李兵
(天津紅日藥業(yè)股份有限公司,天津 301700)
與集團公司財務集中核算相對應,依托財務信息化平臺的財務共享模式,有助于消減集團公司的縱向財務管理層級,以扁平化的財務管理形態(tài)更好的適應企業(yè)發(fā)展的需要。隨著財務共享模式的建立,權限管理問題便不斷涌現(xiàn)出來。該問題主要包含兩個方面的注意要點,即各級管理者所能獲取的財務信息范圍,以及所能得到財務信息的深度。若是無視權限管理,則極易在公司內(nèi)部造成財務信息的泄密,進而可能在員工內(nèi)部引起不必要的解讀。這就要求,集團公司在構(gòu)建財務共享系統(tǒng)時,需規(guī)范財務共享的權限管理。然而,目前權限管理議題似乎并未得到學界與業(yè)界的廣泛共鳴。在探析二者相結(jié)合的策略時,需把握制約二者形成有效結(jié)合的主要因素。筆者認為,基于事權與財權相對等的原則下,如何動態(tài)界定共享權限則值得探索。基于以上所述,筆者將就文章主題展開探討。
有研究以區(qū)塊鏈技術在企業(yè)財務體系中的應用為視角,從ERP 環(huán)境下的應用財務管理應用信息服務系統(tǒng)模塊整體功能結(jié)構(gòu)出發(fā),分析了其功能優(yōu)勢以及特點,并闡述其實際應用發(fā)展現(xiàn)狀中可能呈現(xiàn)出的一些問題,對幫助企業(yè)高效率地實施應用財務管理信息服務系統(tǒng)模塊提出一些合理化建議。
有研究以大數(shù)據(jù)時代公司財務共享服務中心構(gòu)建為著眼點認為,區(qū)塊鏈因為在分布式賬簿中的優(yōu)勢十分獨特,并且能夠進行全面的審查和自動化的申報,在管理上有著非常大的優(yōu)勢。通過構(gòu)建全過程的財務信息管理系統(tǒng),保證財務系統(tǒng)的信息安全性,明確數(shù)據(jù)的共享權限,提升效率的同時保證系統(tǒng)的安全型。
有研究基于集團公司財務共享中心優(yōu)化設計指出,財務共享中心目前已被分公司數(shù)量較多、地域分布較廣的大型企業(yè)集團所認知接受并已實施運行。該研究以有代表性的集團公司為例,在深度歸納分析成效和問題的基礎上,按集團公司業(yè)務構(gòu)成和業(yè)務單元分治劃分四種類型并分別有針對性地提出了優(yōu)化建議。
以上研究所形成的觀點具有代表性,在研究中所提出的區(qū)塊連思想對本文的立論也具有啟示性。然而筆者也需指出,單純聚焦財務共享的優(yōu)勢與技術特征,并無法保證集團公司財務共享模式的有序展開,至少說難以滿足健康展開的要求。正是基于這點考慮,筆者提出了需同時關注財務共享中的權限管理議題。上文已經(jīng)指出,在構(gòu)建二者相結(jié)合的策略時應遵循事權與財權相統(tǒng)一的原則。同時,還應動態(tài)考察與事權相對等的財權實現(xiàn)形式,從而這就為實現(xiàn)二者的結(jié)合提供了問題導向。在對問題的破解中,需對財務共享權限進行細分,本文將其細分為:崗位權限與任務權限。前面所多次提到的應以動態(tài)視角來看待二者的結(jié)合,其主要存在于財務共享與任務權限的結(jié)合之中。
具體而言,二者結(jié)合主要面臨以下三個方面的挑戰(zhàn):
前面已將權限區(qū)分為崗位權限和任務權限,前者與主體的崗位職級相聯(lián)系,后者與主體所承擔的事權相關聯(lián)。目前,因任務權限認定所存在的困難導致了挑戰(zhàn)的形成。具體反映為,盡管事權所蘊含的責任邊界較為清晰,但就需獲得何種范圍的財務共享信息則難以厘清。如,事權為在集團公司承擔某型號的產(chǎn)品研發(fā)任務,那么怎樣界定該產(chǎn)品研發(fā)所需的財務共享信息范圍仍處在困難,而且承擔產(chǎn)品研發(fā)任務的主體是否具備共享財務信息的專業(yè)知識,仍有待商榷。從而,這里的挑戰(zhàn)便從財務共享信息的范圍界定,以及其存在的必要性方面體現(xiàn)出來。
在前面的論述中已經(jīng)指出,主體的任務權限具有動態(tài)性特征,所以如何動態(tài)匹配主體的財務信息共享權限存在挑戰(zhàn)。這里的挑戰(zhàn)又具體反映為,財務共享平臺所存在的統(tǒng)一管理模式,與具有動態(tài)化和個體化需求間的矛盾。與此同時,隨著主體事權的履行完畢,如何及時收回他的權限仍存在難度。這里的難度主要體現(xiàn)在,在“一人一賬號”的財務共享信息查閱窗口,在技術層面如何有序關閉或壓縮主體的財務信息共享范圍,這在實踐中仍存在著響應時效延遲的現(xiàn)象。若是這一挑戰(zhàn)無法得到有效解決,則將涌現(xiàn)出新的問題,即財務信息泄露不可避免。
在集團公司財務共享中需要防范財務信息泄露風險,特別涉及到專用性資產(chǎn)采購經(jīng)費、市場推廣經(jīng)費等財務信息。假設權限技術領域不存在困難,那么因?qū)χ黧w的失范行為規(guī)制不力則將面臨挑戰(zhàn)。規(guī)制不力主要存在于,無法對核心主體在共享關鍵財務信息后的行為實施跟蹤督導,以及無法在財務信息泄露后做第一時間的危機處置。不難發(fā)現(xiàn),規(guī)制不力所存在的兩個方面都歸因于信息不對稱的干擾。
根據(jù)以上所述,應對策略可從以下4 個方面展開構(gòu)建:
集團公司擁有財務共享資格的主體,一般為具有崗位權限的人群。這里所需解決的問題便是,針對任務權限在界定中的困難,公司需制訂內(nèi)部的財務信息共享權限認證標準。在事權與財政相對等的原則下,在制訂認證標準中首先需建立:事權與財務共享信息范圍相匹配的關系,即事權大小與共享范圍和程度的匹配機制。筆者建議,可以將事權按采購、生產(chǎn)、研發(fā)、銷售、輔助、投資、綜合管理、其它等進行分類,然后根據(jù)各事權的內(nèi)容特點定向制訂財務信息共享模塊。然而,再結(jié)合主體的崗位權限靈活調(diào)整其所擁有的財務信息共享范圍。
集團公司一般將財務共享信息在OA 系統(tǒng)中發(fā)布,具有崗位權限的主體可以進入自己的OA 賬號進行查閱。由于在任務權限下所獲取的財務信息更為敏感,所以在保證財務安全和降低權限的技術難度,財務部門可設置任務權限專門賬號并跟蹤事權的落實情況。隨著事權落實到人頭,該主體便獲得了由財務部門專門授權的查詢賬號和動態(tài)密碼(由財務部門即時發(fā)布)。財務信息平臺與ERP 系統(tǒng)相對接,以跟蹤事權的落實情況。一旦獲得事權執(zhí)行完畢的信息反饋,便停止向主體發(fā)布動態(tài)密碼即可。從而,就能有效防止在交接過程中所可能存在的財務信息風險的發(fā)生。
在財務信息共享與權限管理相結(jié)合中,較為難以解決的問題便是對主體失范行為的規(guī)制。為此,當前需重點對中層管理者開展財務保密制度的培訓。在培訓中不僅需指導中層管理者掌握嚴防財務信息泄密的方式,也需使其知道一旦出現(xiàn)財務信息泄密事件,在倒查和落實主體責任時所需背負的懲戒條款。在調(diào)研中發(fā)現(xiàn)部分財務信息泄密事件發(fā)生在管理者與下屬之間的閑聊中,且財務信息又與員工的薪酬待遇、職業(yè)發(fā)展前景有關,所以極易被散播出去。為此,在培訓中還需規(guī)范管理者的工作行為,并在部門中加強制度文化建設。
財務部門連同企業(yè)信息化部門還應加強公司的輿情監(jiān)管,并及時規(guī)制財務泄密行為。筆者建議,財務部門可以在各部門設置信息員崗位,且該信息員所承擔的輿情監(jiān)管身份應為保密,信息員不僅在日常工作中可以了解涉及企業(yè)資金的輿情信息,在線上的工作群中也能獲取相應的輿情信息。信息員在獲得輿情信息后,應對信息進行初步整理后向財務部門提交,財務部門再根據(jù)輿情研判結(jié)果,向上級主管部門提交輿情研判報告。
研究認為,針對任務權限在界定中的困難,公司需制訂內(nèi)部的財務信息共享權限認證標準。由于在任務權限下所獲取的財務信息更為敏感,所以在保證財務安全和降低權限的技術難度,財務部門可設置任務權限專門賬號并跟蹤事權的落實情況。當前需重點對中層管理者開展財務保密制度的培訓。在培訓中不僅需指導中層管理者掌握嚴防財務信息泄密的方式,也需使其知道一旦出現(xiàn)財務信息泄密事件,在倒查和落實主體責任時所需背負的懲戒條款。財務部門連同企業(yè)信息化部門還應加強公司的輿情監(jiān)管,并及時規(guī)制財務泄密行為。