Page 156 - 信息化背景下人事档案管理的创新
P. 156
第五章 人事档案信息管理系统设计与建设
因此,在数字化档案信息安全管理实践过程中,还应积极引进并应用数据加
密技术,确保重要信息的安全,避免信息泄露可能带来的风险与危害。现阶段可
用的加密算法种类较多,既有数据加密标准(DES)、高级加密标准(AES)等
私钥加密算法,也有 RSA 等公钥加密算法。不同算法在密钥长度、安全等级等
方面存在较大差异,在实践中要加强分析,根据实际情况进行选择。
对于加密方式也要做好调查和论证,综合采用链路加密、脱线加密及重要文
件单独加密等方式,形成数字化档案信息多重保护架构。其中链路加密的主要作
用是掩盖信息的原点和终点,避免 IP 泄露,减少黑客入侵隐患,脱线加密则是
采用密文方式传输,终端接收信息后进行专门的解密,能够更好地提升档案信息
的安全性。
(4)病毒查杀技术
网络病毒对数字化档案信息安全同样有着较大威胁,从功能角度区分,网络
病毒一般可分为木马病毒、蠕虫病毒等。其中木马病毒的潜藏性特征较为明显,
不仅可以窃取大数据档案内容,还可以获取管理人员的账号、密码信息等,给数
字化档案泄露丢失埋下了隐患。蠕虫病毒则会向计算机发送大量数据包,降低计
算机运行性能。这些病毒的危害性大,且传播速度极快,因此在数字化档案信息
安全管理过程中,还要灵活运用病毒查杀技术,定期扫描和清除病毒,为数字化
档案信息管理营造安全的工作环境;应指定专人负责数字化档案管理工作,定期
升级杀毒软件、检查数字化档案管理系统运行日志,发现异常并及时记录和报告,
减少网络病毒带来的损失。
当前很多网络病毒在传播过程中,会采用加壳隐蔽的策略,通过特定技术
伪装成正常软件或正常信息,待计算机安装后病毒会快速感染系统,对数字化档
案信息进行读取甚至随意篡改、删除,造成严重后果。因此在选择杀毒软件时,
需通过科学的病毒查杀阻断病毒感染途径,最大限度地保证数字化档案信息的安
全性。
4. 培养数字化档案安全管理人才
档案管理人员是履行审核、归档、保管职能的一线力量,其能力素养直接影
响到数字化档案信息安全管理的质量。因此在新时期档案管理优化过程中,需积
极培养复合型管理人才,综合采用人才引进、内部培训等方式,提升数字化档案
管理人员的安全意识和安全管理技术能力,切实消除安全漏洞和风险。要明确数
·149·

