當今社會檔案工作的重要性日益凸顯,如何提高檔案管理水平,及時、準確、系統、完整、有效地提供檔案信息以滿足各方面的需求,已成為檔案管理工作的新課題。隨著社會的發展、科學的進步、技術的革新,傳統紙質檔案管理的弊端逐漸顯露,電子檔案信息管理的優勢日益顯現。因此,有必要做好電子檔案信息安全管理工作。
一、電子檔案信息的特點
(一)電子檔案信息載體的不穩定性。電子檔案大多存儲在磁帶、磁盤、光盤等介質上,這些介子與紙張相比,穩定性差,容易受到有害氣體、灰塵、磁場等影響導致信息無法讀出或者消失。
(二)電子檔案信息與載體的可分離性。電子檔案信息內容的存儲位置不是固定的,它可以從一個載體轉換到另一個載體,也可以進行多次復制、備份。長期保存的電子檔案信息需要進行復制、轉換載體,防止信息損失。電子檔案信息的信息與載體的可分離性,使電子檔案信息管理和使用難度增加。
(三)電子檔案信息對存儲設備的依賴性。電子檔案信息從生產、傳輸到存儲都是通過電子計算機來實現的,離不開電子計算機軟硬件平臺,否則電子檔案信息將無法讀取,更不用說被處理、傳輸和利用。對存儲設備的依賴性是電子檔案信息的一大弊端。
(四)電子檔案信息的易改性。電子檔案信息改動方便,且不留痕跡。由于電子檔案信息內容與載體的可分離性,導致電子檔案信息在傳遞或者轉換到其他載體時,存在被改動而不易察覺的可能。計算機的存儲器、磁帶、磁盤、光盤等載體的可重寫性,使得電子檔案信息的刪除和修改更加方便,這給確保電子檔案真實性和保密性管理工作帶來一定難度。
二、影響電子檔案信息安全的主要因素
(一)管理者因素。由于有些檔案管理部門不重視電子檔案信息的管理工作,電子檔案信息管理意識淡薄,保密意識不強,計算機應用水平和網絡水平較差,導致有些電子檔案信息泄露后還不知道。
(二)存儲載體因素。電子檔案信息存儲載體物理壽命遠遠比不上紙質檔案信息,隨著時間的推移,電子檔案信息載體出現變質、被氧化等情況,這種情況會破壞甚至抹去電子檔案信息介質上的存儲數據。
(三)網絡因素。網絡是一個開放式系統,許多應用系統處于不設防狀態,具有極大的風險性和危險性。網絡系統隨時都可能找到計算機病毒、黑客的攻擊,造成電子檔案信息數據泄露和丟失,致使電子檔案信息殘缺不全,甚至不復存在。
(四)產權因素。無論是將正式出版文檔轉化為電子形式在網上發表,還是將公開的檔案資料在網上公布,都涉及到知識產權問題。根據《知識產權法》規定,未經作品的版權所有者同意,任何人不得以任何方式使用他人的作品。而電子檔案信息在網上傳輸就常常引起未經授權的復制。因此,知識產權保護是電子檔案信息提供利用中要解決的問題。
三、確保電子檔案信息安全管理的有效途徑
(一)加強電子檔案信息管理基礎設施和應用系統建設。電子檔案部門應加強電子檔案的基礎設施和應用系統建設,為利用者提供便捷利用服務。這些基礎設施應具有智能化,并具備防水、防火、防盜功能;電子檔案信息管理平臺應優化電子檔案信息管理系統。推行電子檔案信息的管理標準,完善電子檔案信息管理操作規范體系,使電子檔案信息管理實現權責分明、集中管理、定期檢測、定期維護以及技術風險評估制度。
(二)不斷提高電子檔案信息安全防范技術。電子檔案信息安全管理技術應不斷進行升級。升級手段有:
1.簽署技術。電子檔案信息的簽署能夠保證該份文件的原創性。電子檔案信息的簽署技術一般包括證書式數字簽名和手寫式數字簽名。2.加密技術。加密技術可以確保電子檔案信息內容的非公開性。這種技術采用的是雙密鑰碼進行加密,防止第三者解密原文件。3.身份驗證。通過對用戶進行身份驗證,可將非法用戶拒之系統之外。4.防火墻。防火墻是一種訪問控制技術??刂七M、出兩個方向的通信,使被保護網絡的信息和結構不受侵犯。5.防寫措施。用戶只能從計算機上讀取信息,不能追加或擦除信息,保持電子檔案信息的原始性和真實性。通過以上措施,可以加強計算機網絡的安全性,防止病毒和黑客的攻擊,確保電子檔案信息不被非法訪問,以及篡改和毀壞,從而有效保障電子檔案信息的安全。
(三)增強電子檔案信息管理人員安全管理意識。電子檔案信息管理部門應創新服務形式,提高安全意識。各電子檔案信息管理部門應加快電子檔案信息資源共享步伐。建立電子檔案信息共享聯盟,通過計算機網絡技術,為各類用戶提供安全、優質的電子檔案信息服務,包括網上檔案信息查閱、咨詢服務。電子檔案管理部門應對電子檔案管理人員定期培訓,提高檔案服務的質量和效率,增強他們的安全意識、保密意識。
(四)加強對電子檔案信息安全的監督管理。首先,加強對電子檔案信息網絡傳輸系統安全的監督管理。加強對電子檔案信息網絡傳輸系統安全的監督管理,保證電子文件在網絡上傳輸的安全。其次,加強對電子檔案信息存儲系統安全的監督管理。采用電子文件的加解密、電子文件的防篡改技術,保證電子文件的原始真實性。再次,加強對計算機操作系統安全的監督管理。電子檔案管理部門要加強服務器操作系統的安全維護、升級、服務器系統打補丁的工作。最后,加強對電子檔案信息安全檢測系統安全的監督管理,包括安裝殺毒軟件、防火墻、升級管理。
參考文獻
1.王元寶.牛景麗.探討電子檔案安全管理與風險管理的現狀及應對.科技視界,2012.9
2.王紹卜.基于數字水印技術的電子檔案安全管理研究.蘭臺世界,2007.4