+关注 私聊
  • yayicuo

    第11楼2020/05/22

    应助达人

    不留痕迹,如何表现文件已读呢?保存在网络系统的数据就一定没有问题了吗?如果主机的硬件损坏了呢?不能过分的相信网络吧?

    路云(luyunnc) 发表: 保存在网络系统的数据,根本无需使用移动存储介质(包括U盘、移动硬盘、光盘等)。电子记录的读取和修改,也不仅仅是只要求保留痕迹,保留痕迹通常是对纸质记录的要求,电子记录通常是根据操作人不同的角色,分配不同的资源和权限来控制的,只能控制和记录操作人的行为。所以电子记录的管理模式与纸质记录的管理模式是有很大差异的。不能用纸质记录管理的思维模式来管理电子记录,有很多地方是行不通的。

0
    +关注 私聊
  • 路云

    第12楼2020/05/22

    应助达人

    电子文件已读还是未读,由谁阅读,这些属于操作行为记录,在后台都会有详细的数据流转记录(比纸质记录要详细得多),这些记录普通的操作人员是无权查阅的,只有专门授权的系统维护人员才有权进行操作。即便是纸质记录,或保存在移动存储介质上的电子文件,你也没有办法记录谁阅读过。备份的目的是防止数据丢失,只读化加密的目的才是为了数据的安全。在网络环境下,数据都是保存在服务器云端,服务器硬件的故障损坏率,比起任何移动存储介质来说,不知道要低多少倍。保存在服务器上的数据的安全性,不是我们考虑的问题,而是系统的运行维护部门要做的工作。而且这已经是相当成熟的技术了,你听说过因服务器故障导致已保存在系统中的历史数据丢失的吗?否则上海证券交易所的数据不天天要去刻光盘。

    yayicuo(v3253952) 发表: 不留痕迹,如何表现文件已读呢?保存在网络系统的数据就一定没有问题了吗?如果主机的硬件损坏了呢?不能过分的相信网络吧?

0
    +关注 私聊
  • yayicuo

    第13楼2020/05/26

    应助达人

    损坏率低,不等于没有损坏,也不是没有听说过,某个系统瘫痪的问题。不能因为低就没有风险,发生率低,但是严重度高,是不是我们的风险指数也大呢,要考虑好应对风险的措施 吧。

0
    +关注 私聊
  • 路云

    第14楼2020/05/26

    应助达人

    电子数据的风险,要从两个方面来分析。一是防数据丢失的风险,可以采取备份的方式解决;二是安全性风险,可以采取只读化加密等手段来解决。但凡事物都是一分为二的,不可能一味地强调防丢失而忽视安全性,也不可能只强调安全性忽视了备份。系统的瘫痪,并不代表数据就一定丢失。防数据丢失的效果,并不与备份的分数多少成正比的线性关系,反倒是备份的分数越多,安全性就越低,丢失其中数据的可能性也就越大。况且遇到系统瘫痪,备份一份与备份一万份的效果是一样的。
    我们要测算一下A(原始数据)与B(备份数据)同时丢失的可能性有多大。如果同时丢失的可能性几乎为零,您觉得备份多份到更易损坏的移动存储介质上的性价比,有实际意义吗?按照您的思路,假如您备份到U盘或刻录的光盘也坏了呢?是不是还得考虑多拷贝或刻录几份呢?

    yayicuo(v3253952) 发表:损坏率低,不等于没有损坏,也不是没有听说过,某个系统瘫痪的问题。不能因为低就没有风险,发生率低,但是严重度高,是不是我们的风险指数也大呢,要考虑好应对风险的措施 吧。

0
    +关注 私聊
  • yayicuo

    第15楼2020/05/31

    应助达人

    无穷下去就没有意义了,还是一个严重度和发生度的问题,也就是我们所说的风险评估,要用风险评估的思想来考虑这个问题,不能用极端的方式来考虑问题。

0
    +关注 私聊
  • 路云

    第16楼2020/06/01

    应助达人

    目前各单位的状况,就是经过了充分风险评估后的实施举措。但凡实现了网络信息化的实验室,电子数据都是保存在服务器上的,除非数据的安全性得不到保证,才会打印出纸质记录后签字归档。

0