此资料由网络收集而来,如有侵权请告知上传者立即删除
资料共分享,我们负责传递知识
会计网络化的计算机舞弊与审查网络的最大优点开放性与共享性恰恰是对安全性要求较高的会计网络的最致命的弱点
由于在网络会计中起主要关键作用的是计算机,因此审计人员应该根据自己处理传统舞弊案件的经验,较透彻地分析计算机舞弊手法,努力检查并处理计算机犯罪事件,针对不同的情况,运用相应的审计手段
一、计算机舞弊分析(一)篡改输入这是计算机舞弊中最简单最常用的手法
数据在输入前或输入后被篡改了
它通常表现为:虚构业务数据,如将假存款单输入银行的系统中,增加作案者的存款数;修改业务数据;删除业务数据,如从存货系统中删除某个存货数据,消除购货业务凭证
通过对数据作非法改动,导致会计数据的不真实、不可靠、不准确或以此达到某种非法目的,如,转移单位资金到指定的个人账户等
可能的舞弊者包括:参与业务处理的人员、数据准备人员、源数据提供人员、能够接触计算机但不参与业务处理的人员
可能的证据包括:源文件、业务文件、计算机可读文件、磁盘、磁带、异常报告、错误的运行结果等
(二)窃取或篡改商业秘密、非法转移电子资金和数据泄密等窃取或篡改商业秘密是系统非法用户利用不正常手段获取企业重要机密的行为
借助高技术设备和系统的通讯设施非法转移资金对会计数据的安全保护构成很大威胁
1、数据在传输过程中,由于使用的是开放式的TCP/IP协议,信息的传输路线是随机的
因而可能出现物理窃听、感应窃听、口令字试探、信息窃取、身份假冒
2、数据在输出过程中,舞弊者能够把敏感数据隐藏在本来没有问题的输出报告中,采取的方法是增加数据块;控制并观察设备部件运转,如磁带的读和写,打印机打印和跳跃行次的结构所发出的响音,录在磁带上,可以得到二进制信息
3、采取设备上的特殊配置,可以在CPU芯片中置入无线发射接受功能,在操1此资料由网络收集而来,如有侵权请