公務員期刊網 精選范文 網絡安全說明報告范文

網絡安全說明報告精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全說明報告主題范文,僅供參考,歡迎閱讀并收藏。

網絡安全說明報告

第1篇:網絡安全說明報告范文

一、信息時代傳統(tǒng)財務管理的弊端信息時代,由于經濟活動的數字化、網絡化,出現(xiàn)了許多新的媒體空間,如虛擬市場、虛擬銀行。許多傳統(tǒng)的商業(yè)運作方式將隨之消失,而代之以電子支付、電子采購和電子定單,商業(yè)活動將主要以電子商務的形式在互聯(lián)網上進行,使企業(yè)購銷活動更便捷,費用更低廉,對存貨的量化監(jiān)控更精確。這種特殊的商業(yè)模式,使得企業(yè)傳統(tǒng)的財務管理已不能適應基于互聯(lián)網的商業(yè)交易結算。具體表現(xiàn)在以下幾個方面。

(一)財務管理的網域維護問題首先是網絡安全問題?;ヂ?lián)網體系使用的是開放式的TCP/IP協(xié)議,它以廣播的形式進行傳播,易于攔截偵聽、口令試探和竊取、身份假冒,給網絡安全帶來極大威脅。而傳統(tǒng)的財務管理大多采用基于單機或者內部網(Intranet)的財務軟件,沒有考慮到來自互聯(lián)網的安全威脅,特別是企業(yè)的財務數據屬重大商業(yè)機密,如遭破壞或泄密,將造成不可估量的損失。電子商務作為信息時代的主要交易手段,財務管理和業(yè)務管理必須一體化,電子單據、分布式操作使得可能受到非法攻擊的點增多。而目前的財務管理缺少與信息時代相適應的法律規(guī)范體系和技術保障。例如,在電子商務中如何征稅、交易的安全性如何保證、數字簽名的確認、知識產權的保護等。因此,財務管理首先必須解決的是復雜的計算機網絡安全問題,這一點傳統(tǒng)財務管理是難以做到的。

其次是身份確認和文件的管理方式問題。信息時代企業(yè)的很多商業(yè)交易在互聯(lián)網上進行,雙方互不見面,這就需要通過一定的技術手段相互認證,保證電子商務交易的安全。而傳統(tǒng)的財務管理軟件一般采用口令來確認身份,不同的用戶有不同的口令。如果繼續(xù)沿用這種口令身份驗證方式,那么隨著互聯(lián)網用戶和應用的增加,口令維護工作將耗費大量的人力和財力,顯然這種身份驗證技術已不適合基于互聯(lián)網的財務管理。另外,傳統(tǒng)的財務管理一直使用手寫簽名來證明文件的原作者或同意文件的內容。而在網絡環(huán)境下,電子報表、電子合同等無紙介質的使用,無法沿用傳統(tǒng)的簽字方式,從而在辨別真?zhèn)紊洗嬖谛碌娘L險。

(二)難以滿足電子商務要求電子商務的貿易雙方從貿易磋商、簽訂合同到支付等均通過互聯(lián)網完成,使整個交易遠程化、實時化、虛擬化。這些變化,首先對財務管理方法的及時性、適應性、彈性等提出了更高的要求。傳統(tǒng)的財務管理沒有實現(xiàn)網絡在線辦公、電子支付、電子貨幣等手段,使得財務預測、計劃、決策等各個環(huán)節(jié)工作的時間相對較長,不能適應電子商務發(fā)展的需要。再者,分散的財務管理模式不利于電子商務的發(fā)展。在信息時代,要求企業(yè)通過網絡對其下屬分支機構實行數據處理和財務資源的集中管理,包括集中記賬、算賬、登賬、報表生成和匯總,并可將眾多的財務數據進行集中處理,集中調配集團內的所有資金。然而,傳統(tǒng)的財務管理由于受到網絡技術的限制,不得不采用分散的管理模式,造成監(jiān)管信息反饋滯后、對下屬機構控制不力、工作效率低等不良后果,無法適應信息時展的要求。

此外,傳統(tǒng)的財務控制和財務分析的內容不能滿足電子商務的要求。在信息時代,企業(yè)資產結構中以網絡為基礎的專利權、商標權、計算機軟件、產品創(chuàng)新等無形資產所占比重將大大提高。但現(xiàn)今財務管理的理論與內容對無形資產涉及較少,因為過去經濟增長主要依賴廠房、機器、資金等有形資產,致使在現(xiàn)實財務管理活動中不能完全正確地評價無形資產的價值,不善于利用無形資產進行資本運營。所以,傳統(tǒng)的財務管理理論與內容已不適應信息時代電子商務運營的需要。

(三)和現(xiàn)代的企業(yè)管理模式不配套在網絡環(huán)境下,企業(yè)的原料采購、產品生產、需求與銷售、銀行匯兌、保險、貨物托運及申報等過程均可通過計算機網絡完成,無需人工干預。因此,它要求財務管理從管理方式上,能夠實現(xiàn)業(yè)務協(xié)同、遠程處理、在線管理、集中式管理模式。從工作方式上,能夠支持在線辦公、移動辦公等方式,同時能夠處理電子單據、電子貨幣、網頁數據等新的介質。然而,傳統(tǒng)的財務管理使用基于內部網的財務軟件,企業(yè)可以通過內部網實現(xiàn)在線管理,但是它不能真正打破時空的限制,使企業(yè)財務管理變得即時和迅速。由于傳統(tǒng)的財務管理與業(yè)務活動在運作上存在時間差,企業(yè)各職能部門之間信息不能相互連接,因而企業(yè)的財務資源配置與業(yè)務動作難以協(xié)調同步,不利于實現(xiàn)資源配置最優(yōu)化。

另外,傳統(tǒng)的財務管理軟件要求管理人員只能在特定環(huán)境下辦公,因為它是基于內部網的系統(tǒng),難以滿足信息時代的開放性要求。信息時代,要求財務人員在離開辦公室的情況下也能辦公(即移動辦公),這樣財務軟件必須是基于互聯(lián)網的系統(tǒng),而只有實現(xiàn)從企業(yè)內部網到互聯(lián)網的轉變,才能實現(xiàn)真正的網上辦公。

綜上所述,在信息時代,傳統(tǒng)的財務管理存在許多弊端,必須及時地進行財務管理變革,構造出與信息網絡時代相適應的財務管理,企業(yè)才能在激烈的全球市場競爭中立于不敗之地。

二、信息時代的財務管理變革方向

(一)財務管理理念的更新財務管理目標多元化。隨著信息時代的到來,客戶目標、業(yè)務流程發(fā)生了巨大變化,具有共享性和可轉移性的信息資本將占主導地位。信息的不斷增加、更新、擴散和應用加速,深刻影響著企業(yè)生產經營管理活動的各個方面,企業(yè)財務管理的目標必須考慮更多的影響因素,不僅能協(xié)調企業(yè)各利益相關者的收益,注重企業(yè)的預期成長效益和未來增加值,還要擔負一定的社會責任,實現(xiàn)企業(yè)價值的最大化。

財務管理模式的更新。在互聯(lián)網環(huán)境下,財務管理的能力必須延伸到全球任何一個結點。財務管理模式必須從過去的局部、分散管理向遠程處理和集中式管理轉變,實時監(jiān)控財務狀況以回避信息時代產生的巨大風險。企業(yè)集團利用互聯(lián)網,可以對所有的分支機構實行數據的遠程處理、遠程報表、遠程報賬、遠程查賬、遠程審計等遠距離財務監(jiān)控,也可以掌握和監(jiān)控遠程庫存、銷售點經營等業(yè)務情況。這種管理模式的創(chuàng)新,使得企業(yè)集團通過互聯(lián)網即可輕松地實現(xiàn)集中式管理,對所有分支機構進行集中記賬和資金調配,從而提高企業(yè)競爭力。

財務管理方式的變化。信息時代,傳統(tǒng)的固定辦公室可能會轉變?yōu)榛ヂ?lián)網上的虛擬辦公室,使財務管理方式轉化為網上辦公、移動辦公。這樣,財務管理者可以在離開辦公室的情況下也能正常工作,無論身在何處都可以實時查詢到全集團的資金信息和分支機構財務狀況,在線監(jiān)督客戶及供應商的資金往來情況,實時監(jiān)督往來款余額。企業(yè)集團內外以及與銀行、稅務、保險、海關等社會資源之間的業(yè)務往來,均在互聯(lián)網上進行,將會大大加快各種報表的處理速度,這也是管理方式創(chuàng)新的目的之所在。

(二)財務管理軟件的更新傳統(tǒng)的財務軟件功能相對獨立,數據不能共享,企業(yè)在人、財、物和產、供、銷管理中難以實現(xiàn)一體化。運用Web數據庫開發(fā)技術,研制基于互聯(lián)網的財務及企業(yè)管理應用軟件,可實現(xiàn)遠程報表、遠程查賬、網上支付、網上信息查詢等,支持網上銀行提供網上詢價、網上采購等多種服務。這樣,企業(yè)的財務管理和業(yè)務管理將在Web的層次上協(xié)同運作,統(tǒng)籌資金與存貨的力度將會空前加大;業(yè)務數據一體化的正確傳遞,保證了財務部門和供應鏈的相關部門都能迅速得到所需信息并保持良好的溝通,有利于開發(fā)與網絡經濟時代相適應的新型網絡財務系統(tǒng)。

(三)建立并完善財務管理信息系統(tǒng)企業(yè)財務管理信息系統(tǒng)將建立在Internet、Extranet和Intranet基礎之上。會計信息傳遞模式將變?yōu)閈報告主體——信息通道——信息使用者\.網絡方式從企業(yè)內部財務信息\孤島\直接轉向客戶、供應商、政府部門及其它相關部門。而財務管理信息系統(tǒng),則以價值形式綜合反映企業(yè)人力、物力和財力資源運動的事前、事中、事后控制與實際生產經營過程及其業(yè)績的全部信息。在信息時代,信息理財將綜合運用計算機網絡的超文本、超媒體技術,使信息更形象、直觀,提供多樣化的各類信息,包括數量信息與質量信息、財務信息與非財務信息、物質層面的信息和精神層面的信息。

(四)健全財務信息安全防范體系內部控制。完善的內部控制可有效減輕由于內部人員道德風險、系統(tǒng)資源風險和計算機病毒所造成的危害。從軟硬件管理和維護控制、組織機構和人員的管理和控制、系統(tǒng)環(huán)境和操作的管理和控制、文檔資料的保護和控制、計算機病毒的預防與消除等各個方面建立一整套行之有效的制度,從制度上保證財務網絡系統(tǒng)的安全運行。

技術控制。在技術上對整個財務網絡系統(tǒng)的各個層次(通信平臺、網絡平臺、操作系統(tǒng)平臺、應用平臺)都要采取安全防范措施和規(guī)則,建立綜合的多層次的安全體系,在財務軟件中提供周到、強力的數據安全保護。

防火墻。防火墻(Firewall)是建立在企業(yè)內部網(Intranet)和外部網絡接口處的訪問控制系統(tǒng),它對跨越網絡邊界的信息進行過濾,目的在于防范來自外部的非法訪問,又不影響正常工作,從而為企業(yè)設立了一道電子屏障。

數據加密技術。數據加密技術對網絡服務及開放性影響較小,是保護信息通過公共網絡傳輸和防止電子竊聽的首選方法。目前在網絡信息傳輸中,往往組合使用專用密鑰法和公開密鑰法,以充分利用各種方法的優(yōu)點。

數字簽名。在Internet環(huán)境下,電子符號代替了會計數據,磁介質代替了紙介質,財務數據流動過程中的簽字蓋章等傳統(tǒng)手段將完全改變。為驗證對方身份、保證數據完整性,在計算機通信中采用數字簽名這一安全控制手段?;跀底趾灻€可建立不可否認機制,也就是說,只要用戶或應用程序已執(zhí)行某一動作,就不能否認其行動。

安全協(xié)議。安全協(xié)議是一組規(guī)則,詳細說明報文如何\偽裝\以保證它們的安全。目前國際上通行的安全協(xié)議主要有:安全套層協(xié)議(SSL)、安全超文本傳輸協(xié)議(S-HTTP)、安全電子交易規(guī)范(SET)等。

參考文獻:

[1]尹云嵐,信息時代中的信息管理問題,中國電子商務,2001.12;

[2]劉軍,網絡經濟下的財務管理創(chuàng)新,世界經理人周刊,2003.12.17;