岳秀山
(北京八九數(shù)碼科技有限公司泰安分公司,山東 泰安 271000)
計(jì)算機(jī)網(wǎng)絡(luò)與信息技術(shù)改變了人們的學(xué)習(xí)生活習(xí)慣,同時(shí)也促進(jìn)了各行業(yè)的轉(zhuǎn)型發(fā)展,但是在推動(dòng)時(shí)代進(jìn)步的同時(shí),網(wǎng)絡(luò)系統(tǒng)與網(wǎng)絡(luò)信息同樣也存在嚴(yán)重的安全問題。單位網(wǎng)絡(luò)系統(tǒng)涉及客戶的個(gè)人信息與單位的內(nèi)部財(cái)務(wù)信息,一旦出現(xiàn)惡性攻擊導(dǎo)致信息泄露就會(huì)對(duì)客戶以及單位的利益造成影響,有時(shí)甚至?xí)?dǎo)致嚴(yán)重的后果,造成不良的社會(huì)影響。因此,單位網(wǎng)絡(luò)技術(shù)人員應(yīng)該重視信息安全管理,通過多種安全管理技術(shù)的應(yīng)用實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)管理信息的保護(hù),防止出現(xiàn)信息泄露、信息攻擊的情況,創(chuàng)建一個(gè)健康的網(wǎng)絡(luò)管理環(huán)境,保障單位的日常經(jīng)營。
北京八九科技有限公司是一家專業(yè)從事檔案數(shù)字化應(yīng)用軟件開發(fā)、系統(tǒng)集成、電子政務(wù)資料建設(shè)、檔案數(shù)字化系統(tǒng)建設(shè)的新興技術(shù)型高新技術(shù)企業(yè),公司具有雙軟及30余項(xiàng)自主知識(shí)產(chǎn)權(quán),連續(xù)六年承建國家級(jí)科研項(xiàng)目,連續(xù)五年獲得國家級(jí)科技進(jìn)步獎(jiǎng)。該公司獨(dú)立研發(fā)的“數(shù)字化檔案管理系統(tǒng)”,涉及了10多項(xiàng)最前沿的計(jì)算機(jī)軟件技術(shù),如圖像掃描、圖像編輯、圖像彩色處理技術(shù)、消蘭去污(復(fù)印件、傳真件)、圖像拼接、數(shù)字水印技術(shù)、大圖像文件處理技術(shù)、通過網(wǎng)頁掃描檔案技術(shù)等。通過幾年的數(shù)字檔案館建設(shè)實(shí)踐,成功地將這些領(lǐng)先的計(jì)算機(jī)軟件技術(shù)無縫的整合到“數(shù)字化檔案管理系統(tǒng)”中。公司開發(fā)的“數(shù)字化檔案管理系統(tǒng)”目前已在全國被多家用戶所采用,并且公司的系統(tǒng)已經(jīng)在全國處于領(lǐng)先地位,并被國家檔案局推舉在第一位上。
1)提升檔案管理安全性。我國傳統(tǒng)的檔案管理方法一般依賴于人工以及紙質(zhì)檔案資料的整理保存,針對(duì)這樣的管理方式,人們可以通過加強(qiáng)安保的方法保障紙質(zhì)檔案的安全。但是從另一方面來看,紙質(zhì)檔案資料本身就具有較高的安全風(fēng)險(xiǎn),尤其容易受到儲(chǔ)存環(huán)境的影響,一旦周圍環(huán)境出現(xiàn)異常溫度或者濕度的情況,紙質(zhì)檔案就會(huì)出現(xiàn)損壞,管理人員很難保障檔案信息的安全。隨著信息技術(shù)的發(fā)展,人們?cè)跈n案管理工作中融入了現(xiàn)代化信息技術(shù),該檔案管理方法的效率較高,能夠準(zhǔn)確開發(fā)檔案的價(jià)值。面對(duì)檔案管理工作中存在的風(fēng)險(xiǎn)問題,信息化技術(shù)能夠設(shè)置一定的保護(hù)機(jī)制,對(duì)檔案信息進(jìn)行有效地保護(hù)。另外,檔案部門的有效監(jiān)管還能夠降低人力成本,提高資源利用率,同時(shí)提升檔案服務(wù)的質(zhì)量。
2)形成社會(huì)化檔案意識(shí)。城市以及單位的檔案管理工作在過去很長的時(shí)間內(nèi)都沒有得到應(yīng)有的重視和發(fā)展,這對(duì)于企業(yè)以及城市的發(fā)展都是不利的。隨著信息時(shí)代的到來,檔案管理人員應(yīng)該意識(shí)到檔案管理工作的重要性,并且引導(dǎo)大眾形成社會(huì)檔案觀念,在管理的過程中增加大數(shù)據(jù)技術(shù)的應(yīng)用,推動(dòng)檔案管理工作的開展。大數(shù)據(jù)技術(shù)在檔案管理中的應(yīng)用能夠快速實(shí)現(xiàn)方案數(shù)據(jù)資源的搜索、分析、整理與保存,提高了管理工作的效率。信息 已經(jīng)成為當(dāng)前時(shí)代發(fā)展的重要因素,檔案資源的增加導(dǎo)致傳統(tǒng)的檔案管理方式不再適用,無法滿足當(dāng)前時(shí)代發(fā)展的需求。因此,檔案管理人員應(yīng)該增加大數(shù)據(jù)技術(shù)的應(yīng)用,提高檔案管理的水平與效率,促進(jìn)企業(yè)以及城市的未來發(fā)展。
1)技術(shù)因素。信息技術(shù)與大數(shù)據(jù)處理技術(shù)在單位檔案管理工作中的應(yīng)用能夠發(fā)揮出較好的管理效果,協(xié)助單位構(gòu)建完善的信息智能化管理平臺(tái),并代替?zhèn)鹘y(tǒng)的紙質(zhì)檔案存儲(chǔ)形式,有效保護(hù)單位的原始檔案資料。然而隨著單位經(jīng)營規(guī)模的擴(kuò)大,產(chǎn)生了越來越多的檔案資料,當(dāng)前很多單位的檔案信息管理系統(tǒng)已經(jīng)無法滿足巨量檔案信息管理的需求。當(dāng)前很多單位一年的資料量就能夠達(dá)到100TB,如果再加上原始資料則能夠達(dá)到120TB,當(dāng)前系統(tǒng)的存儲(chǔ)空間已經(jīng)達(dá)到了飽和,需要技術(shù)人員不斷改善信息系統(tǒng)性能才能夠滿足檔案管理的需求。
2)安全因素。隨著網(wǎng)絡(luò)信息技術(shù)的普及,人們已經(jīng)生活在了信息時(shí)代中,在享受著信息技術(shù)帶來的生活便利的同時(shí),人們也無時(shí)無刻不在承擔(dān)著信息泄露的威脅。信息時(shí)代中,單位的檔案信息都以信息的方式存放在網(wǎng)絡(luò)環(huán)境中,除了個(gè)人信息,還有單位的財(cái)務(wù)信息、技術(shù)信息等都通過互聯(lián)網(wǎng)進(jìn)行存儲(chǔ)和傳遞,因此,有的不法分子會(huì)通過信息技術(shù)將這些信息盜取出來以達(dá)到非法的目的。這樣的行為會(huì)嚴(yán)重影響網(wǎng)絡(luò)環(huán)境的安全,甚至可能導(dǎo)致機(jī)構(gòu)的網(wǎng)絡(luò)癱瘓,對(duì)個(gè)人、單位甚至國家造成巨大的傷害和損失。網(wǎng)絡(luò)安全問題已經(jīng)成為當(dāng)前時(shí)代人們面臨的共同問題,一旦檔案管理系統(tǒng)遭遇黑客的攻擊出現(xiàn)檔案系統(tǒng)癱瘓的現(xiàn)象,就會(huì)對(duì)單位經(jīng)營造成極大的影響,甚至?xí)?dǎo)致嚴(yán)重的經(jīng)濟(jì)損失。因此,單位應(yīng)該重視網(wǎng)絡(luò)安全防范工作,不斷加強(qiáng)檔案管理系統(tǒng)的安全防護(hù),提高單位的檔案管理水平[1]。
1)健全數(shù)字化管理機(jī)制。要想落實(shí)檔案數(shù)字化管理,工作人員應(yīng)當(dāng)健全數(shù)字化管理機(jī)制,不斷優(yōu)化管理系統(tǒng)的功能,這樣才能夠提高檔案信息管理的可靠性,進(jìn)一步提升檔案管理的水平。經(jīng)過數(shù)字化改良之后,檔案材料的搜索變得非??旖?,能夠?yàn)閱挝惶峁┓奖愕男畔⑺褜し?wù)。與此同時(shí),工作人員還應(yīng)該重視檔案信息的安全管理工作,將信息安全審查、備份恢復(fù)以及應(yīng)急處理等工作納入數(shù)字化管理機(jī)制中,保障信息管理的有效性。另外,對(duì)于比較珍貴的文物材料,工作人員應(yīng)該優(yōu)先進(jìn)行數(shù)字化處理,提高檔案管理工作的效率[2]。
2)引進(jìn)信息安全管理技術(shù)。要想保護(hù)網(wǎng)絡(luò)中信息的安全,就應(yīng)該加強(qiáng)網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)控技術(shù)的應(yīng)用。其中最主要的就是網(wǎng)絡(luò)信息入侵檢測(cè)技術(shù),首先是詞法分析檢測(cè)技術(shù)。該技術(shù)的作用原理就是將整段的程序進(jìn)行切分,再對(duì)切分之后的小段進(jìn)行安全檢測(cè),防止每個(gè)小段中出現(xiàn)安全漏洞,而這樣的檢測(cè)形式類似于文章中的詞法檢測(cè),因此采取這樣的命名方法。該技術(shù)的檢測(cè)正確率比較高,但是其工作效率較低,因此可行性比較有限,應(yīng)用范圍并不廣泛。其次就是類型推導(dǎo)分析技術(shù),該技術(shù)的作用原理就在于使用函數(shù)對(duì)軟件進(jìn)行自動(dòng)推動(dòng),利用函數(shù)變量的基本規(guī)則對(duì)軟件中存在的漏洞進(jìn)行有效的檢測(cè),這樣的檢測(cè)方法效率更高,尤其是對(duì)于大型程序,該檢測(cè)技術(shù)能夠取得較好的效果。最后就是模擬檢測(cè)技術(shù),該技術(shù)的作用原理就是使用不動(dòng)點(diǎn)隱形計(jì)算以及線性搜索的方法利用模型對(duì)軟件特征進(jìn)行有效的驗(yàn)證,這樣的檢測(cè)技術(shù)過程更加直觀,但同時(shí)也更加復(fù)雜。除此之外,單位還應(yīng)該提高信息技術(shù)人員的專業(yè)水平,提升其信息安全管理的意識(shí),培養(yǎng)其信息安全管理的操作習(xí)慣。比如定期進(jìn)行電腦病毒的查殺、及時(shí)備份關(guān)鍵文件等[3]。
綜上所述,數(shù)字化檔案管理系統(tǒng)的有效應(yīng)用為人們提供了方便,但同時(shí)也帶來了信息安全風(fēng)險(xiǎn)。對(duì)此,單位技術(shù)人員應(yīng)該完善安全防護(hù)框架設(shè)計(jì),完善接入管理制度,加強(qiáng)網(wǎng)絡(luò)安全檢測(cè),提升信息處理和傳遞的效率以及安全性,促進(jìn)單位的現(xiàn)代化發(fā)展。