企业会计信息化风险与防范措施浅析

前言:寻找写作灵感?中文期刊网用心挑选的企业会计信息化风险与防范措施浅析,希望能为您的阅读和创作带来灵感,欢迎大家阅读并分享。

企业会计信息化风险与防范措施浅析

一、企业会计信息化风险分析

1.信息储存风险。

会计信息是会计工作开展的必要条件,能够保障企业会计后期工作的正常运行。在传统的会计信息处理中,一般通过设置会计账簿、报表等方式对企业会计信息进行储存,虽然管理效率不高,但其存储过程中丢失、失真的风险较小。在实施企业会计信息化之后,企业会计信息数据一般通过硬盘、服务器等手段保存,虽然极大提高了信息保存量,但也为保存提出了更高要求,若企业管理维护人员工作不当,很容易出现信息储存风险,致使信息损毁、丢失,为企业带来巨大损失。此外,信息化之后的会计处理一般会以软件为工作平台,然而,软件的设计不可能完美无缺,或多或少会存在缺陷,加之市场会计软件繁杂,如果软件选择不当,很可能出现软件系统与企业业务不兼容的现象,软件无法真正满足企业需求,增大企业会计信息存储风险。

2.网络安全风险。

会计信息化系统基于互联网建设,其工作方式有着鲜明的网络特点。随着网络技术的不断发展,网络环境的风险越来越高,安全威胁越来越多。有的黑客或者不法分子为了利益或者故意,通过电子邮件、病毒等方式侵入企业会计信息化系统之中,从而窃取企业会计信息,对企业会计信息系统进行破坏。一旦企业会计信息泄露到竞争对手手中,将会为企业带来毁灭性的打击,企业网络安全风险较高。

3.道德素质风险

。传统的企业会计信息以纸质形式保存,并且装订成册,一旦有人对会计信息资料进行修改,会留下明显的痕迹,一般情况下难以对企业会计资料进行修改,真实性较高。然而,企业在实现会计信息化之后,企业会计信息以数据、电子档形式存放,掌握相关技术、系统漏洞的工作人员很可能对信息进行修改、盗窃,或者进行虚构交易,而信息化系统中的修改痕迹极易擦除,不仅会为企业造成损失,在事后追查时也会存在相当的困难。此外,外部的不法分子也可能通过相关技术对企业会计信息进行修改,同样会为企业带来风险。

4.内部控制风险。

内部控制是提高企业内部资源运用效率、整合企业内外部资源的重要手段,能够降低企业管理成本,提高企业效益。在实施会计信息化之后,企业内部控制的要求增高,在我国企业普遍内部控制水平不高的现状下,会计信息化的实现会为企业的内部控制带来巨大的挑战,极易降低企业会计信息化的实效。

5.企业工作人员专业素质风险。

会计信息化只有配备相应的管理人员才能实现。现阶段,我国会计工作者的整体素质还不高,并且存在大量工作经验不足、专业技能不扎实的会计工作者,在使用会计相关软件时,不仅可能出现会计信息失真的风险,还不利于信息化系统效果的全面实现,为企业的会计工作带来风险。

二、企业会计信息化风险的防范措施分析

1.强化网络安全。

信息化条件下,强化网络安全无疑是为企业会计信息套上保护套。首先,企业应该不断强化全员的安全意识,重点提高会计工作者的网络安全意识,可以定期或不定期开展网络安全教育,提升工作人员的安全意识及相关技能。在平时工作中,工作人员一定要注意网络凭证的保密,严格按照规定操作系统。第二,企业应该大力引进或改进数据加密技术。数据信息的泄露很大一部分是由数据加密工作不当造成的,根据会计工作需要,企业应该强化重要会计信息的加密,从而保障会计信息储存及传输安全,防范数据泄露风险。第三,构建病毒预防机制。如今,电脑病毒的形式多样化越来越强,破坏性越来越高,信息化条件下的企业会计工作极易受到电脑病毒的影响。在工作中,企业首先要引入高效的杀毒软件,实时监控系统运行状况,提高系统安全度。其次,建立并不断完善内部网络防护,要对企业内外交流信息进行防控,防止网络病毒入侵。最后,企业系统维护人员要及时对信息化系统进行检查,排除重大漏洞,从而维护网络安全。

2.充分利用信息技术。

针对数据储存风险,企业首先可以对所有数据进行备份加密,并且独立保存在不同的设备中,实现备份与储存的分离,只有这样,在企业信息化系统受到侵害时,企业数据才能保留,防范数据储存风险。此外,会计人员在录入会计信息时,要注意光盘、可移动磁盘等固件的健康程度,防止因设备故障引起的会计信息受损,防止病毒入侵,还应做到不更改、不删除、不散播会计信息。第二,企业应该强化会计软件的建设。企业在引入会计软件之前,必须先与软件供应商进行沟通,了解软件信息,结合企业实际情况分析软件的适配程度。在软件开发过程中,应该针对软件的不合理特点进行改进,从而不断完善企业会计信息化基础,防范信息风险。

3.提高员工道德素质。

提高员工道德素质,企业首先应该强化道德教育,可以通过组织相关教育活动、建立企业文化、强化法制宣传等方式提高员工自觉性。其次,企业应该强化人员道德管理,第一,企业可以利用信息化系统建立员工档案,不定期进行公示,从而提高员工意识。第二,要强化会计人员监督。第三,要在制度层面提高员工道德。一方面,企业可以通过标榜鼓励、惩处等方式对员工道德进行激励,另一方面,要强化企业内部道德力量,在员工内部形成良好的道德监督氛围,从而提高员工素质,降低道德风险。

4.强化内部控制。

以信息技术为基础和核心的企业内部控制执行系统对企业信息系统具有较强的依赖性,给企业内部控制系统带来了新的风险。在新形势下,企业可以从以下几方面强化会计信息系统的控制。首先,对企业信息系统的开发进行控制。企业信息系统的规划与开发是系统得以正常运行的前提和保障,如果信息系统规划不合理或系统开发不符合内部控制要求,信息系统就会失去其该有的控制效用。第二,规范控制内容,提高控制要求。企业信息系统由工作人员和计算机设备等多个要素组成。这就导致信息系统在运行和维护过程中,可能受到技术、自然、人员等各种环境因素的影响,从而引发各种风险。在这样的情况下,企业必须有严格的操作管理制度,以保证内部控制的效率和质量,最大化的减小因内控不严带来的危害。第三,适当转移内部控制重点。信息系统安全控制成为了新的控制重点。企业会计信息化的过程中,信息系统扮演着举足轻重的角色,信息系统是否安全可靠直接影响着企业的安危和发展。因此,企业应该加强包括访问和数据资源等一系列与信息系统相关的内容的控制。

三、结语

在信息化成为世界发展的必然趋势的情况下,企业会计信息化也成为了企业适应经济全球化发展的一种必然要求。然而发展过程中也还存在一些缺陷,这就要求企业在会计信息化的过程中要不断的实时的转变思维模式和优化实施方式,积极探索并不断革新实施方法和技术,同时加强复合型人才的培养。从而使企业会计信息化更好的服务于企业内部控制和企业管理。

作者:张文福 单位:吉林省金冠电气股份有限公司