电算化系统在网络环境下的内控问题及改进策略
发布时间:2026-09-17
电算化系统在网络环境下的内控问题及改进策略
1.电算化系统在网络环境下的内控问题
随着网络技术的逐步成熟和完善,会计信息系统的内部控制系统将发生深刻的变化。
首先,电子商务很难避免非法入侵。网络是一个开放的环境,理论上所有的信息都可以访问,除非它们在物理上断开连接。因此,网络下的会计信息系统很可能受到非法访问甚至黑客或病毒的干扰。这种攻击可能来自系统外部或系统内部,一旦发生,就会造成巨大的损失。
第二,电子商务在内部控制方面存在问题。随着电子商务的快速发展,在线交易越来越普遍。可以想象,企业的所有原始凭证都将在不久的将来成为一种数字格式,这加强了企业对在线公证机构的依赖。但到目前为止,相应的技术和法规还远未完善,这也给系统的内部控制带来了困难。
第三,内部审计更加困难。信息系统审计必须克服以下问题:企业可能担心相关内部信息暴露,影响其竞争力;审计必须使用更复杂的审计技术,会计师必须培训复杂的计算机数据处理能力,才能胜任这项工作;审计将显著增加审计所需的时间和成本。
第四,无形资产在网络环境中的转移难以控制。知识经济形成后:会计控制对象发生变化,从部分有形资产转移到无形资产。实际经济形式中的各种有形资产是一种静态资产,只能借助外部力量进行转移。然而,无形资产是一种动态资产,如人力资产的转移不需要外部力量,在利益机制的驱动下很容易在互联网上转移。
2.网络环境下电算化系统内部控制的完善策略。
只有明确认识到上述变化,才能适应社会发展,建立完整、全新的会计体系。近年来,企业利用互联网推广电子商务已成为全球商业发展的重要趋势之一。专业人员(如会计师、会计师、审计人员等)如何观察这一趋势,培养相关能力,抓住机遇,发挥专业服务功能,应该值得关注,从内部审计和外部审计的角度,讨论网络技术对企业交易处理过程和内部控制系统的影响和影响具有深远意义。
一是重视网上公证第三方的牵制作用。由于原始凭证在网络环境中仍以数字方式存储,因此不能像手动系统那样对每个凭证进行痕迹检查。然而,利用网络独特的实时传输功能和日益丰富的互联网服务项目,我们可以实现对原始交易凭证的第三方监控,即在线公证。例如,每个企业都在互联网认证机构领取数字签名认证和私有密钥。业务发生时,一方将文件发送给认证机构,由认证机构确认,并将数字签名的加密凭证和未加密凭证同时转发给另一方。这样就得到了双方确实认可的交易。另一方不能伪造交易凭证,因为他们无法获得对方的数字签名和私有密钥。同时,凭证以加密和末加密的形式存储在企业的数据库中,会计人员只能修改末加密的一份。这样,一旦审计人员或主管对某项业务产生怀疑,只需将加密凭证提交给客户和认证机构进行解密和比较即可。
二是监控与操作分离,实现系统内部的有效约束。从以往的分析可以看出,电算化系统下的内部约束并不完善。但从另一个角度来看,手工系统下的多方约束并不是一种成熟的约束方法,而是通过多人的重复劳动来实现约束。因此,这种传统的约束手段已经不能满足电算化会计系统的要求,必须找到一种能够充分利用网络实时高效特性的方法。一种更有效的方法是将操作和监控两个位置分离在电算化系统中,同时备份每个业务。会计人员进行会计处理时,其操作和数据也同时记录在监控人员的机器上,监控人员将立即或定期进行审查。一旦数据不一致,将进行深入调查。这样,就明确了岗位的划分,实现了有效的约束。
三是实现在线测试,及时解决软件内部可能存在的漏洞。对于计算机软件来说,其内部错误或不足是不可避免的。因此,只有两种解决方案:一是加强开发过程中的沟通,充分测试;二是发现问题后及时解决。在单机系统下,由于空间和时间的影响,用户和软件供应商无法充分沟通,降低了系统的可靠性。但在网络时代,即使千里之隔也能在几秒钟内建立连接,进行实时高质量的通信或软件传输。这给解决上述问题带来了便利。例如,在开发期间,用户可以随时向供应商提出最新的要求或意见。同样,开发人员也可以及时将新修改的软件传输给用户进行测试,大大提高了软件的质量和开发速度。同样,在使用过程中,开发人员可以通过网络定期在线测试用户系统。一旦发现问题,可以及时通知用户并在线升级,尽量控制bug的存在时间,提高系统的强度。