来源:期刊VIP网所属分类:应用电子技术发布时间:2015-06-26浏览:次
当前电子技术的不断发展已经成为当前所需要的一个方式,同时在电子运用的同时也会想到怎样才能使输入的信息都能保密呢?因为现在也越来越多的人利用电子产品了诈骗等等。电子的保密管理措施就尤为重要了。首先我们知道电子文件是指在数字设备及环境中生成,以数码形式存储于磁带、磁盘、光盘等载体,依赖计算机等设备阅读、处理并可以在通信网络上传递的文件。
摘要:要把电子文件安全保密管理列入领导议事日程,加强检查指导,研究解决问题。一是要加大投入。在人力上,配齐配强专业技术人才,建立专业管理工作队伍;在资金上,有意识地给予适当倾斜,积极为这项工作的发展创造条件;二是要加强宣传。要加强电子文件安全保密宣传教育,大力普及电子文件安全保密管理知识,切实在增长知识、强化意识、提高技能上下功夫。三是要加强研究。要认真组织好理论研究攻关,真正做到把握发展趋势、认清特点规律、找到有效办法,把电子文件安全保密管理研究作为信息安全保密理论研究的重要课题。
电子技术:《电子技术应用》杂志以应用为主,刊载与计算机技术、自动控制技术、通讯技术及集成电路应用技术相关的创新、实用文章。以专业的视角,严谨的态度,科学的数据向读者提供第一手的应用方案,技术趋势及产品信息。每年刊出各类技术文章三千余篇,得到电子行业广大工程技术人员销售人员及厂商的关注。
关键词:电子技术,文件保密,管理措施
要运用行政和技术于段,对电子文件的起草、存贮、传输、使用、保管、销毁实施全过程管理,确保各项规章制度的落实。各业务部门主要负责同志应切实担负起第一责任人的职责,带头抓好电子文件安全保密规章制度和措施的落实,应逐级签订保密责任书,把执行电子文件保密工作责任制的情况纳入干部业绩考核的内容,并作为奖惩的依据。下大力抓好电子文件失泄密案件的查处,一旦发生泄密,不仅要追究当事人的责任,也要追究其领导的责任。
做好在数字化档案管理模式下的电子文件保密与安全工作,会使数字档案管理日趋完善,实现档案事业的跨越式发展,提供有力保障。
1 集中存贮,科学防范,精心营造保密管理环境
1.1改变存贮方式
电子文件目前的存贮方式还是以分散存储为主,这种存贮方式一旦出现问题,电子文件除了本身受到损失,还可能使其他网络终端都受到攻击和破坏,需要改变电子文件的存储方式。目前主要通过运用无盘工作站和终端虚拟化,实现电子文件集中存储、程序安装统一定制推送,撤销机内硬盘设备,实现所有终端统一“桌面”。采用这种存贮方式,既便利信息使用,又实现安全保密,有效解决了个人私自留存违规输出电子文件问题。另一种是移动插拔方式。涉密电子文件既不存贮在服务器上,也不存贮在终端硬盘上,而是存贮在移动硬盘、优盘等移动式存贮器上,这种存储方式比较方便灵活,但电子器件易损坏,信息也比较容易丢失。
电子文件在当前办公过程中发挥着重要作用,但 由于其自身特点,同纸质档案相比,它更加难以控制,在使用过程中存在诸多安全保密问题,而全数字化的形态加大了日常维护的难度,在技术支持方面和人员素质方面提出了更高的要求。该文结合电子文件特点,针对安全保密问题,提出加强电子文件保密管理的思路与措施。
1.2完善防护措施
一是构筑安全防线。存储电子文件介质与设备需要建立对应关系(密对密、非密对非密),涉密存储介质与非涉密介质实行物理隔离,切实做到“上网微机不涉密,涉密微机不上网”。并通过安装网络防火墙、加载密码机,使用实时病毒查杀和更新系统补丁,部署电子信息管理软件,完善安全防护体系。二是进行密码设置。对存储电子文件的计算机终端、各类服务器设置开机密码,重要电子文件设置打开密码。三是强化信息管控。安装使用电子文件监控系统,对重要电子文件产生、流转、删除、打印等操作进行实时监控,并实施专人监管、日志记录,确保信息安全可靠。
1.3消除安全隐患
随着企业互联网时代的到来,企业档案数字化建设也随即展开,并使电子文件更加广泛应用,这些是企业经营活动、科研生产的原始数据,是企业科研生产、经营管理的重要基础,能够为企业的后续发展提供借鉴。电子文件易流转、保存期限长、自动化程度高、使用方便的特点,提高了综合办公时效,但也给安全保密工作带来了许多问题,需要采取行之有效的对策措施,以确保电子文件安全保密。
一是大力发展关键技术和重点防护产品的研制开发,力争在加密技术、系统安全评测技术等方面寻求突破,并抓好技术转化和防护产品开发,努力改变受制于人的不利局面。二是推广应用新产品。对于身份认证、网络监测、防火墙等通用性的安全防护技术设备,应由国家统一研制配发,严禁在涉密网络上直接使用国外设备及产品。三是加强设备的安全检测。建立健全测评认证机制,努力提高技术检测能力。
2 求真务实,严格管控,科学创造保密管理机制
2.1严格控制数量
一是落实审批程序。对电子文件制作生成、存储保管和应用流转等过程作出规定要求,严格履行审批程序,未经批准,不得擅自制发或复制电子文件。二是强化技术手段。可以运用计算机网络数据集中统管、移动存储设备技术防控、联网操作行为授权控制、电子信息全寿命精确管理、电子文档水印生成等一批先进保密科技手段技术,通过集中存储保管和严格责任审计,确保电子文件的安全。三是定期进行清除。认真做好电子文件的鉴定清除工作,对重要价值的电子文件,做好备份并及时向有关单位移交;对无关紧要没有留存价值的电子文件,全部进行删除处理,防止电子信息滞留个人手里、散存在各类终端和存储载体当中,消除隐患风险。
2.2严格使用权限
一是设置访问权限。根据每个用户的身份,设置允许其访问服务器或终端策略,不允许自己制作、自我保存、自行管理、自由支配,只对有使用权限的用户开放,无权用户无法进入。二是开发管理系统。通过研发配用电子文件管理系统,对每个用户使用电子文件的权限事先做出限定,不具权限的用户无法进入或使用电子文件管理系统。三是采取加密保护措施。对生成的电子信息加注电子标签,对存储的电子信息进行密码处理,实现非法攻不进、越权看不见、违规取不走。
2.3严格控制流程
一是加强过程管理。构建集中存储平台,建立电子“保密室”,强制对电子文件实施集中存储,逐步实现个人不留、终端不存,全程监控制作生成、流转使用、存储共享和删除销毁等环节,适时掌握电子文件流转过程。二是要限定传输权限。采取思想教育引导、技术手段管控、法规纪律约束等相结合的思路办法,对不同用户传输电子文件的权限作出限定,明确操作权限,消除电子文件传输的随意性。三是规范流传方式。对电子文件的流传和存储作出科学规范,努力实现重要信息集中存储、终端不存,移动信息归口统管、个人不留,日常信息网上流转、信息不落地。
3 条块结合,齐抓共管,努力打造保密管理体制
电子文件安全保密管理工作任务繁重、影响深远。我们必须形成一个领导重视、部门支持、形成合力的良好局面,打造一个顺畅高效的管理体制。
电子文件安全保密管理涉及硬件建设、软件开发、制度机制等方面的内容,需要电子信息、网络管理、安全保密等部门能力协作,需要财务、装备等部门大力支持,仅靠哪一个部门都不可能做好,必须实行统一领导,分工负责,齐抓共管。保密职能部门应认真履行对电子文件安全保密管理工作的筹划指导职责,积极发挥参谋助手作用;技术安全检查部门应在保密部门的组织指导下,切实负起对电子文件安全保密的技术检查、检测、应急处置和相关产品的测评认证职责。各业务部门在电子文件安全保密管理工作中,只有共同的责任,没有部门的利益,要各负其职、各尽其能。
期刊VIP网,您身边的高端学术顾问
文章名称: 论述电子文件保密建设管理新措施制度应用模式
文章地址: http://www.qikanvip.com/yingyongdianzijishu/31393.html