時(shí)間:2023-07-21 17:19:57
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇檔案安全管理措施范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
在我國(guó)當(dāng)前的檔案管理制度中,對(duì)于普通的紙質(zhì)檔案的管理工作而言,無論是在制度上還是技術(shù)上都已經(jīng)取得了舉世矚目的成績(jī),在這類檔案管理工作中,采用專門的檔案室防盜技術(shù)以及專業(yè)的管理人員,且通過嚴(yán)格的文件調(diào)閱制度和保密文件便可以有效的保證檔案管理安全。但是對(duì)于電子檔案而言,這一制度卻遠(yuǎn)遠(yuǎn)無法滿足實(shí)際工作要求,沒有制定出詳細(xì)的、可操作的安全制度,電子大難管理人員往往在不經(jīng)意間造成電子檔案管理的漏洞,形成安全管理隱患。另外,計(jì)算機(jī)技術(shù)的飛速發(fā)展使得計(jì)算機(jī)工作機(jī)制和破壞手段層出不窮,這也給電子檔案管理埋下眾多的安全隱患。為此,在這里我們有必要對(duì)電子檔案安全管理和防范措施進(jìn)行分析。
一、電子檔案安全管理問題分析
檔案管理所要求的安全問題主要是針對(duì)電子檔案的保存而言的,因此安全問題的存在可謂是每個(gè)檔案管理人員都必須要重視和應(yīng)對(duì)的問題之一。在目前的工作中,我們?cè)撊绾谓鉀Q科學(xué)的解決這些問題,使得其中存在的問題都能夠科學(xué)解決,這就必須要從工作意識(shí)上給予應(yīng)有重視,體現(xiàn)出電子檔案安全管理的重要性。
1.傳輸安全問題
電子檔案?jìng)鬏攩栴}是最為突出的信息安全問題之一,在傳輸?shù)倪^程中因?yàn)榛ヂ?lián)網(wǎng)本身是公開的、公眾性的,因此極容易出現(xiàn)信息截取和盜竊現(xiàn)象,甚至的出現(xiàn)修改和偽造,這對(duì)于一些高度機(jī)密的檔案而言無疑是致命的威脅。為此在這里我們必須要重點(diǎn)是傳輸問題。
2、真實(shí)性問題
電子檔案在管理的過程中,真實(shí)性問題也可謂是最為突出的問題之一,它相比紙質(zhì)檔案而言存在著極為突出的特殊性。紙質(zhì)檔案上的單位蓋章、領(lǐng)導(dǎo)簽字都是具備著法律效應(yīng)的,其真實(shí)性和合法性都比較容易鑒別和確認(rèn);而對(duì)于電子檔案而言,由于它本身容易復(fù)制和修改的特點(diǎn),其真實(shí)性和合法性很難得到有效的鑒別,從而存在著一定的制約問題。
3.保存安全問題
電子檔案的長(zhǎng)期的保存過程中存在著各種不同條件的制約和影響,它包含了載體機(jī)械的壽命、計(jì)算機(jī)軟件和硬件設(shè)施的生存環(huán)境,電子計(jì)算機(jī)平臺(tái)的一致性,這些問題的存在嚴(yán)重的影響著電子檔案的保存問題,甚至給整個(gè)檔案工作開展帶來嚴(yán)重的影響。
4、病毒威脅
電子檔案是基于計(jì)算機(jī)為基礎(chǔ)存在的,它的管理、保存和利用都無法離開計(jì)算機(jī)這一輔助機(jī)械,而計(jì)算機(jī)本身因?yàn)榇嬖诓《净蛘吒腥静《镜奶卣?,同時(shí)其系統(tǒng)也容易受到惡意程序的供給,從而造成檔案信息的安全威脅。
二、常見的電子檔案安全管理與防范措施
電子檔案的安全可靠運(yùn)行不僅僅取決于數(shù)據(jù)本身的運(yùn)行情況,同時(shí)也關(guān)系到所有與電子檔案業(yè)務(wù)和服務(wù)相關(guān)聯(lián)工作的開展。因此,電子檔案管理的網(wǎng)絡(luò)、主機(jī)服務(wù)器以及存儲(chǔ)器上都需要具備極高的安全保證、管理以及防范措施,以保證電子檔案工作的正常進(jìn)行。
1、防火墻技術(shù)
防火墻是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)系統(tǒng)與外部公共網(wǎng)絡(luò)系統(tǒng)之間的首要屏障,也是最為關(guān)鍵的保護(hù)措施。在目前的社會(huì)發(fā)展中,無論是辦公計(jì)算機(jī)還是個(gè)人計(jì)算機(jī),防火墻技術(shù)都是普遍受到人們重視的。從理論上分析,防火墻位于網(wǎng)絡(luò)安全的最底層,它是負(fù)責(zé)網(wǎng)絡(luò)傳輸信息的安全認(rèn)可與辨別的關(guān)鍵所在。在目前的防火墻技術(shù)利用中,不僅需要完成傳統(tǒng)的過濾目的,同時(shí)更是要強(qiáng)化網(wǎng)絡(luò)服務(wù)器的辨別與安全預(yù)防功能。當(dāng)今的社會(huì)發(fā)展中,隨著病毒種類的增多、黑客入侵的隱蔽,防火墻在研究的過程中也逐漸朝著這一方向邁進(jìn),逐漸形成了即會(huì)話訪問、應(yīng)用協(xié)議、用戶資源分析為一體的綜合性設(shè)置流程,從而保證通過網(wǎng)絡(luò)邊界的會(huì)話層能夠得到一定的控制,為整個(gè)網(wǎng)絡(luò)系統(tǒng)安全打下了堅(jiān)實(shí)的基礎(chǔ)。
另外,在電子檔案管理系統(tǒng)和各個(gè)地區(qū)服務(wù)點(diǎn)之間,以及存在不同安全等級(jí)的系統(tǒng)之間的互聯(lián)邊界處也應(yīng)采用防火墻和虛擬局域網(wǎng)劃分等安全訪問控制措施。
2、網(wǎng)絡(luò)入侵檢測(cè)防御
網(wǎng)絡(luò)入侵防御設(shè)備在網(wǎng)絡(luò)入侵行為進(jìn)入被保護(hù)網(wǎng)絡(luò)之前通過報(bào)警、阻斷等措施為電子檔案管理系統(tǒng)提供保護(hù),目的是對(duì)網(wǎng)絡(luò)侵入行為進(jìn)行阻截,同時(shí),在電子檔案管理中的某些網(wǎng)段也需要采用網(wǎng)絡(luò)侵入檢測(cè)系統(tǒng),即針對(duì)網(wǎng)絡(luò)侵入進(jìn)行監(jiān)測(cè),它可以自動(dòng)識(shí)別種種侵入模式,在對(duì)網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行分析時(shí)與這種模式進(jìn)行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會(huì)自動(dòng)報(bào)警,目的是通過對(duì)網(wǎng)絡(luò)侵入者的檢測(cè),彌補(bǔ)防火墻等邊界安全軟件的不足,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中違反使命策略的行為和受到黑客攻擊的跡象。網(wǎng)絡(luò)侵入防御設(shè)備也對(duì)蠕蟲木馬病毒攻擊進(jìn)行識(shí)別,并進(jìn)行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS的邊界布置網(wǎng)絡(luò)侵入防御設(shè)備,也能夠?qū)M(jìn)入電子檔案管理系統(tǒng)的網(wǎng)絡(luò)請(qǐng)求進(jìn)行預(yù)警防御,避免病毒或黑客入侵內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
3、網(wǎng)關(guān)病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計(jì)算機(jī)終端殺毒軟件進(jìn)行防御,病毒已經(jīng)感染到終端后才進(jìn)行查找殺除,是一種亡羊補(bǔ)牢的方法,而且在查找殺除病毒時(shí)將會(huì)占用大量的系統(tǒng)資源,當(dāng)今病毒傳播主要依賴于Internet網(wǎng)絡(luò)進(jìn)行廣泛傳播,因此我們需要將病毒防御體前移,建立網(wǎng)關(guān)病毒防御體系。
4、提高電子檔案管理人員的安全意識(shí)
在電子檔案的安全管理中,威脅最大的不是計(jì)算機(jī)軟硬件方面的漏洞,而是計(jì)算機(jī)使用人員的安全意識(shí)。很多病毒的運(yùn)行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點(diǎn):
第一,絕對(duì)禁止使用電子檔案管理專用電腦訪問外網(wǎng)。網(wǎng)絡(luò)上潛在著很多的威脅,每時(shí)每刻都有網(wǎng)絡(luò)探測(cè)工具在掃描,一旦被網(wǎng)絡(luò)攻擊者鎖定,就很有可能被非法訪問,輕者數(shù)據(jù)被非法訪問,嚴(yán)重的會(huì)造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經(jīng)過廠商檢驗(yàn)的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應(yīng)用軟件一起被安裝,也可以獲得良好的技術(shù)服務(wù)。另外,不要在電腦上安裝任何與檔案管理工作無關(guān)的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
三、結(jié)束語
檔案管理的安全管理是全國(guó)檔案事業(yè)正在建設(shè)和發(fā)展的一項(xiàng)重要工程,檔案管理工作應(yīng)該轉(zhuǎn)變傳統(tǒng)的坐守庫(kù)房的觀念,利用信息技術(shù)提高檔案工作效率,保證信息安全是檔案管理工作的發(fā)展趨勢(shì),也是檔案工作者面臨的一個(gè)新的機(jī)遇和挑戰(zhàn)。
參考文獻(xiàn)
[1].雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2004.
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)32-0037-03
計(jì)算機(jī)檔案安全管理是利用數(shù)據(jù)庫(kù)的管理,通過數(shù)據(jù)庫(kù)來實(shí)現(xiàn)檔案信息的存儲(chǔ),調(diào)用,查詢等操作。數(shù)據(jù)庫(kù)安全在檔案信息安全中起著舉足輕重的作用。所以計(jì)算機(jī)檔案管理安全保護(hù)過程中對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的加強(qiáng)和保護(hù)是非常重要的,這樣我們才可能防止檔案信息的毀壞、遺失和泄露等問題的產(chǎn)生。
1 計(jì)算機(jī)檔案管理的重要地位
依據(jù)相關(guān)法規(guī),《檔案法》是針對(duì)檔案管理的最高法則。“本法所稱的檔案,是指過去和現(xiàn)在的國(guó)家機(jī)構(gòu)、權(quán)利組織以及個(gè)人從事政治、軍事、科學(xué)、技術(shù)、文化、宗教等活動(dòng)直接形成的對(duì)國(guó)家社會(huì)有保存價(jià)值的各種文字,圖表、聲像等不同形式的歷史記錄”這是檔案法的第一條規(guī)定[1]。從這里面,以圖像圖標(biāo)和其他形式的歷史形態(tài)我們可歸納出檔案的三個(gè)基本特征:直接形式;有保存價(jià)值;歷史記錄。根據(jù)《檔案法》,電子文件納入檔案的這種可能性,我們不必懷疑。
隨著計(jì)算機(jī)應(yīng)用和辦公自動(dòng)化的日益發(fā)展和普及,計(jì)算機(jī)技術(shù)大大地提高了各單位的辦公效率,與此同時(shí)隨著信息系統(tǒng)的日益完善,這更加給傳統(tǒng)的管理模式的帶來了巨大的顛覆,這讓各單位走向了高效、科學(xué)的管理道路。單位的管理者,更加體會(huì)到計(jì)算機(jī)帶來的便捷、高效服務(wù)。作為企業(yè)單位信息系統(tǒng)上程的部分,在檔案管理中,從基本數(shù)據(jù)的集合,到數(shù)據(jù)的整理、匯總,以及數(shù)據(jù)的調(diào)用,無不反映了快速、完整、科學(xué)、規(guī)范的優(yōu)勢(shì),使人們不得不逐漸放棄舊的管理模式。
2 高校計(jì)算機(jī)檔案管理中需要解決的問題
2.1 網(wǎng)絡(luò)安全將成為影響計(jì)算機(jī)檔案管理的主要問題
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)管理的信息及其安全、可靠性等問題將越來越突出。一般的規(guī)則是,當(dāng)網(wǎng)絡(luò)用戶的數(shù)量增加了算術(shù)級(jí)數(shù),網(wǎng)絡(luò)的好處和網(wǎng)絡(luò)的風(fēng)險(xiǎn)即增加了幾何級(jí)數(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全是主要威脅,主要有:黑客攻擊、計(jì)算機(jī)病毒、內(nèi)部攻擊、信息泄露和修改密鑰數(shù)據(jù)等。針對(duì)檔案管理有關(guān)的網(wǎng)絡(luò)及信息安全問題,各高校檔案部門都已著手研究,尤其在相關(guān)標(biāo)準(zhǔn)的制定上。據(jù)介紹,目前確定的與計(jì)算機(jī)檔案管理相關(guān)的科研項(xiàng)目中,有1/3的網(wǎng)絡(luò)和信息安全相關(guān)。在未來,將有一系列的技術(shù)措施出臺(tái)。[2]這些標(biāo)準(zhǔn)和技術(shù)措施對(duì)檔案管理的網(wǎng)絡(luò)安全進(jìn)行分類和評(píng)價(jià)的檔案信息,在互聯(lián)網(wǎng)分類控制之前,網(wǎng)絡(luò)檔案信息的安全管理提供標(biāo)準(zhǔn)化的解決方案或要求。
2.2 多媒體信息管理的實(shí)用化問題
信息管理技術(shù)使各類檔案信息管理實(shí)現(xiàn)網(wǎng)絡(luò)化,今后計(jì)算機(jī)技術(shù)發(fā)展的主要趨勢(shì)是:計(jì)算機(jī)的設(shè)備更為先進(jìn),計(jì)算機(jī)體積更小、速度更快、能力更強(qiáng),功能更為完善,會(huì)有一個(gè)視覺計(jì)算、新一代圖形處理AGP、高速互聯(lián)網(wǎng)和其他新的實(shí)用技術(shù)。目前,美國(guó)、歐洲、日本等發(fā)達(dá)國(guó)家正在開發(fā)一種高速、可靠的網(wǎng)絡(luò),比現(xiàn)有的網(wǎng)絡(luò)快100到1000倍。它發(fā)送一套完整的百科全書的30冊(cè)僅僅需要1秒,并能進(jìn)行實(shí)時(shí)影像和聲音的傳送。[3]在多媒體信息管理的實(shí)際應(yīng)用方面,一要解決多媒體信息演示系統(tǒng)的問題,一些高校對(duì)檔案管理件的工具進(jìn)行了大量的研究,解決問題的關(guān)鍵是文件管理軟件工具,檔案管理軟件工具化可以只改變少量的參數(shù),隨機(jī)填充相應(yīng)的內(nèi)容,這樣就可以非常輕松地得到一個(gè)完全不同的多媒體演示系統(tǒng)。二是解決多媒體文件信息處理的標(biāo)準(zhǔn)化和長(zhǎng)期保存的問題?,F(xiàn)有多項(xiàng)計(jì)算機(jī)檔案信息收集或存儲(chǔ)等方面的標(biāo)準(zhǔn)在研究和討論之中。
2.3 電子文件分類歸檔和電子檔案的長(zhǎng)時(shí)間保存問題
電子文件生成的數(shù)量現(xiàn)在正在飛速增長(zhǎng),但是和紙質(zhì)文件相比,二者的區(qū)別又很大。兩者的區(qū)別主要是在符號(hào)的分類和使用上。目前,大多數(shù)檔案工作者也不熟悉,它的特殊性,不能說不是一個(gè)巨大的隱患。所以我們更應(yīng)該更加關(guān)注電子文檔的保護(hù)問題。應(yīng)加緊制定相關(guān)的國(guó)家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)。雖然現(xiàn)在相關(guān)方面也有了一定的不成文的固定,但它仍然沒能真正地解決這個(gè)問題。要解決這一問題,有必要對(duì)各種電子文件的特點(diǎn)進(jìn)行深入的研究,并分析產(chǎn)生機(jī)制的機(jī)制,以歸檔和保存一系列的鏈接,依次為基礎(chǔ),在檔案管理方面要提出一些的技術(shù)安全措施;二是相關(guān)部門制定一些相關(guān)的標(biāo)準(zhǔn),并讓相關(guān)人員嚴(yán)格執(zhí)行;三是對(duì)電子文件歸檔后形成的電子檔案管理做出相關(guān)要求,解決不安全、實(shí)物檔案的載體、設(shè)備更新、電子檔案長(zhǎng)期保存的矛盾問題。
3 常用的安全控制方法
3.1 入網(wǎng)訪問控制
對(duì)計(jì)算機(jī)系統(tǒng)的訪問文件管理系統(tǒng)的安全屏障的第一層是訪問用戶的網(wǎng)絡(luò)訪問控制,網(wǎng)絡(luò)控制是系統(tǒng)網(wǎng)絡(luò)用戶身份研究的識(shí)別,準(zhǔn)許那些以注冊(cè)的系統(tǒng)訪問者進(jìn)入系統(tǒng)并獲取他們所要查詢的資料等。
我們控制用戶入網(wǎng)進(jìn)行訪問可以分成三步:既用戶名、用戶日令以及用戶賬號(hào)限制的識(shí)別驗(yàn)證。在我們的計(jì)算機(jī)網(wǎng)絡(luò)文件系統(tǒng)的訪問控制中,只要這三個(gè)方面在任何一個(gè)步驟中都沒有通過驗(yàn)證,用戶可以進(jìn)入訪問計(jì)算機(jī)文件管理系統(tǒng)。
3.2 網(wǎng)絡(luò)的權(quán)限控制
我們針對(duì)那些網(wǎng)絡(luò)中非法的操作而提出了一種計(jì)算機(jī)信息安全保護(hù)控制措施,那就是網(wǎng)絡(luò)權(quán)限的控制。我們可以通過這個(gè)安全措施,給子用戶一定的計(jì)算機(jī)檔案系統(tǒng)操作權(quán)限。此權(quán)限包含用戶可以訪問計(jì)算機(jī)文件系統(tǒng)的文件類型。例如:目錄、子目錄以及文件等資源,同時(shí)也可以讓用戶對(duì)一些指定的文件或目錄進(jìn)行增、刪、改、查等操作。[4]因此,我們根據(jù)不同的訪問權(quán)限,劃分為不同等級(jí)的用戶,如系統(tǒng)管理員,一般用戶和審計(jì)用戶。
3.3 目錄級(jí)安全控制
檔案系統(tǒng)的網(wǎng)絡(luò)可以允許并控制訪問用戶對(duì)系統(tǒng)中的目錄和文件等設(shè)備進(jìn)行使用。文件系統(tǒng)目錄權(quán)限的用戶文件由以下三個(gè)因素決定:用戶權(quán)限取消后的用戶權(quán)限繼承屏蔽用戶,其中該組是委托人指定的用戶分配。計(jì)算機(jī)檔案管理系統(tǒng)的系統(tǒng)管理員要為每個(gè)訪問用戶指定與其適合的訪問權(quán)限,并利用這些用戶訪問的權(quán)限來限制用戶在服務(wù)器中的訪問活動(dòng)。這些由多種訪問的權(quán)限所組成的用戶訪問權(quán)限集合,不但能夠讓用戶輕松地完成對(duì)檔案系統(tǒng)的訪問活動(dòng),還能夠有效地對(duì)用戶瀏覽的資源進(jìn)行控制,以此來完善了計(jì)算機(jī)檔案管理系統(tǒng)中網(wǎng)絡(luò)服務(wù)器的安全。
3.4 防火墻控制
近年來計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域發(fā)展起來的技術(shù)性計(jì)算機(jī)防護(hù)措施就是計(jì)算機(jī)的網(wǎng)絡(luò)防火墻系統(tǒng)。它是阻止網(wǎng)絡(luò)黑客對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行入侵的屏障,同時(shí)也是阻擋和控制網(wǎng)絡(luò)數(shù)據(jù)進(jìn)出通信的門檻。它為了阻止外部的入侵,在網(wǎng)絡(luò)的界限上建立了相應(yīng)的監(jiān)控系統(tǒng),把內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)阻隔了起來。
4 計(jì)算機(jī)數(shù)據(jù)的防泄密
4.1 加強(qiáng)系統(tǒng)內(nèi)部泄密問題的管理
大加強(qiáng)內(nèi)部管理體制的建設(shè)?;ヂ?lián)網(wǎng)和內(nèi)部檔案信息相連后,人們?cè)诰W(wǎng)絡(luò)中的各種電子入侵攻擊的時(shí)刻,黑客的攻擊似乎無處不在。實(shí)際上,安全專家電子入侵案例的歷史分析,最容易被攻擊的內(nèi)部管理較為松散的系統(tǒng)。黑客實(shí)施攻擊時(shí),必須在信息系統(tǒng)中找到一個(gè)漏洞,而這些漏洞大多來自內(nèi)部員工的疏忽、管理松懈。例如,系統(tǒng)管理員沒有及時(shí)填補(bǔ)一個(gè)小系統(tǒng)漏洞補(bǔ)丁,隨機(jī)擴(kuò)散一些看似小的重要賬號(hào)密碼,隨機(jī)丟棄記錄系統(tǒng)信息文件和媒體,及時(shí)清理過期賬戶,對(duì)計(jì)算機(jī)病毒的擴(kuò)散小視而沒有加以控制等等。對(duì)于大部分黑客來說,如果沒有一個(gè)合適的切入點(diǎn),信息系統(tǒng)是很難被入侵的。大部分的檔案管理部門,一提到網(wǎng)絡(luò)安全,首先想到的是購(gòu)買防火墻、安全等安全產(chǎn)品,但如果沒有完善的內(nèi)部管理系統(tǒng),怎么先進(jìn)的設(shè)備都不是什么。
4.2 關(guān)注計(jì)算機(jī)病毒的新變化
當(dāng)檔案信息系統(tǒng)向局域網(wǎng)或互聯(lián)網(wǎng)共享時(shí),計(jì)算機(jī)病毒就成為一種重要的危害,而新的病毒在網(wǎng)絡(luò)時(shí)代也有一些新的特點(diǎn)。比如,病毒傳播主要通過網(wǎng)絡(luò)途徑傳播,病毒與計(jì)算機(jī)入侵關(guān)系相對(duì)比較密切密切,Windows操作系統(tǒng)的網(wǎng)絡(luò)漏洞都是比較常用的攻擊點(diǎn)。因此檔案管理者應(yīng)始終關(guān)注新的技術(shù)變化,制定有針對(duì)性的策略,并從管理體制、技術(shù)監(jiān)督、多重保護(hù)、應(yīng)急措施等多方面進(jìn)行綜合防治。
4.3 服務(wù)器審計(jì)制度的完善和網(wǎng)絡(luò)訪問的管理權(quán)限
檔案管理系統(tǒng)必須明確管理和應(yīng)用的操作界面,能夠?qū)Σ煌?jí)別的訪問者指定不同的訪問權(quán)限和權(quán)限,同時(shí)系統(tǒng)安全的一個(gè)基礎(chǔ)就是為用戶提供修改查詢記錄等服務(wù)的同時(shí),也能及時(shí)地記錄下各種操作的時(shí)間,內(nèi)容,使用者等詳情記錄,這個(gè)我們稱之為日志。[5]檔案信息安全管理與服務(wù)操作的直接寫照就是日志,各種不合理的行為,甚至包括黑客行為,都會(huì)在日志中留下一定的記錄,所以有部分水平比較高的黑客會(huì)在入侵成功后刪除掉系統(tǒng)日志,毀滅證據(jù)。檔案管理者不一定是特別出名的網(wǎng)絡(luò)安全管理,但他應(yīng)該是一個(gè)合格的審核員在權(quán)限管理,特別是要注意服務(wù)器上的日志。事實(shí)證明,一個(gè)網(wǎng)絡(luò)信息系統(tǒng)完全避免操作不當(dāng)是有一定的困難,但做好審計(jì)工作,及時(shí)發(fā)現(xiàn)和處理問題,對(duì)工作的發(fā)展是相當(dāng)有幫助的。
4.4 其他安全技術(shù)
防火墻技術(shù)是保護(hù)局域網(wǎng)的一種常用措施,通過建立一個(gè)防火墻在無線局域網(wǎng)和互聯(lián)網(wǎng)之間,來訪問數(shù)據(jù)包的內(nèi)容到網(wǎng)絡(luò)中去檢查,并判斷是否有訪問無線局域網(wǎng)的權(quán)限。;主機(jī)加固技術(shù)是一種無線局域網(wǎng)服務(wù)器操作系統(tǒng)或數(shù)據(jù)庫(kù)漏洞加強(qiáng)或系統(tǒng)保護(hù),從而提高攻擊服務(wù)器的能力;日志安全審計(jì)技術(shù)是管理員對(duì)安全日志進(jìn)行分心,根據(jù)日志內(nèi)容得出網(wǎng)絡(luò)攻擊情況和線索來加強(qiáng)防御的一種措施;入侵檢測(cè)技術(shù)來實(shí)時(shí)監(jiān)測(cè)無線局域網(wǎng)的狀態(tài),實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)的特定事件和異常行為,并適當(dāng)?shù)谋O(jiān)管和控制,入侵檢測(cè)技術(shù)來實(shí)時(shí)監(jiān)測(cè)無線局域網(wǎng)的狀態(tài),實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)的特定事件和異常行為,并適當(dāng)?shù)谋O(jiān)管和控制,入侵檢測(cè)技術(shù)來實(shí)時(shí)監(jiān)測(cè)無線局域網(wǎng)的狀態(tài),實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)的特定事件和異常行為,并適當(dāng)?shù)谋O(jiān)管和控制,避免無線局域網(wǎng)問題的發(fā)生,如濫用流量或傳播有害信息等。
5 計(jì)算機(jī)檔案管理安全管理力度加強(qiáng)
5.1 提高上作人員對(duì)檔案管理的思想認(rèn)識(shí)
各類人員都是操作人員和應(yīng)用程序的文件管理,他們的理解和全面的質(zhì)量文件在及時(shí)、準(zhǔn)確、完整的過程中涉及的水平,提高寫作和同步采集和歸檔意識(shí)具體操作者在操作在文件中的計(jì)算機(jī)生產(chǎn)和處理回執(zhí)校對(duì)文件申請(qǐng)正式文件,立即協(xié)助人員收集歸檔文件論文草稿。組織文件,從而有效地保證了檔案的原始記錄同時(shí)提高了檔案人員的檔案意識(shí),加強(qiáng)了崗位培訓(xùn),提高了他們的各種軟件和硬件的操作能力,盡量較少辦公自動(dòng)化對(duì)文件歸檔所產(chǎn)生的負(fù)面影響。為了防止文件的歸檔在計(jì)算機(jī)硬盤上是很難找到這種東西的,最好準(zhǔn)備一個(gè)文件,在準(zhǔn)備一個(gè)光盤將是一個(gè)副本的文件,并詳細(xì)設(shè)計(jì)的磁盤目錄,方便查找。
5.2 加大組織管理、協(xié)調(diào)力度
計(jì)算機(jī)信息管理已經(jīng)成為一個(gè)基于信息系統(tǒng)的決策者,但存在著對(duì)問題的認(rèn)識(shí),作為變革的過程,在檔案管理過程中,也有損害局部利益的情況。因此,我們必須認(rèn)真實(shí)施,嚴(yán)格監(jiān)督,只有這樣,才能保證原材料歸檔在具體操作過程中的及時(shí)性和準(zhǔn)確性,消除所有對(duì)文件管理產(chǎn)生負(fù)面影響的因素:例如,定期對(duì)相關(guān)人員進(jìn)行多個(gè)文件管理系統(tǒng)知識(shí)的普及,使各個(gè)部門的相關(guān)人員都能按檔案管理的基本要求工作;要加強(qiáng)對(duì)計(jì)算機(jī)操作人員的計(jì)算機(jī)相關(guān)知識(shí)的維護(hù),嚴(yán)格按照相關(guān)要求操作。
6 Y論
以上對(duì)計(jì)算機(jī)檔案管理的安全措施進(jìn)行了分析和研究,在管理實(shí)踐中,為了真正保護(hù)檔案信息的安全必須采取各種措施,從而更安全的保障檔案管理的安全,所以需要我們積極投入適當(dāng)?shù)娜肆臀锪Y源,開發(fā)新的技術(shù),引進(jìn)先進(jìn)的設(shè)備,提高操作人員和管理人員的工作安全,達(dá)到更好的效果,不斷提高檔案管理水平,實(shí)現(xiàn)計(jì)算機(jī)檔案的質(zhì)量管理。
參考文獻(xiàn):
[1] 中華人民共和國(guó)檔案法[Z]. 1987.
[2] 邱曉威, 孫淑揚(yáng). 我國(guó)檔案計(jì)算機(jī)管理的發(fā)展歷程與前景分析[J]. 檔案學(xué)通訊, 1999(5).
2水電建設(shè)項(xiàng)目檔案安全管理存在的主要問題
2.1檔案安全管理體系不健全、職責(zé)不清、制度不完善
近年來,隨著人們檔案意識(shí)的逐步增強(qiáng),水電企業(yè),特別是業(yè)主單位依據(jù)國(guó)家、行業(yè)等檔案管理規(guī)范要求,結(jié)合本單位的實(shí)際情況均建立了項(xiàng)目檔案管理體系,明確了項(xiàng)目檔案工作分管領(lǐng)導(dǎo),并設(shè)立了與項(xiàng)目建設(shè)管理相適應(yīng)的檔案管理機(jī)構(gòu),配備了專職檔案管理人員。但是,在水電建設(shè)項(xiàng)目檔案管理體系中對(duì)項(xiàng)目檔案安全的領(lǐng)導(dǎo)責(zé)任規(guī)定不明確,未將水電項(xiàng)目參建單位的檔案安全體系建設(shè)納入整個(gè)項(xiàng)目安全管理體系,未將項(xiàng)目文件的安全管理的職責(zé)納入到設(shè)計(jì)、監(jiān)理、施工等單位領(lǐng)導(dǎo)和項(xiàng)目資料管理員、項(xiàng)目技術(shù)人員、項(xiàng)目安全員的崗位職責(zé)。在項(xiàng)目日常的安全檢查、節(jié)假日及汛期等專項(xiàng)安全檢查時(shí),未同步進(jìn)行項(xiàng)目紙質(zhì)文件和電子文件的安全保管檢查。特別是在水電項(xiàng)目施工階段面臨工期緊、施工任務(wù)重等情況,參建各單位往往只重視建設(shè)項(xiàng)目進(jìn)度、質(zhì)量、安全的管控,而忽視項(xiàng)目文件的收集和安全保管等工作,使項(xiàng)目文件的安全管理不能與工程安全管理同步進(jìn)行。另一方面,雖然大部分水電企業(yè)都制定了檔案整理制度,但涉及檔案庫(kù)房管理、檔案利用、電子檔案管理和檔案信息安全保障方面的制度還不夠健全。這使水電項(xiàng)目檔案的前身——水電項(xiàng)目文件的實(shí)體安全和信息安全保管存在著一定的安全隱患。
2.2檔案安全保管的軟硬件設(shè)施設(shè)備配置不齊全
在水電建設(shè)項(xiàng)目的實(shí)施過程中,大部分水電企業(yè)的業(yè)主單位也建立了專門的檔案庫(kù)房,但由于水電項(xiàng)目建設(shè)項(xiàng)目周期較長(zhǎng),項(xiàng)目文件在正式整編歸檔移交給業(yè)主單位之前需要在施工單位保存較長(zhǎng)一段時(shí)間,施工單位為了控制生產(chǎn)成本,大多沒有單獨(dú)設(shè)置檔案庫(kù)房,往往是檔案庫(kù)房與項(xiàng)目部辦公室混用,加上項(xiàng)目建設(shè)期間人員流動(dòng)較大,項(xiàng)目文件日常收集、積累、保管的中間環(huán)節(jié)多,以及銜接的不及時(shí)等容易出現(xiàn)文件的丟失,使項(xiàng)目文件的完整性存在隱患?;蛘呤且恍┦┕挝坏臋n案庫(kù)房設(shè)置過于簡(jiǎn)陋,或?qū)n案庫(kù)房設(shè)置在了地勢(shì)低洼的位置,使得項(xiàng)目文件長(zhǎng)期處于潮濕的環(huán)境,減損了項(xiàng)目文件的壽命,甚至存在被泥石流沖毀的安全隱患。此外,隨著大量的自動(dòng)化儀器設(shè)備在水電建設(shè)項(xiàng)目的應(yīng)用,由這些儀器設(shè)備直接生成的電子文件越來越多,但一些施工單位平時(shí)不太注重這些電子文件的妥善備份保管、及時(shí)整編,時(shí)常因儀器設(shè)備的故障造成數(shù)據(jù)丟失,從而造成無法彌補(bǔ)的損失。
2.3檔案信息安全治理意識(shí)較弱,信息安全管理的復(fù)合型人才缺乏
隨著檔案事業(yè)向信息化、數(shù)字化、網(wǎng)絡(luò)化方向的快速發(fā)展,對(duì)水電建設(shè)項(xiàng)目檔案管理人員也提出了新的更高要求。但現(xiàn)實(shí)是一些水電建設(shè)項(xiàng)目業(yè)主單位、參建單位的部分專職檔案人員雖然從事水電建設(shè)項(xiàng)目檔案工作數(shù)余年,有著豐富的檔案管理經(jīng)驗(yàn),對(duì)日常檔案業(yè)務(wù)工作駕輕就熟,但在水電建設(shè)項(xiàng)目檔案安全管理方面,牢固樹立檔案“安全為天”,落實(shí)檔案安全管理責(zé)任,創(chuàng)新項(xiàng)目檔案安全管理措施,構(gòu)建檔案實(shí)體和檔案信息安全體系的意識(shí)不強(qiáng),檔案實(shí)體安全和檔案信息安全的知識(shí)和經(jīng)驗(yàn)比較欠缺。既懂檔案業(yè)務(wù),又懂檔案信息安全管理的復(fù)合型人才缺乏,使得一些水電建設(shè)項(xiàng)目業(yè)主單位雖建立了檔案信息管理系統(tǒng),但對(duì)系統(tǒng)的訪問控制、入侵檢測(cè)、檔案利用中的安全保護(hù)等不能得到有效的控制。
3水電建設(shè)項(xiàng)目檔案安全管理存在的問題應(yīng)對(duì)措施
3.1建立健全檔案安全管理體系,落實(shí)檔案安全管理責(zé)任
如果把檔案安全比作一艘航船的話,那么其“壓艙石”就是責(zé)任、制度和機(jī)制這三個(gè)關(guān)鍵。因此,首先應(yīng)從落實(shí)檔案安全管理職責(zé)入手,在業(yè)主單位應(yīng)明確分管檔案工作的領(lǐng)導(dǎo)必須同時(shí)分管檔案安全工作;二是需要將檔案安全責(zé)任延伸至水電建設(shè)項(xiàng)目參建各方,要求各施工單位的項(xiàng)目經(jīng)理、監(jiān)理單位的總監(jiān)作為檔案安全管理的第一責(zé)任人;三是將項(xiàng)目文件具體的安全保管職責(zé)納入到設(shè)計(jì)、監(jiān)理、施工等單位項(xiàng)目資料管理員、項(xiàng)目技術(shù)人員、項(xiàng)目安全員的崗位職責(zé)。只有這樣,通過建立崗位責(zé)任制,層層抓落實(shí),才能將項(xiàng)目檔案安全管理工作落到實(shí)處。
3.2不斷夯實(shí)檔案安全管理基礎(chǔ),完善檔案安全管理制度
有了責(zé)任的落實(shí)還需要有配套的管理制度作保障。因此,只有通過建立健全和不斷完善檔案安全管理制度,將檔案安全各項(xiàng)要求貫穿于項(xiàng)目文件的形成、整理、歸檔及項(xiàng)目檔案的接收、保管和利用等工作環(huán)節(jié),制定《項(xiàng)目文件編制與檔案整理實(shí)施細(xì)則》《檔案利用管理辦法》《檔案庫(kù)房管理辦法》等,從制度上為檔案實(shí)體和檔案信息安全管理提供保障。其次,針對(duì)電子文件與電子檔案的安全管理,確保電子文檔的安全和信息的可用性,需要制定《電子文件歸檔與電子檔案管理辦法》,將電子文件從產(chǎn)生形成,直到被永久保存或銷毀,實(shí)施全程控制與管理,這樣才能確保歸檔電子文件的真實(shí)、完整、可用及安全。第三,為有效預(yù)防和及時(shí)處理、解決檔案工作中的突發(fā)事件,確保檔案信息資源的安全,需要制定《檔案工作突檔案工作突發(fā)事件應(yīng)急處置管理辦法》,并將檔案實(shí)體安全和檔案信息安全的考核納入到《檔案工作管理考核辦法》。只有這樣,才能將檔案實(shí)體安全和檔案信息安全的各項(xiàng)要求落地落實(shí)。
3.3創(chuàng)新檔案安全管理措施,提高檔案安全管理水平
3.3.1配置必要的檔案安全保管軟硬件設(shè)施設(shè)備按照檔案管理“庫(kù)房、閱覽室、辦公室”三分開的要求,業(yè)主單位不僅需要設(shè)置滿足檔案管理的庫(kù)房、閱覽室、辦公室,配置滿足“八防”要求的設(shè)施設(shè)備,并配置相應(yīng)的檔案庫(kù)房管理人員,而且還應(yīng)督促參建各單位設(shè)置滿足檔案安全保管的檔案庫(kù)房,并嚴(yán)禁將檔案庫(kù)房設(shè)置在地勢(shì)低洼和存在坍塌及泥石流安全隱患的位置。3.3.2定期加強(qiáng)安全檢查,及時(shí)排除安全隱患在項(xiàng)目建設(shè)的推進(jìn)過程中,一是需要將項(xiàng)目文件的安全管理與項(xiàng)目建設(shè)安全工作有機(jī)地結(jié)合起來,做到同研究、同部署、同檢查、將項(xiàng)目文件的安全保管情況納入工作規(guī)劃和年度考核。特別是應(yīng)加強(qiáng)汛期檔案安全管理工作,嚴(yán)格落實(shí)防汛責(zé)任,將汛期檔案安全保管工作作為防汛工作的一項(xiàng)重要任務(wù)來抓落實(shí),督促參建各方將尚未歸檔移交給業(yè)主的項(xiàng)目文件存放在安全系數(shù)較高的地方。并根據(jù)《檔案工作突發(fā)事件應(yīng)急處置管理辦法》,組織參建各方檔案管理人員、安全管理人員開展檔案應(yīng)急培訓(xùn)和演練,加強(qiáng)與消防、氣象等部門聯(lián)系,在預(yù)警信息上實(shí)現(xiàn)資源共享,增強(qiáng)研判能力,形成應(yīng)急處置工作合力。二是需要建立常態(tài)化檔案工作運(yùn)行機(jī)制,開展經(jīng)常性的檔案安全狀況自查、排查和問題整改工作,嚴(yán)格節(jié)假日期間的值班值守制度,并配備和更新檔案安全保管的設(shè)施設(shè)備,同步定期做好檢修維護(hù),以確保項(xiàng)目檔案安全萬無一失。3.3.3織密電子檔案安全防范的“安全網(wǎng)”在檔案信息化建設(shè)過程中,應(yīng)將檔案信息安全納入本單位信息安全建設(shè),由信息部門負(fù)責(zé);同時(shí)將檔案信息安全納入到檔案信息化建設(shè)的整體布局中,借助現(xiàn)代技術(shù)手段做好檔案數(shù)據(jù)的異地異質(zhì)備份等,以提升檔案安全工作的科技水平。采取權(quán)限控制+操作日志+防護(hù)軟件等措施,對(duì)檔案管理信息系統(tǒng)中的檔案信息資源進(jìn)行保護(hù);采取加載水印和工作流的方式,對(duì)下載的電子文件進(jìn)行安全管控。對(duì)歸檔的光盤則采用專用存儲(chǔ)柜保管,并實(shí)行異地備份存放,以確保項(xiàng)目檔案數(shù)據(jù)安全。3.3.4加強(qiáng)檔案安全知識(shí)教育培訓(xùn),全面提高檔案人員安全意識(shí)確保檔案安全,是對(duì)檔案工作者的基本要求,是檔案工作者的基本職責(zé)和天大責(zé)任??赏ㄟ^“走出去,請(qǐng)進(jìn)來”等方式,加強(qiáng)對(duì)檔案人員的檔案安全專業(yè)知識(shí)、計(jì)算機(jī)安全知識(shí)、互聯(lián)網(wǎng)安全知識(shí)、知識(shí)產(chǎn)權(quán)知識(shí)等方面的培訓(xùn),為檔案安全工作提供人才支持。
4結(jié)語
影響檔案安全的因素?zé)o處不在,檔案安全工作只有進(jìn)行時(shí),沒有完成時(shí),永遠(yuǎn)在路上。檔案安全是檔案工作的生命線和底線,應(yīng)始終將檔案安全擺放在檔案工作頭等重要位置,堅(jiān)持檔案實(shí)體安全與信息安全并重,切實(shí)提升安全保障能力,對(duì)檔案部門、檔案工作者來說,安全永遠(yuǎn)第一,安全重于泰山,安全高于一切。
參考文獻(xiàn)
[1]米彪.流域水電工程項(xiàng)目檔案管理存在的問題及對(duì)策[J].四川水力發(fā)電,2014,33(01):142-146.
[中圖分類號(hào)]G269 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1009 ― 2234(2014)06 ― 封二 ― 01
檔案是直接形成的歷史紀(jì)錄。“直接形成”說明檔案繼承了文件的原始性,“歷史紀(jì)錄”說明檔案在繼承文件原始性的同時(shí),也繼承了文件的記錄性,是再現(xiàn)歷史真實(shí)面貌的原始文獻(xiàn),檔案的重要性顯而易見,但隨著社會(huì)的飛速發(fā)展和進(jìn)步,檔案資源的開發(fā)力度越來越大,檔案利用的頻度越來越高,檔案需求的開放性越來越強(qiáng),因而,檔案如何被及時(shí)、有效的安全保護(hù)以及如何最大限度地延長(zhǎng)檔案的壽命等問題,也相應(yīng)地突現(xiàn)出來!解決檔案保管及利用的安全問題越來越迫切,如檔案涂改、丟失、被盜等案件,近幾年時(shí)有發(fā)生;對(duì)檔案管理認(rèn)識(shí)到不到位,沒有認(rèn)識(shí)到檔案的重大歷史和現(xiàn)實(shí)意義,不對(duì)有價(jià)值材料、照片、影音資料及時(shí)保存、保管,以致于這一段歷史缺失檔案記錄;由于檔案庫(kù)房溫濕度調(diào)控不及時(shí),造成檔案發(fā)霉、變質(zhì)現(xiàn)象也時(shí)常出現(xiàn)。
一、檔案安全管理的目的。加強(qiáng)檔案安全管理工作,杜絕各類危害檔案安全事故發(fā)生,確保檔案資料安全和最大限度的延長(zhǎng)檔案壽命。保存原始資料,保持資料的原始、準(zhǔn)確、完整,以便核對(duì)資料的準(zhǔn)確性和查證,便于建立人事或項(xiàng)目履歷,便于在今后的工作中進(jìn)行借簽;而職能部門的檔案,更是當(dāng)前行依法政行為的過程,更是打造服務(wù)型政府的要求,更是保障人民利益的客觀要求。
二、健全檔案安全管理制度。檔案管理必須依據(jù)相關(guān)檔案管理的法律、法規(guī)、規(guī)章,必須嚴(yán)格執(zhí)行《中華人民共和國(guó)檔案法》,堅(jiān)持嚴(yán)格管理、預(yù)防為主、防治結(jié)合、確保安全的原則。具體部門、單位在執(zhí)行好相關(guān)安全管理制度的同時(shí),必須建立健全本部門的安全管理制度,用制度規(guī)范檔案管理行為,保證檔案安全管理工作的需要,確保檔案安全有效進(jìn)行管理。從檔案的收集、整理到檔案的分類、歸檔、保存,每個(gè)一個(gè)過程,都要形成制度,在檔案管理過程中,有嚴(yán)格的依據(jù),有嚴(yán)格的規(guī)范,確保檔案安全萬無一失。
三、要采用計(jì)算機(jī)等現(xiàn)代化的管理手段。隨著社會(huì)的發(fā)展,特別是隨著計(jì)算機(jī)的發(fā)展,檔案管理日益現(xiàn)代化,計(jì)算機(jī)在檔案管理上大量應(yīng)用,更使復(fù)雜化的檔案管理工作變得清松起來,日常管理也方便起來。當(dāng)前檔案管理示范級(jí)建設(shè),不但對(duì)檔案管理人員有更高的要求,而且對(duì)管理手段也有更新要求,這也是檔案管理現(xiàn)代化的過程,檔案管理規(guī)范化的過程,所以用好、管好計(jì)算機(jī)檔案應(yīng)用系統(tǒng),已成為當(dāng)前檔案管理的當(dāng)務(wù)之急。
檔案信息的管理關(guān)系到整個(gè)部門、單位、行業(yè)甚至國(guó)家的信息安全問題。目前,檔案信息的數(shù)字化管理模式已經(jīng)廣泛應(yīng)用于各行各業(yè)之中,這時(shí),數(shù)字化管理對(duì)檔案信息的安全保障系統(tǒng)是否完善成為數(shù)字化管理模式發(fā)展和完善自我的關(guān)鍵點(diǎn)。
一、采用數(shù)字化模式對(duì)檔案信息進(jìn)行安全管理的重要作用
隨著計(jì)算機(jī)管理技術(shù)、數(shù)字化管理技術(shù)的飛速發(fā)展和不斷革新,其功能不斷增強(qiáng),涉及領(lǐng)域不斷拓寬,計(jì)算機(jī)數(shù)字化管理技術(shù)逐漸融入人們生產(chǎn)生活以及各行各業(yè)之中,為行業(yè)內(nèi)的發(fā)展與創(chuàng)新創(chuàng)造了更多的可能性,為行業(yè)的整體發(fā)展鋪設(shè)了良好的平臺(tái);同時(shí),計(jì)算機(jī)數(shù)字化管理技術(shù)也為行業(yè)間的交流與鏈接提供了可能性。檔案信息是一個(gè)單位或企業(yè)非常重要的信息,是商業(yè)機(jī)密,其安全性必須得到保證,否則,企業(yè)的發(fā)展甚至生存都將受到嚴(yán)重影響。將數(shù)字化管理應(yīng)用于保障檔案信息安全中去,企業(yè)或單位的檔案信息安全將得到更加強(qiáng)有力的保證,而且,檔案信息的數(shù)字化管理模式是一種科學(xué)有效的管理體系,可以提升全體員工的積極性和參與程度。這樣,企業(yè)或單位的凝聚力將得以提升,工作效率也將隨之得到提高,企業(yè)或單位的發(fā)展與進(jìn)步將得到保證。
二、檔案信息存在的相關(guān)安全問題
檔案信息的安全性受到多個(gè)方面的影響,例如自然環(huán)境方面的影響、技術(shù)方面的影響、管理方面的影響、國(guó)家政策方面的影響和社會(huì)形勢(shì)方面的影響等。
(一)計(jì)算機(jī)網(wǎng)絡(luò)引發(fā)的安全問題
如今,大部分企業(yè)的數(shù)字化檔案信息管理都運(yùn)用計(jì)算機(jī)進(jìn)行運(yùn)行和維護(hù),企業(yè)所采用的計(jì)算機(jī)網(wǎng)絡(luò)一般為互聯(lián)網(wǎng)與局域網(wǎng)聯(lián)合使用,內(nèi)外聯(lián)系卻又相互分離和獨(dú)立。局域網(wǎng)系統(tǒng)之間、局域網(wǎng)相對(duì)于互聯(lián)網(wǎng)系統(tǒng)雖然屬于相互隔離狀態(tài)且設(shè)置了防衛(wèi)措施和相關(guān)系統(tǒng),但仍然不可避免會(huì)出現(xiàn)網(wǎng)絡(luò)安全問題。
(二)外來產(chǎn)品和技術(shù)所具有的安全問題
我國(guó)的檔案信息管理系統(tǒng)相關(guān)技術(shù)、產(chǎn)品、系統(tǒng)等的發(fā)展較西方發(fā)達(dá)國(guó)家比較落后。因此,我國(guó)的檔案信息管理系統(tǒng)多為國(guó)外引進(jìn)產(chǎn)品,從軟硬件、應(yīng)用軟件、操作系統(tǒng)到數(shù)據(jù)庫(kù)大都是進(jìn)口產(chǎn)品。引入的產(chǎn)品未根據(jù)企業(yè)自身的實(shí)際情況進(jìn)行一定的改動(dòng)和調(diào)整,這將阻礙檔案信息管理系統(tǒng)發(fā)揮其正常作用,也將導(dǎo)致出現(xiàn)一些安全問題。
(三)安全保障措施和系統(tǒng)不完善
隨著計(jì)算機(jī)在中國(guó)的普及,計(jì)算機(jī)安全技術(shù)也日益成熟和完善,各種防病毒、殺病毒、防黑客入侵;安全漏洞掃描、檢測(cè)和訪問權(quán)限設(shè)置等技術(shù)正為計(jì)算機(jī)及網(wǎng)絡(luò)安全保駕護(hù)航。但是,這些產(chǎn)品的完善程度和規(guī)范程度還有待加強(qiáng),對(duì)于保障整個(gè)企業(yè)的檔案信息安全的重任來說,還有很大的發(fā)展進(jìn)取空間。不安全的網(wǎng)絡(luò)環(huán)境加之未完善的網(wǎng)絡(luò)安全保障系統(tǒng)的組合,使得數(shù)字化管理檔案信息的安全問題頻出。
三、使數(shù)字化管理檔案信息趨向安全化的有效措施
(一)全面規(guī)劃?rùn)n案信息數(shù)字化安全管理
為提升數(shù)字化管理檔案信息的安全性,對(duì)數(shù)字化管理檔案信息活動(dòng)進(jìn)行全面規(guī)劃具有舉足輕重的作用。全面規(guī)劃就是在對(duì)數(shù)字化檔案信息安全性能進(jìn)行評(píng)估后,預(yù)測(cè)安全風(fēng)險(xiǎn),并綜合考慮自然因素和社會(huì)因素等盡快制定出規(guī)避或解決該風(fēng)險(xiǎn)的策劃和方案。這是一種有效的檔案信息安全保障方式,能夠使企業(yè)事先做好防范措施,做好應(yīng)對(duì)風(fēng)險(xiǎn)的準(zhǔn)備,以致在風(fēng)險(xiǎn)來臨時(shí)能夠快速應(yīng)對(duì)、從容不迫。企業(yè)所遭受的創(chuàng)傷也將因此減小到最輕。同時(shí),全面規(guī)劃?rùn)n案信息數(shù)字化安全管理,也能夠協(xié)調(diào)各部門,加強(qiáng)部門之間的協(xié)作與交流,從而提升了企業(yè)的凝聚力,這對(duì)企業(yè)來說彌足珍貴。
(二)實(shí)行信息訪問及操作安全控制機(jī)制
對(duì)檔案信息系統(tǒng)的訪問權(quán)限進(jìn)行控制是數(shù)字化檔案信息管理中常見的一種安全控制方法。它可以起到防止數(shù)字化管理中檔案信息被非法訪問和利用的作用。訪問控制機(jī)制由幾部分組成,各部分之間相互協(xié)調(diào)、共同作用。
1.檔案信息數(shù)字化系統(tǒng)的訪問權(quán)限控制。通常,數(shù)字化檔案信息管理系統(tǒng)都設(shè)置有登錄界面,登陸者需輸入賬號(hào)、密碼和驗(yàn)證碼等信息進(jìn)行系統(tǒng)識(shí)別過程,其中若有任何一項(xiàng)不符合條件,該登陸者將無法進(jìn)入檔案管理系統(tǒng)。訪問權(quán)限控制機(jī)制將能夠進(jìn)入系統(tǒng)與無訪問權(quán)限的用戶進(jìn)行分類,這是信息安全系統(tǒng)控制機(jī)制的第一道防線。
2.檔案信息數(shù)字化系統(tǒng)的操作權(quán)限控制。檔案信息數(shù)字化系統(tǒng)的操作權(quán)限控制就是對(duì)不同用戶所能夠觀看的系統(tǒng)內(nèi)信息、所能操作執(zhí)行的系統(tǒng)內(nèi)文件、設(shè)備進(jìn)行分類設(shè)置。例如:校園教務(wù)管理系統(tǒng)就對(duì)學(xué)生和管理員進(jìn)行了分類設(shè)置,學(xué)生只擁有閱讀與復(fù)制檔案中某一個(gè)文件的權(quán)限,而管理員具有更改所有文件信息和限制學(xué)生登錄系統(tǒng)的權(quán)限。3.信息分類和信息安全控制。在對(duì)檔案信息進(jìn)行數(shù)字化管理時(shí),管理人員應(yīng)將信息整合成不同文件、目錄,并為其設(shè)定訪問屬性。不同用戶在對(duì)檔案信息進(jìn)行訪問時(shí)對(duì)應(yīng)不同的訪問信息控制表,用以在網(wǎng)絡(luò)系統(tǒng)內(nèi)部根據(jù)此控制程序進(jìn)行運(yùn)行。屬性可以控制用戶訪問、復(fù)制、剪切、刪除該文件信息的權(quán)限,以保證檔案信息不被隨意篡改,防止用戶誤刪文件或信息導(dǎo)致系統(tǒng)出現(xiàn)問題,影響檔案信息的真實(shí)準(zhǔn)確性,同時(shí)也對(duì)數(shù)字化檔案系統(tǒng)的安全性能造成負(fù)面影響。
(三)實(shí)行信息傳輸安全控制機(jī)制
1.進(jìn)行實(shí)施網(wǎng)絡(luò)監(jiān)測(cè)。數(shù)字化檔案信息管理系統(tǒng)的管理員應(yīng)對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)服務(wù)器進(jìn)行設(shè)置,使之記錄下用戶訪問檔案信息系統(tǒng)的情況。對(duì)不正常訪問情況,服務(wù)器應(yīng)及時(shí)進(jìn)行報(bào)警,使管理員能夠收到消息盡早做出維護(hù)工作和防范措施。如果有不法用戶試圖強(qiáng)行進(jìn)入系統(tǒng),服務(wù)器應(yīng)自動(dòng)記錄其嘗試次數(shù),當(dāng)?shù)竭_(dá)一定次數(shù)時(shí)將該賬戶鎖定。
2.對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)和端口進(jìn)行控制。為強(qiáng)化數(shù)字化檔案信息系統(tǒng)的安全性能,可以在網(wǎng)絡(luò)服務(wù)器端口應(yīng)用自動(dòng)回呼設(shè)備,加之靜默型調(diào)制解調(diào)器進(jìn)行保護(hù),且可以采用節(jié)點(diǎn)加密形式進(jìn)行身份識(shí)別。用戶在登錄系統(tǒng)時(shí)需要出示將能夠證實(shí)其身份的驗(yàn)證產(chǎn)品,例如:U盾、磁卡。安全秘鑰等,待系統(tǒng)對(duì)登錄信息和驗(yàn)證物進(jìn)行搭配與核實(shí)后方可進(jìn)入。這提升了安全指數(shù),增加了一些非法用戶破解用戶信息登入檔案管理系統(tǒng)的難度。
3.對(duì)檔案信息進(jìn)行加密處理。數(shù)字化檔案信息具有不完全公開性的特點(diǎn),為了維護(hù)系統(tǒng)的這一特性,可以輔之以信息加密技術(shù)對(duì)檔案信息安全性能加分。對(duì)信息加密的方法多種多樣,信息加密后的嚴(yán)密程度取決于安全密鑰的長(zhǎng)度。對(duì)信息加密的方法使通過各種各樣的加密算法組合起來形成的,對(duì)信息加密的方法能夠滿足以小成本低代價(jià)提供高效用的安全保護(hù)功能的需求和目標(biāo)。
(四)數(shù)字化檔案信息管理員自身的信息安全控制
數(shù)字化檔案信息管理員是接觸檔案信息最全面的人員,也是具有更改、刪除、添加檔案信息權(quán)利的人員,是檔案信息的管理者、守護(hù)者,是檔案系統(tǒng)的運(yùn)行者,同時(shí)也是數(shù)字化檔案信息安全問題的制造者。管理員自身的檔案信息安全意識(shí)和安全問題處理能力都將對(duì)檔案信息以及系統(tǒng)造成直接影響。若管理員自身對(duì)相關(guān)法律法規(guī)概念不熟悉,對(duì)檔案信息管理的規(guī)范和標(biāo)準(zhǔn)等定義不清晰,將直接增加數(shù)字化檔案信息管理的安全風(fēng)險(xiǎn)系數(shù)。因此,應(yīng)定期對(duì)管理人員進(jìn)行專業(yè)技能培訓(xùn)和安全意識(shí)塑造,監(jiān)督管理員熟練掌握數(shù)字化檔案信息安全管理的相關(guān)內(nèi)容、要求和方法。綜上所述,在對(duì)檔案信息進(jìn)行數(shù)字化管理時(shí),保證檔案信息的安全是重中之重。因此,應(yīng)從多個(gè)方面進(jìn)行控制和預(yù)防,對(duì)出現(xiàn)的安全問題進(jìn)行及時(shí)徹底且科學(xué)合理的解決。
參考文獻(xiàn)
當(dāng)今是信息化的時(shí)代,現(xiàn)代檔案管理最大的特點(diǎn)就是信息的瞬息萬變。利用互聯(lián)網(wǎng)信息技術(shù)進(jìn)行高效的流程管理是現(xiàn)今檔案管理的主要方法,然而,信息技術(shù)雖然給檔案管理帶來了高效便捷的管理方法,但同時(shí)也伴隨著信息泄露的高風(fēng)險(xiǎn),這就對(duì)企業(yè)檔案管理的安全保密工作提出了新的挑戰(zhàn)。
一、關(guān)于檔案管理的信息化
隨著互聯(lián)網(wǎng)技術(shù)的不斷革新與進(jìn)步,檔案管理的信息化成為其現(xiàn)代化的趨勢(shì)之一。檔案管理的信息化是指在網(wǎng)絡(luò)環(huán)境下的一場(chǎng)關(guān)于檔案信息組織管理和開發(fā)利用的改革。檔案管理的信息化旨在引導(dǎo)人們正確地利用現(xiàn)代信息技術(shù)對(duì)檔案進(jìn)行管理,并為此建立一套有規(guī)范作用的信息化檔案管理的標(biāo)準(zhǔn)流程。這樣檔案管理在完善自身體系的過程中,也使檔案服務(wù)體系變得更加完善。隨著檔案管理信息化的不斷加強(qiáng),它日益成為推動(dòng)我們國(guó)家企業(yè)管理信息化以及政府管理信息化建設(shè)之中有力的工具。信息化的檔案管理不僅要求工作人員能夠準(zhǔn)確地處理好檔案的保密方法和利用的關(guān)系,做到使用單位能及時(shí)查閱,又要妥善地保管檔案,保證檔案信息的準(zhǔn)確性、完整性與安全性,精準(zhǔn)地為社會(huì)建設(shè)提供咨詢和參考。
二、檔案管理的特征和影響其安全的主要因素
(一)檔案管理安全的特征和基本要素
作為一種十分重要的信息資源,檔案具有唯一性和原始性的特點(diǎn),這就意味著一旦缺失將很難恢復(fù)原貌,會(huì)導(dǎo)致相關(guān)工作因缺少參考文獻(xiàn)資料而出現(xiàn)不科學(xué)的決策,由此可見,檔案管理安全的重要性。
檔案管理安全有其鮮明的特征,主要表現(xiàn)在以下四個(gè)方面:一是標(biāo)準(zhǔn)的相對(duì)性。這是因?yàn)槿藗冋J(rèn)識(shí)的水平有一個(gè)不斷提升的過程,再加上科學(xué)技術(shù)的不斷發(fā)展,這樣人們對(duì)于檔案管理安全的認(rèn)識(shí)水平與管理的科學(xué)手段也是跟隨著認(rèn)識(shí)的水平及科學(xué)技術(shù)的逐步發(fā)展而不斷進(jìn)步,所以檔案管理的安全性的標(biāo)準(zhǔn)也在不斷革新。檔案管理的安全性問題會(huì)受到多方面的影響的,比如說科學(xué)技術(shù)的水平高低、政治制度的各方面、文化水平的高低還有安全和法制的觀念等等的各個(gè)方面的制約??偠灾瑱n案安全管理是相對(duì)的,它會(huì)跟隨著社會(huì)的發(fā)展而不斷地發(fā)展。二是經(jīng)濟(jì)性,檔案的安全性同時(shí)受到經(jīng)濟(jì)投入的限制和保障安全的付出和回報(bào)的問題。三是復(fù)雜性,檔案管理方面是會(huì)涉及到檔案上的資料的,所以安全性還決定與檔案和人、環(huán)境之間相互的關(guān)系協(xié)調(diào),有很大的復(fù)雜性。四是潛隱性,指的是潛隱在表面內(nèi)的一切不確定因素,一切交混綜合效應(yīng)而產(chǎn)生的潛隱性問題。
(二)影響檔案管理安全的主要因素
信息化時(shí)代在檔案管理的過程中,影響檔案管理的安全性因素主要有幾種類型:
首先是自然因素,指的是各種各樣的關(guān)于自然的災(zāi)害。例如地震、暴雨、泥石流等。
其次是環(huán)境的因素,分為外部和內(nèi)部的環(huán)境因素。外部主要是經(jīng)濟(jì)的發(fā)展和技術(shù)、立法、執(zhí)法的各種水平,也有社會(huì)的監(jiān)督制度等等;內(nèi)部包括了檔案管理的部門自身內(nèi)部的環(huán)境因素,比如說檔案館的情況和檔案管理的制度的好壞和信息資料本身的因素等等。
其三是檔案管理工作人員的管理水平。這個(gè)主要是指檔案管理的工作人員的素質(zhì)水平和安全意識(shí)問題了。他們的保密意識(shí)是會(huì)直接地影響到檔案的安全問題的,而現(xiàn)在的檔案管理工作人員主要問題是蓄意破壞和管理疏忽對(duì)檔案的安全出現(xiàn)影響。
其四是消防安全和防火滅火的意識(shí)。為了檔案的安全,必須要加大消防的投入,加強(qiáng)各種設(shè)備和技術(shù)的更新,加大消防安全建設(shè)。
其五是檔案的信息安全問題。其中有兩個(gè)方面,一是載體的安全,二是信息的安全。載體的安全是信息安全的前提,要保證檔案的存儲(chǔ)安全、設(shè)備環(huán)境安全、網(wǎng)絡(luò)安全等才能保證信息和系統(tǒng)的安全。
三、加強(qiáng)檔案管理安全性的有效措施
在檔案管理中,有些檔案的內(nèi)容和信息甚至關(guān)系著國(guó)家的利益,所以不管是檔案管理的工作人員還是有關(guān)的部門人員都必須要遵守對(duì)檔案管理的保密性原則,從而來維護(hù)檔案的完整性和安全性,具體有效措施主要表現(xiàn)在以下幾個(gè)方面:
(一)加強(qiáng)檔案管理的安全意識(shí)
為提高檔案管理的安全性,加強(qiáng)相關(guān)部門的檔案管理安全意識(shí)是必要的。具體要求是:檔案管理工作人員要始終堅(jiān)持檔案管理的保密原則,遵守相關(guān)的法律法規(guī)和部門的安全工作部署;相關(guān)的工作人員要把握好市場(chǎng)有規(guī)律的競(jìng)爭(zhēng)趨勢(shì)并增強(qiáng)安全意識(shí),注意行業(yè)改革發(fā)展的趨勢(shì),從而做到高度警惕一些違法人員利用信息網(wǎng)絡(luò)偷取檔案信息的行為,還要積極地去探索研究檔案管理的信息化狀況下保密工作的相關(guān)規(guī)律性;檔案管理部門要堅(jiān)持不懈地推動(dòng)檔案管理的信息安全來適應(yīng)現(xiàn)代信息化建設(shè)的要求,可以通過檔案管理相關(guān)制度的創(chuàng)新以及檔案管理相關(guān)技術(shù)的創(chuàng)新來解決檔案管理信息化的安全性。
(二)建立完善的檔案管理信息化的安全制度
建立完善的檔案管理信息化安全制度,為檔案管理的安全性提供可靠的制度保障。我國(guó)是法治國(guó)家,法律的強(qiáng)制性能夠有效地保障國(guó)家良好社會(huì)風(fēng)氣和教育環(huán)境。我們可以借助于信息安全保密的相關(guān)法律法規(guī)有效地處罰破壞檔案安全的違法行為,能夠比較有效地保障檔案信息的安全。這就要求檔案管理的相關(guān)部門要根據(jù)現(xiàn)代化檔案信息管理的新形勢(shì)來建立比較完善健全的安全保密制度。在具體的檔案管理的工作之中,要嚴(yán)格地對(duì)的信息進(jìn)行把關(guān),以防止企業(yè)商業(yè)機(jī)密和產(chǎn)權(quán)信息的。換而言之,信息安全保密的根本保障就是安全保密技術(shù),建立保密的體系中技術(shù)占主要位置。
(三)加密信息數(shù)據(jù)以提高本身的安全性
隨著信息科技的發(fā)展,加密技術(shù)成為加強(qiáng)信息安全保密工作的一項(xiàng)重要措施。加密技術(shù)是通過對(duì)各類信息重新組合從而能夠達(dá)到只有部分相關(guān)人員才能夠解開密碼見到原來信息的方法。關(guān)于數(shù)據(jù)的加密技術(shù)是分為兩個(gè)方面的,一是單密鑰加密,二是雙密鑰加密。單密鑰加密的技術(shù)是指用單個(gè)密鑰對(duì)數(shù)據(jù)進(jìn)行相關(guān)的加密,它解密的特征是計(jì)算量比較小而且加密的效率比較高,不過單密鑰加密的算法在分布式系統(tǒng)的使用上比較困難,使用成本就比較高,而保密性能也不能夠保證。雙密鑰加密如名字所見,有兩個(gè)密鑰,它們可以搭配著一起使用來完成加密和解密的過程,這種加密技術(shù)就十分適用于分布式系統(tǒng)中的數(shù)據(jù)加密。
四、結(jié)語
綜上所述,隨著信息時(shí)代的發(fā)展,檔案管理的安全性問題逐漸被人們關(guān)注,作為有著巨大價(jià)值的管理信息的資源庫(kù),檔案管理的信息化還存在一些安全隱患,這就需要相關(guān)部門要不斷加強(qiáng)檔案管理的安全工作,實(shí)施有利于檔案管理安全的有效途徑,并隨著社會(huì)的發(fā)展需要不斷進(jìn)行相關(guān)安全措施研究,不斷強(qiáng)化檔案管理的安全性。
參考文獻(xiàn)
[1] 孟根其其格.檔案信息化問題淺談[J].內(nèi)蒙古科技與經(jīng)濟(jì),2005(11).
[2] 邵亞芬.加快檔案信息化建設(shè)的思考[J].科協(xié)論壇(下半月),2007(08).
[3] 戴玉霞.淺議檔案管理信息化[J].黑龍江科技信息,2010 (29).
隨著信息社會(huì)的到來,檔案現(xiàn)代化管理和信息化建設(shè),是醫(yī)院檔案工作發(fā)展的必然趨勢(shì),醫(yī)院檔案基礎(chǔ)業(yè)務(wù)建設(shè)的重心也開始向信息化、現(xiàn)代化轉(zhuǎn)移。為了研究醫(yī)院檔案信息化,必須首先了解什么是檔案信息化,才能知道其現(xiàn)在面臨的問題,進(jìn)而找到解決的對(duì)策和方法。信息技術(shù)在國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展中扮演了越來越重要的角色。
在這個(gè)信息化的時(shí)代,在科學(xué)發(fā)展觀的指導(dǎo)下,隨著新醫(yī)改的不斷深入,醫(yī)院經(jīng)營(yíng)管理的逐漸市場(chǎng)化,醫(yī)院的信息化建設(shè)也漸漸被管理者所重視,成為醫(yī)院基礎(chǔ)建設(shè)的一部分,融入到醫(yī)院現(xiàn)代化建設(shè)經(jīng)營(yíng)管理之中。
而檔案管理則成了醫(yī)院信息化的重要組成部分。通過精心設(shè)計(jì)版面,內(nèi)容架構(gòu),以及對(duì)功能模塊的完善,檔案信息化成為醫(yī)院在經(jīng)營(yíng)管理和競(jìng)爭(zhēng)中不可替代的關(guān)鍵部分。
2 方法
2.1 醫(yī)院檔案信息的數(shù)字化,它是指將紙質(zhì)文件、聲像文件等介質(zhì)文件和已歸檔保存的電子檔案,利用數(shù)據(jù)庫(kù)技術(shù)、數(shù)據(jù)壓縮技術(shù)、高速掃描技術(shù)等技術(shù)手段,系統(tǒng)組織成具有有序結(jié)構(gòu)的檔案信息庫(kù)。檔案目錄信息的數(shù)字化、檔案全文信息的數(shù)字化,是檔案信息數(shù)字化的內(nèi)容有兩個(gè)不同層次。檔案信息數(shù)字化的原則:規(guī)范性原則、安全性原則、效益性原則。
2.2 檔案網(wǎng)站建設(shè),它是指檔案網(wǎng)站是檔案機(jī)構(gòu)在公共信息服務(wù)網(wǎng)站上建立的站點(diǎn),它一般是以主頁(yè)方式提供相關(guān)檔案服務(wù)和開展檔案宣傳。檔案網(wǎng)站建設(shè)是檔案信息化建設(shè)的重要步驟,檔案網(wǎng)站的功能有:服務(wù)功能、宣傳功能、交流功能。是醫(yī)院檔案部門聯(lián)系整個(gè)醫(yī)院及社會(huì)的重要窗口。檔案工作信息、檔案機(jī)構(gòu)信息、檔案資源信息、檔案利用服務(wù)信息是檔案網(wǎng)站的主要內(nèi)容。
2.3 數(shù)字檔案建設(shè),它強(qiáng)調(diào)的是在數(shù)字化檔案環(huán)境下用戶開發(fā)利用檔案信息資源的便利,它是指利用電子網(wǎng)絡(luò)遠(yuǎn)程獲取檔案文件信息的一種方式。數(shù)字檔案的主要特點(diǎn):①功能定位上的特點(diǎn),以存取為中心;②運(yùn)行方式上的特點(diǎn),存取檔案信息的網(wǎng)絡(luò)化;③存在方式上的特點(diǎn),是一種無形的信息組織與利用環(huán)境。
3 檔案信息化的存在問題及解決辦法
3.1 檔案升級(jí)在加強(qiáng)規(guī)范管理方面需要一筆較大支出,要積極扶持醫(yī)院檔案信息化建設(shè)以保證檔案信息化建設(shè)順利進(jìn)行。
3.2 開展業(yè)務(wù)指導(dǎo),提高創(chuàng)建技術(shù)。醫(yī)院檔案信息化建設(shè)涉及很多新情況、新問題,應(yīng)積極開展醫(yī)院檔案信息化建設(shè)業(yè)務(wù)指導(dǎo),加強(qiáng)與檔案主管部門聯(lián)系,有的內(nèi)容專業(yè)性較強(qiáng),通過組織培訓(xùn)、舉辦講座、上門輔導(dǎo)等方式,普及創(chuàng)建技術(shù),從而業(yè)務(wù)技能,傳授檔案升級(jí)方面的專業(yè)知識(shí)。
3.3 挖掘內(nèi)部潛力,增強(qiáng)創(chuàng)建力量。管理檔案人員少的矛盾日益突出,再抽調(diào)人員從事檔案升級(jí)工作相當(dāng)困難。每天需要應(yīng)付日常工作,很難抽出更多的精力搞創(chuàng)建。應(yīng)成立創(chuàng)建工作領(lǐng)導(dǎo)小組,保證創(chuàng)建工作穩(wěn)步推進(jìn)。
3.4 強(qiáng)化檔案管理,完善創(chuàng)建條件?,F(xiàn)有的醫(yī)院檔案管理水平停留在原先省一級(jí)標(biāo)準(zhǔn)基礎(chǔ)上,對(duì)照省特一級(jí)標(biāo)準(zhǔn)差距較大,所以要不斷更新觀念,完善具體操作規(guī)程,推進(jìn)規(guī)范化建設(shè),進(jìn)一步健全歸檔、保管、鑒定、借閱等各項(xiàng)管理制度;升檔案服務(wù)水平,為檔案管理升級(jí)提供基礎(chǔ)保證,要及時(shí)引進(jìn)先進(jìn)檔案管理設(shè)備。
3.5 加大宣傳力度,提高創(chuàng)建認(rèn)識(shí)。思想認(rèn)識(shí)上的偏差,即使?fàn)巹?chuàng)檔案升級(jí),也是辦公室檔案人員的事,與己無關(guān),或者對(duì)醫(yī)院檔案信息化建設(shè)的重要性了解不夠,認(rèn)為這是可有可無的事。應(yīng)組織大家學(xué)習(xí),增強(qiáng)為檔案升級(jí)工作服務(wù)的自覺性、積極性,提高全體人員對(duì)檔案信息化建設(shè)重要性的認(rèn)識(shí)。
4 結(jié)論
“采用計(jì)算機(jī)及其配套設(shè)備,縮微機(jī)及其設(shè)備,保護(hù)技術(shù)現(xiàn)代化”,是管理手段的現(xiàn)代化和保護(hù)技術(shù)的現(xiàn)代化。檔案管理現(xiàn)代化、信息化,其核心是就是它們。主要是檔案存儲(chǔ)環(huán)境控制檔案存儲(chǔ)載體更新改造的科學(xué)化。要抓住機(jī)遇,提高工作水平、工作效率,提升服務(wù)質(zhì)量,逐步構(gòu)建起各地檔案信息平臺(tái),努力把檔案信息化建設(shè)作為政府電子政務(wù)建設(shè)的一個(gè)重要內(nèi)容;要加強(qiáng)領(lǐng)導(dǎo)、提高認(rèn)識(shí),加快檔案信息化建設(shè),認(rèn)真研究,合理規(guī)劃,爭(zhēng)取支持,加大投入,配備人才;要制定信息化建設(shè)的中期規(guī)劃和短期目標(biāo),使檔案的管理水平邁上一個(gè)新臺(tái)階,加大投入,逐漸增配軟、硬件設(shè)施,爭(zhēng)取政府和上級(jí)部門的支持,為社會(huì)創(chuàng)造更大的經(jīng)濟(jì)效益和社會(huì)效益。
參考文獻(xiàn):
[1]李愛軍.檔案信息化的現(xiàn)狀及對(duì)策分析[J].銅陵學(xué)院學(xué)報(bào),2006,(02).
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
根據(jù)ISO國(guó)際標(biāo)準(zhǔn)化委員會(huì)的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不會(huì)受到偶然或者惡意的原因遭到破壞、更改、泄露,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)、可靠以及穩(wěn)定的運(yùn)行,并且確保網(wǎng)絡(luò)服務(wù)正常有序的進(jìn)行?!?/p>
從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念中可以看出,在通信線路、網(wǎng)絡(luò)操作系統(tǒng)以及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源的共享和信息的傳遞。而計(jì)算機(jī)安全則是指通過一系列有效地管理方法和技術(shù)措施確保這些資源和信息在傳遞過程中,能夠免于丟失、破壞等因素的干擾,最大限度的保證資源和信息的完整性、可用性以及保密性。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理不僅僅涉及到網(wǎng)絡(luò)系統(tǒng)的硬件、網(wǎng)絡(luò)管理控制軟件,更包含共享的信息資源、網(wǎng)絡(luò)服務(wù)等內(nèi)容。以下就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與具體措施進(jìn)行深入探討。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的主要威脅
計(jì)算機(jī)以及互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,為人類社會(huì)的進(jìn)步提供了空前強(qiáng)大的推動(dòng)力。人們?cè)谌粘9ぷ?、學(xué)習(xí)以及生活的方方面面都可以品嘗到計(jì)算機(jī)網(wǎng)絡(luò)帶來的便利,但是當(dāng)人們深受其益的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性也在遭受著前所未有的考驗(yàn)。再加上互聯(lián)網(wǎng)是一個(gè)開放性的平臺(tái),并且具有信息資源的高度共享性以及自由性等特點(diǎn),因此計(jì)算機(jī)網(wǎng)絡(luò)的安全管理就成為了人們?nèi)找骊P(guān)注的焦點(diǎn)問題?,F(xiàn)今計(jì)算機(jī)網(wǎng)絡(luò)主要的安全威脅包括病毒、黑客以及其他內(nèi)部攻擊以及破壞活動(dòng)。以下就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的主要威脅進(jìn)行簡(jiǎn)要分析:
(一)病毒
病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,第三次科技革命已經(jīng)極大地促進(jìn)了我國(guó)計(jì)算機(jī)以及其網(wǎng)絡(luò)應(yīng)用的普及程度,但是,同時(shí)也相應(yīng)的促進(jìn)了電子計(jì)算機(jī)病毒的產(chǎn)生和發(fā)展。計(jì)算機(jī)病毒的數(shù)量也在不斷出現(xiàn)之中,總數(shù)上已經(jīng)超過了20000多種,并還在以每個(gè)月300種的速度增加著,其破環(huán)性也不斷增加,而網(wǎng)絡(luò)病毒破壞性就更強(qiáng)。計(jì)算機(jī)存在的病毒在本質(zhì)可以說是一種可以進(jìn)行自我復(fù)制、散播的特定程序,該病毒對(duì)于計(jì)算機(jī)所造成的危害性、破壞性相當(dāng)巨大,甚至有時(shí)候可以使得整個(gè)的信息網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài),從很早以前我們就知道小球病毒,進(jìn)而這些年開始聽說令人恐懼的 CIH病毒以及美麗殺手病毒、熊貓燒香等一系列的病毒,從這些具有一定代表性的沖擊波、振蕩波,電子計(jì)算機(jī)病毒此相關(guān)的種類以及傳播形式正在進(jìn)行著不斷的發(fā)展、變化,因此,一旦某個(gè)公用程序染了毒,那么病毒將很快在整個(gè)網(wǎng)絡(luò)上傳播,感染其它的程序。由網(wǎng)絡(luò)病毒造成網(wǎng)絡(luò)癱瘓的損失是難以估計(jì)的。一旦網(wǎng)絡(luò)服務(wù)器被感染,其解毒所需的時(shí)間將是單機(jī)的幾十倍以上。由此可見病毒已經(jīng)成為了計(jì)算機(jī)網(wǎng)絡(luò)所要面臨的一項(xiàng)主要的安全問題。
(二)黑客
計(jì)算機(jī)黑客主要是通過發(fā)現(xiàn)、攻擊用戶的網(wǎng)絡(luò)操作系統(tǒng)中存在的一些漏洞以及缺陷為主要目的,并通過利用用戶的計(jì)算機(jī)中的網(wǎng)絡(luò)安全系統(tǒng)中存在的脆弱性,來從事非法的活動(dòng),換言之,計(jì)算機(jī)黑客也可以被稱之為計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境的外部環(huán)境的進(jìn)攻者。這些進(jìn)攻者們通常會(huì)采取修改用戶的網(wǎng)頁(yè)界面,進(jìn)而非法入侵到用戶的主機(jī)內(nèi)部,最終破壞用戶的使用程序,竊取用戶在網(wǎng)上的相關(guān)信息資料。目前計(jì)算機(jī)網(wǎng)絡(luò)所使用的操作系統(tǒng)基本都采用的是Windows NT/XP、IBM、AIX、HP-UX等,這些操作系統(tǒng)雖然具有各種強(qiáng)大的服務(wù)以及管理功能,但是在實(shí)際應(yīng)用中卻不可避免地存在一些漏洞,黑客一旦侵入到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的任意的節(jié)點(diǎn)進(jìn)行有效的偵聽活動(dòng),就可以迅速的捕獲到所有的數(shù)據(jù)包數(shù)據(jù),并且對(duì)其進(jìn)行解包處理、分析,從而有效的竊取到關(guān)鍵的信息,而在該網(wǎng)絡(luò)中的黑客則是最有可能、最方便截取計(jì)算機(jī)網(wǎng)絡(luò)中的任何數(shù)據(jù)包,進(jìn)而造成相關(guān)的信息數(shù)據(jù)的失竊。
(三)其他內(nèi)部攻擊以及破壞活動(dòng)
計(jì)算機(jī)內(nèi)部的攻擊以及破壞活動(dòng)經(jīng)常是通過計(jì)算機(jī)使用者利用他們對(duì)網(wǎng)絡(luò)內(nèi)部系統(tǒng)的相關(guān)了解,進(jìn)行的有預(yù)謀、有突破性的網(wǎng)絡(luò)安全系統(tǒng)的攻擊行為,簡(jiǎn)單來說,正是因?yàn)閮?nèi)部的入侵者更加了解內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu),因此,在他們進(jìn)行非法的行為時(shí)候,將會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全系統(tǒng)造成更嚴(yán)重、更大的威脅。一些用戶的網(wǎng)絡(luò)安全意識(shí)相對(duì)缺乏,十分不注意有效的保護(hù)計(jì)算機(jī)上的賬號(hào)以及密碼,這些漏洞都有可能引起整個(gè)網(wǎng)絡(luò)安全的隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的威脅主要來自于病毒感染、黑客攻擊以及其他非法行為的入侵。當(dāng)然除了病毒感染、黑客入侵等計(jì)算機(jī)網(wǎng)絡(luò)本身的系統(tǒng)安全問題之外,網(wǎng)絡(luò)欺騙等非技術(shù)手段的人為網(wǎng)絡(luò)犯罪也日益猖獗,這些都會(huì)威脅到計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全管理與措施
現(xiàn)階段的計(jì)算機(jī)網(wǎng)絡(luò)主要是基于TCP/IP網(wǎng)絡(luò)模型所搭建的,而在TCP/IP網(wǎng)絡(luò)模型的設(shè)計(jì)階段,普遍存在對(duì)網(wǎng)絡(luò)安全性不夠重視的問題,因此也就造成了在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際應(yīng)用的過程中的安全防范較為薄弱,容易遭受偶然或者一系列的惡意攻擊,從而破壞信息傳輸?shù)耐暾院蜏?zhǔn)確性。由此可見,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理技術(shù)進(jìn)行介入式的控制以及確保信息傳輸?shù)陌踩纫幌盗械募夹g(shù)手段顯得極其重要。計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施主要物理安全層面對(duì)策、技術(shù)安全層面對(duì)策以及管理安全層面對(duì)策三方面。以下就對(duì)這三方面的安全管理內(nèi)容以及具體措施進(jìn)行細(xì)致分析:
(一)物理安全層面對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)物理安全的管理對(duì)策主要是確保計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器等其他硬件系統(tǒng)和網(wǎng)絡(luò)通信鏈路免受人為破壞、自然損傷以及搭線攻擊。具體防護(hù)對(duì)策包括確保計(jì)算機(jī)網(wǎng)絡(luò)使用者身份的合法性和有效性,最大限度的避免沒有使用權(quán)限的用戶進(jìn)行非法操作,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)擁有一個(gè)安全、適宜的電磁兼容工作環(huán)境。另外,如何科學(xué)合理的防止計(jì)算機(jī)網(wǎng)絡(luò)電磁泄漏也是物理安全層面的一個(gè)重要問題。通??梢愿鶕?jù)網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,制定系統(tǒng)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,防止非法進(jìn)入計(jì)算機(jī)機(jī)房和控制室以及一系列偷竊、破壞等活動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行帶來的干擾。
(二)技術(shù)安全層面對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全層面主要包括互聯(lián)網(wǎng)的訪問控制、數(shù)據(jù)庫(kù)的備份與恢復(fù)、信息資源的加密以及病毒防御技術(shù)。其中互聯(lián)網(wǎng)的訪問控制是現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全管理的主要措施,其主要目的是避免互聯(lián)網(wǎng)傳遞的信息資源遭到非法入侵和使用。訪問控制的技術(shù)主要有入網(wǎng)訪問控制技術(shù)、網(wǎng)絡(luò)權(quán)限控制技術(shù)、目錄級(jí)控制技術(shù)以及屬性控制技術(shù),通過這些技術(shù)的相互協(xié)調(diào)和配合以確?;ヂ?lián)網(wǎng)訪問的安全性、可靠性、正確性以及合法性。
數(shù)據(jù)庫(kù)的備份與恢復(fù)是計(jì)算機(jī)網(wǎng)絡(luò)安全管理中最簡(jiǎn)單有效的方法之一,也是計(jì)算機(jī)網(wǎng)絡(luò)的最后防線。數(shù)據(jù)備份包括只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。具體主要是指通過數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)信息的完整性和安全性,一旦計(jì)算機(jī)網(wǎng)絡(luò)受到非法入侵以及惡意攻擊,就可以通過數(shù)據(jù)備份進(jìn)行復(fù)原,從而將數(shù)據(jù)庫(kù)的損失降到最低。
信息加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的核心問題,通過對(duì)網(wǎng)絡(luò)傳輸?shù)男畔①Y源進(jìn)行加密,以確保傳遞過程中的安全性和可靠性。密碼技術(shù)主要包括古典密碼體系、單鑰密碼體系、公鑰密碼體系、數(shù)字簽名以及密鑰管理。其中古典密碼體系可以分為替代式密碼和移位式密碼,替代式密碼是字母或者字母群作有系統(tǒng)的代換,直到信息被替換成其它比較難以破譯的文字;移位式密碼是字母本身不變,但是在信息中的順序是依照一個(gè)定義明確的計(jì)劃進(jìn)行改變的。單鑰密碼體系是指加密密鑰和解密密鑰同屬于一個(gè)密碼算法,即通過一對(duì)密鑰進(jìn)行信息加密并且解密。公鑰密碼體系又稱為公開密鑰密碼體系,它是現(xiàn)代密碼學(xué)最重要的發(fā)明之一,主要原理是加密密鑰和解密密鑰相分離,這樣一來,用戶就可以根據(jù)自己的需求設(shè)計(jì)加密密鑰和算法,并且不用擔(dān)心加密密鑰和算法外泄,通過解密密鑰來確保數(shù)據(jù)庫(kù)中信息資料的完整性、安全性以及可靠性。數(shù)字簽名主要是以電子形式存在與數(shù)據(jù)信息當(dāng)眾,或者是作為附件以及邏輯上與之有聯(lián)系的信息而存在的。數(shù)字簽名的主要目的在于驗(yàn)證數(shù)據(jù)簽署人的身份,并且表明簽署人對(duì)數(shù)據(jù)信息中所包含信息的認(rèn)可性。密鑰管理主要是指對(duì)密鑰進(jìn)行科學(xué)有效的管理,例如加密、解密、破解等等,主要表現(xiàn)于管理體制、管理協(xié)議和密鑰的產(chǎn)生、分配、更換和注入等。
病毒對(duì)互聯(lián)網(wǎng)的安全威脅最為嚴(yán)重,主要可以通過病毒防御技術(shù)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性?,F(xiàn)階段所使用的病毒防御軟件主要可以分為網(wǎng)絡(luò)防御病毒軟件以及單機(jī)防病毒軟件這兩種類型。其中網(wǎng)絡(luò)防御病毒軟件主要用來防御隱藏在互聯(lián)網(wǎng)上的病毒,一旦計(jì)算機(jī)網(wǎng)絡(luò)遭受到病毒的入侵或者是被互聯(lián)網(wǎng)中的其他資源所感染,網(wǎng)絡(luò)防病毒軟件則會(huì)通過實(shí)時(shí)檢測(cè),查詢出異常情況并且立即清除;相對(duì)于網(wǎng)絡(luò)防御病毒軟件,單機(jī)防病毒軟件主要是安裝在單獨(dú)的計(jì)算機(jī)上,即通過采用分析掃描等方式檢測(cè)本地和本地工作站連接的遠(yuǎn)程信息資源,查明計(jì)算機(jī)所存在的任何異常情況,并且有效地清除一切隱藏病毒。
防火墻也是病毒防御的一種有效措施,其主要用途在于協(xié)助和確保數(shù)據(jù)信息的安全性和可靠性。防火墻會(huì)根據(jù)某種特定的規(guī)則,允許或者限制網(wǎng)絡(luò)傳輸數(shù)據(jù)信息的通過。在對(duì)數(shù)據(jù)信息進(jìn)行實(shí)時(shí)過濾的過程中,防火墻可以對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描以及檢測(cè),如果實(shí)在工作站上還可以通過采用防病毒卡的方式來加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)目錄以及文件訪問權(quán)限的設(shè)置。防火墻主要有防火墻、包過濾防火墻以及雙穴主機(jī)防火墻三種類型。防火墻可以是一臺(tái)專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。
計(jì)算機(jī)病毒的長(zhǎng)期性病毒往往會(huì)利用計(jì)算機(jī)操作系統(tǒng)的弱點(diǎn)進(jìn)行傳播,提高系統(tǒng)的安全性是防病毒的一個(gè)重要方面,但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時(shí)間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們?cè)谛姑芎妥プ〔《局g無法選擇。病毒與反病毒將作為一種技術(shù)對(duì)抗長(zhǎng)期存在,兩種技術(shù)都將隨計(jì)算機(jī)技術(shù)的發(fā)展而得到長(zhǎng)期的發(fā)展。
(三)管理安全層面對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)的安全性、可靠性以及穩(wěn)定性不僅在于所采用的安全防范措施和防御技術(shù),而且還應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的措施以及相關(guān)的計(jì)算機(jī)安全保護(hù)法律、法規(guī)予以足夠的重視。因?yàn)橹挥袑⒄叻ㄒ?guī)和技術(shù)措施有效地的結(jié)合起來,才能更加科學(xué)、合理的提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,為互聯(lián)網(wǎng)的發(fā)展提供一個(gè)健康的環(huán)境。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理主要是指對(duì)計(jì)算機(jī)用戶進(jìn)行必要的安全教育,并且進(jìn)一步完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系,進(jìn)一步改善和提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理功能、強(qiáng)化計(jì)算機(jī)以及互聯(lián)網(wǎng)的立法和執(zhí)法力度。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理以及工作人員的法律、法規(guī)、道德觀念,提高其自身的管理素質(zhì)和安全意識(shí),對(duì)防止計(jì)算機(jī)網(wǎng)絡(luò)犯罪,抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾也有很大的作用。
四、結(jié)束語
綜上所述,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,互聯(lián)網(wǎng)使人們的生活變得日新月異。但與此同時(shí),越來越多的人們還是認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性,及其所存在的一些安全隱患給人們帶來的諸多不便。因此如何更加有效的提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性、穩(wěn)定性以及可靠性也成為了人們關(guān)注的焦點(diǎn)問題。為了能夠有效地解決這一問題,本文系統(tǒng)分析了現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,從物理安全層面對(duì)策、技術(shù)安全層面對(duì)策以及管理安全層面對(duì)策三方面出發(fā),闡述了一些具體的安全管理措施和方法,從而確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠安全、高效、穩(wěn)定的運(yùn)行。
參考文獻(xiàn):
中圖分類號(hào) G271;F326.2 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1007-5739(2012)19-0146-01
集體林權(quán)制度改革(簡(jiǎn)稱林改)是提高林業(yè)生產(chǎn)、實(shí)現(xiàn)林業(yè)可持續(xù)發(fā)展、促進(jìn)人與自然和諧相處、促使我國(guó)農(nóng)村改革的一項(xiàng)重大舉措[1-2]。其作為林業(yè)生產(chǎn)上的一次重大調(diào)整,是在土地使用制度上繼農(nóng)村土地承包經(jīng)營(yíng)后的又一次重大的改革,可實(shí)現(xiàn)農(nóng)村改革的深化。該制度不僅涉及的面廣,而且涉及的內(nèi)容多,關(guān)系到農(nóng)村家家戶戶的切身利益,對(duì)社會(huì)主義新農(nóng)村的建設(shè)意義重大[3-4]。
1 政府高度重視林改檔案工作
羅甸縣林改工作自2008年啟動(dòng)以來,涉及全縣26個(gè)鄉(xiāng)鎮(zhèn)271個(gè)村民小組,歷時(shí)3年以上,主體改革工作已全面完成。為切實(shí)推進(jìn)集體林權(quán)制度改革檔案管理工作,保障林業(yè)所有改革資料有底可查、有據(jù)可依,羅甸縣委、縣政府對(duì)林改檔案的管理工作高度重視,充分地對(duì)集體林權(quán)制度改革中的檔案資料的重要性進(jìn)行了認(rèn)識(shí),本著對(duì)林改檔案工作負(fù)責(zé)、對(duì)后人負(fù)責(zé)的態(tài)度,把建立高質(zhì)量、高標(biāo)準(zhǔn)的林改檔案寫入了林改實(shí)施方案,并行文下發(fā)了《關(guān)于集體林權(quán)制度改革檔案整理方案》的文件通知,同時(shí)為了有效地促進(jìn)林改資料建檔責(zé)任的落實(shí),成立了林改整理歸檔領(lǐng)導(dǎo)小組和執(zhí)行小組,為下一步林改資料歸檔的收集及裝訂立卷工作奠定了良好的基礎(chǔ)。為進(jìn)一步明確落實(shí)林改歸檔資料,縣林業(yè)局保證了開展林權(quán)改革過程中歸檔所需要配備的資金、設(shè)備耗材、辦公用品等物資,并從各鄉(xiāng)鎮(zhèn)抽調(diào)責(zé)任心強(qiáng)的人員對(duì)其進(jìn)行檔案管理的培訓(xùn),責(zé)成該部分人員專門負(fù)責(zé)檔案的整理、核對(duì)、數(shù)據(jù)錄入、歸檔、裝訂等專項(xiàng)工作,為做好林改檔案管理工作提供了堅(jiān)強(qiáng)的組織保障。
2 組織業(yè)務(wù)培訓(xùn),提高操作技能
林改檔案是一項(xiàng)新的課題,專業(yè)性強(qiáng)、內(nèi)容多而繁雜、涉及面廣、技術(shù)要求高、屬于林業(yè)部門專業(yè)檔案。為切實(shí)抓好建檔立檔工作,確保林改檔案工作執(zhí)行不走樣、整理檔案依法規(guī)、操作無偏差,縣林業(yè)局和檔案局分別對(duì)所有參加林改工作人員進(jìn)行了林業(yè)技術(shù)和檔案知識(shí)業(yè)務(wù)的培訓(xùn),從林改資料開始啟動(dòng)的建檔到歸檔裝訂同步進(jìn)行了4次培訓(xùn)工作,提高林改檔案的收集、整理、歸檔裝訂質(zhì)量,同時(shí)也提高工作人員對(duì)林改檔案工作重要性的認(rèn)識(shí)和實(shí)際操作技能。
3 制定整理方案,明確歸檔內(nèi)容
林改檔案是指在林改過程中林改資料的調(diào)查摸底、召開村民會(huì)議表決、外業(yè)上山勘界、張榜公示、責(zé)任山合同簽訂直至頒發(fā)《林權(quán)證》等步驟所形成的各類具有保存價(jià)值的各種形式和載體的原始記錄及文字表冊(cè),包括圖表、文件報(bào)告、數(shù)據(jù)、聲像、通知、憑證回執(zhí)等。結(jié)合羅甸縣的集體林權(quán)制度改革工作的實(shí)際情況,制定了《羅甸縣集體林權(quán)制度改革檔案整理方案》并分發(fā)至各鄉(xiāng)(鎮(zhèn))及各林改技術(shù)人員。明確林改檔案的整理范圍、方式方法和保管期限,并分門別類的分為綜合類、林權(quán)類、糾紛類、音像類等4類,統(tǒng)一實(shí)行長(zhǎng)期保管,保證了林改檔案管理的連續(xù)性、可查性、嚴(yán)密性。
4 統(tǒng)一歸檔步驟,規(guī)范檔案管理
林改檔案資料涉及千家萬戶,保管期限長(zhǎng),林業(yè)生產(chǎn)利用價(jià)值高,后繼配套依附工作強(qiáng)。結(jié)合羅甸縣的集體林權(quán)制度改革的實(shí)際,為切實(shí)加強(qiáng)林改檔案收集管理,縣林業(yè)局、檔案局規(guī)范了林改建檔步驟,檢查驗(yàn)收辦法等有效措施,具體從落實(shí)林改工作中的每個(gè)環(huán)節(jié)進(jìn)行認(rèn)真全面收集整理,即宣傳發(fā)動(dòng)、調(diào)查登記、召開村民會(huì)議、方案表決、外業(yè)勘界、張榜公示、數(shù)據(jù)錄入和頒證、臺(tái)賬統(tǒng)計(jì)等工作步驟所形成的各種文件材料、照片和開展的活動(dòng)記錄,確保檔案的連續(xù)性、可查性、嚴(yán)密性。規(guī)定了歸檔資料的要求為:具有法律效用的標(biāo)識(shí)如簽字蓋章、日期等應(yīng)完整齊備,另外字跡必須清晰、工整、圖樣清晰、數(shù)據(jù)準(zhǔn)確;使用的材料等應(yīng)與檔案保護(hù)的要求相符合,檔案中的照片和圖片等應(yīng)配有相應(yīng)的文字說明;若材料選擇為非紙質(zhì)的,應(yīng)配相應(yīng)的目錄和說明,以保證檔案載體的有效性;制作重要的電子檔案如光盤、磁盤、U盤等不可擦寫的存儲(chǔ)介質(zhì),制作紙質(zhì)檔案加以說明保管。在資料收集歸檔的實(shí)際操作過程中,為確保所整理的資料不走回頭路,縣林改辦隨時(shí)進(jìn)行跟蹤督查,對(duì)發(fā)現(xiàn)的問題及時(shí)進(jìn)行修訂,具體查驗(yàn)各鄉(xiāng)(鎮(zhèn))收集的材料進(jìn)行逐項(xiàng)檢查,四級(jí)分類是否齊全,填寫內(nèi)容是否翔實(shí),選舉的領(lǐng)導(dǎo)
小組和村、組表決方案是否邏輯對(duì)應(yīng),資源數(shù)據(jù)是否準(zhǔn)確,頁(yè)碼、編號(hào)是否規(guī)范,各類合同是否符合規(guī)定要求,插花山、糾紛山資料是否手續(xù)完善到位,人口現(xiàn)狀調(diào)查表等。通過嚴(yán)格的自查糾錯(cuò),不僅對(duì)林改檔案的管理工作進(jìn)行了規(guī)范,還有效地確保了林改歸檔工作的保質(zhì)保量地有序進(jìn)行,提高了林改資料歸檔的質(zhì)量。
對(duì)審查無誤的林改檔案,及時(shí)移交縣檔案館,縣檔案館緊接建立健全林改檔案管理規(guī)章制度,杜絕以各種形式泄露林改檔案材料中有關(guān)的保密內(nèi)容,嚴(yán)禁私自將林改檔案資料帶出檔案室,林改檔案的查找借閱,必須嚴(yán)格履行檔案借閱保管制度,做好批閱手續(xù),嚴(yán)防林改檔案流失,全方位做好檔案的管理工作。
5 結(jié)語
總之,集體林權(quán)制度改革中的檔案管理工作應(yīng)該作為一項(xiàng)關(guān)系民生行動(dòng)的重要內(nèi)容,應(yīng)切實(shí)地為農(nóng)村農(nóng)戶做好利民服務(wù),為社會(huì)提供檔案查閱便利。對(duì)需辦理相關(guān)林事活動(dòng)的,依據(jù)林權(quán)檔案資料,按工作程序步驟進(jìn)行有關(guān)林權(quán)登記管理、森林資源評(píng)估、林木交易、林地租賃、征占用林地補(bǔ)償?shù)裙ぷ?,從而高效便捷地為林農(nóng)提供服務(wù),以深入地推進(jìn)集體林權(quán)配套改革工作的進(jìn)一步開展。
6 參考文獻(xiàn)
[1] 黃曉輝.論互助縣林業(yè)系統(tǒng)檔案管理的可持續(xù)發(fā)展[J].現(xiàn)代農(nóng)業(yè)科技,2009(22):205-206.
(一)外部環(huán)境
在電子病歷檔案管理環(huán)境中,各種因素下產(chǎn)生的自然災(zāi)害、磁場(chǎng)干擾以及溫度變化都會(huì)對(duì)計(jì)算機(jī)儲(chǔ)備載體性能造成影響,從而使計(jì)算機(jī)結(jié)構(gòu)發(fā)生變質(zhì),導(dǎo)致數(shù)據(jù)丟失以及圖像失真。因醫(yī)院電子病歷檔案中包含的內(nèi)容較多,每天的信息流動(dòng)量也較大,使得電子病歷檔案管理的儲(chǔ)備電腦一直處在擾的狀態(tài)下,若是沒有對(duì)其采取有效手段進(jìn)行防護(hù),就較易使電子病歷檔案遭到損壞。
(二)電子技術(shù)
這里所說的電子技術(shù),并不是人為控制下的電子技術(shù)因素,雖然醫(yī)院在實(shí)施電子病歷檔案管理后,使病歷檔案管理工作變得十分便捷,但是因電子信息技術(shù)本身存在較多缺陷以及漏洞,會(huì)使醫(yī)院電子檔案存在被盜用以及非法增刪的危險(xiǎn)。電子病歷檔案主要是依賴計(jì)算機(jī)系統(tǒng)所存在的,另一方面,因電子信息技術(shù)發(fā)展速度較快,唯有不斷對(duì)計(jì)算機(jī)硬件以及軟件進(jìn)行更新,且運(yùn)用高級(jí)程序?qū)ζ溥M(jìn)行保護(hù),才能保證電子病歷檔案可以得到有效的保護(hù)。
(三)管理手段
管理手段指的是電子病歷檔案的管理人員以及相應(yīng)操作人員對(duì)病歷的篡改以及破壞等情況。在一般情況下,發(fā)生此種狀況的主要原因主要可以包括以下幾種:蓄意破壞、操作不規(guī)范以及管理疏忽。其中蓄意破壞是因操作人員可以從中獲得較大利益,進(jìn)而通過一些非法手段對(duì)電子病歷載體以及系統(tǒng)進(jìn)行的惡意破壞。
二、針對(duì)電子病歷檔案的安全防范手段
(一)優(yōu)化外部環(huán)境
首先要做好前端的外部控制工作。前端控制管理手段具有現(xiàn)代化的管理理念,在對(duì)前端控制管理有效實(shí)施后,可以快速提升管理效率,優(yōu)化功能配置。同時(shí)前端控制也可同樣建立在文件保存生命周期的理論上,即將電子檔案保存、形成以及銷毀等階段融合在一起。具體管理過程為在對(duì)電子檔案實(shí)施管理時(shí),結(jié)合具體要求或是目標(biāo)對(duì)管理手段進(jìn)行科學(xué)、規(guī)范的整合,從而使電子病歷檔案在形成階段所需功能盡量通過前端管理手段實(shí)現(xiàn),還要將各個(gè)環(huán)節(jié)下的不同業(yè)務(wù)需要實(shí)施重復(fù)性操作,使其能夠提前實(shí)施。依靠這些方法不但可以減少滯后作業(yè)以及重復(fù)作業(yè)量,還能有效提升工作效率。
第二,實(shí)施支出以及風(fēng)險(xiǎn)平衡式管理在對(duì)電子病歷檔案管理過程中,本身就會(huì)存在較多的風(fēng)險(xiǎn)性因素,但是我們要明確一點(diǎn),無論我們?cè)鯓咏档惋L(fēng)險(xiǎn)發(fā)生幾率,風(fēng)險(xiǎn)都會(huì)存在,也就是說,我們?nèi)粝雽L(fēng)險(xiǎn)性幾率降低到零是幾乎不可能的。因此,在實(shí)施風(fēng)險(xiǎn)管理過程中,要充分保障支出以及風(fēng)險(xiǎn)因素之間的平衡性,其中主要表現(xiàn)在以下幾個(gè)方面:第一,在對(duì)風(fēng)險(xiǎn)控制過程中,是需要消耗一定成本的,維護(hù)成本消耗有時(shí)比電子病歷檔案管理受到損壞的費(fèi)用更大,此時(shí)說明電子檔案管理是非常不恰當(dāng)?shù)?;第二,因絕對(duì)保證電子病歷檔案的安全性是幾乎不可能實(shí)現(xiàn)的,因而要有選擇性地對(duì)電子病歷檔案實(shí)施風(fēng)險(xiǎn)控制,并將剩余風(fēng)險(xiǎn)控制在合理范圍之內(nèi)。在對(duì)電子病歷檔案承受風(fēng)險(xiǎn)性進(jìn)行考量的過程中,首先要對(duì)其成本預(yù)期進(jìn)行控制,若是風(fēng)險(xiǎn)控制成本比損傷成本大的話,可以適當(dāng)考慮接受風(fēng)險(xiǎn)。
(二)提升電子技術(shù)水平
在對(duì)電子技術(shù)水平提升過程中,要采取靜態(tài)保護(hù)以及動(dòng)態(tài)管理相結(jié)合的方式。對(duì)系統(tǒng)管理理念進(jìn)行明確,并重視電子檔案周期中各項(xiàng)活動(dòng)之間的銜接性,使電子檔案管理的總體性以及整體性可以充分結(jié)合在一起。其中電子檔案風(fēng)險(xiǎn)管理主要包括靜態(tài)以及動(dòng)態(tài)兩種風(fēng)險(xiǎn)管理方式。靜態(tài)風(fēng)險(xiǎn)管理是指對(duì)傳統(tǒng)檔案實(shí)施的安全維護(hù)工作,具體指的是在對(duì)傳統(tǒng)檔案實(shí)施安全維護(hù)的過程中,強(qiáng)化對(duì)電子檔案載體的管理以及庫(kù)房管理工作;動(dòng)態(tài)風(fēng)險(xiǎn)管理是指將電子病歷檔案從檔案庫(kù)中逐步延伸到庫(kù)房之外,因此更加重視對(duì)電子病歷檔案的風(fēng)險(xiǎn)管理工作。
(三)管理手段控制