• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      關(guān)于電子檔案信息安全保障工作的思考

      2019-01-13 03:16:07謝亮
      魅力中國 2019年28期
      關(guān)鍵詞:備份使用者信息安全

      謝亮

      (河北省定州市人力資源和社會保障局,河北 定州 073000)

      一、檔案信息安全性的范圍

      檔案信息的安全性包括三大范圍:(1)機密性:使非合法授權(quán)者不得使用;(2)真實性:可確定檔案來源的合法性;(3)完整性:確保檔案沒有被有意或無意地篡改。

      根據(jù)所歸納的安全性的范圍,所有這些有關(guān)通信和信息傳輸過程中的各種安全需求可以進一步地被歸納為:保密性需求;真實性需求;完整性需求。為了滿足這三個安全需求,需要為電子檔案的管理設(shè)計一個較為完整的安全系統(tǒng)。

      電子文件檔案的管理過程完全是通過計算機來完成的。因此,在計算機網(wǎng)絡(luò)的各個節(jié)點上進行文件數(shù)據(jù)的自由歸檔和檔案資源的共享,實現(xiàn)電子檔案的信息公開,就必須建立計算機網(wǎng)絡(luò)系統(tǒng)。然而,電子檔案在網(wǎng)絡(luò)環(huán)境中傳播和存儲的過程中,每個步驟都可能存在安全漏洞,極易受到黑客攻擊,造成檔案泄密、信息被竊、被改寫或被刪除等嚴重后果,從而在很大程度上限制了檔案信息的公開推廣。因此,在電子檔案安全系統(tǒng)中,應該準備好預防方案和緊急應對的方式,以確保檔案信息公開的安全性。

      二、檔案信息的安全性設(shè)計

      (一)人員安全

      檔案信息安全系統(tǒng),不論設(shè)計再如何周密,如果沒有嚴格的人員控管,不論利用再復雜的加密技術(shù)亦是徒具形式。所以,檔案信息操作過程中最有可能發(fā)生的安全問題,就是人為泄密。因此,在檔案信息公開前,必須防范任何可能蓄意或者非蓄意的人為疏失,通過培訓教育組織內(nèi)成員,積極宣導信息安全的重要性,降低發(fā)生的幾率。同時,嚴格執(zhí)行任何人使用檔案信息前,必須先確認使用者身份才能進入檔案庫房。此外,因為任何檔案工作部門的成員,或多或少都會接觸到不同程度的檔案實體,因此人員異動,包括職位調(diào)動、離職、停職及退休等均可能造成信息外流,為避免檔案信息意外流出,就必須對人員異動與權(quán)限有效期的控管進行管理。任何人員以電腦接觸檔案信息時,首先要取得區(qū)域內(nèi)電腦的使用權(quán),落實使用者權(quán)限的管控。根據(jù)不同職位的職權(quán),給予一般使用、超級使用者或管理者權(quán)限。以固定的使用者賬號命名邏輯,人工就可以加以初步的辨識,如果有入侵意圖,使用不具有管理工作權(quán)限的代碼,就可以立刻排除。嚴格要求同仁選用不會讓別人輕易猜到或看到使用的通行密碼,強制密碼長度及組合復雜度(如強制必須英文、數(shù)字混雜),減少被“有心人”猜中的幾率;在離開電腦座位時,啟動屏幕保護程式的密碼等。

      (二)操作安全

      對員工進行信息安全的教育,是確保信息安全政策有效性的重要措施。除了宣導信息安全的觀念外,應著重于檔案信息操作過程的安全概念,包括個人電腦的防毒措施,以及資料備份的觀念;避免檔案信息公開的過程中,無意間夾帶電腦病毒送出,形成感染,而造成使用者檔案信息資料毀損或被篡改。檔案部門除了在檔案服務器中安裝殺毒工具之外,同時也應在郵件服務器上安裝郵件殺毒軟件,建立基本的防毒安全環(huán)境。現(xiàn)在的電腦病毒防不勝防,因此,還應養(yǎng)成重要資料備份的習慣,將重要檔案信息備份于服務器中,并備份于光碟或磁盤中,以減少還原失敗的可能性。另外,更重要的是建立異地備份的觀念,使備份工作法制化。此處,制定信息安全防護計劃及緊急情況應對計劃,并定期對所擬定的信息安全相關(guān)條文調(diào)整及檢討,以保證信息安全計劃的可行性,讓安全意外的通報程序成為檔案部門成員所了解的常識,使得電子檔案的安全操作有具體的依據(jù)規(guī)范。

      (三)檔案信息內(nèi)容安全

      檔案部門能夠提供的公開檔案信息,主要以電子郵件及網(wǎng)頁瀏覽等方式來操作。為了確保公開的檔案信息使用安全,檔案信息以電子郵件方式發(fā)出前,應用防毒軟件、電子郵件掃描軟件進行殺毒;以網(wǎng)頁方式發(fā)出時,應用內(nèi)容過濾系統(tǒng)以及阻隔瀏覽網(wǎng)頁系統(tǒng)來確保發(fā)送資料的安全,并阻止可能發(fā)后的攻擊事件。

      目前的檔案全文是以影像為主,影像掃描的過程,可能會遇到人為安全問題或者資料輸入大致相同的問題。因此,對提取原卷的過程應加以重視,掃描前與掃描后務必保持原件的數(shù)量一致,并確保原件并未受到破壞、惡意刪改及盜用。

      為了防止檔案信息被非法竊取,確保檔案部門所公開的檔案信息具有唯一性及公信力,所以文件儲存時必須先將文件加密,同時配合完善的存取控制,避免權(quán)限不足的人員取得資料。然而,儲存加密技術(shù)再完善也無法避免系統(tǒng)人員的操作失誤,為了避免操作上的人為疏失,引起糾紛,在整套的電子檔案操作過程中必須建立完整系統(tǒng)檔,以便日后追蹤及調(diào)查,包括操作系統(tǒng)的人、事、時、地、物,這樣才能稱得上安全的電子檔案操作。此外,還要制定相關(guān)的法律法規(guī),作為責任歸屬的依據(jù)。

      檔案是國家寶貴的歷史文化財富,在國家的政治、經(jīng)濟、文化、軍事等領(lǐng)域發(fā)揮著不可替代的信息支撐作用。檔案安全是檔案信息公開的先決條件。必須具備良好的信息安全環(huán)境,才有可能確立檔案信息公開的可行性。然而,通過電腦及通信網(wǎng)絡(luò)進行檔案信息公開的方式,很難達到百分之百的安全保證,主要原因是任何系統(tǒng)上網(wǎng)之后,門戶都有大開的可能。所以,對于一些機密的檔案,宜采取不直接上網(wǎng)傳遞。特別是涉及國家機密的檔案,嚴禁在網(wǎng)上公布。另外,必須樹立起檔案信息安全人人有責的觀念。檔案信息安全并非單依賴某些人或某些產(chǎn)品就可確保,必須與全體檔案工作有關(guān)的人員都樹立安全與保密的共識,才能維護電子檔案在網(wǎng)絡(luò)應用上的安全性。

      猜你喜歡
      備份使用者信息安全
      “法定許可”情況下使用者是否需要付費
      “備份”25年:鄧清明圓夢
      保護信息安全要滴水不漏
      新型拼插休閑椅,讓人與人的距離更近
      好日子(2018年5期)2018-05-30 16:24:04
      高校信息安全防護
      消費導刊(2017年20期)2018-01-03 06:26:38
      抓拍神器
      保護個人信息安全刻不容緩
      淺析數(shù)據(jù)的備份策略
      科技視界(2015年6期)2015-08-15 00:54:11
      信息安全
      江蘇年鑒(2014年0期)2014-03-11 17:10:07
      出版原圖數(shù)據(jù)庫遷移與備份恢復
      隆林| 志丹县| 台安县| 喀什市| 华亭县| 博湖县| 枣强县| 教育| 延庆县| 花莲县| 安陆市| 丹棱县| 武宣县| 稷山县| 金川县| 万源市| 青州市| 合肥市| 宜川县| 苏尼特右旗| 定襄县| 新干县| 宜都市| 两当县| 遂溪县| 方城县| 江陵县| 来凤县| 泸西县| 儋州市| 财经| 东乡县| 望都县| 松桃| 马龙县| 绥棱县| 泰和县| 沁水县| 胶南市| 安徽省| 焦作市|