在手工会计系统中,一项经济业务从发生到形成相对应的会计信息,所经历的每个环节都要求具有相应管理权限的人员签字或盖章,签名或印章的仿造具有一定的难度。而在会计信息化系统中,原来人与人之间的关系部分转化为人与计算机之间的联系,签名或盖章转化为授权文件和口令,许多手工方式下的数据处理流程都汇集到了软件程序中。口令对于精通计算机操作知识的人来说根本算不上什么秘密,因为可以绕过系统软件的相关控制措施,打开计算机财务数据库进入各个子系统,则所有的财务秘密均可见。同时,业务人员可以利用特殊的文件或口令,获得某种权利或运行特定程序进行业务处理,从而造成经济损失。例如:业务人员被客户收买,非法取得他人口令,绕过批准程序开出销售提货单;非法核销客户应收款及相关资料等。这就要求严格身份认证、加强授权控制,如果不能很好地解决以上问题,就很难保证会计信息的真实性和准确性。
在会计信息化系统中,原先的签名或盖章程序转化为授权文件和密码的形式。网络通信技术可以使信息数据在短时间内从企业的各个部门迅速集中在某一个系统中,觊觎企业机密的人打开数据库进入各个子系统,则会极方便地浏览到全部的数据和文件,所有秘密均可见,对企业造成的损失和危害无法弥补。正因为信息化有这147◆◆◆企业会计信息化内部控制问题研究样的特点,所以在此环境下管理操作人员的授权就显得格外的重要。然而口令一般存放于计算机系统内不像印章那样由专人保管稳定可靠。再者对于精通计算机操作知识的人来说,潜入对方的系统而不受限制也不是什么难事,这样口令和密码的阻碍作用就丧失了。从上可以看出计算机犯罪具有很大的隐蔽性和危害性,因为涉及各种新型技术和难以快速掌握的计算机网络技术手段,所以发现网络技术手段舞弊和犯罪的难度更大,如果能很好地加强身份认证和授权控制的问题,会计信息的真实性和准确性就可以到有效的缓解。