电子档案信息公开与档案信息安全

来源 :办公室业务 | 被引量 : 0次 | 上传用户:zhangbin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  档案信息特有的原始性和凭证作用的不可替代性,决定了对其在数字环境中存储传输的可靠性要求高于其他信息,如何提高档案信息的安全性,成为档案管理信息化时代必须面对的问题。
  一、档案信息安全性的范围
  档案信息的安全性包括三大范围:(1)机密性:使非合法授权者不得使用;(2)真实性:可确定档案来源的合法性;(3)完整性:确保档案没有被有意或无意地篡改。
  根据所归纳的安全性的范围,所有这些有关通信和信息传输过程中的各种安全需求可以进一步地被归纳为:保密性需求;真实性需求;完整性需求。为了满足这三个安全需求,需要为电子档案的管理设计一个较为完整的安全系统。
  电子文件档案的管理过程完全是通过计算机来完成的。因此,在计算机网络的各个节点上进行文件数据的自由归档和档案资源的共享,实现电子档案的信息公开,就必须建立计算机网络系统。然而,电子档案在网络环境中传播和存储的过程中,每个步骤都可能存在安全漏洞,极易受到黑客攻击,造成档案泄密、信息被窃、被改写或被删除等严重后果,从而在很大程度上限制了档案信息的公开推广。因此,在电子档案安全系统中,应该准备好预防方案和紧急应对的措施,以确保档案信息公开的安全性。
  二、档案信息的安全性设计
  (一)人员安全。档案信息安全系统,不论设计如何周密,如果没有严格的人员控管,再复杂的加密技术亦是徒具形式。所以,档案信息操作过程中最有可能发生的安全问题,就是人为泄密。因此在档案信息公开前,必须防范任何可能蓄意或者非蓄意的人为疏忽,通过培训教育组织内成员,积极宣传信息安全的重要性,降低失泄密发生的几率。同时,严格执行任何人使用档案信息前,必须先确认使用者身份才能进入档案库房制度。此外档案工作部门的成员,或多或少都会接触到不同程度的档案实体,因此人员异动,包括职位调动、离职、停职及退休等均可能造成信息外流,为避免档案信息意外流出,就必须对人员异动与权限有效期的控管进行管理。任何人员通过电脑接触档案信息时,首先要取得区域内电脑的使用权,落实使用者权限的管控。根据不同职位的职权,给予一般使用、超级使用者或管理者权限。以固定的使用者账号命名逻辑,人工就可以加以初步的辨识,如果有入侵意图,使用不具有管理工作权限的代码,就可以立刻排除。严格要求同仁选用不会让别人轻易猜到或看到的通行密码,强制密码长度及组合复杂度(如强制必须英文、数字混杂),减少被“有心人”猜中的几率;在离开电脑座位时,启动屏幕保护程式的密码等。
  (二)操作安全。对员工进行信息安全的教育,是确保信息安全的重要措施。除了宣传信息安全的观念外,应着重于档案信息操作过程的安全概念,包括个人电脑的防毒措施,以及资料备份的观念;避免档案信息公开的过程中,无意间夹带电脑病毒形成感染,而造成使用者档案信息资料毁损或被篡改。档案部门除了在档案服务器中安装杀毒工具之外,同时也应在邮件服务器上安装邮件杀毒软件,建立基本的防毒安全环境。现在的电脑病毒防不胜防,因此还应养成重要资料备份的习惯,将重要档案信息备份于服务器中,并备份于光碟或磁盘中,以减少还原失败的可能性。另外,更重要的是建立异地备份的观念,使备份工作法制化。此处,制定信息安全防护计划及紧急情况应对计划,并定期对所拟定的信息安全相关条文调整及检查,以保证信息安全计划的可行性,让安全意外的通报程序成为档案部门成员所了解的常识,使得电子档案的安全操作有具体的规范。
  (三)档案信息内容安全。档案部门能够提供的公开档案信息,主要以电子邮件及网页浏览等方式来操作。为了确保公开的档案信息使用安全,档案信息以电子邮件方式发出前,应用防毒软件、电子邮件扫描软件进行杀毒;以网页方式发出时,应用内容过滤系统以及阻隔浏览网页系统来确保发送资料的安全,并阻止可能发生的攻击事件。
  目前的档案全文是以影像为主,影像扫描的过程,可能会遇到人为安全问题或者资料输入大致相同的问题。因此,对提取原卷的过程应加以重视,扫描前与扫描后务必保持原件的数量一致,并确保原件并未受到破坏、恶意删改及盗用。
  为了防止档案信息被非法窃取,确保档案部门所公开的档案信息具有唯一性及公信力,文件储存时必须先将文件加密,同时配合完善的存取控制,避免权限不足的人员取得资料。然而,储存加密技术再完善也无法避免系统人员的操作失误,为了避免操作上的人为疏失,引起纠纷,在整套的电子档案操作过程中必须建立完整系统档案,以便日后追踪及调查,包括操作系统的人、事、时、地、物,这样才能称得上安全的电子档案操作。此外,还要制定相关的法律法规,作为责任归属的依据。
  (四)信息设备安全环境。设备安全是保证档案信息安全的基本要件,一般都应存放于适当的门禁系统的电脑机房内,以避免闲杂人等进入。电脑机房要加上密码锁作为主要的门禁系统管理,只有上级领导及负责机房管理的信息业务负责人有权进入,其余若有实际需要进入的人员,必须经过批准,取得同意后才能进入。以人为方式控制电子档案贮存场所的接触人数,一旦发现档案信息有泄露的情形时,即可追查可能的外泄人员。同时,积极规划异地备份工作场所,即当电子档案贮存场所及贮存媒体被天灾、火灾、战争等外力破坏,造成档案信息内容无法读取或者辨识时,可以从第二替代地点取得备份资料,以恢复正常的工作。
  (作者单位:广东省平远县国土资源局 )
其他文献
患儿,男,11岁,以胸背部疼痛、酸困2周为主诉,于2005年10月8日来医院就诊,查体一般情况可,胸背部因疼痛而活动稍受限,T2、3棘突压痛,T2、3椎体旁压痛,叩击痛明显,无明显放射痛。鞍区感觉
<正>改革开放特别是&#39;十一五&#39;以来,济宁市牢固确立&#39;以河兴市&#39;战略,提出建设以孔孟之乡、河湖名胜为特色的文化旅游名城和以立体交通网络为依托、运河黄金水道
期刊
<正>&#39;十二五&#39;时期,是济阳县全面建设小康社会、加快转变经济发展方式、争创发展新优势的关键时期。我们将紧紧围绕建设&#39;富而美&#39;的新济阳的奋斗目标,以科学发
期刊
患者王某,男,19岁,学生.2002年7月无明显诱因出现右膝部隐痛,时发时止.患者坚持打篮球等运动.疼痛逐渐加重,夜间较剧,影响睡眠.2003年4月摄X线片示右股骨内髁溶骨性病灶,无反
总结了造成雷达液位计工作不稳定的原因,并根据其在氧化铝生产中的应用情况,对常见问题进行了分析,提出了行之有效的解决方法。
自1998年以来,作者采用后入路手术治疗腰椎滑脱症25例,在短节段椎弓根螺钉系统复位内固定滑脱椎体的基础上行三点状植骨,以提高滑脱椎体间的融合率,经随访取得满意的临床效果
<正>山东省人民政府鲁政字〔2011〕184号省物价局、财政厅、交通运输厅:你们《关于延长部分公路收费期限的请示》(鲁价费发[2011]120号)收悉。经研究,现批复如下:一、同意延
目的观察依托眯酯乳剂复合芬太尼联合米索前列醇阴道给药在无痛人工流产术的价值。方法选择180例自愿要求无痛人工流产术的早孕妇女随机分为观察组和对照组,每组90例,两组术前2
为了解臀位剖宫产并发新生儿骨折的产科因素及其防治措施,回顾性分析了四所医院20年间发生的10例臀位剖宫产并发新生儿骨折病例,发现其骨折部位以股骨骨折为主,多发生于急诊
【正】鲁政发[2011]19号各市人民政府,各县(市、区)人民政府,省政府各部门、各直属机构,各大企业,各高等院校:为认真贯彻党的十七届五中全会精神,深入贯彻落实科学发展观,坚