国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

關于電力檔案電子化安全管理的策略研究

2021-04-14 18:12
卷宗 2021年25期
關鍵詞:電子化信息安全檔案管理

馬 莉

(國網(wǎng)山東省電力公司棲霞市供電公司,山東 煙臺 265300)

1 緒論

檔案信息資源作為社會資源的主要組成部分,是精準地展現(xiàn)了每一個人的基本信息與隱私,因此,保證其安全性是必要的環(huán)節(jié)。然而隨著信息技術的發(fā)展,在檔案管理的過程中,也引入了此技術,在管理的過程中雖然比較便利,卻會受到很多意外因素的影響。在目前為止,國家對于檔案管理與信息技術的有關法律法規(guī)還不夠健全,導致在實際生活中對檔案管理的真實性與可靠性達不到標準,因此,需要不斷加深在這一領域的研究,以盡可能的建立檔案信息安全保障系統(tǒng)。進行電力檔案電子化安全管理的時候,最明顯的三個特征是保密性、完整性以及實用性,在保證其安全性的時候,一旦涉及上述這些特征就需要特別注意,認真研究其理論知識,并結(jié)合實際來判斷其實踐性,使在對檔案進行安全管理的時候提高其管理技術與硬件技術,使檔案信息可以得到更好的保護,并為建設檔案信息安全保障系統(tǒng)做鋪墊。此系統(tǒng)是將電力檔案電子化安全保證技術與管理技術為一體的系統(tǒng),在制作的時候比較復雜,通過此系統(tǒng)可以有效地對檔案可能出現(xiàn)的風險進行防控,增加檔案管理的安全性[1]。

2 電力檔案電子化的重要性

檔案的價值在于利用,讓檔案在社會進步和個人需求中發(fā)揮重大作用。傳統(tǒng)的檔案管理模式比較簡單,信息流通渠道狹窄、數(shù)據(jù)處理效率低下,主要是以手工操作為主完成紙質(zhì)等載體檔案的整理、保管、統(tǒng)計和利用,其工作量巨大,無法做到檔案資源信息海量的存儲、快速的傳輸、便捷的檢索和數(shù)據(jù)的共享。隨著時光流逝,檔案實體也會逐漸受到風化、氧化、霉變等諸多自然因素影響,導致在不同程度上發(fā)生老舊、破損等現(xiàn)象。為保證館藏檔案的齊全、準確與持久開發(fā)利用,必須盡快開展實體檔案的數(shù)字化工作,整理建檔、編制檢索目錄、建立各類檔案專題數(shù)據(jù)庫,“變保存為保護”,達到科學管理、有效利用、合理開發(fā)的目標,功在當代,利在千秋。檔案數(shù)字化的含義是指利用高分辨率掃描、文字識別、數(shù)據(jù)庫技術、智能檢索等方法手段,將紙質(zhì)、磁帶、光盤等傳統(tǒng)介質(zhì)的檔案進行數(shù)字化處理和開發(fā),遵循規(guī)范化、安全性、可靠性、可擴展性、效益性等基本原則,以數(shù)字化的形式存儲,網(wǎng)絡化的形式互相連接,最大限度地滿足信息時代社會各方面對檔案的利用需求。檔案數(shù)字化工作包括傳統(tǒng)紙質(zhì)檔案數(shù)字化、電子文件接收整理、資料集約整合、建立各類檔案專題數(shù)據(jù)庫等幾個方面。它是一個持續(xù)發(fā)展變化、不斷更新完善的動態(tài)過程,具體構(gòu)成形式有文本、圖形、影音及其他電子檔案和檔案數(shù)字信息,是信息技術和人文環(huán)境的融合。檔案數(shù)字化的實質(zhì)是傳統(tǒng)檔案業(yè)務向網(wǎng)絡環(huán)境的轉(zhuǎn)向,故此,數(shù)字化檔案的安全防范管理具有非常重要的作用,要確保數(shù)字化檔案的內(nèi)容與實物原件相吻合,并且檔案數(shù)據(jù)信息不被篡改與泄露。

3 電力檔案電子化安全管理存在的不足

1)操作系統(tǒng)漏洞。操作系統(tǒng)本身具有復雜的邏輯結(jié)構(gòu),導致存在各式各樣的安全漏洞,當前計算機普遍使用的仍是windows操作系統(tǒng)以及大型數(shù)據(jù)庫所采用的oracle都是國外廠商開發(fā)的,對于涉密的檔案數(shù)據(jù)存在有嚴重的安全隱患和泄密可能。許多新型病毒都是利用操作系統(tǒng)的漏洞展開網(wǎng)絡攻擊,如不對操作系統(tǒng)進行及時更新、安裝補丁,計算機將極大概率遭受到病毒攻擊,進而給檔案數(shù)據(jù)庫的信息安全帶來極大威脅,造成難以挽回的損失[2]。

2)網(wǎng)絡協(xié)議缺陷。網(wǎng)絡協(xié)議設計初衷是在可信環(huán)境下實現(xiàn)信息共享,如何提高數(shù)據(jù)傳輸效率、減少代碼量是其主要考慮的問題,缺乏對系統(tǒng)安全性的總體設計。同時,網(wǎng)絡協(xié)議的開放性給利用協(xié)議安全缺陷的攻擊者提供了方便。目前普遍使用的網(wǎng)絡協(xié)議是TCP/IP,它允許不同體系結(jié)構(gòu)的計算機網(wǎng)絡進行通信,適用于各種大型網(wǎng)絡。由于TCP/IP協(xié)議不包含加密層,那么攻擊者可通過截取網(wǎng)絡數(shù)據(jù)獲得大量機密信息,此外,IP協(xié)議支持源路由方式進行軟件設置,這給網(wǎng)絡帶來虛假地址和詐騙地址的風險隱患[3]。

3)病毒威脅。長期以來,基于計算機傳播的病毒始終屢見不鮮,無法徹底根除,這與針對單機的文件型病毒相比,網(wǎng)絡病毒的跨平臺能力、傳播能力、變化能力和交互能力更強。與此同時,網(wǎng)絡與單機相比,病毒的感染入口較多,包括Web瀏覽、應用軟件上傳下載、局域網(wǎng)文件共享、網(wǎng)絡磁盤映射、移動存儲設備等等。計算機上的病毒被查殺后,在短期內(nèi)仍有很大概率會被再次感染。計算機病毒和反病毒技術隨著時間發(fā)展不斷升級,防范計算機病毒的任務任重而道遠[4]。

4)黑客攻擊。黑客攻擊是指未經(jīng)授權(quán)便非法入侵他人計算機,進行竊取資料信息、篡改他人程序或破壞系統(tǒng)軟硬件的不法行為。目前,黑客攻擊的手段和方法很多,如信息炸彈、木馬后門、拒絕服務攻擊、端口掃描入侵等方法,這都可能導致計算機及其數(shù)據(jù)庫系統(tǒng)發(fā)生崩潰或癱瘓。黑客攻擊是一種目的性很強的惡意行為,是電子檔案尤其是保密文件數(shù)據(jù)的安全防范重點,必須不斷提高個人的安全意識,將涉密檔案載體做到專管專用,并嚴禁在聯(lián)網(wǎng)機器上使用,防患于未然[5]。

4 強化電力檔案電子化安全管理的具體措施

1)建立健全電力檔案電子化安全管理制度。在開展電力檔案電子化安全管理工作的過程中,為了提升管理能力,首先需要做的就是將管理工作落實到實際工作中,這就需要對當前的管理制度進行調(diào)查,然后結(jié)合實際情況,對管理制度進行完善與健全。對于從事檔案管理的專業(yè)人員在工作的時候需要對工作內(nèi)容做好統(tǒng)籌規(guī)劃,然后建立科學合理的管理方案。除此以外,需要成立專門的電力檔案電子化安全管理部門,來專門開展對檔案安全方面的監(jiān)督與管理工作,使各個工作步驟都落到實處,發(fā)揮其最大的功能。最后,還需要對有關的管理制度進行修建,來更加規(guī)范對檔案的安全管理,在日常工作中,也需要制定相應的管理措施,來降低其發(fā)生風險的概率[6]。對檔案信息管理制度進行調(diào)整,保證其實用性,在開展相應工作中,要求從兩方面進行考慮,一方面,結(jié)合不同企業(yè)中相關檔案信息特點,制定不同安全管理制度,并采用適合的安全管理措施,滿足企業(yè)實際需求。另一方面,增強對企業(yè)檔案信息安全風險要素管理動態(tài)性,要求相關管理制度可根據(jù)企業(yè)涉及的新技術和新風險進行更新和完善,以此滿足相應環(huán)境下檔案管理工作需求。

2)加強人員檔案信息的安全培訓。在建立檔案信息安全保障系統(tǒng)的時候,人在整個過程中是比較關鍵的,不僅僅是系統(tǒng)的管理者,同時也是檔案信息的使用者,因此,提高工作人員的安全意識是一項重要的工作,這就需要對工作人員進行定期的培訓,使從事檔案管理的全體員工都有一顆堅定地擁護檔案安全的心,不明知故犯,做好安全管理工作。

3)制定檔案信息安全標準規(guī)范。在現(xiàn)階段,在電力檔案電子化安全管理規(guī)范方面還沒有形成比較統(tǒng)一的標準,為了提升檔案的信息安全管理規(guī)范,專業(yè)人員就需要認真了解國家的有關法律法規(guī)以及行業(yè)的標準規(guī)范,并結(jié)合自身的工作條件來建立檔案信息管理保障系統(tǒng)。到目前為止,國家在檔案安全保障體系的建設正處于初級階段,和理想中的狀態(tài)相比還有比較大的差距,因此,在建立此標準規(guī)范的過程中,首先,可對企業(yè)檔案信息進行分級管理。對各項相關工作進行安全等級評估,根據(jù)評估結(jié)果投入適量安全管理成本,在最大程度上保證信息安全性。而對企業(yè)檔案信息進行安全等級劃分中,可從資料價值、涉密程度角度進行考慮,劃分為機密檔案和普通檔案,其中,機密檔案一般包含科技檔案、客戶資料以及項目檔案等可反映或涉及企業(yè)重大事件檔案,而普通檔案包含日常業(yè)務形成的常規(guī)且不涉及影響企業(yè)決策等工作內(nèi)容的檔案。只有在這個過程中按部就班的開展工作,才可以在后期的工作開展中有科學的規(guī)范進行遵循。

4)數(shù)據(jù)加密。加密技術是用于檔案數(shù)據(jù)保護最普遍、最廣泛的一種方法,它使用特定的數(shù)學模型對原始數(shù)據(jù)進行運算處理,把核心數(shù)據(jù)加密成無序亂碼后傳送,如傳送成功,再把加密的數(shù)據(jù)進行解密還原。加密技術主要運用算法和密鑰來實現(xiàn),算法是將原始文本與特定的一組字符進行組合后產(chǎn)生難以解析的亂碼,而密鑰是用來對數(shù)據(jù)進行編解碼的算法,主要分為對稱(私鑰)加密和非對稱(公鑰)加密兩種。在數(shù)字化檔案的管理和利用中,可選取適當?shù)募用芗夹g來保證網(wǎng)絡數(shù)據(jù)的安全傳輸。這里需要額外補充一點的是,數(shù)字簽名屬于公鑰加密的一種方式,它附加于原文數(shù)據(jù)后面一同發(fā)送,是數(shù)據(jù)發(fā)送方用于證明信息真實性的一種數(shù)字摘要技術,目的是在網(wǎng)絡中替代以往的手工簽名或個人印章,具有防偽造、防篡改、可鑒別等功能[7]。

5)數(shù)字水印。數(shù)字水印技術是通過向信息數(shù)據(jù)中鑲嵌一個隱蔽的水印標記方式,來表明該數(shù)據(jù)的真實性與所有權(quán),該方法不會引起被保護內(nèi)容的表面變化,也不影響該信息數(shù)據(jù)的可用性,同時又很難被未授權(quán)的用戶刪除。數(shù)字水印可以是可見的,也可以是隱形的、不可見的,但水印算法本身能提供正確的識別方法,用來給數(shù)據(jù)打上所有者獨有的印記,從而防止數(shù)字內(nèi)容被篡改、偽造和非法傳播。

6)物理隔離。物理隔離是利用防火墻來保護計算機終端、數(shù)據(jù)庫服務器、網(wǎng)絡連接設備等硬件實體免遭攻擊和破壞的有效手段,通過物理位置的隔離從而確保數(shù)據(jù)庫的安全性和穩(wěn)健性。從物理上整個網(wǎng)絡被分成內(nèi)網(wǎng)、外網(wǎng)、隔離區(qū)三個部分,內(nèi)網(wǎng)是受保護的,通常數(shù)據(jù)庫服務器安放在內(nèi)網(wǎng)區(qū)域;外網(wǎng)是不受防火墻保護的、不安全的,也是用戶計算機所在區(qū)域;隔離區(qū)是處于內(nèi)外網(wǎng)之間的緩沖區(qū),能夠使外網(wǎng)用戶通過防火墻來訪問內(nèi)網(wǎng)服務器,可以在此部署一些開放性的檔案數(shù)據(jù)服務器以提供外網(wǎng)用戶訪問利用。隔離區(qū)比普通的防火墻增加了一道防御線,外網(wǎng)用戶只能訪問隔離區(qū)內(nèi)的數(shù)據(jù)服務器,無法直接訪問到內(nèi)網(wǎng)的數(shù)據(jù)庫,這樣從物理上增強了系統(tǒng)的網(wǎng)絡安全防范能力。補丁自動分發(fā)也是一種積極的安全防范措施,通過局域網(wǎng)將系統(tǒng)補丁分發(fā)至每一個用戶終端并自動安裝,既可提高對局域網(wǎng)內(nèi)不同計算機操作系統(tǒng)補丁的管理能力,又能有效避免因系統(tǒng)漏洞而導致的信息安全問題。

5 結(jié)束語

“大數(shù)據(jù)”時代的到來直接影響著電力檔案電子化安全管理工作,既帶來了機遇,也為檔案信息安全帶來了挑戰(zhàn),檔案管理部門要抓住機遇,同時也要在檔案信息采集、保存、利用環(huán)節(jié)加強安全防范,相信檔案管理工作在信息技術的輔助下會進展得越來越順利。

猜你喜歡
電子化信息安全檔案管理
推進外匯窗口服務電子化
1 我省市級國庫集中支付電子化系統(tǒng)首次上線運行
檔案管理中的電子檔案管理
保護信息安全要滴水不漏
檔案管理與企業(yè)內(nèi)部控制關系的思考
高校信息安全防護
保護個人信息安全刻不容緩
汽車電子化,沒有假設
健康檔案管理的“云”前景
信息安全