时间:2023-04-08 11:50:02
引言:寻求写作上的突破?我们特意为您精选了4篇计算机型论文范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
计算机网络设备由于各种原因出现故障导致计算机网络不能正常运行就会导致硬件风险,硬件风险包括外部风险、内部风险和网络风险三个方面内容。首先,外在风险主要指的是人为造成的计算机网络故障导致的风险,例如机房设计、安装不合理造成的环境安全隐患、有人恶意利用电磁波干扰造成信息泄露、供电系统不稳定或网络供应部门通讯故障等等造成的计算机网络信息安全威胁;其次,由于短路、断线、接触不良、设备老化等因素造成的计算机网络安全问题属于内部风险;最后,网络风险指的是银行计算机网络信息在传输过程中由于受到外界侵扰造成的计算机网络信息安全风险,这种风险的成因有可能是网络设备故障造成的,也有可能是由于银行内部网络没有与国际互联网物理隔断造成的。
1.2软件风险
软件风险是指在计算机程序开发和使用过程中,由于潜在错误导致计算机设备不能正常运行使用而造成的风险,其涵盖了设计风险和操作风险两个方面内容。首先,设计风险主要是应用软件在研发过程中设计不严密,且没有通过测试就投入使用给银行计算机网络造成的信息安全威胁,其可能会导致银行计算机系统崩溃,使银行计算机系统不能正常运行;其次,操作风险则是跟业务员的素质水平挂钩,业务操作人员素质低,对银行的计算机网络操作系统不熟悉或风险意识不高就会产生操作风险,这种风险危害性是极大的,如果银行没有进行数据备份,一旦发生操作风险,所有的数据便会丢失,且难以恢复。
1.3信息管理风险
信息管理风险是指管理体制偏差或者管理制度不完善使得银行在管理过程出现漏洞所造成的计算机网络风险。银行的体制、制度以及人员素质都是影响信息管理的重要因素,无论是哪一个环节出现问题,都有可能造成信息管理风险。
2银行计算机网络风险防范对策
2.1设置访问权限
银行在对计算机网络的入网访问管理中,一定要设置访问权限,用户名、用户账号以及用户口令都必须进行严格管理设定,尽量选取比较复杂的用户名和用户账号,并且定期进行修改,这样才能有效地控制非法访问现象。此外,银行还应该采用防火墙技术,对数据包头的携带内容进行检查,有效地保障银行计算机网络信息安全。
2.2引进安全软件和杀毒系统
计算机病毒是银行计算机网络的重要威胁,病毒的入侵可能会导致计算机系统的崩溃,有可能使银行计算机网络系统中大量的重要机密信息外泄,因此,必须要引进安全软件和杀毒系统,安全软件是为了预防计算机病毒的入侵,杀毒软件可以在发现病毒入侵之后立即进行病毒隔离清除,有效地保护银行计算机网络系统的安全运行。
2.3加强安全管理
在银行业中计算机网络的安全管理对银行计算机网络风险的控制具有重要作用,首先,银行业必须对旗下员工进行普法教育,使他们对《中国信息系统安全保护条例》和《计算机信息网络国际联网安全保护管理办法》这两部法律的相关条例有清楚的认识,提高他们的法律意识;其次,还要严格制定并执行各项安全管理规章制度和操作规程,加强人员安全、运行安全以及安全技术管理,要制定严格的进出机房制度,将每个人员的责任都进行严格细分,这样才能保证安全管理工作的顺利进行。
2.4提高安全意识
要做好银行计算机网络安全工作,就必须要提高所有人的安全意识,这里所有人包括银行内部人员和银行客户。一方面,银行要加强内部员工的安全意识,提高内部人员的素质,尽量减少人为失误造成的银行计算机网络风险;另一方面还要加强客户的安全意识,可以通过在银行电视屏幕播放、银行宣传栏公布以及报纸等方式对客户进行安全方面知识教育,有效地提高客户的安全意识。
2银行计算机管理系统维护的现状
我国银行管理系统大多以网络为核心,这种管理模式具有分散性、灵活性和协作性的特征,在银行的发展建设中受到广泛欢迎。但在实际发展建设过程中银行计算机管理系统缺乏统一的管理标准和规范制度,硬件和软件的更新速度超过银行的发展速度;计算机管理系统维护人员数量不足、综合业务水平有待提高以及工作任务繁重等问题严重影响了银行计算机管理系统的发展。
2.1软件文档工作不健全软件文档工作不断健全主要表现在:银行在开发软件的过程中没有考虑今后维护工作的标准、规范和要求,导致实际计算机管理系统维护工作难以顺利开展。2.2应用人员综合素质有待提高银行计算机管理系统发展速度非常快,计算机管理系统维护人员的技术储备很难满足快速更新的硬件和软件系统需求,在实际应用过程中由于技术掌握能力不足操作不规范、错误操作以及目标不明确严重制约着计算机管理系统维护工作的发展。
2.3软件设计标准不统一在实际维护过程中银行没有针对计算机管理维护系统出台统一的软件设备及标准,相关的规范和制度缺失,设计的软件存在较大差异,可读性非常差,计算机管理系统维护工作因此问题重重。
3银行计算机管理系统维护的对策
3.1应用系统的维护和管理在软件和硬件快速更新的环境下,银行业务人员相关系统的操作规范比较模糊,应用系统的维护和管理显得尤为重要。首先,银行要为每个柜员设置一个操作员号,登陆系统时必须输入身份信息和密码才能获取相关信息;其次,银行还应该根据柜员的身份信息设置权限,柜员必须严格按照自身的岗位需求从事各项操作。银行还应该实行统一化管理,选择专业人员负责该事物,减少操作者姓名与操作员符号不相符等问题的产生;再次,银行应该严格要求柜员使用真实身份信息登录计算机管理系统,在提高个人信息隐秘性的同时,减少因信息泄露引发的系统故障;最后,银行还应该及时更换调离工作岗位职工的登录信息,职工条例岗位后原有的登录信息应该及时注销。
3.2数据库的维护和管理数据库的维护和管理是银行计算机管理系统维护工作中的重点内容,数据库是银行信息系统的核心,直接影响银行的正常运行,因此,银行必须采取有效措施强化数据库的维护和管理。第一,备份系统数据。银行在发展过程中应该及时备份相关数据,当系统发生故障停止使用后不会因为没有备份而出现数据信息丢失等问题,银行只有有计划地进行数据备份,才能提高数据库受灾后的复原能力。第二,银行还应该结合实际发展状况建设银行数据仓库,将发展信息数据存储在同一位置,方便今后的查询和使用。第三,银行还应该对数据仓库中的数据结构进行优化处理,全面提高数据的可靠性和安全性。
3.3网络业务的维护和管理伴随着科技的发展,银行电子业务取得较大成就,在实际发展建设过程中,银行网络系统逐渐成为了破坏分子关注的主要目标,加强银行计算机管理系统维护工作是保障银行发展信息安全、促进银行发展建设的重要手段。网络业务的维护与管理是计算机管理系统维护工作中的重要内容,网络业务维护与管理主要涉及以下因素:
3.3.1检查银行计算机管理系统是否具备充分的物理安全措施。物理安全措施的主要目的是减少外界或者内部人员没有经过授权私自接触关键设备,因此,银行应该强化物理安全措施建设,在银行网络中心和重要设备中安装防火墙,切实保障银行计算机管理系统的安全。
3.3.2网络业务的维护与管理还要求从业人员检查数字签名数据传输的安全性,在确保该位置数据传输设置了加密和解密系统后,检查使用技术是否具有专业性和可靠性。
3.3.3网络业务的维护和管理还需要银行结合计算机管理系统建立健全的安全监控制度,在强化监督和控制的过程中及时清除系统中存在的各种安全隐患,提高计算机管理系统的安全性和可靠性。
3.3.4网络业务的维护和管理还需要银行利用计算机手段加强安全检查,在完善营业机构安全性的同时,为银行计算机管理系统的正常依耐性提供技术保障。另外,银行还应该建立健全的病毒防治系统,为提高银行计算机管理系统的安全性打下坚实的基础。
电算化会计是会计发展的必然趋势,由于电算化会计与手工会计无论在会计基础,还是在会计工作方法等方面都存在着很大差别,因此,传统的财务审计在新的条件下就显得很不适应,必须进行改变、补充和完善。会计电算化对审计的影响,大体表现在以下几个方面:
1、审计人员变化的需要。实现会计电算化后,由于会计电算化信息系统的环境比手工会计系统更为复杂,审计对象也更多元,审计人员只依靠原有的知识和技能,无法胜任会计电算化信息系统的审计。
2、审计内容变化的需要。在会计电算化的条件下,审计的经济监督职能并没有改变,但由于电算化的特点,审计的内容要发生相应的变化。在会计电算化信息系统中,由于会计事项由电算化按程序自动进行处理,诸如手工会计系统中因疏忽大意而引起的计算或过账错误的机会大大减少。但如果会计电算化系统的应用程序出错或被人为非法篡改,则电算化只会按给定的程序以同样错误的方式处理有关的会计事项,错误的结果将不堪设想。会计电算化系统也可能被神不知鬼不觉地嵌入非法的舞弊程序,不法分子可以利用这些舞弊程序大量吞没企业的财物。
3、审计技术变化的需要。实现会计电算化以后,会计电算化信息系统与传统手工会计系统相比,在许多方面发生变化,必须采用新的审计技术方法才能适应这种变化。例如,传统的记账方法是每登记一笔账,便可以从账上看到相应一笔记录,而电子电算化却不能每登记一笔记录就打印一笔记录,供工作人员阅读,一般是经过一个阶段,于一个月或一日打印一次。平时,记录输入到电算化以后,在尚未打印以前,若想看这些记录,只能凭借机器阅读,倘若想同时在几笔记录中对照查看,则很难做到。又如,传统的手工记账一般可以从字迹上辨认出登记人,从而明确责任,但是电算化只能提供统一模式的输出资料,没有记录人的笔迹,无法从记录上辨认登记人,这可以使在电算化的记录中建立、更新、消除一切资料而不留半点痕迹。
4、审计标准和准则变化的影响。审计界已建立了一系列的审计标准和准则,如审计人员标准、现场作业标准、审计报告标准、职业道德规范等等。实现会计电算化以后,由于审计对象和审计线索发生了重大变化,审计的技术和手段也相应地发生了变化,审计标准和准则也发生了相应的变化,对电算化会计的审计也提出了新的要求。
5、审计线索变化的需要。实施了会计电算化,审计线索会发生很大的变化,传统的审计线索在电算化系统中中断甚至消失。在手工会计系统中,从原始凭证到记账凭证,由过账到财务报表的编制,每一步都有文字记录,都有经手人签字,审计线索十分清楚。审计人员进行审计时,可以根据需要进行顺查、逆查或抽查。但在会计电算化系统中,传统的账簿没有了,绝大部分的文字记录消失了,由存储会计信息的磁盘和磁带取而代之,因此,肉眼所见的线索减少。此外,从原始数据进入电算化,到财务报表的输出,这中间的全部会计处理集中由电算化按程序指令自动完成,传统的审计线索在这里中断甚至消失。传统的查账方法,对电算化的会计主体已不完全适用。
6、审计作业手段变化的需要。在手工会计系统的情况下,审计人员进行审计,一般都是手工操作。但是,在会计电算化信息系统的情况下,审计人员如果仍用手工操作的方式来进行审计,是很难达到其审计目标的。
二、如何加强会计电算化的审计
由于我国大部分审计人员对电算化会计系统并不太熟悉,也没有一套完整的电算化审计准则,大部分地区的审计工作仍停留在手工审计阶段,这种现状妨碍了我国会计电算化事业的健康发展,应从以下方面提高电算化审计的质量:
1、增加审计审核窗口。会计电算化系统的核心就是会计软件,会计软件程序质量的高低,直接决定了会计电算化系统整体水平的高低,审计的重点是会计软件程序对数据进行处理和控制的及时性、正确性和可靠性,以及程序的纠错能力和容错能力,应增加审计审核窗口,可采用通过计算机审计的方法及利用计算机辅助审计中的数据转换功能的方法来完成。同时,为了能够有效地审计电算化的会计主体,在电算化会计系统的设计和开发时,必须注意审计的要求,使系统在处理时留下新的审计线索,以便审计人员在电算化条件下也能跟踪审计线索,顺利完成审计任务。
2、提倡事前系统审计。在会计电算化条件下,审计人员要花费较多的时间和精力来了解和审查电算化系统的功能,以证实其处理的合法性、正确性、完整性和安全性。另外,当一个会计电算化系统已经完成并投入使用后,要对它进行改进,这比在系统设计和开发阶段进行困难得多,代价也要昂贵得多,系统的处理是否合法合规,是否安全可靠,都与电算化系统的处理和控制功能有关,这是在传统的手工审计中所没有的。除了要对投入使用后的电算化会计信息系统审计外,应提倡在电算化系统的设计和开发阶段,审计人员要对系统进行事前和事中审计。
(一)对会计核算内控管理认识不到位
对会计内部控制的理解有偏差,以为会计核算内控只是简单的制度执行,而没有从系统整体的角度来分析和把握会计控制。此外,部分人员认为内部控制只是形式上控制或者只是领导部门的事情,将内控管理归纳到稽核、审计和管理层的工作内容中,忽略了一般会计核算人员的作用,没有做到全员参加。
(二)内控制度执行不力
当前我国中央银行会计核算内部控制制度相对健全,人员配置也算合理,但是内控制度执行力度不强,防范意识不足,会计人员对内控管理的认识依然存在比较明显的“疲劳”化倾向,在制度执行的过程当中,时常出现小的控制漏洞,降低了规章制度执行的刚性。虽然单位内部不同部门和岗位之间具有较强的牵制力,不存在大的漏洞,但是岗位设置还存在瑕疵,要以“岗位和职责分离,相互监督制约”进一步调整岗位设置,坚决杜绝相互兼岗、串岗现象。此外,内控制度执行效果没有达到预期效果,内控效果的反馈和评价体系还有待提高。
(三)监督检查效果不佳
我国中央银行已经建立起了一整套的监督检查体系,并且在实际使用的过程中取得了良好成效,但是还存在诸多不足之处,比如监督检查体系检查效果不佳,审计监督检查略显薄弱,缺乏整体全方位检查,风险评估制度不健全。特别是在业务流程的监督方面,没有对业务风险点、关键环节、关键部位进行细化分析,监督系统存在小的盲点,或者照搬上级相关制度和管理办法,与实际工作的衔接有待进一步加强。
二、加强中央银行会计核算内部控制的几条措施
(一)改善中央银行环境,优化内部控制目标
改善中央银行环境,明确不同部门的职责,确保内控部门监管评价功能。不同部门在工作人员合理配置基础上,对权限和职责都要进行明确的规定,人员整合要做到人尽其才,检查指标要按照中央银行的标准执行。建立内部控制文化,积极推进内部控制为核心的价值观念,建立“审慎稳健,诚信尽责,创造价值”的核心文化观念,定期进行培训,提高员工自身素质。优化内部控制目标,完善账务核算内部控制制度,形成稳健的发展意识,建立有效的账务集中核算操作内控制度,做好事前预测、事中控制和事后监管工作,预防控制业务上不必要错误的产生。
(二)加强风险评价,建立健全风险控制流程
明确银行内部的权责,加强风险评价,建立健全风险控制流程,保证各部门各司其职,并且相互牵制,将风险评价细化、落实到每个岗位,树立“业务发展,内控先行”的理念,业务方面严格执行角色互斥和岗位操作牵制制度,业务授权和业务经办相分离。加强学习,吸取先进的管理经验,动用一切“能动因素”,提高内部管理的有效性。建立健全风险控制流程,深入研究新系统、新业务,分析核算程序中的重点控制环节和风险点,中央银行会计核算内部控制应该以业务流程为控制对象,规范流程控制,制定内控制度,真正做到业务和内控“齐头并进”,增强制度的可操作性和有效性,实现重要事项审批系统自动控制功能,将会计重要事项审批有机融入到业务处理流程中。
(三)加强控制活动的执行,完善信息沟通体制
信息沟通要求对中央银行的会计信息进行收集、处理和反馈,保证银行内部控制条理有序,明确管理职责界限。加强控制活动的执行,完善信息沟通体制,建立灵敏、系统的信息沟通机制,确保信息交流沟通的及时性和准确性,形成“以人为本”的管理理念,再造业务流程,强化科技约束力,在人工控制和计算机控制之间寻找结合点,比如整合ABS、固定资产等系统,整合TBS与国库统计分析系统。加强思想教育,强化会计行为自律,培养适合新形势下的高素质会计人员。为了提高会计人员的积极性,还应该建立健全激励机制,把会计人员的积极性和主动性充分地调动起来,使他们都能够严格依法、合规履行职责。加强中央银行会计核算数据集中系统ACS建设,设立数据处理中心、业务处理中心和信息管理中心。总行为核算主体,分支机构为业务终端。省中心n省中心1网点1网点n网点2网点1网点2网点n总行............图1央行会计核算数据集中系统构架图ACS系统有助于实现中央银行会计数据的高度集中,通过再造业务流程,实现内部信息数据的网络化传输和共享,并能够为金融机构提供多元化的服务,提高他们的资金管理水平。同时,系统还可创建严密的风险防范和安全管理机制,健全完善的灾难备份功能。
(四)强化内外监督,建立健全监督体制