关键词:
1 引言
我国会计电算化早在上世纪七十年代便已经起步, 虽然之后这一领域在很长一段时间始终处于探索发展状态, 但直至今天会计电算化早已在我国实现了较为广泛的普及应用。考虑到我国经济与社会发展正处于转型关键时期, 以往较为成熟的会计电算化在网络操作模式下暴露出了很多问题, 为了最大限度地解决这类问题, 正是本文就网络会计电算化的信息安全风险分析及防范策略展开具体研究的原因所在。
2 网络会计电算化的信息安全风险
2.1 网络黑客入侵风险
对于网络会计电算化的信息安全风险来说, 网络黑客的入侵风险必须引起重视。所谓网络黑客, 指的是运用高端计算机技术对网络用户非法入侵的群体, 很多企业网络会计电算化的风险便来源于此, 不法信息贩卖组织、企业竞争对手都可能成为网络黑客的来源。在笔者的实际调查中发现, 我国当下大部分网络黑客都是通过邮件或消息轰炸的方式入侵企业网络系统, 而由于网络黑客的入侵时间与方式不确定, 这一就使得网络黑客入侵风险对于网络会计电算化带来的负面影响往往较为严重[1]。
2.2 会计软件缺陷风险
除了网络黑客入侵风险外, 会计软件缺陷风险也必须得到重视, 这里提到的软件本身属于企业网络会计电算化开展的基础, 会计人员的会计信息输入、会计信息在企业内部的流程都必须得会计软件的支持。对于常见的会计软件来说, 输入→存储→传递→输出四个方面属于软件应用的主要流程, 而这四个流程也是会计软件缺陷风险出现的主要区域。
2.3 会计人员素质风险
除了上述两方面外, 会计人员素质风险也必须引起我们重视。俗话说日防、夜防、家贼难防, 企业网络会计电算化也很容易出现因“家贼”引发的信息安全风险, 虽然说我国当下大部分企业都对自身的会计信息进行了加密, 但会计人员在工作中却能够轻松接触企业核心会计信息, 如果会计人员被竞争对手或网络黑客组织所收买, 企业的网络数据库就很容易在“家贼”配合下瘫痪, 企业由此也将遭受多方面所示。
3 网络会计电算化信息安全风险的防范策略
简单了解网络会计电算化的信息安全风险后, 笔者将在下文中就网络会计电算化信息安全风险的防范策略展开深入分析, 希望由此能够为相关企业带来一定启发。
3.1 备份数据进行严格控制
想要最大限度地保护企业网络会计电算化信息安全, 备份数据进行严格控制这一防范策略也需要引起我们重视。对于网络会计电算化工作来说, 为了避免网络数据传输中可能出现的数据破坏与丢失问题, 会计相关数据的传输必须进行备份数据的保存, 但很多企业往往疏于备份数据的安全控制, 这就使得其会计电算化的信息安全风险大大提升, 相关数据被非法使用、滥用的情况也由此大量涌现, 而如果企业能够对备份数据进行严格控制, 网络黑客的入侵风险就将实现一定程度降低。在备份数据进行严格控制中, 数据库准入制度严格落实便是最为直接切有效的手段, 由此就能够实现任何人进入企业数据库都需要进行密码口令的验证, 企业网络会计电算化信息安全风险由此就将大大降低[2]。
3.2 加强会计系统安全建设
上文中笔者曾提到我国当下很多企业存在着会计软件缺陷风险, 而为了较高质量应对这一风险, 相关企业就必须加强自身会计系统安全建设。会计电算化系统功能中, 我们可以为不同功能区域设置不同的操作权限与密码, 并在有必要的情况下设置双重甚至多重密码, 同时还需要为这一会计电算化系统设置操作日志的记录, 这样企业会计电算化信息风险就将实现进一步降低。值得注意的是, 为了避免黑客暴力破解企业会计电算化系统密码, 这一系统还应设置数据检测子系统, 这一系统主要用于数据信息输入错误情况下系统自动检测错误所在, 这样黑客常用的消息轰炸方式就能够实现一定程度抑制, 而系统所实现的自动通知工作人员, 也将为企业应对黑客入侵提供示警。
3.3 建立内部操作安全措施
除了上述几方面外, 想要最大限度地降低企业网络会计电算化信息安全风险, 内部操作安全措施的建立也必须得到重视, 这一措施对于因会计人员素质引发的信息安全风险能够实现较好抑制。具体来说, 相关企业需要实现会计信息管理中的不同工作岗位分工, 并为不同工作人员提供不同的操作权限, 这样每一名工作人员都只能够掌握有限的企业会计信息, 企业会计信息的安全、可靠、准确由此就将实现较好保障。值得注意的是, 为了保证内部操作安全措施效用的最大化发挥, 这一操作安全措施必须与会计电算化的手工控制与程序控制相结合, 并保障措施内容的随时更新, 这样内部操作安全措施的规范性、科学性、针对性才能够得到较好保障。
4 结语
通过研究可以发现, 企业面临的网络会计电算化风险能够通过备份数据进行严格控制、加强会计系统安全建设、建立内部操作安全措施等防范策略实现较好应对。在此基础上, 笔者就三方面策略进行了实践验证, 并取得了较为优秀的应用成果。因此, 存在网络会计电算化风险的企业, 可以尝试应用本文研究提出的相关策略。
摘要:随着信息技术的快速发展, 近年来我国会计电算化领域实现了较为长足的进步, 基于此本文研究分析了网络会计电算化存在的网络黑客入侵风险、会计软件缺陷风险、会计人员素质风险等三方面网络会计电算化的信息安全风险, 并提出了针对性较强的三方面网络会计电算化信息安全风险的防范策略, 希望由此能够为相关企业带来一定启发。
关键词:网络会计电算化,信息安全风险
参考文献
[1] 李依琳.网络会计电算化的信息安全风险分析及防范策略[J].当代经济, 2017 (2) .
[2] 黄逸聪, 周赛.会计电算化系统的安全风险及防范[J].品牌 (下半月) , 2015 (1) .
相关文章:
建筑工程安全施工特点及风险防范措施01-05
安全风险防范及安全事故处理制度01-05
安全风险及防控措施01-05
财务风险及防范措施01-05
个人风险点及防范措施01-05
产房护理风险因素的分析及防范措施01-05
工期、质量、安全措施、风险防范措施01-05
企业风险防范措施分析讲解01-05