如何控制会计信息系统风险
来源:互联网 时间: 2023-04-24 09:42:47 492 人看过

在全球网络化的热潮中,国内外的会计(管理)软件公司纷纷推出基于互联网的会计信息系统。原来封闭的局域网会计信息系统被推向开放的互联网世界后,一方面给企业带来了会计与业务一体化处理和实时监控的方便,但同时也向会计信息系统的安全提出了严重挑战。

综合来看,会计信息系统存在以下几个方面的风险。

第一,系统故障风险。任何计算机系统都存在着由于操作失误,以及硬件、软件、网络本身出现故障导致系统数据丢失甚至瘫痪的风险,并且在内联网结构的会计信息系统中,由于其开放性、远程实时处理的特点,系统的一致性、可控性降低,一旦出现故障,影响面更广,数据的一致性保障更难,系统恢复处理的成本更高。

第二,内部人员的道德风险。主要指企业内部人员对会计数据的非法访问、篡改、泄密和破坏等方面的风险。网络安全的最大风险仍然来自于组织内部,据统计,大部分的非法闯入者来自于内部雇员。

第三,非法侵扰风险。网络环境里的会计信息系统很有可能遭受不法分子的非法访问甚至黑客或病毒的侵扰。这是目前媒体报道最多的风险类型。这种攻击可能来自于系统外部,也可能来自系统内部,而且一旦发生将造成巨大的损失。

第四,系统关联方道德风险。主要指关联方非法侵入企业内联网,盗窃财务数据和知识产权、破坏系统、搅乱某项特定交易或事业等所产生的风险。在互联网环境下,为适应竞争发展需要,企业与关联方需要建立统一的外联网。在外联网内,企业之间的数据查询、数据交换、服务技术可通过互联网实现,也可通过虚拟专用网实现。特殊的内部联系也使道德风险的发生成为可能,尤其像软件供应商或开发商这样的关联方,由于其对企业内联网的控制结构一清二楚,企业在接受网上技术支持和维护的同时,实际上也向对方敞开了系统控制的大门。

第五,电子商务也给内部控制增加难题。随着电子商务的迅猛发展,网上交易愈加普遍,可以想象,在不久后企业的全部原始凭证都将成为数字格式,这加强了企业对网上公证机构的依赖。但直到目前,相应的技术和法规还远没有完善,这也给系统的内部控制造成困难。

针对这些问题,我们可以从以下几方面来加强对会计信息系统的风险控制。

第一,坚持系统开发的控制,定制防护套装。系统开发控制应该贯穿于系统规划、系统分析、系统设计、系统实施和系统运作测试与维护的各个阶段。系统开发控制是一种预防性控制,目的是确保会计信息系统开发过程及其内容符合内部控制的要求。基于互联网会计信息系统的开发,必须把会计控制功能全面融入系统逻辑模型中。在软件开发的前期,内审和风险管理人员要参与系统控制功能的研究与设计,在软件开发及测试阶段加强监督,确保所有既定控制功能在系统中得以有效的实现。

第二,建立网上公证三方牵制,开发第三只眼睛。由于网络环境下原始凭证仍然使用数字方式进行存储,所以也不能像手工系统那样对每一张凭证作痕迹检查。可是利用网络所特有的实时传输功能和日益丰富的互联网服务项目,我们可以实现原始凭证的第三方监控,即网上公证。

第三,实行监控与操作分离,增强内部牵制。会计信息系统的内部牵制没有手工系统完善,但是从另一角度看,手工系统下的多方牵制也不是一个成熟的牵制方法,只是通过多人的重复劳动实现牵制。一个比较有效的办法是在会计信息系统中分出操作和监控两个岗位,对每一笔业务同时进行多方备份。当会计人员进行多方处理时,其操作和数据也被同步记录在监控人员的机器上,由监控人员进行即时或定期审查,一旦出现数据不一致便进行深入调查。这样明确了岗位的划分,实现了有效牵制。

第四,拓展在线测试功能,健全漏洞监测系统。对于计算机软件来说,其内部错误或不足是无法避免的。因此其解决方法只有两个:一是在开发过程中加强交流,充分测试。二是在发现问题时及时解决。

网络系统需要软硬件安全控制。硬件安全控制主要涉及计算机机房环境和设备的技术安全要求,应制定网络计算机机房和设备的管理制度、岗位职责和操作规程,严禁无关人员接触系统,专机专用,关键性的硬件设备可采用双系统备份;严格控制系统软件的安装与修改,对系统软件进行定期的预防性检查,系统被破坏时,要求系统软件具有紧急响应、强制备份、快速重构和快速恢复的功能。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月10日 09:10
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多会计人员相关文章
  • 法院对提供非法控制计算机信息系统工具罪如何裁判?
    一、法院对提供非法控制计算机信息系统工具罪如何裁判?法院对提供非法控制计算机信息系统工具罪的裁判,是根据《刑法》第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。【提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。单位犯前三
    2023-04-13
    322人看过
  • 如何判断是否构成提供非法控制计算机信息系统工具罪
    一、如何判断是否构成提供非法控制计算机信息系统工具罪?1、侵犯的客体:是国家信息网络的安全。2、客观方面:表现为提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为。3、犯罪主体:一般主体。4、主观方面:故意,行为人是否为营利的目的提供程序、工具不影响犯罪的成立。二、提供非法控制计算机系统工具罪的立案标准是什么?具有下列情形之一的程序、工具,应当认定为《刑法》第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”:1、具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;2、具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;3、其他专门设计用于侵入、非法控制计算机信息系统、非法获取计
    2023-04-13
    287人看过
  • 提供侵入、非法控制计算机信息系统罪判几年?
    一、提供侵入、非法控制计算机信息系统罪判几年?提供侵入、非法控制计算机信息系统罪的判决,是根据《刑法》第二百八十五条【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。【提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。二、本罪的立案标准具有下列情形之一的程序、工具,应
    2023-04-13
    345人看过
  • 非法控制计算机信息系统罪量刑标准是什么
    一、如何认定破坏计算机信息系统罪1、罪与非罪的界限有无严重后果发生,是本罪与非罪行为的分水岭。从这种高科技犯罪的特点上考察,本罪不存在预备犯、未遂犯和中止犯三种犯罪未完成形态。因为在没有发生严重后果的情况下,认定行为人主观方面的罪过形式存在一定的难度,容易将技术水平不高或操作失误的行为作为犯罪来处理,可能扩大打击面,同时也不利于计算机技术的普及和我国信息产业的发展。2、本罪与非法侵入计算机信息系统罪的界限两者的区别在于:(1)侵犯的行为对象不同。本罪的行为对象是所有的计算机信息系统;后者局限于国家事务、国防建设、尖端科学技术领域的计算机信息系统。(2)行为的方式和内容不同。本罪可以在合法使用的或非法侵入的计算机信息系统上实施破坏行为,后者的行为只能是非法侵入,不实施破坏计算机信息系统的行为。(3)对危害后果要求不同。本罪以后果严重为成立犯罪的必要条件,属于结果犯;后者不要求严重后果发生,属
    2023-04-13
    374人看过
  • 提供非法控制计算机信息系统程序怎么量刑?
    一、提供非法控制计算机信息系统程序怎么量刑?犯提供非法侵入或者控制计算机信息系罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”:1、具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;2、具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;3、其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。提供上述程序、工具专门用于侵入、非法控制计算机信息系统的,情节严重的,才构成犯罪。情节严重,可理解为提供了大量专门用于侵入、非法控制计算机信息系统的程序、工具的;出售专门用于侵入、非法控制计算机信息系
    2023-04-13
    181人看过
  • 非法控制计算机信息系统罪司法解释是什么
    目前法律暂无关于非法控制计算机信息系统罪的司法解释。非法控制计算机信息系统罪是指对国家事务、国防建设、尖端科学技术领域以外的计算机信息系统实施非法控制,情节严重的行为。根据刑法第285条第二款的规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。《刑法》第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。【提供侵入、非法控
    2023-04-13
    397人看过
换一批
#会计法
北京
律师推荐
    展开
    #会计人员
    相关咨询
    • 非法控制计算机信息系统
      广东在线咨询 2021-10-20
      违反国家规定,侵入前款规定以外的计算机信息系统,或者采用其他技术手段,保存在该计算机信息系统中,处理或传输数据,或者对该计算机信息系统实施非法控制,情况严重的,处以3年以下有期徒刑或拘留,处以处罚金的情况特别严重的,处以3年以上7年以下有期徒刑,处以处罚金。
    • 非法控制计算机信息系统罪如何量刑
      浙江在线咨询 2022-11-02
      互联网的不断普及,致使现在在生活当中基本上工作和生活已经离不开计算机。国家的计算机信息系统和公司的一些计算机的信息系统,都是经过加密后受保护的。因为一些重要的文件可能都在计算机的信息系统里面,如果他人非法侵入的话,已经构成犯罪。 非法获取计算机信息系统数据或者非法控制计算机信息系统,具有下列情形之一的,应当认定为刑法第二百八十五条第二款规定的“情节严重”: (一)获取支付结算、证券交易、期货交易等
    • 非法控制计算机信息系统罪如何认定
      重庆在线咨询 2022-05-13
      非法控制计算机信息系统罪的认定标准如下: 1、主体是一般主体; 2、主观方面是故意; 3、客观方面表现为违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
    • 非法控制计算机信息系统罪如何认定?
      河北在线咨询 2023-01-12
      非法控制计算机信息系统罪的认定标准如下: 1、主体是一般主体; 2、主观方面是故意; 3、客观方面表现为违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
    • 提供侵入、非法控制计算机信息系统和非法控制计算机信息系统程序罪
      陕西在线咨询 2022-03-18
      参考如下中华人民共和国刑法 第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,