概述档案信息安全保障体系构建
2019-01-13赵春波
赵春波
(绥化市统计局,黑龙江 绥化 152000)
一、影响档案信息安全的因素
(一)自然因素
档案信息资源存在和运用于自然界之中,自然界的雷电、火灾、水灾、风灾、地震、强磁场、强电子脉冲等自然灾害时常发生,直接危害着档案信息资源的安全。
(二)环境因素
环境条件不符合有关标准会对档案信息造成危害,如档案信息网络控制中心机房场地和工作站的环境不合要求:电源质量差,温湿度不适应,无抗静电、抗磁场干扰和无防尘、防火、防水、防雷电、防漏电、防盗窃的设施和措施,以及光、空气污染物及害虫、霉菌等有害生物都会给档案信息带来不利的影响。
(三)技术因素
对于纸质档案来讲,决定纸张本身耐久性的因素是造纸植物纤维的质量和植物纤维的化学性质及造纸过程。对于新型载体档案来讲,载体的质量、计算机技术等决定了档案信息的安全。如网络安全漏洞、计算机网络故障、硬件故障、软件系统缺陷或错误、电磁泄漏、信息安全产品过于依赖国外等都会对信息的安全产生影响。
(四)社会因素
首先,资金的短缺是制约档案信息安全的一个重要因素。资金投入的不彻底难以保证确保档案信息安全软、硬件条件的投入使用。其次,人类社会的暴力、战争、恐怖事件、网络犯罪、网络黑客、盗窃、破坏等也都可能危及档案信息安全。
二、档案信息安全技术保障体系
(一)物理安全技术
物理安全问题是档案信息安全中最为基本的问题。物理安全主要指环境安全、设备安全以及存储介质安全。简单来说,就是防火、防水、防雷、防震、防鼠、防电磁辐射以及防人为破坏等等。可以依据众多国家标准,采取相应的技术手段来保障物理安全。
(二)系统安全技术
作为对档案信息的收集、管理、保存、利用等环节提供支持的技术系统,在基础环境、硬件的基础上,主要由软件、网络和数据等相关信息技术组成。系统安全技术自然主要针对这三方面。
1.软件安全:软件是信息系统的重要组成部分,是保证系统正常运行和有效应用的主要因素和手段,包括操作系统软件安全和应用系统软件安全,涉及软件的安全开发、安装、升级以及软件加密和安全性能测试等技术。
2.网络安全:主要指对网络系统中的软硬件以及网络数据资源等的安全保护。具体技术包括:网络结构优化、物理隔离、防火墙、网络监控等等。
3.数据安全:数据是信息系统的中心,数据安全是档案信息安全保护的核心内容,包括数据加密、数据安全存储、数据备份与恢复、数据库安全、云数据安全等保障技术。
档案信息系统的正常运行和有效利用,除了上述物理和系统安全技术的保障之外,还需要相应的运行安全技术。通过访问控制、身份认证、秘钥管理、审计跟踪、病毒防护、入侵告警与系统恢复等技术,以确保档案信息系统运行稳定可靠。如今信息技术与档案信息安全的关系已越来越密切。
三、档案信息安全管理保障体系
(一)制定档案信息化管理法律法规
档案信息安全保障的构建是需要国家相关部门出台相关法律、法规、标准的。但我国目前仍在使用1996年制订的档案法,由于近几年我国经济和科技的迅速发展,原档案法已不适用当今社会的发展,我国相关部门已于2019年开始着手建立新的档案法,并于2019年内出台,新修订的档案法结合现在社会发展的实际情况,特别增加了信息化建设档案管理方面的内容,并明确了新形式的电子文件如何归档、安全性如何保证等等,使其更加适合社会的发展,满足需要。但是新的档案法在实际应用时也必然会存在着诸多问题,这就需要在实施时不断更新不断进行完善。
(二)建立健全档案信息安全管理制度
档案信息化安全管理离不开制度的支持,所以要建立健全合理、适用的安全管理制度。要根据国家出台的法律法规基础上建立相关制度和管理细则,如:对于档案工作中信息查询或共享时,要根据不同的需要、不同的职能下放相应的权限,对于机密级别较高的档案,要进行加密或特殊处理,以保证其安全性。同时各地方、各基层对于档案相关制度要给予重视,并落实执行,相关部门也要做好监督工作,使档案管理制度发挥其应有的作用。
(三)加强档案管理人员的培训和安全意识的提升
无论社会如何发展,科技如何提高,都离不开人员的操作,人是社会一切事物发展的核心,所以档案信息安全保障体系的构建人起着关键的作用,其中包括档案管理人员、档案信息系统的开发人员、档案的使用人员等等,原来的档案管理人员往往不够被重视,也一直处于边缘地带,往往是普遍文化水平不高,档案管理部门被人们戏称为“养老部门”,但是随着时间的推移、社会发展的需要,人们思想的转变,使档案管理工作越来越受到重视,如何使档案信息安全得到保障就需要加强档案管理人员的培训和建设,加强管理人员的业务水平和管理水平,增强其安全管理意识,认识到自身工作的重要性和档案管理工作的特殊性,使档案信息化管理越来越安全化、规范化。
综上所述,随着社会的发展,档案信息安全保障体系的构建具有重要的意义,同时对于档案管理工作也是非常重要的,所以必须给予高度的重视,需要国家相关法律法规、制度的大力支持,加强档案管理队伍的建设,提高档案管理人员的业务和管理水平,提升安全管理意识,对档案信息化管理软件不断进行完善,保障档案信息化的安全。