电子档案网络安全问题的解决措施

来源 :决策与信息·下旬刊 | 被引量 : 0次 | 上传用户:wuyongliang0907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]电子档案的网络安全是指在网络环境下,能够确保电子档案的保密性、完整性和可用性。其中,保密性是指电子档案在传输和访问的过程中,即使被截取,电子档案的信息内容也不会泄露;完整性是指电子档案的数据、结构、背景信息等内容在网络环境下进行传输和利用时,不会发生缺损、篡改或者恶意删除;可用性是指用户在网络环境下可以对被授权的电子档案进行合法访问,并获取相应的电子档案信息。电子档案的网络安全是一项综合性课题,也是一项动态性工程,既要注重技术因素,不断改进和完善技术措施,又要从安全管理的角度出发,引入非技术因素,即人为因素,加强管理,从而将档案网络安全工作引入更深的层次。
  [关键词]电子档案;网络安全;解决措施
  电子档案的网络安全是指在网络环境下,能够确保电子档案的保密性、完整性和可用性。其中,保密性是指电子档案在传输和访问的过程中,即使被截取,电子档案的信息内容也不会泄露;完整性是指电子档案的数据、结构、背景信息等内容在网络环境下进行传输和利用时,不会发生缺损、篡改或者恶意删除;可用性是指用户在网络环境下可以对被授权的电子档案进行合法访问,并获取相应的电子档案信息。
  电子档案的网络安全是一项综合性课题,也是一项动态性工程,既要注重技术因素,不断改进和完善技术措施,又要从安全管理的角度出发,引入非技术因素,即人为因素,加强管理,从而将档案网络安全工作引入更深的层次。
  一、技术层面的保障策略
  1.设置防火墙。如果管理档案的计算机为数不多或者预算资金有限,可以购买防火墙软件;如果管理档案的计算机数目很多,则需要设置防火墙专用机器,并在其上安装防火墙。同时,还必须对防火墙进行一些安全设置,包括设置正确的安全过滤规则,以便达到防范源地址假冒、源路由类型攻击和防止IP地址被盗用的效果。管理人员应定期查看防火墙访问日志,以便及时发现恶意攻击行为和不良上网记录,从而真正做到御“敌”于网外。
  2.安装正版杀毒软件并及时更新。杀毒软件是病毒的克星,首先要在管理电子档案的计算机上安装杀毒软件。杀毒软件应为正规厂家的正版产品,具备查杀一体功能,以便能彻底清除病毒。其次要设置提醒程序或者自动扫描日程,定期对计算机进行扫描。再次要及时更新安装的杀毒软件,使病毒数据库始终保持在最新状态。
  3.操作系统及其应用软件的安全使用。首先,在安装操作系统的过程中,安装所需软件;其次,对使用频率不高的应用程序可以选择禁用,当需要时再开启;再次,及时为操作系统安装补丁,漏洞是操作系统致命的安全缺陷,只有及时更新补丁程序,才能有效预防操作系统漏洞型病毒的攻击。
  4.多种手段并行,切实做好防御工作。第一,采用虚拟专用网技术。虚拟专用网是在公共数据网络上,通过采用数据加密技术和访问控制技术,实现两个或多个可信内部网之间的互联。第二,实行网络地址转换。即当内部与外部相连时,使用同一IP地址,而当外部络与内部主机相连时,必须通过网关映射到内部主机上,从而起到隐藏内部网络、伪装和保密IP地址的作用。第三,使用代理服务器。代理服务器起到访问的中介作用,使内部和外部网络间不能直接访问,从而保证了内部关键信息的安全。第四,定制备份。及时对电子档案建立可靠的数据备份,以有效地预防黑客攻击、病毒感染等,从而确保电子档案的安全,提高其远程访问的有效性。而对于密级较高、较重要的电子档案,还可以将其打印为纸质档案或微缩到胶片上进行保存,以确保万无一失。第五,创建电子档案数据库、电子档案管理系统。充分利用现代信息安全技术,结合档案工作特点,建立电子档案数据库、电子档案管理系统是保证电子档案安全的重要途径。在一个完善的安全电子档案数据库或者管理系统中,用户必须将其身份信息与利用请求发送给系统,系统再将这些内容转发给管理人员,而管理人员则利用相互认证机制,在验证用户身份真实、请求合理性之后,才能允许该用户获取相关档案信息。同时,系统会自动生成档案利用的记录,即包含用户的身份、调阅时间、管理人员姓名等,从而建立详实的档案利用记录。对于密级较高的电子档案,还可以由几个或几级管理人员共同审核。
  二、管理层面的保障策略
  技术是关键,管理是方法,如果没有好的管理,电子档案的网络安全性也很难得到保障。因此,只有从管理的角度入手,加强领导层、管理人员和普通工作人员的网络安全意识,发现系统安全漏洞,及时对电子档案安全体系进行审查,才能从根本上减少人为的不安全因素。
  1.建立健全电子文档的归档与管理制度。即对电子文件的形成、积累、鉴定、归档及电子档案的保管责任到人,明确规定归档时间、归档范围、技术环境、相关软件、版本、数据类型、格式、被操作数据、检测数据等;对电子文档的使用实施有效的监控、严格的管理,以确保电子信息的真实性、安全性和完整性。
  2.加强培训,提高相关人员对档案工作的重视程度。第一,加强领导层的培训。通过安全培训,使其意识到档案管理的重要性、电子档案网络安全的重要性以及领导层决策对于电子档案信息安全的重要性。第二,加强电子档案管理人员的培训。首先,管理人员不仅应具备基本的安全知识,还要熟悉职业黑客的攻击手法,甚至能提前做好预防工作。其次,管理人员应能为整个档案管理系统作日常维护还能够根据实际需求,设计出相应的安全防火墙。第三,加强普通档案工作人员的培训。首先,加强档案工作人员的岗位基础知识培训工作,培训内容主要包括口令、账号、机房的安全管理以及计算机信息的安全保护、病毒的防范等。其次,建立健全电子档案管理奖惩机制,充分调动工作人员的积极性,以期把电子档案管理工作提上一个新台阶。
  电子档案管理是个相对新生的课题,而电子档案网络安全更其是核心内容之一。笔者相信,通过以上应对措施的实施以及各界人士的不懈努力,必将给电子档案的网络管理工作带来安全保障,从而极大地推动电子文件规范化管理的进程,逐步形成以电子档案为主体,以计算机管理为手段的现代化管理体系。
其他文献
数字档案馆是随着我国信息化建设事业的深入发展应运而生的,是社会发展到数字化时代的新型档案馆,它的出现和发展不仅从根本上改变了档案馆的工作模式和服务类型,而且为档案信息的共享提供了更为广阔的发展空间,数字档案馆是传统档案馆功能的扩大,它利用先进的信息处理技术和互联的计算机网络,向用户提供多媒体数字信息服务。  一、数字档案馆建设的特征  1、馆藏资源数字化。数字档案馆的信息资源主要是将传统档案馆馆藏
第八届中国·海峡项目成果交易会(简称“6·18”)于6月18日至20日在福州海峡国际会展中心成功举办了.rn全国人大常委会副委员长陈至立、周铁农,省委书记、省人大常委会主任孙
任何一个行业发展到一定阶段会产生不同的诉求。中国化纤行业作为纺织产业链的前道,在之前几十年的发展过程中,扩大规模、优化工艺、降低成本是主要任务。然而,当中国已经成
期刊
在初中生物教学中,加强环保教育的渗透,对于促进学生环保意识的提升有着不可或缺的作用,也是生物教学中的主要内容.因而本文主要就初中生物教学中如何加强环保教育的渗透进行
2005年5月,胡锦涛主席在北京《财富》全球论坛上宣告,中国将大力发展循环经济,建设资源节约型、环境友好型社会。如何建设资源节约型、环境友好型社会?日前,中国工程院8个学
自2007年开始实施的新所得税会计准则,较原准则在理论体系上作了重新修改。新准则以资产负债表为基础,提出了一个新的概念,即暂时性差异。能否正确理解和准确把握其含义,是新
活跃在南车株机公司各事业部的技师们,站在生产一线岗位攻坚克难挑大梁,成为公司“关键工序、关键岗位、关键工种、关键设备、关键产品”起关键作用的领军人物,成为企业技术进步的骨干力量。  当好排头兵的机车技师  机车事业部当年为完成公司制订的“百年百亿”目标,克服了车型多、时间紧的难题。湖南省劳模、高级技师龚兰平完成了9600KW六轴车车体批量生产技术整图后底架部分的工艺文件的修改、完善,协助完成720
期刊
3月初以来,陆续有途观车主在中国质量万里行投诉部投诉车辆共振问题。受投诉者的感染,更多的途观车主发起集体投诉。徐先生年初在4S店试驾了途观2010款,感觉不错。2012年1月,他在