李春君
黑龍江省第一地質(zhì)勘察院 黑龍江牡丹江 157000
論電子檔案信息公開(kāi)與檔案信息安全
李春君
黑龍江省第一地質(zhì)勘察院 黑龍江牡丹江 157000
近些年,隨著科學(xué)技術(shù)的迅猛的發(fā)展,網(wǎng)絡(luò)平臺(tái)已經(jīng)得到了充分的開(kāi)發(fā)和利用。電子檔案管理不在拘泥于傳統(tǒng)的保存路徑和形式,而是通過(guò)網(wǎng)絡(luò)將檔案信息公開(kāi)化。在這種環(huán)境下,電子檔案安全問(wèn)題成為了當(dāng)前急需解決的問(wèn)題。檔案管理人員的綜合素質(zhì)的高低是檔案信息安全的先決條件,技術(shù)操作、電子檔案信息內(nèi)容原始性和存儲(chǔ)設(shè)備安全等都影響著電子檔案信息的安全。
電子檔案;信息公開(kāi);信息安全
自人類進(jìn)入21世紀(jì)以來(lái),隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)技術(shù)、數(shù)字化技術(shù)和多媒體信息化在檔案存儲(chǔ)工作中起到了非常重要的作用,從而產(chǎn)生了電子檔案[1]。在這個(gè)網(wǎng)絡(luò)技術(shù)飛速發(fā)展和資源共享的時(shí)代,檔案信息公開(kāi)化成為了這個(gè)新時(shí)代的必然結(jié)果。然而,電子檔案信息公開(kāi)化存在一定的弊端,如對(duì)電子檔案進(jìn)行輸入、傳送、存儲(chǔ)過(guò)程中,可能存在因操作造成數(shù)據(jù)丟失、黑客偷竊、電腦病毒等問(wèn)題。因此,這要求工作人員努力學(xué)習(xí),以確保檔案信息安全。
檔案工作是一項(xiàng)相對(duì)保密的工作,因?yàn)闄n案中的信息不僅影響著廣大人民的自身利益,甚至威脅著國(guó)家的安全和社會(huì)的穩(wěn)定。因?yàn)闄n案的內(nèi)容和一般的網(wǎng)絡(luò)信息不可同日而語(yǔ),檔案的內(nèi)容既涉及到了國(guó)家機(jī)密和各部門(mén)的活動(dòng)歷史過(guò)程,也包含了各行各業(yè)很多敏感的信息[2]。如果國(guó)家檔案信息被非法分子惡意傳播,那么整個(gè)國(guó)家的安全會(huì)受到嚴(yán)重的威脅,國(guó)家的穩(wěn)步發(fā)展也會(huì)受到重大的影響;如果各個(gè)企業(yè)的各行各業(yè)的敏感信息被非法利用,人民的利益會(huì)受到嚴(yán)重?fù)p害。因此,就目前的局勢(shì)分析,提高檔案信息安全已經(jīng)成為社會(huì)發(fā)展的必要過(guò)程。
2.1 提高電子檔案工作者和管理者的綜合素質(zhì)
從事檔案管理工作人員的素質(zhì)高低是決定電子檔案信息安全性大小的關(guān)鍵要素之一。如果一個(gè)人的素質(zhì)不夠高,即使非常周密的檔案信息安全系統(tǒng)也是徒勞,所以要加強(qiáng)電子檔案工作人員的教育工作。因?yàn)槿嗽跈n案管理過(guò)程中起到了雙重作用,一方面人是電子檔案信息安全的最大護(hù)衛(wèi)者,而另一方面人也可以是檔案信息安全問(wèn)題的制造者。人為地泄露秘密成為檔案信息安全的最大影響因素之一。因此要加強(qiáng)對(duì)電子檔案工作者的教育和培訓(xùn),從思想上意識(shí)到電子檔案信息安全的重要性,從政治覺(jué)悟上加強(qiáng)對(duì)電子檔案安全的保護(hù),任何一個(gè)工作單位,完善的管理制度可以大幅度地降低工作的失誤。對(duì)進(jìn)入檔案室的管理人員要進(jìn)行嚴(yán)格管理。這樣要加強(qiáng)檔案存儲(chǔ)電腦的使用權(quán)和使用IP地址范圍限制。
2.2 確保操作安全
操作安全性存在偶然性和必然性。有些操作失誤是客觀因素所致的,而有些操作安全問(wèn)題則是主觀意識(shí)所為。因此,加強(qiáng)電子檔案工作者的操作安全存在必要性。完美的管理制度和先進(jìn)的科學(xué)技術(shù)是電子檔案信息安全的雙重保障。電子檔案信息工作者不僅要有較強(qiáng)的安全性觀念,還要具備先進(jìn)的安全技術(shù)。先進(jìn)的網(wǎng)絡(luò)安全技術(shù)主要體現(xiàn)在訪問(wèn)控制技術(shù)、防治病毒技術(shù)和安全檢測(cè)技術(shù)三方面,這些都可以確保電子檔案信息在網(wǎng)絡(luò)上安全存儲(chǔ)和利用。充分掌握先進(jìn)技術(shù)的基礎(chǔ)上,良好的操作習(xí)慣也是確保電子檔案安全性的重要保障之一[3]。養(yǎng)成資料備份的習(xí)慣是檔案工作人員應(yīng)具備的重要素質(zhì)之一,在網(wǎng)絡(luò)病毒隨處可見(jiàn)的網(wǎng)絡(luò)時(shí)代,電子檔案隨時(shí)都有被入侵的危險(xiǎn),因此要將重要檔案信息備份于服務(wù)器中,應(yīng)用最原始的儲(chǔ)存器光盤(pán)、磁盤(pán)進(jìn)程對(duì)檔案信息存儲(chǔ),以保證原始數(shù)據(jù)的真實(shí)性和可靠性。異地備份在檔案信息存儲(chǔ)中也起到了同樣重要的作用。
2.3 降低電子檔案信息內(nèi)容的篡改率
電子信息內(nèi)容安全在檔案工作中尤為重要。電子郵件和網(wǎng)頁(yè)瀏覽等方式作為檔案信息公開(kāi)的主要兩種主要途徑,因?yàn)椴《镜拇嬖冢沟秒娮訖n案在傳送過(guò)程中存在很大的安全隱患。即使病毒威脅著檔案信息內(nèi)容安全,但是應(yīng)用先進(jìn)的網(wǎng)絡(luò)技術(shù)可以有效地防止非法用戶的侵入,以及病毒的入侵。因此,應(yīng)用先進(jìn)的防、殺毒軟件對(duì)檔案信息的內(nèi)容進(jìn)行檢測(cè)是非常必要的,尤其是在電子郵件方式發(fā)出前;以網(wǎng)頁(yè)方式發(fā)出時(shí),首先要用安全的瀏覽器,其次要應(yīng)用內(nèi)容過(guò)濾系統(tǒng)、阻隔瀏覽網(wǎng)頁(yè)系統(tǒng)來(lái)確保發(fā)送資料的安全,并阻止可能發(fā)后的攻擊事件。先進(jìn)的技術(shù)和完善的電子檔案管理體系配合才更能確保檔案信息的安全,保證其原始性。檔案管理工作者的操作失誤的弊端很大,因?yàn)閮?chǔ)存加密工作做得再好,也無(wú)法消除這個(gè)弊端。因此建立健全的電子檔案存儲(chǔ)系統(tǒng),規(guī)范電子檔案工作者的操作手法,進(jìn)而降低操作系統(tǒng)人員的失誤,是提高電子檔案信息的重要措施之一。
2.4 電子檔案硬件設(shè)備的安全保障
電子檔案作為一種新興的以中國(guó)網(wǎng)絡(luò)產(chǎn)物,因?yàn)樗母咝?,使得電子檔案存在一定的風(fēng)險(xiǎn)。而電子檔案存儲(chǔ)設(shè)備是電子檔案的載體,設(shè)備的安全直接影響著電子檔案的安全性,因此要加強(qiáng)電子設(shè)備安全性的控制。電子檔案管理部門(mén)熒光周期性地對(duì)電子文件進(jìn)行檢查記錄和對(duì)電腦軟件進(jìn)行更新。電腦機(jī)房要嚴(yán)禁非檔案人員進(jìn)入,可以對(duì)電腦機(jī)房加密或者采用指紋錄入的方法進(jìn)行管理。如果有特殊原因,非有權(quán)進(jìn)入電腦機(jī)房的工作人員必須經(jīng)過(guò) 上級(jí)領(lǐng)導(dǎo)的批準(zhǔn)、同意后才可以進(jìn)入。加強(qiáng)對(duì)進(jìn)出電子檔案存儲(chǔ)場(chǎng)所人員的控制和管理,在有電子檔案信息泄露事件發(fā)生時(shí),就可以追查出泄密的人員。網(wǎng)絡(luò)是一個(gè)開(kāi)放的平臺(tái),對(duì)于關(guān)乎國(guó)家、企業(yè)命運(yùn)等絕對(duì)機(jī)密的信息,應(yīng)該盡量避免在網(wǎng)絡(luò)上公開(kāi)。
2.5 建立完善系統(tǒng)的電子檔案安全管理法制
電子檔案信息安全法制的建立可以有效的保障電子檔案信息的安全運(yùn)行[3]。對(duì)于原始的檔案,主要記錄在紙張上,其原始記錄性得到了保證和確定。從法律的角度講,電子檔案作為一種新型的檔案記錄形式不具有法律效力,一方面是因?yàn)橹挥邪准埡谧硬啪哂蟹尚Я?,另一方面是因?yàn)殡娮訖n案信息存在復(fù)制性和可修改性。這使得電子檔案安全法制在制定過(guò)程中造成一定的困難。因此我們可以從以下幾方面進(jìn)行著手。首先把電子檔案法制的觀念大眾化,努力宣傳《檔案法》,加強(qiáng)對(duì)違法人員的懲罰力度;其次對(duì)檔案信息安全發(fā)過(guò)的研究程度要有足夠的深度,努力提升理論研究的主動(dòng)性,積極和國(guó)際水平接軌;將電子檔案信息法規(guī)更加細(xì)致化,不給非法分子有機(jī)可乘。努力建成完整的安全法規(guī),可以從整體上保障電子檔案信息的安全。
電子檔案信息安全管理是檔案信息資源建設(shè)工作的重點(diǎn),有效地進(jìn)行電子檔案信息安全管理是保障檔案信息的原始性、真實(shí)性,發(fā)揮檔案憑證性和依據(jù)性作用的基礎(chǔ)性工作,也是檔案部門(mén)在信息化建設(shè)中面臨的新挑戰(zhàn)。因?yàn)闄n案的信息涉及到了我們國(guó)家的政治、經(jīng)濟(jì)、文化、軍事等重要的信息,可以說(shuō)檔案掌握著一個(gè)國(guó)家的命脈,因此我們要加強(qiáng)電子檔案信息安全的管理。不僅要完善安全制度體系和硬件設(shè)施的加強(qiáng),還要努力提高工作人員的綜合素質(zhì),從而降低操作失誤等安全隱患。
[1]張榮翠.淺談確保電子檔案信息管理安全管理的有效途徑[J].黑龍江檔案,2012(2):95.
[2]汪淵,蔣凡,陳國(guó)良.基于圖論的網(wǎng)絡(luò)安全分析方法研究與應(yīng)用[J].小型微型計(jì)算機(jī)系統(tǒng),2012,24(10):1865-1869.
[3]侯海翔,王宇聆,趙群.網(wǎng)絡(luò)環(huán)境下的檔案信息安全管理及保密技術(shù)[J].科技創(chuàng)新導(dǎo)報(bào),2013(27):194.