基于网络的会计信息系统安全分析与策略推荐.doc

基于网络的会计信息系统安全分析与策略推荐.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于网络的会计信息系统安全分析与策略推荐

基于网络的会计信息系统安全分析与策略   摘要:信息和网络安全已经日益成为关系到网络会计信息系统正常运行的隐患。本文在阐述网络会计信息系统概念和特点的基础上,论述了系统容易受到的安全威胁以及解决方案,包括系统安全配置和策略的具体实施。   关键词:网络会计信息系统;信息安全;策略      一、引言      随着信息技术和网络的发展,会计系统渐渐脱离了人工操作和单机版本,形成了网络会计信息系统。网络会计信息系统可以基于因特网或者企业内部局域网,把企业或部门的总部和异地分部门相互连接成一个整体。这样的网络模式可以使得会计信息的使用与传输范围大大扩展,实现了实时办公、远程操作和无纸化办公,大大提高了会计系统的工作效率。节约了企业成本,增强了企业竞争力。但是网络是一把双刃剑,网络安全已经日益成为关系到用户数据完整性和可用性的一大隐患。在一个缺乏安全保障的网络上运行会计信息系统。将容易出现信息被非法访问、篡改或攻击的现象。这样的事件会使企业机密泄露、数据丢失或破坏,从而蒙受经济损失,所以,会计信息系统的网络信息数据安全,是其正确、可靠运行的重要保障。      二、基于网络的会计信息系统      (一)网络会计信息系统的概念   网络会计信息系统以计算机网络为运行平台,而会计系统所处理和存储的数据都是以一定的格式存放在计算机网络中的。基于网络的会计系统更有利于企业或者部门把会计信息与业务信息更好地结合起来,从而对报表、审计等的操作可以远程、在线进行。网络会计信息系统为财务信息的获取、存储、分析和利用提供了一种新的模式。      (二)网络会计信息系统的特点   与传统的会计工作相比,网络会计信息系统实现了业务和财务的一体化管理,具有许多新的特点和优势。在这样的系统中,会计核算和财务管理都是动态、实时、在线的,单据和货币的结算都以电子化的方式处理,从而实现了管理的数字化和信息化,在范围和效率上都区别于传统的会计管理模式。在范围上。网络的支持使会计信息的分析与管理突破了地域限制。不再局限于一个地理位景或者一个单一的部门,而是从企业的总部扩展到企业的各个部门以及分公司。在效率上。由于会计核算变得具有实时性,远程报表、报账、查账、审计等处理工作将大大简化,使会计核算的能力与效果都提高到一个新的层次。网络会计信息系统可以实现会计信息的在线反馈,网络平台提供了方便快捷的沟通方式。可以对数据进行实时分析与分布式处理,提高了整体的工作效率。      三、网络会计信息系统的安全威胁      会计工作对信息化的依赖程度越来越高,信息化已成为提高工作效率不可或缺的手段,会计系统中包含内部机密数据,当其在网上应用时,如果数据被非法窃取,将会导致重要信息的泄漏,造成不良影响。具体说来,会计系统面临的安全隐患主要来自两个方面:黑客攻击和会计系统数据库本身的安全漏洞。      (一)黑客攻击   黑客常常借助破译工具对密码进行分析。从而得到对密文进行解密的方式。为了达到窃取重要敏感数据的目的,黑客对会计系统采取的攻击方式有:窃听、重发攻击、迂回攻击、假冒攻击、越权攻击等。      (二)系统漏洞   系统漏洞来源于会计系统本身存在的安全风险。如果一款会计系统管理软件未及时打上补丁,就会使其安全性能变得十分脆弱。此外,在许多安全设置选项中假如总用系统默认的配置,也会形成漏洞。从而给破坏者提供了威胁系统正常使用的机会。网络入侵者可以通过系统的安全漏洞,通过执行系统的相关指令得到系统的控制权限。这种行为会对会计系统的数据安全造成极大威胁。   目前的信息安全形势比较严峻,信息安全事件频频发生、安全威胁越来越严重、系统自身脆弱性越来越多。在这种情况下,迫切需要建立一套与信息化发展相适应的安全保障体系,来加强网络会计信息系统安全保障的力度。      四、网络会计信息系统的安全配置      网络会计信息系统安全应从初始阶段做好规划,考虑相应的物理隔离措施,遵循系统独立成网的原则,遵循不同的系统不直接相联。不同安全级别的系统不直接相联的原则。对于不同部门间的网络会计信息分系统,可以通过专用网络实现联接。信息管理类系统网络与互联网、外部网络应采用防火墙及入侵检测系统,以保障系统的高度安全性。这样,就可以加大系统的安全,保证生产、管理各项工作正常有序进行。      (一)物理隔离   网络会计信息系统应该遵循独立成网的原则。不同的系统安全需求级别也不同。因此不能直接相联。即使是与企业生产运营直接相关的信息系统,一般也不能直接相联。如有必要联结,必须采用防火墙及入侵检测系统,以保证各个系统的安全。对于相同类型的会计分系统,可以通过专用局域网实现互联,这样可以满足安全性、高速率、可靠性的要

文档评论(0)

gz2018gz + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档