◎王寶麗
電子檔案信息安全管理
◎王寶麗
隨著計算機技術、網絡技術及電子信息技術的不斷發展,這些技術早已滲透于人們的生活及工作當中,并在各行各業均有廣泛的應用。在信息化時代背景下,社會對信息化技術的依賴程度愈來愈高,檔案管理也不例外。目前,很多單位都改變了傳統紙質檔案管理模式,多以電子檔案管理為主。在電子檔案管理工作中,做好信息安全管理十分很重要。基于此,本文對電子檔案信息安全管理進行了探討,并提出了相關建議,以供參考。
電子檔案信息屬于檔案信息范疇,具有以下特征:本源性。電子檔案信息來源于電子檔案,是單位日?;顒拥恼鎸嵲加涗洠哂斜驹葱蕴卣?。只有保證電子檔案信息的原始性與真實性,才能讓其發揮作用。當然,也正是這種本源性特征使其在后續保管及利用過程中易受到多種因素影響,導致信息安全受到威脅。聯系性。電子檔案是以文件單體形式陸續形成的,并以文件組合的方式持久存在。所以電子檔案具有顯著的聯系性,通過這種聯系性可向人們較為全面地展現事物的發展規律。分散性。電子檔案類型多樣,檔案信息的形成具有明顯的分散性特征。在電子檔案數量不斷增長的情況下,會讓部分電子檔案當中摻雜一些無價值或價值較小的信息文件,進一步加劇了電子檔案信息的分散性。社會性。從客觀角度來看,電子檔案信息來源于人類社會生產活動及生活,具有廣泛的社會性,對于整個社會而言具有歷史價值。同時,電子檔案信息管理也會受社會環境影響或約束。
由于電子檔案信息應用范圍愈來愈廣,這使得其安全影響因素也愈來愈多,具體表現為以下幾個方面:數據存儲風險。當電子檔案形成過程中出現數據采集不準確或缺失的情況,會對電子檔案信息的完整性及準確性帶來影響。部分檔案管理人員由于自身業務水準不高或缺乏信息安全意識,在管理工作實施期間出現操作失誤,會對信息存儲帶來負面影響。另外,不法分子受利益驅使,通過不正當手段對電子檔案信息系統進行攻擊,對數據庫進行篡改、刪減或復制,會嚴重破壞電子檔案信息,后果不堪設想。網絡風險。從本質上來看,互聯網是基于開放性技術協議所構建的信息流通渠道,其自我防御能力較弱。電子檔案信息通過互聯網傳輸時,受網絡設備故障或外部環境侵襲影響,便會產生網絡風險。例如,當網絡服務器受黑客攻擊時,便可能導致信息系統無法正常運轉,甚至出現電子檔案信息數據丟失的情況。缺乏標準性與統一性。目前,我國電子檔案信息安全保護工作還處于發展初期,在很多環節上都存在漏洞。隨著電子檔案信息量的不斷增大,給相關管理工作帶來了巨大的挑戰。由于缺乏標準、統一管理模式,再加上電子檔案信息類型繁多且復雜,信息數據的不兼容不僅制約了信息共享,也給電子檔案管理帶來了潛在風險。重技術,輕管理。部分單位在管理電子檔案的過程中,存在“重技術、輕管理”的情況,未能讓技術與管理協調化,這對于電子檔案管理長期發展顯然是不利的。

構建電子檔案信息安全評價體系。電子檔案信息安全評價體系分為以下幾個部分:物理安全評價指標。物理安全主要涉及設備安全、媒體安全及環境安全三方面內容,可通過以下方面進行具體評價:電子檔案庫房是否建在電力、水源充足,通訊、交通運輸方便的地點;電子檔案庫房是否存在監控系統;庫房內部是否裝有火災自動報警系統及配備滅火器材;庫房是否具備溫度、濕度感應及調控裝置;庫房是否符合《建筑防雷設計規范》相關要求;庫房是否具備防盜監控設施。網絡安全評價指標。是否存在防火墻、入侵檢測等防止黑客攻擊的軟硬件設備;是否具備消除計算機病毒并可自動升級的軟硬件設施;是否具有有效的網絡訪問、監控措施。信息安全評價指標。是否具備數據加密技術;是否存在數據完整性鑒別技術;是否具有數據庫安全保護技術。通過以上指標可以對電子檔案信息安全管理進行全面評價。一旦發現安全漏洞或缺陷,便可及時修復,以達到預期安全管理目標。
完善相關法律法規建設。從宏觀上來看,電子檔案信息安全管理并不僅僅是單方面的技術問題,還會涉及管理問題、法律法規問題等。若要實現電子檔案信息規范化管理,必然離不開法律的支持。因此,政府及相關部門應加快相關法律規章制度建設步伐。通過法律法規的強制性作用,對非法竊取、破壞、攻擊電子檔案信息網絡的行為給予嚴厲打擊。同時,可通過相關法制宣傳,增強民眾的法律意識,以此來創建一個電子檔案信息安全法制氛圍,為相關管理工作順利實施提供基礎。
加強檔案信息管理軟件研發。通過開發出現代化的檔案管理軟件,并將其應用于檔案管理工作當中,可提升檔案管理效率。在相關軟件開發過程中,要保證軟件的兼容性與統一性。兼容性方面,檔案管理軟件要與其他軟件、操作系統及硬件設備無縫銜接,保證檔案電子信息的交互性。統一性方面,要求全國檔案部門能夠構建一個統一化的電子檔案管理系統,制定出檔案管理標準、規范,實現電子檔案信息無縫共享。統一化的電子檔案管理系統,可最大程度上消除軟、硬件漏洞,為電子檔案信息安全提供保障。
電子檔案信息安全管理既需要技術支持,又需要法律支持及社會環境支持。在完善技術體系與法律法規的基礎上,還需要加大電子檔案信息安全宣傳工作,讓社會公眾意識到電子檔案信息安全管理的重要性,促使相關管理工作順利進行。
(作者單位:濟南天下第一泉風景區管理中心)