财政部《会计软件基本功能和服务规范》细则解读 (续篇)

1年前 (2024-09-03) 阅读数 446 #科技
文章标签 软件


yonyou


“十四五”会计信息化规划中提到“随着基于网络环境的会计信息系统的广泛应用,会计信息系统和会计数据安全风险不断上升,需要采取有效的防范措施。”会计软件的安全和服务不仅关乎企业的经济利益和合规性要求,还直接影响到企业的信誉、风险管理以及业务发展。因此,保护会计信息安全和保证服务的质量对于现代企业而言至关重要。


本次修订和实施《会计软件基本功能和服务规范》(以下简称《软件规范》)不仅旨在解决各类电子凭证“报销难、入账难、归档难”等问题,还为了提高会计软件和相关服务质量。


详细内容解读


01

会计软件安全


《软件规范》中明确的会计软件安全基本功能概述:


1.会计软件应当具有安全认证、电子签名、数字加密和可信存证等技术;

2.会计软件应当能够记录用户操作日志,确保日志的安全、完整,并能以简单易懂的形式输出;

3.会计软件应当满足数据保密性的要求,支持对重要敏感数据的加密存储和传输,按照数据使用场景及安全要求,对敏感数据进行脱敏处理;


4.会计软件应当满足数据完整性的要求,保障会计数据不被篡改;

5.会计软件应当满足数据可靠存储的要求,能够提供数据容灾和备份功能;

6.会计软件应当满足跨境数据境内备份的要求;

7.会计软件密码技术应当遵循国家密码主管部门的有关规定;


观点:

《软件规范》对会计软件安全运行提出了安全可靠的基本要求,同时对数据保密性、数据完整性、数据可靠存储、跨境数据境内备份及密码技术提出了明确的功能标准。从预防会计软件和会计数据的安全风险方面,进一步具体了会计软件的安全要求,加强了对会计信息安全和跨境会计信息的监督。


解读:

《软件规范》要求,会计软件应当根据不同客户的安全需求场景,提供产品安全保障机制。不仅从会计软件的产品安全和网络安全视角完善产品功能的安全设计;还应重点关注跨境会计数据的安全需求,满足境外业务的安全合规。具体来说,会计软件应能满足用户的业务安全合规需求、产品安全合规需求、产品应用数据安全需求、产品应用功能安全需求、产品应用安全需求、网络应用安全需求、网络主机安全需求、网络环境安全需求等。



02

会计软件服务


《软件规范》中明确的会计软件基本服务概述:


1.提供符合国家统一的会计制度要求的个性化、自动化、智能化核算处理功能并适配注册会计师审计数据标准;

2.对于新施行的国家统一的会计制度和会计数据标准应当及时审查和评估软件功能,对软件进行必要的维护和升级,并为用户免费提供更正程序,以消除对会计核算程序和会计数据的影响;

3.用户以远程访问、云计算等方式使用会计软件服务生成的电子会计资料及相关数据归用户所有,不得以任何理由拒绝用户导出电子会计资料的请求;


4.会计软件服务商在落实网络安全等级保护有关要求的同时,需为用户的会计资料提供必要的数据容灾、应用容灾技术措施,保证用户会计资料的安全、完整、可用和业务的延续;在相关服务合同中需对用户电子会计资料安全以及保障单位会计工作持续进行的预案作出约定;

5.会计软件服务商应当为用户提供必要的会计软件使用操作培训、相关教程资料、多种方式的实时技术支持、应对突发问题应急机制等,努力提高会计软件相关服务质量。

6.通过会计软件开展检查、调查的,会计软件服务商应当配合并提供相关文档等支持资料。


观点:

《软件规范》界定了会计软件服务商在服务过程中可能遇到的用户使用故障、软件服务升级等场景的权责边界;明确了通过远程访问、云计算技术生成的电子会计资料的所有权;明确了会计软件服务商采用远程访问、云计算等方式提供服务的网络安全要求和会计资料的数据容灾、应用容灾等的技术处理措施和预案准备;此外,在会计软件服务质量提升方面,提出了实时技术支持及建立应急机制等要求。


解读:

会计软件服务厂商应针对《软件规范》的要求提供软件部署、软件实施、软件客开、版本迁移、系统集成、软件运营等必要的服务。针对不同用户的实际需求,会计软件服务商应能够提供不同的服务解决方案,提供会计软件产品服务目录,包括但不限于产品服务分类,服务具体内容、适用客户、服务质量标准与规范、服务交付方式、服务交付边界等。针对《软件规范》中提及的重点数据需求及安全要求,会计软件服务商应能够根据用户实际需求定制针对性的服务方案。


用友BIP产品研发遵照零信任架构并提供了产品安全创新度评价模型,根据不同客户安全需求分层,进行产品安全能力分层设计,具有完善的产品安全治理框架,获得了可信云安全、可信云服务,可信研发运营安全,等保三级,DCMM等多项安全认证;遵照软件供应链安全设计安全工程化体系,在产品开发前、产品开发中、产品集成中、产品交付中、产品部署与生产上线各环节均有相应的技术保障机制与管理办法;



在企业重点关注的会计软件数据安全方面,用友BIP产品在数据采集、传输、存储、处理、交互及数据销毁全生命周期均提供安全管控能力,避免出现数据安全短板及漏洞,确保企业数据安全。



此外,用友为了解决企业快速交付问题,让企业获得一站式服务,基于高客户价值的领先实践交付,采用敏捷交付模式,标准交付方法和工具,流程化、标准化、智能化完成实施交付,保障了服务交付的质量稳定性,确保领先实践方案成功应用,平台及应用系统运行顺畅,给客户带来放心、快捷的交付体验。从方案到实施、运营与运维,一站式全程全域服务,让大型企业数智化转型过程更加专业、安全、可靠,实现高效运营。








版权声明

本文仅作者转发或者创作,不代表旺旺头条立场。
如有侵权请联系站长删除

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门