Page 69 - 现代档案信息化的管理与建设
P. 69
第二章 档案管理现代化及信息化建设
信息安全管理系统,对数字化档案信息安全进行了全面、系统的研究。在现实生
活中,由于人的原因导致的档案信息安全问题占了很大比例。人的本质是一个复
杂的信息处理系统,它还会受人的生理和心理因素的影响,还会受人的技术熟练
程度、责任心和道德品质等多方面的影响。所以,对档案室员工的训练不能只是
一次“一次性”的,要经常地对员工进行“应知应会”的安全战略和安全技术的
训练,特别是当安全战略发生变化,出现新的安全风险,部署新的安全方案时,
要加大训练力度,确保安全战略的有效性。
⑤落实管理层的决定。档案信息安全保障系统的建立,牵涉到档案馆各方面
的因素,但最终还是要看“人”的好坏。只有得到组织人员的认同、了解和支持,
才能建立起一套完善的数字档案信息安全管理保证系统;如果没有档案局的强有
力的组织和协调,信息化建设将难以保障;如果没有与之相适应的执行人员,就
不能很好地实现各个模块之间的信息的无缝融合;如果没有特定的业务人员对各
类基本信息进行及时、准确的采集,就不可能实现信息化的生产。
⑥不断改进和改进企业的管理制度。首先,在对被评估体系进行界定的基础
上,界定评估目标,从体系的整体出发,对体系中各个环节的利益、代价、与体
系中各个环节之间的相互关系进行全面分析。其次,对被评估系统的状态和阶段
进行了划分,包括从可行性分析到系统总体设计,再到系统开发和使用过程。再
次,运用效果观察法、类比一对比法、专家评分法和评分法等对评价指标进行合
理设置;最后,搜集相关资料,进行分析计算,形成评估结果,形成评估报告。
在评价结果的基础上,对其进行持续改进,提升档案信息安全管理体系及具体实
施过程的有效性和效率,以满足自身、用户和其他相关方日益增长和不断变化的
需求与期望。
(二)建立一个档案资料保密的技术系统
当前,从技术角度来看,档案信息的加密、存取控制、确认和防写入是档案
信息安全的重要手段。
1. 资料加密
加密技术是一种最基本的、最经济的技术手段,也是保护信息安全的重要手
段。密码技术的主要功能是保护机密信息不被泄露。
对于文件的加密,采用了各种各样的加密算法。到现在为止,已经有上百种
密码算法被公布出来。电子文档的加密方法是:在存储和传送之前,利用相关软
57

