時間:2023-05-17 16:11:13
序論:在您撰寫檔案安全性時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
信息資源的共享性紙質檔案受其自身條件以及有些文件保密制度的局限,無法跨越地域空間而同時被不同人員加以利用。電子檔案作為一種電子數據,可以通過計算機網絡進行傳遞,在最短時間內到達檔案使用者手中,還可以在不同時間、不同地點被多人使用,或是不斷進行復制,可以達到資源高度共享[3]。
電子檔案安全性面臨的挑戰
與傳統紙質檔案相比,電子檔案的安全性面臨著更多的挑戰。主要表現在以下幾點:
自然環境因素除了不可抗力的自然災害因素如火災、水災、地震、雷電、臺風等,環境因素如溫度、濕度、有害氣體、粉塵、霉菌等,電子檔案因其載體的特殊性還受到磁場引起的磁場反應,造成磁性載體磁化后性能降低、結構強度減弱。這些都會對載體造成損害,使記錄信息缺損,導致數據丟失或聲像失真?;陔娮訖n案需要借助計算機來工作,不間斷的電力支持也是必不可少的,如正在操作中的電子數據因為電力突然中斷而來不及保存,同樣會給局部數據造成損毀以致破壞整體電子檔案。
計算機硬件和軟件的安全由電子文件經一定規則轉化而來的具有歸檔保存價值的電子檔案,其形態是數字化的。電子檔案的產生和讀取都需要借助電子設備(計算機系統)才能夠完成。計算機硬件主要是指計算機的芯片,計算機芯片是計算機系統的核心,因此芯片中接口安全是不容小覷的。芯片中接口不安全直接帶來的后果是病毒侵蝕、信息泄密、數據篡改等。電子檔案對計算機軟件(系統)具有極強的依賴性,軟件技術在不斷革新創造的過程中,由于軟件技術的局限性、系統軟件的漏洞或缺陷,又增加了電子檔案信息被竊取、盜用、非法增刪及破壞的風險。
網絡安全(1)病毒感染。從1987年計算機病毒發現以來,每天大概有幾百種病毒問世。病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼[4]。它通過某種隱藏指令潛伏在計算機的存儲介質(或程序)里,當達到某種條件時即被激活,通過無休止復制執行程序或惡意篡改其他程序的方法從而感染或破壞其他程序,進而破壞計算機系統。(2)木馬破壞“。木馬”程序是目前比較流行的病毒文件,不同于一般的病毒文件,它不會自我復制,也并不“刻意”感染其他文件,它通過一段特定的程序(木馬程序)來控制另一臺計算機。木馬通常會利用兩個可執行程序來實行病毒的傳播:一個是客戶端,另一個是服務端。它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種者的電腦。(3)黑客攻擊。所謂的“黑客”是利用系統安全漏洞對網絡進行攻擊破壞或竊取資料的人。正是利用“客戶端”進入運行了“服務端”的電腦。運行了木馬程序的“服務器”以后,被種者的電腦就會有一個或幾個端口被打開,使黑客可以利用這些打開的端口進入電腦系統。他們利用系統的安全缺陷從通信服務層、操作系統層及應用程序、服務器、路由器、防火墻等不同層次入手,偷襲網絡薄弱環節,導致信息泄露、系統崩潰等嚴重后果。具有重要密級價值的電子檔案信息,更是其攻擊的主要目標。
管理不完善,安全意識淡薄管理人員主觀上安全意識欠缺、保密意識淡薄、責任心不強,是電子檔案安全保護的最大障礙??陀^上因環境、制度、技術不完善加深了安全隱患。管理人員的知識層次和管理方法,直接影響管理工作的最終效果。例如,傳統檔案管理人員因為缺乏計算機及網絡技術知識,對數字信息加密保護、計算機系統升級維護等技術了解少甚至不知。這樣松懈的防護措施,給破壞者無形中制造了盜取信息的機會[5]。
蓄意破壞人為主觀上故意破壞,是一種惡意威脅電子檔案安全的行徑。某些人員為達到獲取某種利益的目的采用非授權訪問、篡改和偽造等方式蓄意破壞,造成檔案信息內容失真。
缺乏制度和標準保障實施電子檔案安全管理過程中,沒有建立統一的保護制度和標準。現有的法規制度、標準約束范圍有限,有些領域缺乏可執行力。對于在檔案管理中違法違規操作的人員的監督和問責力度不大。另外,缺乏詳盡具體的法規制度標準,執行、監督和評估一定程度上受到了限制。
電子檔案安全性保護措施
建立適合于磁、光介質保存的環境電子檔案一般是以脫機方式存儲在磁、光介質上,而載體材料是磁性物質,容易受外部環境影響。例如,潮濕高溫非常有利于微生物(有害生物)的繁殖,微生物會產生有害化學物質,侵蝕載體;長期的光輻射因產生熱量會影響載體的耐久性;某些有害氣體在種種因素作用下會生成氧化極強的原子氧,氧化載體[6]。因此,除了傳統檔案的保護措施,對于電子檔案更應建立防磁避光介質保存環境,保證電子載體的安全。
健全多樣化數據備份數據備份分三個層次:(1)硬件備份,即利用儲備硬件來保證系統在出現故障時能連續運行,比如電力、計算機硬件設備等。但這種方法無法防止人為誤操作、病毒等邏輯錯誤。(2)軟件備份,即將數據拷貝為一份副本保存到其他載體上,當系統出錯時可以將系統恢復到備份時或重新安裝系統使用,防止數據的邏輯性損壞。(3)人工備份,即管理人員針對檔案用輸出設備生成紙質副本。三個層次的備份模式并行運用,實現多重保護[7]。
組建多層次防御一是要確定好網絡中心安全員,督促其定期檢測網絡運行狀況,每日更新升級內外網絡殺毒服務器,掃描查殺病毒、木馬及時修補系統漏洞防止黑客入侵,并在網絡遭受攻擊時能給予反擊或是盡快修復被毀系統。二是采用多樣化防御技術。(1)防火墻技術。即通過在Internet與Intranet之間建立一個安全網關(SecurityGateway),從而保護內部網免受非法用戶的侵入,達到網絡通信監控的作用。(2)病毒防治技術。計算機病毒是能自我復制的具有破壞性的一組計算機指令或者程序代碼,可以通過非授權入侵執行程序或數據文件。通過定期使用殺毒軟件查殺病毒,小心防范未知病毒的破壞[7]。(3)檢測與監控技術。通過采取合理規劃分配網絡資源,實時監控和管理網絡運行和網絡通信情況,保障內部局域網的安全、通暢,還能夠阻止外部黑客的入侵。
完善法規政策,提高檔案管理人員綜合素質在人為方面,一是要吸納專業人才充實干部隊伍,如計算機專業人才。對此類人才經過短期專業培訓就基本能夠達到電子檔案管理工作的需要。二是加大教育投入,對與檔案管理工作有關人員,進行比較系統的檔案管理基礎知識、計算機知識、數字通信技術培訓,使他們掌握電子檔案管理的基本知識技能。通過開展培訓,提高檔案工作人員的業務、專業素質和技術技能,在學習中幫助其樹立強烈的責任心,從源頭上避免疏忽大意、。在制度建設方面,應由上至下建立起統一的電子檔案管理制度,統一規范電子檔案的制作、收集和歸檔的方法、程序、時效等內容,定期整理、分類歸檔、專人負責、妥善保管,避免因機構改革、個人工作崗位調整、所用計算機更迭、工作移交過程中的疏漏等原因引起的電子檔案歷史資料的遺散,確保歷史檔案資料的完整。同時建立安全責任追究制度,用制度保證電子檔案數據安全。
結束語
1 血站檔案管理的主要內容
血站檔案種類較多,包括業務、人事、會計、設備、基建工程技術檔案。其中,業務檔案客觀反映了獻血者的健康狀況及所供血液的質量情況,是采供血機構的重要資料,為醫學研究提供了重要依據。
2 獻血者檔案安全管理的必要性
2.1 保證無償獻血者的隱私權。血站工作人員有義務對獻血者的個人信息進行保密,并防止資料泄密。
2.2 舉證作用。由于獻血者在獻血中,獻血后血樣的檢測、用血均形成記錄并存檔,又由于它具有原始性和真實性,因此,采供血機構檔案具有很強的法律憑證力。完整的檔案對于保護患者的利益,維護采供血機構的社會形象,處理好與血站有關的各類糾紛具有重要的法律意義。
2.3 巨大社會價值的信息數據庫。獻血者檔案既有獻血者的個人重要信息,也包含獻血者健康體檢、血液檢測、血液去向,以及獻血量和獻血次數、獻血者還血記錄等獻血和輸血的重要信息;還有保密性棄血的獻血者檔案、有合格獻血者檔案和各類輸血傳播性疾病的獻血者檔案,等等。更重要的是,獻血者檔案在稀有血型、特殊血型以及應急輸血等方面不可替代,其科學技術價值不可估量,國內血站形成了大量的獻血者記錄及其研究和報道。此外,血站參與捐獻造血干細胞者的宣傳、動員和血樣采集工作,人體器官信息庫、志工隊伍、稀有血型隊伍、固定獻血隊伍的建設及其形成的檔案信息都具有巨大的社會價值。
3 獻血者檔案的安全管理
由于血站風險意識的提高及群眾法律意識的提高,血站檔案的憑證作用愈加重要,除對工作人員進行檔案管理安全與保密知識的培訓外,還在以下環節的檔案管理等方面應加強安全管理。
3.1 日常采供血環節檔案信息的安全管理。①血站員工做好采供血環節的交接,核對并保證數據的準確;②由熟練操作計算機人員進行信息數據的錄入;③計算機系統由專人管理,分級授權。
3.2 日常檔案信息資料的儲存與備份。①紙質類檔案資料以月為單位立卷歸檔,按正式案卷要求編目、裝訂,交檔案室管理;②計算機檔案由應用程序運行在客戶端,并將基本數據保存在本地機以作紙類文檔打印與備份。同時要將客戶端數據定期保存在服務器上,進行光盤或磁帶機備份。
3.3 重要的業務檔案應長期保存。《血站管理辦法》規定獻血、檢測和供血的原始記錄應當至少保存10年。但是,《民法通則》規定,從權利被侵害之日起超過20年人民法院不予保護。因此,血站的業務檔案應當保存至血液有效期滿后20年以上,以適應民事訴訟20年除斥期間的規定。
3.4 擴大業務檔案的保存范圍。雖然《血站管理辦法》要求保存10年以上的業務檔案只有獻血、檢測和供血的原始記錄,而血站實際上業務檔案的范圍已增加至所有的采供血質量環節、關鍵控制點的質量記錄。
3.5 建立健全檔案形成過程和存檔保管過程的日常監管機制。各科室檔案定期整理歸檔至檔案管理部門,經審核合格后入檔。檔案銷毀必須由組織鑒定后才可進行。
3.6 完善電子檔案的管理,確保電子簽名和數據電文可靠性、完整性、有效性及機密性的措施。
3.6.1 加強人員的教育和培訓。對開發、維護和使用電子簽名及數據電文的人員進行相關法律及知識的教育、培訓,使他們充分理解和認識到簽名的法律意義及其所承擔的責任,并熟練掌握電子簽名及數據電文的生成、維護、保存、傳輸和使用的知識。
3.6.2 電子簽名的控制。采供血機構必須確定自己的簽名形式,采用密碼時必須加強控制,以確保其安全性及完整性。確定電子簽名的使用范圍并加以規定,防止濫用。
有的檔案部門和人員甚至因為怕泄密而人為擴大保密范圍、不及時開展檔案降解密和檔案公布工作、忽視檔案信息利用服務,這些情況導致了檔案信息封閉于檔案館庫高墻之內的后果,進而影響了檔案信息資源的社會共享。在公眾信息權益不斷覺醒、社會信息資源共享需求不斷增強、檔案機構信息服務不斷改善的今天,檔案信息資源的共享利用已經成為一種大趨勢。然而,值得一提的是,由于檔案信息資源的特殊性,尤其是軍事外交、國防科技、商業秘密、個人資料等檔案信息的極端重要性和高度敏感性,以及這些信息背后錯綜復雜的聯系,使得檔案信息資源共享過程中隱藏著許多信息挖掘推理通道和泄密隱患,極容易被惡意攻擊者所利用。因此,在檔案信息資源共享利用的過程中,必須高度警惕和重視檔案敏感信息泄露的問題,在保證檔案敏感信息安全的前提下,盡可能多地實現檔案信息資源社會共享。檔案在信息共享方面的優勢及敏感信息的安全問題以電子檔案為例,檔案信息資源共享與敏感信息保護的矛盾關系更為突出。在過去的十幾年間,信息技術的發展使社會的方方面面都發生了深刻的變革,在檔案領域的一個重要體現就是,由計算機產生和管理的電子檔案大量增加,隨著人類社會進一步向數字社會和信息時代邁進,這種趨勢將越來越明顯,越來越多的信息將為電子檔案所承載,海量電子文件的歸檔管理與共享利用也就變得極其重要。而電子文件作為一種現代技術的伴生物,其真正的優勢在于“傳遞—傳輸”[2]。換個角度,這也就是說,電子文件和電子檔案在信息傳輸、傳遞,進而在知識傳播、促進社會信息共享方面具有傳統載體檔案無可匹敵的優越性。電子檔案不同于傳統紙質文件的一些特性共同造就了其“傳遞—傳輸”效率優勢,如大存貯量、高密度、多種信息綜合集成、靈活的可操作性等,同時,電子檔案與其載體介質具有可分離性,電子檔案及其承載的信息可以在不同的計算機和載體之間方便地復制、傳遞,也可以在網絡上傳輸、傳播。人們發現,網絡環境下電子檔案中蘊含的大量信息和知識的充分共享利用,將對經濟、社會、科技進步和人類自身發展產生巨大的促進作用,然而在便于高效快捷地處理的同時,也使得檔案信息處于更大的危險之中。例如,電子文件在處理過程中易于修改、拷貝、剪切、粘貼、查詢、下載、移動,且不留下痕跡,這直接影響和威脅了電子檔案信息的安全性;電子文件在輸入、存貯、傳輸和提供利用的過程中,都可能存在信息干擾、信息丟失、竊密攻擊、病毒侵犯、人為破壞等不安全現象。因此,電子檔案的特性決定了在其管理、利用過程中必須高度重視信息安全問題,尤其是一些電子檔案信息具有高敏感性、保密性,一旦泄密將造成無法挽回的損失。綜上所述,檔案信息資源共享這個目標必須在安全的基礎上進行,在檔案信息安全領域引入隱私保護技術,探討檔案敏感信息保護問題,是協調和解決檔案信息資源共享與敏感信息保護兩者之間矛盾關系的一種探索和嘗試。
檔案敏感信息安全面臨的主要威脅及保護需求
檔案敏感信息面臨的主要威脅檔案信息內容安全是檔案信息安全中的重點難點問題。鐘義信認為,內容安全直接發生在信息的內核,這是它與基于密碼學的信息安全問題的最大區別,后者只對信號的形式進行處理,不需要理解信息的內容[3]。按照來源,威脅因素主要可以分為兩個方面:自然威脅和人為威脅。自然威脅是指不可抗力自然災害、自然消耗損壞、環境干擾等自然因素構成的威脅;人為威脅則是由于人為過失或破壞等人為因素造成的威脅,包括檔案信息資源管理者和利用者對檔案信息資源的無意攻擊或惡意攻擊等。在造福人類的同時,信息技術的不斷發展和網絡的公開性對檔案信息資源中敏感信息的安全構成威脅。信息化、數字化、網絡化在檔案領域的廣泛應用,使得檔案工作發生深刻變化,檔案信息的存儲介質由主要是紙介質發展到聲、光、電、磁等多種形式介質并存,檔案信息的利用方式網絡化、便捷化等等,這些方面的變革,大大提升了檔案工作信息化水平,也給檔案工作帶來了許多新情況新問題。例如,檔案信息網絡化建設是近幾年來檔案領域重要的工作內容之一,網絡環境下,檔案信息系統在存儲、傳輸檔案信息時極易遇到黑客攻擊、病毒感染等問題,檔案敏感信息有可能輕易被竊取、泄漏和篡改,這些都使得網絡環境下數字化檔案與傳統介質檔案相比,更易發生泄密問題和隱私權侵犯問題。這也是檔案信息網絡化共享難以推進的重要影響因素之一,因此,積極尋求解決之道,維護網絡環境下檔案信息安全,是檔案界和計算機界面臨的共同課題。檔案敏感信息安全保護需求根據《涉及國家秘密的信息系統分級保護技術要求》(BMB17-2007),檔案信息安全涉及到環境、設備、介質安全,備份恢復、病毒防護,身份認證、訪問控制、密碼保護、電磁泄露、完整性校驗、安全審計、操作系統安全、數據庫安全、信息安全性能檢測、抗抵賴、邊界防護等多個方面。而就電子文件信息安全來說,主要是指對其信息內容的保密性、完整性、可用性、可控性和不可否認性進行的安全保護[4]。本文關注檔案敏感信息安全問題的側重點在于如何應用隱私保護技術和知識技術對檔案敏感信息內容本身進行保護,實際上是屬于維護檔案信息內容保密性的范疇,而對于完整性、可用性、可控性、不可否認性,可在對檔案敏感信息資源進行隱私保護處理以后,聯合運用身份認證、訪問控制、存儲加密、數字簽名、加密傳輸、入侵檢測、安全隔離等信息安全手段和技術,對檔案敏感信息進行一個全方位、多角度的保護。這樣,由于對檔案敏感信息本身進行了隱私保護處理,那么即便是在突破各種防范手段非法獲取了檔案信息的情況下,惡意攻擊者也無法知曉檔案中的敏感信息。對檔案敏感信息進行隱私保護處理并不影響檔案信息的真實性,因為對檔案信息資源進行隱私保護處理的主體是檔案館等檔案工作權威機構,檔案工作權威機構在對其所有的檔案信息資料進行隱私保護處理以后,再經官方途徑統一,或按照檔案敏感信息訪問控制策略提供利用,這樣就能保證檔案信息及其來源的真實可信。值得一提的是,我們針對檔案數據庫中的敏感信息保護研究[5]中,為了保護敏感信息不被泄露,會涉及到對數據庫中的部分信息進行泛化、隱匿處理,一定程度上會影響檔案信息的精確性和完整性,但相比較于限制、禁止開放利用所有包含敏感信息的檔案信息資源這種保密處理方式而言,利用隱私保護技術將敏感信息保護起來的方式能夠在保證安全的基礎上,擴大和深化檔案信息資源的共享利用。還有一種情況就是,目前能夠或已經開放共享的檔案信息資源中,可能存在一些敏感信息,惡意攻擊者通過鏈接攻擊和推理攻擊等方式,能夠將其挖掘出來,造成敏感信息泄露和個人隱私侵犯。如果檔案館在這些檔案信息資源之前,能夠對其進行隱私保護處理,就可以避免這些問題。因此,本文認為,引入隱私保護技術和知識技術對檔案敏感信息本身進行處理,能夠保護檔案敏感信息安全,并在其基礎上推進檔案信息資源共享的擴展和深化。
檔案是由紙張和大量化學制品形成的各種載體,這些材料易燃,一旦發生火災就難以控制。因此,對防火不能有任何的疏忽和大意。造成火災的原因一是電路老化;二是電器設備運用不當,離開和下班時未能切斷電路;三是吸煙。因此,檔案庫房要定期檢查電路和電器設備,庫房應避開廚房和易燃物,禁止庫內吸煙。庫房內要有消防設備,檔案工作人員要熟悉使用消防器材的方法。
污染也是文字材料受損的原因之一,主要表現:一是汗垢,天熱手易出汗,容易弄臟材料;洗完手后沒有擦干;二是金屬品的銹斑。這些都會影響藝術檔案材料的耐久性,日久都會對紙張和字跡起破壞作用。為了防止污染,除庫房內保持一定溫度、濕度,同時要減少手翻而染上的污垢,盡量不要再就餐時閱讀材料,庫房內不宜放置花草樹木。要積極采取措施,改善保管條件和環境。
隨著信息技術的快速發展,以計算機管理和網絡方式提供信息服務和交流檔案信息,已成為檔案工作發展的必然趨勢。檔案數據信息的安全包括內容安全和計算機管理交流的安全。要解決它的穩定和安全、有效,首先要從兩個方面入手:
管理系統程序的完整性。管理系統程序的完整性,也就是在應用計算機進行管理和應用時,檔案數據信息在儲存和傳輸過程中不被刪除、修改、丟失等現象。必須在軟件開發和應用上加強功能的完整性和實用性,不至于受各種原因的破壞。此外影響還包括設備故障、軟件錯誤、操作不當、計算機病毒等。所以要采用多種方案進行技術性預防。如采用備份、實體管理和數據信息管理內容保管的雙軌制等。
檔案數據信息應用軟件的安全性。軟件系統的安全主要是操作系統的安全、網絡系統的安全、驅動系統的安全及各種功能軟件系統的安全和檔案數據庫系統的安全等。由于應用軟件的開放技術和軟件的不可預見性和復雜性,任何軟件開發系統都會在一定的周期內出現錯誤和缺陷,軟件容易受到攻擊和損壞,特別是操作系統和數據平臺軟件,在一臺電腦設備下共享數據庫網絡、電子文件和娛樂軟件,更容易造成安全性的變化。因此,軟件的固化合安全功能極為重要。尤其在安全等級較高的數據信息系統,平臺軟件的安全管理和開放是信息管理的核心內容。
Abstract: Through stating the informationalized meaning and content of archives management, this paper analyzes the advancement and security of archives informatization, and provides reference for archives information management.
關鍵詞: 檔案管理;先進性;安全性
Key words: file management;advancement;security
中圖分類號:G270.7 文獻標識碼:A 文章編號:1006-4311(2013)19-0191-02
0 引言
經濟全球化的趨勢隨著科技的進步不斷向前發展,全球步入以信息技術為中心的快速發展階段。隨著信息技術的不斷普及,全球進入數字化時代,信息技術改變了人們的思維方式,縮短了空間距離,對社會發展產生深遠的影響。在這種時代背景下,檔案管理工作也在悄無聲息地發生著變化,面對數字化和信息化,檔案管理工作比任何企業、任何部門都更加地需要。對檔案進行信息化管理,是檔案事業適應社會發展的必然選擇。在信息化條件下,不斷提高檔案管理的先進性和安全性,使檔案管理進入全新的時代。
1 檔案管理信息化的概述
1.1 檔案管理信息化的含義 所謂檔案管理信息化,是指在國家檔案管理部門的統一規劃和部署下,將現代化的信息技術應用到檔案管理活動中,對檔案的信息資源進行規范化管理,不斷提高服務意識。對檔案施行信息化管理,可以從以下幾點來理解:第一,實現檔案信息資源的數字化和網絡化;第二,借助信息技術實現檔案信息從接收、存儲到利用的一體化;第三,通過信息技術實現檔案資源的共享;第四,采用新的管理模式對檔案進行管理。
信息化時代是將知識和信息進行融合的時代,它同時具備現代信息技術的特征和知識經濟的特點。信息化時代的主要特點是:多樣性、綜合化、分散化等,借助信息、知識和智慧把信息表現的淋漓盡致。面對紛繁復雜的信息資源,對信息資源進行開發、整理和利用成為信息管理中不可缺少的工作,它直接關系到國家、企業,甚至個人的未來發展。而知識作為信息資源的積累和創新,它借助智力進而被激活,歸根揭底人才是知識的主宰,才是社會發展的決定因素。
1.2 檔案管理信息化的內容 對檔案進行信息化管理,其內容主要包括:建設信息化的基礎設施,其中軟件基礎設施是進行信息化建設過程中必不可少的,這些基礎設施是開發、利用檔案信息資源和應用信息技術的基礎所在,其核心是搭建檔案網絡。建設標準規范化的檔案,是檔案管理信息化建設的基礎所在,其過程主要包括:對電子文件進行歸檔實行電子檔案管理,逐步建設檔案信息的資源標識、描述、存儲、查詢、交換、管理以及使用的標準化規范化體系;建設檔案信息化的應用體系,是檔案信息資源開發、利用和搭建檔案信息網絡的技術保障;建設信息化人才隊伍,是檔案管理信息化的根本,在一定程度上決定著對其他要素的發展。
2 檔案管理信息化的先進性
2.1 檔案信息資源的豐富性 通過借助磁盤、磁帶、光盤等存儲介質對電子檔案信息進行存儲。光盤作為一種存儲介質,憑借其信息存儲的高密度性,使得光盤存儲的檔案信息量極為豐富,被稱為“海量存儲”,在存儲數量級方面遠遠高于紙質載體所存儲的信息。
2.2 檔案信息生動形象 借助音頻、視頻信號或者數字代碼等對檔案信息進行存儲,進而保持了信息資源的原來的形態,生動形象地再現了當時的歷史活動情況。從形式上改變了傳統紙質檔案記錄信息的單一性,隨著多媒體技術的廣泛使用,存儲的檔案信息更多地彰顯了信息的圖、文、聲、像,豐富了人們的視覺、聽覺和觸覺,借助多媒體再現了人類社會活動的原貌。
2.3 信息存儲與利用的迅速準確性 信息處理的高效率是電子計算機的獨特的優勢,通過采用數字或代碼的形式對信息進行存儲、傳遞、編輯加工處理,最后成為可視、可聽的信息。進而,在檔案信息開發過程中,不斷提高檔案信息存儲、處理和輸出的能力。
2.4 檔案信息同步傳播性 電子檔案本身固有的特點,突破了檔案信息的時空限制,載體的限制,使得信息資源具備了共享的特征。電子檔案通過電子計算機網絡進行處理,可以借助網絡終端設備讀取設備上存儲的檔案信息,在一定程度上使信息獲取者擺脫時間和空間的制約,進而在同一時間共享不同地域的檔案信息。
3 檔案信息化的安全性
任何事物的出現都有雙面的影響,隨著計算機網絡的普及和運用,在給檔案的管理者和利用者帶來方便的同時,也產生檔案信息的保密性和安全性方面的問題。由于電子文件缺乏真實性和可靠性,使得人們對其產生不信任感。為有效解決上述問題,結合多年的工作經驗,本文認為:
3.1 改變傳統觀念,提高職業素質 信息化時代對檔案管理工作者提出更高的要求。因此,檔案管理人員要不斷改變傳統的管理理念,樹立新的管理意識,對電子檔案進行科學規范化的管理。同時,不斷提升自身的職業素養,調整知識結構,武裝自己的頭腦,進而抵御現代科學技術對工作要求的沖擊,正確看待檔案工作。隨著信息技術的發展,將會出現新型的檔案載體,必然沖擊傳統的檔案管理模式、工作方式和服務手段等。進而,在一定程度上對檔案管理人員的素質提出更高要求,要求檔案管理人員要具有扎實的基礎知識和專業知識,具有一定的計算機知識和外語知識,以適應工作的需要。
3.2 完善和調整檔案保護工作,對電子檔案進行永久性保存 對檔案文件進行保護的最終目的,就是為日后的使用奠定基礎。對電子文件進行檔案保護,其意義也是不斷追求文件信息的長久或永遠的保存,以及安全使用。其電子檔案進行保護,保護工作主要包括:保護信息載體、保護技術、保護檔案所處環境,確保檔案信息真實、安全可靠、不丟失,以及數據信息不被篡改等。一些國家針對電子文件的設備依賴性,通過制定相應的政策和措施,將電子文件與原來的環境彼此脫離,在一定程度上,實現了對電子文件的永久保存的目的。
3.3 對電子文件加強運作和管理 結合電子文件的特點,檔案管理人員需要積極尋找管理上的方案,對檔案的管理要求逐漸延伸到文件管理工作中。具體操作流程為:
第一,為了確保電子文件歸檔的質量,對電子文件的形成、運作、歸檔過程的管理,以及設備登記環境、相關數據等由專人進行負責;第二,為了確保電子文件信息的原始性、真實性和完整性,制定相應的規章制度,以及采取相應的措施,對歸檔的電子文件進行規范化管理;第三,如果電子文件將作為檔案進行長期保存,需要將相同內容的紙質文件或者采用備份的形式進行一同歸檔;第四,對于符合歸檔條件的電子文件信息定期進行聯機傳送,并且根據管理檔案的格式將電子文件存儲到可以進行長期保存的脫機載體上;第五,對于有保密要求的電子文件,為了防止電子文件泄密,通過采用加密、用戶權限,以及“防火墻”等技術進行處理。
4 結束語
在信息化條件下,將傳統的檔案工作與現代化的科學技術進行結合,進而構成檔案管理工作。在信息化條件下要順利完成檔案的管理工作,就要研究分析信息化的特點,解決好檔案管理工作存在的技術性難題,創新檔案管理模式,使檔案管理工作逐漸與信息化相融合。
參考文獻:
[1]李麗敏.淺析信息時代檔案管理的創新與發展[J].價值工程,2010(33).
【關鍵詞】檔案管理;安全性;措施
當今是信息化的時代,現代檔案管理最大的特點就是信息的瞬息萬變。利用互聯網信息技術進行高效的流程管理是現今檔案管理的主要方法,然而,信息技術雖然給檔案管理帶來了高效便捷的管理方法,但同時也伴隨著信息泄露的高風險,這就對企業檔案管理的安全保密工作提出了新的挑戰。
一、關于檔案管理的信息化
隨著互聯網技術的不斷革新與進步,檔案管理的信息化成為其現代化的趨勢之一。檔案管理的信息化是指在網絡環境下的一場關于檔案信息組織管理和開發利用的改革。檔案管理的信息化旨在引導人們正確地利用現代信息技術對檔案進行管理,并為此建立一套有規范作用的信息化檔案管理的標準流程。這樣檔案管理在完善自身體系的過程中,也使檔案服務體系變得更加完善。隨著檔案管理信息化的不斷加強,它日益成為推動我們國家企業管理信息化以及政府管理信息化建設之中有力的工具。信息化的檔案管理不僅要求工作人員能夠準確地處理好檔案的保密方法和利用的關系,做到使用單位能及時查閱,又要妥善地保管檔案,保證檔案信息的準確性、完整性與安全性,精準地為社會建設提供咨詢和參考。
二、檔案管理的特征和影響其安全的主要因素
(一)檔案管理安全的特征和基本要素
作為一種十分重要的信息資源,檔案具有唯一性和原始性的特點,這就意味著一旦缺失將很難恢復原貌,會導致相關工作因缺少參考文獻資料而出現不科學的決策,由此可見,檔案管理安全的重要性。
檔案管理安全有其鮮明的特征,主要表現在以下四個方面:一是標準的相對性。這是因為人們認識的水平有一個不斷提升的過程,再加上科學技術的不斷發展,這樣人們對于檔案管理安全的認識水平與管理的科學手段也是跟隨著認識的水平及科學技術的逐步發展而不斷進步,所以檔案管理的安全性的標準也在不斷革新。檔案管理的安全性問題會受到多方面的影響的,比如說科學技術的水平高低、政治制度的各方面、文化水平的高低還有安全和法制的觀念等等的各個方面的制約??偠灾?,檔案安全管理是相對的,它會跟隨著社會的發展而不斷地發展。二是經濟性,檔案的安全性同時受到經濟投入的限制和保障安全的付出和回報的問題。三是復雜性,檔案管理方面是會涉及到檔案上的資料的,所以安全性還決定與檔案和人、環境之間相互的關系協調,有很大的復雜性。四是潛隱性,指的是潛隱在表面內的一切不確定因素,一切交混綜合效應而產生的潛隱性問題。
(二)影響檔案管理安全的主要因素
信息化時代在檔案管理的過程中,影響檔案管理的安全性因素主要有幾種類型:
首先是自然因素,指的是各種各樣的關于自然的災害。例如地震、暴雨、泥石流等。
其次是環境的因素,分為外部和內部的環境因素。外部主要是經濟的發展和技術、立法、執法的各種水平,也有社會的監督制度等等;內部包括了檔案管理的部門自身內部的環境因素,比如說檔案館的情況和檔案管理的制度的好壞和信息資料本身的因素等等。
其三是檔案管理工作人員的管理水平。這個主要是指檔案管理的工作人員的素質水平和安全意識問題了。他們的保密意識是會直接地影響到檔案的安全問題的,而現在的檔案管理工作人員主要問題是蓄意破壞和管理疏忽對檔案的安全出現影響。
其四是消防安全和防火滅火的意識。為了檔案的安全,必須要加大消防的投入,加強各種設備和技術的更新,加大消防安全建設。
其五是檔案的信息安全問題。其中有兩個方面,一是載體的安全,二是信息的安全。載體的安全是信息安全的前提,要保證檔案的存儲安全、設備環境安全、網絡安全等才能保證信息和系統的安全。
三、加強檔案管理安全性的有效措施
在檔案管理中,有些檔案的內容和信息甚至關系著國家的利益,所以不管是檔案管理的工作人員還是有關的部門人員都必須要遵守對檔案管理的保密性原則,從而來維護檔案的完整性和安全性,具體有效措施主要表現在以下幾個方面:
(一)加強檔案管理的安全意識
為提高檔案管理的安全性,加強相關部門的檔案管理安全意識是必要的。具體要求是:檔案管理工作人員要始終堅持檔案管理的保密原則,遵守相關的法律法規和部門的安全工作部署;相關的工作人員要把握好市場有規律的競爭趨勢并增強安全意識,注意行業改革發展的趨勢,從而做到高度警惕一些違法人員利用信息網絡偷取檔案信息的行為,還要積極地去探索研究檔案管理的信息化狀況下保密工作的相關規律性;檔案管理部門要堅持不懈地推動檔案管理的信息安全來適應現代信息化建設的要求,可以通過檔案管理相關制度的創新以及檔案管理相關技術的創新來解決檔案管理信息化的安全性。
(二)建立完善的檔案管理信息化的安全制度
建立完善的檔案管理信息化安全制度,為檔案管理的安全性提供可靠的制度保障。我國是法治國家,法律的強制性能夠有效地保障國家良好社會風氣和教育環境。我們可以借助于信息安全保密的相關法律法規有效地處罰破壞檔案安全的違法行為,能夠比較有效地保障檔案信息的安全。這就要求檔案管理的相關部門要根據現代化檔案信息管理的新形勢來建立比較完善健全的安全保密制度。在具體的檔案管理的工作之中,要嚴格地對的信息進行把關,以防止企業商業機密和產權信息的。換而言之,信息安全保密的根本保障就是安全保密技術,建立保密的體系中技術占主要位置。
(三)加密信息數據以提高本身的安全性
隨著信息科技的發展,加密技術成為加強信息安全保密工作的一項重要措施。加密技術是通過對各類信息重新組合從而能夠達到只有部分相關人員才能夠解開密碼見到原來信息的方法。關于數據的加密技術是分為兩個方面的,一是單密鑰加密,二是雙密鑰加密。單密鑰加密的技術是指用單個密鑰對數據進行相關的加密,它解密的特征是計算量比較小而且加密的效率比較高,不過單密鑰加密的算法在分布式系統的使用上比較困難,使用成本就比較高,而保密性能也不能夠保證。雙密鑰加密如名字所見,有兩個密鑰,它們可以搭配著一起使用來完成加密和解密的過程,這種加密技術就十分適用于分布式系統中的數據加密。
四、結語
綜上所述,隨著信息時代的發展,檔案管理的安全性問題逐漸被人們關注,作為有著巨大價值的管理信息的資源庫,檔案管理的信息化還存在一些安全隱患,這就需要相關部門要不斷加強檔案管理的安全工作,實施有利于檔案管理安全的有效途徑,并隨著社會的發展需要不斷進行相關安全措施研究,不斷強化檔案管理的安全性。
參考文獻
[1] 孟根其其格.檔案信息化問題淺談[J].內蒙古科技與經濟,2005(11).
[2] 邵亞芬.加快檔案信息化建設的思考[J].科協論壇(下半月),2007(08).
[3] 戴玉霞.淺議檔案管理信息化[J].黑龍江科技信息,2010 (29).
[4] 白潤連.檔案管理信息化建設淺析[J].科技情報開發與經濟,2009(28).
相對而言,傳統的檔案館藏大都是紙質的材料,或者是錄音、照片等實體資料,多以實物的形式的存在,然而數字檔案信息的資源管理,相對于傳統的紙質管理有著許多不可比擬的優點,如數字檔案管理中信息檢索較為方便,進而能夠使檔案管理的工作效率得到提高,也在很大程度上節省了工作人員的時間,通過數字化的檔案管理來查信息,不受地域與時空的限制,但是要非常注意管理的安全性問題。針對目前數字檔案信息的安全性管理存在問題,進行分析探討,進而采取有效的措施是非常有必要的,只有明確檔案信息安全的重要性,建立健全安全管理工作的科學合理模式,進而制定有效的實踐對策或方案,才能有效提升工作的水平。
1.數字檔案信息安全性管理的重要性
在信息化大發展的今天,檔案信息的應用在逐步加深。隨著應用的進一步發展,數字檔案安全性管理上也出現了一些問題,因此,為了滿足用戶的要求,首先就要保證檔案信息管理的安全性。提高安全性管理的力度,進而預防重要信息的丟失與盜竊,最大程度降低危機的產生,對于檔案信息的安全性管理是非常重要的。在具體的工作實踐中要創建相應的信息管理系統,制定相關的執行標準,建立管理保障體系,進而能夠使管控工作協調進行。與此同時,還要引進相關的信息技術,進一步保障管理體系可靠、合理的運行。另外,對于工作人員要提升其安全工作的能力、科學管理的意識,工作人員通過規范的應用、合理的開發、系統的評估以及嚴格的監督等工作,來為數字檔案信息的有效利用制造優質的環境。同時,還應該能夠科學的執行工作、更細化分工以及全面的調節,來優化完善工作的效果,進而能夠給數字檔案信息的工作有效開展開創出新的局面。
2.數字檔案信息安全性管理的對策
2.1加強宏觀管理的力度
首先,數字檔案信息管理的安全性其內涵較為豐富,不僅包含了專業的知識以及綜合的理論還涵蓋了前沿的技術,所以要想發揮其綜合的使用價值,就必須加強對其管理,進行科學的指導,樹立起有價值的理論思想,進而建立健全相關機構設施。另外還需要設立專門的檔案信息管理機構。網絡體系的安全性與合理規劃設計是不容忽視的,因此要格外重視網絡體系的安全規劃和設計,進一步優化和完善技術,加強宏觀調控的力度,開設信息化檔案管理安全使用的良好環境。所有安全管理工作的有效執行都必須要有根據,所以要細化并制定合理的安全管理制度,這主要包括了四個方面的問題,即檔案信息的安全、人員的安全、實踐管理規定體制的安全以及整個系統運行的安全。對于人員的安全管理還要包括崗位的管理安全、評估審核以及相關的管理制度等。
其次,在文檔信息的管理中需要分類來處理,按照存儲管理所需要的秘密級別進行分類,即可以分為絕密信息、機密信息、保密信息以及公開信息等級別。對于絕密信息和機密信息需要進一步使用加密的手段來管理,使之處于一種脫機但不聯網的工作狀態,這樣就能有效預防機密的檔案信息被竊取,或者是被非法變更來破壞其完整性等。在系統應用環境的管理工作中還要包括出入的限制、機房的應用、設施的有效保養和應用以及防磁干擾等多方面的具體保護措施。在系統進行運營以及服務的過程中,需要嚴格執行安全操控步驟,根據員工分工的不同,要分別給予不同的操作權限,進而在較大范圍內做好維護與安全備份,還要對軟件做定期的系統升級工作,另外在技術指標上,要時刻注意防止黑客攻擊數字檔案管理系統。要提高系統的安全性、防攻擊性能,要定期的進行入侵檢查、木馬殺毒、網絡安全系統維護等工作。工作人員要不斷的研究、分析、總結經驗,并細化分析以往出現過漏洞的案例,進而制定出切實可行的計劃,使安全管理和保障的水平有所提高。
2.2建立健全檔案信息應用的記錄體系
在數字檔案信息體系建立之后,在一些情況下,如載體形式的變化、信息的使用次數多等變化,使其形式發生一定變化。如果對于使用過的信息沒有加以證明其是否可靠,就不能明確的知道其是否是可信的。所以,建立健全檔案信息應用的記錄體系,將所有的數字檔案信息的使用進行綜合記錄,并且要對其受管理的狀況、使用的過程以及應用的狀態等進行詳細的使用登記,從而保證使用過的數據是真實可信的,只有這樣才能體現其綜合的應用價值。
2.3建立制度保障的支持策略
數字檔案信息的安全性管理是一個較為復雜且龐大的系統工程。需要建立健全相關的法律、法規或制度,并構造出可靠、完善的數字檔案信息的安全保障體系。數字檔案信息的安全性管理需要完善計劃、策略與實施步驟,而不是單純的只靠計算機系統來執行所需要的安全保障相關的任務,是需要制度保障共同來完成,因此,需要積極的爭取得到國家政策的支持,根據數字檔案信息管理的實際情況,參考相關的法律法規,進而制定出最適合檔案部門信息管理的規章或制度,用這一辦法對用戶進行約束,使信息得到系統的管理,進而能夠保證檔案信息的安全與可靠。
2.4提高體系的科技技術含量
在數字檔案信息在進行安全保障建設的過程中,要積極的運用現代的科學技術。要充分實現數字檔案信息的管理安全,不僅需要建立完善的保障制度還要重視科學技術的研發,進而保障體系的建立與技術之間合理的互動、相輔相成。工作人員要重視技術的安全使用,還要重視體系的安全,及時的采用入侵及時檢測、防病毒以及防火墻等技術手段,保證數字檔案信息處于真正的安全保障環境當中。
2.5提高從業人員的職業道德與素質教育
要提升從業人員的職業道德與綜合素質,就要加強檔案管理人員的安全意識,只有這樣才能讓他們意識到檔案信息安全的重要性,工作人員要嚴格的按照相關的規章制度來執行工作,增強每一個工作人員對于檔案信息的責任心,讓他們具有積極認真且負責的工作精神,強化管理技術,進而保證檔案信息的安全與真實性。