APP下载

企业档案信息管理系统安全

2012-08-15凌杰

办公室业务 2012年20期
关键词:信息管理系统信息系统因素

文/凌杰

档案信息管理系统的运用给档案管理工作带来了很多有益的变化,不仅提高了档案工作的效率,节省了人工成本,查询也更加快捷方便。但是档案信息管理系统的安全性问题值得我们关注,因为电子档案的很多特性都决定了电子文本的档案信息是很容易被更改的,也更容易丢失等等。以下就这个问题谈点看法。

一、企业档案信息管理系统的安全范畴

首先我们要清楚什么是企业档案信息管理系统。企业档案信息管理系统是企业在生产、基建、科研、经营、管理等各项活动中直接形成的以对国家和企业有保存和利用价值的原始记录为对象,应用计算机、通信和多媒体技术,提供数字化管理和电子网络查询的信息管理系统。

企业档案信息系统的安全包括内容安全、实体安全、系统安全、网络安全、应用安全和管理安全。内容安全指档案信息系统内的电子文件是否被故意地或者偶然地非授权更改、泄露或者破坏,造成内容失真、不可用和系统无法辨认。例如PDF格式的文件在一些档案管理系统中就无法辨认,必须借助第三方软件或者插件;实体安全指系统的一些硬件设施,包括电脑主机、线路、数据备份、电源等的安全,防止它们遭受自然灾害或者人为破坏;系统安全指的是档案信息管理系统所运行的环境,也就是我们常说的计算机操作系统、数据库系统以及服务器的系统安全;网络安全指的是企业档案信息管理系统所运行的网络环境是否安全,是否存在漏洞,有没有抵制病毒的能力,信息在传输过程中会不会丢失或者遭受破坏等等;管理安全就是对企业档案信息系统所涉及的技术的管理和人员管理,以及相关的责任制和处罚等。

二、影响企业档案信息系统安全的因素

影响企业档案信息管理系统安全的因素既有内部因素,也有外部因素;既有主观原因,又有客观原因。具体讲,影响企业档案信息管理系统的因素主要有自然因素、环境因素、技术因素、社会因素、管理因素和资金因素等。

自然因素,企业档案信息管理系统存在和运用于自然界之中,自然界的雷电、火灾、水灾、风灾、地震、强磁场、强电子脉冲等自然灾害时常发生,直接危害着档案信息资源的安全。

环境因素,环境条件不符合有关标准会对企业档案信息管理系统造成危害,如档案信息网络控制中心机房场地和工作站的环境不合要求:电源质量差,温湿度不适应,无抗静电、抗磁场干扰和无防尘、防火、防水、防雷电、防漏电、防盗窃的设施和措施,都会给企业档案信息管理系统带来不利的影响。

技术因素,技术因素是决定企业档案信息管理系统的本质因素。对于新型载体档案来讲,载体的质量、计算机技术等决定了企业档案信息管理系统的安全。如网络安全漏洞、计算机网络故障、硬件故障、软件系统缺陷或错误、电磁泄漏。

社会因素,虽然现阶段社会稳定,出现暴力、战争、恐怖事件可能性比较小,但是网络犯罪、网络黑客、盗窃、破坏等也都可能危及企业档案信息管理系统。随着互联网在我国的迅速普及,各种敌对势力会利用互联网作为工具进行反动宣传活动,另外,利用互联网进行赌博、毒品贩卖、信息犯罪等行径也呈增长趋势,这些情况西方发达国家尤为突出。“9·11”恐怖事件,使国际很多知名企业受到了致命的打击。2002年度的DTI信息安全入侵调查显示,一年中有44%的英国企业遭受了至少一次的恶意安全入侵,41%的英国企业遭受了病毒感染或者“拒绝服务”攻击,19%的英国公司 (49%的大公司)在雇员的Web访问中遭受过安全事故,30%的公司(55%的大公司)遭受过电子邮件方面的安全事故。管理因素,管理因素包括法律法规、标准制度和人员的素质、心理、责任心。人是网络的建设者和使用 者,网上内容的提供者,人、网结合是网络时代信息安全的本质特征。据统计,我国公安部门破获的网络入侵案件中,90%以上都可以通过加强管理来避免。根据美国FBI的调查,仅在美国每年因为网络安全造成的经济损失超过1700亿美元,75%的公司报告财政损失是由于计算机系统安全问题造成的,超过50%的安全来自于公司内部。资金因素,企业档案信息管理系统的资金投入直接决定档案部门对档案信息管理系统的总体规划和发展及系统的功能。如果对档案信息管理的资金投入不足,企业档案信息管理系统设计粗略,设备简陋,保管不利,就会给档案信息带来不安全的隐患。

三、保障企业档案信息系统的策略

首先就必须要完善相关规定,只有规章制度建立以后才能从根本上保障档案信息管理系统的安全。上海石化制定了 《上海石化档案信息管理系统查询管理办法》以便规范上海石化的档案信息管理系统的使用,从一定程度上起到了效果。

其次要增强企业档案信息管理系统管理人员的意识。只有当这些系统管理员重视企业档案信息系统的安全,才能从行为上严格执行相关规章制度,增加企业档案信息系统的安全系数。

第三,要有有效安全保障应急防范机制。因为有些自然灾害和突发事件是不在我们的控制范围之内的,一旦发生我们就必须要能够有效地恢复系统运行。例如,对系统中的数据进行定期备份和统计,对系统的硬件环境要定时进行保养和维护等等。

最后,还要加强对企业档案信息管理系统相关人员的培训。因为很多企业的档案信息系统管理人员都是非计算机专业人员,计算机水平相对比较低,这对系统的维护和保养是不利的。除了系统管理人员自学一些计算机和信息技术之外,企业也应该加强培训,提高企业档案信息管理系统的管理水平,让企业档案信息管理系统在工作中发挥稳定、高效的性能。

猜你喜欢

信息管理系统信息系统因素
腹部胀气的饮食因素
交通运输安全第三方评价信息管理系统设计与实现
信息管理系统在工程项目管理的应用
四大因素致牛肉价小幅回落
食品检测实验室信息管理系统应用现状
2022年信息系统与运营管理专栏征稿
基于排队论的信息系统装备维修保障效能分析
基于并行构件技术的医疗信息系统的设计与实现
计算机通信技术在信息管理系统中的运用
短道速滑运动员非智力因素的培养