版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
档案信息安全古老而崭新的命题一直受到档案部门的高度重视库房及装具的追求和修裱、防潮等技术的发展档案安全的法规建设档案安全的标准规范和技术研究档案安全的工作实践
赋予了时代的新内涵电子文件易损、易改、非直接可读等特性环境下的真实性、完整性、保密性、可读性保护政府信息公开背景下开放利用与保密保护的关系
近期开展的主要工作内容2008-2009年的档案安全专项督查工作2010年5月全国档案安全体系建设会议2010年我省全面开展档案登记备份工作2012年《档案安全风险评估指标体系》2012年档案信息系统等级保护工作档案安全专项督查内容档案利用安全情况(档案利用工作领导小组、档案利用制度、档案利用登记、未开放档案利用批准登记手续、开放档案鉴定工作)国家重点档案保护情况(经费使用情况、利用抢救和保护费征集档案数量、经费所对应的项目完成情况)档案库房安全情况(监控设施、消防设施、库房安全管理制度、档案出入库登记、出入库登记与利用登记是否相符)档案保管情况(被查档案的全宗名称年度、实际数量是否与案卷目录相符、被查档案全宗是否有卷内文件目录、某卷档案卷内文件目录与档案实体名称是否一致是否缺件缺页、已有缩微胶片复制件或数字化后的档案是否仍提供原件利用)档案馆建筑设计规范和档案馆建设标准的执行情况(防火等级、抗震情况、视频监控系统的监控范围与功能、门禁系统的类别与覆盖范围、馆库建筑面积、现存档案数量、馆库能否满足现存和今后30年应进馆档案资料的数量之和、对外服务用房面积、档案业务和技术用房面积)安全等级保护简介安全等级的划分与适用范围
我国《计算机信息系统安全保护等级划分细则》于1999年9月13日经国家质量技术监督局审查通过并正式批准发布,根据细则将计算机信息系统安全保护能力划分为五个安全保护等级:第一级:用户自主保护级。用户自主保护级通过身份鉴别,自主访问控制机制,要求系统提供每一个用户具有对自身所创造的数据进行安全保护的能力。适用于普通内联网用户。第二级:系统审计保护级。在用户自主保护级的基础上,重点强调系统的审计功能,要求通过审计、资源隔离等安全机帛,使每一个用户对自己的行为负责。适用于内联/国际互联网需要保密商务活动的用户。第三级:安全标记保护级。在系统审计保护的基础上,从安全功能的设置和安全强度的要求方面均有明显的提高。首先,增加了标记和强制访问控制功能。同时,对身份鉴别、审计、数据完整性等安全功能均有更进一步的要求。如要求使用完整性敏感性标记,确保信息在网络传输的完整性。一般党政机关、金融机构、大型商业工业用户。第四级:结构化保护级。在安全标记保护级的基础上,重点强调通过结构化设计方法使得所具有的安全功能具有更高的安全要求。适用于国家机关、中央金融机构、尖端科技和国防应用系统单位。第五级:访问控制保护级。访问验证保护级重点强调”访问“监控器本身的可验证性,也是从安全功能的设计和实现方面提出更高要求。适用于国防关键应用以及国家特殊隔离信息系统使用单位。
档案信息安全一、档案安全管理的意义、内容
——全国档案安全体系建设工作会议介绍二、档案信息安全管理档案安全管理的意义内容国家档案局长杨冬权在全国档案安全体系建设工作会议上的讲话
深入贯彻落实科学发展观,总结我国档案安全工作,特别是汶川地震中档案部门积累的抗震救灾宝贵经验,不断提高档案安全意识,研究建立确保档案安全保密的档案安全体系,全面提升档案部门的安全保障能力,确保档案实体安全和信息安全,推动全国档案事业安全发展、协调发展、可持续发展。建立档案安全体系的重要性是落实中央领导同志档案安全保护工作一系列重要指示的需要是防止国内外敌对势力窃取我国核心档案信息的需要是预防和减轻自然灾害、人为灾害对档案造成损失的需要是解决公共档案信息服务与档案信息安全之间矛盾的需要是应对新技术条件下数字档案信息安全挑战的需要是消除档案部门各种安全隐患的需要。档案安全体体系建设的的主要任务务(一)提高思想认认识,为档档案安全构构筑坚固的的思想防线线。(二)加强安全管管理,为档档案安全提提供健全的的制度保障障。(三)加强基础设设施建设,,为档案安安全提供更更好条件。。(四)大力保护档档案原件,,确保档案案原件安全全。(五)认真管好电电子文件,,确保电子子文件安全全。(六)切实搞好安安全备份,,确保万一一情况下的的档案安全全。(七)建立档案开开放利用审审核机制,,确保档案案信息安全全。思想认识一要树立“档案安全事事关党和国国家根本利利益”的思想。二要树立“安全第一”的思想。三要树立“安全问题无无所不在”的思想。四要树立“安全问题人人人有责”的思想。制度一要完善并并执行档案案安全法规规。二要完善并并采用档案案安全技术术标准。三要积极制制定并贯彻彻执行档案案安全业务务指南。四要加强内内部管理。。基础设施一要加强馆馆库建设。。二要加强安安全设施建建设。三要采用先先进的技术术防范手段段。原件保护一要尽量尽尽快封存原原件。二要及时对对档案进行行抢救修复复。三要加速开开展纸质档档案数字化化工作。电子文件一要明确归归档范围。。二要统一技技术应用标标准。三要建立本本地区电子子文件中心心。四要严格对对电子文件件进行安全全备份。五要加强对对电子文件件信息系统统和载体的的安全检测测。六要大力开开展电子文文件的安全全保护技术术研究。备份一要切实开开展档案备备份工作。。二要实行异异地存放。。三要落实备备份制度。。开放利用审审核一要对拟开开放档案进进行审核和和审批。二要对拟在在网上公开开的信息进进行审核和和审批。。档案信息安安全管理信息安全的的涵义为数据处理理系统建立立和采取的的技术和管管理的安全全保护,保保护计算机机硬件、软软件和数据据不因偶然然和恶意的的原因而遭遭到破坏、、更改或显显露。(国国际标准化化组织(ISO))计算机信息息系统的安安全保护,,应当保障障计算机及及其相关的的和配套的的设备、设设施(含网网络)的安安全,运行行环境的安安全,保障障信息的安安全,保障障计算机功功能的正常常发挥,以以维护计算算机信息系系统的安全全运行。((《中华人民共共和国计算算机信息系系统安全保保护条例》)档案信息安安全概念构建动态的的档案信息息安全保障障体系,确确保档案信信息在生成成、处理、、传输、保保存和利用用整个过程程中受到保保护,不因因偶然或恶恶意的原因因而遭到破破坏、更改改或泄露,,保持其真真实性、完完整性、保保密性、可可用(长期期可读)性性、可控性性和可审查查(不可抵抵赖)性,,并确保档档案信息网网络系统连连续正常运运行。档案信息安安全含义真实性:对对电子文件件的内容、、结构和背背景信息进进行鉴定后后,确认其其与形成时时的原始状状况一致。。完整性:档档案信息在在存储或传传输过程中中保持不被被偶然或蓄蓄意删除、、修改、伪伪造、乱序序、重放、、插入等破破坏和丢失失。包括电电子文件个个体的完整整,电子文文件的各项项要素完备备不缺,能能够完整、、准确地再再现其最初初内容;电电子文件的的整体的完完整,围绕绕某项职能能活动形成成的所有的的电子文件件的数量齐齐全、关系系清晰,相相互之间按按照原生次次序有机联联系为一体体,能够完完整地再现现该项社会会活动的总总体全貌和和全部过程程。可用性:电电子文件具具备可理解解性和可被被利用性,,包括信息息的可识别别性、存储储系统的可可靠性、载载体的完好好性和兼容容性等。保密性:档档案信息在在存储和利利用过程中中只为合理理授权的用用户所使用用,而不泄泄露给非授授权用户。。可控性:档档案信息始始终处于受受控状态,,对其流转转过程进行行严格的前前端控制和和过程追踪踪,以确保保访问档案案信息的主主体、内容容、方式和和过程的合合理性。不可抵赖性性:档案信信息的流转转过程中,,确保参与与者身份及及其交互行行为的真实实性和不可可否认性,,所有参与与信息流转转过程的人人员均无法法隐匿或抵抵赖曾经发发送的档案案信息或曾曾经接收过过档案信息息,从而使使档案信息息的发送和和利用行为为具有可信信度。档案信息安安全管理分分类物理安全((前提)((存储载体体、系统设设备)软件安全((操作系统统、应用软软件)网络安全((重要内容容)数据安全((核心)用户安全档案信息安安全风险常规风险环境风险技术风险管理风险人为风险当前威胁档档案信息安安全的主要要因素载体损害设备故障或或破坏操作失误程序缺陷病毒窃听与篡改改黑客攻击技术淘汰档案信息安安全管理的的基本策略略建立健全安安全保障体体系:安全全法规标准准、安全管管理体系、、安全技术术手段。预防为主、、防治结合合:事前分分析各种安安全风险,,建立预警警、保护、、检测、反反应、恢复复的安全保保障机制,,主动发现现和及时消消除安全隐隐患,有效效保障档案案信息安全全,将各种种安全危险险拒之门外外。管理与技术术并重:档档案信息安安全非单纯纯的技术问问题,安全全技术及安安全产品的的应用只是是档案信息息安全的内内容之一。。内部防护与与外部防护护并存:重重视内部安安全实施安全等等级保护::对档案信信息的安全全性能的要要求不是无无限度的,,必须以风风险系数为为依据,确确定适宜的的安全等级级,设计相相应的安全全体系。不断升级最最新技术::在构筑档档案信息安安全保障体体系时,必必须采用最最先进的防防护技术((不一定是是最高档的的措施)。。优先采用国国有技术和和产品:档档案信息系系统的设计计和信息安安全产品的的应用应尽尽可能采用用国有技术术,实现安安全产品的的国产化。。档案信息安安全管理的的基本要求求规章制度((管理制度度、备份恢恢复制度、、应急处理理制度等))人员管理((人员选择择、安全教教育、技术术培训等))技术方法((环境与设设备安全、、实体管理理安全、管管理系统安安全、网络络管理安全全、信息内内容安全、、电子文件件销毁安全全等)常用安全技技术:访问问控制访问控制是是网络安全全防范和保保护的主要要策略,它它的主要任任务是保证证网络资源源不被非法法使用和非非法访问。。网络的权限限控制。网络的权权限控制是是针对网络络非法操作作所提出的的一种安全全保护措施施。用户和和用户组被被赋予一定定的权限。。控制用户户和用户组组可以访问问哪些目录录、子目录录、文件和和其他资源源。限制用用户和用户户组可以执执行的操作作,防止用用户和用户户组越权操操作。入网访问控控制:它控制哪些些用户能够够登录到服服务器并获获取网络资资源,同时时也控制准准许用户入入网的时间间和准许他他们在哪台台工作站入入网。常用安全技技术:病毒毒防护计算机病毒毒是一种特特殊的具有有破坏性的的计算机程程序,它具具有自我复复制的能力力,可通过过非授权入入侵可执行行程序或数数据文件中中,窃取个个人资料、、各种帐号号密码,对对网上档案案信息的安安全产生极极大威胁。。档案工作者者需了解反反病毒原理理,熟练使使用杀毒软软件,遵守守防毒规章章(定期升升级杀毒软软件、定期期查杀病毒毒、不使用用来历不明明软件等))常用安全技技术:防火火墙防火墙指的的是一个由由软件和硬硬件设备组组合而成、、在内部网网和外部网网之间、专专用网与公公共网之间间的界面上上构造的保保护屏障,,是一种计计算机硬件件和软件的的结合,使使Internet与Intranet之间建立起起一个安全全网关(SecurityGateway),从而保保护内部网网免受非法法用户的侵侵入,防火火墙主要由由服务访问问规则、验验证工具、、包过滤和和应用网关关4个部分组成成。防火墙就是是一个位于于计算机和和它所连接接的网络之之间的软件件或硬件。。该计算机机流入流出出的所有网网络通信和和数据包均均要经过此此防火墙。。常用安全技技术:安全全检测安全检测技技术是近年年出现的新新型网络安安全技术,,目的是实实时地入侵侵检测及采采取相应的的防护手段段,它提供供对网络通通讯活动的的监控捕获获和分析整整个网段传传输的数据据包,检测测和识别可可疑的网络络通信活动动,并在这这种非授权权访问发生生时进行实实时响应,,阻止对数数据和资源源的非法存存取。网络安全检检测系统分分为两类::(1)基于主机机的入侵检检测系统;;(2)基于网络络的入侵检检测系统。。常用安全技技术:加密密技术加密是实现现信息保密密的重要手手段,它把把有关的原原始数据作作为明文P,经加密算算法E的变换,成成为所谓的的密文C,使无关人人员无法读读懂、无法法应用;解解密是其逆逆过程,即即将密文C,用解密算算法D,变换为数数据信息的的原样P。加密算法分分为单匙((私钥或对对称)加密密算法和双双匙(公匙匙或非对称称)加密算算法。通过网络进进行传输的的档案信息息,为防止止泄密,有有必要使用用加密技术术,防止被被他人截获获或篡改。。常用安全技技术:备份份技术备份就是保保留一套后后备系统,,这套后备备系统与现现有系统一一样,或者者能够代替替现有系统统的功能。。当现有系系统遭到攻攻击,原始始数据丢失失或遭到破破坏的情况况下,可以以利用备份份数据把原原始数据恢恢复出来,,使系统能能正常运行行。备份份类类型型硬件件级级::通通过过多多余余的的硬硬件件保保证证系系统统的的连连续续运运行行。。缺缺点点在在于于无无法法防防止止逻逻辑辑错错误误,,如如人人为为误误操操作作、、数数据据错错误误等等。。软件件级级::将将系系统统数数据据保保存存到到其其他他介介质质上上,,当当系系统统出出错错时时可可以以将将系系统统恢恢复复到到备备份份时时的的状状态态。。人工工级级::以以手手工工方方式式把把所所有有数数据据都都记记载载成成文文字字形形式式。。备份份方方式式全备备份份::对对整整个个系系统统进进行行包包括括系系统统和和数数据据的的全全部部备备份份。。增量量备备份份::每每次次备备份份的的数数据据只只是是相相当当于于上上一一次次备备份份后后增增加加和和修修改改过过的的数数据据。。差分分备备份份::每每次次备备份份的的数数据据只只是是相相当当于于上上一一次次全全备备份份后后新新增增加加和和修修改改过过的的数数据据。。按需需备备份份::临临时时需需要要有有选选择择地地进进行行数数据据备备份份。。某数数字字档档案案馆馆数数据据备备份份拓拓扑扑图图((数据据备备份份方方案案工工作作原原理理::一一台台服服务务器器安安装装WEB服务务和和应应用用服服务务,,另另一一台台服服务务器器上上安安装装数数据据库库和和文文件件服服务务。。两两台台服服务务器器共共享享磁磁盘盘阵阵列列柜柜,,组组成成双双机机双双工工容容错错系系统统,,主主要要防防止止物物理理故故障障。。管管理理工工作作站站安安装装数数据据备备份份软软件件通通过过磁磁带带机机实实现现自自动动备备份份,,主主要要防防止止逻逻辑辑故故障障。。大大容容量量备备份份管管理理工工作作站站,,主主要要对对数数据据进进行行跟跟踪踪观观察察,,必必要要时时刻刻录录光光盘盘保保存存))常用用安安全全技技术术::长长期期保保存存技技术术仿真真::就就是是制制造造一一种种能能运运行行过过时时软软硬硬件件的的软软件件,,在在运运行行过过程程中中对对过过时时软软硬硬件件进进行行模模仿仿,,有有的的也也采采用用直直接接保保存存原原始始的的软软硬硬件件的的方方式式。。迁移移::将将数数字字信信息息从从一一种种技技术术平平台台转转换换到到另另一一种种技技术术平平台台上上的的复复制制方方法法。。它它是是计计算算机机软软硬硬件件变变化化适适时时改改变变数数字字信信息息格格式式的的一一种种处处理理过过程程,,这这过过程程使使得得数数字字信信息息在在将将来来也也可可被被读读取取。。再生生性性技技术术((异异质质))::将将存存储储在在磁磁性性载载体体或或光光盘盘上上的的档档案案信信息息适适时时转转移移到到纸纸张张或或缩缩微微品品上上的的方方法法,,避避免免计计算算机机软软硬硬件件过过时时带带来来的的麻麻烦烦。。常用用安安全全技技术术::识识别别和和鉴鉴别别口令令机机制制::相相互互约约定定的的代代码码,,假假定定只只有有用用户户和和系系统统知知道道。。数字字签签名名::是是一一种种字字符符串串,,发发文文方方利利用用自自己己不不公公开开的的密密钥钥对对发发出出的的电电子子文文件件进进行行加加密密处处理理,,生生成成一一个个字字符符串串,,与与文文件件一一起起发发出出,,同同时时还还带带走走一一个个可可使使其其生生效效的的公公开开密密钥钥。。收收文文方方用用发发文文方方的的公公开开密密钥钥及及特特定定的的计计算算方方法法解解码码校校验验数数字字签签名名,,确确定定所所收收文文件件的的真真伪伪。。数字字水水印印::通通过过
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小型农场农产品产量与品质综合评价表
- 软件开发合同履约保证金支付金额确认函(6篇)范文
- 创意设计方案创新性评估表
- 交通物流企业驾驶员行车安全与准时率绩效衡量表
- 影音娱乐行业制片人KPI考核表
- 临时停车管理规则调整通知4篇范本
- 数据泄露事情紧急响应预案IT部门预案
- 旅游行业营收目标完成绩效评定表
- 2026二下数学第六单元同步课件
- 2026二下数学除法算式课件
- 公安局辅警招聘考试题库及答案
- Python气象应用编程
- 行政管理人力资源制度汇编
- 腌腊肉制品生产-培根加工
- 经历是流经裙边的水
- 桦南县实验中学班主任工作手册
- 机组A级检修总网络进度图及检修分专业网络进度图
- 防开裂防渗漏监理实施细则
- 标致307维修手册-al4自动变速箱预培训
- GA/T 850-2009城市道路路内停车泊位设置规范
- 大隐静脉剥脱术的手术配合课件
评论
0/150
提交评论