時間:2023-11-08 10:16:48
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全新概念范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:移動網 安全 IP化改造 LTE
中圖分類號:TN929 文獻標識碼:A 文章編號:1672-3791(2015)04(c)-0015-01
隨著現代通信技術越來越深入的影響人們的生活,通信甚至和喝水吃飯一樣成為了人們日常生活的不可或缺的一部分,而其中以3G、4G為代表移動通信技術更是成為其中與人們日常生活聯系最緊密的通信技術。在這樣的背景下,對移動通信網絡的安全性提出了更高的要求。但另一方面隨著用戶越來越多,業務越來越多,網絡規模也越來越大、越來越復雜。龐大復雜的網絡和安全性的高要求形成矛盾,依靠主備容災、倒換等傳統的安全策略已經難以對新型的網絡提供高效的安全保障,于是客觀要求我們提出保障移動網絡安全的新策略。
1 移動網絡IP化―― 安全新策略的承載基礎
傳統的網絡大都以電路承載為主要,但隨著網絡的演進,電路承載投資巨大,后續演進困難等弊端逐一顯現,基本上所有的主流運營商都選擇了網絡IP化的演進方向。所謂移動網IP化就是以IP承載方式替代傳統電路承載,實現移動網各個接口的IP化改造。IP化改造不僅本身提高了網絡的安全性,更為后續的安全策略提供了承載保障。后續的網絡演進幾乎都是建立在網絡IP化的基礎之上。對于移動網絡安全至關重要的是核心網的IP化改造,其中包括:Nc接口、Mc接口、Nb接口。
IP承載方式的具有天然的多路由選擇性,較之點到點電路承載方式更為安全。IP承載方式能夠有效降低傳輸負荷,對整個傳輸網絡的安全具有很大的提升作用。在IP承載方式的基礎之上網絡安全策略有了很大的提升空間。
2 打破大區制――網狀長途網的建立
2.1 傳統大區制長途網絡結構
對中國這樣幅員遼闊的國家,長途網對于通信網尤為重要,長期以來我國的長途網都是采用大區制。即全國分為若干個大區,每個大區都設大區節點,下帶若干個省份。大區下帶省份的出省入省話務均由大區節點所在省份匯接。
2.2 大區制長途網絡的安全隱患
在傳統長途網中,大區節點間點對點相連,大區內各省份話務均由大區節點轉接,這樣一旦某大區節點故障,將會對整個大區話務產生影響,造成數省大規模通信中斷。同時,大區制長途網絡中,由于節點單一,某省話務量激增會導致大區節點負荷激增,進而影響整個大區通信安全。
2.3 網狀軟交換長途網絡的建立
由于傳統長途網存在的安全隱患,加之傳統長途網基于電路傳輸擴容投資成本巨大,于是各大運營商紛紛建立起以IP為承載的新型軟交換長途網絡。
新型軟交換長途網絡有幾個區別于傳統長途網絡的特點。
(1)使用軟交換設備。
與傳統長途網絡由傳統交換機搭建不同,新型長途網絡使用軟交換設備,控制與承載分離。
(2)IP承載。
與傳統長途網絡使用電路承載不同,新型長途網絡承載與IP承載網之上,其Nb接口、Nc接口、Mc接口均實現IP化。
(3)網狀網連接。
新型長途網絡打破了層層轉接的大區制組網模式,實現了網狀網連接,安全型大大提升。
長途網通過新型軟交換網狀長途網絡的建立,安全性得到了很大的提升,和用戶日常通信更為緊密的本地網則提出了MSC Pool的概念。
3 MSC Pool――本地網池組化改造
MSC Pool是一種通過采用Iu/A-Flex技術,一個BSC/RNC可以歸屬于多個MSC,同時將多個MSC構成一組資源池,從而實現MSC資源共享的特性組網方案。
MSC Pool組網相比傳統本地網組網安全性能大為提高,主要表現為以下幾點。
(1)MSC Pool中無線側BSC和RNC與多個CN節點連接組網,A口或Iu口的安全性大大提高。
(2)MSC Pool組網方式下,通過負荷均衡技術,在同一MSC池區內能夠保證每個MSC接入用戶數大體相當。這樣有效避免了傳統組網方式下,某區域內用戶突然激增造成的整個MSC負荷激增的危險情況。
(3)MSC Pool具有良好的容災能力,一方面MSC Pool的負荷分擔機制已經具備了一定的MSC級的容災能力,另一方面MSC Pool組網模式還能夠提供良好的主被叫容災方案。
(4)由于MSC Pool內沒有局間切換和局間位置更新,所以信令流量和系統負荷大為減少,相應的網絡安全性得到了提升。
在3G網絡中引入的IP化改造、網狀長途網、MSC Pool組網等新技術新概念,使得移動網安全性能大為提高。
4 面向4G的歸屬位置寄存器――分布式HLR的建立
分布式HLR與傳統HLR最大的區別是將傳統HLR的信令接入及處理模塊和用戶數據庫模塊分離,分別成為分布式HLR的前端(FE)和后端(BE)。FE實現協議接入與業務處理功能,BE實現用戶數據的存儲、訪問、管理、接入控制、同步等功能。分布式HLR系統由前端和用戶數據庫功能實體構成。
分布式HLR具有完備的容災方案,一般建議的容災方式有以下幾點。
(1)FE可采用N+1備份方式(N>=1);當N=1時,可采用1+1主備或1+1互備;當N>=2時,應采用N+1主備方式。當主用FE故障時,信令消息自動/手動切換到備用FE;當FE恢復后,信令消息再恢復到FE。
(2)BE一般采用1+1主備方式,每個BE都可對FE提供數據訪問服務,形成BE的容災系統。每個BE中保存所有用戶數據,一個BE故障,另外一個BE自動接管,提供服務。
分布式HLR的優點主要體現在設備容量大、組網能力強、容災方案完善、設備利用率高、可靠性強、可平滑演進的特性 。HLR在移動網中具有舉足輕重的作用,直接關系到網絡安全。分布式HLR的建立對加強移動網的安全起到了至關重要的作用。
5 高效安全的第四代移動通信網――扁平化的LTE網絡
LTE的全稱是3GPP Long Term Evolution,其采用優化的UTRAN結構。LTE根據雙工方式的不同,分為FDD和TDD兩種模式。
LTE網絡最大的結構特點就是采用扁平化的網絡結構
LTE架構在安全提升方面有幾個明顯優勢。
(1)LTE采用了扁平化的網絡結構,使網絡結構進一步簡化。
(2)網絡扁平化使得系統延時減少,從而改善用戶體驗,可開展更多業務。
(3)網元數目減少,使得網絡部署更為簡單,網絡的維護更加容易。
(4)取消了RNC的集中控制,避免單點故障,有利于提高網絡穩定性。
今天,移動通信已經幾乎已經融入到了生活的方方面面,對于電信級的通信網絡,網絡安全是其生命線。隨著通信網絡的升級,越來越多的安全新策略被應用,我們一定能夠給億萬用戶提供一個越來越先進、越來越安全的通信網絡。
參考文獻
一、網絡審計產生的動因
首先,審計機構的自身利益驅動,促使了它不斷地進行創新。根據經濟學原理,一個企業的發展是以利潤最大化原則去運作經營,作為中介服務的審計同樣如此。如何實現利潤最大化目標,不外乎通過增加服務收入,減少成本費用等方式來實現。在網絡時代,隨著客戶服務偏好的轉向,越來越需要提供實時化、個性化的服務,這就促使了審計機構向在線實時服務為主的方向發展,充分利用網絡的低成本性、快捷性、跨越時空性等優勢。因此審計機構會漸漸地建立起以網絡為依托的審計新模式,從而更有效的服務于經濟。
其次,隨著信息高的飛速發展,Intranet技術的不斷成熟以及商務模式在企業中的廣泛運用,越來越使信息的處理和傳遞突破了時空的界限,電子商務不僅提供了集信息流、物流和資金流于一體的商務交易模式,而且處處體現出其快捷、方便、高效率、高效益的顯著特征,同時也帶來了經濟結構和運作方式的變革。審計作為中介服務的一部分,將直接受到其服務對象交易模式的,企業采用了新的電子商務模式,產生了新的運作機制,勢必需要產生一種新的監督機制來維護和保障市場的正常運作,體現其公平性,這一重任必將推動著審計進行創新,從而為網絡審計的產生和發展提供了驅動力。
再次,網絡經濟是跨越時空的經濟。全球經濟一體化是它的特征之一,對于每個提供審計服務的機構而言,網絡經濟給它帶來了機遇,使它能擺脫傳統地域觀念的束縛,開拓新的審計領域,同時網絡經濟也給它帶來了挑戰,全球審計服務市場的進一步開放,將使競爭更趨激烈,只有在競爭中尋求合作,才能更好的參與競爭,保持優勢。因此在這種環境下勢必會培育出一種新型的市場運作機制,這也是網絡審計所必需的。
最后,由于審計與的血緣性,使它的發展受到會計制度和實務創新的影響。隨著企業局域網的建立和完善,會計的無紙化,電子化進程不斷加快特別是諸如網絡財務、網上遠程會計等新概念的提出。進一步要求與之適應的網上監督機制的建立,這在一定程度上推動著網絡審計的產生和發展。
鑒于上述不同的原因,我們有理由相信,網絡審計的產生和發展不僅僅只停留在上,它的產生符合網絡經濟的需要,我們討論網絡審計將具有前瞻性意義。
二、網絡審計的概念
網絡審計這一全新概念的推出,必將在網絡經濟社會中成為審計工作中最為時髦的管理運作理念,那么,什么是“網絡審計”呢?它與傳統桌面審計有何區別呢?它將如何有效地實施呢?這一連串的都將影響對網絡審計概念的界定,應該說當今世界上對網絡審計還只存在于理論研究,對其也沒有一個統一的定義。一般來說,網絡審計的定義有狹義和廣義之分,其中,狹義的網絡審計指借助電子機的先進的數據處理技術和聯網技術,以磁性介質作為主要載體來存儲數據以便于用網絡來處理、傳送、查閱這些數據,使審計工作與計算機網絡組成一個有機的整體,從而提高審計的化水平。而廣義的網絡審計是指在網絡環境下,借助大容量的信息數據庫,并運用專業的審計軟件對共享資源和授權資源進行實時、在線的個性化審計服務。為了對網絡審計有個整體的了解,在此,本文統稱其為“網絡審計”,不加區分。下面筆者將從技術層面、管理系統、法制環境等方面來構筑網絡審計的架構,以展示新型審計模式的初步框架。 三、審計的架構設想
(一)網絡審計的技術支持
在網絡里,商務的普及,虛擬的不斷涌現,使得企業的運作機制發生了根本性改變,作為對企業經營進行監控的審計機構,同樣需要建立起適應自身業務系統的集硬件平臺、軟件平臺、網絡平臺和數據平臺于一體的網絡化操作平臺,并對數據進行倉庫式管理和挖掘。下圖初步展示了網絡審計的整體結構:
1.網絡審計信息系統的運作
網絡審計信息系統的結構是構建于機技術、數據庫技術、Internet/Intranet等信息技術基礎之上,旨在滿足客戶的信息需求,其運行機制如下:
(1)將經濟事項信息通過Internet、EDI或者虛擬專用網傳遞到并保存在信息數據庫中,這些信息包括財務信息,也包括非財務信息。
(2)通過交互式報告生成器,實現信息系統與客戶和外界信息使用者之間的交流。
第一,登錄授權,該功能是確認使用者的身份真偽和權限層次,以便提供不同程度的信息;
第二,報告框架,報告框架是審計機構提供信息項目的一個基本結構,為了方便客戶和其他信息使用者的比較,在報告的基本部分應統一格式,而在擴展部分則可根據客戶的需要靈活選擇所需報告格式,制作出個性化的審計報告形式。
第三,以模塊化的審計處理程序為中心,聯結報告生成器和信息數據庫,并對授權數據信息進行處理。在模塊化的審計處理程序中存放了各種可供選擇使用的審計處理軟件,能提供使用不同的計量屬性、計量單位、確認基礎等多元化的審計處理程序,它是審計軟件的組成部分,是數據信息處理的中樞,是網絡審計的關鍵技術所在。
2.網絡安全技術和機制的建立
網絡審計作為一種網絡化運營模式而存在,與其他行業的電子商務交易模式一樣,同樣需要對網絡的安全性進行實時監控和維護,這也是網絡審計得以產生和的必要技術基礎。對于網絡安全,首先必須具有一個安全、可靠的通信網絡,以保證數據信息安全、快速傳遞;其次,要求對數據庫服務器有絕對的控制權,禁止未授權客戶和黑客的闖入、盜竊和破壞數據信息。網絡審計不管從審計軟件和數據庫等方面都要利用安全技術,并建立起一套安全機制,以保障網絡審計的安全。對于安全機制,主要包括接入管理、安全監視和安全恢復等三方面,首先對于接入管理,主要處理好身份鑒別(身份真偽和權限)和接入控制,以控制信息資源的使用;其次是安全監視,主要功能有安全報警設置、安全報警報告以及檢查跟蹤;最后是安全恢復,主要是及時恢復因網絡故障而丟失的信息。對于安全技術而言,主要可以防火墻、數據認證、數據加密等技術;另外還可以將不斷開發出的新型安全技術及時應用于網絡審計中,如將隧道技術充分地運用于虛擬專用網(VPN)等。因此在安全的網絡技術和安全機制的控制下,網絡審計的產生和發展從技術層面上奠定了堅實的基礎。
(二)網絡審計的管理系統
在網絡經濟環境下,審計機構主要進行兩方面的管理,即審計的質量控制管理和審計的網絡風險管理。首先是審計質量控制的管理,審計質量是審計職業生存和發展的源泉,沒有良好的質量控制體系作保障,審計職業將無法贏得的信任,質量控制還是保障審計準則得到遵守和落實的重要手段,因此,審計的質量控制管理是其他管理的基礎,在管理體系中居于核心地位,它的好壞直接到審計工作的其他各個方面,因此在網絡審計中首先必須加強審計質量的控制管理;其次,要進行網絡風險管理,這是網絡審計特有的管理機制,出于網絡風險的特殊性,本文將另起一部分進行詳細論述。
(三)網絡審計的風險與防范管理
隨著網絡審計的產生與發展,不可避免地會產生新環境下的風險,與傳統審計風險相對應,網絡審計風險指的是審計人員利用網絡技術對有關信息系統進行審計后發表不恰當的意見的可能性。
1.網絡審計的新型審計風險
(1)篡改數據,不留審計線索。在網絡環境中,數據的電子化并以磁介質為主要存儲載體,這為舞弊者或攻擊者對原始數據進行非法修改和刪除,且不留篡改痕跡成為可能,這將無法保證數據的完整性和真實性,給審計監督帶來了風險。
(2)信息丟失。主要有三種原因:一是運行間的斷電和死機等故障;二是計算機病毒破壞;三是人為的毀損。
(3)黑客侵入和數據失竊。計算機黑客為了獲取重要的商業秘密、數據資源,經常用IP地址欺騙攻擊網絡系統。黑客偽裝為源自內部主機的一個外部站點,利用一定的技術進入目標系統竊取或破壞數據。
(4)職責分離不恰當引起內控失靈。在網絡環境下,如果對數據維護、系統管理和數據輸入、數據核對確認等崗位不作適當的分離,就會有人利用網絡的弱點故意修改數據、舞弊或竊取秘密信息從中撈取利益。
2.網絡審計風險的防范和控制
為了有效地降低網絡審計風險,就必須采取相應的防范和控制措施,具體表現為:
(1)應用審計軟件,對相關網絡系統進行實時跟蹤。首先對被審計單位的網絡系統進行評價,并利用專用的審計對比軟件,將存放于數據庫不同地址的同一種數據進行自動比較,以形成相應的記錄文件,并對有差異的文件數據進行詳細審查;其次對被審計單位的自動檢測數據庫軟件和恢復軟件進行審查和評價;再次要對被審計單位的異常貿易,通過網絡進行預警提示,以降低審計風險。
(2)建立審計服務信息庫。審計人員可將被審計單位的有關信息,通過網絡建立一個完善的大容量的信息庫,這些信息包括被審計單位的背景資料,最新動態和一些以前審計的檔案信息,以便以后開展審計時查閱和運用,這樣將可大大減少工作時間,提高工作效率,同時也相應地降低了審計的風險。
(3)加強對網絡系統的安全性和保密性進行審計。在網絡中運行,信息的安全性即可靠性和保密性構成了審計的風險防范和控制的重點。首先對網絡系統職責分離情況進行審查,遵循的原則仍為不相容職責必須分離,但側重對數據的輸入、輸出,軟件開發和維護及系統程序修改或管理等之間的關系處理進行審查;其次對被審計單位網絡結構進行分析與評價,以確認防范黑客侵入的能力;再次對被審計單位的系統容錯處理機制,安全管理體制和安全保密技術等作深入的了解,以評價其系統安全性的等級,從而有效地控制審計風險。
(四)網絡審計的環境
由于網絡時代社會的信息化加大了社會的不確定性,著名的摩爾定律所蘊涵的正是這種不確定性,由于法律是人們在社會生活中形成的一種共識,它在規范社會經濟的運作,控制社會的不確定性上具有無可替代的功能優勢。因此,在網絡經濟中法律的重要性將更為凸現。作為一個經濟服務領域,審計首先要充分利用和維護已有的適應于自己的法律體系,作為維系共同利益的法律屏障,這些法律主要包括刑法、民法和商法等;其次,審計服務由于要處處體現其獨立性,從而存在其自身的特征,因此迫切需要一套符合自身發展的法律來規范,這就需要建立起規范網絡審計的審計準則。就新的審計準則而言,必須做到既有獨創的一面,又有沿襲傳統的一面,說它獨創性的一面,主要表現在規范審計企業的網絡信息系統為中心的一整套制度以及電子版本的業務約定書、管理層說明書、審計報告等電子文件的合法化,這些制度具有濃厚的網絡特色,這與傳統審計準則具有明顯的區別;由于網絡審計在審計獨立性、客觀公正以及審計的職業道德等方面仍然類似于傳統審計,并且有時還離不開實地審計的參與,所以在規范類似審計方面可以適當的沿襲仍適用的傳統審計準則。基于上述網絡審計法律環境的建立,網絡審計的運作將更加規范,更有保障。
Abstract: Computer Internet promotes the rapid development of electronic commerce, which is the biggest application trend in the future. E-commerce is a new economic form of international trade. With the rapid development of cross-border e-commerce, people's lives are inseparable from e-commerce, and e-commerce development also brings new issues to China's security and confidentiality management. This paper discusses several common security problems in e-commerce, and summarizes the basic techniques to reduce the risk of e-commerce in the computer Internet.
關鍵詞:計算機互聯網;電子商務;安全保密
Key words: computer Internet;e-commerce;security
中圖分類號:TP393.0 文獻標識碼:A 文章編號:1006-4311(2016)31-0204-02
0 引言
人類社會的發展離不開三大要素的支持,即材料、能源和信息,由此可知信息的重要性。本文所說的信息主要是指IT信息技術方面的。隨著互聯網的飛速發展,我國經濟乃至全世界經濟都取得了飛速發展,且在互聯網+的大數據背景下,信息戰、數字化生存、網絡營銷、互聯網+等新概念不斷的涌現出來。
當前信息化水平越來越高,世界變成了一個地球村,面對這種現狀,經濟也受到了一定的影響,甚至一些問題涉及到了國家方面,比如經濟運行與監管的安全問題,具體例如東南亞的金融風暴、日益猖狂的網上詐騙問題、股票市場安全問題等。此外金融網絡和系統的安全問題也日益突出,嚴重時甚至會威脅到國計民生,其重要性不言而喻。基于此,若我們不對網上從事的交易行為進行監管,可想而知危險是很大的。試想若一個人能夠隨意的調動銀行的資金進行網上招股,其后果將不可預計。一旦經濟信息的安全無法得到保障,那么只要涉及到網上交易,就會存在信息被更改的風險,影響交易的真實性,造成嚴重的經濟損失。
未來網絡會越來越普及,在這種形勢下,現代商業迎來了新的發展機遇,同時其挑戰也無處不在,電子商務這種新型的商務模式就是在這種形勢下應運而生的。有調查結果顯示,阻礙電子商務發展的主要因素是計算機網絡的基礎設施和電子商務的安全問題。其中影響最大的因素就是電子商務安全問題。電子商務給人們的生活帶來了很大的便利,但不可否認電子商務經常出現信息泄露、網上詐騙等安全問題,因此如何解決安全問題是電子商務的當務之急。
1 基于計算機互聯網中的電子商務安全問題產生的原因
80年代的信息安全被理解為保密信息,在這個階段人們除了關注系統的保密性,還十分注重系統的完整性和可用性。例如某人想在網上銀行轉賬資金一百元,但由于信息泄露并被篡改成轉賬了一千元,此時明顯客戶遭受到了損失,但這個損失由誰負責成了問題。實際生活中我們發現打電話追究回資金的概率是很小的,這就要求系統的完整性和可用性更加完善,因為一旦出現系統崩潰等問題其后果是不堪設想的。20世紀90年代后期,信息安全意識出現了明顯變化,這個階段更多的談論可控的問題和信息系統,以及信息的行為不可否認的問責問題。
過去我們談論的是計算機安全,昨天我們在談論信息安全,今天我們在談論信息保障。
通過加密可以有效保密計算機的安全,例如我們可以毫不費力的聽懂兩個講中文說的話,但是聽不懂兩個講俄語的人的話,對于對方來說這就是一種加密方法。計算機加密是必要的,它能夠一定程度上保證計算機及信息的安全,現在,如果你的系統崩潰了,如何恢復?新網絡犯罪的摩爾定律,網絡犯罪18個月翻一倍。
電子商務是安全問題十分復雜,不僅僅是網絡安全的問題,涉及到很多方面,具體如下:
①管理問題。目前多數電子商務網站都尚未建立統一的管理和評價標準,且多數網站的安全風險管理能力薄弱,缺乏抵抗黑客攻擊網站的能力,一旦遇到黑客攻擊,通常都會導致服務器癱瘓,影響網站的信譽。
②技術問題。尚未建立完善的網絡安全系統。當前世界雖然電子商務安全產品眾多,但真正認證的產品是有限的,究其原因主要有兩方面:一是世界的網絡安全沒有形成一個完整的系統;二是強度安全技術薄弱,關于這方面的技術國外雖然比較先進,但由于受到政策影響,我國要想引進最先進的技術受到很多限制。
③環境問題。電子商務也會受到社會環境的影響,尤其是法制建設的影響,要想確保電子商務建設的發展,必須完善相關的法律。
2 基于計算機互聯網中常見的電子商務安全問題
隨著互聯網的不斷普及,其面臨的安全問題也越來越多,基于計算機互聯網中常見的電子商務安全問題也越來越多。整個社會對電子商務的安全需求有很多,主要分為以下幾點:
①加密問題:確保識別和認證用戶的需求,數據存儲和加密數據的保密性,保證其在線交易支付的可靠性,更方便的安全管理,以及驗證數據的完整性、不可否認性。
②政府關注:任何機構都應該在政府的支持下行事,電子商務亦是如此,經濟安全和執法機構都需要一定的政府支持。制約電子商務發展的因素主要有以下方面:一是物流配送問題;二是法律保護問題;三是有償的技術問題;四是信用機制;五是改變問題的問題;六是基礎設施存在的問題。上述因素都離不開政府的支持。
③計算機網絡的問題:電子商務依賴計算機系統才能正常運行,因此計算機網絡安全幾乎決定了電子商務是否能夠正常運行,因為一旦計算機網絡出現安全事故,電子商務就會中斷進行或者進行錯誤的操作,而無論是哪種操作對于電子商務來說都是巨大的損失,因此市場上開始出現各類網絡安全設備,但就目前而言,還存在較大的進步空間。
④信息安全問題:我們想來看看究竟什么是電子商務的安全問題?安全不是絕對的,它也不是一個純粹的技術概念。安全是一種成本和價格,采取安全措施除了會影響到一定的便利之外,還會增加成本和價格,也正因為如此很多電子商務網站為了降低成本和價格,導致很多安全措施沒有完全落實到位。2000年中國人民銀行的信息安全標準是安全投入的10%的資金,這是第一個明確公布信息安全標準配額的行業部門,由此我們也知道了信息安全的重要性。但不可否認很多電子商務網站都沒有達到10%的信息安全標準,大大增加了交易的風險性。
3 解決基于計算機互聯網的電子商務安全的基本技術
①解決電子商務支付的安全性可分為直接支付和間接支付。根據銀行賬戶可以分為如果有一個支付賬戶和基于電子支付的支付賬戶,可以分為基于信用卡支付和電子支票支付,電子支付已經成為以貨幣為基礎的電子現金或數字現金。您是否必須與三分之一方在線聯系,也可分為在線支付和線下支付。基于信用卡的支付協議的應用主要有兩個:SSL和SET。目前,中國是通過電子信用卡支付的廣泛應用,中國的網上銀行使用SET協議的銀行,中國招商銀行卡是SSL協議。
②CA問題也是存在的安全問題。我國建立CA時間較短,在經驗等方面存在許多不足之處,雖然我國已經建立了40多個CA(若包括地方政府和行業,有人說可能超過了80多個),但這些CA普遍存在缺乏標準的問題,我國電子商務缺乏標準化,這也是導致其安全問題出現的一個重要原因。CA的安全設備也會影響到電子商務的正常交易,無論該設備來源哪里,如何對設備的安全性進行科學的檢測,也是電子商務安全的一項基本技術。
③電子簽名,技術層面的統一規范。除了具備一般的簽名,電子簽名所應具備的功能,根據簽署的文件的性質不同,簽名以及各種各樣的其他特點:例如,簽名可以證明一方當事人愿意受合同的約束;一個人的授權是文檔作者證明;對一個人通過其他人的內容書面同意證明;證明一個人某時身在某地的事實。
為了確保受認證的消息將不會簡單地因為不被認證的文件和獨特的方式,以否認其法律價值,聯合國貿易法委員會將《電子商務示范法》通過一個綜合的方法來實現。
因此,《示范法》的用意為以下兩種情況下提供有用的指導:一例完全是國內法律由當事人決定注冊數據信息,另一種情況下的國內法簽名要求通常是強制性的,這樣的要求不能由雙方協議并做出改變。
電子商務中缺乏一個標準化的技術層面,相互操作影響互聯互通。國際標準一萬七千以上干,如果標準有超過3000個的,真正在電子商務的標準還是不夠的,還需要開發。標準不僅要提前,你也應該鋪平道路。游戲的標準規則,沒有規則,沒有標準。你先制定標準后,以后銀行也好,交易也好,造成的影響非常大。在管理方面,從不同部門管理的松懈政策,導致管理混亂。法律和法規現在還不夠完善,電子簽名法還沒有出臺。如果在互聯網上出現郵件攻擊的問題該怎么辦?出現責任怎么辦,誰來負責?安全是一個重大的問題,安全措施也是一個問題,與直接投入跟適當的技術措施是相關的,與成本也有關系。我們不能使用資產的價值高于我們的成本做安全。如網站上的盜信用卡號碼被盜了,誰來承擔這方面的主要責任?法律法規在這方面是否有相應的規定應為安全承擔連帶責任問題,如果安全保護出現了問題必須被追究責任。
最后,要提高服務的安全性,否則會影響電子商務的發展,或成為一個發展的瓶頸。提高溝通的速度,否則就變成純粹的電子商務和網絡廣告不能搬到商城內,許多東西我們無法看到,也更談不上交易。降低成本,包括硬件成本、通信成本和計算成本。
4 展望
綜上所述,在應對電子商務安全問題的出現,雖然電子商務安全技術取得了一定的成就,但真正成為一個領先的電子商務商業模式,必須有更多的安全技術的巨大發展和突破。什么是重要的功能信息技術,通信技術是小設備和服務的大設備。電子商務管理系統應具有一致性和經濟性的特點,一致性和經濟性的安全監督和符合信息安全管理一致性的信用體系。
國家應該有相關的電子商務CA管理中心,充分發揮政府在電子商務發展中的主導作用,在小政府大社會的方式,規范和管理的CA的發展,在電子商務的建設和采購中一定要考慮安全因素建設,加強部門間的協調與合作。
參考文獻:
[1]張毅.論我國電子商務發展中存在的問題及其解決策略[J]. 科技情報開發與經濟,2004(07).
為了符合高端商務人士雙屏應用的需求,C27A750X將無線顯示技術、USB3.0、網絡連接等多種功能集于一身。該顯示器最為重要的特色莫過于支持采用無線方式與電腦主機進行連接的功能。普通顯示器在與電腦連接時,都需通過顯示接口(DVI、D-Sub和HDMI等)與筆記本電腦或臺式電腦相連。而C27A750X卻可以將這些顯示信號線拋開,與電腦主機進行無線連接。用戶在使用該顯示器時,只需安裝隨顯示器附帶的軟件,并將USB無線信號發射器插在電腦的USB接口上,C27A750X就能通過內置無線接收器接收并顯示畫面。實際測試發現,該無線顯示連接步驟簡便,靜態畫面的顯示效果頗為出色,用戶在上網沖浪、處理日常郵件或文檔工作時都可獲得較為優秀的效果。但值得注意的是,在顯示動作類高清電影時,畫面雖較流暢,但色階過渡略有斷層現象。
C27A750X除了能以無線方式進行連接之外,還具備通過USB連接進行顯示的功能。用戶只需使用隨機附帶的專用USB3.0線纜與電腦主機進行連接,該顯示器就可顯示出電腦畫面。實際測試發現,通過USB3.0線纜進行連接顯示的方式,即使在播放動作類高清電影時也可獲得流暢與出色的顯示效果。另外,除了這兩種特色的顯示功能之外,該顯示器也支持標準的D-Sub和HDMI連接方式。該顯示器除了可實現采用無線的方式連接進行顯示之外,還具備網絡信號轉發的功能。將顯示器連接網線后,用戶只需將筆記本電腦處于該顯示器的無線連接范圍內,即可自動檢測并將主機連接至互聯網。
在顯示質量方面,C27A750X的亮度均勻性表現不俗,畫面的左上和右上部分的亮度有一定的下降,而左下和右下部分的亮度與中央相差不大,屬于主流27英寸顯示器中較高的水準。此外,該顯示器在屏幕漏光方面的控制也較好,無明顯漏光現象。
三星SyncMaster C27A750X
價格(元): 4399
屏幕實測亮度(lm): 323.8
最大能耗(W): 47.9
技術參數
最佳分辨率: 1920×1080
可視角度(水平/垂直): 170°/160°
能效比(cd/W): 1.36
屏幕實測最大對比度: 1182:1
OSD操作: 觸摸式按鍵
顯示接口: HDMI/D-Sub
USB接口: USB3.0×2/USB2.0×2
體積(mm): 639×485×233
背光/面板類型: LED/TN
影馳樂享
價格(元): 1699
信號接收器體積(mm): 148×96×20
傳輸延時(ms): <1
技術參數:
傳輸距離(m): 10
無線頻段(GHz): 5
128位數據加密: 支持
發射器體積(mm): 107×44×16
發射器發射功率(dBm): <12
發射器接口: HDMI/MiniUSB
發射器最大功耗(W): 2.5
信號接收器接收靈敏度(dBm): ≤-65
發射器供電方式: USB供電
無線高清:影馳樂享是一款全新概念的無線高清傳輸設備,它能夠在家居范圍內無延時傳輸無壓縮的1080p全高清信號。影馳樂享基于WHDI 1.0無線傳輸協議,由一個普通閃存盤大小的發射端和一個類似普通家用路由器大小的接收端組成。該方案支持HDMI 1.3規范,在傳輸視頻的同時可傳輸7.1聲道AC3&DTS音頻,它最大可傳輸1080p、60Hz的視頻信號,并保證延遲小于1ms。它的工作頻段為5.1GHz~5.9GHz,與其他通常的無線設備如無線鍵鼠、耳機、路由器等工作在不同頻段,可以減少相互干擾。影馳樂享發射端的最大功耗僅為2.5W,普通USB接口的供電量即可滿足需要,而且使用這個設備不需要安裝任何驅動,也不需進行任何設置,即插即用。此外,樂享的一個接收端可以支持多個發射設備,為消費者組建無線數字家庭提供了一個簡易的解決方案。
小結擺脫有線束縛,簡單、實用、便攜。
競爭產品暫無
富士施樂ApeosPort-IV C7780
價格(元): 400 000
體積(mm): 1004×804×1392
重量(kg): 274
技術參數
首頁文本打印時間(s): 2.5
10頁文本打印時間(s): 15
首頁PDF打印機時間(s): 13
單頁圖文混排打印時間(s): 21
200ppiA4灰度掃描單面/雙面(s): 6/6
單頁黑白文本復?。╯): 2.5
掃描分辨率(dpi): 600×600
打印分辨率(dpi): 2400×2400
標稱功耗(KW): ≤2.4
模塊化打?。焊皇渴稟peosPort-IV C7780的掃描模塊支持雙面掃描,文稿正面的內容由玻璃稿臺的CCD組件負責掃描,而文稿背面的內容則由安置在進紙路上的CIS高速掃描單元負責掃描,這樣紙張只需經過進紙路一次即可完成文稿兩面的掃描。實際在200ppiA4紙張灰度掃描測試中,單面掃描的速度與雙面掃描幾乎完全相同。另外,C7780的CCD掃描組件采用了PowerLED光源,采用這種光源使C7780與采用傳統氙氣光源的彩色數碼復合機相比啟動速度更快,而且能耗更低。
C7780標配了彩色控制面板,簡明的圖形化按鈕更容易操作,特別設計的供紙托盤鎖定扳手和托盤滾筒可以幫助用戶更方便地添加打印紙。3個大容量彩色墨粉倉和兩個獨立的黑色墨粉倉可以滿足企業大負荷打印的需求,為了滿足連續打印的需求,C7780還支持打印過程中的開倉換粉,也就是說在打印過程中一旦出現墨粉不足,用戶可以在不中斷甚至不影響打印速度的情況下更換舊的黑色粉盒。另外,富士施樂通過在墨粉中加入“快速溶解聚酯纖維”,使得墨粉需要的加熱溫度有近20°左右的降低,這既可提升預熱啟動的速度,也可以明顯降低能耗。
C7780采用了富士施樂研發的智電技術,該技術可以自動控制各個功能模塊的電力輸出,例如在用戶使用掃描功能時就只對掃描單元供電,而不啟用其他的模塊,以實現降低能耗和噪音的目的,在只開啟掃描模塊時可以減少20%~30%的能耗。
為了滿足不同企業的使用需求,C7780支持模塊化擴展,用戶不但可以將安置于機身上的彩色控制面板更換為10.4英寸的觸摸控制屏,也可以連接專用的大容量紙盒以及專業的裝訂部件,借助該部件C7780在打印后可以自動完成打釘、打孔、折頁和制作小冊子的工作。
小結節能環保特性突出,擴展能力強,快速雙面復印功能十分實用。
競爭產品佳能智簡iR-ADV C5051,同樣提供多種功能的選配組件。
雷柏V7
價格(元): 290
體積(mm): 350×143×37
重量(g): 860
技術參數:
按鍵標稱壽命(萬次): 5000
接口類型: USB2.0
鍵盤鍵數(個): 92
按鍵行程(mm): 4
觸發行程(mm): 2
觸發壓力(g): 50±15
報告速率(次/s): 1000
多媒體鍵: 有
鍵位沖突: >9
黃軸機械鍵盤:雷柏V7是一款入門級的游戲機械鍵盤,它采用雷柏自主研發的機械黃軸,相比Cherry黑軸80g的壓力克數,雷柏黃軸50g的觸發壓力更小,手感更加輕盈。這款鍵盤去掉了傳統意義上的小鍵盤區,與正常鍵盤相比,它的體積更小,不會占用過多的桌面空間,攜帶起來也比較方便。鍵盤采用了標準的美式按鍵布局,更符合國內用戶的使用習慣。它的鍵帽材質采用了略帶磨砂質感的ABS材質,鍵帽的字符使用激光填料技術,具有清晰、耐磨的特點。
此外,鍵盤的每個按鍵均支持可編程設計,配合模式切換按鍵,可以讓玩家在普通模式和自定義模式之間輕松切換。該款鍵盤的按鍵手感介于黑軸和紅軸之間,比黑軸的起始下壓力更輕,比紅軸具有更高的中繼觸發力。雖然其按鍵行程較長,但只需按下一半(約2mm)的行程即可觸發。
小結手感輕盈、細膩,價格實惠。
競爭產品PLUM mini黑軸機械鍵盤,價格為260元。
諾頓網絡安全特警2012
價格(元): 399(2年3用戶)
硬盤需求(MB): 300
實際占用內存(MB): 34
技術參數
CPU需求: 主頻1GHz或更高
操作系統: Windows XP/Vista/7
瀏覽器插件支持: IE6或更高
最低內存需求(MB): 256
反垃圾郵件: Outlook 2002或更高
智能文件分析: 支持
云安全技術: 支持
父母管理控制: 支持
身份防護: 支持
在線身份安全:當前,我們處在互聯網信息爆炸、網絡安全威脅層出不窮、智能移動終端設備被廣泛應用的時代,如何保護自己的個人賬戶、位置、隱私等信息不受侵犯是每個人都十分關心的問題。老牌的互聯網安全廠商賽門鐵克近期推出了諾頓網絡安全特警2012(以下簡稱諾頓2012),新版諾頓不僅通過基于云計算技術的防護組合繼續提升軟件整體的防護能力、保障用戶個人在線信息的安全,而且了針對Android系統的諾頓手機安全軟件,將傳統的安全防護從PC端引入移動終端。
新版諾頓繼續保持簡潔高效的特性,其安裝過程不超過1分鐘,即便是性能較差的系統,運行的速度也不會因為安裝諾頓2012而產生明顯的改變。諾頓2012的主界面為用戶提供了掃描、升級和高級3個功能的快速入口,整體界面延續了以往版本的風格,但是優化了多用戶狀態下的使用體驗細節。諾頓2012將云安全理念進一步深化,并結合到了身份安全、信譽掃描、網頁安全等模塊和技術當中。在身份防護方面,除了繼續為用戶提供表單自動填寫等實用功能外,還可以將用戶本地的身份數據上傳到諾頓云端保存,用戶在使用另外一臺電腦時可以不必再進行重復配置。在網頁安全方面,新版諾頓進行了大幅改進,目前已經支持Google、百度、雅虎、Ask和必應五大搜索引擎以及IE、Firefox和Chrome等三大主流瀏覽器,覆蓋范圍更廣。
同期推出的Android版諾頓手機安全軟件支持防盜用、防惡意軟件、屏蔽電話和短信以及網頁防護功能。值得一提的是,防盜用功能可設置5個好友的手機號,通過向該手機發送短信代碼進行手機遠程定位、遠程鎖定以及遠程數據擦除,非常實用。
本質是構建差異
在構建差異方面,周鴻的奇虎360可謂典型的成功攪局者。其歷次產品設計定位,均充分考慮了差異競爭。
從周鴻著手查殺流氓軟件開始,人們開始意識到,計算機安全問題不再僅僅局限于傳統殺毒軟件所定義的病毒危害。而此后,360安全衛士從查殺流氓軟件起步,逐步具備了操作系統打補丁及垃圾清理、系統恢復、安全下載、查殺木馬等綜合功能。
當360安全衛士的裝機量從無到有地迅速攀升到4000萬時,周鴻開始悄然重新定義“網絡安全”的概念,即不再只是計算機病毒,而是包括流氓軟件、木馬等在內的整個“泛安全”領域一這是傳統殺毒軟件廠商沒有動力去有所作為的領域。
程序員出身的周鴻,用獨創的三段式商業邏輯進行了解釋:只要是人人都需要用的互聯網服務,都應該是免費的:只有少數人需要的,才可以收費:因此可推導出一旦有一定數量的用戶群,就可以推出收費的增值服務。周鴻認為,傳統的互聯網公司不懂安全,傳統的安全公司又不懂互聯網,于是360就以跨界攪局者的身份,創造出一種新商業模式。
攪局者與原有市場占有者的碰撞是不可避免的。瑞星與360之間爆發的“后門”口水戰,不僅將免費安全之戰推向,也意味著昔日的市場老大瑞星被攪局者的免費安全策略擠到了市場的墻角。
雖然在市場老二金山公司宣布全部免費后,瑞星還在嘲笑金山公司沒有能力去改變市場格局,但大勢所趨、人心所向,在360 IPO前夕的靜默階段,原來的安全市場霸主瑞星終于向免費安全“繳械投降”,宣布旗下個人安全產品全部免費。
360產品的本質就是“免費軟件+收費服務=盈利”,對于消費者而言,免費使用殺毒軟件就是占便宜(更經濟),因此在消費者的概念中并沒有把未來可能付費的環節進行考慮,這就是360的成功,成功建立起了差異,通過攪局創造了中國殺毒軟件“集體免單”的局面。
綜上所述,營銷不是銷售產品,而是建立差異,消費者不是因為產品而購買,而是因為產品有差異而能更快地識別,因此構建差異是極其重要的路徑。
攪亂消費者認知
在很多專業領域,企業經營者都有“大部分消費者其實是外行”的認知,營銷過程中的信息不對稱,令很多消費者無法洞悉產品的真正面目。正如經典營銷課程中描述的:企業傳遞給消費者的產品信息,僅是企業想讓人們知道的那部分,也就是對產品銷售有幫助的部分。
因此,消費者的認知如果被擾亂,接受了業者“生造”出的全新概念,商家便可以在這個“新概念”產業中獲得絕對話語權。
以最為平凡的豆腐為例,在普通人眼中它只是一道家常食材,但插上創意的翅膀,便生出許多天馬行空的故事。其中最文藝的當屬金庸先生筆下的俏黃蓉,將豆腐削成24個小球,輔以火腿蒸熟,謂之“二十四橋明月夜”。而最牛氣的卻是日本人伊藤信吾打造的“男前豆腐”,這款融入了“帥哥美學”的創意產品,每年的銷售額高達50億日元(約3.5億人民幣),并成功涉足文化產業,衍生出網絡游戲、原創CD、壁紙、彩鈴等一系列周邊產品。
“男前豆腐”的日語含義即為“帥哥豆腐”,那么帥哥和豆腐這兩個概念該如何整合,又該如何去“生造”出一個新的概念呢?2005年3月,接手家族豆腐店的伊藤信吾,原本可以“墨守成規”、順風順水做好事業,但他卻不滿足于“100日元三塊豆腐”的定價,畢竟豆腐產業實在太稀松平常,按傳統作法根本無法做大做強。于是,伊藤信吾和幾個朋友開始了頭腦風暴并找到了豆腐產業的“軟肋”――造型。
多年以來,豆腐一直是便于移動和運輸的四方形狀,如想改變其傳統造型,風險可謂極大。因為豆腐本身較軟,若強制塑形,需加入一定劑量的固化劑,這往往會令其變成口感極差“老豆腐”,所以業內鮮少有人在其造型上動腦筋。
伊藤信吾則瞅準這一市場空隙,對豆腐的制作工藝進行了改良,在造型問題迎刃而解后,伊藤信吾制作了水滴形、瘦長形和琵琶形的塑料容器,放進這些容器中的豆腐從外表到品質,都具備了明顯的差異化,于是經過脫胎換骨改造后的豆腐價格賣到了300日元,是一般豆腐價格的9倍。
隨后,伊藤信吾等人給豆腐取了個很不“豆腐”的名字:男前豆腐,即帥哥豆腐、男子漢豆腐。于是,語義上對應“柔軟”的豆腐變成了男子漢的象征,還具備了剛性和瀟灑,給消費者的認知和感官帶來了很大的沖擊。
除改進豆腐的材料、形狀、工藝和口感外,伊藤信吾還專為豆腐制作了官方網站并開發了和豆腐有關的網頁小游戲以及很多周邊產品,如壁紙下載、豆腐原創cD、手機鈴聲、文化T恤甚至豆腐扭蛋玩具。
換言之,男前豆腐已不再是傳統意義上的豆制品公司,而是一家文化傳播公司,通過圍繞豆腐開發的周邊產品成為了代表流行生活的者和傳播者。一系列妙招使得男前豆腐一下從眾多的日本豆腐品牌中脫穎而出,站在了時尚潮流的前沿,
綜上所述,攪亂消費者的認知有四個關鍵環節。首先通過揭示的方式、發現的口氣,向消費者透露一些隱私;隨后給自己的行為定義標準,并為消費者的評判建立規則;此后通過正面影響力的迅速提升,將消費者的利益盡量傳達:最后定義行業的基本游戲規則,使攪亂后重建的產品標準深入人心。
重新布局市場
如果市場中已有了絕對的行業領導者,那么攪局者的最好方法不是在同一個市場中和對手進行直接的正面競爭,而是通過細分市場的方式,找到自己的利益基準點,實現自己具有控制力的市場空間。其中,涼茶行業的“小個子”和其正攪局“大塊頭”紅罐王老吉就是一個成功的案例。
曾經的紅罐王老吉在加多寶的運作下,迅速成長為百億的單品規模。因此,和其正如采用和王老吉一樣的做法,從包裝類型、市場類型和產品訴求點都和王老吉相似,那么可能沒有展開正面的攻擊就已被“蠶食”。于是,在此情況下,和其正針對王老吉進行了市場的重新布局,另辟蹊徑建立了自己的領地。
王老吉的目標市場主要在城市,消費群體則是餐飲個體,重點市場在南方,紅罐的包裝表達的是“怕上火”的訴求,和其正則完全來了一個“互補”,將目標市場定位于農村,消費群體直指餐飲聚會,重點市場在北方,并通過“瓶裝更大氣”、“瓶裝更盡興”來傳遞“分享”的訴求。
不難發現,和其正通過針對性的攪局,成功地建立起屬于自己的特有市場,這個市場的特征非常顯著,以北方家庭聚會為主要的攻擊市場,以“做人大氣”、“做朋友要分享”的理念,迅速獲得了北方消費者的觀念認同,進而通過產品的包裝差異,迅速形成獨有市場空間。而王老吉在和真正的領域中受到極大的擠壓,擴張受阻,不能實現有效的競爭。于是,和其正成功地分割出一個市場,讓自己的價值被放大,最終在該領域培育出忠誠的消費群體。
綜上所述,市場重新布局可分細分市場、規劃市場、建立控制三步走。細分市場即找到強者最為薄弱的環節,進行針對性的攻擊,在全面競爭不利時改成重點攻擊;規劃市場是在對手不強大的細分領域找到一個自己可以強大的方法,將這個市場按照自己的意圖進行規劃,既防范對手重新深入,也可將消費者圈入自己的范疇;而建立控制則不僅針對人群,更是針對人群的特征進行歸納和總結,找到人群最大的利益點和共同的價值觀,最終形成消費忠誠。
核心是低成本擴張
沒有IMAX,也沒有3D,在強手如林的2013年賀歲檔,投資不足3000萬元,上映21天的《人再途之泰》輕松突破了10億元票房大關,以“打醬油”般的攪局姿態逆襲成功,也讓“末日”過后的賀歲檔廝殺完全沒了懸念。
《泰》的成功深得“低成本擴張”之精髓:站在巨人的肩膀上,可以讓人看到更遠。而攪局者能否憑借攪局來取得市場通行證,不在于是否重新創造一個巨人,而在于是否能和巨人具有相似點,相似之外是否還有那么一點點特別,憑借“相似與特別”,令消費者在不知不覺中對產品產生認可。
其實《泰》并非中國電影市場上唯一的攪局案例。早些年有《瘋狂的石頭》風靡院線,2011年,從網絡文學演變的電影《失戀33天》以不到千萬的投資贏得3.5億元票房,此后還有《那些年,我們一起追的女孩》等“以小搏大”的影片。
《泰》的火爆也是一個浮躁年代殘酷的文化寫照,類似于同類型的奧斯卡最佳影片《雨人》,兩者都講述了擺脫金錢利益誘惑,回歸親情倫理的心靈旅程,但《雨人》對價值、文明與自由的強力守護,讓影片展現的親情魅力更加細膩而沉厚,而《泰》則釋放出“接地氣”的喜劇效果。《泰》導演徐崢表示,《泰》的成功首先在于類型的明確,是徹底為觀眾而拍攝,以此建立起和觀眾的聯系。
類比法是一個攪局過程中重要的手法。對于更多的企業而言,自己不是巨人,讓消費者認知并認同自己有著較大的難度,但這些企業清楚,只有將自己與巨人放在一起,才能讓消費者在膜拜巨人的同時發現自己的存在,從而真正實現低成本的擴張。
Abstract: The widely use of the accounting informatization software provides the opportunity for efficient work of bank accounting. This convenient and efficient management mode has brought great economic benefits to the bank at the same time. But its own inherent defects and network characteristics of the banking sector also lead to all kinds of risks, which puts forward new requirements and challenges to the bank's steady development. We must be keenly awared of the potential risks that the accounting informatization brings about and take effective methods to deal with thems. It becomes the important premise of the steady development of the banking industry in the Internet era.
P鍵詞: 互聯網時代;銀行會計信息化;系統優化
Key words: Internet era;bank accounting informatization;system optimization
中圖分類號:F232;F234.4 文獻標識碼:A 文章編號:1006-4311(2017)23-0077-03
0 引言
隨著當代社會進入互聯網時代,各行業的管理模式與處理流程都與網絡技術緊密相關。銀行,這一具有高度資源共享性、數據集中性的行業,也進入了信息化管理的時代。會計信息化技術不僅簡化了銀行會計處理流程,還能為銀行快速提供全面而精確的財務報告,從而為銀行的經濟決策提供重要依據,使得銀行業務效益大幅提高。但互聯網的迅猛發展與也帶來了前所未有的挑戰與風險,銀行會計信息系統必須不斷自我完善,培養防范風險的能力,才能在互聯網浪潮中穩健發展。本文將從銀行會計信息化發展現狀入手,分析存在的風險與具體解決對策與優化建議,為銀行等金融行業更好地運用會計信息系統提供幫助。
1 銀行會計信息化發展現狀
我國會計信息化應用事業起步于上世紀70年代末,在改革開放浪潮中會計處理由單項會計數據處理(EDP)階段過渡到到部門級會計信息系統。90年代互聯網的應用普及使得ERP系統成為會計部門工作主要模式,推動財務業務一體化進程。到了本世紀互聯網、移動通訊、云計算、大數據等技術的廣泛應用催動了互聯網時代的正式到來,2008年11月12日,財政部聯合工業和信息化部、人民銀行、國家稅務總局、國資委、審計署、銀監會、證監會和保監會成立了全國會計信息化委員會暨XBRL中國地區組織,中國會計信息化步入了以規范化、標準化、知識化,智能化、互聯化、云化、產業化為主要標志的大變革時代。市場經濟信息化的普及程度在各行各業的不斷提高,而以會計電算化為基礎的會計信息系統在銀行業也得到了有效運用。
傳統銀行會計數據的采集、處理都在一個較為封閉的環境中進行,因其數據收集不全面,時效滯后,過程繁瑣等缺點而逐漸遭到淘汰?,F代化的會計信息系統不僅能提高銀行會計處理速度與標準化程度,推動信息資源聯合共享,還有助于形成銀行會計現化管理結構,加強對會計信息的控制與利用能力,從而促進銀行業的信息化發展進程,目前UNIX、LINUX等綜合業務處理系統也在銀行業得到全面普及與應用。
2 互聯網時代下銀行會計信息系統的問題
在銀行財務體系與會計信息系統緊密結合的同時,不能忽視在此過程中暴露出來的各類問題?;ヂ摼W時代下信息的高度集中性與資源共享性與銀行業專業性和技術性產生了一系列矛盾與沖突,若放任滋長必將威脅到銀行會計信息化進程,甚至對銀行自身發展造成重大影響。本文從多維度分析,主要有以下幾方面問題與潛在風險:
2.1 信息系統發展不全面 雖然當前會計信息化已經在銀行中得到廣泛推廣與運用,但現有的會計信息系統很多方面仍存在不健全的缺陷。比如銀行會計人員在錄入數據是仍要采取手工錄入的方式,需要人工將有關票據或憑證上的信息錄入會計信息系統,才能再進行電腦處理。信息的輸出也需相關人員以書面形式進行相互傳遞。而銀行每天數據量龐大,業務處理較為復雜,但對于信息的真實性與準確性又很高,這種半手工輸入輸出的數據處理模式使得銀行在處理會計信息時需要不斷的人工復核,耗費大量人力與時間,同時可能與外部信息系統相互脫節。[1]例如銀行對賬業務,企業與銀行仍需用相互傳遞將書面對賬單并進行人工錄入,才能在會計信息化系統中產生未達賬項。不僅可能因傳遞中環節出錯而存在時間滯后性,且在人工處理中也易產生數據或信息遺漏或不準確。此時若因此出現數據錯漏或重記,并且在復核時未審查出來,登記進入數據龐大的信息系統后很難再被查找出來。在傳統會計處理中,因為不相容職務彼此分離的原則可以保證系統數據的相對準確和安全,然而現有的會計信息化條件下,半人工數據處理的主觀性與網絡管理集中化、程序化和自動化如果不能有效協調,就容易出現大量數據錯誤且不易查找的漏洞。這不僅會對銀行會計系統的準確性產生重大威脅,也使得現有的銀行會計信息系統無法最大程度的發揮網絡技術與電子科技的客觀性優勢,陷入兩難境地。
2.2 網絡安全風險 由于涉及大量客戶資金信息與個人隱私,銀行一直是一個保密性極強的行業。而現在的銀行系統己經基本建立了集中的數據處理庫,客戶的資料都存入在線數據庫中,并且會計電算化處理程序將銀行每天的業務信息也都上傳到電腦中。在內部信息傳遞過程中,各分理處及支行也都要借助網絡將自己的數據資料上傳到上級,最后總部也需運用網絡手段進行數據的集中匯總和處理。在與外部系統的信息交互中,銀行會計信息系統也需要經常會將數據接口開放給有關單位與部門,給予其訪問信息系統的許可。對于網絡的高度依賴使得網絡安全風險成為銀行需要密切關注的重要問題??陀^上分析,網絡組織特有的開放性使得黑客攻擊與病毒感染很容易侵害系統,而保存會計信息的各種磁盤、硬盤都可能受外界影響而遭到損壞。主觀上看,軟件設計與開發過程中仍存在漏洞,銀行在應用網絡信息系統進行會計處理時也給了內部犯罪分子破譯網絡密碼,盜取機密資料,非法占用資金的機會,從而給銀行帶來無法預估的巨大損失??梢?,無形化的數據處理與無紙化的信息保存帶來了系統信息保密性與安全性方面的問題。[2]
2.3 軟件技術問題 銀行信息化系統的構建是以會計信息軟件的應用為核心的,如何選擇合適的軟件也是銀行進行會計信息化工作的基石。從現在銀行會計信息系統發展來看,在會計信息軟件的設計開發與應用中存在多方面缺陷。
一方面,由于不同銀行,不同地區分理處的業務存在一定程度的差異,很多銀行內部往往根據自己業務的特點,選用適合自己會計處理流程的的電算化軟件系統,這雖然有利于增強不同分行會計處理系統的專業性,但缺乏統一標準,有時即使在銀行內部也存在著各系統數據相互獨立、自成一套的情況。比如建設銀行,在有關牌價、利率、費率、科目、機構、柜員、會計報表等公共信息往往是一個系統一套,各成體系,結果造成信息共享性差,數據重復性輸入等問題。[3]當前大多數銀行軟件的開發都是自主研發,過于分散與獨立,未考慮聯合同業共同開發,也沒有用發展的眼光考慮業務的整體性與通用性,致使開發出來的軟件整體質量稂莠不齊,具體應用上存在不同漏洞,后期維護費用高昂,或導致重復建設,增加不必要的重復支出。
另一方面,當前我國會計信息軟件開發人員的專業素質與技術水平也有待提高。很多開發人員只具備電子計算機知識,把會計信息系統簡單視為數據處理軟件。事實上,會計信息化過程不僅是對會計數據的記錄與計算,更是高效科學管理銀行信息,進行有效財務管理的的重要過程。軟件開發人員需要掌握更多管理知識與高級財務能力,而應用軟件的會計工作人員也需具備相關的計算機操作知識, 以提高應對突發的計算機故障的能力。目前符合要求的人才很少,致使銀行會計電算化軟件普遍發展得較緩慢。
此外,因為互聯網時代下網絡技術更新迭代的速度達到前所未有之快,基于互聯網技術的會計信息軟件也需要根據電子技術的發展進行不斷調整完善。但銀行會計信息系統往往是整體性較強的一體化系統,要實時跟隨網絡技術的更迭進行更新升級需要較長時間與精力,往往一套會計信息系統會使用很長一段時間,直到與時展有所脫節才會進行全面升級。這使得銀行會計信息化進程產生滯后性與不實用性。
3 相關完善措施與建議
針對銀行會計信息系統發展階段中暴露出的各類問題與潛在風險,結合當今互聯網時代的特征與方法,本文認為有以下措施能夠為銀行會計信息化進程提供相關指導。
3.1 提高系統網絡化程度 隨著互聯網時代的深入發展,大數據、云處理等全新概念也被引入企業會計管理的思想中。在銀行建立會計信息系統的過程中,應該大力提高系統的網絡共享性與技術互聯性。保證各銀行間,銀行與企業間每一個信息和收集點之間有順暢的信息通道。從而保證那些在銀行會計業務處理中大量分散的異質的信息能相互協調、有序、同步交流。[4]減少人工環節與主觀性,加強信息收集與處理的網絡化管理。比如在異地銀行間票據結算時,需要持票人親自將書面票據呈遞給銀行,銀行進行數據的手工錄入與輸出,如果有背書行為,一張票據后可能要附加大量背書憑證,可能導致票據的損壞或遺漏,給銀行的會計處理造成一定麻煩。如果把該程序進行網絡化、無紙化管理,一切流程通過互聯網處理,并使用加密手段保證雙方身份真實性,可以極大提高業務處理整體效率與數據精確性,減少人工處理中的漏洞,使銀行會計信息系統具有低物耗、高效益、高應變能力。
3.2 優化內部控制環境 銀行會計信息化的工作需要在良好的內部控制環境下展開,對于內部環境的優化也是銀行信息化進程的重要組成。首先要形成高效的組織結構,刪減組織結構內重疊和交叉的業務流程部分。可以參考國外銀行做法建立新型的銀行柜員制,即建立在銀行柜面業務高度信息化的基礎上,前臺人員能打破分工界限,由單獨柜員綜合處理會計、出納、儲蓄、信用卡等業務,后臺人員負責柜面業務的事中監督和銀行內部清算業務。這種具有操作業務直觀、處理業務快捷、經營責任明確、勞動組合優化等優點,同時要注意加強各業務流程的統一規定與規范化管理。[5]其次要強化對銀行會計部門的監管,讓部門間相互牽制制衡。注重對重要財務崗位管理人員的監控,定期進行內部測評與檢查,杜絕內部人T泄露資料的惡性事件??梢圆捎脙炔繒嬁刂茍蟾媾c糾正制度,各部門人員察覺到內部會計控制存在的問題時都能順暢地向上級報告問題,及時予以糾正。最后,必須嚴格規銀行會計檔案的備份流程,由于會計檔案隨著數據處理的電子化,從書面形式轉化為電子形式,因此要注意加強會計檔案的內部管理,重要資料配備專人進行定期整理與保存,形成保密性強的網絡檔案數據庫,設置權限準入限制,防止人為或意外的缺漏與遺失。
3.3 加強審計與預警控制 在完善會計信息系統的基礎上建立審計與預警系統。將內部審計與外部監管相結合,與稅務、審計和監管部門構建銀行信息共享數據庫,及時共享信息,互通互聯。對會計處理中的漏洞和風險以及過程的高效性進行評估與完善,確保在多方控制的力度下提高會計信息的準確性與真實性。將預警體系融入核算處理的每一階段,從數據錄入開始,內部預警系統就能對會計信息操作步驟進行跟蹤分析,并對重要日志進行必要記載與備份。具體操作主要包括結算票據的處理是否符合會計處理流程;涉及要素是否齊全;賬證、賬賬、賬表、表表是否勾稽一致;往來類科目是否匹配相符;系統有無故障差錯或惡意攻擊。并將有關預警信息進行匯總,對會計信息化全過程進行事前、事中、事后研究分析,對具有潛在風險性的可疑事項及時預警,減少后期修補的困難。[6]
3.4 深化電算化業務網絡安全管理 網絡安全風險一直是銀行會計信息化最主要的問題,對此,有幾方面的措施可以借鑒:①配備網絡防控軟件,對數據傳輸根據重要性程度進行不同級別的加密處理,減少容易出現錯漏的人工操作程序。②在信息系統中增加數據的重復備份與恢復模塊??梢圆捎梅掌麟p機運行模式,即保證新舊會計信息系統同時運行,不僅能檢測軟件的各項功能是否正常運行,也可防止出現技術故障時的意外損失。若發生數據缺漏,在恢復過程中也要詳細記錄,與原有系統處理程序進行比對,便于找出軟件設計中潛在漏洞。③對每日系統程序運行過程采取實時監控和記錄,以便事后查核,對可能發生的違法行為也可進行預警。對此可以在開發系統時增加自檢監核程序,使監核系統和會計處理系統獨立同時運行,保證定期核查,增強數據時效性與準確性。④對于影響極為惡劣的網絡病毒或黑客行為要進行安全管理,必要時采取運行系統封鎖措施。培養具有專業素質的維修管理人員,定期審查軟件運行情況以便及時發現防殺病毒。加強相關身份認證系統,在維護時要明確責任人,記錄維護資料并存檔。
4 結束Z
隨著市場經濟不斷發展與改革,會計信息系統已經成為經濟社會中重要的組成部分。而互聯網的高速發展為銀行會計信息化進程提供了先進的技術支持與全新的管理理念,但想要保證銀行會計信息系統的穩步發展,需要對系統不斷進行升級與優化,減少因人為或意外可能產生的缺漏,幫助銀行更好地適應經濟網絡化的趨勢。這不僅需要技術優化、管理理念提高,高素質人才培養,也需要銀行積極與外界合作交流,從而提高會計信息的質量,為銀行會計信息系統創造穩定良好的發展環境。
參考文獻:
[1]劉雅偉.淺談網絡銀行會計信息化的風險防范與對策[J].大連干部學刊,2007,23(6):36-37.
[2]趙宇.會計信息化環境下商業銀行內部控制問題探討[J].財會通訊,2016(2):112-115.
[3]邢t.商業銀行會計電算化的現狀及對策分析[J].時代金融,2012(12):190-192.
[4]夏秀娟.ERP環境下會計電算化系統功能的完善[J].中國管理信息化,2007,10(6):8-10.
在當今社會,互聯網影響著整個世界,改變著人們固有的生活、學習、思考方式。在新時代下,如果不了解信息技術與網絡知識就不能很好地適應社會的發展。對企業來說,若無法適應經濟全球化以及信息化,將注定會被激烈的競爭所淘汰。而如果企業想保持自己的競爭優勢,就必須進行企業管理的信息化建設,而財務管理的信息化建設又是企業各種管理活動的核心內容。上世紀七八十年代后,互聯網在我國飛速發展,隨之而來的是電子商務大趨勢的形成,在這種環境下我國的財務管理也進入了新的發展階段,逐漸向國際化與信息化發展,這對財務數據與財務信息的精準性和實時性有了更高的要求。傳統的財務管理信息化程度低,并沒有完全利用計算機技術,而且只能解決個別部門或某一類業務所具有的問題,卻不能提高整個財務部門的工作效率。在這種時代變化下財務管理的建設也進入了信息化時代。
1 電子商務與財務管理信息化的概念
1.1 電子商務含義解讀
對電子商務至今尚無明確定義,目前國內外有范圍說、內容說、流程說和技術說四大學派。一些學者認為電子商務可被簡單概括為某一商業主體以互聯網為載體所進行的眾多交易活動、財務業務,一些學者認為電子商務實際上是一種全新的市場運作方式,是一種全新的社會經濟形態,并且可以創造、變革和再設計商業關系。其實電子商務不僅是指在互聯網平臺上的商品買賣,更包括了以信息技術為基礎去進行營銷、財務核算等工作的整個過程。我們可以把電子商務看作是在利用網絡平臺和信息技術的基礎上所進行的縮減成本、控制費用,并盡可能提高利潤,來更好地盈利和占有市場的一系列商業運作行為。
1.2 財務管理信息化
1.2.1 什么是信息化
信息化最早于20世紀50-90年代在美國被提出,當時的美國出現了以丹尼爾貝爾、阿爾溫.托勒夫、約翰奈斯比特為代表的研究后工業社會和未來社會的未來學專家學者,他們為信息化的研究奠定了基礎。20世紀60年代,日本學者指出當時的日本正在進入信息產業社會,而信息社會和信息化的概念也來自于日本學者?;谇叭说难芯亢吞接?,人們逐漸認識到信息化即再利用信息技術的基礎上,充分開發利用信息資源,促進新系統和知識共享,提高經濟增長質量,推動經濟社會發展轉型的歷史進程。
1.2.2 財務管理信息化
在電子商務環境下,財務信息不單單指傳統觀念上與收入、成本、設備等相關的企業的盈利狀況、固定資產信息,而是涵蓋了資金流、信息流、物流信息,是企業財務管理活動、業務管理活動所產生的信息的集成。財務管理信息化強調技術與管理并重,它通過價值形態對資金運動進行決策、計劃和控制的綜合性管理,能綜合利用信息技術、管理人才等資源來改善財務工作效率、降低財務勞動繁雜性、提高人員利用率、優化財務管理流程,在財務管理信息化情況下,各種產銷活動直接產生財務數據,這使產銷活動和與它相關的財務數據的一致性得到保證,并且能及時分析企業的成本和利潤等財務狀況。
2 電子商務環境下財務管理信息化建設的缺陷
2.1 相關人員對財務管理信息化構建認知不足
對財務工作的管理是企業正常運行的關鍵內容,而財務管理的信息化構建則是財務管理的發展趨勢和建設重點,但在實際的工作中,不只是企業的普通員工,甚至是企業的一些中高層管理人員也對什么是財務管理信息化建設,以及如何進行這一建設缺乏了解。甚至有的企業員工并沒有認識到在互聯網快速發展、電子商務環境已經形成的今天去進行財務管理信息化建設的必要性。正如我們所知,企業的財務管理信息化是一個連貫的、強調技術與思想理念同步革新并且影響到企業的生產運營的過程,而現實情況是,一些企業人員甚至是財務工作者認為財務管理的信息化建設僅僅是實現會計電算化,把信息技術與財務工作流程簡單融合即可。這種認識很明顯是淺薄的,也不利于財務管理信息化進程的發展。對財務管理的信息化構建了解的不足,導致了一些企業至今仍然停留在手工處理財務工作的階段,使財務工作效率偏低,無法適應電子商務時代的發展。
2.2 財務信息的利用效率低
在電子商務背景下,企業的財務工作人員往往把注意力更多的聚焦在企業的銷售情況上,而忽略了對預算的編制、對生產情況的關注等,這使得企業財務信息的獲取體系不夠連貫、嚴謹,所獲取的數據也不夠全面。在企業的實際工作中,相關的財務信息和會計數據往往是經過不同的口徑去進行相關的收集、記錄與處理。同時,同一企業的不同部門由于對本部門利益的過度重視,可能在向其他部門提供本部門信息時會有所保留,不夠及時準確,這極容易造成信息失真以及信息數據的片面性,使相關財務信息的利用效率低,無法實現其獲取與處理的體系化。而在財務工作中,信息的精準、全面對工作最后的實現效果是至關重要的,而這一系列非人為與人為因素都使得財務管理的信息化無法在電子商務背景下很好的進行建設,使財務會計工作中對數據的利用效率較低。
2.3 所依托的信息技術與軟件比較落后
在當今社會,信息技術飛速發展甚至到了日新月異的地步,隨著電子商務時代的發展,對財務管理的信息化建設所利用的技術與相關的軟件要求也更高。而對于某一企業來說,只有運用真正適合本企業運行發展、開展財務工作的軟件,并配合先進的技術,才能更好地促進本企業的財務管理信息化構建。但在實際工作中,大多數企業往往對信息技術運用的關注程度不夠,也忽略了對先進軟件的應用。在傳統的時代背景下,一般性的財務軟件與信息技術可以滿足財務管理的信息化建設,但在電子商務時代下卻是遠遠不夠的。技術與相關軟件的落后使得企業在財務工作中所能涉及的范圍受到限制,一些被財務人員所忽視的問題甚至會造成信息化系統的崩潰。
2.4 缺乏具有綜合技能的信息化財務人才
在電子商務背景下,隨著新時代技術的發展與競爭環境的變化,對于企業發展來說,人才是最重要的資源,同樣的,對企業財務管理的信息化構建來說也是如此。傳統模式下,財務人員往往對信息技術的理念和知識比較缺乏,在實際工作中也缺乏對業務信息化的處理能力。這也造成了企業財務管理發展過程中的一個尷尬問題,即缺乏具有綜合技能的信息化財務人才?,F有的財務人才往往適應了傳統的會計電算化系統,并且僅將此作為所謂的財務管理信息化建設,而無法盡快適應電子商務的發展,不能在電子商務環境下在快速準確的獲取財務信息的基礎上對相關數據進行處理。而且大多數財務人員僅僅掌握了簡單的數據錄入與調出,而對財務信息的分析與處理卻無法勝任,所進行的財務工作不夠深入,這極大地阻礙了財務管理所要進行的信息化建設,也是目前財務管理信息化建設所存在的一大弊病。
2.5 網絡系統安全問題尚待解決
安全性對于企業財務管理信息化建設至關重要,從外部大環境來說,由于財務管理信息系統所依托的Internet 體系使用的是開放式的TCP /IP 協議,容易產生被攔截偵聽、身份假冒、信息竊取和被黑客攻擊等安全問題。從企業內部使用者來說,如果使用權限的劃分不得當、內部控制力度不夠,很容易造成信息的流失、泄露和濫用。當實施財務管理信息化后,企業的生產經營活動幾乎完全在網絡系統中進行,如果缺乏對網絡的管理和維護,就很容易造成系統癱瘓進而影響到整個企業的運作。
3 電子商務環境下財務管理信息化建設的對策
3.1 強化對工作人員的意識培養與思想變革
財務管理信息化建設的目的在于使財務工作更清晰明了,使財務人員能保持較快的反應能力與決策水準,在充分、實時利用信息的基礎上實現財務工作的效率更高。針對在這一過程中所存在的相關人員的觀念意識淡薄,對電子商務背景下的財務管理信息化建設認知不夠這一問題,筆者提出如下建議。首先,在構建財務管理信息化體系前,必須培養管理人員的管理認知能力,使他們從內心深處了解時代變革的劇烈并理解在這種背景下財務管理信息化體系構建的必要性,使管理人員做好表率;其次,在工作開始之初對財務人員以及其他普通員工進行一場思想變革,使他們明確只有使財務管理更信息化才能最大程度跟上時代的變化,滿足電子商務快速發展的需要;在強調員工的思想變革層面,企業可以進行內部的員工培訓與交流,也可以從外部聘請優秀的咨詢團隊,對員工進行培訓。第三,必須要強調團隊凝聚力,著眼于員工互幫互助、共同合作意識的培養,上下齊心同心協力。第四,做好構建財務管理信息化工作并及時考核,發現潛在控制缺陷并盡快補救,在改正與進步中完成對員工意識的培養與思想的變革。
3.2 借鑒先進技術并加強軟件開發,建設完善的管理信息系統
在電子商務環境下,企業競爭更加激烈,社會發展節奏加快,這就要求對財務信息的獲取與處理一定要快而準。由于傳統意義上的會計電算化系統已經不能滿足財務管理的信息化發展要求與電子商務時代的變化,因此企業必須建立一個將企業的預算編制與處理、生產情況分析、營銷狀況分析、企業相關主體利益等都囊括在內的完善的信息管理系統,來全面而精確地獲取、處理和分析企業相關的財務活動信息。但目前我國財務管理信息化建設所利用的技術以及所依托的軟件往往比較落后,不能很好地適應時代的發展,而且在一定程度上也無法與企業的自身發展情況所契合。因此,為了在電子商務背景下更好地進行財務管理信息化建設,企業必須在立足自身的基礎上借鑒國內外先進技術,致力于開發和利用先進的財務管理軟件。同時,企業可以與其他企業合作利用信息技術共同開發軟件實現企業間的共贏;或者是加強和具有人才與技術優勢的高校合作,共同研發新的、適合企業發展的財務軟件,達成校企聯盟,使資金與技術、人才更好地結合。目前我國很多企業都開始著力于進行ERP,一些中小企業往往選擇金蝶K3、用友U8等企業管理軟件,而一些大型的企業往往更青睞SAP。根據自身的需求去選擇適合本企業的企業管理軟件,并注重培養信息化人才,開發適合本企業的企業管理軟件對構建企業的管理信息系統,提高企業的信息化水平是有極大幫助的。同時,在進行財務管理信息化建設時應重點關注資金的使用信息,眾所周知資金是財務管理的核心內容,資金的流動幾乎是貫穿在整個企業的運營中,對資金利用效率、合理分配情況的關注不僅消除了資金運行過程中的潛在隱患,更能使企業財務管理信息化系統的構建具有側重點,同時通過對資金信息的監控,有助于在電子商務大環境下提高對財務信息的利用效率。
3.3 注重對信息化財務人才的培養
眾所周知,21世紀最重要的是人才,電子商務環境下的財務管理信息化建設最需要的也是人才。面對電子商務環境,有的企業缺乏先進的技術以及高效的財務軟件去適應這種背景,而有的企業雖然具有了較為高效且適合本企業的財務軟件卻缺乏能充分利用先進軟件和信息技術的財務人才,這是企業所面臨的一個極其尷尬的問題。
解決這一問題的關鍵就是加強對相關人才培養以及對人才的鼓勵力度。企業所需要的人才不只要對電子商務環境下財務管理的信息化建設的有關概念、要點有深入了解,對世界先進的相關學科知識有所了解,更要能夠將先進的信息技術與企業的財務工作相結合,能夠發揮財務軟件的最大優勢,并且具有杰出的實踐技能。要加強這種人的培養,首先,要注意對財務人員基礎性選拔的公平公正性,以及對財務管理的信息化建設意識的深入貫徹;其次,要將電子商務背景下財務管理信息化建設的流程明確地傳達給財務人員;第三,要加強對財務人員工作能力的培養,定期對他們進行信息技術技能、財務軟件運用技能的培訓,建立學習型組織,在工作中不斷學習、不斷增強員工的實踐技能;最后,要將人才的選拔、培訓、獎勵等一系列工作規范化、程序化,保證信息化財務人才的持續供應。需要注意的是,人才選拔和培養有時可破格進行,而且對財務人員應該獎罰分明,在沒有懲罰的大環境下獎勵是無效的。
3.4 建立完善的安全保障體系
在財務管理信息化建設的過程中時刻面臨著外部和內部的安全風險,這要求企業必須構建完善的安全保障體系。首先企業要建立科學嚴格的財務管理信息系統內部控制制度,在制度方面保證財務管理信息系統的安全運行。這一制度要涉及到財務管理信息化軟件的開發、硬件的管理、企業組織機構的設置、人員的管控、各種資料文檔的管理以及計算機病毒的預防及消除等各個方面。同時在技術層面也要有所作為,加強對安全風險的防范。例如,企業可以采用防火墻、入侵檢測、網絡防病毒、身份認證等網絡安全技術。
4 電子商務環境下財務管理信息化建設的創新點
4.1 財務管理發展方向的創新
用友軟件集團公司曾提出一個創新概念網絡財務,這也是未來財務管理方展的一個方向。網絡財務一個全新的計算機語言,在功能的實現方面,網絡財務不僅能超越傳統意義上的桌面財務,還在財務管理的理論和方法等各方面都有了創新發展。網絡財務相比較電子商務背景下傳統的財務管理而言,更開放、實效性更強、電子化程度大大加強、更注重集成化處理,同時基于網絡突破時空和空間限制的特性,網絡財務也具有遠程化的特點。網絡財務的這些特點決定了它能夠同步處理財務管理各項活動,同時更注重對企業各種資源的整合,這將大力提高財務管理的效率,擴展財務管理的空間范圍,并使財務管理的各項功能得以完善和擴展。
4.2 信息管理模式的創新
在電子商務環境下,有學者建議把知識管理、價值鏈管理的新思維融入到信息管理中?,F有信息管理系統包含信息收集子系統、信息存儲子系統、信息傳輸子系統、信息編制子系統。在電子商務環境下,財務信息的處理流程基本包括信息收集階段、數據處理階段、報表生成階段、核查審計階段、信息輸出階段這五個階段,這也體現了電子商務環境下的信息處理流程。根據信息處理流程,結合新形勢下信息管理的特點,對信息管理模式進行創新。新模式具有如下特點:更加注重信息的實時編制;在信息流動、編制中體現人的意識,促進人機互動的實現;同時將信息分析擴展到信息收集、傳輸、編制的全過程;重新定義新環境下信息管理的最終目標,將其視為為企業戰略提供決策支持,給企業發展以助力,有效提升企業績效。
4.3 財務管理流程的創新
為了在電子商務環境下進行財務管理信息化建設,楊勇提出了要對財務流程進行重組,在新的時代背景下,物流、資金流和信息流(有的學者認為是物流、信息流、資金流和業務流的四流整合)的整合徹底改變了傳統的財務管理方式,而財務流程的重組是建立在物流、資金流、信息流整合的基礎上的,在創新化的財務管理流程中,財務信息的收集、存儲、處理與傳輸被整合進企業的業務系統中,而對于信息的實時處理流程也被整合到財務管理的過程中。在這種情況下,當業務活動發生時,相關信息會被輸入到財務管理信息系統與財務決策信息系統中,與此同時,可以通過嚴格執行企業的業務規則以及對于信息的處理規則進一步產生集成信息,這可以促進集成化財務管理的實現。