基于信息安全风险评估的档案信息安全保障体系构架与构建流程

来源 :经营管理者·下旬刊 | 被引量 : 0次 | 上传用户:lili_mine12_5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:信息安全保障体系建设是新时代等级保护制度下的要求,也是开展风险评估的重要目标。档案信息安全保障体系构建中必须严格遵守国家和行业标准,本文结合档案信息安全保障体系的基本结构,重点探究了安全风险评估指导下保障体系的构建流程。
  关键词:信息安全 风险评估 保障体系
  档案信息的安全保障体系十分重要,主要目的是在信息安全技术和信息安全管理方面发挥防御作用,保障信息安全和档案管理系统的稳定运行。档案信息安全保障体系与多种信息安全保障体系相同,具有保密性、安全性、可控性等特点,安全保障体系构建过程中必须结合实际工作的特征,明确不同环节的流程。目前国内的档案信息安全保障体系建设以信息技术为基础,在管理和监督方面表现出一定的缺陷,档案信息系统存在潜在的危险,因此必须应用科学有效的管理方法,构建完善的安全保障体系。
  一、以风险评估为基础的安全保障体系概述
  目前,档案信息安全管理方法日渐多元化,国家相关部门也对档案信息的安全管理提出了“积极防御、综合防范”的指导方针,管理单位必须在重视信息安全风险评估的同时,进一步分析网络和信息系统中存在的缺陷和威胁,充分考虑信息系统的重要性,明确信息系统的涉密程度和管理风险,及时完善安全等级建设。档案信息安全保障体系建设中将安全风险评估作为基本依据,以可靠的防御手段实现信息保护,所以说档案信息系统的风险评估是所有信息管理的基础。结合信息安全管理,所有的信息系统都可能存在风险,很多风险也难以被发现,为了提高风险预知能力,必须正确认识风险。档案信息安全保障体系需要遵守综合方案的要求,完善技术和管理标准,以此为基础构建完整的技术体系和管理体系。档案信息安全保障体系包含三项主要内容,即信息安全技术体系、安全法规体系和安全管理体系。
  二、风险评估基础上的档案信息安全保障体系构建
  1.分析过程中的风险评估。档案信息系统分析过程中,以实际档案的安全等级进行风险评估,明确档案信息系统安全保护的等级,并制定详细的书面文件。明确等级的过程中以信息系统的重要性为基础,判断信息系统出现故障后对国家安全和社会稳定造成的影响,通常情况下,档案信息管理系统的安全主要包括档案信息系统服务的安全和档案业务信息的安全,确定保护等级需要结合两者等级中的较高者。档案信息系统一般受到攻击或者出现自身故障后,对国家和社会稳定带来较大的影响。针对那些设计到国家安全的档案信息系统而言,一般定三级以上,所以目前国内档案管理过程中将档案信息系统分为三个安全等级,根据不同等级内档案信息的特征和可能出现的风险对管理中的技术需求和管理需求进行确定。必须做好档案信息系统分析阶段的风险评估,以档案信息特点为重要依据,明确在管理过程中可能出现的风险,在风险评估过程中可以不必对档案信息资产和信息的脆弱性进行判断,分析过程的重要,目的是要充分结合信息系统的应用环境、应用对象和业务发展状况等,对安全威胁做出正确的分析,判断出已有的管理方法和技术水平能否抵御风险的产生。如果不能抵御风险的产生,必须及时对安全需求进行适当调整。
  2.设计过程的风险评估。在信息安全保障体系构建过程中,档案信息系统的设计阶段十分重要,在这个环节中风险评估的重点工作集中在系统本身和外部,与档案信息系统的分析阶段有着较大的差异。从具体工作上看,技术设计和管理设计是设计过程的重点,通常情况下,档案信息系统的安全被分为五个不同的层面,即物理安全、网络安全、信息安全、应用安全和备份恢复,开展档案信息系统设计,必须围绕这五个不同的层面进行。另外,扎起档案信息系统管理和设计过程中,需要将重点工作放在安全管理制度制度、管理机构完善、人员管理、系统运维管理等方面。只有进一步完善技术和管理方面的设计,才能保证构件成完整的档案信息安全保障系统。设计过程中的风险评估以《信息安全风险评估规范》为标准,先对整体技术方案和管理方案进行评估,之后对整体安全方案进行综合评审,评价方案中应用的所有的技术措施和管理措施,分析收到的实际效果,如果发现安全方案中存在一定的风险,必须及时再次进行安全系統设计和风险评估工作。
  3.实现过程中的风险评估。在档案信息系统的实现阶段,需要将设计过程中的内容转化为具体的管理系统,以档案信息系统的实际运行情况及时测试和验证出系统工作过程中发挥的功能,同时对设计方案的安全技术和管理的实现程度进行分析评价,判断技术措施和管理措施能够抵御风险的能力。如果评价结果中发现存在一定的安全风险,必须及时重新对档案信息系统进行设计,同时做好后期的风险评估工作,保证整体系统的安全风险在要求的范围之内,以《信息安全风险评估规范》为重要依据,以三级等级保护确定出完善的安全目标。在验证安全风险的过程中,一般结合系统的实际运行状况,将常见的风险分析应用到系统中,及时记录出安全方案抵御风险的能力,在通过风险验证的情况下说明安全方案设计满足设计需求,如果方案设计不能满足风险抵御的要求,说明系统安全设计过程中存在问题,通常情况下,必须在系统项目验收或者试运行过程中完成系统的风险评估,必须保证系统通过信息安全风险评估之后才能将其应用到档案信息管理中。
  4.运行过程的风险评估。档案信息系统在运行过程时,内部的运行环境会出现不可预见的变化,这些变化将导致系统设计无法去正确反映出系统运行过程中出现的安全威胁,系统自身和运行环境出现变化的同时,也会为档案信息系统带来较大的安全威胁,因此必须在系统运行过程中应用科学的风险评估方法对多种安全问题进行解决。针对系统运行过程中的风险评估而言,一般被分为定期评估和不定期评估,工作过程中需要将自我评估和检查评估相结合。自我评估将对档案信息系统的评估作为重点,主要借助自身经验进行,单位技术人才在其中发挥着重要的作用,同时可以委托风险评估机构进行。专业的风险评估机构具有较强的技术评估能力,也能实现多方面的评估设计,最后得出客观的评估结果,这一方法成为系统实现自我评估的主要方向。检查评估过程中的主体是安全主管机构,以档案信息安全管理法规和标准为依据,判断档案信息管理系统的风险情况是否在相应的标准规定内,将对系统运行条件的监督作为主要目的,同时进一步完善信息安全保障系统。系统运行过程中,将自我评估和检查评估结合起来作为风险评估的重点。系统实际应用的同时,一般需要定期开展自我评估,保证档案信息系统的安全性满足设计标准。
  5.淘汰过程中的风险评估。档案信息系统的应用有一定的时间限制,随着时间的推移,人们将会对档案信息系统提出更高的要求,在应用软件技术对实现系统升级的过程中,也无法避免系统被淘汰。系统淘汰阶段也必须做好风险评估工作,将档案信息的前移、原有数据信息的处理作为重点,在开展评估工作的过程中,科学处理原有系统中的软硬件设备,加强对档案资产的管理,避免信息载体中残留一部分信息,引发严重的泄露风险。档案信息系统的淘汰阶段需要对新的风险威胁和已有的安全漏洞进行科学的评价,以评价结果为基础制定详细的淘汰方案,参与系统淘汰的工作人员及时参与技术培训和安全管理培训,加强系统淘汰过程的监督,避免出现档案信息风险,提高档案信息的安全性。如果制定的淘汰方案存在缺陷和风险,必须及时改进,指导方案满足最低风险标准。
  三、结语
  档案信息安全保障体系在信息管理过程中发挥着重要的作用,是档案管理系统稳定运行的重要条件。必须在明确档案信息安全保障体系结构的基础上,从分析过程、设计过程、实现过程、运行过程和淘汰过程做出正确的风险评价,将评价结果作为安全保障体系构建的依据,发挥档案信息安全保障体系的重要作用。
  参考文献:
  [1]项文新.档案信息安全保障体系框架研究[J].档案学研究,2010,16(2):68.
  [2]曲娜.浅析数字档案信息的安全保障策略[J].兰台世界,2013,26(8):73.
其他文献
摘 要:在科技发展日益快速的情况下,人民的经济也随之提高,生活质量也得到了巨大的改变,电子市场越來越大,原有的电力制度已经不适应时代的发展,供电公司面临的难题越来越大,在新形式下电力体制的改革也越系统化,但是电力公司的主要营销还是电力的营销,在现有阶段下供电公司的销售模式相对而言较为简单,在制度上的创新还没有完全发展起来,这对我们国家的电子市场是有非常大的负面影响,随着体制的改革,会与国际上的电力
期刊
摘 要:近年来,我国的高等教育发展很快,并取得了很大的成就。教育规模日益扩大,教学质量稳步提高,办学条件明显改善,教师队伍不断加强,这些都是有目共睹。但是同两个文明建设的需要相比,高校学生管理仍然有较大的差距,仍然面临许多函待解决的困难和问题。本文从高校学生管理工作中出现的问题入手,并根据这些问题,提出解决方案。  关键词:学生管理 问题 改革对策  一、高校学生管理工作中存在的问题  1.高校学
期刊
摘 要:随着我国的科学技术的进一步发展,一些新的技术应用对产业发展就起到了积极促进作用。在电子商务的不断发展下,就对国际贸易领域产生了很大的影响。基于此,本文主要就电子商务的主要特征和对国际贸易产生的影响加以分析,然后对电子商务下我国国际贸易的现状和优化发展措施进行详细探究,希望能通过此次对电子商务的理论研究,有助于国际贸易的良好发展。  关键词:电子商务 国际贸易 影响  电子商务在近几年的发展
期刊
摘 要:为促进企业快速健康发展,在日常管理及市场营销活动中,企业通常会通过整合各种优势资源的方式,将企业营销与传播活动进行整合重组,强势增强品牌的曝光力度以及品牌的一致性,让消费者尽可能从不同的信息渠道获得对某一品牌的已知信息,即时整合营销理论。而本文将探讨如何将整合营销理论应用到汽车营销中,通过对整合营销理论的分析,研究汽车整合营销的策略。  关键词:整合营销理论 品牌 汽车营销 营销策略  一
期刊
摘 要:機会成本是经济学上用来衡量投入产出比的重要手段。本文在研究分析机会成本概念基础上,从就业成本、经济成本、时间成本、心理成本等方面分析大学生学习的机会成本。结合经济学、社会学系统方法,提出指导大学生珍惜教育资源、提高大学生学习的成本意识的成本分析。  关键词:机会成本 大学学习机会成本 启示  大学学习是个人素质提高的重要阶段,是在较短时间内接受多种信息同时积累多种科学文化知识,并以此不断充
期刊
摘 要:随着我国经济的快速发展,已经步入信息化时代,电子商务的应用愈加广泛,为企业和社会经济的增长带来新的契机。但是由于信息技术起步较晚,经济相对落后,虽然有了一定的提高,但是电子商务的应用没有完全的被用于所有的行业中。特别是农村经济发展缓慢,农民思想落后,科学技术水平较低,导致了电子商务在农产品销售中的使用受到了严重的制约。本文通过对电子商务在农产品销售中的作用和现状进行分析,阐述了如何利用电商
期刊
摘 要:在高校研究生培养管理工作中艺术类研究生是十分重要的部分之一,其承担着培养满足就社会对艺术人才需求的重要职责。近几年来,高校艺术类研究生教育工作受到了社会各界的关注,而在高校艺术类研究生培养管理中秉持科学人性化的管理理念是提升其管理质量与效率的关键。人本管理理念是一项接受了长时间实践检验的科学教学管理方式,现文章主要针对人本管理理念在高校艺术类研究生培养管理中的价值进行研究。  关键词:人本
期刊
摘 要:随着时代的发展,信息数字化技术的不断提高,高职图书馆中的数字化应用也越来越广泛。为了便于高职图书馆管理工作的进行,同时也提高图书馆内各项资源的利用率,应该将智能图书管理系统引入到当下高职图书馆管理中去。本文简单介绍了智能图书管理系统的运作情况,并针对其在高职图书馆管理中的应用做出了分析论述,希望能对提高图书馆的可管理性提供有效的参考意见。  关键词:智能图书管理系统 高职 图书馆管理 应用
期刊
摘 要:现在社会对于市场营销人才的需求量在逐年增加,同时也对其具有的能力提出了新的标准。这就对本科院校市场营销专业的教学有了新的要求,各院校都要对本校的市场营销专业教学进行不断的改进和完善,积极思考有效的教学方式,帮助学生不断提高自身的能力,使其能够适应行业的需要。不过目前本科院校的市场营销专业还存在一定的问题,针对这一情况,市场营销的教育者们开始尝试将创造性教育加入到教学之中,希望能够有效改善目
期刊
摘 要:90年代,随着第一瓶天地壹号的问世,第一款果醋饮料也就出现,经过近年的发展,果醋饮料已经逐渐成为独立于碳酸饮料、果汁饮料等饮料的另一种品类,其种类也越来越多,具有代表性的有天地壹号、天立、恒顺等,在这些品牌中,占果醋饮料市场份额最大的就是天地壹号。本文将从产品策略、分销策略、价格策略、促销策略等方面对天地壹号果醋饮料的营销策略现状进行分析,并提出相应的建议。  关键词:果醋饮料 天地壹号
期刊