時間:2023-10-11 16:23:51
導(dǎo)語:在檔案安全管理措施的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。

醫(yī)院電子檔案管理是當(dāng)前我國電子檔案管理工作中的關(guān)鍵技術(shù)。利用電子信息技術(shù)處理技術(shù)對醫(yī)院內(nèi)部工作人員和病人的檔案進行集中電子化管理,改善了傳統(tǒng)紙質(zhì)檔案管理工作的復(fù)雜性。也進一步的降低了醫(yī)院檔案管理中的不安全性。在其查閱和傳遞過程中更加節(jié)省了工作時間,提高了整體工作效率。由此能夠看出,當(dāng)前我國醫(yī)院電子檔案管理工作存在諸多好處。但是,在其管理過程中也存在管理問題,例如在其管理意識和管理安全性上均有不同程度的弊端。因此,需要進一步對其弊端分析,研究解決措施,才能夠使我國醫(yī)院電子檔案管理工作系統(tǒng)、安全、有效的開展。
1 醫(yī)院電子檔案管理問題
1.1 醫(yī)院內(nèi)部人員電子檔案管理意識不足
雖然當(dāng)前我國醫(yī)院內(nèi)部普遍開始應(yīng)用電子檔案管理的工作,但是其員工還是存在管理意識不足的現(xiàn)象。其管理意識不足主要表現(xiàn)在員工不能夠明確電子檔案管理工作的內(nèi)容及其重要性。根據(jù)中國數(shù)據(jù)統(tǒng)計網(wǎng)站中對醫(yī)院電子檔案管理應(yīng)用比例進行調(diào)查,其應(yīng)用普遍性高達90.23%。但是,進一步對其內(nèi)部員工進行電子檔案管理工作內(nèi)容調(diào)查,其中有70%的員工不能夠明確的將工作內(nèi)容進行敘述,且認為電子檔案管理工作是醫(yī)院內(nèi)部專業(yè)檔案管理人員的工作,與個人無關(guān)。正是由于員工電子檔案管理意識不足,才導(dǎo)致在推廣和應(yīng)用電子檔案的工程中出現(xiàn)操作漏洞和安全漏洞。
1.2 電子檔案管理技術(shù)的安全性不足
醫(yī)院電子檔案管理技術(shù)的安全性不足主要表現(xiàn)在其電子檔案管理系統(tǒng)安全性和技術(shù)安全性兩方面。其中在電子檔案管理系統(tǒng)安全性上受到傳統(tǒng)檔案管理安全系統(tǒng)觀念的影響。當(dāng)前我國醫(yī)院電子檔案管理安全系統(tǒng)主要采用的是內(nèi)部員工賬戶進入的方式。該種安全系統(tǒng)不能夠保障電子檔案在內(nèi)部員工之間的安全性。而在其安全技術(shù)上仍然采用的是密碼安全管理的方式,對整個醫(yī)院電子檔案管理系統(tǒng)的安全性進行保障。該種安全技術(shù)手段缺少針對性和保密性,在電子檔案傳遞和借閱的過程中容易產(chǎn)生信息泄露的問題。因此,當(dāng)前我國醫(yī)院電子檔案管理技術(shù)安全性不足。
1.3 電子檔案儲存完整性和長久性缺失
電子檔案的主要目的是對信息進行儲存。信息儲存的必要充分條件是具有信息完整性和信息長久性。而當(dāng)前我國醫(yī)院電子檔案管理中在其檔案的儲存完整性和長久性上缺失。受到現(xiàn)代技術(shù)手段的影響,醫(yī)院在進行電子檔案管理中過分的依賴電子信息技術(shù),過分的重視電子檔案管理的便捷性,而忽略了電子檔案的完整性和長久性。一旦電子檔案管理的內(nèi)部系統(tǒng)受到入侵,會導(dǎo)致檔案數(shù)據(jù)的丟失,嚴重影響檔案信息保存的長久性。此外,受到網(wǎng)絡(luò)環(huán)境的影響,電子數(shù)據(jù)相對傳統(tǒng)的紙質(zhì)數(shù)據(jù)更容易篡改和修復(fù),容易產(chǎn)生檔案信息的不完整性,發(fā)生檔案造假的現(xiàn)象。
2 醫(yī)院電子檔案管理措施
2.1 提高醫(yī)院內(nèi)部人員的管理意識
提高醫(yī)院的檔案管理人員的管理意識主要從其意識培訓(xùn)和日常工作兩方面進行完善,從而有效提高醫(yī)院整體的電子檔案管理意識。首先,在其培訓(xùn)上醫(yī)院內(nèi)部不僅需要針對專業(yè)的電子檔案管理者進行培訓(xùn),還需采用輪流培訓(xùn)的制度,在各個科室之間進行人員培訓(xùn)。這樣才能夠更好的加強醫(yī)院整體人員對電子檔案管理工作的認識性,提高工作實際操作的質(zhì)量和效率。其次,在人員日常工作上,醫(yī)院管理者需要采用意識滲透的方式對員工進行管理意識的滲透,這樣才能夠潛移默化的改善醫(yī)院檔案管理人員的管理意識。
2.2 增強醫(yī)院電子檔案管理的安全性
增強醫(yī)院電子檔案管理工作的安全性可以從其安全技術(shù)手段方面出發(fā),從而提高檔案管理的安全性。針對當(dāng)前我國電子信息管理技術(shù),可以通過建立各種信息保護手段,從電子檔案管理的操作流程、軟件創(chuàng)新、修補漏洞等方面不斷的對其進行維護。例如,在其操作流程上可以通過建立統(tǒng)一的電子檔案模板、采集背景信息和元數(shù)據(jù)等方式對其進行改進。通過元數(shù)據(jù)的采集和檔案模板的建立,能夠增強醫(yī)院電子檔案操作和建設(shè)的安全性。在創(chuàng)新軟件的過程中可以設(shè)計更多的殺毒軟件,從而降低黑客入侵現(xiàn)象,保障電子檔案的安全性。
2.3 加強電子檔案存儲的完整性和長久性
加強我國醫(yī)院電子檔案的完整性和長久性。首先,需要從電子檔案管理工作意識上對其進行改善。針對醫(yī)院電子檔案管理人員對信息完整性和長久性忽視的問題,對其進行觀念建立。重新確定電子檔案管理工作的工作重心。利用管理人員的專業(yè)性和思維覺悟性,加強我國醫(yī)院電子檔案存儲的完整性和長久性。其次,是在其存儲的技術(shù)手段上增強信息收集、整理、存儲、查閱、傳遞的完整性和長久性??梢岳眉堎|(zhì)檔案管理中的完整性和長久性保存方式,與現(xiàn)代信息技術(shù)相結(jié)合,利用互聯(lián)網(wǎng)數(shù)據(jù)終端和云服務(wù)的功能,建立專屬的國家醫(yī)院檔案管理庫,從而保障我國醫(yī)院電子檔案管理的完整性和長久性。
3 結(jié)語
針對當(dāng)前我國醫(yī)院電子檔案管理中存在的問題進行總結(jié),發(fā)現(xiàn)其弊端主要分為管理意識、檔案安全性、檔案保存三個方面。本文中對以上三方面存在的問題進行針對性分析,如果想要進一步拓展我國電子檔案管理的應(yīng)用范圍和應(yīng)用有效性。需要針對其弊端進行完善。例如,培養(yǎng)和提高醫(yī)院內(nèi)部人員的管理意識、增強電子檔案管理的安全性、創(chuàng)新電子檔案的保存技術(shù)等,從而從醫(yī)院電子檔案管理的基本工作上對其進行措施改進,促進醫(yī)院電子檔案管理工作的開展,提高工作效率和工作質(zhì)量。
參考文獻
[1]吳麗霞.醫(yī)院電子檔案信息安全管理問題探析[J].數(shù)碼世界,2016,03(1):20-21.
[2]王立文.醫(yī)院電子檔案管理面臨的問題分析與改進對策[J].科技創(chuàng)新導(dǎo)報,2015,02(3):192.
關(guān)鍵詞:檔案管理;安全保密;信息化管理
檔案管理的最終目的是為了將各項檔案管理信息進行科學(xué)的歸類整理,將整體檔案信息化系統(tǒng)建立起來。網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,可以將信息網(wǎng)絡(luò)技術(shù)應(yīng)用到檔案信息管理中,實現(xiàn)檔案信息網(wǎng)絡(luò)的存儲和傳播,在使用網(wǎng)絡(luò)的過程中重視網(wǎng)絡(luò)安全,在提升工作效率的條件下保證檔案信息的加密,不能僅僅關(guān)注工作的效率。
一、加強檔案管理的安全保密及信息化管理的重要性
檔案管理主要是利用計算機網(wǎng)絡(luò)系統(tǒng),將一些重要的檔案信息資源進行歸納,然后通過相應(yīng)的檢索程序,實現(xiàn)資料的查找,對工作進行有效化處理。檔案信息管理系統(tǒng)采用檔案管理、檔案采集和檔案處理為一體的處理方式,實現(xiàn)檔案的信息化、標準化處理。隨著辦公系統(tǒng)自動化的普及,檔案管理的信息化是時展的必然趨勢。[1]但是,現(xiàn)階段的我國在檔案信息系統(tǒng)管理中還存在一些問題,例如,合肥某公司為了適應(yīng)整體辦公自動化的需要,引進檔案管理信息系統(tǒng),在初期這項系統(tǒng)取得較好的效果,提升了檔案收集和調(diào)取的速度,但是隨著時間的推移,該系統(tǒng)使用中出現(xiàn)檔案信息泄露的情況,一些不該被篩選出來的員工信息出現(xiàn)在公共Y選領(lǐng)域,同時出現(xiàn)了不同程度的外泄,為了解決這一問題,信息技術(shù)部的人員對于整個公司的計算機進行限網(wǎng)處理,造成公司員工其他系統(tǒng)在使用中存在問題。將一些情況反映給公司信息技術(shù)人員,他們并沒有提供更好的解決措施,造成員工使用電腦的不便。因此,在進行檔案管理的過程中應(yīng)該加強對檔案安全的控制,提升信息化管理水平。
二、加強檔案管理安全保密和信息化管理的有效措施
(一)提升檔案管理的保密制度
制度是進行管理的基礎(chǔ),也是進行檔案管理的重要依據(jù),檔案管理需要制定相應(yīng)的管理制度,并將制度進行認真的貫徹執(zhí)行,國家的檔案管理制度不健全,存在一定的漏洞,使得不法分子趁機進入檔案管理系統(tǒng)中,竊取國家和單位的檔案信息,造成國家和單位的損失[2]。針對這種情況,國家應(yīng)該不斷完善檔案信息管理法律制度,創(chuàng)建更加科學(xué)完善的檔案信息管理制度,通過法律法規(guī)強制力的引導(dǎo),規(guī)范檔案信息管理。這樣,規(guī)范化的檔案管理制度建立起來更加快速。
(二)提升檔案傳遞中的信息安全
檔案信息傳遞中,較容易出現(xiàn)信息的泄漏,因為這個過程不是獨立完成的,需要多個部門之間的合作,因此在進行檔案管理中必須做好安全保密工作。例如,武漢市為了加強檔案信息傳輸中的安全管理,進行武漢市文件檔案管理安全加密傳輸系統(tǒng)建設(shè)項目公開招標,采用企業(yè)和公司合作的形式,聯(lián)合公司開發(fā)適合企業(yè)各個部門的傳輸加密方式,在試行過程中設(shè)置相應(yīng)的管理員權(quán)限、文件保險箱、聯(lián)系人管理等加密措施,提升文件傳輸?shù)陌踩?。如該部門人員張強,他在部門中擔(dān)任的是文件加密的職能,對文件加密進行授權(quán),文件傳輸中指定人員接收,如果其余人員則需要輸入密碼,這樣針對性的進行文件的傳輸可以增加文件的安全性。
(三)加強安全管理的技術(shù)手段
技術(shù)的提升是進行檔案信息管理的基礎(chǔ),這些技術(shù)包括防寫技術(shù)和加密技術(shù),對于防寫技術(shù)來講,主要是為了在檔案資料調(diào)取的過程中僅僅是可以對資料進行查閱,無法進行下載和修改,采用不可逆的技術(shù)對檔案進行管理,防寫技術(shù)是典型的單項操作,只可以對資料進行讀取,而不可以進行復(fù)制,但是這項技術(shù)雖然不能對資源進行復(fù)制,但是可以進行多次讀取。[3]而加密措施可以對檔案信息的核心思想進行加密處理,需要讀取的材料收入密碼,保證機密資料處于安全和保密狀態(tài),資料不公開,如果強行進行讀取就會產(chǎn)生檔案的亂碼,即使賬號被盜了也不能對加密內(nèi)容進行破解[4]。例如文章中提出的合肥某公司,可以通過對檔案資料的加密,實現(xiàn)不同檔案源的篩選。因此,他們的技術(shù)人員使用公鑰密碼算法對檔案資源進行了加密,解除了網(wǎng)絡(luò)限制,緩解了網(wǎng)絡(luò)使用者和管理者之間的沖突。
三、結(jié)束語
總而言之,檔案管理的安全問題一直是需要解決的問題,也是網(wǎng)絡(luò)技術(shù)不斷發(fā)展的條件下需要關(guān)注的問題。如何保證檔案的安全,需要社會各個方面的共同努力,各個部門應(yīng)該都充分的認識到檔案信息管理的重要性,加強法律法規(guī)方面的引導(dǎo),并在技術(shù)上進行提升,加強檔案信息的管理,解決檔案在調(diào)取和傳輸過程中的信息泄露的問題,已達到檔案安全、保密管理的最終目標。
參考文獻:
[1]王蕾.淺談促進城建檔案信息化管理與檔案保密工作協(xié)調(diào)發(fā)展的措施辦法[J].城建檔案,2016,02:41-42.
[2]畢竟,吳言.檔案管理的安全保密及信息化管理探討[J].辦公室業(yè)務(wù),2016,12:100.
一、醫(yī)院安全保衛(wèi)工作檔案管理的作用
醫(yī)院的安全保衛(wèi)工作檔案是對曾經(jīng)工作中發(fā)生及遇到的狀況的真實記錄,能夠充分為現(xiàn)實的安全保衛(wèi)工作服務(wù)。首先,它具有一定的憑證作用。由于檔案客觀地記載了歷史情況,是歷史的真實憑證,因此可以為現(xiàn)實工作查考并處理問題提供服務(wù)。其次,檔案具有一定的參考作用。檔案不僅對曾經(jīng)工作中遇到的情況有所記錄,同時也記錄了在以往安全保衛(wèi)工作進行中的形勢變化、思想發(fā)展、工作成果以及經(jīng)驗教訓(xùn)等,為現(xiàn)實工作考查和借鑒,提供了巨大的參考作用。第三,檔案還具有一定的服務(wù)作用。一般安全保衛(wèi)工作的檔案都具有大量豐富的內(nèi)容,能夠為安全保衛(wèi)工作組織相關(guān)機構(gòu)進行科學(xué)研究、教學(xué)、宣傳教育和現(xiàn)實工作等提供必要的服務(wù)。
二、醫(yī)院安全保衛(wèi)工作中的檔案管理分類
醫(yī)院的安全保衛(wèi)工作檔案管理一般分為兩類:即文書檔案管理和業(yè)務(wù)檔案管理。文書檔案管理主要包括有關(guān)領(lǐng)導(dǎo)部門下發(fā)的一些重要文件;安全保衛(wèi)機構(gòu)的工作計劃、報告、總結(jié)、會議記錄和統(tǒng)計報表等文書材料;安全保衛(wèi)工作條例、規(guī)章制度、評選先進工作者和積極分子等登記表以及相關(guān)事跡材料;安全保衛(wèi)機構(gòu)內(nèi)部辦公設(shè)備及財產(chǎn)的登記表和賬目等。業(yè)務(wù)檔案,主要包括治安工作檔案(如各重點部位或要害部位確定的根據(jù)、批準材料、報告、防護設(shè)備和措施;治安、刑事案件的立案及調(diào)查處理材料等)、消防工作檔案(如火災(zāi)、火情事故發(fā)生的情況記錄、調(diào)查報告、結(jié)論報告、火災(zāi)隱患及相關(guān)治理整改情況、消防設(shè)備的設(shè)置時間和部位等等)、政保工作檔案等(年度信息工作檔案、突發(fā)事件及處理情況、醫(yī)院內(nèi)部政治案件的相關(guān)調(diào)查、偵察及處分結(jié)論等材料)。
三、醫(yī)院安全保衛(wèi)工作檔案的特點
醫(yī)院安全保衛(wèi)工作檔案具有如下特點:第一,多樣性。醫(yī)院安全保衛(wèi)工作檔案的內(nèi)容多、數(shù)量多、類別也多。其中既有調(diào)查檔案、案件檔案、重要項目的安全保衛(wèi)檔案、重大事故檔案,同時還有文書檔案、治安處罰檔案、監(jiān)督及改造檔案等。第二,現(xiàn)實性。醫(yī)院安全保衛(wèi)工作檔案是對現(xiàn)實安全保衛(wèi)工作的記錄及積累,又為現(xiàn)實安全保衛(wèi)工作提供直接服務(wù)。第三,動態(tài)性。醫(yī)院安全保衛(wèi)工作檔案會隨著工作手段的變化及問題性質(zhì)的改變而發(fā)生轉(zhuǎn)化。第四,機密性。安全保衛(wèi)工作由于在實施過程中可能會涉及到一些保密事件或黨政機密性文件,因此,安全保衛(wèi)工作檔案具有很強的機密性。
四、醫(yī)院安全保衛(wèi)工作中的檔案管理措施
(一)建立信息化、標準化檔案管理。建立標準化檔案管理,就是指對檔案工作的各項內(nèi)容進行標準化要求。包括分類規(guī)則、組卷的格式、檔案文獻的編纂規(guī)則、檔案著錄及標引規(guī)則等。在標準化的基礎(chǔ)上,充分利用計算機等現(xiàn)代化科學(xué)技術(shù),對檔案的保存、管理及處置提供系統(tǒng)化管理,以期獲得更高的工作效率、經(jīng)濟及社會效益。例如,規(guī)范檔案整理和標引、著錄工作的標準化,然后利用計算機軟件建立相關(guān)的檔案數(shù)據(jù)庫系統(tǒng),有計劃、有目標地將光盤技術(shù)和縮微技術(shù)應(yīng)用到檔案的管理工作中,實現(xiàn)檔案的數(shù)字化、信息化、網(wǎng)絡(luò)化系統(tǒng)管理。提升醫(yī)院安全保衛(wèi)工作檔案管理的自動化、便利化及高效化,進而提高其工作效率、使用價值及經(jīng)濟效益。
(二)提高醫(yī)院安全保衛(wèi)工作檔案管理人員的綜合素質(zhì)。醫(yī)院安全保衛(wèi)工作檔案管理質(zhì)量及水平的高低,并不取決于檔案管理人員的數(shù)量,而是取決于檔案管理人員的專業(yè)技術(shù)、工作方法、整體素質(zhì)以及科學(xué)的管理體制等綜合因素。因此必須提高醫(yī)院安全保衛(wèi)工作檔案管理人員的綜合素質(zhì)。例如,當(dāng)前醫(yī)院安全保衛(wèi)工作檔案管理人員,主要是臨床專業(yè)或其他非檔案管理專業(yè)的人員,素質(zhì)水平參差不齊。因此,要想真正提高檔案管理工作的服務(wù)質(zhì)量,使檔案管理逐步實現(xiàn)全面的規(guī)范化、專業(yè)化、統(tǒng)一化標準,必須提升相關(guān)工作人員的綜合素質(zhì)。首先,在對檔案管理工作人員的選拔上,采取公開招聘,公平競爭的方式。選擇時要注意挑選社會關(guān)系相對簡單、思想素質(zhì)較好,并擁有較強專業(yè)技能的檔案管理專業(yè)人才。并給予優(yōu)厚的待遇條件,確保其能夠踏實穩(wěn)定地開展檔案管理工作。其次,對于當(dāng)前在崗的檔案管理工作人員,可以對其專業(yè)技能層次進行劃分,并邀請檔案局具有豐富實踐技能的專家或?qū)I(yè)人才,對他們進行檔案專業(yè)知識及技能培訓(xùn)。同時還要對他們的計算機應(yīng)用知識和英語的必要聽說讀寫能力提出一定的學(xué)習(xí)要求,使其真正能夠適應(yīng)新時期的信息化、國際化檔案管理模式。另外,還應(yīng)該定期對醫(yī)院安全保衛(wèi)工作檔案管理人員進行專業(yè)理論知識及實踐技能的檢測。采用優(yōu)勝劣汰的方式,逐漸優(yōu)化檔案管理工作的人員結(jié)構(gòu)。
關(guān)鍵詞:建筑業(yè);施工;安全管理
中圖分類號:TU714 文獻標識碼:A 文章編號:
0 前言
近幾年來,隨著市場經(jīng)濟進程的不斷推進以及人民生活的普遍提高,建筑業(yè)成為發(fā)展最快的行業(yè)之一。而市場競爭的日益激烈。使得效益成為各企業(yè)競爭的目標。因此向管理要效益已經(jīng)成為符企業(yè)家的共識。而安全卻是效益的前提,因為安全的結(jié)果決定了效益的大小。為此,多年來黨和政府高度重視安全生產(chǎn)工作,確定了“安全第一,預(yù)防為主”的安全生產(chǎn)方針,頒布了一系列安全生產(chǎn)法律法規(guī)和標準規(guī)范,目的就是為保護廣大勞動者的安傘和健康,控制和減少備類事故,提高安全生產(chǎn)管理水平。促進和諧社會的建立。
一、 建筑施工安全的重要性
安全與生產(chǎn)的關(guān)系是辯證統(tǒng)一的關(guān)系,而不是對立的、矛盾的關(guān)系.安全與生產(chǎn)的統(tǒng)一性表現(xiàn)在:一方面指生產(chǎn)必須安全,而另一方面安全可以促進生產(chǎn)?!鞍踩谝?。預(yù)防為主”是企業(yè)安全生產(chǎn)的工作方針,但現(xiàn)在仍有許多企業(yè)對安全生產(chǎn)不夠重視。安全投入不足,主要體現(xiàn)在項目領(lǐng)導(dǎo)在項目管理的同時,沒有認清安全與企業(yè)效益的關(guān)系。建筑施工企業(yè)在完善企業(yè)規(guī)章制度的前提下。應(yīng)建立施工現(xiàn)場的安全生產(chǎn)保證體系,保證企業(yè)安全生產(chǎn)和創(chuàng)造效益,創(chuàng)建優(yōu)良工程。提高市場競爭力。因此,安全生產(chǎn)管理是施工企業(yè)生存和發(fā)展的保證。
二、建筑業(yè)的主要特點
1.建設(shè)工程是一個龐大的工程。項目建設(shè)過程中,為了完成一定的任務(wù),施工人員與各種施工機具和施工材料必須相互聯(lián)系,相互配合。因此,整個系統(tǒng)的安全性和可靠性不僅取決于施工人員的行為,還取決于各種施工機具、材料的狀態(tài)。一般說來,施工人員的不安全行為是導(dǎo)致意外傷害事故造成損害的直接原因,而各種施工機具、材料的狀態(tài)以及施工環(huán)境中存在的導(dǎo)致事故的風(fēng)險因素非常多,如果不能及時發(fā)現(xiàn)并且排除,也很容易導(dǎo)致安全事故。
2.工程項同的施工具有特殊性。所謂特殊性,即沒有兩個完全相同的建設(shè)項目,不同的建設(shè)項目所面臨的事故風(fēng)險的多少和種類都是不同的,同一個建設(shè)項目在不同的建設(shè)階段所面臨的風(fēng)險也不同。因此,不同工程項目在不同施工階段的事故風(fēng)險類型和預(yù)防重點也各不相同。項目施工過程中層出不窮的各種事故風(fēng)險是導(dǎo)致建筑事故頻發(fā)的重要原因。
3.建筑業(yè)屬于勞動密集型行業(yè)。建筑業(yè)仍舊屬于勞動密集型行業(yè),建筑業(yè)從業(yè)人員的整體素質(zhì)偏低,其從事工作的技術(shù)含量也相對偏低,尤其在在中國這樣人口密度較高的發(fā)展中國家和地區(qū)。大量的沒有經(jīng)過全面職業(yè)培訓(xùn)和嚴格安全教育的勞動力涌向建筑業(yè)成為施工人員。一旦管理措施不當(dāng),這些工人往往成為建筑安全事故的肇事者和受害者,不僅為自己和他人的家庭帶來巨大的痛苦和損失,還給建設(shè)項目本身和全社會造成許多不利的影響。
三、建筑業(yè)施工的安全存在的問題
我國的工程建設(shè)規(guī)模巨大,但建設(shè)管理水平參差不齊,安全生產(chǎn)的管理和職工安全教育滯后,當(dāng)前建設(shè)系統(tǒng)的安全形勢非常嚴峻。
1.建筑施工企業(yè)對安全生產(chǎn)重視不夠
在管理工作中,未能將建筑施工的安全文明管理工作擺到應(yīng)有位置,未能真正認識到建筑施工安全生產(chǎn)責(zé)任重大,國家有關(guān)建筑的法律、法規(guī)、規(guī)范、標準和省級下發(fā)的建筑施工安全生產(chǎn)文件,也未能及時傳達貫徹和落實到每一個建筑施工現(xiàn)場,最終導(dǎo)致安全意識薄弱,安全事故頻發(fā)。
2.企業(yè)方對安全經(jīng)費投入不足,安全設(shè)施不到位
安全經(jīng)費和安全設(shè)施的投入,是進行安全生產(chǎn),抓好安全生產(chǎn)的重要保證。目前,由于建設(shè)資金不到位,墊資,不正當(dāng)競爭或者違法分包,轉(zhuǎn)包等因素,部分施工現(xiàn)場無任何腳手架及安全網(wǎng)等設(shè)施,存在嚴重的安全隱患。同時,建筑施工現(xiàn)場對《建筑法》、《安全生產(chǎn)法》、《建設(shè)工程安全生產(chǎn)管理條例》等國家有關(guān)的建筑施工安全規(guī)范也未能認真執(zhí)行。
3.文明施工的意識淡薄
部分施工現(xiàn)場存在場容場貌較差,場地高低不平,無排水系統(tǒng),材料及廢棄物亂堆亂放,且道路不暢通;部分工地現(xiàn)場封閉管理仍不到位或不夠重視;部分工地現(xiàn)場防火意識不強或滅火器材配置不合理:個別在建工程兼作住宿;甚至部分工地現(xiàn)場還未設(shè)廁所;部分工地施工現(xiàn)場標牌仍未很好的落實設(shè)置,且大部分安全標志懸掛位置不合理和無針對性,流于形式。
4、從業(yè)人員素質(zhì)不高
施工企業(yè)安全管理人員數(shù)量少,綜合素質(zhì)較低,達不到工程管理的需要,使得安全管理工作薄弱。另外,建筑工地從業(yè)人員整體素質(zhì)不高,大部分一線人員特別是農(nóng)民工缺乏基本安全知識,其安全防范意識和操作技能低下,而職業(yè)技能的培訓(xùn)又遠遠不夠,安全意識不強,自我保護能力差,甚至一部分項目經(jīng)理和現(xiàn)場管理人員對法律、法規(guī)、標準、規(guī)范也缺乏了解。
四、完善建筑業(yè)施工安全管理的對策
1.加強國家對建筑施工企業(yè)的監(jiān)管。我國建筑工程質(zhì)量安全管理的制度已進一步健全,同時也完善了以保證工程質(zhì)量安全為核心的管理制度,但與其配套的監(jiān)管機制并不完善,國家監(jiān)督及執(zhí)法人員應(yīng)檢查和督促施工企業(yè)建立健全安全生產(chǎn)責(zé)任制和安全生產(chǎn)教育培訓(xùn)制度,制定安全生產(chǎn)規(guī)章制度和安全生產(chǎn)操作規(guī)程,完善安全保障體系。
2.加強企業(yè)內(nèi)部安全管理。安全問題貫穿于工程施工的始終,安全管理則是施工項目順利進行的重要保證。盡管諸多成功的工程實踐證明安全管理已經(jīng)成為建筑企業(yè)發(fā)展的引擎之一,但安全管理的投入、績效和損失仍然不能像工期和質(zhì)量等一樣被企業(yè)看作是經(jīng)營的驅(qū)動力。因為,建筑企業(yè)應(yīng)加強對安全管理的重視,應(yīng)該逐步樹立起安全就是形象、安全就是發(fā)展、安全就是需要、安全就是效益的觀念,只有這個問題得到解決,安全管理才可能真正成為項目管理中不可或缺的一部分,發(fā)揮其對施工項目保駕護航的作用。
3.實施具有針對性的安全培訓(xùn)。針對不同的項目、不同的環(huán)節(jié)等對工人進行安全培訓(xùn),成功的施工應(yīng)該具備很強的靈活性和獨創(chuàng)性,能夠適應(yīng)不同類型的項目。為了達到這一目的,必須為項目的實施制定一個具體的安全教育和培訓(xùn)計劃,在這個計劃當(dāng)中應(yīng)針對各種施工環(huán)節(jié)對管理人員進行系統(tǒng)的培訓(xùn),在培訓(xùn)過程中,還應(yīng)討論包括產(chǎn)品質(zhì)量、施工方法以及現(xiàn)場安全與健康措施在內(nèi)的一些具體事情,同時針對不同管理層次的人員,培訓(xùn)的要點和方法也應(yīng)不同。
4、建立健全安全規(guī)章制度
安全規(guī)章制度是安全管理的一項重要內(nèi)容。俗話說,沒有規(guī)矩不成方圓,在企業(yè)的經(jīng)營活動中實現(xiàn)制度化管理是一項重要課題,安全制度的制定依據(jù)要符合安全法律和行業(yè)規(guī)定,制度的內(nèi)容齊全、針對性強,企業(yè)的安全生產(chǎn)制度應(yīng)該體現(xiàn)更具有實效性和可操作性反映企業(yè)性質(zhì)面向生產(chǎn)一線貼近職工生活,讓職工體會并理解透徹。一部合理、完善、具有可操作性的管理制度,有利于企業(yè)領(lǐng)導(dǎo)的正確決策,有利于規(guī)范企業(yè)和企業(yè)職工行為,有利于指導(dǎo)企業(yè)生產(chǎn)一線安全生產(chǎn)的實施,提高職工的安全意識,加強企業(yè)的安全管理最終實現(xiàn)杜絕或減少安全事故的發(fā)生,為企業(yè)的生產(chǎn)經(jīng)營和生存與發(fā)展奠定良好的基礎(chǔ)。
5、注重安全檢查
定期檢查是施工企業(yè)在日常的生產(chǎn)活動中制定的一項檢查制度,有固定的時間屬于例行檢查范疇。不定期的檢查雖不是制度化的檢查,但它的意義非同一般,不定期檢查帶有突擊性檢查的性質(zhì),也就是說在沒有預(yù)先通知和施工現(xiàn)場沒有準備的情況下所接受的安全檢查,它更有實際性這樣反映的安全問題更真實更客觀,解決處理的安全問題更有效,做為施工企業(yè)尤其是施工現(xiàn)場應(yīng)該加強這方面的檢查和指導(dǎo),目的在于扎扎實實的把安全工作落到實處。
關(guān)鍵詞:醫(yī)院檔案管理;電子檔案;安全;有效方法
隨著信息技術(shù)、互聯(lián)網(wǎng)技術(shù)、掃描技術(shù)的發(fā)展和進步,醫(yī)院檔案管理面臨新機遇,檔案管理的數(shù)字化趨勢越來越明顯,電子檔案的應(yīng)用也越來越廣泛。同時,為促進電子檔案作用的有效發(fā)揮,提升醫(yī)院檔案管理水平,采取措施確保醫(yī)院電子檔案的安全是必須的。但在新形勢下,由于一些制度沒有嚴格落實,一些管理人員的綜合技能偏低,制約電子檔案安全水平提升,需要采取措施改進和完善。
1 醫(yī)院電子檔案安全的意義
新時期,隨著信息技術(shù)和計算機技術(shù)在醫(yī)院檔案管理中得到利用,檔案管理也面臨新的機遇和變革,有利于提升檔案管理工作水平。同時,為促進檔案管理工作有效開展下去,采取措施保證電子檔案安全是必要的,主要作用體現(xiàn)在以下方面。
1.1 防止資料丟失
在信息技術(shù)不斷被應(yīng)用到醫(yī)院檔案管理的背景下,通過掃描技術(shù)和計算機技術(shù)的應(yīng)用,對檔案資料進行數(shù)字化處理,進而形成電子檔案。同時構(gòu)建數(shù)據(jù)庫,加強資料存儲,利用硬盤對檔案資源做好備份工作。不僅方便對檔案信息資源的使用,還有利于防止檔案資料丟失。
1.2 確保數(shù)據(jù)安全
醫(yī)院電子檔案管理和應(yīng)用中,采取措施_保數(shù)據(jù)安全是不可忽視的內(nèi)容。作為醫(yī)院檔案管理人員和相關(guān)領(lǐng)導(dǎo),應(yīng)該重視安全管理工作。具體的管理活動中,要注重構(gòu)建數(shù)據(jù)庫,設(shè)立檔案信息查詢目錄。并重視軟件和數(shù)據(jù)庫的病毒查殺和更新,防止數(shù)據(jù)被篡改,避免病毒侵襲或黑客攻擊,進而有效保證醫(yī)院電子檔案數(shù)據(jù)安全,滿足人們使用需要。
1.3 提高管理效率
電子檔案的出現(xiàn),是傳統(tǒng)紙質(zhì)檔案管理的變革和創(chuàng)新。對更好滿足人們使用檔案信息資源需要,提高檔案管理效率具有積極作用。通過完善檔案管理制度,加強日常巡視和病毒查殺,更新和升級管理軟件,有利于促進醫(yī)院電子檔案管理效率提升,為檔案信息資源使用創(chuàng)造便利。
2 醫(yī)院電子檔案安全的不足
醫(yī)院電子檔案管理中,采取措施確保檔案安全是不可忽視的內(nèi)容。但由于相關(guān)制度沒有嚴格落實,一些工作人員的職責(zé)沒有認真履行,制約醫(yī)院電子檔案管理水平提升,存在的問題表現(xiàn)在以下方面。
2.1 制度不完善
一些醫(yī)院的領(lǐng)導(dǎo)和檔案管理人員,對電子檔案管理缺乏足夠的重視,沒有建立健全完善的管理制度,制約電子檔案安全管理工作制度化和規(guī)范化,難以有效提升電子檔案管理水平。此外,相關(guān)人員的職責(zé)不明確,忽視建立并嚴格落實電子檔案管理責(zé)任制,對出現(xiàn)的問題難以有效規(guī)范和處理,不利于提高電子檔案的安全管理水平。
2.2 人員素質(zhì)低
醫(yī)院檔案管理隊伍年齡較大,忽視更新知識結(jié)構(gòu),自身學(xué)習(xí)主動性不足,未能有效掌握電子檔案安全管理的技巧。例如,對計算機技術(shù)、掃描技術(shù)、數(shù)據(jù)庫技術(shù)的應(yīng)用不當(dāng),操作技能缺乏。再加上醫(yī)院忽視電子檔案安全管理人員的培訓(xùn)和管理,新的技術(shù)人員引進不足,難以有效提升電子檔案管理水平,制約檔案安全性能提升。
2.3 備份不到位
不注重對電子檔案的備份,一旦電子檔案遭到黑客攻擊或破壞之后,資料丟失,難以滿足使用者需要。因此,今后在電子檔案安全管理中,應(yīng)該重視備份工作,促進安全管理水平提高。
2.4 技術(shù)較落后
忽視應(yīng)用先進的管理技術(shù),在數(shù)據(jù)庫、網(wǎng)絡(luò)安全維護、紙質(zhì)檔案掃描等方面,沒有利用最先進的技術(shù)措施。進而影響電子檔案的安全管理水平提升,有必要在今后的工作中改進和完善。
3 醫(yī)院電子檔案安全的有效方法
為有效預(yù)防醫(yī)院電子檔案出現(xiàn)安全隱患,提高安全管理水平。根據(jù)存在的不足,結(jié)合醫(yī)院電子檔案安全管理工作需要,以促進檔案管理水平提高,方便人們使用電子檔案為目的,可以采取以下有效方法。
3.1 完善安全管理的制度
制定健全完善的電子檔案安全管理制度,推動各項工作制度化和規(guī)范化,更好規(guī)范和約束安全管理的各項活動。要明確電子檔案安全管理的目的和流程,實現(xiàn)對各項制度的有效規(guī)范和約束。明確相關(guān)人員職責(zé),落實安全管理責(zé)任制,讓他們嚴格遵循規(guī)范要求開展安全管理工作,防止電子檔案受到不必要攻擊和破壞,提高管理工作效率。
3.2 電子與紙質(zhì)檔案并存
要將電子檔案和紙質(zhì)檔案同時使用起來,重視兩種檔案的有效利用。電子檔案的管理技術(shù)、管理方式、管理設(shè)備、通訊設(shè)備等方面仍然存在不足,紙質(zhì)檔案具有自身重要作用。因此,不能忽視紙質(zhì)檔案的作用,要將電子檔案和紙質(zhì)檔案有機結(jié)合起來,做好紙質(zhì)檔案的防潮、防水和防鼠害工作,提高安全管理水平,有利于檔案作用的充分發(fā)揮。
3.3 提高管理人員的素質(zhì)
醫(yī)院要注重引進檔案管理理論知識豐富、安全管理技能強、現(xiàn)代信息技術(shù)應(yīng)用水平高、責(zé)任心強的工作人員,加強電子檔案安全管理隊伍建設(shè),有效適應(yīng)管理工作需要。重視管理人員的培訓(xùn)和教育,提高他們的安全管理意識,熟練掌握法律法規(guī)、互聯(lián)網(wǎng)技術(shù)的應(yīng)用策略、信息技術(shù)使用手段、電子檔案應(yīng)用方面等綜合技能,有效提升電子檔案安全管理水平,確保各種資料安全。
3.4 重視電子檔案的備份
重視電子檔案備份工作,利用硬盤等各種設(shè)備,將電子檔案及時備份起來。并做好保管工作,防止資料丟失,這樣即使電子檔案受到不法侵害或者攻擊時,備份的電子檔案可以將其調(diào)出來使用。進而有效提升電子檔案安全管理水平,確保資料完整可靠。
3.5重視技術(shù)措施的應(yīng)用
根據(jù)電子檔案安全管理工作的需要,綜合利用現(xiàn)代技術(shù)措施。主要包括加密技術(shù)、訪問控制技術(shù)、密鑰技術(shù)、病毒查殺技術(shù)等。同時還要重視軟件更新和升級,做好病毒查殺工作,及時安裝各種安全補丁程序,對數(shù)據(jù)進行病毒查殺。進而避免惡意程序、黑客攻擊影響電子檔案的安全,為電子檔案安全管理水平提升,促進其作用有效發(fā)揮提供保障。
3.6 注重安全問題的防范
提高管理人員綜合素質(zhì),加大資金投入,重視軟件更新和升級,及時防范可能出現(xiàn)的安全隱患。落實安全管理措施,增強安全管理責(zé)任意識。電子檔案使用的計算機與外網(wǎng)隔離,禁止安裝盜版軟件,也不得安裝娛樂、游戲軟件等,為系統(tǒng)安全運營創(chuàng)造條件。盡量避免使用U盤傳遞電子檔案,對陌生文件高度警惕,促進電子檔案管理水平提升。
4 結(jié)束語
總之,在數(shù)字化時代,為加強醫(yī)院檔案管理工作,促進管理水平提高,采取相應(yīng)措施確保檔案安全是必要的。因此,整個管理過程中,應(yīng)該認識確保醫(yī)院電子檔案安全的重要作用,明確存在的不足,然后有針對性的采取防范措施。進而實現(xiàn)對安全隱患的及時預(yù)防,有效保障電子檔案的安全,實現(xiàn)提升醫(yī)院檔案管理水平的目的。
參考文獻
[1]陳仁昌,陳芳芳.醫(yī)院電子檔案的安全防護措施優(yōu)化[J].北京檔案,2016(3),109
[2]藍飛燕.大數(shù)據(jù)時代醫(yī)院檔案管理的機遇與挑戰(zhàn)[J].辦公室業(yè)務(wù),2015(4),110
[3]馬洪霞.對檔案數(shù)字化版權(quán)保護的思考[J].蘭臺世界,2012(9)中,6-7
一、電子檔案中信息安全管理的必要性
電子檔案對于企業(yè)來說是一種無形資產(chǎn),尤其是在網(wǎng)絡(luò)化、信息化日益重要的21世紀,電子檔案信息更是企業(yè)所有的一種不可估量的無形價值,對于某些單位來說,電子檔案不僅是記載重要客戶信息的載體,同時又是企業(yè)成功開拓市場的重要信息資源,此外,重視并建立起電子檔案信息安全管理系統(tǒng),對于某些企業(yè)來說,不僅是對客戶的隱私的保護,同時又是取得客戶信任的重要前提,亦是在激烈的市場競爭中立于不敗之地的重要保障。
二、電子檔案中信息安全管理存在的問題
網(wǎng)絡(luò)環(huán)境是一個極為復(fù)雜的虛擬環(huán)境,其帶有很大的安全隱患,使得電子檔案管理在網(wǎng)絡(luò)環(huán)境下存在很大的風(fēng)險及漏洞,出現(xiàn)泄密、偽造等問題,給電子檔案管理工作帶來很多的挑戰(zhàn)與潛在風(fēng)險。
(一)黑客入侵
我國高校越來越重視對電子計算機技術(shù)人員的培養(yǎng),一方面為我國經(jīng)濟發(fā)展輸送了大量知識技術(shù)型人才,另一方面也出現(xiàn)了一些黑客分子。這些人擁有很高的計算機水平,專門攻破各網(wǎng)站,并獲取大量電子信息資源,以謀取個人利益,給電子檔案信息安全管理帶來了威脅。
(二)計算機病毒的傳播
計算機病毒的傳播形式多樣,即使一個鏈接也可能是潛在的計算機病毒。電腦系統(tǒng)一旦染上這些病毒,嚴重威脅到了電子檔案信息的安全性。
(三)個別檔案管理人員職業(yè)道德素質(zhì)的低下
個別單位的電子檔案管理人員在金錢等其他方面的誘惑下,違背自己的職業(yè)操守,以非法的途徑向某些單位人員出售電子檔案信息。
三、電子檔案中信息安全管理問題的解決措施
電子檔案的信息安全管理主要表現(xiàn)為對信息安全存在的潛在風(fēng)險的一種主動性預(yù)防和控制,是為減少甚至是杜絕信息安全管理出現(xiàn)漏洞時,給個人或者企事業(yè)單位所帶來的損失。
(一)開發(fā)研究更加嚴密、技術(shù)水平
更高的電子檔案管理系統(tǒng)。在電子檔案管理系統(tǒng)的開發(fā)設(shè)計上,應(yīng)該聘請具有更高資格、更高技術(shù)水平的計算機專業(yè)人才進行開發(fā)設(shè)計,并設(shè)置多道保護程序,進行反復(fù)試驗,尋找潛在的風(fēng)險漏洞,一旦發(fā)現(xiàn),立刻修補。
(二)安裝防火墻和殺毒軟件
為保障單位電子檔案資源的安全性,應(yīng)督促單位安裝防火墻,保障單位內(nèi)部局域網(wǎng)的安全,使其在與外網(wǎng)之前形成一道安全屏障。此外,應(yīng)督促每臺電腦安裝殺毒軟件,每天進行電腦殺毒。
(三)規(guī)范和完善電子檔案信息安全
管理制度,加強對相關(guān)工作人員的道德素質(zhì)教育單位內(nèi)部應(yīng)建立起完善的電子檔案制度,采取規(guī)范性電子檔案信息安全管理措施。加強對工作人員的道德素質(zhì)教育,獎罰分明。
(四)其它一些對策
1.1 安全管理意識淡薄。目前,縣區(qū)級檔案部門對檔案信息安全的重要性、緊迫性認識不足。只注重檔案信息系統(tǒng)基礎(chǔ)設(shè)施建設(shè)和軟件應(yīng)用,對檔案信息安全則是“淡然處之”,缺乏必要的安全教育與培訓(xùn),違規(guī)操作現(xiàn)象時有發(fā)生,數(shù)據(jù)質(zhì)量與安全令人擔(dān)憂。
1.2 缺乏行之有效的管理制度。目前,縣區(qū)級數(shù)字檔案信息安全管理仍停留在傳統(tǒng)“看家護院”的工作模式上,信息安全制度存在不少漏洞,出了問題難追究。檔案數(shù)字化過程及從電子文件的生成到歸檔保存都缺乏規(guī)范的制度化管理,發(fā)生風(fēng)險的可能性增加。
1.3 安全基礎(chǔ)設(shè)施建設(shè)滯后。安全基礎(chǔ)設(shè)施是數(shù)字檔案信息安全管理的保障。由于傳統(tǒng)保護措施的低效率性,數(shù)字檔案的保護成本過高,對于數(shù)字檔案風(fēng)險的防范不能取得相應(yīng)的效果,造成人力、財力的浪費。在目前縣區(qū)級檔案部門經(jīng)費普遍緊張的情況下,投入與產(chǎn)出之間不成比例,不能引起主管部門的重視。
1.4 技術(shù)防范措施不健全??h區(qū)級檔案部門針對數(shù)字檔案所采取的技術(shù)性保護缺乏主動防范的措施。對于可能發(fā)生的風(fēng)險,囿于檔案工作者自身信息技術(shù)方面知識的欠缺,維護網(wǎng)絡(luò)設(shè)備和相關(guān)系統(tǒng)的技術(shù)人員又對數(shù)字檔案和知識掌握不足,風(fēng)險發(fā)生之前不能采取有效措施加以預(yù)防,往往“頭痛醫(yī)頭,腳痛醫(yī)腳”。
1.5 人員素質(zhì)參差不齊。縣區(qū)級檔案部門缺乏計算機技術(shù)人員,更缺乏精通檔案專業(yè)知識和信息技術(shù)的復(fù)合性人才,多數(shù)人的年齡、文化知識結(jié)構(gòu)不合理,有些人缺乏敬業(yè)精神和責(zé)任心,難以全身心投入工作。
2 加強數(shù)字檔案信息安全管理的策略
2.1 加強宣傳教育,提高安全意識,加速培養(yǎng)檔案信息安全人才。加強宣傳教育,樹立和堅持全面的、科學(xué)的、正確的檔案信息安全觀,提高計算機用戶和從事計算機網(wǎng)絡(luò)檔案管理人員的群體安全意識。要對檔案信息管理人員進行教育和培訓(xùn),組織學(xué)習(xí)檔案信息安全知識、信息保密技術(shù)常識和預(yù)防辦法等,增強工作責(zé)任感,樹立一絲不茍的工作作風(fēng)。聯(lián)合高校檔案教育專業(yè)部門對檔案人員進行在職培訓(xùn),增加現(xiàn)代計算機技術(shù)、網(wǎng)絡(luò)技術(shù)等方面內(nèi)容,培養(yǎng)適應(yīng)信息時代的復(fù)合型人才。
2.2 建立健全維護數(shù)字檔案信息安全的管理制度。建立健全科學(xué)、合理、嚴密的管理制度,從每一個環(huán)節(jié)堵塞信息失真的隱患。一要建立信息管理組織體系,實行安全管理崗位責(zé)任制,加強領(lǐng)導(dǎo),統(tǒng)一思想,做到人人有責(zé),層層負責(zé),確保網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)的安全。二要建立統(tǒng)一的安全管理制度,加強規(guī)范管理和制度管理。制定完善機房管理制度、網(wǎng)絡(luò)管理、數(shù)據(jù)及加密管理、設(shè)備管理等制度,建立跟蹤體系,提高整體信息安全防范意識。對電子文件歸檔系統(tǒng)、館藏檔案數(shù)字化系統(tǒng)、檔案信息與提供利用的網(wǎng)站系統(tǒng)等應(yīng)用程序,建立有效的操作規(guī)范,根據(jù)職責(zé)分離和對人負責(zé)的原則,各負其責(zé)。三要制定完善的系統(tǒng)維護制度。包括對網(wǎng)絡(luò)系統(tǒng)使用的情況、系統(tǒng)管理人員對用戶權(quán)限的分配及管理等。
2.3 采取有效的技術(shù)措施加強數(shù)字檔案信息安全。積極防御、綜合防范,創(chuàng)建安全的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用環(huán)境,保障數(shù)字檔案信息的安全需要從網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、數(shù)據(jù)等多個層面來分析問題,根據(jù)目前的技術(shù)條件,針對不同情況采取不同的技術(shù)措施。保障網(wǎng)絡(luò)安全可以采用防火墻技術(shù)、入侵檢測技術(shù),并建立網(wǎng)絡(luò)化的病毒防范體系,防范病毒侵害數(shù)字化檔案信息。保障操作系統(tǒng)安全可以加強升級服務(wù),時常檢查系統(tǒng)的各項設(shè)置。保障檔案信息應(yīng)用系統(tǒng)安全可以采取身份識別技術(shù)、加密防偷竊技術(shù)等,防止非法侵入。保障檔案數(shù)據(jù)安全可以實行隔離、加密、防寫、異地異質(zhì)備份、遷移、封裝、硬盤還原卡等技術(shù)措施,以此保證數(shù)字信息的真實、完整和有效性。
關(guān)鍵詞:信息安全;檔案;因素;對策近年來,信息技術(shù)的運用
在高校檔案管理中發(fā)揮日益顯著的作用,打破了傳統(tǒng)紙質(zhì)檔案的管理模式,由檔案實體管理向數(shù)字化管理模式轉(zhuǎn)變,這一創(chuàng)新舉措大大提高了檔案資源開發(fā)和利用的效率,但數(shù)字化管理中的安全問題亦不容忽視,只有不斷強化數(shù)字化檔案的安全管理,建立健全檔案安全工作保障體系,才能真正確保數(shù)字化檔案的安全。
1問題及影響因素
首先,高校數(shù)字化檔案信息安全管理缺少頂層設(shè)計。目前安徽省高校檔案管理軟件多種類型并存,彼此孤立,有網(wǎng)絡(luò)版的也有單機版的,橫向之間不聯(lián),上下之間不通,各自為政,追求小而全,未能形成網(wǎng)絡(luò)大平臺上的協(xié)調(diào)溝通運行機制,既影響了網(wǎng)絡(luò)功能的發(fā)揮,又造成了重復(fù)建設(shè),浪費了人力、物力。其根本原因在于頂層設(shè)計滯后,缺乏統(tǒng)一的功能和具體執(zhí)行標準。其次,檔案信息安全管理制度不完善。按照國家保密局《涉及國家秘密的信息系統(tǒng)審批管理規(guī)定》,現(xiàn)在大部分高校信息利用安全無法保證。具體表現(xiàn)為:一是沒有統(tǒng)一的利用平臺,其利用環(huán)境的安全完全依賴于自身網(wǎng)絡(luò)建設(shè);二是局域網(wǎng)、政務(wù)網(wǎng)、公眾網(wǎng)的內(nèi)容界定不規(guī)范,在協(xié)調(diào)處理多方關(guān)系上存在著隨意性;三是檔案館(室)在外包安全協(xié)議中沒有明確注明保密的形式和內(nèi)容,當(dāng)事者所應(yīng)承擔(dān)的責(zé)任和義務(wù),缺少相應(yīng)的監(jiān)管標準和獎懲措施,這些毋庸置疑將對檔案信息利用安全造成威脅。然而,究其根本原因在于缺乏建立相配套的系統(tǒng)安全管理規(guī)章制度[1-2]。最后,對系統(tǒng)功能的安全監(jiān)管不到位。據(jù)調(diào)查表明,目前我省高校大部分電子檔案系統(tǒng)的權(quán)限設(shè)置,身份認證識別鑒定功能、CA認證以及數(shù)字簽名等技術(shù)功能均達不到相關(guān)要求,隨時可能發(fā)生文件丟失、泄密的危險。在信息采集、硬件防護等方面,相關(guān)技術(shù)部門之間未能及時有效地溝通與協(xié)調(diào),管理措施的制定缺少系統(tǒng)性和科學(xué)性,如此等等[3-4],都是因缺乏嚴格的監(jiān)存管機制,從而導(dǎo)致安全建設(shè)存在諸多隱患和漏洞。
2檔案數(shù)字化安全管理應(yīng)遵循的原則
責(zé)任規(guī)范原則。安全責(zé)任規(guī)范是檔案信息系統(tǒng)規(guī)劃、設(shè)計、實現(xiàn)、運行的必然要求,各檔案館(室)應(yīng)根據(jù)安全標準化規(guī)定制定適合本單位的安全政策,不能無依據(jù)、無標準、隨意開發(fā)、盲目設(shè)計、違規(guī)操作、無人監(jiān)管,而應(yīng)根據(jù)實際情況,具體問題具體分析,采用正確的安全功能和設(shè)備。預(yù)防原則。將預(yù)防為主的意識貫穿整個安全系統(tǒng)管理的全過程,包括規(guī)劃、采購、安裝、設(shè)計等各個環(huán)節(jié)。不同的地理條件、不同的人文環(huán)境,各館(室)藏對安全設(shè)施的配備及安全功能的實現(xiàn)程度也迥異,應(yīng)因地制宜,將安全防范意識擺在首位,加強薄弱環(huán)節(jié)的防護,最大限度地減少人為和自然災(zāi)難所造成的損失。實效原則。目標的制定和規(guī)劃應(yīng)與安全功能的實現(xiàn)程度相匹配,不應(yīng)盲目追求高目標或投資過大的項目,要實事求是,使投入與需要的安全功能相適應(yīng),才能真正提高安全管理效率。分權(quán)制約原則。分散重要環(huán)節(jié)的管理權(quán)限,使其各部門之間的權(quán)利相互制約,避免全線崩潰,提高安全性。對數(shù)字化服務(wù)機構(gòu)的相關(guān)資質(zhì)、業(yè)績、人員、設(shè)備和加工軟件等進行考察,并了解是否存在違約行為、安全事故等不良記錄。應(yīng)急原則。安全防護要防患于未然。建立健全應(yīng)急管理機制,開展各類突發(fā)事件應(yīng)急演練,遇到突發(fā)事件及時采用應(yīng)急預(yù)案,多方聯(lián)動,采取積極有效的防護措施。災(zāi)難恢復(fù)原則。全盤優(yōu)化災(zāi)難恢復(fù)策略,合理劃分容災(zāi)等級,嚴格執(zhí)行數(shù)據(jù)恢復(fù)流程并采取有效的技術(shù)恢復(fù)手段,保持原數(shù)據(jù)中心和備份中心數(shù)據(jù)的一致性。
3高校數(shù)字化檔案信息安全管理的對策
3.1加強信息安全技術(shù)管理,提高信息化管理水平
設(shè)備層的安全管理。設(shè)備層的安全管理包含軟硬件系統(tǒng)的管理,是檔案信息安全管理的基礎(chǔ)。硬件系統(tǒng)的安全又稱為物理安全。由于應(yīng)用軟件自身存在弊端,使其很容易受到攻擊,各種各樣的防黑客技術(shù)、軟件恢復(fù)技術(shù)以及安全操作系統(tǒng)的實現(xiàn)將是軟件系統(tǒng)安全管理的重點。采用先進的病毒防范技術(shù)定期對服務(wù)器和客戶端查毒、殺毒,對防毒軟件適時升級,檔案管理人員要依據(jù)病毒類型構(gòu)建病毒防范機制,充分了解病毒知識,做好主動防范工作,增強殺毒的敏感性,以全面提高網(wǎng)絡(luò)防范能力。網(wǎng)絡(luò)層的安全管理。網(wǎng)絡(luò)層的安全管理主要針對網(wǎng)絡(luò)協(xié)議和結(jié)構(gòu)及其所導(dǎo)致的安全問題應(yīng)采取的安全措施。主要包括:網(wǎng)絡(luò)安全告警,內(nèi)部流量和活動模型分析,網(wǎng)絡(luò)入侵恢復(fù),網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)保護,內(nèi)部加密與密鑰管理等。各個子網(wǎng)的出入口設(shè)備的安全管理是其管理的關(guān)鍵點,由于嵌入式操作系統(tǒng)作為網(wǎng)絡(luò)安全管理的核心技術(shù)比通用的操作系統(tǒng)更易實現(xiàn),因而不可避免地成為整個信息產(chǎn)業(yè)發(fā)展的重點之一。應(yīng)用層的安全管理。采取數(shù)據(jù)加密等技術(shù)確保安全,使用簽名芯片及時實現(xiàn)加密技術(shù)的有效應(yīng)用。嚴格控制訪問權(quán)限,通過設(shè)置口令、密鑰、指紋、聲音等方式進行身份鑒別和訪問控制,并防止越權(quán)操作。對數(shù)字化設(shè)備、存儲介質(zhì)應(yīng)進行安全保密技術(shù)處理,數(shù)字化加工設(shè)備不得外送維修,對系統(tǒng)中各種操作實現(xiàn)嚴格的監(jiān)控并加以記錄。做好日常的系統(tǒng)維護工作,確保數(shù)據(jù)的安全存儲、轉(zhuǎn)移和備份恢復(fù)。
3.2創(chuàng)新信息安全管理機制,全面提高防范意識
制度層的安全管理。強化制度建設(shè),形成有效的安全管理機制,為信息安全建設(shè)提供制度保障。為確保數(shù)字化檔案信息安全,高校檔案館(室)要建立健全各項安全管理制度和責(zé)任制度,在面臨突發(fā)災(zāi)害時,緊急啟動應(yīng)急預(yù)案,形成聯(lián)動機制,因地制宜,妥善處理影響檔案安全的各類突發(fā)事件。對檔案要強化監(jiān)督和管理,認真進行檔案密級鑒定,做好檔案數(shù)字化的各項安全保密工作,對密級檔案嚴格審核,做出是否變更或解除的決定,對控制知悉、使用范圍的檔案進行劃控,密級檔案以及控制知悉、使用范圍的檔案,須在安全保密的場所由其單位工作人員負責(zé)人加工處理;對特殊載體檔案采取特殊保護,對珍貴、頻繁利用的紙質(zhì)檔案優(yōu)先保護、定期消毒。其次要制定數(shù)字化檔案安全權(quán)利清單和責(zé)任清單,將數(shù)字化檔案信息安全建設(shè)作為日常工作運行的重點,實行領(lǐng)導(dǎo)責(zé)任制,明確在信息安全建設(shè)中各個環(huán)節(jié)的責(zé)任程序和責(zé)任人,科學(xué)界定工作職責(zé),完善安全隱患定期排查制度,規(guī)范細化檔案數(shù)字化工作流程,強化對權(quán)利運行的制約和監(jiān)督,嚴格按照任務(wù)清單要求,全面落實好安全主體責(zé)任,不斷加大問責(zé)力度,建立健全安全問題通報制度,確保安全權(quán)利清單制度落地見效。不僅如此,高校檔案館(室)也應(yīng)加強數(shù)字化加工場所和設(shè)備實施的安全監(jiān)管。加工場所應(yīng)設(shè)置在符合保密要求且相對獨立的區(qū)域,安裝視頻監(jiān)控系統(tǒng)、實施全程監(jiān)控,嚴格核查出入人員身份,無關(guān)人員不得進入場所。工作人員不得在場所內(nèi)吸煙、飲水、進食,嚴禁攜帶照相機、攝像機、手機等信息設(shè)備及其他與工作無關(guān)的物品入場,禁止以拍攝方式獲取檔案信息或攜帶實體檔案及電子檔案外出。用于檔案數(shù)字化的設(shè)備系統(tǒng)必須與其他網(wǎng)絡(luò)物理隔離,禁止安裝使用無線網(wǎng)卡等具有無線互聯(lián)功能的硬件和設(shè)備,對設(shè)備輸入、輸出接口進行封閉處理,并進行檢查登記。此外,若采取數(shù)字化委托加工方式,應(yīng)設(shè)有專人負責(zé)安全保密工作,無安全事故、泄密事件等違法記錄。數(shù)字化加工單位應(yīng)與受委托的專業(yè)公司簽訂保密協(xié)議,確保數(shù)字化加工場地的安全管理。以制度有效運行作保障,積極為檔案信息安全鑄造堅固的防護體系。組織層的安全管理。各高校要因地制宜,把數(shù)字化檔案安全體系建設(shè)擺上議事日程,制定適合本學(xué)校的數(shù)字化檔案信息安全建設(shè)規(guī)劃和實施方案,將檔案信息安全體系建設(shè)納入單位(部門)年度考核、目標管理等工作的重要內(nèi)容,加強日常的監(jiān)督、檢查和指導(dǎo),定期聽取檔案安全工作匯報,研究部署年度工作計劃,領(lǐng)導(dǎo)要親自過問,在經(jīng)費投入、技術(shù)保障、處室配合、人員使用等方面給予大力支持,各高校檔案(館)室要加快建立數(shù)字化檔案信息安全領(lǐng)導(dǎo)小組,充分調(diào)動專職檔案人員工作的主動性和積極性,并根據(jù)學(xué)校機構(gòu)設(shè)置和人員變動情況,適時調(diào)整充實領(lǐng)導(dǎo)組成員,明確各部門分管檔案信息安全工作的領(lǐng)導(dǎo),逐步細化完善檔案信息安全工作崗位職責(zé),做到檔案信息安全工作人員職責(zé)清晰、分工明確,確保檔案安全工作順利有序開展。
3.3加大人才培養(yǎng)力度,打造復(fù)合型數(shù)字化安全管理專業(yè)人才
高校檔案館(室)要加大數(shù)字化檔案信息安全專業(yè)技術(shù)人才的培養(yǎng)力度,積極開展檔案信息化知識技能培訓(xùn)和數(shù)字化安全崗前教育培訓(xùn)。制定科學(xué)合理的人才規(guī)劃,數(shù)字化檔案安全的核心在于人,人是保證數(shù)字化檔案安全的關(guān)鍵,一切安全技術(shù)的實施都離不開專業(yè)技術(shù)人員,努力建設(shè)一支素質(zhì)優(yōu)良,結(jié)構(gòu)合理,隊伍穩(wěn)定,既通曉檔案網(wǎng)絡(luò)技術(shù)知識又能熟練掌握安全管理技能的綜合型人才,不斷探索培養(yǎng)優(yōu)秀檔案信息化人才的新途徑。
3.4加快法律法規(guī)體系建設(shè)進程,營造良好的依法治檔環(huán)境和氛圍
建立健全數(shù)字化檔案安全法律法規(guī),真正落實依法治檔。檔案管理人員要嚴格遵守檔案安全法規(guī)和保密規(guī)定,采取綜合防范策略,建立科學(xué)合理的操作規(guī)范,積極防御,不斷提升防護水平,凈化網(wǎng)絡(luò)安全環(huán)境。加大安全執(zhí)法力度,嚴加懲處盜取、篡改信息的機構(gòu)和個人,并依法追究相關(guān)責(zé)任。重視安全法律法規(guī)宣傳工作,利用校園網(wǎng),宣傳安全知識以及學(xué)校關(guān)于檔案安全工作的規(guī)章制度。通過檔案網(wǎng)站,及時國家頒布實施的檔案安全法律法規(guī),認真學(xué)習(xí)并貫徹落實上級檔案主管部門關(guān)于檔案安全管理的文件精神,讓廣大師生不斷強化安全和保護意識,充分認識學(xué)校檔案安全工作的重要性。
4結(jié)論
高校數(shù)字化檔案信息的安全管理是一項漫長而艱巨的任務(wù),涉及技術(shù)、法律、制度、意識、人員等方方面面,隨著社會信息化的飛速發(fā)展和科技的日新月異,影響數(shù)字化檔案信息安全的因素也日益繁多,高校檔案安全工作將面臨新的挑戰(zhàn),各高校檔案館(室)應(yīng)高度重視,通力合作,使數(shù)字化檔案信息的安全管理逐步邁上規(guī)范化、科學(xué)化的軌道,為檔案的永久安全保管和歷史文化的傳承做出應(yīng)有的貢獻。
參考文獻:
[1]種金成,何祖華.高校館藏檔案數(shù)字化實施方案及安全策略研究[J].黑龍江檔案,2014(1):44-45.
[2]趙鵬.從檔案安全體系建設(shè)的角度看檔案保護[J].中國檔案,2010(6):25-27.
[3]楊冬權(quán).建立完善的檔案安全體系確保檔案安全[J].蘭臺世界,2010(6):1-2.
[關(guān)鍵詞]數(shù)字檔案;信息安全;影響
前言
數(shù)字檔案信息安全是我國信息安全管理發(fā)展中的項重要改進,它的出現(xiàn)為我國信息安全做出了重要的貢獻。數(shù)字檔案信息安全最主要就是利用數(shù)字信息將所要進行保密的信息進行記錄存檔,數(shù)字檔案的安全可靠性是其他信息安全措施所不能相比的。雖然數(shù)字檔案信息安全較為可靠,但是還是存在一些影響其安全性進一步提高的因素,這些因素的存在使得我國數(shù)字檔案信息安全的發(fā)展受到抑制,所以在下一階段的發(fā)展過程中我國需要對這些因素進行注意,找出相應(yīng)的解決措施。
1.現(xiàn)階段我國數(shù)字檔案信息安全的發(fā)展概況
1.1數(shù)字檔案信息安全的發(fā)展背景
數(shù)字檔案信息安全是在我國信息安全不斷發(fā)展的過程中被提出的一項新內(nèi)容,它的應(yīng)用對我國信息安全有著重要的意義。我國傳統(tǒng)的信息安全管理技術(shù)主要是以文字檔案進行存儲的,這種信息安全管理方式對信息安全有效性的保證十分不利,信息內(nèi)容很容易向外泄露,泄露將會為我國帶來一定程度的影響。以傳統(tǒng)文字為信息載體的信息管理方式不能夠使得信息安全性得到較高的保證,所以我國信息安全管理部門對信息安全管理方式進行了較大的改進,數(shù)字檔案信息安全管理方式也隨之出現(xiàn)。以數(shù)字為信息的主要載體會很小程度的暴露信息內(nèi)容,這就對信息的加密工作作出了較好的保障。數(shù)字檔案信息安全主要是針對安全性要求極強的信息進行安全管理工作的,它將這些信息轉(zhuǎn)變?yōu)閿?shù)字形式進行存儲,這就使得其他無關(guān)人員對信息的獲知概率減小。數(shù)字檔案信息安全的發(fā)展使得我國信息管理有了顯著的提高,這對于國家的發(fā)展意義重大。
1.2我國數(shù)字檔案信息安全的發(fā)展現(xiàn)狀
我國數(shù)字檔案信息安全管理在現(xiàn)階段正在進行較快的發(fā)展,數(shù)字檔案的應(yīng)用不僅使得我國信息管理變得更加便捷,還進一步的加強了我國信息安全的保障,所以數(shù)字檔案信息安全的出現(xiàn)與完善是我國發(fā)展過程中的重要內(nèi)容。但是雖然在現(xiàn)階段我國數(shù)字檔案信息管理技術(shù)的發(fā)展較好,但是仍然存在一些需要我們進行進一步注意并能找到適當(dāng)改進措施的方面[1]。進行數(shù)字檔案信息安全管理主要就是采用數(shù)字檔案信息安全管理的流程來進行信息處理,但是目前我國數(shù)字檔案信息安全管理流程還是存在較大問題的一項重要的內(nèi)容,管理流程較為欠缺使得數(shù)字檔案信息安全管理的可靠度有所下降?,F(xiàn)階段進行信息安全管理的工作人員不能夠?qū)ζ渌M行的工作進行完全的掌握,在工作過程中總是出現(xiàn)一些問題與漏洞,這就使得數(shù)字檔案信息安全得不到較高的保證,進而不利于數(shù)字檔案信息安全的進步與發(fā)展。管理人員是信息安全保證的最基本條件,在信息安全管理工作進行的過程中,信息管理工作人員應(yīng)該將信息安全作為最重要的責(zé)任,時刻的保持信息安全意識,只有信息管理人員能夠?qū)⑿畔⒆龅阶畲蟪潭鹊谋C埽拍苁沟眯畔⒉粫p易的向外泄露。但是目前我國數(shù)字檔案信息安全管理人員的安全意識還沒有得到應(yīng)有的提高,一些重要的信息還是因為信息管理人員而遭到泄露。
1.3提高我國數(shù)字信息安全的必要性
信息安全對國家的發(fā)展有著重要的影響意義,國家的一些重要信息需要由嚴格的信息安全管理機構(gòu)來進行管理[2]。信息安全管理機構(gòu)的工作主要就是對所有重要信息進行處理與保存,這個過程需要由嚴格的管理技術(shù)來進行。數(shù)字檔案信息安全管理技術(shù)是目前對信息安全保證的重要技術(shù),它與傳統(tǒng)的信息管理技術(shù)相比更為便捷安全,是現(xiàn)階段最適合我國信息管理的重要技術(shù)。提高我國數(shù)字信息安全是我國發(fā)展過程中十分必要的一項內(nèi)容,信息安全是我國未來發(fā)展的基本內(nèi)容,只有將我國發(fā)展過程中的重要信息進行加密安全保護,我國才能安全穩(wěn)定的實施每一項發(fā)展內(nèi)容。提高我國數(shù)字檔案信息安全水平是目前我國十分重視的發(fā)展問題,所以尋找提高數(shù)字檔案信息安全措施是我國目前正在進行的一項重要內(nèi)容,這與我國未來的發(fā)展息息相關(guān)。
2.提高數(shù)字檔案信息安全的必要措施
2.1優(yōu)化數(shù)字檔案信息安全管理流程
數(shù)字檔案信息安全管理的管理流程與傳統(tǒng)信息管理方式相比較為嚴格復(fù)雜,這主要是有利于信息的安全保障。進行數(shù)字檔案信息安全管理的首要步驟就是對信息進行核對與分類,一些重要信息是需要進行嚴格的分類,以保證不與其他信息弄混。完成信息的分類后要將所有的信息轉(zhuǎn)變?yōu)閿?shù)字檔案,有需要備份的信息要完成備份工作,這樣就會使所有的信息進行統(tǒng)一的管理,同時在查找信息時可以很快的找出。數(shù)字檔案也會使信息的安全性得到很高的保證,避免信息的泄露以及丟失。
2.2提高管理人員的安全意識
數(shù)字檔案信息安全管理人員是對所有數(shù)字檔案進行管理以及保護的人員,所以他們對信息必須要進行一定的了解,這就使得信息的安全性受到了威脅。一些管理人員沒有對信息保密的安全意識,使得自己了解的信息可能對外透露,這就引起了重要信息的泄露發(fā)生。提高管理人員的安全意識是現(xiàn)階段我國需要完善的重要內(nèi)容,只有對數(shù)字檔案進行管理的工作人員可以保證不會將信息泄露出去,信息安全才能從根本上得以保證。
2.3注重管理和培訓(xùn)信息安全人才
數(shù)字檔案信息安全管理人員的工作十分重要,所以在對管理人員的管理以及培訓(xùn)工作上我們要加強重視。在對正式進行信息管理工作的工作人員進行培訓(xùn)時,要對他們進行工作內(nèi)容的細致講解,使他們對工作流程進行完全的掌握,防治在正式工作后發(fā)生不必要的錯誤。在了解一定的工作內(nèi)容后還要進行一定時間的試用期,只有管理人員在試用期時很好地完成任務(wù)才能進行正式的工作。所有數(shù)字檔案信息安全管理工作的人員需要由統(tǒng)一的管理機構(gòu)來進行管理,這對于信息安全的保障十分重要。注重管理和培訓(xùn)信息安全人才是提高我國數(shù)字檔案信息安全工作的重要環(huán)節(jié),只有這樣我國的信息安全才能夠得到更好的保證。
3.結(jié)語
我國數(shù)字檔案信息安全管理工作在近些年的發(fā)展很快,這對我國未來的發(fā)展意義重大。雖然在現(xiàn)階段我國數(shù)字檔案信息安全管理工作仍然存在一定的問題,但是在細致認真的分析過后我國可以很好的都對這些問題進行解決,最終使我國數(shù)字檔案信息安全工作有更高水平的提高。
參考文獻