| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 免费范文 >> 正文 用户登录 新用户注册
怎样防范会计网络化系统的舞弊           
怎样防范会计网络化系统的舞弊
一、 计算机环境下舞弊的方法和手段
(一)针对系统硬件的舞弊。
(1)非法操作。计算机系统的操作人员对硬件设备的不正确操作即不按规定的程度使用硬件设备可以引起系统的损坏,从而危害系统的安全至系统完全毁灭。
(2)毁坏、盗窃硬件设施、掩盖舞弊。有些破坏者出于某种目的,如发泄私愤或谋取不法利益或窃取对方企业的重要信息或掩盖舞弊罪行,用暴力的方式破坏、盗窃计算机设备,后果严重。
(3)非法插入硬件装置。在原有的计算机系统中,非法加入硬件设备,如一笔收入记账时后台人员出于非法目的接入备用机运行,操作者在前台终端看到该收入已经入账,实际并未入账,资金被转移或者在通讯设备中装入一定装置截取机密。
(4)破坏传输系统。对于网络系统来说,传输系统无疑是生命线,破坏传输系统可以使系统中断甚至瘫痪。
(二)针对软件系统的舞弊。
(1)在计算机程序中,暗地编进非法指令,使之执行未经授权的功能,这些指令能够在被保护或限定的程序范围内接触所有供程序使用的文件。这是最常见的软件舞弊而且不易被发现和预防。
(2)通过在单位的软件系统中加入非法的程序,从系统处理的大数量的资财中截取一小部分转入预先设计好的数据文件中,在总体上不易被发现。
(3)有些应用系统开发时,程序员插进密码和为程度调试手段或以后维护和改系统时使用,称作“天窗”,在正常情况下,程序终止编辑时,天窗即被取消,如果系统中有意插入或无意留下的天窗被利用,则系统必然存在安全隐患。LoCALHOSt
(4)软件程序中加入“逻辑炸弹”。逻辑炸弹是计算机系统中适时或安定期执行的一种破坏性程序,它通过设定系统中未经授权的有害事件的发生条件,当系统运行过程中引发或满足其具体条件时产生破坏的行为。
(5)联机实时系统中,计算机系统自动验证用户身份,如果某隐蔽的终端通过电话接转设备与同一线路连接,并在合法用户没有使用终端之前运行,则计算机有可能无法进行区分,只能认定前者为合法用户,使作弊者乘虚而入。
(6)冒名顶替是作弊者通过各种方法获得被作弊系统合法用户的口令、指纹等系统用以验证身份的信息,然后以合法身份登录系达到舞弊目的的方法。
(三)针对数据发生的舞弊。
(1)篡改输入是计算机舞弊中最简单、最常用的方法。它是指数据在输入计算机之前或输入过程中被篡改,使舞弊数据进入系统。
(2)非法操作是包括合法用户不按操作规程操作系统或非法用户非法操作系统、改变计算机系统的执行路径从而可能破坏数据安全的行为。
(3)篡改输出。由于数据存储在磁盘、光盘、胶片之类的信息媒体上,人的肉眼无法直接识别,操作者通过篡改输出以蒙蔽检查而数据文件中的实际数据已被更改的舞弊。
(4)数据传输泄露。计算机要通过电话线、网络、卫星等传输媒介来传输信息。如不采取有效的安全保护措施,都存在着传输泄露。如通过一定设备在网络数据传输过程中直接截取信息、接收计算机设备和通讯线路辐射出的电磁波信号等是高技术环境下不能忽视的。
(5)数据存储泄露。计算机和各种网络随时不断向软磁盘、硬盘、光盘等介质上存放信息,包括保密信息。如没有有效的保护,就有丢失和被人窃取的可能。
(6)废载体信息泄露。计算机系统的信息都存储在芯片、软盘、硬盘等载体上,由于操作不当或机器发生故障等原因,可能造成这些信息载体的报废。报废的载体若管理不当经某种技术处理就可以获得其内部信息而被利用。
(四)计算机病毒。网络化系统中,计算机病毒不再主要靠磁盘或光盘传播,开始通过网络传播。各种软件的频繁安装、卸载、互联网收发邮件、下载各种软件及访问各种站点都成了病毒的可能来源,对会计信息系统构成了极大的威胁。
(五)网络黑客。黑客是指非授权侵入网络的用户或程序,它是网络系统最大的外界威胁,主要通过各种方式捕获合法用户的信息尤其是口令、信用卡密码等或者对系统进行强行攻击,登陆系统后进行非法活动。
二、防范舞弊应该注意的问题对于计算机舞弊应坚持预防为主、及时发现、消除隐患、设法补救、减少损失的原则。
(一)系统本身施加必要的控制。首先,通过设置“防火墙”,使用入侵检测软件,检测出互联网上非法入侵的黑客,并将它拒内部网络之外;其次,可以采用磁盘双工和磁盘镜像或者双机热备份等补救措施;同时软件功能上施加必要的控制,比如用户误操作时增加必要的提示并自动中断程序的执行;突然断电、程序运用户的突然干扰等偶发事故时能自动保护好原有的文件;设计适用计算机处理的会计程序;对输入系统的数据、代码等进行必要检验;对凭证、财务报表、基础数据等的修改进行必要限制等。
(二)做好管理工作,防止舞弊的发生。
(1)实行用户分级授权管理,按照网络化会计系统业务的需求各会计岗位,建立岗位责任制,并通过为每个用户进行系统功能授权落实其责任和权限。
(2)建立一定的内部牵制,系统的所有岗位要职责范围清楚,同时做到不相容职务的分离,有一定的内部牵制作保障。
(3)建立必要的上机操作控制和系统运行记录。严格安装、操作硬件规程,操作员进入系统后执行程序的规程,硬件设备、数据文件和程序文件的使用要求,处理系统偶发事故的操作要求;同时通过系统自动记录和人工记录对各用户操作系统的活动予以登记。
(4)严格硬件管理,确保硬件设备的正常运行。系统人员各自管理和使用职责范围内的硬件设备,不得越权使用;禁止非计算机操作人员使用计算机系统。
(5)系统的所有程序文件、软、硬件技术资料、会计数据文件等应作为档案加强管理,严格限制无权用户、有权用户非正常时间等对其不正常接触,正常使用也应进行

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《怎样防范会计网络化系统的舞弊》的网友还看了:
    [法律论文]试论动产浮动抵押担保的风险及防范措施探讨
    [法律论文]试析生产、销售有毒、有害食品犯罪的特点和防范对
    [法律论文]试析发挥企业法律顾问作用 防范治理企业劳动纠纷
    [法律论文]试析政府如何防范BT项目风险
    [法律论文]试论当前涉农职务犯罪的特点、成因及防范对策
    [法律论文]试论检察机关如何打击防范“小金库”诱发职务犯罪
    [今日更新]怎样演奏好钢琴的音色
    [今日更新]怎样培养学生的俄语综合语言运用能力
    [今日更新]公安局治安防范宣传顺口溜
    [今日更新]工程审计风险分析与防范策略

    免费范文
    普通论文简析交通肇事罪逃逸的刑事量刑及
    普通论文李昌平:社会进步是靠精英的吗?
    普通论文保持*党员先进性教育活动工作总结
    普通论文全力打造服务型创新型工商队伍
    普通论文人大监督与舆论监督相结合的有益
    普通论文沃尔玛:从草根到猛兽的变异
    普通论文保持党员先进性才能保持党的先进
    普通论文保持*党员先进性教育心得体会(教
    普通论文在第六届泉州旅游节开幕式上的欢
    普通论文司法技术科长先进事迹材料
    普通论文党风廉政建设述职报告
    普通论文安全生产月活动总结
    论文
    普通论文[工程建筑]拱桥加固实例
    普通论文[免费范文]2007民主评议小结
    普通论文[企业管理]新准则下企业固定资产会
    普通论文[今日更新]求职必读:25个问题
    普通论文[免费范文]行政工作个人述职报告
    普通论文[今日更新]安永强调公司对员工忠诚
    普通论文[今日更新]走向生命价值取向的赢得
    普通论文[计算机论文]试论中职学校《计算机应
    范文大全
    普通范文[范文大全]高中学校2009年工作总结
    普通范文[范文大全]乡镇水务工作情况调研报
    普通范文[范文大全]商厦广告租赁协议书
    普通范文[范文大全]赴义乌参观学习考察报告
    普通范文[范文大全]论秘书意识与气质的修养
    普通范文[范文大全]在古民居保护利用工程会
    普通范文[范文大全]2011村委会换届选举工作
    普通范文[范文大全]2009年X局离退休管理工作
    演讲致词
    普通演讲[节日祝福语]2011年公司企业春节对联(
    普通演讲[竞聘演讲稿]信用联社营业部副主任竞聘
    普通演讲[会议发言稿]杭州市农业和农村经济发展
    普通演讲[开业开幕]施工单位代表在工程投产典
    普通演讲[庆典致辞]在首届鸳鸯溪漂流节经贸洽
    普通演讲[会议发言稿]在人才工作会议上的讲话稿
    工作范文
    普通公文方案[模板范例]公司先进性教育活动转段工
    普通总结[工作汇报]2009年上半年党风廉政自检
    普通公文方案[公文写作]环境优美乡镇创建工作总结
    普通公文方案[公文写作]在xx医院加盟xx医疗集团签
    普通汇报体会[征文演讲]纪念建党90周年征文演讲
    普通公文方案[公文写作]自觉经受考验 带头实践先进
    普通汇报体会[心得体会]学习十七届四中全会心得体
    普通汇报体会[心得体会]学习吴大观同志先进事迹有
    普通公文方案[公文写作]洗化企业广告招标座谈会策
    普通公文方案[公文写作]关于中国西部地区农村工业
    普通公文方案[合同范本]汽车全景照片拍摄制作技术
    普通汇报体会[征文演讲]公司企业应对金融危机演讲