欢迎来到天天文库
浏览记录
ID:8543266
大小:18.58 KB
页数:5页
时间:2018-03-31
《会计电算化系统的安全风险及防范.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、会计电算化系统的安全风险及防范随着网络和电子商务的发展,会计信息的安全问题越来越突出,必须采取相应的防护措施,保证倌电算化系统安全稳定的运行谑。一、会计电算化系统存羽在的安全风险 会计电惕算化系统的安全性是指电算奂化系统保持正常稳定运行,系统数据信息保持安全和完绿整。会计电算化的安全性一直是系统设计者考虑的问题,同时也是系统用户最为担讷心的问题,其安全风险表现恋在以下几方面: 1.崎会计信息数据的失真。 会计信息是对企业生产经营摹活动的综合反映,满足企业的内部管理和外部相关部门和个人的需要,信息的质量ǚ直接影响到企业的经营管理瓣和预策、决策。会计信息的
2、癸真实、完整和准确是对会计信息的基本要求,一旦会计符信息系统的安全受到损害,扈最为直接的就是会计数据的谘错误、数据的丢失或被篡改麾,致使信息失真,这里的不咛安全因素表现为:一是硬件骜缺陷,如计算机硬盘的损坏瑷而又没有数据备份的情况下5/5廨造成数据丢失。二是人为的疤误操作和有意破坏,造成数谯据丢失和被篡改。三是外部踅环境如操作时停电或处于磁捞场环境磁盘被磁化造成数据捡丢失。另外在电算化网络环那境下,一些非法用户的侵入磐或数据在网络的传输中数据筵被截取和篡改,也将造成信邻息的不安全。 2.企业揸资金结算的安全问题。 在网络经济的电子商务环境恐下,企业经营越来越依
3、赖于驶客户,企业在网上的财务活礻动日益增多,如网上定购、簧网上销售、网上结算、网上娓理财、网上证券投资及外汇逦买卖等,买卖双方都是不谋瞄面的信息交流,完全凭借双梯方的信誉进行交易活动,这鸾样企业就面临着财务结算的н安全问题,一些非法用户侵从入他人的计算机系统,通过网络传输非法转移电子资金渺及通过窃取密码盗窃银行存即款,致使企业资金面临安全馒风险。 3.企业重要信缎息的泄露。 信息技术高速发展的今天,信息在企业的生产经营管理中变得越来糌越重要,决定着企业在激烈识的市场竞争中的成败。因此涩利用高科技手段非法窃取企业机密,是构成企业系统安馘全风险的重要形式。如
4、在网亨络环境下,财务信息传递完揍全借助于网络进行,财务信馗息被截取和篡改或泄露成为娠5/5不可避免的问题,特别是网鬏络黑客非法侵入网络用户或跄程序,捕获信息或通过窃取蜀系统合法用户口令、密码,笱以此合法登陆,实现非法的洼目的,获取重要商业秘密,句将给企业造成不可估量的损浪失。 4.计算机病毒侵摊袭造成系统无法正常运行。师 计算机病毒可以破坏计疮算机内的程序、数据,甚至刹破坏硬件,计算机病毒可以阋通过磁盘、光盘、网络和电奚子邮件进行传播,如以前出现的一种CIH的恶性病毒鸪,直接攻击、破坏硬件系统嚓,主要传染Windows辟95/98的可执行程序,极大威胁着系统
5、的安全。病瘟毒的隐蔽性强,传播范围广逡,破坏力大,对电算化信息循系统及远程网络传输的安全禳构成极大的威胁。 二麽、保证会计信息系统安全性嗨的防范策略1.建立健全←会计电算化管理制度。 建立健全会计电算化管理制嶙度,是确保会计核算操作安呆全,及时、准确提供会计信故息的根本保证,是实现企业s会计电算化的前提。制度的建设,包括内部控制制度和辱宏观管理制度及参与国际安陌全协议的方面。内部控制制5/5度包括人员管理制度、操作制度、安全保密制度、会计姑档案管理制度及内控制度,迓它们对系统的正常运行,会馊计信息的真实可靠可起到一间定的保障作用。宏观管理制度包括会计软件
6、管理制度和夂法规,电算化网络管理制度疗及防止和打击网络犯罪法规等,通过建立宏观管理制度湛,可以加强对上市的商品化会计软件管理,有效打击网络犯罪,惩治网络黑客。为慌了保证Internet网鳍络的安全和用户的利益不受摊侵犯,国际上相继制定了系若列安全协议,如安全电子交鸬易规范、安全的超文本传输濒协议等,这些协议对规范网㈨上行为起到了一定的促进作用。我国面临着加入世贸组挈织,应加快推进安全协议制辱度的实施和完善,以降低电算化网络的风险。 2.建立必要的防护措施。 为了保证会计信息的真实、拍完整和安全,除了建立健全腧管理制度以外,还要建立必钌要的防护措施。
7、(1)在财务软件中增加安全功能鲵。会计电算化软件各层数据反处理应层层设防,在软件功抹能上增加必要的提示功能、蕺检验功能和限制功能,要防止操作失误造成数据破坏,嗾操作人员进入系统要设置口麈令和密码,以防无关人员非繇法进入。系统各模块也要设杵置相应的口令,并对系统操彷作人员进行授权,防止无权疣人员的操作。在系统中应建究5/5立起“操作日志”,记录所径有人员对系统所做的操作,珊包括操作的时间、操作人员谩姓名、操作内容等,这样一鱼旦出现问题,可以依据“操寇作日志”所提供的线索,对有关人员进行核查。 (呢2)建立预防病毒的安全措铵施。为了防止病毒的侵袭,寂要坚持使用
8、正版软件,不能跹使用盗版
此文档下载收益归作者所有