網絡環境下檔案信息管理論文

前言:尋找寫作靈感?中文期刊網用心挑選的網絡環境下檔案信息管理論文,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

網絡環境下檔案信息管理論文

一、檔案信息管理的安全隱患

1.硬件、軟件的不足

雖然我國目前計算機普及率逐年提高,計算機硬件設備和軟件開發水平不斷完善,但是目前一方面由于我國檔案管理存在資金不足、管理不善等問題,使得計算機設備、供電系統、服務器等存在老化現象和更新換代的需求。對于這些現狀,如果得不到有效的解決,問題一旦爆發,會造成難以估量和不可彌補的損失;另一方面我國的軟件開發水平相對比較滯后,檔案管理方面的數字化軟件不僅僅受到了來自國外的控制,而且現有的軟件數據庫安全性極為不強,軟件容錯率低,部分軟件和數字系統被設計者內設了某些后門或者植入了某些潛在的危險,如現在通用的SQL,Orade等。而且,目前竊取信息等方面的軟件不斷被開發,黑客和病毒仍然頻頻被傳播,而我國應對黑客攻擊,惡性病毒、竊取信息等方面的軟件還不夠先進,措施還不健全。這些方面給檔案信息管理帶來巨大威脅。

2.制度和意識障礙

目前,一方面我國雖然先后頒布了《計算機信息系統安全保護條例》、《計算機信息系統保密管理暫行條例》和《計算機信息網絡國際聯網管理暫行條例規定實施辦法》等一系列有關網絡的法律文件,但是我國網絡方面的法律法規還不夠健全,法律效用級別不夠高,存在諸多漏洞和缺陷。很多人鉆法律空子,竊取信息和虛假信息等,以此來牟取暴利。另一方面,國家網絡缺乏監管制度和長效執行機制。由此,無法做到對虛假信息及時發現和清理,對違法行為及時進行查處,從而形成國家對網絡環境管理的威信力。當前,在我國包括檔案管理人員和國家執法人員在內的很多人,都存在網絡安全意識薄弱的現狀。這不僅僅使得人們在網絡中經常忽視自我保護意識,也有意識或者無意識的成為信息的復制者或者篡改者。同時還助長信息管理被竊取、復制和篡改的行為,使得國家網絡安全的執法力缺乏有力的支持和內在的動力。

3.網絡環境下信息的市場化與公共性運作模式和道德規范缺失

在現在看來,網絡環境下信息的市場化和公共性,在促進我國經濟、文化的繁榮昌盛,人民生活的方便快捷、學術興盛等方面發揮了舉足輕重的地位,成為生產生活中不可或缺的一個部分。然而這種市場化和公共性使得趨利意識占據主導地位,道德和規范意識下降為從屬地位。信息作為商品,在網絡市場下獲得的利潤額極高,很多人靠出賣信息作為生計模式之一,原有的規范和道德束縛在高利潤的誘導下松懈,致使信息竊取、復制、篡改現象嚴重。還有,在網絡環境下,匿名性等特征,使得道德進一步不堪一擊。而且目前在我國,網絡市場內在行業規范和國家網絡制度性建設正處于形成和發展時期,尚不成熟,很多違法行為未有被處理,加速網絡道德價值的淪陷。

二、網絡環境下檔案信息安全管理的措施

1.強化意識,加強思想道德建設

對于檔案網絡化的安全問題,很大一部分都是人為因素造成的,可以說,很多時候,人的安全意識渙散等因素是檔案網絡化安全的最大勁敵。因而強化人們的意識,諸如網絡安全意識等,應該被置于比較重要的地位。同時因為目前利益驅使下網絡信息道德的淪喪,廣泛的存在竊取信息、篡改信息、制造并傳播電腦病毒等現象,所以不斷加強公民道德建設,強化責任意識成為建設檔案信息安全管理環境的必要措施之一。

2.以國家為主導,發揮市場和社會力量,加強網絡的制度規范建設和責任監督機制

網絡安全環境的建設,單靠網絡自主力量是遠遠不夠的,必須讓置于社會力量之上的國家采取積極措施,建立完善的國家制度規范,在維護我國網絡安全環境中發揮主導作用。同時,單純的依靠國家力量也是不夠的,應該發揮市場和社會作用。一方面,國家應該將一部分責任讓各大網絡運營商和檔案管理機構承擔,迫使各大網絡運營商和檔案管理機構加大各自硬件、軟件建設、人員管理和組織工作,從而提高檔案管理和信息管理水平,減少不必要的損失,例如及時發現虛假信息和管理漏洞、及時清除硬件故障和減少員工操作失誤等等。另一方面,國家也應該賦予社會,如NGO等,一些有力支持,讓他們對網絡運營進行監督,并對現有網絡安全問題進行研究,建言獻策。最終,讓網絡治理和監督力量上有政府,下有網民,中間有檔案管理機構和網絡運營商,加上社會力量,如NGO、社團等,形成網絡安全的多核心監督治理模式,保證監督的全方位性。

3.規范軟件開發市場,打擊不法軟件開發商并加強軟件的自主研發

檔案網絡化管理的一個重大威脅來自于軟件市場,主要有兩個方面:第一、非法軟件的開發,例如開發具有攻擊性或者解密軟件;第二、檔案管理本身數字化軟件的弊端。因此,我們必須對軟件市場進行合理的管制,保證其運作的規范化,堅決對開發商開發的一些非法軟件的行為予以嚴厲打擊,保證軟件市場的有序性。同時,加大檔案信息管理系統的數字化軟件開發,不斷增強軟件的自主性、軟件數據庫的安全性、軟件容錯率、軟件保密水平,盡可能地防止軟件和數字系統被設計者內設某些后門或者某些潛在的危險。這樣,能夠直接有效地防止檔案信息管理安全問題的出現。

4.建立信息安保系統與高性能、高可靠的網絡安全一體化防護體系

第一,充分利用現有安全技術并加強對其研究。例如用鏈路加密、端點加密和節點加密等多種加密方法對數據加密,監聽掃描,誘捕反擊,網絡端口與節點的控制等。第二,建立專門的信息傳輸路徑。如可以建立VPN虛擬專用網絡等。第三,建立數據備份機制。定期按時的用磁帶或者光盤等備份服務器的各種數據以確保數據安全。第四,數據分層管理。將不同的數據類型放置在不同的存儲器或者服務器上,也就是說最好每個儲存卡或者每臺服務器中僅僅支持存儲一種類型的數據,這樣即使某一個儲存器或者每一臺服務器出現問題,如被攻擊,也不會影響全局,造成巨大損失。第五,公開性與保密性并重,重要信息非公開化。比如加大會員制度的審查工作,提高會員的資格條件等等。第六,制定好應急預案。如果發生特殊情況,及時啟動預案,防止或者減少損失。通過這些方面,建立信息安保系統,建設高性能、高可靠的網絡安全一體化防護體系。

5.聯合辦學,并加強人員管理,引進現代先進的人力資源管理模式

檔案網絡化面臨很多問題,一方面是由于缺乏專業人才,另一方面是由于檔案機構內部缺乏有效管理。因而我們必須加強檔案網絡化管理專業人才的培養。在培養模式上,應該從原有的學校單一培養模式向檔案管理機構和學校聯合辦學的培養模式轉變。從而在課程的設置,考評和實習等方面進行系統合作,保證培養的人才適合現代檔案管理網絡化的要求。另外,我國檔案信息管理內部的管理應該引入現代先進的人力資源管理模式。不僅僅通過工作分析,崗位的設計和評價,對員工的具體操作流程,操作標準進行規范化,而且進行必要的績效考核,減少因為員工失誤造成信息不安全因素的產生。同時采取現代人力資源的多種培訓方法,對檔案管理人員進行必要的培訓,保證每個人的操作技能不斷提高和專業知識的及時更新換代。

6.硬件改建或者重置,同時對數據分類整理,建立信息評估機制,清除冗余信息

我國檔案信息管理,需要在國家主導下,調動多重力量,籌集資本,對我國現有檔案管理機構老化或者需要改進的信息線路、通電線路、計算機設備等進行改造或者重建。同時,我國很多檔案管理缺乏對信息系統的分類標準,很多信息交織在一起,不利于信息有效的管理和利用,使得很多信息容易無形的丟失或者被竊取。而且在信息管理中,缺乏信息的價值評估機制,使得很多無效或者不需要儲存的信息被儲存,無疑在增加存儲信息管理成本的同時,降低了設施的有效利用率和增加了信息管理風險。因而我們要建立信息系統分類機制和信息價值的考評機制,保證信息分類科學性的同時,及時清除冗余信息,提高信息儲存水平和管理水平。

作者:黃靖 單位:海南大學

亚洲精品一二三区-久久