首頁 > 文章中心 > 正文

          電子檔案防護探究

          前言:本站為你精心整理了電子檔案防護探究范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

          電子檔案防護探究

          本文作者:申雪倩作者單位:唐山學院

          電子檔案的自身特點使其在管理中存在一定問題

          (一)電子檔案的數字化形態對技術、設備具有很強的依賴性

          電子檔案是由電子文件形成的,對設備有很強的依賴性。它的形成、傳輸、存儲、利用等過程都是借助于計算機來實現的,離開了計算機的軟硬件系統,電子檔案就無法生成、傳遞和識別。另外,作為精確度極高的一種信息載體,電子檔案對應用環境的要求很高,不同的計算機和軟件,能支持的電子檔案類型也不相同,如果不采取統一的標準,就會導致電子檔案在更換設備或是原設備更新、升級時因為無法兼容而不能讀?。?]。

          (二)電子檔案信息和載體可分離的特性使其原始性和真實性受到威脅

          電子文件是在計算機中產生和處理的,這樣就造成了電子檔案中信息與載體的分離。檔案信息的存儲位置、具體內容、保有數量等都極易發生變化,對其內容進行復制、刪除、修改很方便,而且不留痕跡;同時,電子檔案在進行傳遞、使用等過程中,也存在隱蔽性,完全泄密而可以不被察覺。這些給電子檔案的原始性與真實性帶來了極大影響。而原始性是檔案的基本屬性,電子檔案的特點使其在原始價值方面容易受到質疑[5]。

          (三)網絡的發展給電子檔案的安全帶來隱患

          隨著網絡的不斷發展完善,電子檔案的信息內容可以通過網絡環境實現共享,使用戶可以方便地閱讀、使用檔案內容,充分對檔案資源加以利用,這是網絡技術的開放性、包容性所帶來的便利。但另一方面,網絡的開放性也為電子檔案的安全帶來極大風險,主要表現在:不經授權進行訪問,冒充合法用戶,干擾系統正常運行,傳播病毒,竊取檔案內容等等[6],這些都是電子檔案所面臨的安全隱患,都會給檔案工作帶來巨大損失。

          (四)電子檔案載體內在性能不穩定對保存環境要求較高

          相比之下,紙張的保存壽命可達千年,而電子檔案由磁性載體和光盤承載,受環境影響很大,極易退磁、消磁甚至出現變形、損壞等,壽命不過數十年。而且,電子檔案的損壞無法通過直觀被發現,只能由具體設備檢出,很容易造成管理人員的疏忽,導致檔案信息的丟失[7]。影響電子檔案載體耐久性的因素很多,很復雜,稍有不慎就可能造成檔案的損失。

          采取合理措施提高電子檔案的安全性

          (一)采取長期可存取技術,保證電子檔案內容邏輯上的準確

          電子檔案的來源和形成環境以及內容格式上不盡相同,這些差異必然會導致在以后的轉換還原時,所采用的技術及方法上的不同。另外,電子檔案形成一段時間之后,就必然會面臨計算機及網絡系統的升級或是更新換代,很可能出現有內容讀不出的問題。因此,應采取相應的措施解決這些問題。第一,在進行電子文件歸檔時,把屬于一般性的電子文件,轉換成各種平臺上都能適應的文本文件格式,消除由于技術演變進化所帶來的負面影響;第二,將數據庫系統設計成通用型、開放型,使其能夠在多種不同類型的硬件及操作系統平臺上得到支持;第三,采用轉換軟件,當應用的設備與保存的電子檔案在技術上脫節時,對檔案進行相應轉換,使二者始終保持兼容;第四,可以將過時的電子檔案通過載體轉換技術適時地轉移到縮微品或紙張上,不再用計算機進行讀?。?]。

          (二)避免電子檔案的更改,保持其原始性

          為了保證電子檔案的參考價值,必須以原始形成的格式進行還原顯示時,具體措施有:第一,保存電子檔案相關支持軟件,即在保存電子檔案的同時,將與之相關的軟件及整個應用系統一并保存,并與電子檔案儲存在一起;第二,制作并保存原始檔案的電子圖像,以靜態圖像為依據,保留下電子檔案形成時的原始面貌,避免因為各種原因造成檔案內容的更改與失真;第三,保存電子檔案的打印輸出件或縮微片,磁介質與光盤等都不能作為電子檔案的永久性載體,對特別重要的電子檔案,要同時保存紙質打印件或縮微片,保證可以通過其他途徑獲得電子檔案的原始形態[7]。

          (三)加強網絡信息安全保障

          在現今網絡環境下,對電子檔案安全防護的措施和手段有:(1)訪問控制。其主要任務是保證電子檔案的信息不被非法訪問和非法使用??梢酝ㄟ^入網訪問控制,規定哪些用戶可以登陸服務器和數據庫,控制用戶所能訪問的內容,并且要限定用戶對這些資源所能進行的操作,避免電子檔案的拷貝和刪改等[4]。(2)加密及簽署技術。這一技術的目的是確保不宜公開的內容的保密性。作為電子檔案及數據庫機密性的主要措施,它可以通過多種加密算法來加以實施,對電子檔案的真實性進行驗證[4],以確認其內容是否被篡改或偽造,一般包括證書式簽名和手寫數字式簽名兩種方式。(3)防止黑客入侵。其中包括以下幾方面:建立防火墻,這是阻止黑客訪問的屏障,通過建立網絡邊界通信監控系統,達到保障網絡安全的目的;漏洞掃描技術,它可以自動檢測計算機安全脆弱點,發現容易被黑客利用的漏洞及時地排除;入侵檢測,這是對計算機和網絡資源的惡意使用行為進行識別和相應處理的過程,它可以幫助系統對付網絡攻擊,提高信息安全性;防寫措施,即將電子檔案及數據庫設置為“只讀”狀態,使用戶只能從計算機上讀取信息,而不能對其做任何修改或復制和打?。?]。

          (四)做好電子檔案載體的物理保護,延長其使用壽命

          第一,要控制適宜的溫濕度,溫度應保持在15~27℃,濕度應控制在40%~60%,并且保持這種溫濕度的相對穩定;第二,要做好防塵工作,保持電子檔案保存環境的清潔,嚴禁觸摸光盤信息部分,使用后應存放于盒子中,不要隨手放置;第三,電子檔案在保存和使用過程中,一定要遠離磁場,可用軟鐵或鎳合金等制成箱柜,屏蔽磁場;第四,光線和有害氣體會對電子檔案載體造成傷害,應當采取相應的防范措施,減少或避免這種損害[6],例如,安裝窗簾、遮陽板,采用防紫外線的特殊玻璃,遠離化學實驗室、工礦企業等。

          (五)從人為因素上全面做好電子檔案的科學使用及保管

          電子檔案的保護歸根結底還是由工作人員來進行,必須從這一方面加強管理,避免因人為疏漏造成電子檔案的損傷。(1)建立和執行科學的歸檔制度和保管制度。在對電子檔案進行歸檔時,要做好各方面的檢查,保證電子檔案的完整性和真實性,觀察物理方面有無損傷,檢驗使用程序是否標準,有沒有感染病毒等等;在保存過程中,應對電子檔案做保護處理,使之處于“只讀”狀態,防止信息的失真,并且注意對可能出現損傷的載體及時進行修復。另外,還要做好電子檔案的拷貝收藏,避免因某一份載體的損壞而導致檔案的丟失[4]。(2)建立電子檔案管理信息系統。電子檔案形成后,可能因載體轉換和格式變換而發生改變,因此,必須建立相應的記錄,記載檔案的形成、管理和使用情況,記錄系統應具有實時記錄的功能,隨時自動記錄所需信息,必要時還應輔以人工記錄,保證記錄的真實有效。(3)完善電子檔案管理軟硬件設施。在軟件方面,檔案管理部門要與軟件研發部門加強合作,制定行業標準,使用統一的數據系統,達到信息資源共享,還要及時修復軟件的安全漏洞,隨時對防火墻和防毒軟件進行升級,做好安全等級訪問限制,保證檔案的真實性[5];硬件方面,要完善電子檔案和計算機設備的保存設施,做好防盜措施,及時升級計算機系統及數據庫的硬件設備,確保電子檔案信息在保存、傳輸和使用中的安全。(4)加強教育,提高從業人員素質。電子檔案具有十分重要的價值,從業人員的素質對檔案質量的影響很大,所以應把好人員這一關,禁止缺乏職業道德、工作不認真、不負責的人參與管理。要建立一整套嚴格的審查制度,從源頭上保證從業人員的道德品質,從而維護電子檔案的安全[8]。

          電子檔案在檔案工作中起到越來越重要的作用,它的普及已經成為一種趨勢,為了保證其可靠性和長期有效性,我們已經總結了許多經驗,采取了相應的技術措施,但這還不夠,還不能對電子檔案安全形成完善的保護體系,因此,需要研究更為先進的技術,更為完善的管理措施,使電子檔案作為社會的有用資源長久地發揮其應有的作用。