淺析電子檔案安全管理對策
隨著社會信息化進(jìn)程的加快,特別是計算機(jī)和網(wǎng)絡(luò)技術(shù)在檔案系統(tǒng)的迅速普及與廣泛應(yīng)用,電子檔案以其獨(dú)特的優(yōu)勢,成為檔案信息資源的重要組成部分。電子檔案的大量產(chǎn)生,不僅給檔案工作帶來了新的內(nèi)容和機(jī)遇,而且也使檔案信息的安全遇到新的難題和挑戰(zhàn)。因此,電子檔案的安全管理問題,應(yīng)引起高度重視,并認(rèn)真采取相應(yīng)措施,以確保數(shù)字檔案信息資源的安全。本文作者根據(jù)實(shí)際工作,針對電子檔案現(xiàn)狀提出有效的管理對策,從而確保電子檔案安全性。
電子檔案;安全管理;對策
隨著辦公自動化的發(fā)展,多媒體、電腦采集設(shè)施和網(wǎng)絡(luò)已經(jīng)廣泛運(yùn)用于日常生活與工作中,檔案的形式變化較大。傳統(tǒng)的紙質(zhì)檔案,由于檢索不便、查閱程序復(fù)雜和保存效果較差,因此電子檔案被更多的人所追捧。照相設(shè)備、掃描技術(shù)的發(fā)展,使得紙質(zhì)檔案轉(zhuǎn)變?yōu)殡娮訖n案成為了主流,采用電子檔案,使得檔案信息數(shù)字化或電子化成為了檔案發(fā)展的必然趨勢。與此同時,電子檔案除了存儲空間有限、查閱檢索便捷的特征外,還解決了傳統(tǒng)檔案保存難、準(zhǔn)確率較低等問題,然而電子檔案并不是無懈可擊,其自身安全管理方面的隱患重重,怎樣管理電子檔案,確保電子檔案安全是檔案管理工作亟需解決的問題。
在電子檔案的形成、保存、傳輸和使用過程中,存在自然災(zāi)害、病毒侵入、系統(tǒng)破損、人為破壞、設(shè)備故障、操作不當(dāng)?shù)炔话踩蛩亍_@些不安全因素的存在,在很大程度上影響了電子檔案的安全。因此,為了確保數(shù)字信息的安全,必須采用現(xiàn)代先進(jìn)技術(shù)方法,及時更新、主動采取有效對策,構(gòu)建信息安全防墻?;诖耍枰鶕?jù)電子檔案的特征,積極采取病毒防治、信息加密、身份認(rèn)證、安裝防火墻、準(zhǔn)確校驗(yàn)、訪問限制、搶救修復(fù)、數(shù)據(jù)備份等針對性技術(shù),預(yù)防和避免各種安全隱患,保證數(shù)字信息的安全與完整。
隨著現(xiàn)代檔案事業(yè)的發(fā)展與檔案信息化進(jìn)程的加快,對于檔案管理員的要求越來越嚴(yán)格。檔案管理人員需要增強(qiáng)認(rèn)識,轉(zhuǎn)變傳統(tǒng)檔案管理理念,積極投身于業(yè)務(wù)培訓(xùn)活動中,牢固掌握檔案專業(yè)知識和現(xiàn)代管理知識,擁有熟練的網(wǎng)絡(luò)管理技術(shù)和較高的計算機(jī)水平,進(jìn)一步優(yōu)化知識結(jié)構(gòu)。另外,檔案管理人員必須增強(qiáng)責(zé)任意識和安全意識,提高保密理念。計算機(jī)軟硬件方面的漏洞并不是電子檔案安全管理的重點(diǎn),計算機(jī)使用人員的安全意識更為重要。大多數(shù)病毒的侵入都是由人為因素引起的,基于此,必須高度注意以下幾點(diǎn):
(一)不得使用電子檔案管理專用電腦訪問外網(wǎng)
整個互聯(lián)網(wǎng)上存在著很多的安全威脅,如果被網(wǎng)絡(luò)攻擊者盯上,極大可能被非法訪問,使得電子信息數(shù)據(jù)被修改破壞或丟失。
(二)禁止在電子檔案管理專用電腦上任意安裝軟件
在電子檔案管理專用電腦上必須安裝規(guī)定的、必須的正版軟件,不得在該電腦上安裝一些與檔案管理工作無關(guān)的軟件,從而避免了電腦系統(tǒng)緩慢或被攻擊,增強(qiáng)電腦系統(tǒng)的安全性。
(三)盡量不要采用U盤轉(zhuǎn)移電子檔案
U盤是一種USB接口的移動存儲設(shè)備,是病毒傳播的主要途徑。在電子檔案的轉(zhuǎn)移過程中,最好不要使用U盤。
實(shí)現(xiàn)電子檔案安全管理的關(guān)鍵在于信息安全管理制度的建設(shè),這就需要進(jìn)一步健全和完善有關(guān)的信息安全管理制度。電子檔案的安全包含了整理、收集、編訂、保存、利用與檢索等各個方面。所以,根據(jù)電子檔案以及在網(wǎng)絡(luò)環(huán)境下提供使用的特征,構(gòu)建一系列健全、可操作的規(guī)章制度,是保證電子檔案安全的前提。另外,加大監(jiān)管力度,增強(qiáng)執(zhí)法水平。各單位加大對電子檔案安全管理制度執(zhí)行情況的監(jiān)管力度,全面、全過程監(jiān)督有關(guān)人員、職位及設(shè)備,使得電子檔案安全管理制度真正落到實(shí)處。
電子檔案資料的安全管理是電子檔案安全管理的重點(diǎn)。關(guān)于那些關(guān)系到國家或集體利益的電子資料,有必要保密的必須設(shè)置返訪問權(quán)限、層層加密、數(shù)字安全證書訪問或防火墻,從而增強(qiáng)電子檔案資料的安全性。另外,針對那些共享的電子檔案資料,為了預(yù)防電子檔案資料被修改或破壞,需要建立一個網(wǎng)絡(luò)管理平臺來全方位監(jiān)控管理檔案資料,第一時間把握電子檔案資料的訪問和共享情況,只有這樣才能真正增強(qiáng)電子檔案資料的安全性。
本文提出的電子檔案安全管理策略,就是為了保障電子檔案信息與服務(wù)的原始性、完整性、可用性等安全屬性;在管理流程的不同層面形成保護(hù)信息網(wǎng)絡(luò)環(huán)境下的電子檔案的防護(hù)能力;在安全管理與安全技術(shù)方面進(jìn)行規(guī)范化建設(shè)。當(dāng)然,新技術(shù)的發(fā)展為檔案工作帶來的是變革性的全新領(lǐng)域,面對新技術(shù),安全依然是檔案管理的重中之重,因此電子檔案安全管理策略的研究旨在勾畫出更為有效和便捷的保障機(jī)制。
[1]李秀云,李莉,段慧.談電子文件的歸檔在我院檔案管理中的影響及應(yīng)用研究[J].大家健康(學(xué)術(shù)版),2014,09(12):364—367.
[2]所桂萍,王輝凱,李寶玲.現(xiàn)代檔案安全保護(hù)及應(yīng)對策略研究——基于河南省檔案安全調(diào)研的視角[J].鄭州大學(xué)學(xué)報(哲學(xué)社會科學(xué)版), 2011,22(05):147—149.