Page 149 - 信息化背景下人事档案管理的创新
P. 149

Innovation of Personnel File Management Under the Background of Informatization
                  信息化背景下人事档案管理的创新


             制方面,较为完善,然后是对系统的自身安全意识方面,得分在 3 分以上,最低
             的是访问超出权限范围的资源,可见自身的安全意识还有待提升。

                  6. 数据库使用情况调查分析
                  在数据安全方面,得分最高为数据存储过程中的风险,得分为 3.3222 分,
             其次是在数据传输过程中被非法窃取或篡改的风险,然后是数据访问与处理过程
             中被意外中断的风险,从得分情况来看,此方面处于中等水平。
                  7. 账号登录调查分析

                  首先,在账号密码与默认初始密码不一致上,得分为 3.2335 分,体现出大
             部分人对默认密码做了修改,但也体现出部分人对密码未实施修改。在账号密码
             的复杂程度与账号密码的定期更换上,这两个方面的得分较低,可见员工在此方
             面的安全意识还有待提升,需要在系统的设计过程中,提升密码管理强度,避免

             出现员工账号安全问题。
                  8. 人员使用满意度调查分析
                  在使用人员安全方面,访问控制系统的完善程度、用户的权限设置、账号管
             理更新程度三个方面得分相对较低,都在 3 分以下,可见在使用人员安全方面还

             有待进一步的改进与提升。
                 (二)人事档案数字化管理系统架构设计
                  1. 人事档案管理子系统设计
                  基于 Microsoft.net 平台、MVC 软件服务框架,可建构起面向对象的档案管

             理子系统,设置硬件支撑平台、核心数据层、网络层、共识层、业务逻辑层、访
             问界面层等层级,将用户档案信息输入、数据检索与存储操作的请求,由业务逻
             辑层传递至系统云计算底层,以实现用户访问、档案数据管理的业务需求。
                  在云计算服务平台基础硬件、区块链网络协议、加密算法等支持下,系统档

             案管理员具有最高的访问权限,负责完成用户权限控制、角色管理、档案查询与
             借阅、档案验证与保护、档案新增与更新、系统设置的管理工作,将用户 ID、
             网络实例 ID、档案 vlan 编号等信息与后台数据库中的数据表属性一一对应,判
             断用户进入系统是否合法,若不合法则拒绝访问。

                  2. 人事档案查询、借阅与验证管理操作
                  业务逻辑层的一系列人事档案管理操作,应按照用户 ID、档案编号、档案
             页数、文件标题、传入年度(月份)、保管期限等属性信息,更新、添加或重置



             ·142·
   144   145   146   147   148   149   150   151   152   153   154