前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的财务安全信息主题范文,仅供参考,欢迎阅读并收藏。
一、引言
随着时代的发展,以及经济水平的不断提高,人们逐渐意识到了财务外包的重要性。公司在实行财务外包后,在享受其优越性的同时,也会面临着一些风险。公司在实行财务外包后可能面临的风险多种多样,需要公司管理层深思熟虑。主要面临的风险有三种,第一种为最为常见的外包决策战略失误风险;第二种为外包信息安全的风险;第三种风险为外包成本远远的超过了预期。因此财务外包策略在执行的过程中需要考虑到财务外包信息安全的风险以及对这些风险因素进行针对性的甄别,从众多影响因素中挑选出风险因素最后再采取相应的措施来控制这些风险,以达到实行财务外包的公司在避免财务外包信息安全风险的同时,享受到其独特的优点。
二、财务外包的信息安全风险的相关内涵
一般来讲财务外包就是公司通过与承担外包的公司也就是承包商签订详细的合同或者协议,根据合同或者协议内容将本公司全部或者一部分的财务工作委托给承包商,在承包商依法履约其应有的义务后,支付其应有的报酬。如今越来越多的公司意识到财务外包的重要性,甚至把其当成有力的竞争手段。公司的管理层充分的意识到,如果不进行财务外包,那么公司很有可能在激烈的外部竞争中处于劣势,以致予淘汰出局。财务外包在我国目前发展虽然有着广阔的前景,但发展还是比较缓慢的,仍有较大的改进空间。许多公司对财务外包没有完全放下顾虑,仍然对外包后存在的信息泄露风险存有一定的顾虑。
财务外包的信息安全风险也就是指,公司将财务进行外包后公司内一些与公司核心业务有关的重要信息和数据被无意或者有意泄露以及盗用的风险。众所周知,一个公司的财务部门对财务部门的保密度比较高,并且在日常公司的运营过程中财务工作中会产生大量的内部信息,在这些信息之中好多信息对公司来说都是商业机密,如果在财务外包后这些重要信息发生了泄露,那么这对企业造成的损失将是难以估量的,尤其是这些信息被公司的竞争对手的得到,后果就更加不可想象了。因此与财务有关的各项业务一般都会保密,除非强制性披露的要求,否则这些信息是不会向外部透漏的,哪怕是公司一般的管理层有时候也要加以保密。
三、财务外包的信息安全风险的甄别
在实施财务外包决策的过程中,要结合公司自身的实际情况来甄别一些潜在的或者明面上存在的相关信息安全风险,在充分分析这些风险的来源、发生概率以及危害程度的基础上,接着采取相应的手段和方式加以有效的控制,因此在此过程中,安全风险的甄别与控制对财务外包有着重要的影响,甚至在某种程度上可以决定着财务外包是否能够成功。公司财务外包的信息安全风险主要有以下几个方面:
第一、信息泄露的风险。信息泄露风险是公司财务外包所面临的发生概率最大的信息安全风险。此风险的发生虽然有诸多因素引起的,但最主要的因素就是客户公司重要信息或者数据的保密程度不够,或者承包商在采取保密过程中所采用的保密措施不够完善。因此外包商对于客户的资料是否依据实际情况建立了比较严格的保密制度,对于承包商内部的员工是否明确了相关责任追究制度来避免信息泄露风险的发生。这些因素都会对承包商内部员工产生影响,进而会有承包商内部员工将其所接触到的客户信息泄露的可能。
第二、信息被丢失的风险。信息被丢失主要发生在信息传递以及信息处理时,有可能在外包过程中承包商的相关技术不够完善或者不够成熟,因此其相关技术在稳定性以及安全性上仍有不足之处。承包商在面对信息丢失事故时所采取的补救措施是否得当合理、采用补救和预防技术的时效性,这些因素处理的效率和效果都会在一定程度上对信息丢失产生重要的影响。
第三、信息被盗取的风险。发生此风险主要的原因在于外包商对于自己客户的信息资料保护措施做得不够好,相关保护制度不完善,以致于在保护制度或者措施上存在漏洞。因此公司进行财务外包时,承包商是否采取相应的措施来对客户的信息建立起有效的管理制度,以及承包商专业团队成员的整体素质情况等,这些因素实施的好坏,都会对企业信息被盗造成了重要的影响。另外,对信息进行承包的企业属于服务性行业,这个行业的特点也决定了其内部员工的流动性也比较大,因此在人才流动的过程中也在一定程度上加大了所承包企业在信息经营过程中被盗的风险,而且这个风险不容易完全规避。
四、财务外包的信息安全风险的控制
若想进行全面而有效的控制,因此要结合公司所处的环境以及自身的特点,从外包的全过程入手,在整体全局上建立合适的控制机制,从而从全过程以及全方位的减少和防范财务外包后所带来的不确定的各种信息安全风险,进而最大限度的为公司安全运营服务,公司在进行财务外包前要建立信息安全风险的相关防范机制,可以从以下三个方面来入手:
一、引言
随着时代的发展,以及经济水平的不断提高,人们逐渐意识到了财务外包的重要性。公司在实行财务外包后,在享受其优越性的同时,也会面临着一些风险。公司在实行财务外包后可能面临的风险多种多样,需要公司管理层深思熟虑。主要面临的风险有三种,第一种为最为常见的外包决策战略失误风险;第二种为外包信息安全的风险;第三种风险为外包成本远远的超过了预期。因此财务外包策略在执行的过程中需要考虑到财务外包信息安全的风险以及对这些风险因素进行针对性的甄别,从众多影响因素中挑选出风险因素最后再采取相应的措施来控制这些风险,以达到实行财务外包的公司在避免财务外包信息安全风险的同时,享受到其独特的优点。
二、财务外包的信息安全风险的相关内涵
一般来讲财务外包就是公司通过与承担外包的公司也就是承包商签订详细的合同或者协议,根据合同或者协议内容将本公司全部或者一部分的财务工作委托给承包商,在承包商依法履约其应有的义务后,支付其应有的报酬。如今越来越多的公司意识到财务外包的重要性,甚至把其当成有力的竞争手段。公司的管理层充分的意识到,如果不进行财务外包,那么公司很有可能在激烈的外部竞争中处于劣势,以致予淘汰出局。财务外包在我国目前发展虽然有着广阔的前景,但发展还是比较缓慢的,仍有较大的改进空间。许多公司对财务外包没有完全放下顾虑,仍然对外包后存在的信息泄露风险存有一定的顾虑。
财务外包的信息安全风险也就是指,公司将财务进行外包后公司内一些与公司核心业务有关的重要信息和数据被无意或者有意泄露以及盗用的风险。众所周知,一个公司的财务部门对财务部门的保密度比较高,并且在日常公司的运营过程中财务工作中会产生大量的内部信息,在这些信息之中好多信息对公司来说都是商业机密,如果在财务外包后这些重要信息发生了泄露,那么这对企业造成的损失将是难以估量的,尤其是这些信息被公司的竞争对手的得到,后果就更加不可想象了。因此与财务有关的各项业务一般都会保密,除非强制性披露的要求,否则这些信息是不会向外部透漏的,哪怕是公司一般的管理层有时候也要加以保密。
三、财务外包的信息安全风险的甄别
在实施财务外包决策的过程中,要结合公司自身的实际情况来甄别一些潜在的或者明面上存在的相关信息安全风险,在充分分析这些风险的来源、发生概率以及危害程度的基础上,接着采取相应的手段和方式加以有效的控制,因此在此过程中,安全风险的甄别与控制对财务外包有着重要的影响,甚至在某种程度上可以决定着财务外包是否能够成功。公司财务外包的信息安全风险主要有以下几个方面:
第一、信息泄露的风险。信息泄露风险是公司财务外包所面临的发生概率最大的信息安全风险。此风险的发生虽然有诸多因素引起的,但最主要的因素就是客户公司重要信息或者数据的保密程度不够,或者承包商在采取保密过程中所采用的保密措施不够完善。因此外包商对于客户的资料是否依据实际情况建立了比较严格的保密制度,对于承包商内部的员工是否明确了相关责任追究制度来避免信息泄露风险的发生。这些因素都会对承包商内部员工产生影响,进而会有承包商内部员工将其所接触到的客户信息泄露的可能。
第二、信息被丢失的风险。信息被丢失主要发生在信息传递以及信息处理时,有可能在外包过程中承包商的相关技术不够完善或者不虺墒欤因此其相关技术在稳定性以及安全性上仍有不足之处。承包商在面对信息丢失事故时所采取的补救措施是否得当合理、采用补救和预防技术的时效性,这些因素处理的效率和效果都会在一定程度上对信息丢失产生重要的影响。
第三、信息被盗取的风险。发生此风险主要的原因在于外包商对于自己客户的信息资料保护措施做得不够好,相关保护制度不完善,以致于在保护制度或者措施上存在漏洞。因此当公司进行财务外包时,承包商是否采取相应的措施来对客户的信息建立起有效的管理制度,以及承包商专业团队成员的整体素质情况等,这些因素实施的好坏,都会对企业信息被盗造成了重要的影响。另外,对信息进行承包的企业属于服务性行业,这个行业的特点也决定了其内部员工的流动性也比较大,因此在人才流动的过程中也在一定程度上加大了所承包企业在信息经营过程中被盗的风险,而且这个风险不容易完全规避。
四、财务外包的信息安全风险的控制
若想进行全面而有效的控制,因此要结合公司所处的环境以及自身的特点,从外包的全过程入手,在整体全局上建立合适的控制机制,从而从全过程以及全方位的减少和防范财务外包后所带来的不确定的各种信息安全风险,进而最大限度的为公司安全运营服务,公司在进行财务外包前要建立信息安全风险的相关防范机制,可以从以下三个方面来入手:
第一,慎重选择承包商。唯有慎重选择外包商,才能在有效的降低财务外包的风险,这是第一步,同时这也是最关键的一步。在决定承包商之前,要详细的了解承包商的信誉度,因为信誉是经过常年累月积累起来的,因此一般情况下信誉良好的承包商,因为它们不但保密工作做得好,并且各项技术也比较齐全,这些都是保证公司财务外包信息安全的物质基础。并且要有几个备选的外包商公司,来进行综合的比较,择优录取。另外公司还需要时刻关注外包商的相关工作是否有相关合法的知识产权保护制度,这可以在法律层面保护公司的财务外包信息安全。
第二,与外包商签订相关的安全信息合同或者协议。为了保证公司财务外包信息的安全,公司应该与承包商签订详细合理的信息安全协议,并且要合法的、详细的列举公司与承包商的权利和义务,严格控制承包商所拥有的权限,禁止其有越权的行为,并且在今后实施的过程中,要求承包商依法对信息安全做出承诺。在实施过程中若因为外包商的原因造成的信息泄露或者丢失进而对委托方造成经济损失的,那么在合同或者协议中要明确规定具体相关的补偿办法和措施来对委托方进行相应的补偿。由于财务外包还属于新兴的产业仍处于发展初期,因此目前仍无完善的法律法规对其进行规范和约束,这也是财务外包发展所面临的障碍。目前我国的信誉体系仍比较脆弱,并不能完全满足其快速发展的需求,因此唯有订立严格周全的信息安全协议才能在法律层面为公司的信息安全提供最坚定的保障。
第三,合理选择财务外包的内容。公司在决定进行财务外包前,应对财务业务链上的每个环节进行检查,优先将一些非核心的业务外包出去,随着公司与外包商逐步建立起合作信任关系后,在考虑外包一些重要的、核心的业务。对于一些外包后信息安全存在较大风险的业务,公司要慎重考虑,最好不进行外包。这样公司选择的余地更大,更能充分利用外包商的核心优势,并且还可以起到分散风险的作用。
五、总结
本文在分析财务外包的信息安全风险的内涵的基础上,给出了财务外包的有关定义。并结合其定义来对财务外包的信息安全风险进行甄别:有信息泄露的风险、信息被丢失的风险以及信息被盗取的风险。针对这些风险采取了一些风险控制的措施:有慎重选择外包商、与外包商签订相关的安全信息合同或者协议以及合理选择财务外包的内容。通过这些措施可以有效地减少财务外包的信息安全风险,并未财务外包的发展做出相应的贡献。
参考文献:
[1]罗艳.财务外包风险规避的探讨[D].江西财经大学,2010.
[2]柳金叶.企业财务外包风险管理研究[D].东北石油大学,2011.
[3]雷振红.高校信息安全服务外包风险的管理与控制[D].昆明理工大学,2009.
[4]钟男.企业财务外包风险应对研究[D].西南财经大学,2012.
随着经济全球化和高新技术的发展,以互联网为基础的信息技术、信息产业,以其强大的信息和服务能力改变和影响着社会各个阶层和各个领域,并渗透到了人们的工作方式中。财务信息系统在网络环境下承载整个企业财务核算和管理的需要,因为涉及在企业局域网或互联网上传递财务信息,如果发生意外则会给企业带来不可估量的损失,因此我们必须分析在网络环境下财务信息系统存在的潜在风险,并给出安全防范措施。
1财务信息安全的重要性
在现代经济结构中,企业是带动经济发展的重要部分,网络时代更是让这一点更加明显,它打破了企业传统的管理模式和财务模式,实现了企业的信息化,在这样的大环境下,财务信息化代替了传统手工记账,大大便利了财务信息的处理。财务信息化系统是在不改变财务本质的基础上,将计算机运用到会计领域,是一种按照现代企业管理的思想设计的基于计算机技术的现代企业财务信息系统。通过这样的信息化系统能够实现财务数据的多元化管理,大大减轻了财务人员的工作量,运用计算机程序软件,避免了手工记账容易出现的数据运算错误,为财务信息使用者实施经济管理与决策提供及时、准确、系统的信息。但财务信息化在提高工作效率的同时,由于处于网络环境下,也增加了财务数据泄露的风险。只有解决了能导致财务信息安全问题的因素,才能真正意义上地实现财务信息化的目的,促进企业又好又快的发展。近年来,企业由于信息泄露引起损失的事件层出不穷,这些都在警示我们信息安全的重要。一个企业经济的核心部分就是财务数据。通过财务信息可以反映企业的财务问题,企业的运营状况以及未来的发展方向,特别在当今经济全球化的环境下,随着企业规模和涉及行业的扩大,财务信息更是起到越来越重要的作用,部门负责人可以清楚地获悉自己所管理的部分的完整、全面、细致的记录,财务人员将财务信息最后编制成资产负债表、利润表、现金流量表等供企业管理者和其他使用人员查阅,管理者通过对财务信息评估及时发现管理上存在的问题,根据企业的资金运行,更好地策划企业的经济业务活动,投资者通过财务信息获取企业的财务状况和经营成果,以便进行合理投资决策。
2影响财务信息安全的因素分析
21互联网安全风险
首先,外面互联网安全隐患。为了满足在多个地区处理事情的需求,公司财务软件大部分与外部网络连接,运用非常先进的互联网来达成对财务信息软件的不同区域的低花费、高效率地查询和利用。可是也随之产生很多安全隐忧:①不具有权限的访问:比如财务工作者运用的电脑安全级别太低,被黑客运用,冒充身份攻破公司财务信息软件实施不当操作或者谋取秘密材料。例如,从美国国防部网站被改头换面到我国163网站的崩溃,从微软公司的开发蓝图被窃取到美国总统克林顿的信用卡信息被盗,这些都可以看出黑客对于互联网系统的危害。②信息安全性无法保证:财务工作者在利用外部互联网登录财务信息软件时,信息在互联网传送过程中被违法分子截留,进而造成重要信息的泄露。例如,工作人员在对企业的信用卡账号进行网上输入时,信用卡信息则可能会被不法分子从网上将其拦截,了解了该信用卡信息之后,他便可以利用此号码在网上进行各类支付以及违法交易。③恶意代码:电脑病毒是造成互联网数据存在安全隐患的关键要素,病毒利用客户段计算机传递到公司局域网,可导致财务信息软件的无法正常使用、信息丢失等诸多不良结果。
22企业运用的财务软件存在的问题
企业财务软件是财务信息化运作的基础,不同的财务软件有不同的操作方法,有些操作的功能相同,但操作过程却有区别。一个设计合理、功能优越的财务软件可以从功能和内容让使用人员相互牵制、互相监督,这样有利于加强人员管理,起到最基础的堵塞漏洞的作用。在应用软件的研制过程中,对容易出现问题的软件功能、细节等地方,全靠研究人员的多方面思量,如果考虑不周就有可能使得实际工作中出现与预想不同的结果,进一步导致整个结果有差错。如果有这种问题存在的话,在实际处理中,当输入原始资料,在软件程序的控制下就会出现多个结果,这样的问题直接影响到数据的真实、安全。在财务信息化深入企业之后,财务软件成为了财务信息化的运行平台,我国常用的财务软件就是用友软件和金蝶软件。在这两个软件中也有不足之处。比如,用友软件中,在填制采购及销售订单时,系统不要求输入采购或销售人员等相关经手人员。这样的问题对多数要求按业务员进行订单汇总的企业来说,不输入采购或销售人员信息,不便于汇总管理,而且如果日后出现问题,也对落实责任非常不利。而在金蝶软件中,相比用友软件的能够增加、删除、修改等功能,金蝶K3中只有查询权和管理权,对用户的职能设置不够完美,安全性不高。
23企业内部控制存在失效的可能性
在企业中,财务的目标、技术手段、财务的职能、功能范围以及系统层次等都会由于财务信息系统的特征而发生较大的改变,企业的内部控制也在逐渐的与财务信息系统的变化相适应,但是,其适应的过程是一个不断完善的过程,目前的企业内部控制并不健全,内部控制存在失效的可能性。例如,企业财务人员在对数字字段进行录入的过程中由于疏忽大意输错了字段,利用键盘输入时按错了键盘,对数据进行了颠倒,使用无序的代码或者是从错误的凭单上转录数据等,这些问题实质的发生了却无人察觉,从而使得财务信息系统的数据出现失真的问题。
3预防及解决财务信息安全问题的方法
31完善企业财务软件的开发,做好系统维护工作
财务软件是财务人员实际工作中自己操作的,也是财务信息录入后处理的重要部分,软件的好坏、是否适合本企业的财务操作,功能是否完善都会影响到财务信息的安全。因此,完善企业财务软件的开发要在日常做好软件的升级、更新、系统维护等,配备功能完善的财务电算化软件,请专门的软件研发人员定期对系统进行检查,以确保财务软件处于正常、良好的运行状态。
32提高安全管理意识和能力
不断加强对财务信息系统控制管理人员的安全管理教育,提高财务信息系统操作过程中的安全意识。向工作人员介绍现代网络环境对财务信息网络造成的重要安全威胁,加深系统操作管理人员对加强安全管理的认识,提高工作人员对系统内部控制的风险防范意识。注意培养财会人员和管理人员的综合业务素质,聘请专业财会管理人员对企业财务部门的工作人员进行指导培训,加强计算机信息网络知识的教育,提高工作人员计算机网络技术理论水平和操作实践水平,保证财务信息系统操作管理人员能够熟练掌握计算机网络信息技术,不断适应广阔多变的外部网络环境。另外,相关财务从业人员在进行财务信息系统相关活动中存在道德风险,开放的网络需要更为严格、严谨的安全法律法规,因此网络财务信息系统需要有特别针对性的安全控制制度,这需要在将来的探索实践中逐步实现。
33加强对财务信息系统控制管理的监督
在财务信息系统运行过程中加强安全管理监督对于保障经济工作的顺利有效进展具有重要作用。监督活动要渗透到每一个操作管理环节,监督人员不断总结财务信息系统操作管理失误的原因,研究探讨解决对策,使财务信息系统的安全性能逐渐提升。建立财务信息安全管理责任制度,对信息系统控制管理的每个工作环节进行责任分工,严格确立交接班制度手续,为工作人员制定安全管理指标,对于出现的财务信息安全问题,及时查找负责人和原因,进行及时处理。
关键词:高等学校;财务信息系统;安全防护
中图分类号:F232 文献标志码:A 文章编号:1673-291X(2015)25-0103-02
近年来,随着我国高等教育事业的发展,高校信息化建设取得了长足进步。高校财务信息化为高校的管理和决策提供了有力的支撑,已成为高校提升财务工作效率和财务服务水平的重要推手。财务信息化建设的目标已由提高财务核算工作效率向提升财务管理和服务水平转变,各高校普遍建成了面向全校师生的网上报账、信息查询、跨部门业务办理等财务综合服务体系。然而,随着财务信息化建设的迅猛发展和财务综合服务体系的推广应用,财务信息系统存在的安全风险开始凸显。
一、高校财务信息系统存在的安全风险
1.硬件设备的风险。财务信息系统的硬件设备主要指服务器、网络设备、存储设备等。硬件设备是财务信息系统的物理载体,是财务信息系统稳定运行的先决条件,硬件设备的损坏会给整个系统造成严重损失。但在日常工作中,硬件设备的配置和运行环境经常得不到财务部门的重视。
硬件设备常见的配置问题包括:计算、内存、网络设备带宽等与业务需求不匹配,形成瓶颈导致系统运行效率低下。服务器运行环境无法满足要求,如运行存放场所的供电、降温、除尘、防磁等配套设施不完善,极易引起硬件设备损坏。
2.网络攻击和感染病毒的风险。随着财务信息化服务体系的建立,财务信息系统需要面向全校师生员工提供各类财务服务,随之而来的,以非法取得或篡改数据为目的的入侵行为难以避免。由于通用操作系统本身存在的漏洞和信息系统管理制度的不完善,财务信息系统遭受网络攻击和感染病毒的风险一直存在。
3.数据损失风险。在财务信息化系统中,数据是系统的核心,财务管理的过程就是对数据的生成、分类、分析和利用的过程。各种不可控因素造成的数据损失,将会对财务信息系统造成致命的损失。高校财务数据存在的问题包括:缺乏科学合理的备份机制,缺乏财务电子数据的管理制度,电子数据的存储条件损坏等。
4.财务人员错误操作的风险。高校财务人员知识结构和业务能力存在差异,部分财务人员对信息系统的安全风险认识不足。个别财务人员对财务信息系统无意或有意地错误操作,将会引起财务信息失真或造成财务数据的重大损失。
二、财务信息系统安全防护体系建设
1.加强硬件平台运行维护管理。硬件平台是财务信息系统的基础,高校应对硬件平台的管理给予足够的重视。在搭建信息系统硬件平台之前,应根据预先规划的业务种类和业务规模对硬件设备的架构和配置做科学设计,硬件平台要充分考虑财务信息系统在计算、运行、存储、网络等方面的需求,避免因为某一环节出现瓶颈,降低整个系统的运行效率。硬件平台的设计方案可由财务部门提出业务需求,请信息化领域的专家进行充分论证,避免盲目建设造成损失。硬件平台的运行环境应满足持续供电、恒温恒湿、防磁微尘等方面的要求,在日常生产中,还应实时监控硬件平台的运行状态,对运维系统给出的提示和报警信息及时给予分析解决,规避可能出现的硬件故障风险。
2.科学规划财务信息系统网络架构。建立科学合理的网络架构对财务信息系统安全防护具有重要意义,往往可以起到事半功倍的效果。规划财务信息系统应考虑的问题包括:(1)确保财务核心数据的安全,最好做到专网运行,与因特网物理隔离;(2)财务核心数据应与财务网上服务数据实现互通,保障财务查询、网上报账等业务数据的双向传输;(3)对校园网访问财务网上服务应用进行必要的监控。
下面提出一种财务信息系统网络架构设计方案(见下图)。
3.完善财务数据保护策略。制定财务数据保护策略,建立财务信息系统灾后快速恢复能力。应包括:(1)应用虚拟机高可用(HA)解决方案。建立虚拟服务器快速恢复能力,当一个集群中的某一台物理主机出现故障,虚拟机可以自主侦测并迁移到另外的物理主机上,实现业务不中断。(2)完善数据备份策略。备份范围应包括:文件系统备份,数据备份,日志备份。备份方式应包含:在线备份、离线备份、完全备份、增量备份等。同时根据各应用系统的工作特点和安全防护级别合理选择备份方式和操作频率。(3)建立热备与容灾系统。随着高校财务管理和服务水平的提高,高校财务部门希望具备在遭受突发灾难后财务应用不间断服务的能力,可建立财务数据热备与容灾系统。建立一个异地的数据系统,该系统是本地主系统关键数据的一个可用镜像,异地数据系统通过同步或准同步的方式与本地主数据系统保持一致,当主系统遭遇意外损失,应用系统可以迅速切换到异地热备容灾服务器,保证财务应用不间断。
4.建立健全财务信息系统内部控制制度。建立健全财务信息系统内部控制制度可以有效规避系统安全风险,提高财务信息系统的可靠性。
(1)财务信息系统权限管理制度。为规避财务人员操作失误引入的风险,防范内部人员舞弊行为,应建立和完善财务信息系统权限管理制度。根据各岗位的职责,设置相应的系统使用权限,从系统上做到不相容岗位隔离,建立关键业务环节多级审核机制,保障会计信息真实、可靠。(2)财务信息系统运行维护制度。建立财务信息系统硬件和软件的运行维护制度,规范系统操作和管理,及时发现和规避硬件故障和非法访问引入的风险。定期检查并记录服务器、存储、交换机、防火墙以及隔离网闸等硬件设备的运行状态;定期检查硬件设备、数据库的日志,排查系统隐患;梳理财务应用系统操作流程,编制应用系统使用指南和注意事项。(3)财务电子档案管理制度。建立与财务信息化发展水平相适应的财务电子档案管理机制,规范财务电子档案的采集、归档、存储等流程。根据电子档案的特殊性质,还应定期对财务电子档案做完整性和一致性验证。
5.加强财务人员综合能力培养。财务人员的职业操守和业务能力对财务信息系统安全防护水平的提升至关重要,高校应注重对财务人员道德素质和信息化工作能力的培养。加强财务人员对财务信息化相关知识的学习,了解财务信息系统的基本架构和工作原理,具备财务信息系统安全防护的意识,掌握财务信息系统安全防护的基本技术,有效地提升财务信息系统的安全防护水平。
参考文献:
[1] 王婷婷.我国高校信息化机制建设研究[D].长沙:湖南大学硕士学位论文,2006.
[2] 李波.基于VPN的天翼财务信息安全平台的设计与实现[D].上海:复旦大学硕士学位论文,2012.
电子商务已经成为人们进行商务活动新的、充满活力的模式。根据赛迪网的统计,2005年全国的电子商务交易额达到7000亿元,预计2007年将突破万亿元大关。这种崭新的商务交易模式要求企业的各部门全面网络化,而不仅仅是销售机构,这之中的重中之重就是会计部门财务机构的网络化,即网络财务。所谓“网络财务”是指基于Internet/Intranet技术,以财务管理为核心,业务管理与财务管理一体化,支持电子商务,能够实现各种远程控制(如远程记账、远程报表、远程查账、远程审计、远程监控等)和动态会计核算与在线财务管理,能够处理电子单据和进行电子货币结算的一种全新的财务管理模式。网络财务是企业信息化环境下的会计信息系统,是电子商务的重要组成部分。
一、会计信息化系统与会计电算化系统的比较
会计信息化系统与会计电算化系统相比,无论从技术上还是内容上来讲都是一次质的飞跃,其意义不亚于从手工会计系统到会计电算化系统的飞跃。二者在基本特征上是有很大区别的。
从基本的技术支撑以及行为特征上看,会计电算化系统是财会部门边界范围内的独立信息系统;是基于局域网的信息系统;是模拟人工业务内容和流程的系统;是事后核算型系统;是与业务处理分割的系统;是与管理控制分割的系统;它无法实现与企业内其他系统的数据共享。而相应地,会计信息化系统是企业边界范围内的非独立信息系统;是基于互联网的信息系统;是业务流程重组以后的系统;是实时数据处理的系统;是与业务协同处理的系统;是实时管理控制的系统;是信息高度集成和共享的系统。以上的差异导致在具体操作手段上对会计信息化系统出现了不同于会计电算化系统的要求,而安全问题是网络财务发展的瓶颈,关系到财务网络化的建立与发展,是应优先提出并解决的问题。
二.会计信息化系统面临的安全隐患与对策
1.安全隐患
在电子商务这种新的经济模式下,财务系统的安全受到了以前所没有碰到过的挑战,产生了不同于以往的安全隐患,比如各种数据与财务报表是以电子的形式存在,并且这些本已脆弱的电子数据还要在私有的甚至是公共网络上传递,这样使得在整个财务流程中产生出了很多新的漏洞。这些有别于传统会计电算化系统的安全隐患归根结底是由网络的不安全所导致的。
Internet的无限性和技术的开放性,为实现工作场地虚拟化,资料记录无纸化,数据传递远程化,信息交流数字化提供了广阔的空间,在当今时代已经显现出无比的优越性,但也使一些不法分子常常有机可乘,从而使用户有价值的企业信息、关键性的商业应用以及公司客户的各类私人保密信息暴露。恶意的袭击会侵入网络财务站点,进行各种可能的破坏,如制造和传播破坏性病毒或让服务器拒绝服务等。这些攻击可导致公众信心的丧失,网络财务实施的瓦解。目前网络上已经存在的钓鱼攻击以及经过特别编制的木马病毒,都可以使用户的信用卡帐号与密码泄露。当前我国拥有网上银行用户以千万计,每年在网上流通的资金数以千亿计,如若各种攻击可轻易得手,后果将不堪设想。美国有关机构曾做过测试,没有任何安全保护措施的计算机在Internet上的“存活时间”已经从2003年平均近1小时下降到了2005年的不足20分钟。如此脆弱的网络确实让人担忧,而以这样的互联网为平台的网络财务更让人担忧。
2.解决对策
网络财务的信息安全问题是困扰网络财务发展的核心问题。要应对种种的安全隐患,首先,要做的就是强化网络安全防范意识。从宏观上强化网络安全防范意识,实行网络会计信息安全预警报告制度。网络财务的运行平台是Internet,而且大多数服务器和客户端都以Microsoft?Windows系统作为操作系统,而计算机病毒或黑客软件等破坏程序多数是利用操作系统或应用软件的安全漏洞传播,这为实行预警报告制度提供了非常有利的条件。因此,财务主管部门应尽快建立一套完善的网络财务信息安全预警报告制度,依托国家反计算机入侵和防病毒研究中心及各大杀毒软件公司雄厚的实力,及时网络财务信息安全问题及计算机病毒疫情,从而切实有效地防范网络财务信息安全事件。另外,要增强用户的网络安全意识,切实做好网络财务信息安全防范工作。要针对用户安全意识薄弱,对网络安全重视不够,安全措施不落实的现状,开展多层次、多方位的信息网络安全宣传和培训,真正提高用户的网络安全意识和防范能力。
1.主体信息库:主要有四个方面组成,一是个人基本信息,如年龄、住址、联系方式、通讯记录等;二是社会关系信息,如父母、子女、特定关系人等人的个人基本信息;三是资产信息,如房产、车辆、金融机构存款理财、对外投资等;四是其他信息,如出国记录、住宿记录等。
2.主观方面信息库:任何犯罪都是有起因的,有动机,有目的,职务犯罪也不例外。贪污贿赂犯罪都是故意犯罪,我们采集有关主观方面的信息,主要是采集涉案人员的个人嗜好、违纪记录等。
3.客观方面信息库:贪污贿赂犯罪在客观方面都表现为利用职权进行的权钱交易,所以我们也围绕这两个内容进行信息的采集,一是采集单位的法定职能、内部分工,涉案人员的法定职权、临时特定事务的职权,财务资料等方面;二是采集行贿人等相关涉案人员的个人基本信息、社会关系、家庭资产信息、公司企业信息等。
4.客体信息库:职务犯罪侵犯的客体是国家工作人员职务行为的廉洁性和公私财产所有权,收集的信息主要是单位规章制度等。
【关键词】 安全会计 确认 计量 披露
目前不论是国有企业,还是其他性质的企业,出现了“经济效益与安全冲突,安全让位”的怪现象,企业领导者对安全抱有很强的侥幸心理,为了追求经济利益的最大化,往往采取扩大产能、降低成本的办法。不过在建设科学发展观社会的今天,为保证企业安全投入,国家采取了一系列经济措施,其中在会计核算方面,国务院曾规定“企业每年在固定资产更新和技术改造中提取10%用于改善劳动条件”,“煤炭企业应建立煤炭生产安全费用提取制度,专户存储,专款专用”。但具体操作时,现行的会计制度在企业安全卫生方面的资金投入多少没有明确规定,并且其会计核算侧重于费用的核算,缺乏对安全资源、安全成本、安全效益的确认和计量,忽视了与安全相关信息的披露。因此,有必要构建一个安全会计体系来对安全投资进行核算,从而可以为提高企业安全生产带来积极的作用。
一、安全会计的概念与特点
安全会计是企业会计的一个新型分支,它是运用会计学的基本原理和方法,采用多种计量手段和属性,连续、系统、全面地对企业的安全经济活动进行核算和监督的专门会计。具体包括以下特点。
1、安全会计是企业会计的一个分支
安全会计作为一项实质性工作并不是独立存在的,而是企业会计的一个分支,是以企业传统会计为基础的。安全会计遵循传统会计的会计处理方法,并不要求企业在传统会计凭证及账表之外再设一套单独的会计处理程序,也没有必要专门设置安全会计机构。
2、安全会计的基本职能仍然是核算和监督
作为企业会计的一个分支,安全会计的职能应与传统会计一样。会计的职能是会计所能发挥的作用,一般认为,现代会计具有核算、监督和管理职能,其中,核算和监督是会计的基本职能。就安全会计而言,核算职能是其首要职能,是指企业以价值形式对企业的安全经济活动进行连续、系统、全面及综合的反映,集中表现为对已经发生或已经完成的交易和事项进行确认、计量、记录和报告的行为。监督职能是指利用会计信息,通过专门的方法对企业的安全经济活动进行控制。会计监督的标准是国家颁布的法令、法规、制度和客观经济规律。通过会计监督,可以使国家与企业内部管理机构对企业的安全生产活动的全过程进行监督,从而有利于国家和企业内部对安全生产进行管理。管理职能是安全会计为满足国家宏观调控、企业所有权人及企业经营管理当局等的需要,参与企业经营管理的功能。与传统会计一样,安全会计的管理职能可具体分为预测、计划、决策、控制、分析、监督等。
3、安全会计的对象是与安全有关的经济活动
安全会计的对象是安全会计的客体,是指企业与安全有关的经济活动。在界定安全会计核算对象时,要最大限度地揭示企业与安全生产相关的信息。
二、安全会计的基本原则
安全会计原则是指导企业安全会计实务的规范。一般而言,传统会计的原则基本上都应予以继承,但面对许多传统会计所没有接触过的新问题,安全会计必然要有一些自己所特有的会计原则。
1、社会性原则
安全问题不只是单个企业问题,更多的是一个关乎国家和人民利益的社会性问题。这就要求安全会计从理论到实践,应从社会角度出发,综合考虑社会利益而不是只追求企业自身利益,并以此来评价企业的业绩。
2、强制与自愿相结合原则
安全投入是安全生产的前提,为保证企业安全投入的数量与实施情况,企业应尽可能披露与安全有关的会计信息。可是有的企业会主动自愿地披露尽可能多的安全会计信息,但也有些企业为了追求利润最大化,一味的缩减成本尤其是安全成本,尽可能在安全方面少投入或不投入,这使得其不愿甚至抵制对外披露安全信息。对于前者,政府部门应给予鼓励,对于后者则需要教育与惩罚。同时,政府会计部门、安全管理等部门必须对有关安全会计披露的事项作出明确的强制性规定,统一企业披露安全信息的时间、内容、方法和范围,以有助于外部信息使用者能够作出公正的比较与评价。
3、充分揭示原则
充分揭示原则,即要求企业将一切有关企业安全履行情况的信息报告给使用者,包括有利情况及不利情况。因为会计信息的作用就是帮助信息使用者了解所有的经营状况,从而作出正确的决策。每多知道一个相关的信息,都有助于减少决策的盲目性,增大投资把握。所以安全会计在提供信息时要力求全面,不能隐瞒任何信息。
4、可持续发展原则
国家所需要的发展不是一味追求经济的增长,而是把社会、经济、环境、职业安全卫生、人口、资源等各项指标综合起来评价发展的质量;强调经济发展和职业安全卫生、环境保护、资源保护是相互联系和不可分割的;强调把眼前利益和长远利益、局部利益和整体利益结合起来,注重国际之间的机会均等;强调建立和推行一种新型的生产和消费方式,应尽可能有效地利用可再生资源,包括人力资源和自然资源;强调人类应学会珍惜自己,爱护自然。而职业安全和事故控制涉及到可持续发展战略的各个方面。
三、安全会计的确认与计量
我国《企业会计准则》将会计要素划分为六大类:资产、负债、所有者权益、收入、费用和利润。安全会计作为会计学科体系的一部分,应该符合会计的会计要素。下面本文将探讨其中安全资产的确认的计量。
1、安全资产的确认
安全资产是企业由于过去的交易或事项,而承担安全责任或参加安全活动所形成的、目前拥有或控制会给企业带来未来经济利益的经济资源。但是将一项资源确认为安全资产,除了需要符合安全资产的定义外,还应同时满足会计准则中资产确认的两个条件。第一,与该资源有关的经济利益很可能流入企业。经济利益流入是资产的一个本质特征,但在现实生活中,由于经济环境瞬息万变,与资源有关的经济利益能否流入企业或者能够流入多少实际上带有不确定性。因此,资产的确认还应与经济利益流入的不确定性程度结合起来,如果根据编制报表时所取得的证据,与资源有关的经济利益很可能流入企业,那么就应当将其作为资产予以确认。第二,该资源的成本或者价值能够可靠的计量。安全会计中,由于会计计量方法和反映技术的局限性,加之安全活动的复杂性,产生所反映的事实具有模糊性的特点,这种现象不属于偏向,仍可认为其具有可靠性。
2、安全资产的计量
要对资产进行计量,首先要确定计量基础。目前,对于资产的计量基础主要有五种。一是历史成本法。历史成本法又称为原始成本,是以使资产达到使用状态前所发生的全部实际支出作为资产的价值。二是公允价值法。是指在公平交易中,熟悉情况的当事人根据自愿据以进行资产交换的金额。三是重置成本法。是指按照当前市场条件,重新取得同样一项资产所需支付的现金或者等价物金额。四是可实现净值法。是以资产的售价减去销售费用作为资产的价值。安全资产计量时,具体使用哪种方法,应视不同的资产项目而定。对于企业拥有或控制的专门用于安全的资产项目都是存在可交易市场的。因此,可以将取得时的历史成本作为计量的依据,但具体计量方法的运用需根据具体类别而定。
四、安全会计的信息披露
会计信息的提供要经过一定的账务处理程序,即必须在一定的空间和时间范围内,按照一定的程序和方法进行会计处理,编制财务报告,对外披露会计信息。与传统会计的处理程序一样,各安全会计要素在确认、计量的基础上按照一定的借贷关系进入相应的科目进行核算,其次登记进入相关的账户,最后采用一定的方法再对外披露。只有通过这一系列的转换才能完成会计信息的整理、加工、记录、披露,最终向信息使用者报出。鉴于此,可以看出,信息披露是安全会计核算的一个主要程序,企业只有通过信息披露程序才能向信息使用者传递有用的信息。有效的对外披露方式不但会降低企业信息提供者的成本,还会提高会计信息的可理解性。对于会计信息的披露方式,传统会计及环境会计、社会责任会计等都有一定的研究,取得了一定的成果。由于安全会计也属于会计学科的一个分支,因此,本文认为,安全会计的披露主要采用财务报表手段来进行。其一,通过单列项目利用现有的会计报表来披露。这种模式是指对现有的资产负债表、利润表及现金流量表等进行调整,即在其中增加新的项目,把与安全有关的财务状况和经营成果指标单独揭示,从而满足披露安全信息的需要。例如在资产负债表中增加安全资产、安全负债等项目;在损益表中增加安全费用、安全收益等项目。其二,编制单独的安全会计报表。编制单独的安全会计报表是指采用一定的方法和形式,通过编制独立的安全报表来披露企业的安全信息。这种方式能够使有关安全信息的披露更加集中、全面、系统,从而能够使信息使用者对企业的安全活动有一个全面的认识。安全会计报表包括主表和附表两种,其中主表为安全资产负债表及安全收益表,附表为安全成本分析表。
总之,如果能够采用一定的方法对企业的安全进行反映和披露,它将不仅有利于企业维护自身形象、严格履行职责、促进企业可持续发展,也有助于社会稳定。
【参考文献】
[1] 白文元、赵云胜:基于安全经济学的安全投资决策分析[J].安全管理,2004(7).
[2] 侯立峰、何学秋:安全投资决策优化模型[J].中国安全科学学报,2004(14).
[3] 李宏勋、郭伟光:安全投资――效益的灰色关联分析[J].石油大学学报,2005(6).
关键词:财务管理制度;资金安全;供电企业
中图分类号:F230 文献标志码:A 文章编号:1000-8772(2016)04-0175-02
资金是企业的生命线,保障企业资金安全是财务管理的基本职责和首要任务。资金安全包括两个方面的含义:一是货币资产的安全,即通过一系列管控措施,防止资金被盗、被贪污、挪用等;二是现金流的安全,即通过合理安排企业资金的流入和流出,保障企业现金流的通畅,防止资金链断裂,导致企业陷入危机。供电公司属于资金密集型企业,现金流较为庞大,资金面临较大的安全风险。通过建立全面预算管理、在线监测、分级管控等管理机制,确保企业资金流转各个环节得到有效控制,切实防范资金风险,保障资金安全。
一、供电企业资金安全管控存在的问题
1.1资金安全管理体系不完善
资金安全管理制度主要体现在组织体系上,目前,供电公司的资金安全管控组织体系还存在着一些不足之处,主要体现在:在资金安全管控组织体系中,营销部、发展策划部、运维检修部等资金安全管控部门与财务管理部门之间衔接不合理并且分工模糊不清。因此,相关管理人员不仅需要明确其相应的管理职责,如监督管理电费资金的收入,还需要细化管理、收集、安排、使用工程资金的职能,如不加强资金的管理就会导致监督、管控资金的职能丧失[1]。
1.2资金预算管理体系滞后
1.2.1资金预算考核机制不完善供电公司在资金预算管理体系的建设上,虽然有建立相应的管理机构,但是其机构的考核机制还不完善,对于业务部门的管控约束力度不强,并且其资金预算的决策深度还不够、分工不科学合理,从而使得资金预算管理体系运行不顺利,其组织体系的功能作用不明显[2]。1.2.2资金预算管控松懈一些部门还不完全明确全面预算管理的理念,重视业务预算而忽视资金预算,重视预算制定而忽视预算的执行,缺少预算评价和考核,致使企业资金预算难以发挥应有的作用,从而导致其失去了权威性。
1.3资金监控体系不健全
对资金监控的内容不仅不健全,其监控标准也不完善。当今,供电企业资金监控和业务监控的对象虽然很明确,如财务部和监察审计部主要负责对资金进行监控,主管业务的职能部门负责对业务进行监控。但是资金监控与业务监控的衔接体系还不完善,主要表现在:业务监控的主体较多,而资金监控的方法和标准不相同,并其两者之间不能有效的结合与衔接,使得其自身的部门之间容易产生利益的纠纷,相应的权力机构对资金管理也比较缺乏科学合理的决策,从而使得公司的运营不协调。
二、供电企业提升资金安全管控的策略
随着国有企业改革和现代企业制度建立的提出,供电企业现代财务管理体系建设有了长足的进步,风险管理水平也得到很大的提升。但随着电力体制改革的推进和电网投资的国际化,供电企业面临的风险也在逐步增加,对资金安全的管控也提出了更高的要求,使得企业需要不断地完善资金安全管控体系,提高企业资金的安全性,因此,企业就需要做好以下几点:
2.1健全资金安全管理体系
2.1.1完善资金安全工作制度资金安全管理必须完善资金安全工作制度,规范资金安全防控运行,要在认真抓好现行的资金安全管理规定和财经管理措施的基础上,把涉及资金安全管理方方面面全部纳入规章制度之中。并且要结合目前正在执行的资金安全管理制度,制定资金安全信息化管理有关条例、规章,对资金安全信息化防控体系的工作职能和管理范围需要明确,资金安全预警监控的实施规则需要细化,防控体系工作流程和方法需要掌握,从而达到规范资金防控工作秩序的目的[3]。2.1.2建立有效的资金安全管理机制供电公司是资金密集型企业,涉及的工程、电费资金规模庞大,加上营业网点分散,业务流程长,在途资金往往疏于监管,存在较大的安全风险。为了加强资金管控,应将控制节点分散到各个业务环节,从营业厅收费到财务核算、从工程项目创建到竣工决算,每一个环节均要设置多层次的监管体系。一是合理设置资金管理岗位,通过管钱与管账分离、付款与审核分离、经办与审批分离,达到相互制衡的目的,避免出现一人办理业务全过程的情况;二是建立层层审批机制,资金支付涉及岗位多、业务流程长,建立多层级的审批责任制,将控制节点渗透到业务流程的每一个环节,防止出现管控盲点;三是建立业财定期对账机制,明确由财务管总账,业务部门管明细账,双方按月进行数据核对,确保账账相符、账实相符;四是加强事后审计,供电企业可以设立独立的审计部门,也可以委托独立第三方机构开展审计工作,定期开展审计既有利于确保会计信息的完整性、真实性、合法性,又有利于监督企业重要事项决策的过程,从而实现严格监督企业各项经营环节。同时,为了确保资金安全管控工作能够有效的开展,与人力资源部门协商并制定资金安全管控的绩效考核指标,从而建立有效的资金安全管控工作的激励约束机制,并且将资金安全管理工作归入到公司绩效考核体系中,通过制定、完善、实施资金安全管理的机制,有利于确保资金安全管控的各个环节充满动力。2.1.3加强银行账户管理,强化资金在线监控通过对银行账户的集中管控,利用信息化技术,在国网财务管控系统中嵌入资金模块,可以对银行资金进行实时监测,并实现以下功能:一是对大额资金支付,包括物资采购、工程款、工资、税金等进行在线监控,确保每一笔资金出入都能做到心中有数;二是可以每日下载银行收支明细,与财务系统明细账进行核对,做到资金日清月结;三是通过与银行订立服务合同,银行可以通过电话、短信、传真等方式,对企业大额资金出入及时提醒,确保资金安全。2.1.4建立定期稽核制度通过财务日常稽核和专项稽核,可以对资金的管理情况、业务流程的执行情况、制度规范的建设情况进行全面梳理和评价,查找资金管理中的薄弱环节,并通过考核和问责机制实现改进和提升。
2.2强化资金预算管理
建设资金预算管理体系能够有效的对资金安全进行管控,若资金预算的偏差较小,有利于企业预先掌握将来的现金流量,从而有效的促进资金现有量的调配,以降低资金周转中资金不充足的风险。一方面,加强预算宣贯,将资金预算管理理念植入每一个基层单位和员工心中,只有让所有人都意识到预算的重要性,才能确保预算制定的严肃性和预算执行的准确性,充分发挥预算的决策作用和管控作用;另一方面,强化预算考核,由财务部门定期(按月)对资金预算执行情况进行分析和考核,分析指标完成情况和存在的问题,将各部门预算执行情况纳入绩效考核。通过预算,供电企业管理人员可以较为准确的掌握未来一定时期内单位资金的流入流出情况,提前做好资金安排,防止企业出现资金短缺,从而引发企业经营风险。
2.3提高资金安全管控人员的素质
资金安全管控人员影决定着企业资金管控水平的高低,因此企业应该对资金管控人员进行定期的业务培训与考核,以提高资金管控人员的素质和业务水平,以适应新形势及现代企业发展的要求。
三、结束语
综上所述,供电企业是资金密集型企业,加强资金的安全管控,对于提升企业管理水平,防范经营风险,提高经济效益,有着重大的现实意义。但供电企业的资金安全管控还存在一些问题,如资金管控体系不完善、资金预算体系不健全等,这些问题一定程度上制约着企业经营活动的顺利开展,必须要通过进一步强化资金预算管理体系,建立有效的资金管控机制,加强对资金的实时监测和定期稽核管理等一系列措施,才能提高供电企业财务管理的水平。
参考文献:
[1]李杰,蒲波,查恩铭,刘东旭.资金安全信息化管控体系设计及实现途径[J].军事经济研究,2011,04:55-58.
[2]郑冰冰.营业资金安全管控体系的探讨与实践———基于国网济源供电公司的案例分析[J].商业会计,2014,14:61-63.
[3]姜琳.企业集团的财务管控研究[D].中国海洋大学,2011.
煤炭企业;企业信息化;管理效能
[中图分类号]F426.21 [文献标识码]A [文章编号]1009-9646(2012)7-0091-02
随着我国国民经济稳定快速发展,煤炭工业的地位日显重要。如何利用信息技术改造煤炭企业,提升企业管理水平,加强安全生产,提高生产效率,增强企业核心竞争力,是当前煤炭企业研究的工作重点。
一、煤炭企业信息化建设的内涵
企业信息化的实质,“广义地说就是运用现代电子信息技术对企业传统的生产方式、管理方式及营销方式进行全方位改造的过程。其目的是充分利用信息资源,及时把握市场机遇,更好地组织企业的人力、物力、财力等资源,进行生产经营活动,提高市场竞争力和经济效益”。
煤炭企业信息化建设就是指在引进先进的采煤技术、采煤工艺和和采煤方法的基础上,借助现代化的自动控制技术、信息采集处理技术和网络技术以及已建成的现代化通讯系统。通过对相关业务流程的重组和对信息资源的合理开发及有效利用,特别是加强安全信息的反馈和控制,提高煤炭企业的安全生产能力与经营管理水平,及时地为企业的决策提供准确而有效的数据信息,从而实现生产要素的优化组合和企业资源的合理配置。
二、煤炭企业实施信息化建设的紧迫性和必要性
1.信息化是煤炭企业确保安全生产,提搞生产效率的必然选择
信息化对煤矿安全生产工作的贡献是不言而喻的,但从整体水平来看,当前我国煤炭行业信息化水平不高,除部分重点国有煤矿外,大部分煤矿信息技术都是采用传统的生产安全信息调度系统,其前身是在计划经济体制下建立的煤炭工业信息通讯体系。在市场经济体制下,这种传统的生产安全调度系统的局限性日益凸现出来,例如:安全隐患和事故灾害瞒报谎报现象突出、现有的安全生产调度指挥体系不能够满足煤矿安全监管的需求、安全信息公布制度不健全,不利于发挥公众舆论的第三方监督作用等。纵观发达工业国家煤矿生产管理经验,信息化管理在煤矿安全生产和作业效率上发挥着十分重要的作用。因此,推进煤炭企业信息化建设,加强煤矿信息管理,提高安全信息质量,进而预防煤矿事故的发生是我国煤矿生产安全管理工作的必然选择。
2.信息化是煤炭企业变革落后管理方式,提升管理水平的迫切需要
受计划经济条件的影响,我国煤炭企业一直在“重投入、轻管理”、生产方式落后、管理效率低下、机械化程度及信息化程度普遍不高的道路上徘徊。企业内部的组织结构是典型的金字塔型垂直结构,分工繁杂,部门众多,机构重叠,职能部门间缺乏相互交流和整体的综合协调统一,部门及其成员的惰性较大。虽然在过去的几十年里,这种传统的管理模式和组织构架,为煤炭企业的发展作出过重要贡献,功不可没。但其所表现出来的问题也日益突出,例如,煤矿安全事故频频爆发、管理效率低下、内耗现象严重等。落后的生产力和生产关系制约了煤炭企业乃至整个煤炭行业的发展,加强煤炭行业信息化建设成为我国煤炭行业提升管理水平的迫切需要。
3.信息化是煤炭企业应对信息时代挑战,提升企业竞争力的根本途径
信息时代的到来,为我们带来了机遇和挑战,信息时代的竞争,是信息和速度的竞争。谁能在第一时间里迅速得到企业所需的信息,谁就能在市场竞争中取得主动地位,以互联网和企业信息化联袂为主要特征信息交流平台以其不受地理因素限制的优越性和信息极大共享的特性被多数企业所青睐。煤炭企业只有充分利用信息化的便利条件,消除经营管理工作中的不利因素,实现资金流、物流和工作流的有效整合,不断提高企业管理的效率和水平,进而提高企业经济效益和核心竞争能力,才能够在国内外市场中取得竞争优势。
4.信息化是煤炭企业建设数字化矿井,走新型工业化道路的必由之路
煤炭工业作为是我国传统产业,工业基础相对薄弱,同时煤炭企业又是环境污染较大、资源浪费较为严重、人力资源条件不容乐观的产业。“以信息产业改造传统产业”,煤炭企业将“首当其冲”。因而,紧跟时代步伐,用信息产业改造煤炭企业,建设数字化矿井,促进产业结构的优化和升级,是煤炭企业向新型工业化道路迈进的必由之路。
三、煤炭企业信息化建设的内容
一是以矿井安全生产和管理各环节为核心,实现管理自动化。是指通过先进采煤技术、采煤工艺、自动控制设备等的应用所带来的效率和可靠性的提高,在矿井生产和管理的全过程即“采煤、掘进、运输、通风、供排水、供电、洗选及外运装车”等生产环节,全面实现自动化控制与管理。在“采煤”环节实现高度采掘机械化、工作面生产自动化控制和地面集中监测;在“运输、原煤加工及装车外运”环节实现地面集中信息采集和控制;在“通风、供排水、供电”环节实现井下实时监测、地面自动化控制,进而达到对矿井的所有关键运行设备实施实时监测和控制,保障设备安全、高效运行。
二是以企业管理和办公自动化为重点,实现管理信息化。是指运用现代信息技术和先进的管理思想,建立基于ERP思想的管理信息化系统,对企业的管理过程进行全方位的改造和重塑,将企业的生产计划、过程控制、生产调度、财务管理、安全监察、设备安全管理、设备综合管理、物资管理、运销管理、人力资源管理及客户关系管理等集成化,可供随时查询和读取,实现网络化和信息化管理。
【关键词】高校财务信息化 现状 建设
一、引言
财务项目管理是高校财务管理的重要内容,受实际工作中校内预算与部门预算两张皮的管理体制影响,高校财务向服务型财务转变已经成为适应现代大学制度建设,重新定位高校财务战略地位的必然趋势。
二、高校财务信息化建设现实意义
随着计算机技术的发展,高校财务信息化建设成为促进数字化校园网络的重要举措,高校运用网络通讯、共享平台等途径,帮助不同的需求者及时获取准确的财务信息,促进了财务信息的快速流通,提高了财务工作的效率,可以说,这项措施是高校财务工作中的一项创新。
随着高校资金的筹措资金多元化,很多高校存在不少校区,各学校的分级管理比较普遍,这给高校的财务管理工作、集中核算带来了很多新问题。而通过财务信息化建设,对高校的财务工作进行集中管理,有利于多校区、多部门之间的财务资料及时核算和传递,促进财务工作的高效管理。
高校财务信息化建设系统的应用,不仅局限于财务人员,师生可以通过校网登陆访问财务系统,帮助需求者进行财务查询,及时有效地跟踪学校的业务情况,有利于对高校财务工作的监督管理;与财务部门相关的校外机构,如银行、审计、财政等部门,也能够通过网络查询高校信息,了解该学校财务政策的落实情况。
通过利用网络通信技术可以将高校财务资源进行整合,全校师生通过身份识别系统查阅资金情况,可以提高经费使用效益,还可以降低资金使用的不安全因素,另外,学校领导阶层通过访问财务信息,可以及时全面地掌握学校的资金流向,便于领导阶层做出科学决策。
高校财务信息化建设,加强了高校之间的信息交流和相互学习。以往高校受地理环境、办学条件等方面的限制,学校财务管理方面存在差异,通过网络平台,高校财务之间可以互相学习,彼此之间交流财务工作经验,对改善高校财务管理水平有很大的帮助。
三、高校财务管理原则
(一)系统控制原则
传统的高校财务成本管理往往只注重事业经费的支出预算与核算,并且支出的预算不具有科学性,会导致部门多预算,会闲置和浪费资金。如何合理利用并在恰当的环境中使用是必须系统考虑的。在薪酬上教师收入与付出应成正比。因此,学校应从整体上进行成本控制。
(二)全面成本控制原则
传统的高等学校的财务成本控制,是单个责任部门和财务部门来完成的,一般不会过多控制具体执行人,财务部门也不参与支出的过程,仅仅按照财务制度进行形式审查。全面成本控制就是要具体到每一个支出环节,每一个人员的行为,从预算到执行直至完成都施行控制,也称为全员全过程控制,但会增加控制成本,降低效率。
(三)科学性原则
要求评价指标不重复、不遗漏,指标之间相互具有独立性,又互为补充,能基本检查和监测高校的财务成本使用情况。高校应将事业发展、基本建设、校办产业和后勤服务等作为一个整体,用科学的指标来全面评价财务资金使用情况。
(四)激励与约束原则
学校应建立关于成本费用控制的激励与约束机制,激励和约束成本责任中心与责任人尽力降低支出,定期进行综合评价,结果为科学的支出或者比预算支出少,可以给予奖励,超过了预算,理由不充分,可以给予惩罚。当然,审查预算执行的激励与约束机制,如果审查出不合理的超预算,或经过执行审查和规范,使实际支出低于预算,可以给予奖励。
(五)成本效益原则
加强成本控制需要增加人力、物力,会增加控制成本的支出,一方面要看增加成本控制所发生的费用是否超过增加的支出; 另一方面要看学校支出一项资金,能否产生相应的效果极其大小,或者不支出也没影响,即支出是否存在必要性。
四、高校信息化建设的探究
(一)提高网络信息认识,转变陈旧观念
在信息化潮流中落伍,就会被时代所淘汰。因此,高校在进行信息化建设时,必须及时更新其管理理念,树立科学的信息发展观,以积极主动的态度进行信息化建设,并将发展成果充分应用至各学校管理领域。网络信息化建设目的不是网络信息化本身,而是利用网络信息技术以全面推进教学、科研和管理等方面的现代化、自动化和高效化。校园网络信息化建设是一项长期性工作,不可能一蹴而就,而且随着时代的不断发展以往先进的技术会逐渐淘汰,对校园网络信息化建设持包容态度。
(二)夯实基础设施建设,保障正常运行
高校信息化建设是一项巨大的、复杂的系统工程,虽然已经取得一些成绩,但是随着网络信息技术发展和高校的发展需求,对基础设施的要求会越来越高。因此,要不断增加基础设施更新和升级资金投入,确保基础设施持续保持领先水平;要不断增强网络可用性,提升网络性能,不断优化核心的网络基础服务设施,优化信息化学习环境。
(三)加强人才队伍培训,提高应用能力
在网络安全和信息化领导小组第一次会议指出,建设网络强国,要有自己的技术,有过硬的技术;要有高素质的网络安全和信息化人才队伍。实施数字化校园发展目标,建设一支政治强、业务精、作风好的强大队伍是关键:一是要加强对教师应用网络信息技术应用能力培训,提高教师信息化教学设计能力和信息技术应用水平;二是要加强行政管理人员自动化办公能力培训,提高管理服务水平;三是加强专业信息人才队伍建设,以提高网络运行保障能力,根据需求合理引进高层次人才,增强网络信息化理论研究能力。
(四)完善信息管理机制,破除信息孤岛
高校信息化建设是一个动态发展的过程,对学校的各方面要求较高。学校只有立足自身发展实际,进一步优化资源配置,加快校园信息建设,培养一批高质量的信息专业化人才队伍,才能有效应对信息化环境下来自各方面的挑战。而要想实现这一目标,学校就必须进一步完善其信息管理机制,保障网络信息化规划顺利进行。学校要建立有效的领导机制,高校党政领导全面负责信息化推进的计划和规划;成立信息化建设相关领导小组,小组成员分工明确,协同推进;健全工作机制和制度,加快制定信息执行标准,加强部门合作,破除信息孤岛,实现管理制度的规范化、制度化、科学化。
(五)构建信息化大数据,实现资源共享
信息资源与数据库体系是高校信息化体系建设的核心内容和基础条件。构建信息化大数据是推动高校未来发展的一项具有战略眼光的事业,其有助于研究学生学习行为,完善教育教学体系,探究教育新规律;在管理行为上有助于作出更加科学而非经验判断式决策,提高管理服务水平。大数据的构建需要不断完善教师数据库等基础数据库,共享公共信息与资源库。
(六)建设安全信息平台,保障运行安全
随着互联网的发展,网络用户不断增加、网络监管越来越难、网络黑客越来越强,高校网络信息安全面临巨大挑战。为此,要自觉规范上网行为,提高对信息泄密、网络病毒、舆论传播等认识和警惕。加快建设涵盖网络安全、数据安全、运行安全等方面的综合安全保障系统平台,确保高校重要数据和应用系统具有抵抗灾难的能力。实施进行科学化管理防范网络恶意攻击、限制网络资源的滥用、控制不合理应用,保证关键区域级关键服务应用。
五、加强高校财务信息化建设的建议
(一)完善高校财务会计电算化建设
其是加强高校财务信息化建设的基础和前提。这一过程中,需要学校加大对计算机等硬件设备的投入,聘请高技术的会计电算化人才,重视财务人员的素质修养,提高高校的财务管理水平和财务信息的准确度。
(二)完善财务管理体制, 进一步规范内部控制制度
高校要按照现行法规制度的要求,结合高校的实际情况和事业发展需要,健全高校财务管理制度,使财务管理工作覆盖高校的各个方面,不留死角;要在保证财务核算质量的基础上,切实搞好财务分析,在高校财务管理效益方面实施跟踪的动态化管理,及时提出财务管理建议及改进措施,当好高校决策者的参谋;在制定内部控制制度方面,应依靠程序预防制约,真正做到职务相互分离、相互制约、相互监督,明确经济责任,确保高校财务安全。在资产处置、资金调度和对外投资等重大经济事项的决策和执行过程中,高校应设立互相监督、制约程序,加强风险预防和控制,防止出现盲目投资及管理失控的现象;要进一步完善财务管理体制与运行机制,建立科学的绩效评价制度,切实提高资金的使用效益。
(三)引起高校组织领导的高度重视是推动高校财务信息化
建设的重要保障。财务信息化建设是一项需要创新管理理念的系统性工程,这离不开高校领导阶层的支持,学校领导和相关部门要根据学校的稳定发展和时代的要求,统筹规划,突出重点项目,并给予经费上的支持,保证高校财务信息化建设有序地开展。
(四)提高财务人员综合素质,优化人员结构
财务人员是财务工作的执行者和负责者,财务人员自身素质的高低对财务管理水平有着直接的影响,只有提升财务人员的各项能力和修养,不断引进和培养新的复合型人才,才能促进财务人员尽快适应信息技术环境的工作环境。另外,合理的人员结构调整,可以为财务信息化建设储备更多的力量。
(五)做好维护网络安全的措施,保持信息畅通
保护网络安全,维护财务网络安全,适应网络环境,保证财务信息顺利流通,是财务人员的重要任务。要重视网络信息安全的宣传工作,帮助财务人员树立良好的网络信息安全意识,定期对财务人员进行网络安全教育,普及网络安全维护知识。另外,在财务处和校园网接口处建立访问控制系统,对跨越网络边界的信息进行过滤,防止非法用户的访问。还有,财务人员要对财务数据进行定期备份,保证财务数据在意外损坏后还可以及时恢复。
(六)健全财务信息化精细管理,规范进行权限管理
健全财务信息化精细管理,配备现代化信息操作系统,及时对财务系统进行系统维护和升级,提升财务人员素质,提高工作效率。目前我国高校基本上实行了会计信息电算化管理模式,对此要健全和完善财务信息管理制度,制定操作规程,进行分权限设置,实现软件系统的内部控制,并做好信息系统的安全性建设。对大额支出加强多次复核权限设置,科研项目支出内容范围可以通过科目控制或额度控制,实现预决算的相互统一,保证经费支出安全性和合规性。财务信息化建设过程中,还要加强财务队伍建设,尤其是既懂财务又懂信息技术的复合型人才。因为岗位的特殊性,财务人员经常要与资金打交道,因此要定期进行职业道德教育,加强内部控制,努力提升财务管理水平。
应用现代网络技术,建立以财务部门为中心,上至学校决策层、下到各系、部的财务信息传递与反馈网络,是实施财务精细化管理的重要技术保障。信息平台既对整个学校及下属各系、部的财务计划及执行情况进行实时监控,发现问题立刻预警或禁止,也可将整个学校和各系、部的财务信息传递给学校决策者和各责任单位,使他们能及时了解相关信息,做出相应决策。
(七)构建信息化大数据,实现资源共享
信息资源与数据库体系是高校信息化体系建设的核心内容和基础条件。构建信息化大数据是推动高校未来发展的一项具有战略眼光的事业,其有助于研究学生学习行为,完善教育教学体系,探究教育新规律;在管理行为上有助于作出更加科学而非经验判断式决策,提高管理服务水平。大数据的构建需要不断完善教师数据库等基础数据库,共享公共信息与资源库。
(八)建设安全信息平台,保障运行安全
随着互联网的发展,网络用户不断增加、网络监管越来越难、网络黑客越来越强,高校网络信息安全面临巨大挑战。为此,要自觉规范上网行为,提高对信息泄密、网络病毒、舆论传播等认识和警惕。加快建设涵盖网络安全、数据安全、运行安全等方面的综合安全保障系统平台,确保高校重要数据和应用系统具有抵抗灾难的能力。实施进行科学化管理防范网络恶意攻击、限制网络资源的滥用、控制不合理应用,保证关键区域级关键服务应用。
六、结语
综上所述,建设创新型国家、保障校园网络信息安全和实现教育现代化,高校应努力提高对网络信息化认识,转变陈旧观念,不断夯实信息基础设施,提高人才队伍应用信息化能力,不断完善信息管理机制,破除信息孤岛,实现资源共享、保障运行安全。
参考文献
[1]季伶斌.高校财务信息化建设的思考及设计──以D大学为例[J].行政事业资产与财务,2014,18:20-21.