車穎
【摘要】電子政務(wù)環(huán)境中的電子文件與個(gè)人、各級(jí)黨委政府和國(guó)家的利益息息相關(guān)。如果在電子政務(wù)環(huán)境下的電子文件信息的安全性得不到保障,不僅會(huì)影響到電子政務(wù)的高效性和便捷性,還會(huì)嚴(yán)重威脅到國(guó)家的戰(zhàn)略利益。本文就政府電子文件中的安全問題進(jìn)行討論,并提出幾點(diǎn)提高政府電子文件安全性的建議。
【關(guān)鍵詞】政府;電子文檔;安全管理
一、現(xiàn)存于政府電子文件中的安全問題
(一)電子文件管理體制不完善。盡管“統(tǒng)一領(lǐng)導(dǎo),分級(jí)管理”的管理體制被廣泛應(yīng)用到政府文件管理工作中,但是由于文件管理部門的權(quán)威性不高,缺乏對(duì)電子文件管理發(fā)展的整體規(guī)劃和指揮調(diào)度的職能,導(dǎo)致建立的部門管理制度不完善難以順利執(zhí)行,文件的分散性太大,給實(shí)行電子文件集中管理造成了很大的阻礙,進(jìn)而出現(xiàn)信息孤島的現(xiàn)象,文件的完整性、真實(shí)性和可控性都無法保證。
(二)電子文件安全技術(shù)問題。目前,我國(guó)在電子文件安全技術(shù)方面加大了研發(fā)力度,一方面不斷學(xué)習(xí)國(guó)外在這方面的先進(jìn)技術(shù)和經(jīng)驗(yàn),另一方面在國(guó)內(nèi)的一些廠商也在積極自主的研制類似防火墻、系統(tǒng)漏洞掃描軟件、安全路由器和安全網(wǎng)關(guān)等安全產(chǎn)品。盡管現(xiàn)狀如此,但是縱觀這些安全技術(shù)的實(shí)用性、完善性和規(guī)范性還是有很多不足的。尤其是政府電子文件管理中的加密和備份技術(shù),缺乏具有自主知識(shí)產(chǎn)權(quán)的技術(shù)和產(chǎn)品,除此以外還疏于對(duì)引進(jìn)的設(shè)備和信息技術(shù)進(jìn)行有效管理和技術(shù)改造。
(三)電子文件管理人員綜合素質(zhì)不高。電子文件的管理和應(yīng)用是建立在網(wǎng)絡(luò)系統(tǒng)和計(jì)算機(jī)技術(shù)的基礎(chǔ)上的,這是與紙質(zhì)文件管理最大的不同,因此對(duì)文件管理人員也有不一樣的要求。保證政府電子文件安全性是建立在良好的管理基礎(chǔ)上的,而電子文件管理的有效性需要相關(guān)人員掌握過硬的文件管理基礎(chǔ)知識(shí)和電子計(jì)算機(jī)的操作技能。就政府目前文件管理人員現(xiàn)狀而言,專職于文件管理的專業(yè)人才不足,更不用說同時(shí)具備電子技術(shù)的文件管理人才,現(xiàn)有的管理人員缺乏文件管理基礎(chǔ)知識(shí),同時(shí)沒有熟練掌握電子操作系統(tǒng)的技巧,因此時(shí)常出現(xiàn)政府文件歸檔混亂及信息泄露的情況,為電子文件管理工作帶來很大的安全隱患。
二、提高政府電子文件安全性的建議
(一)合理運(yùn)用信息加密技術(shù)。信息加密就是通過某種加密算法將電子文件原始信息作為明文,轉(zhuǎn)變成密文,根據(jù)加密密鑰和解密密鑰的相符性可將加密體制分為對(duì)稱加密和非對(duì)稱加密兩種。根據(jù)政府工作實(shí)際情況和文件信息重要性,合理應(yīng)用加密技術(shù)來保證政府電子文件的安全。加密和解密過程都使用同一個(gè)密鑰的對(duì)稱加密體制,統(tǒng)一數(shù)據(jù)算量小,效率高;而非對(duì)稱加密體制中采用公用密鑰和私有密鑰來進(jìn)行加密和解密的過程,其中公開的公用密鑰是用于加密過程的,所以電子文件的發(fā)送者通過公鑰對(duì)信息加密,私有密鑰僅限于文件接收方使用和保管,通過私有密鑰解密電子文件獲取信息內(nèi)容。如此一來,在一定程度上避免了無關(guān)人員從中獲取文件信息,為電子文件的信息安全提供保障。
(二)善用數(shù)據(jù)備份技術(shù)。數(shù)據(jù)備份技術(shù)也是保障政府電子文件信息安全的重要手段之一,是應(yīng)對(duì)文件丟失或損壞這種意外情況的有效方法。就應(yīng)用最廣泛的異地備份和雙套制而言,異地備份就是對(duì)同一份文件的電子文檔和紙質(zhì)文檔進(jìn)行異地保存,雙套制就是將歸檔文件的電子文件和紙質(zhì)文件都一式兩套,一套用于日常使用,將另一套進(jìn)行封存保管,或者為了保險(xiǎn)起見還會(huì)一式三套用于異地保存。一旦出現(xiàn)文件損壞,
“黑客”入侵或者地震、火災(zāi)等意外情況,政府電子文件管理因?yàn)橛行н\(yùn)用了數(shù)據(jù)備份技術(shù)而降低了文件安全風(fēng)險(xiǎn),尤其是在當(dāng)下計(jì)算網(wǎng)絡(luò)飛速發(fā)展,電子文檔被頻繁使用環(huán)境中,這項(xiàng)技術(shù)可以有助于政府及時(shí)恢復(fù)受損文件信息,最大程度的降低政府文件的損失,提供了良好的災(zāi)難恢復(fù)機(jī)制,為政府電子文檔信息提供了安全保障。
(三)建立并完善管理制度。提高政府電子文件的安全性還需要整個(gè)政府部門通過建立和完善相關(guān)制度來加強(qiáng)對(duì)文件管理工作的推進(jìn)。具體來說分為以下三個(gè)部分:第一,清楚劃分電子文件的涉密等級(jí),根據(jù)文件內(nèi)容的重要性進(jìn)行等級(jí)劃分,給予不同身份的人不同的文件使用權(quán)限,與此同時(shí),針對(duì)對(duì)外開放的電子文件內(nèi)容進(jìn)行篩選或者限定設(shè)置,形成安全系數(shù)較高的加密文件,從而保證政府工作的正常運(yùn)行。第二,通過建立并完善電子文件管理系統(tǒng)和制度,對(duì)政府電子文件處理流程的每個(gè)環(huán)節(jié)進(jìn)行規(guī)范化管理,提高文件管理部門的專業(yè)性和權(quán)威性,保證電子文件的準(zhǔn)確,及時(shí)解決出現(xiàn)的問題。第三,政府需加強(qiáng)電子文件管理相關(guān)的軟硬件設(shè)備建設(shè),以便在此基礎(chǔ)上開展數(shù)據(jù)備份和管理,保證電子文件安全健康發(fā)展。
(四)提高電子文件管理人員的綜合素質(zhì)。政府電子文件的安全管理除了技術(shù)支持和制度支持以外,更重要的是管理人員的操作,在電子文件日益普及的今天,擁有一批懂得檔案管理同時(shí)具備電子技術(shù)的專業(yè)人才隊(duì)伍是非常有必要的。政府部門要在重視電子文件安全管理的基礎(chǔ)上加強(qiáng)對(duì)文件管理人員的培養(yǎng),一方面要拓寬渠道引進(jìn)兼?zhèn)潆娮游募僮骷寄芎臀募芾淼娜瞬牛x用思想素質(zhì)好,責(zé)任心強(qiáng)的人員負(fù)責(zé)電子文件管理工作;另一方面,對(duì)現(xiàn)有的文件管理人員要加強(qiáng)專業(yè)培訓(xùn),尤其是保證電子文件安全的現(xiàn)代科技知識(shí)培訓(xùn)。
三、結(jié)語(yǔ)
電子文件在信息社會(huì)的發(fā)展過程中應(yīng)運(yùn)而生,過大的文件信息量讓電子文件成為了信息社會(huì)發(fā)展的需求。政府部門為了更好地適應(yīng)社會(huì)發(fā)展的需求,擁有電子文件安全管理的宏觀網(wǎng)絡(luò)環(huán)境固然重要,但更關(guān)鍵的是加強(qiáng)自身對(duì)電子文件信息的安全管理,為政府信息資源的綜合利用打下堅(jiān)實(shí)的基礎(chǔ)。
【參考文獻(xiàn)】
[1]董旭輝.電子文件信息安全問題與策略研究[J].商品與質(zhì)量, 2017(2).
[2]李佳.政府電子文件的安全問題與對(duì)策研究[J].中國(guó)-東盟博覽, 2012(8):170.