(5)操作与监控分离控制。监控与操作的分离实现了系统内部的有效牵制。由于计算机的自动高效使工作人员减少,各种手续都被合并到一起由计算机统一执行,从而不能像手工方式那样相互牵制,成为内控隐患。但是从另一个角度看,手工系统下的“多方牵制”也不是一个成熟的牵制方法,只是通过多人的重复劳动实现“牵制”。因此,必须找到充分利用网络实时高效特点的方法。一个比较有效的办法是在会计信息化系统内分出操作与监控两个岗位,对每一笔业务同时进行多方备份,当会计人员进行账务处理时,其操作和数据也被同步记录在监控人员的机器上,则监控人员进行即时或定期审查,一旦出现数据不一致便进行深入调查。这样明确了岗位的划分,实现了有效牵制。
(6)网络会计安全控制。增强网络会计系统的安全性要注意以下几方面:一是保证计算机硬件的质量,使会计部门使用的计算机尽量避免出现由于计算机的故障而使会计资料损坏的概率,如要对会计系统的计算机定期进行检查、维护,及时更新设备等。二是要加强系统软件的安全控制,要按开发商提供的操作流程使用,严格控制系统软件的安装与修改,与开发商协定好定期对应用软件进行安全性检查。当系统遇到破坏时,要求系统软件要具备强制备份、快速恢复等功能。三是对数据库资源的安全控制,根据不同类别的用户或应用项目分别设定不同的数据子集,以防止非法访问者轻易168第八章企业会计信息化内部控制的防范策略◆◆◆地获取全部会计资料。四是防病毒控制。在系统的运行与维护过程中应高度重视计算机病毒的防范,采取相应的技术手段与措施。可以采用如下控制措施:对不需要本地硬盘和软盘的工作站,尽量采用无盘工作站,采用基于服务器的网络杀毒软件进行实时监控、追踪病毒,在网络服务上采用防病毒卡或芯片等硬件,能有效防治病毒;会计信息化系统可挂接或捆绑第三方反病毒软件,加强软件自身的防病毒能力,对外来软件和传输的数据必须经过病毒检查,在业务系统严禁使用游戏软件,及时升级本系统的防病毒产品。