(潮州日報(bào)社 521000)
當(dāng)今是信息化的時(shí)代,現(xiàn)代檔案管理最大的特點(diǎn)就是信息的瞬息萬變。檔案信息數(shù)字化已成為必然發(fā)展趨勢,在此種情況下,人們的檔案信息的安全越發(fā)關(guān)注。因此,本文將對我國檔案信息化管理中存在的安全問題進(jìn)行研究,并對信息化時(shí)代如何強(qiáng)化檔案管理的安全性進(jìn)行研究,以供參考。
從傳統(tǒng)的檔案管理工作來看,因?yàn)闄n案管理部門所歸檔的檔案絕大多數(shù)為紙質(zhì)媒介的檔案資源,因此,負(fù)責(zé)建檔和歸檔的檔案管理人員需要在對檔案資源進(jìn)行信息核對無誤之后簽名、蓋章,如此便實(shí)現(xiàn)了對檔案資源真實(shí)性以及合法性的保障。而檔案資源實(shí)現(xiàn)信息化之后,如若能夠確認(rèn)其真實(shí)性和合法性,以及采取哪種方式來確保真實(shí)性和合法性是需要檔案管理部門認(rèn)真思考和應(yīng)對的問題。
作為經(jīng)過信息化處理的檔案資源而言,其運(yùn)輸和存儲方式同紙質(zhì)媒介的檔案資源明顯不同,即,信息化檔案資源自身的媒介特質(zhì)決定了需要借助網(wǎng)絡(luò)實(shí)現(xiàn)傳輸,并且借助數(shù)據(jù)庫的形式加以存儲。由此便催生出一個(gè)問題,即,如何避免信息化檔案資源在網(wǎng)絡(luò)傳輸以及依托數(shù)據(jù)庫進(jìn)行存儲的過程之中避免出現(xiàn)被黑客盜取以及篡改等問題。
在網(wǎng)絡(luò)技術(shù)極大方便了社會公眾的工作以及生活的過程之中,一個(gè)突出的問題隨之而來,即,各類病毒應(yīng)運(yùn)而生,這些病毒將造成各類計(jì)算機(jī)安全問題的出現(xiàn),并且還會影響到儲存在計(jì)算機(jī)數(shù)據(jù)庫中的信息安全。因此,檔案管理部門在推進(jìn)信息化建設(shè)的過程之中,必須提升檔案管理信息系統(tǒng)的網(wǎng)絡(luò)安全性,以免因?yàn)椴《救肭侄o所儲存的檔案信息資源帶來無法彌補(bǔ)的損失。
信息化時(shí)代,強(qiáng)化檔案管理的安全性需要做好技術(shù)防范措施,加強(qiáng)對檔案管理人員能力的培養(yǎng)和提高,完善檔案管理機(jī)制,落實(shí)好監(jiān)督工作,提升硬件水平。
(1)檔案管理部門應(yīng)當(dāng)采取加密技術(shù)作為確保檔案信息資源安全性的有效方式。所謂的加密技術(shù),乃是指依托特定算法的方式對源文件進(jìn)行加密處理,進(jìn)而讓原文件成為不可直接讀取的代碼。當(dāng)使用者訪問這些經(jīng)過加密處理的文件時(shí),必須輸入正確的密鑰,如此便確保了數(shù)字化檔案信息資源的安全。
在檔案管理部門對數(shù)字化檔案資源進(jìn)行傳輸時(shí),也可以采取加密傳輸?shù)姆绞?,這樣一來,即便有人截取到了數(shù)字化檔案資源,但因?yàn)闆]有密鑰,則其也無法讀取文件內(nèi)容。
(2)檔案管理部門應(yīng)當(dāng)采取權(quán)限控制的方式提升檔案信息資源的安全性。此種方式乃是指檔案管理部門應(yīng)當(dāng)設(shè)定檔案信息管理系統(tǒng)數(shù)據(jù)庫訪問權(quán)限,如若使用者沒有訪問權(quán)限,則其無法正常訪問。如此一來,將最大程度地避免無關(guān)ID進(jìn)入系統(tǒng)。此外,檔案管理部門還應(yīng)當(dāng)設(shè)定訪問者的訪問權(quán)限等級,如此能夠做到對密級程度不同的檔案信息資源的充分保護(hù)。
(3)檔案管理部門應(yīng)當(dāng)采取安全監(jiān)控技術(shù)。此種技術(shù)即防火墻技術(shù),依托對此種技術(shù)的應(yīng)用,將避免產(chǎn)生對檔案信息管理系統(tǒng)的非法訪問,同時(shí)亦能夠避免機(jī)密數(shù)字化檔案資源從系統(tǒng)中輸出。
檔案資源信息化工作的實(shí)現(xiàn),有賴于檔案管理部門擁有一批具備相關(guān)信息化技術(shù)應(yīng)用能力的人力資源隊(duì)伍。具體而言,檔案管理人員在具備扎實(shí)的檔案管理理論知識以及業(yè)務(wù)能力的基礎(chǔ)之上,還必須擁有足夠的信息化技術(shù)操作能力。
基于避免檔案管理人員利用職務(wù)之便濫用檔案資源的問題出現(xiàn),檔案管理部門必須面向廣大從業(yè)人員開展職業(yè)倫理教育,以便使其檔案管理人員能夠強(qiáng)化職業(yè)倫理意識,自覺做到勤勉敬業(yè)。
檔案管理部門必須完善檔案管理機(jī)制,以便做到制度化管理。具體而言,各級檔案管理部門應(yīng)當(dāng)嚴(yán)格遵循《檔案法》以及《保密法》的內(nèi)容,并依照自身實(shí)際情況,出臺實(shí)施細(xì)則,這樣將確保責(zé)任落實(shí)到位,并減少日常管理中的紕漏。此外,檔案管理部門必須責(zé)成和安排專人負(fù)責(zé)落實(shí)好監(jiān)督工作,并形成常態(tài)機(jī)制,以便能夠依托此種機(jī)制實(shí)現(xiàn)對日常檔案管理工作中存在的問題的及早發(fā)現(xiàn)和及早解決,進(jìn)而將安全隱患消滅在萌芽狀態(tài)之中。
檔案管理部門必須認(rèn)識到:信息化工作離不開硬件支持,因此,各地檔案管理部門必須提升自身硬件水平,如為檔案管理室安裝中央空調(diào)、抽濕機(jī)等,以此來確保檔案管理室的室內(nèi)條件達(dá)標(biāo)。同時(shí),檔案管理部門還必須為工作人員配置性能卓越的計(jì)算機(jī),以便滿足檔案信息化工作的需要。
此外,為建立健全檔案安全管理工作機(jī)制,預(yù)防重大自然災(zāi)害和突發(fā)性事故的發(fā)生,做好應(yīng)對災(zāi)害引起危害的應(yīng)急處置措施準(zhǔn)備,加強(qiáng)檔案的安全保障和救災(zāi)能力,檔案管理部門應(yīng)該結(jié)合本單位檔案工作的實(shí)際情況,制定檔案安全管理應(yīng)急預(yù)案。
在當(dāng)前信息技術(shù)在檔案中廣泛應(yīng)用的背景下,檔案管理不僅思想和理念發(fā)生了較大的變化,而且檔案管理段和信息載體也處于不斷變化中,在這種情況下,檔案信息的保護(hù)難度不斷加大,而檔案信息安全問題也不斷突顯出來。希望檔案管理工作者積極做好安全保密工作,如此才能使信息技術(shù)在檔案管理工作中起到更為關(guān)鍵的作用,提高檔案管理的工作效率。