电子档案信息公开与档案信息安全
浅谈电子档案信息安全
息操 作过程 的安全概念 ,包括个人 电脑的 防 毒措 施, 以及 资料备份 的观 念 ;避 免造成档 案 信息资料 毁损或被篡 改。档案 部门除 了在 档 案服务器 中安装杀毒 工具之外 ,同时也应 在 邮件服务器 上安装 邮件 杀毒软件 ,建立基 本 的防毒安全环 境 。应养 成重要 资料 备份 的 习惯 ,将重要档 案信息 备份 于服务器 中 ,并
计 算机 信 息化 管 理
浅谈电子档案信息安全
康宝 山
吉 林 省 抚 松 县 新 屯 子 镇 文化 广 播 站 1 3 4 5 0 0
摘 要 :电子档案 的归档 、保存 、管理 、输 出等 工作 已经成为档案 管理 的重要环 节。由于电子 文档 的特 殊性 ,电子档 案的信 息安全 变得 非常重要。 关键词: 电子档 案 信 息安全 随着信 息技术迅猛 发展 ,计算机被广 泛 应 用到各 个领域 ,各 类档案 已经形成 电子档 案 。电子文件 的归档 、保存 、管理 、输 出等 工作 已经成为档案管理 的重要环节 。 电子文 件指在数 字设备及 环境 中生成 , 以数码形式存储于磁带、磁盘、光盘等载体, 依赖计算机 等数字 设备 阅读 、处理 ,并 可在 通信 网络上传送的文件 。 电子档案整理、归 档 过程 的 安全 管理包 括 要建 立和执 行科 学 的归档制度 ,保证 电子档案 内容逻辑上 的准 确 ,归档 时要尽可 能地 以主流 技术统一 电子 档 案的保存 格式 。电子档案运行环 境主要 是 计 算机系 统,保证 电子档案运行环 境的安全 管理就是对 计算机系 统 的安全 管理 。立档 单 位 、档案馆 对馆 ( 室 )藏档案 实体和信息 内 容 采取有 效保护措施 ,避免受 到 自然灾害 或 人 为侵 害,并使其 处于安全状态 的管理工作 多年来 ,在 传统 的保密观念影 响下 ,档 案 工作普遍 存在着重保 管轻利用 的问题 ,致
浅谈电子档案信息的风险与安全
浅谈电子档案信息的风险与安全随着信息技术的发展,电子档案的应用越来越广泛,信息化建设的不断深入也使得电子档案管理变得愈加重要。
然而,电子档案信息的风险与安全也是必须要面临并解决的问题。
那么,电子档案信息的风险与安全都有哪些方面呢?一、电子档案信息的风险1. 硬件损坏:电子档案存在于计算机、外设设备、服务器等硬件设备中,这些设备存在运行时间过长、环境恶劣等因素,使得存在硬件故障的危险。
2. 软件失效:计算机病毒、网络攻击、系统升级等问题都可能导致软件失效,使电子档案信息丢失或者出现损坏的情况。
3. 人为破坏:人的恶意操作、管理不善等问题也会导致电子档案的信息风险。
比如说,部门内部人员的背叛行为,即使数据备份了也可能都被删除。
4. 其他:还有一些自然因素,例如火灾、水灾等都会给电子档案信息的安全问题带来威胁。
二、电子档案信息的安全1. 信息加密:档案管理部门可以通过加密技术保护档案信息的安全。
加密技术需要运用标准的数据加密算法才能发挥更好的保密作用。
2. 数据备份:对于重要的电子档案信息,备份存档是必要的。
为了确保档案的安全性,数据备份的存储要与原始数据的存储分离开来,防止在硬件故障等情况下数据的灭失。
3. 访问控制:通过访问控制,设置操作权限,划分访问权限分级和分层次的档案操作人员,有效防止了档案的信息外泄或者是意外删除。
4. 数据审计:档案部门可以设置数据审计,实现对档案操作人员的行为监管,并记录这些操作人员的操作行为和操作结果,防止档案操作不当,确保操作的合法性。
5. 安全培训:为了提高档案操作员的安全意识,档案管理部门应该开展相关的安全教育和培训,培养操作人员的安全防范意识,提高操作员的安全操作技能。
6. 安全策略制定:档案管理部门应根据信息信息的保密性和重要程度,制定档案安全策略。
档案管理部门要建立和改进信息安全管理制度,采用科学、可行、有效的保护措施。
周期性的检测和更新工作安排,确保不会出现风险漏洞。
浅谈电子档案信息公开与信息安全
。
一
( 上接第 7 2页) 4 . 结束语
一 【 参考文献】 1 ] 杜 时波. 探讨 公路桥梁 施工中 的伸 缩缝施工质量 有效控制『 J I l 黑龙江交通科 十分重大 的 影 响 . 对 公路桥梁的安全使用 也有着十分密 切的联系 。 [ 2 0 1 3 , ( 8 ) ( 总第 2 3 4期) . 在 日常的公路桥梁施 工中 . 要对公 路桥梁 的伸缩缝施工环节给予足够 技 ,
◇ 科学管理◇
科技 盈向导
2 0 1 4 年0 5 期 浅谈电子档案信息公开与信息安全
李 静 ( 保 定 市 交 通 运 输 局 河北 保 定
0 7 1 0 0 01
随着时代 的发展 , 电子档案信 息应运 而生 。 一 方面. 在信息量高度 被时代 淘汰。档案管 理部 门当今档能够提供 的公开档案信息 . 主要 以 共享的时代 , 档案信 息公 开已是 必然的趋 势。 另一 方面 . 在利用计算机 电子邮件及 网页浏 览等方式来操作 。为 了确保安全 , 档案信息 以电子 对电子 档案进行 操作 、 运输 、 存 贮的过程 中 . 不 可避免 地会遇 到误操 邮件方式发 出前 . 应用防毒软件 、 电子邮件扫描 软件以及阻 隔浏览 网 作、 被偷窃 、 病 毒、 黑客侵犯 等问题 。档案 信息 特有的原始性和凭证作 页系统来 确保 发送资料 的安 全 为 了防止档案信息被非法窃取 . 文 件 用 的不可替代性 . 决定 了档案安 全是档案信 息公 开 的先决 条件 . 如何 储存 时必须先 加密 。为了避免 因操作上的人为疏忽引起纠纷 . 在整套 确保 档案信息公 开的安全性成 为一个重要课题 的电子 档案操作过程 中必须建立系统档 . 以便 日 后追踪及调查 为做好档案信息管理工作 .除了应掌握 档案管理的基本知识外 . 保 障信 息设备安 全环境 设备安全是保证档案信息安全的基 本要 还要建立健全档案管理的规 章制度 . 这是 档案信息管理工作 的重 中之 件 电脑机 房要加上 密码锁作为 主要 的门禁系统管理 . 只有上级领 导 重。 因此 , 要重视规章制度本身的科 学性 . 这种科学性 客观规律 的反 映 及负责机房管理的信 息业务 负责人有权进入 . 其余人员必须 经批 准才 了科学 的规章制度 , 有 了科学 的制度 , 才 能达到科学 的信息化的管理 能进入。以人为方式控制 电子档案贮存场所 的接触人数 , 一 旦发现档 档案的 目的和要求 也是提高档案管理工作 效率和质量的必要条件 之 案信息泄露 , 容易追查 可能的外 汇人员 。 同时。 积极规划异地备份工作 当 电子档 案贮存 场所及贮存 媒体被 天灾 、 火灾、 战争 等外力 破 档案信息化建设主要包括 : 基础设 施建设 、 档案信息资源建设 、 应 场所 , 用系统建设 、 标准规范建设和人 才队伍建 设等五个方面 的内容 。基 础 坏 。 可以从第二替代地点取得 备份材料 设 施建设主要是针对存放档 案的地 点以及 硬件的建设 .做到 防尘 、 防 提高档案人员 素质教育 档案信息安全 系统如果没有严格的人员 就算加密技术再 复杂亦是徒具形式 . 换句话说 . 档案信 息操 作过 潮等 . 做到档案保 存上的完好 档案信 息资源建设主要包括档案 的主 控管 . 要信息来源的准确无误 . 具有准确性 应用系统建设是对于信息公 开 程中最有可能发生的安全问题 , 就是人 为泄密 。 因此 . 在档案信息公开 和信息安全 的建设 . 若信息公 开和信息安全 出现错误 . 将会给社会 带 前 . 必须 防范任何 可能蓄意或 者非蓄意 的人 为疏忽 . 通过培训教 育组 来 无法挽回的错误 , 所以我们要 以严谨 的态度 对待。人员素质教育是 织内成员 . 积极 宣导信 息安全 的重要性 . 提 高档案 管理人员 的素质 , 降 低泄密发生的几率 。 此外 , 档案工作部 门的人员异动包括职位调动 、 离 提高人员素质 , 保 证档案管理的安全的建设 。 停职及退休等 , 均可能造成信 息外流 . 为避 免档案信息意外 流出 . 保障操作安全 对档案管理人 员进行 信息安全的教育和培训 , 是 职 、 确保信息安全的重要措施。除了宣导信息安全的观念外 . 应着重 于档 必须对与权限有效期的近代 管进行严格管理 标准规范信息公开与信息安全 建设是对 电子文件 的形成 、 归档和 案信息操作过程的安全概念 . 包括个人电脑的防毒措施 以及 资料备 份 描述 、 存储 、 查询 、 交换 、 网上传输 和管理 等方 的观念。档案部门除了在档 案电子操作 系统 中安装杀毒工具之外 , 还 电子档案信 息资源标识 、 制定标准 、 规范 , 并 指导实施 的过程 档案信息化的标准 、 规范相当 应当面子件服务器上安装杀毒软件 同时 . 还应养成重要资料备份 的 面 , 交通规则 ” . 对 于确保计算机管 理的档 案信 息和 习惯 . 将重要档案信息备份于服务器中 . 并 备份于光碟或磁盘 中 , 以减 于信息高速公路上的“ 畅通 , 具有 十分重 大的意义 。 在飞速发展 的现代化社 少还原失败的可能性 更重要的是建立异地备份的观念 . 使备份工作 网络运行的安全 、 会里 . 档案成 了必 不可少的一 部分 . 保证档案 管理的信息公安 与安全 法制化。 ‘ 档 案 保 障档案信息内容安全 。 过去 , 档案信 息全部 是手动操作 , 录入 的 是对 于档案管理来说 理所 当然应 当遵循 的规范制定 。让我们 以《 法》 来武装 自己 , 遵 守制度 , 力求标准规范信息公开 与信息安全成 为每 基本信息也只限于姓名 、 性别 、参加工作 时间以及编写档案号码 , 但 是. 由于现代社会的飞速发展 . 档案信息化 尤为突出 , 显然工作落后 已 位档案管理者的 目标 , 成为一名合格 的档案管理人才。
电子文件和电子档案管理中的信息安全问题
电子文件和电子档案管理中的信息安全问题摘要:目前,由于信息化科学技术的创新与发展,电子文件与电子档案管理的标准与形式都有了较大的改变。
当前,电子档案信息管理效率较高,信息筛选分析也较为精确,电子信息存储服务也较为方便,建立电子智慧信息的网络平台,是目前中国电子文件和电子档案管理发展的重点方面。
本篇文章重点将对当前电子文件和电子档案管理中的信息安全问题,展开研究与剖析。
关键词:电子文件;电子档案;管理;信息安全引言:近年来,由于社会进步和信息化事业如火如荼地蓬勃发展,加上计算机以及越来越成熟的网络信息技术在不同产业和办公自动化领域中的广泛应用,逐渐形成了由大量电子文件转变来的新型载体的档案。
所以,在电子档案管理工作中,文件的安全问题意义很大,尤其是对电子文件和电子文档的管理系统,其文字显示的特殊性,使得其安全风险更高。
一、电子文件和电子档案的特点1.电子文件便于修改,省时、省力电子文件在行文、编排时,完全能够根据人们的想象力随时、反复加以调整、润色,在文字作图方面也更加随意,想画想改动也显得非常简单。
不但节约人员和费用,还大大提高了效率。
2.电子文件储存大,节省库房存储空间电子文件看似小小的载体,但容量大,虽然传统的纸质档案都需要大型的库房和装具来加以储存和管理,但电子文件载体上所储存的巨大信息量却是传统纸质文档所无可比拟的。
在管理上,它能够极大节约档案装具和仓库空间,减少管理成本。
3.文件的电子化文件的电子化,不仅能够便于搜索、转录,而且还可以大大降低纸质文件的制作、拷贝和发送份数,缩短作业过程,很大程度上提高了作业的效益。
4.电子档案的利用不受时间和地点的限制在任何时间、地方,启动电脑,再动动手指,就能够进行档案利用。
并且电子档案也大大改善了管理水平,因为电子档案技术使得档案信息等资源可以迅速地处理,使档案资料管理得到更加有效使用。
二、电子文件和电子档案管理中的信息安全问题分析1.业务系统设计不适合信息安全要求,预留安全隐患业务系统设计过程缺乏全面研究与系统分析,设计人员也缺乏企业档案信息化意识,对与企业电子档案管理有关的标准规范也不熟悉,不了解怎么才可以完成对电子文件与电子档案管理的专业需求。
档案信息安全管理制度
档案信息安全管理制度档案信息安全管理制度一、总则1.1 本制度是为加强公司档案信息安全管理,确保档案信息的保密、完整、牢靠和可用而订立的。
1.2 本制度适用于公司全部的档案资料和文件,包括纸质和电子文档,适用于全部工作人员和第三方机构、个人。
1.3 全部工作人员应当遵守本制度的规定,保证档案信息安全,不得以任何形式泄露、篡改或损毁档案信息。
二、档案信息分类与级别2.1 档案信息分为三类:隐秘、机密和一般。
其中,涉及公司商业隐秘、个人信息和学问产权等内容的档案信息视为隐秘级别。
2.2 档案信息由档案管理员依据其紧要性、保密程度、实际需求等因素确定其级别。
2.3 各级别档案信息的保密要求不同,隐秘级别的档案信息需要实行最高的保密要求。
三、档案信息安全措施3.1 纸质档案资料管理3.1.1 档案室应实行防火、防水、防盗措施,保证档案安全。
3.1.2 档案室应设置保密门,门上应贴有“保密档案室,谨慎处置”等标识。
3.1.3 档案室应定期进行清点、整理和备份工作,确保档案的完整性和牢靠性。
3.2 电子档案资料管理3.2.1 电子档案应定期备份,备份数据应存放在指定的备份设备中。
3.2.2 电子档案应设置安全密码,只有授权人员才能访问和修改档案信息。
3.2.3 电子档案应定期进行密码更换,密码应妥当保存。
3.2.4 电子档案应存放在安全的网络环境中,避开未经授权的访问和攻击。
3.3 档案信息流转管理3.3.1 档案信息流转应实行封闭式管理,实行审批制度和记录制度,订立安全的档案传递流程。
3.3.2 档案信息的传递应采纳加密方式,避开信息泄露。
3.4 硬件设备管理3.4.1 档案室内应设置防盗报警系统,保证设备安全。
3.4.2 各工作人员应按规定维护设备,确保设备正常运行。
3.4.3 硬件设备应设置密码和屏幕保护等安全措施,避开未经授权的访问和操作。
四、工作人员管理4.1 档案工作人员应经过严格审查和培训,签署保密协议,知晓保密责任。
档案安全信息保密制度
一、总则第一条为加强档案信息安全管理,确保档案信息安全,依据《中华人民共和国档案法》、《中华人民共和国保守国家秘密法》等相关法律法规,结合我单位实际情况,特制定本制度。
第二条本制度适用于我单位所有档案信息,包括纸质档案、电子档案、声像档案等。
第三条档案信息保密工作应遵循以下原则:1. 依法保密:严格遵守国家有关档案信息保密的法律、法规和政策。
2. 分类管理:根据档案信息的密级、涉密程度和重要程度,实行分类管理。
3. 责任明确:明确档案信息保密责任人,落实保密责任。
4. 防范为主:预防为主,防治结合,确保档案信息安全。
5. 严格保密:严格执行保密制度,加强保密教育和培训。
二、组织管理第四条成立档案信息安全保密工作领导小组,负责组织、协调、监督、检查档案信息保密工作。
第五条档案信息安全保密工作领导小组下设办公室,负责日常档案信息保密工作。
第六条各部门、各单位应指定专人负责档案信息保密工作,明确保密责任,落实保密措施。
三、档案信息保密范围第七条以下档案信息属于保密范围:1. 国家秘密档案信息;2. 商业秘密档案信息;3. 个人隐私档案信息;4. 其他需要保密的档案信息。
第八条保密档案信息按照涉密程度分为以下等级:1. 绝密:泄露后可能对国家安全和利益造成特别严重损害的档案信息;2. 机密:泄露后可能对国家安全和利益造成严重损害的档案信息;3. 秘密:泄露后可能对国家安全和利益造成损害的档案信息;4. 内部信息:不宜对外公开的档案信息。
四、档案信息保密措施第九条档案信息保密措施包括:1. 保密标识:在档案信息上标注密级和保密期限;2. 保密制度:建立健全档案信息保密制度,明确保密责任;3. 保密设施:配备必要的保密设施,如档案柜、保险柜等;4. 保密培训:定期对档案人员进行保密教育和培训;5. 保密检查:定期对档案信息保密工作进行监督检查。
第十条档案信息传递、使用和销毁应遵循以下规定:1. 传递:传递保密档案信息应使用规定的保密载体,采取保密措施;2. 使用:使用保密档案信息应严格遵守保密规定,不得擅自扩大范围;3. 销毁:销毁保密档案信息应严格按照规定程序进行,确保信息安全。
电子档案信息公开及其档案信息安全方案的优化
电子档案信息公开及其档案信息安全方案的优化摘要:随着我国市场经济体制的不断健全,社会对于档案管理环节提出了更高的应用要求,特别是近些年电子档案信息管理体系的不断健全,社会对于其档案信息的安全管理方案的要求更加的严格。
当代时代是一个信息时代,也是一个高度发达的信息共享时代。
一些档案信息的公开是一种比较流行的趋势。
在此趋势下,如何做好信息安全的管理工作是非常必要的。
这涉及到工作人员的操作、档案信息内容的操作及其信息设备的管理等环节。
关键词:电子档案存在问题管理探究深化分析信息安全1 档案信息安全工作模式的分析档案管理涉及的范围是比较广泛的,特别是一些涉及国家事务活动的档案事关社会秩序的稳定,国家的安全,比如一些政治环节、经济环节、军事环节、科技环节、文化环节等的知识,需要进行保密性工作的开展,针对其应用权限展开控制,避免被一些非法人员所滥用,否则必然会导致国家的不安全,不利于公众利益的提升。
我们通过对档案信息管理自身性质的分析,可以得知,档案信息具备原始性及其凭证作用特点,这需要保证其在电子档案操作过程中的安全性的控制,这又涉及到一个档案信息管理保密性的问题,以此满足现阶段的档案管理信息化的发展。
为了更好的进行档案信息管理安全性的控制,需要我们明确档案信息安全性的几个环节,比如机密性的环节,真实性环节,完整性环节。
避免非授权人员的应用,确保档案来源的合法性,避免档案的非法篡改,以避免其失去原有的逻辑性,在此应用模式下,也就诞生了档案信息的完整性的需要,真实性的需要等,这就需要针对档案信息的自身性质,展开档案信息安全系统的健全,实现其内部各个环节的协调。
在电子文件档案的管理过程中,需要配合电子计算机,进行档案资源的有效控制。
这涉及到计算机网络的操作问题,如何保证电子档案的自身可靠性呢,也与其稳定的网络运作环境是密切相关的,实现其传输环节及其存储环节等的协调。
在计算机的存储过程中,其每个应用环节都可能存在着安全的漏洞,比较容易受到黑客们的攻击,从而导致档案泄密情况的出现,信息被盗窃的现象等,上述几个环节都是需要引起我们重视的,确保档案信息的安全操作,积极做好相关的预急应用方案。
电子档案信息公开与档案信息安全
部 门能够 提供 的公 开档案 信 息 ,主 要 以 电 子 邮 件 及 网 页 浏 览 等 方 式 来 操 作 。为 了确 保 公开 的档案 信 息 使用 安 全 。档 案 信 息 以 电 子 邮 件 方 式 发 出 前 ,应 用 防毒 软件 、电子 邮 件 扫描 软 件 进 行 杀毒 ;以网 页方 式发 出时 ,应 用 内容过 滤 系统 以及 阻 隔浏 览 网 页系
( 1 )机 密 性 :使 非合 法 授 权 者不 得 使
用 ;( 2 )真 实 性 :可 确 定 档 案来 源 的 合 法性 ;( 3 )完整 性 :确 保 档案 没 有 被有 意或 无意 地篡 改 。
根据 所 归 纳 的安 全性 的范 围 ,所
件 ,建 立 基本 的防 毒安 全 环境 。现 在
一
以及资 料 备 份 的观 念 ;避 免 档 案信 息
公 开 的过 程 中 ,无 意 间 夹带 电脑病 毒
、
档 案 信 息 安 全 性 的 范 围
档案信 息的安 全性 包括三大 范 围 :
: 是人 为 泄 密 。 因 此 在 档 案 信 息 公 开 前 ,必 须 防范任 何 可 能蓄 意 或者 非 蓄 : 意的人 为疏 忽 ,通 过培 训 教 育组 织 内
=
一
序 成 为档 案 部 门成 员 所 了解 的 常 识 , 使 得 电子 档 案 的 安 全 操 作 有 具 体 的
规范。 ( 三 )档 案 信 息 内容 安 全 。档 案
般 使 用 、超 级 使 用 者 或 管 理 者
权 限 。 以 固 定 的 使 用 者 账 号 命 名 逻 辑 .人工 就 可 以加 以初步 的辨 识 , 如 果 有 入 侵 意 图 ,使 用 不 具 有 管 理
电子档案信息安全.doc
电子档案信息安全1电子档案信息安全的重要性ﻭﻭ电子档案最主要的特点表现在其可以被重复利用,利用的形式主要有三种:、通信传输、直接利用.档案部门也可将整理归档完毕的文件,通过管理软件系统,开通网上借阅渠道,从而提高电子档案信息的利用率,增加务工作透明度,更好地为利用者提供服务。
电子档案的信息与载体相分离,其内容存储的位置不是固定的,可以从一个载体转换到另一个载体上,内容却不发生任何变化,电子档案通过网络传输,具有极强的共享能力,因而也存在较大的安全隐患。
ﻭ2威胁电子档案信息安全的主要因素ﻭﻭ电子档案信息与普通纸质档案相比,具有使用便利、传输方便、易于存储等特点,但同时电子档案也严重依赖于计算机和网络设备,大多影响计算机和网络设备安全的因素都将对电子档案信息安全构成威胁。
ﻭﻭ2。
1电子档案过程中的安全问题ﻭﻭ馆藏电子档案的方式有多种,最常见的方式主要有纸质档案数字化转换和电子文件归档两种。
大批量的纸质档案数字化转换主要靠从事数字化工作的外包来完成.如果没做好对外包背景、资质等各方面情况的审查工作,这些就可能存在资质不全、加工设备安全系数不达标、人员安全意识不高等隐患,导致加工过程中档案的损坏、丢失及泄密,同时也对的电子档案信息安全造成极大的影响。
电子文件在归档过程中如果感染病毒、存放电子文件介质质量不合格等因素同样也是威胁电子档案信息安全的主要因素。
ﻭﻭ2.2电子档案存储过程中的安全问题ﻭﻭﻭ在电子档案之后,就会存储到相应的存储设备中,较为常用的存储设备有硬盘、光盘等介质,而这些存储设备所处的环境将直接影响到电子档案信息的安全。
如果存放存储设备的环境不符合要求,存放地点附近有强烈磁场、电场、高温等,就会导致存储设备损坏,以致电子档案信息丢失.再者,若存储电子档案信息的计算机出现问题,如受到计算机病毒、黑客等攻击也会使电子档案信息安全受到威胁.除以上因硬件及其周边环境因素对档案安全不利之外,软件方面如果设计不合理同样存在隐患,如非公开电子档案与公开电子档案存放在同一数据库中就极有可能造成非公开电子档案的2.3电子档案利用过程中的安全问题泄密。
电子档案信息公开及其档案信息安全方案的优化
为了更好 的 进行 档 案 信息管 理安 全 性 的 展 , 比如 密码 环 节 、 工作人 员权 限环 节 等。 安全性 的控制 , 可 以 确 保 档 案 信 息 整 体 安 控制 , 需 要 我 们 明 确 档 案 信息 安 全 性 的 几 为 了保 证 电子 档 案 的 可 持 续 安 全 性 管 全 性 的提 升。这 需 要 我 们 做 好 相 关 的 设 备
1档案信息安全工作模式的分析
档 案 管 理 涉 及 的 范 围 是 比较 广 泛 的 ,
案 信 息 安 全 管 理 的 必要 性 , 进 行 内 部 管 理 入 的 一 些 问 题 。 这 就 需 要 做 好 档 案 的 扫 描
ห้องสมุดไป่ตู้
人 员的 积极 培 训 , 确 保档 案信 息使 用 制 度 的 前后 程 序 的 协调 , 避 免 其 原 件的 破 坏 , 避 免 特 别 是 一 些 涉 及 国 家 事 务 活 动 的 档 案 事 健 全 。 其 出现 盗 用 、 误删除的现象。 确 保 档 案部 门 关 社会 秩序 的稳 定, 国家的安 全, 比 如 一 在日 常 档 案 管 理 过程 中 , 只要 是 档 案 的 所 公 开 的 档 案 信 息 具 有 唯一 性 及 公信 力, 些政 治环节、 经济环节、 军事环节、 科 技 环 工 作人 员一 般 都 会 涉及 到 档 案 的 实 体 , 这 所 以 文件 储 存 时 必 须 先 将 文 件 加 密 , 同 时
黑龙江哈尔滨
1 5 0 0 8 9 )
摘 要 : 随着我国市场经济体制的不 断健全, 社会对 于档案管理环节 提出 了 更高的应用要求 , 特别是近些年 电 子档案信息管理体 系的不断健 全,
社会对于其档案信息的安全管理方案的要求更加的严格 。当代时代是一个信息时代 , 也是一个 高度 发达的信息共享时代。 一些档案信息的公开
档案开放与信息的安全管理
档案开放与信息的安全管理摘要:人类文明发展有文字之后,档案便开始了漫长的保存与利用过程。
档案的开放和安全保障是信息保存和开展相关工作的重要保障。
目前,档案的开放和信息的保护遭到多方面的干扰,电子档案的兴起更对信息安全提出了更高的要求。
因此,加强档案安全利用是档案部门需要重点研究和建设的项目。
关键词:档案开放;信息;安全管理1档案开放与信息安全的必要性档案开放是顺应市场经济发展的必然要求。
实施“信息公开”和“政务网上工程”是政府的要求。
档案开放能促进民主政治的实现,促进民主政治的发展。
档案信息必须依附于不同的载体,在保存过程中如果不可避免地遭遇到破坏,信息的丢失将对社会产生巨大的影响。
此外,随着信息时代的发展,电子档案的管理,即电子档案的广泛使用,网络的开放性对档案信息的安全使用构成了威胁。
无论是从自然环境还是社会人文环境,加强档案信息安全的研究和保护刻不容缓。
2档案开放存在问题2.1档案的神秘感影响档案开放由于档案具有很强的政治性,因此档案经常被罩上一层神秘的光环。
许多人认为只要是档案就应保密而知道档案开放法律法规的更是寥寥无几。
一些档案类教科书对档案开放的介绍和论述比较少。
档案馆对开放和利用档案的宣传力度也不够,档案馆在公众的心目中不是信息库而是保险库。
公众对档案的误读从本质上讲是缺乏知情权意识的表现。
比如:城建单位,他们有对自己产权工程的知情权和对开放档案的知情权。
2.2馆藏种类单调载体单一档案种类单调文书档案所占比重过大。
档案是“国家机构社会组织以及个人从事政治、军事、经济、科学、技术、文化、宗教等活动直接形成的”历史记录。
从这个概念理解档案除党政档案即文书档案外还应包括反映各机构、各部门主要业务职能活动的科技档案和专门档案。
比如:有的城建档案馆存有的民用建筑比重过大,其它基础设施、公共产品的档案不足。
档案载体单一纸质档案与非纸质档案比例失调。
档案馆库房中以纸质档案为主而照片、底片、录音、录像、磁盘、光盘等载体的档案却寥寥无几。
电子档案管理与信息安全保障
电子档案管理与信息安全保障随着信息技术的不断发展,电子档案管理已成为现代社会中不可或缺的一部分。
它可以帮助机构和个人更好地管理和利用各种类型的电子档案,提高效率和安全性。
然而,随之而来的挑战是如何确保电子档案的信息安全。
信息安全是指保护信息免受未经授权的访问、使用、泄露、破坏、修改等非法行为的能力。
在电子档案管理中,信息安全保障非常重要,因为电子档案往往包含机构和个人的敏感信息。
以下是一些保障电子档案信息安全的措施。
1. 访问控制:电子档案系统应该具备严格的访问控制机制。
只有经过授权的人员才能访问、修改或删除电子档案。
这可以通过使用身份验证、访问权限配置和审计日志等措施来实现。
2. 加密技术:加密是一种重要的信息安全保障手段。
对于敏感信息,应该使用适当的加密算法对其进行加密存储。
只有得到相应的密钥的人员才能解密获取相关信息,提高信息的安全性。
3. 定期备份:定期备份是防止数据损失和异常情况发生的重要手段。
电子档案管理系统应该具备稳定的备份机制,并定期将数据备份到离线存储介质中,以保证数据的安全性和可恢复性。
4. 安全审计:安全审计是核查和监督电子档案系统安全性的重要手段。
通过对访问、修改和删除操作进行审计,可以及时发现和纠正安全漏洞和风险,以保证电子档案的安全性和完整性。
5. 物理安全措施:除了信息安全措施,电子档案还需要受到物理安全措施的保护。
比如,电子档案服务器应该存放在安全的机房,有限的授权人员才能进入。
防火墙、防水措施和温度控制等也是必须要考虑的因素。
6. 培训和意识提高:为了确保电子档案管理和信息安全的有效实施,机构和个人需要接受相关的培训,提高对电子档案管理和信息安全的意识和理解。
只有这样,才能真正做到履行自己的责任和义务。
总之,电子档案管理与信息安全保障是企业、机构和个人面临的重要任务。
只有通过合理的措施和策略,才能确保电子档案的信息安全。
在未来,随着技术的进步,电子档案管理和信息安全保障将继续发展壮大。
电子档案信息公开与档案安全问题
吴 淑 娟
( 安 达 市社 会 福 利 院, 安达 1 51 4 0 0) 键词】 电子档案; 信息公 开; 信息安全
多年来 , 在传 统 的 保 密 观 念 影 响下 , 档案工作普遍存在着重保 管轻利用的 问 题, 致 使 大批 的 档 案 得 不 到 充 分 的使 用 , 许多很 有价值 的档 案长期 被束之 高 阁。 随 着 计 算 机 网络 技 术 、数 字 技 术 以及 多 媒 体 技 术 在 档 案 管 理 工 作 中 的 不 断 利 用, 电子 档 案 信 息 应 运 而 生 。 2 1世 纪是 一 个 科 技 化 高 度 发 展 的 时 代 , 同时 也 是 一 个 信 息 量 高 度 共 享 的 时 代 ,档 案 信 息 公 开 已是 一 种 必 然 的趋 势 。另一 方 面 , 在 利 用 计 算 机 在对 电 子 档 案 进 行 操 作 、 传输 、 存 贮 的过 程 中 。 以及 在 电 子 档 案 的 采 集 、 整理 、 归档 、 利 用 过 程 中都 会 不 可 避 免 地 产生误操作 、 被偷 窃 、 丢失 、 病毒 、 黑 客 侵 犯 等 问 题 .这 就 对 电子 档 案 信 息 安 全 保 障 工作 提 出 了非 常 迫 切 的 要 求 。 档 案 信 息 安 全 工 作 的必 要 性 档 案 不 同于 一 般 信 息 ,它 记 录 着 党 和 国 家 事 务 活 动 的历 史 过 程 。档 案 中有 相 当 部 分 涉 及 国家 机 密 , 关 系 国家 安全 , 包 含 国家 政 治 、 经济 、 科技 、 军事 、 文 化 等 方 面 的敏 感 信 息 ,具 有 较 强 的保 密性 和 利 用 限 制 性 。这 些 信 息 被 非法 利 用 , 将 威 胁 到 国家 安 全 . 损 害 公 众 的利 益 , 危及 社 会 稳 定 。档 案 信 息 特 有 的原 始 性 和凭 证 作用 的不可 替代性 , 也决定 了对其 在数 字 环 境 中存 储 传 输 的 可 靠 性 要 求 高 于 其他 信 息. 如 何 提 高 档 案信 息 的 安 全 性 , 成 为 档 案 管 理信 息 化 时 代 必 须 面 对 的 问题 。 二、 档案信息安全性的范围 档案信 息 的安全性 包括 三大 范 围 : ( 1 ) 机 密性 : 使非 合法 授权 者不得 使用 ; ( 2 ) 真实性 : 可 确定 档案来 源 的合法性 ; ( 3 ) 完 整性 : 确 保 档 案 没 有 被 有 意 或 无 意
电子档案信息安全管理面临的问题及化解途径
电子档案信息安全管理面临的问题及化解途径电子档案信息安全管理是指对电子档案的存储、传输、使用等环节进行安全管理,确保档案信息不被泄露、破坏和篡改,保护机关、企事业单位和个人的信息安全。
随着信息技术的快速发展,电子档案信息安全面临的问题也日益突出。
本文将从信息泄露、系统漏洞和人为因素等方面分析电子档案信息安全管理面临的问题,并提出一些化解途径。
一、信息泄露信息泄露是指电子档案中的信息被未经授权的人员获取或泄露出去,导致信息安全受到威胁。
信息泄露的原因主要包括以下几点:1. 网络攻击:黑客通过各种手段入侵电子档案系统,获取敏感信息。
如通过网络钓鱼、恶意软件、DDoS攻击等手段入侵系统,窃取档案数据。
2. 员工失职:员工疏忽大意或利益驱使泄露档案信息。
如未经授权将档案信息外传、将其复制到移动存储设备等。
3. 第三方服务商问题:由于档案信息的存储和维护往往依赖于第三方服务商,一旦服务商的信息安全措施不严密,可能导致档案信息泄露。
常见的问题包括未加密传输档案数据、设备丢失等。
为了化解信息泄露的问题,可以采取以下措施:1. 完善安全策略:建立完善的安全策略,包括访问控制、身份认证、权限管理等,确保只有授权人员能够访问档案信息。
2. 强化系统安全防护:加强系统的安全防护措施,包括防火墙、入侵检测系统、反病毒软件等,及时发现和阻止外部攻击。
3. 增强员工安全意识:通过培训、宣传等方式,提高员工的信息安全意识,加强对敏感信息的保护和正确处理。
4. 管控第三方服务商:选择可信赖的服务商,并加强对其安全措施的审核和监督,确保档案信息的安全性。
二、系统漏洞系统漏洞是指电子档案系统存在的设计缺陷或技术漏洞,被黑客利用进行攻击,危及档案信息的安全。
系统漏洞的主要问题包括:1. 弱口令和未及时更新:管理员密码强度过低、未及时更换密码等,容易被黑客破解,获取系统的控制权。
2. 未修补漏洞:操作系统、数据库等软件存在未修补的漏洞,黑客可以通过这些漏洞入侵系统。
电子档案安全管理制度
一、目的为加强电子档案的安全管理,确保电子档案的完整、准确、安全和可用,根据《中华人民共和国档案法》及有关法律法规,结合我单位实际情况,特制定本制度。
二、适用范围本制度适用于我单位所有电子档案的收集、整理、保管、利用和销毁等各个环节。
三、职责1. 电子档案管理部门负责制定电子档案安全管理制度,组织实施电子档案安全管理工作,并对电子档案的安全负责。
2. 各部门负责人对本部门电子档案的安全负直接责任,确保电子档案的保密、完整和安全。
3. 电子档案管理人员负责电子档案的日常管理工作,包括收集、整理、保管、利用和销毁等。
四、电子档案安全管理措施1. 电子档案的收集(1)收集电子档案时,应确保档案来源合法、真实、准确。
(2)对收集的电子档案进行分类、整理,并建立电子档案目录。
2. 电子档案的整理(1)按照档案分类标准对电子档案进行分类。
(2)对电子档案进行编号、命名,确保档案的唯一性。
3. 电子档案的保管(1)采用安全可靠的存储设备,对电子档案进行存储。
(2)定期对存储设备进行检查、维护,确保设备正常运行。
(3)对电子档案进行备份,确保数据安全。
4. 电子档案的利用(1)建立健全电子档案查阅制度,确保档案查阅的规范、有序。
(2)查阅电子档案时,需遵守保密规定,不得泄露档案内容。
5. 电子档案的销毁(1)电子档案销毁前,需经档案管理部门审批。
(2)销毁电子档案时,应采用专业软件进行数据删除,确保数据无法恢复。
五、电子档案安全教育与培训1. 定期对电子档案管理人员进行安全教育和培训,提高其安全意识和操作技能。
2. 对新入职的电子档案管理人员进行岗前培训,使其了解电子档案安全管理制度。
六、监督检查1. 电子档案管理部门定期对电子档案的安全管理工作进行检查,确保制度落实到位。
2. 对违反电子档案安全管理制度的行为,依法进行处理。
七、附则1. 本制度由电子档案管理部门负责解释。
2. 本制度自发布之日起施行。
档案实体和信息安全的制度
档案实体和信息安全的制度
为确保档案实体在信息化建设中的档案信息安全,特制订如下档案信息安全管理制度:一、遵守保密规定,严格控制不应公开的档案信息,针对档案实体做到防潮、防尘、防光、
防火、防高温、防盗、防虫、防鼠,确保档案的安全。
二、保存档案数据信息的计算机不得与公共信息网络联接,确需联接时,必须通过安全保密
审查。
三、加强对档案信息网络传输的管理,确保网络和使用过程的信息安全。
四、确定专人负责计算机系统的管理工作,并设置计算机操作系统用户口令。
五、计算机系统必须安装防病毒卡或反病毒软件并及时更新版本,做好防病毒工作。
六、保存档案数据的计算机外送修理时,应将有关数据的内容清空、删除或将硬盘摘除,并
做好计算机修理情况登记。
七、应采取有效措施,保证档案数据库和档案数据安全。
所有数据至少复制两套,并异地保
存。
八、信息载体(如硬盘等)损坏,必须拆除后放入待鉴定室专门保存。
九、具有永久保存价值的文本和图形形式的电子文件,必须保证制成纸质文件完整且形成
电子文档等拷贝件一并归档保存。
十、应加强对归档电子文件鉴定销毁的管理。
对于属于保密范围的归档电子文件,连同存
储载体一起销毁,并在网络上彻底删除;对于不属于保密范围的归档电子文件进行逻辑删除。
十一、以上各条请本单位全体职工互相监督,共同遵守。
对违反本制度的,按国家有关规定处理。
企业电子档案开放与信息安全措施
知识 经济
企业 电子档 案开 放与信 息安全措施
◎肖
伴 随着 中石油企业管理的不断升级 ,企业档案信 息公 开已是一种 必 然的趋势。然而 ,信 息安全 已成 为影响信 息公 开的关键 。本 文从人 员安 全 、操 作 安 全 、档 案 信 息 内容 安 全 以及 信 息设 备 安 全 等 方 面对 档案 信 息 安 全提 出保 障 措 施 。
寒
据不同职位的职权 ,给予一般使用、超级使用者或管理者权限。以 固定的使用者账号命名逻辑,人工就可以加以初步的辨识 , 如果有 入侵意图,使用不具有管理工作权限的代码 , 就可以立刻排除。严 格要求同仁选用不会让别人轻易猜到或看到使用的通行密码 , 强制 女 口 强 制必须 英 文 、数 字混 杂) , 减 少被 “ 有 多年 来 ,在 传 统 的保 密 观 念 影 响 下 ,石 油 行 业档 案 工 作普 遍 密 码 长度 及组 合复 杂度 ( 心人” 猜中的几率; 在离开 电脑座位时 , 启动屏幕保护程式的密码等。 存在 着 重 保管 轻 利 用 的 问题 , 致使 大 批 的档 案 得 不 到充 分 的使 用 , 操作安全。对 员工进行信息安全的教育 ,是确保信息安全政 许 多很有价值 的档案长期被束之高 阁。随着计算机 网络技术、数 字技术 以及多媒体技术在档 案管理工作中的不断利用 ,电子档案 策有效性 的重要措施。除了宣导信息安全的观念外 ,应着重于档 信 息 应 运 而 生 。一 方面 ,档 案信 息 公 开 已是 一种 必 然 的趋 势。 但 案信息操作过程的安全概念 ,包括个人 电脑 的防毒措施 ,以及资 避免档案信息公开 的过程 中,无意问夹带 电脑病 在 电子档案制作、传输 、存贮的过程 中,以及在 电子档 案的采集、 料备份的观念 ; 毒送出, 形成感 染, 而造成使用者档案信息资料毁损或被篡改。 档 整理 、归档 、利用过程 中都 会不可避免地产 生误操作、甚至被偷 窃、丢失、病毒 、黑客侵犯 等问题 ,会给企业生产安全带来严重 案部门除了在档案服务器 中安装杀毒工具之外,同时也应在邮件 服务器上安装邮件杀毒软件 ,建立基本的防毒安全环境 。现在的 的负 责影 响。 电脑病毒 防不胜防 ,因此 ,还应养成重要资料备份的习惯 ,将重 要档 案信息备份于服务器中 ,并备份于光碟 或磁盘中 ,以减少还 国有特大型企业的天然属性决定了档案信息工作 原失败 的可能性。另外 ,更重要 的是建立异地备份的观念 ,使 备 的安全性极为重要 份工作法制化。此 处,制定信息安全防护计划及紧急情况应对计 长 城 钻 控 有 限公 司 致 力 于 打 造 一 流 的 国际 工 程 总承 包 商 业 , 划,并定期对所拟定的信息安全相关条文调整及检讨 ,以保证信 所涉及 的档案不同于一般信息 ,它记录着企业的重要信息。档 案 息安全计划的可行性 ,让安全意外的通 报程序成 为档案部门成 员 中有相 当部分涉及企业机 密, 具有较强的保密性和利用限制性 。 这 所了解的常识 ,使得电子档案的安全操作有具体 的依据规范。 些信 息被 非法利用 ,将威胁到企业经营工作 ,甚至国家的能源安 档案信息 内容 安全。档 案部 门能够提供 的公开档案信息 ,主 全 ,损害企业的利益,危及社会稳定 。档案信息特有 的原始性和 要以电子邮件及 网页浏览等方式来操作 。为了确 保公开的档案信 凭证作用 的不可替代性 ,也决定了对其在数字环境 中存储传输的 息使用安全 , 档 案信息以电子邮件方式发出前 , 应用防毒软件、电 可靠性要求高于其他信息 ,如何提 高档案信息的安全性 ,成 为档 子邮件扫描软件进 行杀毒;以网页方式发出时,应用内容过滤 系 案管 理信 息化 时 代 必须 面 对 的 问题 。 统 以及阻隔浏览 网页系统来确保发送资料的安全 ,并阻止可能发 后 的 攻 击事 件 。 档案信息开放 中所涉及 的安全性范筹 目前的档 案全文是以影像为主 ,影像扫描的过程 ,可能会遇 档案信息的安全性包括三大范 围:机密性 :使非合法授权者 到人为安全 问题或者资料输入大致相 同的问题。 因此 ,对提取原 扫描前与扫描后务必保持原件的数量一致, 不得使用 ;真实性 :可确定档 案来源 的合法性 ;完整性 :确保档 卷的过程应加以重视 , 案 没 有被 有意 或 无 意 地篡 改 。 并确保原件并未受到破坏 、恶意删 改及盗用。 为了防止档案信息被 非法窃取 ,确保档 案部 门所公开 的档案 根据所归纳的安全性的范围 ,所有这些有关通信和信 息传输 过 程 中的 各 种 安 全 需 求 可 以进 一 步 地 被 归 纳 为 :保 密性 需 求;真 信息具有唯一性及公信力, 所以文件储存时必须先将文件加密, 同 避免权 限不足的人员取得资料。然而, 储 实性需求;完整性需求。为了满足这三个安全需求,需要 为电子 时配合完善的存取控制, 档案的管理设计 一个较为完整 的安全系统。 存加 密技术再完善也无法避免系统人员的操作失误 ,为了避免操 电子文件档案的管理过程完全是通过计算机来完成 的。因此, 作上 的人 为疏失 ,引起纠纷 ,在整套的 电子档案操作过程中必须 在计 算机 网络 的各个节点上进行文件数据 的自由归档和档案资源 建立完整系统档 ,以便 日后追踪及调查 ,包括操作 系统的人、事、 的共 享, 实现电子档案的信息公开 , 就必须建立计算机网络系统。 时、地、物 ,这样 才能称得上安全 的电子档案操作 。此外 ,还要 然而 ,定相关的法律法规,作为责任归属的依据。 可能存在安全漏洞 ,极易受到黑客攻击,造成档 案泄密、信息被 信息设备及环境。 设备安全是保证档案信息安全的基本要件 , 窃 、被 改 写或 被 删 除 等严 重 后 果 ,从而 在 很 大 程度 上 限制 了档 案 般都应存放于适 当的 门禁系统 的电脑机房 内,以避免 闲杂人等 信 息 的公 开 推 广 。 因 此 ,在 电子档 案安 全 系 统 中 ,应 该 ; 隹备 好预 进 入 。 电脑 机房 要 加 上 密 码锁 作 为 主 要 的 门禁 系统 管 理 ,只 有上 级领导及负责机房管理的信 息业务负责人有权进入,其余若 有实 防方案和紧急应对的方式 ,以确保档案信息公开的安全性。 际需 要 进 入 的人 员 ,必 须经 过 批 ; 隹,取 得 同意后 才能 进 入 。 以人 为方式控 制电子档案贮存场所 的接触人数 ,一旦发现档案信息有 档案信息的安全性保障措施 人 员 主体 防 范 。档 案信 息 安 全 系 统 ,不 论 设计 再 如何 周 密 , 泄露的情形时,即可容易追查可能的外泄人员。同时 ,积极规划 即 当 电子档 案 贮 存 场所 及 贮存 媒体 被 天 灾 、 火 如果没有严格的人员控管 ,不论利用再复杂的加 密技术亦是徒具 异地 备份 工 作 场 所 , 灾、战争等外力破坏 , 造成档案信息内容无法读取或者辨识时 , 可 形式。所 以,档 案信息操作过程 中最有可能发生 的安全问题 ,就 是人为泄密。因此,在档案信 息公开前 ,必须 防范任何 可能蓄意 以从第二替代地点取得备份资料 ,以恢复正常的工作。 企业档 案是企业最重要的资源之一 ,确保档案信息安全是档 或 者 非 蓄 意 的人 为疏 失 ,通过 培 训 教 育 组织 内成 员 ,积 极 宣 导信 息安全的重要性 ,降低发生的几率。同时 ,严格执行任何人使用 案信 息开 放 的先 决 条件 。 必须 具 备 良好 的信 息安 全 环境 ,才 有 可 档案信 息前 , 必须先确认使用者身份 才能进入档案库房。此外,因 能确 立档案信息公开 的可行性。然而 ,通过 电脑及通信 网络进行 为任何档案工作 ̄ I h ' - I 的成 员,或多或少都会接触到不同程度 的档 档 案信息公开的方式,很难达 到百分之百的安全保证 ,主要原因 案实体 ,因此人员异动 ,包括职位调动 、离职、停职及退休等均 是任 何 系统 上 网 之后 , 门户都 有大 开 的 可 能 。所 以 ,对 于 一 些机 可能造成信息外流 ,为避免档案信 息意外流 出,就必须对人员异 密的档案 ,宜采取不直接上网传递。特别是涉及企业一级机密的 动与权 限有效期 的控管进行管理。任何人 员以电脑 接触档案信息 档案 ,严禁在网上公布。另外 ,必须树立起档案信息安全人人有 档案信息安全并非单依赖某些人或某些产品就可确保 , 时, 首 先要取得 区域内电脑 的使用权 , 落实使用者权限的管控。根 责的观念。 必须与全体档案工作有关的人 员都树立安全与保密的共识 ,才能 维 护 电子档 案 在 网络 应 用 上 的安 全 性 。 ( 作 者 单 位 : 中 国石 油 集 团长 城 钻 �
电子档案信息安全管理和技术措施
电子档案信息安全管理和技术措施摘要:电子档案信息是指以电子方式保存的档案信息。
与传统的纸质档案相比,档案信息内容具有较大存储容量、检索方便、共享性强等优势,因此得到了广泛应用,但是,随着电子档案信息的增多和使用范围的扩大,电子档案信息安全问题也越来越突出,例如,电子档案信息的泄露、篡改、丢失等安全问题,不仅会导致档案信息的丧失,还会给国家和个人带来重大损失。
因此,提高档案资料网络安全管理措施刻不容缓。
关键词:电子档案;信息安全;管理措施;技术探究引言:电子档案是指以电子方式记录的各种档案资料,包括文件、图像、音频、视频等。
与传统的纸质档案相比,档案具有存放方便、传输方便等优点。
但档案也存在数据泄露、伪造等安全风险。
因此,电子档案信息安全管理变得非常重要。
一、电子档案信息安全管理的措施电子档案的使用已经成为了各行各业都必须面对的问题,虽然电子档案的使用方便快捷,但是其安全问题也备受关注,在电子档案信息安全管理方面,需要采取一系列措施来保证档案信息的安全,下文将从访问控制措施、加密措施和安全审计措施三个方面来探讨电子档案信息安全管理的措施。
(一)访问控制措施访问控制是指通过对系统用户的身份识别、认证、授权等手段,对系统资源进行访问限制的过程。
在电子档案信息安全管理中,访问控制措施是非常重要的一环。
采取密钥管理对策,防止未经授权的工作人员浏览档案,保证档案的安全性、保密性和完整性[1]。
访问控制措施可以分为身份识别、身份认证和访问授权三个方面,身份识别是指系统能够识别不同客户的身份证信息,包括登录名称、登录密码、指纹识别等相关信息。
身份验证是指系统软件确认客户的真实身份,以确认客户是否具有应用服务器资源的管理权限。
一般的身份验证方法包括动态密码验证和数字证书、生物特征识别等。
访问授权是指系统对经过身份认证的用户分配相应的访问权限,以控制用户对系统资源的访问。
访问授权可以根据用户的身份、角色等因素进行划分,实现不同级别的资源访问控制。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
数字环境中存储传输的可靠性要求高于其他信息 , 如何提 高档 案信息的安全 陛,成为档案管理信息化 时代必须面对 的问题 。
二 档案信息安全性的范 围 档案信 息的安全性包括三大 范围 :( )机密性 :使 非合 1
法授权者不得使用 ; 2 真实性 : () 可确定档案来源 的合法性 ; ( 完 整性 :确保档案没有被有意或无意地篡改 。 3) 根据所 归纳的安全性 的范 围 ,所 有这些有关通信 和信息 传输过程 中的各种安全需求 可以进一步地被归纳 为 : 密性 保 需求 ;真实性需求 ;完整性需求。为 了满足这三个安全需求 , 需要为 电子档案 的管 理设计一个 较为完整的安全系统。 电子 文件档案 的管理过程完 全是通过计算机来完成 的。 因此 ,在计 算机网络的各个节点 上进 行文件数据 的 自由归档 和档案 资源的共享 ,实现 电子档 案的信息公开 , 就必须 建立 计算机 网络 系统。然而 ,电子档 案在 网络环境 中传播 和存 储 的过程 中 ,每个步骤都可能存在 安全 漏洞 ,极易受 到黑 客攻 击, 造成档案泄 密、信息被窃 、 被改写或被删除等严重后果 , 从 而在很大 程度 上限制 了档案信 息的公开推广 。因此 ,在电 子档案安全 系统 中 , 应该准备好预防方案和紧急应对 的方式 , 以确保档案信息公开 的安全性 。 三 档 案信息的安全性设计
蓄意的人为疏失 ,通过培训教育组织 内成员 , 积极宣导信 息安
多年来 ,在传统 的保密观念 影响下 ,档案工作普遍 存在 着重保管轻 利用 的问题 , 致使大批 的档案得不到充分 的使用 , 许 多很 有价值的档案长期被束之高阁 。 随着计算机 网络技术 、
数字技 术以及多媒体技术在 档案管理工作 中的不 断利用 ,电 子档案信 息应运而生。 1 2 世纪是一个科技化高度发展 的时代 , 同时也是 一个信息量高度共 享的时代 ,档案信息公 开已是一 种必然 的趋势 。另一方 面 ,在利用计算机在对 电子 档案进行 操作 、传输 、 存贮 的过程 中 ,以及在 电子档案 的采集 、 理 、 整 归档 、利用过程 中都会不可 避免地产生误操作 、被偷 窃 、丢 失 、病 毒 、黑客侵犯等 问题 ,这就对 电子档案信 息安全保障 工作提 出了非常迫切的要求。
一
档案信息安全工作 的必要性
档 案不同于一般信息 ,它记 录着党和 国家事务 活动的历 史过程 。档案 中有相 当部分 涉及 国家机密 ,关 系国家安全 , 包含 国家政 治、经济 、 科技 、 军事 、 文化等方面 的敏感信 息 , 具有较 强的保密性 和利用 限制性 。这些信息被 非法 利用 ,将
威胁到 国家安全 ,损害公众 的利 益 ,危及社会稳定 。档案信 息特有 的原始性和凭证作用 的不可替代性 , 也决定 了对其在
全 的重要性 , 降低发生的几率 。同时 , 严格执行任何 人使用档 案信息前 ,必须先确认使用者身份才能进入档案库房。此外 , 因为任何档案工作部 门的成员 , 或多或少都会接触到不同程度 的档案实体 , 因此人员异动 , 包括职位调动、离职、停职及退 休等均可能造成信息外流, 为避免档案信息意外流出, 就必须 对人员异动与权限有效期 的控管进行管理。 任何人员以电脑接 触档案信息时, 首先要取得 区域 内电脑的使用权 , 落实使用者 权 限的管控 。根据不 同职位 的职权 ,给予一般使用 、 级使 超 用 者或管理者权限 。以固定 的使用者账号命名逻辑 ,人工就 可 以加 以初步的辨识 ,如果有入侵意 图 , 使用 不具 有管理工 作权 限的代 码 ,就可 以立刻排除 。严格要求 同仁选用不 会让 别人轻 易猜 到或看到使用 的通行密码 ,强 制密码长 度及 组合 复杂度 ( 如强制必须英文 、数字混杂 ) ,减少被 “ 有心人 ”猜 中的几率 ; 在离开 电脑座位时 ,启动屏幕保护程式 的密码等 。
学 园 I C D MY AE A
21 年 1 0 1 1月
电子档案信息 公开 与档 案信 息安全
胡 英 湘南学院
【 摘 要】1 2 世纪是一个科技化高度发展的时代,同时也是一个信息量高度共享的时代, 档案信息公开已 是一种必然的趋 势 。然 而,信息安全 已成 为影 响信 息公 开的关键 。本 文从人 员安全 、操作安全 、档案信息 内容安全 以 及信 息设备 安全 等方 面对 档 案信息安全提 出保障措施。 【 关键词 】电子档案 信息公开 信息安全 【 中图分类号 】 26 G 7 【 文献标识码 】 A 【 文章编号 】 64 4 1 2 1 ) 1 0 5 — 2 17 — 80( 01 2 — 07 0
1 .人 员安全 档案信 息安全 系统 ,不论设计再如何周密 ,如果没有严格
对员工 进行 信息安全的教育 ,是确保信息安全政策有效 性 的重要措 施 。除 了宣导信息安全 的观念外 , 应着 重于档案 信息操 作过 程的安全概念 ,包括个人 电脑 的防毒措施 ,以及 资料备份 的观念 ;避免档案信息公开 的过程 中 , 意间夹带 无 电脑病毒送出,形成感染,而造成使用者档案信息资料毁损 或被篡改 。 档案部 门除了在档案服务器 中安装杀毒工具之外 , 同时也应在 邮件服务器上安装 邮件杀毒软件 ,建立基本 的防 毒安全 环境 。现在的 电脑病毒防不胜 防,因此 ,还应养成重 要资料备份 的习惯 ,将重要档案信息备份 于服务器 中 ,并备 份 于光碟或 磁盘中 ,以减少还原失败 的可能性 。另外 ,更重 要 的是建立 异地备份的观念 ,使备份工作法制化 。此处 , 制 定信息安全 防护计划及紧急情况应对计划 ,并定期对所 拟定 的信息安全 相关条文调整及检讨 ,以保证信息安全计划 的可 行性 ,让安 全意外的通报程序成为档案部 门成员所 了解 的常 识 ,使得 电子档案 的安全操作有具体 的依据规范 。