聶洋
隨著信息技術(shù)的迅速發(fā)展,社會各領(lǐng)域?qū)π畔⒓夹g(shù)的依賴程度也越來越高,因此采用電子檔案進(jìn)行各種信息的管理成為各單位檔案管理的趨勢。而電子檔案能將各行各業(yè)中有價(jià)值的數(shù)據(jù)信息儲存起來,并長時(shí)間保存,因而亟待進(jìn)一步保證電子檔案數(shù)據(jù)長時(shí)間存儲的安全性,本文從分析電子檔案存儲特點(diǎn)入手,進(jìn)一步研究了永久存儲電子檔案數(shù)據(jù)的安全保障策略,以為各行各業(yè)的發(fā)展奠定基礎(chǔ)。
電子檔案數(shù)據(jù)能實(shí)現(xiàn)高效管理檔案,有利于保證有價(jià)值的檔案數(shù)據(jù),充分考慮電子檔案數(shù)據(jù)永久存儲的安全性。通過借助使用計(jì)算機(jī)技術(shù),能有效收集相關(guān)完善的數(shù)據(jù),歸類歸檔之后再進(jìn)行傳輸,在此期間很可能出現(xiàn)泄露信息的現(xiàn)象。為防止竊取信息,產(chǎn)生錯(cuò)誤的信息,丟失或泄露信息,因而亟待檔案館管理人員推動流程優(yōu)化,不斷改善信息。
一、電子檔案存儲特點(diǎn)
(一)電子檔案需以計(jì)算機(jī)為媒介來獲取
人們對紙質(zhì)檔案能直接接觸,這種傳統(tǒng)檔案易于人們獲取,無需利用其余媒介物間接獲取。但是,電子檔案只有在計(jì)算機(jī)等設(shè)備的幫助下獲取存儲的數(shù)據(jù)信息內(nèi)容,嚴(yán)重依賴于軟硬件基礎(chǔ)設(shè)施。
(二)電子檔案是實(shí)現(xiàn)了信息本體與載體分離
傳統(tǒng)的檔案是以紙張為載體的,其內(nèi)含的信息資料和載體密不可分。盡管利用高科技能對原始檔案信息內(nèi)容進(jìn)行復(fù)制,然而難以一同復(fù)制信息載體和內(nèi)容。U盤能將數(shù)據(jù)保存,實(shí)現(xiàn)存儲內(nèi)容和載體的相互分離,存儲電子檔案,實(shí)際上是對數(shù)據(jù)信息本身進(jìn)行存儲,而非存儲其載體,把信息從載體中抽離出來,可以有效實(shí)現(xiàn)對其內(nèi)容的傳輸和復(fù)制。
(三)電子檔案便于管理和存儲
傳統(tǒng)檔案存儲紙質(zhì)資料需要大量的空間、人力和物力進(jìn)行整理,同時(shí)為避免紙質(zhì)檔案受損,積極開展防潮、防霉、防蟲和防火等工作。相比傳統(tǒng)檔案,電子檔案存儲和管理更為便利。存儲電子檔案,即為利用載體存儲數(shù)據(jù)、電子化形式的數(shù)據(jù)信息,海量的數(shù)據(jù)信息都能存儲在小小的U盤和磁盤中,不占面積,價(jià)格低廉,只需要輕便的計(jì)算機(jī)設(shè)備即為完成管理和檢索,并且減輕檔案管理人員的沉重的工作負(fù)擔(dān),省時(shí)省力,節(jié)省大量成本。
二、 加強(qiáng)電子檔案數(shù)據(jù)永久存儲的安全保障策略
(一) 完善安全管理制度
我國陸續(xù)出臺了一系列和電子檔案數(shù)據(jù)管理相關(guān)的法律法規(guī),包括《電子簽名法》、《磁性載體檔案管理與保護(hù)規(guī)范》、《電子文件歸檔與管理規(guī)范》等,在規(guī)范了電子檔案在存儲和管理各個(gè)環(huán)節(jié),比如采集、處理、傳輸和最后歸檔,各個(gè)環(huán)節(jié)的相關(guān)人員的職責(zé)。
公安部、信息產(chǎn)業(yè)部和國家檔案局等保密部門和地方政府、大型企事業(yè)單位都有各自針對電子檔案管理的安全性制定的標(biāo)準(zhǔn)規(guī)范,
但是不同行政意義上的部門之間難以協(xié)調(diào)統(tǒng)一,造成自動化辦公和政務(wù)工程之間相互分離,甚至在各個(gè)時(shí)期,一個(gè)檔案管理部門遵循的電子檔案安全管理細(xì)則也有所差異。就此看來,我國必須制定由上到下統(tǒng)一、規(guī)范的標(biāo)準(zhǔn),不同單位和機(jī)構(gòu)必須嚴(yán)格按照此要求,全面考慮自身的特殊實(shí)際,進(jìn)行相應(yīng)的改善和調(diào)整,以此保證構(gòu)建適用、適用、可追溯的電子檔案,共享檔案數(shù)據(jù)資源,積極開展檔案數(shù)據(jù)管理的交流和合作,有效保證安全存儲的電子檔案數(shù)據(jù)。
(二)永久存儲的安全措施
安全存儲同類或不同類的信息時(shí),先必須通過復(fù)制的形式,保證安全、完整、真實(shí)的復(fù)制對象,并對其狀態(tài)進(jìn)行嚴(yán)格檢查,保證其狀態(tài)良好。如果由于水、火、硬物等物品損壞了存儲數(shù)據(jù)信息的U盤和磁盤,則會嚴(yán)重破壞數(shù)據(jù)信息,造成難以獲取數(shù)據(jù)。所以,按照安全管理必須以下幾點(diǎn)進(jìn)行:首先,必須保證存放于易于密封和保密電子檔案的環(huán)境中,積極預(yù)防潮濕和粉塵,防火災(zāi)、防強(qiáng)光,保證檔案室適宜溫度在16到22℃之間。與此同時(shí),必須配備優(yōu)質(zhì)的檔案柜,積極做好檔案柜防塵、防霉、防腐蝕、防電磁、防靜電等保管工作,杜絕一切和檔案無關(guān)的人員進(jìn)入隨意接觸,防止嚴(yán)重?fù)p壞檔案。其次,有效轉(zhuǎn)存數(shù)據(jù)信息。因?yàn)殡娮訖n案得以存儲的載體,即光盤、U盤、磁盤等的使用都有一定的期限,難以永久保存,四到五年則必須轉(zhuǎn)存一次所有的數(shù)據(jù)信息,尤其是要轉(zhuǎn)存于優(yōu)質(zhì)、新的電子存儲介質(zhì)中,防止自然損壞而丟失數(shù)據(jù)。最后,要做好移存數(shù)據(jù)信息。伴隨著信息化技術(shù)不斷發(fā)展,現(xiàn)階段使用的存儲設(shè)備短時(shí)間就會很快被新產(chǎn)品所替代,因而必須在五年左右的時(shí)間把陳舊介質(zhì)上的全部數(shù)據(jù)信息移存至新的介質(zhì)設(shè)備上,保證安全、有效、完整的數(shù)據(jù)信息。
(三) 數(shù)據(jù)信息的安全技術(shù)
首先,采取加密技術(shù),為了實(shí)現(xiàn)在電子檔案傳輸期間,信息不被任何渠道所竊取,實(shí)現(xiàn)信息安全最高級別,在現(xiàn)階段已經(jīng)實(shí)現(xiàn)并開始廣泛應(yīng)用的有若干方式針對電子檔案的加密技術(shù),其中包括了“雙密鑰”加密技術(shù),也就是說任何傳輸?shù)男畔⒔?jīng)過加密處理,在傳輸人員那里配有兩條鑰匙,一條是對外公開的,另一個(gè)保密,發(fā)送方可通過接收方對外公開的密鑰,對要發(fā)送的信息進(jìn)行加密處理并發(fā)送給對方,而只有真正意義上的接收方,即不能以任何冒充的形式存在的,真正的接收方,用自己這個(gè)保密的鑰匙,才可以順利打開不被任何形式篡改的電子檔案,保證電子數(shù)據(jù)信息安全存儲和傳輸。其次,應(yīng)用認(rèn)證技術(shù)?;谝韵聝蓚€(gè)目的可采用改技術(shù),其一即為對發(fā)送者發(fā)送的信息的真實(shí)性進(jìn)行驗(yàn)證;其二為對發(fā)送信息的完整性進(jìn)行驗(yàn)證,防止在存儲或傳輸數(shù)據(jù)信息期間,數(shù)據(jù)正常接收的信息延長了或者信息受到干擾或修改。最后可使用“只讀”技術(shù),即把電子檔案設(shè)置為“只讀”的形式,在任何情況下,即使通過非法獲取,也能對信息本身進(jìn)行任何更改,使用者也僅僅能對其進(jìn)行讀取,沒有權(quán)限進(jìn)行添加或刪除。
(四)網(wǎng)絡(luò)環(huán)境的安全技術(shù)
傳輸和運(yùn)行電子檔案數(shù)據(jù)必須充分利用網(wǎng)絡(luò)環(huán)境,所以,必須積極保證電子檔案數(shù)據(jù)信息的網(wǎng)絡(luò)安全技術(shù)工作,設(shè)立專門的網(wǎng)絡(luò)安全技術(shù)人員小組,對網(wǎng)絡(luò)運(yùn)行狀況及安全性進(jìn)行定期測驗(yàn),及時(shí)清理網(wǎng)絡(luò)垃圾文件和病毒,修補(bǔ)系統(tǒng)漏洞,防止黑客入侵,保證安全有效運(yùn)行網(wǎng)絡(luò),避免出現(xiàn)安全問題,一旦有任何問題出現(xiàn)時(shí),必須立即處理或修復(fù)系統(tǒng),可利用以下手段保證網(wǎng)絡(luò)安全。第一,安全防火墻技術(shù)。作為當(dāng)前應(yīng)用最廣泛的網(wǎng)絡(luò)安全監(jiān)控系統(tǒng),其應(yīng)用范圍遍及了電子檔案管理的各個(gè)部門,為電子檔案管理的安全網(wǎng)絡(luò)環(huán)境掃除一切安全威脅。第二,網(wǎng)絡(luò)安全監(jiān)測技術(shù)。該技術(shù)能準(zhǔn)確檢測和監(jiān)控內(nèi)部網(wǎng)絡(luò)攻擊的動態(tài),避免黑客入侵,抵御外來風(fēng)險(xiǎn)。第三,清除和防止病毒的技術(shù)。計(jì)算機(jī)病毒一般是對計(jì)算機(jī)正常運(yùn)行產(chǎn)生不利影響的程序,其復(fù)制能力高超,無需授權(quán)即可進(jìn)入到計(jì)算機(jī)程序系統(tǒng)中,進(jìn)而損毀數(shù)據(jù)信息。所以,利用軟硬件設(shè)施制定合理有效的查殺方案,利用殺毒軟件定期查殺病毒,充分確保安全和完整的數(shù)據(jù)信息。
(五)增強(qiáng)檔案管理人員的安全意識
由于電子檔案的提供利用方式各種各樣和所依賴的技術(shù)的多重化,導(dǎo)致電子檔案管理和利用工作的復(fù)雜化。正因如此,各企事業(yè)單位必須增強(qiáng)電子檔案管理人員的安全性意識,使其充分認(rèn)識的檔案管理工作的重要性,最終不但能夠確保電子檔案被最大限度的利用,還能夠有效的保護(hù)電子檔案信息不會被泄露或損壞。無論如何,電子檔案管理部門必須提高檔案管理人員的自身素質(zhì),確保其能夠?qū)ぷ髫?fù)責(zé),時(shí)刻保持一絲不茍的工作態(tài)度,這也是電子檔案管理工作中的重中之重。
三、結(jié)語
綜上所述,永久存儲電子檔案數(shù)據(jù)時(shí),不僅要保證有效、完整和真實(shí)的檔案數(shù)據(jù),還必須實(shí)現(xiàn)安全存儲數(shù)據(jù)信息,現(xiàn)階段這一點(diǎn)亟待檔案管理單位技術(shù)人員進(jìn)行改善。唯有實(shí)現(xiàn)安全存儲電子檔案數(shù)據(jù)信息,才能有效防止丟失或隨意篡改檔案數(shù)據(jù),充分利用檔案數(shù)據(jù)的價(jià)值。檔案管理人員必須確保穩(wěn)定安全運(yùn)行計(jì)算機(jī)軟硬件系統(tǒng),改善存儲技術(shù),以此減少存儲電子檔案期間埋下的安全隱患。(作者單位為長春師范大學(xué))