檔案信息化建設(shè)安全體系建構(gòu)與完善

時(shí)間:2022-02-15 11:31:23

導(dǎo)語(yǔ):檔案信息化建設(shè)安全體系建構(gòu)與完善一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。

檔案信息化建設(shè)安全體系建構(gòu)與完善

摘要:長(zhǎng)期以來(lái),人們都將視線的焦點(diǎn)集中于檔案信息化的技術(shù)領(lǐng)域,投入大量資金以配置硬件和軟件系統(tǒng)。然而,對(duì)于檔案信息化建設(shè)過(guò)程中的安全性問(wèn)題,卻缺乏全面、嚴(yán)謹(jǐn)而科學(xué)的認(rèn)知和評(píng)價(jià)。因此,我們要重視意識(shí)領(lǐng)域的薄弱內(nèi)容,要注重檔案信息化建設(shè)的安全體系建設(shè),要用完善而科學(xué)的檔案信息化安全體系,促進(jìn)檔案建設(shè)持續(xù)長(zhǎng)遠(yuǎn)發(fā)展。

關(guān)鍵詞:檔案信息化;建設(shè);安全體系

現(xiàn)代計(jì)算機(jī)信息技術(shù)普及到社會(huì)各個(gè)領(lǐng)域,引領(lǐng)了社會(huì)信息化的潮流和趨勢(shì)。檔案信息是國(guó)家和社會(huì)具有保存價(jià)值的歷史紀(jì)錄,在信息技術(shù)的發(fā)展之下,導(dǎo)致了檔案載體形式的變化,也對(duì)檔案的價(jià)值產(chǎn)生了深遠(yuǎn)的影響??v觀檔案信息化的建設(shè)歷程,檔案信息在計(jì)算機(jī)技術(shù)的融合之下呈現(xiàn)多元化發(fā)展的態(tài)勢(shì),檔案信息管理和服務(wù)也正在向數(shù)字化、網(wǎng)絡(luò)化方向前行,隨著檔案信息化的不斷深入,也突顯出檔案信息的安全性問(wèn)題,需要人們加以關(guān)注,建構(gòu)完善檔案信息的安全體系建設(shè),以滿(mǎn)足現(xiàn)代對(duì)于檔案信息的使用需求。

一、檔案信息化建設(shè)中安全體系的意識(shí)誤區(qū)

(一)檔案信息安全意識(shí)方面的誤區(qū)

當(dāng)前人們?cè)陂_(kāi)發(fā)和利用檔案信息的過(guò)程中,還存在較為薄弱的檔案信息安全意識(shí),對(duì)于檔案信息的安全性認(rèn)知還僅限于檔案界內(nèi)部,在社會(huì)民眾之中缺乏對(duì)檔案信息的安全性認(rèn)知和意識(shí),社會(huì)民眾在大量查閱和利用檔案信息的過(guò)程中,缺乏檔案信息安全認(rèn)知,導(dǎo)致一些具有價(jià)值的檔案信息流失于無(wú)形。[1]

(二)檔案信息安全法制滯后的缺陷

在檔案信息化建設(shè)的過(guò)程中,檔案信息化法規(guī)并沒(méi)有形成涵蓋全面的法律體系,無(wú)法為檔案信息化建設(shè)提供全面的法律支持,顯示出我國(guó)檔案信息化建設(shè)中安全法制滯后。

(三)檔案信息化建設(shè)中存在的技術(shù)“雙刃性”問(wèn)題

在檔案信息化安全體系建構(gòu)的過(guò)程中,不可避免地會(huì)遇到信息技術(shù)自身的“雙刃性”問(wèn)題,這些信息技術(shù)各有應(yīng)用特性,如何安全使用這些信息技術(shù),這本身就存在一個(gè)安全問(wèn)題,因而也不可避免地為檔案信息化建設(shè)帶來(lái)技術(shù)安全隱患。[2]

二、檔案信息化安全體系建構(gòu)內(nèi)容與完善

(一)檔案基礎(chǔ)設(shè)施安全體系

在檔案基礎(chǔ)設(shè)施安全體系建構(gòu)中,要注重基礎(chǔ)設(shè)施的物理安全。檔案基礎(chǔ)設(shè)施的物理安全隱患來(lái)源于硬件設(shè)備、網(wǎng)絡(luò)環(huán)境、軟件缺陷等,為此,需要使檔案硬件設(shè)施具有良好的通信安全與容災(zāi)能力,要實(shí)現(xiàn)網(wǎng)絡(luò)安全訪問(wèn)、數(shù)據(jù)加密控制、監(jiān)測(cè)非法入侵等安全網(wǎng)絡(luò)環(huán)境,構(gòu)建全網(wǎng)數(shù)據(jù)安全備份體系、網(wǎng)絡(luò)設(shè)備安全體系以及病毒防護(hù)體系。同時(shí),還要建構(gòu)系統(tǒng)軟件安全體系,包括系統(tǒng)軟件漏洞掃描體系、系統(tǒng)軟件安全配置體系等,從而確保檔案信息數(shù)據(jù)的安全與可靠。

(二)檔案信息資源安全體系

檔案信息化建設(shè)中的信息資源安全體系是基礎(chǔ)和核心,它對(duì)于檔案信息的完整與安全具有直接的關(guān)聯(lián),具體主要通過(guò)以下幾個(gè)方面實(shí)現(xiàn)對(duì)檔案信息資源的安全體系建構(gòu):1.傳統(tǒng)檔案技術(shù)應(yīng)用下的信息資源安全體系。在傳統(tǒng)的檔案技術(shù)應(yīng)用中,主要是采用紙質(zhì)和聲像的方式,實(shí)現(xiàn)對(duì)檔案的存儲(chǔ)和使用,它們同時(shí)也是數(shù)字化時(shí)代下檔案信息的重要來(lái)源。為此,要保護(hù)好傳統(tǒng)檔案技術(shù)條件下的檔案信息資源,對(duì)于紙質(zhì)載體的檔案信息資源來(lái)說(shuō),通常需要控制檔案庫(kù)房的溫度和濕度環(huán)境,注重采用科學(xué)的防霉、防蟲(chóng)措施。對(duì)于聲像載體的檔案技術(shù)條件下的信息資源來(lái)說(shuō),主要是控制18℃~24℃的庫(kù)房溫度,并將濕度控制在35%~45%,還要遠(yuǎn)離磁場(chǎng)。2.現(xiàn)代信息技術(shù)應(yīng)用之下的檔案信息資源安全體系。對(duì)于現(xiàn)代化信息技術(shù)應(yīng)用的檔案信息資源,要構(gòu)建相應(yīng)的電子檔案信息資源數(shù)據(jù)備份安全體系,防止重要檔案信息數(shù)據(jù)的丟失。同時(shí),還要建構(gòu)網(wǎng)絡(luò)檔案信息資源安全體系,由于信息化環(huán)境下手工檔案查詢(xún)方式轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)引擎查詢(xún)方式,因而,要應(yīng)用網(wǎng)絡(luò)數(shù)據(jù)備份技術(shù)、網(wǎng)絡(luò)數(shù)據(jù)隔離技術(shù)、數(shù)據(jù)加密技術(shù)等,實(shí)現(xiàn)對(duì)檔案信息資源的安全處理和保護(hù)。[3]3.檔案信息資源的開(kāi)發(fā)與利用安全體系。檔案信息資源主要是為社會(huì)民眾提供信息服務(wù),這就需要建構(gòu)檔案信息資源的開(kāi)發(fā)與利用安全體系,要采用身份認(rèn)證或訪問(wèn)限制等技術(shù),實(shí)現(xiàn)對(duì)檔案信息資源的開(kāi)發(fā)與利用安全保護(hù)。

(三)檔案應(yīng)用系統(tǒng)安全體系

檔案信息化建設(shè)中的應(yīng)用系統(tǒng)安全體系建設(shè),要注重檔案信息的完整性、保密性和實(shí)用性,要在電子檔案文件生成、流轉(zhuǎn)和存儲(chǔ)的過(guò)程中,最大化地減少安全風(fēng)險(xiǎn),降低檔案信息泄密和漏失的可能性。主要應(yīng)當(dāng)包括以下建構(gòu)內(nèi)容:1.數(shù)字檔案館應(yīng)用系統(tǒng)安全體系。在數(shù)字檔案館應(yīng)用安全體系建構(gòu)的過(guò)程中,要遵循完整性、開(kāi)放性、標(biāo)準(zhǔn)性和安全性的原則,重點(diǎn)建構(gòu)檔案信息內(nèi)容訪問(wèn)控制機(jī)制、用戶(hù)認(rèn)證控制機(jī)制、系統(tǒng)日志管理機(jī)制、檔案保存機(jī)制。2.檔案業(yè)務(wù)管理系統(tǒng)安全體系。在檔案信息化的建設(shè)之中,檔案業(yè)務(wù)管理系統(tǒng)也要注重安全性,要采用網(wǎng)絡(luò)安全控制技術(shù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)接入的安全認(rèn)證,可以運(yùn)用VLAN技術(shù)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的控制。還要建構(gòu)檔案業(yè)務(wù)管理系統(tǒng)的防病毒安全體系,采用必要的查、殺和防御措施,確保業(yè)務(wù)管理系統(tǒng)的安全。

(四)檔案標(biāo)準(zhǔn)規(guī)范安全體系

對(duì)于檔案標(biāo)準(zhǔn)規(guī)范安全體系的建構(gòu)內(nèi)容,涉及國(guó)家檔案信息化法規(guī)建設(shè)的完善程度以及內(nèi)部檔案信息安全制度,這些法規(guī)和制度對(duì)于檔案標(biāo)準(zhǔn)規(guī)范安全體系的建構(gòu)有極大的關(guān)聯(lián)性影響。如果檔案信息化建設(shè)中的國(guó)家法規(guī)存在盲區(qū)或者缺少針對(duì)性的指導(dǎo),就會(huì)使檔案信息標(biāo)準(zhǔn)規(guī)范安全體系缺乏實(shí)踐指導(dǎo)意義。同樣,如果內(nèi)部檔案信息安全制度存在缺失或者執(zhí)行不到位,也必然會(huì)影響檔案信息的安全。因而,需要從檔案信息化標(biāo)準(zhǔn)規(guī)范的管理性、業(yè)務(wù)性和技術(shù)性等層面,加以建構(gòu)和完善,使其有利于檔案信息數(shù)字化資源的長(zhǎng)期存儲(chǔ)與管理。[4]

(五)檔案人才隊(duì)伍安全體系

在檔案信息化安全體系建構(gòu)的過(guò)程中,檔案信息化專(zhuān)業(yè)人才是最為寶貴的人力資源,為了實(shí)現(xiàn)檔案信息化建設(shè),需要提升檔案從業(yè)人員的專(zhuān)業(yè)檔案素質(zhì)和信息化素質(zhì),要針對(duì)檔案管理人員信息意識(shí)淡薄的問(wèn)題進(jìn)行改進(jìn)和完善。具體從兩個(gè)方面入手:一是構(gòu)建和完善檔案信息化人員構(gòu)成安全體系。在檔案信息化建設(shè)領(lǐng)域中,要以檔案專(zhuān)業(yè)人才、計(jì)算機(jī)專(zhuān)業(yè)人才的復(fù)合型人才結(jié)構(gòu)為主導(dǎo),培育檔案信息化管理的高層次人才。二是建構(gòu)和完善檔案信息化人員信息化培訓(xùn)體系。要運(yùn)用新技術(shù)對(duì)檔案管理人員進(jìn)行信息化培訓(xùn),提高檔案管理人員的信息技術(shù)運(yùn)用水平,減少人為失誤。綜上所述,在數(shù)字化、網(wǎng)絡(luò)化的時(shí)展背景下,檔案信息化建設(shè)不僅要注重自身的技術(shù)建設(shè),還要注重檔案信息化管理的安全體系建設(shè),要關(guān)注新時(shí)期的檔案信息安全問(wèn)題,防范檔案信息的潛在風(fēng)險(xiǎn),建構(gòu)和完善一系列檔案信息化安全體系,并使這些體系相互補(bǔ)充、相互完善,在國(guó)家的檔案信息化法規(guī)制度要求之下,充分體現(xiàn)檔案信息化的現(xiàn)代安全需求,使其與當(dāng)前的檔案信息環(huán)境和信息技術(shù)環(huán)境相契合,全面推動(dòng)檔案信息資源的安全開(kāi)發(fā)和利用。

作者:朱柳紅 單位:湖南有色金屬職業(yè)技術(shù)學(xué)院

參考文獻(xiàn):

[1]和夢(mèng)吉.企業(yè)檔案信息化建設(shè)對(duì)策研究[D].山東大學(xué),2012.

[2]李佳妍.企業(yè)檔案信息化探究[D].云南大學(xué),2010.

[3]陳思.電子檔案安全體系構(gòu)建[D].吉林大學(xué),2011.

[4]張寧.基于知識(shí)管理的企業(yè)檔案信息服務(wù)研究[D].河北大學(xué),2011.