(陜西群力電工有限責(zé)任公司, 陜西寶雞, 721300)
繼電器研發(fā)和生產(chǎn)過(guò)程中,傳統(tǒng)的圖紙檔案管理對(duì)象是紙質(zhì)載體的底圖和藍(lán)圖,在歸檔、存放、查閱等工作環(huán)節(jié)全是以手工為主,不僅費(fèi)時(shí)費(fèi)力,而且容易出現(xiàn)出錯(cuò)、丟失和損壞現(xiàn)象,但檔案信息化的出現(xiàn)彌補(bǔ)了紙質(zhì)檔案管理的缺陷。檔案信息化采用計(jì)算機(jī)管理,可以建立一個(gè)完整的檔案管理系統(tǒng),各文件、圖紙等文檔經(jīng)檔案信息處理后,可以直接向檔案管理系統(tǒng)進(jìn)行提交,歸檔到檔案管理系統(tǒng)中,不僅避免了數(shù)據(jù)多次輾轉(zhuǎn)錄入造成的大量重復(fù)勞動(dòng),降低了數(shù)據(jù)的錯(cuò)誤率和數(shù)據(jù)的處理成本,而且不影響其它檔案信息的整理,大大提高了檔案的時(shí)效性,對(duì)檔案管理人員的工作效率、公司的發(fā)展和收益帶來(lái)了顯而易見的效果。
檔案信息化管理最鮮明的特點(diǎn)有三點(diǎn):使用便利、傳輸方便、易于存儲(chǔ);利用的形式主要有拷貝、通訊傳輸和直接利用三種。信息化條件下,檔案管理部門可以通過(guò)管理軟件查詢系統(tǒng),開通網(wǎng)上查閱渠道,從而提高檔案信息的利用率,使工作透明化,更好的為使用者提供服務(wù)。例如:檔案信息與特定載體間具有可分離性,雖然內(nèi)容存儲(chǔ)的位置不固定,但內(nèi)容卻不發(fā)生任何變化,具有極強(qiáng)的分享功能(如繼電器的觸點(diǎn)或簧片通用件和底座及罩子公用件等等)。與此同時(shí),因其可分離性、信息對(duì)系統(tǒng)的依賴性和信息的易變性等特點(diǎn),檔案資料存在較大的安全隱患。
信息化技術(shù)在不斷的發(fā)展過(guò)程中,已經(jīng)滲透到了全世界的各個(gè)角落,雖然信息化技術(shù)可以使檔案管理工作變的更加簡(jiǎn)單、高效、便于查閱,為各檔案管理工作帶來(lái)了巨大的便利。但是,由于信息技術(shù)的特殊性,大多影響計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備安全的因素都將對(duì)檔案的信息安全構(gòu)成威脅。例如:目前,網(wǎng)上較為流行的電腦病毒,或者是來(lái)自于不明黑客的惡意攻擊等。這些都有可能對(duì)檔案的保密工作造成影響。尤其是對(duì)保密級(jí)別較高屬于國(guó)家和企、事業(yè)內(nèi)部的重要性檔案資料而言,一旦被他人偷取或丟失,對(duì)國(guó)家和企、事業(yè)將造成不堪設(shè)想的影響。
在我國(guó),有些企、事業(yè)單位的領(lǐng)導(dǎo)對(duì)檔案管理的制度缺乏足夠的重視,對(duì)檔案管理人員缺乏嚴(yán)格的要求;從事檔案管理的工作人員缺乏工作中所需的專業(yè)理論知識(shí),對(duì)檔案涉密范圍及級(jí)別混淆不清,缺乏對(duì)核心資料(如繼電器生產(chǎn)過(guò)程中的關(guān)鍵工藝、關(guān)鍵參數(shù)、典型工藝、特殊的工藝裝置等)的重點(diǎn)保護(hù),對(duì)檔案管理中可能遇到的風(fēng)險(xiǎn)與存在的隱患也并沒有明確的認(rèn)識(shí)。
在互聯(lián)網(wǎng)信息技術(shù)不斷發(fā)展的信息化時(shí)代下,不論是開放環(huán)境下的信息,還是加密的信息,都有被篡改甚至丟失的可能性,因此在檔案的收集、整理、鑒定、歸檔、使用和保存等覆蓋檔案管理整個(gè)生命周期的各個(gè)環(huán)節(jié)中,應(yīng)由安全機(jī)制確保檔案的封裝、傳輸、整理、歸檔、保存和利用過(guò)程中的信息安全。這種安全機(jī)制既包括嚴(yán)格、科學(xué)、合理的管理制度,又包括相關(guān)的技術(shù),這兩方面共同確保檔案管理每一個(gè)環(huán)節(jié)的安全性,構(gòu)成維護(hù)檔案信息“真實(shí)性”和“可靠性”的必要條件。
檔案的安全質(zhì)量,不僅會(huì)影響到檔案管理部門本身,而且對(duì)整個(gè)企、事業(yè)單位未來(lái)的發(fā)展都會(huì)產(chǎn)生巨大的影響。本人在繼電器研發(fā)和生產(chǎn)的國(guó)企技術(shù)檔案室工作,一旦檔案室內(nèi)的保密資料被泄漏,我公司在未來(lái)的發(fā)展過(guò)程中勢(shì)必會(huì)處于劣勢(shì),企業(yè)的整體經(jīng)濟(jì)效益也會(huì)受到巨大的損害。因此,企、事業(yè)單位要加強(qiáng)檔案管理工作人員的培訓(xùn),使其充分的認(rèn)識(shí)到檔案信息安全的重要性,培養(yǎng)檔案管理人員的危機(jī)意識(shí),使安全問(wèn)題盡可能地控制在最小范圍。除此之外,也要加強(qiáng)企、事業(yè)內(nèi)、外部的宣傳教育工作,將檔案的安全保密工作的重要性與企業(yè)未來(lái)的發(fā)展與經(jīng)濟(jì)效益緊密的結(jié)合起來(lái),端正檔案管理人員的工作態(tài)度。
在檔案管理信息化工作中,需要建立起與信息化發(fā)展步伐相適應(yīng)的檔案管理制度,從而進(jìn)一步推進(jìn)檔案信息化管理工作的開展。企、事業(yè)檔案部門應(yīng)從為企業(yè)發(fā)展的全局角度出發(fā),結(jié)合企業(yè)檔案信息化建設(shè)的實(shí)際情況,按照國(guó)家檔案信息化相關(guān)標(biāo)準(zhǔn)和規(guī)范,不僅要對(duì)企業(yè)檔案信息的保密范圍、等級(jí)做出嚴(yán)格規(guī)定,而且必須對(duì)不符合規(guī)范的檔案資料重新進(jìn)行鑒定,并按照相關(guān)規(guī)定進(jìn)行歸檔處理。同時(shí)不僅要規(guī)范檔案管理工作人員的崗位職責(zé),使其明確自身工作的涉密范圍以及涉密級(jí)別及自身肩負(fù)的責(zé)任與使命,還應(yīng)加強(qiáng)對(duì)紙質(zhì)載體檔案的監(jiān)督管理。只有從制度和體制的層面上對(duì)檔案管理工作的程序和方法制定相應(yīng)的行為規(guī)范,并充分發(fā)揮制度的規(guī)范、指導(dǎo)和權(quán)威作用,才能讓檔案信息化建設(shè)有章可依,使檔案信息化工作順利開展。
3.3.1企、事業(yè)單位除了要做好日常的檔案管理工作以外,還要做好技術(shù)防范工作,避免網(wǎng)絡(luò)病毒、以及黑客入侵造成的信息丟失、修改、泄漏和竊密等。
3.3.2確保網(wǎng)絡(luò)傳輸安全。在傳輸前確保所有涉密檔案工作場(chǎng)所的網(wǎng)絡(luò)必須是獨(dú)立的,及確保計(jì)算機(jī)及其外部設(shè)備、傳輸線路的電磁安全;在信息傳輸過(guò)程中,采取公共密匙和私人密匙相結(jié)合的加密方法,防止非法用戶截獲檔案資料,以確保檔案的完整性和安全。
3.3.3加強(qiáng)電子檔案的信息存儲(chǔ)安全。
3.3.3.1加強(qiáng)電子檔案信息載體的安全。光盤和磁盤等硬件的質(zhì)量的好壞直接影響其使用年限從而間接影響存儲(chǔ)在其中的檔案信息的存儲(chǔ)期限,因此使用優(yōu)質(zhì)的存儲(chǔ)載體是確保電子檔案信息安全的基本保障,同時(shí)應(yīng)對(duì)公司電子檔案所使用的設(shè)備進(jìn)行檢查,確保其符合相關(guān)的保密標(biāo)準(zhǔn)和保密規(guī)范。
3.3.3.2保存環(huán)境的適宜度。在電子檔案存儲(chǔ)時(shí),我們要對(duì)其存儲(chǔ)環(huán)境溫濕度進(jìn)行安全性評(píng)審,防止因溫濕度、光線、灰塵等物理因素,導(dǎo)致電子檔案老化、變質(zhì)、損壞。
3.3.4加強(qiáng)操作系統(tǒng)的安全性。按檔案保密級(jí)別設(shè)置瀏覽、借閱和管理使用權(quán)限,防止越權(quán)操作和惡意操作。
3.3.5建立安全檢測(cè)系統(tǒng)。例如:安裝殺毒軟件,定時(shí)定期對(duì)涉密信息載體進(jìn)行殺毒隔離、防火墻適時(shí)升級(jí),避免網(wǎng)絡(luò)病毒以及黑客的入侵。
3.3.6加強(qiáng)應(yīng)用系統(tǒng)安全建設(shè)。對(duì)所有外來(lái)的信息資料,要進(jìn)行嚴(yán)格審查。
3.3.7對(duì)所有檔案保管和存放部位,安裝24小時(shí)實(shí)時(shí)監(jiān)控裝置,實(shí)時(shí)監(jiān)控并做好記錄。
在信息化的背景下,企、事業(yè)若要在競(jìng)爭(zhēng)中始終保持優(yōu)勢(shì)地位,必須要加強(qiáng)檔案信息的安全防護(hù)和保密工作,防止內(nèi)部機(jī)密信息泄漏。因此,作為企、事業(yè)領(lǐng)導(dǎo),應(yīng)堅(jiān)持防治管理相結(jié)合的方針政策,采取其他技術(shù)手段措施,加強(qiáng)企業(yè)檔案信息的安全防護(hù)和保密工作;作為檔案管理人員,必須要明確檔案信息安全和保密工作的重要性,在工作中認(rèn)真貫徹企、事業(yè)的相關(guān)制度和規(guī)范,切實(shí)保證企、事檔案管理工作的安全性。