APP下载

大数据技术在档案系统网络安全中的应用研究

2023-08-24李玉霞

兰台内外 2023年21期
关键词:网络安全信息系统

摘 要:随着时代的发展,大数据技术逐渐融入到各行各业,为各项工作的高效开展提供有力保障。在档案系统网络安全管理工作中,如何将大数据技术有效融入到系统应用中,如何利用大数据技术实现档案信息网络安全分析走向科学化、规范化、精确化、价值化,是相关档案管理部门需要面对的重要课题。本文以大数据技术在信息时代档案系统网络安全中的实际应用为切入点,围绕大数据技术概念、应用价值、面临问题与挑战、未来发展方向展开研究,为推动档案系统网络安全管理水平的进一步提升提供决策参考。

關键字:大数据技术;网络安全管理;应用

前言

网络是信息化社会的重要基础,网络空间是国家安全和经济社会发展的关键领域。我国作为世界上拥有最多互联网用户的国家,网络安全成为新时代实现高质量发展的重点难题。在信息时代背景下,如何促进大数据技术在档案系统网络安全分析中得以高效利用,进一步解决网络安全管理工作中的一系列问题,保障档案资源信息在收集、管理、传递、利用流程中的安全性,提高其准确率和真实性,需要我们进行深入研究。

1 概念综述

1.1 大数据技术

所谓的大数据,广义上指庞大的数据集合,是继物联网、云计算之后IT产业的又一次颠覆性的技术变革,包含数据价值的利用(数据采集、数据储存、数据分析、数据传输、数据挖掘、数据安全等)、对数据的加工、大规模并行处理(MPP)数据库、数据挖掘电网、分布式文件系统、分布式数据库、云计算平台、物联网和可扩展的存储系统。具体是指在新处理模式下促使数据集约整合,使其具有更强的决策力、洞察力和流程优化等能力的海量、多样化的信息资产。大数据技术是从各种类型的数据中快速获得有价值信息的技术,是实现信息采集、存储、处理和可视化呈现的有力武器。在档案系统网络安全管理中,大数据技术针对海量的馆藏资源信息进行集中收集和处理,有效保障网络安全分析的可靠性和高效性。同时可针对性地筛选有价值的信息加以利用,扩大分析应用范围,提高数据的价值和综合挖掘的能力,从而在网络管理过程中得到更加科学合理、可靠安全的结论,实现信息化、标准化、规范化。

1.2 网络安全

档案管理网络安全是指档案系统平台的软硬件设施及其中的档案信息数据受到一定层级的保护,使其不会因为自然原因和人为因素而遭到破坏、篡改、丢失,确保信息的机密性、完整性和可用性的实践。其主要手段是利用防窃听、信息加密、人员权限限制、物理隔离等方式保证信息的私密性;利用安全分析、阻止威胁或探测威胁、信息处理等技术保证系统运行过程中数据的准确性和完整性;对档案信息资源库中的数据传播和内容界定具有控制能力;在档案管理系统实际应用过程中出现的安全问题可提供可靠的依据和手段。

2 大数据技术在信息时代档案系统网络安全中的应用价值

2.1 全面提升数据分析效率

在互联网时代,各行各业每天都在产生大量的信息,民生档案、科技档案等信息数据总量逐年提升,数据类型和内容的各异,信息架构错综复杂,逐渐走向多元化[1]。在此背景下,大数据数据分析技术可将档案数据内容实现精细化管理,并且有着极佳的数据传输效率。在网络安全分析工作中,可通过利用强大的分析和处理能力对档案内容检索结构的不断优化更新来实现对部分数据的全面系统检测、科学高效分类和精准快速查询,使得检索结果能够符合预期。

2.2 精准采集各种数据信息

在系统运行过程中,利用大数据中的镜像采集技术可对大量的日志信息以每秒钟数百兆的速度进行高效采集,管理人员只需根据采集和分析结果进行宏观管理,节省人力物力。同时也促进档案系统平台资源的高效利用[2]。传统的档案征集模式下,难免会因为工作疏忽、制度漏洞等问题,造成电子档案数据收集不完整、整合不规范。利用大数据技术的Chukwa等分析工具,可结合实际工作中面对的各种数据的特点和总体容量采用分布式采集技术,有效解决数据在整合过程中出现的数据遗漏和丢失问题,保证了信息的真实性和准确性,为网络安全管理工作的顺利开展打下扎实的信息基础。

2.3 有效存储海量数据

大数据时代背景下,档案数据增长速度飙升,信息资源种类更加多元化,信息总量呈爆炸式飞速增长,对于数据存储,也由几十年前的MB和GB单位升至为现在的TB、PB、EB单位,这也对信息存储空间提出了更严格要求[3]。大数据技术可以有效解决容量巨大的非结构化数据存储问题,很大程度上实现对档案信息数据内容的丰富和涉及范围的拓宽,原有的大型档案库房逐渐被占地空间小、存储容量大的存储介质所取代,有效节约了管理时间,降低了管理成本。

3 信息时代档案系统网络安全当前面临的问题与挑战

3.1 人才缺失

伴随着信息技术应用的创新发展和网络安全产业的加速布局,各单位系统网络安全建设、关键数据和庞大的用户个人隐私信息安全面临着巨大的风险和挑战。现实中,档案部门的实用型网络安全人才缺失相当严重。其原因有二:一是档案管理部门引进和选拔网络安全专业人才工作进展缓慢,相关政策利用不够到位,使得人才培养工作变得愈加紧迫。二是由于工资待遇、人员落户、社会保障、行业吸引力不均等问题,大多网络安全工作者偏向大城市发展,导致人才洼地分布问题不断扩大[4]。

3.2 安全保障措施不完善

部分档案管理部门的系统平台并未设置专业的安全设备、杀毒软件、防火墙等安全保障措施,在运行过程中极易出现病毒侵入、黑客攻击、数据泄露等问题,造成难以恢复的后果。同时,对于档案系统平台的访问人员没有经过网络防火墙、TCP/IP协议的过滤,缺少管理员审核环节,为不法分子提供入侵系统的机会,可导致代码修改、重要文件下载、涉密档案数据篡改等行为,甚至有可能使得系统崩溃无法使用。

3.3 网络安全面临威胁

在大数据技术的加持下,给社会经济发展和人民日常生活提供了便利。由于计算机网络过于开放,恶意代码侵入、网络环境威胁、操作系统漏洞、安全产品漏洞等安全风险层出不穷。大多档案管理部门,尤其是基层单位,在源头上对网络的公开程度、保护水平配置的设施及权限不够完整,网络漏洞排查不全面,再加上数据的经济价值也随着数字时代的发展而逐渐提升,使得不法分子可乘虚而入,侵入档案管理数据库中用户的隐私及知识成果开展不正当活动而获取回报,造成数据丢失和信息泄露,让官方及用户利益受损[5]。

4 信息时代档案系统网络安全未来发展策略

4.1 建立健全网络安全体制

4.1.1增强责任意識,强化责任担当。加强对于档案系统网络安全工作的使命感,提高对其重要性的认识。在网络安全实际管理过程中,要一手抓建设,一手抓安全。要以《网络安全法》为根本守则,切实理解和把握档案系统网络安全保障工作的新要求和重点注意事项,积极履职尽责,建立科学合理、行之有效的网络安全运行机制。同时要制定考核措施,要求有关人员在工作过程中严格遵守各项档案信息安全管理制度,对于失职渎职问题要严厉追责问责。还要建立网络信息安全应急预案,定期进行网络安全应急演练,对于可能出现的网络安全问题进行有效确认、分析、处理、总结,确保突发事件发生时能够尽快解决,最大程度降低负面影响。

4.1.2明确干部分工、夯实主体责任。各档案管理部门要成立领导小组,集中统筹规划,针对实际工作中存在的问题要落实到人,进一步加大对人员和工作成效的监督力度,及时发现问题、解决问题。

4.1.3健全机制、加强管理。有关档案职能部门要定期扎实开展网络安全自查自纠工作,对发现存在的问题进行整顿清理,在建立健全机制的基础上,加强对于档案系统平台网络信息发布的审核工作,在社会上营造积极健康的网络文化氛围,全面深入构建网络安全共同体,为促进档案系统平台安全运行保驾护航。

4.2 增强安全防控手段

4.2.1提升安全访问标准[6]。在利用大数据技术将档案系统对应的各个终端连接起来的同时,采用认证机制,做好安全策略,要做到在管理员监督下对访问档案系统的用户的全流程操作进行有效控制,及时记录用户入网时间和入网地点,保证馆藏档案信息资源不被非法使用和非常访问,避免用户进行网络非法操作。

4.2.2加强安全防护技术的应用。利用杀毒软件,对病毒入侵进行实时监测,及时防护和清理病毒,定期更新病毒库,全方位阻止恶意代码攻击,进一步优化网络安全防控效果[7]。

4.2.3建立双机热备机制。档案部门互相备份,共同执行同一服务,使档案系统能够准确、自动监控数据库所有的数据信息。在运行过程中能够做到信息数据实时传输,提高数据的完整性和同步性,保证备用系统能及时替换并提供应急服务,避免主系统遇到故障或者由于人为因素、自然因素导致软硬件受到侵害而导致崩溃,切实保障数据不丢失、安全服务不间断。

4.3 持续深入应用大数据技术

4.3.1全面梳理网络分布,合理划分子网。利用大数据技术可以将局域网、互联网等网络进行区分,在不同的网络区间设置不同层级的安全防护,对软硬件安全设备实现进一步优化整合,最大程度上降低能源和成本消耗。例如部署在局域网的档案管理系统,只需针对机房系统设备和服务器接口对应的终端进行安全防护即可。

4.3.2数据库信息加密模块的应用。在网络安全信息的管理过程中,数据库中每天都会增加大量的档案电子数据,利用大数据技术可将其进行模块整体划分,并在此基础上实现网络间的交互。档案数据通过接口进入到终端的过程中,可将数据包完成物理层和数据链路层的检测,进一步为档案系统网络信息安全提供保障。

4.3.3大数据关联技术。在网络安全防护过程中,在安全防御平台上设置数据采集层、数据预处理层、数据存储层、数据分析层是最为关键的。其发挥着对数据源中包含的结构化和非结构化档案数据信息进行汇总、整理、保存、分析、利用的功能,进而将不同类别、不同层级、不同属性的数据导入至分布式数据库中,对垃圾文件进行剔除、对涉密文件进行妥当保存、对隐患数据进行筛选。不断提升数据信息之间的关联度和置信度,为档案系统平台能够及时为不同的网络安全事件作出响应和科学处理提供扎实保障。

4.4 高位推动专业人才培养

随着社会各界网络系统性安全能力提升需求的增加,相关上级部门应愈加重视档案行业网络与信息安全人才培养,逐步构建并完善人才成长体系。一要以产业发展、工作实践、市场需求为动力和准则,立足于补齐网络安全人才及创新能力的短板,形成政府机构、学校、企业等多方紧密协作和共同参与的人才培养机制。二是要形成政府和档案主管部门、网络安全产业研究和人才服务机构、教育培训实施主体以及用人单位多方共建模式,通过举办各种比赛、竞赛,提供实战场景,以赛促学,从而发现和培养更多安全人才,促进网络安全人才能力标准不断完善。三要在社会中广泛开展全民数字素养和网络安全意识提升行动,落实国家安全教育规划中的网络安全进单位、进企业、进学校相关政策,通过完善的职业教育、学历教育专业布局和人才培养模式改革,建立一个导向和分工明确,指导和保障有力,方法和标准先进的网络安全人才发展体系。

结语

网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。档案主管部门要始终坚持“为党管档、为国守史、为民服务”的神圣职责,要把维护网络意识形态安全作为守土尽责的重要使命,认真研读、深入领会《网络安全法》等法律法规,全面践行习近平总书记关于网络强国的重要思想,积极贯彻党中央、国务院重大决策部署的重要举措,严格落实相关法律、政策、制度的要求,扎实做好档案行业网络安全领域各项工作。要结合工作实际,加强行业内网络安全监督管理,做好网络安全检查和自查,筑牢关键、重点时期网络安全屏障,坚决打赢网络意识形态斗争,着力为各单位、为社会广大用户提供更为安全可靠的档案资源开发利用环境,进一步为充分发挥档案存史资政育人作用提供安全保障。

参考文献

[1]邓梦茹.大数据技术在网络安全分析中的应用研究[J].无线互联科技,2021,18(12):19-20.

[2]徐萍,潘红丽,田菲,江千一,王森.档案信息系统的网络安全体系分析[J].电子技术,2022,51(06):178-179.

[3]张雁翔.高校数字档案信息系统的网络安全策略研究[J].科技资讯,2018,16(06):15+17.DOI:10.16661/j.cnki.1672-3791.2018.06.015.

[4]朱一姝,吴涵宇,马明.大数据技术在信息时代网络安全管理系统中的应用概述[J].通讯世界,2019,26(11):155-156.

[5]吴艺妮.大数据挖掘技术在网络安全中的应用与研究[J].网络安全技术与应用,2022(07):54-56.

[6]欧清.浅谈档案信息系统的网络安全保护技术[J].云南档案,2009(05):29-30.

[7]薛涛,刘潇潇,纪佳琪.大数据时代的计算机网络信息安全技术应用——评《大数据与计算机技术研究》[J].中国科技论文,2021,16(08):938.

作者简介:李玉霞(1972— ),大专学历,山东省新泰市城市管理服务中心馆员,研究方向:档案管理系统、大数据技术、网络安全管理等。

猜你喜欢

网络安全信息系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
基于PowerPC+FPGA显示系统
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
订阅信息
我国拟制定网络安全法
展会信息