基于“互联网+”的档案信息管理

2018-09-10 08:34李慧敏
大东方 2018年8期
关键词:档案信息安全管理互联网+

李慧敏

摘 要:“互联网+”推动了档案事业的发展,但是也为档案安全管理工作带来了威胁。本文在研究中就结合“互联网+”的背景,对档案信息安全管理存在的威胁进行了多个方面的分析,将其归纳为管理系统漏洞、攻击技术、计算机安全隐患等多个方面,并且提出了提高网络建设水平、增强应用系统安全防护、實施不同等级管理来保障用户访问安全等对策建议。

关键词:互联网+;档案信息;安全管理

在“互联网+”的经济社会发展背景之下,我国档案事业的发展呈现出了如火如荼的新趋势,这是因为社会各界对于各类档案信息的需求量正在不断增加,而互联网成为了档案利用与共享的新平台。但是随之而来的档案信息安全问题也不断出现,对档案管理工作的开展带来了重重挑战。因此,必须要正视“互联网+”背景下档案信息安全管理过程中存在的问题,采取积极有效的管理对策与手段。

一、“互联网+”下档案信息的安全威胁

在“互联网+”背景下,档案信息的安全性受到了较为严重的侵害,不同于传统档案在管理上面对的霉变、被窃取或者是火灾等问题,任何计算机方面、互联网方面的安全威胁都可能对档案信息的安全管理工作产生负面影响。而目前在“互联网+”下我国档案信息的安全威胁主要体现在以下几个方面:

管理系统漏洞。漏洞是安全威胁的根源,这一威胁的出现与管理人员、技术人员能力与编程水平等有着直接的联系。任何看似不经意的漏洞都可能为安全管理事故的发生提供条件。

先进的攻击技术。在当前阶段,网络对于信息系统的攻击不仅在方式上层出不穷,在现象上更是日益猖獗。根据中国互联网协会等组织发布的报告显示,我国在 2015 年就出现了高达十九万个仿冒页面,还有多不可数的网页篡改、远程控制等事件的发生,这严重影响了我国档案信息的安全管理水平。

计算机安全隐患。计算机本身就存在着安全上的隐患,可能会受到病毒、木马等诸多恶意代码在安全上的威胁,如果不能对这一现象加强管理与控制,则会对“互联网 +”背景下我国档案事业的长远发展造成极为不利的影响。

数据载体的安全威胁。档案数据的安全至关重要,但是在当前阶段,不仅信息的泄漏、一些不法组织与敌对国家的恶意窃取会对信息安全造成负面影响,同时火灾与地震等物理性的灾害同样会对档案信息的存储、安全管理带来危害。

除了上述威胁之外,在实际档案信息管理的过程中,用户的访问、网络环境等因素都可能会带来不可估量的安全隐患。因此,必须要结合“互联网+”的现实背景,加强对国档案信息的安全管理水平。

二、改善“互联网+”下档案信息安全管理的对策建议

在我国档案信息工作开展的过程中,信息化、现代化已经成为了一种必然的趋势,在不可逆的背景下,必须要全面提高安全防护的总体水平,以此作为推动我国档案信息事业发展的稳定前提。对此,可以采取以下几个方面的对策措施:

(一)提高基础网络建设水平,保证计算机环境安全

网络环境的安全与计算机的安全使用是“互联网 +”背景下保证档案信息安全的基础性条件只有从环境上给予保障才能防止出现跨域攻击、网络扫描攻击等各类攻击现象的出现。在此过程中,可以通过安装防火墙或者是部署隔离网管、安全控制设备等多种方式加强对于非法站点与网段的打击与保护。

另外,为了避免计算机使用的安全环境受到威胁,还可以通过最为基础性的措施,包括安装杀毒软件、检测入侵软件等,对于一些常见的恶意代码进行及时性的检测与查杀;还应该做好积极主动的防御措施,加强对各项行为的预警与监控,从而构建高等级、安全性强的终端环境。

(二)增强应用系统安全防护,提高数据资源安全保障

在“互联网+” 环境下,操作系统作为常见的应用系统也可能出现安全隐患,为了减轻安全问题带来的威胁,应该对于操作系统、应用软件等进行全面、定期的升级维护,通过更新补丁库、加固外围等多重方式,阻隔各种类型的攻击行为,进一步保证应用系统与相关软件在使用上的安全水平。

除了保证应用系统的安全以外,还应该做好数据资源的安全防护工作。这是因为在档案信息安全管理的过程中,由于“互联网 +”在环境上的开放性与信息资源利用的广泛性,极有可能会出现数据遗失、损毁等各类现象,因此为了避免出现这类安全隐患,应该积极使用加密技术,让恶意的攻击者无法转移或者是窃取档案资源。

(三)保证用户安全访问,实施不同等级管理

用户的安全访问是保证档案信息合理利用的重要条件之一,为了解决非法用户登陆、非授权访问等违规行为的发生,加强对档案信息资源的有效控制,必须要做好用户权限与范围的确定工作,严格要求用户通过用户名口令来登陆。

但是依然可能会存在着用户名口令登录方式被黑客破解的威胁,为了改善这一情况,可以采取不同密级档案信息系统的用户登陆模式,即分等级登陆。另外还应该对用户的密码长度、组合方式作出要求,在保证强度的同时增加密码破解的难度。除此之外还可以通过证书系统验证登陆、生物登陆认证等多重技术模式。

三、结语

总而言之,在“互联网+”的背景下,虽然为档案信息的使用与资源的传播提供了更为广阔的平台,但是也为档案信息的安全防护带来了重重压力。为了解决这些方面的问题,应该从现有的安全威胁分析入手,从网络环境、计算机使用环境、应用系统安全防护等多个方面提高安全管理的整体水平。

参考文献

[1]王红娜.“互联网+”背景档案信息安全策略研究[J].城建档案,2017(06):94-95.

[2]聂云霞,张加欣,甘敏.“互联网+”背景下数字档案资源安全研究[J]浙江档案,2016(06):22-25.

[3]朱瑜,王冉,程喜.“互联网+”下档案信息化安全建设研究[J].档案学研究,2017(01):73-76.

[4]张志强.试论高校档案信息资源的知识化构建[J].内蒙古科技与经济,2016(6):119-120.

[5]肖旭.档案信息开发利用的方法[J].城市建设理论研究(电子版),2015(23):56-57.

[6]李文佳.浅谈如何加强人事档案的创新管理[J].才智,2014(25):321-321.

[7]邱晓青.高校档案信息利用服务存在的问题和对策[J].福建商业高等专科学校学报,2016(5):61-65.

(作者单位:武汉华夏理工学院)

猜你喜欢
档案信息安全管理互联网+
医院病历档案信息管理及应用探析
关于电力企业档案信息现代化管理及对策的探析
浅谈档案信息利用过程中的知识产权保护问题
档案信息资源开发利用及图书、情报、档案一体化探析
论加强建筑施工安全管理的措施
浅谈现代汽车检测技术与安全管理