隨著我國信息化的普及和政府電子政務(wù)的開展,檔案部門接收的電子文件以及紙質(zhì)檔案、音像檔案等數(shù)字化后的數(shù)據(jù)呈幾何級增長,這些數(shù)據(jù)資源是檔案信息化建設(shè)的基礎(chǔ)和核心,如果遭到破壞,就會給國家及檔案事業(yè)帶來巨大損失。電子檔案的海量、安全存儲已成為檔案館目前必須面臨的挑戰(zhàn)。
國家檔案局頒布《意見》 我國檔案云安全管理有據(jù)可依
近日,國家檔案局辦公室發(fā)布了《關(guān)于檔案部門使用政務(wù)云平臺過程中加強(qiáng)檔案信息安全管理的意見》(以下簡稱意見),為檔案部門長久以來顧慮的信息安全問題提供了可供參考的指導(dǎo)意見。
《意見》參照了中央網(wǎng)信辦有關(guān)黨政部門使用云計(jì)算服務(wù)中網(wǎng)絡(luò)安全管理的相關(guān)規(guī)定,從政務(wù)云使用或監(jiān)管不當(dāng)可能存在的風(fēng)險出發(fā),
強(qiáng)調(diào)各級檔案部門在使用政務(wù)云平臺時增強(qiáng)風(fēng)險意識,強(qiáng)化底線思維,明確管理責(zé)任。并在具體工作中以確定安全管理責(zé)任、明確數(shù)據(jù)資源歸屬、強(qiáng)化安全管理要求三個方面為抓手,
準(zhǔn)確劃分使用政務(wù)云平臺的數(shù)據(jù)和業(yè)務(wù)范圍,做好檔案信息安全保護(hù)工作,切實(shí)保障檔案信息的安全。
以下為《意見》原文:
國家檔案局辦公室關(guān)于檔案部門使用政務(wù)云平臺過程中加強(qiáng)檔案信息安全管理的意見
各省、自治區(qū)、直轄市檔案局、館,各計(jì)劃單列市檔案局、館,新疆生產(chǎn)建設(shè)兵團(tuán)檔案局、館,中央軍委辦公廳保密和檔案局:
為切實(shí)加強(qiáng)檔案部門使用政務(wù)云平臺過程中的檔案信息安全管理,依據(jù)中央網(wǎng)信辦印發(fā)的《關(guān)于加強(qiáng)黨政部門云計(jì)算服務(wù)網(wǎng)絡(luò)安全管理的意見》(中網(wǎng)辦〔2014〕14號)等文件要求,現(xiàn)提出以下意見。
一、要充分認(rèn)識使用政務(wù)云平臺的安全風(fēng)險
檔案部門使用政務(wù)云平臺,有利于節(jié)約資源、提高工作效率,提升檔案信息化水平。同時在使用過程中存在一定安全風(fēng)險。由于對政務(wù)云平臺上檔案數(shù)據(jù)和應(yīng)用系統(tǒng)控制和監(jiān)管手段不足,一些單位管控能力不夠;一些單位未同政務(wù)云平臺管理方、服務(wù)方劃分責(zé)任,安全責(zé)任不明;一些單位未準(zhǔn)確劃分檔案數(shù)據(jù)上載范圍,數(shù)據(jù)上載界限不清,可能會導(dǎo)致涉密及敏感信息外泄等。對此,在使用政務(wù)云平臺過程中,各級檔案部門必須高度重視,堅(jiān)定不移貫徹落實(shí)總體國家安全觀,增強(qiáng)風(fēng)險意識,強(qiáng)化底線思維,明確管理責(zé)任,確保檔案信息安全。
二、要切實(shí)加強(qiáng)使用政務(wù)云平臺的安全管理
各級檔案部門使用的政務(wù)云平臺,必須通過國家云計(jì)算服務(wù)安全評估。使用政務(wù)云平臺時,應(yīng)遵守以下要求:
(一)確定安全管理責(zé)任。要與政務(wù)云平臺管理方、服務(wù)方簽訂三方協(xié)議,對安全管理和數(shù)據(jù)保密做出規(guī)定,明確各自責(zé)任,確保檔案數(shù)據(jù)和業(yè)務(wù)的安全、完整、可用及可遷移。
(二)明確數(shù)據(jù)資源歸屬。要明確檔案部門部署在政務(wù)云平臺上的檔案數(shù)據(jù)及檔案業(yè)務(wù)系統(tǒng)產(chǎn)生的數(shù)據(jù)歸檔案部門所有,未經(jīng)檔案部門授權(quán),不得私自訪問、修改、披露、利用、轉(zhuǎn)讓、銷毀。在三方協(xié)議終止時,政務(wù)云平臺管理方、服務(wù)方應(yīng)配合檔案部門做好數(shù)據(jù)遷移,檔案部門要監(jiān)督政務(wù)云平臺管理方、服務(wù)方徹底刪除有關(guān)數(shù)據(jù)。
(三)強(qiáng)化安全管理要求。檔案數(shù)據(jù)和業(yè)務(wù)系統(tǒng)的管理,要符合檔案行業(yè)信息安全管理要求。要切實(shí)加強(qiáng)對政務(wù)云平臺管理方、服務(wù)方履行三方協(xié)議的監(jiān)控,按照國家網(wǎng)絡(luò)安全政策法規(guī)、標(biāo)準(zhǔn)規(guī)范等要求管理。如出現(xiàn)安全事件(故),需通過檔案行業(yè)網(wǎng)絡(luò)與信息安全信息通報(bào)平臺上報(bào)有關(guān)信息。
三、要準(zhǔn)確劃分使用政務(wù)云平臺的數(shù)據(jù)和業(yè)務(wù)范圍
各級檔案部門要科學(xué)規(guī)劃,明確使用政務(wù)云平臺的檔案數(shù)據(jù)和業(yè)務(wù)范圍。使用政務(wù)云平臺的數(shù)據(jù)和業(yè)務(wù),須按程序經(jīng)過審核審批。工作中注意把握以下幾方面:
(一)涉及國家秘密、工作秘密的檔案數(shù)據(jù)及業(yè)務(wù),不得使用政務(wù)云平臺。
(二)對于直接影響黨政機(jī)關(guān)運(yùn)轉(zhuǎn)和公眾工作、生活的關(guān)鍵業(yè)務(wù),涉及敏感信息和公民隱私的檔案數(shù)據(jù),可在確保安全的前提下考慮使用政務(wù)云平臺。
(三)數(shù)字檔案資源總庫的管理與備份,不得使用政務(wù)云平臺。
各級檔案部門要切實(shí)擔(dān)負(fù)起責(zé)任,進(jìn)一步完善措施,加強(qiáng)在使用政務(wù)云平臺過程中的檔案安全管理,確保檔案信息安全。
?????????國家檔案局辦公室
2020年5月6日
量子技術(shù)讓檔案管理更加安心、省心
檔案管理已進(jìn)入電子化、數(shù)字化時代。如何方便地管理電子檔案,如何加強(qiáng)在使用政務(wù)云平臺過程中的檔案安全管理,應(yīng)對來自網(wǎng)絡(luò)安全的威脅,是新時期面臨的巨大的挑戰(zhàn)。尤其在檔案這種敏感且保密級別高的文件上,如何利用技術(shù)力量進(jìn)一步確保檔案信息安全顯得尤為重要。
量子保密通信是利用量子不可克隆定理與量子的不確定原理進(jìn)行安全信息傳遞的新型密鑰分發(fā)方式。
通過量子加密技術(shù),可以有效提升檔案信息化過程中的安全性,讓檔案管理更加安心、省心。
圖為量子技術(shù)在某檔案館的應(yīng)用案例之一
九州量子作為一家掌握量子核心技術(shù)的高科技企業(yè),近年來持續(xù)推進(jìn)量子保密通信在電子政務(wù)領(lǐng)域的密碼應(yīng)用,其核心技術(shù)、產(chǎn)品和服務(wù)具備“自主可控”的安全特性。以檔案館為例,
九州量子通過在原有網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)上疊加其自研的量子安全設(shè)備,可實(shí)現(xiàn)電子檔案在“收、管、用”三大業(yè)務(wù)環(huán)節(jié)的加密、防截屏、防刪除、防拷貝等功能,有力保障電子檔案數(shù)據(jù)的安全,減少數(shù)據(jù)泄密風(fēng)險。
檔案數(shù)據(jù)是社會財(cái)富、國家財(cái)富、人類財(cái)富,九州量子將充分發(fā)揮技術(shù)優(yōu)勢和產(chǎn)品優(yōu)勢,深刻理解檔案管理信息安全應(yīng)用需求,積極探索創(chuàng)新、深入挖掘技術(shù)適用寬度與深度,進(jìn)一步助力檔案管理信息安全。