文/河北省唐山市灤縣文化廣播新聞出版局 李靜
檔案信息化管理的重要性與安全管理策略探析
文/河北省唐山市灤縣文化廣播新聞出版局 李靜
文博檔案管理工作需要不斷與時俱進、開拓創(chuàng)新,在確保檔案安全保密的基礎(chǔ)上,實現(xiàn)檔案管理工作信息化。本文在分析檔案信息化管理重要性基礎(chǔ)上,提出了文博檔案信息化安全管理策略。
檔案信息化管理;重要性;安全管理策略
檔案信息化是利用現(xiàn)代信息技術(shù)把文本檔案轉(zhuǎn)變成電子檔案,也就是將辦公期間所產(chǎn)生的紙張、文檔、音像等檔案資源在管理過程中給予數(shù)字化處理,并實現(xiàn)檔案資源的傳輸、操作與利用。但在檔案信息化管理的今天,安全問題也變成亟須探究的重點內(nèi)容。
在現(xiàn)今飛速發(fā)展的信息化社會,檔案信息化管理已成為時代發(fā)展的主要選擇。根據(jù)黨與國家的“用信息化帶動工業(yè)化”要求,至國家檔案局給出的“用檔案信息化推動檔案事業(yè)發(fā)展目標(biāo)”要求,檔案信息化屬于檔案信息服務(wù)社會的最有效技術(shù)手段,實現(xiàn)檔案信息化管理相當(dāng)重要。具體表現(xiàn)為:
(一)可提升檢索速度,增強檢索準(zhǔn)確率。借助檔案信息化管理模式特有的智能性與自動化功能,可讓復(fù)雜的模糊查詢得以實現(xiàn),還能提高檔案管理人員工作效率,增強檔案管理工作質(zhì)量。
(二)可增強檔案信息利用率。在技術(shù)進步、環(huán)保觀念加強的今天,無紙化辦公也備受重視,通過檔案信息化管理,能夠解決辦公數(shù)字化與傳統(tǒng)紙質(zhì)檔案間的不協(xié)調(diào)問題,還可為利用者提供更多便利。
(三)更利于信息遠程傳輸。通過檔案信息化管理模式的使用,能實現(xiàn)文物檔案信息郵件、傳真的自由傳輸與共享,在使用者距離較遠的情況下,此種便利性更突出。可見,傳統(tǒng)文博檔案實體管理體制已徹底轉(zhuǎn)變,檔案信息化管理勢在必行。
(一)及時整理或格式轉(zhuǎn)換電子檔案。過去的電子檔案形成方面依賴的計算機軟硬件技術(shù),勢必會伴隨新技術(shù)的進步逐步被淘汰。也就需要認(rèn)真關(guān)注計算機技術(shù)發(fā)展新動態(tài),并及時把新的軟件與相應(yīng)檔案信息轉(zhuǎn)化相結(jié)合,實現(xiàn)檔案資源的及時保存,預(yù)防安全隱患的出現(xiàn)。
(二)合理使用漏洞掃描技術(shù)。借助漏洞掃描技術(shù)進行檔案管理,不但能更深入地掌握網(wǎng)絡(luò)的安全設(shè)置與應(yīng)用服務(wù)運行狀況,第一時間發(fā)現(xiàn)安全漏洞,對安全風(fēng)險等級進行評估,還可結(jié)合掃描結(jié)果進行安全漏洞與系統(tǒng)錯誤配置的修復(fù),在黑客攻擊前提前進行防范。若防火墻與入侵防御系統(tǒng)屬于被動防御手段,那么漏洞掃描即屬于一種主動安全的風(fēng)險防范措施,可有效避免黑客的攻擊。
(三)檔案信息管理終端使用加密技術(shù)。利用加密技術(shù)能夠保證檔案資源更安全,使得檔案資源得以最大限度地有效利用,還可促文博檔案資源的更新與完善。對檔案管理者而言需建構(gòu)身份驗證系統(tǒng),檔案利用只有通過身份驗證后方可進入系統(tǒng),對資源進行訪問,未通過身份驗證的用戶則限制進入該系統(tǒng),如此能夠從源頭上避免檔案被惡意篡改,保證檔案信息化管理的安全性。同時,還可增設(shè)除管理人員外,專門針對使用者的訪問權(quán)限,設(shè)定限制用戶訪問的特定文件或文件組,也可規(guī)定文件或文件組被指定的用戶訪問。唯有滿足系統(tǒng)身份認(rèn)定的特定用戶才有權(quán)執(zhí)行電子文件打印、檢索、復(fù)制等一系列操作。
(四)制定電子檔案信息化管理安全制度。無規(guī)矩不成方圓,電子檔案信息化管理需用政策來約束人、用制度來管理人,建構(gòu)一套可行的安全管理制度,確保信息化檔案管理更規(guī)范。同時,檔案信息化管理期間需不斷強化檔案管理人員責(zé)任意識,實施必要的繼續(xù)教育,讓檔案管理人員在檔案信息化管理工作中牢固樹立安全防范、安全管理意識。
(五)安裝防火墻與入侵防御系統(tǒng)。從現(xiàn)今計算機技術(shù)使用情況來看,安全防火墻的使用屬于一種可避免計算機信息外漏的主要措施。使用并維護安全防火墻可更好地預(yù)防惡意病毒的入侵,以免檔案信息資源被惡意篡改、竊取或刪除。安裝安全防火墻后,不但能夠預(yù)防源于互聯(lián)網(wǎng)的攻擊,還能夠保障檔案信息管理網(wǎng)絡(luò)的安全。此外,還應(yīng)在檔案資源存儲的局域網(wǎng)網(wǎng)關(guān)位置安裝相應(yīng)的入侵防御系統(tǒng)。此種入侵防御系統(tǒng)的使用可第一時間發(fā)現(xiàn)并阻止源于外部非法入侵行為或內(nèi)部用戶非法侵權(quán)行為。作為安全防火墻的關(guān)鍵補充環(huán)節(jié),入侵防御系統(tǒng)除了可維護內(nèi)部網(wǎng)絡(luò)安全,還能夠作為收集黑客入侵的最有力證據(jù)。實踐表明,一個網(wǎng)絡(luò)化信息系統(tǒng)若要完全不越權(quán)操作仍存有一定難度,不過要保證服務(wù)日志審計工作的落實,進行系統(tǒng)日志的檢查,定期察看來訪用戶記錄,第一時間找出存在的不良越權(quán)行為,通過有效補救措施,將損失降到最低是能夠做到的。
(六)從硬件管理方面著手完善電子文件與計算機設(shè)備保管設(shè)施。文博檔案信息化管理工作的落實,硬件安全管理也屬于相當(dāng)重要的一環(huán),需及時升級計算機服務(wù)器,更換數(shù)據(jù)庫硬件設(shè)施,維護數(shù)字檔案信息數(shù)據(jù)庫在資源傳輸與保存方面的穩(wěn)定性與安全性。同時,若要提高檔案信息化管理的安全性,除了從硬件管理著手,還需不斷升級、完善計算機應(yīng)用程序,給予必要安全升級設(shè)置,也可達到消除安全隱患的效果。
總之,伴隨信息技術(shù)的飛速發(fā)展,信息技術(shù)在多領(lǐng)域內(nèi)均展現(xiàn)出了獨特魅力與無法替代的優(yōu)勢。作為檔案管理工作的一項重要任務(wù),實現(xiàn)和改進檔案信息化管理,相關(guān)工作者與部門需正確認(rèn)識檔案信息化管理優(yōu)勢與可能存在著的安全性問題,采取有力措施,確保檔案信息化管理工作的深入推進。
[1]韓東.檔案信息化建設(shè)若干問題研究[D].吉林大學(xué),2011.
[2]陳廣群,林慰平.檔案管理信息化建設(shè)的思考[J].科技廣場,2010(04):51-53.