因而保护信息的安全性最有效的措施就是为数据信息提供一个安全稳定的环境,其中最重要的是严格防止计算机病毒的入侵和破坏,这是防护工作中的重中之重。目前我国大多数企业缺乏对信息系统的日常维护能力而依赖系统开发商或经销商,甚至聘请临时人员对信息系统进行维护。为此,企业应该大力主张和鼓励内部员工积极学习和研究会计信息系统,结合外界专业专家来共同讨论分析企业自身应用系统的安全情况,希望能够把不同时期技术带来的风险快速识别并扼杀在摇篮之中。
(2)网络的开放环境侵蚀内部控制壁垒。网络是一个开放的环145◆◆◆企业会计信息化内部控制问题研究境,置于该环境中的各种服务器上的信息在理论上都是可以被访问到的,除非它们在物理上断开连接、脱离网络环境。这就使得原来封闭的局域网会计系统面临开放的互联网世界,给财务系统的安全提出了严重的挑战。第一,在网络环境下,过去以计算机机房为中心的“保险箱”式安全措施已不适用,大量的会计信息通过开放的Internet传递,途经若干国家与地区,置身于开放的网络中,存在被截取、篡改、泄露机密等安全风险,很难保证其真实性与完整性。第二,由于互联网的开放特性,给一些非善意访问者以可乘之机。目前黑客肆虐,世界上和各类网站每天都受到成千上万次攻击,网络会计系统无疑面临巨大的安全风险。第三,计算机病毒的猖獗也为互联网系统带来更大的风险。在互联网中,计算机病毒可以通过Email或用户下载文件进行传播,其传播速度是单机的20倍,因而有效地防治计算机病毒对保障网络系统的安全性至关重要。为此,企业需根据网络技术的最新发展,定期评估系统的安全性和内部控制能力,努力把新技术给系统带来的风险降到最低。