一、建立档案信息数据安全保障机制,完善安全管理办法。确定专人负责档案数据的管理工作,档案数据收集、整理、校核、录入等工作由学校专兼职档案人员负责,档案数据的发布、管理、维护等工作由档案系统管理人员负责,档案网站建设、维护等工作由学校网络中心专业人员协助完成。
二、加强档案信息网络安全管理,做好档案数据识别和鉴别。对涉密电子文件进行加密处理。请网络中心技术人员帮助进行防病毒技术处理,确保档案数据安全、保密。
三、制定档案备份及存放制度,确保档案信息安全。档案数据采用多套备份制度,以确保档案数据的完整、准确、可读、安全。一是做好在线备份,设定档案管理系统自动备份计划任务,定期对档案管理系统数据进行在线备份;二是做好离线备份,定期下载备份数据,并将数据备份存储到离线存储中心,离线存储不得少于两份;三是做好异地异质备份,每年至少进行一次异地异质备份,其中,异地备份数据由专人封存交送到异地数据保管中心;四是根据业务开展情况,对重要档案数据实施灵活的备份方案。
四、明确涉密电子文件范围,作好密级标识。涉密电子文件分为密级文件和内部文件两种,秘级文件是指上级或本单位标有绝密、机密、秘密等级的文件。内部文件指的是本单位党政会议纪要、学校统计年报、基建档案、科研档案、财务档案等不宜公开的文件材料。学校各兼职档案人员要根据档案内容认真确定密级,并作好密级标识和录入。
五、设定用户权限,规范数据网上录入、查询利用。系统管理员根据需要对全校专兼职档案人员、利用人员进行授权。授权用户只能进行权限范围内的操作。
六、规范查借阅流程,方便用户利用。电子文件网上查借阅利用审批工作流程为:填写档案借阅单——提交申请——通过审批——查借阅利用——结束借阅——办理归还手续。通过审批的用户,要根据赋予的权限、在规定的时间范围内完成查借阅。未经审批登记或审批未通过的用户不能利用有关档案信息。
七、严格涉密档案管理制度,严防泄密。涉密电子文件要严格借阅、使用、保管及销毁制度,未经许可严禁私自复制、转储和借阅。提供利用有密级的档案数据,应严格遵守国家、省市以及本单位有关保密的规定;用户查询涉密档案后,要严格保密,不得以任何方式泄漏相关信息,若有违反,将按有关规定视情节轻重给予相应的处罚。
八、严格执行国家、省(市)以及学校安全管理的有关规定。