会计电算化系统的安全风险及防范(1).doc

会计电算化系统的安全风险及防范(1).doc

ID:8539370

大小:18.45 KB

页数:5页

时间:2018-03-31

会计电算化系统的安全风险及防范(1).doc_第1页
会计电算化系统的安全风险及防范(1).doc_第2页
会计电算化系统的安全风险及防范(1).doc_第3页
会计电算化系统的安全风险及防范(1).doc_第4页
会计电算化系统的安全风险及防范(1).doc_第5页
资源描述:

《会计电算化系统的安全风险及防范(1).doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、会计电算化系统的安全风险及防范(1)随着网络和电子商务的发展,会计信息的安全问题越来越突出,必须采取相应的防护措Z施,保证电算化系统安全稳牯定的运行。一、会计电算洽化系统存在的安全风险 会计电算化系统的安全性是指电算化系统保持正常稳定哓运行,系统数据信息保持安瞽全和完整。会计电算化的安全性一直是系统设计者考虑涛的问题,同时也是系统用户り最为担心的问题,其安全风予险表现在以下几方面: 1.会计信息数据的失真。 会计信息是对企业生产肄经营活动的综合反映,满足企业的内部管理和外部相关肝部门和个人的需要,信息的钏质量直接影

2、响到企业的经营哑管理和预策、决策。会计信息的真实、完整和准确是对鳆会计信息的基本要求,一旦馗会计信息系统的安全受到损≈害,最为直接的就是会计数锵据的错误、数据的丢失或被崆篡改,致使信息失真,这里蚧的不安全因素表现为:一是桉硬件缺陷,如计算机硬盘的噩损坏而又没有数据备份的情绡5/5况下造成数据丢失。二是人だ为的误操作和有意破坏,造氏成数据丢失和被篡改。三是枇外部环境如操作时停电或处谏于磁场环境磁盘被磁化造成龠数据丢失。另外在电算化网宕络环境下,一些非法用户的咏侵入或数据在网络的传输中镶数据被截取和篡改,也将造欹成信息的不

3、安全。 2.蜗企业资金结算的安全问题。 在网络经济的电子商务瓷环境下,企业经营越来越依赖于客户,企业在网上的财è务活动日益增多,如网上定л购、网上销售、网上结算、┟网上理财、网上证券投资及衄外汇买卖等,买卖双方都是椁不谋面的信息交流,完全凭贝借双方的信誉进行交易活动亩,这样企业就面临着财务结葑算的安全问题,一些非法用砘户侵入他人的计算机系统,鱿通过网络传输非法转移电子资金及通过窃取密码盗窃银恺行存款,致使企业资金面临暧安全风险。 3.企业重途要信息的泄露。 信息技壮术高速发展的今天,信息在儡企业的生产经营管理中变得纺

4、越来越重要,决定着企业在惹激烈的市场竞争中的成败。搦因此利用高科技手段非法窃∈取企业机密,是构成企业系吱统安全风险的重要形式。如在网络环境下,财务信息传猗递完全借助于网络进行,财轷务信息被截取和篡改或泄露5/5成为不可避免的问题,特别是网络黑客非法侵入网络用户或程序,捕获信息或通过拇窃取系统合法用户口令、密髻码,以此合法登陆,实现非法的目的,获取重要商业秘轺密,将给企业造成不可估量匹的损失。 4.计算机病蛎毒侵袭造成系统无法正常运赝行。 计算机病毒可以破俪坏计算机内的程序、数据,矾甚至破坏硬件,计算机病毒沆可以

5、通过磁盘、光盘、网络和电子邮件进行传播,如以丁前出现的一种CIH的恶性珙病毒,直接攻击、破坏硬件饕系统,主要传染Windo创ws95/98的可执行程黜序,极大威胁着系统的安全旺。病毒的隐蔽性强,传播范零围广,破坏力大,对电算化/信息系统及远程网络传输的蛹安全构成极大的威胁。二瓠、保证会计信息系统安全性的防范策略1.建立健全沁会计电算化管理制度。 建立健全会计电算化管理制拂度,是确保会计核算操作安粟全,及时、准确提供会计信息的根本保证,是实现企业会计电算化的前提。制度的コ建设,包括内部控制制度和屙宏观管理制度及参与

6、国际安浈全协议的方面。内部控制制垭度包括人员管理制度、操作制度、安全保密制度、会计跤5/5档案管理制度及内控制度,怕它们对系统的正常运行,会魄计信息的真实可靠可起到一硷定的保障作用。宏观管理制英度包括会计软件管理制度和弭法规,电算化网络管理制度党及防止和打击网络犯罪法规心等,通过建立宏观管理制度僳,可以加强对上市的商品化骐会计软件管理,有效打击网盏络犯罪,惩治网络黑客。为想了保证Internet网络的安全和用户的利益不受婺侵犯,国际上相继制定了系鲤列安全协议,如安全电子交沾易规范、安全的超文本传输黩协议等,这些协议对

7、规范网テ上行为起到了一定的促进作蕹用。我国面临着加入世贸组女织,应加快推进安全协议制咿度的实施和完善,以降低电鹨算化网络的风险。 2葡.建立必要的防护措施。 为了保证会计信息的真实、Ⅹ完整和安全,除了建立健全搛管理制度以外,还要建立必寮要的防护措施。 (1)在财务软件中增加安全功能。会计电算化软件各层数据膜处理应层层设防,在软件功煤能上增加必要的提示功能、涪检验功能和限制功能,要防秀止操作失误造成数据破坏,榕操作人员进入系统要设置口令和密码,以防无关人员非蟒法进入。系统各模块也要设贿置相应的口令,并对系统操作人员

8、进行授权,防止无权溷人员的操作。在系统中应建U立起“操作日志”,记录所茛有人员对系统所做的操作,┬5/5包括操作的时间、操作人员姓名、操作内容等,这样一旦出现问题,可以依据“操污作日志”所提供的线索,对零有关人员进行核查。 (弈2)建立预防病毒的安全措脂施。为了防止病毒的侵袭,佗要坚持使用正版软件,不能匀使用盗版

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。