3、从云计算到审计云的转变。云计算系统的体系架构包括四层:资源层、虚拟层、应用管理层和业务表现层,其中,资源层是核心,应用管理层是关键。近年来,审计署通过开展各级审计机关“金审工程”建设,逐步建设完善了审计信息化应用系统、审计信息化数据库、国家审计数据中心等软、硬件环境和基础平台的搭建,提出了探索构建国家电子审计体系的工作目标。即以审计专网为基础,依托国家审计信息资源体系建设,将云基础设施与审计信息系统、审计数据中心、审计指挥中心、国家模拟审计实验室等软硬件资源创建在审计专网防火墙之内,以供全国各级审计机关共享和利用审计专网内的资源,从而提高资源利用率、加强审计计算能力和降低审计成本,在大数据环境下切实提高对电子数据的综合分析和利用的能力。各行各业都在努力挖掘大数据的价值以期望其在本行业带来巨大变革。与传统审计相比,大数据时代的信息化审计将在信息获取渠道、抽样方法、审计范围、审计模式等方面带来重大变革。审计云既是一种模式,也是一种理念,有必要在今后的审计信息化建设中给予考虑,从而更好地应对大数据时代对审计工作带来的挑战。
三、“互联网+”免疫系统,审计大数据的保障
审计机关作为一个国家经济运行安全的免疫系统,除了要对已存在的问题进行查处和修补,还需发挥审计的预防功能,对潜在的风险进行及时的揭示和抵御。传统审计如周期性审计、离职审计等大多是进行事后审计,主要关注被审计单位是否违反财经纪律,账务处理是否正确等常规问题,目标是查错防弊,纠正违规违纪问题,但此时风险已经发生、损失已经形成。审计机关要对海量数据进行持续性的分析充分挖掘数据价值:一是通过检测被审计单位业务发展和风险变化的趋势,及时捕捉并揭示潜在风险,防范于未然;二是通过大数据这个金矿,从更高层面,更广范围,更综合的视角为政府提供系统性、综合性、前瞻性的审计建议。
1、注重审计大数据的风险防范。大数据是把双刃剑。如果说在互联网时代人们的隐私受到了威胁,那么大数据时代是否会加深这种威胁?答案是肯定的。我们在享受大数据带来的成果时,也不断受到大数据风险的侵扰。审计大数据也同样存在类似的风险,审计大数据包含多个行业的敏感信息,一旦发生泄密事件,将产生不可估量的影响,因此,在大数据的风险管理方面应该投入更多的精力,需要做好多方面的工作。要建立严密的数据管理体系,要研究、解决数据如何加密,密钥如何管理等问题;要加强保密管理,严格数据传输存储使用过程的保密管理,严格按保密程序执行;要建立数据授权模式。通过不同的授权,有效隔离相关数据联系,制约数据信息的泄露,并根据需要不定期调整,保障数据在满足审计需要的同时,严格控制在指定范围内。
2、提升审计大数据的预警功能。通过一些已知的发展趋势推理甚至演算出未来的发展趋势,这一点对于未来审计工作的推进有着深远的影响。因为审计不仅仅要查错纠弊,更要能防患于未然,查出已经发生的问题是水平,前瞻可能出现的错误、防患于未然更能体现审计的价值。因此在审计过程中要能够掌握分析数据的方法,要能分析出事物发展变化发展的趋势,发现苗头性的问题。例如,在社保审计中,可以通过参保人群的年龄、性别、人员性质、参保类型,以及当地人口的年龄排布等数据建模分析,预测未来若干年的缴费人群、受益人群的比例,并在此基础上估算出社保基金的承受压力。
3、发挥审计大数据的病理切入。在大数据时代下,要求审计人员重新审视精确性的优劣,纷繁的数据越多越好。其实大部分审计人员在实际遭遇这一情境时会表现得不知所措。这就要求审计人员应该降低对数据精确度的要求,提高对低精确率的容忍度,透过现象看本质,注重被审计单位或者被审计事项“病灶”的发现,利用模糊查询,锁定审计的重点方向。审计不可足不出户,闭目塞听,审计人员要敢于接触新生事物,通过学习了解新生事物可能对审计工作产生的有益作用,通过创新审计手段和审计方式,推动审计的视野逐渐拓宽到原先认为不可能企及的领域。