會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范_第1頁(yè)
會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范_第2頁(yè)
會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范_第3頁(yè)
會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范_第4頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范會(huì)計(jì)信息化環(huán)境風(fēng)險(xiǎn)及其防范近幾年來(lái),隨著經(jīng)濟(jì)的發(fā)展,現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用超出了常規(guī)的想象。然而,就在會(huì)計(jì)實(shí)現(xiàn)電算化的同時(shí),風(fēng)險(xiǎn)也在不斷加大,經(jīng)濟(jì)犯罪頻繁發(fā)生,會(huì)計(jì)領(lǐng)域的計(jì)算機(jī)犯罪案件也呈上升趨勢(shì),犯罪分子可以在短短一、兩年甚至幾個(gè)月,就侵吞國(guó)家財(cái)產(chǎn)幾百萬(wàn)、幾千萬(wàn),給國(guó)家資產(chǎn)造成了巨大的損失。會(huì)計(jì)電算化面臨主要的風(fēng)險(xiǎn)來(lái)自何方呢 ?如何防范呢 ?可歸結(jié)為以下幾點(diǎn)。一、財(cái)務(wù)軟件配置中存在的風(fēng)險(xiǎn)及防范財(cái)務(wù)軟件配置是會(huì)計(jì)電算化信息系統(tǒng)建立的重要環(huán)節(jié)。目前的配置方法主要有兩種:一是購(gòu)買,二是開(kāi)發(fā)。這項(xiàng)工作的好壞將直接影響電算化的開(kāi)展質(zhì)量,對(duì)會(huì)計(jì)信息的真實(shí)與否也起著重要作用。在

2、實(shí)際配置中安全隱患隨處可見(jiàn)。( 一) 購(gòu)買方式。目前許多單位在購(gòu)買軟件時(shí),往往喜歡買最先進(jìn)的產(chǎn)品,而忽視了企業(yè)自身的情況和需要?,F(xiàn)在的軟件市場(chǎng)上新概念很多,如網(wǎng)絡(luò)財(cái)務(wù)軟件、 會(huì)計(jì)信息化軟件、在線財(cái)務(wù)軟件、會(huì)計(jì)決策軟件等,這種只聽(tīng)冠名追求高檔而忽視軟件配置的基本要求的做法,一方面不符合最佳效率原則的要求, 導(dǎo)致資源浪費(fèi)。 另一方面往往帶來(lái)軟件適應(yīng)性差,初始參數(shù)設(shè)置難度大,軟件運(yùn)行環(huán)境要求高,操作復(fù)雜,對(duì)會(huì)計(jì)人員技術(shù)要求高等問(wèn)題,企業(yè)稍有閃失,安全系數(shù)會(huì)大大降低。故企業(yè)在購(gòu)買財(cái)務(wù)軟件推行電算化時(shí),應(yīng)該重點(diǎn)注意:該軟件必須通過(guò)有關(guān)機(jī)構(gòu)的評(píng)審,軟件的技術(shù)指標(biāo)應(yīng)滿足企業(yè)的需求,符合企業(yè)特殊核算的要求和行

3、業(yè)特性以及發(fā)展的需要,能保證會(huì)計(jì)數(shù)據(jù)安全可靠,不易被破壞和泄密,操作方便,通俗易懂,簡(jiǎn)單好學(xué),售后服務(wù)好,能及時(shí)提供日常維護(hù)、版本升級(jí)和軟件再開(kāi)發(fā)。( 二) 開(kāi)發(fā)方式。不管是自行開(kāi)發(fā)、委托開(kāi)發(fā)或是聯(lián)合開(kāi)發(fā),大多數(shù)企業(yè)都是采用生命周期法。這種方法將軟件工程學(xué)和系統(tǒng)工程的理論和方法引入軟件配制開(kāi)發(fā)中,將軟件開(kāi)發(fā)的全過(guò)程視為一個(gè)生命周期,嚴(yán)格地劃分為系統(tǒng)調(diào)查、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、系統(tǒng)程序、系統(tǒng)測(cè)試、系統(tǒng)運(yùn)行與維護(hù)六個(gè)階段,使軟件開(kāi)發(fā)分階段分步驟地進(jìn)行,強(qiáng)調(diào)軟件開(kāi)發(fā)的全過(guò)程。 由于這種方法結(jié)構(gòu)嚴(yán)謹(jǐn), 邏輯性強(qiáng), 技術(shù)要求高,實(shí)際研制中常出現(xiàn)一些致命問(wèn)題:系統(tǒng)分析和設(shè)計(jì)人員不能充分了解系統(tǒng)狀況和用戶需求

4、,可行性分析報(bào)告不符合實(shí)際,數(shù)據(jù)流程圖混亂,輸入與輸出信息模糊不清,文件調(diào)查表不夠具體,軟件需求說(shuō)明書(shū)不全面,程序設(shè)計(jì)說(shuō)明書(shū)不清晰,系統(tǒng)測(cè)度不完整,程序錯(cuò)誤不能及時(shí)發(fā)現(xiàn),對(duì)系統(tǒng)開(kāi)發(fā)工作不能有效地組織和控制等。導(dǎo)致開(kāi)發(fā)出的軟件質(zhì)量下降,安全系數(shù)降低。要解決上述問(wèn)題,系統(tǒng)開(kāi)發(fā)人員必須充分熟悉生命周期法的基本步驟, 并嚴(yán)格分階段、 分步驟進(jìn)行,同時(shí)要明確規(guī)定每個(gè)階段的任務(wù)、原則、方法、工具和形成的文檔資料,開(kāi)發(fā)人員之間要相互溝通,保證每個(gè)階段之間相互協(xié)調(diào)。二、實(shí)際操作中存在的風(fēng)險(xiǎn)及防范會(huì)計(jì)軟件都有一套相對(duì)完整的授權(quán)、審批和密碼保護(hù)功能,充分發(fā)揮它的作用,可以讓我們?cè)诠夹畔⒌耐瑫r(shí)較好地保護(hù)會(huì)計(jì)系統(tǒng)。

5、但有些單位卻把SYSTEM的密碼在財(cái)務(wù)科完全公開(kāi),這是一種非常危險(xiǎn)的做法。如果他們的會(huì)計(jì)信息網(wǎng)絡(luò)化的公開(kāi),那么任何人都可以通過(guò)SYSTEM用戶來(lái)控制會(huì)計(jì)網(wǎng)絡(luò)系統(tǒng),會(huì)計(jì)信息無(wú)限制地被瀏覽已是“小事”,更嚴(yán)重的是破壞科目體系和對(duì)賬數(shù)據(jù),使系統(tǒng)癱瘓。還有一種情況就是操作員之間相互公開(kāi)自己的密碼,相互信任,但信息會(huì)隨著人與人之間的交流而傳播,所以很難免不會(huì)把這些密碼告訴非操作人員,這也會(huì)造成會(huì)計(jì)信息的無(wú)限制被瀏覽、丟失等情況。另外還有因操作制度不完善,權(quán)限管理不嚴(yán)密,安全措施不全面,缺乏有效的監(jiān)督而導(dǎo)致玩忽職守的現(xiàn)象時(shí)有發(fā)生。防止因操作不當(dāng)帶來(lái)的安全隱患,重要應(yīng)做好以下工作:要保護(hù)計(jì)算機(jī)設(shè)備,防止各種

6、非法指定人員操作計(jì)算機(jī)及財(cái)務(wù)軟件,保證機(jī)內(nèi)的程序和數(shù)據(jù)的安全; 明確規(guī)定上機(jī)操作人員對(duì)會(huì)計(jì)軟件的操作工作內(nèi)容和權(quán)限,對(duì)操作密碼要嚴(yán)格管理,定期更換操作員的密碼; 密碼是限制操作權(quán)限,檢查操作人員身份的一道防線,管理好每個(gè)人的密碼,對(duì)整個(gè)系統(tǒng)的安全事關(guān)重要。杜絕未經(jīng)授權(quán)人員操作會(huì)計(jì)軟件,防止會(huì)計(jì)人員越權(quán)使用軟件操作人員離開(kāi)機(jī)器時(shí),應(yīng)執(zhí)行相應(yīng)的命令退出會(huì)計(jì)軟件,否則密碼的防線就會(huì)失去作用,會(huì)給無(wú)關(guān)人員操作留下機(jī)會(huì) ; 根據(jù)單位的實(shí)際情況,由專人保存上機(jī)操作記錄,記錄操作人、操作時(shí)間、操作內(nèi)容等并與軟件中的“日志管理”相比較,開(kāi)展日志審計(jì)。三、計(jì)算機(jī)維護(hù)過(guò)程中存在的風(fēng)險(xiǎn)及防范由于計(jì)算機(jī)技術(shù)的迅速發(fā)展

7、,利用計(jì)算機(jī)技術(shù)進(jìn)行犯罪已具有智能化、 隱蔽化,發(fā)現(xiàn)問(wèn)題不易查找線索等幾個(gè)特征,其技術(shù)手段也高于防范措施。如國(guó)際上雖已廣泛采用各種技術(shù)防止外部攻擊,但黑客、病毒的入侵仍屢屢得逞。全球著名的雅虎等五大網(wǎng)站普遍連續(xù)受到黑客攻擊,迫使網(wǎng)站停止服務(wù)數(shù)小時(shí),使企業(yè)受到巨大損失。故對(duì)那些用會(huì)計(jì)系統(tǒng)服務(wù)器或工作站連接Internet的企業(yè)來(lái)說(shuō),病毒通過(guò)互聯(lián)網(wǎng)和電子郵件入侵會(huì)計(jì)系統(tǒng)的可能性更大,而會(huì)計(jì)網(wǎng)絡(luò)里工作站之間共享功能的開(kāi)放,為病毒在網(wǎng)絡(luò)里傳播又提供了通道,一旦病毒發(fā)作,后果將是很嚴(yán)重的。再加上維護(hù)人員缺乏必要的防范意識(shí)和措施,對(duì)利用計(jì)算機(jī)犯罪知之甚少,相應(yīng)的控制措施不多,安全隱患更大。盡管防范上述問(wèn)題

8、的難度很大,但只要措施得力,仍能保證其盡可能少的發(fā)生。單機(jī)系統(tǒng)和多機(jī)分散系統(tǒng)電算化的企業(yè)應(yīng)盡量做到:系統(tǒng)使用的計(jì)算機(jī)是專用的,盡量不從事與會(huì)計(jì)無(wú)關(guān)的工作,杜絕在財(cái)務(wù)專用計(jì)算機(jī)上安裝游戲軟件 ; 避免使用來(lái)路不明的軟盤和各種非法拷貝的軟件,盡量減少使用軟盤的次數(shù),不得以而使用軟盤,要先殺毒再使用 ; 系統(tǒng)最好安裝上具有高效實(shí)時(shí)監(jiān)控功能的防毒軟件如 KV3000、瑞星等, 安裝到每臺(tái)機(jī)器上,建立可靠的防護(hù)網(wǎng)。網(wǎng)絡(luò)系統(tǒng)電算化的企業(yè)要使用防火墻軟件,防火墻是建立在被保護(hù)網(wǎng)絡(luò)周邊,分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的一種技術(shù)手段。為防止社會(huì)不法分子對(duì)企業(yè)內(nèi)聯(lián)網(wǎng)的非法進(jìn)入,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)區(qū)域劃分的不同,設(shè)置多級(jí)防

9、火墻。一般分為兩類,一類是外層防火墻,用來(lái)限制外界對(duì)主機(jī)操作系統(tǒng)的訪問(wèn) ; 另一類是應(yīng)用級(jí)防火墻,用來(lái)邏輯隔離會(huì)計(jì)應(yīng)用系統(tǒng)與外部訪問(wèn)區(qū)域間的聯(lián)系,限制外界穿透防火墻對(duì)會(huì)計(jì)數(shù)據(jù)庫(kù)的非法訪問(wèn)。同時(shí)也要安裝具有高效實(shí)時(shí)監(jiān)控功能的防毒軟件。四、會(huì)計(jì)檔案管理過(guò)程中存在的風(fēng)險(xiǎn)及防范會(huì)計(jì)檔案在收集過(guò)程中,由于操作人員時(shí)間觀念不強(qiáng),沒(méi)有定期把計(jì)算機(jī)系統(tǒng)中的所有會(huì)議資料備份到磁性介質(zhì)或光盤上,沒(méi)有脫離原計(jì)算機(jī)系統(tǒng)進(jìn)行保存。一旦因意外或人為錯(cuò)誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時(shí)間、最小損失下恢復(fù)原有的會(huì)計(jì)資料,電算化系統(tǒng)不能正常工作。會(huì)計(jì)檔案在保管過(guò)程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦

10、發(fā)生意外,后果不堪設(shè)想。又因檔案保管人員缺乏必要的物理知識(shí),不懂磁性介質(zhì)的物理特性,將之接近磁場(chǎng),備份資料瞬間消失。正確的做法是:按照財(cái)政部頒布的會(huì)計(jì)電算化管理辦法的規(guī)定,實(shí)現(xiàn)會(huì)計(jì)電算化的單位只要發(fā)生新的經(jīng)濟(jì)業(yè)務(wù),內(nèi)容經(jīng)過(guò)電算化賬務(wù)處理后, 就應(yīng)堅(jiān)持每天備份且要雙重備份, 即“AB 備份法”進(jìn)行資料的備份,并且備份盤上要注明形成檔案時(shí)的時(shí)間與操作員姓名,同時(shí)要分處、分人保管,以防意外事件導(dǎo)致整體資料系統(tǒng)的毀滅與不可恢復(fù)性。由于光盤的安全性強(qiáng)、容量大,故備份盤要盡量使用光盤。備份盤應(yīng)遠(yuǎn)離磁場(chǎng),注意“七防”,還應(yīng)定期進(jìn)行檢查、復(fù)制,防止由于磁性介質(zhì)的破壞而使會(huì)計(jì)檔案丟失,造成無(wú)法挽救的損失。經(jīng)領(lǐng)導(dǎo)同意借閱的會(huì)計(jì)檔案,應(yīng)嚴(yán)格履行相應(yīng)的借閱手續(xù),經(jīng)手人必須簽字記錄。存放在磁性介質(zhì)上的會(huì)計(jì)資料借閱歸還時(shí),要做殺毒處理,防止病毒感染??傊?,隨著計(jì)算機(jī)技術(shù)的發(fā)展,會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制體系將發(fā)生深刻的變化。只有清楚地意識(shí)到

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論