大数据背景下内部审计与隐私保护问题研究

来源 :审计与理财 | 被引量 : 0次 | 上传用户:pengxianwei1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文讨论了大数据对内部审计的影响、大数据背景下内部审计进行隐私保护的必要性,分析了内部审计所面临的问题,并针对问题提出相应建议。
  【关键词】大数据;内部审计;隐私保护
  一、大数据对内部审计的影响
  1.大数据对内部审计范畴的影响。
  随着社会的发展,内部审计的主要范畴逐渐发展为本单位的内部控制及其所反映的经济活动。在大数据背景下,企业与企业的经济活动越来越繁杂。与此同时,网络技术得到了发展,广泛应用于企业的生产经营和管理活动,内部审计范畴日趋复杂,内部审计工作面临新的挑战。在大数据环境中,内部审计工作的存储介质由普通的纸质文件逐渐过渡到云存储的电子数据,与纸质材料相比,电子数据有可能被轻易地窃取、改动及破坏,甚至造成事后难以追踪的后果。并且在大数据环境下,内部审计的目标更加复杂,不仅要达到传统审计模式下的评价和管理审计,对审计信息本身的安全、可靠也提出了新的要求。
  2.大数据对内部审计工作的影响。
  首先,利用传统的审计技术和手段进行分散数据的收集、整理、分析,需要耗费大量的时间,这无疑会影响审计工作的进展。随着新技术的应用,分散的数据可以得到迅速、一致的处理,进而大大提高了审计的工作效率。其次,以往的审计技术会应用到审计抽样,这种抽样方法客观存在着抽样风险,进而上升到审计风险。而大数据下的存储技术可以存储和收集更多的信息,不仅可以让审计工作在实施前得到控制,而且可以提高审计决策者的有效性。
  二、内部审计进行隐私保护的必要性
  一方面,內部审计应该进行合理的隐私保护。内部审计的对象是企业,而企业应享有保护隐私的权利。有些学者的根据在于法人与自然人一样,都具有属于自己的不愿或不便为外人所知道或干涉的私人信息,所以金立琪教授曾将“指公民和法人对某个人秘密或企业法人秘密所享有的不可侵犯的权利”定义为隐私权。另一方面,内部审计未来发展必然会更加重视隐私保护。美国为了保护金融组织掌握的用户信息,于1999年发行了金融现代化法案。该法案制定了一系列关于隐私的政策,能够更好地保护信息的私密与安全。像英国、日本、德国等许多发达国家,都会对个人信息实施应有的保护措施。此外,力拓案的发生引发了中国对信息安全与隐私保护的关注,这与GDPR关注的问题高度一致,这充分表明中国内部审计也需要GDPR指导数据规范管理。综上,未来保护隐私必将成为一种趋势。
  三、大数据背景下内部审计面临的问题
  内部审计越来越关注如何利用数据分析向企业展示他们的价值。“轻管理、重技术”的现象普遍存在于内部审计工作中,频繁使用数据存在隐私泄露风险。目前内部审计存在着数据使用不规范,数据隐私隐患、制度建设不完善以及数据使用、管理不合规等问题。
  数据隐私存在隐患。随着数据泄露的互联网安全事件频发,隐私问题被世界各国所关注。虽然欧盟议会于2016年4月通过了《通用数据保护条例》(GDPR),并重新明确了组织处理隐私和数据保护方面的工作方式,但内部审计仍需继续关注GDPR带来的数据隐私问题。一项涉及全球900位企业决策者的调查显示,只有31%的组织决策者认为所在企业能够遵循通用数据保护条例的要求,但通过分析显示其中只有2%的组织真正遵循了条例。与此同时,现代社会电子信息渗透性极高,具有一定规模的企业都拥有大量内部或外部信息,因此即便有保护数据隐私的法律法规或条例,企业遵循要求的难度依然很大。
  制度建设不完善。一方面,我国内部审计缺乏隐私保护政策来保障内部审计的数据信息。我国内部审计普遍依据《中华人民共和国审计法》及实施条例和《中国内部审计准则》等开展工作,但其中包含隐私保护的条例屈指可数。另一方面,这些条例更适用于传统的审计模式,如《审计法》第十四条:审计人员对其在执行职务中知悉的国家秘密和被审计单位的商业秘密,负有保密的义务。由于新兴的审计模式以数据的收集、存储、使用和披露为基础,这类条款已经不能满足大数据时代以“云”为基础的隐私安全。
  数据使用和管理不合规。内部审计开展工作,其中使用数据是必然的。然而,部分企业隐私保护意识不足,往往会发生内部人员离职带走公司重要数据、内部人员有意无意泄露数据以及移动存储设备丢失的情况。这都容易造成用户隐私的泄露,对企业和个人隐私权的侵犯。大数据、区块链、人工智能、物联网等创新技术逐渐被应用于内部审计的各项业务中,提高了质量和效益。数据是技术工具所需的资源。缺乏对技术使用的约束,容易造成数据滥用,最终引发数据隐私与安全方面的风险。
  四、加强我国内部审计隐私保护的建议与对策
  当前,我国内部审计已成为企业管理的重要途径。在审计数据风险日益凸显的当下,保障数据安全、实现隐私保护值得高度重视。大数据时代内部审计隐私保护问题的整治涉及多个方面,是一个复杂的体系工程。因此,需要多措并举,精准施策。
  1.加强数据安全技术运用。
  鉴于大数据时代的安全和隐私风险,有必要保证大数据技术在内部审计数据管理上的安全性,并运用技术控制方法提高维护大数据安全的能力。因此,加强大数据安全技术的研发和应用具有极其重要的地位。通过研究大数据安全技术,将最前卫的大数据安全技术应用于内部审计数据收集、存储、使用和披露过程中,不仅可以促进数据安全,还能防止企业隐私的丧失,弥补了大数据技术本身的不足。
  2.完善内部审计隐私保护的相关法律法规。
  由于法律法规的缺失,且当前大数据技术正处于发展阶段,完善内部审计隐私保护制度,加强大数据时代企业隐私保护监管势在必行。首先,建立内部审计隐私保护的具体法律法规。目前,中国没有明确的数据隐私保护制度,现有相关法规较为模糊且针对性不强。我国应该在《审计法》对隐私权保护的基础上,加快制定“内部审计隐私保护”“数据安全法”等法律的步伐,不断细化隐私保护的范围、内容、程度及程序,明确数据收集、存储、使用和披露等阶段的安全要求,建立内部审计方面侵犯数据隐私的追究机制,使得大数据时代隐私保护可以做到有法可依。
  3.提高企业内部审计隐私管理意识。
  大数据的发展与应用应秉承人类的良好道德价值观,大数据背景下隐私保护反映出来的问题体现了技术这把双刃剑存在理性与道德的不匹配。技术发展的问题在于使用对象不愿承担相应结果,大数据也不例外。因此,提高隐私意识是内部审计隐私保护的关键。特别是大数据技术的发展应加快建立道德规范,例如权利和义务的对等,创新与责任的连贯性,个人权利与“公共利益”的结合。
  ········参考文献·····················
  [1]马英彬,徐东华.审计信息化建设中信息安全保密工作研究[J].计算机安全,2010(5):86-88.
  [2]张铤,程乐.大数据背景下公民隐私保护的困境及其对策[J].中州学刊,2021(2):92-95.
  (作者单位:西京学院)
其他文献
我是土生土长的信丰人,何其有幸,生长在这片红土地上,中央红军打响“长征第一仗”、赣粤边三年游击战争,革命先烈在信丰抛头颅、洒热血,信丰的山山水水、信丰的日新月异,都让我们铭记着先烈不朽的革命精神,可以说在我出生时红色基因便在血液里流淌。我的爷爷和外公都曾加入红军,外公还是抗美援朝志愿军的一员,虽然爷爷和外公都已经离开了我们,小时候托着腮帮子听他们讲过去的事,还历历在目。印象最深的,就是外公跟我讲上
随着网络技术和移动智能设备的迅速发展,微博成为了人们日常生活中一个重要且不可缺少的社交平台。微博营销是指企业或个人通过利用微博平台,来进行信息发布、传递以及交换等一系列活动。微博营销打破传统社会空间限制以及时间和地域上民众相互交流的局限性,发展迅速,成为当代新兴热门的话题。本文针对微博营销价值及其利用策略,力求分析在互联网大背景下微博平台的营销策略所带来的品牌效应、话题性、趣味性,从而利用微博营销
【摘 要】越来越多的证据表明,医院的财务状况与医疗质量之间存在正相关关系。一般来说,产生利润的提供者可能有更好的能力来支付更高的工资以吸引更有才华的工作人员,从而有助于医疗质量的进一步改善。财务稳定的医院能更好地维持可靠的系统,并为改善质量提供资源。通过改善医院的资产管理能力,提高单位的财务绩效,对提高效率和确保各大医院和保健机构的可持续性非常重要。  【关键词】物联网;资产管理;绩效   在中国
OECD的支柱二方案提出了设定最低税,以期综合性地解决遗留的税基侵蚀与利润转移挑战.该方案由全球反税基侵蚀税制和应予征税规则两部分组成,前者又主要由居民国实施的所得纳
对拼多多逆向物流的现状进行分析,指出其在逆向物流服务体系建设、运输物品检验、商品质量管控、退货“最后一公里”监管等方面存在的问题。基于此,提出了完善逆向物流服务体系、加大对收件员验收工作的培训、加强商品质量管控、搭建逆向物流共享体系等措施,以期达到优化拼多多退货逆向物流的目的。
选取我国18家物流上市公司,基于绝对量、变动量以及波动量三个时空特征属性,引入灰靶决策的思想,运用多指标自适应权重法改进的灰色面板数据聚类方法综合评价18家物流上市公司的财务绩效。根据聚类结果将18家公司分为绝对量水平较好、变动水平较好、波动量水平较大等5个灰类,并针对各灰类特征提出相关建议。
【摘 要】随着我国医疗保障事业快速发展,医疗保险参保人员规模、覆盖面、定点医药机构数量、医保支出金额同步剧增,违法犯罪分子对医保基金的关注度也逐渐增高,且违法犯罪方式不断翻新,作案手段日趋隐蔽,对医保基金安全构成了严重威胁。如何加强基金监管,有效防范欺诈骗保意义重大。  【关键词】医保基金;基金监管;打击骗保   在我国医保已经基本实现“覆盖全民”的制度背景下,医保基金收支规模不断扩大,待遇水平稳
【摘 要】笔者将简要分析在途供应链之中的金融业务风险,以S公司为例,浅析其在途金融业务之中所存在的各类风险,并提出相应的风险管理措施,以实现对于企业在途金融业务风险管理方法的充分优化,希望可以为其他供应链下的金融业务风险管理业务提供参考。  【关键词】区块链;供应链;金融风险管理   供应链是由多个核心企业所构建而成的一种动态合作系统,具有跨企业和跨文化的性质,可以有效强化不同环节之间的资金和信息
伴随着智能金融客服、智能风控和智能投顾等业务的广泛展开,人工智能技术已深入渗透并变革着我国传统金融产业的技术体系与客户体验。借助技术轨道理论,本文阐释了人工智能背景下我国金融产业由基态向激发态过渡的技术轨道跃升机制。在此基础上,我国金融产业技术轨道存在在人工智能技术介入下,由多轨向单轨并轨、并以一点为中心多分支辐射发展的演进规律。为了更好地释放人工智能背景下金融产业技术轨道跃升所带来的经济效应,我国应加强金融产业技术积累,在重点技术领域提前布局,制定完善的风险防范机制,完善金融产业人才政策,从而促进我国金
在深入分析散包装件货物起驳装箱流程的基础上,建立了QFD、TRIZ以及PDCA循环相结合的问题解决框架,首先运用QFD理论,识别初始需求并揭示当前技术难点,随后运用TRIZ理论进行问题分析和解决,提出并设计了散包自动化装箱系统优化方案,并引入PDCA循环,便于后续系统持续改进,该集成模型的成功建立,为散包装件装箱系统优化设计提供了新思路。