浅谈会计电算化信息系统的安全控制
浅谈会计电算化信息系统的安全控制摘 要 采用计算机替代手工记账、算账、报账,以及对会计资料进行电子化分析,其软件本身的数据安全非常重要,分析了会计电算化信息系统存在的安全威胁,阐述了安全控制的方法。
关键词 会计电算化 安全控制 内部控制
会计电算化是从以电子计算机为主的当代电子和信息技术应用于会计工作中的简称,是采用电子计算机替代手工记账、算账、报账,以及对会计资料进行电子化分析和利用的现代记账手段。开展会计电算化工作,能有效的促进会计基础工作规范化,提高会计人员的工作效率和工作质量,并最终提高企业的经济效益。
电算化会计信息处理具有如下特点:以电子计算机为计算工具,数据处理代码化,速度快、精度高;数据处理人机结合,系统内部控制程序化、复杂化;数据处理自动化,账务处理一体化;信息处理规范化,会计存储磁性化;具有选择判断及作出合理决定的'逻辑功能。
会计电算化后,由于软件完成了大部分数据处理工作,所以软件本身的数据安全非常重要。
1 会计电算化信息系统的安全威胁
1.1 非预期故障
非预期故障主要包括以下几个方面:不可控制的自然灾害;存储数据的辅助介质(如磁盘)部分或全部遭到破坏;非预期的、不正常的程序结束操作造成的故障;用户非法读取、执行、修改、删除、扩充和迁移各种数据、索引、模式、子模式和程序等,从而使数据遭到破坏、篡改或泄露;使用、维护人员的错误或疏忽。
1.2 计算机舞弊和犯罪
1.2.1 篡改输入或输出数据
数据有可能在输入计算机之前或输入过程之中被篡改。在数据的采集、记录、传递、编码、检查、核实、转换并最后进入计算机系统的过程中,任何与之有关的人员,或能够接触处理过程的人员,为了一己之欲或被人利用都有可能篡改数据。如虚构业务数据、修改业务数据、删除业务数据等。篡改输出数据,通过非法修改,销毁输出报表,将输出报表送给公司竞争对手利用终端窃取输出的机密信息等手段来达到作案的目的。
1.2.2 采用木马程序获取数据
在计算机程序中,非法地编进一些指令,使之执行未经授权的功能,这些指令的执行可以在被保护或限定的程序范围内接触所有供程序使用的文件。例如安置逻辑炸弹,即在计算机系统中适时或定期执行一种计算机程序,它能确定计算机中促发未经授权的有害件的发生件。
1.2.3 篡改程序和文件
一般情况下只有系统程序员和计算机操作系统的维修人员有可能篡改程序和文件。例如,将小量资金(比如计算中的四舍五入部分)逐笔积累起来,通过暗设程序记到自己的工资帐户中,表面上却看不出任何违规之处。又例如开发大型计算机应用系统,程序员一般要插进一些调式手段,编辑完毕时,这些手段应被取消,但有时被有意留下,以用来进行篡改程序和文件之用。此外,当计算机出现故障、运转异常时,修改或暴露计算内容。
1.2.4 非法操作
非法操作主要是通过非法手段获取他人口令或通过隐藏的终端进入被控制接触的区域从而进行舞弊活动。例如,从计算机中泄露数据,即从计算机系统或计算设施中取走数据。作案人员可以将敏感数据隐藏在没有问题的输出报告中,也可采用隐藏数据和没有问题的数据交替输出。如系统人员未经批准擅自启动现金支票签发程序,生成一张现金支票到银行支取现金。
1.2.5 其他方法
其他的方法如拾遗、仿造与模拟等等。拾遗是在一项作业完成之后,取得遗留在计算机系统内或附近的信息。仿造与模拟在个人计算机上仿造其他计算机程序,或对作案计划方法进行模拟实验,以确定成功的可能性,然后实施非法操作。此外,还可通过物理接触、电子偷听、译码、拍照、拷贝等方法来舞弊。
-
形式与意义兼顾外语的教学论文
一、研究方法首先,这是一个准实验研究。研究对象非随机选取,而是使用研究者教授的一个非英语专业自然班级。该研究方法由于不必重组课堂和打乱现行的教学进程、易于寻找研究对象而常被应用于教学研究。其次,研究采用定性与定量相结合的方法,建立在严密的逻辑步骤上...
-
浅议建构主义理论在中医教育中的运用论文
【关键词】建构主义理论;中医教育建构主义教育理论的运用不仅带来教学形式的改变,更是教学模式和教学理念的变革。其教学模式概括为:以学生为中心,在整个教学过程中由教师起组织者、指导者、帮助者和促进者的作用,利用情境、协作、会话等学习环境要素充分发挥学...
-
浅议体育课多班同课窘境的应对策略论文
随着学校规模的不断扩大,在同一课次、同一场地上体育课的班级数也越来越多,而由于受场地、器材等因素的影响,造成了体育课多班同课教学的窘境。一、体育课多班同课教学窘境的原因1、体育设施配备滞后,同场教学有序开展受到制约。场地、器材配备与同课教学需求的差...
-
企业网站翻译研究现状与发展新方向论文
摘要:以中国企业网站的英译为主要讨论对象,将其置身于目前飞速发展的语言服务大背景下,结合传统的网站文本翻译与网站本地化的过程,讨论在语言服务行业发展背景下企业网站翻译的三大趋势,为我国“走出去”进程中的企业网站建设和翻译提供启示和借鉴。关键词:企业网站...