您的位置:正保会计网校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

网络财务必须解决的几个课题

2002-06-12 14:29 来源:黄正瑞、黄微平、张唐海

    网络财务的最闪光之处是通过Internet实现多种远程处理和支持电子商务,实现事中动态会计核算与网络财务管理。为此,它要求网络财务软件不仅要采用B/S计算结构,而且要能支持网上支付和电子凭证,还要建立安全保障体系。本文将探讨网络财务所面对的几个主要课题。

  一、网上支付系统及其与会计软件的接口

  网络财务的一个重要目标是支持电子商务,而电子商务的基础是网上支付系统,不建立基于Internet的电子支付网络平台,网上支付、网上转帐就是一种奢望。
  
  网上支付建立在网上支付协议的基础上,目前比较成熟的支付协议有SET协议和EDI协议。SET协议主要用于企业一个人的支付,而EDI协议则主要用于企业一企业的支付。其中,SET是针对在Internet上进行信用卡交易而提出的一种国际协议,主要是为了保证支付信息的机密、支付过程的完整、交易双方的合法身份以及互操作性。SET的核心技术包括公开密钥加密、电子数字签名、电子信封、电子证书等。SET协议可以为Internet电子商务提供安全保障。
  
  当然网上支付必须受制于全社会信息技术的发展水平,光靠财务软件公司是解决不了的。财务软件公司的任务是解决财务软件与支付系统的接口,即建立会计软件与支付协议的无缝连接,使网络财务软件不仅能够直接处理来自网络银行、CA认证中心等外部信息,而且能处理企业集团内部的网上转帐信息,实现交易的安全性、完整性和不可抵赖性。为此,会计软件必须支持各种网上支付方式,并在实现网上支付的过程中,保证信息不被窃听或篡改、用户资料不被泄漏、贸易双方身份得以认证。
  
  由于交易的结算方式不是唯一的,会计软件必须建立多种网上支付模型。例如电子转帐模型、汇兑业务模型、托收承付业务模型、委托收款业务模型等等。其中,托收承付业务模型是收款方根据网上交易合同,发货后委托银行向异地客户收取款项的一种支付方式,其模型如下图所示:
  
  图中的CA是一个安全认证体系,它解决交易双方的信任问题;箭头则表示交换的信息,实线箭头为会计软件直接收发的信息,其中数字编号分别表示:1一供方根据合同发货并通知客户方;2一供方会计软件向供方开户银行提交托收凭证及其他票证;3一供方开户银行将托收凭证及其他票证传给客户方开户银行;4一客户方开户银行通知客户;5一客户方会计软件发出承付或拒绝付款信息;6一客户方开户银行从网上划转货款(拒付时将托收凭证及其他票证)给供方开户银行;7一供方开户银行将入帐或被拒付信息传给供方会计软件。

  二、电子票据的收发与处理

  网络财务以及由电子商务带来的网上支付,使电子中介作为一种工具被引入到生产、交换和消费中,电子化的凭单与票据不管会计人员是否青睐,都必将逐步取代大部分的纸质凭证,这是社会信息化的大趋势。
  
  电子凭证按其作用范围可以分为内部和外部两类。前者主要指企业内部由计算机系统自动生成并通过局域网络传递的凭证;而后者则主要包括企业与外部的金融、供销、运输等单位以及政府部门之间发生的网上收付款电子票据以及购销业务票据,如同城转帐、异地转帐、汇票、还贷、还息、集团内部转帐、结汇等,如电子支票、电子汇兑、网上托收承付票证、网上委托收款票据等。显然,外部电子凭证涉及如何安全收发、真伪确认和记帐凭证自动生成等问题。单据的电子化将不仅克服纸质凭证因人工传递而速度慢的影响,而且从Internet接收之后即可自动确认和转换为记帐凭证,使得许多经济业务在其发生的同时其信息就能“实时”地进入企业会计系统,从而大大促进财务核算和管理的速度和效率。
  
  为了模块的独立性,建议设计一个会计前置机系统来专门处理电子凭证。具体地说,发出的电子凭证由它加密和发送,外来电子凭证也先由它接收、解密、确认和进行格式处理之后再传给会计软件处理。例如,接收电子凭证时其通信接口的主要工作应该包括:(1)通过Web服务器从互联网上接收被制成IP包形式的电子票据;(2)通过CA认证中心以及数字签名的确认完成对电子凭证真伪的认证工作;(3)使用CA认证中心发放的私有密钥对电子票据进行解密;(4)拆包并将解密后的电子报文转换为标准数据格式;(5)将标准数据格式表示的电子凭证转换为记帐凭证。
  
  网络会计软件接收到的电子票据大多是电子支票、发票、收款单之类的票据,本质上都属于原始凭证,所以网络会计软件必须具有将接收到的合法的电子原始凭证转换为记帐凭证的能力。凭证转换工作的原理如下图所示:
  
  (1)凭证格式分析,即读解电子原始凭证。具体而言,就是根据电子凭证的报文种类,从报文格式库查阅标准格式表,并以标准表分析凭证报文含义,划分数据项,将超文本数据流变成有结构的原始凭证数据流。
  
  (2)生成记帐凭证,即从凭证转换格式库查找合适的报文转换对照表,将报文转换为统一格式的记帐凭证。当然,由于有些报文不直接提供记帐凭证需要的所有信息,所以在转换过程中或在生成记帐凭证之后,需要人工补充完整。
  
  其实,从原始凭证自动生成记帐凭证的研究,二直是会计信息化的一个热点课题,人们作了许多探讨。如果这个问题得以切实解决,不仅对电子凭证的处理有重要意义,而且对整个会计核算实务将产生不可估量的影响。

  三、网络财务安全保障体系的构建

  学者认为:数据安全是21世纪企业的最大问题,Internet给企业带来商机和财富的同时,也可能将企业带进安全的陷饼。目前阻碍电子商务广泛应用的最大问题正是安全问题,毫无疑问,网络财务环境下的信息安全、资金安全也将成为企业财务管理的严峻问题。据美国联邦调查局调查,美国每年因为网络安全造成的经济损失超过170亿美元,其中50%以上的安全威胁来自企业内部心怀不满的员工,其次是黑客,此外是竞争对手。因为网上交易公开化程度较高,操作人员和信息使用者干预系统的机会增大,再加上使用的是共用通讯线路,系统面临的安全隐患也必然增多。不论是有意攻击还是无意的误操作,都将给网络财务系统带来巨大损失,增大企业经营的风险。此外,由于电子商务处理经济业务的原始记录以电子凭证的方式存在和传递,不法之徒通过改变电子货币帐单、银行结算单及其他帐单,就有可能将公私财产的所有权进行转移。
  
  网络财务带来会计系统的开放与数据共享。企业既要通过网络开放自己,向全世界推销自己的形象和产品,也要守住自己的商业秘密、管理秘密和财务秘密。其中具有货币价值的会计秘密、理财秘密尤为重要。没有网络安全,就没有网络财务。为此,我们有必要从技术和法律上为它创造一个安全的环境,抵抗来自系统内外的各种干扰和威胁。在技术上加强对网上输入、输出和传输信息的合法性、正确性控制,在企业内部网与外部公共网之间建立防火墙,并对外部访向实行多层认证。在法律上建立电子商务法律法规,规范网上交易、支付、核算行为,并制定网络财务准则。此外还必须有第三方对安全进行确认,即建立网络安全审计制度,由专家对安全性作出相应评价。