时间:2023-03-22 17:34:23
绪论:在寻找写作灵感吗?爱发表网为您精选了8篇网络安全与管理论文,愿这些内容能够启迪您的思维,激发您的创作热情,欢迎您的阅读与分享!
在经济高速发展的今天,网络广泛使用在国民经济各个领域里,特别是在电子商务、政府机关系统、金融系统、军事领域等方面。因此,网络在信息系统中的位置不可或缺。而随着广大用户及网民对网络应用需求的日益提高,网络结构也变得越来越复杂,普通用户和企业管理者对网络的安全越来越重视。所以,一个运行有效的网络离不开良好的网络管理。在网络普及的现代社会,网络管理已成为了现代网络技术最重要的课题之一。通常所说的网络管理是指对网络应用系统的管理,从更小的方面说网络管理则仅是指网络通信量等网络参考性能的管理。本文探讨的网络管理是网络应用系统的管理,大体包括以下三个方面:(1)网络服务的提供(NetworkServiceProvisioning):是指向用户提供新的服务类型、提高当前网络性能、增加网络设备等方面内容。(2)网络维护(networkmaintenance):包括了网络性能的监控、故障诊断、故障报警、故障隔离和恢复等方面内容。(3)网络处理(networkadministration):主要包括了数据的收集和分析,网络线路故障处理,设备利用率处理,控制网络利用率等方面的内容。
2计算机网路安全技术分析
2.1当前的计算机网络安全技术威胁分析
计算机存在的网络安全威胁是多样的。从被威胁的对象来分类,可分为对计算机网络信息的威胁以及对计算机网络设备和系统的威胁;从释放威胁的主导者来分类,又可以分为主动攻击和无意攻击。具体来说,主要概括为以下几个方面:(1)对计算机网络信息的威胁:计算机网络信息的威胁主要来自计算机本身与互联网之间的连接,计算机使用互联网访问网站,在网站上登录、注册,这涉及到个人隐私、个人机密、重要工作资料、个人重要文件、个人银行账户等。如果这些信息被第三方恶意拦截,一旦信息落到不法分子手中,将会造成意外的损失。(2)对计算机网络设备和系统的威胁:对于这一方面的威胁主要来自于计算机本身网络的安全设置及内部系统漏洞修复。目前计算机使用的多数软件是存在技术漏洞的,由于这些漏洞的存在,使得计算机信息直接暴漏在那些黑客视野中,变成黑客攻击的目标。还有网络设备的各种不标准同样给对计算机带来安全隐患。(3)第三方网络的攻击行为:这里的第三方网络攻击行为,主要是指黑客攻击、计算机病毒、木马植入等方面。黑客可以利用木马侵入计算机,当攻击到达了一定阶段,便会生成木马病毒,从而对计算机系统内部和程序进行破坏,而用户本身却难以察觉。并且随着计算机技术的不断发展,病毒也随之不断发展,变得更加隐蔽,难以被发现和清除。
2.2计算机网络安全的解决对策
(1)建立相对安全的计算机网络体系。想要解决计算机网络安全,必须建立相对安全的计算机网络体系。只有搭建良好的计算机网络运行环境,才能改善计算机硬件的性能。严格管理计算机系统的重要设备,制定出一套合理的定期检查的体系,定期检查、维修、重做系统,以便及时发现问题并及时解决。建立这样一套相对安全的网络管理体系就是为了能够更好的保证网络安全隐患能够被及时解决,所以管理者必须认真负责,这样才能够得到更好的落实。
(2)配置性能良好功能强大的防火墙系统。保证计算机的网络安全,配置性能良好功能强大的防火墙系统必不可少。防火墙的功能是在不同的两个网络之间执行控制,保证计算机硬件和软件不被第三方攻击侵袭,防止计算机内部信息被盗,隔离不同的网络信息,并且是过滤专业和公共网络信息的一种途径,它更加有效的确保计算机网络安全的运行,减少被病毒攻击的几率,使防火墙技术在计算机网络中得到有效的利用。
(3)加强数据加密的技术。做好数据加密工作是计算机网络安全中很重要的一环,将文件和数据使用加密技术处理成不被看懂的文件,只有公司内部人员看得懂,这样能更好的保护了公司的机密。数据加密技术使得计算机网络安全运行增加了一层堡垒,大大减少了重要机密文件信息的泄露,以及重要数据的流失,为客户企业提供了更好更安全的服务。
(4)提高网络的安全意识。只要使用计算机网络就会有风险。因此,用户自身的网络安全意识是极其重要的。一些不正规的网站通常会带有病毒或者其中的文件携带有病毒,只要下载或点击这些文件就会中毒,只有提高网络安全意识,避免浏览,才能有效避免计算机被侵袭。为此,用户在计算机上安装杀毒软件是很有必要的,虽然杀毒软件也有缺陷,但是他能及时提醒用户电脑有可能遭受病毒或某些文件携带有病毒,能够及时处理,大大减少了风险。
(5)完善计算机网络系统设计。计算机网络系统并不是能够一直保持在最佳状态,随着计算机技术的进步,第三方攻击的手段也在不断变异,变得更难以发现和解决。只有不断的改进和完善计算机网络系统设计,才能使计算机网络系统更加强大。同时,建立对网站的访问模块是很有必要的,这样能切实的监管用户的访问,并对登录的用户进行合理的时间段限制。设置登录权限,能够有效的制止不合法的登陆,同时检测软件的实时扫描,可以检测出系统的漏洞,减少信息不必要的泄露,有效的保证了计算机网络的完全。
3总结
【关键词】计算机网络;管理;维护;网络安全
一、计算机网络常见的管理维护问题
计算机网络是计算机技术和通信技术发展和结合的产物。具体而言,计算机网络主要包括网络工作站、网络服务器、局域网交换设备、网络互连设备、传输设备、网络外部设备和网络软件等几个部分,描绘了一个比较典型的计算机网络的基本组成。当网络的规模较小的时候,比如对于由一个HUB连接起来的位于同一地点的几个或十几个主机而构成的LAN,管理员可以通过亲临现场等多种方法检查网络的布线、设备的开关等情况以便了解网络状况,确保网络的畅通和正常工作:但是,当网络的节点成千上万,或者节点分布在不同的区域时,就可能产生各种各样的问题,给网络的正常运行及用户的使用带来很大的困扰。计算机网络常见的管理维护故障包括:(1)计算机彻底断网,表现为IE、QQ、FTP等所有网络功能全部丧失;(2)FTP无法连接,表现为部分FTP无法访问,比如ftp://xxxy.lzu.edu.cn/等站点;(3)服务器DOS分区无法启动;(4)电缆方面的问题;(5)进行网络配置和检查的时候会发生断网;(6)交换机出现短暂的不能工作。
二、计算机网络面临的主要安全问题
由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护,包括两个方面,即物理安全和罗辑安全。计算机网络安全面临的威胁主要来自以下几个方面:
一是计算机病毒的传播。计算机病毒的传播方式有两种:网络传播和通过硬件设备传播。二者中对计算机网络影响更大的是前者。病毒的网络传播又分为因特网传播和局域网传播两种。因特网传播包括,通过电子邮件传播;通过论坛传播;通过浏览网页和下载软件传播;通过即时通讯软件传播;通过网络游戏传播。局域网传播指的是,如果局域网发送的数据感染了计算机病毒,接收方的计算机将自动被感染,可以导致整个网络中的计算机在短时间内被感染。
二是操作系统存在的安全问题。操作系统开发设计的不周而留下的破绽,都给网络安全留下隐患。(1)操作系统结构体系的缺陷,就会让黑客针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。(2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。(3)操作系统有些守护进程。这些进程可能是好的,但是也有些进程是一些病毒,一碰到特定的情况,就会发作。
三是数据库存储的内容存在的安全问题。数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。
四是防火墙比较脆弱。防火墙只能提供网络的安全性,不能保证网络的绝对安全,它也难以防范网络内部的攻击和病毒的侵犯。并不要指望防火墙靠自身就能够给予计算机安全。防火墙保护你免受一类攻击的威胁,但是却不能防止从LAN内部的攻击,若是内部的人和外部的人联合起来,即使防火墙再强,也是没有优势的。它甚至不能保护你免受所有那些它能检测到的攻击。随着技术的发展,还有一些破解的方法也使得防火墙造成一定隐患。这就是防火墙的局限性。
五是其他方面的因素。计算机系统硬件和通讯设施极易遭受到自然环境的影响,如:各种自然灾害(如地震、泥石流、水灾、风暴、建筑物破坏等)对计算机网络构成威胁。
三、应对计算机网络的管理维护与安全问题的措施
一是加强机房的管理。计算机机房的管理相当烦琐复杂,且具有一定的不可预见性,要找到一劳永逸的方法显然是不可能的。但是,却可以想办法尽可能减少问题发生。比如,加强制度建设,建立健全计算机机房的各项管理制度,用一系列合理规范的制度来管理约束机房的管理者和使用者,明确各方的职责,让机房在制度中的良性运行。
二是限制系统功能。(1)通过限制系统可提供的服务功能和用户对系统的操作权限,以减少黑客利用这些服务功能和权限攻击系统的可能性。(2)通过使用网络安全检测仪发现那些隐藏着安全漏洞的网络服务。(3)采用数据加密的方式,改变数据的表现形式,只允许特定的人能解读密文,即使泄漏对一般人而言,也不解其义。
三是保证安全的物理环境条件。主要是指,(1)计算机系统的环境条件。包括温度、湿度、空气洁净度、腐蚀度、虫害、振动和冲击、电气干扰等方面,都要有具体的要求和严格的标准。(2)机房场地环境的选择。选择一个合适的安装场所十分重要。它直接影响到系统的安全性和可靠性。(3)机房的安全防护。机房的安全防护是设备所在的建筑物应具有抵御各种自然灾害,防止未授权的个人或团体破坏、篡改或盗窃网络设施。
四是杜绝传染渠道。针对病毒的两种传播方式,即网络传播和通过硬件设备传播。为此,要特别注意避免以下网上行为:不要轻易下载小网站的软件与程序;不要光顾那些很诱人的小网站,因为这些网站很有可能就是网络陷阱;不要随便打开某些来路不明的Email与附件程序;安装正版杀毒软件公司提供的防火墙,比如赛门铁克的个人防火墙软件,并注意时时打开着;不要在线启动、阅读某些文件,否则您很有可能成为网络病毒的传播者;经常给自己发封Email,看看是否会收到第二封未属标题及附带程序的邮件。对于硬件传染的病毒,预防的方法主要是不要随便打开程序或安装软件,可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令。
参考文献:
[1]
建立基于数据中心的数字校园统一平台
该校有两个校区,一个在房山良乡镇,一个在航天桥,多校区联合办学也是一个特点,因此需要在融合方面做一些工作,主要是借助于信息技术。基于以上背景和学校情况,北京工商大学确定教育信息化的目标一是解决多校区办学问题,二是解决与大学核心业务融合问题。
据北京工商大学副校长方德英介绍,根据教育部信息化试点工作要求,该校这几年做的工作主要有三部分。
第一是基础设施部分,持续投入,推进实现“三通”的基础支撑能力建设。实现阜成路校区和良乡校区室内外无线网络覆盖。
第二是构建了一个数据中心,打造服务云,统筹推进教育资源公共服务“两平台”建设。建立基于数据中心的数字校园统一平台。建成学校数据中心,实现信息技术对学校主要业务的大部分覆盖,形成贯穿教学、科研、管理等基础数据库。
第三是教育资源,开展“慕课”资源建设,推进网络教学环境应用。以课程为核心,以教学资源建设为目标,心理测试,实现本科生课程的网上辅助教学,为师生提供有效的网络授课环境。
信息化建设的主要工作有:运用多种技术手段和管理手段,确保网络安全;优化基础设施,为“三通”奠定良好基础;私有云系统平台建设项目完成;网络多媒体教学系统平台实现升级改造;实现BB平台的引入与二次开发;建成虚拟与仿真的实验教学平台;建成开放式在线学习系统(校内MOOCS);建成科研管理信息化平台;建成统一流程平台(基于流程的学校OA系统);实现文献资源统一检索;建成学校数字资源云平台,“校园通”――数字校园一体化服务系统建成,围绕项目开展理论研究。
具体可以总结为网络安全、一页通、多媒体、数字资源平台、云桌面、云盘、协同办公等几方面。内容如下:
网络安全方面,学校运用多种技术手段和管理手段,确保网络安全。一是搭建了完整的数据存储、在线备份和远程容灾的数据安全保护体系。按照计算机安全等级保护的要求,建立起完整可实施的运维体系。二是实现日常网络安全监控与分析、安全事件审计、网络行为审计、漏洞分析与检测、网络安全应急响应等保证网络安全无忧,预防危险发生。在运用常规设备防护的基础上,针对学校服务器实施集中管理。三是统一规划全校服务器IP地址,明确服务器管理边界,建立服务器DMZ区,所有服务器管理用户均需通过VPN登录实现对服务器管理。四是全校网页全部纳入网站群管理。
一页通主要是门户系统建设,通过门户系统,将学校主要应用系统集成到一起,并实现单点登录,从而提高校园网的使用效率。目前,已经完成服务器硬件环境搭建、门户系统框架设计、部分页面设计、系统集成统一身份认证的方案设计等。
多媒体方面,近年学校投入500余万元完成了教一楼多媒体教室和监控中心的建设,以及教三楼的多媒体教室部分设备的更新。年均投入及运维费约1万元/教室。
资源平台方面,借助云平台和云盘实现多校区教学、办公工作。虚拟桌面的引入,逐步可以使我们今后只需购置终端设备就可以了,使用、维护起来都比较方便,也解决了多校区的问题。
协同办公,关于办公软件OA系统,已经用第四套了,借助统一的工作平台,优化现有校园业务,把日常工作、业务、日程事件、会议、审批数据等实现网上处理。部分应用中实现信息在网上充分交流,提升事务处理能力。办事流程可见,办事记录可查。信息:足不出户,实时了解最新资讯;文档共享:积累无形知识资产,全员共享,卫生管理论文,方便查阅;自由协同:快速沟通,在线交流,权责清晰,富有效率;流程审批:在线处理,加快审批,过程留痕,可控高效。
与教学深度融合
信息技术与教学的融合主要有Blackboard网络教学平台、教务管理系统、实验室与实践教学系统、基于Moodle平台的程序设计训练平台、英语句酷批改网、MOOCs、图书情报等方面的内容。
BB平台
学校业务部门(如教务处)出台政策鼓励信息化与教学融合。Blackboard平台在2013年经过3次培训,在学校全面推广使用。从2014年起,Blackboard网络教学平台课程访问量和课程上传量作为申报本科教学优秀奖的参考依据。针对这个平台教务处有专门的《Blackboard教学管理平台教师使用手册》,评优秀教师必须在这里面要达到什么样的指标,上传多少资源量,在线辅导答疑的时间有多少,将这些作为一个基本的条件,督促教师应用这个平台开展教学活动。
教务管理系统
跟教育教学相融合的教务管理方面做得还是不错的,在教务管理系统的支持下,学校这两年把教学作为重点发展的方面,提出并实行千人大考。无论信息技术怎么支持教育教学各个环节,学校都想在最后这个环节把严出口。组织管理是靠信息技术支撑的,还包括验证。学校组织的千人大考,一个考场一千个人,作弊率确实大幅度下降。概言之,教务管理系统主要在培养方案制定、学籍管理、排课、选课、成绩管理、毕业审核、教学质量监控、英语四六级考试报名、千人大考排考、考试题库等方面发挥着积极作用。
国家级实验室
实验室与实践教学系统实现的管理功能主要体现在以下方面,包括实验室综合管理、试验教学管理、实验室开放管理、毕业设计智能管理、实习实训、学科竞赛、大学生创新创业管理、毕业论文知网等方面。学校也有一个实践中心,是国家级的实践中心,提供一个虚拟的环境。这也需要信息技术的支撑,已经取得了很好的效果。
另外,英语句酷、MOOCs 也都通过政策吸引在教务教学中发挥了很好的作用。教师做慕课,特别是年轻教师参与比较积极,学校也组建了一个慕课的制作中心,这个中心就设在网络中心。从2014年到现在,大概有100多位教师制作慕课的时长达到3000多分钟。
信息技术与教学融合在信息资源方面的体现有数据库建设、图书馆自助服务体系、微信公众号服务平台、北京工商大学网络访问量统计等方面。例如基于图书馆数字资源的学科评价、北京工商大学论文统计分析,从2011年开始以SCI、SSCI、Ei、CSCD、CSSCI等为统计源在统计全校科研论文成果的基础上,进行学校科研影响力的分析,为学校科研管理部分提供决策参考。完成北京工商大学社会科学论文统计分析报告(1999-2011年)、北京工商大学科学论文统计分析报告(1999-2011年)。
关键词:EPR 系统财务管理
经济全球化带来了全球经济的快速发展,在经济快速发展的背景之下逐渐催生了越来越多的经济体制下的新事物,为现代化的企业管理提供了先进的理论支持和技术保障。随着信息化时代的到来,EPR系统开始现身于各大企业与行业之间的财务管理部门当中,为企业的壮大,行业的大发展提供了一股新鲜的血液。EPR系统属于现代企业资源计划系统,它建立在现代化的信息技术处理与应用的基础之上,通过对信息的收集与处理达到对企业的所有资源进行整合集成管理,使得企业在财务管理的链条上的每一环节都实现科学的管理。
纵观整个时代的发展步伐,EPR系统已经应用于全球各个企业内部当中已近20年有余,它使得企业内部的财务管理工作发生了深刻的变化。随着EPR系统在企业内部财务管理方面普遍的应用而产生的利与弊的问题也逐渐成为现代人不断讨论和研究。
一、EPR系统应用在财务管理上为其带来的有利之处
首先,EPR系统属于现代企业的资源管理科学分析体系,为企业的财务信息资源快速准确的提供了科学的配置分析,减少了人为的失误,提高了财务会计信息的处理能力。EPR系统中的财务管理模块为现代经济体制下的企业提供了严格的财务管理制度,有效的加强了在财务管理方面的监督与控制,在很大的程度上提高了企业自身的财务管理的水平和手段,促进了企业财务监控力度的提升,EPR系统能够有效地将财务信息的进行快速的收集,分析,加工,再加工,为企业提供了一份清晰的财务报表分析清单。
其次,EPR系统实行计算机联网对整个企业财务进行管理,可以有效地通过局域网对该企业在其具体的经营管理活动中的资金流、信息流等整个财务系统实施全方位的有效的收集与管理,减少了许多财务混乱,浪费,流失等现象的出现。此外,EPR系统在财务管理上的应用的更大的优势在于它可以随时的对相关的财务信息进行一次性的系统财务信息的处理,做到了及时准确并且能够自动的生成总分类账和明细分类账,同时又可以将这两类账目进行同步过账,简化了财务管理中总分类账和明细分类账的繁琐的对账过程,增强了财务管理的分析功能和多角度的财务数据综合处理功能,对制定相关的财务报表起到了至关重要的作用。
再次,EPR系统在财务管理方面的应用对于企业的成本核算起到了辅作用。当一个企业实施了EPR管理系统后,该企业的的财务管理部门就能够将该企业在生产、销售、采购、库存等方面的相关财务信息及时的反馈到相关的财务管理部门的系统操作平台上,有效的实现了财务与产、销、供的整体系统集中,实现了财务管理对生产成本的快速跟踪控制。此外,EPR系统在财务管理上及时有效的进行了对往来款业务的核销和账龄分析,明确的划分出了对不同客户的应收账款和预收账款的分析与管理,以及对多币种,多税率,多种款项支付方式的财务管理的业务分析与综合,从而保障了对整个财务计划的顺利实施。
二、EPR系统的应用在财务管理方面上为其带来的不利影响
首先,由于EPR系统属于现代化的计算机管理体系,随时会受到网络黑客,木马病毒等的入侵,一旦该企业的网络受到非法攻击将会使整个企业的财务管理工作陷入瘫痪当中,造成财务系统混乱,无法完成相关的财务分析工作,甚至相关的财务数据也会造成丢失或被窃给企业带来严重的后果。
其次,该系统属于计算机软件系统,具体的执行操作命令都必须借助于人的控制,同时企业由于其自身因素的影响可能会有相关的财务信息数据需要进行及时的变更,这项工作都需要有专业人员的技术支持,若控制监管该系统的具体负责人不具有相关的专业技术,那么在该系统进入运行状态后所带来的一系列问题及后果就可想而知。
再次,该系统属于计算机网络运行领域内的一项技术,这就说明其时刻要面临着系统维护和系统升级工作,如若在该系统的更新或者维护不及时的进行,就会出现一些新的资料信息不被兼容的现象以及财务处理及管理上的某个环节中出现运行障碍及数据处理迟缓等情况的发生,给财会工作带来不必要的麻烦。
最后,就我国现在企业自身的发展现状而言,大多数企业的财务管理还停留在半自动化的工作状态,这就使得该系统在财务管理上对相关财务数据的收集造成了一定的困难,同时各个企业自身发展现状的不同,市场结构的差异等对针对我国企业市场的EPR系统在财务管理上的软件的开发与应用带了了一定的难处。
当然,任何事物的应用都会出现利弊两方面的影响,对于有利的地方就应积极的发挥它的优势所在,对于不利之处就要积极探究相应的解决方案,具体的解决方式可以采取如下的方法。
第一, 加强企业自身网络安全的体系,保障企业内部计算机网络运营的安全性,提高网络安全性,同时加强企业对EPR系统在财务管理上规范化,标准化的认识,对该系统形成正确的财务管理理念。
第二, 在任用专门的该系统管理及维护人员时应认真选取具有该专业知识的技术性人才,从源头上确保该系统在财务管理上能够真正的最大程度上的发挥出其应有效用,减少因人为等原因带来的不必要的损失。
第三, 时刻保持着认真仔细的工作态度,对于系统的维护和更新要做到及时的工作态度,对于该系统出现的问题做要及时准确的解决,对于该系统的更新升级也应做到及时有效的处理,保障该系统在财务管理工作上的正常运行。
第四,根据企业自身发展的特点选择正确EPR系统以提升在企业财务管理方面的应用程度和力度。
无论怎样,EPR系统作为现代化企业管理下的产物自有其自身的优势和缺憾,我们要充分的发挥其优势所在,为企业创造出最大的效益,对于其缺憾就要积极地应对出具体的解决方针,使其进一步的完善,更好的使用好这把双刃剑。
参考文献:
摘 要 伴随着当今时代经济和科学技术的快速发展,越来越多的先进管理与处理系统应用于现代企业管理与运营过程当中,并逐渐发展成为现代企业在发展壮大过程中的基石和优势。ERP系统在现代企业中的逐步应用就是其中一个典型的范例,但每一个新事物产生与应用的过程当中,都会不可避免地遇到这样或那样的利与弊,成为一把名副其实的双刃剑,带给了我们更多的机遇和挑战。
关键词 ERP系统 财务管理 利弊相间
ERP系统属于现代企业资源计划管理系统,它建立于现代化信息技术处理与应用基础之上,通过对信息的收集与处理达到对企业所有资源进行整合集成管理,使得企业在财务管理、生产控制及物流管理等链条上每一环节都实现科学管理。
财务问题对于每一个企业来说都是关系到其发展成败的重要问题,财务运作上的合理配置和科学安排将会给企业带来更大效益,我们甚至可以毫不夸张的将财务管理看作一个有关企业自身生与死的命脉所在。ERP系统应用于全球各个企业内部当中已近20年有余,企业内部的财务管理、运营机制也全部发生了深刻的变化,其中财务管理更是发生了根本性的改变。ERP系统在企业内部财务管理方面应用而产生的利与弊问题,也逐渐成为现代人不断讨论和研究的新问题,
一、ERP系统应用在企业财务管理方面的有利因素
首先,ERP系统属于现代企业资源管理科学分析系统,其中的财务管理模块为现代经济体制下的企业提供了严格的财务管理控制手段,有效地加强了财务管理方面的监督与控制,提高了企业自身财务管理水平,促进企业财务监控力度的提升,ERP系统的应用使得企业在财务管理上有效地实施了对财务信息的快速收集、分析、加工、再加工,有效地将现代先进的财务管理理论切实地转化成为实际的操作应用。
其次,ERP系统实现了通过计算机联网对整个企业财务进行管理,特别是对该企业在其具体经营管理活动中的资金流、信息流等方面实施了全方位的有效监控,保证了财务信息集中分析处理,避免许多人为错误造成的偏差,减少了许多财务混乱、浪费、流失等现象的出现。同时,ERP系统在财务管理上应用的更大优势在于它可以随时对相关财务信息进行一次性系统性的处理,同时又可以将这两类账目进行同步过账,简化了财务管理中总分类账和明细分类账繁琐的对账过程,增强了财务管理的分析功能和多角度财务数据综合处理功能,对制定相关财务报表起到了至关重要的作用。
再次,ERP系统在财务管理方面的应用对于企业成本核算和往来款项管理起到了极大有利的影响。当一个企业实施了ERP系统管理后,该企业的财务管理部门就能够监控到生产、销售、采购、库存等等各方面的全过程,并将有关信息反馈到相关管理部门,有效地实现了财务与供、产、销整体系统的集中,形成并实现了财务管理对生产成本的快速跟踪控制,为企业相关投资方向提供了准确的财务信息。此外,ERP系统在财务管理上及时有效地进行了往来款业务的核销和账龄分析,从而保障了对整个财务计划的顺利实施。
二、ERP系统应用在企业财务管理方面的不利因素
首先,由于ERP系统属于现代化计算机管理体系,会受到网络黑客、木马病毒等的入侵,一旦该企业网络受到非法攻击,将会使整个企业的财务管理工作陷入瘫痪当中,财务数据也会造成丢失或被窃,带来严重的后果。
其次,该系统属于计算机网络运行领域内的一项技术,时刻要面临系统维护和系统更新工作,如若在系统更新或者维护上出现问题,就会造成系统在财务处理及管理上的运行障碍,给财务管理和处理工作造成损失。
再次,就我国现在企业自身发展现状而言,大多数企业管理还停留在半自动化的工作状态,这就使得该系统在财务管理上对相关财务数据收集造成了一定的困难,同时各个企业自身发展现状不同,市场结构差异等,对ERP系统在财务管理上软件的开发与应用带了一定的难处。
当然,对于不利之处就要积极探究相应的解决方案,针对ERP系统在企业财务管理中的不利之处,可以采取如下方法。
第一,加强企业自身网络安全体系,保障企业内部计算机网络运营的安全性,确保其内部ERP系统免遭非法入侵,从而有效地保障该系统在财务管理上的正常运行,同时加强企业对ERP系统在财务管理上规范化、标准化的认识,对该系统形成正确的财务管理理念。
第二,在任用专门的系统管理及维护人员时,应认真选取具有专业知识和技术性人才,从源头上确保该系统在财务管理上能够最大程度地发挥出其应有效用,减少因人为等原因带来的不必要损失。
第三, 时刻保持认真仔细的工作态度,对于系统出现的问题要及时准确地解决,对于系统的更新升级也应做到及时有效的处理,保障系统在财务管理工作上的正常运行。
第四,企业应根据自身发展特点选择正确的ERP系统,以提升企业在财务管理方面的应用程度和力度。
无论怎样,ERP系统作为现代化企业管理下的产物有其自身的优势和缺憾,我们要充分发挥其优势所在,为企业创造出最大的效益,对于其缺憾就要积极地应对并出具体解决方案,使其进一步完善,更好地使用好这把双刃剑。
参考文献:
[1]姜小惠.科学哲学视角下的ERP悖论研究.中国博士学位论文全文数据库.2010(11).
电子商社是电子商务发展的一个更高阶段,其主要特点有:
第一,高速度——商务瞬时化,没有终点,产品快速淘汰,先进入市场即得益。敏捷性和跟随变革的能力是其基本要求。
第二,共同发展是电子商社的核心。在高速发展的网络社会中,增长的关键是建立创新的商业社会关系。公司构建互补网络——一部分由自身建设,大部分由其他公司建设,这样形成了协同社会,或称之为“商业生态系统”,共担风险、共享回报。
第三,在组织之间由Intranet联结,在业主、供应商、顾客之间由Extranet联结,在组织业主、家庭和客户之间由Internet连接。企业实现会计信息系统与管理信息系统的信息集成。即建立信息中心,会计信息传递方式由“企业会计信息使用者”转变为“企业信息中心会计信息使用者”的形式。
第四,最终用户是真正的“生产消费者”。顾客不再仅仅要求产品满足其需求,他们对价值创造的每一步都有很强的控制能力,而且也为增加整个系统的价值做出贡献。
电子商社是全球数字化经济发展的必然结果,它对现行会计理论与实务发展的冲击和影响是极其巨大的。
一、对会计信息处理模式的影响
在传统会计系统下,会计凭证作为记录经济业务的最小单元,经过填制会计凭证,登记会计帐簿,编制会计报表,对外提供会计信息。
在电子商社中,以上会计凭证所记录的信息远远不能满足其快速反应性及用户个性化需求。于是应将传统的以价值为基础的会计信息处理模式,转化为以事项为基础的会计信息处理模式。将事项作为会计分类的最小单元,在日常核算中,仅仅把各项交易活动的事项进行存储、传递,而不进行会计处理管理论文。会计信息使用者根据各自的需要,对事项信息进行必要的积累分配和价值计量,最终将事项信息转化为适合于使用者决策模型需要的各种会计信息。以事项为单位,对会计信息分类、汇总、重组,不同会计信息使用者可以对会计信息进行不同处理,从而因信息使用者不同而实现多元重组。在这种模式下,人们被动接受单一的财务报表转换到自主选择财务信息,从而实现了财务信息系统质的飞跃。
二、对会计信息报告模式的影响
传统会计报表只能对外提供一种“历史”的信息,无法动态反映网络环境下企业的现实情况。采用事项会计核算模式之后,企业实时提供有关事项信息并实现了由信息使用者自己加工信息,进行信息多元重组,则可以打破会计报表时间上和空间上的界限,可以得到一天、三天、一个月等任何时点、任何时期的信息,也可以得到企业单个分部、几个分部、全部企业的个别信息和汇总信息。会计报告模式可以使用表式、图像或声音等。这种会计信息报告模式,即实时报告系统Real-timeReportingSystem。
运用实时报告系统,可以将正确的信息即时流入关键人手中,管理者可根据订单组织生产,产品完工即时交货,做到准时生产和接近零库存的境界。财务人员可以根据在线数据库上“涵括”的网上所有企业信息,得到同行业其他企业有关财务指标,进行比较分析、正确预测企业今后趋势。企业外部信息需求人士可以动态得到企业实时财务信息,从而相应得到正确决策,减少决策风险。
三、企业组织机构的变化
在传统会计系统中,财务部门往往是围绕单一顺序的会计循环而设置,并且经常与其他职能部门的信息采集相互重叠,造成效率低下。在电子商社中,会计部门与其他部门相互融合,出现模糊分工状况,企业各部门的组织结构适应网络需要进行再造,过细的分工得到不断的综合和集成,以往由会计部门处理的一些核算业务将按其业务发生地点归到生产、营销等部门去处理。
同时,企业与外部环境之间构成“商业生态系统”。由消费者、供应商、领先生产商及其它相关竞争对手,他们相互作用并为一个特定的市场生产商品、提供服务。成员们共同发展他们的能力,并对扩展和补充其他成员的能力做出贡献,即每一个成员在完善与改良自身的同时也关心并协助其他从事相同工作的成员。公司不但要满足消费者的需求、完善消费渠道,还必须联合起来加速新的业务系统和细分市场的建立与扩展。
无论电子商社的内部与外部,在错综频繁的数据输入与输出交换中,相关利益集团之间与企业分部之间实现协同发展。
四、电子商社环境下会计所面临的问题
(一)电子会计数据法律效力问题
在手工会计环境下,原始凭证、记帐凭证、会计帐簿和会计报表形成会计人员所熟悉的会计证据原件。由于这些纸制原件若被修改,可以很容易辨认出修改的线索和痕迹,所以它们是具有法律效力的。但在电子商社环境下,会计原始凭证数据转变为光盘、磁盘之上的电子数据,这些数据能否作为有效的证据,已是一个国际性问题。特别地,无纸化的电子数据能否作为审计、税务检查的有效数据,是会计面临的亟待解决的问题。
“圈里人讨论得热火朝天,而用户并未大范围认可。”北京中企开源信息技术有限公司总经理张斌这样描述SaaS(软件即服务)市场厂商一头热的局面。
在他看来,当前SaaS领域的很多人说得多,做得少。这是SaaS服务迟迟不能落地的重要原因。而服务落地,最重要的是要满足用户的差异化需求。
6月11日,中企开源在第十三届中国国际软件博览会期间推出国内首个SaaS体验中心。
“体验中心正是推进SaaS落地,满足用户差异化需求的重要一步,”张斌说。据了解,体验中心的建立就是为了展示中企开源怎么为用户提供SaaS服务,以及可以提供哪些方面的服务。
体验中心:切身感受Saas魔力
记者在SaaS体验中心现场看到,一排整齐摆放的电脑前面,工作人员正详细地为参观者讲解中企开源SaaS服务。据了解,SaaS体验中心将中企开源在SaaS领域长期实践中积累的模式、方法和运营管理经验展示出来,通过现场实时生动的演示和互动引领体验者进入SaaS运营的真正核心,切身体验SaaS运营平台为软件服务带来的崭新天地。
借助SaaS体验中心,工作人员向体验者们全面展示了中企开源基于SaaS的IT服务运营体系,以及在中企开源SaaS平台上运行的部分产品,让用户对SaaS有了更直观深入的了解。在简约而富有现代感的SaaS体验中心,体验者们可以直观地感受到IT服务运营体系的基础服务、技术服务、管理服务、业务服务是如何具体运作的。
在应用端的产品体验区,体验者们可以看到SaaS产品如中企动力数商z和z邮局、大地集团VOD、世华财讯的金融产品等是如何在中企开源的SaaS平台上运行的。
据中企开源SaaS体验中心工作人员介绍,中企开源通过长期的运营实践,借鉴并丰富了风靡全球的ITIL运维理论,建立了完善的组织结构,在全国部署华北、华南、华东三大IDC基础设施的基础上,积极研究并应用P2P、虚拟化、系统监控、安全一体化等技术,并通过流程自动化、制度规范化、考核标准化等手段提升运营管理能力,逐步形成了能够提供基础服务、技术服务、管理服务、业务服务、培训咨询服务等综合化IT服务运营体系。
性能比功能更重要
“所谓的免费,为用户带来的是应用的不可靠性。对用户来说,体验是有差异的。而当前很多企业无法保证用户的个性化体验。”张斌说,中企开源关注性能,而不止是功能。
“我是SeaS的坚定支持者,但SaaS能走多远,现在还很难说。”张斌认为,国内市场仍是一个群雄逐鹿的局面,再过几年,可能市场上能剩下的厂商就没几家了。
张斌坦承,中企开源也在关注移动互联网的发展。他认为,尤其3G面世之后,移动互联网与互联网的区别很小,但当前互联网上的SaaS目前还不成熟。
“其实个人应用更适合SaaS模式。”张斌认为,随着各项资费越来越低,有一天,每个人都有自己的空间、域名等,比如“张斌.com”。
“为了产品性能和可靠性,真累死我了。”张斌说,各个地域的网络情况都不相同,这一类的问题有一大堆。之前做传统软件的时候不做运营,不用考虑这些。但现在服务是否到位、体验效果如何等等是他不得不面对的事情。
中企开源通过组建用户体验研究中心、技术研发中心、技术运营中心和产品管理中心,已经建立了1600多人的队伍,在北京、广州、深圳和上海设立了技术研发基地;同时不断增加投资,在北京、广州、苏州、美国得克萨斯、德国慕尼黑等地建立了数据中心,运营的服务器数量已超过3000台,并随着服务客户数的增长而持续增长。
来自“第十三届中国国际软件博览会”的信息
我国软件业务收入年均增长38%
在6月11日举办的“第十三届中国国际软件博览会”上,工业和信息化部软件服务业司有关负责人表示,我国软件服务业规模持续快速增长,软件业务收入由2001年的796亿元增长到2008年的7573亿元,年均增长38%。
同时,软件服务化的趋势日益明显,软件技术服务和系统集成收入占产业总收入的比重达40.5%。2008年软件服务外包出口额为15.9亿美元,比2007年增长54.3%,软件服务外包出口群体正在形成,外包层次不断提升。
2008年,作为中国软件之都的北京软件产业销售收入达到了1537亿元,同比增长22.7%;其中软件出口实现5.35亿美元,同比增长16.5%,是2000年的12倍,年均增长率达36.4%。北京软件产业之所以能取得如此骄人的业绩,离不开产业联盟的机制创新。在联盟技术标准、协同创新机制下,长风联盟骨干企业2008年新增业务收入26.8亿元,是2006年增长额7.6亿元的近4倍。(慧吉)
我国域名产业规模迅速提升
电子商务和3G应用将成新增长点
在日前召开的“中国首届域名大会”上,中国互联网络信息中心(cNNIC)主任毛伟表示:“从1998年开始,我国域名一直保持了快速增长,尤其是CN国家域名作为后起之秀,发展速度令世界瞩目。”截至2008年底,中国域名总量达到1682万个,较2007年增长41%。中国域名规模的增长,主要受益于国家顶级域名.CN的增长。
在传统域名应用领域的竞争中,电子商务与3G发展加速,使得CN域名迎来新“蓝海”。有专家预测,2009年,受中小企业经营困难的影响,域名市场需求低于2008年同期。
在此背景下,有专家认为,域名产业应该抓住调整期,夯实域名应用基础,优化域名结构,拓展新的市场需求,以更多的增值服务来服务企业。中国首届域名大会的《域名产业报告》显示:高速增长的电子商务域名应用和移动互联网将打开广阔的领域,它们将给CN域名的应用带来了新的增长点。(边锋)
用友伟库网10亿元打造在线精准营销平台
“客盈门”锁定2000万家企业信息
6月9日,用友伟库网10亿元打造的新一代在线精准营销平台“客盈门”闪亮登场,以免费形式向用户提供新产品服务。这一举动,打破了国内以CRM、HR为主的单一SaaS应用模式,首次直面中小企业需求本质――即销售额增长,进行了功能挖掘再造和深度部署。
据了解,以“客盈门”的为战略转型,用友伟库网推出了高度整合的全新在线管理门户。该门户以“客源滚滚”和“财源滚滚”两大组件为核心。
据介绍,“客盈门”独有的伟库黄页,可以提供2000万以上企业信息,这将有效地帮助企业锁定目标客户,快速占有前端市场。(尚昭)
中国lT服务管理论坛筹委会成立
6月12日,“中国IT服务管理论坛”筹备委员会成立。该论坛旨在为我国IT服务管理领域提供公共交流平台,配合国家有关部门,积极推动和促进IT服务管理最佳实践的提炼、共享、规范、协同和提高,从而进一步提高我国IT服务管理水平。
据悉,论坛成立后将开展IT服务管理人才的评定、数据中心的标准与度量、人员技能提升、IT服务最佳实践分享等工作。(徐立洋)
IBM为用户构建动态信息架构
为了动态加速企业信息架构,IBM中国系统中心推出了六大信息存储解决方案,集中从法规遵从、信息可用、信息保持、信息安全四大领域,为用户构建动态的信息架构提供切实可行的实施方法。
这六大解决方案包括归档产品DR550 v4.5、XIV网格存储系统、DS8000和DS5000存储系统、TS7650Protec TIER重复数据删除工具、虚拟化解决方案SVC和TKLM密钥管理软件。(雷赫)
东软医药卫生业务发展中心成立
以电子健康档案、电子病历和卫生数字字典为标准,东软推出了覆盖医药卫生信息化全过程的系列解决方案。
其中,解决方案涉及到医院信息化、医疗保障方面、公共卫生、药品监管方面等系统。
同时,东软通过整合数字医疗设备、医院信息化、医疗保障、公共卫生等方面的资源与服务,成立了“东软医药卫生业务发展中心”,将全力面向国家新医改政策。(雷赫)
航空
南航在四座大城市机场装上自助值机亭
近日,中国南方航空公司首次采用30台NCR TouchPort自助值机亭,并已部署于广州、深圳、长春及郑州四大城市的枢纽机场,为旅客提供灵活便利的自助值机服务。
由于这30台TouchPort自助值机亭全部采用通用自助服务(CommonUse Serlf―Service,“CUSS”)平台,能够允许不同航空公司的应用在同一个自助服务平台上运行。当南航旅客步入机场的时候,可直接在登机大厅使用南航自助服务亭查看订票情况、座位图、更改座位、查看行程单并打印登机牌。
中国南方航空公司信息中心副总经理黄文强表示,这是南航首次引入符合国际航空协会所制定的c USS标准的自助值机设备,从而为南航与相关联盟航空公司开展合作,共同为旅客提供登机、租车接送和酒店入住登记等便利服务做好准备。(雷赫)
科技
亚洲首个百万亿次计算机“魔方”启动
6月15日,国内首台百万亿次超级计算机“魔方”原名“曙光5000A”,在上海正式启用。“魔方”不但是亚洲第一的超级计算机,也是目前美国本土之外惟一计算速度排名进入全球前十的超级计算机,表明中国成为全球第二个能够研发百万亿次超级计算机的国家。
“魔方”由中科院计算所国家智能计算机研究开发中心、曙光信息产业(北京)有限公司、上海超级计算中心联合研制。今年5月15日“魔方”由北京运抵上海超级计算中心,经过近一个月的安装调试,于6月1 5日正式对外开放运行。
“魔方”由42个节点机柜、10个互联网络机柜、15个存储机柜组成。
目前,已经有三百余家用户在使用“魔方”,用户中不乏中国重要的科研院所和具有研发能力的国企,包括中国商用飞机公司上海飞机设计研究院、上海核工程研究设计院、宝钢、上汽、上海光源等研究所或企业,都和上海超级计算中心签订了台作协议。
交通
驾车出行可查“公路交通气象预报”
6月8日,升级更新后的全国公路交通气象预报系统正式启用。在新版预报系统中,全国公路网电子地图已实现数据的全部更新,公众可以了解更多公路天气预报等信息。
据悉,全国公路交通气象预报系统最开始使用的公路电子地图是基于2004年年底的公路数据。目前,新版预报系统的全国公路网电子地图已更新至2007年年底的数据。更新后的路网基础数据主要以已建成的高速公路和国道干线公路为主,并新加入了国家高速公路网新的路线名称和路线编号。新的公路交通气象预报可以更加全面地反映国家高速公路网受恶劣天气影响的范围及情况,扩大公众出行服务的覆盖面。(田心)
联想打印新品帮用户节约成本
6月8日,联想推出彩色激光打印产品――联想c8300N/C8700DN、彩色多功能一体机联想MC8300DN,和打印速度高达33PPM的黑白激光扣’印机LJ3900D。新品以远远高于同类产品的性价比和强大的品牌及服务优势,为广大用户提供了更为出色的办公选择。(尚昭)
CA新品帮助企业实现“精益IT”
CA新近了13款全新增强版企业IT管理(EITM)产品。它们显著增强了IT管理的产品组合,同时通过虚拟化、自动化和关键IT系统及流程优化,可以帮助企业实现精益lT,并用灵活的EITM方法,从战略的高度为用户规划和部署,帮助用户提升竞争能力。(徐立洋)
黑龙江自主创新龙迈品牌
黑龙江中科方德有限公司作为英特尔公司在M1D产品方面的重要技术战略合作伙伴,推出了基于英特尔凌动处理器的超便携互联网终端龙迈MID系列产晶,同时还推出了上网本系列产品。作为黑龙江自主创新品牌,龙迈上网本系列无论在外观设计,性能配置,还是功能设置、使用界面的友好性方面都更为成熟。龙迈MID不仅体积小,且内置功能强大,强悍的高性能参数,甚至可与笔记本电脑媲美。(边锋)
实达BP-830K专注证件打印
实达外设了一款高性能票旺/存折打印机产品BI?830K。这款针对税务、工商、医卫、社保、公安等行业用户研发的新品,充分满足了证卡、存折本、发票、业务单据等多种类型介质的打印需求。(慧吉)
科研
2010年底百所高校将实现lPV6升级改造
在6月18日举行的“2009下一代互联网技术和应用论坛”上,教育部科技发展中心李志民主任表示,下一代互联网正迎来发展的重要时机。
李志民指出,日前,国家发改委加快实施《下一代互联网业务试商用及设备产业化专项》的步伐,推动我国下一代互联网科技和产业取得新的发展。国家首先在教育科研领域开展IPv6试商用,明确要求在2010年底实现100所高校校园网向下一代互联网IPv6升级改造,为100万以上用户提供信息资源和重大应用的IPv6试商用。
随着网络需求的不断增长,IP地址即将耗尽、网络安全漏洞多等问题日益凸显,所有国家都面临着网络如何持续发展的问题,一些发达国家相继制定了下一代互联网发展计划。在这 一场互联网技术变革的竞赛中,谁最先占领新技术的制高点,谁就赢得了先机。因此,发展下一代互联网也就必然成为我国战略性的选择。
证券
深交所组织网上发行全网测试
近日,深交所和中国结算深圳分公司对会员单位联合组织了网上发行全网测试。此次测试,旨在配合新股发行体制改革,落实证监会《关于进一步改革和完善新股发行体制的指导意见》。
此次测试内容包括三方面:一是模拟一个交易日的新股网上发行申报;二是模拟一个交易日的结算处理;三是接收结算数据并验证正确性。在此测试之前进行了交易系统应急演练测试,以进一步提高深交所交易系统安全保障水平,强化风险防范意识,确保深圳证券市场安全运行。
政府
广东工商税务部门实现数据大联网
广东省级工商税务部门已实现联网,地税工商登记信息每日交换一次,服务效率和执法监督能力提高。税务机关能够充分利用工商数据,发现股权变动情况,从而掌握这部分税源,减少税款流失。
据广东省地税局有关负责人说,工商税务数据联网为消除部门藩篱、提高行政效能、全面提升税源控管能力打下了坚实的基础。
从2008年9月至2009年4月底,广东省地税局共接收到工商登记数据615万多条,仅2009年1月以来至4月底新增的工商数据就147万多条,办证时间也从原来的15分钟缩短至3分钟。
同时,工商税务信息联网以后,前台人员在办理税务登记时,只要录入工商注册号,就可以查出工商数据。借助工商登记数据,可以减少前台录入量,受理税务登记业务的主要办理方式由数据录入转为数据审核,有助于提高税务登记数据准确性,有效地解决了由于注册类型、行业、隶属关系录入错误造成的错误现象。
网络应用分会:
征集网络新技术与应用论文
中国计算机用户协会网络应用分会定于2009年11月在厦门召开第十三届网络新技术与应用年会,同时进行会议论文征集活动。
论文征集内容涉及新一代互联网技术及其应用、网络存储技术与灾难恢复技术、无线网络技术与实现、分布式系统与网络计算、嵌入式通信技术及软件、网络信息安全技术及其应用、综合网管及系统应急响应等方面。
江西:
举办电子政务建设应用研讨会
6月6~7日,江西省计算机用户协会与北京中科红旗软件技术有限公司举办了《江西省电子政务应用研讨会暨江西省信息系统专家周末活动》。来自江西省部分政府机关信息中心负责人28人参加了活动。同时,与会代表就电子政务技术与应用的话题进行了讨论与交流。
市场发展分会:
2009年工作计划及设想
中国计算机用户协会市场发展分会日前召开2009年第一次工作会议。在2009年市场发展分会将推出“移动电子商务应用工程”,采用多种形式推动移动电子商务的应用;拟制定“移动电子商务信用等级评价标准”,为企业开展移动电子商务应用提供支持和保障;开展IBM-SOA用户服务项目,为会员单位提供基于SOA构架理念的企业管理和运营解决方案,搭建SOA国内供应商与会员单位间的技术交流与合作平台。
金融业信息化战略――理论与实践
该书从战略管理的角度,以推理逻辑为线索,设计了我国金融业信息化发展的战略蓝图,内容涉及网络经济学、信息经济学、金融中介学和管理学等多个学科和领域。书中针对我国“银行主导”的金融业特征,首先通过对战略理论和金融中介理论的探讨,寻求金融业信息化战略的理论支撑体系,而后立足我国银行业经营所面临的外部环境,以及自身的内部条件,借鉴国外银行信息化战略调整和变革的成功经验,并结合我国银行业信息化的实际目标,运用战略评价方法,推演出了应该选择“积极扩张与投入”的信息化发展战略。
农业信息化技术导论
关键词:网络银行;风险;监管;对策
本文是河北省社科联民生调研课题理论成果(课题编号:201401345)
中图分类号:F83 文献标识码:A
收录日期:2014年9月16日
一、国内外研究状况综述
(一)国外研究状况。美国阳伦-H-利普斯、托马斯-R-马瑟查尔、简-H.林克合著的《电子银行》,美国玛丽-J-克洛宁所著《互联网上的银行与金融》这些著作对网络银行的业务特点、竞争优势、风险问题等作了比较全面的介绍,但对网络银行风险防范及控制问题的研究不够深入细致。Mayr J.Cornin.在《Banking and Finance on the Internet》指出,加强网络银行风险防范与控制,要建立起一套严格的内控制度,从网络银行内部组织机构和规章制度建设上防范和消除网络银行风险。新加坡Tan Chwee Huat在出版的《Financial Markets and Institutions in Singapore》中指出,网络银行的风险具有开放性、易变性和流动性等特点,一定不能忽视对其进行监督和管理,网络银行风险管理主要依靠国家中央银行的指导和各商业银行的通力合作。
欧美等发达国家金融监管机构,对网络银行的风险监管基本上采取宽松的监管原则,主要通过补充新的法律、法规,使原有的监管规则继续适应网络银行环境,并针对网络银行及其风险的特点,制定、颁布相应的立法建议和监管指南,建立了较完善的网络银行监管法律体系。
(二)国内研究状况。网络银行在我国的迅速发展开始于2000年前后,但与其迅速发展的形势相比,我国网络银行风险监管的理论研究和实践相对滞后。尹龙是国内研究网络银行比较早的学者,他在论文《对我国网络银行发展与监督问题的研究》一文中,对网络银行的风险特点和监管措施进行了详细的阐述,并结合我国网络银行的现状,提出了完善网络银行监管的必要性和监管策略。张成虎在发表的《信息技术风险监管――银行监管的新领域》一文中,对银行技术风险进行了定义,分析了技术风险的表现形式和国内研究现状,并对我国网络银行风险监管问题提出了对策。张军亮在论文《我国网络银行的风险与监管体系建设》中通过分析我国网络银行风险监管的难点,提出了从三个层次建立风险监管体系。徐静在《关于完善我国网络银行监管的思考》中,指出网络银行在我国迅猛发展,但是网络银行的发展不可避免要带来风险,监管部门必须重视这个问题,并采取相应的措施加以防范和化解,例如建立健全我国的网络银行监管制度,借鉴国外网络银行监管经验,改变传统的银行组织架构和管理方式,积极培养适应网络银行发展的复合型人才。
总体而言,网络银行风险监管理论还处于不断丰富和完善状态,这与网络银行的迅猛发展不相适应。
二、网络银行存在的风险分析
(一)系统技术风险。网络银行的技术风险大致体现在四个方面:一是密码、口令简单。网络上的许多风险的起源是使用了简单的、静态的口令。网络上的口令可以通过许多方法破译,其中最常用的两种方法是通过监视信道窃取口令和口令解密;二是系统本身漏洞。UNIX操作系统是一个开放的系统,从一网的计算机客户端使用“跟踪路由”命令的话,就可以看见数据从客户机传送到服务器要经过许多不同的节点,这些节点最容易受到攻击;三是信息易窃取。大多数网络上的信息没有加密,或简单加密,以至于文件传输很容易被窃取。同时,网络防火墙的设置比较复杂,许多系统在设置过程中无意识地扩大了访问权限,从而被不法人员利用获得信息;四是监视系统。当客户使用文件传输协议或远程登录终端模拟协议连接远程账户时,他输入的口令是没有加密的。所以,通过监视携带口令和用户名的IP包可获取他们,并使用这些用户名和口令到系统。
(二)操作风险。操作风险指来源于系统可靠性、稳定性和安全性的重大缺陷而导致的潜在损失的可能性。操作风险主要涉及网络银行账户的授权使用、网络银行的风险管理系统、网络银行与其他银行和客户间的信息交流、真假电子货币的识别等。商业银行职员对业务的漫不经心和客户的疏忽也有可能导致网络银行严重的操作风险,从而危及网络银行的总体安全。网络银行可能会因为客户欠缺网络安全方面的知识而面临相当高的操作风险。另外,商业银行职员和客户不能够充分理解网络银行采用的不断更新的软件,进行误操作也会给银行或客户自身带来操作风险。
(三)银行经营风险。经营风险指网络银行在经营过程中,因为经营不善而使利润下降的风险。网络银行能否获利,主要取决于客户数量的多少。只有不断增长客户数量和提高客户信任度,才能确保网络银行的盈利能力。因此,经营风险又可以分解为注意力分散风险和服务对接风险。注意力分散风险是指网站因为吸引不到足够的点击量,无法形成一定数量的固定浏览群体,从而使潜在的客户流失,造成银行收益下降的可能。服务对接风险是指网络银行不能提供足够多的电子商务网站的在线支付服务,造成客户转移,使银行的营业额下降,最终导致收益损失的可能。
(四)行业法律风险。网络银行的法律风险来源于违反相关法律规定、规章和制度,以及在网上交易中没有遵守有关权利义务的规定。网络银行业务牵涉到商业法律,包括消费者权益保护法、财务披露制度、隐私保护法、知识产权保护法和货币发行制度等。当前,我国电子商务还处于起步阶段,针对网络银行、网上支付的专门法律还没有出台配套的法律法规,所以,利用网络及其他电子媒体签订的经济合同中存在着一定的法律风险,也使得银行、司法机关在打击网上金融犯罪时难以采取主动措施。
三、我国网络银行风险监管存在的问题
(一)监管模式不合理。目前,我国还没有出台一套针对于网络银行监管的模式,现在用的监管体系都是沿用了传统银行的监管方式,因此出现了监管的手段跟不上网络银行发展的现象。网络银行业务相当大的一部分具有同质性,又经常出现在同一个平台进行。这就与传统银行业务按照机构或者产品划分的监管方式有着很大不同。所以传统的银行监管模式很难适用于现阶段的网络银行。同时网络银行涉及到的监管机构相对较多,目前,还没有一套科学的协调机制。不同监管机构的监管理念、监管职能、监管手段等方面各具特点,因此会出现相同的网络银行业务得出不同的监管结果。在进行传统银行业务与网络银行业务的融合过程中,较多的使用电子记录、电子凭证、电子数据等方式,从而不能准确预测资金的流动,不能够满足网络银行监管的要求。
(二)监管水平较低。由于网络银行出现的时间还不是很长,导致我国的网络银行监管部门职能设定不是很清晰,缺乏熟知网络银行相关法律法规、掌握计算机网络和传统银行业务的监管经验的监管人员,所以导致监管专业水平较低,业务能力不强。监管机构和人员对于风险的预测、分析、控制的能力薄弱,所以较难适应新时期网络银行监管的要求。
(三)法律法规不健全。网络银行不受时间和空间的约束,以其独有的便捷性,给传统银行带来极大的冲击,同时在传统银行有效的相关法律运用到网络银行上就显得不是很适应。科学的网络银行相关法律法规需要包括金融理论、通讯理论、计算机理论、网络技术理论等内容。这些内容共同作用才能使网络银行业务的安全有效进展。但是,目前我国关于网络银行的法律法规还不够完善。现阶段我国有关于信息安全保障以及计算机网络等方面的法律仍然不够,对于网络银行的业务规范相关法律几乎没有。2001年,以中国人民银行为主的十几家银行共同建立了我国的金融认证中心,解决了网络银行认证方面的一部分问题,但是其影响力只限于签发相关的金融系统的证书,没有真正形成权威的认证体系。所以,目前出现了商业银行自己发放认证证书,并且参与虚拟交易的现象。银行的监管机构所颁布的相关规章制度及行政法规仍不满足网络银行监管的需求。例如,2006年所颁布的《电子银行业务管理办法》仍然没有关于技术风险管理方面的法规制定。
(四)缺乏市场准入与退出机制。市场准入是控制网络银行风险,维护交易安全的第一道关。把好准入关,就能够将那些可能存在安全隐患,造成安全风险的网络银行排除在外。根据《电子银行业务管理办法》,网络银行的准入适用的仍是审批制。从我国当前网络银行发展的实际情况来看,对现有银行开办网络银行业务的,施行严格的审批制是十分必要的,可有效的降低网络银行乃至整个金融业的风险。但是该规定所具有的时间性、程序复杂性与网络银行业务开展的多样性,变化性及迅捷性等特点是相互冲突的,导致传统银行从事网络银行业务条件过高,市场进入成本较高,不利于网络银行业务的开展和运行。
同时,网络银行处在日新月异、纷繁复杂的金融环境中,同样也受到优胜劣汰规律的制约,一旦不符合市场要求和经营条件的,也应当适时退出。如何减少其在退出时造成的损失和负面影响,需要一套完善的法律制度,而我国目前缺乏这方面的制度。
四、完善我国网络银行监管体系的对策
(一)健全网络银行相关法律法规。只有健全的法律法规才能够做好风险监管的工作。随着互联网高速发展,电子商务的兴起,我国需要制定科学的、规范的网络银行相关法律法规以规范网络银行的各种业务,从而降低网络银行风险。我国在1999年颁布的《合同法》中承认以数据电讯的形式签订的合同具有法律效力。与此同时,在2004年又出台了专门的《电子签名法》力争完善相关法律。但是现阶段,我国仍然缺乏对网络虚拟交易税法、信息安全相关立法、网络交易隐私权立法等多方面法律的制定。在国际范围内,各个国家之间缺乏金融与司法的有效联系,从而不能够适应网络全球化的需求,对于跨国网络金融犯罪的国际条例仍然约束力不强,所以我国要力促健全国际与国内的网络银行相关法律法规,力促实现网络银行的依法监管目标。
(二)加强网络银行监管机构建设。我国的网络银行风险专设机构的建设应当借鉴西方国家的先进经验,以央行为主体建立完善的网络银行监管机构。从传统的银行监管机构中抽调对计算机网络、银行业务、金融体系等技术理论过硬的人才建立一支监管能力强的网络银行监管队伍。并且对机构中的骨干人员进行有针对性的培训,负责对网络银行风险预测与指导下属机构业务。与此同时各个地区需要设立相应的网络银行监管机构,将我国的网络银行风险区域进行合理的划分监管。并且定期的组建网络银行的法律以及电子商务方面的专家进行研讨,依照我国网络银行风险监管的发展现状以及相关的法律法规、及时的发现问题,提供意见,并且将建议及时地提供给中央银行,以便进行下一步的网络银行风险监管制度改革。由此可见加强监管专业人员的业务素质培养是此环节的重点。
(三)创新监管思路,提高监管部门业务水平。网络银行业务引领了我国的银行业走向网络化的道路,现阶段我国网络银行业务的发展仍然不够成熟。所以在进行网络银行风险监管的同时要注意不能够阻碍网络银行的正常发展。在预测以及控制风险的过程中要保护网络银行的竞争、不断地创新监管思路。提倡强化主管部门对网络银行的业务监管,简化网络银行创新业务以及审批业务的冗繁程序,彻底的简化网络银行业务的审批方式。
(四)加强市场准入与退出的监管。加强市场准入方面的监管。国外一些国家和地区的做法通常是对在现有组织框架下开展网络银行的不需要审批,由其自行发展;而对设立独立的开展存贷款业务的网络银行法人,则需要审批。英国监管当局认为风险较大的金融机构不宜从事网络银行业务。对于我国而言,在网络银行业务发展初期,基于对其业务未知风险的防范,审批制的存在是合理的也是必要的,能将那些可能存在安全隐患、造成安全风险的银行排除在外。我国可以进一步在总体上确立审批制度的前提下,制定灵活的市场准入制度。可以适当放宽市场准入主体条件,对进入网络银行业的主体予以有条件的开放;逐步放宽网络银行的业务范围,允许网络银行兼营证券、保险的业务,逐步实现银行功能的全面化;适当简化审批程序。长远看来,审批制会加大网络银行的市场准入成本,因此应当尽可能的简化审批程序,降低进入成本,以避免影响网络银行的业务创新和技术进步,降低银行业的整体竞争力。
加强市场退出方面的监管。当前欧美国家对网络银行的退出处理非常谨慎,一般要求网络银行制订可靠的信息备漏案、参加储蓄保险计划。网络银行退出时以市场兼并作为主要的措施。网络银行的退出不仅关系到银行的有形资产处置,还涉及到多年积累的无形资产,比如客户交易信息、消费信息、个人理财方式等数据的处置。因此,对网络银行的退出设计应当谨慎,作出妥当的安排。对此,可以借鉴国外经验,我国网络银行的市场退出机制包含以下四点:一是加快建立存款保险制度,使网络银行均参加储蓄保险,以抵制市场风险;二是制定可靠的信息备份方案,减少信息数据处置不当带来的损失;三是确立网络银行审慎退出的监管原则,减少对金融市场的冲击;四是以市场的办法解决网络银行的退出,提倡选择企业并购方式。
主要参考文献:
[1]尹龙.网络银行与电子货币的发展及影响[M].成都:西南财经大学出版社,2003.