本書綜合應用圖書館情報學、信息管理學、信息法學、網絡信息安全學等學科知識,采用多種研究方法,研究了圖書館引入云服務后的角色定位、資源體系和業(yè)務模式,探討了其面臨的信息資源安全問題,從政策法律、服務協議和管理制度等角度,提出了圖書情報機構信息安全的應對策略。 本書研究成果具有針對性和前瞻性,為我國圖書館應用云服務進一步提升資源建設、信息服務和業(yè)務管理提供了有效的理論依據和實踐建議。
全面研討:圖書情報機構引入云服務后的角色定位、資源體系和業(yè)務模式 系統(tǒng)剖析:圖書情報機構引入云服務后的信息資源安全風險 三維設計:圖書情報機構應對云服務時代信息資源安全風險的可行措施(政策法律、服務協議和管理制度)
隨著人工智能、區(qū)塊鏈、云計算和大數據的廣泛應用,圖書館的信息環(huán)境逐步從相對自成體系發(fā)展成為開放性的信息生態(tài)系統(tǒng),其中,基于云計算的圖書館新運營模式日益興起。在這一發(fā)展背景下,圖書館信息安全問題已成為重要的研究議題。圖書館的云計算應用目前仍處于探索和初步應用階段,由于相關政策法律尚不完善,影響了云計算在圖書館的廣泛應用。與此同時,這一全新應用所引發(fā)的信息安全政策法律問題更缺乏深入系統(tǒng)的研究。
本書綜合應用圖書館情報學、信息管理學、信息法學、網絡信息安全學等學科知識,采用多種社會科研研究方法,研究了圖書館應用云服務的角色定位、資源體系建設和應用模式,探討了其面臨的信息資源安全問題,從云服務協議和圖書館信息安全內部管理制度等角度,分析了圖書館應用云服務后產生的信息資源體系變化,特別是圖書館作為云服務消費者在云計算環(huán)境下面臨的信息資源安全風險類型及其原因。本書緊密聯系國際圖書館界應用云服務的進展,并充分結合我國圖書館界當前應用云服務的實際情況和國情特點,提出了一些富有見地的信息安全應對策略和建議。這些建議具有針對性和前瞻性,為我國圖書館應用云服務進一步提升資源建設、信息服務和業(yè)務管理提供了有效的理論依據,豐富了我國圖書館學、情報學的研究成果。因此,本書具有重要的理論探索和實踐應用價值。
概括來說,本書在以下幾個方面的研究具有特色和突出貢獻。
(1)分析了圖書館在云計算環(huán)境下新的角色定位。本書系統(tǒng)梳理了我國以及英國、美國、印度、新加坡和土耳其等國家在圖書館界應用云服務的基本模式和特征定位,提出了云計算環(huán)境下圖書館更主要的是以云服務消費者角色出現的觀點。
(2)通過對圖書館在應用通用云和專用云兩個方面的調研和研究,歸納了其發(fā)展特征,揭示了圖書館云服務的主要模式和影響機制。本書通過對多家圖書館云服務應用的分析,探討了應用問題,并結合與圖書館資源建設和信息服務相關的4款通用性云服務產品和10款專用性云服務產品進行調研,分析了圖書館應用云服務的可行性,研究分析了圖書館主要應用的云服務產品DaaS(數據即服務)、SaaS(軟件即服務)、IaaS(基礎設施即服務)及其對圖書館的影響。
(3)探討了云服務的協議和政策法律兩方面引發(fā)的圖書館信息資源安全風險問題。在云計算環(huán)境下,面向個人數據和虛擬資源的存儲與服務,將是圖書館的一種新興業(yè)務。因此,云計算環(huán)境下圖書館的信息資源安全也將具有新的特點。本書選取8家云服務代表運營商,對其所提供的服務協議從信息安全的角度進行剖析,分析了云服務協議的風險隱患和法律的滯后性問題。
(4)對圖書館信息資源類型涉及的云計算安全相關政策法律進行了體系化和模塊化研究。其中,剖析了英國、德國、法國、美國、歐盟、中國等多個國家和地區(qū)的多部政策、法律,并梳理和剖析了我國現行多部相關約束性文件。從云計算數據管理生命周期核心環(huán)節(jié)的數據收集、數據存儲、數據傳輸、數據使用和數據刪除等模塊入手,分別對各環(huán)節(jié)中有關信息安全的相關政策規(guī)范進行了有針對性的分析,并根據圖書館的信息資源類型進行細分,對信息資源安全涉及的較為龐雜和分散的政策法律進行了梳理和體系化研究。
(5)系統(tǒng)和有針對性地分析了云計算環(huán)境下我國圖書館信息資源安全合規(guī)性規(guī)制問題,特別是云服務協議及內部制度建設問題,并提出了基于特定安全需求的具體服務協議安全框架和內部制度建設規(guī)范策略。
當前,基于人工智能、區(qū)塊鏈、云計算和大數據環(huán)境下的信息變革帶來諸多的信息政策法律問題。這些問題對數字經濟、數字公共服務及數字強國建設的良性健康發(fā)展至關重要。我國加快了相關政策、法治建設步伐,《中華人民共和國網絡安全法》已于2017年6月1日施行,《中華人民共和國個人信息保護法》《中華人民共和國數據安全法》也于2021年陸續(xù)出臺,圖書館界和信息安全領域都非常關注這一新趨勢。相信本書的出版,不僅對于圖書館、情報及檔案管理理論與實踐研究工作者有重要的參考意義,也對相關部門的技術應用和政策法規(guī)制定等具有重要的借鑒價值。
黃國彬,北京師范大學政府管理學院信息管理系副教授,服務型政府研究中心主任?萍疾、北京市自然科學基金項目評審專家,入選北京市青年英才計劃。承擔國家社科基金、教育部人文社科基金、中國博士后科學基金一等資助等多項科研課題。 研究領域:信息資源管理、信息法學和政務評估。
第1章 前言
1.1 研究背景與目標
1.2 研究的理論基礎與方法
1.3 基本概念的界定
1.4 研究內容與研究思路
第2章 文獻綜述
2.1 國內研究文獻綜述
2.2 國外研究文獻綜述
2.3 國內外研究特點剖析
第3章 圖書館可利用的云服務產品類型與特點剖析
3.1 通用性云服務產品
3.2 專用性云服務產品
3.3 圖書館可利用的云服務產品的特點剖析
第4章 主要國家圖書館界應用云計算的總體概況
4.1 云計算在圖書館中的總體應用概況
4.2 主要國家圖書館界應用云計算的概況
4.3 國內外圖書館應用云計算的總體概況對比
第5章 圖書館應用云服務的發(fā)展現狀與特點剖析
5.1 通用云服務在圖書館的應用
5.2 專用云服務在圖書館的應用概貌
5.3 圖書館應用云服務的管理主體與服務對象
第6章 圖書館提供云服務的發(fā)展現狀與特點剖析
6.1 概況
6.2 代表性產品
6.3 與圖書館相關的機構或組織提供云服務的服務定位和服務特點
第7章 云計算環(huán)境下圖書館信息資源的安全需求
7.1 圖書館應用云計算涉及的業(yè)務類型
7.2 云計算環(huán)境下圖書館信息資源的內容體系
7.3 云計算環(huán)境下圖書館信息資源的安全需求
7.4 云計算環(huán)境下圖書館信息資源安全風險的主要類型
第8章 云計算環(huán)境下圖書館信息資源安全風險的原因剖析
8.1 概述
8.2 個人數據面臨的安全風險
8.3 云服務協議的不對等性引發(fā)的信息安全風險
8.4 信息安全政策法律存在的不足引發(fā)的信息安全風險
第9章 云計算環(huán)境下圖書館信息資源安全的政策法律剖析
9.1 基于云計算數據管理生命周期核心環(huán)節(jié)的角度
9.2 基于個人數據安全的角度
9.3 基于虛擬化計算資源安全的角度
第10章 云計算環(huán)境下確保我國圖書館信息資源安全的應對策略
10.1 構建云計算環(huán)境下滿足圖書館信息資源安全需求的政策、法律體系
10.2 簽訂有利于維護圖書館信息資源安全的云服務協議
10.3 制定適用于云計算下圖書館信息資源安全的內部管理制度
10.4 加強與應用云服務的國外同行的交流與合作
后記