
?一、檔案管理信息網(wǎng)絡(luò)化概念
??信息網(wǎng)絡(luò)是指將地理上分散的多臺獨立的計算機,通過數(shù)據(jù)傳輸線路相互連接起來,以網(wǎng)絡(luò)軟件實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。
??對于在實踐中起步不久的檔案管理信息網(wǎng)絡(luò)而言,其概念可以理解為: 1 、檔案管理信息網(wǎng)絡(luò)是網(wǎng)絡(luò)環(huán)境下檔案業(yè)務(wù)模式的重新設(shè)計,是網(wǎng)絡(luò)技術(shù)與檔案業(yè)務(wù)的有機結(jié)合; 2 、檔案管理信息網(wǎng)絡(luò)是在遵循檔案管理原則和目標的前提下,對網(wǎng)絡(luò)技術(shù)手段和網(wǎng)絡(luò)技術(shù)設(shè)施最大限度的利用; 3 、檔案管理信息網(wǎng)絡(luò)是一動態(tài)的概念,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展與網(wǎng)絡(luò)環(huán)境的改變而不斷變化。
??二、檔案管理信息網(wǎng)絡(luò)系統(tǒng)的完整性
??在檔案管理工作中,各類信息存在著邏輯上的依存關(guān)系,即相關(guān)內(nèi)容應(yīng)該是一致性的,例如卷宗與庫房管理、編碼與實際含義,總件數(shù)與分類件數(shù)等。這些關(guān)系在進入計算機系統(tǒng)后就變成了數(shù)據(jù)庫之間、數(shù)據(jù)字段之間與運行程序之間的邏輯關(guān)系。邏輯關(guān)系和信息數(shù)據(jù)實體共同組成了計算機數(shù)據(jù)序。因此在操作中維護數(shù)據(jù)庫的邏輯關(guān)系是關(guān)系到整個數(shù)據(jù)庫安全的問題。
??檔案管理信息系統(tǒng)在使用和維護中,一旦出現(xiàn)差錯,主要由用戶承擔維護和調(diào)整。檔案管理人員應(yīng)該了解數(shù)據(jù)庫之間內(nèi)在的相互關(guān)系,在可能出現(xiàn)完整性錯誤時及時啟動檢查和維護程序。
在實際運行時,電子數(shù)據(jù)是相當脆弱的,時刻處于各種有意或無意破壞的威脅之下。因此,在檔案系統(tǒng)中,通常要設(shè)計一套數(shù)據(jù)備份方案,定期進行數(shù)據(jù)轉(zhuǎn)儲,以備不測。
??當前數(shù)據(jù)備份技術(shù)主要有以下四種: 1 、簡單的數(shù)據(jù)拷貝。主要有硬磁盤保存法,磁帶保存,光盤保存。 2 、磁盤陣列方式。磁盤陣列是為計算機配置多個磁盤,組成海量存儲器,從而解決了容量的問題。 3 、雙機熱備份方式。這種技術(shù)選用兩臺計算機同時提供服務(wù),并且相互不斷對另一臺機器的運行狀態(tài)進行監(jiān)控,出現(xiàn)故障后立刻將業(yè)務(wù)從一臺主機轉(zhuǎn)移到另一臺機器。 4 、雙機異地熱備份方式。這種技術(shù)通過計算機網(wǎng)絡(luò)將兩地的設(shè)備遠程互為備份,突破了以往備份設(shè)備局限于同一計算機機房的限制;兩地的計算機可以單純作備份,也可另外運行其他軟件,因此可以充分發(fā)揮投資效益。
??三、檔案管理信息網(wǎng)絡(luò)系統(tǒng)的安全性
??檔案管理信息網(wǎng)絡(luò)安全應(yīng)包括網(wǎng)絡(luò)運行安全和網(wǎng)上信息安全兩項基本要求。所謂網(wǎng)絡(luò)運行安全是指檔案管理信息網(wǎng)絡(luò)的硬、軟件系統(tǒng)設(shè)計合理,運行正常,網(wǎng)絡(luò)人員操作規(guī)范、管理嚴密,整個網(wǎng)絡(luò)系統(tǒng)能夠按照設(shè)定的要求正常運轉(zhuǎn),發(fā)揮預(yù)定的各項功能。網(wǎng)上信息安全是指網(wǎng)絡(luò)中檔案信息的存儲安全和傳輸安全,即在保管利用網(wǎng)上檔案信息過程中維護檔案信息的真實性、完整性、保密性和有效性。
??檔案管理信息網(wǎng)絡(luò)的安全主要涉及到硬件、軟件、信息、人員、物理環(huán)境、人文環(huán)境等各個方面。將手工管理的紙質(zhì)檔案轉(zhuǎn)換為數(shù)字信息進入網(wǎng)絡(luò),即從檔案的實態(tài)轉(zhuǎn)換到虛擬態(tài),檔案信息與載體分離,在這個意義上說網(wǎng)絡(luò)傳遞的僅是檔案信息,用戶得到的僅是復(fù)制品,而非檔案原件。電子檔案上網(wǎng)后,安全保密問題將是檔案信息網(wǎng)絡(luò)管理的最大障礙。對安全保密工作進行深入分析,可以分解為技術(shù)問題、管理問題、工作人員業(yè)務(wù)素質(zhì)問題,總體上可以從進口、傳輸、使用二方面采取相應(yīng)的技術(shù)和措施。在這里我們不作安全保密工作的完整方案討論,只對安全保密技術(shù)的應(yīng)用中非常關(guān)鍵而又容易忽略的問題加以討論。
??1 、要維護網(wǎng)上檔案信息的保密性,必須加強內(nèi)部管理體制的建設(shè)。開放性是網(wǎng)絡(luò)的固有特性,這一特性與檔案文件的保密性特性相背離。據(jù)安全專家對歷史上的電子入侵案例進行分析后,結(jié)論卻是大多數(shù)入侵手段非常一般,內(nèi)部管理的松懈幫了黑客的大忙。再厲害的黑客要實施攻擊,必須在現(xiàn)有信息系統(tǒng)上找到突破口,而這些漏洞往往來源于內(nèi)部人員的失誤,管理上的疏忽。對絕大多數(shù)黑客來講,如果沒有一個落腳點,一個信息系統(tǒng)是難以入侵的。
??2 、關(guān)注計算機病毒的新變化。當檔案管理信息系統(tǒng)擴展到局域網(wǎng)甚至互聯(lián)網(wǎng)時,計算機病毒成為不可回避的危害,而且新型病毒具有許多網(wǎng)絡(luò)時代的新特征。檔案工作者應(yīng)當時刻注意新的技術(shù)變化,制定針對性策略,并從管理制度、技術(shù)監(jiān)督、后備保護、應(yīng)急措施等多方面綜合防范。
??3 、加強網(wǎng)絡(luò)訪問的權(quán)限管理,完善服務(wù)器審計制度。
??檔案管理信息系統(tǒng)必須明確管理和應(yīng)用的操作界面,制定不同層次訪問者的存取信息的權(quán)限策略,是系統(tǒng)安全的一個基礎(chǔ)。特別要重視應(yīng)用服務(wù)器的日志審計。無數(shù)事實證明,一個網(wǎng)絡(luò)化信息系統(tǒng)要完全避免越權(quán)操作是很困難的,但做好審計,對及時發(fā)現(xiàn)問題,亡羊補牢非常有益。
最后,要全面提升檔案數(shù)據(jù)庫系統(tǒng)的安全水平是一個艱難的過程,涉及方面很多,需要管理部門投入大量的人力物力。安全與技術(shù)只有與安全管理,安全法規(guī)和相關(guān)人員的安全意識建設(shè)結(jié)合起來,共同構(gòu)筑起完善的網(wǎng)絡(luò)安全防護體系,才能發(fā)揮其現(xiàn)實效果