林草檔案信息化安全保密工作分析

時(shí)間:2022-05-22 08:54:12

導(dǎo)語(yǔ):林草檔案信息化安全保密工作分析一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

林草檔案信息化安全保密工作分析

隨著林草檔案信息化建設(shè)工作的深入推進(jìn),林草檔案信息化安全保密工作面臨更多的挑戰(zhàn),這就要求檔案管理部門要科學(xué)制定數(shù)字檔案的安全保密工作制度和標(biāo)準(zhǔn),加強(qiáng)內(nèi)網(wǎng)環(huán)節(jié)、檔案數(shù)字化環(huán)節(jié)、設(shè)備環(huán)節(jié)、電子文件歸檔環(huán)節(jié)及數(shù)字檔案利用環(huán)節(jié)等各階段的安全措施,落實(shí)好數(shù)字檔案全過(guò)程安全保密工作。

一、林草檔案信息化安全保密工作中存在的問(wèn)題

(一)重視力度不夠,資金投入少。林草檔案信息化工作需要投入大量的人力和財(cái)力,很多林草基層單位由于資金不足而不愿意投入這么大的力量去做這項(xiàng)工作,或是部分領(lǐng)導(dǎo)重視力度不夠,資金投入少,導(dǎo)致檔案安全保密工作做得不到位。雖然本部門內(nèi)可以做到內(nèi)網(wǎng)封閉式管理,但是部門之間、主管部門和下屬單位之間不能做到專網(wǎng)專用,為節(jié)省投入甚至使用外網(wǎng)直接連接,或采用拷貝、電子郵件等方式傳遞數(shù)字資料,給林草檔案信息化的安全保密工作留下極大隱患。(二)非檔案管理人員的保密意識(shí)不強(qiáng)。部分工作人員保密意識(shí)不強(qiáng),特別是剛剛?cè)肼毜男侣毠?,他們沒(méi)有工作經(jīng)驗(yàn),更沒(méi)有工作保密意識(shí)。有的雖然是有著十幾年工作經(jīng)驗(yàn)的老同志,但對(duì)檔案的保密意識(shí)并不強(qiáng),而且對(duì)涉密文件的使用非常隨意,不按照制度辦理,對(duì)數(shù)字檔案資料隨意拍照、拷貝副本,在外網(wǎng)機(jī)器上處理和留存大量數(shù)字檔案的副本資料,無(wú)意間造成泄密風(fēng)險(xiǎn),給林草檔案信息化的安全保密工作留下極大隱患。(三)辦公自動(dòng)化系統(tǒng)建設(shè)統(tǒng)籌考慮欠缺。林草部門辦公自動(dòng)化系統(tǒng)建設(shè)往往考慮過(guò)多的是OA辦公自動(dòng)化,而沒(méi)有把檔案管理系統(tǒng)納入考慮的范疇,從而造成辦公自動(dòng)化和檔案管理兩套系統(tǒng)割裂開(kāi)來(lái),后果就是辦公自動(dòng)化已經(jīng)達(dá)到預(yù)想的無(wú)紙化辦公的目的,但是自動(dòng)歸檔工作不能同步進(jìn)行。亦或辦公自動(dòng)化系統(tǒng)和檔案管理系統(tǒng)互不兼容,增加了文檔資料格式轉(zhuǎn)換存檔的不必要環(huán)節(jié),給林草檔案信息化的安全保密工作留下隱患。(四)檔案信息化工作的外包存在檔案安全保密隱患?;鶎恿植莶块T檔案信息化建設(shè)起步較晚,庫(kù)存檔案數(shù)量大,檔案種類多,存檔的紙張類型也比較復(fù)雜,需要專業(yè)人員進(jìn)行檔案信息化工作。檔案工作人員一般都是身兼數(shù)職,不能保證檔案數(shù)字化工作的順利開(kāi)展。另外,基層檔案管理人員業(yè)務(wù)素質(zhì)參差不齊,如果要進(jìn)行專業(yè)的檔案數(shù)字化工作,還要在規(guī)定的時(shí)間內(nèi)完成,大部分不能勝任。因此,選擇有資質(zhì)的檔案數(shù)字化外包公司是必然的。但這需對(duì)外包公司員工的保密意識(shí)和業(yè)務(wù)素質(zhì)提出更高的要求。

二、做好林草檔案數(shù)字化安全保密工作的建議

(一)加強(qiáng)林草檔案信息化建設(shè)力度,增加投入。增加資金投入,建設(shè)辦公自動(dòng)化和檔案信息化管理網(wǎng)絡(luò),做到專網(wǎng)專線、內(nèi)外網(wǎng)分離。配合本單位的信息技術(shù)部門,制訂信息網(wǎng)絡(luò)安全管理工作制度,落實(shí)好物理隔離、數(shù)據(jù)備份、防火墻安全、CA認(rèn)證、數(shù)字加密、數(shù)字簽名、權(quán)限管理、日志管理與安全審核等各種技術(shù)措施,有效消除檔案信息化安全隱患。(二)加強(qiáng)檔案信息化安全保密知識(shí)培訓(xùn),科學(xué)制定檔案安全工作制度。通過(guò)聘請(qǐng)保密工作方面的專家對(duì)本系統(tǒng)的領(lǐng)導(dǎo)干部和專兼職檔案工作人員進(jìn)行專題培訓(xùn)、法規(guī)培訓(xùn),掌握保密工作的基本業(yè)務(wù)技能,堅(jiān)決做到檔案保密工作常抓不懈。有條件的檔案管理部門可以組織檔案信息化安全的仿真模擬演練,提高相關(guān)技術(shù)人員的安全技能和水平,強(qiáng)化安全保密意識(shí),對(duì)演練中存在的管理人員保密意識(shí)淡泊、工作態(tài)度不嚴(yán)謹(jǐn),不遵守保密制度規(guī)定等行為要及時(shí)作出嚴(yán)肅批評(píng),令其改過(guò)。如果是檔案信息化安全保密工作制度上存在漏洞,要及時(shí)對(duì)制度進(jìn)行修訂,使其更加完善。通過(guò)加大檔案信息化安全保密宣傳教育,增強(qiáng)全體人員對(duì)電子檔案安全的重視。對(duì)電子檔案安全保密工作要警鐘長(zhǎng)鳴,常抓不懈。(三)將檔案管理納入到機(jī)關(guān)辦公自動(dòng)化建設(shè),有效解決系統(tǒng)間互不兼容問(wèn)題。機(jī)關(guān)單位要把檔案信息化工作納入辦公自動(dòng)化工作計(jì)劃中,作為一項(xiàng)重要工作早安排、早規(guī)劃、早落實(shí),促進(jìn)數(shù)字檔案安全工作良性發(fā)展。邀請(qǐng)專業(yè)的檔案管理軟件公司與機(jī)關(guān)辦公自動(dòng)化系統(tǒng)研發(fā)公司對(duì)接,確定有效的辦公自動(dòng)化與檔案管理系統(tǒng)對(duì)接方案。同時(shí)積極配合信息技術(shù)部門解決好數(shù)據(jù)格式和接口問(wèn)題,減少歸檔環(huán)節(jié)。(四)加強(qiáng)對(duì)外包公司人員的保密培訓(xùn)教育,加強(qiáng)保密監(jiān)督和管理。檔案管理規(guī)范化、制度化的一項(xiàng)重要內(nèi)容就是對(duì)檔案管理人員和檔案利用人員的管理和約束,對(duì)外包公司的選擇要慎之又慎。要選擇在省級(jí)保密部門有備案的公司,在備案公司中優(yōu)中選優(yōu)。在選中外包公司后,要與其簽訂外包合同,在合同中要約定保密責(zé)任。要對(duì)公司的工作人員進(jìn)行檔案信息化掃描和保密培訓(xùn),簽訂保密責(zé)任書(shū)。要設(shè)立專門的檔案信息化工作場(chǎng)所,在工作場(chǎng)所要安裝監(jiān)控系統(tǒng),用以監(jiān)督和管理。

作者:楊得志 劉常玲