文/福建醫科大學附屬寧德市醫院 王紹鋒
關于如何做好電子檔案信息安全工作的分析
文/福建醫科大學附屬寧德市醫院 王紹鋒
本文從理論出發,再聯系我國當前的實際情況,對電子檔案信息管理工作深入了解,闡述了電子檔案信息管理工作安全的重要性,針對目前我國信息管理存在的諸多安全隱患問題進行研究,結合筆者多年的工作和實踐經驗,提出了幾點處理電子檔案信息安全隱患的可行辦法,提出優化信息管理,提高工作人員安全意識等方法,杜絕信息泄露的發生。希望讀者能通過本文的分析研究,實現加快推動我國電子檔案管理系統與國際快速接軌。
電子檔案;信息;安全工作
隨著互聯網的不斷發展與優化,人們的生活越來越離不開電腦,電子檔案管理和利用也更加方便,查詢檔案不必親自到檔案館預覽,給人們的生活也帶來了便利。但是我國電子檔案利用情況卻不是那么的發達,不管是在理論還是實踐都相對落后,特別是近幾年來電子檔案的普及和互聯網運用的便捷,也給電子檔案的管理增加了很多安全隱患,及時解決這些安全隱患有著極大的意義,它關系到每個人的直接利益和信息的安全,給社會穩定帶來威脅。
(一)電子檔案管理系統滯后。先進的管理系統不僅能快速進行檔案管理,還能保證電子信息檔案的安全,阻擋不法分子的惡意入侵。國際上,文件和檔案的英文分別是:documents、records、archives。這三個術語的翻譯在我國檔案界至今沒有統一的答案,我國對電子文件和電子檔案的概念也尚未明確,更別說其實質的內涵。因此在我國電子檔案管理理論知識和實際工作中,名詞概念模糊和使用不規范是普遍存在的現象。影響了我國檔案管理的工作和理論探究的有序進行。而電子文件與電子檔案的區別沒有精確的、統一概念。尤其是在實踐工作中,檔案工作人員通常根據要自行命名和區分,有很大的隨意性,給檔案意識埋下隱患。
(二)工作人員的安全意識不強。電子檔案的管理工作是一份繁瑣、細致的工作,要求工作人員有謹慎的工作態度和專業的工作技能,有高度的責任心,讓電腦病毒和不法分子無機可乘。而部分工作人員為打發空閑時漫長的上班時間,在電子檔案管理專用電腦上隨意安裝娛樂或者購物軟件,導致病毒和木馬程序入侵電腦,輕則造成檔案管理系統緩慢甚至沖突,影響用戶使用,重則被不法分子利用泄露的公民信息,造成不可估量的損失。其次,在下班前移交電子檔案資料時,使用不安全載體,如:U盤等,U盤是移動存儲設備,它可以被隨意讀寫,最容易傳播病毒。
(一)優化電子檔案管理系統。安全的檔案管理系統是檔案管理的前提,首先,明確界定“文件”與“檔案”概念,和先進檔案管理國家接軌,完善自身不足。從理論研究角度出發,不斷更新學習,為理論的研究和檔案管理系統的發展奠定扎實的基礎,一方面,準確翻譯并且引進國外的檔案管理理論,更好地進行國際交流與合作,在電子檔案管理系統和外部網絡的連接處安裝防火墻設備,能夠根據會話信息、應用協議、訪問用戶、被訪問者資源等進行訪問控制規則設置,保證通過網絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。另一方面,對于檔案管理系統內部的優化如:布置精密的網絡侵入防御設備,來保證不局限于攻擊的來源,不管是內部網絡還是外部網絡,防御設備都能對木馬病毒實施有效地防御,保護檔案數據資源安全,確保訪問不受成影響。
(二)提高工作人員的安全意識。由于電子檔案工作的特殊性,檔案工作人員的安全意識直接影響檔案信息資料的安全。對檔案工作人員的思想教育和職業道德監督是非常重要的。首先,對上崗的工作人員進行嚴格的信息安全教育,不能使用U盤存放和移交資料,講解傳播U盤的危險性和可能帶來的風險;不在電子檔案管理系統專用的電腦上隨便安裝軟件;不要安裝任何與檔案管理工作無關的軟件。對來歷不明的文件,不要輕易嘗試打開,因為目前多數攜帶病毒的軟件會偽裝成安全文件的外表,甚至具誘惑、欺騙性的文件形式,對于不清楚的文件打開時一定要慎重。其次,還要提高信息管理人員處理應急事件的能力,減低信息安全隱患,減少信息泄露帶來的損失,工作人員要學會利用識別防火墻的工作原理,及時發現網絡中違反使命策略的行為和受到黑客攻擊的跡象。對網絡入侵病毒攻擊進行識別,并進行有效地攔截。
電子檔案信息管理系統的安全,不但關系到數據本身的正常安全運行,還關系到所有與之相關的業務,這些與電子檔案管理相聯系的業務是否順利開展,安全是最大的前提條件,因此電子檔案管理系統的網絡安全、主機、服務設備、存儲空間和系統軟件都應得到安全保證、安全有效的管理及高效有力的防范措施。系統外部要接受新知識,及時查缺補漏,內部要安裝先進的防護措施,及時發現安全隱患,嚴格要求工作人員的專業素質和高度的信息安全意識,為公民的信息安全保駕護航。
[1]翟慧杰.數字信息長期保存的責任主體及其合作模式[J].信息安全,2010(1).
[2]馮文杰,李志強.數字資源長期保存的技術策略初探[J].中國檔案報,2014(2).
[3]任冰.如何做好電子檔案信息安全工作[J].辦公室業務,2015(3).