电子商务企业的运营越来越依赖电子商务系统,由于数据高度集中,在数据库中形成了庞大而又单一的数据,一旦系统崩溃或数据被窃、破坏则有可能造成无法弥补的损失。数据在网络传输过程中有可能被窃取、破坏、丢失。交易双方互不见面,商务信息数字化,容易发生否认或欺诈行为。同时,交易地域的扩展和国际贸易的增加还带来了相应的政治风险。因此,电子商务企业的风险评估不仅要考虑传统企业的风险因素,还必须考虑电子商务所带来的新122第六章会计信息化与企业内部控制的关系◆◆◆风险。
(1)加大了风险评估范围。在会计信息化条件下,首先,数据高度集中,全部的数据高度集中于电子数据处理部门,如果没有适当的控制,可以很方便地浏览、拷贝、删除、篡改而不留下痕迹。
再者,责任高度集中。原始数据一经输入计算机,全由计算机自动处理,中间没有经手人负责,全部责任都高度集中于数据处理系统。此外,黑客侵入窃取会计信息、会计数据信息丢失、磁介质载体档案缺乏有效的保密措施、网络病毒攻击等,这些环节出现任何事件都会波及企业的正常运行,给企业带来损失。企业通过风险识别、评估与防范,规避作业流程和信息系统的新风险,使企业免受危害,加大了风险评估的范围。