給領導發(fā)郵件結束語范文
時間:2023-04-07 23:48:07
導語:如何才能寫好一篇給領導發(fā)郵件結束語,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞 PGP 加密 電子郵件
目前Internet已經全面覆蓋國內各級別政府機關、公司企業(yè)、高校研究所、城市家庭等,網絡應用滲透到政府公務、工農業(yè)生產、教學科研、公眾娛樂等社會方方面面,很大程度上提高了我國信息化水平。在網絡變得越來越重要的同時,它所面臨的安全威脅也在增加。地震導致的光纜損壞使得網絡幾乎癱瘓,這樣明顯的安全問題大家有目共睹;但是,另外一種不為常人所知安全威脅卻正在悄然進行中。
1 電子郵件的安全隱患
在各類網絡應用中,電子郵件始終占有重要地位。較之其他聯(lián)絡方式,電子郵件的最大的特點就是不需要通信雙方同時在網,一方發(fā)送郵件后,另一方在其他任何時間上網都可以接收,這就避免了類似打電話找人找不到的情況,也使得類似MSN、QQ等即時聯(lián)絡軟件不可能完全取代電子郵件。而且電子郵件不僅能傳送文字信息,其他諸如圖片、聲音、動畫、視頻都所有類型的文件都能以附件的形式發(fā)送,極大的方便了網絡信息交流。例如政府機關中可以通過電子郵件群發(fā)的方式通知所有人員相關事宜;學校教師只需要將試卷通過電子郵件發(fā)送到考試部門而不用親自跑去送試卷;學生有什么問題也不必非要到辦公室來,直接用郵件提問就可以。
但目前的電子郵件系統(tǒng)都存在的一個重大安全隱患,就是所有發(fā)送和接收的郵件信息均以明文的形式在網上傳送。也就是說,只要有竊密者在網絡上安裝了被稱為Sniffer的程序,就能輕易得到他人電子郵箱的用戶名和密碼,進而進入到受害者的郵箱中查看郵件。試想如果單位或者部門的重要領導的郵箱密碼被竊,竊密者就可以長期查閱該領導的郵件信息,其中極有可能包括涉密材料,這將是相當危險的。而且竊密者在掌握了他人的郵箱后,就可以冒充他人名義發(fā)送郵件,造成不可預料的結果。而所有這一切都可以在我們毫無察覺的情況下發(fā)生。
2 加密技術與PGP
大約2000多年前,人類就已經在通信中使用原始的加密方法保護信息安全。隨著人類科學技術的發(fā)展,與數(shù)學、計算機科學等相關學科密不可分的現(xiàn)代密碼學從20世紀至今得到了長足發(fā)展。作為現(xiàn)代密碼學的重要組成部分,加密技術已經成為解決當前網絡通信安全的有效技術手段。
加密技術的本質就是發(fā)送方將原始的明文打亂變形為密文,使得竊密者在網絡上得到了密文也無法了解信息的真實內容,而接收方卻能解密還原出明文?,F(xiàn)在密碼學中,依照加密解密使用的密鑰情況,加密技術分為對稱加密和非對稱加密。對稱加密使用相同的密鑰加密和解密數(shù)據(jù),其運算速度相當快,但密鑰的安全管理很難解決。對稱加密算法主要有3DES、IDEA、AES等。非對稱加密使用兩個不同密鑰分別加密和解密數(shù)據(jù)。其運算速度比對稱加密慢很多,但其密鑰管理比較方便,而且還能提供數(shù)字簽名等功能。非對稱加密算法主要有Diffie-Hellman、RSA、DSA等。
PGP是目前最好的電子郵件加密軟件,其作者Philip R. Zimmermann于1991年首次在Internet上免費此軟件。他在PGP中選擇使用了對稱和非對稱兩類算法,利用這兩類算法各自的特性相互取長補短以實現(xiàn)信息加密、數(shù)字簽名、密鑰管理等功能,同時,他還免費公開PGP的源代碼以避免隱藏后門的嫌疑。這里簡單介紹一下PGP使用的兩類加密算法中的代表算法:
RSA算法是一種基于大數(shù)不易質因數(shù)分解假設的非對稱算法。簡單地說,就是找到兩個很大的質數(shù),一個稱之為“公鑰”對外公開,另一個稱為“私鑰”自己保存。這兩把密鑰組成一個密鑰對,用公鑰加密的密文可以用私鑰解密,反過來也一樣。但想由密鑰對中的一個推算出另一個是相當困難甚至是不可能的。
AES算法是一種對稱加密算法,其加密和解密使用同一把密鑰。這個算法在2000年最終被確定并形成標準。當采用128位長度密鑰加密數(shù)據(jù)時,即使用當前世界上最快的計算機運算,也需要約1023年才能破解。對于更重要的數(shù)據(jù),還可以采用192位甚至256位的密鑰加密。
3 采用PGP保障電子郵件安全
⑴ 創(chuàng)建密鑰對
在使用PGP加密簽名郵件之前,使用者必須創(chuàng)建自己的密鑰對。方法是打開密鑰創(chuàng)建向導,跟隨向導填寫幾個相關參數(shù),如使用者的名稱、電子郵箱、口令,程序經過運算后即創(chuàng)建出一個密鑰對。密鑰對創(chuàng)建之后,除非使用者特別需要,在一段時間內不用再次創(chuàng)建新的密鑰對。創(chuàng)建后的密鑰對包括一個公鑰和一個私鑰。其中公鑰可以在網站或者BBS等任何地方公開,而私鑰絕對不要泄漏出去。因為私鑰本身有數(shù)千位的長度,用戶不可能直接記住,所以采用前面設定的口令進行保護。保護私鑰的口令應當選擇容易記憶但不容易被猜測到的字母、數(shù)字和符號組合,建議采用10個以上字母長度的短語。
⑵ 管理密鑰
安全有效的密鑰管理是PGP的一個很突出的特色。為了與他人進行安全的電子郵件通信,需要將自己的公鑰出去,同時也需要獲得他人的公鑰。方法很簡單,通信雙方可以通過任何途徑將自己的公鑰發(fā)送給對方,哪怕傳送途徑并不安全,因為公鑰本來就是公開給外界的。在獲得了他人的公鑰后,首先進行“導入”操作,即將收到的公鑰保存到PGP軟件中以便今后使用。然后最好通過電話對收到的公鑰進行一個“指紋”核實,以確定收到的公鑰的確就是對方的公鑰,避免第三方“中間人”進行了替換。核實的方法是查看收到的公鑰的“屬性”,其中的“指紋”表現(xiàn)為數(shù)個單詞或者一串16進制的數(shù)字。雙方在電話中核對這些單詞或者數(shù)字,如果一致,則公鑰未被篡改,可以安全使用。當然,這種電話核實方式有時候無法實現(xiàn)。PGP也提供了另外一種“信任”關系的方法間接的核實收到的公鑰。簡單的說,A收到了B的公鑰,但無法電話核實。但A信任C,C對B的公鑰簽名表明C信任它。這樣A就能通過C間接的信任B的這個公鑰。這與生活中我們相信朋友的朋友是類似的。理論上看,全世界任何兩個人之間,最多通過6層信任關系,即可建立聯(lián)系。
⑶ 加密與簽名
加密信息用以保證竊密者即使得到密文也無法知道實際內容。當發(fā)送者用PGP加密一段明文信息時,PGP先對明文進行壓縮,然后隨機創(chuàng)建一個一次性會話密鑰,采用對稱加密算法(例如AES等)加密剛才壓縮后的明文,產生密文。然后用接收者的公鑰加密剛才的一次性會話密鑰,隨同密文一同傳輸給接收方。接收方收到信息后,首先用自己的私鑰解密獲得一次性會話密鑰,然后用這個會話密鑰解密密文得到最終的明文。PGP可以采用的加密算法包括:AES、CAST、3DES、IDEA、Twofish等。例如使用AES密鑰最長可達256bit,這已經足夠安全了。
數(shù)字簽名保證接收者接收的信息沒有經過未授權的第三方篡改,并確信收到的信息的確是來自發(fā)信者,同時發(fā)送者無法否認他發(fā)送了此信息。PGP進行數(shù)字簽名的過程是:發(fā)送者創(chuàng)建明文,使用散列算法生成散列代碼,然后使用自己的私鑰對散列代碼加密,并將結果放在明文前面。接收者使用發(fā)送者的公開密鑰解密得到散列代碼,然后與根據(jù)接收到的明文另外計算出的散列代碼比較,如果匹配,則認可。目前,PGP使用的散列函數(shù)包括:SHA-2、SHA-1、RIPEMD、MD-5等。
大多數(shù)時候,我們會將加密與簽名結合起來使用。方法是先進行簽名,再進行加密。當然,PGP軟件已經提供了便利的操作方法,只需要使用者點擊幾下鼠標即可完成。
⑷ 收發(fā)郵件
微軟的Outlook Express作為一個專用電子郵件程序內置在Windows 98/2000/XP中,很多用戶都用其收發(fā)電子郵件。PGP軟件專門為Outlook Express等流行的電子郵件程序提供了插件,這樣當我們使用Outlook Express或其他電子郵件程序時,PGP將自動為我們的郵件進行加密解密簽名等操作,這將大大方便我們的使用。
如果用戶使用的電子郵件程序沒有相應的PGP插件,比如使用IE瀏覽器的時候,那么有兩種選擇:一個選擇是在記事本等文字編輯程序中書寫郵件內容,然后加密,再以郵件附件文件的形式發(fā)送;另外一個更方便的方法是在瀏覽器中寫完內容后,將內容復制到剪貼板里,然后用PGP加密剪貼板,最后再把剪貼板中的密文粘貼覆蓋到瀏覽器中。這樣,保存在我們郵箱里的郵件內容都是密文,即使竊密者得到了郵箱的密碼進入郵箱,也無法了解郵件真正的內容。他如果使用受害者的郵箱冒用其名義發(fā)送郵件,接收者經過簽名認證也能立刻察覺。
4 結束語
在實際使用中我們看到,因特網上每天都在出現(xiàn)新的病毒木馬,我們面臨著極為嚴峻的網絡的安全形勢。隨著網絡更深層次的滲透到我們的工作生活中,網絡信息的安全保密顯得越發(fā)的重要和迫切。
PGP軟件的加密和簽名功能不僅僅可以在電子郵件中使用,其擴展功能可以覆蓋幾乎所有信息交流的方式。例如,PGP的數(shù)字簽名技術就可以用來實現(xiàn)“網絡實名”,這樣每個在網絡中的人都可以擁有不能被冒充不能自我否認的身份,這將使整個網絡環(huán)境得到很大改善??梢哉f,PGP發(fā)展到今天,其功能和潛在的影響還遠未被人們所了解。筆者相信,充分開發(fā)利用PGP必將對我們的網絡生活產生重要的影響。
參考資料
[1] 何明星,林昊. AES算法原理及其實現(xiàn). 計算機應用研究 , 2002, (12)
[2] 王玉奇. 基于RSA的電子商務數(shù)字簽名技術[J].經濟師 , 2005, (05)
篇2
關鍵詞:財務共享中心;組織機構 核算流程;人員流失;財務風險
經濟的快速發(fā)展,跨國家跨地區(qū)經營逐漸增加,使得財務增加了一些較為高級的職能,如資本的重置、全面預算等等內容,而不再只是傳統(tǒng)的會計記賬、結賬、報表這些,伴隨著信息系統(tǒng)的不斷升級,財務會計部門進行集中管理集中核算、內部流程的改革以及資源的重新配置都是一個必然趨勢,財務共享服務模式隨之產生。但是我國企業(yè)集團財務共享服務中心在實踐中獲取成效的同時也不斷遇到新的問題和挑戰(zhàn)。本文就目前共享中心管理模式問題進行探討。
一、組織機構問題
集團總部直屬的財務共享服務中心雖然服務于其他業(yè)務單位,但是在組織關系上,沒有領導任何一家業(yè)務單位的權利。這樣,在平常的工作中會出現(xiàn)中心的財務人員溝通失敗的情況,而且一旦出現(xiàn)重大的失誤和錯誤,沒有人出來承擔責任。財務共享服務中心通常對核算和復核環(huán)節(jié)的流程處理采用“任務池管理”的模式,即對財務共享服務中心的業(yè)務進行自動的平均分配。每個業(yè)務單位在完成審批手續(xù)時,業(yè)務自動流向財務共享服務中心的任務池。在任務池的自動分配后,在財務人員中進行會計核算、會計復合、出納、歸檔一系列步驟。這種核算模式可以很好地提高共享服務中心的核算效率,也可以幫助管理者更好的監(jiān)控整個核算流程的進度,避免積壓。但是卻不夠關注各個業(yè)務單位賬套的完整性,每個員工和不同的業(yè)務單位打交道,溝通不暢,也比較容易出錯,在一定程度上增加了會計核算風險。同時,每個財務人員需要同時面對不同的單位的人員,溝通成本大幅度上升。每個公司的不同筆業(yè)務也是由不同的人員來做,完整性難免受到一定程度的影響。
解決組織機構問題可以通過以下幾個方面來解決:一是賦予財務共享中心一定管理職能。可以建議由總部財務人員的高級管理層同時兼任作為財務共享服務中心的第一負責人,定期來到共享服務中心進行監(jiān)督和抽查,統(tǒng)一向當?shù)毓景l(fā)郵件,告知當?shù)毓痉e極配合財務共享服務中心的工作,并對合作程度做到獎罰分明。同時可以同時賦予財務共享服務中心一定管理職能,在財務共享服務中心為當?shù)毓咎峁┓盏耐瑫r,也起到一定的管理作用,讓當?shù)毓静辉僬J為自己僅僅是被服務的對象,同時也需要積極配合財務共享服務中心的工作。二是進一步強化分公司財務部的監(jiān)督職能。由傳統(tǒng)的核算模式轉變到財務共享服務的模式中,財務職能得到了改變,由財務核算轉變?yōu)樨攧毡O(jiān)督。針對一旦出現(xiàn)問題,財務共享服務中心和當?shù)貥I(yè)務單位財務部互相推諉的情況,必須要明確強化各地分業(yè)務單位財務部的監(jiān)督職能,明確責任,做到賞罰分明。各個業(yè)務單位的會計憑證和賬簿保存在財務共享服務中心,實物資產則留在各個業(yè)務單位,存在賬實分離的情況。當?shù)貥I(yè)務單位應當做好資產的監(jiān)督工作,對于毀損的資產及時進行調查,查明原因,通過逐級審批,上報財務共享服務中心進行統(tǒng)一處理。 三是將對各地分公司財務部的要求具體化。比如說,在應付賬款流程中,需要各地分公司掃描發(fā)票,可以根據(jù)發(fā)票量的多少溝通出一種適當掃描發(fā)票的頻率,以免工作大量積壓。這對財務共享中心的工作效率提升會有很大幫助。四是優(yōu)化人員管理。對于財務共享服務中心的人員職責分工問題,需要積極地進行清理。從長遠的發(fā)展目標來看,需要對一部分的職責分工進行重新界定和確認??梢约尤胍恍┲涡蛵徫?,這些崗位的財務人員需對財務核算進行監(jiān)督,以提高合算的準確率和完整度。而且,可以對核算流程進行進一步的梳理,發(fā)現(xiàn)其中的關鍵點和易出錯的點,對于這些點進行重點關注,發(fā)現(xiàn)問題及時解決。及時發(fā)現(xiàn)各單位職責分工中是否出現(xiàn)新的空白區(qū)域,一旦出現(xiàn)空白區(qū)域,迅速采取應對措施。還可以按照業(yè)務單位的業(yè)務相似程度將一個任務池分為兩個到三個,客戶對于財務人員來說不會過于分散,加強財務人員對流程的熟悉程度,這樣對會計核算準確率的提高以及賬套的完整性都會有很大幫助。
二、核算流程問題
(一)應付賬款流程中付款情況不佳
存在共享財務服務中心沒有及時進行付款,還有一部分是財務共享中心的業(yè)務量確實太大,沒能及時將付款情況通知到業(yè)務單位,業(yè)務單位的客戶對于收到貨款并不知情,來查詢付款情況,不論是客戶還是共享服務中心的工作效率都受到了一定影響。業(yè)務人員只對原始單據(jù)進行掃描,不負責記賬,不會對掃描的單據(jù)進行檢查,當采購發(fā)票傳遞到財務服務中心的財務人員手中,經常會發(fā)現(xiàn)錯誤、發(fā)票重復及不合規(guī)的問題。財務人員的工作量很大,發(fā)現(xiàn)不合規(guī)的票據(jù)已經是收到發(fā)票掃描件幾天之后的事情了,這時再與當?shù)貥I(yè)務單位的業(yè)務人員溝通,就會產生溝通障礙,業(yè)務人員再把正確的掃描過來,耗時很長,兩邊的工作效率都受到影響。而且,在郵寄發(fā)票和郵寄貨物的過程中,除郵寄本身耗時,郵寄丟失或破損的問題也偶爾會發(fā)生,整個付款流程中發(fā)生任何一個小的差錯都有可能導致付款的時間延長。
針對應付賬款流程所存在的問題,我們的優(yōu)化對策可參考以下幾點:一是增加掃描發(fā)票初步檢查程序,當?shù)貥I(yè)務人員掃描采購發(fā)票時多檢查一下發(fā)票的合規(guī)性,是否經過適當?shù)膶徟袥]有重復、缺頁的情況出現(xiàn),附帶的資料是否齊全,減少溝通成本,提高工作效率。二是嚴格控制票據(jù)處理時間;應付賬款組的工作人員,應該時時關注采購的存貨或者材料的入庫情況,另一方面,業(yè)務單位一定要保證及時將發(fā)票掃入系統(tǒng)中,傳給共享服務中心應付賬款組的會計進行賬務處理,一旦過期的發(fā)票沒有及時的被處理,那么系統(tǒng)就應該自動發(fā)郵件聯(lián)系相應的業(yè)務人員進行通知和報備。 三是與業(yè)務單位財務人員以及供應商隨時保持溝通。應付賬款組的財務人員應隨時與業(yè)務單位的財務人員進行及時的溝通,隨時了解應付賬款的情況,付了還是沒有付,還有多長時間必須要付等等。根據(jù)每筆賬款的截止日期安排相應的付款,業(yè)務單位的業(yè)務人員和財務人員審批無誤后,進行付款的操作。貨款支付完成之后,應該通過管理系統(tǒng)自動向各個國內采購的供應商發(fā)送通知,以減少供應商詢問和查詢的時間和人力。
(二)費用報銷流程工作效率低
大量的報銷單附著單據(jù)通過郵寄每個月大量飛入財務共享服務中心。報銷組的審核工作異常繁重,效率很低,正確率也無法保證。審核小組的成員需要熟悉各個部門負責人的簽名,審核的工作非常枯燥。一旦審核中發(fā)現(xiàn)不合規(guī)的內容,需要逐個和相關人員溝通,效率異常低下。上述所說的種種的問題不僅嚴重影響工作效率,而且會因種種原因遭到其他部門的投訴。
這個問題可以通過信息技術的自動來逐步解決,通過在公司內部系統(tǒng)中加入每個員工都能夠登陸的報銷申請模塊來進行改進。申請報銷的人員可以隨時登陸自己的員工報銷模塊查詢自己的費用報銷流程進行到哪一步,溝通也變得更加順暢。
(三)應收賬款流程溝通低效
財務共享服務中心的應收賬款流程存在的問題主要體現(xiàn)在和客戶的溝通和對賬方面,對賬的工作進行的很被動。三方對賬僅僅靠財務服務共享中心和客戶還不能完成對賬,需要當?shù)貥I(yè)務單位的協(xié)助。
應收賬款流程的優(yōu)化的突破之處是要求財務人員每天進行清賬,避免問題賬款的堆積。應收賬款組最關鍵的任務就是保證業(yè)務單位的收款及時入賬,及時和客戶保持溝通,對于逾期未收的賬款進行催收。還有就是對賬,應收賬款小組應該重視對賬的問題,積極進行三方對賬,及時和客戶進行對賬,發(fā)現(xiàn)問題及時調整。
(四)總賬流程易縱,月底趕制報告加班嚴重
總賬組是較為容易縱的部門,財務負責人為了讓數(shù)據(jù)好看,總賬組存在被命令調賬的風險。另外,總賬組存在每月上中下三個時段流程嚴重失衡的情況,下旬總賬組人員加班的情況會比較嚴重。
解決上述問題需要完善的主要是對月底調整類賬目的原始憑證的獲得,嚴格審查應付賬款以及核查應收賬款,保證應收賬款每筆都合理不存在舞弊。針對操縱利潤和不合理進行費用計提的問題,需由內審部門對此部分進行重點關注,詳細核查,一旦出現(xiàn)操縱利潤和人為干預調賬的情況,需由總部干預,嚴懲不貸。 針對之前提到的總賬組的每月上中下三個時段流程工作量嚴重失衡的問題,只能由總賬組組長積極和其他組進行主動地溝通,將能夠提前交給總賬組做的任務優(yōu)先完成,盡量均衡總賬組的工作量,避免出現(xiàn)每月下旬總賬組人員加班加點的情況。
三、人員流失問題
由于財務共享服務中心這種形式的特殊性,財務人員的職業(yè)前景不是很明朗,對于員工的職業(yè)發(fā)展沒有清楚的規(guī)劃和明確的通道。財務共享服務將簡單重復大量的會計核算任務集中在一起,財務人員的工作非常單一,比較不利于員工的全面發(fā)展。員工的工作單一枯燥乏味,員工長時間工作很容易產生心理疲勞,工作的積極性不高,人員的流失率提高,不利于整個財務共享服務中心的健康發(fā)展。
具體的優(yōu)化對策有以下三個方面:一是利用相互的交流實行人才培養(yǎng)。定期組織業(yè)務單位的財務人員財務共享服務中心進行參觀和交流,在交流中,各業(yè)務單位的財務人員可以實際參與財務共享服務模式下的流程處理。財務共享服務中心的財務人員去當?shù)貥I(yè)務單位進行參觀和溝通,親身參與一些業(yè)務活動,比電話和郵件的信息傳遞效果要好上許多。二是注重中心自身的員工培訓。財務共享服務中心應該全面重視員工的培訓和學習,提高財務人員的素質和專業(yè)水平,包括財務、管理、稅務、會計等等方面的知識的學習。三是為員工計劃職業(yè)生涯。為員工設計明確的職業(yè)生涯發(fā)展渠道,激勵員工提升自己的技能,使得員工無論是從薪資水平和業(yè)務能力上都能獲得很大的提升。
四、財務風險問題
財務共享服務中心由于核算形式的特殊性,存在著一定程度的財務風險。財務共享服務中心將業(yè)務進行統(tǒng)一處理后,由于這種形式的特殊性,會計的核算都是脫離實質的經濟業(yè)務的。中心的財務人員還是對業(yè)務單位的活動無法確實的掌握,因此財務共享服務中心會計信息的真實性存在著一定程度的風險。共享核算模式使得財務信息的完整性和真實性都有所下降。
針對上述問題,企業(yè)需加強自身的監(jiān)督作用。財務共享服務中心應重視自身合算的監(jiān)督和檢查,加持以風險為導向,改進核算質量。設置專人轉崗,負責質量監(jiān)督的工作。可以嘗試打造三級質量管理體系:第一級是業(yè)務復核崗,對會計信息質量進行監(jiān)督符合;第二級是綜合抽查崗,對于第一級的質量管理進行復查;第三季是季度自查,在前兩級的基礎上進行再次抽查。同時對關鍵指標進行定期巡查。質量核查部門應當定期進行分析,對于各種指標進行統(tǒng)計,將質量監(jiān)控的工作日?;幚怼1WC每天對重要的指標和科目進行巡查,對于出錯的部分,將責任落實到具體的人員上,懲罰分明。另外要重視和業(yè)務單位的溝通和交流,對于新業(yè)務新流程隨時更新,迅速了解,分析各個業(yè)務處理的關鍵點,以更好的支撐企業(yè)的業(yè)務發(fā)展。
五、結束語
本文就財務共享服務中心存在的問題逐個進行了深入的成因分析,按照組織管理、核算流程、人員流失、風險控制等方面進行問題分析,并提出相應的對策。
參考文獻:
[1]章勁閃.企業(yè)集團財務共享服務管理模式研究[J].現(xiàn)代商業(yè),2012,7(14):249.
[2]石篙.探究財務共享平臺下的企業(yè)財務管理[J].財經界(學術版),2014,5(1):182-183.
[3]馮志強.論財務共享服務管理模式與應用管理[J].科技信息,2013 (22).