Giải pháp bảo đảm an toàn hệ thống thông tin kế toán doanh nghiệp

Auto Draft

 Trong xu thế trái đất hóa, minh bạch hóa tài chính và tin học hóa, một hệ thống thông tin kế toán hữu hiệu sẽ giúp các nhà lãnh đạo ra các quyết định quản trị một cách mau lẹ là vô cùng cần thiết. Vì vậy, việc khẳng định chính xác các nhân tố ảnh hưởng đến kiếm soát (như thiết bị xử lý, phần mềm kế toán, quy trình xử lý, dữ liệu, thông tin và con người) cùng với việc đưa ra các biện pháp bảo đảm an toàn cho hệ thống thông tin kế toán là việc làm cấp thiết, có như vậy mới có thể giúp cho hệ thống thông tin kế toán hoạt động thường xuyên với chi phí thấp, góp phần vào sự thành công chung của doanh nghiệp.

Xem thêm:Quy doanh nghiệp có nhu cầu cần tư vấn : Dich vu ke toan tron goi tphcm vui lòng liên hệ tại đây.

Những nhân tố ảnh hưởng đến hệ thống thông tin kế toán doanh nghiệp

Trong thời điểm vừa mới đây, hệ thống thông tin quản lý nói chung và hệ thống thông tin kế toán (HTTTKT) nói riêng ngày càng được doanh nghiệp (DN) để ý thực thi. Vì vậy, việc kiểm soát và điều hành và đảm bảo an toàn an toàn HTTTKT đang được người sử dụng thông tin trong và ngoài DN đặc biệt quan tâm. Theo đó, điểm biệt lập của HTKT trong điều kiện ứng dụng công nghệ thông tin (CNTT) với hệ thống kế toán bằng tay thủ công đã ảnh hưởng không nhỏ đến công tác kiểm soát điều hành như sau:

– Thiết bị xử lý: Trong điều kiện tin học hóa, công tác kế toán phụ thuộc rất nhiều vào hệ thống thiết bị. Do vậy, những gian lận xảy ra ở chỗ này ngoài yếu tố của người làm kế toán còn có thể là trục trặc thiếu an toàn của máy móc và đường truyền dữ liệu, hủy hoại và ăn cắp thiết bị.

Auto Draft

– Phần mềm kế toán: Trong môi trường máy tính, phần mềm kế toán được ví như trái tim linh hồn của HTTTKT. Việc sử dụng phần mềm trong kế toán đã đem về nhiều ưu điểm như đảm bảo an toàn tính thống nhất quá trình xứ lý ngăn ngừa sai sót nhưng cũng có những hạn chế nhất định về tính chính xác; dễ xảy ra các gian lận liên quan đến phần mềm.

– Quy trình xử lý: Đối với hệ thống kế toán được xử lý bằng máy tính, tiến trình xử lý vừa kết hợp xử lý thủ công bằng tay, vừa được lập trình sẵn theo quá trình xử lý, Do vậy các thủ tục kiểm soát cũng sẽ được lập trình. quy trình xử lý này có thể được nhận diện cụ thể như sau:

+ Các dấu vết nghiệp vụ không quan sát được bằng mắt: Trong môi trường tin học hóa, các dấu vết kiểm toán thường không được lưu lại hoặc chỉ được lưu lại trong thời gian ngắn và chỉ có sự trợ giúp của máy tính mới đọc được. vấn đề đó gây khó khăn cho người sử dụng trong việc kiểm tra, phát hiện kịp thời các sai sót, đặc biệt là các sai sót trong chương trình ứng dụng.

+ Xét duyệt và thực hiện nghiệp vụ: Trong môi trường tin học hóa, một số nghiệp vụ có khả năng được thực hiện tự động và không lưu lại phê duyệt trên chứng từ. Do đó, khi thiết kế hệ thống hay khi lựa chọn phần mềm, cần quan tâm đến các biện pháp, các thủ tục cho phép xét duyệt nghiệp vụ ngay trên phần mềm.

+ Cập nhật một lần, ảnh hưởng tới nhiều tập tin và xử lý tự động theo chương trình: Trong điều kiện tin học hóa, các chương trình máy tính xách tay xử lý 1 loạt nghiệp vụ cùng loại theo cùng một cách thức. Vì vậy, nếu có khiếm khuyết trong chương trình hoặc phần cứng có thể sẽ tạo nên tất cả nghiệp vụ cùng bị xử lý và đưa ra hiệu quả sai lệch.

+ Năng lực chuyên môn truy cập, hủy hoại hệ thống và dữ liệu: Trong hệ thống xử lý trực tuyến, dữ liệu và chương trình được truy cập từ khá nhiều nơi làm việc hoặc từ các nơi truyền thông media tin và như vậy năng lực bị sửa đổi, ăn cắp, phá hủy dữ liệu và chương trình rất cao. Chính vì vậy, năng lực xảy ra gian lận trong hệ thống laptop cũng có thể cao hơn do việc truy cập trái phép, đánh cắp thông tin và sửa đổi dữ liệu mà rất có khả năng không để lại các bằng chứng hay dấu vết có thể thấy được…

– Dữ liệu kế toán: Trong môi trường tin học hóa, có nhiều trường hợp các dữ liệu được nhập trực tiếp vào máy vi tính mà không cần chứng từ bằng giấy. Chính vì vậy, dữ liệu kế toán khi bị sửa chữa rất khó phát hiện dấu vết kiểm toán.

– Thông tin kế toán: Khác với môi trường kế toán thủ công, trong môi trường kế toán tin học hóa, tất cả dữ liệu đều được lưu trữ trên tập tin cơ sở dữ liệu. vấn đề đó cho phép khách hàng tạo trực tiếp thông tin một cách thuận tiện với quyền được truy cập hệ thống.

– Con người: Trong môi trường xử lý bằng máy vi tính, người thực hiện nghiệp vụ kinh tế cũng có khả năng đồng thời là người sử dụng máy tính để ghi chép nghiệp vụ. do thế, để vận hành HTTTKT người làm kế toán không những phải có kiến thức và kỹ năng nghiệp vụ chuyên ngành, mà còn phải có kiến thức và tài năng tin học cùng với sự trợ giúp của các chuyên viên làm CNTT.

Chiến thuật bảo đảm an toàn hệ thống thông tin kế toán doanh nghiệp

Để đảm bảo an toàn cho hệ thống thông tin nói chung và HTTTKT nói riêng, DN cần tập trung thực hiện các chiến thuật sau:

Đầu tiên, bảo vệ hệ thống thông tin khỏi sự thâm nhập bất hợp pháp: Việc thâm nhập máy vi tính của các nhân viên kế toán và máy chủ chứa phần mềm, dữ liệu kế toán bất hợp pháp rất có khả năng làm tổn hại vật chất cho DN. Do vậy, việc bảo đảm hệ thống dữ liệu của DN khỏi sự truy cập bất hợp pháp là biện pháp tích cực và lành mạnh cần được triển khai ngay từ đầu.

Thứ hai, giám sát hoạt động truy cập vào hệ thống: Ngoài ngăn chặn sự truy cập trái phép, DN còn phải theo dõi giám sát tất cả chuyển động truy cập vào hệ thống. Theo đó, DN có thể sử dụng nhật ký truy cập, thường là một phần của một mô-đun hệ điều hành bảo mật để theo dõi, kiểm soát và điều hành thời điểm đăng nhập, mã người truy cập, loại yêu cầu truy cập và dữ liệu truy cập.

Thứ ba, bảo vệ sự xâm nhập bất hợp pháp về vật lý các thiết bị xử lý: Để tiêu giảm nguy cơ mất thiết bị máy tính xách tay, hay bị tiết lộ hoặc phá hoại thông tin thì việc kiểm soát sự truy cập vật chất vào hệ thống máy tính của DN là cần thiết.

Thứ tư, sử dụng các kỹ thuật công nghệ để ngăn chặn những hành vi phá hoại dữ liệu: Thực tế cho thấy, nguy cơ mất an toàn dữ liệu còn liên quan không ít tới hành vi trộm cắp hoặc thay đổi dữ liệu để thực hiện các hành vi gian lận bằng việc sử dụng các kỹ thuật công nghệ. vì thế, việc đảm bảo an ninh hệ thống dữ liệu cũng cần sử dụng các kỹ thuật công nghệ khớp ứng để ngăn chặn những hành vi phá hoại dữ liệu.

Thứ năm, an ninh đối với việc lưu trữ dữ liệu kế toán: Các biện pháp đảm bảo an toàn an ninh đối với việc lưu trữ dữ liệu kế toán gồm: thiết bị lưu trữ như đĩa cứng, đĩa mềm, đĩa nén, đĩa CD hay băng từ; Sao lưu dự phòng dữ liệu.

Thứ sáu, an ninh đối với việc truyền tải dữ liệu: Các DN cần giám sát liên tiếp mạng máy tính nhằm phát hiện những điểm yếu về an ninh, tăng cường các thủ tục bảo trì và sao lưu dữ liệu… để giảm thiểu các nguy cơ và các rủi ro.

Thứ bảy, các kế hoạch phục sinh và xây dựng lại dữ liệu đã mất: DN cần có kế hoạch ngăn ngừa và phục hồi dữ liệu bằng việc thực hiện sao lưu dự phòng dữ liệu. Đối với những dữ liệu đặc biệt quan trọng cần cất giữ ở một nơi an toàn, ngoài phạm vi DN càng tốt. Đồng thời, DN cần cài đặt những phần mềm ứng dụng cho phép phục sinh nhanh nhất những dữ liệu đã mất.

Trả lời

Email của bạn sẽ không được hiển thị công khai.


Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.