时间:2023-06-07 15:56:09
导言:作为写作爱好者,不可错过为您精心挑选的10篇档案安全性,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
血站档案种类较多,包括业务、人事、会计、设备、基建工程技术档案。其中,业务档案客观反映了献血者的健康状况及所供血液的质量情况,是采供血机构的重要资料,为医学研究提供了重要依据。
2 献血者档案安全管理的必要性
2.1 保证无偿献血者的隐私权。血站工作人员有义务对献血者的个人信息进行保密,并防止资料泄密。
2.2 举证作用。由于献血者在献血中,献血后血样的检测、用血均形成记录并存档,又由于它具有原始性和真实性,因此,采供血机构档案具有很强的法律凭证力。完整的档案对于保护患者的利益,维护采供血机构的社会形象,处理好与血站有关的各类纠纷具有重要的法律意义。
2.3 巨大社会价值的信息数据库。献血者档案既有献血者的个人重要信息,也包含献血者健康体检、血液检测、血液去向,以及献血量和献血次数、献血者还血记录等献血和输血的重要信息;还有保密性弃血的献血者档案、有合格献血者档案和各类输血传播性疾病的献血者档案,等等。更重要的是,献血者档案在稀有血型、特殊血型以及应急输血等方面不可替代,其科学技术价值不可估量,国内血站形成了大量的献血者记录及其研究和报道。此外,血站参与捐献造血干细胞者的宣传、动员和血样采集工作,人体器官信息库、志工队伍、稀有血型队伍、固定献血队伍的建设及其形成的档案信息都具有巨大的社会价值。
3 献血者档案的安全管理
由于血站风险意识的提高及群众法律意识的提高,血站档案的凭证作用愈加重要,除对工作人员进行档案管理安全与保密知识的培训外,还在以下环节的档案管理等方面应加强安全管理。
3.1 日常采供血环节档案信息的安全管理。①血站员工做好采供血环节的交接,核对并保证数据的准确;②由熟练操作计算机人员进行信息数据的录入;③计算机系统由专人管理,分级授权。
3.2 日常档案信息资料的储存与备份。①纸质类档案资料以月为单位立卷归档,按正式案卷要求编目、装订,交档案室管理;②计算机档案由应用程序运行在客户端,并将基本数据保存在本地机以作纸类文档打印与备份。同时要将客户端数据定期保存在服务器上,进行光盘或磁带机备份。
3.3 重要的业务档案应长期保存。《血站管理办法》规定献血、检测和供血的原始记录应当至少保存10年。但是,《民法通则》规定,从权利被侵害之日起超过20年人民法院不予保护。因此,血站的业务档案应当保存至血液有效期满后20年以上,以适应民事诉讼20年除斥期间的规定。
3.4 扩大业务档案的保存范围。虽然《血站管理办法》要求保存10年以上的业务档案只有献血、检测和供血的原始记录,而血站实际上业务档案的范围已增加至所有的采供血质量环节、关键控制点的质量记录。
3.5 建立健全档案形成过程和存档保管过程的日常监管机制。各科室档案定期整理归档至档案管理部门,经审核合格后入档。档案销毁必须由组织鉴定后才可进行。
3.6 完善电子档案的管理,确保电子签名和数据电文可靠性、完整性、有效性及机密性的措施。
3.6.1 加强人员的教育和培训。对开发、维护和使用电子签名及数据电文的人员进行相关法律及知识的教育、培训,使他们充分理解和认识到签名的法律意义及其所承担的责任,并熟练掌握电子签名及数据电文的生成、维护、保存、传输和使用的知识。
1.数字档案信息安全性管理的重要性
在信息化大发展的今天,档案信息的应用在逐步加深。随着应用的进一步发展,数字档案安全性管理上也出现了一些问题,因此,为了满足用户的要求,首先就要保证档案信息管理的安全性。提高安全性管理的力度,进而预防重要信息的丢失与盗窃,最大程度降低危机的产生,对于档案信息的安全性管理是非常重要的。在具体的工作实践中要创建相应的信息管理系统,制定相关的执行标准,建立管理保障体系,进而能够使管控工作协调进行。与此同时,还要引进相关的信息技术,进一步保障管理体系可靠、合理的运行。另外,对于工作人员要提升其安全工作的能力、科学管理的意识,工作人员通过规范的应用、合理的开发、系统的评估以及严格的监督等工作,来为数字档案信息的有效利用制造优质的环境。同时,还应该能够科学的执行工作、更细化分工以及全面的调节,来优化完善工作的效果,进而能够给数字档案信息的工作有效开展开创出新的局面。
2.数字档案信息安全性管理的对策
2.1加强宏观管理的力度
首先,数字档案信息管理的安全性其内涵较为丰富,不仅包含了专业的知识以及综合的理论还涵盖了前沿的技术,所以要想发挥其综合的使用价值,就必须加强对其管理,进行科学的指导,树立起有价值的理论思想,进而建立健全相关机构设施。另外还需要设立专门的档案信息管理机构。网络体系的安全性与合理规划设计是不容忽视的,因此要格外重视网络体系的安全规划和设计,进一步优化和完善技术,加强宏观调控的力度,开设信息化档案管理安全使用的良好环境。所有安全管理工作的有效执行都必须要有根据,所以要细化并制定合理的安全管理制度,这主要包括了四个方面的问题,即档案信息的安全、人员的安全、实践管理规定体制的安全以及整个系统运行的安全。对于人员的安全管理还要包括岗位的管理安全、评估审核以及相关的管理制度等。
其次,在文档信息的管理中需要分类来处理,按照存储管理所需要的秘密级别进行分类,即可以分为绝密信息、机密信息、保密信息以及公开信息等级别。对于绝密信息和机密信息需要进一步使用加密的手段来管理,使之处于一种脱机但不联网的工作状态,这样就能有效预防机密的档案信息被窃取,或者是被非法变更来破坏其完整性等。在系统应用环境的管理工作中还要包括出入的限制、机房的应用、设施的有效保养和应用以及防磁干扰等多方面的具体保护措施。在系统进行运营以及服务的过程中,需要严格执行安全操控步骤,根据员工分工的不同,要分别给予不同的操作权限,进而在较大范围内做好维护与安全备份,还要对软件做定期的系统升级工作,另外在技术指标上,要时刻注意防止黑客攻击数字档案管理系统。要提高系统的安全性、防攻击性能,要定期的进行入侵检查、木马杀毒、网络安全系统维护等工作。工作人员要不断的研究、分析、总结经验,并细化分析以往出现过漏洞的案例,进而制定出切实可行的计划,使安全管理和保障的水平有所提高。
2.2建立健全档案信息应用的记录体系
在数字档案信息体系建立之后,在一些情况下,如载体形式的变化、信息的使用次数多等变化,使其形式发生一定变化。如果对于使用过的信息没有加以证明其是否可靠,就不能明确的知道其是否是可信的。所以,建立健全档案信息应用的记录体系,将所有的数字档案信息的使用进行综合记录,并且要对其受管理的状况、使用的过程以及应用的状态等进行详细的使用登记,从而保证使用过的数据是真实可信的,只有这样才能体现其综合的应用价值。
2.3建立制度保障的支持策略
数字档案信息的安全性管理是一个较为复杂且庞大的系统工程。需要建立健全相关的法律、法规或制度,并构造出可靠、完善的数字档案信息的安全保障体系。数字档案信息的安全性管理需要完善计划、策略与实施步骤,而不是单纯的只靠计算机系统来执行所需要的安全保障相关的任务,是需要制度保障共同来完成,因此,需要积极的争取得到国家政策的支持,根据数字档案信息管理的实际情况,参考相关的法律法规,进而制定出最适合档案部门信息管理的规章或制度,用这一办法对用户进行约束,使信息得到系统的管理,进而能够保证档案信息的安全与可靠。
2.4提高体系的科技技术含量
在数字档案信息在进行安全保障建设的过程中,要积极的运用现代的科学技术。要充分实现数字档案信息的管理安全,不仅需要建立完善的保障制度还要重视科学技术的研发,进而保障体系的建立与技术之间合理的互动、相辅相成。工作人员要重视技术的安全使用,还要重视体系的安全,及时的采用入侵及时检测、防病毒以及防火墙等技术手段,保证数字档案信息处于真正的安全保障环境当中。
2.5提高从业人员的职业道德与素质教育
中图分类号:G271 文献标识码:A 文章编号:1674-3520(2014)-12-00-01
在计算机技术发展势不可挡的渗透到每一个行业领域的大经济技术背景下,档案管理要想健全、高效、安全的发展,毋庸置疑的要利用计算机信息技术。计算机信息技术在档案领域的应用,将会使档案管理工作较传统的档案工作方式在收集、保管、利用等方面都有一个大的突破。同时,随着信息化技术的应用在档案管理方面还存在有一定的潜在安全性因素思考,如果我们不能考虑到这一方面的建设和预防措施,一旦出现意外就会造成大量档案信息资源的损坏,从而造成不可估量的损失。因此,档案管理信息化的安全性对于档案的信息化管理至关重要。本文将从档案信息化管理在保存形式安全和网络环境安全方面着手分析档案管理信息化的安全性问题。
一、档案管理信息化安全性出现问题原因
(一)缺乏全面的档案软件管理功能
缺乏全面的档案软件管理功能,因为电脑软件公司和档案的管理部门各自开发档案管理的软件,这就导致在使用方法和系统上是不同的,容易造成档案软件在进行管理的过程中出现管理不全面的现象,不能够全面的反应档案管理的全过程、实现互联互通,这对档案信息的综合利用及共享会造成较大的影响。同时,在应用程序的开发过程中,由于受到条件限制或软件设计编程人员故意设置后门,一旦“后门”洞开,其造成的后果将不堪设想。
(二)缺乏稳定的档案在提性能
电子档案的存储材料是磁性物质和光盘,一般来说,磁盘或磁带采用聚酯底基,容易产生静电而吸引灰尘颗粒,从而导致卷曲并与磁粉脱离,有时受外来磁场影响,存储载体的磁性涂层容易发生消磁或磁化,这样就会破坏管理记录的数据;然而光盘通常使用的记录介质是在激光热效应作用下容易产生物化性质变化的材料,这些材料易氧化、易与碱溶液发生反应,因此说其性能很不稳定,影响档案管理的稳定性,加之电子档案存储材料的寿命仅为5~15年,与纸质档案载体相比,其使用寿命要短得多。
(三)容易受到网上的攻击和破坏
当前计算机病毒泛滥,开放式网络中的所有计算机都容易感染计算机病毒。有些人故意制作、传播计算机病毒等破坏性程序,攻击、破坏计算机系统及通信网络,致使计算机系统及通信网络遭受损害,甚至摧毁系统的信息处理功能或破坏电子通讯装置。同时,有的经网站同意进入的合法用户,出于个人目的,篡改或伪造档案信息,形成虚假信息,造成不良后果和影响。
二、档案管理信息化安全性建设策略
(一)加强文件管理人员的素质
为了适应社会的发展,满足科技的要求,档案管理者必须做到活到老、学到老,不断探索,不断创新,在工作实践中提升自我,最终实现档案管理信息化建设目标,才能满足使用者对档案信息的需要,才能让档案资料发挥更大的作用。
一是,档案管理人员要及时更新计算机、网络通讯方面的知识,提升网络使用的安全性。要不断学习网络历史、文化、专业术语等网络的基本理论和操作知识。
二是,档案管理人员要熟悉互联网的信息资源分别和查找手段、方法,熟悉常用浏览器的使用,要熟悉不同需要存储的档案信息的特点和搜索引擎,以及归集方法。
三是,完善整理档案信息的能力。要能做到通过网络将分散的资料进行整合,提供给使用者。
四是,加强网络档案信息资源开发的能力。信息化要起到实效,就得适应网络化发展要求,切实提高网络档案工作服务水平能力,这就需要管理者不仅要有丰富的档案管理知识和经验,熟悉网络的信息搜索、整合流程,更要具有学习、探索的能力。
(二)加强网络安全监管
在收集电子档案过程中,必须要进行杀素处理,并实时更新杀素软件病毒库,保证电子档案不被病毒侵染。在运用计算机系统对档案进行著录、检索等工作时,为了保证安全性能,需要根据情况设置不同的访问权限,对档案的检索、制作等工作进行限制,防止其他人员修改档案信息而造成安全隐患。对于需要保存而不必要修改的档案,可以刻录在一次性写入的只读光盘上进行保存。对于在网上传输的电子档案信息,可以综合使用“数字签名”、“加密技术”、“身份验证”、“防火墙”等技术加以保护。
(三)强化安全培训
电子文件以计算机和网络为依托,建立在现代信息技术运用基础上,利用数字化手段,对资料进行收集、管理工作,从而实现档案资料的资源的大规模共享。因此,要对档案管理人员进行电子文件安全培训。增强管理人员的安全保密意识,并强化其职业道德,增强其责任感。针对可能出现安全问题的环节,如传输、录入、存储、调用等环节,要建立相对完善的管理制度,做到有制度可以依靠、可执行;同时,要加强技术力量投入,可以利用加密技术来拦截第三方对资料的盗取;设置安全通行密码,维护管理者的使用权限;也可以利用监控技术,防止对电子文件的非法访问,防止资料的泄露和篡改;做好电子文件的安全备份工作,增强计算机病毒的防控能力,提升电子文件的安全性。
(四)建立、健全电子文件安全运用规范
作为一个新发展起来的管理手段,档案信息化的安全工作是一项非常重要的工作。虽然国家制定了《网络安全法》、《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国电子签名法》等,但是这些都是基本法,面对日新月异的科技发展势头,要想保护电子文件在档案信息化过程中的安全,必须根据实际工作需要,结合科技的发展速度,制定适合的规则和法律,才能最大程度的保证电子文件的安全使用,促进档案的信息化建设。
参考文献:
(一)硬件设计中的安全性
在硬件设计中,除了保证高效性,安全性也是重要的设计考量条件。硬件的安全性首先体现在硬件环境中,系统服务器及其他硬件设施应放置在安全稳定的环境中,并由专人负责操作,其他人员不可随意修改设置或关闭。随着档案系统的信息化建设及服务量的增加,可以将网络服务器与数据服务器分离,网络服务器专门处理各种来自网络的调用请求,而数据服务器只用来存储。可以将整个系统及用户区分为三部分:部门,包括档案系统服务器及档案部门内部电脑;合法用户,多为经过授权的内部用户或其他授权用户;非法用户,所有未经授权的访问者。在此情况下,可以考虑在档案室内部网络和外部网络之间配备防火墙设施,通过监控内部网络与外部网络之间的通信,防止对重要信息的非法存取及访问,对内部系统提供保护。此外,防火墙还可提供日志功能,详细记录访问的时间及操作,为进一步分析攻击的来源提供数据。
(二)软件设汁中的安全性
存储功能、输入输出功能及查询功能是档案信息管理系统的重中之重,包含了数据主体安全及使用数据的客体——授权用户的安全。在系统软件的设计中,如何充分保证这两方面的安全性,是档案管理系统软件设计中的一个核心问题。1.备份与日志。为保证数据安全,软件系统应具备最基本的备份功能,定期自动或由管理员手动备份数据,以备需要恢复时使用。在进行数据恢复时,可进行权限二次确认,确保是拥有合法权限的管理员在操作恢复过程。除备份功能之外,系统日志也是系统安全监测的重要依据,它能及时有效监控系统访问和数据请求。2.用户管理功能。在确定使用部门和使用范围后,可以根据不同的用户需求对用户权限进行分级管理。针对不同的权限,设置不同的读写下载权限,在不降低方便性的同时,尽可能地减少潜在威胁。对所有经授权的合法用户都设置访问密码,从IP和用户名两方面保证用户及数据的安全。
二、网络利用与共享中的安全性
在系统投入使用后,对系统的威胁可以按照来源分为两类:
(一)内部威胁
主要是由于系统本身的安全性不足,以及管理员或合法用户错误操作造成的。系统运行安全:档案管理系统前期设计、系统稳定性和保密性与系统投入运行后的安全息相关,如在文件上传中,就存在是否支持断点续传,对于不完整的断点文件碎片整理等问题。用户误操作:在提供档案网络服务过程中,不可避免遇到用户误操作问题。如在授权用户不知情的情况下,其电脑受到病毒控制,利用其用户名、密码合法访问系统,窃取档案信息。对于这种情况,首先要加强IP访问控制和信息过滤功能,密码输入框禁用C00kies;其次在系统既有密码功能基础上,应提醒所有用户定期查杀病毒,删除Internet临时文件,并及时修改密码。
(二)外部威胁
这是因网络的开放性,由外部攻击以及窃取信息的程序导致的。近年来,互联网恶意攻击事件发生率逐步上升。对于恶意攻击的防范,主要靠防火墙及操作系统、杀毒软件来完成。在使用的过程中,应及时检测操作系统,安装补丁程序,不断升级杀毒软件,定时扫描。
三、安全性是档案管理系统的构建原则
档案管理系统是为本单位提供文书、科研、教学等档案的组卷、分类、存储、查询服务的一整套管理策略,涉及信息的收集、处理、输入、输出等多项环节。在这一过程中,由于信息管理系统的复杂性和开放性及其他软硬件原因,信息安全不能保证,常常受到威胁,大大影响了档案的利用效率。因此,必须在网络管理系统的设计与维护中充分考虑安全性原则。档案信息安全可归结为四个方面:
(一)保密性。一方面指本单位档案对外的保密;另一方面也指各个部门之间档案的独立性,系统可对任何未授权的访问及时地拒绝和拦截。
doi:10.3969/j.issn.1673 - 0194.2016.22.092
[中图分类号]G647;G271 [文献标识码]A [文章编号]1673-0194(2016)22-0-02
0 引 言
档案记录在我国由来已久,古时其记录了中华民族的发展史,随着时代的推移,如今其拥有了更广阔的应用范围,也发挥了越来越重要的作用,如今电子档案已经基本取代传统档案管理,其作为科学技术发展的产物,固然能够很大程度上改善传统档案中的弊端,但也为档案安全带来了挑战。如今档案信息公开已经得到了社会各界的认可和关注,其能够更大程度上促进企业发展,而在此过程中值得注意的是,在操作相关信息时一定要细心,否则一旦误删则很难恢复。
1 电子档案存在的安全隐患
1.1 对系统设备的依赖性
传统档案管理主要由管理纸质材料为主,而电子档案与其有着很大的差异,不难发现,电子档案一旦离开计算机则难以使用,甚至无法进行档案录入、档案分类等工作。数字编码作为生成电子档案的主要表现形式,其只存在于算机内部,若人们认为可视图片、文字等信息即为电子档案的话,只能说明人们并不十分了解电子文件的整体构造,无论文字或图片均不能够将其明确定义为电子文件,其只是作为输出形式而已,计算机作为输出载体,一旦失去计算机电子文件也就失去了效用。
1.2 载体与信息的可分离性
相较传统档案而言,电子档案更加随性,其可以根据不同的要求将信息转化为不同的形式,也可以利用网络技术将其进行分享,因此已经形成电子档案的文件可以完全脱离载体而独自存在,纸制档案则必须依附于纸张载体,一旦载体受损纸质档案也会受到相应影响。虽然电子文件可以有效避免此种情况,但由于其具有较好的独立性,也导致了其分离性有所增加,人们可以手动删减文件内容,也可以随意添加内容,并且在不同的载体中进行加固,此种方式虽然便捷但也造成了新的问题,如何保障信息完整性成为了其亟待解决的主要问题之一。
1.3 生成环境的安全性差
如今已经进入网络社会、信息社会,计算机技术也在不断更新和完善中,为现代档案管理提供了更为便捷的方式,但网络自身携带的开放性却给电子档案的传输、生成等方面造成了影响,尤其人们难以分辨来自网络的各种电子信息是否真实。另外,对于大多数档案应用系统而言,其常常处于不设防状态,使得档案写入、传输、变换等多项操作均存在安全隐患,尤其需要注意的是黑客,黑客具有强大的计算机操作能力,其能够轻易盗取电子档案,或者在电脑遭遇病毒入侵时,也容易对电子档案产生影响。
2 提升信息时代电子档案安全性的相关措施
2.1 加强安全防范管理
安全防范管理是一项较为繁琐且系统的工作,为了能够使电子档案更具安全性,应采取多种手段共同实施的方式,如行政、技术手段等,技术手段方面可以利用加密技术,加密技术如今已经成为各个领域保护文件的重要措施之一,其能够有效避免在档案传输过程中被第三方窥视,从而盗取相关信息,除此之外也可以充分利用防写技术,同时加强计算机自身防护能力,善于利用防火墙技术,也可以采用安全卫士等系统来提升电脑防范病毒的能力。
2.2 壮大并优化人才队伍
如今社会发展速度飞快,社会各界对人才的要求也有了明显提升,对人才的要求已经由单纯的学历、经验转变为全能型人才、综合型人才,对从事电子档案管理工作的人员来说,其若无法充分提升自身技能以及个人素质,则很难胜任电子档案管理工作。电子档案在使用过程中需要工作人员熟悉各种计算机技术,并对网络技术也要有一定的了解,但仅仅如此依然无法满足当代社会的发展要求和发展趋势,除此之外,其需要不断增强自身管理能力,尤其要灵活运用现代化管理方式,并具备上进心、求知欲,以便促进自身全面发展。
2.3 重视基础设施建设
基础设施若得不到充分完善同样难以使电子档案安全得到保障,如我国大多数校园教育中往往存在计算机老旧的现象,而负责存放电子档案的计算机也常常会由于老化而发生故障,严重阻碍了工作的开展,同时也不利于信息的添加以及传输。鉴于此,我国政府应加大对此方面的资金支持,同时要对计算机技术进行深度完善,而在电子档案管理方面可以积极开发出功能更为全面的查询系统,以此来提升档案调用的效率,使其真正实现信息化、实时化、数字化、智能化。
2.4 完善相关管理制度
无论对于何种机构而言,实现制度管理均可以有效约束人员行为,而引入市场机制更可以起到双重作用。因此今后在开展工作时,应在档案部门内部制定信息准入制度,并制定管理制度,使各个员工均能够明确认识到自身权限,以及应负的责任,另外要建立监督部门,其不仅要对工作人员的工作状态进行监督,也要对已完成的电子档案进行再次确认,避免出现因工作人员粗心大意而造成纰漏,如此才能更好地保障电子档案安全。
2.5 完善信息转移工作
电子档案不似传统档案,容易实现长期存放,如将电子档案存入邮箱后可以实现保存,并且其也是传输文件常用的方式之一,然而存放在邮箱的电子档案通常有时限限制,一旦超过预规定时间系统会自动删除,因此如何使电子档案长久保留下来也是目前较为难解决的问题。虽然针对此问题已经作出了相应努力,但收效均不是十分可观,近年来互连标准的出现渐渐改善了这一现象,其可以实现不同软件之间的数据互换,利用该技术可以将同一档案信息不断转移,并存放在不同的系统中,如此一来则可以进行永久保存。
2.6 做好保密工作
完善的保密措施可以有效避免电子文件被盗用、被损坏,具体可以从以下几个方面着手:一,设定权限审核,由于在生活和工作中难免会有很多人接触到同一台计算机,或有其他人需要查看该电子档案,此时则需要使用系统判定功能,以便于确认其是否具有使用权限,同时要开启自动跟踪功能;二,进行加密处理,鉴于计算机内部容量极大,其可以同时包含成千上万的电子档案,然而档案的保密程度不同,对于需要保密的档案应进一步加强措施,同时也赋予其合理的使用权限。
2.7 保障信息设备环境安全
由于电子文件的载体自身均具有一定价值,因此其通常会被存放在如公司、机房或其他区域,并且此类区域通常均带有门禁系统,如此一来则可以避免非工作人员进入的情况。如今传统锁头已经无法发挥很好的作用,因此可以将其更换为密码锁,进入的密码只有领导以及相关工作人员可以知晓,若其他有需要的人想进入该领域,则应事先请示并做好人员登记。除此之外,做好备份也是极为重要的工作,毕竟当今社会中火灾、天灾往往不期而至,一旦档案被毁则可以利用备份档案继续开展工作。
3 结 语
电子档案如今备受关注,作为新式档案管理方式其已经很好的实现了其价值,并且也很大程度上实现了档案信息化、数字化,但其所存在的安全隐患也已经成为人们较为关注的话题,因此今后在使用电子档案时,应积极采取措施尽量避免在使用过程中出现问题。除了要加大软件建设外,也要注重提升工作人员的综合素质及能力,这也是当下顺利开展电子档案工作的重要手段之一。然而虽然近年来我国已经越来越重视电子档案的安全问题,也采取了相应措施,但似乎收效不大,因此相关机构和人员应再次加强对此方面的研究。
主要参考文献
[1]牛冬.信息时代电力企业电子档案管理的探讨[J].劳动保障世界,2015(24).
一、数字档案信息化相关信息简述
1、目前我国数字档案信息化的发展。近年来,计算机技术在档案管理中逐渐使用,并呈现快速发展趋势。由于电子文件的大量产生以及档案馆(档案室)中纸质档案的数字化速度的加快,导致了档案实体与所包含的信息内容加速度地增长,档案工作本身也随之发生变化,实体档案信息管理与数字档案信息管理彻底分离。目前,数字档案信息管理已经逐步建立起全国、全省性的档案目录中心和真正意义上的数字档案信息中心,从档案实体中分离出来的档案信息更是惊人地增加,人们更多地将从网络中获取档案信息,而档案实体将会从直接利用中脱身,只充当原始凭证和信息法官的角色。
2、数字档案信息安全管理的重要意义。目前,数字档案的发展为人们的生活提供了便利,因此对数字档案信息进行安全管理十分重要。通过对数字档案信息的安全管理,除了防止信息丢失以外,还能够激发其有效性,对实现信息化的发展有很大的推动作用。在进行安全管理时,需要建立相应的信息安全管理系统,并联系实际制定规范的操作和管理体系。同时,对数字档案信息进行安全管理对技术也有很高的要求,良好的技术是保证数字化管理过程正常运行的前提。此外,管理人员的素质也是数字档案信息安全管理重要的一部分,因此对人员进行合理的分配和管理也十分重要。
二、我国数字档案信息安全管理存在的问题
1、管理人员安全意识薄弱
目前,我国从事档案管理工作的人员整体上安全意识薄弱,对数字档案信息的安全管理并没有重视起来。很多工作人员在使用数字档案进行信息查询时,没有想过这些数字档案信息可能会由于一些问题消失,更不会去想如何能够保护这些信息的安全。作为数字档案信息的管理者,他们安全意识的缺乏,导致了数字档案信息的安全管理缺乏坚实的基础,不利于信息的安全管理。
2、管理环境较落后
我国数字档案信息管理的基础设施和运行的环境条件比较差,由于我国在该方面投入的资金较少,导致放置数字档案信息管理系统的机房安全等级低,条件差。在这种形势下,很多档案馆(档案室)的设施都设置在普通的办公室里,这便给系统留下了安全隐患,不利于数字档案信息的安全管理。
3、管理制度不完善
我国当下的数字档案信息安全管理缺乏完善的制度,导致管理过程中出现了一系列的问题。虽然我国大多数档案馆(档案室)都制度了相关的安全管理制度,但是这些制度存在很大的不足,并缺乏执行力度。在现有的安全管理制度中,很多制度都是为了应付上级的检查而制定的,互相抄袭的现象很严重,这便导致制定出来的很多制度都与本档案馆(档案室)的实际情况不符,出现了制度与管理工作脱节的现象,执行力度低。
4、管理水平落后
数字档案信息安全管理的水平落后,主要表现在工作岗位、操作人员和操作系统方面。工作岗位方面,由于缺乏明确的职责规划,导致业务操作的权限出现混乱的现象,工作人员越岗、代岗的现象十分严重。从操作人员的角度看,很多操作人员擅自使用计算机进行一些私人操作,他们在计算机上安装与工作不相关的软件等,造成计算机系统程序被更改,不利于数字档案信息的安全管理。在操作系统方面,一些计算机系统没有进行密保设置或者设置的密码过于简单,使得很多非工作人员使用计算机,他们操作的随意性很容易造成信息的丢失,此外,一些工作人员的不规范操作,也对数据的安全性带来威胁,严重时会导致操作系统的崩溃。
5、专业管理人员缺乏
数字档案信息安全管理的前提是有一批专业的管理人员,他们不仅熟悉计算机知识,还能熟练地掌握档案管理工作,但是目前我国相关部门缺乏这样的复合型人才。我国目前的档案管理人员的整体素质比较低,他们所掌握的的知识都比较陈旧,远远不能满足现代数字档案信息管理的需要。
三、完善数字档案信息的安全性管理的措施
1、提高档案人员的安全防护意识和能力
首先,作为档案人员,提高他们的安全意识十分重要。档案馆(档案室)应该定期组织宣传教育,数字档案信息系统的安全维护需要所有档案人员的参与,因为每一个档案人员都有可能在不经意之间泄露档案信息,因此要对所有的档案人员进行安全意识的培训。其次,要增强档案管理人员的安全防护能力,数字档案管理人员要有相应的安全防护技能,要会对秘密信息进行加密、定期清理计算机、灵活运用杀毒软件和防火墙并养成良好的上网习惯。此外,档案人员还应该了解保证数字档案信息载体物理安全方面的知识。
2、健全相关制度
要保证数字档案信息安全管理的顺利进行,必须要有相关的制度来进行规范指导。首先,要健全确保安全的法律法规体系,目前我国已颁布了《中华人民共和国档案法》、《中华人民共和国保守国家秘密法》等法律法规来保证数字档案信息的安全,维护国家的公共利益。其次,要完善管理制度,用规范的管理制度来约束数字档案的形成、归档、保管、利用等环节,在每一个环节上用技术和制度相结合的方式堵住信息失真的隐患。
3、完善基础设施建设
数字档案是人类的宝贵财富,它在经济社会的发展中起着越来越重要的作用。数字档案依赖于计算机及其网络系统,它可以不受时空限制,但其不安全性已成为制约其发展的最大障碍。由于数字档案的载体材料脆弱,附加设备众多,技术成分复杂,影响因素广泛,这就使得它的安全保o比纸质档案的安全保护还要重要和困难得多。
1 数字档案实施中存在的问题
1.1存储载体的影响 现有的数字档案一般都存储在磁性材料或兼有光学、电学性质材料制成的载体之中,如磁盘、光盘等。以光盘为例,光盘的盘基一般由金属(如铜、铝等)或石英、或高分子聚合物等材料制成,其中金属常被氧化锈蚀,石英较易n裂,高分子材料容易老化。而它的记录材料一般由碲、硒、锗等金属、高分子聚合物气泡型材料以及相变晶体材料制成,它们具有被氧化锈蚀、易老化n裂、易疲劳失效等缺点。磁盘有可能因存放太久、磁道受损而不能正确读取内存数据。所以,光盘、磁盘的使用寿命是有限的。存储载体的"脆弱性"会导致各种安全风险[1]。
1.2硬件故障的影响 数字档案为达到公众查询利用和实现资源共享的目的,就必须借助于计算机技术、网络技术和数据库技术,为此必须购置档案数字化输入设备(如平板A3扫描仪、大幅面扫描仪等)、网络设备(如计算机、大型高速交换机等)、存储设备(如计算机硬盘、SAN存储器等),还要配置输出设备(如视频输出设备、大幅面彩色喷墨打印机等)、保密设备(如脱机存储设备)等。如此庞大的设备体系无论哪一个出了故障,都会造成数字档案的使用受阻或损毁。如离线存υ靥逍枰相应的驱动器来对数据进行存取,一旦脱离驱动器就不能检测到数字能否正确读写了。RAID磁盘阵列为一种在线的热备份存储,它也有一定的安全风险。此外,磁带库、磁盘库、虚拟磁带库等,还不能防止黑客和病毒入侵,一旦出现黑客和病毒入侵以及人为的误操作,都有可能毁掉主机及存储的数据,都不能保障数字档案的绝对安全[2]。
1.3软件故障的影响 操作系统故障、应用软件故障、驱动程序故障等都属软件故障,也会对正在生成的数据造成大的影响。
1.4人为因素的影响 人为误操作如对磁盘误格式化、误分区、误删除等都会造成对存储数据的损坏。如果是人为破坏,如对磁盘消磁、用Winhex软件将数据完全填充,数据将完全损坏,而且不能恢复。
1.5自然因素的影响 如果遭到地震、火灾、水灾、泥石流、化工品爆炸等自然灾害的不可抗拒力的影响,必然会使数字档案造成毁灭性的打击。此外,战争、恐怖袭击等,则使所有数字档案的设备和数据顷刻化为乌有。
2 我院开展数字化档案的实践与做法
2006年国家组织部门明确指出:要充分利用现代技术改造传统的档案管理方式,加快电子档案的建设,完善干部档案管理系统和干部信息管理系统,逐步实现档案管理的数字化。我院于2015年开展干部人事档案专项审查工作,为了加强数字化档案建设工作,我们将档案案卷与电子信息化管理结合在一起,两手抓两手硬,取得了一定的效果。
2.1建立与维护数字档案信息化管理系统,从严加强档案工作队伍建设。按照市委组织部统一要求,抓紧熟悉政策,迅速行动起来。建立与维护档案专审工作电子信息系统,印发《关于采集报送干部电子信息的通知》,按照干部人事档案专项审核工作要求,规范报送口径,明确统一要求,保证干部档案真实性。严格落实《党政领导干部选拔任用工作条例》、《干部档案工作条例》等有关规定,严肃对待个人档案,严禁干部档案弄虚作假。重视档案工作队伍建设,坚持标准、严把入口,选配政治可靠、作风正派、责任心强、业务素质好的党员干部从事干部人事档案工作。我院按照"千卷1人"的要求,配足配强档案工作力量,并保持相对稳定性。
2.2建立干部电子信息库,创新数字化档案建设工作。我院在职职工1800人,干部电子信息采集的工作量大,维护信息政策业务性强、要求很高,但我们克服困难、创新工作。在加强人事档案与技术档案数字化建设工作时,我院将干部档案中的个人资质、证件以及相关的成果、荣誉等凡能通过案卷反映出来的内容,除加强纸质材料的接收、借查阅、转递、保管等环节外,还创新档案管理的方法与手段,将他们拍照、制作成PPT、建立个人电子档案储存,并做好电子信息库的后期维护工作。待实施电子档案管理成熟后,整理、归纳并储存在光盘内,定期进行光盘备份,定期对计算机杀毒,不断研究数据恢复的新技术。
2.3不断排查数字化档案管理故障与问题,严格落实档案工作责任制。档案专职人员加强数字化、信息化业务培训与学习,定期做好数字化档案故障排查工作。档案管理部门与信息科、网络中心等部门做好联动,不断解决数字化档案工作中反映出来的故障与问题。加强与纪检监察、卫计委、人社、教育等部门的协调联系,共同研究解决干部档案管理中的薄弱环节和突出问题。不断创新干部档案管理的方法和手段,积极推进干部档案数字化,不断提高管档工作水平。
3 讨论
数字档案损坏的防治对策,就内容、形式、技术、方法与传统的纸质档案损坏的防治相比,会有很大的不同,但传统的"以防为主、防治结合"的指导思想,在现代依然是正确和有效的。因为无论是纸质的档案还是数字化的档案,保护的核心部分都是存储载体,只是数字档案附加了许多设备而已。所以,"以防为主",就要不断研究存储载体的质量问题,使其寿命更长,运用时间更久。比如,古时的圣旨就是封建帝王下达的文书命令及封赠有功官员或n给爵位名号的a命或敕命,当属珍贵的史实档案[3],它所用的纸质是很有考究的。而在今天,就要不断研究改进数字档案的存储载体,尽量提高它的存取速度、使用时间,最大限度地延长档案的寿命,确保档案的安全。
3.1加强制度管理 建立和健全数字档案馆(室)的规章制度,是档案科学管理的依据。要制定科学的规章制度,明确管理规范。通过精细化的管理使档案管理的各项业务工作和利用者服务实现科学化,实现管理环节和程序向更精准的方向发展。
3.2做好预算管理 编制好经费预算是档案工作精细化管理的第一步。有计划合理地分配经费,特别是数字化档案开通后,通过对数据库资源的多方了解及性价比比较,选择适合本单位适用的数据库。对档案信息设备及其他办公用品的购置做出相应的预算,并对下一年数据库的购置、调整、维护等工作做到统筹兼顾、轻重缓急,力求创造更多的价值和效益。
3.3 探讨数字档案损坏的各个因素,根据实际情况采取相应对策,真正做到"防范于未然"。"防治结合"就是要采取行动,保证数字档案有合适的温度、湿度、避光、防污染条件,还要考虑数字档案保护的一些特殊要求。如库房对电力、空调、地面防静电的要求,器具上防磁、防光、防污染的要求等。"防"字在这里的一个特别意义就是防止数据丢失,所以定期要进行光盘、磁盘的离线备份(冷备份),或使用RAID磁盘阵列和应用软件进行双机备份(热备份)[4]。而"治"字在这里的一个特别意义就是指数据的恢复。所以要定期对计算机杀毒,不断研究数据恢复的新技术。
3.4尽快制定通用的数字档案保护标准 改革开放以来,我国的现代化建设、民经济和社会各部门的建设等都得到了很快的发展和进步。作为与现代化建设和社会各项事业协同发展的档案事业,目前我国尚无统一的、通用的的数字档案保护标准,这需要尽快制定。依法治国,依规办事,数字档案的安全问题才能有根本保证。
3.5着力解决好制约档案事业持续发展的瓶颈问题 随着计算机技术、通信技术以及互联网技术的飞速发展,传统的档案管理模式也遇到了严峻的挑战。与发达国家相比,我国档案管理现代化建设还存在着滞后性。从我国档案事业发展来看,档案事业的主体-档案馆(室),存在着馆(室)藏结构单一、档案内容信息匮乏与社会对档案信息无多少需求之间的矛盾,量大质次的档案收藏量过多给档案库房保管造成的压力的问题等,这些都是制约档案事业持续发展的瓶颈问题。因此,如果不运用先进的科技设备和技术手段采取有效措施,借鉴国外同行或者国内其他部门的模式和经验进行现代化管理,实现跨越式发展,就可能造成档案事业全面滞后于社会的发展。
参考文献:
[1]彭远明.试论数字遗产的保护与管理策略[J].档案学研究,2007(2):56-59.
房产档案的信息来自于房产权属管理的过程,因此,需要从房产权属登记系统中采集相关数据形式的电子档案。技术规范包括如业务分类、数据分项、数据定义等,没有统一的数据规范和标准,就会影响到数据的准备性和完整性。同时,系统中应尽量延伸和拓宽档案数据的采集面,并规划和设计出必要的数字化实现途径,尽可能地促使更多的登记业务内容转换成房产档案需要的业务信息流。接收到的数据完整、真实、规范是保证形成的房地产电子档案安全准确的前提条件,并为各相关业务部门业务系统今后进一步实现信息资源共享奠定技术基础。
二、要实现电子档案的动态更新,保证电子档案与房产权属现状严格同步和一致。
房地产档案与其他静态档案不同,随时可能因为房产权属的改变而发生增量变化,因此,电子档案管理系统应与房产权属登记系统实现实时同步地动态更新。在档案数字化管理系统中实现权属档案异动的动态更新机制,通过相应的系统接口根据受理登记部门的工作成果,能够反映出房产的权属变化(转移、变更、抵押、查封、注销等),并在第一时间把这些情况反映在电子档案中。
三、考虑软硬件的合理配置、通用性和先进性,做好周密完善的备份方案。
房地产档案数据由于有大量的图像原文信息,突出特点是数据容量大、增长速度快、安全性要求高。首先要建立安全、可靠、稳定运行的机房工作环境。在数据库管理软件平台的选择上,要考虑数据库平台的管理安全性、操作易用性,是否支持多种操作系统平台,是否支持海量数据存储等;对于数据库服务器硬件方面的要求是性能稳定、存储容量大、存储扩展性强;对于数据机器故障,采用双机并行工作,一旦一台机器出现故障,应及时启用备用机,充分保证系统的高可靠性;为弥补误操作带来的人为数据破坏,要求对每天记录的任何字段的信息变更,系统不仅记录下变更后的状态,还能够记录下变更前的状态,对于一般性操作失误或人为错误,都能够进行精确到每个字符的恢复操作;对于数据库故障,进行恢复时,应优先采用修复数据库方式进行操作,最大可能恢复出现故障的数据库;为防范自然灾害,应当经常定期异地备份,确保数据的可还原性。
四、电子档案存储时要确保数据格式的安全保密性。
目前,电子档案存储的方式一般有两种。一种是以二进制字段的形式保存在数据库中,另一种是以文件的形式保存在相应的文件夹内。
从电子档案的保密性和防篡改性方面考虑,以二进制字段的形式保存比较容易保证电子档案的安全,因为现有的数据库产品都有比较严密的管理工具和管理权限,实现对电子档案数据的安全性控制相对容易。但是,数据库文件过于庞大,又将会影响到整数据库的性能,对硬件资源消耗很大,也就间接影响到了利用效率。
另一方面,电子档案如果以文件的形式保存在相应的文件夹内,虽然数据库文件较小,提高了数据库检索性能,但是图像文件存在被修改和被非法复制、非法浏览的危险,档案的保密性和安全也面临威胁。特别是图像格式如为通用格式的话,很容易通过图像处理软件进行编辑、修改,电子档案的准确性更加得不到保障。因此,蚌埠市房地产产权市场管理处档案馆电子档案图像数据采用了特定格式保存,该格式不但压缩率高、占用空间小、便于网络传递,而且不能通过任何通图图像浏览加工软件进行浏览,更不能用图像处理软件对图像进行加工处理,因此能有效地保护电子图像和原文的一致性、保密性和防篡改性。
五、加强信息保护,建立健全档案信息安全管理规章制度以及处理各类突发信息网络事件的具体措施。
由于目前数字化档案管理是采用计算机技术,存储在计算机中,通过网络查询,有内网和外网两个网络,存在信息的安全性问题,对档案的安全管理提出了更高的要求。蚌埠市房地产产权市场管理处高度重视安全管理,中心机房、档案馆除专门制定相关的信息管理保密制度、档案查询调阅制度、档案利用制度等,同时严格按照房屋权属登记信息查询法律法规要求,加强了个人信息保护。
1、依法行政、依法治档,制定完善的《档案馆工作职责》、《档案归档制度》、《档案保密工作职责》、《档案借阅制度》、《库房管理制度》等规章制度,规范行政人员档案管理行为,加强档案行政监督,促进档案工作人员依法履行职责,提高全社会的档案法律意识,有效地预防档案管理违法违纪行为的发生,在制度上保障档案工作的科学发展,更加有效地保护和利用档案。
2、网络信息安全管理。按照国家信息安全政策和标准规范要求,建立健全信息安全管理规章制度及落实情况。为了切实加强网络安全保障工作,蚌埠市房地产产权市场管理处制定了信息中心保密工作职责、信息化岗位安全和保密责任制度、房地产产权信息系统安全管理规定、计算机网络与信息安全防范工作措施、中心机房安全防范应急预案。
3、要严格按照《物权法》、《房屋登记办法》、《房屋登记簿管理试行办法》、《房屋权属登记信息查询暂行办法》和《房地产登记技术规程》的要求,依法提供查询服务。
4、要认真参照《房地产登记技术规程》附录D《登记业务表》中提供的申请书式样,在申请中增加“信息收集声明:本申请书信息系依法定职权收集,用于房地产登记和登记资料利用”,切实做好房屋登记信息收集、使用的明示工作。
六、严格房产档案查询系统权限,建立生成“利用痕迹”。
档案检索工具,是为了方便使用者提高档案、资料的查准、查全率,各地房地产登记机构所建立的计算机辅助检索工具,其功能要能满足各种实际情况的多条件查询模式。由于登记档案涉及个人隐私等方面,因此特别要求检索工具必须具备完善的身份验证功能,防止信息滥查和泄露。拥有了完善的档案索工具后,就要仔细梳理现行查询工作体制、机制和查询系统授权,根据不同查询目的和人员,采取系统自动筛选、屏蔽相关信息等技术手段,防范信息泄漏风险。档案信息系统和该系统中的用户必须依照其被授予的权限在指定范围内进行相应操作,以确保档案信息的安全。如果要对档案信息进行修改,必须要按照系统内设置的工作流程来执行,并执行严格的审批制度,未经批准不得对电子档案数据进行修改。
伴随计算机技术和网络技术的迅速发展,电子档案作为一种全新的档案形式已经进入到人们的日常工作和生活当中,并且发挥着不可忽视的作用。然而,由于网络本身的开放性使其成为一把“双刃剑”,给电子档案的安全保障工作带来巨大的挑战。在新的社会发展时期,我们要先充分发挥电子档案的作用,挖掘电子档案的价值,必须在深入了解电子档案优势的基础上,分析影响电子档案管理和发展的因素,重视电子档案安全问题,对于影响电子档案安全的问题要及时采取有效的应对策略进行解决。基于此,本文分析了电子档案安全发展的局限因素,然后针对这些具体的问题提出了几点积极的应对策略,希望能为相关部门和人员提供帮助和借鉴。
一、电子档案安全发展的局限因素
(一)复杂的网络环境带来安全隐患
随着网络的不断发展完善,电子档案的信息内容可以通过网络环境实现共享,使用户可以方便地阅读、使用档案内容,使档案资源的价值得到充分的开发和共享,给用户带来便利。但是,与此同时,网络的开放性也给电子档案的安全性带来威胁,主要表现在不经授权进行访问、通过非法渠道传播病毒盗取档案内容等,甚至给电子档案管理系统造成损坏,这些都严重威胁着电子档案的安全,影响电子档案的正常存储和使用。
(二)电子档案信息易容易更改,造成信息失真
电子档案的一个突出优势就是档案工作者在对电子档案进行改动时不会留下任何痕迹,即电子档案具有易更改性,这在为电子档案管理带来便利的同时也使电子档案的真实性受到威胁。再加上电子档案与载体相分离,档案信息可以通过不同载体进行资源的传递和复制,原始文件不易被确定,很可能造成电子档案信息失真,丧失其原有的价值,这也是电子档案安全的一个局限。
(三)电子档案对技术设备的依赖性强,载体不稳定
电子档案是由电子文件形成的,对技术、设备等都有很强的依赖性,它的形成、传输、存储、利用等过程不能脱离计算机或载体来实现,载体存的不稳定性很可能给电子档案安全带来威胁。同时,电子档案对应用环境要求较高,如果载体、档案软件标准不同或设备升级等也可能造成电子档案的完整性和安全性受到影响。另外,对于磁盘、光盘等电子档案载体容易受外界环境影响而被损坏,进而造成电子档案的损坏或丢失,同样会给电子档案安全造成威胁。
二、提高电子档案安全性的应对策略
(一)做好电子档案日常安全防护工作
电子档案安全管理工作不是一朝一夕的,而是需要相关工作人员在日常工作中加强对电子档案安全的重视,做好电子档案的日常安全防护工作。比如在进行电子档案资料存储时要严把质量关,提高电子档案载体的使用寿命以及电子档案管理软、硬件的质量,避免电子档案由于设备、载体不稳定而面临安全威胁。其次,加强对电子档案存储环境、设备等的安全防护,确保电子档案在安全的环境下被存储和利用,有效避免由于外界环境因素造成的电子档案安全问题。
(二)保持电子档案的原始性
面对电子档案信息易更改造成电子档案价值丧失的问题,必须从保持电子档案的原始性加以改进。为了保证电子档案的参考价值,使电子档案被使用时能够以原始的格式进行显示,我们可以在保存电子档案的同时,将与之相关的软件及整个应用系统一并保存;还可以制作并保存原始档案的电子图像,避免因为各种原因造成档案内容的更改与失真。另外,对于特别重要的电子档案,要采取多种介质保持的形式,比如在进行光盘或磁盘保存的同时,还要对电子档案的打印输出件或缩微片进行存储,保证磁性电子档案介质出现问题时,可以通过其他途径获得电子档案的原始形态,以保留电子档案的原有价值。
(三)建立电子档案网络安全防护体系
针对开放的网络环境给电子档案带来的安全威胁,相关部门和人员要从多方面采取防护措施,建立电子档案网络安全防护体系,为电子档案的存储、传递和使用营造一个安全的环境。第一,进行访问控制。采取这一措施的目前就是保证电子档案的信息不被非法访问和非法使用。通过访问控制,可以对电子档案用户的访问权限、访问内容等进行规定,防止非法操作危害电子档案的完整性和安全性。第二,采取加密及签署技术。网络安全技术的一项核心内容就是加密和数字签名,在电子档案安全管理中采用这项技术能够对电子档案的真实性进行验证,以确认其内容是否被篡改或伪造,从而保证电子档案的安全性。第三,防止黑客入侵。这一防护措施主要从建立防火墙、进行漏洞扫描、进行入侵检测等几个方面来实现,以防止恶意软件或病毒通过攻击网络来盗取或破坏电子档案。
(四)提高电子档案管理人员的安全意识
电子档案安全防护工作不能仅从非人为的角度加以改进,还要充分发挥“人”的作用。这就需要各组织档案部门加强对电子档案管理人员的重视,提高其安全防护意识和责任意识。相关部门要积极组织电子档案管理人员参加教育培训活动,学习专业的电子档案管理知识和技能,掌握先进的经验,使其在日常管理工作中真正做好电子档案的安全防护工作。为了有效避免人为因素给电子档案造成安全威胁,相关部门应该加强对电子档案工作人员行为的规范化管理,规定其不得使用管理系统中的专用计算机访问外部网络,禁止在管理电子档案的专用计算机上安装盗版软件,防止软件之间产生冲突而导致系统可靠性下降,进行资料输入或输出应尽可能地降低使用U 盘的概率,不要轻易打开并运行自己不了解的文件,防止病毒入侵等,进而提高电子档案的安全性。
三、结语
综上,为了确保电子档案的安全性,档案部门要清楚的认识到电子档案安全的局限性,进而加强对电子档案的日常安全防护管理,保持电子档案的原始性,建立电子档案网络安全防护体系,还要提高电子档案管理人员的安全意识,从而保证电子档案的安全性、完整性和真实性不受损害。
参考文献:
1、健全档案管理制度
档案管理应有章可循,规范操作,因此,一套完善且行之有效的档案管理制度尤为重要。档案管理制度要体现合理性、科学性,以便更好地发挥其规范引导作用。作为档案管理人员要强化档案管理意识,遵守档案管理制度,严格档案管理程序,及时、准确地收集档案资料,努力做到档案信息收集齐全完整、内容真实可靠。对于新信息要及时补充调整。同时要完善档案管理硬件设备,确保档案工作有效落实。
2、加强对档案管理人员培训,提升专业化管理水平
档案管理部门应有针对性地培养一支素质较高的档案管理人员队伍,加强档案管理人员的业务培训,让管理人员学习相关理论知识和现代化管理方法,摒弃传统的陈旧管理模式,更新理念,提高业务要求标准。要充分认识到档案管理工作的重要性,并且不断改进工作方式和工作方法,创新工作模式,提高工作效率,努力做好档案服务创新工作,探索档案服务创新之路,把档案管理提高到一个新的台阶。
3、建立电子档案,完善档案现代化管理
随着办公系统信息化与网络技术的普及,档案的管理模式也在逐步现代化,无纸化办公将变为现实,档案归档形式必须更新,传统的以纸质为载体的档案管理方式将发生根本的变革。因此,档案管理工作必须从传统模式向信息化管理模式过渡。采用更为科学、先进的办公软件进行档案信息的存储和利用,将传统的纸质载体档案转化为电子档案,并通过计算机信息系统管理转化为可以自动检索、数据信息分析的技术。缩微摄影技术和数码影像技术的应用可以使照片、影像等档案资料更完整、安全的保存。在后期档案使用时可以直接检索、统计和查阅,同时可以实现远程档案信息传递,提高工作效率。电子档案还具有占地小、容量大、投入少、管理简便、查阅方便等优点。
4、建立档案网页,开展网上在线服务
建立档案网页,开展网上在线服务是对传统工作模式的新的突破,是科技发展给办公自动化带来的变革,同时也给档案管理工作提出新的挑战。网络传输作为一种信息传播方式具有无比的优越性。一是传播速度快,二是传播范围广,三是传播不走样,四是传播成本低。因此,使用互联网开展的网上档案服务已成为为社会和单位提供档案利用服务的一种更加便捷的形式。随着局域网的普及,档案部门可制作自己的网页,组织上网数据和信息,实现档案信息的现代化管理。通过网上服务,电子文件通过下载和上传就可以完成。传统档案管理存在重保管轻利用的问题,而档案网页不仅方便档案的检索等常规服务,更有利于电子信息的资源共享和宣传利用,实现档案的真正价值。此外,现代生活中,人们更注重信息的时效性,而开展网上在线服务通过信息系统及网络及时准确的获得多方信息,更好的满足了人们的需求。网页还可提供信息咨询、文件阅览等服务,具有覆盖面广、信息全、利用率高等优点。档案网页适应新形势的要求,有利于转变工作职能,提高工作效率。
二、档案的信息安全管理
不同于其他信息,档案具有较强的保密性和利用限制性,而在对电子档案及档案网页进行常规操作、信息传输、资料存贮的过程中以及在电子档案的收集整理、归档利用过程中,都难免产生错误操作、信息丢失、病毒侵入、黑客侵犯等问题,这些都对档案的信息安全保障工作提出了更高的要求。加强档案的保密工作,提高档案信息的安全性成为档案管理部门需要面临的一项重要工作。
1、人员安全
档案信息在操作过程中最有可能发生的安全问题就是人为的泄密。因此,必须培养一支有较高素质和较强法律意识的专业档案管理人才队伍。档案管理人员必须认识到档案信息安全的重要性,严防保密信息的泄露,使信息安全问题发生的几率降到最小。档案管理人员要认真学习《档案法》、《保密法》,树立保密意识。应根据档案管理人员的职权岗位给予不同的使用及管理权限。档案管理人员要牢记系统密码并熟练掌握查杀病毒、资料备份等相关安全措施的操作方法。工作人员还要做好操作记录,清晰记录每一次查询、收录、整理等档案管理的时间、参与人员等信息。要分工明确、责任到人、规范操作。遇到档案管理人员调职、离职等情况时要注意加强管理,防止信息外流。
2、操作安全
操作安全是档案安全的重要环节。在档案信息操作过程中要树立安全意识,如确保收集信息的准确性,按时查杀病毒,避免档案信息被病毒感染、篡改。要养成信息备份的习惯,避免操作失误造成的信息资料丢失的情况,带来不可挽回的损失。在对影像、录音等资料进行收集时要注意提取原件,并确保内容未遭到过破坏、篡改。绝密档案的调阅、销毁应经相关领导审批通过后严格按规定手续办理,完善的安全应急机制也是十分重要的,当意外发生时要及时采取措施,有效应对,将损失降到最低。在管理过程中要主动接受保密部门对工作的监督指导,做好对文件的安全保障工作。
3、信息设备安全环境