绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇会计信息化风险范文,希望它们能为您的写作提供参考和启发。
(一)信息系统存在风险。
在企业中,会计信息化的程度会伴随着社会的飞速发展以及信息科技技术的进步而不断地提高,他们会使用高度集成化及网络化的分布式的系统结构,这样就更有助于提高企业信息化采集的效率以及提高了整理数据、传输反馈和做出一些决策的速度,整体提高了办事效率,从而使企业运转变得更为流畅。然而在某一程度上计算机系统还是比较容易受到影响的,如果计算机的硬件或者是软件甚至是网络本身发生故障时,数据就会丢失,更严重还会导致系统瘫痪,在会计信息化的环境下,由于信息系统的分布式、对外开放性以及可以远程处理的特点,系统的统一性和可以控制的程度就会大大降低,一旦出现本文由收集整理某种问题,就会有更大的范围受到影响,而且想要恢复系统就要付出更大的代价。
(二)数据存取以及业务处理方面存在风险
当前,一般使用一些具有磁性介质的工具来实现数据的存取,例如:u盘、硬盘、磁带机等等,这些存取数据的磁性介质最大的不足就是缺乏证据追溯性,假如篡改或一不小心修改了存储的数据,那么原始的数据就会被更改,而且很难找回原始数据。在日常处理数据的过程中,会计人员无意中修改数据就会变成很常见的问题,而且很难被发现,这就会增加会计的工作量,降低工作效率。如果一旦接收了一些不完整的数据信息后,经过计算机的处理,之后所有的衍生数据都会变得不完整,一旦进入审计流程,这些问题都会会计业务发展的重大阻力,造成不必要的财务处理风险。除此之外,这些磁性介质很容易受一些外界因素的影响,例如磁场变化、震动等。在诸多因素的影响下,出现数据紊乱就会成为常见的问题,这将导致整个会计业务的混乱,产生极大的影响。
(三)存在道德风险
这个风险主要是指某些人非法侵入企业内部的信息系统,目的是窃取该企业的重要数据和一些知识产权,更有甚者,他们会侵入系统内部扰乱系统的正常运作,给该企业造成不可估量的损失。财务上的一些数据是一个企业最为重要的信息,其中包含了该企业不能公开的一些机密信息,这些信息有可能是一些与其竞争的企业和某些咨询公司想要得到的情报。然而在会计信息化的环境下,大量的信息会通过互联网广泛传播,如果制造出一系列的监听设备或者是黑客软件,再加之一些企业内部人员做内应,那么就会出现大量的机密数据泄密事件,经大量数据表明,大多数的企业机密泄露事件跟其内部人员有关。
(四)计算机病毒的危害
在信息技术迅猛发展的今天,计算机病毒的传播不再是通过某些磁性介质,而是逐渐上升到网络传播的层次。而且计算机病毒表现出越来越多的新型的特点:1、扩散范围变广。计算机病毒在传染时,不仅仅能快速地扩展到某个财务系统,而且还可以通过该系统的远程实时操作的过程中,传染到其他的财务系统,涉及到的面积大大增加。2、传播速度极快。网络病毒大多数都具有很强的再生性,一旦接触到他就会通过网络无限蔓延。3、传播方式各式各样,破坏力极大。4、具有一定的潜伏性和一定的可激发性。随着技术不断地发展,计算机病毒具有了和单片机病毒一样的特性,在某些特定的环境下,如果受到外界的刺激,计算机病毒就能够很快的活跃起来,而且想要清除这些病毒更是困难,如果有一台计算机没有被清除干净,那么就还会产生连锁反应,是整个网络系统全部被感染,造成不可估量的严重后果。
二、会计信息化环境下控制安全与风险防范措施
(一)提高从事会计工作人员的素质,加强他们的职业道德
在会计信息化的趋势下,会计人员应该不断提高自己的素质来适应复杂多变的信息系统环境,会计人员不仅要掌握扎实的专业理论知识和基本的会计技能,还要掌握丰富的计算机技术知识以便于可以处理和管理大量的数据信息。正是在这一要求下,企业在实行会计信息化的过程中,应该注意一种集会计、计算机数据处理与管理于一身的新型复合型人才,这对会计信息化的发展将会产生积极有效的影响。具体来说,对企业里现有的会计人员常进行一些信息技术方面的培训,这将会对会计人员对认识会计信息系统有很大的帮助,同时会使会计信息系统的运行更加稳定可靠。对职员进行安全意识以及职业道德的教育也是很有必要的,这会会计人员的整体素质以及他们的安全意识,要做到“有法可依,有法必依,执法必严”,减少由于操作失误而造成的不必要的安全风险。
(二)重视会计信息化系统中硬件及软件的建设和管理
以计算机为核心的会计信息化系统是会计信息化系统能否正常运行的保障,所以计算机这一核心的质量需要得到充分的保证,不能因为一些资金方面的问题就要降低一些设备硬件的质量。对于那些关键的设备,必须采用双系统的方式进行强有力的巩固。除此之外,放置计算机的房间内的用于提供动力和照明的供电设备应尽可能地与计算机的供电设备区分开,还要配置不间断的电源、防辐射以及防磁干扰的设备等。在一些硬件的管理上,应该聘请专业的计算机人员进行维护和管理,其他的人员一律不得在未经允许的情况下使用。如果要用到该设备,一定要向上级提交申请,并确认不会影响会计信息系统的正常运作,经授权后方可使用。还要明文规定,会计信息系统的硬件要专门应用于会计处理企业的账务、填写账务报表以及其他的会计所需处理的事务,任何人不能未经允许将此系统用于对外开放的服务,更不能在会计信息化系统上进行一些具有安全威胁的操作。
(三)建立防病毒的措施
在解决计算机病毒的问题上,我国研发出很多反病毒的软件,这些软件一般都会有效地检测出多数病毒,并且能及时的进行杀毒处理,并且具备一系列在网络环境下的实时监控的先进功能。除此之外,企业还要要求会计人员及时备份数据库,并且在不确定是否会感染病毒的情况下一定要是某些重要的软盘处于写保护状态。而且切记不要在会计信息化系统上打开来历不明的一些电子邮件,并且经常对计算机进行病毒测试和杀毒处理。
(四)健全以及完善会计信息化系统中的内控制度
1、监控和操作的职责分离,进一步强化系统内部的相互之间的牵制
职责分离是内部控制的一个重要方面。强化系统内部的相互牵制,最为有效的方法就是在会计信息化系统内设立两个职位,分别是操作和监控,然后对每一笔业务都进行多份备份,当会计人员利用该系统处理企业账务时,他们操作的数据及相关信息会同步到监控人员的计算机上,监控人员进一步对这些数据进行备份,并且定时检测,以防出现意外的事故。一旦审计部门怀疑某些数据时,可以通过调用监控人员的备份数据进行检验,这样就强化了系统内部的相互之间的牵制。做到职责分离,使其工作范围都有很明显的界限,没有交叉和兼容,使各职位之间分工明确又相互制约。
2、明确数据的操作及管理的权限
前言
随着经济全球化的不断发展,对国家的社会发展方向、发展规律和发展特征产生了较大的影响。中国开始从农业社会、工业社会、信息社会逐渐步入到大数据发展时代。如今,企业会计信息化不断发展和完善,使企业会计系统发生了较大的变化,为了更好的推动会计信息朝着多元化、智能化和共享化的方向发展就需要对其中存在的风险进行预防。而大数据时代的到来,可以有效的实现对企业会计信息的管理,提高信息的安全性。
一、大数据时代简介
全球知名咨询公司麦肯锡是最早提出“大数据时代”的,麦肯锡认为:“数据,逐渐在每一个行业或领域开始慢慢的渗透,并对未来的生产起到了决定性的作用,借助大数据人们可以对海量的数据信息进行挖掘和运用。如今“大数据”在生物学、物理学、环境生态学等方面得到了广泛的应用。大数据具有的特征包括:(一)数据量大。目前其起始计量单位至少是P、E或Z;(二)价值密度低。随着物联网的不断发展,信息无处不在,但是其价值密度相对比较低,因此如何借助强大的机器算法来实现对数据价值的有效提取,已经成为大数据时代亟待解决的主要问题;(三)类型繁多。包括音频、视频、图片、网络日志、地理位置信息等,正是因为类型繁多的数据对其数据处理能力提出了较高的要求;(四)速度快、时效高。该特征是其与传统数据之间最为明显的差异。
二、大数据时代下的会计信息化
从理论意义上来讲,大数据在各个行业和领域中得到了广泛的应用,在企业发展过程中,会涉及到大量的资料和数据分析、处理,但是这些大量的数据信息在较短的时间内是无法通过人来完成的。而大数据的主要功能是能够对不同领域的规模化信息实现有效的处理,以实现对资料信息的高效利用。同时,随着互联网信息技术的发展,使大数据对不同领域的信息传播和保存产生了较大的影响。从宏观概念角度对其进行分析发现,大数据时代下的会计信息化,属于特定生产经营领域,对会计人员工作过程中所涉及到的会计信息进行收集和整理,从而使会计人员能够在一定的时间内获取准确的信息,提高会计资源的利用率。
三、会计信息化发展的特征及影响
(一)会计信息化发展的特征
随着大数据时代的到来,会计信息化属于信息社会发展的产物,是企业会计未来发展的主要方向。会计信息化通常是将计算机、通信、网络等信息技术与会计工作紧密的结合在一起,对会计工作中的财务处理和业务审核等工作具有十分重要的意义。目前,我国会计信息化往往具有普遍性、渐进性、集成性和动态性的特征,普遍性是会计信息化中比较常见的特征,集成性主要是将不同工作领域的会计信息进行有效的收集和整理,动态性则是对会计信息的不断改变和充实。
(二)大数据对会计信息化的影响
1.大数据为会计信息化提供了资源共享平台在进行会计信息化发展阶段,电算化会计信息的出现使会计信息化向前迈进了一大步,为企业经营者的决策提供了借鉴。但是在使用电算化会计信息的过程中,极易出现信息孤岛现象,无法更好的实现企业内部信息的共享和交流。但是大数据时代的到来,不仅可以有效的解决上述问题,而且还能够实现对信息资源的有效整合,为企业用户提供了资源共享的平台。2.大数据提高会计信息化工作效率随着大数据时代的到来,企业会计信息化可以借助网络技术与用户进行有效的交流和沟通,此时用户往往可以通过网络连接来完成所需要的服务,有效的提升了财务管理的工作效率和质量。从企业内部发展来看,实现会计信息化不仅能够有效的生成各种相关的报表和指标,而且企业管理者能够对企业的经营情况和经营风险迅速的了解和掌握,从而为后期的管理和决策提供参考。从企业外部发展来看,企业会计信息化可以借助互联网与外部进行联系,提高企业间交易的速度,提高会计工作的效率。3.大数据有效降低会计信息化成本在传统的企业发展过程中,要想实现会计信息化往往涉及到一系列的问题,而且所需要的成本比较高,主要体现在以下几个方面:(1)与会计信息化相关的设备需要花费大量的费用,如网络、机房等;(2)会计信息化运行过程中需要大量的资金作为支持;(3)在对会计信息化的相关软件和硬件系统进行维护和升级过程中所产生的费用。如今,越来越多的企业在面对大量的会计信息时,都放弃了传统的信息处理技术。而自从出现了大数据之后,有效的降低了会计信息化的成本,企业往往可以按照资源量的大小和使用时间的长短来进行成本的控制,避免了大量的基础投资。
四、大数据时代下会计信息化存在的风险
(一)会计信息化共享平台的构建不完善
要想更好的实现会计信息化,就需要构建会计信息化共享平台,以更好的实现会计信息资源的共享。开展会计信息化的过程中通常需要这样一个共享的平台,以更好的实现会计信息的共享。以百度云为例,用户可以将自己的信息上传到百度云中,供他人使用,同时也可以在百度云中查找自己所需要的信息。如今,在会计行业领域大部分工作都需要在计算机的辅助下完成,会计信息化的共享平台同样需要计算机的辅助。但是由于我国会计信息化的发展还处于起步阶段,导致会计信息化共享平台的构建还不够完善,与发达国家还存在较大的差距,从而使一部分人对会计信息共享平台缺乏完整的理解。同时与国外相比,我国的会计信息化共享平台推广比较缓慢,也在一定程度上阻碍了会计信息化的发展。
(二)会计信息化系统软件本身存在缺陷
与国际发达国家的会计发展水平相比,我国的会计行业还存在较大的差距,从而导致大部分会计工作者对会计信息化缺乏准确的理解,同时我国与其他发达国家缺乏有效的交流和沟通,致使会计信息化系统软件存在一定的缺陷和不足,在实际应用中无法更好的发挥其作用,增加了会计信息化发展中的风险。虽然,我国的会计信息化系统软件有效的突破了空间和时间上的局限,但是其中也存在一些缺陷和不足,在提高软件通用性的同时,将会导致个别会计用户无法对会计信息核算进行全面的处理。同时,会计信息化系统软件具有较强的通用性,从而导致其系统工作量比较大,增加了计算机资源消耗,提升了会计人员核算工作的难度,导致会计信息化的风险不断增加。
(三)会计信息化法规和标准不够完善
物联网环境下,要想更好的实现会计信息化就需要做好会计信息的统一收集和整理。随着大数据时代的到来,会计信息化法规和标准已经无法更好的满足其发展需求,导致相关的技术标准混乱不堪,在一定程度上阻碍了会计信息化的发展。目前,我国会计信息化所涉及的法规和标准还不够完善,企业在使用云会计的过程中,一旦遇到非法问题,将无法及时寻求法律保护,从而影响了企业会计人员对使用云会计的积极性,阻碍了会计信息化的发展。
(四)会计信息化共享平台存在安全隐患
在大数据时代下,信息的安全与否将会对企业的成败产生较大的影响。随着人们思想观念的不断转变,人们开始对信息的安全性提出了较高的要求。对于一个企业的发展而言,商业机密对于企业来说至关重要,直接决定了企业的发展进程。通常情况下,大部分企业不愿意将企业的会计数据被别人掌握,因为会计信息化共享平台中存在着较大的安全隐患。随着科学技术的发展和电脑的普及,一些不法分子往往可以借助木马程序或病毒来获取共享平台中的信息资源。我国会计信息化属于新兴领域,相关规范和标准还不够完善,从而使共享平台中的安全隐患时有发生,影响了会计信息化的发展。
(五)操作人员的水平偏低
在会计信息化发展阶段,会计人员的工作能力直接决定了会计信息的工作效率和质量。目前为止,会计信息化在我国的发展比较缓慢,而且应用领域受到一定的限制,主要是因为操作人员的专业水平比较低,虽然具有一定的计算机操作能力和经验,但是无法更好的满足大数据时展需求,从而导致操作人员的操作水平比较低,经常会出现信息数据计算失误的现象,增加了会计信息化发展过程中的风险。
五、防范会计信息化风险的措施
(一)加快会计信息化共享平台的建设
在会计信息化共享平台中,才可以更好的实现会计信息化的发展,虽然我国共享平台存在一定的风险,但是可以通过采取完善共享平台建设的方式有效规避风险。因此,需要国家相关部门和企业对其给予高度重视,加大对会计信息化共享平台的建设,以更好的推动大数据时代下会计信息化的发展。
(二)建立会计信息化的安全防护体系
大数据时代下云计算中所存在的安全隐患会在一定程度上降低会计信息处理的准确性,因此需要建立一套会计信息化的安全防护体系,具体做好以下两点:第一,加强身份认证。在大数据时代下,云计算平台身份认证过毕巧:大数据时代下会计信息化存在的风险及防范对策程中,最好设置不同的使用权限,按照要求制定系统化的操作防护机制,以确保云计算中会计信息的安全;第二,完善数据的加密程序。实际上,供应商可以加大对虚拟机软件的研发,以更好的模拟具备完成功能的硬件系统,保证大数据环境下的会计信息存储、传输安全。
(三)完善会计信息化的规范和标准
在对大数据时代下的会计信息化进行规划的过程中,要采取措施对会计信息化的规范和标准进行补充和完善,通过法律的手段对会计信息化中所存在的风险进行控制,以确保会计信息化的健康发展。同时,政府相关部门还需要在制定与云会计相关的法律和规范的同时,加快信息安全立法的进程,完善会计信息化的规范和标准。除此之外,还需要构建外部监管机构,对各大供应商的云计算服务许可进行监管,对其中发现的问题要责令其定期整改,从而为大数据时代下的会计信息化发展提供良好的基础。
(四)加强对内部控制制度的建设
在大数据时代下,会计信息化发展的过程中完善内部控制制度,已经成为有效预防会计信息化风险的关键,其不仅可以保证会计信息化发展的顺利进行,而且还能提高安全管理的质量。在进行内部控制制度建设的过程中,需要从以下几个方面着手:第一,最好根据企业的实际工作情况,来制定和完善内部控制制度,并根据已经制定好的执行制度进行管理;第二,企业对每一项新技术要进行科学、合理的运行,并掌握与之对应的安全保卫制度,从而保证会计信息化各个环节的顺利进行;第三,加大内部工作人员的管理力度,对每一位人员的日常工作行为给予相关的约束,建立相应的制约机制,优化岗位人员管理制度,以更好的实现对内部人员行为的约束,确保其工作的有效性。
(五)提高会计工作人员的综合素质
大数据时代下会计信息化的发展需要专业技术作为支持,并要求他们对相关电子信息应用技术和信息技术有所掌握,加强对会计信息化的了解和认识。因此,要从根本上提升会计工作人员的综合素质,以更好的推动会计信息化的建设。同时,会计工作人员需要对企业发展过程中的利弊进行分析,对企业的实际运行状况有所了解和掌握,这些对于提升会计工作人员的综合素质至关重要。虽然我国会计信息化起步较晚,而且相关技术手段发展比较缓慢,从而导致相关技术人员比较匮乏,大部分会计工作人员的综合素质比较低,无法更好的推动我国会计信息化的发展。此时就需要加强对会计工作人员相关知识和技术的培训与教育,这样不仅可以有效的提升会计工作人员的专业知识水平,而且还能有效的推动我国会计信息化的发展。
六、结束语
在大数据时代背景下,会计信息化逐渐发展成为企业中不可或缺的一部分,因此做好会计信息化的建设工作至关重要。目前,我国会计信息化还处于起步阶段,在其发展过程中难免会遇到各种各样的问题,此时就需要对其进行系统的分析,然后制定出一套与之对应的解决办法,这样不仅可以有效的推动企业会计信息化的发展,而且还能降低会计信息化中存在的风险,确保会计信息的安全。
[参考文献]
[1]周文钦.数据时代会计信息化的风险及其防范对策[J].当代经济,2015,8(26):186-187
[2]王晓婷.大数据时代下会计信息化的风险因素及防范措施[J].企业改革与管理,2016,4(1):90-91
[3]宋化福.浅谈大数据时代下会计信息化的风险因素及防范措施[J].财会学习,2015,2(16):87-88
[4]王淑娟.大数据时代下会计信息化的风险因素及防范措施[J].商品与质量,2016,8(23):53-54
[5]葛勇.大数据环境下的会计信息化风险和防范对策[J].财会学习,2016,2(13):114-115
[6]方墘.基于大数据时代的会计信息化风险及其防范[J].商场现代化,2016,4(19):91-92
[7]汤长胜.大数据时代会计信息化水平提升研究[J].淮南师范学院学报,2014,6(2):78-79
[8]贾希玲.大数据时代下的会计信息化发展趋势及其风险防范[J].经济研究导刊,2016,12(8):62-63
将会计工作和互联网相结合,是对传统会计工作的创新,更是会计工作满足当今飞速发展的各个行业的必然趋势。互联网化,已经是当今时代的主题,而且在未来必然会有大的发展和创新。企业想要在竞争日益严峻的环境中生存下来,就要不断适应时代的要求。因此企业在加强会计信息化工作的同时,更要采取有效的风险管理方法,对会计信息化有可能出现的风险进行有效规避,若出现风险损失,要在最短时间内,采取有效的方法,最大程度地降低会计信息化所带来的损失。要跟随时代进步的脚步,不断调整规避风险的方式方法,实现企业的良好发展。
一、网络环境下会计信息化面临的风险
1.企业组织结构带来的风险。每家企业都有自己不同的企业结构,企业结构对于企业发展起着决定性的作用,因为企业结构的划分决定着企业整体战略和计划的实施。企业的会计信息化同样也会受到企业组织结构的影响。网络信息的传递非常快速,并且具有共享性,信息价值的大小取决于知道信息时间的早晚和群体的多少。所以,企业想要更好地利用信息化带来的优势,就必须能在获取内外部各种信息的同时,根据自家企业的情况,去判断这些信息对企业来说是风险还是机会,然后高效而准确地做出决策。只不过我国的很多企业在结构形式上都是采用中央集权的形式,只有部分企业将集权和分权相结合,这种集权管理的模式就导致信息在上传下达的过程中失去了信息的实时性,无法在会计信息化出现危机后第一时间得到有效的解决,大大地加大了企业的财务风险。2.互联网信息技术所带来的风险。虽然会计信息化提高了企业的生产效率,但信息化也具有一定的不稳定性。首先,会计信息化就表明企业的各种数据都要以电子数据的形式存档在电脑或者网络平台的数据库中,会计平时的工作也要借助于电脑和各种财务办公软件来开展,但是当今的网络安全却不容乐观,各种钓鱼软件和网络陷阱都在一定程度上加大了企业会计信息化的风险。而且一旦会计人员没有准确完整地记录当前的财务活动,或者停电、电脑出现病毒等情况的发生,都会造成财务信息的损失,为企业带来一定的风险。3.企业内部控制也有可能成为造成会计信息化风险的因素。企业内部控制的目的是防范企业有可能会出现的风险,在企业内部建立一套完全的控制体系,形成一套包括公司制度、流程、生产经营业务等在内的全面的管理规范。企业内部控制是公司实行全面风险管理系统中的一个子系统,企业内部控制工作的开展会受到企业各个部门的影响,同时又要综合各个部门的利益和需求,结合企业当前的生产情况,以提高企业生产为目标,通过对企业内外资源的有效利用来保证企业生产目标的圆满完成。企业会计信息化的实行,在一定程度上将会加大企业内部控制的难度。一是因为会计信息化所带来的控制人员数量的增多,二是因为会计信息化也导致内部控制需要创新控制模式,若这两者不能有效融合,都将会给企业带来风险。4.企业高层的决策也会造成会计信息化的风险。企业高层决策有可能会带来的风险包括企业在财务软件上的选择和企业财务系统建设所带来的风险。导致风险的原因一是网络上很多的财务软件琳琅满目,而且下载软件的渠道和网站也有安全隐患;二是企业决策层在决定用哪个财务软件的时候并没有根据企业的实际情况,也没有进行考察就进行选择,或者在选择财务软件的过程中容易受到网络虚假评价和商家的诱导,导致所采购的财务软件存在系统漏洞,或者不适合本企业的财务体制,甚至带有木马病毒,这都加大了企业在会计信息化中的风险隐患。
二、会计信息化风险产生的原因
无论手工财务的方式还是会计的信息化,其实都存在一定的风险,造成会计信息化风险的原因主要有以下三个方面:1.会计的互联网化对企业的职责产生了影响。会计的信息化对会计人员的能力有了更高的要求,由于计算机代替了人工结算、记账的工作,传统的财务人员的作业方式将不能适应企业会计信息化的要求,因此企业必须招聘专业的会计人员来进行财务管理,或者对现有的财务人员进行会计信息化的培训,这都改变了企业原有财务人员的职责分工。而且会计信息化所带来的做账方式和以往的财务不同,传统的财务模式对公司的每一笔支出或者收入都有纸质的原始案底和凭证,每个款项的去向也会在财务单据上有所体现。但是,随着会计信息化在公司的推行,财务记账模式的复杂性也不断在提高,在使用计算机记账的同时,仍旧要保留纸质单据,账目在计算机系统和纸质财务单据上的重复记录,在月底的财务报表和年度的财务报表中很有可能出现电子和纸质账单不一样的情况,让财务工作的时间成本加大,这也在一定程度上加大了企业控制会计信息化风险的难度。2.在企业内部建立单独的会计信息化控制系统。在传统的财务模式中,企业的每一笔款项的审批和花费都要由公司各个部门领导进行签字盖章,如果后期出现问题,也会有单据作为判断的依据。但是会计信息化后,财务的审批由之前的签字盖章形式改为电脑指令或者密码的授权,这在一定程度上减小了企业对财务审批的控制,加大了公司财务风险的发生。因此,想要实现企业会计信息化的管理,必须要在企业内部建立一套单独的会计内部控制系统,有效地控制由于会计信息化带来的电脑审批流程的不安全性,保证企业的财务审批流程不受外界其他因素的影响,降低公司的财务风险。3.信任机制。企业和企业之间、企业和政府之间、企业和客户之间,如果能建立一套信任机制,可以大大促进两者之间的合作。这种信任机制可以促进企业和政府之间的关系,有利于企业出现问题时能及时得到帮助,更重要的是,企业信任机制的建立可以帮助企业得到客户的信任和认可,给客户带来安全感的同时增加公司的业务。
三、如何控制和规避企业会计信息化所带来的风险
1.对企业的风险管理制度不断加强和完善。明确会计工作的岗位职责,根据企业自身的情况设计和会计有关的岗位。实行分级授权管理,购买正规的财务软件。2.在企业内部为会计信息化的实行建立单独的资源控制措施。建立完善、独立的财务内部网络体系,对财务数据进行备份,做好因为网络问题带来的数据损失的补救工作。3.对企业的财务和会计从业人员定期进行培训,加强他们的风险管理意识。招聘专业的会计人员,培养会计人员对风险管理控制的能力和应变能力。
四、结语
对于每家企业来说,企业会计信息化所带来的风险管理控制都是一个长期需要企业重视的问题,不可能一蹴而就。在企业实现企业会计信息化的过程中,企业要在不断积累经验的同时,加强财务风险管理的意识,因为无论是会计信息化,还是对企业的生产和管理,风险随时都有可能发生。因此企业应加强对风险的敏感度,在摸索前进的过程中不断完善财务风险管理制度,保证企业的基业长青。
参考文献:
[1]黄文颖.中小企业会计信息化问题研究[J].中国商贸,2013(23).
[2]雷章华.浅谈如何实现企业会计信息化建设[J].时代金融,2014(09).
随着经济社会的发展和经济全球化模式的深入,我们所在的社会特征已经发生了改变。从最初的农业社会发展到工业社会,再到信息社会,最后到我们现在所处的大数据时代。因而文章针对大数据时代下会计信息化的风险因素及防范措施,展开分析研究,就具有一定的现实指导意义。
一、什么是大数据时代下的会计信息化
大数据是巨量资料的意思,由于各行业内涉及的数据资料规模巨大,以人脑的力量无法进行整理分类,大数据可以在较短的时间内从众多资料中选取、处理出对企业有利的信息。大数据可以应用在任何的行业,对人们收集的大量数据进行整理分类,以实现信息资料的高效利用。“大数据”时代最早是由麦肯锡提出的,在现代的生活中“大数据”也已经涉及物理学、生物学、生态环境学和军事、金融等领域,并对这些领域内工作的进行和开展起到了巨大的帮助作用。但由于网络和社交辅助软件的发展,大数据在互联网和信息行业的重要性得到了巨大的提升,大数据对信息行业的影响也越来越大。大数据时代下的会计信息化,顾名思义就是收集一定区域内会计行业内所有会计工作者的会计工作信息,并对这些信息进行整理分类,以便人们在会计工作中能够及时准确地获取到自己需要的信息。将会计工作涉及的资料信息化,放在共享的平台上,向其他会计工作者分享这些信息,实现资源的最大化利用。
二、会计信息化发展的必要性以及特征
对于信息社会和大数据时代的转变,会计信息化作为信息社会信息时代的产物,成为了会计未来的发展方向。未来完善的会计信息化是将计算机、网络、通信等信息技术与会计工作有效的融合在一起,对会计工作中的业务审核和财务处理等具体的工作起到重要的帮组作用。现阶段我国会计信息化的特征是普遍性、集成性、动态性和渐进性,普遍性是由于涉及会计的所有领域内普遍存在会计理论发展滞后的问题,集成性的特点易于理解,将各个企业工作领域内的会计信息收集。动态是因为信息收集的过程中信息是在不停的充实改变中。现代信息科技技术和会计信息化的结合不会一蹴而成的,需要逐步的实施开展,最终实现真正的会计信息化。
三、对大数据时代下会计信息化存在的风险
1.大数据时代下会计信息化就是将各会计工作者了解的有关
会计工作的信息、资料,发表到共享平台上,以减轻会计工作者的工作量方便他们的工作。因此,大数据时代下会计信息化存在的风险因素主要存在于共享平台上。(1)会计信息化共享平台的建设不完善实现信息化,首先就必须存在一个可以让大家分享的平台,以实现资源的共享。会计信息化的开展也需要建立一个共享平台,如生活中云技术等。以百度云为例,人们可将他人分享的并且自己需要的信息存放在百度云里,以便于自己对资料的整理和使用。再由于我国的一些历史原因,使我国在经济型社会的发展没有走到世界的最前列,依附在经济实力下的共享平台的建设也较发达国家有不小的差距。尤其是在会计行业领域内,如今会计工作的进行需要在计算机的帮助下完成,相应的会计工作信息化中需要的共享平台也需要依赖于计算机,具体的方式为建立云计算平台。但由于我国会计领域内行业发展不够完善,据发达国家有很大的差距,导致人们对会计信息共享平台的理解较浅,从而忽视了会计信息化共享平台的建设。同时,由于我国刚开始起步于研发适合中国自己的会计信息化云计算平台,相比国外相比明显的不成熟,因此有意的延缓了会计信息化共享平台的推广。这在很大程度上影响了会计信息化发展。(2)会计信息化共享平台的安全性较低,相应规范与法规不够完善在大数据时代下,信息的作用显得尤为重要,信息成为可以影响一个企业成败、一个人成功与否、一场战役能否成功的重要因素。随着人们思想的开放和发展,人们对重要信息的安全性越来越看重。对企业而言,商业机密是企业的命门,可以决定企业的成败。受到企业隐私安全因素的影响,大多数企业不愿将自己企业的会计数据放在共享平台上。这些企业的顾虑也并非无中生有。因为,我国会计信息化共享平台的建设不够完善,相应的导致信息的安全方面也存在巨大的隐患。随着电脑的普及和科学技术的发展,人们对计算机的使用越得心应手,对共享平台的信息通过病毒或木马程序信息就可获得。而且我国在网络加密技术不够成熟。会计信息化在我国属于新兴的理论,还处在研究阶段,所以在领域内部没有明确的规范,这就加大了共享平台中的企业信息的安全隐患。此外,我国在法律方面也没有相应的法律条文给予保护,企业的财务会计数据又很重要,种种因素导致企业或个人对共享平台的安全性产生顾虑,阻碍了会计信息化的发展。
2.企业自身存在的风险因素
除了大环境不成熟导致的众多风险因素外,企业内部中也存在着风险因素。比如企业在组织结构方面存在的风险,在我国大多数企业中,高层管理对各部门实行的是垂直式领导,高层对下属进行指挥命令,这种领导模式重视集权者对信息的判断,为企业会计信息化带来了很大的风险。此外,在企业报告中也会因为人为的或非人为的失误,导致信息的丢失或泄露。
四、防范会计信息化风险的措施
1.加快会计信息化共享平台的建设
在共享平台下,会计信息化才能实现,对于当前因建设不完善的存在的风险,可以通过完善建设有效的规避。国家或社会组织、企业联盟应重视会计信息化的大势,关心共享平台的建设,可以在政府的带领下,企业或个人的帮助下,在大家共同的努力下尽快地实现会计信息化共享平台的自主建设。相关的专家也应加深对会计信息化共享平台的研究,不断完善会计信息化,以促进我国会计领域的发展。
2.提高会计信息化信息的网络安全性
加大对有关会计信息相关软件的检测指标,加强信息的保护。此外,还应构建会计信息化的网络防火墙,降低网络会计信息被盗取的概率。提高人们对网络信息安全的重视,加大相关网络安全措施的研究,会计信息化共享平台要建立多层严格的、完善科学的安全防护体系。
3.建立相应的组织制定规范,完善法律条文
可以在会计行业领域内建立有关会计信息化的公共组织,并指定领域内规范,使会计信息化逐渐趋向有序的发展。会计信息化对我国会计事业的发展有重要的意义,国家应加大对有关方面的重视,建立合理的法规,防范严重危害企业会计信息的行为的发生,为会计信息化的发展创造一个和谐有序且有保护的良好环境。
4.加强企业内部控制和对财会信息的审核
在企业内部可以建立符合企业的会计信息规范,加强对企业成员的管理。要使涉及会计信息工作的员工树立正确思想认识,加强这些员工对会计信息的重视度,以防出现信息丢失或错乱的现象。此外,企业对会计信息的审计力度应加强,对信息的存放要确保安全无误,加强会计信息的备份工作,有效保证财会信息的完整性和准确性。
五、总结
会计信息化作为会计在未来的发展方向,对其相关的投入十分必要。我国目前还处在初步阶段,有很长的路要走,政府和企业应该携手共进,财会和网络技术专家联手研究,以促进我国会计信息化的发展。
作者:王晓婷 单位:长江证券股份有限公司河北分公司
参考文献
关键词:
大数据时代;会计信息化;风险因素;预防措施
随着信息化进程的不断深入和科学技术的发展,人们对信息的获取速度和质量提出了更高的要求,从而推动了大数据时代的到来。在大数据时代下,人们获取信息更加快捷方便,为资源共享提供了便利条件。在这样的背景下,会计信息化得到有效发展,使得会计工作日渐发展完善,但是就实际发展而言仍然存在诸多风险因素,制约了会计信息化的进一步发展,因此相关部门必须采取有效措施,以此提升会计信息化水平。
1大数据时代在会计信息化发展中的作用
大数据时代对会计信息化发展起到重要的推动作用,集中表现在如下方面:(1)有利于实现会计信息化资源共享,会计信息化发展模式下,会计工作中的记账、报账和算账业务均实现了自动化发展趋势,并且为管理者进行具体决策提供了诸多辅助信息,实现各部门之间信息资源共享,避免了信息孤岛现象的出现,帮助企业有效应对复杂多变的内外部环境。(2)有利于提升会计信息化效率,在大数据时代下,数据收集、处理和分析实现了自动化操作,极大地提高了处理效率,并且各个部门之间实现了资源共享,提高了工作效率。
2大数据时代下会计信息化的风险因素
在大数据时代下,会计信息化发展中存在诸多风险因素,集中表现为:(1)信息共享平台较为落后,信息共享平台是实现会计信息共享的主要载体,因此在会计信息化发展中必须保证平台的完善性和先进性,但是就实际情况而言,我国会计信息共享平台建设技术水平较低,且很多企业不够重视,严重阻碍了企业具体工作的开展。(2)会计信息化系统安全性较低,主要表现在如下两个方面:①企业身份认证存在安全隐患,当前会计信息化系统中的身份认证方式多以密码登录和动态口令登录为主,但是这类方式的安全性能较低,木马程序或者监听设备均会获取登录信息,从而严重影响系统的安全性;②数据加密技术存在安全隐患,财务数据对企业的发展起到重要作用,相应地在管理过程中会进行加密处理,以此防止信息泄露,但是很多企业在合作过程中会信息文件的网上传输,给加密技术提出了较高要求。
3大数据时代下会计信息化风险因素的防范措施
3.1建立健全会计信息化相关法律法规
会计信息化发展需要相应的法规予以支持和协调,因此政府部门必须根据企业会计信息化发展实际情况,出台相关政策以为会计信息化发展提供有效的法律法规支持。例如,在我国某城市会计信息化发展过程中,政府在发展云系统的同时,加强云系统法律标准的建立,以期通过法律约束产业的运行情况。政府成立本地会计信息化法律法规决策调研小组,就信息化的发展情况进行调查研究,及时发现其中存在的问题,并在研究会议中进行系统论证,制定有效的解决方案。在此基础上相关部门以调研资料为依据,建立健全会计信息化法律法规,同时也对信息安全立法进行有效调整。此外,政府决定成立外部监督机构,采取定期和不定期两种方式对云计算服务进行考察,并针对发现的问题施加有效的整改措施。
3.2建立先进的信息共享平台
信息共享平台是会计信息化发展的重要载体,企业在自身发展过程中必须结合企业的实际情况,并充分利用外部资源,以此确保会计信息共享平台的有效性。例如在我国某城市会计信息化发展过程中,当地政府意识到企业资金和技术较为匮乏的现状,由政府牵头引导资金和技术,并实现二者的跨行业整合,从而达到内部强强联手的效果,极大地降低了平台开发的难度。此外,政府财政部门还建立云计算技术开发扶持专项资金,以此调动供应商自主研发平台的积极性,并在此基础上设置物流、信息流和资金流循环体系,将财务会计工作设置为核心内容,从而实现财务会计信息一体化,最终避免信息孤岛现象的出现。
3.3推动会计信息化安全防护体系发展
在会计信息化发展过程中,受技术缺陷和外部环境影响,存在诸多的安全隐患,严重影响了企业使用并发展会计信息化系统的意愿,基于此企业应采取有效措施提高会计信息化系统的安全性。例如,在我国某企业会计信息化发展进程中,企业负责人充分意识到会计信息化安全隐患的威胁,在具体工作中从如下两方面着手提升整个系统的安全性:①加强身份认证。工作人员应根据企业的业务发展情况,在云计算服务系统中设置不同的权限,并在实际使用过程中设置操作和查看机制,以此防止不良使用行为的出现,从而最大限度保证会计信息系统的额安全性;②对数据的加密程序进行有效调整。在具体研发过程中,供应商应对当地企业会计信息化系统的使用情况进行调研,对其中存在的漏洞进行系统分析,并以分析结果为依据开发虚拟机软件,并经由其模拟硬件系统功能完善的计算机系统,同时在模拟的基础上进行有效隔离,最终保证互联网环境下数据存储于传输的安全性,帮助企业有效降低文件传输过程中加密的危险性,避免安全隐患造成的经济损失,使得企业在合作过程中取得良好的经济效益。
3.4强化企业内部财务信息控制与审核工作
企业内部财务信息控制与审核工作是保证企业会计信息化健康发展的关键环节,现阶段很多企业并未意识到这项工作的重要性,相关工作并未起到应有作用,因此为了保证会计信息化健康发展,企业必须采取有效措施推动内部控制与审核工作进一步发展。例如,在某企业财务信息发展过程中,工作人员建立了规范的财务信息管理条例,以此约束员工的实际工作行为。同时引导员工学习具体规范,在此基础上树立正确的思想认识,提升其对会计信息化的重视程度,进而有效避免由于人为原因造成的信息疏漏等现象的发生、并且企业注重提升内部审计力度,严格监控财务会计具体工作,保证会计信息存放的安全性,并开展有效的备份工作,以此确保信息的安全性和完整性,为财务会计工作的开展提供有效依据。
4结束语
在大数据时代背景下,数据信息质量和获取效率均明显提高,极大地满足了人们在工作和生活中对信息提出的较高要求,使人们在资源信息共享的过程中实现自身的发展价值。大数据时代给会计信息化发展提供了便利条件,但是在具体发展过程中也存在诸多危险因素。因此,企业必须结合自身发展实际情况,在政府支持下注重法律法规的建立,并提高身份认证和数据加密的安全性,为会计信息化发展提供有效保障。
参考文献:
[1]吴春.大数据时代下会计信息化的风险因素及防范措施[J].现代经济信息,2016,(31):90.
[2]岳昂.大数据时代下会计信息化的风险因素及防范措施[J].财经界,2016,(21):189.
大数据时代的任何资料都可以通过计算机进行交流或者泄露,因此,保护计算机数据的传输安全和网络环境的安全是至关重要的,而如何选择配备硬件和保密技术是现在社会研究的问题。在当前的社会环境下,大部分企业都有一定的安全防范措施,而对于社会而言,构建一个安全的信息交流传输平台是至关重要的。
1大数据的兴起对会计信息化的影响
会计信息化是会计与信息技术高速发展下的结合产物,是信息社会对企业财务信息管理提出的新挑战,是会计行业在现代社会想要继续生存、发展,所进行的改变与追求。会计信息化在我国“十二五”时期被着重提出,旨在改革会计,实现可持续发展,使众多企业降低信息交流成本,节约大量人力资源,从而使资源的分配更加合理、有效。会计信息化是信息社会的产物,最基本的特色是将计算机、网络和通信等先进的信息技术引入会计学科,促进企业会计系统的网络化和虚拟化,它的兴起和发展与信息技术的革命息息相关。在这个环境下,会计行业人员能够扩大获取信息的来源,有助于提升会计人员的职业素养,对企业来说,会计信息化能提高企业的竞争力,提高会计管理决策的能力。云会计、云计算等新型网络工具方便快捷,解决了繁冗的会计问题。云服务能够运用计算机技术,构建一个综合管理系统,云计算可以帮助企业实现高速率运营,实现更加便捷、有效的交流,日常维护所需的成本也随之降低,使企业内部的财务、决策、销售、采购等部门的合作更加紧密,使信息的交流更加真实准确、快捷有效。同时企业的管理者能随时协调处理企业存在的技术性问题和人员矛盾,使公司整体趋于向上发展。计算机技术的到来,解决了传统会计所不能解决的许多问题,也使信息得到了更加广泛的使用,极大地减少了会计人员的工作量,使企业能够发展自身到一个新高度;而对于会计事务所、银行、海关等部门,能够使利益相关者保持数据链接,随时更新理念,及时采取措施;对于整个社会而言,极大地提升了人们的信息浏览率。信息的快速传播是这个时代的特征,也是这个时代所独有的魅力。虽然大数据时代为会计行业带来了许多便捷,但同时也存在着一些风险因素,对发展会计信息化十分不利,比如,会计信息系统平台的落后、网络系统硬件选配不当、传输介质选配不当等,导致网络系统硬件不能正常工作,软件无法正常运行或运行不稳定,更严重的是,传输物质选配不安全会带来软件风险、计算机病毒侵蚀等问题。会计行业的要求是信息保密,而一旦发生信息泄露会给企业造成重大的经济损失,因此,此种风险的危害甚大。由于管理人员没有制定合理有效的网络制度、管理不科学、日常维护不及时、合法用户越权对会计数据进行处理,使数据资料的安全性得不到保证。另外,由于相关法律法规不够健全,会计信息在计算机中极易被网络黑客所盗取,使一些不法分子有机可乘,有利可图,给企业造成难以挽回的经济损失,面对这些问题,相关人员必须制定一些科学合理的措施。
2会计信息系统在网络环境下安全风险的防范
2.1建设信息共享平台,提高信息的准确度
会计信息化资源共享平台的自主建设可以考虑由我国政府及金融机构集结相关企业的资金和技术等多方面资源,形成优势互补,突破IT厂商在资金和技术等方面的不足,打破国外先进技术团队垄断研发建设的现象。另外,政府相关部门对于云计算的研发要投入更多的关注,加大资金投入,同时鼓励IT行业大力研发云计算平台,集合社会各界的力量,降低会计资源共享平台的建设难度和建设成本。设立国内自主研发的平台样本,供有关行业参考,在政府的控制干预下形成良好的发展态势。一些不利于IT发展的如“新信息孤岛”现象,也应该做好防备措施,加强企业会计系统与其他系统的融合和集成,协调共进,给企业带来更高效、更准确的信息,实现企业信息一体化。
2.2保护计算机信息技术的传输
计算机在实现信息快速交流互换的同时也存在着致命的风险,网络是一个大环境,在这个环境下可以衍生出许多不被国家和社会认可的非法技术,一些不法分子可以利用这个无人监管的平台,非法牟取利益,而网络数据又是极易被人窃取、篡改的信息,所以企业要采取必要的措施来防范风险,保证企业的利益,促使企业长久发展。目前社会上有两种有效的预防措施。首先,采用先进的身份验证技术。身份验证可采用两种方式。其一,相关人员可以采取别人难以模仿的身份验证技术来浏览信息,同时设置一系列的密码问题,并设置一经输入错误达到三次便不能再次输入的限制,比如密码、指纹、瞳孔扫描等技术,辨别信息使用者的身份信息,根据使用者的身份信息设置权限,最高权限是能够获得企业所有资料,包括高级会议内容、企业方针和未来的投资项目等最高机密,一般权限则是浏览公司日常公布的、通知的安排事项,只能浏览而不能发送给他人,而一旦发现黑客入侵则可以立即启动封锁模式,将信息全部进行封锁,短时间内不允许任何人访问,直到最高权限使用者输入特定的信息才能解锁,恢复正常模式,这极大地保证了资料的安全。其二,采用特定的信息交换方式,比如,双方用同一种方法进行数据接收或者处理,使黑客想要突破保护难上加难,还可以用计算机处理过的编码进行交流,使信息更难被破解。另外,必须在各个环节都需要验证信息操作人员的身份,以确保人员身份信息和操作安全,比如,信息的输入、信息的传输、信息的接收、信息的修改等环节,确保信息的安全。其次,采用计算机防火墙技术。计算机防火墙技术是指在外部网络和用户计算机之间设置防火墙。计算机防火墙可以进行信息筛选,将不合规的信息进行删除,对用户计算机输出的信息进行检查,然后“烙上”独特的标签将信息传送到接收用户的计算机上,确保途中不被修改。使用防火墙可以确保其服务的安全,禁止任何服务除非有权限,有效限制非允许访问客户对系统的访问和非法使用数据,提高保密性。从技术角度看,目前有两类防火墙,即标准防火墙和双穴网关。标准防火墙是使用专门的软件,并要求具有比较高的管理水平,且在信息传输上有一定的延迟。双穴网关是标准防火墙的扩充,也称应用层网关,它是一个单独的系统,但能够同时完成标准防火墙的所有功能。它的优点是能够运行比较复杂的应用,同时防止在互联网和内部系统之间建立任何直接的连接,以确保数据包不能直接从外部网络到达内部网络。
3结语
网络技术高速发展的大数据时代,给会计行业带来了许多益处,会计信息化使企业之间能够更加迅捷地掌握局势,及时调整方针策略,而在整个会计行业蓬勃发展的同时也需要时刻警醒,在数据传输的同时也面临着被篡改、盗取的风险。风险与利益并存,在这样的环境下,每个人都应该时刻保持警惕心,企业更要积极进行防范,否则极易面临信息泄露造成不可挽回的局面。
主要参考文献
[1]王征,李露.大数据时代下会计信息化存在的风险及防范对策[J].现代经济信息,2016(23).
[2]郭莲丽.大数据时代下会计信息化的风险因素及防范措施[J].商场现代化,2016(19).
中图分类号:F270.7;F275 文献标识码:A
时至今日,随着科技日新月异的变化,在信息化不断地发展过程中,会计信息化已被越来越多地运用到了财务工作中。然而随着高新技术的发展,会计信息化的发展与传统会计工作相比,在应用上更加便捷的同时还存在着很多无法预期的风险需要严加防范,所以我们要对会计信息化运用过程中面临的风险进行认真的研究,并总结出相应的解决措施,加强风险管理的预知。
1企业会计信息化面临的风险因素
1.1网络安全风险
(1)网络病毒。这是最为常见的风险之一,在信息的传输过程中,病毒的产生会较为容易。网络病毒的传播过程非常快,它可能会隐藏在一些文件上并随之传递,致使病毒不断扩散,很有可能会造成其他设备无法正常工作。网络病毒不易发现且彻底清除比较困难。
(2)网络黑客。在经济快速发展的今天,各企业之间的竞争力也日益扩大,一些企业为了获取利益甚至利用网络黑客来盗取其他商家的商业机密。比如对竞争企业的竞标价格,研发的新技术等进行盗取。
(3)网络硬件。网络硬件对会计信息化工作也有着较大影响,硬件工作时间过长难免会出现一些故障,这些故障会严重影响会计的正常工作。如果不对计算机进行合理维护,就很可能导致硬件出现问题,从而造成会计工作无法顺利进行。
1.2信息保管风险
(1)信息容易损毁丢失。随着现代信息化应用得越发广泛,会计档案不再利用纸质进行保管,而是利用现代化的工具进行存储,比如U盘、光盘等。这些存储工具存储量大且运用方便,但它们却需要较高的保管条件。温度、湿度等环境因素均会对其造成破坏,导致信息损坏。
(2)电子档案保存不够及时完整。一些企业对档案的保存并不完整详尽,有些管理人员对操作系统运用并不熟练,导致会计电子档案存储格式不正确,造成电子档案保存缺乏完整性。
1.3内部控制风险
(1)软件设置不严谨。现在市场上的财务软件种类很多,企业在选择财务软件的时候如果没有选择符合标准的、适用于企业会计核算要求的软件,就会对会计工作带来很大影响。市场上不乏价格低廉的软件,这些软件漏洞百出,成本较低,如果企业选择这样的软件无疑会给会计信息化带来巨大风险。这些软件的系统往往无法及时更新,对漏洞的修复也并不及时,这些都有可能给黑客提供机会,造成会计信息的泄露。一些不符合要求的软件甚至无法为会计工作提供有效帮助,使会计的工作面临巨大挑战。
(2)会计不相容职务合并。由于会计信息化的推进,一些企业会计工作人员的数量大大减少,出现了一人多岗的现象,这使得会计职业规范无法得到有效控制。
1.4会计人员风险
(1)会计人员安全意识淡薄。由于一些会计人员对计算机应用知识的欠缺,使其在日常会计工作中经常出现错误操作软件的行为,并且对一些危险网站缺乏安全认识,随意点击网址链接造成计算机中毒甚至是泄露会计信息等情况出现。
(2)职业道德风险。会计这项工作对职业道德的要求较高,特别是在会计信息化的今天,更需要具有良好的职业道德严格要求自己,使会计工作规范化。会计信息化使得财务数据容易被修改和删除,这都是对会计工作人员诚信及道德的考验。职业道德缺失的人员则具有道德风险,较为容易受到不良影响。
(3)工作技能风险。一些企业会计所掌握的专业知识较少,缺乏对会计工作的整体掌握,这样就较容易出现违规行为。如果其对计算机的掌握不熟练,还会造成操作失误,导致会计工作问题层出不穷。
2企业会计信息化风险的防范措施
2.1加强网络安全
(1)对财务软件定期检查。企业需安排专业的计算机工人人员对计算机定期进行检查和维护,若发现病毒等问题需及时处理,保证财务工作的正常运转,提高会计信息化的安全性。
(2)使用网络加密技术。企业还应对重要的信息进行加密处理,防治信息泄露和遗失。对信息加密可以有效管理访问权限,从而减少计算机被黑客攻击的可能。
2.2加强信息保管
(1)建立信息的备份与恢复功能。网络设备、电子设备较容易受到外部环境的影响,一旦出现状况很可能会造成信息的损毁,所以为避免此类事情的发生,则需做好信息的备份和恢复工作,从而提高数据的安全度。
(2)电子档案妥善保管。会计档案不仅包括会计凭证、账簿、报表等纸质的档案,还包括软盘、硬盘对会计电子数据的保管及网络系统中的存储。这就要求企业会计对计算机的运用要熟练掌握,不能对信息随便存放更不能因操作不当造成信息的丢失和泄露。电子档案对于保管环境需要更严格的要求,这就需要工作人员对其存放的环境做出严格要求,尽量避免由于环境问题对信息造成的损坏。比如,档案管理室应建立在干燥的区域,同时避免存放易燃物,远离磁场,保证室内通风。
2.3完善企业内部控制制度
(1)根据信息化制定出相应的内部控制制度。根据企业会计信息化的管理办法、规范等制定出相应的,科学合理的内部控制制度,并不断完善制度,规范企业会计工作方式和工作程序,最终提高会计工作的效率。
(2)不断完善审核制度。在企业会计信息化发展的今天,传统的审核制度已经不能发挥出相应的作用,所以需要根据实际情况制定出更为完善的新的审核制度。比如不相容职务分离,则需要杜绝一人多岗的情况出现,使会计工作更加规范化。此外,还要建立奖惩制度,从而落实责任制,调动工作人员的积极性和责任感。奖罚制度还需要根据实际情况作出相应的调整、修改,从而不断完善。还要合理利用外部监督制度,确保审核监督制度能够得到有效落实。
2.4提高会计人员工作技能及职业道德
(1)提高会计人员安全意识。在会计信息化发展的今天,需要培养企业的网络文化,从而加强对企业财务人员信息化的知识存储,以更好地适应工作。相关工作人员需要对信息的保护技能有充分了解,并熟练掌握,能够处理日常工作中出现的各类问题,从而防止企业信息的安全性。
(2)培养复合型人才。会计工作人员除了不断补充本专业知识以外,还需对法律法规的变化有充分了解。此外,要提高会计人员对计算机的掌握水平,以适应会计信息化的要求。
(3)提高企业财会人员职业道德与综合素养。会计工作人员需要有较高的职业道德,较高的综合素养,才能保证工作的尽职尽责,遵纪守法。所以要加强对会计人员的监督与约束,严格按照法律法规开展工作。会计人员需具有较高的责任感,严肃认真的工作态度,从而使会计工作更加严格和规范化。
3结语
在科学日益发达的今天,信息化已经成为了社会发展的必然趋势,而企业会计信息化更是企业发展中的必然选择。信息技术在带来方便与快捷的同时也给其工作带来了一定风险,这就需要企业及时发现风险,规避风险,使信息化为企业带来更大价值。
财务软件配置是会计电算化信息系统建立的重要环节。目前的配置方法主要有两种:一是购买,二是开发。这项工作的好坏将直接影响电算化的开展质量,对会计信息的真实与否也起着重要作用。在实际配置中安全隐患随处可见。
(一)购买方式。目前许多单位在购买软件时,往往喜欢买最先进的产品,而忽视了企业自身的情况和需要。现在的软件市场上新概念很多,如网络财务软件、会计信息化软件、在线财务软件、会计决策软件等,这种只听冠名追求高档而忽视软件配置的基本要求的做法,一方面不符合最佳效率原则的要求,导致资源浪费。另一方面往往带来软件适应性差,初始参数设置难度大,软件运行环境要求高,操作复杂,对会计人员技术要求高等问题,企业稍有闪失,安全系数会大大降低。故企业在购买财务软件推行电算化时,应该重点注意:该软件必须通过有关机构的评审,软件的技术指标应满足企业的需求,符合企业特殊核算的要求和行业特性以及发展的需要,能保证会计数据安全可靠,不易被破坏和泄密,操作方便,通俗易懂,简单好学,售后服务好,能及时提供日常维护、版本升级和软件再开发。
(二)开发方式。不管是自行开发、委托开发或是联合开发,大多数企业都是采用生命周期法。这种方法将软件工程学和系统工程的理论和方法引入软件配制开发中,将软件开发的全过程视为一个生命周期,严格地划分为系统调查、系统分析、系统设计、系统程序、系统测试、系统运行与维护六个阶段,使软件开发分阶段分步骤地进行,强调软件开发的全过程。由于这种方法结构严谨,逻辑性强,技术要求高,实际研制中常出现一些致命问题:系统分析和设计人员不能充分了解系统状况和用户需求,可行性分析报告不符合实际,数据流程图混乱,输入与输出信息模糊不清,文件调查表不够具体,软件需求说明书不全面,程序设计说明书不清晰,系统测度不完整,程序错误不能及时发现,对系统开发工作不能有效地组织和控制等。导致开发出的软件质量下降,安全系数降低。要解决上述问题,系统开发人员必须充分熟悉生命周期法的基本步骤,并严格分阶段、分步骤进行,同时要明确规定每个阶段的任务、原则、方法、工具和形成的文档资料,开发人员之间要相互沟通,保证每个阶段之间相互协调。
二、实际操作中存在的风险及防范
会计软件都有一套相对完整的授权、审批和密码保护功能,充分发挥它的作用,可以让我们在公布信息的同时较好地保护会计系统。但有些单位却把SYSTEM的密码在财务科完全公开,这是一种非常危险的做法。如果他们的会计信息网络化的公开,那么任何人都可以通过SYSTEM用户来控制会计网络系统,会计信息无限制地被浏览已是“小事”,更严重的是破坏科目体系和对账数据,使系统瘫痪。还有一种情况就是操作员之间相互公开自己的密码,相互信任,但信息会随着人与人之间的交流而传播,所以很难免不会把这些密码告诉非操作人员,这也会造成会计信息的无限制被浏览、丢失等情况。另外还有因操作制度不完善,权限管理不严密,安全措施不全面,缺乏有效的监督而导致的现象时有发生。防止因操作不当带来的安全隐患,重要应做好以下工作:要保护计算机设备,防止各种非法指定人员操作计算机及财务软件,保证机内的程序和数据的安全;明确规定上机操作人员对会计软件的操作工作内容和权限,对操作密码要严格管理,定期更换操作员的密码;密码是限制操作权限,检查操作人员身份的一道防线,管理好每个人的密码,对整个系统的安全事关重要。杜绝未经授权人员操作会计软件,防止会计人员越权使用软件操作人员离开机器时,应执行相应的命令退出会计软件,否则密码的防线就会失去作用,会给无关人员操作留下机会;根据单位的实际情况,由专人保存上机操作记录,记录操作人、操作时间、操作内容等并与软件中的“日志管理”相比较,开展日志审计。
三、计算机维护过程中存在的风险及防范
一、会计信息化条件下风险类型
1.会计信息系统风险。伴随着经济一体化进程和网络技术的发展,会计信息化在企业生产管理中越来越普及。正是基于会计信息系统在企业中的广泛推广,会计信息化程度也越来越高。企业通过运用集成化、系统化的会计信息系统,实现信息数据的高度集中和网络化传输,以此提高数据收集、传输、交换以及处理效率,缩短经营管理的中间环节,进而提高整个单位的科学管理水平。但是也需要看到一点,企业运用计算机技术提升管理水平存在风险,计算机系统极易受到外来攻击,或者系统本身出现问题故障,这些问题出现时就会导致相关的会计信息丢失,甚至系统瘫痪,对正常的生产经营造成极大干扰。而且由于信息系统具有开放性、网络化、远程处理等特点,当某一地方出现问题时,极易造成大面积的影响。
2.数据存取及处理风险。电子数据信息的存取一般都是利用磁性介质工具来完成,这些磁性介质的使用给数据存取带来便利的同时,也使得数据存取存在风险。它们往往都无法对数据进行追溯,一旦数据遭到篡改,通常难以找回原始数据。因此,假使日常工作过程中,会计人员不小心修改了数据,就很难发现并追回原始数据,这给会计工作造成困扰,增加工作量。而且,不全面的数据信息被计算机接受并处理后,会衍生出错误的后续数据,最终导致会计报表信息不准确,出现不必要的财务风险。另外,磁场介质常会被磁场变化等外界因素干扰,致使数据出现紊乱。
3.计算机病毒的危害。伴随着计算机和网络信息技术的快速发展,计算机病毒的传播也越来越普遍,已不仅仅是依靠传统的磁性介质传播,扩展到网络传播层面。计算机病毒的传播范围越来越广,计算机在遭受病毒感染后,不仅会影响到会计信息系统,而且可以依靠远程控制继而感染其他管理系统,造成大范围的传播。病毒的传播速度也极快,往往会造成短时间内大范围感染。而且越来越隐蔽,在特定环境下会潜伏起来,在收到某些刺激时就会自动激发,激活病毒并产生连锁反应,感染数台电脑,很难清除干净。
4.黑客攻击风险。会计信息对于企业管理者具有重要意义,是管理人员生产经营决策的重要依据,其中的信息常会被竞争者或者咨询公司所觊觎。因此,存在黑客非法侵入企业会计信息系统的现象,以此窃取数据信息,对企业正常的生产经营造成危害,影响正常运营。会计信息化的大背景给黑客行为提供了便利条件,加之互联网的广泛传播,极易造成企业会计信息被篡改或者泄露。
二、会计信息化环境下控制安全与风险防范措施
1.加强会计人员职业素质和道德教育。会计信息化的管理环境对会计人员的专业素质提出了更高的要求,需要会计人员既要有扎实的会计理论和实践技能,也必须具备相应的计算机和网络信息技术。正是基于此,在推行会计信息系统过程中,要注重培养复合型的会计人才,兼具会计、计算机技术。同时,要强化职业道德教育,增强信息安全理念,强化安全意识,减少风险。
2.提高信息系统软硬件管理水平。计算机和网络和企业推广会计信息化,实现管理信息化的重要保证。只有计算机和网络的质量得到保障,会计信息系统才能正常运行。对于关键设备,建议通过双系统模式加以保障。并聘请专业的网络和计算机人员进行日常的管理维护,对重要设备的的使用要申请,获得授权批准才可借用,同时明确会计信息系统的软件要专用,避免不安全操作对信息数据的威胁。
3.防范计算机病毒侵害。企业应当配备专门的反病毒软件,及时对计算机系统和网络环境进行检测,并对查出的病毒彻底杀毒处理,并逐步实现得网络环境安全性的实时监测,以此提高信息系统的安全性。另外,会计人员应对重要数据及时备份,增强网络安全意识,经常性地对计算机进行病毒测试,减少黑客攻击的威胁。
4.健全以及完善会计信息化系统中的内控制度。(1)
施职责分离,强化系统内制约监督作用。通过实施职责分离可以有效增强内部控制力度,要实现会计信息系统内的有效的控制,可以在会计信息系统内设置操作和监管两个不同职位,相互牵制,对进行的每一个经济业务都做备份,会计人员的每一笔账务处理所产生的数据信息都会实时传输到监管岗位的计算机中,监管人员可以实现实施的监管。通过落实会计信息系统内的职责分离,来强化系统内的制约监督,明确各自的分工职责和权限,做到不相容职务相分离,保证各个岗位既相互制约又明确分工。
(2)严格数据处理操作规范。在会计信息化环境下,数据信息对于企业管理运营具有极其重要性。因此,对于会计信息数据的操作管理要有严格的规范,避免不正当操作给信息数据带来风险,造成损失。对于实用信息系统的人员,要做明确的规定,详细规定好其操作范围和操作权限,严格保密操作密码,杜绝内部人员交换口令。同时对信息系统的操作设置权限,未授权的人员不能进行系统操作,以此确保会计信息系统的数据安全,减少数据安全隐患。
总的来讲,企业积极应用会计信息系统,推行会计信息化,给企业的生产管理工作带来了极大的便利,使得科学化管理水平提上了一个新的台阶,实现集约化管理。但是,由于网络信息系统自身的特点,在运用会计信息系统中难免存在不少风险,对会计信息安全造成威胁。会计人员要熟练掌握会计和计算机网络技术,同时要实现系统内部的职责分工,相互制约监督,严格数据操作处理规范,切实维护会计信息安全,减少信息风险。
doi:10.3969/j.issn.1673 - 0194.2017.12.020
[中图分类号]F232 [文献标识码]A [文章编号]1673-0194(2017)12-00-02
大数据时代的任何资料都可以通过计算机进行交流或者泄露,因此,保护计算机数据的传输安全和网络环境的安全是至关重要的,而如何x择配备硬件和保密技术是现在社会研究的问题。在当前的社会环境下,大部分企业都有一定的安全防范措施,而对于社会而言,构建一个安全的信息交流传输平台是至关重要的。
1 大数据的兴起对会计信息化的影响
会计信息化是会计与信息技术高速发展下的结合产物,是信息社会对企业财务信息管理提出的新挑战,是会计行业在现代社会想要继续生存、发展,所进行的改变与追求。会计信息化在我国“十二五”时期被着重提出,旨在改革会计,实现可持续发展,使众多企业降低信息交流成本,节约大量人力资源,从而使资源的分配更加合理、有效。会计信息化是信息社会的产物,最基本的特色是将计算机、网络和通信等先进的信息技术引入会计学科,促进企业会计系统的网络化和虚拟化,它的兴起和发展与信息技术的革命息息相关。在这个环境下,会计行业人员能够扩大获取信息的来源,有助于提升会计人员的职业素养,对企业来说,会计信息化能提高企业的竞争力,提高会计管理决策的能力。云会计、云计算等新型网络工具方便快捷,解决了繁冗的会计问题。云服务能够运用计算机技术,构建一个综合管理系统,云计算可以帮助企业实现高速率运营,实现更加便捷、有效的交流,日常维护所需的成本也随之降低,使企业内部的财务、决策、销售、采购等部门的合作更加紧密,使信息的交流更加真实准确、快捷有效。同时企业的管理者能随时协调处理企业存在的技术性问题和人员矛盾,使公司整体趋于向上发展。计算机技术的到来,解决了传统会计所不能解决的许多问题,也使信息得到了更加广泛的使用,极大地减少了会计人员的工作量,使企业能够发展自身到一个新高度;而对于会计事务所、银行、海关等部门,能够使利益相关者保持数据链接,随时更新理念,及时采取措施;对于整个社会而言,极大地提升了人们的信息浏览率。信息的快速传播是这个时代的特征,也是这个时代所独有的魅力。
虽然大数据时代为会计行业带来了许多便捷,但同时也存在着一些风险因素,对发展会计信息化十分不利,比如,会计信息系统平台的落后、网络系统硬件选配不当、传输介质选配不当等,导致网络系统硬件不能正常工作,软件无法正常运行或运行不稳定,更严重的是,传输物质选配不安全会带来软件风险、计算机病毒侵蚀等问题。会计行业的要求是信息保密,而一旦发生信息泄露会给企业造成重大的经济损失,因此,此种风险的危害甚大。由于管理人员没有制定合理有效的网络制度、管理不科学、日常维护不及时、合法用户越权对会计数据进行处理,使数据资料的安全性得不到保证。另外,由于相关法律法规不够健全,会计信息在计算机中极易被网络黑客所盗取,使一些不法分子有机可乘,有利可图,给企业造成难以挽回的经济损失,面对这些问题,相关人员必须制定一些科学合理的措施。
2 会计信息系统在网络环境下安全风险的防范
2.1 建设信息共享平台,提高信息的准确度
会计信息化资源共享平台的自主建设可以考虑由我国政府及金融机构集结相关企业的资金和技术等多方面资源,形成优势互补,突破IT厂商在资金和技术等方面的不足,打破国外先进技术团队垄断研发建设的现象。另外,政府相关部门对于云计算的研发要投入更多的关注,加大资金投入,同时鼓励IT行业大力研发云计算平台,集合社会各界的力量,降低会计资源共享平台的建设难度和建设成本。设立国内自主研发的平台样本,供有关行业参考,在政府的控制干预下形成良好的发展态势。一些不利于IT发展的如“新信息孤岛”现象,也应该做好防备措施,加强企业会计系统与其他系统的融合和集成,协调共进,给企业带来更高效、更准确的信息,实现企业信息一体化。
2.2 保护计算机信息技术的传输
计算机在实现信息快速交流互换的同时也存在着致命的风险,网络是一个大环境,在这个环境下可以衍生出许多不被国家和社会认可的非法技术,一些不法分子可以利用这个无人监管的平台,非法牟取利益,而网络数据又是极易被人窃取、篡改的信息,所以企业要采取必要的措施来防范风险,保证企业的利益,促使企业长久发展。目前社会上有两种有效的预防措施。
首先,采用先进的身份验证技术。身份验证可采用两种方式。其一,相关人员可以采取别人难以模仿的身份验证技术来浏览信息,同时设置一系列的密码问题,并设置一经输入错误达到三次便不能再次输入的限制,比如密码、指纹、瞳孔扫描等技术,辨别信息使用者的身份信息,根据使用者的身份信息设置权限,最高权限是能够获得企业所有资料,包括高级会议内容、企业方针和未来的投资项目等最高机密,一般权限则是浏览公司日常公布的、通知的安排事项,只能浏览而不能发送给他人,而一旦发现黑客入侵则可以立即启动封锁模式,将信息全部进行封锁,短时间内不允许任何人访问,直到最高权限使用者输入特定的信息才能解锁,恢复正常模式,这极大地保证了资料的安全。其二,采用特定的信息交换方式,比如,双方用同一种方法进行数据接收或者处理,使黑客想要突破保护难上加难,还可以用计算机处理过的编码进行交流,使信息更难被破解。另外,必须在各个环节都需要验证信息操作人员的身份,以确保人员身份信息和操作安全,比如,信息的输入、信息的传输、信息的接收、信息的修改等环节,确保信息的安全。
其次,采用计算机防火墙技术。计算机防火墙技术是指在外部网络和用户计算机之间设置防火墙。计算机防火墙可以进行信息筛选,将不合规的信息进行删除,对用户计算机输出的信息进行检查,然后“烙上”独特的标签将信息传送到接收用户的计算机上,确保途中不被修改。使用防火墙可以确保其服务的安全,禁止任何服务除非有权限,有效限制非允许访问客户对系统的访问和非法使用数据,提高保密性。从技术角度看,目前有两类防火墙,即标准防火墙和双穴网关。标准防火墙是使用专门的软件,并要求具有比较高的管理水平,且在信息传输上有一定的延迟。双穴网关是标准防火墙的扩充,也称应用层网关,它是一个单独的系统,但能够同时完成标准防火墙的所有功能。它的优点是能够运行比较复杂的应用,同时防止在互联网和内部系统之间建立任何直接的连接,以确保数据包不能直接从外部网络到达内部网络。
3 结 语
网络技术高速发展的大数据时代,给会计行业带来了许多益处,会计信息化使企业之间能够更加迅捷地掌握局势,及时调整方针策略,而在整个会计行业蓬勃发展的同时也需要时刻警醒,在数据传输的同时也面临着被篡改、盗取的风险。风险与利益并存,在这样的环境下,每个人都应该时刻保持警惕心,企业更要积极进行防范,否则极易面临信息泄露造成不可挽回的局面。
主要参考文献
[1]王征,李露.大数据时代下会计信息化存在的风险及防范对策[J].现代经济信息,2016(23).
二、会计信息化的特点
会计信息化是我国会计理论界目前普遍认可的一个概念,[1]谢诗芬教授在《湖南财政与会计》上发表会计信息化:概念、特征和意义一文,她认为会计电算化是会计信息化的基础和前提条件,会计信息化就是利用现代信息技术(计算机、网络和通讯等),对传统会计模式进行重构,并在重构的现代会计模式上通过深化开发和广泛利用会计信息资源,建立技术与会计高度融合的、开放的现代会计信息系统。会计信息化具有以下几个特点。
(一)普遍性
会计的各个方面不管是理论层面、管理教育层面还是会计实务中的具体操作都要全面综合的运用现代信息技术。各个会计领域要协同联合,从理论、管理到实践工作及教育都要通过信息技术形成一个综合有效的计算机系统[2]。钱玲等在所著的《会计信息系统》中讲到虽然会计信息系统不是一开始就是表现为计算机系统,但是随着计算机技术、网络技术等信息技术的发展,计算机化的信息系统已成为主流。
(二)集成性
会计信息化是将对传统会计组织和业务处理流程进行再操作,企业只需将原始凭证等资料一次输入即可分次或多次利用,从而达到个会计资料的集成统一。而且会计信息系统还要与企业的其他管理活动相互渗透和结合继而形成一个高度集成的管理系统。在企业会计信息化中,[3]ERP(Enterprise Resources Planning)作为一种先进的、适应现代竞争环境的管理思想和方法论是帮助企业完成管理变革的最为有力的武器。在ERP中,财务与业务的协同是其重要的实现基础,只有实现会计信息化,才能将会计信息及时地传递给业务部门,实时地实现对经济活动的控制、监督。
(三)动态性
刘仲文[4]在《两岸财务与会计论文集》中讲到会计信息化本质上是一个渐进的过程,是通过设计会计信息化系统技术路线的实践、认识、再实践、再认识的过程逐步达到的渐进的过程,其目标不仅是建立现代化会计信息系统,而且要建立一个提供经营管理所需信息的会计实时价值控制系统。会计信息化的动态性表现在: 第一,会计数据的采集是动态的。第二,会计数据的处理是实时的。在会计信息系统中,会计数据一经输入,就会立即触发相应的处理模块。对数据进行分类、计算、汇总、更新、分析等一系列操作。第三,会计数据采集和处理的实时化、动态化也使企业管理者就能够及时地做出管理决策。
(四)开放性
何日胜[5]在我国会计信息化问题初探中认为会计信息化是采用现代信息技术,对传统的会计模型进行重整,并在重整的现代会计基础上,建立信息技术与会计学科高度融合的、充分开放的现代会计信息系统。通过这个信息系统可以快速准确地对会计资料进行核算分析,但是很多的会计核算资料可以通过网络从企业内外有关的系统(如证监会、银行、政府其他相关机构)直接采集,而企业内部的各个机构、部门也可根据权限授权,通过网络从会计信息系统中直接获取信息,会计信息资源存在共享性。
三、中小企业会计信息化过程中可能面临的风险
会计信息化给企业财务管理等工作带来了极大的便利,但是如今信息技术的飞速发展由此而衍生的经济犯罪也不断增加;再加上会计信息化本身就是一项复杂的系统化的工作。中小企业由于资金、技术的短板在会计信息化过程中必然存在风险。
(一)软件选择不当
目前,随着会计信息化的发展,会计软件市场迅速扩大,而且其种类繁多。企业在选择会计软件时往往过于盲目。对于软件的技术指标是否过关;会计软件的功能是否能充分满足和保证企业的特殊需求;同类企业是否成功的运用了该软件;及软件的售后服务质量等问题都没有做出全面的考虑,从而造成会计软件选择不当。
(二)计算机网络安全风险
中小企业的会计信息系统通常是一个具有一定开发性的系统或者说网络系统,因为企业需要与其他企业、组织、或政府机构进行往来核算、传输相关会计资料。如今众所周知网络是一个极具开放性的平台,它在给我们带来巨大便利的同时也给我们带来了很多风险。企业的信息系统往往会遭受到各种来自网络的攻击,如:剽窃数据资料、病毒攻击、远程程序变更等进行恶意破坏,这些威胁都有可能给系统造成无法弥补的损失,使整个会计系统崩溃、资料数据遭到根本性破坏。此外黑客、信息管理人员还有可能把公司数据资料通过网络进行破坏散播,进而泄露企业秘密,给企业造成重大损失。
(三)操作不当带来的风险
中小企业由于资金紧张、企业文化底蕴不深厚,因而往往不能留住高素质人才,企业员工的整体素质不高。由于职业素养不高又没有进行专门严格的培训,系统操作人员往往在通过信息系统进行业务处理时错误百出,对软件没有进行规范化的操作从而损害系统数据的完整性、准确性。也可能在系统内运作非法程序,导致系统不通畅,甚至瘫痪。此外操作员随意使用电脑上网,插放私人U盘等行为很可能会传播木马、病毒等,同样会给会计信息系统造成无法挽救的损失。
(四)由于企业的内部组织结构不科学带来风险
随着我国经济的快速发展,各个行业的企业尤其是中小企业如雨后春笋般的出现在中国大地。但是这些企业的经营者大都没有接触过管理学,对于现代企业的经营管理缺乏了解,多数企业的所有者即是经营者没有实现所有权与经营权的分离。因此这些中小企业的内部组织结构大都比较混乱,内部控制不严谨。这些企业领导缺乏相关专业知识,对各部门的职能分工不科学,尤其是对企业内部人员会计信息系统的权限划分混乱不合理,少数高管人员的权利或权限过于集中而且缺乏监督。由于授权的混乱在通过系统进行会计业务处理时就会使数据混乱不堪,使系统各模块不能有序高效的运行,进而不能形成准确完整的会计资料。
四、中小企业会计信息化过程中的风险控制
中小企业是我国经济建设发展的重要组成部分,在我国国民经济发展中所发挥的作用越来与突出。其对于提高我国的居民收入、缓解就业压力等方面发挥了非常重要的作用。而其在会计信息化过程中面临的一系列风险必然会影响这些企业的生存发展,因此必须要采取一系列的措施对这些风险加以控制以求这些中小企业能健康快速发展。
(一)选择合适的软件并培训或聘用具有高水平的系统管理人员
企业应当根据自身的经济业务特点选择技术指标合格,维护简单,售后服务好的会计软件。企业可以选择目前我国各工业企业普遍应用的会计软件如用友、金蝶等通用性软件,也可以自行开发适合本单位的专用会计会计软件。此外会计信息系统的主管人员(系统管理员)是整个会计信息系统管理的最重要的人员,其职责就是进行信息系统的日常维护、拟订具体的管理制度、对其他会计人员的职能和权限进行划分和授权以及对系统形成的最终会计资料进行管理和保存等,因此这个主管人员对保证会计信息系统的安全高效运行发挥着至关重要的作用。故而企业应加大投入聘用或培训专业技能强,职业素质高的系统管理人员,并且要通过制定科学的奖惩制度,适当加大员工的福利等措施来吸引和留住人才。
(二)会计信息系统的网络风险控制
随着信息技术的发展,网络犯罪事件层出不穷,一些不法之徒通过网络恶意攻击企业的会计系统,盗用企业内部的机密信息以谋求暴利,这些行为给中小企业所造成的损失往往是巨大的、致命的。所以企业在建立内联网、安装会计信息系统时,要对信息系统的服务功能和结构布局进行仔细考虑,通过安装安全软件、加强硬件管理等措施,实现会计信息系统与外部访问区域之间的严密的数据隔离;此外还要建立多层防火墙,防止黑客攻击杜绝对会计数据库系统的非法访问。还要做好系统的维护工作,对重要的数据应进行备份,并加密保护。此外企业还应加强对员工使用电脑的管理,禁止员工私自上网娱乐聊天,禁止携带和使用私人优盘以避免传播病毒,防止内部人员偷窃、滥用企业的会计资料。
(三)加强对操作人员的培训编制相关教材
为了提高企业会计信息系统的操作员的技能水平和职业道德,企业应当开设系统操作培训班,编制简单易懂的操作指南,企业经营者应重视对操作人员的培训,时常进行考核,建立相应的奖罚制度,只有通过层层考核的人员才能任命其为会计信息系统的操作人员。还要时常对员工进行道德教育,注意培养爱岗敬业吃苦耐劳的风气,并逐步形成有自己特色的企业文化。这样可以有效提高操作人员的职业道德水平,减少操作失误,实现操作的规范化、专业化。
(四)完善企业内部组织结构加强内部控制严格授权