网络会计安全问题

合集下载

当前会计信息系统存在的问题及其改进措施

当前会计信息系统存在的问题及其改进措施

当前会计信息系统存在的问题及其改进措施当前会计信息系统存在的问题及其改进措施在现代企业管理中,会计信息系统是一个重要的组成部分,对企业财务数据的采集、处理、分析和报告具有重要的作用。

目前的会计信息系统仍然存在一些问题需要改进。

本文将从数据质量、信息安全和系统可靠性三个方面分析当前会计信息系统存在的问题,并提出相应的改进措施。

一、数据质量问题1. 数据输入不准确:会计信息系统的数据输入通常需要依赖人工操作,员工可能会出现输入错误,导致数据的准确性受到影响。

改进措施:引入数据验证和校验机制,对数据进行合理的检查和审查,减少人为错误的发生。

可以设置数据字段的规则,自动验证数据的格式和范围。

加强员工培训,提高数据输入的准确性。

2. 数据重复和冗余:在数据录入和处理过程中,可能会出现数据重复或冗余的情况,导致数据的不一致性和效率低下。

改进措施:建立数据清洗和去重机制,对输入的数据进行检查和清理,避免重复和冗余数据的存在。

加强数据管理和维护,定期对系统中的数据进行清理和整理。

3. 数据完整性不足:会计信息系统中的数据可能存在不完整的情况,例如缺少某些重要的字段或信息。

改进措施:对数据录入过程进行规范化管理,要求所有必要的字段和信息都要填写完整。

可以设计系统提醒机制,对不完整的数据进行提醒和提示,确保数据的完整性。

二、信息安全问题1. 数据泄露风险:会计信息系统中的财务数据非常敏感,如果不加以保护,容易造成数据泄露的风险,给企业带来严重的损失。

改进措施:加强对会计信息系统的访问控制和权限管理,只有经过授权的人员才能访问敏感数据。

加密存储和传输数据,确保数据的安全性。

2. 系统入侵威胁:网络攻击和黑客入侵是当前信息系统面临的巨大威胁,一旦会计信息系统被攻击,可能导致财务数据被篡改或破坏,给企业造成严重的经济损失。

改进措施:加强系统安全防护措施,包括防火墙、入侵检测和反病毒等技术手段的应用,及时升级和修补系统漏洞,保护系统免受攻击。

会计信息的数据安全与隐私保护

会计信息的数据安全与隐私保护

会计信息的数据安全与隐私保护随着信息技术的快速发展,会计信息的数据安全与隐私保护成为了一个日益重要的议题。

在如今数字化时代,会计信息的安全性和隐私保护变得尤为重要。

本文将探讨会计信息的数据安全存在的挑战和保护措施,以及隐私保护的重要性。

一、会计信息数据安全的挑战1. 黑客攻击和网络威胁:随着企业会计信息系统的数字化和网络化,黑客攻击和网络威胁也日益增多。

黑客们有可能侵入企业内部网络,窃取重要的会计信息,并进行非法操作。

2. 内部人员的犯罪行为:企业内部人员滥用职权或者故意泄露会计信息的案例不鲜见。

他们可能窃取保密信息,篡改数据,或者进行内外勾结等违法行为。

3. 数据泄露和丢失:数据备份不及时或不完整,硬件设备损坏等原因都可能导致会计信息的泄露和丢失。

一旦会计信息泄露,将严重影响企业的经营和信誉。

二、会计信息数据安全的保护措施1. 强化网络安全措施:企业应加强其信息系统的网络安全防护,采取网络防火墙、入侵检测和反病毒工具等措施,防止黑客攻击和网络威胁。

2. 建立完善的访问控制机制:企业应建立严格的访问控制机制,限制只有授权人员才能访问和修改会计信息。

使用强密码、多重认证等措施,加强对会计信息的访问权限管理。

3. 加密技术的应用:加密技术可以有效保护会计信息的机密性。

企业可以采用对数据进行加密的方法,保障会计信息在传输和存储过程中的安全。

4. 建立监测和审计机制:为了防止内部人员的犯罪行为,企业应建立有效的监测和审计机制。

包括日志记录和监测软件等工具,能够及时发现和防止异常操作。

三、隐私保护的重要性1. 合法合规要求:根据相关法律法规,企业需要保护客户和员工的隐私信息。

否则,企业将面临法律责任和信誉危机。

2. 建立信任和形象:企业的隐私保护措施是构建客户和员工信任的重要一环。

只有确保他们的个人信息安全,才能赢得他们的信赖并维持良好的企业形象。

3. 防止数据滥用:如果企业的会计信息被滥用,会造成严重的经济损失。

网络会计存在的问题及对策

网络会计存在的问题及对策

() 1网络会计信息安全控制措施。会计信息安全控制一般 是通过信息存取安全技术和会计数据加密来达到的。网络存取
技术主 要有回复技术 、 鉴证技术 、 选取技术 、 识设备技术和保 标
【 2 ]左卫、 周忆 : 网络会计是传统会计发展的必 由之路D. ] 广西财
政 高等 专科 学校 学报 ,0 0 6. 20 ()
息 化 确 实 是 一 次 “ ” 飞 跃 , 也 不 可 避 免 地 带 来 一 些 问题 , 质 的 但
需要 我 们进 一 步研 究解 决 。本 文 首 先 就 网络 会 计 对 会 计 实 务 的
高的要求。
二、 网络 会 计 中存 在 的 问题
1 会 计 信 息 的安 全 性 问题 、
网络技 术在会计中的应用极大地丰富了会计 系统的功能 , 促 进了会计工作效率的提高 , 网络安 全问题不能有效得到 但是
【 参考 文献 】
1 】梁书彬 、 邹明芳 : 网络会计存在的 问题及对策Ⅱ. ] 黑龙江交通 控制解决, 必将影响网络环境下会计的发展。网络环境下会计 [ 科 技 ,0 63 . 20 ( ) 系统的安全控制途径包括以下几个方面。
4 对会 计职 能的 影 响 、
是无法估计 的。
2 会 计 信 息 的 非真 实 完整 性 问题 、
网络会计对核算、 监督职能均有要求 , 尤其是会计监督职
离开了真实可靠的会计信息, 企业的经济决策和宏观经济
能。由于其组合方各自利益不同, 按时间划分 , 会计监督在网络 决策都将失去依据,那么会计信息系统也将失去其使用价值。 会计的整个交易过程中分为交易前监督、 交易中监督 、 交易后 因此 , 信息的真伪对企业至关重要 , 应引起关注 。传统会计的会

会计信息安全的保障措施

会计信息安全的保障措施

会计信息安全的保障措施会计信息对于企业来说是极为重要的,它涉及企业的财务状况、经营成果以及管理层对企业的决策提供了关键的支持。

因此,保护会计信息的安全性至关重要。

本文将介绍一些常见的保障措施,以帮助企业确保其会计信息的安全。

一、安全意识培养安全意识的培养是确保信息安全的重要一环。

企业应该对员工进行安全教育和培训,加强其对信息泄露和数据篡改的风险认识,并提供相关的保密政策和操作指南。

此外,定期组织安全意识的培训和演练活动,不断提高员工的信息安全意识和应对能力。

二、访问控制访问控制是保护会计信息安全的重要手段之一。

企业应该建立适当的权限管理制度,对不同的岗位和人员进行权限分级,并限制敏感数据的访问权限。

此外,需要采用强密码策略,强化对系统的身份验证,确保只有授权人员可以访问和处理会计信息。

三、网络安全防护网络安全是确保会计信息安全的重要环节。

企业应当建立健全的网络安全防护体系,包括防火墙、入侵检测系统、安全审计系统等,以及及时更新和升级软件,修补安全漏洞,防止黑客攻击和病毒感染。

此外,企业还应该定期进行网络安全评估和漏洞扫描,发现并修复潜在的安全风险。

四、数据备份与恢复数据备份是保障会计信息安全的必要手段。

企业应该制定合理的数据备份策略,并将备份数据存储在安全可靠的地方。

此外,对于备份数据的恢复也要进行测试和验证,确保在数据丢失或系统故障时能够迅速恢复会计信息。

五、物理安全防护除了网络安全,物理安全同样重要。

企业应该采取措施来保护服务器、存储设备和其它关键设备的物理安全,如安装监控摄像头、入侵报警系统等。

同时,需要制定规范,限制非授权人员的进入,并采取措施防止盗窃、损坏和灾害事故对会计信息的影响。

六、安全审计与监控安全审计和监控是保障会计信息安全的重要手段之一。

企业应对系统进行安全审计,记录和追踪信息的使用和访问情况,并建立安全事件响应机制,及时发现和应对安全事件。

同时,监控系统的运行情况,及时发现异常情况,并采取相应的措施进行处理。

当前会计信息系统存在的问题及其改进措施

当前会计信息系统存在的问题及其改进措施

当前会计信息系统存在的问题及其改进措施随着信息技术的不断发展,会计信息系统在企业运营中发挥着越来越重要的作用。

当前会计信息系统在运作过程中依然存在着一些问题,这些问题不仅影响了企业的财务管理和决策,也制约了会计信息系统的进一步发展和完善。

本文将从以下几个方面分析当前会计信息系统存在的问题,并提出相应的改进措施。

一、问题分析1. 数据不准确在很多企业的会计信息系统中, 数据的准确性无法得到保障。

这主要是因为人为错误导致的,比如员工操作不规范、录入错误等;也有可能是信息系统自身的问题,比如系统漏洞、软件bug等。

2. 数据孤岛一些企业的会计信息系统存在数据孤岛的问题。

在采购、销售、库存等不同业务系统中产生的数据相互不通,无法进行有效的信息共享和交互,造成冗余、错误和延误。

3. 缺乏安全性随着网络攻击和信息泄露问题的日益严重,会计信息系统的安全性问题愈发凸显。

一些企业的会计信息系统缺乏有效的安全防护和监控措施,容易受到黑客攻击和内部信息泄露。

4. 缺乏灵活性当前一些会计信息系统在面对企业业务的快速变化时,缺乏灵活性,难以适应业务流程的调整和更新,导致信息系统与业务需求之间的脱节。

5. 成本高昂一些企业的会计信息系统投入费用高昂,且维护成本也较高,给企业带来不小的经济负担。

这也成为了一些企业不愿意更新和改进会计信息系统的一个障碍。

二、改进措施1. 强化数据管理要想解决数据不准确的问题,首先需要加强对数据的管理。

企业可以加强对员工的培训,提高员工操作系统的规范性;对会计信息系统进行定期的检测和维护,及时发现并修复系统中的漏洞和bug。

2. 数据整合为了解决数据孤岛的问题,企业可以采用数据整合技术,建立统一的数据仓库,将不同业务系统产生的数据整合起来,实现数据的一体化管理和共享,避免数据的冗余和错误。

3. 加强数据安全在数据安全方面,企业需要加强对会计信息系统的安全防护措施,采用加密、防火墙等技术手段,保护信息系统的安全;加强对员工的信息安全教育,提高员工的信息安全意识,防止内部信息泄露。

会计信息安全及应对措施

会计信息安全及应对措施

会计信息安全及应对措施会计信息安全是财务信息安全的重要组成部分,需要采取多种措施来确保其安全。

以下是一些常见的会计信息安全及应对措施:1. 建立完善的安全管理制度:企业应建立一套完善的安全管理制度,包括对会计信息的收集、存储、使用、加工、传输和销毁等全流程的管理。

该制度应明确各个岗位的职责和权限,确保所有员工都清楚自己的责任,并知道如何在安全方面做出正确的行为。

2. 强化员工安全意识培训:企业应定期对员工进行安全意识培训,包括如何识别和防范网络钓鱼攻击、如何处理可疑邮件、如何正确使用公司网络资源等。

通过培训,让员工了解安全风险,掌握基本的安全防范技能,从而降低因员工操作不当导致的安全事件。

3. 建立多层次的网络安全防护体系:企业应建立多层次的网络安全防护体系,包括防火墙、入侵检测系统、内容过滤系统等。

这些系统可以有效地阻止恶意软件的入侵,保护会计数据不被窃取或篡改。

4. 定期进行安全漏洞扫描和评估:企业应定期进行安全漏洞扫描和评估,及时发现和修复潜在的安全风险。

漏洞扫描和评估可以帮助企业了解当前网络的安全状况,识别出可能被攻击的薄弱环节,从而采取相应的措施进行加固。

5. 建立数据备份和恢复机制:企业应建立完善的数据备份和恢复机制,确保在发生意外事件导致数据丢失时,能够快速恢复数据。

数据备份应定期进行,并测试恢复流程的有效性,确保在真正需要时可以顺利恢复。

6. 实施身份认证和访问控制管理:企业应对所有访问会计数据的人员实施严格的身份认证和访问控制管理。

只有经过身份认证并授权的人员才能访问会计数据,并且只能访问其职责范围内允许的数据。

7. 建立安全事件应急响应机制:企业应建立安全事件应急响应机制,对发生的会计信息安全事件进行快速响应和处理。

该机制应明确各个部门的职责和协作方式,确保在安全事件发生时能够迅速调动资源,进行事件的处置和恢复工作。

8. 选择可靠的安全产品和服务:企业应选择经过充分测试和验证的可靠安全产品和服务,例如使用加密技术对会计数据进行加密存储和传输,使用经过认证的防病毒软件等。

会计信息化应用存在的问题及对策

会计信息化应用存在的问题及对策在当今数字化时代,会计信息化已成为企业财务管理的重要手段。

它通过将信息技术与会计工作相结合,极大地提高了会计工作的效率和质量,为企业的决策提供了更准确、及时的财务信息。

然而,在会计信息化的应用过程中,也暴露出了一些问题,需要我们认真研究并采取相应的对策加以解决。

一、会计信息化应用存在的问题(一)对会计信息化的认识不足部分企业管理层对会计信息化的重要性认识不够,仅仅将其视为会计工作的工具性变革,没有意识到它对企业管理和决策的重要影响。

这导致在信息化建设方面投入不足,资源配置不合理,影响了会计信息化的推进和应用效果。

(二)信息安全存在隐患随着会计信息化的发展,企业的财务数据大量存储在计算机系统和网络中。

然而,网络攻击、数据泄露、病毒感染等安全问题日益突出。

如果企业缺乏有效的信息安全防护措施,很容易导致财务数据被窃取、篡改或破坏,给企业带来巨大的损失。

(三)会计信息化人才短缺会计信息化不仅要求会计人员具备扎实的会计专业知识,还需要掌握一定的信息技术和管理知识。

但目前,很多企业的会计人员在信息技术方面的能力较为欠缺,难以适应会计信息化的工作要求。

而既懂会计又懂信息技术的复合型人才又相对短缺,这在一定程度上制约了会计信息化的发展。

(四)软件系统功能不完善目前市场上的会计信息化软件种类繁多,但部分软件在功能设计上存在缺陷,不能满足企业的个性化需求。

例如,一些软件的报表生成功能不够灵活,数据接口不兼容,导致数据传输和共享困难。

此外,软件的售后服务和技术支持也不够及时和有效,影响了用户的使用体验。

(五)内部控制制度不健全会计信息化环境下,传统的手工会计内部控制制度已不能完全适应新的工作模式。

一些企业没有及时建立和完善与会计信息化相匹配的内部控制制度,导致职责不清、权限不明、监督不力等问题,增加了财务风险。

二、解决会计信息化应用问题的对策(一)提高对会计信息化的认识企业管理层应充分认识到会计信息化对企业发展的重要意义,将其纳入企业战略规划中。

会计信息系统安全

会计信息系统安全会计信息是企业管理和决策的重要依据,而会计信息系统的安全则关系到公司的财务和商业机密的保护。

在当今数字化和网络化的时代,保障会计信息系统的安全已成为企业必须面对的重要挑战。

本文将从以下几个方面探讨会计信息系统的安全问题。

一、会计信息系统的安全威胁随着企业越来越依赖于信息技术,会计信息系统面临着各种安全威胁。

其中包括:计算机病毒和恶意软件的攻击、网络入侵与黑客攻击、身份盗窃和数据泄露、内部员工的不当行为等。

这些安全威胁对企业的财务安全和声誉造成了巨大威胁,因此保护会计信息系统的安全至关重要。

二、保护会计信息系统安全的措施为保障会计信息系统的安全,企业可以采取以下措施:1.建立强大的网络安全防护体系:包括防火墙、入侵检测系统、反病毒软件等,及时发现和阻止网络攻击。

同时,及时升级软件补丁和及时备份数据,以应对可能的系统故障和数据丢失。

2.设立严格的权限控制和访问控制:通过设定不同层级的用户权限,确保只有授权人员才能访问和操作会计信息系统。

同时,对员工进行安全培训和教育,提高他们的安全意识。

3.加密和保护数据传输:对重要的财务数据进行加密传输,防止数据在传输过程中泄露和被篡改。

同时,加强对数据库的管理和审计,及时发现和处理异常操作。

4.建立完善的安全审计机制:定期对会计信息系统进行安全审计,检查系统是否存在安全隐患或漏洞,并及时修复和加强控制措施。

5.外包安全服务:对于一些小型企业而言,外包安全服务是一种有效的选择。

委托专业的安全团队对会计信息系统进行安全管理和维护,帮助企业降低安全风险。

三、会计信息系统安全管理的挑战在保护会计信息系统安全的过程中,企业可能面临以下挑战:1.技术更新和维护的成本:为了保持会计信息系统的安全性,企业需要及时进行技术更新和维护,这需要投入大量的人力和物力资源。

2.内部员工的威胁:内部员工可能通过滥用权限、盗窃账户信息等方式危害会计信息系统的安全。

因此,企业需要加强内部安全管理,设立监控机制,并对员工进行信息安全培训。

网络会计若干问题探讨

网络会计若干问题探讨随着互联网技术的不断发展,网络会计已经成为越来越普遍的事情。

网络会计不再局限于传统的纸质文档,电子会计已经取代了传统的会计方法。

但是,网络会计也带来了一些新的问题和挑战。

在本文中,我将探讨一些网络会计存在的问题,并提出一些建议。

第一个问题是网络会计的安全性。

随着网络会计越来越广泛地使用,网络安全威胁也变得越来越严重。

数十亿个数据记录和账户在全球范围内被盗用,数据泄露等事件不断发生。

实施网络会计时,与客户和员工相关的金融数据必须受到保护。

需要高强度的网络安全技术,如数据加密,以确保数据不被黑客和其他恶意人士窃取或篡改。

第二个问题是网络会计的精度。

由于网络会计是电子化的,数据可能会通过人工输入进入系统中。

如果遇到手动输入错误或无法识别的字符,网络会计可能会出现错误,导致数据错误。

这可能会导致财务报告产生差错和失真信息,从而对取决于报告的其他决策造成影响。

因此,确保输入的数据准确无误,是非常重要的。

第三个问题是网络会计的互操作性。

现代企业通常使用多个软件平台来管理各个方面的业务,例如,从销售到财务管理。

因此,网络会计必须能够与许多不同类型的软件平台进行互动。

如果没有正确的软件集成,可能会导致数据流失或者无法在各个平台之间传递信息。

第四个问题是合规问题。

与使用传统会计方法一样,网络会计需要遵循当地的财务和税收法规。

但随着法规不断变化,要保持更新和合规涉及到大量的工作和投入,需要不断了解最新的法规和标准,对自己的业务进行规划,并准确地执行。

综上所述,网络会计是企业经营的重要环节之一,但是对其未来的发展也存在种种的问题和挑战。

需要通过一系列的解决方案,采取行之有效的措施,以确保网络会计的安全性、准确性、互操作性和合规性。

企业应该积极寻求专业的帮助,如软件集成解决方案、数据加密技术等,来解决网络会计所带来的问题。

同时,不断探索与更新网络会计的技术和标准,以确保企业在竞争激烈的市场中处于领先地位。

网络会计信息安全研究

网络会计信息安全研究摘要:随着计算机网络技术的快速发展,会计电算化已经逐渐成为现实,并且,网络会计模式更是成为未来财务管理的重要模式。

网络会计不仅能够帮助企业打破时空上的诸多束缚,促进企业业务与财务同步进行,还能够借助网络优势,扩大企业业务以及经济资源范畴,提升企业的核心市场竞争力。

然而,互联网本身的安全问题不可避免地也成为了网络会计管理的安全隐患。

本文重点探索网络会计信息安全管理。

关键词:网络会计;信息安全;风险管理改革开放以来,现代化的财务管理模式已经成为当前企业财务管理的重要模式,网络会计在促进企业扩大经济资源范围,降低财务管理滞后率等方面起到了重要的推动作用。

然而,网络会计模式由于需要借助互联网进行具体的管理工作,所以,很容易受到互联网安全威胁因素的影响,从而使其处于各类安全风险之中,严重地影响到网络会计的进一步发展。

一、网络会计网络会计是网络时代财务会计发展的必然形态,其是会计电算化向信息化发展的重要标志。

其主要是指:在互联网环境中,进行交易的确认以及揭露等。

这一会计信息系统是电子商务的重要构成。

会计人员可以轻松地进行远程记账、报账等工作。

网络会计的出现,大大弥补了会计电算化的不足,实现了各种远程操作和事中动态会计核算与在线财务管理,它具有高效、动态管理,多功能模块集成,全面监控、实时反馈以及系统可移植性高,维护成本节约等特点;它的应用使得财务管理超越了时空障碍,极大地拓展了企业会计核算和管理职能的作用。

网络会计信息系统给财务管理带来新的理念,呈现出广阔的发展前景和传统会计无法比拟的优越性。

然而,网络会计作为新生事物,和所有的新生事物一样,它也必然存在缺陷和不足。

与封闭式单机和局域网会计信息系统相比,系统面临的各种安全隐患更高,更容易出现因信息泄密或遭受攻击,如果不能很好地解决该问题,必将阻碍会计信息化发展进程。

二、网络会计信息安全问题1.计算机系统存在的安全隐患(1)硬件方面。

所使用的电脑,其硬盘部分拆卸方便,一旦被盗,信息就会被盗取;软硬盘等存储设备因长期使用等因素,一旦出现无法修复的故障,就会导致信息丢失;显示屏等设备会放射电磁波,所引起的内部信息变化很可能会被某些特殊仪器截取,从而将信息泄露出去。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络会计安全问题
提要网络会计是基于互联网技术的现代会计模式,互联网的时空无限性和技
术开放性潜存着安全隐患,会计信息有可能被截取或篡改。发展网络会计必须解
决两个问题:一是提高网络安全意识,树立新的信息安全理念,寻求安全解决方
案;二是采用有效的安全密钥技术,实施必要的防火墙措施,建立适应网络会计
系统的控制机制。

一、互联网络安全:令人担忧的网络会计依托平台
有人说,网络会计安全问题是咽喉中的“恶性肿瘤”,尽管肠胃消化功能很好,
可营养丰富的食物无法下咽,也只能通过“导管”维持生命。通俗的比喻,浅显地
道出了一个业界人士最为关心的问题:网络会计发展的瓶颈——网络安全问题,
更折射出业界人士的心愿:网络会计发展的明天——摘除“恶性肿瘤”。

国际互联网络时空的无限性和技术的开放性,为实现工作场地虚拟化、资料
记录无纸化、数据传递远程化、信息交流数字化提供了广阔的空间,在当今时代
已经显现出无比的优越性,但也使一些不法分子常常有机可乘,从而使用户比以
往更有可能暴露有价值的企业信息、关键性的商业应用以及公司客户的各类私人
保密信息。恶意的袭击会侵入网络会计站点,进行各种可能的破坏,如制造和传
播破坏性病毒或让服务器拒绝服务等。这些攻击可引起服务崩溃、保密信息暴露,
从而最终导致公众信心的丧失、网络会计实施的瓦解。随着计算机互联网络技术
的提高,网络带宽影响网络传输速度的问题应该说已基本解决,宽带接入为实现
网络会计提供了在线操作的保证,但宽带接入的背后却隐藏了无限的杀机。有人
曾断言,宽带将电脑接入了高危地区。断言虽说有点危言耸听,但网络用户面临
的安全问题却是客观存在的。据IT界业内人士介绍,近来有些“间谍软件”能够
在用户不知情的情况下偷偷进行安装(安装后很难找到其踪影),并悄悄把截获
的一些机密信息发送给第三者;还有一些“广告软件”能够在硬盘上安营扎寨,发
作时会不断弹出广告,将浏览器引导至某些特定网页,以此盗取用户的活动信息。
据IT业界和美国国土安全部共同成立的“国家互联网安全联盟”的估计,90%使
用宽带接入的用户至少会被一个间谍软件或广告软件所感染,并导致一系列不良
后果。专家预计,目前互联网上流行的间谍软件和广告软件大概有数万个之多。

二、安全防范意识:网络会计发展必须淌过的河
网络会计的信息安全问题是困扰网络会计发展的核心问题。在传统的手工操
作方式下,会计信息的安全性有着严密的措施加以保证;在会计电算化方式下,
由于大多是单机用户或财务局域网或企业局域网,一般未接入国际互联网络,再
加上安全密钥的设置等,其安全性相对来说是有保障的,而在网络会计方式下,
其依托的操作平台就是国际互联网络,如何淌过会计信息安全这条河,对网络会
计今后的发展起着举足轻重的作用。笔者认为,首要的是要强化网络安全防范意
识。正如国际安全巨头赛门铁克公司中国区执行总裁郑裕庆分析的,防止网络威
胁“唯一的方法是主动预防,即部署整体的网络安全解决方案,而不是简单的反
病毒解决方案。”

提高网络安全防范意识,树立全新的信息安全理念,寻求最佳的安全解决方
案,避免因网络安全防范失误而可能造成的不必要损失,对于网络会计来讲,就
显得尤其突出。其一,要从宏观上强化网络安全防范意识,实行网络会计信息安
全预警报告制度。网络会计的运行平台是国际互联网络,而且大多数服务器和客
户端都以Microsoft Windows系统作为操作系统,加上计算机病毒或黑客软件等
破坏程序多数是利用操作系统或应用软件的安全漏洞传播,这为实行预警报告制
度提供了非常有利的条件。因此,会计主管部门应尽快建立一套完善的网络会计
信息安全预警报告制度,依托国家反计算机入侵和防病毒研究中心及各大杀毒软
件公司雄厚的实力,及时发布网络会计信息安全问题及计算机病毒疫情,从而切
实有效地防范网络会计信息安全事件。其二,要增强用户的网络安全意识,切实
做好网络会计信息安全防范工作。针对用户安全意识薄弱,对网络安全重视不够,
安全措施不落实的现状,开展多层次、多方位的信息网络安全宣传和培训,并加
大网络安全防范措施检查的力度,真正提高用户的网络安全意识和防范能力。

三、安全密钥技术:网络会计发展必须爬过的坡
尽管网络会计目前还没有一个实质性的发展,但会计电算化已经有了一个长
足的进步。就安全密钥技术来看,会计电算化实施过程中暴露出来的一些问题,
对实施网络会计是有借鉴作用的。目前使用的会计电算化软件主要包括单机版和
网络版两大类,由用户根据其经营规模的大小、会计岗位的设置等情况选择。单
机版仅在单台计算机上使用,网络版则在财务局域网或企业局域网内运行,但一
般情况下都不与国际互联网络链接。由此,会计信息在传输过程中被“局外人”
截取的可能性就小了,可“局内人”非授权访问或篡改会计信息的案例却时有发
生,尽管是个案,却也暴露出了电算化会计在安全密钥技术方面存在的问题。笔
者就此曾作过专门调查,归纳起来大致有以下几种情况:一是加密的密码或口令
过于简单,仅2~3个至多4~5个字符,这种密码或口令就如同纸做的门,能防
得住大盗还是防得住小偷呢?二是加密的密码或口令过于统一,包括开机密码、
进入系统密码、授权口令、屏保密码等都使用相同的字符,这就如同设了三道门,
加了三把锁,却使用同一把钥匙去开启这三把锁,这第二道门和第三道门还有什
么作用呢?三是加密的密码或口令过于有规律,如序列码12345、重复码66666、
手机码138510、显示器码Legend、键盘码PHILIPS,等等,这对经验老到的高
手来说,一猜九个准;四是淡化密码或口令的作用,开机进入系统后长时间离开,
既不退出系统,也不加设屏保,如入无人之境;五是会计电算软件本身存在不足,
软件商在开发软件时片面迎合用户心理,密钥模块设置过于单一。网络会计的安
全密钥技术相对于会计电算化来说,既要解决静态会计信息被非授权访问或篡改
的问题,又要解决动态会计信息在传输中被截取的问题。笔者认为,应着重解决
三个问题:其一,采用有效的安全密钥技术。为了防止非法入侵者窃取会计信息
和非授权者越权操作数据,必须将客户端和服务器之间传输的所有数据都进行加
密。专家们建议,至少应两层加密,第一层采用标准SSL协议,以有效地防止
破译和篡改等,第二层采用私有加密协议,以有效地防止越权操作。其二,实施
必要的防火墙措施。防火墙是一种将内部网和公众访问网分开的方法或技术,它
保护着内部网络敏感的数据不被偷窃和破坏,并记录内外通讯的有关状态信息。
通过防火墙技术,执行安全管理措施。其三,建立适应网络会计系统的控制机制。
网络会计不同于传统的手工操作会计,也不同于电算化会计,就控制机制而言,
既要综合考虑手工会计及电算化会计下有效的控制机制,还要兼顾网络会计的自
身特点,建立适应网络会计系统的控制机制。如,调用会计信息必须登录户名、
使用方式以及使用结果;更正会计数据必须留下“痕迹”以备查考;要设置非法用
户登录或口令错误超限次数,并自动锁定终端,冻结用户标识;系统要能够自动
识别有效的终端入口,以防非法“物理”接入,等等。

“所有的网络都有问题,无论你采取多少预防措施都不管用。”尽管福特-伦
德吉尔网络公司的商业智能经理约翰·P·苏利文的话有点耸人听闻,但安全意识
的淡薄、防火墙技术上的不足、杀毒软件使用上的误区、操作不当产生死机丢失
数据等,警示人们:网络会计必须在一个安全的环境中才能发展和壮大。■

相关文档
最新文档