电子商务会计信息系统的内部管理风险及其防范
电子商务会计信息系统的内部管理风险及其防范[摘要]在知识经济时代,实行会计电子商务已经成为必然趋势,与此同时会计电子商务也给会计内部控制带来了新的风险。为了保证会计信息的真实性、正确性、完整性和可靠性,就必须建立、健全并认真执行一套完整的、适合会计电子商务的风险防范机制。本文在分析电子商务会计信息系统管理方面风险的基础上,提出了防范电子商务会计信息系统管理风险的措施。
[关键词]会计信息系统;电子商务;内部控制;风险;管理
一、引言
电子商务作为21世纪的主流贸易手段,也是商品贸易形式中的新兴商务方式,已逐渐深入到社会经济生活中的各个领域,企业依赖互联网与其供应商和客户进行交易改变了其传统的交易方式,使企业的财务环境发生了变化。交易的实时监控及其信息的实时记录和传递,价值和物资的高度同步流转,业务记录和会计信息在相关的管理层面充分地得到了共享,改变了传统财务管理方式和流程,使财务会计的职能发生了转变,同时也出现了不少问题,如在无纸化交易下,电子数据保存和传递安全存在隐患,电子商务纠纷得不到法律保障,电子商务法律有待完善等。本文就这方面问题进行了讨论并提出了一些见解和看法。
二、电子商务会计信息系统在管理方面存在的风险
电子商务的出现不仅改变了会计信息的处理和存储方式,而且对会计理论和实务产生了重大影响。同时,随着新技术特别是互联网技术的引入,会计信息系统面临的各种风险也在增大,如硬件因素引起的风险、软件方面引起的风险、工作环境引起的安全风险、病毒“黑客”侵入引起的风险、管理因素引起的风险等。
管理风险是指电子商务会计系统的有关管理制度不完善、不健全而引起的风险。它包括内部控制薄弱造成的风险、操作不当造成的风险、备份恢复机制缺陷带来的风险以及内部工作人员职业道德问题引起的风险。会计电子商务系统在处理方式和内部结构上与原来的手工会计系统存在着较大的差别,原来的一系列管理制度已不能适应电子商务会计系统管理工作的需要。要保证电子商务会计系统的正常、安全、有效运行,必须建立健全一系列管理制度,否则不但不能很好地发挥会计电子商务系统的作用,而且还会造成单位会计工作的混乱,给各种非法舞弊行为以可乘之机,甚至会给国家、社会、集体造成无法挽回的损失。(一)内部控制薄弱造成的风险
1.不相容职务相分离原则的应用问题
内部控制重点就在于不相容职务分离。采用计算机后,不相容职务相分离这一在手工核算体制下常用的有效控制原则,在很多时候却得不到遵循。由于数据处理集中进行,导致职责合并严重,会计人员大大减少,从而使一些不相容职务得不到分离,如有些单位会计人员既从事数据输入、输出工作,又负责数据报送,这增加了他们在未经批准情况下,直接对使用中的数据和程序进行修改、复制或删除等操作的可能性,从而使会计数据的准确和及安全性得不到保证,其危害是不言而喻的。
1
2.数据的安全性差
(1)数据信息易被篡改。在手工会计信息系统中,信息都是用纸张记录,其法律效力被广泛承认,而且所作的任何修改都会有痕迹留下来,数据不易被篡改。而在电子商务会计处理过程中,计算机存储方式是将信息转化为数字形式存储在磁(光)介质上,不易实现签字、盖章等具有法律效力的手段。因此,数据极易被篡改甚至伪造而不留任何痕迹。未经授权的人员有可能通过计算机和网络浏览全部数据文件,甚至复制、伪造、销毁企业重要数据。
(2)利用数据信息进行计算机舞弊和犯罪。计算机犯罪具有很大的隐蔽性和危害性,发现计算机舞弊和犯罪的难度较之手工会计系统更大,计算机舞弊和犯罪造成的危害和损失可能比手工会计系统更大,这给一些不法之徒提供了机会。据美国的一项研究表明:一般手工操作系统的银行舞弊案每次造成的损失为10.4万美元,而使用计算机系统的银行舞弊案的平均损失为61.7万美元,是一般手工操作系统的6倍以上。
3.审查、复核机制被削弱
在手工会计信息系统中,会计工作被分成几个步骤,按一定的程序完成,任何一个步骤或一道手续的处理,都意味着是对前面步骤或手续的复核和审查,前一步骤中出现了错误,往往可以在后一步骤中被发现并加以修改。而使用计算机后,大部分会计处理步骤不再存在,被计算机所代替自动完成,审查、复核等控制机制随之削弱,甚至消失了。原始数据输入计算机后,记账、报表等均由计算机处理,再也没有经手人负责,如果处理过程出现错误,将无从追查责任者,审查、复核机制被大大削弱。
(二)操作不当造成的风险
操作不当的形式有很多,但主要有如下一些表现:
(1)职员在进入电子数据处理领域时,没有经过适当的身份检查和识别。
(2)没有防止未经许可的人员利用远距离终端进入系统。
(3)口令泄露给未经批准的人员。他们可能自己寻找口令,或从废弃的输出结果中取得口令,也可以通过观察操作人员的操作以得到口令。
(4)控制表中或授权等级库中没有及时清除离职人员的姓名和口令,使他们在离职以后依旧能够接近电子数据处理系统。
(5)没有受过培训的人员处理实际数据,有可能无意地改变或破坏计算机文件。
(6)计算机系统的操作人员对硬件设备的不正确操作可以引起系统的损坏,从而危害系统的安全。不正确的操作主要是指操作人员不按规定的程序使用硬件设备。例如不按顺序开机、关机,有可能烧毁计算机的硬盘,从而造成数据的全部丢失。
(三)备份恢复机制缺陷带来的风险
实现会计电子商务后,对计算机硬件的要求在不断提高,但是由于种种原因致使计算机硬件存在着某些缺陷,如硬盘的损坏而没有备份,数据会丢失。即使有些计算机硬件系统存在恢复机制,但是恢复控制薄弱。如对备份文件未能做到恰当的保管;还有部分单位当系统遇到意外事件无法工作时,不知道如何恢复系统,也没有制订系统恢复计划。
(四)内部工作人员职业道德问题引起的风险
1.会计人员的无意行为
2
由于电子商务系统内的工作人员素质不高或责任心不强等原因造成的数据录入错误,操作步骤失误,监控力度不够等,使会计数据录入或处理出现错误,从而导致会计信息不真实、不可靠和不完整。
2.人为的舞弊行为
电子商务系统的内部工作人员为了达到窃取商业秘密、非法转移资金、掩盖各种舞弊行为等非法目的,有意协助竞争对手获取和破坏会计数据,从而对会计软件数据等进行非法篡改、删除,给单位造成严重损失。
三、电子商务会计信息系统风险的防范措施
(一)建立健全会计电子商务内部控制制度
要保障计算机会计信息系统的安全,各单位不仅要遵循国家制定的保护计算机系统安全及计算机知识产权的法律法规,还应建立一整套从投入使用、业务操作到设备管理等完善的、行之有效的会计电子商务风险防范措施(包括加强职务不相容的内部控制、加强数据安全的内部控制、实施有效的实时监控)。
1.加强职务不相容的内部控制
职务不相容控制是内部控制的基础,是由不同的部门或人员来承担不相容的职责。职务不相容控制的内容主要分为以下3个方面:
(1)电子商务部门与用户部门的职务分离。电子商务部门是对数据进行处理和控制的部门或人员,用户部门是指产生原始数据或使用计算机处理所得信息的部门或人员,两者之间应尽可 …… 此处隐藏:4272字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [学前教育]MC9S12XS256RMV1 xs128芯片手册4
- [学前教育]安东尼语录经典语录
- [学前教育]e级gps控制测量技术设计书
- [学前教育]苏教版2022-2022学年八年级下学期期末
- [学前教育]装修公司推广 营销
- [学前教育]家政服务合同(完整版)
- [学前教育]湖北省2016届高三联考语文试题
- [学前教育]爱立信无涯学习系统LTE题库1-LTE基础知
- [学前教育]揭秘大众柴油车作弊软件原理
- [学前教育]人才流失原因及对策分析
- [学前教育]房屋建筑施工工程劳务分包合同
- [学前教育]国际贸易实务试卷A卷09.6
- [学前教育]校园废品回收活动计划方案书范文格
- [学前教育]电大成本会计试题及答案
- [学前教育]大学物理实验 华南理工出版社 绪论答案
- [学前教育]爱丁堡产后抑郁量表
- [学前教育]液压冲击的危害、产生原因与防止方法(
- [学前教育]学生工作总结高一学生期中考试总结_020
- [学前教育]人民医院医疗废物管理规章制度大全
- [学前教育]阳光维生素的巨大抗癌潜能阅读题答案.d
- 马云在云锋基金江苏论坛闭幕式的发言
- 试论小学体育教育中的心理健康教育-教
- 语文A版一年级下册《语文乐园一》教学
- 2021四川大学物理化学考研真题经验参考
- [人教A版]2015-2016学年高中数学 第二
- 终端网点销售返利协议书
- 江苏省2015年眼科学主治医师青光眼考试
- 2017年部编人教版八年级语文上册教案
- 十一中学七年级英语上册Unit7Howmuchar
- 以赛促教的创新性实验教学机制建设实践
- 平凉市崆峒区2015七年级下生物期末试题
- 琶洲(地块五)A、B塔楼1、2#塔吊基础
- 一级医院工作制度与人员岗位职责
- 2018北京西城区高三二模理科数学试题及
- 炒股密码线技术 - 图文
- 职高学生生涯发展辅导教案
- 语文人教版四年级上册8 世界地图引出的
- 最新最新人教版二年级上册全册数学教案
- 2017高考英语全国2卷精彩试题(有问题
- 普通心理学笔记




