文/魏小紅
(福建省晉江市政府干部檔案中心)
干部人事檔案是一項(xiàng)重要的資料,對(duì)干部的學(xué)歷、社會(huì)關(guān)系、業(yè)務(wù)能力、工作狀況等進(jìn)行記錄,真實(shí)地反映出干部個(gè)體所經(jīng)歷的教育、生活、獎(jiǎng)懲等重要信息,將干部個(gè)體的素質(zhì)能力展現(xiàn)出來,為單位招聘、選拔、人才優(yōu)化配置等提供依據(jù)。復(fù)雜繁亂的網(wǎng)絡(luò)世界極容易被不法分子或敵對(duì)勢(shì)力所利用,新時(shí)代下應(yīng)該著力加強(qiáng)干部人事檔案的數(shù)字化管理,必須高度重視并采取全方位有效的措施來應(yīng)對(duì)數(shù)字化管理給干部檔案帶來的安全風(fēng)險(xiǎn)。下面結(jié)合工作實(shí)踐,就做好數(shù)字化干部人事檔案管理工作談一些拙見,供同行們借鑒。
基于國家頒布的干部人事檔案工作《條例》可知,以人事檔案作為對(duì)干部進(jìn)行培養(yǎng)、選拔、管理、評(píng)鑒的重要依據(jù),對(duì)于干部人才自身的信息安全維護(hù)也具有十分重要意義,促進(jìn)了社會(huì)信用體系的完善化?,F(xiàn)如今科學(xué)技術(shù)水平不斷提升,干部人事檔案數(shù)字化安全管理也受到諸多不安全因素挑戰(zhàn),要構(gòu)建數(shù)字化檔案管理體系,應(yīng)當(dāng)具有安全性、便捷性、高效性與共享性,從而促進(jìn)檔案資源利用率的顯著提升。數(shù)字化干部人事檔案管理工作的開展,能夠促進(jìn)檔案利用價(jià)值的顯著提升,數(shù)字化檔案管理效率也得到明顯改善,原始紙質(zhì)檔案得到妥善保存。數(shù)字化干部人事檔案安全管理的落實(shí),對(duì)于干部個(gè)人生活和工作方面的隱私保護(hù)、干部所在單位業(yè)務(wù)秘密的安全、國家層面的安全發(fā)展等皆是極為重要的,干部人事檔案管理工作人員和單位,必須認(rèn)識(shí)到加強(qiáng)數(shù)字化安全所具有的重要性,并在實(shí)際的工作開展中采取切實(shí)可行的保護(hù)手段和方法加強(qiáng)干部人事檔案數(shù)字化管理的安全,為干部人事工作獲取完整準(zhǔn)確、安全可靠的檔案信息提供強(qiáng)力支撐。
就數(shù)字化干部人事檔案管理的現(xiàn)實(shí)情況來看,相關(guān)法規(guī)、法律制定和構(gòu)建完善安全管理體系皆存在不足,專門的法律法規(guī)比較欠缺,不法分子對(duì)數(shù)字化干部人事檔案的違法犯罪行為也難以有效地進(jìn)行防范、阻止和打擊,這就無法保證數(shù)字化干部人事檔案的安全性。干部人事數(shù)字檔案的保存主要通過計(jì)算機(jī)來實(shí)現(xiàn),保存形式為數(shù)據(jù),由于法律法規(guī)與管理體系不夠完善,相關(guān)犯罪證據(jù)的獲取與求證也存在一定難度。基于《干部人事檔案工作條例》,數(shù)字化干部人事檔案管理體系有待完善,相關(guān)管理標(biāo)準(zhǔn)和工作制度有待細(xì)化,這對(duì)于干部人事檔案工作的制度化與規(guī)范化開展都十分重要。但實(shí)際上,當(dāng)前干部人事檔案數(shù)字化管理工作開展時(shí),管理制度體系不夠健全,檔案管理人員缺乏安全意識(shí),導(dǎo)致數(shù)字化干部人事檔案管理中存在極大的安全風(fēng)險(xiǎn)。
當(dāng)前,干部人事檔案數(shù)字化管理主要委托第三方專業(yè)機(jī)構(gòu)運(yùn)作,運(yùn)用現(xiàn)代化數(shù)字技術(shù)來對(duì)干部人事檔案進(jìn)行管理,與紙質(zhì)檔案文件相比,其主要通過計(jì)算機(jī)數(shù)據(jù)文件形式來進(jìn)行保存,更加環(huán)保節(jié)能、易于更改、復(fù)制和轉(zhuǎn)移,不會(huì)留下痕跡,因而數(shù)字化干部人事檔案的真實(shí)性與完整性無法得到保證。同時(shí),第三方專業(yè)機(jī)構(gòu)數(shù)字化信息的存儲(chǔ)與傳遞過程中,也存在極大的數(shù)據(jù)泄露、丟失風(fēng)險(xiǎn)。如何有效確保數(shù)字化干部人事檔案的真實(shí)性和轉(zhuǎn)移傳遞過程的安全,這一方面的技術(shù)問題有著較大的安全風(fēng)險(xiǎn)。
在實(shí)際工作中,一般通過硬盤、光盤等存儲(chǔ)設(shè)備來對(duì)干部人事數(shù)字檔案文件進(jìn)行保存,存儲(chǔ)容量較大,使用便捷,但存在一定受損風(fēng)險(xiǎn)和失效風(fēng)險(xiǎn),導(dǎo)致重要信息丟失,造成無法彌補(bǔ)的嚴(yán)重后果。而數(shù)字化檔案的保存相對(duì)集中,一旦存儲(chǔ)設(shè)備受損或者出現(xiàn)失效情況,會(huì)損壞所存儲(chǔ)的所有文件,造成的后果不堪設(shè)想。管理軟件系統(tǒng)的運(yùn)行過程中也存在一定安全風(fēng)險(xiǎn),尤其是安全漏洞的存在,無法確保干部人事檔案數(shù)字化管理的安全性。數(shù)字化管理系統(tǒng)在運(yùn)行過程中,一旦遭到外來病毒的攻擊,極易導(dǎo)致數(shù)字化檔案管理系統(tǒng)崩潰,影響干部人事檔案信息的安全性,極易被竊取或損壞。因此,信息存儲(chǔ)的計(jì)算機(jī)設(shè)備硬件和軟件穩(wěn)定運(yùn)行存在著較大的安全隱患,對(duì)于數(shù)字化管理干部人事檔案高效化開展形成了制約,然而現(xiàn)實(shí)的工作中卻未對(duì)數(shù)字化信息進(jìn)行全方位備份予以重視。
干部人事檔案在實(shí)施數(shù)字化管理時(shí),管理人員的自身主觀工作積極性對(duì)這項(xiàng)工作所取得的預(yù)期實(shí)效,起到極為重要的作用。當(dāng)前以人為本的工作理念落實(shí)尚不夠深入,一旦出現(xiàn)人為操作失誤或者因?yàn)闄n案管理人員職業(yè)素質(zhì)不強(qiáng),將給服務(wù)對(duì)象個(gè)人檔案信息保護(hù)產(chǎn)生嚴(yán)重負(fù)面影響。數(shù)字化的檔案信息修改極為方便且無痕跡,這樣的人為篡改數(shù)據(jù)或主觀泄露,都將給干部人事檔案安全造成相應(yīng)的威脅,給國家和相關(guān)單位造成無法彌補(bǔ)的損失。
數(shù)字化管理系統(tǒng)的建設(shè)和維護(hù),需要專業(yè)的團(tuán)隊(duì)來實(shí)施,因此干部人事檔案數(shù)字化系統(tǒng)平臺(tái)的建立往往要外包給社會(huì)的專業(yè)企業(yè)來進(jìn)行,將本應(yīng)十分注重保密的干部人事材料交給社會(huì)第三方企業(yè),給干部人事檔案信息外泄帶來了諸多不安全因素。然而,檔案工作人員又無法開展數(shù)字化系統(tǒng)建立與維護(hù)這些專業(yè)的工作,這就要求對(duì)第三方專業(yè)企業(yè)進(jìn)行嚴(yán)格的政審,同時(shí)簽訂相關(guān)的安全保密協(xié)議,劃定一旦干部人事信息外泄各方需要承擔(dān)的法律責(zé)任,通過嚴(yán)格落實(shí)工作前的政審和后續(xù)責(zé)任劃分,為干部人事檔案數(shù)字化管理的安全工作上好“保險(xiǎn)”。
干部人事檔案管理工作的安全開展,主要依靠管理人員要有較強(qiáng)的安全隱患防范意識(shí)。這就需要對(duì)具體實(shí)施工作的管理人員進(jìn)行安全意識(shí)教育,教育引導(dǎo)其不斷提升自身的安全意識(shí),進(jìn)而在實(shí)際工作中有意識(shí)地對(duì)自身的工作行為形成自主約束。對(duì)于在工作中隨意外傳保密檔案信息的工作人員,應(yīng)在法律層面形成制約,讓其深知安全意識(shí)對(duì)于自身工作開展的重要性,進(jìn)而高度重視自身的言行安全。安全意識(shí)的養(yǎng)成,需要從思想上一點(diǎn)點(diǎn)教育引導(dǎo),提高安全重要性的認(rèn)識(shí)。將負(fù)面典型制作成警示片進(jìn)行播放,讓干部人事檔案管理人員進(jìn)行定期警示性觀看不同案例,可以讓具有相關(guān)不良習(xí)慣和行為的工作人員進(jìn)行醒悟,并在觀看警示片的過程中認(rèn)識(shí)到自身工作中存在的行為的“不正確”“不安全”,必須進(jìn)行改正,通過深入開展安全意識(shí)教育,全面規(guī)避工作人員不規(guī)范、違法違規(guī)造假等行為,切實(shí)提高干部人事檔案數(shù)字化管理的安全性。
安全環(huán)境的營造,能夠?yàn)楦刹咳耸聶n案信息安全管理的強(qiáng)化起到較好的促進(jìn)效果,在濃厚的安全環(huán)境下,檔案管理單位及管理人員、第三方委托單位等各方皆會(huì)受到安全環(huán)境的影響,從而進(jìn)一步規(guī)范自己的檔案數(shù)字化管理工作行為。那么如何營造濃厚的安全管理環(huán)境呢?首先要對(duì)干部人事檔案“3齡(工齡、年齡、黨齡)2歷(學(xué)歷、經(jīng)歷)1身份)”等多方面信息進(jìn)行加密管理,對(duì)訪問人員實(shí)施層級(jí)式授權(quán)管理,每一層級(jí)進(jìn)入系統(tǒng)皆需要運(yùn)用指紋或口令,通過這樣嚴(yán)格的層級(jí)管控來營造濃厚的安全管理環(huán)境。其次,要對(duì)干部人事檔案管理工作環(huán)境進(jìn)行加固建設(shè),從水、電、火、紫外線直射等多方面進(jìn)行保護(hù),防止因?yàn)槿藶橛盟斐沙睗衩棺?,用電、用火造成火?zāi)等危害,通過加強(qiáng)紙制和數(shù)字存儲(chǔ)硬件保護(hù)營造良好的安全環(huán)境。最后,要對(duì)發(fā)生安全問題后的報(bào)警系統(tǒng)進(jìn)行建設(shè),無論哪一方開展違規(guī)操作時(shí),系統(tǒng)第一時(shí)間發(fā)出警報(bào),對(duì)登錄、修改信息的行為進(jìn)行記錄,尤其是對(duì)第三方委托企業(yè)的違規(guī)操作行為進(jìn)行監(jiān)控,以便有據(jù)可查訪問信息數(shù)據(jù)庫人員操作行為,這樣為安全環(huán)境的營造起到好的氛圍。
在對(duì)數(shù)字化干部人事檔案實(shí)施安全管理的過程中,要注重加大安全法規(guī)的建設(shè)力度,對(duì)檔案信息進(jìn)行妥善保護(hù),確保數(shù)字化檔案信息真實(shí)、安全且有效。在這一過程中,要做好安全管理相關(guān)立法與執(zhí)法工作,通過干部人事檔案數(shù)字化建設(shè)與管理法律的完善,來推進(jìn)整個(gè)檔案管理工作。法制宣傳教育也是一個(gè)重要方面,能夠強(qiáng)化檔案管理人員的法律意識(shí)與安全意識(shí),在全社會(huì)范圍內(nèi)營造法制氛圍,為數(shù)字化干部人事檔案安全管理工作的開展創(chuàng)造優(yōu)良的環(huán)境。
在對(duì)數(shù)字化干部人事檔案進(jìn)行安全管理的過程中,計(jì)算機(jī)技術(shù)硬軟件應(yīng)用穩(wěn)定性十分重要,新技術(shù)應(yīng)用的力度應(yīng)與時(shí)俱進(jìn)地加強(qiáng),全面提升計(jì)算機(jī)硬軟件使用率,所選用的核心設(shè)備與安全技術(shù)應(yīng)當(dāng)具有自主知識(shí)產(chǎn)權(quán),這樣才能確保干部人事檔案數(shù)字化信息運(yùn)用的安全、高質(zhì)、高效開展,切實(shí)促進(jìn)管理效率逐步得到提升。同時(shí),要建立內(nèi)部安全運(yùn)行網(wǎng)絡(luò),堅(jiān)決與外網(wǎng)進(jìn)行分離,通過建立物理性的內(nèi)外網(wǎng)隔離墻,保證安全管理得到有效落實(shí),避免外部網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)造成非法攻擊,信息泄露的概率得到明顯降低。物理隔離技術(shù)能夠發(fā)揮網(wǎng)絡(luò)安全保密的作用,通過物理隔離技術(shù)的合理化應(yīng)用,能夠發(fā)揮自身價(jià)值,進(jìn)一步強(qiáng)化數(shù)字檔案信息的深度安全。
數(shù)字化時(shí)代的安全與保密技術(shù)已經(jīng)發(fā)展到了一定高度,運(yùn)用相應(yīng)的軟件恢復(fù)數(shù)據(jù),以數(shù)字組合、個(gè)人簽名、管理人指紋等為手段的加密技術(shù),來有效地確保數(shù)據(jù)恢復(fù)安全和加密保護(hù)。對(duì)丟失數(shù)據(jù)的恢復(fù),要在數(shù)字化干部人事檔案安全管理的過程中做好數(shù)據(jù)與系統(tǒng)備份工作,建立相關(guān)機(jī)制,完善系統(tǒng)災(zāi)難的恢復(fù)預(yù)案,即便是在數(shù)據(jù)損壞或者系統(tǒng)崩潰的情況下也能及時(shí)完整恢復(fù)檔案信息。在保密技術(shù)方面,應(yīng)以密碼算法為支持,能夠?qū)崿F(xiàn)編碼與變換,促進(jìn)數(shù)字化檔案文件向密鑰信息的轉(zhuǎn)化,提升數(shù)字化檔案的安全系數(shù),避免非法用戶讀取或修改檔案信息,干部人事數(shù)字檔案數(shù)據(jù)能夠?qū)崿F(xiàn)安全存儲(chǔ)與傳輸。同時(shí),還可運(yùn)用個(gè)人數(shù)字簽名技術(shù)保障數(shù)字化干部人事檔案信息的真實(shí)性,運(yùn)用訪問控制技術(shù)對(duì)用戶訪問檔案系統(tǒng)進(jìn)行約束,不符合資源訪問權(quán)限的用戶一律拒絕訪問,具有授權(quán)的情況下才能夠?qū)?shù)字化檔案數(shù)據(jù)進(jìn)行查閱和處理。運(yùn)用防火墻的入侵檢測(cè)技術(shù)對(duì)數(shù)字化檔案進(jìn)行妥善保護(hù),避免遭受非法入侵,通過系統(tǒng)的構(gòu)建和應(yīng)用,對(duì)入侵第一時(shí)間發(fā)出警報(bào)。運(yùn)用病毒防范技術(shù)的應(yīng)用,能夠?qū)Σ《具M(jìn)行預(yù)防、檢測(cè)并及時(shí)清除,以降低干部人事數(shù)字檔案管理過程中的安全隱患。通過多種技術(shù)并用進(jìn)行保護(hù),有效達(dá)成對(duì)非合法用戶、非法入侵者等多方面危險(xiǎn)因素的防范,為網(wǎng)絡(luò)安全管理落實(shí)創(chuàng)造條件。
為確保干部人事檔案安全,在開展數(shù)字化管理的過程中,要對(duì)具體的工作人員安全意識(shí)進(jìn)行教育引導(dǎo),提升工作人員的管理水平,對(duì)相關(guān)的法規(guī)、制度和要求逐步補(bǔ)充加以完善,進(jìn)而以真實(shí)、可靠與完整的人事檔案管理,為廣大干部和相關(guān)單位的工作高效開展提供有力支撐。要做好崗位安全審查與監(jiān)督等工作,從建立工作人員安全管理制度并逐步進(jìn)行完善入手,提升工作人員責(zé)任感。在具體的檔案文檔管理方面,要建立分類分級(jí)、加密以及備份等制度,必須對(duì)每個(gè)工作人員定期進(jìn)行數(shù)字化規(guī)范管理考試,同時(shí)要對(duì)管理工作人員進(jìn)行技術(shù)培訓(xùn),確保檔案管理人員的素質(zhì)技能以及安全意識(shí)都得到明顯增強(qiáng),確保干部人事檔案數(shù)字化管理有質(zhì)量有效率。
數(shù)字化干部人事檔案管理的高效發(fā)展得以實(shí)現(xiàn),完全仰仗計(jì)算機(jī)硬件系統(tǒng)的良好穩(wěn)定運(yùn)行,同時(shí)依靠完善而穩(wěn)定的軟件系統(tǒng)運(yùn)行。然而,計(jì)算機(jī)硬件受諸多外界環(huán)境和制造質(zhì)量影響,存在損壞和報(bào)廢的風(fēng)險(xiǎn),而軟件更受設(shè)計(jì)缺陷和網(wǎng)絡(luò)病毒的侵害。因此,對(duì)干部人事檔案數(shù)據(jù)進(jìn)行全方位備份,防止因計(jì)算機(jī)軟硬件出現(xiàn)問題而產(chǎn)生丟失數(shù)據(jù)的情況極為重要。干部人事檔案管理工作中,應(yīng)分級(jí)授權(quán)不同的管理單位對(duì)數(shù)字化干部人事檔案信息進(jìn)行備份,一旦某個(gè)層級(jí)的檔案信息出現(xiàn)問題,即可向另一層級(jí)單位發(fā)出請(qǐng)求進(jìn)行補(bǔ)救。對(duì)于數(shù)字化干部人事檔案信息備份,應(yīng)采取斷網(wǎng)的形式進(jìn)行,這樣可以完全防止網(wǎng)絡(luò)病毒的侵害。對(duì)于備份信息的查詢使用設(shè)定嚴(yán)格等級(jí)權(quán)限,定期進(jìn)行維護(hù)管理,確保其安全存儲(chǔ)、高質(zhì)量存儲(chǔ)。
總之,現(xiàn)代社會(huì)快速發(fā)展,干部人事檔案管理也進(jìn)入新階段,以數(shù)字化技術(shù)為支持,促進(jìn)了干部人事檔案加工、保存與利用的規(guī)范化與高效化,整體管理水平也得到明顯提升。在明確數(shù)字化干部人事檔案管理主要安全風(fēng)險(xiǎn)的基礎(chǔ)上,要加大安全法規(guī)建設(shè)力度,科學(xué)應(yīng)用安全技術(shù),并加大安全管理力度,重視風(fēng)險(xiǎn)防范,從而在“標(biāo)”與“本”上同步提升干部人事檔案數(shù)字化管理安全性,助力相關(guān)工作質(zhì)量與效率的有效提升。