ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:26.50KB ,
资源ID:3491184      下载积分:10 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3491184.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(关于加强电算化会计系统安全问题的研究与探索.doc)为本站会员(gs****r)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

关于加强电算化会计系统安全问题的研究与探索.doc

1、1关于加强电算化会计系统安全问题的研究与探索摘要:从进货来源上看,不少单位的会计信息系统是选择购买通用的会计信息系统,一些非法用户可以很方便的从外部打开数据库,而部分会计人员对计算机风险缺乏了解,这将造成严重的损失。为此,加强电算化会计系统安全问题的研究,具有非常重要的现实意义。 关键词:电算化会计;系统安全;研究与探索 随着我国科技的进步,计算机在经济生活的广泛应用,我国企事业单位的电算化会计工作得到了突飞猛进的发展。虽然我国会计电算化是从上世纪 70 年代末开始起步较晚,但是,其应用非常广泛,因此,加强电算化会计系统安全问题的研究,具有非常重要 的现实意义。 一、关于我国电算化会计系统的安

2、全风险存在表现及原因分析 (一)人为因素,舞弊造假。在电算化会计系统中,有些系统内部工作人员窃取口令、文件,用来作弊。或非法转移资金、掩盖各种舞弊行为泄露商业秘密、等。 (二)会计软件自身缺乏安全性与保密性。不少单位由于各方面原因,电算化会计系统的开发模式是选择购买通用的电算化会计系统,由于通用使得一些非法用户可以很方便的从外部打开数据库,对数据进行违法操作,造成企业的严重损失。还有一些会计软件缺乏“操作日志”2记录功能,客观上增加了追究责任的难度和产生风险的几率。 (三)会计人员缺乏风险防范意识。电脑无与伦比的运算速度改变了会计信息的形成过程,但由于部分会计人员对计算机风险缺乏了解,思想上不

3、够重视,许多单位也忽视安全防范教育。 (四)会计信息严重失真。不少单位非电算化会计人员随意操作、至使系统软硬件故障等,导致会计数据错误、丢失或被篡改。在网络环境下,数据容易被截取、盗用,甚至被篡改。同时,由于审计取证难度大,同时加大了会计信息失真的风险。 (五)病毒侵袭造成计算机系统无法正常运行,当前,计算机病毒防不胜防,在网络环境下,一台计算机染上病毒,能够导致网络中其他计算机也感染病毒,它可以通过软盘、U 盘等途径进行传播,还可以通过网络环境和电子邮件进行传播。有些黑客为了获得商业利益或其他利益而入侵单位的电算化会计系统,盗取机密资料、文件、数据等,从而获得非法利益。 二、如何做好电算化会

4、计系统的安全防范对策问题的几点思考 (一)从内控制度抓起建立健全电算化会计系统的内部控制制度 l、对一般工作上控制:一定要避免兼职,因为组织与管理控制的基本目的是减少发生错误及舞弊行为的可能性。在会计电算化系统中,不相容的职务要相互分离,互不兼任,同时还应定期轮换,以减少利用计算机舞弊的可能性;业务处理部门与用户部门的职责要严格分离,除了执行业务记录的职能外,不能负责业务的批准和执行,也不能保管除计算机系统以外的任何资产。 32、对应用过程的控制 (1)关于输入控制:经审批的业务数据能准确、完整地输入系统,被系统发现并拒绝的错误数据,能经恰当的改正后重新输入系统。所有业务数据输入前必须经过恰当

5、的审批手续,只有经审批的数据才能输入系统。所以输入操作是保证系统数据正确的关键环节,要有严格控制;会计软件必须具备必要的防范会计数据输入差错的功能。 (2)关于处理控制:处理过程的现场控制应该将前个过程的数据处理结果进行现场检索,经过系统核对、验证无误,确认该处理过程正确无误后才可以进入本次处理;业务时序控制是会计数据处理过程中,一个处理过程的运行结果取决于若干个相关条件过程的完成;数据备份及可恢复控制是将机内会计数据进行备份,是过程控制的一个重要内容,是一种防止数据丢失的防范措施。 (3)关于输出控制:在账簿无误的情况下再进行输出报表等,这便是时序控制;根据账簿、报表之间的勾稽关系,设置控制

6、程序对输出的数据进行核对,是数据稽核控制授权输出控制就是只有经过批准的人才能执行输出操作企业单位的会计信息。 (二)进一步完善电算化会计系统的软件管理制度 电算化会计系统投入运行后,首先应保证会计软件运行的安全会计软件必须具备安全和保密功能模块。软件设计者应开发权限设置、自动校验、提示功能、保护功能等模块,并融合到系统软件中,引入各种控制机制,使各业务系统成为基于同一种操作系统平台的大系统。各种业务之间能相互衔接,相关数据能够自动核对、校验、备份。为了会计核4算资料安全保密,任何人不允许直接使用命令打开数据文件对数据操作,或使用工具软件直接对会计软件的文件进行操作,能够自动进行数据备份,保存会

7、计档案资料以磁性记录形式并进行加密存储。 (三)关于完善会计电算化系统的硬件管理制度 为了尽可能减少硬件故障率、减轻硬件故障造成的危害,应加强硬件管理。因为硬件是会计软件运行基础。严格岗位责任制,明确每个工作岗位的职责范围,单位应根据工作的需要,建立电算化会计系统的岗位责任制,切实做到层层防范系统各模块要设置相应的口令;执行严格的权限控制措施,严格遵守操作程序,每次操作完毕,应执行相应命令退出系统,以防数据丢失。遵守上机登记与运行日志相结合的管理制度,由会计软件自动生成的运行日志,系统管理员要定期检查等。实现对用户使用系统的及时跟踪。 (四)切实加强病毒的防范和控制 对于计算机病毒应采用“防、

8、查、杀”相结合的方式,坚决防止计算机病毒的传播,一定将病毒对系统的潜在破坏性减到最少。防范工作应从这几方面进行:必须使用正版软件。由于购买的盗版软件从非正规渠道,则可能携带病毒,要提高对计算机异常现象的警觉。发现计算机有奇怪的现象的出现可能意味着计算机感染了病毒、计算机中存在有问题的软件或出现了硬件故障;及时升级反病毒软件。定期备份数据。数据一定要至少每周备份一次,通常要进行异地备份;对外来软盘要进行防病毒检查专机专用,决不打开来历不明的邮件。 (五)关于网络安全控制 5企业的电算化会计系统已是整个企业信息化系统的一个组成部分,互联网得到充分的应用。关于用户权限设置,从业务范围出发,将整个网络

9、系统分级管理, 层层负责,对各种数据的读、写、修改权限进行严格限制,拒绝其他用户的访问。关于密码设置,每一用户按照自己的用户身份和密码进入系统,对密码进行分级管理,避免使用易破译的密码。对重要数据加密,传输重要数据前对其进行加密,接收到数据后作相应的解密处理,并定期更换加密密钥。关于设置网络防火墙与入侵检测系统,对于需要与外网进行数据通讯的单位,需要安装网络防火墙。网络防火墙主要安置在网关处,对流入、流出单位内部的数据进行安全防范。能够防范众多的攻击手段,保证内部网络的安全。另外,为了防范内部的网络威胁还需要配置入侵检测系统。两者互为补充,可以极大的保证内部网络的安全。 参考文献: 1王秀玲,会计电算化存在的问题及对策J现代企业教育,2005,(7): 60; 2潘先林会计电算化系统的安全研究J.沿海企业与科技,2005,(5)= 142-143; 3闫艳,会计电算化对审计工作的影响及对策J.商业会计,2005,( 14):37。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。