首頁 > 優(yōu)秀范文 > 數(shù)字檔案工作計劃
時間:2023-03-01 16:32:08
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗,特別為您篩選了11篇數(shù)字檔案工作計劃范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
制定氣象記錄檔案數(shù)字化方案
為順利完成氣象記錄檔案數(shù)字化,氣象檔案館在項目啟動前制定了完整的方案,對氣象記錄檔案數(shù)字化的內(nèi)涵、范圍、建設原則和組織實施方案等方面作出了明確的定義與說明,對什么是氣象記錄檔案數(shù)字化、如何開展氣象記錄檔案數(shù)字化等問題給出了詳細的闡釋。
參考現(xiàn)有氣象記錄電子文件格式,我館決定將TXT格式作為本次電子文本形態(tài)氣象記錄檔案的標準格式。
一、 對數(shù)字形態(tài)檔案信息進行科學管理
數(shù)字化氣象記錄檔案信息的編目是以傳統(tǒng)形態(tài)氣象記錄檔案目錄為基礎,結(jié)合新生成數(shù)字化形態(tài)氣象記錄檔案信息的組成形式及內(nèi)容特點,以條目的形式對數(shù)字化形態(tài)氣象記錄檔案信息的內(nèi)容種類、信息組織形式、記錄責任者、觀測要素、時空范圍等信息內(nèi)容與形式屬性進行概括的工作。為規(guī)范該項工作,我館制定了《數(shù)字化氣象檔案案卷級和文件級目錄著錄格式》,對著錄內(nèi)容與格式作出明確規(guī)定。
數(shù)字化形態(tài)氣象記錄檔案的整理是指按照相關(guān)檔案管理規(guī)定對新生成數(shù)字化氣象記錄檔案進行完整性檢查、質(zhì)量和格式檢查及邏輯分類與排序的工作,它是數(shù)字形態(tài)氣象記錄檔案信息生成的基本環(huán)節(jié),其工作質(zhì)量直接影響到檔案歸檔后的管理與利用。氣象檔案館制定了《歷史氣象檔案掃描電子文件檢查方案》等技術(shù)規(guī)范來對數(shù)字化形態(tài)氣象記錄檔案的整理提供技術(shù)支撐。
數(shù)字化氣象記錄檔案的存儲是將整理完成的數(shù)字化形態(tài)氣象記錄檔案存儲在特定的磁帶、磁盤或光盤上的工作。根據(jù)現(xiàn)有電子檔案存儲設備及檔案管理和利用的需求,我館要求數(shù)字化氣象記錄檔案使用磁帶、光盤各存儲一套。歸檔存儲的各種技術(shù)指標,按照《電子文件歸檔與管理規(guī)范(GB/T 18894―2002)》等相關(guān)規(guī)定執(zhí)行。
二、 對數(shù)字形態(tài)氣象記錄檔案信息進行有效利用
對數(shù)字形態(tài)氣象記錄檔案信息進行有效利用是本次檔案數(shù)字化的最終目的,需要解決的主要問題是確定提供利用的范圍、對象及方式。根據(jù)中國氣象局《氣象資料共享管理辦法》規(guī)定,本次檔案數(shù)字化形成的所有數(shù)字形態(tài)氣象記錄檔案信息都應提供利用,提供利用的對象及其利用權(quán)限參照該辦法中的相關(guān)規(guī)定執(zhí)行,提供利用的時間順序由數(shù)字化形態(tài)信息歸檔的先后順序決定。
檔案利用的方式可根據(jù)是否使用網(wǎng)絡分為在線與離線兩種。離線服務與傳統(tǒng)氣象記錄檔案的服務相同,按同一規(guī)章制度及程序執(zhí)行。在線服務是通過建立網(wǎng)絡平臺來滿足用戶通過網(wǎng)絡調(diào)用檔案的需求。與離線服務相比,在線服務工作相對復雜,其主要任務是滿足檔案管理與利用需求的系統(tǒng)平臺建設。為建設系統(tǒng)平臺,我們制定了《歷史氣象檔案電子文件應用服務系統(tǒng)功能需求》,委托數(shù)字化加工企業(yè)據(jù)此開發(fā)。
三、 氣象記錄檔案數(shù)字化實施原則
氣象記錄檔案數(shù)字化實施原則是數(shù)字化工作必須遵循的強制性規(guī)則,是達到數(shù)字化總體目標的重要保證。根據(jù)檔案管理需求與數(shù)字化工作總體目標,氣象檔案館確定了四條原則:保證檔案的安全性:氣象記錄檔案的安全包括實體安全與內(nèi)容信息安全兩方面;保證檔案的有序性:氣象記錄檔案的有序性包括紙質(zhì)或縮微膠片氣象記錄檔案的有序性和數(shù)字化形態(tài)檔案信息的有序性;保證檔案信息的真實性:在檔案數(shù)字化實施過程中保證原始氣象記錄檔案內(nèi)容信息的真實性,避免信息被篡改;便于管理和利用:利用需求不同對氣象記錄檔案信息組織形式要求也不同,檔案數(shù)字化產(chǎn)品的特點與形式必須兼顧檔案的管理需求與用戶的利用需求。
氣象記錄檔案數(shù)字化的經(jīng)驗與不足
通過對氣象記錄檔案數(shù)字化方案的貫徹執(zhí)行,氣象檔案館實現(xiàn)了館藏194萬頁氣象記錄檔案的掃描數(shù)字化,完成了數(shù)字化檔案應用服務系統(tǒng)的開發(fā)建設。在實現(xiàn)檔案數(shù)字化既定目標的同時,取得了寶貴的實踐經(jīng)驗,為館藏其他檔案數(shù)字化及全國氣象記錄檔案數(shù)字化奠定了堅實基礎。
通過對氣象記錄檔案數(shù)字化工作實施情況的分析,總結(jié)出以下經(jīng)驗:即只有對氣象記錄檔案數(shù)字化流程進行全程管理、規(guī)范管理、安全管理才能較好地完成數(shù)字化工作。
1.全程管理是氣象記錄檔案數(shù)字化成功的基本保證。根據(jù)氣象記錄檔案數(shù)字化方案的有關(guān)規(guī)定,本次檔案數(shù)字化工作實現(xiàn)了數(shù)字化流程的全程介入管理和全面細節(jié)管理,有效保證了傳統(tǒng)形態(tài)信息的安全、有序,較好地保證了數(shù)字化產(chǎn)品的質(zhì)量與應用效果。
2. 規(guī)范管理是氣象記錄檔案數(shù)字化成功的關(guān)鍵。由于本次數(shù)字化的氣象記錄檔案數(shù)量巨大、種類眾多、格式復雜,使得數(shù)字化工作任務繁重、技術(shù)問題繁雜、工作流程復雜、產(chǎn)品質(zhì)量控制困難。為此,必須制定詳盡的數(shù)字化操作流程及技術(shù)標準來規(guī)范具體的檔案數(shù)字化工作。
3. 安全管理是氣象記錄檔案數(shù)字化的基本要求。為做好數(shù)字化過程中的檔案安全保障工作,氣象檔案館采取了諸多措施,如提供專用的數(shù)字化加工場地、制定規(guī)范檔案移交與歸還的《歷史氣象檔案交接管理辦法》、制定響應突發(fā)安全事件的《氣象檔案館防火應急預案》、在數(shù)字化加工合同中明確規(guī)定檔案保密與保護條款等。
4. 檔案修復與數(shù)字化工作同步進行。由于檔案修復工作需翻閱全部檔案并進行破損情況鑒定,為節(jié)約時間和減少檔案原件調(diào)用次數(shù),氣象檔案館將破損檔案鑒選與檔案整理編頁同時進行。
根據(jù)檔案數(shù)字化的具體情況,結(jié)合工作實踐,總結(jié)了以下三點不足:
1. 前期傳統(tǒng)載體檔案整理工作不足。由于歷史原因,在數(shù)字化工作開展初期許多需要數(shù)字化的氣象記錄檔案沒有編頁,氣象檔案館與數(shù)字化加工企業(yè)的檔案交接以冊而不是以頁為單位進行,一方面給檔案完整性檢查帶來不便,另一方面也給數(shù)字形態(tài)檔案信息文件排序造成了障礙。為解決該問題,氣象檔案館不得不對這些檔案以原檔案實體狀態(tài)及檔案內(nèi)容的內(nèi)在邏輯聯(lián)系作為數(shù)字化文件完整性檢查與文件排序的依據(jù)。
2.數(shù)字化加工進度控制不足。本次氣象記錄檔案數(shù)字化在進度控制方面有所欠缺,未按預定計劃完成數(shù)字化任務。原因主要在于氣象記錄檔案數(shù)字化是一項任務繁重、流程復雜的工作,在實際工作中存在很多無法預見的問題。
一、船舶檔案數(shù)字化工作的發(fā)展現(xiàn)狀
鑒于紙質(zhì)存儲檔案對于外部環(huán)境的要求較高以及檔案工作量的不斷加大,各方面對于船舶檔案管理工作都提出了更高的要求,在這樣的環(huán)境背景下進行船舶檔案的數(shù)字化建設顯得勢在必行。檔案數(shù)字化工作主要就是指通過對智能信息處理技術(shù)的利用,將傳統(tǒng)的以紙張、錄音帶以及錄像帶等為儲存介質(zhì)的原始檔案材料借助于現(xiàn)代化的掃描、壓縮手段將其轉(zhuǎn)化為圖片文件以及聲音文件和錄像文件的格式,并且在運用儲存管理技術(shù)將其儲存到各類介質(zhì)上,便于在需要的時候能夠通過快速檢索手段將其查找出來予以利用。在網(wǎng)絡技術(shù)的基礎上,逐步建立小范圍內(nèi)的網(wǎng)絡平臺,逐漸向全國范圍擴展,以便為需要者提供查詢、搜索之需。船舶檔案數(shù)字化的最大優(yōu)勢和特點在于資源數(shù)字化、管理網(wǎng)絡化、智能化以及使用方便化。
從發(fā)展的趨勢上來看,船舶檔案數(shù)字化發(fā)展是檔案管理工作整體發(fā)展趨勢的方向,檔案自起草、修改到印發(fā)都在計算機上進行,將會有利于檔案的修改和復制,在數(shù)字化狀態(tài)下的的檔案能夠提供更加高效的利用效率和質(zhì)量,能夠更好地滿足船舶行業(yè)乃至全社會的需要。但是就我國目前的發(fā)展情況上來看,限于種種客觀原因的限制使得計算機技術(shù)在船舶檔案的管理工作中始終沒有發(fā)揮出應有的作用和價值,檔案的保密性和社會公眾的需求兩者之間的矛盾成為了影響船舶檔案數(shù)字化工作的最大掣肘之一,造成了檔案數(shù)字化的發(fā)展速度相對于社會數(shù)字化技術(shù)的發(fā)展來說存在著很大的滯后性,不能有效地滿足各方需要。
二、船舶檔案數(shù)字化的利與弊
(一)船舶檔案數(shù)字化的積極影響
從發(fā)展的角度上來說,檔案數(shù)字化是檔案信息化建設的重要內(nèi)容,資源建設主要包含兩部分,一是對現(xiàn)有館藏檔案的數(shù)字化,二是對電子文件進行歸檔和電子檔案管理。借助于這種數(shù)字化形式可以對檔案原件起到很好地保護作用,使電子文件形式的檔案替代原件的使用,進而避免原件檔案的過度使用而損壞,并且在數(shù)字化副本異地保存的條件下,輸出縮微膠片還能夠做到永久保存和使用,通過這種手段即使檔案資料出現(xiàn)了重大災難和意外情況也不至于使檔案資料產(chǎn)生毀滅性的破壞。船舶檔案數(shù)字化還能夠有效地改善檔案利用方式,一方面數(shù)字化后的檔案能夠做到共享使用,這樣就能夠提供檔案的利用效率,擺脫孤本的限制;并且當需要對檔案進行利用時,利用者將會打破時間的限制,能夠隨時使用需要的文件。最為重要的是船舶檔案數(shù)字化是當今社會發(fā)展的主流趨勢,社會的發(fā)展要求船舶檔案必須進行改變和創(chuàng)新,以適應當今社會需要。
(二)船舶檔案數(shù)字化所帶來的隱患
船舶檔案數(shù)字化在為檔案管理工作帶來便利的同時也帶來的相應問題,其中最為突出的就是檔案信息的安全問題。鑒于船舶檔案數(shù)字化工作后,其接觸的范圍和廣度也將會變得,因此面臨安全風險的幾率也隨之增大。檔案數(shù)字化主要的安全問題來自于四方面,分別是網(wǎng)絡安全問題、系統(tǒng)安全問題、應用安全和病毒防范問題以及檔案數(shù)據(jù)安全問題。網(wǎng)絡安全問題是指基礎網(wǎng)絡設施不可能保證一直正常運行,在其運行過程中很有可能出現(xiàn)各類故障,進而影響到檔案管理;二系統(tǒng)安全則是指檔案數(shù)字化的相關(guān)計算機系統(tǒng)可能存在系統(tǒng)漏洞,在這樣的環(huán)境下檔案信息很有可能被竊取和利用;應用安全及病毒的防范則是由于網(wǎng)絡病毒是伴隨著網(wǎng)絡的存在而存在的,如果不能進行有效地處理很有可能使檔案信息面臨病毒的威脅;而檔案信息數(shù)據(jù)的安全則是指應當對船舶檔案信息進行一定的加密處理,否則很有可能加大檔案信息數(shù)據(jù)丟失的風險,一般情況下用戶在訪問檔案信息和數(shù)據(jù)時,檔案信息都是真實和完整的,如果不對用戶的權(quán)限進行設置變更,而任由他人進入系統(tǒng),將會使檔案信息處于無保護狀態(tài),隨時都存在被更改和利用的風險,這也是檔案數(shù)字化所帶來的主要問題。為此,在船舶檔案數(shù)字化的不斷發(fā)展過程中還應當對安全管理技術(shù)進行不斷地研究,為檔案信息的安全提供更加可靠地保障。
三、紙質(zhì)檔案轉(zhuǎn)化為數(shù)字檔案工作的思考
從形式上的變化來看,船舶檔案數(shù)字化工作的最大變化在于儲存介質(zhì)發(fā)生了變化,由傳統(tǒng)的紙質(zhì)儲存轉(zhuǎn)變成了電子文件形式的儲存。從某種程度上來講,數(shù)字檔案的共享與網(wǎng)絡的溝通需要一系列的標準和規(guī)范來使其得以實現(xiàn),例如各類檔案數(shù)據(jù)的交換、檔案信息的傳遞以及檔案資源的共享和網(wǎng)絡平臺的鏈接等等。無論是對于儲存的老檔案來說,還是對現(xiàn)在的電子文件形式的新檔案來說都應當嚴格按照標準化的原則去進行,確保紙質(zhì)檔案能夠被完整的轉(zhuǎn)換為數(shù)字化,電子文件能夠歸檔,數(shù)字化檔案能夠被有序的保管、傳遞和利用,盡量避免各自為政、互不兼容現(xiàn)象的發(fā)生。對于船舶檔案數(shù)字化工作來講,建立一套標準和規(guī)范是必不可少的工作,在紙質(zhì)檔案轉(zhuǎn)換為數(shù)字檔案的過程中一定要發(fā)揮出標準和規(guī)范的引導性作用,保證技術(shù)上能夠?qū)崿F(xiàn)協(xié)調(diào)性和整體性的統(tǒng)一。而在現(xiàn)實的工作中,還應當嚴格執(zhí)行國家檔案局所頒布的《電子文件歸檔與管理規(guī)范》,對電子文件的歸檔和管理要進行嚴格規(guī)范,對于文字型電子文件、掃描型電子文件、視頻和多媒體電子文件以及音頻電子文件等各類檔案都應當采取通用的格式予以儲存和管理。
(一)高效便捷,易于管理。檔案管理數(shù)字化是將檔案管理與現(xiàn)代電子技術(shù)相結(jié)合,將紙質(zhì)的檔案轉(zhuǎn)化為數(shù)字檔案,在電腦中進行存放。由于數(shù)字檔案其存放于電腦之中,以電子數(shù)據(jù)信息的形式存在,因此數(shù)字檔案僅占有虛擬空間,而不占據(jù)實體空間,這就有效的減小了工作人員在進行檔案查詢與整理過程中的困難,降低了工作人員的工作量。又由于電腦系統(tǒng)在查詢,搜索等方面具有一定的優(yōu)勢,因此在進行檔案查找與編輯的過程中,可以有效的減少檔案管理人員的工作時間,提高了檔案管理的工作效率。
(二)系統(tǒng)嚴密,安全性高。傳統(tǒng)紙質(zhì)檔案由于數(shù)量巨大,占地面廣,因此在進行檔案管理的過程中經(jīng)常會由于管理過程中的疏漏造成檔案信息的外泄或者檔案的丟失與損毀,使得檔案管理的質(zhì)量下降,并對事業(yè)單位中工作人員的個人隱私造成影響。對檔案管理進行數(shù)字化管理后,工作人員可以通過電腦技術(shù)的應用,建立起有效的電子檔案管理系統(tǒng),并針對檔案的重要性設立不同層級的安全保護措施。同時,針對檔案的查閱進行嚴格的規(guī)定,可以通過設立密碼,指紋識別等方式,提高檔案的管理的安全性。
(三)網(wǎng)絡管理,調(diào)取方便。我國大多數(shù)事業(yè)單位內(nèi)部都建立起了適宜企業(yè)內(nèi)部工作展開的局域網(wǎng)絡,企業(yè)各部門之間可以通過網(wǎng)絡的應用加強部門間聯(lián)系,實現(xiàn)各部門間資源的共享。檔案管理工作人員將檔案信息錄入電腦系統(tǒng)后,企業(yè)中的各部門可以通過單位內(nèi)部局域網(wǎng)絡,通過密碼驗證的方式進入檔案數(shù)據(jù)庫中進行檔案的調(diào)取與查閱,這樣不僅可以減少檔案調(diào)取過程中的時間,同時也減輕了工作人員的工作負擔,使得工作人員的檔案資料可以在企業(yè)內(nèi)部進行快速的流通,提高企業(yè)各部門間的辦公效率。
二、檔案管理數(shù)字化的工作重點
(一)建立管理體系,完善管理制度。檔案管理數(shù)字化在我國剛剛開始普及,我國大多數(shù)事業(yè)單位在進行應用的過程中,在管理制度與管理方法等方面仍存在著不足。因此有關(guān)事業(yè)單位應加大對數(shù)字化檔案管理的了解,在原有檔案管理的基礎上進行新制度的建立,通過建立管理體系,完善管理制度的方式,促進數(shù)字化檔案管理的進一步完善。值得注意的是,在進行管理體系以及管理制度的建設過程中,有關(guān)人員應對數(shù)字化檔案管理的科學性,合理性進行有效的引導,確保數(shù)字化檔案管理可以保有旺盛的生命力,不斷的向前推進。
(二)培養(yǎng)專業(yè)人才,保障錄入質(zhì)量。由于數(shù)字化檔案管理需要借助計算機技術(shù)以及網(wǎng)絡技術(shù)的支持,因此傳統(tǒng)的檔案管理人員在進行工作的過程中經(jīng)常會出現(xiàn)一定的局限性,難以有效的對計算機進行操作,無法完成正常的信息錄入與管理工作。鑒于此,有關(guān)事業(yè)單位應對單位內(nèi)部檔案管理人員的素質(zhì)進行提升,保障管理人員的工作質(zhì)量。首先,事業(yè)單位應有針對性的進行專業(yè)人才的培養(yǎng)。針對數(shù)字化檔案管理對計算機技術(shù)與網(wǎng)絡技術(shù)的需要,組織檔案管理人員對計算機技術(shù)以及網(wǎng)絡技術(shù)進行學習,并在學習一段時間后進行技術(shù)的考核,以便驗收培訓的成果。其次,要保障信息錄入的質(zhì)量。檔案信息是事業(yè)單位員工的基本信息,其對事業(yè)單位內(nèi)部員工未來的發(fā)展,以及事業(yè)單位對員工的了解等都有著一定的影響。因此,有關(guān)事業(yè)單位應加強對檔案信息錄入的監(jiān)督,確保信息錄入的準確性。
(三)關(guān)注網(wǎng)絡安全,提高技術(shù)應用。就目前我國的網(wǎng)絡環(huán)境而言,其在很多方面存在不穩(wěn)定性。尤其網(wǎng)絡安全問題更是現(xiàn)在社會大眾普遍關(guān)注的問題。檔案管理數(shù)字化需要將檔案信息進行網(wǎng)絡化管理,實現(xiàn)檔案信息的網(wǎng)絡流轉(zhuǎn)。因此提高網(wǎng)絡安全是實現(xiàn)網(wǎng)絡管理數(shù)字化的重要條件之一。檔案管理部門在進行網(wǎng)絡安全管理的過程中,首先,應注意對網(wǎng)絡安全技術(shù)的應用,對現(xiàn)代網(wǎng)絡科技的發(fā)展給予關(guān)注,積極引進最新的病毒查殺軟件,提高網(wǎng)絡的安全系數(shù)。其次,工作人員在進行電腦操作的過程中,應保持小心謹慎的態(tài)度,避免進入不安全的網(wǎng)站,點擊不可靠的郵件。最后,工作人員應做好電子檔案信息的備份,避免因病毒襲擊造成電子檔案的丟失,影響檔案管理工作的進行。
1.1 項目設計。“十一五”期間,省人口計生委全面推進人口信息化管理,啟動建設國家中部人口信息中心和河南全員人口統(tǒng)籌管理信息系統(tǒng)(“金人”工程)。以省級集中方式實現(xiàn)全員戶籍人口和流動人口信息管理,個案信息納入省庫管理,人口計生信息化網(wǎng)絡已經(jīng)覆蓋省、市、縣、鄉(xiāng)和30%以上的行政村。信息工作全面推開,數(shù)字檔案信息安全管理出現(xiàn)了許多亟待解決的問題。項目目的是為摸清數(shù)字檔案信息安全現(xiàn)狀,發(fā)現(xiàn)信息安全管理工作中存在的問題及困難,提出合理化建議,以便采取有針對性的措施。
1.2 調(diào)研范圍與方式。此次調(diào)研從2011年3月起至2013年3月30日止,在全省隨機選取4個省級計生部門(省計生科研院、省藥具管理站和省計生協(xié)會、省計生干部學院)、26個市級計生部門(包括市計生委、市藥具站、市協(xié)會、市技術(shù)指導站)、63個縣區(qū)級計生部門(包括縣計生委、縣計生指導站、縣藥具站)單位和個人,發(fā)放調(diào)查表200份,收回問卷196份,有效率98%。
主要運用問卷調(diào)查、電話采訪與實地調(diào)研相結(jié)合的方法,把影響數(shù)字檔案信息安全的管理、硬件設施和人員素質(zhì)三個方面作為問卷設計和訪談內(nèi)容。根據(jù)國家有關(guān)的電子文件歸檔管理文件和計生系統(tǒng)的實際,針對單位和個人設計了兩張問卷,單位問卷設置了21道題目,個人問卷設置了2大類題,16道小題。
2 數(shù)字檔案信息安全現(xiàn)狀與調(diào)查分析
2.1 數(shù)字檔案業(yè)務概況。在省級機構(gòu),2個單位有綜合檔案室,其他單位檔案按照業(yè)務劃分科室管理,都有專兼職固定的檔案員,單位檔案管理狀況較好,數(shù)字檔案占全部檔案資料的7%;受編制限制和工作業(yè)務限制,市縣區(qū)級計生檔案部門紙質(zhì)檔案文件來源少,最少的內(nèi)部發(fā)文只有10件,數(shù)字檔案數(shù)量更少,沒有實現(xiàn)集中管理;全系統(tǒng)的檔案管理工作大多停留在傳統(tǒng)的保管紙質(zhì)檔案文件的工作模式上,電子文件不能有效歸檔,從而無法實現(xiàn)妥善保管。
2.2 管理體制情況。參與調(diào)研的單位中,數(shù)字檔案信息安全工作均實行統(tǒng)一領導、分級管理的模式,包括業(yè)務督導和組織培訓。省市級單位按要求全部參加全省人口計生系統(tǒng)網(wǎng)絡安全培訓班,對網(wǎng)絡基礎知識、交換原理、路由技術(shù)與路由器、信息安全有一定了解。對本單位檔案部門或下屬單位檔案工作主要通過組織人員參加基本業(yè)務或?qū)n}培訓班(如安裝統(tǒng)一的管理軟件)以及個別指導的方式進行。市縣級計生部門的數(shù)字檔案信息安全工作以接受上級監(jiān)督指導為主,95%單位把數(shù)字檔案信息安全工作納入了年度工作計劃或“十二五”檔案數(shù)字加工與信息安全發(fā)展規(guī)劃;用于數(shù)字檔案信息安全工作所需經(jīng)費全部來自財政撥款,投入比例信息大都不愿透露,無法了解到;參與調(diào)研單位全部配備信息員和專、兼職人員管理數(shù)字檔案信息工作。
2.3 制度建設情況。在省人口計生委突發(fā)公共事件應急處理工作領導小組領導下,出臺了《河南省人口計生委突發(fā)公共事件應急預案》,其中包含了數(shù)字檔案信息安全內(nèi)容。70%以上的單位有信息安全緊急預案,但是數(shù)字檔案信息安全專項制度缺失。
2.4 硬件配備情況。安全基礎設施是數(shù)字檔案信息安全管理的保障。對安全基礎設施包括設備配置、網(wǎng)站建設、是否安裝防病毒設施等方面進行了調(diào)研。在被調(diào)研的單位中,98.89%市縣人口計生委單機配備數(shù)量和機關(guān)公務員編制人數(shù)(不含機房設備和筆記本計算機)持平,市縣藥具站單機配備數(shù)量達到每個業(yè)務科室至少1臺標準,95.37%以上單位計算機安裝有防火墻,但在入侵檢測、信息加密方面設施不足;大多應用office辦公軟件對檔案進行目錄級管理,數(shù)字化管理檔案水平普遍偏低;省級、市級計生部門全部建有網(wǎng)站和局域網(wǎng),26個市級調(diào)研單位中安裝數(shù)字化檔案采集轉(zhuǎn)化系統(tǒng)的有6個,占23.08%;安裝在線檔案存儲管理與安全系統(tǒng)的有4個,占15.38%,縣區(qū)級計生部門安全設施建設在經(jīng)費緊張的情況下,投入較少。
2.5 人員數(shù)字檔案信息安全素質(zhì)情況。從參加調(diào)研的196名工作人員中了解到,工作上大量使用計算機,每天使用電腦工作2小時~5小時的有83人,占總數(shù)的42.34%,使用5小時~8小時的有54人,占總數(shù)的27.55%。使用電腦的主要目的,選工作的有164人,占總數(shù)的83.67%;查閱資料的有129人,占總數(shù)的65.82%。人員學歷水平,中專學歷的有31人,占總數(shù)的15.81%;大專以上學歷的有94人,占總數(shù)的47.95%;本科以上學歷的有67人,占總數(shù)的34.18%;碩士學位的有1人,占總數(shù)的0.05%。
平常工作中,使用殺毒軟件的有193人,占總數(shù)的98.47%;能夠自行處理病毒(求助他人或者找專業(yè)人士)的有161人,占總數(shù)的82.14%。在“您了解哪類信息安全技術(shù)和產(chǎn)品”問題的備選答案“防火墻、反病毒軟件、反垃圾郵件、動態(tài)密碼令牌”中,選擇最多的是防火墻,占總數(shù)的83.81%。認為當前數(shù)字檔案信息安全障礙主要有:選擇信息安全人才不夠的有66人,占總數(shù)的33.67%;選擇技術(shù)不過關(guān)的有60人,占總數(shù)的30.61%;選擇普遍缺乏信息安全意識的有44人,占總數(shù)的22.45%。參加了計算機安全知識培訓的有158人,占總數(shù)的80.61%,其中,參加本單位檔案信息安全培訓的有77人,占總數(shù)的39.29%,參加計生委培訓的有85人,占總數(shù)的43.37%,86.53%的人員只接受過一次培訓。
3 關(guān)于我省計生系統(tǒng)數(shù)字檔案安全的建議
通過定量和定性的分析,得出當前計生系統(tǒng)的數(shù)字檔案信息安全存在以下問題:檔案的數(shù)字化水平偏低,多數(shù)人員對數(shù)字檔案信息安全管理的重要性、緊迫性認識不足,認為保障信息安全就是保障數(shù)字檔案信息安全;對數(shù)字檔案信息安全知識了解甚少,認為保障數(shù)字檔案信息安全就是安裝殺毒軟件、設置防火墻;接受檔案業(yè)務培訓和數(shù)字檔案信息安全教育頻次偏低;行業(yè)性的數(shù)字檔案信息安全制度缺失;缺乏專業(yè)數(shù)字檔案安全管理人才和硬件設備等問題,與當前數(shù)字檔案信息安全工作發(fā)展有相當大差距,與大量應用計算機工作實際情況極不協(xié)調(diào)。針對以上問題,提出如下建議:
一是加強數(shù)字檔案信息安全意識教育和宣傳。建議在已有的人口數(shù)據(jù)信息平臺的基礎上,利用全員、流動人口、利導、人事、財務等人口信息系統(tǒng)服務基層,同時宣傳檔案和數(shù)字檔案信息安全知識,以期達到良好效果。在實際工作中,加強宣傳和管理力度,將數(shù)字檔案信息安全工作實行工作考核制,納入年度考核和目標考評。
二是培養(yǎng)復合型人才。專業(yè)信息安全管理人才是保障信息安全的最有效措施。對計生部門全體人員根據(jù)對象的業(yè)務需求分層級、有重點、有周期地組織數(shù)字檔案信息安全知識培訓,提高數(shù)字檔案安全意識水平,并保證各層級檔案人員接受培訓的頻次。如通過上級對下級的業(yè)務監(jiān)督指導或參加相關(guān)的數(shù)字檔案信息安全培訓、組建QQ業(yè)務群、制作數(shù)字檔案整理流程教學光盤、電子版制度匯編及業(yè)務手冊等手段,實行多渠道、多層次、多類型的方法培養(yǎng)人才,提高隊伍的整體數(shù)字檔案信息安全業(yè)務素質(zhì)。
三是建立健全數(shù)字檔案信息安全規(guī)章制度。針對調(diào)研中發(fā)現(xiàn)的缺乏人口計生數(shù)字檔案信息安全標準規(guī)范體系問題,今后,應著重建立管理制度:首先是實行數(shù)字檔案信息安全管理崗位責任制,做到分工明確、層層負責,確保網(wǎng)絡、系統(tǒng)和數(shù)據(jù)的安全,讓參與數(shù)字檔案信息安全保障的所有人員都能夠按照確定的要求去行動。其次是建立符合實際的數(shù)字檔案信息安全管理制度。根據(jù)數(shù)字檔案業(yè)務實際,對數(shù)字檔案信息化管理的軟件、操作系統(tǒng)、數(shù)據(jù)的維護、防災和恢復建立相關(guān)制度,制定應急處置預案。定期開展應急演練,提高整體數(shù)字檔案信息安全防范水平。最后是業(yè)務工作制度化,對新發(fā)現(xiàn)的問題,如人口科技檔案、免費計生項目電子檔案的歸檔范圍及整理方式等制定相應的管理規(guī)范,及時統(tǒng)一歸檔,為科技業(yè)務工作提供高質(zhì)量的數(shù)據(jù)支持。
四是項目帶動,加快數(shù)字檔案信息硬件設施的建設。數(shù)字檔案信息安全工作包括人財物投入、軟硬件的集成,需要資金、技術(shù)、政策等各方面的支持,通過計劃生育科技服務項目帶動數(shù)字檔案信息安全工作是很好的一個途徑,爭取把數(shù)字檔案信息安全建設納入信息化建設總體規(guī)劃中,從項目獲取數(shù)字檔案信息安全建設的專項資金支持。例如,我院的孕前優(yōu)生項目數(shù)據(jù)庫的建設,不僅為項目提供了所需的軟硬件設施,也推動了單位的數(shù)字檔案信息安全網(wǎng)絡建設。
中圖分類號:G271文獻標識碼:A 文章編號:
1數(shù)字檔案安全風險應急響應
數(shù)字檔案安全風險應急和安全評估是一個有機的整體,一個完整的安全評估工作也包括對組織的安全突發(fā)事件及時響應能力的評估。安全評估側(cè)重對組織日常信息安全的測評工作,應是常態(tài)化,經(jīng)常性的組織行為,而安全風險應急措施是在組織安全突發(fā)事件發(fā)生時的一種突發(fā)性、臨時的組織行為,但對安全事件的應急準備工作則應和安全評估一樣,是一種有計劃、經(jīng)常性的組織行為。安全風險應急實施人員通過對各種不確定因素的分析,在突發(fā)、重大數(shù)字檔案信息安全事件的發(fā)生,及時采取有效措施,彌補損失并阻止惡性事件的擴大,使數(shù)字檔案信息的損失降至最小。
在數(shù)字檔案信息安全應急響應中主要有計劃的準備、計劃的編制和計劃的實踐三個關(guān)鍵環(huán)節(jié)使整個組織形成了一個信息反饋、控制、管理、決策的良性循環(huán)。在應急響應三個環(huán)節(jié)中,計劃準備是基礎,計劃編制是依據(jù),計劃的實施是應急響應的核心。
計劃準備階段是在安全評估的基礎上,全面掌握數(shù)字檔案管理系統(tǒng)及組織存在的不確定風險因素,明確組織及應急目標,制定應急策略。
計劃編制是在明確應急響應需求和響應策略基礎上,將各項需求和措施進行細化、分工,以明確不同職能部門及人員的工作內(nèi)容。
計劃的實施是組織內(nèi)相關(guān)職能部門對應急計劃的實現(xiàn),通過計劃的實施,在原有安全措施的基礎上,對存在的可能造成威脅數(shù)字檔案安全的因素進行排查與補救,使其達到安全管理級別。
2數(shù)字檔案安全風險應對層次
影響數(shù)字檔案安全的因素多種多樣,環(huán)節(jié)涉及數(shù)字檔案從生成、收集、保管直到提供用戶利用,關(guān)系到其形成機構(gòu)、管理機構(gòu)、流通機構(gòu)、檔案管理信息系統(tǒng)、人員、管理規(guī)范等多個方面,按照應對措施涉及范圍,將對數(shù)字檔案安全風險應對劃分為三個層次:社會層面、區(qū)域?qū)用妗C構(gòu)層面。
1)社會層面
社會層面的數(shù)字檔案安全風險應對主要在國家層面動作,安全風險應對主體包括兩類:一是主管全國信息化建設部門,包括國家信息化領導小組、國家檔案局以及各個部委的信息化部門、檔案機構(gòu)等;二是國家檔案館。前者負責管理社會環(huán)境安全風險因素,營造一個相對安全的社會信息環(huán)境,使社會整體有較強的數(shù)字檔案安全意識,逐步健全數(shù)字檔案管理規(guī)范體系,完善數(shù)字檔案信息服務體系。后者則對數(shù)字檔案信息的收集實現(xiàn)安全管理。
2)區(qū)域?qū)用?/p>
區(qū)域?qū)用鏀?shù)字檔案安全應對主要體現(xiàn)在一個特定行政區(qū)的范圍內(nèi),其應對主體包括該區(qū)內(nèi)主管數(shù)字檔案的行政管理部門,如信息化指導辦公室、檔案局,其次是該轄區(qū)內(nèi)的綜合性檔案信息中心、文件中心、聯(lián)合檔案室等。前者主要負責保障本區(qū)域檔案信息化建設的社會環(huán)境,后者主要任務是保障委托單位數(shù)字檔案信息的真實、準確、可用。
3)機構(gòu)層面
機構(gòu)層次的數(shù)字檔案安全風險應對主要體現(xiàn)在數(shù)字檔案形成機構(gòu)內(nèi)部,主體包括形成、管理、利用數(shù)字檔案的參與者,主要任務是提供高質(zhì)量的數(shù)字檔案信息。
3數(shù)字檔案安全風險應對手段
無論是社會層面、區(qū)域?qū)用孢€是機構(gòu)層面,實現(xiàn)數(shù)字檔案安全管理策略的具體應對手段主要有:系統(tǒng)、管理、制度、人員及資金。
1)系統(tǒng)
生成、管理和保存數(shù)字檔案的環(huán)境和管理信息系統(tǒng)的安全是保證數(shù)字檔案安全的基礎,"系統(tǒng)"類的數(shù)字檔案安全應對手段,既要應對信息技術(shù)的先天缺陷,又要盡量減少管理信息系統(tǒng)及信息傳輸通道設計中考慮的不周,這主要涉及計算機硬件、網(wǎng)絡設備等物理設施與應用軟件、協(xié)議等軟件平臺等多個方面。
2)管理
主要指數(shù)字檔案的生成、保存、傳輸?shù)裙芾硇怨ぷ?。?shù)字檔案和組織業(yè)務活動相伴而生,因此組織的管理活動每個環(huán)節(jié)都承擔應對數(shù)字檔案安全風險的任務。數(shù)字檔案信息生成環(huán)節(jié)的優(yōu)化與管理方法的改進,可以有效防范和控制數(shù)字檔案在管理與流通服務中面臨的各種威脅。
3)制度
制度是要求數(shù)字檔案生成、管理、存儲、利用各環(huán)節(jié)的參與人員共同遵守的規(guī)章或準則的統(tǒng)稱,包括政策、法律、法規(guī)、標準、內(nèi)部規(guī)定等多種形式。
連續(xù)、有效、健全的制度是科學應對數(shù)字檔案安全風險的保障。通過科學的制度建設,約束威脅數(shù)字檔案安全的人為因素,調(diào)動各種人員應對安全風險的積極性才是根本。
4)人員
人員是數(shù)字檔案安全風險應對中最關(guān)鍵的部分,也是最難的部分。應對安全風險,有效管理參與人員是建立在以下兩個假設之上:
一是人人都可能帶來不確定的安全風險因素,人人都肩負應對安全風險的職責。在對外部非授權(quán)用戶制定防護措施時,也要加強對內(nèi)部人員的管理、培訓、監(jiān)督和審計工作。
二是參與人員分工不同,每類人員參與應對安全風險的工作分工不同。在應對安全風險工作計劃中,應明確主管領導、技術(shù)人員、管理人員、數(shù)字檔案形成者、利用者的權(quán)利、責任和義務。
5)資金
資金是應對數(shù)字檔案安全風險的基本保證。在風險評估及應對中,盡管資金不是充分條件,但是不可或缺的必要條件。組織管理、制度建設、人員激勵等都離不開財力的支持。資金的參與,使安全風險應對工作在保障數(shù)字檔案安全工作中發(fā)揮更有效的作用。
4數(shù)字檔案安全風險應對策略
根據(jù)數(shù)字檔案安全評估結(jié)果,全面分析數(shù)字檔案生成、保存、管理、流通等各環(huán)節(jié)存在的影響其長期保存及安全利用的不確定因素,明確現(xiàn)有安全規(guī)則水平,在盡可能減少組織成本情況下,對威脅數(shù)字檔案安全的不良因素進行有針對性的保護措施,使數(shù)字檔案安全保護能力達到更高水平,保障數(shù)字檔案價值的有效發(fā)揮。
依據(jù)安全風險管理的基本原理,應對數(shù)字檔案安全風險,可以采用預防、減輕、接受、轉(zhuǎn)移和回避這五種基本策略。
1)預防
風險預防是一種主動的應對策略,是一種事前控制,目的在于盡量規(guī)避安全事件的出現(xiàn),是效果最好的安全風險應對策略?;痉椒òǎ悍乐共淮_定因素的出現(xiàn)、消除已經(jīng)存在的不確定因素、有效管理不確定因素,防止安全事件的發(fā)生三個方面。
2)降低風險
降低風險也是一種主動的安全風險應對策略,在安全風險事件發(fā)生前,能通過計劃、準備和控制,削弱不確定因素的威脅力量,降低安全風險發(fā)生的可能性或減緩不確定因素帶來的不良后果。在無法完全預防不確定因素帶來的不良后果時,合理規(guī)避風險也是一種優(yōu)化選擇。根據(jù)二八定律,在不確定因素中,只有很小一部分威脅最大,集中力量控制對數(shù)字檔案影響最大的一部分不良因素,切斷安全風險的連鎖與耦合作用,降低安全風險的整體水平。因此,在數(shù)字檔案安全管理過程中,對造成安全事件的源風險及低層風險因素的評估與預防應更加重視^。綜合運用預防與降低風險兩種策略,能有效阻止影響組織目標的重大安全事件的發(fā)生。
3)轉(zhuǎn)移風險
轉(zhuǎn)移風險又叫合伙分擔風險,雖然它不能降低安全風險事件發(fā)生的概率或減輕不良后果,但借助法律規(guī)定的相關(guān)有效協(xié)議或合同,組織在安全事故中的部分損失按協(xié)議規(guī)定,由合作伙伴承擔相應的風險后果,相對降低不良因素對組織的影響。
4)接受風險
接受風險是有意識地選擇承擔風險后果的一種策略,它不采取措施預防風險事故的發(fā)生,而是在事故發(fā)生后再進行處理。這種策略通常適用于應對發(fā)生概率低、不良后果輕的風險因素。它是一種較為"經(jīng)濟"的、應對風險活動成本相對較低的方法。如果風險事故中損失較小,遠低于風險應對活動的費用,可以考慮接受風險的方法。接受風險策略分為主動和被動兩種形式。主動接受風險活動與風險應急響應相似,有事先計劃,一旦風險事故發(fā)生,立即實施計劃以彌補損失,并防止向更大范圍的擴散。而被動接受是不采取任務防護措施,在安全風險事故發(fā)生后,直接承擔損失。
5)回避風險
由于不同的組織中,數(shù)字檔案利用價值量與資源管理能力不同,組織放棄對數(shù)字檔案的管理,從而避免了潛在威脅發(fā)生的可能性?;乇茱L險是一種消極的應對策略,在檔案數(shù)字化及社會化進程中,嚴重影響檔案社會價值的發(fā)揮,浪費有效的社會資源。
預防、減輕、接受、轉(zhuǎn)移和回避這五種安全風險應對策略,主動性依次降低、實施難度依次降低,而不良因素造成的損失卻依次增加。在數(shù)字檔案安全風險應對活動中,依據(jù)不同地區(qū)、機構(gòu)、業(yè)務活動等特點,綜合考慮多方面因素,根據(jù)組織自身情況的不同選擇不同的應對策略,以提高數(shù)字檔案安全層次。但無論采用何種應對策略,都應以主動應對為主,被動應對為輔的總體策略,盡可能避免或降低安全事故的發(fā)生。
參考文獻:
[I]蔣賀.數(shù)字檔案信息保存中的風險評估研究[C]. 2010年全國檔案工作者年會論文集,2010
[2]張美芳.檔案保護技術(shù)戰(zhàn)略評估實踐的研究[J].檔案學研究,2009(1)
(一)加快檔案信息化建設
根據(jù)國家檔案局要求,推進數(shù)字檔案室建設,完善以服務為主導的檔案信息化體系,進一步做好紙質(zhì)檔案和電子檔案雙軌并存的各項工作。
(二)加強檔案宣傳工作
繼續(xù)加強“檔案網(wǎng)頁”宣傳、教育工作,充分利用檔案網(wǎng)頁平臺的優(yōu)勢,增強檔案工作服務能力,做好檔案工作宣傳和檔案業(yè)務交流,為檔案工作建設創(chuàng)造良好的發(fā)展環(huán)境。
(三)開展檔案課題研究
進一步建立健全檔案工作管理規(guī)章制度,深入開展檔案工作課題研究,對檔案工作安全體系建設、信息化建設、基礎建設等各方面提出創(chuàng)新管理理念,提升檔案管理水平。
(四)做好檔案業(yè)務指導
二、數(shù)字化進程中高校檔案信息安全現(xiàn)狀
檔案數(shù)字化給高校檔案工作帶來了新的生機,數(shù)字化檔案信息的網(wǎng)絡傳輸和查詢在為社會提供廣泛信息服務的同時,也給高校檔案的信息安全帶來了嚴峻挑戰(zhàn)。例如:在數(shù)字化加工過程中,有的高校利用勤工助學學生或通過外包實現(xiàn)檔案全文數(shù)字化,存在對學生培訓不夠和對數(shù)字化加工服務機構(gòu)、加工場地、加工人員和加工成果等方面監(jiān)管不到位,管理不規(guī)范的問題;有的高校檔案管理人員沒有經(jīng)過正規(guī)的機要保密培訓,在工作實踐中,對已觸“紅線”的檔案信息資料繼續(xù)以常規(guī)方法掛網(wǎng);有的政府信息安全部門對進行檔案數(shù)字化工作的單位指導不到位等等。
1.高校檔案數(shù)字化進程中沒有完整的法律法規(guī)制度保護信息安全。
目前,各高校全文數(shù)字化工作主要依據(jù)《中華人民共和國檔案法》、《高等學校檔案管理辦法》、《電子公文歸檔管理暫行辦法》等法規(guī)。法規(guī)制度分散零亂,缺乏系統(tǒng)的規(guī)劃和設計,對于高校檔案信息安全保障法規(guī)不成體系,缺少專門的法規(guī)。
2.高校檔案數(shù)字化沒有統(tǒng)一技術(shù)規(guī)范標準。
目前,沒有一套具體全面、系統(tǒng)規(guī)范、科學合理、可操作性強的檔案數(shù)字化技術(shù)規(guī)范,來保證高校檔案數(shù)字化工作能夠安全、科學、規(guī)范、有序地進行。
3.高校檔案數(shù)字化評估、防范少,檔案信息安全缺乏預警能力。
高校檔案信息安全保障體系的各部分建設仍處于相對獨立的狀態(tài),常將檔案信息安全保障與檔案信息安全保護混為一談。人員崗位職責不明確,業(yè)務操作不規(guī)范,有越崗代崗現(xiàn)象,有的操作人員在相關(guān)計算機上使用與檔案數(shù)字化無關(guān)的軟件,難免帶來病毒侵襲等隱患,造成數(shù)字化系統(tǒng)癱瘓,使得安全保障階段的能力僅僅停留在保護的水平上,不能主動防御和動態(tài)保護檔案信息安全。
4.高校檔案專業(yè)人才短缺,檔案信息安全保障缺乏發(fā)展能力。
在檔案信息開發(fā)和利用過程中,人始終參與其中,是檔案信息安全的制造者,也是檔案信息安全的護衛(wèi)者。隨著檔案信息化的推進和檔案事業(yè)的發(fā)展,對檔案工作者的要求也越來越高。在檔案信息安全保障體系建設中,專業(yè)的信息安全人才是不可或缺的部分。
三、數(shù)字化進程中高校檔案信息安全策略
1.遵循法律制度是高校檔案信息安全的基礎。
法律制度是高校檔案數(shù)字化工作生成、管理、存儲、利用各環(huán)節(jié)的參與人員共同遵守的規(guī)章或準則的統(tǒng)稱,包括政策、法律、法規(guī)、標準、內(nèi)部規(guī)定等多種形式。連續(xù)、有效、健全的制度是科學應對檔案數(shù)字化進程安全風險的保障。通過科學的制度建設,約束威脅數(shù)字檔案安全的人為因素,調(diào)動各方面人員應對安全風險的積極性才是根本。在數(shù)字化進程中,要保證高校檔案信息安全,必須加強法制管理,充分運用法律手段,規(guī)范檔案管理人員對數(shù)字化檔案信息的安全保障。把保障檔案信息安全的各項工作納入法制化、規(guī)范化的軌道,進而提高檔案管理部門對檔案信息安全工作的管理水平。目前,高校檔案數(shù)字化進程中應遵循的相關(guān)法律法規(guī)包括:《中華人民共和國檔案法》、《中華人民共和國檔案法實施辦法》、《高等學校檔案管理辦法》、《電子公文歸檔管理辦法》等等。這就要求高校有關(guān)部門一方面要依據(jù)現(xiàn)有法律法規(guī),加大執(zhí)法力度,嚴格執(zhí)法,切實起到保障高校數(shù)字化檔案信息安全的作用,另一方面針對高校檔案信息安全面臨的復雜問題,上級有關(guān)部門要進一步完善高校檔案信息安全的法律法規(guī),盡早出臺有效的專門的法律依據(jù)。同時,高校也要根據(jù)自身的實際情況,修訂數(shù)字化檔案信息安全管理辦法。
2.制定檔案信息安全標準是高校檔案信息安全的前提。
檔案信息安全標準是一種多學科、綜合性、規(guī)范性的標準,其目的在于保證檔案信息系統(tǒng)的安全運行,保證利用者和設備操作者的人身安全。面對數(shù)字化檔案事業(yè)的不斷發(fā)展,制定數(shù)字化檔案信息安全標準對保證高校數(shù)字化檔案信息安全與保密起著重要的作用。高校要根據(jù)國家相關(guān)標準與規(guī)范,結(jié)合學校實際情況,在充分調(diào)查研究的基礎上,制定一套具體全面、系統(tǒng)規(guī)范、科學合理、可操作性強的檔案信息安全標準,保證高校檔案數(shù)字化工作科學、規(guī)范、有序地進行。檔案信息安全標準包括以下幾個方面的內(nèi)容:一是網(wǎng)絡基礎標準,主要涉及基礎通信工程建設、網(wǎng)絡平臺建設、網(wǎng)絡互聯(lián)互通技術(shù)等方面;二是應用標準,基于部分高校檔案數(shù)字化信息也會面向公眾,為社會提供必要的服務,所以要制定字符內(nèi)部編碼標準、數(shù)據(jù)處理格式標準、信息輸出標準等;三是應用支撐標準,主要涉及信息交換平臺、電子記錄管理和數(shù)據(jù)庫方面的標準,能給高校檔案數(shù)字化提供各種支撐和服務;四是信息安全標準,主要涉及安全級別管理、身份認證、訪問控制、加密算法和數(shù)字簽名方面的標準;五是管理標準,主要涉及人員管理、制度管理和檔案信息管理等方面的內(nèi)容。
3.安全技術(shù)保障是高校數(shù)字化檔案信息安全的核心。
數(shù)字化檔案信息是高科技產(chǎn)物,因此也需要高科技技術(shù)來保障檔案數(shù)字化信息服務、編研工作和檔案信息安全工作。高校檔案數(shù)字化進程中面臨的技術(shù)風險多種多樣,歸納起來主要有:軟硬件配置不當、數(shù)字化技術(shù)不成熟等等,這些都會對信息安全構(gòu)成隱患,但只要有防范意識,絕大部分風險都可以規(guī)避。目前,高校檔案數(shù)字化進程中涉及到的信息安全技術(shù)主要有以下幾種:一是防火墻技術(shù)。它是設置在被保護網(wǎng)絡和外部網(wǎng)絡之間的一道屏障,在外部網(wǎng)與內(nèi)部網(wǎng)之間建立起一個安全網(wǎng)關(guān),從而防止發(fā)生不可預測的、潛在破壞性的侵入。它可以通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏敝網(wǎng)絡內(nèi)部的信息、結(jié)構(gòu)和運行狀況,以此來實現(xiàn)網(wǎng)絡的安全保護。二是數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)一般與防火墻技術(shù)配合使用,它是為提高信息系統(tǒng)及數(shù)字檔案信息的安全性和保密性,防止機密信息被外部破析所采用的主要技術(shù)手段之一。三是反病毒技術(shù)。反病毒技術(shù)包括預防病毒、檢測病毒和消除病毒三種技術(shù)。四是訪問控制技術(shù)。在操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)中規(guī)定了訪問控制的權(quán)限,如規(guī)定文件建立者具有可讀、寫、修改或執(zhí)行的權(quán)限。強制性訪問控制引入了安全管理員的機制,增加了安全保護,可防止用戶無意或有意地使用自主訪問的權(quán)利。五是安全審計技術(shù)。通過對網(wǎng)絡內(nèi)發(fā)生的各種訪問情況記錄日志,并對日志進行統(tǒng)計分析,進而對資源使用情況進行事后分析,它也是發(fā)現(xiàn)和追蹤事件的常用措施。
4.有效的安全管理是高校數(shù)字化檔案信息安全的關(guān)鍵。
數(shù)字檔案信息安全管理是以數(shù)字檔案信息及其載體為對象的安全管理,它的任務是保證高校數(shù)字檔案信息的使用安全和信息載體的運行安全。數(shù)字檔案信息安全保障的管理體系是指以系統(tǒng)全面科學的安全風險評估為基礎的、體現(xiàn)“防患于未然”為核心的、動態(tài)的數(shù)字檔案信息安全管理。數(shù)字檔案信息安全管理活動包括建立機構(gòu)、制定計劃、開展培訓、落實措施、檢查效果和實施改進等過程。學校檔案部門必須成立一個安全管理工作組,負責實施和監(jiān)控整個檔案數(shù)字化信息安全管理活動,對檔案數(shù)字化信息及信息處理設施的威脅、影響、脆弱性及三者發(fā)生的可能性進行評估;不定期對人員進行安全策略及安全技術(shù)的培訓,有效地遏制來自外部和內(nèi)部的攻擊,增強安全防護能力和隱患發(fā)現(xiàn)能力,確保高校數(shù)字檔案信息資源內(nèi)容和信息載體的安全。
5.高素質(zhì)的人才是高校數(shù)字化檔案信息安全的保證。
人員管理是高校數(shù)字化檔案信息安全工作中最關(guān)鍵的部分,也是最難的部分。應對各個時期的安全風險,有效管理參與人員應建立在以下兩個假設之上:一是人人都可能帶來不確定的安全風險因素,人人都肩負著保證信息安全的職責。在對外部非授權(quán)用戶制定防護措施時,也要加強對內(nèi)部人員的管理、培訓、監(jiān)督和審計工作。二是參與人員分工不同,每類人員參與檔案信息安全的工作分工也不同。在保證檔案信息安全工作計劃中,應明確主管領導、技術(shù)人員、管理人員、數(shù)字檔案形成者和利用者的權(quán)利、責任和義務。
二、數(shù)字化進程中高校檔案信息安全現(xiàn)狀
檔案數(shù)字化給高校檔案工作帶來了新的生機,數(shù)字化檔案信息的網(wǎng)絡傳輸和查詢在為社會提供廣泛信息服務的同時,也給高校檔案的信息安全帶來了嚴峻挑戰(zhàn)。例如:在數(shù)字化加工過程中,有的高校利用勤工助學學生或通過外包實現(xiàn)檔案全文數(shù)字化,存在對學生培訓不夠和對數(shù)字化加工服務機構(gòu)、加工場地、加工人員和加工成果等方面監(jiān)管不到位,管理不規(guī)范的問題;有的高校檔案管理人員沒有經(jīng)過正規(guī)的機要保密培訓,在工作實踐中,對已觸“紅線”的檔案信息資料繼續(xù)以常規(guī)方法掛網(wǎng);有的政府信息安全部門對進行檔案數(shù)字化工作的單位指導不到位等等。
1.高校檔案數(shù)字化進程中沒有完整的法律法規(guī)制度保護信息安全。
目前,各高校全文數(shù)字化工作主要依據(jù)《中華人民共和國檔案法》、《高等學校檔案管理辦法》、《電子公文歸檔管理暫行辦法》等法規(guī)。法規(guī)制度分散零亂,缺乏系統(tǒng)的規(guī)劃和設計,對于高校檔案信息安全保障法規(guī)不成體系,缺少專門的法規(guī)。
2.高校檔案數(shù)字化沒有統(tǒng)一技術(shù)規(guī)范標準。
目前,沒有一套具體全面、系統(tǒng)規(guī)范、科學合理、可操作性強的檔案數(shù)字化技術(shù)規(guī)范,來保證高校檔案數(shù)字化工作能夠安全、科學、規(guī)范、有序地進行。
3.高校檔案數(shù)字化評估、防范少,檔案信息安全缺乏預警能力。
高校檔案信息安全保障體系的各部分建設仍處于相對獨立的狀態(tài),常將檔案信息安全保障與檔案信息安全保護混為一談。人員崗位職責不明確,業(yè)務操作不規(guī)范,有越崗代崗現(xiàn)象,有的操作人員在相關(guān)計算機上使用與檔案數(shù)字化無關(guān)的軟件,難免帶來病毒侵襲等隱患,造成數(shù)字化系統(tǒng)癱瘓,使得安全保障階段的能力僅僅停留在保護的水平上,不能主動防御和動態(tài)保護檔案信息安全。
4.高校檔案專業(yè)人才短缺,檔案信息安全保障缺乏發(fā)展能力。
在檔案信息開發(fā)和利用過程中,人始終參與其中,是檔案信息安全的制造者,也是檔案信息安全的護衛(wèi)者。隨著檔案信息化的推進和檔案事業(yè)的發(fā)展,對檔案工作者的要求也越來越高。在檔案信息安全保障體系建設中,專業(yè)的信息安全人才是不可或缺的部分。
三、數(shù)字化進程中高校檔案信息安全策略
1.遵循法律制度是高校檔案信息安全的基礎。
法律制度是高校檔案數(shù)字化工作生成、管理、存儲、利用各環(huán)節(jié)的參與人員共同遵守的規(guī)章或準則的統(tǒng)稱,包括政策、法律、法規(guī)、標準、內(nèi)部規(guī)定等多種形式。連續(xù)、有效、健全的制度是科學應對檔案數(shù)字化進程安全風險的保障。通過科學的制度建設,約束威脅數(shù)字檔案安全的人為因素,調(diào)動各方面人員應對安全風險的積極性才是根本。在數(shù)字化進程中,要保證高校檔案信息安全,必須加強法制管理,充分運用法律手段,規(guī)范檔案管理人員對數(shù)字化檔案信息的安全保障。把保障檔案信息安全的各項工作納入法制化、規(guī)范化的軌道,進而提高檔案管理部門對檔案信息安全工作的管理水平。目前,高校檔案數(shù)字化進程中應遵循的相關(guān)法律法規(guī)包括:《中華人民共和國檔案法》、《中華人民共和國檔案法實施辦法》、《高等學校檔案管理辦法》、《電子公文歸檔管理辦法》等等。這就要求高校有關(guān)部門一方面要依據(jù)現(xiàn)有法律法規(guī),加大執(zhí)法力度,嚴格執(zhí)法,切實起到保障高校數(shù)字化檔案信息安全的作用,另一方面針對高校檔案信息安全面臨的復雜問題,上級有關(guān)部門要進一步完善高校檔案信息安全的法律法規(guī),盡早出臺有效的專門的法律依據(jù)。同時,高校也要根據(jù)自身的實際情況,修訂數(shù)字化檔案信息安全管理辦法。
2.制定檔案信息安全標準是高校檔案信息安全的前提。
檔案信息安全標準是一種多學科、綜合性、規(guī)范性的標準,其目的在于保證檔案信息系統(tǒng)的安全運行,保證利用者和設備操作者的人身安全。面對數(shù)字化檔案事業(yè)的不斷發(fā)展,制定數(shù)字化檔案信息安全標準對保證高校數(shù)字化檔案信息安全與保密起著重要的作用。高校要根據(jù)國家相關(guān)標準與規(guī)范,結(jié)合學校實際情況,在充分調(diào)查研究的基礎上,制定一套具體全面、系統(tǒng)規(guī)范、科學合理、可操作性強的檔案信息安全標準,保證高校檔案數(shù)字化工作科學、規(guī)范、有序地進行。檔案信息安全標準包括以下幾個方面的內(nèi)容:一是網(wǎng)絡基礎標準,主要涉及基礎通信工程建設、網(wǎng)絡平臺建設、網(wǎng)絡互聯(lián)互通技術(shù)等方面;二是應用標準,基于部分高校檔案數(shù)字化信息也會面向公眾,為社會提供必要的服務,所以要制定字符內(nèi)部編碼標準、數(shù)據(jù)處理格式標準、信息輸出標準等;三是應用支撐標準,主要涉及信息交換平臺、電子記錄管理和數(shù)據(jù)庫方面的標準,能給高校檔案數(shù)字化提供各種支撐和服務;四是信息安全標準,主要涉及安全級別管理、身份認證、訪問控制、加密算法和數(shù)字簽名方面的標準;五是管理標準,主要涉及人員管理、制度管理和檔案信息管理等方面的內(nèi)容。
3.安全技術(shù)保障是高校數(shù)字化檔案信息安全的核心。
數(shù)字化檔案信息是高科技產(chǎn)物,因此也需要高科技技術(shù)來保障檔案數(shù)字化信息服務、編研工作和檔案信息安全工作。高校檔案數(shù)字化進程中面臨的技術(shù)風險多種多樣,歸納起來主要有:軟硬件配置不當、數(shù)字化技術(shù)不成熟等等,這些都會對信息安全構(gòu)成隱患,但只要有防范意識,絕大部分風險都可以規(guī)避。目前,高校檔案數(shù)字化進程中涉及到的信息安全技術(shù)主要有以下幾種:一是防火墻技術(shù)。它是設置在被保護網(wǎng)絡和外部網(wǎng)絡之間的一道屏障,在外部網(wǎng)與內(nèi)部網(wǎng)之間建立起一個安全網(wǎng)關(guān),從而防止發(fā)生不可預測的、潛在破壞性的侵入。它可以通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏敝網(wǎng)絡內(nèi)部的信息、結(jié)構(gòu)和運行狀況,以此來實現(xiàn)網(wǎng)絡的安全保護。二是數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)一般與防火墻技術(shù)配合使用,它是為提高信息系統(tǒng)及數(shù)字檔案信息的安全性和保密性,防止機密信息被外部破析所采用的主要技術(shù)手段之一。三是反病毒技術(shù)。反病毒技術(shù)包括預防病毒、檢測病毒和消除病毒三種技術(shù)。四是訪問控制技術(shù)。在操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)中規(guī)定了訪問控制的權(quán)限,如規(guī)定文件建立者具有可讀、寫、修改或執(zhí)行的權(quán)限。強制性訪問控制引入了安全管理員的機制,增加了安全保護,可防止用戶無意或有意地使用自主訪問的權(quán)利。五是安全審計技術(shù)。通過對網(wǎng)絡內(nèi)發(fā)生的各種訪問情況記錄日志,并對日志進行統(tǒng)計分析,進而對資源使用情況進行事后分析,它也是發(fā)現(xiàn)和追蹤事件的常用措施。
4.有效的安全管理是高校數(shù)字化檔案信息安全的關(guān)鍵。
數(shù)字檔案信息安全管理是以數(shù)字檔案信息及其載體為對象的安全管理,它的任務是保證高校數(shù)字檔案信息的使用安全和信息載體的運行安全。數(shù)字檔案信息安全保障的管理體系是指以系統(tǒng)全面科學的安全風險評估為基礎的、體現(xiàn)“防患于未然”為核心的、動態(tài)的數(shù)字檔案信息安全管理。數(shù)字檔案信息安全管理活動包括建立機構(gòu)、制定計劃、開展培訓、落實措施、檢查效果和實施改進等過程。學校檔案部門必須成立一個安全管理工作組,負責實施和監(jiān)控整個檔案數(shù)字化信息安全管理活動,對檔案數(shù)字化信息及信息處理設施的威脅、影響、脆弱性及三者發(fā)生的可能性進行評估;不定期對人員進行安全策略及安全技術(shù)的培訓,有效地遏制來自外部和內(nèi)部的攻擊,增強安全防護能力和隱患發(fā)現(xiàn)能力,確保高校數(shù)字檔案信息資源內(nèi)容和信息載體的安全。
(國網(wǎng)新疆電力公司電力科學研究院供電服務中心 830017)
【摘要】當今社會信息技術(shù)的飛速發(fā)展,為檔案信息資源的管
理和傳播提供了很大的便利,同時也存在許多的挑戰(zhàn)。文章就如何
做好數(shù)字化背景下的檔案信息資源管理等問題進行了探討。
【關(guān)鍵詞】數(shù)字化;檔案信息資源;管理
目前我國正處于信息時代,如何提高信息檔案部門信息管理和
使用的自動化水平,提高辦公效率,更好地發(fā)揮檔案資料的作用已
成為檔案部門實現(xiàn)信息現(xiàn)代化管理的主要問題。隨著數(shù)字化技術(shù)的
廣泛應用,隨著電腦網(wǎng)絡及其他數(shù)字平臺的應用,數(shù)字化管理已經(jīng)
成為可能。知識經(jīng)濟時代對檔案管理工作提出了更新更高的要求,
這就需要檔案管理逐漸完成由傳統(tǒng)管理模式向現(xiàn)代管理模式的轉(zhuǎn)
變,由傳統(tǒng)的管理理念向現(xiàn)代管理理念的轉(zhuǎn)變,同時貫穿于管理實
踐之中。
一、數(shù)字化檔案管理的優(yōu)點
1. 信息管理數(shù)字化。采用先進數(shù)字化存儲技術(shù)方案,具有通用
性強、安全性高、標準化程度高、可視性強、支持計算機聯(lián)網(wǎng)查詢
和實時瀏覽等特點。
2. 資源管理虛擬化。通過網(wǎng)絡互聯(lián)和館際互借來建設虛擬資源,
實現(xiàn)檔案館館際互借和文檔服務,從而達到檔案信息資源共享。
3. 信息資源管理智能化??梢允估谜哌\用超文本及多媒體技
術(shù)進行智能化檢索,檢索速度快,效率高,范圍廣,同時還可采用
電子加密技術(shù)對檔案進行機密處理。四是用戶使用方便化。用戶可
以在任何時間、任何地點通過計算機方便地使用檔案信息,獲取更
為及時、準確、系統(tǒng)的信息,從而節(jié)省大量的人力、物力和財力資源。
查詢速度快、保存時間長、保真性高;內(nèi)容全面完整、真正實時在線。
二、數(shù)字化檔案信息資源管理的主要工作
數(shù)字化檔案信息資源管理主要包括以下幾個方面的工作:一是
現(xiàn)代通信、計算機網(wǎng)絡、多媒體信息技術(shù)設備為基礎設施,在內(nèi)部
建立具備連接各個部門的計算機網(wǎng)絡平臺,外部建立調(diào)整信息的寬
帶公共通信網(wǎng)絡。二是以各個時期、各種類別的檔案信息庫及其他
信息庫為基礎資源,包含有傳統(tǒng)檔案數(shù)字化轉(zhuǎn)換后獲得的數(shù)據(jù)庫、
辦公自動化系統(tǒng)生成的電子檔案數(shù)據(jù)庫以及來自政府機構(gòu)和職能部
門的各類信息庫。三是以智能信息處理技術(shù)為主,將原有的數(shù)據(jù)庫
轉(zhuǎn)變?yōu)橹R庫,應用自然語言進行所謂的概念性全網(wǎng)絡搜索。四是
建立全方位、立體化的應用體系,及時吸納和提供各種各樣的信息
資源,并為信息資源的使用提供良好的維護和安全保密工作。
三、數(shù)字化檔案信息資源管理發(fā)展中存在的主要問題
1. 信息管理專業(yè)人才不足。真正學現(xiàn)代信息資源管理專業(yè)的人
非常少,大多數(shù)檔案管理人員缺乏現(xiàn)代信息資源管理的系統(tǒng)培訓和
學習,在思想上和技術(shù)上還是停留在過去傳統(tǒng)的檔案管理模式上,
這也是影響數(shù)字化檔案管理快速發(fā)展的原因之一。
2. 硬件設施還有待加強。數(shù)字化檔案管理是一項耗資巨大的工
程,需要投入許多人力物力。目前我們省館的硬件設備還遠遠沒有
達到國家數(shù)字化檔案館標準要求,就是與本省發(fā)達地區(qū)的市級檔案
館比,也不占有優(yōu)勢。
3. 對檔案信息安全不容樂觀。在檔案逐步數(shù)字化的過程中,紙
質(zhì)材料與電子文件并存的情況將在相當長的一段時間內(nèi)并存,而由
于我們對數(shù)字化檔案的管理情況還不太熟悉,容易引發(fā)許多問題。
例如,電子文件、電子檔案容易受到計算機病毒、黑客的攻擊而造
成文件被偷盜、被修改,甚至造成系統(tǒng)崩潰的情況,現(xiàn)階段難以保
證計算機系統(tǒng)、網(wǎng)絡的絕對安全。
四、如何做好數(shù)字化背景下的檔案信息資源管理
1. 要建立健全管理制度體系。從人員的管理到軟件、硬件要求
都作了明確的規(guī)定。如:人員安全管理制度、文檔管理制度、系統(tǒng)
運行環(huán)境安全管理制度、應用系統(tǒng)運營安全管理制度、建立數(shù)字檔
案信息管理的記錄系統(tǒng)等。人員安全管理制度強調(diào)安全審查制度、
崗位安全考核制度、安全培訓制度;文檔管理制度要求對已經(jīng)存儲
的數(shù)字檔案信息均應進行劃控和密級分類,對敏感信息與機密信息
應當加密并脫機存儲在安全的環(huán)境中,防止信息被竊聽、變更與毀
壞;系統(tǒng)運行環(huán)境安全管理制度主要是指機房出入控制、環(huán)境條件
保障管理、自然災害防護、防護設施管理、電磁波與磁場防護等;
應用系統(tǒng)運營安全管理制度包括操作安全管理、操作權(quán)限管理、操
作規(guī)范管理、操作責任管理、操作監(jiān)督管理、操作恢復管理、應用
系統(tǒng)備份管理、應用軟件維護安全管理等。從技術(shù)上防止數(shù)字檔案
信息被人為地修改,增強數(shù)字檔案信息的可靠性。但在計算機技術(shù)
領域中,總是在侵入與反侵入、破解與反破解的斗爭中前進,沒有
絕對安全的概念。因此,無論技術(shù)發(fā)展到哪一步,管理制度始終是
一項重要的保障。要求建立數(shù)字檔案信息管理的記錄系統(tǒng),是因為
數(shù)字檔案信息形成后因載體轉(zhuǎn)換和格式轉(zhuǎn)換而不斷改變自身的存在
形式,如果沒有相關(guān)信息可以證實信息的內(nèi)容沒有發(fā)生任何變化,
就無法確認它的真實性。因此,應建立和執(zhí)行嚴格的保管制度,為
每一份數(shù)字檔案信息建立必要的記錄,記載信息的形成、管理和使
用情況,用這些記錄來證實其內(nèi)容的真實性。
2. 加強對檔案工作者的培養(yǎng)與培訓。首先,徹底改變傳統(tǒng)的檔
案“重藏輕用”局面,使檔案人員在工作中充分調(diào)動和運用信息資
源管理理論和信息技術(shù)手段對檔案信息資源實施科學,有效地開發(fā)
利用。其次,加強檔案工作者對信息技術(shù)應用能力的培訓。學習與
檔案信息化相關(guān)的計算機應用基礎、數(shù)字化技術(shù)、網(wǎng)絡技術(shù)、現(xiàn)代
管理、外語知識等,提高檔案工作者掌握和運用現(xiàn)代化技術(shù)的技能,
以適應檔案信息化的發(fā)展。
3. 正確處理傳統(tǒng)與現(xiàn)代化的關(guān)系。要正確解決數(shù)字化進程中錄
入與檢索、保密與開放、資源共享與資源權(quán)屬關(guān)系等問題。正確處
理紙質(zhì)檔案與電子檔案的關(guān)系,紙質(zhì)檔案的信息內(nèi)容附在紙質(zhì)載體
上,與紙質(zhì)載體密不可分,因此真實性和原始性容易鑒別,憑證作
用和法律效力也就比較強。但受載體形式限制,紙質(zhì)檔案信息密度
比較小,所需存儲空間比較大。電子檔案的信息內(nèi)容通過光電信號
的相互轉(zhuǎn)換附在磁盤、光盤上,不能在載體上直接讀取,必須通過
計算機等專用設備進行再轉(zhuǎn)換,雖然存儲量大、節(jié)省了儲存空間,
但在信號轉(zhuǎn)換過程中,由于受載體的轉(zhuǎn)換條件、存儲介質(zhì)的穩(wěn)定性
和技術(shù)操作等因素的影響,容易造成信息的丟失或刪改,卻不易被
察覺,因此對電子檔案真實性的鑒別有一定的難度。我們應該積極
實行“雙套制”保存電子檔案,即在保存電子檔案的同時也保存對
應的紙質(zhì)檔案。
4. 加大檔案現(xiàn)代化管理的投入。1)應投入大量的精力關(guān)心和
支持這一工作,創(chuàng)造條件投入資金、配置先進設備;積極培養(yǎng)、選
拔高素質(zhì)的專業(yè)人才;把檔案現(xiàn)代化管理納入工作計劃,列入考核
范圍。2)各級領導,尤其是主管檔案工作的領導,每年要定期聽
取檔案工作匯報,了解檔案工作現(xiàn)況,提出要求、下達任務,指導
檔案部門依法開展工作,幫助解決工作中實際存在的困難和問題。3)
領導要重視和加強本系統(tǒng)內(nèi)的交流與合作,以先進帶動后進,發(fā)揮
優(yōu)勢,彌補檔案現(xiàn)代化管理上的差異,取長補短,共同提高。4)
宏觀上要有總體的指導思路,實現(xiàn)發(fā)展戰(zhàn)略上的創(chuàng)新,微觀動作上
實現(xiàn)管理內(nèi)涵和技術(shù)手段的創(chuàng)新。
五、結(jié)語
由于計算機網(wǎng)絡的建立,使不同范圍內(nèi)利用者共享檔案資源成
為必然的發(fā)展趨勢。憑借網(wǎng)絡互聯(lián)技術(shù),數(shù)字化檔案管理將逐步建
立起全國、全省性的檔案目錄中心和真正意義上的檔案數(shù)字信息中
心,從檔案實體中分離出來的檔案信息驚人地增加,人們更多地將
從網(wǎng)絡中獲取檔案信息,而檔案實體將會從直接利用中脫身,只充
網(wǎng)絡環(huán)境下的檔案編研是指通過網(wǎng)絡為主要媒介來實現(xiàn)檔案信息的選題、查找、加工、提供利用和反饋的檔案編研全過程。與傳統(tǒng)檔案編研工作相比較,網(wǎng)絡編研不斷呈現(xiàn)出新的特點和時代特色。
1.先進的網(wǎng)絡技術(shù)最大程度地滿足了檔案用戶需求
從傳統(tǒng)的紙質(zhì)環(huán)境到網(wǎng)絡信息平臺,從紙質(zhì)資源的實體庫房到數(shù)字信息資源的數(shù)字檔案館,從進館借閱到網(wǎng)絡實時傳輸,新技術(shù)給檔案用戶提供了極大的便利。網(wǎng)絡環(huán)境改變了檔案用戶需求的實現(xiàn)預期:一方面利用需求在廣度上要求更高,信息技術(shù)的發(fā)展為滿足檔案用戶需求創(chuàng)造了更加便利的條件,豐富并更新了檔案編研手段,借助數(shù)字檔案館系統(tǒng)平臺進行采集、存儲、檢索、傳輸及利用,方便用戶隨時瀏覽檔案網(wǎng)站、在線查閱下載、遠程咨詢服務等。另一方面,利用需求在深度上要求更高,信息技術(shù)的發(fā)展豐富了檔案信息資源開發(fā)的內(nèi)容和形式,運用數(shù)據(jù)庫和數(shù)據(jù)挖掘技術(shù),減輕編研難度,提高了編研成果的質(zhì)量,激發(fā)檔案用戶的信息意識和潛在需求。
2.新技術(shù)環(huán)境對檔案編研質(zhì)量提出更高要求
網(wǎng)絡環(huán)境為檔案用戶提供極大便利和滿足需求的同時,檔案用戶需求也在不斷變化,他們對信息載體、信息內(nèi)容的集成、服務形式和手段等提出更高要求。如由單一性向多樣化轉(zhuǎn)變,由查詢性向知識性轉(zhuǎn)變,由滯后性向及時性轉(zhuǎn)變等。新技術(shù)為檔案信息多元化的加工提供了可能性,可以縮短檔案編研成果的出版周期,降低成本,擴大傳播范圍。然而,如果檔案編研成果的信息不全、加工錯漏多、整理編排不當、傳遞不及時,會被列入劣質(zhì)信息的行列而被篩除。
二、當前企業(yè)檔案編研現(xiàn)狀和問題分析
1.現(xiàn)狀分析
從當前網(wǎng)絡環(huán)境的發(fā)展水平來看,檔案用戶需求并未得到很好的滿足,一是因為網(wǎng)絡檔案信息數(shù)量巨大、分散無序、動態(tài)變化和分布不均衡,影響了檔案需求的有效實現(xiàn);二是檔案用戶信息利用能力的不均衡性。目前,企業(yè)檔案網(wǎng)站建設取得了一些成績,通過設立專欄開展網(wǎng)絡檔案編研工作,如建立網(wǎng)上榮譽資源庫、規(guī)章制度庫、培訓資源庫等。應用綜合管理信息平臺實現(xiàn)檔案信息的集成管理,通過一站式檢索、跨庫檢索等方式實現(xiàn)智能化應用。在檔案編研類型上有所突破,呈現(xiàn)多元化趨勢,如將企業(yè)工程項目情況、先進事跡、重大創(chuàng)新活動等為素材的企業(yè)宣傳視頻檔案傳到網(wǎng)上,提高了信息傳播的生動性和形象性,使編研成果更具有吸引力。
2.存在的問題
首先,網(wǎng)絡檔案編研的數(shù)量和質(zhì)量還不能完全滿足利用者多層次和多角度的利用需求。其次,編研水平和網(wǎng)絡編輯技術(shù)有待進一步提高,編研形式較單一,不能最大地發(fā)揮網(wǎng)絡提供的便利。最后,檔案編研不能充分利用網(wǎng)絡的互動性,檔案用戶的需求未能得到充分實現(xiàn)。因此,是否滿足利用者的需求是檔案編研工作績效評定的重要標準。
三、開展網(wǎng)絡企業(yè)檔案編研的建議
1.高效的開放式檔案編研
(1)館際聯(lián)合。檔案編研工作應當最大程度地滿足檔案用戶的利用需求,提高檔案信息的利用價值,因此要注重編研信息的廣泛性和層次性。檔案編研人員必須轉(zhuǎn)變觀念,通過館際之間的分工和協(xié)作,搭建全方位的檔案信息傳播利用平臺,建立起互通互補的新型合作關(guān)系,以發(fā)揮經(jīng)濟效益的最大化。
(2)突破部門間界限,形成以編研部門為主導,組織和協(xié)調(diào)各部門參與的合作機制,實現(xiàn)檔案信息資源的合理化組合,增強檔案編研工作的時效性、動態(tài)性和靈活性,以獲得最大的編研效益。
2.采取編研人員與檔案用戶的互動模式
(1)推動知識交流共享。充分發(fā)揮專業(yè)用戶的作用,加強企業(yè)員工之間的合作,促進企業(yè)內(nèi)部隱性知識顯性化。通過對檔案信息資源的收集、分析和挖掘,幫助用戶獲取檔案的知識價值,從而減少不必要的重復勞動和資源浪費,有效提高企業(yè)運營效率。
(2)網(wǎng)絡媒介為檔案編研工作提供了全新的互動模式。檔案編研人員根據(jù)用戶需求,將編研工作計劃與編研成果到網(wǎng)上,利用者閱覽了檔案編研成果后,通過網(wǎng)上論壇、電子郵件、留言表單、在線實時交流等方式提出意見和要求,據(jù)此決定下一步編研工作的安排,并對編研成果傳播后的效果進行調(diào)研和評估,跟蹤掌握檔案用戶的反饋意見和新的信息需求,進一步改進檔案編研工作,從而提升企業(yè)檔案編研成果的傳播效果。
(3)個性化服務。網(wǎng)絡環(huán)境下,用戶的信息需求呈多元化個性特征,表現(xiàn)出對信息的及時性和新穎性的關(guān)注。我們針對用戶訪問和檢索的歷史數(shù)據(jù)分析,最大限度地挖掘并滿足用戶需求。運用網(wǎng)絡編輯技術(shù)將編研成果圖文并茂的展現(xiàn)在利用者的面前。用戶既可以利用檔案原件,又可以借助編研成果開展利用和研究,保證了利用檔案的可據(jù)性、可視性和可讀性。通過用戶反饋服務,可以將利用過程中遇到的問題提供給檔案館員,以便結(jié)合用戶需求,提供更具針對性的編研成果。
3.檔案編研服務項目
(1)加強數(shù)字化檔案資源建設,在數(shù)字化之前對檔案的利用價值的鑒定是至關(guān)重要的。通過鑒定挖掘篩選出館藏檔案中具有廣泛利用價值的檔案,進行優(yōu)先數(shù)字化,并構(gòu)建數(shù)據(jù)庫來統(tǒng)一管理館藏數(shù)字化檔案,保證數(shù)據(jù)的全面性和準確性。并建立完善的檔案目錄和索引數(shù)據(jù)庫、全文數(shù)據(jù)庫和專題數(shù)據(jù)庫,主動為利用者服務。
(2)信息導航服務,是將具有主題關(guān)聯(lián)、專業(yè)關(guān)聯(lián)及其它相關(guān)關(guān)聯(lián)的檔案信息進行整合和分類,建立檔案資源指引庫,便于檔案信息的檢索與獲取。
在信息化時代背景下,檔案載體由傳統(tǒng)紙質(zhì)轉(zhuǎn)變?yōu)橄葦?shù)字后紙質(zhì)的載體產(chǎn)生形式,因此需要科學的技術(shù)手段進行管理應用。檔案利用過程中,會產(chǎn)生具有附加價值的新檔案,產(chǎn)生“二次歸檔”問題,如何保證數(shù)字檔案的原始性,如何對檔案“二次歸檔”,如何解決檔案保密與檔案利用的矛盾,是檔案管理領域需要探索的方向。數(shù)字檔案研究有別于傳統(tǒng)紙質(zhì)檔案等偏向保存的研究,重點在于如何確保檔案原始性和如何管理利用檔案。數(shù)字檔案無須過多考慮存放問題,而需考慮分級保密和存檔價值問題。在新的時代潮流面前,針對高校圖書館檔案管理混亂的現(xiàn)狀,本文提出高校圖書館數(shù)字檔案共享模式,試圖在高校圖書館特定領域挖掘數(shù)字檔案管理的新需求,使數(shù)字檔案的管理和利用能夠保障和推動高校圖書館發(fā)展。
1 高校圖書館檔案管理研究現(xiàn)狀
1.1 檔案知識管理研究薄弱
檔案學研究已由檔案記錄的保存演進至檔案記錄的管理[1],這與計算機、網(wǎng)絡、數(shù)字存儲等高科技技術(shù)普及有關(guān)。但檔案學與圖書館學、情報學在知識管理研究領域上仍存在著差距。在定量方面主要表現(xiàn)為文獻整體數(shù)量不足,期刊的集中程度不高,沒有形成核心作者群,得到資助的基金比較少;在定性方面,檔案學知識管理研究的關(guān)鍵詞和主題不如圖書館學豐富,沒有將知識管理的內(nèi)涵和外延進行擴展[2]。這種差距與檔案工作“重藏輕用”的特點和檔案學整體發(fā)展落后于圖書館學有關(guān),檔案學應加強對知識管理研究的重視。作為圖書館學與檔案學的交叉領域的圖書館檔案管理,仍然停留在紙質(zhì)檔案回溯數(shù)字化、圖書檔案管理融合一體化階段。檔案管理要適應信息化時展需求,應吸取圖書館學、情報學研究理論和方法,通過知識管理應用技術(shù),實現(xiàn)“信息”向“知識”演變。
1.2 檔案管理手段單一
現(xiàn)有的高校圖書館檔案管理手段以檔案數(shù)字化、圖書檔案管理融合一體化為主,缺少檔案演變?yōu)椤爸R”的形式及手段。對檔案“信息”的評價、鑒定等行為僅限于檔案管理人員個人對制度化管理的理解,而由此造成對檔案留存價值評估處于封閉狀態(tài)下的經(jīng)驗行為、制度行為。而制度和個人經(jīng)驗有時未能及時跟上科技發(fā)展的變化。當單個檔案的部分缺失,檔案管理人員時常以檔案不全或該部分未達到留存價值等理由推諉,查閱檔案用戶很少就檔案缺失部分提出嚴謹?shù)漠愖h。
1.3 高校圖書館檔案管理服務理念缺失
我國高校圖書館信息化設施的普及階段已基本結(jié)束,目前正朝著質(zhì)量提升的階段前進[3],然而高校圖書館檔案管理服務理念局限于被動式查閱。高校圖書館側(cè)重于黨務、人事、設備、基建、財務等方面行文格式公事化的檔案歸檔保存,其目的是有需求時提供查閱。此類服務方式屬于檔案學最原始的基本的查閱功能?,F(xiàn)有高校圖書館檔案管理在讀者檔案、新館建設檔案、人事檔案、圖書館歷史檔案等方面都有涉及,但都沒有提出“知識”化的服務概念。在一體化中進程中,圖書、檔案、情報一體化數(shù)字網(wǎng)站必須能夠快速地接收、分析、處理新的信息,并將處理后的信息及時地傳遞給需要它的讀者[4]。這類著重網(wǎng)絡化的服務形式,忽視了服務的理念――“知識管理”主動式服務,此管理狀態(tài)形成的原因是檔案管理服務理念與信息化環(huán)境脫節(jié)造成服務理念缺失。
隨著網(wǎng)絡信息化蓬勃發(fā)展,國家圖書館“十二五”規(guī)劃綱要中提出加快圖書館現(xiàn)代化轉(zhuǎn)型,開創(chuàng)國家圖書館事業(yè)發(fā)展新局面,強調(diào)為圖書館界提供主動服務理念。高校圖書館檔案服務理念應著重在主動服務、合作共贏、引領業(yè)務、開放資源等方面進行深化。建立檔案管理主動服務理念,形成有效的共享機制,能夠加強館內(nèi)各部門粘連性、加強校內(nèi)職能部門之間的粘連性、強化館際之間交流學習的粘連性。通過從檔案管理演變成檔案的知識管理,使得圖書館檔案為圖書館發(fā)展提供有力的知識儲備及共享平臺。
2 高校圖書館檔案信息化共享模式策略
檔案學應擴大原有的研究領域,借鑒圖書館學、情報學的信息組織研究方式,來滿足新技術(shù)環(huán)境下人們對檔案利用方式變革的需求[5]。高??梢岳脵n案信息化共享模式建立檔案共享平臺,通過平臺實現(xiàn)檔案價值評估,確保檔案的完整性和檔案管理的規(guī)范化。構(gòu)建檔案管理平臺以館內(nèi)共享為主,可推廣到校內(nèi)學科研究服務領域和館際之間交流服務領域(見圖1)。
2.1 高校圖書館檔案館內(nèi)共享模式
圖書館檔案館內(nèi)共享基于公平公正公開原則,是結(jié)合圖書館績效管理,推動業(yè)務技術(shù)共享為核心的共享模式。館內(nèi)檔案的共享內(nèi)容包括:館內(nèi)各業(yè)務部門的年度工作計劃,年度總結(jié)報告等量化數(shù)據(jù),館內(nèi)不同業(yè)務側(cè)重點的服務質(zhì)量評價,館員素質(zhì)培訓實踐效果,設備采購選擇參數(shù)等。通過共享模式加強全館館員的參與度,利用共享檔案價值評估,進行有效的量化工作服務質(zhì)量評定,形成完善的服務檔案群。通過年度檔案的比較分析,使業(yè)務側(cè)重調(diào)整有據(jù)可依,館員業(yè)務培訓流程有章可循,創(chuàng)新服務的效果有表可查,館員輪崗交接材料也能以檔案形式保留。
2.2 高校圖書館檔案校內(nèi)共享模式
高校圖書館檔案校內(nèi)共享模式策略是以科學數(shù)據(jù)服務[6]、學科服務、讀者特殊服務為指向的引導型共享模式。利用共享平臺讓校內(nèi)師生讀者充分了解圖書館的特色服務內(nèi)容及服務效果,以達到宣傳、凝聚關(guān)聯(lián)讀者群體的目的。對高校新開專業(yè),院系拆分或合并等行為進行檔案存檔,根據(jù)相關(guān)教學需求通過檔案共享模式跟進圖書資源配置,使得行政角度自上而下的執(zhí)行轉(zhuǎn)變?yōu)樽韵露系闹鲃优浜稀?/p>
2.3 高校圖書館檔案館際共享模式
圖書館檔案館際共享模式策略是以打破高校圖書館間“貧富差距”,構(gòu)建海量分布式檔案資源庫群、統(tǒng)一的檔案知識型管理平臺,實現(xiàn)圖書館館際間合作共贏的泛合作型共享模式。檔案館際共享模式能有效地進行業(yè)務部門檔案交流、創(chuàng)新服務檔案的價值評估和圖書館學術(shù)交流。共享策略的目的是節(jié)約館際合作交流成本,提供館際合作成功案例,使區(qū)域的發(fā)展不平衡具體方面得以量化表現(xiàn),采取“跟隨戰(zhàn)略”使落后的高校圖書館發(fā)展有所借鑒。特別是針對高校圖書館的評估要求可以有依據(jù)地適度調(diào)整,針對高效益低成本創(chuàng)新特色服務能迅速推廣,針對高效價值的服務體系由國家層面的統(tǒng)籌規(guī)劃投入從而縮小地域性差距。
3 高校圖書館檔案實現(xiàn)信息化共享的措施要求
3.1 檔案信息化共享的硬件設施要求
檔案共享硬件設施要求數(shù)據(jù)庫分布式管理存儲、有集中安全的異地備份。檔案雖然提供查閱功能,但并不是所有范疇的檔案都可以完成公開。分布管理存儲使數(shù)字檔案具有地域性的存放地點,可以有效地保護檔案安全性,有效防范系統(tǒng)維護人員登錄檔案存儲設備服務器,有效地保護檔案共享范圍。利用異地加密的備份手段,可以規(guī)避突況下檔案存儲數(shù)據(jù)庫遭受災難性打擊,加快重建修復進度,確保檔案管理系統(tǒng)可靠運行。
3.2 檔案信息化共享的技術(shù)平臺要求
本著節(jié)約成本,縮短開發(fā)周期出發(fā),利用開源系統(tǒng)如Dspace等為基礎平臺,對檔案管理平臺進行配置和二次開發(fā)。技術(shù)平臺重點是優(yōu)化檢索方式,簡化檔案錄入提交的步驟,達到易錄優(yōu)檢的效果。通過爬蟲技術(shù)提取有效的關(guān)鍵詞,組合檔案錄入時設置的主題詞進行爬蟲檢索。以明晰的(檔案前期的)需求分析進行相關(guān)檢索,使檢索結(jié)果以完整的連續(xù)存檔顯示。當存檔部分內(nèi)容有等級限制時,可通過用戶級別進行隱性顯示,以方便用戶知曉并提出查考申請,經(jīng)核準后,單獨進行檔案傳遞推送。
3.3 檔案信息化共享的標準化要求
文檔、音頻、圖片的檔案存儲相對于目前存儲設備容量不構(gòu)成負擔,如何完整記錄保存才是關(guān)鍵之所在,因此,檔案信息化過程中需要執(zhí)行標準化規(guī)范。真實地實時記錄檔案,并對檔案進行跟蹤記錄,確保檔案的完整性以方便檔案的查考。引入“標準化”可以通過平臺設計來量化檔案錄入的元數(shù)據(jù)量。“標準化”過程是通過實踐讓“標準”不停修正的過程,并通過平臺管理應用強制執(zhí)行的過程。在檔案分類、分級和鑒定等量化過程需要平臺以“標準化”的規(guī)范,在界面上設定簡單可視符合思維邏輯判定的布局。
3.4 檔案信息化共享對建檔館員的素質(zhì)要求
館員參與檔案信息化建檔的過程主要是把檔案信息知識化的過程。規(guī)范培訓內(nèi)容及流程,加強歸檔工作的日?;⒎诸惖囊?guī)范化,適度放寬分布式參與程度,使館員在歸檔交流中以常態(tài)化進行建檔管理。特別在檔案保密分級制度和對檔案完整性的概念理解上,對完整的檔案進行合理拆分提交,并對拆分各部分進行分級保護,達到檔案內(nèi)容分級保護的效果。館員參與檔案的建檔、管理及評價有利于館員自身業(yè)務服務水平的提高,有利于檔案價值的傳遞推廣。建檔共享過程也是館員相互學習促進的過程,達到相互共贏的目的。
3.5 數(shù)字檔案原始性的存儲技術(shù)要求
確保數(shù)字檔案的原始性是檔案管理最為核心的保護技術(shù)之一。解決的辦法是依賴開放性Linux操作系統(tǒng)的用戶權(quán)限功能,在數(shù)字檔案在歸檔后,讓系統(tǒng)定時對數(shù)字檔案進行寫權(quán)限的提升,禁止用戶對數(shù)字檔案進行修改增刪操作。通過分布式存儲技術(shù),使存儲與系統(tǒng)平臺物理存放分離,并限定存儲服務器的Root用戶只能在存儲服務器上登錄,杜絕Root權(quán)限人員通過網(wǎng)絡遠程操作對檔案進行修改增刪。當需要對檔案進行修改增刪操作時,應視為檔案進行“二次歸檔”的相關(guān)活動,應保留記錄體現(xiàn)數(shù)字檔案原始性。
4 通過信息化共享構(gòu)建高校圖書館檔案價值體系
明確檔案管理的價值體系是執(zhí)行高校圖書館檔案管理共享理念前提。便利的獲取方式,檔案真實有效,數(shù)據(jù)原始且具有連續(xù)性,突顯檔案利用價值,并通過價值觀來確定服務觀。在圖書館數(shù)字化建設階段,傾向追求讀者服務為主的服務價值而忽視自身發(fā)展服務價值,目前應考慮圖書館自身發(fā)展需要,使館員素質(zhì)及圖書館自身能夠穩(wěn)定均衡發(fā)展,再進行下輪創(chuàng)新服務的發(fā)展。高校圖書館檔案價值可從權(quán)威、考核及監(jiān)督三個方面構(gòu)建價值體系。
4.1 通過網(wǎng)絡分布式數(shù)據(jù)庫管理構(gòu)建權(quán)威價值體系
高校圖書館檔案分布式數(shù)據(jù)元收集的完整性體現(xiàn)檔案考查核心價值。從歸檔的嚴謹角度,收集元數(shù)據(jù)不可修改只能追加,體現(xiàn)檔案原始性的同時,也繼承了檔案文件的記錄性,再現(xiàn)歷史真實面貌的原始文獻理念。通過豐富原始性數(shù)據(jù)積累為檔案研究利用提供數(shù)據(jù)挖掘的條件。來源正統(tǒng)的權(quán)威性價值檔案,讓研究分析起點上建立在成功因子之上,使分布式數(shù)據(jù)檔案管理得以進入良性發(fā)展。
4.2 通過網(wǎng)絡信息化環(huán)境構(gòu)建考核價值體系
高校圖書館業(yè)務檔案有效記錄圖書館服務質(zhì)量和館員工作成績并進行量化管理,并作為績效考核、高校教學評估圖書館考核的統(tǒng)計數(shù)據(jù)來源、新服務立項和院系專業(yè)改革等跟蹤考核。在網(wǎng)絡信息化的環(huán)境下,構(gòu)建全面的參與評價考核機制,全面參與有利于考核價值的合理性和客觀性,讓考核價值體系在依托檔案管理下公正地產(chǎn)生合理激勵效果,考核價值體系也有利于指導檔案歸案細節(jié)。在檔案管理和考核相互作用下,使檔案管理制度及規(guī)范章程“標準化”,為“標準化”的可復制性創(chuàng)造條件。
4.3 通過網(wǎng)絡信息化公開構(gòu)建監(jiān)督價值體系