浅谈加强会计电算化系统的安全性管理

来源 :中国学术研究 | 被引量 : 0次 | 上传用户:luodks
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  会计电算化已成为一门融计算机科学、管理科学、信息科学和会计科学为一体的边缘学科,网络会计电算化的日益普及,大大提高了会计工作的效率与质量,会计核算和会计管理的环境发生了很大的变化。由于网络系统的开放性,给会计信息处理带来了新的问题和挑战。如何保证会计信息的保密性和安全性、完整性和可用性,建立一整套对会计电算化安全性的防范措施和控制制度就显得尤为重要。
  一、会计电算化安全性存在的不足
  一是重要信息数据泄密。企业的财务数据属重大商业机密,在网络传递过程中,有可能被竞争对手或商业间谍非法截取,导致造成不可估量的损失。如利用数据资源的复制可在瞬间完成的特点,通过拷贝窃取全部账户信息,或借日常维修之机,趁人不备偷窃数据。在网络会计电算化的环境下,通过恶意入侵窃取数据信息,或在网络上捕获正在传送的会计信息数据包,均造成会计信息泄露。
  二是会计信息数据失真。尽管信息传递的无纸化可以有效避免一些由于人为原因而导致会计失真的现象,但仍不能排除电子凭证、电子账簿可能被随意修改而不留痕迹的行为。随着网络化会计电算化的发展,不法分子篡改网络上传送的信息,通过加大结算金额,更改收款单位账号,达到贪污或窃取资金的目的。
  三是计算机病毒的威胁。近年来,计算机病毒呈不断蔓延之势。在会计电算化工作中,由于对病毒防范不严,计算机感染病毒的现象不同程度的存在。计算机一旦感染病毒,轻的占据计算机内存、降低计算机的运行速度,严重的破坏会计应用系统中的数据文件和应用软件,使数据文件和应用软件突然被丢失、篡改、混乱,出现不明真象的“死机”,无法正常工作。
  四是会计电算化硬件系统的安全性威胁。外部环境问题。由于闪电、静电、灰尘污染等外部环境造成网络电算化系统损害。如操作时突然停电、通信突然中断、死机等造成网络电算化数据丢失。技术故障问题。硬件缺陷、使用陈旧过时的基础实施会使系统不可靠、不可信赖。造成系统执行预料不到的操作或不能使用,致使网络电算化数据毁坏或丢失。会计电算化应用软件系统的安全性问题。会计软件的质量是会计电算化工作的物质基础,决定着电算化工作的深入程度。财务软件开发没有实行统一标准,结果使财务软件比较混乱,就是同一行业不同单位使用的财务软件也不尽相同,有时软件经销商为了追求利润,在服务上和技术上没有下工夫致使软件质量差、性能不好、出了问题又没有人管。有的软件数据接口不好,不同的财务软件使用方法不一样,导致了报表汇总、数据查询、数据传输的不方便,严重影响了会计电算化的发展。
  二、加强会计电算化安全管理的主要对策
  (一)加强外部应急和周界安全防范
  对于重要的计算机系统应加电磁屏蔽,以防止电磁辐射和干扰。制定机房管理制度,机房防火、防水、防盗、防鼠的措施,以及突发事件的应急对策等。采用不间断电源,保证在停电之后计算机系统能继续工作一段时间,使用户能够紧急存盘,避免数据丢失。采用通信备份线路,确保通信网络的安全、可靠,保证会计信息安全迅速地传递。周界控制是通过对安全区域的周界实施控制来达到保护区域内部系统的安全性目的,它是预防一切实行外来攻击措施的基础,主要内容包括:设置外部访问区域,采用二层式客户机/服务器模式组建内部网,利用中间代理服务器隔离客户与数据库服务器的联系,实现数据的一致性;建立防火墙,在内部网和外部网之间的界面上构造保护屏障,防止非法入侵、非法使用系统资源,执行安全管理措施、记录所有可疑事件。
  (二)加强数据通讯安全防范
  数据通讯控制是为了防止数据在传输过程中发生错误、丢失、泄密等事故而采取的内部控制措施,企业可采取各种有效手段来保护数据在传输过程中准确、安全、可靠。主要措施有:保证良好的物理安全,对传输的数据进行加密与数字签名,在系统的客户端和服务器之间传输的所有数据都进行两层加密保证数据的安全性,使用数字签名确保传输数据的保密性和完整性。
  (三)加强网络会计电算化信息系统的防病毒入侵
  尽可能做到网络会计电算化系统的相对封闭运行,控制病毒源,及时更新防杀毒软件,充分运用强磁盘读写控制。使用正版软件,及时更新、升级网络会计电算化信息系统的软、硬件。
  (四)加强数据备份与数据恢复
  数据备份与数据恢复功能可以进行会计数据的保全与恢复。数据备份应该按计划定期进行,一般完整备份的时间周期相对长一些,其他方式的备份时间周期相对短一些。系统管理员可以执行对整个会计电算化系统的数据备份。会计主管可以执行对全部或部分会计电算化系统的数据备份。一般操作员的数据备份权限由会计主管分配或指定。
  (五)合理选择真正设计良好的会计软件
  购买通用软件的,要结合企业自身的特点和国家的有关规定选择合适的财务软件;若是自行开发,必须遵守国家有关部门指定的标准和规范,其中包括符合标准和规范的审批过程,合格的开发人员、系统的文件资料和流程图、系统功能摸块的设计等;同时要注意系统的权限、安全性、保密性的设置。
  (六)建立健全会计电算化内部控制管理制度
  建立并不断完善会计电算化管理制度,确保会计核算操作安全,并可以及时、准确提供会计信息,实现企业会计电算化。加强内部日常管理,从制度上保证会计电算化系统安全可靠运行。其制定重点包括:第一,建立单位会计电算化的岗位责任制度,明确会计电算化系统下的每个岗位职责范围,切实做到各司其职,分工协作,定期考核检查。第二,会计电算化日常操作管理,包括计算机病毒防范管理规范、上机运行系统的规范、操作权限的规定、操作规程的规范。第三,会计电算化档案管理制度。确保会计电算化档案保管完整有条理,定期备份以预防会计电算化档案数据丢失。第四,会计软件和会计数据管理制度。尽量使用财政部推荐的有资质保证的会计电算化软件及数据库,定时更新,定时备份。第五,会计工作网络管理制度。安装并及时更新防火墙,不随意浏览有安全隐患的网页网站以确保会计电算化系统不会感染来自网络的病毒。
  参考文献:
  [1]郭鸿然.加强会计电算化管理的对策和建议[J].经济师,2009(6).
  [2]孙霖.会计电算化有关问题的探讨[J].公用事业财会,2010,4:36-38.
  [3]盛丽.会计电算化环境下的会计舞弊及其防范[J].中国市场,2012,1:69-74.
其他文献
随着国家信息化建设的推进和发展,教育信息化成为各大院校提高教学质量、培养人才的重点建设问题。郑州大学作为国家重点支持的地方性高校,肩负着培养高性能计算机系统和应用人才以及高性能计算学科发展的重任,因此,需搭建一套高性能计算机系统用于学科领域的计算。郑州大学选择了联想作为自己的合作伙伴,希望联想能够为其搭建一套符合自身要求的高性能计算中心,并希望借此成为当地高校学科教育的典范。    系统要求非比寻
期刊
教材分析    上教版高中历史教材(95年版)第四章必学内容“清朝前期的统治”和“横跨欧亚大陆的俄罗斯帝国”的大部分基础知识在初中历史教材(上教版92年)中都已涉及。所以,高中阶段这一章节的学习不再是简单的重复,而是把这一时期中国政治、经济和文化置于世界背景下考察、比较和分析,从而感悟中西间的差距。由于历史人物具有感性生动的特点而较易引起学生的兴趣,因此在第四章第一课时“清朝前期的统治”学习的基础
期刊
单片机创新开发与机器人制作的核心控制板,由AVR单片机开发下载实验主机板SL-DIY02-3配置SL-AVRISP高速并口下载电缆和软件组成。该板的单片机芯片型号为AVR的ATmega16,并配有多媒体教学培训光盘。SL-DIY02-3单片机开发实验板组成了一个独立工作的单片机创新开发学习、机器人制作的工作系统。  SL-DIY02-3单片机开发实验板有两种类型:一是配空芯片(芯片内无程序),由用
期刊
面向信息化的教师专业发展是当前大家共同关注的焦点,本刊连续3期关注这一主题,期间,读者提出许多自己的看法,也包括不少困惑和问题。本期,我们特邀顾泠沅教授来为徘徊在教师专业发展之路上的广大一线教育工作者指点迷津。  上海教科院的胡庆芳博士在访谈过程中给予了大力支持和帮助,在此特别致谢!    对话嘉宾:  顾泠沅:上海市教育科学研究院副院长  张俐蓉:上海市教育科学研究院民办教育研究所课程与教学研究
期刊
经过一年多的新课程实验,各位同行是否曾有过这样的感觉:信息技术课堂教学目标的描述应该是清晰的,不会有太多的疑惑。教科书每节的学习目标、课标中的内容标准,大都会被直接作为课堂教学目标来设置和实施。而翻阅课标实施以前的信息技术教材,或者回忆我们自己教学与学习的经验,其实专业技术层面的课堂教学,还是有许多不能令人满意的地方。例如,较为普遍的情况是:“训练型”的软件工具教学,往往是在教师引领下纯粹地掌握某
期刊
如何构建高效、稳定、易管理的万兆校园网,增强校园网的灵活性和可控性,已经成为高等院校网络管理人员面临的首要问题。针对这些问题,国防科技大学在校园网改造工程项目中,选用了锐捷网络“万兆+第二代SAM系统”的解决方案,建成了集高效、安全、稳定、灵活、可控和易管理于一体的智能型万兆校园网。    高瞻远瞩:国防科技大学酝酿校园网改造    座落在古城长沙的国防科学技术大学是一所直属中央军委的综合性大学,
期刊
清华大学继续教育学院IT教育培训中心推出了清华IT工程师“T型人才”培养模式,以及围绕该模式的一套独特教材体系。据该中心主任孙元凯博士介绍,“清华IT工程师”课程所采用的教材由主导教材、辅助教材和案例教材三部分构成,是依据“T型人才”培养模式所设置的,是从基础理论、专业技能和工程实践的三个阶段出发所采取的因材施教的科学培训方法。  据介绍,这套应用型教材提出来以后,实际上可以解决很多问题。比如人才
期刊
抖落一身的粉尘,钻入不长不短的暑假中,在别人依然工作的酷暑中,却可以安闲度日,这也许是平日里辛勤忙碌的教师唯一可以聊以自慰的。然而,假期大餐终有收盘的时候,眼看夏季的烈日渐行渐远,不时的阵雨送来秋风的气息,新学期的笑脸已经在不远处显露,长吁了一口气的我们又该考虑新一学期的计划了。  看着学校机房中破旧不堪的机器,心中再次浮现出改造的计划。好几年以前,它们也曾经风光过,然而现在看来却是廉颇老矣。除了
期刊
清华大学是一所拥有百年历史且勇于创新的国内一流高校,在众多科研领域均处于领先地位。作为中国高等院校中的佼佼者,清华大学的辅导员工作开展得如火如荼,富有特色。中国人民公安大学创办于1948年,是中华人民共和国公安部直属的重点高等院校,也是公安系统的最高学府。自建校以来,公安大学秉承“从严治警,从严治校”的校训,严格执行警务化管理细则,以共和国预备警官为培养目标培养和管理学生。  因此,笔者将从以下几
期刊
目前,随着劳动用工制度的改革,企业可以根据生产任务的需要,自主决定用工形式,随着企业技术改造力度的不断扩大,工程项目也随之增加,越来越多的外来队伍进入施工一线,已日渐成为企业建设中不可忽视的力量,如无相应认识上的高度重视和管理上的强有力措施,势必在安全生产方面构成严重威胁。因此,对外来施工队伍实施规范化的安全管理已成为摆在我们面前的一项重要课题。  一、外来施工队伍安全管理存在的薄弱环节  近几年
期刊