首页 > 范文大全 > 正文

论会计电算化安全与防范

开篇:润墨网以专业的文秘视角,为您筛选了一篇论会计电算化安全与防范范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

摘要:随着社会经济快速发展,会计电算化起到越来越重要的作用。但是会计电算化开放的软件环境和共享网络环境对会计电算化工作构成了很大的威胁,不法分子常常用来修改会计应用软件和数据库,达到贪污或盗窃资金的目的,如何预防安全问题的发生,使得会计电算化得到健康的发展就成为了当前研究的重要课题。

关键词:会计电算化;安全;防范

中图分类号:F23

文献标识码:A

文章编号:1672-3198(2010)03-0207-01

1 会计电算化安全隐患种类

(1)会计信息采集和处理中应用会计软件的风险。

(2)会计信息数据存储安全风险。

(3)计算机网络风险。

2 会计系统的安全风险防范

2.1 完善会计电算化的规范化管理

对于会计规范化管理,主要是通过国家颁布的指定的会计准则和具体的会计准则来进行的。只有用会计准则指导会计业务,才能规范会计行为。在会计电算化普及的今天,用会计准则同样可以规范会计电算化行为。规范的具体内容有:财务会计软件采用的标准、具体业务处理、人员职责等。财务部新颁布《会计电算化管理办法》和《会计核算软件基本功能规范》便是完善会计电算化规范的最好准则。

2.2 开发全过程实行严格管理

开发商与用户应加强在线测试。在软件开发和应用过程中,开发商与用户应加强交流,充分测试。例如,用户通过网络向开发商提出要求或建议,开发商通过网络把软件传送给用户。双方在软件应用过程中应注意监控,及时发现并解决问题。开发商可通过网络对用户的系统进行定期在线测试,一旦发现问题,应进行升级,以便提高系统运行的安全性。

试运行。系统完成开发后必须反复测试,证明达到设计要求后才能交付使用,不能边检测、边使用、边补救。

制定应急计划。系统设计完成后,开发方应编制与系统相关的运行文件,并提出有关注意事项,以使在出现意外情况时能够有条不紊地采取相应措施,使用单位也应制订自己的应急计划,以备急需。令人担忧的是,不少单位恰恰忽视了这一关键步骤,没有起码的应急计划,系统一旦出现故障,后果不堪设想,损失将是巨大的。

加强风险控制,保证信息安全。一方面制订各种严格的管理制度,加强风险控制;另一方面加强对员工的信息安全教育,严禁未经授权人员上机操作,禁止连接互联网及其它与业务无关的终端,采用先进的加密技术,并安装“病毒防火墙”,防止人为非法破坏数据。实践证明,严格、有效的管理制度是信息安全的最好保障。

2.3 建立严密科学的计算机风险控制系统

首先,合理设置内部机构,科学划分职责权限,形成相互制衡机制。其次,规范内部操作制度,保证单位内部机构、岗位及其职责权限的合理设置和分工,确保不同机构和岗位之间权责分明,相互制约、相互监督。

2.4 建立健全一整套会计电算化模式下的规章制度

为了形成良好的内控环境,应建立一整套会计电算化模式下健全的规章制度。这些内控制度应遵循以下原则:

不兼容权限分离原则。对会计电算化权限严格控制,凡上机操作人员必须经过授权,禁止原系统开发人员接触或操作计算机,非计算机操作人员不允许任意进入机房,系统应有拒绝错误操作功能。

相互制约原则。加强对会计电算化系统数据输入、处理、输出的控制,明确管理人员、操作人员、维护人员的职责范围。

安全、保密原则。安全主要是对软硬件、文档的安全检查保障控制。保密主要是建立设备设施安全措施、档案保管安全控制、联机接触控制等;使用侦测装置、防伪措施和系统监控等。

内部防范原则。主要解决个人垄断现象以及对系统管理人员的监管控制问题。所有这些都是制定会计电算化规章制度必须加以考虑的问题。

2.5 计算机操作人员和技术管理人员的职责要严格界定

计算机操作人员和技术管理人员的职责要严格界定,严禁计算机专业管理人员直接接触实际业务操作,系统管理主要负责系统的硬软件管理工作,从技术上保证系统的正常运行。业务操作人员不得随意进入程序,擅自改动程序内容。也不得将自身业务交与他人操作。系统管理岗位应保持相对稳定,若有变动应办理严格的交接手续和密码更换手续。分工科学,责任明确,各岗位都要得到一定的授权,并用密码控制。防止非法操作、越权操作。这样人员互相制约和内部牵动,能防止违法行为的发生并能及时发现错误。

会计电算化系统的安全性问题,是个综合性的问题,需要硬件,网络,软件,人员相互协调,共同应对解决的问题。是个需要强化安全意识,做足预防管理的问题。通过以上对会计电算化系统的安全性分析与防范措施,希望可以使会计电算化系统的安全性问题降到最低程度,使会计电算化系统能够顺利实施,安全运行无虞。 加强网络法制建设,加大网上执法力度,对不法分子的不法行为进行打击以起到威慑作用已迫在眉睫。

参考文献

[1]张瑞君,蒋砚章.会计信息系统[M].北京:中国人民大学出版社.

[2]黄亦平,成放晴.会计人员后续教育手册[M].深圳:海天出版社.