??????? 如工作中必須使用U盤等移動設備時可采用以下操作:
??????? 1、改變鼠標左鍵雙擊U盤盤符的習慣,因為雙擊左鍵會默認啟動“Aotorun.inf”,可換成右鍵單擊快捷菜單的方式打開;
??????? 2、在計算機上關閉可移動存儲設備的“自動播放”功能;
??????? 3、在文件夾選項中取消“隱藏受保護的操作系統(tǒng)文件”,從而盡早發(fā)現(xiàn)隱藏的病毒和木馬。
??????? (二)電子資料隨意攜帶惹麻煩
??????? 沈陽某設計研究所總體氣動部涉密人員錢某,將裝有移動硬盤的小包放在自行車車筐里騎車外出,途中下車參觀所內正在裝修的住房時將小包遺落在自行車車筐內。返回時,發(fā)現(xiàn)裝有移動硬盤的小包丟失。經(jīng)鑒定,移動硬盤內存儲的研究資料為秘密級國家秘密事項。該研究所給予錢某通報批評,給予負有領導責任的氣動部部長和支部書記通報批評。
??????? 錢某的教訓告誡電算化工作者要養(yǎng)成良好的工作習慣,不將本單位、企業(yè)有關財會方面的存儲介質隨意帶出工作地點。繁重的財務工作有時需要加班加點,于是許多會計工作者將一些含有財務信息的存儲設備如移動硬盤、U盤等或者筆記本電腦帶出工作地點之外辦公,往往由于保管不善,造成了物品丟失,財務數(shù)據(jù)泄漏,形成了重大的安全隱患。
??????? 在必要的情況下,公司或者企業(yè)可在涉密的會計電算化設備上編號,下班前進行統(tǒng)一清點。如國內某大型軍工廠,凡是儲存財務和技術信息的筆記本電腦都用專門的機器刻上號碼,實施嚴格的監(jiān)督管理,四川省德陽市的東風汽輪機廠,嚴禁隨意拷貝與工作業(yè)務有關的數(shù)據(jù)。
??????? (三)廢棄設備隨意丟棄泄機密
??????? 麻省理工的兩位研究生西姆森?加芬克樂和阿比?謝拉特,在過去的兩年里從舊電腦商店購買了158個舊硬盤。在尚可使用的129個硬盤中,有69個仍存有可復原文件:有49個存有“相當多的個人信息”——醫(yī)療函件、情書和5000多個信用卡號碼,一個硬盤存有伊利諾州的一架取款機上一年的交易金額,還有賬號。
??????? 上述案例應該引起相關的會計電算化工作人員重視,不經(jīng)過專業(yè)技術處理,即使刪除的信息可以通過一些數(shù)據(jù)還原軟件輕而易舉恢復,運用較為廣泛的數(shù)據(jù)恢復軟件“easy recovery”可用來恢復被刪除或格式化的一些文檔和圖表等,一些專門培訓過的數(shù)據(jù)修復人員甚至能將被刪除的一些視頻完整的從電腦硬盤中恢復出來。
??????? 在會計電算化工作中退出使用的涉及財會機密的計算機、一體機等在贈送、出售、丟棄或者改作其他用途前必須經(jīng)過相關部門的專業(yè)技術處理,確保殘存的信息不會泄露。電算化工作的計算機報廢后,要對其中的硬盤等存儲器的去向作出跟蹤處理,必要時可以作為會計信息編入檔案。
??????? 四、明確責任、建立健全與電算化有關的規(guī)章制度
??????? “離婁之明,公輸子之巧,不以規(guī)矩,不成方圓?!彪x婁那樣精明的眼睛和公輸班那樣精巧的手藝,都是依靠利用“規(guī)”和“矩”才畫出了“方”和“圓”。同理,不僅要有專業(yè)的電算化人員,先進的硬件作為基礎,還要有完善的電算化相關制度作為保障,才能使得財務工作順利有序進行。
??????? (一)上機日志制度做到“天衣無縫”
??????? 會計人員在計算機上進行相關業(yè)務操作時,必須有完整的記錄。會計人員在什么地點、什么時間段、什么科目上用會計電算化軟件對信息做了什么樣的輸入、修改等,都要反映到電子日志或者手工記錄日志上以便日后核對。上機日志制度將責任落實到人,提高了會計從業(yè)人員工作積極性,避免了出現(xiàn)問題后推諉扯皮的現(xiàn)象的發(fā)生。
??????? (二)電算化系統(tǒng)的授權批準的內控制度做到“師出有名”
??????? 電算化系統(tǒng)的授權批準,明確了上機人員對會計軟件的操作權限和應負職責。嚴格執(zhí)行不相容崗位分離,每一個不同環(huán)節(jié)的電算化工作者有屬于自己的操作賬號與密碼,除特殊情況外嚴禁告知他人,并對自己處理的對應賬務負責。譬如電算化軟件中一個單位里憑證編制、憑證審核、憑證記賬必須在符合不相容崗位分離的原則下設置用戶和符合其職責的合理權限。這樣做實現(xiàn)了職能間的相互制約,避免了人為因素造成的財務漏洞。
??????? (三)電算化系統(tǒng)的維護制度做到“持之以恒”
??????? 系統(tǒng)維護的目的是為了保證電算化的硬件、軟件能正常運行,服務器內的數(shù)據(jù)完整有效。一般由專職維護人員定期維護,維護工作大致分為兩部分:一方面是檢查硬件損耗程度,對不能夠繼續(xù)工作或需要升級的零部件進行登記,并及時更換,對軟件安全排查,防止非法程序破壞軟件、篡改數(shù)據(jù)、泄露信息,確保會計數(shù)據(jù)和資料的安全保密,并對需要升版的電算化軟件在具有一定審批手續(xù)的條件下,由專人監(jiān)督進行升級;另一方面是對服務器數(shù)據(jù)進行備份,并建立備份數(shù)據(jù)庫。自動備份的時間點建議選在沒有電算化操作的時間段里,以增加數(shù)據(jù)備份的精確性,自動備份的周期根據(jù)實際業(yè)務發(fā)生量而定,可以選擇每日備份、每周備份、每月備份、每季度備份或者每半年備份,如業(yè)務量較多的單位可選擇每周星期日的0:00進行數(shù)據(jù)庫自動備份。另外需要注意的是每個公歷年十二月三十一日和一月一日需進行手動備份,對磁性介質存放的數(shù)據(jù),根據(jù)《會計電算化工作規(guī)范》要保存雙備份。
??????? (四)電算化系統(tǒng)的考核制度做到“獎功罰過”
??????? 對于恪盡職守的電算化人員在年底考核中給予獎勵,對敷衍塞責造成工作失誤,給集體、國家和人民利益帶來損害的人員給予處罰。相關部門應依據(jù)《中華人民共和國會計法》、《陜西省會計管理條例》、《會計電算化管理辦法》和《會計電算化工作規(guī)范》對各個單位的電算化實施情況進行考核,主要包括以下幾點:
??????? 1、硬件方面是否配備了專用計算機等基礎設施;
??????? 2、會計電算化軟件是否符合國家相關規(guī)定,其功能是否滿足單位自身日常業(yè)務的要求;
??????? 3、操作權限和密碼是否按照規(guī)定設置,是否實行不相容崗位分離;
??????? 4、賬簿和憑證的打印、裝訂是否符合國家統(tǒng)一規(guī)定;
??????? 5、是否建立計算機硬件、軟件操作管理及維護制度;
??????? 6、電算化機房是否環(huán)境整潔。
??????? 用合理的制度去量化電算化工作,宣傳先進、樹立榜樣、找出差距。通過查缺補漏、相互學習借鑒,彌補工作中的失誤,改良工作中的方法。營造一個積極向上、愛崗敬業(yè)、嚴謹踏實、和諧文明的會計文化氛圍。
??????? 面對電算化逐步替代傳統(tǒng)手工會計進程中出現(xiàn)的挑戰(zhàn),每一個會計從業(yè)人員都要不斷加強專業(yè)知識的學習,提高安全防范意識,做到對自身負責、對財務數(shù)據(jù)負責、對國家負責以及對人民負責。
??????? 會計電算化是一把雙刃劍,它有效地提高了財務工作效率,降低了工作強度,但是客觀上也造成了財務數(shù)據(jù)更易從多個渠道被泄露或者篡改。作為一名優(yōu)秀的會計從業(yè)人員,不僅僅要具備專業(yè)方面的知識,還需要有積極進取的事業(yè)心、高度的責任感和強烈的榮譽感。定期進行安全檢查,認真地履行保密義務,堅定地樹立高尚的會計職業(yè)操守,平凡而又偉大的理好財、做好人,為民造福、為國聚財。
??????? 馬健中
??????? 漢中市略陽縣財政局
?