
隨著社會(huì)網(wǎng)絡(luò)化的變遷,會(huì)計(jì)作為管理的一個(gè)組成部分必然會(huì)有所發(fā)展。那么,如何保證網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)信息質(zhì)量,是擺在我們面前一個(gè)重要的理論與現(xiàn)實(shí)問(wèn)題。
一、網(wǎng)絡(luò)化環(huán)境下保障會(huì)計(jì)信息質(zhì)量面臨的主要問(wèn)題
與傳統(tǒng)會(huì)計(jì)方式比較,以辯證的角度審視網(wǎng)絡(luò)會(huì)計(jì),它也存在著脆弱性,容易出現(xiàn)信息失真和泄露,在不同層面上遭受惡意攻擊。所以,網(wǎng)絡(luò)會(huì)計(jì)的信息安全問(wèn)題已成為發(fā)展網(wǎng)絡(luò)會(huì)計(jì)的核心問(wèn)題。
(一)網(wǎng)絡(luò)系統(tǒng)安全性風(fēng)險(xiǎn)
1、會(huì)計(jì)信息載體的變化增加了保障會(huì)計(jì)信息質(zhì)量的技術(shù)障礙。網(wǎng)絡(luò)環(huán)境下,企業(yè)的原始憑證、報(bào)表等會(huì)計(jì)資料都是以數(shù)字形式存儲(chǔ)在磁性介質(zhì)上,使會(huì)計(jì)核算無(wú)紙化,而在磁性介質(zhì)上對(duì)會(huì)計(jì)資料進(jìn)行修改,不但操作起來(lái)容易而且一般不會(huì)留下痕跡,加上數(shù)據(jù)高度集中,未經(jīng)授權(quán)的人員有可能通過(guò)計(jì)算機(jī)和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷(xiāo)毀企業(yè)重要的數(shù)據(jù),這就增加了會(huì)計(jì)信息被篡改或偽造的風(fēng)險(xiǎn),加大了會(huì)計(jì)信息保障的風(fēng)險(xiǎn)。
隨著網(wǎng)絡(luò)和電子商務(wù)的快速發(fā)展,網(wǎng)上交易愈來(lái)愈普遍,越來(lái)越多的企業(yè)采用網(wǎng)上傳送會(huì)計(jì)信息的方式,很難保證系統(tǒng)的信息資源不被竊取或篡改。另外,還有可能遭受網(wǎng)絡(luò)黑客的攻擊和病毒的侵害,并且這種通過(guò)網(wǎng)絡(luò)的攻擊可能來(lái)自企業(yè)內(nèi)部也可能來(lái)自企業(yè)外部,一旦發(fā)生就會(huì)給企業(yè)帶來(lái)很大的損失。由此可見(jiàn),網(wǎng)絡(luò)的開(kāi)放性無(wú)疑增大了保障會(huì)計(jì)信息質(zhì)量的風(fēng)險(xiǎn)。
2、財(cái)務(wù)軟件處理會(huì)計(jì)信息的程序化對(duì)保障會(huì)計(jì)信息質(zhì)量有負(fù)面影響。在手工記賬下,每一項(xiàng)經(jīng)濟(jì)業(yè)務(wù)的記錄都要經(jīng)歷幾個(gè)步驟,每一個(gè)步驟都是對(duì)前面步驟的審查與復(fù)核,在前面步驟中發(fā)生的錯(cuò)誤在后面的步驟中有可能被查出而及時(shí)加以改正。但在網(wǎng)絡(luò)化環(huán)境下,原始數(shù)據(jù)輸入計(jì)算機(jī)后,后面的步驟都由計(jì)算機(jī)自動(dòng)完成,減輕了財(cái)會(huì)人員的工作量,但由于通過(guò)計(jì)算機(jī)自動(dòng)處理,不為人直接控制和掌握,使會(huì)計(jì)信息的失真風(fēng)險(xiǎn)更隱蔽。
3、網(wǎng)絡(luò)的開(kāi)放性增大了保障會(huì)計(jì)信息質(zhì)量的風(fēng)險(xiǎn)。在網(wǎng)絡(luò)條件下,會(huì)計(jì)流程發(fā)生了變化,大量的數(shù)據(jù)直接從企業(yè)內(nèi)部或企業(yè)外部其他系統(tǒng)獲得,企業(yè)實(shí)現(xiàn)了信息集中管理,由于信息來(lái)源多樣化、采用分布式輸入,使會(huì)計(jì)信息在一定范圍共享和流通,接觸信息的部門(mén)和人員增多,監(jiān)督和操作分離,使會(huì)計(jì)信息作假更加方便,客觀上加大了保障會(huì)計(jì)信息質(zhì)量的難度。在網(wǎng)絡(luò)中傳遞的會(huì)計(jì)信息雖然是遵循一定的信息交換協(xié)議和一定的安全技術(shù)保障,但計(jì)算機(jī)網(wǎng)絡(luò)病毒和黑客的攻擊都會(huì)威脅到會(huì)計(jì)信息的質(zhì)量,造成會(huì)計(jì)信息在網(wǎng)絡(luò)中傳輸時(shí)易被竊取、改動(dòng),使其安全性受到較大的威脅。
(二)網(wǎng)絡(luò)會(huì)計(jì)法規(guī)尚不健全。對(duì)于網(wǎng)絡(luò)會(huì)計(jì)的發(fā)展,政策和實(shí)務(wù)層面都尚處于探索之中。雖然近年來(lái)財(cái)政部出臺(tái)了多個(gè)有關(guān)會(huì)計(jì)電算化和內(nèi)控的法規(guī),也實(shí)施了《電子簽名法》,但系統(tǒng)性地針對(duì)網(wǎng)絡(luò)會(huì)計(jì)的法律體系還沒(méi)有建立起來(lái)。在企業(yè)中,基于手工和電算化基礎(chǔ)上的會(huì)計(jì)實(shí)務(wù),已經(jīng)形成了一整套的操作細(xì)則、制度和工作流程,也具備有效的內(nèi)部控制來(lái)保證財(cái)務(wù)信息的真實(shí)。而在網(wǎng)絡(luò)環(huán)境下,原有的財(cái)務(wù)管理制度已不完全適應(yīng)新環(huán)境,在無(wú)紙化的工作模式中,會(huì)計(jì)信息的采集、處理、轉(zhuǎn)移和確認(rèn)、監(jiān)管等諸多環(huán)節(jié)可能造成會(huì)計(jì)信息的失真。因此,建立完善、可行的適應(yīng)網(wǎng)絡(luò)化的會(huì)計(jì)制度和內(nèi)部控制是當(dāng)務(wù)之急。
(三)會(huì)計(jì)從業(yè)人員素質(zhì)有待提高?,F(xiàn)有的財(cái)務(wù)人員的知識(shí)構(gòu)成主要集中在經(jīng)濟(jì)學(xué)領(lǐng)域,或僅限于常用的會(huì)計(jì)軟件的使用,普遍缺乏網(wǎng)絡(luò)化概念的信息處理的技能。在實(shí)際工作中,經(jīng)常因?yàn)橛?jì)算機(jī)故障和網(wǎng)絡(luò)問(wèn)題嚴(yán)重地制約財(cái)會(huì)工作的開(kāi)展。熟悉計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)、了解電子商務(wù)知識(shí)和國(guó)際電子交易的法律法規(guī),同時(shí)財(cái)會(huì)業(yè)務(wù)經(jīng)驗(yàn)豐富的高端復(fù)合性會(huì)計(jì)人才成為當(dāng)前我國(guó)發(fā)展網(wǎng)絡(luò)會(huì)計(jì)的關(guān)鍵問(wèn)題。
二、網(wǎng)絡(luò)化環(huán)境下保障會(huì)計(jì)信息質(zhì)量的若干措施
針對(duì)上述安全風(fēng)險(xiǎn),可以從多方位采取措施加以防范,以達(dá)到保證會(huì)計(jì)信息質(zhì)量的目的。需要說(shuō)明的是,即使我們建立了足夠強(qiáng)大的“盾牌”,潛在的風(fēng)險(xiǎn)還是存在的。所以,樹(shù)立安全意識(shí),并在諸多環(huán)節(jié)中保持警惕,才是網(wǎng)絡(luò)會(huì)計(jì)順利進(jìn)行的最安全的措施。
(一)加強(qiáng)財(cái)會(huì)人員培訓(xùn)和教育是保障會(huì)計(jì)信息質(zhì)量的關(guān)鍵。在現(xiàn)代科學(xué)技術(shù)飛速發(fā)展的今天,人的素質(zhì)顯得特別重要。會(huì)計(jì)信息系統(tǒng)需要由系統(tǒng)管理人員進(jìn)行管理和維護(hù),若信息系統(tǒng)管理和維護(hù)不當(dāng),不僅會(huì)影響系統(tǒng)的有效運(yùn)作,甚至?xí)绊憰?huì)計(jì)信息的安全,為此企業(yè)應(yīng)定期分批對(duì)財(cái)會(huì)人員進(jìn)行專業(yè)技能培訓(xùn),不斷提高財(cái)會(huì)人員的業(yè)務(wù)水平、計(jì)算機(jī)的應(yīng)用水平和安全防范技能,熟練掌握其職責(zé)范圍應(yīng)有的信息技術(shù)技能,提高財(cái)會(huì)人員對(duì)系統(tǒng)的認(rèn)識(shí)和網(wǎng)絡(luò)風(fēng)險(xiǎn)防范意識(shí),以盡量減少其操作錯(cuò)誤帶來(lái)的風(fēng)險(xiǎn);同時(shí),加強(qiáng)對(duì)財(cái)會(huì)人員的職業(yè)道德教育,培養(yǎng)會(huì)計(jì)人員遵守職業(yè)道德、依法理財(cái)、秉公辦事的主人翁意識(shí),從而減少來(lái)自內(nèi)部的對(duì)信息系統(tǒng)的攻擊而造成的損害,只有這樣,才有可能從根本上保證會(huì)計(jì)信息質(zhì)量。
(二)加強(qiáng)網(wǎng)絡(luò)會(huì)計(jì)立法,建立會(huì)計(jì)系統(tǒng)安全制度。在以電子商務(wù)為先導(dǎo)的網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,企業(yè)和社會(huì)經(jīng)濟(jì)生活必將與網(wǎng)絡(luò)更加緊密的結(jié)合起來(lái)。在國(guó)家經(jīng)濟(jì)立法上,要有開(kāi)拓創(chuàng)新的精神,應(yīng)盡快制定符合我國(guó)國(guó)情的網(wǎng)絡(luò)會(huì)計(jì)信息管理、財(cái)務(wù)報(bào)告披露的法規(guī)、準(zhǔn)則,規(guī)范網(wǎng)絡(luò)會(huì)計(jì)信息披露、監(jiān)管等。對(duì)企業(yè)而言,應(yīng)建立網(wǎng)絡(luò)財(cái)務(wù)信息的風(fēng)險(xiǎn)預(yù)警系統(tǒng)和相應(yīng)的防范預(yù)案。強(qiáng)化網(wǎng)絡(luò)信息的安全意識(shí),建立日常的系統(tǒng)安全報(bào)告制度。在宏觀和微觀上營(yíng)造一個(gè)有利于網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的良好環(huán)境。
(三)加強(qiáng)系統(tǒng)內(nèi)部的安全控制,搞好從輸入到輸出的控制。計(jì)算機(jī)處理數(shù)據(jù)的能力很強(qiáng),處理速度非常快,一旦出錯(cuò),影響極大。因此,企業(yè)應(yīng)該建立起一整套控制制度以便對(duì)輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的控制,包括數(shù)據(jù)輸入、處理、傳遞、輸出和保管五個(gè)環(huán)節(jié)的全面控制。在輸入控制中,工作人員要通過(guò)合法的身份驗(yàn)證,輸入的資料應(yīng)經(jīng)過(guò)必要的授權(quán),采用各種技術(shù)手段對(duì)其的準(zhǔn)確性進(jìn)行校驗(yàn),實(shí)行復(fù)核制和標(biāo)準(zhǔn)化制,先審核后記賬,以保證憑證的真實(shí)合法;在數(shù)據(jù)處理時(shí),首先對(duì)基礎(chǔ)數(shù)據(jù)采用時(shí)效性管理,定期進(jìn)行專門(mén)的分析和統(tǒng)計(jì),以方便決策者使用信息;其次對(duì)需對(duì)外披露的會(huì)計(jì)信息和不需披露的財(cái)務(wù)管理信息進(jìn)行嚴(yán)格劃分并分類(lèi)管理,以確保企業(yè)經(jīng)濟(jì)活動(dòng)的安全;再次采用留痕跡修改的控制辦法,以避免出現(xiàn)管理漏洞,要實(shí)行操作記錄制度,除系統(tǒng)自動(dòng)記錄操作日志外,還要對(duì)操作人、操作內(nèi)容、執(zhí)行結(jié)果等要有書(shū)面記錄;最后還要有檢查與責(zé)任追究制度,確保輸出的會(huì)計(jì)信息和財(cái)務(wù)信息的安全、可靠和完整,并安全準(zhǔn)確地將輸出結(jié)果送發(fā)給信息使用者。
(四)不斷完善財(cái)務(wù)軟件的功能與質(zhì)量,以提供高質(zhì)量的會(huì)計(jì)信息。就企業(yè)應(yīng)用的財(cái)務(wù)軟件來(lái)說(shuō),其內(nèi)部本身存在的問(wèn)題是不可能完全避免的,那么我們要做的就是應(yīng)盡量減少軟件出錯(cuò)的可能性,不斷完善財(cái)務(wù)軟件的功能與質(zhì)量:一是系統(tǒng)開(kāi)發(fā)控制,它是一種預(yù)防性控制,確保網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)開(kāi)發(fā)過(guò)程及內(nèi)容符合內(nèi)部控制的要求。在軟件開(kāi)發(fā)過(guò)程中加強(qiáng)交流,充分測(cè)試,使開(kāi)發(fā)人員充分了解會(huì)計(jì)程序,會(huì)計(jì)人員更好地掌握軟件的操作程序;每個(gè)新程序或修改后的程序在正式進(jìn)入系統(tǒng)之前,都經(jīng)過(guò)合法的申請(qǐng)、測(cè)試、審批手續(xù),防止非法系統(tǒng)投入運(yùn)行或非法程序進(jìn)入系統(tǒng),并采用分段并行替換方式,且并行時(shí)間不少于三個(gè)月,在取得與原系統(tǒng)相一致的結(jié)果后,才可放棄舊系統(tǒng);二是在發(fā)現(xiàn)問(wèn)題后及時(shí)解決,利用Internet的實(shí)時(shí)服務(wù)功能,給用戶提供在線服務(wù),不論開(kāi)發(fā)商與用戶相隔多遠(yuǎn),兩者都可迅速進(jìn)行實(shí)時(shí)的通訊或軟件傳輸,通過(guò)網(wǎng)絡(luò)開(kāi)發(fā)商可對(duì)用戶使用的軟件進(jìn)行定期在線檢測(cè),一旦發(fā)現(xiàn)問(wèn)題就及時(shí)通知用戶并進(jìn)行在線升級(jí),提高系統(tǒng)的安全性,反過(guò)來(lái)一旦用戶出現(xiàn)疑問(wèn)或故障時(shí),可通過(guò)互聯(lián)網(wǎng)與開(kāi)發(fā)商聯(lián)系,使問(wèn)題得到及時(shí)解決,從而保障會(huì)計(jì)信息的質(zhì)量。