AMIS产品的安全保障措施
2025年10月20日
三、AMIS产品的安全保障措施
档案信息化建设的过程中,安全体系也在不断地得到完善和发展。AMIS产品的安全保障措施就是系统安全体系的重要组成部分。
(一)系统日志监控
系统日志监控能够辅助系统管理人员分析合法用户操作过程中存在的问题,主要用来记录什么时候、什么人采用哪台机器做了什么样的操作,通过日志分析可以监控系统的使用状况,也可以在出现问题后及时找到原因。目前大多数系统记录的日志信息不是很全面,只能做到比较粗略的记录。为了支持更精细化的管理,有些产品在流程环节和操作功能等方面记录档案管理生命周期中的责任链相关信息,可以在更深程度上支持档案业务的规范化管理。
(二)系统用户权限管理
根据不同的用户设置其对系统功能和数据的操作权限,大多数的AMIS实现了对系统功能操作权限的控制,但并未精细化的对数据库操作权限的控制。
(三)档案文件的安全管理
《电子签名法》的颁布实施,告诉档案管理人员必须做好接收电子档案的准备,必须准备和积累各类资源方便对电子档案归档过程中的安全管理与控制。目前大多数的AMIS在保障电子档案的安全、真实和完整等方面都采取了一定程度的措施,但在应对电子文件的归档的安全措施上还没有下大功夫。有些软件产品在电子水印等方面也取得了初步的成效。
(四)数据的加密
大多数产品实现了对用户密码的加密,但像采用条码、磁卡、密钥等技术事先身份认证,采用生物识别技术对词牌技术进行加密,以及实现对电子文件传输过程中的数据加密等措施。
目前市场上推广的各类档案管理软件使用的还非常少,甚至没有考虑加密的安全解决方案,这是目前AMIS产品最大的局限性。