


如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
基于网络的会计信息系统安全分析与策略 摘要:信息和网络安全已经日益成为关系到网络会计信息系统正常运行的隐患。本文在阐 述网络会计信息系统概念和特点的基础上,论述了系统容易受到的安全威胁以及解决方 案,包括系统安全配置和策略的具体实施。 关键词:网络会计信息系统;信息安全;策略 一、引言 随着信息技术和网络的发展,会计系统渐渐脱离了人工操作和单机版本,形成了网络会 计信息系统。网络会计信息系统可以基于因特网或者企业内部局域网,把企业或部门的总 部和异地分部门相互连接成一个整体。这样的网络模式可以使得会计信息的使用与传输范 围大大扩展,实现了实时办公、远程操作和无纸化办公,大大提高了会计系统的工作效 率。节约了企业成本,增强了企业竞争力。但是网络是一把双刃剑,网络安全已经日益成 为关系到用户数据完整性和可用性的一大隐患。在一个缺乏安全保障的网络上运行会计信 息系统。将容易出现信息被非法访问、篡改或攻击的现象。这样的事件会使企业机密泄 露、数据丢失或破坏,从而蒙受经济损失,所以,会计信息系统的网络信息数据安全,是 其正确、可靠运行的重要保障。 二、基于网络的会计信息系统 (一)网络会计信息系统的概念 网络会计信息系统以计算机网络为运行平台,而会计系统所处理和存储的数据都是以一 定的格式存放在计算机网络中的。基于网络的会计系统更有利于企业或者部门把会计信息 与业务信息更好地结合起来,从而对报表、审计等的操作可以远程、在线进行。网络会计 信息系统为财务信息的获取、存储、分析和利用提供了一种新的模式。 (二)网络会计信息系统的特点 与传统的会计工作相比,网络会计信息系统实现了业务和财务的一体化管理,具有许多 新的特点和优势。在这样的系统中,会计核算和财务管理都是动态、实时、在线的,单据 和货币的结算都以电子化的方式处理,从而实现了管理的数字化和信息化,在范围和效率 上都区别于传统的会计管理模式。在范围上。网络的支持使会计信息的分析与管理突破了 地域限制。不再局限于一个地理位景或者一个单一的部门,而是从企业的总部扩展到企业 的各个部门以及分公司。在效率上。由于会计核算变得具有实时性,远程报表、报账、查 账、审计等处理工作将大大简化,使会计核算的能力与效果都提高到一个新的层次。网络 会计信息系统可以实现会计信息的在线反馈,网络平台提供了方便快捷的沟通方式。可以 对数据进行实时分析与分布式处理,提高了整体的工作效率。 三、网络会计信息系统的安全威胁 会计工作对信息化的依赖程度越来越高,信息化已成为提高工作效率不可或缺的手段, 会计系统中包含内部机密数据,当其在网上应用时,如果数据被非法窃取,将会导致重要 信息的泄漏,造成不良影响。具体说来,会计系统面临的安全隐患主要来自两个方面:黑 客攻击和会计系统数据库本身的安全漏洞。 (一)黑客攻击黑客常常借助破译工具对密码进行分析。从而得到对密文进行解密的方 式。为了达到窃取重要敏感数据的目的,黑客对会计系统采取的攻击方式有:窃听、重发 攻击、迂回攻击、假冒攻击、越权攻击等。 (二)系统漏洞 系统漏洞来源于会计系统本身存在的安全风险。如果一款会计系统管理软件未及时打上 补丁,就会使其安全性能变得十分脆弱。此外,在许多安全设置选项中假如总用系统默认 的配置,也会形成漏洞。从而给破坏者提供了威胁系统正常使用的机会。网络入侵者可以 通过系统的安全漏洞,通过执行系统的相关指令得到系统的控制权限。这种行为会对会计 系统的数据安全造成极大威胁。 目前的信息安全形势比较严峻,信息安全事件频频发生、安全威胁越来越严重、系统自 身脆弱性越来越多。在这种情况下,迫切需要建立一套与信息化发展相适应的安全保障体 系,来加强网络会计信息系统安全保障的力度。 四、网络会计信息系统的安全配置 网络会计信息系统安全应从初始阶段做好规划,考虑相应的物理隔离措施,遵循系统独 立成网的原则,遵循不同的系统不直接相联。不同安全级别的系统不直接相联的原则。对 于不同部门间的网络会计信息分系统,可以通过专用网络实现联接。信息管理类系统网络 与互联网、外部网络应采用防火墙及入侵检测系统,以保障系统的高度安全性。这样,就 可以加大系统的安全,保证生产、管理各项工作正常有序进行。

王子****青蛙
实名认证
内容提供者


最近下载