緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇檔案的安全管理范文,希望它們能為您的寫作提供參考和啟發。
二、加強檔案安全的管理設施建設
檔案安全的管理設施對于是否能保證檔案存放的安全性十分重要,科學建設和完善檔案安全相關基礎管理設施,給檔案管理提供一個安全、穩定的環境是實現檔案安全管理的重要前提。近年來頻繁發生的自然災害和人為災害給檔案的管理帶來了更多的安全隱患,由此可見,在建設醫院檔案館庫的過程中做好醫療檔案管理的防震、抗災、防火等各項防護工作非常有必要。在進行醫院的檔案館庫時,要保證其符合國家檔案建設規范規定的各項標準,如堅固性、安全性、環保性、實用性等,都要嚴格根據設計標準進行建設。檔案的存儲工具要確保能保障檔案的安全性,實踐證明,檔案多節柜是能夠有效保證檔案安全的裝具。存放音像、電子檔案要使用防磁柜。在溫濕度的控制方面,要把溫濕度控制在檔案可承受范圍之內。除此之外,還要加強對檔案管理相關的視頻監控、門禁、火災報警、消防、溫濕度監控、計算機安全等系統的建設,保障醫療檔案安全管理體系基礎設施建設的科學性和全面性。
三、提高檔案管理安全技術水平
檔案管理安全的關鍵技術包括醫院受損檔案搶救修復技術方法、醫院電子檔案真實性保證以及技術方法等,只有保證醫療檔案安全有科學的理論基礎和技術支持,才能實現檔案的安全管理。引入先進的檔案管理技術、方法以及設備,并不斷地推廣達到較為全面的應用,在最大程度上增強醫院檔案安全管理的能力。加強在網絡信息安全方面的治理,通過改進和完善網絡信息安全管理技術,形成一個安全、穩定的醫療數字化檔案管理系統。對后臺管理操作系統的選擇,要綜合多種因素,選擇最為可靠的系統,同時還要保證配置的安全性。在網絡服務方面,對用戶合法性的認證工作要進行嚴格把控,防止登陸者進行違規操作,盜用系統內部信息,保證醫院電子檔案被完好、安全地保存,實現醫療電子檔案和紙質檔案的同步歸檔。除此之外,為防止數據信息丟失現象的發生,需要做好對醫療檔案重要信息的備份,對特別重要的電子文件要進行易質或異地備份。這種備份是醫院的檔案部門在遇到突發事件或自然災害時能夠保證重要檔案資料不丟失的重要途徑,它確保了檔案的完整性、安全性以及保密性,也是在當前形勢下保護醫療電子檔案信息絕對保密性的最根本手段。
四、做好對檔案人員的專業技能培訓工作
社會經濟與科技的飛速發展帶動了檔案信息化建設事業的不斷加快,這也給醫療檔案管理人員提出了更多技能要求和職業規范標準。醫院檔案管理部門目前一個重要的工作就是要從整體上提高檔案管理人員的綜合素質,不斷完善醫院檔案的安全管理系統。一方面,要定期組織醫院檔案管理人員進行安全知識教育和管理技能培訓,增強他們對醫療檔案信息的安全意識、防范意識以及保密責任意識。另一方面,要積極引進和學習國內外關于檔案信息安全防護的先進技術和方法,使檔案管理人員具備基本的檔案信息安全管理知識與技能,形成一個具有專業檔案管理技能和靈活運用多種科技設備并且具有強烈責任意識的醫療檔案管理隊伍。
中圖分類號:G26
檔案信息的特殊性,決定了檔案安全管理工作在檔案部門中的重要性,它是做好其他工作的前提,而且從大的角度而言,其還關系到人民群眾的根本利益與改革穩定的發展大局。所以在實際管理工作中,應從思想意識上高度重視的檔案的安全問題,其次還要在規章制度、技術設備、工作人員素質與成立應急預案等方面上下功夫,切實做好檔案安全管理工作,促進檔案工作的可持續與健康發展。
一、增強檔案安全意識與建設檔案安全管理文化
檔案工作人員的素質很大程度上關系到檔案的安全與否,所以必須以文化與素質為本,提高工作人員的檔案安全意識,在檔案部門中營造一種檔案安全管理的文化氛圍。首先可通過檔案安全管理文化道德的建設來樹立工作人員“安全第一,預防為主”的檔案安全思想,增強他們的自我道德(職業道德)、公益道德(不違背社會公共約定與規則)與市場道德(以正當手段獲取利益);此外可通過建設單位檔案安全管理文化來提高工作人員的道德文化與素質,同時對工作人員要進行安全管理專業知識與技能的培訓與教育,增強他們的管理水平,促使檔案安全管理技術化、科學化。檔案管理人員自身也要明確自己的職責,主動學習檔案安全保管工作的新技術與新技能,以適應新時期下的檔案安全管理工作的要求。
二、建立健全各種檔案管理機制,使管理規范化、制度化與科學化
一套完善的管理制度是檔案安全管理的關鍵。企業要具體情況具體分析,建立并完善符合本單位發展的檔案管理機制。各種檔案管理機制如《檔案保管保密制度》、《檔案鑒定銷毀制度》、《檔案庫房管理制度》、《檔案管理人員崗位職責》與《檔案查閱利用制度》等,都需不斷健全與完善。具體可實施安全領導負責制,由單位領導帶班負責,明確各人員的工作職責,切實將各項工作落實到位;實行專人保管檔案的方法,由專人查閱、登記、記錄,集中歸檔,同時要對檔案庫房的電子、文書與“十防”等檔案信息做好保密工作,還要安排人員對防盜門窗、檔案柜、溫濕度計、火警自動噴淋系統與電源電線等硬件設備進行定期檢查與維修,排除各種安全隱患,防止紙質檔案出現霉變或是缺漏等現象??傊?,檔案部門應遵循相關的檔案管理制度,各司其職,做到管理的制度化、規范化與科學化,促使檔案安全管理工作順利進行,保證檔案的安全。
三、建設檔案管理工作人員隊伍,增強其業務素質
在如今的知識經濟時代之下,人才是檔案管理工作的關鍵。所以應引進大批的綜合能力較強的新型人才,他們須具有相關的專業知識理論,同時還應博采眾長,了解現代化科學技術。這樣的新型人才,才會對檔案管理工作更加容易適應,其穩定性也更強,并且還可以解決檔案管理庫房發生的突發事件或復雜情況[1]。
四、加強硬件設備建設,采用現代設備管理
在建設檔案庫房之初,就要考慮到硬件設備如墻壁的保溫隔熱、抗電磁干擾、防盜門窗、電源保護、防火等的配置,要保證檔案庫房的硬件設施能夠最大限度地滿足檔案安全管理的要求。同時應及時更新管理設備與硬件,并調用可以適應和掌握現代設備管理的技術人才,如加密文件的密碼設置與保管,防止網絡中毒,檔案信息被惡意攻擊、篡改與竊取,達到人與技術完美配合,為檔案安全管理掃除障礙。
五、防范風險,成立應急預案
突發的自然災害如地震、火災、泥石流、臺風等會對檔案信息造成破壞性的后果。另外,檔案信息有可能因為工作人員的一時疏忽或是檔案管理體制的不完善而遭到泄密、竊取與攻擊,所以檔案管理部門需針對這些隱患進行有效防范,比如在檔案部門或是辦公場所的顯著方便的地方放置滅火器,并對其進行定期檢查以保證有效,應預留消防安全通道;檔案庫房內嚴禁抽煙、使用明火與不能擺放易燃易爆物品;庫房由專人看管,配備兩套鑰匙,一套歸管理人員使用,另一套則由單位領導保管備用;對檔案信息異地存儲備份,重要檔案還應保留其復印件,以防止信息損失;加強對檔案的監控,及時記錄登記進出庫房的檔案,并應及時清點檢、查與歸還上架[2]。此外,要針對意外事故的發生成立怎么搶救與轉移檔案信息的應急預案。
六、結束語
不管是紙質檔案材料還是電子檔案信息的安全,檔案管理部門都需要不遺余力地去管理好與保護好。紙質檔案受外界因素影響大,溫度、濕度、磁場、光線、灰塵、機械震動與有害氣體等因素均會或多或少對紙質檔案信息的保存產生影響。電子檔案材料則有可能遭遇到突發事件、計算機病毒感染或被惡意竊取等情況。因此,絕不能對檔案管理工作有所松懈,應從各個方面入手,確保檔案的安全。
【關鍵詞】數字化 檔案管理 信息安全管理 策略
檔案管理是社會發展中的一項重要工作,對各領域發展起著不容忽視的作用。隨著網絡和信息技術的發展,數字化程度不斷加深,檔案管理工作要取得發展也必須對管理方法進行創新,采用數字化檔案管理方法,來全面提高了檔案管理的效率。但與此同時,信息安全是其中的一個關鍵點,必須加以重視,并開展有效研究和改善,才能保證我國數字化檔案管理得到更好的發展。
一、數字化檔案
隨著科技的發展,計算機逐漸進入到各行各業的工作中,可以說現在人們的工作與生活離不開計算機。有了計算機的幫助,現今人們的工作更加的方便,就管理檔案而言,原有的紙質版的檔案雖可以完好的保存信息,但是,其存在難以保存,難以查找,占用空間等等問題,所以為了改善這種狀況,現今的檔案管理多向數字化轉變。數字化檔案的管理方式可以說是在現有技術的基礎上發展而來的,應用計算機網絡將原有的紙質版的檔案進行保存,不可否認數字化檔案是存在一定的優勢的,因為現在的數字化檔案更加容易保存,更加節省空間,也更加容易保管。數字化檔案是一種新型的檔案信息形態,它運用諸多技術,如計算機技術,掃描技術,數據庫技術等等,將檔案信息進行存檔處理與保存。但是數字化檔案技術雖然方便,仍然存在著一定的安全問題,尚需改善這些問題。
二、實施數字化檔案信息安全管理的意義
在我國現代社會科技技術手段不斷發展的過程中,對檔案信息管理也不再拘泥于傳統的管理模式,而是隨著社會需求對檔案信息管理做出了合理的更新。目前數字化檔案管理在我國社會上也取得非常廣泛的應用,其自身不僅僅能夠為檔案管理人員帶硨艽蟊憷,而且對檔案數據準確性提升也起到非常重要的作用。但是在數字化檔案管理模式發展過程中還存在一定信息安全問題,針對于此就需要對整個檔案信息管理的安全性進行深入研究,對其中存在的問題提出有效的解決策略,從根本的角度上促使數字化檔案管理得到更好的發展。
在對數字化檔案實施信息安全管理的過程中,不僅僅需要對管理手段起到高度重視,還需要對在管理過程中涉及的技術手段有一個全面的了解,只有這樣才能更好的實現信息檔案安全管理。在實施管理之前還需要制定合理的保障體系,這樣對有效提升檔案管理各個環節的合理性起到不可忽視的作用。在信息保障體制實施的時候還需要對各個環節涉及的安全信息有一個全面的了解,更好的實現信息安全運行。在進行數字化檔案信息安全管理的過程中,需要技術人員的參與,因此還需要對整個過程中技術人員自身職業素養做出合理提升,從而提升技術人員自身工作效率,有效促使數字化檔案信息安全管理得到更好的發展。
三、數字化檔案的信息安全管理策略
(一)構建完善的管理制度
想要解決數字化檔案管理中存在的信息安全問題,首先要做的就是構建完善的管理制度,在構建制度過程中,應該綜合考慮所有的因素,并建立相應的崗位安全考核制度以及培訓制度等;其次,應該對已經保存的數字信息進行加密處理,將一些重要的信息進行加密處理,并通過脫機的方式進行保存。這樣可以提高數字信息的安全等級,防止數字信息被不法分子竊取;再次,應該從系統運行方面入手,對機房的出入人員進行控制,對機房環境進行有效的管理,同時還應該做好電磁波防護等相應工作;最后,應該設置管理權限、操作權限等相關的權限管理系統,這樣只能是由規定的人員進行管理工作,同時還可以從中查看到進行管理的人員,這樣一方面可以降低數字信息被竊取的危險,另一方面若是出現問題可以在第一時間內找到負責人員,從而降低工作人員篡改數據信息這一情況出現的概率。
(二)加強數字化檔案宏觀管理
想要提高數字化檔案管理的信息安全,就應該加強宏觀管理。宏觀管理是一項對技術以及專業等要求比較高的工作,在開展此工作的過程中,領導的思想應該是統一的,而且還應該針對宏觀調控工作設置相應的組織機構,通過明確的分工來有效開展宏觀管理,進而發揮管理工作的作用,提高數字化檔案信息安全性。
(三)計算機安全管理
數字化檔案信息管理存在不安全因素和計算機出現故障有著密切的聯系,所以相關人員必須保證計算機的正常運行,盡可能減少計算機出現故障的概率。工作人員應該針對工作需求來選擇合適的計算機硬件以及軟件,在使用過程中需要按照規定流程使用,同時還應該對硬件的兼容性進行審核,從而避免數據信息丟失。與此同時,還應該定期地更新軟件,保持軟件與時俱進,這樣才能有效地保證信息安全,進而發揮數字化檔案信息管理的優勢,為相關部門的發展提供有力依據。
(四)提高數字化檔案管理人員的素質
檔案管理的工作人員是檔案管理的執行者,員工的工作水平對于數字化檔案管理的管理效率有著直接的影響,因此,提高數字化檔案管理人員的素質是非常有必要的。想要促使管理人員做好管理工作,應該讓管理人員具備以下幾點素質:第一,要了解管理方面的專業知識,對于數字化檔案管理有一定的認知,在工作中能夠具備較強的安全管理意識,這樣將安全管理工作落到實處;第二,管理人員要掌握計算機技術,能夠熟練地使用計算機,在利用計算機開展數字化檔案管理的過程中能夠做到得心應手,這樣才能用計算機有效的開展安全管理。員工想要更好地開展數字化檔案信息安全管理工作,就要具有這二方面的能力,只有這樣才能做好安全管理工作,進而發揮數字化檔案管理的作用。
四、結語
總之,檔案數字化是檔案管理的必然趨勢,要充分發揮檔案管理的作用就要將維護檔案信息安全作為一個重點工作來抓,結合數字化檔案信息系統的實際運行特點,通過制度的完善、人員素質提升及宏觀管理和計算機安全管理等措施實施,來促進我國檔案數字化安全性的提升,促進檔案管理工作整體發展。
中圖分類號:G271 文獻標識碼:A
電子檔案不同于紙質檔案的特征,決定其在管理利用及其安全保障方面的復雜性。如何保存、維護電子檔案,使之安全、可靠并可準確提供利用是檔案工作急需解決的問題。
電子文件具有操作方便、傳遞快捷、存儲空間小等突出特點,給檔案管理和利用帶來諸多便利,但其安全方面卻存在著諸多問題,在輸入、存儲、傳輸和提供利用過程中都存在信息失控、信息污染、信息干擾、信息丟失、信息竊取、病毒侵犯、管理不善、人為破壞、計算機系統出現故障等不安全因素,都會造成巨大的損失。因此,建立電子檔案信息安全管理體系,完善檔案信息安全管理體制,保證檔案的原始性。真實性、完整性是十分必要的。
1. 電子檔案的有效利用
電子檔案的利用與紙質檔案相比,顯著不同的是更快捷、更為便。但這必須建立在電子檔案所依賴的技術上,且必須滿足必要的先決條件和采取相應的管理措施才能實現。
電子檔案提供利用,一般有三種方法,即提供拷貝,網絡傳輸,直接利用。
由于電子檔案提供利用方式的多樣化與所依賴技術的多樣化。導致利用工作的復雜性。因此加強電子檔案的利用管理,就顯得特別重要。從信息安全角度出發,主要應從以下三個方面加強管理。
1.1對用戶和提供利用者的管理
對電子檔案利用所涉及到的人員,根據其級別、層次進行使用權限的認定,并以此向利用系統注冊登錄。在利用中,由系統自動判定當前使用者身份的合法性及其所使用功能的范圍,并由系統自動對其使用各種功能操作的路徑進行跟蹤與記錄。在電子檔案存貯載體的使用上,要根據電子檔案內容的密級和開放程度,來確定其使用控制程度,在使用中依據利用者背景情況和利用目的來決定對其的授權。
1.2對利用者提供拷貝
在此過程必須采取有效措施和辦法,嚴格管理。并依據利用者的要求和確認使用權限后再進行拷貝的制作,并通過技術手段防止所提供拷貝的再復制。對提供利用的拷貝必須回收,并作信息內容消除處理。
1.3強化利用中的安全措施
電子檔案在利用中的保密與安全十分重要,同紙質檔案相比,更難以控制。特別是網絡傳輸,涉及大量計算機網絡安全問題。如信息丟失或被盜取、黑客人侵、計算機病毒、拒絕服務攻擊、信息污染、人為操作失誤等。首先要在認真分析電子檔案信息計算機網絡傳輸不安全因素的基礎上,研究其根源,采取綜合措施,從實際出發,制訂切實可行的信息安全保密制度,加強相關人員的保密安全教育和安全業務培訓,組織實施安全保密措施并協調、監督、檢查安全保密措施的執行情況,使電子檔案信息安全得到有效保護。
2.電子檔案的安全管理
為了確保電子檔案的安全必須采取一系列的措施保證檔案信息的保密和安全,檔案作為一種特殊的文字資料,有的可以完全公開,有的則需要保密,安全工作顯得尤為重要。它既包括硬件的安全管理也包括軟件安全管理。這些問題都給電子文件的安全保管和長期保存帶來了很大威脅,這就要求我們必須建立一套完整的安全保密措施。
2.1可靠的網絡是電子檔案信息安全的根本保障
可靠的網絡技術和硬件設備是檔案工作網絡正常運行和電子檔案信息安全的根本保障。
檔案網絡系統應采用先進成熟的高速以太網技術,選用性能優越的服務器,并設置雙服務器。主、從服務器應分別放置在異地機房內,無論主服務器何時出問題,從服務器都可替代主服務器,保證系統在出現故障時能夠連續運行,保證穩定的供電。
2.2數據安全是檔案原始性,真實性、完整性的必要條件
檔案數據的原始性、真實性、完整性是檔案工作的靈魂。因此。采取嚴密的技術措施,建立可靠安全的存儲架構,防止非法訪問、非法操作、病毒入侵等事件的發生,最大限度地保障檔案數據的安全是十分必要的。
2.2.1防止數據丟失的主要措施是數據備份
對長久保存的檔案數鋸應該拷貝到耐久性好的可寫光盤載體上,禁止使用軟磁盤長期保存電子檔案??啼浌獗P時采用整盤刻錄方式,不得使用多段刻錄等方式。一般刻錄三套,一套封存,一套供查閱利用,第三套異地保存。系統設備更新時必須制定嚴格的數據轉換辦法,確保數據準確無誤并能在新系統申運行。
2.2.2利用有盤工作站的硬盤空間對服務器中的相關數據進行備份
軟件備份與人工保護相結合,在發現網絡系統出錯或服務器故障時,備份之前的數據,可以用軟件方法恢復,備份之后的數據可以利用手工的文字記錄恢復。
2.2.3檔案網絡系統應安裝高可靠性的防火墻
經常更新殺毒軟件,預防病毒人侵。工作站要安裝硬盤保護卡,采用無軟驅工作站。嚴禁用檔案網絡系統的微機玩游戲、拷貝與檔案無關的軟件和數據。防止信息被非法篡改、插人和刪除,亦可采用數字水印技術保護信息的完整性。
2.3科學管理是確保電子檔案安全規范的關鍵
確保電子檔案數據安全,除了上述軟、硬件措施之外??茖W管理是關鍵。怎樣保證電子文件的真實性問題。
2.3.1建立電子文件歸檔管理制度
保證歸檔電子文件的真實、完整、有效。電子文件形成部門應對電子文件的形成、收集、積累、鑒定、歸檔實行全過程管理,保證管理工作的連續性和電子檔案的質量,確保其信息的真實性、完整性和有效性。電子文件存檔時必須檢查病毒等危害計算機的隱患,對于不能清除隱患的電子文件不得存擋。封存的電子檔案不得利用和外借。
2.3.2建立電子檔案的提供利用管理制度
提供利用的主要方式是電子檔案拷貝和網絡查詢,網絡查詢和拷貝利用要進行嚴格的身份認證和查詢登記,并采取技術手段防止提供的內容被再復制。
2.3.3建立服務器管理制度
每天記錄服務器的各種操作,包括設備的檢查記錄、服務器啟停記錄、對數據庫的日常維護記錄、服務器運行情況和對用戶的監控記錄等,堅持對服務器等網絡設備進行日檢、周檢用檢,并進行詳細的記錄,確保計算機系統的正常運行。
2.3.4建立工作站管理制度
為每臺工作站建立工作日志。記錄每個工作站上機的操作員的開關機時間、上網操作內容、系統運行情況、操作員姓名等。并建立檢查、監督機制,防止人為造成的機器故障和數據錯誤。
2.3.5建立數據庫日常維護制度、網絡安全保密制度、病毒預防和檢查制度等
技術人員定期對數據庫進行維護,對各工作站的數據錯誤給予及時修改,經常對各工作站巡回檢查指導,發現故障隱患及時排除。要始終保持兩庫同時存在。此外,還應在數據庫邊界建立防火墻,凡符合安全要求的,才允許訪問,不符合要求的拒之門外,從而防止外來的破壞和干擾只有這樣才能建立健全電子文件的采集的安全性和可靠性。
3 結語
總之,電子檔案的管理和利用是一項極其復雜的工作,我們必須根據電子檔案的特性,采取嚴密的技術措施,建立科學嚴謹的管理制度,并認真落實執行,以保證檔案的原始性、真實性、完整性,從而更好地開發檔案信息資源。同時應加大檔案人員的培訓力度,學習電子文件有效利用管理及安全管理知識,提高電子文件管理利用意識,更好地為用戶提供方便、高效優質的服務。
參考文獻:
檔案信息逐漸走向數字化管理是必然趨勢,但在檔案信息化過程中,出現的安全問題制約了檔案信息化的進程。如何確保信息化檔案的完整與安全,成為當前檔案管理者的重要課題。
一、檔案信息化管理的作用和意義
電子檔案管理信息系統的建立,可以提高檔案工作的效率,方便用戶的使用,加強檔案的保存,提高檔案利用的效率,對維護和保障單位的合法權益,促進兩個文明建設具有重要意義。具體優勢如下:
(一)檔案信息的傳遞量和服務對象的數量大大增加。由于數字信息占用空間小,信息傳遞不受空間的限制,隨著計算機通訊網絡的不斷延伸,所能鏈接的用于存儲和管理數字信息的服務器和存儲設備及服務對象的數量將加速增加。
(二)時間的延續性,可以24小時服務。
(三)檔案數字信息網絡檢索方便,傳遞速度快。
(四)可以根據利用者的需要,提供個性化服務。檔案信息網絡服務的出現,是我們提供檔案信息服務的適時的現代化手段。
(五)資源共享,提高檔案的利用率。利用網絡傳輸檔案信息,其有紙質檔案不可比擬的優點,網絡傳輸速度快,檔案傳輸不再受空間和人力的限制。查閱者一旦需要檔案就可以通過檔案管理網絡系統進行查閱,不僅可以查閱所需的信息,而且可以下載電子版的檔案原件,沒有必要再到檔案室進行查閱。這極大地節省了查閱者和檔案管理員的時間。還可以通過檔案管理網絡系統異地查閱檔案信息,節約了人力、物力,大大提高了檔案的利用率。
二、檔案信息化后可能存在的安全隱患
(一)操作系統的安全缺陷
操作系統是計算機最主要的系統軟件,是信息安全的基礎之一。然而,因為操作系統太龐大(如Windows操作系統就有上千萬行程序),致使操作系統不可能做到完全正確。操作系統的缺陷所造成的功能故障,往往可以忽略,如當Windows出現死機時,按一下復位鍵重新啟動就可以了。但是,如果操作系統的缺陷被攻擊者利用,所造成的安全問題就不能忽視了。
(二)網絡技術本身的安全隱患
網絡本身就不是一種很安全的信息傳輸方式。網絡上的任何信息都是經過重重網站分段傳送至目的地的,任何中介站點均可以攔截、讀取甚至破壞信息。同時,網絡的應用技術發展很快,新技術不斷推動新的應用,而安全技術是一種在對抗中發展的技術,它總是顯得有些滯后,防范攻擊的能力不強,這樣就導致網絡安全的脆弱性。
(三)管理人員素質問題
據有關資料顯示,80%以上的檔案管理人員沒有受過正規的計算機安全培訓,缺乏計算機與網絡信息的安全意識,致使網站遭到攻擊。
三、檔案信息化管理中安全問題的防范策略
(一)加強對檔案管理人員素質培訓及安全教育
在檔案信息化管理安全防范中,人的因素是第一位的。檔案管理的現代化,對檔案管理人員的素質提出了新的要求,檔案部門應加強對信息安全意識和安全業務的宣傳與教育,不斷提高檔案管理人員的思想素質、業務素質和職業道德。對現有的在職檔案人員進行檔案現代化管理和計算機網絡等信息技術方面新知識、新技術的培訓和再教育,積極引進復臺型人才,為檔案信息化管理注入新的活力,提升綜合管理能力。應對工作中可能發生的意外事故,及時發現問題和解決問題,維護系統的安全和正常運行,確保檔案信息的完整性。
(二)從管理上加強安全防范
針對信息化檔案的安全問題,安全防范的最高境界不是產品,也不是服務,而是管理,沒有好的管理思想、嚴格的管理制度、負責的管理人員和實施到位的管理制度,就沒有真正的安全。
1.建口可以信賴可以控制的內部網絡。管理好內外網絡的通道,杜絕內部人員使用撥號、寬帶等方式非法接入外網。管理好軟件資產,避免內部人員在計算機上安裝使用盜版軟件,以防引入潛在的安全漏洞,降低計算機系統的安全系數。
管理好計算機的外部設備,防止內部人員在內網計算機上通過移動存儲介質間接地與外網進行數據交換,導致病毒的傳人或者敏感信息、機密數據的傳播與泄漏。
管理好單位個人使用的計算機上的重要文檔,防止相同域內的終端用戶互相調用和操作機密文件。
管理好輸出設備,對于重要電子文檔的打印,要進行嚴格的登記和日志管理。
管理好內網客戶端,在單位局城網上建立起嚴密的監控點。
2.實施強審計管理。所謂強審計,就是利用日志對網絡上的行為、蹤跡進行監控,并能事后取證的技術。但是,與傳統的計算機日志相比,強審計的日志是不能隨便刪除、修改的。如果要修改或刪除,必須系統管理員、審計員及單位領導同時進入系統才能刪除,從而有效保護內網。
強審計技術一般包括五個方面的內容:一是網絡審計,防止非法內連和外連;二是數據庫審計,對數據庫的讀取行為進行跟蹤;三是應用系統審計,例如公文流轉經過幾個環節,必須有清晰的記錄;四是機審計,包括對終端系統安裝了哪些不安全軟件的審計,并設置終端系統的權限等;五是介質審計,包括光介質、磁介質和紙介質的審計,防止機密信息通過移動U盤、移動硬盤、非法打印或照相等多個環節從信息系統中泄密。
3.檔案信息的數據備份和容災。理想的數據保護解決方案應既能解決業務對高性能與可用性的需求,又能解決備份與恢復管理問題。目前,數據備份與容災能力已成為存儲安全保障的重要標志。容災備份就是指通過特定手段和機制,在各種災難損害發生后,仍能最大限度地提供正常應用服務的信息系統。它可分為數據備份和應用備份。數據備份需要保證用戶數據的完整性、可靠性和一致性。對于提供實時服務的信息系統,用戶的服務請求在災難中可能會中斷,應用備份必須提供不間斷的應用服務,讓客戶的服務請求能夠繼續運行。
(三)保障數字檔案安全的技術措施
數字檔案是技術的產物,因此,運用先進網絡技術和信息安全技術是確保數字檔案安全的重要保障。
1.計算機和網絡防火墻技術。防火墻是網絡之間執行訪問控制策略的系統,是硬件和軟件的組合體,它保護內部網絡免受非法用戶的侵入、過濾不良信息、防止信息資源的未授權訪問。防火墻的實現技術主要有:包過濾技術、服務技術、狀態監測防火墻技術等。
2.檔案信息加密技術。密碼技術是網絡安全技術的核心,是提高網絡系統數據的保密性、防止機密數據被外部破解所采用的主要技術手段。采用加密技術可以確保數字檔案內容的非公開性。加密技術通過信息的變換或編碼將機密敏感信息變換為難以讀懂的亂碼型信息,以達到保護數據安全的目的。數據加密技術可分為兩類:對稱型加密和公鑰密碼算法。
3.檔案信息防寫技術。防寫技術,即將數字檔案設置為“只讀”狀態,在這種狀態下,用戶只能從計算機上讀取信息,而不能對其進行任何修改。在計算機外存儲器中,只讀光盤只能讀出信息而不能追加或刪除信息;一次寫入光盤可供使用者一次寫入多次讀出,可以追加記錄但不能擦除原來的信息。這種不可逆式記錄介質可以有效地防止用戶更改數字檔案的內容,保持數字檔案的真實性和可靠性。
四、結語
隨著檔案信息化進程的深入,大量數字檔案的安全問題已經擺在檔案管理者面前,如何做好信息化檔案的安全工作值得我們不斷探討和研究。
參考文獻:
二、對侵入病毒的防御
傳統的病毒防御措施從整體上來看算一種亡羊補牢的方法,因為其在大部分情況下都依賴計算機終端的殺毒軟件對病毒或黑客采取防御措施,而且通常情況下計算機終端已經被病毒感染或被黑客侵入,這時安全軟件才對其進行查找再掃除。進行這種查找掃除措施時,將會占據計算機很大一部分的系統資源。由于目前網絡病毒進行傳播的途徑主要是通過網絡,因此我們必須要建立網關病毒防御體系,使防御病毒感染或黑客入侵計算機的程序提前。措施如下:掃描進出網絡的一些數據并對其進行病毒殺除管理,使來自公關網絡的文件病毒阻隔在網絡外部,并且攔截來自公關網絡的黑客對計算機服務器群的侵入以及對文件造成破壞;避免來自公共網絡的病毒對計算機終端的感染;防止病毒在計算機系統內進行復制傳播。
三、提高電子檔案管理人員的安全意識
對于此類檔案的安全管理來說,與計算機軟硬件方面有關的漏洞威脅并不是其最大的問題,實際上,最大的威脅來自于操作計算機人員,他們的安全意識對于電子檔案的管理十分重要。為防止病毒感染或黑客侵入計算機,有關操作人員需注意以下幾點:
第一,不得使用管理系統中的專用計算機訪問外部網絡。由于網絡上存在著各種各樣的病毒威脅,網絡探測工具隨時都在進行著掃描,如果不小心被黑客鎖定了目標,那電子管理系統被非法訪問情況的發生概率非常高,嚴重情況下會導致檔案內數據丟失甚至遭到篡改。
第二,禁止在管理電子檔案的專用計算機上安裝盜版軟件。由于大多數的盜版軟件出廠可能沒有經過廠商檢驗,非常有可能潛藏著一些病毒或者木馬軟件,這樣就可能導致病毒與普通應用軟件同時被安裝進計算機,對其安全造成威脅。再者,最好不要安裝與管理系統沒有關系的應用軟件,防止軟件之間產生沖突而導致系統運行緩慢,從而使系統的可靠性下降。
第三,不要隨意使用U盤進行資料輸入或輸出。作為含有USB接口的一種移動存儲設備,U盤能夠被隨機讀寫,而這個優點恰巧方便了病毒進行傳播,可以說U盤是病毒進行傳播最快最方便的途徑之一。由于U盤可以隨身攜帶,非常方便,時常插拔于各式各樣的計算機之間,非常容易就能感染病毒。因此,為避免病毒感染計算機,進行資料輸入或輸出,應盡可能地降低使用U盤的概率。
第四,不要輕易打開并運行自己不了解的文件。電子檔案的管理人員要隨時防范于未然,慎重對待自己所不了解的文件。由于現在許多病毒都會假扮成普通文件或文件夾,時刻等待著對計算機進行感染,因此十分具有欺騙性。
再者,為確保電子檔案管理系統能夠在安全的環境下進行操作運行,工作人員一定要在采取系統或非技術的防御措施的基礎之上,建立一個有規范、系統的防護體系,提供電子檔案管理系統一個有保障的運行環境。
1.檔案安全保護意識薄弱檔案安全保護教育不普遍,檔案安全意識淡薄,缺乏安全風險意識,突出表現在檔案網絡工作“安全第一、預防為主”的意識不強。檔案服務及利用人員由于網絡安全防護技術較低和安全防護意識不高,造成的無意侵權或電子檔案光盤存儲的選擇等問題,都給農機監理電子檔案的安全保管帶來威脅。
2.計算機軟硬件的設備故障由于農機監理的電子檔案一般不能直接利用,它的形成和處理與利用均需借助計算機軟硬件設備的支持才能實現。而計算機系統是由許多部分組成,每個部分的薄弱環節都極易遭到破壞。如:數據易被誤輸;應用軟件易被篡改或盜用;硬件設備中的芯片和電子線路易被損壞等。這些故障的發生都有可能導致農機監理電子檔案的丟失或破壞,從而對農機監理造成不可挽回的損失。
3.電子檔案存儲載體的保護技術問題農機監理電子檔案的載體材料是磁性物質和光盤。聚酯底基是磁盤和磁帶的支持體,它具有易產生靜電而吸引塵埃導致卷曲、易與磁粉脫離、伸長后不易恢復等缺點。粘和劑起著連接底基和磁粉的作用,它具有易熱脹冷縮、磨損、脫落、粘連、生霉等缺點,直接影響信息再現。并且磁粉中的磁性氧化物顆粒的剩磁感應強度是記錄和再現信息的決定因素,它極易受外磁場的影響而導致退磁、消磁等。目前光盤常用的介質主要有碲、碲合金、硒、碳鋁化合物以及一些在激光熱效應作用下易產生物化性質變化的材料,這些材料不穩定,易氧化,易與堿溶液發生反應。因此,電子檔案載體材料的這些特點,決定了農機監理電子檔案容易受外部環境的影響。
4.計算機病毒與黑客的攻擊計算機病毒已成為當今破壞計算機操作系統的頭號殺手,它是一種特殊的具有破壞力的計算機程序,具有自我復制能力,會以各種方式和途徑攻擊計算機系統的應用軟件和數據庫以及硬件設備,并可通過非授權入侵在可執行程序或數據文件中,從而造成電子文檔的破壞或系統的癱瘓。此外,有些計算機黑客也利用電腦網絡進行犯罪活動,他們伺機尋找系統和軟件方面的某些缺陷來攻擊,通過破譯口令與密碼而獲取使用權限。非法訪問、刪除或修改某些重要電子文檔,使文件所有者和利用者均遭受巨大損失。
加強農機監理電子檔案安全管理的相應對策
1.加強電子檔案安全管理的宣傳教育,增強責任意識要大力普及農機監理電子檔案信息安全知識及網絡竊密知識,使廣大農機監理檔案人員了解電子文檔的特性,防范農機監理電子文檔無意丟失或泄密,提高對各種攻擊手段的認識和警惕性,如不隨意下載或安裝不明軟件,不隨意打開陌生電子文件等。對農機監理電子檔案保護意識融入到檔案的價值論中,從而營造農機監理電子檔案安全保護新環境。
2.充分采用信息備份技術信息備份是信息安全保障最重要的輔助措施,它可以為受損或崩潰的信息系統提供良好、有效的恢復手段。一旦原文件遭到破壞,還有相同的備份文件可以取而代之,為了防止存檔載體物理性能變化或設備故障而丟失信息,農機監理電子檔案的備份系統可以從硬件級備份、軟件級備份、人工級備份三個層次入手。每年應對備份磁帶或光盤進行抽檢,并對農機監理電子檔案的讀取、處理設備的更新情況進行一次檢查登記,這種多層次的綜合應用才能達到理想的備份目的,做到萬無一失。
隨著21世紀科技的發展和時代的進步,網絡技術的應用越來越廣泛。在這樣大的背景下,數字檔案的管理問題尤為突出,它不僅關系到企業各項工作能否正常運轉和進行,也關系到檔案儲藏的質量要求和壽命長斷,如何保障數字檔案的安全是一項新的巨大挑戰。不管是國家企業還是個人單位都應該將數字檔案的安全管理放到首要位置,建立確保檔案安全的相應管理體系刻不容緩。
1.深入理解數字檔案的內涵
現如今有關數字檔案內涵的定義很廣泛,并且大多數人都走進了數字檔案就是電子檔案的誤區。這是由于當下的電子環境中對文件和檔案的規定不規范,而且,電子文件并沒有得到專門的法律保護,所以,在檔案界,很多人還是將電子文件和電子檔案混為一談。
在我國,多數的檔案學者對電子檔案的定義也全然不同。例如:武漢大學的劉家真教授將電子檔案認定為“電子檔案與電子文件都是以既定的數字形式予以記錄,并可為電子計算機處理”。人民大學的馮惠玲教授則認為“電子檔案就是在指定的計算機系統當中產生并且主要在該計算機中使用的一種檔案文件”。
然而,無論是“數字”還是“電子”,其表達的中心思想都是一致的,只是都有自己的內涵側重點而已。總結歸納這兩種說法,學者和專家們更傾向于“數字檔案”。何為數字檔案?它說的是利用現代技術而形成的,對國家和社會都是具有一定保存價值的,并且經過嚴格的歸納整理后,依賴于計算機保管,可以在網絡上傳輸使用,以數字代碼記錄文字、圖像、聲音等不同形式的歷史記錄。這些數字資源日后將會成為網絡環境中提供檔案利用的主要材料。
2.數字化檔案管理存在的主要問題
2.1安全意識問題
就目前而言,從事檔案管理的工作人員在信息安全保障方面的安全意識還很薄弱。針對數字檔案信息安全管理的重大突出問題,廣大群眾知道的并不是很多,有的人幾乎毫無概念,他們在廣泛使用、查詢數字檔案的同時絲毫沒有意識到某一天這些現存的數字檔案會消失不見。就算是有的檔案從業人員也毫無察覺。不進行主動的保護探討和研究,不采取科學有效的保護措施,這些都是造成數字檔案在安全保障和理論實踐中缺乏堅實基礎的原因。
2.2技術革新問題
信息的發展,也會帶來技術的飛躍,這也就促使數字檔案在信息安全技術上存在了很多問題。盡管信息技術的快速發展解決了部分數字檔案安全保障方面的問題,但是信息技術的日益發展也為數字檔案信息的安全保障帶來了一些新的問題。例如,數字簽名、數字水印等都各有優勢和短處,如何合理選擇、如何完美搭配等諸如此類的問題都等待著進一步的解決。
2.3制度執行問題
現在我國的數字檔案信息安全管理中還存在著許多問題有待解決。首要問題就是數字信息安全管理的水平遠遠落后于其他技術先進的發達國家。再有就是管理制度不夠完善,盡管檔案管理部門都擁有自己的管理制度,但有的純粹就是為了應對檢查,天馬行空,不切實際。有的則是不管本企業、本單位是否適用就胡亂的相互抄襲。這樣的數字化檔案安全管理在執行起來是相當有難度的,甚至偏離了檔案管理的軌道。
2.4無健全管理體系的問題
目前, 雖然數字化檔案安全管理的工作得到了一定的認識和改革,但是在安全策略和風險管理水平上還是存在著很多問題。首先就是數字化檔案的管理水平落后,止步不前,創新改革環節薄弱。其次,缺乏規范的日常操作,職責范圍劃分的不夠明確,工作人員疏忽懈怠,混淆崗位工作內容,擅自修改軟件程序等問題層出不窮。最后,也是最關鍵的一個方面,重要業務系統的計算機密碼不定期進行更改設置,或者過于簡單,這樣很容易被非工作人員進入應用系統而隨意篡改數據或者造成引發數據的流失。
2.5關于培養人才的問題
數字化檔案安全管理的首要因素是人才的培養,這要求要建立數字化檔案信息的管理保障體系,就要具備一些熟練掌握計算機知識的和熟悉檔案管理業務的綜合型人才,可是就目前而言,檔案管理部門很難任用到這樣的復合型人才。還有就是檔案部門難以保留住專業人才,現有的檔案管理人員大多數都素質水平較低,學習和創新意識薄弱,而且絕大多數的數字化信息檔案的工作人員都沒有接受過本部門專業的技術培訓和指導,這也就導致了管理人員在工作上不夠重視、相關工作做的不到位等問題的出現。同時,在實際的數字化檔案安全管理保障體系的建設過程中,檔案管理部門的工作人員對自己本職工作的觀念上還存在著諸多盲區等待糾正。
3.加強數字化信息管理安全問題的防范策略及方法
3.1增強數字化信息檔案管理人員的安全保護意識和工作能力
網絡和數字化檔案信息的安全保護,不只是少數網絡管理人員的職責所在,它需要所有從事檔案管理工作人員都要積極的參與進去,這是因為每個人都有可能無意中就將檔案上的信息泄露出去,所以提高檔案管理人員的安全防護意識就顯得尤為重要了。與此同時,要竭盡所能的發揮出每個工作人員的內在潛質,不但要管理好實體檔案的安全,還要保障數字化信息檔案內容的真實可靠、完整充實。要經常完善安全教育化體系的同時積極普及防護知識,尤其是那些強調帶有高密級風險的數字化信息檔案,一定要增強檔案管理人員的安全防護意識,做到防患于未然。
3.2完善相關的管理制度
無規矩不成方圓,制定并實施切實可靠的安全管理制度,在數字化檔案安全管理方面有著舉足輕重的作用。計算機及網絡硬件設施是保障檔案信息安全存儲和傳遞的重要環節,要建立完善的管理制度,就要制定包括通訊設備、服務器、機房等網絡上允許并支持檔案管理機構的內部系統,還要求包括數字化信息檔案管理系統運行的網絡基礎設施的定期維護等管理制度。要對這些設備的維護、制度的管理落實到相關負責人,責任人要做到恪盡職守,及時發現問題并提出解決辦法。用規范的管理制度來約束檔案安全管理的每一環節,在做到維護數字檔案原始性、真實性的同時也讓人們對數字化檔案的管理有了信任,保證了數字化檔案的規范管理。
3.3增強數字化檔案管理的基礎設施建設
(一)管理人員思想上不夠重視
隨著信息化的不斷發展,越來越多的檔案被存放至互聯網上。這些檔案不僅是個人信息的檔案,還包括一些工程或是國家級別的安全信息問題。因此檔案面臨的安全威脅級別并不低,并且隨著計算機技術的發展,這種威脅已經呈現出頻繁并且向著更高技術性的趨勢發展。然而,在這種狀況下,檔案部門的管理人員在安全管理這一方面的重視程度仍舊不足,只關心檔案有沒有適應現代化的管理需求進行了電子化,仍不去加強對這些電子檔案的安全管理。
(二)傳輸手段的不安全
檔案的收集與管理是為了讓人們能夠更好的利用檔案,而不是說在收集之后就置之不管。因此檔案是要經常被移出與收錄的。在交接過程中,傳輸方式主要是以軟件為主。目前我國使用最為廣泛的傳輸軟件無非就是MSN與騰訊QQ,這類軟件雖然會在數據傳輸時進行加密認證,但認證級別并不高,一些技術較強的黑客能夠輕易將數據截獲,讀取之后再釋放,讓檔案傳輸雙方都無法察覺。
(三)管理人員自身能力不達標
電子檔案數量龐大,涉及到的范圍也越來越廣,網絡中對檔案的管理人員在一開始接受培訓合格后上崗,在當時的條件下是能夠保障檔案安全的。但是由于互聯網絡發展迅速,在短短幾年的時間內就深入到生活學習的各個角落,因此檔案在管理技術上也要隨之提高。但是,由于思想上的局限性,檔案管理工作者往往會疏于對自身能力的提高,對計算機網絡并不能有效了解,為管理工作帶來弊端。
二、優化網絡環境下檔案管理與加密的措施
(一)做好電子檔案與紙質檔案同步管理
在資料收集的過程中,紙質文件是必不可少的。紙質檔案相當于一份證明的“原件”,而這類原件的電子化就是將其掃描之后的文件形式。對于一份檔案來說,若是需要經常性的被查閱或是移交,這個過程中檔案比較容易受到損壞或是遺失。因此檔案若是要進行轉移,可以使用電子檔案。同時,對于紙質原件也應該妥善保存,盡管已經有了電子檔案,但由于網絡環境的不安全,一旦電子檔案遭到破壞就難以恢復。因此紙質檔案一來可以提供原件,二來能夠保障電子檔案遭到損壞之后能夠及時彌補。
(二)合理選擇文件格式
檔案的電子化有多種格式可以選擇,對于不同用途的檔案應該選擇不同的格式來保存。對于檔案管理部門而言,每年都應該對電子檔案進行至少一次的讀取,保證其有效性。在發現文件損壞或是無法讀取的情況時,應該及時與檔案建設部門聯系,保障檔案的完整性。
對于一些需要編輯的文件,像是人事檔案或是工作檔案,可以采用word格式進行存儲,以便于在檔案信息需要更新時能夠方便的進行修改;對于一些像是工程的管理材料檔案或是合同等檔案,可以使用pdf格式來存儲,這種圖片文件的格式更有利于檔案的安全保存。
(三)制定健全的法律法規
網絡環境需要有效的制度去完善,對于一項信息系統,其政策法規是對運行中各項機制有機整合的標準,也是網絡信息建設的原則。完善法律法規的建設首先就是要建立好一個管理目標,要求能夠有效反映當下網絡環境的特點,并根據現有法規的漏洞來進行優化。
完善的規定不僅是針對網絡安全管理而言的,也還要加強對信息人才、信息技術以及信息投資的培養。網絡是一個開放性的環境,應該具備綜合性較強管理條文。在信息安全方面,管理者要提出行之有效的安全管理條例,每個網絡中的成員都應遵守,這樣才能共同構建一個安全和諧的網絡環境。
(四)做好檔案保密工作
在網絡中,一些檔案是可以供人們瀏覽的,例如人事檔案、個人簡歷等,而一些檔案是不能夠任意下載的,就像是工程或是國家檔案。按照我國《保密法》及其實施細則,對檔案的管理應該要分為保密檔案與非保密檔案。并且像是具有保密年限的檔案,一旦時間到了就應馬上解密,供人們瀏覽。對檔案的保密程度劃分要嚴密,過于貴重的保密應慎重入網。按照保密程度的不同,采取的安全協議標準也不一樣。
(五)完善檔案保密技術
1、對稱型加密技術
使用單獨的密鑰對文件進行加密,在解密時也運用同一密鑰。這種保密方法的計算量比較小,系統響應速度快,比較適合一般檔案的管理。
2、不對稱加密技術
不對稱加密使用的是公共秘鑰,需要傳輸雙方用公密與私密結合來完成。這種方式適合于分布式系統中的加密,在使用過程中,應注意密鑰的妥善保存。
3、不可逆加密
這種加密技術指的是數據一旦被加密,就無法進行解密,只有在輸入相同數據并且經過相同加密算法之后才能夠得到相同的加密數據。這種技術適用于數據量不大的情況,例如合同檔案或是工程招標投標檔案。
三、結語
近年來,互聯網已經深入到人們的日常生活中,對于檔案管理部門而言,檔案的存儲以及收發工作在互聯網的幫助下能夠更加高效快捷的進行。目前,電子化檔案已經成為了一種發展趨勢,檔案管理部門通過將檔案存放在云端來拓展檔案的傳播空間,讓需求者能夠在第一時間快速的檢索到自己想要的檔案。然而,正是這種快捷性,為一些不法分子提供了犯罪的機會。網絡本身具有開放性以及虛擬性的特點,一些惡意軟件或是黑客很容易利用這種漏洞來對檔案進行攻擊或是惡意讀取、修改。因此,檔案的網絡化管理成為了檔案工作的重點內容。
一、網絡檔案管理存在的弊端
(一)管理人員思想上不夠重視
隨著信息化的不斷發展,越來越多的檔案被存放至互聯網上。這些檔案不僅是個人信息的檔案,還包括一些工程或是國家級別的安全信息問題。因此檔案面臨的安全威脅級別并不低,并且隨著計算機技術的發展,這種威脅已經呈現出頻繁并且向著更高技術性的趨勢發展。然而,在這種狀況下,檔案部門的管理人員在安全管理這一方面的重視程度仍舊不足,只關心檔案有沒有適應現代化的管理需求進行了電子化,仍不去加強對這些電子檔案的安全管理。
(二)傳輸手段的不安全
檔案的收集與管理是為了讓人們能夠更好的利用檔案,而不是說在收集之后就置之不管。因此檔案是要經常被移出與收錄的。在交接過程中,傳輸方式主要是以軟件為主。目前我國使用最為廣泛的傳輸軟件無非就是MSN與騰訊QQ,這類軟件雖然會在數據傳輸時進行加密認證,但認證級別并不高,一些技術較強的黑客能夠輕易將數據截獲,讀取之后再釋放,讓檔案傳輸雙方都無法察覺。
(三)管理人員自身能力不達標
電子檔案數量龐大,涉及到的范圍也越來越廣,網絡中對檔案的管理人員在一開始接受培訓合格后上崗,在當時的條件下是能夠保障檔案安全的。但是由于互聯網絡發展迅速,在短短幾年的時間內就深入到生活學習的各個角落,因此檔案在管理技術上也要隨之提高。但是,由于思想上的局限性,檔案管理工作者往往會疏于對自身能力的提高,對計算機網絡并不能有效了解,為管理工作帶來弊端。
二、優化網絡環境下檔案管理與加密的措施
(一)做好電子檔案與紙質檔案同步管理
在資料收集的過程中,紙質文件是必不可少的。紙質檔案相當于一份證明的“原件”,而這類原件的電子化就是將其掃描之后的文件形式。對于一份檔案來說,若是需要經常性的被查閱或是移交,這個過程中檔案比較容易受到損壞或是遺失。因此檔案若是要進行轉移,可以使用電子檔案。同時,對于紙質原件也應該妥善保存,盡管已經有了電子檔案,但由于網絡環境的不安全,一旦電子檔案遭到破壞就難以恢復。因此紙質檔案一來可以提供原件,二來能夠保障電子檔案遭到損壞之后能夠及時彌補。
(二)合理選擇文件格式
檔案的電子化有多種格式可以選擇,對于不同用途的檔案應該選擇不同的格式來保存。對于檔案管理部門而言,每年都應該對電子檔案進行至少一次的讀取,保證其有效性。在發現文件損壞或是無法讀取的情況時,應該及時與檔案建設部門聯系,保障檔案的完整性。
對于一些需要編輯的文件,像是人事檔案或是工作檔案,可以采用word格式進行存儲,以便于在檔案信息需要更新時能夠方便的進行修改;對于一些像是工程的管理材料檔案或是合同等檔案,可以使用pdf格式來存儲,這種圖片文件的格式更有利于檔案的安全保存。
(三)制定健全的法律法規
網絡環境需要有效的制度去完善,對于一項信息系統,其政策法規是對運行中各項機制有機整合的標準,也是網絡信息建設的原則。完善法律法規的建設首先就是要建立好一個管理目標,要求能夠有效反映當下網絡環境的特點,并根據現有法規的漏洞來進行優化。
完善的規定不僅是針對網絡安全管理而言的,也還要加強對信息人才、信息技術以及信息投資的培養。網絡是一個開放性的環境,應該具備綜合性較強管理條文。在信息安全方面,管理者要提出行之有效的安全管理條例,每個網絡中的成員都應遵守,這樣才能共同構建一個安全和諧的網絡環境。
(四)做好檔案保密工作
在網絡中,一些檔案是可以供人們瀏覽的,例如人事檔案、個人簡歷等,而一些檔案是不能夠任意下載的,就像是工程或是國家檔案。按照我國《保密法》及其實施細則,對檔案的管理應該要分為保密檔案與非保密檔案。并且像是具有保密年限的檔案,一旦時間到了就應馬上解密,供人們瀏覽。對檔案的保密程度劃分要嚴密,過于貴重的保密應慎重入網。按照保密程度的不同,采取的安全協議標準也不一樣。
(五)完善檔案保密技術
1、對稱型加密技術
使用單獨的密鑰對文件進行加密,在解密時也運用同一密鑰。這種保密方法的計算量比較小,系統響應速度快,比較適合一般檔案的管理。
2、不對稱加密技術
不對稱加密使用的是公共秘鑰,需要傳輸雙方用公密與私密結合來完成。這種方式適合于分布式系統中的加密,在使用過程中,應注意密鑰的妥善保存。
3、不可逆加密
這種加密技術指的是數據一旦被加密,就無法進行解密,只有在輸入相同數據并且經過相同加密算法之后才能夠得到相同的加密數據。這種技術適用于數據量不大的情況,例如合同檔案或是工程招標投標檔案。
三、結語
(一) 檔案網絡管理發展的意義
檔案網絡管理的發展對于管理我國檔案有著重要的意義,主要表現在以下幾個方面――
1.1有助于推動我國檔案管理的規范化發展
檔案網絡管理的發展有助于推動我國檔案管理的規范化發展。在檔案網絡管理的過程中,會不斷解決網絡管理中存在的問題,不斷推動我國檔案網絡安全管理的規范化發展。
1.2有助于推動我國檔案網絡管理制度的完善
檔案網絡管理的發展有助于推動我國檔案網絡管理制度的完善。由于我國網絡檔案管理發展的歷史比較短,管理經驗尚不完善。在這種情況下,加強對檔案網絡管理的發展在一定程度上推動了我國檔案網絡管理制度。
(二) 檔案網絡安全管理在發展中遇到的問題
檔案網絡安全管理在發展中存在著一定的問題,主要表現在以下幾個方面――
2.1缺乏檔案網絡安全管理意識
我國檔案管理人員在進行檔案網絡管理中缺乏安全管理意識。由于對檔案網絡安全的防護意識不高,在網絡檔案管理中,很容易出現檔案丟失、多次復印掃描與輸出對紙質檔案原件造成的損壞等各方面的問題。這些問題在很大程度上妨礙了我國檔案網絡工作的順利進行。同時這種檔案網絡安全意識的匱乏也給檔案的安全保管帶來威脅。
2.2檔案網絡信息更新不及時
檔案網絡信息更新不及時是目前很多檔案網絡管理中存在的普遍問題。隨著信息時代的不斷發展,計算機系統不斷更新,為檔案的網絡管理提供了很大的方便,但是也存在著一定的問題。舉一個簡單的例子,2009年北方某國有企業由于沒有定期做計算機軟、硬件等方面的檢測,防入侵檢測技術和防病毒技術由于沒有及時檢測而導致出現了部分問題,使得該企業的檔案網絡資料被黑客攻擊,給檔案管理的工作造成了一定的障礙。
(三) 解決措施
為了更好地發展檔案網絡,針對上述提到的問題,提出相應的解決措施,具體表現在以下幾個方面――
3.1樹立檔案網絡安全管理意識
企業檔案管理人員要樹立檔案網絡安全管理意識。任何企業都要將檔案保護意識灌輸到企業的工作人員,從本質上讓檔案管理工作人員樹立依法治檔意識和檔案保護意識,只有這樣才能確保我國檔案網絡管理工作的開展。
3.2及時更新網絡檔案信息
及時更新網絡檔案信息可以有效地避免網絡檔案管理出現問題。對計算機系統不斷檢測監督可以隨時發現問題并解決問題。同時當檔案的人事出現調動的時候,檔案管理人員要及時更新該工作人員的信息,只有這樣才能推動我國檔案網絡管理制度的完善發展。