面對科技的日新月異,電子檔案安全須永遠保持高度警惕

面對具有先進技術和專用軟體的高階駭客持續發動的高階網路攻擊,面對出於各種目的、無須高階技術和專用軟體的一般人的普通網路惡意事件,檔案工作者對電子檔案安全問題,必須再次保持高度警惕,並須永遠保持高度警惕。

第一,必須不斷強化各級領導、有關人員乃至全體人員的網路安全意識。要充分認識到電子檔案、電子網路、“雲端儲存”等的高危性,意識到現存網路安全設施的侷限性、脆弱性、不可靠性,意識到網路攻擊、網路竊密的經常性、激烈性、技術先進性、人員複雜性等。無論是採用新的管理辦法也好,還是採用新的技術手段也好,始終不忘把“安全”放在首位,用“安全”去拷問、去衡量其是否能用,把“安全”放到“一票否決”的決定性、首要性位置上,永遠繃緊“安全”這根弦。

第二,必須充分利用現有安全設施,嚴格防範外來攻擊。現有安全設施,儘管門檻不高,但也是門檻;儘管不能攔住全部侵入,但也能攔住部分侵入。所以,對現有網路安全設施,還是要充分利用,百分之百地發揮它的功能,嚴格地防範外來攻擊,而不能棄置不用或表面上用而實際上不用,自廢武功,完全不設防,聽憑任何人隨意攻擊。

第三,要不斷用最先進的技術和手段改進、升級現有網路安全設施,不斷提高安全防護等級,不斷增強安全防護效能。在網路技術方面,“矛”和“盾”的較量將是長期的、無止境的。再堅固的“盾”,也只能防昨日之“矛”,而不能防今日之“矛”,更不能防明日之“矛”。今日之“矛”再厲害,明日之“盾”也能防護它。我們的一切檔案網路防護設施,都是針對過去的網路攻擊技術設計的,都會很快過時,被今天和明天更新的網路攻擊技術所攻破。所以,採用任何高階的網路防護設施,我們都不能希望其能“畢其功於一役”“一勞永逸”,因為資訊科技發展日新月異,網路攻防領域的競爭異常激烈,甲方剛在防的方面推出新手段,乙方又在攻的方面推出新產品,能輕鬆破解甲方之前的新手段。各級檔案部門要想有效防止各種網路攻擊,必須經常採用新的防護技術,不斷升級自己的網路防護設施,不斷提高自己的網路安全等級、安全係數和安全效能,使自己的設施常用常新、長期有效。

第四,要善於“以拙制巧”,使用原始的、笨拙的辦法,有效防護和破解日益升級的高階網路攻擊,使自己立於不敗之地。什麼措施最能從根本上保證電子檔案安全,我們就採取什麼措施,不管這種措施是原始的還是現代的,是笨拙的還是智慧的。例如:我們可以吸取好多絕密級檔案在用計算機處理的過程中被敵人遠端竊取的教訓,對絕密級檔案一律不用計算機處理;我們可以吸取好多紙質檔案在數字化過程中被人竊取的教訓,對絕密或機密級紙質檔案不進行數字化;我們可以吸取好多電子檔案生成後或被篡改調包,或被刪除消失的教訓,把重要的電子檔案及時異質儲存,保全其資訊,保證其資訊的絕對安全,等等。諸如此類,不一而足。這些辦法,雖然土,不洋,但有效;雖然原始,不現代,但好使;雖然笨拙,不智慧,但管用。而且更重要的是,它還簡單,不復雜,能確保電子檔案的資訊保安。

第五,對新的檔案儲存載體、檔案處理和傳輸技術等,為確保安全,要慎重使用。新的資訊儲存載體和處理、傳輸技術,往往首先考慮的是便利而不是安全,而檔案儲存載體和檔案傳輸、處理技術,首先需要考慮的則是安全而不是便利,如果不安全,則越便利的東西,用後造成的危害會越大。因此,在應用資訊新技術方面,檔案部門的方針應該是:穩妥積極。也就是:以穩妥安全為第一考量, 在此前提下,才能積極應用。檔案部門最好不要急於或率先應用那些未經檢驗的各種新載體和新的處理、傳輸技術,而要在其他部門應用後經過檢驗、證明比較安全了,再加應用。走別人走過的路,把後悔留給別人,把安全留給自己。因為檔案部門“輸不起”,一出事,就可能出大事,所以不能當新資訊科技的“小白鼠”,做新資訊科技的試驗品。上面那條訊息中所說的“雲盤資訊”消失或被“調包”的使用者,如果是檔案館,那會給國家造成多大的損失、給檔案部門造成多大的信譽損害呀!又會有多少人成為這一安全事故的犧牲品呀!

所以,檔案部門在採用新的資訊科技之前,一定要把安全問題放在首位加以考慮,對它用“安全”問題再三加以拷問,對它的安全效能再三進行測試,並要與提供方簽訂協議,由對方為安全後果負全責、買全單,把雙方都綁在安全“囚車”上,放在安全“利劍”下,讓雙方誰都不敢鬆懈,從而確保檔案安全。

面對科技的日新月異,電子檔案安全須永遠保持高度警惕