歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
稽核萬歲!感謝葉素菲把簍子捅大
2005 / 02 / 01
侍家驊
這陣子國內上市公司接連爆發財務弊案,從博達出事後,訊碟、皇統財務弊案一一浮上檯面,而檯面下看來似乎還有一些即將爆發的未爆彈。
據調查,博達在上市前即虛設子公司、作假帳,卻仍通過相關單位審核並得以上市。於民國88年12月上市,僅僅四個月股價就飆到368元,沒多久時間又跌回原點。博達出事的同時,巧遇金管會的成立,新單位總要立威,案情因而得以快速釐清,金管會同時處罰兩家會計師事務所的四位會計師,在會計師業投下一顆原子彈。
會計師被要求肩負起專業稽核的任務後,對上市公司簽證時更仔細核對帳目細項,並將有問題的地方一一加註說明,讓一些企業美化財報的難度升高,加上相關單位緊盯有問題的公司,體質脆弱的公司逐漸現形,真是社會大眾的大好消息。 真要謝謝葉素菲把簍子捅得這麼大,讓政府相關單位無法粉飾太平,進而強化稽核力道,同時強制站在第一線的會計師負起應有的稽核任務。企業的營運本質終於比較透明地呈現在社會大眾面前。這完全印證,任何政策只有靠『有效稽核』才得以真正落實。
在商業社會中,我們不能假設所有的企業都具有誠信本質;相反的,我們需要一套機制來要求企業必須誠信。會計師由各企業透過自由市場機制的選擇,他們的收入由企業支付,難免必須在『得罪客戶』及『營業額與公司獲利』之間做最佳的平衡。難免會有『只要不出事就稍稍放鬆一下吧。』的心態。
里昂證券與亞洲企業監管協會最新發佈亞洲治理報告,台灣在四小龍中敬陪末座;企業管治研究公司(GMI)在亞洲也只納入日本、新加坡及香港。我不認為這些國家之公司的誠信比本地公司好,應該是他們的主管機關要求嚴格,稽核切實。企業在一定的遊戲規則下自由競爭,同時接受誠信的約束。
前些時日,我們就電信業者保護個人資料的措施,採訪電信總局,獲得一些重要啟示:『輿論壓力』加上『主管機關的稽核』,相關業者大都建立了基本管理制度,並且逐年改善中。其中一項重要的執行要素,就是電信總局列出稽核項目讓業者清楚知道哪些是重要工作項目,現在總局更希望擬定細項的檢查項目,讓企業內的稽核人員也能參考遵循,同時希望藉此下放稽核工作到地方監理單位。
相較之下,金融業及上市、上櫃公司資安相關的規定,就顯得粗糙些。除了規定工作方向與項目,相關執行項目的說明就空白一片,稽核項目為何?稽核方式為何?業者不清楚狀況之下,縱使想做又不知標準在哪?會不會將來與主管機關的要求不一致?資安預算大家都不足,資安資訊大家都缺乏,如何提供清楚的方向、具體的執行細則、清楚的稽核方式及要項,將是大多數金融單位及上市、上櫃公司共同期待的。如果能透過持續的教育訓練,將是這些公司或單位肩負資安任務的資安人之福音!
最新活動
2025.08.20
高階金融圓桌餐會
2025.08.21
弱點掃描與滲透測試怎麼選?資安稽核變嚴下的企業通關指南
2025.08.21
2025【數位應用週】資安助攻.開創ESG新局 論壇報名
2025.08.26
漢昕科技X線上資安黑白講【CDN 驅動的資安革新:Cloudflare 與數位部的實戰啟示】2025/8/26開講!
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
看更多活動
大家都在看
新型EDR殺手工具橫掃八大勒索軟體集團:RansomHub打造終極安全繞過利器
新型Win-DDoS攻擊手法可將公開網域控制器變成DDoS殭屍網路
WinRAR零時差漏洞遭RomCom駭客組織利用
2025年網路詐騙趨勢:從假驗證碼到遠端存取木馬
HTTP 請求走私攻擊新變種威脅數百萬網站
資安人科技網
文章推薦
工業通訊標準OPC UA存在加密漏洞,威脅公用事業與工廠安全
Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法
GPT-5發布不到24小時即被破解:多重零點擊攻擊威脅企業與物聯網環境