APP下载

档案信息安全保障体系构建

2019-07-11魏国

卷宗 2019年17期
关键词:安全保障档案信息体系

魏国

摘 要:近几年来,档案信息化速度不断加快,保障档案信息的安全工作显得尤为重要。本文分析了档案信息安全的特点,并建立在档案信息安全保障体系的基础之上,深入的剖析了信息安全技术和信息安全管理的工作,探討了应该采取怎样的措施才能从根本上保障档案信息的安全。

关键词:档案信息;安全保障;体系

1 引言

21世纪是科技迅猛发展的阶段,信息化程度越来越高,也极大的便利了人们的生活。信息资源整合和共享已经成为时代发展的必然趋势。伴随着信息资源整合数字化的加快,网络的普及,档案信息化速度不断加快,档案信息系统管理的数字档案资源也越来越多,档案信息安全显得极为重要。提升档案信息系统风险管控能力,提高档案信息安全管理的水平,构建档案信息安全保障机制就显得尤为重要。

2 档案信息安全保障体系的相关概况

信息安全属于广泛并且抽象的理念,具有完整性和保密性的特点,档案信息安全也传承了信息安全的特点。所以,只要是牵涉到特征的方方面面的理论体系和技术内容,都应该是信息安全保障工作值得深入研究的地方。档案信息安全保障工作要想有序开展,需要尽可能的提升软硬件的技术能力,提高管理水平,尽可能减少档案信息的风险,确保档案工作能够正常有序的开展。

3 档案信息安全保障体系建设的基本原则

3.1 法律法规导向原则

法律法规是风险防范的基础,建立起健全完善的法律能够将权责明确划分,对参与者的行为进行规范,密切各个部门之间的联系,所以需要完善立法形成统一的标准。从全局把控,为档案信息安全体系的建设提供制度的支持。

3.2 安全管理原则

安全管理是风险防范的要求,风险管理是信息安全管理的重要手段,尤其是面对动态的档案信息时,需要和全程管理紧密的联系起来,实现全程的动态监控。

档案信息安全保障体系将法律法规、政策、人员以及安全保障技术紧密的结合起来,是复杂的系统工程,不只是能够有效解决技术上的难题,还能够保障不同环节的管理和组织。主要目的是加强档案信息的安全管理,让档案信息系统所面临的风险能够及时管控,确保档案信息系统能够健康运转。

4 完善档案信息安全保障体系的举措

对档案信息安全问题进行有效的解决,可以从技术和管理两个层面出发,技术手段是保障信息安全的重要基础,但是要将安全技术的作用最大限度的发挥出来,对信息安全风险进行管控,同时还需要有安全管理模式加以支持。

4.1 档案信息安全技术保障体系

所谓的档案信息安全技术保障体系,主要是指在技术的层面上对档案信息的安全予以保障。为了满足信息安全的需求,减少信息系统存在的风险,一般情况下,会直接采用相关的技术产品和服务,来有效解决信息安全问题。档案信息安全技术保障体系具体包括了以下几部分:

1)物理安全技术。物理安全问题是档案信息安全中长期存在的问题。物理安全主要是指环境、设备和存储介质的安全,通俗来讲就是防水、防火、防震和防雷等,可以综合分析多个国家的标准,采取各种技术手段,从根本上保障档案信息的物理安全。

2)系统安全技术。信息档案在收集、管理和保存过程中,要构建完善的技术系统进行指出,建立在环境和硬件的基础之上,辅之以数据、软件和网络等。系统安全技术更多的是针对这三方面。一是软件安全,软件是信息系统的重要组成,是确保系统有效运行的前提保证,具体包括了操作系统软件和应用系统软件的安全等部分,包括软件的开发、安装和升级等。二是网络安全,主要包括了网络系统的软件和硬件、网络数据资源等。具体的技术有防火墙和网络监控等;三是数据安全,数据是信息系统的核心,数据安全是档案信息安全的重要保障,包括了数据加密、安全存储、备份和恢复等。

运行安全技术档案信息系统的正常运行和利用,除了要有物理和系统安全技术作为支撑之外,还需要有运行安全技术,也就是通过访问设限、身份认证和病毒防护等方式,保障档案信息系统的稳定运行。

3)技术研究和运用。现今,信息技术和档案信息安全之间有着密切的关联。所以要深入的挖掘信息技术,做好档案安全的研究工作,为档案信息安全保障提供理论和技术的支持。

4.2 档案信息安全保障体系的建设

俗话说,三分是技术,七分是管理,档案信息安全管理工作是档案信息安全技术体系的重要支撑。调查研究表明,很多都是因为单位内部的原因,造成了信息的泄漏和信息被盗,很多的计算机的安全问题都是因为系统内部引起的,之所以会出现这样的问题,主要是因为工作人员在思想上的放松,以及单位没有建立起完善的管理机制。所以,信息安全技术系统在建设完成之后,还要有先进的安全管理手段,两者必须紧密的结合起来,要在档案信息安全建设的不同环节都能有所体现,才能从根本上保障档案安全的稳定性。

1)构建完善的档案信息管理机制。为了能够将档案信息的安全管理和档案信息管理工作落实下去,需要有相应的安全管理制度进行支持。一方面,需要运筹帷幄,从全局把控,要在收、管、存和用等环节,建立起与之相适应的档案信息安全管理策略;另一方面,需要设置档案信息安全管理的部门,做好档案信息安全和保密工作,确保档案信息系统的各环节都能有序开展,保证运行安全;此外,还要完善各项规章制度,包括安全防范、重要文件的管理、备份以及应急预案等,只有确保制度上的规范,才能加强安全管理,提前预防,将可能存在的损失降到最低,确保档案信息系统的安全性能达到最佳状态。

2)做好人员的安全培训,提升安全意识。人是档案信息安全保障体系的核心,拥有和使用档案信息系统,所以培养一批优秀的档案信息人员显得尤为重要,要加速推动档案信息安全管理队伍的建设,要提升工作人员档案信息的安全意识,要对不同层级的人员进行分类,有针对性的开展培训工作,培训内容具体包括了安全性能和安全知识等。只有工作人员的安全意识和整体意识得到提升,信息安全保障体系工作才能落实下去。

4.3 制定完善的档案信息安全标准

可以参考国内有关的法律法规和行业标准,建立起完善的信息安全保障体系,过程中要考虑到自己的具体情况,合理调整。从目前的发展来看,国家档案局颁发了《档案信息系统安全等级保护定级工作指南》,主要是为了更好指导省级的安全工作的有序开展,虽然有一系列的规章制度为档案信息建设保驾护航,但是我国的档案信息安全保障体系建设尚处在初级阶段,这是客观存在的,相对而言,档案信息安全保障体系的研究要比标准早得多,所以档案信息安全保障体系在施行过程中可以参考国际国内的信息安全保障体系的标准规范,只有有着科学、有效的安全保障体系作为支撑,才能更好的开展档案信息安全管理工作,过程中的盲目建设和重复建设才能有效避免,实现系统化和统一化,从根本上保证档案信息的安全。

在过程中,我们要深刻的认识到档案信息资源是我国信息资源的重要组成,档案信息的安全性和我国信息资源的安全休戚相关。档案信息安全保障是档案管理工作最为基础的部分,加强档案信息安全保障体系是时代发展的必然趋势,也是一个重要的体系。构建档案信息安全保障体系要从档案信息安全的各个角度出发,综合考量,将技术和管理密切联系起来,具体的措施还要根据时代和环境的需要不断调整,要制定完善的档案信息安全标准就显得极为重要。

5 结束语

综上所述,我们要认识到档案信息的安全保障体系的建设是处在不断变化的环境中,属于动态的管理过程。在发展过程中,要用实践来检验。及时的发现问题、分析问题并解决问题,调整和完善安全体系,来更好的适应时代发展的需要,最终构建完善的档案信息安全保障体系,来更好的满足人们日益增长的精神文化需要。

参考文献

[1]项文新.基于信息安全风险评估的档案信息安全保障体系构架与构建流程[J].档案学通讯,2012(02):87-90.

[2]陈林.数字档案信息安全保障体系构建及对策研究[J].黑龙江史志,2013(21):112.

猜你喜欢

安全保障档案信息体系
构建体系,举一反三
事业单位档案安全保障体系的构建策略
医院病历档案信息管理及应用探析
凭证价值视角下的企业电子档案管理研究
关于电力企业档案信息现代化管理及对策的探析
浅谈档案信息利用过程中的知识产权保护问题
档案信息资源开发利用及图书、情报、档案一体化探析
“三位一体”德育教育体系评说