随着网络时代的到来,档案的信息化是必然趋势,信息化后的档案有:保存便利;管理快速;利于长期保存等诸多有点。然而新事物事物的发赞必然是利弊共存的,当我们看到档案信息化的优点的同时必须注意档案信息化的安全工作。笔者认为目前档案信息化的安全问题主要存在于:档案信息化录入阶段;信息化档案本地保存阶段;信息化档案服务器端保存阶段。在下文笔者会针对以上问题进行逐点分析和提出相应的对策。
一、档案信息化录入阶段
档案信息化录入大致可以分成两种类型:Ⅰ扫描式录入,即使用扫描等方式,直接将档案文件信息化,录入档案管理系统(OA)。Ⅱ 输入式录入,即通过手动输入数据保存文档,安全性较差。
通常档案管理员在计算机方面的只是较为匮乏,多数档案管理员仅知晓基本办公软件的使用,并且录入人员的防范意识不强,加上中文化的编程语言的出现,降低了编程的门槛,这就给黑客(这里的黑客不是指专业黑客,可以理解为有2年以上汇编经验的技术人员)有机可乘,当录入电脑被黑客装如恶意软件(现在的软件通过强行加壳,修改自身特征值能达到欺骗杀毒软件的作用,让杀毒软件无法识别,通常发现档案泄漏时,管理人员通常还不知道使用的电脑被装入恶意软件)的时,黑客可以轻松通过已装载的软件,通过远程监视屏幕,远程传输文件,下键盘钩子(达到远程监视键盘的作用),将电脑里存在有价值的资料或数据发送的指定端口,并获取。
解决方案:提高档案管理人员计算机水平,在录入档案的时候断开网络(可以防各种远程,和发送邮件,达到切断黑客获取档案的途径)。
二、信息化档案本地保存阶段
已将录入好的档案文件,因文件保存在本机,加上管理人员害怕因档案遗失后需要重新录入的工作量,常常将档案文件大量复制备份。常常造成档案的遗失,数据不一,文件臃肿。
解决方案:关于信息化的网络文件,最好使用专门的档案管理软件进行管理(OA),首先这些研发管理软件的公司有着较强的技术支持,安全有较高的保证,其公司的云端也能即时同步,避免数据不一。
若条件不允许,可与内部精通汇编的同事协商,将档案文件融入自己开发的软件(难度不大,通过简单的可逆加密算法即可实现),用来防止信息化档案被他人所以翻阅 ,修改。
倘若仍然满足不了以上条件,也可以下载绿色加密工具,给重要的档案文件加密,即使不法人员得到文档文件,在其不知道加密算法也无法在短时间内破解档案文档。
三、信息化档案服务器端保存阶段
互联网时代,档案文档其中一部分也是需要向部分对象透明的,如高校的学生考核成绩档案,学生本人学知道自己的成绩,根据是否需要重修,用来方便制定今后学习计划。