Page 125 - 事业单位档案数字化管理与实践
P. 125

第四章  数字化转型背景下档案信息安全



               信息安全就显的非常重要。档案业务管理系统网络技术安全控制可以采用如下策
               略;对于网络接入管理在接入网络业务系统时进行安全认证,对于网络出口管理
               可以在档案业务内网与外网之间采用防火墙技术来制定安全策略,必要时可以采

               用 VLAN 技术来对网络流量进行控制,避免整个网络系统的瘫痪,还可以通过
               不同的子网划分采用不同的安全策略来及时发现安全隐患防止档案业务系统的安
               全风险。
                   二是档案业务管理系统安全体系。档案业务管理系统不仅实现档案数据建立、

               修改、删除,而且在数据建立的基础上,提供档案编目与检索等功能。随着档案
               信息化的开展,档案业务管理系统将打破局域网的界限,面向广域网等形式发展。
               所以,档案业务督理系统安全体系建设必须从根本上保障档案信息安全。对于档
               案业务管理系统安全体系建设,除了上述中提到的硬件环境安全建设外,我们还

               应从人为、技术、管理、政策等多方面来构建其安全体系。
                   三是档案业务管理系统防病毒安全体系,计算机病毒、木马程序已经成为危
               害信息系统安全的重要因素,同样也适用于档案业务管理系统。所以建设合适的
               档案业务管理系统防病毒安全体系是非常重要的。在建立档案业务管理系统防病

               毒体系中,档案管理部门根据不同的应用需求,选择不同的防病毒产品,采取不
               同的查、杀和防御策略:对服务器、重要的系统安全要采取以保护系统安全、数
               据安全的防御策略;而对于其他终端设备,要采取不能因他而造成威胁整个业务
               应用系统安全策略。

                   3. 档案信息上网信息系统安全体系建设
                   随着网络技术的发展,档案信息网站的快速发展促使档案信息上网信息系统
               建设。档案信息网站建设可以用信息的丰富性、检索功能、交流功能、更新速度
               和友情链接等指标来衡量。档案信息网络的安全保密问题一直是档案人员担心的

               问题,建立档案信息上网信息系统安全体系将是有效保护网络信息安全的主要措
               施。其中省级档案机构上网的有北京、安徽、海南、四川、河北、天津、吉林、
               山东等省、市。它们从网页制作到内容结构等都各不相同。其中较有特色的有北
               京、安徽、海南、四川、河北,而设有主页的只有北京市档案馆、安徽省档案馆,

               其余,大多数档案部门还没有上网或没有主页。究其原因,除了资金困难等原因
               外,许多人对档案信息上网持慎重态度,主要是担心档案信息上网可能会危及其
               安全保密问题。从网络防火墙接口技术、信息数据加密技术、网络数据备份技术



                                                                                   ·117·
   120   121   122   123   124   125   126   127   128   129   130