李偉
(黑龍江省大慶市龍鳳區(qū)信訪接待中心 黑龍江大慶 163711)
電子檔案網(wǎng)絡化管理中面臨的安全問題主要有兩種形式,一種是在電子檔案存儲過程中,有些人為了謀取利益,通過植入病毒、攻擊系統(tǒng)漏洞等途徑,進入服務器,竊取其中的檔案數(shù)據(jù);另一種是在電子檔案傳輸過程中,通過破解網(wǎng)絡密鑰,攔截并獲取電子數(shù)據(jù)。電子檔案的網(wǎng)絡化管理,在給檔案管理人員提供便利的同時,也必須高度重視安全隱患。只有營造安全的電子檔案存儲環(huán)境,才能推動檔案事業(yè)的健康發(fā)展。
相比于傳統(tǒng)的紙質檔案,同一份電子檔案可以同時被多人借閱,從而提高了檔案資源的利用價值。同時,電子檔案還可以通過互聯(lián)網(wǎng),打破時間、空間的局限,滿足不同地區(qū)用戶的檔案使用需求。從用戶角度來看,借助于互聯(lián)網(wǎng)就可以足不出戶,找到自己需要的檔案資料,這就讓檔案管理部門的服務水平得到了進一步的提升。這不僅僅也是電子檔案網(wǎng)絡化管理的目標之一,同時也是互聯(lián)網(wǎng)時代檔案管理事業(yè)的發(fā)展趨勢。
紙質檔案在管理過程中,由于材質的原因,隨著時間的推移,比較容易出現(xiàn)破損、丟失、字跡褪色等問題,其使用價值也會相應的降低。相比之下。電子檔案則能夠保證檔案信息的長期存在。通過不斷地復制備份和定期更新,電子檔案的利用價值也能夠隨著時間的推移而不斷地提升。對于檔案管理人員來說,依托網(wǎng)絡化管理,在電子檔案的收集、更新、備份、查閱等方面,都帶來了極大的工作便利,減輕了管理人員的壓力,讓他們有足夠的時間、充足的精力,專注于挖掘電子檔案的潛在利用價值,從而為用戶提供更加到位的檔案服務。
電子檔案管理中的安全隱患始終存在。如果管理人員缺乏強烈的安全風險防控意識,日常的管理中疏于安全防范,就會留下許多漏洞和隱患,從而增加了電子檔案被竊取、被破壞的風險。雖然在電子檔案網(wǎng)絡化管理環(huán)境下,采取了必要的安全防護措施。但是調查也發(fā)現(xiàn),這些管理措施主要以被動管理為主,總是等到安全問題和安全漏洞出現(xiàn)以后,再采取補救措施。這種被動式管理,會導致已經(jīng)遭到破壞的電子檔案和已經(jīng)遭受的損失無法挽回。還有一部分檔案管理人員,對于管理系統(tǒng)自帶的安全防護軟件過度地依賴,而沒有及時地更新和引進新的安全保護措施,也會導致安全問題頻發(fā)。
隨著大數(shù)據(jù)時代的到來。不同部門之間的電子檔案交流日益密切。在提高檔案共享利用價值的基礎上,也增加了電子檔案的安全風險。例如,一些不法分子采取了新型的破壞手段,除了直接攻擊檔案管理部門的服務器以外,還會在電子檔案傳輸過程中,破解傳輸網(wǎng)絡的安全系統(tǒng),從而直接截獲電子檔案。近年來,網(wǎng)絡病毒和入侵破壞的形式更加多樣,更加隱蔽,這也讓傳統(tǒng)安全防護手段的應用價值大打折扣。
在網(wǎng)絡化管理模式下,電子檔案面臨的安全問題呈現(xiàn)出多樣化、復雜化的特點。為了切實提高電子檔案安全管理成效,一套完善的管理制度不可或缺?,F(xiàn)階段來看,檔案管理部門有自己的安全管理制度,但是這些制度的內容沒有隨著互聯(lián)網(wǎng)時代的發(fā)展而不斷地更新,其中一些條款內容甚至已經(jīng)過時。用舊的制度應對新的問題,這些管理制度的價值也難以得到完全的發(fā)揮。在沒有制度作為參照的情況下,電子檔案安全防護工作的開展也會受到限制。
無論是在紙質檔案時代,還是電子檔案時代,做好檔案的安全管理都是一個永恒的命題。作為一名檔案管理人員,無論是在思想上還是在行動上,都要緊跟檔案管理行業(yè)的發(fā)展趨勢,以及檔案管理工作的具體要求,不斷地加強職業(yè)學習,提高崗位勝任力。同時,檔案管理部門也要針對在職員工提供必要的培訓,讓他們掌握網(wǎng)絡安全管理技能,從被動管理到主動防護,通過定期檢查管理系統(tǒng),更新防護軟件,查找安全漏洞,為電子檔案管理創(chuàng)造安全的環(huán)境。除了依托殺毒軟件進行安全漏洞修補和入侵病毒查殺外,也要養(yǎng)成良好的操作習慣,杜絕因為操作不當、管理失誤帶來電子檔案泄露等安全隱患。
在電子檔案管理部門的辦公計算機上,安裝安全防護軟件仍然是目前保障電子檔案安全的一種有效措施。考慮到病毒具有極快的更新速度,因此這些防護軟件也要定期地更新至最新版本,這樣才能保證對病毒具有較強的查殺能力。除了防護軟件的應用,還有電子檔案用戶身份認證系統(tǒng)、用戶密碼保護技術、病毒攔截技術等,都能對電子檔案的應用形成良好的保護。安全系統(tǒng)的建立不但能夠有效地保障電子檔案信息免受攻擊,還能進行升級,提升系統(tǒng)的防護功能。通過采取多種安全防護措施,形成一個密集交叉的安全防護網(wǎng),才能進一步提高電子檔案網(wǎng)絡化管理的安全水平。
新時期電子檔案管理部門的工作制度主要分為兩種形式:一種形式是對檔案管理人員的行為進行約束和指導。例如禁止在辦公計算機上瀏覽網(wǎng)頁,或是下載文件。另一種形式是對違規(guī)操作行為進行必要的懲處。要進一步細化相關的規(guī)章制度,對電子檔案信息的泄露、破壞等行為所需承擔的法律責任進行規(guī)定。對于一些涉密的檔案資料,還應當從保護隱私出發(fā),由政府方面對電子檔案安全保護制定統(tǒng)一的行業(yè)標準,嚴厲打擊使用非法手段竊取、破壞檔案的行為。以完善的制度和嚴格的法律做后盾,才能讓檔案管理的安全水平提升到一個新的層次。
在電子檔案的應用過程中,要想保障電子檔案信息的安全,一方面要依靠軟硬件相結合的方式,加強對網(wǎng)絡安全技術的研發(fā)和應用,提升電子檔案防護網(wǎng)絡病毒攻擊的能力。另一方面則要加強檔案安全管理制度的完善和優(yōu)化,加強對檔案管理人員素質的提升。只有這樣,才能在保障電子檔案高效利用的同時,避免安全問題的出現(xiàn)。