![](/images/contact.png)
?一、檔案管理信息網絡化概念
??信息網絡是指將地理上分散的多臺獨立的計算機,通過數據傳輸線路相互連接起來,以網絡軟件實現網絡中資源共享和信息傳遞的系統(tǒng)。
??對于在實踐中起步不久的檔案管理信息網絡而言,其概念可以理解為: 1 、檔案管理信息網絡是網絡環(huán)境下檔案業(yè)務模式的重新設計,是網絡技術與檔案業(yè)務的有機結合; 2 、檔案管理信息網絡是在遵循檔案管理原則和目標的前提下,對網絡技術手段和網絡技術設施最大限度的利用; 3 、檔案管理信息網絡是一動態(tài)的概念,隨著網絡技術的發(fā)展與網絡環(huán)境的改變而不斷變化。
??二、檔案管理信息網絡系統(tǒng)的完整性
??在檔案管理工作中,各類信息存在著邏輯上的依存關系,即相關內容應該是一致性的,例如卷宗與庫房管理、編碼與實際含義,總件數與分類件數等。這些關系在進入計算機系統(tǒng)后就變成了數據庫之間、數據字段之間與運行程序之間的邏輯關系。邏輯關系和信息數據實體共同組成了計算機數據序。因此在操作中維護數據庫的邏輯關系是關系到整個數據庫安全的問題。
??檔案管理信息系統(tǒng)在使用和維護中,一旦出現差錯,主要由用戶承擔維護和調整。檔案管理人員應該了解數據庫之間內在的相互關系,在可能出現完整性錯誤時及時啟動檢查和維護程序。
在實際運行時,電子數據是相當脆弱的,時刻處于各種有意或無意破壞的威脅之下。因此,在檔案系統(tǒng)中,通常要設計一套數據備份方案,定期進行數據轉儲,以備不測。
??當前數據備份技術主要有以下四種: 1 、簡單的數據拷貝。主要有硬磁盤保存法,磁帶保存,光盤保存。 2 、磁盤陣列方式。磁盤陣列是為計算機配置多個磁盤,組成海量存儲器,從而解決了容量的問題。 3 、雙機熱備份方式。這種技術選用兩臺計算機同時提供服務,并且相互不斷對另一臺機器的運行狀態(tài)進行監(jiān)控,出現故障后立刻將業(yè)務從一臺主機轉移到另一臺機器。 4 、雙機異地熱備份方式。這種技術通過計算機網絡將兩地的設備遠程互為備份,突破了以往備份設備局限于同一計算機機房的限制;兩地的計算機可以單純作備份,也可另外運行其他軟件,因此可以充分發(fā)揮投資效益。
??三、檔案管理信息網絡系統(tǒng)的安全性
??檔案管理信息網絡安全應包括網絡運行安全和網上信息安全兩項基本要求。所謂網絡運行安全是指檔案管理信息網絡的硬、軟件系統(tǒng)設計合理,運行正常,網絡人員操作規(guī)范、管理嚴密,整個網絡系統(tǒng)能夠按照設定的要求正常運轉,發(fā)揮預定的各項功能。網上信息安全是指網絡中檔案信息的存儲安全和傳輸安全,即在保管利用網上檔案信息過程中維護檔案信息的真實性、完整性、保密性和有效性。
??檔案管理信息網絡的安全主要涉及到硬件、軟件、信息、人員、物理環(huán)境、人文環(huán)境等各個方面。將手工管理的紙質檔案轉換為數字信息進入網絡,即從檔案的實態(tài)轉換到虛擬態(tài),檔案信息與載體分離,在這個意義上說網絡傳遞的僅是檔案信息,用戶得到的僅是復制品,而非檔案原件。電子檔案上網后,安全保密問題將是檔案信息網絡管理的最大障礙。對安全保密工作進行深入分析,可以分解為技術問題、管理問題、工作人員業(yè)務素質問題,總體上可以從進口、傳輸、使用二方面采取相應的技術和措施。在這里我們不作安全保密工作的完整方案討論,只對安全保密技術的應用中非常關鍵而又容易忽略的問題加以討論。
??1 、要維護網上檔案信息的保密性,必須加強內部管理體制的建設。開放性是網絡的固有特性,這一特性與檔案文件的保密性特性相背離。據安全專家對歷史上的電子入侵案例進行分析后,結論卻是大多數入侵手段非常一般,內部管理的松懈幫了黑客的大忙。再厲害的黑客要實施攻擊,必須在現有信息系統(tǒng)上找到突破口,而這些漏洞往往來源于內部人員的失誤,管理上的疏忽。對絕大多數黑客來講,如果沒有一個落腳點,一個信息系統(tǒng)是難以入侵的。
??2 、關注計算機病毒的新變化。當檔案管理信息系統(tǒng)擴展到局域網甚至互聯網時,計算機病毒成為不可回避的危害,而且新型病毒具有許多網絡時代的新特征。檔案工作者應當時刻注意新的技術變化,制定針對性策略,并從管理制度、技術監(jiān)督、后備保護、應急措施等多方面綜合防范。
??3 、加強網絡訪問的權限管理,完善服務器審計制度。
??檔案管理信息系統(tǒng)必須明確管理和應用的操作界面,制定不同層次訪問者的存取信息的權限策略,是系統(tǒng)安全的一個基礎。特別要重視應用服務器的日志審計。無數事實證明,一個網絡化信息系統(tǒng)要完全避免越權操作是很困難的,但做好審計,對及時發(fā)現問題,亡羊補牢非常有益。
最后,要全面提升檔案數據庫系統(tǒng)的安全水平是一個艱難的過程,涉及方面很多,需要管理部門投入大量的人力物力。安全與技術只有與安全管理,安全法規(guī)和相關人員的安全意識建設結合起來,共同構筑起完善的網絡安全防護體系,才能發(fā)揮其現實效果