基于资金安全管控的智慧密钥一体化平台建设与应用_胡婷婷.pdf
《基于资金安全管控的智慧密钥一体化平台建设与应用_胡婷婷.pdf》由会员分享,可在线阅读,更多相关《基于资金安全管控的智慧密钥一体化平台建设与应用_胡婷婷.pdf(3页珍藏版)》请在咨信网上搜索。
1、140金融经济FINANCIAL AND ECONOMIC基于资金安全管控的智慧密钥一体化平台建设与应用胡婷婷王灿 国网安徽省电力有限公司综合服务中心张莉 国网安徽省电力有限公司朱宁宁 国网安徽省电力有限公司综合服务中心杨益伟 国网安徽省电力有限公司摘要:资金安全是企业本质安全的重要组成,保障资金安全是财务工作的核心和使命。网银 U 盾作为企业资金支付管控的重要载体,在实际使用中,网银 U 盾管理缺少一定的监控手段。本文系统介绍了国网安徽电力智慧密钥一体化平台的背景及存在的管理问题,利用人工智能技术,实现网银密钥“存放使用签退”全链路的线上闭环管理,加强外部银行账户的监控和管理,为企业支付最后
2、一道防线加上智能防护锁。关键词:资金安全;管理制度;网银密钥;不相容岗位;财务信息化引言资金是企业发展的血脉,是企业资产管理的重要组成部分。目前企业资金管理中仍然大量使用网上银行支付,虽然网银结算方便快捷,极大提高了财务人员的工作效率,但近年来国内企业的很多重大资金安全事件,金额之大,让人瞠目结舌,诸如某地产公司出纳挪用公司资金近 4800 万元打赏网络主播;某铁路局出纳通过盗用审核密钥、伪造对账单等方式挪用公司资金 1000余万元,等等,这些案例无一例外地暴露出如果企业缺乏对网银支付的操作风险加以控制,就会给一些不法分子留下可钻之洞。因此,如何加强网银管理,控制网银支付操作风险,是企业不容忽
3、视的问题,也是企业风险控制管理的重要内容。一、建设背景国资发监督202119 号文关于加强中央企业资金内部控制管理有关事项的通知1中明确要严格银行账户和网银监管,确保账户和网银安全可控。2021 年国资委办公厅关于开展网银 U 盾等印鉴自查工作的通知中需要全面开展网银 U 盾等印鉴管理情况自查。2022 年初,国网公司下发国家电网有限公司司库管理办法2,针对网银支付相关事项,进一步明确各级单位应通过公司统一资金结算平台办理结算业务,原则上不得使用现金、支票、网银等传统结算方式,确需使用的应由本单位财务负责人审批并按月报上级单位备案。国网安徽电力涉及银行网银支付的账户数量超 150 个,近350
4、 人保管约 400 个银行网银 U 盾,开通网银支付的账户数量多,涉及的保管人员分布广。全省平均每年使用网银进行支付的笔数约 57 万笔,金额约达 90 亿元,支付笔数多、金额大,如果缺少对网银支付的安全管控,那么资金安全风险难以得到管控。目前,内网财务信息系统已实现了对集团内部账户资金支付的安全管控,但是对于外网网银 U 盾缺少一定的监控手段。通过智慧密钥一体化管控体系实现对全省外网网银 U 盾线上实时管控,真正落实“三密钥三人分开保管”的要求,提高网银支付的安全性;通过授权委托等功能,提升基层财务人员支付便捷性和时效性。二、管理现状(一)密钥保管现状1.三密钥三人分开保管按照现行资金管理制
5、度要求,银行网银密钥应当由三人分开保管,由录入员、审核员、会计主管三人分别保管各自的网银U 盾证书、账号、密码等关键信息(如图 1),要做到各司其职、岗位相互牵制,不得兼容3。各单位业务部门相关人员发起支付申请,向本单位财务资产部递交签字审批完备的支付申请单,由本单位网银录入员登录企业网银,完成该笔支付申请单相关收款信息、金额等数据录入,输入支付密码后,提交下一岗位审核员完成一级审核,再由会计ACCOUNTING LEARNING141主管完成网银支付二级审核。近年来,发生了多起因出纳或财务部主任利用职务之便,将企业资金转到个人账户,并进行高额消费等违法犯罪活动,给企业蒙受巨大的损失45。究其
6、原因,都是各单位在对于网银密钥及密码的管理上不严格,让不法分子钻了漏洞,导致公司资金资源流失6。2.保险柜保管相关文件制度明确要求,财务人员应当妥善保管银行密钥及密码,银行密钥等重要支付工具应当妥善保管于保险柜中;在无支付业务时,应当及时签退支付系统,严禁出现无支付业务或制服人员离开工作岗位时,支付密钥仍然与计算机系统保持连接的情况。实际工作中,很多单位并未严格遵照资金安全制度中相关要求,如果有不良分子通过非法手段获取密码后,很容易造成一定的资金安全风险。(二)台账、交接管理现状1.台账管理企业应当按照相关管理制度要求,建立完备的台账管理制度并按月对本单位持有的银行密钥进行盘点登记。在历年内外
7、部检查或自查中都发现,很多单位并未建立一套完整密钥管理制度,未登记银行密钥管理台账,未按月盘点密钥,或者银行密钥盘点登记不齐全、与实际保管情况不一致,这些问题都会带来一定资金安全隐患。2.岗位交接管理相关文件制度明确规定,各级单位应当建立密钥审批权限授权机制,要规范委托授权的办理流程,强化对替岗人员的授权管理,要从根源上对内部替代操作带来的风险严格进行防范。在实际的内外部监管检查中发现,很多单位对于支付委托授权办理流程不规范,在相关岗位人员离岗后,未履行交接程序,往往直接将支付密钥及密码交接给接交人,无相应的审批流程,如果事后发生支付风险,往往无法进行追溯。(三)管理者密钥管控现状管理者对全省
8、网银密钥的分布使用情况无法像内网中国电财支付一样全盘掌握,对网银支付频率、笔数、金额缺乏有效管控。由于内外网的隔离要求,财务人员在外网操作系统发生的网银支付数据往往难以实时传输到内网系统,如果发生例如非工作时间等异常支付情况,管理者无法实时掌控到可能存在的风险。三、智慧密钥一体化平台构建智慧密钥一体化平台有助于加强集团外部账户资金支付安全管控,提高外部银行网银 U 盾保管权限委托的便捷性和灵活性,防范外部银行账户支付风险,实现对外部网银支付情况的有力监控及管理。(一)应用架构智慧密钥一体化平台整体有网银密钥管理工具、密钥安全管控应用服务、财务管控资金管理模块三部分构成,详见图 1。图1 智慧密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 资金 安全 智慧 密钥 一体化 平台 建设 应用 婷婷
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。