宋美娇+董雪艳
【摘要】云会计具有成本低效益高的优点,有可能成为继会计电算化后的又一个会计里程碑,但是云会计在我国推广和应用还存在不少阻碍,尤其是会计信息安全问题,严重限制了云会计的发展。本文阐述了云会计发展过程中存在的会计信息安全问题,从技术、供应商和企业、国家等方面提出相关建议。
【关键词】云计算?云会计?会计信息安全?
一、引言
随着现代科技和信息技术的迅猛发展,大数据开始进入到企业,越来越多的企业进行了信息化的改革。近几年我国会计信息化工作发展迅猛,一些大型企业已经开始将企业资源计划系统应用到日常管理中,很多中小企业也开始进行会计信息化改革,这些都使云会计得到了进一步的推广和应用,逐步取代着传统意义上的会计信息化模式。云会计有助于企业投入较少的资金得来财务会计信息化的推进,并进一步全面实现企业信息化。云会计取代过去意义上的会计信息系统,将会进一步加速我国中小企业会计信息化建设的前进。尽管云会计具有便利、成本低、效率高等一系列优势,但是其自身存在的问题尤其是会计信息安全问题让更多的企业望而却步,成为阻碍云会计进一步推行应用的一大难题。由此,为了云会计的逐步推广,企业会计信息化脚步的加快,应该进一步分析云会计发展过程中面临的会计信息安全问题并提出相应建议。
二、 云计算和云会计内涵
(一)云计算
当前关于云计算定义最为权威的属美国国家标准技术研究院 (NIST)2009年对于云计算的定义,并且目前被普遍接受。美国国家标准技术研究院对于云计算给出的定义是:云计算是一种按量付费的模式,这种模式提供可用的、便利的、按需的网络访问,进入可配置的计算资源共享池 (资源包括网络、服务器、存储、应用软件、服务等),这些资源能够被快速提供,仅仅需要投入很少的管理工作,或者与服务供应商进行很少的交互。
(二)云会计
“云会计”这一概念最早由我国程平、何雪峰在2011年发表的文章中正式提出。他们认为,云会计的含义是指基于因特网之上,并且能够为企业提供会计核算、会计监督和会计决策服务的虚拟会计信息系统。也可以说云会计便是基于云计算技术和理念构建的会计信息化基础设施和服务。
三、云会计信息安全问题
(一)会计信息的存储安全问题
众所周知,云会计的应用方法是将企业的会计信息等上传保存在云会计供应商提供的云端数据库中,但是数据库是一个虚拟化的存储系统,企业会计信息究竟保存在哪里,用户是不知道的,云会计服务提供商是否会具有某些特权也是不清楚的,会计信息在云端的存储和维护技术等存在漏洞都会让会计信息的安全面临严重威胁。
一方面,在网络信息技术发达的时代,网络和系统都可能会遭到各种安全威胁。黑客、恶意软件入侵、密码被盗用等都可能导致存放在云端的会计信息被篡改、盗窃或丢失;另一方面,服务器的供应商因为要为大量的用户提供服务,在管理工作上可能存在一定的缺陷。管理工作的困难会带来一些漏洞,员工的增多也毫无疑问可能会使服务器供应商的相关工作人员泄露重要的数据资料,一旦泄露,对于企业而言可能带来不可估量的影响。同时,服务器供应商的搬迁、倒闭等都可能对企业的会计信息带来严重影响。因此,由于这些问题的存在,使企业在选择云会计时产生怀疑。
(二)会计信息的传输安全问题
基于云计算的云会计的应用依附于网络,其会计信息通过网络平台进行储存和传递,而大量的数据存取与交换会造成数据延时和网络堵塞,网络传输负载过大导致会计信息的传输过程出现闪失。因此需要对网络传输技术以及网络的负载能力等各方面加强完善和监测。随着中小企业业务的多元化,新会计准则不断完善和变更,企业会有更多、更新的需求,如何满足企业日益增长的不同种类、不同层次的需求,保证系统及时地进行升级,也是云会计在我国推广应用面临的问题。同时,在系统的升级过程中,由于不同的系统等级可能存在差异,也会影响到会计信息的完整性。
将会计信息传送到云端之后,企业对于会计数据信息安全以及会计数据信息完整等方面失去了完全控制,并受到云服务器供应商的牵制,企业的会计数据在与云服务器供应商之间进行传送的过程当中存在被对手或者黑客恶意攻击、修改的风险;同时会计信息在通过因特网进行传输的过程中或多或少可能会留下蛛丝马迹,这使不法分子可以通过这些蛛丝马迹进行恶意跟踪,得到对他有用的数据或者信息。这些方面的存在都让会计信息的传输安全受到严重影响。
(三)会计信息的使用安全问题
在云会计的使用平台下,改变了传统记账方法,会计信息的使用不再是原来的企业内部通过纸质材料进行传递,而是依托于网络对会计信息进行使用和传递,在这个过程中一旦使用出现漏洞或者失误,对于企业来说其影响是很严重的。企业在使用云会计的过程中,会计人员的保密工作不当、人员和机器分开进行工作、会计人员或者企业设置的密码过于简单、用户的工作分配和相关权利设置不恰当、软件存在漏洞使重要会计信息的访问留下不必要的痕迹、未经允许随意使用U盘等,都会使会计数据和信息在使用过程当中产生潜在威胁。财务会计数据以及有关信息不小心泄漏给其他人或者被人故意窃取,不可否认对所有企业来说都是致命的,在面对当前会计信息安全问题越来越严重的情况下,必须将解决云会计中出现的会计数据和信息的安全问题放在重要位置。
四、云会计信息安全管理对策
(一)攻克云会计的安全技术是根本
提高云会计的信息安全,技术是根本。云会计的推行和使用首要面对的问题是会计信息安全,要想使云会计信息安全问题得到解决,归根结底,要依赖于相对应的安全技术。科学技术是第一生产力,因此,必须对云会计的信息储存、传输、使用等过程中所涉及的计算机技术、加密技术、网络技术、传输技术等进行挖掘和提高,攻克有碍于会计信息安全的重要技术。一方面,云会计从其技术本身可以对用户身份信息进行认证,加强访问限制和监控,确保每个企业和信息用户之间的隔离和访问的合法性。还可以探索有效的加密技术,通过密钥管理技术,对企业存储的数据进行加密,并将密钥交给企业进行保管,防止云会计服务运营商及其他不相关人员窃取数据,同时利用虚拟机进行保护,构建虚拟化安全网关。另一方面,对云会计的信息安全技术进行整合创新,单个服务器供应商的能力是有限的,技术过于分散,企业在进行选择时会产生强烈的不信任和担忧,因此可以通过政府牵头等方式,将资源进行整合,形成一个庞大的会计信息安全技术体系,提高可信度和会计信息技术的安全性。同时,由于云会计依托于互联网,会计信息传输量过大会导致网络拥堵等问题的产生,甚至造成部分会计信息的丢失,所以,加强网络技术以及数据负荷运输能力也是技术方面需要攻克的重要问题。
(二)加强企业和供应商的管理是基础
对于企业来说,内部人员尤其是会计人员在操作过程中有意或者无意的错误就可能导致会计信息的破坏或者泄露。因此对于每个会计人员的权利和权限进行规范是必需的,给予会计工作的每一过程的不同人员不同的权利或权限,每个账号的应用、改变和删除需要有上级领导的审批以此进行制约,严格要求账号权限变动过程。用户的操作权限要根据所在职位的责任来划分,当该用户的职位或者权利发生变化时,及时更改操作权限。并且每一个用户的密码设置不能过于简单。同时,要加强培训、教育和监督,加强对员工保密意识的培训,提高警惕意识和责任意识,日常会计工作中,对于会计人员的合规和保密操作等进行监督和反馈,对于访问历史和操作历史进行详细记录,保证会计信息的安全,一旦出现错误及时审查并追究相关人员的责任。
对于供应商来说,其关键就是要提高企业对其信任度,因此,从自身加强内部管理是必不可少的。一方面,在服务过程当中,对于企业会计信息进行严格加密和备份,以保证在系统出现特殊情况时,系统使用企业的信息能够及时复原,防止重要会计信息和数据丢失。定期做风险评估和预测,通过风险评估,预测可能会出现的威胁,评价可能存在的缺陷,并且依照评估和预测结果采取有效措施保障客户信息安全。另一方面,加强内部工作人员的管理,因为会计信息泄露有可能是供应商的操作人员所造成的,因此需要对此加强管理,限制人员的权利,杜绝非法窃取客户信息现象的发生。
(三)?国家政策支持是关键
云会计信息安全的保障,离不开国家的支持。基于云计算的会计信息化还刚开始起步,因此更加需要国家从完善相应的法律法规标准、做好云会计网络服务供应商的准入、资质评估以及监管等方面来保障云会计在推行中的会计信息安全。
1.建立云会计信息安全的法规。目前由于我国的云计算处于起步阶段,相关方面的法律法规不是很完善,没有明确的对于加强云会计数据信息安全等方面的规范和指导。因此可以借鉴国外相关经验针对我国云会计发展的现状制定相关会计信息安全标准,以此来规范云会计市场,给云会计的会计信息安全发展作出引导,并根据具体的实际发展情况逐步进行后续修订。除此之外,我国的信息安全法律法规体系并不是很完善,应当加快健全信息安全立法步伐,在信息技术迅猛发展社会中,通过法律的形式来规范云会计的推广和应用,切实保障云会计中会计信息的安全。
2.做好云会计服务供应商的资质评估工作。众所周知,云会计的实施需要建立于网络基础之上的云会计服务供应商,而云会计应用过程中产生的会计信息安全问题隐患主要来自于供应商,优秀的云会计服务供应商可以保障企业数据库的安全性。因此,确保供应商的可信度以及技术能力等方面达到要求是完全有必要的。所以,我国要在完善信息安全法律法规等方面加入关于云会计服务供应商的规范和要求,适当提高行业准入门槛,真正地选择出技术强、信用高的云会计服务供应商并且定期对其服务情况进行评估,同时,优秀的云会计服务供应商可以营造良好的云会计竞争环境,让企业的会计信息安全得到最大程度的保障。
3.做好第三方监管和后续教育工作。建立信息安全第三方监督机构,监测和评估供应商的服务过程以及企业之间的良性竞争,定期对有准入条件和资格的云会计服务供应商进行审查和后续教育,并且针对审查中发现的问题进行监督,一旦发现具有不合格服务行为的供应商当即取缔其从事云会计服务的资格。除此之外,可以设立监督举报机构,企业对于云会计应用过程中发现的其他企业或者云会计服务供应商的不合法行为进行举报,相关部门应对此进行积极处理。
五、结语
云会计作为一种新型的企业会计信息化模式,为企业实施会计信息化提供了成本低、效益高的最新解决方案,但是由于云会计在我国目前还处于起步阶段,总体市场占有率不高,技术还不成熟,主要集中在低端市场,服务也比较初级。而阻碍云会计在我国推广应用主要是因为会计信息安全存在隐患,这也是很多企业选择云会计时最关注的问题。不过由于其本身的独特优势,未来市场需求巨大。要让云会计在国内得到更进一步的发展,提高云会计的信息安全性是最基本的保障。本文着重分析了目前云会计在发展过程中遇到的会计信息安全的具体问题,包括会计信息的存储安全问题、会计信息的传递安全问题、会计信息的使用安全问题等,并且针对这些安全问题从技术、供应商和企业、国家等层面提出解决这些问题的建议。相信随着网络信息安全技术的发展与更新,企业管理系统的不断完善以及相关法律法规的不断建立和健全,将会有更多的企业进入到云会计市场,会计信息安全问题也会逐步得解决,云会计将会在中国得到广泛应用,并在会计领域迎来属于它的春天。
参考文献
[1]?秦荣生.云计算的发展及其对会计、审计的挑战[J].当代财经,2013(1).
[2]?程平,何雪峰.“云会计”在中小企业会计信息化中的应用[J].重庆理工大学学报,2011(1).
[3]?符静.节约型社会背景下中小企业推行“云会计”的几点思考[J].中国乡镇企业会计,2014(6).
[4]?王欣.云环境下中小型企业财务会计的特点及发展策略[J].中国商贸,2013(15).
[5]?程平,周欢,杨周南.云会计下会计信息安全问题探析[J].会计之友,2013(26).
[6]?彭超然.大数据时代下会计信息化的风险因素及防范措施[J].财政研究,2014(4).
[7]?金阳.“云会计”在企业应用中存在的问题及对策[J].财会探析,2013(24).
[8]?程平,赵子晓.云会计对中小企业的影响及供应商选择策略[J].会计之友,2014(12).
[9]?姚如佳.大数据环境下云会计面临的困境及对策[J].?会计之友,2014(27).