论文部分内容阅读
【关键词】档案信息;安全管理
档案信息是指依托于载体但不不包括载体的知识内容,属于文献信息范畴,具有文献信息的基本特征,而其首要特征就是对载体的依附性,档案信息的作用发挥离不开其依附的载体。档案是档案信息的来源,档案信息的开发利用必须通过档案来体现,可以说做好作为信息载体的档案的安全才能保证档案信息的安全。国家档案局杨冬权局长多次强调,要建立起确保档案安全保密的档案安全体系,确保档案安全。档案信息安全主要包含两个层面:一是确保档案信息载体的安全,不损毁、无破坏、不丢失;二是确保档案信息的安全,不失密,不泄密。笔者认为,做好档案信息安全就应该从软件和硬件两个大的方面入手。
1 档案信息硬件安全
硬件方面是指档案实体的安全,这方面主要是档案不受到物理伤害而损毁、丢失,包括水灾、火灾、虫害、地震等自然灾害及各种人为伤害和次生伤害。这方面可从三点入手:
1.1 加强档案馆库建设
档案馆库是档案安全最重要的保证。在档案馆库建设时做好科学、长远规划,坚持既符合《档案馆库建设标准》和《档案馆建筑设计规范》的要求,又符合当地经济发展水平的原则;在档案馆库的选址时充分考虑到防震、防水、防火等因素,建设既满足长远需求,又安全、规范的档案馆库。
1.2 加大安全设施建设
严格按照“九防”制度,加强档案库房安全设施建设。要把防盗防火作为安全设施建设的首要问题。
在防盗方面一是在库房安装铁窗、铁门、铁柜及监控视频设施。存放高价值、高利用的档案的可以配备保险柜;二是安全专人专门巡视、检查门窗、监控设施。各级档案馆还可根据档案经费情况安装指纹识别或虹膜识别等门禁系统,严防档案失窃被盗。
防火方面是安装防火门、采用不燃烧材料或难燃烧材料的档案装具、橱柜,并配备与消防部门联动的安装报警、自动灭火设施、灭火器材等。
档案库房还需配备空调、杀菌机、去湿机、加湿器等设备,安排专人检查、维护,尽量消除高温、高湿、灰尘、虫害等对档案的损害。
1.3 健全完善安全制度建设
要建立健全并完善各类安全制度,這些制度主要有:第一,定期检查修复制度。安排专人对包括纸质档案的字迹、破损、霉变、丢失等情况及对电子档案的信息存贮、物理损害情况进行检查,发现问题采取措施修复抢救。第二,安全预案制度。各级各类档案馆按照馆室位置、馆藏资源、馆藏布局等实际情况,制定涉及震灾、水灾、火灾及突发事件在内的安全预案,并组织进行演练,提高档案人员防范意识和快速处置能力。第三,异质异地备份制度。普通档案采取异地备份,高价值、高利用的档案信息可采取异质异质备份的手段。异质异地备份应根据档案馆藏有计划、分批进行。
2 档案信息软件安全
档案信息软件方面安全就是落实安全保密制度,采用安全技术手段,保障档案信息安全。
2.1 制度层面,加强档案信息的前端控制
严格按照安全审查制度,对拟开放利用档案严格按照有关规定进行逐项审核,严格遵守“谁主管谁负责”、“谁上传谁负责”的制度,坚决做到:一、根据《档案法》和馆藏资源情况确定开放利用档案内容,不能开放利用的档案绝不开放,严禁把涉密的文件、档案信息上传到非涉密网络上,确保信息发布安全;二、档案信息上传到公众网络前要严格进行审核,严格遵守系统管理员提交,分管领导批准,系统管理员上传的规定,从流程上确保档案信息安全。
2.2 人员层面,加强人员管理
档案信息资源的开发利用离不开档案工作人员的操作,而操作过程中最可能发生的安全问题,就是人员造成的失泄密问题。泄密既有窃取、出卖档案信息的有意识泄密,也有因为业务素质低下、计算机知识掌握不熟练等原因造成的无意识泄密。对此,一是要建立一支政治素质过硬、业务素质一流的档案工作人员队伍,从源头上卡住失泄密问题;二是通过安全保密教育、档案业务培训等方式提高档案工作人员的安全意识;三是启用责任追究制度,对违反档案法律、法规,依法追究造成档案信息失泄密的档案信息管理人员的刑事、行政责任。四是要通过引进专业人才、组织对口业务培训的方法,提高档案信息管理人员在计算机应用、计算机信息安全等方面的业务素质;五是档案管理人员因职位调动、离职、停职及退休等人员流动时,安排专职人员及时调整、修改使用权限;离职、调动人员移交保管的档案信息、数据后方可离职、调动。
2.3 技术层面,确保档案信息安全
档案信息安全必须从防火墙设置、信息访问权限、信息加密、病毒防护及升级维护等方面入手,加强档案信息安全。第一,设立防火墙。防火墙的设立可以有效阻止来自外部的攻击,通过对IP来源地址、IP目的地址、来源端口、来源网域名、网段的设置、限制,拒绝不安全的、匿名的服务请求和非法用户。第二,采取身份鉴别和权限控制的措施,档案查阅、利用人员只设定阅读、观看权限,限定其修改、复制、编辑档案信息的权限。第三,信息加密,即各级档案管理、利用部门根据档案信息密级的不同设计不同的密匙进行加密,并加强对密匙的管理。比如可以对馆藏数字档案资源进行技防处理,对数字档案信息进行只读、不可复制等限定。第四,加强病毒防护。安装使用安全性较高的防毒、杀毒软件,由系统管理人员专门进行安全维护,并定期检查、更新病毒库。档案信息的复制、移动时采用安全系数高的移动硬盘、U盘,并对计算机数据库进行定期备份。
参考文献
[1]颜海.信息资源开发利用[M].武汉:武汉大学出版社,2004(03).
[2]谢芙蓉.浅谈大数据时代档案信息安全管理[J].现代职业教育,2015(15):129-129.
[3]刘继红.加强档案馆安全保障体系建设[J].中国档案,2010(10).
档案信息是指依托于载体但不不包括载体的知识内容,属于文献信息范畴,具有文献信息的基本特征,而其首要特征就是对载体的依附性,档案信息的作用发挥离不开其依附的载体。档案是档案信息的来源,档案信息的开发利用必须通过档案来体现,可以说做好作为信息载体的档案的安全才能保证档案信息的安全。国家档案局杨冬权局长多次强调,要建立起确保档案安全保密的档案安全体系,确保档案安全。档案信息安全主要包含两个层面:一是确保档案信息载体的安全,不损毁、无破坏、不丢失;二是确保档案信息的安全,不失密,不泄密。笔者认为,做好档案信息安全就应该从软件和硬件两个大的方面入手。
1 档案信息硬件安全
硬件方面是指档案实体的安全,这方面主要是档案不受到物理伤害而损毁、丢失,包括水灾、火灾、虫害、地震等自然灾害及各种人为伤害和次生伤害。这方面可从三点入手:
1.1 加强档案馆库建设
档案馆库是档案安全最重要的保证。在档案馆库建设时做好科学、长远规划,坚持既符合《档案馆库建设标准》和《档案馆建筑设计规范》的要求,又符合当地经济发展水平的原则;在档案馆库的选址时充分考虑到防震、防水、防火等因素,建设既满足长远需求,又安全、规范的档案馆库。
1.2 加大安全设施建设
严格按照“九防”制度,加强档案库房安全设施建设。要把防盗防火作为安全设施建设的首要问题。
在防盗方面一是在库房安装铁窗、铁门、铁柜及监控视频设施。存放高价值、高利用的档案的可以配备保险柜;二是安全专人专门巡视、检查门窗、监控设施。各级档案馆还可根据档案经费情况安装指纹识别或虹膜识别等门禁系统,严防档案失窃被盗。
防火方面是安装防火门、采用不燃烧材料或难燃烧材料的档案装具、橱柜,并配备与消防部门联动的安装报警、自动灭火设施、灭火器材等。
档案库房还需配备空调、杀菌机、去湿机、加湿器等设备,安排专人检查、维护,尽量消除高温、高湿、灰尘、虫害等对档案的损害。
1.3 健全完善安全制度建设
要建立健全并完善各类安全制度,這些制度主要有:第一,定期检查修复制度。安排专人对包括纸质档案的字迹、破损、霉变、丢失等情况及对电子档案的信息存贮、物理损害情况进行检查,发现问题采取措施修复抢救。第二,安全预案制度。各级各类档案馆按照馆室位置、馆藏资源、馆藏布局等实际情况,制定涉及震灾、水灾、火灾及突发事件在内的安全预案,并组织进行演练,提高档案人员防范意识和快速处置能力。第三,异质异地备份制度。普通档案采取异地备份,高价值、高利用的档案信息可采取异质异质备份的手段。异质异地备份应根据档案馆藏有计划、分批进行。
2 档案信息软件安全
档案信息软件方面安全就是落实安全保密制度,采用安全技术手段,保障档案信息安全。
2.1 制度层面,加强档案信息的前端控制
严格按照安全审查制度,对拟开放利用档案严格按照有关规定进行逐项审核,严格遵守“谁主管谁负责”、“谁上传谁负责”的制度,坚决做到:一、根据《档案法》和馆藏资源情况确定开放利用档案内容,不能开放利用的档案绝不开放,严禁把涉密的文件、档案信息上传到非涉密网络上,确保信息发布安全;二、档案信息上传到公众网络前要严格进行审核,严格遵守系统管理员提交,分管领导批准,系统管理员上传的规定,从流程上确保档案信息安全。
2.2 人员层面,加强人员管理
档案信息资源的开发利用离不开档案工作人员的操作,而操作过程中最可能发生的安全问题,就是人员造成的失泄密问题。泄密既有窃取、出卖档案信息的有意识泄密,也有因为业务素质低下、计算机知识掌握不熟练等原因造成的无意识泄密。对此,一是要建立一支政治素质过硬、业务素质一流的档案工作人员队伍,从源头上卡住失泄密问题;二是通过安全保密教育、档案业务培训等方式提高档案工作人员的安全意识;三是启用责任追究制度,对违反档案法律、法规,依法追究造成档案信息失泄密的档案信息管理人员的刑事、行政责任。四是要通过引进专业人才、组织对口业务培训的方法,提高档案信息管理人员在计算机应用、计算机信息安全等方面的业务素质;五是档案管理人员因职位调动、离职、停职及退休等人员流动时,安排专职人员及时调整、修改使用权限;离职、调动人员移交保管的档案信息、数据后方可离职、调动。
2.3 技术层面,确保档案信息安全
档案信息安全必须从防火墙设置、信息访问权限、信息加密、病毒防护及升级维护等方面入手,加强档案信息安全。第一,设立防火墙。防火墙的设立可以有效阻止来自外部的攻击,通过对IP来源地址、IP目的地址、来源端口、来源网域名、网段的设置、限制,拒绝不安全的、匿名的服务请求和非法用户。第二,采取身份鉴别和权限控制的措施,档案查阅、利用人员只设定阅读、观看权限,限定其修改、复制、编辑档案信息的权限。第三,信息加密,即各级档案管理、利用部门根据档案信息密级的不同设计不同的密匙进行加密,并加强对密匙的管理。比如可以对馆藏数字档案资源进行技防处理,对数字档案信息进行只读、不可复制等限定。第四,加强病毒防护。安装使用安全性较高的防毒、杀毒软件,由系统管理人员专门进行安全维护,并定期检查、更新病毒库。档案信息的复制、移动时采用安全系数高的移动硬盘、U盘,并对计算机数据库进行定期备份。
参考文献
[1]颜海.信息资源开发利用[M].武汉:武汉大学出版社,2004(03).
[2]谢芙蓉.浅谈大数据时代档案信息安全管理[J].现代职业教育,2015(15):129-129.
[3]刘继红.加强档案馆安全保障体系建设[J].中国档案,2010(10).