公務(wù)員期刊網(wǎng) 論文中心 正文

會計電算化安全的內(nèi)部控制問題

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了會計電算化安全的內(nèi)部控制問題范文,希望能給你帶來靈感和參考,敬請閱讀。

會計電算化安全的內(nèi)部控制問題

摘要:一直以來,內(nèi)部控制都是熱點話題,國內(nèi)的很多專家學(xué)者都致力于內(nèi)部控制問題的研究,除此之外,為建立完善的內(nèi)部控制機(jī)制,政府相關(guān)部門也在政策上給予支持和指導(dǎo)。然而,近年來,會計電算化的快速發(fā)展給內(nèi)部控制的有效進(jìn)行帶來了很大的阻礙和挑戰(zhàn)。本篇文章主要從內(nèi)部控制的特點、產(chǎn)生的問題、面臨的風(fēng)險等方面入手,深入分析在信息化背景下,內(nèi)部控制的建設(shè)存在哪些問題。

關(guān)鍵詞:會計電算化會計系統(tǒng);內(nèi)部控制

所謂內(nèi)部會計控制,就是對會計業(yè)務(wù)采取的調(diào)節(jié)和約束的有機(jī)整合體。目前的情況是隨著會計電算化的普遍實行,由電算化系統(tǒng)產(chǎn)生的信息在管理部門的心中占據(jù)著越來越重要的地位,這些信息是否正確以及是否完全可信還要取決于系統(tǒng)內(nèi)部控制能力的大小?,F(xiàn)階段,會計電算化信息的資源屢見不鮮,但是如果內(nèi)部控制合理或者力度不夠,就可能導(dǎo)致這些資源的不合理配置,甚至可能在一定程度上破壞資源的完整性。與傳統(tǒng)的手工會計信息系統(tǒng)相比,電算化信息系統(tǒng)的特點在于,系統(tǒng)更加繁瑣復(fù)雜,具有極強(qiáng)的技術(shù)性能,但是這也導(dǎo)致一個很大的弊端——極有可能為那些不法人員提供犯罪的機(jī)會或者出現(xiàn)操作上的錯誤。毫無疑問,嚴(yán)格的內(nèi)部控制系統(tǒng)對于會計電算化系統(tǒng)來說是十分必要的,只有加強(qiáng)內(nèi)部控制,才能保證信息的真實性和可靠性。

一、會計電算化條件下安全與內(nèi)部控制的現(xiàn)狀

長期以來,我國企業(yè)單位沒有正確理解會計電算化,導(dǎo)致內(nèi)部控制建設(shè)的缺失,現(xiàn)有的內(nèi)部控制制度大多數(shù)是面子工程。電算化系統(tǒng)本身具有的復(fù)雜性,加上不斷擴(kuò)大的內(nèi)部范圍,都在一定程度上加劇了內(nèi)部控制發(fā)生風(fēng)險的可能性,而目前,很多企業(yè)還沒有建立合理科學(xué)的內(nèi)部控制體系。在會計電算化系統(tǒng)中,會計數(shù)據(jù)直接被記載在磁盤上,這樣就為一些心存不正之心的人提供了可乘之機(jī),他們可以通過對數(shù)據(jù)庫系統(tǒng)的操作,不留痕跡的更改、刪除或者添加會計數(shù)據(jù),而且不容易被發(fā)現(xiàn),這就極大的降低了會計數(shù)據(jù)的真實性。在現(xiàn)實生活中,為了獲得利益,步伐人員可能偽造或修改客戶、銀行憑證,制造虛假交易,進(jìn)而侵吞公款等。其中,通過篡改業(yè)務(wù)數(shù)據(jù)、刪除業(yè)務(wù)數(shù)據(jù)等是最常見的篡改輸入行為。

二、會計電算化安全與內(nèi)部控制存在的隱患

1.會計人員安全意識淡薄在手工會計系統(tǒng)中,由于很多崗位存在不相容性,內(nèi)部控制系統(tǒng)往往是各司其職,分工明確,但會計電算化系統(tǒng)與此不同,功能集中和知識統(tǒng)一,造成了職責(zé)的聚集,這就使得相關(guān)機(jī)構(gòu)必須精簡人員,會計人員數(shù)量驟降,同時導(dǎo)致原有的會計原則被淡化。另一方面,會計人員缺乏安全意識,沒有意識到崗位之間、組織機(jī)構(gòu)之間相互制衡、相互監(jiān)督的重要性,因而出現(xiàn)了很多利用計算機(jī)進(jìn)行營私舞弊的事件。2.原始憑證數(shù)字化、電子化,容易偽造相對于會計電算化系統(tǒng),傳統(tǒng)的手工會計具有一個顯著的優(yōu)點,就是在企業(yè)日常經(jīng)營活動中,發(fā)生的經(jīng)濟(jì)業(yè)務(wù)通常用紙張來記錄,不容易被修改,只要數(shù)據(jù)被修改過,就能很輕易地識別。而在電算化系統(tǒng)下,即使修改過會計數(shù)據(jù),也可以不留痕跡,完全不會被發(fā)現(xiàn),這就為一些懷有不良動機(jī)的人提供了可乘之機(jī)。目前已知的最簡單也是最常用的就是篡改輸入,顧名思義,會計數(shù)據(jù)的錄入階段做手腳,以此來達(dá)到自身的目的。3.數(shù)據(jù)的安全性、保密性差在大多數(shù)情況下,絕大多數(shù)的企業(yè)事業(yè)單位都將重點放在會計功能和財務(wù)制度的兼容性上,卻都忽略了一個重要的問題,即企業(yè)的財務(wù)數(shù)據(jù)應(yīng)該屬于商業(yè)機(jī)密,應(yīng)該嚴(yán)加保管,這是因為這些數(shù)據(jù)可能決定一家企業(yè)的生存,以及是否能快速發(fā)展。對會計數(shù)據(jù)進(jìn)行加密,絕不是普通的密碼設(shè)置。僅僅加密軟件,或者設(shè)置用戶權(quán)限,再或者進(jìn)行監(jiān)測,這些都不能切實起到保護(hù)數(shù)據(jù)的作用。這是因為,在現(xiàn)有的技術(shù)體系下,這些手段對于具有一定數(shù)據(jù)庫知識的人員來說不過是小菜一碟,他們完全可以繞開各種保密措施,直接進(jìn)入數(shù)據(jù)庫管理系統(tǒng),對會計數(shù)據(jù)進(jìn)行修改,這樣一來,數(shù)據(jù)的真實性就難以得到保證。除此之外,需要注意的是電算化信息系統(tǒng)對計算機(jī)的依賴性,只要計算機(jī)系統(tǒng)出現(xiàn)任何的風(fēng)吹草動,都會影響到會計數(shù)據(jù)的安全,如果計算機(jī)系統(tǒng)癱瘓,或者被病毒入侵,都可能導(dǎo)致會計數(shù)據(jù)的缺失。會計人員的計算機(jī)知識的缺乏,導(dǎo)致其很難發(fā)現(xiàn)計算機(jī)程序中存在的安全隱患,很可能使損失的范圍進(jìn)一步擴(kuò)大。

三、完善會計電算化系統(tǒng)安全和內(nèi)部控制措施

1.明確分工,加強(qiáng)組織管理加強(qiáng)對會計電算化系統(tǒng)的內(nèi)部控制,就必須制定相應(yīng)的組織和管理制度,分工明確,各部門之間相互制約。要做到職責(zé)明確,就應(yīng)該實現(xiàn)電算化部門與用戶部門的職責(zé)分離。為盡快促進(jìn)電算化部門內(nèi)部職責(zé)的分離,以及分離不相容職能,就必須對二者進(jìn)行職責(zé)分工。為降低會計系統(tǒng)中營私舞弊事件發(fā)生的概率,進(jìn)一步保障會計信息的真實性、準(zhǔn)確性,建立相互制衡、相互制約、相互監(jiān)督的內(nèi)部控制機(jī)制是十分必要的。所謂組織控制,就是說將系統(tǒng)中的各類員工明確分工,使其各司其職,此外,還要建立完善的管理制度,對會計員工進(jìn)行管理和監(jiān)督。要想有效預(yù)防、及時發(fā)現(xiàn)會計系統(tǒng)中出現(xiàn)的錯誤和違法行為,對于電算化部門來講,內(nèi)部控制部門必須把員工的職責(zé)分工和組織控制制度有機(jī)的結(jié)合起來,實現(xiàn)對電算化部門的有效管。建立明確的崗位責(zé)任制,即充分明確每個崗位的職責(zé)是什么,并能夠監(jiān)督崗位員工保質(zhì)保量的完成本職工作。在對員工進(jìn)行職位分配時,不僅要考慮員工個人的工作能力,還要考慮到會計業(yè)務(wù)出現(xiàn)違規(guī)操作的可能,緊緊遵循不相容業(yè)務(wù)分離的原則,將一些可能出現(xiàn)違規(guī)行為的經(jīng)濟(jì)業(yè)務(wù)交由幾個人或幾個部門負(fù)責(zé),以此來分散風(fēng)險。這樣做的目的很明顯,使不相容會計業(yè)務(wù)實現(xiàn)最大程度的分離。只有實現(xiàn)不相容業(yè)務(wù)的分離,才會大大減少不法人員利用計算機(jī)進(jìn)行違規(guī)操作的機(jī)會,從而有利于實現(xiàn)電算化系統(tǒng)內(nèi)部控制。2.強(qiáng)化內(nèi)部審計制度企業(yè)的內(nèi)部控制系統(tǒng)不僅僅包含內(nèi)部監(jiān)督,內(nèi)部管理,還包括內(nèi)部審計,作為內(nèi)部控制系統(tǒng)的重要組成成分,內(nèi)部審計在監(jiān)督內(nèi)部會計的制度安排方面發(fā)揮著重要的作用。內(nèi)部審計的主要職能包括:定期審核會計資料的完整性、真實性;監(jiān)督會計業(yè)務(wù)是否符合相關(guān)法律法規(guī)的規(guī)定;在賬務(wù)處理過程中,檢查電算化系統(tǒng)是否存在錯誤;仔細(xì)對比電子數(shù)據(jù)和書面資料,檢查是否存在不一致的地方,針對錯誤的或者不恰當(dāng)?shù)馁~務(wù)及時進(jìn)行調(diào)整;保證會計數(shù)據(jù)安全保管。3.完善人才培訓(xùn)制度,提升會計人員素質(zhì)對于企業(yè)的發(fā)展來說,具備專業(yè)知識的人才是比不可少的,因而,企業(yè)應(yīng)該將電算化人才的培養(yǎng)擺在重要的戰(zhàn)略地位,切實提高會計人員的計算機(jī)專業(yè)水平。在日常經(jīng)營過程中,為會計人員提供學(xué)習(xí)電算化知識的機(jī)會,積極開展相關(guān)培訓(xùn)活動。此外,在招聘人才方面,對于熟練掌握電算化技術(shù)的人才,可以考慮優(yōu)先錄取,提高企業(yè)的技術(shù)水平。近年來,我國經(jīng)濟(jì)發(fā)展迅速,逐漸和世界經(jīng)濟(jì)融為一體,市場大門向世界打開,這在一定程度上有利于企業(yè)的信息化發(fā)展。然而,我國目前的首要任務(wù)是高水平、高質(zhì)量的開展會計工作,不斷推動企業(yè)的信息化進(jìn)程。

參考文獻(xiàn):

[1]楊麗華.會計電算化系統(tǒng)安全問題的探討及措施[J].商業(yè)研究,2011.

[2]韓彤彤.會計電算化信息安全問題探討[J].考試周刊,2010.

[3]侯新,王福英,梁云.淺談會計電算化后數(shù)據(jù)安全問題[J].集團(tuán)經(jīng)濟(jì)研究,2007.

作者:梁波 單位:遼寧達(dá)輝科技有限公司