引言
隨著國(guó)際互聯(lián)網(wǎng)的進(jìn)一步普及,各企業(yè)的內(nèi)部聯(lián)網(wǎng)和外部接入已成為不可阻擋的趨勢(shì)。而且,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和與之相對(duì)應(yīng)的安全技術(shù)的應(yīng)用,使得基于網(wǎng)絡(luò)平臺(tái)的電子商務(wù)、網(wǎng)絡(luò)化和遠(yuǎn)程化的經(jīng)營(yíng)管理逐漸被人們所接受,并迅速發(fā)展起來(lái)。網(wǎng)絡(luò)會(huì)計(jì)以先進(jìn)的計(jì)算機(jī)網(wǎng)技術(shù)和安全技術(shù)等信息技術(shù)為基礎(chǔ),以財(cái)務(wù)管理為工作中心,以整個(gè)企業(yè)的電子商務(wù)為目標(biāo),最終成為構(gòu)建企業(yè)經(jīng)營(yíng)管理信息化平臺(tái)的重要組成部分。它能使企業(yè)的財(cái)務(wù)會(huì)計(jì)信息在網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)共享和流通,甚至實(shí)施遠(yuǎn)程操作,可進(jìn)行事中的動(dòng)態(tài)會(huì)計(jì)核算、分析、控制和監(jiān)督,是一種全新的財(cái)務(wù)管理模式。與傳統(tǒng)的會(huì)計(jì)信息系統(tǒng)相比較,網(wǎng)絡(luò)會(huì)計(jì)具有會(huì)計(jì)信息和功能共享化、數(shù)據(jù)處理實(shí)時(shí)化、信息來(lái)源多樣化、信息存儲(chǔ)無(wú)紙化、會(huì)計(jì)數(shù)據(jù)分布式輸入、會(huì)計(jì)數(shù)據(jù)便于進(jìn)行全面核算和實(shí)時(shí)監(jiān)督審計(jì)和會(huì)計(jì)信息安全性高等特點(diǎn),從而能使企業(yè)的經(jīng)營(yíng)管理突破時(shí)空的限制,具有對(duì)市場(chǎng)更迅捷的反應(yīng)能力。
企業(yè)會(huì)計(jì)信息所面對(duì)的網(wǎng)絡(luò)環(huán)境包括兩部分,一是企業(yè)的外部網(wǎng)絡(luò)環(huán)境,即通過(guò)國(guó)際互聯(lián)網(wǎng)與外界進(jìn)行信息交流和共享;另一個(gè)是企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境,這其中包括財(cái)務(wù)部門財(cái)務(wù)運(yùn)行局域網(wǎng)環(huán)境,即通過(guò)組建企業(yè)內(nèi)部網(wǎng)絡(luò)實(shí)現(xiàn)企業(yè)內(nèi)部信息的共享和流通。由于網(wǎng)絡(luò)的開(kāi)放性,它在給企業(yè)的經(jīng)營(yíng)管理帶來(lái)質(zhì)的飛躍的同時(shí),也使得企業(yè)會(huì)計(jì)信息面臨前所未有的挑戰(zhàn)。會(huì)計(jì)信息失真,這個(gè)在傳統(tǒng)會(huì)計(jì)信息系統(tǒng)中本難解決的問(wèn)題在網(wǎng)絡(luò)條件下將變得更加復(fù)雜。對(duì)網(wǎng)絡(luò)會(huì)計(jì)信息失真的風(fēng)險(xiǎn)進(jìn)行研究,并采取有針對(duì)性的措施,無(wú)疑對(duì)建立現(xiàn)代企業(yè)制度,進(jìn)一步加強(qiáng)企業(yè)的經(jīng)營(yíng)管理,增強(qiáng)企業(yè)的競(jìng)爭(zhēng)力,保障各方的利益,促進(jìn)國(guó)民經(jīng)濟(jì)健康、快速發(fā)展有著極其重要的現(xiàn)實(shí)意義。
1網(wǎng)絡(luò)會(huì)計(jì)信息失真的風(fēng)險(xiǎn)
在網(wǎng)絡(luò)會(huì)計(jì)環(huán)境下,存在更為隱秘的會(huì)計(jì)信息失真的風(fēng)險(xiǎn)。一方面,企業(yè)通過(guò)防火墻等安全措施實(shí)現(xiàn)與外界的隔離,另一方面,網(wǎng)絡(luò)使企業(yè)的會(huì)計(jì)信息延伸到企業(yè)的外部,與相關(guān)企業(yè)、銀行、客戶和政府機(jī)構(gòu)相連構(gòu)成完整的社會(huì)信息系統(tǒng)。因此,在外部和內(nèi)部的各種攻擊的威脅下,會(huì)計(jì)信息失真的風(fēng)險(xiǎn)增大。商品交易“無(wú)紙化”,電子票據(jù)、電子憑證和電子帳冊(cè)的出現(xiàn),使傳統(tǒng)的會(huì)計(jì)帳務(wù)處理自動(dòng)完成,商品交割和資金給付同時(shí)完成,避免了人為的疏漏造成的會(huì)計(jì)信息失真,但也使對(duì)電子票據(jù)、電子憑證和電子帳冊(cè)的修改不留痕跡。同時(shí),網(wǎng)絡(luò)會(huì)計(jì)對(duì)會(huì)計(jì)信息進(jìn)行實(shí)時(shí)處理,改變了傳統(tǒng)會(huì)計(jì)的順序化處理模式,減少了中間環(huán)節(jié),減輕了財(cái)會(huì)人員的工作量,避免了環(huán)節(jié)過(guò)多造成的信息失真,但會(huì)計(jì)信息通過(guò)計(jì)算機(jī)程序在網(wǎng)絡(luò)中處理,不為人所掌握,使風(fēng)險(xiǎn)更加隱蔽。另外,網(wǎng)絡(luò)會(huì)計(jì)信息采用分布式輸入,信息來(lái)源多樣化,使會(huì)計(jì)信息在一定范圍共享和流通,能夠使監(jiān)督和操作分離,但同時(shí)又使會(huì)計(jì)信息作假更加方便,失真的會(huì)計(jì)信息更具有迷惑性,反過(guò)來(lái)弱化了會(huì)計(jì)信息的來(lái)源,進(jìn)一步增大了會(huì)計(jì)信息失真的風(fēng)險(xiǎn)。具體來(lái)說(shuō),網(wǎng)絡(luò)會(huì)計(jì)信息失真的風(fēng)險(xiǎn)主要有技術(shù)風(fēng)險(xiǎn)、理論風(fēng)險(xiǎn)、業(yè)務(wù)風(fēng)險(xiǎn)和管理風(fēng)險(xiǎn)。
1.1技術(shù)風(fēng)險(xiǎn)
網(wǎng)絡(luò)會(huì)計(jì)是建立在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和安全技術(shù)等信息技術(shù)的基礎(chǔ)之上的,會(huì)計(jì)信息是在遵循一定的信息交換協(xié)議,以足夠的安全技術(shù)為保障,以一定的計(jì)算機(jī)硬件為支撐,在相應(yīng)的軟件管理下在網(wǎng)絡(luò)中流通、存儲(chǔ)和處理,并最終以人們需要的形式變現(xiàn)出來(lái)。因此,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和安全技術(shù)等信息技術(shù)的安全性成為網(wǎng)絡(luò)會(huì)計(jì)信息失真的技術(shù)風(fēng)險(xiǎn)。
1)計(jì)算機(jī)網(wǎng)絡(luò)中軟硬件的脆弱性
計(jì)算機(jī)網(wǎng)絡(luò)由計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備和對(duì)應(yīng)的軟件組成。計(jì)算機(jī)網(wǎng)絡(luò)中硬件配置不當(dāng)或硬件故障,會(huì)影響網(wǎng)絡(luò)信息的流通,嚴(yán)重時(shí)會(huì)導(dǎo)致網(wǎng)絡(luò)癱瘓,威脅傳輸?shù)男畔⒌耐暾,甚至使信息丟失,造成不可估量的損失。軟件本身魯棒性不足和軟件缺陷、財(cái)務(wù)軟件相對(duì)滯后于財(cái)務(wù)制度,也使網(wǎng)絡(luò)會(huì)計(jì)信息失真成為可能。
2)計(jì)算機(jī)病毒和黑客攻擊的影響
隨著計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)病毒呈現(xiàn)多樣化、傳播速度快、破壞力強(qiáng)、傳播途徑多和難以防范等特點(diǎn),嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)上信息的安全。計(jì)算機(jī)病毒的入侵使合法的用戶不能正常訪問(wèn)網(wǎng)絡(luò)資源,有嚴(yán)格要求的網(wǎng)絡(luò)服務(wù)不能得到正常的響應(yīng),甚至篡改和毀壞數(shù)據(jù),造成會(huì)計(jì)信息失真。網(wǎng)絡(luò)會(huì)計(jì)依據(jù)的是Internet/Intranet體系使用的TCP/IP開(kāi)放式協(xié)議,信息以廣播的形式進(jìn)行傳播。計(jì)算機(jī)黑客利用網(wǎng)絡(luò)的漏洞,采用線路監(jiān)聽(tīng)、信息截獲、口令試探、身份仿冒和插入假信息等手段,對(duì)信息安全的各個(gè)層面進(jìn)行攻擊,網(wǎng)絡(luò)會(huì)計(jì)信息將面臨被截取、竊聽(tīng)、仿冒和破壞的風(fēng)險(xiǎn)。而且,在網(wǎng)絡(luò)的環(huán)境下,只要有不法之徒想竊取、截獲和破壞信息,當(dāng)數(shù)據(jù)通過(guò)線路傳輸時(shí),可以很容易實(shí)現(xiàn)。
3)數(shù)據(jù)加密等安全技術(shù)的安全性的影響
在網(wǎng)絡(luò)上傳輸?shù)臅?huì)計(jì)信息使用一定的加密算法,以密文的形式進(jìn)行傳輸;為了鑒別源點(diǎn)、防抵賴常在信息中插入發(fā)送、接受方信息和發(fā)送時(shí)間等信息,采用數(shù)字簽名技術(shù);為了保證信息的正常識(shí)別,使用一定的傳輸協(xié)議。這些技術(shù)的采用保證了信息的可靠性和有效性,但安全是相對(duì)的,這些算法和協(xié)議的安全缺陷反過(guò)來(lái)又成為會(huì)計(jì)信息失真的潛在風(fēng)險(xiǎn)。
4)信息污染
由于網(wǎng)絡(luò)的開(kāi)放性,大量無(wú)序信息和網(wǎng)絡(luò)垃圾占據(jù)了寶貴的網(wǎng)絡(luò)資源,加重了網(wǎng)絡(luò)的負(fù)擔(dān),影響了網(wǎng)絡(luò)會(huì)計(jì)信息的傳輸效率,嚴(yán)重時(shí)誘發(fā)網(wǎng)絡(luò)廣播風(fēng)暴。這些信息污染如同工業(yè)污染一樣存在著巨大的風(fēng)險(xiǎn)。
1.2理論風(fēng)險(xiǎn)
目前,基于網(wǎng)絡(luò)的會(huì)計(jì)系統(tǒng)的構(gòu)建還處于探索和發(fā)展階段,網(wǎng)絡(luò)會(huì)計(jì)理論體系尚未建立健全,傳統(tǒng)會(huì)計(jì)理論和方法存在很多局限性,傳統(tǒng)會(huì)計(jì)理論不適用于網(wǎng)絡(luò)實(shí)際,迫切需要作出相應(yīng)的變更。這成為網(wǎng)絡(luò)會(huì)計(jì)信息失真的理論風(fēng)險(xiǎn)。
1)會(huì)計(jì)目標(biāo)變更
傳統(tǒng)的企業(yè)會(huì)計(jì)目標(biāo)是定期編制以歷史成本計(jì)量屬性為基礎(chǔ)的財(cái)務(wù)會(huì)計(jì)報(bào)表,反映企業(yè)過(guò)去經(jīng)營(yíng)期間的數(shù)量化、貨幣化財(cái)務(wù)會(huì)計(jì)信息,以滿足報(bào)表使用者的財(cái)務(wù)會(huì)計(jì)信息需求。在網(wǎng)絡(luò)條件下,會(huì)計(jì)信息可以在網(wǎng)上披露,可以以現(xiàn)行市價(jià)計(jì)量屬性取代歷史成本計(jì)量屬性,可以以現(xiàn)金流動(dòng)信息代替單一的盈利數(shù)字,更重視交易與事項(xiàng)的經(jīng)濟(jì)實(shí)質(zhì),選定不同的需求對(duì)象披露相關(guān)的會(huì)計(jì)信息,從而滿足不同使用者使用網(wǎng)絡(luò)獲取所需會(huì)計(jì)信息的不同需求。信息需求方和信息供給方的理解差異、信息披露和獲取時(shí)間的差異等無(wú)疑會(huì)帶來(lái)會(huì)計(jì)信息失真的風(fēng)險(xiǎn)。
2)會(huì)計(jì)基本前提變更
傳統(tǒng)的會(huì)計(jì)基本前提包括會(huì)計(jì)主體、持續(xù)經(jīng)營(yíng)、會(huì)計(jì)分期和貨幣計(jì)量。在網(wǎng)絡(luò)條件下,虛擬企業(yè)無(wú)資金、人員,只有名稱和訂單,而且以交易作為生存期,分和迅速,從而使會(huì)計(jì)主體具有可變性,造成會(huì)計(jì)主體認(rèn)定困難,會(huì)計(jì)核算的空間處于模糊狀態(tài)。同時(shí),需要將交易期間作為會(huì)計(jì)期間,使用面臨解散假設(shè)替代持續(xù)經(jīng)營(yíng)假設(shè),使用貨幣和非貨幣信息如企業(yè)創(chuàng)新能力、客戶滿意程度、市場(chǎng)占有率和虛擬企業(yè)的創(chuàng)新速度等全面反映企業(yè)未來(lái)的獲利能力。會(huì)計(jì)基本前提具有更大的不確定性、計(jì)量標(biāo)準(zhǔn)的模糊和不準(zhǔn)確性。
3)會(huì)計(jì)要素變更
傳統(tǒng)的會(huì)計(jì)理論將會(huì)計(jì)要素分為資產(chǎn)、負(fù)債、所有者權(quán)益、收入、費(fèi)用、利潤(rùn)六大要素。虛擬企業(yè)以通信等信息技術(shù)和聲譽(yù)為物質(zhì)基礎(chǔ),資本和
固定資產(chǎn)的比例較低,人力資本和知識(shí)儲(chǔ)備是其最重要的資產(chǎn),是企業(yè)利潤(rùn)形成的主要來(lái)源。如何衡量企業(yè)的人力和知識(shí)價(jià)值,同時(shí)在報(bào)表中為使用者利用并反映出來(lái)將是一個(gè)值得探討的課題。
4)會(huì)計(jì)原則、程序和處理方法變更
由于虛擬企業(yè)的生存期短、只有一個(gè)會(huì)計(jì)期間,傳統(tǒng)的會(huì)計(jì)原則如歷史成本原則、權(quán)責(zé)發(fā)生制失去存在的基礎(chǔ),有必要以現(xiàn)行價(jià)值、可變現(xiàn)價(jià)值取代歷史成本價(jià)值,以收付實(shí)現(xiàn)制替代權(quán)責(zé)發(fā)生制。而且,由于交易無(wú)紙化,交易信息網(wǎng)絡(luò)傳遞,信息的輸入到報(bào)表的生成是同步的,大大減少了人工干預(yù),處理程序得到簡(jiǎn)化,也使會(huì)計(jì)信息失真風(fēng)險(xiǎn)性增大。
1.3業(yè)務(wù)風(fēng)險(xiǎn)
現(xiàn)階段,在網(wǎng)絡(luò)上流動(dòng)的信息既有傳統(tǒng)企業(yè)的會(huì)計(jì)信息,又有新型虛擬企業(yè)的會(huì)計(jì)信息,而且信息獲得方和披露方信息嚴(yán)重不對(duì)稱,這些都是網(wǎng)絡(luò)會(huì)計(jì)信息失真的業(yè)務(wù)風(fēng)險(xiǎn)。同時(shí),信息真實(shí)程度的判定是建立在對(duì)信息披露方的信譽(yù)判定的基礎(chǔ)之上,對(duì)其信譽(yù)判定的風(fēng)險(xiǎn)客觀上成為信息失真的風(fēng)險(xiǎn)。網(wǎng)絡(luò)會(huì)計(jì)的實(shí)施需要大批既熟諳計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)和財(cái)會(huì)知識(shí),又同時(shí)掌握商務(wù)知識(shí)和法律法規(guī)的人才,財(cái)會(huì)人員在會(huì)計(jì)方法選擇、會(huì)計(jì)信息披露、網(wǎng)絡(luò)技術(shù)、會(huì)計(jì)職業(yè)規(guī)范和道德規(guī)范等方方面面面臨遵守和選擇的問(wèn)題,因此,財(cái)會(huì)人員的專業(yè)和道德水準(zhǔn)成為會(huì)計(jì)信息失真的又一風(fēng)險(xiǎn)來(lái)源。
1.4管理風(fēng)險(xiǎn)
在網(wǎng)絡(luò)條件下,會(huì)計(jì)流程發(fā)生了變化,大量的數(shù)據(jù)直接從企業(yè)內(nèi)部或企業(yè)外部其他系統(tǒng)獲得,企業(yè)將實(shí)現(xiàn)信息集中管理,會(huì)計(jì)信息的傳遞方式將由附層型轉(zhuǎn)為水平型,矩陣式結(jié)構(gòu)將取代金字塔形的組織結(jié)構(gòu),企業(yè)采購(gòu)、銷售等部門在將信息存儲(chǔ)在中央數(shù)據(jù)庫(kù)的同時(shí),也可以隨時(shí)隨地獲取授權(quán)信息,獲得授權(quán)的企業(yè)外部人員也可以獲取相應(yīng)的會(huì)計(jì)信息。由于信息來(lái)源復(fù)雜、接觸信息的部門和人員增多,傳統(tǒng)的
內(nèi)部控制制度顯然不能符合要求,相關(guān)的制度和管理體系需要作出調(diào)整。同時(shí),管理層對(duì)軟件開(kāi)發(fā)的管理、相關(guān)技術(shù)方案的選擇、各種信息使用權(quán)限的劃分,客觀上成為會(huì)計(jì)信息失真的風(fēng)險(xiǎn)成因。
2網(wǎng)絡(luò)會(huì)計(jì)信息失真的防范對(duì)策
2.1強(qiáng)化技術(shù)安全
網(wǎng)絡(luò)會(huì)計(jì)信息在網(wǎng)上的防護(hù),包括兩個(gè)內(nèi)容:靜態(tài)數(shù)據(jù)安全和動(dòng)態(tài)安全。前者指網(wǎng)絡(luò)中存儲(chǔ)在中央數(shù)據(jù)庫(kù)和各分布式數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全,后者指數(shù)據(jù)在通信過(guò)程中對(duì)完整性、保密性、有效性和真實(shí)性的保證。因此涉及到三個(gè)內(nèi)容:系統(tǒng)的防護(hù)技術(shù),將安全和系統(tǒng)管理進(jìn)行有機(jī)結(jié)合;系統(tǒng)保護(hù)技術(shù),包括數(shù)據(jù)備份、異地存儲(chǔ)和遠(yuǎn)程控制等;數(shù)據(jù)加密算法和數(shù)字簽名技術(shù)。通過(guò)采用安全的數(shù)據(jù)通信協(xié)議,采用安全性強(qiáng)的數(shù)據(jù)加密算法、利用過(guò)程密鑰、使用一次一密、安全鎖定等,建立有效的計(jì)算機(jī)病毒防范體系和網(wǎng)絡(luò)漏洞監(jiān)測(cè)和攻擊防范系統(tǒng),建立計(jì)算機(jī)安全應(yīng)急機(jī)制,使用安全的財(cái)務(wù)軟件平臺(tái)等先進(jìn)技術(shù),從技術(shù)確保會(huì)計(jì)信息的安全。
2.2建立科學(xué)合理的網(wǎng)絡(luò)財(cái)務(wù)會(huì)計(jì)理論體系
1)確立網(wǎng)絡(luò)會(huì)計(jì)核算前提
實(shí)施相對(duì)開(kāi)放的會(huì)計(jì)主體假設(shè),進(jìn)一步擴(kuò)大會(huì)計(jì)確認(rèn)的范圍,增強(qiáng)信息的相關(guān)性;將會(huì)計(jì)分期假設(shè)并入持續(xù)經(jīng)營(yíng)假設(shè),不同時(shí)點(diǎn)的財(cái)務(wù)狀況和不同時(shí)期的經(jīng)營(yíng)成果實(shí)時(shí)生成,提高決策的有用性;采用多樣化的計(jì)量手段,全面反映貨幣和非貨幣、財(cái)務(wù)和非財(cái)務(wù)信息,提高信息的完整性。
2)完善會(huì)計(jì)公認(rèn)原則
采用公允價(jià)值、現(xiàn)行價(jià)值和歷史價(jià)值并存,客觀確認(rèn)公司資產(chǎn)的擁有和控制情況;確定配比原則、權(quán)責(zé)發(fā)生制的應(yīng)用范圍,實(shí)現(xiàn)收付實(shí)現(xiàn)制和權(quán)責(zé)發(fā)生制相結(jié)合,更真實(shí)地反映企業(yè)的財(cái)務(wù)狀況和經(jīng)營(yíng)成果。
3)采用科學(xué)合理的會(huì)計(jì)核算方法,確立網(wǎng)絡(luò)財(cái)務(wù)報(bào)告的基本框架
計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)處理功能,便于采用多種會(huì)計(jì)核算方法。在此基礎(chǔ)上,重振報(bào)告要素,將資產(chǎn)劃分為有形資產(chǎn)和信息資產(chǎn),確立產(chǎn)權(quán)要素,使股東權(quán)益、人力資源和知識(shí)資本產(chǎn)權(quán)化,體現(xiàn)信息的完整性;進(jìn)一步拓展網(wǎng)絡(luò)財(cái)務(wù)信息報(bào)告的信息范圍;利用網(wǎng)絡(luò)的實(shí)時(shí)性,將歷史信息變?yōu)楝F(xiàn)行信息、定期固定信息變?yōu)殡S時(shí)可選信息。
4)開(kāi)展遠(yuǎn)程審計(jì)、實(shí)施實(shí)時(shí)多方監(jiān)督
審計(jì)人員利用網(wǎng)絡(luò),隨時(shí)隨地調(diào)用企業(yè)的會(huì)計(jì)信息,實(shí)施網(wǎng)絡(luò)在線審計(jì),大大減少主觀因素的影響;同時(shí)管理人員也可以隨時(shí)多方調(diào)用會(huì)計(jì)信息,進(jìn)行監(jiān)督,提高監(jiān)督的有效性。
2.3建立科學(xué)有效的制度保障機(jī)制
建立科學(xué)有效的制度保障機(jī)制是防止會(huì)計(jì)信息失真,防范和化解風(fēng)險(xiǎn)的重要手段和有效途徑。要求每一項(xiàng)技術(shù)應(yīng)用都有相應(yīng)的安全防范制度出臺(tái),做到技術(shù)開(kāi)展和制度建設(shè)及并舉、技術(shù)應(yīng)用和制度保障同步;做到制度建設(shè)為業(yè)務(wù)開(kāi)展保駕護(hù)航、制度建設(shè)和業(yè)務(wù)創(chuàng)新相適應(yīng),在技術(shù)創(chuàng)新的同時(shí)不斷補(bǔ)充和完善各項(xiàng)制度,使制度更加科學(xué)和規(guī)范化。重點(diǎn)在完善內(nèi)部控制制度和建立以安全審計(jì)為核心的風(fēng)險(xiǎn)評(píng)估和應(yīng)急處理機(jī)制上下功夫。內(nèi)部控制制度主要包括組織控制制度,主要是通過(guò)內(nèi)部分工,實(shí)現(xiàn)互相牽制;開(kāi)發(fā)和維護(hù)控制制度,主要是體現(xiàn)全程控制的思想,從網(wǎng)絡(luò)組建伊始,開(kāi)始實(shí)施安全控制,確保給定控制功能的實(shí)現(xiàn);數(shù)據(jù)訪問(wèn)權(quán)限控制和重要數(shù)據(jù)備份制度,在對(duì)數(shù)據(jù)劃分重要性前提下,確定各類人員對(duì)不同數(shù)據(jù)的訪問(wèn)權(quán)限,確保數(shù)據(jù)的準(zhǔn)確性和保密性;應(yīng)用控制制度,包括輸入、輸出和處理控制制度,以便檢測(cè)、預(yù)防和更正錯(cuò)誤;日常管理制度,包括機(jī)房管理、并發(fā)控制和安全鎖定等制度。
安全審計(jì)是專業(yè)審計(jì)人員根據(jù)有關(guān)的法律法規(guī)、財(cái)產(chǎn)所有者的委托和管理當(dāng)局的授權(quán),對(duì)網(wǎng)絡(luò)會(huì)計(jì)的相關(guān)活動(dòng)或行為進(jìn)行全面的、系統(tǒng)的、獨(dú)立的檢查驗(yàn)證,并對(duì)網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的安全狀況作出相應(yīng)的評(píng)價(jià)。它包括安全控制目標(biāo)審核、安全漏洞評(píng)估、安全控制措施檢驗(yàn)和安全性測(cè)試等四個(gè)方面。通過(guò)安全測(cè)試可以全面評(píng)估網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的安全狀況,預(yù)測(cè)會(huì)計(jì)信息失真的風(fēng)險(xiǎn),并有針對(duì)性地指導(dǎo)企業(yè)完善相應(yīng)的安全措施,建立應(yīng)急處理機(jī)制。同時(shí),安全審計(jì)結(jié)果可以作為會(huì)計(jì)信息披露方信息真實(shí)性的一個(gè)重要依據(jù),便于信息接受方獲取有效信息。
2.4加強(qiáng)財(cái)會(huì)人員的培訓(xùn)和教育
在現(xiàn)代科學(xué)技術(shù)飛速發(fā)展的今天,人的素質(zhì)顯得特別重要。一方面要通過(guò)教育,提高財(cái)會(huì)人員的思想認(rèn)識(shí),提高安全防范意識(shí)和職業(yè)道德水準(zhǔn),嚴(yán)格執(zhí)行各項(xiàng)規(guī)章制度;另一方面要加強(qiáng)專業(yè)知識(shí)的的學(xué)習(xí)和培訓(xùn),不斷提高財(cái)會(huì)人員的計(jì)算機(jī)網(wǎng)絡(luò)和安全防范手段應(yīng)用水平,在對(duì)網(wǎng)上會(huì)計(jì)信息進(jìn)行有效過(guò)濾的同時(shí),注意保護(hù)本企業(yè)的會(huì)計(jì)信息,防止非法訪問(wèn)和惡意攻擊。只有這樣,才有可能從根本上防范會(huì)計(jì)信息失真。
3結(jié)束語(yǔ)
會(huì)計(jì)信息失真的風(fēng)險(xiǎn)的防范將是一個(gè)長(zhǎng)期的過(guò)程。網(wǎng)絡(luò)條件下會(huì)計(jì)信息失真的風(fēng)險(xiǎn)更加隱秘,風(fēng)險(xiǎn)成因更加復(fù)雜,只有認(rèn)真分析其來(lái)源,有針對(duì)性的綜合采取各種措施,才有可能最大限度地減小會(huì)計(jì)失真的風(fēng)險(xiǎn),把會(huì)計(jì)信息失真造成的影響和損失控制在最小程度。
參考文獻(xiàn):
[1]劉豆山。網(wǎng)絡(luò)經(jīng)濟(jì)對(duì)傳統(tǒng)會(huì)計(jì)的挑戰(zhàn),
經(jīng)濟(jì)師[J].2002(3):92~93.
[2]宣寧寧。談網(wǎng)絡(luò)財(cái)務(wù)對(duì)會(huì)計(jì)領(lǐng)域的沖擊,財(cái)會(huì)月刊[M].2002(1):41~42.
[3]張前。網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的特征,廣西會(huì)計(jì)[Z].2002(4):30~31.