張秋菊
齊齊哈爾市昂昂溪區(qū)農村經濟經營管理站
探析數字檔案管理中影響檔案利用安全的因素與措施
張秋菊
齊齊哈爾市昂昂溪區(qū)農村經濟經營管理站
科技的進步發(fā)展,使得數字檔案建設對檔案事業(yè)具有重要影響,同時需要注重數字檔案利用過程中出現的安全問題。因此為了充分發(fā)揮數字檔案的作用,本文闡述了數字檔案管理的主要特征,對數字檔案管理中影響檔案利用安全的主要因素及其措施進行了探討分析。
數字檔案管理;特征;檔案利用安全;影響因素;措施
數字檔案管理的特征主要表現為:(1)數字化管理模式的特征。對檔案進行數字化的管理就是指基于數字化的基礎上,對各類文件或者是圖紙進行掃描,進而轉化成為電子資源的形式。電子資源的最大優(yōu)勢就是能最大限度的節(jié)省空間,提高管理工作的效率和準確性,而且在查詢和整理環(huán)節(jié),也提供了巨大的便捷。(2)以網絡為基礎的特征。數字檔案管理的一大特性就是網絡化。隨著互聯網的發(fā)展,網絡的運用已經滲透到各行各業(yè)?;诰W絡化的基礎上進行檔案的管理,不僅能夠提高檔案管理的工作效率,還能最大限度的節(jié)省相關的人力物力,對于檔案完整性的保持上,網絡化的運作也體現出最大的優(yōu)勢。(3)檔案高效使用的特征。檔案管理最終目的是合理應用檔案信息。采用數字化管理模式不僅能夠提高管理的效率同時也能提高對于檔案信息的使用效率。上文已經對數字檔案管理的含義有了一定的了解,而結合我國檔案管理的現狀來看,數字檔案管理的推進有一定的現實意義,不僅能夠將管理者從繁瑣的管理工作中解放出來,還能促進整個社會的檔案意識的形成。
1、技術因素。主要表現為:(1)從操作系統發(fā)展角度而言。第一、多用戶操作系統的主要目標是為用戶提供基于主機的多用戶分時管理、計費、資源共享,系統安全技術特別是安全內核技術并沒有得到充分的考慮;第二、網絡在基于團體間相互信任原則的基礎上進行互聯,重點在于資源共享的快速靈活,安全問題幾乎沒有考慮;第三、各種大型計算機和服務器是以系統管理員為核心的管理體制,形成了一個巨大的安全隱患,一旦他人竊取到系統管理員身份后,后果不堪設想;第四、單用戶操作系統在設計中,重點在于個人事務處理,沒有考慮任何安全性的要求。(2)從軟件設計技術而言。由于軟件設計理論的發(fā)展、軟件開發(fā)行業(yè)特點、軟件測試技術所限,因而出現了一些重要軟件廠商頻頻發(fā)布補丁程序來應急彌補漏洞的現象。
2、人為因素。主要表現為:第一、無意破壞。檔案工作人員會由于自己無意識的行為造成數字化檔案信息的泄漏。第二、惡意攻擊。惡意攻擊是源于各種原因蓄意利用系統的漏洞或者惡意的病毒代碼來獲得某些數字檔案信息以達到某種利益或者目的。
3、管理因素。主要表現為:(1)管理制度。數字檔案館要建立健全管理制度和法律法規(guī)的配套制定。(2)網絡安全意識。有資料報道,目前數字檔案館中很多人包括系統使用者,甚至系統管理員,安全意識薄弱。
1、提高網絡技術安全的水平。主要體現在:(1)數據加密技術和身份認證技術。數據加密技術是實現數字檔案信息保密性的一種主動的、開放性的防范手段。身份認證是為了防止非授權用戶和有權用戶在調用信息資源時的違規(guī)操作,它是網絡安全中最重要的一道防線。(2)防火墻和入侵檢測技術。檔案機房計算機上一定要安裝防火墻和入侵檢測系統。防火墻實際上是計算機硬件和軟件的組合,保護私有網絡資源免遭網絡使用者的擅用或者入侵。入侵檢測系統就好像網絡上的巡邏隊,發(fā)現問題及時報警及時采取措施。(3)實施物理隔離。網絡有內網和外網之分。接入外網的計算機與單位內網要實行嚴格的物理隔離,外網與內網在連接和系統配置管理方面要嚴格按照預先制定的管理制度執(zhí)行。(4)病毒防范技術。反病毒措施包括病毒的預防、病毒的檢測和病毒的清除。目前國內的反病毒軟件像瑞星、江民,國外軟件如卡巴斯基、諾頓等都能夠很好的運用到病毒防范上。(5)嚴格系統審計。系統審計是指記錄用戶使用計算機網絡系統進行所有活動的過程,它是提供安全性的重要工具。(6)檔案信息備份。維護數字化檔案信息安全還有一項必要的措施就是建立合理可靠的備份和恢復機制。
2、加強相關人員管理。主要表現為:(1)第三方訪問。外部第三方如檔案查詢人員、計算機系統服務人員進入組織內部訪問時必須遵守一定的規(guī)定,違反規(guī)定的人員一定要嚴懲。(2)提高檔案管理人員整體素質,做好突發(fā)事件的防范措施。檔案工作人員要結合專業(yè)技術工作需要,增強依法治檔的觀念,提高保密意識。同時,加強全員網絡安全知識的宣傳教育,做到安全教育經?;?,防護知識普及化。只有管理人員自覺遵守網絡安全的各項規(guī)章制度,密切配合,形成合力,網絡和信息安全才能有保障。同時要做好對自然災害、人為因素等突發(fā)事件的應急措施。
3、健全完善相關規(guī)章制度。主要表現為:(1)加強數字化檔案館的的管理制度。數字檔案館只有制定合理的管理規(guī)章制度,才能真正的保護數字信息的安全。比如對檔案管理人員的考核制度、對數字化檔案的機密分類、機房的出入控制等,此外還要制定嚴格的操作規(guī)程,根據職責分離和多人負責的原則,各負其責,不能超越自己的管轄范圍,權責明確,且要嚴格遵守操作的規(guī)程和程序。(2)創(chuàng)建良好的載體保護環(huán)境。數字檔案的存儲載體包括光盤、磁帶等。這些載體的存儲信息能力隨著時間的進展而下降。其中磁帶至多20年,光盤也只有30年左右。所以在這種情況下,要注重這些載體的制作材料,偽劣材料制成的信息載體對檔案的傳輸、保存和利用的危害十分嚴重。因此要不斷完善市場規(guī)范,嚴厲打擊販賣劣質光盤等的廠商,為數字化檔案載體提供一個良好的市場環(huán)境。
綜上所述,隨著計算機信息技術的發(fā)展,數字檔案已成為檔案發(fā)展的必然趨勢。但是基于各種因素的影響,其在保存利用過程中仍然存在諸多問題,因此必須對其存在的問題采取相應的措施。
[1]楊燦.檔案數字化管理的優(yōu)勢與存在的問題[J].中國科技博覽,2017(05)
[2]姜雪.數字檔案的長期安全保存策略[J].決策與信息,2016(09)
[3]高桐等.淺談檔案信息化建設中數字檔案信息的安全問題與對策[J].卷宗,2017(04)