張雪冬
摘 要:信息時代的到來使得信息化和數字化成為了各行各業發展的重要趨勢,檔案管理也開始朝著電子化的方向發展。但是由于諸多因素的影響,目前電子檔案安全還存在一定的局限性,需要相關部門采取有效的措施加以改進。本文提出了幾點針對性的應對策略,以供參考。
關鍵詞:電子檔案;安全;局限性;應對策略
伴隨計算機技術和網絡技術的迅速發展,電子檔案作為一種全新的檔案形式已經進入到人們的日常工作和生活當中,并且發揮著不可忽視的作用。然而,由于網絡本身的開放性使其成為一把“雙刃劍”,給電子檔案的安全保障工作帶來巨大的挑戰。在新的社會發展時期,我們要先充分發揮電子檔案的作用,挖掘電子檔案的價值,必須在深入了解電子檔案優勢的基礎上,分析影響電子檔案管理和發展的因素,重視電子檔案安全問題,對于影響電子檔案安全的問題要及時采取有效的應對策略進行解決。基于此,本文分析了電子檔案安全發展的局限因素,然后針對這些具體的問題提出了幾點積極的應對策略,希望能為相關部門和人員提供幫助和借鑒。
一、電子檔案安全發展的局限因素
(一)復雜的網絡環境帶來安全隱患
隨著網絡的不斷發展完善,電子檔案的信息內容可以通過網絡環境實現共享,使用戶可以方便地閱讀、使用檔案內容,使檔案資源的價值得到充分的開發和共享,給用戶帶來便利。但是,與此同時,網絡的開放性也給電子檔案的安全性帶來威脅,主要表現在不經授權進行訪問、通過非法渠道傳播病毒盜取檔案內容等,甚至給電子檔案管理系統造成損壞,這些都嚴重威脅著電子檔案的安全,影響電子檔案的正常存儲和使用。
(二)電子檔案信息易容易更改,造成信息失真
電子檔案的一個突出優勢就是檔案工作者在對電子檔案進行改動時不會留下任何痕跡,即電子檔案具有易更改性,這在為電子檔案管理帶來便利的同時也使電子檔案的真實性受到威脅。再加上電子檔案與載體相分離,檔案信息可以通過不同載體進行資源的傳遞和復制,原始文件不易被確定,很可能造成電子檔案信息失真,喪失其原有的價值,這也是電子檔案安全的一個局限。
(三)電子檔案對技術設備的依賴性強,載體不穩定
電子檔案是由電子文件形成的,對技術、設備等都有很強的依賴性,它的形成、傳輸、存儲、利用等過程不能脫離計算機或載體來實現,載體存的不穩定性很可能給電子檔案安全帶來威脅。同時,電子檔案對應用環境要求較高,如果載體、檔案軟件標準不同或設備升級等也可能造成電子檔案的完整性和安全性受到影響。另外,對于磁盤、光盤等電子檔案載體容易受外界環境影響而被損壞,進而造成電子檔案的損壞或丟失,同樣會給電子檔案安全造成威脅。
二、提高電子檔案安全性的應對策略
(一)做好電子檔案日常安全防護工作
電子檔案安全管理工作不是一朝一夕的,而是需要相關工作人員在日常工作中加強對電子檔案安全的重視,做好電子檔案的日常安全防護工作。比如在進行電子檔案資料存儲時要嚴把質量關,提高電子檔案載體的使用壽命以及電子檔案管理軟、硬件的質量,避免電子檔案由于設備、載體不穩定而面臨安全威脅。其次,加強對電子檔案存儲環境、設備等的安全防護,確保電子檔案在安全的環境下被存儲和利用,有效避免由于外界環境因素造成的電子檔案安全問題。
(二)保持電子檔案的原始性
面對電子檔案信息易更改造成電子檔案價值喪失的問題,必須從保持電子檔案的原始性加以改進。為了保證電子檔案的參考價值,使電子檔案被使用時能夠以原始的格式進行顯示,我們可以在保存電子檔案的同時,將與之相關的軟件及整個應用系統一并保存;還可以制作并保存原始檔案的電子圖像,避免因為各種原因造成檔案內容的更改與失真。另外,對于特別重要的電子檔案,要采取多種介質保持的形式,比如在進行光盤或磁盤保存的同時,還要對電子檔案的打印輸出件或縮微片進行存儲,保證磁性電子檔案介質出現問題時,可以通過其他途徑獲得電子檔案的原始形態,以保留電子檔案的原有價值。
(三)建立電子檔案網絡安全防護體系
針對開放的網絡環境給電子檔案帶來的安全威脅,相關部門和人員要從多方面采取防護措施,建立電子檔案網絡安全防護體系,為電子檔案的存儲、傳遞和使用營造一個安全的環境。第一,進行訪問控制。采取這一措施的目前就是保證電子檔案的信息不被非法訪問和非法使用。通過訪問控制,可以對電子檔案用戶的訪問權限、訪問內容等進行規定,防止非法操作危害電子檔案的完整性和安全性。第二,采取加密及簽署技術。網絡安全技術的一項核心內容就是加密和數字簽名,在電子檔案安全管理中采用這項技術能夠對電子檔案的真實性進行驗證,以確認其內容是否被篡改或偽造,從而保證電子檔案的安全性。第三,防止黑客入侵。這一防護措施主要從建立防火墻、進行漏洞掃描、進行入侵檢測等幾個方面來實現,以防止惡意軟件或病毒通過攻擊網絡來盜取或破壞電子檔案。
(四)提高電子檔案管理人員的安全意識
電子檔案安全防護工作不能僅從非人為的角度加以改進,還要充分發揮“人”的作用。這就需要各組織檔案部門加強對電子檔案管理人員的重視,提高其安全防護意識和責任意識。相關部門要積極組織電子檔案管理人員參加教育培訓活動,學習專業的電子檔案管理知識和技能,掌握先進的經驗,使其在日常管理工作中真正做好電子檔案的安全防護工作。為了有效避免人為因素給電子檔案造成安全威脅,相關部門應該加強對電子檔案工作人員行為的規范化管理,規定其不得使用管理系統中的專用計算機訪問外部網絡,禁止在管理電子檔案的專用計算機上安裝盜版軟件,防止軟件之間產生沖突而導致系統可靠性下降,進行資料輸入或輸出應盡可能地降低使用U 盤的概率,不要輕易打開并運行自己不了解的文件,防止病毒入侵等,進而提高電子檔案的安全性。
三、結語
綜上,為了確保電子檔案的安全性,檔案部門要清楚的認識到電子檔案安全的局限性,進而加強對電子檔案的日常安全防護管理,保持電子檔案的原始性,建立電子檔案網絡安全防護體系,還要提高電子檔案管理人員的安全意識,從而保證電子檔案的安全性、完整性和真實性不受損害。
參考文獻:
[1]陳敏.電子檔案安全管理存在的問題與對策[J].信息與電腦(理論版),2015,24:124-125.
[2]李興國.新形勢下電子檔案管理存在的問題及應對思考[J].延安職業技術學院學報,2015,04:103-104.
[3]李建成.淺談電子檔案安全管理與防范措施[J].辦公室業務,2013.