1. Những rủi ro trong môi trường xử li thông tin bằng máy tính
- Rủi ro trong xử lí thông tin: Là những rủi ro liên quan đến việc ghi nhận, xử lí dữ liệu và lập báo cáo. Gồm các loại sau đây:
+ Đầu vào: Ghi nhận dữ liệu sai, không chính xác, không đầy đủ và không hợp lệ.
+ Xử lí: Dữ liệu xử lí bị sai như phân loại sai, tính toán sai do chương trình xử lí không chính xác.
+ Kết quả: Các báo cáo không kịp thời, đầy đủ, chính xác hoặc báo cáo được chuyển không đến đúng người nhận.
- Rủi ro liên quan đến hệ thống: gồm những rủi ro liên quan đến việc xây dựng, bảo dưỡng và sử dụng hệ thống, bao gồm:
+ Rủi ro liên quan đến quy trình phát triển hệ thống: Hệ thống được phát triển không đúng quy trình (phân tích, thiết kế, thực hiện, bảo dưỡng hệ thống), không đáp ứng nhu cầu của người sử dụng.
+ Rủi ro liên quan đến nhân sự: Nhân viên thiếu năng lực, thiếu kiến thức dẫn đến có thể ảnh hưởng đến hoạt động của hệ thống.
+ Rủi ro liên quan đến thiết bị: Sự hư hỏng máy tính, phần cứng.
+ Rủi ro liên quan đến dữ liệu hệ thống: Hệ thống, dữ liệu bị phá hủy do phá hoại, do vô tình sử dụng không đúng kĩ thuật hoặc bị thâm nhập để lấy cắp thông tin hoặc chỉnh sửa số liệu. Ngoài ra dữ liệu còn có thể bị mất do máy hư hỏng hoặc thiết bị lưu trữ bị đánh cắp.
2. Những gian lận trong môi trường xử li thông tin bằng máy tính
Để thiết kế các thủ tục kiểm soát một cách hiệu quả, ngoài các đánh giá rủi ro, cần phải xác định các cách thức và kĩ thuật thường được sử dụng để thực hiện các gian lận. Cả trong trường hợp kế toán thủ công hay kế toán bằng máy, gian lận bao giờ cũng được thể hiện dưới ba dạng: ăn cắp tài sản, tiêu thụ tài sản và che dấu hành vi gian lận bằng cách làm giả mạo các chứng từ, sổ kế toán hoặc các báo cáo kế toán.
Trong môi trường xử lí bằng máy, ngoài những trường hợp gian lận thường gặp như trong môi trường xử lí bằng tay, các gian lận còn liên quan đến việc sử dụng các kĩ thuật đặc thù trong điều kiện xử lí bằng máy như sau:
Các gian lận liên quan đến các tập tin và chương trình ứng dụng: Các gian lận thuộc loại này bao gồm các trường hợp sau:
- Cố tình cập nhật sai dữ liệu.
- Cài đặt một chương trình bất hợp pháp vào máy tính để thực hiện hành vi gian lận, ví dụ cho phép nhập khống một nhân viên để ăn cắp tiền lương; hoặc cho phép làm tròn số để chuyển nhiều món tiền nhỏ đến một địa chỉ nào đó (các món tiền này tích lũy lâu dài có thể trở thành một số tiền rất lớn)…
Trường hợp các máy được nối mạng thì kẻ gian có thể cài một chương trình từ các máy trạm để lấy cắp hoặc phá hủy dữ liệu trên nhiều máy trong hệ thống.
Các gian lận liên quan đến hệ thống: Các gian lận hệ thống được thực hiện với mục đích thâm nhập bất hợp pháp vào hệ thống bằng các cách sau:
- Đóng giả một người sử dụng hợp pháp của hệ thống để đưa ra những yêu cầu cho các thành viên khác trong hệ thống. Ví dụ, một yêu cầu được gửi đến các thành viên của hệ thống dưới dạng một thông báo, khi nhận thông báo được cho là hợp lệ này, các thành viên trong hệ thống sẽ thực hiện các yêu cầu đã nhận đó.
- Cài đặt một thiết bị đặc biệt vào đường truyền để chặn các thông tin được truyền đi trong hệ thống đến người sử dụng, đồng thời thực hiện việc sửa đổi hoặc thay thế thông tin.
Những rủi ro xảy ra trong Hệ thống thông tin kế toán thường rất đa dạng và biến động bởi nhiều yếu tố. Hiểu được và quản trị rủi ro sẽ giúp doanh nghiệp kiểm soát tốt và không bị động trước các tình huống phát sinh.
TÀI LIỆU THAM KHẢO
1. Trần Thị Song Minh, Giáo trình Kế toán máy, Nhà xuất bản Lao động – Xã hội, 2005.
2. Thiều Thị Tâm, Nguyễn Việt Hưng, Phạm Quang Huy, Hệ thống thông tin kế toán, Nhà xuất bản Thống kê, 2008.
» Danh sách Tập tin đính kèm:
» Tin mới nhất:
» Các tin khác: