杜海鯖
(濟(jì)南市章丘區(qū)人民醫(yī)院 山東 濟(jì)南 250200)
信息技術(shù)的不斷發(fā)展為人們的生活和工作提供了極大的便利,數(shù)字檔案的應(yīng)用有效避免了類(lèi)似紙質(zhì)檔案出現(xiàn)破損、玷污、丟失等情況的發(fā)生,同時(shí)檔案的整理歸納、調(diào)取更加便捷迅速,有效緩解了檔案管理人員的工作強(qiáng)度,實(shí)現(xiàn)檔案管理效率和質(zhì)量的提升。但同時(shí),隨著網(wǎng)絡(luò)技術(shù)的發(fā)展進(jìn)步,對(duì)數(shù)字檔案管理的安全性造成嚴(yán)重的影響,需要針對(duì)存在的安全因素采取相應(yīng)的保護(hù)措施,避免企業(yè)、機(jī)構(gòu)檔案信息被不法分子竊取,確保檔案信息的完整性、安全性、可控性。
檔案信息的完整性具有兩個(gè)層面的含義:(1)數(shù)量方面:為確保檔案信息完整性,檔案保存內(nèi)容不存在丟失情況。(2)質(zhì)量方面:在檔案管理中,應(yīng)當(dāng)確保檔案信息有機(jī)聯(lián)系,不可出現(xiàn)人為的割裂分散、零散堆砌。數(shù)字檔案管理也具有兩方面的含義:(1)存儲(chǔ)、利用以及傳輸檔案信息時(shí),在未授權(quán)情況下不可對(duì)檔案信息內(nèi)容進(jìn)行數(shù)據(jù)修改或者內(nèi)容刪除,要求紙質(zhì)檔案數(shù)字化之后仍然保持其原有的面貌,杜絕惡意替換、刪除、增加等情況的發(fā)生,同紙質(zhì)檔案的內(nèi)容高度一致。(2)數(shù)字檔案間聯(lián)系不可被割裂,在物理保存和邏輯保存方面均需要同意歷史活動(dòng)形式的數(shù)字檔案有序、集中保存。倘若數(shù)字檔案間聯(lián)系割裂,將導(dǎo)致檢索服務(wù)器負(fù)擔(dān)增加,耽誤相關(guān)人員利用檔案的時(shí)間,同時(shí)對(duì)檔案室管理工作的高效、高質(zhì)、安全開(kāi)展產(chǎn)生影響。
相關(guān)規(guī)定中指出,數(shù)字檔案的可用性指的是檔案內(nèi)容具有可理解性、可利用性,其中包括信息可識(shí)別性、系統(tǒng)可靠性以及載體兼容性和完好性。因此,信息的可用性不只是信息基本特征,同時(shí)包括檔案信息對(duì)運(yùn)行環(huán)境和活動(dòng)環(huán)境的要求,不難看出,檔案信息對(duì)環(huán)境具有較強(qiáng)的依賴(lài)性。橫向角度進(jìn)行分析,運(yùn)行環(huán)境、設(shè)備不同所生成的數(shù)字檔案內(nèi)容格式不同。信息處理、傳輸和加密中,能夠被識(shí)別、利用,取決于運(yùn)行環(huán)境兼容性[1]??v向角度分析,處理設(shè)備、運(yùn)行環(huán)境始終處于更新和修復(fù)狀態(tài),新版本和舊版本形成信息,處理信息操作也存在一定的差異,在數(shù)字信息管理中信息的可用性問(wèn)題是重要挑戰(zhàn)。
將紙質(zhì)檔案轉(zhuǎn)化為數(shù)字檔案后,檔案的存在形式也變?yōu)閯?dòng)態(tài)形式。電子檔案信息管理主要目的是為相關(guān)人員參考提供憑證、提供基礎(chǔ)。管理人員、用戶使用權(quán)限控制,閱讀形式、傳播范圍等控制是確保電子檔案信息安全性的重要措施。權(quán)限控制是閱讀人員在滿足條件后方可查閱檔案,并按照不同的身份設(shè)置不同的權(quán)限,對(duì)檔案使用范圍、管理過(guò)程加以規(guī)范。紙質(zhì)檔案使用規(guī)范能夠?qū)τ脩艚栝喠鞒?、閱讀場(chǎng)所、檔案復(fù)制加以控制和限定,但需要大量的空間用于檔案的存放,在長(zhǎng)期的檔案借閱中難免出現(xiàn)檔案破損、丟失情況。將紙質(zhì)檔案數(shù)字化能夠有效解決以上問(wèn)題,對(duì)檔案的存儲(chǔ)方式、閱讀方式加以改善,實(shí)現(xiàn)檔案使用方式和途徑的延伸。所以,在數(shù)字化檔案管理中為確保儲(chǔ)存安全性和控制傳播范圍,使用電子檔案時(shí)需要控制閱讀介質(zhì)、操作范圍以及查閱范圍。相比于前兩者,檔案信息傳播范圍控制存在較大的難度。權(quán)限劃分、閱讀方式限定屬于硬性規(guī)定,能夠借助強(qiáng)制方式進(jìn)行控制。管理人員職務(wù)、級(jí)別決定著其操作數(shù)字檔案類(lèi)型[2]。例如,維護(hù)人員主要是對(duì)系統(tǒng)漏洞進(jìn)行檢查和維護(hù),無(wú)法直接接觸數(shù)字檔案,鑒定人員、編目人員則需要對(duì)檔案信息內(nèi)容加以充分了解方可開(kāi)展相關(guān)工作。數(shù)字檔案閱讀方式由管理制度所約束,使用者需要嚴(yán)格遵守。雖然電子檔案信息傳播范圍可行性較小,但并不代表無(wú)法控制。傳播范圍除了受閱讀方式、閱讀場(chǎng)所限制,還取決于用戶和管理人員保密意識(shí)。例如,權(quán)限較高的人員發(fā)現(xiàn)某未完全公開(kāi)的電子檔案后,將檔案信息告知不具備知曉權(quán)限人員,則將對(duì)檔案?jìng)鞑シ秶s束造成影響。因此,為實(shí)現(xiàn)檔案信息傳播范圍可控性,除需要加強(qiáng)管理系統(tǒng)的安全性設(shè)計(jì),還需要通過(guò)安全教育方式使用戶以及管理人員認(rèn)識(shí)檔案泄露的風(fēng)險(xiǎn),提升其保密意識(shí)。
首先,人員檔案管理。對(duì)于新入職的員工,按照相關(guān)管理制度,完整填寫(xiě)履歷表,經(jīng)過(guò)人事部門(mén)、檔案部門(mén)的審核后,存放于人事檔案內(nèi),并轉(zhuǎn)錄為數(shù)字檔案。對(duì)于姓名若與未畢業(yè)時(shí)時(shí)期不一致則需要由公安部門(mén)提供相關(guān)證明,或提供戶口簿加以核查。當(dāng)新員工入職填寫(xiě)檔案時(shí)應(yīng)當(dāng)提醒其字跡清晰,使用簡(jiǎn)體書(shū)寫(xiě)名字。之后開(kāi)展檔案整理和核查工作,主要是對(duì)其基本檔案、學(xué)歷材料,職稱(chēng)材料進(jìn)行整理、核查,檔案管理人員需要認(rèn)真負(fù)責(zé),如果發(fā)現(xiàn)員工檔案存在缺失情況,需要職工前往原單位簽署解除合同證明,相關(guān)資料遞交結(jié)束后應(yīng)當(dāng)有檔案部門(mén)將證明材料和個(gè)人檔案共同保存,并錄入電腦。如果職工檔案內(nèi)學(xué)歷材料缺失,則需要員工提供原件和復(fù)印件,經(jīng)過(guò)核實(shí)后和個(gè)人檔案共同保存,同時(shí)標(biāo)注“此件和原件一致”,然后簽字,注明復(fù)印時(shí)間,蓋上所在單位檔案管理部門(mén)的公章。另外,當(dāng)員工入職后,應(yīng)當(dāng)配置專(zhuān)業(yè)人員對(duì)檔案進(jìn)行整理,認(rèn)真核查、鑒別檔案,判斷材料屬于人事檔案與否,將不符合要求材料退還于本人,把不適宜遞交給本人的材料銷(xiāo)毀。沒(méi)有原單位或者學(xué)校蓋章材料,不給予歸檔。如果屬于偽造材料給予銷(xiāo)毀。由于個(gè)人檔案屬于職工隱私,在整理時(shí)不可討論、泄露,保證人事檔案安全性,在檔案轉(zhuǎn)存為數(shù)字檔案后加密處理,未經(jīng)授權(quán)的人員不得查看檔案內(nèi)容。其次,在職稱(chēng)檔案管理中應(yīng)當(dāng)按照相關(guān)標(biāo)準(zhǔn)、規(guī)范進(jìn)行,使用統(tǒng)一標(biāo)準(zhǔn)進(jìn)行職稱(chēng)檔案的采集。在網(wǎng)絡(luò)環(huán)境中通過(guò)借助網(wǎng)絡(luò)技術(shù)對(duì)職稱(chēng)檔案深度挖掘,通過(guò)數(shù)據(jù)挖掘從隨機(jī)、模糊、有噪聲、不完全、海量的職稱(chēng)檔案中發(fā)現(xiàn)有價(jià)值的信息內(nèi)容,通過(guò)自動(dòng)化分析,輔助檔案管理人員發(fā)現(xiàn)其中存在的問(wèn)題,降低風(fēng)險(xiǎn)。在職稱(chēng)檔案管理中包括掃描、修版、數(shù)據(jù)轉(zhuǎn)換、正文錄入、文字識(shí)別、著錄、校對(duì)、審核等環(huán)節(jié)。同時(shí)做好職稱(chēng)檔案管理為相關(guān)人員后期的工資調(diào)整提供參考,在實(shí)際的檔案管理中,相關(guān)人員應(yīng)當(dāng)充分落實(shí)各項(xiàng)工作,確保檔案信息的完整性和真實(shí)性[3]。
現(xiàn)階段,隨著信息技術(shù)的不斷發(fā)展進(jìn)步,人們的日常生產(chǎn)、生活和網(wǎng)絡(luò)密切性不斷提升,上網(wǎng)頻率不斷增加,病毒入侵計(jì)算機(jī)幾率提升,當(dāng)計(jì)算機(jī)系統(tǒng)受到病毒入侵將出現(xiàn)數(shù)據(jù)丟失、被惡意篡改、系統(tǒng)崩潰情況。并且病毒能夠通過(guò)網(wǎng)絡(luò)傳播,導(dǎo)致大量的數(shù)據(jù)信息丟失,當(dāng)前較為常見(jiàn)的病毒包括以下幾種:(1)占用計(jì)算機(jī)主板資源,對(duì)系統(tǒng)運(yùn)行性能產(chǎn)生影響,降低數(shù)據(jù)信息處理速度。病毒發(fā)作將對(duì)系統(tǒng)響應(yīng)速度產(chǎn)生影響,消耗、占用內(nèi)存資源。(2)對(duì)系統(tǒng)運(yùn)行產(chǎn)生干擾,主要表現(xiàn)為文件打不開(kāi)、系統(tǒng)不執(zhí)行響應(yīng)命令、死機(jī)、重復(fù)重啟、硬盤(pán)格式化和縮減內(nèi)存。(3)攻擊文件,計(jì)算機(jī)文件受到病毒攻擊的方式較多,例如替換內(nèi)容、更名和刪除文件等,當(dāng)病毒入侵計(jì)算機(jī)系統(tǒng)后,將導(dǎo)致健康文件存盤(pán)時(shí)間、長(zhǎng)度以及日期發(fā)生變化。(4)內(nèi)存受到攻擊。內(nèi)存屬于計(jì)算機(jī)重要的資源,同時(shí)是病毒主要攻擊目標(biāo),攻擊方式主要是占用或者更改內(nèi)存的總量。(5)對(duì)打印機(jī)、鍵盤(pán)等硬件產(chǎn)生干擾。計(jì)算機(jī)感染部分病毒后將出現(xiàn)鍵盤(pán)封鎖、重復(fù)、換字、輸入紊亂情況,或者喇叭自動(dòng)發(fā)出聲響,導(dǎo)致打印機(jī)出現(xiàn)間斷打印、假報(bào)警或者打印機(jī)接收數(shù)據(jù)變化。
同病毒入侵類(lèi)似,黑客入侵也將導(dǎo)致數(shù)字檔案信息出現(xiàn)丟失、被惡意篡改、系統(tǒng)崩潰情況。同時(shí),黑客攻擊通常是在確定攻擊對(duì)象的前提下進(jìn)行有目的性的攻擊。當(dāng)前階段,多數(shù)企業(yè)、機(jī)構(gòu)應(yīng)用網(wǎng)絡(luò)環(huán)境進(jìn)行數(shù)字檔案的儲(chǔ)存和管理,雖然便于管理和查閱,但是當(dāng)受到黑客攻擊后,將對(duì)數(shù)字檔案的準(zhǔn)確性、安全性造成嚴(yán)重威脅,帶來(lái)極大損失。
當(dāng)前,因?yàn)槿藶椴僮鞑划?dāng)、惡意違規(guī)對(duì)數(shù)字檔案造成威脅的案例屢見(jiàn)不鮮。首先,部分?jǐn)?shù)字檔案管理人員,或者具有訪問(wèn)權(quán)限的人員采取非法手段對(duì)數(shù)據(jù)破壞,人為蓄意破壞、盜竊將對(duì)數(shù)字檔案安全性造成嚴(yán)重的威脅?,F(xiàn)階段,隨著數(shù)字檔案管理技術(shù)的推廣應(yīng)用,大量機(jī)密文件應(yīng)用計(jì)算機(jī)進(jìn)行處理、儲(chǔ)存,計(jì)算機(jī)系統(tǒng)成為不法分子主要攻擊對(duì)象,部分不法分子利用利益誘惑相關(guān)人員,讓其泄露用戶口令等,竊取信息數(shù)據(jù)。另外,數(shù)字檔案管理需要相應(yīng)的管理人員具備足夠的安全意識(shí)、管理意識(shí),并且能夠及時(shí)發(fā)現(xiàn)存在的安全風(fēng)險(xiǎn),采取相應(yīng)措施進(jìn)行抵御。但是就當(dāng)前管理人員綜合素質(zhì)水平分析,人員管理意識(shí)、安全意識(shí)較為薄弱,對(duì)于安全技術(shù)的應(yīng)用生疏,無(wú)法第一時(shí)間發(fā)現(xiàn)系統(tǒng)存在的漏洞,潛在的安全風(fēng)險(xiǎn),導(dǎo)致系統(tǒng)受到病毒感染或者黑客攻擊。同時(shí),也存在部分管理人員計(jì)算機(jī)應(yīng)用水平有待提升,經(jīng)常出現(xiàn)不規(guī)范的操作,隨意點(diǎn)擊來(lái)源不明的鏈接和瀏覽網(wǎng)址,導(dǎo)致病毒入侵,對(duì)數(shù)字檔案管理產(chǎn)生影響。
通過(guò)訪問(wèn)權(quán)限控制能夠?qū)n案查閱身份加以約束,確保用戶對(duì)檔案信息正當(dāng)訪問(wèn),對(duì)計(jì)算機(jī)、信息資源加以保護(hù)??刂菩问桨ň芙^未授權(quán)的用戶訪問(wèn)信息資源;拒絕授權(quán)用戶訪問(wèn)超出自身權(quán)限信息資源,也就是確保合法用戶合法訪問(wèn)信息資源。實(shí)際工作時(shí),操作人員職能范圍和操作權(quán)限相互對(duì)應(yīng),為訪問(wèn)權(quán)限控制奠定基礎(chǔ)??刂撇呗灾傅氖侵黧w對(duì)用戶訪問(wèn)規(guī)則的集合,借助訪問(wèn)策略,主體和訪客之間能夠識(shí)別對(duì)方,驗(yàn)證對(duì)方是否具備訪問(wèn)權(quán)限。訪問(wèn)控制時(shí)身份認(rèn)證加強(qiáng)版,在數(shù)字檔案安全管理中更加智能化、專(zhuān)業(yè)化。另外,為確保數(shù)字檔案管理安全性,需要積極借助防火墻、入侵檢測(cè)等技術(shù)[4]。通過(guò)防火墻能夠有效避免內(nèi)部檔案信息外泄,杜絕外部網(wǎng)絡(luò)環(huán)境中存在的危險(xiǎn)因素進(jìn)入內(nèi)網(wǎng)。內(nèi)部人員訪問(wèn)外部網(wǎng)絡(luò)以及外部網(wǎng)絡(luò)和內(nèi)部人員進(jìn)行通信時(shí)都需要經(jīng)過(guò)防火墻。防火墻應(yīng)用設(shè)置只有具備安全協(xié)議方可順利通過(guò),能夠自動(dòng)過(guò)濾不安全信息,確保內(nèi)部網(wǎng)絡(luò)以及檔案信息安全性。按照防火墻數(shù)據(jù)處理方式和原理,包括監(jiān)測(cè)型、代理型、包濾型。其中,監(jiān)測(cè)型屬于作為智能的防火墻技術(shù),可以對(duì)網(wǎng)絡(luò)中各層數(shù)據(jù)實(shí)時(shí)監(jiān)測(cè),分析合法數(shù)據(jù)、非法侵入。入侵檢測(cè)則是對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)訪問(wèn)人員操作和安全日志檢測(cè),當(dāng)發(fā)現(xiàn)非法行為,做出響應(yīng)。入侵檢測(cè)技術(shù)包括信息收集、分析和處理3個(gè)流程。
在數(shù)字檔案信息管理中,人員作為主導(dǎo)者、核心,其風(fēng)險(xiǎn)因素貫穿數(shù)字檔案管理整個(gè)過(guò)程,存在較大的影響。人員所具備的風(fēng)險(xiǎn)意識(shí)、保密意識(shí)對(duì)數(shù)字檔案管理的安全性存在極大的影響。在實(shí)際的數(shù)字檔案信息管理中存在人員管理意識(shí)不足,部分人員為了追求自身利益,部分人員因?yàn)槭艿娇謬樉绊憴n案信息安全性,因此,需要加強(qiáng)人員綜合素質(zhì)提升,提升其風(fēng)險(xiǎn)管理意識(shí)。首先,在人員招聘時(shí)需要對(duì)其職業(yè)道德觀念進(jìn)行全面的觀察,并在試用期對(duì)其工作作風(fēng),風(fēng)險(xiǎn)管理意識(shí)加以評(píng)價(jià),對(duì)于未達(dá)標(biāo)人員不給予聘用。在其正式參與數(shù)字檔案管理工作后,需要定期開(kāi)展培訓(xùn)工作,使其形成信息安全意識(shí)和保密意識(shí),掌握檔案管理中出現(xiàn)漏洞或者信息已經(jīng)被盜竊如何采取補(bǔ)救措施[5]。另外,為規(guī)范工作人員行為,需要建立健全相關(guān)管理制度,明確人員職責(zé),使其充分履行自身職責(zé)。最后,結(jié)合法律構(gòu)建獎(jiǎng)懲制度,視情況對(duì)人員失誤行為加以處理,造成企業(yè)出現(xiàn)嚴(yán)重?fù)p失的通過(guò)法律渠道進(jìn)行處理。通過(guò)培訓(xùn)和相關(guān)規(guī)章制度對(duì)人員加以有效約束,實(shí)現(xiàn)數(shù)字檔案管理安全性。
首先,需要強(qiáng)化計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)施安全管理,構(gòu)建相應(yīng)的規(guī)章制度加強(qiáng)約束。因?yàn)榘踩夹g(shù)的應(yīng)用較為落后,設(shè)備老化,管理力度不足導(dǎo)致數(shù)字檔案安全系數(shù)不斷降低,但是數(shù)字檔案的價(jià)值卻不斷提升。為確保檔案信息的安全性需要加強(qiáng)管理制度的制定。計(jì)算機(jī)、網(wǎng)絡(luò)硬件是確保數(shù)字檔案安全存儲(chǔ)與傳遞基本手段,所以需要制定檔案信息管理系統(tǒng)運(yùn)行的網(wǎng)絡(luò)基礎(chǔ)設(shè)施的防火防盜以及定期維護(hù)等管理制度。并將責(zé)任落實(shí)至個(gè)人,相關(guān)人員需要充分發(fā)揮自身職能,加強(qiáng)管理,對(duì)授權(quán)、口令、密碼嚴(yán)格管理,當(dāng)設(shè)備出現(xiàn)故障問(wèn)題需要記錄故障發(fā)生時(shí)間、原因、維護(hù)措施和維護(hù)情況。另外,因?yàn)閿?shù)字檔案容易被更改、丟失,對(duì)系統(tǒng)硬件、軟件的依賴(lài)性較強(qiáng),導(dǎo)致部分人員對(duì)數(shù)字檔案真實(shí)性產(chǎn)生質(zhì)疑,因此需要采取相關(guān)技術(shù)、制度避免出現(xiàn)信息失真情況,保證數(shù)字檔案真實(shí)性、原始性。通過(guò)對(duì)數(shù)字檔案形成制度加以完善,使用科學(xué)的歸檔制度,構(gòu)建嚴(yán)格、規(guī)范的保管制度,確保數(shù)字檔案利用標(biāo)準(zhǔn)性、規(guī)范性,從而確保數(shù)字檔案的真實(shí)性。
首先,應(yīng)用加密技術(shù)提升數(shù)字檔案管理安全性。加密技術(shù)屬于安全技術(shù)核心,能夠有效避免信息泄露,提升網(wǎng)絡(luò)數(shù)據(jù)安全性、保密性,避免帶有密級(jí)檔案信息遭到刪改、竊取。對(duì)于加密技術(shù)的應(yīng)用能夠確保數(shù)據(jù)信息在傳輸過(guò)程中加解密,并且可以應(yīng)用在認(rèn)證簽名安全協(xié)議和通信標(biāo)準(zhǔn)中,為網(wǎng)絡(luò)安全提供基礎(chǔ)保障。另外,入侵檢測(cè)技術(shù)。當(dāng)防火墻失效后,可以應(yīng)用入侵檢測(cè)技術(shù)抵御網(wǎng)絡(luò)攻擊,對(duì)網(wǎng)絡(luò)服務(wù)器加以保護(hù),對(duì)非法訪問(wèn)、可疑連接進(jìn)行監(jiān)視,第一時(shí)間檢測(cè)到攻擊行為。入侵檢測(cè)技術(shù)功能主要表現(xiàn)在以下幾方面:首先,監(jiān)測(cè)、分析用戶和系統(tǒng)的活動(dòng)。其次,對(duì)存在的攻擊活動(dòng)進(jìn)行檢測(cè),并作出響應(yīng)、報(bào)警。再次,對(duì)攻擊活動(dòng)所產(chǎn)生后果和范圍進(jìn)行跟蹤檢測(cè),診斷不法人員入侵方式與地點(diǎn),并為檔案管理人員提供相應(yīng)的處理建議。最后,獲取記錄入侵活動(dòng)證據(jù)。為實(shí)現(xiàn)數(shù)字檔案管理安全性提升,需要加強(qiáng)對(duì)安全技術(shù)的應(yīng)用,確保檔案安全和準(zhǔn)確性。
綜上所述,網(wǎng)絡(luò)技術(shù)、信息技術(shù)的快速進(jìn)步為檔案管理工作的開(kāi)展提供了技術(shù)支撐,但是在復(fù)雜的網(wǎng)絡(luò)中存在大量的風(fēng)險(xiǎn)因素,對(duì)數(shù)字檔案管理的安全性產(chǎn)生影響,因此需要積極借助相關(guān)技術(shù)提升系統(tǒng)的風(fēng)險(xiǎn)防控能力。本文對(duì)身份認(rèn)證、防火墻、容災(zāi)系統(tǒng)的應(yīng)用進(jìn)行分析,防范網(wǎng)絡(luò)中存在的危險(xiǎn)因素。另外,需要加強(qiáng)人員管理意識(shí)、保密意識(shí)提升,規(guī)范其工作行為,確保數(shù)字檔案管理的安全性。