本書綜合應(yīng)用圖書館情報學(xué)、信息管理學(xué)、信息法學(xué)、網(wǎng)絡(luò)信息安全學(xué)等學(xué)科知識,采用多種研究方法,研究了圖書館引入云服務(wù)后的角色定位、資源體系和業(yè)務(wù)模式,探討了其面臨的信息資源安全問題,從政策法律、服務(wù)協(xié)議和管理制度等角度,提出了圖書情報機(jī)構(gòu)信息安全的應(yīng)對策略。 本書研究成果具有針對性和前瞻性,為我國圖書館應(yīng)用云服務(wù)進(jìn)一步提升資源建設(shè)、信息服務(wù)和業(yè)務(wù)管理提供了有效的理論依據(jù)和實踐建議。
全面研討:圖書情報機(jī)構(gòu)引入云服務(wù)后的角色定位、資源體系和業(yè)務(wù)模式 系統(tǒng)剖析:圖書情報機(jī)構(gòu)引入云服務(wù)后的信息資源安全風(fēng)險 三維設(shè)計:圖書情報機(jī)構(gòu)應(yīng)對云服務(wù)時代信息資源安全風(fēng)險的可行措施(政策法律、服務(wù)協(xié)議和管理制度)
隨著人工智能、區(qū)塊鏈、云計算和大數(shù)據(jù)的廣泛應(yīng)用,圖書館的信息環(huán)境逐步從相對自成體系發(fā)展成為開放性的信息生態(tài)系統(tǒng),其中,基于云計算的圖書館新運營模式日益興起。在這一發(fā)展背景下,圖書館信息安全問題已成為重要的研究議題。圖書館的云計算應(yīng)用目前仍處于探索和初步應(yīng)用階段,由于相關(guān)政策法律尚不完善,影響了云計算在圖書館的廣泛應(yīng)用。與此同時,這一全新應(yīng)用所引發(fā)的信息安全政策法律問題更缺乏深入系統(tǒng)的研究。
本書綜合應(yīng)用圖書館情報學(xué)、信息管理學(xué)、信息法學(xué)、網(wǎng)絡(luò)信息安全學(xué)等學(xué)科知識,采用多種社會科研研究方法,研究了圖書館應(yīng)用云服務(wù)的角色定位、資源體系建設(shè)和應(yīng)用模式,探討了其面臨的信息資源安全問題,從云服務(wù)協(xié)議和圖書館信息安全內(nèi)部管理制度等角度,分析了圖書館應(yīng)用云服務(wù)后產(chǎn)生的信息資源體系變化,特別是圖書館作為云服務(wù)消費者在云計算環(huán)境下面臨的信息資源安全風(fēng)險類型及其原因。本書緊密聯(lián)系國際圖書館界應(yīng)用云服務(wù)的進(jìn)展,并充分結(jié)合我國圖書館界當(dāng)前應(yīng)用云服務(wù)的實際情況和國情特點,提出了一些富有見地的信息安全應(yīng)對策略和建議。這些建議具有針對性和前瞻性,為我國圖書館應(yīng)用云服務(wù)進(jìn)一步提升資源建設(shè)、信息服務(wù)和業(yè)務(wù)管理提供了有效的理論依據(jù),豐富了我國圖書館學(xué)、情報學(xué)的研究成果。因此,本書具有重要的理論探索和實踐應(yīng)用價值。
概括來說,本書在以下幾個方面的研究具有特色和突出貢獻(xiàn)。
(1)分析了圖書館在云計算環(huán)境下新的角色定位。本書系統(tǒng)梳理了我國以及英國、美國、印度、新加坡和土耳其等國家在圖書館界應(yīng)用云服務(wù)的基本模式和特征定位,提出了云計算環(huán)境下圖書館更主要的是以云服務(wù)消費者角色出現(xiàn)的觀點。
(2)通過對圖書館在應(yīng)用通用云和專用云兩個方面的調(diào)研和研究,歸納了其發(fā)展特征,揭示了圖書館云服務(wù)的主要模式和影響機(jī)制。本書通過對多家圖書館云服務(wù)應(yīng)用的分析,探討了應(yīng)用問題,并結(jié)合與圖書館資源建設(shè)和信息服務(wù)相關(guān)的4款通用性云服務(wù)產(chǎn)品和10款專用性云服務(wù)產(chǎn)品進(jìn)行調(diào)研,分析了圖書館應(yīng)用云服務(wù)的可行性,研究分析了圖書館主要應(yīng)用的云服務(wù)產(chǎn)品DaaS(數(shù)據(jù)即服務(wù))、SaaS(軟件即服務(wù))、IaaS(基礎(chǔ)設(shè)施即服務(wù))及其對圖書館的影響。
(3)探討了云服務(wù)的協(xié)議和政策法律兩方面引發(fā)的圖書館信息資源安全風(fēng)險問題。在云計算環(huán)境下,面向個人數(shù)據(jù)和虛擬資源的存儲與服務(wù),將是圖書館的一種新興業(yè)務(wù)。因此,云計算環(huán)境下圖書館的信息資源安全也將具有新的特點。本書選取8家云服務(wù)代表運營商,對其所提供的服務(wù)協(xié)議從信息安全的角度進(jìn)行剖析,分析了云服務(wù)協(xié)議的風(fēng)險隱患和法律的滯后性問題。
(4)對圖書館信息資源類型涉及的云計算安全相關(guān)政策法律進(jìn)行了體系化和模塊化研究。其中,剖析了英國、德國、法國、美國、歐盟、中國等多個國家和地區(qū)的多部政策、法律,并梳理和剖析了我國現(xiàn)行多部相關(guān)約束性文件。從云計算數(shù)據(jù)管理生命周期核心環(huán)節(jié)的數(shù)據(jù)收集、數(shù)據(jù)存儲、數(shù)據(jù)傳輸、數(shù)據(jù)使用和數(shù)據(jù)刪除等模塊入手,分別對各環(huán)節(jié)中有關(guān)信息安全的相關(guān)政策規(guī)范進(jìn)行了有針對性的分析,并根據(jù)圖書館的信息資源類型進(jìn)行細(xì)分,對信息資源安全涉及的較為龐雜和分散的政策法律進(jìn)行了梳理和體系化研究。
(5)系統(tǒng)和有針對性地分析了云計算環(huán)境下我國圖書館信息資源安全合規(guī)性規(guī)制問題,特別是云服務(wù)協(xié)議及內(nèi)部制度建設(shè)問題,并提出了基于特定安全需求的具體服務(wù)協(xié)議安全框架和內(nèi)部制度建設(shè)規(guī)范策略。
當(dāng)前,基于人工智能、區(qū)塊鏈、云計算和大數(shù)據(jù)環(huán)境下的信息變革帶來諸多的信息政策法律問題。這些問題對數(shù)字經(jīng)濟(jì)、數(shù)字公共服務(wù)及數(shù)字強(qiáng)國建設(shè)的良性健康發(fā)展至關(guān)重要。我國加快了相關(guān)政策、法治建設(shè)步伐,《中華人民共和國網(wǎng)絡(luò)安全法》已于2017年6月1日施行,《中華人民共和國個人信息保護(hù)法》《中華人民共和國數(shù)據(jù)安全法》也于2021年陸續(xù)出臺,圖書館界和信息安全領(lǐng)域都非常關(guān)注這一新趨勢。相信本書的出版,不僅對于圖書館、情報及檔案管理理論與實踐研究工作者有重要的參考意義,也對相關(guān)部門的技術(shù)應(yīng)用和政策法規(guī)制定等具有重要的借鑒價值。
黃國彬,北京師范大學(xué)政府管理學(xué)院信息管理系副教授,服務(wù)型政府研究中心主任。科技部、北京市自然科學(xué)基金項目評審專家,入選北京市青年英才計劃。承擔(dān)國家社科基金、教育部人文社科基金、中國博士后科學(xué)基金一等資助等多項科研課題。 研究領(lǐng)域:信息資源管理、信息法學(xué)和政務(wù)評估。
第1章 前言
1.1 研究背景與目標(biāo)
1.2 研究的理論基礎(chǔ)與方法
1.3 基本概念的界定
1.4 研究內(nèi)容與研究思路
第2章 文獻(xiàn)綜述
2.1 國內(nèi)研究文獻(xiàn)綜述
2.2 國外研究文獻(xiàn)綜述
2.3 國內(nèi)外研究特點剖析
第3章 圖書館可利用的云服務(wù)產(chǎn)品類型與特點剖析
3.1 通用性云服務(wù)產(chǎn)品
3.2 專用性云服務(wù)產(chǎn)品
3.3 圖書館可利用的云服務(wù)產(chǎn)品的特點剖析
第4章 主要國家圖書館界應(yīng)用云計算的總體概況
4.1 云計算在圖書館中的總體應(yīng)用概況
4.2 主要國家圖書館界應(yīng)用云計算的概況
4.3 國內(nèi)外圖書館應(yīng)用云計算的總體概況對比
第5章 圖書館應(yīng)用云服務(wù)的發(fā)展現(xiàn)狀與特點剖析
5.1 通用云服務(wù)在圖書館的應(yīng)用
5.2 專用云服務(wù)在圖書館的應(yīng)用概貌
5.3 圖書館應(yīng)用云服務(wù)的管理主體與服務(wù)對象
第6章 圖書館提供云服務(wù)的發(fā)展現(xiàn)狀與特點剖析
6.1 概況
6.2 代表性產(chǎn)品
6.3 與圖書館相關(guān)的機(jī)構(gòu)或組織提供云服務(wù)的服務(wù)定位和服務(wù)特點
第7章 云計算環(huán)境下圖書館信息資源的安全需求
7.1 圖書館應(yīng)用云計算涉及的業(yè)務(wù)類型
7.2 云計算環(huán)境下圖書館信息資源的內(nèi)容體系
7.3 云計算環(huán)境下圖書館信息資源的安全需求
7.4 云計算環(huán)境下圖書館信息資源安全風(fēng)險的主要類型
第8章 云計算環(huán)境下圖書館信息資源安全風(fēng)險的原因剖析
8.1 概述
8.2 個人數(shù)據(jù)面臨的安全風(fēng)險
8.3 云服務(wù)協(xié)議的不對等性引發(fā)的信息安全風(fēng)險
8.4 信息安全政策法律存在的不足引發(fā)的信息安全風(fēng)險
第9章 云計算環(huán)境下圖書館信息資源安全的政策法律剖析
9.1 基于云計算數(shù)據(jù)管理生命周期核心環(huán)節(jié)的角度
9.2 基于個人數(shù)據(jù)安全的角度
9.3 基于虛擬化計算資源安全的角度
第10章 云計算環(huán)境下確保我國圖書館信息資源安全的應(yīng)對策略
10.1 構(gòu)建云計算環(huán)境下滿足圖書館信息資源安全需求的政策、法律體系
10.2 簽訂有利于維護(hù)圖書館信息資源安全的云服務(wù)協(xié)議
10.3 制定適用于云計算下圖書館信息資源安全的內(nèi)部管理制度
10.4 加強(qiáng)與應(yīng)用云服務(wù)的國外同行的交流與合作
后記