?

淺談檔案利用中的檔案安全

2016-12-20 18:46陸國榮
現代企業文化·理論版 2016年20期
關鍵詞:信息安全

陸國榮

中圖分類號:F272.9 文獻標識:A 文章編號:1674-1145(2016)10-000-02

摘 要 檔案的利用的檔案安全是提示檔案信息及其價值,通過各種有效手法,使檔案資源直接服務于企業的各項工作,滿足各種利用需求的一項檔案業務工作。檔案利用是實現檔案價值的途徑。必須保證檔案利用安全。檔案利用與檔案安全是相輔相成的關系,有了檔案安全,才會有檔案利用工作的存在;如果沒有檔案安全,檔案利用的目的也就不可能實現。因此,檔案安全是基礎,是檔案利用的實現條件。

關鍵詞 檔案利用安全 實體安全 信息安全 國家秘密安全 安全是基礎

一、檔案利用安全的類別分析

檔案利用中的安全事關檔案實體和檔案信息的安全防護,也關系到有關各方的利益,甚至關系到國家安全和利益,因此必須引起足夠的重視。檔案利用安全類別主要可以分為三個方面:

(一)實體安全

檔案是依托于檔案制成材料這一載體而存在的,這里的實體安全,主要是指不同制成材料的檔案安全。這里提到兩種檔案。一是紙質檔案。這類檔案歷史悠久,相關的保管保護措施已經明確。但由于各種原因,紙質檔案的安全還存在一些漏洞。如發生被盜,影響嚴重。檔案柜未鎖,檔案材料取出后撕毀,扔入垃圾箱。雖然會受到法律懲治,但對檔案的損害已經造成,給單位帶來極其惡劣影響。還有檔案室未建立檔案登記簿,致使檔案被隨意借走,長期不還。二是電子檔案。它是檔案工作信息化發展的必然趨勢,它與紙質檔案相比,它具有易修改性、易刪除性、易復制性、易損壞性。電子檔案對保管和使用條件要求較高,確保電子檔案實體安全主要避免人為破壞及條件損失。

(二)信息安全

檔案信息是檔案的有機組成部分,隨著信息傳播的加快,信息安全工作日益提上日程。主要體現在兩個方面:一是電子信息安全。主要是確保電子檔案的長期有效性和完整性。由于電子檔案的讀取與相關數據、背景信息等緊密相連,在保證電子檔案實體的各項防護措施符合相關保管要求的前提下,還要將電子檔案的元數據、背景信息等相關要件一起保存。曾經由于沒有及時實現數據安全、有效、完整的遷移,也沒有保存產生這些電子檔案的元數據、背景信息的材料,導致當時形成的電子檔案到如今打不開、讀不了,這個教訓是深刻的。同時,網絡基礎環境下的電子信息安全還建立在計算機網絡安全基礎上的,因此要做好對系統外部非法用戶和不安全數據侵犯的防護。二是開放檔案的信息安全。依法公開檔案信息是各級檔案機關的一項重要職責和基本義務。隨著檔案信息公開的廣泛實施,保存在檔案室和檔案館的檔案信息正在由內向型管理向開放型管理轉變,檔案開放的利用將呈現出更加多元化的發展趨勢,也對檔案利用的安全提出了更高的要求。如何準確把握哪些檔案信息應開放,哪些檔案信息暫時不宜開放是當務之急。

(三)國家秘密安全

由于檔案內容豐富,函蓋面廣,其中有很多涉及國家安全,一段時期內不宜開放。這類檔案主要指關系國家的安全和利益,依照法定程序確定,在一定時間內只限一定范圍的人員知悉的事項。這些檔案從形式到內容均涉及國家安全,是檔案資料保護的重點。確保這些檔案不失密、不泄密是各級檔案部門應盡的義務。如今,全球信息化飛速發展,對國家安全工作產生了重大影響,泄密渠道明顯增多,也給各級檔案部門的安全保密工作帶來了新問題。同時,隨著時間的流逝,涉及國家秘密的檔案范圍、文件作用、保密級別也在發生改變,部分檔案部門關于涉及國家秘密檔案的認定體系還停留在以前,這些都直接影響利用的國家秘密安全。

二、確保檔案利用的安全措施

全球信息化飛速發展,對國家安全工作產生了重大影響,泄密渠道明顯增多,也給各級檔案部門的安全保密工作帶來了新問題。具體檔案利用的安全措施如下:

(一)進一步增強檔案安全責任感意識

確保檔案安全不僅是各級檔案部門的責任和義務,更是一個單位的責任和義務。各級機關企事業單位、檔案局(館)要增強憂患意識,深刻認識檔案安全工作的重要性,不斷增強做好檔案安全工作的責任感和使命感。要切實加強領導,實行“一把手”負責制,按照“誰主管、誰負責”的原則,明確主要負責人和工作人員的崗位責任,把安全責任意識貫穿與檔案接受、保管、存儲、利用、銷毀、編研等工作的始終。同時,要認真貫徹“安全第一、預防為主”的方針,堅決防止和克服麻痹思想和僥幸心理,防微杜漸。要經常開展安全教育和安全提醒,把安全工作的重要性講深,把安全工作面臨的嚴峻形勢講透,把泄密的危害和后果講足,讓安全意識真正入腦入心,引導大家筑牢思想防線,提高履行安全責任的實際能力,真正樹立起安全重于泰山的責任意識。

(二)進一步完善檔案開放認定體系

在檔案工作體系之中,檔案館是主體,檔案室是基礎,它們都肩負起做好檔案利用安全的責任和義務。由于館藏檔案來源于利用的廣泛性,各級檔案館應進一步完善涉及國家秘密的檔案解密劃控工作。由于涉及國家秘密的檔案不是一成不變的,涉及國家秘密的檔案認定也不宜終身制,應該隨著時代的發展而做相應的變化。國家檔案局應修訂相關標準,以便更好適應檔案工作發展需要。各級檔案館應依據國家的相應法律法規,不斷建立健全適應自身發展的涉及國家秘密的檔案認定審批體系,力爭該人大體系能夠在較長的時段內全方位、多角度地滿足館藏檔案解密劃控要求。

(三)進一步建立健全信息安全防范措施

在檔案信息公開過程中,各級檔案部門要加強各項檔案信息管理制度建設,如檔案信息資源分級分類管理制度、檔案信息資源目錄、檔案信息資源更新和檔案信息安全審查制度等,確保在提供利用過程中檔案的完整與安全。同時,各級檔案部門要加強內部檔案的信息化管理,制定嚴格的信息保密制度,在檔案錄入、掃描、信息存儲、管理、利用等各項操作中注意信息安全管理。要在物理安全、運行安全、信息安全等方面做出不同的規定,積極推進檔案信息系統分級保護工作。要按照國家規定和標準,逐一確定涉及國家秘密檔案信息系統內的涉密計算機和涉密存儲介質的密級,確定相應級別的保密標識及具體保護措施。并要嚴格依照計算機存儲信息的密級,加強信息的分級管理和分層提供利用。

(四)進一步加強檔案實體安全保管工作

一方面,檔案庫房的科學管理,是做好檔案保密、維護檔案安全的基本保障。各級檔案部門要積極爭取領導支持,建設符合檔案安全防護要求的庫房,保證庫房面積、各項設施設備滿足工作需要,并隨時做好各項設施設備的檢修、維護工作,落實雙人雙鎖等庫房管理制度,有條件的還應安裝先進的監控和報警防盜系統,安裝符合特殊載體檔案保管防護要求的設施設備,確保檔案資料萬無一失。由于各級檔案部門保存的涉密的檔案有的是被單獨保管;有的是在不涉密的檔案之中。對于這部分檔案要重點保護,及時監控,有條件的地方可以設立專室專柜進行保護。另一方面,各級檔案部門要夯實檔案業務基礎,健全管理制度,規范管理程序,形成人防、物防、技防相結合的綜合防范體系。要摸清檔案館(室)藏檔案數量、內容、存放位置,編制各種檢索工具,對涉及國家秘密檔案要標明保密級別,保證心中有數。要堅持日常監管與重點檢查相結合,不定期組織全面細則的安全檢查,認真清點核對檔案的實有數量,及時發現和消除檔案利用安全中的隱患,尤其是重點部位和檔案安全保管的薄弱環節,要進行重點檢查。要對檢查的情況和發現的隱患因素進行認真梳理,采取切實有效的措施,堵塞危機檔案安全的漏洞,堅決防止檔案丟失、損壞事故的發生。同時,要從工作機制上落實安全防范措施,檔案利用審批按相關法規制度進行,不得擅自開放或擴大利用、接觸范圍,確保檔案完整安全。

參考文獻:

[1] 楊紅.檔案管理[M].上海社會科學院出版社,2003..

[2] 宗培嶺.科技檔案管理[M].上海社會科學院出版社,2002.11.

[3] 李和平.企業檔案工作規范[M].上海擋案出版社,2010.4.

猜你喜歡
信息安全
《信息安全與通信保密》征稿函
基于三級等級保護的CBTC信號系統信息安全方案設計
《信息安全研究》2018年(第4卷)總目次
信息安全專業人才培養探索與實踐
計算機網絡信息安全及防護策略
保護信息安全要滴水不漏
高校信息安全防護
保護個人信息安全刻不容緩
WebSocket技術在信息安全系統中的應用
中國信息安全認證中心
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合