由于安然、泰科、阿德菲亚和其他公司的高层管理人员的行为,数千人损失了巨额资金,这就是公众的强烈抗议。因此,美国国会制定了另一项法律——2002年的萨班斯-奥克斯利法案(SOX)。
“这是一项严肃的法律,”位于密尔沃基的罗克韦尔自动化公司的安全和维护业务主管格伦·舒尔茨说,“违反这项法律的人可能会被送进监狱。”
事实上,总部位于波士顿的分析公司AMR Research Inc.估计,企业将在2005年花费58亿美元来满足萨班斯-奥克斯利法案的要求。尽管最初认为萨班斯-奥克斯利法案的支出将是一次性支出,但36%的公司计划增加支出,52%的公司将维持现有水平,12%的公司将减少萨班斯法案的支出。这些结果是基于AMR在2004年进行的一项研究得出的,在这项研究中,200多名商业和信息技术(IT)领导者接受了关于他们的《萨班斯-奥克斯利法案》(Sarbanes-Oxley)和广泛合规支出优先级的调查。
罗克韦尔的舒尔茨认为,许多制造商已经采取了必要的措施来确保财务数据的准确性,但仅限于财务报告系统的水平。由于大多数制造商已将其财务系统与工厂自动化系统深度集成,因此许多源制造财务数据,如原材料、产量、废料和生产计数,都是根据从自动化系统提取的信息自动填充的。舒尔茨说:“令人惊讶的是,很少有公司将他们的SOX重点扩展到确保自动化系统内的财务数据是准确和不变的。”
自动化的作用
正如舒尔茨解释的那样,SOX法案描绘了一幅相当广泛的图景,其目标是保证更好的财务控制,从而为受美国证券交易委员会(SEC)监管的公司提供更好的财务报告。该法案将合规的方法留给了各个政府机构。这些方法正在开始推广。自动化专业人员必须关注的原因是过去五年左右的举措,将自动化和财务数据在两个方向上集成。
舒尔茨说:“在许多公司,这是一种稳健的方式。“企业资源计划(ERP)系统可以为生产计划等项目向机器级控制系统提供信息。控制系统向ERP系统提供生产、质量、报废和其他制造信息。现在,SOX规定,您必须审查影响财务报告的所有流程,必须有适当的控制措施,以确保不会出现错误的结果,或者没有人可以篡改数据,并且必须进行正式的审计。大多数公司只会对IT系统进行审计,但这是一个严重的错误。”
自动化专业人员需要实现的最重要的策略之一涉及控制系统的变更管理。并不是说这些政策不应该已经到位,而是控制环境中任何可能对财务报告产生重大影响的变化都必须是可追溯的。因此,在没有具体指导的情况下,控制更改不能留给任何维护技术人员突发奇想。
考虑SOX遵从性的另一个重要领域是知识产权领域。知识产权方面的重大变化必须向金融界报告。通常,公司生产产品的方法——也就是配方——是公司的秘密。舒尔茨表示,这些项目是公司的珍宝,在任何审计中都必须包括在内。