張?jiān)吕?/p>
摘 要:隨著信息技術(shù)的迅猛發(fā)展,電子文件、檔案的數(shù)量正在迅速增長,檔案信息管理效率有了明顯提高。電子檔案得到廣泛應(yīng)用的同時(shí)也帶來了檔案信息安全風(fēng)險(xiǎn)問題,每年我國的各種檔案數(shù)據(jù)信息因?yàn)槿藶樵斐傻臄?shù)據(jù)丟失,計(jì)算機(jī)的操作不當(dāng),帶來數(shù)以萬計(jì)的資源損壞丟失。如何避免和解決這樣的問題,使檔案信息安全管理更加完善,本文就新時(shí)期下的檔案信息安全管理進(jìn)行探尋和分析。
關(guān)鍵詞:電子檔案;信息安全;管理分析
1 電子檔案信息
電子檔案是利用數(shù)字信息化技術(shù)將相關(guān)信息、資料和數(shù)據(jù)以及文件等以電子文件的形式進(jìn)行存儲、整理、歸檔、保存和再利用的一種綜合性存儲應(yīng)用技術(shù)文件。電子文件是導(dǎo)致電子檔案安全性問題的重要載體,它通常以數(shù)碼形式存儲于移動(dòng)磁盤、磁帶、光盤以及移動(dòng)硬盤和計(jì)算機(jī)硬盤等載體上,主要依靠計(jì)算機(jī)進(jìn)行數(shù)字信息的讀取和處理,是以網(wǎng)絡(luò)通信的形式進(jìn)行傳輸和共享的數(shù)字化信息媒介。隨著計(jì)算機(jī)安全漏洞的不斷產(chǎn)生和不法分子利用網(wǎng)絡(luò)的虛擬性進(jìn)行各種形式的針對信息的干擾、截取以及病毒侵犯等行為,黑客攻擊、病毒蔓延、信息竊取、技術(shù)落后、制度不健全、管理不規(guī)范、措施不到位、治理不及時(shí)是產(chǎn)生不安全因素的根源使如何確保電子檔案信息的安全成為當(dāng)前人們關(guān)注的重大課題。
2 電子檔案信息安全問題概述
2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全問題
新時(shí)期,數(shù)據(jù)的傳輸、儲存、查閱都離不開計(jì)算機(jī),雖然網(wǎng)絡(luò)的安全性不斷的在進(jìn)步,但因?yàn)榫W(wǎng)絡(luò)環(huán)境錯(cuò)綜復(fù)雜,存在很大的漏洞,檔案資源和各種信息數(shù)據(jù)極可能被泄露,給檔案資料庫帶來嚴(yán)重的損失,最著名的案例就是美國中情局雇員愛德華.斯諾登公布的“棱鏡”計(jì)劃,它為檔案部門防范網(wǎng)絡(luò)帶來的安全隱患敲響了警鐘。
2.2 信息存儲安全問題
電子檔案給信息的儲存帶來方便,提高了檔案的便攜性,但是電子產(chǎn)品的壽命并不是永久的,有一定的磨損率,耐用性上也不樂觀,對儲存的環(huán)境要求也相當(dāng)?shù)母撸袝r(shí)候一杯水,或者一次磕碰都會帶來不可挽回的數(shù)據(jù)損失。我們固有的檔案資料儲存框架格式在計(jì)算機(jī)新科技的不斷更新中,數(shù)據(jù)庫的升級跟不上計(jì)算機(jī)的腳步,導(dǎo)致很多檔案的信息變成亂碼、破損甚至丟失。
2.3 電子檔案安全管理的問題
電子檔案的安全管理必須嚴(yán)格按照國家和地方的具體要求進(jìn)行。我國的檔案管理方式陳舊,管理方法落后,管理制度不健全,檔案管理部門不作為,管理人員素質(zhì)存在差異,不當(dāng)操作,管理無序的現(xiàn)狀使電子檔案的產(chǎn)生無依據(jù)、歸檔不明確和儲存不安全等問題大量出現(xiàn),給電子檔案安全管理工作帶來巨大影響。
2.4 系統(tǒng)安全問題
電子檔案的管理要依靠計(jì)算機(jī)軟硬件系統(tǒng)的支持,但計(jì)算機(jī)和信息處理等系統(tǒng)的穩(wěn)定性和安全性方面還存在問題。操作系統(tǒng)和檔案軟件及設(shè)備的兼容性還不能做到配合密切,系統(tǒng)本身也易受到攻擊和破壞,甚至造成檔案管理系統(tǒng)癱瘓和信息泄露以及非法篡改等問題。
2.5 法規(guī)制度方面存在的問題
當(dāng)前我國電子檔案安全管理的規(guī)章制度還不健全, 在人員配備管理和工作內(nèi)容以及職責(zé)上不十分明確,沒有健全的內(nèi)部管理制度。歸檔的電子文件在完整性和安全性上還缺乏完善的管理制度。這些情況的出現(xiàn)給管理工作帶來了很大的損失。
3 電子檔案安全管理分析
3.1 電子檔案信息操作安全維護(hù)措施
對管理員外的所有用戶進(jìn)行限制,可以綜合使用“數(shù)字簽名”、“加密技術(shù)”、“VPN虛擬專用網(wǎng)絡(luò)”、“身份驗(yàn)證”、“防火墻”等技術(shù)。通過訪問控制確保電子檔案信息的操作過程在限定的權(quán)限范圍內(nèi)進(jìn)行采集、制作、歸檔、讀取和使用,有效的提高電子檔案信息的安全性。
3.2 電子檔案信息安全保密的維護(hù)措施
首先優(yōu)選高質(zhì)量和高性能的信息儲存載體,提供優(yōu)良的儲存環(huán)境,防止電子檔案信息受到侵害,確保電子檔案信息的安全。另外,電子檔案的安全管理系統(tǒng)也需要落實(shí)完善,通過對網(wǎng)絡(luò)中電子檔案信息進(jìn)行加密設(shè)計(jì),對檔案信息文件的操作過程進(jìn)行安全控制,確保電子檔案信息在產(chǎn)生、采集、存儲、傳輸、利用、銷毀等程序中的安全。
3.3 電子檔案信息設(shè)備的安全維護(hù)
設(shè)備要在有門禁系統(tǒng)的電腦機(jī)房內(nèi)存放,機(jī)房加密碼鎖。只有持有鑰匙的人或者特定身份的用戶才能擁有進(jìn)出的自由。若有實(shí)際需要進(jìn)入的人員,必須經(jīng)過批準(zhǔn)后方可入內(nèi),并做好登記、備案。防火墻的配備應(yīng)用也是電子檔案進(jìn)行信息安全維護(hù)的重要技術(shù)手段。
3.4 電子檔案信息的備份和恢復(fù)
電子檔案信息的備份和恢復(fù)是防止信息丟失和挽回?fù)p失的重要補(bǔ)救措施。網(wǎng)絡(luò)中的漏洞、病毒和非法攻擊等不安全因素對電子檔案信息的安全存在著巨大的威脅,我們無法做到萬無一失,因此,要對電子檔案信息進(jìn)行備份操作,重要檔案信息要備份在服務(wù)器中,同時(shí)備份在光盤或磁盤中,將還原失敗的概率降到最低。要做好異地備份,制定信息安全防護(hù)計(jì)劃和緊急情況應(yīng)對計(jì)劃,保障檔案信息內(nèi)容安全。
3.5 完善檔案信息安全的重要性
檔案信息安全保障工作需要強(qiáng)有力的法律法規(guī)支持,完善的檔案信息安全法規(guī)是保障檔案信息安全的重要基石,只有建立和完善檔案信息安全法規(guī)體系,加強(qiáng)新時(shí)期檔案行政執(zhí)法,抓緊制定和落實(shí)檔案方面的法律法規(guī),并不斷進(jìn)行細(xì)化。為電子檔案信息的安全保障,提供一個(gè)良好的法制環(huán)境。
4 結(jié)語
綜上所述,隨著信息技術(shù)的快速發(fā)展,數(shù)字化和虛擬化技術(shù)使信息收集、處理和分析的工作更加便捷,檔案管理步入了信息化時(shí)代, 電子檔案信息的應(yīng)用已經(jīng)成為主流。但是,電子檔案信息泄露和信息遺失等安全問題層出不窮,存在極大的安全隱患,嚴(yán)重影響了電子檔案的正常使用,給我們的工作、生活帶了諸多不便甚至造成巨大損失。因此,需要針對電子檔案信息采取行之有效的安全控制措施。對網(wǎng)絡(luò)、存儲、系統(tǒng)、硬件、軟件進(jìn)行不斷的修正和加強(qiáng),對法規(guī)制度、隊(duì)伍建設(shè)、人才培養(yǎng)加大力度強(qiáng)化完善。不斷的創(chuàng)新和改革,不僅為社會提供了更好的服務(wù),同時(shí)對電子檔案事業(yè)的健康發(fā)展也有著十分重大的意義。
參考文獻(xiàn)
[1]王拴勛.論信息時(shí)代電子檔案信息安全保障策略[J].商洛師范??茖W(xué)校學(xué)報(bào),2005(4).
[2]袁曉瑛.淺論電子檔案的信息安全保障[J].科技創(chuàng)新導(dǎo)報(bào),2009(16).
[3]柴德玉,鄧成玲,宋鈞.數(shù)字檔案在網(wǎng)絡(luò)中的安全[J].數(shù)字與縮微影像,2009(04).
[4]項(xiàng)文新.構(gòu)建基于信息安全風(fēng)險(xiǎn)評估的檔案信息安全保障體系必要性研究[J].檔案學(xué)通訊,2008(01)
[5]郭立新.網(wǎng)絡(luò)環(huán)境下高校電子檔案信息的安全機(jī)制研究[J].平頂山工學(xué)院學(xué)報(bào),2009(02)
[6]高世宇.電子檔案管理問題探析[J].黑龍江檔案,2011(04).
[7]劉瑛.電子檔案管理探析[J].山西檔案,2010(S1).
[8]蔡曉文.電子檔案管理淺析[J].陜西檔案,2005(05).