時間:2023-05-23 16:50:40
序論:在您撰寫檔案信息安全管理時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
一、在企業(yè)內(nèi)部開展檔案信息安全管理的必要性
企業(yè)的檔案信息記錄了企業(yè)在生產(chǎn)經(jīng)營過程中所有有價值的資料信息,不僅是企業(yè)發(fā)展歷史的記憶,更是企業(yè)內(nèi)部一筆隱形的寶貴財富。企業(yè)的檔案信息包含了企業(yè)的核心機密,如設備、關鍵的技術資料等,都會對企業(yè)的生存和發(fā)展起到非常重要的作用,如果不采取有效地措施,落實檔案信息安全管理,信息的泄露會對企業(yè)的發(fā)展產(chǎn)生極大的威脅,嚴重的話,甚至會影響整個企業(yè)的生存。落實企業(yè)的檔案信息安全管理,就是采取有效地措施,有計劃地進行檔案安全管理,提升企業(yè)管理檔案的水平,避免檔案泄露給企業(yè)帶來損失,為企業(yè)的長遠發(fā)展提供保障。
二、現(xiàn)階段檔案信息安全隱患的表現(xiàn)
1.檔案信息制度不健全
二十一世紀,檔案的信息化發(fā)展迅速,然而檔案信息化相關的安全管理制度卻仍未建立起來,在某一個層面上就給了不法之徒鉆空子的機會,不僅危害了檔案信息安全性,也給企業(yè)、個人帶來不可挽回的經(jīng)濟利益損失。例如,在利用檔案解決問題時候,檔案管理者如果覺得檔案利用者提供問題具有典型代表意義,就可能將此問題納入資訊庫,如果檔案管理者缺乏必要的檔案信息管理保護意識,不對檔案利用者的信息進行必要的處理,就有可能導致檔案利用者的信息泄露,影響檔案利用者基本權益。
2.檔案的網(wǎng)絡化、電子化管理
網(wǎng)絡技術給檔案信息的管理帶來了一定便利,然而病毒、黑客的襲擊卻嚴重地破壞了檔案信息的安全性。如果不法之徒利用木馬程序侵入檔案管理系統(tǒng),就會導致檔案信息數(shù)據(jù)的破壞,信息的篡改銷毀會導致檔案管理的混亂,有人提出了利用光盤、硬盤等介質(zhì)為載體的檔案存儲管理方式,雖然在一定程度上降低了木馬病毒和黑客的襲擊,但是光盤、硬盤介質(zhì)由于不穩(wěn)定、易損壞、難保存、更新慢等特點,難以實現(xiàn)檔案格式快速轉(zhuǎn)化,進而導致檔案數(shù)據(jù)丟失,不利于檔案信息的安全管理工作落實。
3.檔案管理威脅信息安全
檔案的信息化管理對檔案管理人員提出了更高的要求,管理者不僅需要豐富的檔案管理知識,還需要對互聯(lián)網(wǎng)、計算機的操作有一定的了解。其次,由于檔案管理人員缺乏必要的檔案管理技能,不了解檔案管理相關的設備和軟件,不熟練操作,甚至是錯誤操作都會破壞檔案數(shù)據(jù),損壞檔案數(shù)據(jù)進而造成檔案信息安全隱患。
三、檔案信息安全管理策略
1.樹立安全檔案信息管理意識
在企業(yè)內(nèi)部樹立全體員工的檔案信息安全管理意識,改變?nèi)藗儭皺n案信息管理”不重要的思想,只有保證企業(yè)員工具有檔案信息管理的安全意識,才能確保他們時時注重檔案信息的安全,也才能夠保證企業(yè)的檔案信息管理安全。
2.建立健全檔案信息管理制度
建立相關的檔案信息安全管理制度,強化企業(yè)內(nèi)部管理,明確檔案信息安全管理的責任體系,保證相關的管理工作順利進行。根據(jù)相關部門資料顯示,絕大多數(shù)的網(wǎng)絡入侵案件都可以通過強化企業(yè)管理來有效避免,而大多數(shù)的檔案信息丟失或損壞,都是由于工作人員操作計算機不當造成的。因此,企業(yè)必須強化檔案信息安全管理制度的建設,組建專業(yè)的團隊,確定團隊的領導班子,完善信息安全責任體制,嚴厲獎懲措施,充分調(diào)動工作人員的工作積極性。
3.落實檔案信息內(nèi)容的安全管理
定期對企業(yè)內(nèi)部的計算機進行全面的殺毒,保證相關的保護措施有效開啟,盡可能的降低計算機病毒和黑客對檔案信息的攻擊。在進行檔案信息管理的工作時,一旦涉及網(wǎng)頁操作,一定要對計算機進行病毒的實時監(jiān)控,過濾、阻止那些可能存在隱患的網(wǎng)頁,為檔案信息的安全提供保障。在涉及相關軟件運行的時候,一定要做好殺毒監(jiān)控工作,實時監(jiān)控計算機的防火墻狀態(tài),以保證檔案信息的安全。值得一提的是,為了保證檔案信息內(nèi)容的安全,應該對檔案工作管理人員的行為作出一定的限制,如禁止管理人員隨意使用U盤進行資料的拷貝,并督促檔案管理人員進行檔案信息工作的備份,提高檔案信息的安全性。值得一提的是,除了上述三種措施以外,企業(yè)還可以利用安全可靠的檔案管理技術,嚴格檔案的管理措施來提升檔案信息的安全管理。
四、結(jié)束語
根據(jù)上文針對當前檔案信息安全管理的基本現(xiàn)狀和實踐之中存在的主要問題等進行綜合性的研究,可以明確今后工作的難點和重點。下文將針對檔案信息安全管理和相關加密處理技術措施等進行綜合性的分析,旨在更好的實現(xiàn)技術的改革,更好的促進工作向前發(fā)展。
1.1加強電子檔案的同步管理
首先應當加強針對電子檔案的專項的同步式管理,加強管理手段和相關政策制定的健全程度。在實踐的檔案和相關技術文件收集過程之中還應當加強對檔案的存儲和管理,對于一些原件,也應當進行妥善的保管,雖然電子檔案的相關技術當前發(fā)展相當先進,但是需要注意的是網(wǎng)絡環(huán)境并不是非常的安全,所以如果出現(xiàn)有電子檔案受到破壞的情況,則會帶來巨大的損失。所以,還應當加強檔案信息安全管理的同步管理控制,同步的建設相關措施,嚴格的進行項目的審核與研究,同時還應當在技術的發(fā)展過程之中增強資金的投入力度,依靠技術的支持,依靠規(guī)范化的管理和運行,這樣可以在最大程度之上降低網(wǎng)絡環(huán)境不安全性所帶來的不良影響,使得檔案信息安全管理和保密技術的發(fā)展真正意義上發(fā)揮出應有的效應。所以,還應當加強對檔案信息安全管理工作的分析。需要注意的是當前檔案信息安全管理是相關項目建設的重點和難點,在實踐的工作之中應當結(jié)合傳統(tǒng)工作的經(jīng)驗,認真的進行歸納和總結(jié),并且樹立起良好的工作意識和思想觀念,最鯰使得檔案信息安全管理的發(fā)展進入到一個嶄新的階段之中。不斷的加強對原始數(shù)據(jù)信息的積累,實現(xiàn)檔案信息安全管理工作的改進和相關項目的完善。對于相關技術文件,還應當進行一定程度上的修改和補充,常見的諸如工作檔案以及人事檔案等等,在存儲的過程之中應當嚴格的遵循方便后期修改的基本原則,而對于一些合同性的文件,則應當保證其存儲格式的科學性,保證后期查閱資料的方便與快捷,這一點是當前檔案信息安全管理的基本原則。
1.2健全檔案信息安全管理相關制度和規(guī)定
除了上述分析到的電子檔案的同步管理之外,在實踐之中還應當充分的結(jié)合現(xiàn)有的資源情況制定出健全并且完善的檔案信息安全管理控制制度,以保證工作的開展可以真正意義上達到有章可循的標準。需要注意的是網(wǎng)絡環(huán)境的完善需要實現(xiàn)制度和法規(guī)的健全,所以還應當建立起一個完善的信息控制系統(tǒng),對其中的各個子系統(tǒng)以及資源等進行全面的完善,同時還應當保證相關政策和制度的制定可以充分的符合當前網(wǎng)絡環(huán)境的基本狀況,保證工作幵展的健全程度和制度制定的完善程度,構建出一個和諧的網(wǎng)絡技術環(huán)境。最后還需要注意的是針對檔案信息安全管理相關制度和政策的完善還應當加強信息技術、信息人才以及相關投資方面的建設,在當前的環(huán)境之下,網(wǎng)絡是一個相對開放的平臺,所以應當加強其中相關條例的制定。在實踐的工作幵展過程之中不僅應當結(jié)合當前工作的基本趨勢,提出計算機信息系統(tǒng)保密技術的防范措施,同時還應當對今后的管理方案和管理的政策等進行研究,旨在更好的促進實踐工作的改革。而在信息技術的安全層面之中也應當保證政策制度的制定者可以結(jié)合安全管理的現(xiàn)狀,制定出可行的措施方案,只有這樣才能夠真正意義上建設出安全的、和諧的、可靠的、穩(wěn)定的網(wǎng)絡技術環(huán)境。
1.3加強檔案信息安全管理中的保密工作
加強保密工作是真正意義上促進檔案信息安全管理水準持續(xù)改進的關鍵點。在實踐的網(wǎng)絡工作過程之中不少檔案是可以進行瀏覽的,常見的諸如個人簡歷以及人事檔案等等,但針對公司項目檔案或保密檔案等應當充分的結(jié)合我國保密法之中的相關規(guī)定,進行有效的加密,因此應對檔案進行分門別類,進行專項的技術管理,同時還應當設置工作的標準化方案,以保證檔案信息安全管理的基本的保密性。此外針對檔案的保密程度也應當進行嚴格的而劃分,一些較為貴重的檔案資料應當避免進入到網(wǎng)絡之內(nèi),最后,結(jié)合檔案信息安全管理的保密程度不同,還可以釆取不同的安全標準化協(xié)議,以達到最佳的控制和管理的效果。
2結(jié)束語
1 數(shù)字檔案信息安全管理中存在的問題
1.1 管理者的安全意識不強
檔案信息化水平不斷提升,這也使檔案信息安全問題越來越突出。當前很多檔案管理人員對于檔案信息安全的重要性和緊迫性缺乏有效的認知,特別是當前檔案網(wǎng)站安全、計算機系統(tǒng)安全等問題普遍得不到重視。由于檔案管理者對數(shù)字檔案信息安全意識缺乏,這也導致普遍民眾對數(shù)字檔案信息的安全問題更是一無所知。很大一部分檔案管理人員在日常工作中都沒有意識到數(shù)字檔案存在的安全隱患,這些數(shù)字檔案信息可能隨時消失不見,對風險缺乏有效的認知,這也造成數(shù)字檔案信息安全問題始終存在,這對于數(shù)字檔案信息安全管理工作帶來了較大的挑戰(zhàn)和難度。
1.2 數(shù)字檔案信息安全管理技術滯后
隨著信息技術的快速發(fā)展,數(shù)字檔案檔案安全技術也緊跟信息技術發(fā)展步伐取得了較快的發(fā)展,但在發(fā)展過程中存在著技術層面專業(yè)問題的制約,這就導致數(shù)字檔案信息安全管理技術相對滯后。在實際工作中,往往都是檔案信息安全問題出現(xiàn)后,數(shù)字檔案信息安全技術才能針對出現(xiàn)的問題進行改進,從而取得技術上的發(fā)展。即在數(shù)字檔案信息管理工作中,安全隱患一直存在,風險一直管觀存在,數(shù)字檔案信息安全時刻受到威脅,因此要??際工作中需要有效的降低風險,即應用數(shù)字檔案信息安全技術來將風險降至最低水平。
1.3 數(shù)字檔案信息安全管理制度不完善
現(xiàn)今我國在數(shù)字檔案信息安全領域的制度不夠健全,所以才會在實際的數(shù)字檔案信息安全管理中出現(xiàn)許多紕漏。由于數(shù)字信息安全管理制度的殘缺導致我國的數(shù)字檔案信息安全管理水平普遍偏低。從實際出發(fā),我國大部分的檔案管理部門都制定了相應的數(shù)字檔案信息管理制度,許多制度都是為了應付檢查才制定的,相互抄襲的情況比較多,這樣的情況就會造成所制定的制度并不能與實際的數(shù)字檔案信息安全管理工作相匹配。對實際的數(shù)字檔案信息安全管理工作起不到任何制約與指導作用,甚至可能造成安全隱患給數(shù)字檔案信息安全管理工作帶來不必要的麻煩。
2 加強數(shù)字檔案信息安全管理的策略分析
2.1 加強對工作人員的培訓,樹立安全防范意識
隨著檔案信息化的不斷發(fā)展,檔案數(shù)字化全面普及率已成為檔案工作發(fā)展的必然趨勢。為了能夠更好的提高數(shù)字檔案信息管理的安全,需要遵循以人為本原則,重視檔案管理人員的培訓工作,努力提高檔案管理人員的專業(yè)技能。在具體培訓過程中,要加強對檔案管理人員信息安全知識的講解,使檔案管理人員樹立安全防范意識,認識到數(shù)字檔案安全管理的重要性,并能夠在實際工作中利用安全技術來維護數(shù)字檔案信息的安全。培訓過程中還要重視檔案管理人員計算機技術水平的提升,這樣在實際工作中才能更熟練的應用檔案管理系統(tǒng),提高檔案管理系統(tǒng)的先進性,從而更好的實現(xiàn)對數(shù)字檔案信息的有效管理。
2.2 提高重要信息的加密性和計算機的安全性
網(wǎng)絡環(huán)境的不安全會影響數(shù)字檔案信息的安全性,因此要加大對網(wǎng)絡環(huán)境的保護力度,提高計算機環(huán)境的安全性。為防止重要信息被黑客入侵盜取,要加強對信息的加密保護,保證數(shù)字檔案信息的保密性,在網(wǎng)絡層能夠安全、自由的傳遞,特別是對帶有密級的數(shù)字檔案信息系統(tǒng),更應該加強文件的加密保護能力,保護重要的檔案信息。對計算機要定期的清理,防止留下的瀏覽記錄被別有用心的人利用,可能會從中得到很多私人信息,提高計算機系統(tǒng)的安全性。因此在計算機上必然安全可靠的殺毒軟件和防火墻,做好安全防范工作,降低計算機系統(tǒng)受到病毒破壞及黑客攻擊的可能性,提高計算機系統(tǒng)的安全水平。同時檔案管理人員還要熟練應用計算機軟件,并定期對病毒庫進行更新,強化計算機系統(tǒng)的安全防范,有效的提高數(shù)字檔案信息的安全性和可靠性。
2.3 健全數(shù)字檔案信息安全管理制度與法律
數(shù)字檔案信息安全管理是需要制度與法律作為強大的支撐的,所以要建立和完善數(shù)字檔案安全管理的規(guī)章制度。制定數(shù)字檔案信息安全管理的相關制度與法律是提高數(shù)字檔案信息安全管理水平的一個有效方法。要做到數(shù)字檔案信息安全管理其實是很難的,這其中所需要具備的條件很多、工程量極大。要結(jié)合管理工作中遇到的具體問題來制定與實際相符的并且執(zhí)行性較強的數(shù)字檔案信息安全管理制度。數(shù)字檔案信息安全從根本上看主要是人在發(fā)揮主要作用,并且我國為了保障數(shù)字檔案信息安全頒布了兩部相關法律。從目前形勢來看,數(shù)字檔案信息管理還存在許多不足之處有待于進一步完善,如數(shù)字檔案信息安全管理的相關制度與法律還需要進一步補充。還要從數(shù)字檔案的形成之時起一直到歸檔保存,這其中在每一個過程都必須嚴格遵守規(guī)范的管理制度,這樣才能從源頭就開始對數(shù)字檔案信息進行規(guī)范化管理,有利于后期的安全管理。
在大數(shù)據(jù)時代下的檔案管理工作,相比以往的工作,其信息安全不容忽視。為了更好地分析大數(shù)據(jù)時代下的檔案信息安全管理工作,本文在分析大數(shù)據(jù)時代下氣象檔案信息安全管理面臨的形勢前提下,提出檔案信息安全管理措施,以期能夠為氣象局提供檔案數(shù)據(jù)的安全保障。
關鍵詞:
大數(shù)據(jù);氣象檔案;信息安全
大數(shù)據(jù)時代的來臨,在改變?nèi)藗兩詈蜕a(chǎn)的同時,也對檔案的信息安全管理帶來了新的挑戰(zhàn)。在大數(shù)據(jù)時代下,究竟應該怎樣去開展檔案信息安全管理工作,就成為現(xiàn)階段值得探討的課題之一。
一、大數(shù)據(jù)時代氣象檔案信息安全管理面臨的形勢
(一)收集環(huán)節(jié)
第一,增大了檔案信息資源的收集難度。在大數(shù)據(jù)時代下,呈現(xiàn)出指數(shù)型的信息資源增長,因為檔案信息資源收集工具與手段的落后,無法做到所有數(shù)據(jù)的收集和整理,進而出現(xiàn)重要檔案信息資源“漏收”的問題出現(xiàn)。第二,難以保障檔案信息資源的安全。現(xiàn)階段的氣象檔案信息逐漸利用電子的形式存于電腦之中,一旦管理不當,就很容易出現(xiàn)檔案資源泄密或者是被盜取等現(xiàn)象出現(xiàn)[1]。
(二)整理環(huán)節(jié)
因為計算機病毒的潛伏性和隱蔽性,不容易察覺。所以,一旦出現(xiàn)檔案信息資源收集防范不當?shù)膯栴},很可能讓計算機病毒“乘虛而入”,影響檔案整理。這樣不但會破壞原始的檔案數(shù)據(jù)和信息,同時還會威脅到已經(jīng)整理好的檔案信息資源。
(三)保管環(huán)節(jié)
大數(shù)據(jù)時代下,氣象檔案信息資源是以光盤、磁帶等載體,以數(shù)碼的形式存儲,這些載體本身質(zhì)量也會對信息存儲的安全帶來影響,并且對保管的環(huán)境也有著極高的要求。雖然光盤和磁盤等工具本身的容量大、體積小,方便攜帶,但是同樣也容易損壞和丟失,這樣帶來的損失要比紙質(zhì)檔案的損失來得更大。
(四)利用環(huán)節(jié)
在大數(shù)據(jù)時代下,傳統(tǒng)的、被動的服務已經(jīng)無法滿足用戶對氣象檔案資源的需求,這就要求氣象檔案部門能夠基于大數(shù)據(jù)時代建立出檔案資源的查閱系統(tǒng)。這一種系統(tǒng),就可以在氣象檔案信息服務部門和檔案利用對象之間建立一條“高速的通道”,這樣不僅有利于檔案的利用,同時,其伴隨的安全保護挑戰(zhàn)也會隨之升高。
二、大數(shù)據(jù)環(huán)境下氣象檔案信息安全防御
(一)注重檔案數(shù)據(jù)結(jié)構化
在大數(shù)據(jù)環(huán)境之下,數(shù)據(jù)結(jié)構化能夠在數(shù)據(jù)的安全和開發(fā)中發(fā)揮重要的作用。在大數(shù)據(jù)時代之下,檔案數(shù)據(jù)變得格外的復雜,并且其數(shù)量呈現(xiàn)出快速的增長方式,那么如何才能保證在被有效利用之前檔案數(shù)據(jù)的安全性和純潔性,就成為氣象檔案管理部門需要重視并關注的問題。結(jié)構化檔案數(shù)據(jù),憑借其特點,就能夠?qū)n案信息的安全性加以保障,因為數(shù)據(jù)結(jié)構化能夠方便其處理與分類,也可以實現(xiàn)更好的管理與加密,這樣就能夠更有效、更智能的分辨非法入侵數(shù)據(jù)。數(shù)據(jù)結(jié)構化雖然無法完全的保證檔案數(shù)據(jù),但是可以提升檔案數(shù)據(jù)安全系統(tǒng)的處理效率。無論是怎樣的數(shù)據(jù)安全模式,最終要求都是數(shù)據(jù)的標準。所以,檔案信息的結(jié)構化與標準化必定會成為未來的發(fā)展趨勢[2]。
(二)檔案大數(shù)據(jù)存儲基礎架構
在氣象檔案數(shù)據(jù)安全之中,數(shù)據(jù)的儲存是非法入侵的最后一道防線,所以應該給予高度的重視,能夠針對數(shù)據(jù)存儲全面建立防護措施,而安全防護中,架構支持大數(shù)據(jù)檔案的存儲基礎就是關鍵所在。架構數(shù)據(jù)存儲主要是針對數(shù)據(jù)的實際特點,將原本單一的存儲改變成為結(jié)構化的主題,從而選擇最佳的存儲方式:分布式文件系統(tǒng)存儲非結(jié)構化數(shù)據(jù);分布式并行數(shù)據(jù)庫系統(tǒng)進行海量結(jié)構化數(shù)據(jù)存儲;分布式key-value存儲引擎對松散的、業(yè)務模式的半結(jié)構化數(shù)據(jù)進行保護。對于數(shù)據(jù)存儲而言,實現(xiàn)集成分析是重要目標,數(shù)據(jù)孤立會對集成分析帶來嚴重的影響。所以,確保大數(shù)據(jù)分析敏捷性,將原本的非結(jié)構化數(shù)據(jù)處理成結(jié)構化信息,然后做好分布式數(shù)據(jù)庫關系型數(shù)據(jù)的融通,并且構建好連接器,這樣才能夠?qū)⒎植际轿募头植际綌?shù)據(jù)庫系統(tǒng)相互的連接起來。
(三)構建檔案網(wǎng)絡層的安全堡壘
大數(shù)據(jù)時代下,網(wǎng)絡是根本,但是也是惡意行為的最終媒介。大數(shù)據(jù)時代下的信息爆炸,出現(xiàn)了非常嚴重的非法入侵黑客,超90%的數(shù)據(jù)竊取都存在于網(wǎng)絡之中,這給檔案網(wǎng)絡層的安全防護功能帶來了嚴峻的考驗。所以,就應該注重數(shù)據(jù)辨識的結(jié)構化與智能化,再加上本地系統(tǒng)以及非常態(tài)數(shù)據(jù)運行的協(xié)調(diào)監(jiān)控處理,這樣能夠在大數(shù)據(jù)環(huán)境下構筑網(wǎng)絡安全堡壘。另外,在處理過程中,還需要大量的調(diào)用數(shù)據(jù),而處理數(shù)據(jù)又依賴于網(wǎng)絡,這樣就會造成嚴重的安全威脅。所以,要加強網(wǎng)絡與本地之間的相互鏈接,完善儲存規(guī)則,加強緩存機制,這樣才能夠從源頭來杜絕威脅的出現(xiàn),確保數(shù)據(jù)本身的安全性,最終滿足氣象數(shù)據(jù)源的純潔要求[3]。
(四)利用大數(shù)據(jù)技術應對高級可持續(xù)攻擊
針對高級的持續(xù)性攻擊,如果是傳統(tǒng)的安全防御措施是很難進行檢測的,因為傳統(tǒng)的防御措施需要確定其活動是正常的和非惡意的,只有這樣才能確定檔案的信息是否會受到攻擊。在當前的大數(shù)據(jù)環(huán)境下,通過大數(shù)據(jù)技術的依據(jù)時間,再加上空間的特征,做好具體事件以及攻擊模式的合理處理,然后再憑借這一點來對抽象模型進行總結(jié),折舊就可以將這一部分模型轉(zhuǎn)變成為大數(shù)據(jù)的安全工具。所以,應該注重整合大數(shù)據(jù)檔案的處理資源,調(diào)整大數(shù)據(jù)處理機制和分析機制,這樣就可以滿足各個機制之間相互的協(xié)調(diào)與互動,同時,也可以推動檔案數(shù)據(jù)庫數(shù)據(jù)相互的共享,最終推動高級持續(xù)性攻擊的建模進程,這樣也可以控制并且消除高級可持續(xù)攻擊帶來的危害。
(五)提高氣象檔案人員的信息技術水平以及檔案數(shù)據(jù)的安全管理意識
人,才是信息管理的主體性因素,同時也是信息安全管理的對象。因此,在大數(shù)據(jù)環(huán)境下,就應該加強氣象檔案人員的安全管理技術以及意識的培養(yǎng)。在安全管理技術方面,應該注重檔案人員的素質(zhì)。因為現(xiàn)階段的大數(shù)據(jù)人才極為缺乏,檔案管理部門這一問題更為嚴重,所以,應該加強人才的引進,建立人才培養(yǎng)機制以及人才的建設機制,同時加強大數(shù)據(jù)管理人員和分析人員的培養(yǎng),這樣才可以從管理和技術上做好氣象檔案信息的安全保障。另外,結(jié)合工作實際情況,從而建立出規(guī)范的、安全的管理培訓機制,建立安全管理制度,這樣就可以做好安全管理獎懲機制的執(zhí)行,從而培養(yǎng)氣象檔案從業(yè)人員高度的安全責任意識,最終通過管理來促進安全、實現(xiàn)安全。在當前的大數(shù)據(jù)時代下,想要完善氣象檔案信息安全工作,尤其是重要的檔案信息安全并非是一朝一夕就能夠完善的,它需要持久的堅持,需要不斷地提高檔案信息的安全性,才能最終達到目標。所以,我們需要投入相應的人力和物力,根據(jù)氣象檔案的管理目標,建立高質(zhì)量的檔案信息數(shù)據(jù)庫,只有通過這樣的模式,才能實現(xiàn)氣象檔案信息的安全管理,最終推動氣象檔案信息安全工作持續(xù)、長遠地開展下去。
作者:李星玉 單位:中國氣象局氣象檔案館
參考文獻:
[1]余張欣.解讀大數(shù)據(jù)時代下檔案管理的價值提升[J].理論觀察,2014(1)108-109.
【關鍵詞】企業(yè);數(shù)字化;檔案;管理
一、提高安全意識
在民營企業(yè)發(fā)展中,為了實現(xiàn)檔案信息的數(shù)字化管理,需要領導提高安全意識。在一些企業(yè)中,受思想觀念的制約,一些管理人員還在使用傳統(tǒng)的方式。工作人員未掌握先進文化知識,導致安全管理工作面對較大問題。為了制約該現(xiàn)象的產(chǎn)生,在民營企業(yè)發(fā)展過程中,需要做好積極宣傳與引導工作。如:利用電視、講座、廣播等方式實現(xiàn)教育宣傳工作,為企業(yè)員工傳授相關的法制知識。通過檔案信息安全管理工作的數(shù)字化宣傳工作,能夠讓企業(yè)人員增強安全意識,構建堅固的思想防線。在宣傳工作中,還要將利益發(fā)展和安全作為主體,保證能夠?qū)?shù)字化檔案信息安全管理工作完好發(fā)展。在工作具體執(zhí)行期間,還需要根據(jù)數(shù)字化檔案信息安全工作執(zhí)行期間的實際情況,實現(xiàn)統(tǒng)籌性規(guī)劃,分項目實施。在企業(yè)積極引導下,明確人員的責任和意識,保證專業(yè)人員都能積極參與到檔案信息安全管理工作中,從而實現(xiàn)民營企業(yè)數(shù)字化檔案信息的安全發(fā)展。
二、健全法律法規(guī)
加強法律法規(guī)的完善性,保證數(shù)字化檔案信息安全管理工作的規(guī)范執(zhí)行。在該執(zhí)行期間,需要從法律法規(guī)角度對其進行研究,基于信息化時展需要,為民營企業(yè)的檔案信息安全管理工作營造良好的發(fā)展氛圍。執(zhí)行過程中,需要根據(jù)信息化發(fā)展要求、檔案信息的主要特征,為其制定完善的法律法規(guī)。在該體系執(zhí)行時,不僅能加強民營企業(yè)數(shù)字化檔案信息管理工作的規(guī)范化,實現(xiàn)信息的開放性發(fā)展,還能保證民營企業(yè)檔案信息完整、真實使用。在現(xiàn)代化發(fā)展背景下,民營企業(yè)面臨較大的挑戰(zhàn),為了提高檔案信息管理能力,還需要建立完善的管理制度,分析數(shù)字化檔案信息安全管理工作中存在的一些影響因素,保證制度的有效執(zhí)行,保證在具體實施工作中,能夠?qū)踩砟顫B透到企業(yè)檔案信息管理工作中去。在實施工作中,還要為數(shù)字化檔案信息管理工作提供備份制度,其中,需要包括登記、異地使用制度等。不僅如此,還要促進數(shù)字化檔案開放工作的執(zhí)行期間,保證能夠開放一些信息。還需要為檔案信息的數(shù)字化管理建立維護制度,促進管理工作流程的規(guī)范發(fā)展,保證工作中各個環(huán)節(jié)的人員職責都能充分落實,實現(xiàn)任務分布明確,職責合理等,在不同崗位上,遵循不同的工作事項和流程,這樣才能使檔案信息管理工作符合新時期的發(fā)展要求,維持民營企業(yè)的健康進步。
三、利用先進手段
在民營企業(yè)不斷進步與發(fā)展的背景下,為了提升數(shù)字化檔案信息安全管理水平,需要引進先進執(zhí)行手段。先進手段的引入能夠為民營企業(yè)的檔案信息管理工作提供有效保障,在內(nèi)部管理工作中,需要相關部門根據(jù)自身的發(fā)展條件,借鑒一些成功經(jīng)歷,引入有效的數(shù)字化檔案信息安全軟件,促進信息安全設備的有效配置,保證企業(yè)在數(shù)字化檔案管理工作中,提高其中的技術含量。不僅如此,在具體執(zhí)行期間,還需要根據(jù)企業(yè)建立的數(shù)字化管理系統(tǒng)化,分析運行的實際情況,對計算機的硬件和軟件進行優(yōu)化選擇,提高其使用性能。在對計算機軟件與硬件進行選擇過程中,要重視計算機的品牌和服務器,以全方位的角度對計算機硬件的兼容性、可擴展性進行思考、嚴格審核,在該工作中,不僅能避免產(chǎn)生數(shù)據(jù)丟失現(xiàn)象,還能實現(xiàn)計算機系統(tǒng)的優(yōu)化升級。并且,還需要為其設置信息訪問認證工作,開發(fā)防病毒軟件,為數(shù)字化檔案信息執(zhí)行加密工作,這樣不僅能防止數(shù)據(jù)信息被非法侵入,還能促進數(shù)字化檔案信息的安全管理。
四、提高人員素質(zhì)
提高工作人員的自身素質(zhì),增強工作人員的業(yè)務能力,能夠為數(shù)字化檔案信息安全管理工作提供保障。保障信息安全使用的主要因素是人,所以,提高工作人員的綜合素質(zhì)與業(yè)務水平十分重要。在當前網(wǎng)絡發(fā)展環(huán)境下,為了促進數(shù)字化檔案信息管理工作的有效執(zhí)行,工作人員的能力高低與其存在較大關系,因此,需要提高管理工作人員的文化知識,引導他們掌握先進技術的利用方式,學會對計算機進行熟練使用。還要認識到檔案信息管理知識的重要性,尤其在數(shù)字化發(fā)展趨勢下,要實現(xiàn)理論與實踐的充分結(jié)合,提高自身的安全意識,在工作中具備警惕意識,這樣才能對安全風險進行有效防范。基于該情況的分析,在民營企業(yè)逐漸發(fā)展時期,提高工作人員與管理人員的業(yè)務能力和自身素質(zhì)十分重要。尤其在數(shù)字化發(fā)展趨勢下,不僅能為檔案信息管理工作提供保障,維護執(zhí)行工作的安全性,還能提升民營企業(yè)的地位,進而使其獲得更高效益。
五、總結(jié)
對民營企業(yè)實現(xiàn)數(shù)字化信息管理工作,改變傳統(tǒng)的發(fā)展趨勢,保證其符合新時期的發(fā)展要求,一定要形成正確的管理意識,增強自身的安全理念和文化水平,在高速發(fā)展趨勢下合理利用數(shù)字化管理方式,保證能夠符合現(xiàn)代化社會發(fā)展的需求.
【參考文獻】
[1]靳樹梅.企業(yè)數(shù)字化檔案管理工作的實踐與思考[J].無線互聯(lián)科技,2013(8):194-194.
[2]李春臨.淺析企業(yè)數(shù)字化檔案管理的優(yōu)勢[J].中國化工貿(mào)易,2015,7(16):307.
[3]喻丹.內(nèi)容管理的企業(yè)數(shù)字化檔案管理系統(tǒng)研究與應用[J].東方企業(yè)文化,2014(16):272-272.
在民營企業(yè)發(fā)展中,為了實現(xiàn)檔案信息的數(shù)字化管理,需要領導提高安全意識。在一些企業(yè)中,受思想觀念的制約,一些管理人員還在使用傳統(tǒng)的方式。工作人員未掌握先進文化知識,導致安全管理工作面對較大問題。為了制約該現(xiàn)象的產(chǎn)生,在民營企業(yè)發(fā)展過程中,需要做好積極宣傳與引導工作。如:利用電視、講座、廣播等方式實現(xiàn)教育宣傳工作,為企業(yè)員工傳授相關的法制知識。通過檔案信息安全管理工作的數(shù)字化宣傳工作,能夠讓企業(yè)人員增強安全意識,構建堅固的思想防線。在宣傳工作中,還要將利益發(fā)展和安全作為主體,保證能夠?qū)?shù)字化檔案信息安全管理工作完好發(fā)展。在工作具體執(zhí)行期間,還需要根據(jù)數(shù)字化檔案信息安全工作執(zhí)行期間的實際情況,實現(xiàn)統(tǒng)籌性規(guī)劃,分項目實施。在企業(yè)積極引導下,明確人員的責任和意識,保證專業(yè)人員都能積極參與到檔案信息安全管理工作中,從而實現(xiàn)民營企業(yè)數(shù)字化檔案信息的安全發(fā)展。
二、健全法律法規(guī)
加強法律法規(guī)的完善性,保證數(shù)字化檔案信息安全管理工作的規(guī)范執(zhí)行。在該執(zhí)行期間,需要從法律法規(guī)角度對其進行研究,基于信息化時展需要,為民營企業(yè)的檔案信息安全管理工作營造良好的發(fā)展氛圍。執(zhí)行過程中,需要根據(jù)信息化發(fā)展要求、檔案信息的主要特征,為其制定完善的法律法規(guī)。在該體系執(zhí)行時,不僅能加強民營企業(yè)數(shù)字化檔案信息管理工作的?范化,實現(xiàn)信息的開放性發(fā)展,還能保證民營企業(yè)檔案信息完整、真實使用。在現(xiàn)代化發(fā)展背景下,民營企業(yè)面臨較大的挑戰(zhàn),為了提高檔案信息管理能力,還需要建立完善的管理制度,分析數(shù)字化檔案信息安全管理工作中存在的一些影響因素,保證制度的有效執(zhí)行,保證在具體實施工作中,能夠?qū)踩砟顫B透到企業(yè)檔案信息管理工作中去。在實施工作中,還要為數(shù)字化檔案信息管理工作提供備份制度,其中,需要包括登記、異地使用制度等。不僅如此,還要促進數(shù)字化檔案開放工作的執(zhí)行期間,保證能夠開放一些信息。還需要為檔案信息的數(shù)字化管理建立維護制度,促進管理工作流程的規(guī)范發(fā)展,保證工作中各個環(huán)節(jié)的人員職責都能充分落實,實現(xiàn)任務分布明確,職責合理等,在不同崗位上,遵循不同的工作事項和流程,這樣才能使檔案信息管理工作符合新時期的發(fā)展要求,維持民營企業(yè)的健康進步。
三、利用先進手段
在民營企業(yè)不斷進步與發(fā)展的背景下,為了提升數(shù)字化檔案信息安全管理水平,需要引進先進執(zhí)行手段。先進手段的引入能夠為民營企業(yè)的檔案信息管理工作提供有效保障,在內(nèi)部管理工作中,需要相關部門根據(jù)自身的發(fā)展條件,借鑒一些成功經(jīng)歷,引入有效的數(shù)字化檔案信息安全軟件,促進信息安全設備的有效配置,保證企業(yè)在數(shù)字化檔案管理工作中,提高其中的技術含量。不僅如此,在具體執(zhí)行期間,還需要根據(jù)企業(yè)建立的數(shù)字化管理系統(tǒng)化,分析運行的實際情況,對計算機的硬件和軟件進行優(yōu)化選擇,提高其使用性能。在對計算機軟件與硬件進行選擇過程中,要重視計算機的品牌和服務器,以全方位的角度對計算機硬件的兼容性、可擴展性進行思考、嚴格審核,在該工作中,不僅能避免產(chǎn)生數(shù)據(jù)丟失現(xiàn)象,還能實現(xiàn)計算機系統(tǒng)的優(yōu)化升級。并且,還需要為其設置信息訪問認證工作,開發(fā)防病毒軟件,為數(shù)字化檔案信息執(zhí)行加密工作,這樣不僅能防止數(shù)據(jù)信息被非法侵入,還能促進數(shù)字化檔案信息的安全管理。
四、提高人員素質(zhì)
提高工作人員的自身素質(zhì),增強工作人員的業(yè)務能力,能夠為數(shù)字化檔案信息安全管理工作提供保障。保障信息安全使用的主要因素是人,所以,提高工作人員的綜合素質(zhì)與業(yè)務水平十分重要。在當前網(wǎng)絡發(fā)展環(huán)境下,為了促進數(shù)字化檔案信息管理工作的有效執(zhí)行,工作人員的能力高低與其存在較大關系,因此,需要提高管理工作人員的文化知識,引導他們掌握先進技術的利用方式,學會對計算機進行熟練使用。還要認識到檔案信息管理知識的重要性,尤其在數(shù)字化發(fā)展趨勢下,要實現(xiàn)理論與實踐的充分結(jié)合,提高自身的安全意識,在工作中具備警惕意識,這樣才能對安全風險進行有效防范?;谠撉闆r的分析,在民營企業(yè)逐漸發(fā)展時期,提高工作人員與管理人員的業(yè)務能力和自身素質(zhì)十分重要。尤其在數(shù)字化發(fā)展趨勢下,不僅能為檔案信息管理工作提供保障,維護執(zhí)行工作的安全性,還能提升民營企業(yè)的地位,進而使其獲得更高效益。
關鍵詞:數(shù)據(jù)時代;檔案;信息安全;管理;分析
隨著檔案數(shù)量的不斷增多,紙質(zhì)檔案的利用率大大縮減,計算機,網(wǎng)盤,網(wǎng)絡數(shù)據(jù)庫的應用方便了數(shù)據(jù)的錄入及查詢,面對越來越龐大的數(shù)據(jù)庫,雖然也根據(jù)社會的需要進行合理的整合,但其安全問題卻存在很多隱患,進步帶來的。
1 “大數(shù)據(jù)”時代有關檔案信息安全問題概述
1.1 計算機網(wǎng)絡安全不穩(wěn)定問題
計算機是人們?nèi)粘I钪卸紩褂玫囊粯庸ぞ?,起著幫助人們學習娛樂和生活的作用,但它的安全性一直都不能得到保證,而大數(shù)據(jù)時代,數(shù)據(jù)的傳輸、數(shù)據(jù)的儲存、數(shù)據(jù)的查閱都離不開計算機,這樣就給檔案的信息安全帶來了隱患,雖然現(xiàn)代計算機和網(wǎng)絡不斷的在進步,但依然存在很多安全問題,因為網(wǎng)絡環(huán)境錯綜復雜,計算機的硬件雖然及時更新,但也抵擋不住網(wǎng)絡上的人為攻擊,比如黑客和一些不法分子,利用病毒的入侵獲取檔案資源和各種信息數(shù)據(jù),給檔案資料庫帶來嚴重的損失,導致檔案資源被泄露,網(wǎng)絡管理系統(tǒng)崩潰的現(xiàn)象。
1.2 信息存儲安全問題
在改變傳統(tǒng)檔案儲存的紙質(zhì)結(jié)構后,我們使用最多的就是電腦磁盤,光盤,硬盤儲存,雖然給信息的儲存帶來方便,提高了檔案的便攜性,但是和紙張對比說,電子產(chǎn)品的壽命并不是永久的,它有一定的磨損率,在耐用性上面也不是很樂觀,對儲存的環(huán)境要求也相當?shù)母?,在不適的環(huán)境中,有時候一杯水,或者一次磕碰都會帶來不可挽回的數(shù)據(jù)損失,如今科技發(fā)展快,生產(chǎn)計算機的商家因為競爭關系,幾乎每天都在有所變化,我們固有的檔案資料儲存框架格式在計算機新科技的不斷更新中,可能會失效無法操作更改,數(shù)據(jù)庫的升級跟不上計算機的腳步,導致很多檔案的信息變成亂碼、破損甚至丟失。
1.3 非法訪問問題
從前的檔案安全管理,因為是檔案的實體性,只需要提防有不法分子偷偷進入檔案館竊取檔案信息資料,或嚴格規(guī)定檔案管理者提取檔案必須進行登記和寫清詳細情況便可,現(xiàn)在的檔案管理與網(wǎng)絡對接,網(wǎng)絡的范圍之大,背后的每個網(wǎng)民都可以使用其資源,用計算機進行操作,非法訪問數(shù)不勝數(shù),網(wǎng)絡上的不法分子通過網(wǎng)絡對檔案資料庫進行攻擊,從而竊取其中的檔案信息,有些重要的檔案信息也在其中不保,非法入侵的頻繁得手,究其原因,主要是因為管理人員有些對計算機操作不熟練,電腦不安裝殺毒軟件,防火墻未開,管理系統(tǒng)的密碼過于簡單,權限用戶的分配不合理,等諸多問題。導致不法分子可以輕松攻破電子檔案數(shù)據(jù)庫,隨意對其中的檔案資料進行更改、竊取、閱讀,在防治非法訪問的問題上,也采取了辦法,但也都只是可以堅持一段時間,不能長遠防治,防治在進步,黑客等不法分子的手段也在跟著變化,目前我國對徹底抑制網(wǎng)絡攻擊還沒有研究出完全的辦法。
1.4 風險的種類
1.4.1 自然環(huán)境風險。計算機機房不符合規(guī)范要求,存在環(huán)境風險因素。
1.4.2 硬件系統(tǒng)風險。網(wǎng)絡、服務器、客戶端、存儲設備等損壞、故障、老化風險。
1.4.3 應用系統(tǒng)風險。應用系統(tǒng)架構、應用系統(tǒng)功能、應用系統(tǒng)性能等方面,不完備、設計存在缺陷。
2 提高“大數(shù)據(jù)”時代檔案信息安全的手段
2.1 制定目標,減少風險
在“大數(shù)據(jù)”時代,明確我們要運用檔案來做什么,只有明確了目標,才能高效地進行檔案管理,妥善保留有用的檔案信息,銷毀沒用的檔案信息,從而有效地節(jié)省查找檔案信息的時問。確定了目標,才能把人力資源和時問資源利用在有用的檔案信息的查找和管理上,以提高服務質(zhì)量。此外,還應該把檔案信息安全分類管理,可以將檔案信息管理安全分為檔案數(shù)據(jù)采集安全、檔案信息管理系統(tǒng)安全、檔案數(shù)據(jù)提供利用安全,設立專門的檔案部門,安排專門的檔案人員負責各個檔案部分的管理工作,每個環(huán)節(jié)都設立問責制,以提高檔案信息安全管理的質(zhì)量和效率;在“大數(shù)據(jù)”時代,由于數(shù)據(jù)內(nèi)容過于龐大,造成了檔案信息失真和不規(guī)律,一些錯誤的信息參雜進來使信息混亂,這對于檔案信息數(shù)據(jù)分析人員來說無疑是一個很大的挑戰(zhàn),這就要求檔案信息數(shù)據(jù)分析人員在檢驗和查詢時要注意信息的真實有效性。因此,在收集檔案大數(shù)據(jù)信息之后,檔案管理人員應該積極進行分析和效驗,成立不同的數(shù)據(jù)模型,將數(shù)據(jù)分類存放,刪除不準確的檔案信息,確保保管的檔案信息真實有效。
2.2 掌控“大數(shù)據(jù)”進展,隨大數(shù)據(jù)的發(fā)展而發(fā)展
運用“大數(shù)據(jù)”信息改變了各行各業(yè)的運營模式的同時,也提高了工作效率?!按髷?shù)據(jù)”時代的信息具備數(shù)據(jù)量大、運作速度快、更新速度快的特點,當然還具備隨機性和復雜性,一般以文字、音頻、視頻為載體進行儲存和傳播,但是很多文字、圖片、音頻、視頻會出現(xiàn)格式不符的問題,這是一大挑戰(zhàn),信息的傳遞應該更具便捷性。隨著人們對信息的處理工具要求更高,檔案信息應該不斷借鑒“大數(shù)據(jù)”中非結(jié)構化數(shù)據(jù)庫的處理方法,應避免因為非內(nèi)容性問題導致的檔案信息流失的現(xiàn)象。
2.3 建立檔案數(shù)據(jù)庫,保證檔案信息安全
保障檔案信息安全的最重要內(nèi)容是完善信息數(shù)據(jù)庫的建設,用戶通過網(wǎng)絡信息平臺進行交流和溝通,在“大數(shù)據(jù)”時代,信息數(shù)據(jù)庫的信息內(nèi)容直接關系到檔案信息是否安全。由于檔案信息具有數(shù)量繁多、種類繁多、構造復雜等特點,增加了建設檔案信息數(shù)據(jù)庫的難度,檔案管理人員對于數(shù)據(jù)庫的精準篩查是保障數(shù)據(jù)庫準確性、穩(wěn)定性和完整性的前提條件。此外,建立檔案數(shù)據(jù)中心也是保障檔案信息安全的必要手段,隨著檔案數(shù)據(jù)信息的累計,檔案數(shù)據(jù)問題的不斷涌現(xiàn),以往的檔案數(shù)據(jù)中心由于設備落后、空間狹小、監(jiān)控缺乏,己不足以支撐檔案數(shù)據(jù)信息的安全,因此,檔案數(shù)據(jù)中心的建立應該以運用現(xiàn)代化技術為標準,以提供快速化、自動化、管理集中化的服務。
結(jié)束語
檔案的信息安全工作,在大數(shù)據(jù)的時代下,顯得十分重要,檔案信息安全工作從不是一蹴而就的,它需要在多方面的下,長久堅持陣地,在管理工作上制定上完善的管理機制,工作人員在檔案的安全信息管理方面認真負責,只有這樣才能提高整體數(shù)據(jù)庫的管理,不能在出現(xiàn)安全問題時才想到挽回,確保檔案信息安全的穩(wěn)步向上發(fā)展路線,循序漸漸的完成,慢慢積累出安全問題的對策,長久的堅持才能做到更好。
參考文獻
[1]陳洋華.檔案數(shù)據(jù)管理與信息分析管理[J].企業(yè)改革與管理,2015(23).