劉淑平
摘要:隨著社會(huì)和經(jīng)濟(jì)的快速發(fā)展,信息技術(shù)在現(xiàn)代社會(huì)中的應(yīng)用越來(lái)越廣泛,計(jì)算信息系統(tǒng)的安全問(wèn)題也隨之受到更多的重視。從檔案管理的角度來(lái)說(shuō),計(jì)算機(jī)信息技術(shù)的應(yīng)用顯著的提高了檔案管理的效率,通過(guò)計(jì)算機(jī)檔案管理信息系統(tǒng)的構(gòu)建,提高了檔案信息存儲(chǔ)、查詢(xún)和應(yīng)用的效率。然而,計(jì)算機(jī)技術(shù)本身的開(kāi)放性也使得檔案管理信息系統(tǒng)的安全性受到了威脅,黑客入侵、數(shù)據(jù)泄露等問(wèn)題都嚴(yán)重威脅到計(jì)算機(jī)檔案管理信息系統(tǒng)的安全性?;诖?,本文就主要針對(duì)計(jì)算機(jī)檔案管理信息系統(tǒng)安全保護(hù)的相關(guān)問(wèn)題進(jìn)行簡(jiǎn)單的分析。
關(guān)鍵詞:計(jì)算機(jī)檔案;檔案管理系統(tǒng);信息系統(tǒng);安全保護(hù)
一、計(jì)算機(jī)檔案管理信息系統(tǒng)安全的威脅因素
計(jì)算機(jī)檔案管理信息系統(tǒng)給的安全保護(hù),主要是通過(guò)訪問(wèn)控制技術(shù)、安全防護(hù)技術(shù)對(duì)計(jì)算機(jī)數(shù)據(jù)信息安全進(jìn)行保護(hù),以此消除計(jì)算機(jī)運(yùn)行過(guò)程中錯(cuò)誤和人為破壞因素。計(jì)算機(jī)檔案管理信息系統(tǒng)的構(gòu)建,可以通過(guò)計(jì)算機(jī)技術(shù)的應(yīng)用提高檔案信息的管理效率。但是,信息技術(shù)也為檔案管理信息的安全性帶來(lái)了很大的隱患,首先,是由于計(jì)算機(jī)系統(tǒng)自身運(yùn)行錯(cuò)誤而導(dǎo)致的安全隱患,當(dāng)系統(tǒng)運(yùn)行遇到突然停電或者死機(jī)等突發(fā)狀況,容易造成信息破壞或者丟失;其次,計(jì)算機(jī)操作人員失誤,或者操作不正確引起信息錄入錯(cuò)誤,或者導(dǎo)致信息數(shù)據(jù)混亂;第三,黑客惡意入侵、病毒破壞等因素造成的數(shù)據(jù)丟失、泄露、損壞等。這些因素的存在都對(duì)計(jì)算機(jī)檔案管理信息系統(tǒng)的安全造成了很大的威脅,因此必須要采取有效的安全保護(hù)措施,增強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全性。
二、計(jì)算機(jī)檔案管理信息系統(tǒng)的安全保護(hù)措施
1.完整性保護(hù)
對(duì)于檔案管理工作來(lái)說(shuō),每個(gè)環(huán)節(jié)都是緊密相連的,而且不同種類(lèi)的信息即使內(nèi)容不同,但是在邏輯上都存在著相互依存的關(guān)系。當(dāng)這些信息被錄入到計(jì)算機(jī)檔案管理信息系統(tǒng)中,便形成了多個(gè)不同的數(shù)據(jù)庫(kù),同樣需要多個(gè)數(shù)據(jù)庫(kù)的運(yùn)行邏輯關(guān)系支撐整個(gè)計(jì)算機(jī)管理系統(tǒng)的運(yùn)行。也可以說(shuō),計(jì)算機(jī)檔案管理信息系統(tǒng)是一個(gè)完整的整體,要加強(qiáng)其安全保護(hù),首要的就是信息管理系統(tǒng)的完整性保護(hù)。
2.數(shù)據(jù)備份
數(shù)據(jù)備份是提高計(jì)算機(jī)數(shù)據(jù)庫(kù)系統(tǒng)信息安全性的有效措施,當(dāng)計(jì)算機(jī)系統(tǒng)在運(yùn)行過(guò)程中遇到停電、外部攻擊、操作人員失誤等因素的影響,會(huì)導(dǎo)致部分?jǐn)?shù)據(jù)的丟失或者損壞,而有些信息丟失以后無(wú)法恢復(fù),所以通過(guò)備份的方式可以將信息進(jìn)行保存,當(dāng)意外發(fā)生時(shí)也不會(huì)造成數(shù)據(jù)的丟失。計(jì)算機(jī)數(shù)據(jù)的備份技術(shù)是每隔一段時(shí)間便將數(shù)據(jù)庫(kù)中的所有信息進(jìn)行拷貝保存,形成副本,當(dāng)計(jì)算機(jī)遇到意外情況發(fā)生數(shù)據(jù)丟失時(shí),可以從副本中找到保存的信息。在計(jì)算機(jī)檔案管理信息系統(tǒng)中運(yùn)用的備份技術(shù)有多種不同的形式,可以根據(jù)不同的備份要求和信息存儲(chǔ)方式,選擇合適的備份技術(shù)。
3.網(wǎng)絡(luò)安全防護(hù)
計(jì)算機(jī)技術(shù)代替?zhèn)鹘y(tǒng)的紙質(zhì)檔案管理方式,是現(xiàn)代檔案管理的一次巨大變革。計(jì)算機(jī)技術(shù)的應(yīng)用顯著的提高了檔案管理的效率,同時(shí)卻也因?yàn)榛ヂ?lián)網(wǎng)本身的開(kāi)放性,使得檔案信息處在網(wǎng)絡(luò)這個(gè)開(kāi)放的環(huán)境下,容易受到丟失、篡改等威脅,對(duì)檔案管理工作造成嚴(yán)重的影響。所以,為了保證計(jì)算機(jī)檔案管理信息系統(tǒng)的安全運(yùn)轉(zhuǎn),需要加強(qiáng)網(wǎng)絡(luò)安全防護(hù)。第一,在互聯(lián)網(wǎng)環(huán)境下,要積極構(gòu)建安全的網(wǎng)絡(luò)環(huán)境,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中可能存在的安全漏洞進(jìn)行排查,預(yù)防病毒的入侵;第二,要加強(qiáng)對(duì)網(wǎng)絡(luò)訪問(wèn)權(quán)的控制,對(duì)不同操作人員的權(quán)限進(jìn)行明確界定,保證不同管理階層的人員擁有不同等級(jí)的權(quán)限,避免工作人員對(duì)信息進(jìn)行非法篡改,保證數(shù)據(jù)信息的安全性。第三,要定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行全面檢查,利用殺毒軟件進(jìn)行全盤(pán)掃描,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)病毒并且對(duì)其進(jìn)行處理,預(yù)防黑客的入侵。第四,加強(qiáng)對(duì)網(wǎng)絡(luò)環(huán)境的實(shí)時(shí)監(jiān)控,對(duì)于操作人員的行為、網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行全面監(jiān)控,發(fā)現(xiàn)異常情況可以及時(shí)采取有效的措施,將問(wèn)題帶來(lái)的影響降到最低,最大限度的保證檔案信息的安全性。
4.數(shù)據(jù)防泄密技術(shù)
數(shù)據(jù)泄露是影響計(jì)算機(jī)檔案管理信息系統(tǒng)安全的一個(gè)重要因素,信息泄露也可能會(huì)對(duì)檔案管理工作帶來(lái)嚴(yán)重的安全威脅,所以要重視數(shù)據(jù)防泄密數(shù)的應(yīng)用。數(shù)據(jù)防泄密技術(shù)主要涉及到:第一,加強(qiáng)系統(tǒng)內(nèi)部安全管理。處在互聯(lián)網(wǎng)環(huán)境下的計(jì)算機(jī)檔案管理信息系統(tǒng)難以避免會(huì)受到黑客的供給,而為黑客入侵造成可乘之機(jī)的,恰恰是系統(tǒng)本身的安全漏洞。所以,要加強(qiáng)內(nèi)部管理系統(tǒng)的安全防護(hù),對(duì)于管理系統(tǒng)中的漏洞要及時(shí)補(bǔ)丁,過(guò)期賬號(hào)及時(shí)清除,并且購(gòu)買(mǎi)相應(yīng)的防火墻等安全產(chǎn)品,通過(guò)強(qiáng)化系統(tǒng)內(nèi)部管理降低數(shù)據(jù)的泄露危險(xiǎn)。第二,加強(qiáng)對(duì)病毒的重視。檔案管理信息在傳遞的過(guò)程中,容易受到計(jì)算機(jī)病毒的侵害,而且隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)病毒也不斷演變,在病毒的特征、傳播途徑以及侵害形式方面都呈現(xiàn)出多樣化趨勢(shì),所以要注重對(duì)病毒的防護(hù),對(duì)于病毒的變化情況及時(shí)做出處理,預(yù)防病毒侵害造成的數(shù)據(jù)泄露。第三,加強(qiáng)對(duì)網(wǎng)絡(luò)訪問(wèn)權(quán)限的控制。在計(jì)算機(jī)檔案管理信息系統(tǒng)中,要將管理界面和應(yīng)用界面進(jìn)行嚴(yán)格區(qū)分,并且按照不同的信息使用需求對(duì)訪問(wèn)權(quán)限進(jìn)行劃分,確保不同的操作人員只能獲取與其自身權(quán)限相符的訪問(wèn)權(quán)。檔案管理信息系統(tǒng)在提供服務(wù)的同時(shí),系統(tǒng)會(huì)自動(dòng)記錄服務(wù)的時(shí)間和內(nèi)容,生成系統(tǒng)管理日志,所以如果遇到黑客入侵或者超越權(quán)限的訪問(wèn)都會(huì)在系統(tǒng)中留下痕跡。
5.計(jì)算機(jī)網(wǎng)絡(luò)安全法律體系的完善
近些年來(lái),互聯(lián)網(wǎng)技術(shù)快速發(fā)展,關(guān)于網(wǎng)絡(luò)信息安全防護(hù)的法律法規(guī)制度也在不斷的建設(shè)和完善過(guò)程中,通過(guò)相關(guān)法律制度的完善,可以為網(wǎng)絡(luò)數(shù)據(jù)信息的安全防護(hù)工作提供更多依據(jù)。針對(duì)計(jì)算機(jī)檔案管理信息系統(tǒng)的安全防保護(hù),除了具有相應(yīng)的安全防護(hù)措施以外,還需要具有配套的法律法規(guī)體系,對(duì)網(wǎng)絡(luò)操作行為進(jìn)行監(jiān)管,加強(qiáng)網(wǎng)絡(luò)信息的安全性和規(guī)范性,為計(jì)算機(jī)系統(tǒng)的運(yùn)行創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。同時(shí),通過(guò)法律法規(guī)體系的約束力,也可以有效的降低網(wǎng)絡(luò)破壞行為的發(fā)生幾率。在規(guī)范網(wǎng)絡(luò)信息安全性方面,可以利用相關(guān)的法律法規(guī)制度對(duì)網(wǎng)絡(luò)違法行為進(jìn)行打擊,保證計(jì)算機(jī)檔案管理信息系統(tǒng)的運(yùn)行處在有法可依、有章可循的安全環(huán)境下。
結(jié)束語(yǔ)
綜上所述,計(jì)算機(jī)檔案管理信息系統(tǒng)給的安全保護(hù)是一項(xiàng)長(zhǎng)期的、系統(tǒng)的工作,要從觀念上給予足夠的認(rèn)識(shí),并且通過(guò)有效的措施提高計(jì)算機(jī)檔案管理信息系統(tǒng)的安全性,主要有完整性保護(hù)、數(shù)據(jù)備份、加強(qiáng)網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)防泄密技術(shù)以及計(jì)算機(jī)網(wǎng)絡(luò)安全法律體系的完善等,通過(guò)一系列安全保護(hù)措施的有效應(yīng)用,提高計(jì)算機(jī)檔案管理信息系統(tǒng)的安全性,促進(jìn)檔案管理工作持續(xù)、穩(wěn)定的發(fā)展。
(作者單位:山東凱文科技職業(yè)學(xué)院)
參考文獻(xiàn):
[1]呂揚(yáng).計(jì)算機(jī)檔案管理的安全保護(hù)措施淺析[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013(11)
[2]涂昊云.淺談檔案管理信息系統(tǒng)的等級(jí)保護(hù)[J].浙江檔案,2011(02)
[3]曹湛芳.計(jì)算機(jī)檔案管理的初步研究[J].蘭臺(tái)世界,2013(20)
[4]方金艷.計(jì)算機(jī)檔案的保護(hù)方法淺析[J].中小企業(yè)管理與科技(上旬刊),2011(04)
[5]湯峰.淺談?dòng)?jì)算機(jī)在檔案管理中的應(yīng)用[J].現(xiàn)代經(jīng)濟(jì)信息,2009(18)
[6]溫丹麗,陳紅陽(yáng).計(jì)算機(jī)檔案管理中的安全性探討[J].蘭臺(tái)世界,2005(09)
[7]吳肖瑋.實(shí)施計(jì)算機(jī)檔案管理存在的問(wèn)題與對(duì)策[J].山西檔案,2005(S1)
[8]趙偉英,王秋紅.對(duì)計(jì)算機(jī)檔案管理措施的幾點(diǎn)思考[J].黑龍江科技信息,2009(33)
[9]田佳戎.試論計(jì)算機(jī)檔案管理中的安全性[J].信息系統(tǒng)工程,2011(11)