摘 要:我國(guó)經(jīng)濟(jì)隨著科技信息技術(shù)的不斷發(fā)展,取得了巨大進(jìn)步。利用信息技術(shù),可以為各行各業(yè)提供較多的便捷。作為我國(guó)公共資源之一,圖書(shū)館屬于傳播知識(shí)的承載者,數(shù)字圖書(shū)館也伴隨著信息技術(shù)的發(fā)展,為人們生產(chǎn)生活帶來(lái)了較多優(yōu)勢(shì)。本文以此為例,著重分析數(shù)字圖書(shū)館信息安全問(wèn)題,提出防范舉措。
關(guān)鍵詞:信息安全;數(shù)字圖書(shū)館;防范技術(shù)
數(shù)字圖書(shū)館屬于我國(guó)現(xiàn)有公共資源,不但是國(guó)家重要的信息設(shè)施,某種程度也緊連國(guó)家文化、政治和軍事問(wèn)題,所以,對(duì)于相關(guān)部門(mén)人員來(lái)說(shuō),如何加強(qiáng)數(shù)字圖書(shū)館信息安全和防范力度至關(guān)重要。
1 數(shù)字圖書(shū)館信息安全概述
1)數(shù)字圖書(shū)館定義。數(shù)字圖書(shū)館指的是借助網(wǎng)絡(luò)平臺(tái),以用戶(hù)為主體的信息系統(tǒng),通過(guò)數(shù)字化模式儲(chǔ)存、操作多個(gè)信息,并以網(wǎng)狀化的形式將數(shù)字信息有效串聯(lián),通過(guò)自主檢索功能,將有關(guān)聯(lián)的信息檢索出來(lái),借助網(wǎng)絡(luò)平臺(tái)傳播有價(jià)值的信息。數(shù)字圖書(shū)館在網(wǎng)絡(luò)平臺(tái)衍生,所以具備開(kāi)放、復(fù)雜、多樣等特性。雖然數(shù)字圖書(shū)館在運(yùn)用中為各行各業(yè)提供了諸多便捷,但是不可避免地存在著安全隱患,所以要針對(duì)性的加強(qiáng)防范力度。
2)數(shù)字圖書(shū)館信息安全定義。數(shù)字圖書(shū)館信息安全屬于全面,系統(tǒng)性概念。涵蓋多層次和多因素特性特質(zhì)。在網(wǎng)絡(luò)系統(tǒng)中,信息硬件,軟件都要得到保障;與此同時(shí),此系統(tǒng)在遭受外部惡意破壞和信息泄露等情況下,依然可以照常提供網(wǎng)絡(luò)服務(wù)?;趫D書(shū)館信息安全范疇來(lái)分析,硬件設(shè)備安全、系統(tǒng)安全、網(wǎng)絡(luò)安全以及管理安全是數(shù)字圖書(shū)館信息安全的重要內(nèi)容。
2 數(shù)字圖書(shū)館資料信息安全存在的問(wèn)題
雖然可以為人們生活帶來(lái)便捷,但是數(shù)字圖書(shū)館在信息安全上也存在著較多問(wèn)題,具體如下:
1)管理水準(zhǔn)有待提升。我國(guó)在數(shù)字圖書(shū)館管理模式上相對(duì)單一,沒(méi)有明確管理人員的義務(wù)和權(quán)限,經(jīng)常產(chǎn)生管理層次混雜等現(xiàn)象,同時(shí)作為一線管理人員,自身也不具備專(zhuān)業(yè)的素質(zhì)和技能;與此同時(shí),管理機(jī)構(gòu)也缺少安全管理意識(shí),直接使內(nèi)部管理人員在安全管理中缺少對(duì)應(yīng)的防范意識(shí),也存在著重視硬件開(kāi)發(fā),輕視軟件投入等現(xiàn)象,使目前數(shù)字圖書(shū)館經(jīng)常出現(xiàn)信息安全問(wèn)題,降低了管理效率,在之后急需改善。
2)需要加強(qiáng)網(wǎng)絡(luò)安全度。想要促進(jìn)數(shù)字圖書(shū)館工作的有序進(jìn)行,一定要利用好網(wǎng)絡(luò)技術(shù),某種程度上,網(wǎng)絡(luò)安全程度直接影響數(shù)字圖書(shū)館資料信息安全,如果網(wǎng)絡(luò)沒(méi)有構(gòu)建一定的安全程度,都會(huì)使數(shù)字圖書(shū)館信息存在安全隱患。所以,提高資料信息安全力度,就要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全度。我國(guó)目前還存在著網(wǎng)絡(luò)安全度較低等問(wèn)題,不論是技術(shù)還是人為信息安全保障都存在疏忽。
3)網(wǎng)絡(luò)安全管理力度有待提升。我國(guó)在數(shù)字圖書(shū)館網(wǎng)絡(luò)管理安全工作上也缺乏外部指導(dǎo)性,甚至部分?jǐn)?shù)字圖書(shū)館有關(guān)人員沒(méi)有對(duì)此項(xiàng)工作充分的關(guān)注,僅僅停留在病毒防治上,在購(gòu)置防火墻等項(xiàng)目上投放了較多的精力和資金,沒(méi)有全面系統(tǒng)地分析存在的安全問(wèn)題。再加上部分機(jī)構(gòu)缺少管理人員,在安全管理技術(shù)上,研發(fā)力度也有待提升,都降低了網(wǎng)絡(luò)安全管理工作質(zhì)量。
4)網(wǎng)絡(luò)和儲(chǔ)存技術(shù)具備的科學(xué)性急需提高。我國(guó)現(xiàn)階段數(shù)字圖書(shū)館依然還處于前期發(fā)展階段,在之后需要進(jìn)一步完善儲(chǔ)存和網(wǎng)絡(luò)技術(shù),也正是因?yàn)闆](méi)有構(gòu)建完善的網(wǎng)絡(luò)和儲(chǔ)存技術(shù),使整體數(shù)字圖書(shū)館安全系數(shù)較低。并且信息在檢索、查詢(xún)和存儲(chǔ)中都會(huì)有不同程度的安全隱患,嚴(yán)重的甚至還會(huì)導(dǎo)致數(shù)字圖書(shū)館整個(gè)系統(tǒng)癱瘓,使大量的數(shù)據(jù)信息缺失。
5)數(shù)字圖書(shū)館應(yīng)用的網(wǎng)絡(luò)和軟件在設(shè)計(jì)上需要完善。當(dāng)前數(shù)字圖書(shū)館需要借助軟件方和網(wǎng)絡(luò)才可以正常運(yùn)行,我國(guó)數(shù)字圖書(shū)館軟件和設(shè)計(jì)上依然存在較多問(wèn)題。例如,因?yàn)榛ヂ?lián)網(wǎng)平臺(tái)開(kāi)放性,共享性較強(qiáng),所以某種程度都會(huì)使信息存在安全隱患。
3 數(shù)字圖書(shū)館信息安全防范技術(shù)對(duì)策
1)提升數(shù)字圖書(shū)館管理水準(zhǔn)。建議在之后,要基于多個(gè)方面提高數(shù)字圖書(shū)館管理水準(zhǔn),第一,要清晰明確管理人員的權(quán)責(zé),逐步細(xì)化各個(gè)管理層次。第二要完善管理人員選聘制度,定期對(duì)其進(jìn)行培訓(xùn),在培訓(xùn)內(nèi)容中,融合安全管理和專(zhuān)業(yè)技能內(nèi)容,循序漸進(jìn)地提高他們的綜合素養(yǎng)。在培訓(xùn)中,也要結(jié)合時(shí)下信息化安全內(nèi)容,向管理人員傳遞創(chuàng)新,與時(shí)俱進(jìn)的管理和網(wǎng)絡(luò)技術(shù)知識(shí)。最后,完善績(jī)效考核體系。采取獎(jiǎng)勵(lì)和懲罰并舉的對(duì)策,針對(duì)表現(xiàn)優(yōu)異的管理人員給予精神和物質(zhì)上的獎(jiǎng)勵(lì),對(duì)于業(yè)績(jī)較為低下的人員要適當(dāng)淘汰。通過(guò)獎(jiǎng)懲體系調(diào)動(dòng)管理人員的主觀能動(dòng)性。
2)加強(qiáng)網(wǎng)絡(luò)安全度。要在技術(shù)和管理兩個(gè)方面加強(qiáng)網(wǎng)絡(luò)安全度。第一,各單位要加大網(wǎng)絡(luò)安全管理工作的重視力度,認(rèn)知網(wǎng)絡(luò)安全管理工作的實(shí)際價(jià)值,也要構(gòu)建安全管理規(guī)范,要求內(nèi)部管理人員嚴(yán)格的依據(jù)此制度來(lái)開(kāi)展,只要發(fā)現(xiàn)存在違規(guī)行為,第一時(shí)間做出一定的懲罰。第二,可以對(duì)網(wǎng)絡(luò)安全管理人員定期培訓(xùn)。細(xì)化每一項(xiàng)內(nèi)容和工作,讓管理人員落實(shí)到具體工作環(huán)節(jié)中。第三,要構(gòu)建專(zhuān)業(yè)化的網(wǎng)絡(luò)管理團(tuán)隊(duì),可以?xún)?yōu)化選聘制度,對(duì)內(nèi)引進(jìn)復(fù)合型管理人才,充足團(tuán)隊(duì)人數(shù)。最后,要完善信息系統(tǒng)管理技術(shù),降低安全隱患。
3)引進(jìn)科學(xué)合理的網(wǎng)絡(luò)和存儲(chǔ)技術(shù)。第一,要利用信息加密舉措來(lái)保障數(shù)字信息的安全,可以對(duì)每個(gè)數(shù)字圖書(shū)館系統(tǒng)提前設(shè)置身份驗(yàn)證和相關(guān)口令,來(lái)強(qiáng)化加密力度,杜絕黑客入侵和惡意軟件的攻擊和破壞行為。第二,可以借助入網(wǎng)訪問(wèn)控制對(duì)策。提前驗(yàn)證登錄的用戶(hù)名和密碼,控制訪問(wèn)權(quán)限,發(fā)現(xiàn)存在的問(wèn)題,第一時(shí)間禁止訪問(wèn)權(quán)限。同時(shí)也要啟動(dòng)防火墻控制對(duì)策,應(yīng)用防火墻可以在根本上規(guī)避非法應(yīng)用內(nèi)部網(wǎng)絡(luò)資源的外部用戶(hù)。通過(guò)以上技術(shù)的完善來(lái)提高安全系數(shù)。
4)提高網(wǎng)絡(luò)與軟件設(shè)計(jì)的合理性。要求各個(gè)單位部門(mén)在設(shè)計(jì)工作上加大人力、物力、財(cái)力支持,可以構(gòu)建人才選聘制度,采取優(yōu)先錄用原則,對(duì)高素質(zhì)復(fù)合型設(shè)計(jì)人才優(yōu)先聘請(qǐng),在后續(xù)工作中著重培育,讓這些高素質(zhì)人才可以在順應(yīng)社會(huì)發(fā)展趨勢(shì)下,設(shè)計(jì)出數(shù)字圖書(shū)館網(wǎng)絡(luò)需要的軟件。第二,有關(guān)設(shè)計(jì)人員也要在積極學(xué)習(xí),擴(kuò)充自己專(zhuān)業(yè)知識(shí)儲(chǔ)備基礎(chǔ)上,通過(guò)對(duì)國(guó)內(nèi)外先進(jìn)技術(shù)經(jīng)驗(yàn)的借鑒,來(lái)拓寬自己研究領(lǐng)域的力度和深度。最后可以將設(shè)計(jì)出的軟件和網(wǎng)絡(luò)投入到試點(diǎn)論證環(huán)節(jié),針對(duì)實(shí)際結(jié)果加以檢驗(yàn)。
5)加大資金投入。想要有效的防范數(shù)字圖書(shū)館信息安全隱患,外部也要投放足夠的資金,要給予人力、財(cái)力和物力支持。將資金投放在購(gòu)買(mǎi)數(shù)字圖書(shū)館所需的設(shè)備上,實(shí)現(xiàn)技術(shù)和設(shè)備二者的互相協(xié)調(diào);與此同時(shí),也要結(jié)合數(shù)字圖書(shū)館的發(fā)展現(xiàn)狀,構(gòu)建適合的安全防范方案,在保障信息安全前提下起到安全保護(hù)的作用。
4 結(jié)論
數(shù)字圖書(shū)館隨著我國(guó)信息技術(shù)的發(fā)展,已經(jīng)成為了當(dāng)下重要的公共資源,雖然促進(jìn)了我國(guó)圖書(shū)館經(jīng)濟(jì)的發(fā)展,但是安全隱患也隨之而來(lái),本文介紹了數(shù)字圖書(shū)館和信息安全的定義,并分析了目前信息安全存在的問(wèn)題,最后提出防范技術(shù)對(duì)策,希望給有關(guān)單位和技術(shù)人員指明發(fā)展方向,促進(jìn)我國(guó)數(shù)字圖書(shū)館事業(yè)的長(zhǎng)足發(fā)展。
參考文獻(xiàn)
[1]黃水清,任妮.數(shù)字圖書(shū)館信息安全風(fēng)險(xiǎn)評(píng)估的方法與模型[J].圖書(shū)情報(bào)工作,2014,5802:14-20.
[2]任妮,黃水清.新版ISO27000要求下的數(shù)字圖書(shū)館信息安全管理[J].圖書(shū)與情報(bào),2015,06:38-46.
[3]任妮.數(shù)字圖書(shū)館信息安全規(guī)范化管理研究[D].南京農(nóng)業(yè)大學(xué),2016.
[4]黃水清.數(shù)字圖書(shū)館信息安全管理的過(guò)程方法[J].圖書(shū)情報(bào)工作,2013,5711:5-11.
[5]曾思慧.基于ITBPM的圖書(shū)館信息安全風(fēng)險(xiǎn)評(píng)估研究[D].陜西師范大學(xué),2012.
[6]高萬(wàn)斌.圖書(shū)館數(shù)字化信息的安全保障策略研究[D].浙江工業(yè)大學(xué),2012.
[7]王長(zhǎng)全,艾雰.云計(jì)算時(shí)代的數(shù)字圖書(shū)館信息安全思考[J].圖書(shū)館建設(shè),2010,01:50-52.
[8]茆意宏,黃水清.數(shù)字圖書(shū)館信息安全管理依從標(biāo)準(zhǔn)的選擇[J].中國(guó)圖書(shū)館學(xué)報(bào),2010,3604:54-60.
[9]張立新,周秀霞,李巍.我國(guó)數(shù)字圖書(shū)館信息安全研究綜述[J].新世紀(jì)圖書(shū)館,2018,11:89-93.
[10]黎歡.基于案例實(shí)施的數(shù)字圖書(shū)館信息安全風(fēng)險(xiǎn)管理研究[D].南京農(nóng)業(yè)大學(xué),2015.
作者簡(jiǎn)介
藺劍鋒(1980-),男,布依族,貴州省平塘縣人,館員,本科,研究方向:圖書(shū)管理。