内容提要:在大数据环境下,被审计单位财务和业务数据指数式增长,为联网审计工作中审计数据的记录和存储带来了新挑战;《关于实行审计全覆盖的实施意见》要求建立实时监督系统,这一要求是联网审计的发展方向。本文利用文献研究法,总结了现阶段我国联网审计工作实践的特点以及缺陷,分析了将区块链技术应用于联网审计的可行性,同时对区块链改进联网审计的系统层面、应用层面、操作层面的风险进行了分析并提出了相应的应对策略。本文得出的结论有:第一,现阶段我国联网审计要达到实时监督的目标,需要在审计数据记录与存储两方面应用区块链技术;第二,由于区块链技术尚不成熟,改进后的联网审计工作需要结合被审计单位实际情况选择审计程序,防范风险。
关键词:区块链联网审计实时监督远程审计
—、弓I言
审计作为一种独立性的经济监督活动,其目的是提高财务报表预期使用者对财务报表的詹赖程度(中g注册会计师审计准则第hoi每,2〇1〇)„在中共十八大“四化同步”(新型n;业化,信息化、城镇化、农业现代化)战略指导下,我国企事业单位经济活动逐步发展,不论是传统工业制造产业还是新兴金融服务行业,经济活动的运行越来越依赖信息技术,直接表现为记录经济活动的数据息呈现出指数级别增长的态势^信息化背景下的数据債息和信息技术不仅仅是审计:£作的对象,与此同时,审计工作借助信息化的发展同样能够创新审计方法、提高审计效率。
自2002年金审工程启动以来,审计信息化系统建设已经取得TS大成效,大数据、云计算、数据挖掘等不断涌现的新型技术和工,具也促进审计工作逐步向信息化发展,此外,《关于实行审计全覆盖的实施意见K中办发[2〇i5]58号,下称《意见》)在提倡创新审计方法时明确指出“探索建立审计实时监督系统,实施联网审计”。为了探索适合我国国情的联网审计实施方案,新型技术和工具在联网审计中必不可少,而区块链技术的出现正是审计;t作进一步信息化发展的机遇,因此,本文结合区块链技术的研究与应用现状,研究区块链技术改进联网审计的途径具有十分重要的意义。
二、现阶段联网审计的特点与缺陷
84王刚(2005)、陈伟等(2008)认为,联网审计是指审计主体利用网络互联技术和审计数据采集模块接入被审计单位的财政财务信息管理系统,在对被审计单位相关信息系统进行测评和高效率的数据采集与分析的基础上,对被审计单位财政财务收支的真实公允、合法合规、经济效益进行实时、远程检查监督的行为,我国的联网审计是审计数据采集模块与被审计单位信息系统和数据存储系统相分离的非现场审计模式。
我国联网审计的工作原理如图1所示(国家863计划审计署课题组,2006),在大数据的时代背景下,林忠华(2016)、程平等(2016)认为联网审计工作流程与传统审计主要有四点不同,分别为组建联网、数据采集与清洗、实施联网审计程序、审计预警机制,其中审计预警机制则是联网审计的必备功能和特有优势所在。
第一是组建联网,联网审计必须要利用网络技术用以发送数据采集请求,同时获取被审计单位的相关信息和数据Q自我国实践联网审计工作开始,通常使用的组建联网技术有三种:一是审计人员入驻被审计单位,利用被审计单位现有局域网资源通过交换机与被审计单位数据仓库组成联网审计网络,该方案缺点是并未完全实现非现场审计;二是利用PSTN、ISDN、ADSL等电话拨号实现远程审计的解决方案,其网络费用低廉因此数据传输速率慢,最新的ADSL2+技术也仅仅达到24Mbps的下行传输速度,因此不适合大数据背景下联网审计的要求;三是采用网络服务商提供的SDH光纤通讯,数据传输带宽较高的同时稳定性优越,是现阶段我国联网审计最常用的组建联网技术。
第二是数据采集与清洗。在采集被审计单位数据这一工作内容上,我国联网审计主要采用分离式采集模块,即并非嵌入被审计单位信息管理系统之中,而是在被审计系统外部架设的伺服器接收到审计数据采集请求之后备份到本地再通过网络传送给审计主体a我国联网审计实践采用分离式数据采集的初衷,一方面是由于嵌入式审计模块不具有通用性,无法兼容日益更新的企事业财务财政信息管理系统;另一方面是嵌入式审计模块在被审计单位系统内部运行,由于资源占用问题会降低被审计系统运行性能和处理效率。数据清洗是将采集的原始审计数据经过抽取、转换和加载(Extract-Transform-Load,ETL)三个步骤转化为有效的审计信息,再经过后续的审计程序才能够发现审计线索,否则面对容量巨大、类型繁多的大数据,联网审计的工作效率将会非常低下。
第三是实施联网审计程序。与传统审计程序定义类似,联网审计程序实质是用以获取充分、适当的审计证据以发表恰当的审计意见的程序,具体程序包括数据分析、建立中间表和形成审计疑点a联网审计人员利用审计分析模型通过大数据挖掘、多维分析和SQL查询等技术对经清洗数据的勾稽关系和业务逻辑进行判断,数据分析是实现手段、中间表是审计依据、审计疑点是阶段成果3
第四是审计预警机制,审计预警机制就是审计人员利用网络互联环境下联网审计技术自动发现问题的一种技术实现机制Q具体来说,这种机制是指联网审计人员借助数据采集模块中的事件触发器,提前设置好审计预警指标对采集到的数据进行自动转换、分析,并通过EMAIL等方式远程提醒联网审计人员,审计人员根据预警机制所发现的问题与管理层进行沟通后取得相关回复,以此达到联网审计实时监督的目的。
基于以上分析,本文认为我国正在实施的联网审计框架是审计主体基于联网采集而来的审计数据实施审计程序,利用新型审计方法获取审计证据以出具审计结论的实时监督过程,联网审计框架如图2所示。根据对联网审计工作原理和流程的分析,本文认为大数据背景下我国的联网审计主要有以下缺陷;首先,数据容量超高的原始数据经模块采集后集中存储于审计主体伺服器,对审计单位数据存储系统的容量是巨大考验;其次,大数据价值密度低的属性要求联网审计人员具备数据清洗技术支持才能有效发现审计线索,对人员素质要求较高;再次,不论是嵌入式还是分离式的审计数据采集模块为了达到联网审计预警机制和实时审计效果,都不能脱离被审计单位伺服器的场景环境;最后,现阶段的联网审计数据传输环节过多影响数据真实性和完整性,传输链条过长导致数据时效性有限,仅达到了亚实时监督(林忠华,2016),未能达到真正的实时监督,
三、区块链的原理、特点与审计业务
以科技金融(Fintech)、咨询业为代表的行业已经率先将区块链技术投入商业使用,德勤开发的区块链应用平台Rubix目前能为客户提供交易对手确认、实时审计、土地登记、忠诚度积分等服务,公司首席咨询官EricPiScini(2015)认为,“一方面,由于客户将所有交易上传到区块链上,因此能够加快审计进度;另一方面,得益于区块链具有不可逆性和时间邮戳功能,对于需要进行审计的客户,审计人员会审计该客户的区块链及链上的全部交易”,因此区块链能够同时降低审计成本和审计检查风险Q除了德勤之外,安永、普华永道也积极进行战略布局、团队构建和技术平台研发,普华永道中国合伙人季瑞华(2016)认为,区块链具有“去中心化、分布式记账、公开透明、不可篡改”的特性,将为传统审计行业带来巨大变革和升级B陈怡璇(2016)认为审计人员借助区块链技术可以通过实时访问被审计单位数据,达到100%覆盖率的审计范围与自动化税务合规申报工作,使客户与监管部门同时受益。
区块链起源于虚拟货币比特币,是类似账簿记录与存储比特币流通信息的底层技术;区块链技术的设计初衷就是为了验证交易的真伪,防止比特币账簿造假,这与审计的鉴证职能是相致的。区块链本质是一种处理增量数据记录与存储的“分布式账簿”技术,通过去中心化(Decentralized)、去信任中介(Tmstless)^的方式利用计算机网络中的所有节点集体维护信息的安全性和可靠性。该技术方案主要是将数据区块(Block)通过密码学方法相互关联,每个数据区块记录一定时间内的所有系统交易信息的副本,通过数字签名验证信息的有效性,并链接到下一个数据区块形成一条主链(Chain)。从财务信息角度来说,区块链技术可以理解为一种网络账簿记录系统,每个区块虽然分布在不同的网络地址上,但是都保存参与者所有历史交易记录的完整账簿副本,而不是保存在某一独立的中心伺服器上;同时,由于区块链的加密技术以及数据并未保存在中心伺服器上#分别切断了删除、撤销和修改数据的逻辑渠道及物理渠道,因此具备极高的信息安全性和可靠性,区块链技术原理如图3所示。
正如:上文所论述的区块链技术设计初衷与审计鉴证功能.相一■致,将该技术与审计业务相融合有其理论基础。因此,区块链作为当下償息技术的“风cr,其保障数据完整性、透明性、不可撤销性等特征将促进审计工作信息化的进一步发展5
第一,区块链保障数据完整性,能够降低审计检查风险e区块链的分布式设计和使用的加密技术使其能够有效抵御故障与攻击,这是因为一个区块链由包含交易者和交易确认者在内的交易参与者所共享,交易数据分别保存亍各个区块上,若某一区块遭受故障和攻击,链上其他参加者仍能照常运行且保存记录完整数据的账簿副本,因此保障了审计数据的完整性,减少了被审计单位存在错报而审计人员没有发现的可能性。
第.区块链具有透明性,在时间维度和空间维度都拓宽了审计范围。透明性指的是由于数据的录人和更新都会被同步垄整个区块链is,区块链网络上的任何拥有对应密钥的节点都可以查询整个区块链上的数据记录。在时间维度上,“时间邮戳”(TimeStamp)是区块链的一大创新,指所有参与记账的个体可以在每一个区块上盖上一个时间戳,以说明f5息是何时写入的,使账本第一页都呈现出时间顺序,以此构建一个可根据时序追根溯源的大账本,在财务审计中,对于可疑财务数据,审计人员可借助区块链时间邮戳追根溯源~—笔笔验证,精准分析数据是否被篡改;在空间维度上,由于全部交易数据副本会保留在网络中的每个区块上、,消除了信息不对称造成的风险,因此获樽授权密钥的审计人员可以不受空间限制地访问审计数据,极大地提升了审计监督范畴。
第三>区块链保证数据不可撤销,提高了数据采集的效率^区块链中数据不可撤销性指的是,^旦对数据有更新操作,那么新区块将自动实时拷贝至链上全部区块的技术流程不可逆,与此同时区块链系统会自动对当前所有账簿进行比较,账簿数据一致旦重复区块数量最多会自动识别为真实账簿,其余则是虚假账簿。对子审计人员而言,只需在区块链中任意访问某一区块即可获取实时更新的真实审计数据,极大简化了数据筛选与处理的流程,提髙了数据采集的效率9
总体而言,区块链技术应用于审计行业是下^步审计t作信息化的趋势所在。区块链技术对审计信息化最童要的贡献在宁分布式账簿中的每个参与者均可获得唯一、真实的账簿副本,使审计地点不再受限;审计人员通过一套公私密钥和数字签名等安全机制获得账簿的访问权,使被审计单位的隐私和机密得到有效保护,符合《意见》中对审计资料严格保密的要求;账簿的任何改动会实时备份于所有爾本中,某一参与者单方发起的任何修改都需要征得全链多数参与者(现阶段区块链设置的阈值为51%)的同意以及全体参与者的确认,从而实现审计数据在这块链网络内的公开和透明,总体上降低了审计风险。
相关期刊推荐:《中国注册会计师》旨在探讨行业执业问题。研究行业理论,探索行业发展规律,宣传国家有关法律法规、方针政策,为有关部门、广大企事业及各界人士了解注册会计师行业服务。有投稿需求的作者,可以直接与期刊天空在线编辑联系。
* 稍后学术顾问联系您