规范原文 | 解析 |
8 保管 |
8.1 移交 |
|
8.1.1 进行档案数据离线存储的硬磁盘应及时移交,并履行交接手续。 | 要有移交记录 |
8.1.2 应对硬磁盘进行恶意代码检测,检测合格的硬磁盘方可移交。 | 确认移交的硬盘的没有恶意代码,防止代码传播污染其他设备; |
8.1.3 应采用符合S.M.A.R.T.规范或硬磁盘生产厂商专用检测规范的专业硬磁盘检测软件对硬磁盘进行检测,工作状态正常的硬磁盘方可移交。 | 使用专用的测试工具,确认移交的硬盘的健康; |
8.1.4 可利用相关技术和方法对硬磁盘存储的档案数据进行可读性检测和完整性检测。 | 这个最重要 |
8.1.5 检测完成后需及时记录检验结果。 | 对硬磁盘的杀毒操作、健康检测、数据可读性检测和完整性检测要有记录和合格报告; |
8.2 保存环境要求 | 硬磁盘的存储环境、存储方法、安全管理提出具体的指导 |
8.3 定期加电 |
|
8.3.1 应对硬磁盘定期进行稳压加电,宜每3个月进行1次加电,每次加电的时长不低于2小时。 | 定期稳压加电的工作原理是什么 |
8.3.2 可采用硬磁盘专用存储设备对硬磁盘进行定期、自动加电。硬磁盘专用存储设备应提供自定义加电策略的功能。 |
|
8.3.3 应及时记录硬磁盘加电情况。 | 稳压加电是延迟使用寿命和保证数据可读的重要日常维护活动,应该有记录; |
8.4 定期检测 |
|
8.4.1 应对硬磁盘定期进行恶意代码检测。 | 每次使用前检查就够了吧,没有必要定期检测吧? |
8.4.2 应对硬磁盘定期使用符合S.M.A.R.T.规范或硬磁盘生产厂商专用检测规范的专业硬磁盘检测软件进行检测,宜每2年进行1次检测。 |
|
8.4.3 可利用相关技术和方法对硬磁盘存储的档案数据定期进行可读性检测和完整性检测。 |
|
8.4.4 可采用硬磁盘专用存储设备对硬磁盘进行定期、自动检测,实现监测管理和预警提醒,进行历史监控数据、告警数据的存储,并形成监测统计报表。硬磁盘专用存储设备应提供自定义检测策略的功能。 |
|
8.4.5 如果检测结果异常应立即重新备份数据至新的硬磁盘。 | 出现异常情况的紧急措施 |
8.4.6 应及时记录硬磁盘检测情况以及处理结果。 | 日程检测过程要有记录 |
8.5 数据保护 |
|
8.5.1 硬磁盘在进行加电和检测时,不要移动或碰撞工作台和相关设备,防止发生振动。 |
|
8.5.2 应采取措施防止对硬磁盘的写操作。可采用硬磁盘专用存储设备对硬磁盘进行物理写保护控制。 | 可以采用逻辑程序防止篡改数据;也可将硬磁盘锁起来防止防止篡改数据; |
8.5.3 硬磁盘专用存储设备宜具备防盗功能,可以通过机械锁或密码锁等方式,防止非法盗取硬磁盘。 | 磁盘被盗的风险是毁灭性的风险; |
9 利用 |
9.1 一般情况下,用于档案数据离线存储的硬磁盘不提供利用。如果在特殊情况下确需提供利用,应严格遵守国家相关保密规定。 | 数据的查阅应当有充分正当的理由,并进过批准; |
9.2 用于档案数据离线存储的硬磁盘不得外借,其使用应在档案部门的监控范围内。 | 硬磁盘不得借出 |
9.3 在提供利用硬磁盘离线存储的档案数据时,应从技术和管理两方面采取严格的管理措施,确保档案数据不被修改。 | 数据可靠性,通过技术和管理两方面管理 |
9.4 应及时记录硬磁盘的利用情况。 | 记录硬磁盘的查阅、借出情况; |
10 迁移与销毁 |
10.1 数据迁移 | 数据迁移的情况和记录; |
10.2 销毁 | 电子数据像纸质记录一样也有要销毁,并按照标准的流程执行,也要有记录。 |