李紅
摘要:在當(dāng)前的大數(shù)據(jù)環(huán)境下,對(duì)我國(guó)檔案信息的安全管理工作提出了新的要求,為確保檔案信息的安全性,必須加強(qiáng)對(duì)其的安全管理?;诖它c(diǎn),本文首先對(duì)大數(shù)據(jù)環(huán)境下檔案信息安全管理的現(xiàn)狀進(jìn)行簡(jiǎn)要分析,在此基礎(chǔ)上對(duì)大數(shù)據(jù)環(huán)境下檔案信息安全管理的有效途徑進(jìn)行論述。
關(guān)鍵詞:大數(shù)據(jù);檔案信息;安全管理
一、大數(shù)據(jù)環(huán)境下檔案信息安全管理的現(xiàn)狀分析
由于受到各方面因素的影響和制約,從而使得檔案信息安全管理的效率和質(zhì)量差強(qiáng)人意,檔案信息安全管理的現(xiàn)狀具體體現(xiàn)在如下幾個(gè)方面:
(一)人員與操作標(biāo)準(zhǔn)
管理人員是檔案信息安全管理工作的操作主體,他們的綜合素質(zhì)、專業(yè)水平和行為對(duì)檔案信息管理安全有著直接影響。從專業(yè)檔案管理人員培養(yǎng)的角度上看,雖然我國(guó)也引入了與網(wǎng)絡(luò)管理相關(guān)的知識(shí)體系,但專業(yè)性和實(shí)用性缺乏的問題仍然存在,無法滿足大數(shù)據(jù)環(huán)境下檔案信息安全管理工作的需要。此外,由于相關(guān)操作標(biāo)準(zhǔn)的缺失,致使日常的檔案信息管理工作常常會(huì)出現(xiàn)各種問題,這在一定程度上給檔案信息安全埋下了隱患。
(二)管理設(shè)備
在最近十幾年里,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的普及范圍越來越廣,涉及的領(lǐng)域也越來越多,由此使得相關(guān)的硬件設(shè)備和軟件程序日趨完善,這為大數(shù)據(jù)環(huán)境下,檔案信息安全管理工作的開展提供了極大便利。然而,一些檔案管理部門由于資金不足,加之管理不善,致使管理設(shè)備陳舊老化,一旦遭遇黑客攻擊或是計(jì)算機(jī)病毒侵入,會(huì)對(duì)檔案信息安全造成嚴(yán)重威脅,從而引起不可彌補(bǔ)的損失。同時(shí)與計(jì)算機(jī)硬件設(shè)備相比,我國(guó)在相關(guān)軟件程序的研發(fā)上略顯滯后,很多部門使用的都是國(guó)外的檔案管理軟件,這類軟件在性能方面比較突出,但安全性卻相對(duì)較差,部分軟件被設(shè)計(jì)者留設(shè)了后門,給信息安全埋下了隱患。除此之外,網(wǎng)絡(luò)黑客、計(jì)算機(jī)病毒、木馬程式等無時(shí)無刻不在威脅著信息安全,而反黑客、防病毒的軟件程序先進(jìn)性有所不足,從而給檔案信息管理造成了巨大的威脅。
(三)制度與意識(shí)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展,其在帶給人們便利的同時(shí),安全問題也隨之凸顯,對(duì)此,國(guó)家頒布實(shí)施了一系列的法規(guī)制度,如《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等等,雖然如此,但與發(fā)達(dá)國(guó)家相比,我國(guó)在網(wǎng)絡(luò)方面的法規(guī)制度仍然不夠完善,一些違法分子利用法律漏洞竊取信息,并發(fā)布虛假信息,從中牟利,這對(duì)于檔案信息安全構(gòu)成了威脅。此外,部分檔案信息管理人員的安全意識(shí)不強(qiáng),各種安全防護(hù)措施的使用不當(dāng),不利于檔案信息安全管理工作的開展。
二、大數(shù)據(jù)環(huán)境下檔案信息安全管理的有效途徑
在大數(shù)據(jù)環(huán)境下,為進(jìn)一步提升檔案信息安全管理水平,必須針對(duì)當(dāng)前檔案信息安全管理的現(xiàn)狀,采取一些行之有效的方法和措施,減少并逐步消除安全隱患,為檔案信息安全提供強(qiáng)有力的保障。檔案信息安全管理是一項(xiàng)較為復(fù)雜的工作,為此,可通過管理措施與技術(shù)措施相結(jié)合的方式,提高檔案信息的安全性。
(一)檔案信息的安全管理對(duì)策
1.強(qiáng)化人員素質(zhì)。檔案信息管理人員的素質(zhì)高低直接關(guān)系到安全管理的工作成效,為此檔案管理部門應(yīng)當(dāng)不斷提高相關(guān)人員的綜合素質(zhì)和專業(yè)水平,使其能夠更好地應(yīng)對(duì)大數(shù)據(jù)環(huán)境下的檔案安全管理工作。一方面,檔案管理部門應(yīng)當(dāng)在現(xiàn)有的人員培訓(xùn)機(jī)制上進(jìn)行完善和創(chuàng)新,增加培訓(xùn)內(nèi)容,改進(jìn)培訓(xùn)方式,通過行之有效的培訓(xùn)提高管理人員的工作技能。另一方面,可將現(xiàn)代化的管理理念運(yùn)用到人員管理當(dāng)中,遵循以人為本和與時(shí)俱進(jìn)的原則,借助先進(jìn)的技術(shù)手段對(duì)檔案信息進(jìn)行安全管理。同時(shí),還應(yīng)增強(qiáng)檔案管理人員對(duì)檔案信息安全管理的重視程度,只有這樣,才能使檔案信息安全管理成為一種常態(tài),也才能使重要檔案信息的安全性得到有效保證。
2.健全管理制度。要想做好檔案信息安全管理工作,就必須對(duì)主體責(zé)任予以強(qiáng)化,相關(guān)的檔案管理部門應(yīng)當(dāng)在分析大數(shù)據(jù)環(huán)境基本特征的前提下,建立并健全行之有效的檔案信息安全管理制度,通過制度規(guī)范檔案信息的收集與整理、保存與利用等工作,借此來增強(qiáng)檔案管理各個(gè)環(huán)節(jié)的安全性。如在對(duì)檔案進(jìn)行接收的過程中,應(yīng)當(dāng)采取物理隔離的方式,并在內(nèi)網(wǎng)環(huán)境下,完成接收設(shè)備與整理設(shè)備之間的數(shù)據(jù)傳遞,這樣可以確保檔案信息的安全性。
3.完善軟硬件設(shè)備。在大數(shù)據(jù)環(huán)境下,檔案信息安全管理工作的開展離不開相關(guān)的硬件設(shè)備和軟件程序,因此,檔案管理部門應(yīng)當(dāng)配備完善的設(shè)備設(shè)施,如計(jì)算機(jī)、掃描儀、復(fù)印機(jī)等等,其中計(jì)算機(jī)是主要設(shè)備,其運(yùn)行速度應(yīng)當(dāng)盡可能快、系統(tǒng)的存儲(chǔ)量也應(yīng)當(dāng)比較大,同時(shí),要及時(shí)進(jìn)行更新和漏洞修復(fù),以免留下安全隱患。此外,要對(duì)相關(guān)的保管設(shè)施加以完善,可在檔案管理室內(nèi)設(shè)置防磁柜、除濕機(jī)等設(shè)施,提升環(huán)境的安全性。
(二)安全技術(shù)措施
1.信息生成系統(tǒng)。該系統(tǒng)融合了當(dāng)前較為先進(jìn)的幾項(xiàng)技術(shù),如簽署技術(shù)、數(shù)字水印、加密技術(shù)等等,由此能夠防止信息出現(xiàn)漏洞的問題,這樣不但可以保證重要檔案信息的安全性,而且還能使其真實(shí)性和完整性得到保障。
2.安全監(jiān)測(cè)系統(tǒng)。該系統(tǒng)具備計(jì)算機(jī)病毒自動(dòng)防御功能,它在檔案信息管理中的運(yùn)用,可以提升檔案收集、整理、保存與利用等環(huán)節(jié)的安全性。
3.信息備份系統(tǒng)。借助該系統(tǒng)不但能夠防止相關(guān)人員的錯(cuò)誤操作問題,而且還能有效預(yù)防網(wǎng)絡(luò)黑客和病毒的入侵,檔案管理人員可對(duì)用戶的權(quán)限及管理策略進(jìn)行設(shè)置,并對(duì)文件進(jìn)行修改,在確保檔案信息安全性的同時(shí),增強(qiáng)了文件的靈活性。
三、結(jié)論
綜上所述,檔案信息安全管理是保證重要檔案資料安全的主要途徑之一,在當(dāng)前的大數(shù)據(jù)環(huán)境下,檔案管理部門應(yīng)當(dāng)從人員、制度、設(shè)備、技術(shù)等方面不斷加強(qiáng)對(duì)檔案的安全管理工作,最大限度地提升檔案的安全性,從而使檔案信息的價(jià)值得以最大限度地發(fā)揮。
參考文獻(xiàn):
[1]井培培.電子檔案信息安全管理面臨的問題與挑戰(zhàn)分析[J].企業(yè)導(dǎo)報(bào),2015(6):54-55.
[2]張榮翠.淺談確保電子檔案信息安全管理的有效途徑[J].黑龍江檔案,2014(4):47-48.
[3]王薏涵.網(wǎng)絡(luò)環(huán)境下檔案信息管理安全體系初探[J].企業(yè)技術(shù)開發(fā),2015(6):68-69.
[4]陳越.數(shù)字化檔案的信息安全問題與管理策略[J].赤子(上中旬),2015(10):47-48.