前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的檔案安全管理措施主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵字:電子檔案 網(wǎng)絡(luò)安全 防火墻
當(dāng)今對于普通的紙質(zhì)檔案,已經(jīng)有了非常成熟的管理制度和技術(shù),一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調(diào)閱也有著嚴(yán)格的審批制度,在選址、防火、防盜方面也有相應(yīng)的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細(xì)的操作性強(qiáng)的安全管理制度,電子檔案管理人員往往在不經(jīng)意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機(jī)技術(shù)迅速發(fā)展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環(huán)節(jié)都有可能出現(xiàn)問題。
電子檔案安全可靠的運(yùn)行,不僅僅關(guān)系到數(shù)據(jù)本身的正常運(yùn)行,更重要的是關(guān)系到所有與電子檔案管理業(yè)務(wù)和服務(wù)有關(guān)的正常業(yè)務(wù)開展,因此電子檔案管理的網(wǎng)絡(luò)、主機(jī)服務(wù)器、存儲設(shè)備、系統(tǒng)軟件等都應(yīng)具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,是最受人們重視的網(wǎng)絡(luò)安全產(chǎn)品。從理論上看,防火墻位于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,防火墻不僅要完成傳統(tǒng)的過濾任務(wù),還要為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。當(dāng)今的防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。在電子檔案管理系統(tǒng)和外部網(wǎng)絡(luò)的連接處安裝防火墻設(shè)備,能夠根據(jù)會話信息、應(yīng)用協(xié)議、訪問用戶、被訪問者資源等進(jìn)行訪問控制規(guī)則設(shè)置,保證通過網(wǎng)絡(luò)邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設(shè)備自身具備高度的安全性。
另外,在電子檔案管理系統(tǒng)和各個地區(qū)服務(wù)點(diǎn)(Pointof Service,POS)之間,以及存在不同安全等級的系統(tǒng)之間的互聯(lián)邊界處也應(yīng)采用防火墻和虛擬局域網(wǎng)(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網(wǎng)絡(luò)入侵檢測防御
網(wǎng)絡(luò)入侵防御設(shè)備(Intrusion Prevention System,IPS)在網(wǎng)絡(luò)入侵行為進(jìn)入被保護(hù)網(wǎng)絡(luò)之前通過報警、阻斷等措施為電子檔案管理系統(tǒng)提供保護(hù),目的是對網(wǎng)絡(luò)侵入行為進(jìn)行阻截,同時,在電子檔案管理中的某些網(wǎng)段也需要采用網(wǎng)絡(luò)侵入檢測系統(tǒng)(Intrusion Detetection System,IDS),即針對網(wǎng)絡(luò)侵入進(jìn)行監(jiān)測,它可以自動識別種種侵入模式,在對網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行分析時與這種模式進(jìn)行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會自動報警,目的是通過對網(wǎng)絡(luò)侵入者的檢測,彌補(bǔ)防火墻等邊界安全軟件的不足,及時發(fā)現(xiàn)網(wǎng)絡(luò)中違反使命策略的行為和受到黑客攻擊的跡象。網(wǎng)絡(luò)侵入防御設(shè)備也對蠕蟲木馬病毒攻擊進(jìn)行識別,并進(jìn)行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS(Pointof Service,POS)的邊界布置網(wǎng)絡(luò)侵入防御設(shè)備,也能夠?qū)M(jìn)入電子檔案管理系統(tǒng)的網(wǎng)絡(luò)請求進(jìn)行預(yù)警防御,避免病毒或黑客入侵內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
在電子檔案管理系統(tǒng)數(shù)據(jù)中心前布置網(wǎng)絡(luò)侵入防御設(shè)備,保證了不論攻擊來源于哪里,包括內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),都能夠?qū)π畔?shù)據(jù)資源進(jìn)行有效的防御。在電子檔案管理系統(tǒng)數(shù)據(jù)資料中心區(qū)域,為了確保對關(guān)鍵業(yè)務(wù)的訪問不造成影響,網(wǎng)絡(luò)侵入防御設(shè)備應(yīng)使用專業(yè)硬件芯片架構(gòu),確保具有高度處理能力。此外,網(wǎng)絡(luò)侵入防范設(shè)備還需要對進(jìn)出被保護(hù)區(qū)域的大量數(shù)據(jù)信息進(jìn)行檢測,做到雙向防御的目的。
為了簡化布置,節(jié)約資金,本人建議電子檔案管理采用高端口密度的侵入防范設(shè)備,同時實(shí)現(xiàn)侵入防范和入侵檢測的功能,即對關(guān)鍵鏈路實(shí)現(xiàn)了串行接入,也對病毒或黑客的侵入實(shí)施防范和阻截,同時采用同一臺設(shè)備的別處端口對其他網(wǎng)絡(luò)采用端口鏡像方式接入,進(jìn)行實(shí)時入侵檢測。
三、網(wǎng)關(guān)病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計算機(jī)終端殺毒軟件進(jìn)行防御,病毒已經(jīng)感染到終端后才進(jìn)行查找殺除,是一種亡羊補(bǔ)牢的方法,而且在查找殺除病毒時將會占用大量的系統(tǒng)資源,當(dāng)今病毒傳播主要依賴于Internet網(wǎng)絡(luò)進(jìn)行廣泛傳播,因此我們需要將病毒防御體前移,建立網(wǎng)關(guān)病毒防御體系。對出入網(wǎng)絡(luò)的數(shù)據(jù)信息進(jìn)行查找殺毒,阻截來自Internet的文件病毒入侵網(wǎng)絡(luò)內(nèi)部,同時阻截來自Internet的黑客對應(yīng)用服務(wù)器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統(tǒng)的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內(nèi)部網(wǎng)絡(luò)之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計算機(jī)軟硬件方面的漏洞,而是計算機(jī)使用人員的安全意識。很多病毒的運(yùn)行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點(diǎn):
第一,絕對禁止使用電子檔案管理專用電腦訪問外網(wǎng)。網(wǎng)絡(luò)上潛在著很多的威脅,每時每刻都有網(wǎng)絡(luò)探測工具在掃描,一旦被網(wǎng)絡(luò)攻擊者鎖定,就很有可能被非法訪問,輕者數(shù)據(jù)被非法訪問,嚴(yán)重的會造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經(jīng)過廠商檢驗(yàn)的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應(yīng)用軟件一起被安裝,也可以獲得良好的技術(shù)服務(wù)。另外,不要在電腦上安裝任何與檔案管理工作無關(guān)的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設(shè)備,可以被隨機(jī)讀寫,是病毒最理想的傳播工具。由于U盤經(jīng)常在各個電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應(yīng)該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運(yùn)行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應(yīng)該提高警惕,對于不清楚的文件打開時一定要慎重。
此外,為了保證電子檔案管理系統(tǒng)的安全運(yùn)行,還必須遵照國際、國內(nèi)的防范標(biāo)準(zhǔn)和規(guī)范,通過系統(tǒng)的技術(shù)防御措施和非技術(shù)防御措施,建立安全保障體系,為電子檔案管理系統(tǒng)提供一個安全環(huán)境。網(wǎng)絡(luò)安全是一個系統(tǒng)的、全局的問題,網(wǎng)絡(luò)上的任何一個漏洞,都會導(dǎo)致全網(wǎng)的安全問題。我們應(yīng)該用系統(tǒng)工程的觀點(diǎn)、方法來分析電子檔案管理系統(tǒng)的網(wǎng)絡(luò)安全及具體措施。一個較好的安全措施往往是多種方法適當(dāng)綜合的應(yīng)用結(jié)果。這些環(huán)節(jié)在網(wǎng)絡(luò)中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待分析,才能取得有效可行的措施。即計算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu),這樣才能做到整個系統(tǒng)的安全。
參考文獻(xiàn)
1.雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2004.
2.王春森.系統(tǒng)設(shè)計師[M].北京:清華大學(xué)出版社,2001.
3.何海燕,張曉甦.危機(jī)管理概論[M].首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,2006.
4.翁詩環(huán),龔建平.公共事件管理預(yù)警系統(tǒng)的構(gòu)建[J].求索,2007.
關(guān)鍵詞:檔案;安全;問題;解決措施
1電子檔案管理中出現(xiàn)的安全問題
1.1電子檔案保存壽命受限。由于電子檔案受其保存介質(zhì)的壽命長短、質(zhì)量優(yōu)劣以及其更新?lián)Q代的影響,使得其壽命存在各種差異。如計算機(jī)設(shè)備的更新?lián)Q代,過時的檔案介質(zhì),造成電子檔案信息無打開利用,從而可能會造成檔案信息的損害和丟失,嚴(yán)重?fù)p害了信息利用者的利益。
1.2病毒的危害性。網(wǎng)絡(luò)時代,各種病毒木馬不斷的對計算機(jī)進(jìn)行攻擊與入侵,使得一些機(jī)密的電子檔案在傳輸過程中可能會被病毒等感染,電子檔案系統(tǒng)也可能被黑客所攻擊,從而危害電子檔案信息的安全。
1.3電子檔案真實(shí)性受到挑戰(zhàn)。由于紙質(zhì)檔案可加蓋單位公章,領(lǐng)導(dǎo)簽字,比較容易鑒別,而電子檔案由于具有無限修改復(fù)制的功能,如果不加以技術(shù)處理,則無法辨認(rèn)其原稿的真實(shí)性,從而造成信息的失真。
1.4電子檔案安全不容忽視。網(wǎng)絡(luò)時代,由于互聯(lián)網(wǎng)的開放性,使得數(shù)據(jù)被他人盜取、篡改的事件時時發(fā)生,這對機(jī)密電子檔案的管理提出了很大的挑戰(zhàn)。
2解決電子檔案安全問題的措施
2.1技術(shù)安全處理措施
2.1.1加密處理。數(shù)據(jù)加密是減少電子檔案信息被盜、泄密的有效方法。通過加密處理,使得數(shù)據(jù)不被非法竊取、閱讀。電子文件在傳輸過程中可采用非對稱式或雙密鑰碼進(jìn)行加密。發(fā)方可使用收方的公開密鑰發(fā)文,而收方只用自己知道的密鑰解密。這樣任何人只能通過公開密鑰向收方發(fā)文,而收方才能獲得加密文件,而其他人很難破解密文,從而有效的保護(hù)電子文件的機(jī)密性。
2.1.2電子簽名技術(shù)。隨著計算機(jī)技術(shù)的發(fā)展,電子簽名技術(shù)被人們廣泛應(yīng)用起來,電子簽名可分為證書式數(shù)字簽名和手寫式數(shù)字簽名。主要作用是在于證實(shí)該份文件確實(shí)出自作者,確保其內(nèi)容沒被他人改動。通過證書式數(shù)字簽名可有效檢驗(yàn)文件確實(shí)來自發(fā)方,內(nèi)容沒有被人改動。手寫式數(shù)字簽名則是將專門的軟件模塊嵌入文字處理軟件中,作者可用光筆在計算機(jī)屏幕上簽名,或者用壓敏筆在手寫輸入板上簽名,使其顯示的筆跡與在紙質(zhì)文件上的親筆簽名的字跡一樣,從而保證其信息的真實(shí)性、合法性。
2.1.3權(quán)限的使用與監(jiān)控。檔案管理者應(yīng)對電子檔案數(shù)據(jù)訪問用戶設(shè)置身份驗(yàn)證,只有通過身份驗(yàn)證信息的人才可進(jìn)行訪問。此外還要根據(jù)訪問人身份、電子檔案的秘密等級,來確定其訪問權(quán)限。目前可使用的監(jiān)控技術(shù)為防火墻技術(shù),防火墻具有很好的保護(hù)作用,入侵者想要接觸目標(biāo)計算機(jī),必須先穿越防火墻的安全防線,因此可將防火墻配置成許多不同保護(hù)級別,使數(shù)據(jù)庫的信息和結(jié)構(gòu)不受侵犯。
2.2制度安全管理
電子檔案在形成、處理、傳遞、歸檔等過程中都有可能出現(xiàn)信息的丟失與篡改,因此為了保證電子信息檔案的安全性,實(shí)行必要的制度管理是必不可少的??筛鶕?jù)需要制定相應(yīng)的制度,如只有電子信息管理人員才能進(jìn)入相關(guān)操作系統(tǒng),計算機(jī)要設(shè)置密碼,專人專用,其他無關(guān)人員不得打開或使用其計算機(jī),更不得非法進(jìn)入或操作該系統(tǒng)。同時,對電子檔案生命周期的整個過程進(jìn)行嚴(yán)格管控,防止任何一個環(huán)節(jié)出現(xiàn)問題,造成信息丟失或失真現(xiàn)象發(fā)生。
2.2.1明確電子文件制作傳遞的責(zé)任。電子文件要由專人制作,制作完成定稿后要進(jìn)行加密處理,如需要參考或利用時,只能以只讀形式進(jìn)行查閱,防止因主觀或客觀原因造成電子文件的篡改或滅失。
2.2.2及時收集電子文件。很多單位電子文件制作完成后,任由于制作者進(jìn)行保管,使得電子文件處理松散的管理狀態(tài),容易發(fā)生失真現(xiàn)象。電子文件一旦定稿就應(yīng)由領(lǐng)導(dǎo)使用電子筆等進(jìn)行簽發(fā),如條件不允許,可在紙制文件上簽發(fā),然后將紙稿與電子稿件一同交由文書檔案管理者進(jìn)行管理,不得擅自修改。如需修改,應(yīng)經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后方可進(jìn)行操作。同時對電子文件要進(jìn)行備份處理,保證電子文件不得丟失,不滅失。
2.2.3歸檔制度。電子文件歸檔時要進(jìn)行認(rèn)真檢查,檢查文件是否齊全完整,真實(shí)可靠,是否是最終稿本,其與相應(yīng)的紙質(zhì)或其它載體文件的內(nèi)容是否一致。然后將電子文件放入計算機(jī)指定的位置,或者備份到相應(yīng)的介質(zhì)中。歸檔時要注意標(biāo)明相應(yīng)的保密級別,注明了保密級別的電子文件應(yīng)及時進(jìn)行邏輯歸檔,并按照電子檔案的目錄對應(yīng)放置。電子文件可按紙質(zhì)文件的要求劃分為“絕密”、“機(jī)密”、“秘密”。
2.2.4保管制度。電子文件和其他紙質(zhì)檔案一樣,是獨(dú)立的檔案門類和載體,要按制度妥善管理,確保電子檔案不損毀、不失真,從而保證電子檔案的完整、真實(shí),實(shí)現(xiàn)其應(yīng)有的價值。電子檔案要進(jìn)行統(tǒng)一保管,檔案管理者應(yīng)熟練的掌握計算機(jī)使用技術(shù),能夠使用各種檢索工具,使得歸檔的電子文件利用起來更加方便與及時。檔案管理者應(yīng)對存放電子文件的介質(zhì)進(jìn)行不定期的健康檢查,對發(fā)現(xiàn)問題的電子文件要采取維護(hù)措施,及時修復(fù),防止文件的丟失與破壞。同時,隨著計算機(jī)設(shè)備的更新與發(fā)展,要對歷史電子檔案介質(zhì)進(jìn)行同步更新、復(fù)制和備份。
2.2.5電子文件利用條件。電子文件的操作與利用需要具備相應(yīng)條件,管理者可根據(jù)實(shí)際情況設(shè)置相應(yīng)權(quán)限,無關(guān)人員不得借閱、操作該電子文件,同時對管理者提出相應(yīng)的紀(jì)律要求,要遵從保密管
理規(guī)定,不得向無關(guān)人員泄露屬于工作秘密的電子文件檔案,一旦發(fā)生屬于秘密的檔案出現(xiàn)泄露與丟失要嚴(yán)格追究檔案管理者的責(zé)任。2.2.6不可忽視紙質(zhì)檔案的管理。雖然目前提倡力行節(jié)約,實(shí)行無紙化辦公,但由于電子檔案安全性、真實(shí)性等受到很多制約,因而紙質(zhì)檔案的管理依然顯得重要,紙質(zhì)檔案具有保存時間長、真實(shí)可靠性強(qiáng)、可信度高等特點(diǎn),紙質(zhì)檔案在當(dāng)今檔案工作中仍發(fā)揮著重要作用,因此我們不可忽視紙質(zhì)檔案的管理與保存。檔案領(lǐng)導(dǎo)者及管理者仍要把紙質(zhì)檔案工作做為重要工作來抓。
土地所有權(quán)、土地使用權(quán)和他項權(quán)利的確認(rèn)、確定,簡稱確權(quán)。其是依照法律、政策的規(guī)定確定某一范圍內(nèi)的土地(或稱一宗地)的所有權(quán)、使用權(quán)的隸屬關(guān)系和他項權(quán)利的內(nèi)容。
2 加強(qiáng)農(nóng)村土地確權(quán)檔案管理的措施
2.1 確權(quán)檔案管理要堅持一個機(jī)制
要實(shí)現(xiàn)確權(quán)檔案管理與確權(quán)登記工作同步推進(jìn)、協(xié)調(diào)開展,確保確權(quán)登記工作全過程檔案完整、準(zhǔn)確、規(guī)范和有效利用。要成立土地確權(quán)領(lǐng)導(dǎo)小組,負(fù)責(zé)全市承包地確權(quán)和檔案工作。制訂市、鎮(zhèn)、村考核辦法,形成市政府為責(zé)任主體,縣級確權(quán)辦公室組織實(shí)施,鎮(zhèn)(區(qū)、街道)具體落實(shí),各相關(guān)部門積極參與、共同推動的工作機(jī)制,這樣才能確保承包地確權(quán)檔案工作順利開展。
2.2 確權(quán)檔案管理要抓好兩個重點(diǎn)
第一,要抓好建立健全三級檔案資源體系這個重點(diǎn)。檔案資源建設(shè)是承包地確權(quán)檔案工作的基礎(chǔ)性工作,是服務(wù)農(nóng)村改革和發(fā)展的前提。注重分級抓好檔案收集和歸檔,做到各門類檔案應(yīng)收盡收、應(yīng)歸盡歸,建立縣、鎮(zhèn)、村三級檔案資源體系。第二,要抓好檔案指導(dǎo)服務(wù)這個重點(diǎn)??h級檔案局要把提供優(yōu)質(zhì)、高效、便捷的檔案服務(wù)作為做好土地確權(quán)檔案工作的出發(fā)點(diǎn)和落腳點(diǎn),確保農(nóng)村土地確權(quán)登記頒證檔案管理工作規(guī)范有序開展。
2.3 確權(quán)檔案管理要實(shí)行三個同步
一是計劃要同步。要召開全縣農(nóng)村土地承包經(jīng)營權(quán)確權(quán)登記頒證動員大會,快速啟動土地確權(quán)登記頒證工作??h級政府要下發(fā)實(shí)施意見,要將檔案工作作為一項重點(diǎn)內(nèi)容同步安排。二是布置要同步。要規(guī)定市、鎮(zhèn)、村三級在土地確權(quán)檔案管理工作中的職責(zé)和任務(wù)。要提出在檔案整理過程中,要求分管鎮(zhèn)長親自抓,各鎮(zhèn)、村要確定一名熟悉政策、責(zé)任心強(qiáng)、懂業(yè)務(wù)的專職人員負(fù)責(zé)檔案管理工作,要做到檔案收集整理立卷完整、分類準(zhǔn)確,確保土地確權(quán)成果資料管理工作規(guī)范化。三是落實(shí)要同步。
2.4 確權(quán)檔案管理要堅持四個原則
一是統(tǒng)一標(biāo)準(zhǔn)、規(guī)范整理。農(nóng)村土地承包經(jīng)營權(quán)確權(quán)登記頒證形成的檔案資料來源廣泛、內(nèi)容豐富、載體多樣、數(shù)量眾多。因此,一定要堅持文件材料收集齊全完整。二是堅持文件材料形成質(zhì)量符合要求。按照檔案管理規(guī)范化的要求,要嚴(yán)把檔案材料形成質(zhì)量。所有歸檔的文件材料必須是原件,復(fù)印件、傳真件不得歸檔,文件材料字跡工整、數(shù)據(jù)準(zhǔn)確、圖樣清晰;所有歸檔的文件材料必須手續(xù)完備,簽字、蓋章、日期等齊全規(guī)范;所有歸檔文件材料要規(guī)范;所有簽字必須要用黑色水筆,不得打印,公示圖不得用易褪色材料打印。三是堅持檔案整理標(biāo)準(zhǔn)規(guī)范統(tǒng)一。分門別類地做好農(nóng)村土地承包經(jīng)營權(quán)確權(quán)登記檔案綜合管理類、確權(quán)登記頒證類、糾紛調(diào)處類以及特殊載體類的整理。四是要堅持檔案實(shí)現(xiàn)集中統(tǒng)一保管。
2.5 確權(quán)檔案管理要做到五個及時
2.5.1 文件材料及時收集。及時收集文件材料,能夠最大限度地避免文件材料的散失,尤其是權(quán)屬發(fā)生變化時,應(yīng)及時補(bǔ)充變更材料和原始記錄,確保檔案的齊全完整。
2.5.2 檔案整理及時跟進(jìn)。為確保農(nóng)村土地承包經(jīng)營權(quán)確權(quán)登記頒證檔案管理工作與土地承包經(jīng)營權(quán)確權(quán)登記工作同步推進(jìn),鎮(zhèn)、村要抽調(diào)專門人員,協(xié)調(diào)各方力量,將工作進(jìn)行分解,對已辦理完畢需歸檔的文件材料應(yīng)及時規(guī)范整理歸檔。
2.5.3 發(fā)現(xiàn)問題及時糾正。檔案質(zhì)量是第一生命,在整理檔案過程中,要進(jìn)行多次復(fù)查,查找錯誤和遺漏,對發(fā)現(xiàn)的問題要進(jìn)行全面的糾正和補(bǔ)缺補(bǔ)差,嚴(yán)格控制檔案資料差錯,保證土地確權(quán)檔案整理的質(zhì)量和效果。
由于經(jīng)營理念落后、企業(yè)安全意識薄弱、安全投入不足以及基層從業(yè)人員的專業(yè)技能相對較低,缺乏必要的安全生產(chǎn)知識等原因,中小企業(yè)在迅速發(fā)展的同時,其安全事故發(fā)生率仍處于較高狀態(tài)。事故造成巨大的財產(chǎn)損失、人員傷亡,致使諸多家庭破裂,在一定程度上阻礙了企業(yè)的健康發(fā)展,給我國整個的經(jīng)濟(jì)發(fā)展質(zhì)量、居民的日常生活以及社會的和諧穩(wěn)定帶來了嚴(yán)重的消極影響。因此,分析我國中小企業(yè)在安全管理方面的問題與不足,有針對性地提出相應(yīng)的改進(jìn)措施,提升其生產(chǎn)發(fā)展的安全能力顯然已迫在眉睫。
二、中小企業(yè)安全管理工作的問題與不足
(一)企業(yè)管理理念落后,安全生產(chǎn)主體責(zé)任不落實(shí),安全生產(chǎn)基礎(chǔ)薄弱
部分企業(yè)安全生產(chǎn)主體責(zé)任落實(shí)不到位,特別是安全生產(chǎn)第一責(zé)任人的責(zé)任不落實(shí)。應(yīng)當(dāng)由企業(yè)抓好的安全檢查、隱患整改、教育培訓(xùn)、安全設(shè)施“三同時”等標(biāo)準(zhǔn)化工作沒做好,沒有認(rèn)真執(zhí)行有關(guān)規(guī)章制度。該消除的安全隱患久拖不改,致使企業(yè)存在大量的不安全因素和隱患。
對安全生產(chǎn)方面的投入不足,對設(shè)備的更新和維護(hù)也不到位,許多企業(yè)都存在設(shè)備陳舊、老化等問題,甚至部分企業(yè)采用一些本應(yīng)淘汰的機(jī)器設(shè)備,安全設(shè)施缺失或超期服役,大大增加了發(fā)生安全事故的概率。此外,部分企業(yè)未遵守國家的相關(guān)標(biāo)準(zhǔn)和規(guī)定,給從業(yè)工作人員配備不合格的勞動保護(hù)用品,甚至沒有配備必要的勞保用品,從業(yè)者得不到應(yīng)有的安全保護(hù)。
(二)基層工作人員專業(yè)素養(yǎng)較低
我國中小企業(yè)的許多基層工作人員專業(yè)技能和素養(yǎng)相對較差,缺乏必要的安全生產(chǎn)方面的知識和自我保護(hù)的意識和能力,這也在很大程度上制約了企業(yè)安全生產(chǎn)管理工作的推進(jìn)。部分基層工作人員的文化素質(zhì)相對較低,對設(shè)備的操作和使用往往依賴于固有的經(jīng)驗(yàn)或者其他人零散的傳授指導(dǎo),其安全操作的能力較差。而且,企業(yè)也沒有對其進(jìn)行系統(tǒng)完整的安全培訓(xùn),這也導(dǎo)致從業(yè)人員對其從事工作的性質(zhì)和潛在的危險缺乏必要的了解和警惕??傊?,基層從業(yè)人員在上崗前缺乏必要的安全知識和正確、科學(xué)操作設(shè)備的能力,上崗后又缺乏必要的安全培訓(xùn)和知識,“三違”作業(yè)現(xiàn)象時常發(fā)生,這些因素都是誘發(fā)企業(yè)安全事故的重要原因。
(三)政府監(jiān)督管理不到位
我國中小企業(yè)數(shù)量多、分布廣泛,各自從事的生產(chǎn)經(jīng)營項目差別很大,企業(yè)自身安全管理水平和安全現(xiàn)狀差異很大,這確實(shí)給政府的安全監(jiān)管工作造成了很大壓力,而且在安監(jiān)過程中部分企業(yè)的消極甚至抵觸情緒,阻礙了政府安全監(jiān)管工作的開展。
此外,政府的監(jiān)管部門負(fù)責(zé)監(jiān)督本轄區(qū)內(nèi)所有中小企業(yè)的安全工作,而各企業(yè)從事的行業(yè)又千差萬別,安監(jiān)部門不可能擁有每一個行業(yè)的專業(yè)技術(shù)人員,且監(jiān)管力量不足,這就使得很多安全檢查浮于表面,并不能挖掘其潛在的危險因素和狀況。此外,政府安監(jiān)部門對違反安全生產(chǎn)標(biāo)準(zhǔn)和規(guī)定的企業(yè),往往也只是在當(dāng)時進(jìn)行處罰和下令整改,而對其后期的整改效果則比較松懈和忽視。對于那些整改方案不完全落實(shí)、對處罰拒不執(zhí)行的企業(yè),安監(jiān)部門也往往力不從心。
三、改進(jìn)中小企業(yè)安全管理工作的措施
(一)增強(qiáng)企業(yè)管理者的安全意識
企業(yè)的經(jīng)營管理者在很大程度上就是決策者,他們的安全意識水平直接影響甚至是決定了企業(yè)的安全管理工作。經(jīng)營者有權(quán)決定本企業(yè)的資金流向和投入,有人事任免權(quán),可以支配相關(guān)管理人員的活動。只有企業(yè)的經(jīng)營者真正意識到了安全管理工作的重要性,才能上下一心形成良好的安全工作氛圍。
因此,要定期對企業(yè)的經(jīng)營管理者進(jìn)行安全教育培訓(xùn),傳授相關(guān)的安全生產(chǎn)法規(guī)。經(jīng)營者要不斷學(xué)習(xí)先進(jìn)的管理理念和先進(jìn)的經(jīng)驗(yàn),制定嚴(yán)格的安全投入保證機(jī)制,從企業(yè)每年的利潤中抽取固定的比例投入安全管理工作中,完善安全生產(chǎn)設(shè)施。一旦企業(yè)的經(jīng)濟(jì)效益和安全生產(chǎn)發(fā)生矛盾,一定要作出正確的取舍,把眼光放長遠(yuǎn),毫不猶豫地優(yōu)先考慮企業(yè)的安全管理工作。企業(yè)的機(jī)械設(shè)備要定期進(jìn)行保養(yǎng)和維護(hù),定期檢查其安全性能,配備符合國家標(biāo)準(zhǔn)和要求的勞動保護(hù)用品,設(shè)置安全警示牌、職業(yè)危害告知牌。對于特定行業(yè),要按規(guī)定正確使用安全色、超限報警儀和聯(lián)鎖裝置等,改善安全生產(chǎn)硬件條件,為從業(yè)者營造安全的工作環(huán)境。
(二)建立健全企業(yè)安全管理制度
企業(yè)的安全生產(chǎn)管理必須從源頭入手,建立健全安全生產(chǎn)管理機(jī)制,落實(shí)好企業(yè)安全生產(chǎn)主體責(zé)任和“一崗雙責(zé)”制度,形成一整套的企業(yè)安全管理制度,并根據(jù)本企業(yè)的生產(chǎn)規(guī)模和行業(yè)特點(diǎn)以及其生產(chǎn)活動的危險程度等,設(shè)立相應(yīng)的安全管理機(jī)構(gòu),配備具有相關(guān)專業(yè)知識的安全管理人員,定期對企業(yè)的生產(chǎn)管理進(jìn)行監(jiān)督,對可能存在的安全隱患進(jìn)行排查整改。
更為重要的是,安全管理制度一定要切實(shí)得到執(zhí)行,管理人員要加強(qiáng)監(jiān)督和教育,嚴(yán)格按照規(guī)定執(zhí)行,對于違反制度規(guī)定的相關(guān)人員一定要予以懲處,并舉一反三,讓從業(yè)者認(rèn)識到安全工作的重要性,警鐘長鳴。
(三)加強(qiáng)對工作人員的安全教育和培訓(xùn)
要加強(qiáng)對基層工作人員的安全教育和培訓(xùn),對于那些文化水平較低、專業(yè)素養(yǎng)較差的工作人員更要加大培訓(xùn)教育力度,使其對從事工作的危險性有透徹的了解,對潛在的安全隱患能夠及時地發(fā)現(xiàn)排查。此外,還應(yīng)制定嚴(yán)格的考核制度,保證每一個人都能具備必要的安全生產(chǎn)知識,具備相應(yīng)的應(yīng)急反應(yīng)和自救能力,養(yǎng)成安全規(guī)范操作、自覺遵守企業(yè)安全管理制度的職業(yè)習(xí)慣,樹立安全工作決不可麻痹大意、存有僥幸心理的意識,決不能忽視小概率事故,要嚴(yán)格執(zhí)行相關(guān)操作規(guī)程,杜絕發(fā)生重大違反規(guī)定的行為。
(四)政府加大對企業(yè)安全的監(jiān)管力度
政府的安監(jiān)部門要根據(jù)本地區(qū)的實(shí)際情況,對不同行業(yè)的中小企業(yè)真正發(fā)揮到監(jiān)督管理的作用,可適當(dāng)增加一些具備相關(guān)專業(yè)技能的安監(jiān)人員,或者通過政府購買服務(wù)的方式聘請相關(guān)行業(yè)的專家作為顧問,定期檢查督導(dǎo)企業(yè)安全生產(chǎn)工作,以提高政府監(jiān)管的力度和效果,幫助企業(yè)排查安全隱患,督促其強(qiáng)化安全管理。在必要時,可以聯(lián)合公檢法以及工商和質(zhì)量監(jiān)督部門等展開聯(lián)合執(zhí)法,對于拒不整改的企業(yè),應(yīng)依法嚴(yán)厲懲罰,多方聯(lián)動,切實(shí)控制安全事故的發(fā)生。
四、結(jié)語
1、提升檔案管理人員素質(zhì)
提升檔案管理人員素質(zhì)是信息時代加強(qiáng)檔案安全管理工作的首要因素。檔案管理人員素質(zhì)的高低與檔案安全管理工作有著直接影響,檔案管理人員只有具有較強(qiáng)的專業(yè)知識和管理技術(shù),才能保證檔案管理的安全性。因此,檔案館首先要不斷提高檔案管理人員的素質(zhì)。一方面要不斷加大檔案管理人員的培訓(xùn)力度,通過信息技術(shù)、網(wǎng)絡(luò)安全管理、電子檔案的接收、保存等方面知識的培訓(xùn)工作,使檔案管理人員具備較強(qiáng)的檔案管理專業(yè)知識,同時提高了檔案管理人員對檔案管理工作流程的熟悉程度,具備了各類檔案的具體管理方法;另一方面檔案管理人員要積極改變錯誤的思想觀點(diǎn),不斷提高自身的安全意識。檔案管理工作具有服務(wù)性特征,檔案管理人員除了具備優(yōu)良的工作作風(fēng)之外,還要不斷增強(qiáng)安全意識和法律意識,有效降低由于操作不規(guī)范而造成檔案管理信息嚴(yán)重外漏現(xiàn)象的發(fā)生,避免造成不必要的損失。
2、加強(qiáng)檔案的安全管理
加強(qiáng)檔案的安全管理是信息時代加強(qiáng)檔案管理工作的重要舉措。在當(dāng)前信息化時代,檔案主要以紙質(zhì)檔案和電子檔案兩種形式保存,只有不斷加強(qiáng)這兩種檔案形式的安全管理,才能保證檔案信息的安全性。
2.1加強(qiáng)紙質(zhì)檔案的安全管理
在檔案管理的實(shí)際工作過程中,工作人員通常需要對于一些具有保存價值的文件材料進(jìn)行收集與整理形成紙質(zhì)檔案,上交檔案館進(jìn)行管理,檔案管理人員對于上交的紙質(zhì)檔案要不斷加強(qiáng)安全管理,切實(shí)保證文件材料的安全。一方面檔案館要建立檔案調(diào)歸卷制度和檔案、人員出入庫制度,有效地規(guī)范檔案的借閱、歸還程序,確保檔案管理的安全性。另一方面檔案管理人員要定時對檔案館的紙質(zhì)檔案進(jìn)行核對檢查,檢查登記賬目與實(shí)際檔案是否有出入,同時對于由于各種原因造成受損的紙質(zhì)檔案,要根據(jù)實(shí)際情況進(jìn)行修復(fù)或復(fù)制等補(bǔ)救措施。另外,檔案管理人員根據(jù)檔案材質(zhì)的不同進(jìn)行分類存放,對于特殊的檔案要運(yùn)用符合其特性的器具進(jìn)行保存,對于珍貴的檔案在平時使用時要用復(fù)制品,而對于特別珍貴的檔案可以放入特藏室進(jìn)行專門管理。
2.2加強(qiáng)電子檔案的安全管理
電子檔案是相對于紙質(zhì)檔案而言的,是檔案管理工作發(fā)展到信息化時代的重要產(chǎn)物,是檔案管理人員把檔案信息放在計算機(jī)磁盤中進(jìn)行儲存,并主要依靠計算機(jī)進(jìn)行閱讀、處理和傳輸信息的一種檔案保存形式。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,檔案館要不斷加強(qiáng)電子檔案的安全管理。一方面要在電子檔案整理和歸檔過程中實(shí)行安全管理,采用科學(xué)的歸檔制度,在歸檔時要運(yùn)用統(tǒng)一的保存格式。另一方面在電子檔案的保管和利用過程中實(shí)行安全管理,努力保證電子檔案載體的安全性,定時對其進(jìn)行檢測和維護(hù),詳細(xì)記錄和保存電子檔案的軟件升級和更新狀況,適時轉(zhuǎn)換電子檔案格式,并且妥善管理電子文件的利用活動。
另外,檔案管理人員要積極采取各種措施,保障電子檔案辦公自動化管理系統(tǒng)的安全。例如檔案管理人員可以在與檔案信息管理有關(guān)的辦公系統(tǒng)中,采用設(shè)置權(quán)限、登錄密碼、借閱期限、密級程度等措施,對于查閱文件的內(nèi)容要設(shè)為PDF格式,防止文件內(nèi)容被隨便復(fù)制,同時要注意安裝并定時更新防毒軟件。而對于儲存在軟盤、磁盤的電子檔案也要做好安全防護(hù)措施,從而保證電子檔案信息的安全。
3、完善檔案安全管理制度
完善檔案安全管理制度是信息時代加強(qiáng)檔案安全管理工作的重要保障。當(dāng)前許多檔案館并沒有專門的檔案安全管理制度,許多的管理制度都是借鑒《保密法》、《檔案法》等一系列法規(guī)。隨著信息技術(shù)的不斷發(fā)展,檔案館要緊跟時代的步伐,努力建立一套符合時展需要的檔案安全管理制度,對于檔案管理的具體職責(zé)、要求內(nèi)容等方面進(jìn)行明確界定,從而為檔案安全管理的順利進(jìn)行提供保障。一方面檔案館可以制定文件材料歸檔制度,對于文件材料的查閱權(quán)限、審批手續(xù)以及查閱要求等方面做出具體規(guī)定,從而有效提高歸檔質(zhì)量。另一方面檔案館要積極制定檔案管理保密制度和保管制度,對于檔案的形成者、管理者以及利用者應(yīng)該承擔(dān)的保密責(zé)任提出具體要求,同時明確規(guī)定保管工作的基本原則、保管條件、保管方法,同時對于檔案進(jìn)出庫房和受損檔案的處置提出具體要求。另外,檔案館可以制定電子檔案管理操作制度以及庫房管理制度等各項透明的檔案安全管理制度,從而保證檔案安全管理工作的順利實(shí)施。
4、構(gòu)建計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)
保證計算機(jī)網(wǎng)絡(luò)安全是是信息時代加強(qiáng)檔案安全管理工作的重要措施。由于電子檔案的運(yùn)行主要依靠計算機(jī)網(wǎng)絡(luò)系統(tǒng),而當(dāng)前計算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在物理安全問題、黑客入侵、病毒侵害、缺乏備份系統(tǒng)等多種不安全因素,這就嚴(yán)重危害到檔案信息資料的安全性,因此,檔案館要全面保證計算機(jī)網(wǎng)絡(luò)安全,實(shí)現(xiàn)電子檔案運(yùn)行環(huán)境的安全管理。一方面要積極構(gòu)建檔案信息網(wǎng)絡(luò)安全的保密系統(tǒng),使網(wǎng)絡(luò)系統(tǒng)能夠安全連接,網(wǎng)絡(luò)信息資料能夠安全輸送,從而保證檔案數(shù)據(jù)信息的安全性;另一方面要建立檔案信息資源的恢復(fù)備份系統(tǒng),能為檔案信息提供可靠的系統(tǒng)、應(yīng)用以及數(shù)據(jù)備份,可以在突發(fā)性事件發(fā)生時,對檔案信息及時進(jìn)行系統(tǒng)恢復(fù);另外,要在檔案館內(nèi)安裝監(jiān)控、報警等基礎(chǔ)設(shè)施,不斷加強(qiáng)檔案信息的安全技術(shù)防范管理。同時,要注意對檔案管理網(wǎng)站進(jìn)行定期檢查、維修和更新工作,并且要對計算機(jī)系統(tǒng)的防病毒軟件進(jìn)行適時更新和升級,不斷提高計算機(jī)網(wǎng)絡(luò)的安全,從而進(jìn)一步提高運(yùn)行環(huán)境的安全性。
關(guān)鍵詞:檔案數(shù)據(jù) 安全意識 安全保障 安全措施
檔案承載著“記錄歷史,服務(wù)企業(yè)”的重要作用,檔案工作是企業(yè)基礎(chǔ)管理工作的重要組成部分,檔案數(shù)據(jù)的安全更是檔案管理工作的重中之重。近年來,隨著燃?xì)饧瘓F(tuán)突飛猛進(jìn)跨越式的發(fā)展,檔案的門類和數(shù)量急劇增加,如何對這些檔案數(shù)據(jù)進(jìn)行管理,已成為檔案管理部門不斷思考的課題。大量的實(shí)踐證明,加強(qiáng)檔案數(shù)據(jù)安全管理工作,確保企業(yè)檔案數(shù)據(jù)的安全穩(wěn)定,是促進(jìn)企業(yè)檔案數(shù)據(jù)化建設(shè)和檔案事業(yè)健康、快速和可持續(xù)發(fā)展的有力保障。本文以本單位構(gòu)建檔案工作防災(zāi)減災(zāi)安全體系為例,就如何加強(qiáng)檔案數(shù)據(jù)安全的基礎(chǔ)工作進(jìn)行探討和闡述。
一、樹立全員檔案數(shù)據(jù)安全保障意識,提高維護(hù)檔案安全的自覺性
企業(yè)的檔案工作不僅僅是檔案管理部門的職責(zé),也是由各部門專、兼職檔案管理人員及全體員工共同參與完成的工作。因此,全體員工的檔案安全意識特別是領(lǐng)導(dǎo)的檔案安全意識決定了一個單位檔案數(shù)據(jù)安全工作水平和工作的氛圍。
企業(yè)檔案信息是企業(yè)的無形資產(chǎn),確保檔案數(shù)據(jù)安全是企業(yè)檔案管理部門的重要使命。檔案部門要不斷學(xué)習(xí)、貫徹國家關(guān)于檔案數(shù)據(jù)安全管理的法律法規(guī),大力宣傳檔案數(shù)據(jù)安全,強(qiáng)化檔案數(shù)據(jù)安全管理意識,普及檔案數(shù)據(jù)安全管理知識。
通過多種途徑保障檔案數(shù)據(jù)的安全,使每一名員工都切實(shí)重視起檔案數(shù)據(jù)的安全性,不斷增強(qiáng)使命感、責(zé)任感,自覺地從思想上、行動上把確保檔案數(shù)據(jù)安全放在各項工作的首位,真正樹立檔案數(shù)據(jù)“安全第一”的意識,提高全體員工的安全意識,自覺維護(hù)檔案數(shù)據(jù)的安全,切實(shí)落實(shí)安全責(zé)任。
同時,我們加強(qiáng)檔案數(shù)據(jù)安全的宣傳力度,利用“檔案日”進(jìn)行多種與檔案安全有關(guān)的活動進(jìn)行宣傳教育,提高全體員工的安全意識,真正做到檔案人員從自身工作做起,自覺維護(hù)檔案數(shù)據(jù)的安全。
二、加強(qiáng)檔案管理隊伍建設(shè),提高檔案人員業(yè)務(wù)水平
檔案管理人員的素質(zhì)直接影響著檔案管理水平,為此要切實(shí)加強(qiáng)檔案安全管理的隊伍建設(shè),堅持依法治檔,有計劃、有重點(diǎn)、分層次、分類型地開展檔案安全管理隊伍的建設(shè),同時要提高檔案人員的思想政治覺悟,從思想源頭上重視檔案的安全,增強(qiáng)其檔案安全防控能力。通過舉辦專題培訓(xùn)、繼續(xù)教育、經(jīng)驗(yàn)交流等途徑,使檔案管理人員充分了解和掌握有關(guān)檔案安全防控的措施,不斷提高檔案人員的專業(yè)素質(zhì)和能力,同時要向檔案管理人員大力宣傳、貫徹檔案安全法規(guī),培養(yǎng)和強(qiáng)化檔案數(shù)據(jù)安全意識,為檔案數(shù)據(jù)安全管理工作提供堅實(shí)有力的人才保障。
三、制定檔案數(shù)據(jù)安全保護(hù)措施,建立防災(zāi)減災(zāi)應(yīng)急預(yù)案體系
(一)建立健全科學(xué)完善的檔案保管與數(shù)據(jù)存儲制度,為檔案數(shù)據(jù)安全提供保障
科學(xué)完善的檔案保管與數(shù)據(jù)存儲制度,是做好檔案數(shù)據(jù)安全管理的基礎(chǔ)。只有建立科學(xué)、完善的保管存儲制度,才能切實(shí)維護(hù)檔案數(shù)據(jù)的安全。燃?xì)饧瘓F(tuán)于2009年結(jié)合國家相關(guān)法律法規(guī)和工作實(shí)際,建立了《燃?xì)饧瘓F(tuán)檔案管理制度及規(guī)范》。《制度及規(guī)范》包括檔案工作制度、各類檔案的管理規(guī)定及檔案流程幾個部分。其中根據(jù)《中華人民共和國檔案法》和《中華人民共和國保護(hù)國家秘密法》的相關(guān)規(guī)定,制定了燃?xì)饧瘓F(tuán)的《檔案保管制度》、《檔案安全保密制度》、《檔案保護(hù)修復(fù)制度》、《檔案利用管理制度》、《檔案鑒定銷毀制度》、《檔案庫房管理制度》、《檔案閱覽室管理制度》、《檔案保護(hù)技術(shù)規(guī)范》、《檔案管理崗位人員變動交接工作細(xì)則》等,從鑒定、銷毀、借閱、保密等方面對檔案數(shù)據(jù)的安全管理進(jìn)行了詳盡的規(guī)定,降低了檔案泄密、丟失的風(fēng)險,最大限度地確保檔案數(shù)據(jù)的完整安全。
2012年,燃?xì)饧瘓F(tuán)結(jié)合國家有關(guān)檔案數(shù)據(jù)安全管理的規(guī)范要求,如《電子文件歸檔與管理規(guī)范》(GB/T18894-2002)、《數(shù)據(jù)安全技術(shù)數(shù)據(jù)系統(tǒng)通用安全技術(shù)要求》(GB/T 20271-2006)、《數(shù)據(jù)安全技術(shù)數(shù)據(jù)系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T 20988-2007)、《數(shù)據(jù)與文獻(xiàn)文件管理第1部分通用原則》(ISO 15489-1:2001)等制定了《燃?xì)饧瘓F(tuán)檔案數(shù)據(jù)安全體系管理指南》(以下簡稱指南)。在《指南》中制定了檔案數(shù)據(jù)安全管理的建設(shè)原則,其中包括:數(shù)據(jù)存儲管理、密級管理、合規(guī)服務(wù)原則、訪問控制、入侵檢測等九項。同時提出安全管理的措施要堅持“管理高于技術(shù),預(yù)防先于補(bǔ)救,遇到問題即刻處理”的指導(dǎo)思想,全面實(shí)施檔案館的“預(yù)防監(jiān)控同步安全應(yīng)急處理”的檔案數(shù)據(jù)安全管理措施。這一系列措施涵蓋了檔案數(shù)據(jù)安全的控制、網(wǎng)絡(luò)安全管理、個人計算機(jī)及外設(shè)管理幾個方面。《指南》的推行切實(shí)提供了科學(xué)、有效的檔案安全防控措施,將有力地保障了檔案數(shù)據(jù)安全工作的順利進(jìn)行。
(二)制定檔案防災(zāi)減災(zāi)應(yīng)急預(yù)案,建立檔案數(shù)據(jù)應(yīng)急管理對策
檔案防災(zāi)減災(zāi)體系是檔案部門為防止和減少突發(fā)性災(zāi)難事件對檔案的破壞而建立的一整套的檔案管理規(guī)范。《指南》特別對這些突發(fā)事件進(jìn)行了識別,包括常規(guī)風(fēng)險(自然災(zāi)害、日常災(zāi)害)、環(huán)境風(fēng)險、人為風(fēng)險、管理風(fēng)險、技術(shù)風(fēng)險等幾個無法預(yù)料的、可能給檔案造成毀滅性災(zāi)難的事件。這類事件的特點(diǎn)是發(fā)生突然,毫無征兆,所以檔案安全管理不應(yīng)僅僅停留在庫房的“八防”管理上,還要注重應(yīng)急預(yù)案的制定。預(yù)案的制訂要本著“預(yù)防為主、防治結(jié)合”的原則,要在抓防范的同時做好治理的準(zhǔn)備,將損失降到最低程度,以保證在災(zāi)害發(fā)生時能夠最大限度地確保檔案的安全。預(yù)案制定后檔案人員要經(jīng)常學(xué)習(xí)和組織演習(xí),以此增強(qiáng)檔案人員的安全應(yīng)急意識。構(gòu)建檔案工作防災(zāi)減災(zāi)安全體系是保證檔案安全的重要措施,檔案管理部門也要在大力推行的同時,提高監(jiān)管執(zhí)行力度,充分利用現(xiàn)代化技術(shù)手段,確保檔案的安全。
(三)設(shè)立檔案工作監(jiān)督管理機(jī)構(gòu),健全檔案管理工作機(jī)制
中華人民共和國檔案行業(yè)標(biāo)準(zhǔn)——《企業(yè)檔案工作規(guī)范》(DA/T42-2009)中明確規(guī)定了“企業(yè)檔案工作應(yīng)以企業(yè)資產(chǎn)關(guān)系為紐帶,實(shí)行統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一管理、統(tǒng)一制度、統(tǒng)一標(biāo)準(zhǔn)”、“企業(yè)應(yīng)根據(jù)規(guī)范和管理模式設(shè)置專門的檔案機(jī)構(gòu),或指定負(fù)責(zé)檔案工作的機(jī)構(gòu),大型企業(yè)應(yīng)設(shè)立檔案館”。
按照《企業(yè)檔案工作規(guī)范》的要求,燃?xì)饧瘓F(tuán)設(shè)立了專門的檔案管理機(jī)構(gòu),負(fù)責(zé)統(tǒng)籌、協(xié)調(diào)、組織管理燃?xì)饧瘓F(tuán)檔案管理工作,對燃?xì)饧瘓F(tuán)各部門、所屬各單位的檔案工作進(jìn)行業(yè)務(wù)指導(dǎo)和監(jiān)督檢查,并定期向燃?xì)饧瘓F(tuán)辦公室提交檔案工作執(zhí)行評估報告。這種工作模式已將燃?xì)饧瘓F(tuán)形成的各門類和各種載體檔案納入到檔案工作的管理范疇,從而使燃?xì)饧瘓F(tuán)十二大門類的檔案管理并重。這種工作模式對檔案數(shù)據(jù)安全管理作用在于:第一,檔案集中保存便于安全管理工作的開展;第二,檔案在收集、管理、利用等環(huán)節(jié)統(tǒng)一管理,實(shí)行了統(tǒng)一的標(biāo)準(zhǔn),便于檔案工作的監(jiān)督檢查;第三,檔案由專業(yè)管理部門和人員負(fù)責(zé)保管,提高了檔案管理水平,降低了安全風(fēng)險。
(四)實(shí)行科學(xué)有效的檔案安全保管措施,提升檔案數(shù)據(jù)安全系數(shù)
我國檔案工作的基本原則是:“統(tǒng)一領(lǐng)導(dǎo)、分級管理,維護(hù)檔案的完整與安全,便于社會各方面的利用”。按照基本原則的指導(dǎo),檔案管理部門要采取相應(yīng)的措施加強(qiáng)對檔案實(shí)體和檔案數(shù)據(jù)的管理。首先要建設(shè)符合規(guī)定要求的檔案庫房,并配備安全保管的設(shè)備設(shè)施,這是保管檔案的最基本的物質(zhì)條件,它直接影響著檔案的保護(hù)效果。其次要構(gòu)建嚴(yán)格的檔案庫房保管制度,嚴(yán)格控制檔案庫房進(jìn)出人員手續(xù)和檔案庫房的鑰匙和門禁管理,以確保檔案的安全。再次,建立各級檔案數(shù)據(jù)安全責(zé)任制,把檔案數(shù)據(jù)安全作為對檔案管理部門、檔案工作人員考核的首要指標(biāo),杜絕一切安全隱患。同時要根據(jù)實(shí)際情況,對現(xiàn)有制度進(jìn)行認(rèn)真清理,完善檔案保管、編目、利用、編研、保護(hù)、保密等方面的制度,并對制度的執(zhí)行情況加強(qiáng)監(jiān)督和檢查,定期進(jìn)行考核,確保各項制度能夠有效、正確執(zhí)行。
檔案管理安全體系就是指通過落實(shí)檔案安全管理制度以及信息安全技術(shù),對檔案工作進(jìn)行的系統(tǒng)化的管理,重點(diǎn)確保檔案系統(tǒng)的完整、可用、真實(shí)以及可控,是基于檔案文獻(xiàn)信息安全的整體防護(hù)體系。檔案管理安全體系建設(shè)的主要任務(wù)有以下幾點(diǎn):一是強(qiáng)化檔案安全管理基礎(chǔ)設(shè)施的建設(shè),為檔案資料的安全管理提供必要的物質(zhì)條件;二是完善檔案安全管理工作規(guī)章制度的建設(shè),為檔案管理安全體系建設(shè)提供必要的制度保障;三是加強(qiáng)檔案管理工作人員隊伍專業(yè)技能的培訓(xùn),確保檔案安全管理有必要的人才支撐;四是強(qiáng)化檔案管理信息化安全的建設(shè),做好重要檔案資料的安全備份,確保檔案資料數(shù)據(jù)庫平臺的可靠。
二、當(dāng)前我國檔案安全管理存在的問題分析
1.檔案安全管理制度不夠完善
當(dāng)前我國檔案安全管理工作方面的制度體系建設(shè)相對較為薄弱,造成了整個檔案安全管理工作的前提基礎(chǔ)不牢靠。特別是針對檔案資料的收集整理以及安全應(yīng)急管理制度不夠健全,導(dǎo)致在檔案管理工作中經(jīng)常出現(xiàn)檔案遺失、信息丟失或失效等檔案管理安全事故問題的發(fā)生。
2.檔案管理安全保障技術(shù)水平不高
當(dāng)前信息化時代檔案管理工作早已經(jīng)步入了以數(shù)字檔案為主體、數(shù)字紙質(zhì)檔案并存的時代,對檔案安全管理工作的要求也越來越高。然而一些單位的檔案安全管理保障技術(shù)水平不高,檔案資料的安全完整性很容易受到威脅,一些的核心檔案資料甚至出現(xiàn)泄露問題。
3.檔案安全管理專業(yè)技術(shù)人才較少
檔案管理工作是一項系統(tǒng)復(fù)雜的工作,對于檔案管理工作人員的專業(yè)能力、安全意識、學(xué)習(xí)能力等普遍要求較高,但是目前我國很多單位的檔案管理工作人員隊伍力量不足、素質(zhì)不高,而且普遍缺乏檔案管理安全意識,再加上沒有必要的教育培訓(xùn),制約了檔案安全管理工作的有效開展。
三、優(yōu)化檔案管理安全體系建設(shè)的措施
1.完善檔案安全管理保障制度建設(shè)
在檔案安全管理規(guī)章制度建設(shè)上,首先,應(yīng)該建立科學(xué)的檔案資料收集制度,特別是全面利用前端控制理論,加強(qiáng)檔案部門與業(yè)務(wù)部門之間的溝通,對不同檔案資料的重要性、歸檔保存要求等進(jìn)行明確,合理分級確定不同的安全管理措施。其次,檔案管理部門應(yīng)該強(qiáng)化檔案安全保管制度的建設(shè),為所有檔案建立全宗、檔號,并編制好檔案檢索查詢目錄,全面掌握所有的檔案資料;同時,對所有的檔案資料進(jìn)行定期檢查,確保檔案載體的安全性,尤其是對于電子檔案載體,必須設(shè)置相應(yīng)的防磁化、防復(fù)制保護(hù)技術(shù)。第三,建立有效的檔案管理安全應(yīng)急制度,重點(diǎn)是針對檔案管理工作建立相應(yīng)的安全預(yù)警機(jī)制以及損壞檔案資料的恢復(fù)工作,以確保檔案資料的安全可靠。
2.提高檔案安全管理技術(shù)保障水平
對于檔案安全管理技術(shù)保障水平的提升,重點(diǎn)應(yīng)該針對當(dāng)前信息化、數(shù)字化的特點(diǎn),合理的確定各種安全管理方案。首先,在檔案的安全管理的基礎(chǔ)設(shè)施建設(shè)上,應(yīng)該嚴(yán)格按照國家檔案館建設(shè)標(biāo)準(zhǔn)的要求,對檔案館的庫房、機(jī)房等進(jìn)行標(biāo)準(zhǔn)化的建設(shè),避免檔案資料受到各種物理、化學(xué)或者是生物災(zāi)害的影響。其次,重點(diǎn)加強(qiáng)對電子檔案的安全保障管理,對于一些涉及保密需要的檔案資料,必須采取防擴(kuò)散加密技術(shù)進(jìn)行處理,同時對于一些重要的數(shù)字檔案必須建立自動備份以及異地備份技術(shù),并加強(qiáng)對防火墻技術(shù)、安全檢測技術(shù)、虛擬網(wǎng)絡(luò)技術(shù)等網(wǎng)絡(luò)安全技術(shù)的運(yùn)用,以確保檔案資料的安全可靠。第三,應(yīng)該加強(qiáng)對檔案安全修復(fù)技術(shù)的研究應(yīng)用,對于一些有損壞的檔案資料及時制定檔案修復(fù)技術(shù),或者是與外部修復(fù)服務(wù)商合作,提高企業(yè)的整體檔案安全管理水平。
3.加強(qiáng)檔案安全管理人才隊伍的建設(shè)
在檔案安全管理工作的實(shí)施上,一支合格的檔案管理工作隊伍是基本的要求。首先,在檔案管理工作人員的引進(jìn)選拔上,應(yīng)該盡可能的引進(jìn)高層次、創(chuàng)新能力強(qiáng)的人才充實(shí)到檔案安全管理工作中。其次,應(yīng)該重點(diǎn)加強(qiáng)對檔案管理工作人員的綜合能力教育培訓(xùn),除了必要的檔案管理知識以外,還應(yīng)該加強(qiáng)檔案安全管理理念以及計算機(jī)技術(shù)的教育培訓(xùn),使其既可以準(zhǔn)確的掌握檔案管理工作的程序以及安全管理要求,同時也可以有效運(yùn)用各種信息化手段提高檔案管理工作效率。
4.提高檔案資料的保密管理水平
在檔案的安全管理工作中,保密工作是一項非常重要的安全管理要求。對于保密管理,首先應(yīng)該根據(jù)檔案資料的不同性質(zhì),準(zhǔn)確的確定檔案資料的保密等級以及使用權(quán)限,嚴(yán)格進(jìn)行權(quán)限的控制管理。其次,在這些檔案資料的管理過程中,應(yīng)該嚴(yán)格控制檔案資料的傳輸和復(fù)制,尤其是加強(qiáng)對各種照相機(jī)、錄像機(jī)、智能手機(jī)使用的控制,以免資料泄露造成檔案管理安全事故。
四、結(jié)語
【關(guān)鍵詞】檔案信息化;建設(shè);安全管理
現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,為檔案的信息化管理提供了良好的條件,也對檔案信息化的管理建設(shè)提出了新的挑戰(zhàn),如何分析檔案信息化建設(shè)中安全管理存在的問題,更好的實(shí)現(xiàn)檔案管理的信息化,是我們要研究的一個重要問題。本文從檔案信息化管理的概況、存在問題和采取的措施等幾方面,詳細(xì)闡述了如何做好檔案信息化建設(shè)的安全管理工作。
一、概 況
檔案信息化是在檔案活動中全面應(yīng)用信息技術(shù)和網(wǎng)絡(luò)技術(shù)等現(xiàn)代化科技手段,對檔案信息資源進(jìn)行收集、整理、開發(fā)和提供利用。檔案信息化建設(shè)是以檔案信息資源建設(shè)為核心,以檔案網(wǎng)絡(luò)建設(shè)為平臺,以擴(kuò)大檔案信息資源開發(fā)利用為目的,推進(jìn)檔案資源數(shù)字化、信息管理標(biāo)準(zhǔn)化、信息服務(wù)網(wǎng)絡(luò)化的進(jìn)程,促進(jìn)檔案事業(yè)持續(xù)快速健康發(fā)展,為社會各項建設(shè)服務(wù),最終實(shí)現(xiàn)資源共享 。檔案信息資源是我國信息資源的重要組成部分, 在經(jīng)濟(jì)建設(shè)、政治建設(shè)和社會建設(shè)中發(fā)揮著越來越重要的作用。然而, 隨著檔案信息化建設(shè)的不斷推進(jìn) , 檔案信息安全問題日益突出 , 研究檔案信息安全管理問題 , 是檔案工作者面臨的一個重要問題 。
二、檔案信息化安全管理存在問題
1、檔案信息化安全管理制度不健全。在檔案信息化建設(shè)中,建立與完善檔案信息化安全管理制度標(biāo)準(zhǔn)是保障檔案信息化建設(shè)健康、快速、可持續(xù)發(fā)展的重要條件。由于檔案信息化管理還在建設(shè)之中,相關(guān)的安全管理制度尚未完善,制定的管理制度多是針對傳統(tǒng)模式制定的,不適合檔案信息化管理模式,所以,不規(guī)范的檔案管理方式,嚴(yán)重破壞了檔案信息的統(tǒng)一性、完整性,對檔案的安全造成影響。在檔案信息化建設(shè)過程中,需要根據(jù)工作的發(fā)展方向以及檔案信息化的特點(diǎn),制定完善的、符合實(shí)際需要的管理制度和標(biāo)準(zhǔn),在統(tǒng)一規(guī)劃的基礎(chǔ)上,采取統(tǒng)一的格式、軟件程序和技術(shù)標(biāo)準(zhǔn),制定科學(xué)、合理的檔案信息化標(biāo)準(zhǔn)規(guī)范,使之成為檔案信息化建設(shè)的依據(jù),以有效推進(jìn)檔案信息化建設(shè)進(jìn)程。
2、檔案信息化安全管理意識淡薄。檔案管理者的安全意識淡薄,檔案信息化管理的觀念落后,不接觸新技術(shù)、新知識,缺少信息化意識,對檔案信息化管理的重要性和必要性認(rèn)識不夠,不重視對檔案信息的保護(hù),安全管理意識缺乏,管理措施不到位,人員文化素質(zhì)低、技術(shù)水平低、專業(yè)知識與技能薄弱,對計算機(jī)和網(wǎng)絡(luò)信息系統(tǒng)的保密安全措施不熟悉,易導(dǎo)致檔案信息泄漏,造成工作的失誤。
3、檔案信息管理基礎(chǔ)設(shè)施薄弱。開展檔案信息化建設(shè),必須有計算機(jī)等多種硬件設(shè)施及設(shè)備的支持,還要建立局域網(wǎng)和數(shù)據(jù)庫,對電腦和網(wǎng)絡(luò)要進(jìn)行日常的管理和維護(hù)等,這些方面都需要大量資金的支持,而許多檔案部門沒有能力解決資金問題,導(dǎo)致檔案信息化建設(shè)中硬件等基礎(chǔ)設(shè)施薄弱,安全性差。所以,檔案信息化管理硬件設(shè)施薄弱是現(xiàn)階段比較突出的一個問題。
4、檔案信息管理系統(tǒng)存在安全隱患。隨著檔案信息化建設(shè)的不斷深入,信息技術(shù)的不斷發(fā)展,計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的脆弱性和潛在威脅也日益顯現(xiàn)出來。信息競爭、黑客攻擊等人為惡意破壞因素的存在;檔案信息化網(wǎng)絡(luò)建設(shè)中信息安全技術(shù)應(yīng)用不夠全面,單純技術(shù)升級只能解決數(shù)據(jù)保護(hù)的問題,缺乏長遠(yuǎn)、全面的規(guī)范,不能從根本上解決問題,防范網(wǎng)絡(luò)犯罪的發(fā)生,使得檔案信息系統(tǒng)變得非常脆弱,易受來自各方面的攻擊,會威脅到檔案信息化管理的安全性;檔案信息系統(tǒng)用戶登錄密碼簡單或忽略設(shè)置,造成賬號被盜用;數(shù)據(jù)庫管理存在漏洞,網(wǎng)絡(luò)管理未采取適當(dāng)?shù)目刂?,如入網(wǎng)訪問控制和網(wǎng)絡(luò)的權(quán)限控制等,未授權(quán)用戶隨意訪問修改檔案數(shù)據(jù)庫內(nèi)的重要信息,普通用戶可以訪問信息,人員訪問到超出其等級的信息等,這些都可能影響到信息系統(tǒng)內(nèi)檔案數(shù)據(jù)的安全,造成信息的泄密,給國家、單位帶來難以挽回的損失。
三、檔案信息化建設(shè)安全管理應(yīng)對措施
1、完善制度,規(guī)范管理。要依據(jù)《檔案法》、《保密法》和《電子文件歸檔與管理規(guī)范》等國家相關(guān)法律、政策,結(jié)合本單位的實(shí)際情況,制定切實(shí)可行的規(guī)章制度。完善檔案信息化管理的制度,讓檔案信息化工作有法可依,有理可循,保證檔案信息的安全。堅持檔案工作集中統(tǒng)一管理的原則,統(tǒng)一標(biāo)準(zhǔn),以便保障電子檔案資源的安全保管和有效利用。根據(jù)實(shí)際情況,對不同層次的利用人員確定不同的利用范圍,便于提供利用。檔案工作人員必須遵守信息化管理的各項規(guī)定,保證自己的行為在規(guī)定范圍之內(nèi),不違規(guī),不逾越。
2、提高安全意識,明確管理職責(zé)。檔案管理人員是安全管理措施的執(zhí)行者,在工作中,要深入開展保密宣傳教育,加強(qiáng)相關(guān)法律、法規(guī)的學(xué)習(xí),增強(qiáng)安全防范意識。檔案保管工作的目的是維護(hù)檔案的完整與安全,做到不丟失、不損壞、不散、不亂。要求檔案管理人員必須有較強(qiáng)事業(yè)心,從思想上高度重視,認(rèn)清檔案丟失、泄密和非法活動對國家安全利益構(gòu)成的嚴(yán)重危害。在相關(guān)制度的監(jiān)督下,檔案工作人員要規(guī)范自己的管理行為,嚴(yán)格按照規(guī)章制度辦事,執(zhí)行有力、到位,形成嚴(yán)謹(jǐn)、認(rèn)真的工作作風(fēng)。要防止檔案秘密的外泄,把保守國家秘密作為自己的職責(zé)和義務(wù)。要持之以恒,時刻警惕,確保檔案的安全。
3、提高檔案管理人員的素質(zhì)。由于檔案信息化建設(shè)是以計算機(jī)技術(shù)作為支撐,利用軟、硬件設(shè)備進(jìn)行架構(gòu),通過計算機(jī)網(wǎng)絡(luò)的管理進(jìn)行高效應(yīng)用的,而檔案工作者是檔案管理工作的主體,對于檔案信息化建設(shè)起著關(guān)鍵作用,這就要求檔案管理者要努力提升整體素質(zhì),具備良好的文化素質(zhì),擁有多方面的廣博知識,即檔案管理人員除了要熟練掌握檔案專業(yè)知識,了解檔案學(xué)術(shù)新動態(tài)、新成果;還需要具備計算機(jī)應(yīng)用能力,利用先進(jìn)技術(shù)和設(shè)備對檔案信息進(jìn)行加工,以及在信息化環(huán)境下管理檔案的素質(zhì)和能力,要具備良好的信息素質(zhì),即快速獲取信息、準(zhǔn)確使用信息和正確評估信息價值的能力。在檔案信息化建設(shè)的進(jìn)程中,需要一批既掌握信息技術(shù),又了解檔案業(yè)務(wù)的復(fù)合型檔案管理人才,能夠科學(xué)規(guī)劃和貫徹落實(shí)檔案信息化建設(shè)各項目標(biāo)和任務(wù),將信息技術(shù)結(jié)合應(yīng)用于檔案工作領(lǐng)域。所以,檔案管理部門要加強(qiáng)對檔案管理人員的業(yè)務(wù)培訓(xùn),同時,要定期進(jìn)行保密安全教育,讓檔案管理者了解最新的計算機(jī)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)和數(shù)據(jù)庫系統(tǒng)的安全保密措施,增強(qiáng)檔案管理人員的保密安全防范意識,結(jié)合自身工作實(shí)際,發(fā)現(xiàn)、排除日常檔案工作中可能存在的保密安全隱患。
4、加強(qiáng)檔案管理基礎(chǔ)設(shè)施建設(shè)。增強(qiáng)基礎(chǔ)設(shè)施建設(shè),是進(jìn)行檔案信息化管理建設(shè)的必要保障。在硬件上不斷增加計算機(jī)等配套基礎(chǔ)設(shè)備,引進(jìn)先進(jìn)的網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)檔案全方位和多層次的現(xiàn)代化管理,努力建立高質(zhì)量的檔案信息管理平臺。加大經(jīng)費(fèi)的投入,做好計算機(jī)及其配套設(shè)施的配備及日常的維護(hù),確保檔案信息的安全。同時,努力構(gòu)建完善的檔案信息網(wǎng)絡(luò),促進(jìn)各信息網(wǎng)絡(luò)之間的相互聯(lián)系、溝通,實(shí)現(xiàn)檔案資源的信息共享,提高檔案的社會化服務(wù)進(jìn)程。
5、檔案的計算機(jī)和網(wǎng)絡(luò)安全管理
在信息存儲安全方面,要增強(qiáng)檔案信息安全和網(wǎng)絡(luò)安全意識,必須采取切實(shí)有效的技術(shù)手段和管理措施,做好身份認(rèn)證和密鑰管理,加強(qiáng)計算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的監(jiān)控,存儲檔案信息的設(shè)備要加裝有效的防毒軟件,內(nèi)部局域網(wǎng)要與一切外部網(wǎng)實(shí)行物理隔離。為防止病毒侵襲與非法使用,要制定相應(yīng)的防護(hù)及管理措施。局域網(wǎng)上,通過預(yù)設(shè)用戶級別,設(shè)置不同的用戶權(quán)限與密碼;對互聯(lián)網(wǎng)要做到每日查殺病毒,每周定期更新殺毒軟件。各種數(shù)據(jù)庫要及時進(jìn)行備份,保存到符合保管要求的脫機(jī)載體上,確保檔案信息的安全保密和系統(tǒng)運(yùn)行安全可靠。
【參考文獻(xiàn)】
一、增強(qiáng)企業(yè)檔案安全管理意識
企業(yè)檔案的管理工作并不僅僅是一個部門的責(zé)任,也是各個部門和員工的共同責(zé)任,因而強(qiáng)化企業(yè)整體的檔案安全管理意識就顯得非常必要。企業(yè)檔案是企業(yè)發(fā)展過程中形成的寶貴的無形財產(chǎn),保證檔案數(shù)據(jù)的安全性是管理部門的主要責(zé)任,應(yīng)該充分認(rèn)識檔案在企業(yè)發(fā)展管理中所起的重要作用,在企業(yè)內(nèi)部加強(qiáng)檔案數(shù)據(jù)安全宣傳,增強(qiáng)企業(yè)員工對于檔案數(shù)據(jù)安全的管理意識,普及檔案數(shù)據(jù)安全方面的知識,讓企業(yè)內(nèi)的全體員工都能夠參與到檔案安全管理的工作當(dāng)中。同時,積極采取多種方法對檔案數(shù)據(jù)安全加以保護(hù),從企業(yè)的日常工作上入手,讓每位員工都能夠切實(shí)感受到檔案數(shù)據(jù)安全的重要性,自覺在日常工作當(dāng)中注意保護(hù)檔案數(shù)據(jù)的安全,樹立起檔案數(shù)據(jù)安全第一的概念,認(rèn)真落實(shí)有關(guān)檔案數(shù)據(jù)安全管理的責(zé)任制度。另外,檔案管理部門應(yīng)該加強(qiáng)檔案數(shù)據(jù)安全方面的宣傳力度,對企業(yè)員工進(jìn)行安全宣傳教育,提升員工在檔案數(shù)據(jù)安全方面的意識,讓檔案人員能夠從細(xì)節(jié)入手,自覺維護(hù)企業(yè)檔案數(shù)據(jù)的安全性。
二、制定合理的安全管理措施
針對于當(dāng)前企業(yè)檔案管理的現(xiàn)狀,對于檔案數(shù)據(jù)安全管理不僅僅需要從員工思想層面入手,還需要配合具體的相應(yīng)對策和管理措施,以便切實(shí)有效維護(hù)企業(yè)檔案數(shù)據(jù)的安全,具體來說可以從以下幾個方面入手:
(一)建立健全檔案數(shù)據(jù)存儲制度
檔案數(shù)據(jù)的安全離不開有效保管和存儲制度的支持,科學(xué)的保管和存儲才能夠保證數(shù)據(jù)的完整性和安全性。企業(yè)檔案管理部門可以在企業(yè)管理層的支持下,結(jié)合我國相關(guān)法律法規(guī)和企業(yè)檔案管理工作實(shí)際建立相應(yīng)的檔案管理制度,對檔案管理工作當(dāng)中的各個環(huán)節(jié)進(jìn)行規(guī)范,對不同類型檔案的管理進(jìn)行規(guī)定。并且可依據(jù)相關(guān)檔案法建立檔案安全保密制度、保護(hù)制度、檔案利用制度、保管制度等等,對檔案的鑒定、借閱、保密等級、銷毀等進(jìn)行詳細(xì)規(guī)定,從而有效保證檔案數(shù)據(jù)的安全,最大程度地對檔案數(shù)據(jù)安全進(jìn)行管理。另外,檔案管理部門可依據(jù)企業(yè)的實(shí)際情況制定檔案安全體系管理指南,對檔案數(shù)據(jù)的存儲管理方法和規(guī)范進(jìn)行明確,對檔案的保密等級進(jìn)行具體規(guī)定,對電子檔案系統(tǒng)的訪問瀏覽進(jìn)行權(quán)限控制,并且對于電子檔案系統(tǒng)需要建立相應(yīng)的入侵檢測技術(shù)和防火墻技術(shù)等,保證電子檔案系統(tǒng)的安全性。在實(shí)施檔案數(shù)據(jù)安全管理措施時力求從多個方面對檔案數(shù)據(jù)進(jìn)行全面管理,包括數(shù)據(jù)的安全控制、網(wǎng)絡(luò)數(shù)據(jù)的安全、個人計算機(jī)的安全和外設(shè)管理等等方面,從而確保檔案數(shù)據(jù)能夠得到全方位的安全管理,切實(shí)有效地?Φ蛋附?行安全防控,為檔案數(shù)據(jù)安全工作提供有力保障。
(二)制定檔案數(shù)據(jù)應(yīng)急管理制度
應(yīng)急管理制度是在檔案部門發(fā)生緊急情況時采取的一系列措施,能夠有效降低檔案災(zāi)害的一種制度,減少突發(fā)性災(zāi)害對檔案造成的破壞,包括自然災(zāi)害、環(huán)境風(fēng)險、管理風(fēng)險和人為風(fēng)險等,這些都有可能給檔案帶來毀滅性的破壞,因而需要從日常防范和應(yīng)急預(yù)案上入手,堅持預(yù)防為主的原則,將檔案數(shù)據(jù)的損失降到最低,發(fā)生災(zāi)害的時候能夠有效保證檔案的安全性。在建立相關(guān)預(yù)案之后,應(yīng)該組織檔案管理人員進(jìn)行學(xué)習(xí),并可定期組織進(jìn)行演習(xí)活動,增強(qiáng)檔案人員的應(yīng)急意識,在發(fā)生應(yīng)急情況時不會慌亂,減少災(zāi)害對檔案的破壞,建立防災(zāi)減災(zāi)的安全體系,加強(qiáng)對檔案管理方面的技術(shù)研究,不斷引入先進(jìn)技術(shù)來確保檔案數(shù)據(jù)的安全性。
(三)加強(qiáng)檔案數(shù)據(jù)管理的監(jiān)督工作
企業(yè)應(yīng)該建立專門的檔案管理機(jī)構(gòu),對企業(yè)內(nèi)部的檔案進(jìn)行統(tǒng)籌和組織管理,對企業(yè)內(nèi)部各個部門的檔案工作進(jìn)行指導(dǎo)和監(jiān)督,并定期對企業(yè)的檔案工作情況進(jìn)行評價,擴(kuò)展檔案管理部門的工作范圍,將其擴(kuò)展到整個企業(yè)各個類別和各種載體檔案的管理,讓企業(yè)當(dāng)中的檔案工作都能夠得到管理部門的監(jiān)督,以便能夠?qū)ζ髽I(yè)檔案數(shù)據(jù)進(jìn)行集中保存。同時能夠從源頭上入手,對各個部門當(dāng)中的檔案收集、管理進(jìn)行監(jiān)督管理,減少了檔案在源頭上的丟失或泄露的可能性。再者,對企業(yè)的各類檔案在收集、整理、保管、利用等環(huán)節(jié)進(jìn)行了統(tǒng)一規(guī)定,實(shí)施統(tǒng)一的管理標(biāo)準(zhǔn),方便檔案管理部門對其進(jìn)行監(jiān)督檢查。而且,專業(yè)的管理部門當(dāng)中人員素質(zhì)也較高,對于檔案數(shù)據(jù)的管理更加專業(yè),也能夠有效降低檔案數(shù)據(jù)管理的安全風(fēng)險。