前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇會計信息化風(fēng)險范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:會計信息化系統(tǒng);安全風(fēng)險;解決對策;會計師;工作
會計信息化系統(tǒng)的應(yīng)用有效推進(jìn)了會計工作的自動化,提高了工作效率。但是,會計信息化系統(tǒng)中還存在諸多的安全風(fēng)險,有人為因素引起的風(fēng)險,也有會計信息化系統(tǒng)自身的缺陷。本文將簡單介紹會計信息化系統(tǒng),淺析會計信息化系統(tǒng)中的安全風(fēng)險,并針對規(guī)避會計信息化系統(tǒng)安全風(fēng)險的問題提出個人見解,希望可以對優(yōu)化會計信息化系統(tǒng)有所幫助。
1會計信息化系統(tǒng)的定義
會計信息化系統(tǒng)就是采用電子計算機(jī)代替手工制單、記賬、算賬、報表及對會計資料進(jìn)行電子化分析和利用的現(xiàn)代記賬系統(tǒng)。會計信息化處理信息數(shù)據(jù)的計算工具是電子計算機(jī),能夠使數(shù)據(jù)處理代碼化,計算速度非常快,并具有自動化和智能化的功能,促使信息處理規(guī)范化,會計存儲電磁化。
2會計信息化系統(tǒng)中的安全風(fēng)險
會計信息化系統(tǒng)中的安全風(fēng)險一共有四種,分別是來自人為因素的風(fēng)險、軟件系統(tǒng)不完善、計算機(jī)存儲系統(tǒng)存在故障風(fēng)險、網(wǎng)絡(luò)環(huán)境對會計信息化系統(tǒng)造成的安全威脅。來自人為因素的風(fēng)險主要是因?yàn)闀嫀煹膶I(yè)素質(zhì)有待提升,操作會計信息化系統(tǒng)的技能水平有限,部分會計師的職業(yè)道德存在缺失,導(dǎo)致會計信息化系統(tǒng)運(yùn)行不規(guī)范。軟件系統(tǒng)不完善是因?yàn)檐浖夹g(shù)水平落后、保密性能差,不能保證數(shù)據(jù)信息的安全。計算機(jī)存儲系統(tǒng)存在故障風(fēng)險主要是因?yàn)橛嬎銠C(jī)硬件的維護(hù)工作未能完全落實(shí),網(wǎng)絡(luò)環(huán)境會對會計信息化系統(tǒng)造成安全威脅,說明在運(yùn)行會計信息化系統(tǒng)之前首先要凈化網(wǎng)絡(luò)環(huán)境。
3規(guī)避會計信息化系統(tǒng)安全風(fēng)險的措施
3.1建立科學(xué)的會計信息化制度
規(guī)避會計信息化系統(tǒng)安全風(fēng)險首先要建立科學(xué)合理的會計信息化制度,為維護(hù)會計信息化系統(tǒng)提供充分的保障和重要依據(jù)與導(dǎo)向,引導(dǎo)會計師明確自己的責(zé)任,靈活運(yùn)用電子計算機(jī),并高度重視會計信息化系統(tǒng)的安全維護(hù)工作。其次,要注重加強(qiáng)會計信息化制度的執(zhí)行力度,充分發(fā)揮現(xiàn)代會計的作用,以提高會計工作效率。
3.2提高會計師的專業(yè)素質(zhì)
規(guī)避會計信息化系統(tǒng)安全風(fēng)險,利用電子計算機(jī)來提高會計工作效率,會計師所發(fā)揮的作用不容忽視,因此,要注重提高會計師的專業(yè)技能和職業(yè)道德修養(yǎng)。由于中國的會計師素質(zhì)參差不齊,法定執(zhí)業(yè)領(lǐng)域相對狹窄,執(zhí)業(yè)組織缺乏應(yīng)有的獨(dú)立性,不能統(tǒng)計信息數(shù)據(jù)的安全,所以要加強(qiáng)對會計師的培訓(xùn)管理,對會計師的整個培訓(xùn)過程進(jìn)行引導(dǎo)和控制,制定合理的培訓(xùn)工作流程,會計師培訓(xùn)的全過程按時間順序來排列依次是培訓(xùn)需求分析、培訓(xùn)計劃制定與實(shí)施、培訓(xùn)效果評價與反饋。培訓(xùn)需求分析是指在規(guī)劃與設(shè)計每一項培訓(xùn)活動之前由會計培訓(xùn)部門、主管人員、財會工作人員等采取各種方法與技術(shù)對所有會計師的知識、技能和思想觀念等方面進(jìn)行系統(tǒng)的鑒別與分析,以確定培訓(xùn)內(nèi)容。培訓(xùn)需求分析是確定培訓(xùn)目標(biāo)、設(shè)計培訓(xùn)方案的前提,也是進(jìn)行培訓(xùn)評估的基礎(chǔ)。培訓(xùn)計劃的制定與實(shí)施分為三大步驟,即確定培訓(xùn)目標(biāo),制定培訓(xùn)計劃,實(shí)施培訓(xùn)計劃。確定培訓(xùn)目標(biāo)是指在培訓(xùn)需求分析的基礎(chǔ)上設(shè)置培訓(xùn)活動的目的和預(yù)期效果。設(shè)定培訓(xùn)目標(biāo)是會計師專業(yè)培訓(xùn)中的重要環(huán)節(jié),因?yàn)橹挥忻鞔_培訓(xùn)目標(biāo),才能確定培訓(xùn)的方向、內(nèi)容、形式和方法,使培訓(xùn)成果的評價有一個明確的基準(zhǔn)。培訓(xùn)目標(biāo)可分為會計專業(yè)知識傳播、技能培養(yǎng)和態(tài)度轉(zhuǎn)變?nèi)箢悾繕?biāo)所指向或預(yù)期的培訓(xùn)成果可以分為認(rèn)知成果、技能成果、情感成果和績效成果。培訓(xùn)計劃是指導(dǎo)和規(guī)范培訓(xùn)活動的行動指南,完整的培訓(xùn)計劃主要包括確定培訓(xùn)內(nèi)容,明確培訓(xùn)對象,建立培訓(xùn)組織,選擇培訓(xùn)形式與方法,確定培訓(xùn)地點(diǎn)、場地和設(shè)施,預(yù)算培訓(xùn)經(jīng)費(fèi),確定培訓(xùn)師,選擇培訓(xùn)課程教材,確定培訓(xùn)時間和進(jìn)度。培訓(xùn)計劃的實(shí)施就是把培訓(xùn)計劃付諸于實(shí)踐的過程,它是整個培訓(xùn)活動的關(guān)鍵環(huán)節(jié),主要工作是保證培訓(xùn)課程的正常進(jìn)行,做好培訓(xùn)器材特別是電子計算機(jī)與會計信息化系統(tǒng)的維護(hù)和保管等,而在培訓(xùn)過程中不斷根據(jù)目標(biāo)、標(biāo)準(zhǔn)和會計師的特點(diǎn)來矯正培訓(xùn)方法和進(jìn)程,在這一過程中,培訓(xùn)師要和全體會計師保持良好的溝通和交流以獲得真實(shí)反映,把握專業(yè)會計師的培訓(xùn)目標(biāo),保證明確的方向性。培訓(xùn)效果評價與反饋是整個會計師培訓(xùn)系統(tǒng)工程的最后一個環(huán)節(jié),所謂培訓(xùn)效果就是會計師在培訓(xùn)過程中所獲得的知識與技能狀況、工作態(tài)度轉(zhuǎn)變狀態(tài)、工作效率與績效的提高程度、組織績效的改進(jìn)程度。通過專業(yè)培訓(xùn),可以有效加強(qiáng)會計師的專業(yè)技能,提高會計師的職業(yè)道德,確保財務(wù)資源的安全,有利于建立一支信譽(yù)度良好、質(zhì)量出色的注冊會計師隊伍,引導(dǎo)會計師靈活運(yùn)用電子計算機(jī)并注重會計信息化系統(tǒng)的維護(hù),以全面提高會計工作水平。
3.3維護(hù)會計信息化系統(tǒng)軟件
會計工作人員在維護(hù)軟件的時候應(yīng)注意做好四步工作,第一步是糾錯性維護(hù),如果發(fā)現(xiàn)會計信息化系統(tǒng)的軟件有潛在的錯誤就要立刻尋找問題的根源并及時解決問題。第二步是適應(yīng)性維護(hù),也就是為軟件系統(tǒng)編制自動升級程序,提高軟件自動適應(yīng)網(wǎng)絡(luò)變化的能力。第三步是完善性維護(hù),也就是改善軟件質(zhì)量,增加軟件系統(tǒng)功能。第四步是預(yù)防性維護(hù),要對會計信息化系統(tǒng)進(jìn)行動態(tài)加密處理,設(shè)置訪問權(quán)限,利用密碼、數(shù)字簽名手段驗(yàn)證訪問者身份,并時常更換密碼,定期卸載不常用的軟件,為電腦殺毒,避免會計信息化系統(tǒng)受到病毒的侵蝕。會計師應(yīng)注意所維護(hù)會計信息化系統(tǒng)軟件的功能、業(yè)務(wù)以及結(jié)構(gòu)體系,不能任意修改或者刪除軟件系統(tǒng)的子程序或者語句標(biāo)號。
3.4做好電子計算機(jī)的硬件維護(hù)工作
電子計算機(jī)的硬件設(shè)備是保證會計信息化系統(tǒng)正常運(yùn)行的前提條件,主要硬件設(shè)備包括電腦主機(jī)、服務(wù)器、路由器和交換機(jī)。維護(hù)電子計算機(jī)硬件時首先要維護(hù)UPS,避免出現(xiàn)意外斷電導(dǎo)致網(wǎng)絡(luò)癱瘓,然后檢驗(yàn)電子計算機(jī)的所有部件,切斷電腦的電源,拔掉主機(jī)的所有外接線,檢查精密零件是否完好無損,再用棉布或者柔軟的刷子輕輕擦除主機(jī)內(nèi)部的灰塵,接著用吸塵器清除微塵以保證計算機(jī)的清潔程度,然后檢查電腦主機(jī)的內(nèi)部零件組成是否存在松動現(xiàn)象,如果有就要立即修復(fù),再給電腦通電并開機(jī),檢查電子計算機(jī)是否可以正常運(yùn)行,維護(hù)電腦顯示屏?xí)r需要用優(yōu)質(zhì)的洗滌劑來清洗屏幕,從而保持顯示屏的清晰度,而且要注意保持散熱系統(tǒng)的暢通以維持電子計算機(jī)的適當(dāng)溫度,辦公室的濕度必須控制在45%~55%,溫度應(yīng)保持在26攝氏度左右。其次要對電腦的硬盤、磁盤、存儲器進(jìn)行相應(yīng)地維護(hù),使用專業(yè)的儀器來監(jiān)測磁盤附近的環(huán)境,檢查服務(wù)器、監(jiān)測路由器和交換機(jī)等硬件設(shè)備,及時更換質(zhì)量有問題的設(shè)備,并建立完備的電子計算機(jī)軟件和硬件維護(hù)檔案,在每次進(jìn)行維護(hù)后,記錄下維護(hù)的詳細(xì)情況,并對維護(hù)記錄進(jìn)行必要的分析,從而為會計信息化系統(tǒng)的維護(hù)工作提供專業(yè)知識與經(jīng)驗(yàn)。
3.5凈化網(wǎng)絡(luò)環(huán)境
凈化網(wǎng)絡(luò)環(huán)境除了要維護(hù)電子計算機(jī)軟件與硬件,還要檢查并清理磁盤碎片,定期刪除不需要的數(shù)據(jù)文件,調(diào)整虛擬內(nèi)存,為電腦安裝防毒軟件和木馬查殺工具,防止黑客、蚜蟲和木馬病毒的入侵,并設(shè)置防火墻,安裝入侵檢測軟件以防止來自外部的攻擊。另外,會計師在運(yùn)行會計信息化系統(tǒng)時應(yīng)注意不能隨便打開來歷不明的電子郵件,不能使用盜版軟件,要定期檢測電子計算機(jī)的軟盤與硬盤,還應(yīng)及時對相關(guān)軟件進(jìn)行升級。
4結(jié)語
綜上所述,會計信息化系統(tǒng)就是采用電子計算機(jī)代替手工制單、記賬、算賬、報表及對會計資料進(jìn)行電子化分析和利用的現(xiàn)代記賬系統(tǒng)。會計信息化系統(tǒng)中的安全風(fēng)險主要包括人為因素的風(fēng)險、軟件系統(tǒng)不完善、計算機(jī)存儲系統(tǒng)存在故障風(fēng)險、網(wǎng)絡(luò)環(huán)境對會計信息化系統(tǒng)造成安全威脅等。因此,要建立科學(xué)的會計信息化制度,并監(jiān)督該制度的執(zhí)行;提高會計師的專業(yè)素質(zhì),加強(qiáng)會計師的培訓(xùn)管理工作;維護(hù)會計信息化系統(tǒng)軟件,提高軟件自動適應(yīng)網(wǎng)絡(luò)變化的能力,避免會計信息化系統(tǒng)受到病毒的侵蝕;做好電子計算機(jī)硬件維護(hù)工作,對電腦主機(jī)和內(nèi)部精密零件進(jìn)行相應(yīng)的維護(hù),以保證會計信息化系統(tǒng)的正常運(yùn)行。
參考文獻(xiàn)
[1]夏風(fēng)寶.TP公司會計信息化系統(tǒng)存在問題及對策[J].經(jīng)貿(mào)實(shí)踐,2015(04).
[2]楊甲凡.論行政事業(yè)單位如何構(gòu)建會計信息化系統(tǒng)[J].現(xiàn)代經(jīng)濟(jì)信息,2010(20).
隨著科學(xué)技術(shù)的不斷進(jìn)步和社會經(jīng)濟(jì)的不斷發(fā)展,大數(shù)據(jù)時代的發(fā)展速度加快,同時也推動著會計信息化的發(fā)展進(jìn)程,提高了企業(yè)會計信息化工作的效率和質(zhì)量,資源平臺的共享也大大降低了會計信息化的成本。但大數(shù)據(jù)時代下會計信息化的發(fā)展也存在一定的風(fēng)險。本文將會對大數(shù)據(jù)時代下會計信息化中所存在的風(fēng)險給予介紹,并制定相應(yīng)的防范對策,從而使大數(shù)據(jù)時代在避免給會計信息化造成不良影響的同時發(fā)揮其巨大優(yōu)勢來促進(jìn)會計信息化的發(fā)展進(jìn)程。
關(guān)鍵詞:
大數(shù)據(jù)時代;會計信息化;風(fēng)險;防范
前言
近年來經(jīng)濟(jì)全球化進(jìn)程不斷加快,經(jīng)濟(jì)與科技的迅猛發(fā)展,我國在經(jīng)歷了農(nóng)業(yè)、工業(yè)和信息時代以后終于踏入了大數(shù)據(jù)時代。大數(shù)據(jù)是指由大量類型繁多、結(jié)構(gòu)復(fù)雜的數(shù)據(jù)信息所組成的數(shù)據(jù)集合,運(yùn)用云計算的數(shù)據(jù)處理模式對數(shù)據(jù)信息進(jìn)行集成共享、交叉重復(fù)使用而形成的智力能力資源和信息知識服務(wù)能力。大數(shù)據(jù)時代下的會計信息化具有極速化、規(guī)模性、智能性、多元化、和即時高效等特點(diǎn),這使得會計從業(yè)人員可以更方便快捷的使用數(shù)據(jù)信息,并在降低經(jīng)濟(jì)成本的同時有效實(shí)現(xiàn)資源共享,信息化效率逐漸增強(qiáng)。但同時大數(shù)據(jù)時代下的會計信息化也面臨著風(fēng)險,應(yīng)及時有效地提出防范對策,以確保會計信息化的長久發(fā)展。
一、大數(shù)據(jù)時代對會計信息化發(fā)展的影響
(一)提供了會計信息化的資源共享平臺
進(jìn)入大數(shù)據(jù)時代以來,我國的科學(xué)技術(shù)愈加發(fā)達(dá),會計信息化也在持續(xù)地走發(fā)展和創(chuàng)新之路,網(wǎng)絡(luò)信息資源平臺的建立使數(shù)據(jù)與信息資源可以共同分享,平臺使用者之間可以相互借鑒學(xué)習(xí)。而最為突出的成就便是會計電算化系統(tǒng)的出現(xiàn),它改變了傳統(tǒng)會計手工做賬的方式,實(shí)現(xiàn)了記賬、算賬和報賬的自動化模式,提高了會計數(shù)據(jù)處理的正確性和規(guī)范性,為信息化管理打下基礎(chǔ),推進(jìn)了會計技術(shù)的創(chuàng)新和進(jìn)一步發(fā)展。但是“信息孤島”的出現(xiàn)證明了會計電算化并沒有給會計信息化的發(fā)展帶來實(shí)質(zhì)性的變化。所謂信息孤島指的就是企業(yè)中部門與部門相互之間完全獨(dú)立,這樣直接導(dǎo)致了信息封閉化,是一種重網(wǎng)絡(luò)而輕數(shù)據(jù)的表現(xiàn)。而打破信息孤島這一局面,需要真正迎接大數(shù)據(jù),將會計信息化與云計算相結(jié)合,開放數(shù)據(jù)并做到資源共享。云計算是大數(shù)據(jù)時代下的一門技術(shù),而云服務(wù)則是技術(shù)的應(yīng)用。云服務(wù)可以將所有的會計信息進(jìn)行搜集整理并分析解決問題,為使用者提供一個數(shù)據(jù)精確可靠的會計信息化資源共享平臺。云計算技術(shù)可以協(xié)助企業(yè)進(jìn)行有效的綜合管理,各部門間信息流通頻繁,各項工作無縫銜接,從真正意義上做到資源共享。企業(yè)與利益相關(guān)者的數(shù)據(jù)鏈接也離不開云計算的支持,比如互聯(lián)網(wǎng)報稅、電商、銀行賬目的數(shù)據(jù)信息核對,客戶間業(yè)務(wù)往來信息交流等都可以利用云計算來實(shí)現(xiàn)會計信息化資源共享。
(二)降低了會計信息化的成本
隨著科技的不斷進(jìn)步,會計信息化的發(fā)展逐漸擺脫了傳統(tǒng)紙質(zhì)會計的記賬方式,將傳統(tǒng)手工賬轉(zhuǎn)變成現(xiàn)代電子賬,這一發(fā)展過程就需要投入較大的人力財力物力來支持多方面的建設(shè),比如電腦機(jī)房、數(shù)據(jù)網(wǎng)絡(luò)、辦公場所、電源插座等大量基礎(chǔ)設(shè)施的建設(shè)和硬件維修升級都需要支出大量費(fèi)用,同時會計信息軟件的選擇與投資購買以及后期升級開發(fā)維護(hù)、數(shù)據(jù)庫的構(gòu)建和安全防護(hù)等等不菲的費(fèi)用支出都會直接導(dǎo)致成本大大增加,這會使很多管理者不得不放棄實(shí)施會計信息化的計劃。但是隨著大數(shù)據(jù)時代下云計算的不斷發(fā)展,網(wǎng)絡(luò)用戶按照數(shù)據(jù)流量的使用量和在線時間計算應(yīng)繳納的費(fèi)用,不需在硬件軟件設(shè)施上支出大量費(fèi)用和相關(guān)營運(yùn)費(fèi)用,只需要投入相比之下價格較為低廉的月租費(fèi),就能獲得新型的硬件平臺和穩(wěn)健的軟件系統(tǒng)。讓平臺用戶在快速獲取數(shù)據(jù)信息資源的同時降低了設(shè)施的投入成本。云服務(wù)這一應(yīng)用的出現(xiàn)為會計信息化的發(fā)展帶來了便利。同時,在如今激烈的市場競爭環(huán)境中,云服務(wù)的實(shí)施使得企業(yè)從繁重的會計信息化建設(shè)工作中退出來,更加專注于對自身的技術(shù)水平提升和戰(zhàn)略發(fā)展,會計信息化投資的時間成本也大大降低了。
(三)會計信息化的效率得到進(jìn)一步提高
在大數(shù)據(jù)時代下,會計信息化的發(fā)展能夠有效地提高企業(yè)的工作效率,而云服務(wù)功能不斷增強(qiáng)使會計信息化的效率得到進(jìn)一步提高,它可以做到數(shù)據(jù)收集、分析和處理的自動化,企業(yè)用戶只需要連接網(wǎng)絡(luò),就能搜集和獲取所需的數(shù)據(jù)資料,如此會計信息化的效率大幅提高。從企業(yè)內(nèi)部來說,云會計利用強(qiáng)大的計算能力,根據(jù)企業(yè)的各財務(wù)數(shù)據(jù)可以快速形成所需會計資料比如各類財務(wù)報表等部門的工作效率,也使得經(jīng)營管理者能夠?qū)崟r了解企業(yè)的財務(wù)狀況,有效地提高了企業(yè)財會和經(jīng)營成果,識別經(jīng)營風(fēng)險,掌握管理決策的依據(jù)。同時能夠有效減少各部門之間的工作量,并促進(jìn)業(yè)務(wù)上的溝通和協(xié)作,從而實(shí)現(xiàn)企業(yè)內(nèi)部的資源共享。對于具有國際合作業(yè)務(wù)的企業(yè),各地區(qū)相關(guān)會計人員可以線上操作相互協(xié)作,有效提高了企業(yè)會計信息化的工作效率。從行業(yè)間相互合作來看,云會計可以按照要求實(shí)時處理企業(yè)間會計工作、解決財務(wù)問題,交易速度顯著加快,工作效率隨之提高。比如企業(yè)可以利用正規(guī)稅收軟件進(jìn)行稅收業(yè)務(wù)的辦理;會計事務(wù)所的審計人員可以利用軟件進(jìn)入審計業(yè)務(wù)平臺對企業(yè)的財務(wù)報表發(fā)表審定意見等。
二、大數(shù)據(jù)時代下會計信息化存在的風(fēng)險
(一)會計信息化共享平臺的構(gòu)建不完善
一個構(gòu)建完善的共享平臺是發(fā)展會計信息化的必要條件。現(xiàn)代生活中云技術(shù)的應(yīng)用范圍在逐漸擴(kuò)大的同時也為人們的數(shù)據(jù)生活帶來了很大的便利,云端儲存技術(shù)可以將他人分享的資源進(jìn)行即時儲存,并進(jìn)行有序整理歸類。在會計信息化的今天,由于經(jīng)濟(jì)發(fā)展較其他發(fā)達(dá)國家落后,信息化的發(fā)展速度和水平相較之下也很低,直接導(dǎo)致了會計信息化發(fā)展的滯后。目前會計行業(yè)利用云計算創(chuàng)建了會計信息共享平臺,會計電算化等技術(shù)的應(yīng)用推進(jìn)了會計信息的發(fā)展,會計信息共享平臺的構(gòu)建需要較高的技術(shù)水平和大量的資金投入并且有一定的靈活性和針對性,但是我國會計領(lǐng)域的應(yīng)用技術(shù)仍不夠成熟,管理工作不夠嚴(yán)謹(jǐn),導(dǎo)致人們忽視了對會計技術(shù)的發(fā)展和更新的重要性,一定程度上阻礙了大數(shù)據(jù)時代下會計信息化的發(fā)展進(jìn)程。
(二)會計信息化系統(tǒng)軟件本身存在缺陷
與傳統(tǒng)會計不同的是,會計信息化依賴于會計軟件是當(dāng)今會計信息化的一種必然趨勢。實(shí)際上,由于我國會計技術(shù)發(fā)展始終處于落后于發(fā)達(dá)國家的水平并且缺乏國際間會計行業(yè)的信息技術(shù)交流,所以大多數(shù)會計從業(yè)人員對會計軟件的應(yīng)用和理解方面存在困難,同時會計信息化起步晚、發(fā)展遲導(dǎo)致了會計信息軟件本身就存在缺陷。此外,會計信息化軟件的通用性增加直接導(dǎo)致軟件系統(tǒng)初始化的工作量和技術(shù)需求越多,個別使用者對軟件系統(tǒng)細(xì)節(jié)功能上的要求也使其本身難以兼顧。更新速度快、周期長、投資成本高、兼容能力低都會導(dǎo)致會計信息化系統(tǒng)軟件技術(shù)發(fā)展緩慢。
(三)會計信息化法規(guī)和標(biāo)準(zhǔn)不夠完善
由于會計信息化本身興起的時間很短,導(dǎo)致了會計信息化的法規(guī)和標(biāo)準(zhǔn)并不健全。大數(shù)據(jù)時代下,我國對會計信息化的技術(shù)和隱私安全等方面還沒有設(shè)立相關(guān)法律法規(guī),網(wǎng)絡(luò)信息的安全監(jiān)管嚴(yán)重滯后,當(dāng)軟件系統(tǒng)使用者的合法權(quán)益受到侵犯時沒有相關(guān)法律的保護(hù),從而導(dǎo)致對信息化軟件開發(fā)失去信心,云會計等技術(shù)的信息化發(fā)展也遭遇了困境。
(四)共享平臺具有安全隱患
大數(shù)據(jù)在給企業(yè)帶來便利的同時也帶來了一些安全隱患。主要體現(xiàn)在兩方面:身份認(rèn)證的方式過于簡單。我國會計信息化應(yīng)用軟件普遍以“用戶名+密碼”為組合的認(rèn)證方式為主,會計信息軟件遭受病毒、黑客或非法訪問入侵的概率很大;數(shù)據(jù)保密技術(shù)不過關(guān)。無論系統(tǒng)內(nèi)外,數(shù)據(jù)網(wǎng)絡(luò)體系安全系數(shù)得不到提高,都有可能受到網(wǎng)絡(luò)黑客和木馬病毒等不良用心者的對數(shù)據(jù)傳輸過程的攻擊,從而竊取企業(yè)的核心財務(wù)數(shù)據(jù),企業(yè)的會計信息化工作將因此而損失慘重。
(五)操作人員的水平偏低
數(shù)據(jù)化時代實(shí)際上更加依賴于操作人員對會計信息的操作,尤其是對大數(shù)據(jù)的具體操作能力。我國會計信息化水平偏低和人們操作能力與應(yīng)用能力上的差異,導(dǎo)致會計操作人員無法很快適應(yīng)信息化時代下會計知識與信息技術(shù)的結(jié)合,從而降低了工作效率,還可能使數(shù)據(jù)信息錯誤率提升,客觀上導(dǎo)致了會計信息化不能及時跟上其時展趨勢的同時增加了發(fā)展風(fēng)險。
三、大數(shù)據(jù)時代會計信息化的風(fēng)險防范措施
(一)加速會計信息化共享平臺的建設(shè)
在大數(shù)據(jù)時代,加速云計算平臺的建設(shè)需要依靠政府的政策、人力和資金支持,從而降低了建設(shè)的難度和需要投入的資本,鼓勵各企業(yè)對會計信息化平臺的建設(shè)。會計信息共享平臺的建設(shè)實(shí)際上就是不斷整合數(shù)據(jù)的過程,信息孤島的出現(xiàn)就警示著人們要多加利用信息共享平臺,加強(qiáng)企業(yè)間信息交流和數(shù)據(jù)交換,從根本上杜絕信息孤島的現(xiàn)象。此外,企業(yè)間的資金交易和信息交流也可以通過會計信息化共享平臺來實(shí)現(xiàn),企業(yè)信息一體化程度何決策的可信程度都將得到提升。
(二)建成會計信息化的安全防護(hù)體系
會計信息化的安全防護(hù)體系包括會計信息軟件的安全防護(hù)體系、數(shù)據(jù)庫的安全防護(hù)體系還包括法律法規(guī)為會計信息化鑄造的安全防護(hù)體系。大數(shù)據(jù)時代下,云端平臺的安全問題是會計信息化的順利發(fā)展的重要保障,也就是說在信息的收集加工傳輸和儲存過程中,要做到相關(guān)設(shè)備及媒體硬件設(shè)施的安全有所保障、系統(tǒng)擁有安全運(yùn)行的環(huán)境、數(shù)據(jù)和個人信息的完整性,真實(shí)性和保密性不被破壞、相關(guān)工作人員的法律意識和安全技能完善,從而保障系統(tǒng)使用者有效行使其權(quán)益來獲得數(shù)據(jù)資源。會計信息安全防護(hù)體系是一個綜合性的安全防護(hù)體系,只有把會計信息安全防護(hù)體系的立體網(wǎng)絡(luò)建設(shè)起來才能從根本上解決會計信息化的安全防護(hù)問題。
(三)完善會計信息化的規(guī)范和標(biāo)準(zhǔn)
會計信息化的規(guī)范和標(biāo)準(zhǔn)是會計信息化向正規(guī)方向發(fā)展的必然要求。盡管借助于大數(shù)據(jù)時代,但會計信息化必須有一定的規(guī)范和標(biāo)準(zhǔn)的引導(dǎo)才能真正實(shí)現(xiàn)其正規(guī)發(fā)展。云會計等技術(shù)剛剛開始走上發(fā)展之路,此時制定完善的會計信息化規(guī)范和標(biāo)準(zhǔn)有助于提高其在企業(yè)中的認(rèn)同程度。如果沒有規(guī)范和標(biāo)準(zhǔn)的約束,將無法降低企業(yè)會計數(shù)據(jù)受到危害的可能性。因此,制定完善的會計信息化規(guī)范和標(biāo)準(zhǔn),在結(jié)構(gòu)上需要將相關(guān)要素按照時間和空間進(jìn)行排列;要求工作人員隨著技術(shù)的發(fā)展和時代的變化不斷地對體系進(jìn)行完善;重視會計信息之間構(gòu)成體系的完整性并保證會計信息之間的一致性;對會計信息化標(biāo)準(zhǔn)進(jìn)行嚴(yán)謹(jǐn)?shù)姆诸悾唤㈥P(guān)于會計信息化的公共型社會組織,使會計信息化逐步趨向規(guī)范有序的發(fā)展。
(四)加強(qiáng)對內(nèi)部控制制度的建設(shè)
在會計信息化發(fā)展的過程中必然會經(jīng)歷各式各樣的挑戰(zhàn),這樣會計信息化發(fā)展才能實(shí)現(xiàn)其發(fā)展的完善性。加強(qiáng)內(nèi)部控制制度的建設(shè),實(shí)際上就是要加強(qiáng)對會計信息化的不斷完善。首先,只有完善內(nèi)部控制制度才能實(shí)現(xiàn)其發(fā)展的可持續(xù)性;其次,只有建立起相應(yīng)的內(nèi)部控制制度,才能不斷規(guī)范會計信息化發(fā)展的過程。比如,內(nèi)控制度的內(nèi)部監(jiān)督制度的建立的主要目的就是防止內(nèi)控運(yùn)行中舞弊和錯誤的出現(xiàn),并做到及時的糾正,從而提高內(nèi)部控制的質(zhì)量水平,有效行使其內(nèi)部稽核和審計等相關(guān)職能。所以會計信息化和內(nèi)控二者相輔相成,才能達(dá)到互利共贏的目的。
(五)提高會計工作人員的綜合素養(yǎng)
前已述及,會計工作人員的素養(yǎng)與會計信息化的質(zhì)量與水平休戚相關(guān)。在大數(shù)據(jù)時代,會計工作人員是否擁有良好的素質(zhì)關(guān)系著會計信息化的發(fā)展質(zhì)量的高低。從市場經(jīng)濟(jì)學(xué)上來說,會計工作人員的綜合素養(yǎng)往往決定了一個市場競爭者的競爭能力,為實(shí)現(xiàn)大數(shù)據(jù)時代下的會計信息化,更需要精通技術(shù)和專業(yè)知識的復(fù)合型人才,比如現(xiàn)在企業(yè)中工齡高的工作人員擁有多年工作經(jīng)驗(yàn),但是對信息時代下的技術(shù)產(chǎn)物的應(yīng)用卻稍顯生疏;而年青一代技術(shù)人員則與其相反。所以,隨著技術(shù)社會的發(fā)展腳步,要想實(shí)現(xiàn)會計信息有質(zhì)量的發(fā)展,就必須加強(qiáng)對會計人員的培訓(xùn),逐步提高其綜合素養(yǎng),尤其要提高其運(yùn)用會計信息軟件的能力。
四、結(jié)束語
在大數(shù)據(jù)時代,落實(shí)國家信息化發(fā)展策略的重大措施之一就是全面推進(jìn)會計信息化工作的建設(shè),這對于全面提高我國會計工作質(zhì)量水平具有非常重要的價值。我國會計信息化的水平仍處于上升階段,還需要在不斷地創(chuàng)新實(shí)踐中獲取經(jīng)驗(yàn),各政府企業(yè)之間相互交流配合來共同促進(jìn)其發(fā)展。此外還要及時發(fā)現(xiàn)大數(shù)據(jù)時代下會計信息化存在的問題,正確分析當(dāng)前存在的風(fēng)險,并提出相應(yīng)的防范對策以確保會計信息化的順利發(fā)展。
作者:王征 李露 單位:遼寧對外經(jīng)貿(mào)學(xué)院會計學(xué)院 遼寧對外經(jīng)貿(mào)學(xué)院
參考文獻(xiàn):
[1]周文欽.數(shù)據(jù)時代會計信息化的風(fēng)險及其防范對策[J].當(dāng)代經(jīng)濟(jì),2015,8(26):186-187.
[2]王曉婷.大數(shù)據(jù)時代下會計信息化的風(fēng)險因素及防范措施[J].企業(yè)改革與管理,2016,4(1):90-91.
會計信息化給企業(yè)財務(wù)管理等工作帶來了極大的便利,但是如今信息技術(shù)的飛速發(fā)展由此而衍生的經(jīng)濟(jì)犯罪也不斷增加;再加上會計信息化本身就是一項復(fù)雜的系統(tǒng)化的工作。中小企業(yè)由于資金、技術(shù)的短板在會計信息化過程中必然存在風(fēng)險。
(一)軟件選擇不當(dāng)
目前,隨著會計信息化的發(fā)展,會計軟件市場迅速擴(kuò)大,而且其種類繁多。企業(yè)在選擇會計軟件時往往過于盲目。對于軟件的技術(shù)指標(biāo)是否過關(guān);會計軟件的功能是否能充分滿足和保證企業(yè)的特殊需求;同類企業(yè)是否成功的運(yùn)用了該軟件;及軟件的售后服務(wù)質(zhì)量等問題都沒有做出全面的考慮,從而造成會計軟件選擇不當(dāng)。
(二)計算機(jī)網(wǎng)絡(luò)安全風(fēng)險
中小企業(yè)的會計信息系統(tǒng)通常是一個具有一定開發(fā)性的系統(tǒng)或者說網(wǎng)絡(luò)系統(tǒng),因?yàn)槠髽I(yè)需要與其他企業(yè)、組織、或政府機(jī)構(gòu)進(jìn)行往來核算、傳輸相關(guān)會計資料。如今眾所周知網(wǎng)絡(luò)是一個極具開放性的平臺,它在給我們帶來巨大便利的同時也給我們帶來了很多風(fēng)險。企業(yè)的信息系統(tǒng)往往會遭受到各種來自網(wǎng)絡(luò)的攻擊,如:剽竊數(shù)據(jù)資料、病毒攻擊、遠(yuǎn)程程序變更等進(jìn)行惡意破壞,這些威脅都有可能給系統(tǒng)造成無法彌補(bǔ)的損失,使整個會計系統(tǒng)崩潰、資料數(shù)據(jù)遭到根本性破壞。此外黑客、信息管理人員還有可能把公司數(shù)據(jù)資料通過網(wǎng)絡(luò)進(jìn)行破壞散播,進(jìn)而泄露企業(yè)秘密,給企業(yè)造成重大損失。
(三)操作不當(dāng)帶來的風(fēng)險
中小企業(yè)由于資金緊張、企業(yè)文化底蘊(yùn)不深厚,因而往往不能留住高素質(zhì)人才,企業(yè)員工的整體素質(zhì)不高。由于職業(yè)素養(yǎng)不高又沒有進(jìn)行專門嚴(yán)格的培訓(xùn),系統(tǒng)操作人員往往在通過信息系統(tǒng)進(jìn)行業(yè)務(wù)處理時錯誤百出,對軟件沒有進(jìn)行規(guī)范化的操作從而損害系統(tǒng)數(shù)據(jù)的完整性、準(zhǔn)確性。也可能在系統(tǒng)內(nèi)運(yùn)作非法程序,導(dǎo)致系統(tǒng)不通暢,甚至癱瘓。此外操作員隨意使用電腦上網(wǎng),插放私人U盤等行為很可能會傳播木馬、病毒等,同樣會給會計信息系統(tǒng)造成無法挽救的損失。
(四)由于企業(yè)的內(nèi)部組織結(jié)構(gòu)不科學(xué)帶來風(fēng)險
隨著我國經(jīng)濟(jì)的快速發(fā)展,各個行業(yè)的企業(yè)尤其是中小企業(yè)如雨后春筍般的出現(xiàn)在中國大地。但是這些企業(yè)的經(jīng)營者大都沒有接觸過管理學(xué),對于現(xiàn)代企業(yè)的經(jīng)營管理缺乏了解,多數(shù)企業(yè)的所有者即是經(jīng)營者沒有實(shí)現(xiàn)所有權(quán)與經(jīng)營權(quán)的分離。因此這些中小企業(yè)的內(nèi)部組織結(jié)構(gòu)大都比較混亂,內(nèi)部控制不嚴(yán)謹(jǐn)。這些企業(yè)領(lǐng)導(dǎo)缺乏相關(guān)專業(yè)知識,對各部門的職能分工不科學(xué),尤其是對企業(yè)內(nèi)部人員會計信息系統(tǒng)的權(quán)限劃分混亂不合理,少數(shù)高管人員的權(quán)利或權(quán)限過于集中而且缺乏監(jiān)督。由于授權(quán)的混亂在通過系統(tǒng)進(jìn)行會計業(yè)務(wù)處理時就會使數(shù)據(jù)混亂不堪,使系統(tǒng)各模塊不能有序高效的運(yùn)行,進(jìn)而不能形成準(zhǔn)確完整的會計資料。
二、中小企業(yè)會計信息化過程中的風(fēng)險控制
中小企業(yè)是我國經(jīng)濟(jì)建設(shè)發(fā)展的重要組成部分,在我國國民經(jīng)濟(jì)發(fā)展中所發(fā)揮的作用越來與突出。其對于提高我國的居民收入、緩解就業(yè)壓力等方面發(fā)揮了非常重要的作用。而其在會計信息化過程中面臨的一系列風(fēng)險必然會影響這些企業(yè)的生存發(fā)展,因此必須要采取一系列的措施對這些風(fēng)險加以控制以求這些中小企業(yè)能健康快速發(fā)展。
(一)選擇合適的軟件并培訓(xùn)或聘用具有高水平的系統(tǒng)管理人員
企業(yè)應(yīng)當(dāng)根據(jù)自身的經(jīng)濟(jì)業(yè)務(wù)特點(diǎn)選擇技術(shù)指標(biāo)合格,維護(hù)簡單,售后服務(wù)好的會計軟件。企業(yè)可以選擇目前我國各工業(yè)企業(yè)普遍應(yīng)用的會計軟件如用友、金蝶等通用性軟件,也可以自行開發(fā)適合本單位的專用會計會計軟件。此外會計信息系統(tǒng)的主管人員(系統(tǒng)管理員)是整個會計信息系統(tǒng)管理的最重要的人員,其職責(zé)就是進(jìn)行信息系統(tǒng)的日常維護(hù)、擬訂具體的管理制度、對其他會計人員的職能和權(quán)限進(jìn)行劃分和授權(quán)以及對系統(tǒng)形成的最終會計資料進(jìn)行管理和保存等,因此這個主管人員對保證會計信息系統(tǒng)的安全高效運(yùn)行發(fā)揮著至關(guān)重要的作用。故而企業(yè)應(yīng)加大投入聘用或培訓(xùn)專業(yè)技能強(qiáng),職業(yè)素質(zhì)高的系統(tǒng)管理人員,并且要通過制定科學(xué)的獎懲制度,適當(dāng)加大員工的福利等措施來吸引和留住人才。
(二)會計信息系統(tǒng)的網(wǎng)絡(luò)風(fēng)險控制
隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)犯罪事件層出不窮,一些不法之徒通過網(wǎng)絡(luò)惡意攻擊企業(yè)的會計系統(tǒng),盜用企業(yè)內(nèi)部的機(jī)密信息以謀求暴利,這些行為給中小企業(yè)所造成的損失往往是巨大的、致命的。所以企業(yè)在建立內(nèi)聯(lián)網(wǎng)、安裝會計信息系統(tǒng)時,要對信息系統(tǒng)的服務(wù)功能和結(jié)構(gòu)布局進(jìn)行仔細(xì)考慮,通過安裝安全軟件、加強(qiáng)硬件管理等措施,實(shí)現(xiàn)會計信息系統(tǒng)與外部訪問區(qū)域之間的嚴(yán)密的數(shù)據(jù)隔離;此外還要建立多層防火墻,防止黑客攻擊杜絕對會計數(shù)據(jù)庫系統(tǒng)的非法訪問。還要做好系統(tǒng)的維護(hù)工作,對重要的數(shù)據(jù)應(yīng)進(jìn)行備份,并加密保護(hù)。此外企業(yè)還應(yīng)加強(qiáng)對員工使用電腦的管理,禁止員工私自上網(wǎng)娛樂聊天,禁止攜帶和使用私人優(yōu)盤以避免傳播病毒,防止內(nèi)部人員偷竊、濫用企業(yè)的會計資料。
(三)加強(qiáng)對操作人員的培訓(xùn)編制相關(guān)教材
為了提高企業(yè)會計信息系統(tǒng)的操作員的技能水平和職業(yè)道德,企業(yè)應(yīng)當(dāng)開設(shè)系統(tǒng)操作培訓(xùn)班,編制簡單易懂的操作指南,企業(yè)經(jīng)營者應(yīng)重視對操作人員的培訓(xùn),時常進(jìn)行考核,建立相應(yīng)的獎罰制度,只有通過層層考核的人員才能任命其為會計信息系統(tǒng)的操作人員。還要時常對員工進(jìn)行道德教育,注意培養(yǎng)愛崗敬業(yè)吃苦耐勞的風(fēng)氣,并逐步形成有自己特色的企業(yè)文化。這樣可以有效提高操作人員的職業(yè)道德水平,減少操作失誤,實(shí)現(xiàn)操作的規(guī)范化、專業(yè)化。
(四)完善企業(yè)內(nèi)部組織結(jié)構(gòu)
加強(qiáng)內(nèi)部控制嚴(yán)格授權(quán)企業(yè)主要轉(zhuǎn)變傳統(tǒng)觀念的束縛,認(rèn)真學(xué)習(xí)或了解現(xiàn)代企業(yè)的經(jīng)營管理模式,建立簡單有效的組織結(jié)構(gòu),科學(xué)合理的劃分各職能部門,要杜絕“一手抓”等權(quán)力過于集中的現(xiàn)象,不能任用靠走關(guān)系進(jìn)入企業(yè)的人員負(fù)責(zé)重要核心的工作。此外企業(yè)還應(yīng)建立嚴(yán)格的監(jiān)督機(jī)制,切實(shí)加強(qiáng)企業(yè)的內(nèi)部控制。在應(yīng)用會計信息系統(tǒng)時企業(yè)應(yīng)對系統(tǒng)的每個功能板塊進(jìn)行嚴(yán)格授權(quán),設(shè)置權(quán)限和獨(dú)立的密碼口令,堅決禁止越權(quán)訪問系統(tǒng)。這些措施能促使系統(tǒng)各板塊運(yùn)行順暢,能及時形成完整準(zhǔn)確的會計資料,并且可以防止相關(guān)數(shù)據(jù)被泄露或?yàn)E用。
三、結(jié)論
關(guān)鍵詞:中小企業(yè);會計信息化;風(fēng)險控制;研究
一、會計信息化的發(fā)展現(xiàn)狀
會計信息化是先進(jìn)的信息技術(shù)平臺,集資產(chǎn)、信息與業(yè)務(wù)為一體,運(yùn)用計算機(jī)、網(wǎng)絡(luò)和通訊等技術(shù)對會計信息進(jìn)行獲取、存儲、優(yōu)化、傳達(dá)和應(yīng)用等處理,具有財務(wù)信息處理職能集中化的特征。從本質(zhì)上講,會計信息化就是在信息時代的大環(huán)境下進(jìn)行的會計業(yè)務(wù)流程的重新整合,并在這一進(jìn)程中建立起以集合與互通為特點(diǎn)的現(xiàn)代會計信息化系統(tǒng)。當(dāng)前,我國對會計信息化的研究,主要表現(xiàn)在以下幾個層面:首先,在研究開發(fā)會計信息系統(tǒng)軟件上,諾蘭模型是關(guān)注度最高的;其次,還能看到一些教授在設(shè)計會計信息系統(tǒng)軟件上付出了大量心血,他們立足于研究開發(fā)會計信息系統(tǒng),對信息系統(tǒng)軟件各個板塊的設(shè)計思想以及業(yè)務(wù)流程進(jìn)行全面的分析和論述;再次,在研究會計信息化的本質(zhì)及信息化進(jìn)程中存在的不足方面,國內(nèi)的學(xué)者尚未提出一致觀點(diǎn)。導(dǎo)致了許多企業(yè)不夠明確會計信息化的本質(zhì)所在,對會計信息化的目標(biāo)和具體業(yè)務(wù)流程更是了解甚微,甚至認(rèn)為“會計電算化”與“會計信息化”就是相同的概念,認(rèn)為會計信息化就是用電腦等設(shè)備代替紙張的報表和賬簿,進(jìn)而忽視了會計信息化的重要作用。
二、會計信息化的風(fēng)險控制對中小企業(yè)的作用
首先,通過使用會計信息化系統(tǒng),企業(yè)可以提高獲取和使用信息的能力,使企業(yè)業(yè)務(wù)量蒸蒸日上,最終達(dá)到增強(qiáng)企業(yè)工作效益的目的。此外,在中小企業(yè)應(yīng)用會計信息系統(tǒng)可以對企業(yè)的資金流動進(jìn)行有力監(jiān)督,為企業(yè)的高層提供真實(shí)有價值的參考資料,為投資人以及報表使用者提供更全面的分析,使企業(yè)在日趨激烈的市場競爭中立于不敗之地。值得注意的是,在會計信息化給企業(yè)帶來便利的同時,也帶來了不可避免的風(fēng)險:對信息化概念的界定不夠明確、盲目效仿其他企業(yè)的信息化系統(tǒng)、高素質(zhì)跨領(lǐng)域人才的嚴(yán)重缺失、激勵體系的不完善、數(shù)據(jù)資料的安全性受到威脅等一系列的問題,對企業(yè)會計信息化的建設(shè)都是一種極大的考驗(yàn)。這就需要企業(yè)對信息化系統(tǒng)進(jìn)行事前規(guī)劃研究,做好風(fēng)險防范工作,或是在面臨風(fēng)險時能夠及時采取有效的補(bǔ)救措施,合理規(guī)避風(fēng)險。中小企業(yè)要根據(jù)自身的實(shí)際發(fā)展情況對會計信息系統(tǒng)進(jìn)行分析研究,量身定制,多方考證,確保會計信息系統(tǒng)真正為企業(yè)所用。企業(yè)可以通過研究會計信息化的風(fēng)險控制,實(shí)現(xiàn)會計信息與內(nèi)部控制的一體化,幫助我國中小企業(yè)合理規(guī)避財務(wù)風(fēng)險,提高管理水平。
三、當(dāng)前中小企業(yè)會計信息化存在的不足及成因
(一)中小企業(yè)會計信息化存在的不足
1.信息化沒有真正實(shí)現(xiàn)。即便我國有些中小企業(yè)已經(jīng)建立了信息化系統(tǒng),但他們對其本質(zhì)的認(rèn)知并不夠:認(rèn)為只要擁有了通訊設(shè)備、企業(yè)網(wǎng)站和信息化管理軟件就算實(shí)現(xiàn)信息化了。對于什么是信息化、如何運(yùn)用信息化缺乏全面的認(rèn)識。許多企業(yè)都購買了電腦和信息管理系統(tǒng)軟件,但其主要功能卻只停留在記錄方面,這種事倍功半的做法不僅占用了企業(yè)的大量資金,也使信息化系統(tǒng)變成空殼,沒有發(fā)揮實(shí)質(zhì)作用。
2.復(fù)合型人才嚴(yán)重缺失。企業(yè)信息化管理因?yàn)樯婕暗念I(lǐng)域廣,需要同時掌握計算機(jī)與管理知識,因此企業(yè)急需高素質(zhì)復(fù)合型的信息化管理人才。雖然國內(nèi)部分高校開設(shè)了相關(guān)課程,但是能全面系統(tǒng)的掌握信息管理技術(shù)的人并不多,如果企業(yè)沒有對員工統(tǒng)一開設(shè)培訓(xùn)課程,員工無法感受到開發(fā)者設(shè)計軟件的初衷,因此很難有效利用企業(yè)信息管理的系統(tǒng)軟件。
3.資金未得到合理利用。很多中小企業(yè)由于在會計信息化系統(tǒng)建設(shè)方面缺少合理的前期規(guī)劃,在進(jìn)行信息化管理過程中往往是走一步看一步,缺乏對企業(yè)現(xiàn)狀和經(jīng)營策略的整體規(guī)劃和設(shè)計,使資金沒有得到最優(yōu)化配置,導(dǎo)致大量資金的浪費(fèi)和流失,進(jìn)而使企業(yè)的成本—收益比大大降低,最終造成企業(yè)無法達(dá)到預(yù)期的經(jīng)營目標(biāo)4.政府的支持力度不夠。一是大型企業(yè)是目前各級政府信息化技術(shù)建設(shè)專項資金的重點(diǎn)資助對象,而對中小企業(yè)信息化建設(shè)的關(guān)注相對較少;二是政府部門作為領(lǐng)頭人,在信息化建設(shè)過程中卻沒有起到相應(yīng)的領(lǐng)導(dǎo)作用,如政府相關(guān)部門的信息化管理程度不夠完善,使得企業(yè)每次到政府相關(guān)部門辦理業(yè)務(wù)的時間過長等等,這極大的影響了中小企業(yè)信息化建設(shè)的積極性。
(二)導(dǎo)致中小企業(yè)會計信息化存在風(fēng)險的原因
1.社會方面。當(dāng)前,由于國內(nèi)學(xué)者對會計信息化系統(tǒng)的研究并未形成統(tǒng)一觀點(diǎn),造成信息化環(huán)境缺失統(tǒng)一的管理標(biāo)準(zhǔn),信息化管理的法律法規(guī)尚不完善,同時缺少相應(yīng)的信息化環(huán)境和統(tǒng)一的制約體系。
2.企業(yè)層面。一是中小企業(yè)的管理人員不夠重視信息化系統(tǒng)的建設(shè),認(rèn)為信息化管理就是普通的記賬收銀,是可有可無的,還有一些管理人員專業(yè)能力不高,對信息化管理的方法和流程并不了解,甚至對會計信息化概念的界定模棱兩可,對會計信息化的本質(zhì)理解不夠,這些都可能成為中小企業(yè)信息化建設(shè)進(jìn)程中的絆腳石,給企業(yè)信息化系統(tǒng)的運(yùn)行帶來相當(dāng)大的阻礙。二是中小企業(yè)的管理人員不夠重視對員工的培訓(xùn),引進(jìn)的人才在專業(yè)能力上也很單一,很多員工因?yàn)槿鄙倏鐚W(xué)科復(fù)合型的知識,對信息技術(shù)或管理能力掌握不夠,難以熟練運(yùn)用會計信息化系統(tǒng),即便企業(yè)開發(fā)建設(shè)了信息化系統(tǒng)裝置,也是形同虛設(shè),這不僅占用了企業(yè)資金,也將對企業(yè)信息化系統(tǒng)的正常運(yùn)行產(chǎn)生巨大影響,使中小企業(yè)在會計日趨信息化的大環(huán)境下難以生存和發(fā)展。
四、控制會計信息化風(fēng)險的方法
(一)量身定制,綜合考量
企業(yè)投入信息化建設(shè)的資金畢竟是有限的,中小企業(yè)應(yīng)該根據(jù)自身情況建設(shè)屬于自己的會計信息化系統(tǒng),切勿盲目跟風(fēng),造成不必要的資金占用和公司損失,一定要多方論證、仔細(xì)分析,本著成本效益匹配的原則實(shí)現(xiàn)企業(yè)利益最大化。另外,企業(yè)在選擇信息系統(tǒng)供應(yīng)商時應(yīng)該綜合考量供應(yīng)商的能力,比如產(chǎn)品的含金量、供應(yīng)商的技術(shù)能力、軟件的先進(jìn)性等,確保會計信息化系統(tǒng)能有效滿足企業(yè)會計業(yè)務(wù)的需求。
(二)整體規(guī)劃,重點(diǎn)突破
會計信息化的建設(shè)涉及資金、技術(shù)、管理、人員、環(huán)境等各個方面,是一項任務(wù)艱巨的系統(tǒng)工程。企業(yè)在實(shí)施信息化的進(jìn)程中,應(yīng)在明確企業(yè)自身需求的基礎(chǔ)上制訂會計信息化的前期預(yù)算、整體規(guī)劃、發(fā)展目標(biāo)、風(fēng)險控制方法以及具體的實(shí)施方案等,對于會計信息化建設(shè)過程中的重點(diǎn)內(nèi)容,更要敢于突破,真正創(chuàng)造屬于自己企業(yè)的信息化系統(tǒng),因此,會計信息化建設(shè)必須與企業(yè)的財務(wù)水平和經(jīng)營目標(biāo)結(jié)合起來,使信息化真正成為幫助企業(yè)在競爭中取勝的有力工具。
(三)控制風(fēng)險,轉(zhuǎn)變觀念
如果沒有樹立正確的風(fēng)險意識,企業(yè)的會計信息化進(jìn)程將舉步維艱。企業(yè)只有在事前對這些風(fēng)險有充分的認(rèn)識和準(zhǔn)備,根據(jù)企業(yè)情況制定各種風(fēng)險防范措施,對會計信息化的風(fēng)險加以控制,并制定及時有效的補(bǔ)救方案,多方考證,才能在出現(xiàn)風(fēng)險時沉著應(yīng)對。另外,企業(yè)所有員工都應(yīng)該認(rèn)識到會計信息化的本質(zhì)意義所在,不單純是利用電腦處理信息而已,不能只停留在記錄的層面,而是要將企業(yè)與市場進(jìn)行結(jié)合,將管理能力與信息技術(shù)相結(jié)合,企業(yè)要從每個員工抓起,培訓(xùn)專業(yè)所需能力,領(lǐng)導(dǎo)層更應(yīng)以身作則使企業(yè)盡快適應(yīng)會計信息化的大形式。
(四)有效激勵,激發(fā)熱情
人才是企業(yè)的核心力量,激勵機(jī)制可以直接影響員工對企業(yè)的忠誠度,決定員工的績效水平。制定符合民意的激勵機(jī)制可以在很大程度上鼓舞人心,進(jìn)而大幅度提高企業(yè)效益。隨著企業(yè)信息化系統(tǒng)的建立,企業(yè)必須要推出適于信息化管理的激勵機(jī)制,而不能只局限于傳統(tǒng)的激勵模式,要從精神和物質(zhì)兩方面著手,同時還要強(qiáng)調(diào)以人為本的管理思想,從多個層面建立有效的激勵體系。另外,企業(yè)應(yīng)該分批多次的對不同層次的員工進(jìn)行培訓(xùn),提高全體員工對會計信息化管理的認(rèn)知。這樣才能提高企業(yè)員工的工作熱情,實(shí)現(xiàn)會計信息化為企業(yè)提高績效的最終目的。(五)內(nèi)部協(xié)調(diào)統(tǒng)一,外部加強(qiáng)溝通企業(yè)應(yīng)該為內(nèi)部員工建立能提供各種信息的通用平臺,將企業(yè)各個部門的信息以及數(shù)據(jù)庫等以信息化系統(tǒng)的方式進(jìn)行重新整合,通過建立內(nèi)部信息系統(tǒng)使信息資源得到高效的利用,從而使企業(yè)各部門各司其職又能協(xié)調(diào)統(tǒng)一。這樣有利于各部門對突況做出迅速應(yīng)對,更有利于控制會計信息化所帶來的風(fēng)險,降低企業(yè)不必要損失。此外,企業(yè)應(yīng)同時建立與外部的信息系統(tǒng),為企業(yè)的合作人、投資人以及報表使用者提供全面真實(shí)的信息,加強(qiáng)企業(yè)內(nèi)、外部信息的交流與溝通。
作者:姜文景 單位:哈爾濱商業(yè)大學(xué)
參考文獻(xiàn):
[1]張林,丁鑫,谷豐.“互聯(lián)網(wǎng)+”時代會計改革與發(fā)展———中國會計學(xué)會2015年學(xué)術(shù)年會觀點(diǎn)綜述[J].會計研究,2015(8)
[2]張艷.碩士企業(yè)會計信息化風(fēng)險評價模型研究作者基本信息[J].重慶理工大學(xué)學(xué)報,2012(11)
摘 要 信息化和網(wǎng)絡(luò)化的發(fā)展,將使會計信息化不斷得到更新和完善。降低會計信息化系統(tǒng)存在的風(fēng)險,將成為各個企業(yè)在財務(wù)工作中以及在整個企業(yè)經(jīng)營管理工作中必須考慮的一個重要問題,而對其管理和控制風(fēng)險的效率和效果,將直接影響到企業(yè)的管理和效益。
關(guān)鍵詞 會計信息化 控制風(fēng)險 控制策略 信息技術(shù) 內(nèi)部控制
一、前言
會計信息化給企業(yè)財務(wù)處理帶來了極大的便利,它使企業(yè)實(shí)現(xiàn)遠(yuǎn)程賬務(wù)處理、事中動態(tài)會計核算及在線財務(wù)管理,并支持電子單據(jù)與電子貨幣、改變財務(wù)信息的獲取與利用方式,同時也增加了安全風(fēng)險。據(jù)統(tǒng)計,全球由于網(wǎng)絡(luò)安全造成的經(jīng)濟(jì)損失十分巨大,我國計算機(jī)病毒感染數(shù)量與網(wǎng)絡(luò)安全事件報告也呈日益增加趨勢。因此,為了促進(jìn)會計信息化的健康發(fā)展,需對信息系統(tǒng)整個生命周期過程實(shí)施有效控制,在企業(yè)信息化環(huán)境中會計信息化風(fēng)險控制也是企業(yè)信息化安全實(shí)施的有效保障。與網(wǎng)絡(luò)風(fēng)險控制體系相關(guān)的研究在信息系統(tǒng)控制方面,提供了一些可行的策略和標(biāo)準(zhǔn),并指導(dǎo)組織有效利用信息資源,有效管理與信息相關(guān)的風(fēng)險。分析和探討這些存在的風(fēng)險,建立健全信息化條件下的風(fēng)險控制和管理措施,保證系統(tǒng)正確、安全運(yùn)行,具有重要和深遠(yuǎn)的意義。
二、會計信息化發(fā)展過程中存在的風(fēng)險
(一)來自企業(yè)組織結(jié)構(gòu)的風(fēng)險
信息技術(shù)具有實(shí)時性、快速性、數(shù)字性、共享性、價值性及生命性等特點(diǎn),它要求企業(yè)必須能夠迅速地獲取來自企業(yè)外部、內(nèi)部的信息,根據(jù)企業(yè)自身的優(yōu)點(diǎn)與缺點(diǎn),分析這些信息給企業(yè)帶來的是機(jī)會,還是威脅,從而及時地輸出對決策有用的報告。而對于我國的大部分企業(yè)來說,其組織結(jié)構(gòu)大都是一種計劃經(jīng)濟(jì)時期的錐形結(jié)構(gòu)。這種結(jié)構(gòu)的特點(diǎn)是:高層管理者對業(yè)務(wù)與職能部門均實(shí)行垂直式領(lǐng)導(dǎo),各中間層次管理人員在職權(quán)范圍內(nèi)對直接下屬有指揮和命令的權(quán)力,并對此承擔(dān)全部的責(zé)任。雖然,這在一定程度上實(shí)現(xiàn)了集權(quán)與分權(quán)的統(tǒng)一,但其傾向仍是更側(cè)重于集權(quán),從而與信息技術(shù)對企業(yè)組織結(jié)構(gòu)的要求不符,為企業(yè)會計信息化帶來了很大的風(fēng)險。
(二)來自信息技術(shù)的風(fēng)險
信息處理風(fēng)險是指會計信息化過程中由于企業(yè)的財務(wù)軟件開發(fā)未經(jīng)過嚴(yán)密的可靠測試,數(shù)據(jù)結(jié)構(gòu)、程序結(jié)構(gòu)隱含的問題會在后期系統(tǒng)運(yùn)行中被觸發(fā)或各種舞弊導(dǎo)致?lián)p失的可能性。根據(jù)信息處理的環(huán)節(jié)來看,信息處理風(fēng)險主要包括三種。
1.據(jù)記錄風(fēng)險
指不能完整、準(zhǔn)確、真實(shí)地記錄業(yè)務(wù)活動數(shù)據(jù)造成損失的可能性。如在銷售活動中記錄客戶訂貨信息時,漏記客戶信用信息或錯記客戶收貨地點(diǎn)等。
2.數(shù)據(jù)維護(hù)風(fēng)險
指數(shù)據(jù)或信息維護(hù)過程中發(fā)生損失的可能性。如未能及時反映客戶地址、信用情況的變化,或未能及時反映存貨的變化導(dǎo)致缺貨情況的發(fā)生等。
3.信息報告風(fēng)險
指在信息報告過程中發(fā)生損失的可能性。如未經(jīng)授權(quán)的人進(jìn)行信息報告,或報告提供給了未經(jīng)授權(quán)的人,或者未能及時提供管理所需的報告等。在企業(yè)管理信息化條件下,企業(yè)所有的數(shù)據(jù)都將以電子數(shù)據(jù)形式集中存儲在計算機(jī)數(shù)據(jù)庫系統(tǒng)中,在信息化后企業(yè)許多經(jīng)營活動依賴于計算機(jī)系統(tǒng)。
(三)來自企業(yè)內(nèi)部控制的風(fēng)險
內(nèi)部控制是一個受到企業(yè)各個利益團(tuán)體的影響,綜合各個利益團(tuán)體的根本需求,結(jié)合企業(yè)生產(chǎn)經(jīng)營的實(shí)際,以企業(yè)生產(chǎn)經(jīng)營的目標(biāo)為最終目標(biāo),合理地利用企業(yè)內(nèi)、外部資源,有效地組織生產(chǎn)經(jīng)營活動保證企業(yè)生產(chǎn)經(jīng)營目標(biāo)實(shí)現(xiàn)的過程。在企業(yè)會計信息化后,保證會計信息正確可靠性的方法與技術(shù)發(fā)生了很大的變化,具體表現(xiàn)在:
1.內(nèi)部控制環(huán)境發(fā)生了改變
控制的對象由原來的會計部門延伸到了其他各個部門,控制的人員也由原來的財務(wù)、會計專業(yè)人員發(fā)展到了包括財務(wù)、會計專業(yè)人員、管理人員、信息技術(shù)處理人員等;
2.內(nèi)部控制手段發(fā)生了改變
控制的對象由原來以人工控制為主的模式變化為以系統(tǒng)的自動控制為主、人工控制為輔的控制模式,從而使得控制手段對程序的依賴性增加;
3.內(nèi)部控制的內(nèi)容發(fā)生了改變
控制的對象也由傳統(tǒng)的會計信息系統(tǒng)的對紙介質(zhì)記載內(nèi)容的控制轉(zhuǎn)變?yōu)楝F(xiàn)代會計信息系統(tǒng)的對磁介質(zhì)內(nèi)容的控制;
4.內(nèi)部控制的制度發(fā)生了改變
控制的對象難度加大,內(nèi)部控制功能的強(qiáng)弱成了會計信息正確可靠的關(guān)鍵。因而,在實(shí)施企業(yè)會計信息化的過程中,是否能夠制定出正確完善的內(nèi)部控制制度,成為企業(yè)會計信息化是否成功的最為關(guān)鍵的因素。
(四)來自企業(yè)決策的風(fēng)險
企業(yè)會計信息化的決策風(fēng)險是指選擇財務(wù)軟件或軟件供應(yīng)商的失誤而造成系統(tǒng)實(shí)施的失敗。引發(fā)決策風(fēng)險的原因在于企業(yè)決策層未能結(jié)合企業(yè)實(shí)際狀況,充分客觀地進(jìn)行項目可行性分析,選擇適合企業(yè)的財務(wù)信息化解決方案。面對當(dāng)前我國市場上眾多的財務(wù)軟件,部分企業(yè)領(lǐng)導(dǎo)不清楚企業(yè)的信息化目標(biāo),缺乏全面評估軟件適應(yīng)性的經(jīng)驗(yàn),對軟件的選型與軟件供應(yīng)商的選擇容易受到商家的誘導(dǎo),致使所選購的軟件質(zhì)量存在缺陷,軟件功能不適合企業(yè)的實(shí)際需求,從而使信息系統(tǒng)實(shí)施出現(xiàn)問題。
三、企業(yè)會計信息化風(fēng)險控制策略
(一)強(qiáng)化風(fēng)險意識、加強(qiáng)內(nèi)部控制
會計信息化是會計發(fā)展的必然趨勢,與手工會計系統(tǒng)相比,會計信息化系統(tǒng)具有明顯的優(yōu)越性,但是會計信息化系統(tǒng)有不同于手工會計系統(tǒng)的特點(diǎn)及其風(fēng)險,必須建立更加嚴(yán)密的、系統(tǒng)的內(nèi)部控制制度,財政部出臺的《企業(yè)內(nèi)部控制規(guī)范》為企業(yè)建立系統(tǒng)的內(nèi)部控制提供了基礎(chǔ),會計信息化是通過信息技術(shù)將企業(yè)流程信息串通在一起,增加了企業(yè)內(nèi)部控制的薄弱點(diǎn),因此企業(yè)內(nèi)部控制應(yīng)該根據(jù)信息化系統(tǒng)的特點(diǎn)得到更加強(qiáng)化,從每一業(yè)務(wù)流程的關(guān)鍵控制點(diǎn)著手進(jìn)行控制。另外,涉及到會計信息系統(tǒng)的所有人員都應(yīng)對會計信息化樹立正確的思想認(rèn)識,營造風(fēng)險防范氛圍,將內(nèi)部控制落實(shí)到實(shí)處。
(二)建立健全會計信息系統(tǒng)安全控制
通常信息系統(tǒng)安全從保密性、完整性、可用性等三個方面予以衡量。保密性即防止信息非法泄漏;完整性即系統(tǒng)程序和數(shù)據(jù)的非法修改或刪除;可用性即防止信息系統(tǒng)中資源和數(shù)據(jù)的非法獨(dú)占,當(dāng)用戶需要使用信息系統(tǒng)資源時要有資源可用。信息系統(tǒng)的可靠性、信息的安全性以及信息處理的正確性均依賴于強(qiáng)有力的系統(tǒng)安全控制。安全控制具體可分為如下幾部分:
1.系統(tǒng)軟件安全控制
要按操作權(quán)限嚴(yán)格控制系統(tǒng)軟件的安裝與修改,按操作規(guī)程定期對系統(tǒng)軟件進(jìn)行安全性檢查。當(dāng)系統(tǒng)被破壞時,要求系統(tǒng)軟件應(yīng)具備緊急響應(yīng)、強(qiáng)制備份、快速重構(gòu)和快速恢復(fù)等功能。
2.數(shù)據(jù)資源安全控制
數(shù)據(jù)庫系統(tǒng)是整個會計信息化系統(tǒng)安全控制的核心,數(shù)據(jù)庫的安全威脅主要來自兩個方面:一是系統(tǒng)內(nèi)外人員對數(shù)據(jù)庫的非法訪問;二是系統(tǒng)故障、誤操作或人為破壞造成數(shù)據(jù)庫的物理損毀。為此,可采取以下措施:
(1)合理定義、應(yīng)用數(shù)據(jù)子模式
即根據(jù)不同類別的用戶或應(yīng)用項目分別定義不同的數(shù)據(jù)子集,針對特定類型的用戶開放,以限制合法用戶或非法訪問者輕易獲取全部會計數(shù)據(jù)資源。
(2)建立數(shù)據(jù)備份和恢復(fù)制度
及時做好數(shù)據(jù)的備份是挽救數(shù)據(jù)的有效途徑、是數(shù)據(jù)恢復(fù)與重建的基礎(chǔ),確保一旦發(fā)生數(shù)據(jù)非法修改、刪除無法恢復(fù)時,可及時將數(shù)據(jù)還原到原有或最近的狀態(tài)。
3.系統(tǒng)入侵防范控制
企業(yè)在建立內(nèi)聯(lián)網(wǎng)時,要對網(wǎng)絡(luò)的服務(wù)功能和結(jié)構(gòu)布局進(jìn)行詳細(xì)分析,通過專用軟件、硬件和管理措施,實(shí)現(xiàn)會計應(yīng)用系統(tǒng)與外部訪問區(qū)域之間的嚴(yán)密的數(shù)據(jù)隔離;建立防火墻,防火墻是建立在被保護(hù)網(wǎng)絡(luò)周邊的、分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的一種技術(shù)系統(tǒng),限制外界穿過訪問區(qū)域?qū)?nèi)聯(lián)網(wǎng),尤其是對會計數(shù)據(jù)庫系統(tǒng)的非法訪問。
(三)加強(qiáng)會計信息系統(tǒng)應(yīng)用控制
應(yīng)用控制指對計算機(jī)會計信息系統(tǒng)中具體的數(shù)據(jù)處理功能的控制。一般來說,計算機(jī)會計信息系統(tǒng)的應(yīng)用控制包括以下幾項控制:
1.輸入控制
常用的控制方法包括:建立科目名稱與代碼對照文件,以防止會計科目輸錯;設(shè)計科目代碼校驗(yàn),以保證會計科目代碼輸入的正確性;設(shè)立對應(yīng)關(guān)系參照文件,用來判斷對應(yīng)賬戶是否發(fā)生錯誤;試算平衡控制,對每筆分錄和借貸方進(jìn)行平衡校驗(yàn),防止輸入金額出錯;順序檢查法,防止憑證編號重復(fù);二次輸入法,將數(shù)據(jù)先后兩次輸入或同時由兩人分別輸入,經(jīng)對比后確定輸入是否正確等。
2.處理控制
常用的控制措施包括:登賬條件檢驗(yàn),即系統(tǒng)要有確認(rèn)數(shù)據(jù)經(jīng)復(fù)核后才能登賬的控制能力;防錯、糾錯控制,即系統(tǒng)要有防止或及時發(fā)現(xiàn)在處理過程中數(shù)據(jù)丟失、重復(fù)或出錯的控制措施;修改權(quán)限與修改痕跡控制,即對已入賬的憑證,系統(tǒng)只能提供留有痕跡控制,即對已入賬的憑證,系統(tǒng)只能提供留有痕跡的更改功能,對已結(jié)賬的憑證與賬簿以及計算機(jī)內(nèi)賬簿生成的報表數(shù)據(jù),系統(tǒng)不提供更改功能等。
3.輸出結(jié)果控制
控制措施包括:控制只有具有相應(yīng)權(quán)限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達(dá)到限制接觸輸出信息的目的;打印輸出的資料要進(jìn)行登記,并按會計檔案要求保管。
(四)加強(qiáng)對會計信息系統(tǒng)的內(nèi)部審計
內(nèi)部審計是單位或企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,也是強(qiáng)化內(nèi)部會計監(jiān)督的制度安排。實(shí)施對會計信息化環(huán)境下的審計,內(nèi)部審計人員必須精通計算機(jī)網(wǎng)絡(luò)知識、熟悉審計財務(wù)程序才能勝任此項工作。對會計信息化環(huán)境下的內(nèi)部審計的重點(diǎn)是關(guān)注會計信息化系統(tǒng)的安全性,通過內(nèi)部審計了解現(xiàn)有的一些內(nèi)部控制措施是否能滿足為內(nèi)部會計系統(tǒng)提供準(zhǔn)確、可靠的信息,以及這些控制措施能否有效地運(yùn)作以達(dá)到預(yù)期的目的。在會計信息系統(tǒng)運(yùn)行過程中,審計人員對會計業(yè)務(wù)處理等工作進(jìn)行評價和檢驗(yàn),有利于檢測信息系統(tǒng)的可靠性,發(fā)現(xiàn)存在的問題、提出解決問題的建議,有利于提高會計核算質(zhì)量和管理水平。
(五)加強(qiáng)企業(yè)員工培訓(xùn)降低風(fēng)險
加強(qiáng)企業(yè)員工培訓(xùn),降低由于誤操作造成的各項風(fēng)險。人員控制是會計信息系統(tǒng)控制的基礎(chǔ)措施,人才的缺乏是制約企業(yè)會計信息化工作發(fā)展的關(guān)鍵環(huán)節(jié)。為此,企業(yè)首先要通過各種培訓(xùn)提高人員的計算機(jī)業(yè)務(wù)水平和職業(yè)道德水準(zhǔn),增強(qiáng)遵守各項法規(guī)及企業(yè)內(nèi)部規(guī)章制度的自覺性,實(shí)行考核合格才準(zhǔn)上崗的制度;涉及會計信息系統(tǒng)的企業(yè)各部門業(yè)務(wù)主管應(yīng)當(dāng)熟悉并能運(yùn)用整個會計信息系統(tǒng)處理業(yè)務(wù),才能對系統(tǒng)業(yè)務(wù)工作流程進(jìn)行監(jiān)控和指導(dǎo)。