各地服務(wù)中心

會計信息化面臨的安全隱患與對策

作 者:毛華揚 來 源:中國會計報發(fā)表日期:2014-08-08

    美國的斯諾登事件,引發(fā)了人們對信息安全的高度關(guān)注。

    隨著計算機技術(shù)的飛速發(fā)展,會計軟件的普及為會計業(yè)務(wù)的處理提供了多樣化、高效化的服務(wù),大大地提高了會計信息核算的質(zhì)量。

    然而,計算機會計信息系統(tǒng)為財務(wù)工作帶來前所未有的高效和便利的同時,也不可避免地產(chǎn)生了一些負面影響。利用會計軟件中的“漏洞”和“隱患”實施犯罪逐漸增多,給國家資產(chǎn)造成了巨大的損失。

    同時,作為企業(yè)最寶貴的財富,由于會計數(shù)據(jù)的電子化、會計信息共享、技術(shù)手段的不可控、管理疏忽或管理漏洞、強行入侵等內(nèi)外部風險,會計信息都可能被篡改、提取、毀壞。

    為此,針對會計信息化面臨的內(nèi)外部風險,企業(yè)需要盡早部署相應的對策。

    會計軟件面臨三類風險

    在會計軟件中,對會計數(shù)據(jù)和操作進行安全控制主要有3種手段:數(shù)據(jù)庫密碼、會計軟件登錄密碼、功能權(quán)限設(shè)置。

    會計數(shù)據(jù)存放在數(shù)據(jù)庫中,要打開數(shù)據(jù)庫,需要輸入對應的數(shù)據(jù)庫密碼。

    多數(shù)企業(yè)的數(shù)據(jù)庫密碼是在安裝數(shù)據(jù)庫的時候設(shè)置的,此后也一直沿用。有的企業(yè)是在會計軟件安裝時自動設(shè)置的。這個密碼是會計軟件研發(fā)商固定設(shè)置的。因此,軟件實施人員和服務(wù)人員都知道這個密碼。甚至在網(wǎng)上搜索一下會計軟件的名稱,就可以知道相應數(shù)據(jù)庫的密碼。

    由此可見,會計軟件的密碼,幾乎就是公開的。要通過數(shù)據(jù)庫查看會計數(shù)據(jù),對數(shù)據(jù)庫基本了解的人就能辦到。

    會計軟件的操作人員,在軟件中都要求設(shè)置密碼。這個密碼是操作者自己設(shè)定的。如果數(shù)據(jù)庫的安全能夠保證,這個密碼能起到阻礙非法登錄的作用。

    在密碼變更的管理上,需要系統(tǒng)管理員提醒和督促。密碼在使用一段時間后要更改,才能起到保護作用。

    功能權(quán)限的設(shè)置,是分配操作者可使用的功能。會計軟件的功能都是安裝到計算機上的。上面的功能可以查看、修改任何數(shù)據(jù)。如果不限制功能,人人都可以查看、修改會計數(shù)據(jù),自然也就談不上保密了。因此要重視對功能權(quán)限的分配管理,確保每人是在其業(yè)務(wù)權(quán)限內(nèi)操作。

    是否對密碼加強管理就安全了呢?其實不然。破解密碼現(xiàn)在是很容易的事情。會計軟件通常使用密碼進行登錄。然而密碼如果設(shè)置太短、不經(jīng)常更換,就很容易被破解。

    企業(yè)要確保密碼的安全,還要給操作系統(tǒng)和數(shù)據(jù)庫打上安全補丁等,防止出現(xiàn)漏洞。

    外部環(huán)境風險不容小視

    互聯(lián)網(wǎng)技術(shù)的開放性,使得網(wǎng)絡(luò)會計的發(fā)展必然會受到會計信息安全的制約。

    除了來自會計軟件自身的風險外,病毒、互聯(lián)網(wǎng)和局域網(wǎng)等外部因素都會導致會計信息化面臨安全風險。

    影響會計信息化的一個常見不安全因素就是計算機病毒。

    不規(guī)范的網(wǎng)絡(luò)操作,或者是使用被病毒感染的磁性介質(zhì)或其他傳輸介質(zhì),都會導致計算機感染病毒。對于會計人員而言,需要定期使用殺毒軟件進行病毒清除,確保會計信息系統(tǒng)時刻處于被保護狀態(tài)。

    影響會計信息化的另一個常見不安全因素就是網(wǎng)絡(luò)。

    從安全角度講,接入網(wǎng)絡(luò)就增加了不安全的因素。網(wǎng)絡(luò)會計軟件必須基于網(wǎng)絡(luò)運行,自然要在網(wǎng)絡(luò)硬件、網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)上運行。

    因此,網(wǎng)絡(luò)上的不安全因素,同樣在會計軟件中存在。在會計工作中,對于通過網(wǎng)上劃撥資金等業(yè)務(wù),一定要使用銀行提供的密碼卡和專用軟件進行,防止網(wǎng)絡(luò)詐騙。

    三種安全防范措施

    會計信息的安全將成為會計信息化發(fā)展的“瓶頸”。企業(yè)應該在堅持安全等級、成本效益、預防為主等原則的基礎(chǔ)上,確保會計信息的安全。

    一是制定相關(guān)法律法規(guī)加以約束。隨著網(wǎng)絡(luò)技術(shù)的形成和發(fā)展,有關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī)相繼誕生,并有效規(guī)范和約束與網(wǎng)絡(luò)信息傳遞相關(guān)的各種行為。針對會計軟件和操作制定相關(guān)規(guī)章制度,是企業(yè)的當務(wù)之急。

    二是數(shù)據(jù)加密。數(shù)據(jù)加密的目的是保護系統(tǒng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,同時也可以提高網(wǎng)上傳輸數(shù)據(jù)的可靠性。

     數(shù)據(jù)加密是指通過加密算法和加密密鑰將明文轉(zhuǎn)變?yōu)槊芪摹?/p>

    而解密則是通過解密算法和解密密鑰將密文恢復為明文。數(shù)據(jù)加密目前仍是計算機系統(tǒng)對信息進行保護的一種最可靠的辦法。它利用密碼技術(shù)對信息進行加密,實現(xiàn)信息隱蔽,從而起到保護信息的安全的作用。

    三是身份認證。系統(tǒng)可以通過密碼或特征信息等來確認用戶身份的真實性。而且,只對確認了身份的用戶給予相應的訪問權(quán)限。

    在網(wǎng)絡(luò)中采用防火墻、防黑客軟件等防黑產(chǎn)品提高安全性。

    通過各種安全控制機制的相互配合,才能最大限度地保護計算機系統(tǒng)免受黑客的攻擊。如果數(shù)據(jù)備份及時,即便系統(tǒng)遭到黑客進攻,也可以在短時間內(nèi)修復,挽回不必要的經(jīng)濟損失。

本文關(guān)鍵字:會計信息化 安全 對策
?

重要提示

1、報名前,應認真閱讀中國人民大學網(wǎng)絡(luò)教育入學指南,充分了解我校網(wǎng)絡(luò)教育的辦學模式,并愿意遵守學校的各項規(guī)定和要求,努力完成學業(yè)。
2、報名表一經(jīng)確認,將隨成績等進入學生檔案,你需要對本報名表所填寫內(nèi)容的真實性負責。
3、如同時報讀學歷教育和非學歷教育,須分別填寫學歷教育報名表和非學歷教育報名表。

學歷教育報名 非學歷教育報名