會計電算化系統(tǒng)安全性論文
會計電算化系統(tǒng)安全性論文
現代社會中,會計電算化系統(tǒng)自從進入應用領域,就一直面臨著安全性的問題。下文是學習啦小編為大家搜集整理的關于會計電算化系統(tǒng)安全性論文的內容,歡迎大家閱讀參考!
會計電算化系統(tǒng)安全性論文篇1
淺析會計電算化系統(tǒng)的網絡安全性
摘要:隨著計算機技術的發(fā)展,會計電算化得到了普及性的應用。基于廣域網和局域網的會計信息管理系統(tǒng)成為企業(yè)信息化的核心。在此主要就互聯(lián)網環(huán)境下的會計電算化系統(tǒng)的安全性展開討論,并提出了加強會計電算化系統(tǒng)的網絡安全性的措施。
關鍵詞:會計電算化互聯(lián)網安全性
建立在計算機網絡基礎之上的會計電算化應用得到了迅速發(fā)展,它在帶給我們前所未有的高效管理的同時,也給我們制造了安全性難題。會計電算化系統(tǒng)的網絡安全性涉及到技術、管理、使用和維護等多方面。為保證會計數據的安全性,應混合使用多種安全防護策略,同時也應發(fā)展出越來越多的安全解決技術,從而使得會計電算化的網絡安全防范及管理水平不斷提高。
一、基于互聯(lián)網的會計電算化系統(tǒng)的安全性風險
(一)網絡數據共享風險
不論是廣域網還是企業(yè)內部網,它們都是一個開放式的環(huán)境。一切數據在理論上都是可以被訪問到的,除非它們斷開與互聯(lián)網的連接。因此,網絡環(huán)境下的信息系統(tǒng)很難避免被非法訪問和侵襲,極有可能遭到黑客對信息的非法竊取和病毒對信息的篡改。這種危險既可能來自內部也可能來自外部,這種信息被竊取或被篡改所帶來的損失對企業(yè)來說是無法估計的,所以開放式的網絡環(huán)境威脅到數據的安全,威脅到企業(yè)會計電算化工作的生存和發(fā)展。
(二)制度性風險
在手工會計系統(tǒng)中,原始的信息被記錄在原始憑證或紙制的賬簿上,會計人員若修改一般會留下修改痕跡,而且一些重要的會計信息還必須得到相關管理人員的簽字和蓋章,加強了會計信息的安全性。而在網絡化會計電算化方式下,網絡的開放性使會計信息的安全性受到了前所未有的威脅,主要表現為會計信息的被竊取和篡改上。此外,會計信息系統(tǒng)下的會計數據高度集中于電子數據處理系統(tǒng),在操作時,除了工作人員的疏忽大意造成信息損失外,還有可能會被一些別有用心的人盜取、篡改企業(yè)的一些重要的信息。從內部控制角度來講,網絡化給企業(yè)的會計電算化帶來了風險。會計電算化的應用,給會計工作增加了新內容,不僅要保存好相關的紙質數據文件,還要保存、保管好已存儲在電子介質中的各種會計數據和計算機程序。與手工會計相比,增加了許多內容,如編程、維護人員與計算機操作人員內部控制、計算機和磁盤內會計信息的安全保護、計算機病毒防治,以及計算機操作管理等,涉及許多新的會計檔案,需要更為安全妥善的保管措施。
二、計算機網絡中的安全技術
網絡安全性從計算機技術上講,目前比較成熟的技術是:防火墻技術、數據加密技術、入侵檢測技術、防病毒技術等。
防火墻技術是指網絡之間通過預定義的安全策略,對內外網通信強制實施訪問控制的安全應用措施。它對兩個或多個網絡之間傳輸的數據包按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并并監(jiān)視網絡運行狀態(tài)。
數據加密技術按作用不同可分為數據存儲、數據傳輸、數據完整性的鑒別以及密鑰的管理技術。數據存儲加密技術是防止在存儲環(huán)節(jié)上的數據丟失。數據傳輸加密技術的目的是對傳輸中的數據流加密,常用的有線路加密和端口加密。數據完整性鑒別目的是對介入信息的傳送,存取,處理人的身份和相關數據內容進行驗證,達到保密的要求,系統(tǒng)通過對比驗證對向輸入的特征值是否符合預先設定的參數,實現對數據的安全保護。數據加密在許多場合集中表現為密鑰的應用,密鑰管理技術包括密鑰的產生,分配保存,更換于銷毀等個環(huán)節(jié)上的保密措施。
入侵檢測技術是為保證計算機系統(tǒng)的安全設計與配置的一種及時發(fā)現并報告系統(tǒng)中被受權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。
防病毒的方法便是使用防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件。單機防病毒軟件一般安裝在單機上,對本地和工作站連接的遠程資源采用分析掃描的方式檢測,消除病毒,網絡防病毒軟件則是主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其他的資源傳播,網絡病毒軟件會立即檢測到并加以刪除。
三、網絡化的會計電算化系統(tǒng)的安全性措施
(一)加強會計電算化系統(tǒng)的軟件、硬件管理
計算機軟硬件管理的主要管理方法有:
1.加強數據管理,防止非法的數據復制、修改、刪除,防止數據泄漏。
2.防止死機和計算機故障,減少會計數據的丟失和破壞。
3.做好數據備份,使會計數據被丟失,破壞后能及時恢復。
4.預防計算機病毒,防止計算機黑客入侵。
5.做好賬戶管理,授權管理。做好數據訪問日志的記錄和備份工作。
(二)做好會計人員的組織控制工作
網絡環(huán)境下的會計信息系統(tǒng)要求企業(yè)優(yōu)化組織機構的設置,通過崗位的設置和權責的劃分,形成一種相互監(jiān)督、相互牽制的機制,以保證會計信息的完整性和真實性,減少營私舞弊的發(fā)生。同時按照職責設置計算機會計主管、軟件操作、審核記賬、電算維護、電算審查、數據分析等崗位,保證組織結構設置的精簡、合理。人是會計信息內部控制系統(tǒng)中最重要的因素。企業(yè)應對各個崗位的性質和業(yè)務范圍進行分析,保證各個崗位人員權利和義務相適應。
(三)加強企業(yè)內部審計
企業(yè)內部審計既是企業(yè)內部控制系統(tǒng)的重要組成部分,也是強化內部會計監(jiān)督的制度安排。對會計資料定期進行審計,審查電算化會計賬務處理是否正確,是否遵照有關法律、法規(guī)的規(guī)定;審查電子數據與書面資料是否一致;審核費用簽字是否符合有關內控制度,憑證附件是否規(guī)范完整;監(jiān)督數據保存方式的安全性和合法性,防止發(fā)生非法修改歷史數據的現象;對系統(tǒng)運行各環(huán)節(jié)進行審查,發(fā)現并及時堵塞漏洞等。
綜上所述,在網絡化環(huán)境中,信息高速公路為會計信息化提供了可能。與此同時,需要建立適應網絡化環(huán)境的會計數據安全新理念。網絡會計信息化系統(tǒng)的安全問題將成為日常會計工作的重要組成部分。
參考文獻:
[1] 任福海.會計電算化工作中存在的問題及改進措施[J].會計之友.2004(10).
[2] 莊恩岳.計算機會計信息失真風險防范[M].浙江人民出版社,2009.
[3] 朱明.計算機網絡安全[J].中國科技信息.2005(20).
[4] 胡世強.內部會計控制規(guī)范[M].西南財經大學出版社,2010.
>>>下頁帶來更多的會計電算化系統(tǒng)安全性論文