◆郭欣雨
數(shù)據(jù)安全與云計(jì)算
基于大數(shù)據(jù)的審計(jì)數(shù)據(jù)統(tǒng)計(jì)分析策略
◆郭欣雨
(北京師范大學(xué)珠海分校 廣東 519087)
大數(shù)據(jù)時(shí)代下的審計(jì)工作發(fā)生了一定的變化,各級(jí)審計(jì)機(jī)關(guān)也開(kāi)始運(yùn)用大數(shù)據(jù)的思維和技術(shù),積極去探索審計(jì)的組織和優(yōu)化模式,加強(qiáng)對(duì)企業(yè)、事業(yè)單位的監(jiān)督和約束?;诖耍恼率紫冉榻B大數(shù)據(jù)下審計(jì)數(shù)據(jù)分析面臨的挑戰(zhàn)和機(jī)遇,接著重點(diǎn)從四個(gè)方面探討了審計(jì)數(shù)據(jù)統(tǒng)計(jì)分析策略,以期為相關(guān)從業(yè)人員提供參考。
大數(shù)據(jù);審計(jì)數(shù)據(jù);統(tǒng)計(jì)分析策略
審計(jì)數(shù)據(jù)統(tǒng)計(jì)中,大數(shù)據(jù)的應(yīng)用并非一個(gè)恒定的量,而是不斷變化的,當(dāng)5G通信、互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新興產(chǎn)業(yè)的持續(xù)發(fā)展,導(dǎo)致審計(jì)行業(yè)的信息系統(tǒng)變得更為復(fù)雜。大數(shù)據(jù)背景下,為了保證審計(jì)數(shù)據(jù)信息的準(zhǔn)確性、真實(shí)性,避免出現(xiàn)假賬行為,必須堅(jiān)定走“科技化審計(jì)”道路,完善審計(jì)準(zhǔn)則,加強(qiáng)數(shù)據(jù)的輸入、輸出和處理等工作,利用云計(jì)算平臺(tái)優(yōu)化分析,促進(jìn)該行業(yè)的健康發(fā)展。
大數(shù)據(jù)時(shí)代下,大多是以信息的形式來(lái)分析資源流動(dòng)情況自己企業(yè)的經(jīng)營(yíng)和管理工作,某種程度上隱藏了資金交易情況,所以審計(jì)活動(dòng)中,注重各種數(shù)據(jù)的變化情況,哪怕是一點(diǎn)危險(xiǎn)的變化也會(huì)造成極大的經(jīng)濟(jì)損失。但是傳統(tǒng)的審計(jì)模式不夠規(guī)范,只能單一分析賬目,難以快速分析數(shù)據(jù)異常,所以對(duì)審計(jì)人員的綜合素質(zhì)也提出了更為嚴(yán)格的要求。
我國(guó)社會(huì)不斷發(fā)展的過(guò)程中是,審計(jì)人員必須擁有敏銳的洞察能力,及時(shí)從數(shù)據(jù)信息中發(fā)現(xiàn)異常點(diǎn),及時(shí)遏制違法行為,還要解釋經(jīng)濟(jì)活動(dòng)的發(fā)展規(guī)律,及時(shí)抵御各種風(fēng)險(xiǎn)。但是,大數(shù)據(jù)時(shí)代下,審計(jì)數(shù)據(jù)分析工作對(duì)審計(jì)人員的專(zhuān)業(yè)能力和信息素養(yǎng)提出了更高的要求,使得兩者發(fā)展呈現(xiàn)出不平衡的情況。所以,審計(jì)人員必須擁有極為敏銳的洞察能力,及時(shí)分析數(shù)據(jù)中存在的問(wèn)題,嚴(yán)格控制各項(xiàng)審計(jì)工作的完成情況。
我國(guó)審計(jì)工作主要承擔(dān)著督查的職責(zé),必須尊重客觀事物的發(fā)展規(guī)律,以數(shù)據(jù)為根本。例如在審計(jì)報(bào)告中,無(wú)論是從整體為出發(fā)點(diǎn),還是對(duì)工作內(nèi)容進(jìn)行綜合分析,在解釋規(guī)律、反映審計(jì)問(wèn)題等方面,必須以實(shí)際數(shù)據(jù)為支撐點(diǎn)。同樣,在大數(shù)據(jù)輔助下,將各種零散數(shù)據(jù)整合在一起,利用數(shù)據(jù)可視化的優(yōu)勢(shì),對(duì)其進(jìn)行綜合分析和處理,保證審計(jì)結(jié)論的公平、公正。
審計(jì)本身就是一項(xiàng)比較復(fù)雜的工作,不僅需要工作人員給予足夠的時(shí)間,還應(yīng)該有耐心,但是受客觀因素的限制,難以保證工作時(shí)間?;诖髷?shù)據(jù)背景下,審計(jì)人員利用信息技術(shù)全面分析數(shù)據(jù),并在規(guī)定時(shí)間內(nèi)完成各種工作任務(wù),保證工作的執(zhí)行效果,更為關(guān)鍵的是,還可以對(duì)各項(xiàng)數(shù)據(jù)進(jìn)行綜合分析,使得審計(jì)人員從多個(gè)層面掌控事物本質(zhì),從根本上提高工作效率。
開(kāi)展審計(jì)活動(dòng)的過(guò)程中,大數(shù)據(jù)的有效應(yīng)用,某種程度上擴(kuò)寬了數(shù)據(jù)的采集范圍,大數(shù)據(jù)的有效應(yīng)用拓寬了數(shù)據(jù)采集的范圍,也有效避免內(nèi)部捆綁的傳統(tǒng)理念,實(shí)現(xiàn)跨越系統(tǒng)的獲取、分享信息,保證數(shù)據(jù)的時(shí)效性。再者,審計(jì)模式的更新,能夠?qū)嵭小包c(diǎn)對(duì)點(diǎn)”的發(fā)展模式,快速、輕松地獲取信息,更好地滿足在工作中的一切不確定因素,點(diǎn)面結(jié)合的基礎(chǔ)上完成審計(jì)分析工作,及時(shí)控制審計(jì)成本。
大數(shù)據(jù)的有效應(yīng)用,提高了信息的共享和儲(chǔ)存能力,但是要保證審計(jì)數(shù)據(jù)發(fā)揮出自身的價(jià)值,需要得到云計(jì)算平臺(tái)的支撐,釋放出數(shù)據(jù)的內(nèi)在價(jià)值。云計(jì)算+大數(shù)據(jù)技術(shù)的背景下,審計(jì)人員避免出現(xiàn)重復(fù)工作,減少工作中的失誤,全方位控制審計(jì)單位和數(shù)據(jù)信息,掌握這些數(shù)據(jù)之間的因果關(guān)系,從而推動(dòng)審計(jì)工作向著規(guī)范化和數(shù)字化的方向發(fā)展。
例如某通信企業(yè)向客戶(hù)提供服務(wù)和企業(yè)運(yùn)營(yíng)都比較依賴(lài)1T系統(tǒng),隨著5G時(shí)代的到來(lái),業(yè)務(wù)審計(jì)經(jīng)常關(guān)注SPRS流量話單的數(shù)據(jù)量已經(jīng)超過(guò)語(yǔ)音詳單,并呈現(xiàn)不斷上升的趨勢(shì)。對(duì)此,內(nèi)部審計(jì)工作隨機(jī)利用云計(jì)算的概念,通過(guò)數(shù)據(jù)的云儲(chǔ)存,將資源通過(guò)云來(lái)協(xié)同,從而為審計(jì)人員提供更為完整的審計(jì)過(guò)程,降低審計(jì)軟件在技術(shù)上的缺陷。這次審計(jì)將數(shù)據(jù)分析作為基礎(chǔ),結(jié)合公司以往發(fā)現(xiàn)的數(shù)據(jù)風(fēng)險(xiǎn),結(jié)合客戶(hù)實(shí)情,對(duì)重要的考核指標(biāo)進(jìn)行分析和總結(jié),最大化保證數(shù)據(jù)的準(zhǔn)確性。通過(guò)審計(jì)云,提供的信息,對(duì)分公司的財(cái)務(wù)情況進(jìn)行分析,針對(duì)異常指標(biāo)明顯的公司進(jìn)行重點(diǎn)分析,并建立了運(yùn)營(yíng)數(shù)據(jù)和財(cái)務(wù)數(shù)據(jù)的關(guān)系,對(duì)是否違反公司規(guī)定的人員展開(kāi)調(diào)查,切實(shí)提高審計(jì)質(zhì)量。
基于大數(shù)據(jù)下的審計(jì)數(shù)據(jù)工作,需要摒棄掉以往過(guò)于落后的統(tǒng)計(jì)方法,利用先進(jìn)的數(shù)據(jù)統(tǒng)計(jì)計(jì)劃,保證審計(jì)工作的時(shí)效性。新時(shí)期發(fā)展下,過(guò)程型和結(jié)果型業(yè)務(wù)數(shù)據(jù)之間呈現(xiàn)出一種變量趨勢(shì),這也是審計(jì)數(shù)據(jù)庫(kù)的一種表現(xiàn)形式,例如某農(nóng)業(yè)企業(yè)在開(kāi)展審計(jì)工作的時(shí)候,消耗資產(chǎn)的審計(jì)過(guò)于復(fù)雜、鑒定難度大,這讓審計(jì)人員感到困擾,如若是采用傳統(tǒng)的審計(jì)方法容易出現(xiàn)弄虛作假的情況,還存在著虛假數(shù)據(jù)的情況。為了保證工作的質(zhì)量,審計(jì)人員首先將審計(jì)期間和前幾年行業(yè)中的獲利數(shù)據(jù)進(jìn)行綜合分析,尋找關(guān)鍵的影響因素,接著利用多元回歸的方式進(jìn)行分析,及時(shí)推導(dǎo)有效信息,這樣也能保證賬目信息的真實(shí)、有效。
大數(shù)據(jù)背景下審計(jì)統(tǒng)計(jì)也開(kāi)始向著新的方向發(fā)展,對(duì)于統(tǒng)計(jì)數(shù)量的推算工作,更為看重的是傳統(tǒng)數(shù)據(jù)的準(zhǔn)確化,所以必須結(jié)合原始數(shù)據(jù)保證推算結(jié)果的準(zhǔn)確性。例如描述性統(tǒng)計(jì)在審計(jì)工作中的有效應(yīng)用,某電力集團(tuán)實(shí)行一項(xiàng)審計(jì)工作,重點(diǎn)對(duì)集團(tuán)負(fù)債總額、營(yíng)業(yè)收入等進(jìn)行分析,了解到該企業(yè)在改革前后的經(jīng)營(yíng)情況。同時(shí),利用線性回歸分析法,統(tǒng)計(jì)、審計(jì)區(qū)間內(nèi)各個(gè)指標(biāo)的數(shù)據(jù),發(fā)現(xiàn)在2017-2018年的利潤(rùn)總額和凈利潤(rùn)差異偏離遠(yuǎn),這也表明這兩年企業(yè)的業(yè)績(jī)好,設(shè)計(jì)人員從實(shí)際出發(fā)分析原因,避免出現(xiàn)弄虛作假的情況。另外,現(xiàn)代社會(huì)下,無(wú)論是企業(yè),還是事業(yè)單位,對(duì)統(tǒng)計(jì)人員都有極為嚴(yán)格的要求,要增加自身的競(jìng)爭(zhēng)能力,需要培養(yǎng)更多信息素養(yǎng)和專(zhuān)業(yè)能力強(qiáng)的審計(jì)人員,及時(shí)鼓勵(lì)這些人才發(fā)揮自己的能力服務(wù)于社會(huì),實(shí)現(xiàn)各部門(mén)的有效溝通,及時(shí)在本職工作上進(jìn)行創(chuàng)新、優(yōu)化,促進(jìn)各個(gè)行業(yè)的綜合發(fā)展。
運(yùn)用大數(shù)據(jù)技術(shù)構(gòu)建安全審計(jì)系統(tǒng)的過(guò)程中,需要主動(dòng)分析和采集大量數(shù)據(jù),為網(wǎng)絡(luò)技術(shù)和諧發(fā)展提供重要保障。安全審計(jì)系統(tǒng)存在的意義不僅是儲(chǔ)存,還能對(duì)結(jié)構(gòu)化信息技術(shù)進(jìn)行綜合分析,主動(dòng)從大量數(shù)據(jù)中挖掘出對(duì)用戶(hù)有用的知識(shí)點(diǎn)。而在具體實(shí)踐的過(guò)程中,主要從以下三個(gè)方面為出發(fā)點(diǎn):
(1)大數(shù)據(jù)下審計(jì)數(shù)據(jù)的采集和儲(chǔ)存。審計(jì)系統(tǒng)的采集效果受到影響,會(huì)導(dǎo)致系統(tǒng)內(nèi)部數(shù)據(jù)出現(xiàn)丟失的情況,如若是運(yùn)用采集探針的形式,結(jié)合采集數(shù)據(jù)量去部署一個(gè)或者是多個(gè)采集探針,在得到數(shù)據(jù)后,利用TCP協(xié)議和分析平臺(tái),盡量壓縮并加密需要傳輸?shù)男畔?,這樣才能提高信息數(shù)據(jù)的采集能力。另外數(shù)據(jù)儲(chǔ)存的過(guò)程中,則是需要對(duì)內(nèi)存、數(shù)據(jù)庫(kù)和文件等進(jìn)行制定擴(kuò)展,可以在數(shù)據(jù)日記中納入有效的信息數(shù)據(jù),利用內(nèi)部NoSQL對(duì)原始數(shù)據(jù)進(jìn)行分析,主動(dòng)截取其中關(guān)鍵的一部分,從而實(shí)現(xiàn)數(shù)據(jù)格式的有效轉(zhuǎn)換。
(2)數(shù)據(jù)歸一化和關(guān)聯(lián)分析。采集數(shù)據(jù)審計(jì)后,需要對(duì)大量數(shù)據(jù)進(jìn)行有效劃分,然后根據(jù)標(biāo)準(zhǔn)對(duì)其進(jìn)行歸一化分析,及時(shí)對(duì)數(shù)據(jù)進(jìn)行預(yù)處理,同傳統(tǒng)審計(jì)產(chǎn)品進(jìn)行有效對(duì)比的時(shí)候,雖然處理事件的流程大體一致,但是在某些細(xì)小點(diǎn)上存在著一些特定的差異性。例如對(duì)傳統(tǒng)產(chǎn)品進(jìn)行實(shí)時(shí)關(guān)聯(lián)分析的時(shí)候,一般會(huì)使用內(nèi)存數(shù)據(jù)庫(kù)的方式,但在內(nèi)存資源或者是SQL語(yǔ)句效率存在問(wèn)題的時(shí)候,對(duì)規(guī)則引擎產(chǎn)生影響。因此,在進(jìn)行實(shí)時(shí)規(guī)則分析的過(guò)程中,必須以大數(shù)據(jù)集群為引擎,保證多項(xiàng)規(guī)則的有效運(yùn)用,避免出現(xiàn)檢測(cè)異常。對(duì)于storm而言,統(tǒng)計(jì)大量數(shù)據(jù)的時(shí)候,需要提高反饋效果的速度,而在系統(tǒng)框架內(nèi),優(yōu)化事件處理流程,保證數(shù)據(jù)運(yùn)行的準(zhǔn)確性。
(3)歷史數(shù)據(jù)統(tǒng)計(jì)分析。安全審計(jì)系統(tǒng)中,對(duì)統(tǒng)計(jì)分析提出了更為嚴(yán)格的要求,不僅需要對(duì)在線狀態(tài)內(nèi)分析數(shù)據(jù),還需要在離線狀態(tài)內(nèi)尋找數(shù)據(jù)間的關(guān)聯(lián)性。面對(duì)傳統(tǒng)的審計(jì)產(chǎn)品,它的ETL工具并不能起到多么優(yōu)化的作用,而且轉(zhuǎn)化數(shù)據(jù)格式時(shí)的成本比較大,無(wú)法滿足數(shù)據(jù)處理的基本需求。所以對(duì)儲(chǔ)存數(shù)據(jù)進(jìn)行分析和整理的過(guò)程中,運(yùn)用分布式計(jì)算集群的方式進(jìn)行綜合分析,例如在Hadoop上層中,需要對(duì)Hive+Hbase框架進(jìn)行部署,但是Hbase的特點(diǎn)是低延時(shí),而Hive的結(jié)構(gòu)特點(diǎn)是高延遲,所以需要利用兩者的互補(bǔ)性進(jìn)行綜合優(yōu)化,利用核心模塊將命令轉(zhuǎn)化為Map—Reduce,及時(shí)生產(chǎn)報(bào)表,這樣在離線狀態(tài)也能分析數(shù)據(jù)。
信息技術(shù)的快速發(fā)展和大數(shù)據(jù)的廣泛應(yīng)用,給企業(yè)和事業(yè)單位審計(jì)工作帶來(lái)了一定的機(jī)遇和挑戰(zhàn),這種背景下,就需要審計(jì)人員有一定要緊跟時(shí)代的發(fā)展步伐,抓住機(jī)遇,充分利用大數(shù)據(jù)技術(shù)來(lái)開(kāi)展相應(yīng)的信息收集和整理工作,保證數(shù)據(jù)分析工作的靈活性。另外,審計(jì)人員在綜合分析的過(guò)程中,適當(dāng)更新觀念,利用大數(shù)據(jù)技術(shù)降低審計(jì)中的風(fēng)險(xiǎn),根據(jù)實(shí)際情況從中得到有效信息。
[1]呂尚. 當(dāng)前大數(shù)據(jù)環(huán)境下審計(jì)數(shù)據(jù)統(tǒng)計(jì)分析方法[J]. 南方企業(yè)家,2018(03):135.
[2]曾堯. 基于大數(shù)據(jù)背景下的社會(huì)審計(jì)探索——以A市高速為例[J]. 企業(yè)科技與發(fā)展,2018,000(007):33-35,40.
[3]羌雨. 基于R語(yǔ)言的大數(shù)據(jù)審計(jì)方法研究[J]. 中國(guó)管理信息化,2016,019(021):46-49.
[4]孫雅菲. 大數(shù)據(jù),云計(jì)算技術(shù)在審計(jì)中的應(yīng)用——基于Python語(yǔ)言的大數(shù)據(jù)審計(jì)研究[J]. 全國(guó)流通經(jīng)濟(jì),2017,000(032):88-90.
[5]田程濤. 大數(shù)據(jù)審計(jì)下統(tǒng)計(jì)分析方法研究[J]. 會(huì)計(jì)之友,2018,000(001):140-145.
[6]羌雨. R與當(dāng)前大數(shù)據(jù)審計(jì)方法的比較研究[J]. 時(shí)代金融, 2017,000(005):220-221.