公務員期刊網(wǎng) 精選范文 檔案安全管理范文

檔案安全管理精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的檔案安全管理主題范文,僅供參考,歡迎閱讀并收藏。

檔案安全管理

第1篇:檔案安全管理范文

檔案安全管理是一項系統(tǒng)的、復雜的、綜合的管理工作。要想做好檔案管理工作,檔案工作人員就必須不斷提升其業(yè)務水平和職業(yè)道德水平,積極應對新時期檔案管理工作存在的各項挑戰(zhàn)。反觀當前檔案管理工作實際,一些檔案管理部門普遍存在著檔案管理安全問題,直接影響了其檔案管理工作正常進行,甚至還會給單位造成巨大損失。從總體來看,目前檔案安全管理的主要影響因素有:一是檔案管理人員因素。檔案人員的安全意識、職業(yè)素養(yǎng)、保密意識等。二是檔案安全管理體制不健全,在檔案立卷、歸檔、借閱、利用等環(huán)節(jié)沒有按規(guī)范嚴格操作。三是網(wǎng)絡安全、自然災害、軟硬件設施安全等因素。

2預防為主,切實做好檔案安全管理工作

2.1提高認識,強化檔案安全管理責任意識和安全意識為進一步提升檔案安全管理質量和效率,檔案管理部門應加強職業(yè)培訓,逐步強化檔案工作人員的安全意識與責任意識。在日常管理工作中,檔案管理部門應制定切實可行的檔案安全管理措施,同時加強領導、明確責任,切實履行監(jiān)管職責。在思想認識上,檔案管理部門應該明確其工作性質、地位、特點,堅持“預防為主,防范結合”原則,將檔案安全作為其工作的重中之重,切實做好檔案安全防范工作。此外,檔案權利部門還應積極開展檔案安全宣傳教育活動,增強全員檔案安全意識,樹立“檔案安全無小事,檔案安全人人有責”的觀念,培養(yǎng)和強化全員檔案安全管理責任意識。

2.2建立健全檔案安全管理機制,從源頭上遏制檔案安全管理漏洞檔案管理部門應該逐步強化內(nèi)部管理,建立健全其檔案安全管理機制,明確檔案安全管理要求與規(guī)則,將檔案安全貫穿于檔案管理的整個環(huán)節(jié)當中,建立健全并嚴格執(zhí)行檔案流動、保管和利用制度,構建檔案安全標準體系。同時,檔案管理部門還可以制定一套完善的檔案管理應急預案,并定期開展模擬演練,以有效提升整個檔案管理部門的安全應急能力。從檔案收集、整理、立卷、歸檔、鑒定到銷毀、保管、利用,檔案管理部門應該從本單位實際出發(fā),嚴把檔案案卷質量關,各項檔案資料進出館均要做好登記,以防出現(xiàn)丟失和損壞等情況。此外,檔案管理部門還應加強檔案信息網(wǎng)絡建設,運用一系列現(xiàn)代化信息技術手段進行檔案管理,不斷提升檔案管理質量。

2.3要按規(guī)定配置檔案用房和檔案設施,防止檔案實體遭遇毀損檔案館(室)建筑為檔案保護和利用服務提供最基本的物質條件,檔案館(室)建筑的好壞將直接影響到檔案的保護條件和庫房管理措施的效果,也將影響到對外服務的開展。目前有部分高校的檔案館(室)設置在行政辦公樓或圖書館的頂層,承重問題成為一個很大的問題。一旦發(fā)生自然災害,后果嚴重。檔案館應按照《檔案館建設標準》和《檔案館建筑建設規(guī)范》設計建造。保障檔案實體安全,要落實檔案庫房“八防”措施:防火、防水、防潮、防霉、防蟲、防光、防塵、防盜。要按規(guī)定購置檔案裝具、檔案保管設備和檔案包裝材料。檔案管理部門應定期進行安全排查工作,并對館內(nèi)設備擺放,特別是電器擺放進行合理的規(guī)劃布局,并規(guī)范布置設備路線。要定期檢查電源線路、火警自動噴淋系統(tǒng)、電子防盜報警系統(tǒng)等,防止因線路老化或短路引發(fā)火災。需要配備專門人員對館內(nèi)設備進行維護和檢修,確保設備能夠正常運轉。庫房內(nèi)檔案裝具要合理布局、避光通風、整齊有序,且要遵循突出重點,兼顧一般的原則,以便發(fā)生突況時能及時有效地進行搶救,降低檔案損失程度。

.4實施檔案登記備份,保障信息數(shù)據(jù)安全檔案登記備份是以強化檔案行政監(jiān)管為導向,著力于提升檔案部門服務大局、服務發(fā)展、服務現(xiàn)實的能力,通過檔案登記備份,可以保障信息安全、保全檔案證據(jù)、保存真實記憶。在開展檔案登記備份工作中,應遵循統(tǒng)一規(guī)劃、分級管理,突出重點、統(tǒng)籌推進,安全保密、有效服務等基本原則。檔案登記備份可以在一定程度上保障檔案信息數(shù)據(jù)安全,減少信息丟失情況。隨著檔案記錄電子化的出現(xiàn),檔案管理的工作效率得到了極大地提升,檔案工作人員的工作負擔大大減輕。但與此同時,檔案信息數(shù)據(jù)安全逐漸凸顯出來。此外,在檔案管理中由于缺乏行之有效的館外檔案監(jiān)管體系,檔案管理部門常常面臨著檔案收回難問題。因此,檔案管理部門應該采用檔案登記備份的方式進行檔案管理,深化檔案安全體系建設,以有效保障檔案信息數(shù)據(jù)安全。同時,檔案館還應加強館外檔案監(jiān)管力度,盡可能地減少檔案丟失現(xiàn)象。

2.5提高網(wǎng)絡安全意識,防止因為技術原因或突況造成檔案損失隨著檔案管理信息化時代的到來,檔案管理部門也迎來了新一輪的挑戰(zhàn)。一方面,檔案管理部門必須通過各種數(shù)字化和信息化手段進行網(wǎng)絡建設,積極提高其檔案管理的安全性,減少信息安全漏洞;另一方面檔案管理部門還必須設立相應的信息防火墻,設置訪問權限,并建立起一套完備的信息備份與恢復系統(tǒng),防止黑客入侵檔案信息管理系統(tǒng)。此外,檔案館還應采取多種有效措施,不斷提升其檔案工作人員的管理水平,保證檔案信息安全,防止出現(xiàn)信息泄露的情況。在日常工作中,檔案管理人員應該嚴格控制和規(guī)范自身的管理行為。首先,檔案工作人員應養(yǎng)成良好的計算機操作習慣,定期查殺病毒。其次,在檔案管理系統(tǒng)的使用過程中,要使用安全系數(shù)較高的用戶口令和密碼,謹防他人非法進入檔案管理系統(tǒng)。檔案管理員換崗或離職后,系統(tǒng)管理員必須及時更換口令與密碼。第三,檔案館的計算機應做到專人專用,使用者必須維護好自己的計算機,防止出現(xiàn)信息丟失和損毀。未經(jīng)允許,使用者不得擅自在計算機上下載軟件和游戲。第四,計算機的使用要有度。使用者不得隨意更改IP地址或其它系統(tǒng)設置參數(shù),不瀏覽非法網(wǎng)頁和點擊陌生鏈接,同時每天還要做好數(shù)據(jù)備份。

2.6做好檔案安全管理的其他預防措施做實檔案基礎業(yè)務工作,提高案卷質量。封存原件,大力開發(fā)電子數(shù)據(jù),或是利用檔案復制件代替原件進行利用,減少原件損害。加強日常管理和檢查,及時發(fā)現(xiàn)受損和病變檔案。積極開展電子檔案異質備份,實行紙質檔案與電子檔案相對應的管理方式。

第2篇:檔案安全管理范文

電子檔案需要借助計算機等設備進行讀取。以紙張為主要載體形式的傳統(tǒng)檔案可以被人們直觀地看見和接觸到,對檔案中內(nèi)容信息的獲取一般無需借助其他設備,只需肉眼直接查看。而電子檔案則不同,要獲取它所存儲的內(nèi)容信息必須借助計算機等設備,對配套的軟硬件具有強烈的依賴性。隨著信息技術的發(fā)展,計算機硬件和軟件的不斷升級和更新?lián)Q代,電子檔案往往需要不斷地進行轉存儲、再存儲。為了適應新的設備和軟件,往往還需要改變檔案文件的存儲格式。

電子檔案易于存儲和管理。與傳統(tǒng)檔案相比,電子檔案更易于存儲和管理。傳統(tǒng)檔案需要大量的房間、文件柜來進行存放,還需要大量的人力對檔案進行分類、編目和檢索,更需要定期地進行防霉、除蟲等工作。而電子檔案的保存本質上是對檔案內(nèi)容信息的保存,這些信息是電子化、數(shù)據(jù)化的,存儲在磁盤等載體上,一張小小的磁盤就能存儲大量的檔案信息,存儲單位成本低、占地小,利用計算機系統(tǒng)進行檢索和維護更為簡便,大大減少了檔案分類、編目和檢索的人員需求。電子檔案的這一特點也是傳統(tǒng)紙質檔案電子化蓬勃開展的重要原因。

電子檔案缺乏穩(wěn)定性,易消失、易篡改、易出錯。與電子檔案易于存儲、復制和傳輸特點相對應的,與傳統(tǒng)紙質等檔案相比,電子檔案缺乏穩(wěn)定性,有大量的方式方法可對檔案信息進行更改和作假,易消失、易篡改、易出錯。尤其是電子檔案易被篡改的特點,使得人們對電子檔案的真實性、有效性一直存有疑問。比如,最高人民法院在《關于民事經(jīng)濟審判方式改革問題的若干規(guī)定》、《關于民事訴訟證據(jù)的若干規(guī)定》中都肯定了傳統(tǒng)紙質檔案(歷史檔案)的優(yōu)先證據(jù)效力,而直到2012年新“民事訴訟法”才確定“電子數(shù)據(jù)”這一新的證據(jù)種類,檔案證據(jù)也正式吸收了電子檔案的加入,并且在實踐中一般需經(jīng)過公證方可被采信。

電子檔案的利用和傳播具有開放性。傳統(tǒng)檔案受到檔案物資載體的限制,其利用和傳播范圍有限、成本高昂,在某些需要檔案原件的情況下,只能被排他性地使用。而電子檔案的內(nèi)容信息是數(shù)字化的,通過計算機、通信網(wǎng)絡等可以實現(xiàn)迅速的復制和傳輸,對電子檔案的利用也沒有排他性,可以同時供多人多處利用,使用效率高。

電子檔案具有迥異于傳統(tǒng)檔案的種種特點,傳統(tǒng)的檔案管理模式并不適合電子檔案,如果還是采用傳統(tǒng)檔案管理的體制、標準和人員配備去管理電子檔案,無異于削足適履?;诮㈦娮訖n案管理體系必須遵循電子檔案特殊性的共識,1999年,加拿大露西安娜•杜蘭蒂教授領導研究了“在電子系統(tǒng)內(nèi)永久保存可信電子檔案的國際研究”項目“,該項目的主要目的是為制定長期保管真實電子檔案的國際、國家及機構政策、戰(zhàn)略和標準提供原則和依據(jù)”。我國的馮惠玲教授等探討了國家戰(zhàn)略對電子檔案管理的影響以及我國國家戰(zhàn)略的特點,認為中國的電子檔案宏觀管理應該走一條“統(tǒng)攬全國,政策引導,融合發(fā)展,綜合治理”的道路,并指出“我國電子檔案國家戰(zhàn)略需要搭建宏觀、中觀、微觀三層戰(zhàn)略框架體系,研究電子檔案管理政策、制度、業(yè)務的集成策略,實施法規(guī)、管理、技術三位一體的保障體系”。范寧則從檔案學的視角探討政府在電子檔案安全管理中的功能。從電子檔案的形成就注入電子檔案管理的理念,而不是單純的后期管理,通過前端的控制理念,保證電子檔案的安全管理和有效利用,提出國家從整體宏觀規(guī)劃電子檔案安全管理的重要性。電子檔案的安全管理措施是電子檔案管理的重要組成部分,關系到整個檔案資源的完整、安全、有效的利用以及長期使用??紤]到現(xiàn)階段電子檔案管理存在的一些問題,其安全管理措施應注重以下幾個層面。

認識層面。對電子檔案的特殊性及應對其進行有針對性的安全管理方面認識不足是當前普遍存在的情況,這種認識不足不僅體現(xiàn)在社會上,更體現(xiàn)在檔案使用者、檔案管理的從業(yè)人員和各級領導身上。人們依然沉浸在傳統(tǒng)紙質檔案管理的傳統(tǒng)思路中,極力推行“雙套制”,造成檔案資源大量重復建設,損失效率。實現(xiàn)電子檔案的安全管理,需要人們尤其是檔案管理的相關人員對電子檔案有一個清楚的認識,不能簡單地將其視為紙質檔案的附屬品;也不能因為電子檔案缺乏穩(wěn)定性,易消失、易篡改、易出錯而將其視為不可置信的,忽略對它的研究認識和針對性管理。

制度層面。近年來我國陸續(xù)頒布了《中華人民共和國電子簽名法》、《磁性載體檔案管理與保護規(guī)范》、《電子文件歸檔與管理規(guī)范》、《電子公文歸檔管理暫行辦法》等一系列關于電子檔案管理的法律法規(guī),但仍然還存在許多空白領域,電子檔案整體制度建設仍然相對滯后,需要逐步完善。而且,現(xiàn)有的相關法律法規(guī)基本是在非網(wǎng)絡環(huán)境下制定的,與電子文件網(wǎng)絡化利用和傳播的特點有很多不相適應之處。電子檔案安全管理的制度建設應明確從電子檔案生成、加工直至歸檔的全部過程中收集和積累的要求、各階段的責任,既要包括電子檔案收集、積累的制度,也要包括電子檔案收集、積累的范圍規(guī)定。

標準化層面。當前,電子檔案專用標準發(fā)展滯后。一方面,很多地方依然沿用《檔案著錄規(guī)則》、《歸檔文件整理規(guī)則》等紙質檔案管理的標準。另一方面,國家檔案局、信息產(chǎn)業(yè)部、公安、保密等部門以及各地各政府乃至各大型企事業(yè)單位都頒布了電子檔案相關的標準體系,但各部門之間缺乏協(xié)調(diào)統(tǒng)籌,辦公自動化、電子政務工程等形成了各自為政的局面,致使電子檔案格式、標準花樣繁多,檔案保存方式、副本數(shù)、管理年限等規(guī)定各種各樣,甚至同一檔案管理地所管理的電子檔案在不同時期所采取的標準也不一樣。盡管電子檔案的內(nèi)容信息種類豐富,檔案的標準化在細節(jié)上難以做到一致,但仍亟需國家擬定一個大致統(tǒng)一的標準,然后各部門在這個統(tǒng)一的標準上結合自身實際不斷補充形成完善的標準體系。標準化管理可以增強電子檔案的適用性、可比性和可追溯性,可以促進檔案管理的交流和合作共建,也是電子檔案安全的有力保障。

第3篇:檔案安全管理范文

1.1缺乏科學的安全管理理論與方法指導

信息安全風險管理是解決如何確切掌握信息及其依賴信息系統(tǒng)的安全程度、分析安全威脅來自何方、安全風險有多大,加強信息安全保障工作應采取哪些措施,要投入多少人力、財力和物力,確定已采取的信息安全措施是否有效以及提出按照相應信息安全等級進行安全建設和管理的依據(jù)等一系列具體問題的重要指導理論和方法。從這個視角來看文檔工作我們會發(fā)現(xiàn),一直以來,文件、檔案安全管理工作都是沿襲傳統(tǒng)檔案載體保護工作來開展,以此形成的相關理論也是以傳統(tǒng)檔案載體研究為基礎的,隨著電子文件的出現(xiàn),傳統(tǒng)以檔案載體保護為核心的檔案安全管理理論就很難適用于電子文件的安全管理。雖然檔案部門也對電子文件安全管理做過很多理論探討,提出“前端控制思想”、“全程管理思想”、“文件連續(xù)體理論”、“后保管時代”、“文件運動理論模型”等理論來強化電子文件的安全管理,但不可否認的是,這些理論并不是專門的安全管理理論,很難在電子文件安全管理上取得實質性效果。

1.2對安全管理的認識存在偏差

1.2.1追求絕對的安全

長期以來,我國檔案事業(yè)對安全風險的重視度不足,只是一味的采取各種絕對安全的防護措施來保證電子檔案的安全性??墒?,站在風險管理視角來看,風險是絕對存在的,而安全卻是無法保障的,安全風險是隨時都可能發(fā)生的,而安全只是暫時的。其實,電子檔案管理工作就是風險管理工作,每一個電子檔案都有著專屬于自身的保護級別,想要在實際應用過程中起到絕對安全的作用,是根本無法實現(xiàn)的。此外,安全風險是一種隨機發(fā)生的風險,很難做到絕對安全的控制,在這一過程中,不僅浪費了大量不必要的人力、物力和資金,還使得電子檔案的安全性受到了極大的威脅,嚴重影響了電子檔案安全管理工作的順利開展。

1.2.2風險意識薄弱

一些安全管理人員風險意識淡薄,信息安全知識不足,卻津津樂道“太平盛世”,雙耳不聞“盛世危言”,甚至認為,談風險是“杞人憂天”,說安全是“天下本無事,庸人自擾之”,根本沒有從風險管理的角度來度量電子文件的安全性。這些都嚴重影響了正確認識安全形勢和樹立科學的電子文件安全風險觀。

1.2.3忽視了對“資產(chǎn)”評估鑒定

從目前情況看,文件、檔案管理部門雖都認識到電子文件的重要性,但絕大多數(shù)部門只是將電子文件作為日常辦公的一種輔助幫助,并沒有將電子文件提升到“資產(chǎn)”高度來管理,就更談不上對“資產(chǎn)”進行評估鑒定。然而,從安全管理角度講,一個組織系統(tǒng)內(nèi)的資產(chǎn)在沒有被評估鑒定前,是不可能成功實施安全管理并進行維護的。

1.3管理環(huán)節(jié)不完善

首先,安全管理計劃缺乏依據(jù)。現(xiàn)有的電子文件安全管理計劃的制訂,絕大多數(shù)是憑借個人經(jīng)驗或者參照其他管理部門計劃來制定的,而不是依據(jù)風險應對、風險監(jiān)控實際情況來制訂的,具有很大的盲目性。其次,缺乏關鍵的風險評估環(huán)節(jié)。風險評估是電子文件安全管理的基礎和關鍵環(huán)節(jié)。沒有風險評估,電子文件的安全管理就會成為無源之水、無本之木,缺乏決策行動的依據(jù)與方向,由此而引發(fā)的安全管理措施就具有很大的盲目性。

2結束語

第4篇:檔案安全管理范文

[關鍵詞]檔案安全;信息安全;網(wǎng)絡環(huán)境

1網(wǎng)絡環(huán)境下檔案信息安全的重要性

隨著我國電子政務、電子媒體渠道以及通信技術的不斷普及,電子文件和數(shù)字檔案的網(wǎng)絡化存儲及傳遞受到了內(nèi)網(wǎng)和互聯(lián)網(wǎng)安全的雙重考驗,檔案信息安全的有效管理成了整個社會所關注的焦點。在經(jīng)濟與科技的不斷推動下,互聯(lián)網(wǎng)技術和信息技術得到了空前的發(fā)展,檔案信息化的深入推進也在一定程度上推動了檔案信息化建設。目前,檔案信息系統(tǒng)正在檔案部門中日漸普及。它在檔案信息的存儲、管理、利用等方面給檔案工作帶來諸多便利的同時,也帶來了一系列問題。檔案本身所包含的信息價值和所發(fā)揮的重要功能毋庸置疑,而由于檔案信息系統(tǒng)中存儲的很多檔案信息具有機密性,加上系統(tǒng)自身的脆弱性,使得檔案信息系統(tǒng)的安全問題極為突出。目前網(wǎng)絡環(huán)境下檔案安全體系的構建與運行的現(xiàn)實場景,確實存在很多的問題,由于網(wǎng)絡環(huán)境的動態(tài)性、開放性、共享性、匿名性、可模仿性和可加工性等特點,使網(wǎng)絡環(huán)境下信息管理容易產(chǎn)生諸多安全問題,如信息被泄露、篡改、假冒等,這在很大程度上影響了檔案的服務功能,也影響了檔案部門所在單位工作的正常開展。為此,保障檔案信息的安全是檔案信息管理工作的必然要求,理應得到重視。

2網(wǎng)絡環(huán)境下檔案信息安全管理存在的問題

2.1檔案安全意識淡薄

作為一項非常重要的憑證和參考物,檔案是不可再生資源,容不得一丁點的破壞,為此,保護檔案信息的安全是檔案工作人員的第一要務,值得人們的關注與重視。從當前基層工作人員的態(tài)度中可以看出,部分工作人員對檔案管理的認識比較落后,檔案安全意識淡薄,并未從思想上認識到檔案信息安全管理的重要性,導致檔案信息系統(tǒng)安全架構存在缺陷,也尚未落實到位。同時,社會大眾也普遍存在安全意識薄弱的問題,只有少部分人對檔案信息安全存在危機感,這在一定程度上阻礙了檔案工作部門的檔案信息安全建設的有效開展。

2.2檔案安全管理制度缺乏

制度是執(zhí)行的前提。當前,檔案安全意識淡薄導致形成檔案的單位對網(wǎng)絡環(huán)境下檔案信息安全建設投入不足,部分單位意識不到建設信息監(jiān)視、刪除、銷毀和備份制度的重要性,尤其是當前網(wǎng)絡環(huán)境的生態(tài)化建設的管理、考核、監(jiān)督機制的建設。檔案部門應建立健全與檔案信息安全保護相關的管理制度與安全培訓制度,同時提升員工的綜合素質。但是從當前單位的檔案工作實踐情況來看,檔案工作的監(jiān)督部門缺位,檔案管理制度側重崗位職責,檔案信息的管理權限、培訓制度等缺失的現(xiàn)象比較普遍,所建立的績效考核、監(jiān)督機制比較單一,各項管理制度相對比較滯后,無法滿足當前網(wǎng)絡環(huán)境下對檔案信息安全管理的要求。

2.3安全措施不到位

當今社會各領域的建設都深受網(wǎng)絡技術的影響,網(wǎng)絡環(huán)境下的檔案管理依托于網(wǎng)絡技術、電腦硬件、管理系統(tǒng)等,常常因為硬件損壞、文件格式不匹配、系統(tǒng)安全漏洞過多或受到外界惡意攻擊等原因,使得檔案信息丟失、被剽竊等現(xiàn)象時有發(fā)生。導致這些問題的很大部分原因在于安全措施的不到位。檔案管理是一項涉及面廣、管理復雜、保密性較高的項目,傳統(tǒng)紙質保存容易受到酸化、粉塵、細菌、害蟲、光線等多種因素作用而被腐蝕、損害,通過強化日常檢查與處理可以起到一定的防范作用[1],而網(wǎng)絡環(huán)境下的檔案信息安全管理則不然,需要工作人員通過專業(yè)技術與工作經(jīng)驗來覺察是否存在潛在的風險,及時預防與處理。但是當前大部分單位都缺乏具備專業(yè)的網(wǎng)絡技術人才,導致安全措施無法及時落實到位。

2.4檔案信息內(nèi)容被誤操作和惡意攻擊

作為檔案信息系統(tǒng)重要的信息安全主體,在當前網(wǎng)絡環(huán)境下,檔案信息系統(tǒng)管理人員在實現(xiàn)“存以致用”的檔案保管終極目標的工作實踐過程中必須非常謹慎,人為地輸入錯誤指令或錯誤地刪改數(shù)據(jù)等都容易損壞信息,為此,應對崗位人員進行能力評估,確保其能勝任檔案管理工作。另外,由于部分檔案信息涉及國家安全與企業(yè)市場競爭,檔案系統(tǒng)遭受惡意攻擊時常發(fā)生,也會造成嚴重的后果。

3網(wǎng)絡環(huán)境下檔案信息安全管理的優(yōu)化策略

在網(wǎng)絡環(huán)境下,作為一項整體的、動態(tài)的系統(tǒng)工程,檔案信息系統(tǒng)安全對技術的要求極高,不但需要管理手段來加以宏觀調(diào)控,更需要技術手段、法律手段來給予引導和維護,多管齊下,才能從根本上保障檔案信息系統(tǒng)的安全。

3.1強化安全意識

首先,要堅持以人為本,不斷完善檔案信息安全體系的構建理念。針對當前檔案信息安全管理意識薄弱的問題,必須建立與時俱進、以人為本的檔案工作理念,要堅持“積極防御,綜合防治”“以防為主,防治結合”的方針,樹立科學正確的檔案安全觀念,促進檔案信息安全工作的有效開展與執(zhí)行。其次,要設立專門的檔案信息安全管理員。在單位內(nèi)實行專人專崗,將直接負責人鎖定為檔案所在單位的負責人,并配備一名兼職安全管理員,積極組織以上人員進行學習與考試,使其具有良好的服務意識、安全管理意識以及過硬的專業(yè)技術,從而更好地落實檔案信息安全管理工作。

3.2完善制度保障

檔案信息安全管理是一項長期而艱巨的系統(tǒng)工程,需要單位、檔案部門、檔案管理者等多方進行協(xié)調(diào)合作,一旦涉及多方合作,必然需要建立一套科學合理的制度來進行管理,明確各個崗位的職能、責任、效用[2]。除了常規(guī)規(guī)章制度以外,還要健全檔案信息系統(tǒng)安全保護的管理制度,如信息審核制度、借還登記制度、信息常規(guī)處理操作制度、權限管理制度、日常檢查與檢測制度、監(jiān)督與反饋制度以及其他與檔案信息安全保護相關的管理制度。只有從檔案管理各環(huán)節(jié)進行節(jié)節(jié)把關,建立完善的制度保障體系,實現(xiàn)降低檔案信息安全風險的管理目標,才能最大限度地保障檔案信息安全。

3.3加大安全管理投入

為了更好地防止檔案信息系統(tǒng)安全事故的發(fā)生,必須多管齊下,采取各種管理手段來預防與處理檔案信息安全問題。一方面要加大檔案工作人員的教育投入,在單位內(nèi)開展定期或不定期的安全宣傳教育,轉變傳統(tǒng)管理理念。另一方面,應強化檔案信息安全系統(tǒng)管理人員的技術培訓。在網(wǎng)絡環(huán)境中,檔案信息安全管理技術也需要及時進行更新與強化,不單單需要加密技術、數(shù)據(jù)備份等技術,更需要主機安全技術、防火墻技術、反病毒技術、入侵檢測技術等新興防御技術的加入,因此,提升檔案管理人員的專業(yè)水平與實操能力迫在眉睫。

3.4完善相關法律法規(guī)

從1994年起,政府就制定了《中華人民共和國計算機信息安全保護條例》等法規(guī),內(nèi)容涉及信息系統(tǒng)安全保護、國際聯(lián)網(wǎng)管理、商用密碼管理、計算機病毒防治和安全產(chǎn)品檢測與銷售等各個方面,但從當前的實踐情況看來,我國的信息系統(tǒng)安全法規(guī)建設仍處于待完善的階段。以人事檔案為例,人事檔案工作是我國檔案工作的重要組成部分,除了制定出一套適合本單位情況,行之有效的人事檔案保密制度外,還要完善相關法律、法規(guī),對網(wǎng)絡運行中的人事檔案信息的處理、傳輸和利用等工作進行規(guī)范。各級單位除了要遵守目前已出臺的法律、法規(guī)、標準之外,還應制訂適應本單位情況的標準規(guī)范,通過法律法規(guī)與標準規(guī)范的有效結合,嚴懲檔案信息管理執(zhí)行不到位、惡意攻擊檔案信息管理系統(tǒng)的行為,確保檔案信息的安全。

4小結

網(wǎng)絡經(jīng)濟時代的到來對我國各行各業(yè)的發(fā)展都產(chǎn)生了不容小覷的影響。飛速發(fā)展的網(wǎng)絡具有動態(tài)性、復雜性、共享性、無邊界性,并且過于依賴于信息載體等特點,如何在機遇與挑戰(zhàn)并存的網(wǎng)絡環(huán)境下優(yōu)化檔案信息安全的管理成了當前的一大關注焦點。針對當前檔案信息安全管理意識薄弱、安全管理制度缺失、安全管理措施不到位、工作人員綜合素質偏低、相關法律法規(guī)待完善等問題,政府、檔案部門以及相關單位必須轉變安全管理意識,提升檔案信息安全管理的理念,加大人力、物力與財力的投入,建構一套與當前網(wǎng)絡發(fā)展相適應的檔案信息安全管理體系,推動檔案安全體系運行的快速發(fā)展,實現(xiàn)檔案管理“存以致用”的目標。

參考文獻

[1]楊利廣.博物館紙質文物的保存現(xiàn)狀及病害原因分析[J].絲綢之路,2016(24):65-66.

第5篇:檔案安全管理范文

和傳統(tǒng)管理相比具有顯著的優(yōu)勢,但存在的一些安全問題,尤其是信息安全問題也必須引起我們的注意。本文就數(shù)字化檔案及存在意義做了分析,提出了改善信息安全問題的可行性措施,以促進我國數(shù)字化檔案管理整體水平的提升。

【關鍵詞】數(shù)字化 檔案管理 信息安全管理 策略

檔案管理是社會發(fā)展中的一項重要工作,對各領域發(fā)展起著不容忽視的作用。隨著網(wǎng)絡和信息技術的發(fā)展,數(shù)字化程度不斷加深,檔案管理工作要取得發(fā)展也必須對管理方法進行創(chuàng)新,采用數(shù)字化檔案管理方法,來全面提高了檔案管理的效率。但與此同時,信息安全是其中的一個關鍵點,必須加以重視,并開展有效研究和改善,才能保證我國數(shù)字化檔案管理得到更好的發(fā)展。

一、數(shù)字化檔案

隨著科技的發(fā)展,計算機逐漸進入到各行各業(yè)的工作中,可以說現(xiàn)在人們的工作與生活離不開計算機。有了計算機的幫助,現(xiàn)今人們的工作更加的方便,就管理檔案而言,原有的紙質版的檔案雖可以完好的保存信息,但是,其存在難以保存,難以查找,占用空間等等問題,所以為了改善這種狀況,現(xiàn)今的檔案管理多向數(shù)字化轉變。數(shù)字化檔案的管理方式可以說是在現(xiàn)有技術的基礎上發(fā)展而來的,應用計算機網(wǎng)絡將原有的紙質版的檔案進行保存,不可否認數(shù)字化檔案是存在一定的優(yōu)勢的,因為現(xiàn)在的數(shù)字化檔案更加容易保存,更加節(jié)省空間,也更加容易保管。數(shù)字化檔案是一種新型的檔案信息形態(tài),它運用諸多技術,如計算機技術,掃描技術,數(shù)據(jù)庫技術等等,將檔案信息進行存檔處理與保存。但是數(shù)字化檔案技術雖然方便,仍然存在著一定的安全問題,尚需改善這些問題。

二、實施數(shù)字化檔案信息安全管理的意義

在我國現(xiàn)代社會科技技術手段不斷發(fā)展的過程中,對檔案信息管理也不再拘泥于傳統(tǒng)的管理模式,而是隨著社會需求對檔案信息管理做出了合理的更新。目前數(shù)字化檔案管理在我國社會上也取得非常廣泛的應用,其自身不僅僅能夠為檔案管理人員帶硨艽蟊憷,而且對檔案數(shù)據(jù)準確性提升也起到非常重要的作用。但是在數(shù)字化檔案管理模式發(fā)展過程中還存在一定信息安全問題,針對于此就需要對整個檔案信息管理的安全性進行深入研究,對其中存在的問題提出有效的解決策略,從根本的角度上促使數(shù)字化檔案管理得到更好的發(fā)展。

在對數(shù)字化檔案實施信息安全管理的過程中,不僅僅需要對管理手段起到高度重視,還需要對在管理過程中涉及的技術手段有一個全面的了解,只有這樣才能更好的實現(xiàn)信息檔案安全管理。在實施管理之前還需要制定合理的保障體系,這樣對有效提升檔案管理各個環(huán)節(jié)的合理性起到不可忽視的作用。在信息保障體制實施的時候還需要對各個環(huán)節(jié)涉及的安全信息有一個全面的了解,更好的實現(xiàn)信息安全運行。在進行數(shù)字化檔案信息安全管理的過程中,需要技術人員的參與,因此還需要對整個過程中技術人員自身職業(yè)素養(yǎng)做出合理提升,從而提升技術人員自身工作效率,有效促使數(shù)字化檔案信息安全管理得到更好的發(fā)展。

三、數(shù)字化檔案的信息安全管理策略

(一)構建完善的管理制度

想要解決數(shù)字化檔案管理中存在的信息安全問題,首先要做的就是構建完善的管理制度,在構建制度過程中,應該綜合考慮所有的因素,并建立相應的崗位安全考核制度以及培訓制度等;其次,應該對已經(jīng)保存的數(shù)字信息進行加密處理,將一些重要的信息進行加密處理,并通過脫機的方式進行保存。這樣可以提高數(shù)字信息的安全等級,防止數(shù)字信息被不法分子竊?。辉俅?,應該從系統(tǒng)運行方面入手,對機房的出入人員進行控制,對機房環(huán)境進行有效的管理,同時還應該做好電磁波防護等相應工作;最后,應該設置管理權限、操作權限等相關的權限管理系統(tǒng),這樣只能是由規(guī)定的人員進行管理工作,同時還可以從中查看到進行管理的人員,這樣一方面可以降低數(shù)字信息被竊取的危險,另一方面若是出現(xiàn)問題可以在第一時間內(nèi)找到負責人員,從而降低工作人員篡改數(shù)據(jù)信息這一情況出現(xiàn)的概率。

(二)加強數(shù)字化檔案宏觀管理

想要提高數(shù)字化檔案管理的信息安全,就應該加強宏觀管理。宏觀管理是一項對技術以及專業(yè)等要求比較高的工作,在開展此工作的過程中,領導的思想應該是統(tǒng)一的,而且還應該針對宏觀調(diào)控工作設置相應的組織機構,通過明確的分工來有效開展宏觀管理,進而發(fā)揮管理工作的作用,提高數(shù)字化檔案信息安全性。

(三)計算機安全管理

數(shù)字化檔案信息管理存在不安全因素和計算機出現(xiàn)故障有著密切的聯(lián)系,所以相關人員必須保證計算機的正常運行,盡可能減少計算機出現(xiàn)故障的概率。工作人員應該針對工作需求來選擇合適的計算機硬件以及軟件,在使用過程中需要按照規(guī)定流程使用,同時還應該對硬件的兼容性進行審核,從而避免數(shù)據(jù)信息丟失。與此同時,還應該定期地更新軟件,保持軟件與時俱進,這樣才能有效地保證信息安全,進而發(fā)揮數(shù)字化檔案信息管理的優(yōu)勢,為相關部門的發(fā)展提供有力依據(jù)。

(四)提高數(shù)字化檔案管理人員的素質

檔案管理的工作人員是檔案管理的執(zhí)行者,員工的工作水平對于數(shù)字化檔案管理的管理效率有著直接的影響,因此,提高數(shù)字化檔案管理人員的素質是非常有必要的。想要促使管理人員做好管理工作,應該讓管理人員具備以下幾點素質:第一,要了解管理方面的專業(yè)知識,對于數(shù)字化檔案管理有一定的認知,在工作中能夠具備較強的安全管理意識,這樣將安全管理工作落到實處;第二,管理人員要掌握計算機技術,能夠熟練地使用計算機,在利用計算機開展數(shù)字化檔案管理的過程中能夠做到得心應手,這樣才能用計算機有效的開展安全管理。員工想要更好地開展數(shù)字化檔案信息安全管理工作,就要具有這二方面的能力,只有這樣才能做好安全管理工作,進而發(fā)揮數(shù)字化檔案管理的作用。

四、結語

總之,檔案數(shù)字化是檔案管理的必然趨勢,要充分發(fā)揮檔案管理的作用就要將維護檔案信息安全作為一個重點工作來抓,結合數(shù)字化檔案信息系統(tǒng)的實際運行特點,通過制度的完善、人員素質提升及宏觀管理和計算機安全管理等措施實施,來促進我國檔案數(shù)字化安全性的提升,促進檔案管理工作整體發(fā)展。

參考文獻:

第6篇:檔案安全管理范文

【關鍵詞】檔案安全;因素;有效措施

中圖分類號:G27文獻標識碼:A文章編號:1006-0278(2012)02-181-01

檔案是歷史的真實記錄,是黨和國家的寶貴財富,是借鑒歷史,制定規(guī)劃,解決現(xiàn)實問題的重要依據(jù),同時,檔案是記錄我們工作實際經(jīng)驗的歷史資料,是反映我們工作業(yè)績的有效窗口,做好檔案工作,確保檔案的完整真實,對維護黨和國家歷史真實面貌有著重要意義。鑒于檔案工作的重要性,檔案安全問題成為重中之重。

一、影響檔案安全的因素

(一)由于電腦的普及,計算機病毒、網(wǎng)絡安全意識、電腦“黑客”等都成為檔案安全的隱患。計算機病毒是當今網(wǎng)絡業(yè)發(fā)展的最大危害,網(wǎng)絡中所有的終端、通道都可能是病毒的有效攻擊點。通過網(wǎng)絡傳播的病毒,在傳播速度、破壞性和傳播范圍等方面都是單機病毒所不能比擬的,特別是在互聯(lián)網(wǎng)上。近年來,隨著互聯(lián)網(wǎng)的發(fā)展,病毒的種類、數(shù)量激增,傳播途徑更多,傳播速度更快,造成的破壞日益嚴重。檔案載體不被病毒破壞顯得尤為重要。

(二)設施安全。檔案室是否按要求進行設備的配置,如防盜門、防盜窗、防電磁信息輻射泄露、防止線路截獲、抗電磁干擾及電源保護等,是否注重防火以及資料對免遭地震、水災、火災等事故是否有有效的措施。

(三)安全管理體制。有資料表明,世界上70%信息被盜和泄密來自于內(nèi)部,這主要是因為人員麻痹和安全管理體制不完善所造成的。如何建立檔案管理的科學規(guī)范體制、檔案使用權限、查閱制度、合理有效的操作與實踐技術相結合等一系列安全體系。

二、提高檔案專業(yè)人員的知識素質以加強安全管理

檔案專業(yè)人員的知識素質指的是一個檔案專業(yè)人員從事本職工作應該具有一定廣度和深度的知識面。相關科學文化知識。檔案工作涉及工作面廣,知識門類繁多,特別是在各門學科相互滲透的今天,僅有檔案專業(yè)知識是遠遠不夠的,還要有比較全面系統(tǒng)的文史知識、科學技術知識,才能更好的勝任檔案工作。

(一)掌握文史知識。語言文字與檔案管理和服務是不可分割的,具有較強的語言表達能力,對于搞好檔案信息管理工作具有重要作用。書寫水平也很重要,因為檔案工作的各個環(huán)節(jié),如編目、著錄、標引等與書寫水平是分不開的。

(二)掌握相關學科知識?,F(xiàn)代檔案學與相關學科的滲透日益加強,檔案專業(yè)人員應有重點的學習和掌握相關學科知識。如法律知識等。

(三)掌握現(xiàn)代化管理知識。隨著檔案管理現(xiàn)代化技術建設和科學技術管理手段在檔案工作中的應用,要求檔案專業(yè)人員必須熟悉和掌握復印、縮微、音像以及電子計算機等現(xiàn)代化技術知識,才能適應檔案工作發(fā)展的需要。

(四)掌握宣傳知識。檔案部門要借助各種媒介宣傳檔案工作,提高社會檔案意識,促進檔案事業(yè)的發(fā)展。同時,還要注意相關知識的學習,加強檔案專業(yè)與其他相鄰專業(yè)的滲透與聯(lián)合,培養(yǎng)自己的信息編研、開發(fā)能力。綜上所述,政治理論知識扎實,檔案專業(yè)知識深厚,科學文化知識廣博,是一個檔案專業(yè)人員比較理想的知識結構。

三、采取有效措施強化檔案安全意識,確保檔案安全

(一)領導重視,強化檔案安全意識。領導高度重視,始終把檔案安全工作作為一個單位的大事來抓,牢固樹立檔案利用服從檔案安全的意識,實行安全領導負責制,并建立完善檔案管理負責制,明確各項職責,將檔案安全工作落到實位,切實保障了檔案安全工作的順利開展。

(二)控制紙制檔案使用,提高檔案安全防范意識。檔案柜一般都要上鎖,檔案員不在時,檔案柜要鎖住以保護紙制檔案。檔案在庫房外未被使用時,不允許長時間攤放在桌子上,應及時放入專用的柜子中鎖好,檔案不準擅自帶離規(guī)定的場所如閱覽室等。對檔案的使用權限要做出明確規(guī)定,誰可以接觸哪些紙制檔案,但無論是誰有權利使用,也只有檔案人員才能進到檔案室去取資料。查閱不同檔案的人員未經(jīng)允許不準私自交換閱覽所查閱的檔案,未經(jīng)允許不準使用者擅自拍照、抄錄、復印。

(三)規(guī)范操作,強化檔案信息系統(tǒng)安全管理。建立科學的電子歸檔制度和文件管理記錄系統(tǒng),并嚴格執(zhí)行保管制度,落實專人負責,做到規(guī)范操作軟件,有序利用檔案;在軟件的技術利用上,設立系統(tǒng)防火墻,不斷完善檔案安全管理制度,這樣從技術要求和管理措施兩方面有效地保證了檔案的安全管理。電子檔案的存放,不同的軟盤要放在專門設計的盒子、圓盤內(nèi),保持軟盤干凈并不受損害,不要觸摸磁盤的表面,要防塵、防油漬,且遠離磁場。

(四)嚴防泄密,強化檔案人員崗位職責意識。嚴格執(zhí)行《檔案法》以及國家有關檔案工作的各項方針政策,定期做好檔案工作的法規(guī)、制度、規(guī)定的宣傳工作,切實加強全體人員的檔案意識。

(五)依照相關法規(guī),加強了對文件材料收集和鑒定銷毀工作的監(jiān)督、檢查和管理。使檔案管理更趨合理化、規(guī)范化、科學化。嚴格按照保密法和檔案法管理檔案,保證檔案的安全和利用。

(六)落實制度,提高檔案安全保管能力。加強對檔案保管、利用、保護、保密等規(guī)章制度的落實,實行檔案專人保管,專人查閱,集中歸檔,認真執(zhí)行《檔案保管保密制度》、《檔案鑒定銷毀制度》、《檔案查閱利用制度》、《檔案管理人員崗位職責》等相關制度,并按照各項規(guī)章制度的要求認真落實整改。

檔案安全是檔案工作的重中之重,作為檔案從業(yè)者,確保檔案安全是檔案工作者的天職。我們要保護好、管理好檔案,要依法行使自己的職責,妥善保管好檔案。

參考文獻:

[1]文書檔案管理技巧[M].廣東經(jīng)濟出版社,2003.

第7篇:檔案安全管理范文

檔案,作為國家歷史文獻中的精品,作為社會歷史記憶的承載著,能否實現(xiàn)安全性的保管和有效的利用,充分體現(xiàn)了國家對于信息資源的控制能力,以及國家對歷史文化的傳承程度。檔案的安全主要包括檔案實體的安全和檔案信息的安全兩個方面。目前我國的自然災害和群體性災害經(jīng)常出現(xiàn),電子檔案信息安全存在很大危險,為了能夠竭盡全力保證檔案的安全,管理檔案的相關部門應該采用全面的、系統(tǒng)的、有效的措施,建立一個完善的檔案安全保障體系。下面從以下幾個方面來闡述如何建設檔案安全保障體系。

一、加強對檔案庫房內(nèi)部和外部環(huán)境的安全建設

檔案庫房是長期保存檔案的場所,不同于其他的辦公用房,它對能否使檔案永久性地保存具有直接的影響。因此,國家也相繼出臺了一些相關的法律進行規(guī)范檔案庫房的建設,有《檔案館建筑設計規(guī)范》、《檔案館建設標準》、《建筑設計防火規(guī)范》、《建筑抗震設計規(guī)范》等等。

首先,檔案必須存放在密閉、干凈、適宜的地方,所以檔案庫房要根據(jù)地理位置和氣象條件等因素因地制宜的選擇好位置。如果選擇了地質條件較差、地勢較低、排水不通暢的地區(qū),則容易發(fā)生水災;如果選擇了離海岸線較近的地區(qū),則容易發(fā)生臺風或海嘯;如果選擇了離山體較近的地區(qū),則容易發(fā)生泥石流等災害;如果選擇了離油庫或者加油站較近的地區(qū),則容易發(fā)生火災。其次,檔案庫房建設在設計和選材方面一定要考慮抗震、防火和防水、防盜等因素,地震、洪水、泥石流等突如其來的一些自然災害,人類是無法抵抗的,如果發(fā)生了,對檔案會造成具有毀滅性的破壞。所以,檔案庫房的抗震設防烈度一定要比普通的公用建筑的設防烈度高;要選用防火的建筑材料來建造,同時要安裝自動消防的報警裝置和其他的一些防火滅火裝置。

在設備和設置方面,檔案庫房還應該具備安全的裝備,比如空調(diào)設備、濕度計和溫度計、殺蟲設備、消防器材等?!秶覚n案局關于加強副省級市以上國家檔案館安全技術防范系統(tǒng)建設工作的通知》就規(guī)定了門禁、溫濕度監(jiān)控、消防、視頻監(jiān)控、計算機安全等系統(tǒng)建設的安全標準。各地方的檔案館應該嚴格按照通知執(zhí)行,盡早盡快地確保檔案的安全。在庫房的內(nèi)外部環(huán)境方面,加強檔案庫房周圍的綠化,一些綠色的植物可以吸收周圍的有害氣體,還可以有阻擋和吸附灰塵的功效。所以提高綠化率,既可以美化庫房的外部,也可以凈化空氣,降低污染物對檔案造成的破壞,延長了檔案的壽命。

二、提高檔案部門的工作人員素質

我國檔案部門的一些工作人員素質不高,大多數(shù)的檔案員只能說是一個檔案業(yè)務工作者,而不是一個管理檔案的行家。缺乏全面系統(tǒng)的檔案專業(yè)基礎理論知識,缺乏現(xiàn)代化技術,尤其是現(xiàn)代信息科學技術,缺乏對檔案部門的未來發(fā)展的前瞻性眼光。而且地方的檔案部門的工作人員的來源背景也比較復雜,普遍學歷層次不高。因此要大力加強檔案安全的管理隊伍建設,提高檔案人員的思想政治覺悟,從根本上重視檔案的安全性。首先,加強對現(xiàn)有的檔案人員的教育與培養(yǎng),定期地進行進修、培訓、實習和實際演練操作等,經(jīng)常開展檔案的安全培訓,提高并強化檔案人員的安全意識和責任意識,普及保障檔案安全的常規(guī)知識和技能。其次,再選擇一些政治覺悟高、工作責任心強、業(yè)務精通,有一定專長的檔案人員組成檔案安全管理小組。只有這樣提高檔案部門的全體工作人員的專業(yè)素質,才能增強檔案人員的檔案安全保障能力。最后,要加強檔案人安全意識,構筑起堅固的思想防線。要樹立“檔案安全事關黨和國家根本利益”的思想;要樹立“安全第一”的思想;要樹立“安全問題無所不在”的思想;要樹立“安全問題人人有責”的思想。檔案工作者應當具有極強的風險意識、防范意識和責任意識。

第8篇:檔案安全管理范文

關鍵詞:電子檔案安全管理介質

中圖分類號:TU714 文獻標識碼:A 文章編號:

電子文件是能被計算機系統(tǒng)識別、處理,按一定格式存儲在磁帶、磁盤或光盤等介質上,并可在網(wǎng)絡上傳送的數(shù)字代碼序列。它以數(shù)字編碼的形式存在,具有非直讀性,當使用技術和設備將信息記錄于存儲載體后,就永遠離不開這種技術和設備。電子文件的信息與載體相分離,其內(nèi)容存儲的位置不是固定的,可以從一個載體轉換到另一個載體上,內(nèi)容卻不發(fā)生任何變化,電子文件可以通過網(wǎng)絡傳輸,具有極強的共享能力,因而也存在較大的安全隱患。

電子文件與紙質文件這些截然不同的性質,決定其在信息安全管理方面的復雜性。電子檔案的保管期限是電子檔案內(nèi)容來定,而實現(xiàn)電子檔案保管期限,取決于載體的壽命、電子計算機的軟硬件生存周期和載體所載檔案與計算機軟硬平臺的一致性等。另一方面,電子文件從形成到利用,各個環(huán)節(jié),都有信息更改、丟失的可能性,建立并執(zhí)行一整套科學、合理、嚴密的管理制度,從每一個環(huán)節(jié)杜絕信息失真的隱患,對于保證電子文件的原始性、真實性是十分重要。那么,信息化時代應如何安全有效地維護電子文件及其歸檔后產(chǎn)生的電子檔案的信息安全呢?

一、電子檔案傳輸過程的信息安全

目前,電子檔案傳輸主要有兩種形式:一種是利用存儲介質傳輸。這里所說的存儲介質包括磁盤、光盤、磁帶等。另一種方式是利用計算機網(wǎng)絡技術進行傳輸,網(wǎng)絡傳輸具有紙質檔案不可比擬的優(yōu)點,它使得檔案傳輸不再受地理和人力的限制,傳輸速度也是紙質檔案不可想象的。但隨之而來也產(chǎn)生了一個比較敏感的信息安全問題:檔案在網(wǎng)絡傳輸過程中,數(shù)據(jù)很容易被他人竊取,對于一些內(nèi)容不宜在大范圍公開的檔案,這無疑是一個值得認真對待的問題。

對于檔案部門來說,電子檔案的傳輸主要發(fā)生在電子文件的收集和電子檔案的利用這兩個環(huán)節(jié)。

第一、收集環(huán)節(jié):如果電子文件的傳輸通過局域網(wǎng)進行,例如各單位內(nèi)部的辦公系統(tǒng),通常我們界定這樣的局域網(wǎng)與互聯(lián)網(wǎng)是安全隔離的。那么我們可以通過在自動辦公系統(tǒng)中對除文件管理員外的所有用戶進行限制,賦予這些用戶對定稿的電子文件 "只讀"的權限。一旦定稿的電子文件需要修改,只能由文件管理員根據(jù)相關負責人的簽字來進行,并在電子文件的備注欄上進行說明。這種修改電子文件的流程可以集成在辦公系統(tǒng)上,并在系統(tǒng)的數(shù)據(jù)庫中記錄下修改的痕跡。如果對信息安全有更高的要求,在修改電子文件的審批環(huán)節(jié)中,我們可以借助"數(shù)字簽名"技術來進行強化。

如果電子文件的傳輸發(fā)生在多個單位的協(xié)同辦公網(wǎng)上或者在互聯(lián)網(wǎng)上,為了保證電子文件的原始性、真實性,可以綜合使用"數(shù)字簽名"、"加密技術"、"VPN虛擬專用網(wǎng)絡"、"身份驗證"、"防火墻"等技術。目前這些技術都趨于成熟,但是安全技術是一面雙刃劍,以犧牲資金、運行速度、可操作性為代價,所以有一個"適度"的問題。對于多家單位聯(lián)合的協(xié)同辦公網(wǎng),例如市政府的辦公資源網(wǎng),其安全度就應與互聯(lián)網(wǎng)區(qū)別對待,普通電子文件與密級電子文件傳輸也應分而待之。對于發(fā)生在協(xié)同辦公網(wǎng)上的不必歸檔的普通電子文件,文件產(chǎn)生單位可通過辦公網(wǎng)直接發(fā)送到收文單位;對于需要歸入收文單位檔案庫的普通電子文件,我覺得要提倡"發(fā)"、"取"相結合的方法,來認證電子文件的原始性、真實性。首先是文件產(chǎn)生單位主動將電子文件傳送到收文單位的信箱,同時在發(fā)文單位服務器的某一個位置留存"只讀"付本,如果收文單位要將這個文件歸檔,那么可以使用"身份驗證"技術,登錄到發(fā)文單位的文件區(qū)去核對收到的電子文件。這種核對方法簡單易行。對于密級文件,按規(guī)定只能在保密網(wǎng)上利用專線傳輸,我們將之視為安全環(huán)境,對通過這種網(wǎng)絡傳輸?shù)奈募瓌t上不應懷疑它的真實性。第二、利用環(huán)節(jié):對于電子檔案通過網(wǎng)絡來利用這一環(huán)節(jié),由于還沒涉及到"憑證"這一程度(有待立法),只是一般的查閱性質,強調(diào)的是真實性,所以關鍵在于保證數(shù)據(jù)源不被篡改。當利用發(fā)生在本單位為范圍的局域網(wǎng)環(huán)境下時,通過"身份認證",按用戶的級別控制利用范圍,所有的用戶都只允許用"只讀"形式調(diào)閱,相關的數(shù)據(jù)源也配置為"只讀",以防由于誤操作、有意刪改等原因造成文件信息的改變。對于存放電子檔案的數(shù)據(jù)庫服務器,要配置相應的"安全審計"記錄各種超越范圍的試探、企圖和各用戶使用情況,以便及時發(fā)現(xiàn)問題。這種方法安全的問題由后臺管理員來負責,對于利用者來說是透明的,相當方便,易于接受。當電子檔案的利用通過互聯(lián)網(wǎng)網(wǎng)站實現(xiàn)時,通常我們認為網(wǎng)站上的電子檔案是公開的,關鍵是要保證網(wǎng)站數(shù)據(jù)庫的數(shù)據(jù)安全,防止篡改,利用現(xiàn)有的計算機技術,這一點已經(jīng)可以做到。

二、電子檔案整理、歸檔過程的信息安全

首先,要建立和執(zhí)行科學的歸檔制度。歸檔時應對電子文件進行全面、認真的檢查,在內(nèi)容方面檢查歸檔的電子文件是否齊全完整,真實可靠;歸檔的電子文件是否最終稿本;CAD電子文件是否反映產(chǎn)品定型技術狀態(tài)的版本或本階段產(chǎn)品技術狀態(tài)的最終版本;電子文件與相應的紙質或其它載體文件的內(nèi)容及相關說明是否一致;軟件產(chǎn)品的源程序與文本是否一致等。為了使人們能夠完全理解一份電子檔案,歸檔時要同時保存"元數(shù)據(jù)"和"背景信息,"元數(shù)據(jù)"說明電子文件的內(nèi)容、結構和上下文關系。 "背景信息"是關于電子文件業(yè)務和行政背景方面的數(shù)據(jù),有助于說明文件的真實性,并能幫助文件使用者理解文件的內(nèi)容。在技術方面應檢查歸檔電子文件載體的物理狀態(tài),有無病毒,讀出信息的準確性等。

其次,要保證電子檔案內(nèi)容邏輯上的準確。電子檔案的內(nèi)容是以數(shù)碼形式存儲于各種載體上的,在以后的利用中,必須依賴于計算機軟硬件平臺將電子檔案的內(nèi)容,還原成人們能夠直接閱讀的格式進行顯示。因此,對于一些必須以原始形成的格式進行還原顯示的較為特殊的電子檔案,要保存電子檔案相關支持軟件,即在保存電子檔案的同時,將與電子檔案相關的軟件及整個應用系統(tǒng)一并保存,并與電子檔案存儲在一起,利用時,使之按本來的面目進行顯示。

再次,歸檔時要盡可能地以主流技術統(tǒng)一電子檔案的保存格式。電子檔案來自各個方面,往往是在不同的計算機系統(tǒng)上形成的,且在內(nèi)容的格式編排上也不盡一致,這種在技術和形式上的差異,必然導致在以后還原時,所采用的技術與方法的不同。所以,歸檔時要全面了解電子檔案的使用技術,在考慮連續(xù)性的前提下,選擇一種主流技術進行統(tǒng)一。

三、電子檔案保管和利用過程中的信息安全

首先,要保證電子檔案載體物理上的安全。要建立一個適合于磁、光介質保存的環(huán)境。

其次,要對電子檔案載體進行有效的檢測與維護。對所保存的電子檔案載體,必須按照有關規(guī)定進行定期檢測和拷貝,以確保電子檔案信息的可靠性。

再次,要密切關注計算機技術的發(fā)展方向,不斷對歷年來電子檔案使用的軟件升級、更新情況進行記錄、保存,適時對電子檔案的格式進行轉換。當發(fā)現(xiàn)檔案室(館)中電子檔案所依存的軟件技術變化時,要將新的軟件以及電子檔案轉換說明保存下來存檔。當軟硬件平臺發(fā)生較大變化時,就有必要對電子檔案實行整理或格式轉換。

第9篇:檔案安全管理范文

影響農(nóng)機監(jiān)理電子檔案安生性的不利因素

1.檔案安全保護意識薄弱檔案安全保護教育不普遍,檔案安全意識淡薄,缺乏安全風險意識,突出表現(xiàn)在檔案網(wǎng)絡工作“安全第一、預防為主”的意識不強。檔案服務及利用人員由于網(wǎng)絡安全防護技術較低和安全防護意識不高,造成的無意侵權或電子檔案光盤存儲的選擇等問題,都給農(nóng)機監(jiān)理電子檔案的安全保管帶來威脅。

2.計算機軟硬件的設備故障由于農(nóng)機監(jiān)理的電子檔案一般不能直接利用,它的形成和處理與利用均需借助計算機軟硬件設備的支持才能實現(xiàn)。而計算機系統(tǒng)是由許多部分組成,每個部分的薄弱環(huán)節(jié)都極易遭到破壞。如:數(shù)據(jù)易被誤輸;應用軟件易被篡改或盜用;硬件設備中的芯片和電子線路易被損壞等。這些故障的發(fā)生都有可能導致農(nóng)機監(jiān)理電子檔案的丟失或破壞,從而對農(nóng)機監(jiān)理造成不可挽回的損失。

3.電子檔案存儲載體的保護技術問題農(nóng)機監(jiān)理電子檔案的載體材料是磁性物質和光盤。聚酯底基是磁盤和磁帶的支持體,它具有易產(chǎn)生靜電而吸引塵埃導致卷曲、易與磁粉脫離、伸長后不易恢復等缺點。粘和劑起著連接底基和磁粉的作用,它具有易熱脹冷縮、磨損、脫落、粘連、生霉等缺點,直接影響信息再現(xiàn)。并且磁粉中的磁性氧化物顆粒的剩磁感應強度是記錄和再現(xiàn)信息的決定因素,它極易受外磁場的影響而導致退磁、消磁等。目前光盤常用的介質主要有碲、碲合金、硒、碳鋁化合物以及一些在激光熱效應作用下易產(chǎn)生物化性質變化的材料,這些材料不穩(wěn)定,易氧化,易與堿溶液發(fā)生反應。因此,電子檔案載體材料的這些特點,決定了農(nóng)機監(jiān)理電子檔案容易受外部環(huán)境的影響。

4.計算機病毒與黑客的攻擊計算機病毒已成為當今破壞計算機操作系統(tǒng)的頭號殺手,它是一種特殊的具有破壞力的計算機程序,具有自我復制能力,會以各種方式和途徑攻擊計算機系統(tǒng)的應用軟件和數(shù)據(jù)庫以及硬件設備,并可通過非授權入侵在可執(zhí)行程序或數(shù)據(jù)文件中,從而造成電子文檔的破壞或系統(tǒng)的癱瘓。此外,有些計算機黑客也利用電腦網(wǎng)絡進行犯罪活動,他們伺機尋找系統(tǒng)和軟件方面的某些缺陷來攻擊,通過破譯口令與密碼而獲取使用權限。非法訪問、刪除或修改某些重要電子文檔,使文件所有者和利用者均遭受巨大損失。

加強農(nóng)機監(jiān)理電子檔案安全管理的相應對策

1.加強電子檔案安全管理的宣傳教育,增強責任意識要大力普及農(nóng)機監(jiān)理電子檔案信息安全知識及網(wǎng)絡竊密知識,使廣大農(nóng)機監(jiān)理檔案人員了解電子文檔的特性,防范農(nóng)機監(jiān)理電子文檔無意丟失或泄密,提高對各種攻擊手段的認識和警惕性,如不隨意下載或安裝不明軟件,不隨意打開陌生電子文件等。對農(nóng)機監(jiān)理電子檔案保護意識融入到檔案的價值論中,從而營造農(nóng)機監(jiān)理電子檔案安全保護新環(huán)境。

2.充分采用信息備份技術信息備份是信息安全保障最重要的輔助措施,它可以為受損或崩潰的信息系統(tǒng)提供良好、有效的恢復手段。一旦原文件遭到破壞,還有相同的備份文件可以取而代之,為了防止存檔載體物理性能變化或設備故障而丟失信息,農(nóng)機監(jiān)理電子檔案的備份系統(tǒng)可以從硬件級備份、軟件級備份、人工級備份三個層次入手。每年應對備份磁帶或光盤進行抽檢,并對農(nóng)機監(jiān)理電子檔案的讀取、處理設備的更新情況進行一次檢查登記,這種多層次的綜合應用才能達到理想的備份目的,做到萬無一失。

3.加強電子文件的載體保護電子文件載體使用的是磁性、光學材料等精密型載體,對保存環(huán)境提出了很高的要求。因此對電子文件載體的保護可以參照《電子文件歸檔與管理規(guī)范》的要求,改進電子檔案的存放環(huán)境,保持適應的溫濕度,采用去濕機,去濕劑氯化鈣和硅膠、空調(diào)調(diào)節(jié)系統(tǒng)等措施調(diào)節(jié)檔案庫內(nèi)溫濕度。并將農(nóng)機監(jiān)理電子檔案避光保存,避免光線尤其是紫外線直接照射光盤,最大限度地減少電子檔案曝光時間和曝光強度。同時,農(nóng)機監(jiān)理電子檔案在整理、保管、利用時應避開電動機、發(fā)電機、變壓器、電視機、消磁器、無線電裝置等具體退滋或消磁設備的干擾。