時間:2023-05-24 18:03:34
引言:易發表網憑借豐富的文秘實踐,為您精心挑選了九篇檔案室安全管理范例。如需獲取更多原創內容,可隨時聯系我們的客服老師。
建立健全檔案調歸卷制度,規范檔案利用人員在借閱、查看過程中的手續處理,確保檔案借閱前后安全無損壞。對于檔案室的管理,從業人員要有計劃性,每月每年都要有清點計劃,了解和掌握所管理的檔案完整安全,并做好相關的數據記錄。為了提升檔案資料實體的安全,檔案管理機構要定期抽檢一定比例的檔案,及時發現問題,解決問題,確保萬無一失。對于新的實體檔案在保存前要做好消毒除塵工作,對于老化的檔案資料要及時保養,搶救,采取或者有效的補救措施。對于級別較高的檔案可以特殊問題特殊對待,進一步強化安全管理意識。
二、檔案的信息安全管理
檔案的類型越來越多,紙質化的、電子化的、數字化的等等,隨著計算機技術和網絡在檔案管理的中的使用,這一定程度上給檔案資料的信息安全埋下了隱患,所以新形勢下,信息安全已經成為檔案安全管理工作的重心。為了確保檔案信息的安全,應該依據我國的《檔案法》,劃分檔案的秘密級別,實施檔案保密制度,從制度上確保檔案信息的安全。對于檔案,還要做好價值的評估和鑒定,科學、準確的區分、判定檔案開放與控制使用范圍。檔案從業人員還要有責任意識和法律意識,對于檔案的查閱和使用必須遵循一定的審批手續和相關制度。在檔案資料的開發利用中,較高的檔案要匯編的話,應當經原制發機關、單位批準,未經批準不得匯編入冊。檔案管理結構和從業人員,還要學習計算機技術,樹立安全意識,規范操作行為,規避計算機病毒、黑客等襲擊,嚴禁用處理國家秘密信息的計算機上互聯網。應加強網絡安全防護,依據分區域、按等級、多層次的防護思想進行了安全規劃、安全評估、安全加固與安全維護,并且對過去已有的安全技術實施進行改進與增強。建立操作權限管理制度,明確權限和操作范圍;建立操作人員密碼管理制度,定期修改管理密碼;建立計算機病毒防治制度,定期進行病毒檢查等。
三、檔案的庫房安全管理
【關鍵詞】事業單位;檔案管理;信息安全
現代信息技術在社會各個領域的廣泛應用帶來了顯著的效果,事業單位檔案管理中也逐漸應用了信息技術,促進了檔案管理的科學化水平以及工作效率的提升。但信息技術帶來的問題也是十分引人關注的,即檔案信息安全問題,以下筆者圍繞該問題進行探討。
一、事業單位檔案信息安全管理面臨的難題
(一)事業單位檔案信息面臨的物理安全問題。檔案信息的物理安全主要是指檔案存放的外部環境的安全,包括存放的建筑、自然環境。當前事業單位大多數檔案是電子檔案,在物理安全方面主要包括存儲的計算機硬件設備和計算機自身軟件設備的安全,以及所存放環境的地理位置安全性、溫度、濕度以及防火、防盜性等各個方面。有的計算機自帶的軟件存在漏洞,電子檔案可能發生病毒損壞,有的計算機硬件存在問題會導致電子檔案出現無法存儲和讀取,而外部的溫度、濕度則有可能損害存儲的電子設備。
(二)事業單位檔案信息面臨的人為安全問題。檔案管理是要靠人去落實的,檔案利用也是由人進行查閱調檔的,在這一過程中人為因素對檔案信息安全存在著很大的影響。當前事業單位檔案信息面臨的人為安全問題主要包括檔案信息安全責任意識不強,管理人員嚴重不足,同時管理人員的專業素質較低,尤其是在電子檔案信息的管理方面由于缺乏計算機應用技能,在管理中缺乏對檔案信息的安全設置,甚至有時由于誤操作可能造成檔案信息的刪除,還有的檔案管理人員缺乏保密意識,造成電子檔案信息的外泄也是典型的安全問題。
(三)事業單位檔案信息面臨的技術安全問題。在檔案管理中,計算機技術的應用給檔案管理帶來了全新的模式,實現了檔案管理的科學化,提高了管理的效率,但是也帶來了安全方面的風險。存儲電子檔案信息的計算機在日常使用過程中,使用外部設備連接以及網絡運行環境下可能遭受到病毒侵害、黑客攻擊,計算機中的應用軟件在運行以及更新中也可能產生安全隱患,尤其是一些事業單位檔案管理的計算機設備安全等級較低,在使用網絡時也缺乏安全防護設置。此外,技術安全還存在的另一問題就是檔案信息缺乏備份,計算機存儲量巨大,一旦計算機出現問題其所存儲的檔案信息損失也將是巨大的。
二、事業單位檔案信息安全管理的建議
事業單位檔案管理中要將信息安全管理作為首要目標,結合上文所述存在的安全風險問題,應當有針對性地進行安全管理,具體應當從三個方面著手進行。
(一)加強檔案信息安全管理的物理防護。作為事業單位的檔案信息安全管理,物理防護主要是在選擇檔案室和檔案存放設備時進行安全考慮。檔案室的安全要進行特殊設計,進行安全評估,包括檔案室的溫度、濕度、防火、防盜等,并根據需要配備相應的設備,發揮檔案管理的功能,確保安全。對一些事業單位現有檔案室存在的問題依照上述原則及時進行整改,消除安全隱患。物理防護還包括對存放電子檔案的電子設備硬件和自帶軟件的安全管理,要選擇性能較好的硬件設備存儲電子檔案,一般來說,計算機自帶的軟件不存在安全問題,但是如果經過重裝系統或者使用中改變就有可能發生系統漏洞,進而引起電子檔案的丟失損壞,這就要求檔案管理中對電子設備的軟件運行進行有效的安全防護。
(二)加強檔案信息安全管理的人為防護。在計算機技術應用的促進下,事業單位檔案管理對管理人員的要求也提高了,為了確保檔案信息的安全,事業單位要從以下幾個方面進行防護。首先,將安全責任從上至下落實到每一個檔案管理人員,作為檔案管理人員要加強安全責任意識。其次,制定檔案安全管理的規章制度,對檔案管理工作進行規范要求,對可能出現安全風險的環節進行安全防護指導。再次,建立專業的檔案信息管理人才隊伍,安排具有專業知識的人員進行檔案管理,例如在事業單位人員招錄中設置檔案學專業的限制來招錄檔案管理人員,當前經過專業學習的檔案管理專業人員大都具有良好的安全管理意識,同時也都有良好的計算機操作和應用技能,在電子檔案信息管理方面能夠進行安全設置,在操作上也能夠有效地減少錯誤操作。
(三)加強檔案信息安全管理的技術防護。事業單位在進行檔案信息安全管理中要利用現有的技術建立起安全可靠的檔案信息管理系統,對接收入檔的檔案信息從源頭審查就強調安全,存儲過程中要進行安全防護,對一些檔案信息的共享要進行安全審查,形成整個過程的安全管理。在日常的檔案信息管理中一些電子檔案信息的存儲需要借助外部設備,也要進行安全防護,防止病毒寫入系統,接入網絡時更要注重安全防護。此外,有必要利用當前大數據發展建立檔案信息的備份系統,這樣既能夠節約存儲空間,又能夠防止檔案信息出現問題后喪失唯一性。
三、結語
事業單位的檔案信息安全是檔案管理的重中之重,關系到事業單位以及社會公眾的利益。現代信息技術不但對事業單位檔案管理起到了科學的、高效的促進作用,同時也使得事業單位的檔案信息受到了來自網絡環境的安全威脅,我們當前要做的就是全面客觀地看待檔案信息安全威脅,積極地建立檔案信息安全管理體系。
【參考文獻】
當今對于普通的紙質檔案,已經有了非常成熟的管理制度和技術,一般能夠配備專門的檔案室以及專門的管理人員,下面是編輯老師為大家準備的試論電子檔案安全管理。
對于文件特別是保密文件的調閱也有著嚴格的審批制度,在選址、防火、防盜方面也有相應的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細的操作性強的安全管理制度,電子檔案管理人員往往在不經意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機技術迅速發展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環節都有可能出現問題。
電子檔案安全可靠的運行,不僅僅關系到數據本身的正常運行,更重要的是關系到所有與電子檔案管理業務和服務有關的正常業務開展,因此電子檔案管理的網絡、主機服務器、存儲設備、系統軟件等都應具有很高的安全保證、安全管理及安全防范措施。
防火墻是內部網絡與外部公共網絡之間的第一道屏障,是最受人們重視的網絡安全產品。從理論上看,防火墻位于網絡安全的最底層,負責網絡間的安全認證與傳輸,防火墻不僅要完成傳統的過濾任務,還要為各種網絡應用提供相應的安全服務。當今的防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。在電子檔案管理系統和外部網絡的連接處安裝防火墻設備,能夠根據會話信息、應用協議、訪問用戶、被訪問者資源等進行訪問控制規則設置,保證通過網絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。
另外,在電子檔案管理系統和各個地區服務點(Pointof Service,POS)之間,以及存在不同安全等級的系統之間的互聯邊界處也應采用防火墻和虛擬局域網(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
關鍵字:電子檔案 網絡安全 防火墻
當今對于普通的紙質檔案,已經有了非常成熟的管理制度和技術,一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調閱也有著嚴格的審批制度,在選址、防火、防盜方面也有相應的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細的操作性強的安全管理制度,電子檔案管理人員往往在不經意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機技術迅速發展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環節都有可能出現問題。
電子檔案安全可靠的運行,不僅僅關系到數據本身的正常運行,更重要的是關系到所有與電子檔案管理業務和服務有關的正常業務開展,因此電子檔案管理的網絡、主機服務器、存儲設備、系統軟件等都應具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內部網絡與外部公共網絡之間的第一道屏障,是最受人們重視的網絡安全產品。從理論上看,防火墻位于網絡安全的最底層,負責網絡間的安全認證與傳輸,防火墻不僅要完成傳統的過濾任務,還要為各種網絡應用提供相應的安全服務。當今的防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。在電子檔案管理系統和外部網絡的連接處安裝防火墻設備,能夠根據會話信息、應用協議、訪問用戶、被訪問者資源等進行訪問控制規則設置,保證通過網絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。
另外,在電子檔案管理系統和各個地區服務點(Pointof Service,POS)之間,以及存在不同安全等級的系統之間的互聯邊界處也應采用防火墻和虛擬局域網(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網絡入侵檢測防御
網絡入侵防御設備(Intrusion Prevention System,IPS)在網絡入侵行為進入被保護網絡之前通過報警、阻斷等措施為電子檔案管理系統提供保護,目的是對網絡侵入行為進行阻截,同時,在電子檔案管理中的某些網段也需要采用網絡侵入檢測系統(Intrusion Detetection System,IDS),即針對網絡侵入進行監測,它可以自動識別種種侵入模式,在對網絡數據信息進行分析時與這種模式進行匹配,一旦發現黑客有侵入的企圖,就會自動報警,目的是通過對網絡侵入者的檢測,彌補防火墻等邊界安全軟件的不足,及時發現網絡中違反使命策略的行為和受到黑客攻擊的跡象。網絡侵入防御設備也對蠕蟲木馬病毒攻擊進行識別,并進行有效的攔截,在電子檔案管理系統和Internet、POS(Pointof Service,POS)的邊界布置網絡侵入防御設備,也能夠對進入電子檔案管理系統的網絡請求進行預警防御,避免病毒或黑客入侵內部網絡系統。
在電子檔案管理系統數據中心前布置網絡侵入防御設備,保證了不論攻擊來源于哪里,包括內部網絡和外部網絡,都能夠對信息數據資源進行有效的防御。在電子檔案管理系統數據資料中心區域,為了確保對關鍵業務的訪問不造成影響,網絡侵入防御設備應使用專業硬件芯片架構,確保具有高度處理能力。此外,網絡侵入防范設備還需要對進出被保護區域的大量數據信息進行檢測,做到雙向防御的目的。
為了簡化布置,節約資金,本人建議電子檔案管理采用高端口密度的侵入防范設備,同時實現侵入防范和入侵檢測的功能,即對關鍵鏈路實現了串行接入,也對病毒或黑客的侵入實施防范和阻截,同時采用同一臺設備的別處端口對其他網絡采用端口鏡像方式接入,進行實時入侵檢測。
三、網關病毒防御
傳統的病毒防御措施大多數都靠計算機終端殺毒軟件進行防御,病毒已經感染到終端后才進行查找殺除,是一種亡羊補牢的方法,而且在查找殺除病毒時將會占用大量的系統資源,當今病毒傳播主要依賴于Internet網絡進行廣泛傳播,因此我們需要將病毒防御體前移,建立網關病毒防御體系。對出入網絡的數據信息進行查找殺毒,阻截來自Internet的文件病毒入侵網絡內部,同時阻截來自Internet的黑客對應用服務器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內部網絡之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計算機軟硬件方面的漏洞,而是計算機使用人員的安全意識。很多病毒的運行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點:
第一,絕對禁止使用電子檔案管理專用電腦訪問外網。網絡上潛在著很多的威脅,每時每刻都有網絡探測工具在掃描,一旦被網絡攻擊者鎖定,就很有可能被非法訪問,輕者數據被非法訪問,嚴重的會造成數據丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經過廠商檢驗的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應用軟件一起被安裝,也可以獲得良好的技術服務。另外,不要在電腦上安裝任何與檔案管理工作無關的軟件,以免造成系統緩慢或者沖突,降低系統的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設備,可以被隨機讀寫,是病毒最理想的傳播工具。由于U盤經常在各個電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應該提高警惕,對于不清楚的文件打開時一定要慎重。
此外,為了保證電子檔案管理系統的安全運行,還必須遵照國際、國內的防范標準和規范,通過系統的技術防御措施和非技術防御措施,建立安全保障體系,為電子檔案管理系統提供一個安全環境。網絡安全是一個系統的、全局的問題,網絡上的任何一個漏洞,都會導致全網的安全問題。我們應該用系統工程的觀點、方法來分析電子檔案管理系統的網絡安全及具體措施。一個較好的安全措施往往是多種方法適當綜合的應用結果。這些環節在網絡中的地位和影響作用,也只有從系統綜合整體的角度去看待分析,才能取得有效可行的措施。即計算機網絡安全應遵循整體安全性原則,根據規定的安全策略制定出合理的網絡安全體系結構,這樣才能做到整個系統的安全。
參考文獻
1.雷震甲.網絡工程師教程[M].北京:清華大學出版社,2004.
2.王春森.系統設計師[M].北京:清華大學出版社,2001.
3.何海燕,張曉甦.危機管理概論[M].首都經濟貿易大學出版社,2006.
4.翁詩環,龔建平.公共事件管理預警系統的構建[J].求索,2007.
【關鍵詞】信息時代;企業檔案;安全管理
《企業檔案管理規定》第十條強調:“ 企業采取有效措施對檔案進行安全保管,并切實加強對知識產權檔案和涉及商業秘密檔案的管理。”隨著信息化的迅猛發展和電子檔案的廣泛應用,檔案信息安全問題日益突出。特別是在電子檔案誕生,檔案信息載體的多樣化和電子文件、檔案數量迅速增長的情況下,如何做好企業檔案的安全管理工作?筆者認為必須把檔案信息安全問題提高到企業管理的重要位置,采取有效措施,加強檔案的安全管理。檔案的安全管理應當包括檔案安全管理職責、檔案實體安全管理、電子檔案安全管理和檔案庫房安全管理等方面。
筆者所在的淮北華星工貿有限責任公司,是集煤炭洗選、礦山設備制造、配件加工及安裝;選煤用重介質、高效復合浮選劑生產;礦用玻璃鋼管道、管材、玻璃鋼柵欄生產及研發為一體的綜合性企業。由于企業產品科技含量較高、知識產權檔案和涉及商業秘密的檔案較多,因此企業非常重視檔案安全管理工作,制訂了《華星公司檔案管理制度》、《華星公司安全工作制度》、《華星公司檔案管理工作規范》、《華星公司檔案查閱制度》、《華星公司技術檔案管理辦法》等規章制度。為確保檔案安全,公司強化檔案實體的管理,做到責任到人,確保檔案庫房防火、防潮、防塵、防鼠、防盜、防光、防蟲、防水“八防”工作落實到位。另一方面加強計算機和網絡安全管理,保證電子檔案的信息安全。筆者在實際工作中體會到,做好企業檔案安全管理工作,必須從以下幾方面入手:
1 加強檔案實體與電子檔案的管理
檔案的存在形式包括了紙質檔案和電子檔案。企業在工作中形成的文件材料不管以何種形式保存,首先要保證檔案的信息安全。
1.1 加強檔案實體安全管理
企業應確保在生產經營等活動過程中形成的具有保存價值的文件材料收集齊全、完整、真實、準確,并及時歸檔。還應依法定期將具有長遠保存價值的檔案向上級檔案館移交。要建立健全檔案調歸卷制度,規范檔案提供利用過程中借閱登記、利用效果登記和及時歸卷的程序;建立檔案、人員出入庫登記制度,確保檔案安全萬無一失。檔案室工作人員每年應對室藏檔案進行一次清點核對,做到登記臺賬與檔案實體相符。對老化、破損、褪色、霉變等受損檔案載體,必須采取搶救措施,按檔案保護技術要求進行修復或復制。不同載體材質的檔案應分類存放、規范保存。對特殊載體檔案的存放,按其特性和要求,使用規范、合理的裝載器具加以保管和保存。檔案室對珍貴、重要的檔案應進行復制,并用復制件代替原件提供利用,其別珍貴重要、有特殊意義的檔案和特殊載體、對保管條件有特殊要求的檔案,可建特藏室專門管理。
1.2 強化電子檔案的安全管理
電子檔案指在數字設備及環境中生成,以數碼形式存儲于磁帶、磁盤、光盤等載體,依賴計算機等數字設備閱讀、處理,并可在通信網絡上傳送的文件。電子檔案整理、歸檔過程的安全管理包括:要建立和執行科學的歸檔制度,保證電子檔案內容邏輯上的準確,歸檔時要盡可能地以主流技術統一電子檔案的保存格式。
電子檔案保管和利用過程中的信息安全要做到以下幾個方面:要保證電子檔案載體物理上的安全;要對電子檔案載體進行有效的檢測與維護;要密切關注計算機技術的發展方向,不斷對歷年來電子檔案使用的軟件升級、更新情況進行記錄、保存,適時對電子檔案的格式進行轉換;要加強對電子文件利用活動的管理,保證電子檔案的信息安全。
由于企業信息化建設步伐加快,有許多重要的電子檔案都存儲于辦公自動化管理系統里,必須采取各種措施加以控制確保安全。對于涉及檔案信息管理的辦公系統,設定權限,規定哪些人可以登錄系統,并設置登陸密碼;登錄后只能查閱到規定權限范圍內的文件,有的內容應由檔案管理人員審批后才能看;并設置好借閱期限,及時跟蹤催還;查閱的文件內容格式保存為PDF格式,不能被隨便復制;檔案管理人員還應設置好檔案的密級程度(絕密、秘密、公開等)。為登錄系統的計算機裝上防毒軟件,并注重及時更新。電子檔案保存在軟盤、磁盤里的,要使軟盤保持干凈并不受損害,要讓磁盤遠離磁場,并做到防塵、防油漬。
2 保證計算機網絡安全
電子檔案運行環境主要是計算機網絡系統,計算機網絡安全是保障檔案信息資源安全的主要問題,保證電子檔案運行環境的安全管理就是要加強對計算機網絡系統的安全管理。計算機網絡安全隱患主要表現為:存在著各種物理安全問題,如因自然災害或人為原因對計算機硬件設施造成損害;來自內部或外部的非法訪問,尤其是黑客的入侵不僅能盜取、修改信息,而且可以導致網絡部分或全部癱瘓;防不勝防的計算機病毒侵害;普遍缺乏基本的備份系統,一旦發生問題難以及時恢復等。要確保檔案信息資源的安全,就必須消除這些不安全因素。
首先,要堅持防管并舉,建設檔案信息網絡安全保密系統,確保網絡安全連接和信息安全傳輸,保證檔案信息、數據庫安全;其次,為應付突發事件,要建立檔案信息資源災害恢復備份系統,提供可靠的系統備份、應用備份、數據備份和系統恢復能力,保證檔案網絡工作不間斷地運行;再次,要加強檔案信息系統的安全技術防范管理,檔案室應安裝入侵報警、電視監控、防盜屏障、周界報警等設備設施。此外,要及時做好網站的維護和更新工作,定期對計算機以及網絡進行檢查維護,適時更新防病毒軟件。
3 建立健全檔案安全管理的制度
檔案安全管理的條款分布在《保密法》、《國家安全法》、《檔案法》等中間,并沒有專門的檔案安全管理制度,企業需要建立一套檔案安全管理制度,明確規定安全管理職責、管理要求、管理目標、管理內容等。
筆者所在的企業就制定了一系列管理制度:文件材料歸檔制度主要包括歸檔范圍、歸檔時間、歸檔要求以及控制歸檔質量的措施;利用制度明確了提供利用的方式、方法,規定查(借)閱檔案的權限和審批手續,提出接待查(借)閱檔案的要求;保密制度明確檔案形成者、檔案管理者、檔案利用者承擔保密的責任;檔案保管制度包括了保管工作原則、各門類檔案保管條件,特殊載體檔案保管方式,檔案進、出庫房要求,對受損檔案的處置原則和要求;電子檔案管理操做制度明確了檔案管理系統操作人員的職責、檔案管理系統軟件、硬件的操作要求;庫房管理制度明確了庫房管理員職責、庫房管理要求,進出庫房要求等。構建一套系統、透明的檔案安全管理制度,能為企業檔案安全管理的實施提供保障作用。
1 檔案實施信息化管理的重要性
利用信息技術進行檔案管理不僅為用戶了解和使用其檔案信息提供了便利,也加強了對檔案的保存,提高了檔案管理工作的效率。詳細分析其具體作用,我認為主要體現在以下幾個方面:
首先,使檔案信息中的傳遞量和服務對象大大增加。實施信息化管理以后,利用數字信息進行檔案管理,因為數字信息使用的空間小,傳遞過程中不會受空間的限制,再利用計算機網絡通訊等科技手段的支持,用于存儲和管理數字信息的服務器的數量會明顯增加,服務對象的范圍也更加廣泛。
其次,信息化管理的使用充分延續了使用時間,能讓檔案信息全天候為用戶服務,并且通過網絡對檔案信息進行檢索更加方便快捷,為每個用戶提供其個性化檔案信息的了解和查詢。
最后,利用信息化技術對檔案進行管理,可以實現檔案信息資源共享。利用網絡技術進行檔案信息的輸送和傳遞優勢更明顯,查閱者不僅可以自己利用互聯網直接進行查閱,還可以把電子檔案下載到自己的電腦上,不用反復往返檔案室進行查閱,這就讓用戶和從事檔案管理的工作人員節約了大量時間,還能方便異地查詢,使檔案信息的利用效率得以有效提高。
2 利用信息化進行檔案管理的工作中存在的安全隱患問題
2.1 實施信息化進行管理的過程存在安全威脅
檔案采用信息化的管理手段進行管理以后,實現了信息的網絡查詢和網絡傳遞,這就為信息的安全帶來了很大的隱患,尤其是一些機密的檔案信息,容易被一些別有用心的人在網絡上進行偽造、竊取或篡改,這種情況的存在,為我們的檔案管理工作帶來了很多麻煩。同時,由于計算機網絡病毒的影響,致使一些檔案信息在網絡上被病毒侵襲,致使檔案信息中的資料容易被外泄。另外,保存檔案信息的計算機都有一定的使用壽命,再加上軟件平臺的一些因素,如果采取的處理方法不妥,都容易導致電子信息檔案受到損失。
2.2 檔案信息本身存在著一定的安全隱患
在傳統的檔案管理工作中,普遍存在的都是紙質檔案,這些紙質檔案上邊都有領導的簽字和單位的蓋章,很容易鑒別檔案的合法性和真實性,自從實施信息化進行管理以后,這些電子數字檔案很容易被復制和修改,這些都會對檔案的合法性和真實性帶來不利影響,使檔案信息的安全面臨著很大的威脅。
2.3 人為的操作失誤造成安全隱患
在電子信息進行生成和管理的過程中,檔案管理人員自身素質較低,安全意識缺乏以及工作時的粗心大意,都會引起操作失誤,直接導致電子檔案信息遺漏和丟失;另外,由于操作過程中的失誤,對操作口令的選擇缺乏謹慎認真,或者與別人“共享”自己檔案信息的賬號和密碼,這些行為都會直接影響電子檔案信息的安全,使檔案信息存在被盜竊或者被泄露的隱患。
3 采用有效措施解決對檔案實施信息化管理過程中存在的安全隱患
電子檔案的產生對檔案管理工作產生的影響是巨大的,但其存在的安全隱患也不容忽視。為了避免這些安全隱患,使電子檔案呈現出更多積極的影響,我們必須要采取有力的措施進行改進。
3.1 提升檔案管理工作人員的素質水平及安全意識
在對電子檔案的安全問題進行解決時,首先應注意的就是人為的因素,這也是最容易防范的一個方面。因此我們有關部門一定要注意對檔案管理的工作人員定期進行相關知識的學習與培訓,加強他們對檔案有關保密法規的學習,讓他們能時刻具有安全憂患意識,提高其自身的專業素質。另外,要加強對這些工作人員的安全管理,進一步完善安全管理方面的制度,對檔案管理人員有一個制約。同時,還要在這些管理部門經常開展計算機、互聯網和信息化管理等方面的先進的科技知識的培訓,引入更多的高科技人才參與檔案的信息化管理,提高管理人員的綜合能力,讓他們能在電子檔案的管理中及時發現問題并有效解?Q問題,機智的應對檔案管理過程中遇到的安全威脅,從而保證檔案信息的管理系統正常運轉。
3.2 為檔案的信息化管理建立健全的保障體系
為檔案的信息化管理建立健全的保障體系,是提高檔案服務素質,保障檔案信息安全存在的一個重要手段。首先,我們應該讓管理信息的有關程序更優化,聘請專業水平高的科技人員編訂專用的管理程序,以確保管理程序的安全性;其次,在這些管理系統中安裝正版的殺毒軟件定期查殺病毒,避免系統遭受病毒感染;第三,不能忽視對紙質檔案的管理,紙質檔案是最基本、最可靠、最原始的檔案信息的記錄,這是電子檔案所不能替代的,兩者必須要互相依存。
3.3 采取專業的技術措施保障各環節的安全
專業的技術防范手段是保障電子檔案安全最直接、最有效的方式,在對檔案進行信息化管理過程中可采取的科技手段主要有以下幾種:
首先是對檔案信息采取加密技術。對數據進行加密,使電子檔案信息變成密文,這樣檔案信息只有輸入密鑰以后才可打開,顯示信息的內容,這樣的信息相對來說不容易被非法竊取和閱讀。
其次,在電子檔案管理中實施簽署技術。這種技術主要包括證書式的簽名和手寫式的簽名,采取這種技術以后,不僅能證明文件確實出自作者之手,而且文件內容也不容易被被人改動。
第三,利用權限控制的技術。這種技術的應用,可對訪問用戶進行身份驗證,只有通過驗證以后方可訪問檔案信息,隨時禁止無關人員入讀。
近些年來我國發生了多起嚴重的食品安全問題,在社會上造成了非常惡劣的影響,降低了人們的生活質量水平,威脅了人們的生命健康,不利于和諧社會的構建。針對這種現象,國家政府加大了懲治力度,不斷對食品安全法進行完善,明確不同監管部門所承擔的管理責任,將食品安全管理責任進行落實,對不同部門之間的工作進行協調,充分發揮社會監督作用,把人民群眾的利益放在首要地位,最大化的保證食品安全,為人們提供健康、綠色的食品。而真實高效的檔案記錄管理工作為食品安全的監管提供了有利的保障。
一、現階段我國食品安全管理中存在的主要問題
1.食品安全管理法不夠完善
完善的食品安全管理法是確保食品安全的重要措施,在當前的食品安全管理法中還存在很多漏洞,無法發揮出法律效應,不能對食品加工商形成強有力的約束作用,食品安全得不到保證。食品安全監管體制不順,不同部門之間的管理責任不夠明確,在出現食品安全問題的時候,相關部門沒有及時制定有效的解決措施,反而互相推卸責任,經常出現“踢皮球”的現象,造成群眾投訴無門。部門之間的工作缺乏統一協調,食品監管環節存在較多的漏洞,對違規生產的食品商打擊、懲處力度不足,無法形成有效的威懾作用,各種不正規的小作坊還比較常見[1]。
2.食品生產商缺乏職業道德
食品的生產是由食品加工商完成的,從某種意義上來說,食品加工商決定了食品的質量,很多商家缺乏自律能力,為了謀取更多的利益,逾越了職業道德底線,生產加工食品的原材料質量得不到保證;商家缺乏應有的誠信道德,消費者在花費了一定的金錢之后,沒有購買到同等價值的食品,且商家對生產的食品不負責,當食品出現質量問題的時候,沒有做出合理的處理措施,嚴重損害了消費者的合法權益。
3.食品質量檢測不到位
在當前的食品質量檢測工作中,常用的檢測方法主要包括定期檢查、突擊檢查以及專項抽查三種,檢測面覆蓋不夠全面,存在很多漏洞,檢測力度有待提高,檢測方法有待完善和改進;檢測部門沒有履行自己的責任,對待上級安排的工作比較敷衍,檢測過程中容易出現懈怠、放松現象,導致檢測工作趨于形式化;食品質量的檢測標準比較落后,沒有形成統一的、科學的標準,不能滿足現階段的食品安全需求。
4.食品安全宣教引導亟需加強
食品安全的教育宣傳工作不到位,群眾對食品安全常識及相關法律不夠了解,在選用食品的時候,缺乏自我分辨能力,容易出現誤買、誤食現象;沒有發揮媒體的宣傳作用及科普作用,在出現食品安全問題的時候,只是對事件的具體經過進行了報道,并沒有利用輿論作用對食品安全知識進行宣傳,人們無法清楚的知道引發食品安全的根本原因,還容易發生類似的情況;政府與媒體缺乏有效的聯系和溝通,只能被動的應對輿論壓力,沒有進行正確的引導,相關信息缺乏透明化和公開化[2]。
二、我國食品安全檔案管理中存在的問題
食品安全監管檔案管理是一項極具政策性、機密性、專業性等的工作,必須要讓各個監管部門意識到加強對檔案管理的重要性。然后在其建設過程中依然存在著諸多方面的問題,一定程度影響了監管效能的最大發揮。
1.對檔案管理不夠重視
長期以來,食品安全監管部門的檔案管理意識相對來說比較薄弱,很大一部分人員包括部分領導對檔案工作的認識都存在一定誤區,認為檔案工作就是抄、寫、保管等事務性工作,和別的工作相比起來,似乎沒有什么利用價值或者說不能給單位創造直接性的經濟效益。因而對檔案管理工作不夠重視,始終認為無關緊要,只要做到不丟失,不泄密,能應付隨時查檔就可以了。雖然食品安全監管部門幾乎都有配置專門的檔案管理人員,但是他們往往都沒有真正把檔案管理工作作為單位工作的重點,也沒有真正的認識到檔案管理工作的重要性,因此有效的檔案管理機制很難形成。
2.檔案室硬件環境設施比較差
整齊、統一和規范的檔案保管室是檔案管理過程中的首要要求。但是很多沒有設立專用的檔案管理室,甚至還有部分單位的檔案保管室如同雜物室一般,亂七八糟,毫無秩序可言,而雜亂的環境給檔案管理工作帶來嚴重影響,查檔是不知從何入手,存檔也不知存往何處。食品安全部門也沒有重視對檔案保管室的設施配備工作,認為檔案管理無需太多設備設施,有人來看時有個地方找就可以,所以對于老化的設備和設施也不進行及時更換。對檔案管理必備的條件解決落實也比較差,檔案保管室沒有完善的配套設施,加之工作人員沒有良好的設防意識,更沒有明確嚴格的管理機制,引起檔案材料霉變、蟲蛀,影響檔案的美觀整潔及完整,這些問題都直接導致了部分檔案文件在管理過程中受損,并給單位造成巨大的影響和損失。
3.管理力量薄弱,管理水平不高,管理手段落后
大部分工作人員沒有經過專業的檔案知識培訓,對檔案的重要性、管檔要求、檔案材料的收集、整理、歸檔、裝訂等業務不太了解,檔案收集意識淡薄。而且大多數檔案人員身兼數職,對檔案工作精力投入不足,日常事務往往只是將材料放人檔案盒,沒有及時整理歸檔,嚴重影響了檔案管理水平。
三、解決當前食品安全及檔案管理問題的對策
1.建立完善的食品安全管理機制
結合食品產業發展的具體情況,對食品安全法進行修訂,完善其中的不足之處,對不同部門在食品安全管理中所承擔的責任進行明確劃分,建立科學、完善的食品安全管理機制;制定統一的食品安全檢測標準,確保食品質量檢測的可靠性;做好風險預警工作,針對可能出現的食品安全問題進行評估,并制定相應的預防措施;將食品安全管理責任進行落實,全面深入開展專項治理整頓,關停不合格食品加工廠。
2.發揮社會的監督作用
食品的安全需要社會進行監督,只有充分發揮社會的監督作用,與政府部門形成有效配合,才能最大化的保證食品安全。建立舉報有獎機制,調動消費者監督的積極性,及時發現食品安全隱患,根據群眾提供的線索,開展相關的排查工作;利用媒體輿論力量,將不良商販進行曝光,同時做好食品安全知識的教育與普及工作,提高群眾對食品安全的認識。
3.食品安全檔案管理采用信息化管理手段
信息化是當今社會發展的必然趨勢,科技成果及技術的應用,給檔案管理工作帶來了很大的便利,提高檔案工作的效率和水平。目前,用計算機輔助檔案管理的部門越來越多。實現人事檔案計算機輔助管理勢在必行。
4.做好檔案管理工作,強化服務意識,提高服務水平
檔案管理工作人員要樹立“工作就是服務”的觀念。以“增強服務意識”和“主動服務”作為工作的出發點和歸宿。明確服務方向,端正服務態度,樹立創新意識,提高服務質量,是我們檔案工作者義不容辭的責任。
所謂的知識產權檔案是指所有的知識產權的獲取以及知識產權的實施和保護過程中所形成的具有一定保存價值的文件材料和經過檔案館整理后所形成的文件集合體,這個集合存在明顯的法律效應。隨著我國改革開放不斷得到深化,我國的知識產權機制逐漸的完善,但是在現階段我國的知識產權檔案管理的重要性認識不足,在管理過程中存在很多急需解決的問題。
一、當前我國知識產權檔案管理制度分析
從行政管理途徑進行分析,目前我國的知識產權管理機構分為了三個部門,一個是專利管理系統,一個是商標管理系統,還有一個就是著作權管理系統。因此,我們在進行知識產權管理過程中也可以將其劃分為三個系統,他們分別對應的是專利的檔案管理系統、商標檔案管理系統以及著作權檔案管理系統。首先,對于專利檔案來說是指對記載有專利成果的研制過程以及專利的申請、審批和權利的實施等過程中形成的文件材料,將這些材料整理之后形成一種文件的集合體;其次,商標檔案主要涉及到了商標注冊、使用和管理活動過程中系列文件進過整理和歸檔之后所形成的一種文件集合體;最后,著作權檔案是作品的創作。著作權的維護和轉讓過程中所形成的文件資料經過整理和歸檔之后所形成的文件集合。依據我國已經建立了多層次的商標檔案管理系統,國家工商行政管理部門的商標局檔案部門負責全國商標檔案的工作的管理并接受國家檔案形成管理部門和國家工商行政管理部門的監督、指導和負責。而各個地區的工商局商標檔案部門主要負責本地區的商標檔案管理部門,并接受上級部門的統一監督和指導。同樣對于后兩種檔案管理的也需要采用統一領導,分層管理的模式,最終形成一個多級管理的系統,然后在此的基礎上,還要積極的探索和實踐,制定統一的管理規范,強化規范化管理,積極的利用現代網絡技術和計算機技術,對知識產權檔案進行科學的管理,這樣才能發揮知識產權檔案管理的整體優勢,真正實現其應有的社會價值。
二、知識產權檔案管理面臨的困境分析
1.知識產權檔案的文件來源的復雜化和多樣化
從知識產權檔案形成的過程來看,知識產權檔案的材料和文件來源十分的復雜,其來源我們總結起來主要包括了以下幾個方面,一個是政府設置的各個行政管理機構以及各種知識產權機構有關知識產權的申請、轉讓、出版和授予權利等過程中所形成的各種官方的具有法律效力的正式文件,這些文件和材料通常都是有機關的檔案管理部門進行整理、登記和保存,而知識產權的當事人和中介也可以擁有類似的文件和材料。還有一個就是由于知識產權的獲取和保護過程中涉及到基層各個單位的管理工作,同時也涉及到相關科研人員的創作和研發的過程,所以就會有大量記載知識成果內容以及各種形式的文件和背景材料都廣泛的分布各個基層的檔案室、資料室和當事人手中。在進行科研或者創作過程中,項目提出到科研成果的出現,這個過程中部分的關鍵性材料掌握在參與研發的科研人員的手中就會導致文件和關鍵性材料帶有明顯的跳槽可能,如果這種現象發生將會給原科研單位造成嚴重的損失。正因為知識產權文件來源的復雜化和多樣化,給知識產權檔案管理帶來很大的困擾。
2.多樣化信息需求帶來的困擾
在改革開放不斷深入發展的大背景下,我國的知識產權檔案管理部門,必須應對來自于各個方面的有關知識產權問題的咨詢、檢查和服務,也就是需要面臨多樣化的信息需求。隨著人們法律意識的增強以及知識產權保護意識逐漸加強,人們在其知識成果研發和創作過程中越來越重視參閱有關已經取得某項知識產權的檔案,避免在研發和創造過程中出現侵權和重復的現象,同時,一旦發生了侵權事件之后,人們也會借助知識產權檔案維護自己的合法權益,通過知識產權檔案的法律效應作為解決問題的主要憑證,基于這種情況下,我們需要有一套與我國當前知識產權保護機制相適應的知識產權檔案管理制度,實現對知識產權檔案進行統一的、科學的管理。
三、知識產權檔案管理途徑分析
1.堅持統一管理原則,建立健全知識產權檔案管理制度
統一管理是國家對檔案管理的總體要求,知識產權檔案管理要服從這一總體要求。各地區、各有關單位的檔案管理部門,應將知識產權檔案管理納入本地區、本單位的知識產權管理和檔案管理體系,統一規劃、同步發展。要逐步建立健全知識產權檔案的收集、整理、鑒定、統計、保管、利用等各項管理制度,明確歸檔范圍,并將歸檔要求切實納入相關人員的崗位職責。加強對涉及國家利益、國家民生和國家安全方面知識產權檔案的管理。對屬于單位和集體所有的知識產權檔案,任何個人不得據為己有或分散保管。確定工作需要,暫時不能交本單位檔案管理部門集中保管的,應指定專人負責保管,并將檔案目錄交本單位檔案管理部門備案,待工作辦理完畢后,及時將檔案移交本單位檔案管理部門集中保管,切實保證知識產權檔案的實體安全和信息安全。
2.做好知識產權形成和保護過程中文件資料的收集與管理
知識產權涉及的領域廣,涵蓋了專利、商標、版權及特定領域等多個方面,具有類型多樣、權利獲得及有效期時間跨度大等特點。知識產權文件的收集和管理應該遵循知識產權活動的規律和特點,貫穿于知識產權活動的全過程。針對知識產權檔案的直接證據與證據鏈完整性特點,加強對具有時效性標識和憑證作用的各種載體的附屬性資料的收集并進行集中管理,包括專利、商標、版權、植物新品種、集成電路布圖設計、地理標志等知識產權在創造、運用、保護和管理等環節形成的有保存價值的文件資料。
【摘 要】電力檔案屬于機密事務記錄,同時反映了電力企業的發展與項目的開展過程。基于此,本文對電力檔案安全管理的規范化措施進行討論,望能給相關部門提供有價值的參考。
關鍵詞 電力檔案;安全管理;規范措施
所謂的檔案安全管理所指的是檔案管理的相關企業、單位為了防止檔案受到外來因素或者自身因素導致檔案丟失或者損耗而做出的管理工作。通過安全管理的規范化措施可以有效地防止安全事故的發生,在最大程度上延長了檔案保存的周期,能更好地發揮檔案資源的作用。
一、電力檔案安全管理規范化的重要性
關于電力檔案就是電力部門內部工作以及事務的事實記錄,在整個檔案文件中反映了電力企業的文化、歷史、事跡等內容。伴隨著社會的進展以及市場經濟的發展,市場競爭呈現出越來越嚴重的趨勢。企業為了在這樣的激烈競爭中獲取主動權,就需要頂住供求關系的嚴重制約。在這樣的背景影響下,電力企業應當通過自身的優勢進行分析,及時發現企業缺點。電力檔案所記錄的就是電力企業中所發生的一切真實的大小事務。電力企業相關部門可以通過對這些檔案的分析,針對自身企業發展策略進行科學、合理的規劃與決策。檔案分析以及管理工作,能夠更全方位地為企業提供服務,促進電力企業經營管理模式的深化。電力檔案安全管理是象征一個企業邁進現代化管理的重要標志之一,同時,通過電力檔案管理工作還能反映出企業的管理水平。此外,通過電力檔案,可以協助企業找到錯誤的根源,及時進行錯誤的修正,為企業的發展提高具有一定的促進作用。當前的電力檔案管理工作已經突破了傳統的檔案管理方式,采用了電子檔案以及紙質檔案兩種方式進行存儲,更加方便了檔案的使用性和實效性,提高了企業的工作效率,提升了企業的管理水平。因此電力檔案安全管理的規范化具有非常重要的作用性與必要性。
二、電力檔案安全管理的現狀
對于當前的電力檔案管理工作而言,有一些管理工作人員缺乏一定的認識,從意識上覺得電力檔案管理可有可無,從而放松了自身對檔案管理的工作要求。由于缺乏一定的重視,導致檔案管理工作中出現了缺乏工作責任感、細節處理不到位以及缺少良好的職業道德。由于對電力檔案安全管理工作的不重視,也放松了自我的要求,沒有在工作學習中積累一定的檔案管理理論知識,沒有清楚地意識到電力檔案安全管理的必要性以及對企業發展的重要性。有的電力企業對檔案管理工作缺少一定的宣傳,企業管理人員對于檔案管理工作不重視,消弱了整個企業的檔案管理意識。在一定層面上影響到了企業管理工作與時代需求的接軌。在當前我國市場經濟得到高速發展的背景影響下,電力企業應該做好電力檔案安全管理工作,不斷地規范檔案管理方式,更新檔案管理觀念,通過借鑒與創新檔案管理手段,更加全方位地、真實地反映企業的發展狀況以及經營成果。充分地發揮電力檔案管理工作人員的義務與責任,為促進企業在市場經濟競爭中獲得一席之地而作出相應的貢獻。
三、電力檔案安全管理的規范化措施
(一)建立規范的檔案管理準則。電力企業的發展是一個時間較長、資料較多的過程。在這個企業發展過程中,要想把電力檔案進行全面、真實地記錄是一個非常困難的工作。當前電力企業的檔案記錄人員相對缺少,檔案管理歸檔工作缺少一定的標準化、規范化的管理準則。在這樣的一個工作環境中,容易出現記錄檔案混亂的問題。因此電力企業應該建立起相應的規范化檔案安全管理條例。讓檔案管理工作人員以規范的檔案管理準則來進行約束與限制,通過規范、統一的歸檔標準來指導歸檔工作,有效地提高檔案管理工作效率,提升檔案的真實性與具體性。
(二)加強檔案管理人員專業培訓。現在的市場經濟正在高速地發展,電力企業管理模式也在不斷地更新與發展。傳統的電力檔案管理工作,都是兼職人員或者是暫時調派的工作人員。進行檔案管理工作時,工作人員沒有熟練的檔案管理工作經驗,對于檔案管理的資料收集與整理、歸檔、記錄、組卷等工作流程完全不了解,從而導致檔案管理工作出現了許多的問題。比如:檔案查閱不方便、檔案資料不完整等問題。這些問題的出現嚴重影響了檔案的利用率。因此應該加強檔案管理人員的專業培訓,有效地避免類似問題的發生,更加規范化、科學化、安全化地對電力檔案進行管理。
(三)加強檔案前期管理,保障檔案管理規范化。電力企業每發展一個項目都是一個長期的過程,從項目工程的開始到結束都會產生許多繁雜的檔案資料,而且這些繁雜的檔案很難進行歸檔,如果在進行檔案管理過程中,要一直待項目結束才進行整理,這樣會造成檔案管理的困難度。因此要加強電力檔案前期管理,從而更好地保障檔案管理的規劃化、科學化更加具備檔案記錄的真實性。
(四)用法律手段來保障項目規范化。電力項目開展的每一個階段的大小事務都要進行檔案記錄,以便在項目完成之后對出現的問題提供檢查的憑證。因此,在進行項目合同合訂時,就需要把檔案管理歸入合同當中,通過法律的手段來保障項目的規范化以及完整性。這也是電力檔案安全管理的重要途徑之一。
參考文獻: