Page 224 - 信息化背景下人事档案管理的创新
P. 224

第七章  信息化背景下事业单位人事档案信息安全研究



               字档案安全工作的水平缺乏评价标准,这不利于相关数字档案安全工作水平的评
               估与监管,不利于数字档案信息安全的保障。这在实务中体现为对数字档案安全
               风险的预判不足,对相关意外的预案不足,对意外发生时的应对能力不足。

                   5. 档案利用有效性问题
                   数字档案由于载体的革命性创新,其与传统档案相比具有截然不同的特有属
               性。数字档案高度依赖于信息系统,与载体相互可分离,这在带来灵活性的同时
               也因其原件属性的模糊给相关数字档案的利用带来了完整性和真实性的挑战。

                   完整性的挑战:“数字档案载体与数据的可分离导致其相对传统纸质档案较
               易被修改,从而在面临更多的丢失风险。而加大内控力度,对承载数字档案的整
               个信息系统传递过程进行全程监控显然是不经济的,这在相当程度上加剧了数字
               档案面临的完整性挑战。”

                   真实性的挑战:“载体与数据可分离这一数字档案的特性也导致对载体进行
               检查以确认档案真实性的传统方法失效。因其传输和存储特性的灵活导致数字档
               案几乎不可能保持原本的载体,虽然人们关注点在于数据本身而非载体,但失去
               对数据真实性验证的传统方法使人们对数据是否在传递过程中被篡改充满疑虑。”

                   6. 利益相关者恶意损毁
                   利益相关者对利益相关档案的损毁分为篡改和灭失两种。两者都会对数字档
               案的利用产生毁灭性影响,前者使数字档案失去客观性,大大影响其使用价值,
               后者直接使档案不复存在,相关数字档案的利用自然也无计可施。

                   利益相关者对数字档案的恶意损毁分为内部和外部,内部利益相关者的恶意
               损毁,一方面可能是相关制度存在缺陷或直接缺失,对有关数字档案的安全管理
               存在重大漏洞,表现为对数字档案的查阅和修改权限区分不足等;另一方面可能
               是相关人员对制度不能严格执行,缺乏遵循性,使管理层凌驾于内部控制制度之

               上,相关安全保障内部控制制度纵然再完善,也无法在人们不遵守它的情况下产
               生作用。

                   二、数字档案信息安全管理对策


                   (一)完善国家法制建设
                   1. 加强档案法律体系化
                   档案相关法律、法规、规章及其他文件在国内已经有相当之多,算上各类其



                                                                                   ·217·
   219   220   221   222   223   224   225   226   227   228   229