- •2. Сущность бухгалтерских рисков
- •Вопрос 3. Роль государственного регулирования в снижении неопределенности в бухгалтерском учете предприятия
- •4. Управление бухгалтерскими рисками в целях достижения непрерывности деятельности предприятия
- •5. Совершенствование бухгалтерского учета рисков и их последствий
- •6. Социально-психологические аспекты бухгалтерской деятельности в рыночной экономике
- •7. Роль внутреннего контроля и внутреннего аудита в снижении бухгалтерских рисков
- •4.8. Пути обеспечения информационной безопасности в бухгалтерском учете
4.8. Пути обеспечения информационной безопасности в бухгалтерском учете
Вопросы информационной безопасности за рубежом стали особенно актуальны с середины70-х гг. прошлого столетия, что было обусловлено революционным развитием информационных технологий и возрастанием их роли, как в экономике, так и в обществе в целом.
Актуальность проблем информационной безопасности на государственном уровне подтверждается принятием в 2007 году Закона Украині Об основных принципах информационного общества в Украине на 2007–2015 годы В ней среди наиболее важных объектов, подвергаемых воздействию угроз, информационной безопасности в сфере экономики, указаны:
—системы бухгалтерского учета предприятий, учреждений и организаций независимо от формы собственности
— системы сбора, обработки, хранения и передачи финансовой, биржевой, налоговой, таможенной информации и информации о внешнеэкономической деятельности государства, а также предприятий, учреждений и организаций независимо от формы собственности.
Это свидетельствует о том, что на государственном уровне признана центральная роль как самой бухгалтерской и финансовой информации, так и информационных систем по их распространению среди заинтересованных пользователей, в обеспечении информационной безопасности не только отдельного предприятия, но и всего государства в целом. *
Обеспечение информационной безопасности предприятия предполагает создание таких условий, при которых использование, потеря или искажение любой информации о состоянии предприятия, в том числе бухгалтерской и финансовой, работниками предприятия или внешними лицами (пользователями) .с высокой степенью вероятности не приведут в обозримом будущем к возникновению угроз прерывания деятельности предприятия.
В этом свете построение современной и эффективной бухгалтерской информационной системы, гарантирующей экономическую и информационную безопасность предприятия, стало одним из основных факторов жизнеспособности бизнеса. Для ее создания необходимо привлекать широкий круг сотрудников предприятия: руководство предприятия, работников бухгалтерии, специалистов в области информационных технологий (ИТ-специалистов), руководителей технических служб и др.
С одной точки зрения, информационная безопасность представляет чисто техническую проблему, решением которой должны заниматься ИТ-специалисты: С помощью технических средств можно решить ряд задач информационной безопасности, например обеспечить защиту информации от кражи, от изменения или уничтожения. С другой точки зрения, проблема информационной безопасности является не только технической, но и управленческой, поскольку внедрение только технических решений не гарантирует полноту защиты информации в компании. Без соблюдения всеми сотрудниками правил работы с информацией невозможно достигнуть приемлемого уровня экономической безопасности.
Не меньшую актуальность имеют проблемы защиты от некачественной информации, поступающей на предприятие извне. Например, в результате информационной атаки, спланированной и проведенной по разработанному сценарию конкурентами, руководство предприятия получает недостоверную информацию о реальном состоянии дел. Использование в дальнейшем такой информации для целей управления с большой степенью вероятности может привести к принятию ошибочных решений, претворение в жизнь которых будет сопровождаться принесением существенного ущерба экономике организации.
Эффективная система информационной безопасности должна быть встроена в систему управления компании и гарантировать:
~ конфиденциальность информации, критически важной для организации или для принятия решения;
— целостность информации и связанных с ней ,процессов (создание, ввод, обработка и вывод);
— оперативную доступность к различной информации в любой момент времени;
— возможность накопления и сохранности информации, т.е. сохранения предшествующих вариантов;
— минимизацию информационных рисков путем выполнения компенсационных мероприятий и др.
Не вызывает сомнения тот факт, что защита информации является важнейшим направлением в обеспечении экономической безопасности предприятия. Однако, несмотря на значимость этого фактора, нельзя недооценивать одну из основных тенденций в современной экономике — бурный рост влияния информационных технологий на эффективность ведения бизнеса. Известно, что использование менеджментом предприятия некачественной (недостоверной) информации приводит к принятию неверных управленческих решений, которые не только не позволяют обеспечить достижение положительных результатов, но и зачастую приводят к кризисным ситуациям, вплоть до банкротства.
Последние годы показали, что особую актуальность приобрели проблемы защиты в Интернете достоверности бухгалтерской отчетности компаний. Сегодня, по данным зарубежных исследований, наибольшую угрозу достоверности бухгалтерской отчетности компаний представляют следующие действия:
— внесение злоумышленниками изменений непосредственно в отчетность, размещенную на сайте компании;
— умышленное искажение данных отчетности и последующее ее. распространение в Интернете;
—создание фальшивых сайтов компаний и размещение на них сфальсифицированной бухгалтерской информации;. ,
—составление недостоверных аналитических обзоров и их распространение в Интернете и др.
Проиллюстрируем, какие последствия может иметь для компании распространение в Интернете фальсифицированной бухгалтерской информации. Так, в 2000 г. крупная американская компания Emulex занимающаяся производством оборудования для сетей хранения данных, стала жертвой фальшивого пресс-релиза, распространенного через службу новостей злоумышленником. Этот пресс-релиз информационное агентство идентифицировало как достоверный, и он был преподнесен рынку в качестве достоверной деловой информации. Результат от этого действия был ошеломляющим. В день опубликования фальшивого пресс-релиза до полудня стоимость акций компании снизилась на 60%, что уменьшило рыночную капитализацию компании на 2,5 млрд. дол. США. Не в меньшей степени пострадали инвесторы, которые, по некоторым данным понесли убытки в размере свыше 110 млн дол. США.
Другим примером является мошенничество с информацией компании Euroclear/Bloomberg. Злоумышленники создали более двух десятков ложных интернет-сайтов компании, на которых разместили сфальсифицированные бухгалтерские документы. В результате обмана инвесторов потери компании в считанные дни составили 3,9 млрд дол. США.
Предприятие при выборе делового партнера в целях обеспечения своей экономической безопасности собирает о нем всю доступную информацию. Среди этой информации центральную роль играет финансовая отчетность партнера. Если такая отчетность будет недостоверной, то предприятие может принять ошибочное решение, последствия которого могут представлять угрозы для его экономической безопасности.
Проведенные исследования показали, что в современной экономике изменился состав угроз информационной безопасности. Если классические угрозы экономической безопасности обусловлены прежде всего проблемами, связанными с ведением бизнеса, то сейчас появился новый класс угроз, связанный с использованием достижений информатизации общества. Это автоматизация различных видов деятельности внутри предприятия на основе использования компьютерной, техники, широкое использование компьютерных сетей, в том числе Интернета, для внутрифирменного управления и для связи с партнерами, ведение электронного бизнеса и др. В этом контексте существенным образом изменилась роль бухгалтерского учета. Он приобрел новую специфическую функцию — обеспечение экономической безопасности предприятия. Для реализации этой функции необходимо переосмыслить роль бухгалтерской информационной системы с точки зрения встраивания бухгалтерского учета в систему обеспечения экономической безопасности предприятия.
Поскольку большую долю в используемой информации о состоянии предприятия составляет бухгалтерская информация, понятно, почему во всем мире провозглашены особые требования именно к ее качеству.
Обращает на себя внимание тот факт, что в последнее десятилетие выявлено ряд новых существенных угроз безопасности информации бухгалтерского учета.:
1) злоупотребление беспроводной сетью, удельный вес которого составляет
2) злоупотребление при общественном использовании сетей, удельный вес которого составляет
3) искажение информации на web-сайтах, удельный вес которого составляет
1. Угрозы целостности бухгалтерской информации и отчетности в результате неавторизованного доступа к корпоративной и персональной информации. Результатом является:
— модификация (намеренное повреждение или искажение в злоумышленных целях) информации, в том числе искажение информации на web-сайтах;
— уничтожение информации (в том .числе в результате атак компьютерных вирусов);
— кража (копирование) информации, отрицание подлинности информации, навязывание ложной информации;
— кража носителей информации, в том числе компьютеров и др.
2. Угрозы нарушения конфиденциальности бухгалтерской информации и отчетности, под которыми понимают действия, приводящие к неправомерному овладению охраняемой информацией. К ним относят:
— разглашение конфиденциальной информации в результате умышленных или неосторожных действий лиц, которые имеют доступ к закрытой информации;
. — неправомерное овладение лицами конфиденциальной информацией без нарушения её целостности в результате их несанкционированного доступа к закрытым сведениям, например, путем копирования, проникновением в базы данных и др.3. Угрозы нарушения доступности (блокирование) бухгалтерской информации и отчетности, приводящие к искусственному затруднению доступа пользователей к информации, не связанному с ее уничтожением.
4. Угрозы достоверности бухгалтерской информации и отчетности в результате фальсификации информации, мошеннических действий ответственных лиц и др.
5. Угрозы содержанию бухгалтерской информации и отчетности, вызванные действием персонала (инсайдерские проблемы) и других лиц. Они могут возникнуть в результате неумышленных (случайных) и умышленных действий как персонала предприятия, так и внешних' лиц (конкурентов, преступников и др.).
6. Угрозы, вызванные использованием менеджментом некачественной бухгалтерской информации и отчетности!
