财务信息安全分析

来源 :财经界 | 被引量 : 0次 | 上传用户:honest
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、前言
  随着财务管理现代化进程的推进,企业财务会计电算化、财务信息化的普及,我们已经进入以计算机化运作为操作平台的财务时代。财务信息化在给传统财务带来质的变化的同时,引发的财务信息安全问题同样令人担忧,特别是涉及企业重大商业机密信息,由于财务信息中包含了许多公司重要的机密,加上财务业务又存在一定的专业性,所以对财务信息安全的管理就有一定的难度。
  
  二、财务信息安全存在的风险
  1、数据损坏风险。数据安全风险包括:物理损坏和恶意破坏。由于公司财务系统是基于网络模式运行,所有重要数据都储存在服务器中,一旦服务器出现问题不能正常运行,对于财务数据会带来不可挽回的损失,而整个财务系统将会受到毁灭性打击。另外,大量的数据通过网络传输,也可能会造成财务信息的丢失、泄漏。
  2、信息失真风险。由于财务业务的特殊性,在没有实施会计电算化时,可以通过会计人员的笔迹,以及签章的确认来判断会计业务的真实性,但是实施了会计电算化后,有一部分的签名和签章用计算机处理了,无法判断会计业务是由本人经手还是他人处理。这样就使得手工环境下的内部控制机制受到了削弱。此外,操作人员的误操作也是造成信息失真的重要原因之一。
  3、非法入侵风险。在网络环境下,电子符号代替了会计数据,磁介质代替了纸介质,在这个环境中一切信息在理论上都是可以被访问到的,除非它们在物理上断开链接。因此,财务部门在实现网络化管理的同时,很难避免非法侵扰。一些人可能出于各种目的,有意或无意地损坏网络设备,网络(局域网、广域网)上对管理系统进行黑客程序的测试运行等活动,对系统造成极大破坏。黑客活动比病毒破坏更具目的性,几乎覆盖了所有的操作系统,包括财务系统。
  
  三、财务信息安全风险的规避
  1、要强化网络安全防范的意识,使得每一个操作人员都有强烈的安全风险意识。要针对用户安全意识薄弱,对网络安全重视不够,安全措施不落实的现状,开展多层次、多方位的信息网络安全宣传和培训,真正提高用户的网络安全意识和防范能力。此外对于财务人员来说还应该加强职业操守的教育,使财务人员牢固树立保密的意识,杜绝由财务人员本身的原因,造成财务信息的泄漏。
  2、优化财务流程设计,强化财务审批流程。由于财务信息的特殊性,所以对外公示财务信息一定要统一口径,对于财务业务流程应突出审计环节,对会计风险的控制始终贯穿于会计核算的每个环节。长久以来人们已习惯于按固有本职工作内容处理信息,在信息采集、信息共享方面未建立整体的管理规则,因此,需要企业业务从以职能划分转变为以流程优化重组,达到各部门信息共享、统一。
  3、加强财务人员登录管理。由于在财务系统中系统所认的只有登录名,所产生的凭证、报表、其他单据都是以登录名为署名,一旦他人用财务人员的登录名进入系统后,就取得了相应的权限,这将带来极大的隐患。所以财务人员要保管好自己的登录密码,尽量使用复杂的密码。如果财务人员不能正常行使职能,应该在软件中使用权限委托的方式,而不是直接告诉自己的登录名和密码。这点对于行使审计职能的操作员来说更为重要。
  4、从软件的角度来说,对于凭证和报表也使用数字签名的功能,电子签章的功能,以避免他人使用财务人员的登录名进入财务系统,填制和篡改凭证和报表,从而给公司带来损失。
  目前实现数字签名的方法主要有三种:一是用公开密钥技术;二是利用传统密码技术;三是利用单向校验和函数进行压缩签名。1991年,美国颁布了数字签名标准DSS的安全性基础是离散对数问题的困难性。数字签名一方面可以证明这条信息确实是此发信者发出的,而且事后未经过他人的改动,因为只有发信者才知道自己的私人钥匙,另一方面也确保发信者对自己发出的信息负责,信息一旦发出且署了名,他就无法再否认这一事实。通过数字签名技术,有效的保障了信息真实性。
  5、针对操作人员的误操作,应该加强财务人员的计算机水平的培训。杜绝由于操作失误而带来的会计信息失真的风险。
  6、建立完整的日志记录制度,对所有的操作人员的所有操作都应记录在案。日志中至少应该包括操作员登入系统的时间,操作内容,以及下线的时间。如果特殊情况要修改已审核的记账凭证,则尽量在软件中保留修改的痕迹。
  7、加强计算机网络病毒的防治。病毒防治单纯依靠技术手段是不可能十分有效地杜绝和防止其蔓延的,只有把技术手段和管理机制紧密结合起来,提高人们的防范意识,才有可能从根本上保护网络系统的安全运行。目前在网络病毒防治技术方面,基本处于被动防御的地位,在管理上应该积极主动。应从硬件设备及软件系统的使用、维护、管理、服务等各个环节制定出严格的规章制度、对网络系统的管理员及用户加强法制教育和职业道德教育,规范工作程序和操作规程。
  8、隔离财务信息数据系统。在网络环境下,局域网、广域网互相联通,财务系统数据就如暴露在网络之中,公司机密数据变得无秘密可言,所以按照不同的应用隔离单独的应用系统是个不错的选择。在一台计算中同时运行两个相互隔离的操作系统,重要、机密的数据操作均在隔离的系统中处理。
  9、加强数据备份管理。对于财务数据应该采用实时备份。或者定期进行远程备份,备份介质要由专人负责,严格管理、妥善保存,不再使用的备份数据应按有关规定及时删除、销毁。涉密介质遗失,应立即向本单位及上级保密部门报告,并组织查处,堤防储存介质管理不善导致数据泄密。备份方式通常可分层次地采用服务器双机热备份、RAID镜像技术、财务及管理软件系统自动备份等多种方式,按照“积极预防、及时发现、快速反应、确保恢复”的要求做好数据备份工作。备份数据要保存在安全可靠的多个存储介质上,必要时,使用压缩软件、加密软件对备份数据压缩、加密。定期将必要的备份数据刻录到光盘中,重要的数据最好制作2个以上拷贝且存放在不同的地点,保证数据在损坏后可以及时恢复。
  
其他文献
摘要:为响应国家建筑节能工作,外墙外保温技术在节能设计中得到普遍推广。本文从建筑节能这个角度出发,对于在现在应用较为普遍的外墙外保温技术展开论述,介绍其在建筑保温中的作用,并提出相应的问题以供参考。  關键字:外墙外保温技术节能设计  1、前言  各种建筑节能方法在新建建筑中不断应用,随着节能要求的提高,对于技术的要求也有了相应提高。通过规划和设计手段辅以技术的运用达到节能降耗的母的。这里仅以建筑
Coronavirus has been determined to be the cause of the recent outbreak of severe acute respiratory syndrome (SARS). Human coronavirus 229E had been studied well
简要介绍了超声波多相流测试和电磁探伤测试技术在温米采油厂油水井动态监测中的应用,与常规方法进行了效果对比。 The application of ultrasonic multi-phase flow testin
艺术来源与生活,而舞蹈就是来源于生活的一门美学艺术,其使对美好生活的一种反应,是高校体育教学中的一个重要的环节。如何提高高校体育舞蹈教学的效率一直是学校关注的重点,
体内大部分组织如肌肉、皮肤、肝脏和外周神经,损伤后均有很强的再生能力.然而,中枢神经系统(CNS)几乎没有这种能力,损伤后的轴突及神经元不能再生.导致损伤后功能迟迟得不到
徜徉在春天的美景中,你是否钟情过那些掩藏在浓浓青翠中的一枚枚嫩苹果?一位爷爷曾在树下伫立,注目过一枚嫩苹果。他似乎在陶醉,又似乎在幻想。在他心中,眼前那娇小、青涩的苹果像极了他孙子的眼睛,是那样无邪、懵懂,招人怜爱,又招人想象。  在后来的日子里,嫩苹果……平安果……一些关联的想象好像一只小鸟,有几回衔走了爷爷的白天,甚至有几回夜晚还叮啄过他的心。平安果,去年平安夜人家送孙子的平安果一直悬挂在爷爷
期刊
摘 要:自新课程改革以来,高职商务英语写作项目化教学强调以人为本的教学原则,在理论知识与实践相结合的模式下,能为学生模拟真实的商务情景,有助于学生将学习到的知识运用于实践活动中。为了提高商务英语写作项目化教学效率,教师应保障任务设计的科学有序性。  关键词:高职;商务英语写作;项目化教学  高职商务英语写作课程实践性较强,与高职教学理念相符合,能提高学生的语言运用能力,属于当前先进的高职商务英语写
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
在比较分析中美资信评级产生的背景、业务范围、评级方式及评级机构的收费方式的基础上,结合我国资信评级情况,提出建立我国资信评级模式的思路和方法,即建立以市场驱动为主
摘 要:在现今的生物教学中,往往结合了一定的实验教学,而生物实验教学应用于生物学教学在一定程度上能够起到有效的引导作用,能够促进生物教学的完善。而且生物教学涵盖了多种领域的科学,生物实验教学的应用,在一定程度上还显现了现今新改革的背景下运用创新型教学方法的使用,能够开拓教学视野,丰富课程资源,对学生以及教育工作有巨大的促进作用,有着十分重要教学指导意义。因此本文就实验教学的现今状况与作用进行分析,