时间:2023-07-02 09:53:41
序论:好文章的创作是一个不断探索和完善的过程,我们为您推荐十篇档案室安全管理范例,希望它们能助您一臂之力,提升您的阅读品质,带来更深刻的阅读感受。
中图分类号:G276 文献标识码:A 文章编号:1009-914X(2014)45-0208-01
档案指国家机构、社会组织和个人从事政治、经济、科学、文化等社会活动直接形成的有保存价值的文字、图表、声像等不同形式的历史记录。档案是历史的真实记录和全面反映,是积累和传播知识的重要载体,是开展科学研究和工作的可靠依据,是规范管理的基础,是建立信用的工具,是维护团体和个人权益的重要保障,更是推动科学文化发展的根基。档案的安全有效管理工作是充分发挥档案重要作用的关键。只有完整、真实、准确的收集有价值的档案,规范、合理的保管和保存原始档案,科学的分类并做好登记工作,才能最大限度的发掘利用档案的价值。
1.实体档案
1.1 实体档案的特点
实体档案专业性强。实体档案记录着具有不同专业性质的内容,要保证实体档案完整,档案管理人员必须具有全面的业务知识,科学管理档案;实体档案具有成套性。实体档案涵盖了记录社会活动的全部内容,不仅仅是某段文字记录、某张照片、某段音像资料,必须按照档案工作程序成套管理、成套利用;实体档案形式多样,有文字档案(纸质、简帛、简牍、石刻、甲骨、陶文等)、照片档案、胶片式档案、标本实物等等,这是实体档案最显著特点。
1.2 实体档案的安全管理
1.2.1 档案室管理
根据档案的性质,合理采取流水排架、分类排架或综合排架,对档案进行存放。档案馆(室)除了最基本的“八防”措施:防盗、防火、防水、防虫、防潮、防霉、防光、防尘,还要根据材质不同,有针对性的分类进行温度、湿度的监控,减少环境因素对档案的侵蚀。定期对库房进行全面检查,对老化、破损、褪色、霉变等受损档案载体,必须采取抢救措施,使用安全、科学的档案保护技术进行修复和复制。档案工作人员须对珍贵、重要的档案应进行复制,并用复制件代替原件提供利用。
1.2.2 档案借阅制度
档案存在的实际意义在于它的利用。在做好全面、系统、安全的保存档案资料的前提下,编制各种检索工具、参考工具,积极为档案的查阅提供便利,及时做好登记和统计工作。建立健全档案调归卷制度,规范档案提供利用过程中借阅登记、利用效果登记和及时归卷的程序;档案一般只限于档案阅览室内使用,确需借出者,应严格履行借阅手续,并自觉遵守借阅时间,按期归还。完善档案、人员出入库登记制度,定期清点核对,做到出入库登记与档案实体相符,确保档案去留有迹可循。
1.2.3 档案安全管理
维护真实、完整是档案安全管理的前提,要从数量上要保证档案齐全,不致残缺短少;从质量上要保持档案的有机联系,确保档案内容来源合法,不能人为割裂分散或零乱堆砌。这就要求工作人员在档案的收集、整理、鉴定、保管、统计等每个环节都要认真、细致,维护好档案的完整。维护安全不仅力求档案本身不受损坏,尽量延长档案的寿命,还要保护档案免遭有意破坏,档案机密不被盗窃。档案管理人员不只是对档案进行收集、登记的简单工作,要掌握大量的档案保存、修复知识,会利用现代化的信息技术使档案在安全的前提下发挥最大的社会价值。
2.电子档案
随着计算机和网络技术的发展,档案管理的电子化已成为必然趋势。档案的以电子文件形式归档、保存、管理、应用正成为档案工作的重要组成部分。
2.1 电子档案的特点
第一,操作方便。在形成档案之前的电子文件,其增、删、改等都很方便,而且改后不留任何痕迹,保证了档案页面的整洁。与文件处理系统结合可使档案目录信息自动生成,极大降低了档案管理人员的工作量,提高工作效率。并且电子档案具有高度的标准性,使之对电子档案的检索更加简单、方便。其次,传递快捷、实现资源共享。电子档案由于其处理环境是计算机和网络技术,因此可以不受时间和空间限制。一个终端上的电子文件也可以同时发给若干个网络终端,电子档案这种不受存储载体限制的特点,使利用者产生一种共享的感觉,从而摆脱时间和空间的制约。第三,存储空间小。电子档案占据的极少量空间,如果不移动存储载体,只处理信息,那么电子档案几乎无重量和体积可言。第四,具有多种表现形式。随着多媒体电子计算机的应用,电子档案的形态也随之多样化了。文字、图形、声音、影像等多种媒体信息都可以单独或相互搭配成电子档案的内容,使电子档案更加全面、形象、生动。而且,电子档案复制时不容易丢失信息。纸质文件复制或缩微品拷贝经常会出现清晰度下降、畸变、信息丢失等问题,而电子档案的复制,由于是数字化的信息处理,几乎不存在这些问题。完全可以做到复制后得到的电子档案与原来的电子档案无任何区别。
2.2 电子档案的安全管理
电子档案在网络环境中传播和存储的过程中,每个步骤都可能存在安全漏洞,极易受到黑客攻击,造成档案泄密、信息被窃、被改写或被删除等严重后果,从而在很大程度上限制了档案信息的公开推广。因此,在电子档案安全系统中,应该准备好预防方案和紧急应对的方式,以确保档案信息公开的安全性。
电子档案安全管理同实体档案一样,其关键首先在于人员的管理。必须提高档案管理人员的责任心和思想觉悟,加强其对档案安全的重要性教育。在档案信息公开前,必须防范任何可能蓄意或者非蓄意的人为疏失。有人员变动时,必须使其在有效的管控范围,避免档案信息意外流出。对于利用档案信息者,先要确认其身份,并确定其已获得一定范围电子档案的使用权,在工作人员的管控下进行电子档案的浏览、使用和复制。为了确保电子档案的唯一性和公信力,电子档案的内容必须预先进行加密处理。配合完善的存取控制下,避免在电子档案的借阅和利用过程中造成档案信息丢失。信息设备安全亦是电子档案安全管理的基本要件,电子档案存储设备必须存放在加密管理的机房内,只允许指定负责人员进入。
3 结论
档案工作是很重要的专业事业,是实现社会主义现代化建设,开展历史研究,进行各项工作的必要条件,而且是维护党和国家历史真实面貌的重大事业。随着科技的发展,档案的形式和管理方法都在不断的发生着变化。电子档案只是在档案的发展变化中出现的新的形势,也存在着它的有限性和安全问题。如何科学、合理的将实体档案与电子档案的管理相结合,充分发挥各自的优势,是值得档案管理人员时刻思考的问题。档案工作者肩负着“为党管档、为国守史”的历史重任,应始终把保障档案安全放在十分重要的位置,随着时代的进步不断解放思想,不断提升档案安全保障的能力,及时采取更加有效的安防措施,切实保障档案实体安全和信息安全。
参考文献
[1] 王碧英.论电子文件档案化管理与传统档案管理的区别[J].管理与财富,2008(9).
现代信息技术在社会各个领域的广泛应用带来了显著的效果,事业单位档案管理中也逐渐应用了信息技术,促进了档案管理的科学化水平以及工作效率的提升。但信息技术带来的问题也是十分引人关注的,即档案信息安全问题,以下笔者围绕该问题进行探讨。
一、事业单位档案信息安全管理面临的难题
(一)事业单位档案信息面临的物理安全问题。档案信息的物理安全主要是指档案存放的外部环境的安全,包括存放的建筑、自然环境。当前事业单位大多数档案是电子档案,在物理安全方面主要包括存储的计算机硬件设备和计算机自身软件设备的安全,以及所存放环境的地理位置安全性、温度、湿度以及防火、防盗性等各个方面。有的计算机自带的软件存在漏洞,电子档案可能发生病毒损坏,有的计算机硬件存在问题会导致电子档案出现无法存储和读取,而外部的温度、湿度则有可能损害存储的电子设备。
(二)事业单位档案信息面临的人为安全问题。档案管理是要靠人去落实的,档案利用也是由人进行查阅调档的,在这一过程中人为因素对档案信息安全存在着很大的影响。当前事业单位档案信息面临的人为安全问题主要包括档案信息安全责任意识不强,管理人员严重不足,同时管理人员的专业素质较低,尤其是在电子档案信息的管理方面由于缺乏计算机应用技能,在管理中缺乏对档案信息的安全设置,甚至有时由于误操作可能造成档案信息的删除,还有的档案管理人员缺乏保密意识,造成电子档案信息的外泄也是典型的安全问题。
(三)事业单位档案信息面临的技术安全问题。在档案管理中,计算机技术的应用给档案管理带来了全新的模式,实现了档案管理的科学化,提高了管理的效率,但是也带来了安全方面的风险。存储电子档案信息的计算机在日常使用过程中,使用外部设备连接以及网络运行环境下可能遭受到病毒侵害、黑客攻击,计算机中的应用软件在运行以及更新中也可能产生安全隐患,尤其是一些事业单位档案管理的计算机设备安全等级较低,在使用网络时也缺乏安全防护设置。此外,技术安全还存在的另一问题就是档案信息缺乏备份,计算机存储量巨大,一旦计算机出现问题其所存储的档案信息损失也将是巨大的。
二、事业单位档案信息安全管理的建议
事业单位档案管理中要将信息安全管理作为首要目标,结合上文所述存在的安全风险问题,应当有针对性地进行安全管理,具体应当从三个方面着手进行。
(一)加强档案信息安全管理的物理防护。作为事业单位的档案信息安全管理,物理防护主要是在选择档案室和档案存放设备时进行安全考虑。档案室的安全要进行特殊设计,进行安全评估,包括档案室的温度、湿度、防火、防盗等,并根据需要配备相应的设备,发挥档案管理的功能,确保安全。对一些事业单位现有档案室存在的问题依照上述原则及时进行整改,消除安全隐患。物理防护还包括对存放电子档案的电子设备硬件和自带软件的安全管理,要选择性能较好的硬件设备存储电子档案,一般来说,计算机自带的软件不存在安全问题,但是如果经过重装系统或者使用中改变就有可能发生系统漏洞,进而引起电子档案的丢失损坏,这就要求档案管理中对电子设备的软件运行进行有效的安全防护。
(二)加强档案信息安全管理的人为防护。在计算机技术应用的促进下,事业单位档案管理对管理人员的要求也提高了,为了确保档案信息的安全,事业单位要从以下几个方面进行防护。首先,将安全责任从上至下落实到每一个档案管理人员,作为档案管理人员要加强安全责任意识。其次,制定档案安全管理的规章制度,对档案管理工作进行规范要求,对可能出现安全风险的环节进行安全防护指导。再次,建立专业的档案信息管理人才队伍,安排具有专业知识的人员进行档案管理,例如在事业单位人员招录中设置档案学专业的限制来招录档案管理人员,当前经过专业学习的档案管理专业人员大都具有良好的安全管理意识,同时也都有良好的计算机操作和应用技能,在电子档案信息管理方面能够进行安全设置,在操作上也能够有效地减少错误操作。
(三)加强档案信息安全管理的技术防护。事业单位在进行档案信息安全管理中要利用现有的技术建立起安全可靠的档案信息管理系统,对接收入档的档案信息从源头审查就强调安全,存储过程中要进行安全防护,对一些档案信息的共享要进行安全审查,形成整个过程的安全管理。在日常的档案信息管理中一些电子档案信息的存储需要借助外部设备,也要进行安全防护,防止病毒写入系统,接入网络时更要注重安全防护。此外,有必要利用当前大数据发展建立档案信息的备份系统,这样既能够节约存储空间,又能够防止档案信息出现问题后丧失唯一性。
三、结语
事业单位的档案信息安全是档案管理的重中之重,关系到事业单位以及社会公众的利益。现代信息技术不但对事业单位档案管理起到了科学的、高效的促进作用,同时也使得事业单位的档案信息受到了来自网络环境的安全威胁,我们当前要做的就是全面客观地看待档案信息安全威胁,积极地建立档案信息安全管理体系。
档案已经成为一种重要的社会信息资源,逐步得到人们的关注。学校将各种资料整理、归档、立卷,使得这些资料既可以为大众服务,也可以使档案得到科学合理的利用。根据这些资料,学校领导可以制定出科学合理的决策,促进学校的更好发展。因此,在学校教育管理工作中,做好档案的安全性保管工作十分重要。
一、定期对管理人员进行培训,提升档案管理工作者素质和安全管理意识
(一)加大法制宣传力度,提高全体师生的安全应用档案观念。在我国《档案法》和《保密法》已修订得相当完善,学校应该加大安全应用档案的宣传,强化师生档案管理工作的意识。学校可以可利用校板报、校园文化走等大力宣传相关的档案知识。互联网普及的今天,学校也可以利用QQ、微信等宣传手段,使全体师生都能充分认识到档案管理工作的重要性。
(二)定期对档案管理人员进行培训,加强对其的职业教育。档案管理及其安全性保管工作的顺利开展需要一只专业化的档案管理人员队伍。为了加强档案管理队伍建设,学校应该进行岗前知识培训,然后进行考核,只有通过岗前考核的人员方可持资格证上岗,还要定期地对上岗人员的业务知识、技能和职业道德进行培训。进而提高档案管理工作的规范化,使得学校档案管理工作健康的发展。
(三)学校应加强档案安全性保管工作的意识,建立领导责任制。档案管理工作是一项长期的任务,是学校整体工作的一部分,但是在我国很多学校这部分工作是被学校忽视的,这样使得我国档案工作存在很多问题,例如部分案卷保管不完善,在查阅时资料不全面,甚至需要的资料找不到、丢失等。为了避免这些情况,校方应该加强对档案管理工作的重视,建立领导责任小组,由校长或者副校长担任该小组的组长,其他成员必须选用素质能力和业务能力较高的档案管理人员担任,建立完善的档案管理《综合档案室工作职责》《档案利用制度》等工作制度,建立起完善的档案管理机制,使得学校档案管理工作更加健康有序的发展。
(四)实现管理现代化,拓宽服务领域。随着互联网技术的发展,我国档案管理的现代化、信息化发展也日益成熟。利用现代化高科技手段完善档案管理安全工作的现代化,档案的作用在于为学校领导的决策提供依据,这是就需要档案管理者通过一定的手段将档案资源及时提交学校领导。利用现代科技实现档案管理工作的现代化不断提高了资料利用率,更使得校方通过档案资料的使用过程,使得他们更加重视档案管理工作。
(五)紧跟时展,将档案管理工作与校园文化建设相结合。学校档案工作应该以广阔的社会文化为背景,结合自身学校的发展特色,不断地改革创新,紧跟时代潮流,建立独具本校特色的文化氛围,再通过学校文化走廊、校报等进行校园文化的宣传。
二、我国档案管理工作的安全管理措施
档案管理工作中安全管理工作尤为重要,但是由于我国学校档案管理意识淡薄,造成档案管理工作中存在“重保密轻利用”的现象。怎样将档案管理工作的安全管理措施与利用做到良好的结合?
(一)档案管理人员要做到“两勤一查”。档案管理工作人员要做好定期的宣传工作,利用校报、宣传走廊、QQ群等,向全体师生宣传《档案法》《保密法》及查阅档案资料的规章制度,使档案使用者可以科学合理的使用档案资源。在平常的工作中做好观察,实时对监控录像进行监看,防止出现档案被阅读者偷撕、涂改甚至损坏。在阅读者归还档案资料时,管理人员也要做好档案是否完好的检查,如若发现问题,管理人员应该及时向领导小组进行汇报,在问题出现的第一时间做到问题的检查。
(二)做好档案开放前的基础工作。学校在进行档案管理工作时,要做好档案开放前的基础工作,提高开放案卷的内在质量。要根据档案的原有存放规律,将档案进行科学分类、组卷、编目、排列。在做好这一系列工作后,要对珍贵、重要的档案进行复印、扫描进行复制,做好档案副本,进而延长档案的使用寿命。
(三)做好档案的解密工作。部分档案还是属于“保密”档案,而档案保密是有时效性的,根据《保密法》的规定,保密档案划分为“绝密”“机密”“秘密”三个等级。这就要求档案管理者应该及时对保密期慢的档案进行清理和划分,将这些文件进行公开,使得师生可以借阅。
三、总结
综上所述,档案安全管理工作是一项长期的艰巨的工作,也是尤为重要的工作。学校应该加强对档案安全管理工作的重视程度,结合学校的工作实际,不断地总结经验教训,转变档案管理工作思路,创新档案管理方法,定期对档案管理者进行职业素质、业务能力等方面的培训,加强管理人员档案保密安全管理的培训,这样可以促进档案管理工作健康、有序的发展。
【参考文献】
档案管理的发展,从实体管理、计算机管理、信息资源管理发展到知识管理阶段,档案面临着因管理方式、保存条件、技术变化带来的安全隐患。档案的安全保密工作是一项重要的基础工作,档案中包含一些涉及国家秘密的文件资料、科技成果、经济数据等,档案的不当管理以及密级档案的泄密,将在一定程度上造成危害。本文从档案保管过程中的安全保密工作、档案利用过程中的安全保密工作、档案信息化建设中的安全保密工作等几个方面展开,谈谈档案知识管理中的安全保密工作。
1 做好档案保管过程中的安全保密工作
1、档案库房管理中的安全保密工作。档案的库房管理是档案安全保密工作的重点。库房要具备“八防”要求,不是任何一间办公室都可以用作库房的,从档案保密的角度来看,不宜将库房设在办公楼的最底层,库房门窗等应专门加固,以防盗窃。还应尽量做到库房、办公室、阅览室“三室分开”。档案库房要配置严格的库房管理制度,并由档案管理人员负责管理,无关人员无特殊情况不得进入档案库房。
2、区分档案的保管期限与保密期限。档案的保管期限定为永久、长期和短期三种。保管期限的确定,是根据《中华人民共和国档案法》等有关规定,使保存的档案既能反映和维护一个单位的主要职能活动与历史面貌,又便于保管和利用。而保密期限的确定,是根据《中华人民共和国保守国家秘密法》(简称《保密法》),国家保密局制定的《国家秘密保密期限的规定》中指出,各单位在确定国家秘密事项的秘级时,应当同时确定保密期限,保密期限除有特殊规定外,绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。
3、强调档案管理人员的职责。档案人员对档案的安全保密负有义不容辞的责任。档案安全保密工作的好坏,档案管理人员的素质是个关键。档案管理人员的职责,就是要维护档案的完整与安全。档案保管工作是一项细致、艰巨的工作,档案管理人员要依据规定、坚持原则,按照档案管理规章制度严格办事,时刻注意,防止档案信息的泄密与档案实体的损坏,确保档案安全。
2 做好档案利用服务过程中的安全保密工作
正确处理好档案利用与保密的关系。档案部门应解放思想,改变传统观念,在严格做好保密工作的前提下,积极主动开放档案,最大限度发挥档案的价值。保密和利用两者都十分重要,正确处理好两者关系,不可偏颇,可以从以下几个方面来保障。
1、管理制度建设。档案室需要制定阅览制度、外借制度、复制制度等利用规章制度。根据实际情况,对不同的利用人员确定不同的利用开放范围,规定不同的审批手续,使档案利用工作能有章可循,在大力开展档案利用工作的同时,确保文件信息的不失密、不泄密以及文件实体的完好无损。档案管理的规章制度应简明严密,便于在工作中执行,并且在实际工作中不断加以完善。
2、人员队伍建设。档案管理人员必须具备较高的素质,对档案的安全负有直接关键的责任。首先要具备良好的政治素质,要有高度的责任心与事业心,热爱档案事业;再者要具备较强的业务素质与文化素质,档案专业理论知识扎实,熟悉档案法律法规,熟悉馆藏档案内容,还要较强的工作能力,能及时处理解决利用中出现的一些问题。
3、落实监督措施。档案利用监督是做好档案利用过程中的一项重要措施,它能有效地发现并制止纠正档案利用过程中不利于档案安全保密的各种不良行为,从而做到既能利用档案,又能保证档案的完整与安全。档案利用者必须遵守档案管理规定,在指定场所按规定查档,严禁标记、折叠、抽取、撤换档案。档案管理人员要在利用者离去之前,再仔细检查翻阅被利用的档案,发现问题及时处理后入库。有l件的档案馆(室)还可以安装摄像监视器。
3 档案信息化建设中的安全保密工作
随着信息技术的快速发展,以网络方式提供档案信息服务和交流档案工作信息,已经成为现代信息社会档案事业发展的一个重要特征。依托互联网,建立面向社会、服务公众的档案网站,逐步构建档案信息公享服务平台。网络的共享性、开放性特征决定了其系统的脆弱性,必须采取有力的措施来保证档案的安全与保密。
1、物理防护。档案馆建设要质量达标、面积符合、功能设施完善,保管的硬件条件安全规范,配备监控器、报警器、自动灭火器、温湿度控制等安全保护设施设备。
2、技术防御。主要从网络安全技术、病毒防护、访问控制、数据加密、网络隔离等几个方面来保障。(1)网络安全技术,采用防火墙来负责防护单位内部网络与Internet之间的访问,防火墙可以控制哪些档案信息可以被外界访问,以及外界哪些用户可以访问本单位内部的哪一些服务。(2)病毒防护,主要的病毒防护手段是全面部署杀毒软件,对单机可以采用单机版的杀毒软件,如360、诺顿、瑞星等,对于档案网可采用相应部署的网络版杀毒软件,如瑞星网络版等。(3)访问控制,对查询用户访问档案网络,进行档案资源的获取的权限进行严格的控制和认证。例如,对口令进行加密、认证用户身份,通过设置用户访问目录或全文的权限,控制档案网络的设备配置权限等。(4)数据加密,数据加密通过对网络中传输的档案数据加密,传输到达目的地再解密,还原成原始档案数据,目的是防止非法入侵的用户盗用档案信息。(5)网络隔离,网络隔离主要通过两种方式,一种是用隔离卡来实现,隔离卡主要应用于单机的隔离;另一种是用隔离网闸来实现,网闸主要应用于隔离整个网络。另外,还需定期对服务器、工作站等进行安全检查。
3、管理制度。建立档案信息安全管理制度,如《档案数据安全保密制度》、《档案数据上网审查制度》、《档案数据移交管理制度》、《电子文件与数字档案登记备份制度》、《档案人员工作职责》等,妥善处理档案开放与档案信息安全的关系,明确档案安全责任到人的制度。硬件安全工具和技术手段在网络信息安全领域只是辅助手段,没有责任心强、业务素质好的档案管理人员和完善的管理制度,是无法保证网络信息安全的。很多时候,档案的安全与否就在于档案管理人员的一念之间,档案人员要用责任与行动来捍卫档案的安全。
4、异地异质保存。对纸质档案进行数字化扫描,一方面在档案利用时通过对数字化档案的利用,保护了档案原件,另一方面可以对档案化档案向对应的档案管理部门进行数据备份。重要档案可以采用异地异质备份保存,档案因受载体的影响,以及客观自然环境的影响,异地异质保存是对档案的双重安全保障。
参考文献
[1]冯惠玲,张辑哲.档案学概论[M].北京:中国人民大学出版社,2001.
《企业档案管理规定》第十条强调:“ 企业采取有效措施对档案进行安全保管,并切实加强对知识产权档案和涉及商业秘密档案的管理。”随着信息化的迅猛发展和电子档案的广泛应用,档案信息安全问题日益突出。特别是在电子档案诞生,档案信息载体的多样化和电子文件、档案数量迅速增长的情况下,如何做好企业档案的安全管理工作?笔者认为必须把档案信息安全问题提高到企业管理的重要位置,采取有效措施,加强档案的安全管理。档案的安全管理应当包括档案安全管理职责、档案实体安全管理、电子档案安全管理和档案库房安全管理等方面。
笔者所在的淮北华星工贸有限责任公司,是集煤炭洗选、矿山设备制造、配件加工及安装;选煤用重介质、高效复合浮选剂生产;矿用玻璃钢管道、管材、玻璃钢栅栏生产及研发为一体的综合性企业。由于企业产品科技含量较高、知识产权档案和涉及商业秘密的档案较多,因此企业非常重视档案安全管理工作,制订了《华星公司档案管理制度》、《华星公司安全工作制度》、《华星公司档案管理工作规范》、《华星公司档案查阅制度》、《华星公司技术档案管理办法》等规章制度。为确保档案安全,公司强化档案实体的管理,做到责任到人,确保档案库房防火、防潮、防尘、防鼠、防盗、防光、防虫、防水“八防”工作落实到位。另一方面加强计算机和网络安全管理,保证电子档案的信息安全。笔者在实际工作中体会到,做好企业档案安全管理工作,必须从以下几方面入手:
1 加强档案实体与电子档案的管理
档案的存在形式包括了纸质档案和电子档案。企业在工作中形成的文件材料不管以何种形式保存,首先要保证档案的信息安全。
1.1 加强档案实体安全管理
企业应确保在生产经营等活动过程中形成的具有保存价值的文件材料收集齐全、完整、真实、准确,并及时归档。还应依法定期将具有长远保存价值的档案向上级档案馆移交。要建立健全档案调归卷制度,规范档案提供利用过程中借阅登记、利用效果登记和及时归卷的程序;建立档案、人员出入库登记制度,确保档案安全万无一失。档案室工作人员每年应对室藏档案进行一次清点核对,做到登记台账与档案实体相符。对老化、破损、褪色、霉变等受损档案载体,必须采取抢救措施,按档案保护技术要求进行修复或复制。不同载体材质的档案应分类存放、规范保存。对特殊载体档案的存放,按其特性和要求,使用规范、合理的装载器具加以保管和保存。档案室对珍贵、重要的档案应进行复制,并用复制件代替原件提供利用,其别珍贵重要、有特殊意义的档案和特殊载体、对保管条件有特殊要求的档案,可建特藏室专门管理。
1.2 强化电子档案的安全管理
电子档案指在数字设备及环境中生成,以数码形式存储于磁带、磁盘、光盘等载体,依赖计算机等数字设备阅读、处理,并可在通信网络上传送的文件。电子档案整理、归档过程的安全管理包括:要建立和执行科学的归档制度,保证电子档案内容逻辑上的准确,归档时要尽可能地以主流技术统一电子档案的保存格式。
电子档案保管和利用过程中的信息安全要做到以下几个方面:要保证电子档案载体物理上的安全;要对电子档案载体进行有效的检测与维护;要密切关注计算机技术的发展方向,不断对历年来电子档案使用的软件升级、更新情况进行记录、保存,适时对电子档案的格式进行转换;要加强对电子文件利用活动的管理,保证电子档案的信息安全。
由于企业信息化建设步伐加快,有许多重要的电子档案都存储于办公自动化管理系统里,必须采取各种措施加以控制确保安全。对于涉及档案信息管理的办公系统,设定权限,规定哪些人可以登录系统,并设置登陆密码;登录后只能查阅到规定权限范围内的文件,有的内容应由档案管理人员审批后才能看;并设置好借阅期限,及时跟踪催还;查阅的文件内容格式保存为PDF格式,不能被随便复制;档案管理人员还应设置好档案的密级程度(绝密、秘密、公开等)。为登录系统的计算机装上防毒软件,并注重及时更新。电子档案保存在软盘、磁盘里的,要使软盘保持干净并不受损害,要让磁盘远离磁场,并做到防尘、防油渍。
2 保证计算机网络安全
电子档案运行环境主要是计算机网络系统,计算机网络安全是保障档案信息资源安全的主要问题,保证电子档案运行环境的安全管理就是要加强对计算机网络系统的安全管理。计算机网络安全隐患主要表现为:存在着各种物理安全问题,如因自然灾害或人为原因对计算机硬件设施造成损害;来自内部或外部的非法访问,尤其是黑客的入侵不仅能盗取、修改信息,而且可以导致网络部分或全部瘫痪;防不胜防的计算机病毒侵害;普遍缺乏基本的备份系统,一旦发生问题难以及时恢复等。要确保档案信息资源的安全,就必须消除这些不安全因素。
首先,要坚持防管并举,建设档案信息网络安全保密系统,确保网络安全连接和信息安全传输,保证档案信息、数据库安全;其次,为应付突发事件,要建立档案信息资源灾害恢复备份系统,提供可靠的系统备份、应用备份、数据备份和系统恢复能力,保证档案网络工作不间断地运行;再次,要加强档案信息系统的安全技术防范管理,档案室应安装入侵报警、电视监控、防盗屏障、周界报警等设备设施。此外,要及时做好网站的维护和更新工作,定期对计算机以及网络进行检查维护,适时更新防病毒软件。
3 建立健全档案安全管理的制度
档案安全管理的条款分布在《保密法》、《国家安全法》、《档案法》等中间,并没有专门的档案安全管理制度,企业需要建立一套档案安全管理制度,明确规定安全管理职责、管理要求、管理目标、管理内容等。
档案的安全关系到个人的切身利益,它直接决定了档案持有者的未来走向。保证档案的安全就应该避免让它遭受到人为侵害或自然灾害。在信息化的背景下,信息技术被广泛的运用到了各大高校的档案管理中,使其管理模式呈现现代化和多元化的趋势。一些传统管理档案的模式早已不能适应社会发展的要求,做好高校档案的安全管理势在必行。高校档案安全管理存在一系列的问题,都有哪些呢?
一、高校档案信息化管理的必要性
信息化时代的来临给人们的生产生活带来了极大的便利,包括在档案的管理工作上。现如今,社会越来越复杂,信息的多元化要求档案在管理上需要用到信息技术。档案的信息化管理不仅能够准确地直观到档案的信息,还能方便档案信息的其他利用。
二、高校档案管理的现状
学校是培育人才的地方,做好档案方面的安全管理工作非常重要。近些年来,各大高校都在档案的安全管理上做了很大的工作,在取得一定成效的同时也造成了一些问题的出现。
(一)安全管理档案的意识不够
目前,绝大多数高校都处于求进步的重要发展阶段,其侧重点大多都放在师资力量、人才培养和基础设施建设方面,对于收入甚微的档案管理工作过于疏忽,导致档案管理工作一直都被搁置在所有工作的边缘。从而出现松散、混乱的现状,其安全问题一直都得不到重视。更严重的是有些地方高校没有专门分管档案工作的领导,档案的管理直接隶属于教务处或者校办等部门。对于档案的管理没有一个健全可靠的体系,没有相应的管理制度,也没有制定一系列可行的方案。
有些领导仍然在用过去的旧观念、旧思想去指导管理档案的工作,对于信息化背景下管理档案的新形势没有丝毫研究,只重视档案库房、纸质档案的实体管理,毫不理睬电子档案的技术管理。这种现象在一些地方高校是非常普遍的。
档案管理的工作者存在认识上的误区,由于分工和责任不够明确,总是出现相互推诿的状况。信息安全是做好一切工作的前提,管理档案的工作人员不能仅仅只将档案的实体管理作为档案管理的重点,而应该对整理档案过程中的信息安全问题有一个清晰的认识。
(二)对档案的管理投入不够
社会经济文化发展的各个方面都应该紧跟时展的步伐。尤其是教育行业更应该做好与时代接轨的工作。安全管理档案是高校的一大责任,在这个飞速发展的信息化时代,学校应该在过去实体管理档案的基础上结合信息管理。目前,很多高校都已经认识了这一点。可是只有认识,却没有行动。在具体的做法上没有跟进。一些高校没有意识到档案安全管理的重要性,于是将档案室设置在偏僻的地方,投入很少、规模较小,再加上有外来人员频繁的出入,造成档案被毁或是被盗的几率大大上升,档案的安全性得不到保证。
(三)管理人员的综合素质不高
档案管理是一项连续性、政策性、系统性极强的工作,需要管理人员具备较高的业务素质和思想素质。近年来,随着信息化逐渐渗透于档案工作之中,要求档案管理者的专业素养越来越高。可是目前,在很多高校档案管理者中,有极大一部分人的思想和业务素质还没有达到管理档案的标准。很多人都认为管理档案是一门技术含量低、人人都可以干的轻松活,不需要专业的技能,也无需培训。这种错误的观念就导致了档案的管理水平一直处于较低的状态。
三、高校档案安全管理的对策
高校档案管理工作是一项长期性、系统性和全局性的工作。在不同的社会发展阶段,档案的安全也会受不同因素的影响。具体应该结合不同的实际情况来采取措施。信息化背景下,高校可以从以下方面来做好档案的安全管理工作。
(一)更新观念,提高认识
意识决定行动,更新观念,提高认识是安全管理档案的基础,也是档案管理工作应对挑战的关键。各大高校应该充分地意识到,档案信息的价值越高,面临的风险和威胁就会越大。档案的安全管理是保证各高校一切信息安全的前提。做好安全管理档案的工作,首先必须要增强安全管理档案的意识,尤其是对电子档案。现在,各高校的档案不仅仅只是文字信息,而是由声音、图片和文字组成的综合性信息。信息的载体不单纯是纸张,还有录像、录音、照片和电子文档等等。各高校档案的管理不能只依靠信息部门,各部门都应该出一份力,共同做好安全管理档案的工作。对于风险,应该保持一份预见性,提高对于突发事件的处理能力,防止或者减少档案事故的发生。
(二)规范管理,健全制度
“没有规矩,不成方圆”。很多事情的顺利完成都是在一定的规则之下。在档案的安全管理方面要想规范,就必须要健全制度。为了能够适应信息化时展的节奏,学校在高校档案的管理上应该颁布一些能够帮助管理档案的规章制度。首先,高校应该结合自身的实际,在以往档案管理机制的基础上进行完善和修订。例如,电子档案的归档制度、图片资料安全管理方面的制度等等。第二,应该推行统一管理档案的系统,制定统一管理标准,这样便于档案的收集、利用和管理。
(三)提升管理人员的素质和水平
信息安全风险管理是解决如何确切掌握信息及其依赖信息系统的安全程度、分析安全威胁来自何方、安全风险有多大,加强信息安全保障工作应采取哪些措施,要投入多少人力、财力和物力,确定已采取的信息安全措施是否有效以及提出按照相应信息安全等级进行安全建设和管理的依据等一系列具体问题的重要指导理论和方法。从这个视角来看文档工作我们会发现,一直以来,文件、档案安全管理工作都是沿袭传统档案载体保护工作来开展,以此形成的相关理论也是以传统档案载体研究为基础的,随着电子文件的出现,传统以档案载体保护为核心的档案安全管理理论就很难适用于电子文件的安全管理。虽然档案部门也对电子文件安全管理做过很多理论探讨,提出“前端控制思想”、“全程管理思想”、“文件连续体理论”、“后保管时代”、“文件运动理论模型”等理论来强化电子文件的安全管理,但不可否认的是,这些理论并不是专门的安全管理理论,很难在电子文件安全管理上取得实质性效果。
1.2对安全管理的认识存在偏差
1.2.1追求绝对的安全
长期以来,我国档案事业对安全风险的重视度不足,只是一味的采取各种绝对安全的防护措施来保证电子档案的安全性。可是,站在风险管理视角来看,风险是绝对存在的,而安全却是无法保障的,安全风险是随时都可能发生的,而安全只是暂时的。其实,电子档案管理工作就是风险管理工作,每一个电子档案都有着专属于自身的保护级别,想要在实际应用过程中起到绝对安全的作用,是根本无法实现的。此外,安全风险是一种随机发生的风险,很难做到绝对安全的控制,在这一过程中,不仅浪费了大量不必要的人力、物力和资金,还使得电子档案的安全性受到了极大的威胁,严重影响了电子档案安全管理工作的顺利开展。
1.2.2风险意识薄弱
一些安全管理人员风险意识淡薄,信息安全知识不足,却津津乐道“太平盛世”,双耳不闻“盛世危言”,甚至认为,谈风险是“杞人忧天”,说安全是“天下本无事,庸人自扰之”,根本没有从风险管理的角度来度量电子文件的安全性。这些都严重影响了正确认识安全形势和树立科学的电子文件安全风险观。
1.2.3忽视了对“资产”评估鉴定
从目前情况看,文件、档案管理部门虽都认识到电子文件的重要性,但绝大多数部门只是将电子文件作为日常办公的一种辅助帮助,并没有将电子文件提升到“资产”高度来管理,就更谈不上对“资产”进行评估鉴定。然而,从安全管理角度讲,一个组织系统内的资产在没有被评估鉴定前,是不可能成功实施安全管理并进行维护的。
1.3管理环节不完善
首先,安全管理计划缺乏依据。现有的电子文件安全管理计划的制订,绝大多数是凭借个人经验或者参照其他管理部门计划来制定的,而不是依据风险应对、风险监控实际情况来制订的,具有很大的盲目性。其次,缺乏关键的风险评估环节。风险评估是电子文件安全管理的基础和关键环节。没有风险评估,电子文件的安全管理就会成为无源之水、无本之木,缺乏决策行动的依据与方向,由此而引发的安全管理措施就具有很大的盲目性。
一、当前我国知识产权档案管理制度分析
从行政管理途径进行分析,目前我国的知识产权管理机构分为了三个部门,一个是专利管理系统,一个是商标管理系统,还有一个就是著作权管理系统。因此,我们在进行知识产权管理过程中也可以将其划分为三个系统,他们分别对应的是专利的档案管理系统、商标档案管理系统以及著作权档案管理系统。首先,对于专利档案来说是指对记载有专利成果的研制过程以及专利的申请、审批和权利的实施等过程中形成的文件材料,将这些材料整理之后形成一种文件的集合体;其次,商标档案主要涉及到了商标注册、使用和管理活动过程中系列文件进过整理和归档之后所形成的一种文件集合体;最后,著作权档案是作品的创作。著作权的维护和转让过程中所形成的文件资料经过整理和归档之后所形成的文件集合。依据我国已经建立了多层次的商标档案管理系统,国家工商行政管理部门的商标局档案部门负责全国商标档案的工作的管理并接受国家档案形成管理部门和国家工商行政管理部门的监督、指导和负责。而各个地区的工商局商标档案部门主要负责本地区的商标档案管理部门,并接受上级部门的统一监督和指导。同样对于后两种档案管理的也需要采用统一领导,分层管理的模式,最终形成一个多级管理的系统,然后在此的基础上,还要积极的探索和实践,制定统一的管理规范,强化规范化管理,积极的利用现代网络技术和计算机技术,对知识产权档案进行科学的管理,这样才能发挥知识产权档案管理的整体优势,真正实现其应有的社会价值。
二、知识产权档案管理面临的困境分析
1.知识产权档案的文件来源的复杂化和多样化
从知识产权档案形成的过程来看,知识产权档案的材料和文件来源十分的复杂,其来源我们总结起来主要包括了以下几个方面,一个是政府设置的各个行政管理机构以及各种知识产权机构有关知识产权的申请、转让、出版和授予权利等过程中所形成的各种官方的具有法律效力的正式文件,这些文件和材料通常都是有机关的档案管理部门进行整理、登记和保存,而知识产权的当事人和中介也可以拥有类似的文件和材料。还有一个就是由于知识产权的获取和保护过程中涉及到基层各个单位的管理工作,同时也涉及到相关科研人员的创作和研发的过程,所以就会有大量记载知识成果内容以及各种形式的文件和背景材料都广泛的分布各个基层的档案室、资料室和当事人手中。在进行科研或者创作过程中,项目提出到科研成果的出现,这个过程中部分的关键性材料掌握在参与研发的科研人员的手中就会导致文件和关键性材料带有明显的跳槽可能,如果这种现象发生将会给原科研单位造成严重的损失。正因为知识产权文件来源的复杂化和多样化,给知识产权档案管理带来很大的困扰。
2.多样化信息需求带来的困扰
在改革开放不断深入发展的大背景下,我国的知识产权档案管理部门,必须应对来自于各个方面的有关知识产权问题的咨询、检查和服务,也就是需要面临多样化的信息需求。随着人们法律意识的增强以及知识产权保护意识逐渐加强,人们在其知识成果研发和创作过程中越来越重视参阅有关已经取得某项知识产权的档案,避免在研发和创造过程中出现侵权和重复的现象,同时,一旦发生了侵权事件之后,人们也会借助知识产权档案维护自己的合法权益,通过知识产权档案的法律效应作为解决问题的主要凭证,基于这种情况下,我们需要有一套与我国当前知识产权保护机制相适应的知识产权档案管理制度,实现对知识产权档案进行统一的、科学的管理。
三、知识产权档案管理途径分析
1.坚持统一管理原则,建立健全知识产权档案管理制度
统一管理是国家对档案管理的总体要求,知识产权档案管理要服从这一总体要求。各地区、各有关单位的档案管理部门,应将知识产权档案管理纳入本地区、本单位的知识产权管理和档案管理体系,统一规划、同步发展。要逐步建立健全知识产权档案的收集、整理、鉴定、统计、保管、利用等各项管理制度,明确归档范围,并将归档要求切实纳入相关人员的岗位职责。加强对涉及国家利益、国家民生和国家安全方面知识产权档案的管理。对属于单位和集体所有的知识产权档案,任何个人不得据为己有或分散保管。确定工作需要,暂时不能交本单位档案管理部门集中保管的,应指定专人负责保管,并将档案目录交本单位档案管理部门备案,待工作办理完毕后,及时将档案移交本单位档案管理部门集中保管,切实保证知识产权档案的实体安全和信息安全。
2.做好知识产权形成和保护过程中文件资料的收集与管理
最近几年全球的天灾人祸越来越多的发生,和以往相比在安全管制措施上档案作业有了很大的提升。不过整体来讲,国内档案安全管制现代化概念依旧极度缺乏。这些不到位第一就体现在放置档案的仓库,一般来讲防止档案的仓库大多安排在行政部,不过因为资本以及搬运不便利等原因,国内许多档案部门大楼的地层就是仓库房,尽管这样能够更加便利,不过针对洪涝、泥石流等天灾应急能力差,对档案管制的安全存在威胁。第二,因为资本不足,档案的陈放设备都很旧,铁皮橱柜还是很多公司放置档案的设备,还有公司依旧在利用木材的橱柜,面对突发状况根本不方便搬运。还有,档案安全防范手段不达标也是阻碍安全实现现代化管制的一项重要问题,许多公司在平时的预防作业中对档案安全的保护手段只是对最常见的火、编制、潮等进行防范,忽视了电子档案的保管形式,对突发事件没有相应的解决办法,给档案管制的安全带来后患。
1.2档案管制安全机制不完善,安全管制手段实施情况差
很多公司在档案管制作业中在检验审核手段上不严厉,并且许多公司在档案的安全建筑上没有长久计划,相关安全管制制度建筑的实质很少会在公司近期目标以及长期目标中存在,还有的根本就没有把档案安全放在计划的工作中,致使档案安全管制由于缺少详细前进宗旨无法前进。另外,在档案管制的安全机制上许多公司都具有不完善的情况,思考最多的全是平时管制机制,实质和构造差不多一样,没有什么实际意义。还有许多公司的档案应急措施根本没有,只是在纸上谈兵,没有进行模拟实训过所以在实施的程序中很容易存在漏洞,致使档案管制的耗损。
2解决云计算时代档案安全管理机制模式存在问题的建议
2.1增强对方案防范灾难应计关键性的了解
伴随着时代的前进,很多问题慢慢的呈现出来,对于档案安全管制中存在很多突发状况,各个级别的档案管制工作者一定要增强重视程序,提升对档案安全管制作业的了解。只要重视以及建立了危险意识,才可以随时进入戒备状态。增强对档案安全管制制度中的预防灾难应计的关键性理解,先要抛弃以往的老旧思想,转变自己的思想,创建以及完善工作职责的划分,执行分级负担的管制准则,端正态度面对安全管制作业中碰到的问题同时立即进行处理。还有,还要在重要会议的议程中加入档案管制预防以及应急的管制,把对档案安全管制放到公司的整体策划中,关注其在机制系统和作业程序中的趋势,对机制限制保障制度开展贯彻实施。
2.2创建完善档案安全预防机制与经济管制保证系统
搞好档案作业的关键基础主要有两方面:第一,拟定档案安全预防机制,创建救急管制保护管制系统。档案管制机构要按照本身档案作业的特征,对档案安全管制机制持续的改善以及健全,制定更科学适宜的档案安全救急措施,对档案安全管制作业中广泛具有的任意性和走走过场的事情做出制止与攻克,增强档案安全管制作业上的机制化、程序化和标准化。第二,档案管制机构要对异地档案预防灾害备份机制健全。档案安全管制上要尽可能快的引入电子设备,对电子设备中可能会存在的灾害开展重点预防,对档案资料数据远程操纵异地档案预防灾害备份机制尽可能的建立。针对一些关键的档案能够建设专门的项目,也能够对一些关键的档案拟定相关的保障策划并且贯彻执行。
2.3对监督保障机制进行强化,对档案安全管理工作加以落实
档案安全管理工作是档案工作的中心环节,所以档案机构必须要提高对其重视度。相关部门应该在对档案工作特点以及科学发展观的了解和指导下,对档案安全保障工作的检查、考核、评估等进行完善。针对不同时期的不同特点,在对档案安全工作检查制度建立的同时可以对检查内容和形式不断加以丰富和调整,在这些基础上对档案安全监督制度进行积极的展开工作,以保证档案安全工作可以在有部署、有考核、有奖惩的情况下不断推进。档案部门还可以在其综合目标质量管理考核细则中列入与档案安全工作有关的内容,并定期进行考核,达到档案安全管理与单位绩效管理考核评价的同步。各档案管理部门对应急演练工作也应该提高重视程度,对日常应对各种突发事件的应急工作组织进行建立,最大程度地保证应急预案演练能够落到实际工作中,保证档案安全管理应急工作拥有一定的组织保障。应急预案演练不仅能很好地衡量档案安全应急管理水平,而且能够检查应急预案的科学合理眭。与此同时,档案管理部门还应该对档案管理人员的综合素质和应急处置能力加以重视。可以对相关人员进行定期培训,也可以通过外出学习和专门人员的指导完成档案安全应急演练,在丰富档案安全管理人员工作经验的同时,使其应对各种突发事件的实战技能得以提升,促进档案工作安全发展,他们将数字图书馆定位于服务性、多端口、无限使用的资源服务系统。也就是说,数字图书馆要将很多其他地方的资源联系在一起,并形成一个多样化、而非单一的主体,这个主体可以让广大用户在最大限度上获得服务信息,并且这些信息可以不需要信息原件,而是可以通过数字化的方式传递给广大用户。
档案数据采集包括电子文档的收集和纸质档案的数字化处理两个部分。档案数据采集安全在强调数据收集的齐全完整的同时,也要考虑由于重复收集产生的数据冗余问题。
1.1档案数据收集范围扩展
从某种意义上来说,“大数据”的一个重要理念就是掌握的数据量越大、内容越丰富,从中推断出的信息就越多、结论就越有参考价值。具体到档案工作,无论是从档案的凭证价值和情报价值,还是档案的现实价值和长远价值,抑或档案的第一价值和第二价值来考虑,就档案数据收集而言,可能需要重新思考收集的范围和形式。大数据往往是唯一的样本数据集。举例而言,那些测量交通、土壤酸碱、雨量、风力等物理信号的监控设备,或视频监控以及其他类型的器材所连续积累的时段性或实时性数据,都单独记录着一个唯一的活动片段,一旦数据丢失,这个片段就随之永远消失。[6]从档案收集的齐全、完整、真实、有效和数据安全考虑,这些数据文档都应该实时在线归档,并同时保存离线副本。具体操作规范和标准可参考《电子文件管理暂行办法》(中办、国办厅字〔2009〕39号)和《电子文件归档与管理规范》(标准号:GB/T18894-2002)。另一个比较典型的案例是美国政府的《联邦政府Web2.0使用情况和档案价值报告》,该报告中提到,在社交平台上产生的信息,只要具有业务价值、证据价值和背景价值,就可以认定为归档的文件。我国迄今为止虽对这类内容无具体的归档规定,但根据大趋势判断,各级各类档案馆的收集范围需要主动扩展。档案大数据也可以说是档案的“全数据”。相对于其他领域的数据收集,档案大数据更强调的是数据的“全”:收集业务范围内的所有档案数据。一个基层档案部门,只要收集了本机关、团体、企事业单位的全部档案数据,即使数据总量不大,也可以称之为大数据。因为在其后对这些数据进行的分析,将采取“样本=总体”的方法;凡采用这种分析方式的数据分析方法,就称为大数据分析。当一个机构拥有全部或者几乎全部的档案数据,就能从不同的“相关”关系而非“因果”关系中更细致地统计和研究数据的方方面面。因此,档案大数据中的“大”不是绝对意义上的,而是相对意义上的“大”。与此同时,在具体工作中我们也发现,在大数据环境下,原来按“单位”进行的档案收集会有相当程度的冗余信息产生。例如,各级部门下发的红头文件,如果每个收文单位都作了归档,在今后可能建立的某种级别的云档案数据库中就存在相当的数据冗余。[7]这时就可能需要在归档的源头与具体规定这类文件的归档单位,其它收到此类文件的单位不需要归档,但在需要时有查询和利用的权限。
1.2纸质档案数字化过程和结果安全
纸质档案数字化的过程安全是指在档案数字化过程中没有发生危害档案实体和信息安全的事件或行为。因此,一系列的规章制度和规范的操作流程是必要的。首先,要考察数字化服务提供单位的资质和信誉。其次,要建立完善的管理制度。例如,案卷不准擅自带离加工现场;当日数字化的案卷必须当日归库;案卷进出库有严格的交接、检查手续等等。最后,在数字化的过程中严格遵守《纸质档案数字化技术规范》(标准号:DA/T31-2005),档案的拆卷要以不破坏档案装订原貌为基础,在扫描过程中保证案卷整洁并确保扫描图像与原件一致。纸质档案数字化的结果安全是指数字化后的档案数据有效、可用。因此,档案数字化后必须经过电子档案质量检查这一环节。这也是对档案数字化结果安全监控的重要一步。主要包括三个过程或环节:一是质量抽查,对于不合格的数据要及时返工重扫。二是数据检测,主要内容包括病毒检测、运行检测和数据核对等三个方面。三是数据利用检测,主要是将全部数据直接挂接到档案管理系统后,对外提供利用时,是否出现错误或者使用者发现的一系列问题。[8]为了保证数字化后档案信息的长期有效可用,异地的多种载体备份存储和数字信息定期可读性抽查、复制备份等制度的建立也是必要的。
2档案信息管理系统安全
从上世纪90年代国内最早的档案管理软件产生至今,已经经历了近20年的发展。随着计算机及网络技术的发展,数字化档案管理方式在分布形式上从最初的单机版(C/S架构)、到网络版(B/S架构)、直至发展到最新的面向服务的数据平台(SOA架构);在功能上则从单一的仅实现简单档案管理的软件、到档案管理软件与OA系统整合的数据库、再到现今的将数字化档案管理方式渗透到整个工作流(workflow)的数据库平台。档案大数据是在档案方面涉及的资料量规模巨大到无法通过目前主流软件工具,在合理时间内达到撷取、管理、处理并整理成为帮助企业经营决策更积极目的的信息。[9]因此,档案信息管理系统的安全在很大程度上决定了档案信息的安全。
2.1数据支持平台安全
美国政府大数据计划中的国家档案和文件署(NARA)计划为十亿电子记录(CI-BER)建设网络基础设施,这是一个联合机构主办的测试平台。这个多机构主办的网络基础设施,对国家档案馆87万多样化的数字记录文件和信息的收集,可称为计算研究所的“文艺复兴”。这个试验台将评估技术和方法,进行超大规模数据收集,以支持可持续的访问。[10]纵览国内外各行业大数据建设实践,构建档案大数据平台至少要实现四个层次的部署:一、云服务商提供全面、可视化的服务,尤其是档案大数据服务委托方有权随时监管、分析基础设施中发生的所有事项;二、收集海量档案数据,并解决各个数据库的兼容问题;三、数据库有更快识别目标、锁定威胁来源和敌对事件的能力和相关设置;四、基础设施具有可扩展性,可以执行短期和长期的分析。监控管理、风险控制、规则遵从是档案云数据支持平台确保安全的最基本要求。
2.2数据计算环境安全
传统的数据库系统不能有效地处理大数据的原因在于,这些系统的设计无法应对现如今结构化数据所占比例越来越低,数据类型日益复杂的状况,以及传统的数据库无法既迅速又比较经济地对系统进行拓展。不仅是硬件程序的设计环节,从数据管理的角度来看,少量的数据样本容易进行单独的测试和监控,而档案大数据计算平台上存储的数据首先要有详细的类别划分,其次才是存储和计算。档案数据库的数据分析完成后,是要将结果呈现给不同的人群使用的。针对同一条查询指令,应该让不同角色的人群看到不同的结果信息,即查询所反馈的结果应该是不一样的:技术人员读取有关系统和设置管理的数据;档案工作人员查看、操作与自身业务范围相关的内容;普通利用者可以得到经审核公开的电子文本或目录。大数据时代的档案安全解决方案应该包括足够强大的、能够针对不同层次的人群提供不同的展现界面和工具。同时,档案大数据系统必须具有目录整理、档案采集、档案审核、系统维护等功能,并利用现化代网络技术,实现多人多客户端操作。
3档案数据提供利用安全
正如1893年立式文件柜的出现最终解决了纸质文件的存储和检索的困难,档案大数据必将对档案信息的查找利用带来颠覆性的变革:档案收集保管的最终目的是为了方便利用;档案大数据的核心不是拥有数据,而是拿这些档案数据去做什么。
3.1档案数据比对分析
档案大数据最直观的应用在于数据的比对分析。例如,在经适房的申购过程中,如何才能快速有效地鉴别申购者的资格?用申购者提供的姓名、身份证号等相关信息比对在房地产交易、车辆管理、金融机构等数据库的相关信息,可以准确掌握申购者的资产状况,剔除不够格的申请者。还有一个典型例子就是我国医疗档案大数据建设的“3521工程”。该项目融合了我国绝大部分三甲医院和部分二甲医院的数据库和影像文件的数字化信息系统以及电子健康档案系统,旨在通过数据自动汇总、统计分析,进行慢性病、流行病的自动筛查、趋势分析和爆发预警;同时系统还可以为新药研发、新治疗方案的设计等工作提供数据支持。档案大数据提供利用在一定程度上来说只需要知道档案大数据“是什么”,而不需要知道“为什么”。这种变化已经远远突破了技术层面,将对人类认知世界的方式方法产生重大影响。从档案大数据进行的对比分析,就是用档案数据说话的最简单直接证明。档案工作的核心在“用”。利用者在档案数据比对分析时,通过轨迹研判、信息关联等方式,由已存的较全面的档案信息,才能得出正确、合理的结论。在这种状况下,可提供利用的数据资源的丰富,就代表了一定程度上的利用环境安全。