電子信息檔案管理風(fēng)險分析
時間:2022-11-24 11:21:58
導(dǎo)語:電子信息檔案管理風(fēng)險分析一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:本文主要對電子信息檔案管理存在的風(fēng)險進(jìn)行分析,提出了防控電子信息檔案管理風(fēng)險的相關(guān)對策和參考,為電子信息檔案管理的完善做出貢獻(xiàn)。
關(guān)鍵詞:電子信息;檔案管理;風(fēng)險分析
如今社會中,各行各業(yè)都開不開電子信息技術(shù),紙質(zhì)記錄管理漸漸被取而代之,電子信息檔案管理,隨之因運(yùn)而生。電子檔案信息的安全是指保護(hù)該檔案、保護(hù)該檔案的核心內(nèi)容、數(shù)據(jù)文件,不受到破環(huán)、丟失和竊取。與傳統(tǒng)紙質(zhì)記錄比較,電子信息檔案管理顯得更加方便。但是在帶來巨大快捷的同時,電子信息檔案管理也存在著很大的風(fēng)險隱患。
一、電子信息檔案管理中存在的風(fēng)險
可是就我國目前來說,電子檔案系統(tǒng)的構(gòu)建才剛剛開始屬于萌芽階段,自身存在著很多缺陷,電子信息檔案管理的風(fēng)險重在于對其的預(yù)防措施太單薄,很難去規(guī)避風(fēng)險,不知道該如何加強(qiáng)信息保護(hù),問題往往出現(xiàn)在電子信息管理人員缺乏科學(xué)技術(shù),該管理人員對于電子信息的保護(hù)意識不夠清晰,沒有加大管理力度。管理中缺乏信息反饋。電子檔案信息的風(fēng)險主要來源于網(wǎng)絡(luò)黑客或其它網(wǎng)絡(luò)病毒,一旦受到攻擊和傳染,那么電子檔案信息的安全將無從談起,這種風(fēng)險無法得到及時有效的信息反饋,導(dǎo)致就算經(jīng)歷了惡意網(wǎng)絡(luò)攻擊傳染后,也并沒有及時加強(qiáng)管理補(bǔ)救措施,并未對電子信息檔案系統(tǒng)定期及時更新升級,導(dǎo)致系統(tǒng)老化,容易被襲擊。在傳統(tǒng)的管理方式落后的狀態(tài)下,新的管理模式仍然還尚未研究、補(bǔ)救、總結(jié)、反饋,使得風(fēng)險系數(shù)大大提升。未及時緩解突然風(fēng)險。在電子信息檔案的管理中會存在很多方面的因素,導(dǎo)致原本簡單的風(fēng)險防御系統(tǒng)失效,電子信息檔案的管理本身就自帶不安全性,而在面臨突然情況時,如果稍有疏忽那簡單的防御就會徹底崩盤,許多企業(yè)在選擇了電子信息檔案管理的同時,也做好了風(fēng)險轉(zhuǎn)移的準(zhǔn)備,而往往也有大多數(shù)企業(yè)管理人員未能及時采取措施,未能及時發(fā)現(xiàn)風(fēng)險、未能解決風(fēng)險[1]。
二、電子信息檔案管理中應(yīng)對風(fēng)險的對策
(一)設(shè)置訪問權(quán)限,減少泄漏風(fēng)險。諸多企業(yè)都存在著蓄意或者非蓄意的人為疏失,有關(guān)企業(yè)部門并未嚴(yán)格執(zhí)行人員個體確認(rèn),因為檔案工作管理人員,都曾或多或少的接觸過不同層次的檔案實體,該工作人員包括,企業(yè)人員異動、崗位調(diào)換、退休、離職等因素,都很有可能造成電子信息檔案泄漏的風(fēng)險。該風(fēng)險需要靠企業(yè)落實到個人,對其個人設(shè)置訪問權(quán)限以及在有效期內(nèi)個人可以對某部分區(qū)域的電腦進(jìn)行管控和掌握使用權(quán),這樣可大大減少人為泄漏的風(fēng)險。所謂的電子信息檔案泄漏風(fēng)險,除了人為泄漏因素外、還包括病毒泄漏。各個企業(yè)不光要大力宣導(dǎo)信息安全的觀念,更是要投入科學(xué)技術(shù)防護(hù),安全觀念提醒我們,防毒措施以及相關(guān)資料備份的重要性。網(wǎng)絡(luò)這個大載體中可以無形間夾帶著病毒侵入電腦中,造成電子檔案信息系統(tǒng)的感染,導(dǎo)致電子信息資料可能會被某病毒摧毀或者泄漏。與此同時,檔案部門應(yīng)該建立更好的防毒環(huán)境。將重要資料盡可能備份在光碟中,讓備份可以工作法智能化。從而以保證電子信息檔案的安全。(二)維護(hù)信息檔案,規(guī)范操作流程。在各個企業(yè)檔案部門向外提供檔案資料的同時,盡可能的采用電子郵件或者網(wǎng)頁瀏覽的方式進(jìn)行傳遞操作,在信息檔案發(fā)送前應(yīng)進(jìn)行強(qiáng)力掃描殺毒,該內(nèi)容使用過濾方式循環(huán)阻隔其它普通網(wǎng)頁的侵入,以此來保證信息檔案的安全,監(jiān)督保持殺毒掃描前后原件數(shù)量是否一致,維護(hù)發(fā)送信息檔案的原件未受到惡意損壞或丟失,并組織確保已經(jīng)發(fā)送后的系統(tǒng)網(wǎng)頁攻擊事件的出現(xiàn),以及被他人侵權(quán)或盜用其他用途的可能。在當(dāng)下科技發(fā)展如此飛快的社會,電子信息檔案的操作也需要不斷的更新學(xué)習(xí),不光防控防病毒這一單方面,在信息系統(tǒng)維護(hù)上也要加大學(xué)習(xí)力度,不能一直停止在一個階段,維系著已經(jīng)過時的病毒庫,新的病毒體已經(jīng)出現(xiàn),就需要檔案部門操作人員及時更新,研究對策,不能持續(xù)“以不變應(yīng)萬變”的思想,應(yīng)該多方面掌握信息安全的資料,重點關(guān)注,就電子信息檔案的管理人員而言,最重要的就是對電子信息檔案的每個環(huán)節(jié)能有嚴(yán)格把控、縝密的的分析、迅速的決定。而多年來,檔案工作都普遍存在著“輕管、重用”的問題[2]。(三)完善培訓(xùn)計劃,統(tǒng)籌管理風(fēng)險。控制風(fēng)險作為損失縮小的最佳方法,加強(qiáng)培訓(xùn)防御措施不但能夠有效的控制風(fēng)險,更能降低風(fēng)險的可能性。學(xué)習(xí)引進(jìn)最先進(jìn)的防御系統(tǒng),不被外界其它網(wǎng)絡(luò)網(wǎng)頁肆意侵略,確保電子信息檔案的安全性能,學(xué)習(xí)對于電子信息技術(shù)進(jìn)行加密處理。檔案部門人員可以再通過學(xué)習(xí)培訓(xùn)制定實施應(yīng)變計劃、災(zāi)難恢復(fù)計劃、以及各個電子信息檔案所相關(guān)資產(chǎn)的重新布置等計劃。管理中的黃金定律就是預(yù)防勝于治理,通過培訓(xùn)做到把風(fēng)險預(yù)防放到首位,當(dāng)風(fēng)險真的出現(xiàn)時,采取有效的措施進(jìn)行風(fēng)險緩解和風(fēng)險轉(zhuǎn)移,盡可能降低各種風(fēng)險所帶來的危害,這才是最為關(guān)鍵的[3]。
三、結(jié)論
電子信息檔案對于各個企業(yè)的管理工作確實帶來了很大的方便,但與此同時,也存在著很多的風(fēng)險隱患,便捷的同時也帶來了可能發(fā)生的損失。電子信息是依托著電腦和網(wǎng)絡(luò),而所謂的風(fēng)險也就無處不在,這就需要各個企業(yè)的檔案管理部門人員對信息技術(shù)的安全管理重點加強(qiáng)學(xué)習(xí),提高對某些不知名病風(fēng)險的警覺性、樹立防范風(fēng)險于未然的潛在意識、時刻保持高度的警覺、重視電子信息檔案管理的工作、不斷提高電子信息檔案管理的水平、有效預(yù)防風(fēng)險、及時補(bǔ)救風(fēng)險、降低風(fēng)險傷害、這樣才可以更好的促進(jìn)企業(yè)可持續(xù)發(fā)展。
作者:甘霖 單位:重慶市渝中區(qū)黨政信息中心