登陆注册
24583300000022

第22章 网络环境下武汉大学档案管理安全问题研究(1)

马菲

随着计算机技术的快速发展,以Internet/Intranet为代表的信息技术为人们创造了一种新的不受地域、时间和计算机本身约束的信息交流、共享和协作方式。互联网在高校档案工作中的应用,大大拓展了档案信息的传播空间,使档案利用者享受到网络带来的快捷与便利,也给档案管理带来了巨大的挑战。

当前,如何确保网络环境下档案信息管理的安全性是任何一个档案工作者都非常关心的问题。由于因特网协议的开放性,使得计算机网络的接入变得十分容易,而电子档案对计算机的依赖,使得威胁到档案信息安全管理的因素就非常多。如黑客入侵、病毒困扰、非法访问等来自外部和内部的攻击。目前国内许多档案馆的安全方案存在安全手段单一的问题,大多只是简单地采用防火墙等有限措施来保护网络安全,这些措施往往存在很大的局限性,它们不能覆盖实现整个档案馆内网安全的各个层次、各个方位,这样的网络系统存在很多的安全隐患。因此,网络环境下档案信息的安全管理显得尤其重要。

一、武汉大学档案馆电子文档管理安全策略

武汉大学档案馆的档案是采用部门立卷、实体分类的方法进行归档、保管、利用,分11大类:党群类,行政类,教学类,科学研究类,产品生产与科技开发类,基本建设类,仪器设备类,出版类,外事类,财会类,声像类。实体档案由档案管理室管理,电子文档的安全管理由技术室负责。

(一)武汉大学档案馆档案信息管理系统及其安全策略档案管理信息系统是依托档案馆的实体档案管理模式开发而成的,即以学校全部档案为对象,按照档案形成的领域范畴,将形成于同一活动领域的档案作为一个整体归入相同的类别。根据实体档案分类,档案管理系统分为财会、人事、出版、教学、声像、党群、设备、外事、产品、基建、科研、行政、收发文、综合统计、初始化、系统管理以及全文管理子系统。

档案管理信息系统的功能主要包括以下几个方面:1.系统管理员进行系统管理,能够增加、删除和修改部门、职位、员工以及对职位进行权限设置。2.对档案系统进行初始化和综合统计。3.用户可以查询所需档案信息和预约档案。4.能够处理借阅者的借阅请求和归还请求。5.能够对档案进行检索,以及以表格式检索卡或自由式检索卡打印出来。6.能够对档案编目和统计,以及对所有编目和统计的结果进行打印输出。7.系统管理员可以对系统的数据进行维护,如:增加、删除、更新档案、以及能够对档案进行移交接收。8.对档案进行全文管理,包括多媒体信息的存储、管理以及基于内容的全文检索。

档案信息管理系统主要采用身份认证、访问控制、日志管理三种策略来保证安全运行。

(二)武汉大学档案馆安全体系

我校档案馆严格采用内、外网进行物理隔离,防火墙技术作为内网的基本安全保障,入侵检测系统技术作为内网的加强安全措施,安装了漏洞扫描,部署了网络防病毒系统,同时采取了比较规范的安全管理措施,加强了数据的安全保护、数据备份及灾难恢复。

以上这一系列安全手段的运用,基本能满足档案馆现阶段实体档案管理工作流下电子文档的安全管理,但仍然存在安全隐患。

二、网络环境下武汉大学档案信息管理面临的安全问题

(一)由电子文档自身特性所引发的安全管理问题电子文档是通过计算机进行操作、传输、存储等处理的一种数字化形式的记录,具有对计算机系统的依赖性、与载体之间的可分离性、存储的高密度性、难以保持长期的存取等特征。

电子档案的种种特性,使得我们可以方便地改变其存在状态(包括增加、删除、修改),而重新组织电子档案的信息结构,并且在未采取相关措施的情况下,它可能完全不留任何痕迹的变更。武汉大学电子档案涉及到个人隐私以及学校党政、教学、科研、国防军工的核心文件,它关系到个人、学校乃至整个国家的利益,有的甚至涉及国家安全。因此,倘若电子文档安全管理因各种主客观因素而无法得到有效保障,不仅无法提供档案利用的高效与便捷,而且会对国家战略利益带来严重的威胁。

(二)由网络环境所引发的电子文档安全管理问题网络环境是指在现代信息技术的推动下,依托计算机网络而形成的,在电子计算机和现代化通讯技术结合基础上构建起来的,以信息交流为主要内容的宽带、高速、综合数字式的电子环境。计算机网络具有连接形式多样化、虚拟性、开放性、数字化等一系列不同于现实环境的特点,因此网络易受黑客、恶意软件和其他不轨行为的攻击。

网络环境下,档案信息安全问题是一个动态的过程,不能用僵硬和静止的观点去看待,其中不仅包括计算机硬件设备的安全、还包括计算机所使用的软件的安全和网络的安全,而且自然灾难、有运行故障的软件和来自网络的非法窃取档案信息一样,对计算机的安全性都构成灾难性的威胁。例如:人为有意或无意的操作、某种计算机病毒的发作、不可预知的系统故障和运行错误,都可能造成计算机中档案信息的丢失。从理论上讲,一旦主机连接到网络上,它就面临来自网络上的安全威胁,这些威胁形式多样,主要有非授权访问、冒充合法用户、破坏数据完整性、干扰系统正常运行、特洛伊木马、线路窃听等。

(三)网络环境下传统的实体档案管理工作流产生的安全问题传统的实体档案管理工作流是在文件材料形成以后的工作流,分收集、整理、鉴定、保管、利用几个环节;而网络环境下文档信息管理工作流是以电子文件为管理核心文档一体化的工作流程,电子文件的编辑、形成、立卷、归档和实体化,以及实体文件的数字化,均在网上完成。文档一体化的工作流顺应无纸化办公的需要,也是时代发展的必然。

武汉大学档案馆采用的是传统的实体档案管理工作流,在文件材料形成阶段,因实体档案没有产生,故无法参与对电子文件形成的管理,该模式采用“业务指导”的方式来弥补该空白,但“业务指导”仅是方法性指导和电子文件的“事后”控制。

网络环境下,传统的以实体文件作为管理对象核心的安全管理模式,显然不能满足因电子文档本身的特性而产生的管理需求。尽管在档案的收集、整理、鉴定、保管、利用等业务环节上仍然保持基本一致,但是由于管理对象的不同,特别是电子文档与实体档案形成的物理环境、载体特性、显示方式、保管条件、传播方式等方面的差异,如果网络环境下仍采用传统的实体档案管理工作流,将产生一系列安全问题:实体档案管理模式没有记录电子文件的起源及其归属变化信息,使真实性考证带来很大困难;不能实现电子文件的实时移交,造成许多有价值的电子文件的流失,不利于保障电子文件群的完整性;加大了档案馆信息管理中的信息著录量与档案数字化的工作量,在实体档案的再次数字化加工中不可避免的产生一系列安全漏洞等等。

(四)电子文档安全管理环境缺失引发的安全问题电子文档的安全管理环境并不仅仅是指档案馆的技术部门,而是指从各个文件形成部门即立卷单位到档案馆联合构成的一个电子文件归档的大环境。这个大环境包括从立法、理念到管理再到技术实现等各个方面。

1.电子文档信息安全立法滞后,法律法规体系不完善。2.电子文档管理的理念与管理规范尚未完全贯彻到电子文件归档管理的实践当中。3.缺少完善统一的技术支持。武汉大学目前仍缺少统一的文档一体化归档管理系统,各机构、职能部门、院系不同的管理系统不仅会产生大量格式各异的异构文件与数据库,不同的系统造成归档时档案馆集中采集、管理和信息共享的屏障。

三、网络环境下档案信息管理安全体系设计

网络环境下档案信息安全管理应以信息技术为支持,对机构内产生的电子文件、档案部门保存的电子档案进行安全严谨完善的组织和管理,防止电子文档在网络传输、介质存储和提供利用等过程中被故意或偶然的非法授权泄露、更改、破坏或使信息被非法系统识别、控制,确保电子文件的保密性、完整性、行政有效性和法律证据性。目前,国内外关于档案安全保障体系的理解大致有三层含义:其一,控制环境,降低风险。其二,建立安全保障平台。其三,对于已经处于不安全环境中的档案,采取各种措施使其达到新的稳定状态,保存其信息的可读、可用和可藏。档案信息安全管理必须融合管理与技术要求,实现电子文件前端控制和全程管理。

我们可以从物理层、网络层、档案管理流程及安全制度四个层次来分析和设计适合于武汉大学的网络环境下档案信息管理安全体系。

(一)物理层的安全体系设计

物理层的安全是结合实际情况,对特定的环境、物理设备及线路进行安全管控,使档案馆网络本体免于安全风险和环境灾难,是网络安全的硬件基础。

同类推荐
  • 营销文案写作范本

    营销文案写作范本

    本书分15章,共100多种文体,详细阐述了市场调查文案、市场营销计划文案、新产品开发与推广文案、价格文案、营销渠道管理文案、促销与推广文案、推销文案、广告策划文案、公关文案、营销人员管理文案、客户管理文案、零售店营销文案、国际营销文案、谈判文案、合同文案、等内容。这些文案集中体现了企业营销观点、经营理念和策略方法。
  • 悦读MOOK(第九卷)

    悦读MOOK(第九卷)

    本书将带你走进茫茫书海,我们将请一些学者和专家帮你指津,请一些书界人士为你剖析书坛风云,使你从中获得大量的图书信息,还能饱览各类书籍的精彩片段,一册在手,尽情享受读书的乐趣。
  • 班主任工作要求与工作基本规范

    班主任工作要求与工作基本规范

    《班主任工作要求与工作基本规范》一书中以一些班主任工作经典教案为例讲述了班主任工作要求与工作基本规范。我感触很深,以后我会更加严格要求自己。
  • 教师如何成为学生的心理专家

    教师如何成为学生的心理专家

    《教师如何成为学生的心理专家(修订版)》结合翔实案例,针对中小学生中存在的常见心理问题进行剖析,探究这些心理问题产生的根源,并提出行之有效的解决策略,理论联系实际,具有很强的针对性、代表性。全书内容全面,分析具体,为教师在对学生进行心理健康教育工作提供有力的参考和借鉴,是一本不可多得的心理健康教育培训用书。
  • 追踪中国——民生故事

    追踪中国——民生故事

    本书涵盖许多主题,这些主题都是由专业的中外记者、摄影师团队采集,内容覆盖了影响百万人民的社会变革、涉及上亿美元的商业趋势等许多方面。他们走遍中国和世界,听那些来自最底层的声音,记录他们的悲伤,他们的希望,以及他们在面对灾难时的生存现状。
热门推荐
  • 暴躁王妃有点甜

    暴躁王妃有点甜

    雇佣兵吃货小姐姐魂穿星源王朝。搞得了权谋,杀得退劲敌,一言不合全部干掉!总之,放着那个病娇王爷我来宠就对了。嗯,很好,就是这么暴躁。医官苏逸:“两个疯起来不要命的人,再医剁手!”近卫刘溪:“苏先生手还健在么?”医官苏逸:“发生了何事?”近卫刘溪:“王爷给王妃做红烧肉,烫上了手。”……刘溪急了:“苏先生苏先生……”苏逸白眼猛翻:“又发生了何事?!”近卫刘溪:“王妃和王爷在床上干架,惨败。”苏逸:“……”
  • 呆萌媳妇:天降腹黑总裁

    呆萌媳妇:天降腹黑总裁

    温凝在愚人节收到了个快递,竟然是个腹黑总裁!“天!有这样愚人的吗!”当她仰天长叹时,沐Boss在一旁凉飕飕的道:“女人,叫我干嘛?”“没,没什么。”温凝狗腿道。这是一个腹黑总裁收复呆萌媳妇卡牌的故事。
  • 仙界尘世

    仙界尘世

    秦隐,本是神族二皇子龙胤,无意坠落凡尘,成为溪云派秦氏二公子,出生之日天降异象,本应天命不凡,却自小体弱多病,医师判断他活不过二十五岁,为改变其命运不得不隐姓埋名前往缥缈山拜师学艺,结识兄弟,找寻到心仪之人。后因身份暴露,沉寂百年的秘事浮现出来,原来一切皆与他有关。
  • 神帝纵横天下

    神帝纵横天下

    一方神帝宇邪因迟迟悟不了大道而不成圣,只能去往凡尘间历红尘、悟轮回、掌大道。无巧不巧,传送阵突然不稳出现空间裂缝宇邪被极强的吸力吸取……掉落在一个蓝色的星球上……在红颜好友眼里他是一个永远带着阳光笑容的少年…一怒红颜为知己……为兄弟他极尽道义!对属下,他又是那样的霸道!对敌人,他绝不心软,如果同魔鬼般的男人……宇邪!亦正亦邪的男人,在都市中他又如何霸道?如何的搅动风云?尽在《神帝纵横天地》
  • 家庭主夫奋斗记

    家庭主夫奋斗记

    主要讲的是一名家庭主夫,年轻的时候也是一位蒸蒸日上的一名工作者,后来因为结婚,生子,妻子的要强追求工作迫使他为了孩子而放弃了前程,在家当了名家庭主夫使之夫妻两个人的感情变淡离婚,孩子跟着他,因为常年在家带孩子的缘故让他很难再找工作,有一次因为一个小小的举动侍使他的命运发生了巨大的改变。
  • 学院超极学生

    学院超极学生

    在山村里修炼的少年,因特殊事件而被迫来到都市,他会医术,会武功,,,因为事情的突发,他还拥有了异能,而他的路会怎样走下去呢。
  • 商末志

    商末志

    商末周初,一行踪诡异的少年修士混迹在仙、人二界,不断与人结缘、解缘,并进入了封神的大战场,助周伐纣,而帝辛却是他的好友。
  • 异界诸天剑

    异界诸天剑

    身怀特殊血脉的洛子川离家寻父,于空濛山中救得被魔道妖人追杀的水云宗天才女弟子顾烟岚,被顾烟岚认作义弟带回宗门修道。但洛子川血脉特殊,无法像正常修道者凝结剑炉,无奈之下只得修炼被人遗忘的藏天剑意。藏天剑意杀人无形,锋利无比,但无形则无御,没有任何防御力的洛子川不得不寻找一名剑侍保护自己。外门第一美女沈卿黛、水云剑得住顾烟岚、雷云女将慕容千雪,到底谁才是那个剑侍,谁才是那个闻名天下的守护剑姬……
  • 穿越之微雨燕双飞

    穿越之微雨燕双飞

    在现代,两个身轻如燕的女孩轻巧的跳进一栋灯火通明的别墅……
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!