高金寶
【摘要】本文結(jié)合信息時代下電子檔案的發(fā)展情況,從多個角度探討了信息時代電子檔案的安全隱患問題,并據(jù)此提出具有針對性的信息時代電子檔案的管理策略,希望對于今后的電子檔案安全管理發(fā)展具有一定幫助。
【關(guān)鍵詞】信息時代;電子檔案;安全管理;管理策略
對于電子檔案來說,就是利用計算機(jī)信息系統(tǒng),來處理和保存相關(guān)社會實踐過程中具有一定保存價值的材料。相比于紙質(zhì)檔案管理,電子檔案具有其自身的獨(dú)特特點,這無疑也會帶給檔案管理工作不小的挑戰(zhàn)。當(dāng)前的信息技術(shù)發(fā)展非常之快,呈現(xiàn)出大量信息共享的特點,在檔案信息公開的背景下,電子檔案安全管理問題成為各方關(guān)注的焦點問題,應(yīng)該引起足夠的重視。
一、信息時代電子檔案的安全隱患
(一)電子檔案的信息安全隱患。由于電子檔案不受時間、空間的限制,并不具備傳統(tǒng)的紙質(zhì)檔案的物理特性,很難擺脫計算機(jī)的依附性。所以說,脫離計算機(jī)系統(tǒng)的電子檔案則不現(xiàn)實,主要表現(xiàn)在物理性實體狀態(tài)的缺失方面,所以,電子檔案則具有更為嚴(yán)峻的信息安全管理方面的問題。比如,互聯(lián)網(wǎng)中的黑客入侵、病毒攻擊,這些都給電子檔案的傳輸、獲取、共享帶來了很大的風(fēng)險。同時,電子檔案還存在容易被篡改的問題,使得信息完整性、真實性受到挑戰(zhàn),互聯(lián)網(wǎng)所具備的共享特點也不利于實現(xiàn)電子檔案的保密性要求,當(dāng)出現(xiàn)網(wǎng)絡(luò)癱瘓或者故障的情況下,則面臨著很大的危機(jī)。
(二)電子檔案的載體安全隱患。分析信息時代電子檔案管理,其正朝著實體控制向智能控制的發(fā)展趨勢,增加了電子檔案管理中的載體安全性問題。計算機(jī)數(shù)字技術(shù)則是電子檔案出現(xiàn)的基礎(chǔ),只有保證依存環(huán)境下的智能載體安全,才可能實現(xiàn)電子檔案的可利用性。同時,部分電子檔案管理的環(huán)節(jié)還存在一定的安全隱患問題,比如,相關(guān)的辦公環(huán)境、計算機(jī)機(jī)房、檔案信息庫房等場所,沒有按照國家電子檔案管理的要求進(jìn)行配置,缺乏相應(yīng)的監(jiān)控系統(tǒng),具有不完善的防火防水設(shè)備,特別是沒有配置電磁信息輻射泄漏防護(hù)設(shè)備、抗電磁干擾保護(hù)設(shè)備等,這些都會造成電子檔案安全性受到很大影響。另外,部分管理人員并不了解電子檔案光盤材質(zhì)性能,不能為其提供良好的保存環(huán)境,產(chǎn)生氧化反應(yīng)則會影響其使用壽命。
(三)電子檔案的制度安全隱患。電子檔案的社會化服務(wù)具有比較廣泛的內(nèi)容,具體包括,檔案外借制度,檔案信息瀏覽制度以及檔案復(fù)制制度等方面。當(dāng)前,針對電子檔案管理的對外服務(wù)方面還存在很多不完善的內(nèi)容,服務(wù)制度還有待于進(jìn)一步完善,比如,電子檔案的使用權(quán)限、電子檔案借閱權(quán)限,相應(yīng)的內(nèi)容加密處理、嚴(yán)禁拷貝措施等方面,存在較為模糊的管理分類問題。同時,內(nèi)部管理人員的檔案應(yīng)用權(quán)限也存在一定的問題,沒有全面的控制和監(jiān)督體系結(jié)構(gòu),主要表現(xiàn)為:一是,內(nèi)部人員非法外傳電子文檔的問責(zé)落實不到位。二是,在進(jìn)行調(diào)用電子檔案的過程中,無法有效實施有效的監(jiān)督管理。
二、信息時代電子檔案的管理策略
(一)進(jìn)一步提升電子檔案存儲保管工作,確保電子檔案載體的安全性,應(yīng)將核心工作落實在電子檔案的存儲保護(hù)中。一方面,應(yīng)該重視電子檔案的外部存儲環(huán)境的保護(hù)問題,并根據(jù)規(guī)范標(biāo)準(zhǔn)要求,做好相關(guān)的有害物質(zhì)檢測分析工作,調(diào)試適宜的溫度濕度,重視磁場電場的干擾問題,防止電子檔案由于機(jī)械沖擊力而受到損壞的可能,結(jié)合國家標(biāo)準(zhǔn)條件來規(guī)范儲存條件。另一方面,從存儲光盤材質(zhì)本身考慮,管理人員應(yīng)該具有高度的責(zé)任感,為避免意外擦傷情況出現(xiàn),或者造成不必要的觸摸與擠壓痕跡,應(yīng)及時檢測和拷貝電子檔案信息,以期實現(xiàn)其長期可讀性要求。
(二)進(jìn)一步加強(qiáng)管理人員專業(yè)信息素養(yǎng)的提升。為了保障電子檔案信息安全,管理人員應(yīng)該具有足夠的信息化專業(yè)素養(yǎng),應(yīng)該有處理必要的信息技術(shù)的能力,結(jié)合實際的管理要求,應(yīng)該重視以下幾各方面:一是信息數(shù)據(jù)備份,這是電子檔案安全管理的重要環(huán)節(jié),對于防止信息失真、丟失則是非常關(guān)鍵的環(huán)節(jié)。二是信息加密,結(jié)合非授權(quán)用戶的竊聽和破壞行為情況,在非公開檔案的傳輸過程中,應(yīng)該應(yīng)用必要的加密處理。三是訪問權(quán)限控制問題,獲得有效的控制訪問權(quán)限也是網(wǎng)絡(luò)安全的重要策略方針,保證實現(xiàn)具有權(quán)限的用戶的合法操作。四是重視病毒防護(hù),管理人員應(yīng)該重視網(wǎng)絡(luò)病毒的發(fā)展情況,積極采用有效的殺毒防毒措施,保證檔案信息庫不受病毒侵害。
(三)結(jié)合實際逐步完善電子檔案使用監(jiān)督體制。在檔案信息化管理的背景下,由于其管理職能向社會服務(wù)職能過渡中存在安全隱患問題,應(yīng)進(jìn)一步完善電子檔案的監(jiān)督體制。首先,對于電子檔案的密級劃分標(biāo)準(zhǔn)進(jìn)一步完善,結(jié)合不同密級要求采用相應(yīng)數(shù)據(jù)庫進(jìn)行存儲,保證其滿足規(guī)范化、秩序化的要求。其次,結(jié)合電子檔案的內(nèi)部管理人員、外部應(yīng)用人員的不同使用情況,設(shè)置不同的安全密級保護(hù),這樣能獨(dú)立監(jiān)控他們操作的合法性。再次,結(jié)合檔案的保密登記情況,對于系統(tǒng)開放情況以及用戶范圍進(jìn)行明確,杜絕出現(xiàn)跨級服務(wù)情況。最后,實施電子檔案管理則是為了進(jìn)一步提升電子檔案的應(yīng)用率,提升電子檔案信息交流的便捷性、高效性。
三、結(jié)語
結(jié)合快速發(fā)展的信息技術(shù)背景,電子檔案管理工作中,應(yīng)符合電子檔案自身的特點,一方面,應(yīng)充分利用好計算機(jī)和網(wǎng)絡(luò)技術(shù),重視系統(tǒng)的硬件化建設(shè),還應(yīng)該從實際出發(fā),做好系統(tǒng)的軟件建設(shè),進(jìn)一步完善電子文件及電子資料管理制度,提升管理人員的綜合素養(yǎng),進(jìn)一步做好各個環(huán)節(jié)的管理和溝通工作。
【參考文獻(xiàn)】
[1]崔俊杰,吳志英.淺談電子檔案安全管理與防范措施[J].北京檔案,2011(5).
[2]喬振濤.從風(fēng)險管理視角加強(qiáng)電子檔案安全管理[J].檔案管理,2011(5).