最近中文字幕2019年中文字幕/性色网站/最近中文字幕完整国语/在线日韩欧美 - 啄木系列成人系列在线观看

18513152006
當前位置: 首頁 > 新聞中心 > 業內關注 >

檔案安全知多少?檔案安全保護體系的構成要素及功能

發布時間:2020-08-12 13:24:35    來源:中衛標認證中心

打印本文             

 

問題

1、檔案風險來源是什么?
2、檔案安全保護體系由那幾部分構成?
3、構成要素都有什么功能?
 

檔案風險的來源 

 
 

信息時代檔案在其全生命周期中始終伴隨著各種風險,按風險的來源可分為兩類:一是檔案工作各環節中來自人的風險;二是不可準確預知的自然災害。

具體來說有以下4個方面:

1、檔案對計算機系統的依賴性及信息內容的易更改性使檔案信息的原始性難以保障。

2、檔案的信息特性和載體的物化性能使其保護技術更加艱巨復雜。

3、網絡空間的復雜性使檔案的知識產權保護更為嚴峻。

4、檔案存活期間面臨的自然災害風險。

因此,在檔案日常管理工作中如何保障檔案安全,遇到災害時做好檔案應急處理等工作極為重要,建立起系統、完善、可靠、智能的檔案安全保護體系至關重要。

 

檔案安全保護體系構成要素

 
檔案安全保護體系是由載體材料保護信息安全保護保護法規體系三個子系統組成。檔案安全目標一旦確立,載體材料保護、信息安全保護和保護法規建設都將圍繞著它而被建立起來,為實現檔案安全目標服務。因此,檔案安全目標對檔案安全保護體系起著導向的作用,這種導向過程是一個動態調整的過程,一方面,檔案安全保護體系不斷調整結構以符合檔案安全目標要求;另一方面,檔案安全保護體系在具體運行過程中也可能會發現檔案安全目標與檔案安全保護實踐相沖突而無法實現,這就需要對檔案安全目標進行修正和調整。 
檔案安全保護體系建立之后就要指向并作用于檔案安全,發揮其功能。具體而言,保護法規建設的主要功能是為檔案安全提供權威、有效的保護,同時為載體材料保護和信息安全保護提供法律支持,促進其功能的充分發揮;載體材料保護的主要功能是保護檔案載體,進而保護檔案安全,并為信息安全保護提供載體條件;信息安全保護的主要功能是保護檔案的信息安全,并為保護法規建設和載體材料保護的動態調整提供反饋信息。這三個子系統在結構上是協調的、在功能上是耦合的,三者相互補充、相互促進,其中心就是檔案安全目標。
 
1、檔案載體材料的保護
檔案載體材料的保護與以信息技術為核心的前沿自動化技術和新材料技術緊密相關。首先,檔案載體材料的保護離不開前沿自動化技術。如溫濕度的控制是檔案保護中最重要的環境因素,適宜的溫濕度對檔案信息的可存取性至關重要。國家檔案局頒布的行業標準《磁性載體檔案管理與保護規范》推薦的最佳保護溫度為18℃,相對濕度為40%,且在24h內溫度變化不得超過3℃,相對濕度變化不得超過5%。如此苛刻的溫濕度條件,必然要求建立自動監測控制系統,利用溫濕度傳感器、計算機網絡和空調等設備自動精確控制檔案保管庫房的溫濕度。與此相類似,在防止灰塵、防止外來磁場、防紫外線和有害氣體等方面均可采用相應的自動監測控制系統,做到既高效又準確。再如防止檔案載體材料的機械震動方面,則可以考慮在檔案的存放容器和使用平臺中安裝電子自動防震系統。可見,完善的檔案載體材料的保護需要以信息技術為核心的辦公自動化技術的支持。
其次,檔案載體材料的保護離不開新材料技術。檔案載體材料的損壞除了外因還有內因,內因是指檔案制成材料的性能。決定檔案制成材料本身耐久性的主要原因有原料的質量、材料的化學成分及其物化性能、材料的生產工藝過程等方面,而這些因素與新材料技術息息相關,隨著新材料技術的不斷發展,檔案制成材料的耐久性會不斷提高。如 20 世紀末發明的計算機光盤技術如今已被廣泛使用,并隨著新材料和新工藝的應用,其存儲密度、靈敏度、分辨率、信噪比、抗高溫高濕性、抗缺陷性能、理化性能、穩定性等方面均有較大的提高。
 

2. 檔案信息安全保護

檔案信息安全保護工作充分體現出高科技集成性。由于檔案信息記錄的原理與紙質文件截然不同,必須采取多種技術手段和措施對信息加以保護。

a.信息加密技術:防止檔案被他人截獲或修改,以實現信息的保密,有對稱加密體制和非對稱加密體制兩種。
b.信息認證技術:其實用技術主要有數字簽名技術、身份識別技術和信息完整性校驗技術等。
c.防治計算機病毒:制定嚴格的防病毒機制,使用各種軟硬件殺毒技術等。
d.網絡安全技術:網絡安全技術主要有防火墻技術、漏洞掃描技術、入侵檢測技術等。防火墻技術主要有數據包過濾、代理服務器、監測型防火墻等。漏洞掃描技術通常采用被動式策略和主動式策略進行檢測。入侵檢測技術是對計算機和網絡資源的惡意使用行為進行識別和響應處理的方法。
e.信息長期可存取性:目前主要采用軟件仿真、數據遷移、載體轉換等技術手段。

檔案信息安全保護技術既相對獨立,又相互補充,均為當今信息技術的前沿和核心技術,它們是動態的,是隨著信息技術和材料技術的進步而進步的。檔案信息安全不僅與載體的物化性質有關,更與元數據安全、計算機安全、網絡安全和計算機軟硬件技術的生命周期等方面有關,因此數字信息時代檔案安全保護技術由單純性的載體保護轉變為系統性的高科技集成保護。

 

3、檔案保護法規體系

檔案保護法規體系可分為四個層次:

一是國家權力機關制定的檔案法律;
二是國務院、中共中央辦公廳及國務院辦公廳發布的有關檔案工作的決定、規定、條例;
三是國家檔案局及其與有關機構聯合發布的有關檔案的通則、條例、規定、辦法、標準等;
四是各級地方檔案事業管理機關和各專業主管機關根據全國性的檔案法規,結合本地區、本專業系統具體情況制定的檔案工作規章制度等。
 

國家權力機關制定并已頒布實施的檔案法律是《中華人民共和國檔案法》《中華人民共和國檔案法實施辦法》,它們是檔案工作及檔案保護工作的根本大法。近年來,我國我國針對檔案、信息網絡化及互聯網存在的問題還頒布了《中華人民共和國電子簽名法》,這部法律的出臺,標志著我國首部“真正意義上的信息化法律”的正式誕生,從此電子簽名獲得與傳統手寫簽名和蓋章同等的法律效力,意味著在網上通行有了“身份證”。


 
來源:檔案防護盾、數字檔案管理

 


相關熱詞搜索: