知識經(jīng)濟(jì)社會中,先進(jìn)的計算技術(shù)和網(wǎng)絡(luò)技術(shù)將普遍地運(yùn)用到會計業(yè)務(wù)處理中,各計算機(jī)用戶可以通過互聯(lián)網(wǎng)快捷地傳送或取得各種信息。網(wǎng)絡(luò)時代的來臨必將使傳統(tǒng)會計演變?yōu)榫W(wǎng)絡(luò)會計。網(wǎng)絡(luò)會計的出現(xiàn),大大彌補(bǔ)了會計電算化的不足,成為會計發(fā)展的新領(lǐng)域。
所謂網(wǎng)絡(luò)會計,是指在互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進(jìn)行確認(rèn)、計量和披露的會計活動。它是建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會計信息系統(tǒng),是電子商務(wù)的重要組成部分。它將幫助企業(yè)實現(xiàn)財務(wù)與業(yè)務(wù)的協(xié)同遠(yuǎn)程報表、報帳、查帳、審計等遠(yuǎn)程處理,事中動態(tài)會計核算與在線財務(wù)管理,支持電子單據(jù)與電子貨幣,改變財務(wù)信息的獲取與利用方式。如今網(wǎng)絡(luò)會計已被廣泛應(yīng)用于企業(yè)、金融、電子稅收等各個領(lǐng)域。隨著日益擴(kuò)大的網(wǎng)絡(luò)環(huán)境,對會計信息系統(tǒng)本身及其安全又將產(chǎn)生很大的影響,不僅影響傳統(tǒng)的會計業(yè)務(wù)處理及信息的披露方式,而且大量無序信息和網(wǎng)絡(luò)垃圾占據(jù)了寶貴的網(wǎng)絡(luò)資源,加重了網(wǎng)絡(luò)的負(fù)擔(dān),影響了網(wǎng)絡(luò)會計信息的傳輸效率,嚴(yán)重時誘發(fā)網(wǎng)絡(luò)廣播風(fēng)暴。這些信息污染如同工業(yè)污染一樣存在著巨大的風(fēng)險。 具體表現(xiàn)在:
(一)企業(yè)風(fēng)險:
企業(yè)會計信息所面對的網(wǎng)絡(luò)環(huán)境包括企業(yè)的外部和內(nèi)部的網(wǎng)絡(luò)環(huán)境。會計信息失真,這個在傳統(tǒng)會計信息系統(tǒng)中本難解決的問題在網(wǎng)絡(luò)條件下將變得更加復(fù)雜。網(wǎng)絡(luò)會計實現(xiàn)了實時跟蹤的功能,可以動態(tài)地跟蹤企業(yè)的每一項業(yè)務(wù)變動,給予必要的揭露,有效地擴(kuò)大了會計報表及附注的信息容, 實現(xiàn)了資源共享,提高企業(yè)資源的使用效率和經(jīng)濟(jì)效益,但同時也帶來了極大的財務(wù)風(fēng)險:
1、會計信息傳輸?shù)耐暾院驼鎸嵭浴嬓畔⒃诰W(wǎng)絡(luò)傳輸?shù)倪^程中若被干擾、破壞、截取或篡改,就會使會計信息的需求者可能得不到完整、真實的會計信息,從而導(dǎo)致財務(wù)管理的失敗。
2、會計數(shù)據(jù)的安全性。 網(wǎng)絡(luò)會計主要依靠數(shù)據(jù)的自動處理功能,客觀或人為的差錯都將造成嚴(yán)重的后果,嚴(yán)重時會導(dǎo)致網(wǎng)絡(luò)癱瘓,威脅傳輸?shù)男畔⒌耐暾裕踔潦剐畔G失,造成不可估量的損失。若人為因素磁盤、光盤等磁介質(zhì)載體檔案保管不善,造成數(shù)據(jù)信息的丟失和泄漏。
3、網(wǎng)絡(luò)系統(tǒng)的安全性問題。計算機(jī)病毒多樣化、傳播速度快、破壞力強(qiáng)、傳播途徑多和難以防范等特點,嚴(yán)重威脅計算機(jī)網(wǎng)絡(luò)和網(wǎng)上信息的安全。計算機(jī)病毒的入侵使合法的用戶不能正常訪問網(wǎng)絡(luò)資源,有嚴(yán)格要求的網(wǎng)絡(luò)服務(wù)不能得到正常的響應(yīng),甚至篡改和毀壞數(shù)據(jù),造成會計信息失真。計算機(jī)黑客利用網(wǎng)絡(luò)的漏洞,采用線路監(jiān)聽、信息截獲、口令試探、身份仿冒和插入假信息等手段,對信息安全的各個層面進(jìn)行攻擊,網(wǎng)絡(luò)會計信息將面臨被截取、竊聽、仿冒和破壞的風(fēng)險。
(二)銀行風(fēng)險:
網(wǎng)上銀行的誕生,才使網(wǎng)絡(luò)會計發(fā)生質(zhì)的變化,以網(wǎng)上銀行為主體的社會資金清算體系已見雛形,使更多的企業(yè)可以依托互聯(lián)網(wǎng)平臺開拓自身的業(yè)務(wù),促進(jìn)電子商務(wù)的迅速發(fā)展。但同時存在一些網(wǎng)絡(luò)風(fēng)險。在人文方面:一些“電子扒手”通過改變電子貨幣帳單、銀行結(jié)算單及其它帳單,就有可能將公私財產(chǎn)的所有權(quán)進(jìn)行轉(zhuǎn)移;或利用網(wǎng)絡(luò)傳播計算機(jī)病毒以破壞銀行的信息系統(tǒng);電腦黑客的存在是另一大隱患,他們可能破壞網(wǎng)絡(luò),威脅網(wǎng)上銀行安全運(yùn)營。
(三)稅收風(fēng)險:
國稅計算機(jī)網(wǎng)絡(luò)系統(tǒng)系統(tǒng)較為復(fù)雜,目前尚未建立系統(tǒng)的安全防護(hù)體制,存在著明顯的安全威脅。例如:
稅收流失風(fēng)險:由于與外部連接通路采用公用線路連接,全部線路上的信息多以明文的方式傳送,其中包括登錄通行字和一些敏感信息,可能被侵襲者截獲、竊取和篡改,造成泄密。目前的許多交易對象均被轉(zhuǎn)換為“數(shù)字化資訊”在互聯(lián)網(wǎng)中傳送,稅務(wù)當(dāng)局很難在其被交換之間確定其內(nèi)容,稅收流失現(xiàn)象便隨著互聯(lián)網(wǎng)在貿(mào)易中的擴(kuò)大而擴(kuò)大。
征稅稽查風(fēng)險:計算機(jī)網(wǎng)絡(luò)基礎(chǔ)上的電子商貿(mào)使貿(mào)易趨向“無紙化”,越來越多的經(jīng)濟(jì)業(yè)務(wù)的原始記錄以電子憑證的方式,隨著超級加密技術(shù)的發(fā)展,更使納稅人利用超級加密技術(shù)來隱藏有關(guān)信息,加大了稅務(wù)機(jī)關(guān)搜集資料的難度。
國際避稅風(fēng)險:通過國際互聯(lián)網(wǎng)將產(chǎn)品的研究設(shè)計、開發(fā)、生產(chǎn)、銷售“合理化”世界各地更為容易,在避稅地設(shè)立基地公司易如反掌,只須在避稅地建立一個網(wǎng)址即可。
( 四)金融風(fēng)險:
金融電子化后,可以在短時間內(nèi)完成大規(guī)的資金調(diào)動,新的立法如果跟不上新的立法,政府就有可能對此失去監(jiān)控。利率風(fēng)險是其一。電子商務(wù)會因為利率的不利變動,引起資產(chǎn)相對負(fù)債可能會發(fā)生貶值,導(dǎo)致電子商務(wù)將要承擔(dān)相當(dāng)高的利率風(fēng)險。匯率風(fēng)險是其二。電子商務(wù)因
匯率變動而可能蒙受損失的可能性,導(dǎo)致
資產(chǎn)負(fù)債表中的項目出現(xiàn)虧損,從而面臨著更大的匯率風(fēng)險。最后是流動性風(fēng)險,即資產(chǎn)在到期時不能無損失變現(xiàn)的風(fēng)險。
綜上所述,網(wǎng)絡(luò)會計已經(jīng)滲透在各個領(lǐng)域,推動著電子商務(wù)的發(fā)展,很大程度上沖擊著傳統(tǒng)會計,但同時伴隨著的網(wǎng)絡(luò)風(fēng)險對電子商務(wù)又造成了很大的威脅。網(wǎng)絡(luò)管理應(yīng)具有一體化管理措施和方法,能對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理和維護(hù),合理配置和調(diào)整網(wǎng)絡(luò)資源,對網(wǎng)絡(luò)會計信息失真的風(fēng)險進(jìn)行研究,并采取有針對性的措施,無疑對建立現(xiàn)代企業(yè)制度,進(jìn)一步加強(qiáng)企業(yè)的經(jīng)營管理,增強(qiáng)企業(yè)的競爭力,保障各方的利益,促進(jìn)國民經(jīng)濟(jì)健康、快速發(fā)展有著極其重要的現(xiàn)實意義。
要想有效控制風(fēng)險,就必須建立風(fēng)險預(yù)測系統(tǒng)及防范措施:
第一、硬件系統(tǒng)的控制:測試的重點包括:實體安全、火災(zāi)報警防護(hù)系統(tǒng)、使用記錄、后備電源、操作規(guī)程、災(zāi)害恢復(fù)計劃等。系統(tǒng)操作員對處理日常運(yùn)作及部件失靈是否作出了適當(dāng)?shù)挠涗浥c定期分析、硬件的災(zāi)難恢復(fù)計劃是否適當(dāng)、是否制定了相關(guān)的操作規(guī)程、各硬件的資料歸檔是否完整等。
第二、軟件系統(tǒng)的控制:軟件系統(tǒng)包括系統(tǒng)軟件和應(yīng)用軟件,其中最主要的是操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和會計軟件系統(tǒng)。總體控制目標(biāo)應(yīng)達(dá)到防止來自硬件失靈、計算機(jī)黑客、病毒感染、具有特權(quán)職員的各種破壞行為,保障系統(tǒng)正常運(yùn)行。
第三、數(shù)據(jù)資源的控制:數(shù)據(jù)加密是電子商務(wù)信息系統(tǒng)中防止信息失真的最基本的控制技術(shù)。數(shù)據(jù)加密除了選擇密算法和密鑰以外,兩個主要問題是實現(xiàn)加密的網(wǎng)絡(luò)協(xié)議曾以及密鑰的管理分配,數(shù)據(jù)加密可以在OSI協(xié)議參考模型的多個層次上實現(xiàn)。系統(tǒng)的主體驗證關(guān)鍵要驗證主體的信息,它可以是指由該主體了解的口令、密鑰,攜有的磁卡、智能卡,或者主體具有的特征,指紋或簽字等,都可以有效地保護(hù)數(shù)據(jù)的完整性。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時起到保護(hù)作用,也在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到保護(hù)作用,同時亦是系統(tǒng)災(zāi)難恢復(fù)的前提之一。
第四、病毒的控制:充分利用防火墻技術(shù),防火墻的目的是提供安全保護(hù)、控制和鑒別出入站點的各種訪問。稅局域網(wǎng)安全保護(hù)的基本措施,在局域網(wǎng)與銀行前置機(jī)之間安裝防火墻,來實現(xiàn)對國稅局域網(wǎng)的安全保護(hù),利用防火墻的過濾來實現(xiàn)它與外部網(wǎng)之間相互訪問控制。做好經(jīng)常性的病毒檢測工作,進(jìn)行殺毒、護(hù)理和動態(tài)的防范。創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威協(xié),做到該開放的放開共享,該封閉的要讓黑客無奈。
第五、建立內(nèi)控制度:重點在完善
內(nèi)部控制制度和建立以安全審計為核心的風(fēng)險評估和應(yīng)急處理機(jī)制上下功夫。內(nèi)部控制制度主要包括組織控制制度,主要是通過內(nèi)部分工,實現(xiàn)互相牽制;開發(fā)和維護(hù)控制制度,主要是體現(xiàn)全程控制的思想,從網(wǎng)絡(luò)組建伊始,開始實施安全控制,確保給定控制功能的實現(xiàn);數(shù)據(jù)訪問權(quán)限控制和重要數(shù)據(jù)備份制度,在對數(shù)據(jù)劃分重要性前提下,確定各類人員對不同數(shù)據(jù)的訪問權(quán)限,確保數(shù)據(jù)的準(zhǔn)確性和保密性;應(yīng)用控制制度,包括輸入、輸出和處理控制制度,以便檢測、預(yù)防和更正錯誤;日常管理制度,包括機(jī)房管理、并發(fā)控制和安全鎖定等制度。同時加強(qiáng)安全審計,根據(jù)有關(guān)的法律法規(guī)、財產(chǎn)所有者的委托和管理當(dāng)局的授權(quán),對網(wǎng)絡(luò)會計的相關(guān)活動或行為進(jìn)行全面的、系統(tǒng)的、獨立的檢查驗證,并對網(wǎng)絡(luò)會計系統(tǒng)的安全狀況作出相應(yīng)的評價。通過安全測試可以全面評估網(wǎng)絡(luò)會計系統(tǒng)的安全狀況,預(yù)測會計信息失真的風(fēng)險,并有針對性地指導(dǎo)企業(yè)完善相應(yīng)的安全措施,建立應(yīng)急處理機(jī)制。
第六、加強(qiáng)人才培養(yǎng):提高計算機(jī)信息系統(tǒng)自身的安全防范能力,利用科技手段不斷完善金融電子化業(yè)務(wù)。為防止操作人員利用權(quán)力和工作之便進(jìn)行數(shù)據(jù)輸入,騙取銀行資產(chǎn),有必要建立數(shù)據(jù)輸入的調(diào)閱和交接登記制度;操作員要根據(jù)權(quán)限范圍使用不同的操作口令,有必要采用加密、用戶鑒別、加設(shè)口令等措施進(jìn)行通訊防范。網(wǎng)絡(luò)會計的實施需要大批既熟諳計算機(jī)網(wǎng)絡(luò)知識和財會知識,又同時掌握商務(wù)知識和法律法規(guī)的人才,財會人員在會計方法選擇、會計信息披露、網(wǎng)絡(luò)技術(shù)、會計職業(yè)規(guī)范和道德規(guī)范等方方面面面應(yīng)遵守和選擇的問題,網(wǎng)絡(luò)的發(fā)展需要“復(fù)合型”人才,既要求他們精通計算機(jī)網(wǎng)絡(luò)知識、基本的故障排除方法以及計算機(jī)的基本維護(hù)技能,又要求他們具有很深的會計理論功底和嫻熟的會計業(yè)務(wù)技能。所以在教育領(lǐng)域應(yīng)加強(qiáng)復(fù)合型人才的培養(yǎng),促進(jìn)網(wǎng)絡(luò)化進(jìn)程。社會的進(jìn)步、企業(yè)的發(fā)展歸根結(jié)底都需要高素質(zhì)的人來完成,沒有高素質(zhì)的人才,網(wǎng)絡(luò)會計就成了無本之木、無源之水。