企业信息化模式下财务安全问题的研究
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
关系到财务 网络化的建立与发展 .是应优先提出并解决的问题。
令上。要避免 以下情 况:加密的密码或 口令过 于简单 ;加密的密 码或 口令过于统一 ;加密的密码 或口令过于有规律 :财务软件密
二 .会计信息化系统面临的安全隐患与对策
1安全隐患 .
钥模块设置过于单一。对于财务信息传递过程中的安全 .可依据 在电子商务这种新的经济模式下 .财务 系统 的安全 受到了以 不 同情况区别对待。对于十分敏感的内部财务数据流动 . 应采用 前所没有碰到过 的挑战 .产生了不 同于 以往的安全 隐患 .比如各 诸如 V N等技术已保 证数 据不会被拦截与窥探 :对于外部数据 . P 种数据与财务报表是 以电子的形式存在 . 并且这些本已脆 弱的电 则应采取足 够强度的加密措施 .如 S L S .甚至采用私有协议 .同 子数据还 要在私有 的甚至是公共网络上传递 .这样使得在整个财 时在企业网络边缘部署防火墙 、IS等安全设备 .以有效 的防止 D
中尤其重要的是财务管理 。 因此 ” 网络财务 将 成为会计 电算 络财务实施的瓦解 目前 网络上已经存在 的钓鱼攻击以及经过特
化发展新趋势 。
别编制的木马病毒 .都可 以使用户的信用卡帐号与密码泄露 。当
电子商务已经成为人们进 行商务活动新的 充满活力的模式。 前我国拥有 网上银行用户以千万计 每年在网上流通的资金数以 根据赛迪网的统计 .2 0 0 5年全国的电子商务交易额达到 70 0 0亿 千亿计 .如若各种攻击可轻易得手 后果将不堪设想 。美国有关 没有任何安全保护措施的计算机在 Ient n re上的 t 元 预计 2 0 年将突破万亿 元大关。 07 这种崭新的商务交易模式要 机构曾做过测试 . 存 03 小 05 求企业的各部门全面 网络化 而不仅仅是销售机 构 .这之中的重 。 活 时 间 ”已 经 从 20 年 平 均 近 1 时 下 降到 了 20 年 的不 足 中之重就是会计部 门财务机构 的网络化 .即网络财务。所谓 ” 网 2 分钟 。如此脆 弱的网络确实让 人担忧 .而以这样 的互联网为平 0 络财务“是指基于 Ie e/nr e 技术 .以财务管理为核心 .业 台的网络财务更让人担忧 。 n r tI a t tn tn 务管理与财务管理一体化 支持 电子 商务 .能够实现各种远 程控 制 ( 如远程记账 远程报表 远程查账、远程审计 、 远程监控等 ) 2 解决对策 . 网络财务 的信息安全 问题是 困扰 网络财 务发展 的核心 问题 。
并做 出及时正确的反应 .谁就 能在竞争 中占有发言权。此种情况 业应用 以及公司客户 的各类私人保密信息暴露 。恶意 的袭击会侵
下信息流成 了企业的生命线 . 这就要求企业注重运用科学的理论 入 网络财务站点 进行各种可能 的破坏 如制造和传播破 坏性病 和方法 改善其经营管理 .即全面而彻底 的推行企业信息化 .这之 毒 或让服务器拒绝服务等。这些攻击可导致公众信心 的丧失 网
一
警报告制度 。网络 财务 的运行平台是 Ient n re t 而且 大多数服务器 和客户端都 以Mi ootWi o 系统作为操作系统 . c sf n ws r ? d 而计算机病
会 计信 息化系统 与会 计电算化系统 的比较
会计信 息化 系统与会计电算化 系统相 比.无论从技术上还是 毒或黑客软件等破坏程序多数是利用操作 系统或应 用软件的安全
业内其他 系统 的数据共享。而相应地 会计信息化系统是企业边 要针对用户安全意识 薄弱 .对网络安全重视不够 .安全措施不落 界范围内的非独立信息系统 ;是基于互联网的信息系统 ;是业务 实的现状 .开展 多层次 、多方位 的信息网络安全宣传和培训 .真 流程重组以后 的系统 :是 实时数据处理的系统:是与业务协 同处 正提高用户的网络安全意识和 防范能力 。 理的系统 :是实时管理控制的系统 :是信息高度集成和共享 的系
其次 .采用各种技术手段 以保证财务信息 的处理、存储 以及
统。以上的差异导致在具体操作手段上对会计信 息化系统出现了不 传递的安全 。对于财务信息的处理 、存储这些静态财务信息可能 同于会计电算化系统的要求 .而安全 问题是网络财务发展的瓶颈 . 发生的非授权访 问或篡改的问题 .解决方 案主要集中在 密码与 口
维普资讯
财 会 探 斩
金 业信 息他模 式下财 务 安全 问题 的研 究
●张 楠 张振 国 陕西科技大学电气与信 息工程学院
随着企业之间更为激 烈的竞争 谁能获取 更多有价值的信息 分子常常有机可乘 .从而使 用户有价值的企业信 息、关键 性的商
内容上来讲都是一次质的飞跃 . 其意义不亚于从手工会计系统到 漏洞传播 . 为实行预 警报告制度提供了非 常有利的条件 。 这 因此 .
会计电算化系统的飞跃。二者在基本特征上是有很大区别的。
会部 门边 界范 围内的独立信息系统 :是基于局域 网的信息系统 ;
财 务主管部门应尽快建立一套完善的网络财务信息安全预警报告 公司雄厚 的实力 及时发布 网络 财务信息安全问题及计算机病毒
和动 态会计核算与在线财 务管理 . 能够处理 电子单据和进行电子 要应对种种的安全 隐患 .首 先.要做 的就是强化网络安全防范意 货币结算 的一种全新的财务管理模式。网络财务是企业信息化环 识 。从 宏观上强化网络 安全 防范意识 .实行网络会计信息安全预 境 下的会计信 息系统 .是电子商务的重要组成部分 。
从基本的技 术支撑 以及行为特 征上看 .会计 电算化系统是财 制度 . 依托国家反计算机入侵和防病毒研究中心及各大杀毒软 件
是模拟人 工业务 内容和流程的系统 是事后核算型系统 是与业 疫情 .从而切实有效地防范网络财务信息安全事件 。另外 .要增 务处理分 割的系统 :是 与管理控制分割的系统:它无法实现与企 强用户的网络 安全意识 .切 实做好 网络财务信息安全 防范工作 。
令上。要避免 以下情 况:加密的密码或 口令过 于简单 ;加密的密 码或 口令过于统一 ;加密的密码 或口令过于有规律 :财务软件密
二 .会计信息化系统面临的安全隐患与对策
1安全隐患 .
钥模块设置过于单一。对于财务信息传递过程中的安全 .可依据 在电子商务这种新的经济模式下 .财务 系统 的安全 受到了以 不 同情况区别对待。对于十分敏感的内部财务数据流动 . 应采用 前所没有碰到过 的挑战 .产生了不 同于 以往的安全 隐患 .比如各 诸如 V N等技术已保 证数 据不会被拦截与窥探 :对于外部数据 . P 种数据与财务报表是 以电子的形式存在 . 并且这些本已脆 弱的电 则应采取足 够强度的加密措施 .如 S L S .甚至采用私有协议 .同 子数据还 要在私有 的甚至是公共网络上传递 .这样使得在整个财 时在企业网络边缘部署防火墙 、IS等安全设备 .以有效 的防止 D
中尤其重要的是财务管理 。 因此 ” 网络财务 将 成为会计 电算 络财务实施的瓦解 目前 网络上已经存在 的钓鱼攻击以及经过特
化发展新趋势 。
别编制的木马病毒 .都可 以使用户的信用卡帐号与密码泄露 。当
电子商务已经成为人们进 行商务活动新的 充满活力的模式。 前我国拥有 网上银行用户以千万计 每年在网上流通的资金数以 根据赛迪网的统计 .2 0 0 5年全国的电子商务交易额达到 70 0 0亿 千亿计 .如若各种攻击可轻易得手 后果将不堪设想 。美国有关 没有任何安全保护措施的计算机在 Ient n re上的 t 元 预计 2 0 年将突破万亿 元大关。 07 这种崭新的商务交易模式要 机构曾做过测试 . 存 03 小 05 求企业的各部门全面 网络化 而不仅仅是销售机 构 .这之中的重 。 活 时 间 ”已 经 从 20 年 平 均 近 1 时 下 降到 了 20 年 的不 足 中之重就是会计部 门财务机构 的网络化 .即网络财务。所谓 ” 网 2 分钟 。如此脆 弱的网络确实让 人担忧 .而以这样 的互联网为平 0 络财务“是指基于 Ie e/nr e 技术 .以财务管理为核心 .业 台的网络财务更让人担忧 。 n r tI a t tn tn 务管理与财务管理一体化 支持 电子 商务 .能够实现各种远 程控 制 ( 如远程记账 远程报表 远程查账、远程审计 、 远程监控等 ) 2 解决对策 . 网络财务 的信息安全 问题是 困扰 网络财 务发展 的核心 问题 。
并做 出及时正确的反应 .谁就 能在竞争 中占有发言权。此种情况 业应用 以及公司客户 的各类私人保密信息暴露 。恶意 的袭击会侵
下信息流成 了企业的生命线 . 这就要求企业注重运用科学的理论 入 网络财务站点 进行各种可能 的破坏 如制造和传播破 坏性病 和方法 改善其经营管理 .即全面而彻底 的推行企业信息化 .这之 毒 或让服务器拒绝服务等。这些攻击可导致公众信心 的丧失 网
一
警报告制度 。网络 财务 的运行平台是 Ient n re t 而且 大多数服务器 和客户端都 以Mi ootWi o 系统作为操作系统 . c sf n ws r ? d 而计算机病
会 计信 息化系统 与会 计电算化系统 的比较
会计信 息化 系统与会计电算化 系统相 比.无论从技术上还是 毒或黑客软件等破坏程序多数是利用操作 系统或应 用软件的安全
业内其他 系统 的数据共享。而相应地 会计信息化系统是企业边 要针对用户安全意识 薄弱 .对网络安全重视不够 .安全措施不落 界范围内的非独立信息系统 ;是基于互联网的信息系统 ;是业务 实的现状 .开展 多层次 、多方位 的信息网络安全宣传和培训 .真 流程重组以后 的系统 :是 实时数据处理的系统:是与业务协 同处 正提高用户的网络安全意识和 防范能力 。 理的系统 :是实时管理控制的系统 :是信息高度集成和共享 的系
其次 .采用各种技术手段 以保证财务信息 的处理、存储 以及
统。以上的差异导致在具体操作手段上对会计信 息化系统出现了不 传递的安全 。对于财务信息的处理 、存储这些静态财务信息可能 同于会计电算化系统的要求 .而安全 问题是网络财务发展的瓶颈 . 发生的非授权访 问或篡改的问题 .解决方 案主要集中在 密码与 口
维普资讯
财 会 探 斩
金 业信 息他模 式下财 务 安全 问题 的研 究
●张 楠 张振 国 陕西科技大学电气与信 息工程学院
随着企业之间更为激 烈的竞争 谁能获取 更多有价值的信息 分子常常有机可乘 .从而使 用户有价值的企业信 息、关键 性的商
内容上来讲都是一次质的飞跃 . 其意义不亚于从手工会计系统到 漏洞传播 . 为实行预 警报告制度提供了非 常有利的条件 。 这 因此 .
会计电算化系统的飞跃。二者在基本特征上是有很大区别的。
会部 门边 界范 围内的独立信息系统 :是基于局域 网的信息系统 ;
财 务主管部门应尽快建立一套完善的网络财务信息安全预警报告 公司雄厚 的实力 及时发布 网络 财务信息安全问题及计算机病毒
和动 态会计核算与在线财 务管理 . 能够处理 电子单据和进行电子 要应对种种的安全 隐患 .首 先.要做 的就是强化网络安全防范意 货币结算 的一种全新的财务管理模式。网络财务是企业信息化环 识 。从 宏观上强化网络 安全 防范意识 .实行网络会计信息安全预 境 下的会计信 息系统 .是电子商务的重要组成部分 。
从基本的技 术支撑 以及行为特 征上看 .会计 电算化系统是财 制度 . 依托国家反计算机入侵和防病毒研究中心及各大杀毒软 件
是模拟人 工业务 内容和流程的系统 是事后核算型系统 是与业 疫情 .从而切实有效地防范网络财务信息安全事件 。另外 .要增 务处理分 割的系统 :是 与管理控制分割的系统:它无法实现与企 强用户的网络 安全意识 .切 实做好 网络财务信息安全 防范工作 。