999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校檔案信息化管理的風(fēng)險評估探討

2016-02-04 03:24:27劉思洋
陜西檔案 2016年5期
關(guān)鍵詞:檔案管理信息化信息

文/劉思洋

高校檔案信息化管理的風(fēng)險評估探討

文/劉思洋

信息化管理模式已全面運(yùn)用在各行各業(yè)的工作中,高校檔案管理也更多地呈現(xiàn)出了數(shù)字化與信息化的趨勢。相較之以往的檔案管理形式,檔案管理信息化實(shí)現(xiàn)了管理資源交互共享、信息安全存儲、服務(wù)即時高效等方面的管理服務(wù)功能。但在檔案管理信息化建設(shè)和實(shí)踐中,可能會引起信息安全問題,也會產(chǎn)生相應(yīng)的風(fēng)險損害

高校檔案管理信息化在對文字、圖像、聲像等各類檔案信息進(jìn)行數(shù)字化處理的基礎(chǔ)上,編輯可以修改的電子檔案形式,較大化地開發(fā)了檔案資源。但因檔案管理信息化與互聯(lián)網(wǎng)技術(shù)存在內(nèi)在的聯(lián)系,當(dāng)網(wǎng)絡(luò)平臺出現(xiàn)故障時,極易產(chǎn)生關(guān)聯(lián)風(fēng)險。目前,如何有效規(guī)避或減少檔案管理信息化風(fēng)險因素已成為業(yè)內(nèi)普遍關(guān)注的問題。

一、高校檔案管理信息化風(fēng)險評估關(guān)鍵環(huán)節(jié)分析

(一)常見風(fēng)險識別與標(biāo)示

在高校檔案管理信息化實(shí)踐中,常見的風(fēng)險類型有以下幾種:1、管理風(fēng)險。因管理人員疏漏或失職引發(fā)的風(fēng)險,如惡意泄露管理賬號、管理操作不當(dāng)?shù)取?、外來風(fēng)險。管理系統(tǒng)受到外界攻擊引發(fā)的風(fēng)險,如黑客非法入侵、病毒擴(kuò)散等。3、物理安全風(fēng)險。計算機(jī)硬件設(shè)備受損引起的風(fēng)險,如因火災(zāi)或地震導(dǎo)致基礎(chǔ)設(shè)施損害,引起存儲信息丟失。4、制度風(fēng)險。因法律法規(guī)建設(shè)滯后引起的風(fēng)險,如高校未制定嚴(yán)格的信息化管理制度,為不法分子帶來可乘之機(jī)。

(二)檔案管理信息系統(tǒng)風(fēng)險識別與評估

檔案管理系統(tǒng)包含物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層和管理層五個方面,這五個方面共同構(gòu)成一個有機(jī)整體,任何一項出現(xiàn)紕漏,都會造成系統(tǒng)出現(xiàn)風(fēng)險。在具體的風(fēng)險識別與評估中,要準(zhǔn)確找出這五個方面的安全薄弱點(diǎn),防止出現(xiàn)遺漏。物理層又細(xì)分了管理人員安全、硬件設(shè)施和環(huán)境因素等,其中要著重做好硬件設(shè)施的風(fēng)險識別與評估;網(wǎng)絡(luò)層風(fēng)險評估對校園網(wǎng)、局域網(wǎng)等設(shè)置的訪問邊界進(jìn)行分析,看其是否存在網(wǎng)絡(luò)通訊風(fēng)險和資料信息傳送與接收風(fēng)險;檔案管理服務(wù)操作系統(tǒng)、信息檔案存儲數(shù)據(jù)系統(tǒng)、終端控制系統(tǒng)等都屬于系統(tǒng)層的范圍,風(fēng)險評估時應(yīng)全面分析;應(yīng)用層評估基于系統(tǒng)信息傳輸全過程,對各個信息處理環(huán)節(jié)所出現(xiàn)的風(fēng)險因素進(jìn)行評估;管理層風(fēng)險評估從現(xiàn)有的檔案業(yè)務(wù)流程出發(fā),分析信息檔案的運(yùn)行機(jī)制、管理機(jī)制和保障措施,對其中可能存在的風(fēng)險進(jìn)行識別并評估。

(三)檔案信息安全現(xiàn)狀風(fēng)險評估

參考ISO17799的標(biāo)準(zhǔn)對檔案信息資源進(jìn)行資產(chǎn)管理,主要內(nèi)容包括數(shù)據(jù)信息采集、分類、整理、篩選、統(tǒng)計等,并形成詳細(xì)的資產(chǎn)清單。各類人員如管理人員、技術(shù)人員、一般工作人員對清單中的信息資源進(jìn)行業(yè)務(wù)流程分析,確定現(xiàn)有的風(fēng)險因素和種類。待上述工作完成之后,參照所搜集的具體數(shù)據(jù),對高校檔案管理信息化中存在的風(fēng)險因素進(jìn)行定性和定量分析,以評估現(xiàn)有風(fēng)險應(yīng)對措施的時效性與可行性,同時確定風(fēng)險抵御強(qiáng)度。最后依據(jù)檔案管理信息化的宏觀目標(biāo),確定檔案管理信息化的整體風(fēng)險狀況。

二、分析檔案管理的綜合評估指標(biāo)及信息化安全指標(biāo)詳解

高校的檔案安全風(fēng)險評估內(nèi)容,主要應(yīng)從檔案安全制度建設(shè)、檔案安全基礎(chǔ)設(shè)施、檔案安全防護(hù)設(shè)施、檔案信息保密和檔案安全應(yīng)急機(jī)制等方面制定評估指標(biāo)。

(一)檔案安全制度建設(shè)主要包含:1.建立基本規(guī)章制度;2.加強(qiáng)檔案安全制度落實(shí)。

(二)檔案安全基礎(chǔ)設(shè)施大體包含:1、檔案館面積指標(biāo);2、檔案館耐火等級;3、檔案館防雷設(shè)計標(biāo)準(zhǔn);4、檔案館抗震設(shè)計標(biāo)準(zhǔn);5、檔案館供電系統(tǒng);6、檔案館消防系統(tǒng)等。

(三)檔案安全防護(hù)設(shè)施主要包含:1、視頻監(jiān)控系統(tǒng);2、入侵報警系統(tǒng);3、出入口控制系統(tǒng);4、建立溫濕度監(jiān)測系統(tǒng),確保符合標(biāo)準(zhǔn)溫濕度范圍;5、確保檔案館符合規(guī)定的安全防護(hù)要求;6、符合檔案館的照度指標(biāo);7、保證檔案館空氣質(zhì)量的標(biāo)準(zhǔn)。

(四)檔案信息化安全指標(biāo)詳解:

1、檔案信息的安全保密要求,具體體現(xiàn)在加強(qiáng)人員管理。檔案信息保密安全問題涉及面廣,幾乎同從事檔案工作的每個人都有關(guān),在檔案的接收、保管、利用等各個環(huán)節(jié)上都存在著泄密的風(fēng)險。檔案管理單位應(yīng)根據(jù)《檔案法》、《保密法》等要求建立健全保密規(guī)章制度,建立檔案安全保密工作領(lǐng)導(dǎo)小組,加強(qiáng)人員教育、培訓(xùn),人人簽訂安全保密責(zé)任書。其次,還應(yīng)加強(qiáng)涉密檔案、涉密設(shè)備的管理。涉密檔案定期清點(diǎn)和涉密設(shè)備定期檢查。由專門的涉密人員、獨(dú)立的計算機(jī)管理涉密檔案,對開放利用的檔案進(jìn)行嚴(yán)格的鑒定,對不開放的檔案也要嚴(yán)防信息泄漏,對存儲、轉(zhuǎn)移相關(guān)涉密的檔案資料,工作人員應(yīng)單獨(dú)使用涉密介質(zhì)。

2、檔案信息化建設(shè)中的信息安全,具體要求為從制度上,制定《電子文件管理暫行辦法》,《涉密信息內(nèi)容范圍暫行辦法》、《涉密計算機(jī)、移動存儲介質(zhì)保密管理暫行規(guī)定》、《涉密計算機(jī)維修、更換、報廢暫行規(guī)定》等相關(guān)制度規(guī)定。所有上網(wǎng)檔案(數(shù)據(jù))都是經(jīng)過嚴(yán)格的檔案鑒定和網(wǎng)站信息審核。從技術(shù)上,對涉密計算機(jī)房等重要場所設(shè)有信息屏蔽設(shè)施,涉密計算機(jī)或系統(tǒng)與非涉密計算機(jī)或系統(tǒng)物理隔離,館藏檔案電子數(shù)據(jù)系統(tǒng)與辦公、互聯(lián)網(wǎng)實(shí)現(xiàn)物理隔離,辦公網(wǎng)絡(luò)和檔案數(shù)據(jù)網(wǎng)絡(luò)采取必要的安全措施,服務(wù)器前端裝有網(wǎng)絡(luò)入侵檢測設(shè)備等等。

(五)檔案安全應(yīng)急機(jī)制主要包含:1、檔案備份機(jī)制;2、檔案館容災(zāi)等級;

3、檔案搶救修復(fù)機(jī)制;4、應(yīng)急預(yù)案。

三、模擬各類檔案管理的風(fēng)險評估基本過程

(一)確定資產(chǎn)

數(shù)字檔案館要實(shí)現(xiàn)組織目標(biāo),資產(chǎn)是必不可少的物質(zhì)條件,而確定資產(chǎn)是我們識別脆弱性和威脅的必要條件,對后期的分析評估工作至關(guān)重要。確定資產(chǎn)主要包括兩個過程,一是要確定信息資產(chǎn)的范圍;二是在此資產(chǎn)范圍內(nèi)確定每種資產(chǎn)的價值,通常情況下對建成數(shù)字檔案館的重要程度越大,則該資產(chǎn)的價值越高。我們認(rèn)為所有需要被保護(hù)的人、財、物都屬于資產(chǎn),比如人員及其聲譽(yù)形象、信息和軟件資產(chǎn)、紙質(zhì)文件、服務(wù)、物理資產(chǎn)等。資產(chǎn)評估應(yīng)始于關(guān)鍵業(yè)務(wù),最終使一切關(guān)鍵資產(chǎn)得以覆蓋。

(二)識別威脅和脆弱性

造成資產(chǎn)面臨風(fēng)險一方面是由于資產(chǎn)本身的脆弱性,另一方面,是客觀存在著利用這些脆弱性阻礙數(shù)字檔案館目標(biāo)實(shí)現(xiàn)的威脅。因此分析預(yù)估風(fēng)險時不僅要明確有哪些可利用的弱點(diǎn),還要兼顧哪些人或事會利用這些弱點(diǎn)。一切涉及到的人、事、物都有可能對資產(chǎn)造成威脅,而脆弱性則可以從管理、技術(shù)等方面來檢視。

(三)識別當(dāng)前控制措施

數(shù)字檔案館建成之后,用以維護(hù)信息本身的各種技術(shù)手段和規(guī)章制度會應(yīng)運(yùn)而生。首先需要確定的是已采取措施的的種類,并對它們的可執(zhí)行性、合理性、完備性進(jìn)行分析。如果措施沒有被充分執(zhí)行使資產(chǎn)赤裸裸的呈現(xiàn)在威脅面前,風(fēng)險程度將大大提高;相應(yīng)地,如果采取的措施有效合理,資產(chǎn)面臨的風(fēng)險也會降低。

(四)確定發(fā)生安全事件的可能性和損失

安全事件發(fā)生的可能性直接與風(fēng)險大小相關(guān),因此對事件發(fā)生可能性的判斷尤為重要。一般情況下,若脆弱性和威脅存在,則說明風(fēng)險程度大,但并不絕對。威脅是一個潛在的因素,它既可能消失,也可能轉(zhuǎn)化為現(xiàn)實(shí)安全事件發(fā)生,而損失往往只由后者導(dǎo)致。因此我們必須以當(dāng)前的控制措施為基礎(chǔ)分析安全事件發(fā)生的可能性,進(jìn)而判斷風(fēng)險程度的大小。

(五)確定風(fēng)險大小及決策

風(fēng)險評估中經(jīng)常需要根據(jù)風(fēng)險大小做出正確的決策,根據(jù)安全事件發(fā)生會造成的損失和概率可以對風(fēng)險大小進(jìn)行預(yù)估。如果預(yù)估的風(fēng)險太大,一方面需要我們妥善分析為了減小風(fēng)險所做的投入;另一方面,要加強(qiáng)各種安全防范措施,這也需要成本的投入。因此就要在風(fēng)險度和所需投入之間權(quán)衡利弊。

(六)執(zhí)行

安全措施的執(zhí)行是檔案管理風(fēng)險評估的最終環(huán)節(jié)。為了使決策能夠有效地鏈接于工作中,我們要對執(zhí)行過程進(jìn)行實(shí)時監(jiān)督;同時,要對執(zhí)行過程中出現(xiàn)的新威脅進(jìn)行分析,必要時對控制措施進(jìn)行及時修改。但是,完全依賴于采取的安全措施并不可取,因?yàn)樾畔⑾到y(tǒng)的風(fēng)險評估處于一個動態(tài)的循環(huán)中,我們應(yīng)周期性地對其進(jìn)行評估。

四、結(jié)語

信息技術(shù)和數(shù)字技術(shù)是未來社會發(fā)展的重要趨勢,高校檔案管理工作也勢必與信息技術(shù)呈現(xiàn)更為緊密的整合。高校檔案管理信息化建設(shè)的實(shí)踐已經(jīng)證明,信息技術(shù)和數(shù)字技術(shù)的應(yīng)用較大程度上優(yōu)化了檔案資源,提升了檔案管理的質(zhì)量。新的形勢下,高校檔案管理人員應(yīng)不斷探索檔案管理信息化的新途徑和新模式,同時全面評估檔案管理中的各類風(fēng)險因素,最大化地減少檔案管理風(fēng)險。

(作者單位:西安醫(yī)學(xué)院人事處)

猜你喜歡
檔案管理信息化信息
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
檔案管理中的電子檔案管理
檔案管理與企業(yè)內(nèi)部控制關(guān)系的思考
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息化是醫(yī)改的重要支撐
健康檔案管理的“云”前景
信息化
江蘇年鑒(2014年0期)2014-03-11 17:09:40
加強(qiáng)工程項目檔案管理的有效途徑
主站蜘蛛池模板: 欧美啪啪一区| 污网站在线观看视频| 91av国产在线| 91在线国内在线播放老师| 国产精品不卡片视频免费观看| 成人精品视频一区二区在线| 波多野结衣视频网站| 色综合a怡红院怡红院首页| 中文字幕第1页在线播| 91人人妻人人做人人爽男同| 日本人妻一区二区三区不卡影院| 国产伦片中文免费观看| 国产黄色视频综合| 成人午夜在线播放| 欧美一级高清视频在线播放| 九九久久99精品| 精品福利国产| 97久久精品人人| 国内精品91| 在线观看无码av五月花| 18黑白丝水手服自慰喷水网站| 久久国产高潮流白浆免费观看| 久久人人爽人人爽人人片aV东京热| 国产精品亚洲va在线观看| 国产成人喷潮在线观看| 亚洲无码视频图片| 一区二区无码在线视频| 国产乱子伦精品视频| 亚洲一区二区黄色| 99re这里只有国产中文精品国产精品| 亚洲欧美日韩中文字幕在线一区| 国产美女在线免费观看| 国产欧美日韩专区发布| a欧美在线| m男亚洲一区中文字幕| 激情无码视频在线看| 99无码中文字幕视频| 久久一级电影| 无码精油按摩潮喷在线播放| 丰满人妻久久中文字幕| 国产一级在线观看www色| 日本高清视频在线www色| 国产亚洲美日韩AV中文字幕无码成人 | 亚洲欧美一区二区三区麻豆| 红杏AV在线无码| 毛片视频网| 欧美区在线播放| 国产成人h在线观看网站站| 91在线播放国产| 精品视频一区在线观看| 欧美笫一页| 免费不卡视频| 午夜老司机永久免费看片 | 欧美精品伊人久久| 亚洲AV无码不卡无码| 午夜影院a级片| 先锋资源久久| 国产成人欧美| av性天堂网| 国产视频你懂得| 在线观看国产精品第一区免费 | 午夜国产在线观看| 伦伦影院精品一区| 亚洲天堂免费观看| 国产激情无码一区二区三区免费| 国产爽妇精品| 国产免费黄| 激情五月婷婷综合网| 午夜福利无码一区二区| 99视频精品全国免费品| 97se亚洲综合在线韩国专区福利| 国产成人久久777777| 日本一本正道综合久久dvd | 一本大道视频精品人妻| 日韩欧美一区在线观看| 999精品视频在线| 毛片网站在线看| 99精品伊人久久久大香线蕉 | 制服丝袜 91视频| 99热这里只有精品在线播放| 四虎成人在线视频| 国产91小视频|