基于广义数据中心建设的联网审计系统架构初探
姜虹(江苏省常州市审计局)
【发布时间:2011年07月05日】
字号:【大】 【中】 【小】
    
    【摘  要】 审计机关也已经或正在进行联网审计的有益尝试, 联网审计已成为审计发展的必然方向。联网审计系统的“联”是系统的表面现象,而通过联网实现数据集中后,如何解决和突破传统审计的功能,提升联网审计功能是系统的本质。数据中心可以通过对底层数据的采集、转换、整理、分析和验证,形成审计中间表,并且运用查询分析、多维分析、数据挖掘等多种技术方法构建模型进行数据分析,实现审计目标。
    【关键词】联网审计  数据中心 数据仓库 系统

    联网审计是对需要经常性审计且关系国计民生的重要部门和行业实施“预算跟踪+联网核查”模式的计算机审计。联网审计是指以确定的采集周期在线获取对方系统中审计所需数据,进行实时的审计处理,及时发现问题并及时反馈,督促被审计单位及时规范管理,采用动态、远程审计的方式,达到事中审计的效果和效益,并对积累的历史数据进行趋势分析和预测评价,提出审计评价意见和审计建议的审计方式。
        一、联网审计应当基于广义数据中心建设
    目前各级审计机关也已经或正在进行联网审计的有益尝试, 联网审计已成为审计发展的必然方向。联网审计系统的“联”是系统的表面现象,而通过联网实现数据集中后,如何解决和突破传统审计的功能,提升联网审计功能是系统的本质。而审计功能的需要通过联网审计系统的核心资源——数据的处理来实现。
    (一)进行数据管理的需要
    在联网审计模式下,审计的功能包括数据传输功能、数据采集与转换功能、数据处理功能、审计分析与预警功能、结果展现功能、审计疑点提取功能、决策支持功能、可扩充的功能架构等内容。这一系列审计功能的实现都是以从被审计单位获取的财务和业务数据为核心的,数据中心的建立可以为数据流提供采集、转换、加工、存贮、发布全过程的管理。
    (二)实现数据价值的需要
    多期的数据或大规模的数据通过分析研究,其应用空间很大,具有很大的实用价值。由于从被审计单位获得的数据量日益庞大,如何从中提取出审计所需的有用信息,如何从这些数据中发现疑点就成为审计机关最迫切的需要。数据中心可以通过对底层数据的采集、转换、整理、分析和验证,形成审计中间表,并且运用查询分析、多维分析、数据挖掘等多种技术方法对数据进行综合分析,将审计人员的经验转化为分析模型,利用多种表现形式对数据分析的结果进行展示,从而达到辅助审计人员确定审计重点、快速找寻审计疑点、收集审计证据,实现审计目标。
    (三)实现数据共享的需要
    数据中心能够能把不同信息岛上的财务和业务数据集中到一起,存储在一个单一的集成的数据库中,实现信息集中管理与共享,提供信息服务与决策支持平台。通过横向、纵向数据的查询与比对,确定问题与疑点,并将结果提供给多个部门,实现审计的监督职能。
    二、广义数据中心的内涵
    广义的数据中心是以特定业务资源中的各类数据为核心,依托数据库的管理、业务运行基础平台和网络系统,按照统一的标准,建立具有信息管理、数据综合分析、数据分类查询、综合统计分析及信息服务等功能的一体化业务资源管理体系、数据分类查询、统计分析及信息服务等功能的一体化业务资源数据管理体系。
    (一)四个含义
    广义的数据中心强调它是业务系统与数据资源进行集中、集成、共享、分析的场地、工具、流程的有机组合。其核心内容包括业务系统、数据ETL、ODS数据库、数据仓库、数据集市、商务智能等,也包括物理的运行环境(中心机房)和运行维护管理服务。具体来说它包含以下四个方面的具体含义:
    (1)数据中心提供所有的应用系统(包括集中的业务应用系统、数据交换平台、应用集成平台)的运营环境。
    (2)数据中心是容纳用以支持应用系统运行的基础设施(包括机房、服务器、网络、存储设备)的物理场所。
    (3)数据中心包括数据中心本身的ODS、数据仓库及建立在其上的决策分析应用。
    (4)数据中心有一套成熟的运行、维护体系支持其日常运行,保证应用系统高效、准确、不间断地运行。
    三、基于数据中心的联网审计系统的架构
    数据中心是联网审计系统的中枢,它既是被审计单位各类数据信息交换体系的中心节点,又是各级信息数据的总汇。它是一个集现代信息技术、电子技术、通信技术、机电技术、数据管理技术、行政管理技术与一身的复杂系统。
    (一)建设目标
    构建满足联网审计总体工作目标的数据中心,为审计部门提供包括数据传输功能、数据采集与转换功能、数据处理功能、审计分析与预警功能、结果展现功能、审计疑点提取功能、决策支持功能的各项应用服务。提供高性能、高扩展性和高安全性的硬件建构,软件平台及技术支持,以满足各级部门对数据共享的要求,确保各个被联网单位数据之间的互联互通,并满足向给类用户提供数据服务的基本技术要求,以提高审计部门的管理水平和工作效率。
    (二)总体架构
    联网审计数据中心应当包括数据采集转换、数据存储中心、审计分析与监控预警三大模块。应用内容包括平台框架、工作流引擎、表单设计器、数据交换引擎、数据传输通道、数据挖掘工具、报表平台、开发工具等核心功能。
    (1)数据采集转换系统是专门为数字化审计设计的远程采集与转换系统,其核心功能包括:前置机管理、数据采集、数据清洗、数据转换、数据处理等功能;左侧被审计单位的数据经过数据采集转换系统传递给审计数据中心子系统。数据采集转换系统能够根据需要做到手动或自动采集。
    (2)数据存储中心用于存储经过数据采集转换系统清洗整理的数据,按照主题数据集市的方式,分门别类的存储,其中包括财政业务数据、财务核算数据、社保系统数据、住房公积金系统数据等,以基础表、中间表、分析表等形式存放于数据库中。数据规划参照审计署《计算机审计实务公告第5号--国家审计数据中心基本规划》、《计算机审计实务公告第7号--中央部门预算执行审计数据规划》、《计算机审计实务公告第9号--地方税收数据规划》、《计算机审计实务公告第10号--社会保险审计数据规划》、《计算机审计实务公告第11号--地方财政审计数据规划》等实务公告要求开发。
    (3)审计分析与监控预警模块通过模型构建器、预警模型构建器,搭建出各种查询、分析、预警模型,满足使用人员的需求。系统是一个灵活的数据挖掘平台,使用人员能够根据需要,利用数字化审计各种组件,随时搭建出各种模型,并能以表格、图形的方式展示。如果数据采集转换系统采用动态实时数据采集模式,则已经搭建好的模型亦可做到实时更新。
    四、在联网审计系统中需要关注的性能
    (一)与OA和AO的对接
    由于审计人员现场实施审计和办公自动化软件的运用已经非常普及,因此,在架构联网审计系统时,需提供相应软件的借口,以便审计人员更方便的进行审计操作,同时,联网审计的有关结果可以直接导出,进行工作底稿的编写,将整个审计过程全部融合在联网审计的系统中。
    (二)数据仓库和数据挖掘技术的使用
    联网审计系统积累了大量的数据信息,如何发挥信息资源优势将是联网审计是否成功实施的关键因素。所谓数据仓库就是专供管理和决策支持所用的一组数据集,这组数据集是历史数据、当前数据、操作数据和外部(环境)数据按照一定的主题标准归类、经加工和集成而建立的。 数据仓库和数据挖掘技术对于提高审计效果具有重要的作用,是联网审计的核心,能帮助审计人员发现审计疑点,可用来在海量的业务数据中筛选有用信息,这一过程并不改写原始业务数据,因此对现有业务数据并无任何危害。数据仓库和数据挖掘的主要作用是通过访问业务数据来实现信息查询,将隐藏的信息显露出来,作为分析决策的依据。同时,提供多用户对大量历史数据同时进行突发的复杂的决策分析,统计相关数据预测未来的趋势。提供综合运行不同平台上的业务数据,并结合外部信息汇集在一起萃取。
    (三)网络与系统安全
      在联网审计中被联网的单位涉及社保、财政、地税等部门,这些单位的业务和财务数据非常敏感,保密要求高,如何在联网审计的过程中保证被审计单位所提供的电子数据的安全完整是联网审计系统必须解决的问题。一般通过SSL机制对在网络上传输的数据进行加密,提供数据流的认证、机密性和完整性,以防敏感数据在传输过程中被泄露及篡改。在用户管理中使用身份认证进行访问权限的控制。同时通过设置防火墙来防范针对系统的网络攻击。
    (四)系统数据的共享性
    信息系统必须是开放的,而不能是封闭的;必须是联系的,而不能是孤立的,部门与部门之间、行业与行业之间要有联系。联网审计应当结合数据中心建设,研究数据库技术、联机分析技术、数据挖掘技术等在联网审计中的应用;要通过与重点行业、重点领域的联网,建立审计数据中心,为审计业务提供支持。联网审计系统在发挥作用时,所释放的信息能量应当是最大化的,最高目标是实现信息资源共享,系统内资源共享,与国家电子政务共享。
    因此,要把加强数据积累作为深化应用的一个重要基础性工作,深入推进上下审计机关间数据共享,不断提高审计工作数字化水平。强化审计的过程管理,实现跨部门的信息系统间的整合和共享。(姜虹)

    参考书目:
    1、林小村 《数据中心建设与运行管理》科学出版社 2010年4月第1版
    2、侯绍林《网上审计数据中心解决方案——数据仓库》
    3、审计署审计科研所 《中国审计研究报告(2005)》 中国时代经济出版社 2006年2月第一版
    
【关闭】    【打印】