Page 153 - 信息化背景下人事档案管理的创新
P. 153

Innovation of Personnel File Management Under the Background of Informatization
                  信息化背景下人事档案管理的创新


                  根据数据分类分级咨询服务的成果,全面识别数据,根据相关标准或规定及
             业务要求实施数据的分类分级,建立数据资产分类分级清单,根据数据不同类别、
             级别,明确对应的安全防护措施。

                  7. 员工账号安全防护对策
                  根据调查,在账号密码的复杂程度与账号密码的定期更换这两个方面的得分
             较低,可见在此方面的安全意识还有待提升。
                  为提高应用系统安全性,应用系统需要实施一系列的加固措施,包括对登录
             用户实施身份标识和鉴别,且保证用户名的唯一性。根据基本要求配置用户名 /

             口令,必须具备一定的复杂度;口令必须具备采用 3 种以上字符、长度不少于 8
             位并定期更换;启用登录失败处理功能,登录失败后采取结束会话、限制非法登
             录次数和自动退出等措施;应用系统如具备上述功能则需要开启使用,若不具备

             则需实施相应的功能开发,且使用效果要达到以上要求。
                  8. 人员使用安全防护对策
                  根据调查,访问控制系统的完善程度、用户的权限设置、账号管理更新程度
             三个方面得分相对较低,可见在使用人员安全方面还有待进一步改进与提升。

                  首先,启用完善的访问控制功能。制定严格的访问控制安全策略,根据策略
             控制用户对应用系统的访问,特别是文件操作、数据库访问等,控制粒度主体为
             用户级、客体为文件或数据库表级。
                  其次,权限控制。访问控制规则需覆盖资源访问主体、客体及相互间的操作。

             对于不同的用户授权原则是实施能够完成工作的最小化授权,避免授权范围过大,
             并在他们之间形成相互制约的关系。
                  最后,账号管理。严格限制默认账户的访问权限,重命名默认账户,修改默
             认口令;及时删除多余、过期的账户,避免共享账户的存在。访问控制的实现主

             要采取安全操作系统且使用效果需达到以上要求。
                 (四)数字化人事档案管理信息安全优化措施
                  1. 提高数字化人事档案信息安全意识
                  针对人事档案工作中存在的管理人员信息安全管理意识淡薄的问题,单位需

             要积极加强安全意识和理念宣传,通过多渠道、多平台向管理层传递先进理念,
             使管理层充分认识到数字化人事档案信息安全管理的重要性,进而在管理工作中
             给予更多的支持和指示,推动数字化人事档案信息安全管理效能提升。首先,重



             ·146·
   148   149   150   151   152   153   154   155   156   157   158