本站小編為你精心準(zhǔn)備了移動(dòng)辦公對(duì)電子文件的安全策略參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫(xiě)作靈感。歡迎深入閱讀并收藏。
移動(dòng)辦公中的電子文件管理面臨的安全風(fēng)險(xiǎn)還影響了電子文件構(gòu)成要素的完整性。木馬、病毒的入侵會(huì)改變電子文件包括字體、數(shù)字簽名、時(shí)間戳等內(nèi)容的物理格式以及包括文本、圖像、注釋等文件表示類型的智能格式;非法用戶對(duì)電子文件的竊取和篡改也會(huì)使得包括電子文件內(nèi)容、活動(dòng)、檔案鏈、背景等電子文件的基本構(gòu)成要素缺失或失真,這些都影響了電子文件自身要素的完整,與電子文件管理中安全保障原則相悖。
電子文件的信息認(rèn)證即確保電子文件的發(fā)送者和接收利用者身份的真實(shí)性以及驗(yàn)證文件信息的完整性。處在多種移動(dòng)終端的辦公環(huán)境下,信息的發(fā)送者身份復(fù)雜,如手機(jī)和PDA辦公中往往較難核實(shí)信息發(fā)送人員的身份;辦公人員在移動(dòng)終端系統(tǒng)進(jìn)行電子文件業(yè)務(wù)辦理一般是基于系統(tǒng)給予的訪問(wèn)權(quán)限操作來(lái)完成的,但現(xiàn)在較為普遍的“用戶名+密碼”的身份驗(yàn)證往往容易被第三方破譯或截獲密碼,訪問(wèn)權(quán)限操作安全系數(shù)不高;此外對(duì)電子文件信息的完整性驗(yàn)證是移動(dòng)辦公的難題,目前對(duì)電子文件構(gòu)成要素的完整性檢測(cè)普遍只存在于傳統(tǒng)的各個(gè)機(jī)構(gòu)的內(nèi)部辦公網(wǎng)絡(luò)當(dāng)中,對(duì)于拓展到移動(dòng)辦公模式當(dāng)中則需要攻克技術(shù)、管理等難題。對(duì)處于移動(dòng)辦公系統(tǒng)中的電子文件進(jìn)行管理必然會(huì)面對(duì)來(lái)自人員操作、管理制度、管理技術(shù)等方面的漏洞威脅。在人員操作方面,對(duì)電子文件傳輸和接收的管理不慎會(huì)造成電子文件的泄密,如對(duì)電子文件網(wǎng)絡(luò)傳輸網(wǎng)關(guān)、OA服務(wù)器的管理者若是沒(méi)有及時(shí)更新網(wǎng)絡(luò)安全軟件,或是在傳送電子文件時(shí)對(duì)傳輸操作不熟悉,就會(huì)使得電子文件在移動(dòng)傳輸過(guò)程中被第三方竊??;又如移動(dòng)終端的使用者(電子文件的接收者)在終端設(shè)備處于開(kāi)放狀態(tài)時(shí)沒(méi)有及時(shí)將接收到的電子文件進(jìn)行妥善的保存處理,或者其保存后不慎丟失移動(dòng)終端,這也會(huì)帶來(lái)極大的泄密風(fēng)險(xiǎn)。在管理制度方面,對(duì)機(jī)構(gòu)內(nèi)的移動(dòng)辦公中履行電子文件管理的職責(zé)分工明確與否,是否有一套較成熟的管理方案也對(duì)電子文件安全管理起著極為重要的作用。在管理技術(shù)方面,這主要體現(xiàn)在電子文件網(wǎng)絡(luò)傳輸網(wǎng)關(guān)、OA服務(wù)器的管理者的技術(shù)水平的高低上,其是否具備較好的移動(dòng)通訊和電子文件安全管理技術(shù)水平很大程度上決定了電子文件在移動(dòng)辦公管理中能否順暢進(jìn)行;另外移動(dòng)辦公的終端使用者也必須具備一定安全和操作儀器的知識(shí),否則無(wú)法進(jìn)行正常的電子文件移動(dòng)辦公。
移動(dòng)辦公中電子文件管理目前還存在較大的法律安全漏洞,這主要體現(xiàn)在以下三方面。一是移動(dòng)辦公安全法律法規(guī)不健全。雖然我國(guó)已經(jīng)出臺(tái)了一些與移動(dòng)辦公相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)信息傳播保護(hù)法規(guī),但現(xiàn)有的法規(guī)和政策仍難以適應(yīng)日益發(fā)展壯大的移動(dòng)辦公的需求。二是電子文件安全規(guī)范有待完善。我國(guó)現(xiàn)有的電子文件安全規(guī)范主要有《電子文件歸檔及管理規(guī)范》、《電子簽名法》、《建設(shè)電子文件與電子檔案管理規(guī)范》等相關(guān)法規(guī)和標(biāo)準(zhǔn),但當(dāng)中還是有一些法規(guī)界定較籠統(tǒng)、不清晰,這也使得電子文件在自身安全管理上就有較大的漏洞。三是對(duì)相關(guān)法律的執(zhí)行力有待加強(qiáng)。移動(dòng)辦公中的電子文件傳遞和保存等操作往往只需要短短的幾分鐘甚至幾十秒鐘,而且對(duì)其安全傳輸?shù)墓芾碛直仨毥?jīng)過(guò)多層面的把關(guān),這就增加了信息安全的風(fēng)險(xiǎn),而隨著科學(xué)技術(shù)的進(jìn)步,即使有專門針對(duì)網(wǎng)絡(luò)通訊犯罪和電子文件管理的法律法規(guī),其執(zhí)行力也還有待加強(qiáng)。
移動(dòng)辦公對(duì)電子文件的安全策略:
1.建立安全的系統(tǒng)防范。建立安全可靠的移動(dòng)辦公系統(tǒng)是能進(jìn)行電子文件安全利用的先決條件。電子文件移動(dòng)辦公安全系統(tǒng)是建立在移動(dòng)辦公網(wǎng)絡(luò)架構(gòu)上的,結(jié)合電子文件安全管理的特點(diǎn),系統(tǒng)對(duì)電子文件安全性保障體現(xiàn)為以下兩點(diǎn):(1)電子文件移動(dòng)處理終端安全性保障。移動(dòng)處理終端對(duì)電子文件移動(dòng)辦公安全性保障體現(xiàn)為移動(dòng)終端的技術(shù)性保障和人為的保護(hù)。(2)電子文件網(wǎng)絡(luò)傳輸安全性保障。網(wǎng)絡(luò)安全性是保障移動(dòng)辦公中電子文件數(shù)據(jù)傳輸安全的重要環(huán)節(jié),主要包括電子文件接入網(wǎng)關(guān)安全和電子文件網(wǎng)絡(luò)信息安全兩方面。在電子文件接入網(wǎng)關(guān)安全中,應(yīng)主要防范第三方的非法接入以及防止傳輸中的電子文件被第三方竊取。另外,網(wǎng)絡(luò)隔離還可采用專用通信安全協(xié)議、數(shù)據(jù)鑒別認(rèn)證等技術(shù)對(duì)存在安全級(jí)別差異的網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)轉(zhuǎn)換保障,如進(jìn)行電子文件相關(guān)背景信息的過(guò)濾、信息授權(quán)者的身份認(rèn)證、安全審計(jì)等安全防護(hù)。再者為防止其他用戶的非法訪問(wèn),在訪問(wèn)權(quán)限上還可通過(guò)增加如手機(jī)號(hào)碼驗(yàn)證、移動(dòng)IP登錄等形式與電子文件PKI技術(shù)以及傳統(tǒng)的“用戶名+密碼”方式組合,綜合保障文件傳輸?shù)挠行院桶踩浴?/p>
2.建立電子文件在移動(dòng)辦公系統(tǒng)的安全規(guī)范。建立電子文件在移動(dòng)辦公系統(tǒng)中的安全規(guī)范是從制度上進(jìn)行安全保障的重要手段。這些規(guī)范的建立應(yīng)該具備以下特點(diǎn):機(jī)密性保障,電子文件代表了形成機(jī)構(gòu)的機(jī)密,確保機(jī)構(gòu)機(jī)密不外泄是安全規(guī)范中的首要前提;有效性保障,電子文件的利用最終目標(biāo)是服務(wù)于本機(jī)構(gòu)各項(xiàng)工作,其有效性直接關(guān)系到機(jī)構(gòu)的各項(xiàng)利益;完整性保障,即保障電子文件在生成、網(wǎng)絡(luò)傳輸、終端修改等各環(huán)節(jié)中的信息完整性;可監(jiān)控保障,即要確保移動(dòng)終端、移動(dòng)網(wǎng)絡(luò)和辦公內(nèi)網(wǎng)對(duì)電子文件的信息傳輸、利用等行為的全方位監(jiān)察和控制。另外,安全規(guī)范的建立還應(yīng)結(jié)合移動(dòng)辦公系統(tǒng)的技術(shù)環(huán)境特點(diǎn)來(lái)進(jìn)行其他特殊情況的考慮。除進(jìn)行對(duì)相關(guān)操作人員的安全培訓(xùn)、信息登記、保密條款的制定等,還應(yīng)結(jié)合電子文檔管理制度制定對(duì)手機(jī)、筆記本電腦、PDA等移動(dòng)辦公設(shè)備運(yùn)行電子文件程序的安全規(guī)范要求。
3.制定、完善移動(dòng)辦公和電子文件相關(guān)法律法規(guī)。(1)構(gòu)建電子文件移動(dòng)辦公相關(guān)法律法規(guī)安全體系。信息技術(shù)的快速發(fā)展是保障電子文件安全的首要因素,而與移動(dòng)辦公發(fā)展相關(guān)的電子文件安全相關(guān)法律法規(guī)的完善也應(yīng)跟上信息技術(shù)發(fā)展的步伐。還應(yīng)該注重政策的指導(dǎo)和激勵(lì)以及制定相關(guān)的技術(shù)規(guī)范,創(chuàng)建一個(gè)法規(guī)、政策、技術(shù)規(guī)范三者相結(jié)合的利于電子文件移動(dòng)辦公的安全環(huán)境。(2)借鑒國(guó)外電子文件法規(guī)發(fā)展經(jīng)驗(yàn)。由于移動(dòng)辦公技術(shù)的發(fā)展正處于上升時(shí)期,電子文件生命周期中的各環(huán)節(jié)相關(guān)技術(shù)也在不斷被挖掘,因此,對(duì)于移動(dòng)辦公中電子文件安全管理的相關(guān)法律法規(guī)的建立或完善須遵循法律在提供現(xiàn)有保護(hù)的基礎(chǔ)上還要留有空間促進(jìn)相關(guān)移動(dòng)辦公和電子文件相關(guān)技術(shù)發(fā)展的原則。目前這方面國(guó)際上相關(guān)立法模式主要是“明示型”“、準(zhǔn)則型”和“開(kāi)放型”三種,基于電子文件立法的國(guó)際主流思想“技術(shù)中立”的考慮,我們可以參照“準(zhǔn)則型”的立法模式,在法律法規(guī)提供保護(hù)的基礎(chǔ)上,明確鼓勵(lì)技術(shù)創(chuàng)新和保護(hù)知識(shí)產(chǎn)權(quán),以此來(lái)調(diào)節(jié)移動(dòng)技術(shù)和電子文件管理技術(shù)的發(fā)展和相關(guān)法律規(guī)范滯后的矛盾,進(jìn)一步提高移動(dòng)辦公和電子文件安全管理的法律規(guī)范效力。(3)與國(guó)際標(biāo)準(zhǔn)接軌。在制定和完善電子文件移動(dòng)辦公相關(guān)法律法規(guī)時(shí)要注意與國(guó)際相關(guān)標(biāo)準(zhǔn)、規(guī)則接軌。結(jié)合具體國(guó)情,創(chuàng)造符合自身發(fā)展情況的電子文件移動(dòng)辦公法律法規(guī)標(biāo)準(zhǔn)環(huán)境。(本文作者:謝軍、王靜茹、王曉雪單位:廣西民族大學(xué))