档案信息安全概述.pptx
《档案信息安全概述.pptx》由会员分享,可在线阅读,更多相关《档案信息安全概述.pptx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、档案信息安全古老而崭新的命题n n一直受到档案部门的高度重视n n库房及装具的追求和修裱、防潮等技术的开展n n档案安全的法规建设n n档案安全的标准标准和技术研究n n档案安全的工作实践 n n赋予了时代的新内涵n n电子文件易损、易改、非直接可读等特性环境下的真实性、完整性、保密性、可读性保护n n政府信息公开背景下开放利用与保密保护的关系 n n近期开展的主要工作内容n n2008-2009年的档案安全专项督查工作n n2010年5月全国档案安全体系建设会议n n2010年我省全面开展档案登记备份工作n n2012年档案安全风险评估指标体系n n2012年档案信息系统等级保护工作档案安全
2、专项督查内容n n档案利用安全情况档案利用工作领导小组、档案利用制度、档案利档案利用安全情况档案利用工作领导小组、档案利用制度、档案利用登记、未开放档案利用批准登记手续、开放档案鉴定工作用登记、未开放档案利用批准登记手续、开放档案鉴定工作n n国家重点档案保护情况经费使用情况、利用抢救和保护费征集档案国家重点档案保护情况经费使用情况、利用抢救和保护费征集档案数量、经费所对应的工程完成情况数量、经费所对应的工程完成情况n n档案库房安全情况监控设施、消防设施、库房安全管理制度、档案档案库房安全情况监控设施、消防设施、库房安全管理制度、档案出入库登记、出入库登记与利用登记是否相符出入库登记、出入库
3、登记与利用登记是否相符n n档案保管情况被查档案的全宗名称年度、实际数量是否与案卷目录档案保管情况被查档案的全宗名称年度、实际数量是否与案卷目录相符、被查档案全宗是否有卷内文件目录、某卷档案卷内文件目录与相符、被查档案全宗是否有卷内文件目录、某卷档案卷内文件目录与档案实体名称是否一致是否缺件缺页、已有缩微胶片复制件或数字化档案实体名称是否一致是否缺件缺页、已有缩微胶片复制件或数字化后的档案是否仍提供原件利用后的档案是否仍提供原件利用n n档案馆建筑设计标准和档案馆建设标准的执行情况防火等级、抗震档案馆建筑设计标准和档案馆建设标准的执行情况防火等级、抗震情况、视频监控系统的监控范围与功能、门禁系
4、统的类别与覆盖范围、情况、视频监控系统的监控范围与功能、门禁系统的类别与覆盖范围、馆库建筑面积、现存档案数量、馆库能否满足现存和今后馆库建筑面积、现存档案数量、馆库能否满足现存和今后3030年应进馆年应进馆档案资料的数量之和、对外效劳用房面积、档案业务和技术用房面积档案资料的数量之和、对外效劳用房面积、档案业务和技术用房面积安全等级保护简介安全等级保护简介安全等级保护简介安全等级保护简介安全等级的划分与适用范围安全等级的划分与适用范围 我国我国计算机信息系统安全保护等级划分细则计算机信息系统安全保护等级划分细则于于19991999年年9 9月月1313日经国家质量日经国家质量技术监督局审查通过
5、并正式批准发布,根据细则将计算机信息系统安全保护技术监督局审查通过并正式批准发布,根据细则将计算机信息系统安全保护能力划分为五个安全保护等级:能力划分为五个安全保护等级:第一级:用户自主保护级。用户自主保护级通过身份鉴别,自主访问控制机制,第一级:用户自主保护级。用户自主保护级通过身份鉴别,自主访问控制机制,要求系统提供每一个用户具有对自身所创造的数据进行安全保护的能力。适要求系统提供每一个用户具有对自身所创造的数据进行安全保护的能力。适用于普通内联网用户。用于普通内联网用户。第二级:系统审计保护级。在用户自主保护级的基础上,重点强调系统的审计第二级:系统审计保护级。在用户自主保护级的基础上,
6、重点强调系统的审计功能,要求通过审计、资源隔离等安全机帛,使每一个用户对自己的行为负功能,要求通过审计、资源隔离等安全机帛,使每一个用户对自己的行为负责。适用于内联责。适用于内联/国际互联网需要保密商务活动的用户。国际互联网需要保密商务活动的用户。第三级:安全标记保护级。在系统审计保护的基础上,从安全功能的设置和安第三级:安全标记保护级。在系统审计保护的基础上,从安全功能的设置和安全强度的要求方面均有明显的提高。首先,增加了标记和强制访问控制功能。全强度的要求方面均有明显的提高。首先,增加了标记和强制访问控制功能。同时,对身份鉴别、审计、数据完整性等安全功能均有更进一步的要求。如同时,对身份鉴
7、别、审计、数据完整性等安全功能均有更进一步的要求。如要求使用完整性敏感性标记,确保信息在网络传输的完整性。一般要求使用完整性敏感性标记,确保信息在网络传输的完整性。一般 政机关、政机关、金融机构、大型商业工业用户。金融机构、大型商业工业用户。第四级:结构化保护级。在安全标记保护级的基础上,重点强调通过结构化设第四级:结构化保护级。在安全标记保护级的基础上,重点强调通过结构化设计方法使得所具有的安全功能具有更高的安全要求。适用于国家机关、中央计方法使得所具有的安全功能具有更高的安全要求。适用于国家机关、中央金融机构、尖端科技和国防应用系统单位。金融机构、尖端科技和国防应用系统单位。第五级:访问控
8、制保护级。访问验证保护级重点强调访问第五级:访问控制保护级。访问验证保护级重点强调访问“监控器本身的可监控器本身的可验证性,也是从安全功能的设计和实现方面提出更高要求。适用于国防关键验证性,也是从安全功能的设计和实现方面提出更高要求。适用于国防关键应用以及国家特殊隔离信息系统使用单位。应用以及国家特殊隔离信息系统使用单位。档案信息安全档案信息安全一、档案安全管理的意义、内容 全国档案安全体系建设工作会议介绍全国档案安全体系建设工作会议介绍二、档案信息安全管理档案安全管理的意义内容国家档案局长杨冬权在全国档案安国家档案局长杨冬权在全国档案安全体系建设工作会议上的讲话全体系建设工作会议上的讲话 n
9、 n深入贯彻落实科学开展观,总结我国档案安全工作,特别是汶川地震中档案部门积累的抗震救灾珍贵经验,不断提高档案安全意识,研究建立确保档案安全保密的档研究建立确保档案安全保密的档案安全体系案安全体系,全面提升档案部门的安全保障能力,确保档案实体安全和信息安全,推动全国档案事业安全开展、协调开展、可持续开展。建立档案安全体系的重要性 n n是落实中央领导同志档案安全保护工作一系列重是落实中央领导同志档案安全保护工作一系列重要指示的需要要指示的需要n n是防止国内外敌对势力窃取我国核心档案信息的是防止国内外敌对势力窃取我国核心档案信息的需要需要n n是预防和减轻自然灾害、人为灾害对档案造成损是预防和
10、减轻自然灾害、人为灾害对档案造成损失的需要失的需要n n是解决公共档案信息效劳与档案信息安全之间矛是解决公共档案信息效劳与档案信息安全之间矛盾的需要盾的需要n n是应对新技术条件下数字档案信息安全挑战的需是应对新技术条件下数字档案信息安全挑战的需要要n n是消除档案部门各种安全隐患的需要。是消除档案部门各种安全隐患的需要。档案安全体系建设的主要任务档案安全体系建设的主要任务n n一一一一提高思想认识,为档案安全构筑巩固的思提高思想认识,为档案安全构筑巩固的思提高思想认识,为档案安全构筑巩固的思提高思想认识,为档案安全构筑巩固的思想防线。想防线。想防线。想防线。n n二二二二加强安全管理,为档案
11、安全提供健全的制加强安全管理,为档案安全提供健全的制加强安全管理,为档案安全提供健全的制加强安全管理,为档案安全提供健全的制度保障。度保障。度保障。度保障。n n三三三三加强基础设施建设,为档案安全提供更好加强基础设施建设,为档案安全提供更好加强基础设施建设,为档案安全提供更好加强基础设施建设,为档案安全提供更好条件。条件。条件。条件。n n四四四四大力保护档案原件,确保档案原件安全。大力保护档案原件,确保档案原件安全。大力保护档案原件,确保档案原件安全。大力保护档案原件,确保档案原件安全。n n五五五五认真管好电子文件,确保电子文件安全。认真管好电子文件,确保电子文件安全。认真管好电子文件,
12、确保电子文件安全。认真管好电子文件,确保电子文件安全。n n六六六六切实搞好安全备份,确保万一情况下的档切实搞好安全备份,确保万一情况下的档切实搞好安全备份,确保万一情况下的档切实搞好安全备份,确保万一情况下的档案安全。案安全。案安全。案安全。n n七七七七建立档案开放利用审核机制,确保档案信建立档案开放利用审核机制,确保档案信建立档案开放利用审核机制,确保档案信建立档案开放利用审核机制,确保档案信息安全。息安全。息安全。息安全。思想认识n n一要树立“档案安全事关 和国家根本利益的思想。n n二要树立“安全第一的思想。n n三要树立“安全问题无所不在的思想。n n四要树立“安全问题人人有责的
13、思想。制度n n一要完善并执行档案安全法规。n n二要完善并采用档案安全技术标准。n n三要积极制定并贯彻执行档案安全业务指南。n n四要加强内部管理。基础设施n n一要加强馆库建设。n n二要加强安全设施建设。n n三要采用先进的技术防范手段。原件保护n n一要尽量尽快封存原件。n n二要及时对档案进行抢救修复。n n三要加速开展纸质档案数字化工作。电子文件n n一要明确归档范围。n n二要统一技术应用标准。n n三要建立本地区电子文件中心。n n四要严格对电子文件进行安全备份。n n五要加强对电子文件信息系统和载体的安全检测。n n六要大力开展电子文件的安全保护技术研究。备份n n一要切实
14、开展档案备份工作。n n二要实行异地存放。n n三要落实备份制度。开放利用审核n n一要对拟开放档案进行审核和审批。n n二要对拟在网上公开的信息进行审核和审批。档案信息安全管理信息安全的涵义n n为数据处理系统建立和采取的技术和管理的安全为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改或显露。国际标恶意的原因而遭到破坏、更改或显露。国际标准化组织准化组织ISOISOn n计算机信息系统的安全保护,应当保障计算机及计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施含网络的安
15、全,其相关的和配套的设备、设施含网络的安全,运行环境的安全,保障信息的安全,保障计算机运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全功能的正常发挥,以维护计算机信息系统的安全运行。运行。计算机信息系统安全保护条例计算机信息系统安全保护条例档案信息安全概念n n构建动态的档案信息安全保障体系,确保档案信息在生成、处理、传输、保存和利用整个过程中受到保护,不因偶然或恶意的原因而遭到破坏、更改或泄露,保持其真实性、完整性、保密性、可用长期可读性、可控性和可审查不可抵赖性,并确保档案信息网络系统连续正常运行。档案信息安全含义n n真实性:对电子文件的内容、结构和背
16、景信息进真实性:对电子文件的内容、结构和背景信息进行鉴定后,确认其与形成时的原始状况一致。行鉴定后,确认其与形成时的原始状况一致。n n完整性:档案信息在存储或传输过程中保持不被完整性:档案信息在存储或传输过程中保持不被偶然或蓄意删除、修改、伪造、乱序、重放、插偶然或蓄意删除、修改、伪造、乱序、重放、插入等破坏和丧失。包括电子文件个体的完整,电入等破坏和丧失。包括电子文件个体的完整,电子文件的各项要素完备不缺,能够完整、准确地子文件的各项要素完备不缺,能够完整、准确地再现其最初内容;电子文件的整体的完整,围绕再现其最初内容;电子文件的整体的完整,围绕某项职能活动形成的所有的电子文件的数量齐全、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 档案 信息 安全 概述
限制150内