李 欢 宁南县人民医院
信息处理风险作为信息化条件下医院会计管理风险中十分常见的类型是指在处理相关数据时,为避免数据和信息的丢失,要加强信息层面的处理力度。一般来讲,信息处理可分为三个部分,第一部分是记录,是指数据记录中可能会存在风险,若是不能准确、清晰地记录医院内部所涉及到的业务活动和数据,往往会造成丢失数据的可能性;第二点是维护,是指数据在进行记录时,需要有专人进行定期的维护,保证信息的安全性;第三点是报告,是指未经授权进行信息报告,或将报告提供给未经授权的人,往往会造成关键信息被盗取,也会加剧其风险性[1]。
业务执行风险,作为信息化条件下医院会计管理风险的另一类型,是指在医院各类业务具体执行过程中可能出现的数据失误带来损失的可能性。医院内部缴费收款部门为例,在业务执行过程中,可能会出现已授权或服务未能按时执行,未能执行或无意重复执行的情况,或是收到款项与实际付款的患者信息不符等等。但一般来讲,在实施会计管理信息化的医院中,许多业务均是通过计算机系统自动处理,可以有效减少人为误差并提高效率,因此相应的业务执行风险,需要由计算机系统来承担[2]。
资产保护风险是信息化条件下医院会计管理中的一个主要风险,是指信息化的环境下应对医院内的一些资产加以保护,否则将会出现资产被盗取、损坏的可能。资产在医院中除传统意义上的存货和设备,也要包括信息系统及系统内的相关重要数据。当出现未经授权使用信息时,会加剧医院数据丢失盗窃的风险,因此要格外注重对一些敏感信息的保护和隐藏。
目前信息化条件下,医院会计管理过程中会面临以下几点风险:
首先是医院信息管理存在的风险。当前互联网时代高速发展下为各行各业带来便利的同时,数据丢失和盗窃风险仍然存在。网络环境的复杂性也为风险加剧提供了环境。当出现计算机病毒时,往往会造成医院内部相关财务数据丢失,甚至是黑客恶意破坏系统,盗取关键信息等情况,很容易造成医院内的会计信息不安全[3]。当前医院传递会计信息主要方式是通过系统网络来实现的。因此,信息在传输过程中很容易会被黑客或一些不法分子所盗取,特别是当会计信息管理人员的业务能力不足,无法更好地保护现有信息时,更会无形中加剧信息丢失和被盗取的可能性。
其次,许多医院内对于会计信息安全管理力度不足,内部控制体系过于薄弱。在信息化条件下,医院更是需要与时俱进。但是,医院在引入先进信息技术,利用计算机系统对相关财务数据进行整合统计的同时,也要注意到潜在的风险,并提前安装相关软件进行风险的防范。与此同时,为了得到最大化的利益,我国许多医院内部忽视了病患切身利益和医院长远发展,甚至会随意开发和采购成本较低的计算机会计系统,这种会计系统软件成本很低,在研发过程中经常会忽略一些系统漏洞的处理,也无形中为不法分子的盗取带来了可乘之机。还有一些医院会自主研发系统,但却忽视了医院的实际情况和软件的一些现实问题,影响应用效果,也会造成数据的丢失和遗漏。
最后,医院内部会计人员的业务能力不足,会为会计管理带来潜在的风险。在互联网时代下,越来越多的医院开始引进信息技术,借助计算机系统来进行财务数据的整合处理,不仅有效减少了数据核算的误差,提高了工作效率,但相关会计财务工作人员的业务能力不足会影响计算机系统的使用效果。我国仍然有许多医院内部的会计人员年龄结构偏大,已经习惯计划经济时期人工核算的方式方法。当发现自己需要重新适应信息技术手段,利用计算机来完成以往的作业时会出现学习能力不足,甚至抗拒掌握信息技术的心理,也会影响会计管理效果。同时,在医院的财务部门基本未配备专职的计算机管理人员,会计财务人员的计算机运用水平一般不高,且缺乏必要的防范意识,对使用计算机犯罪知晓甚少,为安全埋下较大隐患。
加强医院会计管理水平是信息化条件下医院会计管理风险防范的优化策略之一。基于信息化环境更是需要严格防范医院内部会计控制风险,将重要的数据和患者的相关信息都要及时保护,还要加强对核算资产等环节的会计核算控制。严格控制医院内的预算,更要从医院收益或预算等具体情况入手,针对经营方案、长远发展策略、药物价格、治疗收费标准等多方面进行全面的分析,确保所建立的预算体系收入方案具备科学性、有效性。还要严格控制医院内资产,采用集中管理方式对医院内的库存材料、固定资产、药物管理等等及时录入到计算机系统内,真正实现资产管理安全稳定的发展[4]。与此同时,还要注重医院内部会计审计管理,规避会计风险,例如会计管理部门需要加强会计审计制度建设和完善,各部门和科室还要根据实际情况进行针对性的分析,确保会计审计工作的执行真实准确且完整,可以有效地规避会计管理中出现的风险。
信息化条件下,若想推进医院会计管理又好又快的发展,并规避潜在的风险,需要从加大会计安全管理力度方面入手。具体来讲,医院内的相关会计信息资料需要得到充分严格的保密,才能够保护患者自身的隐私和医院内的重要数据。会计管理在医院内部有着举足轻重的作用,当信息被泄露时,所造成的消极影响不堪设想,因此,更是要加大对于会计信息安全管理方面的投资力度,引进先进的信息技术和软件,结合医院的实际情况来构建高质量、先进的会计安全管理机制,并注重系统防范。确保计算机内的相关数据安全,并对现有的会计数据进行加密保护,特别是在网络传输过程中,要格外注重传输的安全性和隐私性,避免出现数据在传输中造成泄漏等情况。除此之外,若有必要,还可以采用屏蔽维护的方式来避免外界的干扰,从而避免造成数据传输中的丢失[5]。而为更好地规避风险,提高会计管理水平,医院内部可以注重会计软件的自主研发。而自主研发需要遵循因地制宜原则,如未达到严格保护水准,研发人员可以适当增加软件的限制,并采取相应的保密措施。同时,还要对软件开发进行严格的审查,在软件开发后要预先进行一段时间的试用,当确保软件的安全性以及能够达到会计数据信息的高效保护以后,才可以投入使用。
医院上层管理人员需要重新审视当前会计人员业务能力,并安排其接受信息化的管理培训,确保现有的会计人员可以熟练掌握计算机系统和相关的会计软件。与此同时,还要向外部引入高质量的会计人才,确保所注入的新鲜血液具有一定的工作经验和计算机的应用能力,可以更好地适应医院会计核算工作,不断提高医院会计管理水平。
总而言之,新时期信息化条件下的医院会计管理务必要注重潜在的风险,并做到规避和及时的防范。同时,医院还要构建高质量会计人才队伍,加大会计安全管理力度,加强医院会计管理水平,真正做到全方位多层次地防范风险,并实现医院和患者效益的最大化。■