Page 156 - 信息化背景下人事档案管理的创新
P. 156

第五章  人事档案信息管理系统设计与建设



                   因此,在数字化档案信息安全管理实践过程中,还应积极引进并应用数据加
               密技术,确保重要信息的安全,避免信息泄露可能带来的风险与危害。现阶段可
               用的加密算法种类较多,既有数据加密标准(DES)、高级加密标准(AES)等

               私钥加密算法,也有 RSA 等公钥加密算法。不同算法在密钥长度、安全等级等
               方面存在较大差异,在实践中要加强分析,根据实际情况进行选择。
                   对于加密方式也要做好调查和论证,综合采用链路加密、脱线加密及重要文
               件单独加密等方式,形成数字化档案信息多重保护架构。其中链路加密的主要作

               用是掩盖信息的原点和终点,避免 IP 泄露,减少黑客入侵隐患,脱线加密则是
               采用密文方式传输,终端接收信息后进行专门的解密,能够更好地提升档案信息
               的安全性。
                   (4)病毒查杀技术

                   网络病毒对数字化档案信息安全同样有着较大威胁,从功能角度区分,网络
               病毒一般可分为木马病毒、蠕虫病毒等。其中木马病毒的潜藏性特征较为明显,
               不仅可以窃取大数据档案内容,还可以获取管理人员的账号、密码信息等,给数
               字化档案泄露丢失埋下了隐患。蠕虫病毒则会向计算机发送大量数据包,降低计

               算机运行性能。这些病毒的危害性大,且传播速度极快,因此在数字化档案信息
               安全管理过程中,还要灵活运用病毒查杀技术,定期扫描和清除病毒,为数字化
               档案信息管理营造安全的工作环境;应指定专人负责数字化档案管理工作,定期
               升级杀毒软件、检查数字化档案管理系统运行日志,发现异常并及时记录和报告,

               减少网络病毒带来的损失。
                   当前很多网络病毒在传播过程中,会采用加壳隐蔽的策略,通过特定技术
               伪装成正常软件或正常信息,待计算机安装后病毒会快速感染系统,对数字化档
               案信息进行读取甚至随意篡改、删除,造成严重后果。因此在选择杀毒软件时,

               需通过科学的病毒查杀阻断病毒感染途径,最大限度地保证数字化档案信息的安
               全性。
                   4. 培养数字化档案安全管理人才
                   档案管理人员是履行审核、归档、保管职能的一线力量,其能力素养直接影

               响到数字化档案信息安全管理的质量。因此在新时期档案管理优化过程中,需积
               极培养复合型管理人才,综合采用人才引进、内部培训等方式,提升数字化档案
               管理人员的安全意识和安全管理技术能力,切实消除安全漏洞和风险。要明确数



                                                                                   ·149·
   151   152   153   154   155   156   157   158   159   160   161