期刊在線咨詢服務(wù),立即咨詢
時(shí)間:2023-06-07 15:56:09
導(dǎo)言:作為寫(xiě)作愛(ài)好者,不可錯(cuò)過(guò)為您精心挑選的10篇檔案安全性,它們將為您的寫(xiě)作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
血站檔案種類(lèi)較多,包括業(yè)務(wù)、人事、會(huì)計(jì)、設(shè)備、基建工程技術(shù)檔案。其中,業(yè)務(wù)檔案客觀反映了獻(xiàn)血者的健康狀況及所供血液的質(zhì)量情況,是采供血機(jī)構(gòu)的重要資料,為醫(yī)學(xué)研究提供了重要依據(jù)。
2 獻(xiàn)血者檔案安全管理的必要性
2.1 保證無(wú)償獻(xiàn)血者的隱私權(quán)。血站工作人員有義務(wù)對(duì)獻(xiàn)血者的個(gè)人信息進(jìn)行保密,并防止資料泄密。
2.2 舉證作用。由于獻(xiàn)血者在獻(xiàn)血中,獻(xiàn)血后血樣的檢測(cè)、用血均形成記錄并存檔,又由于它具有原始性和真實(shí)性,因此,采供血機(jī)構(gòu)檔案具有很強(qiáng)的法律憑證力。完整的檔案對(duì)于保護(hù)患者的利益,維護(hù)采供血機(jī)構(gòu)的社會(huì)形象,處理好與血站有關(guān)的各類(lèi)糾紛具有重要的法律意義。
2.3 巨大社會(huì)價(jià)值的信息數(shù)據(jù)庫(kù)。獻(xiàn)血者檔案既有獻(xiàn)血者的個(gè)人重要信息,也包含獻(xiàn)血者健康體檢、血液檢測(cè)、血液去向,以及獻(xiàn)血量和獻(xiàn)血次數(shù)、獻(xiàn)血者還血記錄等獻(xiàn)血和輸血的重要信息;還有保密性棄血的獻(xiàn)血者檔案、有合格獻(xiàn)血者檔案和各類(lèi)輸血傳播性疾病的獻(xiàn)血者檔案,等等。更重要的是,獻(xiàn)血者檔案在稀有血型、特殊血型以及應(yīng)急輸血等方面不可替代,其科學(xué)技術(shù)價(jià)值不可估量,國(guó)內(nèi)血站形成了大量的獻(xiàn)血者記錄及其研究和報(bào)道。此外,血站參與捐獻(xiàn)造血干細(xì)胞者的宣傳、動(dòng)員和血樣采集工作,人體器官信息庫(kù)、志工隊(duì)伍、稀有血型隊(duì)伍、固定獻(xiàn)血隊(duì)伍的建設(shè)及其形成的檔案信息都具有巨大的社會(huì)價(jià)值。
3 獻(xiàn)血者檔案的安全管理
由于血站風(fēng)險(xiǎn)意識(shí)的提高及群眾法律意識(shí)的提高,血站檔案的憑證作用愈加重要,除對(duì)工作人員進(jìn)行檔案管理安全與保密知識(shí)的培訓(xùn)外,還在以下環(huán)節(jié)的檔案管理等方面應(yīng)加強(qiáng)安全管理。
3.1 日常采供血環(huán)節(jié)檔案信息的安全管理。①血站員工做好采供血環(huán)節(jié)的交接,核對(duì)并保證數(shù)據(jù)的準(zhǔn)確;②由熟練操作計(jì)算機(jī)人員進(jìn)行信息數(shù)據(jù)的錄入;③計(jì)算機(jī)系統(tǒng)由專人管理,分級(jí)授權(quán)。
3.2 日常檔案信息資料的儲(chǔ)存與備份。①紙質(zhì)類(lèi)檔案資料以月為單位立卷歸檔,按正式案卷要求編目、裝訂,交檔案室管理;②計(jì)算機(jī)檔案由應(yīng)用程序運(yùn)行在客戶端,并將基本數(shù)據(jù)保存在本地機(jī)以作紙類(lèi)文檔打印與備份。同時(shí)要將客戶端數(shù)據(jù)定期保存在服務(wù)器上,進(jìn)行光盤(pán)或磁帶機(jī)備份。
3.3 重要的業(yè)務(wù)檔案應(yīng)長(zhǎng)期保存?!堆竟芾磙k法》規(guī)定獻(xiàn)血、檢測(cè)和供血的原始記錄應(yīng)當(dāng)至少保存10年。但是,《民法通則》規(guī)定,從權(quán)利被侵害之日起超過(guò)20年人民法院不予保護(hù)。因此,血站的業(yè)務(wù)檔案應(yīng)當(dāng)保存至血液有效期滿后20年以上,以適應(yīng)民事訴訟20年除斥期間的規(guī)定。
3.4 擴(kuò)大業(yè)務(wù)檔案的保存范圍。雖然《血站管理辦法》要求保存10年以上的業(yè)務(wù)檔案只有獻(xiàn)血、檢測(cè)和供血的原始記錄,而血站實(shí)際上業(yè)務(wù)檔案的范圍已增加至所有的采供血質(zhì)量環(huán)節(jié)、關(guān)鍵控制點(diǎn)的質(zhì)量記錄。
3.5 建立健全檔案形成過(guò)程和存檔保管過(guò)程的日常監(jiān)管機(jī)制。各科室檔案定期整理歸檔至檔案管理部門(mén),經(jīng)審核合格后入檔。檔案銷(xiāo)毀必須由組織鑒定后才可進(jìn)行。
3.6 完善電子檔案的管理,確保電子簽名和數(shù)據(jù)電文可靠性、完整性、有效性及機(jī)密性的措施。
3.6.1 加強(qiáng)人員的教育和培訓(xùn)。對(duì)開(kāi)發(fā)、維護(hù)和使用電子簽名及數(shù)據(jù)電文的人員進(jìn)行相關(guān)法律及知識(shí)的教育、培訓(xùn),使他們充分理解和認(rèn)識(shí)到簽名的法律意義及其所承擔(dān)的責(zé)任,并熟練掌握電子簽名及數(shù)據(jù)電文的生成、維護(hù)、保存、傳輸和使用的知識(shí)。
1.數(shù)字檔案信息安全性管理的重要性
在信息化大發(fā)展的今天,檔案信息的應(yīng)用在逐步加深。隨著應(yīng)用的進(jìn)一步發(fā)展,數(shù)字檔案安全性管理上也出現(xiàn)了一些問(wèn)題,因此,為了滿足用戶的要求,首先就要保證檔案信息管理的安全性。提高安全性管理的力度,進(jìn)而預(yù)防重要信息的丟失與盜竊,最大程度降低危機(jī)的產(chǎn)生,對(duì)于檔案信息的安全性管理是非常重要的。在具體的工作實(shí)踐中要?jiǎng)?chuàng)建相應(yīng)的信息管理系統(tǒng),制定相關(guān)的執(zhí)行標(biāo)準(zhǔn),建立管理保障體系,進(jìn)而能夠使管控工作協(xié)調(diào)進(jìn)行。與此同時(shí),還要引進(jìn)相關(guān)的信息技術(shù),進(jìn)一步保障管理體系可靠、合理的運(yùn)行。另外,對(duì)于工作人員要提升其安全工作的能力、科學(xué)管理的意識(shí),工作人員通過(guò)規(guī)范的應(yīng)用、合理的開(kāi)發(fā)、系統(tǒng)的評(píng)估以及嚴(yán)格的監(jiān)督等工作,來(lái)為數(shù)字檔案信息的有效利用制造優(yōu)質(zhì)的環(huán)境。同時(shí),還應(yīng)該能夠科學(xué)的執(zhí)行工作、更細(xì)化分工以及全面的調(diào)節(jié),來(lái)優(yōu)化完善工作的效果,進(jìn)而能夠給數(shù)字檔案信息的工作有效開(kāi)展開(kāi)創(chuàng)出新的局面。
2.數(shù)字檔案信息安全性管理的對(duì)策
2.1加強(qiáng)宏觀管理的力度
首先,數(shù)字檔案信息管理的安全性其內(nèi)涵較為豐富,不僅包含了專業(yè)的知識(shí)以及綜合的理論還涵蓋了前沿的技術(shù),所以要想發(fā)揮其綜合的使用價(jià)值,就必須加強(qiáng)對(duì)其管理,進(jìn)行科學(xué)的指導(dǎo),樹(shù)立起有價(jià)值的理論思想,進(jìn)而建立健全相關(guān)機(jī)構(gòu)設(shè)施。另外還需要設(shè)立專門(mén)的檔案信息管理機(jī)構(gòu)。網(wǎng)絡(luò)體系的安全性與合理規(guī)劃設(shè)計(jì)是不容忽視的,因此要格外重視網(wǎng)絡(luò)體系的安全規(guī)劃和設(shè)計(jì),進(jìn)一步優(yōu)化和完善技術(shù),加強(qiáng)宏觀調(diào)控的力度,開(kāi)設(shè)信息化檔案管理安全使用的良好環(huán)境。所有安全管理工作的有效執(zhí)行都必須要有根據(jù),所以要細(xì)化并制定合理的安全管理制度,這主要包括了四個(gè)方面的問(wèn)題,即檔案信息的安全、人員的安全、實(shí)踐管理規(guī)定體制的安全以及整個(gè)系統(tǒng)運(yùn)行的安全。對(duì)于人員的安全管理還要包括崗位的管理安全、評(píng)估審核以及相關(guān)的管理制度等。
其次,在文檔信息的管理中需要分類(lèi)來(lái)處理,按照存儲(chǔ)管理所需要的秘密級(jí)別進(jìn)行分類(lèi),即可以分為絕密信息、機(jī)密信息、保密信息以及公開(kāi)信息等級(jí)別。對(duì)于絕密信息和機(jī)密信息需要進(jìn)一步使用加密的手段來(lái)管理,使之處于一種脫機(jī)但不聯(lián)網(wǎng)的工作狀態(tài),這樣就能有效預(yù)防機(jī)密的檔案信息被竊取,或者是被非法變更來(lái)破壞其完整性等。在系統(tǒng)應(yīng)用環(huán)境的管理工作中還要包括出入的限制、機(jī)房的應(yīng)用、設(shè)施的有效保養(yǎng)和應(yīng)用以及防磁干擾等多方面的具體保護(hù)措施。在系統(tǒng)進(jìn)行運(yùn)營(yíng)以及服務(wù)的過(guò)程中,需要嚴(yán)格執(zhí)行安全操控步驟,根據(jù)員工分工的不同,要分別給予不同的操作權(quán)限,進(jìn)而在較大范圍內(nèi)做好維護(hù)與安全備份,還要對(duì)軟件做定期的系統(tǒng)升級(jí)工作,另外在技術(shù)指標(biāo)上,要時(shí)刻注意防止黑客攻擊數(shù)字檔案管理系統(tǒng)。要提高系統(tǒng)的安全性、防攻擊性能,要定期的進(jìn)行入侵檢查、木馬殺毒、網(wǎng)絡(luò)安全系統(tǒng)維護(hù)等工作。工作人員要不斷的研究、分析、總結(jié)經(jīng)驗(yàn),并細(xì)化分析以往出現(xiàn)過(guò)漏洞的案例,進(jìn)而制定出切實(shí)可行的計(jì)劃,使安全管理和保障的水平有所提高。
2.2建立健全檔案信息應(yīng)用的記錄體系
在數(shù)字檔案信息體系建立之后,在一些情況下,如載體形式的變化、信息的使用次數(shù)多等變化,使其形式發(fā)生一定變化。如果對(duì)于使用過(guò)的信息沒(méi)有加以證明其是否可靠,就不能明確的知道其是否是可信的。所以,建立健全檔案信息應(yīng)用的記錄體系,將所有的數(shù)字檔案信息的使用進(jìn)行綜合記錄,并且要對(duì)其受管理的狀況、使用的過(guò)程以及應(yīng)用的狀態(tài)等進(jìn)行詳細(xì)的使用登記,從而保證使用過(guò)的數(shù)據(jù)是真實(shí)可信的,只有這樣才能體現(xiàn)其綜合的應(yīng)用價(jià)值。
2.3建立制度保障的支持策略
數(shù)字檔案信息的安全性管理是一個(gè)較為復(fù)雜且龐大的系統(tǒng)工程。需要建立健全相關(guān)的法律、法規(guī)或制度,并構(gòu)造出可靠、完善的數(shù)字檔案信息的安全保障體系。數(shù)字檔案信息的安全性管理需要完善計(jì)劃、策略與實(shí)施步驟,而不是單純的只靠計(jì)算機(jī)系統(tǒng)來(lái)執(zhí)行所需要的安全保障相關(guān)的任務(wù),是需要制度保障共同來(lái)完成,因此,需要積極的爭(zhēng)取得到國(guó)家政策的支持,根據(jù)數(shù)字檔案信息管理的實(shí)際情況,參考相關(guān)的法律法規(guī),進(jìn)而制定出最適合檔案部門(mén)信息管理的規(guī)章或制度,用這一辦法對(duì)用戶進(jìn)行約束,使信息得到系統(tǒng)的管理,進(jìn)而能夠保證檔案信息的安全與可靠。
2.4提高體系的科技技術(shù)含量
在數(shù)字檔案信息在進(jìn)行安全保障建設(shè)的過(guò)程中,要積極的運(yùn)用現(xiàn)代的科學(xué)技術(shù)。要充分實(shí)現(xiàn)數(shù)字檔案信息的管理安全,不僅需要建立完善的保障制度還要重視科學(xué)技術(shù)的研發(fā),進(jìn)而保障體系的建立與技術(shù)之間合理的互動(dòng)、相輔相成。工作人員要重視技術(shù)的安全使用,還要重視體系的安全,及時(shí)的采用入侵及時(shí)檢測(cè)、防病毒以及防火墻等技術(shù)手段,保證數(shù)字檔案信息處于真正的安全保障環(huán)境當(dāng)中。
2.5提高從業(yè)人員的職業(yè)道德與素質(zhì)教育
中圖分類(lèi)號(hào):G271 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2014)-12-00-01
在計(jì)算機(jī)技術(shù)發(fā)展勢(shì)不可擋的滲透到每一個(gè)行業(yè)領(lǐng)域的大經(jīng)濟(jì)技術(shù)背景下,檔案管理要想健全、高效、安全的發(fā)展,毋庸置疑的要利用計(jì)算機(jī)信息技術(shù)。計(jì)算機(jī)信息技術(shù)在檔案領(lǐng)域的應(yīng)用,將會(huì)使檔案管理工作較傳統(tǒng)的檔案工作方式在收集、保管、利用等方面都有一個(gè)大的突破。同時(shí),隨著信息化技術(shù)的應(yīng)用在檔案管理方面還存在有一定的潛在安全性因素思考,如果我們不能考慮到這一方面的建設(shè)和預(yù)防措施,一旦出現(xiàn)意外就會(huì)造成大量檔案信息資源的損壞,從而造成不可估量的損失。因此,檔案管理信息化的安全性對(duì)于檔案的信息化管理至關(guān)重要。本文將從檔案信息化管理在保存形式安全和網(wǎng)絡(luò)環(huán)境安全方面著手分析檔案管理信息化的安全性問(wèn)題。
一、檔案管理信息化安全性出現(xiàn)問(wèn)題原因
(一)缺乏全面的檔案軟件管理功能
缺乏全面的檔案軟件管理功能,因?yàn)殡娔X軟件公司和檔案的管理部門(mén)各自開(kāi)發(fā)檔案管理的軟件,這就導(dǎo)致在使用方法和系統(tǒng)上是不同的,容易造成檔案軟件在進(jìn)行管理的過(guò)程中出現(xiàn)管理不全面的現(xiàn)象,不能夠全面的反應(yīng)檔案管理的全過(guò)程、實(shí)現(xiàn)互聯(lián)互通,這對(duì)檔案信息的綜合利用及共享會(huì)造成較大的影響。同時(shí),在應(yīng)用程序的開(kāi)發(fā)過(guò)程中,由于受到條件限制或軟件設(shè)計(jì)編程人員故意設(shè)置后門(mén),一旦“后門(mén)”洞開(kāi),其造成的后果將不堪設(shè)想。
(二)缺乏穩(wěn)定的檔案在提性能
電子檔案的存儲(chǔ)材料是磁性物質(zhì)和光盤(pán),一般來(lái)說(shuō),磁盤(pán)或磁帶采用聚酯底基,容易產(chǎn)生靜電而吸引灰塵顆粒,從而導(dǎo)致卷曲并與磁粉脫離,有時(shí)受外來(lái)磁場(chǎng)影響,存儲(chǔ)載體的磁性涂層容易發(fā)生消磁或磁化,這樣就會(huì)破壞管理記錄的數(shù)據(jù);然而光盤(pán)通常使用的記錄介質(zhì)是在激光熱效應(yīng)作用下容易產(chǎn)生物化性質(zhì)變化的材料,這些材料易氧化、易與堿溶液發(fā)生反應(yīng),因此說(shuō)其性能很不穩(wěn)定,影響檔案管理的穩(wěn)定性,加之電子檔案存儲(chǔ)材料的壽命僅為5~15年,與紙質(zhì)檔案載體相比,其使用壽命要短得多。
(三)容易受到網(wǎng)上的攻擊和破壞
當(dāng)前計(jì)算機(jī)病毒泛濫,開(kāi)放式網(wǎng)絡(luò)中的所有計(jì)算機(jī)都容易感染計(jì)算機(jī)病毒。有些人故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,攻擊、破壞計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò),致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受損害,甚至摧毀系統(tǒng)的信息處理功能或破壞電子通訊裝置。同時(shí),有的經(jīng)網(wǎng)站同意進(jìn)入的合法用戶,出于個(gè)人目的,篡改或偽造檔案信息,形成虛假信息,造成不良后果和影響。
二、檔案管理信息化安全性建設(shè)策略
(一)加強(qiáng)文件管理人員的素質(zhì)
為了適應(yīng)社會(huì)的發(fā)展,滿足科技的要求,檔案管理者必須做到活到老、學(xué)到老,不斷探索,不斷創(chuàng)新,在工作實(shí)踐中提升自我,最終實(shí)現(xiàn)檔案管理信息化建設(shè)目標(biāo),才能滿足使用者對(duì)檔案信息的需要,才能讓檔案資料發(fā)揮更大的作用。
一是,檔案管理人員要及時(shí)更新計(jì)算機(jī)、網(wǎng)絡(luò)通訊方面的知識(shí),提升網(wǎng)絡(luò)使用的安全性。要不斷學(xué)習(xí)網(wǎng)絡(luò)歷史、文化、專業(yè)術(shù)語(yǔ)等網(wǎng)絡(luò)的基本理論和操作知識(shí)。
二是,檔案管理人員要熟悉互聯(lián)網(wǎng)的信息資源分別和查找手段、方法,熟悉常用瀏覽器的使用,要熟悉不同需要存儲(chǔ)的檔案信息的特點(diǎn)和搜索引擎,以及歸集方法。
三是,完善整理檔案信息的能力。要能做到通過(guò)網(wǎng)絡(luò)將分散的資料進(jìn)行整合,提供給使用者。
四是,加強(qiáng)網(wǎng)絡(luò)檔案信息資源開(kāi)發(fā)的能力。信息化要起到實(shí)效,就得適應(yīng)網(wǎng)絡(luò)化發(fā)展要求,切實(shí)提高網(wǎng)絡(luò)檔案工作服務(wù)水平能力,這就需要管理者不僅要有豐富的檔案管理知識(shí)和經(jīng)驗(yàn),熟悉網(wǎng)絡(luò)的信息搜索、整合流程,更要具有學(xué)習(xí)、探索的能力。
(二)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管
在收集電子檔案過(guò)程中,必須要進(jìn)行殺素處理,并實(shí)時(shí)更新殺素軟件病毒庫(kù),保證電子檔案不被病毒侵染。在運(yùn)用計(jì)算機(jī)系統(tǒng)對(duì)檔案進(jìn)行著錄、檢索等工作時(shí),為了保證安全性能,需要根據(jù)情況設(shè)置不同的訪問(wèn)權(quán)限,對(duì)檔案的檢索、制作等工作進(jìn)行限制,防止其他人員修改檔案信息而造成安全隱患。對(duì)于需要保存而不必要修改的檔案,可以刻錄在一次性寫(xiě)入的只讀光盤(pán)上進(jìn)行保存。對(duì)于在網(wǎng)上傳輸?shù)碾娮訖n案信息,可以綜合使用“數(shù)字簽名”、“加密技術(shù)”、“身份驗(yàn)證”、“防火墻”等技術(shù)加以保護(hù)。
(三)強(qiáng)化安全培訓(xùn)
電子文件以計(jì)算機(jī)和網(wǎng)絡(luò)為依托,建立在現(xiàn)代信息技術(shù)運(yùn)用基礎(chǔ)上,利用數(shù)字化手段,對(duì)資料進(jìn)行收集、管理工作,從而實(shí)現(xiàn)檔案資料的資源的大規(guī)模共享。因此,要對(duì)檔案管理人員進(jìn)行電子文件安全培訓(xùn)。增強(qiáng)管理人員的安全保密意識(shí),并強(qiáng)化其職業(yè)道德,增強(qiáng)其責(zé)任感。針對(duì)可能出現(xiàn)安全問(wèn)題的環(huán)節(jié),如傳輸、錄入、存儲(chǔ)、調(diào)用等環(huán)節(jié),要建立相對(duì)完善的管理制度,做到有制度可以依靠、可執(zhí)行;同時(shí),要加強(qiáng)技術(shù)力量投入,可以利用加密技術(shù)來(lái)攔截第三方對(duì)資料的盜??;設(shè)置安全通行密碼,維護(hù)管理者的使用權(quán)限;也可以利用監(jiān)控技術(shù),防止對(duì)電子文件的非法訪問(wèn),防止資料的泄露和篡改;做好電子文件的安全備份工作,增強(qiáng)計(jì)算機(jī)病毒的防控能力,提升電子文件的安全性。
(四)建立、健全電子文件安全運(yùn)用規(guī)范
作為一個(gè)新發(fā)展起來(lái)的管理手段,檔案信息化的安全工作是一項(xiàng)非常重要的工作。雖然國(guó)家制定了《網(wǎng)絡(luò)安全法》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)電子簽名法》等,但是這些都是基本法,面對(duì)日新月異的科技發(fā)展勢(shì)頭,要想保護(hù)電子文件在檔案信息化過(guò)程中的安全,必須根據(jù)實(shí)際工作需要,結(jié)合科技的發(fā)展速度,制定適合的規(guī)則和法律,才能最大程度的保證電子文件的安全使用,促進(jìn)檔案的信息化建設(shè)。
參考文獻(xiàn):
(一)硬件設(shè)計(jì)中的安全性
在硬件設(shè)計(jì)中,除了保證高效性,安全性也是重要的設(shè)計(jì)考量條件。硬件的安全性首先體現(xiàn)在硬件環(huán)境中,系統(tǒng)服務(wù)器及其他硬件設(shè)施應(yīng)放置在安全穩(wěn)定的環(huán)境中,并由專人負(fù)責(zé)操作,其他人員不可隨意修改設(shè)置或關(guān)閉。隨著檔案系統(tǒng)的信息化建設(shè)及服務(wù)量的增加,可以將網(wǎng)絡(luò)服務(wù)器與數(shù)據(jù)服務(wù)器分離,網(wǎng)絡(luò)服務(wù)器專門(mén)處理各種來(lái)自網(wǎng)絡(luò)的調(diào)用請(qǐng)求,而數(shù)據(jù)服務(wù)器只用來(lái)存儲(chǔ)??梢詫⒄麄€(gè)系統(tǒng)及用戶區(qū)分為三部分:部門(mén),包括檔案系統(tǒng)服務(wù)器及檔案部門(mén)內(nèi)部電腦;合法用戶,多為經(jīng)過(guò)授權(quán)的內(nèi)部用戶或其他授權(quán)用戶;非法用戶,所有未經(jīng)授權(quán)的訪問(wèn)者。在此情況下,可以考慮在檔案室內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間配備防火墻設(shè)施,通過(guò)監(jiān)控內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的通信,防止對(duì)重要信息的非法存取及訪問(wèn),對(duì)內(nèi)部系統(tǒng)提供保護(hù)。此外,防火墻還可提供日志功能,詳細(xì)記錄訪問(wèn)的時(shí)間及操作,為進(jìn)一步分析攻擊的來(lái)源提供數(shù)據(jù)。
(二)軟件設(shè)汁中的安全性
存儲(chǔ)功能、輸入輸出功能及查詢功能是檔案信息管理系統(tǒng)的重中之重,包含了數(shù)據(jù)主體安全及使用數(shù)據(jù)的客體——授權(quán)用戶的安全。在系統(tǒng)軟件的設(shè)計(jì)中,如何充分保證這兩方面的安全性,是檔案管理系統(tǒng)軟件設(shè)計(jì)中的一個(gè)核心問(wèn)題。1.備份與日志。為保證數(shù)據(jù)安全,軟件系統(tǒng)應(yīng)具備最基本的備份功能,定期自動(dòng)或由管理員手動(dòng)備份數(shù)據(jù),以備需要恢復(fù)時(shí)使用。在進(jìn)行數(shù)據(jù)恢復(fù)時(shí),可進(jìn)行權(quán)限二次確認(rèn),確保是擁有合法權(quán)限的管理員在操作恢復(fù)過(guò)程。除備份功能之外,系統(tǒng)日志也是系統(tǒng)安全監(jiān)測(cè)的重要依據(jù),它能及時(shí)有效監(jiān)控系統(tǒng)訪問(wèn)和數(shù)據(jù)請(qǐng)求。2.用戶管理功能。在確定使用部門(mén)和使用范圍后,可以根據(jù)不同的用戶需求對(duì)用戶權(quán)限進(jìn)行分級(jí)管理。針對(duì)不同的權(quán)限,設(shè)置不同的讀寫(xiě)下載權(quán)限,在不降低方便性的同時(shí),盡可能地減少潛在威脅。對(duì)所有經(jīng)授權(quán)的合法用戶都設(shè)置訪問(wèn)密碼,從IP和用戶名兩方面保證用戶及數(shù)據(jù)的安全。
二、網(wǎng)絡(luò)利用與共享中的安全性
在系統(tǒng)投入使用后,對(duì)系統(tǒng)的威脅可以按照來(lái)源分為兩類(lèi):
(一)內(nèi)部威脅
主要是由于系統(tǒng)本身的安全性不足,以及管理員或合法用戶錯(cuò)誤操作造成的。系統(tǒng)運(yùn)行安全:檔案管理系統(tǒng)前期設(shè)計(jì)、系統(tǒng)穩(wěn)定性和保密性與系統(tǒng)投入運(yùn)行后的安全息相關(guān),如在文件上傳中,就存在是否支持?jǐn)帱c(diǎn)續(xù)傳,對(duì)于不完整的斷點(diǎn)文件碎片整理等問(wèn)題。用戶誤操作:在提供檔案網(wǎng)絡(luò)服務(wù)過(guò)程中,不可避免遇到用戶誤操作問(wèn)題。如在授權(quán)用戶不知情的情況下,其電腦受到病毒控制,利用其用戶名、密碼合法訪問(wèn)系統(tǒng),竊取檔案信息。對(duì)于這種情況,首先要加強(qiáng)IP訪問(wèn)控制和信息過(guò)濾功能,密碼輸入框禁用C00kies;其次在系統(tǒng)既有密碼功能基礎(chǔ)上,應(yīng)提醒所有用戶定期查殺病毒,刪除Internet臨時(shí)文件,并及時(shí)修改密碼。
(二)外部威脅
這是因網(wǎng)絡(luò)的開(kāi)放性,由外部攻擊以及竊取信息的程序?qū)е碌摹=陙?lái),互聯(lián)網(wǎng)惡意攻擊事件發(fā)生率逐步上升。對(duì)于惡意攻擊的防范,主要靠防火墻及操作系統(tǒng)、殺毒軟件來(lái)完成。在使用的過(guò)程中,應(yīng)及時(shí)檢測(cè)操作系統(tǒng),安裝補(bǔ)丁程序,不斷升級(jí)殺毒軟件,定時(shí)掃描。
三、安全性是檔案管理系統(tǒng)的構(gòu)建原則
檔案管理系統(tǒng)是為本單位提供文書(shū)、科研、教學(xué)等檔案的組卷、分類(lèi)、存儲(chǔ)、查詢服務(wù)的一整套管理策略,涉及信息的收集、處理、輸入、輸出等多項(xiàng)環(huán)節(jié)。在這一過(guò)程中,由于信息管理系統(tǒng)的復(fù)雜性和開(kāi)放性及其他軟硬件原因,信息安全不能保證,常常受到威脅,大大影響了檔案的利用效率。因此,必須在網(wǎng)絡(luò)管理系統(tǒng)的設(shè)計(jì)與維護(hù)中充分考慮安全性原則。檔案信息安全可歸結(jié)為四個(gè)方面:
(一)保密性。一方面指本單位檔案對(duì)外的保密;另一方面也指各個(gè)部門(mén)之間檔案的獨(dú)立性,系統(tǒng)可對(duì)任何未授權(quán)的訪問(wèn)及時(shí)地拒絕和攔截。
doi:10.3969/j.issn.1673 - 0194.2016.22.092
[中圖分類(lèi)號(hào)]G647;G271 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2016)22-0-02
0 引 言
檔案記錄在我國(guó)由來(lái)已久,古時(shí)其記錄了中華民族的發(fā)展史,隨著時(shí)代的推移,如今其擁有了更廣闊的應(yīng)用范圍,也發(fā)揮了越來(lái)越重要的作用,如今電子檔案已經(jīng)基本取代傳統(tǒng)檔案管理,其作為科學(xué)技術(shù)發(fā)展的產(chǎn)物,固然能夠很大程度上改善傳統(tǒng)檔案中的弊端,但也為檔案安全帶來(lái)了挑戰(zhàn)。如今檔案信息公開(kāi)已經(jīng)得到了社會(huì)各界的認(rèn)可和關(guān)注,其能夠更大程度上促進(jìn)企業(yè)發(fā)展,而在此過(guò)程中值得注意的是,在操作相關(guān)信息時(shí)一定要細(xì)心,否則一旦誤刪則很難恢復(fù)。
1 電子檔案存在的安全隱患
1.1 對(duì)系統(tǒng)設(shè)備的依賴性
傳統(tǒng)檔案管理主要由管理紙質(zhì)材料為主,而電子檔案與其有著很大的差異,不難發(fā)現(xiàn),電子檔案一旦離開(kāi)計(jì)算機(jī)則難以使用,甚至無(wú)法進(jìn)行檔案錄入、檔案分類(lèi)等工作。數(shù)字編碼作為生成電子檔案的主要表現(xiàn)形式,其只存在于算機(jī)內(nèi)部,若人們認(rèn)為可視圖片、文字等信息即為電子檔案的話,只能說(shuō)明人們并不十分了解電子文件的整體構(gòu)造,無(wú)論文字或圖片均不能夠?qū)⑵涿鞔_定義為電子文件,其只是作為輸出形式而已,計(jì)算機(jī)作為輸出載體,一旦失去計(jì)算機(jī)電子文件也就失去了效用。
1.2 載體與信息的可分離性
相較傳統(tǒng)檔案而言,電子檔案更加隨性,其可以根據(jù)不同的要求將信息轉(zhuǎn)化為不同的形式,也可以利用網(wǎng)絡(luò)技術(shù)將其進(jìn)行分享,因此已經(jīng)形成電子檔案的文件可以完全脫離載體而獨(dú)自存在,紙制檔案則必須依附于紙張載體,一旦載體受損紙質(zhì)檔案也會(huì)受到相應(yīng)影響。雖然電子文件可以有效避免此種情況,但由于其具有較好的獨(dú)立性,也導(dǎo)致了其分離性有所增加,人們可以手動(dòng)刪減文件內(nèi)容,也可以隨意添加內(nèi)容,并且在不同的載體中進(jìn)行加固,此種方式雖然便捷但也造成了新的問(wèn)題,如何保障信息完整性成為了其亟待解決的主要問(wèn)題之一。
1.3 生成環(huán)境的安全性差
如今已經(jīng)進(jìn)入網(wǎng)絡(luò)社會(huì)、信息社會(huì),計(jì)算機(jī)技術(shù)也在不斷更新和完善中,為現(xiàn)代檔案管理提供了更為便捷的方式,但網(wǎng)絡(luò)自身攜帶的開(kāi)放性卻給電子檔案的傳輸、生成等方面造成了影響,尤其人們難以分辨來(lái)自網(wǎng)絡(luò)的各種電子信息是否真實(shí)。另外,對(duì)于大多數(shù)檔案應(yīng)用系統(tǒng)而言,其常常處于不設(shè)防狀態(tài),使得檔案寫(xiě)入、傳輸、變換等多項(xiàng)操作均存在安全隱患,尤其需要注意的是黑客,黑客具有強(qiáng)大的計(jì)算機(jī)操作能力,其能夠輕易盜取電子檔案,或者在電腦遭遇病毒入侵時(shí),也容易對(duì)電子檔案產(chǎn)生影響。
2 提升信息時(shí)代電子檔案安全性的相關(guān)措施
2.1 加強(qiáng)安全防范管理
安全防范管理是一項(xiàng)較為繁瑣且系統(tǒng)的工作,為了能夠使電子檔案更具安全性,應(yīng)采取多種手段共同實(shí)施的方式,如行政、技術(shù)手段等,技術(shù)手段方面可以利用加密技術(shù),加密技術(shù)如今已經(jīng)成為各個(gè)領(lǐng)域保護(hù)文件的重要措施之一,其能夠有效避免在檔案?jìng)鬏斶^(guò)程中被第三方窺視,從而盜取相關(guān)信息,除此之外也可以充分利用防寫(xiě)技術(shù),同時(shí)加強(qiáng)計(jì)算機(jī)自身防護(hù)能力,善于利用防火墻技術(shù),也可以采用安全衛(wèi)士等系統(tǒng)來(lái)提升電腦防范病毒的能力。
2.2 壯大并優(yōu)化人才隊(duì)伍
如今社會(huì)發(fā)展速度飛快,社會(huì)各界對(duì)人才的要求也有了明顯提升,對(duì)人才的要求已經(jīng)由單純的學(xué)歷、經(jīng)驗(yàn)轉(zhuǎn)變?yōu)槿苄腿瞬?、綜合型人才,對(duì)從事電子檔案管理工作的人員來(lái)說(shuō),其若無(wú)法充分提升自身技能以及個(gè)人素質(zhì),則很難勝任電子檔案管理工作。電子檔案在使用過(guò)程中需要工作人員熟悉各種計(jì)算機(jī)技術(shù),并對(duì)網(wǎng)絡(luò)技術(shù)也要有一定的了解,但僅僅如此依然無(wú)法滿足當(dāng)代社會(huì)的發(fā)展要求和發(fā)展趨勢(shì),除此之外,其需要不斷增強(qiáng)自身管理能力,尤其要靈活運(yùn)用現(xiàn)代化管理方式,并具備上進(jìn)心、求知欲,以便促進(jìn)自身全面發(fā)展。
2.3 重視基礎(chǔ)設(shè)施建設(shè)
基礎(chǔ)設(shè)施若得不到充分完善同樣難以使電子檔案安全得到保障,如我國(guó)大多數(shù)校園教育中往往存在計(jì)算機(jī)老舊的現(xiàn)象,而負(fù)責(zé)存放電子檔案的計(jì)算機(jī)也常常會(huì)由于老化而發(fā)生故障,嚴(yán)重阻礙了工作的開(kāi)展,同時(shí)也不利于信息的添加以及傳輸。鑒于此,我國(guó)政府應(yīng)加大對(duì)此方面的資金支持,同時(shí)要對(duì)計(jì)算機(jī)技術(shù)進(jìn)行深度完善,而在電子檔案管理方面可以積極開(kāi)發(fā)出功能更為全面的查詢系統(tǒng),以此來(lái)提升檔案調(diào)用的效率,使其真正實(shí)現(xiàn)信息化、實(shí)時(shí)化、數(shù)字化、智能化。
2.4 完善相關(guān)管理制度
無(wú)論對(duì)于何種機(jī)構(gòu)而言,實(shí)現(xiàn)制度管理均可以有效約束人員行為,而引入市場(chǎng)機(jī)制更可以起到雙重作用。因此今后在開(kāi)展工作時(shí),應(yīng)在檔案部門(mén)內(nèi)部制定信息準(zhǔn)入制度,并制定管理制度,使各個(gè)員工均能夠明確認(rèn)識(shí)到自身權(quán)限,以及應(yīng)負(fù)的責(zé)任,另外要建立監(jiān)督部門(mén),其不僅要對(duì)工作人員的工作狀態(tài)進(jìn)行監(jiān)督,也要對(duì)已完成的電子檔案進(jìn)行再次確認(rèn),避免出現(xiàn)因工作人員粗心大意而造成紕漏,如此才能更好地保障電子檔案安全。
2.5 完善信息轉(zhuǎn)移工作
電子檔案不似傳統(tǒng)檔案,容易實(shí)現(xiàn)長(zhǎng)期存放,如將電子檔案存入郵箱后可以實(shí)現(xiàn)保存,并且其也是傳輸文件常用的方式之一,然而存放在郵箱的電子檔案通常有時(shí)限限制,一旦超過(guò)預(yù)規(guī)定時(shí)間系統(tǒng)會(huì)自動(dòng)刪除,因此如何使電子檔案長(zhǎng)久保留下來(lái)也是目前較為難解決的問(wèn)題。雖然針對(duì)此問(wèn)題已經(jīng)作出了相應(yīng)努力,但收效均不是十分可觀,近年來(lái)互連標(biāo)準(zhǔn)的出現(xiàn)漸漸改善了這一現(xiàn)象,其可以實(shí)現(xiàn)不同軟件之間的數(shù)據(jù)互換,利用該技術(shù)可以將同一檔案信息不斷轉(zhuǎn)移,并存放在不同的系統(tǒng)中,如此一來(lái)則可以進(jìn)行永久保存。
2.6 做好保密工作
完善的保密措施可以有效避免電子文件被盜用、被損壞,具體可以從以下幾個(gè)方面著手:一,設(shè)定權(quán)限審核,由于在生活和工作中難免會(huì)有很多人接觸到同一臺(tái)計(jì)算機(jī),或有其他人需要查看該電子檔案,此時(shí)則需要使用系統(tǒng)判定功能,以便于確認(rèn)其是否具有使用權(quán)限,同時(shí)要開(kāi)啟自動(dòng)跟蹤功能;二,進(jìn)行加密處理,鑒于計(jì)算機(jī)內(nèi)部容量極大,其可以同時(shí)包含成千上萬(wàn)的電子檔案,然而檔案的保密程度不同,對(duì)于需要保密的檔案應(yīng)進(jìn)一步加強(qiáng)措施,同時(shí)也賦予其合理的使用權(quán)限。
2.7 保障信息設(shè)備環(huán)境安全
由于電子文件的載體自身均具有一定價(jià)值,因此其通常會(huì)被存放在如公司、機(jī)房或其他區(qū)域,并且此類(lèi)區(qū)域通常均帶有門(mén)禁系統(tǒng),如此一來(lái)則可以避免非工作人員進(jìn)入的情況。如今傳統(tǒng)鎖頭已經(jīng)無(wú)法發(fā)揮很好的作用,因此可以將其更換為密碼鎖,進(jìn)入的密碼只有領(lǐng)導(dǎo)以及相關(guān)工作人員可以知曉,若其他有需要的人想進(jìn)入該領(lǐng)域,則應(yīng)事先請(qǐng)示并做好人員登記。除此之外,做好備份也是極為重要的工作,畢竟當(dāng)今社會(huì)中火災(zāi)、天災(zāi)往往不期而至,一旦檔案被毀則可以利用備份檔案繼續(xù)開(kāi)展工作。
3 結(jié) 語(yǔ)
電子檔案如今備受關(guān)注,作為新式檔案管理方式其已經(jīng)很好的實(shí)現(xiàn)了其價(jià)值,并且也很大程度上實(shí)現(xiàn)了檔案信息化、數(shù)字化,但其所存在的安全隱患也已經(jīng)成為人們較為關(guān)注的話題,因此今后在使用電子檔案時(shí),應(yīng)積極采取措施盡量避免在使用過(guò)程中出現(xiàn)問(wèn)題。除了要加大軟件建設(shè)外,也要注重提升工作人員的綜合素質(zhì)及能力,這也是當(dāng)下順利開(kāi)展電子檔案工作的重要手段之一。然而雖然近年來(lái)我國(guó)已經(jīng)越來(lái)越重視電子檔案的安全問(wèn)題,也采取了相應(yīng)措施,但似乎收效不大,因此相關(guān)機(jī)構(gòu)和人員應(yīng)再次加強(qiáng)對(duì)此方面的研究。
主要參考文獻(xiàn)
[1]牛冬.信息時(shí)代電力企業(yè)電子檔案管理的探討[J].勞動(dòng)保障世界,2015(24).
一、數(shù)字檔案信息化相關(guān)信息簡(jiǎn)述
1、目前我國(guó)數(shù)字檔案信息化的發(fā)展。近年來(lái),計(jì)算機(jī)技術(shù)在檔案管理中逐漸使用,并呈現(xiàn)快速發(fā)展趨勢(shì)。由于電子文件的大量產(chǎn)生以及檔案館(檔案室)中紙質(zhì)檔案的數(shù)字化速度的加快,導(dǎo)致了檔案實(shí)體與所包含的信息內(nèi)容加速度地增長(zhǎng),檔案工作本身也隨之發(fā)生變化,實(shí)體檔案信息管理與數(shù)字檔案信息管理徹底分離。目前,數(shù)字檔案信息管理已經(jīng)逐步建立起全國(guó)、全省性的檔案目錄中心和真正意義上的數(shù)字檔案信息中心,從檔案實(shí)體中分離出來(lái)的檔案信息更是驚人地增加,人們更多地將從網(wǎng)絡(luò)中獲取檔案信息,而檔案實(shí)體將會(huì)從直接利用中脫身,只充當(dāng)原始憑證和信息法官的角色。
2、數(shù)字檔案信息安全管理的重要意義。目前,數(shù)字檔案的發(fā)展為人們的生活提供了便利,因此對(duì)數(shù)字檔案信息進(jìn)行安全管理十分重要。通過(guò)對(duì)數(shù)字檔案信息的安全管理,除了防止信息丟失以外,還能夠激發(fā)其有效性,對(duì)實(shí)現(xiàn)信息化的發(fā)展有很大的推動(dòng)作用。在進(jìn)行安全管理時(shí),需要建立相應(yīng)的信息安全管理系統(tǒng),并聯(lián)系實(shí)際制定規(guī)范的操作和管理體系。同時(shí),對(duì)數(shù)字檔案信息進(jìn)行安全管理對(duì)技術(shù)也有很高的要求,良好的技術(shù)是保證數(shù)字化管理過(guò)程正常運(yùn)行的前提。此外,管理人員的素質(zhì)也是數(shù)字檔案信息安全管理重要的一部分,因此對(duì)人員進(jìn)行合理的分配和管理也十分重要。
二、我國(guó)數(shù)字檔案信息安全管理存在的問(wèn)題
1、管理人員安全意識(shí)薄弱
目前,我國(guó)從事檔案管理工作的人員整體上安全意識(shí)薄弱,對(duì)數(shù)字檔案信息的安全管理并沒(méi)有重視起來(lái)。很多工作人員在使用數(shù)字檔案進(jìn)行信息查詢時(shí),沒(méi)有想過(guò)這些數(shù)字檔案信息可能會(huì)由于一些問(wèn)題消失,更不會(huì)去想如何能夠保護(hù)這些信息的安全。作為數(shù)字檔案信息的管理者,他們安全意識(shí)的缺乏,導(dǎo)致了數(shù)字檔案信息的安全管理缺乏堅(jiān)實(shí)的基礎(chǔ),不利于信息的安全管理。
2、管理環(huán)境較落后
我國(guó)數(shù)字檔案信息管理的基礎(chǔ)設(shè)施和運(yùn)行的環(huán)境條件比較差,由于我國(guó)在該方面投入的資金較少,導(dǎo)致放置數(shù)字檔案信息管理系統(tǒng)的機(jī)房安全等級(jí)低,條件差。在這種形勢(shì)下,很多檔案館(檔案室)的設(shè)施都設(shè)置在普通的辦公室里,這便給系統(tǒng)留下了安全隱患,不利于數(shù)字檔案信息的安全管理。
3、管理制度不完善
我國(guó)當(dāng)下的數(shù)字檔案信息安全管理缺乏完善的制度,導(dǎo)致管理過(guò)程中出現(xiàn)了一系列的問(wèn)題。雖然我國(guó)大多數(shù)檔案館(檔案室)都制度了相關(guān)的安全管理制度,但是這些制度存在很大的不足,并缺乏執(zhí)行力度。在現(xiàn)有的安全管理制度中,很多制度都是為了應(yīng)付上級(jí)的檢查而制定的,互相抄襲的現(xiàn)象很?chē)?yán)重,這便導(dǎo)致制定出來(lái)的很多制度都與本檔案館(檔案室)的實(shí)際情況不符,出現(xiàn)了制度與管理工作脫節(jié)的現(xiàn)象,執(zhí)行力度低。
4、管理水平落后
數(shù)字檔案信息安全管理的水平落后,主要表現(xiàn)在工作崗位、操作人員和操作系統(tǒng)方面。工作崗位方面,由于缺乏明確的職責(zé)規(guī)劃,導(dǎo)致業(yè)務(wù)操作的權(quán)限出現(xiàn)混亂的現(xiàn)象,工作人員越崗、代崗的現(xiàn)象十分嚴(yán)重。從操作人員的角度看,很多操作人員擅自使用計(jì)算機(jī)進(jìn)行一些私人操作,他們?cè)谟?jì)算機(jī)上安裝與工作不相關(guān)的軟件等,造成計(jì)算機(jī)系統(tǒng)程序被更改,不利于數(shù)字檔案信息的安全管理。在操作系統(tǒng)方面,一些計(jì)算機(jī)系統(tǒng)沒(méi)有進(jìn)行密保設(shè)置或者設(shè)置的密碼過(guò)于簡(jiǎn)單,使得很多非工作人員使用計(jì)算機(jī),他們操作的隨意性很容易造成信息的丟失,此外,一些工作人員的不規(guī)范操作,也對(duì)數(shù)據(jù)的安全性帶來(lái)威脅,嚴(yán)重時(shí)會(huì)導(dǎo)致操作系統(tǒng)的崩潰。
5、專業(yè)管理人員缺乏
數(shù)字檔案信息安全管理的前提是有一批專業(yè)的管理人員,他們不僅熟悉計(jì)算機(jī)知識(shí),還能熟練地掌握檔案管理工作,但是目前我國(guó)相關(guān)部門(mén)缺乏這樣的復(fù)合型人才。我國(guó)目前的檔案管理人員的整體素質(zhì)比較低,他們所掌握的的知識(shí)都比較陳舊,遠(yuǎn)遠(yuǎn)不能滿足現(xiàn)代數(shù)字檔案信息管理的需要。
三、完善數(shù)字檔案信息的安全性管理的措施
1、提高檔案人員的安全防護(hù)意識(shí)和能力
首先,作為檔案人員,提高他們的安全意識(shí)十分重要。檔案館(檔案室)應(yīng)該定期組織宣傳教育,數(shù)字檔案信息系統(tǒng)的安全維護(hù)需要所有檔案人員的參與,因?yàn)槊恳粋€(gè)檔案人員都有可能在不經(jīng)意之間泄露檔案信息,因此要對(duì)所有的檔案人員進(jìn)行安全意識(shí)的培訓(xùn)。其次,要增強(qiáng)檔案管理人員的安全防護(hù)能力,數(shù)字檔案管理人員要有相應(yīng)的安全防護(hù)技能,要會(huì)對(duì)秘密信息進(jìn)行加密、定期清理計(jì)算機(jī)、靈活運(yùn)用殺毒軟件和防火墻并養(yǎng)成良好的上網(wǎng)習(xí)慣。此外,檔案人員還應(yīng)該了解保證數(shù)字檔案信息載體物理安全方面的知識(shí)。
2、健全相關(guān)制度
要保證數(shù)字檔案信息安全管理的順利進(jìn)行,必須要有相關(guān)的制度來(lái)進(jìn)行規(guī)范指導(dǎo)。首先,要健全確保安全的法律法規(guī)體系,目前我國(guó)已頒布了《中華人民共和國(guó)檔案法》、《中華人民共和國(guó)保守國(guó)家秘密法》等法律法規(guī)來(lái)保證數(shù)字檔案信息的安全,維護(hù)國(guó)家的公共利益。其次,要完善管理制度,用規(guī)范的管理制度來(lái)約束數(shù)字檔案的形成、歸檔、保管、利用等環(huán)節(jié),在每一個(gè)環(huán)節(jié)上用技術(shù)和制度相結(jié)合的方式堵住信息失真的隱患。
3、完善基礎(chǔ)設(shè)施建設(shè)
數(shù)字檔案是人類(lèi)的寶貴財(cái)富,它在經(jīng)濟(jì)社會(huì)的發(fā)展中起著越來(lái)越重要的作用。數(shù)字檔案依賴于計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng),它可以不受時(shí)空限制,但其不安全性已成為制約其發(fā)展的最大障礙。由于數(shù)字檔案的載體材料脆弱,附加設(shè)備眾多,技術(shù)成分復(fù)雜,影響因素廣泛,這就使得它的安全保o比紙質(zhì)檔案的安全保護(hù)還要重要和困難得多。
1 數(shù)字檔案實(shí)施中存在的問(wèn)題
1.1存儲(chǔ)載體的影響 現(xiàn)有的數(shù)字檔案一般都存儲(chǔ)在磁性材料或兼有光學(xué)、電學(xué)性質(zhì)材料制成的載體之中,如磁盤(pán)、光盤(pán)等。以光盤(pán)為例,光盤(pán)的盤(pán)基一般由金屬(如銅、鋁等)或石英、或高分子聚合物等材料制成,其中金屬常被氧化銹蝕,石英較易n裂,高分子材料容易老化。而它的記錄材料一般由碲、硒、鍺等金屬、高分子聚合物氣泡型材料以及相變晶體材料制成,它們具有被氧化銹蝕、易老化n裂、易疲勞失效等缺點(diǎn)。磁盤(pán)有可能因存放太久、磁道受損而不能正確讀取內(nèi)存數(shù)據(jù)。所以,光盤(pán)、磁盤(pán)的使用壽命是有限的。存儲(chǔ)載體的"脆弱性"會(huì)導(dǎo)致各種安全風(fēng)險(xiǎn)[1]。
1.2硬件故障的影響 數(shù)字檔案為達(dá)到公眾查詢利用和實(shí)現(xiàn)資源共享的目的,就必須借助于計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和數(shù)據(jù)庫(kù)技術(shù),為此必須購(gòu)置檔案數(shù)字化輸入設(shè)備(如平板A3掃描儀、大幅面掃描儀等)、網(wǎng)絡(luò)設(shè)備(如計(jì)算機(jī)、大型高速交換機(jī)等)、存儲(chǔ)設(shè)備(如計(jì)算機(jī)硬盤(pán)、SAN存儲(chǔ)器等),還要配置輸出設(shè)備(如視頻輸出設(shè)備、大幅面彩色噴墨打印機(jī)等)、保密設(shè)備(如脫機(jī)存儲(chǔ)設(shè)備)等。如此龐大的設(shè)備體系無(wú)論哪一個(gè)出了故障,都會(huì)造成數(shù)字檔案的使用受阻或損毀。如離線存υ靨逍枰相應(yīng)的驅(qū)動(dòng)器來(lái)對(duì)數(shù)據(jù)進(jìn)行存取,一旦脫離驅(qū)動(dòng)器就不能檢測(cè)到數(shù)字能否正確讀寫(xiě)了。RAID磁盤(pán)陣列為一種在線的熱備份存儲(chǔ),它也有一定的安全風(fēng)險(xiǎn)。此外,磁帶庫(kù)、磁盤(pán)庫(kù)、虛擬磁帶庫(kù)等,還不能防止黑客和病毒入侵,一旦出現(xiàn)黑客和病毒入侵以及人為的誤操作,都有可能毀掉主機(jī)及存儲(chǔ)的數(shù)據(jù),都不能保障數(shù)字檔案的絕對(duì)安全[2]。
1.3軟件故障的影響 操作系統(tǒng)故障、應(yīng)用軟件故障、驅(qū)動(dòng)程序故障等都屬軟件故障,也會(huì)對(duì)正在生成的數(shù)據(jù)造成大的影響。
1.4人為因素的影響 人為誤操作如對(duì)磁盤(pán)誤格式化、誤分區(qū)、誤刪除等都會(huì)造成對(duì)存儲(chǔ)數(shù)據(jù)的損壞。如果是人為破壞,如對(duì)磁盤(pán)消磁、用Winhex軟件將數(shù)據(jù)完全填充,數(shù)據(jù)將完全損壞,而且不能恢復(fù)。
1.5自然因素的影響 如果遭到地震、火災(zāi)、水災(zāi)、泥石流、化工品爆炸等自然災(zāi)害的不可抗拒力的影響,必然會(huì)使數(shù)字檔案造成毀滅性的打擊。此外,戰(zhàn)爭(zhēng)、恐怖襲擊等,則使所有數(shù)字檔案的設(shè)備和數(shù)據(jù)頃刻化為烏有。
2 我院開(kāi)展數(shù)字化檔案的實(shí)踐與做法
2006年國(guó)家組織部門(mén)明確指出:要充分利用現(xiàn)代技術(shù)改造傳統(tǒng)的檔案管理方式,加快電子檔案的建設(shè),完善干部檔案管理系統(tǒng)和干部信息管理系統(tǒng),逐步實(shí)現(xiàn)檔案管理的數(shù)字化。我院于2015年開(kāi)展干部人事檔案專項(xiàng)審查工作,為了加強(qiáng)數(shù)字化檔案建設(shè)工作,我們將檔案案卷與電子信息化管理結(jié)合在一起,兩手抓兩手硬,取得了一定的效果。
2.1建立與維護(hù)數(shù)字檔案信息化管理系統(tǒng),從嚴(yán)加強(qiáng)檔案工作隊(duì)伍建設(shè)。按照市委組織部統(tǒng)一要求,抓緊熟悉政策,迅速行動(dòng)起來(lái)。建立與維護(hù)檔案專審工作電子信息系統(tǒng),印發(fā)《關(guān)于采集報(bào)送干部電子信息的通知》,按照干部人事檔案專項(xiàng)審核工作要求,規(guī)范報(bào)送口徑,明確統(tǒng)一要求,保證干部檔案真實(shí)性。嚴(yán)格落實(shí)《黨政領(lǐng)導(dǎo)干部選拔任用工作條例》、《干部檔案工作條例》等有關(guān)規(guī)定,嚴(yán)肅對(duì)待個(gè)人檔案,嚴(yán)禁干部檔案弄虛作假。重視檔案工作隊(duì)伍建設(shè),堅(jiān)持標(biāo)準(zhǔn)、嚴(yán)把入口,選配政治可靠、作風(fēng)正派、責(zé)任心強(qiáng)、業(yè)務(wù)素質(zhì)好的黨員干部從事干部人事檔案工作。我院按照"千卷1人"的要求,配足配強(qiáng)檔案工作力量,并保持相對(duì)穩(wěn)定性。
2.2建立干部電子信息庫(kù),創(chuàng)新數(shù)字化檔案建設(shè)工作。我院在職職工1800人,干部電子信息采集的工作量大,維護(hù)信息政策業(yè)務(wù)性強(qiáng)、要求很高,但我們克服困難、創(chuàng)新工作。在加強(qiáng)人事檔案與技術(shù)檔案數(shù)字化建設(shè)工作時(shí),我院將干部檔案中的個(gè)人資質(zhì)、證件以及相關(guān)的成果、榮譽(yù)等凡能通過(guò)案卷反映出來(lái)的內(nèi)容,除加強(qiáng)紙質(zhì)材料的接收、借查閱、轉(zhuǎn)遞、保管等環(huán)節(jié)外,還創(chuàng)新檔案管理的方法與手段,將他們拍照、制作成PPT、建立個(gè)人電子檔案儲(chǔ)存,并做好電子信息庫(kù)的后期維護(hù)工作。待實(shí)施電子檔案管理成熟后,整理、歸納并儲(chǔ)存在光盤(pán)內(nèi),定期進(jìn)行光盤(pán)備份,定期對(duì)計(jì)算機(jī)殺毒,不斷研究數(shù)據(jù)恢復(fù)的新技術(shù)。
2.3不斷排查數(shù)字化檔案管理故障與問(wèn)題,嚴(yán)格落實(shí)檔案工作責(zé)任制。檔案專職人員加強(qiáng)數(shù)字化、信息化業(yè)務(wù)培訓(xùn)與學(xué)習(xí),定期做好數(shù)字化檔案故障排查工作。檔案管理部門(mén)與信息科、網(wǎng)絡(luò)中心等部門(mén)做好聯(lián)動(dòng),不斷解決數(shù)字化檔案工作中反映出來(lái)的故障與問(wèn)題。加強(qiáng)與紀(jì)檢監(jiān)察、衛(wèi)計(jì)委、人社、教育等部門(mén)的協(xié)調(diào)聯(lián)系,共同研究解決干部檔案管理中的薄弱環(huán)節(jié)和突出問(wèn)題。不斷創(chuàng)新干部檔案管理的方法和手段,積極推進(jìn)干部檔案數(shù)字化,不斷提高管檔工作水平。
3 討論
數(shù)字檔案損壞的防治對(duì)策,就內(nèi)容、形式、技術(shù)、方法與傳統(tǒng)的紙質(zhì)檔案損壞的防治相比,會(huì)有很大的不同,但傳統(tǒng)的"以防為主、防治結(jié)合"的指導(dǎo)思想,在現(xiàn)代依然是正確和有效的。因?yàn)闊o(wú)論是紙質(zhì)的檔案還是數(shù)字化的檔案,保護(hù)的核心部分都是存儲(chǔ)載體,只是數(shù)字檔案附加了許多設(shè)備而已。所以,"以防為主",就要不斷研究存儲(chǔ)載體的質(zhì)量問(wèn)題,使其壽命更長(zhǎng),運(yùn)用時(shí)間更久。比如,古時(shí)的圣旨就是封建帝王下達(dá)的文書(shū)命令及封贈(zèng)有功官員或n給爵位名號(hào)的a命或敕命,當(dāng)屬珍貴的史實(shí)檔案[3],它所用的紙質(zhì)是很有考究的。而在今天,就要不斷研究改進(jìn)數(shù)字檔案的存儲(chǔ)載體,盡量提高它的存取速度、使用時(shí)間,最大限度地延長(zhǎng)檔案的壽命,確保檔案的安全。
3.1加強(qiáng)制度管理 建立和健全數(shù)字檔案館(室)的規(guī)章制度,是檔案科學(xué)管理的依據(jù)。要制定科學(xué)的規(guī)章制度,明確管理規(guī)范。通過(guò)精細(xì)化的管理使檔案管理的各項(xiàng)業(yè)務(wù)工作和利用者服務(wù)實(shí)現(xiàn)科學(xué)化,實(shí)現(xiàn)管理環(huán)節(jié)和程序向更精準(zhǔn)的方向發(fā)展。
3.2做好預(yù)算管理 編制好經(jīng)費(fèi)預(yù)算是檔案工作精細(xì)化管理的第一步。有計(jì)劃合理地分配經(jīng)費(fèi),特別是數(shù)字化檔案開(kāi)通后,通過(guò)對(duì)數(shù)據(jù)庫(kù)資源的多方了解及性價(jià)比比較,選擇適合本單位適用的數(shù)據(jù)庫(kù)。對(duì)檔案信息設(shè)備及其他辦公用品的購(gòu)置做出相應(yīng)的預(yù)算,并對(duì)下一年數(shù)據(jù)庫(kù)的購(gòu)置、調(diào)整、維護(hù)等工作做到統(tǒng)籌兼顧、輕重緩急,力求創(chuàng)造更多的價(jià)值和效益。
3.3 探討數(shù)字檔案損壞的各個(gè)因素,根據(jù)實(shí)際情況采取相應(yīng)對(duì)策,真正做到"防范于未然"。"防治結(jié)合"就是要采取行動(dòng),保證數(shù)字檔案有合適的溫度、濕度、避光、防污染條件,還要考慮數(shù)字檔案保護(hù)的一些特殊要求。如庫(kù)房對(duì)電力、空調(diào)、地面防靜電的要求,器具上防磁、防光、防污染的要求等。"防"字在這里的一個(gè)特別意義就是防止數(shù)據(jù)丟失,所以定期要進(jìn)行光盤(pán)、磁盤(pán)的離線備份(冷備份),或使用RAID磁盤(pán)陣列和應(yīng)用軟件進(jìn)行雙機(jī)備份(熱備份)[4]。而"治"字在這里的一個(gè)特別意義就是指數(shù)據(jù)的恢復(fù)。所以要定期對(duì)計(jì)算機(jī)殺毒,不斷研究數(shù)據(jù)恢復(fù)的新技術(shù)。
3.4盡快制定通用的數(shù)字檔案保護(hù)標(biāo)準(zhǔn) 改革開(kāi)放以來(lái),我國(guó)的現(xiàn)代化建設(shè)、民經(jīng)濟(jì)和社會(huì)各部門(mén)的建設(shè)等都得到了很快的發(fā)展和進(jìn)步。作為與現(xiàn)代化建設(shè)和社會(huì)各項(xiàng)事業(yè)協(xié)同發(fā)展的檔案事業(yè),目前我國(guó)尚無(wú)統(tǒng)一的、通用的的數(shù)字檔案保護(hù)標(biāo)準(zhǔn),這需要盡快制定。依法治國(guó),依規(guī)辦事,數(shù)字檔案的安全問(wèn)題才能有根本保證。
3.5著力解決好制約檔案事業(yè)持續(xù)發(fā)展的瓶頸問(wèn)題 隨著計(jì)算機(jī)技術(shù)、通信技術(shù)以及互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,傳統(tǒng)的檔案管理模式也遇到了嚴(yán)峻的挑戰(zhàn)。與發(fā)達(dá)國(guó)家相比,我國(guó)檔案管理現(xiàn)代化建設(shè)還存在著滯后性。從我國(guó)檔案事業(yè)發(fā)展來(lái)看,檔案事業(yè)的主體-檔案館(室),存在著館(室)藏結(jié)構(gòu)單一、檔案內(nèi)容信息匱乏與社會(huì)對(duì)檔案信息無(wú)多少需求之間的矛盾,量大質(zhì)次的檔案收藏量過(guò)多給檔案庫(kù)房保管造成的壓力的問(wèn)題等,這些都是制約檔案事業(yè)持續(xù)發(fā)展的瓶頸問(wèn)題。因此,如果不運(yùn)用先進(jìn)的科技設(shè)備和技術(shù)手段采取有效措施,借鑒國(guó)外同行或者國(guó)內(nèi)其他部門(mén)的模式和經(jīng)驗(yàn)進(jìn)行現(xiàn)代化管理,實(shí)現(xiàn)跨越式發(fā)展,就可能造成檔案事業(yè)全面滯后于社會(huì)的發(fā)展。
參考文獻(xiàn):
[1]彭遠(yuǎn)明.試論數(shù)字遺產(chǎn)的保護(hù)與管理策略[J].檔案學(xué)研究,2007(2):56-59.
房產(chǎn)檔案的信息來(lái)自于房產(chǎn)權(quán)屬管理的過(guò)程,因此,需要從房產(chǎn)權(quán)屬登記系統(tǒng)中采集相關(guān)數(shù)據(jù)形式的電子檔案。技術(shù)規(guī)范包括如業(yè)務(wù)分類(lèi)、數(shù)據(jù)分項(xiàng)、數(shù)據(jù)定義等,沒(méi)有統(tǒng)一的數(shù)據(jù)規(guī)范和標(biāo)準(zhǔn),就會(huì)影響到數(shù)據(jù)的準(zhǔn)備性和完整性。同時(shí),系統(tǒng)中應(yīng)盡量延伸和拓寬檔案數(shù)據(jù)的采集面,并規(guī)劃和設(shè)計(jì)出必要的數(shù)字化實(shí)現(xiàn)途徑,盡可能地促使更多的登記業(yè)務(wù)內(nèi)容轉(zhuǎn)換成房產(chǎn)檔案需要的業(yè)務(wù)信息流。接收到的數(shù)據(jù)完整、真實(shí)、規(guī)范是保證形成的房地產(chǎn)電子檔案安全準(zhǔn)確的前提條件,并為各相關(guān)業(yè)務(wù)部門(mén)業(yè)務(wù)系統(tǒng)今后進(jìn)一步實(shí)現(xiàn)信息資源共享奠定技術(shù)基礎(chǔ)。
二、要實(shí)現(xiàn)電子檔案的動(dòng)態(tài)更新,保證電子檔案與房產(chǎn)權(quán)屬現(xiàn)狀嚴(yán)格同步和一致。
房地產(chǎn)檔案與其他靜態(tài)檔案不同,隨時(shí)可能因?yàn)榉慨a(chǎn)權(quán)屬的改變而發(fā)生增量變化,因此,電子檔案管理系統(tǒng)應(yīng)與房產(chǎn)權(quán)屬登記系統(tǒng)實(shí)現(xiàn)實(shí)時(shí)同步地動(dòng)態(tài)更新。在檔案數(shù)字化管理系統(tǒng)中實(shí)現(xiàn)權(quán)屬檔案異動(dòng)的動(dòng)態(tài)更新機(jī)制,通過(guò)相應(yīng)的系統(tǒng)接口根據(jù)受理登記部門(mén)的工作成果,能夠反映出房產(chǎn)的權(quán)屬變化(轉(zhuǎn)移、變更、抵押、查封、注銷(xiāo)等),并在第一時(shí)間把這些情況反映在電子檔案中。
三、考慮軟硬件的合理配置、通用性和先進(jìn)性,做好周密完善的備份方案。
房地產(chǎn)檔案數(shù)據(jù)由于有大量的圖像原文信息,突出特點(diǎn)是數(shù)據(jù)容量大、增長(zhǎng)速度快、安全性要求高。首先要建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房工作環(huán)境。在數(shù)據(jù)庫(kù)管理軟件平臺(tái)的選擇上,要考慮數(shù)據(jù)庫(kù)平臺(tái)的管理安全性、操作易用性,是否支持多種操作系統(tǒng)平臺(tái),是否支持海量數(shù)據(jù)存儲(chǔ)等;對(duì)于數(shù)據(jù)庫(kù)服務(wù)器硬件方面的要求是性能穩(wěn)定、存儲(chǔ)容量大、存儲(chǔ)擴(kuò)展性強(qiáng);對(duì)于數(shù)據(jù)機(jī)器故障,采用雙機(jī)并行工作,一旦一臺(tái)機(jī)器出現(xiàn)故障,應(yīng)及時(shí)啟用備用機(jī),充分保證系統(tǒng)的高可靠性;為彌補(bǔ)誤操作帶來(lái)的人為數(shù)據(jù)破壞,要求對(duì)每天記錄的任何字段的信息變更,系統(tǒng)不僅記錄下變更后的狀態(tài),還能夠記錄下變更前的狀態(tài),對(duì)于一般性操作失誤或人為錯(cuò)誤,都能夠進(jìn)行精確到每個(gè)字符的恢復(fù)操作;對(duì)于數(shù)據(jù)庫(kù)故障,進(jìn)行恢復(fù)時(shí),應(yīng)優(yōu)先采用修復(fù)數(shù)據(jù)庫(kù)方式進(jìn)行操作,最大可能恢復(fù)出現(xiàn)故障的數(shù)據(jù)庫(kù);為防范自然災(zāi)害,應(yīng)當(dāng)經(jīng)常定期異地備份,確保數(shù)據(jù)的可還原性。
四、電子檔案存儲(chǔ)時(shí)要確保數(shù)據(jù)格式的安全保密性。
目前,電子檔案存儲(chǔ)的方式一般有兩種。一種是以二進(jìn)制字段的形式保存在數(shù)據(jù)庫(kù)中,另一種是以文件的形式保存在相應(yīng)的文件夾內(nèi)。
從電子檔案的保密性和防篡改性方面考慮,以二進(jìn)制字段的形式保存比較容易保證電子檔案的安全,因?yàn)楝F(xiàn)有的數(shù)據(jù)庫(kù)產(chǎn)品都有比較嚴(yán)密的管理工具和管理權(quán)限,實(shí)現(xiàn)對(duì)電子檔案數(shù)據(jù)的安全性控制相對(duì)容易。但是,數(shù)據(jù)庫(kù)文件過(guò)于龐大,又將會(huì)影響到整數(shù)據(jù)庫(kù)的性能,對(duì)硬件資源消耗很大,也就間接影響到了利用效率。
另一方面,電子檔案如果以文件的形式保存在相應(yīng)的文件夾內(nèi),雖然數(shù)據(jù)庫(kù)文件較小,提高了數(shù)據(jù)庫(kù)檢索性能,但是圖像文件存在被修改和被非法復(fù)制、非法瀏覽的危險(xiǎn),檔案的保密性和安全也面臨威脅。特別是圖像格式如為通用格式的話,很容易通過(guò)圖像處理軟件進(jìn)行編輯、修改,電子檔案的準(zhǔn)確性更加得不到保障。因此,蚌埠市房地產(chǎn)產(chǎn)權(quán)市場(chǎng)管理處檔案館電子檔案圖像數(shù)據(jù)采用了特定格式保存,該格式不但壓縮率高、占用空間小、便于網(wǎng)絡(luò)傳遞,而且不能通過(guò)任何通圖圖像瀏覽加工軟件進(jìn)行瀏覽,更不能用圖像處理軟件對(duì)圖像進(jìn)行加工處理,因此能有效地保護(hù)電子圖像和原文的一致性、保密性和防篡改性。
五、加強(qiáng)信息保護(hù),建立健全檔案信息安全管理規(guī)章制度以及處理各類(lèi)突發(fā)信息網(wǎng)絡(luò)事件的具體措施。
由于目前數(shù)字化檔案管理是采用計(jì)算機(jī)技術(shù),存儲(chǔ)在計(jì)算機(jī)中,通過(guò)網(wǎng)絡(luò)查詢,有內(nèi)網(wǎng)和外網(wǎng)兩個(gè)網(wǎng)絡(luò),存在信息的安全性問(wèn)題,對(duì)檔案的安全管理提出了更高的要求。蚌埠市房地產(chǎn)產(chǎn)權(quán)市場(chǎng)管理處高度重視安全管理,中心機(jī)房、檔案館除專門(mén)制定相關(guān)的信息管理保密制度、檔案查詢調(diào)閱制度、檔案利用制度等,同時(shí)嚴(yán)格按照房屋權(quán)屬登記信息查詢法律法規(guī)要求,加強(qiáng)了個(gè)人信息保護(hù)。
1、依法行政、依法治檔,制定完善的《檔案館工作職責(zé)》、《檔案歸檔制度》、《檔案保密工作職責(zé)》、《檔案借閱制度》、《庫(kù)房管理制度》等規(guī)章制度,規(guī)范行政人員檔案管理行為,加強(qiáng)檔案行政監(jiān)督,促進(jìn)檔案工作人員依法履行職責(zé),提高全社會(huì)的檔案法律意識(shí),有效地預(yù)防檔案管理違法違紀(jì)行為的發(fā)生,在制度上保障檔案工作的科學(xué)發(fā)展,更加有效地保護(hù)和利用檔案。
2、網(wǎng)絡(luò)信息安全管理。按照國(guó)家信息安全政策和標(biāo)準(zhǔn)規(guī)范要求,建立健全信息安全管理規(guī)章制度及落實(shí)情況。為了切實(shí)加強(qiáng)網(wǎng)絡(luò)安全保障工作,蚌埠市房地產(chǎn)產(chǎn)權(quán)市場(chǎng)管理處制定了信息中心保密工作職責(zé)、信息化崗位安全和保密責(zé)任制度、房地產(chǎn)產(chǎn)權(quán)信息系統(tǒng)安全管理規(guī)定、計(jì)算機(jī)網(wǎng)絡(luò)與信息安全防范工作措施、中心機(jī)房安全防范應(yīng)急預(yù)案。
3、要嚴(yán)格按照《物權(quán)法》、《房屋登記辦法》、《房屋登記簿管理試行辦法》、《房屋權(quán)屬登記信息查詢暫行辦法》和《房地產(chǎn)登記技術(shù)規(guī)程》的要求,依法提供查詢服務(wù)。
4、要認(rèn)真參照《房地產(chǎn)登記技術(shù)規(guī)程》附錄D《登記業(yè)務(wù)表》中提供的申請(qǐng)書(shū)式樣,在申請(qǐng)中增加“信息收集聲明:本申請(qǐng)書(shū)信息系依法定職權(quán)收集,用于房地產(chǎn)登記和登記資料利用”,切實(shí)做好房屋登記信息收集、使用的明示工作。
六、嚴(yán)格房產(chǎn)檔案查詢系統(tǒng)權(quán)限,建立生成“利用痕跡”。
檔案檢索工具,是為了方便使用者提高檔案、資料的查準(zhǔn)、查全率,各地房地產(chǎn)登記機(jī)構(gòu)所建立的計(jì)算機(jī)輔助檢索工具,其功能要能滿足各種實(shí)際情況的多條件查詢模式。由于登記檔案涉及個(gè)人隱私等方面,因此特別要求檢索工具必須具備完善的身份驗(yàn)證功能,防止信息濫查和泄露。擁有了完善的檔案索工具后,就要仔細(xì)梳理現(xiàn)行查詢工作體制、機(jī)制和查詢系統(tǒng)授權(quán),根據(jù)不同查詢目的和人員,采取系統(tǒng)自動(dòng)篩選、屏蔽相關(guān)信息等技術(shù)手段,防范信息泄漏風(fēng)險(xiǎn)。檔案信息系統(tǒng)和該系統(tǒng)中的用戶必須依照其被授予的權(quán)限在指定范圍內(nèi)進(jìn)行相應(yīng)操作,以確保檔案信息的安全。如果要對(duì)檔案信息進(jìn)行修改,必須要按照系統(tǒng)內(nèi)設(shè)置的工作流程來(lái)執(zhí)行,并執(zhí)行嚴(yán)格的審批制度,未經(jīng)批準(zhǔn)不得對(duì)電子檔案數(shù)據(jù)進(jìn)行修改。
伴隨計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,電子檔案作為一種全新的檔案形式已經(jīng)進(jìn)入到人們的日常工作和生活當(dāng)中,并且發(fā)揮著不可忽視的作用。然而,由于網(wǎng)絡(luò)本身的開(kāi)放性使其成為一把“雙刃劍”,給電子檔案的安全保障工作帶來(lái)巨大的挑戰(zhàn)。在新的社會(huì)發(fā)展時(shí)期,我們要先充分發(fā)揮電子檔案的作用,挖掘電子檔案的價(jià)值,必須在深入了解電子檔案優(yōu)勢(shì)的基礎(chǔ)上,分析影響電子檔案管理和發(fā)展的因素,重視電子檔案安全問(wèn)題,對(duì)于影響電子檔案安全的問(wèn)題要及時(shí)采取有效的應(yīng)對(duì)策略進(jìn)行解決?;诖耍疚姆治隽穗娮訖n案安全發(fā)展的局限因素,然后針對(duì)這些具體的問(wèn)題提出了幾點(diǎn)積極的應(yīng)對(duì)策略,希望能為相關(guān)部門(mén)和人員提供幫助和借鑒。
一、電子檔案安全發(fā)展的局限因素
(一)復(fù)雜的網(wǎng)絡(luò)環(huán)境帶來(lái)安全隱患
隨著網(wǎng)絡(luò)的不斷發(fā)展完善,電子檔案的信息內(nèi)容可以通過(guò)網(wǎng)絡(luò)環(huán)境實(shí)現(xiàn)共享,使用戶可以方便地閱讀、使用檔案內(nèi)容,使檔案資源的價(jià)值得到充分的開(kāi)發(fā)和共享,給用戶帶來(lái)便利。但是,與此同時(shí),網(wǎng)絡(luò)的開(kāi)放性也給電子檔案的安全性帶來(lái)威脅,主要表現(xiàn)在不經(jīng)授權(quán)進(jìn)行訪問(wèn)、通過(guò)非法渠道傳播病毒盜取檔案內(nèi)容等,甚至給電子檔案管理系統(tǒng)造成損壞,這些都嚴(yán)重威脅著電子檔案的安全,影響電子檔案的正常存儲(chǔ)和使用。
(二)電子檔案信息易容易更改,造成信息失真
電子檔案的一個(gè)突出優(yōu)勢(shì)就是檔案工作者在對(duì)電子檔案進(jìn)行改動(dòng)時(shí)不會(huì)留下任何痕跡,即電子檔案具有易更改性,這在為電子檔案管理帶來(lái)便利的同時(shí)也使電子檔案的真實(shí)性受到威脅。再加上電子檔案與載體相分離,檔案信息可以通過(guò)不同載體進(jìn)行資源的傳遞和復(fù)制,原始文件不易被確定,很可能造成電子檔案信息失真,喪失其原有的價(jià)值,這也是電子檔案安全的一個(gè)局限。
(三)電子檔案對(duì)技術(shù)設(shè)備的依賴性強(qiáng),載體不穩(wěn)定
電子檔案是由電子文件形成的,對(duì)技術(shù)、設(shè)備等都有很強(qiáng)的依賴性,它的形成、傳輸、存儲(chǔ)、利用等過(guò)程不能脫離計(jì)算機(jī)或載體來(lái)實(shí)現(xiàn),載體存的不穩(wěn)定性很可能給電子檔案安全帶來(lái)威脅。同時(shí),電子檔案對(duì)應(yīng)用環(huán)境要求較高,如果載體、檔案軟件標(biāo)準(zhǔn)不同或設(shè)備升級(jí)等也可能造成電子檔案的完整性和安全性受到影響。另外,對(duì)于磁盤(pán)、光盤(pán)等電子檔案載體容易受外界環(huán)境影響而被損壞,進(jìn)而造成電子檔案的損壞或丟失,同樣會(huì)給電子檔案安全造成威脅。
二、提高電子檔案安全性的應(yīng)對(duì)策略
(一)做好電子檔案日常安全防護(hù)工作
電子檔案安全管理工作不是一朝一夕的,而是需要相關(guān)工作人員在日常工作中加強(qiáng)對(duì)電子檔案安全的重視,做好電子檔案的日常安全防護(hù)工作。比如在進(jìn)行電子檔案資料存儲(chǔ)時(shí)要嚴(yán)把質(zhì)量關(guān),提高電子檔案載體的使用壽命以及電子檔案管理軟、硬件的質(zhì)量,避免電子檔案由于設(shè)備、載體不穩(wěn)定而面臨安全威脅。其次,加強(qiáng)對(duì)電子檔案存儲(chǔ)環(huán)境、設(shè)備等的安全防護(hù),確保電子檔案在安全的環(huán)境下被存儲(chǔ)和利用,有效避免由于外界環(huán)境因素造成的電子檔案安全問(wèn)題。
(二)保持電子檔案的原始性
面對(duì)電子檔案信息易更改造成電子檔案價(jià)值喪失的問(wèn)題,必須從保持電子檔案的原始性加以改進(jìn)。為了保證電子檔案的參考價(jià)值,使電子檔案被使用時(shí)能夠以原始的格式進(jìn)行顯示,我們可以在保存電子檔案的同時(shí),將與之相關(guān)的軟件及整個(gè)應(yīng)用系統(tǒng)一并保存;還可以制作并保存原始檔案的電子圖像,避免因?yàn)楦鞣N原因造成檔案內(nèi)容的更改與失真。另外,對(duì)于特別重要的電子檔案,要采取多種介質(zhì)保持的形式,比如在進(jìn)行光盤(pán)或磁盤(pán)保存的同時(shí),還要對(duì)電子檔案的打印輸出件或縮微片進(jìn)行存儲(chǔ),保證磁性電子檔案介質(zhì)出現(xiàn)問(wèn)題時(shí),可以通過(guò)其他途徑獲得電子檔案的原始形態(tài),以保留電子檔案的原有價(jià)值。
(三)建立電子檔案網(wǎng)絡(luò)安全防護(hù)體系
針對(duì)開(kāi)放的網(wǎng)絡(luò)環(huán)境給電子檔案帶來(lái)的安全威脅,相關(guān)部門(mén)和人員要從多方面采取防護(hù)措施,建立電子檔案網(wǎng)絡(luò)安全防護(hù)體系,為電子檔案的存儲(chǔ)、傳遞和使用營(yíng)造一個(gè)安全的環(huán)境。第一,進(jìn)行訪問(wèn)控制。采取這一措施的目前就是保證電子檔案的信息不被非法訪問(wèn)和非法使用。通過(guò)訪問(wèn)控制,可以對(duì)電子檔案用戶的訪問(wèn)權(quán)限、訪問(wèn)內(nèi)容等進(jìn)行規(guī)定,防止非法操作危害電子檔案的完整性和安全性。第二,采取加密及簽署技術(shù)。網(wǎng)絡(luò)安全技術(shù)的一項(xiàng)核心內(nèi)容就是加密和數(shù)字簽名,在電子檔案安全管理中采用這項(xiàng)技術(shù)能夠?qū)﹄娮訖n案的真實(shí)性進(jìn)行驗(yàn)證,以確認(rèn)其內(nèi)容是否被篡改或偽造,從而保證電子檔案的安全性。第三,防止黑客入侵。這一防護(hù)措施主要從建立防火墻、進(jìn)行漏洞掃描、進(jìn)行入侵檢測(cè)等幾個(gè)方面來(lái)實(shí)現(xiàn),以防止惡意軟件或病毒通過(guò)攻擊網(wǎng)絡(luò)來(lái)盜取或破壞電子檔案。
(四)提高電子檔案管理人員的安全意識(shí)
電子檔案安全防護(hù)工作不能僅從非人為的角度加以改進(jìn),還要充分發(fā)揮“人”的作用。這就需要各組織檔案部門(mén)加強(qiáng)對(duì)電子檔案管理人員的重視,提高其安全防護(hù)意識(shí)和責(zé)任意識(shí)。相關(guān)部門(mén)要積極組織電子檔案管理人員參加教育培訓(xùn)活動(dòng),學(xué)習(xí)專業(yè)的電子檔案管理知識(shí)和技能,掌握先進(jìn)的經(jīng)驗(yàn),使其在日常管理工作中真正做好電子檔案的安全防護(hù)工作。為了有效避免人為因素給電子檔案造成安全威脅,相關(guān)部門(mén)應(yīng)該加強(qiáng)對(duì)電子檔案工作人員行為的規(guī)范化管理,規(guī)定其不得使用管理系統(tǒng)中的專用計(jì)算機(jī)訪問(wèn)外部網(wǎng)絡(luò),禁止在管理電子檔案的專用計(jì)算機(jī)上安裝盜版軟件,防止軟件之間產(chǎn)生沖突而導(dǎo)致系統(tǒng)可靠性下降,進(jìn)行資料輸入或輸出應(yīng)盡可能地降低使用U 盤(pán)的概率,不要輕易打開(kāi)并運(yùn)行自己不了解的文件,防止病毒入侵等,進(jìn)而提高電子檔案的安全性。
三、結(jié)語(yǔ)
綜上,為了確保電子檔案的安全性,檔案部門(mén)要清楚的認(rèn)識(shí)到電子檔案安全的局限性,進(jìn)而加強(qiáng)對(duì)電子檔案的日常安全防護(hù)管理,保持電子檔案的原始性,建立電子檔案網(wǎng)絡(luò)安全防護(hù)體系,還要提高電子檔案管理人員的安全意識(shí),從而保證電子檔案的安全性、完整性和真實(shí)性不受損害。
參考文獻(xiàn):
1、健全檔案管理制度
檔案管理應(yīng)有章可循,規(guī)范操作,因此,一套完善且行之有效的檔案管理制度尤為重要。檔案管理制度要體現(xiàn)合理性、科學(xué)性,以便更好地發(fā)揮其規(guī)范引導(dǎo)作用。作為檔案管理人員要強(qiáng)化檔案管理意識(shí),遵守檔案管理制度,嚴(yán)格檔案管理程序,及時(shí)、準(zhǔn)確地收集檔案資料,努力做到檔案信息收集齊全完整、內(nèi)容真實(shí)可靠。對(duì)于新信息要及時(shí)補(bǔ)充調(diào)整。同時(shí)要完善檔案管理硬件設(shè)備,確保檔案工作有效落實(shí)。
2、加強(qiáng)對(duì)檔案管理人員培訓(xùn),提升專業(yè)化管理水平
檔案管理部門(mén)應(yīng)有針對(duì)性地培養(yǎng)一支素質(zhì)較高的檔案管理人員隊(duì)伍,加強(qiáng)檔案管理人員的業(yè)務(wù)培訓(xùn),讓管理人員學(xué)習(xí)相關(guān)理論知識(shí)和現(xiàn)代化管理方法,摒棄傳統(tǒng)的陳舊管理模式,更新理念,提高業(yè)務(wù)要求標(biāo)準(zhǔn)。要充分認(rèn)識(shí)到檔案管理工作的重要性,并且不斷改進(jìn)工作方式和工作方法,創(chuàng)新工作模式,提高工作效率,努力做好檔案服務(wù)創(chuàng)新工作,探索檔案服務(wù)創(chuàng)新之路,把檔案管理提高到一個(gè)新的臺(tái)階。
3、建立電子檔案,完善檔案現(xiàn)代化管理
隨著辦公系統(tǒng)信息化與網(wǎng)絡(luò)技術(shù)的普及,檔案的管理模式也在逐步現(xiàn)代化,無(wú)紙化辦公將變?yōu)楝F(xiàn)實(shí),檔案歸檔形式必須更新,傳統(tǒng)的以紙質(zhì)為載體的檔案管理方式將發(fā)生根本的變革。因此,檔案管理工作必須從傳統(tǒng)模式向信息化管理模式過(guò)渡。采用更為科學(xué)、先進(jìn)的辦公軟件進(jìn)行檔案信息的存儲(chǔ)和利用,將傳統(tǒng)的紙質(zhì)載體檔案轉(zhuǎn)化為電子檔案,并通過(guò)計(jì)算機(jī)信息系統(tǒng)管理轉(zhuǎn)化為可以自動(dòng)檢索、數(shù)據(jù)信息分析的技術(shù)??s微攝影技術(shù)和數(shù)碼影像技術(shù)的應(yīng)用可以使照片、影像等檔案資料更完整、安全的保存。在后期檔案使用時(shí)可以直接檢索、統(tǒng)計(jì)和查閱,同時(shí)可以實(shí)現(xiàn)遠(yuǎn)程檔案信息傳遞,提高工作效率。電子檔案還具有占地小、容量大、投入少、管理簡(jiǎn)便、查閱方便等優(yōu)點(diǎn)。
4、建立檔案網(wǎng)頁(yè),開(kāi)展網(wǎng)上在線服務(wù)
建立檔案網(wǎng)頁(yè),開(kāi)展網(wǎng)上在線服務(wù)是對(duì)傳統(tǒng)工作模式的新的突破,是科技發(fā)展給辦公自動(dòng)化帶來(lái)的變革,同時(shí)也給檔案管理工作提出新的挑戰(zhàn)。網(wǎng)絡(luò)傳輸作為一種信息傳播方式具有無(wú)比的優(yōu)越性。一是傳播速度快,二是傳播范圍廣,三是傳播不走樣,四是傳播成本低。因此,使用互聯(lián)網(wǎng)開(kāi)展的網(wǎng)上檔案服務(wù)已成為為社會(huì)和單位提供檔案利用服務(wù)的一種更加便捷的形式。隨著局域網(wǎng)的普及,檔案部門(mén)可制作自己的網(wǎng)頁(yè),組織上網(wǎng)數(shù)據(jù)和信息,實(shí)現(xiàn)檔案信息的現(xiàn)代化管理。通過(guò)網(wǎng)上服務(wù),電子文件通過(guò)下載和上傳就可以完成。傳統(tǒng)檔案管理存在重保管輕利用的問(wèn)題,而檔案網(wǎng)頁(yè)不僅方便檔案的檢索等常規(guī)服務(wù),更有利于電子信息的資源共享和宣傳利用,實(shí)現(xiàn)檔案的真正價(jià)值。此外,現(xiàn)代生活中,人們更注重信息的時(shí)效性,而開(kāi)展網(wǎng)上在線服務(wù)通過(guò)信息系統(tǒng)及網(wǎng)絡(luò)及時(shí)準(zhǔn)確的獲得多方信息,更好的滿足了人們的需求。網(wǎng)頁(yè)還可提供信息咨詢、文件閱覽等服務(wù),具有覆蓋面廣、信息全、利用率高等優(yōu)點(diǎn)。檔案網(wǎng)頁(yè)適應(yīng)新形勢(shì)的要求,有利于轉(zhuǎn)變工作職能,提高工作效率。
二、檔案的信息安全管理
不同于其他信息,檔案具有較強(qiáng)的保密性和利用限制性,而在對(duì)電子檔案及檔案網(wǎng)頁(yè)進(jìn)行常規(guī)操作、信息傳輸、資料存貯的過(guò)程中以及在電子檔案的收集整理、歸檔利用過(guò)程中,都難免產(chǎn)生錯(cuò)誤操作、信息丟失、病毒侵入、黑客侵犯等問(wèn)題,這些都對(duì)檔案的信息安全保障工作提出了更高的要求。加強(qiáng)檔案的保密工作,提高檔案信息的安全性成為檔案管理部門(mén)需要面臨的一項(xiàng)重要工作。
1、人員安全
檔案信息在操作過(guò)程中最有可能發(fā)生的安全問(wèn)題就是人為的泄密。因此,必須培養(yǎng)一支有較高素質(zhì)和較強(qiáng)法律意識(shí)的專業(yè)檔案管理人才隊(duì)伍。檔案管理人員必須認(rèn)識(shí)到檔案信息安全的重要性,嚴(yán)防保密信息的泄露,使信息安全問(wèn)題發(fā)生的幾率降到最小。檔案管理人員要認(rèn)真學(xué)習(xí)《檔案法》、《保密法》,樹(shù)立保密意識(shí)。應(yīng)根據(jù)檔案管理人員的職權(quán)崗位給予不同的使用及管理權(quán)限。檔案管理人員要牢記系統(tǒng)密碼并熟練掌握查殺病毒、資料備份等相關(guān)安全措施的操作方法。工作人員還要做好操作記錄,清晰記錄每一次查詢、收錄、整理等檔案管理的時(shí)間、參與人員等信息。要分工明確、責(zé)任到人、規(guī)范操作。遇到檔案管理人員調(diào)職、離職等情況時(shí)要注意加強(qiáng)管理,防止信息外流。
2、操作安全
操作安全是檔案安全的重要環(huán)節(jié)。在檔案信息操作過(guò)程中要樹(shù)立安全意識(shí),如確保收集信息的準(zhǔn)確性,按時(shí)查殺病毒,避免檔案信息被病毒感染、篡改。要養(yǎng)成信息備份的習(xí)慣,避免操作失誤造成的信息資料丟失的情況,帶來(lái)不可挽回的損失。在對(duì)影像、錄音等資料進(jìn)行收集時(shí)要注意提取原件,并確保內(nèi)容未遭到過(guò)破壞、篡改。絕密檔案的調(diào)閱、銷(xiāo)毀應(yīng)經(jīng)相關(guān)領(lǐng)導(dǎo)審批通過(guò)后嚴(yán)格按規(guī)定手續(xù)辦理,完善的安全應(yīng)急機(jī)制也是十分重要的,當(dāng)意外發(fā)生時(shí)要及時(shí)采取措施,有效應(yīng)對(duì),將損失降到最低。在管理過(guò)程中要主動(dòng)接受保密部門(mén)對(duì)工作的監(jiān)督指導(dǎo),做好對(duì)文件的安全保障工作。
3、信息設(shè)備安全環(huán)境