第二,加強操作人員授權控製。會計軟件正式投入使用後,對各類人員製定崗位責任製度,建立健全授權規章。如規定係統開發人員和維護人員不能兼任係統操作員和管理人員,各種工作崗位的操作員須經係統管理員授權,以獨立的密碼注冊登陸,並設定相應的工作權限。信息數據在服務器上自動備份,內部財務信息按權限訪問瀏覽,數據更改受各種牽製,係統管理員不得濫用職權等,實現職權分離,避免失控及舞弊現象發生。
第三,監控、操作分離,實現係統內部的有效製約。網絡環境下處理會計信息,在內部可設會計操作與信息監控兩個崗位,對每一筆業務同時進行多方備份。當會計人員進行賬務處理時,其操作與數據也被同步記錄在監控人員的機器上,由監控人員進行即時或定期審查,一旦出現數據不一致,即刻進行深入調查,這就明確了崗位劃分,實現了有效製約。
第四,加強係統安全控製。會計信息係統的安全控製,是指采用各種方法保護數據和計算機程序,以防數據泄密、更改或破壞。主要包括:無關人員不得隨意進出機房;不準將外來U盤等存儲介質帶進機房;作好數據備份;數據存儲與處理相分離;編程及軟件維護人員不得隨意接觸計算機係統。由於電算化會計的“無紙化”辦公,數據修改無痕跡,應完善上機操作日誌,防止會計人員濫用職權,造成損失。
3.不斷完善會計電算化係統,確保醫院管理核心係統地位不動搖
首先,根據當前工作的要求,重點解決會計電算化係統與核算係統(如工資核算、住房公積金核算、物資管理和部門核算)的兼容問題,同時,還要針對醫院的特點建立一個附屬子係統來輔助全局管理。
其次,會計電算化係統的建設必須納入醫院管理信息化建設的統一規劃,作為醫院管理信息係統的核心部分,在完善滿足自身係統的功能要求和安全要求的同時,還要保證與醫院其他部門的信息共享和數據交換,力求數據一方輸入多方共享,在硬件網絡上與其他部門的管理係統共享一個網絡平台。隻有這樣,才能使電算化係統協調有效地運行,提高會計核算質量,為加強醫院內部管理控製提供便利條件。
4.注重安全保密,嚴格落實檔案管理和內部控製製度
第一,建立嚴格的會計電算化檔案管理製度,及時備份數據。電算化會計檔案的管理與保存容易被忽視。由於電算化會計檔案是存儲在磁性介質或光盤上的,根據這些信息載體的物理特性,在形成這些檔案時應備份,並且備份上要注明形成檔案時的時間與操作員姓名,存放在不同的地點,以防止地震或火災等意外情況引起整個會計電算化係統的毀滅與係統的不可恢複。在保存這些檔案時應遠離磁場,注意防潮、防塵等。對采用磁性介質保存的檔案,還應定期進行檢查、複製,防止由於磁性介質的損壞而使會計檔案丟失,造成無法挽救的損失。應按時清理磁盤備份,每年至少進行一次過期數據清除。除了備份之外,還應收集計算機硬件係統的型號、存儲空間的大小、外部設備的配套類型等計算機操作係統信息。
第二,實行必要的內部控製。實行用戶權限分級授權管理,建立網絡環境下的會計信息崗位責任。建立健全對病毒、電腦黑客的安全防範措施。從電算化軟件的設計入手,增加軟件本身的限製功能,強化審計線索製,建立進入網絡環境的權限製,增強網絡安全防範能力。為提高網絡會計信息係統的安全防範能力,應采用一些措施,例如,采用防火牆技術、網絡防毒、信息加密存儲通訊、身份認證、授權等。
第三,加強培訓,提高財務人員素質。在運行前會計電算化係統就要對使用該係統的有關人員進行培訓,提高對係統的認識和理解,減少係統運行後的差錯。外購的商品化軟件應要求軟件製作公司提供足夠的培訓時間。係統運行前對有關人員的培訓,不應局限於對係統的操作,還應包括係統投入運行後新的內部控製製度、新的憑證流轉程序及高質量的會計信息以及進一步利用和分析的前景等。
醫院應用會計電算化係統,將大大完善醫院的會計工作,使得醫院的會計工作從單一的核算功能向更高級、更複雜的分析預測功能轉變。這種變化的意義在於提高財務信息的準確性和使用價值,強化會計監督職能,推動醫院經濟發展,以便更好地為醫院管理者的決策服務。
參考文獻
[1]陳國輝、遲旭升.基礎會計[M].大連:東北財經大學出版社,2009
[2]曾繁毅、董豔.淺析會計電算化信息係統的安全控製[J].北方經貿,2004(9)
[3]王齊傑、鄒小燕.再談我國會計電算化的發展趨勢[J]. 中國會計電算化,2004(10)