安全管理网

会计电算化安全工作的几点思考

  
评论: 更新日期:2013年12月21日

        如工作中必须使用U盘等移动设备时可采用以下操作:
        1、改变鼠标左键双击U盘盘符的习惯,因为双击左键会默认启动“Aotorun.inf”,可换成右键单击快捷菜单的方式打开;
        2、在计算机上关闭可移动存储设备的“自动播放”功能;
        3、在文件夹选项中取消“隐藏受保护的操作系统文件”,从而尽早发现隐藏的病毒和木马。
        (二)电子资料随意携带惹麻烦
        沈阳某设计研究所总体气动部涉密人员钱某,将装有移动硬盘的小包放在自行车车筐里骑车外出,途中下车参观所内正在装修的住房时将小包遗落在自行车车筐内。返回时,发现装有移动硬盘的小包丢失。经鉴定,移动硬盘内存储的研究资料为秘密级国家秘密事项。该研究所给予钱某通报批评,给予负有领导责任的气动部部长和支部书记通报批评。
        钱某的教训告诫电算化工作者要养成良好的工作习惯,不将本单位、企业有关财会方面的存储介质随意带出工作地点。繁重的财务工作有时需要加班加点,于是许多会计工作者将一些含有财务信息的存储设备如移动硬盘、U盘等或者笔记本电脑带出工作地点之外办公,往往由于保管不善,造成了物品丢失,财务数据泄漏,形成了重大的安全隐患。
        在必要的情况下,公司或者企业可在涉密的会计电算化设备上编号,下班前进行统一清点。如国内某大型军工厂,凡是储存财务和技术信息的笔记本电脑都用专门的机器刻上号码,实施严格的监督管理,四川省德阳市的东风汽轮机厂,严禁随意拷贝与工作业务有关的数据。
        (三)废弃设备随意丢弃泄机密
        麻省理工的两位研究生西姆森?加芬克乐和阿比?谢拉特,在过去的两年里从旧电脑商店购买了158个旧硬盘。在尚可使用的129个硬盘中,有69个仍存有可复原文件:有49个存有“相当多的个人信息”——医疗函件、情书和5000多个信用卡号码,一个硬盘存有伊利诺州的一架取款机上一年的交易金额,还有账号。
        上述案例应该引起相关的会计电算化工作人员重视,不经过专业技术处理,即使删除的信息可以通过一些数据还原软件轻而易举恢复,运用较为广泛的数据恢复软件“easy recovery”可用来恢复被删除或格式化的一些文档和图表等,一些专门培训过的数据修复人员甚至能将被删除的一些视频完整的从电脑硬盘中恢复出来。
        在会计电算化工作中退出使用的涉及财会机密的计算机、一体机等在赠送、出售、丢弃或者改作其他用途前必须经过相关部门的专业技术处理,确保残存的信息不会泄露。电算化工作的计算机报废后,要对其中的硬盘等存储器的去向作出跟踪处理,必要时可以作为会计信息编入档案。
        四、明确责任、建立健全与电算化有关的规章制度
        “离娄之明,公输子之巧,不以规矩,不成方圆。”离娄那样精明的眼睛和公输班那样精巧的手艺,都是依靠利用“规”和“矩”才画出了“方”和“圆”。同理,不仅要有专业的电算化人员,先进的硬件作为基础,还要有完善的电算化相关制度作为保障,才能使得财务工作顺利有序进行。
        (一)上机日志制度做到“天衣无缝”
        会计人员在计算机上进行相关业务操作时,必须有完整的记录。会计人员在什么地点、什么时间段、什么科目上用会计电算化软件对信息做了什么样的输入、修改等,都要反映到电子日志或者手工记录日志上以便日后核对。上机日志制度将责任落实到人,提高了会计从业人员工作积极性,避免了出现问题后推诿扯皮的现象的发生。
        (二)电算化系统的授权批准的内控制度做到“师出有名”
        电算化系统的授权批准,明确了上机人员对会计软件的操作权限和应负职责。严格执行不相容岗位分离,每一个不同环节的电算化工作者有属于自己的操作账号与密码,除特殊情况外严禁告知他人,并对自己处理的对应账务负责。譬如电算化软件中一个单位里凭证编制、凭证审核、凭证记账必须在符合不相容岗位分离的原则下设置用户和符合其职责的合理权限。这样做实现了职能间的相互制约,避免了人为因素造成的财务漏洞。
        (三)电算化系统的维护制度做到“持之以恒”
        系统维护的目的是为了保证电算化的硬件、软件能正常运行,服务器内的数据完整有效。一般由专职维护人员定期维护,维护工作大致分为两部分:一方面是检查硬件损耗程度,对不能够继续工作或需要升级的零部件进行登记,并及时更换,对软件安全排查,防止非法程序破坏软件、篡改数据、泄露信息,确保会计数据和资料的安全保密,并对需要升版的电算化软件在具有一定审批手续的条件下,由专人监督进行升级;另一方面是对服务器数据进行备份,并建立备份数据库。自动备份的时间点建议选在没有电算化操作的时间段里,以增加数据备份的精确性,自动备份的周期根据实际业务发生量而定,可以选择每日备份、每周备份、每月备份、每季度备份或者每半年备份,如业务量较多的单位可选择每周星期日的0:00进行数据库自动备份。另外需要注意的是每个公历年十二月三十一日和一月一日需进行手动备份,对磁性介质存放的数据,根据《会计电算化工作规范》要保存双备份。
        (四)电算化系统的考核制度做到“奖功罚过”
        对于恪尽职守的电算化人员在年底考核中给予奖励,对敷衍塞责造成工作失误,给集体、国家和人民利益带来损害的人员给予处罚。相关部门应依据《中华人民共和国会计法》、《陕西省会计管理条例》、《会计电算化管理办法》和《会计电算化工作规范》对各个单位的电算化实施情况进行考核,主要包括以下几点:
        1、硬件方面是否配备了专用计算机等基础设施;
        2、会计电算化软件是否符合国家相关规定,其功能是否满足单位自身日常业务的要求;
        3、操作权限和密码是否按照规定设置,是否实行不相容岗位分离;
        4、账簿和凭证的打印、装订是否符合国家统一规定;
        5、是否建立计算机硬件、软件操作管理及维护制度;
        6、电算化机房是否环境整洁。
        用合理的制度去量化电算化工作,宣传先进、树立榜样、找出差距。通过查缺补漏、相互学习借鉴,弥补工作中的失误,改良工作中的方法。营造一个积极向上、爱岗敬业、严谨踏实、和谐文明的会计文化氛围。
        面对电算化逐步替代传统手工会计进程中出现的挑战,每一个会计从业人员都要不断加强专业知识的学习,提高安全防范意识,做到对自身负责、对财务数据负责、对国家负责以及对人民负责。
        会计电算化是一把双刃剑,它有效地提高了财务工作效率,降低了工作强度,但是客观上也造成了财务数据更易从多个渠道被泄露或者篡改。作为一名优秀的会计从业人员,不仅仅要具备专业方面的知识,还需要有积极进取的事业心、高度的责任感和强烈的荣誉感。定期进行安全检查,认真地履行保密义务,坚定地树立高尚的会计职业操守,平凡而又伟大的理好财、做好人,为民造福、为国聚财。

        马健中
        汉中市略阳县财政局
 

网友评论 more
创想安科网站简介会员服务广告服务业务合作提交需求会员中心在线投稿版权声明友情链接联系我们