時間:2023-06-06 09:00:07
緒論:在尋找寫作靈感嗎?愛發表網為您精選了8篇檔案信息安全管理,愿這些內容能夠啟迪您的思維,激發您的創作熱情,歡迎您的閱讀與分享!
【關鍵詞】企業;數字化;檔案;管理
一、提高安全意識
在民營企業發展中,為了實現檔案信息的數字化管理,需要領導提高安全意識。在一些企業中,受思想觀念的制約,一些管理人員還在使用傳統的方式。工作人員未掌握先進文化知識,導致安全管理工作面對較大問題。為了制約該現象的產生,在民營企業發展過程中,需要做好積極宣傳與引導工作。如:利用電視、講座、廣播等方式實現教育宣傳工作,為企業員工傳授相關的法制知識。通過檔案信息安全管理工作的數字化宣傳工作,能夠讓企業人員增強安全意識,構建堅固的思想防線。在宣傳工作中,還要將利益發展和安全作為主體,保證能夠將數字化檔案信息安全管理工作完好發展。在工作具體執行期間,還需要根據數字化檔案信息安全工作執行期間的實際情況,實現統籌性規劃,分項目實施。在企業積極引導下,明確人員的責任和意識,保證專業人員都能積極參與到檔案信息安全管理工作中,從而實現民營企業數字化檔案信息的安全發展。
二、健全法律法規
加強法律法規的完善性,保證數字化檔案信息安全管理工作的規范執行。在該執行期間,需要從法律法規角度對其進行研究,基于信息化時展需要,為民營企業的檔案信息安全管理工作營造良好的發展氛圍。執行過程中,需要根據信息化發展要求、檔案信息的主要特征,為其制定完善的法律法規。在該體系執行時,不僅能加強民營企業數字化檔案信息管理工作的規范化,實現信息的開放性發展,還能保證民營企業檔案信息完整、真實使用。在現代化發展背景下,民營企業面臨較大的挑戰,為了提高檔案信息管理能力,還需要建立完善的管理制度,分析數字化檔案信息安全管理工作中存在的一些影響因素,保證制度的有效執行,保證在具體實施工作中,能夠將安全理念滲透到企業檔案信息管理工作中去。在實施工作中,還要為數字化檔案信息管理工作提供備份制度,其中,需要包括登記、異地使用制度等。不僅如此,還要促進數字化檔案開放工作的執行期間,保證能夠開放一些信息。還需要為檔案信息的數字化管理建立維護制度,促進管理工作流程的規范發展,保證工作中各個環節的人員職責都能充分落實,實現任務分布明確,職責合理等,在不同崗位上,遵循不同的工作事項和流程,這樣才能使檔案信息管理工作符合新時期的發展要求,維持民營企業的健康進步。
三、利用先進手段
在民營企業不斷進步與發展的背景下,為了提升數字化檔案信息安全管理水平,需要引進先進執行手段。先進手段的引入能夠為民營企業的檔案信息管理工作提供有效保障,在內部管理工作中,需要相關部門根據自身的發展條件,借鑒一些成功經歷,引入有效的數字化檔案信息安全軟件,促進信息安全設備的有效配置,保證企業在數字化檔案管理工作中,提高其中的技術含量。不僅如此,在具體執行期間,還需要根據企業建立的數字化管理系統化,分析運行的實際情況,對計算機的硬件和軟件進行優化選擇,提高其使用性能。在對計算機軟件與硬件進行選擇過程中,要重視計算機的品牌和服務器,以全方位的角度對計算機硬件的兼容性、可擴展性進行思考、嚴格審核,在該工作中,不僅能避免產生數據丟失現象,還能實現計算機系統的優化升級。并且,還需要為其設置信息訪問認證工作,開發防病毒軟件,為數字化檔案信息執行加密工作,這樣不僅能防止數據信息被非法侵入,還能促進數字化檔案信息的安全管理。
四、提高人員素質
提高工作人員的自身素質,增強工作人員的業務能力,能夠為數字化檔案信息安全管理工作提供保障。保障信息安全使用的主要因素是人,所以,提高工作人員的綜合素質與業務水平十分重要。在當前網絡發展環境下,為了促進數字化檔案信息管理工作的有效執行,工作人員的能力高低與其存在較大關系,因此,需要提高管理工作人員的文化知識,引導他們掌握先進技術的利用方式,學會對計算機進行熟練使用。還要認識到檔案信息管理知識的重要性,尤其在數字化發展趨勢下,要實現理論與實踐的充分結合,提高自身的安全意識,在工作中具備警惕意識,這樣才能對安全風險進行有效防范?;谠撉闆r的分析,在民營企業逐漸發展時期,提高工作人員與管理人員的業務能力和自身素質十分重要。尤其在數字化發展趨勢下,不僅能為檔案信息管理工作提供保障,維護執行工作的安全性,還能提升民營企業的地位,進而使其獲得更高效益。
五、總結
對民營企業實現數字化信息管理工作,改變傳統的發展趨勢,保證其符合新時期的發展要求,一定要形成正確的管理意識,增強自身的安全理念和文化水平,在高速發展趨勢下合理利用數字化管理方式,保證能夠符合現代化社會發展的需求.
【參考文獻】
[1]靳樹梅.企業數字化檔案管理工作的實踐與思考[J].無線互聯科技,2013(8):194-194.
[2]李春臨.淺析企業數字化檔案管理的優勢[J].中國化工貿易,2015,7(16):307.
[3]喻丹.內容管理的企業數字化檔案管理系統研究與應用[J].東方企業文化,2014(16):272-272.
在民營企業發展中,為了實現檔案信息的數字化管理,需要領導提高安全意識。在一些企業中,受思想觀念的制約,一些管理人員還在使用傳統的方式。工作人員未掌握先進文化知識,導致安全管理工作面對較大問題。為了制約該現象的產生,在民營企業發展過程中,需要做好積極宣傳與引導工作。如:利用電視、講座、廣播等方式實現教育宣傳工作,為企業員工傳授相關的法制知識。通過檔案信息安全管理工作的數字化宣傳工作,能夠讓企業人員增強安全意識,構建堅固的思想防線。在宣傳工作中,還要將利益發展和安全作為主體,保證能夠將數字化檔案信息安全管理工作完好發展。在工作具體執行期間,還需要根據數字化檔案信息安全工作執行期間的實際情況,實現統籌性規劃,分項目實施。在企業積極引導下,明確人員的責任和意識,保證專業人員都能積極參與到檔案信息安全管理工作中,從而實現民營企業數字化檔案信息的安全發展。
二、健全法律法規
加強法律法規的完善性,保證數字化檔案信息安全管理工作的規范執行。在該執行期間,需要從法律法規角度對其進行研究,基于信息化時展需要,為民營企業的檔案信息安全管理工作營造良好的發展氛圍。執行過程中,需要根據信息化發展要求、檔案信息的主要特征,為其制定完善的法律法規。在該體系執行時,不僅能加強民營企業數字化檔案信息管理工作的?范化,實現信息的開放性發展,還能保證民營企業檔案信息完整、真實使用。在現代化發展背景下,民營企業面臨較大的挑戰,為了提高檔案信息管理能力,還需要建立完善的管理制度,分析數字化檔案信息安全管理工作中存在的一些影響因素,保證制度的有效執行,保證在具體實施工作中,能夠將安全理念滲透到企業檔案信息管理工作中去。在實施工作中,還要為數字化檔案信息管理工作提供備份制度,其中,需要包括登記、異地使用制度等。不僅如此,還要促進數字化檔案開放工作的執行期間,保證能夠開放一些信息。還需要為檔案信息的數字化管理建立維護制度,促進管理工作流程的規范發展,保證工作中各個環節的人員職責都能充分落實,實現任務分布明確,職責合理等,在不同崗位上,遵循不同的工作事項和流程,這樣才能使檔案信息管理工作符合新時期的發展要求,維持民營企業的健康進步。
三、利用先進手段
在民營企業不斷進步與發展的背景下,為了提升數字化檔案信息安全管理水平,需要引進先進執行手段。先進手段的引入能夠為民營企業的檔案信息管理工作提供有效保障,在內部管理工作中,需要相關部門根據自身的發展條件,借鑒一些成功經歷,引入有效的數字化檔案信息安全軟件,促進信息安全設備的有效配置,保證企業在數字化檔案管理工作中,提高其中的技術含量。不僅如此,在具體執行期間,還需要根據企業建立的數字化管理系統化,分析運行的實際情況,對計算機的硬件和軟件進行優化選擇,提高其使用性能。在對計算機軟件與硬件進行選擇過程中,要重視計算機的品牌和服務器,以全方位的角度對計算機硬件的兼容性、可擴展性進行思考、嚴格審核,在該工作中,不僅能避免產生數據丟失現象,還能實現計算機系統的優化升級。并且,還需要為其設置信息訪問認證工作,開發防病毒軟件,為數字化檔案信息執行加密工作,這樣不僅能防止數據信息被非法侵入,還能促進數字化檔案信息的安全管理。
四、提高人員素質
提高工作人員的自身素質,增強工作人員的業務能力,能夠為數字化檔案信息安全管理工作提供保障。保障信息安全使用的主要因素是人,所以,提高工作人員的綜合素質與業務水平十分重要。在當前網絡發展環境下,為了促進數字化檔案信息管理工作的有效執行,工作人員的能力高低與其存在較大關系,因此,需要提高管理工作人員的文化知識,引導他們掌握先進技術的利用方式,學會對計算機進行熟練使用。還要認識到檔案信息管理知識的重要性,尤其在數字化發展趨勢下,要實現理論與實踐的充分結合,提高自身的安全意識,在工作中具備警惕意識,這樣才能對安全風險進行有效防范?;谠撉闆r的分析,在民營企業逐漸發展時期,提高工作人員與管理人員的業務能力和自身素質十分重要。尤其在數字化發展趨勢下,不僅能為檔案信息管理工作提供保障,維護執行工作的安全性,還能提升民營企業的地位,進而使其獲得更高效益。
關鍵詞:數據時代;檔案;信息安全;管理;分析
隨著檔案數量的不斷增多,紙質檔案的利用率大大縮減,計算機,網盤,網絡數據庫的應用方便了數據的錄入及查詢,面對越來越龐大的數據庫,雖然也根據社會的需要進行合理的整合,但其安全問題卻存在很多隱患,進步帶來的。
1 “大數據”時代有關檔案信息安全問題概述
1.1 計算機網絡安全不穩定問題
計算機是人們日常生活中都會使用的一樣工具,起著幫助人們學習娛樂和生活的作用,但它的安全性一直都不能得到保證,而大數據時代,數據的傳輸、數據的儲存、數據的查閱都離不開計算機,這樣就給檔案的信息安全帶來了隱患,雖然現代計算機和網絡不斷的在進步,但依然存在很多安全問題,因為網絡環境錯綜復雜,計算機的硬件雖然及時更新,但也抵擋不住網絡上的人為攻擊,比如黑客和一些不法分子,利用病毒的入侵獲取檔案資源和各種信息數據,給檔案資料庫帶來嚴重的損失,導致檔案資源被泄露,網絡管理系統崩潰的現象。
1.2 信息存儲安全問題
在改變傳統檔案儲存的紙質結構后,我們使用最多的就是電腦磁盤,光盤,硬盤儲存,雖然給信息的儲存帶來方便,提高了檔案的便攜性,但是和紙張對比說,電子產品的壽命并不是永久的,它有一定的磨損率,在耐用性上面也不是很樂觀,對儲存的環境要求也相當的高,在不適的環境中,有時候一杯水,或者一次磕碰都會帶來不可挽回的數據損失,如今科技發展快,生產計算機的商家因為競爭關系,幾乎每天都在有所變化,我們固有的檔案資料儲存框架格式在計算機新科技的不斷更新中,可能會失效無法操作更改,數據庫的升級跟不上計算機的腳步,導致很多檔案的信息變成亂碼、破損甚至丟失。
1.3 非法訪問問題
從前的檔案安全管理,因為是檔案的實體性,只需要提防有不法分子偷偷進入檔案館竊取檔案信息資料,或嚴格規定檔案管理者提取檔案必須進行登記和寫清詳細情況便可,現在的檔案管理與網絡對接,網絡的范圍之大,背后的每個網民都可以使用其資源,用計算機進行操作,非法訪問數不勝數,網絡上的不法分子通過網絡對檔案資料庫進行攻擊,從而竊取其中的檔案信息,有些重要的檔案信息也在其中不保,非法入侵的頻繁得手,究其原因,主要是因為管理人員有些對計算機操作不熟練,電腦不安裝殺毒軟件,防火墻未開,管理系統的密碼過于簡單,權限用戶的分配不合理,等諸多問題。導致不法分子可以輕松攻破電子檔案數據庫,隨意對其中的檔案資料進行更改、竊取、閱讀,在防治非法訪問的問題上,也采取了辦法,但也都只是可以堅持一段時間,不能長遠防治,防治在進步,黑客等不法分子的手段也在跟著變化,目前我國對徹底抑制網絡攻擊還沒有研究出完全的辦法。
1.4 風險的種類
1.4.1 自然環境風險。計算機機房不符合規范要求,存在環境風險因素。
1.4.2 硬件系統風險。網絡、服務器、客戶端、存儲設備等損壞、故障、老化風險。
1.4.3 應用系統風險。應用系統架構、應用系統功能、應用系統性能等方面,不完備、設計存在缺陷。
2 提高“大數據”時代檔案信息安全的手段
2.1 制定目標,減少風險
在“大數據”時代,明確我們要運用檔案來做什么,只有明確了目標,才能高效地進行檔案管理,妥善保留有用的檔案信息,銷毀沒用的檔案信息,從而有效地節省查找檔案信息的時問。確定了目標,才能把人力資源和時問資源利用在有用的檔案信息的查找和管理上,以提高服務質量。此外,還應該把檔案信息安全分類管理,可以將檔案信息管理安全分為檔案數據采集安全、檔案信息管理系統安全、檔案數據提供利用安全,設立專門的檔案部門,安排專門的檔案人員負責各個檔案部分的管理工作,每個環節都設立問責制,以提高檔案信息安全管理的質量和效率;在“大數據”時代,由于數據內容過于龐大,造成了檔案信息失真和不規律,一些錯誤的信息參雜進來使信息混亂,這對于檔案信息數據分析人員來說無疑是一個很大的挑戰,這就要求檔案信息數據分析人員在檢驗和查詢時要注意信息的真實有效性。因此,在收集檔案大數據信息之后,檔案管理人員應該積極進行分析和效驗,成立不同的數據模型,將數據分類存放,刪除不準確的檔案信息,確保保管的檔案信息真實有效。
2.2 掌控“大數據”進展,隨大數據的發展而發展
運用“大數據”信息改變了各行各業的運營模式的同時,也提高了工作效率?!按髷祿睍r代的信息具備數據量大、運作速度快、更新速度快的特點,當然還具備隨機性和復雜性,一般以文字、音頻、視頻為載體進行儲存和傳播,但是很多文字、圖片、音頻、視頻會出現格式不符的問題,這是一大挑戰,信息的傳遞應該更具便捷性。隨著人們對信息的處理工具要求更高,檔案信息應該不斷借鑒“大數據”中非結構化數據庫的處理方法,應避免因為非內容性問題導致的檔案信息流失的現象。
2.3 建立檔案數據庫,保證檔案信息安全
保障檔案信息安全的最重要內容是完善信息數據庫的建設,用戶通過網絡信息平臺進行交流和溝通,在“大數據”時代,信息數據庫的信息內容直接關系到檔案信息是否安全。由于檔案信息具有數量繁多、種類繁多、構造復雜等特點,增加了建設檔案信息數據庫的難度,檔案管理人員對于數據庫的精準篩查是保障數據庫準確性、穩定性和完整性的前提條件。此外,建立檔案數據中心也是保障檔案信息安全的必要手段,隨著檔案數據信息的累計,檔案數據問題的不斷涌現,以往的檔案數據中心由于設備落后、空間狹小、監控缺乏,己不足以支撐檔案數據信息的安全,因此,檔案數據中心的建立應該以運用現代化技術為標準,以提供快速化、自動化、管理集中化的服務。
結束語
檔案的信息安全工作,在大數據的時代下,顯得十分重要,檔案信息安全工作從不是一蹴而就的,它需要在多方面的下,長久堅持陣地,在管理工作上制定上完善的管理機制,工作人員在檔案的安全信息管理方面認真負責,只有這樣才能提高整體數據庫的管理,不能在出現安全問題時才想到挽回,確保檔案信息安全的穩步向上發展路線,循序漸漸的完成,慢慢積累出安全問題的對策,長久的堅持才能做到更好。
參考文獻
[1]陳洋華.檔案數據管理與信息分析管理[J].企業改革與管理,2015(23).
關鍵詞:信息安全;檔案;因素;對策近年來,信息技術的運用
在高校檔案管理中發揮日益顯著的作用,打破了傳統紙質檔案的管理模式,由檔案實體管理向數字化管理模式轉變,這一創新舉措大大提高了檔案資源開發和利用的效率,但數字化管理中的安全問題亦不容忽視,只有不斷強化數字化檔案的安全管理,建立健全檔案安全工作保障體系,才能真正確保數字化檔案的安全。
1問題及影響因素
首先,高校數字化檔案信息安全管理缺少頂層設計。目前安徽省高校檔案管理軟件多種類型并存,彼此孤立,有網絡版的也有單機版的,橫向之間不聯,上下之間不通,各自為政,追求小而全,未能形成網絡大平臺上的協調溝通運行機制,既影響了網絡功能的發揮,又造成了重復建設,浪費了人力、物力。其根本原因在于頂層設計滯后,缺乏統一的功能和具體執行標準。其次,檔案信息安全管理制度不完善。按照國家保密局《涉及國家秘密的信息系統審批管理規定》,現在大部分高校信息利用安全無法保證。具體表現為:一是沒有統一的利用平臺,其利用環境的安全完全依賴于自身網絡建設;二是局域網、政務網、公眾網的內容界定不規范,在協調處理多方關系上存在著隨意性;三是檔案館(室)在外包安全協議中沒有明確注明保密的形式和內容,當事者所應承擔的責任和義務,缺少相應的監管標準和獎懲措施,這些毋庸置疑將對檔案信息利用安全造成威脅。然而,究其根本原因在于缺乏建立相配套的系統安全管理規章制度[1-2]。最后,對系統功能的安全監管不到位。據調查表明,目前我省高校大部分電子檔案系統的權限設置,身份認證識別鑒定功能、CA認證以及數字簽名等技術功能均達不到相關要求,隨時可能發生文件丟失、泄密的危險。在信息采集、硬件防護等方面,相關技術部門之間未能及時有效地溝通與協調,管理措施的制定缺少系統性和科學性,如此等等[3-4],都是因缺乏嚴格的監存管機制,從而導致安全建設存在諸多隱患和漏洞。
2檔案數字化安全管理應遵循的原則
責任規范原則。安全責任規范是檔案信息系統規劃、設計、實現、運行的必然要求,各檔案館(室)應根據安全標準化規定制定適合本單位的安全政策,不能無依據、無標準、隨意開發、盲目設計、違規操作、無人監管,而應根據實際情況,具體問題具體分析,采用正確的安全功能和設備。預防原則。將預防為主的意識貫穿整個安全系統管理的全過程,包括規劃、采購、安裝、設計等各個環節。不同的地理條件、不同的人文環境,各館(室)藏對安全設施的配備及安全功能的實現程度也迥異,應因地制宜,將安全防范意識擺在首位,加強薄弱環節的防護,最大限度地減少人為和自然災難所造成的損失。實效原則。目標的制定和規劃應與安全功能的實現程度相匹配,不應盲目追求高目標或投資過大的項目,要實事求是,使投入與需要的安全功能相適應,才能真正提高安全管理效率。分權制約原則。分散重要環節的管理權限,使其各部門之間的權利相互制約,避免全線崩潰,提高安全性。對數字化服務機構的相關資質、業績、人員、設備和加工軟件等進行考察,并了解是否存在違約行為、安全事故等不良記錄。應急原則。安全防護要防患于未然。建立健全應急管理機制,開展各類突發事件應急演練,遇到突發事件及時采用應急預案,多方聯動,采取積極有效的防護措施。災難恢復原則。全盤優化災難恢復策略,合理劃分容災等級,嚴格執行數據恢復流程并采取有效的技術恢復手段,保持原數據中心和備份中心數據的一致性。
3高校數字化檔案信息安全管理的對策
3.1加強信息安全技術管理,提高信息化管理水平
設備層的安全管理。設備層的安全管理包含軟硬件系統的管理,是檔案信息安全管理的基礎。硬件系統的安全又稱為物理安全。由于應用軟件自身存在弊端,使其很容易受到攻擊,各種各樣的防黑客技術、軟件恢復技術以及安全操作系統的實現將是軟件系統安全管理的重點。采用先進的病毒防范技術定期對服務器和客戶端查毒、殺毒,對防毒軟件適時升級,檔案管理人員要依據病毒類型構建病毒防范機制,充分了解病毒知識,做好主動防范工作,增強殺毒的敏感性,以全面提高網絡防范能力。網絡層的安全管理。網絡層的安全管理主要針對網絡協議和結構及其所導致的安全問題應采取的安全措施。主要包括:網絡安全告警,內部流量和活動模型分析,網絡入侵恢復,網絡結構數據保護,內部加密與密鑰管理等。各個子網的出入口設備的安全管理是其管理的關鍵點,由于嵌入式操作系統作為網絡安全管理的核心技術比通用的操作系統更易實現,因而不可避免地成為整個信息產業發展的重點之一。應用層的安全管理。采取數據加密等技術確保安全,使用簽名芯片及時實現加密技術的有效應用。嚴格控制訪問權限,通過設置口令、密鑰、指紋、聲音等方式進行身份鑒別和訪問控制,并防止越權操作。對數字化設備、存儲介質應進行安全保密技術處理,數字化加工設備不得外送維修,對系統中各種操作實現嚴格的監控并加以記錄。做好日常的系統維護工作,確保數據的安全存儲、轉移和備份恢復。
3.2創新信息安全管理機制,全面提高防范意識
制度層的安全管理。強化制度建設,形成有效的安全管理機制,為信息安全建設提供制度保障。為確保數字化檔案信息安全,高校檔案館(室)要建立健全各項安全管理制度和責任制度,在面臨突發災害時,緊急啟動應急預案,形成聯動機制,因地制宜,妥善處理影響檔案安全的各類突發事件。對檔案要強化監督和管理,認真進行檔案密級鑒定,做好檔案數字化的各項安全保密工作,對密級檔案嚴格審核,做出是否變更或解除的決定,對控制知悉、使用范圍的檔案進行劃控,密級檔案以及控制知悉、使用范圍的檔案,須在安全保密的場所由其單位工作人員負責人加工處理;對特殊載體檔案采取特殊保護,對珍貴、頻繁利用的紙質檔案優先保護、定期消毒。其次要制定數字化檔案安全權利清單和責任清單,將數字化檔案信息安全建設作為日常工作運行的重點,實行領導責任制,明確在信息安全建設中各個環節的責任程序和責任人,科學界定工作職責,完善安全隱患定期排查制度,規范細化檔案數字化工作流程,強化對權利運行的制約和監督,嚴格按照任務清單要求,全面落實好安全主體責任,不斷加大問責力度,建立健全安全問題通報制度,確保安全權利清單制度落地見效。不僅如此,高校檔案館(室)也應加強數字化加工場所和設備實施的安全監管。加工場所應設置在符合保密要求且相對獨立的區域,安裝視頻監控系統、實施全程監控,嚴格核查出入人員身份,無關人員不得進入場所。工作人員不得在場所內吸煙、飲水、進食,嚴禁攜帶照相機、攝像機、手機等信息設備及其他與工作無關的物品入場,禁止以拍攝方式獲取檔案信息或攜帶實體檔案及電子檔案外出。用于檔案數字化的設備系統必須與其他網絡物理隔離,禁止安裝使用無線網卡等具有無線互聯功能的硬件和設備,對設備輸入、輸出接口進行封閉處理,并進行檢查登記。此外,若采取數字化委托加工方式,應設有專人負責安全保密工作,無安全事故、泄密事件等違法記錄。數字化加工單位應與受委托的專業公司簽訂保密協議,確保數字化加工場地的安全管理。以制度有效運行作保障,積極為檔案信息安全鑄造堅固的防護體系。組織層的安全管理。各高校要因地制宜,把數字化檔案安全體系建設擺上議事日程,制定適合本學校的數字化檔案信息安全建設規劃和實施方案,將檔案信息安全體系建設納入單位(部門)年度考核、目標管理等工作的重要內容,加強日常的監督、檢查和指導,定期聽取檔案安全工作匯報,研究部署年度工作計劃,領導要親自過問,在經費投入、技術保障、處室配合、人員使用等方面給予大力支持,各高校檔案(館)室要加快建立數字化檔案信息安全領導小組,充分調動專職檔案人員工作的主動性和積極性,并根據學校機構設置和人員變動情況,適時調整充實領導組成員,明確各部門分管檔案信息安全工作的領導,逐步細化完善檔案信息安全工作崗位職責,做到檔案信息安全工作人員職責清晰、分工明確,確保檔案安全工作順利有序開展。
3.3加大人才培養力度,打造復合型數字化安全管理專業人才
高校檔案館(室)要加大數字化檔案信息安全專業技術人才的培養力度,積極開展檔案信息化知識技能培訓和數字化安全崗前教育培訓。制定科學合理的人才規劃,數字化檔案安全的核心在于人,人是保證數字化檔案安全的關鍵,一切安全技術的實施都離不開專業技術人員,努力建設一支素質優良,結構合理,隊伍穩定,既通曉檔案網絡技術知識又能熟練掌握安全管理技能的綜合型人才,不斷探索培養優秀檔案信息化人才的新途徑。
3.4加快法律法規體系建設進程,營造良好的依法治檔環境和氛圍
建立健全數字化檔案安全法律法規,真正落實依法治檔。檔案管理人員要嚴格遵守檔案安全法規和保密規定,采取綜合防范策略,建立科學合理的操作規范,積極防御,不斷提升防護水平,凈化網絡安全環境。加大安全執法力度,嚴加懲處盜取、篡改信息的機構和個人,并依法追究相關責任。重視安全法律法規宣傳工作,利用校園網,宣傳安全知識以及學校關于檔案安全工作的規章制度。通過檔案網站,及時國家頒布實施的檔案安全法律法規,認真學習并貫徹落實上級檔案主管部門關于檔案安全管理的文件精神,讓廣大師生不斷強化安全和保護意識,充分認識學校檔案安全工作的重要性。
4結論
高校數字化檔案信息的安全管理是一項漫長而艱巨的任務,涉及技術、法律、制度、意識、人員等方方面面,隨著社會信息化的飛速發展和科技的日新月異,影響數字化檔案信息安全的因素也日益繁多,高校檔案安全工作將面臨新的挑戰,各高校檔案館(室)應高度重視,通力合作,使數字化檔案信息的安全管理逐步邁上規范化、科學化的軌道,為檔案的永久安全保管和歷史文化的傳承做出應有的貢獻。
參考文獻:
[1]種金成,何祖華.高校館藏檔案數字化實施方案及安全策略研究[J].黑龍江檔案,2014(1):44-45.
[2]趙鵬.從檔案安全體系建設的角度看檔案保護[J].中國檔案,2010(6):25-27.
[3]楊冬權.建立完善的檔案安全體系確保檔案安全[J].蘭臺世界,2010(6):1-2.
和傳統管理相比具有顯著的優勢,但存在的一些安全問題,尤其是信息安全問題也必須引起我們的注意。本文就數字化檔案及存在意義做了分析,提出了改善信息安全問題的可行性措施,以促進我國數字化檔案管理整體水平的提升。
【關鍵詞】數字化 檔案管理 信息安全管理 策略
檔案管理是社會發展中的一項重要工作,對各領域發展起著不容忽視的作用。隨著網絡和信息技術的發展,數字化程度不斷加深,檔案管理工作要取得發展也必須對管理方法進行創新,采用數字化檔案管理方法,來全面提高了檔案管理的效率。但與此同時,信息安全是其中的一個關鍵點,必須加以重視,并開展有效研究和改善,才能保證我國數字化檔案管理得到更好的發展。
一、數字化檔案
隨著科技的發展,計算機逐漸進入到各行各業的工作中,可以說現在人們的工作與生活離不開計算機。有了計算機的幫助,現今人們的工作更加的方便,就管理檔案而言,原有的紙質版的檔案雖可以完好的保存信息,但是,其存在難以保存,難以查找,占用空間等等問題,所以為了改善這種狀況,現今的檔案管理多向數字化轉變。數字化檔案的管理方式可以說是在現有技術的基礎上發展而來的,應用計算機網絡將原有的紙質版的檔案進行保存,不可否認數字化檔案是存在一定的優勢的,因為現在的數字化檔案更加容易保存,更加節省空間,也更加容易保管。數字化檔案是一種新型的檔案信息形態,它運用諸多技術,如計算機技術,掃描技術,數據庫技術等等,將檔案信息進行存檔處理與保存。但是數字化檔案技術雖然方便,仍然存在著一定的安全問題,尚需改善這些問題。
二、實施數字化檔案信息安全管理的意義
在我國現代社會科技技術手段不斷發展的過程中,對檔案信息管理也不再拘泥于傳統的管理模式,而是隨著社會需求對檔案信息管理做出了合理的更新。目前數字化檔案管理在我國社會上也取得非常廣泛的應用,其自身不僅僅能夠為檔案管理人員帶硨艽蟊憷,而且對檔案數據準確性提升也起到非常重要的作用。但是在數字化檔案管理模式發展過程中還存在一定信息安全問題,針對于此就需要對整個檔案信息管理的安全性進行深入研究,對其中存在的問題提出有效的解決策略,從根本的角度上促使數字化檔案管理得到更好的發展。
在對數字化檔案實施信息安全管理的過程中,不僅僅需要對管理手段起到高度重視,還需要對在管理過程中涉及的技術手段有一個全面的了解,只有這樣才能更好的實現信息檔案安全管理。在實施管理之前還需要制定合理的保障體系,這樣對有效提升檔案管理各個環節的合理性起到不可忽視的作用。在信息保障體制實施的時候還需要對各個環節涉及的安全信息有一個全面的了解,更好的實現信息安全運行。在進行數字化檔案信息安全管理的過程中,需要技術人員的參與,因此還需要對整個過程中技術人員自身職業素養做出合理提升,從而提升技術人員自身工作效率,有效促使數字化檔案信息安全管理得到更好的發展。
三、數字化檔案的信息安全管理策略
(一)構建完善的管理制度
想要解決數字化檔案管理中存在的信息安全問題,首先要做的就是構建完善的管理制度,在構建制度過程中,應該綜合考慮所有的因素,并建立相應的崗位安全考核制度以及培訓制度等;其次,應該對已經保存的數字信息進行加密處理,將一些重要的信息進行加密處理,并通過脫機的方式進行保存。這樣可以提高數字信息的安全等級,防止數字信息被不法分子竊?。辉俅危瑧搹南到y運行方面入手,對機房的出入人員進行控制,對機房環境進行有效的管理,同時還應該做好電磁波防護等相應工作;最后,應該設置管理權限、操作權限等相關的權限管理系統,這樣只能是由規定的人員進行管理工作,同時還可以從中查看到進行管理的人員,這樣一方面可以降低數字信息被竊取的危險,另一方面若是出現問題可以在第一時間內找到負責人員,從而降低工作人員篡改數據信息這一情況出現的概率。
(二)加強數字化檔案宏觀管理
想要提高數字化檔案管理的信息安全,就應該加強宏觀管理。宏觀管理是一項對技術以及專業等要求比較高的工作,在開展此工作的過程中,領導的思想應該是統一的,而且還應該針對宏觀調控工作設置相應的組織機構,通過明確的分工來有效開展宏觀管理,進而發揮管理工作的作用,提高數字化檔案信息安全性。
(三)計算機安全管理
數字化檔案信息管理存在不安全因素和計算機出現故障有著密切的聯系,所以相關人員必須保證計算機的正常運行,盡可能減少計算機出現故障的概率。工作人員應該針對工作需求來選擇合適的計算機硬件以及軟件,在使用過程中需要按照規定流程使用,同時還應該對硬件的兼容性進行審核,從而避免數據信息丟失。與此同時,還應該定期地更新軟件,保持軟件與時俱進,這樣才能有效地保證信息安全,進而發揮數字化檔案信息管理的優勢,為相關部門的發展提供有力依據。
(四)提高數字化檔案管理人員的素質
檔案管理的工作人員是檔案管理的執行者,員工的工作水平對于數字化檔案管理的管理效率有著直接的影響,因此,提高數字化檔案管理人員的素質是非常有必要的。想要促使管理人員做好管理工作,應該讓管理人員具備以下幾點素質:第一,要了解管理方面的專業知識,對于數字化檔案管理有一定的認知,在工作中能夠具備較強的安全管理意識,這樣將安全管理工作落到實處;第二,管理人員要掌握計算機技術,能夠熟練地使用計算機,在利用計算機開展數字化檔案管理的過程中能夠做到得心應手,這樣才能用計算機有效的開展安全管理。員工想要更好地開展數字化檔案信息安全管理工作,就要具有這二方面的能力,只有這樣才能做好安全管理工作,進而發揮數字化檔案管理的作用。
四、結語
總之,檔案數字化是檔案管理的必然趨勢,要充分發揮檔案管理的作用就要將維護檔案信息安全作為一個重點工作來抓,結合數字化檔案信息系統的實際運行特點,通過制度的完善、人員素質提升及宏觀管理和計算機安全管理等措施實施,來促進我國檔案數字化安全性的提升,促進檔案管理工作整體發展。
參考文獻:
一、醫院電子檔案信息管理原則
當前,院信息管理系統(HIS)是國內綜合性醫院電子檔案信息傳送的主要方式,它涵蓋醫院各類業務與業務全過程如影像存檔和通訊系統(PACS)、放射科信息系統(RIS)、實驗室信息系統(LIS)等醫院信息管理系統。它是通過醫院建立的大數據庫,利用電子計算機與現代信息通設技術裝備,對醫院各類電子醫療數據信息進行收集、存儲、處理、提取和數據交換,滿足用戶預約掛號、診療信息查詢、費用結算等功能需求平臺。當前電子檔案信息管理有以下原則。
(一)真實完整性原則
完整性指的是電子檔案信息文件件數、數量,以及相關的背景信息、數據不存在受損、篡改和丟失,使檔案信息真實、完整。然而,醫院檔案管理,一般都是集中在院辦中的綜合檔案室,電子檔案實行的是全程管理,基本上各科室部門辦理完畢需要歸檔的檔案資料就需要向檔案部門移交,但一般的科室部門都設有自己的檔案資料室,為了工作方便,并沒有完全移交本部門的病歷醫療檔案,這些會影響電子檔案信息的完整性,導致電子檔案的價值受到影響。
(二)全程管理原則
當前,我國對電子檔案實行的是全過程管理,即對電子文件從形成到銷毀或是作為檔案永久保存下來的的整個生命同期中,在每一個階段與每一個時期,都確保電子文件或是電子檔案信息內容的一致性,不可以更改。確保電子檔案信息從一開始到結束生命周期中內容的一致性。全程管理通過對電子檔案在每個階段如流轉、利用、保管全程的控制與監控,從而確保電子檔案信息的完整性。然而,由于醫院檔案信息資料文件來源廣泛,種類多樣,而從事檔案管理的工作人員人手不足,或是素質高低不一,很難現實對電子檔案全程管理,這必將影響到電子檔案信息的真實性與完整性。
(三)前段控制原則
前段控制是基于文件生命周期的反映,將檔案的形成、保存、銷毀等階段視為完整過程,具體通過對電子檔案管理過程的目標、要求和規則進行系統分析和科學整合,把文件形成階段的所需要的管理功能盡可能在前端實現,它主要作用在于減少滯后與重復作業,提高工作效率從而確保電子檔案的真實可靠性、完整安全性以及長期可讀性。
二、影響醫院電子檔案信息管理的安全因素
當前,影響到電子檔案信息真實完整性的安全因素主要表現如下。
(一)環境安全因素
我們都知道,對紙質檔案來說,確保紙質檔案信息的安全主要是防火、防光、防濕、防塵、防蟲咬等。而電子檔案信息是以電信號和磁介質為媒價的數據信息存儲載體,要確保磁介質中的數據信息安全,就要遠離磁場的干擾,磁場的干擾會使電信號與磁介質數據發生破壞,使數據失真,從而使電子檔案信息丟去真實性。同時,電源供給系統故障,也會造成電子檔案信息損壞,如發突發性的斷電,可能會損壞在硬盤或存儲設備上的數據。
(二)來自網絡安全因素
當前,互聯網信息安全是一個全球性的問題,對電子檔案信息安全影響的主要是來是互聯網威脅。醫院電子檔案信息并非是封閉的、不開放的信息孤島,它也是信息資源的重要組成部份,對于非機密的電子檔案信息,對社會公眾開放提供利用服務。另外,醫院電子檔案系統始終是處于聯機的狀態,這使醫院電子檔案信息有被計算機病毒、特洛伊木馬、惡意代碼和電腦黑客攻擊的風險,從而造成醫院電子檔案信息數據文件破壞、信息被篡改,使電子文件失去了歷史真實性與完整性,失去了檔案的原始價值,而敏感數據信息被盜竊,將使醫院機密與病人私隱被泄漏,造成不可挽回的損失與影響。因此,來自網絡的威脅是醫院電子檔案信息最大的安全因素,這需要特別注意與認真對待。
(三)人為因素
醫院電子檔案信息建設是最近這幾年才發展起來了,是一個較為嶄新的管理課題,很多醫院的規章制度還不夠健全,操作還不夠規范。管理者綜合素質的高低直接影響醫院電子檔案信息管理水平。醫院電子檔案信息檔案管理者非檔案學專業的,不懂得電子檔案全程管理原則、前段控制原則,就會對電子檔案信息管理中隨意處理,將對電子檔案信息產生安全隱患;不懂得醫學知識,就不知道該案卷的檔案的數量、數據的份數是否準確;不懂得計算機、網絡技術、數據庫知識,就不能規范操作,也就不會對電子檔案信息備份、對計算機硬軟件殺毒,修補漏洞,醫院電子檔案信息的真實性、完整性與網絡的安全將得不到保障。
三、醫院電子檔案信息安全管理對策
面對層出不窮的信息安全問題,那么怎么樣才能確保電子檔案信息安全呢?這需要我們從環境因素、網絡安全因素、人為因素上加以解決。
(一)維護安全穩定的數據庫環境
解決影響電子檔案信息安全的環境,首先建設獨立儲存電子檔案信息數據庫室,把數據庫室設置為暗室,避光,防塵,室內除了獨立的18T的光纖通道存儲設備、數據核心交換機、高性能刀片服務器,并配除濕機、恒溫機,以確保室內濕度與溫度保持在適度的范圍,并遠離磁場,防止磁干擾。同時,在電源保護方面,數據庫配置獨立的電源室,配有交流電源,即便突然斷電,交流電源可維持一段時間,使管理者能夠手動關閉數據庫,避免突然斷電造成的數據損壞。
(二)做好網絡上信息技術安全保障
確保醫院電子檔案信息網絡上的安全,首先是備份,備份是確保即便電子檔案信息受到攻擊導致數據毀失還可以對數據進行恢復,是電子檔案信息安全的基本保障方法。備份按地理不同可分為本地備份與異地備份,按備分的方式可分為在線備份和離線備份,按備份的略策又可分為增量備份與差分備分。在備份的儲存方面上,當前,由于備份電子檔案信息數據量巨大,一般都是在磁盤陣列式儲存。其次是對檔案信息進行加密,防止黑客與病毒入侵,對電子檔案信息實行加密技術,從而防止電子檔案信息的被篡改與泄密,一般加密的方法有軟件加密、硬件加密與混合加密,具體來說軟件加密就是利用計算機程序對電子檔案生成不可讀的格式,需要用專門軟件才能讀取,硬件加密是通過TPM加密硬件對硬件進行加密以保護電子檔案數據;混合加密是通過用戶認證、身份密碼、權限分配等進對電子檔案數據保護。再次是設置高級別的防火墻,對檔案用戶采取限制訪問級別的限制,對于非機密檔案信息,可以對社會開放,對于限制用戶數量密級的檔案,按全程管理原則與前段控制原則,在電子信息形成時涉及到哪一個用戶,為用戶授權的訪問級別,未經授權的無權訪問,確保電子檔案信息在合法用戶范圍內利用,從而防止人為對電子檔案信息篡改,維護電子檔案信息的真實完整。
(三)制定完善規章管理制度,提高管理者素質
關鍵詞:電子檔案安全管理介質
中圖分類號:TU714 文獻標識碼:A 文章編號:
電子文件是能被計算機系統識別、處理,按一定格式存儲在磁帶、磁盤或光盤等介質上,并可在網絡上傳送的數字代碼序列。它以數字編碼的形式存在,具有非直讀性,當使用技術和設備將信息記錄于存儲載體后,就永遠離不開這種技術和設備。電子文件的信息與載體相分離,其內容存儲的位置不是固定的,可以從一個載體轉換到另一個載體上,內容卻不發生任何變化,電子文件可以通過網絡傳輸,具有極強的共享能力,因而也存在較大的安全隱患。
電子文件與紙質文件這些截然不同的性質,決定其在信息安全管理方面的復雜性。電子檔案的保管期限是電子檔案內容來定,而實現電子檔案保管期限,取決于載體的壽命、電子計算機的軟硬件生存周期和載體所載檔案與計算機軟硬平臺的一致性等。另一方面,電子文件從形成到利用,各個環節,都有信息更改、丟失的可能性,建立并執行一整套科學、合理、嚴密的管理制度,從每一個環節杜絕信息失真的隱患,對于保證電子文件的原始性、真實性是十分重要。那么,信息化時代應如何安全有效地維護電子文件及其歸檔后產生的電子檔案的信息安全呢?
一、電子檔案傳輸過程的信息安全
目前,電子檔案傳輸主要有兩種形式:一種是利用存儲介質傳輸。這里所說的存儲介質包括磁盤、光盤、磁帶等。另一種方式是利用計算機網絡技術進行傳輸,網絡傳輸具有紙質檔案不可比擬的優點,它使得檔案傳輸不再受地理和人力的限制,傳輸速度也是紙質檔案不可想象的。但隨之而來也產生了一個比較敏感的信息安全問題:檔案在網絡傳輸過程中,數據很容易被他人竊取,對于一些內容不宜在大范圍公開的檔案,這無疑是一個值得認真對待的問題。
對于檔案部門來說,電子檔案的傳輸主要發生在電子文件的收集和電子檔案的利用這兩個環節。
第一、收集環節:如果電子文件的傳輸通過局域網進行,例如各單位內部的辦公系統,通常我們界定這樣的局域網與互聯網是安全隔離的。那么我們可以通過在自動辦公系統中對除文件管理員外的所有用戶進行限制,賦予這些用戶對定稿的電子文件 "只讀"的權限。一旦定稿的電子文件需要修改,只能由文件管理員根據相關負責人的簽字來進行,并在電子文件的備注欄上進行說明。這種修改電子文件的流程可以集成在辦公系統上,并在系統的數據庫中記錄下修改的痕跡。如果對信息安全有更高的要求,在修改電子文件的審批環節中,我們可以借助"數字簽名"技術來進行強化。
如果電子文件的傳輸發生在多個單位的協同辦公網上或者在互聯網上,為了保證電子文件的原始性、真實性,可以綜合使用"數字簽名"、"加密技術"、"VPN虛擬專用網絡"、"身份驗證"、"防火墻"等技術。目前這些技術都趨于成熟,但是安全技術是一面雙刃劍,以犧牲資金、運行速度、可操作性為代價,所以有一個"適度"的問題。對于多家單位聯合的協同辦公網,例如市政府的辦公資源網,其安全度就應與互聯網區別對待,普通電子文件與密級電子文件傳輸也應分而待之。對于發生在協同辦公網上的不必歸檔的普通電子文件,文件產生單位可通過辦公網直接發送到收文單位;對于需要歸入收文單位檔案庫的普通電子文件,我覺得要提倡"發"、"取"相結合的方法,來認證電子文件的原始性、真實性。首先是文件產生單位主動將電子文件傳送到收文單位的信箱,同時在發文單位服務器的某一個位置留存"只讀"付本,如果收文單位要將這個文件歸檔,那么可以使用"身份驗證"技術,登錄到發文單位的文件區去核對收到的電子文件。這種核對方法簡單易行。對于密級文件,按規定只能在保密網上利用專線傳輸,我們將之視為安全環境,對通過這種網絡傳輸的文件原則上不應懷疑它的真實性。第二、利用環節:對于電子檔案通過網絡來利用這一環節,由于還沒涉及到"憑證"這一程度(有待立法),只是一般的查閱性質,強調的是真實性,所以關鍵在于保證數據源不被篡改。當利用發生在本單位為范圍的局域網環境下時,通過"身份認證",按用戶的級別控制利用范圍,所有的用戶都只允許用"只讀"形式調閱,相關的數據源也配置為"只讀",以防由于誤操作、有意刪改等原因造成文件信息的改變。對于存放電子檔案的數據庫服務器,要配置相應的"安全審計"記錄各種超越范圍的試探、企圖和各用戶使用情況,以便及時發現問題。這種方法安全的問題由后臺管理員來負責,對于利用者來說是透明的,相當方便,易于接受。當電子檔案的利用通過互聯網網站實現時,通常我們認為網站上的電子檔案是公開的,關鍵是要保證網站數據庫的數據安全,防止篡改,利用現有的計算機技術,這一點已經可以做到。
二、電子檔案整理、歸檔過程的信息安全
首先,要建立和執行科學的歸檔制度。歸檔時應對電子文件進行全面、認真的檢查,在內容方面檢查歸檔的電子文件是否齊全完整,真實可靠;歸檔的電子文件是否最終稿本;CAD電子文件是否反映產品定型技術狀態的版本或本階段產品技術狀態的最終版本;電子文件與相應的紙質或其它載體文件的內容及相關說明是否一致;軟件產品的源程序與文本是否一致等。為了使人們能夠完全理解一份電子檔案,歸檔時要同時保存"元數據"和"背景信息,"元數據"說明電子文件的內容、結構和上下文關系。 "背景信息"是關于電子文件業務和行政背景方面的數據,有助于說明文件的真實性,并能幫助文件使用者理解文件的內容。在技術方面應檢查歸檔電子文件載體的物理狀態,有無病毒,讀出信息的準確性等。
其次,要保證電子檔案內容邏輯上的準確。電子檔案的內容是以數碼形式存儲于各種載體上的,在以后的利用中,必須依賴于計算機軟硬件平臺將電子檔案的內容,還原成人們能夠直接閱讀的格式進行顯示。因此,對于一些必須以原始形成的格式進行還原顯示的較為特殊的電子檔案,要保存電子檔案相關支持軟件,即在保存電子檔案的同時,將與電子檔案相關的軟件及整個應用系統一并保存,并與電子檔案存儲在一起,利用時,使之按本來的面目進行顯示。
再次,歸檔時要盡可能地以主流技術統一電子檔案的保存格式。電子檔案來自各個方面,往往是在不同的計算機系統上形成的,且在內容的格式編排上也不盡一致,這種在技術和形式上的差異,必然導致在以后還原時,所采用的技術與方法的不同。所以,歸檔時要全面了解電子檔案的使用技術,在考慮連續性的前提下,選擇一種主流技術進行統一。
三、電子檔案保管和利用過程中的信息安全
首先,要保證電子檔案載體物理上的安全。要建立一個適合于磁、光介質保存的環境。
其次,要對電子檔案載體進行有效的檢測與維護。對所保存的電子檔案載體,必須按照有關規定進行定期檢測和拷貝,以確保電子檔案信息的可靠性。
再次,要密切關注計算機技術的發展方向,不斷對歷年來電子檔案使用的軟件升級、更新情況進行記錄、保存,適時對電子檔案的格式進行轉換。當發現檔案室(館)中電子檔案所依存的軟件技術變化時,要將新的軟件以及電子檔案轉換說明保存下來存檔。當軟硬件平臺發生較大變化時,就有必要對電子檔案實行整理或格式轉換。
【關鍵詞】電子檔案;信息安全;問題;策略
以前的紙質檔案在保存過程中,時常會出現眾多隱患,譬如:破損、腐蝕、蟲蛀與丟失等,進而阻礙了檔案管理工作的質量和發展速度。而在信息技術迅猛發展的當下,眾多檔案管理人員開始應用電子信息的方式來管理檔案,這樣一來就有效防止了紙質檔案缺陷的發生??墒窃谝幌盗袑嵺`工作中不難發現,雖然現在我國應用電子檔案信息的管理方式,可是在檔案管理中依舊會出現不同種類的問題。譬如:標準化及規范化程度不夠、編制人員素質不統一等等。所以,筆者在探究這些問題的過程中,并提出了解決辦法,具體如下。
1分析檔案信息的安全需求
檔案信息安全具體包括以下要求:首先,要保證網絡系統的運行安全;其次,檔案信息內容應該具有相應的安全性。檔案內容安全是檔案管理中的重要內容,其不但包括信息傳輸安全,還包括信息存儲安全。通過分析可知檔案信息安全需求如下:
1.1完整性
針對電子檔案信息而言,其背景信息、源數據以及內容都需要進行完善,同時還要確保硬件說明、軟件說明、事件活動信息等都具有相應的完整性。也就是說,在傳輸電子檔案信息時,一定不能出現破壞的現象,譬如:偽裝重置、刪除與篡改等。
1.2真實性
保證電子信息都是從可靠且安全的電子檔案中獲得來的,在通過遷移和傳輸后,不會與最初情況發生沖突,不會出現隨意破壞以及偽造和改動等情況。
1.3保密性
只有合法的用戶才能夠訪問電子信息,而那些非法用戶是不能進行訪問的。一般人們會對以下幾種保密技術進行使用:信息加密技術、物理保密技術、防輻射技術、防偵收技術等。防輻射這種技術就是防止一些使用性質較高的信息被輻射出去;防偵收這種技術就是阻礙不法人員對有用的信息進行接收;物理保密這種技術就是應用各種各樣的物理方法來保護信息,以有效預防信息外露;信息加密這種技術就是在秘鑰的有效控制下,進行恰當的加密處理。
1.4不能被否認的特性
檔案信息在通過網絡系統進行交互時,確保參與者的一致性及真實、可靠性。也就是一切參與者都不能在否定前進行操作。應用信息源可以防止發信人員對自己已經發送的信息進行否認。
2存在于電子檔案信息管理中的問題
現在我國在電子檔案信息管理方面還存著眾多安全問題,影響檔案管理效果與發展速度,其中安全問題包括下述幾種:
2.1標準化及規范化程度不夠
我國現在所進行的檔案信息管理還不是非常成熟,相比于那些發達的國家,還有很大的差距。我國電子信息檔案管理才剛剛起步,所以,在管理過程經常會遇到這樣或那樣的問題。而隨著網絡技術的發展,人們逐漸明確數字化檔案、信息化檔案對于檔案管理工作是非常重要的??墒俏覈壳霸陔娮訖n案管理這方面卻沒有非常高的標準性和規范性,因此阻礙了數字化檔案和信息化檔案這個管理目標的實現。
2.2沒有統一的電子檔案文件
在電子檔案管理過程中,如果只針對計算機軟件的研究和開發而言,現在最需要重視的問題就是軟件開發無法與檔案的使用需求相符合,并且還不能提高檔案的存儲效率和實際利用。此外,單位、地區間應用的檔案管理系統存在不統一的情況,這樣各單位以及地區就不能夠實現共享和利用檔案文件的目的。
2.3沒有較強的技術支持
針對電子檔案管理工作而言,假如沒有較硬的技術支持,那么電子檔案信息就會存在安全隱患?,F在我國在進行檔案信息管理時,缺少科學技術支持。具體有下述表現:其一,在選配硬件方面有問題存在。譬如:在選配硬件時,選擇的硬件系統性能和質量都非常差,且功能還不健全,進而影響檔案管理系統的實際運行,還可能會因此丟失一部分檔案文件。其二,病毒入侵計算機。當計算機中進入病毒之后,計算機當中的數據就會被破壞,使得相應的功能出現降低,并使數據和系統受到影響,進而失去安全性能,譬如:隨著木馬病毒的快速蔓延,電子系統就會被影響,進而影響到整個檔案管理工作。
2.4管理人員的素質不統一
大部分企業當中的檔案管理人員都具備眾多的管理檔案的知識,可是他們的素質卻不相同,較為明顯的表現就是計算機知識和技能的掌握情況存在極大差距,在進行電子檔案管理時,想要對一些電子軟件進行操作,那么管理人員一定要具備非常強的操作能力,只有這樣管理才能使有效性得到提升。可是實際上,部分管理人員都比較缺少計算機知識、不具備基本的操作能力和應用網絡技術的能力,進而致使檔案管理不能夠得到安全保證。
3強化檔案管理安全性的方法
3.1提高檔案管理的規范性及標準性
為了強化電子檔案的管理,使其安全性能得到提升,就應該規范檔案管理工作。譬如:在搜集完電子文件之后,應該形成一個系統的文件,然后再進行細致的整理及積累,最后在相關人員鑒定沒有錯誤后進行歸檔處理。只要按照以上步驟進行檔案歸檔工作,那么檔案的規范性、標準性都會得到相應的提升。同時,當整理完電子檔案,并做好歸檔工作之后,還應該進行保管和移交工作。此外,檔案管理部門還應該集中對電子文件進行管理,進而使檔案管理工作更加的規范和標準。
3.2對管理軟件進行升級處理
現在國內所擁有的檔案管理軟件并不成熟,所以,應該對管理軟件進行升級處理,以使檔案信息的安全得到保證。升級管理軟件的目標包括以下幾種:第一種,提升管理軟件的兼容性;第二種提升軟件的統一性。兼容性就是管理軟件能夠與其余操作系統和設備進行配合,因此軟件只有具有良好的配合功能,才算具有良好的兼容性,譬如:和操作平臺進行配合等等。而統一性就是升級過的電子軟件擁有一個較為完善的管理系統,并且在每一個環節當中都應該體現出統一性原則,譬如:統一應用軟件、統一規章制度、統一標準等,尤其是單位、地區內,一定要防止檔案系統出現較為嚴重的差異情況,進而使系統在具備統一特征之后,使檔案文件能夠被更加廣泛分享和利用。
3.3建立專業的管理隊伍
管理信息檔案屬于較為系統且復雜的一項工作,想要使檔案管理具備更高的安全性及有效性,便需要建立一支專業知識、操作能力及素質都極高的管理隊伍。首先,對管理人員進行培養,讓他們意識到管理工作的重要性,嚴格杜絕那些思想不先進、工作不積極的現象發生。其次,應該選拔和聘用一些熟悉檔案業務且工作能力和素質都極強的管理人員,然后再對這部分人員進行業務、技能和知識培訓,以此提升管理人員的綜合素質。此外,因為部分管理人員沒有過硬的計算機操作能力,并且與計算機有關的知識積累也較為欠缺。所以,在網絡應用和計算機操作方面都應該加強培訓,進而使電子檔案的利用、整理、形成和接收等工作可以更加完善。
3.4構建維護電子檔案的法律條例
為了防止檔案信息丟失和被隨意被更改的現象發生,就需要構建維護電子檔案的法律條例。其一,在掌握目前已經建立的法律內容同時,認真的整合立法信息資源,并構建維護電子檔案的法律體系,進而使電子文件更加的安全和真實。其二,檔案和文件在立法上一定要保持一致性,不能盲目的在兩者間進行立法,只有這樣才能促進檔案管理工作持續進行。其三,應該明確電子文件在法律上的地位,制定恰當的法律和法規,進而使檔案管理工作在法律的維護下良好發展。其四,管理檔案的部門間應該做好配合,如:信息部門、技術部門、法律部門等,充分分析文件所具有的特殊性質,并在借鑒發達國家頒布的法律體系基礎上,建立與國內國情相符合的法規體系,促進檔案工作快速、穩定發展。
4結語
針對目前的實際情況來看,在我國還有很多安全問題存在電子信息檔案管理過程中,譬如:電子文件統一性不足、管理人員素質不統一、標準化及規范化不足、沒有較強的技術支持等。針對檔案管理工作而言,一定要在探討以上問題的基礎上,制定相應的強化措施,以使電子文件的安全性得到提升。在管理電子檔案時,筆者認為要提高檔案管理的規范性及標準性、對管理軟件進行升級處理、建立專業的管理隊伍、構建完善的法律條例,使電子檔案文件更加的安全和真實,保證檔案管理工作的完善性和科學性。
【參考文獻】
[1]劉斌.信息時代的電子檔案安全管理研究[J].河南社會科學,2013,21(6):102-103.
[2]彭遠明,涂昊云.電子檔案安全評價指標的制定與實現方式[J].檔案學研究,2013(6):65-70.
[3]趙暉.電子檔案信息安全管理面臨的問題和挑戰[J].城建檔案,2013(1):33-34.
[4]紀曉群,江媛媛,柳萍等.電子檔案與紙質檔案的和諧共存與集成管理[J].蘭臺世界,2013(29):15-16.
[5]惲敏霞,劉輝.基于電子檔案的區域性教師專業發展評價研究[J].當代教育科學,2014(8):39-41.