標題:會計電算化環(huán)境下的舞弊及其對策 |
“以計算機為主要信息處理手段的會計信息系統(tǒng),通常稱之為計算機會計信息系統(tǒng),是一個人機相結(jié)合的系統(tǒng),該系統(tǒng)是由人員、計算機硬件、計算機軟件和會計規(guī)范等基本要素組成的”。根據(jù)這個定義,如果將整個電算化會計信息系統(tǒng)比作一根鏈條,那么具體的電算化會計軟件僅僅是鏈條上一個環(huán)節(jié)而已。從技術(shù)上講,針對鏈條上的每個環(huán)節(jié)都可以用一定的方法達到舞弊的目的,所以考慮電算化會計系統(tǒng)中可能的舞弊手段這個問題,一定要用系統(tǒng)和整體的眼光來看待。 一、“經(jīng)過”電算化會計軟件的舞弊及其對策 所謂“經(jīng)過”電算化會計軟件的舞弊,就是利用電算化會計軟件本身的功能缺陷、漏洞或系統(tǒng)管理上的疏忽,直接使用電算化會計軟件導(dǎo)人虛假數(shù)據(jù)或修改、刪除已存在的正確數(shù)據(jù)。 會計軟件自身存在的 ……(快文網(wǎng)http://m.hoachina.com省略559字,正式會員可完整閱讀)…… 第二要件是權(quán)限管理。包括權(quán)限分配和用戶名/密碼管理兩個方面,前者決定相應(yīng)用戶對會計數(shù)據(jù)具有哪些操作權(quán),而后者則保證了用戶和權(quán)限的一一對應(yīng)關(guān)系。權(quán)限分配能起到互相牽制的作用,從而使“經(jīng)過”會計電算化軟件的舞弊現(xiàn)象在很大程度上得到有效地防止。用戶名/密碼管理核心是為用戶生成密碼以及利用密碼來確認不同用戶,以保證不會有越權(quán)行為。一般來說,系統(tǒng)中不允許一個操作員擁有兩個權(quán)限不同的用戶名的現(xiàn)象。 二、“繞過”電算化會計軟件的舞弊及其對策 所謂的“繞過”電算化會計軟件的舞弊,就是不直接通過電算化會計軟件,而是僅僅利用計算機操作系統(tǒng)或數(shù)據(jù)庫系統(tǒng)提供的功能就可以操縱數(shù)據(jù)庫中的會計信息。 產(chǎn)生“繞過”電算化會計軟件舞弊行為的首要原因在于電算化會計系統(tǒng)中的數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)這兩個鏈條安全性太脆弱,建立在其基礎(chǔ)之上的電算化會計軟件當然只可能具有較低的數(shù)據(jù)安全性。解決這類問題并沒有技術(shù)上的障礙,目前通用的數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)都已經(jīng)提供了解決信息安全問題的穩(wěn)妥技術(shù)方案。真正的問題是這些技術(shù)并沒有得到很好的應(yīng)用。一方面軟件開發(fā)者從降低開發(fā)費用和維護成本出發(fā),選擇了安全級別較低的開發(fā)平臺,也就同時帶來了會計信息容易被操作系統(tǒng)級和網(wǎng)絡(luò)級的非法操作修改和破壞的隱患;同時在會計軟件編寫過程中,數(shù)據(jù)庫系統(tǒng)提供的有限的數(shù)據(jù)安全功能沒有得到妥善利用,造成開發(fā)出來的會計軟件系統(tǒng)沒有安全性可言。另一方面,即便是電算化會計軟件數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)都提供了相應(yīng)的安全功能,也有可能因為用戶不重視它們而使得原本可以得到嚴密保護的會計信息系統(tǒng)數(shù)據(jù)暴露在舞弊行為的威脅之下,而這些危險本來是可以利用現(xiàn)有技術(shù)避免的。 另一個重要原因在于人們的觀念。許多會計從業(yè)人員認為用計算機處理的會計數(shù)據(jù)用磁介質(zhì)來保存就絕對安全了,這種錯誤觀念來源于對會計電算化系統(tǒng)層次性和協(xié)調(diào)性的不了解。舞弊行為是完全可以“繞過”電算化會計軟件的。 防范“繞過”電算化會計軟件的舞弊,首先要在充分考慮信息安全需要的基礎(chǔ)上,決定系統(tǒng)中關(guān)鍵部分-數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)的選擇。針對不同企業(yè)對會計信息系統(tǒng)不同的安全性要求,選擇適用的操作系統(tǒng)平臺。現(xiàn)在的電算化會計系統(tǒng)大多構(gòu)建在visualfoxpro數(shù)據(jù)庫系統(tǒng)之 ……(未完,全文共2415字,當前只顯示1453字,請閱讀下面提示信息。收藏會計電算化環(huán)境下的舞弊及其對策) 上一篇:建立攀鋼財務(wù)信息管理系統(tǒng)實現(xiàn)財務(wù)信息管理高效運行 下一篇:計算機管理票據(jù)有顯著作用 |