- 相關(guān)推薦
會(huì)計(jì)電算化系統(tǒng)的安全性分析
對(duì)于會(huì)計(jì)電算化系統(tǒng)來(lái)講,保持安全是很重要的,對(duì)于會(huì)計(jì)電算化系統(tǒng)的安全性,有哪些分析?下面是小編為你整理的會(huì)計(jì)電算化系統(tǒng)的安全性,希望對(duì)你有幫助。
會(huì)計(jì)電算化系統(tǒng)的安全性
[摘 要]計(jì)算機(jī)技術(shù)的發(fā)展,為會(huì)計(jì)電算化提供了技術(shù)支持,會(huì)計(jì)電算化的廣泛應(yīng)用使得會(huì)計(jì)電算化系統(tǒng)的安全管理越來(lái)越重要,然而由于計(jì)算機(jī)技術(shù)本身的安全漏洞以及會(huì)計(jì)操作人員的自身原因?qū)е聲?huì)計(jì)電算化存在安全隱患。本文通過(guò)分析會(huì)計(jì)電算化系統(tǒng)面臨的安全性問(wèn)題,分析導(dǎo)致會(huì)計(jì)電算化系統(tǒng)安全問(wèn)題的原因,最后提出完善會(huì)計(jì)電算化系統(tǒng)安全的具體措施。
[關(guān)鍵詞]會(huì)計(jì);電算化系統(tǒng);安全性;措施
一、會(huì)計(jì)電算化系統(tǒng)面臨的安全問(wèn)題
1.計(jì)算機(jī)本身的安全性問(wèn)題
計(jì)算機(jī)本身存在一定的安全隱患,影響計(jì)算機(jī)本身安全隱患的因素主要來(lái)自計(jì)算機(jī)硬件系統(tǒng)和軟件系統(tǒng),計(jì)算機(jī)硬件系統(tǒng)是計(jì)算機(jī)正常運(yùn)行的基礎(chǔ),如果計(jì)算機(jī)硬件出現(xiàn)問(wèn)題那么就會(huì)給會(huì)計(jì)電算化工作帶來(lái)巨大的損失,尤其是計(jì)算機(jī)硬件設(shè)備的損壞,就會(huì)導(dǎo)致相關(guān)會(huì)計(jì)數(shù)據(jù)的丟失,而且硬件設(shè)備的損害一般很難修復(fù)。
2.會(huì)計(jì)電算化軟件系統(tǒng)的安全性
計(jì)算機(jī)軟件系統(tǒng)是影響會(huì)計(jì)電算化安全的主要因素,計(jì)算機(jī)軟件系統(tǒng)的安全性主要是因?yàn)椴《镜那址负褪褂貌徽?guī)的軟件系統(tǒng)。在網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)系統(tǒng)要具有抵抗計(jì)算機(jī)病毒的能力,而隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的隱蔽性和傳播性會(huì)更強(qiáng),而一旦計(jì)算機(jī)軟件被病毒侵犯后,就會(huì)導(dǎo)致會(huì)計(jì)數(shù)據(jù)的篡改、刪除以及被惡意的破壞;而計(jì)算機(jī)軟件系統(tǒng)的不正規(guī)就會(huì)影響計(jì)算機(jī)的會(huì)計(jì)運(yùn)行。
3.計(jì)算機(jī)使用者的安全性問(wèn)題
會(huì)計(jì)人員是使用計(jì)算機(jī)的主要人員,如果使用計(jì)算機(jī)的會(huì)計(jì)人員沒(méi)有安全意識(shí)也會(huì)導(dǎo)致會(huì)計(jì)電算化系統(tǒng)出現(xiàn)安全隱患,比如會(huì)計(jì)人員的職業(yè)道德素質(zhì)比較低,他們?yōu)榱藢?shí)現(xiàn)自己的私利,他們就會(huì)認(rèn)為的破壞會(huì)計(jì)電算化系統(tǒng)的相關(guān)數(shù)據(jù);第二會(huì)計(jì)人員缺乏計(jì)算機(jī)的操作技術(shù)能力,目前會(huì)計(jì)操作人員雖然能夠進(jìn)行一些簡(jiǎn)單的計(jì)算機(jī)操作技術(shù)能力,但是一旦出現(xiàn)較為復(fù)雜的安全問(wèn)題時(shí),會(huì)計(jì)人員就不能及時(shí)地進(jìn)行修復(fù)操作,或者因?yàn)殄e(cuò)誤的修復(fù)操作,而導(dǎo)致會(huì)計(jì)電算化系統(tǒng)的安全性問(wèn)題更大;第三會(huì)計(jì)人員對(duì)會(huì)計(jì)電算化系統(tǒng)安全的不重視。會(huì)計(jì)人員認(rèn)為會(huì)計(jì)電算化系統(tǒng)安全問(wèn)題屬于計(jì)算機(jī)操作部門(mén)的責(zé)任,因?yàn)橛?jì)算機(jī)原因?qū)е碌臅?huì)計(jì)電算化出現(xiàn)的安全問(wèn)題不屬于自己的職責(zé)范疇,不需要研究會(huì)計(jì)電算化系統(tǒng)安全問(wèn)題。
二、影響會(huì)計(jì)電算化系統(tǒng)安全性的因素
1.會(huì)計(jì)電算化系統(tǒng)的授權(quán)方式
在實(shí)現(xiàn)會(huì)計(jì)電算化后,會(huì)計(jì)工作模式出現(xiàn)了新的變化,尤其是會(huì)計(jì)交易授權(quán)發(fā)生了變化:一是授權(quán)的結(jié)果難以評(píng)價(jià)。在實(shí)施會(huì)計(jì)電算化系統(tǒng)后,交易的授權(quán)在系統(tǒng)設(shè)計(jì)階段就已經(jīng)完成,即使在實(shí)施過(guò)程中出現(xiàn)授權(quán)的不合理也沒(méi)有辦法更改,而且會(huì)計(jì)電算化授權(quán)的方式是通過(guò)口令授權(quán),任何人都可以通過(guò)口令進(jìn)行會(huì)計(jì)交易,因此會(huì)計(jì)電算化的安全性存在隱患;二是會(huì)計(jì)電算化的交易是脫離人的控制,而又程序自動(dòng)控制的。
2.職責(zé)分離與監(jiān)管不力
一般來(lái)說(shuō),會(huì)計(jì)電算化系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)以及維護(hù)是由專(zhuān)業(yè)的人員進(jìn)行的,而這部分人員有脫離企業(yè)的監(jiān)管,這樣如果這類(lèi)人員故意破壞會(huì)計(jì)電算化系統(tǒng)的安全或者在維護(hù)中由于失誤而導(dǎo)致系統(tǒng)存在安全漏洞,這些問(wèn)題一般人員又很難發(fā)現(xiàn),結(jié)果就會(huì)導(dǎo)致會(huì)計(jì)電算化系統(tǒng)的安全性存在隱患,給企業(yè)的'會(huì)計(jì)業(yè)務(wù)帶來(lái)嚴(yán)重的影響。
3.會(huì)計(jì)電算化軟件功能還不完善
目前我國(guó)會(huì)計(jì)電算化軟件的功能還不完善,軟件系統(tǒng)主要是以解決企業(yè)總賬核算的,而對(duì)于各類(lèi)的子賬核算還相對(duì)不完善,即使最新開(kāi)發(fā)的會(huì)計(jì)電算化系統(tǒng)也主要是建立在總賬的基礎(chǔ)上;而且會(huì)計(jì)電算化軟件系統(tǒng)不能對(duì)市場(chǎng)風(fēng)險(xiǎn)進(jìn)行準(zhǔn)確的而評(píng)價(jià)與分析、不能對(duì)企業(yè)的貸款情況和資金使用情況進(jìn)行預(yù)測(cè),同時(shí)我國(guó)的會(huì)計(jì)電算化軟件開(kāi)發(fā)與應(yīng)用與國(guó)外先進(jìn)國(guó)家相比還存在很大的差距。
三、完善會(huì)計(jì)電算化系統(tǒng)安全的具體措施
1.建立完善的會(huì)計(jì)電算化法制和治理制度
建立完善的會(huì)計(jì)電算化法制能夠在制度上規(guī)范會(huì)計(jì)電算化的運(yùn)行,并且為會(huì)計(jì)電算化的安全高效操作提供有力的保障,并且對(duì)于違法操作行為給予強(qiáng)有力的震懾作用,會(huì)計(jì)電算化制度的具體制度措施包括:建立上機(jī)操作制度、崗位責(zé)任制度以及保密制度等等。
2.完善內(nèi)部控制
完善會(huì)計(jì)電算化內(nèi)部控制,主要是從對(duì)工作職能的控制和在系統(tǒng)應(yīng)用過(guò)程中的控制:對(duì)工作職能的控制主要是對(duì)工作人員的控制,明確會(huì)計(jì)工作人員和系統(tǒng)維護(hù)人員的工作權(quán)限,避免出現(xiàn)越權(quán)操作行為出現(xiàn),同時(shí)也要做到專(zhuān)人專(zhuān)機(jī),降低舞弊現(xiàn)象的出現(xiàn)。而對(duì)于不相容崗位要建立相互獨(dú)立的工作制度,并且實(shí)施定期輪崗制;對(duì)系統(tǒng)應(yīng)用過(guò)程的控制主要是從數(shù)據(jù)的輸入、處理以及輸出的控制。要想在根本上保證數(shù)據(jù)的真實(shí),首先要對(duì)數(shù)據(jù)的輸入進(jìn)行嚴(yán)格的控制,保證輸入的數(shù)據(jù)要有正規(guī)的手續(xù),其次進(jìn)行數(shù)據(jù)處理時(shí)要注意觀察數(shù)據(jù)處理過(guò)程中的問(wèn)題,如果發(fā)現(xiàn)問(wèn)題要及時(shí)采取措施處理,最后在經(jīng)過(guò)上述兩個(gè)環(huán)節(jié)的處理后要對(duì)數(shù)據(jù)的輸出結(jié)果進(jìn)行嚴(yán)格的控制,保證數(shù)據(jù)的完整與準(zhǔn)確,并且要有專(zhuān)人進(jìn)行輸出報(bào)表。
3.建立病毒防護(hù)的安全保護(hù)措施
計(jì)算機(jī)病毒給會(huì)計(jì)電算化帶來(lái)的危害是巨大的,因此要建立病毒防范措施,首先不能使用未經(jīng)殺毒處理的儲(chǔ)存工具,防止儲(chǔ)存工具帶有病毒;其次計(jì)算機(jī)系統(tǒng)要安裝殺毒軟件,并且定期要進(jìn)行殺毒處理,杜絕計(jì)算機(jī)系統(tǒng)本身存在病毒;再次計(jì)算機(jī)系統(tǒng)要建立網(wǎng)絡(luò)防火墻,對(duì)于流入和流出的數(shù)據(jù)進(jìn)行監(jiān)控;最后要及時(shí)更新計(jì)算機(jī)系統(tǒng),對(duì)會(huì)計(jì)電算化口令密碼及時(shí)進(jìn)行更改。
總之,會(huì)計(jì)電算化系統(tǒng)安全問(wèn)題是有多方面因素構(gòu)成的,其不僅僅是計(jì)算機(jī)系統(tǒng)的問(wèn)題,還包括認(rèn)為因素的影響,因此需要從計(jì)算機(jī)系統(tǒng)本身、企業(yè)內(nèi)部控制和人為方面進(jìn)行會(huì)計(jì)電算化系統(tǒng)安全的管理與控制,規(guī)范會(huì)計(jì)電算化運(yùn)行的高效平穩(wěn)。
參考文獻(xiàn):
[1]顧敏. 會(huì)計(jì)電算化系統(tǒng)的安全性[J]. 中小企業(yè)管理與科技 (下旬刊) , 2011年 12期.
[2]何明杰.會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響 [J].價(jià)值工程,2013年22期.
[3]楊麗. 會(huì)計(jì)電算化的系統(tǒng)安全性分析 [J].財(cái)經(jīng)界・學(xué)術(shù)版,2013年10期.
[4]梁野秋.淺談會(huì)計(jì)電算化內(nèi)部控制中的 問(wèn)題[J].價(jià)值工程,2011年03期
會(huì)計(jì)電算化系統(tǒng)的安全性研究
摘 要:近年來(lái),我國(guó)企業(yè)會(huì)計(jì)電算化系統(tǒng)的安全性問(wèn)題日益突顯出來(lái),使企業(yè)承受一定的經(jīng)濟(jì)損失,并制約了企業(yè)的健康發(fā)展。因此,迫切需要加強(qiáng)會(huì)計(jì)電算化系統(tǒng)的管理,不斷分析其安全因素,探索能夠加強(qiáng)會(huì)計(jì)電算化系統(tǒng)安全性的有效途徑。本文首先簡(jiǎn)要分析了當(dāng)前我國(guó)會(huì)計(jì)電算化系統(tǒng)面臨的安全風(fēng)險(xiǎn),然后著重針對(duì)關(guān)于如何加強(qiáng)會(huì)計(jì)電算化系統(tǒng)安全性的有效途徑進(jìn)行認(rèn)真地分析,以供參考。
關(guān)鍵詞:安全性;會(huì)計(jì)電算化系統(tǒng);探討研究
隨著我國(guó)信息技術(shù)的飛速發(fā)展,會(huì)計(jì)點(diǎn)算系統(tǒng)得到了越來(lái)越廣泛的使用,給會(huì)計(jì)從業(yè)人員帶來(lái)了便捷,提高了他們的工作效率,從而使企業(yè)的經(jīng)濟(jì)效益得到了一定的提升。但于此同時(shí),在這一新形勢(shì)之下,會(huì)計(jì)電算化系統(tǒng)存在的安全性問(wèn)題也日益突顯出來(lái),使企業(yè)面臨著諸多的安全風(fēng)險(xiǎn)。因此,分析當(dāng)前會(huì)計(jì)電算化系統(tǒng)中面臨的安全風(fēng)險(xiǎn),并找到合理有效的解決途徑具有重要意義。
一、當(dāng)前我國(guó)會(huì)計(jì)電算化系統(tǒng)面臨的安全風(fēng)險(xiǎn)
1.缺乏完善的會(huì)計(jì)制度,且缺乏強(qiáng)有力的組織內(nèi)部監(jiān)督管理力度。在當(dāng)前社會(huì)網(wǎng)絡(luò)趨勢(shì)下,以手工核算為基礎(chǔ)的財(cái)務(wù)會(huì)計(jì)制度已經(jīng)遠(yuǎn)遠(yuǎn)無(wú)法滿(mǎn)足會(huì)計(jì)行業(yè)的有效發(fā)展,因此,必須充分結(jié)合會(huì)計(jì)電算化系統(tǒng)的特點(diǎn),合理有效地修改原有的財(cái)務(wù)會(huì)計(jì)制度,使其不斷完善。
2.網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用。隨著我國(guó)信息化水平的不斷提升,目前在貨幣現(xiàn)金、會(huì)計(jì)賬目以及會(huì)計(jì)信息方面均普遍在使用電子文件的形式進(jìn)行儲(chǔ)存,并主要通過(guò)網(wǎng)絡(luò)進(jìn)行相關(guān)會(huì)計(jì)信息的傳輸。這無(wú)疑給某些網(wǎng)絡(luò)黑客以可乘之機(jī),他們只需要利用相關(guān)的軟件工具,便可以對(duì)相關(guān)文件進(jìn)行篡改,甚至非法竊取,使企業(yè)承受巨大損失。
二、關(guān)于如何加強(qiáng)會(huì)計(jì)電算化系統(tǒng)安全性的有效途徑
1.不斷加強(qiáng)內(nèi)部控制的完善工作
要想確保我國(guó)企業(yè)會(huì)計(jì)電算化系統(tǒng)的安全性,首先應(yīng)該不斷加強(qiáng)內(nèi)部控制的完善工作。企業(yè)內(nèi)部控制主要包括兩個(gè)方面,一方面是在會(huì)計(jì)電算化系統(tǒng)應(yīng)用過(guò)程中的控制,另一方面是對(duì)會(huì)計(jì)人員工作職責(zé)的控制。要實(shí)現(xiàn)這一目標(biāo),則必須采取一系列合理有效地控制措施,加強(qiáng)企業(yè)內(nèi)部的組織控制及嚴(yán)格控制輸入和輸出。企業(yè)內(nèi)部的組織控制主要是對(duì)財(cái)務(wù)會(huì)計(jì)人員的職能和分工進(jìn)行監(jiān)督與控制。自從實(shí)施會(huì)計(jì)電算化之后,企業(yè)內(nèi)容工作人員的分工發(fā)生了一定的變換,因此其職能也相應(yīng)地有所改變,因此,為了使企業(yè)內(nèi)部控制得到不斷完善,則必須采用新的有效控制方法。
2.建立防護(hù)病毒的安全保護(hù)措施
為確保會(huì)計(jì)電算化系統(tǒng)的安全性,還必須建立防護(hù)病毒的安全保護(hù)措施。要實(shí)現(xiàn)這一目標(biāo),首先應(yīng)該嚴(yán)格禁止使用未經(jīng)殺毒處理的存儲(chǔ)工具將加鎖存儲(chǔ)設(shè)備充分運(yùn)用起來(lái),不斷加強(qiáng)磁盤(pán)讀寫(xiě)的控制,安裝防病毒軟件并進(jìn)行及時(shí)的更新升級(jí),避免因感染病毒而造成會(huì)計(jì)數(shù)據(jù)的丟失。計(jì)算機(jī)病毒會(huì)給會(huì)計(jì)電算化系統(tǒng)帶來(lái)極大的安全隱患,一旦遇到具有較強(qiáng)破壞性的病毒,會(huì)使計(jì)算機(jī)遭受巨大的破壞,因此,必須做好防范措施,具體應(yīng)該做好以下幾個(gè)方面:第一,建立有效地網(wǎng)絡(luò)防火墻,嚴(yán)密監(jiān)督流出和流入會(huì)計(jì)電算化系統(tǒng)的相關(guān)會(huì)計(jì)信息和數(shù)據(jù)。第二,嚴(yán)禁對(duì)軟盤(pán)進(jìn)行隨意使用。軟盤(pán)是傳遞計(jì)算機(jī)病毒的重要載體,如果使用了來(lái)歷不明的軟盤(pán)很可能導(dǎo)致會(huì)計(jì)電算化系統(tǒng)中毒,甚至癱瘓。第三,通過(guò)權(quán)限設(shè)置來(lái)控制數(shù)據(jù)的讀寫(xiě)和修改。
3.加強(qiáng)相關(guān)操作人員的安全意識(shí)教育
會(huì)計(jì)電算化系統(tǒng)的操作主要是對(duì)電腦進(jìn)行操作,因此,不斷加強(qiáng)相關(guān)操作人員的安全意識(shí)教育是確保會(huì)計(jì)電算化系統(tǒng)安全性的基本前提。要實(shí)現(xiàn)這一目標(biāo),則必須加強(qiáng)一下兩個(gè)方面的工作:一方面,必須注重培養(yǎng)系統(tǒng)操作人員的職業(yè)素養(yǎng),并不斷提高他們的業(yè)務(wù)素養(yǎng),促使他們自覺(jué)遵守各項(xiàng)操作規(guī)程和相關(guān)的`規(guī)章制度,避免在日常會(huì)計(jì)工作中出現(xiàn)不正當(dāng)操作。同時(shí),還應(yīng)該不斷提高會(huì)計(jì)人員的信息技術(shù)水平,使他們能夠充分了解會(huì)計(jì)電算化系統(tǒng)的安全需求,以便配合有效地安全控制,并及時(shí)找到可能對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性造成影響的關(guān)鍵因素,提出改進(jìn)措施并予以實(shí)施,構(gòu)建出安全的會(huì)計(jì)電算化系統(tǒng)。另一方面,應(yīng)該定期對(duì)相關(guān)會(huì)計(jì)人員進(jìn)行計(jì)算機(jī)理論知識(shí)和網(wǎng)絡(luò)理論知識(shí)的培訓(xùn)。只有做好以上兩個(gè)方面,才能有效確保會(huì)計(jì)電算化系統(tǒng)的安全性,促進(jìn)會(huì)計(jì)電算化事業(yè)的發(fā)展。
三、結(jié)語(yǔ)
綜上所述,從目前的實(shí)際情況來(lái)看,當(dāng)前我國(guó)會(huì)計(jì)電算化系統(tǒng)面臨的安全風(fēng)險(xiǎn)主要包括兩個(gè)方面,即缺乏完善的會(huì)計(jì)制度和強(qiáng)有力的組織內(nèi)部監(jiān)督管理力度及網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用;谶@些問(wèn)題,我們認(rèn)為,要想進(jìn)一步加強(qiáng)會(huì)計(jì)電算化系統(tǒng)的安全性,確保其正常有效地運(yùn)行,則必須不斷加強(qiáng)內(nèi)部控制的完善工作、建立防護(hù)病毒的安全保護(hù)措施以及加強(qiáng)相關(guān)操作人員的安全意識(shí)教育。
參考文獻(xiàn):
[1]顧敏.會(huì)計(jì)電算化系統(tǒng)的安全性[J].中小企業(yè)管理與科技(下旬刊),2011,66(12):78-80.
[2]張革麗.論會(huì)計(jì)電算化系統(tǒng)的安全性[J].科技情報(bào)開(kāi)發(fā)與經(jīng)濟(jì),2013,56(04):67-69.
[3]杜志梅.會(huì)計(jì)電算化發(fā)展中的問(wèn)題及應(yīng)對(duì)探析[J].現(xiàn)代經(jīng)濟(jì)信息,2014,08(03):05-07.
淺談會(huì)計(jì)電算化系統(tǒng)的安全性
【摘 要】 會(huì)計(jì)電算化系統(tǒng)自從進(jìn)入應(yīng)用領(lǐng)域,就一直面臨著安全性的問(wèn)題。會(huì)計(jì)電算化的核算內(nèi)容是企事業(yè)單位非常重要的會(huì)計(jì)信息,如何保障這些重要會(huì)計(jì)信息的安全,是順利實(shí)現(xiàn)會(huì)計(jì)電算化工作的一個(gè)重要前提。
【關(guān)鍵詞】 會(huì)計(jì)電算化系統(tǒng); 安全性; 解決方案
會(huì)計(jì)電算化系統(tǒng)自從進(jìn)入應(yīng)用領(lǐng)域,就一直面臨著安全性的問(wèn)題。這是因?yàn)闀?huì)計(jì)電算化的核算內(nèi)容是企事業(yè)單位的非常重要的會(huì)計(jì)信息,如何保障這些重要會(huì)計(jì)信息的安全,是順利實(shí)現(xiàn)會(huì)計(jì)電算化工作的一個(gè)重要前提。試想在沒(méi)有數(shù)據(jù)備份的情況下,儲(chǔ)存在硬盤(pán)中多年的會(huì)計(jì)數(shù)據(jù)一旦丟失,將是一個(gè)災(zāi)難性的后果。因此我們必須保證會(huì)計(jì)電算化系統(tǒng)在一個(gè)相對(duì)安全的環(huán)境下運(yùn)行,做到不出問(wèn)題,少出問(wèn)題,一旦出現(xiàn)問(wèn)題應(yīng)該能夠及時(shí)發(fā)現(xiàn)、及時(shí)解決,使得由此而產(chǎn)生的信息風(fēng)險(xiǎn)自始至終處在可控的范圍之內(nèi)。
一、電算化硬件系統(tǒng)安全性
我們認(rèn)識(shí)到構(gòu)成電算化系統(tǒng)的硬件部分對(duì)會(huì)計(jì)電算化系統(tǒng)的安全有著重要影響。這要從幾個(gè)方面來(lái)論述:
(一)對(duì)于意外斷電的安全性分析
對(duì)于會(huì)計(jì)電算化系統(tǒng)來(lái)講,保持不間斷的電源是很重要的,因?yàn)橥蝗粩嚯,?huì)導(dǎo)致用戶(hù)所做的會(huì)計(jì)電算化工作因?yàn)闆](méi)有來(lái)得及存盤(pán)而前功盡棄,若是程序正在向數(shù)據(jù)庫(kù)中寫(xiě)內(nèi)容時(shí)也會(huì)因突然斷電,導(dǎo)致數(shù)據(jù)出現(xiàn)錯(cuò)亂。解決方案:采用UPS設(shè)備,它可以保障計(jì)算機(jī)系統(tǒng)在停電之后繼續(xù)工作一段時(shí)間以使用戶(hù)能夠緊急存盤(pán),避免數(shù)據(jù)丟失。
(二)對(duì)存儲(chǔ)設(shè)備的安全性分析
因?yàn)闀?huì)計(jì)電算化數(shù)據(jù)的載體是計(jì)算機(jī)的硬件系統(tǒng),而一旦硬件系統(tǒng)出現(xiàn)問(wèn)題,尤其是承載數(shù)據(jù)的硬盤(pán)出現(xiàn)問(wèn)題,則會(huì)計(jì)電算化數(shù)據(jù)將會(huì)丟失而不復(fù)存在,損失是災(zāi)難性的而且如果沒(méi)有備份,將無(wú)可挽回。
(三)解決方案
1.我們要高度重視硬件系統(tǒng)的質(zhì)量,特別是重要存儲(chǔ)設(shè)備,主機(jī)或服務(wù)器硬盤(pán)的質(zhì)量。
2.采用移動(dòng)硬盤(pán),刻錄光盤(pán),做到有備無(wú)患。
3.硬盤(pán)鏡像技術(shù)是目前比較先進(jìn)的數(shù)據(jù)存儲(chǔ)技術(shù),是指在主機(jī)或服務(wù)器內(nèi)裝有兩個(gè)物理硬盤(pán),一個(gè)硬盤(pán)作為主硬盤(pán);另一個(gè)稱(chēng)為從屬硬盤(pán)。通過(guò)相關(guān)設(shè)置,當(dāng)存儲(chǔ)數(shù)據(jù)時(shí),計(jì)算機(jī)實(shí)時(shí)地將數(shù)據(jù)存到兩個(gè)硬盤(pán)上,從屬硬盤(pán)是主硬盤(pán)的映射鏡像,保存了主硬盤(pán)的所有內(nèi)容,具有相當(dāng)重要的實(shí)際意義。
二、會(huì)計(jì)電算化軟件系統(tǒng)安全性
(一)系統(tǒng)軟件正版化的必要性分析
因?yàn)槟壳皣?guó)內(nèi)安裝盜版WINDOWS和盜版數(shù)據(jù)庫(kù)系統(tǒng)的情況很普遍,而盜版操作系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng),由于解密不完全或缺少重要文件的原因,經(jīng)常會(huì)造成系統(tǒng)崩潰,直接影響到對(duì)會(huì)計(jì)電算化系統(tǒng)的支持。
(二)數(shù)據(jù)庫(kù)選型準(zhǔn)確性的分析
由于數(shù)據(jù)庫(kù)的設(shè)計(jì)方向與應(yīng)用方向不同,SQL數(shù)據(jù)庫(kù)作為一個(gè)獨(dú)立的數(shù)據(jù)庫(kù)管理系統(tǒng),提供了查詢(xún)分析器、服務(wù)管理器、企業(yè)管理器等實(shí)用工具,是一個(gè)綜合全面的數(shù)據(jù)庫(kù)管理系統(tǒng),相對(duì)于ACCESS數(shù)據(jù)庫(kù)更安全更穩(wěn)定,對(duì)于海量數(shù)據(jù)支持得更好。
(三)計(jì)算機(jī)病毒預(yù)防的分析
由于實(shí)施會(huì)計(jì)電算化系統(tǒng)的計(jì)算機(jī)要經(jīng)常與外部計(jì)算機(jī)交換數(shù)據(jù),因此,計(jì)算機(jī)病毒的破壞與影響更是要讓我們提高警惕。
(四)解決方案
1.樹(shù)立正版化觀念,安裝正版軟操作系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng),正本清源是安全的保障也是服務(wù)的保障。
2.在會(huì)計(jì)電算化系統(tǒng)匹配的情況下選擇SQL數(shù)據(jù)庫(kù)管理系統(tǒng),是更安全的實(shí)現(xiàn)方式。
3.安裝可靠的查殺病毒軟件,為會(huì)計(jì)電算化系統(tǒng)提供一個(gè)安全干凈的運(yùn)行環(huán)境。
三、會(huì)計(jì)電算化系統(tǒng)的應(yīng)用軟件系統(tǒng)安全性
(一)設(shè)置操作員權(quán)限與口令必要性分析
操作員的權(quán)限分配與口令設(shè)置是構(gòu)成軟件安全性的兩個(gè)重要方面。眾所周知,會(huì)計(jì)電算化工作中,操作人員的職務(wù)級(jí)別不同,工作范圍不同,可以操作的軟件功能和訪問(wèn)的數(shù)據(jù)內(nèi)容也不同,因此需要由最高級(jí)別的管理員對(duì)操作員進(jìn)行權(quán)限分配。權(quán)限主要分為三種:
1.功能權(quán)限。即每個(gè)操作員都需要經(jīng)過(guò)授權(quán)才能使用該會(huì)計(jì)電算化系統(tǒng),并且只能使用被授權(quán)的功能。如甲操作員可以填制憑證,但是乙操作員不可以填制憑證。
2.類(lèi)別權(quán)限。通過(guò)類(lèi)別權(quán)限控制對(duì)操作員進(jìn)一步的限制,使操作員只能在同一功能下不同類(lèi)別范圍內(nèi)操作。雖然兩個(gè)操作員在功能權(quán)限下都有權(quán)填制憑證,但是甲操作員只能做收付款憑證,而乙操作員則可以做轉(zhuǎn)賬憑證。
3.數(shù)據(jù)權(quán)限。操作員在操作時(shí),尤其在做數(shù)據(jù)錄入的操作時(shí),可以限制其操作的數(shù)據(jù)發(fā)生額在一定的限度內(nèi)。例如,甲操作員填制的付款憑證必須低于1萬(wàn)元,如果發(fā)生額超過(guò)1萬(wàn)元,則必須由擁有更高權(quán)限的操作員填制。
(二)數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)必要性分析
數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)功能可以進(jìn)行會(huì)計(jì)數(shù)據(jù)的保全與恢復(fù)。簡(jiǎn)言之,數(shù)據(jù)備份就是將會(huì)計(jì)電算化系統(tǒng)處理的數(shù)據(jù)定期進(jìn)行復(fù)制,然后將復(fù)制的數(shù)據(jù)存儲(chǔ)在系統(tǒng)以外的存儲(chǔ)設(shè)備上,如光盤(pán)、移動(dòng)硬盤(pán)、U盤(pán)等。如果系統(tǒng)出現(xiàn)故障,可以將最近一次備份的數(shù)據(jù)恢復(fù)到系統(tǒng)內(nèi)部,然后將最后一次備份與故障發(fā)生前的這一階段所發(fā)生的數(shù)據(jù)進(jìn)行補(bǔ)充登記。數(shù)據(jù)備份不是隨意的,應(yīng)該按計(jì)劃進(jìn)行。數(shù)據(jù)備份計(jì)劃主要包括備份內(nèi)容、備份方式、備份時(shí)間、備份數(shù)據(jù)、備份介質(zhì)、保存地點(diǎn)、備份執(zhí)行者等等。
1.備份內(nèi)容。指會(huì)計(jì)電算化系統(tǒng)中處理的數(shù)據(jù)哪些參與備份、哪些不參與備份。
2.備份方式?梢圆扇⊥暾麄浞,差量備份或者增量備份等,將會(huì)計(jì)電算化系統(tǒng)中的全部數(shù)據(jù)或部分?jǐn)?shù)據(jù)進(jìn)行備份。完整備份,指將當(dāng)前信息系統(tǒng)中的所有數(shù)據(jù)進(jìn)行備份;差量備份,指將上一次完整備份至今所增加的數(shù)據(jù)進(jìn)行備份;增量備份,指將上一次增量備份至今增加的數(shù)據(jù)進(jìn)行備份。
3.備份時(shí)間。指多長(zhǎng)時(shí)間進(jìn)行一次完整備份,多長(zhǎng)時(shí)間進(jìn)行一次差量備份,多長(zhǎng)時(shí)間進(jìn)行一次增量備份。一般完整備份的時(shí)間周期相對(duì)長(zhǎng)一些,其他方式的備份時(shí)間周期相對(duì)短一些?梢砸(guī)定完整備份一周一次,其他方式備份一天一次。在一天中應(yīng)選擇工作結(jié)束后,下班前執(zhí)行備份,以免影響當(dāng)天的工作。
4.備份數(shù)量。指一份備份數(shù)據(jù)保存多少拷貝。生成兩個(gè)以上的備份數(shù)據(jù)是為了防止備份數(shù)據(jù)也被損壞。如果拷貝太多則浪費(fèi),如果只有一份拷貝,一旦備份數(shù)據(jù)遭到損壞則無(wú)法恢復(fù)。一般完整備份應(yīng)該保存三個(gè)備份。差量備份或增量備份可以選擇循環(huán)備份,每個(gè)保存兩個(gè)備份。
5.備份介質(zhì)。指使用什么樣的介質(zhì)保存?zhèn)浞?蛇x用的介質(zhì)有CD-R只讀光盤(pán)或CD-RW可擦寫(xiě)光盤(pán),移動(dòng)硬盤(pán),U盤(pán)等。備份數(shù)量大的可以選用移動(dòng)硬盤(pán),需要永久保存可以選用CD-R光盤(pán),需要重復(fù)使用的'可以選用CD-RW可擦寫(xiě)光盤(pán),移動(dòng)硬盤(pán),U盤(pán)等。
6.保存地點(diǎn)。指將生成的備份數(shù)據(jù)保存在什么位置。一般應(yīng)該采用異地分別數(shù)據(jù)。不要將所有的數(shù)據(jù)、備份數(shù)據(jù)放在同一地點(diǎn),因?yàn)橐坏┌l(fā)生火災(zāi)等災(zāi)害,放在一起的備份數(shù)據(jù)就有可能全部被毀壞。
7.備份人員。指什么樣的操作員可以執(zhí)行備份操作。系統(tǒng)管理員可以執(zhí)行對(duì)整個(gè)會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。會(huì)計(jì)主管可以執(zhí)行對(duì)全部或部分會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。一般操作員的數(shù)據(jù)備份權(quán)限由會(huì)計(jì)主管分配或指定。
四、預(yù)防機(jī)制下的會(huì)計(jì)電算化系統(tǒng)安全對(duì)策
(一)建立健全會(huì)計(jì)電算化管理制度
建立健全會(huì)計(jì)電算化管理制度,是確保會(huì)計(jì)核算操作安全,及時(shí)、準(zhǔn)確提供會(huì)計(jì)信息的根本保證,是實(shí)現(xiàn)企業(yè)會(huì)計(jì)電算化的前提。制度的建設(shè),主要包括:
1.崗位責(zé)任制度。分工明確,責(zé)任明確,處理方法明確。
2.上機(jī)操作制度。操作流程明確,功能授權(quán)明確,類(lèi)別授權(quán)明確。
3.檔案管理制度。存檔時(shí)間明確,存檔數(shù)量明確,存檔地點(diǎn)明確,借閱復(fù)制手續(xù)明確。
4.保密制度。數(shù)據(jù)的安全保密與相關(guān)人員的權(quán)限明確。
5.責(zé)任制度。數(shù)據(jù)的安全保密與相關(guān)人員的責(zé)任明確。
這些制度的制訂與落實(shí)對(duì)會(huì)計(jì)電算化系統(tǒng)的正常運(yùn)行,會(huì)計(jì)信息的真實(shí)可靠可起到重要的保障作用。
(二)強(qiáng)化安全意識(shí)教育
加強(qiáng)對(duì)會(huì)計(jì)電算化系統(tǒng)使用人員的安全教育。系統(tǒng)使用人員,特別是系統(tǒng)操作人員樹(shù)立安全意識(shí),要加強(qiáng)計(jì)算機(jī)、通訊和網(wǎng)絡(luò)理論知識(shí)的學(xué)習(xí),提高業(yè)務(wù)素質(zhì),還要樹(shù)立良好的職業(yè)道德,自覺(jué)遵守各種操作規(guī)章制度和操作規(guī)程,防止工作中出現(xiàn)不必要的失誤。
(三)做好預(yù)防管理教育
未雨綢繆,防患于未然,做足準(zhǔn)備工作、做好預(yù)防管理教育,比出現(xiàn)問(wèn)題再亡羊補(bǔ)牢會(huì)更加從容應(yīng)對(duì)。這是面對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性問(wèn)題最好的,也是最有效的解決方案。
結(jié)束語(yǔ)
會(huì)計(jì)電算化系統(tǒng)的安全性問(wèn)題是個(gè)綜合的問(wèn)題,需要硬件、網(wǎng)絡(luò)、軟件、人員相互協(xié)調(diào),共同應(yīng)對(duì)解決的問(wèn)題,是個(gè)需要強(qiáng)化安全意識(shí),做足預(yù)防管理的問(wèn)題。通過(guò)以上對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性分析,希望可以使會(huì)計(jì)電算化系統(tǒng)的安全性問(wèn)題降到最低程度,使會(huì)計(jì)電算化系統(tǒng)能夠順利實(shí)施,安全運(yùn)行無(wú)虞。
【主要參考文獻(xiàn)】
[1] 李長(zhǎng)山.淺談會(huì)計(jì)電算化存在問(wèn)題與對(duì)策[J].集團(tuán)經(jīng)濟(jì)研究.
[2] 張小紅.淺談會(huì)計(jì)電算化安全問(wèn)題[J].中國(guó)鄉(xiāng)鎮(zhèn)企業(yè)會(huì)計(jì).
[3] 康碧瓊.會(huì)計(jì)電算化相關(guān)問(wèn)題探討[J].事業(yè)財(cái)會(huì).
【會(huì)計(jì)電算化系統(tǒng)的安全性分析】相關(guān)文章:
會(huì)計(jì)電算化的實(shí)習(xí)報(bào)告分析08-03
會(huì)計(jì)電算化未來(lái)的發(fā)展趨勢(shì)分析12-20
會(huì)計(jì)從業(yè)《會(huì)計(jì)電算化》考點(diǎn)之系統(tǒng)初始化03-23
如何選擇動(dòng)力鋰電池的正極材料及安全性分析11-23
系統(tǒng)分析師工作職責(zé)12-30
三大PC桌面系統(tǒng)的優(yōu)缺點(diǎn)分析10-10
五個(gè)主流OA系統(tǒng)分析02-23
會(huì)計(jì)電算化軟件08-03