李毅斌
摘 要:在當(dāng)前信息化時代,信息安全越來越被大家所關(guān)注。基于網(wǎng)絡(luò)環(huán)境的開放性特點,數(shù)字檔案信息安全管理難度不斷增加,基于這種情況下,需要針對數(shù)字檔案信息的特點入手,分析了影響數(shù)字檔案信息安全的因素,并進一步對加強數(shù)字檔案信息安全管理工作的策略進行了具體的闡述。
關(guān)鍵詞:數(shù)字檔案信息;特點;因素;策略
1 數(shù)字檔案信息的特點
在當(dāng)前互聯(lián)網(wǎng)環(huán)境下,數(shù)字檔案的出現(xiàn),其對網(wǎng)絡(luò)具有較強的依賴性。但基于互聯(lián)網(wǎng)自身的特點,雖然實現(xiàn)了信息資源的快速傳遞,但其安全隱患也處于較高水平。基于互聯(lián)網(wǎng)環(huán)境下,數(shù)字檔案信息容易受到攻擊和破壞,其安全性無法得到有效的保障。在數(shù)字檔案信息受到破壞或是竊取時,通常無法準(zhǔn)確獲得攻擊者的身份和數(shù)量,由于攻擊源的多樣性,這也嚴(yán)重威脅到了數(shù)字檔案信息的安全。同時數(shù)字檔案信息的安全威脅還具有一定的潛伏性和突發(fā)性特點。在數(shù)字檔案系統(tǒng)中,黑客攻擊、非法入侵、監(jiān)視、竊聽這種潛伏式安全隱患都有可能存在,雖然不會對數(shù)字檔案信息帶來立即的破壞,但這種破壞具有突發(fā)性,會對數(shù)字檔案信息帶來無法估量的損失。另外,數(shù)字檔案信息還存在即時擴散性的特點,即一旦數(shù)字檔案信息被泄露,其涉及到的內(nèi)容會快速在網(wǎng)絡(luò)上傳播,不僅會影響到檔案事業(yè)的發(fā)展,同時還要威脅到國家的安全。
2 影響數(shù)字檔案信息安全的因素
2.1 檔案管理人員的素質(zhì)以及安全意識
數(shù)字檔案信息更便于利用,但其作為存在計算機中的一組數(shù)據(jù),需要由人員來進行管理,這也導(dǎo)致數(shù)字檔案信息在修改時不會留下痕跡。因此數(shù)字檔案信息質(zhì)量和安全與檔案管理人員的素質(zhì)息息相關(guān)。一直以來各行業(yè)在實際工作中對于檔案管理工作缺乏重視,這就導(dǎo)致檔案管理人員整體素質(zhì)不高,檔案信息安全意識缺乏,再加之?dāng)?shù)字檔案管理工作中對于管理人員的計算機技術(shù)水平具有一定的要求,一旦人員計算機操作不熟悉,在系統(tǒng)受到攻擊時無法有效的采取措施,必然會增加數(shù)字檔案信息泄密的可能性。
2.2 檔案管理系統(tǒng)不完善
近年來計算機技術(shù)發(fā)展速度較快,專業(yè)計算機人才也多集中于高科技領(lǐng)域,為檔案管理系統(tǒng)服務(wù)的計算機專業(yè)人員不多,這就導(dǎo)致當(dāng)前檔案管理系統(tǒng)還存在許多不完善的地方,在程序?qū)用嫔线€存在一些問題,同時在檔案管理系統(tǒng)設(shè)計時并沒有針對征求系統(tǒng)操作人員的具體建議和意見,這就導(dǎo)致在檔案管理系統(tǒng)使用過程中一些問題不斷暴露出來,這對于數(shù)字檔案信息的安全帶來了較大的影響。
2.3 互聯(lián)網(wǎng)環(huán)境不穩(wěn)定
隨著互聯(lián)網(wǎng)技術(shù)的提升,數(shù)字檔案管理工作效率大幅度提高。數(shù)字檔案信息更便于存放、調(diào)用和管理,雖然數(shù)字檔案管理工作更為便捷,但其也隨之帶來了諸多的信息安全隱患。在數(shù)字檔案管理工作中,檔案信息的傳遞需要依托于網(wǎng)絡(luò)進行,這也為不法分子竊取檔案信息提供了重要的途徑。因此在當(dāng)前互聯(lián)網(wǎng)環(huán)境下,數(shù)字檔案信息的安全成為一個急需解決的難題。
3 加強數(shù)字檔案安全管理的策略
3.1 完善數(shù)字檔案信息安全管理制度
在當(dāng)前數(shù)字檔案信息安全管理工作中,需要建立健全數(shù)字檔案信息安全管理制度,以制度來規(guī)范數(shù)字檔案的管理和利用,以此來防范數(shù)字檔案安全風(fēng)險,保證數(shù)字檔案信息的安全。在具體數(shù)字檔案信息安全管理制度制定過程中,需要對設(shè)備檢修、系統(tǒng)登錄、數(shù)字檔案信息編輯等內(nèi)容都要進一步明確和細化,并制定科學(xué)的保障措施,基于數(shù)字檔案信息不同的格式來實施有針對性的操作,避免誤操作行為導(dǎo)致的信息泄露及無法識讀情況的出現(xiàn)。同時還要做好數(shù)字檔案信息的加密處理工作,針對數(shù)字檔案信息的不同加密等級來設(shè)置相應(yīng)的使用權(quán)限,避免出現(xiàn)私自拷貝數(shù)字檔案信息的情況發(fā)生。在使用檔案信息過程中,需要根據(jù)相關(guān)規(guī)定來進行調(diào)用,嚴(yán)格對違規(guī)行為進行處分,有效的保證數(shù)字檔案信息的安全。
3.2 保證數(shù)字檔案信息長期存儲讀取有效
現(xiàn)階段數(shù)字檔案信息的存儲和讀取是有條件限制的,即只有采用記錄檔案內(nèi)容的技術(shù)和設(shè)備,才能還原、輸出和識別內(nèi)容。但問題是技術(shù)和設(shè)備更新快、壽命短,軟硬件環(huán)境的改變,都會影響數(shù)字檔案信息存讀。一方面,通過選擇合適的更替技術(shù)和設(shè)備,進行數(shù)字檔案信息遷移轉(zhuǎn)錄,來保證信息長期存儲讀取有效。另一方面,建立一套科學(xué)可行的管理制度,通過安全風(fēng)險評估,將數(shù)字檔案信息的存儲和讀取風(fēng)險隱患控制在可接受的范圍之內(nèi),確保數(shù)字檔案系統(tǒng)的穩(wěn)定運行。網(wǎng)絡(luò)環(huán)境是不斷發(fā)展變化的,因此檔案館應(yīng)定期針對數(shù)字檔案信息的安全開展安全風(fēng)險評估,并將安全風(fēng)險評估貫穿到數(shù)字檔案館運行的整個生命周期內(nèi),將數(shù)字檔案信息的保存期限予以最大限度地延長,確保數(shù)字檔案信息安全儲存的持續(xù)性與長久性。
3.3 提高面向互聯(lián)網(wǎng)的安全技術(shù)水平
由于數(shù)字檔案信息的主要載體是計算機,而信息則是應(yīng)用計算機系統(tǒng)來存儲和網(wǎng)絡(luò)系統(tǒng)來傳輸?shù)?,?dāng)前的網(wǎng)絡(luò)系統(tǒng)本身就存在著一定漏洞,這就直接影響了數(shù)字檔案信息的安全問題。因此為了保障通過互聯(lián)網(wǎng)進行傳輸?shù)臄?shù)字檔案信息安全,我們應(yīng)采用尖端技術(shù)來保護我們的信息。防火墻技術(shù)能夠很好地保護計算機中的數(shù)據(jù),防止病毒入侵、網(wǎng)絡(luò)蠕蟲攻擊等。但是我們也要清楚時代在不停地變化,技術(shù)也在不斷地改進,故步自封就是在后退,因此相關(guān)人員也需要不斷研制新型技術(shù)來抵御黑客、病毒的進攻,有效地保護數(shù)字信息安全。
3.4 完善數(shù)字檔案信息安全應(yīng)急機制
針對于數(shù)字檔案信息的安全管理,應(yīng)盡快建立完善、科學(xué)的數(shù)字檔案信息安全應(yīng)急機制,確保數(shù)字檔案信息安全,設(shè)立信息安全應(yīng)急保障措施,明確檔案管理人員工作職責(zé),并監(jiān)督其執(zhí)行情況。提高安全防范意識,定期對數(shù)字檔案系統(tǒng)進行風(fēng)險評估,及時發(fā)現(xiàn)數(shù)字檔案安全隱患和可能受到的潛在威脅。制定數(shù)字檔案信息安全應(yīng)急預(yù)案,定期組織應(yīng)急演練,經(jīng)常進行信息安全檢查,切實提升應(yīng)急管理的科學(xué)性,完善災(zāi)難恢復(fù)機制,為數(shù)字檔案信息安全保駕護航。
3.5 提高檔案管理人員日常安全管理意識
在數(shù)字檔案安全管理工作中,要加強數(shù)字檔案管理人員的日常安全管理意識。人員是數(shù)字檔案安全管理工作的主體,計算機等設(shè)備僅僅是機讀工具,信息的安全性關(guān)鍵還在于檔案工作人員。對于數(shù)字檔案的安全管理,檔案工作人員應(yīng)做好數(shù)字檔案發(fā)文流程的跟蹤以及監(jiān)控管理、日志管理、應(yīng)用檢測技術(shù)、監(jiān)控認證中心等,時刻維護數(shù)字檔案的每一個環(huán)節(jié),加強數(shù)字檔案的監(jiān)管力度。
4 結(jié)束語
數(shù)字檔案安全風(fēng)險隨時存在,因此在針對數(shù)字檔案信息安全管理工作中,需要采取靈活的管理方法,正確對待風(fēng)險,并積極制定具體的措施和管控手段,做好數(shù)字檔案信息安全風(fēng)險防范工作,保證數(shù)字檔案信息的安全,使數(shù)字檔案能夠更好的服務(wù)于社會的發(fā)展和經(jīng)濟建設(shè)。
參考文獻
[1]丁曉陽.“互聯(lián)網(wǎng)+”下檔案信息的安全管理研究[J].傳播力研究,2018(06).
[2]顏麗娟.數(shù)字檔案信息安全保護對策的分析[J].黑龍江科技信息,2017(11).
[3]侯莉.數(shù)字檔案信息安全應(yīng)用研究[J].機電兵船檔案,2017(01).