李怡
摘要:云會計的應用對企業具有很大的實用性,但很多企業卻對此望而卻步。究其原因,云會計應用存在較大的安全問題和信息差異問題。鑒于此,文章從技術、內控和風評三個角度探討了安全問題的解決策略,從數據標準化和服務個性化兩個方面分析了信息差異問題的應對策略,以供參考。
關鍵詞:大數據;云會計;會計信息差異;會計安全
大數據,即需要通過新的處理模式進行分析的數據集合,是企業會計核算與管理的重要戰略資源,基于大數據而產生的云會計是現代化企業的新型會計工作模式,得到眾多企業青睞。云會計的應用使企業能夠將繁瑣的會計核算工作移交給第三方進行,節省了大量的人力和物力,進而提高了會計核算的效率,同時降低會計核算的成本。由此可見,云會計在企業會計信息化當中具有重要的應用價值,應當得到大力推廣和普及。目前,浪潮作為大數據、云會計的國家隊,已提出要打造小微企業云生態,相信云市場將成為企業會計未來發展的一個重要據點。但是會計信息的空間隔離狀態以及大量會計信息的差異性問題是云會計應用必然面對的問題,如何應對這些疑難雜癥,攻克難關,是推動云會計應用的關鍵所在。
一、大數據下云會計應用面臨的問題
(一)安全保障問題
在大數據環境下,云會計工作模式促使企業會計信息發生了空間上的分離,會計信息接觸者增多。另外,在傳統的企業會計工作模式當中,會計活動的主體只有企業內部人員,而在云會計工作模式下,會計活動主體包括企業自身、云會計服務提供商以及第三方企業。由于空間上的隔離以及關聯主體的增多,致使信息安全難以得到保障。具體來看,云會計應用中的安全保障問題主要體現在數據的存儲、傳輸和使用等方面。
首先從數據的存儲來看,云會計采用的是虛擬化和分布式存儲技術,相對而言,云會計服務提供商比企業自身更清楚企業信息的分布位置,擁有更高的信息管理權限。因此,如果云會計服務提供商的權限管理存在問題,則會直接影響到企業信息的安全。另外,數據存儲需要進行加密處理,而數據加密技術通常由云會計服務提供商提供。因此,服務提供商的數據加密技術好與否會對數據信息的安全直接造成影響。此外,網絡黑客的攻擊也是對存儲在云端的會計信息的一大威脅。其次從數據的傳輸來看,數據傳輸至云端是由云會計服務提供商完成的,在這一環節企業沒有實際操作權和參與權,會計信息的安全與否更大程度上取決于云會計服務提供商。同時,互聯網是數據傳輸的必經之地,這就給網絡黑客進行數據截取和追蹤提供了可趁之機。最后在數據使用方面,涉及到用戶權限設置的問題,權限設置不當極易導致機密信息泄露。另外,用戶密碼設置過于簡單也容易導致他人非法盜取會計信息。
(二)信息差異問題
在大數據時代環境中,涌現出龐大的數據信息量,這些數據具有顯著的復雜性和多樣性。目前,企業進行會計核算和財務決策不再局限于企業的財務報表,而是基于各個關聯方所能獲取的數據來開展會計工作,包括來自政府稅務部門的納稅數據、工商管理部門的數據、財政部門的財務數據以及會計師事務所的數據等等,這些數據由評估報告、稅收稽查、法律政策、咨詢報告等各種結構化數據及非結構化數據組成。由于數據來源的不同以及數據形式的不同,進而造成數據衡量標準差異、數據呈現方式差異等。另外,由于網絡環境的復雜,企業無法保證從互聯網上所獲取的數據的絕對真實性。因此,這就需要企業思考如何更有效地進行數據的篩選,剔除臟數據,準確地找到企業所需的有效數據。
除此之外,每個企業所處行業的不同、發展目標定位的不同,都會讓企業對所需會計信息有不同側重點的要求,因此,這就出現了個別企業與其他企業信息需求的差異。例如制造業企業需要核算原材料、半成品、包裝物等存貨,而商業企業側重于購進待銷售商品的核算。又比如基建企業的財務管理側重點在于投資活動,并且不以盈利為目的,這與其他行業的企業是有所區別的。但是云會計服務提供商沒有這方面的功能劃分,一個服務提供方可能兼顧幾家不同行業企業的會計工作。相對于信息需求多樣化的企業,云會計服務提供商所能提供的服務是弱差異性的,難以滿足每個企業用戶的會計工作需求,影響到云會計與企業實況的契合程度。
由此可見,新技術的應用雖然有利于提高企業會計工作效率,但同時也出現了新的風險因素,這就需要我們進一步探討如何應對這些風險所引發的問題,促使云會計得到更好的應用。
二、安全保障問題應對策略
(一)提高技術支持力度
從云會計服務提供商和政府兩個主體出發,提高技術支持力度。首先,云會計服務提供商應當針對數據存儲、傳輸和使用三個方面的技術需要,加強技術研發力度。例如在數據存儲安全方面,需要提高數據加密技術水平;在數據傳輸安全方面,需要考慮到在傳輸負荷過大的情況下,如何保證負載均衡;在數據使用安全方面,需要加強用戶權限管理,建立有效的用戶身份認證機制,例如人臉識別技術、指紋識別技術等,確保每個業務數據板塊之間的有效隔離以及對他人非法侵入的防范。其次,在社會主義市場經濟條件下,政府應當帶頭進行云會計信息系統的研發,加強對系統研發的支持力度。結合政府的資金支持、軟件商的技術支持以及會計人才的專業支持,研發可信度更高的云會計信息系統。
(二)加強企業內部控制
在云會計工作模式下,云會計服務提供商負責對整個云會計工作的技術支持,而作為另一大參與主體的企業,就需要加強內部安全管理。具體來說,包括企業用戶權限的管理與分配、用戶授權審批制度的完善與落實、用戶使用規范及培訓等。例如會計主管與一般會計人員的使用權限劃分、離崗會計人員的密碼變更及操作權限的調整、用戶申請訪問的審批制度建設等。另外要切實加強會計人員的密碼保密意識以及職業道德素質,防止出現泄露密碼的情況。同時,包括用戶操作審計、用戶權限審計、用戶登陸域名審計等在內的內部審計也極為重要。企業應通過嚴格的內部審計來提高用戶使用的規范性與科學性,進而從企業方面提高云會計的數據安全保障水平。endprint
(三)構建動態風評機制
想要提高云會計的信息安全保障水平,首先要掌握云會計當中存在的安全風險因素。而且從用戶的角度來說,企業在選擇云會計服務提供商時,并不是要求絕對零風險,而是要達到一定的安全要求等級。這就需要對云會計中的安全問題進行風險評估,定量分析其風險大小,劃分安全等級,從而才能進一步加強企業對云會計服務的信任。鑒于此,構建安全風險評估機制是必要的。此外,由于不同的企業對云會計服務系統有不同的安全等級需求,而且隨著市場環境和業務的變化,系統風險也不斷變化。所以相應的安全風險評估機制必須是動態的,從而讓用戶能夠實時獲取有關云會計服務系統的風險信息及安全等級情況,提高企業應用云會計的信心。但是需要注意的是,動態風評機制的構建需要貼合企業對云會計的實際安全要求,同時要科學選擇風險評估的指標及內容。
三、信息差異問題應對策略
(一)數據標準化
在大數據環境當中,為了能夠更好地運用其中的非結構化、碎片化數據,企業應當重視數據清洗的質量,剔除臟數據,從數據源準確找到對企業有用的數據,進而再對數據進行標準化處理(如圖1所示),最終獲得企業會計活動直接可用的數據,具體措施如下。首先,針對企業內部數據與其他相關外部數據之間的差異,對XBRI標準加以應用。XBRI是一種開放的基于標準化的報告語言,能夠將不同語言轉換為機器可讀的語言。其中要注意,在對一些重要的法律政策、報告進行運用的過程中,需要根據企業的實際需要確立科學合理的轉換標準,從而將此類重要的非結構化數據轉換為企業會計分析可用的數據。另外,政府可帶頭構建一個財務共享中心,其中涉及到的財務共享信息包括政府部門出臺的相關政策法規、同行業數據、相關行業數據等,并制定統一的平臺數據標準,進而方便各需求方從中獲取自己想要的標準化數據。(見圖1)
(二)服務個性化
從云會計用戶的角度進行考慮,由于企業所處行業及發展需求的不同,對云會計的具體需求各有側重,因而所需的信息內容有所不同。因此,針對信息需求的差異,云會計服務提供商要致力于服務個性化,滿足企業更多的個性化需求。例如商業領域的企業,相對更加關注應收款項,則云會計服務商可以針對商業行業的企業提供專門的收款政策分析系統、應收款項管理系統等等,方便企業更好地進行應收款項的管理。又比如施工企業相比于一般的工業企業,更為關注施工過程中的建筑材料、周轉材料、已攤銷材料等的核算和管理,則云會計服務提供商可以針對施工企業設計專門的材料管理系統。此外,云會計服務提供商還可以針對不同企業未來不同的發展規劃對財務報表進行個性化分析,從而更好地滿足企業的需求。
云會計日益普及和深入應用的這一大趨勢是毋庸置疑的,但其中所存在的安全保障問題及信息差異問題仍然是云會計應用中的絆腳石。因此,加快云會計應用問題的研究和處理是一個重要課題。希望通過本文的分析能夠為云會計的應用提供參考,進而促使云會計得到進一步的普及和推廣。
參考文獻:
[1]程平,何雪峰."云會計"在中小企業會計信息化中的應用[J].重慶理工大學學報(社會科學版),2011,25(1):55-60.
[2]程平,孫凌云.大數據、云會計時代考慮數據質量特征的企業投資決策[J].會計之友,2015,(12):134.
[3]程平,陳珊.大數據時代基于云會計的小微企業財務管理探析[J].會計之友,2016,(6):134-136.
[4]王志權.大數據時代與企業財務管理轉型[J].財務與會計,2014,(6):74-75.
[5]姚如佳.大數據環境下云會計面臨的困境及對策[J].會計之友,2014,(27):76-79.
(作者單位:重慶工商大學)endprint