要设置个人操作密码。每一位会计操作人员只能有一个相应的进入会计操作系统的密码和身份识别,同时,要经常更换密码,定时加密。第二要加强会计操作规范程序。会计工作人员要严格遵守操作规范程序,在操作过程中不可马虎懈怠,退出系统前要做好备份工作,谨慎使用删除和格式化等操作行为。

(四)严格软件与硬件管理

软件是提高会计信息系统内部运行效率和安全性的保障,硬件是系统外部环境得以健康持续运行的保障,因此软件与硬件都要得到高度重视。从软件方面来说,首先要选择性能良好、可操作性强、与企业会计相匹配的软件,其次要加强软件在性能和安全方面的管理和维护,保证会计软件的持续健康运行;从硬件来看,企业要舍得花大价钱购置质量水平高的硬件设施,对关键硬件设备要加双保险管理与维护。还有一个重要的方面就是加强电脑机房管理与维护。电脑机房的温度、湿度以及卫生清洁要有保障,监控系统要完善,供电系统要有安全保险与管理措施,防水、防火、防雷等工作也不可疏忽。

(五)强化内部控制与管理

网络环境的开放性与时空不受限的特点给企业内部会计信息安全管理与控制带来更大困难,同时也带来了机遇,因此应该抓住网络环境给会计信息安全管理与控制提供的新契机,建立健全内部控制机制和安全管理制度。首先要把会计信息化工作与成熟的网络技术结合起来,以网络技术方法降低信息风险。其次要网络的实时性与便捷性,对会计信息加强实时监控,保障信息安全。最后加强会计信息审批制度建设,这利用就要求有关部门对会计信息系统在监督方面的缺陷有足够认识,并在此基础上担起本部门监督责任,对相关财务管理程序、流程以及会计运作过程加强监督,填补企业内部监督、审批制度出现的漏洞。(本文来自于《新经济》杂志。《新经济》杂志简介详见.)

作者:朱丽明单位:广西巨安建筑安装工程有限责任公司