緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇檢察院信息安全范文,希望它們能為您的寫作提供參考和啟發。
1安全需求
檢察院信息網絡系統在整個檢察業務運行當中,其所涉及到的各種限制范圍和敏感信息及所處理的各種信息,需要擁有統一而又全面的實施方案、安全涉及及安全策略。信息網絡安全系統主要包含如下建設需求:(1)物理安全。機房環境與相關規范與標準相符。所使用的器材及設備的安全性指標,均需要與相關產品標準所規定或要求的安全性相符,需經過國家或行業內授權的認證機構認證合格或檢測結構檢測合格;所使用系統或設備的任何部分,均需具有足夠強度,防止對人員可能造成的傷害;所使用設備不能對人體健康有害;需采取防觸電的相應保護舉措。(2)網絡安全。劃分可靠的安全子網與安全域,基于檢察院范疇內建設信任域,以此為檢察院信息化系統的正常運行提供值得信任的網絡環境;集成整合多種設備與技術,如病毒防治、安全審計、入侵檢測及防火墻等,構建全面、綜合化的網絡安全防護系統。(3)系統安全。建立安全運行的應用支撐軟件系統平臺及計算機系統平臺,為實際應用提供可靠而又安全的服務。
2檢察院信息網絡系統安全威脅
核心業務集中處理平臺所存在的安全威脅有如下幾點:(1)系統不可用威脅。系統發生軟硬件故障,便會導致數據丟失或服務不可用;諸如火災及戰爭等來自人類社會的物理破壞;另外,還有地震及雷電等自然災害的物理破壞。(2)應用威脅。檢察業務信息不僅種類多,應用復雜,信息量大以及存有級別差異,這些信息對于不同用戶,在安全要求的程度上存在不同;內部人員越權訪問機密信息、有意犯罪或對數據進行惡意篡改等。(3)系統威脅。應用平臺與操作系統的安全性問題,現今所流行的諸多操作系統,均存在不同程度的安全漏洞。(4)網絡威脅。內外部非法攻擊應用服務及網絡基礎設施,導致系統或網絡服務不可用,數據被惡意篡改及信息遭泄露等。(5)物理威脅。設備是否與相關規范相符,機房環境與規范是否相符等。
3安全保護技術對策
3.1物理安全措施
針對實施數據備份及系統備份介質,實施異地的保密放置;建設高安全度的計算機機房,為信息系統設備安全提供保障。針對計算機房等設備環境當中,需運用與安全規范相符的設計與材料。采用計算機設備及網絡設備時,需運用通過安全認證的設備,在選擇操作系統時,需將其安全認證級別考慮在內,異地保密放置數據備份及系統備份介質。
3.2網絡安全措施
網絡設備安全乃是整個網絡安全的核心,包含有光纖等傳輸設備、防火墻、交換機、服務器、光纖收發器及路由器等,因此,在核心交換機上,需部署入侵檢測系統,用于檢測和發現入侵行為和非法操作。在配置路由器設備時,需采取如下安全對策,即對SNMP/TELNET安全使用,對流量有限進入網絡施加有效控制,對ICMP消息類型有限使用,限制邏輯訪問,禁止使用不必要服務,運用身份驗證功能,強化口令安全及對系統物理訪問進行限制等。
3.3網絡邊界安全措施
要想對網絡邊界提供保障,首先要做的便是對網段進行合理劃分,運用網絡中間設備所持有的安全機制,對各網絡之間的訪問進行控制。運用VLAN、防火墻及物理隔離措施等,隔離各個安全域,且控制訪問。由于檢察院專線網屬于信息系統,各級院互聯采用了加密機-防火墻模式,最大程度的保障了專網信息應用安全,同時專線網包括多個業務功能子網,這些子網彼此間通過安全域的劃分、防火墻設置和訪問控制來實現安全隔離。基于視頻會議、和審訊監控對于保密、時延及寬帶的較高要求,可將其在加密機之內、防火墻之外進行連接。
3.4系統安全措施
系統安全包含兩種,即數據庫安全及操作系統安全。比如在安全設置Unix操作系統時,可通過下列設置實現系統安全性的增強。(1)對賬號口令嚴密保護,避免出現口令外泄狀況,特別是超級用戶相應“root”口令。盡可能復雜的設置口令,建議以字母、數字及符號相結合方式設置,定期對密碼進行更換。(2)就用戶對于目錄及文件的訪問使用權限進行嚴格設置,對文件擁有權限及許可權施加控制。(3)對系統狀態及安全日志進行定期檢查,便于盡早發現系統可能遭受的外界非法入侵行為,為管理員開展對應安全措施提供依據。
4結語
總而言之,通過對檢察院現實存在的安全需求進行深入剖析,找尋所存在的安全威脅,然后采取有效應對措施,乃是實現檢察院網絡系統安全的基礎所在,以技術層次改善檢察院網絡架構,有利于檢察院系統整體安全。
參考文獻
1.引言
網絡安全是制約檢察信息化發展的重要因素。加強網絡安全建設,提高防范能力已在檢察機關內部達成共識,但局部也存在忽視的問題,一些檢察院因為安全投資較大而存在畏難情緒。下面,筆者就當前檢察機關的網絡安全發展趨勢及對策,談幾點粗淺的看法。
2.網絡安全威脅及其發展趨勢
信息技術的飛速發展,使網絡成為我們這個時代的標志。在信息網絡發達的今天,綜合運用各種技術手段侵入網絡非法獲取政治、經濟利益的事情每天都在發生。隨著全國檢察機關信息化步伐不斷加快,互聯網已成為檢察機關日常辦公、辦案的重要工具。檢察信息資源特別是案件信息是檢察機關的核心機密,但審批程序不嚴謹、管理不嚴、使用的安全意識淡薄都會成為失密泄密的隱患。信息網絡安全必須要擺到檢察安全工作的重要位置,每個檢察人員都必須要有足夠的防范意識。目前來看,網絡安全最常見的計算機技術威脅主要有以下四種:
2.1病毒攻擊。計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼,具有繁殖性、
傳染性、潛伏性、隱蔽性、破壞性、可觸發性等特點。常見的病毒有引導性病毒、文件型病毒、宏病毒、腳本病毒、蠕蟲病毒。
2.2木馬。它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件及密碼,甚至遠程操控被種者的電腦。
2.3垃圾郵件。是指未經用戶許可就強行發送到用戶的郵箱中的任何電子郵件,一般具有批量發送的特征。
2.4惡意軟件。是指未明確提示用戶或未經用戶的情況下,在用戶計算機或其它終端上安裝運行,侵犯用戶合法權益的軟件。
從以上四種計算機技術威脅的發展趨勢看,病毒和木馬等攻擊和傳播速度越來越快,一般性的病毒的攻擊期間以月來計算,郵件病毒的攻擊期間以天來計算,混合式的病毒的攻擊期間甚至以秒來計算;遭遇感染的計算機范圍越來越大,超過25%的計算機用戶幾乎同時在受到不同形式或種類的病毒、木馬的攻擊;攻擊的方式和途徑方法越來越多,途徑越來越廣,適應能力更強,修復能力更頑固,被攔截后還能重復感染,與系統親合能力更加完善,更加不好剝離。
除了應及時預防、排除以上常見技術威脅外,還需要對以下安全威脅有所認識和警惕,并提前制定措施加以解決和避免:計算機軟硬件故障、物理環境威脅、管理不到位、越權或濫用、,黑客攻擊技術、物理攻擊等。
3.檢察信息網絡安全工作的對策
面對日益嚴峻的網絡安全形勢,最高人民檢察院不斷深化安全戰略要求,將網絡安全建設列為全國檢察機關科技強檢“五個體系”建設目標之一,并以各省為單位組織開展了信息系統分級保護和非信息系統等級保護建設工作。這兩項工程具有建設周期長、技術復雜、投資大的特點,但是無論任務如何艱巨,都是需要各級檢察院認真完成的。對于暫不具備建設條件或尚未列入計劃的院,我認為至少應從以下幾個方面做好前期準備:
3.1狠抓基礎設施建設。省、市檢察院專線網機房應建設屏蔽間,縣級檢察院專線網機房應采取屏蔽機柜裝置檢察專線網網絡交換機和數據服務器。各級檢察院專線網接入端和局域網布線應采用光纖或屏蔽線,并與其它網絡線路物理隔離,并有一定間距。各級檢察院機房都應具有防雷辦頒發的防雷證書,搞好接地;機房與功能間要有完善管用的消防設施等等。
3.2配齊基礎檢察專線網安全設備。防火墻、防病毒軟件、不間斷電源是最基本的網絡安全設備,沒有的檢察院至少要配齊以上3個設備。配齊的檢察院也應當能夠做到防火墻軟硬件的升級和策略的調整,防病毒軟件要及時升級并教授干警查殺病毒的辦法,不間斷電源要根據網絡的擴大、主要設備的引進適時進行擴容。隨著投入的加大,市縣兩級檢察院還要逐步引入入侵檢測、漏洞掃描等設備,為信息系統分級保護建設打下基礎。
3.3完善“三鐵一器”機房。尤其是縣級檢察院的安全保密設備,收發文件用終端設備要放置在“三鐵一器”機房,要確實做到防盜、防火、防水。要加強設備安全管理,達到最高人民檢察院的具體要求,特別是要有專人管理,專人操作使用,放置環境不能缺少“三鐵一器”,這也是是中辦機要局的要求。
3.4加強互聯網的管理。據筆者的觀察和理解,各級檢察院在互聯網使用上主要會遇到以下幾個問題,一是審批不嚴,或不按審批程序辦事,違規接入互聯網的現象屢禁不止;二是由于終端來源多樣化,技術信息部門又難以及時準確掌握,導致一些終端在未經許可下就私自接入互聯網,有的接入后又被隨機調配到專線網上,來回串用的現象比較突出;三是對于筆記本電腦的管理乏力,既上內網又上外網難以被及時監督并制止。四是移動硬盤和U盤做不到專網專用,特別是一些帶有辦案和統計信息文件的U盤被隨意用到外網上,帶來很大的安全隱患和隱患。五是訪問非工作所需或非法的網站,在終端上安裝未經允許的各種軟件,帶來了大量病毒和木馬,為失密泄密留下了后門。為此,建議市縣兩級檢察院要根據本院實際,應當建立互聯網接入審批和登記制度,嚴格控制互聯網入口數量和接入終端數量,規范上網行為;加強對計算機和U盤等移動存儲介質的管理,杜絕違規接入互聯網;在互聯網終端上加裝特殊的軟件或設備,需要經本院分管領導授權;將互聯網及其他公共信息網絡上的數據復制到網絡,應當采取病毒查殺、單向導入等防護措施。
3.5努力做到安全“五不”。通過強化技術防范,提高維護能力,努力做到 “五不”,即“進不來、拿不走、看不懂、走不脫、賴不掉,”即非合法用戶不能進入系統;非授權用戶看不到有關信息;重要的信息進行了加密,看到了也看不懂;在系統內進行了違規操作,就會全留下痕跡,走不脫;拿走了信息,就有相關記錄,想賴也賴不掉。
檢察院檔案是國家重要的專業檔案,是國家檔案的重要組成部分,它是檢察工作和其它各項工作的真實記錄,又是這些活動的重要依據和必要條件。基層檢察機關檔案信息化工作不僅關系著本院各項工作的順利開展,更關系著整個檢察機關基礎信息化管理程度和檔案信息化工作的發展。隨著檔案信息化工作的不斷深入,檢察院檔案信息化建設中,或多或少存在著這樣或那樣的問題和不足中,找到解決問題的關鍵,提出建設性的實施策略,是檢察院檔案信息化工作順利進行的必要途徑。
一、目前檢察院檔案信息化建設存在的主要問題
1、檔案信息化資源相對分散。隨著檢察院信息化的不斷發展,檢察院辦公自動化系統的開發,產生了大量的電子公文,這些都需要及時、準確、有效地被新型的檔案管理系統所接收。而部門的辦公軟件系統無法融入到檔案管理系統軟件之中,導致部門產生的越來越多的電子文件資源相對分散,使得信息化檔案接收的任務變得越來越重。
2、電子文件真實性以及長期保管的問題。由于電子文件存在易復制、易篡改的特點,在實際工作中我們還是得依靠傳統紙質文件作為憑證使用,雖然國家了《電子文件簽名法》,但是應用到實際工作中還存在很多有待解決的問題,此外,由于電子文件的非直讀性、信息與載體分離等特性,存儲系統更新換代帶來的數據丟失問題將日益嚴重。
3、檔案管理基礎工作不牢。在軟件環境上,缺乏檔案信息化管理各個環節的標準規范,如在把紙質的檔案轉換成電子文檔這個階段,缺乏詳細統一的標準來要求什么樣的紙質檔案應該采用何種轉換格式,導致相同類型的紙質檔案經過不同的部門和人員處理就有不同電子格式,增加了信息化管理的工作量和工作難度。
4、可用檔案信息資源不多。長期以來,基層檢察院檔案部門主要依靠歸檔制度來保證檔案實體的收集,始終未能擺脫“重藏輕用”的局面:即重視檔案部門內部組織管理,輕視研究和預測檢察機構對室藏信息的需求;重視室藏服務方式,輕視深層次的信息服務。
5、檔案管理人員素質不強。受人員編制所限,檔案部門人員配備不足,有些檔案管理人員是兼職檔案員,本職業務工作就比較忙碌,無暇顧及檔案工作,再加上檔案專業知識相對比較欠缺,只能邊干邊學;受思想認識水平所限,有的檔案人員認為檔案管理工作是服務性工作,難以成就一番業績,很多檔案人員工作一兩年就變動工作崗位,難以保持檔案管理工作的梯次銜接,更難以實現檔案管理工作的開拓創新。
二、檢察院檔案信息化實施策略的步驟
1、需求分析。調查現有檔案資源情況,了解業務部門實際需要,尋求檢察院主管部門支持,這一系列問題得到明確解答,檔案信息化才能成為可能。解決檔案信息化面臨的瓶頸問題,然后制定信息化的模式,這一步需要檔案業務部門、歸檔部門、開發人員共同參與。
2、信息化目標確定。確定上信息化項目之后,便要根據現有條件結合實際制定信息化目標,這項工作不能僅僅看到當前,而應著眼于未來檔案部門的發展和檢察院信息化水平的推進,制定出短期和中長期發展規劃。
3、標準和規范建設。標準和規范建設是一項重要的基礎工作,特別是在現代網絡環境下,標準和規范顯得尤為必要,如果數據標準不統一,將對數據的采集、加工、保存以及以后的信息共享帶來問題。
4、檔案信息化基礎架構實施。進行信息化建設,自然少不了信息化設施,比如網絡平臺建設、設備購買,這部分工作在信息化過程中的開銷很大。對于這部分不同的單位由于基礎差別、預算不同和工作模式差異,并沒有規律可遵循。因此,檔案信息化基礎架構要從實際需要出發,隨需而變,在此提出一個檔案信息化普遍的觀點供大家參考。
很多單位在購置設備時常常關注的是一次性的投入,但實際上,一套設備使用過程中的開銷并不僅僅是這些,使用中的損耗、升級、維修等費用以及設備停機造成的工作停頓也是一種無形成本。所以我們關注的是應該一段時間內圍繞這套設備發生的直接費用。費用的內容包含了軟件的投入、相關硬件的投入、購買服務的費用、與此相關的直接的人力資源成本。
低成本構建高可用的檔案信息化基礎架構,是未來檔案信息化系統建設的主要趨勢。隨著信息化建設的逐步深入,檔案信息化系統投資建設的成本收益問題日益得到重視。在建設和運行過程中,選擇合適的解決方案,有效的降低總成本。
5、信息安全策略。
(1)信息安全的現狀
缺乏必要的投資,無法防范病毒攻擊。檢察院檔案部門經費不足,很難爭取到必要的安全投資。甚至使用單機版殺毒軟件來應付,而這樣的軟件對于利用網絡漏洞傳播的“沖擊波”等惡性蠕蟲病毒來說根本不起作用,一旦中毒只能全部短網逐臺查殺,嚴重影響業務的正常運行。
安全設備沒有得到應有的維護。對于殺毒軟件、防火墻來講,日常的更新維護相當重要,由于缺乏有經驗的網絡管理人員,很容易放松設備的日常維護,如果殺毒軟件的病毒庫沒有及時更新或者網絡安全設備自身存在漏洞,就會給整體安全帶來隱患。
員工行為不規范導致病毒感染。沒有建立相應的安全制度,員工缺乏敬業精神,從網上下載軟件、電影、音樂,使用聊天軟件,訪問不良網站,這些都給網絡整體安全帶來隱患。
(2)應對策略
技術層面:部署網絡版殺毒軟件,硬件防火墻,配備或培訓合格的網絡管理員。
制度層面:建立嚴格的安全制度,杜絕非法操作。
管理層面:經常維護、定期升級、及時發現潛在問題。
檢察機關作為國家法律監督機關,站在現代科學技術前沿,建立科技型檢察院,運用高科技服務檢察工作,更好地打擊犯罪,維護司法統一和公正,已是勢在必行,刻不容緩。 近年來,全國檢察機關積極響應科技強檢戰略的號召,按照高檢察的統一要求和部署,絕大數基層檢察院都已經完成本單位檢察內網的建設和實現三級檢察專線網絡的建設,實現了全國檢察機關內部網絡的互聯,為檢察機關內部網絡資源共享提供了非常寶貴的平臺。
然而,網絡是一把“雙刃劍”,信息化在帶給我們高效率的同時,也給我們網絡安全工作帶來了前所未有的挑戰。基層檢察院在使用內網的過程中還存在一些問題,亟待我們解決。
一、缺乏網絡管理專業人員
檢察機關網絡安全存在最突出的問題,就是嚴重缺乏網絡維護管理專業人才。由于檢察機關的準入門檻較高,通過公務員考試招錄信息技術人才若要獲得檢察官資格還必須要通過國家司法考試,致使技術人才不能也不愿進入檢察系統工作,有的檢察院雖配備了專職技術人員,但不專業,只懂得電腦維護而不懂得網絡維護,面對信息技術出現的各種新情況新問題,常常束手無策。同時信息化技術方面的培訓機會較少,跟不上形勢的發展,只能在實踐中摸索。
二、局域網計算機與互聯網計算機混淆使用
檢察機關局域網,即檢察專線網,是與互聯網實行物理隔絕的專用網絡,局域網計算機專機專用。由于經費有限,部分檢察院沒有采取措施做到局域網與互聯網的物理隔離;部分檢察干警安全意識不強,存在用上局域網的計算機私自聯互聯網的現象,給病毒的侵入種下伏筆,為整個局域網埋下安全隱患。
三、移動存儲介質的使用不規范
造成局域網電腦受病毒感染甚至泛濫傳播的最初源頭都是從移動存儲中帶過來的。部分基層檢察院存在移動存儲介質內外網混用的現象,少數檢察干警安全意識不高、保密意識不強,將U盤插在互聯網上使用,感染了各種病毒,當這些感染了病毒的U盤未經過處理就直接插到局域網的電腦上使用,導致局域網的電腦感染病毒,程序和數據都遭到嚴重破壞,甚至病毒能攻擊局域網中的其它計算機,使整個單位的電腦都感染病毒造成單位網絡堵塞和癱瘓。
四、局域網網絡設備陳舊,網絡安全軟件更新速度緩慢
一方面部分基層檢察院由于經費緊張,網絡設備陳舊簡陋,網絡技術存在缺陷,導致網絡安全問題和故障屢屢發生;另一方面操作系統更新不及時,很多局域網用戶當操作系統的新漏洞產生時沒有采取相應的措施,而技術人員也很難保證每臺終端及時全面進行安裝。同時網上惡意程序,比如木馬和病毒的更新速度遠遠快于網絡安全軟件的更新速度,給內網引入了潛在的安全漏洞,嚴重降低了計算機系統的安全系數。
網絡安全工作是一個單位數據安全工作的核心內容,如何從源頭上保障網絡安全,一直是網絡安全管理人員不斷探索的問題,針對基層檢察院內網管理中存在的以上問題,建議采取以下幾種措施來解決存在的這些問題。
1.引進和培養專業技術人才,適應科技強檢發展的需要
檢察網絡安全至關重要,檢察機關必須把保證信息技術人才的開發擺上重要位置。一方面要積極爭取政策,大力引進技術人才,并努力營造一個適合技術人員發展的空間,發揮專業人員的技術專長,做到人盡其才,術業有專攻。另一方面要重視人才的培訓,技術工作專業性強,更新快,加強對技術人員的專業培訓尤為重要,同時要避免懂技術的人員不懂法律,構成信息技術在法律應用上的障礙,對其進行相關的法律知識的培訓,更好的將技術與工作的實際相結合,最大限度的發揮信息技術的作用。
2.建章立制,規范安全使用計算機流程
結合檢察工作實際,出臺檢察內網計算機使用管理辦法,真正從制度上規范安全使用計算機的方法。制定一個計算機使用管理辦法能在源頭上預防計算機病毒的入侵起到積極的作用,在管理辦法中必須嚴格規范保密計算機、移動存儲器的使用;計算機必須嚴格按照相關規定斷絕和外網的聯系;確實需要從外網拷貝數據進來的移動存儲器,一定不能攜帶有檢察工作秘密文件出去,應該在使用前格式化清除所有數據,并在接入本院計算機前進行殺毒,養成在資源管理器打開移動存儲器的習慣。
3.提高網絡應用與管理技術水平,彌補自身缺陷
在當前檢察信息網絡的安全威脅中,病毒及惡意攻擊是網絡安全存在危險的最主要的原因。技術部門應該根據本院實際,選購一套合適的企業版殺毒軟件,并及時更新病毒庫,使殺毒軟件的殺毒能力時刻保持在最新最強狀態。在網絡管理中,對操作系統的漏洞應及時的安裝安全補丁,并留意微軟定期的安全公告,關閉操作系統中并不常用的默認端口,防止為惡意攻擊或病毒感染留下漏洞。同時,盡量避免使用來歷不明的盜版軟件,將軟件的選擇導向正版化、網絡化的軌道。
4.加大對基層院內網設備的投入,及時維護更新設備
基層檢察院應本著開源節流,不鋪張、不浪費的原則,加大對內網設備的經濟投入,積極爭取國家技術裝備專項撥款,使之得到合理的利用。各基層檢察院信息化技術員要及時檢修內網設備,及時上報出現的問題,及時修復及時換新。確保檢察內網設備安全穩定的運行,確保機房的溫度、濕度在科學合理的范圍內,減慢內網設備的老化損壞速度,同時要確保機房和各部門的內網設備在雷雨天氣切斷電源,避免被雷電集中,引起火災或者導致損壞。
檢察機關在加強計算機網絡安全的工作中,要堅持技術層面的防范和管理并重的原則,全面提高檢察機關信息安全防護能力,確保信息網絡系統和數據的安全。
參考文獻
[1]李琳.計算機網絡技術、集成與應用[M].北京:北京航空航天大學出版社,2001.
[2]張民,潘勇,徐榮.寬帶城域網.[M].北京:北京郵電大學出版社,2003.
中圖分類號:TP309.2 文獻標志碼:A 文章編號:1006-8228(2012)05-06-03
Discussion on cause of information data loss and corresponding strategy
Meng Weidong1, Zhou Xuan2
(1. The People’s Procuratorate of Quzhou, Quzhou, Zhejiang 324000, China; 2. Agricultural Bank of China Quzhouquhua Sub-Branch)
Abstract: The importance of information data security is elaborated. The cause of information data loss is analyzed. Combining with practical cases, the paper presents the corresponding strategy for avoiding information data loss. By using knowledge such as system life cycle, project management, software architecture and venture capital, the security of information data can be realized.
Key words: data security; data loss; venture capital; corresponding strategy
0 引言
分析調研機構IDC在2011年的研究報告顯示,全球信息總量每過兩年就會增長一倍。2011年,全球被創建和被復制的數據總量為1.8ZB。1.8ZB是一個什么概念?舉例來說,1.8ZB相當于全球每個人每天都去做2.15億次高分辨率的核磁共振檢查所產生的數據總量[1]。同時IDC預測,2012年,全球被創建和被復制的數據總量比2011年增長48%,達到2.7ZB。在人類目前所擁有的全部信息中,有超過90%的信息都是非結構化的,例如:圖像、視頻、音樂、基于社交媒體和Web工作流文件等富媒體信息,這對于人類理解和分析信息是巨大的挑戰。
如今,信息數據已經成為維系單位正常運行的重要資源,關鍵數據更是成為單位生存和發展的命脈。隨著信息數據量驚人增長,信息數據的安全性問題顯得越來越突出。如何保護信息數據的安全?如何避免自然災害、人為災害以及計算機系統故障所造成的信息數據丟失?解決這些信息數據的安全問題已經變得非常重要和迫切。
1 數據安全
信息數據的安全性指的是數據的保密性、完整性、可用性、真實性。保密性指數據只能給合法授權的用戶使用,不能泄露給非授權訪問的用戶。破壞保密性的安全威脅有傳輸威脅、病毒威脅、非授權竊取、丟失數據威脅等。完整性指數據未經授權不能被改變。破壞完整性的安全威脅有操作系統故障、應用系統故障、硬盤故障、誤操作、病毒威脅、非授權篡改等。可用性指當需要時是否能正常使用數據。破壞可用性的安全威脅有操作系統故障、應用系統故障、硬盤故障、誤操作、病毒威脅等。真實性指數據的內容是否真實準確。破壞真實性的安全威脅有誤操作、病毒威脅、非授權篡改等[2]。
信息數據面臨的安全威脅來自于多個方面。通過對信息數據安全威脅的分析可以知道,造成信息數據丟失的原因主要有:軟件系統故障(操作系統故障、應用系統故障)、硬件故障、誤操作、病毒、黑客、計算機犯罪、自然災害等等。
2 案例分析
2.1 軟件系統故障
某檢察院使用的一套業務應用系統軟件,用于傳輸上下級檢察院之間的電子卷宗材料。該院辦案業務量呈倒三角模式,基層檢察院往上級檢察院傳輸的電子卷宗材料相對較少。某基層檢察院在使用該應用系統軟件一段時間后,因更換服務器,重新安裝了該應用系統軟件,加之積累數據較少且紙質卷宗已存檔,于是重建了服務器上的數據庫。當該基層檢察院再次往上級檢察院傳輸電子卷宗材料后,發現之前已經傳輸到上級檢察院的電子卷宗材料被覆蓋,相關數據已無法在上級檢察院數據庫中找回。
事后分析,該應用系統軟件存在漏洞。舉例說明:當基層檢察院將電子卷宗材料傳輸給上級檢察院后,該電子卷宗材料在基層檢察院和上級檢察院的數據庫中均擁有一一對應的ID號(例如:330106000007代表330106“西湖區”+000007“第7號卷宗”)。當基層檢察院更換服務器并重建數據庫時,基層檢察院的數據庫ID號同時歸零并重新開始計數。當ID號計數到330106000007,一旦相應電子卷宗材料上傳,則上級檢察院數據庫中ID號為330106000007的電子卷宗材料會被基層檢察院數據庫中同一ID號的電子卷宗材料所覆蓋,造成上級檢察院數據庫中ID號為330106000007的電子卷宗材料數據丟失。
2.2 硬件故障
某單位使用的存儲設備采用RAID技術把多個獨立的硬盤(物理磁盤)按照不同的規范組合在一起形成一個磁盤陣列系統,從而提供了比單個硬盤更高的存儲性能和數據備份能力,確保了信息數據的安全。
但是,RAID技術也并非萬無一失,數據仍然可能因為硬件故障而丟失。舉例說明:某單位采購了甲品牌的存儲設備,配置了兩組共16塊物理磁盤,第一組用于本地存儲本單位的關鍵數據,第二組用于異地容災備份下級單位的關鍵數據。這些存儲設備采用7+1運行模式,即其中一塊物理磁盤作為熱備盤,一旦其他物理磁盤變成游離盤時,熱備盤立即自動替換該游離盤,其余七塊物理磁盤通過RAID5規范組合成一個邏輯磁盤。同時,該單位采購了乙品牌的備份軟件,該軟件可以按備份計劃定期地將各個服務器上的關鍵數據自動備份到存儲設備上。但該軟件在版本未升級前不能將數據存儲到指定的邏輯磁盤分區上,造成數據只能在存滿第一個邏輯磁盤的第一個分區后,才能向第一個邏輯磁盤的第二個分區存儲數據,直到存滿第一個邏輯磁盤的最后一個分區后,才能向第二個邏輯磁盤的第一個分區存儲數據,依此類推。于是下級單位的異地容災數據和本單位的關鍵數據都混合存儲在第一個邏輯磁盤上,造成第二個邏輯磁盤處于無數據存儲的空轉狀態――雞蛋都放在了同一個籃子里。
當第一個邏輯磁盤中有一塊物理磁盤因種種原因出現硬件故障變成游離盤時,第一個邏輯磁盤中的熱備盤并沒有立即自動替換成功,緊接著第一個邏輯磁盤中又一塊物理磁盤變成游離盤。此時,下級單位的異地容災數據和本單位的關鍵數據大量丟失。
2.3 誤操作
某單位服務器在操作系統和應用系統安裝成功后,對該服務器的系統分區進行了克隆備份。該服務器在運行一段時間后,由于種種原因需要利用分區調整軟件對系統分區和非系統分區的容量大小進行調整。某日,系統管理員發現該服務器響應速度變慢,經檢查發現該服務器操作系統異常報錯。于是,系統管理員對該服務器非系統分區上的關鍵數據進行了異地備份之后,對系統分區進行了克隆備份的還原操作。由于該服務器的系統分區和非系統分區容量大小事前已做了調整,但系統管理員未記錄下調整日志,致使克隆還原后的系統分區和還原前的系統分區容量大小不一致,造成該服務器非系統分區上的數據丟失。事后只能通過異地備份來恢復關鍵的數據。
2.4 其他原因
計算機病毒,是指在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。計算機病毒具有一定的傳染性、隱蔽性、潛伏性和破壞性。計算機感染病毒后,會導致計算機系統崩潰,軟件無法正常運行,程序和數據遭受到不同程度的破壞、刪除、甚至被竊取,從而造成無法彌補的損失。
人為災害(黑客、計算機犯罪、戰爭)與自然災害一樣嚴重威脅著計算機的物理安全,造成數據丟失甚至毀滅殆盡。2005年美國發生了一起嚴重的信用卡資料被盜事件。為維薩、萬事達、美國運通、發現等大信用卡公司服務的一個數據處理中心網絡存在信息安全漏洞,被惡意黑客植入木馬程序。黑客入侵該網絡后,竊取了美國約4000萬信用卡客戶資料,這些資料包括持卡人的姓名、賬戶號碼和有效期等,全球包括亞太地區中國在內的信用卡客戶均遭受到不同程度的影響。黑客竊取這些資料后在網上“黑市”進行交易。犯罪分子利用這些資料偽造大量信用卡后大肆刷卡消費,嚴重損害信用卡客戶的合法利益,嚴重擾亂金融秩序。這可能是美國有史以來最嚴重的一次信息安全案件[3]。
3 應對策略
針對以上信息數據丟失的情況,本文著重從系統生命周期、項目管理、軟件架構、風險投資等幾個方面提出應對策略。
3.1 系統生命周期和項目管理策略
每個事物都有其產生、發展、成熟和消亡的生命過程,軟件系統也是如此。這個周期被稱為SLC (System Life Cycle,系統生命周期)。為了有效地進行系統的開發和管理,根據系統生命周期的概念,可以將軟件系統的開發劃分成五個階段,即總體規劃階段、系統分析階段、系統設計階段、系統實施階段、系統運行和評價階段[4]。每個階段都有其明顯的特征、明確的任務、專門的方法和工具,使得規模龐大、結構復雜的軟件開發工作變得容易控制和管理。軟件系統的開發應該從過去的小作坊模式逐步過渡到現代的信息系統項目管理模式。項目管理團隊應從客戶的實際需求出發,綜合考慮信息系統項目的社會環境、政治環境、自然環境等因素,對信息系統項目進行可行性研究和評估,并通過項目的整體管理、范圍管理、時間管理、成本管理、質量管理、人力資源管理、溝通管理、風險管理、采購管理,利用相關的工具和技術,最終把該項目的產品開發出來,使得軟件系統故障率幾乎為零,使客戶滿意。
3.2 軟件架構策略
對于大規模的復雜軟件系統來說,對總體的系統結構設計和規格說明比起對計算的算法和數據結構的選擇顯得更為重要。在此種背景下,系統、深入地研究軟件架構(software architecture,軟件體系結構)被認為是提高軟件生產率和解決軟件維護問題的新途徑。軟件架構研究的主要內容涉及軟件架構描述、軟件架構風格、軟件架構評價和軟件架構的形式化方法等。軟件架構反映了領域中眾多系統所共有的結構和語義特性,可指導如何將各個模塊和子系統有效地組織成一個完整的系統。不同的軟件架構有各自的優缺點,對數據的安全性要求也不同。例如:傳統的二層C/S(Client/Server)架構對數據的安全性不好。因為客戶端程序可以直接訪問數據庫服務器,那么客戶端計算機上的其它程序也可以想辦法訪問數據庫服務器,從而使數據庫的安全性受到嚴重威脅。而在三層C/S架構中,增加了一個應用服務器,使整個應用邏輯放在應用服務器上,而只有表示層存在于客戶機上。其優點是充分利用功能層有效地隔離開表示層和數據層,未授權的用戶難以繞過功能層而利用數據庫工具或黑客手段去非法訪問數據層。這就為嚴格的安全管理奠定了堅實的基礎,使得整個系統的管理層次也更加合理和可控[5]。
3.3 風險投資策略
生活中風險無處不在,任何時候任何地點都有可能發生意外情況而使人們的生命和財產遭受損失。所以投資界有句至理名言――“不要把雞蛋放在同一個籃子里”。這在數學上被稱為最大熵原理。熵是來自熱力學的一個概念。在哲學和統計物理中熵被解釋為物質系統的混亂和無序程度。信息論則認為它是信息源的狀態的不確定程度。所謂熵增加原理,是指孤立系統向著微觀狀態最混亂的方向變化,直到熵達最大。1948年,香農(SHANNON C E)把玻爾茲曼熵的概念引入信息論并把熵作為一個隨機事件的不確定性或信息量的量度。因此,信息數量的大小,可以用被消除的不確定性的多少來表示,而隨機事件不確定性的大小可以用概率分布函數來描述。基于熵的定義,可知最大熵分布原理:最小偏見的概率分布是這樣一種分布,使其熵在根據已知樣本數據信息的一些約束條件下達到最大值[6]。
信息數據在使用過程中會存在風險――丟失、被竊取、被篡改、被破壞等。根據最大熵原理,信息數據和雞蛋一樣也不能放在同一個籃子里。例如:在只有一個物理磁盤的條件下,信息數據應該復制或者移動到不同的磁盤分區上;在有多個物理磁盤的條件下,信息數據應該復制或者移動到不同的磁盤上。也可以采用RAID(Redundant Array of Inexpensive Disks,廉價磁盤冗余陣列[7])技術把多個容量較小的廉價物理磁盤組成一個大容量的磁盤陣列系統,通過數據跨盤技術,按照不同的RAID規范把數據分別存儲在磁盤陣列系統中的多個物理磁盤上。RAID技術的優勢在于允許系統在多個物理磁盤上同時讀取和寫入數據以提高I/O數據傳輸速率,但也因此不可避免地增大了系統出錯的概率。為了補償可靠性方面的損失,RAID技術提供了容錯功能,通過使用存儲的校驗信息來從錯誤中恢復數據,以確保信息數據安全。
除了本地分散風險以外,還可以通過異地容災的手段來降低災害對信息數據所產生的風險。例如:可以在單位大樓相距較遠的樓層之間或者主樓與副樓之間建立主機房和副機房的存儲備份系統,還可以在不同地域的上下級單位之間建立機房的存儲備份系統。對保密性要求不高的單位可以向SaaS(Software as a service,軟件及服務)提供商租賃數據空間,而不用操心數據備份的具體物理位置。但是在選擇云存儲時,需要嚴格評估SaaS提供商的政治條件、資質、存儲速度、數據保護能力等各項指標[8]。
3.4 其他策略
在信息化網絡時代,可以利用網絡殺毒軟件、硬件防火墻、入侵檢測、訪問控制、數據加密、漏洞掃描、補丁分發、日志審計、桌面安管、數字證書、數字簽名、網絡隔離、VLAN(Virtual Local Area Network,虛擬局域網)等各類技術來降低病毒、黑客、計算機犯罪等人為災害對數據所造成的損失。同時,還應在國家法律法規允許的范圍內,建立一套嚴格的數據安全管理制度,從人員思想、單位規章、保密制度和法律法規等不同層面加強對各類相關人員的管理。
4 結束語
信息技術正以空前的影響力和滲透力,不可阻擋地改變著社會的經濟結構、生產方式和生活方式。在信息化網絡時代,一切互聯互通、信息無處不在,同時也潛伏著各種威脅,例如:敏感數據丟失、泄密等。這些威脅足以破壞信息數據的安全,影響個人的工作和生活、單位的生存和發展、甚至國家的政治、經濟和國防安全。古人云:“道高一尺,魔高一丈。”如何為信息數據的安全保駕護航,已經成為信息社會里一個永恒的命題。
參考文獻:
[1] IDC.從混沌中提取價值[R].數字宇宙研究報告,2011.
[2] 耿朝輝.如何保證數據安全[J].網管員世界,2010.6:80~85
[3] 新華網.黑客竊取美國4000萬信用卡賬戶資料[EB/OL].北京:新華社,2005(2005-06-19)[2012-03-06].news.省略/weekend/2005-06/19/content_3104068.htm
[4] 羅曉沛,侯炳輝.系統分析師教程[M].清華大學出版社,2003.
[5] 張友生.系統分析師技術指南(2007版)[M].清華大學出版社,2007.
(一)保密意識淡薄。大部分干警思想上停留在以往傳統的保密工作概念上,對當前高科技狀態下竊密手段先進性的認識不足,對新形勢下信息網絡安全的表現形式認識不夠、意識淡薄。主要表現為:(1)對檢察工作信息化條件下網絡泄密的渠道和危害性缺乏清醒的認識,存在麻痹思想,盲目認為“保密無用,無密可保”;(2)認為檢察系統網絡已做到內外網物理隔離,信息安全防御已非常牢固,且本單位已連續多年未出現泄密事故,思想上麻痹大意,在非計算機及網絡存放密級文件、移動存儲介質在、非計算機上交叉使用,在外網處理辦案信息等;(3)還有干警認為網上安全問題是保密部門和技術部門的事與自己無關。這些錯誤認識,都可能導致失泄密事件的發生。
(二)保密管理不規范。個別部門對保密的要求還僅僅停留在對文件材料實體的保管回收上,而對存有大量保密信息的計算機設備和網絡設備安全的重要性缺乏足夠的重視。主要表現在:(1)規章制度不健全,個別部門對計算機辦公設備和內部局域網缺乏完善的管理辦法,沒有相關的制度約束,網絡管理處于放任狀態;有的即便有制度,往往也因內容不全、條款不細導致制度流于形式、執行不力,不能適應當今形勢發展的需要。(2)保密管理不嚴,個別干警有法不依,有章不循,保密制度不落實,缺乏嚴格的網絡安全監督檢查和制裁措施。(3)設備管理不夠規范,在日常使用過程中,通常情況下對移動存儲介質性質上未作和非的區分,用途上雖作了公用和私用的區分,但不能嚴格遵守,因此,存在著計算機和非計算機之間交叉使用移動存儲設備的現象,檢察秘密隨之游移于工作環境于私人環境之間,泄密的幾率大為增加。
(三)保密設施不健全。由于經費緊張等多種因素的影響,我們使用的計算機操作系統、殺毒軟件等盜版居多,缺乏技術支持和后續的更新,易受網絡病毒、惡意軟件的攻擊和其它安全威脅。有的保密部門如機要室、機房、檔案室等未按照要求安裝監控、防盜、報警等安全裝置。
二、對加強基層檢察院信息化條件下保密工作的幾點建議
感謝上級院領導到我院檢查指導工作,這充分說明了上級院對我院工作的關心和支持,是對我院工作的鼓舞和鞭策。根據楚州檢發[200]38號文件和槍支彈藥、國有資產管理要求,現將我院信息化建設、槍支彈藥和國有資產管理的情況匯報如下:
一、基本情況
我院核定編制61人,現有在職干警52人,平均年齡35.4歲,大專以上文化程度的50名,占總數的96.1%,有黨員37名,占總數的71.2%,是一支黨員多、學歷高,富有朝氣的年輕化、專業化的檢察官隊伍。
近年來,我院認真落實《人民檢察院基層建設綱要》,堅定不移地抓好基層院建設,促進了檢察工作的全面開展,為維護祿豐社會穩定,促進經濟發展做出了積極貢獻。先后被省檢察院命名為“人民滿意的檢察院”、“五好”達標檢察院等榮譽稱號。被省檢察院表彰為“全省檢察機關信息化建設先進單位”、“糾防超期羈押”先進集體、“省級文明接待室”。控告申訴檢察科、駐省第二勞教所檢察室、駐看守所檢察室分別被高檢院命名為“全國文明接待室”、“二級規范化檢察室”、“三級規范化檢察室”。被州檢察院表彰為“全州檢察機關先進集體”、“檢察宣傳工作先進集體”;被縣委、政府表彰為“文明單位”、“精神文明建設先進集體”和“嚴打工作先進集體”,院黨組連續兩年被縣委表彰為黨風廉政建設優秀單位。反貪污賄賂局、偵查監督科、民事行政檢察科、檢察技術科等科室先后被州檢察院榮記集體“三等功”。一批干警在各級各類業務技能競賽中受到上級有關部門表彰獎勵。
二、信息化建設情況
按照高檢、省州檢察院關于“科技強檢”戰略的安排部署,我院自200年以來,院黨組高度重視,我院的信息化建設投入大量的財力、人力和物力,使我院的信息技術裝備從無到有,辦公、辦案裝備不斷得到改善,“科技強檢”工作有了長足的發展。
(一)計算機網絡建設工作
1、組織機構建設情況。根據省院的要求,我院于200年8月28日成立了檢察信息化工作領導小組,領導小組組長由檢察長杜程擔任,兩位副檢察長王立忠、李林波擔任副組長,成員由檢察技術科科長楊洪清、行政裝備科科長張翔會、檢察技術科系統管理員羅永森組成領導小組,辦公室設在檢察技術科,羅永森負責具體工作。后由于人員變動,院黨組決定由新進的檢察技術科網絡管理員楊亞麗接替原網絡管理員羅永森的工作,負責我院的網絡建設與管理工作,并于200年4月l8日研究決定調整充實信息化工作領導小組成員。調整后,我院信息化工作領導小組組長由檢察長杜程擔任,分管副檢察長王德云、副檢察長王立忠、李智遠擔任副組長,成員由檢察技術科科長楊洪清、辦公室主任張翔會、檢察技術科網絡管理員楊亞麗、辦公室機要管理員彭正光組成。領導小組辦公室設在檢察技術科,由楊洪清同志兼任辦公室主任,負責處理日常工作。
2、資金投入情況。200年以來,我院信息化建設總共投入資金59.19萬元。其中:中央政法補助14萬元,省級財政17萬元,州級財政8萬元,縣級財政11.34萬元,本院投入8.85萬元。
3、現有裝備情況。我院計算機局域網最初建于l999年,2000年3月底局域網正式開通試運行。整個局域網配置集線器4臺,用1臺計算機作為服務器,計算機21臺,網絡結構采用星型結構,辦公樓分布的44個信息點,中心機房(主控室)設在五樓,小范圍開展數據流轉與信息資源共享。隨著計算機技術的飛速發展,加之省、州檢察院對信息化建設的總體要求,原有計算機局域網已不能適應信息化建設的總體要求。我院按照省院建設百兆網及建成集語音、數據、視頻多媒體信息傳輸為一體的綜合信息網的要求,于2001年12月重新對計算機局域網進行綜合布線,采用美國3m公司超五類非屏蔽雙絞線明敷方式,共92個計算機信息點、46個電話語音點、視頻點8個。中心機房改建到辦公樓三樓中部。2004年12月對新建的技偵綜合樓進行了綜合布線,共45個計算機信息點、26個電話語音點、11個視頻點。
目前,中心機房設備有戴爾服務器1臺、華為網絡交換機1臺、愛樂電話交換機1臺、思科路由器1臺、ups電源及電池1組、鐵塔穩壓電源1組和金長城世恒維護用計算機1臺。網絡終端設備有計算機37臺,其中:廈華三寶計算機16臺、ibm計算機1臺、聯想計算機6臺、惠普計算機13臺、戴爾計算機1臺。有筆記本電腦1臺,投影儀1部、激光打印機4臺、愛普生針式打印機和彩色噴墨打印機各1臺、惠普掃描儀2臺、刻錄機2臺。
4、信息技術用房情況。我院現有信息技術用房2間,面積約37平方米,中心機房和機房操作室各一間,中心機房2001年鋪設了加厚型全鋼抗靜電地板,設鋁合金玻璃隔斷,并建設接地地線和供電專線各一條,安裝了防盜門。
(二)、網絡管理工作
1、“五統一”執行情況。根據省院通知要求,2001年我院列入全省檢察系統第二期信息網絡工程建設的基層檢察院之一,統一列入規劃,并由省院統一了監理單位,信息化建設的設備、系統軟件和部份應用軟件統一納入省政府采購并組織實施,在實際工作中統一了運用。
2、規章制度的建立與落實情況。根據信息網絡實際運用的情況,我院制定了《計算機信息網絡管理暫行規定》和《計算機網絡保密管理規定》,日常工作嚴格按照制定的規定加以落實,沒有出現違反規定的情況。
3、安全管理情況。我院38臺計算機和l臺服務器,沒有一臺與因特網或其他行業計算機信息系統相聯接。我院為確保國家秘密信息安全,對本院全體干警進行了保密宣傳教育,成立了安全與保密工作領導小組,在管理中做出了相關規定;(1)凡屬計算機用戶,一律不得直接或間接與公共信息網相聯接或與其他行業計算機信息系統聯接。(2)任何科、室、局不得擅自與公共信息網絡相聯接,任何人在網上建立主頁或信息,都必須嚴格遵守保密規定。(3)絕密信息不準存儲在計算機硬盤中。(4)禁止在其它網絡上處理內容。(5)內部使用的相關業務軟件由技術科統一管理,禁止在網絡上安裝。(6)信息需經分管副檢察長審批。全院干警都嚴格遵守保密規定,確保國家秘密安全。
4、網絡日常維護情況。我院按照上級檢察機關要求,系統管理員按照規定認真對計算機信息網絡進行日常維護,發現問題立即處理,保證了中心機房服務器的正常運轉、與上級院的計算機廣域網保持暢通,各辦公室的專網電話通信暢通。州院通知試線和召開會議時,按時開關機,保證了音頻電話會議系統的暢通。
(三)、網絡運用情況
1、oa辦公自動化運用情況。根據楚州檢發[200]32號文件要求,致力推廣辦公應用軟件工作,我院的oa辦公自動化系統自安裝后運行正常,日常工作將文件、信息、簡報通過辦公自動化軟件上傳和下發;接收的文件按規定及時進行傳閱、貫徹和辦理,初步實現了信息網絡上的資源共享,基本滿足了辦公服務的需求,最終實現檢察系統內部公文、信息無紙化處理、傳送。
2、綜合信息系統應用情況。我院于200年5月建立了本院的綜合信息系統,在工作中不斷對綜合信息系統的內容更新,為我院干警提供了信息交流的平臺。
3、電子郵件系統應用情況。電子郵件系統投入使用后,郵件發送、接收均屬正常,通過電子郵件的應用,保證了上報材料、信息、稿件傳送的實際需要。
作者簡介:崔衛榮、盧玉潔,啟東市人民檢察院。
檢察檔案是“按照有關規定立卷歸檔,集中保管的訴訟文書、視聽資料及其它各種載體材料。檢察機關各類案件的訴訟檔案真實地記錄著檢察監督活動的始終,是國家司法檔案的重要組成部分,是檢察機關建設與發展及各項工作完整、準確的見證。” 隨著社會法治進程的加快,檢務公開的要求,檢察檔案將在檢察工作中發揮著越來越大的作用,檢察機關應突破當前檔案工作發展的瓶頸,加強“規范化、信息化、多元化”機制建設,充分發揮檔案的價值,為檢察工作的發展提供好服務。
一、檢察檔案目前存在問題與不足
(一)部分人員檔案意識不強,檔案管理制度有待進一步健全、完善
個別辦案人員歸檔意識不強,案件辦理完結后沒有及時把案卷歸檔,歸檔案卷出現較多問題,不符合歸檔要求,認識不到不歸檔、不及時歸檔行為均屬違反《檔案法》的行為。目前,一般基層檢察院都制定了檔案相關管理制度,但由于工作原因或者檔案意識單薄,有些業務部門訴訟檔案歸案跨度長,易出現拖延不歸檔和超期不歸檔的情況,部分基層院沒有相關制度進行制約;有的檢察院雖制定及時歸檔等相關制度,但制度落實時不到位,缺乏一定的強制力,也造成許多案卷不及時歸檔的現象時有發生。
(二)檔案人員配備難以滿足新形勢、新要求
目前,根據相關規定,各基層檢察院都設置了專門檔案機構,配備了專職檔案人員。但受案多人少矛盾的影響,或因工作需要,個別基層院檢察檔案工作人員具有一定的流動性,嚴重影響了檔案工作的穩定性和長久發展。有的檔案人員缺乏系統培訓,導致部分檔案人員對檔案工作業務不熟悉。如隨著新刑訴法的實施,訴訟檔案中隨附的錄音錄像電子光盤的保存和歸檔問題存在爭議,亟待出臺相關規定進行規范。且隨著案件數量增長導致檔案數量的急速增長,檔案工作人員相對不足與檔案工作量增大之間的矛盾突出,導致檔案人員只能應付完成檔案管理的日常工作,對檔案的信息化管理、檔案編研、開發利用等工作投入精力較少。
(三) 檔案庫房、硬件配備不到位
檔案工作除了基本的庫房所需的防火、防盜、防潮等設施的基本要求,對硬件、管理也有著特殊的要求,如檔案數量的擴大要求庫房也隨之擴大,檔案裝具的要求、錄音錄像檔案等電子檔案特殊管理條件、存儲手段、挽救和修復檔案的技術、檔案開發利用和網絡遠程傳輸等都需要特殊的條件和保障。實現檔案管理現代化,一方面要改善硬件設施條件,完成新型檔案裝具、檔案數據存儲服務器、保管庫房等設施的升級改造,并根據檔案工作實際需要,及時添置和更換高速掃描儀、防磁柜等檔案專用設備,另一方面要嚴格落實檔案管理工作要求,堅持常態清理庫房,定期做好溫濕度記錄,及時更換維護設備,確保消防、報警、監控等裝置運行良好,保證檔案安全、存放整齊。
(四)檔案價值沒有充分開發利用
檢察機關保存的檔案大多數是案件卷宗,檢察機關訴訟檔案能夠反映出刑事案件的整個訴訟活動過程的真實記錄。由于保密、人手不足等多種原因,目前檢察機關往往在檔案開發利用上不夠積極主動,或檔案利用渠道單一,大部分基層院目前還是多以借閱檔案為主,鑒定統計、編研開發等工作開展較少,有的檢察院開展了編研工作,但編研材料的質量和深度還有待提高,使得檔案沒有充分開發利用,價值沒有得到完全的實現。
二、基層檢察院檔案工作發展的幾點建議
檔案工作作為執法規范的基礎性工作,作為檢察機關創新創優發展的重要支撐,如何不斷創新,推進規范化管理,加強信息化建設,如何變被動服務為主動服務,如何更好的為參考決策服務、為檢察工作服務,筆者試就如何做好基層檢察院檔案管理工作談幾點建議。
(一) 加強規范化管理機制,促進檔案工作持續發展
從制度、組織保障等各方面加強檔案的規范化管理,確保檔案工作有序規范開展。
一是嚴抓制度建設。結合檢察工作實際,制定、修改、完善一系列檔案制度,涉及歸檔范圍、分類標準、立卷要求、移交手續、工作職責各個方面,形成一整套較為完整的檔案規范管理工作制度,使檔案管理有章可循,確保各種門類檔案收集齊全,歸檔及時并符合規范;制定《實物檔案歸檔管理辦法》、《數碼照片歸檔細則》等規范性文件,切實補強檔案管理工作的薄弱環節。
三是抓組織培訓。一方面選派專職檔案管理人員參加省、市檔案部門舉辦的培訓班,提高檔案管理人員的業務素質,同時注意檔案人員除具備專業知識外,還要具備一定的法律業務知識和計算機操作能力,成為一專多能的檢察檔案人才,以適應檔案工作信息化發展的新要求。另一方面,加強業務指導和工作聯動,采取網上印發培訓資料、制作業務課件等方法,加強檔案指導工作,專職檔案員積極加強對各部門檔案收集與裝訂工作的日常指導,每年定期組織立卷歸檔、數字化加工培訓,提高立卷歸檔的及時性、準確率,對歸檔移交的檔案卷宗,由專人進行檢查,對不符合要求的,督促整改,嚴把檔案收集、評查、歸檔關,確保符合歸檔要求。 (二)加強信息化建設機制,促進檔案資源信息共享
檔案信息化建設是新時期檔案事業發展的當務之急,要實現檔案工作與信息社會的同步發展,必須加快推進檔案的信息化建設,逐步改變“你查我調”的傳統方法,實現檔案信息的網絡資源共享。
一是強化基礎設施建設。對檔案工作網絡、專用服務器、掃描儀、視頻音頻信息采集設備、復印機、數碼照相機、計算機、光盤刻錄機、交換機等原有檔案信息化設備進行補充和完善,最大化釋放和發揮現有檔案信息化設施功能。同時借助加密機、屏蔽柜等保密設備確保檔案信息安全性。定期對檔案庫房和設施進行檢查,確保消防、報警、監控等裝置運行良好。
二是做強數據庫信息建設。結合自身檢察工作實際,可以邀請專業公司實施檔案管理數字化,確保電子檔真實、完整、有效,定期更新殺毒軟件和更新防火墻數據庫等安全措施,確保信息安全。構建分布式檔案目錄數據庫,對室藏訴訟檔案、文書檔案進行全文掃描,建立重要數據庫。每年按規定時間及時對歸檔卷宗進行掃描,保持數據庫及時更新。
三是全面提供在線化服務。針對傳統閱卷耗時費力、不利于卷宗保護等問題,在歷史檔案卷宗實現數字化的基礎上,在嚴格的權限控制下,可編寫一些基礎數據,通過網絡傳輸或計算機閱檔室查閱提供機讀目錄檢索和電子閱卷,向干警閱檔提供便利,可較好的實現檔案資源的傳輸網絡化、服務在線化。
(三)加強多元化服務機制,促進檢察工作科學發展
檢察檔案的開發利用是為檢察工作服務的重要途徑,是檔案部門賴以生存和發展的基礎,努力開發檔案信息資源,促進檔案收藏逐步從“保管型”向“參與決策型”轉變,由“單一型”向“綜合型”方向發展,加強多元化服務機制,促進檢察工作科學發展。
利用支付系統漏洞盜刷信用卡
在生活節奏飛快的時代,“更方便、更快捷”成為消費者的要求之一,也成為商家在提供服務時的重要考量。為了以更為便捷的服務吸引更多的顧客,一般電子商務公司在設計購物平臺時,盡可能地簡化購物程序,而信用卡支付程序也被簡化,無須填寫銀行卡密碼也無須手機動態密碼確認,只用填寫持卡人姓名、卡號、身份證號碼,有效期以及信用卡背面號碼后三位,就能完成支付。
快捷的支付步驟為它帶來了不錯的客戶量,然而在快捷的背后隱藏著漏洞,一旦被人發現與利用,將成為信用卡資金盜取的黑洞,而不少信用卡持卡人正被卷進這個旋渦。
2014年3月,一家電子商務有限公司接到銀行方面的通知,不少銀行卡用戶反映銀行卡在該網站支付平臺上被盜刷,公司立即調閱了2014年1月至3月支付異常的訂單,發現共涉及92萬余元的盜刷情況。究竟是何人利用怎樣的方法在神不知鬼不覺中將他人信用卡中近百萬余元占為己有?該公司立即報警。很快,犯罪嫌疑人石川被抓獲。4月,案件被移送至上海市虹口區人民檢察院。
針對這一起社會影響較大的信用卡詐騙案件,承辦檢察官對石川進行了仔細的訊問。隨著訊問的深入,一條不為人知的信用卡詐騙活動鏈條漸漸顯現在檢察官眼前。
原來,在這起信用卡詐騙案件中,除石川外,還有“票主”與“料主”的參與。所謂“票主”,即機票商,他們為乘機旅客提供代買機票服務。而所謂“料主”,即違法銷售銀行卡信息的商家。
在接受機票業務時,機票商向乘機人收取機票費用、費用,并獲取乘機人乘機信息。而后,機票商將乘機人信息發送給石川,石川登陸被害電子商務有限公司平臺購買機票。然而,支付機票的錢并不是來自他自己也非來自機票商,而是來自遠在千里之外的陌生人的銀行卡。
在進行銀行卡支付時,石川填寫的銀行卡信息均是他從“料主”處買來的他人銀行卡信息,這些信息中包含了用銀行卡支付機票所需填寫的所有信息,如持卡人姓名、卡號、身份證號碼等等。機票搞定后,石川將購買成功信息反饋給票主,票主給予石川票價的65%作為回報。就這樣石川成功地進行了“乾坤大挪移”,在不知不覺中,將他人信用卡中的錢挪進了機票商、信用卡信息銷售者還有自己的腰包。
目前,石川已被虹口區人民檢察院批準逮捕。公安機關正在對機票商和信用卡信息銷售者進行進一步的偵查。
設計軟件收集信息,
制造偽卡盜取錢財
在虹口區人民檢察院受理的另一起信用卡詐騙案件中,犯罪嫌疑人李立自行設計軟件收集已經被盜取的信用卡信息,而后制造偽卡偷偷盜取他人信用卡中的錢財。
90后犯罪嫌疑人李立,初中畢業后待業在家。一天,他在貼吧中發現有人在兜售銀行卡信息,李立靈光一閃,準備把這些被盜的信用卡信息再盜取過來,而后制作偽卡到ATM機提取現金。于是,一直對軟件編程感興趣的李立,開始盤算著設計一個收集被盜信用卡信息的軟件。
李立設計完成了一個銀行卡歸屬地信息查詢工具軟件并將它上傳至網絡服務器。該軟件上傳至互聯網后獲得了超高的點擊率,很多制造偽卡的不法之徒紛紛下載這個軟件,用于查詢偽造信用卡所需的歸屬銀行等有關信息。但是令他們沒想到的是,螳螂捕蟬、黃雀在后,在他們使用軟件進行查詢的同時,輸入的信息均會被反饋到李立電腦上。有了這個小小的查詢軟件,李立不用親自沖鋒陷陣,只需坐在電腦前輕點鼠標,便獲取了全國各地被盜取的銀行卡信息。手持各種銀行卡信息,李立好像擁有了打開寶藏大門的鑰匙。他買來寫卡器,用收集來的銀行卡信息制造偽卡,而后拉上鄰居壯膽,一同去ATM機上用偽卡提取現金。2013年12月,李立先后四次在ATM機上盜取了共計4萬余元人民幣。
POS機中機關暗設
在將多起新型信用卡詐騙案件進行對比后,上海虹口檢察院的檢察官發現雖然信用卡詐騙案件的手段多種多樣,但其關鍵都在于銀行卡信息被竊取。銀行卡信息為何會落入不法分子的手中?詢問多名被害人后,檢察官發現,這些被害人都有過在POS機上刷卡未成功的情況。
被害人陳琴的銀行卡被人分三次盜刷1.29萬元。據她回憶,12月初,她在淘寶上購買奶粉,貨比三家后,她選擇了一家、優惠幅度較大的母嬰用品店,準備付款時,店家告訴她這款奶粉僅支持在貨到時用POS機刷卡支付。雖然陳琴感覺有些奇怪,但爽快的她還是答應了。幾天后,送貨員將奶粉送到陳琴家中,按照事先約定,陳琴拿出銀行卡在POS機上刷卡付款,按下密碼后,POS機竟紋絲不動,沒有像往常一樣打印出交易票據。看到這種情況,送貨員和陳琴說打電話回公司確認下。幾分鐘后,送貨員告訴陳琴付款已經成功。可是,幾天后,陳琴又接到了店家的電話,店家告訴陳琴并沒有支付成功,要求陳琴用支付寶再次支付。在查詢消費記錄確認上次沒有刷卡成功后,陳琴在支付寶上將貨款支付給店家。一個星期后,陳琴的銀行卡就被他人盜刷了。
實際上,被害人所遇到出現問題的POS機中安裝有銀行卡信息復制器,這個復制器接觸到銀行卡磁條或是芯片時便可將銀行卡信息、密碼記錄下來,不法分子往往利用這種機器竊取銀行卡信息。
銀行卡安全引人深思,
公民信息安全發人深省
你的銀行卡安全嗎?面對日漸增多的信用卡詐騙案、日漸多樣化的信用卡詐騙手段,我們不禁要提出這樣一個疑問。雖然銀行卡安靜地躺在我們的錢包里,但也許在不知不覺中,就有無形的手伸向了它。頻頻發生的銀行卡被盜刷案件更是敲響了銀行卡安全與公民個人信息安全的警鐘。
虹口區檢察院辦案檢察官認為,當前我國的銀行卡業務處于快速增長階段,但由于銀行卡管理機制不完善、個人信用體系不健全、技術設施和手段跟不上等原因,我國的銀行卡安全不容樂觀。比如,為了搶占市場份額,諸多商業銀行一味放寬銀行卡辦理條件,審核關卡形同虛設,對于申請辦卡人是否人證合一并不嚴謹審查,最終放縱不法分子盜用他人信息辦理銀行卡實施犯罪行為。一些銀行對申請辦卡人的身份審核不過關,而另一方面,一些銀行對POS機特約用戶的審核與監管也同樣存在漏洞,對POS機的設立與開通過于隨意使得不法分子能夠輕易申領到實施銀行卡犯罪的必要工具。檢察官在辦案過程中發現,一些POS機主會利用POS機幫他人刷卡套現而后收取手續費,這就為那些持他人信用卡或利用他人信息制造偽卡的人取現創造了條件。再如上文中所提及的盜取銀行卡信息案,由于銀行卡加密技術落后,不法分子借助機器可以輕而易舉獲取他人銀行卡信息,或是將盜取信息在網上兜售,或是直接制造偽卡或修改已作廢銀行卡磁條信息去ATM機取現盜取錢財。總而言之,銀行卡安全已亮起紅燈,金融機構加強銀行卡安全管理迫在眉睫。
除了銀行卡安全問題,頻頻發生的銀行卡遭盜刷案件也顯現了公民信息安全方面的隱患。每個人都有無數條關于自己的信息,這些信息看不見摸不著,而正是因為這些無影無形的信息一旦被他人盜取、掌握,就會給當事人帶來大大小小的麻煩。
很多人深有體會,在不知不覺中,自己的電話號碼就被各種莫名其妙的人知曉,而后各種垃圾廣告信息接踵而至;保險推銷、房產推銷、輔導班推銷,各種推銷電話也不分白天黑夜地過來騷擾;更有詐騙短信、詐騙電話來襲,不少人深受其害。除電話號碼,身份證信息、護照信息、航班登機信息、銀行卡信息等等也成為高危被泄露信息。
本文中所涉及的案例都與信用卡信息泄露息息相關。公民個人信息為何會泄露?誰是背后推手?辦案檢察官對大量案件分析后發現,公民個人信息泄露有三條主要途徑:一是國家機關、金融、電信、物流等擁有豐富公民個人信息機構中的內部工作人員將信息出售給他人;二是不法分子運用特殊器材設備非法獲取他人信息,如在ATM機上安裝隱形攝像頭獲取密碼,在POS機中裝載信用卡信息復制器獲取信用卡信息等等;三是公民個人無意中泄露自身信息,如在論壇、貼吧中留下自己的電話號碼。
如何保衛銀行卡安全
為了維護銀行卡安全,金融機構要擔負起應有的責任,打造更為嚴密的銀行卡管理體系,讓不法分子無縫可鉆。發卡行要把好銀行卡申領信用卡資格的審核關,對申請人信息進行嚴格的審查,謹防不法分子利用他人的身份信息申領或重辦銀行卡。同時,對POS機的特約商戶也要加強審查、監管與教育,防止他們成為不法分子利用的對象。除此之外,金融機構要加強對交易數據的監測,對可疑交易進行追蹤、記錄。
電子商務公司、網上支付平臺等機構也應做好防范措施,不給犯罪分子可乘之機。如電子商務公司在建立電子支付平臺時進行更為科學、嚴謹的設計,加入動態密碼確認等認證環節,防止不法分子利用支付平臺進行信用卡盜刷兌現活動。
懲治加預防,
深化預防工作網絡建設
自2009年開始,徐匯區人民檢察院協同上海申康醫院發展中心、區衛生主管部門及市級醫療機構,創建了醫療領域職務犯罪懲防工作網絡,發動和依靠醫療單位黨政組織,促進完善廉政風險防控和管理,實現預防工作聯動效應。
三年來,區院不斷深化網絡建設,在徐匯區市級醫院職務犯罪懲防工作聯席會議的基礎上,聯合區衛生局進一步將轄區所有二級、社區醫院和衛生監督管理所、血液管理中心等醫療機構全部吸納進預防工作網絡,主動邀請市衛生基建管理中心、第十人民醫院、肺科醫院等參與預防工作研討和經驗交流,將21家區屬醫療機構吸納進工作網絡,網絡成員總數達到36家,實現了區域內公營醫療機構的全覆蓋。
2012年8月,徐匯區人民檢察院聯合區衛生局舉辦徐匯區醫療系統職務犯罪預防網絡專題培訓,區內市屬和區屬醫療單位黨委(支部)紀委、紀檢領導共40余人參加了培訓。這次培訓標志著徐匯區醫療系統職務犯罪預防網絡從起初的籌備、逐步建立到不斷發展和完善,在已有市級醫院預防網絡的基礎上,將社區醫院、兩級醫院以及其他醫療機構納入整個職務犯罪預防網絡系統,進一步完善醫療系統職務犯罪預防工作網絡,有力地推進了徐匯區衛生系統懲防體系建設。
“這樣的培訓授課很貼近我們醫療行業的特點和工作實際”,一位參加培訓的醫院領導表示授課內容針對性很強,增強了他們醫療衛生系統紀檢干部的廉政意識和責任意識,對規范權力運行,有效預防腐敗大有裨益。
徐匯區人民檢察院依托工作網絡,積極爭取醫療單位黨政組織對查案工作的支持和配合,在線索移送、初查突破等各環節緊密協作,充分發揮查案威懾作用,起到以查促防的效果;結合辦案,及時制發規范藥品采銷環節、完善財務管理制度等檢察建議,邀請實務專家、法律學者圍繞醫療領域職務犯罪特點、成因進行授課,有效開展預測預警,每年選擇一至兩項專題開展課題研究或試點,從制度、機制層面尋找預防對策。
三年來,先后開展醫院建設工程廉政風險預警預測系統研究、市級醫院權力運行監控系統建設及運行探索、醫院“防統方”軟件系統建設等專題調查與實踐,著力解決當前醫療領域預防工作存在的一些突出問題。同時,發揮預警預測效用,不定期預警預測通報,定期召開會議,結合全市醫療系統案件查處情況,向成員單位通報職務犯罪發展趨勢、特點,對涉及的職務犯罪風險點和易發、多發環節進行深入分析,圍繞預防和遏制醫療器材采購、工程建設、后勤保障等環節提出對策建議。
制度加科技,
探索突出問題治理對策
醫療領域職務犯罪預防不是簡單的完善制度和形成“紙面文字”,然后束之高閣。在推進醫療領域職務犯罪預防機制的建設中,徐匯區人民檢察院積極倡導“制度加科技”的理念,充分運用信息化手段對醫療管理進行流程再造,通過“痕跡化”管理強化對關鍵環節、重要崗位人員的監督和制約,從而將廉政風險防控融于日常管理之中,提升制度執行力和實效性。
“制度加科技”是被實踐證明行之有效的反腐倡廉的理念和方法,徐匯區人民檢察院在扎實抓好預防調查工作的同時,充分運用“制度加科技”理念,以制約權力為目的,以科學制度為前提,以信息技術為支撐,將有關制度演化為工作流程,固化到系統程序,推動成果轉化,提升預防職務犯罪工作的效果。
徐匯區人民檢察院配合上海申康醫院發展中心選擇下屬醫院試點建立規范化的權力運行機制,對制度規范進行梳理、審核、修訂、重建,組織開展對廉政風險點的排查,根據制度規范的風險防控要求,從職務權力、職業權力、患者滿意度和供應商廉潔度四個方面重新設計建立分類管理程序,尤其對重要事項和重點崗位的履職要求全部轉變成電子化流程,實現日常運轉過程中的同步動態監督。
建立臨床信息安全防控機制是治理藥品商業賄賂的重要基礎,為此,徐匯區人民檢察院聯合申康醫院發展中心、復旦大學、上海交大醫學院、上海中醫藥大學和區衛生局,向區內醫院提出推行“防統方”軟件的建議,運用技術手段促進強化源頭控制和實時監督。中山、龍華等三級甲等醫院在應用軟件過程中,徐匯區人民檢察院預防部門積極配合醫院黨政組織加強對軟件運行情況的監督,全天候、全面、實時監控藥品規范使用情況,對越權登錄、違規操作等行為實行超常預警,目前已在中山醫院嚴肅查處了數起違規用藥情況,起到有力的震懾作用。
為確保科技防腐的長效性,徐匯區人民檢察院深入探索科技在預防職務犯罪領域發揮作用的具體形式,在對市級醫院基建和大修改造項目同步開展創“雙優”的工作中,建立項目信息公開機制,將項目審批、工程進展、投資控制、廉政建設、合同管理以及總包、設計、監理、設備和材料采購招投標制度執行情況等轉化為信息化資料,實現醫療基建業務和管理均在網上流傳。
通過自動預警、同步跟蹤、審核糾錯和評估防控等功能,對醫療基建工作進行實時、全程、動態監督管理,確保醫療工作建設領域廉政長效管理,并定期通過預防職務犯罪聯席會議予以通報,研究落實預防對策措施。實踐證明,這種環環相扣的權力監督制衡模式,不僅使崗位責任更加明確清晰、過程管理更加及時有效,而且有助于筑牢抵御“人情文化”侵蝕的“防火墻”,在相當程度上克服人為操作自由裁量權過大的弊端,確保執行過程的公平、公開和公正,降低腐敗發生幾率。
宣傳加服務,
營造廉潔的從醫文化氛圍
傳播廉政理念和廉政文化,徐匯區人民檢察院把宣傳服務放在醫療領域職務犯罪預防工作的重要位置,將正面宣傳、警示教育與專家人才法律服務有機結合。徐匯區人民檢察院依托新辦公大樓的啟用,建立上海檢察機關首家基層院預防職務犯罪廉政教育基地,形成與龍華街道烈士陵園的愛國主義教育基地、徐家匯街道光啟公園的廉政勤政教育基地并列的,黨風廉政建設的第三個專業化教育基地。
建立、健全檔案工作領導小組,形成由主管檢察長領導,辦公室分管主任負責,檔案員統一管理與具體指導,各部門協調配合的檔案管理工作格局。要把提高檔案工作管理水平作為規范執法、促進檢察業務工作發展的一項重要內容,及時解決檔案工作中存在問題,及時制定、修訂各類檔案收集、整理、歸檔、移交、鑒定、借閱、銷毀等工作制度。加大監管和服務力度,提高質量。嚴格執行歸檔制度,加強對重點工作、重大活動、重大建設項目的收集與整理,確保歸檔文件、案件材料齊全、歸檔及時。加大檔案監管力度,強化檔案“收、管、用”各個環節重點任務,切實提升檔案管理水平。
二、深化檔案隊伍素質能力建設
堅持黨要管黨、從嚴治黨,推進黨建統領的新常態。鞏固教育實踐活動成果,嚴格履行檔案隊伍責任意識和履職能力,定期開展理論和業務培訓學習。積極營造健康向上、務實清廉的工作氛圍。一是提升基層檔案隊伍業務水平。加大教育培訓力度,通過舉辦專題培訓、開展觀摩交流等形式增強檔案人員的職業素養和職業精神的培養,積極營造團結進取檔案隊伍。二是培養檔案人員愛崗敬業、求真務實、埋頭苦干、甘于奉獻的敬業精神,把教育培訓經常化、系統化、制度化來抓,不斷提高檔案人員的業務技能和理論水平。三是定期組織檔案知識學習培訓,不斷更新知識、更新理念、更新觀點、提高認識,確保檔案工作保持良好發展局面。 四是加強檔案系統業務交流學習、學術研討活動,提高檔案人員綜合素養,以“講能力、轉作風、樹形象、求實效”為主題,全面提升檔案人員職業道德水平,服務大局的良好工作氛圍。
三、深化檢察檔案管理體系建設
隨著司法改革的推進和社會檔案意識的增強,依法管理訴訟檔案工作的地位將更加凸顯,訴訟檔案的法制建設也將受到更多的關注。檔案資源是一切工作開展的基礎,是深化管理手段、挖掘信息價值,從而換發檔案工作的生機和活力。檢察檔案記載著檢察事業的發展歷程,更主要反映著檢察工作民主法制進程和重大司法改革的原貌。
(一)依法管檔,法律先行
作為檔案守護者、執行者,必須練就一身過硬的本領,熟知相關法律法規以及規章制度,時刻保持清醒的頭腦,及時更新、補充知識,擴大自己的知識面,嚴格按照《檔案法》規定和標準管理檔案事業,任何人都不能凌駕法律之上,凡是違反檔案法律法規的行為,都必須依法追究法律責任。 作為檔案工作者只有熟悉法條,依法辦事,才能贏得社會的理解和尊重,才能為檔案事業法制化建設添磚加瓦。
(二)依法管檔,從源頭抓起
檔案接收工作是檔案管理工作的起點,接收工作的質量直接影響到檔案管理與檔案利用,因此,對待接收工作不能絲毫懈怠,更不能馬馬虎虎礙于情面,對不符合要求卷宗材料堅決退回整改。
(三)依法管檔,抓好檔案入口關
在訴訟檔案歸檔時,檔案機構應按照《人民檢察院訴訟檔案管理辦法》對訴訟檔案進行分類管理,人民檢察院訴訟檔案的編號應以本單位訴訟檔案保管期限劃分為前提,將不同保管期限永久、長期、短期的案卷每年各編一個順序號。并對訴訟卷宗的編號、案件來源、嫌疑人姓名、申訴人姓名、舉報人姓名、案由、處理結果、收案日期、結案日期、承辦人、歸檔日期、蓋章情況以及卷宗目錄進行全面審查,以確保歸檔的訴訟卷宗材料完整、真實、合法、有序,全面提高檔案歸檔質量。
(四)依法管檔,建立信息采集制度
加強與各部門的溝通,建立信息采集制度,信息采集是電子文件(檔案)備份中心系統的基礎,沒有豐富的電子數據支撐,電子文件備份中心就成為無源之水、無本之木。因此,信息采集制度的建立需要各部門的參與、支持、配合,明確采集范圍、內容及保密措施。 四、深化檢察檔案安全保密體系建設
保障檔案實體安全和信息安全是檔案工作的基本要求。應當構筑人防、物防、技防相結合的綜合防范體系,加強內部管理,把安全責任、安全制度、保障措施落實到實處。一是加大檔案基礎設施和安全設施建設投入,逐步實現紙質檔案庫房、音像檔案庫房、實物檔案庫房、閱覽室“四分開”。二是加大檔案庫房配備監控報警設備、溫濕度控制調節設備、氣體滅火設備、驅蟲殺菌設備,配齊音像檢測和播放設備、數字化掃描、存儲、備份設備、檔案管理軟件及專用服務器,切實提高綜合保障能力。三是加大檔案信息系統安全保障。按照國家規定建立檔案信息管理系統安全保密防護體系, 嚴格執行檔案安全保密管理制度,嚴防把檔案傳輸到非網絡,加強對檔案管理軟件、檔案專用計算機、檔案專用服務器和其他檔案存儲介質的安全保密管理,確保數字檔案室建設和運行的安全。四是堅持定期自查和檔案安全巡查。定期清點庫存檔案,檢查借閱制度落實情況,加大互查力度,細化考核標準,確保制度落實到實處。
五、深化檢察檔案利用服務能力
隨著社會不斷發展與進步,人們對檔案利用的
要求越來越高,檔案提供利用服務,就是最大限度的滿足檔案利用需求,發揮檔案的憑證作用。檔案利用是檔案工作發揮價值的集中體現,實現檔案利用服務的拓展與增值,充分發揮各類檔案的作用,實現檔案的價值。 (一)嚴格借閱檔案審批制度,確保檔案利用安全
結合檔案利用多的情況下,制定嚴格的檔案審批程序,制定檔案利用審批表,由檔案利用人簽名,填寫借閱事項、借閱目的和借閱時間,經處室兼職檔案員簽名,報處室正、副處長審批,再報主管檢察長批準。文書檔案屬于我院機密檔案,一般不外借,如外單位利用我院文書檔案時,需經主管檢察長批準,方可辦理借閱手續,并限期規檔。
(二)嚴格借閱登記手續,確保證件齊全
檔案利用人辦理完檔案借閱審批手續后,需到檔案室填寫檔案利用登記卡,由檔案部門專職檔案員簽字確認其身份后方可借出。歸還卷宗時,由借閱人填寫歸還卷宗冊數和歸還時間,方可確認歸還卷宗。上級檢察院和同級法院、公安局、安全局,因工作需要借閱卷宗的,除上述程序外,還需持有單位介紹信、工作證經我院辦公室主任和主管檢察長審批方可到檔案室辦理借閱手續。其他單位一般不外借,因特殊情況需要借閱時,需經主管檢察長批準,并限期歸還。