Page 149 - 信息化背景下人事档案管理的创新
P. 149
Innovation of Personnel File Management Under the Background of Informatization
信息化背景下人事档案管理的创新
制方面,较为完善,然后是对系统的自身安全意识方面,得分在 3 分以上,最低
的是访问超出权限范围的资源,可见自身的安全意识还有待提升。
6. 数据库使用情况调查分析
在数据安全方面,得分最高为数据存储过程中的风险,得分为 3.3222 分,
其次是在数据传输过程中被非法窃取或篡改的风险,然后是数据访问与处理过程
中被意外中断的风险,从得分情况来看,此方面处于中等水平。
7. 账号登录调查分析
首先,在账号密码与默认初始密码不一致上,得分为 3.2335 分,体现出大
部分人对默认密码做了修改,但也体现出部分人对密码未实施修改。在账号密码
的复杂程度与账号密码的定期更换上,这两个方面的得分较低,可见员工在此方
面的安全意识还有待提升,需要在系统的设计过程中,提升密码管理强度,避免
出现员工账号安全问题。
8. 人员使用满意度调查分析
在使用人员安全方面,访问控制系统的完善程度、用户的权限设置、账号管
理更新程度三个方面得分相对较低,都在 3 分以下,可见在使用人员安全方面还
有待进一步的改进与提升。
(二)人事档案数字化管理系统架构设计
1. 人事档案管理子系统设计
基于 Microsoft.net 平台、MVC 软件服务框架,可建构起面向对象的档案管
理子系统,设置硬件支撑平台、核心数据层、网络层、共识层、业务逻辑层、访
问界面层等层级,将用户档案信息输入、数据检索与存储操作的请求,由业务逻
辑层传递至系统云计算底层,以实现用户访问、档案数据管理的业务需求。
在云计算服务平台基础硬件、区块链网络协议、加密算法等支持下,系统档
案管理员具有最高的访问权限,负责完成用户权限控制、角色管理、档案查询与
借阅、档案验证与保护、档案新增与更新、系统设置的管理工作,将用户 ID、
网络实例 ID、档案 vlan 编号等信息与后台数据库中的数据表属性一一对应,判
断用户进入系统是否合法,若不合法则拒绝访问。
2. 人事档案查询、借阅与验证管理操作
业务逻辑层的一系列人事档案管理操作,应按照用户 ID、档案编号、档案
页数、文件标题、传入年度(月份)、保管期限等属性信息,更新、添加或重置
·142·

