您的位置:正保會計網(wǎng)校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

互聯(lián)網(wǎng)時代來臨 網(wǎng)絡會計存在的風險淺議

2005-07-15 08:54 來源:王巖

  知識經(jīng)濟社會中,先進的計算技術和網(wǎng)絡技術將普遍地運用到會計業(yè)務處理中,各計算機用戶可以通過互聯(lián)網(wǎng)快捷地傳送或取得各種信息。網(wǎng)絡時代的來臨必將使傳統(tǒng)會計演變?yōu)榫W(wǎng)絡會計。網(wǎng)絡會計的出現(xiàn),大大彌補了會計電算化的不足,成為會計發(fā)展的新領域。

  所謂網(wǎng)絡會計,是指在互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進行確認、計量和披露的會計活動。它是建立在網(wǎng)絡環(huán)境基礎上的會計信息系統(tǒng),是電子商務的重要組成部分。它將幫助企業(yè)實現(xiàn)財務與業(yè)務的協(xié)同遠程報表、報帳、查帳、審計等遠程處理,事中動態(tài)會計核算與在線財務管理,支持電子單據(jù)與電子貨幣,改變財務信息的獲取與利用方式。如今網(wǎng)絡會計已被廣泛應用于企業(yè)、金融、電子稅收等各個領域。隨著日益擴大的網(wǎng)絡環(huán)境,對會計信息系統(tǒng)本身及其安全又將產(chǎn)生很大的影響,不僅影響傳統(tǒng)的會計業(yè)務處理及信息的披露方式,而且大量無序信息和網(wǎng)絡垃圾占據(jù)了寶貴的網(wǎng)絡資源,加重了網(wǎng)絡的負擔,影響了網(wǎng)絡會計信息的傳輸效率,嚴重時誘發(fā)網(wǎng)絡廣播風暴。這些信息污染如同工業(yè)污染一樣存在著巨大的風險。 具體表現(xiàn)在:

  (一)企業(yè)風險:

  企業(yè)會計信息所面對的網(wǎng)絡環(huán)境包括企業(yè)的外部和內(nèi)部的網(wǎng)絡環(huán)境。會計信息失真,這個在傳統(tǒng)會計信息系統(tǒng)中本難解決的問題在網(wǎng)絡條件下將變得更加復雜。網(wǎng)絡會計實現(xiàn)了實時跟蹤的功能,可以動態(tài)地跟蹤企業(yè)的每一項業(yè)務變動,給予必要的揭露,有效地擴大了會計報表及附注的信息容, 實現(xiàn)了資源共享,提高企業(yè)資源的使用效率和經(jīng)濟效益,但同時也帶來了極大的財務風險:

  1、會計信息傳輸?shù)耐暾院驼鎸嵭。會計信息在網(wǎng)絡傳輸?shù)倪^程中若被干擾、破壞、截取或篡改,就會使會計信息的需求者可能得不到完整、真實的會計信息,從而導致財務管理的失敗。

  2、會計數(shù)據(jù)的安全性。 網(wǎng)絡會計主要依靠數(shù)據(jù)的自動處理功能,客觀或人為的差錯都將造成嚴重的后果,嚴重時會導致網(wǎng)絡癱瘓,威脅傳輸?shù)男畔⒌耐暾裕踔潦剐畔G失,造成不可估量的損失。若人為因素磁盤、光盤等磁介質(zhì)載體檔案保管不善,造成數(shù)據(jù)信息的丟失和泄漏。

  3、網(wǎng)絡系統(tǒng)的安全性問題。計算機病毒多樣化、傳播速度快、破壞力強、傳播途徑多和難以防范等特點,嚴重威脅計算機網(wǎng)絡和網(wǎng)上信息的安全。計算機病毒的入侵使合法的用戶不能正常訪問網(wǎng)絡資源,有嚴格要求的網(wǎng)絡服務不能得到正常的響應,甚至篡改和毀壞數(shù)據(jù),造成會計信息失真。計算機黑客利用網(wǎng)絡的漏洞,采用線路監(jiān)聽、信息截獲、口令試探、身份仿冒和插入假信息等手段,對信息安全的各個層面進行攻擊,網(wǎng)絡會計信息將面臨被截取、竊聽、仿冒和破壞的風險。

 。ǘ┿y行風險:

  網(wǎng)上銀行的誕生,才使網(wǎng)絡會計發(fā)生質(zhì)的變化,以網(wǎng)上銀行為主體的社會資金清算體系已見雛形,使更多的企業(yè)可以依托互聯(lián)網(wǎng)平臺開拓自身的業(yè)務,促進電子商務的迅速發(fā)展。但同時存在一些網(wǎng)絡風險。在人文方面:一些“電子扒手”通過改變電子貨幣帳單、銀行結算單及其它帳單,就有可能將公私財產(chǎn)的所有權進行轉移;或利用網(wǎng)絡傳播計算機病毒以破壞銀行的信息系統(tǒng);電腦黑客的存在是另一大隱患,他們可能破壞網(wǎng)絡,威脅網(wǎng)上銀行安全運營。

 。ㄈ┒愂诊L險:

  國稅計算機網(wǎng)絡系統(tǒng)系統(tǒng)較為復雜,目前尚未建立系統(tǒng)的安全防護體制,存在著明顯的安全威脅。例如:

  稅收流失風險:由于與外部連接通路采用公用線路連接,全部線路上的信息多以明文的方式傳送,其中包括登錄通行字和一些敏感信息,可能被侵襲者截獲、竊取和篡改,造成泄密。目前的許多交易對象均被轉換為“數(shù)字化資訊”在互聯(lián)網(wǎng)中傳送,稅務當局很難在其被交換之間確定其內(nèi)容,稅收流失現(xiàn)象便隨著互聯(lián)網(wǎng)在貿(mào)易中的擴大而擴大。

  征稅稽查風險:計算機網(wǎng)絡基礎上的電子商貿(mào)使貿(mào)易趨向“無紙化”,越來越多的經(jīng)濟業(yè)務的原始記錄以電子憑證的方式,隨著超級加密技術的發(fā)展,更使納稅人利用超級加密技術來隱藏有關信息,加大了稅務機關搜集資料的難度。

  國際避稅風險:通過國際互聯(lián)網(wǎng)將產(chǎn)品的研究設計、開發(fā)、生產(chǎn)、銷售“合理化”世界各地更為容易,在避稅地設立基地公司易如反掌,只須在避稅地建立一個網(wǎng)址即可。

 。 四)金融風險:

  金融電子化后,可以在短時間內(nèi)完成大規(guī)的資金調(diào)動,新的立法如果跟不上新的立法,政府就有可能對此失去監(jiān)控。利率風險是其一。電子商務會因為利率的不利變動,引起資產(chǎn)相對負債可能會發(fā)生貶值,導致電子商務將要承擔相當高的利率風險。匯率風險是其二。電子商務因匯率變動而可能蒙受損失的可能性,導致資產(chǎn)負債表中的項目出現(xiàn)虧損,從而面臨著更大的匯率風險。最后是流動性風險,即資產(chǎn)在到期時不能無損失變現(xiàn)的風險。

  綜上所述,網(wǎng)絡會計已經(jīng)滲透在各個領域,推動著電子商務的發(fā)展,很大程度上沖擊著傳統(tǒng)會計,但同時伴隨著的網(wǎng)絡風險對電子商務又造成了很大的威脅。網(wǎng)絡管理應具有一體化管理措施和方法,能對網(wǎng)絡設備進行遠程管理和維護,合理配置和調(diào)整網(wǎng)絡資源,對網(wǎng)絡會計信息失真的風險進行研究,并采取有針對性的措施,無疑對建立現(xiàn)代企業(yè)制度,進一步加強企業(yè)的經(jīng)營管理,增強企業(yè)的競爭力,保障各方的利益,促進國民經(jīng)濟健康、快速發(fā)展有著極其重要的現(xiàn)實意義。

  要想有效控制風險,就必須建立風險預測系統(tǒng)及防范措施:

  第一、硬件系統(tǒng)的控制:測試的重點包括:實體安全、火災報警防護系統(tǒng)、使用記錄、后備電源、操作規(guī)程、災害恢復計劃等。系統(tǒng)操作員對處理日常運作及部件失靈是否作出了適當?shù)挠涗浥c定期分析、硬件的災難恢復計劃是否適當、是否制定了相關的操作規(guī)程、各硬件的資料歸檔是否完整等。

  第二、軟件系統(tǒng)的控制:軟件系統(tǒng)包括系統(tǒng)軟件和應用軟件,其中最主要的是操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和會計軟件系統(tǒng)?傮w控制目標應達到防止來自硬件失靈、計算機黑客、病毒感染、具有特權職員的各種破壞行為,保障系統(tǒng)正常運行。

  第三、數(shù)據(jù)資源的控制:數(shù)據(jù)加密是電子商務信息系統(tǒng)中防止信息失真的最基本的控制技術。數(shù)據(jù)加密除了選擇密算法和密鑰以外,兩個主要問題是實現(xiàn)加密的網(wǎng)絡協(xié)議曾以及密鑰的管理分配,數(shù)據(jù)加密可以在OSI協(xié)議參考模型的多個層次上實現(xiàn)。系統(tǒng)的主體驗證關鍵要驗證主體的信息,它可以是指由該主體了解的口令、密鑰,攜有的磁卡、智能卡,或者主體具有的特征,指紋或簽字等,都可以有效地保護數(shù)據(jù)的完整性。備份不僅在網(wǎng)絡系統(tǒng)硬件故障或人為失誤時起到保護作用,也在入侵者非授權訪問或對網(wǎng)絡攻擊及破壞數(shù)據(jù)完整性時起到保護作用,同時亦是系統(tǒng)災難恢復的前提之一。

  第四、病毒的控制:充分利用防火墻技術,防火墻的目的是提供安全保護、控制和鑒別出入站點的各種訪問。稅局域網(wǎng)安全保護的基本措施,在局域網(wǎng)與銀行前置機之間安裝防火墻,來實現(xiàn)對國稅局域網(wǎng)的安全保護,利用防火墻的過濾來實現(xiàn)它與外部網(wǎng)之間相互訪問控制。做好經(jīng)常性的病毒檢測工作,進行殺毒、護理和動態(tài)的防范。創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威協(xié),做到該開放的放開共享,該封閉的要讓黑客無奈。

  第五、建立內(nèi)控制度:重點在完善內(nèi)部控制制度和建立以安全審計為核心的風險評估和應急處理機制上下功夫。內(nèi)部控制制度主要包括組織控制制度,主要是通過內(nèi)部分工,實現(xiàn)互相牽制;開發(fā)和維護控制制度,主要是體現(xiàn)全程控制的思想,從網(wǎng)絡組建伊始,開始實施安全控制,確保給定控制功能的實現(xiàn);數(shù)據(jù)訪問權限控制和重要數(shù)據(jù)備份制度,在對數(shù)據(jù)劃分重要性前提下,確定各類人員對不同數(shù)據(jù)的訪問權限,確保數(shù)據(jù)的準確性和保密性;應用控制制度,包括輸入、輸出和處理控制制度,以便檢測、預防和更正錯誤;日常管理制度,包括機房管理、并發(fā)控制和安全鎖定等制度。同時加強安全審計,根據(jù)有關的法律法規(guī)、財產(chǎn)所有者的委托和管理當局的授權,對網(wǎng)絡會計的相關活動或行為進行全面的、系統(tǒng)的、獨立的檢查驗證,并對網(wǎng)絡會計系統(tǒng)的安全狀況作出相應的評價。通過安全測試可以全面評估網(wǎng)絡會計系統(tǒng)的安全狀況,預測會計信息失真的風險,并有針對性地指導企業(yè)完善相應的安全措施,建立應急處理機制。

  第六、加強人才培養(yǎng):提高計算機信息系統(tǒng)自身的安全防范能力,利用科技手段不斷完善金融電子化業(yè)務。為防止操作人員利用權力和工作之便進行數(shù)據(jù)輸入,騙取銀行資產(chǎn),有必要建立數(shù)據(jù)輸入的調(diào)閱和交接登記制度;操作員要根據(jù)權限范圍使用不同的操作口令,有必要采用加密、用戶鑒別、加設口令等措施進行通訊防范。網(wǎng)絡會計的實施需要大批既熟諳計算機網(wǎng)絡知識和財會知識,又同時掌握商務知識和法律法規(guī)的人才,財會人員在會計方法選擇、會計信息披露、網(wǎng)絡技術、會計職業(yè)規(guī)范和道德規(guī)范等方方面面面應遵守和選擇的問題,網(wǎng)絡的發(fā)展需要“復合型”人才,既要求他們精通計算機網(wǎng)絡知識、基本的故障排除方法以及計算機的基本維護技能,又要求他們具有很深的會計理論功底和嫻熟的會計業(yè)務技能。所以在教育領域應加強復合型人才的培養(yǎng),促進網(wǎng)絡化進程。社會的進步、企業(yè)的發(fā)展歸根結底都需要高素質(zhì)的人來完成,沒有高素質(zhì)的人才,網(wǎng)絡會計就成了無本之木、無源之水。