最近,為進一步做好檔案安全工作,吉林省通化市檔案局會同市應(yīng)急局、市公安局組成全市檔案安全工作聯(lián)合檢查組,對全市檔案安全風險防控工作進行檢查。檢查范圍包括市、縣級國家綜合檔案館及市直機關(guān)、團體、國有企業(yè)等95家單位。
01吉林省通化市檔案安全風險隱患排查內(nèi)容
吉林通化檔案安全風險隱患排查診治工作,通過聽匯報、查資料等方式開展,對個單位檔案設(shè)施設(shè)備、網(wǎng)絡(luò)管理、檔案數(shù)字化等方面存在的風險隱患進行全面檢查。檢查結(jié)束后,檢查組當成出具整改建議抄告單,要求受檢單位認真查找原因,期限內(nèi)完成整改。整改全面提高了檔案安全風險防控能力。
02檔案管理系統(tǒng)安全3個比較重要的點
檔案管理系統(tǒng)作為檔案管理體系的一部分,在安全管理上也很重要。結(jié)合本期吉林省通化市檔案安全風險隱患排查工作的相關(guān)內(nèi)容,小編幫大家整理了檔案管理系統(tǒng)在安全管理上的3個非常重要的點。
1)訪問控制
要進入到檔案管理系統(tǒng)當中,首先要進行登錄。會博通系統(tǒng)會對所有用戶進行登錄審計,包括但不限于強制復雜密碼、錯密鎖定、USBKey加密鎖等功能。如可設(shè)置用戶輸錯5次密碼后,該賬戶即會被鎖定,需要管理員才能解鎖。
用戶進入系統(tǒng)界面之后并不能訪問系統(tǒng)內(nèi)部所有的文件,而只能訪問擁有權(quán)限的文件。會博通檔案管理系統(tǒng)擁有細?;臋?quán)限管理,系統(tǒng)管理員可對檔案的每一個分類單獨設(shè)置權(quán)限。授權(quán)對象是組織架構(gòu)中的組織或具體的用戶,首先是定義授權(quán)對象可訪問內(nèi)容的密級,以及可以進行的操作行為。細?;臋?quán)限管理,通過控制檔案的訪問權(quán)限,可有效保障檔案安全。
如可按類型設(shè)置登入IP段、保障重要文檔安全。任何類型的檔案資料都可設(shè)置可訪問的IP段,只有在該IP段登入系統(tǒng),才可訪問和閱讀該類型及其文檔。
2)痕跡記錄
檔案管理系統(tǒng)通常支持多人訪問,除了從訪問上控制之外,還需要對用戶的操作行為與痕跡進行監(jiān)控。會博通檔案管理系統(tǒng)利用用戶登錄監(jiān)控、應(yīng)用操作行為監(jiān)控、工作流程監(jiān)控、類似于黑匣子的操作痕跡記錄、監(jiān)控信息統(tǒng)計與分析多種方式,實時保障文檔的安全。
只要在系統(tǒng)當初瀏覽過企業(yè)文檔資料,系統(tǒng)就會自動保存其瀏覽記錄,一旦發(fā)現(xiàn)哪個文檔資料出現(xiàn)泄露,通過痕跡可尋即可找到對應(yīng)的責任人,幫助企業(yè)快速找到泄密者。
3)數(shù)據(jù)備份
要做好檔案管理系統(tǒng)安全管理,還應(yīng)定期對檔案數(shù)據(jù)進行備份,并建立有效的恢復機制,以防止數(shù)據(jù)丟失或損壞。在數(shù)據(jù)的備份上,會博通檔案管理系統(tǒng)為用戶提供了本地、異地自動備份功能。進行本地備份時,系統(tǒng)自動以周為周期,在數(shù)據(jù)庫當中從一個磁盤備份到另一個磁盤。
進行異地備份時,電子檔案服務(wù)器利用網(wǎng)絡(luò)路由,通過專用網(wǎng)絡(luò)與異地的電子檔案備份服務(wù)器進行鏈接,發(fā)送電子檔案數(shù)據(jù)庫。
03寫在最后
以上是我們對于檔案管理系統(tǒng)安全干貨整理:檔案管理系統(tǒng)要做好安全管理,需要在訪問控制、痕跡記錄、數(shù)據(jù)備份等方面上下功夫,供大家參考借鑒。會博通在檔案管理應(yīng)用上,陪伴過許多企業(yè)進行檔案安全與合規(guī)化管理。比如,此前我們協(xié)助廣州工業(yè)控股集團有限公司落地的檔案管理體系,在迎接廣州檔案局檢查評審工作中,就獲得了很高的評價。大家有什么檔案管理安全上的問題,可以隨時聯(lián)系我們進行咨詢。
會博通檔案管理系統(tǒng),始于1990,多年來專注于文件、檔案、知識一體化管理領(lǐng)域,形成了融合多場景應(yīng)用的非結(jié)構(gòu)化數(shù)據(jù)管理體系,能夠很好地幫助組織對大數(shù)據(jù)量、復雜數(shù)據(jù)格式以及多樣性的內(nèi)容資料進行合規(guī)化管控。會博通致力于讓文檔為組織創(chuàng)造價值,期待與更多的合作伙伴和用戶朋友們一同拓展更大的檔案價值空間,釋放組織效能。