毕业设计会计电算化系统安全毕业论文.doc
《毕业设计会计电算化系统安全毕业论文.doc》由会员分享,可在线阅读,更多相关《毕业设计会计电算化系统安全毕业论文.doc(21页珍藏版)》请在三一办公上搜索。
1、近年,随着电子计算机和现代信息技术的发展,会计电算化越来越被各个单位所重视,会计电算化大大提高了会计工作质量和会计工作效率,但由于会计电算化是会计学、电子学和信息学的综合运用,会计传统的核算环境、信息载体、管理模式、安全控制体系均发生了变化,而且随着电子计算机、信息技术的飞速发展和会计改革的不断深化,电算化将面临众多新的挑战,潜在问题随之而来,会计电算化安全是面临的挑战之一。本文将从会计工作岗位出发,对目前会计电算化所面临的问题进行了粗浅的分析,并相应提出了一些相关对策。【关键词】会计电算化系统; 安全性; 解决方案会计电算化系统安全毕业论文2一 引言3二 当前会计电算化系统存在的安全性问题及
2、其产生的原因3(一) 会计电算化系统的安全隐患3(二)会计电算化系统的安全防范对策41、建立健全会计电算化系统内部管理制度42、建立必要防护措施43、充分发挥检查监控和交流反馈机制的作用44、审慎选择好财务软件55、加快会计电算化系统的法制化建设56、增强会计电算化系统操作人员的安全意识5(三)计算机本身的故障和操作失误所引起的重要数据信息丢失或出错5(四)计算机系统和会计电算化系统本身安全性缺陷带来的问题61、会计软件存在缺陷62、网络技术的不完善6(五) 利用管理漏洞慈改程序和进行安全盗用, 信息窃取等6(六) 越来越多的计算机病毒对系统和计算机造成很大的破坏6三 会计电算化信息系统的安全
3、控制7(一) 电算化会计信息系统安全漏洞的表现形式71、制度漏洞72、人员疏忽73、备份恢复机制缺陷84、数据库系统设计缺陷8(二)影响电算化会计信息系统安全控制的因素81、场地、硬件与网络环境82、操作系统及其它应用软件83、数据库系统的安全性能94、财务及管理软件本身的安全性能9(三)改善电算化会计系统安全控制的建议91、抓硬件、网络与环境安全92、抓软件环境安全103、建立健全会计电算化相关制度10四 会计电算化发展中存在的问题及对策10(一)我国会计电算化进程中存在的主要问题111、目标不明确112、财务及管理软件系统内部各子系统及系统与系统之间的兼容性差113、缺乏对传统手工模式的改
4、造,对会计信息系统设置和调整不够114、会计电算化系统存在安全隐患115、缺乏综合性的财会专业人才126、会计电算化管理制度不健全12(二)解决目前会计电算化进程中问题的对策121、企业领导者要自觉强化认识132、建立统一通用的财务软件协议133、在研制会计电算化系统时,加强对手工系统的研究与分析134、加强会计信息系统的安全性和保密性工作135、培养复合型的会计人才146、建立健全完善的会计电算化管理制度14五 建立内控制度保障会计电算化系统的安全14(一) 会计电算化对企业内部控制制度的影响151、控制方式发生改变,由单一制度控制转为程序控制和制度控制152、控制对象发生改变,由对人的控制
5、为主转变为对人、机控制为主153、加大了控制舞弊、犯罪的难度16(二) 内部控制制度的内容161、建立会计电算化岗位及职责的管理制度162、建立计算机硬件和软件及数据管理制度163、建立会计电算化上机操作管理制度17结 论18会计电算化系统安全毕业论文摘 要一 引言:会计电算化系统的安全性是指电算化系统保持正常稳定运行,系统数据信息保持安全和完整。会计工作的电算化给会计工作带来了高效率,但同时也带来了难以避免的安全问题。比如计算机中的大量信息储存在一个靠电力维持的系统中,如果没有预防措施,一旦停电,损失无法估量;如果电脑中的关键硬件存储设备失效,必然会丢失大量信息数据;如果人为地故意修改软件中
6、的某个计算公式,计算的结果将大相径庭,提供的信息将严重失真。二 当前会计电算化系统存在的安全性问题及其产生的原因(一) 会计电算化系统的安全隐患会计电算化系统的安全隐患具体可概括为以下几点。1、 会计信息的泄露信息技术高速发展的今天,利用高科技手段非法窃取企业机密,是会计信息系统安全风险的主要内容。由于在网络环境下,会计信息传递完全借助于网络进行。会计信息被截取、篡改或泄露。成为不可避免的问题。尤其是网络黑客非法侵入网络用户或程序,捕获信息或通过窃取系统合法用户口令,密码,获取重要商业秘密,从而给企业造成不可估量的损失。2、 企业资金结算风险增大在网络经济的电子商务环境下。企业在网上的财务活动
7、日益增多, 如网上定购、网上销售、网上结算、网上理财等, 活动双方的资金结算也是不谋面的划转。完全凭借双方信誉进行交易活动,这样企业就面临着财务结算的安全问题。一些非法用户侵入他人的计算机系统,通过网络传输非法转移电子资金以及通过窃取密码盗窃银行存款,致使企业资金面临安全风险。3、 会计软件本身保密性欠佳目前市场上许多会计软件是在无系统规划、无技术标准的情况下开发的。受认识能力、实践经验和信息技术的限制,加之防范意识薄弱。对许多业务处理过程中容易发生的弊端不了解,又缺乏深入研究,因此会计软件中内部控制功能很不完善,存在漏洞,使得数据输入、存储、处理、传递、输出以及信息保管等方面存在风险。如对重
8、要数据没有加密存储,使用的数据库保密性不好。无法阻止高手直接打开操作,尤其是许多操作没有考虑对使用人员的防范控制,有些容许系统管理员访问操作员密码。有的则混淆操作权限,甚至容许系统管理员进行业务操作或赋予其很大的操作权限。4、 计算机病毒和黑客的侵袭计算机病毒除了可以通过软盘、光盘等途径进行传播外、还可以通过网络环境进行传播。在网络环境中,计算机病毒的隐蔽性更强、破坏力更大、传播速度更快 它可以对电算化信息系统及远程网络传输的会计信息资料进行删除、修改,还可以破坏计算机硬件,造成毁灭性的破坏。如CIH 病毒,可直接攻击、破坏硬件系统。极大威胁着系统的安全。此外电脑黑客通过捕获、查卡、即时消息轰
9、炸、电子邮件轰炸、违反业务条款等方式,非法侵入企业电脑网络,窃取企业数据或破坏网络。(二)会计电算化系统的安全防范对策1、建立健全会计电算化系统内部管理制度企业应建立健全会计电算化内部岗位责任制、会计电算化操作管理制度、计算机硬件、软件和数据管理制度、电算化会计档案管理制度等内容管理制度,保证会计电算化工作的顺利进行。2、建立必要防护措施为了保证会计信息的真实、完整和安全,除了建立健全会计电算化内部管理制度以外, 还要建立必要的防护措施。3、充分发挥检查监控和交流反馈机制的作用查错防弊是审计工作的一项重要职能。审计对会计电算化系统的安全可以体现在两个方面:一是在审计过程中直接查出会计电算化系统
10、安全隐患;二是审核和评估内部控制系统的弱点, 提请被审计单位改善内部控制制度, 通过完善内部控制系统来预防、查出和处理会计电算化系统安全问题。由于现代审计是以内部控制基础上进行抽样审计,加之计算机审计水平的限制。因此预防作用远比直接作用更大。4、审慎选择好财务软件企业在实行电算化时,必须结合企业自身的特点和国家的有关规定选择适合的财务软件。目前我国已经颁布的有关国家标准和规范主要有财政部1994 年颁布执行的会计电算化管理办法、会计核算软件基本功能规范、会计电算化工作规范、商品化会计核算软件评审规则等,各地也颁布各种地方标准,如上海市财政局颁布的上海市会计电算化实施办法等地方性标准。5、加快会
11、计电算化系统的法制化建设目前虽然我国已颁布了一些法律法规,如会计法、企业会计准则等。但与会计电算化信息系统相关的法律法规尚不健全。因此制定专门的会计电算化系统的法规非常重要。会计电算化系统的法制建设。6、增强会计电算化系统操作人员的安全意识电脑是人操纵的,增强操作人员的安全意识是预防案件发生的首要前提。因此企业应在对职工进行定期的计算机、通讯和网络理论知识的业务培训的同时,注重会计人员职业道德建设。要求员工提高业务素质和职业道德,自觉遵守各种规章制度的操作规程、防止工作中出现不必要失误。(三)计算机本身的故障和操作失误所引起的重要数据信息丢失或出错由于会计人员计算机应用和操作知识缺乏导致人为操
12、作错误。这些情况的出现导致了会计信息数据的失真, 进而影响到企业的经营管理、预测和决策。此外, 由于硬件缺陷, 如计算机硬盘的损坏而又没有数据备份的情况下造成数据丢失外部环境如操作时停电或处于磁场环境磁盘被磁化造成数据丢失也导致了安全性问题的出现。其中会计人员人为操作不当造成差错是会计电算化系统遇到的最为普遍的问题, 究其原因, 一是会计操作人员缺乏责任心, 工作敷衍了事二是业务知识欠缺, 操作不熟练三是内部制度坚持不严, 没有按照规定的流程逐步进行业务操作。(四)计算机系统和会计电算化系统本身安全性缺陷带来的问题1、会计软件存在缺陷会计软件的质量是会计电算化工作的物质基础, 目前会计电算化系
13、统的软件还存在一些问题。例如, 许多软件缺乏操作日志记录功能, 对操作人、操作时间和操作内容没有具体记录, 客观上增加了追究责任的难度和产生风险的几率数据库缺乏必要的加密措施, 可以很方便的从外部打开修改各核算模块缺乏衔接, 总账、固定资产、工资等模块数据不能顺利地相互传递, 以实现自动转账、相互查询等功能, 无法充分发挥计算机在数据处理上的先进性。2、网络技术的不完善在网络经济的电子商务环境下, 企业在网上的财务活动日益增多财务信息的传递完全借助于网络来进行, 由于网络技术的不完善, 财务信息被截取、篡改或泄露成为不可避免的问题, 网络输送中的不通畅, 特别是网络黑客非法侵人网络用户或程序,
14、 捕获信息或通过窃取系统合法用户口令、密码, 以此合法登陆, 实现非法目的, 窃取重要商业秘密, 给企业造成不可估量的损失。(五) 利用管理漏洞慈改程序和进行安全盗用, 信息窃取等不少企业虽然运用了各类会计软件进行账务核算和会计管理, 但是, 某些不法分子利用内部管理的漏洞及薄弱环节,未经过授权滥用或盗用操作密码进行越权操作, 甚至通过篡改程序等手段, 非法窃取商业机密, 给企业造成重大经济损失。此外, 由于计算机系统自身原因也使得此类风险加大。(六) 越来越多的计算机病毒对系统和计算机造成很大的破坏当前, 计算机病毒可以说是防不胜防, 隐蔽性越来越强、传播途径越来越广、破坏性也越来越大。通过
15、磁盘、光盘、网络、电子邮件等各种渠道, 破坏计算机的程序、数据, 甚至硬盘, 例如曾经出现过的一种CIH病毒, 传染视窗95/98的所有可执行程序, 直接攻击硬件系统, 造成系统紊乱、数据丢失, 无法正常运转。可见, 计算机病毒对电算化信息系统及远程网络传输的安全构成了极大的威胁。不少不法分子蓄意制造计算机病毒, 互联网的广泛运用又给这些病毒提供了很好的传播途径, 从目前看来, 一种计算机病毒往往刚刚发现, 就马上通过网络传播到千家万户, 造成极大的损失。三 会计电算化信息系统的安全控制目前,我国会计信息化已成普及之势,电算化会计信息系统的广泛实施大大提高了会计工作的效率和准确性。但是同时也应
16、该看到,会计信息系统的安全问题也越来越突出,要求我们采取相应的防护措施,保证电算化系统安全稳定的运行。(一) 电算化会计信息系统安全漏洞的表现形式1、制度漏洞对丢开手工账这一重大决定未履行必要的程序,因而相关电算化工作制度没有健全地建立和执行,报给财政部门进行丢账申请时仅仅照搬了其他公司所使用的制度文本,这些制度也没有在会计人员中深入学习,因此系统和数据的安全责任约束和考核机制严重缺失。2、人员疏忽财务主管、系统管理员和当事人显然对系统和数据安全未给予重视,过去的一年没出问题使有关人员更加放松了安全防范意识。3、备份恢复机制缺陷数据备份没有定期化和制度化,无专人负责数据备份和必要时的数据恢复,
17、任何人都可以进行数据备份和数据恢复,从而使无关人员运行和使用了不该运行的模块和有关功能,导致其本身未能预料的严重后果;同时财务软件本身的备份恢复功能也有问题,该软件提供的次功能分散于各个子系统,子系统必须分别进行数据备份,这给系统管理员统一管理数据备份带来极大不便,管理员只好把恢复和备份责任推给一般操作人员,由此产生了随意备份、不当恢复。4、数据库系统设计缺陷数据库后台开发不够,不能利用数据库本身的备份管理进行数据恢复,致使失去保证数据复原的最后保障。(二)影响电算化会计信息系统安全控制的因素解决会计电算化系统安全问题的首要前提是必须弄清影响会计电算化系统安全的诸多因素,这些因素构成会计电算化
18、系统的安全链,对这条安全链上的每一个环节都必须重视,确保其可靠才能保证整个系统的安全,这些因素有:1、场地、硬件与网络环境包括工作环境的安全保卫、对设备的冷、热、湿度的控制,电力的供应情况和防断电控制措施,各种设备的性能、服务器处理能力、存储容量、容错能力,网络安全管理机制的有效运行、网络防黑客、防病毒、防非法访问措施的有效性也是网络财务及管理软件安全的重要保证。2、操作系统及其它应用软件包括操作系统对财务及管理系统的情况支持、其他应用软件与财务及管理软件之间有无冲突。这种冲突可能来自对操作系统参数的设置矛盾,也可能由于两种软件使用同一种数据库系统而产生的设置冲突,还可能来自于计算机病毒的干扰
19、,甚至杀毒软件也可能对财务系统产生某些影响;3、数据库系统的安全性能大型数据库本身具备较完备的安全机制,因此财务及管理系统已经越来越多地基于这些数据库平台,小型数据库虽然由于其精简快速仍然有一定市场,但在网络应用和数据量大的系统中则有不稳定和不安全因素存在;4、财务及管理软件本身的安全性能财务及管理软件在开发过程中就有一定的安全设计,内容一般包括:数据的业务逻辑约束、对数据写盘异常的保护、功能权限的划分、业务范围权限划分、对岗位暂离的屏幕保护、口令控制等等。但不同软件之间的性能差异较大,这种差异主要体现在:第一,有的软件没有写盘过程发生异常情况(如断电) 的保护与恢复措施;第二,很多软件没有对
20、操作人员暂离岗位时未退出的处理界面或查询界面进行保护,从而可能被人冒用原操作员名义进行数据处理或窃取机密信息;第三,各种软件对权限细分的程度大不相同;第四,关于操作员姓名、权限与口令的存储方式,有的软件未进行任何加密,稍懂数据库知识的人即可直接打开数据库文件进行修改,这给数据安全带来一个极大的隐患。(三)改善电算化会计系统安全控制的建议1、抓硬件、网络与环境安全会计电算化系统的计算机必须放置在财会部门和指定的业务部门。其他工作人员不得随意使用电算化系统的设备上机操作;专职工作人员不得随意在计算机上干私活或未经领导批准的业务;在未经批准的情况下设备和软件不能外借;不得私自拆卸机器,和外部网络互连
21、必须经由防火墙,工作站不能私自和其他网络互连,以防止系统遭受外界侵扰;机房各种计算机设备应妥善保管和定期维护,服务器机房应设置禁火、禁烟、禁水等标志,以保证机器有良好的工作环境;确保不间断电源的正常工作,保证数据库服务器和工作站有足够的延时保护,服务器比工作站有更长时间和更有效的延时保护;必要时,应建立数据库服务器的双机热备份,保证在一般意外事故发生时数据库服务器仍能正常工作或正常恢复。2、抓软件环境安全及时升级网络和工作站防病毒设备和软件,保证防病毒和防止非法入侵机制的合理和正常运行;严禁使用来历不明的光碟、磁盘,严禁进行非法拷贝,严防病毒入侵、非法访问和数据丢失;合理分配网络系统用户权限和
22、财务软件用户权限;确保后台数据库不被绕开财务软件进行直接访问,不得使用数据库工具对数据库进行直接修改;在财务软件系统中,按会计核算要求分配操作权限,设置口令,保持口令的唯一性和保密性。3、建立健全会计电算化相关制度根据财政部颁布会计电算化工作规范规定,实行会计电算化。应建立健全包括会计电算化岗位责任制、会计电算化操作管理制度、计算机硬软件和数据管理制度、电算化会计档案管理制度的会计电算化内部管理制度,保证会计电算化工作的顺利开展。制度制订后,只有认真的执行才能发挥它对工作的促进和制约作用。这需要领导首先重视并倡导制度规范在工作的应用,经常检查制度的执行情况,发现问题严格按照规定进行处理,使日常
23、工作制度化,从而建立规范有序的业务流程和管理模式,这样才能真正实现会计信息系统的安全可靠。 四 会计电算化发展中存在的问题及对策随着科学技术的发展,电子计算机数据处理技术在会计领域得到了广泛的应用,会计已经从原有的记账、报账向着经营管理领域的深度和广度发展,即实现了电算化会计的电算化对企业的内部控制产生了深远的影响,提高了企业的运营管理效率。 但是,由于计算机技术自身的问题和网络的迅猛发展,会计信息系统的应用也存在着许多问题。要知道,一个大型现代化会计电算化系统的实施过程,同时也是企业管理理念管理模式、业务流程、会计核算、财务管理等方面提炼和改造的过程。(一)我国会计电算化进程中存在的主要问题
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 会计 电算化 系统安全 毕业论文
链接地址:https://www.31ppt.com/p-4075125.html