前言:中文期刊網精心挑選了高校網絡安全培訓范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
高校網絡安全培訓范文1
【關鍵詞】校園網絡;網絡安全;信息安全;防范體系
【中圖分類號】G40-057 【文獻標識碼】A 【論文編號】1009-8097(2012)09-0053-04
隨著信息技術的快速發展和高校網絡基礎設施的不斷完善,資源整合、應用系統和校園信息化平臺建設已經成為校園信息化的主要任務。在新的網絡信息環境下,信息資源也得到更大程度地共享,3G、IPV6、虛擬化和云計算等新技術開始研究和實施應用;三網融合、云服務及“智慧校園”等服務新理念的不斷提出,使得校園網規模不斷擴大,復雜性和異構性也不斷增加,而這些需求都要求有一個能夠承載大容量、高可信、高冗余和快速穩定安全的校園網作為基礎條件。與此同時,高校用戶在享受信息化成果所帶來的工作高效和便利的同時,也面臨著來自校園網內部和外部帶來的各種安全威脅和挑戰。因此,有必要建立一套高效、安全、動態網絡安全防范體系,來加強校園網絡安全防護和監控,為校園信息化建設奠定更加良好的網絡基礎。
一 校園網絡安全面臨的問題
1、網絡安全投入少,安全管理不足
在校園網建設過程中,管理單位主要側重技術和設備投入,對網絡安全管理不重視,在網絡安全方面投入也較少,一般通過架設出口防火墻來保護校園內部網,缺少對安全漏洞的分析和病毒的主動防范的系統。同時,由于高校機構設置的原因,很多高校在網絡管理方面存在人員不足,同一個技術人員同時肩負著建設、管理和安全的工作情況Ⅲ,在校園網安全管理方面,實踐經驗告訴我們,校園網絡安全的保障不僅需要安全設備和安全技術,更需要有健全的安全管理體系。很多高校沒有成立信息安全機構,缺乏完善的安全管理制度和管理規范,在網絡和信息安全方面沒有根據重要程度進行分級管理。有統計表明,70%以上的信息安全問題是由管理不善造成的,而這些安全問題的95%是可以通過科學的信息安全管理制度來避免。
2、系統和應用軟件漏洞較多,存在嚴重威脅
傳統的計算機網絡是基于TCP/IP協議的網絡。在實際運用中,TCP/IP協議在設計的時候是以簡單高效為目標,缺少完善的安全機制。因此,基于TCP/IP而開發的各種網絡系統都存在安全漏洞,黑客往往把這些漏洞作為攻擊的突破口。安全漏洞主要包括交換機IOS漏洞、操作系統漏洞和應用系統漏洞等,操作系統漏洞如WINDOWS、UNIX、LINUX等往往存在著某些組件的安全漏洞,如果管理員沒有及時更新系統補丁或升級軟件,就會成為眾多黑客攻擊的目標。應用程序漏洞往往出現在最常用的軟件上,如IE、QQ、迅雷、暴風影音等經常存在一些安全漏洞,這些漏洞很容易成為黑客攻擊最直接的目標,給校園網帶來了嚴重威脅,使得校園網絡安全需要投入更多的精力,需要從各個層次進行防范。
3、網絡安全意識淡薄,計算機病毒較多
高校校園網主要的服務群體是教職工和學生,用戶計算機網絡水平參差不齊,在日常上網行為和使用計算機過程中,很多用戶缺少足夠的網絡安全意識,比如教職工為了教學科研和日常辦公方便,經常使用簡單的密碼來管理計算機和各種業務系統,造成密碼容易被非法盜用,從而導致系統和網絡安全問題,黑客通過盜取個人信息進行詐騙或者獲取用戶賬號信息來謀求不法利益,甚至有些黑客在用戶的計算機安裝后門木門,并作為僵尸網絡的攻擊工具。另外,計算機技術的飛速發展也使得計算機病毒獲得了更加快捷多樣的傳輸途徑,各種新型病毒不斷升級變異,并通過U盤、移動終端、局域網等各種方式進行廣泛傳播。如何提高用戶的網絡安全意識,有效解決病毒對校園網絡安全的威脅,也是校園網管理人員必須面臨的一個問題。
二 構建校園網絡安全防范體系
針對校園網絡安全的各種安全隱患和威脅,要有效地進行防范,我們必須了解網絡安全的體系結構及其包含的主要內容,國際電信聯盟電信標準部(ITU-T)在X-800建議中提出了開放系統互連(OSI)安全體系結構,OSI安全體系結構集中在三個方面:安全攻擊,安全機制和安全服務。安全攻擊是指損害機構所擁有信息的安全的任何行為;安全機制是指設計用于檢測、預防安全攻擊或者恢復系統的機制;安全服務是指采用一種或多種安全機制以抵御安全攻擊、提高機構的數據處理系統安全和信息傳輸安全的服務。三者之間的關系如圖1所示。
在校園網絡管理中,網絡安全防范根本任務就是防范安全攻擊,提供安全可靠的信息服務。在計算機網絡發展過程中,人們在不斷實踐總結的基礎上逐漸形成了動態信息安全理論體系模型,如P2DR模型,主要包括:Policy(安全策略)、Protection(防護)、Detection(檢測)和Response(響應)。該模型以安全策略為指導,將安全防護、安全檢測和及時響應有機地結合起來,形成了一個完整的、動態的安全循環,有效地保障了保證網絡信息系統的安全。
高校網絡安全培訓范文2
關鍵詞:多校區 網絡安全 威脅 對策
中圖分類號:TP3 文獻標識碼:A 文章編號:1007-3973(2010)09-044-02
1、引言
近年來,隨著我國高等教育體制改革的逐步推進,許多高校都開展了一校多區的教學實踐。多校區的建設,帶來了新的教育發展空間,但同樣也帶來了一系列資源共享的問題有待解決。多校區的高校規模龐大,在校生規模常常達到數萬人,并且分布在不同地點。信息技術為多校區高校的運營提供了有效的技術手段。通過建設統一的校園網絡,可以將不同校區之間的人、財、物集合在同一個系統內統一管理;校園網使學校實現了信息共享、管理網絡化和教學手段現代化,可以減少不同校區的學科設置的重復,實現網上課件的下載共享,使遠距離的各校區實現一致的網絡體驗。校園網的建設對多校區的高校管理都起著巨大的支撐作用。然而,隨著校園網絡內部和外部互聯網應用環境的日趨復雜,校園網安全事件頻繁發生。因此,如何保證校園網的性能穩定及系統的安全,并使其高效穩定的運轉,已經成為各高校越來越重視的問題。
2、校園網的安全功能
隨著網絡技術的發展與普及,校園網早已成為現代化教育建設的基礎設施,高校校園網的功能架構大致可以分為對內、對外和網絡管理。對內主要是指校園Intemet,服務于學校的教學和管理;對外部分包括與Intemet的連接、衛星帶寬數字網的連接、與其他兄弟院校以及上級主管單位的連接、提供家庭和移動用戶的接人服務等。而網絡管理則是這兩部分的橋梁和核心,擔負著整個網絡系統的管理和安全工作。一個安全狀態下的校園網,應該能夠通過與廣域網的連接,實現遠程教育、為學校的教學、管理、日常辦公、內外交流等方面提供全面、實用的支持。
當前很多校園網都安裝了網絡防毒系統、網絡防火墻、網絡入侵檢測系統等安全產品,使用網絡設備訪問控制功能等手段來保證網絡的安全。這些技術在功能和防衛對象上都有針對性的一面,彼此之間各行其是,缺少關聯,沒有聯動,不能很好地實現覆蓋校園網全局的網絡安全。對于多校區校園網而言,各個分校區內的園區網通常按照“接入層一匯聚層一核心層”的層次型網絡結構建設,在這種情況下,即使來自園區網內部的一臺計算機進行如UDPFlood攻擊時所產生的高速流量也足以使整個校園網對外的廣域網線路飽和,造成學校網絡業務中斷,這就是多校區校園網帶寬分布結構的脆弱性。另外校園網用戶端系統經常性地存在著諸如操作系統有漏洞、傳播計算機病毒、發動網絡攻擊、進行非法入侵等安全風險,實際上成了校園網安全、穩定運行的最大隱患。因此強制保證每個用戶端系統接入校園網的安全可信,主動防御每個己接入用戶端系統的危害網絡的行為,是保障多校區校園網整體穩定、安全運行的基本前提。
3、校園網存在的威脅
校園網用戶密集而活躍,在高校校園網絡管理中網絡規模發展迅速,設備繁雜,管理困難等問題日益凸現。高校校園網規模不斷擴大,整個網絡架構更復雜,使得原來潛藏或不易發現的問題更加隱蔽,處理難度更大。高校合并后,由于計算機網絡連接形式具有多樣性,中端分配不均勻性和網絡的開放性、自由性和互聯性等特征,所以網絡出現更多的威脅。
(1)面臨雙重威脅以及多出口問題。高校校園網一方面通過CERNET與Intemet直接相連,同時內部又連接了校內各院系等教學行政單位及學生宿舍的計算機。因此,信息系統既容易受到自Intemet的攻擊,同時也面臨校園網內部的安全威脅。由于校內用戶比較了解網絡結構和應用模式,特別是學生的計算機應用能力不斷增強,因此高校信息系統所承受的來自內部的安全威脅將更大。多校區的出現使得原來校園網獨立的互聯網絡出口,甚至變成有幾個出口,這就增加了網絡安全設備的投入和管理的難度。出口就需要完善的安全防護措施,多出口容易受到病毒感染和網絡攻擊。造成校園網內病毒泛濫、信息丟失、系統癱瘓等嚴重后果。
(2)物理安全問題。由于物理設備的放置不合適、規范措施不健全、防范措施不得力,使網絡資源遭受自然災害、意外事故或人為破壞,從而造成校園網不能正常運行。多校區的出現,造成網絡開放性及技術的公開性的危險性更強,一些人出于好奇、蓄意破壞或為了獲得某種非法利益,利用網絡協議、服務器和操作系統的安全漏洞、“后門”以及管理上的疏漏非法訪問資源、刪改數據、破壞系統,導致網絡服務器癱瘓。校園網中的系統容易被非法攻擊者控制而變成一架實施分布式拒絕服務攻擊的機器。這是指惡意地向被攻擊服務器發送信息洪流,占用計算機設備的資源造成正常的服務請求被中斷,使網絡運行速度變慢甚至處于一種癱瘓狀態。
(3)網絡安全漏洞。多校區網絡擁有郵件、數據庫等服務器,還有重要的教學服務器,多校區校園網存在服務器和網絡的安全缺陷及安全漏洞。具有多校區的高校會根據新的規劃對學校各個部門進行重組和地理位置的遷移,那么勢必會影響到信息安全要求的重新調整,進而帶來網絡安全防范措施的調整,也帶來硬件和軟件的重新調整與配置。同時由于安全措施不當,致使這些數據庫的口令外泄,繼而造成校園網絡上的信息泄露,嚴重時可能造成數據被非法刪改。此外,由于財務等敏感服務器上存有的大量重要數據,因擔心安全問題而不得不與校園網絡實行物理隔離,使得應用軟件不能充分發揮作用。在網絡中,病毒的傳播速度極快,破壞力更強,多校區的校園網上因主機與眾多用戶相連且用戶水平參差不齊,計算機病毒易爆發大規模感染且清除困難。
(4)安全制度問題。較多的多校區校園網的安全建設重硬輕軟,制度不健全,缺乏完整統一的安全策略,缺乏完善的、切實可行的對多校區校園網的管理和技術規范以及規章制度。統計表明,70%以上的信息安全問題是由管理不善造成的,,而這些安全問題中的95%是可以通過科學的信息安全管理制度來避免的。由于我國高校教育信息化起步較晚,而多校區的校園網管理的更少,目前校園網管理多數是重視在信息系統安全硬件基礎設施建設,而有關的安全管理制度目前還不夠完善。
(5)人員素質問題。高校信息系統的管理人員素質參差不齊,對異常情況敏感性不強,缺乏全面的技術,安全意識薄弱,缺乏安全培訓。而高校用戶的計算機應用能力較高,有時會忽視信息系統安全工作的重要性。因此,時常出現用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人,隨意從網上下載和安裝軟件等危及信息系統安全的事件。因此,需要加強高校用戶的安全培訓工作,提高用戶的安全意識和安全防護能力。
4、解決的對策
高校多校區的網絡安全有著不同的需求,安全問題貫穿
整個多校區校園網管理和運行的各個環節中。通過全面了解高校多校區校園網的威脅,制定相應的對策,就可以建立相對安全的校園網。制定相應的對策可以保證整個校園網的正常運行,保證數據的完整性和保密性,保證網絡的穩定性,并保證安全措施不形成網絡的負擔,阻止校園網的不良信息傳播。
(1)統一端口。高校多校區之間是分離的,如果每個校區與互聯網之間有獨立的出口,勢必增加設備的投入,可以租用電信運營商的線路將多校區連接起來,統一出口用CERNET與Interact直接相連,并采用VPN技術保障校區間的信息傳播安全。高??梢再徺I高流量出口,用來分擔流量和提高訪問的響應速度。多條互聯網出口,可以對校園網內部訪問外部資源的流量進行負載分流和相應備份。多校區校園網的多出口更易受到病毒感染和網絡攻擊,為保護校園網抵御黑客和惡意軟件的入侵,可以在出口配置防火墻,在校園網內部建立信息網絡監測系統,對關鍵區域的信息流向進行動態監測,及時發現非法及異常行為,對緊急安全事件快速攔截,對可疑流量進行測試,并對校園網實施訪問認證、端口掃描、安全審計等技術措施,防范校園信息資源被非法訪問、篡改和破壞。
(2)保障物理安全。保證校園網中各設備的物理安全是校園網安全的前提,特別是多校區環境下的校園網。由于物理設備的不統一,在建立院系的網絡安全體系時,必須建立網絡系統的安全規范制度,避免由于物理原因而造成的一些突發事故。首先要制定完善的安全規范管理制度,它是保護計算機網絡設備、設施以及其它媒體免遭地震、水災、火災等環境事故以及人為操作失誤或錯誤及各種計算機犯罪行為破壞事故的規范。其目的是保護計算機系統、web服務器等硬件實體和通信鏈路層網絡設備免受自然災害、人為破壞和攻擊等。主要包括兩個方面:一是環境安全,確保校園網系統有良好的電磁兼容工作環境。如安全場地要求采取防火、防水、防震、防靜電技術措施;采取電磁屏蔽及良好的接地手段,使設各不與周圍其他設備互相影響,抑制和防止電磁漏洞,防止電磁泄露,需采取低輻射的設各和電磁屏蔽等措施。另外是設備安全,包括設備的防盜、防毀、防電磁信息輻射泄漏、抗電磁干擾及電源保護等。比如電源保護,采取良好的屏蔽及避雷措施,采用穩壓電源和不間斷電源UPS,防止設備突然損壞或數據丟失;安裝報警器和各種監視系統及安全門鎖合理配置系統用以防盜。
(3)避免安全漏洞。由于校園網是個多協議、多系統、多應用、多用戶組成的復雜網絡環境,因此校園網中存在著難以避免的安全漏洞,尤其是多校區環境下的校園網,由于地理位置的遷移、多服務器的重組,勢必會帶來更高要求的安全防范措施。為保障多校區校園網的信息安全,必須做好校園網系統漏洞及補丁管理??山⒍嘈^校園網絡信息安全服務網站,計算機系統安全漏洞公告,分發安全補丁并提供wSUS服務等。另外由于TCP/IP協議和服務器中應用系統自身存在著一些技術上的缺陷和漏洞,因此還應該做好訪問控制措施,這是保證網絡安全的重要措施之一,主要包括入網訪問控制,網絡權限控制和目錄級安全控制。
(4)建立完善的安全管理制度。多校區校園網的安全建設普遍存在制度不健全,缺乏完整統一的管理和技術規范以及規章制度。良好的網絡信息安全保障離不開規范化的管理,通過制定多校區校園網信息安全管理策略,才能使網絡信息安全管理工作“有章可循,有據可查”,通過整體統一、分工合作、安全事故分級處理和上報機制等,最大限度地保障網絡基礎、系統開發建設和運行維護等方面的安全。安全管理策略包括確定安全管理等級和安全管理范圍,制訂有關網絡操作使用規程和人員出入機房管理制度;制定網絡系統的維護制度,建立值班制度、密碼管理以及應急措施等;明確系統管理員、網絡管理員及系統運行維護人員的分工和職責范圍。同時還需要加強校園網絡信息安全宣傳和培訓力度,更好地普及信息網絡安全知識,增強應對網絡安全事故的處理與應急能力。
5、結束語
網絡安全在高校多校區的環境下比普通的網絡安全有著更高、更特殊的需求,安全問題不僅僅是技術、設備的問題,更是管理上的問題,對于校園網絡系統的管理員,更應該時刻注意提高網絡安全意識,加強網絡安全技術,不斷尋找適合自己高校的網絡安全管理方法。
參考文獻:
[1]楊聰毅,校園網多出口安全解決方案[J],信息網絡安全,2009(1)
[2]方向明,高校網絡信息安全與管理[J]安徽工業大學學報,2003,20(2):117-118
高校網絡安全培訓范文3
[關鍵詞] 高校;財務報銷;網絡報銷
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2016. 13. 028
[中圖分類號] G647.5 [文獻標識碼] A [文章編號] 1673 - 0194(2016)13- 0054- 04
1 概 述
近年高等教育事業迅速發展,在校生持續增多,辦學形式趨于多樣化,科研經費逐年增長,科研項目種類繁多,經費使用要求不盡相同,導致報銷資金的來源和支出都呈多元化、復雜化趨勢。由于財務報賬政策性強、業務繁雜、報銷簽批程序煩瑣,耗時最多,師生員工經常排長隊報賬,教職工抱怨多、意見大。同時,受高校人事制度改革的制約,財務人員編制數量受到限制,從而在巨大的工作量與有限的財務人員之間形成了較大的反差,加之報賬的不確定性等因素,導致“報銷難”成為高校普遍存在的問題,也是財務部門與高校師生間矛盾的焦點之一,許多財務工作人員面臨生理和心理的雙重壓力,高校原有的全過程現場“面對面”的財務報銷模式已不堪重負。
教育部在《教育信息化十年發展規劃(2011-2020年)》中提到關于加強高校數字化校園建設與應用的問題??梢姡七M財務信息化和網絡化是國家對高校財務管理的新要求。在教育新常態下,適宜的報銷模式能夠提高高校財務報銷效率和質量,有助于促進高校各項科研教學活動的良性發展,在現有財務人員編制變化不大的情況下,針對高?!皥箐N難”的問題,可以借助現代化的網絡技術手段,考慮采取網絡報銷的方式進行解決。
2 高校實行網絡報銷的必要性
近年來,隨著高校資金總量的不斷大幅增加,財務報銷工作量大,但財務人員不相應增加的情況下,實行網絡報銷可以能夠簡化報銷流程,縮短報銷時間,提升服務質量,提高工作效率,具有傳統報銷模式無法比擬的優勢。針對目前高校報銷現狀,高校實行網絡報銷很有必要,主要體現在以下幾方面:
2.1 網絡報銷將極大地緩解“報銷難”的問題
傳統的全過程”面對面”的報銷流程中,報銷人根據經整理后的大量發票及相關報銷材料,手工填制的各類報銷單據,找相關職能部門領導以及學校領導簽批后,送至財務處。在經費簽批環節中,由于因報銷人對審批流程不熟悉,往往會由于審批不完全而需多次往返于審批業務的辦理。票據送至財務處后,財務人員既要審核原始票據,又要審核簽字審批流程,最后經過分類,匯總編制記賬憑證,手工輸入會計信息系統:摘要、科目編碼、金額等繁雜的信息。采用網絡報銷方式,報銷人可以在報銷前的任何時間、任何地點通過網絡更多地參與報賬過程中的數據輸入的分工,網絡填報和預約投單,信息通過網絡傳輸到相應領導或負責人,審批不再需要見面詢問與親筆簽名,而是依靠網上核實與電子簽名來實現。相關領導在對單據進行審批時可通過網絡,在報賬人員上傳的原始單據的影像資料上以數字簽名的形式實現,提高業務審批效率。網絡報銷借助發達的網絡技術,將校園網數據、銀行網銀系統數據等外網數據與財務的內網數據順利對接。
2.2 網絡報銷有利于規范優化報銷流程,加強預算控制
在傳統審批制財務報銷體系內,財務報銷審核工作的重點仍停留在最基本的算賬、報賬等方面。再者,現行會計管理軟件不能識別某一項支出是否超支預算數,財務人員只得手工摘錄各項支出,并做合并計算其是否已超支,是否符合預算要求。領導對科研經費支出的監督很大程度上仍停留在“賬上”,加上報銷數據無法及時進行匯總、分析、反饋,無法保證審批領導對相關經費的預算執行情況的真實了解程度,審批更多存在超預算、超范圍審批等問題。通過“網絡報銷”機制,有規范統一的填寫格式,極大的降低了填寫錯誤的情況。根據報銷制度,在網上報銷系統中設置大量的計算標準.讓系統自動計算;各專業線的預算指標也被錄入系統中,可對預算進行滾動實時控制,減少財務核算的差錯率,余下的工作則由賬務系統自動完成。網絡報銷將煩瑣的財務報賬工作簡化為對原始單據的審驗和對自助報賬系統數據的修改或確認,核算控制十分便捷。根據各項經費的具體管理要求,在系統中設置了預算預警。超預算、超范圍的審批,網絡報銷系統會自動發送超支警告,禁止超支經費的報銷預約,強化預算執行的力度預算達到實時控制的效果,減輕財務人員的審核壓力。老師在網上自行填報報銷單據時,可以根據科研項目的預算,對科研經費進行預算額度控制。同時,老師申請報銷的每一筆業務,都可以在系統中進行進度追蹤。對于每次的報銷結果,能夠收到財務處的即時短信。
2.3 網絡報銷能及時傳遞信息,加強財務監督
在實際報銷工程中,信息的掌握度、信息的傳遞范圍、信息的透明程度,是教職工進行報賬業務時單據能否一次通過的重要因素。就報銷人來說,他們對 財務知識的了解,對財經政策法規等的掌握和信息更新遠不如報銷核算人員。此外,國家、省市不定期地出臺有關財經政策和規定,校內有些報銷規定也會根據實際情況的變化,不斷地被修訂或終止,財務核算人員會及時更新和掌握報銷規定,但由于財務部門對報銷政策宣傳不到位,報銷雙方溝通不及時,學校師生員工因信息不對稱,不僅會造成報銷人因不理解財務政策規定變化的要求,將財務核算人的要求誤解為有意為難,甚至還會產生意見分歧不滿和矛盾等,經常出現報銷人因報銷不合規定或手續不齊備,造成師生在報銷時票據累被退回,多次往返財務及相關的部門的現象。網絡報銷系統中,經過授權的各用戶間可通過網絡獲取各種所需報銷信息及最新報銷政策,實現財務資源的共享,使各學院(部門)領導可以隨時了解財務收支狀況,為領導決策提供及時、有效的財務信息,從而確保經費合理使用,提高資金的使用效益。此外,增加信息的公開性,有利于進一步加強財務管理部門的內部控制。同時,通過對財務報銷信息的共享,有利于提高財務管理和會計核算工作的規范性和透明度,強化高校財務監督工作。
3 高校網絡報銷方案設計
網絡報銷是指高校借助發達的網絡技術,在財務報銷過程中通過互聯網、財務部門會計電算化財務系統、銀行網上銀行支付系統的無縫隙對接,真正突破時間和空間限制,只要有互聯網的地方,即可以完成報賬業務的財務信息化方式.這將是對傳統全過程面對面報銷流程的改造與創新,是解決高?!皥箐N難”的一個有益嘗試。網絡報銷系統建設的目標是建設覆蓋全流程的網絡化信息處理體系,具體包賬務報銷單據的網絡化填寫、提交與打?。粓箐N單據的審批;報銷單據的審核與會計憑證自動轉化和報銷資金網銀支付四個環節的信息化運行體系。
3.1 登錄“網絡報銷系統”,錄入報銷信息
報銷人預先將原始票據按照類別和金額大小歸類整理后,自主選擇時間、地點并通過互聯網登錄財務處“網絡報銷系統”,申請預約報銷單。由于報銷業務類型不同,可以設置不同的報銷錄入單,比如差旅費報銷單、固定資產報銷單、借款單等以便于填寫、信息歸集以區分不同的業務。如果填入的金額超過了對應費用項的預算數,系統會彈出警告窗口,該金額也就無法錄入系統中。同時,每個報銷業務在設計時必須加入是否還借款功能,并可以查詢借款明細以選擇相應的借款沖銷。費用項填寫完畢后,選擇費用的支付方式。網上報賬系統支持對公及對私的無現金支付方式,共有四種:無現金轉個人銀行卡、同城銀行轉賬、異地電匯、沖銷項目借款。此外,報銷單據在設計時還要考慮與自動生成憑證的對接,即報銷單中所列報銷內容應與憑證科目基本對應。
3.2 網絡報銷電子審批
電子簽名是手寫簽名和印章的電子替代物,是對手寫簽名的一種電子模擬。在創新的財務核算模式下,嚴格而安全的數字簽名機制可以實現報賬者、審批者、信息查詢者的身份認證,也是網上遠程報賬、無現金支付、電子化單據等流程再造的核心基礎。報銷人可自行選擇審批人( 一個或多個)并提交。網絡電子審批把傳統的報銷中的逐個找負責人面簽轉換為網上報銷中的相關負責人電子審批,審批人可以隨時通過網絡進行審批,而且可以通過網絡向報銷人反饋審批結果,大大提高財務報銷工作效率。理想化的審批是網絡流程審批,但客觀上來看,具體到實際操作中,可能會因人而異,因經費而異。一方面,報銷人完成此工作要具備掃描單據的硬件設備,其次因財務報銷附件憑證數量大,網絡化審批會造成報銷人掃描工作量大幅增加,但最終還是要給財務管理部門出示原始憑證,再者,例如有些重大項目,經費審批人在看到掃描材料后,因經費的類型和報銷金額、資金審批權限和額度都有嚴格規定,審批人還是需要看到原始的報銷票據后才愿意審批。鑒于我國國情,目前無法在全國范圍內實現財務原始憑證的電子化,因此,在網絡報銷流程中,應采取一種過渡模式:電子憑證與紙質憑證共存的方式,也即電子審批與手工紙質審批共存,各高??筛鶕涃M類別,報銷金額或其他因素,結合自身實際情況,選取以哪一種方式為主的操作方案,不要一概而論。
3.3 提取網上信息,核對原始憑證,進行財務審核
會計人員一方面對報銷人提供的原始單據和網上報銷單填寫內容是否一致進行審核。另一方面對網上報銷單的電子審批流程的合法性進行審核。會計人員將網上報銷單接入財務處理系統,自動生成記賬憑證,然后對系統自動生成的記賬憑證進行摘要、金額、會計科目分錄等事項的確認或修改,由復核崗進行復核后打印出來。網絡報銷系統,改變了傳統的報賬模式,將基本信息和會計分錄工作由以前的財務人員單獨完成,變成由報賬人填寫,財務人員審核修改,共同完成會計憑證制單過程,縮短了報賬時間,也減輕了財務人員數據錄入的工作量,因而,大大提高了會計人員工作效率和工作的質量,也節約了報賬人員的時間。
3.4 實現無現金支付,短信平臺通知報銷結果
目前較多高校在逐漸推行“無現金報賬”方式,這是當前高校財務提高工作效率、保證資金安全、優化財務管理的重要途徑。所謂“無現金支付”方式,主要是通過銀校互聯(網銀)系統,即學校財務系統和銀行網銀支付系統通過專線實現無縫對接,以銀行轉賬完成現金支付的新型付款系統。在網絡報銷系統中,報銷業務完成后,資金將直接通過銀?;ヂ撓到y轉入報賬人員提供的銀行賬戶中,而不再直接進行現金支付?!盁o現金支付”方式簡化了報銷經辦人在現金出納處領取現金或銀行轉賬流程。無現金支付與傳統窗口報銷模式不同的是,前臺手工錄入的會計信息,可以直接從網上報賬系統中提取加工,減少了財務核算的差錯率,提高了會計結算工作的效率,最大限度地減少現金流動,提高工作效率,降低現金周轉風險。同時在有效防范職務犯罪,控制支付限額,減少了現金保管的成本與風險,財務內控等方面都得以加強。無現金支付步驟完成后通過財務信息短信平臺,向報銷人發送報銷到賬信息、通知報銷中的具體問題、及時財務通知至有關人員。
綜上所述,以上四個步驟互相配合形成了網絡報銷系統完整的服務鏈,減少師生扎堆報賬的狀況,也可以減少師生排隊等候的時間,既可以提高工作效率,又可以使服務質量上一個臺階。
4 高校網絡報銷方案應用的保障條件
4.1 技術保障方面
選擇合適的系統開發商是實現網絡報銷的關鍵。眾所周知,一個系統的開發不是一蹴而就的,網絡報銷系統的開發是一個漫長的磨合過程。在前期系統的模塊設立、后期的上線試用階段都需要系統開發商的高質量技術配合,程序設計是否合理,開發人員水平是否過硬,雙方溝通是否有效,售后服務是否及時都在系統開放過程中起著至關重要的作用。開發商的技術不過硬,就不能開發出高質量的“網絡報銷”系統,在系統開發的前期,高校要對開發商的企業資質、專業素質、售后口碑等進行詳細的調查研究,高??梢钥紤]通過招投標的方式選擇系統開發商,對企業資質、專業素質、售后服務等條件進行綜合考慮后,選擇最優運營商,為系統開發提供長久高質的技術支持。
4.2 人員保障方面
設立并培訓專兼職的報銷人員,提高報銷人員的素質。 各學院和部門應配備穩定的報銷人員,專門處理院系或部門日常的報銷業務,有科研課題的教師指定固定的研究生作為財務助理。財務部門應采取分學院集中培訓的方式,對這些專兼職報銷人員定期進行財務知識的培訓,重點講解報銷知識,如發票整理、票據粘貼、每一種報銷單據的填寫要求等,以此提高報銷人的財務素質。財務部門還應加強財經政策法規的宣傳和及時更新有關報銷制度,通過使用校園網絡平臺、財務部門網站,及時網絡報銷系統的相關知識、最新財務報賬的相關規定等,對各學院負責人加強審批制度的宣傳,特別是與授權有關的信息第一時間告知學院負責人,讓他們在審批前就能做到心中有數,引導報銷人及學院負責人積極使用學校財務網絡平臺,消除財務信息的不對稱問題。此外,財務工作人員作為網絡報銷業務的服務者,是網絡報銷系統服務質量的關鍵要素,財務工作者必須通過嚴格的課程培訓和考核,使其對網絡報銷系統有充分的了解,熟悉使用流程以及常見問題的解決方法。在宣傳與使用網絡報銷系統的過程中,對于特殊崗位例如專業性較強的網絡系統的調試、維護、升級等崗位,財務部門要引進或配備相關的專業人才以加速網絡報銷系統在高校的推廣。
4.3 制度保障方面
高校的網絡報銷系統需要一個良好的可靠的網絡安全環境。當前我國的網絡環境并不理想,網絡攻擊與計算機病毒都較多,甚至還有惡意入侵到高校的財務內部網絡竊取高校重要信息的情況??紤]到系統所依托的網絡環境的信息傳遞功能及信息共享特征,在軟件開發過程中應充分注意軟件的安全性和保密性問題,防止黑客攻擊以病毒破壞所造成的嚴重損失及影響。高校必須重視網絡報銷系統安全性建設,投入資金改善軟硬件設備,對校園網進行定期維修檢查,網絡內部更新等,保障網絡數據信息的安全性。同時,加強網絡報銷管理人員的網絡安全培訓。因此,高校要建立保障安全使用網絡系統的制度,對系統操作規程、防止電腦病毒入侵、定期維護升級等方面作詳細規定。此外,內部控制不嚴,容易造成信息濫用和向外部流失,高校應建立一套完善的內部控制制度,對財務部門設立嚴格的權限制度,對特定使用者依據層次不同進行權限劃分,減少內部人員的道德風險、系統風險等造成的危害,從制度上保證網絡報銷系統的安全運行。
5 結 語
隨著互聯網的普及,會計依賴的技術手段發生了變化, 高校應用網絡報銷系統進行網絡報銷,節省了財務人員手工輸入制單的時間,提高了財務人員審核的效率,優化財務報銷流程,提高財務工作效率,財務人員得以從煩瑣的核算中解放出大量勞動力,加強學校財務預算與管理。而師生通過網絡報銷系統能夠對自己的科研經費有更細致及時的了解,可以進行自主管理。報銷人和財務人員雙方實現雙贏的局面。在信息化環境下,財務報銷模式的改進,是提高財務管理水平的重要途徑。它將推動財務管理信息化的建設,促進高校的可持續發展,高校財務報銷網絡化將是必然趨勢。
主要參考文獻
[1]張華,嚴復. 高校財務報銷業務流程優化的研究[J].西南科技大學高教研究,2015(2):59-61.
[2]王娜.高校財務投遞式報銷與網上自助式報銷模式比較研究[J].教育財會研究,2012(6):14-20.
[3]徐昆龍.財務遠程報賬系統的構建與應用[J].會計之友,2014(4):4-7.