时间:2023-09-22 15:31:43
序论:在您撰写档案资料安全管理时,参考他人的优秀作品可以开阔视野,小编为您整理的7篇范文,希望这些建议能够激发您的创作热情,引导您走向新的创作高度。
一、数字档案的特点
其一,在媒介方式与传递方式上的变化。首先是在媒介方式上,数字档案的磁盘、移动存储、网络数据流等载体将取代传统档案中的纸张、胶片等,这样的改变不仅更利于管理者的统计、保管,同时也更利于人们的浏览与利用。其次是在传递方式上,数字档案的计算机网络技术将取代传统档案的人工传递模式,计算机网络技术可以突破时间、空间上的限制,实现实时检索和传递,更有利于档案管理的自动化发展。
其二,在档案文件建立方式与存储方式上的变化。首先,在建立方式上,传统档案文件的建立基本上是依靠键盘输入,但数字档案的建立更具多样性,如扫描、摄像等。其次,在存储方式上,数字档案的存储方式也将从传统档案的单机硬盘备份、磁盘存储备份转变成为服务器集中存储或云存储,这明显提高了档案文件存储的完整性与安全性,同时也提高了人们查阅档案文件的便捷性。
二、数据库管理模式下的安全保障要务
(一)常用的计算机安全防护措施。首先,定期清理计算机。在计算机的使用中,对于人们在使用程序或上网时留下的一些记录,会自动地保存下来(如浏览器,计算机会自动将人们在浏览过程中的信息自动保存到相关的设置当中。临时文件、缓存、历史记录等便是这些记录的具体表现)。对于这些保存的记录,一旦被人利用,将会从中获得很多使用者的个人信息。另外,当收到了一些来路不明的文件或邮件等,不要轻易打开,为了避免病毒的入侵,应该立即采取删除的手段。在“windows”系统中,自带了一个更新漏洞补丁的功能,应该定期进行更新,以此来有效地保护计算机。同时,对计算机进行定期的清理工作,对不必要的记录进行有效的删除,不但能够从根本上提高整个系统的运行速度,更能够为系统的安全性带来极大的积极效应。其次,灵活运用杀毒软件和防火墙。杀毒软件,它是确保计算机拒绝非法访问、不受病毒侵害的根本手段之一,而在数字档案信息的保?o中也是一个最为基础的方法。因此,身为档案管理人员,如果能够对杀毒软件的应用达到非常熟练的程度且定期对病毒库进行升级,那么就能够实现对计算机的实时监控,从而从根本上对最新病毒的侵害起到一个防范的作用。另外,所谓防火墙,它是位于“Internet”与内部网之间的一个构成,它的存在能够有效地为计算机和网络提供安全保护的硬件以及相应的软件。因此,杀毒软件与防火墙都具备了较为关键的作用,二者有着互相补充的关系。
(二)对入侵检测技术的充分运用。所谓入侵检测技术,它是防火墙技术的一个合理补充,能够有效地帮助计算机系统来对付网络的供给,对系统管理员的安全管理能力带来一个扩展的作用。同时,入侵检测技术还能够从根本上保护链接网络的服务器,对可疑的链接以及非法的访问起到监视的效果。通过监视,能够及时地发现攻击的行为,从而以此为分析的证据来对可疑的访问行为进行自动的响应、为整个服务器提供一个主动的防护作用。而入侵检测系统的基本功能主要由五个方面组成:一是分析、监视系统和用户的活动。二是能够有效地检测出正在发生攻击的活动,对此进行及时的响应、报警。三是发现攻击活动后,通过对其跟踪的手段来检测出攻击活动的范围以及后果。四是通过诊断,能够及时地发现攻击方的入侵地点及方式,并给出相应的应对建议。五是能够对活动证据进行有效的搜集和记录。对于网络入侵检测的“IDS”而言,攻击的识别、事件的响应、策略的检验和策略的改进便是其使用的范围。而基于网络的检测系统和分布式的监测系统以及基于主机的监测系统,则是入侵检测系统的主要组成部分。总而言之,在数字档案信息的网络防护能力上,入侵检测系统的应用能够使其防范水平得到提高。
【关键词】计算机技术 Internet技术 档案管理
在公证档案管理工作中接触最多的是纸质档案,纸质档案看得见,摸得着,管理工作无需赘述。视听资料、软件档案看得见,摸不着,档案管理不能局限于纸质档案管理技术,还要求熟练掌握计算机、Internet知识,熟练应用计算机、Internet技术做好视听资料、软件档案管理工作。必须好以下几点:第一,保全视听资料、软件公证:1.必备要素;2.选择要素;3.签章。第二,档案管理问题:1.存储介质;2.不同介质的存储保管特点;3.云存储技术;4.数据安全问题。
1 保全视听资料、软件公证
保全视听资料、软件公证书内容包括公证书编号,申请人基本情况,关系人基本情况,公证事项(保全视听资料、软件),证词内容:
(1)必备要素包括:1.申请人姓名或全称、申请日期及申请事项;2.保全标的的基本情况。包括:保全视听资料、软件的名称、数量、表状特征,所有人或使用人、经营人、传播者、实验者的名称,视听资料或软件的播放、销售、使用、制作、运行的地点等;3.保全视听资料、软件的时间、地点;4.保全的方式方法。包括:申请人提交、公证人员提取、现场实验记录、技术鉴定、录音、录像、复制、下载等其他能够固定并再现证据的方式;5.保全证据的关键过程:①参与保全的人员。包括:承办公证人员及在场的相关人员的人数、姓名。②公证人员保全过程中所做的主要工作。如购买、拷贝、下载、复制、发送视听资料、软件的过程,对取得的证据履行了提示义务等。③视听资料、软件取得的时间、方式、地点等。④取得的证据数量、种类、形式、封存方式、存放处所等。当事人对取得的证据予以确认的方式和过程;⑤公证员结论。应包括以下内容:保全证据的方式、方法、程序是否真实、合法,用于作证的书面文件(如发票、产地证明等)要同时证时这些书证的真实性。取得证据的数量、种类、日期,取得证据的存放方式及存放地点。
(2)选择要素包括:1.申请保全证据的原因、用途或目的;2.办理该项公证的法律依据(公证法规或有关规章等);3.有书证能够证明视听资料、软件的来源或存在的,应写明书证的名称;4.重要的保全工作记录文书的名称;5.公证书的正本和副本;6.附件。
(3)签章。1.公证处签章;2.公证员签名或盖章;3.签署年月日。
2 档案管理问题
视听资料、软件公证档案管理不仅涉及到纸质档案,同时也涉及电子档案,公证过程中不仅要对纸质文件进行审核,还要求对视频资料和软件进行审核。这就需要档案管理人员和公证人员对视听资料和软件有所了解,并熟练电子档案管理知识,确保视听资料、软件档案安全。视频资料、软件档案的保存方式不同于纸质档案,需要保存工具和保存介质,还需要计算机相应知识,能够熟练运用计算机,Internet技术解决视频资料、软件档案存储、备份、异地备份、网络备份,甚至云备份。
(1)存储介质。视听资料、软件需要存储介质才能存档保管,从计算机发展历史上存储介质包括3.5英寸软盘、光盘、U盘、移动硬盘、硬盘。目前3.5寸软盘已经基本淘汰,光盘存储也逐渐淡出人们的视线,随之而来的是存储海量的U盘、移动硬盘、硬盘、网络硬盘、云存储。
(2)不同介质的存储保管特点。保全视听资料、软件公证档案管理选用介质不同,存储效果也不一样,3.5英寸软盘随着计算机的不断升级换代已经被淘汰,而公证档案要求保管期限凡属于需要长远查考、利用的公证档案,列为永久保管;凡属于相当长时期内需要查考、利用,作为证据保存的公证档案,列为长期保管,保管期限为六十年;凡属于在较短时间内需要查考、利用、作为证据保存的公证档案,列为短期保管,保管期为二十年。如此漫长的保管期限,如何确保保全视听资料、软件公证档案不受计算机更新换代影响值得研究。过去用3.5英寸软盘保管的保全视听资料、软件公证档案如今恐怕已经很难找到打开设备了,那么随着计算机更新换代的不断加快,如今被广泛采用的光盘介质何时被淘汰也是一个大问题。即便是硬盘由于接口技术更新,过去普遍使用的IDE接口如今已经被SATA接口所取代,再过几十年乃至更长的时间还能不能找到打开IDE接口的设备也是未知数。所以一定要用长远的眼光思考问题,瞄准新技术,使用新设备,这样才能确保保全视听资料、软件公证档案正常使用。
(3)云存储技术。云存储是在云计算(cloud computing)概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。应用云存储技术做好保全视听资料、软件公证档案管理是一种廉价安全的好办法,百度云盘、金山快盘、联想快盘等等为网络存储提供了强大的平台,在不同云存储公司之间进行存储和备份,能够有效解决存储介质更新换代带来的麻烦。
(4)数据安全问题。国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。由此可以计算机网络的安全理解为:通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄露等。保保全视听资料、软件公证档案数据安全问题也是不容忽视的大问题,要不断学习计算机数据安全知识,掌握数据安全常识,妥善做好保全视听资料、软件公证档案管理工作。
作者简介
尹璐(1979-),女,吉林省四平市英城公证处档案官员。
档案管理安全体系就是指通过落实档案安全管理制度以及信息安全技术,对档案工作进行的系统化的管理,重点确保档案系统的完整、可用、真实以及可控,是基于档案文献信息安全的整体防护体系。档案管理安全体系建设的主要任务有以下几点:一是强化档案安全管理基础设施的建设,为档案资料的安全管理提供必要的物质条件;二是完善档案安全管理工作规章制度的建设,为档案管理安全体系建设提供必要的制度保障;三是加强档案管理工作人员队伍专业技能的培训,确保档案安全管理有必要的人才支撑;四是强化档案管理信息化安全的建设,做好重要档案资料的安全备份,确保档案资料数据库平台的可靠。
二、当前我国档案安全管理存在的问题分析
1.档案安全管理制度不够完善
当前我国档案安全管理工作方面的制度体系建设相对较为薄弱,造成了整个档案安全管理工作的前提基础不牢靠。特别是针对档案资料的收集整理以及安全应急管理制度不够健全,导致在档案管理工作中经常出现档案遗失、信息丢失或失效等档案管理安全事故问题的发生。
2.档案管理安全保障技术水平不高
当前信息化时代档案管理工作早已经步入了以数字档案为主体、数字纸质档案并存的时代,对档案安全管理工作的要求也越来越高。然而一些单位的档案安全管理保障技术水平不高,档案资料的安全完整性很容易受到威胁,一些的核心档案资料甚至出现泄露问题。
3.档案安全管理专业技术人才较少
档案管理工作是一项系统复杂的工作,对于档案管理工作人员的专业能力、安全意识、学习能力等普遍要求较高,但是目前我国很多单位的档案管理工作人员队伍力量不足、素质不高,而且普遍缺乏档案管理安全意识,再加上没有必要的教育培训,制约了档案安全管理工作的有效开展。
三、优化档案管理安全体系建设的措施
1.完善档案安全管理保障制度建设
在档案安全管理规章制度建设上,首先,应该建立科学的档案资料收集制度,特别是全面利用前端控制理论,加强档案部门与业务部门之间的沟通,对不同档案资料的重要性、归档保存要求等进行明确,合理分级确定不同的安全管理措施。其次,档案管理部门应该强化档案安全保管制度的建设,为所有档案建立全宗、档号,并编制好档案检索查询目录,全面掌握所有的档案资料;同时,对所有的档案资料进行定期检查,确保档案载体的安全性,尤其是对于电子档案载体,必须设置相应的防磁化、防复制保护技术。第三,建立有效的档案管理安全应急制度,重点是针对档案管理工作建立相应的安全预警机制以及损坏档案资料的恢复工作,以确保档案资料的安全可靠。
2.提高档案安全管理技术保障水平
对于档案安全管理技术保障水平的提升,重点应该针对当前信息化、数字化的特点,合理的确定各种安全管理方案。首先,在档案的安全管理的基础设施建设上,应该严格按照国家档案馆建设标准的要求,对档案馆的库房、机房等进行标准化的建设,避免档案资料受到各种物理、化学或者是生物灾害的影响。其次,重点加强对电子档案的安全保障管理,对于一些涉及保密需要的档案资料,必须采取防扩散加密技术进行处理,同时对于一些重要的数字档案必须建立自动备份以及异地备份技术,并加强对防火墙技术、安全检测技术、虚拟网络技术等网络安全技术的运用,以确保档案资料的安全可靠。第三,应该加强对档案安全修复技术的研究应用,对于一些有损坏的档案资料及时制定档案修复技术,或者是与外部修复服务商合作,提高企业的整体档案安全管理水平。
3.加强档案安全管理人才队伍的建设
在档案安全管理工作的实施上,一支合格的档案管理工作队伍是基本的要求。首先,在档案管理工作人员的引进选拔上,应该尽可能的引进高层次、创新能力强的人才充实到档案安全管理工作中。其次,应该重点加强对档案管理工作人员的综合能力教育培训,除了必要的档案管理知识以外,还应该加强档案安全管理理念以及计算机技术的教育培训,使其既可以准确的掌握档案管理工作的程序以及安全管理要求,同时也可以有效运用各种信息化手段提高档案管理工作效率。
4.提高档案资料的保密管理水平
在档案的安全管理工作中,保密工作是一项非常重要的安全管理要求。对于保密管理,首先应该根据档案资料的不同性质,准确的确定档案资料的保密等级以及使用权限,严格进行权限的控制管理。其次,在这些档案资料的管理过程中,应该严格控制档案资料的传输和复制,尤其是加强对各种照相机、录像机、智能手机使用的控制,以免资料泄露造成档案管理安全事故。
四、结语
关键词:和谐社会;人事档案;安全管理
我国的人事档案具有鲜明的特征,是人事管理中不可或缺的重要信息资料。人事档案涵盖个人的学习、工作及教育经历,还可体现出其思想品质、业绩成果,且档案中还涵盖个人的党团历史参加信息,这些信息可为其转正晋升、职称评级、社会保障办理等提供重要依据。和谐社会的构建是以人为主体的,人事档案安全的保障关乎每一个社会个体,是和谐社会能否顺利构建的重要决定因素。
一、和谐社会环境下人事档案安全管理的实施背景
1.人事档案性质特殊、安全管理需求迫切。人事档案记载的是真实性的资料信息,具有信息集中性、专门性以及动态变化性的特点,同时档案资料属于机密性资料,需要给予严格的安全保护。人事档案可为人的考察、筛选提供依据,可作为人员调动或晋升的参考资料,还可为人物传记编写、历史研究等提供有价值的信息资源,在人力资源开发方面也具有重要应用价值。与此同时,人事档案还关乎个人的职称申报,是职务定级必不可少的资料内容,还与个人的政审以及户口密切相关,人事档案还涉及到社会保障政策的制定与实施。鉴于人事档案十分重要,因而需要加强对其的安全管理与保护。2.现实性问题存在逐步加剧安全管理的紧迫性。在国家政策制定与实施、单位管理、人员发展几个方面,人事档案均展现出了重要的应用价值,然而人事档案安全管理方面因存在档案丢失、故意删改、随意丢弃问题,或是存在一些死档或无头档案,这些问题若未及时解决,可能导致国家遭到一定损失,或影响到单位或个人的直接利益。基于这些现实性问题,必然要将人事档案的安全管理列为和谐社会环境下必须妥善解决的问题。3.人事档案管理方式不再契合社会发展需求。传统人事档案管理主要采用的是成套装订方法,打孔、装订等工作量大,人力及物力成本较高,与社会发展中的需求变化适应性不高,需要通过人事档案成套装订方式的取缔,转换为以归档材料件作为整理单元的方法,对其进行分类、编目并装盒存储,可省去裁边、打孔等需要损坏原档案的整理行为,可在人事档案管理成本降低的同时,保障档案资料的完整性、查找的便利性、保管的安全性,因而结合社会发展需求实施人事档案的安全管理势在必行。4.安全管理的技术条件逐渐完备。信息时代背景下,信息技术手段已与多个领域深度融合,而基于安全保密原则的人事档案管理仍以纸质作为载体,明显不契合信息时代的社会发展趋势。在信息技术逐步完善、保密技术逐渐优化的过程中,利用计算机参与人事档案管理辅助条件基本完备,能够实现更加高效与便利的档案管理,因而,信息技术的现代化发展推动了人事档案管理改革,同时也为安全管理的实现提供了充足的技术保障。
二、基于和谐社会环境下的人事档案安全管理策略分析
1.转变档案管理观念,提升人事档案管理透明度。干部人事档案制度自建立之初便带有政治属性,在人事档案制度逐步发展后,其与户籍制、身份制以及单位制等政策成为了配套体系,属于人才流动的一种陈旧的限制方法。需要通过传统人事档案管理观念的转变,对陈旧规章及观念的限制进行破除,逐步实现传统人事档案管理制度优化,构建公共人事档案管理制度,建立起公共人事档案管理的观念。公共人事档案是指将人事档案视作公共资源实施管理,要增强人事档案的开放性,提高其流动的自由度,档案资料主体可结合市场需求自行选择人事档案资料的保管单位,可挑选适合的保管方式,以便档案资料可快捷高效地调取与利用。此种新型人事档案观念的引入,必将使人事档案的政治功能逐步削弱,使之控制功能得以下降,可使人事档案具备更强的公共属性,拥有更高的公共服务价值,可实现对人事档案资料主体权利的有效保护,实现更加透明化的人事档案资料安全管理。2.优化管理方式,实现人事档案现代化管理。相较于其他档案资料而言,人事档案中涵盖部门特殊时期的政治资料,或涉及个人隐私信息,然而其中也有大量人力资源信息资料,包含个人的学历、职称级别、工资等级等多个方面信息,因而档案管理中不能局限于传统的保密保管思路,而是应将人事档案资料的价值开发与有效利用作为重点,通过人员名册或人事卡片等检索工具的利用,构建专业人才数据库、高职称人才数据库等多个主题的人事档案资料库,利用计算机统计各类档案的具体内容,依托现代化信息技术的引入,确保人事档案现代化管理的实现,从而实现更加快捷化的人员筛选、任用以及晋升。3.提高政府行政支持力度,基于法律实施严格的监督与指导。各级政府部门要为人事档案安全管理体系的建立提供支持与扶助,需要从政策角度确定人事档案管理的公共服务属性,将之作为公共服务工作而开展,除三公单位或人才交流中心可以承担人事档案管理与保存的职责以外,还可将私营企业以及社会组织纳入到档案管理实施单位的范畴当中。同时,要立足法律层面突出人事档案管理地位,通过健全人事档案管理制度,为人事档案的安全管理提供实施依据,严厉惩处管理不尽职、工作疏忽的档案管理部门或人员,在正向激励及负面激励两种方式的联合应用下,推进人事档案安全管理体系的构建与完善。4.调整实体档案动态运行管理模式,保障人事档案便捷整理与安全利用。档案管理部门应全面梳理与分析人事档案的安全管理流程,确保在认真学习、深入理解的基础上做到全面的贯彻与落实。人事档案的动态化运行管理过程中,要完善档案资料存储仓库、硬件设施及设备,同时还要制定全面、完善、可行的档案材料实体安全保障措施,确保个人档案资料能够完整、及时收集与整理,淘汰传统繁琐的档案整理方式,以件为单位进行档案整理,在提升人事档案资料查询与调取便利性的同时,尽可能提高档案资料管理的安全性。传输利用档案资料之时,要确保各项手续的完全履行,严谨负责地管理档案流通,消除档案资料泄露或丢失隐患。5.强化档案管理者素质能力、提升人事档案管理成效。人事档案安全管理需要由具备良好政治素养、遵纪守法、了解人事管理规定的专业性人才负责,既要遵循人事档案安全管理的保密性、真实性、完整性原则,还要具备高度的责任意识与严谨工作意识。人事档案管理人员要具备良好的业务素质,了解档案分类方法,可在深厚的业务能力、丰富的档案管理经验基础上快速完成内容混乱或可分辨率不强的档案资料。同时,负责人事档案管理的人员还要具备高超的信息技术应用能力,以便能够利用信息化手段实现网络化的人事档案管理。可在完善的信息化设备设施、高水平的信息化人才基础上逐步实现人事档案的信息化,利用缩微扫描技术实现人事档案资料的网络化,从而增强对实体档案资料的保护性、提升资料利用的便利性。因此,应加强人事档案管理者的政治素养、业务技能、信息化技术、责任意识等多个方面的培训,在服务优化的同时实现其素质能力的逐步提升。6.基于网络实现信息共享,强化人事档案安全保护效果。人事档案管理应契合信息时展特征,逐步实现信息化建设。应从人事档案信息化基础完善入手,引入现代化档案管理技术,购买最新的档案管理软件,学习新型档案管理方式,实现人事档案的数字化、构建人事档案资料数据库,并加强档案管理系统的开发与研究,加快信息网络化建设进程。同时,还应将人事档案信息化安全保障作为重点,在有效利用具有开放性特征的互联网的同时,也要做好安全防护,独立性开发人事档案信息安全保障技术、研发新型安全保障设备,并自主研发密码设置、访问控制、审核监控以及系统安全保障等相关技术,构建覆盖面广、防护安全的人事档案安全管理防护体系,从而保障人事档案的管理利用安全。
三、结语
人事档案管理现已逐步引入计算机管理模式,相关部门相继颁布了多项关于档案收集、归档、整理等方面的规章制度,为人事档案管理提供了制度依据,管理过程规范化程度也逐步提升。人事档案管理关乎每一个公民的利益,若是人事档案安全出现问题,可能会为档案资料主体带来严重的损失。为此,和谐社会背景下,必然要注重于人事档案的安全问题,应转变档案管理观念、优化管理方式、提高政府行政支持力度、基于法律实施严格的监督与指导、调整实体档案动态运行管理模式、保障人事档案便捷整理与安全利用、强化人事档案管理者素质能力、基于网络实现信息共享,从而保障人事档案资料的安全管理。
参考文献:
[1]张立群.事业单位人事档案管理的安全保障策略研究[J].企业文化(中旬刊),2019(11):195.
[2]董杰.人事档案数字化及安全保密控制[J].黑龙江档案,2017,1(220):76.
关键词 风险管理;档案安全;风险评估
按照风险管理的视角对电子档案的安全管理进行透视分析,具有极为重要的现实意义。明确风险管理和安全管理二者之间的辩证统一关系,才能对医院档案安全管理有更加清晰的认识。风险管理作为安全管理的核心内容,贯穿于安全管理的全过程。应用风险管理理论对医院档案安全管理体系进行评估分析,针对结论采取针对性措施,对于确保档案资料作用的充分发挥具有极为重要的保障作用。
风险管理与档案安全之间的关系
“安全”的基本内涵是没有危险、没有损失、没有威胁。“风险”主要内涵为危险、伤害以及遭受损失的可能性,二者之间具有极为密切的关系。但是,风险并非意味着不安全。“风险”重点强调“可能性”,其具体含义为可能引起或者不会引起安全问题,风险不是绝对的。“风险”同时具有威胁与机会的双重含义,其中的威胁是消极的,而机会则是积极的。此处的威胁不同于传统含义的威胁,其关键点在于如何平衡安全、成本和效率,如何将威胁转换为机会。在医院的档案管理中,尽管电子档案更加便捷、易于管理,但其所存在的风险远远大于纸质档案的风险,可是,不能由于这种风险的存在就不再采纳电子档案。
风险管理的基本内容为对可能遇到的风险情况全过程进行计划、识别、评估、应对、监控等。对风险大小的正确识别,必须依靠准确的风险评估。进行评估后,再采取对应而适当的控制方式,对目标风险进行有效控制,根据实际情况制定针对性的信息安全管理方式,才可以确保将安全风险发生率降低到可控水平范围内。风险管理是安全管理的核心内容,贯穿于安全管理的始终。风险管理具有双重意义,既可指导安全管理,又能应用于安全工作实践。只有在正确地了解和认识到存在的安全、风险后,才可以更加全面地、准确地理解风险管理,才可以从安全风险的角度出发制定出合理而完善的决策,正确开展安全体系建设以及安全管理投资等。以风险管理的视角对安全管理进行透视,必须始终坚持将风险管理贯穿于安全管理体系。建成的风险管理安全管理体系并不表示可以完全消除安全风险,但这种体系的完全实施,将可以确保安全风险尽量减少到最低水平,最终实现安全风险、安全成本与安全效率之间的有效平衡。
档案安全风险评估的必要性和作用
医院的档案管理与其他行业领域的档案管理工作一样,存在着较大的安全隐患问题,这些安全隐患成为诱发档案安全事故的潜在威胁。加之档案管理工作人员的基本素质与业务素养存在着较大的差异,其认识上表现为不一致性。①不少档案管理部门以及档案管理人员尚未形成风险管理意识。工作人员期望实现档案的绝对安全,但实际上绝对安全是不存在的。即便是对隐患进行认真排查或对风险进行有效控制,都只能实现档案的相对安全,随着环境的变化,其安全问题依然存在。和档案资料安全的相对性相比,档案资料的风险却表现为绝对性,不管采用何种方法进行控制预防,风险始终一直存在。正是由于上述关系,档案管理部门以及工作人员必须牢固树立对档案安全以及风险管理和控制的正确意识,始终紧绷安全这根弦,一直致力于档案安全管理。②部分档案管理工作人员的风险意识比较淡薄,其麻痹思想严重。在工作过程中,存在侥幸心理,自己认为不会出问题。③部分档案管理人员没有对档案工作的重要性引起足够的重视。档案资料具有保密性、完整性、实用性以及真实性,其业务内容相对复杂。因此,要始终坚持形成档案安全风险评估机制,且努力将这一机制认真贯彻实施。
开展档案安全风险评估,能够帮助档案管理工作人员对档案管理中存在的全隐患和问题进行及时的排查,排查后,才能确保对安全隐患进行排除。及时进行安全隐患的排查,虽然不能彻底避免安全事故,但可以有效降低安全事故的发生率。开展安全风险评估,有助于档案工作人员在提升档案资料安全性的同时进一步熟悉基本情况,做到心中有数。进行安全风险评估,能够促进档案管理工作人员根据相应的规定制定出具有针对性的档案管理评估标准,进一步提升档案管理的水平。
【关键词】电力企业;工程档案;安全管理
1电力企业工程档案安全管理的重要性
近年来,我国电力行业的快速发展,电力工程建设施工的工程档案所涉及到内容非常广泛,其专业性也很强,安全性也比较高,电力工程档案在形成、利用与安全管理方面的工作是非常重要的,电力工程档案管理在国家电网公司电网工程中有着十分重要的推动与借鉴作用,但是人们往往忽视这项工作,实际上电网工程档案管理工作应当贯穿于整个电网工程的各个环节和始终,完善电网工程档案工作者要采取有效措施,尽量使电网工程档案资料完备、标准,达到国家有关要求,以确保电网工程档案管理发挥其应有的作用。这些档案资料既是电力工程管理水平的真实记载,又是鉴定电力工程质量、界定相关责任的重要依据,还是工程竣工后设备运行管理、电网长远建设和发展的重要基础资料,其作用十分重要的。完善电力工程档案的建设要以利用为本,它在工程中的管理效应可从以下几方面体现:(1)完善电力工程档案管理是合理控制工程造价,使有限的资金得到充分利用。(2)完善电力工程档案管理是有效减轻农民负担。(3)完善电力工程档案管理是为项目后评估提供依据。(4)完善电力工程档案管理是服务于电网运行与发展,是电网运行和发展的重要依据。(5)作为界定责任的法律依据,一旦出现经济纠纷,便可以依靠详实的电力工程档案资料维护自身的合法权益。(6)发挥电力工程档案资源的信息优势,可以充分发挥自身在提供档案信息方面的原始权威和准确可靠的独特优势,更广泛地实现档案的价值。
2电力企业工程档案安全管理措施
2.1完善电力工程安全管理规范制度
要制定电力工程安全档案管理制度,通过制订电力工程档案管理的规范制度,明确电力工程档案工作原则、档案归档的范围、档案归档的要求与责任,重要的电力工程档案资料实际情况与流向要进行跟踪管理,使电力工程档案形成归档的整个过程都做到有章可循,做到责任落实到人,使得每个部门都重视工程档案安全管理工作。
2.2工程与档案同步进行
从施工组织计划开始,将档案资料作为工程质量管理的一个重要部分,在之后的现场勘查、施工方案设计、审核、制定停电计划、组织施工人员、施工、竣工、验收等各个环节,保证档案资料在每个环节开始时一同开始,结束时一同结束,档案资料与工程实体同步开展、同步闭环,以档案来有效检验工程进度与质量。按照以前的管理模式,是先工程后档案,常常存在档案资料不完整、不真实的情况,而为了把控工程的质量,项目负责人经常需要每天跑点,了解工程的进度、开展质量检查,但在现在项目多的情况下,项目负责人每天跑点就不太现实了,根本跑不过来。在人员少项目多的现实情况下,档案管理的优势就很好地体现出来了,只要在工程开展的同时做好档案资料,项目负责人就可以根据档案资料来对项目工程开展抽查,通过档案资料的记录能迅速发现工程中出现的问题。通过设计方案与项目进度资料的对比,能够以物资的使用情况来判定工程的进度,并且对工程的准确量有明确的把握,规避了施工队领用物资的随意性。档案资料与工程实体的同步开展,还保证了线路GIS数据能够在工程完成后及时提交,不再需要运维人员进行后期采集和录入,对线路的运维也起到更好的促进作用。
2.3要重视电力工程档案管理
积极主动宣传、协调、配合,争取领导的支持和重视电力工程档案。电力工程档案管理人员的早期参与,主动服务和协调配合是做好电力工程档案工作的基础和保障,一定要设立电力工程档案管理小组,组内成员包括领导层以及各级档案部门工作人员,就形成一个工程档案管理的网络,档案管理还要配备先进的计算机网络、打印机、复印件等等,档案用品也要配备齐全,保证电力工程档案工作顺利进行,电力工程档案在收集整理、移交方面存在的问题要及时解决。
2.4实施动态电力工程档案管理
电力工程档案管理贯穿工程全过程,工程的管理、设计、施工和监理人员对电力工程的情况更为了解,大量的资料产生于他们手中,而且他们还是今后利用电力工程档案主要人员,准确完整规范的电力工程档案是建设者与档案管理工作人员创造出来的结果。所以,电力工程管理与技术员在电力工程每个阶段,都要先自查原始资料,以便及时发现问题并及时解决问题,进而确保电力工程档案资料的完整性与准确性。电力工程管理相关的工作人员要按照电力工程施工建设的进度,进行检查验收工作。在检查验收电力工程质量与进度的时候,也要检查电力工程原始资料,或者记载管理的实际情况。电力工程档案管理这种动态的管理模式,既可以提高工程技术人员参与管理的意识和责任,又有利于电力档案管理工作人员的指导和监督。
3结束语
总而言之,电力工程档案真实的反映了整个电力工程建设施工的过程,对于电力工程来说是非常重要的一项工作,我们一定要树立电力工程档案的安全管理意识,将电力工程档案安全管理工作做好,保证电力工程档案安全与完整。
参考文献
[1]李健民.浅析电力企业工程档案保管[J].科技信息,2016,25(17):205~206.
第一,档案网络信息部门要建立一个安全的网络环境。维护档案信息安全的网络部门环境是十分重要的,要对该部门网络信息的查询始端和终端以及移动端设备进行仔细的检查,并做好保护工作。第二,建立起安全可靠的档案信息传输通道。档案信息在传送的过程中很容易被窃取,因此我们加强档案资料信息传输过程的保密措施,以防不法分子窃取档案信息,从而造成不必要的损失。第三,要严格限制用户的访问权限。用户在申请访问权限时,档案管理部门要验证用户的身份信息,保证用户只能访问授权的内容,不能访问受限制的内容。第四,完善密码和密码设备的协调机制。所有用户密码以及密码设备都应当进行统一的管理,并且要把每个用户的密码与密码设备对应起来,确保准确。第五,创造综合管理档案信息的工作环境。这个要求就是将全部用户的档案信息集中到一起进行管理。这样不仅方便管理档案信息,还能保护档案信息,防止档案资料损坏或者是丢失。
2档案网络信息保障体系建设的内容
档案网络信息保障体系建设的主要内容有物理安全、网络安全、系统安全、应用安全、用户安全和安全管理六个方面。物理安全是预先对需要加密的档案信息进行分类,依据档案资料的保密程度进行分等级的加密,将加密好的档案资料储存到没有电磁影响的档案室中,对存储档案资料的设备要安装监控系统,并设专人进行实时的监控,一旦发现安全隐患及时上报。此外,由于电子设备对电磁比较敏感,所以,要特别注意电子设备所在档案室的检查和维护。物理安全保障体系是比较常见的一种保障方法,应用的范围较广,可以保障档案资料储存的安全。网络安全主要是对电子设备进行加密,无论是档案资料的存储设备还是档案资料的传输设备都需要进行加密,要为每一个设备终端和服务器安装密码机,并不定时的修改密码。在选取存储设备和加密设备时,要选择具有行业信誉的品牌,或者是上级管理机构规定的品牌,不可选择质量较差的设备。此外,相关管理部门要科学的规划和分配档案管理机构的网络地址,最好与普通网络用户相区别开。系统安全是对存储档案资料的电子设备的操作系统进行保护,操作系统对于电子设备来说是非常重要的,操作系统的好坏不仅直接影响着电子设备运行速度的快慢,还影响着操作人员学习的难易。人性化的操作系统不仅可以减小操作人员学习的时间和劳动强度,还可以提高工作效率。对于加密程度较高的档案资料信息,先进的系统是可以进行实时监控的,并对档案信息资料储存和传递过程中出现的问题进行反馈,由此可见,系统安全对于档案资料信息化建设的重要性,所以,在选择电子设备的操作系统时要格外注意,最好选择比较先进的系统,对于有特殊要求的档案资料存储设备,可以依据自身的特点进行系统的开发。应用安全的建设主要是对档案的实际应用进行保护,由于档案资料的加密程度不同,所以对于加密文件和不加密文件可以分开管理。在进行档案加密程度分类时,要仔细认真,不要弄错档案资料的类别。要保障应用系统的安全,及时对档案资料进行备份,防止因特殊情况造成档案资料的丢失。此外,要确定档案资料的浏览权限,对于保密级别较高或严格保密的资料要加强保护的力度,保障档案信息的安全。用户安全是为了保护用户信息安全而建立的,用户是档案资料信息化建设的服务对象,保障用户的网络安全是十分必要的。用户在选择杀毒软件时,要选择适当的杀毒防御系统,最好是可以实时更新补丁和修复系统漏洞的杀毒系统,当有病毒攻击时,可以保护用户的电子设备和档案信息的安全。此外,用户最好不要随意改变已经设立好的网络地址,特别是经过档案管理机构网络验证的网址,在进入应用系统前,一定要按照系统的提示进行验证,保障档案网络系统客户端的安全。安全管理是在监控档案信息安全的基础上,建立一个完善的档案网络信息安全保障系统。完善安全管理应当做到以下几个方面:首先要建立规范的管理规章制度,现阶段我国的档案管理制度还不是很完善,有些政策无法落实到位,无法规范档案管理者的行为,因此,要加大规章制度建设的力度,对于网络系统的安全管理可以通过建立保障系统运作制度、用户认证制度、安全操作制度、程序规范制度等具体的制度来实现;其次要设立一个健全的组织机构,设置一个专门的工作人员实时掌控档案网络信息安全工作,具体的部门要由专业能力的工作人员进行管理,各个部门的工作人员要及时进行工作交流;最后要设立一个完善的安全保障体系,在档案管理系统出现故障或者档案信息安全受到威胁的时候,有能力和方法来处理各种突况。此外,还可以增设一些安全配套设施,保障安全管理工作的顺利进行。
3档案网络信息保障体系建设的具体方法