书城管理财务迷局
10888800000077

第77章 重要数据泄露

从计算机中泄露数据,是指从计算机系统或计算机设施中取走数据。手工会计系统中数据的处理和储存都分散于各个不同的部门和人员,而电算化系统的突出特点是会计数据处理的自动化、集中化,因此给数据安全带来了一定的威胁。例如,电算化系统都有必要的财务分工功能,每个操作员都设置有自己的口令和不同的工作权限,并且每个操作员都应保守自己的口令秘密。但是在电算化实践中,一部分单位虽然设置有不同的财务分工,却往往是一个操作员身兼数职,可以以不同的身份进入系统进行不同的操作,这样,财务分工的控制就名存实亡。未经授权的计算机专业人员可以利用计算机技术和网络技术轻易地浏览各种数据文件,造成会计机密数据被泄露。会计数据文件大量地保存在磁性材料中,一旦发生火灾、水灾、盗窃之类的事件,就可能使全部数据丢失和毁损;同时磁性材料对外界环境的要求比较高,要防火、防水、防磁和防尘,对环境温度也有一定要求,因此增加了数据的脆弱性。如果不加强电算化会计信息系统数据安全方面的控制,数据丢失和毁损的可能性就会大大增加,并造成财务软件的程序控制失效。为了保证会计信息的安全性、可靠性,财政部曾制定了相关的规则,对财务软件必须具有的安全性做了一些具体规定和指导意见。

在计算机会计系统中,由于会计数据高度集中于电子数据处理部门,未经授权批准的人可以轻而易举地利用计算机指令浏览机密的会计数据。存放在计算机中的会计数据,其泄露方式是多种多样的。例如,由于计算机设备的电磁辐射波,从而可以直接阅读计算机屏幕上所显示的内容。如果会计数据要远距离发送,会计数据也有可能在传输的导线上被截获而泄露;还可收买计算机会计系统的关键人物以获取会计数据。对一些重要的会计数据,会计软件本身有许多安全保护措施,然而,这些重要的会计数据也可能通过另一种途径泄露。例如,通过一些公布的会计数据来推断其他会计数据是否存在等。甚至只需对计算机会计系统输入一个简单的查询命令,就可能泄露有关重要会计数据的某些特性。