会计信息化数据安全的思考_第1页
会计信息化数据安全的思考_第2页
会计信息化数据安全的思考_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、会计信息化数据安全的思考摘要:随计算机技术、网络技术和信息技术的高速发展,各管理信息系统企业 </a 会计核算和管理中得到有效使用,企业会计信息化程度越来越高,从而使 各类数据越来越高度集中到计算机系统中,数据安全问题显得尤为重要。本文 从会计信息化数据安全要求入手,浅析了会计信息化数据安全风险隐患,并对 会计信息化数据安全风险防范提出了相关的建议。 关键词:会计信息化;数据安全;风险防范Abstract:With the computer technology,network technology and information technology,the rapid develop

2、ment of various management information systems in business accounting and management in the effective use of accounting information are increasingly becoming so more and more types of data high concentration of computer systems,data security is very important.This accounting information from the dat

3、a security requirements start with the accounting information of the potential risks of data security,data security and accounting information related to risk prevention made the recommendation.Keywords:Accounting informatization;Data security;Risk prevention 一、会计信息化数据安全要求 数据安全性是指保护数据库,防止因用户非法使用造成数据

4、泄漏、更改、破坏 和丢失,确保企业信息数据使用的完整、有效、合法。数据安全主要表现在以 下几个方面:(一)数据保密性 保密性,又称机密性,是指保护企财务数据防止不合法的使用造成数据泄漏、 更改或者破坏,不为其他不应获得者获得。实现数据保密性是数据安全的首要 任务。对保密性的破坏一般包括非法访问、信息泄露、非法拷贝、盗窃以及非 法监视、监听等方面。(二)数据完整性 数据完整性是指数据的正确性、有效性和相容性,包括实体完整性和参照完整 性。所谓正确性是指数据的合法性,如数据型数据中只能含数字而不能含字 母;所谓有效性是指数据是否属于所定义的有效范围;所谓相容性是指表示同 一事实的两个数据应相同,不

5、一致就是不相容。数据的完整性体现在信息数据 的数量、正确与否、排列顺序等几个方面。任何一个方面遭破坏,均会破坏数 据的完整性。数据完整性的破坏可能来自多个方面,包括人为因素、设备因 素、自然因素及计算机病毒等。(三)数据可用性 数据的可用性是指用户的应用程序能够利用相应的数据进行正确的处理。计算 机程序与数据文件之间都有约定的存放磁盘、文件夹、文件名的关系。如果改 变数据文件的名称或路径,对于它的处理程序来说。这个数据文件就变成了不 可用,因为处理程序不能找到要处理的文件。另外,在数据文件中加入一些错 误的或应用程序不能识别的信息代码,也会导致程序不能正常运行或得到错误 的结果。二、会计信息化

6、数据安全风险隐患(一)企业会计专业人员计算机知识欠缺现今企业会计信息化程度越来越高,许多企业应用电子 v/a商务和ERP(企业资源计划)系统,提高了企业信息采集、整理、传输反馈的速度和准确,从而产 生了大量的财务数据。如此对企业财务专业人员计算机专业知识的要求就越 高,现在一般会计人员业务经验丰富,但计算机专业知识却很匮乏,难以胜任 用计算机处理和管理工作。表现较为突出的是对财务软件的应用方法掌握的不 够透彻和熟练,对软件的认识有局限性,对软件运行过程中出现的故障不能及 时排除,导致系统不能正常运行。同时,对数据库的管理和维护知识更是知之 甚少,这就给财务数据的安全问题带来了重大隐患。(二)数

7、据存储介质安全 数据存储介质安全是指对物理存储装备的保护,通常计算机中的各种数据可以 驻留在不同的介质上,按照存储介质和存储技术的不同又可分为磁盘存储、磁 带存储、光存储、磁光存储等。在较大的存储系统中,一般将不常用的数据存 储到离线存储设备处,对于一般用户而言,最常用的存储介质一般为硬盘( 包括移动硬盘)、光盘、U盘等。而由机械、电气等原因,一旦这些介质损坏,就会 造成存储数据的丢失。U盘的栅晶体管结构电容虽然可以长期保存数据,但由 于经常热插拔也容易造成元件损毁或数据丢失,不适于长期保存重要数据。(三)会计信息化系统软件 会计信息化系统软件主要指的是操作系统、数据库管理系统,因为目前国内安

8、 装盗版WINDOWS盗版数据库系统的情况很普遍,而盗版操作系统和数据库管 理系统,由于解密不完全或缺少重要文件的原因,经常会造成系统崩溃,直接 影响到对会计信息化系统的支持。我国的会计信息化软件通常是以数据库管理系统为基础经过二次开发完成的, 一些重要的会计数据及资料均以数据库文件的形式存放,存储的数据易于修 改、删除和替代。此外,开发数据库管理系统的基本出发点是为了共享数据, 而这又带来了访问控制中的不安全因素,在对数据进行访问时一般采用的是密 码或身份验证机制,这些很容易被盗窃、破译或冒充。(四)计算机病毒和黑客攻击 网经济时代,会计信息化发展的必然趋势是网络会计,会计信息化系统建立在 网络环境的基础上,并且成为电子商务的重要组成部分。网络带给会计信息化 众多方便的同时也给数据安全带来了极大的隐患,其中计算机病毒和黑客攻击 表现最为突出。计算机病毒是当今网络业发展的最大危害,网络中所有的终端、通道都可能是 病毒的有效攻击点,具有强大的破坏性,其中破坏数据库中存储的数据表尤为 另人恐慌。计算机黑客则是采取非法手段进行信息的截获和窃取,甚至是非法 入侵计算机系统,取得系统的使用权,对数据进行恶意的删除、修改和复制 等,这样会导致重要信息与数据泄密或毁坏。(五)计算机舞弊 电子数据的修改区别于书面文书,在于它的彻底覆盖性。这一方面

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论