会计电算化系统的安全性控制
来源:互联网 时间: 2023-04-24 09:42:50 386 人看过

一、影响会计电算化安全的诸多因素

1.会计电算化有一个开放的软件环境。操作系统的功能、作用是对所有人开放的,无论哪一种操作系统都是可以学习、掌握和利用的。这样开放的软件环境对普通用户无疑是十分有利的条件,但对会计部门来讲却构成了威胁。不法分子常常用来修改会计应用软件,达到其贪污或盗窃资金的目的。

2.会计应用软件给人以可乘之机。会计应用软件没有编译,所有数据文件不加密控制,对开户、销户、冲正错账、修改账户等内容未进行权限控制,就会给非法修改会计应用软件、非法篡改会计业务数据可乘之机。

3.有章不循、违章操作的现象不同程度存在。如计算机操作规程、岗位职责范围、内部牵制制度、各种权限控制,会计业务数据管理等,在执行过程中有章不循、违章操作时有发生。犯罪分子就是利用管理上的松懈、漏洞,利用会计应用软件受人的意愿支配,对会计业务数据的修改复制不留痕迹、数据传送迅速等特点伺机作案。

4.计算机受非人的意愿影响。会计电算化,财务人员使用的工具是计算机。但计算机在日常工作中会出现死机故障、感染病毒和可能发生的自然灾害,影响会计电算化的安全。

二、会计电算化安全隐患的表现形式

1.不法分子非法修改会计应用软件、篡改会计业务数据、偷窃或贪污资金。按照规定开发并经过严格评审的会计应用软件,能保证会计信息的合法、安全、准确、可靠,使用这样的应用软件,不法分子一般难以钻到软件本身的空子,但不法分子往往可以通过修改软件来达到偷窃会计信息或贪污资金的目的。手段主要有:

(1)设置机内假账套取资金,一旦被发现迅速撕毁凭证,消除作案痕迹。

(2)修改内存储器、外存储器的会计数据,篡改计算机的输出内容。

(3)随着联机电子网络化的发展,不法分子篡改网络上传送的信息,通过加大结算金额,更改收款单位账号,达到贪污或窃取资金的目的。

2.犯罪分子刺探、搜集会计信息,盗窃经济情报,利用掌握的经济情报犯罪。如利用数据资源的复制可在瞬间完成的特点,通过拷贝或窃听窃取全部账户信息,或借日常维修之机,趁人不备偷窃数据。有的利用一些计算机操作人员和管理人员的不良心理,采用高价收买政策,获取有价值的经济信息,有的只通过网络窃取传送的数据,不干扰破坏信息流,只窃听数据信息。

3.会计业务数据被丢失、破坏,导致正常核算中断。存储在计算机内的分户账、总账等文件,在单用户状态下,死机造成会计业务数据部分丢失是难以完全避免的,但在多用户、联机电子网络化状态下发生计算机故障、自然灾害等造成数据资源被破坏所带来的危害将更大。一旦出现数据丢失、破坏,恢复数据需要一个时间过程,中断正常的核算工作在所难免。

4计算机感染病毒,破坏会计的应用系统。近年来,计算机病毒呈不断蔓延之势。在会计电算化工作中,由于对病毒防范不严,计算机感染病毒的现象不同程度存在。计算机一旦感染病毒,轻的占据计算机内存、降低计算机的运行速度,严重的破坏会计应用系统中的数据文件和应用软件,使数据文件和应用软件突然被丢失、篡改、混乱,出现不明真象的死机,无法正常工作。

三、加强会计电算化环境下财务信息的安全防范

1.建立制约机制,严密组织管理,防范利用计算机贪污或窃取信息。(1)建立制约机制,严格职责范围。建立制约机制、严格职责范围、健全内部牵制制度是保证会计电算化安全性控制的主要措施。会计电算化的监机人员,可划分为系统管理员以及计算机技术人员,负责系统的Lt常维护,处理系统出现的软件及硬件故障。系统管理员的维护活动,要受到一般操作员和特权操作员的控制和监督。应用软件的源程序应对系统管理员保密。特权操作员一般由会计主管担任,其除了处理正常业务外,要对系统管理员和一般操作员的日常操作进行控制和监督。一般操作员包括记账员、复账员和综合操作员。这样,把一个完整的会计核算过程分解成几个部分,由几个人分别承担各自职责。如要违反规程进行非法操作,必须相互串通,这就减少了事故发生的可能。(2)加强账户管理。会计账簿存在于计算机,不像手工账簿那么直观,增加了账户管理难度。非法利用数据往往看中了这一点,总是设法开立账户、使用账户、变更账户的内容。因此在账户管理上要采取新措施。如涉及修改账户信息的业务,必须填制通知单,经会计主管签章后输入计算机。严禁无凭证一个人操作、随意删改无人监督。

2.加强数据管理,防止数据非法修改和泄漏。不法分子刺探、搜集经济情报,总是设法通过直接拷贝和计算机网络窃取有价值的数据。为此,计算机内的会计业务数据不得随意拷贝,未经批准不得用于调试程序,不得用于培训人员,进入机房必须两人以上;需要通过计算机网络传送的会计数据,应采取安全性措施;备份的会计业务数据,应专人保管,非工作时间加锁入库,严密调阅手续,不得随意拷贝、携带、转借备份的数据信息。

3.防止死机和计算机故障,减少会计数据的丢失和破坏。(1)死机和计算机故障。主要是工作人员不爱护设备,不做好设备的清洁保养工作造成的。在一定程度上与操作人员的思想素质有关。因此要对工作人员经常进行职业道德、思想品德教育培训,提高他们的爱岗敬业精神。(2)误操作。一个熟悉会计业务和计算机操作技能的操作员,因误操作造成数据丢失的可能性虽然不大,但要加强对操作人员的培训,提高他们的操作水平,尽可能减少操作失误。

4.做好数据备份,使会计数据被丢失、破坏后能及时恢复。(1)数据备份应以及时恢复数据为前提。不同的应用软件,备份的要求也不一样。(2)对备份数据的管理,除常规管理外,还应做到异地存放。

5.预防计算机病毒,杜绝计算机病毒侵袭。(1)尽可能不用软盘启动系统,尤其不使用来历不明的软盘。(2)慎重使用软盘。对外来软盘如确实需要使用,要经过病毒检查,否则不能上机。本单位的软盘也不要随意转借给他人,以免归还时感染病毒。(3)不要让他人随意使用计算机,严禁把外单位的程序带人系统运行,严禁玩各种计算机游戏。

(4)对重要的系统软件、应用软件及数据文件,要制作备份放到安全区保存,以便病毒侵害后用于及时恢复。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月06日 16:27
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多会计电算化相关文章
  • 如何区分破坏计算机信息系统罪与非法控制计算机信息系统罪
    一、计算机信息系统罪与非法控制计算机信息系统罪的规定对于破坏计算机信息系统罪,刑法的规定是对计算机信息系统功能或计算机信息系统中存储、处理或者传输的数据和应用程序进行破坏,或者故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。对于非法控制计算机信息系统罪,刑法的规定是对国家事务、国防建设、尖端科学技术领域以外的计算机信息系统实施非法控制,情节严重的行为。鉴于立法技术的局限,破坏计算机信息系统罪与非法控制计算机信息系统罪都是笼而统之的罪名,两者在司法实践中极易产生混淆。主要原因是:两罪条文设置比较粗糙。在刑法中,非法控制计算机信息系统罪为简单罪状,对于何为非法控制,并没有过多展开,司法解释也未作专门解释。从词义来看,不管采取什么行为,只要背离原来控制人的控制,都可以认定为非法控制。而破坏计算机信息系统罪中的破坏,在立法上也设置成了一个行为内涵相当广泛的词语,几乎将
    2023-04-12
    62人看过
  • 非法控制计算机信息系统程序罪如何判刑
    一、非法控制计算机信息系统程序罪如何判刑1、违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。2、违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。3、提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。4、法律依据:《中华人民共和国刑法》第二百八十五条第二款【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者
    2023-04-13
    233人看过
  • 提供非法控制计算机系统工具罪立案标准
    提供侵入非法控制计算机信息系统程序工具罪是指提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为。具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的专门用于侵入、非法控制计算机信息系统的程序、工具:第一、具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能或对计算机信息系统实施控制的功能的;第二、其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。提供上述程序、工具专门用于侵入、非法控制计算机信息系统的,情节严重的,才构成犯罪。以上便是提供侵入非法控制计算机信息系统程序工具罪的立案标准。一、提供侵入、非法控制计算机信息系统程序、工具罪构成要件1、客体要件侵犯的客体:是国家信息网络的安全。2、客观要件3、
    2023-03-23
    294人看过
  • 会计电算化知识的介绍
    一、会计电算化简介会计电算化是指以电子计算机为主体的信息技术在会计工作的应用,具体而言,就是利用会计软件,指挥在各种计算机设备替代手工完成或在手工下很难完成的会计工作过程。会计电算化是把电子计算机和现代数据处理技术应用到会计工作中的简称,是用电子计算机代替人工记账、算账和报账,以及部分代替人脑完成对会计信息的分析、预测、决策的过程,其目的是提高企业财会管理水平和经济效益,从而实现会计工作的现代化。广义上来讲就是指与会计工作电算化有关的所有工作,包括会计电算化软件的开发与应用、会计电算化人才的培训、会计电算化的宏观规划,会计电算化制度建设、会计电算化软件市场的培育与发展等。会计电算化是一个人机相结合的系统,其基本构成包括会计人员、硬件资源、软件资源和信息资源等要素,其核心部分则是功能完善的会计软件资源。目前会计电算化已成为一门融计算机科学、管理科学、信息科学和会计科学为一体的边缘学科,在经济
    2023-04-24
    465人看过
  • 会计电算化的发展阶段
    会计电算化的发展经历了四个阶段:模拟手工记账的探索初步、与其他业务结合的推广发展、引入会计专业判断的渗透融合、与内控相结合建立ERP系统的集成管理。(一)模拟手工记账的探索初步实现会计核算电算化,会计电算化的初级阶段。(二)与其他业务结合的推广发展会计核算电算化的丰富发展阶段,引入了更多的会计核算子系统,形成了一套完整的会计核算软件系统,包括账务处理子系统、报表处理子系统、往来管理子系统、工资核算子系统、固定资产核算子系统、材料核算子系统、成本核算子系统、销售核算子系统等。(三)引入会计专业判断的渗透融合会计电算化发展的高级阶段,实现会计管理的电算化。在会计核算电算化系统提供信息的基础上,结合其他数据和信息,借助于决策支持系统的理论和方法,帮助决策者制定科学的决策方案。(四)与内控相结合建立ERP系统的集成管理内部控制分为内部会计控制和内部管理控制两类。企业应用的企业资源计划(Enterp
    2023-04-24
    177人看过
  • 非法控制计算机信息系统程序罪处罚是怎样的
    一、非法控制计算机信息系统程序罪处罚是怎样的1、违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金;2、提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚;3、单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚;4、法律依据:《刑法》第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。二、非法控制计算机信息系统程序罪认定1、划清本罪与非罪行为的界限。是否达到“
    2023-04-12
    155人看过
换一批
#会计法
北京
律师推荐
    展开
    #会计电算化
    相关咨询
    • 非法控制计算机信息系统
      广东在线咨询 2021-10-20
      违反国家规定,侵入前款规定以外的计算机信息系统,或者采用其他技术手段,保存在该计算机信息系统中,处理或传输数据,或者对该计算机信息系统实施非法控制,情况严重的,处以3年以下有期徒刑或拘留,处以处罚金的情况特别严重的,处以3年以上7年以下有期徒刑,处以处罚金。
    • 倒卖计算机信息系统控制权的行为如何定性?
      吉林省在线咨询 2022-10-01
      定掩饰、隐瞒犯罪所得罪。根据最高人民法院最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(2011年6月20日最高人民法院审判委员会第1524次会议、2011年7月11日最高人民检察院第十一届检察委员会第63次会议通过)第七条明知是非法获取计算机信息系统数据犯罪所获取的数据、非法控制计算机信息系统犯罪所获取的计算机信息系统控制权,而予以转移、收购、代为销售或者以其他方
    • 非法控制计算机系统的立案标准?
      青海在线咨询 2021-12-05
      1、违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段;2、在计算机信息系统中获取存储、处理或传输的数据;3、非法控制计算机信息系统;4、情节严重的。
    • 非法获取控制计算机信息系统数据、非法控制计算机信息系统罪判几年
      辽宁在线咨询 2022-03-17
      第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的 信息系统的,处三年以下有期徒刑或者拘役。 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。 提供专门用于侵入、
    • 提供侵入、非法控制计算机信息系统和非法控制计算机信息系统程序罪
      陕西在线咨询 2022-03-18
      参考如下中华人民共和国刑法 第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,