Page 210 - 企业人力资源管理理论及实践创新
P. 210
企业人力资源管理理论及实践创新
Enterprise Human Resource Management Theory and Practice Innovation
据被人为破坏,或者被越权使用,应该规定对访问信息系统的用户进行合法性检
查。识别用户是否合法的常用方法主要有口令鉴别和特殊证件鉴别。前者是指通
过用户输入口令,系统对口令进行验证,以确认是否为合法用户。需要注意的是,
使用一般口令,要每隔一定时期更改一次口令,以防泄密。后者是指将用户的身
份信息记录在特定的卡片上,有专用设备读出,用来识别持卡人是否为合法用户。
第三,备份文件的定期检查。根据电子文件的保存、使用价值及其存储介质的寿
命长短,明确规定对备份文件进行检查的间隔时间,以保证各种存储介质上的数
据和文件的完整和准确性。
③电子文件的借阅管理。电子文件的借阅要履行借阅手续。借出和归还时,
应按规定进行文件内容和载体的检查或验收,并办理必要的借阅和注销手续。应
该严格按照借阅制度的规定,对不同级别或范围的利用者采取不同的借阅方式,
既方便利用者,又维护电子文件安全。应将接收的物理归档的电子文件的存储
介质中的一盘作为库存盘,不得外借,以避免使电子文件受到无法弥补的损失。
由于电子文件信息的易修改性和载体的不稳定性,信息失真不易发现。因此,提
供电子文件复制件时,应当对其内容的准确性进行审核,确定无误后签字或盖章
发出。
④履行保密责任。应该把保证人力资源信息安全的要求,纳入各类业务与管
理人员的岗位责任制,通过实施信息安全保密责任制,增强有关人员的信息保密
意识和工作责任心。
⑤建立网络环境下电子文件管理的记录系统。纸质文件一旦形成,原件中所
包含的内容和形式特征不会再发生变化,人们可以从这些信息上确认文件的原始
性。电子文件因载体和格式转换而不断改变自身的存在形式,如果没有相关信息
证实电子信息的内容没发生任何变化,人们便难以确认它的原始性。因此,应该
为每一份电子文件建立必要的记录制度,从收集、积累开始记录电子文件的管理
和使用情况,使电子文件的形成、运行的各个环节都有真实记录可供查考,以证
实电子信息的安全真实性。因此,在电子文件信息管理系统的设计中,应包括科
学、准确的记录功能。对于从收集、积累阶段就在网络系统上传递的电子文件,
可通过网络系统的自动记录功能记录有关信息;对于以存储方式进行收集、积累
的电子文件,还要辅以必要的人工记录。
⑥双套制管理。办公自动化系统和网络中的电子文件信息的安全性不容忽视。
·198·

