冯宝军
摘要:在会计电算化代替手工记账的今天,会计电算化作假应该是我们关注的一个重要问题。我们必须正视会计电算化的作假行为,并对解决会计电算化作假问题提出相应的防范对策,以求改进会计电算化工作质量,保障财务数据的安全性,为企业带来更大的效益。
关键词:会计电算化;作假;对策
会计电算化以其高效、自动、方便、准确和及时等优点正日益受到广大会计人员的欢迎。但是,因会计电算化作假所引起的损失却很难解决,如何防范会计电算化作假成了企业的普遍关心的问题。
一、会计电算化常见的作假手法
在使用会计软件时,主要的过程就是输入会计数据,经过计算机处理,生成用户需要的信息。那么在使用会计软件时,所涉及到的作假方面主要在输入、输出数据和编制程序上。
1.篡改输入数据
通过在经济数据录入前或加入期间对数据做手脚来达到个人目的。
2.篡改输出数据
通过非法修改、销毁输出报表,或将输出报表送给公司竞争对手利用终端窃取输出的机密信息等手段来达到作案的目的。
3.非法操作
是通过非法手段获取他人密码,或通过隐藏的终端进入被控制接触的区域从而进行作假活动。
4.在程序方面存在的作假
是通过对程序作非法改动,以便达到某种不法的目的,主要有下列几种方式:
(1) 编制木马程序,在计算机程序中,非法地编进一些指令,使之执行未经授权的功能,以达到作假目的。
(2)越级法,是在特殊情况下使用的计算机系统干预程序。这种程序能越过所有控制,修改或暴露计算机内容。
(3)截尾术,从大量资财中窃取一小部分,也就是只对构成总数的明细项目进行调整,而保持总数不变,以达到取走一部分而表面上却看不出任何违规之处。
(4)逻辑炸弹,是计算机系统中适时或定期执行的一种计算机程序,它能确定计算机中促发未经授权的有害事件的发生条件。
5.其他作假手法:有冒名顶替、拾遗、乘虚而入、计算机的病毒等。
二、会计电算化作假的防范对策
1.加强电算化法制建设
(1)加强会计人员的职业道德教育和信用体系建设。
(2)建立针对利用电算化犯罪活动的法律,明确规定哪些行为属于电算化作假行为及其惩处方法;
(3)建立电算化系统本身的保护法律,明确电算化系统中哪些东西或哪些方面受法律保护(硬件、软件、数据)及受何种保护。
2.加强内部控制系统
运用计算机处理会计信息和其他管理信息的单位,均应建立和健全电算化内部控制系统。一个完善的内部控制系统应具备如下几项控制。
(1)软件开发设计阶段的控制。是对会计电算化软件的取得和开发的控制,以及对软件开发过程中或运行过程中形成的各种系统文件的安全所进行的控制。包括软件的购买、开发授权、批准、测试、实施以及文件编制和文件存取的控制。软件开发商必须从战略的角度出发,保证软件质量。
(2)系统规划实施阶段的控制。包括对操作人员控制和操作动机的控制。管理当局应做好有效控制的前期工作:设定组织系统体系,明确划分不同层次的各部分,规定各部门权责及相互协调关系。拟定内部控制作业程序,根据作业调查研究结果和组织体系结构,制订作业程序草案,并与有关部门或人员讨论,征求意见,进行修改,直到完善。凡上机操作人员必须经过授权;禁止原软件开发人员接触或操作计算机,熟悉计算机的无关人员不允许任意进入机房;系统应有拒绝错误操作的功能。
(3)系统安全控制。主要控制措施有:建立设备、设施安全措施,档案保管安全控制,联机接触控制等;使用侦测装置、辨真措施和系统监控等;规定建立备份或副本的数量和时间,以及由谁建立和由谁负责保管;当系统被破坏需要恢复时,应先经有关领导同意,决不允许轻率地进行系统恢复工作,以防利用系统恢复时修改系统。
(4)定期数据输入、输出的控制。输入控制的主要内容有:由专门录入人员,录入人员除录入数据外,不允许将数据进行修改、复制、或其他操作;数据输入前必须经过有关负责人审核批准;对输入数据进行校对;对更正错误的控制;建立输出记录;建立输出文件及报告的签章制度;建立输出授权制度;建立数据传送的加密制度;严格减少资产的文件输出,如开支票、发票、提货单要经过有关人员授权,并经过有关人员审核签章。
(5)系统维护阶段控制。是对计算机系统进行的内部数据处理活动进行控制。主要措施有:输出审核处理;数据有效性检验;通过重运算、逆运算法、溢出检查等进行处理有效性检测。
(6)严格执行内部控制制度。加强人力资源管理,选择具备适当的能力和责任感的员工,并将赋予其责任清晰化。此外,应建立完善的检查规范,正确地监督制度,并定期检查其胜任能力,应建立并贯彻执行合理公正的业绩评价体系,将与系统有关员工的工作质量和效率指标化,并与业绩评价及收入水平挂钩。内部控制措施的执行应该一视同仁,严密防范。
通过上述对会计电算化作假行为及其防范对策的论述,使我们真切的感受到:提供真实的会计信息,不仅是国家宏观管理的需要,也是企业自身的生存之道。解决会计电算化作假问题,能够改进会计电算化工作质量,保障财务数据的安全性,为企业带来更大的效益,有力地促进我国经济的正常有效运行。
参考文献:
[1]常剑峰:电算化会计信息系统的数据库控制方法,中国会计电算化,2003(11).
[2]张 卫:网络会计的信息安全与防范,市场周刊,2004(12)
[3]张君华:加强电算化会计内部控制的探讨,经济师,2005(3).
[4]王 博:会计电算化面临的问题及对策,辽宁行政学院学报,2005(4).
[5]陈 萍:对会计电算化发展的思考,湖南广播电视大学学报,2004(4).