国产视频www-国产视频xxx-国产视频xxxx-国产视频一二-一本大道香蕉中文日本不卡高清二区-一本久久精品一区二区

網(wǎng)絡(luò)會計信息系統(tǒng)的安全

一、網(wǎng)絡(luò)會計信息系統(tǒng)所面臨的主要安全風險

(一)會計信息的失真風險

財務(wù)系統(tǒng)數(shù)據(jù)的真實性是指錄入到財務(wù)系統(tǒng)中的數(shù)據(jù)應(yīng)該真實地反映一個企業(yè)的財務(wù)狀況。由于會計環(huán)境的網(wǎng)絡(luò)化,會計信息失真的形式更為隱蔽。這里指的會計信息的失真主要指客觀上,財務(wù)人員的誤操作可能會將不實信息錄入到系統(tǒng)中形成的;主觀上,財務(wù)人員有機會偽造、修改和銷毀企業(yè)重要的數(shù)據(jù);存儲上,數(shù)字化會計信息系統(tǒng)的信息在不當條件下保存(受熱、受潮)容易損壞丟失。

(二)會計信息系統(tǒng)本身的不成熟

軟件設(shè)計中因疏忽而留下安全漏洞,導(dǎo)致軟件在使用過程中過于脆弱,易受到外來攻擊破壞等,甚至會使正常的電子記賬都無法實施,導(dǎo)致會計數(shù)據(jù)出現(xiàn)偏差,從而會給會計工作帶來很大的安全風險。

(三)網(wǎng)絡(luò)系統(tǒng)的安全性

網(wǎng)絡(luò)是一把雙刃劍,它使企業(yè)在利用Internet提高工作效率的同時,在網(wǎng)絡(luò)傳輸中又存在黑客,病毒,木馬入侵,造成非法訪問、信息泄露、非法拷貝、盜竊以及非法監(jiān)視、監(jiān)聽等風險。近年來由于沒有安裝防病毒軟件或及時進行系統(tǒng)安全補丁升級,以及網(wǎng)絡(luò)黑客入侵造成企業(yè)信息的丟失,甚至系統(tǒng)癱瘓的例子可以說數(shù)不勝數(shù)。

(四)數(shù)據(jù)中心的安全風險

我們一般把財務(wù)系統(tǒng)的主機放置在數(shù)據(jù)中心,那么數(shù)據(jù)中心的物理安全就成了風險的又一來源。數(shù)據(jù)中心的消防設(shè)施,冗余電源及門禁控制是我們必須要重視的防范財務(wù)風險的一大內(nèi)容。很多單位對這一方面不是很重視,數(shù)據(jù)中心沒有統(tǒng)一的門禁控制,對進出數(shù)據(jù)中心的人員也沒有限制,敏感財務(wù)數(shù)據(jù)很容易從數(shù)據(jù)中心被竊取出來,對企業(yè)造成損害。

(五)會計人才缺乏

會計從業(yè)人員應(yīng)當熟悉計算機網(wǎng)絡(luò)和網(wǎng)絡(luò)信息,掌握網(wǎng)絡(luò)會計常見故障的排除方法及相應(yīng)的維護措施,了解有關(guān)電子商務(wù)知識和國際電子交易的法律法規(guī),精通會計知識,這就要求網(wǎng)絡(luò)會計人員既是一名出色的計算機操作員,又是一名高水準的會計人員并能熟練掌握各種網(wǎng)絡(luò)財務(wù)軟件的操作。目前,這種復(fù)合型人才在我國還非常缺乏。

二、防范網(wǎng)絡(luò)會計信息系統(tǒng)風險的措施

通過上述的網(wǎng)絡(luò)會計信息系統(tǒng)的風險分析,我們可以知道在現(xiàn)有的技術(shù)條件下要完全杜絕風險是不可能的。為了保證會計信息系統(tǒng)安全穩(wěn)定地運行,我們應(yīng)當制定必要的安全防范策略,改進、加強計算機平臺的設(shè)計和管理,把網(wǎng)絡(luò)會計信息系統(tǒng)的風險降到最低,使會計信息系統(tǒng)的技術(shù)風險防范能力不斷提高到一個新的水平。我們主要從以下幾方面入手來改進現(xiàn)有的網(wǎng)絡(luò)會計系統(tǒng)。

(一)完善內(nèi)部管理,制定完善的管理制度

1.加強系統(tǒng)內(nèi)部控制,實行用戶分級授權(quán)管理,建立崗位責任制通過計算機舞弊、盜取、偽造會計數(shù)據(jù)的大多是財務(wù)人員的工作職責分工不清造成的。要保證會計數(shù)據(jù)的安全,首先就要完善相關(guān)人員職能控制制度,明確分工規(guī)定每個崗位的職責。企業(yè)應(yīng)將這些崗位予以分離,特別是系統(tǒng)操作人員、管理人員和維護人員這三類不相容職務(wù)一定要相互分離,互不兼任。在各崗位之間建立起相互聯(lián)系、相互監(jiān)督、相互牽制的關(guān)系。將財務(wù)軟件信息系統(tǒng)進行分級管理,對各種數(shù)據(jù)的讀、寫、修改權(quán)限進行嚴格限制,把各項業(yè)務(wù)的授權(quán)、執(zhí)行、記錄以及資產(chǎn)保管等職能授予不同崗位的用戶,并賦予不同的操作權(quán)限,拒絕其他非授權(quán)用戶的訪問。會計信息系統(tǒng)是企業(yè)的關(guān)鍵系統(tǒng),各類賬號的增加減少應(yīng)當記錄在案,新增賬號應(yīng)該有相應(yīng)的審批流程。人員變動以后,賬號要及時調(diào)整。同時應(yīng)加強對財務(wù)人員工作規(guī)范的教育,例如上機人員操作完畢后,必須及時退出系統(tǒng),以防他人利用自己的身份進入系統(tǒng)。

2.定期審核,完善內(nèi)部審計制度引進定期的審核制度,對財務(wù)系統(tǒng)的各類人員職責進行審計,內(nèi)部審計是強化內(nèi)部控制制度的一項基本措施。內(nèi)部審計部門不僅應(yīng)審核日常會計賬目,以保證網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)的正常運行,還應(yīng)對內(nèi)部控制體系進行系統(tǒng)的檢查,對企業(yè)內(nèi)部控制體系的有效性進行評估,并提出改進建議。

3.加強財務(wù)人員的職業(yè)道德教育和計算機安全培訓財務(wù)人員的道德教育也是防范網(wǎng)絡(luò)會計風險的重要一環(huán)。為提高會計人員的專業(yè)素質(zhì)和道德素養(yǎng)和計算機安全防范技能,要加強對會計人員的后續(xù)教育,通過會計和計算機安全培訓使財會人員不斷汲取新知識,不僅掌握現(xiàn)代網(wǎng)絡(luò)技術(shù),而且充分認識到會計人員的職業(yè)道德的重要性,自覺抵制各種誘惑,切實遵守各項規(guī)章制度。

4.完善財務(wù)檔案管理在選擇存放環(huán)境時應(yīng)注意充分滿足其防火、防水、防潮、防塵、防磁、恒溫等技術(shù)條件。鑒于企業(yè)財務(wù)信息的重要性,必須對財務(wù)數(shù)據(jù)進行備份。除了每天的磁帶備份外,定期的磁帶恢復(fù)也是很重要的。定期檢查、復(fù)制,根據(jù)需要一般可以每季度作一次歸檔備份和周備份的恢復(fù)測試,確保磁帶內(nèi)容的可用性。

(二)網(wǎng)絡(luò)安全防范措施

1、會計數(shù)據(jù)加密安全控制普通的保密技術(shù)能夠滿足一般系統(tǒng)的應(yīng)用要求,只是通過密碼技術(shù)對信息加密,是安全的手段。信息加密的核心是密鑰,密鑰是用來對數(shù)據(jù)進行編碼和解碼的一種算法。根據(jù)密鑰的不同,可將加密技術(shù)分為對稱加密體制、非對稱加密體制和不可逆加密體制三種。對一般數(shù)據(jù)庫來說是較為有效的,但是對會計信息系統(tǒng)來說,僅靠普通的保密技術(shù)是難以確保會計數(shù)據(jù)安全的。為了防止其他用戶對會計數(shù)據(jù)的非法竊取或篡改,為防止非法用戶竊取機密信息和非授權(quán)用戶越權(quán)操作數(shù)據(jù),在系統(tǒng)的客戶端和服務(wù)器之間傳輸?shù)乃袛?shù)據(jù)都進行雙層加密。兩層加密確保了會計信息的傳輸安全,從而保證會計信息的安全性。

2、防火墻防火墻是保護可信網(wǎng)絡(luò)、防止黑客通過非可信網(wǎng)絡(luò)入侵,提供網(wǎng)絡(luò)安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻有包過濾、應(yīng)用層網(wǎng)關(guān)、電路網(wǎng)關(guān)和混合型防火墻等類型。利用防火墻對雙向的訪問數(shù)據(jù)流實施逐一檢查,允許符合企業(yè)安全政策的訪問,攔截可能危害企業(yè)網(wǎng)絡(luò)安全的訪問,從而對企業(yè)內(nèi)部網(wǎng)上敏感數(shù)據(jù)資源或服務(wù)加以保護。防火墻雖然能抵御網(wǎng)絡(luò)外部安全威脅,但對網(wǎng)絡(luò)內(nèi)部發(fā)起的攻擊無能為力。動態(tài)地監(jiān)測網(wǎng)絡(luò)內(nèi)部活動并做出及時的響應(yīng),就要依靠基于網(wǎng)絡(luò)的實時入侵監(jiān)測技術(shù)。

3.數(shù)據(jù)中心的安全管理數(shù)據(jù)中心的安全管理主要指數(shù)據(jù)中心的物理環(huán)境管理,特別要加強數(shù)據(jù)中心的門禁管理,只有經(jīng)授權(quán)的相關(guān)人員才可以進入機房。數(shù)據(jù)中心的供配電系統(tǒng)要求能保證對機房內(nèi)的主機、服務(wù)器、網(wǎng)絡(luò)設(shè)備、通訊設(shè)備等的電源供應(yīng)在任何情況下都不會間斷,做到無單點失效和平穩(wěn)可靠。網(wǎng)絡(luò)會計信息系統(tǒng)在運作中存在著一定的風險,如果處理不當,會對企業(yè)的正常運行造成不利的影響。但與傳統(tǒng)會計相比它的優(yōu)勢是顯而易見的,我們只要重視目前存在的問題,加強企業(yè)管理和內(nèi)部控制,改進計算機網(wǎng)絡(luò)平臺的安全性,最大限度地發(fā)揮它的優(yōu)勢,網(wǎng)絡(luò)財務(wù)系統(tǒng)將會得到更廣泛地應(yīng)用,更好地為經(jīng)濟建設(shè)服務(wù)。

作者:梁保如 單位:中國平煤神馬集團財務(wù)有限責任公司

期刊匯頻道 樹人論文網(wǎng)期刊匯頻道
樹人論文網(wǎng)是正規(guī)的發(fā)表支持服務(wù)網(wǎng)站.主要從事國內(nèi)外期刊論文、國內(nèi)外教著學術(shù)支持服務(wù)。
  • 27973 文章總數(shù)
  • 16855論文總數(shù)
  • 11121期刊總數(shù)
    主站蜘蛛池模板: 久久亚洲一级毛片 | 亚洲免费在线观看视频 | 亚洲二区在线 | 亚洲专区欧美专区 | 久久九九免费 | 看性过程三级视频在线观看 | 成人午夜在线播放 | 成人18免费入口 | 国产毛片a | 米奇久久| 国内精品视频九九九九 | 成人黄色在线观看 | 91亚洲国产成人久久精品网址 | 99色在线播放 | 日韩一区二区三区在线视频 | 午夜两性试爱视频免费 | 成熟的女性强烈交性视频 | 在线人成精品免费视频 | 日韩免费视频播播 | 亚洲欧洲一区二区三区在线 | 真人毛片视频 | 久久伊人网站 | 国产高清一区二区三区免费视频 | 久久久视 | 亚洲第一网站免费视频 | 精品爱爱 | 一本色道久久88亚洲精品综合 | 欧美 亚洲 丝袜 清纯 中文 | 一区在线看 | 女人a级毛片| 日本免费高清视频二区 | 国产人做人爱免费视频 | 国产日韩欧美精品在线 | 国产精品久久久久久久久久久威 | 欧美一级特黄一片免费 | 成人看片黄a免费看视频 | 怡红院最新免费全部视频 | 中国一级毛片特级毛片 | 99久久免费视频在线观看 | 日韩精品特黄毛片免费看 | 国产在线观看高清精品 |