徐靚
摘 要:保密工作是檔案管理的重要內(nèi)容,檔案是否安全關系著企業(yè)信息是否會流露在外,影響了企業(yè)的競爭力,因而應當尤為重視。本文文章 首先分析了保密性工作之于檔案管理的重要性,其次從員工意識培養(yǎng)、管理制度建設、安全網(wǎng)絡構建等諸多方面,對如何提高管理工作的保密性闡述了觀點。
關鍵詞:檔案管理;保密性;安全網(wǎng)絡
檔案管理是企業(yè)、機關單位都關注的一項工作,管理的質(zhì)量直接影響到企業(yè)、機關乃至國家的信息是否得到妥善利用,是否會面臨較高的泄露風險,尤其在信息化時代中,檔案管理受到網(wǎng)絡風險的沖擊,檔案的保密性也面臨著較高風險。如何確保檔案數(shù)據(jù)的保密,成為各個部門密切關注的問題。作為管理的重要內(nèi)容,保密工作應常抓不懈,每個人員都應時刻保持高度警惕。
一、保密工作之于檔案管理的重要性
檔案內(nèi)容記錄了企業(yè)、機關發(fā)展的點滴,是最可靠、最齊全的信息數(shù)據(jù)。在市場經(jīng)濟體系中,企業(yè)之間的競爭從本質(zhì)上來說就是信息、人才、資源的競爭,而信息競爭能力取決于該企業(yè)的檔案保存情況。如果企業(yè)擁有完善的檔案保存記錄,擁有豐富的檔案資源,無疑是掌握大量有用的信息,能夠在激烈的競爭市場中拔得頭籌,而那些檔案數(shù)據(jù)單薄的企業(yè)很可能被市場無情淘汰。檔案資料關系到企業(yè)、國家許多秘密事項,一旦對外泄露可能造成發(fā)展中受到威脅,因而很多企業(yè)、機關單位十分重視檔案資料的保密工作。近幾年隨著互聯(lián)網(wǎng)的普及,很多的檔案資料也接入到互聯(lián)網(wǎng)中,雖然提高了數(shù)據(jù)資料之間的互通性,但是卻無形中帶來了許多的安全隱患,因而在檔案管理的過程中,應當堅持保密性原則的前提下,根據(jù)單位和國家制定的規(guī)章制度,合法合理地使用檔案,才能保證資料的完整性與安全性。
二、檔案保密工作的具體措施
(一)增強員工培訓,提升員工保密意識
員工的保密意識是開展檔案保密管理工作的首要因素。對于檔案的管理者而言,他們的最核心任務是保證檔案數(shù)據(jù)的完整、安全,這是每個管理者的職責,因而在培養(yǎng)意識的時候,應刻意培養(yǎng)員工的職業(yè)責任感,幫助員工樹立較強的責任心和事業(yè)心。檔案管理是單位工作中的重點,因而該崗位員工的素質(zhì)是開展保密工作的基礎。培訓是提高員工責任意識的重要途徑,從培訓的內(nèi)容來看,應具體包括檔案管理的規(guī)章制度、檔案管理具體流程、注意事項等。從培訓頻率來看,可以一個月一次,也可以是開展專項培訓。培訓目的是讓員工了解自己工作責任和義務,掌握國家最新的法律法規(guī),提高員工職業(yè)感和保密意識。其次應牢抓員工選拔關,適當提高檔案管理崗位的進入門檻,所選拔的管理者應熱愛該職業(yè),勤于學習新知識,遵守法律法規(guī),具有較高的專業(yè)素養(yǎng)。
(二)明確管理權限,構建網(wǎng)絡安全體系
在網(wǎng)絡時代中涌現(xiàn)了許多電子檔案,雖然方便了相關部門的檔案管理工作,但是在管理者也存在著許多的安全問題,比如容易遭受黑客攻擊,造成信息數(shù)據(jù)的泄露,針對這一類的風險,有必要明確每個管理者的具體權限,同時構建完善的網(wǎng)絡安全體系。
為了保證檔案的安全性,同時又方便需求者的查詢,應明確責任人和管理者的具體權限。首先在訪問環(huán)節(jié)上,電子系統(tǒng)應記錄詳細的訪客名單、信息資料、請求內(nèi)容、具體操作等;其次對于不同的檔案,應確定不同的訪問權限。對涉及到單位發(fā)展內(nèi)部信息的檔案資料,只能由單位工作人員查看;根據(jù)單位工作人員的級別、職責范圍,設置不同級別的檔案。
電子檔案所處環(huán)境是網(wǎng)絡系統(tǒng),因而其安全性也會遭受許多的威脅,建立完善的網(wǎng)絡安全體系尤為必要。防護網(wǎng)可以從物理隔離與網(wǎng)絡隔離兩個角度出發(fā)。網(wǎng)絡隔離可以通過建立防火墻以及調(diào)整內(nèi)網(wǎng)與外網(wǎng)之間服務器的方式,有針對性地限制某些檔案資料的互通。防火墻主要是防止外來入侵者對網(wǎng)絡的干預,盜竊檔案資料,主要是安裝殺毒軟件。調(diào)整服務器是阻隔了內(nèi)外網(wǎng)之間的信息互通,避免信息的外漏。具體運作是內(nèi)網(wǎng)電腦的工作任務固定,禁止接入到外網(wǎng)中。定期對內(nèi)外網(wǎng)電腦進行維護,及時查找安全隱患。
(三)加強制度建設,建立責任追究機制
安全保密工作僅僅靠員工意識提升是遠遠不夠的,還需要建立嚴密的保密制度,才能約束員工們的行為,為管理者的工作指明方向。單位建立保密制度要從自身需求實際出發(fā),結合保密的需求建立相應的制度。比如針對接收檔案,可以制定具體的接收標準;針對查閱檔案資料,可以設定查閱的制度等等。制度內(nèi)容應完善,具有實際操作性。在制度建立之后,應楊哥的貫徹落實。檔案管理的負責人應定期根據(jù)制度規(guī)定,檢查每個部門的檔案管理情況,及時發(fā)現(xiàn)管理中的安全漏洞,并提出整改。在檔案管理過程中應加大監(jiān)督力度,嚴格檔案的查閱手續(xù),禁止外來人員或者非該崗位職工復制或者拍攝檔案內(nèi)容。在借閱檔案的時候,管理者應明確借閱人的借閱目的和動機,主要靠以下三個步驟:一是靠嘴。通過嘴上詢問了解利用者的查閱意圖,掌握他們的動機;二是靠眼,主要是觀察每個利用者的舉動,一旦發(fā)現(xiàn)可疑人員應立即詢問;三是靠手。當利用者查閱了檔案資料之后,管理者應及時整理檔案,查看是否有遺漏或者缺失。
除了制定檔案管理的具體制度,還應當建立責任追究機制,明確管理者的具體職責,同時也督促管理者和責任人提高安全警惕。以往許多單位都沒有責任追究機制,這造成了很多人在工作中粗心大意,甚至出現(xiàn)了許多瀆職案件,給單位造成了巨大損失,因而現(xiàn)在針對這些行為應追究責任到個人,并且做出相應的處罰,其行為主要包括以下幾種:一是當管理者因疏忽大意或者玩忽職守造成檔案資料泄露;二是違法制度規(guī)定私自向他人提供檔案資料或者銷毀檔案資料;三是偽造、涂改檔案內(nèi)容;四是違反制度規(guī)定將檔案據(jù)為己有。
三、結束語
綜上檔案資料是企業(yè)、機關單位眾多資料中的核心,鑒證著單位的發(fā)展歷程,關系著單位未來的發(fā)展走向。檔案的保密性和安全性是檔案管理的目標,也是每個檔案管理者的職責所在。在單位管理中,應從制度建設、監(jiān)管體系、意識培養(yǎng)、網(wǎng)絡安全體系建設等多角度完善工作,為檔案資料建立嚴密的安全網(wǎng)絡,以防資料的外泄和損毀。
參考文獻
[1].肖永菊,王有濤.談如何做好新形勢下檔案保密工作[J].鄖陽師范高等??茖W校學報,2010(12).
[2].寇振華.新形勢下如何做好高校檔案保密工作[J].濱州職業(yè)學院學報,2010(1).
[3].張靈,李瑞蘭,張君華.論網(wǎng)絡環(huán)境下高校檔案的保密與利用[J].鄭州牧業(yè)工程高等??茖W校學報,2010(1).