时间:2023-07-19 09:30:02
引言:寻求写作上的突破?我们特意为您精选了4篇档案安全性范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
与传统纸质档案相比,电子档案的安全性面临着更多的挑战。主要表现在以下几点:
自然环境因素除了不可抗力的自然灾害因素如火灾、水灾、地震、雷电、台风等,环境因素如温度、湿度、有害气体、粉尘、霉菌等,电子档案因其载体的特殊性还受到磁场引起的磁场反应,造成磁性载体磁化后性能降低、结构强度减弱。这些都会对载体造成损害,使记录信息缺损,导致数据丢失或声像失真。基于电子档案需要借助计算机来工作,不间断的电力支持也是必不可少的,如正在操作中的电子数据因为电力突然中断而来不及保存,同样会给局部数据造成损毁以致破坏整体电子档案。
计算机硬件和软件的安全由电子文件经一定规则转化而来的具有归档保存价值的电子档案,其形态是数字化的。电子档案的产生和读取都需要借助电子设备(计算机系统)才能够完成。计算机硬件主要是指计算机的芯片,计算机芯片是计算机系统的核心,因此芯片中接口安全是不容小觑的。芯片中接口不安全直接带来的后果是病毒侵蚀、信息泄密、数据篡改等。电子档案对计算机软件(系统)具有极强的依赖性,软件技术在不断革新创造的过程中,由于软件技术的局限性、系统软件的漏洞或缺陷,又增加了电子档案信息被窃取、盗用、非法增删及破坏的风险。
网络安全(1)病毒感染。从1987年计算机病毒发现以来,每天大概有几百种病毒问世。病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码[4]。它通过某种隐藏指令潜伏在计算机的存储介质(或程序)里,当达到某种条件时即被激活,通过无休止复制执行程序或恶意篡改其他程序的方法从而感染或破坏其他程序,进而破坏计算机系统。(2)木马破坏“。木马”程序是目前比较流行的病毒文件,不同于一般的病毒文件,它不会自我复制,也并不“刻意”感染其他文件,它通过一段特定的程序(木马程序)来控制另一台计算机。木马通常会利用两个可执行程序来实行病毒的传播:一个是客户端,另一个是服务端。它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。(3)黑客攻击。所谓的“黑客”是利用系统安全漏洞对网络进行攻击破坏或窃取资料的人。正是利用“客户端”进入运行了“服务端”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统。他们利用系统的安全缺陷从通信服务层、操作系统层及应用程序、服务器、路由器、防火墙等不同层次入手,偷袭网络薄弱环节,导致信息泄露、系统崩溃等严重后果。具有重要密级价值的电子档案信息,更是其攻击的主要目标。
管理不完善,安全意识淡薄管理人员主观上安全意识欠缺、保密意识淡薄、责任心不强,是电子档案安全保护的最大障碍。客观上因环境、制度、技术不完善加深了安全隐患。管理人员的知识层次和管理方法,直接影响管理工作的最终效果。例如,传统档案管理人员因为缺乏计算机及网络技术知识,对数字信息加密保护、计算机系统升级维护等技术了解少甚至不知。这样松懈的防护措施,给破坏者无形中制造了盗取信息的机会[5]。
蓄意破坏人为主观上故意破坏,是一种恶意威胁电子档案安全的行径。某些人员为达到获取某种利益的目的采用非授权访问、篡改和伪造等方式蓄意破坏,造成档案信息内容失真。
缺乏制度和标准保障实施电子档案安全管理过程中,没有建立统一的保护制度和标准。现有的法规制度、标准约束范围有限,有些领域缺乏可执行力。对于在档案管理中违法违规操作的人员的监督和问责力度不大。另外,缺乏详尽具体的法规制度标准,执行、监督和评估一定程度上受到了限制。
电子档案安全性保护措施
建立适合于磁、光介质保存的环境电子档案一般是以脱机方式存储在磁、光介质上,而载体材料是磁性物质,容易受外部环境影响。例如,潮湿高温非常有利于微生物(有害生物)的繁殖,微生物会产生有害化学物质,侵蚀载体;长期的光辐射因产生热量会影响载体的耐久性;某些有害气体在种种因素作用下会生成氧化极强的原子氧,氧化载体[6]。因此,除了传统档案的保护措施,对于电子档案更应建立防磁避光介质保存环境,保证电子载体的安全。
健全多样化数据备份数据备份分三个层次:(1)硬件备份,即利用储备硬件来保证系统在出现故障时能连续运行,比如电力、计算机硬件设备等。但这种方法无法防止人为误操作、病毒等逻辑错误。(2)软件备份,即将数据拷贝为一份副本保存到其他载体上,当系统出错时可以将系统恢复到备份时或重新安装系统使用,防止数据的逻辑性损坏。(3)人工备份,即管理人员针对档案用输出设备生成纸质副本。三个层次的备份模式并行运用,实现多重保护[7]。
组建多层次防御一是要确定好网络中心安全员,督促其定期检测网络运行状况,每日更新升级内外网络杀毒服务器,扫描查杀病毒、木马及时修补系统漏洞防止黑客入侵,并在网络遭受攻击时能给予反击或是尽快修复被毁系统。二是采用多样化防御技术。(1)防火墙技术。即通过在Internet与Intranet之间建立一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,达到网络通信监控的作用。(2)病毒防治技术。计算机病毒是能自我复制的具有破坏性的一组计算机指令或者程序代码,可以通过非授权入侵执行程序或数据文件。通过定期使用杀毒软件查杀病毒,小心防范未知病毒的破坏[7]。(3)检测与监控技术。通过采取合理规划分配网络资源,实时监控和管理网络运行和网络通信情况,保障内部局域网的安全、通畅,还能够阻止外部黑客的入侵。
完善法规政策,提高档案管理人员综合素质在人为方面,一是要吸纳专业人才充实干部队伍,如计算机专业人才。对此类人才经过短期专业培训就基本能够达到电子档案管理工作的需要。二是加大教育投入,对与档案管理工作有关人员,进行比较系统的档案管理基础知识、计算机知识、数字通信技术培训,使他们掌握电子档案管理的基本知识技能。通过开展培训,提高档案工作人员的业务、专业素质和技术技能,在学习中帮助其树立强烈的责任心,从源头上避免疏忽大意、。在制度建设方面,应由上至下建立起统一的电子档案管理制度,统一规范电子档案的制作、收集和归档的方法、程序、时效等内容,定期整理、分类归档、专人负责、妥善保管,避免因机构改革、个人工作岗位调整、所用计算机更迭、工作移交过程中的疏漏等原因引起的电子档案历史资料的遗散,确保历史档案资料的完整。同时建立安全责任追究制度,用制度保证电子档案数据安全。
当今是信息化的时代,现代档案管理最大的特点就是信息的瞬息万变。利用互联网信息技术进行高效的流程管理是现今档案管理的主要方法,然而,信息技术虽然给档案管理带来了高效便捷的管理方法,但同时也伴随着信息泄露的高风险,这就对企业档案管理的安全保密工作提出了新的挑战。
一、关于档案管理的信息化
随着互联网技术的不断革新与进步,档案管理的信息化成为其现代化的趋势之一。档案管理的信息化是指在网络环境下的一场关于档案信息组织管理和开发利用的改革。档案管理的信息化旨在引导人们正确地利用现代信息技术对档案进行管理,并为此建立一套有规范作用的信息化档案管理的标准流程。这样档案管理在完善自身体系的过程中,也使档案服务体系变得更加完善。随着档案管理信息化的不断加强,它日益成为推动我们国家企业管理信息化以及政府管理信息化建设之中有力的工具。信息化的档案管理不仅要求工作人员能够准确地处理好档案的保密方法和利用的关系,做到使用单位能及时查阅,又要妥善地保管档案,保证档案信息的准确性、完整性与安全性,精准地为社会建设提供咨询和参考。
二、档案管理的特征和影响其安全的主要因素
(一)档案管理安全的特征和基本要素
作为一种十分重要的信息资源,档案具有唯一性和原始性的特点,这就意味着一旦缺失将很难恢复原貌,会导致相关工作因缺少参考文献资料而出现不科学的决策,由此可见,档案管理安全的重要性。
档案管理安全有其鲜明的特征,主要表现在以下四个方面:一是标准的相对性。这是因为人们认识的水平有一个不断提升的过程,再加上科学技术的不断发展,这样人们对于档案管理安全的认识水平与管理的科学手段也是跟随着认识的水平及科学技术的逐步发展而不断进步,所以档案管理的安全性的标准也在不断革新。档案管理的安全性问题会受到多方面的影响的,比如说科学技术的水平高低、政治制度的各方面、文化水平的高低还有安全和法制的观念等等的各个方面的制约。总而言之,档案安全管理是相对的,它会跟随着社会的发展而不断地发展。二是经济性,档案的安全性同时受到经济投入的限制和保障安全的付出和回报的问题。三是复杂性,档案管理方面是会涉及到档案上的资料的,所以安全性还决定与档案和人、环境之间相互的关系协调,有很大的复杂性。四是潜隐性,指的是潜隐在表面内的一切不确定因素,一切交混综合效应而产生的潜隐性问题。
(二)影响档案管理安全的主要因素
信息化时代在档案管理的过程中,影响档案管理的安全性因素主要有几种类型:
首先是自然因素,指的是各种各样的关于自然的灾害。例如地震、暴雨、泥石流等。
其次是环境的因素,分为外部和内部的环境因素。外部主要是经济的发展和技术、立法、执法的各种水平,也有社会的监督制度等等;内部包括了档案管理的部门自身内部的环境因素,比如说档案馆的情况和档案管理的制度的好坏和信息资料本身的因素等等。
其三是档案管理工作人员的管理水平。这个主要是指档案管理的工作人员的素质水平和安全意识问题了。他们的保密意识是会直接地影响到档案的安全问题的,而现在的档案管理工作人员主要问题是蓄意破坏和管理疏忽对档案的安全出现影响。
其四是消防安全和防火灭火的意识。为了档案的安全,必须要加大消防的投入,加强各种设备和技术的更新,加大消防安全建设。
其五是档案的信息安全问题。其中有两个方面,一是载体的安全,二是信息的安全。载体的安全是信息安全的前提,要保证档案的存储安全、设备环境安全、网络安全等才能保证信息和系统的安全。
三、加强档案管理安全性的有效措施
在档案管理中,有些档案的内容和信息甚至关系着国家的利益,所以不管是档案管理的工作人员还是有关的部门人员都必须要遵守对档案管理的保密性原则,从而来维护档案的完整性和安全性,具体有效措施主要表现在以下几个方面:
(一)加强档案管理的安全意识
为提高档案管理的安全性,加强相关部门的档案管理安全意识是必要的。具体要求是:档案管理工作人员要始终坚持档案管理的保密原则,遵守相关的法律法规和部门的安全工作部署;相关的工作人员要把握好市场有规律的竞争趋势并增强安全意识,注意行业改革发展的趋势,从而做到高度警惕一些违法人员利用信息网络偷取档案信息的行为,还要积极地去探索研究档案管理的信息化状况下保密工作的相关规律性;档案管理部门要坚持不懈地推动档案管理的信息安全来适应现代信息化建设的要求,可以通过档案管理相关制度的创新以及档案管理相关技术的创新来解决档案管理信息化的安全性。
(二)建立完善的档案管理信息化的安全制度
建立完善的档案管理信息化安全制度,为档案管理的安全性提供可靠的制度保障。我国是法治国家,法律的强制性能够有效地保障国家良好社会风气和教育环境。我们可以借助于信息安全保密的相关法律法规有效地处罚破坏档案安全的违法行为,能够比较有效地保障档案信息的安全。这就要求档案管理的相关部门要根据现代化档案信息管理的新形势来建立比较完善健全的安全保密制度。在具体的档案管理的工作之中,要严格地对的信息进行把关,以防止企业商业机密和产权信息的。换而言之,信息安全保密的根本保障就是安全保密技术,建立保密的体系中技术占主要位置。
(三)加密信息数据以提高本身的安全性
随着信息科技的发展,加密技术成为加强信息安全保密工作的一项重要措施。加密技术是通过对各类信息重新组合从而能够达到只有部分相关人员才能够解开密码见到原来信息的方法。关于数据的加密技术是分为两个方面的,一是单密钥加密,二是双密钥加密。单密钥加密的技术是指用单个密钥对数据进行相关的加密,它解密的特征是计算量比较小而且加密的效率比较高,不过单密钥加密的算法在分布式系统的使用上比较困难,使用成本就比较高,而保密性能也不能够保证。双密钥加密如名字所见,有两个密钥,它们可以搭配着一起使用来完成加密和解密的过程,这种加密技术就十分适用于分布式系统中的数据加密。
四、结语
综上所述,随着信息时代的发展,档案管理的安全性问题逐渐被人们关注,作为有着巨大价值的管理信息的资源库,档案管理的信息化还存在一些安全隐患,这就需要相关部门要不断加强档案管理的安全工作,实施有利于档案管理安全的有效途径,并随着社会的发展需要不断进行相关安全措施研究,不断强化档案管理的安全性。
参考文献
[1] 孟根其其格.档案信息化问题浅谈[J].内蒙古科技与经济,2005(11).
[2] 邵亚芬.加快档案信息化建设的思考[J].科协论坛(下半月),2007(08).
[3] 戴玉霞.浅议档案管理信息化[J].黑龙江科技信息,2010 (29).
?
随着现代科技的高速发展及计算机技术和网络技术在档案管理中的逐步应用,一种新型的档案载体—电子档案应运而生。它不仅使档案信息资源共享、远程查询利用成为了现实,同时也给档案管理工作带来了新的要求。由于电子档案是通过计算机进行操作、传输、存贮等处理方式而形成的档案,与传统纸质档案相比有着许多不同的特性,如:非人工识读性、系统的依赖性、信息的不稳定性、信息的可共享性等等。正是由于这些特性导致了其安全性的问题,同时在电子档案的输入、输出、存贮、传输过程中也不可避免地会产生误操作、丢失、被偷窃、自然灾害、病毒及黑客侵犯等危害。因此,我们对电子档案的管理要在纸质档案管理的基础上采取一些切实可行的安全措施,防患于未然,以确保电子档案的安全性、完整性和准确性。?
一、影响电子档案安全性的不利因素?
1、计算机软硬件的设备故障?
由于电子档案一般不能直接利用,它的形成和处理与利用均需借助计算机软硬件设备的支持才能实现。而计算机系统是由许多部分组成,每个部分的簿弱环节都极易遭到破坏,如:数据输入易被误输;应用软件易被篡改或盗用;硬件设备中的芯片和电子线路易被损坏等,这些故障的发生都有可能导致电子档案的丢失或破坏,从而造成不可挽回的损失。?
2、人为的失误?
因为电子档案是通过计算机系统与人交互而形成的,而这一过程都需要操作者给予一定的指令并输入准确的数据来完成,这样就不可避免地存在误操作的可能,如:操作员操作不当产生安全漏洞,或用户安全意识不强,将自己的口令密码与他人共享等都会造成安全隐患,此外,操作人员在工作紧张、疲劳、缺乏经验等情况下也会增加人为操作的错误。而这些人为的失误都有可能成为影响电子档案安全性的因素。?
3、计算机病毒与黑客的攻击?
由于计算机病毒已成为当今破坏计算机操作系统的头号杀手,它会以各种方式和途径攻击计算机系统的应用软件和数据库以及硬件设备,从而造成电子文档的破坏或系统的瘫痪。随着国际互联网和许多局域网的广泛应用,的确给人类信息的传播带来了极大的便利,但同时也给计算机病毒的入侵与蔓延打开了大门,这些病毒在网络环境下是很难被彻底清除的,且病毒的更新速度却永远领先于杀毒技术。此外,有些计算机黑客也利用电脑网络进行犯罪活动,他们伺机寻找系统和软件方面的某些缺陷来攻击,通过破译口令与密码而获取使用权限,非法访问、删除或修改某些重要电子文档,使文件所有者和利用者均遭受巨大损失。?
这些不利因素的存在无疑会给电子档案的安全性蒙上一层阴影,同时也给档案管理提出了新的要求。针对这些问题,我们可采取安全措施加强管理。?
二、加强电子档案安全性的管理措施?
1、充分采用备份技术?
所谓“备份”是指为电子文件制作一份或几份相同的拷贝,并将拷贝后的电子文件放在一个安全的地方,一旦原文件被破坏,还有相同的备份文件可以取而代之,这样就可避免因文件被毁所带来的重大损失。为了防止存档载体物理性能变化或设备故障而丢失信息,电子文件的备份系统可以从硬件级备份、软件级备份、人工级备份三个层次入手,这种多层次的综合应用才能达到理想的备份目的,做到万无一失。?
2、运用“防火墙”技术,防止非法访问或病毒入侵?
所谓“防火墙”是一种访问控制技术,它是建立在专用网络和公用网络之间的一道保护墙。凡是符合事先设置的安全规定的信息允许通过,否则将拒之于墙外,以此用于实现访问控制,即杜绝外来非法访问和内部机要信息的非法输出。因此“防火墙”是当今电子档案网络安全技术不可缺少的保护神。与此同时,防止计算机病毒入侵也是保护电子档案不可忽视的重要内容。它包括预防和杀毒两个方面。为了防止病毒入侵,要杜绝使用非法软件及不随意从网络上下载软件,同时还必须在计算机系统中安装杀毒软件,并且还要不断升级更新杀毒软件,以确保网络与系统的安全,确保电子档案的真实性和安全性。?
3、采用身份验证和文档加密手段?
为了防止无权限者操作系统和信息资源,通常在用户登录或实施某项操作之前,系统将对其身份进行验证,并根据事先的设置来决定是否许可。通常验明用户身份是采用口令来确认,安全的口令必须是位数长于六位、大小写字母混用、非字母和非数字符号混合使用,这样才能确保口令的安全而不被非法用户轻易破解,并要定期更改口令以防密码泄露。此外,为确保信息的安全,在电子文件传输过程中还可采用公共密钥和私人密钥相结合的加密方法,且这两者必须配对使用方可防止非法用户截获机密文档破解原文内容,以真正确保电子文件的完整和安全。?
中图分类号:G712文献标识码:A文章编号:1005-1422(2015)10-0086-02
随着计算机技术和网络技术的飞速发展与大量普及,人类社会进入信息时代,各个学校对电子信息的利用与日俱增,在办公自动化、教学、科研、后勤等方面的日常管理中产生了大量的电子档案。如何保障学校电子档案的原始性和真实性,并在存储、传输过程中的安全、保密,防范对电子档案的非法访问和随意改变。因此,加强学校电子档案管理安全就显得尤其重要。
一、电子档案的特点
电子档案,是指通过计算机磁盘等设备进行存储,与相对应纸质档案,相互关联的通用电子图像文件集合,是现代社会档案的主要形式,适应于计算机技术高速发展及满足人们对于档案快速高效运用的需求。而电子档案管理是指针对电子档案的形成、积累、鉴定、归档及电子档案的保管实行全过程管理,应当由主管部门统一协调,指定专门机构或人员负责,保证管理工作的连续性。不同于传统纸质档案的繁琐而低效的管理存储手段,电子档案管理需要依靠专业的电子档案管理系统实现有效的管理,要求其能提供完整的解决方案,可以自成系统,为用户提供完整的电子档案管理和网络查询功能,也可以与本单位信息管理系统相结合,形成更加完善的现代化信息管理网络,具有系统设置、权限管理、数据录入、整编组卷、检索利用、借阅、销毁、制作标准光盘、统计报表、数据转换等功能,实时浏览检索到的档案文件、图像、图形等,还可在权限允许范围内下载档案。
二、电子档案的安全性问题
1.电子档案对载体依赖
电子档案的存储和传输必须依靠数据存储介质和通讯介质。存储介质主要有硬盘、软盘、光盘、闪存等几种,这些介质与传统介质相比,稳定性较差,容易受到周围环境如气温、磁场灰尘等影响。载体结构稍微有变化或受损,存储在其中的信息便会丢失或无法读出,网络通讯介质一旦中断也无法传输和共享。
2.电子档案容易被修改
电子档案与其他任何电子文件一样,具有易更改性,而且改动后不留任何痕迹。从纸质档案转化为电子档案的过程中可能出现档案信息失真,电子档案使用操作过程中也容易导致信息失实,遇到篡改或者伪造之徒更会导致档案的失实,造成不可挽救的后果。电子档案经常处于流动状态,如不及时捕获,可能会导致信息丢失,电子档案的背景信息伴随文件处理过程而不断累加,而且形式多样、存储分散,极易丢失,往往致使无法准确辨别电子档案原件。
3.电子档案管理的专业人员参差不齐
电子档案安全管理工作需要高素质的专业人员为技术支持,从而确保电子档案安全管理的水平。而许多学校并没有单独设立电子档案管理部门,还有许多管理人员缺乏专业的电子档案管理专业知识,或对计算机操作并不熟练,没有接受过专业的技能培训,造成电子档案安全管理工作的被动局限性,严重阻碍电子档案的安全管理工作正常运行。
4.校园网络条件下的电子档案管理制度不健全
在校园网络中电子档案的收集、形成、转换、处理、存储、整理、传输和共享等环节,档案信息可能被盗取、攻击、病毒感染,更有被更改、破坏和丢失的可能。由于计算机应用于档案管理和校园网中运行档案管理系统时间不长,传统的档案管理制度占主要方面,还没有形成一套系统的电子档案管理制度。
三、学校电子档案管理的安全措施
1.保护存储和网络传输介质安全
电子档案的特性不同于纸质档案,要建立可靠并且永久于可准确提供利用的状态。要建立一个合适存储介质保护的环境、规范保管条件,比如湿度的控制,存放载体的空间应达到有关标准的要求,满足避光、防潮、防潮、防震、防尘、防变形等的要求。鉴于校园局域网络容易受到计算机病毒感染,安装网络防火墙。防火墙技术一种访问隔离控制技术,是在某个平台网络与外界网络之间设置障碍,防止非法用户对本平台信息资源的非法访问。在校园网与互联网之间配备防火墙,防止互联网上的非法用户、网络攻击、病毒等对校园网络的侵害。并建议有条件的学校可购买企业云服务平台,防止现有的网络防火墙等技术仍无法抵挡“黑客”高手的入侵,可做到电子档案数据本地、云端等多方备份,来应对突发的紧急状况,确保学校档案信息得到最好保护。
学校电子档案管理安全性探析
2.加强电子档案载体的保管
电子档案形成后,因载体转换和格式转换而不断改变自身的存在形式,如果没有相关信息可以证实文件的内容没有发生任何变化,就无法确认它的真实性。因此,对形成档案的材料进行电子档案与纸质档案双套管理模式,将电子档案和纸质档案分别存储保管,并采用档案管理系统结合人工记录的方式,利用档案管理系统以电子的形式记录档案产生、加工、转换、传输及共享利用的全过程,同时辅以人工记录,用这些记录来证实电子档案内容的真实性和使用情况。
3.提升电子档案安全管理人员专业素质
电子档案安全管理人员的专业素质是电子档案管理工作有效展开的决定性因素,因此学校因着力加大现有档案管理人的岗位培训力度。通过培训、自学、赴兄弟学校参观交流等方式,重点培训档案管理人员学校与信息化相关的系统开发与维护、数字化加工与管理、标准化建设、数据库运行管理等方面内容,培养电子档案管理的复合型人才,为学校电子档案管理工作提供人才保障。
4.建立电子档案在校园网上应用全过程的管理制度
电子档案从形成到开发利用,中间经过多个环节,只要一个环节的职责不清,制度不明就可能造成电子档案的安全性构成威胁。建立电子档案信息安全评价标准体系,开发电子档案管理专用系统,将所有电子档案通过系统平台进行归档分类处理,明确归档流程和归档环节,对各科室的归档责任、工作内容和管理权限明确的划定,统一对每一份电子档案实行标准化、规范化管理。
参考文献: