数字化档案馆安全管理

来源 :中国信息导报 | 被引量 : 0次 | 上传用户:crystalymd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络安全的关键是管理,实际上网络安全问题的80%是由于管理问题造成的,主要反映在组织管理和人员使用方面。因此,在整个安全体系设计时,除从技术角度考虑外,还应从管理上采取相应的安全措施,如安全策略的制定、系统安全运行状况调查、安全事件的跟踪与处理、安全审计和证据采集使用等。
  然而,当前在数字化档案馆安全管理上仍存在不少问题,表现在:
  1.管理组织不完善:由于网络安全是一个相对较新的问题,绝大多数单位由于各种原因并没有一个实际的安全管理组织。因此,具体的安全管理任务就没有办法落实到人,从而造成有了问题没有人管,即便管了也没有明确的责权,而不能真正落实。
  2.管理不规范:管理没有真正的责权人,多数缺乏完整的制度,而不完整的管理几乎等于不管。
  3.技术管理不到位:几乎所有的系统建设时都有一定的管理制度,但是这些基本上是网络管理和应用系统的用户管理,而真正的安全管理基本上是空白,因为大多数单位只是考虑防火墙、防病毒等基本技术安全措施,并没有提高到管理的程度。
  4.日常管理几乎空白:从计算机日常使用不合理(如网络共享管理不严)到信息保存不当(如秘书为领导打印的密件不加密)和流转失控(如领导干部的任免审批过程被扩散),直至归档资料处理的缺陷(如系统开发文档未确定借阅限制),甚至应用系统用户的权限变更中的问题(如人员调离单位未注销账户),都反映出数字化档案馆管理上存在漏洞。
  针对上述存在的问题,泰达档案馆精心构筑了系统安全的组织体系(图1),并采取了一系列安全保障措施,可为政府部门从事安全管理提供参考。
  


  通常情况下,信息网络系统的安全除安全技术作为保障措施外,必须健全相应管理措施。或言之,管理机构依据管理制度和管理流程对日常操作、运行维护、审计监督、文档管理进行统一管理。由于网络新漏洞的出现与新威胁的增长,因此必须通过网络安全管理实现系统审计信息的综合分析,不断在运行中调整安全策略、完善安全设计,使安全策略更符合实际(如网络防护安全规则、入侵检测规则),安全设计更趋合理。泰达档案馆系统安全的管理体系如图2所示。
  


  由于网络安全管理既要保证网络用户和网络资源不被非法使用,又要保证网络管理系统本身不被未经授权的访问,因此需要制定合理的安全管理措施,其中包括:
  1.网络设备的安全管理,主要包括网络设备的互联原则、配置更改原则等。
  2.软件的安全管理,包括软件的使用原则、配置更改原则、权限设置原则等。
  3.密钥的安全管理,主要包括密钥的生成、检验、分配、保存、更换、注入、销毁等。
  4.管理网络的安全管理:管理网络是一个有关网络维护、运营和管理信息的综合管理系统,它集高度自动化信息的搜集、传输、处理和存储于一体,主要功能是性能管理、配置管理、故障管理、计费管理等。
  5.安全的行政管理:安全的行政管理的重点是安全组织的设立、安全人事管理、安全责任与监督等,因此在诸如安全组织结构中,应该有一个全面负责的人,负责整个网络信息系统的安全与保密。
  上述这些配合安全手段的必要管理制度,在实际应用中一方面易于施行,另一方面也会大大减少由于制度缺陷对系统安全性造成的影响。
其他文献
一、当前我国农村地区信息化建设现状及政府对贫困地区信息化建设的扶助    据调查,我国农村地区信息化状况呈现如下特点:  其一,各地发展很不平衡,特别是贫困地区信息化与发达地区信息化发展水平相距甚大,农村地区和城市地区的差异很大,即所谓“数字鸿沟”。国家信息化测评中心2000年调查显示,按照国际通用的计算方法,我国信息化的网络指数平均为37.12,而其中最高的北京为318.82, 最低的西藏却只
期刊
一、科技创新越来越成为引领高新技术产业发展的主导因素    当今世界,高新技术产业的发展已成为推动经济增长的重要力量。在高新技术产业的发展中,科技创新不仅是科技产业的主要推动力量,也是高新技术产业发展的主导因素。具体表现在以下几个方面,  第一,原始性创新对促进高新技术产业发展的作用日益增强,科学与技术的结合更趋紧密,科学基础研究和高新技术的发展几乎同步,原始性创新成果直接推动了高新技术产业的发展
期刊
在离中国实施无线局域网安全标准(WAPl)产品强制认证期限就要来临之际,中美商贸联合委员会2004年4月22曰在华盛顿宣布 作为中美贸易和技术协议的一部分,中国在WAPI标准问题上做出“让步”,原来将定于2004年6月1曰开始强制执行的WAPI标准无限期推迟。这就意味着,所有无线局域网产品(包括迅驰笔记本电脑、无线网卡)、无线运营商和众多软硬件厂商,在今年6月1日之后都不必担心销售的问题。  一
期刊
一、近几年我国进出口贸易的宏观情况及其特点    近年来,中国外经贸形势的发展总是出乎人们预料。2001年我国外贸进出口总量为5100亿美元左右,跟2000年相比增长7.4%,居世界第六位。到2002年我国进出口总额增长20%以上,达到6200亿,实增1100亿;吸引外国直接投资也连续9年居发展中国家之首,并在当年超过美国。美国泡沫经济破灭以来,这几年世界经济形势复苏艰难,2002年全球贸易只增长
期刊
长期以来,中国坚持科学技术是第一生产力的指导思想,深入实施科教兴国战略,大力推进科技创新和高新技术产业发展,取得了显著成果。据统计,2003年全国技术合同成交金额达1084亿元,同比增长22.7%,签订技术合同26万多项,同比增长13%,高新技术产业总产值达到2.75万亿元,同比增长30.8%,我国首次载人航天飞行圆满完成,万亿次以上高性能计算机进入市场,超级杂交水稻取得重大突破等一系列成就标志着
期刊
一、下一个10年的综合门与产业变革    新浪首席执行长官、董事兼总裁汪延认为,互联网已经经过10年的发展。10年来,互联网发展迅速,人们的生活越来越离不开网络。在这10年里,互联网不仅以计算机为载体,而且已经寄生在手机上,甚至更多地和其他设备结合起来,形成无线增值服务、网络广告、网络游戏的多元化的互联网商业模式。未来的互联网可能会发展成一张虚拟的电子网络。电信、旅游、传媒、房地产、教育、金融、娱
期刊
移动通信发展的最终目标是实现任何人可以在任何地点,任何时间与其他任何人进行任何方式的通信。纵观移动通信系统的发展史,第一代(1G)移动通信技术是采用模拟技术的语音移动通信,第二代(2G)移动通信技术是采用数字技术的语音移动通信。目前,世界上的移动通信技术处于第二代,并正在进行系统的改进,改进后的系统称为2.5代(2.5G),并将继续朝着第三代(3G)和第四代(4G)的方向发展。我们在期待第三代移动
期刊
随着信息技术的发展与网络知识的普及,图书馆业务出现了一种新的服务模式——数字化参考咨询服务(DRS,Digital ReferenceServices)。DRS的定义多种多样,比较有代表性的是美国教育部虚拟咨询台的定义:数字化参考咨询服务就是建立在网络基础上的将用户与专家和学科专门知识联系起来的问答式服务。2002年,美国国会图书馆、OCLC和全球多家图书情报机构联合推出了基于网络合作的数字化参考
期刊
9月1日,由中国互联网协会主办的“2004中国互联网大会暨亚太数字科技博览会”在北京召开。这是中国互联网发展在承前启后两个十年交汇点上举行的一次国际性网络盛会。这次大会的召开得到了我国政府的大力支持。中共中央政治局常委、国务院副总理黄菊为大会发来贺信。黄菊副总理在贺信中指出,互联网进入中国十年来,在各方面的共同努力下,我国互联网发展取得了令人瞩目的成就,网络规模迅速扩大。新的形势和任务对我国互联网
期刊
网格(Gnd)的名称源自电力网,它反映了人们希望像用电一样方便地获得和使用计算和信息资源。物理上,网格是由高性能网络连接的地理上分散的高性能计算机、海量存储装置、仪器设备、数据库等所组成。逻辑上,网格就像一台功能强大的虚拟计算机。网格所提供的计算、模拟仿真能力将大大加强传统产业的产品设计、试制、测试的能力,缩短产品更新换代的周期,提高企业的竞争力。网格的资源共享、协同工作能力将改变目前信息系统存在
期刊