人事档案网络化管理和安全系统构建

人事档案网络化管理和安全系统构建

人事档案管理工作走向数字化、网络化,是经济发展与社会进步中一个无法阻挡的发展趋势。一个设计完善、运行稳定的人事管理系统可以使人们从繁重的传统手工管理中解脱出来,从而提高人事档案管理工作效率,更好地为各用人单位服务。人事档案目前正处于从单一的纸质档案向纸质档案和数字档案并存过渡的阶段,由于资金、技术等各方面的原因,各级各类人事档案管理机构建立数字档案管理库的进程缓慢,仍处于内部自我管理、自我利用阶段,档案信息资源不能被充分挖掘和分析利用,信息交换和共享受限,造成了严重的资源浪费。

一、人事档案管理现状及改善措施

卫生人才中心拥有一级标准档案库房,存放了卫生系统8000余份人事档案。为达到防火、防潮、防蛀、防盗、防光、防高温等要求,库房内配置了钢质的档案密集架、红外防盗系统、闭路电视监视系统、JTY-LZ-1412离子感烟探测器、4100DL报警控制器、空气消毒机、THC-Ⅱ型温湿度控制器等档案库房管理设备。在信息社会和网络环境下,无纸化办公、网络文件传输、网络信息的大量出现,对档案信息的采集、加工、传递、管理与传统档案时代有着迥然不同的方式方法。而相对于传统档案库,数字档案库只是管理对象的存在与表现形式有所改变,管理范围并未扩大,因而职能也未发生变化。鉴于这种情况,我们可以运用先进的信息网络技术改革现有的人事档案管理方式,即以人事档案信息资源为基础,构建人事档案网络查询和利用平台。注重对信息数据的挖掘和利用,加大对人才资源科学分析的能力,提供区域性、行业性的人力资源分析及测评,并对单位提供档案信息远程服务。人事档案网络化管理系统是基于先进的软件和高速、大容量的硬件基础上的新的人力资源管理模式,它充分考虑了未来业务的增长和变化,能通过集中式的信息库、自动处理系统、自助服务、外协以及服务共享平台,构建一个完整的、安全的人事档案信息智能采集、分析、处理体系,并能采用安全的镜像方式实现档案信息的远程查阅,达到降低成本、提高效率、改进服务模式的目的。人事档案的安全系统是通过制定相应安全策略来确保共享数据资源的安全,共享数据资源包括程序、数据文件、数据库等。首先是身份认证和授权。访问系统数据资源针对不同用户规定不同的访问权限,用户访问数据时,需要得到系统的身份认证和权限,当用户输入的证书、用户名、密码当信息与系统留存信息一致式,可获准访问相应权限的资源。系统支持PKI技术的CA安全认证及基于LDAP的目录服务等,支持HTTPS安全链路加密访问,支持SSL证书安全认证,设有XSS过滤器,支持SQL过滤器等。其次是日志。用户在权限范围内访问数据的所有操作,如读取、删除、修改等,系统均会做详细的记录,记录用户的姓名、用户IP、登陆时间、记录数据和操作内容,形成日志存档,便于管理人员对日志记录进行查询管理,有利于后期的审计工作。再次是对重要的文件,在网络传输过程中,进行加密后传输,防止文件泄露,确保文件在传输过程中不被篡改和盗窃。最后是加强物理设备的安全措施,加强操作系统和数据库的安全管理,做好数据的备份。

二、社会效益、经济效益及可行性预测

作为人事档案的管理部门,人才中心对卫生专业人才享有比较详细、准确的信息资源。人事档案网络化管理与安全系统采用比较先进的技术,严密的安全保障措施,便捷的操作方式,能够给档案管理机构带来明显的经济和社会效益。

(一)整合的、集中的信息源

针对“系统孤岛”,通过技术手段把不同数据格式的信息体系有机的融合在一起,通过集成的服务平台,有效的提供数据共享服务,实现跨平台、跨系统、跨数据库、跨内容的服务体系。用户通过服务平台系统将日常管理相关的各类信息不同类型、不同格式的信息化系统全面有机地联系起来,有效减少信息更新和查找中的重复劳动,保证了信息的相容性,从而大大提高工作效率。

(二)易访问、易查询的信息库

集成的服务平台系统结合管理员的实际需求提供个性化的定制服务,将传统的依赖于人的过程改为依赖于计算机系统的过程,档案管理人员只要获取相应的权限,就可以随时进入管理系统,直接查阅管理权限相应的信息。

三、系统设计方案

人事档案网络化管理与安全系统是遵循《全国组织干部人事信息系统结构体系》标准和设计要求,建立的实用性、先进性、安全性、扩展性、移植性及完整性并存的新型人才信息处理系统。它能够在满足人事档案的管理与应用技术上、与人力资源管理和人才测评相联系,充分利用现有档案信息,为各单位制定人力资源战略提供数据支持和合理化建议,协助卫生行业人力资源战略的发展决策,为卫生行业和卫生专业技术人员提供更多、更实际的服务。系统开发采用成熟的B/S架构和MVC三层模式,功能模块设计采用松耦合的面向服务架构模式,不同功能模块通过这些接口和契约进行通信,接口独立于实现服务的硬件平台、操作系统和编程语言,实现跨平台共享,提高模块复用率,满足不断变更的需求,提升系统的健壮性和可扩展性。数据库采用关系型数据库加非关系型数据库相结合,关系型数据库采用主从部署,提高数据写入并发量,历史数据从关系型数据库转存到非关系型数据库,满足实时复杂数据查询的同时,也满足历史海量数据统计分析。系统部署在内网,与外网物理隔离,确保数据的安全性和完整性,对于公网的实时共享数据,采用安全隔离网闸将数据摆渡到公网,阻断潜在的攻击。该系统主要是由系统数据库、安全保障体系、人事档案管理应用程序和数字化档案远程应用程序四部分组成。系统数据库包括个人基本情况库、电子档案库、档案业务工作库、用户情况库、人事工作库、系统维护库等,是系统应用程序运行的基础。个人基本情况记录姓名、性别、职业情况、资格证书、执业范围、受教育情况、工作经历等信息。电子档案库主要是管理采集的电子档案,形成电子文档目录,完成电子档案的鉴定、销毁、移交、编研、征集等工作。档案业务工作库记录档案业务工作细化内容,包括工作名称、细化内容、具体细化步骤、责任单位、完成时限、指导联系人等。人事工作库记录人事相关工作信息,包括档案资料录入补齐、档案调入审核、档案调转等。安全保障体系采取计算机软硬结合技术,应用现代最新的安全技术,采用证书+客户端的模式。数字化远程应用程序是人才服务机构和委托单位或个人之间的一座桥梁,促进了双方的互动,提高了人才服务机构的服务水平。建立人事网上服务系统后,用户通过输入相应的用户名和密码,即可实现进行内部通知、缴费查询、远程阅档、问题解答、下载专区、求职招聘等功能。人事档案管理应用程序由日常档案业务管理模块、数字档案管理模块、人事业务管理模块、信息查询统计分析模块、系统维护模块、信息导入导出模块、帮助模块等七个模块组成。主要处理档案工作日常业务和提供信息服务,并按规定权限对数据库中的数据进行管理和维护。网络化管理平台则依托数据自动录入、智能识别、安全传输、库文件数据安全存储、海量数据秒级检索、数据挖掘分析、全透明操作等技术,采用以字为单位的无序散列表索引技术和文字信息相位描述数据结构的先进方法,使该技术对海量文字的自由字词检索速度达到亚秒级,比传统的分词索引技术的检索速度提高了十几倍。人事档案网络化管理与安全系统通过完整、齐全、系统的项目录入,灵活使用表格对各种信息分门别类,可以方便地查询、阅读、修改、交流和重复利用,基本能满足现阶段人事档案管理的需求。人才中心将依托本系统的开发利用,保持自身资源优势,以此为特色和基石,发展核心竞争力,提升人事档案管理品牌建设,逐步推进卫生行业整体发展。

作者:孙静 单位:济南市第五人民医院