闕仕華
【摘要】隨著社會的不斷發(fā)展,信息技術(shù)得到了普及應(yīng)用,在各行各業(yè)中都發(fā)揮了重要的作用。信息化管理成為企業(yè)或單位管理中的重要組成部分,而檔案信息化管理能夠有效地提高檔案管理質(zhì)量和效率,促進(jìn)單位實現(xiàn)可持續(xù)發(fā)展。因此本文通過分析檔案信息化管理的優(yōu)勢以及影響因素,研究其在管理中存在的安全問題,并提出相關(guān)解決對策,以期為單位檔案的安全性和保密性建設(shè)提供借鑒和參考。
【關(guān)鍵詞】檔案;信息化管理;優(yōu)勢;安全問題
在社會發(fā)展進(jìn)步的過程中,單位檔案管理工作的重要性和價值日益凸顯,在信息技術(shù)創(chuàng)新應(yīng)用的背景下,檔案管理逐漸朝著數(shù)字化和信息化管理的方向發(fā)展。與傳統(tǒng)的檔案管理模式相比,信息化管理在安全和保密方面具有較大的優(yōu)勢,能夠有效地提高檔案管理的質(zhì)量,為相關(guān)業(yè)務(wù)活動提供基礎(chǔ)保障。
一、檔案信息化管理的優(yōu)勢
(一)有利于充分挖掘檔案數(shù)據(jù)價值。檔案信息化管理的方法是在信息化管理平臺的支持下,依靠計算機數(shù)據(jù)庫以及相關(guān)軟件對檔案數(shù)據(jù)進(jìn)行儲存,這種方式有效地簡化了檔案管理的流程和工序,只需要通過計算機軟件用戶端的界面引導(dǎo)即可完成相應(yīng)的管理工作。同時在查詢和使用的過程中,管理人員通過輸入關(guān)鍵字檢索就能夠快速地得到某一年限、某一技術(shù)或者某一人員的具體信息,能夠為相關(guān)業(yè)務(wù)活動或者技術(shù)研發(fā)、人員崗位調(diào)動等工作提供依據(jù)。因此檔案信息化管理能夠改善數(shù)據(jù)信息的利用方式和效率,對數(shù)據(jù)發(fā)揮實際作用具有積極意義,促使檔案數(shù)據(jù)的價值得到充分體現(xiàn)。
(二)符合當(dāng)前可持續(xù)發(fā)展的理念。傳統(tǒng)的檔案管理一般采用紙質(zhì)文件作為載體,需要大量紙張。而時間過于久遠(yuǎn)的檔案失去利用價值后往往都需要作廢丟棄,造成了極大的資源浪費。如此一來,就對制作紙張的樹木資源的需求越來越大,不利于生態(tài)保護(hù)。而檔案信息化管理是無紙化辦公的一種形式,能夠最大限度地減少紙張的使用,同時也不需要對紙張進(jìn)行維護(hù)和修復(fù),實現(xiàn)了檔案數(shù)據(jù)的長期保存,即使需要對檔案數(shù)據(jù)進(jìn)行更改和作廢,只需要利用軟件將其在數(shù)據(jù)庫中刪除即可,不會產(chǎn)生廢棄垃圾等,符合可持續(xù)發(fā)展理念的要求。
(三)便于檔案數(shù)據(jù)的傳輸和共享。檔案信息化管理通過將檔案數(shù)據(jù)錄入到計算機的專門數(shù)據(jù)庫中進(jìn)行儲存,在應(yīng)用時可以進(jìn)行檢索查詢,可以快速獲取相關(guān)數(shù)據(jù)。由于網(wǎng)絡(luò)的互聯(lián)性以及檔案數(shù)據(jù)的電子化,可以實現(xiàn)更加便捷的數(shù)據(jù)傳輸和共享,為單位相關(guān)的業(yè)務(wù)活動和各項建設(shè)發(fā)展活動提供支持。在傳統(tǒng)的檔案管理中對數(shù)據(jù)調(diào)用通常都要經(jīng)過報備和層層審批,并且數(shù)據(jù)的傳輸主要依靠郵遞或者傳真等方式,需要較長的時間才能夠完成檔案共享。而檔案信息化管理則能夠發(fā)揮其互聯(lián)互通的優(yōu)勢,通過網(wǎng)絡(luò)數(shù)據(jù)連接即可實現(xiàn)檔案傳輸,在最短時間內(nèi)得到相應(yīng)的檔案數(shù)據(jù),從而協(xié)助相關(guān)活動有序、科學(xué)地開展。
二、檔案信息化管理的影響因素
(一)網(wǎng)絡(luò)安全因素。檔案信息化管理雖然具有較為明顯的優(yōu)勢,但是也存在比較嚴(yán)重的安全問題,而網(wǎng)絡(luò)安全則是檔案信息化管理安全問題的主要影響因素。由于網(wǎng)絡(luò)信息技術(shù)本身具有開放性,在實現(xiàn)高效率數(shù)據(jù)共享的同時也具有一定的先天缺陷。隨著近年來網(wǎng)絡(luò)信息技術(shù)不斷更新發(fā)展,互聯(lián)網(wǎng)的應(yīng)用用戶大量增加,個別不法分子和居心不良者利用互聯(lián)網(wǎng)的漏洞攻擊單位檔案信息管理平臺,或者在檔案數(shù)據(jù)傳輸過程中竊取和篡改檔案數(shù)據(jù)以牟取利益,甚至散布計算機病毒而控制檔案管理設(shè)備盜取機密文件和數(shù)據(jù),造成了單位極大的利益損失。因此網(wǎng)絡(luò)安全是檔案信息化管理要重點關(guān)注的內(nèi)容,要確保檔案數(shù)據(jù)存儲安全和傳輸安全。
(二)人為不當(dāng)操作。雖然檔案信息化管理主要是依靠計算機的軟件和硬件設(shè)施,但是其在初期需要管理人員進(jìn)行手動錄入或者自動掃描錄入等,也就是說檔案信息化管理仍然離不開人為控制和管理。所以也就無法避免地出現(xiàn)人為操作不當(dāng)而導(dǎo)致檔案數(shù)據(jù)存在安全問題的情況。在檔案信息化管理的過程中,相關(guān)管理人員的綜合素養(yǎng)至關(guān)重要,其具備的計算機操作能力以及檔案信息化管理系統(tǒng)的應(yīng)用直接決定檔案數(shù)據(jù)儲存的真實性和準(zhǔn)確性。比如個別管理人員在錄入檔案數(shù)據(jù)時由于個人疏忽而導(dǎo)致數(shù)據(jù)缺失、不完整,就會嚴(yán)重影響檔案數(shù)據(jù)的應(yīng)用效果。此外管理人員在共享和傳輸檔案數(shù)據(jù)時如沒有采取加密措施,就會導(dǎo)致數(shù)據(jù)泄露,產(chǎn)生嚴(yán)重的安全問題。
三、檔案信息化管理存在的安全問題
(一)檔案管理人員安全意識薄弱。在當(dāng)前檔案信息化管理中,部分人員存在安全意識不足的問題,直接影響檔案信息化管理的安全系數(shù),主要是由于其專業(yè)能力缺乏,沒有重視信息化安全管理的重要性,在應(yīng)用檔案信息化管理系統(tǒng)時就出現(xiàn)不嚴(yán)謹(jǐn)、失誤操作過多,導(dǎo)致檔案信息化管理出現(xiàn)檔案數(shù)據(jù)丟失和不完整等現(xiàn)象。其次,部分管理人員針對檔案信息系統(tǒng)的保密措施缺乏重視,對系統(tǒng)平臺的賬戶、密碼等保管不善,很容易發(fā)生密碼泄露或者安全等級不高的情況,一旦不法分子入侵檔案信息系統(tǒng),就會發(fā)生數(shù)據(jù)被竊取等狀況,威脅機密檔案的安全。
(二)檔案數(shù)據(jù)儲存缺乏安全性。雖然檔案信息化管理模式能夠有效地提高檔案數(shù)據(jù)管理的效率,但是相比于傳統(tǒng)的紙質(zhì)檔案管理,安全性還有待加強。傳統(tǒng)的紙質(zhì)文件檔案管理是將實物檔案存在檔案室中,如無領(lǐng)導(dǎo)或者單位蓋章,則不會直接接觸到檔案內(nèi)容,具有較高的安全性。而檔案信息化管理由于網(wǎng)絡(luò)具有開放性的特點,并且檔案數(shù)據(jù)一般儲存在硬盤或者云端服務(wù)器中,網(wǎng)絡(luò)黑客可以通過木馬病毒等控制單位計算機,從而拷貝檔案數(shù)據(jù)內(nèi)容,或者通過網(wǎng)絡(luò)攻擊,滲入云端服務(wù)器中竊取、修改檔案數(shù)據(jù),這會對檔案信息化管理的安全性造成極大的威脅。
(三)檔案資源在傳輸和共享中存在安全隱患。檔案信息化管理借助網(wǎng)絡(luò)以及計算機系統(tǒng)可實現(xiàn)便利的傳輸和共享,不過在這一過程中存在比較顯著的安全隱患和問題。因為互聯(lián)網(wǎng)具有一定的開放性,檔案資源在傳輸?shù)倪^程中極容易被不法分子截取,甚至可能出現(xiàn)偽造和損壞的現(xiàn)象,對檔案資源的應(yīng)用產(chǎn)生重大影響,不利于檔案信息化管理工作的實施,對檔案信息資源也產(chǎn)生較大的威脅。
(四)檔案信息化管理安全制度不完善。當(dāng)前在檔案信息化管理中存在安全制度不完善的問題,導(dǎo)致了管理人員的權(quán)責(zé)不一致,出現(xiàn)檔案資源安全問題、互相推諉等情況。同時還存在檔案資源的錄入管理以及更改缺乏規(guī)范的流程、對信息化管理的工序執(zhí)行不嚴(yán)謹(jǐn)以及對信息化管理系統(tǒng)維護(hù)不到位等問題,嚴(yán)重地影響了檔案資源的安全性和保密性,因此為了提高檔案信息化管理水平,必須要健全相應(yīng)的安全管理制度和體系。
四、檔案信息化管理安全問題的解決對策
(一)增強檔案管理人員的安全管理觀念。首先,檔案信息化管理人員在上崗前必須要接受相關(guān)教育和培訓(xùn),學(xué)習(xí)檔案信息保密法規(guī)和制度,樹立正確的檔案信息安全管理意識。要在實際工作中主動提高檔案信息的錄入安全、儲存安全、傳輸安全以及應(yīng)用安全。同時還要加強管理人員的計算機技術(shù)水平,能夠熟練依據(jù)檔案信息化系統(tǒng)平臺界面進(jìn)行規(guī)范化操作,避免出現(xiàn)人為操作不當(dāng)而引發(fā)安全問題。管理人員還要掌握一定的信息加密技能,比如要保障檔案信息系統(tǒng)的賬戶密碼安全等級較高,在傳輸檔案數(shù)據(jù)時要采用多種加密打包方式,防止在數(shù)據(jù)傳輸時出現(xiàn)被竊取的狀況。最后要加強宣傳,在全體員工中普及檔案信息安全知識、滲透安全保密法規(guī),提高全員的檔案信息保密意識,從而加強檔案數(shù)據(jù)在應(yīng)用環(huán)節(jié)中的安全性。
(二)加強技術(shù)應(yīng)用,提升檔案安全性。針對檔案信息化管理存在的儲存安全問題,要采用加密技術(shù)來對檔案數(shù)據(jù)進(jìn)行保護(hù)。根據(jù)檔案信息化管理的實際情況以及當(dāng)前主流的信息數(shù)據(jù)加密技術(shù),可以選擇兩種方法:其一是選擇對稱類的加密技術(shù),即在對檔案文件進(jìn)行加密的過程中使用相同的加密和解密密鑰,這種加密技術(shù)應(yīng)用較為廣泛,在大部分事業(yè)單位以及企業(yè)中都有較為顯著的應(yīng)用效果,可以使檔案數(shù)據(jù)安全和保密等級得到提高。其二是采用非對稱加密方式,這種加密技術(shù)在加密時需要運用不同的密鑰,對加密的密鑰可以適當(dāng)公開,而解密密鑰則必須由專人管理,保障其機密性。通過加密技術(shù)的應(yīng)用可以實現(xiàn)檔案數(shù)據(jù)的安全儲存,能夠最大限度地防止檔案資源被不法分子竊取和篡改,還能夠進(jìn)一步提高檔案資源的合法性和真實性。
(三)優(yōu)化管理技術(shù),加強傳輸管理。針對檔案資源的傳輸安全問題則要重視監(jiān)控技術(shù)以及權(quán)限控制,在優(yōu)化管理的過程中要對檔案信息平臺訪問的用戶進(jìn)行身份認(rèn)證,避免非法用戶傳輸檔案數(shù)據(jù)。同時還要設(shè)置用戶層次,根據(jù)用戶等級提供不同保密等級的檔案資源服務(wù),從而保障檔案數(shù)據(jù)的機密性。要優(yōu)化監(jiān)控技術(shù),根據(jù)實際信息化管理現(xiàn)狀,加強對計算機防火墻的建設(shè),制定相應(yīng)的檔案傳輸協(xié)議,加密傳輸通道,提高檔案資源傳輸?shù)陌踩浴?/p>
(四)健全安全管理制度。首先,要建立明確的安全管理責(zé)任制,將檔案資源的安全管理進(jìn)行合理分工并落實到具體人員,盡量減少出現(xiàn)檔案資源丟失和損壞的情況。其次,要規(guī)范檔案信息化管理流程和工序,實現(xiàn)統(tǒng)一的管理內(nèi)容和標(biāo)準(zhǔn),把握各個管理環(huán)節(jié)的安全性。再次,要制定檔案資源管理規(guī)定,約束管理人員的不當(dāng)行為。最后,要制定科學(xué)的維護(hù)制度,以安全性為核心,對計算機以及軟件進(jìn)行維護(hù)和更新,最大限度保障檔案資源的安全性和保密性。
五、結(jié)束語
綜上所述,提高檔案信息化管理的安全性能夠?qū)崿F(xiàn)單位的平穩(wěn)、健康發(fā)展。所以管理人員要深刻認(rèn)識到檔案信息化管理的優(yōu)勢,針對其存在的安全問題,采取有效措施,進(jìn)而全面保障檔案信息化管理的安全性,發(fā)揮檔案資源的實際功能和作用,推動檔案管理事業(yè)發(fā)展進(jìn)步。
【參考文獻(xiàn)】
[1]邱凱.初探檔案信息化管理的優(yōu)勢及安全問題[J].蘭臺內(nèi)外,2019(32):13-14.
[2]郭曉濱.檔案信息化管理的優(yōu)勢及安全問題分析[J].辦公室業(yè)務(wù),2019(08):64.
[3]吳沛騰.檔案信息化管理的優(yōu)勢及安全問題分析[J].才智,2018(34):200.
[4]楊海燕.檔案信息化管理的優(yōu)勢及安全問題探究[J].辦公室業(yè)務(wù),2018(16):64.
[5]李莎.檔案信息化管理的優(yōu)勢及安全問題分析[J].智庫時代,2018(19):127-128.