青島港引航站 黃憲政
原始憑證無紙化問題探索
——以A引航站為例
青島港引航站黃憲政
依托財政部發布的《企業會計信息化工作規范》指導意見,結合引航站打造數字化服務平臺的契機,本文著重闡述了傳統紙質簽證單的弊端,以及論證簽證單無紙化模式的可行性,并嘗試構建簽證單數字化流程的基本框架;從引航系統平臺的建立、數字簽證單的產生、電子簽名的實現、數字化流程和簽證單無紙化順利實施的保障條件等幾個方面提出可行性的解決方案。引航站簽證單無紙化的實施將推進本行業會計資料信息化改革進程,對其他相關行業亦有借鑒價值。
引航簽證單無紙化電子簽名
2013年12月,財政部發布了《企業會計信息化工作規范》(財會[2013]20號)(以下簡稱《工作規范》)。該文件的發布對企業加強會計信息化工作提出了指導性意見。文件的核心精神是現階段經濟發展的背景下會計工作要適應社會信息化發展,創新會計功能,打造會計新理念,使會計資料無紙化模式向前邁出堅實的一步。
引航站是港口專職引航機構,代表國家行使引航主權,負責對進出港口的外國籍船舶實行強制引航,并接受遠洋、近海航運公司的申請,提供引航服務。船舶引航費是引航站的主要收入來源,而引航費計算的依據是目前全國各個引航機構廣泛使用的——引航簽證單。引航簽證單是船舶引航信息的重要紙質載體,它不僅是會計原始資料的重要憑證,也是具有法律效力的原始憑證。引航簽證單經過多年的修改,已經形成較為完善的格式文件。2015年中國引航協會制定了最新一版的簽證單格式,包括了新增的船舶IMO編號等20余項引航數據,較為完備的記錄了船舶的基礎資料和進出港口的動態作業數據,為財務、調度、業務提供了可靠真實的引航信息。在目前的社會大環境下,各個行業都在倡導無紙化信息,信息技術的發展已經使電子資料能夠代替紙質資料,然而受過去文件規定以及習慣和觀念的束縛,企業不得不將電子會計資料傳輸為紙質文件,造成紙張、設備、能源、人力、儲存空間的消耗。據某大型國企反映,該企業每年因會計資料打印所帶來的各種成本耗費超過3000萬元。平均計算,我國企業每天因會計資料的打印而發生的成本超過100萬元。因此,引航站簽證單的無紙化模式在《工作規范》的指導精神下也將提到議事日程上來。
(一)引航船舶艘次決定簽證單使用量以某A大型港口引航站基礎數據為例。某A港口是具有125年歷史的國家特大型港口,是全國重點國有企業之一。港口吞吐量連續多年保持世界前十。A港口引航站(簡稱A引航站)隸屬A市交通委,擁有高、中、初級引航員94名,負責A港口的船舶引航工作。以A引航站2012年至2015年引航艘次數據如表1:

表1 2012-2015年引航艘次統計表
從表1分析可知,近幾年引航艘次曲線變化明顯,雖然受世界航運市場低迷的影響,2014年引航艘次同比略微下降,但在2015年國家大力倡導“一路一帶”的發展格局下,引航艘次整體呈現增長態勢。在目前簽證單的使用規范下,一個艘次對應一張引航簽證單,所以簽證單的使用量也同比上升。
(二)紙質引航簽證單使用帶來的問題(1)需要填寫的項目較多。多達20項引航數據,都是手工填寫,其中重要的項目如引航員上下船時間、船舶起止錨地等,容易筆記不清,書寫不規范,造成辨識困難,形成錯誤引航數據,導致引航費計算存在紕漏,給后續簽證單使用者,尤其是財務人員工作帶來諸多不便。(2)引航簽證單經手環節繁雜,使用過程易丟失。紙質簽證單使用流程如圖1,從圖1可以看出,簽證單從引航員攜帶上船開始要經過船長、調度、財務、船代、船公司等眾多環節,這其中還包括登記填寫、分揀整理、環境天氣等不可估量因素的影響,其中哪個環節出現紕漏都直接影響引航數據的可靠性和完整性。(3)隨著引航艘次的增加,人工工作量也加大。一個艘次對應一張簽證單,以A引航站2015年的艘次量計算,全年使用簽證單就要至少23655份,極大的增加了工作量,還包括印刷保管,審核校驗,財務檔案留存等諸多環節,都額外增加了工作量,不利于工作效率的提升。(4)手工填制的簽證單雖然有引航員和船長的共同簽字確認,但是由于流通環節較多,而且紙面又沒有任何防偽技術保證,很容易被第三方在內容和數字上進行仿效和篡改,且不易被發現,影響數據的真實性和完整性。
通過以上分析,可以看出傳統手工填寫簽證單效率低,出錯多,易篡改,已經不符合信息時代的會計理念,而且傳統手工處理方式明顯成為取得完整、準確引航數據的掣肘,而且也成為數字化引航平臺發展的最大短板。因此在《工作規范》推出的大背景下,引航會計信息化工作確實需要一次革新的破冰之旅。

圖1 紙質簽證單使用流程
本文在以前案例研究的基礎上,結合A引航站的生產現狀,探索適應現階段政策規范要求的無紙化模式體系,以滿足信息時代發展的會計理念。
(一)探索之路一——創建引航系統數字平臺引航系統數字平臺是一個連接引航員移動終端、后臺服務器、CA中心、時間戳服務器、引航計費、門戶網站等應用的交互紐帶,它是集傳入船舶資料、執行電子簽名、形成數字簽證單、加蓋時間戳、計算引航費等眾多功能于一身的交互平臺。傳統手工簽單,需要引航員將簽證單帶回交給調度,調度手工錄入登船時間,上下船錨地,使用拖輪等動態引航數據。手工錄入費時、費力、易錯、易篡改,且數據可靠性差。采用引航系統數字平臺,基礎船舶資料由船代(或船公司)在船舶到港前傳入后臺服務器,引航員完成引航作業,船舶引航動態數據一經電子簽名確認,同步傳入數字平臺服務器,省卻引航員手工填寫、調度手工錄入等環節,也杜絕了在流通環節中人為篡改數據的可能性,增加了數據的可靠性和完整性,而且便于數據查詢統計,極大提高了當天作業數據統計效率,為生產經營調度決策提供了有力的時間保障和數據安全。
(二)探索之路二——開發數字簽單模塊功能,嵌入簽證單電子文件格式,連接引航系統數字平臺A引航站自2009年開始和高校科研院所合作開發適用于船舶引航工作的引航系統(獲得引航協會新型船舶引航系統二等獎),極大提高了引航員的工作效率,為引航簽證單無紙化奠定了基石。引航系統可以在移動智能終端設備上安裝使用(支持安卓和IOS系統),它可以提供AIS船舶定位,電子海圖顯示,港口24小時水文信息,潮汐信息,船舶資料查詢,作業量統計等多種用途,能夠讓引航員第一時間及時掌握船舶動態等各種信息,提前做好引航準備工作。
鑒于引航系統可以在移動終端上使用,可以在此基礎上增加一個引航簽證單模塊,組建引航系統數字平臺,進一步完善引航系統功能。數字簽證單可以比照紙質簽證單囊括的20項引航數據,統一格式,統一電子編號,支持OFFICE、PDF等格式文件便于傳輸備份。基礎船舶資料由船代提供數據,動態引航數據由船長和引航員共同確認,并附有電子簽名和時間戳,最后在引航系統數字平臺上生成數字簽證單。
(三)探索之路三——提出電子簽名實現的方案基于引航簽證單的特點必須有船長和引航員的共同簽名才具有法律效力;同時《工作規范》中指出必須獲得第三方認證的可靠的電子簽名才能滿足無紙化的條件。目前解決電子文檔的簽名是通過第三方CA認證得以實現,首先簽名者必須通過第三方CA機構對簽名者的資質和身份的鑒定,然后同意為其發放標識合法身份的數字證書,最后簽名者獲得簽發的數字證書及USBkey(個人秘鑰)。CA機構可以對引航員的資質和身份進行統計鑒定并發放個人秘鑰,這是一個相對固定的群體;而對于眾多的船長(且大多數是外國籍)進行事先身份鑒定并頒發一定期限內有效的數字證書,無論從經濟成本還是可操作性等方面都無法滿足生產環境的要求。因此結合市場上的其他電子簽名的案例,筆者提出以手寫簽名采集設備和CA證書簽名機制相結合,推出無固定群體電子簽名方案。其核心思路是通過手寫簽名筆跡采集設備完成對船長的筆跡采集并傳送至CA中心,CA中心根據事先船代公司傳送的船長預留簽名與采集的簽名比對成功后,實時為船長頒發一張只針對本次引航過程有效的數字證書,從而實現船長對引航簽證單的電子簽名。至此數字化簽證單得到引航員和船長的電子簽名并經過第三方CA認證,滿足了《工作規范》的必須條件,引航站簽證單無紙化模式就此建立。
(四)探索之路四——引航站簽證單無紙化流程描述首先各船代公司登錄A引航站門戶網站,申報船舶引航計劃和船舶信息,這些數據信息通過引航系統平臺服務器寫入引航簽單模塊形成簽證單基本數據信息,同時船代公司通過船公司將船長的預留簽名傳送至CA中心;然后引航員依據調度計劃登船完成引航作業,并用個人秘鑰(USBkey)登錄數字平臺中的引航簽單模塊確認引航動態數據并執行電子簽名,同時船長在確認引航動態數據無誤后,使用手寫筆跡采集的簽名上傳產生證書請求,CA中心將船長預留簽名和上傳簽名比對成功后簽發只針對本次引航過程有法律效力的數字證書;至此形成加蓋時間戳的數字化簽證單(包括船舶動靜態信息+簽名值+時間戳)并存入引航系統平臺服務器;最后A引航站財務部門通過簽證單數據計算完成費用明細單,各船代公司(船公司)通過A引航站官網查詢、打印簽證單及明細單,作為此次船舶引航的結算依據。引航站簽證單無紙化流程如圖2所示。
(一)時間戳系統的應用在簽證單電子簽名中引入權威可信的時間源,提供時間戳服務,以確保時間環境的真實可靠。通過引入時間戳系統,可以證明電子數據產生的時間和可靠性,一旦被惡意修改,系統能夠通過驗證機制及時發現,使簽證單中的記錄、修改等操作具有不可抵賴性,從根源上杜絕因為引航員上下船時間填寫不規范而引發的爭議。

圖2 引航站簽證單無紙化流程圖
(二)引航協會的大力支持作為全國引航站的行業代表,引航協會應大力推行引航站簽證單的無紙化操作,建立全國統一的簽證單無紙化操作的基本規范和實施細則,并設立試點單位,以點帶面,使引航業快速邁入數字化時代,以適應社會經濟的發展。
(三)引航系統數字平臺的開發在引航站簽證單無紙化流程中,手寫筆跡采集設備與引航員秘鑰登錄都需要移動智能設備作為橋梁與引航系統數字平臺連接,并要在數字平臺上調用引航數字簽單模塊進行電子簽名加蓋時間戳形成數字簽證單,所以數字平臺的開發要支持市場上現有的移動智能設備,因此數字平臺開發有如下要求:(1)能夠適用多樣性的移動終端的操作系統;(2)一定要保證目前所應用的CA體系可以完成證書的發放或支持將證書直接寫入智能設備中;(3)能夠在office、pdf等文檔格式中直接插入控件使用,也要在這些文檔格式中直接使用電子簽名;(4)對引航數字簽單模塊進行安全化設計與實現,以實現數據采集、存儲、訪問過程中的機密性、完整性和不可抵賴性,同時達到降低用戶成本、提高系統效率的目的;(5)開發多種數據軟件接口,以連接手寫采集設備和用戶秘鑰等。
(四)電子簽名實現方案的選擇現在的電子簽名多是建立在PKI方案的基礎上實現,一個完整的PKI方案由認證機構(CA中心)、策略管理、數字證書庫、密鑰備份及恢復系統、證書作廢處理系統、客戶端證書處理系統等功能模塊組成。引航員在CA中心注冊后,CA中心會頒發一個唯一的數字證書,當引航員數量增加或者船長申請的一次性證書增多時,系統服務器需要對大量增加的數字證書進行維護與管理,證書的發布、吊銷、驗證和保存將占用較多資源,甚至影響引航系統數字平臺的運行效率。施榮華、王偉、董健三人提出的利用基于身份的加密、簽名、認證等技術解決了電子簽名中遇到的問題,與現有PKI方案相比,具有成本低、實現簡單、效率高等優點。電子簽名方案選取時還要考慮經濟效益成本等因素,下一步在PKI的基礎上可考慮在身份密碼體制下的電子簽名方案的實現。
(五)加強引航員使用電子簽名的法律意識引航員作為電子簽名的使用者,其法律意識的培養、法律觀念的形成都需要一個過程,且數字簽證單的建立和推廣又對引航員提出了更高的要求。引航站在業務培訓中要針對性的對引航員加強相關法律法規的學習,如不允許個人“私鑰”隨便轉借他人,要養成良好的安全意識、證據意識,這也是保證數據安全和會計原始資料真實的基礎和前提。
(六)全方位降低開發成本一方面引航系統數字平臺的開發需要支付大量研發資金,引航站可在政策允許的范圍內積極爭取稅收優惠政策,抵減所得稅,為企業減負;另一方面引航站可以憑借業務量較大的規模優勢與CA機構簽訂優惠協議,從而降低電子簽名使用費的單位成本。
(七)強化系統平臺風險管理,為數據安全“保駕護航”系統平臺需要連接引航站、CA機構、各船代(船公司)、港務、海事等眾多關聯單位,每日大量數據要經過層層傳遞與交換,因此引航站應按COSO五個要素的要求加強內部控制,審視網絡風險帶來的數據安全問題。首先引航站內部應當建立數據信息管理制度,明確責任,保護數據和信息免于無權接觸或隨意變更;其次平臺使用各方要對數據管理達成共識,建立、執行并維護有效的數據管理計劃,以保證數據信息質量。
簽證單無紙化流程涉及眾多單位和個人,包括相關船代、船公司、船長、拖輪公司、港口單位、CA中心、甚至引航協會的支持等。這就需要引航站在實施無紙化模式前與這些相關單位聯系溝通、確認方案,包括數字簽證單的使用規定、電子簽名的法律效力、糾紛如何解決等等事宜。簽證單無紙化模式的建立需要多方合作,群策群力,共同推動會計資料無紙化規范、健康的發展。
[1]施榮華、王偉、董健:《基于身份密碼體制的電子病歷系統安全方案》,《計算機應用研究》2013年第7期。
[2]畢秀玲、劉延芳:《COSO新內部控制框架視角下的網絡風險管理》,《財務與會計》2016年第2期。
(編輯陳 玲)