王君
摘 要:檔案是歷史的真實記錄,是不可再生資源,但隨著檔案數字化的發展,檔案的利用率逐漸升高,檔案的開放程度逐漸擴展,這也給檔案信息安全帶來了全新挑戰。例如數據易丟失,網絡遇黑客、病毒等諸多不確定因素,都給檔案信息帶來了極大的安全隱患。基于此,本文對信息化時代檔案安全防護建設進行研究,以供參考。
關鍵詞:信息化;檔案;安全防護
檔案管理安全化建設是醫院工作的重要組成部分,檔案管理的作用是對患者的疾病信息以及治療方案詳細記錄,經過整理和歸類之后,就可以編制為檔案。在很多人看來,檔案管理安全化建設中的檔案管理工作是非常簡單的,因此很容易被忽視。要將檔案資料的服務作用充分發揮出來,作為疾病防護的重要參考依據,為檔案管理安全化建設的健康發展起到了一定的促進作用。
1 檔案信息數字化安全概述
隨著計算機技術和網絡技術的迅速發展,檔案管理由傳統的檔案實體管理模式轉變為以檔案信息數字化存儲的管理模式,提供以網絡化為中心的檔案服務功能。檔案信息網絡安全是指網絡系統的軟件、硬件及其系統中的數據受到保護,不會因偶然的錯誤操作或者惡意的攻擊而遭到破壞、更改、泄露等。檔案信息安全問題也更多地集中于檔案信息計算機管理安全方面,從具體工作操作上看,數字化檔案信息安全主要包括內容安全、網絡安全、存儲設備安全、應用安全等方面,在檔案信息安全防護建設中,明確檔案信息安全的定義對于增強信息安全性提供了可靠的保障,同時檔案管理人員要加大力度學習計算機安全管理技術,確保信息化時代的檔案信息安全。
2 檔案信息面臨的安全隱患
2.1 技術方面
主要包括服務器容量風險、數字化設備性能風險、數據庫安全風險和設備存儲介質安全風險。服務器容量風險,檔案館館藏信息資源、信息量越來越大,存儲和查詢成為問題,造成服務器容量風險,影響信息的可靠性。數字化設備性能風險,指對數據的存儲方式和處理能力提出了更高的要求。檔案數據增長快,且數據復雜,數據的類型、格式將更加繁多,影響信息的真實性、完整性、可靠性、可讀性、可用性。數據庫安全風險指數字檔案數據泄露或破壞,影響信息的真實性、完整性、可靠性、保密性。設備存儲介質安全風險指因存儲介質發生故障而引起信息缺失,就會發生數字檔案信息缺失的情況,影響信息的真實性、完整性、可靠性。
2.2 當前檔案信息化管理中實施安全化建設沒有體現價值高度
檔案信息化管理強化安全化建設工作,就是在優化管理的同時,將安全管理落實到位,保證檔案信息的安全可靠性。但是,從當前的信息化管理情況來看,由于管理人員沒有充分認識到檔案信息化管理中所存在的危險因素,必然導致安全化建設工作不能積極落實。在檔案信息化管理中實施安全化建設,一些管理人員沒有從檔案服務價值的層面考慮,認為檔案信息化管理就是應用信息技術實施管理,簡化了管理流程,沒有認識到安全化建設可以提高檔案服務質量。在檔案管理人員應用信息技術進行檔案資料收集、整理以及歸檔的過程中,沒有將安全建設貫穿于其中,就會導致一些問題存在,導致檔案信息化管理不符合檔案信息化建設的要求。
2.3 檔案信息管理人員的素質有待提高
實現檔案管理信息化建設,必須要求管理人員具備相應的技能水平和能力儲備,并非會簡單操作電腦就可以。當今的時代,檔案管理信息化建設缺乏高水平管理人員。尤其在處理先進的檔案資料,或者更復雜材料的時候,這種缺乏顯得更加突出。有些時候,檔案管理信息化建設盡管購買了先進的計算機等設施,但也沒有起到充分的作用,更遑論檔案管理信息化建設。
3 信息化時代檔案安全防護的具體措施
3.1 建設網絡信息安全運行體系
為了保障網絡檔案信息的安全運行,需建立網絡安全運行體系。一是識別和鑒別技術,為防止未授權者訪問檔案信息網絡中的各類資源,通常在用戶登陸或實施某項操作前,入網用戶必須經過申請和批準后方可連入,且只能訪問到其授權范圍內的信息,嚴禁任何用戶以非法手段越權使用。二是加強防火墻技術建設,當網絡信息數據帶有病毒或其他不安全因素時,防火墻會自動過濾,并且提醒用戶。同時,防火墻在操作系統與網絡之間增加了一層監控系統,通過監測、限制、更改跨越“防火墻”的數據流,阻止外部網絡黑客的入侵,盡可能地對外部網絡屏蔽檔案涉密信息,增強訪問控制功能。
3.2 檔案信息化管理中從“互聯網+”的角度提高安全建設意識
在檔案信息化管理中,落實安全化建設,就要采用“互聯網+”的管理模式,將網絡技術用于檔案管理中,不是簡單地發揮工具性作用,而是要做到兩者的融合?;ヂ摼W的應用,使得檔案管理更加便捷,可以實時監督,將安全化建設落實到檔案管理的每個環節中。檔案管理安全化建設中,對于管理經驗要準備把握,合理運用,可以提高檔案服務資料。特別是檔案資料的提取和應用方面應用網絡技術,各項操作在網絡空間中運行,打破時間和空間的界限,對檔案資料合理利用,檔案服務的價值得以充分發揮。從“互聯網+”的角度提高安全建設意識是檔案管理人員需要具備的素質,可以降低檔案管理運行成本,對檔案管理安全化建設更好地發展起到一定的促進作用。
3.3 培養檔案管理人員素質
檔案信息化管理完全依靠計算機電子設備提供的服務,總的來說還是離不開檔案管理人員的實際操作,對此需要提升檔案管理人員的自身綜合素質:首先,事業單位對檔案管理人員進行相關的入職培訓是必要的,考核通過之后才能錄用,保證業務知識符合檔案管理工作要求。其次,需要對現在的檔案管理人員定期舉行講座和培訓,讓檔案管理人員進行信息化學習,運用科學的知識提升自身的業務水平能力,學會熟練運用計算機,能夠順應當代信息化發展的要求。最后,需要培養檔案管理人員的思想政治覺悟,擁有良好的事業單位人員應該有的政治文化素養,提升日常檔案管理工作中的服務意識,能夠更好地為檔案事業做出自己的貢獻。
3.4 健全檔案信息安全管理制度
一是加強網絡安全人才建設,培養既掌握信息安全的法律法規,又能熟練操作各種信息安全設備和設施,重點培養檔案信息安全技術型人才。二是強化檔案保護應急管理制度,檔案管理人員在工作中要樹立高度的風險防范意識,及時鑒別和處理各類檔案存在的安全隱患,增強應急管理的能力,同時制定和完善科學的應急預案體系,在突發事件應急處理上,做到未雨綢繆,便于提高應急決策的時效性和科學性。三是加強信息保密制度建設,提高檔案管理人員的警覺意識,即使在檔案信息安全技術屏護的網絡中,也要注意防止移動硬盤、U盤、筆記本電腦公私混用,增強檔案信息數字化管理保密意識。
4 結束語
單位工作人員的主要工作就是檔案的管理,檔案管理工作涉及的范圍廣,檔案管理人員還需要保證檔案信息的精準性,對所有的檔案資料進行分門別類,這給檔案管理人員帶來了不小的困難。然而,當代信息技術的出現輕輕松松解決了這個難題。對此,各單位領導必須重視對檔案管理信息化建設的重視度,增加對信息化建設的財力、物力、人力的投入。
參考文獻
[1]翟菲.信息化視角下的藝術檔案創新管理研究[J].蘭臺內外,2018(13):16-17.
[2]吳沛騰.檔案信息化管理的優勢及安全問題分析[J].才智,2018(34):200.
[3]徐春.淺論檔案的信息化管理[J].辦公室業務,2018(21):55.
[4]朱喬芙.解決科技檔案信息化存在問題的對策研究[J].蘭臺內外,2018(07):78.
[5]鄧美妍.人事檔案信息化管理中的安全問題探討[J].蘭臺內外,2018(06):31-32.