电子档案信息安全评价指标体系的组成探讨

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:wbmissing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:电子档案信息系统是一个复杂的系统工程,既有硬件,又有软件,既有外部影响,又有内部因素,而且许多方面是相互制约的。因此,必须有一个规范的、统一的、客观的标准。根据国内外的电子档案信息安全评估标准,国家对电子档案信息和网络信息系统安全性的基本要求,结合电子档案管理和网络管理经验,综合考虑影响电子档案信息安全的各种因素,建立电子档案信息安全评价指标体系。
  关键词:电子档案信息安全评价指标体系;组成;探讨
  电子档案信息的安全管理是一个过程,而不是一个产品,我们不能期望通过一个安全产品就能把所有的安全问题都解决。对各档案管理系统来说,解决电子档案信息安全的首要问题就是要识别自身信息系统所面临的风险,包括这些风险可能带来的安全威胁与影响的程度,然后进行最充分的分析与评价。只有采用科学有效的模型和方法进行全面的安全评价,才能真正掌握内部信息系统的整体安全状况,分析各种存在的威胁,以便针对高风险的威胁采取有效的安全措施,提高整体安全水平,逐步建成坚固的电子档案信息安全管理体系。
  电子档案信息系统是一个复杂的系统工程,既有硬件,又有软件,既有外部影响,又有内部因素,而且许多方面是相互制约的。因此,必须有一个规范的、统一的、客观的标准。根据国内外的电子档案信息安全评估标准,国家对电子档案信息和网络信息系统安全性的基本要求,结合电子档案管理和网络管理经验,综合考虑影响电子档案信息安全的各种因素,建立电子档案信息安全评价指标体系。该体系主要包括五个大项二十个小项的评价指标。
  1、物理安全评价指标
  物理安全是指存储档案信息的库房、计算机设备及管理人员工作场所内外的环境条件必须满足档案信息安全、计算机设备和管理人员的要求。对于各种灾害、故障要采取充分的预防措施,万一发生灾害或故障,应能采取应急措施,将损失降到最低。物理安全包括环境安全、设备安全和载体安全三个方面。
  (1)环境安全:主要指存储档案信息的库房、计算机机房周围环境是否符合管理要求和是否具备抵抗自然灾害的能力,如库房是否建在电力、水源充足,自然环境清洁,通讯、交通运输方便的地方;有无防火、防水措施;有无监控系统;有无防雷措施等。
  (2)设备安全:主要是指对电子档案信息系统设备的安全保护,包括设的防盗、防毁、防电磁信息辐射泄漏防止线路截获、抗电磁干扰及电源保护等。
  (3)载体安全:保证设备安全的同时,也要保证载体安全,要对载体采取物理上的防盗、防毁、防霉等措施。
  2、管理安全评价指标
  安全管理在电子档案信息安全保障中起着规范和制约的作用,科学的管理理念加上严格的管理制度才能最终保证电子档案信息的安全。电子档案信息的管理安全评价指标具体包括:
  (1)专门的档案信息安全组织机构和专职的档案信息安全管理人员:档案信息安全组织机构的成立与档案信息安全管理人员的任命必须有相关单位的正式文件。
  (2)规章制度:包括有无健全的电子档案信息安全管理规章制度;档案信息安全人员的配备、调离是否有严格的管理制度;设备与数据管理制度是否完备;是否有登记建档制度;是否有完整的电子档案信息安全培训计划和培训制度;各类人员的安全职责是否明确,能否保障电子档案信息的安全管理。
  (3)是否有紧急事故处理预案:为减少电子档案信息系统故障的影响,尽快恢复系统,应制定故障的应急措施和恢复规程以及自然灾害发生时的应急预案,制成手册,以备及时恢复系统运行。
  3、网络安全评价指标
  越来越多的电子档案在网络上传输,而网络作为一种构建在开放性技术协议基础上的信息流通渠道,它的防卫能力和抗攻击能力较弱,可能会遭受到病毒、黑客的袭击。为了保证电子档案的安全必须保证其传输的媒介——网络的安全,网络安全评价指标包括以下几个方面:
  (1)是否有计算机病毒防范措施。
  (2)是否有防黑客入侵设施:主要是设置防火墙和入侵检测等设施。
  (3)是否有访问控制措施:访问控制是指控制访问网络信息系统的用户,当用户之间建立链接时,为了防止非法链接或被欺骗,就可实施身份确认,以确保只有合法身份的用户才能与之建立链接。
  (4)是否有审计与监控:审计与监控是指应使用网络监控设备或实时入侵检测设备,以便对进出各级局域网的常见操作进行实时检查、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。
  4、信息安全评价指标
  在网络能够正常运行的基础上,我们要保证在系统中传输、存贮的电子档案信息是安全的,不被截取、篡改或盗用。
  (1)是否采取加密措施:档案的本質属性是原始记录性,而计算机和网络的不稳定性使得电子档案信息的这一特性难以保证,而且有些电子档案信息有密级限制,不能公开在网络上传输,所以电子档案信息在网络传输时必须通过加密来保证其安全。
  (2)是否有数据完整性鉴别技术:网络上的传输使得电子档案信息的完整性无法保证,黑客的攻击可以改变信息包内部的内容,所以应采取有效的措施来进行完整性控制,这对于电子档案信息来说至关重要。
  (3)是否确保信息数据库的安全:一个组织最核心的信息通常以数据库的形式保存和使用,保证数据库安全对于电子档案信息来说有重要的作用。
  (4)是否有信息防泄漏措施:信息防泄漏包括信息审计系统和密级控制两方面。信息审计系统能实时对进出内部网络的信息进行内容审计,以防止或追查可能的泄密行为;另外,可以根据信息保密级别的高低划分公开范围,并对用户划分访问权限,进行分组管理。
  (5)是否有防抵赖技术:防抵赖技术确保用户不能否认自己所做的行为,同时提供公证的手段来解决可能出现的争议,它包括对数据源和目的地双方的证明,常用方法是数字签名。
  5、系统安全评价指标
  这里的系统安全是指计算机整个运行体系的安全。在计算机上处理信息时,硬件、软件出现故障或误操作、突然断电等都会使正在处理的信息丢失,造成无法弥补的损失。所以我们需要采取一系列措施保证系统的稳定,确保信息的安全。计算机系统安全评价指标有:
  (1)是否有系统操作日志:系统操作日志详细记录了系统的操作状况,以便事后分析和追查系统损坏的原因,为系统提供进一步的安全保障。
  (2)是否进行系统安全检测:运用系统安全检测工具对计算机和网络进行安全检测,可及时发现系统中存在的漏洞或恶意的攻击,进而采取有效的补救措施和安全策略,达到增强网络安全性的目的。
  (3)是否有操作系统防破坏措施:操作系统集中管理系统的资源,是计算机系统赖以正常运转的中枢,它的安全性将直接影响到整个计算机系统的安全。操作系统应当建立某些相对的鉴别标准,保护操作系统本身在内的各个用户,阻止有害功能的运行。
  (4)是否进行系统信息备份:日常备份制度是系统备份方案的具体实施细则,应严格按照制度进行日常备份,否则将无法达到备份方案的目标。
  (5)是否有灾难恢复系统:当系统因人为或自然因素受到破坏时,我们应保证能够尽快地恢复正常工作,把损失控制在最小范围内。
  参考文献:
  [1]魏倩:《基于模糊层次分析法的网络信息安全评价研究》,长春:吉林大学,2008。
  [2]郭振民、胡学龙、姜会亮:《网络与信息系统安全性评估及其指标体系的研究》,《现代电子技术》,2003(9):
其他文献
摘要:分布式光伏发电项目前景十分的广阔,不过其设计以及施工仍然还是在应用老旧的方法,而这也是严重的影响到技术的革新。而BIM技术则能有效的解决这一问题,极大的提升其整体的效率,并且还能在很程度上保证整个工程的施工质量,所以加强BIM技术在分布式光伏发电工程施工管理中的应用也是十分的有必要。  关键词:BIM技术;分布式;光伏发电;施工管理  一、BIM模型的定义  BIM是建筑信息模型英文名词的简
期刊
摘要:职业学院档案的内容集教育、科研、管理于一体,是社会主义现代化建设不可缺少的丰富的信息资源。在职业学院自身需要的各种信息中,档案信息占的比例也较大,是职业学院信息的重要来源。只有科学地对职业学院档案信息资源进行管理和利用,才能及时、迅速地为利用者提供全面、准确、系统的信息,为职业学院的建设与发展服务。  关键词:职业技术学院;信息一体化;措施  职业学院档案的内容集教育、科研、管理于一体,是社
期刊
摘要:《巴塞尔协议Ⅲ》是对于商业银行风险控制的国际性规范文件,《巴塞尔协议Ⅲ》的实施对于风险防控管理体系、市场约束加强等都有一定的指导意义,同时也为我国商业银行发展提供了有益的指导与帮助。  关键词:巴塞尔协议;实施意义;促进作用  一、《巴塞尔协议Ⅲ》的实施的意义  (一)对于风险防控管理体系具有指导意义  巴塞尔协议在原有风险管理体系的基础上提出了风险敏感的定义,强调了风险防控管理体系中监管部
期刊
摘要:随着改革开放和社会发展的不断深化,社区成为社会的“基本单元”,在社会建设中发挥着越来越重要的作用。社区各项工作的开展离不开社区档案工作。因此,建立完善、系统的社区档案,对社区妥善处理经济纠纷、完善社会保障体系、维护社区治安稳定、建设和谐社会具有重要意义。  关键词:社区档案;工作;特点;意义  和谐社会是中国特色社会主义的本质属性。构建和谐社会是贯穿中国特色社会主义建设事业主过程的长期历史任
期刊
在现有的人事档案中,干部档案管理无论是从制度上还是从收集分类整理上是比较规范的,其他类别人事档案的内容主要是以干部档案为参照标准。根据《干部档案工作条例》和《干部档案整理工作细则》等有关文件的规定,干部人事档案材料分为十类:  一、履历材料  《条例》、《细则》中规定:凡是反映本人全面经历等基本情况的表格材料归入此类。这包括:干部、工人、教师、医务人员、军人、学生等各类人员的履历表(书)、登记表、
期刊
摘要:信用是一种约束人的行为的道德准则,是人们做事应该具备的一种能力和凭证,它已渗透到我们生活的各个方面。在许多国家,信用已经被作为“第二通行证”。信用档案也随之闯入了人们的视线。信用档案管理对于维护社会信用体系的信誉,约束人们自觉守信,具有不可替代的作用。目前,世界上许多国家纷纷建立了信用档案制度。我国要发展社会主义市场经济,也必须逐步建立和完善信用档案制度。  关键词:信用档案;问题;对策  
期刊
摘要:随着信息技术的快速发展,并在文书档案管理工作中进行应用,文书档案信息化建设工作取得了较好的成效。但信息技术的发展也将我们带入了大数据时代,在这种情况下,文书档案信息化建设要与时俱进,大数据给文书档案工作带来了较大的挑战,因此基于大数据背景下,各单位需要加快推动文书档案信息化进程,使文书档案更好的服务于各行业的发展和建设。  关键词:大数据;文书档案;信息化建设;意义;路径  基于信息技術的发
期刊
摘要:在当前信息时代,信息化技术与档案管理工作的有效结合,大大提高了企业档案管理工作创新力度。企业档案管理工作是企业最为基础的管理工作内容,在当前新时期,做好企业档案管理工作有利于企业的健康发展,在企业改革过程中也发挥着至关重要的作用。文中分析了新時期企业档案管理工作创新的必要性,并进一步对新时期企业档案工作的创新途径进行了具体的阐述。  关键词:企业;档案管理;创新;途径  企业档案管理工作是企
期刊
摘要:档案利用安全,顾明思义是指档案在提供利用过程中档案制成材料及其所承载的档案信息所面临的安全状况。主要包括两方面含义:一是档案利用中档案制成材料的安全;二是档案信息传播时的制控安全(习惯也称政治安全)。本文主要谈档案利用中档案制成材料的安全。  关键词:档案利用安全;重要性;对策  把档案保护与文化遗产保护、自然遗产保护一并作为促进社会主义和谐社会建设的重要举措。这既体现了党和国家对档案保护工
期刊
摘要:房屋建筑直接关系到人们的安全及生活质量。因此做好房屋建筑质量的管理是每一个建筑施工企业的重点工作之一。本文基于现房屋建筑管理的现状,通过对影响房屋建筑质量的因素分析,为了更好地提高房屋建筑施工质量,提出了提高房屋建筑质量管理的有效措施。  关键词:房屋建筑;施工质量;管理  引言  建筑行业与人类的居住环境密切相关。现在为了提高土地的综合利用率,高层的建筑越来越多,随之带来的问题也越来越多,
期刊