王曉靜
摘 要 檔案管理學(xué)是一門(mén)歷史悠久的古老學(xué)科。隨著世界步入信息化時(shí)代,傳統(tǒng)的檔案管理學(xué)也面臨著信息技術(shù)的沖擊和挑戰(zhàn)。本文簡(jiǎn)述了檔案管理信息化的內(nèi)涵,分析了網(wǎng)絡(luò)環(huán)境下檔案安全問(wèn)題,并提出了網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)檔案信息安全的對(duì)策。
關(guān)鍵詞 檔案 管理 信息化
中圖分類(lèi)號(hào):G27 文獻(xiàn)標(biāo)識(shí)碼:A
1檔案管理信息化的內(nèi)涵
檔案信息化,就是在國(guó)家檔案行政管理部門(mén)的統(tǒng)一規(guī)劃與組織下,在檔案管理活動(dòng)中全面應(yīng)用現(xiàn)代信息技術(shù),對(duì)檔案信息資源進(jìn)行處理、管理和提供利用服務(wù)。換言之,檔案信息化是指檔案管理模式從過(guò)去的以檔案實(shí)體保管為重點(diǎn)向以檔案實(shí)體這種主要形式向社會(huì)提供服務(wù)為重點(diǎn)的轉(zhuǎn)變過(guò)程。其涵括四個(gè)方面的內(nèi)容;第一,實(shí)現(xiàn)檔案信息的數(shù)字化和網(wǎng)絡(luò)化;第二,實(shí)現(xiàn)檔案信息接收、傳遞、存儲(chǔ)和提供利用的一體化;第三、實(shí)現(xiàn)檔案信息高度共享;第四、必將引發(fā)檔案管理模式的變革。
2網(wǎng)絡(luò)環(huán)境下檔案安全問(wèn)題形勢(shì)嚴(yán)峻
2.1網(wǎng)絡(luò)技術(shù)本身的安全隱患
網(wǎng)絡(luò)本身就不是一種很安全的信息傳輸方式,網(wǎng)絡(luò)上的任何信息都是經(jīng)過(guò)重重網(wǎng)站分段傳送至目的地。任何中介站點(diǎn)均可以攔截、讀取甚至破壞信息。同時(shí),網(wǎng)絡(luò)與應(yīng)用技術(shù)的發(fā)展很快,新的技術(shù)不斷推動(dòng)新的應(yīng)用,而安全技術(shù)是一種在對(duì)抗中發(fā)展的技術(shù),它總是滯后的,這樣就導(dǎo)致了網(wǎng)絡(luò)的脆弱性。目前,我國(guó)信息安全技術(shù)研究與應(yīng)用起步很晚,技術(shù)防范能力不強(qiáng),許多系統(tǒng)處于不設(shè)防狀態(tài)中。
2.2電子文件的信息共享,帶來(lái)了一些不安全因素
以計(jì)算機(jī)為載體的電子文件檔案,不同于以紙質(zhì)為載體的紙質(zhì)檔案,它可以不受時(shí)間、地點(diǎn)和人員成分的限制隨意閱讀,這種電子文件的共享性是其運(yùn)作環(huán)境網(wǎng)絡(luò)化決定的,是一種進(jìn)步和發(fā)展。同時(shí),也對(duì)電子文件帶來(lái)不安全和泄密因素。如不采取措施,則可使網(wǎng)絡(luò)的任何終端設(shè)備讀取在網(wǎng)絡(luò)上的文件,致使一些保密文件泄密。
2.3組織管理的隱患
據(jù)有關(guān)資料顯示,90%以上的檔案管理人員沒(méi)有受過(guò)正規(guī)的計(jì)算機(jī)安全培訓(xùn),他們?nèi)狈τ?jì)算機(jī)與網(wǎng)絡(luò)的相關(guān)知識(shí),缺乏對(duì)檔案信息網(wǎng)絡(luò)的安全意識(shí),致使網(wǎng)站遭到攻擊。而從事信息產(chǎn)業(yè)的公司沒(méi)有精力對(duì)網(wǎng)絡(luò)安全進(jìn)行人力和物力的投入,很多站點(diǎn)的管理人員都是新手,在操作中出現(xiàn)漏洞,使入侵者獲得控制權(quán)。
3網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)檔案信息安全的對(duì)策
3.1管理方面的對(duì)策
加強(qiáng)檔案管理人員的安全意識(shí),提高檔案人員的網(wǎng)絡(luò)管理水平。檔案信息電子化是信息時(shí)代發(fā)展的必然趨勢(shì),檔案管理人員要充分認(rèn)識(shí)網(wǎng)絡(luò)化中的檔案信息,不能認(rèn)為只要把電腦管好了,信息沒(méi)有丟失,就是做好保密工作了。檔案管理人員自身要增強(qiáng)責(zé)任感、使命感和危機(jī)感,樹(shù)立高度自覺(jué)的檔案信息安全防范意識(shí)。檔案管理人員要更新知識(shí)、技能,努力學(xué)習(xí)掌握檔案現(xiàn)代化管理和計(jì)算機(jī)、網(wǎng)絡(luò)等信息技術(shù)方面的技術(shù)。加快從傳統(tǒng)型檔案管理人員向現(xiàn)代化檔案管理人員轉(zhuǎn)化;同時(shí),檔案行政管理部門(mén)要采取相應(yīng)措施,從政策、待遇等方面培養(yǎng)和激勵(lì)專(zhuān)業(yè)技術(shù)人才。要通過(guò)在職教育、短期培訓(xùn)和學(xué)歷教育等多種渠道和方式,提高和更新在職人員的知識(shí)水平和專(zhuān)業(yè)技能,充分調(diào)動(dòng)檔案管理人員的積極性、主動(dòng)性和創(chuàng)造性,為推進(jìn)檔案信息化建設(shè)作貢獻(xiàn)。從法律法規(guī)和規(guī)章制度上保障檔案信息的安全。《中華人民共和國(guó)檔案法》、《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)電子簽名法》、《計(jì)算機(jī)病毒防治管理辦法》等法律法規(guī),對(duì)檔案信息安全作了明確規(guī)定。各級(jí)檔案管理部門(mén)還應(yīng)當(dāng)根據(jù)相關(guān)法律、法規(guī),結(jié)合本單位實(shí)際,制定、完善一些制度,比如:電子文件的接收、保管、檢索、查詢、網(wǎng)絡(luò)安全等制度,使法律法規(guī)具有可操作性,形成計(jì)算機(jī)管理檔案信息的安全保障體系。
3.2技術(shù)方面的對(duì)策
實(shí)體安全防護(hù)和防電磁輻射技術(shù)。光盤(pán)作為目前網(wǎng)絡(luò)環(huán)境下最基本的存儲(chǔ)介質(zhì),它本身的質(zhì)量也決定著檔案的真實(shí)性、可靠性,購(gòu)買(mǎi)時(shí)一定要符合國(guó)家檔案管理標(biāo)準(zhǔn)的光盤(pán)。用來(lái)作為電子檔案的光盤(pán)必須是只讀,只能供使用者讀出信息而不能追加或擦除信息,這種特性可以有效地防止用戶更改電子檔案內(nèi)容,保持電子檔案的原始性和真實(shí)性。無(wú)論是太陽(yáng)光還是人工光對(duì)光盤(pán)都有影響,因此存放光盤(pán)的柜、架及庫(kù)房應(yīng)達(dá)到有關(guān)標(biāo)準(zhǔn)要求的同時(shí),必須滿足避光的要求;與紙質(zhì)文件一樣,光盤(pán)的保護(hù)也必須防火防盜;磁場(chǎng)對(duì)于光盤(pán)有干擾作用,必須遠(yuǎn)離磁場(chǎng)。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問(wèn)。訪問(wèn)控制可以說(shuō)是保證網(wǎng)絡(luò)安全最重要的核心策略之一。根據(jù)訪問(wèn)控制的內(nèi)容可分為入網(wǎng)訪問(wèn)控制和網(wǎng)絡(luò)的權(quán)限控制兩種。
3.3硬件防護(hù)技術(shù)
(1)數(shù)據(jù)備份系統(tǒng)。對(duì)電子檔案載體進(jìn)行有效的檢測(cè)與維護(hù),電子檔案載體,極易受到環(huán)境的影響,因此,應(yīng)當(dāng)定期檢測(cè)和拷貝,檢測(cè)每年進(jìn)行一次,采用等距抽樣或隨機(jī)抽樣的方式進(jìn)行,樣品數(shù)量應(yīng)不少于10%為宜;拷貝應(yīng)每四年一次,要求多重備份,以防數(shù)據(jù)丟失,并且原載體繼續(xù)保留的時(shí)間不少于四年。對(duì)于電子檔案的檢測(cè)和拷貝,必須建立相應(yīng)的跟蹤記錄,避免發(fā)生人為的誤操作。
(2)加密技術(shù)。電子檔案的特殊性,決定了它的非公開(kāi)性。采用加密技術(shù)可以確保電子檔案內(nèi)容的非公開(kāi)性,電子檔案的加密方法有很多,加密的強(qiáng)度基本上由加密使用的密鑰長(zhǎng)度來(lái)決定。收發(fā)文通常采用“雙密鑰碼”,網(wǎng)絡(luò)中的每一個(gè)加密通信者擁有一對(duì)密鑰:一個(gè)是公開(kāi)的加密密鑰,一個(gè)是嚴(yán)格保密的接密密鑰,發(fā)方使用收方的公開(kāi)密鑰發(fā)文,收方只用自己知道的解秘密鑰解密,這樣任何人都可以利用公開(kāi)密鑰向收方發(fā)文,而只有收方才能獲得這些加密的文件。由于加密和解密使用不同的密鑰,因此第三方很難從截獲的密文中解出原文來(lái),這對(duì)于傳輸中的電子檔案具有很好的保護(hù)效果。
總之,在檔案信息化建設(shè)過(guò)程中,有許多方面需要引起人們重視;在具體實(shí)踐中,相關(guān)領(lǐng)導(dǎo)要給予一定的支持,投入足夠人力、物力和財(cái)力資源,采取一系列完善措施,嚴(yán)格依據(jù)相關(guān)要求和規(guī)定開(kāi)展檔案信息化建設(shè),促使檔案工作水平和服務(wù)效率得到提升。
參考文獻(xiàn)
[1] 黃夏基.檔案信息化建設(shè)和檔案管理研究[J].山西檔案,2012(01).
[2] 董雪梅.淺談鄉(xiāng)鎮(zhèn)檔案管理信息化建設(shè)[J].北京檔案,2015(01).