掃碼下載APP
及時接收最新考試資訊及
備考信息
計算機舞弊就是對計算機系統(tǒng)的舞弊和利用電子計算機系統(tǒng)進行舞弊,前者是以計算機及相應(yīng)設(shè)備、程序和數(shù)據(jù)為對象,通過故意掩蓋真相、制造假相或以其他方式欺騙他人、掠取他人財物或以不正當目的而實施的任何不誠實、欺詐的故意行為,后者是利用計算機作為實現(xiàn)舞弊的基本工具,利用計算機編制程序進入其他系統(tǒng)進行舞弊。不同類別的人員采取的舞弊方法不同:系統(tǒng)人員一般采用篡改系統(tǒng)程序軟件和應(yīng)用程序,非法操作等手段;內(nèi)部用戶一般采用篡改輸入輸出方法;外來者一般采用終端篡改輸入或其他如盜竊、破壞等手段。具體又分以下幾種:
?。ㄒ唬┐鄹妮斎霐?shù)據(jù)這是計算機舞弊中最簡單、最常用的方法。數(shù)據(jù)要經(jīng)過采集、記錄、傳遞、編碼、檢查、核對、轉(zhuǎn)換等環(huán)節(jié)后進入計算機系統(tǒng),數(shù)據(jù)有可能在輸入計算機之前或輸入過程中被篡改從而達到舞弊目的。常用手法包括虛構(gòu)、修改、刪除業(yè)務(wù)數(shù)據(jù)。
?。ǘ┐鄹南到y(tǒng)程序包括非法修改程序和編制非法程序兩個方面。前者是通過非法修改計算機程序指令系統(tǒng),使計算機執(zhí)行篡改過的程序來舞弊;后者是在程序交付使用時,預(yù)先設(shè)置陷阱以實現(xiàn)舞弊的目的。其表現(xiàn)有以下幾種:(1)木馬計。這是在計算機中最常用的一種欺騙破壞方法。在計算機程序中編進指令,使之執(zhí)行未經(jīng)授權(quán)的功能,這些指令還可以在被保護或限定的程序范圍內(nèi)接觸所有供程序使用的文件。(2)邏輯炸彈。邏輯炸彈是計算機系統(tǒng)中適時或定期執(zhí)行的一種計算機程序,它能確定計算機中觸發(fā)未經(jīng)授權(quán)的有害事件的發(fā)生條件。邏輯炸彈被編入程序后,根據(jù)可能發(fā)生或引發(fā)的具體條件或數(shù)據(jù)產(chǎn)生破壞行為,一般采用木馬的方法在計算機系統(tǒng)中設(shè)置邏輯炸彈。(3)天窗。開發(fā)大型計算機應(yīng)用系統(tǒng),程序員一般要插進一些調(diào)試手段,即在密碼中加進空隙,以便于日后增加密碼并使之具有中斷輸出的功能。在正常情況下,程序完成時要取消這些天窗,但有些不道德的程序員為了以后損害計算機系統(tǒng),有意留下天窗。
?。ㄈ┐鄹奈募覆僮髡咄ㄟ^維護程序或直接通過終端修改文件。在計算機會計系統(tǒng)中,許多重要的原始參數(shù)以數(shù)據(jù)的形式保存在計算機文件中,一旦修改這些原始參數(shù),將不能得出正確結(jié)果。包括直接更改數(shù)據(jù)參數(shù),以及構(gòu)造結(jié)構(gòu)相同、數(shù)據(jù)不同的文件覆蓋原有文件。
?。ㄋ模┐鄹妮敵龇略炫c模擬往往發(fā)生在計算機系統(tǒng)的輸出環(huán)節(jié),在個人計算機上仿造其他計算機程序,或?qū)ξ璞子媱澐椒ㄟM行模擬試驗,然后實施讓輸出系統(tǒng)得出虛假會計數(shù)據(jù)。通過非法修改、銷毀輸出報表,將輸出報表送給公司競爭對手,利用終端竊取輸出的機密信息等手段達到舞弊目的。另外,物理接觸、電子竊聽、譯碼、拍照、拷貝、復(fù)印等也是常見的舞弊手法。
防止舞弊發(fā)生的有效手段是控制,尤其是建立健全有效的內(nèi)部控制系統(tǒng)。具體措施如下:
?。ㄒ唬┻x擇好的財務(wù)軟件,從源頭上進行控制實行會計電算化時,企業(yè)必須結(jié)合自身的特點和國家的有關(guān)規(guī)定開發(fā)和選擇適合的財務(wù)軟件。目前我國已經(jīng)頒布的有關(guān)國家標準和規(guī)范主要有財政部1994年頒布執(zhí)行的《會計電算化管理辦法》、《會計核算軟件基本功能規(guī)范》、《會計電算化工作規(guī)范》、《商品化會計核算軟件評審規(guī)則》等。按標準和規(guī)范開發(fā)和發(fā)展計算機會計系統(tǒng)可以使企業(yè)計算機會計系統(tǒng)更加可靠、更加完善,有利于對系統(tǒng)的維護和進一步的發(fā)展、更新。外購的商品化軟件應(yīng)要求軟件制作公司系統(tǒng)運行前對有關(guān)人員進行培訓(xùn),包括系統(tǒng)的操作培訓(xùn),系統(tǒng)投入運行后新的內(nèi)部控制制度,計算機會計系統(tǒng)運行后的新的憑證流轉(zhuǎn)程序、計算機會計系統(tǒng)提供的高質(zhì)量會計信息的進一步利用和分析的前景等等。企業(yè)內(nèi)部審計人員可就如何選購財務(wù)軟件,如何實施有效的系統(tǒng)安全控制和如何改進現(xiàn)有的財務(wù)管理模式提供咨詢服務(wù),并按照標準對網(wǎng)上商業(yè)活動的完整性、真實性和可靠性進行全面簽證。
?。ǘ┙⒂行У膬?nèi)部控制防范舞弊最有效的辦法是保持一個有效的內(nèi)部控制系統(tǒng)。在計劃內(nèi)部審計業(yè)務(wù)時,內(nèi)部審計師應(yīng)關(guān)注控制弱點。實施會計電算化,需要建立與之相配套的一系列內(nèi)部控制制度加以約束,才能充分發(fā)揮其優(yōu)勢。
?。?)職責(zé)分離。第一,電算化部門與用戶部門分離。擔(dān)任電算化部門工作的人員不得兼任批準會計業(yè)務(wù)的工作,計算機會計系統(tǒng)的操作人員不能參與軟件的修改。如企業(yè)應(yīng)將系統(tǒng)分析、程序設(shè)計、計算機操作、數(shù)據(jù)輸入、文件程序管理等職務(wù)予以分離,系統(tǒng)操作人員、管理人員和維護人員這三種不相容職務(wù)相互分離,以減少利用計算機舞弊的可能性。第二,電算化內(nèi)部職責(zé)分離。不相容職務(wù)主要有系統(tǒng)開發(fā)、發(fā)展與系統(tǒng)操作;數(shù)據(jù)維護管理與電算審核;數(shù)據(jù)錄入與審核記賬;系統(tǒng)操作與系統(tǒng)檔案管理等。凡上機操作人員必須經(jīng)過授權(quán),禁止原系統(tǒng)開發(fā)人員接觸或操作計算機;熟悉計算機的無關(guān)人員不允許隨意進入機房;系統(tǒng)應(yīng)有拒絕錯誤操作的功能,留下審計軌跡。同時,還應(yīng)建立職務(wù)輪換制度。
(2)一般控制。第一,系統(tǒng)安全控制。包括實體安全、硬件安全、軟件安全、網(wǎng)絡(luò)安全(用戶權(quán)限設(shè)置、密碼設(shè)置),病毒的防范與存取技術(shù)控制;信息加密保護;設(shè)置日志文件。具體措施包括建立設(shè)備、設(shè)施安全措施,檔案保管安全控制,聯(lián)機接觸控制等;使用偵測裝置、辯真措施和系統(tǒng)監(jiān)控等;規(guī)定建立備份或副本的數(shù)量和時間,以及由誰建立和由誰負責(zé)保管;當系統(tǒng)被破壞需要恢復(fù)時,應(yīng)先經(jīng)有關(guān)領(lǐng)導(dǎo)同意,決不允許輕率地進行系統(tǒng)恢復(fù)工作,以防利用系統(tǒng)恢復(fù)時修改。第二,操作控制。包括操作權(quán)限控制和操作規(guī)程控制兩個方面。權(quán)限控制是指每個崗位的人員能按照所授予的權(quán)限對系統(tǒng)進行作業(yè),不得超越權(quán)限接觸系統(tǒng)。如制定并實施操作規(guī)程,包括軟硬件操作規(guī)程,作業(yè)運行規(guī)程,用機時間記錄規(guī)程等;每項達到重要性水平的業(yè)務(wù)要經(jīng)過領(lǐng)導(dǎo)授權(quán)與認可;對業(yè)務(wù)人員進行培訓(xùn),提高他們對系統(tǒng)的理解和認識,以減少系統(tǒng)運行后出錯的可能性;在內(nèi)審人員的參與下進一步完善企業(yè)具體規(guī)章制度,包括輪流值班制度、上機記錄制度、完善的操作手冊、上機時間安排等。
?。?)應(yīng)用控制。主要包括業(yè)務(wù)發(fā)生控制、數(shù)據(jù)輸入、數(shù)據(jù)處理、數(shù)據(jù)輸出等環(huán)節(jié)的控制。第一,業(yè)務(wù)發(fā)生控制。在經(jīng)濟業(yè)務(wù)發(fā)生時,通過計算機的控制程序,對業(yè)務(wù)發(fā)生的合理性、合法性和完整性進行檢查和控制。如表示業(yè)務(wù)發(fā)生的有關(guān)字符、代碼等是否有效、操作口令是否準確、以及經(jīng)濟業(yè)務(wù)是否超出了合理的數(shù)量、價格等的變動范圍。第二,數(shù)據(jù)輸入控制。即要求輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán),并經(jīng)有關(guān)內(nèi)部控制部門檢查,凡輸入的憑證均應(yīng)經(jīng)過復(fù)核,復(fù)核的方法可采用各種技術(shù)手段對輸入數(shù)據(jù)的正確性進行校驗;有專門錄入操作人員,錄入操作人員除錄入數(shù)據(jù)外,不允許將數(shù)據(jù)修改或復(fù)制;錄入數(shù)據(jù)資料在輸入前必須經(jīng)過有關(guān)負責(zé)人審核批準,對輸入的數(shù)據(jù)要進行必要校對,如總數(shù)控制校驗、平衡校驗、數(shù)據(jù)類型校驗、重復(fù)輸入校驗等。第三,數(shù)據(jù)處理的控制。指對計算機會計系統(tǒng)進行數(shù)據(jù)處理的有效性和可靠性進行的控制。具體措施包括輸出審核處理;通過重運算、逆運算、溢出檢查等進行處理有效性檢測;錯誤糾正控制;余額核對;試算平衡等。會計軟件的修改必須經(jīng)過周密計劃和嚴格記錄,修改過程的每一個環(huán)節(jié)都必須設(shè)置必要的控制,修改的原因和性質(zhì)應(yīng)有書面形式的報告,經(jīng)批準后才能實施修改,所有與軟件修改有關(guān)的記錄都應(yīng)該打印后存檔。第四,數(shù)據(jù)輸出控制。對于輸出的紙介質(zhì)的會計資料應(yīng)由專人進行核對,檢查其完整性、正確性、檢查打印的賬薄和報表頁號是否連續(xù),有無缺漏或重疊現(xiàn)象。主要措施有建立輸出記錄,建立標準化的報告編制、收發(fā)、保管工作;建立輸出的授權(quán)制度;建立數(shù)據(jù)傳送的加密制度;嚴格減少資產(chǎn)的文件輸出,如開支票、發(fā)票、提貨單要經(jīng)過有關(guān)人員的授權(quán),并需要有關(guān)人員審核簽章。
?。ㄈ┓e極開展計算機審計 對會計電算化舞弊的審查除了借鑒傳統(tǒng)審計方法,如分析性復(fù)核、審閱與核對法、盤點實物、查詢及函證外,最有效的是根據(jù)網(wǎng)絡(luò)會計系統(tǒng)的特點有針對性地進行審查。由于舞弊者主要通過輸入、輸出、軟件這三個途徑入侵系統(tǒng),相應(yīng)地從這三方面探討計算機舞弊的審查方法。對會計資料定期進行審計,審查電算化會計賬務(wù)處理是否正確,是否遵照有關(guān)法律法規(guī)的規(guī)定,審核費用簽字是否符合有關(guān)內(nèi)控制度,憑證附件是否規(guī)范完整等,審查電子數(shù)據(jù)與書面資料的一致性,如查看賬冊內(nèi)容,做到賬表相符,對不妥或錯誤的賬表處理應(yīng)及時調(diào)整,監(jiān)督數(shù)據(jù)保存方式的安全、合法性、防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象,對系統(tǒng)運行各環(huán)節(jié)進行審查,防止存在漏洞。內(nèi)部審計人員為了對被審計單位會計資料的公正性發(fā)表意見,必須首先研究和評價內(nèi)部控制。在研究評價過程中,必須特別考慮篡改輸入、篡改文件、篡改程序,以及非法操作的可能性。已發(fā)現(xiàn)內(nèi)部控制弱點,都應(yīng)報告被審計單位主管人員,以引起其注意并提出相應(yīng)的建議。
?。ㄋ模┩晟朴嬎銠C安全與防范犯罪的法制建設(shè)會計電算化犯罪是高科技下的一種新型犯罪,必須制定專門的法規(guī)對此加以有效控制。(1)積極促進在立足我國國情的基礎(chǔ)上參照國際有關(guān)法律法規(guī),制定與遠程審計有關(guān)的法律規(guī)章。建立計算機系統(tǒng)本身安全的保護法律,明確行為屬于計算機舞弊行為及其懲處方法,使計算機安全措施法制化;(2)建立針對計算機犯罪活動的法律,明確計算機系統(tǒng)中哪些東西或哪些方面受法律保護及受何種保護以達到懲治違法者、保護受害人的目的。
安卓版本:8.7.50 蘋果版本:8.7.50
開發(fā)者:北京正保會計科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>
HD版本上線:點擊下載>
官方公眾號
微信掃一掃
官方視頻號
微信掃一掃
官方抖音號
抖音掃一掃
Copyright © 2000 - m.jnjuyue.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號