緒論:寫作既是個(gè)人情感的抒發(fā),也是對(duì)學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇檔案的安全管理范文,希望它們能為您的寫作提供參考和啟發(fā)。
二、加強(qiáng)檔案安全的管理設(shè)施建設(shè)
檔案安全的管理設(shè)施對(duì)于是否能保證檔案存放的安全性十分重要,科學(xué)建設(shè)和完善檔案安全相關(guān)基礎(chǔ)管理設(shè)施,給檔案管理提供一個(gè)安全、穩(wěn)定的環(huán)境是實(shí)現(xiàn)檔案安全管理的重要前提。近年來頻繁發(fā)生的自然災(zāi)害和人為災(zāi)害給檔案的管理帶來了更多的安全隱患,由此可見,在建設(shè)醫(yī)院檔案館庫的過程中做好醫(yī)療檔案管理的防震、抗災(zāi)、防火等各項(xiàng)防護(hù)工作非常有必要。在進(jìn)行醫(yī)院的檔案館庫時(shí),要保證其符合國家檔案建設(shè)規(guī)范規(guī)定的各項(xiàng)標(biāo)準(zhǔn),如堅(jiān)固性、安全性、環(huán)保性、實(shí)用性等,都要嚴(yán)格根據(jù)設(shè)計(jì)標(biāo)準(zhǔn)進(jìn)行建設(shè)。檔案的存儲(chǔ)工具要確保能保障檔案的安全性,實(shí)踐證明,檔案多節(jié)柜是能夠有效保證檔案安全的裝具。存放音像、電子檔案要使用防磁柜。在溫濕度的控制方面,要把溫濕度控制在檔案可承受范圍之內(nèi)。除此之外,還要加強(qiáng)對(duì)檔案管理相關(guān)的視頻監(jiān)控、門禁、火災(zāi)報(bào)警、消防、溫濕度監(jiān)控、計(jì)算機(jī)安全等系統(tǒng)的建設(shè),保障醫(yī)療檔案安全管理體系基礎(chǔ)設(shè)施建設(shè)的科學(xué)性和全面性。
三、提高檔案管理安全技術(shù)水平
檔案管理安全的關(guān)鍵技術(shù)包括醫(yī)院受損檔案搶救修復(fù)技術(shù)方法、醫(yī)院電子檔案真實(shí)性保證以及技術(shù)方法等,只有保證醫(yī)療檔案安全有科學(xué)的理論基礎(chǔ)和技術(shù)支持,才能實(shí)現(xiàn)檔案的安全管理。引入先進(jìn)的檔案管理技術(shù)、方法以及設(shè)備,并不斷地推廣達(dá)到較為全面的應(yīng)用,在最大程度上增強(qiáng)醫(yī)院檔案安全管理的能力。加強(qiáng)在網(wǎng)絡(luò)信息安全方面的治理,通過改進(jìn)和完善網(wǎng)絡(luò)信息安全管理技術(shù),形成一個(gè)安全、穩(wěn)定的醫(yī)療數(shù)字化檔案管理系統(tǒng)。對(duì)后臺(tái)管理操作系統(tǒng)的選擇,要綜合多種因素,選擇最為可靠的系統(tǒng),同時(shí)還要保證配置的安全性。在網(wǎng)絡(luò)服務(wù)方面,對(duì)用戶合法性的認(rèn)證工作要進(jìn)行嚴(yán)格把控,防止登陸者進(jìn)行違規(guī)操作,盜用系統(tǒng)內(nèi)部信息,保證醫(yī)院電子檔案被完好、安全地保存,實(shí)現(xiàn)醫(yī)療電子檔案和紙質(zhì)檔案的同步歸檔。除此之外,為防止數(shù)據(jù)信息丟失現(xiàn)象的發(fā)生,需要做好對(duì)醫(yī)療檔案重要信息的備份,對(duì)特別重要的電子文件要進(jìn)行易質(zhì)或異地備份。這種備份是醫(yī)院的檔案部門在遇到突發(fā)事件或自然災(zāi)害時(shí)能夠保證重要檔案資料不丟失的重要途徑,它確保了檔案的完整性、安全性以及保密性,也是在當(dāng)前形勢下保護(hù)醫(yī)療電子檔案信息絕對(duì)保密性的最根本手段。
四、做好對(duì)檔案人員的專業(yè)技能培訓(xùn)工作
社會(huì)經(jīng)濟(jì)與科技的飛速發(fā)展帶動(dòng)了檔案信息化建設(shè)事業(yè)的不斷加快,這也給醫(yī)療檔案管理人員提出了更多技能要求和職業(yè)規(guī)范標(biāo)準(zhǔn)。醫(yī)院檔案管理部門目前一個(gè)重要的工作就是要從整體上提高檔案管理人員的綜合素質(zhì),不斷完善醫(yī)院檔案的安全管理系統(tǒng)。一方面,要定期組織醫(yī)院檔案管理人員進(jìn)行安全知識(shí)教育和管理技能培訓(xùn),增強(qiáng)他們對(duì)醫(yī)療檔案信息的安全意識(shí)、防范意識(shí)以及保密責(zé)任意識(shí)。另一方面,要積極引進(jìn)和學(xué)習(xí)國內(nèi)外關(guān)于檔案信息安全防護(hù)的先進(jìn)技術(shù)和方法,使檔案管理人員具備基本的檔案信息安全管理知識(shí)與技能,形成一個(gè)具有專業(yè)檔案管理技能和靈活運(yùn)用多種科技設(shè)備并且具有強(qiáng)烈責(zé)任意識(shí)的醫(yī)療檔案管理隊(duì)伍。
中圖分類號(hào):G26
檔案信息的特殊性,決定了檔案安全管理工作在檔案部門中的重要性,它是做好其他工作的前提,而且從大的角度而言,其還關(guān)系到人民群眾的根本利益與改革穩(wěn)定的發(fā)展大局。所以在實(shí)際管理工作中,應(yīng)從思想意識(shí)上高度重視的檔案的安全問題,其次還要在規(guī)章制度、技術(shù)設(shè)備、工作人員素質(zhì)與成立應(yīng)急預(yù)案等方面上下功夫,切實(shí)做好檔案安全管理工作,促進(jìn)檔案工作的可持續(xù)與健康發(fā)展。
一、增強(qiáng)檔案安全意識(shí)與建設(shè)檔案安全管理文化
檔案工作人員的素質(zhì)很大程度上關(guān)系到檔案的安全與否,所以必須以文化與素質(zhì)為本,提高工作人員的檔案安全意識(shí),在檔案部門中營造一種檔案安全管理的文化氛圍。首先可通過檔案安全管理文化道德的建設(shè)來樹立工作人員“安全第一,預(yù)防為主”的檔案安全思想,增強(qiáng)他們的自我道德(職業(yè)道德)、公益道德(不違背社會(huì)公共約定與規(guī)則)與市場道德(以正當(dāng)手段獲取利益);此外可通過建設(shè)單位檔案安全管理文化來提高工作人員的道德文化與素質(zhì),同時(shí)對(duì)工作人員要進(jìn)行安全管理專業(yè)知識(shí)與技能的培訓(xùn)與教育,增強(qiáng)他們的管理水平,促使檔案安全管理技術(shù)化、科學(xué)化。檔案管理人員自身也要明確自己的職責(zé),主動(dòng)學(xué)習(xí)檔案安全保管工作的新技術(shù)與新技能,以適應(yīng)新時(shí)期下的檔案安全管理工作的要求。
二、建立健全各種檔案管理機(jī)制,使管理規(guī)范化、制度化與科學(xué)化
一套完善的管理制度是檔案安全管理的關(guān)鍵。企業(yè)要具體情況具體分析,建立并完善符合本單位發(fā)展的檔案管理機(jī)制。各種檔案管理機(jī)制如《檔案保管保密制度》、《檔案鑒定銷毀制度》、《檔案庫房管理制度》、《檔案管理人員崗位職責(zé)》與《檔案查閱利用制度》等,都需不斷健全與完善。具體可實(shí)施安全領(lǐng)導(dǎo)負(fù)責(zé)制,由單位領(lǐng)導(dǎo)帶班負(fù)責(zé),明確各人員的工作職責(zé),切實(shí)將各項(xiàng)工作落實(shí)到位;實(shí)行專人保管檔案的方法,由專人查閱、登記、記錄,集中歸檔,同時(shí)要對(duì)檔案庫房的電子、文書與“十防”等檔案信息做好保密工作,還要安排人員對(duì)防盜門窗、檔案柜、溫濕度計(jì)、火警自動(dòng)噴淋系統(tǒng)與電源電線等硬件設(shè)備進(jìn)行定期檢查與維修,排除各種安全隱患,防止紙質(zhì)檔案出現(xiàn)霉變或是缺漏等現(xiàn)象。總之,檔案部門應(yīng)遵循相關(guān)的檔案管理制度,各司其職,做到管理的制度化、規(guī)范化與科學(xué)化,促使檔案安全管理工作順利進(jìn)行,保證檔案的安全。
三、建設(shè)檔案管理工作人員隊(duì)伍,增強(qiáng)其業(yè)務(wù)素質(zhì)
在如今的知識(shí)經(jīng)濟(jì)時(shí)代之下,人才是檔案管理工作的關(guān)鍵。所以應(yīng)引進(jìn)大批的綜合能力較強(qiáng)的新型人才,他們須具有相關(guān)的專業(yè)知識(shí)理論,同時(shí)還應(yīng)博采眾長,了解現(xiàn)代化科學(xué)技術(shù)。這樣的新型人才,才會(huì)對(duì)檔案管理工作更加容易適應(yīng),其穩(wěn)定性也更強(qiáng),并且還可以解決檔案管理庫房發(fā)生的突發(fā)事件或復(fù)雜情況[1]。
四、加強(qiáng)硬件設(shè)備建設(shè),采用現(xiàn)代設(shè)備管理
在建設(shè)檔案庫房之初,就要考慮到硬件設(shè)備如墻壁的保溫隔熱、抗電磁干擾、防盜門窗、電源保護(hù)、防火等的配置,要保證檔案庫房的硬件設(shè)施能夠最大限度地滿足檔案安全管理的要求。同時(shí)應(yīng)及時(shí)更新管理設(shè)備與硬件,并調(diào)用可以適應(yīng)和掌握現(xiàn)代設(shè)備管理的技術(shù)人才,如加密文件的密碼設(shè)置與保管,防止網(wǎng)絡(luò)中毒,檔案信息被惡意攻擊、篡改與竊取,達(dá)到人與技術(shù)完美配合,為檔案安全管理掃除障礙。
五、防范風(fēng)險(xiǎn),成立應(yīng)急預(yù)案
突發(fā)的自然災(zāi)害如地震、火災(zāi)、泥石流、臺(tái)風(fēng)等會(huì)對(duì)檔案信息造成破壞性的后果。另外,檔案信息有可能因?yàn)楣ぷ魅藛T的一時(shí)疏忽或是檔案管理體制的不完善而遭到泄密、竊取與攻擊,所以檔案管理部門需針對(duì)這些隱患進(jìn)行有效防范,比如在檔案部門或是辦公場所的顯著方便的地方放置滅火器,并對(duì)其進(jìn)行定期檢查以保證有效,應(yīng)預(yù)留消防安全通道;檔案庫房內(nèi)嚴(yán)禁抽煙、使用明火與不能擺放易燃易爆物品;庫房由專人看管,配備兩套鑰匙,一套歸管理人員使用,另一套則由單位領(lǐng)導(dǎo)保管備用;對(duì)檔案信息異地存儲(chǔ)備份,重要檔案還應(yīng)保留其復(fù)印件,以防止信息損失;加強(qiáng)對(duì)檔案的監(jiān)控,及時(shí)記錄登記進(jìn)出庫房的檔案,并應(yīng)及時(shí)清點(diǎn)檢、查與歸還上架[2]。此外,要針對(duì)意外事故的發(fā)生成立怎么搶救與轉(zhuǎn)移檔案信息的應(yīng)急預(yù)案。
六、結(jié)束語
不管是紙質(zhì)檔案材料還是電子檔案信息的安全,檔案管理部門都需要不遺余力地去管理好與保護(hù)好。紙質(zhì)檔案受外界因素影響大,溫度、濕度、磁場、光線、灰塵、機(jī)械震動(dòng)與有害氣體等因素均會(huì)或多或少對(duì)紙質(zhì)檔案信息的保存產(chǎn)生影響。電子檔案材料則有可能遭遇到突發(fā)事件、計(jì)算機(jī)病毒感染或被惡意竊取等情況。因此,絕不能對(duì)檔案管理工作有所松懈,應(yīng)從各個(gè)方面入手,確保檔案的安全。
【關(guān)鍵詞】數(shù)字化 檔案管理 信息安全管理 策略
檔案管理是社會(huì)發(fā)展中的一項(xiàng)重要工作,對(duì)各領(lǐng)域發(fā)展起著不容忽視的作用。隨著網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,數(shù)字化程度不斷加深,檔案管理工作要取得發(fā)展也必須對(duì)管理方法進(jìn)行創(chuàng)新,采用數(shù)字化檔案管理方法,來全面提高了檔案管理的效率。但與此同時(shí),信息安全是其中的一個(gè)關(guān)鍵點(diǎn),必須加以重視,并開展有效研究和改善,才能保證我國數(shù)字化檔案管理得到更好的發(fā)展。
一、數(shù)字化檔案
隨著科技的發(fā)展,計(jì)算機(jī)逐漸進(jìn)入到各行各業(yè)的工作中,可以說現(xiàn)在人們的工作與生活離不開計(jì)算機(jī)。有了計(jì)算機(jī)的幫助,現(xiàn)今人們的工作更加的方便,就管理檔案而言,原有的紙質(zhì)版的檔案雖可以完好的保存信息,但是,其存在難以保存,難以查找,占用空間等等問題,所以為了改善這種狀況,現(xiàn)今的檔案管理多向數(shù)字化轉(zhuǎn)變。數(shù)字化檔案的管理方式可以說是在現(xiàn)有技術(shù)的基礎(chǔ)上發(fā)展而來的,應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)將原有的紙質(zhì)版的檔案進(jìn)行保存,不可否認(rèn)數(shù)字化檔案是存在一定的優(yōu)勢的,因?yàn)楝F(xiàn)在的數(shù)字化檔案更加容易保存,更加節(jié)省空間,也更加容易保管。數(shù)字化檔案是一種新型的檔案信息形態(tài),它運(yùn)用諸多技術(shù),如計(jì)算機(jī)技術(shù),掃描技術(shù),數(shù)據(jù)庫技術(shù)等等,將檔案信息進(jìn)行存檔處理與保存。但是數(shù)字化檔案技術(shù)雖然方便,仍然存在著一定的安全問題,尚需改善這些問題。
二、實(shí)施數(shù)字化檔案信息安全管理的意義
在我國現(xiàn)代社會(huì)科技技術(shù)手段不斷發(fā)展的過程中,對(duì)檔案信息管理也不再拘泥于傳統(tǒng)的管理模式,而是隨著社會(huì)需求對(duì)檔案信息管理做出了合理的更新。目前數(shù)字化檔案管理在我國社會(huì)上也取得非常廣泛的應(yīng)用,其自身不僅僅能夠?yàn)闄n案管理人員帶硨艽蟊憷,而且對(duì)檔案數(shù)據(jù)準(zhǔn)確性提升也起到非常重要的作用。但是在數(shù)字化檔案管理模式發(fā)展過程中還存在一定信息安全問題,針對(duì)于此就需要對(duì)整個(gè)檔案信息管理的安全性進(jìn)行深入研究,對(duì)其中存在的問題提出有效的解決策略,從根本的角度上促使數(shù)字化檔案管理得到更好的發(fā)展。
在對(duì)數(shù)字化檔案實(shí)施信息安全管理的過程中,不僅僅需要對(duì)管理手段起到高度重視,還需要對(duì)在管理過程中涉及的技術(shù)手段有一個(gè)全面的了解,只有這樣才能更好的實(shí)現(xiàn)信息檔案安全管理。在實(shí)施管理之前還需要制定合理的保障體系,這樣對(duì)有效提升檔案管理各個(gè)環(huán)節(jié)的合理性起到不可忽視的作用。在信息保障體制實(shí)施的時(shí)候還需要對(duì)各個(gè)環(huán)節(jié)涉及的安全信息有一個(gè)全面的了解,更好的實(shí)現(xiàn)信息安全運(yùn)行。在進(jìn)行數(shù)字化檔案信息安全管理的過程中,需要技術(shù)人員的參與,因此還需要對(duì)整個(gè)過程中技術(shù)人員自身職業(yè)素養(yǎng)做出合理提升,從而提升技術(shù)人員自身工作效率,有效促使數(shù)字化檔案信息安全管理得到更好的發(fā)展。
三、數(shù)字化檔案的信息安全管理策略
(一)構(gòu)建完善的管理制度
想要解決數(shù)字化檔案管理中存在的信息安全問題,首先要做的就是構(gòu)建完善的管理制度,在構(gòu)建制度過程中,應(yīng)該綜合考慮所有的因素,并建立相應(yīng)的崗位安全考核制度以及培訓(xùn)制度等;其次,應(yīng)該對(duì)已經(jīng)保存的數(shù)字信息進(jìn)行加密處理,將一些重要的信息進(jìn)行加密處理,并通過脫機(jī)的方式進(jìn)行保存。這樣可以提高數(shù)字信息的安全等級(jí),防止數(shù)字信息被不法分子竊取;再次,應(yīng)該從系統(tǒng)運(yùn)行方面入手,對(duì)機(jī)房的出入人員進(jìn)行控制,對(duì)機(jī)房環(huán)境進(jìn)行有效的管理,同時(shí)還應(yīng)該做好電磁波防護(hù)等相應(yīng)工作;最后,應(yīng)該設(shè)置管理權(quán)限、操作權(quán)限等相關(guān)的權(quán)限管理系統(tǒng),這樣只能是由規(guī)定的人員進(jìn)行管理工作,同時(shí)還可以從中查看到進(jìn)行管理的人員,這樣一方面可以降低數(shù)字信息被竊取的危險(xiǎn),另一方面若是出現(xiàn)問題可以在第一時(shí)間內(nèi)找到負(fù)責(zé)人員,從而降低工作人員篡改數(shù)據(jù)信息這一情況出現(xiàn)的概率。
(二)加強(qiáng)數(shù)字化檔案宏觀管理
想要提高數(shù)字化檔案管理的信息安全,就應(yīng)該加強(qiáng)宏觀管理。宏觀管理是一項(xiàng)對(duì)技術(shù)以及專業(yè)等要求比較高的工作,在開展此工作的過程中,領(lǐng)導(dǎo)的思想應(yīng)該是統(tǒng)一的,而且還應(yīng)該針對(duì)宏觀調(diào)控工作設(shè)置相應(yīng)的組織機(jī)構(gòu),通過明確的分工來有效開展宏觀管理,進(jìn)而發(fā)揮管理工作的作用,提高數(shù)字化檔案信息安全性。
(三)計(jì)算機(jī)安全管理
數(shù)字化檔案信息管理存在不安全因素和計(jì)算機(jī)出現(xiàn)故障有著密切的聯(lián)系,所以相關(guān)人員必須保證計(jì)算機(jī)的正常運(yùn)行,盡可能減少計(jì)算機(jī)出現(xiàn)故障的概率。工作人員應(yīng)該針對(duì)工作需求來選擇合適的計(jì)算機(jī)硬件以及軟件,在使用過程中需要按照規(guī)定流程使用,同時(shí)還應(yīng)該對(duì)硬件的兼容性進(jìn)行審核,從而避免數(shù)據(jù)信息丟失。與此同時(shí),還應(yīng)該定期地更新軟件,保持軟件與時(shí)俱進(jìn),這樣才能有效地保證信息安全,進(jìn)而發(fā)揮數(shù)字化檔案信息管理的優(yōu)勢,為相關(guān)部門的發(fā)展提供有力依據(jù)。
(四)提高數(shù)字化檔案管理人員的素質(zhì)
檔案管理的工作人員是檔案管理的執(zhí)行者,員工的工作水平對(duì)于數(shù)字化檔案管理的管理效率有著直接的影響,因此,提高數(shù)字化檔案管理人員的素質(zhì)是非常有必要的。想要促使管理人員做好管理工作,應(yīng)該讓管理人員具備以下幾點(diǎn)素質(zhì):第一,要了解管理方面的專業(yè)知識(shí),對(duì)于數(shù)字化檔案管理有一定的認(rèn)知,在工作中能夠具備較強(qiáng)的安全管理意識(shí),這樣將安全管理工作落到實(shí)處;第二,管理人員要掌握計(jì)算機(jī)技術(shù),能夠熟練地使用計(jì)算機(jī),在利用計(jì)算機(jī)開展數(shù)字化檔案管理的過程中能夠做到得心應(yīng)手,這樣才能用計(jì)算機(jī)有效的開展安全管理。員工想要更好地開展數(shù)字化檔案信息安全管理工作,就要具有這二方面的能力,只有這樣才能做好安全管理工作,進(jìn)而發(fā)揮數(shù)字化檔案管理的作用。
四、結(jié)語
總之,檔案數(shù)字化是檔案管理的必然趨勢,要充分發(fā)揮檔案管理的作用就要將維護(hù)檔案信息安全作為一個(gè)重點(diǎn)工作來抓,結(jié)合數(shù)字化檔案信息系統(tǒng)的實(shí)際運(yùn)行特點(diǎn),通過制度的完善、人員素質(zhì)提升及宏觀管理和計(jì)算機(jī)安全管理等措施實(shí)施,來促進(jìn)我國檔案數(shù)字化安全性的提升,促進(jìn)檔案管理工作整體發(fā)展。
中圖分類號(hào):G271 文獻(xiàn)標(biāo)識(shí)碼:A
電子檔案不同于紙質(zhì)檔案的特征,決定其在管理利用及其安全保障方面的復(fù)雜性。如何保存、維護(hù)電子檔案,使之安全、可靠并可準(zhǔn)確提供利用是檔案工作急需解決的問題。
電子文件具有操作方便、傳遞快捷、存儲(chǔ)空間小等突出特點(diǎn),給檔案管理和利用帶來諸多便利,但其安全方面卻存在著諸多問題,在輸入、存儲(chǔ)、傳輸和提供利用過程中都存在信息失控、信息污染、信息干擾、信息丟失、信息竊取、病毒侵犯、管理不善、人為破壞、計(jì)算機(jī)系統(tǒng)出現(xiàn)故障等不安全因素,都會(huì)造成巨大的損失。因此,建立電子檔案信息安全管理體系,完善檔案信息安全管理體制,保證檔案的原始性。真實(shí)性、完整性是十分必要的。
1. 電子檔案的有效利用
電子檔案的利用與紙質(zhì)檔案相比,顯著不同的是更快捷、更為便。但這必須建立在電子檔案所依賴的技術(shù)上,且必須滿足必要的先決條件和采取相應(yīng)的管理措施才能實(shí)現(xiàn)。
電子檔案提供利用,一般有三種方法,即提供拷貝,網(wǎng)絡(luò)傳輸,直接利用。
由于電子檔案提供利用方式的多樣化與所依賴技術(shù)的多樣化。導(dǎo)致利用工作的復(fù)雜性。因此加強(qiáng)電子檔案的利用管理,就顯得特別重要。從信息安全角度出發(fā),主要應(yīng)從以下三個(gè)方面加強(qiáng)管理。
1.1對(duì)用戶和提供利用者的管理
對(duì)電子檔案利用所涉及到的人員,根據(jù)其級(jí)別、層次進(jìn)行使用權(quán)限的認(rèn)定,并以此向利用系統(tǒng)注冊登錄。在利用中,由系統(tǒng)自動(dòng)判定當(dāng)前使用者身份的合法性及其所使用功能的范圍,并由系統(tǒng)自動(dòng)對(duì)其使用各種功能操作的路徑進(jìn)行跟蹤與記錄。在電子檔案存貯載體的使用上,要根據(jù)電子檔案內(nèi)容的密級(jí)和開放程度,來確定其使用控制程度,在使用中依據(jù)利用者背景情況和利用目的來決定對(duì)其的授權(quán)。
1.2對(duì)利用者提供拷貝
在此過程必須采取有效措施和辦法,嚴(yán)格管理。并依據(jù)利用者的要求和確認(rèn)使用權(quán)限后再進(jìn)行拷貝的制作,并通過技術(shù)手段防止所提供拷貝的再復(fù)制。對(duì)提供利用的拷貝必須回收,并作信息內(nèi)容消除處理。
1.3強(qiáng)化利用中的安全措施
電子檔案在利用中的保密與安全十分重要,同紙質(zhì)檔案相比,更難以控制。特別是網(wǎng)絡(luò)傳輸,涉及大量計(jì)算機(jī)網(wǎng)絡(luò)安全問題。如信息丟失或被盜取、黑客人侵、計(jì)算機(jī)病毒、拒絕服務(wù)攻擊、信息污染、人為操作失誤等。首先要在認(rèn)真分析電子檔案信息計(jì)算機(jī)網(wǎng)絡(luò)傳輸不安全因素的基礎(chǔ)上,研究其根源,采取綜合措施,從實(shí)際出發(fā),制訂切實(shí)可行的信息安全保密制度,加強(qiáng)相關(guān)人員的保密安全教育和安全業(yè)務(wù)培訓(xùn),組織實(shí)施安全保密措施并協(xié)調(diào)、監(jiān)督、檢查安全保密措施的執(zhí)行情況,使電子檔案信息安全得到有效保護(hù)。
2.電子檔案的安全管理
為了確保電子檔案的安全必須采取一系列的措施保證檔案信息的保密和安全,檔案作為一種特殊的文字資料,有的可以完全公開,有的則需要保密,安全工作顯得尤為重要。它既包括硬件的安全管理也包括軟件安全管理。這些問題都給電子文件的安全保管和長期保存帶來了很大威脅,這就要求我們必須建立一套完整的安全保密措施。
2.1可靠的網(wǎng)絡(luò)是電子檔案信息安全的根本保障
可靠的網(wǎng)絡(luò)技術(shù)和硬件設(shè)備是檔案工作網(wǎng)絡(luò)正常運(yùn)行和電子檔案信息安全的根本保障。
檔案網(wǎng)絡(luò)系統(tǒng)應(yīng)采用先進(jìn)成熟的高速以太網(wǎng)技術(shù),選用性能優(yōu)越的服務(wù)器,并設(shè)置雙服務(wù)器。主、從服務(wù)器應(yīng)分別放置在異地機(jī)房內(nèi),無論主服務(wù)器何時(shí)出問題,從服務(wù)器都可替代主服務(wù)器,保證系統(tǒng)在出現(xiàn)故障時(shí)能夠連續(xù)運(yùn)行,保證穩(wěn)定的供電。
2.2數(shù)據(jù)安全是檔案原始性,真實(shí)性、完整性的必要條件
檔案數(shù)據(jù)的原始性、真實(shí)性、完整性是檔案工作的靈魂。因此。采取嚴(yán)密的技術(shù)措施,建立可靠安全的存儲(chǔ)架構(gòu),防止非法訪問、非法操作、病毒入侵等事件的發(fā)生,最大限度地保障檔案數(shù)據(jù)的安全是十分必要的。
2.2.1防止數(shù)據(jù)丟失的主要措施是數(shù)據(jù)備份
對(duì)長久保存的檔案數(shù)鋸應(yīng)該拷貝到耐久性好的可寫光盤載體上,禁止使用軟磁盤長期保存電子檔案。刻錄光盤時(shí)采用整盤刻錄方式,不得使用多段刻錄等方式。一般刻錄三套,一套封存,一套供查閱利用,第三套異地保存。系統(tǒng)設(shè)備更新時(shí)必須制定嚴(yán)格的數(shù)據(jù)轉(zhuǎn)換辦法,確保數(shù)據(jù)準(zhǔn)確無誤并能在新系統(tǒng)申運(yùn)行。
2.2.2利用有盤工作站的硬盤空間對(duì)服務(wù)器中的相關(guān)數(shù)據(jù)進(jìn)行備份
軟件備份與人工保護(hù)相結(jié)合,在發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)出錯(cuò)或服務(wù)器故障時(shí),備份之前的數(shù)據(jù),可以用軟件方法恢復(fù),備份之后的數(shù)據(jù)可以利用手工的文字記錄恢復(fù)。
2.2.3檔案網(wǎng)絡(luò)系統(tǒng)應(yīng)安裝高可靠性的防火墻
經(jīng)常更新殺毒軟件,預(yù)防病毒人侵。工作站要安裝硬盤保護(hù)卡,采用無軟驅(qū)工作站。嚴(yán)禁用檔案網(wǎng)絡(luò)系統(tǒng)的微機(jī)玩游戲、拷貝與檔案無關(guān)的軟件和數(shù)據(jù)。防止信息被非法篡改、插人和刪除,亦可采用數(shù)字水印技術(shù)保護(hù)信息的完整性。
2.3科學(xué)管理是確保電子檔案安全規(guī)范的關(guān)鍵
確保電子檔案數(shù)據(jù)安全,除了上述軟、硬件措施之外。科學(xué)管理是關(guān)鍵。怎樣保證電子文件的真實(shí)性問題。
2.3.1建立電子文件歸檔管理制度
保證歸檔電子文件的真實(shí)、完整、有效。電子文件形成部門應(yīng)對(duì)電子文件的形成、收集、積累、鑒定、歸檔實(shí)行全過程管理,保證管理工作的連續(xù)性和電子檔案的質(zhì)量,確保其信息的真實(shí)性、完整性和有效性。電子文件存檔時(shí)必須檢查病毒等危害計(jì)算機(jī)的隱患,對(duì)于不能清除隱患的電子文件不得存擋。封存的電子檔案不得利用和外借。
2.3.2建立電子檔案的提供利用管理制度
提供利用的主要方式是電子檔案拷貝和網(wǎng)絡(luò)查詢,網(wǎng)絡(luò)查詢和拷貝利用要進(jìn)行嚴(yán)格的身份認(rèn)證和查詢登記,并采取技術(shù)手段防止提供的內(nèi)容被再復(fù)制。
2.3.3建立服務(wù)器管理制度
每天記錄服務(wù)器的各種操作,包括設(shè)備的檢查記錄、服務(wù)器啟停記錄、對(duì)數(shù)據(jù)庫的日常維護(hù)記錄、服務(wù)器運(yùn)行情況和對(duì)用戶的監(jiān)控記錄等,堅(jiān)持對(duì)服務(wù)器等網(wǎng)絡(luò)設(shè)備進(jìn)行日檢、周檢用檢,并進(jìn)行詳細(xì)的記錄,確保計(jì)算機(jī)系統(tǒng)的正常運(yùn)行。
2.3.4建立工作站管理制度
為每臺(tái)工作站建立工作日志。記錄每個(gè)工作站上機(jī)的操作員的開關(guān)機(jī)時(shí)間、上網(wǎng)操作內(nèi)容、系統(tǒng)運(yùn)行情況、操作員姓名等。并建立檢查、監(jiān)督機(jī)制,防止人為造成的機(jī)器故障和數(shù)據(jù)錯(cuò)誤。
2.3.5建立數(shù)據(jù)庫日常維護(hù)制度、網(wǎng)絡(luò)安全保密制度、病毒預(yù)防和檢查制度等
技術(shù)人員定期對(duì)數(shù)據(jù)庫進(jìn)行維護(hù),對(duì)各工作站的數(shù)據(jù)錯(cuò)誤給予及時(shí)修改,經(jīng)常對(duì)各工作站巡回檢查指導(dǎo),發(fā)現(xiàn)故障隱患及時(shí)排除。要始終保持兩庫同時(shí)存在。此外,還應(yīng)在數(shù)據(jù)庫邊界建立防火墻,凡符合安全要求的,才允許訪問,不符合要求的拒之門外,從而防止外來的破壞和干擾只有這樣才能建立健全電子文件的采集的安全性和可靠性。
3 結(jié)語
總之,電子檔案的管理和利用是一項(xiàng)極其復(fù)雜的工作,我們必須根據(jù)電子檔案的特性,采取嚴(yán)密的技術(shù)措施,建立科學(xué)嚴(yán)謹(jǐn)?shù)墓芾碇贫龋⒄J(rèn)真落實(shí)執(zhí)行,以保證檔案的原始性、真實(shí)性、完整性,從而更好地開發(fā)檔案信息資源。同時(shí)應(yīng)加大檔案人員的培訓(xùn)力度,學(xué)習(xí)電子文件有效利用管理及安全管理知識(shí),提高電子文件管理利用意識(shí),更好地為用戶提供方便、高效優(yōu)質(zhì)的服務(wù)。
參考文獻(xiàn):
檔案信息逐漸走向數(shù)字化管理是必然趨勢,但在檔案信息化過程中,出現(xiàn)的安全問題制約了檔案信息化的進(jìn)程。如何確保信息化檔案的完整與安全,成為當(dāng)前檔案管理者的重要課題。
一、檔案信息化管理的作用和意義
電子檔案管理信息系統(tǒng)的建立,可以提高檔案工作的效率,方便用戶的使用,加強(qiáng)檔案的保存,提高檔案利用的效率,對(duì)維護(hù)和保障單位的合法權(quán)益,促進(jìn)兩個(gè)文明建設(shè)具有重要意義。具體優(yōu)勢如下:
(一)檔案信息的傳遞量和服務(wù)對(duì)象的數(shù)量大大增加。由于數(shù)字信息占用空間小,信息傳遞不受空間的限制,隨著計(jì)算機(jī)通訊網(wǎng)絡(luò)的不斷延伸,所能鏈接的用于存儲(chǔ)和管理數(shù)字信息的服務(wù)器和存儲(chǔ)設(shè)備及服務(wù)對(duì)象的數(shù)量將加速增加。
(二)時(shí)間的延續(xù)性,可以24小時(shí)服務(wù)。
(三)檔案數(shù)字信息網(wǎng)絡(luò)檢索方便,傳遞速度快。
(四)可以根據(jù)利用者的需要,提供個(gè)性化服務(wù)。檔案信息網(wǎng)絡(luò)服務(wù)的出現(xiàn),是我們提供檔案信息服務(wù)的適時(shí)的現(xiàn)代化手段。
(五)資源共享,提高檔案的利用率。利用網(wǎng)絡(luò)傳輸檔案信息,其有紙質(zhì)檔案不可比擬的優(yōu)點(diǎn),網(wǎng)絡(luò)傳輸速度快,檔案傳輸不再受空間和人力的限制。查閱者一旦需要檔案就可以通過檔案管理網(wǎng)絡(luò)系統(tǒng)進(jìn)行查閱,不僅可以查閱所需的信息,而且可以下載電子版的檔案原件,沒有必要再到檔案室進(jìn)行查閱。這極大地節(jié)省了查閱者和檔案管理員的時(shí)間。還可以通過檔案管理網(wǎng)絡(luò)系統(tǒng)異地查閱檔案信息,節(jié)約了人力、物力,大大提高了檔案的利用率。
二、檔案信息化后可能存在的安全隱患
(一)操作系統(tǒng)的安全缺陷
操作系統(tǒng)是計(jì)算機(jī)最主要的系統(tǒng)軟件,是信息安全的基礎(chǔ)之一。然而,因?yàn)椴僮飨到y(tǒng)太龐大(如Windows操作系統(tǒng)就有上千萬行程序),致使操作系統(tǒng)不可能做到完全正確。操作系統(tǒng)的缺陷所造成的功能故障,往往可以忽略,如當(dāng)Windows出現(xiàn)死機(jī)時(shí),按一下復(fù)位鍵重新啟動(dòng)就可以了。但是,如果操作系統(tǒng)的缺陷被攻擊者利用,所造成的安全問題就不能忽視了。
(二)網(wǎng)絡(luò)技術(shù)本身的安全隱患
網(wǎng)絡(luò)本身就不是一種很安全的信息傳輸方式。網(wǎng)絡(luò)上的任何信息都是經(jīng)過重重網(wǎng)站分段傳送至目的地的,任何中介站點(diǎn)均可以攔截、讀取甚至破壞信息。同時(shí),網(wǎng)絡(luò)的應(yīng)用技術(shù)發(fā)展很快,新技術(shù)不斷推動(dòng)新的應(yīng)用,而安全技術(shù)是一種在對(duì)抗中發(fā)展的技術(shù),它總是顯得有些滯后,防范攻擊的能力不強(qiáng),這樣就導(dǎo)致網(wǎng)絡(luò)安全的脆弱性。
(三)管理人員素質(zhì)問題
據(jù)有關(guān)資料顯示,80%以上的檔案管理人員沒有受過正規(guī)的計(jì)算機(jī)安全培訓(xùn),缺乏計(jì)算機(jī)與網(wǎng)絡(luò)信息的安全意識(shí),致使網(wǎng)站遭到攻擊。
三、檔案信息化管理中安全問題的防范策略
(一)加強(qiáng)對(duì)檔案管理人員素質(zhì)培訓(xùn)及安全教育
在檔案信息化管理安全防范中,人的因素是第一位的。檔案管理的現(xiàn)代化,對(duì)檔案管理人員的素質(zhì)提出了新的要求,檔案部門應(yīng)加強(qiáng)對(duì)信息安全意識(shí)和安全業(yè)務(wù)的宣傳與教育,不斷提高檔案管理人員的思想素質(zhì)、業(yè)務(wù)素質(zhì)和職業(yè)道德。對(duì)現(xiàn)有的在職檔案人員進(jìn)行檔案現(xiàn)代化管理和計(jì)算機(jī)網(wǎng)絡(luò)等信息技術(shù)方面新知識(shí)、新技術(shù)的培訓(xùn)和再教育,積極引進(jìn)復(fù)臺(tái)型人才,為檔案信息化管理注入新的活力,提升綜合管理能力。應(yīng)對(duì)工作中可能發(fā)生的意外事故,及時(shí)發(fā)現(xiàn)問題和解決問題,維護(hù)系統(tǒng)的安全和正常運(yùn)行,確保檔案信息的完整性。
(二)從管理上加強(qiáng)安全防范
針對(duì)信息化檔案的安全問題,安全防范的最高境界不是產(chǎn)品,也不是服務(wù),而是管理,沒有好的管理思想、嚴(yán)格的管理制度、負(fù)責(zé)的管理人員和實(shí)施到位的管理制度,就沒有真正的安全。
1.建口可以信賴可以控制的內(nèi)部網(wǎng)絡(luò)。管理好內(nèi)外網(wǎng)絡(luò)的通道,杜絕內(nèi)部人員使用撥號(hào)、寬帶等方式非法接入外網(wǎng)。管理好軟件資產(chǎn),避免內(nèi)部人員在計(jì)算機(jī)上安裝使用盜版軟件,以防引入潛在的安全漏洞,降低計(jì)算機(jī)系統(tǒng)的安全系數(shù)。
管理好計(jì)算機(jī)的外部設(shè)備,防止內(nèi)部人員在內(nèi)網(wǎng)計(jì)算機(jī)上通過移動(dòng)存儲(chǔ)介質(zhì)間接地與外網(wǎng)進(jìn)行數(shù)據(jù)交換,導(dǎo)致病毒的傳人或者敏感信息、機(jī)密數(shù)據(jù)的傳播與泄漏。
管理好單位個(gè)人使用的計(jì)算機(jī)上的重要文檔,防止相同域內(nèi)的終端用戶互相調(diào)用和操作機(jī)密文件。
管理好輸出設(shè)備,對(duì)于重要電子文檔的打印,要進(jìn)行嚴(yán)格的登記和日志管理。
管理好內(nèi)網(wǎng)客戶端,在單位局城網(wǎng)上建立起嚴(yán)密的監(jiān)控點(diǎn)。
2.實(shí)施強(qiáng)審計(jì)管理。所謂強(qiáng)審計(jì),就是利用日志對(duì)網(wǎng)絡(luò)上的行為、蹤跡進(jìn)行監(jiān)控,并能事后取證的技術(shù)。但是,與傳統(tǒng)的計(jì)算機(jī)日志相比,強(qiáng)審計(jì)的日志是不能隨便刪除、修改的。如果要修改或刪除,必須系統(tǒng)管理員、審計(jì)員及單位領(lǐng)導(dǎo)同時(shí)進(jìn)入系統(tǒng)才能刪除,從而有效保護(hù)內(nèi)網(wǎng)。
強(qiáng)審計(jì)技術(shù)一般包括五個(gè)方面的內(nèi)容:一是網(wǎng)絡(luò)審計(jì),防止非法內(nèi)連和外連;二是數(shù)據(jù)庫審計(jì),對(duì)數(shù)據(jù)庫的讀取行為進(jìn)行跟蹤;三是應(yīng)用系統(tǒng)審計(jì),例如公文流轉(zhuǎn)經(jīng)過幾個(gè)環(huán)節(jié),必須有清晰的記錄;四是機(jī)審計(jì),包括對(duì)終端系統(tǒng)安裝了哪些不安全軟件的審計(jì),并設(shè)置終端系統(tǒng)的權(quán)限等;五是介質(zhì)審計(jì),包括光介質(zhì)、磁介質(zhì)和紙介質(zhì)的審計(jì),防止機(jī)密信息通過移動(dòng)U盤、移動(dòng)硬盤、非法打印或照相等多個(gè)環(huán)節(jié)從信息系統(tǒng)中泄密。
3.檔案信息的數(shù)據(jù)備份和容災(zāi)。理想的數(shù)據(jù)保護(hù)解決方案應(yīng)既能解決業(yè)務(wù)對(duì)高性能與可用性的需求,又能解決備份與恢復(fù)管理問題。目前,數(shù)據(jù)備份與容災(zāi)能力已成為存儲(chǔ)安全保障的重要標(biāo)志。容災(zāi)備份就是指通過特定手段和機(jī)制,在各種災(zāi)難損害發(fā)生后,仍能最大限度地提供正常應(yīng)用服務(wù)的信息系統(tǒng)。它可分為數(shù)據(jù)備份和應(yīng)用備份。數(shù)據(jù)備份需要保證用戶數(shù)據(jù)的完整性、可靠性和一致性。對(duì)于提供實(shí)時(shí)服務(wù)的信息系統(tǒng),用戶的服務(wù)請求在災(zāi)難中可能會(huì)中斷,應(yīng)用備份必須提供不間斷的應(yīng)用服務(wù),讓客戶的服務(wù)請求能夠繼續(xù)運(yùn)行。
(三)保障數(shù)字檔案安全的技術(shù)措施
數(shù)字檔案是技術(shù)的產(chǎn)物,因此,運(yùn)用先進(jìn)網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)是確保數(shù)字檔案安全的重要保障。
1.計(jì)算機(jī)和網(wǎng)絡(luò)防火墻技術(shù)。防火墻是網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的系統(tǒng),是硬件和軟件的組合體,它保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入、過濾不良信息、防止信息資源的未授權(quán)訪問。防火墻的實(shí)現(xiàn)技術(shù)主要有:包過濾技術(shù)、服務(wù)技術(shù)、狀態(tài)監(jiān)測防火墻技術(shù)等。
2.檔案信息加密技術(shù)。密碼技術(shù)是網(wǎng)絡(luò)安全技術(shù)的核心,是提高網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的保密性、防止機(jī)密數(shù)據(jù)被外部破解所采用的主要技術(shù)手段。采用加密技術(shù)可以確保數(shù)字檔案內(nèi)容的非公開性。加密技術(shù)通過信息的變換或編碼將機(jī)密敏感信息變換為難以讀懂的亂碼型信息,以達(dá)到保護(hù)數(shù)據(jù)安全的目的。數(shù)據(jù)加密技術(shù)可分為兩類:對(duì)稱型加密和公鑰密碼算法。
3.檔案信息防寫技術(shù)。防寫技術(shù),即將數(shù)字檔案設(shè)置為“只讀”狀態(tài),在這種狀態(tài)下,用戶只能從計(jì)算機(jī)上讀取信息,而不能對(duì)其進(jìn)行任何修改。在計(jì)算機(jī)外存儲(chǔ)器中,只讀光盤只能讀出信息而不能追加或刪除信息;一次寫入光盤可供使用者一次寫入多次讀出,可以追加記錄但不能擦除原來的信息。這種不可逆式記錄介質(zhì)可以有效地防止用戶更改數(shù)字檔案的內(nèi)容,保持?jǐn)?shù)字檔案的真實(shí)性和可靠性。
四、結(jié)語
隨著檔案信息化進(jìn)程的深入,大量數(shù)字檔案的安全問題已經(jīng)擺在檔案管理者面前,如何做好信息化檔案的安全工作值得我們不斷探討和研究。
參考文獻(xiàn):
二、對(duì)侵入病毒的防御
傳統(tǒng)的病毒防御措施從整體上來看算一種亡羊補(bǔ)牢的方法,因?yàn)槠湓诖蟛糠智闆r下都依賴計(jì)算機(jī)終端的殺毒軟件對(duì)病毒或黑客采取防御措施,而且通常情況下計(jì)算機(jī)終端已經(jīng)被病毒感染或被黑客侵入,這時(shí)安全軟件才對(duì)其進(jìn)行查找再掃除。進(jìn)行這種查找掃除措施時(shí),將會(huì)占據(jù)計(jì)算機(jī)很大一部分的系統(tǒng)資源。由于目前網(wǎng)絡(luò)病毒進(jìn)行傳播的途徑主要是通過網(wǎng)絡(luò),因此我們必須要建立網(wǎng)關(guān)病毒防御體系,使防御病毒感染或黑客入侵計(jì)算機(jī)的程序提前。措施如下:掃描進(jìn)出網(wǎng)絡(luò)的一些數(shù)據(jù)并對(duì)其進(jìn)行病毒殺除管理,使來自公關(guān)網(wǎng)絡(luò)的文件病毒阻隔在網(wǎng)絡(luò)外部,并且攔截來自公關(guān)網(wǎng)絡(luò)的黑客對(duì)計(jì)算機(jī)服務(wù)器群的侵入以及對(duì)文件造成破壞;避免來自公共網(wǎng)絡(luò)的病毒對(duì)計(jì)算機(jī)終端的感染;防止病毒在計(jì)算機(jī)系統(tǒng)內(nèi)進(jìn)行復(fù)制傳播。
三、提高電子檔案管理人員的安全意識(shí)
對(duì)于此類檔案的安全管理來說,與計(jì)算機(jī)軟硬件方面有關(guān)的漏洞威脅并不是其最大的問題,實(shí)際上,最大的威脅來自于操作計(jì)算機(jī)人員,他們的安全意識(shí)對(duì)于電子檔案的管理十分重要。為防止病毒感染或黑客侵入計(jì)算機(jī),有關(guān)操作人員需注意以下幾點(diǎn):
第一,不得使用管理系統(tǒng)中的專用計(jì)算機(jī)訪問外部網(wǎng)絡(luò)。由于網(wǎng)絡(luò)上存在著各種各樣的病毒威脅,網(wǎng)絡(luò)探測工具隨時(shí)都在進(jìn)行著掃描,如果不小心被黑客鎖定了目標(biāo),那電子管理系統(tǒng)被非法訪問情況的發(fā)生概率非常高,嚴(yán)重情況下會(huì)導(dǎo)致檔案內(nèi)數(shù)據(jù)丟失甚至遭到篡改。
第二,禁止在管理電子檔案的專用計(jì)算機(jī)上安裝盜版軟件。由于大多數(shù)的盜版軟件出廠可能沒有經(jīng)過廠商檢驗(yàn),非常有可能潛藏著一些病毒或者木馬軟件,這樣就可能導(dǎo)致病毒與普通應(yīng)用軟件同時(shí)被安裝進(jìn)計(jì)算機(jī),對(duì)其安全造成威脅。再者,最好不要安裝與管理系統(tǒng)沒有關(guān)系的應(yīng)用軟件,防止軟件之間產(chǎn)生沖突而導(dǎo)致系統(tǒng)運(yùn)行緩慢,從而使系統(tǒng)的可靠性下降。
第三,不要隨意使用U盤進(jìn)行資料輸入或輸出。作為含有USB接口的一種移動(dòng)存儲(chǔ)設(shè)備,U盤能夠被隨機(jī)讀寫,而這個(gè)優(yōu)點(diǎn)恰巧方便了病毒進(jìn)行傳播,可以說U盤是病毒進(jìn)行傳播最快最方便的途徑之一。由于U盤可以隨身攜帶,非常方便,時(shí)常插拔于各式各樣的計(jì)算機(jī)之間,非常容易就能感染病毒。因此,為避免病毒感染計(jì)算機(jī),進(jìn)行資料輸入或輸出,應(yīng)盡可能地降低使用U盤的概率。
第四,不要輕易打開并運(yùn)行自己不了解的文件。電子檔案的管理人員要隨時(shí)防范于未然,慎重對(duì)待自己所不了解的文件。由于現(xiàn)在許多病毒都會(huì)假扮成普通文件或文件夾,時(shí)刻等待著對(duì)計(jì)算機(jī)進(jìn)行感染,因此十分具有欺騙性。
再者,為確保電子檔案管理系統(tǒng)能夠在安全的環(huán)境下進(jìn)行操作運(yùn)行,工作人員一定要在采取系統(tǒng)或非技術(shù)的防御措施的基礎(chǔ)之上,建立一個(gè)有規(guī)范、系統(tǒng)的防護(hù)體系,提供電子檔案管理系統(tǒng)一個(gè)有保障的運(yùn)行環(huán)境。
1.檔案安全保護(hù)意識(shí)薄弱檔案安全保護(hù)教育不普遍,檔案安全意識(shí)淡薄,缺乏安全風(fēng)險(xiǎn)意識(shí),突出表現(xiàn)在檔案網(wǎng)絡(luò)工作“安全第一、預(yù)防為主”的意識(shí)不強(qiáng)。檔案服務(wù)及利用人員由于網(wǎng)絡(luò)安全防護(hù)技術(shù)較低和安全防護(hù)意識(shí)不高,造成的無意侵權(quán)或電子檔案光盤存儲(chǔ)的選擇等問題,都給農(nóng)機(jī)監(jiān)理電子檔案的安全保管帶來威脅。
2.計(jì)算機(jī)軟硬件的設(shè)備故障由于農(nóng)機(jī)監(jiān)理的電子檔案一般不能直接利用,它的形成和處理與利用均需借助計(jì)算機(jī)軟硬件設(shè)備的支持才能實(shí)現(xiàn)。而計(jì)算機(jī)系統(tǒng)是由許多部分組成,每個(gè)部分的薄弱環(huán)節(jié)都極易遭到破壞。如:數(shù)據(jù)易被誤輸;應(yīng)用軟件易被篡改或盜用;硬件設(shè)備中的芯片和電子線路易被損壞等。這些故障的發(fā)生都有可能導(dǎo)致農(nóng)機(jī)監(jiān)理電子檔案的丟失或破壞,從而對(duì)農(nóng)機(jī)監(jiān)理造成不可挽回的損失。
3.電子檔案存儲(chǔ)載體的保護(hù)技術(shù)問題農(nóng)機(jī)監(jiān)理電子檔案的載體材料是磁性物質(zhì)和光盤。聚酯底基是磁盤和磁帶的支持體,它具有易產(chǎn)生靜電而吸引塵埃導(dǎo)致卷曲、易與磁粉脫離、伸長后不易恢復(fù)等缺點(diǎn)。粘和劑起著連接底基和磁粉的作用,它具有易熱脹冷縮、磨損、脫落、粘連、生霉等缺點(diǎn),直接影響信息再現(xiàn)。并且磁粉中的磁性氧化物顆粒的剩磁感應(yīng)強(qiáng)度是記錄和再現(xiàn)信息的決定因素,它極易受外磁場的影響而導(dǎo)致退磁、消磁等。目前光盤常用的介質(zhì)主要有碲、碲合金、硒、碳鋁化合物以及一些在激光熱效應(yīng)作用下易產(chǎn)生物化性質(zhì)變化的材料,這些材料不穩(wěn)定,易氧化,易與堿溶液發(fā)生反應(yīng)。因此,電子檔案載體材料的這些特點(diǎn),決定了農(nóng)機(jī)監(jiān)理電子檔案容易受外部環(huán)境的影響。
4.計(jì)算機(jī)病毒與黑客的攻擊計(jì)算機(jī)病毒已成為當(dāng)今破壞計(jì)算機(jī)操作系統(tǒng)的頭號(hào)殺手,它是一種特殊的具有破壞力的計(jì)算機(jī)程序,具有自我復(fù)制能力,會(huì)以各種方式和途徑攻擊計(jì)算機(jī)系統(tǒng)的應(yīng)用軟件和數(shù)據(jù)庫以及硬件設(shè)備,并可通過非授權(quán)入侵在可執(zhí)行程序或數(shù)據(jù)文件中,從而造成電子文檔的破壞或系統(tǒng)的癱瘓。此外,有些計(jì)算機(jī)黑客也利用電腦網(wǎng)絡(luò)進(jìn)行犯罪活動(dòng),他們伺機(jī)尋找系統(tǒng)和軟件方面的某些缺陷來攻擊,通過破譯口令與密碼而獲取使用權(quán)限。非法訪問、刪除或修改某些重要電子文檔,使文件所有者和利用者均遭受巨大損失。
加強(qiáng)農(nóng)機(jī)監(jiān)理電子檔案安全管理的相應(yīng)對(duì)策
1.加強(qiáng)電子檔案安全管理的宣傳教育,增強(qiáng)責(zé)任意識(shí)要大力普及農(nóng)機(jī)監(jiān)理電子檔案信息安全知識(shí)及網(wǎng)絡(luò)竊密知識(shí),使廣大農(nóng)機(jī)監(jiān)理檔案人員了解電子文檔的特性,防范農(nóng)機(jī)監(jiān)理電子文檔無意丟失或泄密,提高對(duì)各種攻擊手段的認(rèn)識(shí)和警惕性,如不隨意下載或安裝不明軟件,不隨意打開陌生電子文件等。對(duì)農(nóng)機(jī)監(jiān)理電子檔案保護(hù)意識(shí)融入到檔案的價(jià)值論中,從而營造農(nóng)機(jī)監(jiān)理電子檔案安全保護(hù)新環(huán)境。
2.充分采用信息備份技術(shù)信息備份是信息安全保障最重要的輔助措施,它可以為受損或崩潰的信息系統(tǒng)提供良好、有效的恢復(fù)手段。一旦原文件遭到破壞,還有相同的備份文件可以取而代之,為了防止存檔載體物理性能變化或設(shè)備故障而丟失信息,農(nóng)機(jī)監(jiān)理電子檔案的備份系統(tǒng)可以從硬件級(jí)備份、軟件級(jí)備份、人工級(jí)備份三個(gè)層次入手。每年應(yīng)對(duì)備份磁帶或光盤進(jìn)行抽檢,并對(duì)農(nóng)機(jī)監(jiān)理電子檔案的讀取、處理設(shè)備的更新情況進(jìn)行一次檢查登記,這種多層次的綜合應(yīng)用才能達(dá)到理想的備份目的,做到萬無一失。
隨著21世紀(jì)科技的發(fā)展和時(shí)代的進(jìn)步,網(wǎng)絡(luò)技術(shù)的應(yīng)用越來越廣泛。在這樣大的背景下,數(shù)字檔案的管理問題尤為突出,它不僅關(guān)系到企業(yè)各項(xiàng)工作能否正常運(yùn)轉(zhuǎn)和進(jìn)行,也關(guān)系到檔案儲(chǔ)藏的質(zhì)量要求和壽命長斷,如何保障數(shù)字檔案的安全是一項(xiàng)新的巨大挑戰(zhàn)。不管是國家企業(yè)還是個(gè)人單位都應(yīng)該將數(shù)字檔案的安全管理放到首要位置,建立確保檔案安全的相應(yīng)管理體系刻不容緩。
1.深入理解數(shù)字檔案的內(nèi)涵
現(xiàn)如今有關(guān)數(shù)字檔案內(nèi)涵的定義很廣泛,并且大多數(shù)人都走進(jìn)了數(shù)字檔案就是電子檔案的誤區(qū)。這是由于當(dāng)下的電子環(huán)境中對(duì)文件和檔案的規(guī)定不規(guī)范,而且,電子文件并沒有得到專門的法律保護(hù),所以,在檔案界,很多人還是將電子文件和電子檔案混為一談。
在我國,多數(shù)的檔案學(xué)者對(duì)電子檔案的定義也全然不同。例如:武漢大學(xué)的劉家真教授將電子檔案認(rèn)定為“電子檔案與電子文件都是以既定的數(shù)字形式予以記錄,并可為電子計(jì)算機(jī)處理”。人民大學(xué)的馮惠玲教授則認(rèn)為“電子檔案就是在指定的計(jì)算機(jī)系統(tǒng)當(dāng)中產(chǎn)生并且主要在該計(jì)算機(jī)中使用的一種檔案文件”。
然而,無論是“數(shù)字”還是“電子”,其表達(dá)的中心思想都是一致的,只是都有自己的內(nèi)涵側(cè)重點(diǎn)而已。總結(jié)歸納這兩種說法,學(xué)者和專家們更傾向于“數(shù)字檔案”。何為數(shù)字檔案?它說的是利用現(xiàn)代技術(shù)而形成的,對(duì)國家和社會(huì)都是具有一定保存價(jià)值的,并且經(jīng)過嚴(yán)格的歸納整理后,依賴于計(jì)算機(jī)保管,可以在網(wǎng)絡(luò)上傳輸使用,以數(shù)字代碼記錄文字、圖像、聲音等不同形式的歷史記錄。這些數(shù)字資源日后將會(huì)成為網(wǎng)絡(luò)環(huán)境中提供檔案利用的主要材料。
2.數(shù)字化檔案管理存在的主要問題
2.1安全意識(shí)問題
就目前而言,從事檔案管理的工作人員在信息安全保障方面的安全意識(shí)還很薄弱。針對(duì)數(shù)字檔案信息安全管理的重大突出問題,廣大群眾知道的并不是很多,有的人幾乎毫無概念,他們在廣泛使用、查詢數(shù)字檔案的同時(shí)絲毫沒有意識(shí)到某一天這些現(xiàn)存的數(shù)字檔案會(huì)消失不見。就算是有的檔案從業(yè)人員也毫無察覺。不進(jìn)行主動(dòng)的保護(hù)探討和研究,不采取科學(xué)有效的保護(hù)措施,這些都是造成數(shù)字檔案在安全保障和理論實(shí)踐中缺乏堅(jiān)實(shí)基礎(chǔ)的原因。
2.2技術(shù)革新問題
信息的發(fā)展,也會(huì)帶來技術(shù)的飛躍,這也就促使數(shù)字檔案在信息安全技術(shù)上存在了很多問題。盡管信息技術(shù)的快速發(fā)展解決了部分?jǐn)?shù)字檔案安全保障方面的問題,但是信息技術(shù)的日益發(fā)展也為數(shù)字檔案信息的安全保障帶來了一些新的問題。例如,數(shù)字簽名、數(shù)字水印等都各有優(yōu)勢和短處,如何合理選擇、如何完美搭配等諸如此類的問題都等待著進(jìn)一步的解決。
2.3制度執(zhí)行問題
現(xiàn)在我國的數(shù)字檔案信息安全管理中還存在著許多問題有待解決。首要問題就是數(shù)字信息安全管理的水平遠(yuǎn)遠(yuǎn)落后于其他技術(shù)先進(jìn)的發(fā)達(dá)國家。再有就是管理制度不夠完善,盡管檔案管理部門都擁有自己的管理制度,但有的純粹就是為了應(yīng)對(duì)檢查,天馬行空,不切實(shí)際。有的則是不管本企業(yè)、本單位是否適用就胡亂的相互抄襲。這樣的數(shù)字化檔案安全管理在執(zhí)行起來是相當(dāng)有難度的,甚至偏離了檔案管理的軌道。
2.4無健全管理體系的問題
目前, 雖然數(shù)字化檔案安全管理的工作得到了一定的認(rèn)識(shí)和改革,但是在安全策略和風(fēng)險(xiǎn)管理水平上還是存在著很多問題。首先就是數(shù)字化檔案的管理水平落后,止步不前,創(chuàng)新改革環(huán)節(jié)薄弱。其次,缺乏規(guī)范的日常操作,職責(zé)范圍劃分的不夠明確,工作人員疏忽懈怠,混淆崗位工作內(nèi)容,擅自修改軟件程序等問題層出不窮。最后,也是最關(guān)鍵的一個(gè)方面,重要業(yè)務(wù)系統(tǒng)的計(jì)算機(jī)密碼不定期進(jìn)行更改設(shè)置,或者過于簡單,這樣很容易被非工作人員進(jìn)入應(yīng)用系統(tǒng)而隨意篡改數(shù)據(jù)或者造成引發(fā)數(shù)據(jù)的流失。
2.5關(guān)于培養(yǎng)人才的問題
數(shù)字化檔案安全管理的首要因素是人才的培養(yǎng),這要求要建立數(shù)字化檔案信息的管理保障體系,就要具備一些熟練掌握計(jì)算機(jī)知識(shí)的和熟悉檔案管理業(yè)務(wù)的綜合型人才,可是就目前而言,檔案管理部門很難任用到這樣的復(fù)合型人才。還有就是檔案部門難以保留住專業(yè)人才,現(xiàn)有的檔案管理人員大多數(shù)都素質(zhì)水平較低,學(xué)習(xí)和創(chuàng)新意識(shí)薄弱,而且絕大多數(shù)的數(shù)字化信息檔案的工作人員都沒有接受過本部門專業(yè)的技術(shù)培訓(xùn)和指導(dǎo),這也就導(dǎo)致了管理人員在工作上不夠重視、相關(guān)工作做的不到位等問題的出現(xiàn)。同時(shí),在實(shí)際的數(shù)字化檔案安全管理保障體系的建設(shè)過程中,檔案管理部門的工作人員對(duì)自己本職工作的觀念上還存在著諸多盲區(qū)等待糾正。
3.加強(qiáng)數(shù)字化信息管理安全問題的防范策略及方法
3.1增強(qiáng)數(shù)字化信息檔案管理人員的安全保護(hù)意識(shí)和工作能力
網(wǎng)絡(luò)和數(shù)字化檔案信息的安全保護(hù),不只是少數(shù)網(wǎng)絡(luò)管理人員的職責(zé)所在,它需要所有從事檔案管理工作人員都要積極的參與進(jìn)去,這是因?yàn)槊總€(gè)人都有可能無意中就將檔案上的信息泄露出去,所以提高檔案管理人員的安全防護(hù)意識(shí)就顯得尤為重要了。與此同時(shí),要竭盡所能的發(fā)揮出每個(gè)工作人員的內(nèi)在潛質(zhì),不但要管理好實(shí)體檔案的安全,還要保障數(shù)字化信息檔案內(nèi)容的真實(shí)可靠、完整充實(shí)。要經(jīng)常完善安全教育化體系的同時(shí)積極普及防護(hù)知識(shí),尤其是那些強(qiáng)調(diào)帶有高密級(jí)風(fēng)險(xiǎn)的數(shù)字化信息檔案,一定要增強(qiáng)檔案管理人員的安全防護(hù)意識(shí),做到防患于未然。
3.2完善相關(guān)的管理制度
無規(guī)矩不成方圓,制定并實(shí)施切實(shí)可靠的安全管理制度,在數(shù)字化檔案安全管理方面有著舉足輕重的作用。計(jì)算機(jī)及網(wǎng)絡(luò)硬件設(shè)施是保障檔案信息安全存儲(chǔ)和傳遞的重要環(huán)節(jié),要建立完善的管理制度,就要制定包括通訊設(shè)備、服務(wù)器、機(jī)房等網(wǎng)絡(luò)上允許并支持檔案管理機(jī)構(gòu)的內(nèi)部系統(tǒng),還要求包括數(shù)字化信息檔案管理系統(tǒng)運(yùn)行的網(wǎng)絡(luò)基礎(chǔ)設(shè)施的定期維護(hù)等管理制度。要對(duì)這些設(shè)備的維護(hù)、制度的管理落實(shí)到相關(guān)負(fù)責(zé)人,責(zé)任人要做到恪盡職守,及時(shí)發(fā)現(xiàn)問題并提出解決辦法。用規(guī)范的管理制度來約束檔案安全管理的每一環(huán)節(jié),在做到維護(hù)數(shù)字檔案原始性、真實(shí)性的同時(shí)也讓人們對(duì)數(shù)字化檔案的管理有了信任,保證了數(shù)字化檔案的規(guī)范管理。
3.3增強(qiáng)數(shù)字化檔案管理的基礎(chǔ)設(shè)施建設(shè)
(一)管理人員思想上不夠重視
隨著信息化的不斷發(fā)展,越來越多的檔案被存放至互聯(lián)網(wǎng)上。這些檔案不僅是個(gè)人信息的檔案,還包括一些工程或是國家級(jí)別的安全信息問題。因此檔案面臨的安全威脅級(jí)別并不低,并且隨著計(jì)算機(jī)技術(shù)的發(fā)展,這種威脅已經(jīng)呈現(xiàn)出頻繁并且向著更高技術(shù)性的趨勢發(fā)展。然而,在這種狀況下,檔案部門的管理人員在安全管理這一方面的重視程度仍舊不足,只關(guān)心檔案有沒有適應(yīng)現(xiàn)代化的管理需求進(jìn)行了電子化,仍不去加強(qiáng)對(duì)這些電子檔案的安全管理。
(二)傳輸手段的不安全
檔案的收集與管理是為了讓人們能夠更好的利用檔案,而不是說在收集之后就置之不管。因此檔案是要經(jīng)常被移出與收錄的。在交接過程中,傳輸方式主要是以軟件為主。目前我國使用最為廣泛的傳輸軟件無非就是MSN與騰訊QQ,這類軟件雖然會(huì)在數(shù)據(jù)傳輸時(shí)進(jìn)行加密認(rèn)證,但認(rèn)證級(jí)別并不高,一些技術(shù)較強(qiáng)的黑客能夠輕易將數(shù)據(jù)截獲,讀取之后再釋放,讓檔案傳輸雙方都無法察覺。
(三)管理人員自身能力不達(dá)標(biāo)
電子檔案數(shù)量龐大,涉及到的范圍也越來越廣,網(wǎng)絡(luò)中對(duì)檔案的管理人員在一開始接受培訓(xùn)合格后上崗,在當(dāng)時(shí)的條件下是能夠保障檔案安全的。但是由于互聯(lián)網(wǎng)絡(luò)發(fā)展迅速,在短短幾年的時(shí)間內(nèi)就深入到生活學(xué)習(xí)的各個(gè)角落,因此檔案在管理技術(shù)上也要隨之提高。但是,由于思想上的局限性,檔案管理工作者往往會(huì)疏于對(duì)自身能力的提高,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)并不能有效了解,為管理工作帶來弊端。
二、優(yōu)化網(wǎng)絡(luò)環(huán)境下檔案管理與加密的措施
(一)做好電子檔案與紙質(zhì)檔案同步管理
在資料收集的過程中,紙質(zhì)文件是必不可少的。紙質(zhì)檔案相當(dāng)于一份證明的“原件”,而這類原件的電子化就是將其掃描之后的文件形式。對(duì)于一份檔案來說,若是需要經(jīng)常性的被查閱或是移交,這個(gè)過程中檔案比較容易受到損壞或是遺失。因此檔案若是要進(jìn)行轉(zhuǎn)移,可以使用電子檔案。同時(shí),對(duì)于紙質(zhì)原件也應(yīng)該妥善保存,盡管已經(jīng)有了電子檔案,但由于網(wǎng)絡(luò)環(huán)境的不安全,一旦電子檔案遭到破壞就難以恢復(fù)。因此紙質(zhì)檔案一來可以提供原件,二來能夠保障電子檔案遭到損壞之后能夠及時(shí)彌補(bǔ)。
(二)合理選擇文件格式
檔案的電子化有多種格式可以選擇,對(duì)于不同用途的檔案應(yīng)該選擇不同的格式來保存。對(duì)于檔案管理部門而言,每年都應(yīng)該對(duì)電子檔案進(jìn)行至少一次的讀取,保證其有效性。在發(fā)現(xiàn)文件損壞或是無法讀取的情況時(shí),應(yīng)該及時(shí)與檔案建設(shè)部門聯(lián)系,保障檔案的完整性。
對(duì)于一些需要編輯的文件,像是人事檔案或是工作檔案,可以采用word格式進(jìn)行存儲(chǔ),以便于在檔案信息需要更新時(shí)能夠方便的進(jìn)行修改;對(duì)于一些像是工程的管理材料檔案或是合同等檔案,可以使用pdf格式來存儲(chǔ),這種圖片文件的格式更有利于檔案的安全保存。
(三)制定健全的法律法規(guī)
網(wǎng)絡(luò)環(huán)境需要有效的制度去完善,對(duì)于一項(xiàng)信息系統(tǒng),其政策法規(guī)是對(duì)運(yùn)行中各項(xiàng)機(jī)制有機(jī)整合的標(biāo)準(zhǔn),也是網(wǎng)絡(luò)信息建設(shè)的原則。完善法律法規(guī)的建設(shè)首先就是要建立好一個(gè)管理目標(biāo),要求能夠有效反映當(dāng)下網(wǎng)絡(luò)環(huán)境的特點(diǎn),并根據(jù)現(xiàn)有法規(guī)的漏洞來進(jìn)行優(yōu)化。
完善的規(guī)定不僅是針對(duì)網(wǎng)絡(luò)安全管理而言的,也還要加強(qiáng)對(duì)信息人才、信息技術(shù)以及信息投資的培養(yǎng)。網(wǎng)絡(luò)是一個(gè)開放性的環(huán)境,應(yīng)該具備綜合性較強(qiáng)管理?xiàng)l文。在信息安全方面,管理者要提出行之有效的安全管理?xiàng)l例,每個(gè)網(wǎng)絡(luò)中的成員都應(yīng)遵守,這樣才能共同構(gòu)建一個(gè)安全和諧的網(wǎng)絡(luò)環(huán)境。
(四)做好檔案保密工作
在網(wǎng)絡(luò)中,一些檔案是可以供人們?yōu)g覽的,例如人事檔案、個(gè)人簡歷等,而一些檔案是不能夠任意下載的,就像是工程或是國家檔案。按照我國《保密法》及其實(shí)施細(xì)則,對(duì)檔案的管理應(yīng)該要分為保密檔案與非保密檔案。并且像是具有保密年限的檔案,一旦時(shí)間到了就應(yīng)馬上解密,供人們?yōu)g覽。對(duì)檔案的保密程度劃分要嚴(yán)密,過于貴重的保密應(yīng)慎重入網(wǎng)。按照保密程度的不同,采取的安全協(xié)議標(biāo)準(zhǔn)也不一樣。
(五)完善檔案保密技術(shù)
1、對(duì)稱型加密技術(shù)
使用單獨(dú)的密鑰對(duì)文件進(jìn)行加密,在解密時(shí)也運(yùn)用同一密鑰。這種保密方法的計(jì)算量比較小,系統(tǒng)響應(yīng)速度快,比較適合一般檔案的管理。
2、不對(duì)稱加密技術(shù)
不對(duì)稱加密使用的是公共秘鑰,需要傳輸雙方用公密與私密結(jié)合來完成。這種方式適合于分布式系統(tǒng)中的加密,在使用過程中,應(yīng)注意密鑰的妥善保存。
3、不可逆加密
這種加密技術(shù)指的是數(shù)據(jù)一旦被加密,就無法進(jìn)行解密,只有在輸入相同數(shù)據(jù)并且經(jīng)過相同加密算法之后才能夠得到相同的加密數(shù)據(jù)。這種技術(shù)適用于數(shù)據(jù)量不大的情況,例如合同檔案或是工程招標(biāo)投標(biāo)檔案。
三、結(jié)語
近年來,互聯(lián)網(wǎng)已經(jīng)深入到人們的日常生活中,對(duì)于檔案管理部門而言,檔案的存儲(chǔ)以及收發(fā)工作在互聯(lián)網(wǎng)的幫助下能夠更加高效快捷的進(jìn)行。目前,電子化檔案已經(jīng)成為了一種發(fā)展趨勢,檔案管理部門通過將檔案存放在云端來拓展檔案的傳播空間,讓需求者能夠在第一時(shí)間快速的檢索到自己想要的檔案。然而,正是這種快捷性,為一些不法分子提供了犯罪的機(jī)會(huì)。網(wǎng)絡(luò)本身具有開放性以及虛擬性的特點(diǎn),一些惡意軟件或是黑客很容易利用這種漏洞來對(duì)檔案進(jìn)行攻擊或是惡意讀取、修改。因此,檔案的網(wǎng)絡(luò)化管理成為了檔案工作的重點(diǎn)內(nèi)容。
一、網(wǎng)絡(luò)檔案管理存在的弊端
(一)管理人員思想上不夠重視
隨著信息化的不斷發(fā)展,越來越多的檔案被存放至互聯(lián)網(wǎng)上。這些檔案不僅是個(gè)人信息的檔案,還包括一些工程或是國家級(jí)別的安全信息問題。因此檔案面臨的安全威脅級(jí)別并不低,并且隨著計(jì)算機(jī)技術(shù)的發(fā)展,這種威脅已經(jīng)呈現(xiàn)出頻繁并且向著更高技術(shù)性的趨勢發(fā)展。然而,在這種狀況下,檔案部門的管理人員在安全管理這一方面的重視程度仍舊不足,只關(guān)心檔案有沒有適應(yīng)現(xiàn)代化的管理需求進(jìn)行了電子化,仍不去加強(qiáng)對(duì)這些電子檔案的安全管理。
(二)傳輸手段的不安全
檔案的收集與管理是為了讓人們能夠更好的利用檔案,而不是說在收集之后就置之不管。因此檔案是要經(jīng)常被移出與收錄的。在交接過程中,傳輸方式主要是以軟件為主。目前我國使用最為廣泛的傳輸軟件無非就是MSN與騰訊QQ,這類軟件雖然會(huì)在數(shù)據(jù)傳輸時(shí)進(jìn)行加密認(rèn)證,但認(rèn)證級(jí)別并不高,一些技術(shù)較強(qiáng)的黑客能夠輕易將數(shù)據(jù)截獲,讀取之后再釋放,讓檔案傳輸雙方都無法察覺。
(三)管理人員自身能力不達(dá)標(biāo)
電子檔案數(shù)量龐大,涉及到的范圍也越來越廣,網(wǎng)絡(luò)中對(duì)檔案的管理人員在一開始接受培訓(xùn)合格后上崗,在當(dāng)時(shí)的條件下是能夠保障檔案安全的。但是由于互聯(lián)網(wǎng)絡(luò)發(fā)展迅速,在短短幾年的時(shí)間內(nèi)就深入到生活學(xué)習(xí)的各個(gè)角落,因此檔案在管理技術(shù)上也要隨之提高。但是,由于思想上的局限性,檔案管理工作者往往會(huì)疏于對(duì)自身能力的提高,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)并不能有效了解,為管理工作帶來弊端。
二、優(yōu)化網(wǎng)絡(luò)環(huán)境下檔案管理與加密的措施
(一)做好電子檔案與紙質(zhì)檔案同步管理
在資料收集的過程中,紙質(zhì)文件是必不可少的。紙質(zhì)檔案相當(dāng)于一份證明的“原件”,而這類原件的電子化就是將其掃描之后的文件形式。對(duì)于一份檔案來說,若是需要經(jīng)常性的被查閱或是移交,這個(gè)過程中檔案比較容易受到損壞或是遺失。因此檔案若是要進(jìn)行轉(zhuǎn)移,可以使用電子檔案。同時(shí),對(duì)于紙質(zhì)原件也應(yīng)該妥善保存,盡管已經(jīng)有了電子檔案,但由于網(wǎng)絡(luò)環(huán)境的不安全,一旦電子檔案遭到破壞就難以恢復(fù)。因此紙質(zhì)檔案一來可以提供原件,二來能夠保障電子檔案遭到損壞之后能夠及時(shí)彌補(bǔ)。
(二)合理選擇文件格式
檔案的電子化有多種格式可以選擇,對(duì)于不同用途的檔案應(yīng)該選擇不同的格式來保存。對(duì)于檔案管理部門而言,每年都應(yīng)該對(duì)電子檔案進(jìn)行至少一次的讀取,保證其有效性。在發(fā)現(xiàn)文件損壞或是無法讀取的情況時(shí),應(yīng)該及時(shí)與檔案建設(shè)部門聯(lián)系,保障檔案的完整性。
對(duì)于一些需要編輯的文件,像是人事檔案或是工作檔案,可以采用word格式進(jìn)行存儲(chǔ),以便于在檔案信息需要更新時(shí)能夠方便的進(jìn)行修改;對(duì)于一些像是工程的管理材料檔案或是合同等檔案,可以使用pdf格式來存儲(chǔ),這種圖片文件的格式更有利于檔案的安全保存。
(三)制定健全的法律法規(guī)
網(wǎng)絡(luò)環(huán)境需要有效的制度去完善,對(duì)于一項(xiàng)信息系統(tǒng),其政策法規(guī)是對(duì)運(yùn)行中各項(xiàng)機(jī)制有機(jī)整合的標(biāo)準(zhǔn),也是網(wǎng)絡(luò)信息建設(shè)的原則。完善法律法規(guī)的建設(shè)首先就是要建立好一個(gè)管理目標(biāo),要求能夠有效反映當(dāng)下網(wǎng)絡(luò)環(huán)境的特點(diǎn),并根據(jù)現(xiàn)有法規(guī)的漏洞來進(jìn)行優(yōu)化。
完善的規(guī)定不僅是針對(duì)網(wǎng)絡(luò)安全管理而言的,也還要加強(qiáng)對(duì)信息人才、信息技術(shù)以及信息投資的培養(yǎng)。網(wǎng)絡(luò)是一個(gè)開放性的環(huán)境,應(yīng)該具備綜合性較強(qiáng)管理?xiàng)l文。在信息安全方面,管理者要提出行之有效的安全管理?xiàng)l例,每個(gè)網(wǎng)絡(luò)中的成員都應(yīng)遵守,這樣才能共同構(gòu)建一個(gè)安全和諧的網(wǎng)絡(luò)環(huán)境。
(四)做好檔案保密工作
在網(wǎng)絡(luò)中,一些檔案是可以供人們?yōu)g覽的,例如人事檔案、個(gè)人簡歷等,而一些檔案是不能夠任意下載的,就像是工程或是國家檔案。按照我國《保密法》及其實(shí)施細(xì)則,對(duì)檔案的管理應(yīng)該要分為保密檔案與非保密檔案。并且像是具有保密年限的檔案,一旦時(shí)間到了就應(yīng)馬上解密,供人們?yōu)g覽。對(duì)檔案的保密程度劃分要嚴(yán)密,過于貴重的保密應(yīng)慎重入網(wǎng)。按照保密程度的不同,采取的安全協(xié)議標(biāo)準(zhǔn)也不一樣。
(五)完善檔案保密技術(shù)
1、對(duì)稱型加密技術(shù)
使用單獨(dú)的密鑰對(duì)文件進(jìn)行加密,在解密時(shí)也運(yùn)用同一密鑰。這種保密方法的計(jì)算量比較小,系統(tǒng)響應(yīng)速度快,比較適合一般檔案的管理。
2、不對(duì)稱加密技術(shù)
不對(duì)稱加密使用的是公共秘鑰,需要傳輸雙方用公密與私密結(jié)合來完成。這種方式適合于分布式系統(tǒng)中的加密,在使用過程中,應(yīng)注意密鑰的妥善保存。
3、不可逆加密
這種加密技術(shù)指的是數(shù)據(jù)一旦被加密,就無法進(jìn)行解密,只有在輸入相同數(shù)據(jù)并且經(jīng)過相同加密算法之后才能夠得到相同的加密數(shù)據(jù)。這種技術(shù)適用于數(shù)據(jù)量不大的情況,例如合同檔案或是工程招標(biāo)投標(biāo)檔案。
三、結(jié)語
(一) 檔案網(wǎng)絡(luò)管理發(fā)展的意義
檔案網(wǎng)絡(luò)管理的發(fā)展對(duì)于管理我國檔案有著重要的意義,主要表現(xiàn)在以下幾個(gè)方面――
1.1有助于推動(dòng)我國檔案管理的規(guī)范化發(fā)展
檔案網(wǎng)絡(luò)管理的發(fā)展有助于推動(dòng)我國檔案管理的規(guī)范化發(fā)展。在檔案網(wǎng)絡(luò)管理的過程中,會(huì)不斷解決網(wǎng)絡(luò)管理中存在的問題,不斷推動(dòng)我國檔案網(wǎng)絡(luò)安全管理的規(guī)范化發(fā)展。
1.2有助于推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善
檔案網(wǎng)絡(luò)管理的發(fā)展有助于推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善。由于我國網(wǎng)絡(luò)檔案管理發(fā)展的歷史比較短,管理經(jīng)驗(yàn)尚不完善。在這種情況下,加強(qiáng)對(duì)檔案網(wǎng)絡(luò)管理的發(fā)展在一定程度上推動(dòng)了我國檔案網(wǎng)絡(luò)管理制度。
(二) 檔案網(wǎng)絡(luò)安全管理在發(fā)展中遇到的問題
檔案網(wǎng)絡(luò)安全管理在發(fā)展中存在著一定的問題,主要表現(xiàn)在以下幾個(gè)方面――
2.1缺乏檔案網(wǎng)絡(luò)安全管理意識(shí)
我國檔案管理人員在進(jìn)行檔案網(wǎng)絡(luò)管理中缺乏安全管理意識(shí)。由于對(duì)檔案網(wǎng)絡(luò)安全的防護(hù)意識(shí)不高,在網(wǎng)絡(luò)檔案管理中,很容易出現(xiàn)檔案丟失、多次復(fù)印掃描與輸出對(duì)紙質(zhì)檔案原件造成的損壞等各方面的問題。這些問題在很大程度上妨礙了我國檔案網(wǎng)絡(luò)工作的順利進(jìn)行。同時(shí)這種檔案網(wǎng)絡(luò)安全意識(shí)的匱乏也給檔案的安全保管帶來威脅。
2.2檔案網(wǎng)絡(luò)信息更新不及時(shí)
檔案網(wǎng)絡(luò)信息更新不及時(shí)是目前很多檔案網(wǎng)絡(luò)管理中存在的普遍問題。隨著信息時(shí)代的不斷發(fā)展,計(jì)算機(jī)系統(tǒng)不斷更新,為檔案的網(wǎng)絡(luò)管理提供了很大的方便,但是也存在著一定的問題。舉一個(gè)簡單的例子,2009年北方某國有企業(yè)由于沒有定期做計(jì)算機(jī)軟、硬件等方面的檢測,防入侵檢測技術(shù)和防病毒技術(shù)由于沒有及時(shí)檢測而導(dǎo)致出現(xiàn)了部分問題,使得該企業(yè)的檔案網(wǎng)絡(luò)資料被黑客攻擊,給檔案管理的工作造成了一定的障礙。
(三) 解決措施
為了更好地發(fā)展檔案網(wǎng)絡(luò),針對(duì)上述提到的問題,提出相應(yīng)的解決措施,具體表現(xiàn)在以下幾個(gè)方面――
3.1樹立檔案網(wǎng)絡(luò)安全管理意識(shí)
企業(yè)檔案管理人員要樹立檔案網(wǎng)絡(luò)安全管理意識(shí)。任何企業(yè)都要將檔案保護(hù)意識(shí)灌輸?shù)狡髽I(yè)的工作人員,從本質(zhì)上讓檔案管理工作人員樹立依法治檔意識(shí)和檔案保護(hù)意識(shí),只有這樣才能確保我國檔案網(wǎng)絡(luò)管理工作的開展。
3.2及時(shí)更新網(wǎng)絡(luò)檔案信息
及時(shí)更新網(wǎng)絡(luò)檔案信息可以有效地避免網(wǎng)絡(luò)檔案管理出現(xiàn)問題。對(duì)計(jì)算機(jī)系統(tǒng)不斷檢測監(jiān)督可以隨時(shí)發(fā)現(xiàn)問題并解決問題。同時(shí)當(dāng)檔案的人事出現(xiàn)調(diào)動(dòng)的時(shí)候,檔案管理人員要及時(shí)更新該工作人員的信息,只有這樣才能推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善發(fā)展。