- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子档案保存风险管理-103
謝謝聆聽,敬請指教 電子文書檔案服務中心 電 話:(02)2513-6099 傳 真:(02)2513-6077 ? 電子信箱:lab@.tw?? * * * * * * * * * 目前提供MD5 , SHA-1 最新的有 SHA-256 , SHA-384 , SHA-512 , 但未被NIST正式核定 * * * * * * * * * * * * * 控制風險策略說明 規避風險 修改資訊作業方式或採用技術以避開風險。 經由政策或標準以禁止從事高風險交易或活動。 轉移風險 轉移相關之營運風險至他者,例如:承保商、供應商。 接受風險 符合組織的政策與風險接受準則,則知悉且客觀地接受風險。 降低風險 參考標準選擇適當之控制措施以降低風險。 藉由加強各項作業之內控以降低風險發生之機會。 * 【版權為檔案管理局所有】 潛在風險 可能影響電腦軟硬體及電子檔案的事件 儲存媒體失誤(光碟刮傷) 硬體失誤(光碟機挑片) 軟體失誤(軟體漏洞) 傳輸失誤(傳送過程中被竄改) 載體與硬軟體淘汰過時(磁碟片及軟碟機) 網路服務失誤(網路不通) 人為操作失誤 (誤刪檔案) 天災及攻擊事件(88風災) * 【版權為檔案管理局所有】 風險類型 INFORM的6大類型風險 數位物件內容 格式(wdl)、簽章(臨時憑證)、壓縮、加密演算法(密鑰過期)等 軟體(行動裝置) 系統軟體、應用軟體及轉置軟體等 硬體(行動裝置) 儲存載體、中央處理機、周邊設備等 相關組織(組織改造) 成員及組織功能改變 本身風險 系統架構、流程及機構組織因素(系統改版) 轉置過程 不同格式的影響 人為操作錯誤(未備份、直拉覆蓋) * 【版權為檔案管理局所有】 * 安全防護體系 【版權為檔案管理局所有】 電子檔案風險與管理 * * 技術過期(1) 硬體 * ENIAC, 1946 埃尼阿克, 第1台通用電腦 CDC 6600, 1964 第1台超級電腦 APPLE II, 1977 IBM PC, 1981 【版權為檔案管理局所有】 * 技術過期(2) 軟體 * DOS, 1981 Windows, 1985 UNIX, 1969 vi, 1976 PEII, 1991 MS WORD, 1989 【版權為檔案管理局所有】 技術過期(3) 儲存媒體 * 【版權為檔案管理局所有】 文字檔案 xml、pdf、odf 、 txt、rtf、doc、 ppt、 圖片、影像檔案 tiff 、png、jpeg、wdl、 Pdf、iges、dxf、step、 jpg、bmp、gif 聲音檔案 wav 、mp3、 midi、wma、ra 影音、視訊檔案 mpeg-2、avi、mpeg-4、 wmv、rm、mov 技術過期(4) 電子檔案格式 * 【版權為檔案管理局所有】 電子檔案癥結問題 資料依附載體儲存,須透過軟硬體設備才能閱讀。 易於修改、複製的特性,電子型式檔案可能外洩或遭到篡改,而不被任何人察覺,以致危害管有機關的公信力。(英國王子當兵洩露軍機) 資訊科技軟硬體快速銳變,嚴重影響電子檔案的長期保存及應用,檔案格式(LEH、PCD)時有變革,以致降低電子化檔案的可讀性。 電子檔案的內容或其它與之相關紀錄可能會遺失,以致於僅存的電子檔案沒有價值。 不同使用目的,靜動態格式眾多不一。 * 【版權為檔案管理局所有】 電子檔案保存的難題 如何確保電子檔案於法定保存年限仍可讀取? 軟硬體過時、格式過時、儲存媒體過時 如何確保電子檔案的完整性,證據性是否足夠? 電子檔案是否遺失、遭破壞或竄改 線上簽核電子公文與公文影像儲存的困難 儲存媒體老化及劣化、儲存路徑改變,資訊系統未配合調整。 業務性電子資料保存困難 部分電子資料必須配合應用軟體及系統才能查閱,大幅提高保存難度 電子檔案保存面臨風險但缺乏管理機制 電腦軟硬體環境變化、人為操作錯誤及資料外洩等風險 * 【版權為檔案管理局所有】 風險控制(1) 技術過時風險控制 應配合電子檔案之保存年限,評估保存維護成本,選擇適當儲存媒體。 定期辦理電子媒體之更新或轉置作業。 定期檢討評估相關軟硬體設備之有效性。 評估國際或業界標準、穩定性、普及性等面向,選擇適合保存的檔案格式。 採用一致性的線上簽核電子檔案格式,並限縮附件檔格式。 定期檢視電子檔案格式及讀取軟體,確認其可及性。 保存閱讀電子檔案所需的軟硬體設備。 * 【版權為檔案管理局所有】 風險控制(2) 儲存媒體損毀風險控制 定期進行儲存媒體之檢測與維護,確保其安全。 異地備份儲存,並定期進行回復演練。 設立安全區域,建立門禁管制及環境控制設施。 電子檔案遭竄改、破壞(真實性與完整性) 採用電子簽章及雜湊值等機制。 定期採用工具檢測確認其完整性(技術鑑定工具)。 安全存取的應用系統、防火
您可能关注的文档
- 环保教材第二章 - 明道中学.doc
- 环境有机分析实验室环工仪器分析实习课教学仪器 - 高雄海洋科技大学.ppt
- 环境教育人员认证 - 花莲县环境教育交流网.ppt
- 环球法 - 标准_测试.ppt
- 现代企业信息系统 - 实验教学中心.doc
- 环境管理系统(ems).ppt
- 现代半导体器件物理与工艺桂林电子科技大学测量学和缺陷检查1.ppt
- 现代分子生物学课件-5.ppt
- 现代制造学影片介绍.ppt
- 现代物流 - 星光计划.doc
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
最近下载
- 高中-英语-北师大版(2019)-Unit3Viewingworkshop同步教学设计【新教材】北师大版(2019)必修第一册.docx VIP
- 2023-2024学年八年级语文下学期期末复习题型专练非连续性文本阅读(原卷版+解析版).docx VIP
- 2024年海南省海口市龙华区海南华侨中学自主招生地理试题.docx VIP
- (三模)豫西北教研联盟 (平许洛济)2024—2025学年高三第三次质量检测化学试卷(含答案).pdf
- 中考数学压轴题100题(全).docx
- 石油钻井工初级.pdf
- 基于AT89S52单片机的脉搏测量器设计.doc VIP
- 微分中值定理在实际生活中的应用.doc
- 2023年版:重症患者气道廓清技术专家共识.docx
- 《马克思主义基本原理概论》对立统一规律.ppt
文档评论(0)