叢麗敏
(黑龍江省大慶市薩爾圖區編委辦,黑龍江 大慶 163000)
人既可以影響數字檔案的建設發展進程,也可以影響數字檔案信息管理的安全性。人對安全性的影響主要體現在以下幾方面。第一方面是管理工作人員的安全意識薄弱。從事數字管理的工作人員對安全的技術高度依賴,認為安裝了防火墻、殺毒軟件和配制相應的安全防護策略就可以保證數字檔案信息的安全性。其實,人才是確保數字檔案信息安全的主要因素。第二方面是工作人員在技術方面不能做到與時俱進。數字檔案管理的主要特點是借助于計算機應用軟件,而網絡技術的發展非常迅速,工作人員缺乏對軟件的應用能力就會造成數據丟失等安全問題。
任何行業的發展離不開相應標準的規范。數字檔案信息安全的影響因素之一是標準不完善。而造成標準不完善的原因如下。第一是部門與部門、單位與單位之間的藩籬影響標準的統一化;尤其就目前制定的相應標準而言,定制的標準較為寬泛,這些標準缺乏兼容性,而且共享性和通用性很差。甚至有些標準可以根據單位的具體情況發展變更,這些都大大阻礙了電子檔案信息管理的發展。第二是有些單位一味地追求高大上的項目以及工作的氣勢,開發的數字檔案管理信息軟件實用性不夠高。
由于網絡系統仍然處在一個發展的階段,因此網絡系統本身會不同程度上存在相應問題,而自身存在的問題直接影響著數字檔案信息管理安全性的高低。第一是網絡通信協議的安全紕漏。第二是軟件的安全漏洞。檔案信息網絡在采用的系統或軟件,都會存在一定的漏洞,因此容易被黑客攻克,從而造成信息的外露、盜取或者丟失。第三是感染病毒,檔案在下載或者查詢過程中均有被病毒感染的可能性,這些對數字檔案管理造成了很大的威脅。
各行各業發展過程中,保障安全性的一個強有力的約束手段就是法律。數字檔案信息的安全性也不例外。但是目前仍然沒有專門針對數字檔案信息安全的法律法規。僅僅依靠檔案和計算機網絡方面的法律來保護數字檔案信息的安全性是遠遠不夠的。
樹立全面的、科學的和正確的檔案信息安全觀是保障數字檔案信息安全的基礎,所以要加強相應的宣傳教育工作。尤其是近些年,我國對信息安全人才的培育給予了高度的重視和關注。任何事情,人都占主導地位。如果想要提高數字檔案信息的安全性,需要在檔案部門投入相應的資金,同時制定培養人才的計劃,加強操作人員的教育和培訓工作,這樣可以大幅度提高數字檔案信息的安全性。
在提高數字檔案管理信息安全性方面,在保障技術的基礎上,還需要加強信息安全的管理。通過制定嚴格的管理規范和措施,可以提高數字檔案信息的真實性、可靠性和完整性。所以,建立相應的數字檔案信息安全管理制度是非常有必要的。建立該制度可以從以下幾方面的內容著手:第一,建立統一的安全管理制度,并且加強規范管理和制度管理。第二,制定完善的制度維護制度。系統的維護是保障信息安全的一個重要因素。第三,建立網絡預警中心,及時發現病毒、木馬等不安全活動。第四,加強工作人員的培訓工作,提高工作人員的安全意識。
通過建立數字檔案信息安全的技術保障體系,可以有效地保護檔案信息,從而提高其安全性,這樣數字檔案信息更具有完整性、保密性、真實性和實用性。而且,在建立保障體系的過程中,可以根據安全的屬性不同而采取不同的保障體系。數字檔案信息安全技術保障體系可以分為物理層安全、網絡層安全、系統層安全和應用層安全。
目前高新技術主要包括防火墻技術 (保護計算機防火墻和網絡防火墻)、入侵檢測技術(主機、網絡和混合分布式入侵檢測系統)、防病毒技術、信息加密(非公開性)與數字水印技術(信息隱藏技術)等。在科學技術引領時代發展的今天,通過借助這些高新技術可以大幅度提高數字檔案信息的安全性。但是,高新技術的采用不能夠完全保障信息的安全性,仍然需要專業人員和管理人員的配合才能達到信息安全服務的標準。
在信息化、網絡化程度不斷提高的今天,數字化檔案信息安全面臨著巨大的挑戰,提高數字檔案信息安全性成為目前最為重要的問題。本研究主要介紹了影響數字化檔案信息的因素,并且針對這些因素提出了相應的策略,希望可以提高數字檔案信息的安全性。
[1] 王憲敏.數字檔案網絡化應用中應注意的問題[J].黑龍江檔案,2009,( 06):121-123.
[2] 唐麗英.制約數字檔案信息長期保存的五個"瓶頸"問題[J].檔案管理,2012,( 05) :201-203.
[3] 肖澤惠.企業數字檔案信息系統安全風險分析與策略[J].東方企業文化,2012,( 20):49-51.