建設數(shù)字化檔案館,有利于促進國家信息資源總量增加質(zhì)量提高和結構優(yōu)化,有利于提高各級政府公共服務能力,有利于促進社會主義文化的發(fā)展繁榮,有利于滿足廣大人民群眾對現(xiàn)代信息服務的現(xiàn)實需求。數(shù)字化檔案館建設內(nèi)容包括應用系統(tǒng)開發(fā)和服務平臺構建、數(shù)字檔案資源建設、保障體系建設等,本文就保障體系建設加以闡述。
一、安全保障體系建設
安全保障體系建設是數(shù)字檔案館建設的基礎工作,數(shù)字化檔案館的安全包括數(shù)字檔案數(shù)據(jù)的安全和信息系統(tǒng)及其網(wǎng)絡平臺的安全,數(shù)據(jù)安全就是要保證數(shù)字檔案信息的可靠、可用、不泄密、不被非法更改等,系統(tǒng)及其網(wǎng)絡平臺安全就是要保持系統(tǒng)軟硬件的穩(wěn)定性、可靠性、可控性。
安全保障體系建設主要通過兩方面途徑實現(xiàn):
一是按照信息安全等級保護的要求,采用相應安全保障技術方法,配備必要的軟硬件設施。數(shù)字檔案館系統(tǒng)一般要求達到二級(系統(tǒng)審計保護級)以上安全保護標準。數(shù)字檔案館系統(tǒng)集成商應具備相應的保密資質(zhì),并嚴格按照有關安全保密規(guī)范要求進行項目設計、系統(tǒng)開發(fā)和項目施工。建設、監(jiān)理單位應當加強項目建設過程中的檔案信息安全保密工作。
二是建立健全數(shù)字檔案館安全管理制度,并嚴格遵照實施。數(shù)字檔案館系統(tǒng)安全隱患包括數(shù)據(jù)竊聽、電磁泄漏、電力中斷、載體損壞、自然災害、非法訪問、計算機病毒、黑客攻擊、系統(tǒng)超負載、假冒身份、權限擴散、數(shù)據(jù)算改、操作失誤等,應當采取相應的技術措施和管理手段應對這些安全隱患。應當高度重視數(shù)字化加工、電子文件接收等過程中的安全保密管理工作。同時應當制訂應急預案,完善災難恢復機制,提高應急處置能力。
二、標準規(guī)范體系建設
嚴格遵照信息化和檔案管理等方面的法規(guī)和標準是實現(xiàn)數(shù)字檔案館各項功能的必要前提。數(shù)字檔案館建設要嚴格遵守國家及行業(yè)相關規(guī)章制度和技術標準。
各地在建設數(shù)字化檔案館過程中,具體技術應用或工作流程如果尚無相關上位標準規(guī)范,可以向國家檔案行政管理部門提出相關標準規(guī)范制修訂建議,或根據(jù)本地區(qū)實際情況制訂相關地方標準或企業(yè)標準,并積極上報有關部門,上升為行業(yè)標準或國家標準。
文中部分內(nèi)容來源于國家檔案局《數(shù)字檔案館建設指南》,如有侵權,請及時聯(lián)系處理。