摘要:隨著信息技術(shù)的迅猛發(fā)展以及信息技術(shù)在檔案管理中的廣泛應(yīng)用,電子政務(wù)和電子商務(wù)的快速推進(jìn),檔案信息管理手段信息化、網(wǎng)絡(luò)化有了明顯提高,檔案信息載體呈現(xiàn)多樣化,電子檔案的數(shù)量正在迅速增長;但是,檔案信息安全保護(hù)的難度也在不斷加大,檔案信息安全問題日益凸出。
關(guān)鍵詞:信息;保障;措施
1、檔案信息安全工作的必要性
檔案信息特有的原始性和憑證作用的不可替代性,也決定了對(duì)其在數(shù)字環(huán)境中存儲(chǔ)傳輸?shù)目煽啃砸蟾哂谄渌畔ⅲ绾翁岣邫n案信息的安全性,成為檔案管理信息化時(shí)代必須面對(duì)的問題。
2、檔案信息安全性的范圍
檔案信息的安全性包括三大范圍:根據(jù)所歸納的安全性的范圍,所有這些有關(guān)通信和信息傳輸過程中的各種安全需求可以進(jìn)一步地被歸納為:保密性需求;真實(shí)性需求;完整性需求。為了滿足這三個(gè)安全需求,需要為電子檔案的管理設(shè)計(jì)一個(gè)較為完整的安全系統(tǒng)。(1)機(jī)密性:使非合法授權(quán)者不得使用;(2)真實(shí)性:可確定檔案來源的合法性;(3)完整性:確保檔案沒有被有意或無意地篡改。
3、保證檔案信息安全的措施
3.1硬件安全體系建設(shè)。檔案信息化硬件基礎(chǔ)可以用信息化經(jīng)費(fèi)投入總量占檔案館經(jīng)費(fèi)比例、人均計(jì)算機(jī)擁有量、數(shù)字化設(shè)備的數(shù)量、存儲(chǔ)設(shè)備的數(shù)量、數(shù)據(jù)遷移和備份設(shè)備的數(shù)量等指標(biāo)來衡量。檔案信息化硬件設(shè)施安全主要體現(xiàn)在通信線路的安全、物理設(shè)備的安全與容災(zāi)能力、抗干擾能力與設(shè)備的運(yùn)行環(huán)境等方面。因此,構(gòu)建檔案信息化硬件設(shè)施安全體系要從上述安全因素出發(fā)。構(gòu)建具有防自然界非確定因素安全體系。自然破環(huán)屬于不可抗力,只可預(yù)防不可阻止。信息化時(shí)代導(dǎo)致微電子網(wǎng)路設(shè)備和硬件設(shè)備得到普遍應(yīng)用,也易遭受雷擊影響,所以,檔案館或機(jī)構(gòu)應(yīng)具有綜合防雷方案,以備不時(shí)之需。
3.2 網(wǎng)絡(luò)安全體系建設(shè)
檔案信息化網(wǎng)絡(luò)環(huán)境指標(biāo)可以用館內(nèi)計(jì)算機(jī)上網(wǎng)比例、網(wǎng)絡(luò)性能、網(wǎng)絡(luò)建設(shè)水平、政務(wù)網(wǎng)建設(shè)水平和公眾網(wǎng)建設(shè)水平等指標(biāo)來衡量。檔案信息化網(wǎng)絡(luò)環(huán)境安全體系建設(shè)主要體現(xiàn)在網(wǎng)絡(luò)安全通訊、網(wǎng)絡(luò)資源的訪問控制、數(shù)據(jù)加密、遠(yuǎn)程接入的安全、路由系統(tǒng)的安全、偵測(cè)非法入侵和網(wǎng)絡(luò)設(shè)施防病毒等。結(jié)合檔案信息化網(wǎng)絡(luò)安全體系安全因素,檔案信息化網(wǎng)絡(luò)環(huán)境安全體系建設(shè)包括以下兩個(gè)方面: 全網(wǎng)數(shù)據(jù)安全備份體系。對(duì)數(shù)據(jù)進(jìn)行備份是為了保證數(shù)據(jù)的安全,消除系統(tǒng)使用者和操作者的后顧之憂。信息技術(shù)的發(fā)展促使檔案信息化的發(fā)展,也導(dǎo)致檔案數(shù)據(jù)業(yè)務(wù)量的增加。數(shù)據(jù)備份體系一直是預(yù)防災(zāi)難、保證檔案信息化信息安全的一種手段。檔案信息化中信息不僅包括主服務(wù)器上的信息,而且包括網(wǎng)絡(luò)節(jié)點(diǎn)上的信息,所以,數(shù)據(jù)備份不僅要備份主服務(wù)器上的數(shù)據(jù),而且也要備份節(jié)點(diǎn)上的信息,建立全網(wǎng)數(shù)據(jù)安全備份體系就成為檔案信息化安全體系建設(shè)的重要數(shù)據(jù)保障體系。網(wǎng)絡(luò)設(shè)備安全體系。信息技術(shù)的發(fā)展由傳統(tǒng)的信息保密性向信息完整性、可用性、可控性等多方面發(fā)展。
3.3人才體系建設(shè)
思想教育方面。樹立和堅(jiān)持全面的、科學(xué)的、發(fā)展的檔案信息安全觀,是檔案信息安全的思想基礎(chǔ)??茖W(xué)的檔案信息安全觀是對(duì)檔案信息安全主體、檔案信息安全內(nèi)容、記錄方式和記錄載體三位一體的安全觀。在新形勢(shì)下,檔案管理部門要堅(jiān)持“縱深防御、綜合治理、等級(jí)保護(hù)、促進(jìn)發(fā)展”的思想方針。信息時(shí)代的“防”已經(jīng)擴(kuò)展到縱深的防御;“治”是一種綜合策略、管理和技術(shù)。突出重點(diǎn),實(shí)行檔案信息等級(jí)保護(hù)對(duì)推動(dòng)我國檔案信息安全建設(shè)具有重要意義。增強(qiáng)檔案信息安全意識(shí)是檔案信息安全事故預(yù)防與控制的一個(gè)重要手段。通過學(xué)習(xí)教育、媒體宣傳、政策導(dǎo)向等形式和途徑,在深入持久的宣傳教育、工作環(huán)境、檔案信息安全法規(guī)貫徹中,培養(yǎng)和強(qiáng)化檔案信息安全。
安全管理方面。檔案信息安全建設(shè)中,人才的教育和培養(yǎng)是關(guān)鍵要素之一。人是檔案信息安全的最大護(hù)衛(wèi)者,也是檔案信息安全問題的制造者。檔案信息化的推進(jìn)和檔案事業(yè)的發(fā)展,對(duì)檔案人員的素質(zhì)要求越來越高,開展好檔案信息安全,必須注重人才的培養(yǎng)和教育。檔案部門要針對(duì)不同崗位人員的工作職責(zé)和素質(zhì)要求,制定相應(yīng)的培訓(xùn)與教育方案,例如要加強(qiáng)職業(yè)道德教育和檔案管理基本理論、基本知識(shí)、基本技能教育,使他們掌握檔案工作程序、規(guī)范和操作方法。
檔案是國家寶貴的歷史文化財(cái)富,在國家的政治、經(jīng)濟(jì)、文化等領(lǐng)域發(fā)揮著不可替代的信息支撐作用。檔案安全是檔案信息公開的先決條件。必須具備良好的信息安全環(huán)境,才有可能確立檔案信息公開的可行性。然而,通過電腦及通信網(wǎng)絡(luò)進(jìn)行檔案信息公開的方式,很難達(dá)到百分之百的安全保證,主要原因是任何系統(tǒng)上網(wǎng)之后,門戶都有大開的可能。所以,對(duì)于一些機(jī)密的檔案,宜采取不直接上網(wǎng)傳遞。另外,必須樹立起檔案信息安全人人有責(zé)的觀念。檔案信息安全并非單依賴某些人或某些產(chǎn)品就可確保,必須與全體檔案工作有關(guān)的人員都樹立安全與保密的共識(shí),才能維護(hù)電子檔案在網(wǎng)絡(luò)應(yīng)用上的安全性。
參考文獻(xiàn)
[1]田淑華;《電子檔案信息安全評(píng)價(jià)指標(biāo)體系研究》北京檔案;2009年07期
[2]李英《淺談檔案安全管理及其利用》蘭臺(tái)世界;2012年09月中旬
[3]蘇秀梅《關(guān)于構(gòu)建數(shù)字檔案信息安全保障體系的思考》科技展望32。
作者簡(jiǎn)介:張瑤(1983.09-),女,漢,山東省淄博市,館員,本科,單位:淄博廣電醫(yī)院,研究方向:檔案管理(體檢檔案管理)。