美章網 資料文庫 強化電算化會計系統安全范文

強化電算化會計系統安全范文

本站小編為你精心準備了強化電算化會計系統安全參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。

強化電算化會計系統安全

摘要:從進貨來源上看,不少單位的會計信息系統是選擇購買通用的會計信息系統,一些非法用戶可以很方便的從外部打開數據庫,而部分會計人員對計算機風險缺乏了解,這將造成嚴重的損失。為此,加強電算化會計系統安全問題的研究,具有非常重要的現實意義。

關鍵詞:電算化會計;系統安全;研究與探索

隨著我國科技的進步,計算機在經濟生活的廣泛應用,我國企事業單位的電算化會計工作得到了突飛猛進的發展。雖然我國會計電算化是從上世紀70年代末開始起步較晚,但是,其應用非常廣泛,因此,加強電算化會計系統安全問題的研究,具有非常重要

的現實意義。

一、關于我國電算化會計系統的安全風險存在表現及原因分析

(一)人為因素,舞弊造假。在電算化會計系統中,有些系統內部工作人員竊取口令、文件,用來作弊。或非法轉移資金、掩蓋各種舞弊行為泄露商業秘密、等。

(二)會計軟件自身缺乏安全性與保密性。不少單位由于各方面原因,電算化會計系統的開發模式是選擇購買通用的電算化會計系統,由于通用使得一些非法用戶可以很方便的從外部打開數據庫,對數據進行違法操作,造成企業的嚴重損失。還有一些會計軟件缺乏“操作日志”記錄功能,客觀上增加了追究責任的難度和產生風險的幾率。

(三)會計人員缺乏風險防范意識。電腦無與倫比的運算速度改變了會計信息的形成過程,但由于部分會計人員對計算機風險缺乏了解,思想上不夠重視,許多單位也忽視安全防范教育。

(四)會計信息嚴重失真。不少單位非電算化會計人員隨意操作、至使系統軟硬件故障等,導致會計數據錯誤、丟失或被篡改。在網絡環境下,數據容易被截取、盜用,甚至被篡改。同時,由于審計取證難度大,同時加大了會計信息失真的風險。

(五)病毒侵襲造成計算機系統無法正常運行,當前,計算機病毒防不勝防,在網絡環境下,一臺計算機染上病毒,能夠導致網絡中其他計算機也感染病毒,它可以通過軟盤、U盤等途徑進行傳播,還可以通過網絡環境和電子郵件進行傳播。有些黑客為了獲得商業利益或其他利益而入侵單位的電算化會計系統,盜取機密資料、文件、數據等,從而獲得非法利益。

二、如何做好電算化會計系統的安全防范對策問題的幾點思考

(一)從內控制度抓起建立健全電算化會計系統的內部控制制度

l、對一般工作上控制:一定要避免兼職,因為組織與管理控制的基本目的是減少發生錯誤及舞弊行為的可能性。在會計電算化系統中,不相容的職務要相互分離,互不兼任,同時還應定期輪換,以減少利用計算機舞弊的可能性;業務處理部門與用戶部門的職責要嚴格分離,除了執行業務記錄的職能外,不能負責業務的批準和執行,也不能保管除計算機系統以外的任何資產。

2、對應用過程的控制

(1)關于輸入控制:經審批的業務數據能準確、完整地輸入系統,被系統發現并拒絕的錯誤數據,能經恰當的改正后重新輸入系統。所有業務數據輸入前必須經過恰當的審批手續,只有經審批的數據才能輸入系統。所以輸入操作是保證系統數據正確的關鍵環節,要有嚴格控制;會計軟件必須具備必要的防范會計數據輸入差錯的功能。

(2)關于處理控制:處理過程的現場控制應該將前個過程的數據處理結果進行現場檢索,經過系統核對、驗證無誤,確認該處理過程正確無誤后才可以進入本次處理;業務時序控制是會計數據處理過程中,一個處理過程的運行結果取決于若干個相關條件過程的完成;數據備份及可恢復控制是將機內會計數據進行備份,是過程控制的一個重要內容,是一種防止數據丟失的防范措施。

(3)關于輸出控制:在賬簿無誤的情況下再進行輸出報表等,這便是時序控制;根據賬簿、報表之間的勾稽關系,設置控制程序對輸出的數據進行核對,是數據稽核控制授權輸出控制就是只有經過批準的人才能執行輸出操作企業單位的會計信息。(二)進一步完善電算化會計系統的軟件管理制度

電算化會計系統投入運行后,首先應保證會計軟件運行的安全會計軟件必須具備安全和保密功能模塊。軟件設計者應開發權限設置、自動校驗、提示功能、保護功能等模塊,并融合到系統軟件中,引入各種控制機制,使各業務系統成為基于同一種操作系統平臺的大系統。各種業務之間能相互銜接,相關數據能夠自動核對、校驗、備份。為了會計核算資料安全保密,任何人不允許直接使用命令打開數據文件對數據操作,或使用工具軟件直接對會計軟件的文件進行操作,能夠自動進行數據備份,保存會計檔案資料以磁性記錄形式并進行加密存儲。

(三)關于完善會計電算化系統的硬件管理制度

為了盡可能減少硬件故障率、減輕硬件故障造成的危害,應加強硬件管理。因為硬件是會計軟件運行基礎。嚴格崗位責任制,明確每個工作崗位的職責范圍,單位應根據工作的需要,建立電算化會計系統的崗位責任制,切實做到層層防范系統各模塊要設置相應的口令;執行嚴格的權限控制措施,嚴格遵守操作程序,每次操作完畢,應執行相應命令退出系統,以防數據丟失。遵守上機登記與運行日志相結合的管理制度,由會計軟件自動生成的運行日志,系統管理員要定期檢查等。實現對用戶使用系統的及時跟蹤。

(四)切實加強病毒的防范和控制

對于計算機病毒應采用“防、查、殺”相結合的方式,堅決防止計算機病毒的傳播,一定將病毒對系統的潛在破壞性減到最少。防范工作應從這幾方面進行:必須使用正版軟件。由于購買的盜版軟件從非正規渠道,則可能攜帶病毒,要提高對計算機異常現象的警覺。發現計算機有奇怪的現象的出現可能意味著計算機感染了病毒、計算機中存在有問題的軟件或出現了硬件故障;及時升級反病毒軟件。定期備份數據。數據一定要至少每周備份一次,通常要進行異地備份;對外來軟盤要進行防病毒檢查專機專用,決不打開來歷不明的郵件。

(五)關于網絡安全控制

企業的電算化會計系統已是整個企業信息化系統的一個組成部分,互聯網得到充分的應用。關于用戶權限設置,從業務范圍出發,將整個網絡系統分級管理,.層層負責,對各種數據的讀、寫、修改權限進行嚴格限制,拒絕其他用戶的訪問。關于密碼設置,每一用戶按照自己的用戶身份和密碼進入系統,對密碼進行分級管理,避免使用易破譯的密碼。對重要數據加密,傳輸重要數據前對其進行加密,接收到數據后作相應的解密處理,并定期更換加密密鑰。關于設置網絡防火墻與入侵檢測系統,對于需要與外網進行數據通訊的單位,需要安裝網絡防火墻。網絡防火墻主要安置在網關處,對流入、流出單位內部的數據進行安全防范。能夠防范眾多的攻擊手段,保證內部網絡的安全。另外,為了防范內部的網絡威脅還需要配置入侵檢測系統。兩者互為補充,可以極大的保證內部網絡的安全。

參考文獻:

[1]王秀玲,會計電算化存在的問題及對策[J].現代企業教育,2005,(7):60;

[2]潘先林.會計電算化系統的安全研究[J].沿海企業與科技,2005,(5)=142-143;

[3]閆艷,會計電算化對審計工作的影響及對策[J].商業會計,2005,(14):37。

主站蜘蛛池模板: 四虎免费影院ww4164h| 久久午夜夜伦鲁鲁片免费无码影视| 窝窝影院午夜看片| 粉色视频免费试看| 国产成人 亚洲欧洲| 8天堂资源在线官网| 天天爽天天碰狠狠添| 中文字幕无码免费久久9一区9| 波多野结衣全部系列在线观看| 国产成人亚洲综合无| 91色在线观看| 好好的日视频www| 中文字幕在线视频网站| 日韩欧美一区二区三区在线| 亚洲天堂中文字幕在线观看| 特级毛片爽www免费版| 午夜三级国产精品理论三级| 西西人体444rt高清大胆| 国产成人精品视频一区二区不卡 | 久久久久久久久人体| 欧美中日韩免费观看网站| 国产性天天综合网| 1000部拍拍拍18勿入免费视频软件| 成人国产在线不卡视频| 久久人搡人人玩人妻精品首页| 武林高贵肥臀胖乳美妇| 免费va人成视频网站全| 精品国产一区二区三区免费看| 国产成人无码一区二区三区在线| free哆拍拍免费永久视频| 愉拍自拍视频在线播放| 中文字幕精品视频在线观| 日韩一区二区三区电影在线观看| 亚洲欧美一区二区三区孕妇| 男人j桶进女人p无遮挡在线观看| 国产乱码卡一卡2卡三卡四| aaaa级毛片| 嫩草影院免费看| 一级毛片免费在线| 放荡女同老师和女同学生| 久久久男人天堂|