分享
2023年档案信息安全的几点思考新编.docx
下载文档

ID:2057441

大小:13.88KB

页数:4页

格式:DOCX

时间:2023-04-24

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
2023 档案 信息 安全 思考 新编
档案信息平安的几点思考 一、档案信息化背景下档案信息平安的重要性与必要性 (一)档案资源的特殊性决定了档案信息平安的必要性。档案是人类社会实践活动中的历史记录,承载着“记录历史、传承文明、效劳现实〞的重要作用,与其它普通信息截然不同的是,有相当数量的档案信息涉及国家机密,关系国家平安,其中包含着国家政治、经济、科技、军事、文化等方面的敏感、机密信息,一旦这些信息外露流失或者被非法利用,都将为对国家、社会带来不可估量的危害与损失。因此,任何时期都必须档案信息平安工作。 (二)信息化时代的信息平安现状决定了档案信息平安的重要性。信息与网络技术的开展对人类文明可谓是一把“双刃剑〞,对社会开展带来极大方便的同时,也由于数字网络环境的不平安、不稳定,带来了较大的平安隐患。在一定程度上,网络的共享性、开放性决定了其脆弱性,数据丧失、病毒侵害、载体霉变、传送失密、有意破坏、人为损害等,都对档案信息平安带来了十分严峻的挑战。由于档案信息以一种虚拟形态担负着重要的作用,因此,其真实性、完整性都受到了严重威胁,这就对电子档案信息平安保障工作提出了非常迫切的要求。 二、档案信息平安的根本要求 (一)真实性。对电子档案的内容、结构、背景等信息进行鉴定后,确定其与形成时的原始状况相一致。 (二)完整性。档案信息在存储或传输过程中保持不被偶尔或者蓄意删除、修改、伪造、乱序、重放、插入等破坏和丧失。其中,包括电子文件个体的完整性;电子文件各个要素完备不缺;围绕某项职能或活动形成的所有电子文件的数量齐全、关系清晰,相互之间能够按照原生次序有机联系为一个整体。 (三)可用性。电子文件具备可理解性和可被利用性,包括信息的可识别性、存储系统的可靠性、载体的完好性和兼容性等。 (四)保密性。档案信息在存储和利用过程中只为合理授权的用户所用,而不能泄露给非授权用户。 (五)可控性。档案信息始终处于受控状态,对其流转过程进行严格的前端控制和过程跟踪,从而确保访问档案信息的主体、内容、方式和过程的合理性。 (六)可追溯性。档案信息的流转过程中,确保参与者的身份及其交互行为的不可否认性,均无法隐匿曾经发送或接收过档案信息的行为,从而促使档案信息的发送、利用等具备可追溯性与可信度。 三、提高档案信息平安的原那么与措施 (一)原那么 1.坚持预防为主、防治结合的原那么。尤其要事前分析各种平安风险,建立预警、保护、检测、反响、恢复的平安保障机制,主动发现和及时消除平安隐患,有效保障档案信息平安,将各种平安危险拒之门外。 2.坚持管理与技术并重的原那么。网络环境下“防火墙决定一切〞的观点曾经十分流行,其实档案信息平安并非是单纯的技术问题,同时还要做好档案信息平安的管理,建立健全平安保障管理体系。 3.坚持内部防护与外部防护并存的原那么。一般情况下,档案信息平安往往格外重视病毒入侵、黑客进攻等外部因素,对于“祸起萧墙〞的内部因素却容易成为“真空地带〞。因此,在通过各种措施加强外部防护的同时,档案管理部门要进一步加强内部防护,健全制度、明确责任、完善措施,重视内部平安。 (二)措施与建议 1.管理层面。一方面要加强宏观管理,档案信息平安是一项技术性、专业性、综合性很强的工作,必须建立健全组织机构、组织协调机制等,加强档案信息平安的宏观管理;另一方面要完善规章制度,建立包括平安审查制度、备份恢复制度、应急处理制度等在内的管理制度体系。 2.技术层面。一是要设立防火墙,防火墙是内部网络和外部网络之间的第一道屏障,可以组织来自外部的攻击,过滤掉不平安的效劳请求和非法用户的进入。二是要加强入侵检测,对计算机网络和系统关键点的信息进行 、分析和处理,监控可疑链接和非法闯入,并做出反响提醒档案工作人员。三是要强化信息加密,档案部门可以根据档案信息密级的不同采用不同的密匙进行加密。四是要防护病毒。设置网络防病毒软件控制中心,定期检查、更新病毒库,峰值网络黑客等对档案信息造成损害。五是设立加强访问控制,利用对用户进行身份验证的方式,使得特定用户可以通过和发放时进行防卫和利用电子档案信息,并有效预防无关人员和非法人员对电子档案信息的接触、利用,切实提高平安性。 3.人员层面。一方面要牢固树立档案人员的信息平安意识是保障档案信息平安的重要根底之一,由于工作原因,档案人员往往是最早、最快、最方便接触到档案的人员,因此必须通过完善责任追究、加强保密培训等多种措施提高档案工作人员的平安意识。另一方面要提高档案工作人员的专业素质,尤其是要结合信息化的开展趋势,加强档案人员在计算机网络技术、信息平安理论和技术等方面的学习与培训,促使档案工作人员更好地适应信息化时代下档案工作的新要求。

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开