时间:2023-06-14 16:20:00
序论:好文章的创作是一个不断探索和完善的过程,我们为您推荐十篇档案安全性范例,希望它们能助您一臂之力,提升您的阅读品质,带来更深刻的阅读感受。
档案敏感信息安全面临的主要威胁及保护需求
当今是信息化的时代,现代档案管理最大的特点就是信息的瞬息万变。利用互联网信息技术进行高效的流程管理是现今档案管理的主要方法,然而,信息技术虽然给档案管理带来了高效便捷的管理方法,但同时也伴随着信息泄露的高风险,这就对企业档案管理的安全保密工作提出了新的挑战。
一、关于档案管理的信息化
随着互联网技术的不断革新与进步,档案管理的信息化成为其现代化的趋势之一。档案管理的信息化是指在网络环境下的一场关于档案信息组织管理和开发利用的改革。档案管理的信息化旨在引导人们正确地利用现代信息技术对档案进行管理,并为此建立一套有规范作用的信息化档案管理的标准流程。这样档案管理在完善自身体系的过程中,也使档案服务体系变得更加完善。随着档案管理信息化的不断加强,它日益成为推动我们国家企业管理信息化以及政府管理信息化建设之中有力的工具。信息化的档案管理不仅要求工作人员能够准确地处理好档案的保密方法和利用的关系,做到使用单位能及时查阅,又要妥善地保管档案,保证档案信息的准确性、完整性与安全性,精准地为社会建设提供咨询和参考。
二、档案管理的特征和影响其安全的主要因素
(一)档案管理安全的特征和基本要素
作为一种十分重要的信息资源,档案具有唯一性和原始性的特点,这就意味着一旦缺失将很难恢复原貌,会导致相关工作因缺少参考文献资料而出现不科学的决策,由此可见,档案管理安全的重要性。
档案管理安全有其鲜明的特征,主要表现在以下四个方面:一是标准的相对性。这是因为人们认识的水平有一个不断提升的过程,再加上科学技术的不断发展,这样人们对于档案管理安全的认识水平与管理的科学手段也是跟随着认识的水平及科学技术的逐步发展而不断进步,所以档案管理的安全性的标准也在不断革新。档案管理的安全性问题会受到多方面的影响的,比如说科学技术的水平高低、政治制度的各方面、文化水平的高低还有安全和法制的观念等等的各个方面的制约。总而言之,档案安全管理是相对的,它会跟随着社会的发展而不断地发展。二是经济性,档案的安全性同时受到经济投入的限制和保障安全的付出和回报的问题。三是复杂性,档案管理方面是会涉及到档案上的资料的,所以安全性还决定与档案和人、环境之间相互的关系协调,有很大的复杂性。四是潜隐性,指的是潜隐在表面内的一切不确定因素,一切交混综合效应而产生的潜隐性问题。
(二)影响档案管理安全的主要因素
信息化时代在档案管理的过程中,影响档案管理的安全性因素主要有几种类型:
首先是自然因素,指的是各种各样的关于自然的灾害。例如地震、暴雨、泥石流等。
其次是环境的因素,分为外部和内部的环境因素。外部主要是经济的发展和技术、立法、执法的各种水平,也有社会的监督制度等等;内部包括了档案管理的部门自身内部的环境因素,比如说档案馆的情况和档案管理的制度的好坏和信息资料本身的因素等等。
其三是档案管理工作人员的管理水平。这个主要是指档案管理的工作人员的素质水平和安全意识问题了。他们的保密意识是会直接地影响到档案的安全问题的,而现在的档案管理工作人员主要问题是蓄意破坏和管理疏忽对档案的安全出现影响。
其四是消防安全和防火灭火的意识。为了档案的安全,必须要加大消防的投入,加强各种设备和技术的更新,加大消防安全建设。
其五是档案的信息安全问题。其中有两个方面,一是载体的安全,二是信息的安全。载体的安全是信息安全的前提,要保证档案的存储安全、设备环境安全、网络安全等才能保证信息和系统的安全。
三、加强档案管理安全性的有效措施
在档案管理中,有些档案的内容和信息甚至关系着国家的利益,所以不管是档案管理的工作人员还是有关的部门人员都必须要遵守对档案管理的保密性原则,从而来维护档案的完整性和安全性,具体有效措施主要表现在以下几个方面:
(一)加强档案管理的安全意识
为提高档案管理的安全性,加强相关部门的档案管理安全意识是必要的。具体要求是:档案管理工作人员要始终坚持档案管理的保密原则,遵守相关的法律法规和部门的安全工作部署;相关的工作人员要把握好市场有规律的竞争趋势并增强安全意识,注意行业改革发展的趋势,从而做到高度警惕一些违法人员利用信息网络偷取档案信息的行为,还要积极地去探索研究档案管理的信息化状况下保密工作的相关规律性;档案管理部门要坚持不懈地推动档案管理的信息安全来适应现代信息化建设的要求,可以通过档案管理相关制度的创新以及档案管理相关技术的创新来解决档案管理信息化的安全性。
(二)建立完善的档案管理信息化的安全制度
建立完善的档案管理信息化安全制度,为档案管理的安全性提供可靠的制度保障。我国是法治国家,法律的强制性能够有效地保障国家良好社会风气和教育环境。我们可以借助于信息安全保密的相关法律法规有效地处罚破坏档案安全的违法行为,能够比较有效地保障档案信息的安全。这就要求档案管理的相关部门要根据现代化档案信息管理的新形势来建立比较完善健全的安全保密制度。在具体的档案管理的工作之中,要严格地对的信息进行把关,以防止企业商业机密和产权信息的。换而言之,信息安全保密的根本保障就是安全保密技术,建立保密的体系中技术占主要位置。
(三)加密信息数据以提高本身的安全性
随着信息科技的发展,加密技术成为加强信息安全保密工作的一项重要措施。加密技术是通过对各类信息重新组合从而能够达到只有部分相关人员才能够解开密码见到原来信息的方法。关于数据的加密技术是分为两个方面的,一是单密钥加密,二是双密钥加密。单密钥加密的技术是指用单个密钥对数据进行相关的加密,它解密的特征是计算量比较小而且加密的效率比较高,不过单密钥加密的算法在分布式系统的使用上比较困难,使用成本就比较高,而保密性能也不能够保证。双密钥加密如名字所见,有两个密钥,它们可以搭配着一起使用来完成加密和解密的过程,这种加密技术就十分适用于分布式系统中的数据加密。
四、结语
综上所述,随着信息时代的发展,档案管理的安全性问题逐渐被人们关注,作为有着巨大价值的管理信息的资源库,档案管理的信息化还存在一些安全隐患,这就需要相关部门要不断加强档案管理的安全工作,实施有利于档案管理安全的有效途径,并随着社会的发展需要不断进行相关安全措施研究,不断强化档案管理的安全性。
参考文献
[1] 孟根其其格.档案信息化问题浅谈[J].内蒙古科技与经济,2005(11).
[2] 邵亚芬.加快档案信息化建设的思考[J].科协论坛(下半月),2007(08).
[3] 戴玉霞.浅议档案管理信息化[J].黑龙江科技信息,2010 (29).
中图分类号:G271 文献标识码:A 文章编号:1674-3520(2014)-12-00-01
在计算机技术发展势不可挡的渗透到每一个行业领域的大经济技术背景下,档案管理要想健全、高效、安全的发展,毋庸置疑的要利用计算机信息技术。计算机信息技术在档案领域的应用,将会使档案管理工作较传统的档案工作方式在收集、保管、利用等方面都有一个大的突破。同时,随着信息化技术的应用在档案管理方面还存在有一定的潜在安全性因素思考,如果我们不能考虑到这一方面的建设和预防措施,一旦出现意外就会造成大量档案信息资源的损坏,从而造成不可估量的损失。因此,档案管理信息化的安全性对于档案的信息化管理至关重要。本文将从档案信息化管理在保存形式安全和网络环境安全方面着手分析档案管理信息化的安全性问题。
一、档案管理信息化安全性出现问题原因
(一)缺乏全面的档案软件管理功能
缺乏全面的档案软件管理功能,因为电脑软件公司和档案的管理部门各自开发档案管理的软件,这就导致在使用方法和系统上是不同的,容易造成档案软件在进行管理的过程中出现管理不全面的现象,不能够全面的反应档案管理的全过程、实现互联互通,这对档案信息的综合利用及共享会造成较大的影响。同时,在应用程序的开发过程中,由于受到条件限制或软件设计编程人员故意设置后门,一旦“后门”洞开,其造成的后果将不堪设想。
(二)缺乏稳定的档案在提性能
电子档案的存储材料是磁性物质和光盘,一般来说,磁盘或磁带采用聚酯底基,容易产生静电而吸引灰尘颗粒,从而导致卷曲并与磁粉脱离,有时受外来磁场影响,存储载体的磁性涂层容易发生消磁或磁化,这样就会破坏管理记录的数据;然而光盘通常使用的记录介质是在激光热效应作用下容易产生物化性质变化的材料,这些材料易氧化、易与碱溶液发生反应,因此说其性能很不稳定,影响档案管理的稳定性,加之电子档案存储材料的寿命仅为5~15年,与纸质档案载体相比,其使用寿命要短得多。
(三)容易受到网上的攻击和破坏
当前计算机病毒泛滥,开放式网络中的所有计算机都容易感染计算机病毒。有些人故意制作、传播计算机病毒等破坏性程序,攻击、破坏计算机系统及通信网络,致使计算机系统及通信网络遭受损害,甚至摧毁系统的信息处理功能或破坏电子通讯装置。同时,有的经网站同意进入的合法用户,出于个人目的,篡改或伪造档案信息,形成虚假信息,造成不良后果和影响。
二、档案管理信息化安全性建设策略
(一)加强文件管理人员的素质
为了适应社会的发展,满足科技的要求,档案管理者必须做到活到老、学到老,不断探索,不断创新,在工作实践中提升自我,最终实现档案管理信息化建设目标,才能满足使用者对档案信息的需要,才能让档案资料发挥更大的作用。
一是,档案管理人员要及时更新计算机、网络通讯方面的知识,提升网络使用的安全性。要不断学习网络历史、文化、专业术语等网络的基本理论和操作知识。
二是,档案管理人员要熟悉互联网的信息资源分别和查找手段、方法,熟悉常用浏览器的使用,要熟悉不同需要存储的档案信息的特点和搜索引擎,以及归集方法。
三是,完善整理档案信息的能力。要能做到通过网络将分散的资料进行整合,提供给使用者。
四是,加强网络档案信息资源开发的能力。信息化要起到实效,就得适应网络化发展要求,切实提高网络档案工作服务水平能力,这就需要管理者不仅要有丰富的档案管理知识和经验,熟悉网络的信息搜索、整合流程,更要具有学习、探索的能力。
(二)加强网络安全监管
在收集电子档案过程中,必须要进行杀素处理,并实时更新杀素软件病毒库,保证电子档案不被病毒侵染。在运用计算机系统对档案进行著录、检索等工作时,为了保证安全性能,需要根据情况设置不同的访问权限,对档案的检索、制作等工作进行限制,防止其他人员修改档案信息而造成安全隐患。对于需要保存而不必要修改的档案,可以刻录在一次性写入的只读光盘上进行保存。对于在网上传输的电子档案信息,可以综合使用“数字签名”、“加密技术”、“身份验证”、“防火墙”等技术加以保护。
(三)强化安全培训
电子文件以计算机和网络为依托,建立在现代信息技术运用基础上,利用数字化手段,对资料进行收集、管理工作,从而实现档案资料的资源的大规模共享。因此,要对档案管理人员进行电子文件安全培训。增强管理人员的安全保密意识,并强化其职业道德,增强其责任感。针对可能出现安全问题的环节,如传输、录入、存储、调用等环节,要建立相对完善的管理制度,做到有制度可以依靠、可执行;同时,要加强技术力量投入,可以利用加密技术来拦截第三方对资料的盗取;设置安全通行密码,维护管理者的使用权限;也可以利用监控技术,防止对电子文件的非法访问,防止资料的泄露和篡改;做好电子文件的安全备份工作,增强计算机病毒的防控能力,提升电子文件的安全性。
(四)建立、健全电子文件安全运用规范
作为一个新发展起来的管理手段,档案信息化的安全工作是一项非常重要的工作。虽然国家制定了《网络安全法》、《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国电子签名法》等,但是这些都是基本法,面对日新月异的科技发展势头,要想保护电子文件在档案信息化过程中的安全,必须根据实际工作需要,结合科技的发展速度,制定适合的规则和法律,才能最大程度的保证电子文件的安全使用,促进档案的信息化建设。
参考文献:
首先,当前电子档案管理工作虽然对档案管理软件、数据存储格式、定期更新备份等工作内容进行了规定,但是对档案的重要性划分不是很清晰,哪些档案应当形成介质档案,哪些档案应当用什么载体进行保存等等细节问题没有给出明确的规定,没有统一的操作、存储标准,导致电子档案管理混乱,出现只有信息录入者才能找到相关内容,而其他人档案管理人员一头雾水的现象。其次,电子档案管理工作存在一定的漏洞,主要表现在电子档案信息的真实性容易受到破坏,档案的完整性难以保证。在将纸质档案录入到电子载体的过程中,由于档案管理人员工作失误或者是电子介质出现问题导致档案信息失真、不全,并且电子档案存储的形式多样,流动性相对较强,在处理过程中极容易出现信息丢失、缺损的现象出现。
2.忽视了电子档案管理的安全性
当前大多数的档案管理人员对电子档案管理的安全性认识程度不高,在实际中,由于信息全球化和互联网技术的快速发展,计算机病毒层出不穷,对电子档案的安全性和保密性产生恶劣的负面影响。随着病毒变异能力的提高以及黑客技术的快速发展,电子档案在传输、共享甚至存放过程中,极有可能会发生信息被窃取、数据被篡改等问题,电子档案的真实性、安全性和保密性无法得到有效的保证。
二、加强电子档案管理的对策
1.健全电子档案管理的工作机制要完善
电子档案管理的目录体系,要对电子档案进行科学的分类、明确的编目,做到查有所依,这样能够大大的提高电子档案查阅和使用的效率。其次,要强化电子档案的备份管理机制,提高备份管理工作意识,制定分批、定期的备份管理工作制度,杜绝因电子介质或者是操作失误带来的信息丢失等问题。
2.建立综合素质高的档案管理人员队伍
建立综合素质高的档案管理人员队伍要从以下两个方面努力。首先,要积极引进掌握计算机能力和档案管理专业技术的人员,并注重对这些人员的思想道德和职业责任心等软实力方面的考核工作。其次,要对原有的档案管理人员进行培训,提高档案管理人员对电子档案管理工作的热情,强化档案管理的高度责任感。
3.提高电子档案管理设备的安全性
能在电子档案管理过程中,要加强对相关硬件系统和存储介质的运行环境和保管制度,尤其是要将U盘、光盘等存储介质放置在通风、阴凉处,避免因温度、湿度过高造成设备失灵、档案信息丢失。其次,要提高电子档案管理设施设备的安全性,对U盘、光盘要严格进行病毒查杀操作,避免在档案传递过程中由于存储介质的木马病毒造成档案信息失真。
二、学校电子档案管理的安全性措施
(一)建立电子文件网络归档专用系统
建立电子档案信息安全评价指标体系,利用计算机网络系统,建立电子文件归档专用系统,将所有上网与未上网的、具有保存价值的电子文件通过专用系统传递给学校综合档案馆(室)。学校档案馆(室)要承担业务指导与监督职能,选择具有通用性文本、图像与视频电子文件格式,实行统一管理。通过上述措施,确保学校电子文件的真实性、完整性、有效性与安全性。
(二)加强电子档案载体的保管
学校必须将科室移交的具有保存价值的电子档案进行脱机保存,脱机保存的载体要按照优先顺序依次排列为只读光盘、一次写光盘、磁带、可擦写光盘、硬磁盘等。不允许使用软磁盘、优盘等移动存储设备作为学校电子档案长期保存的载体。
(三)对电子档案进行“加密”处理
学校电子档案要采取有效措施,分级管理进行“加密”处理。在储存电子文件的载体上应当注明档案内容的检索标识。通过采取技术处理,将已归档的电子文件改为只读性文件,即只能读不能写的不可更改的文件,从而识别和保护电子文件原始结构,保证电子文件的可靠性。对于长久保存的电子文件,需要定期进行复制,以防止信息损失,使之与纸质文件一样发挥长期保管和利用的价值。
(四)对电子档案实行标准化、规范化管理
学校电子文件的归档管理,要求档案管理贯穿到文件产生、运转、处理、归档的整个过程中。通过网络平台实施的归档,每一个操作环节都要体现档案管理的具体要求,需要进行规范的管理。学校电子档案管理要明确归档流程和归档环节,统一标准。对各科室的归档职责、工作内容和管理权限进行明确的划定,而这些细节都必须在系统设计时就充分给以考虑,并能在具体操作中体现出来。完善学校电子文件归档制度。电子文件收集归档,必须靠制度约束,使制度变成档案管理人员的自觉行动。要将电子文件归档工作纳入本单位的立卷归档制度,并列入信息管理工作程序,在布置、检查、总结、考核信息管理工作的同时,布置、检查、总结、考核电子文件归档工作。
(五)实行“双轨制”管理模式
目前,学校的档案管理基本是实行纸质档案和电子档案共存的“双轨制”管理模式。纸质档案与电子档案在管理上有共性,也有差异性。有共性是因为电子档案也是档案,具有档案的一般特征和性能;有差异性是因为电子档案毕竟不是纸质档案,它有自己的特点,这些特点使整个电子档案的管理与纸质档案有不同之处。学校的档案载体要实行纸质档案和电子档案双轨运行,电子档案的比例也将逐步加大。纸质档案的载体较为稳定安全,而电子文件的载体稳定性差,易损坏,因此归档方式的选择至关重要。简便而安全的方式是采用网络移交归档,并利用光盘存贮。由于印章和签署是文件生效的主要标志,在现有技术条件下,对一些具有凭证作用和法律效力的文件必须以纸介质形式保存。因此,学校电子文件、纸质文件转化为档案一般采取“双轨制”,归档内容形成“两套制”,即纸介质与磁、光介质两种文件一起归档,形成内容相同的两套档案。
一、数字档案信息化相关信息简述
1、目前我国数字档案信息化的发展。近年来,计算机技术在档案管理中逐渐使用,并呈现快速发展趋势。由于电子文件的大量产生以及档案馆(档案室)中纸质档案的数字化速度的加快,导致了档案实体与所包含的信息内容加速度地增长,档案工作本身也随之发生变化,实体档案信息管理与数字档案信息管理彻底分离。目前,数字档案信息管理已经逐步建立起全国、全省性的档案目录中心和真正意义上的数字档案信息中心,从档案实体中分离出来的档案信息更是惊人地增加,人们更多地将从网络中获取档案信息,而档案实体将会从直接利用中脱身,只充当原始凭证和信息法官的角色。
2、数字档案信息安全管理的重要意义。目前,数字档案的发展为人们的生活提供了便利,因此对数字档案信息进行安全管理十分重要。通过对数字档案信息的安全管理,除了防止信息丢失以外,还能够激发其有效性,对实现信息化的发展有很大的推动作用。在进行安全管理时,需要建立相应的信息安全管理系统,并联系实际制定规范的操作和管理体系。同时,对数字档案信息进行安全管理对技术也有很高的要求,良好的技术是保证数字化管理过程正常运行的前提。此外,管理人员的素质也是数字档案信息安全管理重要的一部分,因此对人员进行合理的分配和管理也十分重要。
二、我国数字档案信息安全管理存在的问题
1、管理人员安全意识薄弱
目前,我国从事档案管理工作的人员整体上安全意识薄弱,对数字档案信息的安全管理并没有重视起来。很多工作人员在使用数字档案进行信息查询时,没有想过这些数字档案信息可能会由于一些问题消失,更不会去想如何能够保护这些信息的安全。作为数字档案信息的管理者,他们安全意识的缺乏,导致了数字档案信息的安全管理缺乏坚实的基础,不利于信息的安全管理。
2、管理环境较落后
我国数字档案信息管理的基础设施和运行的环境条件比较差,由于我国在该方面投入的资金较少,导致放置数字档案信息管理系统的机房安全等级低,条件差。在这种形势下,很多档案馆(档案室)的设施都设置在普通的办公室里,这便给系统留下了安全隐患,不利于数字档案信息的安全管理。
3、管理制度不完善
我国当下的数字档案信息安全管理缺乏完善的制度,导致管理过程中出现了一系列的问题。虽然我国大多数档案馆(档案室)都制度了相关的安全管理制度,但是这些制度存在很大的不足,并缺乏执行力度。在现有的安全管理制度中,很多制度都是为了应付上级的检查而制定的,互相抄袭的现象很严重,这便导致制定出来的很多制度都与本档案馆(档案室)的实际情况不符,出现了制度与管理工作脱节的现象,执行力度低。
4、管理水平落后
数字档案信息安全管理的水平落后,主要表现在工作岗位、操作人员和操作系统方面。工作岗位方面,由于缺乏明确的职责规划,导致业务操作的权限出现混乱的现象,工作人员越岗、代岗的现象十分严重。从操作人员的角度看,很多操作人员擅自使用计算机进行一些私人操作,他们在计算机上安装与工作不相关的软件等,造成计算机系统程序被更改,不利于数字档案信息的安全管理。在操作系统方面,一些计算机系统没有进行密保设置或者设置的密码过于简单,使得很多非工作人员使用计算机,他们操作的随意性很容易造成信息的丢失,此外,一些工作人员的不规范操作,也对数据的安全性带来威胁,严重时会导致操作系统的崩溃。
5、专业管理人员缺乏
数字档案信息安全管理的前提是有一批专业的管理人员,他们不仅熟悉计算机知识,还能熟练地掌握档案管理工作,但是目前我国相关部门缺乏这样的复合型人才。我国目前的档案管理人员的整体素质比较低,他们所掌握的的知识都比较陈旧,远远不能满足现代数字档案信息管理的需要。
三、完善数字档案信息的安全性管理的措施
1、提高档案人员的安全防护意识和能力
首先,作为档案人员,提高他们的安全意识十分重要。档案馆(档案室)应该定期组织宣传教育,数字档案信息系统的安全维护需要所有档案人员的参与,因为每一个档案人员都有可能在不经意之间泄露档案信息,因此要对所有的档案人员进行安全意识的培训。其次,要增强档案管理人员的安全防护能力,数字档案管理人员要有相应的安全防护技能,要会对秘密信息进行加密、定期清理计算机、灵活运用杀毒软件和防火墙并养成良好的上网习惯。此外,档案人员还应该了解保证数字档案信息载体物理安全方面的知识。
2、健全相关制度
要保证数字档案信息安全管理的顺利进行,必须要有相关的制度来进行规范指导。首先,要健全确保安全的法律法规体系,目前我国已颁布了《中华人民共和国档案法》、《中华人民共和国保守国家秘密法》等法律法规来保证数字档案信息的安全,维护国家的公共利益。其次,要完善管理制度,用规范的管理制度来约束数字档案的形成、归档、保管、利用等环节,在每一个环节上用技术和制度相结合的方式堵住信息失真的隐患。
3、完善基础设施建设
【关键词】妇婴医院 信息化档案管理 安全性
1 妇婴医院信息化档案管理的必要性
我国各级妇婴医院在信息化档案管理方面也不同程度的做了一些努力,但是总的来说还存在很多的不足之处,医院对档案信息化管理的认识仍然不高,甚至有些医院的档案管理还处于较为落后的状态,这主要是因为,医院的档案信息化管理意识和相关的技术设备没有跟上信息化的发展步伐,从而出现档案管理效率低的情况。影响彻底的改变这一情况,就必须不断的更新观念,认识到医院信息化档案管理的重要性,不断的应用当前较为先进的技术和设备来实现对档案信息的管理,从而来提高档案信息资料的利用率,从根本上来提高档案管理的水平。
更重要的一点就是,信息化档案管理对妇婴医院的档案信息数据进行的有序的整合,加大了其利用率。档案信息数据的整合不仅仅系统有效的整合的档案信息,还进一步的扩大了数据信息的使用范围,提高了其有效数据的利用率。传统档案管理模式下,由于医院工作较为复杂,工作人员需要随时的调阅相关的档案资料需要花费大量的时间和精力,给工作人员带来了很多的不便。但是如果实施信息化档案管理之后,工作人员只需要在医院的电脑上通过互联网就可以很轻松的解决这个问题。另一方面,信息化档案更具有一个导航功能,这有利于各工作人员按照自己的需求进行快速的查阅,从而有效的提高了医疗档案的利用率,更大限度的实现了医院档案信息资料的共享。
2 妇婴医院档案实现信息化管理的主要内容
2.1 资料的处理过程要实现信息化管理
资料处理是档案管理工作的基础工作,资料处理的好坏直接影响到了档案管理的质量。为了适应当前形势下的工作需求,资料处理人员应该尽可能的将当天受到的资料信息录入计算机,并按照规定的时间进行批办和传阅。资料处理的过程也可以通过网络来进行,这很大程度上减少了资料处理人员的工作量。
2.2 病历档案要实现信息化管理
随着医疗事业的不断发展,各种新技术和新设备使用,应该将每个病人的基本情况进行编码输入计算机,应用计算机的数据查询功能,将每个病人的情况一一列出,通过医院的内部局域网将信息档案反馈到各科室,从而为医疗人员的科研活动等提供有利的数据依据。同时档案系统将处理后的档案资料反馈给各科室,从而方便他们的工作总结,并从中发现问题,及时的加以改进,从而来不断的提高医疗服务水平。
2.3 医院人事档案要实现信息化管理
随着信息化的发展,准确、快速的提供人事档案资料是十分重要的,根据人事档案的特点,建立较为完善的认识档案管理策略,从而来加强对医院人事的管理水平。
随着技术的发展和信息化发展的不断实践,医院信息化发展从90年代末至今也在不断的在发展和完善,内容也在不断的增加,如图1。
3 档案信息化建设中信息安全管理是重点
随着档案信息化建设的发展,档案信息化建设作为妇婴医院的重要组成部分,档案信息化建设中的安全管理问题是首先必须要进行其工作的重点内容。一般情况下信息化档案存在的安全隐患包括二大类:一类是网络技术自身存在的安全隐患。信息数据在传输的过程中任何中介站点都是可以被拦截的,这就使得网络信息化本身就是存在安全隐患。在这种情况下档案管理人员可以通过内外网隔离技术、漏洞扫描技术、入侵检测技术等高科技手段来将这些蓄意利用网络安全隐患的入侵者加以拦截,从而来保证档案信息资料的安全性。二是,管理人员的素质问题。在实际的档案信息化管理过程中,由于部分档案管理工作人员及操作人员对资料信息化的保密意识不高,使得档案资料处于一个较为开放的状态下,使得档案信息的安全得不到有效的保证,带着很大的安全隐患。这就需要在实际的档案信息化管理过程中,根据妇婴医院的实际情况不断的来优化档案信息化管理的安全设置,提高访问密码的安全等级系数,从而来保证信息化档案的安全性。档案工作人员还要定期的对信息化档案进行备份。同时妇婴医院要制定严格的档案管理和使用制度,从而来规范工作人员的操作行为,正常操作杜绝漏洞,形成一套较为完善的安全保障体系。
4 总结
随着互联网的普及和信息时代的到来,加快妇婴医院的信息化档案管理建设,利用互联网技术来实现档案管理的自动化,这是实现医院管理系统化、科学化的必要手段。信息化档案管理是一项较为系统的、长期的工作,需要档案管理人员的积极配合。只有在一个良好、安全的管理条件下,信息化档案才能够发挥其最大的作用,才能够更好地为妇婴这些弱势群体服务。
参考文献
[1]杨凤仙.档案管理现代化问题研究[J].云南档案,2010(09).
[2]高红花.谈妇幼保健所档案信息化管理中的问题与对策[J].档案学通讯,2012.
作者简介
一、目前我国血站采供血业务电子档案安全管理中存在的问题
现在越来越多的人认识到采供血业务电子档案的重要性,其查询迅速,方便利用的优势被人们广泛认可。但是因计算机网络自身具备的快捷性、互动性特点与原有纸质档案保管规定以及保密要求之间有一定的出入,这其中隐藏的诸多安全隐患和问题是我们所预想不到的,需要我们引起重视。
1.目前我国血站采供血业务电子档案信息化安全方面的制度、法规和法律存在不少漏洞。截止到现在,针对我国血站采供血业务电子方案信息化建设的专门性法律、法规还未出现,对于电子档案的法律保护仅仅依靠的是国家通用的计算机法律、法规完成维护档案信息化建设安全的任务,就目前这种趋势,如果档案部门安全管理体制依旧保持这种不够完善、存在漏洞的状态,电子档案信息是非常容易遭遇到刻意攻击、窃取甚至是直接被破坏。
2.档案信息化网络建设中的信息安全技术应用面较窄。现在我国大部分血站采供血档案信息化网络建设处于三网(内网、外网和专网)同时使用阶段,并且信息安全技术应用面较窄,促使整个档案信息系统安全性非常差,比较脆弱,威胁档案网络安全的内容比较多,如计算机病毒、计算机维修等等,各个方面的攻击都可能威胁到其正常运转,那些和人们密切相关的机密数据、资料等存在很大被盗取的可能性,整个网络极有可能被损坏,这些危险事物的存在给我们档案信息化网络建设工作的顺利开展带来许多难以预测的损失。
3.整个档案管理工作的信息化和网络化程度较低,处于整体工作的劣势。信息化和网络化在整个档案管理工作中处于劣势主要展现在工作对设备的依赖性非常强且对工作人员的技术水平要求比较高。具体来讲,设备依赖是劣势中的重中之重,具体展现在五个方面,详细为数字编码、硬件、软件、技术设备更新以及安全性。除此之外,来自于系统内部的计算机安全问题在整个计算机安全问题中占有很大的比例,人员工作不到位,麻痹思想的长期存在以及安全管理机制中存在的漏洞造成信息被盗和泄密等问题。
二、完善我国血站采供血业务电子档案安全性管理的对策
1.注重并加强采供血业务电子档案安全性方面的设计。现在我国采供血业务电子档案的安全性设计集体包括操作系统、服务器、数据库和电子文档利用等方面的设计,最终确保各个环节的系统安全、数字资源访问安全和数据安全是我们的最终目的。首先,认真做好日常工作中关于采供血电子档案信息资料的储存和备份。
一方面将计算机档案通过应用程序在客户端运行,另一方面要将基本的数据保存在本地机,这份数据就可以作为纸类文档的打印和备份依据,与此同时对于客户端上的数据工作人员要定期将其保存在服务器上,并运用光盘或者是磁带机再进行备份;其次,对网络机器设备要展开定期的扫描,并且要对档案网络的信息展开安全审计,促使其自动形成日志,记录档案网络运行情况,这样可以完成对局域网服务器、客户端和其他网络设备的病毒监控任务,同时还可以具备对局域网所有设备进行自动查杀毒的能力;第三,当今社会,档案网络安全的核心是档案系统数据的安全,为了更好地降低甚至是避免攻击或者是恶意篡改带来的威胁,在日常的工作中我们要通过数字证书、动态口令以及加密等的方式,并结合热备份、冷备份、远程存储等存储方式保存对档案数据进行保存,如此一来,即使档案系统遭受到攻击或者是瘫痪之后也可以用最快的速度恢复过来,降低数据丢失带来的损害,信息载体的物理安全性得到很好的保护,信息内容的准确性得到提高甚至是信息的真实性、凭证性、可用性和易处理性特点都能得到很好的保持;最后,重视针对档案信息、数据来源等跟踪机制的设置。在具备这种机制的情况下,一旦发现攻击档案系统自身就可以进行报警,并采取相应的对策(关闭有关服务、切断物理线路的连接等)来应对这种危险,档案数据以及信息良好的可靠性都能得到很好的保持。这种机制的设置还能对得到电子文件的时间和地点以及保护电子文件人员甚至是控制或者占用电子文件的人进行一系列的记录,对在电子文件收集和识别、分析、储存、保管和传送、提交、返回文件所有人这个电子文件的生命周期中各项操作形成有效的跟踪记录。
2.对电子档案管理中涉及的安全制度以及一系列流程进行健全和完善。根据电子档案安全性管理现状对电子档案保密工作制度进行健全,同时还要制订相应的计算机管理流程和移动介质管理流程。与此同时,还要建立采供血业务电子档案保管方法、上传、查阅流程、文件目录数据信息采集规则。这样做的目的是对所有的用户、系统管理员和其他成员形成一个约束。给档案信息系统的安全、可靠运行营造一个良好的氛围。
3.对档案管理权限进行详尽的规范,加强保密和防伪环节工作力度。提供到网络上的档案信息一定要具备合理性、合法性以及绝密性特点,为了有效的达到这一目的,档案管理人员可以采用权限设置的方式达到控制用户对所需档案的享用程度,长时间的坚持,档案资源被滥用的可能性将大大降低甚至是消失。另外,档案工作人员还可以根据利用者的具体情况,通过计算机限读、禁止删除、禁止复制功能的发挥,确保电子档案的相关信息不被泄密。电子档案中的文字有自身独特的特点,只要其被篡改就会难以识别,所以,在工作初期就要做好电子档案副本的保存和保护工作,对档案正本和副本一定要定期开展对比检查。另外,造成档案泄密的另一个漏洞在档案室和利用者之间的信息传输过程中。所以针对那些计算机网络传输的电子档案信息一定要运用数据加密、用户识别和终端识别等技术,这样可以很好地避免电子档案信息在传输的过程中被泄密或者是篡改。
伴随计算机技术和网络技术的迅速发展,电子档案作为一种全新的档案形式已经进入到人们的日常工作和生活当中,并且发挥着不可忽视的作用。然而,由于网络本身的开放性使其成为一把“双刃剑”,给电子档案的安全保障工作带来巨大的挑战。在新的社会发展时期,我们要先充分发挥电子档案的作用,挖掘电子档案的价值,必须在深入了解电子档案优势的基础上,分析影响电子档案管理和发展的因素,重视电子档案安全问题,对于影响电子档案安全的问题要及时采取有效的应对策略进行解决。基于此,本文分析了电子档案安全发展的局限因素,然后针对这些具体的问题提出了几点积极的应对策略,希望能为相关部门和人员提供帮助和借鉴。
一、电子档案安全发展的局限因素
(一)复杂的网络环境带来安全隐患
随着网络的不断发展完善,电子档案的信息内容可以通过网络环境实现共享,使用户可以方便地阅读、使用档案内容,使档案资源的价值得到充分的开发和共享,给用户带来便利。但是,与此同时,网络的开放性也给电子档案的安全性带来威胁,主要表现在不经授权进行访问、通过非法渠道传播病毒盗取档案内容等,甚至给电子档案管理系统造成损坏,这些都严重威胁着电子档案的安全,影响电子档案的正常存储和使用。
(二)电子档案信息易容易更改,造成信息失真
电子档案的一个突出优势就是档案工作者在对电子档案进行改动时不会留下任何痕迹,即电子档案具有易更改性,这在为电子档案管理带来便利的同时也使电子档案的真实性受到威胁。再加上电子档案与载体相分离,档案信息可以通过不同载体进行资源的传递和复制,原始文件不易被确定,很可能造成电子档案信息失真,丧失其原有的价值,这也是电子档案安全的一个局限。
(三)电子档案对技术设备的依赖性强,载体不稳定
电子档案是由电子文件形成的,对技术、设备等都有很强的依赖性,它的形成、传输、存储、利用等过程不能脱离计算机或载体来实现,载体存的不稳定性很可能给电子档案安全带来威胁。同时,电子档案对应用环境要求较高,如果载体、档案软件标准不同或设备升级等也可能造成电子档案的完整性和安全性受到影响。另外,对于磁盘、光盘等电子档案载体容易受外界环境影响而被损坏,进而造成电子档案的损坏或丢失,同样会给电子档案安全造成威胁。
二、提高电子档案安全性的应对策略
(一)做好电子档案日常安全防护工作
电子档案安全管理工作不是一朝一夕的,而是需要相关工作人员在日常工作中加强对电子档案安全的重视,做好电子档案的日常安全防护工作。比如在进行电子档案资料存储时要严把质量关,提高电子档案载体的使用寿命以及电子档案管理软、硬件的质量,避免电子档案由于设备、载体不稳定而面临安全威胁。其次,加强对电子档案存储环境、设备等的安全防护,确保电子档案在安全的环境下被存储和利用,有效避免由于外界环境因素造成的电子档案安全问题。
(二)保持电子档案的原始性
面对电子档案信息易更改造成电子档案价值丧失的问题,必须从保持电子档案的原始性加以改进。为了保证电子档案的参考价值,使电子档案被使用时能够以原始的格式进行显示,我们可以在保存电子档案的同时,将与之相关的软件及整个应用系统一并保存;还可以制作并保存原始档案的电子图像,避免因为各种原因造成档案内容的更改与失真。另外,对于特别重要的电子档案,要采取多种介质保持的形式,比如在进行光盘或磁盘保存的同时,还要对电子档案的打印输出件或缩微片进行存储,保证磁性电子档案介质出现问题时,可以通过其他途径获得电子档案的原始形态,以保留电子档案的原有价值。
(三)建立电子档案网络安全防护体系
针对开放的网络环境给电子档案带来的安全威胁,相关部门和人员要从多方面采取防护措施,建立电子档案网络安全防护体系,为电子档案的存储、传递和使用营造一个安全的环境。第一,进行访问控制。采取这一措施的目前就是保证电子档案的信息不被非法访问和非法使用。通过访问控制,可以对电子档案用户的访问权限、访问内容等进行规定,防止非法操作危害电子档案的完整性和安全性。第二,采取加密及签署技术。网络安全技术的一项核心内容就是加密和数字签名,在电子档案安全管理中采用这项技术能够对电子档案的真实性进行验证,以确认其内容是否被篡改或伪造,从而保证电子档案的安全性。第三,防止黑客入侵。这一防护措施主要从建立防火墙、进行漏洞扫描、进行入侵检测等几个方面来实现,以防止恶意软件或病毒通过攻击网络来盗取或破坏电子档案。
(四)提高电子档案管理人员的安全意识
电子档案安全防护工作不能仅从非人为的角度加以改进,还要充分发挥“人”的作用。这就需要各组织档案部门加强对电子档案管理人员的重视,提高其安全防护意识和责任意识。相关部门要积极组织电子档案管理人员参加教育培训活动,学习专业的电子档案管理知识和技能,掌握先进的经验,使其在日常管理工作中真正做好电子档案的安全防护工作。为了有效避免人为因素给电子档案造成安全威胁,相关部门应该加强对电子档案工作人员行为的规范化管理,规定其不得使用管理系统中的专用计算机访问外部网络,禁止在管理电子档案的专用计算机上安装盗版软件,防止软件之间产生冲突而导致系统可靠性下降,进行资料输入或输出应尽可能地降低使用U 盘的概率,不要轻易打开并运行自己不了解的文件,防止病毒入侵等,进而提高电子档案的安全性。
三、结语
综上,为了确保电子档案的安全性,档案部门要清楚的认识到电子档案安全的局限性,进而加强对电子档案的日常安全防护管理,保持电子档案的原始性,建立电子档案网络安全防护体系,还要提高电子档案管理人员的安全意识,从而保证电子档案的安全性、完整性和真实性不受损害。
参考文献:
中图分类号:TM73文献标识码:A文章编号:1009-0118(2012)12-0244-02
一、配电网的设备管理现状
当前,在配电网(下称配网)运行管理中,资产管理这一块工作还是停留于设备的产权、投产时间、厂家、型号等信息的档案管理。但设备基础资料管理是较为薄弱的环节,当中最为重要就是设备的健康档案DHR(Device Health Records),下面内容将以配网环境来展开论述。
例如在某某供电所的资产管理资料里面,他们把配网的所有线路、开关柜、变压器等等设备先按照产权分成供电企业资产和用户资产两类,再按类型分成架空、电缆、刀闸、真空开关、环网柜……等等,最后在每个设备的档案里反映的信息只有:厂家、型号、出厂日期、投产日期、安装地点、摊销年限等,就仅此而已。
上述例子,信息反映在人身上,那只是一张身份证而已,不能算什么健康档案。而出厂、投运的检测报告和工程竣工验收资料却没有完善,这也只是健康档案的第一步资料,并且入网运行以后的一系列信息也需要存放在这个设备的健康档案中,形成每个设备的健康指数DHI(Device Health Index)为运行提供参考依据。当前,我们就缺了这一个环节。
二、完善健康档案,确保设备安全运行
如何着手建立设备的健康档案是我们确保电网安全稳定运行的重要保证。下面将以本人所在单位情况为例,分三个方面解说怎样建立设备的健康档案:
(一)完善GIS的设备属性管理,实时展示设备状态
目前,我们的GIS系统应用程度还不足够:首先,只反映设备的平面位置而不能反映空间位置,即只是二维坐标而记录海拔高度;其次,只记录了简单的硬件属性,没有记录运行工况。
根据国外同行GIS应用的经验,三维坐标记录设备位置是非常重要的:当出现环境的地理条件改变(如地震、塌方、滑坡等等)的时候,这些变化对设备的影响有多少就需要最短时间内计算出来,那就必须事前有相关的数据,而不是事后靠勘察人员到现场测量。
另外,GIS记录的设备历史、当前状态数据是有助于我们对电网运行状态及时调度的有力支持。例如,GIS的线路上记录了该线路的高限电流值和当前电流值的话,在需要转负荷之前就能计算操作的可能性,以及造作后的影响,确保工作的有效性,节约运行维护的人力成本。
(二)建立设备健康卡,开展状态分析管理
有了GIS系统平台对日常运行状态数据的承接,我们的日常巡视检测工作便能有的放矢了,所以要着手建立设备健康卡并开展设备健康状态分析的长效机制,确保GIS系统的设备状态数据不断得到更新维护。
建立设备的健康卡并不难,现在就以一组环网柜为例说明如何建立它的健康卡及其健康状态分析工作:
首先,从它入网检测开始建卡,我们对它的运行状态初始值进行记录,包括环境的温湿度、电流值A、电压值V、充气式的要记录气压值P、局放测试仪的放电值E等等(字母是我们给的定义),初值为下标“0”表示,即电流值A0、电压值V0、气压值P0、放电值E0等等。
然后是定期的巡视检测记录数据,我们定义下标“1”是一月份的巡视数据,即电流值A1、电压值V1、气压值P1、放电值E1等,如此类推各个月份的巡视测量数据,我们得到了该设备半年的“健康体检卡”,见表1:
类型12初值121月122月123月124月125月126月127月128月129月1210月1211月1212月电流12A012A112A212A312A412A512A6电压12V012V112V212V312V412V512V6气压12P012P112P212P312P412P512P6放电12E012E112E212E312E412E512E6最后步骤就是状态分析,由表1的数据我们可以计算:
每月的变化量ΔXY=该月测量值-上月测量值,如4月气压值ΔP4=P4-P3
理论上,对于SF6的气压应该是不会泄漏的,所以ΔP理论=0;但是实际运行时SF6的气压变化量ΔP>0,但趋势值∠P应该符合以下规律:
那就是说,每月的变化量ΔP之间的差就是趋势值∠P,而趋势值∠P应该近似于一个衡量,这才属于故障的“正常”发展。