999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

檔案信息安全保障體系框架分析

2015-04-29 00:00:00高麗
基層建設(shè) 2015年33期

高麗

深圳市建設(shè)工程造價管理站 518031

摘要:本文針對檔案信息安全保障體系框架的構(gòu)建,從宏觀與微觀兩個方面進行了具體的研究。在宏觀方面與微觀方面,本文均從檔案信息安全法規(guī)標(biāo)準(zhǔn)應(yīng)用體系、檔案信息安全管理體系、檔案信息安全技術(shù)體系三個方面對其進行了重點闡述、對比與分析,希望能夠?qū)ο嚓P(guān)人員帶來一定有價值的信息作參考。

關(guān)鍵詞:信息安全;檔案保護;體系框架

檔案信息安全已成為深化檔案信息化的首要問題。而到現(xiàn)今,因為對統(tǒng)一檔案信息安全保障體系的框架構(gòu)成及相關(guān)法規(guī)未有明確的制定,因此,就導(dǎo)致了各自為政的檔案信息安全保障建設(shè)的局面的形成。為此,現(xiàn)在在建設(shè)檔案信息安全中,必須要對檔案信息安全保障體系的框架進行明確,并要利用與其相關(guān)的標(biāo)準(zhǔn),使檔案信息安全建設(shè)步入良好的發(fā)展中。

1 檔案信息安全保障體系

所謂檔案信息安全保障體系,主要是指通過信息安全技術(shù)與信息安全管理等,來對信息系統(tǒng)和信息的安全進行防御,以此使檔案信息系統(tǒng)運行的可靠性、安全性得到保障,并時刻確保檔案信息的實用性、完整性,以及真實性等等。此外,檔案信息安全保障體系還要具備保護檔案綜合性信息系統(tǒng)動態(tài)安全的能力。檔案信息安全保障體系可以分為宏觀和微觀兩個方面。就宏觀角度而言,檔案信息安全保障體系是以國家的信息安全保障體系為前提的;而微觀的檔案信息安全保障體系,是單位信息系統(tǒng)中的一個分支,能夠保護單位中相關(guān)人員的檔案信息安全。

2 檔案信息安全保障體系宏觀框架

2.1 檔案信息安全管理體系

建立健全完善的檔案信息安全管理體系,是檔案部門的首要任務(wù),不僅可以保證檔案信息的保密性,還可以提高檔案信息的質(zhì)量。為了檔案信息安全管理工作的有效實施,相關(guān)的檔案部門應(yīng)該設(shè)立一個專門的檔案信息管理處,主要監(jiān)督檔案信息安全管理工作。在全國范圍之內(nèi)宣傳檔案信息安全管理工作的重要性,以此推動其在我國的進一步發(fā)展,并逐步建立符合我國基本國情的檔案信息安全管理體系。另外,還可以針對我國現(xiàn)階段的方針政策以及建設(shè)目標(biāo)制定檔案信息安全管理的規(guī)范標(biāo)準(zhǔn),以便為檔案信息安全管理工作提供組織保障。宏觀上的檔案信息安全管理,其主要工作內(nèi)容是組織有關(guān)部門的專家制定檔案信息安全管理保障的規(guī)范制度和標(biāo)準(zhǔn),并要求個地方檔案部門在此法規(guī)制度的基礎(chǔ)上,制定符合地方狀況的規(guī)范制度和實施辦法,并按照制定后的標(biāo)準(zhǔn)嚴(yán)格執(zhí)行檔案信息安全管理工作。

2.2 檔案信息安全技術(shù)體系

技術(shù)是一個國家前進的動力。檔案工作要想不斷向前發(fā)展,除了加強管理之外,提高檔案信息安全的技術(shù)也是檔案部門工作人員義不容辭的責(zé)任。檔案信息安全技術(shù)體系是以檔案信息安全為目標(biāo),換句話說,就是要從技術(shù)上確保信息的實用性、可控制性,以及保密性等等。由于檔案信息安全技術(shù)隨著科學(xué)技術(shù)的發(fā)展不斷的改進,而檔案信息安全的目的具有穩(wěn)定性,所以可以根據(jù)不同的信息安全屬性選擇相對應(yīng)的安全技術(shù)進行保障。然而,有時同一種安全技術(shù)也可以保護不同安全屬性,比如,數(shù)字簽名在保障檔案信息保密性的同時,也能夠保障它的真實性、完整性,以及不可抵賴性與可追溯性。就目前來講,我國可以使用到檔案信息安全技術(shù)體系的有以下幾方面:系統(tǒng)安全技術(shù)、數(shù)據(jù)安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、用戶安全技術(shù)等等。需要注意的是,因為很多檔案信息具有保密性、檔案信息要長期或者永久性保存、要確保檔案信息的真實性等因素,所以在檔案信息使用安全技術(shù)時,必須要考慮其特殊性。在這種情況下,就要加強對內(nèi)外網(wǎng)物理隔離技術(shù)、數(shù)據(jù)備份與容災(zāi)技術(shù)、數(shù)字簽名技術(shù)等的強制性使用。并不是每一個檔案信息系統(tǒng)都要采取全部的信息安全技術(shù)的,比如檔案館與檔案室就需要采用不同的信息安全技術(shù),在采取信息安全技術(shù)時要根據(jù)我國制定的等級保護標(biāo)準(zhǔn)規(guī)范進行選擇,根據(jù)不同等級的安全需求使用不同的信息安全技術(shù)。

2.3 檔案信息安全法規(guī)標(biāo)準(zhǔn)體系

為了確保檔案信息系統(tǒng)的安全性,促進檔案信息化健康穩(wěn)定的發(fā)展,檔案部門要建立完善完整的檔案信息安全標(biāo)準(zhǔn)規(guī)范體系,避免出現(xiàn)互相推諉責(zé)任的現(xiàn)象。現(xiàn)階段,我國涉及檔案信息安全方面的法律法規(guī)還不是很全面,與其他西方發(fā)達國家還存在一定的差距,嚴(yán)重阻礙了檔案工作在我國的發(fā)展步伐。標(biāo)準(zhǔn)制度的制定可以防止相關(guān)的工作人員盲目和重復(fù)地建設(shè)檔案信息安全體系。因此,我國只有制定符合我國發(fā)展目標(biāo)的科學(xué)合理的法規(guī)制度,才能保障檔案信息的安全,并且從宏觀角度上確保和規(guī)范檔案信息安全。

3 檔案信息安全保障體系微觀框架

3.1 檔案信息安全管理體系

就檔案信息安全管理體系的建設(shè)是個復(fù)雜而又極其重要的系統(tǒng)工程,作為檔案工作的重要組成部分,它關(guān)系到檔案信息的質(zhì)量,關(guān)系到檔案工作的效益與社會滿意度。檔案部門應(yīng)該以檔案信息安全管理體系建設(shè)為重點,堅持以檔案信息質(zhì)量為發(fā)展核心,以信息管理建設(shè)為契機,努力提高檔案工作水平,實現(xiàn)檔案工作在我國的可持續(xù)發(fā)展。

3.2 檔案信息安全技術(shù)體系

與宏觀相比,微觀的檔案信息安全技術(shù)體系更加細致,主要以實現(xiàn)把現(xiàn)有的檔案信息安全技術(shù)應(yīng)用于檔案信息系統(tǒng)中的過程為目標(biāo)。信息安全技術(shù)比比皆是,在選擇適當(dāng)?shù)男畔踩夹g(shù)是檔案工作人員現(xiàn)在面臨的重要難題。若想科學(xué)合理地選擇信息安全技術(shù),就要根據(jù)檔案信息的安全等級、系統(tǒng)構(gòu)成,以及信息安全的風(fēng)險評估結(jié)果等因素進行選擇,即依據(jù)系統(tǒng)所面臨的外部威脅、檔案信息系統(tǒng)的資產(chǎn)價值,以及自身存在的漏洞、評估中存在的安全風(fēng)險,從而得出信息安全需要,最終確定檔案信息安全應(yīng)用合適的技術(shù)。另外,微觀檔案信息安全技術(shù)體系中也要含有宏觀信息安全技術(shù)體系中的相應(yīng)安全技術(shù)部分,只有這樣,才能使宏觀和微觀保持一致性。檔案價值的高低,決定著它所面臨威脅風(fēng)險的大小,這也間接地決定著檔案信息安全技術(shù)的等級。與此同時,由于檔案信息安全出現(xiàn)威脅時間的不確定性,所以信息安全技術(shù)保障體系具有很強的動態(tài)性。在使用信息安全技術(shù)與評估安全風(fēng)險的過程中,要根據(jù)實際情況不斷地調(diào)整安全技術(shù)。因此,在使用檔案信息安全技術(shù)時,必須按照由信息安全風(fēng)險評估的實際結(jié)論及相應(yīng)的安全規(guī)范標(biāo)準(zhǔn)采取合適的信息安全技術(shù)。

3.3 檔案信息安全法規(guī)標(biāo)準(zhǔn)應(yīng)用體系

不同于宏觀框架,微觀框架中的法規(guī)標(biāo)準(zhǔn)應(yīng)用體系主要指檔案信息管理人員根據(jù)現(xiàn)有的檔案信息安全標(biāo)準(zhǔn)規(guī)范,指導(dǎo)開展檔案信息安全管理與安全技術(shù)應(yīng)用。由于我國沒有健全的有關(guān)檔案信息安全保障制度的標(biāo)準(zhǔn)體系,所以要借鑒國外的完善法規(guī)標(biāo)準(zhǔn),以便實現(xiàn)我國檔案信息安全保障的合法化、標(biāo)準(zhǔn)化。除此之外,檔案工作人員在加強自身學(xué)習(xí)的同時,更要不斷與其他地方的工作人員相互學(xué)習(xí)、相互交流,使專業(yè)技術(shù)水平和業(yè)務(wù)能力得到不斷提高,從而為提高檔案信息安全打下堅實基礎(chǔ)。

4 結(jié)束語

檔案信息安全保障體系是全面實現(xiàn)提高檔案信息質(zhì)量和彰顯信息特色的主要運行機制,它是以提高信息質(zhì)量為核心,以培養(yǎng)高素質(zhì)檔案工作人員為目標(biāo),將檔案部門中每個環(huán)節(jié)按檔案職能部門按職責(zé)分類,確定各部門的具體職責(zé),制訂具體檔案信息質(zhì)量標(biāo)準(zhǔn),通過各檔案部門的通力合作、相互促進及協(xié)調(diào),保證每個檔案信息的質(zhì)量,實現(xiàn)檔案的全面質(zhì)量管理。因此,建立完善的檔案信息安全保障體系可以有效地促進檔案部門的建設(shè),彰顯著檔案工作的凝聚力和競爭力。

參考文獻:

[1]呂欣.關(guān)于信息安全人才培養(yǎng)的建議[J].計算機安全,2006,2.

[2]張洪光.信息安全管理實用規(guī)則ISO/IEC 17799:2005 介紹[J].中國質(zhì)量認(rèn)證,2006,10.

[3]宗文萍.檔案信息安全保障體系建設(shè)研究[J].檔案學(xué)通訊,2006,1

主站蜘蛛池模板: 人人看人人鲁狠狠高清| 国产亚洲欧美日韩在线一区| 日本道综合一本久久久88| www.狠狠| 亚洲日本中文字幕天堂网| 日韩无码真实干出血视频| 国产精品女在线观看| 久久久91人妻无码精品蜜桃HD| 久久亚洲黄色视频| 亚洲成人高清在线观看| 97在线国产视频| 国产成人久视频免费| 欧美日韩亚洲国产主播第一区| 国内黄色精品| 免费a在线观看播放| 最新亚洲人成无码网站欣赏网| 午夜日本永久乱码免费播放片| a级毛片免费看| 亚洲欧洲日韩国产综合在线二区| 麻豆精品久久久久久久99蜜桃| 91久草视频| 色噜噜中文网| 免费99精品国产自在现线| 久久男人视频| 日韩精品无码一级毛片免费| 在线免费不卡视频| 中文字幕人成乱码熟女免费| 亚洲精品午夜天堂网页| 国产精品成| 欧美中文字幕在线播放| 国产在线精彩视频二区| 狂欢视频在线观看不卡| 97人妻精品专区久久久久| 国产精品亚洲一区二区三区z| 91精品视频在线播放| 国产尤物视频网址导航| www.91中文字幕| 日韩一级毛一欧美一国产| 国产成人福利在线视老湿机| 国产精品免费福利久久播放| 国产精品专区第1页| 久草视频精品| 青青网在线国产| 婷婷综合缴情亚洲五月伊| 国产区在线观看视频| 国产成人亚洲毛片| 玖玖免费视频在线观看| 伊人久久久久久久久久| 国产av一码二码三码无码| 日韩无码精品人妻| 国产精品露脸视频| 欧美精品aⅴ在线视频| 午夜国产不卡在线观看视频| AV天堂资源福利在线观看| 精品一區二區久久久久久久網站| 国产日本欧美亚洲精品视| 91美女视频在线| 丝袜美女被出水视频一区| 中文字幕无码av专区久久| 国产精品jizz在线观看软件| 国产99免费视频| 日韩成人在线网站| 亚洲中文无码av永久伊人| 欧美日韩成人| 日韩欧美国产区| 欧美97色| 国产成人久久综合777777麻豆 | 国产探花在线视频| 日韩免费中文字幕| 日韩精品成人网页视频在线 | 国产精品女人呻吟在线观看| 午夜高清国产拍精品| 国产精品永久不卡免费视频| 国产综合色在线视频播放线视| 亚洲AⅤ综合在线欧美一区| 极品国产在线| 小说 亚洲 无码 精品| 亚洲天堂免费| AV网站中文| 欧美激情二区三区| 欧美色综合网站| 亚洲成人在线免费|