二、電算化會計信息係統的風險防範措施
(一)製度建設的措施分析
首先,要構建完善的會計電算化內部控製製度。在遵循計算機係統安全等相關法律法規的基礎上,使用單位要構建完善的會計電算化內部控製製度,內容要涵蓋係統的投入使用、計算機和輔助設備的管理、操作流程和會計電算化內部管理製度等各個方麵,並且要根據使用情況和發展形勢對內控製度進行補充和更新。
其次,要構建完善的財務軟件安全管理製度。單位要根據自身的實際情況和財務軟件的特點,加強對財務軟件的安全管理,嚴格執行計算機資源授權製度,確保會計信息和程序被批準的授權人使用。
再次,要構建完善的財務人員培訓製度。財務人員的職業道德和專業技能對於確保電算化會計信息係統的安全使用至關重要,因此單位要強化會計人員的後續培訓,不僅要求會計人員熟悉有關的法律法規,還要求會計人員掌握計算機應用和管理的技術,從而電算化會計信息係統的正常運作。
最後,要構建完善的風險評估和管理製度。單位要通過完善的風險評估製度,來及時發現各種潛在的風險,並且采取適當的分級管理製度和預防措施,來對會計電算化操作過程進行規範,將風險控製在可以承受的範圍內。
(二)硬件、軟件和網絡安全管理的措施分析
單位要加強對計算機硬件和軟件的管理,當電算化會計信息係統運行過程中出現硬件故障時,要安排專業的維護人員進行診斷,及時讓係統恢複正常運行,同時要安排維修人員在設備更新、修複或擴充後進行安裝和調試;係統維護人員要定期進行軟件的適應性維護、正確性維護和完善性維護,檢查軟件是否完整及程序有無被惡意篡改。單位還要采取嚴格的預防病毒和黑客的安全措施,如設置防火牆,使用正版軟件,不查閱可疑的電子郵件和嚴格網內主機管理等。
(三)多級備份製度建立的措施分析
首先,可以通過在後台建立雙機數據庫服務器係統,來使得係統發生故障時能夠進行自動切換,從而確保係統的繼續運行;其次,可以采用廉價磁盤冗餘列陣鏡像技術,通過磁盤鏡像技術實現數據冗餘來提高數據的安全性;再次,可以使用財務軟件自動備份,通過設置定期備份時間(如一周),來將各種會計數據進行自動的強製性備份;最後,係統管理員可以根據實際工作量和需求,定期進行集中備份,將主要的數據進行備份並將備份好的數據交由專人進行保管和定期轉儲。
三、結束語
近年來電算化會計信息係統廣泛應用於我國的企事業單位,互聯網技術的引入使得電算化會計信息係統所麵臨風險的種類和程度不斷增加,這就要求我們從硬件、軟件、管理製度和人員等各方麵采取相應的防範措施,確保電算化會計信息係統的安全穩定運行。
參考文獻:
[1]侯國文.論會計電算化信息係統的安全性[J].科技資訊,2007
[2]芮鵬.會計信息係統對會計信息質量的影響[J].新會計,2009