Page 169 - 人力资源管理信息化建设研究
P. 169
第七章 人力资源管理的信息开发与人才建设
的可能性,即使拥有完善的信息安全技术,也需要有相应的管理措施作保证。建
立并遵守科学、合理、严密的管理制度,消除信息失密的隐患,是维护电子文件
安全与保密的重要措施。
①文件的存储介质的备份。文件的存储介质主要有磁盘及光盘等。计算机系
统中的文件必须有可靠的备份,以便在计算机系统发生软件、硬件故障和其他意
外事故时,能够有恢复补救的手段,不致造成人力资源信息管理工作的损失和混
乱。应该把文件备份纳入人员的岗位责任制。存储电子文件信息的载体或包装盒
上应贴有标签,标签内填写编号、名称、密级、保管期限、硬件及软件环境等。
②电子文件信息的安全保密检查。第一,开关机系统状态检查。为了维护电
子文件的安全,应该规定开机后首先要对照关机状态记录,确认系统数据和文件
是否完整和准确。在每日工作结束前则应将当日文件备份,并将正在处理的文件
状态记录下来,以备开机时检查。第二,用户合法性检查。为了防止网络信息数
据被人为破坏,或者被越权使用,应该规定对访问信息系统的用户进行合法性检
查。识别用户是否合法的常用方法主要有口令鉴别和特殊证件鉴别。前者是指通
过用户输入口令,系统对口令进行验证,以确认是否为合法用户。需要注意的是,
使用一般口令,要每隔一定时期更改一次口令,以防泄密。后者是指将用户的身
份信息记录在特定的卡片上,有专用设备读出,用来识别持卡人是否为合法用户。
第三,备份文件的定期检查。根据电子文件的保存、使用价值及其存储介质的寿
命长短,明确规定对备份文件进行检查的间隔时间,以保证各种存储介质上的数
据和文件的完整和准确性。
③电子文件的借阅管理。电子文件的借阅要履行借阅手续。借出和归还时,
应按规定进行文件内容和载体的检查或验收,并办理必要的借阅和注销手续。应
该严格按照借阅制度的规定,对不同级别或范围的利用者采取不同的借阅方式,
既方便利用者,又维护电子文件安全。应将接收的物理归档的电子文件的存储
介质中的一盘作为库存盘,不得外借,以避免使电子文件受到无法弥补的损失。
由于电子文件信息的易修改性和载体的不稳定性,信息失真不易发现。因此,提
供电子文件复制件时,应当对其内容的准确性进行审核,确定无误后签字或盖章
发出。
④履行保密责任。应该把保证人力资源信息安全的要求,纳入各类业务与管
理人员的岗位责任制,通过实施信息安全保密责任制,增强有关人员的信息保密
·157·

