Page 210 - 企业人力资源管理理论及实践创新
P. 210

企业人力资源管理理论及实践创新
                    Enterprise Human Resource Management Theory and Practice Innovation


            据被人为破坏,或者被越权使用,应该规定对访问信息系统的用户进行合法性检
            查。识别用户是否合法的常用方法主要有口令鉴别和特殊证件鉴别。前者是指通
            过用户输入口令,系统对口令进行验证,以确认是否为合法用户。需要注意的是,

            使用一般口令,要每隔一定时期更改一次口令,以防泄密。后者是指将用户的身
            份信息记录在特定的卡片上,有专用设备读出,用来识别持卡人是否为合法用户。
            第三,备份文件的定期检查。根据电子文件的保存、使用价值及其存储介质的寿
            命长短,明确规定对备份文件进行检查的间隔时间,以保证各种存储介质上的数

            据和文件的完整和准确性。
                ③电子文件的借阅管理。电子文件的借阅要履行借阅手续。借出和归还时,
            应按规定进行文件内容和载体的检查或验收,并办理必要的借阅和注销手续。应
            该严格按照借阅制度的规定,对不同级别或范围的利用者采取不同的借阅方式,

            既方便利用者,又维护电子文件安全。应将接收的物理归档的电子文件的存储
            介质中的一盘作为库存盘,不得外借,以避免使电子文件受到无法弥补的损失。
            由于电子文件信息的易修改性和载体的不稳定性,信息失真不易发现。因此,提
            供电子文件复制件时,应当对其内容的准确性进行审核,确定无误后签字或盖章

            发出。
                ④履行保密责任。应该把保证人力资源信息安全的要求,纳入各类业务与管
            理人员的岗位责任制,通过实施信息安全保密责任制,增强有关人员的信息保密
            意识和工作责任心。

                ⑤建立网络环境下电子文件管理的记录系统。纸质文件一旦形成,原件中所
            包含的内容和形式特征不会再发生变化,人们可以从这些信息上确认文件的原始
            性。电子文件因载体和格式转换而不断改变自身的存在形式,如果没有相关信息
            证实电子信息的内容没发生任何变化,人们便难以确认它的原始性。因此,应该

            为每一份电子文件建立必要的记录制度,从收集、积累开始记录电子文件的管理
            和使用情况,使电子文件的形成、运行的各个环节都有真实记录可供查考,以证
            实电子信息的安全真实性。因此,在电子文件信息管理系统的设计中,应包括科
            学、准确的记录功能。对于从收集、积累阶段就在网络系统上传递的电子文件,

            可通过网络系统的自动记录功能记录有关信息;对于以存储方式进行收集、积累
            的电子文件,还要辅以必要的人工记录。
                ⑥双套制管理。办公自动化系统和网络中的电子文件信息的安全性不容忽视。



            ·198·
   205   206   207   208   209   210   211   212   213   214   215