高校財務(wù)信息化風(fēng)險管理策略
時間:2022-05-17 10:30:33
導(dǎo)語:高校財務(wù)信息化風(fēng)險管理策略一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:高校財務(wù)管理是高校管理系統(tǒng)的重要分支,新形勢下,很多高校開始積極部署財務(wù)信息系統(tǒng)平臺,意在提升財務(wù)管理的工作效率。但是,在使用財務(wù)信息系統(tǒng)平臺的過程中,不可避免地會產(chǎn)生信息化風(fēng)險,因此需要專門針對信息化制定風(fēng)險管理方案。文章從這一角度入手,分析了高校財務(wù)信息化的風(fēng)險類別,歸結(jié)了高校財務(wù)信息化的風(fēng)險評估方法,并在此基礎(chǔ)上提出了改善策略,以期進(jìn)入理想的高校財務(wù)信息化發(fā)展格局。
關(guān)鍵詞:高校財務(wù);財務(wù)信息化;風(fēng)險管理
高校財務(wù)管理信息化系統(tǒng)平臺構(gòu)建的初衷是依靠信息化技術(shù)使財務(wù)管理工作朝著高質(zhì)量的方向發(fā)展,但是在信息化系統(tǒng)平臺的實(shí)際運(yùn)作過程中,由于受各種主客觀因素的影響,使得高校財務(wù)信息化運(yùn)作產(chǎn)生一些風(fēng)險,不利于財務(wù)管理工作的順利運(yùn)行。因此,需要積極思考和研究高校財務(wù)信息化風(fēng)險管理問題。
1高校財務(wù)信息化的風(fēng)險類別分析
高校財務(wù)信息化的風(fēng)險是不確定的,其影響因素也是多方面的。詳細(xì)來講,高校財務(wù)信息化風(fēng)險類別可以歸結(jié)為以下幾個方面。
1.1輸入操作風(fēng)險
在財務(wù)信息化建設(shè)過程中,部分高校的實(shí)際系統(tǒng)還不夠完善,難以將財務(wù)管理的整個流程都納入其中。在經(jīng)費(fèi)預(yù)算管理及應(yīng)收應(yīng)付款管理方面,還是以人工操作的方式來進(jìn)行,因此可能會出現(xiàn)失誤或舞弊行為。或者由于部分工作人員信息管理水平不高,在實(shí)際操作過程中可能造成輸入操作失誤,繼而使整個財務(wù)信息的完整性和真實(shí)性受到影響。
1.2數(shù)據(jù)竊取風(fēng)險
高校財務(wù)工作在信息化發(fā)展過程中,可能會出現(xiàn)被人惡意破壞網(wǎng)絡(luò)設(shè)備或被黑客攻擊的情況,繼而導(dǎo)致高校財務(wù)信息泄漏或被篡改,這不僅會影響到高校財務(wù)信息系統(tǒng)的有效運(yùn)作,還會給教職工信息安全造成不良影響。比如,某學(xué)校的學(xué)生出于好奇而使用了黑客軟件,使得學(xué)校掃描數(shù)據(jù)服務(wù)中心的服務(wù)器處于癱瘓狀態(tài),導(dǎo)致教師和學(xué)生長時間無法通過驗(yàn)證,繼而影響到正常教育教學(xué)工作的有效開展。
1.3惡意破壞風(fēng)險
從理論上來講,惡意破壞對于任何信息系統(tǒng)的運(yùn)作而言都是負(fù)面的,尤其是對于高度信息化的高校而言,各項(xiàng)教育教學(xué)工作的開展對信息系統(tǒng)的依賴程度比較高,無論是信息系統(tǒng)軟件的錯誤還是硬件出現(xiàn)問題,都可能影響高校財務(wù)管理工作的有序開展。在這樣的情況下,如果存在舞弊者,就可能進(jìn)行惡意破壞,使整個系統(tǒng)處于紊亂狀態(tài),進(jìn)而篡改會計信息,這樣會對整個財務(wù)管理工作的有效性造成極大的不良影響。
1.4系統(tǒng)故障風(fēng)險
若財務(wù)管理信息系統(tǒng)的元件設(shè)備或系統(tǒng)軟件出現(xiàn)故障,就會導(dǎo)致系統(tǒng)無法運(yùn)行,在系統(tǒng)恢復(fù)正常之前,高校財務(wù)管理工作會處于相對低效化的狀態(tài),造成的損失也是不可估量的。尤其是在財務(wù)管理信息化建設(shè)方面投入比較少的高校,會存在使用盜版軟件的情況,很容易出現(xiàn)系統(tǒng)故障,進(jìn)而使得財務(wù)管理信息化建設(shè)工作處于無效狀態(tài)。
2高校財務(wù)信息化風(fēng)險管理方法分析
高校財務(wù)信息化建設(shè)的投入不同,實(shí)際風(fēng)險管理的焦點(diǎn)也就有所差異。在此背景下,不同高校會使用不同的財務(wù)信息化風(fēng)險管理方法,以確保實(shí)際風(fēng)險管理工作朝著更加理想的方向發(fā)展。詳細(xì)來講,高校財務(wù)信息化風(fēng)險管理的方法主要可以歸結(jié)為以下幾個方面。
2.1定量分析方法
從數(shù)字上評估財務(wù)信息化風(fēng)險,在此基礎(chǔ)上進(jìn)入管理狀態(tài)。這種方法的思路很清晰,對于構(gòu)成風(fēng)險的要求和潛在損失水準(zhǔn)進(jìn)行界定,賦予所有要素對應(yīng)的取值,量化風(fēng)險評估結(jié)果,以更加快速地了解實(shí)際風(fēng)險等級,據(jù)此實(shí)現(xiàn)風(fēng)險管理方案的制定。比如,某學(xué)校依靠量化分析的方式,確定舞弊行為的潛在損失為120萬元,風(fēng)險系數(shù)為0.57,風(fēng)險損失為68.4萬元,在量化風(fēng)險分析中處于前列狀態(tài),因此需要將此作為焦點(diǎn)來設(shè)定風(fēng)險管理機(jī)制。
2.2定性分析方法
定量分析在部分成本和風(fēng)險評估時適用,但是實(shí)際操作難度比較大,這就需要使用定性分析方法。一般情況下,高度風(fēng)險意味著需要迅速采取行動,需要學(xué)校高層管理人員介入;嚴(yán)重風(fēng)險需要高層管理者注意;中度風(fēng)險,通過具體監(jiān)控或響應(yīng)程序可以進(jìn)入實(shí)際管理的狀態(tài);低度風(fēng)險,以日常管理的方式進(jìn)行,不需要投入對應(yīng)的資源。在將不同程度的風(fēng)險界定清楚之后,在實(shí)際定性報告的基礎(chǔ)上建立風(fēng)險管理機(jī)制。
3高校財務(wù)信息化風(fēng)險管理策略分析
在了解高校財務(wù)信息化運(yùn)作中可能出現(xiàn)的風(fēng)險之后,要明確對應(yīng)的風(fēng)險管理方法,進(jìn)而制定對應(yīng)的風(fēng)險管理方案,以規(guī)避實(shí)際風(fēng)險。在此環(huán)節(jié)中,需要積極主動地做好以下幾個方面的工作。
3.1樹立責(zé)任意識,強(qiáng)調(diào)人員管理
財務(wù)信息化管理工作人員要有強(qiáng)烈的責(zé)任意識,并且由此形成對應(yīng)的崗位責(zé)任機(jī)制,積極對每一個細(xì)節(jié)實(shí)現(xiàn)制度化管理,以引導(dǎo)實(shí)際風(fēng)險管理朝著更加精細(xì)化的方向發(fā)展。在此過程中需要注意如下環(huán)節(jié):其一,要堅持職責(zé)分離的原則,尤其是管理實(shí)物資產(chǎn)和管理會計數(shù)據(jù)文檔的職責(zé),要確保這兩個環(huán)節(jié)相分離,以防止出現(xiàn)舞弊或欺詐行為。其二,對所有有機(jī)會接觸敏感文件的系統(tǒng)人員,要采取崗位輪換和強(qiáng)制性休假的方式,確保實(shí)際舞弊風(fēng)險得以防范。比如,同時管理現(xiàn)金和應(yīng)收賬款文件的人員,理論上有可能出現(xiàn)挪用公款的違法行為,采取輪崗或強(qiáng)制性休假的方式可以改變這種局面。其三,在員工離職時,要對員工離職建立對應(yīng)的管理機(jī)制,確保其接觸的關(guān)鍵硬件、軟件、資料文件處于失效狀態(tài),并且簽署相關(guān)重要信息泄露流失的責(zé)任書。其四,要積極歸結(jié)財務(wù)信息化系統(tǒng)的使用經(jīng)驗(yàn),針對職位制定職責(zé)規(guī)范,將財務(wù)信息系統(tǒng)使用行為規(guī)范納入其中,使得財務(wù)管理人員能夠嚴(yán)格按照規(guī)章制度來執(zhí)行,在實(shí)際工作中實(shí)行問責(zé)制度,由此提高財務(wù)管理人員的責(zé)任感。
3.2關(guān)注控制方式,優(yōu)化系統(tǒng)控制環(huán)境
除了要實(shí)現(xiàn)人員方面的管理之外,還需要對系統(tǒng)進(jìn)行更加全面地管理和控制。在這方面可以采用的控制模式主要可以歸結(jié)為:其一,以站點(diǎn)進(jìn)入控制的方式來進(jìn)行。從物理上將沒有授權(quán)的個體與計算機(jī)資源隔離,應(yīng)用在硬件管理、數(shù)據(jù)登記環(huán)節(jié)、數(shù)據(jù)庫環(huán)節(jié)和連接線環(huán)節(jié),即進(jìn)入機(jī)房或有敏感數(shù)據(jù)的地方要進(jìn)行身份認(rèn)證,在數(shù)據(jù)庫和服務(wù)器周圍安裝監(jiān)控器。其二,系統(tǒng)進(jìn)入行為的控制。就是在系統(tǒng)進(jìn)入方面,阻止沒有授權(quán)的使用者進(jìn)入系統(tǒng),一般情況下可以以用戶名、密碼、IP地址、硬件配置等方式來進(jìn)行。每一個內(nèi)部使用者都需要有相對應(yīng)的級別權(quán)限進(jìn)入到不同層次的操作領(lǐng)域,這樣的級別設(shè)置可以隔離竊密者。其三,文檔進(jìn)入行為的控制,阻止數(shù)據(jù)和程序文檔沒有授權(quán)的訪問行為。一般來說,對于文檔進(jìn)行加密操作,對于權(quán)限范圍內(nèi)的內(nèi)部人員可以進(jìn)行編輯處理,如果要再查看數(shù)據(jù)還需要經(jīng)過同樣的流程,這樣就使得實(shí)際授權(quán)行為更加合規(guī)。隨著實(shí)際系統(tǒng)控制模式的優(yōu)化,系統(tǒng)的運(yùn)行環(huán)境會朝著更加良性的方向發(fā)展和進(jìn)步。
3.3注重設(shè)備更新,重視設(shè)備維護(hù)管理
對于高校財務(wù)信息化系統(tǒng)而言,風(fēng)險管理除了要從人員、系統(tǒng)的角度來進(jìn)行之外,還需要關(guān)注實(shí)際設(shè)備的管理和控制,這也是確保高校財務(wù)信息化系統(tǒng)可以全面發(fā)揮其效能的關(guān)鍵環(huán)節(jié)。在這方面需要做好設(shè)備的更新工作,重視設(shè)備的維護(hù)管理。此時需要關(guān)注的節(jié)點(diǎn)有:其一,結(jié)合系統(tǒng)的實(shí)際情況制訂定期更新升級的計劃。財務(wù)工作的有效開展需要確保信息數(shù)據(jù)的完整性,如果常常出現(xiàn)系統(tǒng)故障就會對工作的連續(xù)性造成不良影響,因此要從成本和效益的角度入手,制訂定期升級的計劃,并且使用正版軟件,使得實(shí)際設(shè)備的運(yùn)行處于更加理想的狀態(tài)。其二,建立容錯系統(tǒng)。在系統(tǒng)出現(xiàn)錯誤時允許部分?jǐn)?shù)據(jù)冗余,繼而使得系統(tǒng)處于不間斷的運(yùn)行狀態(tài)。這方面需要使用的技術(shù)有網(wǎng)絡(luò)連接技術(shù)、中央處理系統(tǒng)技術(shù)、直接訪問存儲設(shè)備技術(shù)、電力供應(yīng)技術(shù)、個體交易技術(shù)等,依靠這些技術(shù)建立高等級的容錯機(jī)制,這樣可以計算機(jī)故障而導(dǎo)致系統(tǒng)癱瘓現(xiàn)象的發(fā)生。其三,結(jié)合高校財務(wù)信息化系統(tǒng)的運(yùn)作情況,建立多級別的備份機(jī)制。財務(wù)數(shù)據(jù)信息需要定期做好備份工作,可以以分層次的方式使用服務(wù)器雙機(jī)熱備份技術(shù)、財務(wù)管理軟件系統(tǒng)自動備份技術(shù),依照及時預(yù)防、及時發(fā)現(xiàn)、快速反饋的原則,使得數(shù)據(jù)備份工作朝著更加理想的方向發(fā)展。對于備份數(shù)據(jù)而言,要保存到安全可靠的存儲介質(zhì),使用壓縮軟件及加密軟件進(jìn)行數(shù)據(jù)處理,必要時可以將其刻錄到高性能的介質(zhì)中,計劃對應(yīng)的備份周期,確保實(shí)際財務(wù)數(shù)據(jù)信息處于理想的管理狀態(tài)。
4結(jié)束語
高校積極部署財務(wù)信息化系統(tǒng)是財務(wù)管理信息化的必然趨勢,也是提升高校財務(wù)管理工作質(zhì)量的重要路徑。但需要重視的是,在使用信息化系統(tǒng)的過程中也存在很多風(fēng)險,這些風(fēng)險有著不同的特點(diǎn),需要堅持具體問題具體分析的原則,采取有效的應(yīng)對方案,以確保財務(wù)信息管理工作朝著高質(zhì)量的方向發(fā)展和進(jìn)步。
參考文獻(xiàn):
[1]魏春波.高校財務(wù)信息化風(fēng)險管理探析[J].沈陽建筑大學(xué)學(xué)報(社會科學(xué)版),2007(4):427-430+437.
[2]梁勇.論西部高校財務(wù)信息化建設(shè)的“冷思考”[J].教育財會研究,2012,23(2):50-52+56.
[3]竇小玲.高校財務(wù)信息化建設(shè)存在的問題及對策分析[J].商業(yè)文化(上半月),2012(3):122-123.
[4]朱騰明,陳軍杰,李明秀.高校財務(wù)信息化風(fēng)險評價——基于層次分析模糊綜合評價法[J].會計之友,2012(22):93-97.
[5]張麗霞.高校財務(wù)信息化風(fēng)險研究[J].云南電大學(xué)報,2008(2):77-79.
[6]尹亮亮,武萌.高等院校國家助學(xué)貸款信用風(fēng)險評估體系研究—基于AHP模糊綜合評價方法的應(yīng)用[J].產(chǎn)業(yè)與科技論壇,2014(8):56-58.
[7]田利軍,梁丁玲,朱瑞.基于層次分析法的航空公司會計信息化評價[J].會計之友,2014(22):57-60+61.
[8]張菁芳,李佳承,陳俊國,等.基于層次分析法的醫(yī)院財務(wù)信息化績效評價指標(biāo)體系研究[J].西南大學(xué)學(xué)報(自然科學(xué)版),2017(2):73-83.
作者:畢娟