前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇電子檔案管理風險點范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

如今社會中,各行各業(yè)都開不開電子信息技術,紙質記錄管理漸漸被取而代之,電子信息檔案管理,隨之因運而生。電子檔案信息的安全是指保護該檔案、保護該檔案的核心內容、數(shù)據(jù)文件,不受到破環(huán)、丟失和竊取。與傳統(tǒng)紙質記錄比較,電子信息檔案管理顯得更加方便。但是在帶來巨大快捷的同時,電子信息檔案管理也存在著很大的風險隱患。
一、電子信息檔案管理中存在的風險
可是就我國目前來說,電子檔案系統(tǒng)的構建才剛剛開始屬于萌芽階段,自身存在著很多缺陷,電子信息檔案管理的風險重在于對其的預防措施太單薄,很難去規(guī)避風險,不知道該如何加強信息保護,問題往往出現(xiàn)在電子信息管理人員缺乏科學技術,該管理人員對于電子信息的保護意識不夠清晰,沒有加大管理力度。管理中缺乏信息反饋。電子檔案信息的風險主要來源于網(wǎng)絡黑客或其它網(wǎng)絡病毒,一旦受到攻擊和傳染,那么電子檔案信息的安全將無從談起,這種風險無法得到及時有效的信息反饋,導致就算經(jīng)歷了惡意網(wǎng)絡攻擊傳染后,也并沒有及時加強管理補救措施,并未對電子信息檔案系統(tǒng)定期及時更新升級,導致系統(tǒng)老化,容易被襲擊。在傳統(tǒng)的管理方式落后的狀態(tài)下,新的管理模式仍然還尚未研究、補救、總結、反饋,使得風險系數(shù)大大提升。未及時緩解突然風險。在電子信息檔案的管理中會存在很多方面的因素,導致原本簡單的風險防御系統(tǒng)失效,電子信息檔案的管理本身就自帶不安全性,而在面臨突然情況時,如果稍有疏忽那簡單的防御就會徹底崩盤,許多企業(yè)在選擇了電子信息檔案管理的同時,也做好了風險轉移的準備,而往往也有大多數(shù)企業(yè)管理人員未能及時采取措施,未能及時發(fā)現(xiàn)風險、未能解決風險[1]。
二、電子信息檔案管理中應對風險的對策
(一)設置訪問權限,減少泄漏風險。諸多企業(yè)都存在著蓄意或者非蓄意的人為疏失,有關企業(yè)部門并未嚴格執(zhí)行人員個體確認,因為檔案工作管理人員,都曾或多或少的接觸過不同層次的檔案實體,該工作人員包括,企業(yè)人員異動、崗位調換、退休、離職等因素,都很有可能造成電子信息檔案泄漏的風險。該風險需要靠企業(yè)落實到個人,對其個人設置訪問權限以及在有效期內個人可以對某部分區(qū)域的電腦進行管控和掌握使用權,這樣可大大減少人為泄漏的風險。所謂的電子信息檔案泄漏風險,除了人為泄漏因素外、還包括病毒泄漏。各個企業(yè)不光要大力宣導信息安全的觀念,更是要投入科學技術防護,安全觀念提醒我們,防毒措施以及相關資料備份的重要性。網(wǎng)絡這個大載體中可以無形間夾帶著病毒侵入電腦中,造成電子檔案信息系統(tǒng)的感染,導致電子信息資料可能會被某病毒摧毀或者泄漏。與此同時,檔案部門應該建立更好的防毒環(huán)境。將重要資料盡可能備份在光碟中,讓備份可以工作法智能化。從而以保證電子信息檔案的安全。(二)維護信息檔案,規(guī)范操作流程。在各個企業(yè)檔案部門向外提供檔案資料的同時,盡可能的采用電子郵件或者網(wǎng)頁瀏覽的方式進行傳遞操作,在信息檔案發(fā)送前應進行強力掃描殺毒,該內容使用過濾方式循環(huán)阻隔其它普通網(wǎng)頁的侵入,以此來保證信息檔案的安全,監(jiān)督保持殺毒掃描前后原件數(shù)量是否一致,維護發(fā)送信息檔案的原件未受到惡意損壞或丟失,并組織確保已經(jīng)發(fā)送后的系統(tǒng)網(wǎng)頁攻擊事件的出現(xiàn),以及被他人侵權或盜用其他用途的可能。在當下科技發(fā)展如此飛快的社會,電子信息檔案的操作也需要不斷的更新學習,不光防控防病毒這一單方面,在信息系統(tǒng)維護上也要加大學習力度,不能一直停止在一個階段,維系著已經(jīng)過時的病毒庫,新的病毒體已經(jīng)出現(xiàn),就需要檔案部門操作人員及時更新,研究對策,不能持續(xù)“以不變應萬變”的思想,應該多方面掌握信息安全的資料,重點關注,就電子信息檔案的管理人員而言,最重要的就是對電子信息檔案的每個環(huán)節(jié)能有嚴格把控、縝密的的分析、迅速的決定。而多年來,檔案工作都普遍存在著“輕管、重用”的問題[2]。(三)完善培訓計劃,統(tǒng)籌管理風險??刂骑L險作為損失縮小的最佳方法,加強培訓防御措施不但能夠有效的控制風險,更能降低風險的可能性。學習引進最先進的防御系統(tǒng),不被外界其它網(wǎng)絡網(wǎng)頁肆意侵略,確保電子信息檔案的安全性能,學習對于電子信息技術進行加密處理。檔案部門人員可以再通過學習培訓制定實施應變計劃、災難恢復計劃、以及各個電子信息檔案所相關資產(chǎn)的重新布置等計劃。管理中的黃金定律就是預防勝于治理,通過培訓做到把風險預防放到首位,當風險真的出現(xiàn)時,采取有效的措施進行風險緩解和風險轉移,盡可能降低各種風險所帶來的危害,這才是最為關鍵的[3]。
三、結論
關鍵詞:電子信息;檔案管理;風險;有效控制;方法
目前,人們生活中一個非常重要的,必須的工具的就是電子計算機,其具有多種多樣的功能,這為單位辦公帶來了巨大的變革,使辦公變得更加方便快捷。而在信息技術時代,最新的檔案方式就是電子信息檔案,它對高科技方面的創(chuàng)新發(fā)展意義重大。但是根據(jù)具體情況來看,電子信息檔案并不全是優(yōu)化,它也有自己的不足,比如與傳統(tǒng)的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致數(shù)據(jù)被盜,所以,我們在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
一、避免電子信息檔案風險的措施
提前預防,在風險還沒有出現(xiàn)的時候就進行遏制是規(guī)避風險最有效的方式,也是最經(jīng)濟的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據(jù)來實施控制管理,來保證內部信息的安全可靠,主要措施有:
1、積極引進最新技術。
計算機在工作過程中要同時結合多種措施,而規(guī)避風險的最好的辦法就是引進新的技術,新技術對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設置密碼,這是現(xiàn)代操作系統(tǒng)最常運用的方式,在對電子信息檔案實施密碼設置后,要積極的訓練一些計算機技術人員來實施管理控制,避免信息資源被一些外界因素干擾。
2、制定一些制度。
為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以我們要主動制定一些有針對性的制度來進行預防,例如:可以規(guī)定只有管理人員才能進行相關的系統(tǒng)操控,而無關的人員沒有權利操作系統(tǒng)等。
3、及時消除風險。
為了確保信息檔案數(shù)據(jù)的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內,我們尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網(wǎng)絡的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。
4、及時進行預防和保護。
為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數(shù)據(jù)受到外界因素的破壞,保證信息的安全可靠。
二、緩解電子信息檔案風險的措施
電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內,那么管理人員應該怎么做才能使風險得到緩解?目前,很多單位開始利用風險轉移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關資產(chǎn)重新布置等手段來減小電子信息檔案及相關資產(chǎn)價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發(fā)生前為減少損失程度執(zhí)行的方案;后者是在損失發(fā)生后為減少損失執(zhí)行的方法。需要強調的是,在進行電子信息檔案的管理時如果發(fā)生危險,那么不管是什么情況,我們都要積極主動的進行及時的處理,這才是最為關鍵的。
三、分散電子信息檔案風險的措施
在電子信息檔案管理中,還有一種經(jīng)常使用的規(guī)避風險的措施就是轉移策略,所謂轉移策略實質上是一種風險的分散,即把風險轉到其他的地方,以此來把已經(jīng)存在的風險降到最低,一般而言,能夠從多個角度對風險轉移的方法實施修正,如:修改配置模式、與提供商簽署服務合同等等。經(jīng)過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優(yōu)化改進,創(chuàng)造更加先進的電子信息檔案管理系統(tǒng)。此外,還可以與網(wǎng)絡供應商互相協(xié)調,讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給我們檔案管理造成損失,那么那些使用電子信息n案的人員要做的就是一定要嚴格遵守操作標準。
四、評估電子信息檔案風險的措施
Abstract: At present, the growing popularity of computer technology to make some of the traditional document vector keep disappearing, computer office automation is gradually promote the use of many companies. Office automation, the most obvious sign is the establishment of information files, this means to record information for enterprises and institutions more convenient and faster, to avoid the drawbacks of traditional paper files input print error. But good foundation, the computer itself, there are also some defects, leading enterprises in the information file means there are some risks, address this issue, risk prevention measures in the use of this technology thing to do, and strive to make minimize risk. Based on this, the main electronic information file management, risk control methods are discussed. Keywords: automation, electronic information; records management; risk control
中圖分類號:G271 文獻標識碼:A 文章編號:2095-2104(2013)
隨著信息化的發(fā)展,傳統(tǒng)的檔案管理模式已不能適應數(shù)字化檔案管理的需要,電子檔案已在檔案管理工作中得到了廣泛的應用,在信息化條件下如何改進檔案管理工作是檔案工作者面臨的新課題。目前,人們生活中一個非常重要的,必須的工具的就是電子計算機,其具有多種多樣的功能,這為企業(yè)的辦公帶來了巨大的變革,使企業(yè)辦公變得更加方便快捷。而在信息技術時代,最新的檔案方式就是電子信息檔案,它對企業(yè)在高科技方面的創(chuàng)新發(fā)展意義重大。但是根據(jù)具體情況來看,電子信息檔案并不全是優(yōu)化,它也有自己的不足,比如與傳統(tǒng)的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致企業(yè)的數(shù)據(jù)被盜,所以,企業(yè)在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
一、電子信息檔案管理中提前避免風險的措施
提前預防,在風險還沒有出現(xiàn)的時候就進行遏制是規(guī)避風險最有效的方式,也是最經(jīng)濟的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據(jù)來實施控制管理,來保證內部信息的安全可靠,主要措施有:
1.積極引進最新技術。計算機在工作過程中要同時結合多種措施,而規(guī)避風險的最好的辦法就是引進新的技術,新技術對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設置密碼,這是現(xiàn)代操作系統(tǒng)最常運用的方式,在對電子信息檔案實施密碼設置后,要積極的訓練一些計算機技術人員來實施管理控制,避免信息資源被一些外界因素干擾。
2.制定一些制度。為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以企業(yè)要主動制定一些有針對性的制度來進行預防,也可以根據(jù)需要授權檔案管理人員自己制定制度,例如:可以規(guī)定只有管理人員才能進行相關的系統(tǒng)操控,而無關的人員沒有權利操作系統(tǒng)等。
3.及時消除風險。為了確保信息檔案數(shù)據(jù)的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內,企業(yè)尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網(wǎng)絡的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。
4.及時進行預防和保護。為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數(shù)據(jù)受到外界因素的破壞,保證信息的安全可靠。
二、電子信息檔案管理中緩解風險的措施
電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內,那么管理人員應該怎么做才能使風險得到緩解?目前,許多企業(yè)開始利用風險轉移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關資產(chǎn)重新布置等手段來減小電子信息檔案及相關資產(chǎn)價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發(fā)生前為減少損失程度執(zhí)行的方案;后者是在損失發(fā)生后為減少損失執(zhí)行的方法。需要強調的是,在進行電子信息檔案的管理時如果發(fā)生危險,那么不管是什么情況,企業(yè)都要積極主動的進行及時的處理,這才是最為關鍵的。
三、電子信息檔案管理做好分散風險的措施
在電子信息檔案管理中,還有一種經(jīng)常使用的規(guī)避風險的措施就是轉移策略,所謂轉移策略實質上是一種風險的分散,即把風險轉到其他的地方,以此來把已經(jīng)存在的風險降到最低,一般而言,能夠從多個角度對風險轉移的方法實施修正,如:修改配置模式、購買保險、外包給其他機構、或者與提供商簽署服務合同等等。經(jīng)過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優(yōu)化改進,創(chuàng)造更加先進的電子信息檔案管理系統(tǒng)。此外,還可以與網(wǎng)絡供應商互相協(xié)調,讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給企業(yè)造成損失,那么那些使用電子信息檔案的人員要做的就是一定要嚴格遵守操作標準。
四、電子信息檔案管理評估風險的措施
當風險來臨后,企業(yè)最需要做的就是積極采取措施進行處理,為了把風險造成的影響控制在最小的范圍內,還要積極與其他措施相結合使用。風險評估的目的是為了能夠使預防計劃更加科學合理,在對電子信息檔案實施全面分析的基礎上,探究引起風險的因素以及其帶來的后果。需要實施分析評估的基本內容是:發(fā)生危險的概率,危險帶來的后果有多大,危險的成本探析,有哪些合適的控制防范辦法等等。此外,企業(yè)管理者要樹立風險觀念,積極主動的制定一套體系完善的針對多種風險的預防計劃。需要強調一點,如果機構中每個已被識別的弱點通過承認得以控制,這說明企業(yè)在安全防范工作中未能給予足夠的重視。企業(yè)防范風險的最大弊端在于,許多經(jīng)營管理者錯誤地認為電子信息檔案無危險性,在使用檔案資料時未采取針對性的安全管理方案,這對于電子信息檔案帶來了諸多不便。而對于檔案管理人員來說,其在管理期間要控制好各個環(huán)節(jié)的工作,這對于檔案管理是極為重點的。在進行評估中,為了確保檔案信息的安全性,檔案管理人員就必須要非常警覺,對于潛在的風險能夠及時發(fā)現(xiàn),并把其扼殺在萌芽狀態(tài),對于已經(jīng)發(fā)生的風險要積極采取措施,力求使風險造成的損失最小。
簡而言之,管理者或管理部門在對電子信息檔案管理時,一定要有這樣的意識,即電子文件的風險不是主觀的,而是客觀存在的,這種風險不是確定的,而是不確定的,而且還可能帶來很大的危險,所以一定要有對風險的警覺度,把預防風險看做所有工作的重中之重,積極制定風險防范辦法,使電子信息檔案的管理水平得以提高,這對于有效規(guī)避風險和降低損失有重要的意義。
參 考 文 獻
[1]馮惠玲.論電子文件的風險管理[J].檔案學通訊.2005(3):8~11
[2]王兆新,裘潔.淺議電子文件信息的安全與保密[J].浙江檔案.2004(1):36~37
[3]鄒生.開放網(wǎng)絡環(huán)境下的信息安全問題[J].信息安全與通信保密.2004(4):28~29
關鍵詞:電子檔案;風險;預防
當前,人們生活中越來越離不開電子計算機,具有多種多樣的功能,這為企事業(yè)單位、政府機關的辦公帶來了巨大的變革,提高了效率,使政府機關、企事業(yè)單位辦公變得更加方便快捷。在信息技術時代,最新的檔案管理方式就是電子信息檔案的管理,它對政府機關、企事業(yè)單位在高科技方面的創(chuàng)新意義重大。但是根據(jù)具體情況來看,電子信息檔案并不全是優(yōu)化,它也有自己的不足,比如與傳統(tǒng)的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致政府機關、企事業(yè)單位的數(shù)據(jù)被盜,所以,政府機關、企事業(yè)單位在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
一、避免風險的措施
提前預防,在風險還沒有出現(xiàn)的時候就進行遏制是規(guī)避風險最有效的方式,也是最有效的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據(jù)來實施控制管理,來保證內部信息的安全可靠,主要措施有:
1.及時消除風險。為了確保信息檔案數(shù)據(jù)的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內,政府機關、企事業(yè)單位尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網(wǎng)絡的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。
2.積極引進最新技術。計算機在工作過程中要同時結合多種措施,而規(guī)避風險的最好的辦法就是引進新的技術,新技術對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設置密碼,這是現(xiàn)代操作系統(tǒng)最常運用的方式,在對電子信息檔案實施密碼設置后,要積極的訓練一些計算機技術人員來實施管理控制,避免信息資源被一些外界因素干擾。
3.及時進行預防和保護。為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數(shù)據(jù)受到外界因素的破壞,保證信息的安全可靠。
4.制定管理制度。為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以企事業(yè)單位、政府機關要主動制定一些有針對性的制度來進行預防,也可以根據(jù)需要授權檔案管理人員自己制定制度。
二、緩解風險的措施
電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內,那么管理人員應該怎么做才能使風險得到緩解?目前,許多單位開始利用風險轉移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關資產(chǎn)重新布置等手段來減小電子信息檔案及相關資產(chǎn)價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發(fā)生前為減少損失程度執(zhí)行的方案;后者是在損失發(fā)生后為減少損失執(zhí)行的方法。需要強調的是,在進行電子信息檔案的管理時如果發(fā)生危險,那么不管是什么情況,企事業(yè)單位、政府機關都要積極主動的進行及時的處理,這才是最為關鍵的。
三、分散風險的措施
在電子信息檔案管理中,還有一種經(jīng)常使用的規(guī)避風險的措施就是轉移策略,所謂轉移策略實質上是一種風險的分散,即把風險轉到其他的地方,以此來把已經(jīng)存在的風險降到最低,一般而言,能夠從多個角度對風險轉移的方法實施修正,如:修改配置模式、購買保險、外包給其他機構、或者與提供商簽署服務合同等等。經(jīng)過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優(yōu)化改進,創(chuàng)造更加先進的電子信息檔案管理系統(tǒng)。此外,還可以與網(wǎng)絡供應商互相協(xié)調,讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給企事業(yè)單位、政府機關造成損失,那么那些使用電子信息檔案的人員要做的就是一定要嚴格遵守操作標準。
四、評估風險的措施
當風險來臨后,企事業(yè)單位、政府機關最需要做的就是積極采取措施進行處理,為了把風險造成的影響控制在最小的范圍內,還要積極與其他措施相結合使用。風險評估的目的是為了能夠使預防計劃更加科學合理,在對電子信息檔案實施全面分析的基礎上,探究引起風險的因素以及其帶來的后果。需要實施分析評估的基本內容是:發(fā)生危險的概率,危險帶來的后果有多大,危險的成本探析,有哪些合適的控制防范辦法等等。此外,企事業(yè)單位、政府機關管理者要樹立風險觀念,積極主動的制定一套體系完善的針對多種風險的預防計劃。需要強調一點,如果機構中每個已被識別的弱點通過承認得以控制,這說明企事業(yè)單位、政府機關在安全防范工作中未能給予足夠的重視。企事業(yè)單位、政府機關防范風險的最大弊端在于,許多經(jīng)營管理者錯誤地認為電子信息檔案無危險性,在使用檔案資料時未采取針對性的安全管理方案,這對于電子信息檔案帶來了諸多不便。而對于檔案管理人員來說,其在管理期間要控制好各個環(huán)節(jié)的工作,這對于檔案管理是極為重點的。在進行評估中,為了確保檔案信息的安全性,檔案管理人員就必須要非常警覺,對于潛在的風險能夠及時發(fā)現(xiàn),并把其扼殺在萌芽狀態(tài),對于已經(jīng)發(fā)生的風險要積極采取措施,力求使風險造成的損失最小。
總之,管理者或管理部門在對電子信息檔案管理時,一定要有這樣的意識,即電子文件的風險不是主觀的,而是客觀存在的,這種風險不是確定的,而是不確定的,而且還可能帶來很大的危險,所以一定要有對風險的警覺度,把預防風險看做所有工作的重中之重,積極制定風險防范辦法,使電子信息檔案的管理水平得以提高,這對于有效規(guī)避風險和降低損失有重要的意義。
參考文獻
一、電子檔案的概念與特征
“電子檔案指在數(shù)字設備及環(huán)境中生成,以數(shù)碼形式存儲于磁帶、磁盤、光盤等載體,依賴計算機等數(shù)字設備閱讀、處理,并可在通信網(wǎng)絡上傳送的文檔”。1這一概念揭示了電子檔案的兩個基本特征:
第一,電子檔案是由計算機生成和處理,其信息以二進制數(shù)字代碼記錄和表示,亦可稱為“數(shù)字文件”。
第二,電子檔案是文件的一種類型,應該具有文件的各種屬性,符合內容、背景和結構三個要素的要求,要有特定的用途和效力。
電子檔案這些區(qū)別于傳統(tǒng)紙質文件的特點,對維護電子文件信息安全提出了新的要求。
二、電子檔案的特殊屬性
(一)內容與載體的可分離性
對于傳統(tǒng)的紙質檔案而言,檔案就是原件。電子檔案的出現(xiàn),則對傳統(tǒng)的檔案觀念提出了挑戰(zhàn)。內容與載體的可分離性,是電子檔案不同于紙質檔案最重要的特性之一。
(二)電子檔案是數(shù)字化形式
其內容信息可與它的載體分離,它可以從一個載體復制到另一載體,可以從這臺計算機傳輸?shù)搅硪慌_計算機。電子檔案的內容是以數(shù)字信號的方式存在于不同的存儲空間,不再具有原先意義上的、有物理邊界的原件。
(三)對計算機系統(tǒng)的依賴性
正是由于電子檔案的生成是在計算機系統(tǒng)的支持下完成的,所以如果離開了計算機,電子檔案既看不見也摸不著。其對計算機系統(tǒng)的依賴性體現(xiàn)在:一是數(shù)字編碼,二是硬件,三是軟件,四是技術設備更新,五是加密。
(四)快捷性、共享性、高密度性
在計算機環(huán)境中,文件的形式特征發(fā)生了變化,電子文件可以通過計算機系統(tǒng)進行迅速、有效、多方位的組合,不再需要對它進行像紙質文件那樣的分類整理。不同的用戶可以根據(jù)不同的需要,利用辦公自動化系統(tǒng)對電子文件進行自由組合分類。通過計算機系統(tǒng),一份檔案可以同時在不同的地方被多人使用,突破了紙質檔案在使用上的局限性,提高了檔案的使用價值。
(五)不穩(wěn)定性及不安全性
由于電子檔案內容與形式的獨立性,它具有比紙質檔案更不穩(wěn)定的因素。其原始性、真實性、完整性和安全性方面,都更難以保證。在檔案的原始性方面,電子檔案的原始性不易判斷和確認。電子檔案的生成形式是由實態(tài)變?yōu)樘搼B(tài),其生成時的狀態(tài)與傳輸、接收中的狀態(tài)并非完全一致,可以說既是原始的,又是復制的。在檔案的真實性方面,電子檔案極易失真。在將紙質檔案轉化為電子檔案的操作過程中,稍有失誤即會導致檔案信息失實。此外,電子檔案可被原樣復制,甚至被篡改后可不留痕跡。
三、電子檔案的管理措施
(一)電子檔案信息安全相關的管理思想
科學的管理措施是建立在正確的管理思想的基礎上的。在制定和落實電子檔案信息安全管理策略的時候必須貫徹以下相關的管理思想:
1.風險管理思想
風險指的是由于某些不可預知的因素引發(fā)問題的可能性,風險管理就是識別風險并采取措施控制風險的過程。確立風險管理思想,實施風險管理策略,可有效降低威脅電子文件信息安全的風險。
2.前端控制思想
前端控制是現(xiàn)代檔案管理理念的重要內容,以檔案生命周期理論為基礎,它把檔案從形成到永久保存或銷毀的不同階段看作一個完整的過程。前端控制是對整個電子檔案管理過程的目標、要求和規(guī)則進行系統(tǒng)分析、科學整合,把需要和可能在檔案形成階段實現(xiàn)或部分實現(xiàn)的管理功能盡量在這一階段實現(xiàn)。在已經(jīng)建立了電子檔案管理系統(tǒng)的地區(qū)和機構,電子檔案是在系統(tǒng)中生成和運轉的,電子檔案管理過程的前端就延伸到了系統(tǒng)設計階段,前端控制的形式也部分轉移到系統(tǒng)功能的設計之中,盡可能把檔案生命周期各個階段的管理要求設計在系統(tǒng)之中,以功能合理的檔案管理系統(tǒng)作為管好電子檔案的先決條件。
3.全程管理思想
電子檔案的全程管理是一種全面、系統(tǒng)、動態(tài)的過程管理,不僅涉及到電子檔案的流程、管理規(guī)則、管理方法以及質量要求的完整管理,還要求整個管理體系的無縫連接,通過對電子檔案生成、流轉、利用、保管等每一項管理內容實施具體的過程監(jiān)控,以便及時發(fā)現(xiàn)與糾正問題。
4.危機管理思想
危機管理思想是風險管理思想的補充,傳統(tǒng)檔案保護講究的“預防為主,防治結合”的思想在現(xiàn)代電子文件安全管理中也是適用的。盡管我們盡最大努力保證電子文件信息的安全,但災難還時有發(fā)生,因此,我們不得不對可能發(fā)生的災難做必要的預防以及災后的應急和補救
(二)電子檔案信息安全相關的管理制度
電子檔案信息的不安全因素貫穿于其形成、處理、收集、整理、歸檔、保管、利用的各個環(huán)節(jié)。在各個環(huán)節(jié),信息都有被更改、丟失、損壞的可能性,即使擁有完善的信息安全防護技術,也要有相應的管理措施來保證其得以實施。因此,必須建立涉及全過程的一整套科學、合理、嚴密的管理制度并完善監(jiān)督機制和嚴格加以執(zhí)行。
1.電子檔案制作責任制度
制作人員應該對其制作的文件負有全責,在合作制作的文件或大型設計項目中,要注意劃清參與人員的責任范圍。
2.電子檔案及時積累制度
電子形成后應及時進行積累,以防在分散狀態(tài)下發(fā)生信息損失和變動。收集積累過程中的一切變更都應記錄在案,對收集積累起來的電子文件要有備份。
3.建立和健全科學的歸檔制度
歸檔時應對電子文件進行全面、認真的檢查,在內容方面檢查歸檔的電子文件是否齊全完整、真實可靠;在技術方面應檢查歸檔電子文件載體的物理狀態(tài),有無病毒,讀出信息的準確性等。
4.建立和執(zhí)行嚴格的保管制度
歸檔電子文件應使用光盤作為存儲介質,對所有歸檔的電子文件應作寫保護處理,使之置于只讀狀態(tài)。對電子文件要定期進行安全性、有效性檢查,發(fā)現(xiàn)載體或信息有損傷時,及時采取維護措施,進行修復或拷貝。
5.加強和規(guī)范電子檔案的鑒定工作
電子檔案信息的特點決定了電子文件必須采用不同于傳統(tǒng)檔案的鑒定方法,運用雙重鑒定法。在雙重鑒定中,內容鑒定是核心,技術鑒定是保障。通過有效合理的鑒定,為維護電子檔案信息安全提供質量保障。
6.建立電子檔案的提供利用管理制度
電子檔案提供利用的主要方式是電子文件拷貝和網(wǎng)絡查詢,網(wǎng)絡查詢和拷貝利用要進行嚴格的身份認證和查詢登記,并采取技術手段防止提供的內容被再復制。電子檔案入庫載體不得外借,只能以拷貝的形式提供利用,防止利用過程中的泄密和損傷信息。