時間:2023-06-26 16:08:31
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇檔案的安全管理,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
檔案指國家機(jī)構(gòu)、企業(yè)社會組織和個人從事各項經(jīng)濟(jì)社會活動直接形成的具有保存價值的文字、聲像等不同載體的歷史記錄。檔案是歷史的真實(shí)記錄和全面反映,是積累和傳播知識的重要載體,是開展科學(xué)研究和工作的可靠依據(jù),是規(guī)范管理的基礎(chǔ),是建立信用的工具,是維護(hù)團(tuán)體和個人權(quán)益的重要保障,更是推動科學(xué)文化發(fā)展的根本。檔案的安全是檔案管理的核心,能否安全有效管理實(shí)體及電子檔案是發(fā)揮檔案作用的關(guān)鍵。只有完整、真實(shí)、準(zhǔn)確地收集有價值的檔案,規(guī)范、合理地保管和保存原始檔案,科學(xué)地分類并做好登記工作,才能最大限度地發(fā)掘利用檔案的價值。
一、實(shí)體檔案的特點(diǎn)及安全管理
(一)實(shí)體檔案的特點(diǎn)
實(shí)體檔案相對電子檔案而言,實(shí)體檔案專業(yè)性強(qiáng)。實(shí)體檔案記錄著具有不同專業(yè)性質(zhì)的內(nèi)容,要保證實(shí)體檔案完整,檔案管理人員必須具有全面的業(yè)務(wù)知識,科學(xué)管理檔案。實(shí)體檔案具有成套性。實(shí)體檔案涵蓋了記錄社會活動的全部內(nèi)容,不僅僅是某段文字記錄、某張照片、某段音像資料,必須按照檔案工作程序成套管理、成套利用。實(shí)體檔案形式多樣,有文字檔案(紙質(zhì)、簡帛、簡牘、石刻、甲骨、陶文等)、照片檔案、膠片式檔案、標(biāo)本實(shí)物等,這是實(shí)體檔案最顯著特點(diǎn)。
(二)實(shí)體檔案的安全管理
要堅持常規(guī)安全管理。根據(jù)檔案的性質(zhì),合理采取流水排架、分類排架或綜合排架,對檔案進(jìn)行存放。檔案館(室)除了最基本的“八防”措施:防盜、防火、防水、防蟲、防潮、防霉、防光、防塵,還要根據(jù)材質(zhì)不同,有針對性地分類進(jìn)行溫度、濕度的監(jiān)控,減少環(huán)境因素對檔案的侵蝕。定期對庫房進(jìn)行全面檢查,對老化、破損、褪色、霉變等受損的實(shí)體檔案,需要利用科學(xué)手段及時進(jìn)行搶救,并對檔案數(shù)字化信息進(jìn)行異地、多地、多材質(zhì)備份。檔案工作人員須對珍貴、重要的檔案進(jìn)行復(fù)制,并用復(fù)制件代替原件提供利用。要執(zhí)行檔案安全借閱制度。要做好全面、系統(tǒng)、安全地保存檔案資料,建立有序、完整的檔案制度,制定完善的借閱登記、利用效果登記和及時歸卷的程序;檔案一般只限于檔案閱覽室內(nèi)使用,確需借出者,應(yīng)嚴(yán)格履行借閱手續(xù),并自覺遵守借閱時間,按期歸還。完善檔案、人員出入庫登記制度,定期清點(diǎn)核對,做到出入庫登記與檔案實(shí)體相符,確保檔案去留有跡可循。要樹立高度的安全管理意識。這是檔案安全管理的重要因素。保證館藏檔案的完整、安全,杜絕一切檔案介質(zhì)和檔案內(nèi)容的損毀、丟失、泄密事件的發(fā)生,是檔案工作的永久主題。工作人員在檔案的收集、整理、鑒定、保管、統(tǒng)計等每個環(huán)節(jié)都要認(rèn)真、細(xì)致,維護(hù)好檔案的完整。維護(hù)安全不僅力求檔案本身不受損壞,盡量延長檔案的壽命,還要保護(hù)檔案免遭有意破壞,檔案機(jī)密不被盜竊。檔案管理人員不只是對檔案進(jìn)行收集、登記的簡單工作,要掌握大量的檔案保存、修復(fù)知識,會利用現(xiàn)代化的信息技術(shù)使檔案在安全的前提下發(fā)揮最大的社會價值。要加強(qiáng)檔案安全體系等建設(shè)。要全面開展檔案安全體系的建設(shè)。加強(qiáng)檔案管理體系的理論研究;執(zhí)行相關(guān)國家政策和法律法規(guī);做好人員、技術(shù)、經(jīng)濟(jì)保障等。檔案安全工作,實(shí)行總監(jiān)負(fù)責(zé)制,領(lǐng)導(dǎo)重視全員參與,專人負(fù)責(zé);并與上級檔案管理體系保持高度一致,與同一層次的檔案管理機(jī)構(gòu)做好協(xié)調(diào)和配合,避免出現(xiàn)銜接松散、管理縫隙和漏洞。
二、電子檔案的特點(diǎn)及安全管理
(一)電子檔案的特點(diǎn)
電子檔案,是指通過計算機(jī)磁盤等設(shè)備進(jìn)行存儲,與紙質(zhì)檔案相對應(yīng),相互關(guān)聯(lián)的通用電子圖像文件集合,通常以案卷為單位。電子檔案的產(chǎn)生,使檔案工作方式、安全管理的對象、安全設(shè)施及技術(shù)設(shè)備都在發(fā)生變化。檔案以電子文件形式歸檔、保存、管理、應(yīng)用正成為檔案工作的重要組成部分。電子檔案有其自己的特點(diǎn)。操作便捷,效率提升。在檔案歸檔時形成的電子文件,按照檔案管理規(guī)范將其增加、刪除、修改等都很方便,并且改后不留任何痕跡,確保檔案頁面的整潔。與其文件處理系統(tǒng)融合可使檔案目錄信息自動生成,大大降低了檔案管理人員的工作量,提升工作效率。傳遞快捷、實(shí)現(xiàn)資源共享。電子檔案的處理環(huán)境是計算機(jī)和網(wǎng)絡(luò)終端,為此不受時間和空間的限制。存儲空間小,容量無限大。電子檔案占據(jù)極少量空間,幾乎無重量和體積可言。表現(xiàn)形式多樣、全面、形象、生動、安全。[1]
(二)電子檔案的安全管理
自然災(zāi)害、電磁干擾、電源故障、設(shè)備被盜被毀及人為操作失誤等多種因素仍時刻威脅著檔案的安全,但電子檔案的安全威脅還不僅于此。電子檔案在網(wǎng)絡(luò)環(huán)境中傳播和存儲的過程中,每個步驟都有可能存在一些安全漏洞,造成檔案泄密、信息被竊取、被改寫或被刪除等嚴(yán)重后果。在電子檔案安全系統(tǒng)中,應(yīng)該準(zhǔn)備好預(yù)防方案和緊急應(yīng)對的方法,加快構(gòu)建應(yīng)急檔案的長效機(jī)制,以保證檔案信息的安全性。[2]電子檔案安全管理,首先在于人員的管理。必須提高檔案管理人員的責(zé)任心和思想覺悟,加強(qiáng)其對檔案安全的重要性教育。在檔案信息公開前,必須防范任何可能蓄意或者非蓄意的人為疏失。有人員變動時,必須使其在有效的管控范圍,避免檔案信息意外流出。對于利用檔案信息者,先要確認(rèn)其身份,并確定其已獲得一定范圍電子檔案的使用權(quán),在工作人員的管控下進(jìn)行電子檔案的瀏覽、使用和復(fù)制。并嚴(yán)格規(guī)定存儲介質(zhì)的使用范圍,杜絕病毒感染的渠道和通過存儲介質(zhì)泄密的可能。為了保障電子檔案的唯一性和真實(shí)性,電子檔案的內(nèi)容須預(yù)先進(jìn)行加密處理。在完善的合作存取控制下,防止在電子檔案的借閱和利用過程中造成檔案信息的遺失。電子檔案存儲設(shè)備必須存放在加密管理的機(jī)房內(nèi),只允許指定負(fù)責(zé)人員進(jìn)入。檔案工作,是維護(hù)黨和國家歷史真實(shí)面貌的重要事業(yè),是為社會、企業(yè)提供現(xiàn)代化建設(shè)史料研究,開展各項工作的根據(jù)和條件。隨著科技的發(fā)展,檔案的形式和管理方法都在不斷發(fā)生著變化。
電子檔案只是在檔案的發(fā)展變化中出現(xiàn)的新的形式,也存在著它的有限性和安全問題。如何科學(xué)、合理地將實(shí)體檔案與電子檔案的管理相結(jié)合,充分發(fā)揮各自的優(yōu)勢,是值得檔案管理人員思考的問題。檔案工作者肩負(fù)著“為黨管檔、為國守史”的歷史重任,應(yīng)始終把保障檔案安全放在十分重要的位置,合理構(gòu)建三維檔案安全管理系統(tǒng),主動適應(yīng)新形勢,提升檔案安全保障的能力,及時采取更加有效的安防措施,切實(shí)保障檔案實(shí)體安全和信息安全。[3]
作者:姜艷麗 單位:大慶油田礦區(qū)服務(wù)事業(yè)部
〔參考文獻(xiàn)〕
關(guān)鍵詞 電力檔案;安全管理;規(guī)范措施
所謂的檔案安全管理所指的是檔案管理的相關(guān)企業(yè)、單位為了防止檔案受到外來因素或者自身因素導(dǎo)致檔案丟失或者損耗而做出的管理工作。通過安全管理的規(guī)范化措施可以有效地防止安全事故的發(fā)生,在最大程度上延長了檔案保存的周期,能更好地發(fā)揮檔案資源的作用。
一、電力檔案安全管理規(guī)范化的重要性
關(guān)于電力檔案就是電力部門內(nèi)部工作以及事務(wù)的事實(shí)記錄,在整個檔案文件中反映了電力企業(yè)的文化、歷史、事跡等內(nèi)容。伴隨著社會的進(jìn)展以及市場經(jīng)濟(jì)的發(fā)展,市場競爭呈現(xiàn)出越來越嚴(yán)重的趨勢。企業(yè)為了在這樣的激烈競爭中獲取主動權(quán),就需要頂住供求關(guān)系的嚴(yán)重制約。在這樣的背景影響下,電力企業(yè)應(yīng)當(dāng)通過自身的優(yōu)勢進(jìn)行分析,及時發(fā)現(xiàn)企業(yè)缺點(diǎn)。電力檔案所記錄的就是電力企業(yè)中所發(fā)生的一切真實(shí)的大小事務(wù)。電力企業(yè)相關(guān)部門可以通過對這些檔案的分析,針對自身企業(yè)發(fā)展策略進(jìn)行科學(xué)、合理的規(guī)劃與決策。檔案分析以及管理工作,能夠更全方位地為企業(yè)提供服務(wù),促進(jìn)電力企業(yè)經(jīng)營管理模式的深化。電力檔案安全管理是象征一個企業(yè)邁進(jìn)現(xiàn)代化管理的重要標(biāo)志之一,同時,通過電力檔案管理工作還能反映出企業(yè)的管理水平。此外,通過電力檔案,可以協(xié)助企業(yè)找到錯誤的根源,及時進(jìn)行錯誤的修正,為企業(yè)的發(fā)展提高具有一定的促進(jìn)作用。當(dāng)前的電力檔案管理工作已經(jīng)突破了傳統(tǒng)的檔案管理方式,采用了電子檔案以及紙質(zhì)檔案兩種方式進(jìn)行存儲,更加方便了檔案的使用性和實(shí)效性,提高了企業(yè)的工作效率,提升了企業(yè)的管理水平。因此電力檔案安全管理的規(guī)范化具有非常重要的作用性與必要性。
二、電力檔案安全管理的現(xiàn)狀
對于當(dāng)前的電力檔案管理工作而言,有一些管理工作人員缺乏一定的認(rèn)識,從意識上覺得電力檔案管理可有可無,從而放松了自身對檔案管理的工作要求。由于缺乏一定的重視,導(dǎo)致檔案管理工作中出現(xiàn)了缺乏工作責(zé)任感、細(xì)節(jié)處理不到位以及缺少良好的職業(yè)道德。由于對電力檔案安全管理工作的不重視,也放松了自我的要求,沒有在工作學(xué)習(xí)中積累一定的檔案管理理論知識,沒有清楚地意識到電力檔案安全管理的必要性以及對企業(yè)發(fā)展的重要性。有的電力企業(yè)對檔案管理工作缺少一定的宣傳,企業(yè)管理人員對于檔案管理工作不重視,消弱了整個企業(yè)的檔案管理意識。在一定層面上影響到了企業(yè)管理工作與時代需求的接軌。在當(dāng)前我國市場經(jīng)濟(jì)得到高速發(fā)展的背景影響下,電力企業(yè)應(yīng)該做好電力檔案安全管理工作,不斷地規(guī)范檔案管理方式,更新檔案管理觀念,通過借鑒與創(chuàng)新檔案管理手段,更加全方位地、真實(shí)地反映企業(yè)的發(fā)展?fàn)顩r以及經(jīng)營成果。充分地發(fā)揮電力檔案管理工作人員的義務(wù)與責(zé)任,為促進(jìn)企業(yè)在市場經(jīng)濟(jì)競爭中獲得一席之地而作出相應(yīng)的貢獻(xiàn)。
三、電力檔案安全管理的規(guī)范化措施
(一)建立規(guī)范的檔案管理準(zhǔn)則。電力企業(yè)的發(fā)展是一個時間較長、資料較多的過程。在這個企業(yè)發(fā)展過程中,要想把電力檔案進(jìn)行全面、真實(shí)地記錄是一個非常困難的工作。當(dāng)前電力企業(yè)的檔案記錄人員相對缺少,檔案管理歸檔工作缺少一定的標(biāo)準(zhǔn)化、規(guī)范化的管理準(zhǔn)則。在這樣的一個工作環(huán)境中,容易出現(xiàn)記錄檔案混亂的問題。因此電力企業(yè)應(yīng)該建立起相應(yīng)的規(guī)范化檔案安全管理條例。讓檔案管理工作人員以規(guī)范的檔案管理準(zhǔn)則來進(jìn)行約束與限制,通過規(guī)范、統(tǒng)一的歸檔標(biāo)準(zhǔn)來指導(dǎo)歸檔工作,有效地提高檔案管理工作效率,提升檔案的真實(shí)性與具體性。
(二)加強(qiáng)檔案管理人員專業(yè)培訓(xùn)。現(xiàn)在的市場經(jīng)濟(jì)正在高速地發(fā)展,電力企業(yè)管理模式也在不斷地更新與發(fā)展。傳統(tǒng)的電力檔案管理工作,都是兼職人員或者是暫時調(diào)派的工作人員。進(jìn)行檔案管理工作時,工作人員沒有熟練的檔案管理工作經(jīng)驗(yàn),對于檔案管理的資料收集與整理、歸檔、記錄、組卷等工作流程完全不了解,從而導(dǎo)致檔案管理工作出現(xiàn)了許多的問題。比如:檔案查閱不方便、檔案資料不完整等問題。這些問題的出現(xiàn)嚴(yán)重影響了檔案的利用率。因此應(yīng)該加強(qiáng)檔案管理人員的專業(yè)培訓(xùn),有效地避免類似問題的發(fā)生,更加規(guī)范化、科學(xué)化、安全化地對電力檔案進(jìn)行管理。
(三)加強(qiáng)檔案前期管理,保障檔案管理規(guī)范化。電力企業(yè)每發(fā)展一個項目都是一個長期的過程,從項目工程的開始到結(jié)束都會產(chǎn)生許多繁雜的檔案資料,而且這些繁雜的檔案很難進(jìn)行歸檔,如果在進(jìn)行檔案管理過程中,要一直待項目結(jié)束才進(jìn)行整理,這樣會造成檔案管理的困難度。因此要加強(qiáng)電力檔案前期管理,從而更好地保障檔案管理的規(guī)劃化、科學(xué)化更加具備檔案記錄的真實(shí)性。
(四)用法律手段來保障項目規(guī)范化。電力項目開展的每一個階段的大小事務(wù)都要進(jìn)行檔案記錄,以便在項目完成之后對出現(xiàn)的問題提供檢查的憑證。因此,在進(jìn)行項目合同合訂時,就需要把檔案管理歸入合同當(dāng)中,通過法律的手段來保障項目的規(guī)范化以及完整性。這也是電力檔案安全管理的重要途徑之一。
中圖分類號:G26
檔案信息的特殊性,決定了檔案安全管理工作在檔案部門中的重要性,它是做好其他工作的前提,而且從大的角度而言,其還關(guān)系到人民群眾的根本利益與改革穩(wěn)定的發(fā)展大局。所以在實(shí)際管理工作中,應(yīng)從思想意識上高度重視的檔案的安全問題,其次還要在規(guī)章制度、技術(shù)設(shè)備、工作人員素質(zhì)與成立應(yīng)急預(yù)案等方面上下功夫,切實(shí)做好檔案安全管理工作,促進(jìn)檔案工作的可持續(xù)與健康發(fā)展。
一、增強(qiáng)檔案安全意識與建設(shè)檔案安全管理文化
檔案工作人員的素質(zhì)很大程度上關(guān)系到檔案的安全與否,所以必須以文化與素質(zhì)為本,提高工作人員的檔案安全意識,在檔案部門中營造一種檔案安全管理的文化氛圍。首先可通過檔案安全管理文化道德的建設(shè)來樹立工作人員“安全第一,預(yù)防為主”的檔案安全思想,增強(qiáng)他們的自我道德(職業(yè)道德)、公益道德(不違背社會公共約定與規(guī)則)與市場道德(以正當(dāng)手段獲取利益);此外可通過建設(shè)單位檔案安全管理文化來提高工作人員的道德文化與素質(zhì),同時對工作人員要進(jìn)行安全管理專業(yè)知識與技能的培訓(xùn)與教育,增強(qiáng)他們的管理水平,促使檔案安全管理技術(shù)化、科學(xué)化。檔案管理人員自身也要明確自己的職責(zé),主動學(xué)習(xí)檔案安全保管工作的新技術(shù)與新技能,以適應(yīng)新時期下的檔案安全管理工作的要求。
二、建立健全各種檔案管理機(jī)制,使管理規(guī)范化、制度化與科學(xué)化
一套完善的管理制度是檔案安全管理的關(guān)鍵。企業(yè)要具體情況具體分析,建立并完善符合本單位發(fā)展的檔案管理機(jī)制。各種檔案管理機(jī)制如《檔案保管保密制度》、《檔案鑒定銷毀制度》、《檔案庫房管理制度》、《檔案管理人員崗位職責(zé)》與《檔案查閱利用制度》等,都需不斷健全與完善。具體可實(shí)施安全領(lǐng)導(dǎo)負(fù)責(zé)制,由單位領(lǐng)導(dǎo)帶班負(fù)責(zé),明確各人員的工作職責(zé),切實(shí)將各項工作落實(shí)到位;實(shí)行專人保管檔案的方法,由專人查閱、登記、記錄,集中歸檔,同時要對檔案庫房的電子、文書與“十防”等檔案信息做好保密工作,還要安排人員對防盜門窗、檔案柜、溫濕度計、火警自動噴淋系統(tǒng)與電源電線等硬件設(shè)備進(jìn)行定期檢查與維修,排除各種安全隱患,防止紙質(zhì)檔案出現(xiàn)霉變或是缺漏等現(xiàn)象??傊?,檔案部門應(yīng)遵循相關(guān)的檔案管理制度,各司其職,做到管理的制度化、規(guī)范化與科學(xué)化,促使檔案安全管理工作順利進(jìn)行,保證檔案的安全。
三、建設(shè)檔案管理工作人員隊伍,增強(qiáng)其業(yè)務(wù)素質(zhì)
在如今的知識經(jīng)濟(jì)時代之下,人才是檔案管理工作的關(guān)鍵。所以應(yīng)引進(jìn)大批的綜合能力較強(qiáng)的新型人才,他們須具有相關(guān)的專業(yè)知識理論,同時還應(yīng)博采眾長,了解現(xiàn)代化科學(xué)技術(shù)。這樣的新型人才,才會對檔案管理工作更加容易適應(yīng),其穩(wěn)定性也更強(qiáng),并且還可以解決檔案管理庫房發(fā)生的突發(fā)事件或復(fù)雜情況[1]。
四、加強(qiáng)硬件設(shè)備建設(shè),采用現(xiàn)代設(shè)備管理
在建設(shè)檔案庫房之初,就要考慮到硬件設(shè)備如墻壁的保溫隔熱、抗電磁干擾、防盜門窗、電源保護(hù)、防火等的配置,要保證檔案庫房的硬件設(shè)施能夠最大限度地滿足檔案安全管理的要求。同時應(yīng)及時更新管理設(shè)備與硬件,并調(diào)用可以適應(yīng)和掌握現(xiàn)代設(shè)備管理的技術(shù)人才,如加密文件的密碼設(shè)置與保管,防止網(wǎng)絡(luò)中毒,檔案信息被惡意攻擊、篡改與竊取,達(dá)到人與技術(shù)完美配合,為檔案安全管理掃除障礙。
五、防范風(fēng)險,成立應(yīng)急預(yù)案
突發(fā)的自然災(zāi)害如地震、火災(zāi)、泥石流、臺風(fēng)等會對檔案信息造成破壞性的后果。另外,檔案信息有可能因?yàn)楣ぷ魅藛T的一時疏忽或是檔案管理體制的不完善而遭到泄密、竊取與攻擊,所以檔案管理部門需針對這些隱患進(jìn)行有效防范,比如在檔案部門或是辦公場所的顯著方便的地方放置滅火器,并對其進(jìn)行定期檢查以保證有效,應(yīng)預(yù)留消防安全通道;檔案庫房內(nèi)嚴(yán)禁抽煙、使用明火與不能擺放易燃易爆物品;庫房由專人看管,配備兩套鑰匙,一套歸管理人員使用,另一套則由單位領(lǐng)導(dǎo)保管備用;對檔案信息異地存儲備份,重要檔案還應(yīng)保留其復(fù)印件,以防止信息損失;加強(qiáng)對檔案的監(jiān)控,及時記錄登記進(jìn)出庫房的檔案,并應(yīng)及時清點(diǎn)檢、查與歸還上架[2]。此外,要針對意外事故的發(fā)生成立怎么搶救與轉(zhuǎn)移檔案信息的應(yīng)急預(yù)案。
六、結(jié)束語
不管是紙質(zhì)檔案材料還是電子檔案信息的安全,檔案管理部門都需要不遺余力地去管理好與保護(hù)好。紙質(zhì)檔案受外界因素影響大,溫度、濕度、磁場、光線、灰塵、機(jī)械震動與有害氣體等因素均會或多或少對紙質(zhì)檔案信息的保存產(chǎn)生影響。電子檔案材料則有可能遭遇到突發(fā)事件、計算機(jī)病毒感染或被惡意竊取等情況。因此,絕不能對檔案管理工作有所松懈,應(yīng)從各個方面入手,確保檔案的安全。
1 檔案信息電子化安全管理的現(xiàn)狀
1.1 檔案軟件沒有信息管理功能,缺乏通用性。檔案部門使用的計算機(jī)型號不一,規(guī)格各異,各自開發(fā)的軟件不能互用,并且沒有一個既適用于文件檢索又可用于檔案信息管理的計算機(jī)管理軟件系統(tǒng),由于不能互調(diào),就不能利用電腦完成信息管理工作,不能快捷地出版信息編輯成果,這制約了檔案信息電子化安全管理的進(jìn)程。
1.2 在我國至今還沒有建立一個達(dá)到數(shù)據(jù)交換的機(jī)讀目錄檔案系統(tǒng),檔案信息系統(tǒng)和網(wǎng)絡(luò)建設(shè)形式各行其是,層次不一,規(guī)范性、開發(fā)性、服務(wù)性、共享性較差,不能適應(yīng)檔案信息資源共享的要求。
1.3 標(biāo)準(zhǔn)化、規(guī)范化工作有待提高。檔案信息管理電子化的前提是基礎(chǔ)工作的規(guī)范化和標(biāo)準(zhǔn)化。但由于歷史原因,館室藏檔案業(yè)務(wù)基礎(chǔ)差,案卷質(zhì)量不高,特別是各類檔案的著錄細(xì)則相容性不強(qiáng),系統(tǒng)軟件移植性差;檔案自動化工作尚無統(tǒng)一標(biāo)準(zhǔn),僅著眼于某一個館或某個專業(yè)系統(tǒng),無法全面實(shí)施、推廣統(tǒng)一標(biāo)準(zhǔn),這也制約了檔案信息工作電子化。
1.4 檔案信息管理人員的素質(zhì)有待提高。實(shí)現(xiàn)檔案信息電子化,首先要有現(xiàn)代化的人,管理人員要有較高的知識層次和先進(jìn)技術(shù)水平,不能僅僅滿足于一般的計算機(jī)操作。從目前看,許多檔案部門缺乏現(xiàn)代高技術(shù)人才,其中檔案、信息處理復(fù)合型人才就更奇缺,大部分檔案人員現(xiàn)代技術(shù)水平偏低,甚至有現(xiàn)代文盲現(xiàn)象。盡管引進(jìn)了現(xiàn)代化設(shè)備,仍不能充分發(fā)揮作用,就談不上檔案信息電子化安全管理了。
2 檔案信息電子化安全管理的發(fā)展趨勢
辦公自動化、無紙化等事物的出現(xiàn),使檔案的生成方式發(fā)生很大變化,諸如文件的起草、簽發(fā)、催辦、歸檔等運(yùn)作過程在計算機(jī)和通訊線路中進(jìn)行,這樣檔案的前身必須以機(jī)讀文件為主要形態(tài),那么檔案也自然以機(jī)讀形式存在,這些檔案的利用方式與紙質(zhì)載體檔案的利用方式有很大差異。這種變化預(yù)示著檔案工作者將面對更多的機(jī)讀形式以磁盤為載體的檔案。廣大信息檢索者關(guān)心的是信息的內(nèi)容,這些信息可能來自不同的機(jī)讀形式的檔案中,把這些檔案信息綜合系統(tǒng)地提供出來是檔案工作者義不容辭的責(zé)任。不失時機(jī)地提供有價值的檔案信息,必須有一個“去粗取精,去偽存真”的過程,使得機(jī)讀形式的檔案信息具有系統(tǒng)性、真實(shí)性、有價值性,用戶才能獲得更為完善的服務(wù)。由此看來,檔案信息電子化安全管理是檔案利用工作發(fā)展的必然趨勢。
3 檔案信息電子化安全管理的益處
所謂檔案信息電子化安全管理,就是以館 室藏檔案資料 紙質(zhì)或機(jī)讀形式的為主要物質(zhì)對象,用微機(jī)對檔案文獻(xiàn)進(jìn)行收集、篩選和不同層次的加工,使之轉(zhuǎn)化成為微機(jī)軟件形式的二次文獻(xiàn)信息供人們利用的過程。其益處有:
3.1 可充分利用和發(fā)揮現(xiàn)有微機(jī)的潛能,提高利用率。目前,大多數(shù)基層檔案館 室對計算機(jī)的應(yīng)用單一,開發(fā)功能簡單,有的僅僅用于檔案著錄或文件打字貯存,利用的低效率造成人力、物力、財力和時間的極大浪費(fèi),使現(xiàn)代化設(shè)備不能盡其用。
3.2 縮短二次文獻(xiàn)信息的加工時間,提高檔案信息的時效性。手工信息加工工作模式是:選題―選材―編輯―出版,這條“慢工出細(xì)活”的工作方式,即從文件資料形成到開發(fā)“二次文獻(xiàn)信息”時間長,造成信息失效,嚴(yán)重影響了檔案信息的應(yīng)用價值。檔案信息電子化安全管理,編者可直接利用機(jī)讀形式的檔案,利用電腦的功能完成信息加工工作程序,快捷地出版二次文獻(xiàn)。
3.3 檔案信息電子化安全管理,可一次投入,多次產(chǎn)出,可改變信息加工工作受經(jīng)費(fèi)限制的局面。手工編研信息成果出版需要較多的經(jīng)費(fèi),但目前乃至今后一個相當(dāng)長的時期內(nèi),企望國家給檔案部門撥較多的經(jīng)費(fèi)進(jìn)行信息編輯是不現(xiàn)實(shí)的,依靠自身解決也不是件容易的事,解決不好,檔案工作者的辛勤勞動成果只能“待字閨中”。
3.4 檔案信息電子化安全管理,信息成果可多份拷貝,將拷貝成果送到領(lǐng)導(dǎo)及各個部門,就擴(kuò)大了社會影響,拓寬了服務(wù)范圍,檔案部門的地位自然也就得到了提高。
3.5 檔案信息電子化安全管理,可使檔案信息順利地與最新技術(shù)接軌。雖然“信息高速公路”在我國尚在起步階段,但檔案事業(yè)要注意這方面發(fā)展動向,超前拿出對策,使檔案工作適應(yīng)這一客觀形勢的變化和要求,使現(xiàn)在的勞動電子化,為將來“信息高速公路”中有一束檔案信息打下基礎(chǔ)。
4 檔案信息電子化安全管理的拓展服務(wù)領(lǐng)域
隨著電子政務(wù)、電子商務(wù)的廣泛應(yīng)用,使得文件的存儲形式發(fā)生了巨大變化,電子文件漸漸取代了紙質(zhì)文件,成為了一種最為重要的檔案存儲形式。為了更加有效地保護(hù)珍貴的歷史資料,有保存價值的紙質(zhì)資料必須要采用電子檔案這樣的保存方法。當(dāng)前,電子檔案由于技術(shù)水平、技術(shù)力量方面的欠缺,與紙質(zhì)檔案管理相比相關(guān)的保護(hù)技術(shù)還不是很完善。為了很好地應(yīng)對新的檔案管理模式,維持電子檔案管理有效性,必須要采取一些措施,對紙質(zhì)檔案、電子檔案兩者的管理現(xiàn)狀、保護(hù)技術(shù)差異進(jìn)行深入的分析,并提出具有實(shí)際可行性的電子檔案保存對策,最后找到一個適合電子檔案管理的現(xiàn)代化管理模式。
一、電子檔案與紙質(zhì)檔案在保管中的差異
(一)管理觀念上的差異。檔案的一個重要環(huán)節(jié)就是對電子文件進(jìn)行歸檔,過去缺乏專業(yè)知識和專業(yè)設(shè)備,沒有引起高度關(guān)注,要么將其作為副本、資料保管,要么把它拒之門外。長期以來,檔案管理主要采用傳統(tǒng)的紙質(zhì)檔案管理思維模式,想要進(jìn)行電子檔案認(rèn)識的轉(zhuǎn)變,就必須要構(gòu)建新的電子檔案管理運(yùn)用思想模式,把“后現(xiàn)代管理觀念”運(yùn)用于電子檔案管理,而不能再拘泥于紙質(zhì)檔案的“現(xiàn)代管理觀念”。
(二)保存壽命的差異。紙質(zhì)文件的字跡、制成材料及字跡材料將會永遠(yuǎn)的成為一體。它的內(nèi)部因素、保護(hù)環(huán)境直接影響了它的使用壽命。而電子檔案就不一樣,電子檔案的內(nèi)部因素、保護(hù)環(huán)境對它的使用壽命有影響,但起到關(guān)鍵影響的要數(shù)技術(shù)革新。電子文件的形成就要依賴于計算機(jī)將載體和信息結(jié)合,它的識別也需要通過計算機(jī)。
(三)保護(hù)措施的差異。當(dāng)前,防和治是紙質(zhì)檔案最為重要的保護(hù)措施。防指的是減少或杜絕不利因素對檔案制成材料的破壞程度,這是一種致力于改善檔案保護(hù)環(huán)境的保護(hù)措施。治指的是處理那些已損壞或存在不利長久保存因素的檔案,盡可能修復(fù)損壞檔案,使其恢復(fù)原貌,同時,加強(qiáng)檔案抵御不利因素的能力。電子檔案與紙質(zhì)檔案在保存環(huán)境、自身特性方面存在很大的不同,電子檔案要想長期使用,不僅要注重保存環(huán)境,更要以電子文件的邏輯特性、物理特性為依據(jù)展開維護(hù)。
(四)自然保存環(huán)境對載體影響的差異。電子檔案和紙質(zhì)檔案在載體性質(zhì)上存在巨大差異,因而兩者有著不同的保存環(huán)境要求。
1.溫、濕度影響的差異。電子檔案和紙質(zhì)檔案有著不同的載體性質(zhì),因而磁性載體、光盤和紙張深受不合適的溫、濕度影響。先談?wù)劀囟群蜐穸仁侨绾斡绊懠垙埖?,高溫高濕可以加快紙張的水解―氧化反應(yīng),內(nèi)部化學(xué)反應(yīng)使得紙張的字跡材料發(fā)生洇化、擴(kuò)散的現(xiàn)象。而溫度和濕度對電子檔案有著不同的影響方式,不合適的溫、濕度將降低磁性載體、光盤載體的壽命,同時會加快各種因素的作用,進(jìn)而使得制品發(fā)脆。磁性載體選用耐高溫的聚酯作為材料的盤基,但如果長期處于高溫環(huán)境,它可能就會發(fā)生變形。此外,溫度的變化也會造成聚酯盤基膨脹或收縮,進(jìn)行使得盤基和磁性涂層之間有效接合、盤基穩(wěn)定性都受到影響。光盤載體選用鋁、塑料及多碳材料作為載體材料,一般情況下,高溫易使得這些材料發(fā)生變形。一旦光盤表面發(fā)生細(xì)微彎曲,數(shù)據(jù)讀寫、激光束精確定位都將受到影響。當(dāng)處于濕度大的保存環(huán)境,磁性載體涂層粘合劑容易發(fā)生吸水、脫落而造成涂層的移位、變形,極易使得記錄信息遺失。由此可以得出結(jié)論:溫度、濕度對紙質(zhì)檔案、電子檔案都有著不同程度的影響。
2.灰塵影響的差異?;覊m給紙張帶來的負(fù)面影響是很多的,包括機(jī)械磨損、帶來霉菌及使紙張粘結(jié)成“檔案磚”等。而灰塵給電子檔案帶來的載體損壞主要來自三個方面:一是物理損壞,二是化學(xué)損壞,三是生物損壞。物理損壞主要是由污染、磁盤、磁帶、光盤載體表面受到劃傷造成的,其后果就是使得記錄信息受到損毀;化學(xué)損壞主要由灰塵中的化學(xué)成分造成磁盤、磁帶、光盤載體發(fā)生腐蝕、降解而毀壞,其后果就是使得記錄信息消失不見;生物損壞主要是因?yàn)榛覊m作為霉菌的培養(yǎng)基、繁殖地而引發(fā)了霉菌孢子的傳播,霉菌分泌的酶和有機(jī)酸對磁性載體和光盤有巨大傷害作用,其后果就是使得數(shù)據(jù)發(fā)生丟失。
3.外來磁場和機(jī)械振動影響的差異。對紙質(zhì)檔案來說,機(jī)械振動、磁場對其是沒有影響的。對電子檔案來說,機(jī)械振動、磁場對其磁性載體有著很大的影響。磁性載體材料中的磁性涂層的剩磁感應(yīng)強(qiáng)度決定著信息的記錄和讀取。當(dāng)磁性涂層剩磁消失時,磁體載體記錄的信息將消失不見。磁性載體極易受到外來磁場的作用,其結(jié)果就是磁性涂層剩磁發(fā)生退磁或磁化,使得信噪比降低、信號失落,不僅損壞了記錄信息,還使得讀出效果變差。一個客觀事實(shí)是,生存的環(huán)境存在很多電磁干擾,如變壓器、放大器、電動機(jī)、電視機(jī)等。因此,進(jìn)行電子檔案保存時,要將磁性載體放置有抗磁性的框架內(nèi)或金屬盒內(nèi),要盡可能地避免外磁場影響、避免強(qiáng)烈的機(jī)械震動。
(五)管理人員素質(zhì)要求的差異。與紙質(zhì)檔案管理相比,電子檔案保存有著更加嚴(yán)格的技術(shù)、理論要求,這就要求電子檔案管理人員不僅需要擁有傳統(tǒng)檔案管理知識,還要擁有新的電子檔案管理的方法和技術(shù)。
二、 電子檔案的安全管理策略
(一)改善電子檔案宏觀管理的對策。主要有以下3點(diǎn):
1.加快相關(guān)標(biāo)準(zhǔn)的制定。當(dāng)前,電子檔案管理需要相對復(fù)雜的技術(shù)環(huán)境,因而采用更加科學(xué)、更加標(biāo)準(zhǔn)的管理方法,這樣管理起來才會更加全面、細(xì)致。為了推進(jìn)電子檔案管理,我國制定了《CAD電子文件光盤存儲、歸檔與檔案管理》要求和《電子文件歸檔及電子檔案管理規(guī)范》標(biāo)準(zhǔn),前者規(guī)范了CAD電子文件的光盤存儲和保管,后者對電子文件、電子檔案的收集、整理、歸檔、移交、保管等方面進(jìn)行了細(xì)致的規(guī)定。
2.加強(qiáng)電子檔案的安全防護(hù)工作。電子檔案管理的一個重中之重就是電子檔案的安全防護(hù)工作,一是要想做好安全防護(hù)工作就需要嚴(yán)格把關(guān)信息存儲載體制成材料,電子檔案制成材料的質(zhì)量直接關(guān)系到電子檔案載體的保存壽命的長短。二是從環(huán)境和設(shè)備的安全、良好的室內(nèi)環(huán)境、機(jī)器設(shè)備和磁介質(zhì)處于適宜溫度環(huán)境等方面保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的實(shí)體安全。三是從使用權(quán)限、文件屬性、登錄限制等方面保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,這樣的話就有利于服務(wù)器文件、數(shù)據(jù)的保護(hù)。四是重視、做好數(shù)據(jù)庫備份與恢復(fù)工作,確保數(shù)據(jù)庫、檔案信息的完整性、安全性。五是從安裝防毒軟件、防范網(wǎng)絡(luò)攻擊等方面預(yù)防病毒。另外,需要注意的是不要隨意地使用外來磁盤、光盤,在使用時要進(jìn)行病毒檢測,看是否存在病毒。
3.加強(qiáng)對電子檔案管理知識的培訓(xùn)。近年來,社會更加青睞于辦公自動化,隨之帶來了更多的電子檔案。在這種背景下,檔案人員不僅需要擁有傳統(tǒng)的紙質(zhì)檔案管理知識,還需要具備電子文件、電子檔案管理知識,如此才能很好地順應(yīng)時代潮流,促進(jìn)電子檔案的安全管理。相關(guān)檔案管理部門應(yīng)該加強(qiáng)自身業(yè)務(wù)訓(xùn)練,對檔案人員電子文件和電子檔案管理知識的培訓(xùn)。同時,組織檔案人員去相關(guān)單位學(xué)習(xí)、交流,取長補(bǔ)短,促進(jìn)好的經(jīng)驗(yàn)推廣,從而培養(yǎng)更多高素質(zhì)、高能力的檔案人員。
(二) 改善電子文件微觀管理的對策。主要有以下3點(diǎn):
1.檔案管理工作提前介入電子文件的運(yùn)作和管理中。由于電子文件的獨(dú)特特征,檔案管理的要求應(yīng)該向前延伸到文件管理工作中。我國檔案部門為了實(shí)現(xiàn)公文辦理和檔案保管分段管理目標(biāo),正積極采取有針對性的策略。要想實(shí)現(xiàn)電子文件的連續(xù)管理就必須有科學(xué)的、合理的檔案管理原則,如電子文件的形成、運(yùn)行、歸檔應(yīng)由相關(guān)負(fù)責(zé)人統(tǒng)一協(xié)調(diào),并制定相關(guān)人員或?qū)iT機(jī)構(gòu)負(fù)責(zé);電子文件的形成、積累、歸檔和電子檔案的保管過程中需要定時對相關(guān)數(shù)據(jù)、設(shè)備環(huán)境進(jìn)行記錄;生成電子文件需要用專用軟件和元數(shù)據(jù)進(jìn)行統(tǒng)一歸檔;長期保管的電子文件與對應(yīng)的紙質(zhì)檔案需要統(tǒng)一歸檔;對已歸檔的電子文件采取科學(xué)的技術(shù)管理措施和制定嚴(yán)格的管理制度,這樣的做法將使得信息的真實(shí)性、完整性得到保障。
2.電子文件采取分布式管理。電子文件的特性要求電子文件不能按照傳統(tǒng)方法進(jìn)行集中管理,那樣的話會帶來許多不必要的麻煩,如設(shè)備的頻繁更新會造成資金的浪費(fèi),此外,當(dāng)設(shè)備落后,電子文件、電子檔案的有效性將大大降低。再如網(wǎng)絡(luò)可以實(shí)現(xiàn)電子文件的及時歸檔,而集中管理是定期管理,會帶來成本增加、效率降低等一系列負(fù)面影響,正是因?yàn)檫@些問題的存在,國外更多地采用“電子文件的分布式保管”。當(dāng)前,我國電子文件、電子檔案的分布式管理正處在摸索階段,尚不成熟,因而未能獲得廣泛支持、認(rèn)可。但一些辦公自動化網(wǎng)絡(luò)實(shí)現(xiàn)了分布式管理,電子文件的實(shí)時歸檔也運(yùn)用了這樣的方式。
3.電子檔案真實(shí)性問題的解決。電子文件可以被不留痕跡地改動、隨意地更換載體,因而要想實(shí)現(xiàn)電子檔案的真實(shí)管理就需要采取一些有針對性的措施,其中最為有效、最為可靠的策略要數(shù)電子簽章。2004年4月,國務(wù)院信息化辦公室向中國電子信息產(chǎn)業(yè)發(fā)展研究院(CCID)簽發(fā)了委托后者起草《電子簽章條例》(草案)的任務(wù)書,電子簽章具有法律效應(yīng),電子合同、電子文件的形式要與相關(guān)規(guī)定的書面形式要求相符,這樣電子形式的要約和承諾才具有真實(shí)性。
三、結(jié)語
要想做好電子檔案的安全保護(hù)及管理工作,需要對紙質(zhì)檔案和電子檔案的差異有一定程度的了解。此外,不僅需要遵守檔案管理基本原則,還要以電子檔案自身特性為依據(jù)創(chuàng)建獨(dú)特的保管方法、技術(shù)和標(biāo)準(zhǔn)。只有這樣,才能說明認(rèn)識到了電子文件、電子檔案管理的必要性及紙質(zhì)檔案管理的重要性。當(dāng)社會上出現(xiàn)大量電子檔案時,不僅重視電子檔案管理,也重視紙質(zhì)檔案管理,合理、科學(xué)地開發(fā)各類檔案資源,不僅可以為社會提供更優(yōu)質(zhì)的服務(wù),還將促進(jìn)電子檔案時代檔案事業(yè)的發(fā)展。
檔案信息逐漸走向數(shù)字化管理是必然趨勢,但在檔案信息化過程中,出現(xiàn)的安全問題制約了檔案信息化的進(jìn)程。如何確保信息化檔案的完整與安全,成為當(dāng)前檔案管理者的重要課題。
一、檔案信息化管理的作用和意義
電子檔案管理信息系統(tǒng)的建立,可以提高檔案工作的效率,方便用戶的使用,加強(qiáng)檔案的保存,提高檔案利用的效率,對維護(hù)和保障單位的合法權(quán)益,促進(jìn)兩個文明建設(shè)具有重要意義。具體優(yōu)勢如下:
(一)檔案信息的傳遞量和服務(wù)對象的數(shù)量大大增加。由于數(shù)字信息占用空間小,信息傳遞不受空間的限制,隨著計算機(jī)通訊網(wǎng)絡(luò)的不斷延伸,所能鏈接的用于存儲和管理數(shù)字信息的服務(wù)器和存儲設(shè)備及服務(wù)對象的數(shù)量將加速增加。
(二)時間的延續(xù)性,可以24小時服務(wù)。
(三)檔案數(shù)字信息網(wǎng)絡(luò)檢索方便,傳遞速度快。
(四)可以根據(jù)利用者的需要,提供個性化服務(wù)。檔案信息網(wǎng)絡(luò)服務(wù)的出現(xiàn),是我們提供檔案信息服務(wù)的適時的現(xiàn)代化手段。
(五)資源共享,提高檔案的利用率。利用網(wǎng)絡(luò)傳輸檔案信息,其有紙質(zhì)檔案不可比擬的優(yōu)點(diǎn),網(wǎng)絡(luò)傳輸速度快,檔案傳輸不再受空間和人力的限制。查閱者一旦需要檔案就可以通過檔案管理網(wǎng)絡(luò)系統(tǒng)進(jìn)行查閱,不僅可以查閱所需的信息,而且可以下載電子版的檔案原件,沒有必要再到檔案室進(jìn)行查閱。這極大地節(jié)省了查閱者和檔案管理員的時間。還可以通過檔案管理網(wǎng)絡(luò)系統(tǒng)異地查閱檔案信息,節(jié)約了人力、物力,大大提高了檔案的利用率。
二、檔案信息化后可能存在的安全隱患
(一)操作系統(tǒng)的安全缺陷
操作系統(tǒng)是計算機(jī)最主要的系統(tǒng)軟件,是信息安全的基礎(chǔ)之一。然而,因?yàn)椴僮飨到y(tǒng)太龐大(如Windows操作系統(tǒng)就有上千萬行程序),致使操作系統(tǒng)不可能做到完全正確。操作系統(tǒng)的缺陷所造成的功能故障,往往可以忽略,如當(dāng)Windows出現(xiàn)死機(jī)時,按一下復(fù)位鍵重新啟動就可以了。但是,如果操作系統(tǒng)的缺陷被攻擊者利用,所造成的安全問題就不能忽視了。
(二)網(wǎng)絡(luò)技術(shù)本身的安全隱患
網(wǎng)絡(luò)本身就不是一種很安全的信息傳輸方式。網(wǎng)絡(luò)上的任何信息都是經(jīng)過重重網(wǎng)站分段傳送至目的地的,任何中介站點(diǎn)均可以攔截、讀取甚至破壞信息。同時,網(wǎng)絡(luò)的應(yīng)用技術(shù)發(fā)展很快,新技術(shù)不斷推動新的應(yīng)用,而安全技術(shù)是一種在對抗中發(fā)展的技術(shù),它總是顯得有些滯后,防范攻擊的能力不強(qiáng),這樣就導(dǎo)致網(wǎng)絡(luò)安全的脆弱性。
(三)管理人員素質(zhì)問題
據(jù)有關(guān)資料顯示,80%以上的檔案管理人員沒有受過正規(guī)的計算機(jī)安全培訓(xùn),缺乏計算機(jī)與網(wǎng)絡(luò)信息的安全意識,致使網(wǎng)站遭到攻擊。
三、檔案信息化管理中安全問題的防范策略
(一)加強(qiáng)對檔案管理人員素質(zhì)培訓(xùn)及安全教育
在檔案信息化管理安全防范中,人的因素是第一位的。檔案管理的現(xiàn)代化,對檔案管理人員的素質(zhì)提出了新的要求,檔案部門應(yīng)加強(qiáng)對信息安全意識和安全業(yè)務(wù)的宣傳與教育,不斷提高檔案管理人員的思想素質(zhì)、業(yè)務(wù)素質(zhì)和職業(yè)道德。對現(xiàn)有的在職檔案人員進(jìn)行檔案現(xiàn)代化管理和計算機(jī)網(wǎng)絡(luò)等信息技術(shù)方面新知識、新技術(shù)的培訓(xùn)和再教育,積極引進(jìn)復(fù)臺型人才,為檔案信息化管理注入新的活力,提升綜合管理能力。應(yīng)對工作中可能發(fā)生的意外事故,及時發(fā)現(xiàn)問題和解決問題,維護(hù)系統(tǒng)的安全和正常運(yùn)行,確保檔案信息的完整性。
(二)從管理上加強(qiáng)安全防范
針對信息化檔案的安全問題,安全防范的最高境界不是產(chǎn)品,也不是服務(wù),而是管理,沒有好的管理思想、嚴(yán)格的管理制度、負(fù)責(zé)的管理人員和實(shí)施到位的管理制度,就沒有真正的安全。
1.建口可以信賴可以控制的內(nèi)部網(wǎng)絡(luò)。管理好內(nèi)外網(wǎng)絡(luò)的通道,杜絕內(nèi)部人員使用撥號、寬帶等方式非法接入外網(wǎng)。管理好軟件資產(chǎn),避免內(nèi)部人員在計算機(jī)上安裝使用盜版軟件,以防引入潛在的安全漏洞,降低計算機(jī)系統(tǒng)的安全系數(shù)。
管理好計算機(jī)的外部設(shè)備,防止內(nèi)部人員在內(nèi)網(wǎng)計算機(jī)上通過移動存儲介質(zhì)間接地與外網(wǎng)進(jìn)行數(shù)據(jù)交換,導(dǎo)致病毒的傳人或者敏感信息、機(jī)密數(shù)據(jù)的傳播與泄漏。
管理好單位個人使用的計算機(jī)上的重要文檔,防止相同域內(nèi)的終端用戶互相調(diào)用和操作機(jī)密文件。
管理好輸出設(shè)備,對于重要電子文檔的打印,要進(jìn)行嚴(yán)格的登記和日志管理。
管理好內(nèi)網(wǎng)客戶端,在單位局城網(wǎng)上建立起嚴(yán)密的監(jiān)控點(diǎn)。
2.實(shí)施強(qiáng)審計管理。所謂強(qiáng)審計,就是利用日志對網(wǎng)絡(luò)上的行為、蹤跡進(jìn)行監(jiān)控,并能事后取證的技術(shù)。但是,與傳統(tǒng)的計算機(jī)日志相比,強(qiáng)審計的日志是不能隨便刪除、修改的。如果要修改或刪除,必須系統(tǒng)管理員、審計員及單位領(lǐng)導(dǎo)同時進(jìn)入系統(tǒng)才能刪除,從而有效保護(hù)內(nèi)網(wǎng)。
強(qiáng)審計技術(shù)一般包括五個方面的內(nèi)容:一是網(wǎng)絡(luò)審計,防止非法內(nèi)連和外連;二是數(shù)據(jù)庫審計,對數(shù)據(jù)庫的讀取行為進(jìn)行跟蹤;三是應(yīng)用系統(tǒng)審計,例如公文流轉(zhuǎn)經(jīng)過幾個環(huán)節(jié),必須有清晰的記錄;四是機(jī)審計,包括對終端系統(tǒng)安裝了哪些不安全軟件的審計,并設(shè)置終端系統(tǒng)的權(quán)限等;五是介質(zhì)審計,包括光介質(zhì)、磁介質(zhì)和紙介質(zhì)的審計,防止機(jī)密信息通過移動U盤、移動硬盤、非法打印或照相等多個環(huán)節(jié)從信息系統(tǒng)中泄密。
3.檔案信息的數(shù)據(jù)備份和容災(zāi)。理想的數(shù)據(jù)保護(hù)解決方案應(yīng)既能解決業(yè)務(wù)對高性能與可用性的需求,又能解決備份與恢復(fù)管理問題。目前,數(shù)據(jù)備份與容災(zāi)能力已成為存儲安全保障的重要標(biāo)志。容災(zāi)備份就是指通過特定手段和機(jī)制,在各種災(zāi)難損害發(fā)生后,仍能最大限度地提供正常應(yīng)用服務(wù)的信息系統(tǒng)。它可分為數(shù)據(jù)備份和應(yīng)用備份。數(shù)據(jù)備份需要保證用戶數(shù)據(jù)的完整性、可靠性和一致性。對于提供實(shí)時服務(wù)的信息系統(tǒng),用戶的服務(wù)請求在災(zāi)難中可能會中斷,應(yīng)用備份必須提供不間斷的應(yīng)用服務(wù),讓客戶的服務(wù)請求能夠繼續(xù)運(yùn)行。
(三)保障數(shù)字檔案安全的技術(shù)措施
數(shù)字檔案是技術(shù)的產(chǎn)物,因此,運(yùn)用先進(jìn)網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)是確保數(shù)字檔案安全的重要保障。
1.計算機(jī)和網(wǎng)絡(luò)防火墻技術(shù)。防火墻是網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的系統(tǒng),是硬件和軟件的組合體,它保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入、過濾不良信息、防止信息資源的未授權(quán)訪問。防火墻的實(shí)現(xiàn)技術(shù)主要有:包過濾技術(shù)、服務(wù)技術(shù)、狀態(tài)監(jiān)測防火墻技術(shù)等。
2.檔案信息加密技術(shù)。密碼技術(shù)是網(wǎng)絡(luò)安全技術(shù)的核心,是提高網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的保密性、防止機(jī)密數(shù)據(jù)被外部破解所采用的主要技術(shù)手段。采用加密技術(shù)可以確保數(shù)字檔案內(nèi)容的非公開性。加密技術(shù)通過信息的變換或編碼將機(jī)密敏感信息變換為難以讀懂的亂碼型信息,以達(dá)到保護(hù)數(shù)據(jù)安全的目的。數(shù)據(jù)加密技術(shù)可分為兩類:對稱型加密和公鑰密碼算法。
3.檔案信息防寫技術(shù)。防寫技術(shù),即將數(shù)字檔案設(shè)置為“只讀”狀態(tài),在這種狀態(tài)下,用戶只能從計算機(jī)上讀取信息,而不能對其進(jìn)行任何修改。在計算機(jī)外存儲器中,只讀光盤只能讀出信息而不能追加或刪除信息;一次寫入光盤可供使用者一次寫入多次讀出,可以追加記錄但不能擦除原來的信息。這種不可逆式記錄介質(zhì)可以有效地防止用戶更改數(shù)字檔案的內(nèi)容,保持?jǐn)?shù)字檔案的真實(shí)性和可靠性。
四、結(jié)語
隨著檔案信息化進(jìn)程的深入,大量數(shù)字檔案的安全問題已經(jīng)擺在檔案管理者面前,如何做好信息化檔案的安全工作值得我們不斷探討和研究。
參考文獻(xiàn):
(一)電子檔案的信息安全隱患。由于電子檔案不受時間、空間的限制,并不具備傳統(tǒng)的紙質(zhì)檔案的物理特性,很難擺脫計算機(jī)的依附性。所以說,脫離計算機(jī)系統(tǒng)的電子檔案則不現(xiàn)實(shí),主要表現(xiàn)在物理性實(shí)體狀態(tài)的缺失方面,所以,電子檔案則具有更為嚴(yán)峻的信息安全管理方面的問題。比如,互聯(lián)網(wǎng)中的黑客入侵、病毒攻擊,這些都給電子檔案的傳輸、獲取、共享帶來了很大的風(fēng)險。同時,電子檔案還存在容易被篡改的問題,使得信息完整性、真實(shí)性受到挑戰(zhàn),互聯(lián)網(wǎng)所具備的共享特點(diǎn)也不利于實(shí)現(xiàn)電子檔案的保密性要求,當(dāng)出現(xiàn)網(wǎng)絡(luò)癱瘓或者故障的情況下,則面臨著很大的危機(jī)。
(二)電子檔案的載體安全隱患。分析信息時代電子檔案管理,其正朝著實(shí)體控制向智能控制的發(fā)展趨勢,增加了電子檔案管理中的載體安全性問題。計算機(jī)數(shù)字技術(shù)則是電子檔案出現(xiàn)的基礎(chǔ),只有保證依存環(huán)境下的智能載體安全,才可能實(shí)現(xiàn)電子檔案的可利用性。同時,部分電子檔案管理的環(huán)節(jié)還存在一定的安全隱患問題,比如,相關(guān)的辦公環(huán)境、計算機(jī)機(jī)房、檔案信息庫房等場所,沒有按照國家電子檔案管理的要求進(jìn)行配置,缺乏相應(yīng)的監(jiān)控系統(tǒng),具有不完善的防火防水設(shè)備,特別是沒有配置電磁信息輻射泄漏防護(hù)設(shè)備、抗電磁干擾保護(hù)設(shè)備等,這些都會造成電子檔案安全性受到很大影響。另外,部分管理人員并不了解電子檔案光盤材質(zhì)性能,不能為其提供良好的保存環(huán)境,產(chǎn)生氧化反應(yīng)則會影響其使用壽命。
(三)電子檔案的制度安全隱患。電子檔案的社會化服務(wù)具有比較廣泛的內(nèi)容,具體包括,檔案外借制度,檔案信息瀏覽制度以及檔案復(fù)制制度等方面。當(dāng)前,針對電子檔案管理的對外服務(wù)方面還存在很多不完善的內(nèi)容,服務(wù)制度還有待于進(jìn)一步完善,比如,電子檔案的使用權(quán)限、電子檔案借閱權(quán)限,相應(yīng)的內(nèi)容加密處理、嚴(yán)禁拷貝措施等方面,存在較為模糊的管理分類問題。同時,內(nèi)部管理人員的檔案應(yīng)用權(quán)限也存在一定的問題,沒有全面的控制和監(jiān)督體系結(jié)構(gòu),主要表現(xiàn)為:一是,內(nèi)部人員非法外傳電子文檔的問責(zé)落實(shí)不到位。二是,在進(jìn)行調(diào)用電子檔案的過程中,無法有效實(shí)施有效的監(jiān)督管理。
二、信息時代電子檔案的管理策略
(一)進(jìn)一步提升電子檔案存儲保管工作,確保電子檔案載體的安全性,應(yīng)將核心工作落實(shí)在電子檔案的存儲保護(hù)中。一方面,應(yīng)該重視電子檔案的外部存儲環(huán)境的保護(hù)問題,并根據(jù)規(guī)范標(biāo)準(zhǔn)要求,做好相關(guān)的有害物質(zhì)檢測分析工作,調(diào)試適宜的溫度濕度,重視磁場電場的干擾問題,防止電子檔案由于機(jī)械沖擊力而受到損壞的可能,結(jié)合國家標(biāo)準(zhǔn)條件來規(guī)范儲存條件。另一方面,從存儲光盤材質(zhì)本身考慮,管理人員應(yīng)該具有高度的責(zé)任感,為避免意外擦傷情況出現(xiàn),或者造成不必要的觸摸與擠壓痕跡,應(yīng)及時檢測和拷貝電子檔案信息,以期實(shí)現(xiàn)其長期可讀性要求。
(二)進(jìn)一步加強(qiáng)管理人員專業(yè)信息素養(yǎng)的提升。為了保障電子檔案信息安全,管理人員應(yīng)該具有足夠的信息化專業(yè)素養(yǎng),應(yīng)該有處理必要的信息技術(shù)的能力,結(jié)合實(shí)際的管理要求,應(yīng)該重視以下幾各方面:一是信息數(shù)據(jù)備份,這是電子檔案安全管理的重要環(huán)節(jié),對于防止信息失真、丟失則是非常關(guān)鍵的環(huán)節(jié)。二是信息加密,結(jié)合非授權(quán)用戶的竊聽和破壞行為情況,在非公開檔案的傳輸過程中,應(yīng)該應(yīng)用必要的加密處理。三是訪問權(quán)限控制問題,獲得有效的控制訪問權(quán)限也是網(wǎng)絡(luò)安全的重要策略方針,保證實(shí)現(xiàn)具有權(quán)限的用戶的合法操作。四是重視病毒防護(hù),管理人員應(yīng)該重視網(wǎng)絡(luò)病毒的發(fā)展情況,積極采用有效的殺毒防毒措施,保證檔案信息庫不受病毒侵害。
隨著生活水平和消費(fèi)需求的日益提高,人們對網(wǎng)絡(luò)與信息提出了更高的要求。對于具有龐大信息數(shù)據(jù)量的醫(yī)院檔案管理工作而言,如何才能更好的利用現(xiàn)有信息資源和信息網(wǎng)絡(luò)進(jìn)行全面的管理和調(diào)度,從而使醫(yī)院檔案工作達(dá)到真正的“無紙化”已引起檔案管理工作者的高度關(guān)注。筆者認(rèn)為,加強(qiáng)“無紙化”管理主要應(yīng)該從以下幾方面人手。
1絕對保證網(wǎng)絡(luò)安全,堅決杜絕病毒侵入
要想保證網(wǎng)絡(luò)系統(tǒng)及信息數(shù)據(jù)的正常運(yùn)行,首當(dāng)其沖的工作就是要保障系統(tǒng)的安全性。如果讓病毒侵入了系統(tǒng),對于整個企業(yè)乃至整個網(wǎng)絡(luò)的損失可以說是毀滅性的,是無法衡量的。與生物病毒相比,計算機(jī)病毒具有隱蔽性更強(qiáng),傳播速度更快、更廣,破壞強(qiáng)度更大的特點(diǎn),如果文件或系統(tǒng)網(wǎng)絡(luò)被病毒感染,整個網(wǎng)絡(luò)就會被不法之徒所操控,所有的資料和文檔就會被暴露。特別是在經(jīng)濟(jì)飛速發(fā)展和數(shù)字化集成化高度發(fā)展的今天,保護(hù)好整個網(wǎng)絡(luò)的安全已經(jīng)和整個企業(yè)乃至整個社會的生命緊密的聯(lián)系在了一起。要保證網(wǎng)絡(luò)安全,具體實(shí)施步驟大體分為:(1)嚴(yán)防網(wǎng)絡(luò)病毒的入侵,安裝硬件及軟件防火墻,定期升級更新。(2)對系統(tǒng)盤、數(shù)據(jù)盤及時粘貼標(biāo)簽并采取系列保護(hù)措施,做到非緊急狀況不外借,歸還后及時殺毒檢測。(3)對機(jī)密文件及檔案卷宗進(jìn)行加密封存,及時做好備份。(4)對系統(tǒng)及其終端設(shè)備進(jìn)行定期保養(yǎng)和維護(hù)。(5)制定安全的規(guī)章制度,定期進(jìn)行機(jī)房、資料、軟件等各方面的考核檢查[1]。
2保證電子檔案文件及文字性資料的持續(xù)性和資料性
由于電子檔案的保存價值同時取決于其自身價值和可讀性,其鑒定的方法、內(nèi)容、標(biāo)準(zhǔn)均將發(fā)生變化,原有的檔案價值理論分析范圍也將擴(kuò)大,要分析電子檔案的讀取軟件至操作系統(tǒng)。根據(jù)傳統(tǒng)的檔案價值鑒定理論,文件應(yīng)根據(jù)其憑證價值和參考價值確定保管期限,而電子文件一方面由于制作方便,將產(chǎn)生比以往更多的文件,另一方面由于用戶的需要,信息和數(shù)據(jù)不斷地修改和補(bǔ)充,因此很難劃定固定的保管期限,其鑒定、管理方法亦無定論。此外,由于電子文件信息載體的特殊性,其保管方法、要求以及檢索和對外利用等方面也與紙質(zhì)文件有許多不同之處[2]。
3落實(shí)醫(yī)療系統(tǒng)電子檔案的編研原始來源,確保其真實(shí)有效
醫(yī)院檔案工作首先反映了醫(yī)院的基本業(yè)務(wù)活動,理應(yīng)服務(wù)于醫(yī)院的發(fā)展建設(shè)。多年來,隨著我國經(jīng)濟(jì)體制改革的深入開展,醫(yī)療事業(yè)的信息化改造也在有條不紊的大踏步前進(jìn),各個醫(yī)院都進(jìn)行了大膽的嘗試和摸索,同時也積累了寶貴的經(jīng)驗(yàn)和教訓(xùn)。確保電子檔案的原始性和準(zhǔn)確性,可以說是諸多檔案編研問題中的首要問題,因?yàn)闄n案在法律上的憑證作用就是基于它的原始性。另外,電子文件在形成和傳輸過程中被修改也是一個不容忽視的問題。因此,配備專業(yè)的人員進(jìn)行規(guī)范化、細(xì)節(jié)化、有條理、有步驟地實(shí)時監(jiān)督,及時糾正確保資料的原始性、正確率是一個非常行之有效的辦法[3]。
4減少單位辦公開支,實(shí)現(xiàn)醫(yī)院網(wǎng)絡(luò)共享
“網(wǎng)絡(luò)共享”一詞,可以說是現(xiàn)階段計算機(jī)網(wǎng)絡(luò)發(fā)展的必經(jīng)之路。有了網(wǎng)絡(luò)共享,就可以大大減少紙面文件的傳送和收發(fā),縮短了信息文件的傳送速度,可以大幅提升工作效率,減少單位的辦公日常費(fèi)用的開支。在訪問級別允許的情況下,可以隨時訪問查詢,增刪內(nèi)容。因此,在整個醫(yī)療系統(tǒng)乃至全國醫(yī)療行業(yè)建立局域網(wǎng)或者城域網(wǎng)便可以真正實(shí)現(xiàn)所謂的“運(yùn)籌帷幄之中,決勝千里之外”,實(shí)現(xiàn)同級之間互訪、上下級之間互聯(lián)的現(xiàn)代化信息模式,更好地為醫(yī)院檔案工作提供一個取長補(bǔ)短、互通有無,接受各級領(lǐng)導(dǎo)工作檢查等的渠道[4]。
5電子文件對檔案工作的影響及對策
傳統(tǒng)的檔案工作以紙質(zhì)文件材料為工作對象,而應(yīng)用計算機(jī)后,電子文件取代了以往的文件材料,它是由擬稿者直接寫在磁盤上,并在磁盤上進(jìn)行修改,一經(jīng)形成后,馬上存貯到辦公信息數(shù)據(jù)中,由檔案人員、技術(shù)人員所共享。這就使得文件與檔案之間不再有明顯的界限,電子文件隨時產(chǎn)生,隨時更改,存貯在計算機(jī)磁盤或光盤中。因此,它對計算機(jī)有很強(qiáng)的依賴性。如果歸檔,必須以磁盤或光盤的形式移交,歸檔范圍也不能只是“辦理完畢,具有保存價值”的文件,還應(yīng)包括該文件的讀取軟件甚至操作系統(tǒng)[5]。
此外,由于電子文件信息與載體的可分離性,檔案實(shí)體分類也可能將被概念分類整理所取代,電子文件可以通過計算機(jī)系統(tǒng)進(jìn)行迅速、有效、多角度的整序,不再需要對它進(jìn)行像紙質(zhì)文件那樣的分類整理。不同的用戶可以根據(jù)不同的需要,利用辦公自動化系統(tǒng)對電子文件進(jìn)行自由組合分類[6]。由于電子文件的保存價值同時取決于其自身價值和可讀性,其鑒定的方法、內(nèi)容、標(biāo)準(zhǔn)均將發(fā)生變化,原有的檔案價值理論分析范圍也將擴(kuò)大,要分析電子文件的讀取軟件甚至操作系統(tǒng)。因此,關(guān)于電子文件對檔案工作影響的對策,筆者認(rèn)為大致可以簡要從以下幾點(diǎn)考慮:(1)做好歸檔電子文件的技術(shù)處理工作,實(shí)施電子文件管理戰(zhàn)略。一是轉(zhuǎn)變觀念,加深對電子文件歸檔工作的認(rèn)識,二是電子文件與紙質(zhì)文件同步歸檔。(2)解決好電子文件的保存問題。影響電子文件安全與保密的因素主要有兩個方面。一是技術(shù)方面,措施主要有加密技術(shù);訪問控制技術(shù),具體包括入網(wǎng)訪問控制、權(quán)限控制、防火墻控制;簽署技術(shù);防寫措施;建立備份與恢復(fù)系統(tǒng)。二是管理方面,具體措施是電子文件的制作過程要職責(zé)分明;電子文件形成后應(yīng)及時進(jìn)行積累,防止信息損失和變化;建立和執(zhí)行科學(xué)的歸檔制度;制定和嚴(yán)格執(zhí)行保管戰(zhàn)略;加強(qiáng)對電子文件利用活動的管理;建立電子文件管理的記錄系統(tǒng);培養(yǎng)專業(yè)技術(shù)人員,維護(hù)網(wǎng)絡(luò)的正常運(yùn)行。目前,對于長久保存的電子文件,需要定期進(jìn)行復(fù)制,以防止信息損失。(3)使檔案管理向立體化方向發(fā)展。以前的檔案管理是呈直線狀態(tài)的,隨著人們對利用服務(wù)工作的重視,利用工作和其他基礎(chǔ)工作構(gòu)成了一個平面。這種平面結(jié)構(gòu)只反映紙質(zhì)檔案的情況,隨著電子文件的介入,檔案種類在增加,其基礎(chǔ)工作和利用工作也都具有各自的個性。因此,在原有平面結(jié)構(gòu)基礎(chǔ)上,又增加了一項檔案信息載體內(nèi)容,就構(gòu)成三維空間,形成了立體式的管理結(jié)構(gòu)。(4)檔案人員知識結(jié)構(gòu)的變革迫在眉睫。對電子文件的管理,是一項極其艱巨的任務(wù)。這絕不是僅僅懂得紙質(zhì)檔案管理理論、原則、方法和技術(shù)的管理人員所能勝任的,也不是僅僅懂得電子計算機(jī)技術(shù)或數(shù)據(jù)通信技術(shù)的人員所能勝任的。要求檔案管理工作者必須全方位地積累和掌握多方面的知識和技能,既要懂檔案管理的基礎(chǔ)知識,又要懂計算機(jī)和自然科學(xué)的基礎(chǔ)知識;既要懂國際標(biāo)準(zhǔn)化知識,又要懂相關(guān)外語知識。所以必須采取措施抓好知識更新,使檔案人員擁有廣博的知識,以適應(yīng)信息技術(shù)發(fā)展的需要。加快檔案人員知識結(jié)構(gòu)的變革,多途徑、多層次培養(yǎng)人才,是檔案工作迎接信息技術(shù)革命最根本的對策。
6與時俱進(jìn),打造檔案智能化網(wǎng)絡(luò)化的新時代
隨著我國新時期新思路發(fā)展理念的順利實(shí)施,打造一個智能化、網(wǎng)絡(luò)化的現(xiàn)代化醫(yī)院格局,已經(jīng)是時展的必然趨勢。因此,檔案管理的電子化對管理人員提出了更高的要求,要堅持黨的方針政策,與時俱進(jìn)。充實(shí)和提高自己的檔案管理和計算機(jī)業(yè)務(wù)水平,更新觀念,抓住機(jī)遇,迎接挑戰(zhàn)。
參考文獻(xiàn)
[1] 孟慶勇.現(xiàn)代化管理在醫(yī)院檔案中的應(yīng)用[J].臨床合理用藥雜志,2011,11(9):153.
[2] 孫奇,孫富國,張斌.醫(yī)院檔案現(xiàn)代化管理之淺析[J].白求恩軍醫(yī)學(xué)院學(xué)報,2011,11(3):220-221.
[3] 李琳.計算機(jī)技術(shù)在醫(yī)院檔案管理工作中的應(yīng)用[J].醫(yī)學(xué)信息,2009,9(9):7-9.
[4] 許劍波,姚云華.醫(yī)院檔案信息化建設(shè)的現(xiàn)狀與對策[J].中國現(xiàn)代醫(yī)生,2010,48(1):87-88.
隨著21世紀(jì)科技的發(fā)展和時代的進(jìn)步,網(wǎng)絡(luò)技術(shù)的應(yīng)用越來越廣泛。在這樣大的背景下,數(shù)字檔案的管理問題尤為突出,它不僅關(guān)系到企業(yè)各項工作能否正常運(yùn)轉(zhuǎn)和進(jìn)行,也關(guān)系到檔案儲藏的質(zhì)量要求和壽命長斷,如何保障數(shù)字檔案的安全是一項新的巨大挑戰(zhàn)。不管是國家企業(yè)還是個人單位都應(yīng)該將數(shù)字檔案的安全管理放到首要位置,建立確保檔案安全的相應(yīng)管理體系刻不容緩。
1.深入理解數(shù)字檔案的內(nèi)涵
現(xiàn)如今有關(guān)數(shù)字檔案內(nèi)涵的定義很廣泛,并且大多數(shù)人都走進(jìn)了數(shù)字檔案就是電子檔案的誤區(qū)。這是由于當(dāng)下的電子環(huán)境中對文件和檔案的規(guī)定不規(guī)范,而且,電子文件并沒有得到專門的法律保護(hù),所以,在檔案界,很多人還是將電子文件和電子檔案混為一談。
在我國,多數(shù)的檔案學(xué)者對電子檔案的定義也全然不同。例如:武漢大學(xué)的劉家真教授將電子檔案認(rèn)定為“電子檔案與電子文件都是以既定的數(shù)字形式予以記錄,并可為電子計算機(jī)處理”。人民大學(xué)的馮惠玲教授則認(rèn)為“電子檔案就是在指定的計算機(jī)系統(tǒng)當(dāng)中產(chǎn)生并且主要在該計算機(jī)中使用的一種檔案文件”。
然而,無論是“數(shù)字”還是“電子”,其表達(dá)的中心思想都是一致的,只是都有自己的內(nèi)涵側(cè)重點(diǎn)而已??偨Y(jié)歸納這兩種說法,學(xué)者和專家們更傾向于“數(shù)字檔案”。何為數(shù)字檔案?它說的是利用現(xiàn)代技術(shù)而形成的,對國家和社會都是具有一定保存價值的,并且經(jīng)過嚴(yán)格的歸納整理后,依賴于計算機(jī)保管,可以在網(wǎng)絡(luò)上傳輸使用,以數(shù)字代碼記錄文字、圖像、聲音等不同形式的歷史記錄。這些數(shù)字資源日后將會成為網(wǎng)絡(luò)環(huán)境中提供檔案利用的主要材料。
2.數(shù)字化檔案管理存在的主要問題
2.1安全意識問題
就目前而言,從事檔案管理的工作人員在信息安全保障方面的安全意識還很薄弱。針對數(shù)字檔案信息安全管理的重大突出問題,廣大群眾知道的并不是很多,有的人幾乎毫無概念,他們在廣泛使用、查詢數(shù)字檔案的同時絲毫沒有意識到某一天這些現(xiàn)存的數(shù)字檔案會消失不見。就算是有的檔案從業(yè)人員也毫無察覺。不進(jìn)行主動的保護(hù)探討和研究,不采取科學(xué)有效的保護(hù)措施,這些都是造成數(shù)字檔案在安全保障和理論實(shí)踐中缺乏堅實(shí)基礎(chǔ)的原因。
2.2技術(shù)革新問題
信息的發(fā)展,也會帶來技術(shù)的飛躍,這也就促使數(shù)字檔案在信息安全技術(shù)上存在了很多問題。盡管信息技術(shù)的快速發(fā)展解決了部分?jǐn)?shù)字檔案安全保障方面的問題,但是信息技術(shù)的日益發(fā)展也為數(shù)字檔案信息的安全保障帶來了一些新的問題。例如,數(shù)字簽名、數(shù)字水印等都各有優(yōu)勢和短處,如何合理選擇、如何完美搭配等諸如此類的問題都等待著進(jìn)一步的解決。
2.3制度執(zhí)行問題
現(xiàn)在我國的數(shù)字檔案信息安全管理中還存在著許多問題有待解決。首要問題就是數(shù)字信息安全管理的水平遠(yuǎn)遠(yuǎn)落后于其他技術(shù)先進(jìn)的發(fā)達(dá)國家。再有就是管理制度不夠完善,盡管檔案管理部門都擁有自己的管理制度,但有的純粹就是為了應(yīng)對檢查,天馬行空,不切實(shí)際。有的則是不管本企業(yè)、本單位是否適用就胡亂的相互抄襲。這樣的數(shù)字化檔案安全管理在執(zhí)行起來是相當(dāng)有難度的,甚至偏離了檔案管理的軌道。
2.4無健全管理體系的問題
目前, 雖然數(shù)字化檔案安全管理的工作得到了一定的認(rèn)識和改革,但是在安全策略和風(fēng)險管理水平上還是存在著很多問題。首先就是數(shù)字化檔案的管理水平落后,止步不前,創(chuàng)新改革環(huán)節(jié)薄弱。其次,缺乏規(guī)范的日常操作,職責(zé)范圍劃分的不夠明確,工作人員疏忽懈怠,混淆崗位工作內(nèi)容,擅自修改軟件程序等問題層出不窮。最后,也是最關(guān)鍵的一個方面,重要業(yè)務(wù)系統(tǒng)的計算機(jī)密碼不定期進(jìn)行更改設(shè)置,或者過于簡單,這樣很容易被非工作人員進(jìn)入應(yīng)用系統(tǒng)而隨意篡改數(shù)據(jù)或者造成引發(fā)數(shù)據(jù)的流失。
2.5關(guān)于培養(yǎng)人才的問題
數(shù)字化檔案安全管理的首要因素是人才的培養(yǎng),這要求要建立數(shù)字化檔案信息的管理保障體系,就要具備一些熟練掌握計算機(jī)知識的和熟悉檔案管理業(yè)務(wù)的綜合型人才,可是就目前而言,檔案管理部門很難任用到這樣的復(fù)合型人才。還有就是檔案部門難以保留住專業(yè)人才,現(xiàn)有的檔案管理人員大多數(shù)都素質(zhì)水平較低,學(xué)習(xí)和創(chuàng)新意識薄弱,而且絕大多數(shù)的數(shù)字化信息檔案的工作人員都沒有接受過本部門專業(yè)的技術(shù)培訓(xùn)和指導(dǎo),這也就導(dǎo)致了管理人員在工作上不夠重視、相關(guān)工作做的不到位等問題的出現(xiàn)。同時,在實(shí)際的數(shù)字化檔案安全管理保障體系的建設(shè)過程中,檔案管理部門的工作人員對自己本職工作的觀念上還存在著諸多盲區(qū)等待糾正。
3.加強(qiáng)數(shù)字化信息管理安全問題的防范策略及方法
3.1增強(qiáng)數(shù)字化信息檔案管理人員的安全保護(hù)意識和工作能力
網(wǎng)絡(luò)和數(shù)字化檔案信息的安全保護(hù),不只是少數(shù)網(wǎng)絡(luò)管理人員的職責(zé)所在,它需要所有從事檔案管理工作人員都要積極的參與進(jìn)去,這是因?yàn)槊總€人都有可能無意中就將檔案上的信息泄露出去,所以提高檔案管理人員的安全防護(hù)意識就顯得尤為重要了。與此同時,要竭盡所能的發(fā)揮出每個工作人員的內(nèi)在潛質(zhì),不但要管理好實(shí)體檔案的安全,還要保障數(shù)字化信息檔案內(nèi)容的真實(shí)可靠、完整充實(shí)。要經(jīng)常完善安全教育化體系的同時積極普及防護(hù)知識,尤其是那些強(qiáng)調(diào)帶有高密級風(fēng)險的數(shù)字化信息檔案,一定要增強(qiáng)檔案管理人員的安全防護(hù)意識,做到防患于未然。
3.2完善相關(guān)的管理制度
無規(guī)矩不成方圓,制定并實(shí)施切實(shí)可靠的安全管理制度,在數(shù)字化檔案安全管理方面有著舉足輕重的作用。計算機(jī)及網(wǎng)絡(luò)硬件設(shè)施是保障檔案信息安全存儲和傳遞的重要環(huán)節(jié),要建立完善的管理制度,就要制定包括通訊設(shè)備、服務(wù)器、機(jī)房等網(wǎng)絡(luò)上允許并支持檔案管理機(jī)構(gòu)的內(nèi)部系統(tǒng),還要求包括數(shù)字化信息檔案管理系統(tǒng)運(yùn)行的網(wǎng)絡(luò)基礎(chǔ)設(shè)施的定期維護(hù)等管理制度。要對這些設(shè)備的維護(hù)、制度的管理落實(shí)到相關(guān)負(fù)責(zé)人,責(zé)任人要做到恪盡職守,及時發(fā)現(xiàn)問題并提出解決辦法。用規(guī)范的管理制度來約束檔案安全管理的每一環(huán)節(jié),在做到維護(hù)數(shù)字檔案原始性、真實(shí)性的同時也讓人們對數(shù)字化檔案的管理有了信任,保證了數(shù)字化檔案的規(guī)范管理。
3.3增強(qiáng)數(shù)字化檔案管理的基礎(chǔ)設(shè)施建設(shè)
當(dāng)前社會是網(wǎng)絡(luò)化、數(shù)字化、信息化高速發(fā)展的社會,信息化條件下許多重要信息及數(shù)據(jù)都開始采用網(wǎng)絡(luò)化管理模式,檔案管理工作也不例外。尤其是檔案工作中最為重要的數(shù)據(jù)庫一項,當(dāng)前也越來越多的采用了網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)行操作。而網(wǎng)絡(luò)化一方面為我們提升了工作效率,加強(qiáng)了各種數(shù)據(jù)信息的使用效率,但另一方面,網(wǎng)絡(luò)環(huán)境下也存在著其特有的安全管理問題,如果管理不善,網(wǎng)絡(luò)環(huán)境下所產(chǎn)生的安全管理問題將會比傳統(tǒng)管理模式所產(chǎn)生的安全管理問題更為嚴(yán)重,尤其是對于檔案數(shù)據(jù)庫來說,數(shù)據(jù)庫里的信息數(shù)據(jù)逐漸呈海量增長,其內(nèi)容更是包括了各行各業(yè),也不乏許多機(jī)密數(shù)據(jù),如果數(shù)據(jù)庫的安全管理出現(xiàn)問題,那么影響的將不再是某一個部門、一家企業(yè)或者一個行業(yè),甚至將會影響到我國的經(jīng)濟(jì)建設(shè)全面發(fā)展乃至上升到國防安全范疇,所以加強(qiáng)檔案數(shù)據(jù)庫網(wǎng)絡(luò)化背景下的安全管理勢在必行。
1.當(dāng)前網(wǎng)絡(luò)環(huán)境下的檔案數(shù)據(jù)庫管理現(xiàn)狀
當(dāng)前網(wǎng)絡(luò)環(huán)境下的檔案數(shù)據(jù)庫安全管理問題多,機(jī)密數(shù)據(jù)被泄露、被惡意刪除、篡改等問題也比較嚴(yán)重,安全管理不僅會對檔案管理工作的水平提升造成嚴(yán)重阻礙,還會制約檔案數(shù)據(jù)庫的使用與相關(guān)其他部門的工作。當(dāng)前檔案數(shù)據(jù)庫安全管理問題主要存在著宣傳教育力度不足,無法引起更多人的注意,從而無法有效取得信息溝通,讓違法犯罪分子有了可乘之機(jī)的問題,同時在制度建設(shè)方面也不夠嚴(yán)密,在執(zhí)行過程中也缺乏監(jiān)督約束,安全管理工作變成了自說自話,難以在更為嚴(yán)格的約束環(huán)境中自覺提升管理質(zhì)量。此外,過于強(qiáng)調(diào)制度執(zhí)行而忽略了文化建設(shè)在安全管理方面的積極作用,從而無法激發(fā)工作人員參與安全管理的主動性與自覺性,降低了各項安全管理工作的具體執(zhí)行力度。最后,在專門化管理軟件的開發(fā)利用方面力度不夠,許多安全管理軟件都無法切實(shí)實(shí)現(xiàn)檔案數(shù)據(jù)庫的安全管理要求,從而給網(wǎng)絡(luò)黑客、不法分子留下漏洞,給安全管理造成隱患。
2.提升網(wǎng)絡(luò)環(huán)境下檔案數(shù)據(jù)庫安全管理的措施
當(dāng)前網(wǎng)絡(luò)環(huán)境下檔案數(shù)據(jù)庫安全管理存在著諸多問題,這些問題的原因是多方面的,如果我們僅針對某一方面進(jìn)行加強(qiáng)而忽視其他方面內(nèi)容,必然在全面加強(qiáng)安全管理的問題上無法獲得令人滿意的答案,所以我們應(yīng)該針對這些問題,有的放矢尋找解決方法,全面提升各個環(huán)節(jié)的管理水平,從而促進(jìn)網(wǎng)絡(luò)環(huán)境下檔案數(shù)據(jù)庫的管理質(zhì)量。
2.1加強(qiáng)安全管理的教育宣傳
任何管理工作都需要爭取更多人的支持與擁護(hù),而想要達(dá)到這一目的就必然需要加強(qiáng)相應(yīng)的宣傳教育工作。對于網(wǎng)絡(luò)安全管理工作來說,它不僅僅是某一個部門或者管理人員的本職工作,想要切實(shí)加強(qiáng)檔案數(shù)據(jù)庫的安全管理就必須形成一個良性的管理環(huán)境,而凡是涉及到檔案數(shù)據(jù)庫使用的部門和個人都應(yīng)該參與其中,應(yīng)該加強(qiáng)所有人在檔案數(shù)據(jù)庫安全管理問題上的意識和能力。所以必須加強(qiáng)安全管理的宣傳教育工作力度,宣傳教育應(yīng)該避免浮于表面,應(yīng)該從各個部門的具體工作實(shí)際出發(fā),將安全管理與日常具體工作有機(jī)結(jié)合。宣傳教育形式應(yīng)該多元化,授課式、辯論式、培訓(xùn)式等,同時重視同級單位之間的交流互訪,為各部門工作人員提供更多學(xué)習(xí)的平臺。在宣傳教育的周期上應(yīng)該采用定期學(xué)習(xí)新技術(shù)以及強(qiáng)化階段性管理成果分析研究的方式,從而在思想上形成安全管理人人有責(zé)的正確認(rèn)識。
2.2加強(qiáng)安全管理的制度建設(shè)
管理工作想要切實(shí)加強(qiáng),離不開科學(xué)規(guī)范的制度及有效執(zhí)行。因此必須針對網(wǎng)絡(luò)環(huán)境下的檔案數(shù)據(jù)庫安全管理容易發(fā)生問題的所在進(jìn)行進(jìn)一步的制度調(diào)整和水平升級。首先,要加強(qiáng)數(shù)據(jù)庫直接管理人員的責(zé)任制落實(shí),對于某些極為重要的管理職務(wù)和管理項目應(yīng)該推行終身問責(zé)制,從而切實(shí)保障責(zé)任的有效落實(shí)。此外還應(yīng)該加強(qiáng)網(wǎng)絡(luò)設(shè)備的維護(hù)保養(yǎng)制度及人員崗位制度建設(shè),在堅持專人專崗避免職務(wù)交叉的同時,推行輪崗制,輪崗制能夠有效避免長期占據(jù)同一職務(wù)而滋生的利己主義思想,同時也能夠幫助相關(guān)崗位工作人員了解整個管理流程,從而提升崗位與崗位之間的協(xié)作性,確保整個管理工作開展更加科學(xué)有序并富有成效。其次,以安全管理工作為核心加強(qiáng)績效考核機(jī)制建設(shè)。最后,要加強(qiáng)監(jiān)督機(jī)制建設(shè),在監(jiān)督機(jī)制建設(shè)方面,要推行內(nèi)外結(jié)合的監(jiān)督約束建設(shè)原則,所謂內(nèi),就是內(nèi)部審計,內(nèi)部審計工作人員不僅包括熟識檔案數(shù)據(jù)庫安全管理的專門人士,同時也要包括社會專門審計機(jī)構(gòu)的專業(yè)人才,這樣一方面能夠確保審計工作的精確性與實(shí)用性,避免走形式以及提升審計工作小組對單位的忠誠度,另一方面能夠利用專門審計人員多年來從事同類型審計工作的豐富經(jīng)驗(yàn)來提升審計工作的總體質(zhì)量,幫助單位將審計工作推向更為科學(xué)、合理以及規(guī)范的發(fā)展方向。外部監(jiān)督約束機(jī)制建設(shè)方面,就是加強(qiáng)與社會媒體的溝通協(xié)作,同時加大社會公眾在輿論監(jiān)督權(quán)履行方面的主動性與積極性,為安全管理工作打造一個積極的外部環(huán)境,約束其管理行為,促進(jìn)管理工作質(zhì)量提升。
2.3加強(qiáng)文化建設(shè)工作力度
現(xiàn)代社會,管理工作想要取得實(shí)質(zhì)性的質(zhì)量提升,除了要有科學(xué)嚴(yán)密的制度保障以外,更重要的是要讓被管理人員從被動的應(yīng)付管理轉(zhuǎn)變?yōu)橹鲃拥膮⑴c管理,因此文化建設(shè)工作在現(xiàn)代管理工作中的重要性也日益體現(xiàn),只有將制度融合于文化當(dāng)中才能夠讓內(nèi)部人員及被管理對象樹立起遵守管理制度的自覺自愿意識,才能夠激發(fā)他們參與管理的積極性與主動性。在網(wǎng)絡(luò)安全管理工作方面,整個檔案單位共同參與相互協(xié)作是重要內(nèi)容,因此更需要讓文化來推動制度的建立與執(zhí)行,在制度確立、人員素質(zhì)有效加強(qiáng)的同時還需要將制度轉(zhuǎn)化為內(nèi)在文化,促進(jìn)工作人員的工作積極性與自律性。安全文化建設(shè)最重要的一環(huán)就是加強(qiáng)安全學(xué)習(xí)的組織工作,并通過與個人利益直接掛鉤的形式激發(fā)工作人員的參與熱情。
2.4加強(qiáng)數(shù)據(jù)庫安全管理軟件開發(fā)應(yīng)用
首先,要加快專門化管理軟件的開發(fā)及使用。當(dāng)前市面上有許多信息化管理軟件,但是檔案數(shù)據(jù)庫的管理工作不同于一般化的管理,它更多的在訪問權(quán)限、訪問時限、訪問者身份以及信息機(jī)密性需進(jìn)行嚴(yán)格控制等方面有更多且更高的要求,因此應(yīng)該進(jìn)行專門化的軟件開發(fā),軟件開發(fā)雖然比成品軟件購置需要花費(fèi)更多成本,也需要進(jìn)行操作技能的專門培訓(xùn),但是也能夠更好的實(shí)現(xiàn)上述管理目的,從而有效杜絕安全管理中的種種問題,因此應(yīng)該用全局眼光看待這一問題,切不可顧忌眼前成本而放棄長遠(yuǎn)發(fā)展。
3.結(jié)束語
當(dāng)今社會是網(wǎng)絡(luò)化、數(shù)字化、信息化高速發(fā)展的社會,各項管理工作的提升都離不開信息化手段的不斷改革,對于網(wǎng)絡(luò)環(huán)境下的檔案數(shù)據(jù)管理工作而言,網(wǎng)絡(luò)條件下給予了管理工作許多便利,同時也帶來了許多只存在于網(wǎng)絡(luò)環(huán)境下的新問題,這些問題給安全管理工作造成了阻礙,但同時也是我們不斷發(fā)展與提升的考驗(yàn),雖然安全管理問題不是一朝一夕就可以達(dá)到一個較高的水平的,但是相信只要我們不懈努力,必然能夠不斷加強(qiáng),不斷提升檔案數(shù)據(jù)庫安全管理水平,從而發(fā)揮出網(wǎng)絡(luò)數(shù)據(jù)庫在檔案管理及利用方面的更大作用,推動整個檔案管理及利用的質(zhì)量大幅度提升。
參考文獻(xiàn):