前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的檔案安全管理措施主題范文,僅供參考,歡迎閱讀并收藏。
關鍵字:電子檔案 網絡安全 防火墻
當今對于普通的紙質檔案,已經有了非常成熟的管理制度和技術,一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調閱也有著嚴格的審批制度,在選址、防火、防盜方面也有相應的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細的操作性強的安全管理制度,電子檔案管理人員往往在不經意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機技術迅速發展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環節都有可能出現問題。
電子檔案安全可靠的運行,不僅僅關系到數據本身的正常運行,更重要的是關系到所有與電子檔案管理業務和服務有關的正常業務開展,因此電子檔案管理的網絡、主機服務器、存儲設備、系統軟件等都應具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內部網絡與外部公共網絡之間的第一道屏障,是最受人們重視的網絡安全產品。從理論上看,防火墻位于網絡安全的最底層,負責網絡間的安全認證與傳輸,防火墻不僅要完成傳統的過濾任務,還要為各種網絡應用提供相應的安全服務。當今的防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。在電子檔案管理系統和外部網絡的連接處安裝防火墻設備,能夠根據會話信息、應用協議、訪問用戶、被訪問者資源等進行訪問控制規則設置,保證通過網絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。
另外,在電子檔案管理系統和各個地區服務點(Pointof Service,POS)之間,以及存在不同安全等級的系統之間的互聯邊界處也應采用防火墻和虛擬局域網(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網絡入侵檢測防御
網絡入侵防御設備(Intrusion Prevention System,IPS)在網絡入侵行為進入被保護網絡之前通過報警、阻斷等措施為電子檔案管理系統提供保護,目的是對網絡侵入行為進行阻截,同時,在電子檔案管理中的某些網段也需要采用網絡侵入檢測系統(Intrusion Detetection System,IDS),即針對網絡侵入進行監測,它可以自動識別種種侵入模式,在對網絡數據信息進行分析時與這種模式進行匹配,一旦發現黑客有侵入的企圖,就會自動報警,目的是通過對網絡侵入者的檢測,彌補防火墻等邊界安全軟件的不足,及時發現網絡中違反使命策略的行為和受到黑客攻擊的跡象。網絡侵入防御設備也對蠕蟲木馬病毒攻擊進行識別,并進行有效的攔截,在電子檔案管理系統和Internet、POS(Pointof Service,POS)的邊界布置網絡侵入防御設備,也能夠對進入電子檔案管理系統的網絡請求進行預警防御,避免病毒或黑客入侵內部網絡系統。
在電子檔案管理系統數據中心前布置網絡侵入防御設備,保證了不論攻擊來源于哪里,包括內部網絡和外部網絡,都能夠對信息數據資源進行有效的防御。在電子檔案管理系統數據資料中心區域,為了確保對關鍵業務的訪問不造成影響,網絡侵入防御設備應使用專業硬件芯片架構,確保具有高度處理能力。此外,網絡侵入防范設備還需要對進出被保護區域的大量數據信息進行檢測,做到雙向防御的目的。
為了簡化布置,節約資金,本人建議電子檔案管理采用高端口密度的侵入防范設備,同時實現侵入防范和入侵檢測的功能,即對關鍵鏈路實現了串行接入,也對病毒或黑客的侵入實施防范和阻截,同時采用同一臺設備的別處端口對其他網絡采用端口鏡像方式接入,進行實時入侵檢測。
三、網關病毒防御
傳統的病毒防御措施大多數都靠計算機終端殺毒軟件進行防御,病毒已經感染到終端后才進行查找殺除,是一種亡羊補牢的方法,而且在查找殺除病毒時將會占用大量的系統資源,當今病毒傳播主要依賴于Internet網絡進行廣泛傳播,因此我們需要將病毒防御體前移,建立網關病毒防御體系。對出入網絡的數據信息進行查找殺毒,阻截來自Internet的文件病毒入侵網絡內部,同時阻截來自Internet的黑客對應用服務器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內部網絡之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計算機軟硬件方面的漏洞,而是計算機使用人員的安全意識。很多病毒的運行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點:
第一,絕對禁止使用電子檔案管理專用電腦訪問外網。網絡上潛在著很多的威脅,每時每刻都有網絡探測工具在掃描,一旦被網絡攻擊者鎖定,就很有可能被非法訪問,輕者數據被非法訪問,嚴重的會造成數據丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經過廠商檢驗的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應用軟件一起被安裝,也可以獲得良好的技術服務。另外,不要在電腦上安裝任何與檔案管理工作無關的軟件,以免造成系統緩慢或者沖突,降低系統的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設備,可以被隨機讀寫,是病毒最理想的傳播工具。由于U盤經常在各個電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應該提高警惕,對于不清楚的文件打開時一定要慎重。
此外,為了保證電子檔案管理系統的安全運行,還必須遵照國際、國內的防范標準和規范,通過系統的技術防御措施和非技術防御措施,建立安全保障體系,為電子檔案管理系統提供一個安全環境。網絡安全是一個系統的、全局的問題,網絡上的任何一個漏洞,都會導致全網的安全問題。我們應該用系統工程的觀點、方法來分析電子檔案管理系統的網絡安全及具體措施。一個較好的安全措施往往是多種方法適當綜合的應用結果。這些環節在網絡中的地位和影響作用,也只有從系統綜合整體的角度去看待分析,才能取得有效可行的措施。即計算機網絡安全應遵循整體安全性原則,根據規定的安全策略制定出合理的網絡安全體系結構,這樣才能做到整個系統的安全。
參考文獻
1.雷震甲.網絡工程師教程[M].北京:清華大學出版社,2004.
2.王春森.系統設計師[M].北京:清華大學出版社,2001.
3.何海燕,張曉甦.危機管理概論[M].首都經濟貿易大學出版社,2006.
4.翁詩環,龔建平.公共事件管理預警系統的構建[J].求索,2007.
關鍵詞:檔案;安全;問題;解決措施
1電子檔案管理中出現的安全問題
1.1電子檔案保存壽命受限。由于電子檔案受其保存介質的壽命長短、質量優劣以及其更新換代的影響,使得其壽命存在各種差異。如計算機設備的更新換代,過時的檔案介質,造成電子檔案信息無打開利用,從而可能會造成檔案信息的損害和丟失,嚴重損害了信息利用者的利益。
1.2病毒的危害性。網絡時代,各種病毒木馬不斷的對計算機進行攻擊與入侵,使得一些機密的電子檔案在傳輸過程中可能會被病毒等感染,電子檔案系統也可能被黑客所攻擊,從而危害電子檔案信息的安全。
1.3電子檔案真實性受到挑戰。由于紙質檔案可加蓋單位公章,領導簽字,比較容易鑒別,而電子檔案由于具有無限修改復制的功能,如果不加以技術處理,則無法辨認其原稿的真實性,從而造成信息的失真。
1.4電子檔案安全不容忽視。網絡時代,由于互聯網的開放性,使得數據被他人盜取、篡改的事件時時發生,這對機密電子檔案的管理提出了很大的挑戰。
2解決電子檔案安全問題的措施
2.1技術安全處理措施
2.1.1加密處理。數據加密是減少電子檔案信息被盜、泄密的有效方法。通過加密處理,使得數據不被非法竊取、閱讀。電子文件在傳輸過程中可采用非對稱式或雙密鑰碼進行加密。發方可使用收方的公開密鑰發文,而收方只用自己知道的密鑰解密。這樣任何人只能通過公開密鑰向收方發文,而收方才能獲得加密文件,而其他人很難破解密文,從而有效的保護電子文件的機密性。
2.1.2電子簽名技術。隨著計算機技術的發展,電子簽名技術被人們廣泛應用起來,電子簽名可分為證書式數字簽名和手寫式數字簽名。主要作用是在于證實該份文件確實出自作者,確保其內容沒被他人改動。通過證書式數字簽名可有效檢驗文件確實來自發方,內容沒有被人改動。手寫式數字簽名則是將專門的軟件模塊嵌入文字處理軟件中,作者可用光筆在計算機屏幕上簽名,或者用壓敏筆在手寫輸入板上簽名,使其顯示的筆跡與在紙質文件上的親筆簽名的字跡一樣,從而保證其信息的真實性、合法性。
2.1.3權限的使用與監控。檔案管理者應對電子檔案數據訪問用戶設置身份驗證,只有通過身份驗證信息的人才可進行訪問。此外還要根據訪問人身份、電子檔案的秘密等級,來確定其訪問權限。目前可使用的監控技術為防火墻技術,防火墻具有很好的保護作用,入侵者想要接觸目標計算機,必須先穿越防火墻的安全防線,因此可將防火墻配置成許多不同保護級別,使數據庫的信息和結構不受侵犯。
2.2制度安全管理
電子檔案在形成、處理、傳遞、歸檔等過程中都有可能出現信息的丟失與篡改,因此為了保證電子信息檔案的安全性,實行必要的制度管理是必不可少的。可根據需要制定相應的制度,如只有電子信息管理人員才能進入相關操作系統,計算機要設置密碼,專人專用,其他無關人員不得打開或使用其計算機,更不得非法進入或操作該系統。同時,對電子檔案生命周期的整個過程進行嚴格管控,防止任何一個環節出現問題,造成信息丟失或失真現象發生。
2.2.1明確電子文件制作傳遞的責任。電子文件要由專人制作,制作完成定稿后要進行加密處理,如需要參考或利用時,只能以只讀形式進行查閱,防止因主觀或客觀原因造成電子文件的篡改或滅失。
2.2.2及時收集電子文件。很多單位電子文件制作完成后,任由于制作者進行保管,使得電子文件處理松散的管理狀態,容易發生失真現象。電子文件一旦定稿就應由領導使用電子筆等進行簽發,如條件不允許,可在紙制文件上簽發,然后將紙稿與電子稿件一同交由文書檔案管理者進行管理,不得擅自修改。如需修改,應經領導批準后方可進行操作。同時對電子文件要進行備份處理,保證電子文件不得丟失,不滅失。
2.2.3歸檔制度。電子文件歸檔時要進行認真檢查,檢查文件是否齊全完整,真實可靠,是否是最終稿本,其與相應的紙質或其它載體文件的內容是否一致。然后將電子文件放入計算機指定的位置,或者備份到相應的介質中。歸檔時要注意標明相應的保密級別,注明了保密級別的電子文件應及時進行邏輯歸檔,并按照電子檔案的目錄對應放置。電子文件可按紙質文件的要求劃分為“絕密”、“機密”、“秘密”。
2.2.4保管制度。電子文件和其他紙質檔案一樣,是獨立的檔案門類和載體,要按制度妥善管理,確保電子檔案不損毀、不失真,從而保證電子檔案的完整、真實,實現其應有的價值。電子檔案要進行統一保管,檔案管理者應熟練的掌握計算機使用技術,能夠使用各種檢索工具,使得歸檔的電子文件利用起來更加方便與及時。檔案管理者應對存放電子文件的介質進行不定期的健康檢查,對發現問題的電子文件要采取維護措施,及時修復,防止文件的丟失與破壞。同時,隨著計算機設備的更新與發展,要對歷史電子檔案介質進行同步更新、復制和備份。
2.2.5電子文件利用條件。電子文件的操作與利用需要具備相應條件,管理者可根據實際情況設置相應權限,無關人員不得借閱、操作該電子文件,同時對管理者提出相應的紀律要求,要遵從保密管
理規定,不得向無關人員泄露屬于工作秘密的電子文件檔案,一旦發生屬于秘密的檔案出現泄露與丟失要嚴格追究檔案管理者的責任。2.2.6不可忽視紙質檔案的管理。雖然目前提倡力行節約,實行無紙化辦公,但由于電子檔案安全性、真實性等受到很多制約,因而紙質檔案的管理依然顯得重要,紙質檔案具有保存時間長、真實可靠性強、可信度高等特點,紙質檔案在當今檔案工作中仍發揮著重要作用,因此我們不可忽視紙質檔案的管理與保存。檔案領導者及管理者仍要把紙質檔案工作做為重要工作來抓。
土地所有權、土地使用權和他項權利的確認、確定,簡稱確權。其是依照法律、政策的規定確定某一范圍內的土地(或稱一宗地)的所有權、使用權的隸屬關系和他項權利的內容。
2 加強農村土地確權檔案管理的措施
2.1 確權檔案管理要堅持一個機制
要實現確權檔案管理與確權登記工作同步推進、協調開展,確保確權登記工作全過程檔案完整、準確、規范和有效利用。要成立土地確權領導小組,負責全市承包地確權和檔案工作。制訂市、鎮、村考核辦法,形成市政府為責任主體,縣級確權辦公室組織實施,鎮(區、街道)具體落實,各相關部門積極參與、共同推動的工作機制,這樣才能確保承包地確權檔案工作順利開展。
2.2 確權檔案管理要抓好兩個重點
第一,要抓好建立健全三級檔案資源體系這個重點。檔案資源建設是承包地確權檔案工作的基礎性工作,是服務農村改革和發展的前提。注重分級抓好檔案收集和歸檔,做到各門類檔案應收盡收、應歸盡歸,建立縣、鎮、村三級檔案資源體系。第二,要抓好檔案指導服務這個重點。縣級檔案局要把提供優質、高效、便捷的檔案服務作為做好土地確權檔案工作的出發點和落腳點,確保農村土地確權登記頒證檔案管理工作規范有序開展。
2.3 確權檔案管理要實行三個同步
一是計劃要同步。要召開全縣農村土地承包經營權確權登記頒證動員大會,快速啟動土地確權登記頒證工作。縣級政府要下發實施意見,要將檔案工作作為一項重點內容同步安排。二是布置要同步。要規定市、鎮、村三級在土地確權檔案管理工作中的職責和任務。要提出在檔案整理過程中,要求分管鎮長親自抓,各鎮、村要確定一名熟悉政策、責任心強、懂業務的專職人員負責檔案管理工作,要做到檔案收集整理立卷完整、分類準確,確保土地確權成果資料管理工作規范化。三是落實要同步。
2.4 確權檔案管理要堅持四個原則
一是統一標準、規范整理。農村土地承包經營權確權登記頒證形成的檔案資料來源廣泛、內容豐富、載體多樣、數量眾多。因此,一定要堅持文件材料收集齊全完整。二是堅持文件材料形成質量符合要求。按照檔案管理規范化的要求,要嚴把檔案材料形成質量。所有歸檔的文件材料必須是原件,復印件、傳真件不得歸檔,文件材料字跡工整、數據準確、圖樣清晰;所有歸檔的文件材料必須手續完備,簽字、蓋章、日期等齊全規范;所有歸檔文件材料要規范;所有簽字必須要用黑色水筆,不得打印,公示圖不得用易褪色材料打印。三是堅持檔案整理標準規范統一。分門別類地做好農村土地承包經營權確權登記檔案綜合管理類、確權登記頒證類、糾紛調處類以及特殊載體類的整理。四是要堅持檔案實現集中統一保管。
2.5 確權檔案管理要做到五個及時
2.5.1 文件材料及時收集。及時收集文件材料,能夠最大限度地避免文件材料的散失,尤其是權屬發生變化時,應及時補充變更材料和原始記錄,確保檔案的齊全完整。
2.5.2 檔案整理及時跟進。為確保農村土地承包經營權確權登記頒證檔案管理工作與土地承包經營權確權登記工作同步推進,鎮、村要抽調專門人員,協調各方力量,將工作進行分解,對已辦理完畢需歸檔的文件材料應及時規范整理歸檔。
2.5.3 發現問題及時糾正。檔案質量是第一生命,在整理檔案過程中,要進行多次復查,查找錯誤和遺漏,對發現的問題要進行全面的糾正和補缺補差,嚴格控制檔案資料差錯,保證土地確權檔案整理的質量和效果。
關鍵詞:檔案質量;策略
中圖分類號:G271文獻標識碼:B文章編號:1009-9166(2011)0017(C)-0346-02
檔案為經濟建設服務,這是毋庸置疑的。但是為經濟建設服務本身的內涵是十分豐富的,它包括很多方面不能一提到為經濟件事服務,就狹隘地獄火的多少經濟效益畫等號。因為保存檔案的目的不是為了謀求利益,獲得利潤,而是為了造福于人類,為人類社會的生存和持續發展創造某種基本的條件,所以它的效益最終大多表現為社會效益。檔案質量是檔案的生命線,檔案質量的好壞直接影響期效用。其實從事檔案工作的人員必須樹立檔案全面質量管思想,使檔案質量不斷提高。
一、檔案全面質量管理的理的含義和特點
全面質量管理的理論是二十世紀六十年代初期形成的一門新興的專門科學。它引起了世界各國的矚目,起源于美國,我國自1978年推行了全面質量掛鉤以來,在理論和實踐上都有一定的發展,并取得了豐碩的成果,國家標準中質量管理的定義是“確定實質方針、目標和責任。并在質量體系中通過諸如質量策劃、質量控制、質量保證和質量改進使其實施的全部管理職能的所有活動。”這個定義在全面質量管理概念的理解汲取了現在數學方法、自動控制、系統工程、可靠性理論、工程心理學、價值分析等科學的成果,其主要標志是把科技管理、行政管理和統計方法郵寄的結合起來,建立起一整套質量工作體系,保證能經濟地生產出滿足用戶要求的產品。其根本原則是:質量不能靠檢查處理啊,而應該把質量建立在設計過程、生產過程、使用過程的基礎上,并從這個目的觸犯,開展保證質量管理的職能,同時,由于全面質量管理體系設計到市場調查、新品開發、生產檢驗、銷售服務等各個環節,質量的信息又通過質量部門反饋到設計生產部門,作為改進質量的依據,應該在推進全面質量管理和貫徹實施ISO9000系列標準的實踐中,進一步探索、總結和提高,為形成有中國特色的全面質量管理而努力。
所謂檔案全面質量管理就是單位領導檔案工作全體人員參加的,以科學方法為手段,充分發揮科學管理和專業技術的作用,建立一套貫穿于檔案形成全過程的質量保障體系,從而保證高質量的檔案。其核心是強調提高檔案工作水平。以保證檔案的餓高質量。它具有一下幾個特點:
(一)全體人員參加。檔案全面質量管理要求檔案形成過程中的所有人員,如個處(室)所的領導、文件起草人員、定稿人員、檔案員等人員的密切配合,嚴格按照有關標準和要求公用完成公文處理和文件的歸檔及檔案管理工作。樹立“檔案質量,人人有責”的觀念。只有這樣才能保證檔案的完整性、統一性,也才能保證電子文檔的及時傳輸和電子文檔的幾時歸檔。
(二)程序控制。從公文的起草、審核、音質、傳遞。行到檔案的收集、整理、歸檔、編研、開發利用整個過程都實行質量管理,科學的手段,采用數理統計方法、現代管理科學來解決檔案的質量問題,不斷提高檔案質量和檔案工作管理水平。
二、解決和改進檔案質量問題的步驟
檔案現狀不容樂觀,有的單位對檔案工作不夠重視,覺得檔案工作不能給單位帶來效益,只是花錢不掙錢:檔案管理人員沒有經過系統的專業知識的培訓:檔案管理軟件等都配備不齊全:室藏檔案數量不完整:平時不注意文件、資料的收集、整理:檔案制度不完善:有的單位甚至沒有自己的《檔案分類大綱》、《檔案保管期限表》。
分析現狀,找出檔案存在的質量問題。首先要從公文擬撰開始,各部門、各個工作人員必須經常地、自覺地樹立檔案質量意識,查找問題。
分析產生檔案質量問題的主要原因,找出影像檔案質量的各種因素,針對影響檔案質量的主要因素,提出改進計劃,并制定解決問題的落實措施。組織實施解決和改進檔案質量的措施或計劃。同計劃和目標對照,檢查采取措施后受到的效果。
總結經驗,鞏固成績,把成功的驚嘆和失敗的教訓都吸收到相應的制度、規定中去,防止再次發生類似的問題。
總結經驗,鞏固成績,把成功的經驗和失敗的教訓都吸收到相應的制度、規定中去,防止再次發生類似的問題。
三、檔案質量管理的要求
全面質量管理的質量核心是提高人的素質,掉眾人的積極性。檔案工作中涌現出的人才市檔案管理的經營的精英,他們對檔案工作的質量研究和發展起著一種引導潮流的作用,全面質量管理論的形成有兩個原因,一是科學技術的發展,對產品質量的要求閱歷阿越高的趨勢,二是企業管理理論的發展在企業管理中越來越重視人大作用。
(一)必須牢固樹立檔案質量意識。檔案質量的提高,與工作人員的質量意識有著密切的關系。其中。領導的檔案質量意識最為關鍵,領導同志必須提高認識,轉變觀念,認清檔案管理的重要性,認清檔案數字化是大勢所趨,要高度重視本單位檔案網絡信息化、數字化建設,因此要求從事檔案工作的人員,特別是各級領導,要牢固樹立檔案質量意識,用較高的工作質量來促進檔案質量。
(二)要不斷提高人員素質,加強管理,完善規章制度,建立內部人員的制約機制。良好的政治思想素質和業務素質是搞好各項工作的基礎。從事檔案工作人員要有良好的政治思想素質。爐體來說,就是要有強烈的和事業心和高度的責任感,要有良好的服務意識,要有默默無聞、無私奉獻的檔案人精神。檔案工作又是一項業務性比較強的工作,檔案人員業務素質的高低,對檔案質量起著至關重要的作用。檔案工作人員要從搞好檔案工作、提高檔案質量的角度來加強自身的業務學習。領導要給從事專兼職檔案工作人員創造業務學習和培訓的機會,使他們的業務知識能更好地適應新時期安置工作的要求。
(三)要把全面實現檔案的價值作為檢驗檔案工作質量的唯一標準。每個從事檔案工作的人員,要通過加強檔案的質量管理,更好地為生產、建設、教育、科研服務,促進各項工作的質量和效率的提高,從而使想單干的真正價值。
(四)要牢固樹立“下到工序是用戶”的思想。檔案是由多部門、多人共同完成的,不通部門、不同功過人員之間能否米奇配合,上道“工序”能否給下道“工序”提供高質量的“半成品”就成為提高檔案質量的而關鍵。如果每個上道“工序”都能把下道“工序”看作是自己的“用戶”,為下道“工序”提供質量保證,那么,檔案的質量就有了可靠地保證。
1、提升檔案管理人員素質
提升檔案管理人員素質是信息時代加強檔案安全管理工作的首要因素。檔案管理人員素質的高低與檔案安全管理工作有著直接影響,檔案管理人員只有具有較強的專業知識和管理技術,才能保證檔案管理的安全性。因此,檔案館首先要不斷提高檔案管理人員的素質。一方面要不斷加大檔案管理人員的培訓力度,通過信息技術、網絡安全管理、電子檔案的接收、保存等方面知識的培訓工作,使檔案管理人員具備較強的檔案管理專業知識,同時提高了檔案管理人員對檔案管理工作流程的熟悉程度,具備了各類檔案的具體管理方法;另一方面檔案管理人員要積極改變錯誤的思想觀點,不斷提高自身的安全意識。檔案管理工作具有服務性特征,檔案管理人員除了具備優良的工作作風之外,還要不斷增強安全意識和法律意識,有效降低由于操作不規范而造成檔案管理信息嚴重外漏現象的發生,避免造成不必要的損失。
2、加強檔案的安全管理
加強檔案的安全管理是信息時代加強檔案管理工作的重要舉措。在當前信息化時代,檔案主要以紙質檔案和電子檔案兩種形式保存,只有不斷加強這兩種檔案形式的安全管理,才能保證檔案信息的安全性。
2.1加強紙質檔案的安全管理
在檔案管理的實際工作過程中,工作人員通常需要對于一些具有保存價值的文件材料進行收集與整理形成紙質檔案,上交檔案館進行管理,檔案管理人員對于上交的紙質檔案要不斷加強安全管理,切實保證文件材料的安全。一方面檔案館要建立檔案調歸卷制度和檔案、人員出入庫制度,有效地規范檔案的借閱、歸還程序,確保檔案管理的安全性。另一方面檔案管理人員要定時對檔案館的紙質檔案進行核對檢查,檢查登記賬目與實際檔案是否有出入,同時對于由于各種原因造成受損的紙質檔案,要根據實際情況進行修復或復制等補救措施。另外,檔案管理人員根據檔案材質的不同進行分類存放,對于特殊的檔案要運用符合其特性的器具進行保存,對于珍貴的檔案在平時使用時要用復制品,而對于特別珍貴的檔案可以放入特藏室進行專門管理。
2.2加強電子檔案的安全管理
電子檔案是相對于紙質檔案而言的,是檔案管理工作發展到信息化時代的重要產物,是檔案管理人員把檔案信息放在計算機磁盤中進行儲存,并主要依靠計算機進行閱讀、處理和傳輸信息的一種檔案保存形式。隨著網絡技術的不斷發展,檔案館要不斷加強電子檔案的安全管理。一方面要在電子檔案整理和歸檔過程中實行安全管理,采用科學的歸檔制度,在歸檔時要運用統一的保存格式。另一方面在電子檔案的保管和利用過程中實行安全管理,努力保證電子檔案載體的安全性,定時對其進行檢測和維護,詳細記錄和保存電子檔案的軟件升級和更新狀況,適時轉換電子檔案格式,并且妥善管理電子文件的利用活動。
另外,檔案管理人員要積極采取各種措施,保障電子檔案辦公自動化管理系統的安全。例如檔案管理人員可以在與檔案信息管理有關的辦公系統中,采用設置權限、登錄密碼、借閱期限、密級程度等措施,對于查閱文件的內容要設為PDF格式,防止文件內容被隨便復制,同時要注意安裝并定時更新防毒軟件。而對于儲存在軟盤、磁盤的電子檔案也要做好安全防護措施,從而保證電子檔案信息的安全。
3、完善檔案安全管理制度
完善檔案安全管理制度是信息時代加強檔案安全管理工作的重要保障。當前許多檔案館并沒有專門的檔案安全管理制度,許多的管理制度都是借鑒《保密法》、《檔案法》等一系列法規。隨著信息技術的不斷發展,檔案館要緊跟時代的步伐,努力建立一套符合時展需要的檔案安全管理制度,對于檔案管理的具體職責、要求內容等方面進行明確界定,從而為檔案安全管理的順利進行提供保障。一方面檔案館可以制定文件材料歸檔制度,對于文件材料的查閱權限、審批手續以及查閱要求等方面做出具體規定,從而有效提高歸檔質量。另一方面檔案館要積極制定檔案管理保密制度和保管制度,對于檔案的形成者、管理者以及利用者應該承擔的保密責任提出具體要求,同時明確規定保管工作的基本原則、保管條件、保管方法,同時對于檔案進出庫房和受損檔案的處置提出具體要求。另外,檔案館可以制定電子檔案管理操作制度以及庫房管理制度等各項透明的檔案安全管理制度,從而保證檔案安全管理工作的順利實施。
4、構建計算機網絡安全系統
保證計算機網絡安全是是信息時代加強檔案安全管理工作的重要措施。由于電子檔案的運行主要依靠計算機網絡系統,而當前計算機網絡系統中存在物理安全問題、黑客入侵、病毒侵害、缺乏備份系統等多種不安全因素,這就嚴重危害到檔案信息資料的安全性,因此,檔案館要全面保證計算機網絡安全,實現電子檔案運行環境的安全管理。一方面要積極構建檔案信息網絡安全的保密系統,使網絡系統能夠安全連接,網絡信息資料能夠安全輸送,從而保證檔案數據信息的安全性;另一方面要建立檔案信息資源的恢復備份系統,能為檔案信息提供可靠的系統、應用以及數據備份,可以在突發性事件發生時,對檔案信息及時進行系統恢復;另外,要在檔案館內安裝監控、報警等基礎設施,不斷加強檔案信息的安全技術防范管理。同時,要注意對檔案管理網站進行定期檢查、維修和更新工作,并且要對計算機系統的防病毒軟件進行適時更新和升級,不斷提高計算機網絡的安全,從而進一步提高運行環境的安全性。
關鍵詞:檔案數據 安全意識 安全保障 安全措施
檔案承載著“記錄歷史,服務企業”的重要作用,檔案工作是企業基礎管理工作的重要組成部分,檔案數據的安全更是檔案管理工作的重中之重。近年來,隨著燃氣集團突飛猛進跨越式的發展,檔案的門類和數量急劇增加,如何對這些檔案數據進行管理,已成為檔案管理部門不斷思考的課題。大量的實踐證明,加強檔案數據安全管理工作,確保企業檔案數據的安全穩定,是促進企業檔案數據化建設和檔案事業健康、快速和可持續發展的有力保障。本文以本單位構建檔案工作防災減災安全體系為例,就如何加強檔案數據安全的基礎工作進行探討和闡述。
一、樹立全員檔案數據安全保障意識,提高維護檔案安全的自覺性
企業的檔案工作不僅僅是檔案管理部門的職責,也是由各部門專、兼職檔案管理人員及全體員工共同參與完成的工作。因此,全體員工的檔案安全意識特別是領導的檔案安全意識決定了一個單位檔案數據安全工作水平和工作的氛圍。
企業檔案信息是企業的無形資產,確保檔案數據安全是企業檔案管理部門的重要使命。檔案部門要不斷學習、貫徹國家關于檔案數據安全管理的法律法規,大力宣傳檔案數據安全,強化檔案數據安全管理意識,普及檔案數據安全管理知識。
通過多種途徑保障檔案數據的安全,使每一名員工都切實重視起檔案數據的安全性,不斷增強使命感、責任感,自覺地從思想上、行動上把確保檔案數據安全放在各項工作的首位,真正樹立檔案數據“安全第一”的意識,提高全體員工的安全意識,自覺維護檔案數據的安全,切實落實安全責任。
同時,我們加強檔案數據安全的宣傳力度,利用“檔案日”進行多種與檔案安全有關的活動進行宣傳教育,提高全體員工的安全意識,真正做到檔案人員從自身工作做起,自覺維護檔案數據的安全。
二、加強檔案管理隊伍建設,提高檔案人員業務水平
檔案管理人員的素質直接影響著檔案管理水平,為此要切實加強檔案安全管理的隊伍建設,堅持依法治檔,有計劃、有重點、分層次、分類型地開展檔案安全管理隊伍的建設,同時要提高檔案人員的思想政治覺悟,從思想源頭上重視檔案的安全,增強其檔案安全防控能力。通過舉辦專題培訓、繼續教育、經驗交流等途徑,使檔案管理人員充分了解和掌握有關檔案安全防控的措施,不斷提高檔案人員的專業素質和能力,同時要向檔案管理人員大力宣傳、貫徹檔案安全法規,培養和強化檔案數據安全意識,為檔案數據安全管理工作提供堅實有力的人才保障。
三、制定檔案數據安全保護措施,建立防災減災應急預案體系
(一)建立健全科學完善的檔案保管與數據存儲制度,為檔案數據安全提供保障
科學完善的檔案保管與數據存儲制度,是做好檔案數據安全管理的基礎。只有建立科學、完善的保管存儲制度,才能切實維護檔案數據的安全。燃氣集團于2009年結合國家相關法律法規和工作實際,建立了《燃氣集團檔案管理制度及規范》。《制度及規范》包括檔案工作制度、各類檔案的管理規定及檔案流程幾個部分。其中根據《中華人民共和國檔案法》和《中華人民共和國保護國家秘密法》的相關規定,制定了燃氣集團的《檔案保管制度》、《檔案安全保密制度》、《檔案保護修復制度》、《檔案利用管理制度》、《檔案鑒定銷毀制度》、《檔案庫房管理制度》、《檔案閱覽室管理制度》、《檔案保護技術規范》、《檔案管理崗位人員變動交接工作細則》等,從鑒定、銷毀、借閱、保密等方面對檔案數據的安全管理進行了詳盡的規定,降低了檔案泄密、丟失的風險,最大限度地確保檔案數據的完整安全。
2012年,燃氣集團結合國家有關檔案數據安全管理的規范要求,如《電子文件歸檔與管理規范》(GB/T18894-2002)、《數據安全技術數據系統通用安全技術要求》(GB/T 20271-2006)、《數據安全技術數據系統災難恢復規范》(GB/T 20988-2007)、《數據與文獻文件管理第1部分通用原則》(ISO 15489-1:2001)等制定了《燃氣集團檔案數據安全體系管理指南》(以下簡稱指南)。在《指南》中制定了檔案數據安全管理的建設原則,其中包括:數據存儲管理、密級管理、合規服務原則、訪問控制、入侵檢測等九項。同時提出安全管理的措施要堅持“管理高于技術,預防先于補救,遇到問題即刻處理”的指導思想,全面實施檔案館的“預防監控同步安全應急處理”的檔案數據安全管理措施。這一系列措施涵蓋了檔案數據安全的控制、網絡安全管理、個人計算機及外設管理幾個方面。《指南》的推行切實提供了科學、有效的檔案安全防控措施,將有力地保障了檔案數據安全工作的順利進行。
(二)制定檔案防災減災應急預案,建立檔案數據應急管理對策
檔案防災減災體系是檔案部門為防止和減少突發性災難事件對檔案的破壞而建立的一整套的檔案管理規范。《指南》特別對這些突發事件進行了識別,包括常規風險(自然災害、日常災害)、環境風險、人為風險、管理風險、技術風險等幾個無法預料的、可能給檔案造成毀滅性災難的事件。這類事件的特點是發生突然,毫無征兆,所以檔案安全管理不應僅僅停留在庫房的“八防”管理上,還要注重應急預案的制定。預案的制訂要本著“預防為主、防治結合”的原則,要在抓防范的同時做好治理的準備,將損失降到最低程度,以保證在災害發生時能夠最大限度地確保檔案的安全。預案制定后檔案人員要經常學習和組織演習,以此增強檔案人員的安全應急意識。構建檔案工作防災減災安全體系是保證檔案安全的重要措施,檔案管理部門也要在大力推行的同時,提高監管執行力度,充分利用現代化技術手段,確保檔案的安全。
(三)設立檔案工作監督管理機構,健全檔案管理工作機制
中華人民共和國檔案行業標準——《企業檔案工作規范》(DA/T42-2009)中明確規定了“企業檔案工作應以企業資產關系為紐帶,實行統一領導、統一管理、統一制度、統一標準”、“企業應根據規范和管理模式設置專門的檔案機構,或指定負責檔案工作的機構,大型企業應設立檔案館”。
按照《企業檔案工作規范》的要求,燃氣集團設立了專門的檔案管理機構,負責統籌、協調、組織管理燃氣集團檔案管理工作,對燃氣集團各部門、所屬各單位的檔案工作進行業務指導和監督檢查,并定期向燃氣集團辦公室提交檔案工作執行評估報告。這種工作模式已將燃氣集團形成的各門類和各種載體檔案納入到檔案工作的管理范疇,從而使燃氣集團十二大門類的檔案管理并重。這種工作模式對檔案數據安全管理作用在于:第一,檔案集中保存便于安全管理工作的開展;第二,檔案在收集、管理、利用等環節統一管理,實行了統一的標準,便于檔案工作的監督檢查;第三,檔案由專業管理部門和人員負責保管,提高了檔案管理水平,降低了安全風險。
(四)實行科學有效的檔案安全保管措施,提升檔案數據安全系數
我國檔案工作的基本原則是:“統一領導、分級管理,維護檔案的完整與安全,便于社會各方面的利用”。按照基本原則的指導,檔案管理部門要采取相應的措施加強對檔案實體和檔案數據的管理。首先要建設符合規定要求的檔案庫房,并配備安全保管的設備設施,這是保管檔案的最基本的物質條件,它直接影響著檔案的保護效果。其次要構建嚴格的檔案庫房保管制度,嚴格控制檔案庫房進出人員手續和檔案庫房的鑰匙和門禁管理,以確保檔案的安全。再次,建立各級檔案數據安全責任制,把檔案數據安全作為對檔案管理部門、檔案工作人員考核的首要指標,杜絕一切安全隱患。同時要根據實際情況,對現有制度進行認真清理,完善檔案保管、編目、利用、編研、保護、保密等方面的制度,并對制度的執行情況加強監督和檢查,定期進行考核,確保各項制度能夠有效、正確執行。
檔案管理安全體系就是指通過落實檔案安全管理制度以及信息安全技術,對檔案工作進行的系統化的管理,重點確保檔案系統的完整、可用、真實以及可控,是基于檔案文獻信息安全的整體防護體系。檔案管理安全體系建設的主要任務有以下幾點:一是強化檔案安全管理基礎設施的建設,為檔案資料的安全管理提供必要的物質條件;二是完善檔案安全管理工作規章制度的建設,為檔案管理安全體系建設提供必要的制度保障;三是加強檔案管理工作人員隊伍專業技能的培訓,確保檔案安全管理有必要的人才支撐;四是強化檔案管理信息化安全的建設,做好重要檔案資料的安全備份,確保檔案資料數據庫平臺的可靠。
二、當前我國檔案安全管理存在的問題分析
1.檔案安全管理制度不夠完善
當前我國檔案安全管理工作方面的制度體系建設相對較為薄弱,造成了整個檔案安全管理工作的前提基礎不牢靠。特別是針對檔案資料的收集整理以及安全應急管理制度不夠健全,導致在檔案管理工作中經常出現檔案遺失、信息丟失或失效等檔案管理安全事故問題的發生。
2.檔案管理安全保障技術水平不高
當前信息化時代檔案管理工作早已經步入了以數字檔案為主體、數字紙質檔案并存的時代,對檔案安全管理工作的要求也越來越高。然而一些單位的檔案安全管理保障技術水平不高,檔案資料的安全完整性很容易受到威脅,一些的核心檔案資料甚至出現泄露問題。
3.檔案安全管理專業技術人才較少
檔案管理工作是一項系統復雜的工作,對于檔案管理工作人員的專業能力、安全意識、學習能力等普遍要求較高,但是目前我國很多單位的檔案管理工作人員隊伍力量不足、素質不高,而且普遍缺乏檔案管理安全意識,再加上沒有必要的教育培訓,制約了檔案安全管理工作的有效開展。
三、優化檔案管理安全體系建設的措施
1.完善檔案安全管理保障制度建設
在檔案安全管理規章制度建設上,首先,應該建立科學的檔案資料收集制度,特別是全面利用前端控制理論,加強檔案部門與業務部門之間的溝通,對不同檔案資料的重要性、歸檔保存要求等進行明確,合理分級確定不同的安全管理措施。其次,檔案管理部門應該強化檔案安全保管制度的建設,為所有檔案建立全宗、檔號,并編制好檔案檢索查詢目錄,全面掌握所有的檔案資料;同時,對所有的檔案資料進行定期檢查,確保檔案載體的安全性,尤其是對于電子檔案載體,必須設置相應的防磁化、防復制保護技術。第三,建立有效的檔案管理安全應急制度,重點是針對檔案管理工作建立相應的安全預警機制以及損壞檔案資料的恢復工作,以確保檔案資料的安全可靠。
2.提高檔案安全管理技術保障水平
對于檔案安全管理技術保障水平的提升,重點應該針對當前信息化、數字化的特點,合理的確定各種安全管理方案。首先,在檔案的安全管理的基礎設施建設上,應該嚴格按照國家檔案館建設標準的要求,對檔案館的庫房、機房等進行標準化的建設,避免檔案資料受到各種物理、化學或者是生物災害的影響。其次,重點加強對電子檔案的安全保障管理,對于一些涉及保密需要的檔案資料,必須采取防擴散加密技術進行處理,同時對于一些重要的數字檔案必須建立自動備份以及異地備份技術,并加強對防火墻技術、安全檢測技術、虛擬網絡技術等網絡安全技術的運用,以確保檔案資料的安全可靠。第三,應該加強對檔案安全修復技術的研究應用,對于一些有損壞的檔案資料及時制定檔案修復技術,或者是與外部修復服務商合作,提高企業的整體檔案安全管理水平。
3.加強檔案安全管理人才隊伍的建設
在檔案安全管理工作的實施上,一支合格的檔案管理工作隊伍是基本的要求。首先,在檔案管理工作人員的引進選拔上,應該盡可能的引進高層次、創新能力強的人才充實到檔案安全管理工作中。其次,應該重點加強對檔案管理工作人員的綜合能力教育培訓,除了必要的檔案管理知識以外,還應該加強檔案安全管理理念以及計算機技術的教育培訓,使其既可以準確的掌握檔案管理工作的程序以及安全管理要求,同時也可以有效運用各種信息化手段提高檔案管理工作效率。
4.提高檔案資料的保密管理水平
在檔案的安全管理工作中,保密工作是一項非常重要的安全管理要求。對于保密管理,首先應該根據檔案資料的不同性質,準確的確定檔案資料的保密等級以及使用權限,嚴格進行權限的控制管理。其次,在這些檔案資料的管理過程中,應該嚴格控制檔案資料的傳輸和復制,尤其是加強對各種照相機、錄像機、智能手機使用的控制,以免資料泄露造成檔案管理安全事故。
四、結語
【關鍵詞】檔案信息化;建設;安全管理
現代信息技術的發展和應用,為檔案的信息化管理提供了良好的條件,也對檔案信息化的管理建設提出了新的挑戰,如何分析檔案信息化建設中安全管理存在的問題,更好的實現檔案管理的信息化,是我們要研究的一個重要問題。本文從檔案信息化管理的概況、存在問題和采取的措施等幾方面,詳細闡述了如何做好檔案信息化建設的安全管理工作。
一、概 況
檔案信息化是在檔案活動中全面應用信息技術和網絡技術等現代化科技手段,對檔案信息資源進行收集、整理、開發和提供利用。檔案信息化建設是以檔案信息資源建設為核心,以檔案網絡建設為平臺,以擴大檔案信息資源開發利用為目的,推進檔案資源數字化、信息管理標準化、信息服務網絡化的進程,促進檔案事業持續快速健康發展,為社會各項建設服務,最終實現資源共享 。檔案信息資源是我國信息資源的重要組成部分, 在經濟建設、政治建設和社會建設中發揮著越來越重要的作用。然而, 隨著檔案信息化建設的不斷推進 , 檔案信息安全問題日益突出 , 研究檔案信息安全管理問題 , 是檔案工作者面臨的一個重要問題 。
二、檔案信息化安全管理存在問題
1、檔案信息化安全管理制度不健全。在檔案信息化建設中,建立與完善檔案信息化安全管理制度標準是保障檔案信息化建設健康、快速、可持續發展的重要條件。由于檔案信息化管理還在建設之中,相關的安全管理制度尚未完善,制定的管理制度多是針對傳統模式制定的,不適合檔案信息化管理模式,所以,不規范的檔案管理方式,嚴重破壞了檔案信息的統一性、完整性,對檔案的安全造成影響。在檔案信息化建設過程中,需要根據工作的發展方向以及檔案信息化的特點,制定完善的、符合實際需要的管理制度和標準,在統一規劃的基礎上,采取統一的格式、軟件程序和技術標準,制定科學、合理的檔案信息化標準規范,使之成為檔案信息化建設的依據,以有效推進檔案信息化建設進程。
2、檔案信息化安全管理意識淡薄。檔案管理者的安全意識淡薄,檔案信息化管理的觀念落后,不接觸新技術、新知識,缺少信息化意識,對檔案信息化管理的重要性和必要性認識不夠,不重視對檔案信息的保護,安全管理意識缺乏,管理措施不到位,人員文化素質低、技術水平低、專業知識與技能薄弱,對計算機和網絡信息系統的保密安全措施不熟悉,易導致檔案信息泄漏,造成工作的失誤。
3、檔案信息管理基礎設施薄弱。開展檔案信息化建設,必須有計算機等多種硬件設施及設備的支持,還要建立局域網和數據庫,對電腦和網絡要進行日常的管理和維護等,這些方面都需要大量資金的支持,而許多檔案部門沒有能力解決資金問題,導致檔案信息化建設中硬件等基礎設施薄弱,安全性差。所以,檔案信息化管理硬件設施薄弱是現階段比較突出的一個問題。
4、檔案信息管理系統存在安全隱患。隨著檔案信息化建設的不斷深入,信息技術的不斷發展,計算機系統和網絡的脆弱性和潛在威脅也日益顯現出來。信息競爭、黑客攻擊等人為惡意破壞因素的存在;檔案信息化網絡建設中信息安全技術應用不夠全面,單純技術升級只能解決數據保護的問題,缺乏長遠、全面的規范,不能從根本上解決問題,防范網絡犯罪的發生,使得檔案信息系統變得非常脆弱,易受來自各方面的攻擊,會威脅到檔案信息化管理的安全性;檔案信息系統用戶登錄密碼簡單或忽略設置,造成賬號被盜用;數據庫管理存在漏洞,網絡管理未采取適當的控制,如入網訪問控制和網絡的權限控制等,未授權用戶隨意訪問修改檔案數據庫內的重要信息,普通用戶可以訪問信息,人員訪問到超出其等級的信息等,這些都可能影響到信息系統內檔案數據的安全,造成信息的泄密,給國家、單位帶來難以挽回的損失。
三、檔案信息化建設安全管理應對措施
1、完善制度,規范管理。要依據《檔案法》、《保密法》和《電子文件歸檔與管理規范》等國家相關法律、政策,結合本單位的實際情況,制定切實可行的規章制度。完善檔案信息化管理的制度,讓檔案信息化工作有法可依,有理可循,保證檔案信息的安全。堅持檔案工作集中統一管理的原則,統一標準,以便保障電子檔案資源的安全保管和有效利用。根據實際情況,對不同層次的利用人員確定不同的利用范圍,便于提供利用。檔案工作人員必須遵守信息化管理的各項規定,保證自己的行為在規定范圍之內,不違規,不逾越。
2、提高安全意識,明確管理職責。檔案管理人員是安全管理措施的執行者,在工作中,要深入開展保密宣傳教育,加強相關法律、法規的學習,增強安全防范意識。檔案保管工作的目的是維護檔案的完整與安全,做到不丟失、不損壞、不散、不亂。要求檔案管理人員必須有較強事業心,從思想上高度重視,認清檔案丟失、泄密和非法活動對國家安全利益構成的嚴重危害。在相關制度的監督下,檔案工作人員要規范自己的管理行為,嚴格按照規章制度辦事,執行有力、到位,形成嚴謹、認真的工作作風。要防止檔案秘密的外泄,把保守國家秘密作為自己的職責和義務。要持之以恒,時刻警惕,確保檔案的安全。
3、提高檔案管理人員的素質。由于檔案信息化建設是以計算機技術作為支撐,利用軟、硬件設備進行架構,通過計算機網絡的管理進行高效應用的,而檔案工作者是檔案管理工作的主體,對于檔案信息化建設起著關鍵作用,這就要求檔案管理者要努力提升整體素質,具備良好的文化素質,擁有多方面的廣博知識,即檔案管理人員除了要熟練掌握檔案專業知識,了解檔案學術新動態、新成果;還需要具備計算機應用能力,利用先進技術和設備對檔案信息進行加工,以及在信息化環境下管理檔案的素質和能力,要具備良好的信息素質,即快速獲取信息、準確使用信息和正確評估信息價值的能力。在檔案信息化建設的進程中,需要一批既掌握信息技術,又了解檔案業務的復合型檔案管理人才,能夠科學規劃和貫徹落實檔案信息化建設各項目標和任務,將信息技術結合應用于檔案工作領域。所以,檔案管理部門要加強對檔案管理人員的業務培訓,同時,要定期進行保密安全教育,讓檔案管理者了解最新的計算機系統、網絡、數據和數據庫系統的安全保密措施,增強檔案管理人員的保密安全防范意識,結合自身工作實際,發現、排除日常檔案工作中可能存在的保密安全隱患。
4、加強檔案管理基礎設施建設。增強基礎設施建設,是進行檔案信息化管理建設的必要保障。在硬件上不斷增加計算機等配套基礎設備,引進先進的網絡技術,實現檔案全方位和多層次的現代化管理,努力建立高質量的檔案信息管理平臺。加大經費的投入,做好計算機及其配套設施的配備及日常的維護,確保檔案信息的安全。同時,努力構建完善的檔案信息網絡,促進各信息網絡之間的相互聯系、溝通,實現檔案資源的信息共享,提高檔案的社會化服務進程。
5、檔案的計算機和網絡安全管理
在信息存儲安全方面,要增強檔案信息安全和網絡安全意識,必須采取切實有效的技術手段和管理措施,做好身份認證和密鑰管理,加強計算機網絡管理系統的監控,存儲檔案信息的設備要加裝有效的防毒軟件,內部局域網要與一切外部網實行物理隔離。為防止病毒侵襲與非法使用,要制定相應的防護及管理措施。局域網上,通過預設用戶級別,設置不同的用戶權限與密碼;對互聯網要做到每日查殺病毒,每周定期更新殺毒軟件。各種數據庫要及時進行備份,保存到符合保管要求的脫機載體上,確保檔案信息的安全保密和系統運行安全可靠。
【參考文獻】
一、增強企業檔案安全管理意識
企業檔案的管理工作并不僅僅是一個部門的責任,也是各個部門和員工的共同責任,因而強化企業整體的檔案安全管理意識就顯得非常必要。企業檔案是企業發展過程中形成的寶貴的無形財產,保證檔案數據的安全性是管理部門的主要責任,應該充分認識檔案在企業發展管理中所起的重要作用,在企業內部加強檔案數據安全宣傳,增強企業員工對于檔案數據安全的管理意識,普及檔案數據安全方面的知識,讓企業內的全體員工都能夠參與到檔案安全管理的工作當中。同時,積極采取多種方法對檔案數據安全加以保護,從企業的日常工作上入手,讓每位員工都能夠切實感受到檔案數據安全的重要性,自覺在日常工作當中注意保護檔案數據的安全,樹立起檔案數據安全第一的概念,認真落實有關檔案數據安全管理的責任制度。另外,檔案管理部門應該加強檔案數據安全方面的宣傳力度,對企業員工進行安全宣傳教育,提升員工在檔案數據安全方面的意識,讓檔案人員能夠從細節入手,自覺維護企業檔案數據的安全性。
二、制定合理的安全管理措施
針對于當前企業檔案管理的現狀,對于檔案數據安全管理不僅僅需要從員工思想層面入手,還需要配合具體的相應對策和管理措施,以便切實有效維護企業檔案數據的安全,具體來說可以從以下幾個方面入手:
(一)建立健全檔案數據存儲制度
檔案數據的安全離不開有效保管和存儲制度的支持,科學的保管和存儲才能夠保證數據的完整性和安全性。企業檔案管理部門可以在企業管理層的支持下,結合我國相關法律法規和企業檔案管理工作實際建立相應的檔案管理制度,對檔案管理工作當中的各個環節進行規范,對不同類型檔案的管理進行規定。并且可依據相關檔案法建立檔案安全保密制度、保護制度、檔案利用制度、保管制度等等,對檔案的鑒定、借閱、保密等級、銷毀等進行詳細規定,從而有效保證檔案數據的安全,最大程度地對檔案數據安全進行管理。另外,檔案管理部門可依據企業的實際情況制定檔案安全體系管理指南,對檔案數據的存儲管理方法和規范進行明確,對檔案的保密等級進行具體規定,對電子檔案系統的訪問瀏覽進行權限控制,并且對于電子檔案系統需要建立相應的入侵檢測技術和防火墻技術等,保證電子檔案系統的安全性。在實施檔案數據安全管理措施時力求從多個方面對檔案數據進行全面管理,包括數據的安全控制、網絡數據的安全、個人計算機的安全和外設管理等等方面,從而確保檔案數據能夠得到全方位的安全管理,切實有效地?Φ蛋附?行安全防控,為檔案數據安全工作提供有力保障。
(二)制定檔案數據應急管理制度
應急管理制度是在檔案部門發生緊急情況時采取的一系列措施,能夠有效降低檔案災害的一種制度,減少突發性災害對檔案造成的破壞,包括自然災害、環境風險、管理風險和人為風險等,這些都有可能給檔案帶來毀滅性的破壞,因而需要從日常防范和應急預案上入手,堅持預防為主的原則,將檔案數據的損失降到最低,發生災害的時候能夠有效保證檔案的安全性。在建立相關預案之后,應該組織檔案管理人員進行學習,并可定期組織進行演習活動,增強檔案人員的應急意識,在發生應急情況時不會慌亂,減少災害對檔案的破壞,建立防災減災的安全體系,加強對檔案管理方面的技術研究,不斷引入先進技術來確保檔案數據的安全性。
(三)加強檔案數據管理的監督工作
企業應該建立專門的檔案管理機構,對企業內部的檔案進行統籌和組織管理,對企業內部各個部門的檔案工作進行指導和監督,并定期對企業的檔案工作情況進行評價,擴展檔案管理部門的工作范圍,將其擴展到整個企業各個類別和各種載體檔案的管理,讓企業當中的檔案工作都能夠得到管理部門的監督,以便能夠對企業檔案數據進行集中保存。同時能夠從源頭上入手,對各個部門當中的檔案收集、管理進行監督管理,減少了檔案在源頭上的丟失或泄露的可能性。再者,對企業的各類檔案在收集、整理、保管、利用等環節進行了統一規定,實施統一的管理標準,方便檔案管理部門對其進行監督檢查。而且,專業的管理部門當中人員素質也較高,對于檔案數據的管理更加專業,也能夠有效降低檔案數據管理的安全風險。