期刊VIP學術(shù)指導 符合學術(shù)規(guī)范和道德
保障品質(zhì) 保證專業(yè),沒有后顧之憂
來源:期刊VIP網(wǎng)所屬分類:應用電子技術(shù)時間:瀏覽:次
當前電子技術(shù)的不斷發(fā)展已經(jīng)成為當前所需要的一個方式,同時在電子運用的同時也會想到怎樣才能使輸入的信息都能保密呢?因為現(xiàn)在也越來越多的人利用電子產(chǎn)品了詐騙等等。電子的保密管理措施就尤為重要了。首先我們知道電子文件是指在數(shù)字設(shè)備及環(huán)境中生成,以數(shù)碼形式存儲于磁帶、磁盤、光盤等載體,依賴計算機等設(shè)備閱讀、處理并可以在通信網(wǎng)絡(luò)上傳遞的文件。
摘要:要把電子文件安全保密管理列入領(lǐng)導議事日程,加強檢查指導,研究解決問題。一是要加大投入。在人力上,配齊配強專業(yè)技術(shù)人才,建立專業(yè)管理工作隊伍;在資金上,有意識地給予適當傾斜,積極為這項工作的發(fā)展創(chuàng)造條件;二是要加強宣傳。要加強電子文件安全保密宣傳教育,大力普及電子文件安全保密管理知識,切實在增長知識、強化意識、提高技能上下功夫。三是要加強研究。要認真組織好理論研究攻關(guān),真正做到把握發(fā)展趨勢、認清特點規(guī)律、找到有效辦法,把電子文件安全保密管理研究作為信息安全保密理論研究的重要課題。
電子技術(shù):《電子技術(shù)應用》雜志以應用為主,刊載與計算機技術(shù)、自動控制技術(shù)、通訊技術(shù)及集成電路應用技術(shù)相關(guān)的創(chuàng)新、實用文章。以專業(yè)的視角,嚴謹?shù)膽B(tài)度,科學的數(shù)據(jù)向讀者提供第一手的應用方案,技術(shù)趨勢及產(chǎn)品信息。每年刊出各類技術(shù)文章三千余篇,得到電子行業(yè)廣大工程技術(shù)人員銷售人員及廠商的關(guān)注。
關(guān)鍵詞:電子技術(shù),文件保密,管理措施
要運用行政和技術(shù)于段,對電子文件的起草、存貯、傳輸、使用、保管、銷毀實施全過程管理,確保各項規(guī)章制度的落實。各業(yè)務(wù)部門主要負責同志應切實擔負起第一責任人的職責,帶頭抓好電子文件安全保密規(guī)章制度和措施的落實,應逐級簽訂保密責任書,把執(zhí)行電子文件保密工作責任制的情況納入干部業(yè)績考核的內(nèi)容,并作為獎懲的依據(jù)。下大力抓好電子文件失泄密案件的查處,一旦發(fā)生泄密,不僅要追究當事人的責任,也要追究其領(lǐng)導的責任。
做好在數(shù)字化檔案管理模式下的電子文件保密與安全工作,會使數(shù)字檔案管理日趨完善,實現(xiàn)檔案事業(yè)的跨越式發(fā)展,提供有力保障。
1 集中存貯,科學防范,精心營造保密管理環(huán)境
1.1改變存貯方式
電子文件目前的存貯方式還是以分散存儲為主,這種存貯方式一旦出現(xiàn)問題,電子文件除了本身受到損失,還可能使其他網(wǎng)絡(luò)終端都受到攻擊和破壞,需要改變電子文件的存儲方式。目前主要通過運用無盤工作站和終端虛擬化,實現(xiàn)電子文件集中存儲、程序安裝統(tǒng)一定制推送,撤銷機內(nèi)硬盤設(shè)備,實現(xiàn)所有終端統(tǒng)一“桌面”。采用這種存貯方式,既便利信息使用,又實現(xiàn)安全保密,有效解決了個人私自留存違規(guī)輸出電子文件問題。另一種是移動插拔方式。涉密電子文件既不存貯在服務(wù)器上,也不存貯在終端硬盤上,而是存貯在移動硬盤、優(yōu)盤等移動式存貯器上,這種存儲方式比較方便靈活,但電子器件易損壞,信息也比較容易丟失。

電子文件在當前辦公過程中發(fā)揮著重要作用,但 由于其自身特點,同紙質(zhì)檔案相比,它更加難以控制,在使用過程中存在諸多安全保密問題,而全數(shù)字化的形態(tài)加大了日常維護的難度,在技術(shù)支持方面和人員素質(zhì)方面提出了更高的要求。該文結(jié)合電子文件特點,針對安全保密問題,提出加強電子文件保密管理的思路與措施。
1.2完善防護措施
一是構(gòu)筑安全防線。存儲電子文件介質(zhì)與設(shè)備需要建立對應關(guān)系(密對密、非密對非密),涉密存儲介質(zhì)與非涉密介質(zhì)實行物理隔離,切實做到“上網(wǎng)微機不涉密,涉密微機不上網(wǎng)”。并通過安裝網(wǎng)絡(luò)防火墻、加載密碼機,使用實時病毒查殺和更新系統(tǒng)補丁,部署電子信息管理軟件,完善安全防護體系。二是進行密碼設(shè)置。對存儲電子文件的計算機終端、各類服務(wù)器設(shè)置開機密碼,重要電子文件設(shè)置打開密碼。三是強化信息管控。安裝使用電子文件監(jiān)控系統(tǒng),對重要電子文件產(chǎn)生、流轉(zhuǎn)、刪除、打印等操作進行實時監(jiān)控,并實施專人監(jiān)管、日志記錄,確保信息安全可靠。
1.3消除安全隱患
隨著企業(yè)互聯(lián)網(wǎng)時代的到來,企業(yè)檔案數(shù)字化建設(shè)也隨即展開,并使電子文件更加廣泛應用,這些是企業(yè)經(jīng)營活動、科研生產(chǎn)的原始數(shù)據(jù),是企業(yè)科研生產(chǎn)、經(jīng)營管理的重要基礎(chǔ),能夠為企業(yè)的后續(xù)發(fā)展提供借鑒。電子文件易流轉(zhuǎn)、保存期限長、自動化程度高、使用方便的特點,提高了綜合辦公時效,但也給安全保密工作帶來了許多問題,需要采取行之有效的對策措施,以確保電子文件安全保密。
一是大力發(fā)展關(guān)鍵技術(shù)和重點防護產(chǎn)品的研制開發(fā),力爭在加密技術(shù)、系統(tǒng)安全評測技術(shù)等方面尋求突破,并抓好技術(shù)轉(zhuǎn)化和防護產(chǎn)品開發(fā),努力改變受制于人的不利局面。二是推廣應用新產(chǎn)品。對于身份認證、網(wǎng)絡(luò)監(jiān)測、防火墻等通用性的安全防護技術(shù)設(shè)備,應由國家統(tǒng)一研制配發(fā),嚴禁在涉密網(wǎng)絡(luò)上直接使用國外設(shè)備及產(chǎn)品。三是加強設(shè)備的安全檢測。建立健全測評認證機制,努力提高技術(shù)檢測能力。
2 求真務(wù)實,嚴格管控,科學創(chuàng)造保密管理機制
2.1嚴格控制數(shù)量
一是落實審批程序。對電子文件制作生成、存儲保管和應用流轉(zhuǎn)等過程作出規(guī)定要求,嚴格履行審批程序,未經(jīng)批準,不得擅自制發(fā)或復制電子文件。二是強化技術(shù)手段。可以運用計算機網(wǎng)絡(luò)數(shù)據(jù)集中統(tǒng)管、移動存儲設(shè)備技術(shù)防控、聯(lián)網(wǎng)操作行為授權(quán)控制、電子信息全壽命精確管理、電子文檔水印生成等一批先進保密科技手段技術(shù),通過集中存儲保管和嚴格責任審計,確保電子文件的安全。三是定期進行清除。認真做好電子文件的鑒定清除工作,對重要價值的電子文件,做好備份并及時向有關(guān)單位移交;對無關(guān)緊要沒有留存價值的電子文件,全部進行刪除處理,防止電子信息滯留個人手里、散存在各類終端和存儲載體當中,消除隱患風險。
2.2嚴格使用權(quán)限
一是設(shè)置訪問權(quán)限。根據(jù)每個用戶的身份,設(shè)置允許其訪問服務(wù)器或終端策略,不允許自己制作、自我保存、自行管理、自由支配,只對有使用權(quán)限的用戶開放,無權(quán)用戶無法進入。二是開發(fā)管理系統(tǒng)。通過研發(fā)配用電子文件管理系統(tǒng),對每個用戶使用電子文件的權(quán)限事先做出限定,不具權(quán)限的用戶無法進入或使用電子文件管理系統(tǒng)。三是采取加密保護措施。對生成的電子信息加注電子標簽,對存儲的電子信息進行密碼處理,實現(xiàn)非法攻不進、越權(quán)看不見、違規(guī)取不走。
2.3嚴格控制流程
一是加強過程管理。構(gòu)建集中存儲平臺,建立電子“保密室”,強制對電子文件實施集中存儲,逐步實現(xiàn)個人不留、終端不存,全程監(jiān)控制作生成、流轉(zhuǎn)使用、存儲共享和刪除銷毀等環(huán)節(jié),適時掌握電子文件流轉(zhuǎn)過程。二是要限定傳輸權(quán)限。采取思想教育引導、技術(shù)手段管控、法規(guī)紀律約束等相結(jié)合的思路辦法,對不同用戶傳輸電子文件的權(quán)限作出限定,明確操作權(quán)限,消除電子文件傳輸?shù)碾S意性。三是規(guī)范流傳方式。對電子文件的流傳和存儲作出科學規(guī)范,努力實現(xiàn)重要信息集中存儲、終端不存,移動信息歸口統(tǒng)管、個人不留,日常信息網(wǎng)上流轉(zhuǎn)、信息不落地。
3 條塊結(jié)合,齊抓共管,努力打造保密管理體制
電子文件安全保密管理工作任務(wù)繁重、影響深遠。我們必須形成一個領(lǐng)導重視、部門支持、形成合力的良好局面,打造一個順暢高效的管理體制。
電子文件安全保密管理涉及硬件建設(shè)、軟件開發(fā)、制度機制等方面的內(nèi)容,需要電子信息、網(wǎng)絡(luò)管理、安全保密等部門能力協(xié)作,需要財務(wù)、裝備等部門大力支持,僅靠哪一個部門都不可能做好,必須實行統(tǒng)一領(lǐng)導,分工負責,齊抓共管。保密職能部門應認真履行對電子文件安全保密管理工作的籌劃指導職責,積極發(fā)揮參謀助手作用;技術(shù)安全檢查部門應在保密部門的組織指導下,切實負起對電子文件安全保密的技術(shù)檢查、檢測、應急處置和相關(guān)產(chǎn)品的測評認證職責。各業(yè)務(wù)部門在電子文件安全保密管理工作中,只有共同的責任,沒有部門的利益,要各負其職、各盡其能。