前言:中文期刊網精心挑選了文物安全存在的問題范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
文物安全存在的問題范文1
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)31-7444-02
隨著信息技術的發展,服務器形態經歷著從塔式、機架式到刀片式的轉變,服務器系統和應用模式也隨之更新換代,其中最熱門的屬近幾年快速發展并推廣的虛擬服務器。虛擬服務器是一種全新的應用模式,它可將多臺物理服務器聯合起來并行使用,安裝專業虛擬服務器軟件(以VMWare為代表)使之成為一個承載若干操作系統并提供信息服務的虛擬化統一平臺。虛擬服務器的應用模式不拘泥于單臺物理服務器,也不受制于單一的操作系統,一組虛擬服務器可同時運行若干WINDOWS、UNIX、LINUX、OS/2等操作系統,各操作系統根據需求被科學的分配CPU、內存、存儲空間等系統資源,各虛擬系統之間相互邏輯獨立。
1 虛擬服務器帶來的安全問題
虛擬服務器擁有傳統服務器不可比擬的優點,它可根據信息應用情況按需劃分系統資源,只占用一個機柜的一組刀片服務器,在虛擬化后可承載多達一百個常規需求的信息應用,也可將大部分系統資源劃分給某個需要大量并發訪問和數據處理的虛擬服務器。但新事物總會帶來新問題,帶來優點和便利的虛擬服務器同樣帶來新的安全問題。
服務器的安全需求包系統安全和數據安全,諸如系統侵入、數據竊取和篡改等攻擊行為一般來自于網絡,而網絡攻擊分為來自外網的攻擊和內網之間的攻擊兩種。在服務器機房的網絡出口配置防火墻、入侵防御等安全設備可抵御絕大部分來自外部的網絡攻擊,而對于局域網內部之間的攻擊卻無法控制。針對內網之間的網絡攻擊,傳統的解決方法是在局域網內部交換機上設置訪問控制列表,結合服務器端必要的安全軟件和配置,以此降低來自局域網內部網絡侵害。
一組虛擬服務器可能處于一臺物理機或一組刀片機之中,它們之間的數據交換都由虛擬化平臺上的虛擬交換機完成,不經過物理交換機。虛擬交換機只提供數據二層交換,不支持基于包過濾的安全訪問控制,所以虛擬服務器之間的數據交換不在數據安全策略的控制之下。而在每個虛擬服務器上安裝殺毒軟件和軟件防火墻會占用較大的系統資源,造成不必要的浪費(如一組20臺虛擬服務器就需要安裝20套安全軟件),這勢必降低虛擬服務器的高效優勢。來自虛擬服務器內部之間的攻擊侵害就是有待迫切解決的新安全問題。
2 虛擬服務器安全對策
虛擬服務器的安全保障需要結合以下安全措施:
1)科學的服務器機房管理制度
沒有制度不成方圓,制定科學的管理制度是每個組織良好運轉的前提。機房管理制度應當確立良好用機制度、保障上機操作合法性、養成專機專用和專人監管的科學使用習慣、杜絕服務器物理環境的安全隱患等??茖W的機房管理制度有利于保障信息設備的物理安全;有利于對信息安全事故的排查和解決;可杜絕非相關人員對服務器誤操作帶來的信息危害。進入機房所做的上機操作都應記錄到管理日志中,以便日后查驗。對出現的各種問題也可參照管理日志進行反向操作。
2)配置數據中心
服務器應用系統存儲和運算出的數據離不開安全備份,但服務器的性能應體現在對數據快速計算處理和對需求快速相應,而不應耗費在對大量數據的存取。單臺物理服務器的硬盤存儲空間有限,開啟磁盤陣列(RAID)后,雖然可提供數據冗余備份,但有限的存儲空間將大幅縮小。一組高度集成的虛擬服務器在大量硬盤存儲擴充方面將有所欠缺。
當眾多網絡應用產生大量數據的讀取和寫入時,迫切需要配置數據中心。數據中心是集中存儲的一種方式,由一臺或多臺處理大量數據存取的專用存儲服務器組成,可集中或分布式部署,通過高速網絡與各服務器相連,擁有龐大的存儲空間和高度可擴充性,能夠容納上百塊高速硬盤,并發數據讀取性能可滿足整個服務器機房的所有應用需求。分布存儲模式的數據中心屬虛擬存儲,其優勢在于數據存儲的災備能力。根據機房情況不同,選取合適的虛擬存儲配合虛擬服務器的建設和使用,是目前流行的實施方案。以平均劃分空間開啟并發讀寫互備機制為例,在提供的數據100%備份保護的同時,還可提高約70%的讀寫性能(大部分數據的讀取需求多)。將所有服務器應用所涉及的數據存取都配置或指向到數據中心,服務器端只保留必要的系統文件和應用程序,是高效安全可行的。
3)配置防火墻和入侵防御系統
傳統服務器容易遭受來自外部網絡的侵害,虛擬服務器也不例外。抵御外部網絡侵害需依賴防火墻和入侵防御系統。在受到外網攻擊時,優秀的防火墻能確保自己安然無恙且阻斷非法數據包通過。一臺包過濾路由器或一臺雙網關主機即可組成一套防火墻系統,現今比較成熟和安全的防火墻當屬屏蔽子網防火墻,它的安全策略工作于網絡層和應用層。屏蔽子網防火墻由兩臺包過濾路由器和被屏蔽的子網組成,被屏蔽子網又稱“非軍事區”,內含簡單的應用服務器和帶有安全設置的堡壘主機。兩臺包過濾路由器分別阻斷外網和內網之間的直接訪問,只允許內外網與非軍事區內的主機通訊。內外網之間所有數據通訊都通過非軍事區的堡壘主機中轉,從而確保對內網服務器的安全保護。
入侵防御系統是防火墻與入侵檢測系統結合的產物,它對通訊數據進行收集并分析,檢測出違反安全策略的攻擊行為并加以阻斷。入侵檢測系統彌補了防火墻系統不能對通信數據行為進行判斷的缺陷,是信息系統安全的第二道防線。入侵檢測技術有模型推理、行為狀態轉換分析、概率統計方法和神經網絡方法,但比較多見的技術是專家系統。為了達到或不斷接近服務器所需的安全程度,入侵檢測專家系統可根據現今流行的網絡攻擊特征和使用環境具體情況進行更新升級。
4)服務器和網絡交換機安全策略
服務器自身安全包括常規的操作系統和應用軟件維護,操作系統和應用軟件應使用正版并定期更行升級,避免測試版和杜絕盜版。選擇一款合適的殺毒軟件不但能抵御來自網絡的木馬植入,而且可以防范由于不良使用習慣帶來的病毒感染。服務器提供的信息應用越多,遭受攻擊的概率就越大,將不必要的系統服務和網絡端口屏蔽,也可提高服務器自身安全系數。
對于來自內網,特別是服務器機房內部之間的網絡攻擊,目前只有依靠在網絡交換機上設置安全策略來降低所受侵害。交換機安全策略包括訪問控制列表(ACL)和虛擬局域網(VLAN)。ACL是一種廣泛使用的安全技術,它通過比對數據幀中的源地址、目標地址、端口號、協議類型等判斷是否符合控制規則,做出放行或丟棄數據幀的動作,以此來實現對某些訪問和某些數據傳輸控制的效果。交換機VLAN是為限制大廣播域而產生的技術,通過給數據幀添加VLAN標簽來決定該數據幀可以再哪一個VLAN中傳播。VLAN能增強局域網的安全性,不同VLAN內的數據幀在傳輸時是相互隔離的,即一個VLAN內的用戶不能和其它VLAN內的用戶直接通信,將安全需求較高的服務器安置于單獨劃分的VLAN中,可降低其遭受內網侵害的概率。
5)結合最新技術標準
對于虛擬服務器內部之間的數據交換不經過物理網絡設備、不易受安全策略控制的情況,CISCO聯合VMWare提出基于VN-tag的802.11qbh技術標準,而HP提出基于VEPA(虛擬以太端口匯聚器Virtual Ethernet Port Aggregator)技術的802.11qbg技術標準。這兩種虛擬化安全技術的主要思想一致,將虛擬服務器內部之間訪問的數據幀打上標簽后引導至物理交換機上,由具備訪問控制等安全策略的交換機對原先不易受控的數據交換進行控制,最后將經由安全過濾后的數據幀返回并發送至目的地。不同的是VN-tag技術要結合CISCO自己推出的UCS服務器和POLO虛擬服務器網卡使用,而VEPA技術不改變現有以太網交換規則,只需對交換機生成樹協議稍加修改,讓物理交換機與虛擬服務器機組相連的指定端口接受源MAC和目標MAC相同的數據幀,等待網絡安全策略過濾后將合法數據幀由相同端口返回,如圖1所示。
VN-tag技術由網絡界巨頭CISCO涉足服務器產品市場后提出,它獲得虛擬化應用權威VMWare廠家的認可。不過VN-tag技術的產品選擇面單一,只能結合CISCO品牌的相關產品實現,有壟斷虛擬化產品市場的趨向。HP收購H3C股份后提出的VEPA技術具有成本低廉,技術標準改動少的優點。目前已經獲得國際眾多網絡設備廠商支持,技術實現難度低、兼容性強。在虛擬化安全實際應用中,需要結合自身虛擬服務器現狀和市場主流導向進行選取。
3 虛擬安全新技術的不足和展望
虛擬服務器是傳統服務器的發展和延伸,是物理服務器的虛擬化應用,解決其安全問題應基于傳統服務器的安全措施出發,同時需結合虛擬化安全方面的新技術和新標準。不論是802.11qbg還是802.11qbh,帶來解決問題新思路的同時,也帶來了內部大量數據交換受限于上聯網絡鏈路帶寬的問題。
相比較而言,傳統交換機單純處理數據轉發消耗的設備CPU和內存等資源有限,而對數據進行安全過濾,特別是面對多臺服務器之間大量數據安全過濾需求時,大量的網絡設備資源占用不可避免。虛擬服務器設計開發的側重點是服務器物理資源的高效利用,所以位于虛擬服務器組底層的虛擬交換機只提供大量數據的快速二層交換,相對消耗資源的二層網絡數據安全過濾控制等功能被舍棄。開發升級虛擬化應用平臺底層的虛擬交換機,不影響快速數據轉發的條件下提供對數據簡單分析過濾的安全控制功能,可提高虛擬信息安全性并減緩對單一上聯網絡鏈路帶寬的壓力。
參考文獻:
[1] 徐國愛.網絡安全[M].北京:北京郵電大學出版社,2003.
[2] H3C.構建中小企業網絡V6.0[Z].杭州:H3C,2011.
文物安全存在的問題范文2
摘要:隨著信息技術特別是網絡技術的不斷發展,國際互聯網的全球化熱潮把人類的商務活動帶入了一個新領域——電子商務時代,雖然誕生時間不長,但它的發展卻方興未艾,大有獨領天下商務活動之勢。她正一步步走向大眾,并越來越得到人們的認可。電子商務在全球內的興起和迅速膨脹急劇地改變著原有的經濟割局,以及傳統的經濟運行方式和增長模式,其蘊藏的商機無可限量。當然,由于互聯網不受時間,地域限制,再加上隱蔽性,虛擬化和無邊界特征也給人類的傳統商務活動帶來了極大的沖擊,一些新的問題由此產生。如果這些問題得不到及時解決,將嚴重影響到網絡交易的發展。當然,由于電子商務是一個嶄新的交易方式,只能在摸索中緩慢前進,相關部門也尚未就這些問題拿出徹底的解決方案。這也是十之八九的網民不使用電子商務的原因。因此,加強對電子商務的研究,采取靈活的措施,不僅可以保障進行網絡交易各方利益,而且還可以保障網絡交易的順利進行。該文擬就有關問題進行探討。
關鍵詞:電子商務;問題分析;對策探討
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2012)11-2662-03
隨著計算機網絡技術和通信技術的發展,國際國內貿易已經進入電子商務時代,電子商務在中國得到了飛速發展。據2010年7月15日,中國互聯網絡信息中心(CNNIC)在京的《第26次中國互聯網絡發展狀況統計報告》顯示,截至2010年6月底,我國網民規模達4.2億人,網絡購物用戶達到1.4億。但是,由于Internet的開放性和共享性以及網絡自身的缺陷,這給電子商務帶來了巨大的安全隱患,網絡安全問題已成為電子商務發展的一大障礙。為了使我國的電子商務能夠快速健康的發展,該文通過對電子商務的安全問題進行探討,提出解決這些問題的具體對策。
1我國電子商務中存在的安全問題
我國電子商務中存在的安全問題主要有與Internet相關的問題、企業內部網與計算機系統的安全問題以及信息數據傳輸過程中的安全性問題。
1.1與Internet相關的安全問題
1.1.1虛假或惡意網站
這類網站往往是通過建立虛假或含有惡意程序代碼的網站騙取用戶的信息,一般主要是用戶的銀行或其它方面的帳號和密碼,給用戶造成不確定的損失。
1.1.2數據失竊或修改
是指非法分子利用一定的技術工具,竊取或對獲取的信息進行篡改,從而達到其不可告人的目的。
1.1.3病毒
在電子商務安全的世界中,計算機病毒一直給我們造成了非常大的危害,如“沖擊波”、“紅色代碼”等病毒,了解它們對維護電子商務的系統安全有著非常重要的作用。
1.2與企業內部員工相關的安全問題
最近的調查表明,至少有75%的信息安全問題來自內部,它們主要由以下幾種員工造成的。
1.2.1缺乏安全意識的員工
員工在工作時,常常會忽略一些基本的網絡安全準則。比如:他們可能會選擇一些比較容易記憶的密碼,從而可以方便地登錄自己的網絡。但是,這些密碼會很容易被黑客們通過常識或者軟件猜出或者破解。
1.2.2有報復心理的員工
與因員工疏忽導致的損害相比,更可怕的是某些懷有報復心理的員工造成網絡損害的可能性。這些員工通常包括被上司指責、被企業解雇或者被停職的員工,他們可能會報復性地通過病毒或者有意刪除重要文件,來損害企業的網絡。
1.2.3好奇心偏重的員工
在企業里,不乏愛打聽消息的員工。在這些員工里,可能會存在一些商業間諜,通過打探保密信息,為競爭對手提供某些無法通過正當方式獲得的信息。
1.3商業交易數據傳輸中的安全性問題
在商業交易數據的傳輸中主要存在的問題有數據被截取、數據被偽造、信息被非法改動或瀏覽、信息被延誤等問題。
1.3.1數據被截取的問題
在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第三方竊?。唤灰滓环教峁┙o另一方使用的文件被第三方非法使用。
1.3.2數據被偽造的問題
交易信息在傳送過程中被非法分子捕獲并被虛假信息替換,從而達到破壞信息傳遞或偽造信息的目的。
1.3.3信息被非法改動和瀏覽的問題
電子的交易信息在網絡上傳輸的過程中,可能被他人非法瀏覽修改、刪除或重改,這樣就使信息失去了真實性和完整性,從而造成發送方或交易雙方的巨大損失。
1.3.4信息被延誤的問題
網絡的傳輸故障或不法分子使用某種技術手段或工具造成的信息在傳輸過程中被延誤。比如說,在早上8點你向在線的股票交易公司發一個E-mail委托購買100手某公司的股票,如果這個信息被延遲了,股票公司在下午1點才收到這個信息,這時股票已經漲了10%,這個消息的延遲就使你損失了交易額的10%。
1.4保密文檔和數據面臨的問題
1.4.1病毒
電腦病毒問世幾十年來,各種病毒及其變種層出不窮,互聯網又為病毒的傳播提供了便利的通道。對企業的保密文檔和數據構成了極大的威脅。
1.4.2黑客
隨著網絡的普及,各種黑客工具在互聯網中不斷傳播,從而使黑客更加大眾化,一個并非是計算機高手的人通過一些軟件就可能對企業的保密文檔或數據造成破壞。
2我國電子商務中安全問題的對策
電子商務的安全需要一個完整的綜合的保障體系。本人認為電子商務的安全的管理思想應當跳出單純從技術方面尋求解決辦法的圈子,考慮采用綜合防范的思路,從技術、管理和法律等方面去考慮,根據國外和我國自身的經驗,找出行之有效的綜合的解決措施。一個完整的電子商務體系應該包括技術、管理和法律三方面的措施。
2.1我國電子商務安全的技術方面對策
從技術層面考慮,我們國家電子商務安全問題的對策主要包括防火墻技術、加密技術、虛擬專用網及認證技術等。
2.1.1防火墻技術
2.1.1.1防火墻定義
所謂防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入,防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成
2.1.1.2包過濾技術
包過濾(Packet Filtering)是指在網絡層對數據包進行分析、選擇。通過檢查數據流中每一個數據包的源IP地址、目的IP地址、源端口號、目的端口號、協議類型等因素或它們的組合來確定是否允許該數據包通過。在網絡層提供較低級別的安全防護和控制。
2.1.1.3應用網關技術
應用級網關(Application Level Gateways)是在網絡應用層上建立協議過濾和轉發功能。它針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾的同時,對數據包進行必要的分析、登記和統計,形成報告。應用網關對某些易于登錄和控制所有輸入輸出的通訊環境給予嚴格的控制,以防有價值的程序和數據被竊取。
2.1.1.4服務器技術
服務作用在應用層,用來提供應用層服務的控制,是針對數據包過濾和應用網關技術存在的缺點而引入的防火墻技術,其特點是將所有跨越防火墻的網絡通信鏈路分為兩段。防火墻內外計算機系統間應用層的"鏈接",由兩個終止服務器上的"鏈接"來實現,外部計算機的網絡鏈路只能到達服務器,從而起到了隔離防火墻內外計算機系統的作用。通過服務,內部網用戶可以通過應用網關安全地使用Internet服務,而對于非法用戶的請求將予拒絕。
目前,除了以上三類防火墻技術以外,又出現了許多新技術。如:動態包過濾技術,網絡地址翻譯技術,加密路由器技術等等。防火墻技術將不斷的向高安全性、高透明化發展。
2.1.2加密技術
加密技術是電子商務采取的主要安全保密措施,是最常用的安全保密手段,利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
2.1.3虛擬專用網技術(VPN)
虛擬專用網VPN是用于Internet交易的一種專用網絡,它使用開放的公共信道,通過附加的協議處理,向用戶提供的虛擬私有網絡,用于電子數據交換。它與信用卡交易和客戶發送定單交易不同。因為在VPN中,雙方的數據通信量大得多,而且通信的雙方彼此都很熟悉。這意味著可以使用復雜的專用加密和認證技術,只要通信的雙方默認即可,沒有必要為所有的VPN進行統一的加密和認證。為防止黑客的破壞,現有的或正在開發的數據隧道系統進一步增加VPN的安全性,從而能夠保證數據的保密性和可用性。
2.1.4認證技術
信息認證是保證信息安全而采取的重要措施。認證是驗證用戶在系統上合法性和權限的過程,是為了防止有人對系統進行主動的攻擊。與認證相關的技術有數字簽名、身份識別和信息的完整性校驗等。
2.2電子商務安全問題管理方面的對策
2.2.1人員管理對策
電子商務是一種高智力的勞動,從事電子商務的人員,一方面必須具有傳統商務的知識和經驗,另一方面,又必須具有相應的計算機網絡知識和操作技能。由于電子商務人員在很大程度上支配著企業的命運,而計算機犯罪又具有智能性、隱蔽性的特點,因而加強對電子商務人員的管理顯得很重要。
2.2.2保密對策
電子商務涉及企業的生產、供應、市場、財務等方面的機密,需要很好地劃分信息安全級別,確定防范的重點,制定相應的保密政策。
2.2.3網絡系統的日常維護對策
2.2.3.1計算機軟硬件的維護
要求網絡管理員定期對計算機軟硬件進行檢查測試,找出潛在的安全因素,及時解決,防范于未然。
2.2.3.2跟蹤和審計對策
跟蹤對策要求企業建立網絡交易系統的日志,用來記錄系統的運行全過程。
2.2.3.3文件數據備份對策
要求定期及時的對文件數據進行備份。
2.3法律方面的對策
目前我國的電子商務信用機制還不完善,處于一個剛剛起步的階段,缺少一部完整的法規或條例加以規范,本人認為應從下列幾個方面來構建:
2.3.1信用法制建設
當前許多企業和個人之所以對網絡交易抱觀望和擔擾態度,是因為信用本身沒有足夠的基礎和后盾作為保障,只有通過法律途徑,進一步加強信用法制建設,信用機制才能充分發揮作用,人們的擔憂才能消除。
2.3.2信用保證系統建設
在BtoB的電子商務環境中,交易雙方從信息、交易確認到生產交付、貨物驗收都可能在異地進行,沒有第三方的信用保證,幾乎不可想象能完成交易。它需要銀行、商檢和商務認證中心的聯合工作,才能建立起比較完善的信用體系。必須有第三方的參與才能建立起相應的信用體系,保證交易的正常進行,為交易雙方提供信用保證,監督交易的執行。
2.3.3電子認證的建立和完善
電子認證(Electronic Authentication)是采用電子技術檢驗用戶合法性的操作,可以確保網上傳遞信息的保密性、完整性和不可否認性,被認為是具有技術性的監管方式。加強和完善電子認證,有助于保證電子商務交易的安全性。我國在電子認證方面的立法上應加強行政主管部門的審批、監管等方面,強化安全認證上的管理。
3結束語
提高電子商務運行的安全性,是電子商務發展過程中非常關鍵的問題,也直接決定了電子商務的發展水平。從技術、法律、管理等方面入手,讓電子商務健康、穩定的發展。從電子商務的發展中,國家、企業、個人都能受益。因此,希望給予足夠的重視。
參考文獻:
[1]黃之森,林強.電子商務基礎教程[M].北京:清華大學出版社,2000:56-65.
[2]雷光復.電子商務學[M].北京:經濟科學出版社,2003:241-247.
[3]朱順泉.電子商務系統及其設計[M].西安:西安電子科技大學出版社,2003:323-332.
[4]洪濤.高級電子商務[M].北京:經濟管理出版社,2003:108-111.
[5]孫杰.電子商務務實[M].北京:清華大學出版社,2002:285-288.
[6]楊堅爭.電子商務基礎與應用西[M].西安:安電子科技大學出版社,2000:268-275.
[7]徐瑾,戴德鋒.電子商務中的安全問題[J].蘭州工業高等??茖W校學報,2003(1).
[8]鄭紅明.企業電子商務安全問題分析. ENTERPRISE VITALITY. 2003,8.
文物安全存在的問題范文3
【關鍵詞】移動電子商務安全 移動電子商務管理 移動電子商務法律
移動電子商務是以計算機和移動通訊終端為載體,由互聯網技術和無線上網技術為支撐所構成的移動電子商務體系。隨著移動互聯網通信技術的發展以及電子商務活動的普及,移動電子商務已成為人們生活的重要組成部分。
但是在移動電子商務給人們帶來便利的同時,也產生了一些新的問題,其中安全問題已成為制約移動電子商務健康發展的首要問題?;ヂ摼W時代的移動電子商務不同于傳統的電子商務,其安全問題更加復雜,解決難度更大。因此,如何建立一個安全穩定的移動電子商務環境對于移動電子商務的發展具有重要意義。
一、移動互電子商務面臨的安全問題
(一)技術面臨的主要問題
無線通信網絡是發展移動電子商務的必要技術,但人們在享用無線通信帶來便利的同時,移動電子商務同樣面臨多種安全威脅,主要包括以下幾個方面:
1.無線竊聽。在無線通信過程中,因為信道開放的原因,所有的通信內容、如通話信息,設備信息,身份信息等都有可能被擁有一定信號接收設備的人竊聽。除此之外,還可以利用無線定位技術實行位置追蹤,這樣會對企業或個人造成非常大的安全隱患。
2.冒充和篡改。冒充篡改是指由于無線網絡通信信道的開放性,當攻擊者掌握了通信的密碼或者截獲了使用者的身份信息,就可以利用這個身份在網絡中自由活動。另外,攻擊者通過使用截獲的使用者身份信息,進入網絡中心控制網絡最高控制權,從而達到竊取機密的目的。
3.惡意破壞。當攻擊者侵入網絡后,可以在正常通訊的信息基礎上進行修改或者惡意的插入一些數據和指令,造成服務器工作異常。
4.黑客和病毒。與有線網絡一樣,無線移動通訊網絡和移動終端也會面臨著黑客和病毒的威脅。隨著移動智能終端的普及和移動互聯網技術的不成熟性,移動互聯網電子商務應用軟件和網站已成為了黑客攻擊的首選。
(二)管理上面臨的主要問題
1.移動終端的安全管理問題。移動終端因其可以隨身攜帶,數據信息查找便捷等特點使很多用戶將比較機密的個人資料或商業信息存儲在移動設備當中,如重要通訊錄,銀行帳號甚至密碼等,但是由于移動終端便攜性,沒有第三方物理保護措施,所以很容易損壞或者丟失。很多用戶沒有備份重要信息和設置安全密碼保護的習慣,一旦遭竊往往造成嚴重的后果。
2.工作人員的安全管理問題。在移動電子商務安全方面,人們往往從技術角度出發,從而忽略了人員的安全管理問題,事實上,安全管理同樣重要,受過良好技術訓練卻缺乏職業道德的員工往往是企業巨大的安全隱患。我國企業對員工的保密培訓不夠重視,而且缺乏強有力的監督控制和追訴機制,在這樣等環境下難免造成部分企業不擇手段獲取競爭對手的商業機密。
(三)法律上面臨的主要問題
面對國內移動安全領域諸多的問題,我國政府和相關主管部門也相繼出臺了相關法律法規,但是因為電子商務產業自身存在的較多的特殊性和快速發展等原因,導致政策法規的實用性存在問題,在一定程度上阻礙了我國電子商務的發展,比如:
第一,有些法律法規的門檻過高,使之失去了存在的實際意義。執法人員很難確定其違法行為,更難對這些違法行為進行處理;
第二,某些法律法規急于強化管理,卻沒有充分考慮現實情況。既達不到約束效果,還造成了一定的負面作用;
第三,某些政策措施不能充分估計移動電商的特殊性,不利于移動電子商務的長遠發展;
第四,某些政策措施涉嫌與民爭利等等問題。因而研究與制定相關的法律法規,采取相應的法律保障措施是電子商務系統健康發展的一個必不可少的條件。
二、移動電子商務安全問題的解決對策分析
(一)技術措施
在維護移動電商企業內部安全的技術方面可以更新和改進傳統的用戶密權限管理技術,積極引進新的身份識別技術,比如:生物特征方面的指紋鎖、聲音鎖和面部特征識別等,提升安全性;
基于云計算的互聯網時代,企業在維護交易數據安全傳輸的技術方面,可以充分利用虛擬服務器中的實用計算架構和管理服務提供商MSP架構來優化改良傳統企業安全防范模式;
另外為了保障移動電子商務交易活動中最為關鍵的資金流動特別是移動支付的安全,可以通過透明安裝和智能監控機制保證手機APP支付接口安全。
(二)管理措施
首先是高層管理人員,要提高對移動互聯網安全的重視程度,改變過去重技輕管的局面,然后與技術開發人員一起商定企業安全防御方案,制定企業安全標準和條例;
技術開發人員也應該重新培訓或進行深造,學習掌握更多更全面的安全技術,有利于應對新的病毒程序和惡意攻擊;
對于普通員工的企業信息安全意識培訓也是不能忽視的,員工危機意識的培養不僅有利于平時防范企業機密泄漏,而且也有利于企業危機突發時候快速有效的進行處理。
此外,要特別注意企業安全防御方案執行保障,只有企業從管理人員到普通員工都樹立了危機與安全意識,整個企業的安全水平才能有效提升。
(三)法律措施
移動電商的安全不單單是依靠技術創新和增強管理就能解決的,更需要技術、管理、法律等方面多管齊下共同解決。其涉及的主要法律要素如下:
1.有關移動電子商務交易各方合法身份認證的法律。互聯網時代移動電子商務立法的重中之重是電子身份認證中心的建立,這也是移動電子商務最根本的保護措施,它負責保證移動電子商務的安全與公正。因而,國家法律應該規定電子身份認證中心的權限和功能,同時要立法明確規定對電子身份認證中心的監督管理以及違規后的處罰措施。
2.有關保護交易者個人以及交易數據的法律。本著最小限度收集用戶個人信息,最大限度保護用戶隱私的原則制定法律,除了建立信息收集保護用戶的安全規范條例,也要建立泄密追責制度,以消除用戶對個人隱私數據無法得到安全保護的擔憂,從而吸引更多的人參與移動商務。
3.有關移動電子商務中合同法性及如何進行認證的法律。移動電子商務的電子合同,電子商務憑證的法律效力,以及電子簽名的合法性都需要立法確認,還應該對于竊取,偽造電子商務憑證的違法行為做出相應的處罰規定。
文物安全存在的問題范文4
[關鍵詞]物業 消防安全
[中圖分類號]C931.3 [文獻標識碼]A [文章編號]1009-5349(2013)01-0058-01
一、物業服務企業消防安全管理中存在的問題
(一)重視程度不夠
一些物業服務企業重經營、輕安全,重眼前、輕長遠,重修補、輕維護,精力、人力、財力、物力多放在物業經營、費用收取、環境衛生、治安防范和普通的水電維修等方面,忽視了對公用消防設施日常維護和消防安全日常檢查,造成物業服務企業內部消防安全制度不完善、機構不明確、職責不清晰,消防值班、巡查、維護失位、缺位,隱患頻現。
(二)主體意識不強
有的物業管理公司過分強調為業主和物業使用者“服務”,在消防安全問題上不想管、不敢管,對房地產開發企業、建設單位的物業保修責任不明確,對建筑消防設施檢測和維護保養單位的依賴性大,對業主、經營場所的自治自律和行政部門的指導干預期盼值高,造成對業主進場裝修使用把關不嚴、跟蹤服務管理不到位,對消防設施故障損壞發現維修不及時,出現問題推、拖,樂見“責任不清”狀態,不能主動實施管理、積極解決問題、勇于承擔責任。
(三)管理水平薄弱
當前,物業服務企業從事消防管理的多為消防控制室值班、保安和水電維修人員兼職較多,除消防控制室值班員按照國家法律規定經消防專門培訓持證上崗外,其余人員基本上都沒有經過專門消防培訓,導致從事消防管理的人員沒有掌握基本消防常識,不能發現火災危險性,不懂得建筑消防設施功能和檢查、維護、操作的基本方法,加之由于物業服務人員工資低、責任心差,消防管理幾乎成“空白”。
(四)維護資金缺乏
作為業主,往往采用拒交物業費作為自身的維權手段,長期積壓、欠收的費用給物業服務企業造成較大壓力,不得不縮減開支、壓縮管理項目,造成服務質量降低,產生惡性循環。另外,商品住宅、售后公有住房住宅等雖有專項維修資金,可用于共用部位、共用設施設備保修期滿后的維修和更新、改造,但其使用條件和程序較為復雜,能夠成功動用使用的在現實中并不多見,沒有資金,物業服務企業對一些隱患問題的整改也是有心無力。
二、物業服務企業消防安全管理存在問題背后的原因分析
造成上述問題的原因是多方面的,既有法律政策層面的因素,又有商品經濟下社會管理方式的原因,涉及物權制度、合同關系、行政管理和業主自治等各種法律關系、各個環節。分析其具體原因,主要包括以下幾個方面:(1)物業管理整體發展水平不高。(2)物業服務企業消防管理的職責定位不明確。(3)法律責任追究和糾紛爭議解決渠道不暢通。(4)政府介入和干預方式簡單而效率不高。(5)物業消防維修費用使用不透明、不暢通。
三、加強物業消防管理的幾點措施
(一)完善業主自治組織,提高業主自治水平
應當廣泛宣傳物權和物業管理法律知識,發揮自治自律作用,理順業主與物業服務企業的關系,由業主自覺維護好公共消防安全秩序,同時對物業服務企業的消防管理質量進行監督。當然,要抓好此項工作,必須由政府出面牽頭才行。
(二)明確物業服務企業消防管理的職責與標準
在現行消防法律法規規定的基礎上,可以由公安部門、住房和城鄉建設部門聯合出臺物業服務企業消防安全管理辦法的部門規章,明確物業服務企業消防管理的具體職責和責任追究辦法;制定行業強制性或指導性標準,確定物業服務企業消防管理的具體標準;制定物業服務消防安全管理合同示范文本,或者在通用示范文本中專節或專條列入消防管理范圍和質量的內容。
(三)大力提高物業服務企業消防管理主體意識與管理能力
要多方位、多渠道監督、指導物業服務企業開展消防管理,使其充分確立管理主體意識和責任意識。要將物業服務企業消防管理能力納入物業管理企業資質審查的內容,將消防知識和技能納入物業管理師資格考試認定、保安培訓的內容,加強對物業管理企業負責人員和消防管理人員消防安全專門培訓,直至發展為要求物業消防管理人員必須經過消防安全專業培訓上崗。
(四)切實加強物業服務企業消防管理質量監督檢查
將相應的物業服務企業作為被檢查對象和責任主體,列入監督抽查范圍,防止產生失控漏管。把建筑消防設施、疏散通道、安全出口、消防車通道作為重點內容,嚴格查處物業服務企業在公共消防管理中的消防違法行為。同時,對于物業服務企業在維護公共消防安全秩序中遇到的業主或物業使用者的無理阻撓、拒不配合行為,要對相關責任人履行消防宣傳教育、監督執法等職責,支持物業服務企業的服務與管理,同時對公眾進行教育和警示。
文物安全存在的問題范文5
關鍵字:安全管理;問題;措施
1 引言
目前我國的房屋建筑行業仍然保持了較快的增長速度,雖然政府在積極的推行從緊的貨幣政策和穩健的財政政策,但是基于GDP增長對建筑工程的依賴性較大,房屋建筑工程的這一發展趨勢在短時間內不會改變。隨著我國市場化經濟的不斷深入,建筑市場也在逐步的開放。越來越多的資金和企業加入到建筑行業領域。近年來在房屋建筑工程領域也暴露出來了一些安全管理的問題。建筑工程的安全管理的好壞直接關系到了房屋的質量,直接影響到施工單位甚至整個社會的經濟效益,對保障人民的生命財產安全顯得更為重要。如果安全管理工作做得不到位將會給個人和國家都造成巨大的浪費。所以必須對目前在房屋建筑安全管理中存在的問題進行深刻的反思,找出原因。廣泛吸收社會各界的意見,積極尋求解決這一問題的對策和方法,對房屋建筑工程執行科學合理并且嚴格的安全管理。來避免和減少安全事故的發生。為建筑行業的發展提供一個良性的環境。
2 房屋建筑工程安全管理存在的問題
2.1 沒有建立健全的建筑市場安全管理體系
從現階段我國的建筑行業的發展形勢來看,建筑行業基本上實現了從總承包企業到專業分包企業再到勞務企業這種格局。但是在這種格局條件下仍然存在著一定的矛盾。各式各樣的資金進入到房屋建筑工程領域給建筑行業的管理造成了一定的不便。在部分房屋建筑工程項目中存在暗箱操作問題,一些企業違反規定要求違法分包或者是進行非法轉包。導致一部分缺乏資質、建筑施工質量差的小的施工企業進入到建筑領域。這些小建筑企業普遍存在著偷工減料和使用不合格產品的現象,在安全管理方面意識淡薄。只盲目的追求縮短施工工期。給安全管理造成了很大的隱患,一旦發生安全管理問題,就會造成很嚴重的后果。
2.2 政府安全管理部門監管失位
長久以來政府在安全監督方面沒有真正的做多位,特別是縣級以下監管部門在安全管理環節大多流于形式。在監管方面過分注重進行大檢查和標準化驗收工作。安全監督部門只是對檢查的那段時間發現的問題進行處理。但是這種辦法很難做到以點帶面。在檢查工作完成之后,建筑施工單位的安全管理工作可能會得到一段時間的重視。但是時間一長,安全管理的意識又會松懈。另外一方面,安全監督機構在自身建設方面對自己的定位一直沒有明確。這在一定的程度上也限制了政府安全監督部分的建設,使得在人員配備和制度制定上出現不足,難以跟上現階段的房屋工程建設的需求。目前在政策和法律法規的制度上還沒形成一個完整的體系。導致在處理一些施工企業的安全管理問題上找不到明確的依據進行處理。
2.3 房屋建筑施工企業存僥幸心理
在房屋建筑的施工過程中,部分施工單位社會責任感不強。明知道如果發生安全事故會造成嚴重的后果,但是就是抱著僥幸的心理繼續進行。施工單位過分的追求企業的利益,忽略了在安全管理方面的投入。甚至認為這部分投入不會產生經濟效益。正是這種僥幸心理的存在造成了施工單位在安全管理方面的麻痹大意,根本不花精力、時間和財力在安全管理方面。這種情況如果任其發展下去極易導致安全事故的發生。
2.4 施工現場的責任落實不到位
房屋建筑工程從設計之初到建成投入使用,整個過程中涉及到方方面面的單位和個人。這就導致一種安全監管滯后的現象存在。在各個環節需要進行安全管理的單位或者個人沒有及時的跟進。造成了一定時間內安全管理的空白。各個部門在安全管理方面的責任沒有明確。特別是在房屋建設項目的招投標環節,這種現象顯得尤為突出。施工單位在項目分包的過程中把關不嚴,使得一些沒有資質的施工企業混入進來。監理單位沒有真正的履行其職責,對發現的安全隱患沒有及時的通知施工單位進行改進。
2.5 施工人員缺乏自我保護的意識
目前,在工程建設領域參與施工的主力是農民工。目前農民工的素質參差不齊是一個普遍現象。他們自我保護的意識薄弱,不按施工要求進行施工。違章作業可能會導致嚴重的后果。這主要是在房屋建筑項目在施工人員進場之前沒有對施工人員進行必要的安全培訓。對危險崗位的施工人員的安全教育往往走個過場,使得培訓的效果不能很好的凸顯出來。
3 加強安全管理的措施
3.1 完善建筑市場的安全管理體系
加強建筑市場的分包管理,制定完善的政策法規,對建筑企業的分包資質進行有效的監管。如果發現違規分包的現象要進行嚴肅的處理,絕不姑息。施工企業要結合工程實際,在各個工程分包單位中推進安全管理標準化制度,督促其建立行之有效的安全管理體系,做到有章可循。在工程建設的過程中要層層細分,做到責任明確。
3.2 加強建設單位的市場準入管理
在建筑企業的資格審查,特備是招投標的過程中要對企業資質嚴格把關,特別要重視企業的安全管理制度是否健全。要鼓勵和敦促建筑施工企業在安全管理方面的資金投入,建立一個長效的機制,來不斷的促進施工單位在安全管理方面的進步和發展。對那些在安全管理方面做得不到位的企業要與其劃清明確的界限。堅決不與這部分企業共同的進行房屋建筑工程的施工。政府安全監管單位可以設立“黑名單”制度,對安全管理不到位的企業在資格審查和招投標過程中實行一票否決制。
3.3 加強建設施工企業自身的安全管理體系建設
建筑施工企業是實際工程的實施者,只要建立完善的安全管理體系才會保障整個施工過程的安全。做好現場的施工安全管理可以最大程度上的保證施工人員的安全和施工設備的安全。政府主管部門要在施工企業制定安全管理體系的過程中積極的介入進來進行指導。使施工企業做到自我約束和自我管理,不斷完善自身的安全管理體制。采用先進的生產工藝和生產設備,淘汰掉落后的存在安全隱患的設備。建筑施工單位要及時的與設計、監理等單位做好溝通工作,對存在的安全隱患要及時的進行處理。對于現場安全保障的各個重點環節和重點部位要進行全面的安全保障。將安全事故的發生幾率降低到最小。要在企業的施工過程中及時的進行安全隱患的排查,做好自查自糾。
3.4 加大安全教育的宣傳力度
施工單位和政府安全管理部門要承擔起進行安全教育的責任。特別是對農民工兄弟的安全教育。由于現在的勞務市場流動性比較大,在整個的施工過程中不斷的有人員的進出。這在某種程度上也降低了企業在安全教育宣傳方面的積極性。一部分企業僅僅是為了應付上面的檢查而進行有限的安全宣傳。所以必須要求企業將安全教育時刻放到一個重要的位置,必須對新進人員進行必要的安全宣傳,進行有效的考核,合格之后才能進入施工現場。同時在施工現場也設置安全教育的宣傳標語,時刻提醒安全生產的重要性。
結語
安全生產關系到了人民群眾的生命和財產安全,關系到了國家的長治久安。房屋建筑工程的安全管理涉及到方方面面,政府安全監管部門要和施工單位共同努力保障整個房屋建筑過程的施工安全。用科學合理的方式方法來指導安全管理,堅決杜絕不安全因素的存在,為房屋建筑領域創造一個安全文明的環境,盡最大可能來促進我國房屋建筑行業保持一個良性發展的軌道。
參考文獻:
[1] 李俊.建筑工程安全管理[J].企業導報,2009.
[2] 胡家群.淺析建筑工程的安全管理[J].中國科技信息,2009.
[3] 徐成云,嚴德顯.淺析建筑工程安全管理[J].銅業工程,2008.
文物安全存在的問題范文6
關鍵詞:業單位 報銷審批 優化方案
財務報銷是財務核算的基礎,也是財務管理的起點,它決定著財務報表數據的真實性、合理性、合規性,財務報銷審批制度是財務內部控制制度的重要控制點,合理的財務報銷審批程序可以大大減輕財務工作人員的工作量,提高工作效率,更有效地監控預算資金的執行和使用情況,加強內部控制管理。
目前全額事業單位的授權審批制度的設計似乎都是很嚴謹且都很細化,財務報賬的模式一般為:(報賬人)收集、整理相關的票據――填寫報賬單――持原始憑單找相關負責人審批――到財務進行會計憑證處理―(財務人員)審核單據――進行會計憑證處理――打印記賬憑證――稽核――付款。一筆賬務的報銷至少經過三人以上的相關人員或領導們的逐級審批方可支付。這種審批制度的設計,使得日常報銷工作中流程環節多,手續繁瑣。而且在實際操作過程中往往又過于依附這種制度,所以過多注重了審批環節的簽字而忽視了對費用支付實際意義的核查,這種制度在操作過程中貌似嚴謹,但卻無法從根本上控制開支,也不能完全杜絕不合理的開支。
從2012年12月中央八項規定、六項禁令實施以來,財政部加大了對預算單位的審計力度,并對財務工作提出了新的要求。如何采取有效措施,突破財務報銷的傳統模式,進一步優化報銷程序,提高工作效率和工作質量,是當前財務管理工作需要探討的課題之一。在沒有設置內審部門的預算單位,財務報銷審批程序的設置就顯得更為重要。
一、傳統的財務報銷審批程序已不適用于當前形勢。
在新形勢下,傳統的財務報賬模式使得財務人員的日常核算不僅越來越多,而且難度也越來越大,盡管財務人員一直超負荷工作,仍然不能解決報賬難問題。由于財務報銷相關的規章制度、程序以及票據的填制方法等宣傳不及時或是不細致,直接導致報賬人員因為票據不正確、手續不全等問題多次往返于業務部門和財務部門之間,財務人員既要對問題做出解釋又重復檢查票據,這樣不但影響了報賬的速度也經常會給報賬人和財務工作人員之間造成矛盾。
(一)財務人員工作量逐年加大,工作流程無法突破,報賬難的問題得不到有效改善
財務人員面對日益增加的工作量,工作效率和工作態度必然得不到有效提高,報賬難的問題日益凸顯。傳統的報賬模式,程序繁瑣,報賬人員必須嚴格按照單位制定的報賬審批手續進行逐級審批,會計信息化手段沒有運用到位,使得報賬流程耗時又低效,報賬難的問題得不到有效的改善。在整個報銷流程中,影響報銷效率的主要是兩個環節:相關負責人審批和財務人員審核單據。審批程序需要至少三到五個相關負責人簽字,由于相關負責人存在開會、出差、休假等因素并非時時在崗,審批環節因缺少相關負責人簽字導致無法報賬;在財務人員審核單據的環節,要嚴格遵守國家的法律法規和規章制度,認真審核票據的合法性、會計事項的合理性,同時還要核查票據的準確性、是否預算經費,占用了大量的時間。
(二)對會計人員的專業素質要求過高,會計人員任務過重、責任過大
對所有的財務支出,業務部門負責人只需證明其真實性,分管領導或單位負責人批準入賬,而票據是否真實、完整,會計事項是否合理、合規以及這一事項在各階段是否符合邏輯,有沒有違背相關法律法規的要求,是否達到合同的約定,這一系列的專業性判斷都要由會計人員來完成。近年來,預算單位的“三公經費”、會議費、培訓費、差旅費六項經費均被列為嚴控項目,預算單位一般會由相關的部門牽頭制定相應專項規定,如果這些部門只是制定制度而不直接控制和監督支出,全靠會計人員來把關這些政策和制度的執行,那效果必然很差。按照《會計法》第十四條的要求,會計人員對原始憑證的真實性、合法性、準確性和完整性進行審核。在以上審批程序下會計人員的審核范圍遠遠超出《會計法》的要求,一般會計人員用其專業知識很難對各項財務支出的各個環節進行準確的判斷和有效的監督,這種模式下會計人員的責任實在太大了。
三、新形勢下,優化預算單位財務報銷程序的相應措施
必要的審批流程,能及時有效地抑制不良財務現象的發生,使財務部門和其他職能部門的信息對稱,有效執行政策,保證會計信息的真實性和經費的使用效果。
(一)與時俱進,重置適用的報銷流程,提高工作效率
全額事業單位的財務支出報銷審批程序應是一個動態的優化過程,我們要與時俱進用發展的觀點對待工作中所遇到的各項問題,在工作中不斷地總結經驗,根據上級部門的要求集思廣益、開拓思維設置適應社會發展和適用于本單位的報銷流程,充分有效地利用現代化信息等手段對整個財務報銷流程進行審視和思考,使財務人員在處理日常業務中既能保證工作結果的準確性又能實現工作的高效率。
(二)整合崗位資源,加強財務隊伍力量的建設,提高財務部門負責人知識水平和專業素養
由于人員編制和單位機構的設置問題,全額事業單位財會部門配備的財務人員相對較少,一人多崗的情形較為普遍。這樣的情形下就要求預算單位賬務人員對業務知識非常熟練,工作方法能夠不斷跟進、推陳出新,能夠有效地解決疑難問題,能提供準確度較高的財務報表等等。財務工作質量的高低對預算單位各項工作的開展有著重大影響,各預算單位應重視加強財務人員的業務培訓,包括研習法律、法規和政策性文件,業務操作流程、財務管理水平等方面的培訓,鼓勵財務人員走出去到外單位學習先進的工作方法,發揮主觀能動性、創造性開展工作,不斷提升業務素質和管理能力。隨著社會的發展,財務人員要能夠及時轉變財務工作理念,轉變固化的思維模式,用全新的思維模式處理業務。
(三)敢于創新,構建多種模式相結合的財務報賬方式,有效提高財務管理水平
隨著社會的發展,上級財政部門對預算單位的財務工作提出了新的要求,財務工作日漸規范,業務量明顯增大,財務工作的重心已轉向財務管理上,針對本單位實際的工作情況,實行報賬審核員制度是非常有必要的。在傳統的報賬模式下,報賬人直接將相關票據交給財務人員,財務人員要對報賬人提供的原始票據進行整理、歸集、粘貼、查驗、審核,同時要對不合規定的相關票據進行解釋。為了解決報賬人所提供原始票據規范性的問題,預算單位可根據實際情況設立一到兩位固定的報賬審核員,經過財務部門系統培訓后,負責一些財務相關法律、法規、政策和最新出臺的財務制度及相關規定的宣傳,并對報賬人提供的原始票據進行整理和初步審核,這樣不但加強職工對財務政策的認識,也大大減少了財務工作人員的工作量。
(四)根據單位實際情況,設計相應的報銷單打印模板,采用機打模式
根據以往模式一直使用手寫的費用報銷單,這樣不但容易寫錯也容易涂改,為了減少差錯和避免違規違法行為,有條件的單位應采用機打費用報銷單據的模式。
(五)針對預算內開支實行限額授權報銷模式
近兩年我市全額事業單位年初預算編制已細化到經濟科目,各經濟科目原則上不可相互調劑使用,這項措施對預算的執行有很強的約束力,預算單位可根據新的政策相應地簡化預算內支出的報銷審批程序,根據支出數額的大小及單位的具體情況適當授權,提高辦事效率,加強內部控制。
(六)開發計算機程序, 使用網絡報銷模式,有效提高審批速度和預算監控效果
網絡技術日漸發達,有條件使用辦公自動化系統的預算單位已開始運用網絡報銷手段,通過網絡可以提高報賬人填單效率、相關人員審批效率以及費用會計憑證生成效率。網絡系統會自動對支出中超預算、超金額、超標準的項目做出提示,從而實現預算管理的實時監控,縮短了審批的時間,減輕財務審核負擔,減少了報賬人員和財務之間的矛盾,真正實現 “事前預算控制,事中動態監控,事后評價分析”。網絡報銷的運用還為有效實現“三公”經費支出透明提供了基礎,為有效落實中央“八項規定”提供了監督手段,為財務管理工作創建了良好的平臺。
(七)提高財務人員待遇,增強財務人員工作積極性
預算單位會計的工作任務日益繁重,財務人員的工作已不再是月初發工資,月底出報表這么簡單。除了日常的賬務處理外還要非常熟悉相關的法律法規和最新出臺的政策,并根據中央和地方的新規范制定新的工作流程;隨著計算機的發展和各類軟件的應用,財務人員要熟練地掌握各類軟件的操作;中央加大對財務工作的審計檢查,財務人員要定時不定時地填報各類報表,接受部門的檢查。然而在一般預算單位,大多數財務人員的工資待遇低于單位職工的平均工資。為此,要提高財務人員工作的積極性,預算單位可相應地提高財務人員的工資待遇。
四、結束語
財務支出報銷審批程序不是固化的模式而是一個動態優化的過程,作為事業單位財務工作管理者要有敏銳的思維去判斷未來財務工作的重點和發展趨勢,能對未來的工作做出規劃。預算經費多、核算過程復雜、憑證業務量大、財務報賬人員資源不足等問題已不是個別問題而是事業單位的共性問題,傳統的報賬模式已無法適應當前財務管理的要求,預算單位應結合本單位的特點和具體情況,開拓思路,整合財務資源,創新賬務報賬體系,優化財務報賬模式,提高財務工作管理水平,適應新形勢下財務管理的要求。
參考文獻:
[1]儲長應.行政事業單位財務支出報銷審批程度的優化[J].財會月刊,2011
[2]秦大頂.新高校會計制度視角下的財務報賬優化模式探討[J].工作研究,2014