Page 153 - 信息化背景下人事档案管理的创新
P. 153
Innovation of Personnel File Management Under the Background of Informatization
信息化背景下人事档案管理的创新
根据数据分类分级咨询服务的成果,全面识别数据,根据相关标准或规定及
业务要求实施数据的分类分级,建立数据资产分类分级清单,根据数据不同类别、
级别,明确对应的安全防护措施。
7. 员工账号安全防护对策
根据调查,在账号密码的复杂程度与账号密码的定期更换这两个方面的得分
较低,可见在此方面的安全意识还有待提升。
为提高应用系统安全性,应用系统需要实施一系列的加固措施,包括对登录
用户实施身份标识和鉴别,且保证用户名的唯一性。根据基本要求配置用户名 /
口令,必须具备一定的复杂度;口令必须具备采用 3 种以上字符、长度不少于 8
位并定期更换;启用登录失败处理功能,登录失败后采取结束会话、限制非法登
录次数和自动退出等措施;应用系统如具备上述功能则需要开启使用,若不具备
则需实施相应的功能开发,且使用效果要达到以上要求。
8. 人员使用安全防护对策
根据调查,访问控制系统的完善程度、用户的权限设置、账号管理更新程度
三个方面得分相对较低,可见在使用人员安全方面还有待进一步改进与提升。
首先,启用完善的访问控制功能。制定严格的访问控制安全策略,根据策略
控制用户对应用系统的访问,特别是文件操作、数据库访问等,控制粒度主体为
用户级、客体为文件或数据库表级。
其次,权限控制。访问控制规则需覆盖资源访问主体、客体及相互间的操作。
对于不同的用户授权原则是实施能够完成工作的最小化授权,避免授权范围过大,
并在他们之间形成相互制约的关系。
最后,账号管理。严格限制默认账户的访问权限,重命名默认账户,修改默
认口令;及时删除多余、过期的账户,避免共享账户的存在。访问控制的实现主
要采取安全操作系统且使用效果需达到以上要求。
(四)数字化人事档案管理信息安全优化措施
1. 提高数字化人事档案信息安全意识
针对人事档案工作中存在的管理人员信息安全管理意识淡薄的问题,单位需
要积极加强安全意识和理念宣传,通过多渠道、多平台向管理层传递先进理念,
使管理层充分认识到数字化人事档案信息安全管理的重要性,进而在管理工作中
给予更多的支持和指示,推动数字化人事档案信息安全管理效能提升。首先,重
·146·

