論云計算的發展及會計審計的挑戰

時間:2022-04-27 03:49:33

導語:論云計算的發展及會計審計的挑戰一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

論云計算的發展及會計審計的挑戰

計算發展會計的新挑戰

會計理論、會計技術的每一次重大變革,都是伴隨著商業模式的重大變革而發生的。[5]在云計算商業模式下,終端用戶將自己的數據、資源交給云計算服務提供商管理,這些數據或資源因此脫離了終端用戶的控制進入了其他用戶的系統。因而,就產生了數據或資源等資產的確認、收入區分與確認、成本計量與配比、會計憑證的合法性以及云會計應用等問題。1.云計算對數據或資源等資產確認的挑戰。資產是指過去的交易、事項形成并由企業擁有或控制的資源,該資源預期會給企業帶來經濟效益。在云計算的商業模式下,終端用戶的數據和資源離開用戶的控制進入數據中心運營或云計算服務提供商的系統,改變了傳統模式下數據或資源存在于終端用戶的事實,這就動搖了資產確認的“存在性”認定。這使得提供數據或資源的公司在會計期末確認數據或資源等資產的價值時,在技術上增加了難度。此外,缺乏有效的確保用戶數據或資源安全的網絡框架體系,存儲于云中的數據或資源完全依靠云計算服務提供商的保障,存在著資產安全的巨大的不確定性。例如,存儲和處理數據或資源的服務提供商倒閉,那么存儲于云中的數據或資源就有可能丟失。還有,云計算服務提供商遷移或刪除舊數據或資源會導致用戶的數據或資源遺失或被刪除。另外,一旦發生因自然災害導致服務提供商的服務器毀損,也有可能導致用戶數據或資源丟失。因此,在云計算商業模式下,改變了傳統上對數據或資源等資產的確認模式,使傳統的資產確認、計量模式受到很大的沖擊。2.云計算對收入區分與確認的挑戰。云計算產業將會帶動軟件、信息服務、互聯網、服務器、存儲、網絡設備、數據中心等行業的發展,可以說是對整個計算機、互聯網產業鏈的重構。云計算改變了傳統的商業模式,導致交易各個環節均須重構,因此必須進行新的交易安排。從事云計算業務的各種市場主體,如云(即數據資源)服務商、平臺提供商、應用軟件服務商乃至終端用戶之間,隨著商業模式的變化而發生各種交易關系,通常這些交易關系在現有的制度框架下難以進行,應根據交易的新特點,更新交易的內涵,并對交易制度進行新的設計。如蘋果應用軟件商店和軟件開發者之間的SDK(SoftwareDevelopmentKit,即軟件開發工具包)和分成模式,顛覆了傳統收入模式。未來云計算的發展還將孕育出更多的模式,云計算產業的發展成熟將會更新很多會計概念。因此,如何區分云計算服務提供商與其相關產業的收入,如何確認云計算服務提供商的收入,這是急需研究和解決的問題。事實上,對于云計算服務提供商來說,要讓其列示出業務中哪些是來自云計算的收入及其在收入中的比重,目前基本上沒有哪個公司能理清楚,更不可能對云計算的收入進行及時、正確的確認與計量,其中的原因可能是多方面的。阿里巴巴集團云計算總裁王堅表示,云計算業務將在今年或者明年達到盈虧平衡,但他無法分清云計算業務的收入數額以及在整個阿里巴巴集團總營業收入中的比重。浪潮集團高級副總裁王恩東表示,很難把云計算收入與浪潮現在的業務收入分隔開來。微軟全球高級副總裁張亞勤也表示,現在很難分離出云計算的業務收入,我們把云計算放在每一個部門里面,我們叫做云優化了一切,包括windows8、服務器、私有云、IaaS等等,現在很難把它分成是單獨的云。2012年微軟部署的戰略就是要將所有東西云化,則公司所有的收入都可以認為是云收入。3.云計算對成本計量與配比的挑戰。云計算服務提供商既難以對云計算的收入進行及時、正確的確認,又難以對云計算的成本進行及時、正確的計量與配比。云計算服務提供商普遍認為,云計算的成本包括的內容很多,而其中的一些成本可能是意想不到的。雖然這些成本未必會降低云計算服務提供商從云計算中獲得的實際商業價值,但它們會給云服務的總成本帶來影響。從目前來看,云計算的成本主要包括:(1)遷移和存儲數據的費用。把大量數據遷移到公共云上并長期存儲它們,每年都需要花費資源,而目前許多企業可能還沒有意識到這些費用。(2)數據在云端的存儲費用。數據存儲在云端,每個月仍要支付相應的費用。如果沒有完全理解云計算的商業模式,那么,就根本想不到有這些成本。(3)集成多家提供商的應用程序的費用。云計算在集成方面存在著隱性成本,如果沒有認識到這一點,最后對云計算的成本計量就可能是不全面的。(4)測試軟件的費用。將軟件遷移到云端之前先要測試軟件,這也會帶來不可預見的成本。(5)租金和水電設施的費用。如果使用云服務,像租金和水電設施這些基本的基礎設施費用都會計入成本。(6)準備成本。在云計算服務普遍實施期間,應采取措施來管理固有風險和意想不到的成本。以上云計算的成本,有的費用是發生在基礎設施建設時期,有的費用是發生在運行時期,有的費用則會發生在未來,這對成本與收入的配比帶來了嚴峻的挑戰。4.云計算對提供合法、有效會計憑證的挑戰。在云計算的商業模式下,以在線服務為核心,依靠增值服務、功能應用或廣告獲利。在比較典型的云計算商業模式,如蘋果的Appstore平臺、谷歌的搜索引擎平臺、騰訊的即時通訊平臺上,軟件或初始服務均以低價或免費向用戶提供,真正的贏利點在于增值服務和廣告。但是,由于網絡環境的開放性、虛擬性、交互性、匿名性,使傳統會計業務確認、計量和報告需要提供合法、有效的會計憑證的模式受到了嚴重的挑戰。在云計算的商業模式下,終端用戶的大量數據資源存儲在“云”上,能夠取得相關合法、有效的會計憑證的可能性很小,證據隨時可能銷聲匿跡的風險客觀存在。在云計算環境下,取得會計憑證的程序可能發生的問題也很多,表現最為突出的是會計憑證的取得和管轄問題。電子證據本身就非常復雜,云計算使會計憑證的取證更加困難。在云計算模式下,數據通過互聯網存儲和交付,并且在全球范圍內進行流動,數據的擁有者不能控制數據的流動,也無法掌握數據的存儲位置。同時,每個國家都擁有自己的法律及管理要求,在云計算環境下,必須取得會計憑證來確認、計量會計業務的模式受到了嚴峻的挑戰,取得會計憑證和會計憑證管轄權問題不僅涉及到判斷數據存儲位置的問題,還會涉及到國際交流與合作的問題。5.云計算在會計領域的應用所面臨的挑戰。云計算在會計領域有著不容忽略的應用價值,如云報銷、云存貨管理等,但是云計算在會計領域的應用卻十分緩慢。[6]云計算在會計領域廣泛應用的最大挑戰是云計算的安全問題。目前,我國自主研發的財務會計信息化云計算平臺尚處于起步階段。我國大約有85%的公司不敢將公司內的會計和經濟數據放在公共云上,主要是考慮會計和經濟數據的安全性。雖然從技術角度看,云計算服務提供商一般都能提供較高的數據安全機制,但這并不能保證公司的會計與經濟數據絕對安全。公司的會計和經濟數據的泄露,對公司的生存和發展來說無疑是一個致命打擊。因此,如何進一步加強云計算的安全性和消除公司對云計算隱患的擔憂,還有待于云計算系統的不斷完善。此外,云平臺建設的技術與資金起點較高,研發的風險較大,開發周期較長,也是制約云計算在會計領域廣泛應用的原因所在。

云計算發展對審計的新挑戰

審計技術、審計方法的每一次重大改進,都是隨著商業模式的重大變革而催生的。當越來越多的企業提供云計算服務,越來越多的企業采用云計算服務時,作為提供鑒證服務的審計,面臨著嚴峻的挑戰。1.評審云計算內部控制所面臨的挑戰。云計算數據處理與計算機處理有許多不同,從而產生了新的內部控制內容和方式,研究云計算環境下內部控制的評審內容及其方法,無疑對開展云審計和審計質量的控制都具有重要意義。在實施完對云計算內部控制評審后,審計人員要對內部控制作出評價,以確定內部控制是否真正發揮作用。如果認為內部控制沒有得到執行,或執行結果表明內部控制存在重大隱患,此時,審計人員應指出審計中是否依賴已有的內部控制。另外,審計人員應當提出一個概括反映信息系統內部控制弱點的屬性和程度的總結報告,并將報告列入審計工作底稿。目前,在云計算建設過程中,存在著重視硬件和業務流程建設,而忽視內部控制建設的現象。其結果是導致數據的丟失和泄露、云計算資源的濫用和非法使用、不安全的服務接口和API、惡意的內部用戶、共享云設施帶來的安全隔離問題、賬戶和服務的劫持問題、不能被用戶感知的風險態勢等問題的發生。云計算中的內部控制問題已經成為制約其順利發展的主要瓶頸問題,是用戶質疑和擔憂的主要原因。評審云計算內部控制的目標是對云計算內部控制的有效性進行評審,即對IaaS、PaaS和SaaS各個層面的內部控制有效性進行評審,以確認云計算內部控制的有效性。但是,云計算環境是一個多個用戶共享云設施的環境,它所面臨的內部控制是一個綜合系統,很難對云計算中單個企業進行內部控制評審。與云計算相關的企業很多,而審計組織是接受委托或委派進行審計的,審計組織和審計人員不可能對云計算中的所有企業內部控制進行評審后得出被審計企業內部控制的有效性。在云計算環境下,對職責分離的要求可能很難適應。在一般的信息處理環境下,通過職責分離控制程序將不同責任分派給不同的人,如將活動劃分為一定的交易授權、在會計記錄中記錄交易、維護和保管資產,這些控制是可行和有用的。但隨著云計算的介入,許多由計算機來做的工作可以由云計算代替,云計算可使多個企業同時由一個公共云在執行業務事件時實時地記錄業務數據。這對職責分離概念提出了挑戰:此時企業如何保持有效的內部控制制度?審計人員又如何評審內部控制的有效性?2.建設云審計平臺所面臨的挑戰。要實施云審計,審計組織應建設云審計平臺。建設云審計平臺是一項基礎性的工程,對促進云計算的發展具有重要意義。通過建設云審計平臺,可以提供綜合分析云計算服務的風險,客觀評價云計算服務平臺的數據安全保護能力、業務持續性保證能力以及平臺與服務合規性建設水平,為云計算服務的參與者準確理解云服務的安全風險、持續風險以及合規風險,合理調整云服務建設及應用提供決策支持。云審計平臺主要包括云審計用戶服務平臺和云審計企業服務平臺,既可提供面向云計算服務提供商的信息審計服務,提升云平臺的安全保障能力;又可提供面向云計算服務用戶的信息監管服務,消除用戶對云計算服務平臺安全性、可信性、合規性以及持續性等方面能力的擔憂,提升云計算用戶的信任度。云審計平臺應通過自主研究開發的一套云審計通用數據接口,提供針對云服務平臺和云數據中心的統一的接口規范和命名協議,建立一套開放、可擴展和安全的接口與技術方法。云計算服務提供者在云審計平臺中定義并加載這些接口,就可以實現與云審計的無縫結合,云審計平臺利用這些接口可以實時地對云計算相關業務單位進行全面的審計,讓用戶了解在云平臺上發生的一切,可以有效地控制數據在云中面臨的風險。而在我國的現實情況下,要在各個不同的審計組織中建設云審計平臺,不僅面臨著因審計經費不足而需要投入大量資金建設的嚴峻挑戰,而且還面臨著審計人員的知識水平不能滿足要求和能力不能適應工作需要的嚴峻挑戰。3.實施信息安全審計所面臨的挑戰。從云計算本身帶來的風險來說,當前主要考慮兩個層面:一是云基礎設施的安全性,二是數據的安全性。因此,實施與云計算相關的信息安全審計應主要從這兩個方面加以審計。審計云基礎設施的安全性,是基于把數據資源放在云中,用戶會擔心數據的存儲和使用的安全性。[7]除了應審計數據的安全備份之外,還應審計云平臺自身的效率。審計數據的安全性,包括審計信息系統的安全性。云計算數據和信息系統的安全性對于運行維護、安全事件追溯、取證調查等方面來說極為重要,云計算系統應通過建立安全系統,進行統一、完整的分析,通過對操作、維護等各類云計算系統日志的安全檢查,提高對違規事件的事后審查能力。首先,應建立完善的云計算系統日志記錄及審核機制,日志的內容應包括用戶ID、操作日期及時間、操作內容、操作是否成功等。其次,應采取有效措施,確保云計算用戶活動日志的準確性和完整性。云計算所有重要系統的時鐘時間應保持同步,以真實記錄系統訪問及操作情況,及時將云計算平臺生成的各類日志備份到專用日志服務器或安全介質內,采用監控軟件保證用戶活動日志的一致性與完整性。目前在我國,云審計還處于剛剛起步的階段,云計算本身還比較飄渺,審計人員要實施云計算信息安全審計,將面臨著重大的挑戰。同時,云審計只有伴隨著云基礎設施的發展而不斷發展,如果云審計沒有跟上云計算平臺和云審計平臺的建設,會給云審計帶來巨大的審計風險。4.搜集審計證據所面臨的挑戰。審計人員在審計過程中,應根據充分、適當的審計證據發表審計意見,出具審計報告。但是,在云計算環境下,審計人員面臨難以搜集到充分、適當的審計證據的重大挑戰。在云計算環境下,審計人員能搜集到的審計證據大多是電子證據。電子證據本身就非常復雜,云計算使取證更加困難。[8]首先,在云計算環境下,數據通過互聯網存儲和交付,審計證據也只能在互聯網絡中取得。在一般情況下,數據在全球范圍內進行流動,數據的擁有者不能控制數據的流動,也無法掌握數據的存儲位置。審計人員在進行云審計時,可能無法確切地知道作為審計證據的數據到底被托管在什么地方,甚至不知道這些作為審計證據的數據存放在哪個國家。其次,作為審計證據的數據在云中通常是處在云計算服務提供商和其他客戶的數據共享的環境中,云計算服務提供商提供的證據,有可能導致數據完全無法使用,也可能使數據的可用性變得相當復雜。再次,審計人員常使用調查方法搜集審計證據。但在云計算環境下,審計人員特別難以進行調查取證,因為多個客戶的日志記錄和數據可能存放在同一地點,也可能遍布在不斷變化的一組主機和數據中心。如果不能得到合同的承諾,以支持特定形式的調查,那么審計人員依靠調查方法搜集審計證據將是不可能的。云計算同時為多個企業提供服務,同時記錄了多個企業使用云計算的情況,當某一個企業需要被審計時,這種多個企業使用云計算的日志被記錄在一起的情況增加了審計調查的難度,甚至有可能存在審計調查無法進行的風險。5.實施審計程序所面臨的挑戰。云計算應用的核心是信任,信任是云計算應用的基礎。但是,信任卻是有待驗證的。企業應該讓自身、管理者、客戶、股東及其他利益相關者清楚地知道,其如何選擇、實施、安排和管理云計算應用,如何降低風險并消除未來的不確定因素的。當前的云計算環境充滿了不確定因素,如不進行審計,則只能完全相信云計算的服務供應商提供的各類信息。因此,針對云計算應用減少其不確定性的方法之一,就是實施有效的審計程序。但是,在云計算現實環境下,全球主要的云計算服務提供商都不允許其客戶委托第三方對其提供的云服務進行審計。至少在未來相對長的一段時間內,客戶只能信賴云計算服務提供商的合規性表述。只有企業與當地規模較小的云計算服務提供商合作,也許有可能允許他們自行委托第三方進行審計。因此,審計組織實施客觀、公正的審計還存在障礙,實施有效的審計程序還面臨巨大的挑戰。

本文作者:秦榮生工作單位:北京國家會計學院