浅谈电子档案信息的安全性

来源 :职工法律天地·下半月 | 被引量 : 0次 | 上传用户:mingN78
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  (222200 江苏省灌云县民政局殡仪馆 江苏 连云港)
  随着计算机网络技术、数字技术以及多媒体技术在档案管理工作中的不断利用,电子档案信息应运而生。在科技高速发展,信息高度共享的时代,档案信息公开已是一种必然的趋势。利用计算机对电子档案进行采集、整理、归档、利用过程中都会不可避免地产生失误操作、信息被盗、丢失、等问题,这就对电子档案信息安全性工作提出了迫切的要求。
  一、档案信息安全工作的必要性
  档案不同于一般信息,它记录着一些国家,集体,单位等重要事务活动的历史过程。档案中有相当部分涉及国家机密,关系国家安全,包含国家政治、经济、科技、军事、文化等方面的敏感信息,具有较强的保密性和利用限制性。这些信息被非法利用,将威胁到国家安全,损害公众的利益,危及社会稳定。同时档案信息特有的原始性和凭证作用的不可替代性,也决定了对其在数字环境中存储传输的可靠性要求高于其他信息,如何提高档案信息的安全性,成為档案管理信息化时代必须面对的问题。
  二、档案信息安全性的范围
  档案信息的安全性即机密性、真实性、完整性:①机密性:非合法授权者不得使用;②真实性:可确定档案来源的合法性;③完整性:确保档案没有被有意或无意地篡改。
  根据所归纳的安全性的范围,所有这些有关通信和信息传输过程中的各种安全需求可以被归纳为:保密性需求;真实性需求;完整性需求。为了满足这三个安全需求,需要为电子档案的管理设计一个较为完整的安全系统。
  电子文件档案的管理过程完全是通过计算机来完成的。因此,在计算机网络的各个节点上进行文件数据的自由归档和档案资源的共享,实现电子档案的信息公开,就必须建立计算机网络系统。然而,电子档案在网络环境中传播和存储的过程中,每个步骤都可能存在安全漏洞,极易受到黑客攻击,造成档案泄密、信息被窃、被改写或被删除等严重后果,从而在很大程度上限制了档案信息的公开推广。因此,在电子档案安全系统中,应该准备好预防方案和紧急应对的方式,以确保档案信息公开的安全性。
  三、档案信息的安全性设计
  1.人员安全
  档案信息安全系统,不论设计再如何周密,如果没有严格的人员控管,不论利用再复杂的加密技术也只是形式。所以,档案信息操作过程中最有可能发生的安全问题,就是人为泄密。因此,在档案信息公开前,必须防范任何可能蓄意或者非蓄意的人为疏失,通过培训教育组织内成员,积极宣导信息安全的重要性,降低发生的几率。同时,严格执行任何人使用档案信息前,必须先确认使用者身份才能进入档案库房。此外,因为任何档案工作部门的成员,或多或少都会接触到不同程度的档案实体,因此人员异动,包括职位调动、离职、停职及退休等均可能造成信息外流,为避免档案信息意外流出,就必须对人员异动与权限有效期的控管进行管理。任何人员以电脑接触档案信息时,首先要取得区域内电脑的使用权,落实使用者权限的管控。根据不同职位的职权,给予一般使用、超级使用者或管理者权限。以固定的使用者账号命名逻辑,人工就可以加以初步的辨识,如果有入侵意图,使用不具有管理工作权限的代码,就可以立刻排除。严格要求同仁选用不会让别人轻易猜到或看到使用的通行密码,强制密码长度及组合复杂度,在离开电脑座位时,启动屏幕保护程式的密码等。
  2.操作安全
  对员工进行信息安全的教育,是确保信息安全政策有效性的重要措施。除了宣导信息安全的观念外,应着重于档案信息操作过程的安全概念,包括个人电脑的防毒措施,以及资料备份的观念;避免档案信息公开的过程中,无意间夹带电脑病毒送出,形成感染,而造成使用者档案信息资料毁损或被篡改。档案部门除了在档案服务器中安装杀毒工具之外,同时也应在邮件服务器上安装邮件杀毒软件,建立基本的防毒安全环境。现在的电脑病毒防不胜防,因此,还应养成重要资料备份的习惯,将重要档案信息备份于服务器中,并备份于光碟或
  磁盘中,以减少还原失败的可能性。另外,更重要的是建立异地备份的观念,使备份工作法制化。制定信息安全防护计划及紧急情况应对计划,并定期对所拟定的信息安全相关条文调整及检讨,以保证信息安全计划的可行性,让安全意外的通报程序成为档案部门成员所了解的常识,使得电子档案的安全操作有具体的依据规范。
  3.档案信息内容安全
  档案部门能够提供的公开档案信息,主要以电子邮件及网页浏览等方式来操作。为了确保公开的档案信息使用安全,档案信息以电子邮件方式发出前,应用防毒软件、电子邮件扫描软件进行杀毒;以网页方式发出时,应用内容过滤系统以及阻隔浏览网页系统来确保发送资料的安全,并阻止可能发生的攻击事件。
  目前的档案全文是以影像为主,影像扫描的过程,可能会遇到人为安全问题或者资料输入大致相同的问题。因此,对提取原卷的过程应加以重视,扫描前与扫描后务必保持原件的数量一致,并确保原件并未受到破坏、恶意删改及盗用。
  为了防止档案信息被非法窃取,确保档案部门所公开的档案信息具有唯一性及公信力,所以文件储存时必须先将文件加密,同时配合完善的存取控制,避免权限不足的人员取得资料。然而,储存加密技术再完善也无法避免系统人员的操作失误,为了避免操作上的人为疏失,引起纠纷,在整套的电子档案操作过程中必须建立完整系统档,以便日后追踪及调查,包括操作系统的人、事、时、地、物,这样才能称得上安全的电子档案操作。此外,还要制定相关的法律法规,作为责任归属的依据。
  4.信息设备安全环境
  设备安全是保证档案信息安全的基本要件,一般都应存放于适当的门禁系统的电脑机房内,以避免闲杂人等进入。电脑机房要加上密码锁作为主要的门禁系统管理,只有上级领导及负责机房管理的信息业务负责人有权进入,其余若有实际需要进入的人员,必须经过批准,取得同意后才能进入。以人为方式控制电子档案贮存场所的接触人数,一旦发现档案信息有泄露的情形时,即可容易追查可能的外泄人员。同时,积极规划异地备份工作场所,即当电子档案贮存场所及贮存媒体被天灾、火灾、等外力破坏,造成档案信息内容无法读取或者辨识时,可以从第二替代地点取得备份资料,以恢复正常的工作。
  综上所述档案是国家宝贵的历史文化财富,在国家的政治、经济、文化、军事等领域发挥着不可替代的信息支撑作用。档案安全是档案信息公开的先决条件。必须具备良好的信息安全环境,才有可能确立档案信息公开的可行性。然而通过电脑及通信网络进行档案信息公开的方式,很难达到百分之百的安全保证,主要原因是任何系统上网之后,门户都有大开的可能。所以,对于一些机密的档案,不宜采取直接上网传递。特别是涉及国家机密的档案,严禁在网上公布。另外,必须树立起档案信息安全人人有责的观念。档案信息安全并非单依赖某些人或某些产品就可确保,必须与全体档案工作有关的人员都树立安全与保密的共识,才能维护电子档案在网络应用上的安全性。
其他文献
摘要:本文以现实职业机制这一影响法学家思维与法律人思维形成差异的重要因素为切入点,通过分析法律人与法学家的不同职业机制,对比探究了法学家思维与法律人思维的特征,以期为中国法治社会未来法学家与法律人的人才建设提供指导方向。  关键词:法律思维;现实职业机制;思维特征  法学家与法律人,一直都是法学人才队伍中的两支主干力量,在人们眼中似乎一直以来扮演着对立角色,甚至被认为二者在思维、思考方面都存在显著
摘 要:农业行政执法文书中立案审批表是用以履行报批立案手续的文书,属于内部文书,为了更好的做好农业行政执法工作,旨在进一步提高农业行政执法文书制作水平。  关键词:农业行政执法文书;立案审批表;制作水平  农业行政执法文书是农业行政执法主体在农业行政执法活动中制作、运用的具有法律效力或法律意义的总称。它是农业行政执法机关履行行政执法职能,实施法律的必要手段,是开展执法活动的记录和凭证,是行政执法机
摘 要:惩治腐败是我们党的一贯立场和方针,近年来我党惩治腐败的力度也逐年加大,取得的成绩也有目共睹。但要彻底解决腐败问题,还需借鉴国外一些普遍做法,加大制度建构力度。  关键词:破解腐败;制度建构;思考  惩治腐败是我们党的一贯立场和方针。十八大以来,上百名省部级官员被查处,彰显了中央在惩治腐败问题上猛药去疴、重典治乱的决心,和刮骨疗毒、壮士断腕的勇气。苏共解体和东欧剧变的事实证明,即使人类历史上
随着经济全球化不断深入,英语作为世界语言的作用凸显,良好的英语表达能力能拓宽职业发展前景。网络环境下成人英语词汇学习渠道很多,本文简要分析了网络背景下成人英语词汇学习
政府公信力指的是政府在施政过程中通过有效地履行其功能和职责获得人民的拥护和信任的程度。这是一种特殊的社会资源,在当下具有相当热门的关注程度。可以将政府公信力的提升
摘 要:第三人侵害缔约关系问题在我国现有的法律制度中尚无明确规定,也并未受到足够的关注。我国《合同法》中规定的缔约过失责任是保护合同在缔结阶段的主要方式,但该制度的适用受到合同相对性原则的约束,无法规范第三人对合同缔约关系的侵害。《侵权责任法》中由于对加害人主观过错要件并没有进行区分,因此也不能实现对第三人侵害缔约关系进行调整。针对这一缺失,应当借鉴域外法的相关规定和判例对此予以完善。  关键词:
摘 要:退休返聘现象和我国社会老龄化的到来、知识密集型行业人才的短缺以及现行的退休制度存在的一些缺陷等因素存在一定的联系。在我国法律法规并没有对退休返聘这一现象作出规定。退休返聘人员的身份、劳动基准、工伤保险、权利救济等方面没有给予相应的保护。本文通过对我国退休返聘人員权利保护的现状进行梳理,并分析其中存在的问题,给出完善退休返聘人员权利保护的几点建议,试图对构建我国退休返聘人员的权利保护体系尽自
本文通过分析高职高专应用英语专业翻译教学现状和存在的问题,阐述了ESP教学模式的内涵,并尝试将ESP引入高职高专应用英语专业的翻译教学中,探讨ESP翻译教学的必要性和可行性
2014年,盛家坝乡坚持教育为先,预防为主,不断加强对全乡干部的教育、管理和监督,切实把预防职务犯罪工作落到实处,取得了当年无职务犯罪案件发生的成效。  一、客观分析形势,加强组织领导  近年来,随着國家对农业经济、农村建设、农民生活等各种惠农政策不断加大,惠农资金投入不断增多,农村干部更多地参与到政府实施各种惠农政策的落实,如果不加强对惠农资金运行的管理和监督,在乡村干部中就可能出现利用职务便利