999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何做好檔案管理安全工作

2014-04-29 14:11:33馬曉華
大觀 2014年9期
關(guān)鍵詞:安全性信息

馬曉華

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、數(shù)字技術(shù)以及多媒體技術(shù)在檔案管理工作中的不斷利用,電子檔案信息應(yīng)運(yùn)而生。21世紀(jì)是一個(gè)科技化高度發(fā)展的時(shí)代,同時(shí)也是一個(gè)信息量高度共享的時(shí)代,檔案信息公開(kāi)已是一種必然的趨勢(shì)。另一方面,在利用計(jì)算機(jī)在對(duì)電子檔案進(jìn)行操作、傳輸、存貯的過(guò)程中,以及在電子檔案的采集、整理、歸檔、利用過(guò)程中都會(huì)不可避免地產(chǎn)生誤操作、被偷竊、丟失、病毒、黑客侵犯等問(wèn)題,這就對(duì)電子檔案信息安全保障工作提出了非常迫切的要求。

一、檔案信息安全工作的必要性

檔案不同于一般信息,它記錄著黨和國(guó)家事務(wù)活動(dòng)的歷史過(guò)程。檔案中有相當(dāng)部分涉及國(guó)家機(jī)密,關(guān)系國(guó)家安全,包含國(guó)家政治、經(jīng)濟(jì)、科技、軍事、文化等方面的敏感信息,具有較強(qiáng)的保密性和利用限制性。這些信息被非法利用,將威脅到國(guó)家安全,損害公眾的利益,危及社會(huì)穩(wěn)定。檔案信息特有的原始性和憑證作用的不可替代性,也決定了對(duì)其在數(shù)字環(huán)境中存儲(chǔ)傳輸?shù)目煽啃砸蟾哂谄渌畔ⅲ绾翁岣邫n案信息的安全性,成為檔案管理信息化時(shí)代必須面對(duì)的問(wèn)題。

二、檔案信息安全性的范圍

檔案信息的安全性包括三大范圍:(1)機(jī)密性:使非合法授權(quán)者不得使用;(2)真實(shí)性:可確定檔案來(lái)源的合法性;(3)完整性:確保檔案沒(méi)有被有意或無(wú)意地篡改。

根據(jù)所歸納的安全性的范圍,所有這些有關(guān)通信和信息傳輸過(guò)程中的各種安全需求可以進(jìn)一步地被歸納為:保密性需求;真實(shí)性需求;完整性需求。為了滿足這三個(gè)安全需求,需要為電子檔案的管理設(shè)計(jì)一個(gè)較為完整的安全系統(tǒng)。

電子文件檔案的管理過(guò)程完全是通過(guò)計(jì)算機(jī)來(lái)完成的。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)節(jié)點(diǎn)上進(jìn)行文件數(shù)據(jù)的自由歸檔和檔案資源的共享,實(shí)現(xiàn)電子檔案的信息公開(kāi),就必須建立計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。然而,電子檔案在網(wǎng)絡(luò)環(huán)境中傳播和存儲(chǔ)的過(guò)程中,每個(gè)步驟都可能存在安全漏洞,極易受到黑客攻擊,造成檔案泄密、信息被竊、被改寫(xiě)或被刪除等嚴(yán)重后果,從而在很大程度上限制了檔案信息的公開(kāi)推廣。因此,在電子檔案安全系統(tǒng)中,應(yīng)該準(zhǔn)備好預(yù)防方案和緊急應(yīng)對(duì)的方式,以確保檔案信息公開(kāi)的安全性。

三、檔案信息的安全性設(shè)計(jì)

(一)人員安全

檔案信息安全系統(tǒng),不論設(shè)計(jì)再如何周密,如果沒(méi)有嚴(yán)格的人員控管,不論利用再?gòu)?fù)雜的加密技術(shù)亦是徒具形式。所以,檔案信息操作過(guò)程中最有可能發(fā)生的安全問(wèn)題,就是人為泄密。因此,在檔案信息公開(kāi)前,必須防范任何可能蓄意或者非蓄意的人為疏失,通過(guò)培訓(xùn)教育組織內(nèi)成員,積極宣導(dǎo)信息安全的重要性,降低發(fā)生的幾率。同時(shí),嚴(yán)格執(zhí)行任何人使用檔案信息前,必須先確認(rèn)使用者身份才能進(jìn)入檔案庫(kù)房。此外,因?yàn)槿魏螜n案工作部門(mén)的成員,或多或少都會(huì)接觸到不同程度的檔案實(shí)體,因此人員異動(dòng),包括職位調(diào)動(dòng)、離職、停職及退休等均可能造成信息外流,為避免檔案信息意外流出,就必須對(duì)人員異動(dòng)與權(quán)限有效期的控管進(jìn)行管理。任何人員以電腦接觸檔案信息時(shí),首先要取得區(qū)域內(nèi)電腦的使用權(quán),落實(shí)使用者權(quán)限的管控。根據(jù)不同職位的職權(quán),給予一般使用、超級(jí)使用者或管理者權(quán)限。以固定的使用者賬號(hào)命名邏輯,人工就可以加以初步的辨識(shí),如果有入侵意圖,使用不具有管理工作權(quán)限的代碼,就可以立刻排除。嚴(yán)格要求同仁選用不會(huì)讓別人輕易猜到或看到使用的通行密碼,強(qiáng)制密碼長(zhǎng)度及組合復(fù)雜度(如強(qiáng)制必須英文、數(shù)字混雜),減少被“有心人”猜中的幾率;在離開(kāi)電腦座位時(shí),啟動(dòng)屏幕保護(hù)程式的密碼等。

(二)操作安全

對(duì)員工進(jìn)行信息安全的教育,是確保信息安全政策有效性的重要措施。除了宣導(dǎo)信息安全的觀念外,應(yīng)著重于檔案信息操作過(guò)程的安全概念,包括個(gè)人電腦的防毒措施,以及資料備份的觀念;避免檔案信息公開(kāi)的過(guò)程中,無(wú)意間夾帶電腦病毒送出,形成感染,而造成使用者檔案信息資料毀損或被篡改。檔案部門(mén)除了在檔案服務(wù)器中安裝殺毒工具之外,同時(shí)也應(yīng)在郵件服務(wù)器上安裝郵件殺毒軟件,建立基本的防毒安全環(huán)境。現(xiàn)在的電腦病毒防不勝防,因此,還應(yīng)養(yǎng)成重要資料備份的習(xí)慣,將重要檔案信息備份于服務(wù)器中,并備份于光碟或磁盤(pán)中,以減少還原失敗的可能性。另外,更重要的是建立異地備份的觀念,使備份工作法制化。此處,制定信息安全防護(hù)計(jì)劃及緊急情況應(yīng)對(duì)計(jì)劃,并定期對(duì)所擬定的信息安全相關(guān)條文調(diào)整及檢討,以保證信息安全計(jì)劃的可行性,讓安全意外的通報(bào)程序成為檔案部門(mén)成員所了解的常識(shí),使得電子檔案的安全操作有具體的依據(jù)規(guī)范。

(三)檔案信息內(nèi)容安全

檔案部門(mén)能夠提供的公開(kāi)檔案信息,主要以電子郵件及網(wǎng)頁(yè)瀏覽等方式來(lái)操作。為了確保公開(kāi)的檔案信息使用安全,檔案信息以電子郵件方式發(fā)出前,應(yīng)用防毒軟件、電子郵件掃描軟件進(jìn)行殺毒;以網(wǎng)頁(yè)方式發(fā)出時(shí),應(yīng)用內(nèi)容過(guò)濾系統(tǒng)以及阻隔瀏覽網(wǎng)頁(yè)系統(tǒng)來(lái)確保發(fā)送資料的安全,并阻止可能發(fā)后的攻擊事件。

目前的檔案全文是以影像為主,影像掃描的過(guò)程,可能會(huì)遇到人為安全問(wèn)題或者資料輸入大致相同的問(wèn)題。因此,對(duì)提取原卷的過(guò)程應(yīng)加以重視,掃描前與掃描后務(wù)必保持原件的數(shù)量一致,并確保原件并未受到破壞、惡意刪改及盜用。

為了防止檔案信息被非法竊取,確保檔案部門(mén)所公開(kāi)的檔案信息具有唯一性及公信力,所以文件儲(chǔ)存時(shí)必須先將文件加密,同時(shí)配合完善的存取控制,避免權(quán)限不足的人員取得資料。然而,儲(chǔ)存加密技術(shù)再完善也無(wú)法避免系統(tǒng)人員的操作失誤,為了避免操作上的人為疏失,引起糾紛,在整套的電子檔案操作過(guò)程中必須建立完整系統(tǒng)檔,以便日后追蹤及調(diào)查,包括操作系統(tǒng)的人、事、時(shí)、地、物,這樣才能稱(chēng)得上安全的電子檔案操作。此外,還要制定相關(guān)的法律法規(guī),作為責(zé)任歸屬的依據(jù)。

(四)信息設(shè)備安全環(huán)境

設(shè)備安全是保證檔案信息安全的基本要件,一般都應(yīng)存放于適當(dāng)?shù)拈T(mén)禁系統(tǒng)的電腦機(jī)房?jī)?nèi),以避免閑雜人等進(jìn)入。電腦機(jī)房要加上密碼鎖作為主要的門(mén)禁系統(tǒng)管理,只有上級(jí)領(lǐng)導(dǎo)及負(fù)責(zé)機(jī)房管理的信息業(yè)務(wù)負(fù)責(zé)人有權(quán)進(jìn)入,其余若有實(shí)際需要進(jìn)入的人員,必須經(jīng)過(guò)批準(zhǔn),取得同意后才能進(jìn)入。以人為方式控制電子檔案貯存場(chǎng)所的接觸人數(shù),一旦發(fā)現(xiàn)檔案信息有泄露的情形時(shí),即可容易追查可能的外泄人員。同時(shí),積極規(guī)劃異地備份工作場(chǎng)所,即當(dāng)電子檔案貯存場(chǎng)所及貯存媒體被天災(zāi)、火災(zāi)、戰(zhàn)爭(zhēng)等外力破壞,造成檔案信息內(nèi)容無(wú)法讀取或者辨識(shí)時(shí),可以從第二替代地點(diǎn)取得備份資料,以恢復(fù)正常的工作。

必須具備良好的信息安全環(huán)境,才有可能確立檔案信息公開(kāi)的可行性。然而,通過(guò)電腦及通信網(wǎng)絡(luò)進(jìn)行檔案信息公開(kāi)的方式,很難達(dá)到百分之百的安全保證,主要原因是任何系統(tǒng)上網(wǎng)之后,門(mén)戶都有大開(kāi)的可能。所以,對(duì)于一些機(jī)密的檔案,宜采取不直接上網(wǎng)傳遞。特別是涉及國(guó)家機(jī)密的檔案,嚴(yán)禁在網(wǎng)上公布。另外,必須樹(shù)立起檔案信息安全人人有責(zé)的觀念。檔案信息安全并非單依賴某些人或某些產(chǎn)品就可確保,必須與全體檔案工作有關(guān)的人員都樹(shù)立安全與保密的共識(shí),才能維護(hù)電子檔案在網(wǎng)絡(luò)應(yīng)用上的安全性。

猜你喜歡
安全性信息
兩款輸液泵的輸血安全性評(píng)估
既有建筑工程質(zhì)量安全性的思考
某既有隔震建筑檢測(cè)與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋(píng)果支付?
Imagination發(fā)布可實(shí)現(xiàn)下一代SoC安全性的OmniShield技術(shù)
展會(huì)信息
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 免费Aⅴ片在线观看蜜芽Tⅴ| 日韩麻豆小视频| 国产手机在线观看| 国产精品亚洲一区二区三区z| 成人夜夜嗨| 国产在线一区二区视频| 一区二区自拍| 国产成人高清精品免费| 亚洲欧美不卡中文字幕| 日本日韩欧美| 婷婷亚洲综合五月天在线| 热久久这里是精品6免费观看| 中文字幕佐山爱一区二区免费| 在线播放国产99re| 欧美不卡在线视频| 91区国产福利在线观看午夜| 国产真实二区一区在线亚洲| 国产一区三区二区中文在线| 自拍欧美亚洲| 成人欧美在线观看| 亚洲第一中文字幕| 欧美精品1区2区| 亚洲成人高清无码| 国产成人精品2021欧美日韩| 欧美日韩中文国产| 激情影院内射美女| 亚洲 成人国产| 久久精品无码中文字幕| 成人小视频在线观看免费| 国产欧美日韩专区发布| 欧美第九页| 亚洲视频二| 国产农村妇女精品一二区| 好吊日免费视频| 国产a网站| 在线亚洲天堂| 国内精品久久九九国产精品| 亚洲精品午夜无码电影网| 夜色爽爽影院18禁妓女影院| 亚洲国产成人精品无码区性色 | 嫩草在线视频| 欧美日韩亚洲国产| 国产不卡网| 国产一二三区视频| 首页亚洲国产丝袜长腿综合| 日韩午夜福利在线观看| 亚洲欧美精品日韩欧美| 色久综合在线| 黄色在线网| 免费一级无码在线网站| 青青极品在线| 久久综合色播五月男人的天堂| 亚洲日韩Av中文字幕无码| 欧美国产精品不卡在线观看 | 国产精品国产主播在线观看| 中文字幕啪啪| 国产人成乱码视频免费观看| 热久久国产| 久久黄色免费电影| 精品国产香蕉伊思人在线| 亚洲日韩久久综合中文字幕| 亚洲IV视频免费在线光看| 亚洲精品国产成人7777| 亚洲高清免费在线观看| 波多野结衣一区二区三视频 | 亚洲精品桃花岛av在线| 久久久久久久蜜桃| 全部免费毛片免费播放| 欧美日韩国产成人在线观看| 麻豆精品在线视频| 在线免费不卡视频| a色毛片免费视频| 国产99视频免费精品是看6| 亚洲 欧美 偷自乱 图片| 亚洲有码在线播放| 久久一级电影| 久久6免费视频| 亚洲精品国产精品乱码不卞 | 麻豆国产在线观看一区二区| 久久久亚洲色| 亚洲综合经典在线一区二区| 午夜不卡视频|