黃陶陶
摘 要:本文以建設科學的財務信息化系統為目標,提出總體建設思路及核心要點,為單位科學決策提供有效的平臺,進一步實現行政事業單位財務管理科學化、規范化、信息化和精細化。
關鍵詞:行政事業單位;財務信息化系統;規劃;目標;架構模式;信息安全
行政事業單位財務信息化已逐步取代電算化,是進一步提高財務管理水平、防控資金風險的又一次信息革命。信息化系統以深化改革創新、強化財務管理為出發點,以先進的技術手段為支撐,遵循為單位管理服務的原則,緊密結合當前行政事業單位財務管理工作的需要,更加全面落實關于加強資金管理、強化財務監督、健全內部控制有效性、提高財務管理能力等方面的要求。
一、財務信息化系統的優勢
會計電算化仍停留在電子記賬、電子會計報表編制的階段,沒有改變人為操作的狀態。與傳統手工記賬相比,表現為財務數據的電子化,方便了賬目的查閱、編制報表等會計工作,屬于財務會計的范疇。會計電算化重點在“算”字,提供了標準的模式和核算方法,給會計核算帶來一定的幫助,其實質是引導財務人員遵守會計制度、遵循會計準則,但對于管理會計融入整個單位管理環境,在全盤掌握單位資金流向、內部控制實施過程、為領導決策提供幫助等方面并未帶來明顯的促進。以會計電算化為載體的財務工作方法已經與當前各行政事業單位的發展需要相脫節,甚至阻礙了行政事業的發展。
大數據時代,信息技術已融入各行政事業單位的管理環境之中,是現代科技促進管理水平提高的重要手段。以信息技術為支撐的財務管理與行政管理、業務管理相互協調和適應,各行政事業單位可根據自身的具體情況因地制宜,打破過度依賴人力的理念跟做法,將各項管理制度、流程通過財務信息化系統具體呈現,使資金的流向與管控、預算編制與執行等更加生動。將管理制度及流程嵌入進財務信息化系統,可保持制度及流程的原始形態,不易造成管理的走樣和變形。財務信息化系統的用戶不僅是財務人員,而是所有參與經濟活動的任何人員,并且可突破時間和空間的局限,任何用戶都可以隨時隨地的享用,且用戶的體驗感與系統數據處理能力和外部關聯性呈正比。
財務信息化系統所包含的賬務系統可完全取代手工記賬,系統可根據具體業務智能分析需使用會計科目并生成記賬憑證,把財務會計從繁雜的事務性工作中解放出來,更多的進行財務分析,為決策層提供決策建議。因此,財務信息化系統是在會計電算化基礎上一次質的飛躍。
二、財務信息化系統建設的整體規劃與目標
信息集中處理和共享是信息化的特征與優勢,信息集中處理和共享的廣度和深度是隨著業務及管理的發展而發展的,業務及管理的不斷發展必然對信息化的依賴程度越高,對信息化水平的要求必然越高。任何信息化系統建設的規劃都要具有前瞻性,必須立足當前做長遠打算,建設財務信息化系統亦是如此。實踐證明,沒有因地制宜、長遠規劃的行政事業單位財務信息化系統最終均以失敗告終,大量的人力、物力、財力付之東流。建設財務信息化系統并非易事,可行性論證必須充分,整體規劃必須合理并具備可持續開發能力。如果沒有充分的論證和整體規劃,隨著系統建設進程的推進,阻力將越來越大,這種阻力一般來自于兩個方面:一是系統功能不完善,達不到預期效果;二是系統之間或者系統內部功能模塊不兼容,相互之間無法整合,不能發揮整體效果。若是在建設后期甚至已經開始推廣使用的時期出現了因整體規劃缺陷而無法擴展或兼容的問題,損失是難以估計的。財務信息化系統建設的整體規劃層次應當從下而上,范圍應當從小到大,從基礎功能到高級功能,從核心模塊輻射至其他模塊。
財務信息化系統建設,應當采用同一種技術語言。這就要求各單位、各部門的系統不能各自為政,特別是地域分布廣、分支機構、核算層級眾多的單位,在系統建設中要采用同一種設計語言,為最終的模塊整合打下基礎。只有這樣信息化的優勢也才能充分發揮,否則,信息與信息之間就失去了立體的聯系。
財務信息化系統建設,應當以提升服務為本質、預算管理為主線、資金管控為核心,建設內容要完善、管理理念要先進。加大信息資源整合力度,有效促進預算控制、規范財務管理、保障資金運行安全、提高工作效率,實現業務上全覆蓋、數據上全共享、流程上相互銜接統一、管理上協調一致,全面提高行政事業單位財務綜合治理水平。
財務信息化系統建設,應當以業務協同、信息共享、服務匯聚為理念,分析財務業務流程,找出各流程之間的相互關聯,深入研究如何構架構高效一體式的綜合財務管理信息系統。財務信息化系統不是單個獨立、僅處理會計數據的系統,而是單位管理的一個重要因子,是電子政務等大管理信息系統的組成部分,并實現信息互聯。同時,它又能與外部的世界聯系起來,實現財務信息的實時處理,解決目前存在的“業務壁壘” “信息孤島”等問題。在整體規劃過程中要突出功能強大、內外互聯、界面友好、操作簡單等要素的結合。
財務信息化系統建設,應當使辦公管理流程簡易化、透明化、效率化,提高現有資源利用率,進一步強化財務狀況動態監控,評估收支的合法合規性,實施風險預警。在提供錄入、查詢、信息交換等簡單功能的基礎上,還要提供數據分析模塊。業務部門和管理部門的側重點各有不同,各個層面的業務人員和管理人員的關注點也各有不同,數據分析應當針對不同的用戶部門和層面,主動迎合需求。通過提高數據的捕獲能力和分析能力,通過數據分析尋找管理中存在的漏洞,驅動管理。
通過建設財務信息化系統打破傳統財務工作模式的局限,具體實現以下目標:①建立綜合財務信息管理系統,加強數據分析、信息共享,建立現代化的部門聯網綜合管理模式,擺脫時間和空間的約束。②為管理決策提供科學的依據和數據基礎。③強化預算控制,通過設置預算指標,對經費支出結構和規模進行控制,降低預決算偏離程度,促進預算編制更加科學化、合理化。④提高業務審批時效,實現經辦人員網絡填報,審核人員網絡審核,領導網絡審批。⑤加強內部控制管理,規范財務報銷手續。將內部控制相關要求和標準進行系統級控制,降低人工審核出錯率,釋放決策層及管理層的壓力。⑥信息公開,充分發揮監督職能。
三、財務信息化系統架構模式
總的來講,基于現代信息技術平臺,打造多元化、實時化、數字化、動態化的綜合財務管理信息系統是目前管理信息化發展中必不可少的支撐元素,也為數據推動管理和科學決策提供了有力支撐。
1.總體功能框架
信息化系統架構從上到下可以分為幾個層次:云辦公平臺層、多應用服務層、應用支撐層、應用開發平臺、數據中心層。多應用服務層一方面是拆分后的、模塊化的應用服務,涵蓋網上報銷、會計核算、工資管理、項目管理、資產管理、決策分析、信息服務、專題管理;另一方面是專題管理應用系統的整合,提供統一的財務管理應用平臺。應用支撐層是平臺的技術支撐,包括ESB總線、微服務框架,消息中間件、工作流、GIS、智能分析組件、三統一、電子簽章、移動應用等各種組件,實現對上層業務應用的支撐。
信息化系統作為支撐各子系統的總體框架,應具備較強的兼容性和應變能力,具體包括兩個方面:一是能隨著業務發展的變化而變化、隨管理的調整而進行調整的能力;二是隨著對信息化要求的逐步提高,具備升級或再次開發的能力。可采用微服務和SOA的設計理念,將技術支撐構件化、業務模塊服務化,通過ESB總線和微服務框架實現構件支持、服務集成、資源管理和信息管理,具備持續可擴展能力,支持快速開發和隨需定制;提供全新的綜合辦公和信息服務;進行財務數據的分析、挖掘,為領導科學決策服務;提供多領域的財務相關專題管理的系統支撐;實現與行政辦公的信息溝通、決策分析、專題管理等一站式服務。
2.數據標準規范
在信息化系統建設中,標準是規范前期設計、技術開發、系統管理行為的技術法規,統一標準是實現各信息系統互連、互通、互操作的前提。標準法規體系的引入可做到建設有章可循、有法可依,可避免盲目和重復,提高效益,從而使得信息化系統與標準體系形成一個有機的整體,使信息化系統建設有序、高效、快速健康地發展。數據標準規范體系可包含數據資源標準、類,包括總體標準、數據資源標準、數據資源管理平臺標準、信息安全標準和信息化管理標準五個標準體系,每個標準體系依據需規范的內容特征、內部邏輯關系、粗細粒度特征決定第二層級類目及第三層級類目劃分的必要性。層級分類結構一方面提高數據標準規范體系的科學性、整體性,另一方面提高數據標準規范體系的擴展性,以便根據信息技術的發展和業務需求變化靈活擴充。
3.設計要點及用戶體驗
信息化系統要以人和組織為中心、以業務需求為導向,面向信息服務、面向組織協同、面向管理決策,建設一個符合決策層、管理層、執行層不同需求的全面協同的系統。信息化系統要促進組織能效的提升,以戰略、協同、知識和文化等為核心管理要素,抽象管理過程的具體化協作模式,全面支撐各類協同應用。信息化系統要要實現移動互聯,通過集成微信、微博、即時通訊等優秀移動互聯應用與財務信息化應用銜接,構建一體化的移動互聯應用,提供快速整合管理信息流的平臺。信息化系統要實現流程管理,采用開放性技術,形成端到端、跨系統整合的流程管控,打造行政管理、業務管理、財務管理統一管理的流程平臺,科學管控各個環節,實現管理流程的扁平化、可跟蹤化,提升單位整體管理效率。
在用戶體驗上追求極致。對于普通用戶:界面友好,流程簡單,權限清晰,操作方便,能自由獲取相關財務信息。對于財務人員:完善內控制度,嵌入電子流程,防范財務風險,提高工作效率,系統維護便捷,推進財務工作重心從規范核算向管理監督轉變。對于各級管理人員:提供標準化、多樣化分析數據,移動式數據呈現終端,被動或主動獲取更及時、更相關的財務和會計信息。
四、嵌入科學有效的內部控制信息化管理體系
開展內部控制建設是貫徹落實外部政策法規、提升內部治理水平的有效手段,旨在為各行政事業單位各項職能的發揮提供保障。全面評估單位內部控制存在的缺陷,并將內部控制管理信息化、流程化、規范化,具體有一下幾個方面:
(1)全面評估關于預算、收支、采購、合同、資產、建設項目等經濟活動管理中存在的風險、不足及薄弱環節,明確風險防范重點,建立具有可操作性的內部控制操作指南。
(2)全面梳理經濟活動管理制度和業務流程,確保各項管理制度既能符合外部政策合規要求,又能有效指導單位內部實際工作開展,規范經濟活動有序運行。
(3)發現并解決內部經濟活動管理過程中存在的相關問題,加強公共資金使用和監管,強化內部權力運行與監督,防控經濟責任審計風險,防范舞弊和預防腐敗。
(4)將經濟活動管理制度和業務流程落地執行,逐步構建涵蓋預算、收支、采購、合同、資產等業務的內控平臺系統,形成權責一致、制衡有效、運行順暢、執行有力、管理科學的內部控制體系,從而提升內部治理水平、規范內部權力運行、促進依法行政、推進廉政建設。
五、信息安全風險因素
身份識別認證與數據加密技術是目前財務信息化系統面臨的主要安全隱患。在開放的網絡環境中,身份識別認證構成了財務信息化系統安全的第一道防線,只有具備相關權限或者被授權的人員才可以訪問系統進行相應的操作,若訪問者的真實身份都不能得到確認的話,那么整個系統從源頭上開始就已經失控,任何從系統中保存的信息將毫無意義。身份識別認證安全風險一方面是來自網絡監聽設備等的攻擊,另一方面是由于操作人員保管不善造成的。大量財務數據通過網絡傳輸,數據加密技術雖能為財務信息安全提供保護,但仍存在漏洞,很難保證數據不被截取、篡改。網絡環境的開放性和動態性使各種服務器上的信息在理論上都可能被訪問,電子憑證、賬簿、報表等財務數據很可能被修改甚至不留痕跡,加劇財務信息失真的風險。
電子政務、電子商務的不斷發展帶來了新的變革,從辦公無紙化逐步走向社會無紙化。各種信息通過網絡進行存儲、扭轉、交換,電子發票、電子合同、電子結算單將原始憑證逐步走向電子化,甚至可能會對紙質會計檔案放寬要求。大量財務信息從外部進入,使得系統遭受外部攻擊的概率越來越高,遭到破壞的可能性越來越大。
信息系統建設維護外包過程中的信息安全風險。行政事業單位各信息系統一般情況下采用服務外包的形式。建設期與維護期,大量的財務數據由服務商進行測試、維護,卻很少有單位簽訂保密協議或采用其他相關數據保護措施,服務商一般具有系統級的最高權限,若不加以限制,財務數據被泄露、系統的安全性遭到破壞的程度可能不亞于遭受網絡攻擊的程度。
財務信息化標準和法規有待完善。我國財務信息化仍然處于起步階段,沒有統一的技術標準對數據的收集、處理、交換、共享等進行規范,必定對系統建設及驗收造成一定的麻煩,難以定論。信息網絡犯罪已成為新型高科技犯罪手段之一,而相關立法比較滯后,給不法分子留下可趁之機。
因此,進行必要信息安全防范首先得深入的研究國家相關法律法規、等級保護相關標準,將信息安全風險評估納入系統整體規劃,作為系統開發集成與維護的重要內容。在國家信息安全有關部門制定的安全框架內進行研判,選擇相應的技術標準,運用成熟穩定的身份識別認證技術、數據加密技術、防木馬病毒技術等,制定信息安全防護的有效措施,建立信息安全綜合防護體系,強化系統的抵御能力。
參考文獻
1.馮云霞.淺談財務共享服務下管理會計信息化有效實施策略.時代金融,2018(29).
2.周麗蕾.行政事業單位財務管理中信息化技術的應用探究.現代經濟信息,2018(24).
3.張春蓮.信息化背景下加強行政事業單位財務內控建設的若干思考.行政事業資產與財務,2017(33).
4.朱晟玥.行政事業單位財務管理信息化建設存在的問題及改進對策.中國總會計師,2017(4).
5.陸曉萍.事業單位財務管理信息化建設的思考.商業會計,2016(20).
6.彭超然.大數據時代下會計信息化的風險因素及防范措施.財政研究,2014(4).
(責任編輯:蘭卡)