网络会计系统的安全及其防护_第1页
网络会计系统的安全及其防护_第2页
网络会计系统的安全及其防护_第3页
网络会计系统的安全及其防护_第4页
网络会计系统的安全及其防护_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

、网络会计系统的安全及其防护网络安全是目前困扰网络经济的一个难题,企业通过Internet,不仅要从异地取回重要的数据,同时又要面临由于Internet的开放所带来的数据安全问题,任何一家企业都不希望自己的技术和商业机密被他人获得,特别是财务数据,这就对网络会计的安全提出了严峻的挑战。网络安全应考虑管理制度安全、系统安全和数据安全。对网络安全的威胁首先来自网络犯罪,这主要是指社会上的不法分子对企业网络会计系统的非法人侵和恶意破坏,包括对会计信息的截收、仿冒、窃听、病毒破坏等。据统计,全球有80%的网站都受到安全威胁,我国国内有90%的电子商务网站都存在着安全隐患。其次,网络安全来自企业的竞争对手及其他相关人员如软件供应商非法入侵企业的网络会计系统,以剽窃财务数据和知识产权、破坏系统、搅乱某项特定的交易等。再次企业内部合法人员也可能会越权非法访问会计数据,甚至篡改、泄密及破坏等,从而破坏会计信息系统的保密性和完整性。最后,网络安全来自网络会计系统出现故障及系统运行受到干扰等任何计算机系统都存在由于操作失误、硬件、软件、网络本身出现故障导致系统数据丢失甚至瘫痪的风险。对于以上种种网络安全隐患,企业对各自的网络会计系统都必须做好防护工作。首先要对网络会计数据加密,数据加密是网络会计系统中防止会计信息失密的最基本的防范技术。网络会计系统中,可以采用链路加密与端间加密两种。链路加密是目前最常用的加密方法,通常用硬盘在物理层实现,用户没有选择的余地,也不需要了解加密技术的细节,一旦在一条线路上采用链路加密,全网络都会链路加密。端间加密则可以由用户选择,选择加密与否,选择对哪些数据加密甚至用什么加密技术。端间加密一般用软件完成。其次,可采用几种技术以保证网络会计信息安全存取。这些技术主要有:第一,鉴证技术,即广泛使用的多种个人身份鉴别方法的统称,如个人身份标识器等;第二,口令选取技术,用户选取的口令应没有规律,以免被猜中;第三,防火墙(Firewall)技术,它采用路由器作为通信保安设备,在这个技术中,受保护的是与路由器连接的本地网,所有的通信只允许从本地网流向远程用户或远程网,不允许外部用户注册到本地网。这样,即使某个/黑客0能突破防火墙进入到文件服务器,也无法进入受保护的本地网。总之,网络经济时代是争夺知识和信息的时代,基于网络环境的网络会计系统为企业提供了更多的机遇和挑战,也将会产生许多新的网络会计理论,同时安全问题也将是每个网络企业面临的最大的问题。为此,我们应摈弃陈旧的观念,不断吸取新的理论、技术和方法,以适应网络经济的新要求。NCE&TECHNOLOGYINFORMATION期网络会计是依托在互联网环境下对各种交易和事项进行确认、计量和披露的会计活动。同时,它也是建立在网络环境基础上的会计信息系统,是电子商务的重要组成部分。它能够帮助企业实现财务与业务的协同远程报表、报账、查账、审计等远程处理,事中动态会计核算与在线财务管理,支持电子单据与电子货币,改变财务信息的获取与利用方式,使企业会计核算工作走上无纸化阶段。1网络会计优越性1.1会计信息提供的及时性。网络技术的应用,使企业每一项变动都可以实时予以反映,当业务事项发生时,会计信息系统可以通过企业内部网、企业外部网以及互联网直接采集有关的数据信息,实现会计和业务一体化处理,信息使用者只要点击鼠标即可生成所需的会计信息。2会计信息披露的全面性。通过在线访问,信息需求者可以直接从网上获取所有企业开放的财务信息和非财务信息,满足企业多方面的需要。3会计信息的可比性。网络环境下,在线数据库包括网上所有企业的信息,企业内部财务人员可在此基础上得到同行业其他企业的有关财务指标,并进行分析比较,正确预测企业今后的发展方向。4会计信息的共享性。在网络环境下,会计信息将具有更大程度的开放和公开,大量数据通过网络从企业内外有关系统直接采集,而企业内外的各个机构、部门也可以根据授权,通过网络直接获取信息。这样,网络信息通过相互访问实现资源共享。5会计信息的廉价实用性。网络会计使企业能够最大限度地降低信息收集成本、交易成本、审计监督成本,从而实现利润最大化,吸引更多的投资者和客户。另外,在网络环境下,会计软件能提供多样化的会计信息,使用者可以通过模块化了的会计程序,灵活选择多种信息,方便用户使用。2网络会计存在的问题2.1信息在传递中的真实性、完整性、可靠性1.1会计信息的真实性、可靠性。在网络会计环境下,仍然存在信息失真的风险。尽管信息传递的无纸化可以有效避免一些由于人为原因而导致会计失真的现象,但仍不能排除电子凭证、电子账簿可能被随意修改而不留痕迹的行为。1.2财务机密的保密性。企业的财务数据属重大商业机密,在网络传递过程中,有可能被竞争对手非法截取,导致造成不可估量的损失。因此,保证财务数据的安全亦不容忽视。1.3会计信息是否被篡改。会计信息在网上传递过程中,随时可能被网络黑客或竞争对手非法截取并恶意篡改,同时,病毒也会影响信息的安全性和真实性,这些都是亟待解决的问题。2计算机系统的安全性2.1计算机硬件的安全性。网络会计主要依靠自动数据处理功能,而这种功能又很集中,自然或人为的微小差错或干扰,都会造成严惩后果。影响计算机硬件安全的因素有:(1)自然因素,如火灾、水灾、灰尘、老鼠等都会对计算机硬件造成损坏,严重的造成系统故障乃至于崩溃。(2)管理因素,如安全管理不力,使计算机被盗,或光盘、磁盘等磁介质载体档案的保管不善,造成信息丢失或泄露等。2.2网络系统的安全性。网络是一把双刃剑,它使企业在利用Internet网寻找潜在贸易伙伴、完成网上交易的同时,也将自己暴露于风险之中,这些风险来自于:(1)泄密。未授权人员非法侵入企业信息系统,窃取企业的商业机密,从而侵吞企业财产或出卖商业机密换取钱财。(2)恶意攻击。网络黑客的蓄意破坏或者病毒的感染,将可能使整个系统陷于瘫痪。3网络会计安全对策1立法方面。为了对付日益猖獗的计算机犯罪,保护信息使用者的权益,国家应制定并实施计算机安全及数据保护法律,从宏观上加强对信息系统的控制。2技术、管理方面。鉴于计算机系统的脆弱性,在建立网络会计信息系统时,应该从技术上和管理上考虑安全措施。对于重要的计算机系统应加电磁屏蔽,以防止电磁辐射和干扰。制定计算机机房管理规定,制定防火、防水、防盗、防鼠的措施。计算机房应采用安全保护措施,重要的通道有门卫把守,必要情况下可采用电子门锁、用计算机控制进出并登录进出人员的姓名和时间等防范控制手段。加强磁介质档案的保存管理,防止信息丢失或泄露。加强计算机系统运行的安全管理,以及突发事件的应急对策等。3网络安全方面。一方面,健全内部控制,在操作系统中建立数据保护机构,调用计算机机密文件时应登录用户名、日期、使用方式和使用结果,修改文件和数据必须登录备查。同时,系统可自动识别有效的终端入口,当有非法用户企图登录或错误口令超限额使用时,系统会锁定终端,冻结此用户标识,记录有关情况,并立即报警。另一方面,提高网络系统的安全防范能力。对病毒的预防可采用防火墙技术,以及将病毒及非法访问者挡在内部网之外,从而起到对内部信息的保护作用。对于信息系统则普遍采用数据加密技术,以防止信息在传输过程中被泄密。此外还有口令控制、访问用户的身份认证、回叫等。4上机操作管理。上机操作的管理是通过建立与实施各项操作管理制度,要求会计人员按规定录入原始数据、记账凭证、执行各功能模块、输出各类信息、作好系统内有关数据的备份,严格禁止越权操作、非法操作会计软件,确保会计电算化系统安全、有效、正常地操作运行。操作管理制度主要包括上机操作的规定,操作人员的职责、权限与操作程序等方面的规定。5会计业务处理程序的管理。按照要求处理会计业务,保证输入计算机的会计数据正确合法,会计软件处理正确,当天会计业务当天记账,期末要及时结账和打印输出会计报表,灵活运用计算机对数据进行综合分析。网络会计在我国经历了从无到有,从简单到复杂,从各自为政到政府调控与引导,从缓慢发展到迅速普及的过程,尤(下转第摘要:网络时代改变了整个社会的生产结构和劳动结构,打破了传统的企业管理模式和会计模式,会计作为企业经济管理的组成部分,随着经济时代的变迁必然会有所发展,在这种情况下,网络会计应运而生。网络会计是在网络环境下对各种交易和事项进行确认、计量和披露的会计活动。网络会计具有传统会计所无可比拟的优势,但同时也存在着一些不可忽视的问题。本论述就我国网络会计的现状、存在问题进行了分析探讨,并针对网络会计存在的问题提出了在立法、技术、管理、数据输入管理、和人才培养方面的措施。关键词:网络会计;网络安全;发展对策1网络会计的概念1.1网络会计的产生和背景随着网络经济时代的到来,会计环境发生了相应的变化。国际互联网使企业在全球范围内实现信息交流和信息共享,网络技术在企业管理中的应用,则使企业走出封闭的局域系统,实现企业内部信息的对外开放,同时使企业内部(包括财务部门在内)的所有部门实现了资源优化配置。为了适应这种变化,网络会计随之应运而生了。1.2网络会计的定义网络会计是在互联网环境下对各种交易和事项进行确认、计量和披露的会计活动。它是建立在网络环境基础上的会计信息系统,是电子商务的重要组成部分,它将帮助企业实现财务与业务的协同,远程报表、报账、查账和审计的远程处理,动态会计核算与在线财务管理,支持电子单据与电子货币,改变财务信息的获取与利用方式。2网络会计的现状网络会计作为新生事物,有着强大的生命力,然而,和所有的新生事物一样,它也必然存在不足。以下将对网络会计的现状、特点和与传统会计的区别进行讨论。2.1网络会计的特点2.1.1及时性传统会计对信息的实时反馈能力不强,一份计划的执行情况或一项投资的获利情况,一般要到会计业务结束之后才能从帐面上反映出来。网络会计可以动态的及时反映企业的每一项业务变动。信息使用者只要通过上网访问企业的主页,就可以及时掌握企业的最新或历史财务信息,从而减少其决策风险。2.1.2完整性会计信息使用者要求获得全面正确反映企业经营成果和财务状况的信息。传统会计无法反映非数量化的信息,网络会计的在线数据库则包括了企业所有的财务及非财务信息,并采用网上报告的方式,企业内外信息使用者均可通过在线访问等方法随时获取所需信息。2.1.3针对性由于网络的人机对话功能,会计信息使用者可以改变以往的被动接受地位,可以根据自己的需要主动搜索,并对已经得到的信息进行分类处理。2.1.4资源的共享传统会计,硬件共享性差,会使一些高性能的设备,如打印机等闲置,造成资源浪费。如果实行网络会计,只要配有一台高性能的服务器,就可降低对其他计算机终端的配置要求,这些普通终端可以通过网络共享服务器的高速度以及大容量的内存,既可以为企业节省成本,又可以提高性能。2.2网络会计与传统会计的区别网络会计的推出和应用,使企业的经营跨越了时空的限制,在管理方式上割除传统的财务管理模式,实现业务协同、远程处理、在线管理等模式。支持在线办公、远程办公和移动办公等方式,在信息提供上,实现远程报表、远程查账、网上信息查询等方式,网络会计具有传统会计所无可比拟的优势:2.2.1实现了财务和业务管理的协同化财务和业务经营协同处理一直是企业所面临的重要课题。网络会计作为企业电子商务的重要组成,从根本上促进了财务与业务管理的协同,包括与企业内部信息技术35甘肃科技纵横2010年(第39卷)第1期各部门、各分支机构的协同、与供应链的协同以及与社会部门的协同等。2.2.2会计人员参与管理的职能进一步拓展传统会计的条件下,会计人员只能忙于应付核算。随着计算机技术、网络技术的发展,会计人员将更多地完成对信息系统及其资源的分析评价工作,实现由核算型会计向管理型会计的转变,会计人员参与决策、开展经济分析,为会计在管理领域开辟了广阔的空间。2.2.3会计信息披露更为及时、充分网络会计信息系统实现了会计信息的网上发布,可以及时反映各种会计信息,彻底改变了以往会计信息反馈严重滞后的局面,管理者、投资者以及其他相关利益集团可能通过在线访问随时获取本企业的有关财务指标,掌握企业最新的及历史的会计信息,以便进行分析比较,减少其决策风险。2.2.4实现了会计核算的动态管理网络会计的实施,无论是企业外部的数据,如发票、订单,还是企业内部的数据,如入库单、耗电量,-旦发生都将存入相应的服务器,并主动及时送到会计信息系统,随即检测,各种信息实时转化且自动生成反映各种经营业务的动态报表和财务报告信息,提高了会计信息的价值。3网络会计存在的问题网络会计的产生和应用,在会计发展史上是一次质的飞跃,具有重要的意义。网络会计在拥有优势的同时,也存在着一些不可忽视的问题。3.1会计信息的失真网络可以说是一个开放性的领域。从外部来说,一些计算机高手很容易攻破安全系统,而盗取和篡改会计信息;从内部来说,由于整个企业都是处在同一个局域网下,企业内部人员可以钻一些局域网的空子,用非法的手段,使各种计算机系统互相连接,从而使系统间的数据流动性很大。计算机硬件的故障、用户的误操作等都会危及网络系统的安全性,很难保证其机密性、真实性与完整性。3.2会计信息客观性问题传统会计中的原始凭证因签字人笔迹各异具有可辨认性,收据或发票因多联复写具有相互牵制性,难以非法修改。而在以电子商务为主要内容的网络会计中,原始凭证转变为磁性介质,对电子数据的修改不留痕迹,为原件带来隐患。3.3会计信息储存的问题会计信息的传递和利用需要通过一定的载体才能完成,载体与信息相辅相成。新型磁介质载体将取代纸质档案成为新的管理方式。磁介质载体信息具有可变性、可操作性和对系统的依赖性,而且计算机软硬件更新换代频繁,如果兼容问题得不到很好的解决,档案的安全和保密会面临失效风险。3.4网络会计立法的问题网络会计是一个大的系统工程,完善的内部网络环境还远远不够,它牵涉到社会生活的方方面面,没有明确的政策指引和法律约束,实现的可能性是不大的。我国目前关于网络会计方面的法律不健全,使网络会计中信息的真实性、数据原件和法律效力问题不能得到有效解决。4网络会计发展的对策为了更好地利用网络会计带来的优势,保证信息数据质量和安全,应从以下几方面入手,以网络技术为基础,结合会计需要,确保网络安全有效地传递信息。4.1立法方面为了应对日益猖獗的网络黑客的蓄意破坏和避免计算机病毒的感染,保护会计信息使用者的合法权益,国家应制定并实施计算机安全及数据保护方面法律法规,从宏观上加强对会计信息系统的控制。为计算机信息系统的安全运行提供一个良好的法制秩序和社会环境,以保证网络的安全性和可靠性。4.2技术和管理方面在建立网络会计信息系统时,应该从技术和管理方面考虑安全措施。例如:对于重要的计算机,如网络处理器应加电磁屏蔽,防止电磁辐射干扰;对进出机房的人员应登记姓名和进出时间,以确保有事发生时可以迅速追究有关人员的责任;另外要加强软盘光盘等信息载体的管理,及时备份重要文件。4.3网络系统的安全方面由于网络上任意一台计算机可获得其他计算机的信息资源,所以企业在网上进行贸易时也容易处于风险之中。因此安全问题是网络会计发展中面临的首要问题,必须要有一个安全、可靠的通信网络,以保证会计信息安全迅速地传递;计算机病毒也是网络安全的一大劲敌,要采取适当的防病毒措施。4.4数据输入的管理方面网络环境下,大量不相同的会计业务交叉在一起,再加上多用户共享数据库的出现,如果内部控制制度不严密,一旦有缺乏严格控制检验的凭证录入到整个网络系统中,就很难查明原因,会直接影响到会计信息的准确性。(下转148页)信息技术36甘肃科技纵横2010年(第39卷)第1期会计软件是网络会计运行的基本环节,针对我国目前会计软件业尚不成熟的状况,要加大对会计软件的开发、评审和验收力度。引入人工智能技术,发挥专家系统在预测和决策工作中的作用,加强会计的管理控制职能,以顺应网络会计的要求,努力使会计软件的运行环境向更高领域发展。、引言二、相关文献回顾三、网络会计的基本理论(一)网络会计的概念(二)网络会计的优点和特征四、网络会计的发展现状(一)网络会计的发展背景(二)网络会

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论