時間:2023-05-31 15:02:17
序論:好文章的創作是一個不斷探索和完善的過程,我們為您推薦十篇檔案安全管理范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。
關鍵詞 安全管理;實施路徑;發展趨勢
筆者擬通過對安全管理的應用與方式進行研究,結合檔案室安全管理特性,分析檔案機構的安全管理模式,探索新興技術、管理手段在檔案機構安全體系建設運用中的必要性、可行性及具體實施路徑,達到保護檔案安全、維護社會穩定的目的。
一、現代安全管理的內涵
現代安全管理是一門技術科學,它是介于基礎科學與工程技術之間的綜合性科學。它強調理論與實踐的結合,更重視科學與技術的全面發展?,F代安全管理的特點是把人、物、環境三者進行有機聯系,試圖控制人的不安全行為、物的不安全狀態和環境的不安全條件,解決人、物、環境之間不協調的矛盾,排除影響工作效益的人和物質的阻礙事件。從科學性和技術性這兩方面,給現代安全管理下定義:現代安全管理是研究人、物、環境三者之間的協調性,對安全工作進行決策、計劃、組織、控制和協調;在法律制度、組織管理、技術和教育等方面采取綜合措施,控制人、物、環境的不安全因素,以實現安全生產為目的的一門綜合性學科。安全管理在解決系統中的安全問題上從兩個方面考慮:一是借助于法律制度、組織管理和教育控制人的不安全行為。二是借助于技術措施和管理控制物的不安全因素,改善作業環境。安全管理實質上就是對人、物、環境的系統管理。
二、現代安全管理在檔案機構管理中的應用
檔案室的安全管理作為檔案安全的組成部分之一,既遵循管理的普遍規律、服從管理的基本原理,又有其特殊的原理。檔案室的安全管理逐步由原來的事故管理發展到現在的隱患管理,凸出強化超前和預防管理,從建立在事故致因理論基礎上的管理發展到現代科學管理,從傳統的行政手段、經濟手段以及常規的監督檢查發展到現代的法治手段、科學手段和文化手段,從基本的標準化、規范化管理發展到以人為本、科學管理的技巧與方法,使檔案室在安全管理上有質的飛躍。同時,檔案室還需通過制定一系列安全管理法規及標準和較為嚴謹的安全管理體系,如:安全管理組織體系、安全責任體系、安全管理信息體系、安全管理制度體系等,確立了“安全第一、預防為主”的安全方針,通過建立健全檔案部門、檔案室安全管理組織架構,對促進檔案安全管理起重要作用。下面以企業單位檔案部門、室為例來談談檔案安全管理。
現今,各大企業單位檔案室也是我國檔案管理體系和網絡中不可忽視的分支,它既豐富了檔案資源、又便于收集、保管和利用,是公共檔案館外的補充與延伸。它不但是企業檔案的重要組成部分,也直接關系企業的傳承與創新。目前企業檔案部門、檔案室的安全管理防火、防盜、防災害事故工作均由企業安全職能部門負責指導。由于多數企業檔案庫房由辦公室改建而成,往往因資金問題修建不達標,造成線路老化、消防設施缺損等安全隱患。雖制定了各類安全管理制度,但有章不循、有法不依,使制度多流于形式,淪為表面文章。此外,檔案交接時手續不嚴格,易造成檔案損壞和散失。檔案部門、檔案室工作人員安全意識淡漠,責任心不強,也是企業檔案的安全問題之一。目前,企業檔案部門已意識到了自身的不足,基本加強了防盜設施建設,安裝了防盜門窗,有些檔案室在重點部位加設紅外線防盜報警系統及防盜視頻監控系統。企業安全職能部門也加大了夜間值班巡邏,對庫房管理嚴格實行雙人制,對電氣設備和電線電路進行統一管理,加大了檢查力度,強化了安全管理。如:我公司在檔案安全管理上做得比較好,在檔案室進出的門上設有專職人員的門禁卡及紅外線報警裝置系統,并在主要通道上裝有探測點,8 小時以外有公司保安人員每隔1 小時定點刷卡,做好巡視檢查記錄。檔案室的安全要素不僅僅限于傳統意義上的選址安全、室庫建筑、門禁系統、消防系統、防盜監控系統、溫濕度監測調控系統、給排水設施、電源電器、檔案裝具、信息化管理系統、數據安全、機構人員、規章制度、管理措施等,還應增添突發應急防范預案、安防技術革新運用等關鍵要素。在結合現代安全管理理念的基礎上,打造行之有效的安全管理體系,從而確保檔案安全與社會穩定。構建與完善安全管理體系。檔案部門、室的安全建設原則是“以防為主,防治結合”。保障安全、防范風險是實踐之所需的各項工作之前提。
一是提高技術防范手段,加強安全管理。門禁系統、消防系統、防盜監控系統為檔案室筑起了三道安全防護屏障,構成了檔案室技防的堅實基礎。然而檔案室由于室藏數量大、類目繁多、齊全,進出人員頻繁等特點,對三大系統的安全指數又提出了更為嚴苛的要求。現行的門禁按識別方式可分為感應ID/IC 卡門禁;生物識別門禁如:指紋識別門禁、人臉(面相)識別門禁、掌紋(掌形)識別門禁和虹膜識別門禁等;磁卡識別門禁和密碼識別門禁。門禁按數據的處理方式可分為獨立式門禁(無門禁數據存儲和智能控制管理功能)和聯網式門禁(具有門禁數據存儲功能,配備管理軟件,可進行智能控制管理),聯網式門禁主機又分為門禁一體機和門禁分體控制器。由于計算機處理指紋時,只是涉及了指紋的一些有限信息,而且比對算法并不是精確匹配,其結果也不能保證100% 準確。但其安全性比相同可靠性級別的“用戶ID+密碼”方案的安全性高得多。在現實工作中,我們較多采用一個有效的辦法是比對兩個或更多的指紋,從而在不損失易用性的同時,極大地提高了系統安全性。目前檔案室內較多采用雙指紋門禁系統和獨立式門禁。如:人臉識別是門禁管理系統信息技術、電子通訊技術和生物識別技術發展的產物,是實現安全防范管理的有效措施,它具有獲取信息直接、隱蔽、安全性高等特點,是一種易被人們接受的非侵犯人權識別方法,將其使用于門禁系統,能進一步加強安全管理,消除安全隱患。人臉識別的引入,能規范外來人員出入,做好員工進出辦公樓及庫房記錄、甚至可以完善考勤功能。門禁系統的技術革新,不僅能有效預防外來人員隨意進出現象,更能使安全級別上升,提高員工遵章守紀意識,大大提升工作效能。目前檔案館的防盜監控系統多以視頻安防監控系統為主,采用硬盤錄像機為核心的第二代準數字化視頻監控系統,利用視頻探測技術、監視設防區域并實時顯示、記錄現場圖像,它主要包含前端設備、傳輸設備、處理/ 控制設備和記錄/ 顯示設備四部分。與傳統的模擬監控模式相比,基于數字硬盤錄像機的準數字化視頻監控系統不亞于一次飛躍,擺脫了傳統模擬監控必須敷設光纜的局限性,使系統結構大為簡化。但是,由于其本身技術架構的局限性,數字硬盤錄像機始終無法解決基于網絡的遠程集中監控應用中的圖像傳輸延時過長、無法實現多路同時監控、集成性差等問題。
二是在消防系統方面,嚴格按標準要求辦事。按照檔案室建筑性質、面積和高度,設置室內外消防栓系統、水噴淋系統及重要部位的氣體滅火系統,按設置要求配備消防水箱、消防泵、消火栓、報警閥組、噴頭、水流指示器、壓力開關及煙霧報警系統等。在2014 年2 月,美國數據安全企業鐵山公司(Iron Mountain) 位于阿根廷首都布宜諾斯艾利斯市的檔案資料倉庫于當地時間5 日上午起火坍塌,致9 人遇難、6 人重傷。2014 年,藏有大量英國官方歷史文獻的英國國家檔案館附近發生火災,該檔案館隨后宣布暫時停止對公眾開放,以進一步處理善后工作。所以檔案部門、檔案室消防設置時,應充分結合科技強消,通過物聯網、云計算,強化防范和監督管理措施的技術含量,確保檔案室消防標準有一定的前瞻性;并結合消防安全“四個能力”的建設,在強化檔案部門、檔案工作人員自身消防安全能力上下功夫,從人防、技防,硬件、軟件等方面制定管用的措施,切實增強標準的有效性。
三是構建各類規章制度,落實責任。檔案工作的收集準確性與完整性也和企業的生存有著密切的關系,它為企業生產的盈利穩定做出了積極貢獻。也許很多人會不甚理解,檔案工作不就是保管一下文件資料嗎?顯然,這個觀點已不合時宜。隨著時代的發展、社會的進步,無論是企業單位還是廣大民眾,他們對檔案工作提出了更多的服務要求。也越來越依賴查閱檔案的真實記錄。因此,檔案工作的職能不僅僅局限于保管,更重要的是將檔案資源進行開發和利用,將“死檔案”變成“活檔案”,讓有限的檔案資源充分發揮作用。所以,我作為一名企業基層檔案工作人員,不僅是保管檔案資料,更重要的是如何準確地、完整地提供檔案的信息,為廣大利用者服務。也是鑒定我平時檔案工作中收集質量的重要依據,其重要性是不言而喻的。提供正確的信息,直接影響檔案的內在利用效果,檔案資料收集后必須安全保管,制訂詳細的計劃,做到有章可循,有法可依。明確責任主體,來強化檔案工作人員的責任性,不斷地提高自身素質,充分發揮檔案的利用價值。
不斷加強檔案工作軟件和硬件建設。面對辦公條件有限、經費有限等狀況,因地制宜,想方設法,把檔案部門、室建設得小而精、功能全,小中見大,小中透雅,服務于廣大利用者。同時必須提前規劃重要檔案重要區域的安全防護體系,做到“人防、物防、技防”三合一。在資源可控、經費允許的前提下,適時引用新技術,超前布防,消除隱患、降低災禍,達到守護檔案萬無一失的最終目的。
Abstract: Although the electronic archives in our country has not fresh things, archives workers to have more in-depth research, its characteristics are discussed, but the majority of Chinese organizations in the security management of electronic archives, archives still adopt traditional protection method, its main goal to protect electronic archives of physicochemical properties, as long as the protective carrier nondestructive would protect information integrity, so regardless of its object of protection, technical method or guiding ideology has simple obvious. Through the analysis of China adopts the archival measures, safety management measures of traditional mainly there are five limitations: blindness, non-systematic, low efficiency, passivity and lack of system. The existing limitation and can not guarantee that the electronic archives led the information technology security.
Keywords: influence of electronic archives; safety management; factors
中國分類號:TK-9 文獻標識碼:A 文章標號:2095-2104(2012)03-0001-02
第一章 與安全管理相關的其他概念
電子檔案安全管理是新時期檔案工作的重要任務。保管和保護好電子文件必須從兩個方面著手:一方面,要從電子檔案管理物理載體出發,著重保護電子檔案的原始性;另一方面,要在電子檔案管理的手段上狠下功夫,力促電子檔案的真實性。本論文就是對電子檔案如何能夠安全管理,發表個人看法。1、背景信息,指描述生成電子文件的職能活動、電子文件的作用、辦理過程、結果、上下文關系以及對其產生影響的歷史環境等信息。2、邏輯歸檔,指在計算機網絡上進行,不改變原存儲方式和位置而實現的將電子文件的管理權限向檔案部門移交的過程。3、物理歸檔,指把電子文件集中下載到可脫機保存的載體上,向檔案部門移交的過程。
第二章 影響電子檔案安全的因素分析
信息技術就是一柄雙刃劍,在給用戶帶來方便的同時,也給電子檔案的安全帶來更多的威脅。影響電子檔案信息安全的因素很多,歸納為四大類:自然因素、環境因素、人為因素和技術因素。
2.1自然因素
影響電子檔案安全的自然因素主要指各種自然災害,如雷電、水災、火災、臺風、地震等,這些自然災害的發生會直接威脅到共享系統中的電子檔案安全。
2.2環境因素
電子檔案信息的產生、存取、傳播和利用等離不開計算機及網絡環境,這對電子檔案所依存的系統環境和網絡環境的要求是非常高的,如果電子檔案管理系統和網站的環境不符合要求(電源質量差,溫濕度不適應,無抗靜電、抗磁場干擾和無防塵、防火、防水、防雷電、防漏電、防盜竊的設施和措施等)就會影響電子檔案信息的安全。
2.3人為因素
人為因素又可以分為三類:第一類是蓄意破壞。蓄意破壞是故意破壞電子檔案的內容及其所依賴的載體、系統和網絡環境等,以獲得某種利益及達到某種目的。第二類是管理疏忽。管理疏忽包括管理人員的安全意識、保密意識、責任心不強,沒有建立起相應的信息安全法律法規、標準制度等。管理疏忽是造成事故發生的最大隱患。第三類是不當操作。電子檔案載體本身隨著使用次數的增加,其結構性能會有一定程度的降低。
2.4技術因素
在影響電子檔案信息安全的非人為因素中,技術因素不可忽視。信息技術、計算機網絡技術在工作中的廣泛應用,給電子檔案的安全帶來深刻的影響,一方面上述技術是電子檔案產生的前提,為電子檔案信息的管理和利用帶來極大的便捷;另一方面,這些技術本身并不是十全十美,也有局限性、漏洞和缺陷,這些都為電子檔案信息增加了被竊取、盜用、非法增刪及破壞等方面的安全隱患。
第三章 電子檔案安全管理措施
3.1載體安全保護
第一保證電子檔案載體的制成材料質量過關。硬件、軟件、磁盤、光盤、輸入輸出設備、信道信宿、其他反饋系統等都是電子檔案生成、存儲、傳輸和提供利用全過程的基礎。電子檔案制成材料主要有電子檔案的載體用料和記錄用料及相關設備用料。第二保證電子檔案載體物理上的安全。這是使其能夠通過電子計算機的軟硬件平臺,完整、準確并以人們可以理解的形式輸出的前提。
3.2電子檔案傳統安全管理措施的局限性
電子檔案傳統的安全管理措施主要存在著以下五種局限性:盲目性、非系統性、低效率性、被動性和缺乏制度性。
3.2.1盲目性
作為電子檔案的最終管理者,檔案部門對于電子檔案所處的風險沒有進行更深刻的探究,沒有從更深層次上發現風險發生的原因。最終在風險來臨之時,不能有效地控制風險。
3.2.2非系統性
電子檔案的風險往往并不是單一因素所造成的,除了內部因素外,還有外部因素。內部因素和外部因素兩者相加,大大加劇了電子檔案所遭遇風險的強度,而傳統的電子檔案保護措施,往往采取的是單一的防護措施,對于電子檔案的保護會出現“頭痛醫頭,腳痛醫腳”的現象,最終還是不能避免電子檔案風險的發生。
3.2.3低效率性
傳統保護措施的低效效率性主要體現在對于電子檔案的保護成本過高,而對于電子檔案風險的防范并不能取得相應的效果,這之間不能形成一種正比關系,從而造成人力、物力、財力上的巨大浪費。
3.2.4被動性
對于可能發生的風險,由于檔案工作者自身信息技術方面知識的欠缺,對信息技術發展了解不足,而維護網絡設備和相關系統的技術人員又往往對電子檔案的知識掌握不足,兩者之間這種信息鴻溝,使電子檔案在風險發生之前往往不能采取有效的措施加以預防,只待風險成為現實之后,才采取相應的措施進行補救。
3.2.5缺乏制度性
電子檔案的傳統保護措施缺乏制度性主要體現在兩個方面,一方面電子檔案的安全管理在實施過程中缺乏制度和標準的保障,在實施過程中沒有具體的操作程序可以執行,檔案工作者在操作過程中,存在很大的隨意性,在此期間,再次發生風險的可能性增加,風險的疊加,會給電子檔案帶來更大的危害。另一方面國家對于電子檔案安全管理缺乏相應的法律法規進行規范。以往的相關法規一般都集中在信息安全方面,但是電子檔案的安全管理有其特殊性,國家在此方面的關注度不足。
第四章結束語
本文的研究最終目的就在于為檔案工作者提供一種新管理思路,提高檔案管理者的風險意識,提高電子檔案的管理水平。在電子檔案管理過程中,管理者和管理部門必須要認識到電子文件風險的客觀性、不確定性、危害性,做好風險防范和應對工作,否則,如果對潛在風險的忽視,定會導致災難性后果,形成可怕的“記憶黑洞”、“歷史空白”。
電子檔案管理是我們現實工作中的重中之重的關鍵環節,只有認真做好這項工作,我們的各項工作才有保障,我們要防患于未然,重視細小的問題,重視防范,哪怕是拔掉插頭,用鐵錘擊碎,文件與數據也不會有任何影響。
參考文獻
強化安全管理規范。強化落實各項安全管理規范,使安全管理工作程序化、制度化。包括:電子檔案安全存儲管理規范、應用系統操作規范、服務器管理規范、技術變遷管理規范、加密儲存規范、環境控制規范、用戶權限設置規范等。
2 選用適宜的電子檔案安全技術。電子檔案安全技術的實現,應依據檔案信息系統的構成、電子檔案所處的安全級別,進行安全風險評估,得出安全需求,從而確定適宜應用的安全技術。
基于載體的安全技術。①辦公自動化技術;②新材料技術;③磁帶、磁盤、光盤、軟盤等特殊檔案載體的管理與保護技術;④防電磁輻射技術;⑤電子檔案恢復與還原技術;⑥檔案損壞的測試與評估技術;⑦定期檢測和拷貝技術等?;诃h境的安全技術。主要有:①庫房建筑標準與圍護結構功能的設計、施工和實施;②檔案保管的設備、設施和有效裝具;③檔案庫房和利用環境的監測技術;④溫濕度調節與控制技術;⑤有害因素的控制和防護技術等?;谛畔⒌陌踩夹g。主要有:①內容的原始性技術:簽署技術、數字水印技術、加密技術、防寫技術、信息隱藏技術、防消息泄密技術、防拷貝技術等;②操作系統安全技術:身份標識驗證技術、訪問控制技術、審計跟蹤技術等;③數據安全技術:數據加密技術、應急響應技術、數據備份與容災技術、數據庫安全技術等;④網絡安全技術:防火墻技術、防水墻技術、防病毒技術、漏洞掃描技術、入侵檢測技術、物理隔離技術、服務技術、網絡監控技術和虛擬網技術等;⑤用戶安全技術:身份認證技術、信息完整性校驗技術、數字簽名技術和訪問控制技術等;⑥安全測評認證技術。
基于長期可存取的保護技術:①軟件仿真技術;②過時格式數據遷移技術;③載體轉換技術;④版本跟蹤技術;⑤背景信息打包保存技術等。基于災害的保護技術。主要有:①災害的預警與防范技術;②容災備份技術(本地容錯模式和異地容災模式);③安全事件的應急處置技術;④災后受損檔案的搶救與數據烣復技術等。
3 引進先進的管理理念。前端控制:具體到電子檔案安全管理中,是指檔案管理工作提前介入電子文件的形成、運行和歸檔管理,建立起統一標準,互為保證、密切相關、相對獨立的運行模式,從而組成一個完整、嚴密的電子檔案原始性、真實性保障體系。
全程管理:是指將電子檔案的整個生命周期納入一個系統工程內,全程實行安全管理。
安全等級保護:是指根據電子檔案的重要程度遭到破壞后,對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等,由低到高劃分電子檔案安全管理系統等級,實施相應的保護措施。它可以使電子檔案安全工作更有效,資源配置更科學合理。
中圖分類號:G276 文獻標識碼:A 文章編號:1009-914X(2014)45-0208-01
檔案指國家機構、社會組織和個人從事政治、經濟、科學、文化等社會活動直接形成的有保存價值的文字、圖表、聲像等不同形式的歷史記錄。檔案是歷史的真實記錄和全面反映,是積累和傳播知識的重要載體,是開展科學研究和工作的可靠依據,是規范管理的基礎,是建立信用的工具,是維護團體和個人權益的重要保障,更是推動科學文化發展的根基。檔案的安全有效管理工作是充分發揮檔案重要作用的關鍵。只有完整、真實、準確的收集有價值的檔案,規范、合理的保管和保存原始檔案,科學的分類并做好登記工作,才能最大限度的發掘利用檔案的價值。
1.實體檔案
1.1 實體檔案的特點
實體檔案專業性強。實體檔案記錄著具有不同專業性質的內容,要保證實體檔案完整,檔案管理人員必須具有全面的業務知識,科學管理檔案;實體檔案具有成套性。實體檔案涵蓋了記錄社會活動的全部內容,不僅僅是某段文字記錄、某張照片、某段音像資料,必須按照檔案工作程序成套管理、成套利用;實體檔案形式多樣,有文字檔案(紙質、簡帛、簡牘、石刻、甲骨、陶文等)、照片檔案、膠片式檔案、標本實物等等,這是實體檔案最顯著特點。
1.2 實體檔案的安全管理
1.2.1 檔案室管理
根據檔案的性質,合理采取流水排架、分類排架或綜合排架,對檔案進行存放。檔案館(室)除了最基本的“八防”措施:防盜、防火、防水、防蟲、防潮、防霉、防光、防塵,還要根據材質不同,有針對性的分類進行溫度、濕度的監控,減少環境因素對檔案的侵蝕。定期對庫房進行全面檢查,對老化、破損、褪色、霉變等受損檔案載體,必須采取搶救措施,使用安全、科學的檔案保護技術進行修復和復制。檔案工作人員須對珍貴、重要的檔案應進行復制,并用復制件代替原件提供利用。
1.2.2 檔案借閱制度
檔案存在的實際意義在于它的利用。在做好全面、系統、安全的保存檔案資料的前提下,編制各種檢索工具、參考工具,積極為檔案的查閱提供便利,及時做好登記和統計工作。建立健全檔案調歸卷制度,規范檔案提供利用過程中借閱登記、利用效果登記和及時歸卷的程序;檔案一般只限于檔案閱覽室內使用,確需借出者,應嚴格履行借閱手續,并自覺遵守借閱時間,按期歸還。完善檔案、人員出入庫登記制度,定期清點核對,做到出入庫登記與檔案實體相符,確保檔案去留有跡可循。
1.2.3 檔案安全管理
維護真實、完整是檔案安全管理的前提,要從數量上要保證檔案齊全,不致殘缺短少;從質量上要保持檔案的有機聯系,確保檔案內容來源合法,不能人為割裂分散或零亂堆砌。這就要求工作人員在檔案的收集、整理、鑒定、保管、統計等每個環節都要認真、細致,維護好檔案的完整。維護安全不僅力求檔案本身不受損壞,盡量延長檔案的壽命,還要保護檔案免遭有意破壞,檔案機密不被盜竊。檔案管理人員不只是對檔案進行收集、登記的簡單工作,要掌握大量的檔案保存、修復知識,會利用現代化的信息技術使檔案在安全的前提下發揮最大的社會價值。
2.電子檔案
隨著計算機和網絡技術的發展,檔案管理的電子化已成為必然趨勢。檔案的以電子文件形式歸檔、保存、管理、應用正成為檔案工作的重要組成部分。
2.1 電子檔案的特點
第一,操作方便。在形成檔案之前的電子文件,其增、刪、改等都很方便,而且改后不留任何痕跡,保證了檔案頁面的整潔。與文件處理系統結合可使檔案目錄信息自動生成,極大降低了檔案管理人員的工作量,提高工作效率。并且電子檔案具有高度的標準性,使之對電子檔案的檢索更加簡單、方便。其次,傳遞快捷、實現資源共享。電子檔案由于其處理環境是計算機和網絡技術,因此可以不受時間和空間限制。一個終端上的電子文件也可以同時發給若干個網絡終端,電子檔案這種不受存儲載體限制的特點,使利用者產生一種共享的感覺,從而擺脫時間和空間的制約。第三,存儲空間小。電子檔案占據的極少量空間,如果不移動存儲載體,只處理信息,那么電子檔案幾乎無重量和體積可言。第四,具有多種表現形式。隨著多媒體電子計算機的應用,電子檔案的形態也隨之多樣化了。文字、圖形、聲音、影像等多種媒體信息都可以單獨或相互搭配成電子檔案的內容,使電子檔案更加全面、形象、生動。而且,電子檔案復制時不容易丟失信息。紙質文件復制或縮微品拷貝經常會出現清晰度下降、畸變、信息丟失等問題,而電子檔案的復制,由于是數字化的信息處理,幾乎不存在這些問題。完全可以做到復制后得到的電子檔案與原來的電子檔案無任何區別。
2.2 電子檔案的安全管理
電子檔案在網絡環境中傳播和存儲的過程中,每個步驟都可能存在安全漏洞,極易受到黑客攻擊,造成檔案泄密、信息被竊、被改寫或被刪除等嚴重后果,從而在很大程度上限制了檔案信息的公開推廣。因此,在電子檔案安全系統中,應該準備好預防方案和緊急應對的方式,以確保檔案信息公開的安全性。
電子檔案安全管理同實體檔案一樣,其關鍵首先在于人員的管理。必須提高檔案管理人員的責任心和思想覺悟,加強其對檔案安全的重要性教育。在檔案信息公開前,必須防范任何可能蓄意或者非蓄意的人為疏失。有人員變動時,必須使其在有效的管控范圍,避免檔案信息意外流出。對于利用檔案信息者,先要確認其身份,并確定其已獲得一定范圍電子檔案的使用權,在工作人員的管控下進行電子檔案的瀏覽、使用和復制。為了確保電子檔案的唯一性和公信力,電子檔案的內容必須預先進行加密處理。配合完善的存取控制下,避免在電子檔案的借閱和利用過程中造成檔案信息丟失。信息設備安全亦是電子檔案安全管理的基本要件,電子檔案存儲設備必須存放在加密管理的機房內,只允許指定負責人員進入。
3 結論
檔案工作是很重要的專業事業,是實現社會主義現代化建設,開展歷史研究,進行各項工作的必要條件,而且是維護黨和國家歷史真實面貌的重大事業。隨著科技的發展,檔案的形式和管理方法都在不斷的發生著變化。電子檔案只是在檔案的發展變化中出現的新的形勢,也存在著它的有限性和安全問題。如何科學、合理的將實體檔案與電子檔案的管理相結合,充分發揮各自的優勢,是值得檔案管理人員時刻思考的問題。檔案工作者肩負著“為黨管檔、為國守史”的歷史重任,應始終把保障檔案安全放在十分重要的位置,隨著時代的進步不斷解放思想,不斷提升檔案安全保障的能力,及時采取更加有效的安防措施,切實保障檔案實體安全和信息安全。
參考文獻
[1] 王碧英.論電子文件檔案化管理與傳統檔案管理的區別[J].管理與財富,2008(9).
在現實工作中,掌握和接觸個人信息的機構、部門,有關個人信息管理的制度不健全、措施不到位,不嚴格履行對個人信息檔案管理的職責與義務。尤其是檔案管理上還存在漏洞,在個人信息檔案的收集、審核、鑒定、使用、歸檔等方面不規范,致使個人信息泄露,從而導致非法濫用個人信息的侵權行為時有發生。
2.公民的個人信息安全保護意識淡薄
一是社會公民對個人信息的基本認識不足,主要表現在對個人信息不受侵犯或對個人信息檔案安全保護等不夠重視。如隨意將自己的身份證號、電話號碼、家庭住址等信息透露給他人。二是一些掌握個人信息的部門檔案安全保護意識淡薄,個別工作人員將個人信息檔案隨意亂放,不重視維護個人信息檔案主體人的權益,無意間造成公民個人信息的泄露。三是一些工作人員違反職業道德,不履行保密義務,將公民個人信息資料出售或泄露給他人以謀取非法利益。四是在網絡化、信息化背景下,大量的個人電子信息可以通過在線儲存、備份、傳輸,這就使個人電子信息安全面臨著更大的挑戰。
二、個人信息檔案安全管理的途徑
1.加快個人信息安全保護的立法進程
國家應盡快出臺《個人信息安全保護法》,依法管理并保護個人信息。目前,《中華人民共和國刑法修正案》對公民個人信息檔案安全保護做了明確規定:“國家機關或者金融、電信、交通、教育、醫療等單位的工作人員,違反國家規定,將本單位在履行職責或者提供服務過程中獲得公民個人信息,出售或者非法提供給他人,情節嚴重的,處三年以下有期徒刑或者拘役,并處罰金?!钡?,僅有刑法的威懾力還不夠,與之相關的民事責任、行政職責還須及時跟進和完善。當前,多數情況還是行為人侵犯了公民個人的民事權利,而利用公民個人信息導致犯罪的還是少數。鑒于當前法律救濟的規定還不完善,實踐中普遍存在取證難、索賠難等困難,加之市場經濟的不斷發展,經營者主體日益多元化,侵權人無視被侵權人的民事權利也愈演愈烈。因此,建議借助修改《檔案法》和制定《個人信息安全保護法》的有利時機,從保護公民個人信息安全的角度,用法律法規來規范個人信息的采集、管理、交流、使用等行為,為更好地保護個人信息安全提供法律依據。
2.規范個人信息檔案安全管理
個人信息檔案作為一種特殊檔案,對其規范管理是保護個人信息安全的關鍵。首要任務是確立個人信息檔案安全保護的基本法律制度,使所有的政府機構與非政府組織保存的個人信息得到法律保護,進而建立起完整系統的個人信息檔案安全保護法律體系。同時,各有關部門應建立健全相關的安全管理制度,規范個人信息檔案的管理。個人信息檔案安全管理制度,不僅可以對公民個人信息的安全起到保護作用,更重要的是可以規范和約束個人信息檔案管理人員的職業行為。
1.1加強電子檔案的同步管理
首先應當加強針對電子檔案的專項的同步式管理,加強管理手段和相關政策制定的健全程度。在實踐的檔案和相關技術文件收集過程之中還應當加強對檔案的存儲和管理,對于一些原件,也應當進行妥善的保管,雖然電子檔案的相關技術當前發展相當先進,但是需要注意的是網絡環境并不是非常的安全,所以如果出現有電子檔案受到破壞的情況,則會帶來巨大的損失。所以,還應當加強檔案信息安全管理的同步管理控制,同步的建設相關措施,嚴格的進行項目的審核與研究,同時還應當在技術的發展過程之中增強資金的投入力度,依靠技術的支持,依靠規范化的管理和運行,這樣可以在最大程度之上降低網絡環境不安全性所帶來的不良影響,使得檔案信息安全管理和保密技術的發展真正意義上發揮出應有的效應。所以,還應當加強對檔案信息安全管理工作的分析。需要注意的是當前檔案信息安全管理是相關項目建設的重點和難點,在實踐的工作之中應當結合傳統工作的經驗,認真的進行歸納和總結,并且樹立起良好的工作意識和思想觀念,最鯰使得檔案信息安全管理的發展進入到一個嶄新的階段之中。不斷的加強對原始數據信息的積累,實現檔案信息安全管理工作的改進和相關項目的完善。對于相關技術文件,還應當進行一定程度上的修改和補充,常見的諸如工作檔案以及人事檔案等等,在存儲的過程之中應當嚴格的遵循方便后期修改的基本原則,而對于一些合同性的文件,則應當保證其存儲格式的科學性,保證后期查閱資料的方便與快捷,這一點是當前檔案信息安全管理的基本原則。
1.2健全檔案信息安全管理相關制度和規定
除了上述分析到的電子檔案的同步管理之外,在實踐之中還應當充分的結合現有的資源情況制定出健全并且完善的檔案信息安全管理控制制度,以保證工作的開展可以真正意義上達到有章可循的標準。需要注意的是網絡環境的完善需要實現制度和法規的健全,所以還應當建立起一個完善的信息控制系統,對其中的各個子系統以及資源等進行全面的完善,同時還應當保證相關政策和制度的制定可以充分的符合當前網絡環境的基本狀況,保證工作幵展的健全程度和制度制定的完善程度,構建出一個和諧的網絡技術環境。最后還需要注意的是針對檔案信息安全管理相關制度和政策的完善還應當加強信息技術、信息人才以及相關投資方面的建設,在當前的環境之下,網絡是一個相對開放的平臺,所以應當加強其中相關條例的制定。在實踐的工作幵展過程之中不僅應當結合當前工作的基本趨勢,提出計算機信息系統保密技術的防范措施,同時還應當對今后的管理方案和管理的政策等進行研究,旨在更好的促進實踐工作的改革。而在信息技術的安全層面之中也應當保證政策制度的制定者可以結合安全管理的現狀,制定出可行的措施方案,只有這樣才能夠真正意義上建設出安全的、和諧的、可靠的、穩定的網絡技術環境。
1.3加強檔案信息安全管理中的保密工作
加強保密工作是真正意義上促進檔案信息安全管理水準持續改進的關鍵點。在實踐的網絡工作過程之中不少檔案是可以進行瀏覽的,常見的諸如個人簡歷以及人事檔案等等,但針對公司項目檔案或保密檔案等應當充分的結合我國保密法之中的相關規定,進行有效的加密,因此應對檔案進行分門別類,進行專項的技術管理,同時還應當設置工作的標準化方案,以保證檔案信息安全管理的基本的保密性。此外針對檔案的保密程度也應當進行嚴格的而劃分,一些較為貴重的檔案資料應當避免進入到網絡之內,最后,結合檔案信息安全管理的保密程度不同,還可以釆取不同的安全標準化協議,以達到最佳的控制和管理的效果。
關鍵詞:
玉樹7.1級地震;檔案管理;檔案安全
0前言
2010年4月14日7時49分是一個撼動人們心靈深處的恐懼、悲痛的時刻,7.1級的強烈地震似乎要吞噬青海省玉樹藏族自治州的一切。據青海省玉樹藏族自治州檔案館的數據統計,災區的檔案共計13萬卷,在地震過程中,有9家檔案室傾覆,將近萬卷的檔案掩埋在廢墟之中,剩余的12萬卷檔案在地震結束之后均處在危房中[1],對災后檔案重建工作造成不可估計的困難。而追溯到2008年的汶川8.0級大地震,我們會發現除了重大的人員傷亡和財產損失之外,重災區的檔案受到了嚴重的損毀,造成不可估量的毀滅性影響。地震帶給我們的傷痛是沉重而長久的。因此,在災難發生之前,我們需要做好各方面的預防性工作,防患于未然,最大限度地降低損失與傷害,同時,這也是全世界檔案管理部門共同面臨的重大難題。如何在災難發生前充分意識檔案管理的重要性,做好檔案的高效管理工作,防患于未然,減少檔案的損毀,保證檔案的安全,才能有效規避災難的重演。本文闡述了檔案管理的重要性及其安全管理,期望能夠為當今檔案管理工作提供一定的參考與指導。
1檔案管理的重要性
1.1彌補我國檔案管理的硬件建設缺口,提升檔案管理規范的需要
由2010年4月14日7時49分的青海省玉樹藏族自治州7.1級的強烈地震引發的檔案損毀,可以看出我國檔案管理的硬件建設的缺口比較大,表現為檔案館等建筑的抗震性能比較差,消防等級偏低,而且大部分檔案室的安防、供電、給排水、采暖等基礎設施普遍存在老化現象,檔案室內濕度較大。據相關數據統計,其濕度一般在70%左右,就已經超過國家標準60%的上限,不利于檔案的長久保存。除此之外,檔案的包裝盒也不合格。這些問題,均會造成檔案的難以搶救與修復。因此,強化檔案硬件建設,查漏補缺,為檔案管理提供更加牢靠的基礎保障[2]。同時輔助規范化的檔案管理模式,即利用信息技術,實現檔案信息管理的規范化、標準化,具體做法是將檔案信息的收集、整理、著錄、鑒定以及保管的任何一個環節都嚴格依照統一的計算機程序進行科學的管理。要注意以下幾點:①對檔案信息進行普查篩檢、剔重。傳統老套的檔案管理模式往往沒有做全面的清查,而且檔案劃分保管的期限都存在一定的偏差,許多檔案存在失去參考價值或者多份現象。②利用信息技術,對檔案進行重新組合分類,使其規范化。將傳統老套的管理辦法中過于厚重、內容混雜的案卷,根據實際需要重新整理成冊,案卷要盡最大可能的將原本就存在一定聯系的文件有機地組合在一起。③檔案要設置統一的分類號,保證案卷能夠被成功檢索。利用信息技術對檔案進行檢索的優勢在于滿足大眾對檔案信息檢索的需求。另外,為了確保檢索的完整性,要因事制宜的設定一些明細規則,約束其規范性操作。④檔案提名要規范,保證檢出的準確性。
1.2保障檔案管理安全性的需要———強化工作人員的安全意識,完善管理體系
目前,我國檔案管理工作人員的安全意識較為薄弱,其管理體系也十分落后,不能保障檔案安全,雖然部分地方按照國家檔案局的相關規定,建立了檔案安全制度(符合當地實際發展水平),但往往流于形式。在具體的執行過程中,由于相關工作人員的安全意識薄弱,且業務綜合素質不高,工作效率低等問題,檔案管理的安全性常常不能落到實處。除此之外,大部分的檔案管理部門缺乏規范、科學的管理體系,往往表現在過于表面化,也就是俗話說的走過場,沒有規范性的獎懲制度,即使犯了小錯誤,往往也能規避,助長了工作人員的惰性,不利于安全意識的提升。長此以往,便會造成嚴重的檔案損失,而且一旦發生災難性事件,便會造成不可估量的檔案損毀,甚至無法修復,對人們的切身利益造成嚴重的損害。因此,對檔案管理工作人員進行專業業務培訓,提高他們的專業性是必要的。通過多種方式培育工作人員的安全意識,在管理制度上,要實行安全管理,主要表現為檔案的統計管理,要按輕重緩急進行有序操作。在推進檔案的利用程度、價值大小以及利用率等方面,需要做到公正公開,對所有的檔案進行輕重緩急的排序,增加檔案管理循序漸進的可操作性。首先,對于那些緊急需求的檔案,要進行先行處理,為需求者提供用檔保證,從而提高檔案的管理效率,同時擴大檔案的備份,做到安全性管理,避免發生災難時數據的丟失。其次,利用信息技術可以將檔案的著錄工作開展的更加順利,在節省時間的同時,降低相關工作人員的工作強度和工作難度。在著錄的過程中,將檔案的內容按照事實的單一、復雜程度等,進行重新錄入。若一些檔案的內容存在重復或者類似的情況,要對其進行合并整理,形成系統性、科學性的新的著錄案卷,節省內容所占的空間,提高管理效率。第三,對于那些重要文件或者內容所反映的事件比較重大的檔案,要做特殊的標識,然后,利用信息技術,給出相應的分類號。這樣,既可以使原有的零散、老套的檔案更加規范化,又可以全面提升檔案的管理水平,多方面的協調管理,能夠增強檔案的安全性,也方便災后檔案數據的找回。
2檔案的安全性管理
做好檔案的安全性管理,首先要規范專業性操作,具體做法為:①檔案的有效裝訂。工作人員可以參考《文件歸檔整理規范》中的裝訂模式,且要根據實際情況進行裝訂變通,但要切記文字材料必須裝訂,不可差錯漏掉。另外,對于必須參考的圖片,一定是記錄清晰正確、耐久性強的圖片。裝訂檔案要采用左側裝訂法,牢固、整齊、簡潔的保管和整理好信息資料。②檔案在裝訂過程中,要注意上孔要和“檔案館號”齊平;中孔取上下兩孔的中心,水平方向上要與左邊緣在平行線上;下孔要與“保管期限”持平,這樣整理好的檔案,不僅能夠便于資料的保管,更加美化了檔案的視覺效果。③檔案的秩序排列要以時間及重要程度為中心,不要人為破壞資料文件自身的有機結構,保證資料的完整性,方便資料的快速查找以及資料的有效利用。檔案管理工作人員要根據實際情況,將各種文件資料進行機構、保管期限、時間整理,這樣才能使檔案資料的編排合理,提高利用效率。做好檔案管理的基本工作,提高專業素養,實現檔案管理質的跨越。其次,檔案的安全性管理需要相關法律法規的約束,需要做好以下幾個方面的工作:①相關政府部門及相關單位要加強對檔案管理的法律法規宣傳力度,并建立相應的獎罰機制,約束執行過程中的行為,使其規范化、制度化。相關規章制度的建立和完善,能夠促使相關工作人員全面學習法律法規知識,提高檔案正確的安全管理意識,增強責任意識,確保檔案各項數據、資料的完整性和真實性。②重大建設項目檔案管理,如基礎建設類,施工單位在施工的各個階段的招投標文件、設計方案、實際操作情況及相應的圖紙、資料、文件、監理的真實記錄等要進行及時的收集整理,并且由專業管理人員統一規范歸檔,保證建設檔案的真實性、完整性、連續性和安全性[3]。③檔案庫房是檔案館建筑中最重要、最特殊的一部分,是為保護檔案提供基本物資條件的重要場所。檔案庫房設計、建筑的合理性和設備的經濟實用性,直接關系到檔案的安全。還要配備一定的配套設施,最基本的設備主要包括空氣調節裝置、檔案裝具、檔案保護技術設備、專用信息化設備、檔案利用設備、檔案維護監控設備、檔案搶救與恢復設備等。第三,嚴格規范每一細節,在強烈的社會責任感的鞭策下,不斷地改進檔案管理模式,保證其質量,并且加強基礎建設,全面改善檔案管理現狀,預防災害造成嚴重的檔案損毀,吸取在玉樹地震中檔案損毀的經驗教訓。
3結語
環境的惡化,氣候的更迭,致使自然災害的發生率頻增,在災害中,大量的檔案損毀,造成不可估量的社會效益損失,尤其是“4•14”玉樹7.1級強烈地震引發的檔案損毀更是讓人扼腕,為防患于未然,不僅要加固檔案基礎建設、優化管理模式,不斷加強工作人員的專業素質,還要不斷強化相關法律法規的約束。在此基礎上,形成良好的、規范的、科學的檔案管理體系,利用當代先進的信息、管理技術,建立異地備份制度,利用強大的數據功能,即使自然災害對紙質檔案造成了嚴重的損毀,電子版的檔案也能發揮其重要作用,不至于造成毀滅性的災害。因此,檔案管理重要性及其安全管理最為關鍵的在于防患于未然,真正意義上執行好檔案管理的每一個細節。
作者:胡愛真 單位:青海省地震局
參考文獻:
檔案安全是對檔案實體和信息采取防范措施,避免受到自然災害、人為事故和突發事件的破壞,減少檔案在管理過程中的損壞,使檔案處于安全狀態,確保不發生檔案丟失和損毀,以及信息泄密事件。明確檔案安全職責,控制安全風險,消除安全隱患,維護檔案管理全過程的安全,是檔案部門的基本任務和第一要求,也是檔案工作者的基本職責。
1檔案全過程管理及其安全風險隱患
1.1檔案全過程管理
實施檔案工作全過程管理,是新時期檔案工作新的理念,其目標在于對檔案的收集、整理歸檔、保管、利用,以及遷移等工作狀態,采取標準化的過程管理,確保檔案管理工作業態的科學化與規范化。檔案全過程管理一般有三個階段:一是檔案的前端管理;二是檔案的庫房保管;三是檔案的后程監管.檔案全過程管理,與過去通常的檔案管理相比,主要有以下三個方面的變化:(1)檔案工作環境的擴展。檔案安全保護的工作視野不僅關注于檔案在庫房內的安全,同時也密切關注檔案在庫外活動,特別是脫離了檔案適宜環境,即庫外運行狀態及其影響破壞作用。(2)檔案工作業態的延伸。檔案安全管理活動是全方位地覆蓋檔案的各個工作業態,對檔案的“收、管、用”環節中的檔案收集、整理歸檔、編研、保管保護、開發利用、展覽陳列、移交轉移等,都給予高度關注,確保不發生任何安全事故。(3)檔案工作目標的提升。檔案的絕對安全,不僅要確保檔案在工作活動中不出現檔案的損壞、損毀和丟失等事故或事件,同時還要求消除檔案工作中存在的、潛在的不安全因素,及時化解檔案工作層面的風險隱患和不利因素,使檔案始終處在一種安全的、無害的適宜環境中。
1.2檔案全過程管理中的隱患和風險
檔案全過程管理活動涉及的工作環節多,制約因素多,可能出現的狀況和產生的變化也多,這些制約因素和影響情況,會弱化檔案管理工作,降低檔案安全保障的效率。檔案全過程管理中易出現的檔案風險和事故隱患,潛伏在檔案利用、檔案保管及檔案日常管理的多個方面,這些管理隱患和風險因子主要有:(1)檔案接收征集工作中,未能依據檔案標準與規范的要求,嚴格執行檔案的相關管理規章制度,造成工作的失誤和疏忽,從而造成檔案的破壞和損壞。(2)檔案處在不適宜保管條件下,使得檔案的自然老化加劇,特別是不適宜的溫濕度、光、空氣污染物及害蟲、霉菌等因素的影響,會造成檔案出現紙張的變黃發脆、字跡變色褪色、膠片霉爛、磁帶粘連變質,以及光盤的腐蝕等現象。(3)檔案利用過程是一個多樣的復雜過程,這個階段的破壞程度差異很大,有時會出現檔案的缺頁和破裂,有時會出現檔案字跡的褪變和信息的失真,有時會出現檔案秩序的錯亂,甚至于出現檔案的丟失和徹底損毀。(4)檔案管理疏忽,工作人員大意馬虎,管理不善,監管不力,也會造成檔案安全漏洞很多,檔案破壞和損失的安全隱患不少,如檔案人員私自有償向國外研究人員提供檔案數據。(5)備份修復時出會現不當的損害,有的檔案已經破損,有的出現生蟲、發霉情況且未得到及時修復;以及修復過程中的方法與措施不妥當、不合適、不安全,也會對檔案安全造成威脅;有的對電子文件既無備份,也無過硬的保護、保密措施。
2檔案全過程安全管理的方式與途徑
檔案全過程安全管理是指在檔案的收集、整理歸檔、保管、利用以及遷移等管理過程中不發生破壞性事件或事故,化解和消除管理活動中存在的安全風險和隱患,使保管和利用的檔案沒有危險,不受威脅,不出事故。檔案管理部門主要有檔案館和檔案室兩種形式,其全過程管理表現為兩種明顯不同的工作狀態:一種是庫房內的相對穩定的環境,保管條件適宜,檔案受損、破壞的概率比較低;另一種是處在動態的庫外工作狀態,環境條件不穩定,在動態過程中(一些過程變化還比較頻繁)容易受到不利因素或有害因子的破壞,如圖2所示。在確保檔案絕對安全的條件下,根據這兩種不同的環境和工作狀態需要進行相應的安全管理。
2.1檔案前端控制的安全管理
2.1.1檔案接收時的安全保護
接收的檔案需要加強管理與保護,以利于后期檔案的利用與保存。一是制定檔案接收進館質量標準和檢查驗收制度,保證接收進館的檔案符合安全要求。二是檔案部門按有關規定和標準進行檔案檢查和驗收,對新接收的檔案,一般應進行消毒滅菌處理,做到先消毒、后入庫。三是檢查合格后,連同案卷目錄、卷內文件目錄和檢索工具,一并接收入館。
2.1.2檔案征集時的安全保護
檔案收集是檔案安全管理的一個重要環節,確保收集的檔案完好無損是檔案安全的基本要求。一是建立檔案征集的安全管理制度。二是征集檔案進館前,要嚴密包裝,妥善運輸,專人護送,保證檔案安全。三是征集來的檔案要及時歸檔,有關部門應及時向檔案管理部門移交。
2.1.3整理檔案時的安全保護
一是應當做到分類準確、編排有序、目錄清楚、填寫規范、裝訂整齊、格式統一。檔案的目錄、內容、填寫要求等,符合規范,利于長久安全保存。二是檔案整理歸檔時,應當按照檔案安全要求逐卷逐件進行,慎重處理檔案原件。三是加強檔案整理中的保護,清除有破壞作用的文件裝訂物、添加物等;對有些檔案進行舒展平整、表面去污和修裱等保護性處理;規范檔案裝入盒的操作;單獨對有潛在危害的檔案立卷。四是防范人為災害、突發事件,以及不當操作造成檔案的丟失、破壞或損毀。檔案文件在整理完畢后,應當及時歸檔。
2.2檔案庫房保管的安全管理
檔案庫房的安全管理工作,主要是通過檔案庫房的安全工作來實施的。主要有兩方面的工作。
2.2.1配備檔案安全的設備設施
檔案庫房安全管理的基礎性條件,是具備必要和必需的檔案安全設備設施。主要包括:安裝庫房的安全監控系統,配備庫房的消防設備,配置檔案的保護與管理維護設備,建立和完善檔案數字信息安全設施。
2.2.2加強庫房保管中的安全措施
強化檔案保管的工作效率,需要建立相應的管理制度,保障庫房安全管理工作的有效開展。主要包括:建立健全檔案庫房安全管理制度;注重保管中的檔案實體與信息安全;加強檔案規范化管理,嚴格執行規章制度,建立崗位責任制,做到責任到人。
2.3庫外后程監管的安全管理
2.3.1檔案利用中的安全管理
注重利用中的檔案安全,確保檔案不丟失、不損壞,檔案信息不失密泄密。一是做好檔案利用登記,限定用戶利用范圍,嚴格審批手續。嚴格控制檔案原件的利用,對檔案復制件的使用,也應履行相關手續。建立完整的登記、借用、歸還等手續。二是使用單位對摘錄、復制的檔案要嚴格登記,妥善保管,不得散存在個人手中,不得擴散和轉讓。嚴禁擅自摘抄、復制檔案,因工作需要從檔案中取證的,必須按查閱檔案審批權限經審查批準后才能復制(或拍攝)。三是在檔案利用場所安裝攝像監視器,嚴防利用者在檔案上涂改、圈畫、抽取、折疊、裁剪、撤換。用戶利用檔案時,必須愛惜檔案,不準向無關人員泄露檔案內容。四是收回檔案時,仔細翻閱檢查被利用的案卷和摘抄的內容。
2.3.2檔案編研時的安全保護
一是應當依據檔案法規,遵循檔案保護的標準與技術規范,遵守檔案利用與安全的相關規章制度。二是規范管理,避免使用不當或過度造成損傷及損毀。三是從保護檔案、方便利用的原則出發,更多采取檔案的數字形式、復制件形式,盡量避免檔案原件的重復使用,減少利用損傷。
2.3.3檔案展覽中的安全管理
檔案展覽活動范圍廣、接觸對象多、檔案展覽形式多樣,增加了檔案受損和破壞的概率。一是檔案展覽場所應配備安全設施和保護設備,防止檔案被盜、被損壞、被破壞情況發生。二是監管展覽中的檔案安全,防止檔案展覽過程中人為損傷、展覽環境變化、用戶不當操作等因素對檔案的破壞。三是制訂檔案展覽中災害防護和突發事件應急處置方案,確保檔案安全。
2.3.4檔案外借(轉遞)中的安全管理
檔案館(室)要檢查與控制借出的檔案,履行手續,規范操作,保證安全。一是出借給單位或個人的檔案復制件、摘抄材料,必須加蓋檔案館(室)公章。二是利用單位或個人借用的檔案,要嚴格登記,妥為保管,不得擴散和轉讓。三是不允許利用單位或個人長期保存,用畢一律退回。此外,轉遞檔案時,應當依據安全保密要求,履行審批手續,依章規范操作,防止出現檔案丟失或損壞的情況發生。
2.3.5檔案移交的安全管理
檔案室應依法定期將具有長遠保存價值的檔案向檔案館移交。一是做好交接前的準備工作,對所有保存檔案進行一次全面清理,做到賬物相符。二是對借出的檔案要及時催還,一時歸還不了的要問明原因,整理好檔案借閱查詢登記簿,并在檔案借閱查詢登記簿上注明原因及催還情況。三是按檔案移交要求編制移交清單,有特殊情況需要說明的附于清單后。
2.3.6檔案轉移運輸中的安全管理
一是檔案轉移運輸時,使用牢固、干燥的包裝材料和裝載形式對被送檔案進行包裝,并進行檔案安全檢查,防止轉運過程中檔案的損失。二是檔案轉運中包裝箱應符合檔案安全要求,全程注意檔案的完好與完整,避免發生檔案損壞、被盜、丟失事件。三是檔案遠距離運輸轉移,應考慮天氣變化,防范暴雨、冰雪或大風等惡劣天氣,以及突發事件可能對檔案造成的損失和危害。
3檔案安全風險控制指標及其實施方式
3.1風險控制方式
確保檔案安全,需要消除安全事故隱患,化解安全風險。全過程管理中檔案安全的風險控制,作為常態化的風險控制,是檔案安全重要性和長期性的體現,是檔案安全體系建設中的重要內容。檔案安全的風險控制指標是一種對檔案安全事故發生和發展能夠作出基本判別的評估指標。借助量化的風險控制指標,能區分檔案安全風險隱患,確定事故的破壞程度,預判危害的發展態勢,達到減少災害發生的概率和控制風險的目的。
3.2風險控制指標的制定與作用
設計全過程檔案安全管理的風險控制指標,需要依據國家檔案安全戰略、本單位所屬系統的發展需求、面臨的安全工作形勢和現實情況,從降低檔案安全風險的要求出發,認真研究制定考核依據、考核內容、辦法及評分標準、考核成績及否決條款等內容。全過程檔案安全管理的風險控制指標可以設定成三級指標,其內容涉及檔案的安全防護與風險控制,針對檔案的實體管理與信息安全。檔案安全風險控制指標,主要涉及全過程管理中安全防護、隱患消除、風險控制,以及數字信息安全等內容。檔案安全風險控制指標的主要內容與工作目標詳見表1。檔案館(室)風險控制指標的核心內容,是檔案保管和檔案利用的安全。風險控制指標包括檔案安全隱患和潛在風險的工作環節、人員和場所??刂骑L險的范圍包括庫房基礎設施、配置的設備設施,也包括檔案前端與后端管理,以及檔案減災處突和檔案搶救修復等內容。設計風險控制指標需要以檔案總體安全為目標,從時間周期、保護措施、控制風險效果等方面,加強檔案安全管理,并通過檔案安全狀態的實時監控,及時分析檔案安全態勢及發展狀況,調整與評估檔案風險控制指標的實施效果。風險控制指標的作用,是檔案行政管理部門指導和監督檔案館(室)開展檔案安全工作的依據,成為衡量各級單位檔案安全工作開展情況的評估標準;也是各級各類檔案館(室)進行檔案安全工作自查、實施自我監督的工作標準。
關鍵詞: 水利工程檔案;安全管理
Key words: hydraulic engineering files;security management
中圖分類號:TU714 文獻標識碼:A 文章編號:1006-4311(2013)14-0169-02
0 引言
檔案安全管理,是對檔案實體和信息內容采取有效保護措施,避免受到自然災害或人為侵害,使其處于安全狀態。在水利工程建設中由于技術較復雜,參建單位較多,交叉往來的工程技術文件數量龐大,產生了大量的檔案資料,因此提高水利工程建設中檔案管理的安全意識,加強水利工程檔案的安全管理,具有重要意義。
1 加強領導,健全制度
加強組織領導,為做好檔案工作提供堅強保證,強化措施,充分認識檔案工作在的重要地位和作用,切實加強對檔案工作的領導,檔案管理工作離不開領導的重視和支持,把檔案管理工作為一項重要內容來抓,把推動檔案事業發展作為重要職責,加大對檔案工作的支持力度,為檔案事業的發展創造更為良好的條件,提供更為有力的保障。進一步加強和規范檔案管理,促進檔案管理水平上一新的臺階,對檔案管理人員及相關人員提出檔案安全管理要求,牢固樹立安全管理意識,認真抓好檔案工作的落實。
1.1 加強檔案管理人員培訓,做好宣傳教育 水利工程建設中的檔案管理客觀上對檔案管理人員的素質提出了更高的要求。從事水利工程檔案管理工作人員,專業知識和技能應該更全面。不僅要懂文書檔案,還要懂工程技術檔案,對收集到的檔案進行分類整理。因此,為達到水利工程檔案整理規范化的要求,應對檔案管理人員進行培訓、使檔案的標準化、規范化有—個切實的保障,另外還要做好檔案安全管理的宣傳教育工作,不斷增強檔案安全管理意識。
1.2 實行檔案安全責任制,責任到人 認真貫徹落實《檔案法》及檔案管理規章制度,將檔案安全工作列入議事日程和工作計劃,確保檔案安全管理工作責任的落實,及時的對水利工程建設中的檔案進行收集、整理、歸檔工作,嚴格審批制度,對于借閱的檔案進行登記。制定檔案管理安全責任制,明確責任,明確各部門分管檔案工作的責任人,把檔案安全管理納入績效考核指標,檔案資料歸檔和安全管理一并進行考核。
1.3 制定安全應急處置預案,加強應對措施 建立健全檔案安全應急處置預案。根據實際情況,制定檔案安全應急處置預案并加以不斷完善,隨時應對可能出現的各種突發性事件。
2 加強檔案庫房的安全管理
檔案庫房確定明確責任人,負責庫房安全工作,嚴格按照國家檔案局的《檔案庫房技術管理暫行規定》要求,堅持貫徹“以防為主,防治結合”的原則,切實做好防盜、防火、防光、防潮、防塵、防有害生物和防污染及照明管理和檔案保管狀況方面工作。庫房布局合理,檔案排列有序,柜子的排列避免陽光直射,并保持通風良好,加強檔案庫房的技術管理,達到檔案存儲要求的溫濕度,即:溫度控制在14℃-24℃,相對濕度45%-60%,配備溫濕度自動記錄儀器,掌握檔案室內溫濕度變化情況,對檔案室定期進行清潔,使檔案室清潔衛生,配備消防器材,嚴禁存放易燃、易爆物品。定期進行檔案庫房進行安全檢查,做好檢查記錄,要不斷改善檔案的保管條件,配備必要的保護設備和現代化管理設備,防止檔案的損壞,發現問題或存在的安全隱患應即使向領導匯報并采取相應的處理措施。
3 加強電子檔案的安全管理
隨著社會信息化建設的快速發展,電子檔案越來越多,電子文件以紙質文件無法比擬的高容量、高利用率加速了信息的高效率流動,充分體現出信息利用的價值。但在現階段電子文件也有其技術上所不可避免的缺點,即其安全性如何來保障,文檔的安全成為信息安全的最核心內容,因此要特別注重加強電子檔案的安全管理,確保電子檔案的安全性和保密性,做好電子文檔的復制、傳輸和使用工作,確保檔案不丟失、不遺漏,在電子文檔安全防護領域,利用電子文檔加密技術對文檔進行管理,加強計算機系統及操作系統的安全管理,及時對電子檔案使用的軟件進行升級,在加強檔案實體安全的同時,要確保檔案信息內容的安全,自覺做好檔案安全保密工作,消除安全隱患,杜絕各類危害檔案安全事故發生。
安全保管好檔案是檔案部門重要的責任,決不能有絲毫麻痹。確保檔案資料的安全是檔案部門的重要職責。水利工程檔案全面具體的記錄了工程建設的全部過程,不僅為工程建成后日常運行管理提供有效依據,還為以后的水利施工建設積累了寶貴的參考資料,是重要的史料資源,因此要做好水利工程建設中的檔案安全管理工作,確保每一份檔案的安全,堅決杜絕泄密事件的發生。切實做好水利工程檔案的安全保管工作,使水利工程檔案更好的為水利建設服務。
參考文獻:
(一)事業單位檔案信息面臨的物理安全問題。檔案信息的物理安全主要是指檔案存放的外部環境的安全,包括存放的建筑、自然環境。當前事業單位大多數檔案是電子檔案,在物理安全方面主要包括存儲的計算機硬件設備和計算機自身軟件設備的安全,以及所存放環境的地理位置安全性、溫度、濕度以及防火、防盜性等各個方面。有的計算機自帶的軟件存在漏洞,電子檔案可能發生病毒損壞,有的計算機硬件存在問題會導致電子檔案出現無法存儲和讀取,而外部的溫度、濕度則有可能損害存儲的電子設備。
(二)事業單位檔案信息面臨的人為安全問題。檔案管理是要靠人去落實的,檔案利用也是由人進行查閱調檔的,在這一過程中人為因素對檔案信息安全存在著很大的影響。當前事業單位檔案信息面臨的人為安全問題主要包括檔案信息安全責任意識不強,管理人員嚴重不足,同時管理人員的專業素質較低,尤其是在電子檔案信息的管理方面由于缺乏計算機應用技能,在管理中缺乏對檔案信息的安全設置,甚至有時由于誤操作可能造成檔案信息的刪除,還有的檔案管理人員缺乏保密意識,造成電子檔案信息的外泄也是典型的安全問題。
(三)事業單位檔案信息面臨的技術安全問題。在檔案管理中,計算機技術的應用給檔案管理帶來了全新的模式,實現了檔案管理的科學化,提高了管理的效率,但是也帶來了安全方面的風險。存儲電子檔案信息的計算機在日常使用過程中,使用外部設備連接以及網絡運行環境下可能遭受到病毒侵害、黑客攻擊,計算機中的應用軟件在運行以及更新中也可能產生安全隱患,尤其是一些事業單位檔案管理的計算機設備安全等級較低,在使用網絡時也缺乏安全防護設置。此外,技術安全還存在的另一問題就是檔案信息缺乏備份,計算機存儲量巨大,一旦計算機出現問題其所存儲的檔案信息損失也將是巨大的。
二、事業單位檔案信息安全管理的建議
事業單位檔案管理中要將信息安全管理作為首要目標,結合上文所述存在的安全風險問題,應當有針對性地進行安全管理,具體應當從三個方面著手進行。
(一)加強檔案信息安全管理的物理防護。作為事業單位的檔案信息安全管理,物理防護主要是在選擇檔案室和檔案存放設備時進行安全考慮。檔案室的安全要進行特殊設計,進行安全評估,包括檔案室的溫度、濕度、防火、防盜等,并根據需要配備相應的設備,發揮檔案管理的功能,確保安全。對一些事業單位現有檔案室存在的問題依照上述原則及時進行整改,消除安全隱患。物理防護還包括對存放電子檔案的電子設備硬件和自帶軟件的安全管理,要選擇性能較好的硬件設備存儲電子檔案,一般來說,計算機自帶的軟件不存在安全問題,但是如果經過重裝系統或者使用中改變就有可能發生系統漏洞,進而引起電子檔案的丟失損壞,這就要求檔案管理中對電子設備的軟件運行進行有效的安全防護。
(二)加強檔案信息安全管理的人為防護。在計算機技術應用的促進下,事業單位檔案管理對管理人員的要求也提高了,為了確保檔案信息的安全,事業單位要從以下幾個方面進行防護。首先,將安全責任從上至下落實到每一個檔案管理人員,作為檔案管理人員要加強安全責任意識。其次,制定檔案安全管理的規章制度,對檔案管理工作進行規范要求,對可能出現安全風險的環節進行安全防護指導。再次,建立專業的檔案信息管理人才隊伍,安排具有專業知識的人員進行檔案管理,例如在事業單位人員招錄中設置檔案學專業的限制來招錄檔案管理人員,當前經過專業學習的檔案管理專業人員大都具有良好的安全管理意識,同時也都有良好的計算機操作和應用技能,在電子檔案信息管理方面能夠進行安全設置,在操作上也能夠有效地減少錯誤操作。
(三)加強檔案信息安全管理的技術防護。事業單位在進行檔案信息安全管理中要利用現有的技術建立起安全可靠的檔案信息管理系統,對接收入檔的檔案信息從源頭審查就強調安全,存儲過程中要進行安全防護,對一些檔案信息的共享要進行安全審查,形成整個過程的安全管理。在日常的檔案信息管理中一些電子檔案信息的存儲需要借助外部設備,也要進行安全防護,防止病毒寫入系統,接入網絡時更要注重安全防護。此外,有必要利用當前大數據發展建立檔案信息的備份系統,這樣既能夠節約存儲空間,又能夠防止檔案信息出現問題后喪失唯一性。
三、結語
事業單位的檔案信息安全是檔案管理的重中之重,關系到事業單位以及社會公眾的利益?,F代信息技術不但對事業單位檔案管理起到了科學的、高效的促進作用,同時也使得事業單位的檔案信息受到了來自網絡環境的安全威脅,我們當前要做的就是全面客觀地看待檔案信息安全威脅,積極地建立檔案信息安全管理體系。
作者:謝文娟 單位:新疆廣電局91622臺