前言:尋找寫作靈感?中文期刊網用心挑選的檔案信息安全策略研究,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:
隨著互聯網的飛速發展,我國檔案信息管理工作也逐步與互聯網相結合,并取得較好的成效。但同時也給檔案信息管理工作的安全性帶來巨大的威脅,急需尋求相關對策加強管理。
關鍵詞:
互聯網+;檔案信息;安全隱患;檔案信息安全
一、“互聯網+”背景下檔案信息管理的安全隱患
(一)缺乏專業檔案信息管理人員。目前在我國檔案信息管理人員的培養中引入了網絡管理等方面的專業知識,但是在實際操作過程中,由于培養模式的限制,培養人員具有一定的理論水平,但是實際操作技能還缺乏一定的專業性和實用性,培養出的檔案信息管理人員并不能滿足目前我國檔案信息管理網絡化的需要。隨著互聯網的發展,知識不斷更新,檔案信息管理人員要持續加強相關知識的學習,加強培訓。(二)檔案信息管理的硬件和軟件水平較差。目前檔案信息管理存在諸多問題,例如管理混亂,資金不足等等,這也就使檔案管理部門存在硬件和軟件更新不及時、服務器老化等問題。若無視這些問題的存在,最終會造成不可彌補的損失。另外,目前我國軟件開發水平相對較落后,在檔案信息管理方面的軟件存在安全性差、軟件容錯率低,部分軟件的設計者在軟件的開發設計時還將一些潛在的危險植入軟件中。隨著黑客的增多和病毒飛速的傳播,對基礎檔案管理部門帶來了巨大的威脅,急需提高檔案信息相關軟件的安全性。(三)制度和意識障礙。雖然我國頒布了《計算機信息系統保密管理暫行條例》和《計算機信息系統安全保護條例》等相關法律文件,但是針對網絡管理的相關法律法規還不夠完善,存在漏洞。以至于很多人利用法律存在的漏洞,通過竊取信息等方式來謀取利益。另外,國家網絡監管還不到位,對于網絡上的很多虛假信息無法從源頭制止。同時,由于網絡虛假信息較多,對違法行為的清理也帶來了一定的難度。目前,在我國從事檔案管理工作和相關工作的工作人員,普遍存在缺乏網絡安全意識的現象。這就造成了人們在互聯網中忽視自我保護意識,忽視對檔案信息的保存意識,容易造成檔案信息被別人竊取。(四)網絡環境下的道德缺失。互聯網的市場化造成了人們在其中不斷追逐利益的意識,從而導致個別人為了追求利益而喪失了道德。在互聯網中,很多人利用信息的買賣牟取暴利,從而造成竊取信息、復制信息的現象越加嚴重。目前,我國急需規范互聯網中的盈利行為,對網絡違法行為要及時處理,嚴厲打擊。
二、“互聯網+”背景下檔案信息安全的重要性與必要性
隨著互聯網的飛速發展,檔案工作的數字化、網絡化也得到了快速發展。2012年10月,國家檔案局研究制定了《全國檔案信息化實施綱要》,這也標志著我國檔案信息工作取得了長足的進步。但同時,對檔案信息的安全工作也提出了新的要求。檔案信息是對國家有關政治、經濟、軍事、文化、科技等方面真實信息的記錄,這些信息中有些還有可能涉及到國家的機密,關乎國家的安全,如果檔案信息被竊取,將會給國家帶來嚴重的威脅。因此,必須保證檔案信息的安全。隨著互聯網的開放,網絡中竊取信息、病毒入侵、人為惡意破壞等方式都對檔案信息的管理工作帶來十分嚴峻的挑戰,檔案信息真實性、完整性都受到了嚴重威脅,這就對電子檔案信息安全保障工作提出了非常迫切的要求。
三、“互聯網+”背景下檔案信息安全管理面臨的形勢
(一)隨著“互聯網+”時代的到來,檔案信息資源的增長也逐漸變快。隨著檔案信息數量的增多,加上現有的處理檔案信息資源的技術還比較落后,直接導致了部分檔案信息沒有進行整合和收集,造成嚴重漏收很多重要的檔案信息資源。在“互聯網+”的背景下,需要人們對檔案信息的收集工作重新進行收集范圍的界定,同時也要考慮檔案信息收集形式的改變,以適應“互聯網+”時代下檔案信息收集工作的發展。檔案信息收集工作同其他領域的一些信息收集工作有很多的不同,在相關業務范圍內進行相關數據的收集是檔案信息收集工作的重點,若檔案信息收集的夠多夠準確時,對于基層檔案部門而言是實現了大數據的收集。在對收集到的檔案信息進行管理及保存時,基層檔案部門多采用電子的方式進行,這種方式若沒有較強的安全管理方式則容易發生檔案信息被盜取的現象。(二)隨著互聯網的飛速發展,網絡病毒也以各種不同的形式侵襲計算機,而且隱秘性越來越強。檔案部門在整理收集檔案信息時,一定要嚴加防范計算機病毒的侵入,以防檔案信息丟失。要對計算機病毒的危害高度重視,因為很多計算機病毒不僅會給一些原始數據造成損壞,而且還有可能對已整理好的信息資源造成損壞。(三)現代檔案信息通常都是以數碼的形式保存在計算機或移動硬盤等載體中,檔案信息保存的安全性取決于這些存儲載體的質量,同時對檔案信息保存的互聯網環境也有較高的要求。這些存儲檔案信息的載體容量大攜帶方便,同時也易損壞,所以要做好對存儲載體的保管,提高其安全性。(四)在互聯網時代,人們對檔案信息資源的需求有了很大的變化,這就要求相關檔案部門要利用好檔案資源查詢系統,使這一系統發揮出其強大的查詢作用。檔案查詢系統一方面使查詢檔案方便快捷,另一方面也提高了檔案信息存儲的安全性,增強了檔案信息部門和使用者之間的溝通。
四、“互聯網+”背景下檔案信息安全管理的措施
(一)建立網絡安全一體化防護體系。第一,在現有技術的基礎上,不斷提高網絡安全技術。例如,用鏈路加密、端點加密和節點加密等多種加密方法對數據加密。第二,定期對存儲設備進行檢測,確保存儲數據的安全。第三,將不同的檔案信息分類別存儲在不同的存儲設備中。第四,制定應急預案,若發生檔案信息被竊取等經濟情況時,及時采用應急預案,減少損失。(二)規范軟件開發市場。必須加強對軟件開發市場的監管,促使其規范運作,要對開發非法軟件的開發商進行嚴厲的打擊,以保證市場的有序性。還要加強檔案信息軟件的自主開發能力,提高軟件數據庫的安全性。(三)加強對從事檔案管理工作相關人員的培訓。可以通過短期培訓、聯合辦學等模式開展專業人才培養工作,在課程設置上要結合工作實際,以便保證培養的人員能夠滿足社會的需求。(四)強化意識,加強思想道德建設。檔案信息的安全問題主要是由人為因素造成的,特別是缺乏安全意識,因此要加強工作人員的網絡安全意識。另外,在人們追求利益的驅動下逐漸喪失道德,通過竊取信息、傳播病毒等方式獲取信息進行買賣,所以要加強公民道德建設,強化責任意識。
參考文獻:
[1]黃靖.網絡環境下檔案信息管理安全的對策[J].蘭臺世界,2014(7).
[2]魏娜娜,李明,劉海燕.關于信息化時代背景下檔案信息安全的幾點思考[J].東方企業文化,2014.
[3]趙光明.大數據時代檔案信息安全管理思路[J].信息技術,2015.[4]易斌.談圖書館的網絡安全問題[J].現代情報,2004(10).
作者:王紅娜 單位:天津青年職業學院