公務(wù)員期刊網(wǎng) 論文中心 正文

網(wǎng)絡(luò)會計風(fēng)險防控

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網(wǎng)絡(luò)會計風(fēng)險防控范文,希望能給你帶來靈感和參考,敬請閱讀。

網(wǎng)絡(luò)會計風(fēng)險防控

1.會計系統(tǒng)安全風(fēng)險

主要是系統(tǒng)設(shè)計不完善不充分和系統(tǒng)訪問權(quán)限的控制不嚴(yán)格。計算機會計信息系統(tǒng)置于網(wǎng)絡(luò)環(huán)境下運行,系統(tǒng)控制的大門面臨敞開的風(fēng)險,隨時系統(tǒng)運行可能遭到破壞和干擾,或者是企業(yè)關(guān)聯(lián)方非法侵入企業(yè)內(nèi)部網(wǎng),以剽竊數(shù)據(jù)、破壞數(shù)據(jù)、攪亂某項特定交易或事業(yè)等所產(chǎn)生的風(fēng)險。針對以上問題,為了盡可能的保證會計電算化系統(tǒng)的安全,建議采取以下對策。

1.1利用系統(tǒng)權(quán)限及層層密碼保護功能

網(wǎng)絡(luò)環(huán)境下,由于操作系統(tǒng)面向所有的用戶,再加上自身的缺陷。因此它時刻面臨著來自各方面的潛在威脅,包括系統(tǒng)內(nèi)人員的濫用職權(quán)、越權(quán)操作和系統(tǒng)外人員的非法訪問甚至破壞。會計軟件都有一套相對完整的授權(quán)審批和密碼保護功能,充分發(fā)揮它的作用,可以讓我們在公布信息的同時,較好地保護會計系統(tǒng)。重要應(yīng)做好以下工作:要保護計算機設(shè)備,防止各種非法指定人員操作計算機及財務(wù)軟件,保證機內(nèi)的程序和數(shù)據(jù)的安全;明確規(guī)定上機操作人員對會計軟件的操作工作內(nèi)容和權(quán)限,對操作密碼要嚴(yán)格管理,定期更換操作員的密碼;密碼是限制操作權(quán)限,檢查操作人員身份的一道防線,管理好每個人的密碼,對整個系統(tǒng)的安全事關(guān)重要。杜絕未經(jīng)授權(quán)人員操作會計軟件,防止會計人員越權(quán)使用軟件;操作人員離開機器時,應(yīng)執(zhí)行相應(yīng)的命令退出會計軟件,否則密碼的防線就會失去作用,會給無關(guān)人員操作留下機會;根據(jù)單位的實際情況,由專人保存上機操作記錄,記錄操作人操作時間、操作內(nèi)容等,并與軟件中的“日志管理”相比較,開展日志審計。

1.2利用殺毒軟件及防火墻防止網(wǎng)絡(luò)病毒侵害

根據(jù)調(diào)查顯示,我國網(wǎng)絡(luò)安全管理水平和技術(shù)水平較高,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品,如防火墻、諾頓、瑞星等防毒軟件已達(dá)到較高水平。但調(diào)查結(jié)果也反映了我國企業(yè)網(wǎng)絡(luò)安全方面存在的一些問題,比較突出的是網(wǎng)絡(luò)安全產(chǎn)品使用比較單一,入侵檢測系統(tǒng)、身份認(rèn)證技術(shù)、加密技術(shù)等普及程度較低。通過這次調(diào)查反映出,蠕蟲等自動傳播的惡意代碼、有經(jīng)驗的黑客、拒絕服務(wù)攻擊是我國面臨的最重要的網(wǎng)絡(luò)安全威脅。而加強配置管理、及時獲得計算機漏洞信息和網(wǎng)絡(luò)安全事件信息、保證網(wǎng)絡(luò)安全技術(shù)措施的及時更新等被認(rèn)為是最需要的。建立網(wǎng)絡(luò)安全技術(shù)監(jiān)測平臺認(rèn)為是提高網(wǎng)絡(luò)安全整體水平的最重要的宏觀措施之一。系統(tǒng)使用的計算機是專用的,盡量不從事與會計無關(guān)的工作,杜絕在財務(wù)專用計算機上安裝游戲軟件;避免使用來路不明的軟盤和各種非法拷貝的軟件,盡量減少使用軟盤的次數(shù),不得以而使用軟盤,要先殺毒再使用;系統(tǒng)最好安裝上具有高效實時監(jiān)控功能的防毒軟件,建立可靠的防護網(wǎng)。為防止社會不法分子對企業(yè)內(nèi)聯(lián)網(wǎng)的非法進(jìn)入,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)區(qū)域劃分的不同,設(shè)置多級防火墻一般分為兩類,一類是外層防火墻,用來限制外界對主機操作系統(tǒng)的訪問;另一類是應(yīng)用級防火墻,用來邏輯隔離會計應(yīng)用系統(tǒng)與外部訪問區(qū)域間的聯(lián)系,限制外界穿透防火墻對會計數(shù)據(jù)庫的非法訪問同時也要安裝具有高效實時監(jiān)控功能的防毒軟件。

1.3提高專業(yè)人員技能,加強內(nèi)部控制

要大力加強人才培訓(xùn)的力度,組織會計人員學(xué)習(xí)會計電算化知識和提高計算機應(yīng)用能力,維護軟件正常運行,掌握計算機先進(jìn)技術(shù),培養(yǎng)復(fù)合型人才。在會計電算化條件下,加強內(nèi)部控制和管理是保障會計電算化系統(tǒng)安全的最有效途徑。內(nèi)部控制制度是指在一個企業(yè)內(nèi)部,為了保證生產(chǎn)經(jīng)營活動的高效、有序進(jìn)行,保護資產(chǎn)的安全和完整而制定并實施的控制立法、措施和程序,可分為內(nèi)部會計控制和內(nèi)部管理控制。企業(yè)在建立了電算化會計系統(tǒng)后,企業(yè)會計核算和會計管理的環(huán)境發(fā)生了很大的變化,為企業(yè)的內(nèi)部控制帶來了許多前所未有的新問題,對企業(yè)內(nèi)部控制制度造成了極大的沖擊,使企業(yè)的某些內(nèi)部控制制度在新的環(huán)境下顯得落后了。因此,提高對內(nèi)部控制的認(rèn)識,加強網(wǎng)絡(luò)會計信息系統(tǒng)的安全管理控制內(nèi)涵和技術(shù)的研究,有效地結(jié)合與利用現(xiàn)代通信和處理的安全技術(shù)精華,才能真正確保計算機會計信息系統(tǒng)的安全和可靠,從源頭上確保會計信息的真實性和可靠性。

2.會計檔案管理風(fēng)險及控制

會計檔案在收集過程中,由于操作人員時間觀念不強,沒有定期把計算機系統(tǒng)中的所有會議資料備份到磁性介質(zhì)或光盤上,沒有脫離原計算機系統(tǒng)進(jìn)行保存一旦因意外或人為錯誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時間最小損失下恢復(fù)原有的會計資料,電算化系統(tǒng)不能正常工作會計檔案在保管過程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦意外,后果不堪設(shè)想又因檔案保管人員缺乏必要的物理知識,不懂磁性介質(zhì)的物理特性,將之接近磁場,備份資料瞬間消失。正確的做法是:按照財政部頒布的會計電算化管理辦法的規(guī)定,實現(xiàn)會計電算化的單位只要發(fā)生新的經(jīng)濟業(yè)務(wù),內(nèi)容經(jīng)過電算化賬務(wù)處理后,就應(yīng)堅持每天備份且要雙重備份,即“AB備份法”進(jìn)行資料的備份,并且備份盤上要注明形成檔案時的時間與操作員姓名,同時要分處分人保管,以防意外事件導(dǎo)致整體資料系統(tǒng)的毀滅與不可恢復(fù)性由于光盤的安全性強容量大,故備份盤要盡量使用光盤備份盤應(yīng)遠(yuǎn)離磁場,還應(yīng)定期進(jìn)行檢查復(fù)制,防止由于磁性介質(zhì)的破壞而使會計檔案丟失,造成無法挽救的損失經(jīng)領(lǐng)導(dǎo)同意借閱的會計檔案,應(yīng)嚴(yán)格履行相應(yīng)的借閱手續(xù),經(jīng)手人必須簽字記錄存放在磁性介質(zhì)上的會計資料借閱歸還時,要做殺毒處理,防止病毒感染。