前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡財務的安全風險及防范范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
【關鍵詞】網絡財務;財務信息系統;網上理財;在線審計
1、網絡財務概述
網絡財務是基于Internet/Intranet技術,運用網絡財務軟件,以整合實現企業電子商務為目標,能夠替代互聯網環境下會計核算、財務管理及其各種功能,幫助企業實現財務與業務協同,實現報表、報賬、查賬、審計等遠程處理,實行動態會計核算與在線財務管理,能夠處理電子單據和進行電子貨幣結算的一種全新的財務管理模式,是21世紀財務管理的發展方向i。在空間上,網絡財務實現了集中化遠程管理;在時間上,網絡財務實現了在線動態管理;在效率上,網絡財務使財務工作效率及質量得以大幅度提高。網絡財務的特點有:信息共享化、信息及時化、信息集成化、信息多樣化。
2、發展網絡財務面臨的安全問題
2.1系統資源風險。計算機系統本身具有脆弱性,當硬件、軟件和網絡本身出現故障時,極易導致系統數據丟失,甚至癱瘓的風險。網絡開放性與資源共享性。網絡的開放使得網上的任何一個用戶都能很方便地訪問互聯網上的信息資源,從而很容易獲取到一個企業、單位及個人的敏感及保密信息。網絡財務軟硬件自身存在缺陷,基本的硬件設施是保證網絡正常運行的物質條件,配置不完善或配置不當都會影響網絡信息的流通,嚴重時會導致網絡的癱瘓,使得財務數據得不到正確或完整的處理,甚至使數據丟失。網絡財務軟件的脆弱性也同樣制約著網絡財務的發展,網絡財務軟件的運行環境是互聯網,它在運行的過程中,其正確性和有效性通常受到計算機軟硬件基礎和技術故障的威脅:一是計算機系統故障帶來的威脅;二是財務軟件自身的設計不夠安全和完善,網絡財務軟件需要具備通用性強、有靈活性、能適應各種分析需求、國際可比性強以及能夠跟上財務形勢政策的變化等特點,所以能夠達到這些要求的軟件目前并不多見。
2.2計算機病毒的危害。在網絡化系統當中,計算機病毒不再主要靠磁盤或光盤傳播,開始通過網絡傳播。隨著網絡的迅猛發展和廣泛應用,計算機病毒的傳播呈現渠道多樣化、速度快捷化的特點,危害也愈發加劇,這對網絡財務系統資源和會計信息安全形成很大的威脅。
2.3內部人員操作風險。主要包括以下兩個方面:(1)會計人員安全意識薄弱。如缺乏必要的網絡安全防范措施,對于網上下載的電子郵件或會計信息資源不做安全性技術檢查、測試,或僅僅簡單地用自己的生日或電話號碼做密碼,這些都會引起安全性問題;(2)企業內部人員對會計數據的非法訪問、篡改、泄密和破壞等方面的風險,據統計,大部分的非法闖入者來自于內部雇員,這些通曉網絡知識的內部控制人員通過嵌入非法的舞弊程序,大量侵吞企業的財產。
2.4系統關聯方道德風險。主要指關聯方非法侵入企業網絡財務系統,以剽竊財務數據和知識產權、破壞系統、干擾企業正常交易等所產生的風險。企業關聯方主要包括客戶、供應商、軟件開發商,也包括銀行、稅務、審計、保險等社會部門。企業與關聯方之間通過外聯網進行業務和數據的交換,這種特殊的交換關系使關聯方之間道德風險的發生成為可能,尤其像軟件開發商和供應商,他們可以非法侵入企業網上財務系統而不被發現。
2.5社會道德風險。主要指來自社會上的不法分子對企業互聯網的非法入侵和破壞。這種風險的涵義較廣危害性也很大,包括截收、仿冒、竊聽和黑客入侵,這是目前報道最多的風險類型。由于互聯網是一個開放的世界,沒有國界和時空的限制,來自社會上的道德風險幾乎不可避免。
3、加強網絡財務安全控制的對策
網絡財務所面臨的外部和內部侵害,使得我們必須采取切實可行的安全對策,以確保系統具有信息保密性、身份的確定性、不可否認性和不可篡改性。網絡財務系統的安全對策應該考慮綜合的因素,主要應從組織管理、制度保障、技術防范和法律環境四個方面去創建網絡財務的安全機制。
3.1組織管理的安全對策
加強組織建設,建立計算機管理安全工作體系,建立網絡財務安全管理機制,是企業信息系統安全、可靠運行的基本條件。
(1)完善組織建設,建立安全制約機制。實踐證明,組織落實是計算機安全工作有力的保證。經驗和教訓無不告訴我們,抓企業信息系統安全、抓防范計算機犯罪,必須要有一個專職管理和相應專業技術結合的工作體系,集中精力,專心致志地努力工作,才能把工作做好。要落實組織,就要建立單位負責人領導的、專職管理和專門從事技術的計算機安全隊伍,落實“誰主管,誰負責”原則,建立、健全安全制約機制。
(2)建立檢查指標系統。量化計算機安全管理建立科學的檢查指標系統是量化計算機安全管理的基礎。因此要分析網絡財務系統的各個因素,完成指標的工程化工作,建立以人員管理、設備安全、技術保障、網絡監控、病毒防范為核心的指標系統,根據確定的指標,制定對應的檢查工作流程,對計算機安全實行量化管理。
(3)加強企業信息系統安全工作的監管。要加強對企業信息系統安全工作的監管,加強運行環境安全性監管,加強安全防范管理的監管,加強規范操作的監管,建立計算機安全檢查機制,定期對網絡財務系統進行安全檢查,檢查計算機安全組織管理體系的建立與運行、運行環境安全保障的落實、計算機硬、軟件的管理、計算機數據、信息的安全保障,計算機網絡安全管理,應用系統人員的崗位職責等內容。
3.2制度層面的安全對策
加強制度建設必須做到以下幾點:
(1)建立完善的網絡內部控制制度。完善的內控制度可以有效地減輕由于內部人員道德風險、系統資源風險和計算機故障所造成的危害。網絡環境下的財務管理系統應當建立適應網絡系統的內部控制體系和控制制度。
(2)設立CPO(首席隱私官)。CPO的職責是專注于保護財務狀況、員工醫療紀錄及客戶資料這幾個方面,主要是網絡安全制度的設計,它不同于CTO,不是網絡技術性人員而是管理性人員。
3.3技術層面的安全對策
加強技術建設必須做到以下幾點:
(1)加強病毒防范措施。一是采用多層次多級別的企業級防病毒系統,對病毒實現全面防護。二是采用防火墻技術對跨越網絡邊界的信息進行過濾,將包括病毒在內的非法入侵訪問抵擋在內部網絡之外,從而起到對內部信息的保護作用。
(2)實施數據加密技術。利用現代數據加密技術對公網中傳輸的IP數據包進行加密和封裝,只有指定的用戶或網絡設備才能夠解密數據,從而實現數據傳輸的保密性和完整性。
總之,網絡財務作為一種新型的財務管理模式真正實現了財務工作的移動辦公,它帶來了財務管理科學的變革,把財務推向了網絡化發展的快車道。網絡財務安全不僅是技術問題,也是安全管理問題,必須根據自身實際情況綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等,建立安全的網絡財務系統,使財務管理達到一個新水準。
【參考文獻】
[1]黃.略析網絡會計與網絡財務[J].財會月刊,2002(12):23-26.
關鍵詞:財務管理;信息化;網絡
中圖分類號:F275 文獻標識碼:A 文章編號:1001-828X(2013)05-0-01
一、財務管理信息化的意義
公司財務信息化建設是一項龐大而復雜的系統工程,面臨者諸多的挑戰和考驗,最難的不是技術而是管理,特別是基礎管理的強化,管理的難度在于涉及到管理體制、業務流程、利益調整等。因此,科學合理的財務管理信息化建設具有十分重要的意義:
1.打破了“孤島”現象,實現信息共享和整合。財務信息化是公司各部門信息共享的基礎,通過實施財務信息化,打破信息孤島現象,確保企業數據口徑統一、真實、完整,解決長期困擾公司信息失真的問題。
2.實現財務的集約化管理。集約化管理一直是公司財務管理重點,通過理信息化建設,加強財務集中管理,為公司管理層及時掌握經營狀況的實時信息,實現事前計劃、事中控制和事后監督相結合的財務管理提供支撐,尤其是為加強資金集中管理,實現資源優化配置等重大問題提供解決的工具。
3.轉變觀念,實現財務管理職能的轉變。通過現代化的財務管理方法和手段,實現以信息管理和利用成為財務管理的重要核心能力,促進財務管理角色的轉變;實現財務與業務的緊密結合,促進業務價值創造;最終為公司前瞻的決策提供堅強的支持,促進持續健康發展。
4.為建設高度集成的企業信息積累寶貴經驗。公司財務信息化建設勢在必行,能夠為公司信息化打下堅實的基礎,降低信息化帶來的風險;并促進其他信息化建設規范開展,實現信息的有效集成。
二、財務管理信息化面臨的問題
1.網絡財務的安全問題。數據安全是二十一世紀網絡財務面臨的最大問題。網絡財務系統安全與否,直接關系到企業經營管理活動的科學性和管理的有效性。網絡財務是一個開放系統,系統間的數據流動性很大,其開放性不僅體現在財務的業務范圍及財務的信息披露上,還體現在企業的決策數據上,商業機密一旦被競爭對手獲取則無疑是致命的。網絡財務系統的開放性與企業財務運作所要求的某些信息的保密性形成了較大的沖突。在電子商務環境下,電子單據、電子報表、電子合同等無紙介質的使用,無法沿用傳統的簽字方式,使網絡財務在辨別真偽上存在新的風險,而目前的財務管理缺少與網絡經濟相適應的法律規范體系和技術保障。計算機系統本身是脆弱的,黑客的惡意攻擊、病毒的感染,計算機硬件的故障、用戶的誤操作等,都會危及網絡系統的安全性。
2.會計資料的存檔問題。網絡化的財務管理,電子符號取代了財務數據,信息的載體己由紙介質過渡到磁性介質和光電介質。這些介質的保存有較高的要求,易受到高溫、磁性物質、劇烈震動的影響,其保存的數據資料易于丟失。另外,網絡財務軟件的實施是對現有單機版、局域網絡版財務軟件和硬件系統的全面升級,由于數據格式、數據接口不同,數據庫被加密等原因,網絡財務軟件不一定兼容以前版本或其他財務軟件,以前的會計信息可能無法被及時錄入網絡財務系統,對于隔代保存的會計檔案更不可能兼容,因而原有會計檔案在新的網絡財務系統中無法查詢。因此,網絡財務環境下,會計數據資料面臨不完整和易于失效的風險。
3.網絡財務的審計取證問題。傳統的財務管理,其財務信息的真實性、完整性及相關經濟責任的認定,是通過完整的紙介質會計憑證體系和嚴格的白紙黑字財會審批手續記錄下來的,財務審計的取證摸得著看得見,一目了然。而在網絡財務中,財務數據的簽字蓋章等傳統確認手段不再存在,網絡傳輸和保存中對電子數據的修改、非法攔截、竊取、篡改、轉移、偽造、刪除、隱匿等可以不留任何痕跡,傳統的審計控制制度及組織控制功能的效力弱化。網絡系統的開放性和動態性加劇了財務信息失真的風險,加大了審計取證的難度。
4.網絡財務的技術人才問題。網絡財務環境下,要求財務管理人員必須精通財務知識及網絡知識,熟悉計算機網絡和網絡信息技術,掌握網絡財務常見故障的排除方法及相應的維護措施,了解有關電子商務知識和國際電子交易的法律法規,具備相應的產業知識及商務經營管理和國際社會文化背景等基本知識,并具有一定的創新能力。目前,在我國這樣的復合型人才還非常缺乏,大多數財務人員文化程度普遍較低、英文底子較薄、視野較窄、新事物接受能力較差。
三、解決對策
1.網絡財務安全策略。建立安全可靠的網絡財務系統是發展財務管理信息化的關鍵。為了抵御來自系統內部和外部的各種干擾和威脅,應加強對網上輸入、輸出和傳輸信息的合法性和正確性的控制,對整個財務網絡系統的各個層次,包括通信平臺、網絡平臺、操作系統平臺、應用平臺等,都應采取安全防范措施和規則方面的技術,建立綜合的多層次的安全體系。同時,在財務軟件中應提供周到的強有力的數據安全保護,包括數據存儲的安全性、數據操作的安全性、數據傳輸的安全性以及數據運用、查詢、分析時的安全性。
2.會計檔案管理策略。采用標準的財務軟件數據轉換接口。為了使不同開發商的軟件能夠相互兼容會計數據,便于財務軟件的升級,同時,也便于網絡傳送的數據、報表在銀行、財政部門相互兼容,必須制定和執行標準的財務軟件數據轉換接口,以保證會計檔案數據存貯形式的連續性和一致性;采用多種形式的會計數據備份策略。為解決隔代數據兼容問題,既要輸入光盤、磁盤等光電介質,又要按規定打印輸出,便于日后查詢和故障恢復需要并適時地進行軟件升級。
3.網絡財務法律保障策略。加強網絡財務的法律法規建設,借鑒國外有關研究成果和實踐經驗,制定符合我國國情的網絡財務信息管理、財務報告披露的法規、準則。具體規定企業網上披露的義務與責任、網絡財務信息質量標準要求、監管機構及其權責等。應盡快建立和完善電子商務法規,以規范網上交易的購銷、支付及核算行為。對涉及電子商務合同、單證、公證簽名的認證以及爭端解決規則等各個方面實行一系列的制度改革。加大打擊網絡犯罪的力度,為電子商務和網絡財務信息系統提供一個安全有利的外部環境。
4.網絡財務技術人才策略。在電子商務時代,現代信息技術的發展對財務管理人員提出了新的要求,財務管理人員必須是既懂財務知識,又懂計算機網絡知識的復合型人才。財務管理的重心轉向事前和事中監督,加強對資金的有效管理和控制。財務管理人員不僅要關注過去的企業經營成果和現在的財務狀況,而且還要對未來的發展趨勢進行預測,并越來越多地關注企業財務信息的時效性。
參考文獻:
一、網絡財務信息安全定義
網絡財務信息安全的研究對象是網絡財務信息,而網絡財務信息是需要通過計算機系統及網絡進行采集、存儲、使用和傳輸的。因此,不妨將其定義為:為保證財務信息在整個信息管理流程中的安全而采取的防范措施及相關活動
二、網絡財務信息安全存在的主要問題
在網絡環境下,財務信息的傳送借助網絡完成,如何保證網絡財務安全,防范風險成為一道難題。網絡是一把“雙刃劍”,它使企業在利用網絡便利完成各項業務的同時,也將自己暴露于風險之中。原則上,任何聯入因特網的計算機,都可能憑借網絡獲取網上任何一家企業的信息資源。這就決定了網絡財務安全性較低,風險性較高,主要表現在以下幾點:
(一)網絡財務軟硬件存在隱患。網絡財務軟件安裝在硬件上,它在運行過程中,正確性和有效性通常受到物質基礎和技術故障的威脅。一是計算機系統故障。一旦計算機硬件、軟件出現了故障,將很有可能導致整個網絡系統癱瘓、無法運行、數據丟失等,給企業造成極大的損失。二是網絡財務軟件的開發研制技術并不是完美無缺的,甚至可能存在很多的局限。正是這些技術上的局限,造成系統不可避免的存在漏洞和差錯,而且事先并不為人所知。
(二)財務信息在網絡傳遞過程的真實性和保密性難以保障。在網絡環境下,財務信息在傳遞中,會計介質電子化替代了傳統的紙介質來傳遞,替代的同時,紙介質財務流通過程中的簽章及有關的重要簽名等確認手段已不存在。由于缺乏有效的確認標識,財務信息的真實性沒有可靠保障。另外,財務信息在傳遞過程中會受到電磁干擾及其他方面的影響,有可能丟失數據或數據不準確、不完整。計算機和其他一些網絡設備大多數都是電子設備,當它工作時會產生電磁泄露。而且可被非法分子采取搭線竊取等手段獲取信息。從而,對網絡財務的信息安全帶來隱患。
(三)計算機病毒及黑客的破壞。隨著因特網的迅速發展,計算機病毒也在不斷地表現出多樣化、速度快、破壞力強、自我復制、難以防范等特點,給財務信息造成極大的威脅。同時,在龐大網絡環境中,網絡中的任意一臺計算機都可以輕而易舉地獲取其他計算機的信息資源。所以,企業在進行交易時,處于一種極大的風險之中,其中最主要的是一些非法操作、網上黑客惡意攻擊等。
(四)網絡財務易造成管理漏洞。據有關資料顯示,網絡安全事件大多來自內部。內部工作人員由于熟悉內部網絡情況而更容易竊取、篡改數據,帶來信息安全隱患。此外,管理人員技術不精或者責任心不強,對財務網絡系統未進行必要的安全配置和管理,對網絡信息缺乏嚴密的監控;工作人員違反操作規程;用戶不注意對系統進行口令保護,不設口令或使用很容易猜到的口令,使入侵者輕易冒充合法用戶進入系統,造成泄密。還有一些不法分子通過收買系統的合法用戶獲取會計數據,或通過間接分析和詢問來獲取會計數據。事實上,管理不善已經成為網絡信息安全的重要隱患。
三、網絡財務信息安全風險防范措施
為了提高會計信息的準確性、可靠性和安全性,保障網絡財務的健康發展,針對安全風險應采取以下措施:
(一)加強數據錄入管理。在網絡環境下,從不同計算機上輸入的不同的企業業務交叉在一起,形成了一個龐大、復雜的數據庫,再加上數據共享,如果內部控制制度不嚴密、不健全,沒有嚴格檢驗的憑證或者數據錄入到整個網絡中,就很難查明原因,這就直接影響到財務信息的準確性和完整性。所以,必須加強數據管理,嚴格控制檢驗數據錄入。在數據輸入系統前要經過檢驗,并且分工錄入,各負其責,明確責任。根據會計核算和網絡系統的特點,可以把同類型的財務數據分組錄入。
(二)加強內部人員控制。制定內部財務管理制度,加強內部人員道德素質培養,不斷完善體制,嚴格把守財務信息存取關。也就是把計算機用戶對信息的讀入或修改控制在一定的范圍內,按權限或級別訪問瀏覽,進行身份認證,這樣數據瀏覽和更改受到很大限制,就可以大大提高財務數據的安全性。
(三)加強對計算機病毒和黑客的防范。對于計算機病毒和黑客的防范,主要采取的方法是防火墻技術,它可以將病毒以及非法侵入拒之門外。目前,計算機病毒主要以電子郵件或潛伏在軟件中進行傳播,一旦打開郵件或下載軟件,病毒將會進入網絡財務系統中,構成嚴重的威脅。所以,不得打開來歷不明的電子郵件和禁止在網上下載軟件,必要時可停機以防止遭受破壞。
(四)利用加密技術防止傳輸中的泄密失真。加密技術是保護信息的保密性、完整性、可用性的有力手段,它可以在一種潛在的不安全的環境中保證通信及存儲數據的安全。采用加密技術可以滿足信息保密性的安全要求,避免財務信息在網絡傳輸過程中被竊取和篡改。所以,采取有效適用的加密技術是網絡財務信息安全的核心技術。
[摘要]實施網絡財務給企業帶來利益的同時也給企業內部控制帶來新問題。建立適應互聯網環境的內部控制,其措施應基于企業的內部網絡和外部網絡兩大方面來進行。
隨著網絡財務的逐步實施,企業會計核算與會計管理的環境發生了很大變化,傳統會計系統的內部控制機制和手段已不適應于網絡環境,從而建立適合于網絡環境下的內部控制體系是目前企業急需解決的問題。為建立和加強網絡財務系統的內部控制,首先必須要弄清網絡財務為企業的內部控制帶來的新問題與新要求。
一、網絡財務時代企業內部控制面臨的新問題
(一)網絡財務的應用擴大了企業會計核算范圍企業實施網絡財務以后,會計核算環境發生了很大的變化。第一,會計部門的組成人員結構發生變化,由原來的財務、會計人員轉變為由財務、會計人員和計算機操作員、網絡系統維護員、網絡系統管理員等組成。第二,會計業務處理范圍變大,除完成基本的會計業務外,網絡財務同時還集成許多管理以及財務的相關功能,諸如網上支付、網上催賬、網上報稅、網上報關、網上法規及財務信息查詢,以及網上詢價、網上采購、網上銷售、網上服務、網上銀行、網上理財、網上保險、網上證券投資和網上外匯買賣等等。第三,網絡財務提供在線辦公等服務,從而使會計信息的網上實時處理成為可能,原來由幾個部門按預定步驟完成的業務事項可集中在一個部門甚至一個人完成。因此,要保證企業會計系統對企業經濟活動反映的正確可靠,達到企業內部控制目標,企業內部控制制度的范圍和控制方法較原來系統將更加廣泛和復雜。
(二)網絡財務使會計信息儲存方式和媒介發生變化
網絡財務的應用使各類會計憑證和報表的生成方式、會計信息的儲存方式和儲存媒介發生變化。原始憑證在網絡業務交易時自動產生并存入計算機,不再存在傳統的原始憑證。會計電算化的第一階段促進了介質的改變,從賬本到磁盤文件。網絡財務使會計介質繼續發生變化,不僅賬表,更多的介質將電子化,出現各種電子單據(如各種發票、結算單據)。存貯形式主要以網絡頁面數據存貯。發生業務交易時系統不一定打印原始記錄;網頁數據只能在計算機及相應的程序中閱讀;原來在核算過程中進行的各種必要的核對、審核等工作大部分由計算機自動完成。因此,網絡環境下會計內部控制的重點由對人的控制為主轉變為對人、計算機和互聯網的控制。
(三)網絡財務使企業面臨的安全風險加大
網絡財務的應用將原來封閉的局域會計系統面臨開放的互聯網世界,給財務系統的安全提出了嚴重的挑戰。第一,在網絡環境下,過去以計算機機房為中心的“保險箱”式安全措施已不適用,大量的會計信息通過開放的internet傳遞,途經若干國家與地區,置身于開放的網絡中,存在被截取、篡改、泄漏機密等安全風險,很難保證其真實性與完整性。第二,由于互聯網的開放特性,給一些非善意訪問者以可乘之機。目前黑客肆虐,世界上的各類網站每天都受到成千上萬次攻擊,網絡財務系統無疑也面臨巨大的安全風險。第三,計算機病毒的猖撅也為互聯網系統帶來更大的風險。在互聯網中,計算機病毒可以通過E-mail或用戶下載文件進行傳播,其傳播速度是單機的20倍。有效地防治計算機病毒對保障網絡財務系統的安全性至關重要。因此,網絡財務系統的內部控制不僅難度大、復雜,而且還要有各種控制的先進技術手段。
二、網絡財務內部控制措施
(一)基于企業內部網(intranet)的控制措施
1.會計信息資源控制。會計信息來源于網絡服務器的數據庫系統中,所以網絡數據庫系統是整個網絡財務系統控制的重點目標。威脅數據庫系統的安全主要有兩個方面:一是網絡系統內外人員對數據庫的非授權訪問;二是系統故障、誤操作或人為破壞數據庫造成的物理損壞。針對上述威脅,會計信息資源控制應采取以下措施:(1)采用三層式客戶機/服務器模式組建企業內部網,即利用中間服務器隔離客戶與數據庫服務器的聯系,實現數據的一致性;(2)采用較為成熟的大型網絡數據庫產品并合理定義應用子模式。子模式是全部數據資料中面向某一特定用戶或應用項目的一個數據處理集,通過它可以分別定義面向用戶操作的用戶界面,做到特定數據面向特定用戶開放;(3)建立會計信息資源授權表制度;(4)采取有效的網絡數據備份、恢復及災難補救計劃。
2.系統開發控制。它是一種預防性控制,目的是確保網絡財務系統開發過程及內容符合內部控制的要求。財務軟件的開發必須遵循國家有關機關和部門制訂的標準和規范。(1)在網絡財務系統開發之初,要進行詳細的可行性研究;(2)在系統開發過程中,內審和風險管理人員要參與系統控制功能的研究與設計,制訂有效的內部控制方案并在系統中實施;(3)在系統測試運行階段,要加強管理與監督,嚴格按照《商品化會計核算軟件評審規則》等各種標準進行;(4)系統運行前對有關人員進行培訓,不僅培訓系統的操作,還要使受訓人員了解系統投入運行后新的內部控制制度和網絡財務提供的高質量會計信息的進一步分析與利用等;(5)及時做好新舊系統轉換。企業應在系統轉換之際采取有效的控制手段,做好各項轉換的準備工作,如舊系統的結算、匯總,人員的重新配置,新系統初始數據的安全導入等。
3.系統應用控制。是指具體的應用系統中用來預防、檢測和更正錯誤,以及防止不法行為的內部控制措施。(1)在輸入控制中,要求輸入的數據應經過必要的授權,并經有關內部控制部門檢查,還要采用各種技術手段對輸入數據的準確性進行校驗,如總數據控制校驗、平衡校驗、數據類型校驗、二次錄入校驗等;(2)在處理控制中,對數據進行有效性控制和文件控制。有效性控制包括數字的核對、字段和記錄長度檢查、代碼和數值有效范圍的檢查、記錄總數的檢查等。文件控制包括檢查文件長度、標識和是否染毒等;(3)在輸出控制中,一要驗證輸出結果是否正確和是否處于最新狀態,以便用戶隨時得到最新準確的會計信息;二要確保輸出結果能夠送發到合法的輸出對象,文件傳輸安全正確。
4.系統維護控制。系統維護包括軟件修改、代碼結構修改和計算機硬件與通訊設備的維修等,涉及到系統功能的調整、擴充和完善。對網絡財務系統進行維護必須經過周密計劃和嚴格記錄,維護過程的每一環節都應設置必要的控制,維護的原因和性質必須有書面形式的報告,經批準后才能實施修改。軟件修改尤為重要,網絡財務系統操作員不能參與軟件的修改,所有與系統維護有關的記錄都應打印后存檔。
5.管理控制。是指企業為加強和完善對網絡財務系統涉及的各個部門和人員的管理和控制所建立的內部控制制度。由于網絡財務系統是一種分布式處理結構,計算機網絡分布于企業各業務部門,實現財務與業務協同處理,因此原來集中處理模式下的行政控制轉變為間接業務控制。主要應做好如下幾方面的工作:(1)設置適應于網絡下作業的組織機構并設置相應的工作站點;(2)合理建立上機管理制度,包括輪流值班制度、上機記錄制度、完善的操作手冊和上機時間安排并保存完備的操作日志文件等;(3)建立完備的設備管理制度,對硬件設備所處的環境進行溫度、濕度、防靜電控制,做好網絡的絕緣、接地和屏蔽工作,同時對人文環境進行控制,防止無關人員上機操作;(4)建立完備的內審制度。
(二)基于企業外部網(extranet)的控制措施
1.周界控制。是指通過安全區域的周界實施控制來達到保護區域內部系統安全的目的。它是預防外來攻擊措施的基礎,主要內容包括:(1)設置外部訪問區域,明確企業內部網絡的邊界,防止“黑客”通過電話網絡進入系統;(2)建立防火墻(firewall),在內部網和外部網之間的界面上構造保護屏障,防止非法入侵、非法使用系統資源,執行安全管理措施,記錄所有可疑事件。
2.大眾訪問控制。大眾訪問包括文件傳遞、電子郵件、網上會計信息查詢等。由于互聯網絡系統是一個全方位開放的系統,對社會大眾的網上行為實際上是不可控的,因此,企業應在網絡財務系統外部訪問區域內采取相應防護措施。外部網絡的訪問控制主要有:(1)在網絡財務系統中設置多重口令,對用戶的登錄名和口令的合法性進行檢查;(2)合理設置網絡資源的屬主、屬性和訪問權限。資源的屬主體現不同用戶對資源的從屬關系,如建立者、修改者等;資源的屬性表示資源本身的存取特性,如讀、寫或執行等;訪問權限體現用戶對網絡資源的可用程度;(3)對網絡進行實時監視,找出并解決網絡上的安全問題,如定位網絡故障點、捉住非法入侵者、控制網絡訪問范圍等;(4)審計與跟蹤,包括對網絡資源的使用、網絡故障、系統記賬等方面的記錄和分析。
3.電子商務控制。網絡財務是電子商務的基石,是電子商務的重要組成部分,因此,對電子商務活動也必須進行管理與控制。主要措施有:(1)建立與關聯方的電子商務聯系模式;(2)建立網上交易活動的授權、確認制度,以及相應的電子會計文件的接收、簽發驗證制度;(3)建立交易日志的記錄與審計制度。
4.遠程處理控制。網絡財務系統的應用為跨國企業、集團企業實現遠程報表、遠程報賬、遠程查賬、遠程審計以及財務遠程監控等遠程處理功能創造了條件。這些功能的啟用必須采取相應的控制措施,主要有:(1)合理設計網絡財務系統各分支系統的安全模式并實施;(2)進行遠程處理規程控制。
5.數據通訊控制。數據通訊控制是企業為了防止數據在傳輸過程中發生錯誤、丟失、泄密等事故而采取的內部控制措施。企業應采取各種有效手段來保護數據在傳輸過程中準確、安全、可靠。主要措施有:(1)保證良好的物理安全,在埋設地下電纜的位置設立標牌加以防范,盡量采用結構化布線來安裝網絡;(2)采用虛擬專用網(VPN)線路傳輸數據;(3)對傳輸的數據進行加密與數字簽名。在系統的客戶端和服務器之間傳輸的所有數據都進行兩層加密保證數據的安全性,使用數字簽名確保傳輸數據的保密性和完整性。
6.防病毒控制。在系統的運行與維護過程中應高度重視計算機病毒的防范及相應的技術手段與措施。可以采用如下控制措施:(1)對不需要本地硬盤和軟盤的工作站,盡量采用無盤工作站;(2)采用基于服務器的網絡殺毒軟件進行實時監控、追蹤病毒;(3)在網絡服務上采用防病毒卡或芯片等硬件,能有效防治病毒;(4)財務軟件可掛接或捆綁第三方反病毒軟件,加強軟件自身的防病毒能力;(5)對外來軟件和傳輸的數據必須經過病毒檢查,在業務系統嚴禁使用游戲軟件;(6)及時升級本系統的防病毒產品。
在一個企業中,最核心也是最重要的部分非財務莫屬,企業的財務狀況是企業關注的焦點,關系著整個企業經濟上的業務往來。健康穩定運行的財務是一個企業可以順利經營的前提和保障,所以對于企業里財務狀況的監督就顯得尤為重要。
【關鍵詞】
企業財務;財務監督;問題與對策
0 前言
企業里的財務狀況是企業的利益相關者都十分關心的問題,比如說股東,供應商,雇員等等,所以企業里財務的正常運行才能保證整個企業都可以穩定的運轉。因此,對一個企業的財務方面的研究也就顯得非常重要。對目前我國的很多大中型企業來說,財務方面還是存在著或多或少的問題,發展的并不完善,所以,現在我們要將重心放到研究和探索企業財務中存在的問題及怎樣應對這些問題上,尤其是財務監督方面,使得企業中的財務可以更健康安全的運行。
1 我國目前企業財務監督的現狀
對于財務監督,很多企業并沒有熟視無睹,我國也先后出臺了一系列規范財務行為的法律法規,對增強企業的競爭能力和規避經營風險起到了一定作用,由于受到長期計劃經濟體制的影響,有些財務制度在個別企業還沒有真正得到落實,主要是受領導者的觀念和財務人員素質的限制,給企業經營風險的發生埋下了隱患,而企業財務監督機制的不完善在很大程度上給企業的生存和發展帶來了困難,如何完善財務監督機制是我國企業不得不面對的問題。也就是說,目前的企業財務監督仍存在很多問題,這些問題可能會長期潛伏在企業內部,逐漸腐蝕企業的經濟利益和文化、監督問題的存在可能是許多原因的疊加影響所致,只要在了解原因的基礎上制定出對策,就能保證企業財務的安全與流暢。
2 我國目前企業財務監督中存在的問題
2.1 生產方面產生的問題
在生產方面, 企業對于財務監督的關注力度還不夠高,只是一味地注重生產的過程和效率,而忘記了財務監督所發揮的重要作用,因此,在很多時候,這樣的情況會給企業帶來一定的虧損。
2.2 監督體制不完善
由于國家和企業在財務監督方面并沒有投入較大的力度去探索其出現的毛病和解決方案,使得在企業飛速發展的過程中財務監督的體制并沒有跟上腳步,發展的并不完善。正因為財務監督體制的不完善,又反過來阻礙了企業的進一步發展,惡性循環,最后對誰都不利。
2.3 監督力度不夠,監督部門的風險意識不強
企業財務的狀況關系到企業整體經濟活動的連續性,財務問題的存在會給企業的經營埋下隱患,長期忽視會導致企業成本增加,甚至直接導致企業的虧損目前企業的有關領導并未意識到某些財務問題的危險性,對一些財務問題長期忽視、縱容、監管不到位,致使企業財務積患,破壞了企業文化和員工風氣。
2.4 財務監督人員的思想道德薄弱
財務監督事關經濟利益,監督人員的意志必須堅定,有廉潔奉公的決心。但有的企業把關不嚴,致使個別思想意志薄弱,業務素質低的人進入財務監督隊伍。這些人執法不嚴,甚至與企業蛀蟲同流合污。有的監督人員只關心大的財務問題而對一些小的財務問題例如差旅費、應酬開銷等則視而不見,甚至收受好處為公款報銷大開綠燈。對大的財務問題,監督人員的意見容易統一,對一些小的問題則分歧較大,而這些小的問題往往是與員工利益直接相關的,容易導致員工利益失衡,是最容易引起員工不滿的。這會導致企業凝聚力下降,工作效率降低,給企業團結和生產造成傷害。
3 企業財務監督中針對出現的問題應采取的措施
3.1 控制好財務內部
財務的監督雖然是國家和企業共同的責任,都必須對企業的財務監督做出自己的判斷和貢獻,但是真正的問題出現的時候,還是要財務內部自己進行分析和調整,建立健全的內部控制制度,使得財務信息可靠,然后做出正確的改正措施,使得財務監督的體制更完善,而財務單位和監督單位要相互配合,在利益不一樣的領域做到相互牽制、干擾,使得各個部門都處在另一部門的監督之下,從而相互約束,更好地服務于企業。
3.2 強化財務制度的建設,加大監督力度
財務的監督好與壞直接關系到企業的生存和發展,也關系到經濟社會的和諧和穩定。為了更好地保證財務監督的嚴肅性,國家制訂了一系列相關的法律法規來保證實施,但是企業也要在法律的保護下完善財務制度中出現的其他問題,讓財務監督的體制可以更好的發揮它應有的作用,指揮和帶領企業的財務做到更好。除此之外,更應當對企業財務的監督力度進行調整,使得監督真正起到它該有的作用,讓企業的監督可以沒有阻礙的順利發展和完善,從而幫助企業得到更好的發展。
3.3 利用計算機網絡信息技術,增強財務信息的透明度
網絡信息技術具有快捷、準確、可靠的特點,采用服務器的形式實現資源共享,通過網絡服務器建立會計電算化、財務信息化管理系統、標準化的數據和業務操作流程進行有效監管,實現資源共享,在財務軟件的選擇上要能夠多人共同使用,這樣即可提高企業內部的資源利用率,也使得財務工作更加透明,每筆業務的記賬、核算不再是一個人的事情,所有財務人員都能看得見,消滅暗箱操作的行為,財務監督公開化、陽光化;信息化遠程控制也可以消滅日常監管中的信息不對稱現象,更加及時、準確地發現問題,提高財務監督的工作效率。
3.4 制定緊急情況相對應的應變措施
企業的財務是相對來說比較大的一個版塊,在企業中占的比重相對來說也高一些,所以對這一部分千萬不可掉以輕心。而任何一個部門的運行都承擔一定的風險,財務部門更不例外。所以,防患于未然,在風險到來之前,我們應當首先做好防范措施,盡量避免損失。然而,很多的風險是我們始料未及的,所以我們在做好防范措施的同時要做好應變措施,當緊急情況發生的時候,我們可以及時應對,將損失降到最小,從而發揮財務監督的根本職能,為企業爭取每一份利益。這樣的財務監督才是合格的財務監督,才值得企業為之投入更多的財力和物力來壯大其發展。
4 結束語
財務是一個企業的核心部分,只有保障好財務的穩定運行,企業的經營才有保障,因此,當財務中出現問題的時候,一定要及時解決,避免事情的進一步擴大,同時在平時要做好預防措施,防患于未然,將財務方面的損失降到最低,這樣才能為企業爭取最大的利益。所以,現在的我們要針對財務的監督方面進行完善,通過監督方面的完善來逐漸擴大到財務的所有方面,最終使得財務可以建立起完整的體系來維持其正常運行。
【參考文獻】
[1]李曉霞.淺析企業會計監督存在的問題與對策探討[J].現代經濟信息.2013.18.