加强电算化会计系统安全问题的研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:yjjqwertyuiop
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:从进货来源上看,不少单位的会计信息系统是选择购买通用的会计信息系统,一些非法用户可以很方便的从外部打开数据库,而部分会计人员对计算机风险缺乏了解,这将造成严重的损失。为此,加强电算化会计系统安全问题的研究,具有非常重要的现实意义。
  关键词:电算化会计;系统安全;研究与探索
  随着我国科技的进步,计算机在经济生活的广泛应用,我国企事业单位的电算化会计工作得到了突飞猛进的发展。虽然我国会计电算化是从上世纪70年代末开始起步较晚,但是,其应用非常广泛,因此,加强电算化会计系统安全问题的研究,具有非常重要的现实意义。
  一、关于我国电算化会计系统的安全风险存在表现及原因分析
  (一)人为因素,舞弊造假。在电算化会计系统中,有些系统内部工作人员窃取口令、文件,用来作弊。或非法转移资金、掩盖各种舞弊行为泄露商业秘密、等。
  (二)会计软件自身缺乏安全性与保密性。不少单位由于各方面原因,电算化会计系统的开发模式是选择购买通用的电算化会计系统,由于通用使得一些非法用户可以很方便的从外部打开数据库,对数据进行违法操作,造成企业的严重损失。还有一些会计软件缺乏“操作日志”记录功能,客观上增加了追究责任的难度和产生风险的几率。
  (三)会计人员缺乏风险防范意识。电脑无与伦比的运算速度改变了会计信息的形成过程,但由于部分会计人员对计算机风险缺乏了解,思想上不够重视,许多单位也忽视安全防范教育。
  (四)会计信息严重失真。不少单位非电算化会计人员随意操作、至使系统软硬件故障等,导致会计数据错误、丢失或被篡改。在网络环境下,数据容易被截取、盗用,甚至被篡改。同时,由于审计取证难度大,同时加大了会计信息失真的风险。
  (五)病毒侵袭造成计算机系统无法正常运行,当前,计算机病毒防不胜防,在网络环境下,一台计算机染上病毒,能够导致网络中其他计算机也感染病毒,它可以通过软盘、U盘等途径进行传播,还可以通过网络环境和电子邮件进行传播。有些黑客为了获得商业利益或其他利益而入侵单位的电算化会计系统,盗取机密资料、文件、数据等,从而获得非法利益。
  二、如何做好电算化会计系统的安全防范对策问题的几点思考
  (一)从内控制度抓起建立健全电算化会计系统的内部控制制度
  l、对一般工作上控制:一定要避免兼职,因为组织与管理控制的基本目的是减少发生错误及舞弊行为的可能性。在会计电算化系统中,不相容的职务要相互分离,互不兼任,同时还应定期轮换,以减少利用计算机舞弊的可能性;业务处理部门与用户部门的职责要严格分离,除了执行业务记录的职能外,不能负责业务的批准和执行,也不能保管除计算机系统以外的任何资产。
  2、对应用过程的控制
  (1)关于输入控制:经审批的业务数据能准确、完整地输入系统,被系统发现并拒绝的错误数据,能经恰当的改正后重新输入系统。所有业务数据输入前必须经过恰当的审批手续,只有经审批的数据才能输入系统。所以输入操作是保证系统数据正确的关键环节,要有严格控制;会计软件必须具备必要的防范会计数据输入差错的功能。
  (2)关于处理控制:处理过程的现场控制应该将前个过程的数据处理结果进行现场检索,经过系统核对、验证无误,确认该处理过程正确无误后才可以进入本次处理;业务时序控制是会计数据处理过程中,一个处理过程的运行结果取决于若干个相关条件过程的完成;数据备份及可恢复控制是将机内会计数据进行备份,是过程控制的一个重要内容,是一种防止数据丢失的防范措施。
  (3)关于输出控制:在账簿无误的情况下再进行输出报表等,这便是时序控制;根据账簿、报表之间的勾稽关系,设置控制程序对输出的数据进行核对,是数据稽核控制授权输出控制就是只有经过批准的人才能执行输出操作企业单位的会计信息。
  (二)进一步完善电算化会计系统的软件管理制度
  电算化会计系统投入运行后,首先应保证会计软件运行的安全会计软件必须具备安全和保密功能模块。软件设计者应开发权限设置、自动校验、提示功能、保护功能等模块,并融合到系统软件中,引入各种控制机制,使各业务系统成为基于同一种操作系统平台的大系统。各种业务之间能相互衔接,相关数据能够自动核对、校验、备份。为了会计核算资料安全保密,任何人不允许直接使用命令打开数据文件对数据操作,或使用工具软件直接对会计软件的文件进行操作,能够自动进行数据备份,保存会计档案资料以磁性记录形式并进行加密存储。
  (三)关于完善会计电算化系统的硬件管理制度
  为了尽可能减少硬件故障率、减轻硬件故障造成的危害,应加强硬件管理。因为硬件是会计软件运行基础。严格岗位责任制,明确每个工作岗位的职责范围,单位应根据工作的需要,建立电算化会计系统的岗位责任制,切实做到层层防范系统各模块要设置相应的口令;执行严格的权限控制措施,严格遵守操作程序,每次操作完毕,应执行相应命令退出系统,以防数据丢失。遵守上机登记与运行日志相结合的管理制度,由会计软件自动生成的运行日志,系统管理员要定期检查等。实现对用户使用系统的及时跟踪。
  (四)关于网络安全控制
  企业的电算化会计系统已是整个企业信息化系统的一个组成部分,互联网得到充分的应用。关于用户权限设置,从业务范围出发,将整个网络系统分级管理,.层层负责,对各种数据的读、写、修改权限进行严格限制,拒绝其他用户的访问。关于密码设置,每一用户按照自己的用户身份和密码进入系统,对密码进行分级管理,避免使用易破译的密码。对重要数据加密,传输重要数据前对其进行加密,接收到数据后作相应的解密处理,并定期更换加密密钥。关于设置网络防火墙与入侵检测系统,对于需要与外网进行数据通讯的单位,需要安装网络防火墙。网络防火墙主要安置在网关处,对流入、流出单位内部的数据进行安全防范。能够防范众多的攻击手段,保证内部网络的安全。另外,为了防范内部的网络威胁还需要配置入侵检测系统。两者互为补充,可以极大的保证内部网络的安全。
  参考文献
  [1]王秀玲,会计电算化存在的问题及对策[J].现代企业教育,2005,(7): 60.
  [2]潘先林.会计电算化系统的安全研究[J].沿海企业与科技,2005,(5)= 142-143.
  [3]闫艳,会计电算化对审计工作的影响及对策[J].商业会计,2005,( 14):37.
其他文献
我国国有企业财务管理体制从高度集中的计划经济时期到目前市场经济时期,正处于重要的体制转轨期。从市场经济意识对传统意识的影响来看,整个财务管理的模式仍未摆脱计划管理的痕迹,入世更衬托出财务管理滞后于市场经济对企业的要求,加之国有资本在经济转型期部分监督缺位和财务人员综合素质不强,成为国有企业财务管理存在问题的主要根源。  1传统计划经济对国有企业财务管理的影响  改革开放以前,中国长期实行计划经济体
摘 要:基于CROE软件,建立了液压挖掘机工作机构模型,然后采用ADAMS软件进行运动仿真,绘制出主要机构的速度、加速度等运动学曲线,进而对机构设计的可行性和合理性进行分析,为后期机构的优化以及复杂设备机构的运动分析提供了依据和参考。  关键词:CROE ADAMS 挖掘机 工作机构  [中图分类号] TH11 [文献标志码] A  0 引言  随着国家基础设施建设不断扩大,新时代诸如液压挖掘机得
北京时间4月20日消息,据美国国家地理网站报道,根据一项最新的模拟研究显示,在围绕双星或多星系统运行的行星上可能会进化出人类肉眼看上去呈现黑色的植物。研究同时还认为这样的生物甚至可能还会发展出自己的移动“遮阳伞”来躲避致命的太阳耀斑。   地球上的生命活力都来自太阳的恩泽,阳光驱动了植物的光合作用,通过这种作用植物能借助太阳辐射能和空气中的二氧化碳合成糖类物质。我们太阳距离地球的距离,它的颜色和温
如果你泡茶时却昏头昏脑地把茶包扔进开水壶里,或冲燕麦粥时稀里糊涂把橙汁倒了进去,你的大脑此时很有可能处于“微睡眠”状态。  科学家发现人在疲惫时部分脑细胞会打上一小会儿盹。他们认为这种现象可以解释为何我们在极度疲惫时脑子常常会“短路”,比如正想找某样东西,突然又忘了自己要找什么了。  美国的研究人员进行了一项实验,他们让一种习惯昼伏夜出的小老鼠白天不睡觉,以此来研究它们大脑的活动情况。仪器显示这些
就目前而言,我国大部分地区的水电站的建设规模都趋向大型化或巨型化,这直接导致水电站机电设备安装工程的施工组织难度进一步加大。水电站机电设备安装是一个系统性工程,其特点
为推动“中国制造”向“中国创造”转变,来自我国科技界、企业界和媒体界的代表3月17日在北京举行的首届中国创造院士论坛上倡议,通过不断突破核心科技提升中国产业的全球影响力,树立国家产业国际形象。  论坛对“国家产业形象”标准提出十大建议:掌握核心科技,主导国际标准;绿色环保低碳,共赢和谐发展;加强自主创新,保护知识产权;改进工业设计,提升文化内蕴;铸造产品品质,追求精益求精;升级服务体系,建设全球网
使用Vista的朋友可能都遇到过C盘空间不断减少的问题。其主要原因就是Vista的自动还原功能引起的。   Vista系统的自动还原功能,可以辅助你避免数据因程序崩溃而丢失,提高了安全性。但是也有其致命的弱点,就是不断地占用C盘空间。Vista系统默认每天创建一个还原点,并且在安装更新之前也会自动创建还原点,致使C盘空间不断减少。如果关闭系统还原,则又不会保留任何还原点。这样又对数据安全带来隐患。
一般这种现象是由以下几个方面造成的:  1.光头积尘,使读碟能力变差了。如果你会如下操作,卸下光驱,打开它,用药棉球蘸无水酒精或蒸馏水擦拭几下激光头(平行擦拭,不要转圈擦。不要用清洁剂——它会形成一层膜),干燥20分钟,再装好。可以使光驱再为你工作一段时间。  普通用户没有动手能力,拆开清理可能会难以复原,建议买一个清扫光头的光盘来用,一般卖碟的地方都有的买的。   2.长期不用,光驱的传动机构,
摘 要:目的:使用HPLC法对盐酸托烷氯化钠溶液当中的盐酸脱司琼含量进行全面的分析和测定。方法:将十八烷基硅烷键合硅胶当做填充剂,将甲醇、水、乙腈、三乙胺当做流动相,四者按照62:26:2:0.2的比例进行混合,检测的波长为284nm。结果:盐酸托烷司琼在2-40μg/ml-1范围之内浓度和峰面积之间能够体现出非常强的峰面积关系,平均回收率能够达到99.72%,RSD为0.63%,结论:这种方法在
慢性鼻-鼻窦炎是涉及鼻腔和一个或多个鼻窦黏膜的慢性炎症性病变。鼻腔和鼻窦的黏膜是连续的,鼻窦黏膜的炎症经常由鼻腔黏膜的炎症引起。 临床上,慢性鼻-鼻窦炎(chronic rhinosi