以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務大數據審計方法的推行對政府審計帶來了巨大乃至顛覆性的變革。同時,大數據也是一把利弊共存的雙刃劍,在提高審計效率、革新審計方法、擴展審計職能的同時,也帶來了新的審計風險。
一是制度風險。目前,我國審計機關開展大數據審計的相關法律法規依據尚不完善。近幾年來,審計署多次印發大數據審計相關的指導性文件進一步指導和規范計算機數據審計行為,保障審計質量,提高審計效率。但是現行審計法律法規和審計準則尚未體現大數據審計的內容,對于利用大數據審計方法進行數據收集、儲存、分析的整個流程暫時沒有相關法律法規作為依據。只有建立了科學、健全、規范的法律法規作為審計人員依法審計的基礎,大數據審計技術才能在政府審計中順利的推廣和應用。
二是數據安全風險。被審計單位、其他相關部門提供的數據中可能包含大量的個人隱私信息、政府敏感信息、商業秘密。審計人員采集的大數據在保管與使用中,可能由于人為管理、系統漏洞等原因導致數據遭到破壞或者數據泄露。比如由于安全防護不到位,攻擊者利用系統漏洞進行攻擊,竊取、破壞數據;或者審計人員違規使用非專用設備處理、傳輸涉密信息導致信息泄露。一旦數據安全出現問題,將會產生嚴重的審計風險,直接影響到審計機關的公信力和權威性。
三是數據質量風險。確保審計人員所獲取的數據是高質量的,是進行大數據分析的前提。只有保證數據的完整性和準確性,審計機關得出的審計結果才是真實、有效的。一方面,在數據采集和處理的過程中,可能由于被審計單位數據錄入有誤、不完整、數據庫存在漏洞、人為修改數據等原因,導致數據的質量不高,影響數據分析的結果;另一方面,由于被審計單位、各相關部門信息系統不同、系統間的數據不一致也會導致數據的低質量,給審計人員整理、分析數據帶來一定風險。
對于大數據審計所帶來的新的審計風險,審計機關和審計人員應該從以下三個方面改進方法、防范風險、確保大數據技術在審計領域充分發揮作用。
極完善大數據審計的法律法規和業務規范。為了使大數據審計充分發揮其功效,首先要建立、完善一套適用于我國國情的審計法律法規和審計準則,確立大數據審計的合法性,使審計人員在審計工作中有法可依;其次,要有針對性的建立一套大數據審計指南,指導大數據背景下具體的審計思路、方法、流程;最后,由于大數據涉及到海量的信息數據,其中可能含有個人隱私、商業秘密甚至國家機密,因此要構建政府審計規范與法律體系,確保數據的安全性。
防范數據風險,二是確保數據的安全性和準確性。防范數據安全風險,要強化審計人員的數據安全意識,對審計人員加強保密意識宣傳教育,建立健全保密工作制度。審計人員在采集、處理、儲存和使用數據時,必須嚴格按照相關的制度和流程辦理,加強用戶數據訪問權限、控制數據備份,防止數據的泄露和丟失。同時要防范網絡攻擊,對于可能的網路攻擊,實施實時預警監測,阻止運行可能有病毒的軟件和程序,嚴禁外部計算機接入數據中心服務器。
三是防范數據質量風險,審計人員在采集數據時應盡可能取得被審計單位的原始數據,在原始數據的基礎上,進行整理、轉換,保證數據的真實性和完整性。在審計過程中,要高度關注數據差錯,大量不符合邏輯的數據差錯可能就是審計重點問題和疑點所在。
大數據時代的到來對于政府審計來說,既是一個機遇,也是一個挑戰。大數據技術在審計領域的運用創新了審計工作的方式方法,擴展了政府審計工作職能,但同時也帶來了全新的審計風險。審計機關和審計人員只有高度重視大數據審計的風險,科學、合理的運用大數據分析技術,才能使政府審計發揮好“免疫系統”和“經濟衛士”的作用,為我國經濟發展保駕護航。