劉淑平
摘要:隨著社會和經(jīng)濟的快速發(fā)展,信息技術(shù)在現(xiàn)代社會中的應(yīng)用越來越廣泛,計算信息系統(tǒng)的安全問題也隨之受到更多的重視。從檔案管理的角度來說,計算機信息技術(shù)的應(yīng)用顯著的提高了檔案管理的效率,通過計算機檔案管理信息系統(tǒng)的構(gòu)建,提高了檔案信息存儲、查詢和應(yīng)用的效率。然而,計算機技術(shù)本身的開放性也使得檔案管理信息系統(tǒng)的安全性受到了威脅,黑客入侵、數(shù)據(jù)泄露等問題都嚴(yán)重威脅到計算機檔案管理信息系統(tǒng)的安全性?;诖?,本文就主要針對計算機檔案管理信息系統(tǒng)安全保護的相關(guān)問題進行簡單的分析。
關(guān)鍵詞:計算機檔案;檔案管理系統(tǒng);信息系統(tǒng);安全保護
一、計算機檔案管理信息系統(tǒng)安全的威脅因素
計算機檔案管理信息系統(tǒng)給的安全保護,主要是通過訪問控制技術(shù)、安全防護技術(shù)對計算機數(shù)據(jù)信息安全進行保護,以此消除計算機運行過程中錯誤和人為破壞因素。計算機檔案管理信息系統(tǒng)的構(gòu)建,可以通過計算機技術(shù)的應(yīng)用提高檔案信息的管理效率。但是,信息技術(shù)也為檔案管理信息的安全性帶來了很大的隱患,首先,是由于計算機系統(tǒng)自身運行錯誤而導(dǎo)致的安全隱患,當(dāng)系統(tǒng)運行遇到突然停電或者死機等突發(fā)狀況,容易造成信息破壞或者丟失;其次,計算機操作人員失誤,或者操作不正確引起信息錄入錯誤,或者導(dǎo)致信息數(shù)據(jù)混亂;第三,黑客惡意入侵、病毒破壞等因素造成的數(shù)據(jù)丟失、泄露、損壞等。這些因素的存在都對計算機檔案管理信息系統(tǒng)的安全造成了很大的威脅,因此必須要采取有效的安全保護措施,增強計算機信息系統(tǒng)的安全性。
二、計算機檔案管理信息系統(tǒng)的安全保護措施
1.完整性保護
對于檔案管理工作來說,每個環(huán)節(jié)都是緊密相連的,而且不同種類的信息即使內(nèi)容不同,但是在邏輯上都存在著相互依存的關(guān)系。當(dāng)這些信息被錄入到計算機檔案管理信息系統(tǒng)中,便形成了多個不同的數(shù)據(jù)庫,同樣需要多個數(shù)據(jù)庫的運行邏輯關(guān)系支撐整個計算機管理系統(tǒng)的運行。也可以說,計算機檔案管理信息系統(tǒng)是一個完整的整體,要加強其安全保護,首要的就是信息管理系統(tǒng)的完整性保護。
2.數(shù)據(jù)備份
數(shù)據(jù)備份是提高計算機數(shù)據(jù)庫系統(tǒng)信息安全性的有效措施,當(dāng)計算機系統(tǒng)在運行過程中遇到停電、外部攻擊、操作人員失誤等因素的影響,會導(dǎo)致部分?jǐn)?shù)據(jù)的丟失或者損壞,而有些信息丟失以后無法恢復(fù),所以通過備份的方式可以將信息進行保存,當(dāng)意外發(fā)生時也不會造成數(shù)據(jù)的丟失。計算機數(shù)據(jù)的備份技術(shù)是每隔一段時間便將數(shù)據(jù)庫中的所有信息進行拷貝保存,形成副本,當(dāng)計算機遇到意外情況發(fā)生數(shù)據(jù)丟失時,可以從副本中找到保存的信息。在計算機檔案管理信息系統(tǒng)中運用的備份技術(shù)有多種不同的形式,可以根據(jù)不同的備份要求和信息存儲方式,選擇合適的備份技術(shù)。
3.網(wǎng)絡(luò)安全防護
計算機技術(shù)代替?zhèn)鹘y(tǒng)的紙質(zhì)檔案管理方式,是現(xiàn)代檔案管理的一次巨大變革。計算機技術(shù)的應(yīng)用顯著的提高了檔案管理的效率,同時卻也因為互聯(lián)網(wǎng)本身的開放性,使得檔案信息處在網(wǎng)絡(luò)這個開放的環(huán)境下,容易受到丟失、篡改等威脅,對檔案管理工作造成嚴(yán)重的影響。所以,為了保證計算機檔案管理信息系統(tǒng)的安全運轉(zhuǎn),需要加強網(wǎng)絡(luò)安全防護。第一,在互聯(lián)網(wǎng)環(huán)境下,要積極構(gòu)建安全的網(wǎng)絡(luò)環(huán)境,對計算機網(wǎng)絡(luò)中可能存在的安全漏洞進行排查,預(yù)防病毒的入侵;第二,要加強對網(wǎng)絡(luò)訪問權(quán)的控制,對不同操作人員的權(quán)限進行明確界定,保證不同管理階層的人員擁有不同等級的權(quán)限,避免工作人員對信息進行非法篡改,保證數(shù)據(jù)信息的安全性。第三,要定期對計算機網(wǎng)絡(luò)環(huán)境進行全面檢查,利用殺毒軟件進行全盤掃描,及時發(fā)現(xiàn)計算機病毒并且對其進行處理,預(yù)防黑客的入侵。第四,加強對網(wǎng)絡(luò)環(huán)境的實時監(jiān)控,對于操作人員的行為、網(wǎng)絡(luò)運行狀態(tài)進行全面監(jiān)控,發(fā)現(xiàn)異常情況可以及時采取有效的措施,將問題帶來的影響降到最低,最大限度的保證檔案信息的安全性。
4.數(shù)據(jù)防泄密技術(shù)
數(shù)據(jù)泄露是影響計算機檔案管理信息系統(tǒng)安全的一個重要因素,信息泄露也可能會對檔案管理工作帶來嚴(yán)重的安全威脅,所以要重視數(shù)據(jù)防泄密數(shù)的應(yīng)用。數(shù)據(jù)防泄密技術(shù)主要涉及到:第一,加強系統(tǒng)內(nèi)部安全管理。處在互聯(lián)網(wǎng)環(huán)境下的計算機檔案管理信息系統(tǒng)難以避免會受到黑客的供給,而為黑客入侵造成可乘之機的,恰恰是系統(tǒng)本身的安全漏洞。所以,要加強內(nèi)部管理系統(tǒng)的安全防護,對于管理系統(tǒng)中的漏洞要及時補丁,過期賬號及時清除,并且購買相應(yīng)的防火墻等安全產(chǎn)品,通過強化系統(tǒng)內(nèi)部管理降低數(shù)據(jù)的泄露危險。第二,加強對病毒的重視。檔案管理信息在傳遞的過程中,容易受到計算機病毒的侵害,而且隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機病毒也不斷演變,在病毒的特征、傳播途徑以及侵害形式方面都呈現(xiàn)出多樣化趨勢,所以要注重對病毒的防護,對于病毒的變化情況及時做出處理,預(yù)防病毒侵害造成的數(shù)據(jù)泄露。第三,加強對網(wǎng)絡(luò)訪問權(quán)限的控制。在計算機檔案管理信息系統(tǒng)中,要將管理界面和應(yīng)用界面進行嚴(yán)格區(qū)分,并且按照不同的信息使用需求對訪問權(quán)限進行劃分,確保不同的操作人員只能獲取與其自身權(quán)限相符的訪問權(quán)。檔案管理信息系統(tǒng)在提供服務(wù)的同時,系統(tǒng)會自動記錄服務(wù)的時間和內(nèi)容,生成系統(tǒng)管理日志,所以如果遇到黑客入侵或者超越權(quán)限的訪問都會在系統(tǒng)中留下痕跡。
5.計算機網(wǎng)絡(luò)安全法律體系的完善
近些年來,互聯(lián)網(wǎng)技術(shù)快速發(fā)展,關(guān)于網(wǎng)絡(luò)信息安全防護的法律法規(guī)制度也在不斷的建設(shè)和完善過程中,通過相關(guān)法律制度的完善,可以為網(wǎng)絡(luò)數(shù)據(jù)信息的安全防護工作提供更多依據(jù)。針對計算機檔案管理信息系統(tǒng)的安全防保護,除了具有相應(yīng)的安全防護措施以外,還需要具有配套的法律法規(guī)體系,對網(wǎng)絡(luò)操作行為進行監(jiān)管,加強網(wǎng)絡(luò)信息的安全性和規(guī)范性,為計算機系統(tǒng)的運行創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。同時,通過法律法規(guī)體系的約束力,也可以有效的降低網(wǎng)絡(luò)破壞行為的發(fā)生幾率。在規(guī)范網(wǎng)絡(luò)信息安全性方面,可以利用相關(guān)的法律法規(guī)制度對網(wǎng)絡(luò)違法行為進行打擊,保證計算機檔案管理信息系統(tǒng)的運行處在有法可依、有章可循的安全環(huán)境下。
結(jié)束語
綜上所述,計算機檔案管理信息系統(tǒng)給的安全保護是一項長期的、系統(tǒng)的工作,要從觀念上給予足夠的認(rèn)識,并且通過有效的措施提高計算機檔案管理信息系統(tǒng)的安全性,主要有完整性保護、數(shù)據(jù)備份、加強網(wǎng)絡(luò)安全防護、數(shù)據(jù)防泄密技術(shù)以及計算機網(wǎng)絡(luò)安全法律體系的完善等,通過一系列安全保護措施的有效應(yīng)用,提高計算機檔案管理信息系統(tǒng)的安全性,促進檔案管理工作持續(xù)、穩(wěn)定的發(fā)展。
(作者單位:山東凱文科技職業(yè)學(xué)院)
參考文獻:
[1]呂揚.計算機檔案管理的安全保護措施淺析[J].計算機光盤軟件與應(yīng)用,2013(11)
[2]涂昊云.淺談檔案管理信息系統(tǒng)的等級保護[J].浙江檔案,2011(02)
[3]曹湛芳.計算機檔案管理的初步研究[J].蘭臺世界,2013(20)
[4]方金艷.計算機檔案的保護方法淺析[J].中小企業(yè)管理與科技(上旬刊),2011(04)
[5]湯峰.淺談計算機在檔案管理中的應(yīng)用[J].現(xiàn)代經(jīng)濟信息,2009(18)
[6]溫丹麗,陳紅陽.計算機檔案管理中的安全性探討[J].蘭臺世界,2005(09)
[7]吳肖瑋.實施計算機檔案管理存在的問題與對策[J].山西檔案,2005(S1)
[8]趙偉英,王秋紅.對計算機檔案管理措施的幾點思考[J].黑龍江科技信息,2009(33)
[9]田佳戎.試論計算機檔案管理中的安全性[J].信息系統(tǒng)工程,2011(11)