• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      基于信息安全的電子檔案保障體系建設(shè)探索研究

      2023-01-19 10:09:07任莉
      科學(xué)與信息化 2022年5期
      關(guān)鍵詞:保障體系信息安全檔案管理

      任莉

      濟寧市第一人民醫(yī)院 山東 濟寧 272000

      引言

      “互聯(lián)網(wǎng)+”時代,各種互聯(lián)網(wǎng)技術(shù)應(yīng)運而生,大數(shù)據(jù)、人工智能、云計算、區(qū)塊鏈等新興技術(shù)已成為時代進(jìn)步的驅(qū)動力之一,信息技術(shù)為檔案管理能力提供重要的技術(shù)支撐[1],同時電子檔案信息管理工作中,受多重因素的影響,檔案的管理、開發(fā)與利用過程中出現(xiàn)信息安全問題,造成檔案信息丟失或者被破壞的問題,影響檔案管理工作效果,本文基于信息安全下電子檔案信息安全保障體系建設(shè)進(jìn)行探索分析。

      1 電子檔案安全保障體系建設(shè)的重要性

      1.1 電子檔案安全保障體系基本概念

      基于信息安全的電子檔案保障體系建設(shè),是指應(yīng)用先進(jìn)的安全技術(shù),充分利用安全信息技術(shù)及管理策略,實現(xiàn)對電子檔案信息的有效防護(hù)和安全監(jiān)控,保證電子檔案信息在收集、整理、保管、利用等環(huán)節(jié)過程中的安全性,提高檔案信息的真實性及完整性,彰顯動態(tài)的調(diào)整功能,實現(xiàn)檔案信息的穩(wěn)定、可持續(xù)的動態(tài)管理過程[2]。

      1.2 網(wǎng)絡(luò)環(huán)境下電子檔案信息的安全需求

      我國是網(wǎng)絡(luò)信息大國,網(wǎng)絡(luò)創(chuàng)新活躍,越來越多的業(yè)務(wù)都在信息網(wǎng)絡(luò)化,網(wǎng)絡(luò)已融入經(jīng)濟社會生活的方方面面。電子化檔案信息管理工作已經(jīng)成為各個行業(yè)檔案管理工作的必然趨勢,充分應(yīng)用互聯(lián)網(wǎng)技術(shù),實現(xiàn)檔案管理智能化、自動化以及信息化發(fā)展。在局域網(wǎng)、無線網(wǎng)絡(luò)環(huán)境中,電子檔案信息保存、運輸與收集的過程中非常容易受到外界因素的影響,網(wǎng)絡(luò)自身具有一定的風(fēng)險性及脆弱性,造成檔案信息的丟失及泄露,嚴(yán)重影響了電子檔案信息的應(yīng)用安全及效率[3]。

      通過信息安全保障體系建設(shè),提升檔案管理工作服務(wù)效能及服務(wù)質(zhì)量,為檔案管理行業(yè)發(fā)展提供更多的信息保障及技術(shù)支持,是檔案管理行業(yè)共識。信息技術(shù)與檔案管理工作的結(jié)合,不僅可以彌補網(wǎng)絡(luò)漏洞、個人隱私容易泄露問題、操作不規(guī)范的問題等問題出現(xiàn),同時能夠提升檔案管理人員的檔案安全管理意識,提升電子檔案信息服務(wù)效能。如何保障電子檔案的安全問題亦成為檔案部門、信息部門、法律部門及專家學(xué)者研究的熱點問題。

      2 網(wǎng)絡(luò)環(huán)境下電子檔案信息安全管理中存在的問題

      2.1 法律制度約束力度有待提升

      檔案管理作為推動我國各行業(yè)健康發(fā)展具有當(dāng)前的、現(xiàn)實的意義,也具有長遠(yuǎn)的、歷史的意義。在國家法律制度的約束下,能夠保證檔案管理工作效果,可避免出現(xiàn)重要檔案信息丟失的問題。電子化檔案管理作為時代的產(chǎn)物,具有信息收集便捷性、操作方便的特點[4]。由于相關(guān)法律制度及管理規(guī)范的缺失,電子檔案信息安全管理工作缺乏有效的基礎(chǔ)保障,影響電子檔案信息安全管理效果。

      2.2 安全管理制度有待完善

      電子化檔案信息安全保障體系建設(shè)的過程中,需要安全管理制度的保障,通過對工作人員與管理人員的約束管理,保證安全管理體系的建設(shè)。但是通過實際工作情況的分析,發(fā)現(xiàn)部分檔案管理部門并沒有意識到電子化檔案管理制度建設(shè)的重要性,仍以傳統(tǒng)檔案管理制度作為約束工作人員行為舉止的制度。針對性的檔案安全管理制度的建設(shè),能夠提升工作人員的安全責(zé)任意識,使其更加認(rèn)真地參與崗位工作中,有利于電子檔案安全管理工作的實施與開展。這一問題需要得到檔案管理人員的重視,并在原有的制度基礎(chǔ)上制定科學(xué)管理制度,以此提升電子檔案信息安全保障體系建設(shè)效果。

      2.3 信息安全技術(shù)應(yīng)用不到位

      當(dāng)前電子檔案信息網(wǎng)絡(luò)化建設(shè)正處于內(nèi)網(wǎng)、外網(wǎng)與專網(wǎng)共同建設(shè)發(fā)展的階段,在此過程中會因為信息競爭、黑客攻擊等問題造成檔案信息被破壞的情況。由于信息安全技術(shù)應(yīng)用不到位,無法為電子檔案信息管理工作開展提供技術(shù)保障。電子檔案面臨數(shù)據(jù)安全問題主要表現(xiàn)為:一是網(wǎng)絡(luò)環(huán)境下,在數(shù)據(jù)運行中惡意攻擊導(dǎo)致數(shù)據(jù)篡改、刪除、泄密等。二是操作系統(tǒng)及服務(wù)器存在安全風(fēng)險,如非法訪問、病毒、漏洞等,易造成數(shù)據(jù)丟失或失去原有數(shù)據(jù)意義等。信息安全技術(shù)的應(yīng)用,不僅可以發(fā)現(xiàn)檔案管理工作中存在的漏洞,保證檔案信息的安全。但是部分電子檔案信息管理人員并沒有意識到這一問題,忽略信息安全技術(shù)的應(yīng)用,影響電子檔案信息安全保障體系的建設(shè)。

      3 網(wǎng)絡(luò)環(huán)境下電子檔案信息安全保障體系建設(shè)對策

      3.1 健全法律制度,建立檔案安全管理法律制約機制

      俗話說,沒有規(guī)矩不成方圓,檔案信息安全保障體系的建設(shè),是一項系統(tǒng)性、綜合性的工作,檔案管理向制度化、專業(yè)化、系統(tǒng)化發(fā)展[5]。在網(wǎng)絡(luò)環(huán)境背景下,電子檔案信息安全保障體系建設(shè)的過程中,需要國家層面及政府部門的政策指引,重視法制標(biāo)準(zhǔn)的規(guī)范發(fā)展,制定較為完善的法律法規(guī),形成針對性強,可依據(jù)的安全保障措施,提升管理人員的法律意識與責(zé)任意識,保證電子化檔案管理工作順利進(jìn)行,提升檔案信息安全管理效果。

      當(dāng)前我國針對檔案管理工作的法律制度如《中華人民共和國檔案法》、《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國保密法》、《中華人民共和國個人信息保護(hù)法》、《涉密信息系統(tǒng)集成資質(zhì)管理辦法》等。通過法律制度的制定與完善,保障網(wǎng)絡(luò)數(shù)據(jù)安全,打擊檔案信息管理中違法犯罪行為,規(guī)范檔案安全管理模式,為檔案安全管理保障體系的建設(shè)奠定基礎(chǔ)。

      3.2 加強檔案信息安全標(biāo)準(zhǔn)體系建設(shè) 構(gòu)建安全網(wǎng)絡(luò)信息環(huán)境

      在電子檔案安全保障體系建設(shè)的過程中,需要硬件設(shè)備的支持,借此構(gòu)建良好的檔案管理環(huán)境,為了適用于新型網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)要求,規(guī)范的安全保障質(zhì)量標(biāo)準(zhǔn)具有非常重要的作用。檔案管理信息維護(hù)人員可參照《電子文件歸檔與管理規(guī)范》、《電子檔案移交與接收辦法》、《數(shù)字檔案館評估指標(biāo)體系》等文件[6],制定較為完善的電子檔案信息安全保障標(biāo)準(zhǔn)體系。2019年5月國家發(fā)布《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計技術(shù)要求》三項國家標(biāo)準(zhǔn)正式發(fā)布,多維度提出網(wǎng)絡(luò)安全等級保護(hù)技術(shù)要求,為電子檔案收集、處理、保存工作開展提供標(biāo)準(zhǔn)要求。

      加強系統(tǒng)安全與應(yīng)用安全的管理,探索建立完善的檔案信息系統(tǒng)安全保障技術(shù)。在電子檔案安全管理工作中,根據(jù)檔案管理的特點,選擇適合的技術(shù)手段進(jìn)行檔案安全管理工作,需要引進(jìn)安全信息技術(shù),探索應(yīng)用領(lǐng)域、應(yīng)用環(huán)境、安全管理以及密碼管理和網(wǎng)絡(luò)等安全技術(shù)保障,對檔案信息系統(tǒng)的關(guān)鍵性信息綜合運用防火墻技術(shù)、安全漏洞掃描技術(shù)、加密技術(shù)、虛擬網(wǎng)技術(shù)、入侵疾控技術(shù)、網(wǎng)絡(luò)防病毒技術(shù)、認(rèn)證和數(shù)據(jù)簽名技術(shù)等多種安全技術(shù),形成多層次的安全技術(shù)防護(hù),將此作為防范黑客攻擊或者信息丟失的解決策略,以此降低不安全問題出現(xiàn),提升檔案管理工作質(zhì)量[7-8]。

      3.3 建立安全管理制度建設(shè),提升安全保障體系服務(wù)效能

      在電子檔案安全管理工作中,可以通過安全管理制度的建設(shè),提升檔案安全管理工作效果,優(yōu)化檔案管理人員檔案服務(wù)標(biāo)準(zhǔn),提升檔案管理工作效果。在檔案管理工作中,造成信息丟失的原因不僅表現(xiàn)為技術(shù)方面的問題,也會因為工作人員操作不當(dāng),造成信息的丟失或者泄露。安全管理制度的建設(shè),可以提升檔案管理人員的責(zé)任意識與安全意識,根據(jù)規(guī)章制度進(jìn)行檔案管理工作,保證檔案信息的安全性。

      電子檔案安全保障制度的建設(shè),可以從以下三方面入手:第一,制定崗位責(zé)任制度,將此作為提升工作人員責(zé)任意識與崗位工作意識的重要依據(jù)。明確從業(yè)人員的崗位工作內(nèi)容、權(quán)利與責(zé)任,要求工作人員按照此進(jìn)行各項工作。電子檔案安全管理工作中,可以在原有的崗責(zé)制度基礎(chǔ)上進(jìn)行完善,提升工作人員對電子檔案管理工作的重視,要求其落實自身的責(zé)任內(nèi)容。第二,制定獎懲考核評價制度。為調(diào)動檔案管理工作人員潛能和工作積極性,通過正激勵機制與負(fù)激勵機制對工作人員工作完成情況與崗位工作情況進(jìn)行評價,提高主動工作意識,有利于安全保障體系的建設(shè)。第三,建立安全查對管理制度。針對當(dāng)前崗位工作中存在的安全問題,制定針對性的管理對策與查對制度,通過各種規(guī)章制度的建設(shè)與完善,能夠使電子化檔案信息安全保障體系建設(shè)更加完善,提高檔案管理工作服務(wù)效能。

      3.4 建立電子檔案信息安全技術(shù)保障平臺,提升安全管理水平

      在電子檔案信息安全保障體系建設(shè)的過程中,電子檔案信息安全技術(shù)保障平臺的建立,實現(xiàn)對電子檔案信息的動態(tài)管理,能夠及時發(fā)現(xiàn)檔案信息收集、運輸、保存等環(huán)節(jié)中存在安全問題,通過安全技術(shù)的應(yīng)用可以消除安全隱患,提升安全管理工作效果。電子檔案信息安全保護(hù)工作中,重視檔案信息的保護(hù)工作,提升工作人員的業(yè)務(wù)能力與信息技術(shù)操作能力,以此優(yōu)化檔案管理工作,提升檔案安全管理效果??梢越M織相關(guān)技術(shù)培訓(xùn)活動,對電子檔案信息安全技術(shù)保障平臺功能進(jìn)行培訓(xùn),夯實工作人員的安全意識與信息技術(shù)應(yīng)用能力,為安全管工作開展提供專業(yè)人員保障,促使此項工作順利進(jìn)行。

      4 結(jié)束語

      在網(wǎng)絡(luò)環(huán)境背景下,信息技術(shù)的應(yīng)用是必然趨勢,電子檔案信息安全管理工作面對的問題越來越嚴(yán)峻,如何保證電子檔案信息的安全是當(dāng)前檔案管理人員必須要解決的問題。探索建立較為完善的檔案信息系統(tǒng)安全保障技術(shù),建立檔案安全管理法律制約機制,完善檔案標(biāo)準(zhǔn)體系建設(shè),同時建立電子檔案信息安全技術(shù)保障平臺,整合信息安全技術(shù),提升電子檔案安全管理服務(wù)效能,促使檔案安全管理工作長久、穩(wěn)定可持續(xù)發(fā)展。

      猜你喜歡
      保障體系信息安全檔案管理
      檔案管理中的電子檔案管理
      ETC關(guān)鍵設(shè)備準(zhǔn)入標(biāo)準(zhǔn)及運行保障體系構(gòu)建
      保護(hù)信息安全要滴水不漏
      關(guān)于構(gòu)建戰(zhàn)區(qū)聯(lián)合作戰(zhàn)后勤聚合保障體系的思考
      檔案管理與企業(yè)內(nèi)部控制關(guān)系的思考
      高校信息安全防護(hù)
      保護(hù)個人信息安全刻不容緩
      構(gòu)建更安全可靠的機房電源保障體系
      健全大數(shù)據(jù)安全保障體系研究
      健康檔案管理的“云”前景
      平凉市| 庆阳市| 镇平县| 肥东县| 永定县| 庄河市| 迁安市| 莎车县| 枝江市| 鸡泽县| 荣成市| 九寨沟县| 雷州市| 平山县| 安顺市| 庆元县| 姜堰市| 和平县| 怀化市| 咸丰县| 新乡市| 天台县| 古田县| 安阳县| 枣强县| 肥乡县| 岗巴县| 通城县| 宜丰县| 鄂伦春自治旗| 白水县| 吴江市| 平泉县| 慈利县| 屏东县| 太康县| 五华县| 东至县| 东乡| 安义县| 濮阳市|