“信息技术”被誉为第三次工业革命。云计算、移动互联、社交网络等新技术的应用,催生了新的业态和新的管理模式。云时代悄然来到,越来越多的传统和非传统企业将信息、甚至全部业务移入云管理。在我国,企业的转型升级也将伴随云管理的实施而加快进程,其中集团企业的财务战略、财务部门的工作职责、组织结构都将随之发生重大变化。不过,云管理为企业带来方便、节约成本的同时,也隐藏着信息安全风险。而财务信息安全是企业信息安全的核心,如何应对云时代的财务信息安全,企业需要未雨绸缪。
在我国,“云时代”的来临有两方面的表征。一方面是“云计算”技术提供商的战略规划及云管理服务的现实提供;另一方面是企业应用“云计算”技术、接受云管理服务。近年来,用友、金蝶等大软件提供商纷纷推出了“云战略”,浪潮为了抓住云计算带来的技术变革和宝贵机会,则拟募资10亿元投向云计算。而不少企业也表示要走在时代潮流前面,尽早接受、熟悉“云计算”技术,接受“云管理”服务。北京中关村一家网络公司总经理罗先生即对本报记者说:“‘云管理’是综合性的信息化管理手段。
对于我们网络公司而言,应该是最先接触,也最乐意接受‘云管理’服务的。业务数字化,会为企业节省大量的人力、财力和时间。”安永的调查显示,61%的受访者目前正在使用、评估或者计划未来一年内使用基于“云计算”的服务。该项调查基于全球1700多家企业,其中大约有8%为中国企业。
“云计算”技术的引入,也对企业财务管理模式产生了重大影响,企业财务和业务的边界正慢慢消失。如软件提供商金蝶便提出,财务会计向管理会计转型,通过信息化手段将成本管理、全面预算、资金管理、最小责任单位利润管理等在企业落地;以财务共享服务平台为支撑,实现战略财务、业务财务、共享财务的分层,提升财务对战略决策与业务支持的价值。企业方面,如中国联通建立了“大ERP系统”,以ERP核心系统为基础,同步建设包括采购、项目、资金、合同、预算、报账等10多个子系统,紧密集成共同构成了一个超越了传统ERP方法和理念的信息系统。“这个一级平台带来最大的好处就是平面化管理:能够实现全集团业务处理过程的统一、全集团数据信息的集中,让所有单位的管理过程全部放在一个桌面上,实现业务过程、数据信息等全部置于一个平面。”中国联通财务部副总经理陈沛表示。
云管理平台为业务系统提供灵活的部署、运行与管理环境,屏蔽底层硬件、操作系统的差异,为应用提供安全、高性能、可扩展、可管理、可靠和可伸缩的全面保障,降低开发、部署、运行和维护应用系统的成本。云管理平台可以广泛应用于数据中心、电子商务、游戏平台等各种信息化项目中,目前已经在部分领域形成了系列典型应用。
一个机构的重要技术推动业务流程需要经常用软件来监控。许多机构已经使用第三方业务流程供应商所提供的多种服务,如信用检查和支付服务等。随着越来越多的服务在云中提供使用,使用来自第三方供应商的服务将持续扩展。这些服务将与来自各种内部和外部供应商的其它服务联系在一起。
此类业务流程的软件组件可以迁移到云中,只要这一迁移不会阻止对这些流程的监控。因此,需要事先考察所有云建议检查它们是否影响业务流程的监控。你如何能够知道自己的云服务正在按照自己对它们的要求工作?你如何能够知道服务的性能达到了合适的等级?你如何能够判断你在两周前要求删除的数据确实已经删除了?判断也许与云服务相关联的问题并不是容易的。
谭小芳老师认为,基于资源的云服务应当与你自己环境中资源是没有差别的,不同之处是它们在物理上驻留在远程。在理想状态下,云客户将对他们今天使用或未来有可能使用的资源有一个完全的视图。虽然这似乎很容易,实现它却并不如此的容易。在大多数云环境中,客户只看到他们所购买的服务。整个应用也许都是云服务基础上使用的,开发工具也将是基于云的。事实上,也可以有基于云的测试和监控环境。
当各个机构考虑把应用移动到云中时,它们所遇到的最大问题是软件依赖性的问题。机构如何处理不同服务之间的依赖关系?理论上,在机构数据中心内运行的所有应用共享基础设施和数据。但是,当公司开始把应用或者数据或存储等功能迁移到云中时,它们必须解决技术独立性的问题。
因此,在把数据中心任何一部分移动到云中前,必须把它与现有的依赖关系分割开来。为了逐步移入云中,需要统盘考虑所有的应用和系统,决定哪几个必须一起移动。依赖关系将确定这一点,不管是从硬件角度、从平台角度、从软件角度(它们需要与其它相关的应用紧密地耦合在一起)或者从任何上述原因混合的结果。
成功企业的业务能力、运营模式大多建立在企业架构之上,云计算与企业架构帮助企业转型已有典型案例,比如:南非石化。开放群组总裁AllenBrown表示,南非石化近人民币10亿的收益均通过TheOpenGroup的技术标准而获得如今,企业正面临着IT的转变与挑战,用户要求IT支撑业务流程优化与转变,郭昕强调,“要应对变化,在业务流程优化与转变中,云是核心,企业架构能帮助云实际落地。”张良杰对企业构架发表独特见解,“对企业发展而言,顶层设计是蓝图,企业架构是蓝图设计与规划的能力。”
“云管理”的成型,涉及信息系统建设、物流基地建设、组织架构调整、流程优化等等,既是公司对连锁管理理念认识不断升级、固化的过程,也是公司彻底变革的过程,企业创始人和高管团队对家电连锁业本质的不断学习和追求是变革成功的关键所在。
“不过,随着‘数字化’的推进,企业将业务移入云环境以及物理边界的消失,企业风险的分布也随之发生变化。”安永信息安全咨询服务大中华区合伙人阮祺康接受本报记者采访时表示。安永的调查显示,72%的受访者认为风险水平因外部威胁增加而上升,46%的受访者认为风险水平因内部弱点增加而上升。
“数字化肯定会伴生风险,如信息泄露、黑客入侵等等,如CSDN发生的数据泄露。但我们不能‘因噎废食’,只要采取相关的信息安全防范措施,还是可以防患未然的。”上述罗先生说。去年年末,中国最大的开发者社区CSDN遭到黑客攻击,被窃取约600万用户的账户信息,一时间各邮件服务商如网易、新浪等均发布重新设置密码的通知。去年当当在线购物网站疑似泄露了大量用户信息,对该企业的业务和声誉造成了不小的麻烦。
安永信息科技风险咨询服务总监林育民向本报记者指出,财务信息是企业信息中的一部分,其面临的风险除了自身传统的风险外,还包括数据泄露、黑客攻击、合约问题、技术安全及企业财务人员对云服务不了解等等。
企业财务信息安全问题是一个常谈常新的问题。随着信息技术的发展,财务信息安全问题已经不只是传统的财务信息错误、内幕信息泄露等问题;相应地,“云计算”的不断应用,企业财务信息也增加了更容易泄露的途径———外部人也有可能获取,并且是大量地获取企业的财务信息。但是防范这些风险的发生,归根结底还是在于“人”。
因此,从企业财务人员的角度来说,云时代,不仅要懂财务会计这本行的业务,也要懂得计算机技术。当然,企业不可能要求所有的财务人员都成为IT高手,然而,却会要求财务人员至少有基本的计算机常识。
从EXCEL的使用、企业财务电算化等日常应用到注会行业网络化建设、注会考试实行机考等行业发展问题,再到企业财务信息安全问题的防范,会计人还有什么理由对计算机技术说不?时不我待,勇立潮头才是正道!
(责任编辑:蒙遗善)