朱維哲 石家莊市第一醫院
信息化環境下醫院審計風險防范策略研究
朱維哲 石家莊市第一醫院
隨著會計電算化技術的不斷發展,審計工作已基本實現信息化操作。在信息化大背景下醫院審計工作應當如何規避計算機審計的風險,是每一個醫院審計工作中應關注的問題。筆者在本章中將就信息化環境下醫院審計工作的風險與防范策略進行簡要淺析。
審計風險 信息化 醫院
隨著計算機和數據庫技術的發展,我國醫院信息系統建立后,全國各大醫院基本已實現基于HIS系統管理下的傳統審計向計算機審計的轉變。審計對象和審計方法的變化使醫院審計工作中的風險因素發生變更,醫院面臨著計算機輔助下的新的審計工作的風險,探索并總結現階段醫院審計工作中的風險,提出合理有效的應對方案,提高審計質量,是每一所醫院審計工作人員應當思考的問題之一。
信息化環境下醫院審計工作依賴于計算機系統,那么醫院審計工作一定會面臨計算機系統本身的固有風險,有可能是審計系統本身的軟件問題,也可能是硬件問題,大體上有以下三種主要風險。1、計算機設備硬件的風險,電子審計是通過計算機設備上傳審計信息由相應的數據庫進行保存,這些硬件可能會在外部環境下產生損壞造成數據丟失。如停電、振動等。2、系統軟件存在的問題。審計信息化的時間相對較短,相應的軟件還未完全成熟,醫院的HIS系統軟件程序本身仍存在一些漏洞,使醫院審計信息丟失或處理錯誤。3、網絡平臺上流行的計算機病毒對醫院審計系統的駭入也是醫院HIS信息系統中審計數據丟失或錯誤的原因之一。
醫院審計工作是醫院內部管理的重要工作。通常審計工作需要具有專門技術的員工完成,在計算機系統加入審計工作后,醫院審計工作主要分為兩部分人對人的監督與審計人員對計算機系統的監督。醫院審計工作中傳統的風險因素并未被排除在外,甚至傳統風險的危險性進一步提高。由于信息化審計后,操作人員利用計算機平臺完成審計的相關工作,而計算機系統必然存在一定的漏洞,只要具備相應的專業技術,審計人員能夠不留痕跡得對HIS系統中的信息進行虛假錄入和修改或偽造審計信息。甚至可以在系統中開“后門”,隨時對審計信息進行修飾,審計追查工作和審計信息真實性的難度進一步提高。
醫院審計工作信息化后,基于傳統的審計工作建立的審計檢查體系已不適用,而新的審計檢查體系仍在健全過程中,這一階段醫院審計檢查工作存在明顯漏洞,主要集中在以下幾個方面:1、審計工作準則不明確,基于信息化后的醫院審計工作需要應用新的審計工作操作規范和準則,審計人員操作的不規范使審計數據不準確或缺失。2、審計信息的初步評估體系尚未建立,對于醫院來說HIS系統是一種全新的審計概念,相應的評估體系未建立,無法對醫院審計信息進行初步評估。3、技術的有限性是醫院審計檢查工作的另一大難題,審計工作信息化后,醫院中原本負責對審計工作進行監督的人員由于技術上的有限性,無法對審計工作形成有效監督,這使得醫院的審計工作的準確性和有效性無法保證。
規范計算機審計程序主要從兩方面進行,一方面是醫院審計人員對HIS系統軟件的使用,另一方面是完善HIS系統軟件本身。規范審計人員對審計軟件的使用包括規范審計步驟、規范審計內容、規范審計人員以及審計檢查團隊,形成相對健全的醫院計算機審計人員和操作規范體系。同時需要對HIS系統軟件本身進行完善,完善軟件的代碼語言、加密程序、訪問限制等,對審計信息的錄入、修改和讀取進行嚴格限制,避免少部分醫院審計人員以權謀私,偽造或變造審計信息致使審計工作不準確的情況發生。并通過軟件代碼和系統的完善建立計算機系統的防火墻機制,降低網絡木馬、病毒、黑客對系統的駭入可能,從而減少審計信息的丟失可能性。
信息化審計是未來醫院審計工作的必然發展方向,為了適應信息時代下審計工作的變化,醫院需要培養相應的技術人員來實現電子審計,提高審計人員專業技術素養,使其能夠熟練使用基于HIS系統的審計軟件,數量掌握軟件的各項操作內容,一方面有利于提高審計工作的效率,另一方面能夠提高信息化審計工作的有效性、降低審計信息缺失的可能性。
同時需要提高審計人員的職業道德素養,使其重視審計工作,忠于審計工作,能夠為審計工作負責,減少人為的審計風險。
首先,培養兩支專門化的人員隊伍,一支負責信息化后的審計工作,另一支負責對審計工作進行監督,通過人對人、人對軟件系統的監督和責任體系建立有效的審計檢查制度。同時,建立適當的獎懲與問責制度,通過獎勵、懲罰和問責的方式使每一個人員能夠對審計工作負責,當問題發生時能夠追責到人,從而提高其責任意識和監督意識,保障審計工作的穩定、真實、有效進行。
醫院管理層人員也應當對審計工作形成監督,定期審查審計工作,完成較好時度審計人員予以鼓勵,存在相應問題時應當責令其改正等。
[1]翁堅克,丁心仁.信息化環境下醫院審計風險防范及對策研究[J].財經界:學術版.2015(19):309-310.
[2]翁堅克.醫院信息化環境下計算機審計風險防范探討[J].財會通訊.2013(22):99-101.
[3]唐菁如.信息化環境下公立醫院的內部審計風險及應對措施[J].江蘇衛生事業管理.2015(2):1-3.
[4]潘韋玲.淺析醫院審計面臨的問題及審計風險防范對策[J].現代物業·現代經濟.2014(2):30-31.