首頁 > 優(yōu)秀范文 > 檔案管理風(fēng)險(xiǎn)防控措施
時(shí)間:2023-05-16 10:11:11
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇檔案管理風(fēng)險(xiǎn)防控措施范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
檔案信息化作為我國(guó)檔案事業(yè)發(fā)展的新階段,具有高效便捷等優(yōu)勢(shì),已在我國(guó)很多檔案館或部門得到嘗試,并取得了初步成效。但是由于檔案信息化的特性,使得它在實(shí)踐中很容易受到惡意攻擊,造成檔案被篡改或者缺失。所以,在檔案信息化建設(shè)中,分析以及研究信息化建設(shè)中存在的風(fēng)險(xiǎn)就顯得至關(guān)重要。
一、檔案信息化建設(shè)的風(fēng)險(xiǎn)
檔案與老百姓的切身利益息息相關(guān),它的安全性以及管理效率都在很大程度上影響著我國(guó)發(fā)展建設(shè)腳步。目前,實(shí)現(xiàn)檔案管理的信息化是檔案事業(yè)發(fā)展的必然趨勢(shì),但是它在發(fā)展演變過程中也會(huì)存在一定的風(fēng)險(xiǎn),具體如下:
1、網(wǎng)絡(luò)病毒威脅
在檔案信息化建設(shè)中,由于網(wǎng)絡(luò)病毒引起的網(wǎng)絡(luò)通信阻塞、文件信息損壞等問題,不僅會(huì)極大阻礙檔案系統(tǒng)提供正常服務(wù),同時(shí)還會(huì)導(dǎo)致常年積累的檔案信息丟失,造成的損失是災(zāi)難性且不可修復(fù)的。
2、網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)
在檔案信息化建設(shè)中,為了確保檔案?jìng)鬏敶鎯?chǔ)安全,需要適當(dāng)?shù)膶?nèi)網(wǎng)與外網(wǎng)進(jìn)行隔離,防止因信息泄露而引發(fā)的嚴(yán)重后果。但是現(xiàn)實(shí)是,很多不法分子為了借助檔案信息牟取暴利,會(huì)對(duì)檔案內(nèi)部網(wǎng)絡(luò)進(jìn)行惡意攻擊,一方面可能造成檔案資料被竊取或惡意篡改,另一方面還會(huì)導(dǎo)致系統(tǒng)癱瘓,影響它的功能。
3、外部環(huán)境風(fēng)險(xiǎn)
在檔案信息化建設(shè)過程中,由于它自身的系統(tǒng)屬于弱電工程,耐壓值較低,它在運(yùn)行過程中,很容易受到外部環(huán)境因素影響,比如地震、水災(zāi)以及火災(zāi)等自然災(zāi)害;技術(shù)人員的操作失誤或錯(cuò)誤;設(shè)備被惡意破壞或被盜;電磁干擾;等等。
4、管理安全風(fēng)險(xiǎn)
在檔案信息化管理中,由于管理職責(zé)不明確以及相關(guān)的管理制度不健全等,都會(huì)或多或少的影響到檔案管理的效率以及質(zhì)量。與此同時(shí),管理人員缺乏安全管理意識(shí)以及專業(yè)水平較低等,也是導(dǎo)致檔案信息化管理存在紙漏的主要因素之一。
5、系統(tǒng)安全風(fēng)險(xiǎn)
在信息化時(shí)代,檔案信息化管理的應(yīng)用系統(tǒng)也要在使用過程中,不斷地修復(fù)漏洞或者更新?lián)Q代,只有確保應(yīng)用系統(tǒng)本身的安全可靠,才能降低其被網(wǎng)絡(luò)攻擊或病毒感染的幾率。
二、檔案信息化建設(shè)風(fēng)險(xiǎn)的防控措施
1、提高檔案信息化建設(shè)團(tuán)隊(duì)的綜合素質(zhì)
想要實(shí)現(xiàn)檔案的信息化管理,就要讓相關(guān)的檔案管理人員從過去的雜業(yè)型轉(zhuǎn)變?yōu)閷I(yè)型。檔案信息化管理的安全、有序、高效,離不開高素質(zhì)管理人員的支持。目前,很多檔案管理部門或檔案館在信息化建設(shè)中,遇到的最大障礙就是缺少既懂軟件開發(fā)又精通檔案管理相關(guān)知識(shí)的人才?;诖?相關(guān)部門或機(jī)構(gòu)就要盡一切努力來為檔案管理人員提供培訓(xùn)學(xué)習(xí)的機(jī)會(huì),并建立競(jìng)爭(zhēng)機(jī)制,讓每一位管理人員都能在克服惰性的基礎(chǔ)上,充分發(fā)揮他們的主觀能動(dòng)性;另外建立激勵(lì)機(jī)制,并實(shí)現(xiàn)人員的優(yōu)化配置,從而在保證工作效率的同時(shí),提高員工的工作責(zé)任感以及積極性。
2、提高檔案標(biāo)準(zhǔn)化管理意識(shí)
有些單位或機(jī)構(gòu)過分強(qiáng)調(diào)本單位的特殊性,而沒有實(shí)現(xiàn)對(duì)檔案的標(biāo)準(zhǔn)化管理。這種拒絕標(biāo)準(zhǔn)化管理的方式也在一定程度上阻礙了該單位的可持續(xù)發(fā)展。甚至于有些單位的檔案管理工作理念在很長(zhǎng)一段時(shí)間內(nèi)都沒有改變,盡管能獲得一些成效,但是整體檔案管理工作卻不具備通用性,檔案的利用率也大大降低。因此,淘汰這種陳舊的管理觀念是很有必要的,這也是目前檔案信息化建設(shè)能否順利展開的重要前提。
3、強(qiáng)化風(fēng)險(xiǎn)應(yīng)急處置職能
相關(guān)部門或機(jī)構(gòu)想要實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的有效防控,應(yīng)該針對(duì)檔案信息化建設(shè)中可能存在的風(fēng)險(xiǎn)制定一套應(yīng)急處理方案,其中包含事前控制措施以及事后處理措施,從而在遇到風(fēng)險(xiǎn)的第一時(shí)間就能立即做出反應(yīng),以此來將損失降到最低。與此同時(shí),可以制定一個(gè)完善的風(fēng)險(xiǎn)評(píng)估方法,對(duì)風(fēng)險(xiǎn)發(fā)生的位置、幾率、后果以及損失等有一個(gè)全面分析評(píng)估,從而為管理人員及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn)并預(yù)警提供保障。
4、加大對(duì)信息技術(shù)研發(fā)以及引進(jìn)的投人力度
可以通過研發(fā)或者引進(jìn)先進(jìn)信息技術(shù)的方式,來保證檔案信息管理的安全可靠。在信息技術(shù)不斷革新或者修復(fù)的同時(shí),系統(tǒng)受網(wǎng)絡(luò)攻擊或者病毒感染的幾率也會(huì)大幅度下降,這就能強(qiáng)化檔案管理人員對(duì)檔案信息平臺(tái)的操作監(jiān)控,以此來向公眾提供安全便捷的服務(wù)。
三、結(jié)語
在我國(guó)信息技術(shù)不斷發(fā)展的同時(shí),想要進(jìn)一步提升檔案管理的效率以及安全性,進(jìn)行信息化建設(shè)就勢(shì)在必行。目前,我國(guó)在檔案信息化建設(shè)中還會(huì)受到各種威脅以及風(fēng)險(xiǎn),影響到檔案管理的有序高效。因此,相關(guān)部門或機(jī)構(gòu)應(yīng)該改變檔案管理人員的管理理念,加強(qiáng)對(duì)他們的專業(yè)技術(shù)培訓(xùn),從而在不斷學(xué)習(xí)探索過程中,為檔案信息化建設(shè)添磚加瓦。
作者:吳寧寧 單位:無棣縣人力資源社會(huì)保障信息中心
參考文獻(xiàn):
[1]李曉琳,王艷華.關(guān)于檔案信息化建設(shè)與檔案管理的探索[J].企業(yè)改革與管理,2016,(5):58.
如今社會(huì)中,各行各業(yè)都開不開電子信息技術(shù),紙質(zhì)記錄管理漸漸被取而代之,電子信息檔案管理,隨之因運(yùn)而生。電子檔案信息的安全是指保護(hù)該檔案、保護(hù)該檔案的核心內(nèi)容、數(shù)據(jù)文件,不受到破環(huán)、丟失和竊取。與傳統(tǒng)紙質(zhì)記錄比較,電子信息檔案管理顯得更加方便。但是在帶來巨大快捷的同時(shí),電子信息檔案管理也存在著很大的風(fēng)險(xiǎn)隱患。
一、電子信息檔案管理中存在的風(fēng)險(xiǎn)
可是就我國(guó)目前來說,電子檔案系統(tǒng)的構(gòu)建才剛剛開始屬于萌芽階段,自身存在著很多缺陷,電子信息檔案管理的風(fēng)險(xiǎn)重在于對(duì)其的預(yù)防措施太單薄,很難去規(guī)避風(fēng)險(xiǎn),不知道該如何加強(qiáng)信息保護(hù),問題往往出現(xiàn)在電子信息管理人員缺乏科學(xué)技術(shù),該管理人員對(duì)于電子信息的保護(hù)意識(shí)不夠清晰,沒有加大管理力度。管理中缺乏信息反饋。電子檔案信息的風(fēng)險(xiǎn)主要來源于網(wǎng)絡(luò)黑客或其它網(wǎng)絡(luò)病毒,一旦受到攻擊和傳染,那么電子檔案信息的安全將無從談起,這種風(fēng)險(xiǎn)無法得到及時(shí)有效的信息反饋,導(dǎo)致就算經(jīng)歷了惡意網(wǎng)絡(luò)攻擊傳染后,也并沒有及時(shí)加強(qiáng)管理補(bǔ)救措施,并未對(duì)電子信息檔案系統(tǒng)定期及時(shí)更新升級(jí),導(dǎo)致系統(tǒng)老化,容易被襲擊。在傳統(tǒng)的管理方式落后的狀態(tài)下,新的管理模式仍然還尚未研究、補(bǔ)救、總結(jié)、反饋,使得風(fēng)險(xiǎn)系數(shù)大大提升。未及時(shí)緩解突然風(fēng)險(xiǎn)。在電子信息檔案的管理中會(huì)存在很多方面的因素,導(dǎo)致原本簡(jiǎn)單的風(fēng)險(xiǎn)防御系統(tǒng)失效,電子信息檔案的管理本身就自帶不安全性,而在面臨突然情況時(shí),如果稍有疏忽那簡(jiǎn)單的防御就會(huì)徹底崩盤,許多企業(yè)在選擇了電子信息檔案管理的同時(shí),也做好了風(fēng)險(xiǎn)轉(zhuǎn)移的準(zhǔn)備,而往往也有大多數(shù)企業(yè)管理人員未能及時(shí)采取措施,未能及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn)、未能解決風(fēng)險(xiǎn)[1]。
二、電子信息檔案管理中應(yīng)對(duì)風(fēng)險(xiǎn)的對(duì)策
(一)設(shè)置訪問權(quán)限,減少泄漏風(fēng)險(xiǎn)。諸多企業(yè)都存在著蓄意或者非蓄意的人為疏失,有關(guān)企業(yè)部門并未嚴(yán)格執(zhí)行人員個(gè)體確認(rèn),因?yàn)闄n案工作管理人員,都曾或多或少的接觸過不同層次的檔案實(shí)體,該工作人員包括,企業(yè)人員異動(dòng)、崗位調(diào)換、退休、離職等因素,都很有可能造成電子信息檔案泄漏的風(fēng)險(xiǎn)。該風(fēng)險(xiǎn)需要靠企業(yè)落實(shí)到個(gè)人,對(duì)其個(gè)人設(shè)置訪問權(quán)限以及在有效期內(nèi)個(gè)人可以對(duì)某部分區(qū)域的電腦進(jìn)行管控和掌握使用權(quán),這樣可大大減少人為泄漏的風(fēng)險(xiǎn)。所謂的電子信息檔案泄漏風(fēng)險(xiǎn),除了人為泄漏因素外、還包括病毒泄漏。各個(gè)企業(yè)不光要大力宣導(dǎo)信息安全的觀念,更是要投入科學(xué)技術(shù)防護(hù),安全觀念提醒我們,防毒措施以及相關(guān)資料備份的重要性。網(wǎng)絡(luò)這個(gè)大載體中可以無形間夾帶著病毒侵入電腦中,造成電子檔案信息系統(tǒng)的感染,導(dǎo)致電子信息資料可能會(huì)被某病毒摧毀或者泄漏。與此同時(shí),檔案部門應(yīng)該建立更好的防毒環(huán)境。將重要資料盡可能備份在光碟中,讓備份可以工作法智能化。從而以保證電子信息檔案的安全。(二)維護(hù)信息檔案,規(guī)范操作流程。在各個(gè)企業(yè)檔案部門向外提供檔案資料的同時(shí),盡可能的采用電子郵件或者網(wǎng)頁瀏覽的方式進(jìn)行傳遞操作,在信息檔案發(fā)送前應(yīng)進(jìn)行強(qiáng)力掃描殺毒,該內(nèi)容使用過濾方式循環(huán)阻隔其它普通網(wǎng)頁的侵入,以此來保證信息檔案的安全,監(jiān)督保持殺毒掃描前后原件數(shù)量是否一致,維護(hù)發(fā)送信息檔案的原件未受到惡意損壞或丟失,并組織確保已經(jīng)發(fā)送后的系統(tǒng)網(wǎng)頁攻擊事件的出現(xiàn),以及被他人侵權(quán)或盜用其他用途的可能。在當(dāng)下科技發(fā)展如此飛快的社會(huì),電子信息檔案的操作也需要不斷的更新學(xué)習(xí),不光防控防病毒這一單方面,在信息系統(tǒng)維護(hù)上也要加大學(xué)習(xí)力度,不能一直停止在一個(gè)階段,維系著已經(jīng)過時(shí)的病毒庫,新的病毒體已經(jīng)出現(xiàn),就需要檔案部門操作人員及時(shí)更新,研究對(duì)策,不能持續(xù)“以不變應(yīng)萬變”的思想,應(yīng)該多方面掌握信息安全的資料,重點(diǎn)關(guān)注,就電子信息檔案的管理人員而言,最重要的就是對(duì)電子信息檔案的每個(gè)環(huán)節(jié)能有嚴(yán)格把控、縝密的的分析、迅速的決定。而多年來,檔案工作都普遍存在著“輕管、重用”的問題[2]。(三)完善培訓(xùn)計(jì)劃,統(tǒng)籌管理風(fēng)險(xiǎn)。控制風(fēng)險(xiǎn)作為損失縮小的最佳方法,加強(qiáng)培訓(xùn)防御措施不但能夠有效的控制風(fēng)險(xiǎn),更能降低風(fēng)險(xiǎn)的可能性。學(xué)習(xí)引進(jìn)最先進(jìn)的防御系統(tǒng),不被外界其它網(wǎng)絡(luò)網(wǎng)頁肆意侵略,確保電子信息檔案的安全性能,學(xué)習(xí)對(duì)于電子信息技術(shù)進(jìn)行加密處理。檔案部門人員可以再通過學(xué)習(xí)培訓(xùn)制定實(shí)施應(yīng)變計(jì)劃、災(zāi)難恢復(fù)計(jì)劃、以及各個(gè)電子信息檔案所相關(guān)資產(chǎn)的重新布置等計(jì)劃。管理中的黃金定律就是預(yù)防勝于治理,通過培訓(xùn)做到把風(fēng)險(xiǎn)預(yù)防放到首位,當(dāng)風(fēng)險(xiǎn)真的出現(xiàn)時(shí),采取有效的措施進(jìn)行風(fēng)險(xiǎn)緩解和風(fēng)險(xiǎn)轉(zhuǎn)移,盡可能降低各種風(fēng)險(xiǎn)所帶來的危害,這才是最為關(guān)鍵的[3]。
[4]華能集團(tuán).我國(guó)國(guó)有及國(guó)有控股企業(yè)治理結(jié)構(gòu)及其法律風(fēng)險(xiǎn)防范機(jī)制[EB/OL].(2012-10-31).
[5]周柏紅.科技風(fēng)險(xiǎn)的法律防范[J].洛陽師范學(xué)院學(xué)報(bào).2012(10):P55-58
[6]朱茂元.工程建設(shè)中的法律風(fēng)險(xiǎn)防范[EB/OL].
[7]顧煒.國(guó)防科研院所法律風(fēng)險(xiǎn)的識(shí)別與防范[J].國(guó)防科技工業(yè).2010(8):54-57.
數(shù)字檔案是指在計(jì)算機(jī)及其網(wǎng)絡(luò)環(huán)境下用數(shù)字代碼形式把信息記錄于電子載體而生成的文件,是一個(gè)國(guó)家、組織乃至家庭或個(gè)人形成的數(shù)量越來越多且越來越重要的信息資源。
全面、準(zhǔn)確地理解“信息安全”的基本含義,是開展數(shù)字檔案信息安全管理和實(shí)現(xiàn)其目標(biāo)的前提。信息安全,簡(jiǎn)單地說,是指信息的保密性、完整性和可用性的保持問題。信息的保密性根據(jù)信息被允許訪問對(duì)象的多少而不同,能保障信息僅僅為那些被授權(quán)使用的人獲取。信息的完整性一方面是指信息再利用、傳輸、儲(chǔ)存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理方法的正確性,不正當(dāng)?shù)牟僮?,如誤刪除文件,有可能造成重要文件的丟失。信息的可用性是指信息及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時(shí)候可以立即獲得。
二、數(shù)字檔案信息安全管理的基本原則
1.數(shù)字檔案信息安全策略制定的原則。數(shù)字檔案信息安全策略,是指導(dǎo)數(shù)字檔案信息進(jìn)行安全管理、保護(hù)和分配的規(guī)則和批示,為數(shù)字檔案信息安全管理提供導(dǎo)向和支持。數(shù)字檔案信息安全策略應(yīng)闡明管理層的承諾,提出組織管理數(shù)字檔案信息安全的方法,并由管理層批準(zhǔn),采用適當(dāng)?shù)姆绞剑▊鬟_(dá)與培訓(xùn))將方針傳達(dá)給管理人員。同時(shí),為確保方針持續(xù)的適應(yīng)性和有效性,我們應(yīng)定期對(duì)其進(jìn)行評(píng)審與評(píng)價(jià),根據(jù)評(píng)審與評(píng)價(jià)結(jié)果保持原方針或?qū)ζ溥M(jìn)行調(diào)整。在制定數(shù)字檔案信息安全策略工作中,我們必須始終保持預(yù)防控制為主的思想,做到防患于未然。
2.數(shù)字檔案信息安全風(fēng)險(xiǎn)評(píng)估與管控的原則。數(shù)字檔案信息安全風(fēng)險(xiǎn)的降低是通過安全控制目標(biāo)和方式的選擇、確立和有效實(shí)施而得以實(shí)現(xiàn)的??刂颇繕?biāo)與控制方式的選擇不應(yīng)盲目進(jìn)行,應(yīng)建立在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,進(jìn)行風(fēng)險(xiǎn)大小的排序,對(duì)于風(fēng)險(xiǎn)級(jí)別高的資產(chǎn)應(yīng)被有限分配資源進(jìn)行安全保護(hù)。數(shù)字檔案信息安全的管控,要做到數(shù)字檔案信息的絕對(duì)安全(即零風(fēng)險(xiǎn))是不可能的,只要將殘余風(fēng)險(xiǎn)置于有效控制范圍內(nèi)便可。同時(shí),實(shí)施和維持管控是需要費(fèi)用支出的。我們接受與不接受風(fēng)險(xiǎn)的界限就是考慮風(fēng)險(xiǎn)控制成本與機(jī)會(huì)損失成本的平衡,如果風(fēng)險(xiǎn)控制成本大于機(jī)會(huì)損失成本,我們便接受風(fēng)險(xiǎn),反之,我們就不接受風(fēng)險(xiǎn)。
3.數(shù)字檔案信息安全商務(wù)持續(xù)性原則。數(shù)字檔案信息安全需要建立并實(shí)施商務(wù)持續(xù)性管理。通過組織預(yù)防和恢復(fù)控制措施相結(jié)合的方式,確保組織的關(guān)鍵商務(wù)活動(dòng)不會(huì)因數(shù)字檔案信息安全故障造成中斷或以最短的時(shí)間恢復(fù)商務(wù)運(yùn)作。事實(shí)上,安全控制可以分為預(yù)防性控制措施和保護(hù)性控制措施,預(yù)防性措施可以降低威脅發(fā)生的可能性和減少安全薄弱點(diǎn),而保護(hù)性措施,如制定并實(shí)施商務(wù)持續(xù)性計(jì)劃、購買商業(yè)保險(xiǎn)等,可以減少因威脅發(fā)生所造成的影響。
4.數(shù)字檔案信息安全堅(jiān)持動(dòng)態(tài)管理的原則。數(shù)字檔案信息的風(fēng)險(xiǎn)會(huì)隨著時(shí)間而發(fā)生變化。所以,我們?cè)谕瓿闪藬?shù)字檔案信息的風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)控制與風(fēng)險(xiǎn)接受的一個(gè)全面系統(tǒng)的風(fēng)險(xiǎn)管理過程后,雖然已將風(fēng)險(xiǎn)控制在可接受的水平,但這并不意味著風(fēng)險(xiǎn)評(píng)估工作可以因此而結(jié)束,風(fēng)險(xiǎn)管理應(yīng)是一個(gè)動(dòng)態(tài)的管理過程,我們應(yīng)適時(shí)動(dòng)態(tài)地開展風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)控制。
中圖分類號(hào):F830.589 文獻(xiàn)標(biāo)識(shí)碼:B 文章編號(hào):1007―4392(2008)02―0040―03
個(gè)人信貸業(yè)務(wù)作為國(guó)家擴(kuò)大內(nèi)需,拉動(dòng)需求增長(zhǎng)的有力舉措越來越受到各家銀行的重視,但應(yīng)引起重視的是,個(gè)人信貸業(yè)務(wù)已進(jìn)入風(fēng)險(xiǎn)顯現(xiàn)期,其風(fēng)險(xiǎn)問題不容忽視,商業(yè)銀行應(yīng)制訂有效的風(fēng)險(xiǎn)防范措施,保障個(gè)人信貸業(yè)務(wù)的穩(wěn)健快速發(fā)展。
一、個(gè)人信貸業(yè)務(wù)主要特征
(一)個(gè)人信貸業(yè)務(wù)總體特點(diǎn)
1.業(yè)務(wù)規(guī)模發(fā)展迅猛。個(gè)人信貸業(yè)務(wù)從無到有,從開辦之初的星星點(diǎn)點(diǎn),到目前的業(yè)務(wù)比例基本占據(jù)股份制商業(yè)銀行信貸業(yè)務(wù)的15%,成為商業(yè)銀行的核心產(chǎn)品和重要支柱。
2.貸款品種日益豐富。個(gè)人信貸業(yè)務(wù)目前已形成包括個(gè)人住房按揭貸款、個(gè)人商用房貸款、個(gè)人汽車消費(fèi)貸款、個(gè)人助學(xué)貸款、個(gè)人綜合消費(fèi)貸款、個(gè)人質(zhì)押貸款、個(gè)人經(jīng)營(yíng)貸款、個(gè)人信用貸款8個(gè)品種的個(gè)人貸款體系,滿足了不同客戶群體的消費(fèi)需求。
3.個(gè)人住房按揭貸款居于龍頭地位。個(gè)人信貸業(yè)務(wù)各品種中,個(gè)人住房按揭貸款一枝獨(dú)大。以天津市某商業(yè)銀行為例,截至2006年末,個(gè)人住房按揭貸款余額74.51億元,占個(gè)人貸款總額的90.63%,是發(fā)展個(gè)人貸款的龍頭品種。
4.貸款投向合理。個(gè)人客戶貸款主要投向具有穩(wěn)定收入的中高端客戶群體,投向合理。以天津市某商業(yè)銀行為例,截至2006年末,從客戶收入結(jié)構(gòu)看,年收入2萬元以上的客戶貸款余額占比為93%;從客戶職業(yè)結(jié)構(gòu)看,管理人員和職員貸款余額占比為81%;從客戶受教育程度看,受過高中和大學(xué)本科教育的客戶貸款余額占比為87%。
5.貸款綜合收益較好。個(gè)人貸款在商業(yè)銀行信貸總額中的利息收入占比高于其余額占比,顯示出良好的收益性。通過為客戶提供個(gè)人信貸服務(wù),帶來持續(xù)、穩(wěn)定的利息收入的同時(shí),對(duì)商業(yè)銀行的負(fù)債業(yè)務(wù)、中間業(yè)務(wù)亦具有顯著的促進(jìn)作用,達(dá)到了個(gè)人信貸業(yè)務(wù)和中間業(yè)務(wù)的聯(lián)動(dòng)發(fā)展。
6.貸款分散性較高。個(gè)人信貸業(yè)務(wù)因其貸款金額較小,貸款戶數(shù)、筆數(shù)較多,貸款分散性較高的特點(diǎn),有利于降低貸款集中性風(fēng)險(xiǎn)。
(二)個(gè)人信貸業(yè)務(wù)風(fēng)險(xiǎn)特性
近年來,商業(yè)銀行個(gè)人信貸業(yè)務(wù)運(yùn)行平穩(wěn),總體風(fēng)險(xiǎn)基本可控,但同時(shí)我們也注意到,按業(yè)務(wù)發(fā)展規(guī)律,隨著時(shí)間推移,貸款發(fā)放3―5年后,個(gè)人信貸業(yè)務(wù)開始進(jìn)入風(fēng)險(xiǎn)顯現(xiàn)期。個(gè)人信貸業(yè)務(wù)主要風(fēng)險(xiǎn)類型如下:
1.流動(dòng)性風(fēng)險(xiǎn)。流動(dòng)性是指銀行個(gè)人信貸資產(chǎn)在不發(fā)生損失的情況下迅速變現(xiàn)的能力,流動(dòng)性風(fēng)險(xiǎn)主要體現(xiàn)在對(duì)抵押物的處置執(zhí)行難的問題無法根治。自2005年12月21日起施行的《最高人民法院關(guān)于人民法院執(zhí)行設(shè)定抵押的房屋的規(guī)定》的相關(guān)要求(第二條“人民法院對(duì)已經(jīng)依法設(shè)定抵押的被執(zhí)行人及其所扶養(yǎng)家屬居住的房屋,在裁定拍賣、變賣或者抵債后,應(yīng)當(dāng)給予被執(zhí)行人六個(gè)月的寬限期。在此期限內(nèi),被執(zhí)行人應(yīng)當(dāng)主動(dòng)騰空房屋,人民法院不得強(qiáng)制被執(zhí)行人及其所扶養(yǎng)家屬遷出該房屋?!?、第三條“強(qiáng)制遷出時(shí),被執(zhí)行人無法自行解決居住問題的,經(jīng)人民法院審查屬實(shí),可以由申請(qǐng)執(zhí)行人為被執(zhí)行人及其所扶養(yǎng)家屬提供臨時(shí)住房?!?、第六條“被執(zhí)行人屬于低保對(duì)象且無法自行解決居住問題的,人民法院不應(yīng)強(qiáng)制遷出?!?,使銀行無法在申請(qǐng)執(zhí)行后立即行使債權(quán),增加了處置抵押物的難度。
2.信用風(fēng)險(xiǎn)。信用風(fēng)險(xiǎn)指借款人不能按期足額歸還貸款本息的風(fēng)險(xiǎn)。對(duì)大多數(shù)銀行來說,貸款是最大、最明顯的信用風(fēng)險(xiǎn)來源,個(gè)人信貸業(yè)務(wù)的信用風(fēng)險(xiǎn)廣泛存在于每一筆交易之中,采取有效手段積極管理信用風(fēng)險(xiǎn)至關(guān)重要,在任何環(huán)節(jié)忽視對(duì)信用風(fēng)險(xiǎn)的管理都必將留下無法吞咽的苦果。如商業(yè)銀行在開辦個(gè)人汽車消費(fèi)貸款的初期,對(duì)信貸政策的把握有偏差,認(rèn)為由保險(xiǎn)公司辦理履約保證保險(xiǎn)即可做到萬無一失,對(duì)風(fēng)險(xiǎn)的防范過于依賴保證人,放松了對(duì)借款人情況的審查,結(jié)果保險(xiǎn)公司因不愿承擔(dān)損失而找出各種理由拒賠,這也是目前商業(yè)銀行個(gè)人汽車消費(fèi)貸款不良率居高不下的原因之一。
3.市場(chǎng)風(fēng)險(xiǎn)。市場(chǎng)風(fēng)險(xiǎn)是指因市場(chǎng)價(jià)格(利率等)的不利變動(dòng)而使銀行發(fā)生損失的風(fēng)險(xiǎn)。個(gè)人信貸業(yè)務(wù)的一個(gè)顯著特點(diǎn)是客戶多且分散、客戶風(fēng)險(xiǎn)狀況差異顯著。但由于目前我國(guó)利率尚處于管制階段,商業(yè)銀行無法通過采取差別定價(jià)的貸款策略,增加對(duì)高風(fēng)險(xiǎn)客戶貸款的風(fēng)險(xiǎn)貼水,從而不能有效地降低個(gè)人貸款的平均損失率。
4.操作風(fēng)險(xiǎn)。根據(jù)2004年通過的《巴塞爾新資本協(xié)議》,操作風(fēng)險(xiǎn)是指由于不完善或失靈的內(nèi)部程序、人員和系統(tǒng)或外部事件導(dǎo)致?lián)p失的風(fēng)險(xiǎn)。個(gè)人信貸業(yè)務(wù)操作風(fēng)險(xiǎn)產(chǎn)生的主要原因一是有章不循,違規(guī)操作,缺乏足夠的風(fēng)險(xiǎn)意識(shí),往往是憑習(xí)慣和經(jīng)驗(yàn)辦理業(yè)務(wù);二是貸后管理不到位,對(duì)貸款發(fā)放后借款人是否真正用于購房、購車等信息不能及時(shí)進(jìn)行確認(rèn),當(dāng)貸款出現(xiàn)風(fēng)險(xiǎn)時(shí)無法及時(shí)發(fā)現(xiàn),甚至對(duì)逾期貸款也未能及時(shí)采取相應(yīng)的保全措施,致使風(fēng)險(xiǎn)擴(kuò)大。
二、個(gè)人信貸業(yè)務(wù)存在的主要問題
(一)貸前調(diào)查依據(jù)不足
由于個(gè)人信用信息基礎(chǔ)數(shù)據(jù)庫建設(shè)尚需進(jìn)一步完善,個(gè)人信用評(píng)分和信用信息咨詢服務(wù)尚需待對(duì)個(gè)人的其他社會(huì)信用信息(如司法、稅務(wù)、社會(huì)保障等)采集完整后,才能逐步提供。已經(jīng)在全國(guó)聯(lián)網(wǎng)的人行征信系統(tǒng)存在調(diào)整周期過長(zhǎng)、內(nèi)容更新不及時(shí)的問題,由此系統(tǒng)查詢出來的報(bào)告缺乏應(yīng)有的權(quán)威性,目前判斷借款人還款能力的主要依據(jù)仍為借款人提供的收入證明,但由于對(duì)出具證明的單位無任何法律約束力,導(dǎo)致證明中的收入隨意性較大,同時(shí)缺乏明確的行業(yè)指導(dǎo)性收入水平等標(biāo)準(zhǔn),增加了貸前調(diào)查的難度。
(二)管理機(jī)制不順暢,制約業(yè)務(wù)穩(wěn)健發(fā)展
1.缺乏相應(yīng)的管理協(xié)同策略,尚未形成業(yè)務(wù)發(fā)展合力效應(yīng)。市場(chǎng)營(yíng)銷和貸后管理歸口于不同的部門管理,各部門考慮問題的角度和出發(fā)點(diǎn)是部門利益,而不是公司整體的發(fā)展目標(biāo)和方略,缺少全局觀念,前后臺(tái)未達(dá)到有效聯(lián)動(dòng),致使業(yè)務(wù)不能快速發(fā)展。
2.“重貸輕管”問題仍未得到徹底根治,貸后管理難度較大。一些銀行因思想上存在短視行為,觀念并沒有從根本上扭轉(zhuǎn)過來,在市場(chǎng)營(yíng)銷上投人大,獎(jiǎng)勵(lì)多,對(duì)貸后管理投入少,處罰多,“重貸輕管”問題仍然存在,貸后管理工作亟需進(jìn)一步加強(qiáng)。
(三)產(chǎn)品創(chuàng)新力度不大,不能充分滿足市場(chǎng)需求。表面上看,個(gè)人信貸業(yè)務(wù)市場(chǎng)新品迭出,大有“亂花漸欲迷人眼”之勢(shì)。但細(xì)究起來,大多難
免“換湯不換藥”之嫌,真正滿足市場(chǎng)需求的產(chǎn)品并沒有多少。
(四)個(gè)人貸款的檔案管理工作尚有待完善。檔案作為業(yè)務(wù)發(fā)生的載體,事關(guān)銀行的債權(quán)能否得到有效維護(hù)。相對(duì)于法人客戶檔案的規(guī)范管理而言,個(gè)人客戶檔案管理無論是從人員配備,還是管理基礎(chǔ)都存在欠缺之處,有的銀行就曾經(jīng)發(fā)生過因檔案散落在客戶經(jīng)理手中造成丟失而無法維護(hù)債權(quán)。
三、風(fēng)險(xiǎn)防控措施
(一)加強(qiáng)貸前調(diào)查和審查,風(fēng)險(xiǎn)防范關(guān)口前移
1.認(rèn)真篩選客戶,做好風(fēng)險(xiǎn)識(shí)別工作。發(fā)揮人行征信系統(tǒng)的屏障作用防范風(fēng)險(xiǎn),在貸前調(diào)查環(huán)節(jié)強(qiáng)調(diào)風(fēng)險(xiǎn)防范,從源頭上防控風(fēng)險(xiǎn)。目前對(duì)借款人資信的考察可在人行征信系統(tǒng)的基礎(chǔ)上,通過對(duì)借款人的文化程度、工作經(jīng)歷、年齡等進(jìn)行綜合判斷,確定收入的可信度。對(duì)現(xiàn)有合作結(jié)構(gòu)、合作項(xiàng)目做好風(fēng)險(xiǎn)識(shí)別,規(guī)避對(duì)高風(fēng)險(xiǎn)的合作結(jié)構(gòu)、合作項(xiàng)目的準(zhǔn)人。
2.合理厘定貸款成數(shù)和期限,嚴(yán)格授信審批管理。一是對(duì)借款人還款能力的考核應(yīng)嚴(yán)格按照銀監(jiān)會(huì)在《商業(yè)銀行房地產(chǎn)貸款風(fēng)險(xiǎn)管理指引》中所規(guī)定的“借款人住房貸款的月房產(chǎn)支出與收入比控制在50%以下(含50%),月所有債務(wù)支出與收入比控制在55%以下(含55%)”掌握,以嚴(yán)防借款人因自身收入下降而違約的風(fēng)險(xiǎn)。二是在審批貸款時(shí),充分結(jié)合房地產(chǎn)市場(chǎng)發(fā)展趨勢(shì),合理厘定貸款期限和成數(shù),最大限度避免借款人因房產(chǎn)價(jià)格下降而違約的風(fēng)險(xiǎn)。特別是在目前房地產(chǎn)市場(chǎng)過熱、部分房?jī)r(jià)虛高的情況下,應(yīng)密切關(guān)注抵押品的價(jià)值貶損問題,嚴(yán)格抵押物價(jià)值管理。
(二)理順管理體制,業(yè)務(wù)發(fā)展與風(fēng)險(xiǎn)防范并行
1.加強(qiáng)合作,做到市場(chǎng)營(yíng)銷與風(fēng)險(xiǎn)防控的有機(jī)結(jié)合。協(xié)同管理市場(chǎng)營(yíng)銷和風(fēng)險(xiǎn)防控部門,定期組織形式多樣的培訓(xùn)學(xué)習(xí),使員工牢固樹立風(fēng)險(xiǎn)防范意識(shí),嚴(yán)格控制業(yè)務(wù)風(fēng)險(xiǎn)。風(fēng)險(xiǎn)防控部門及時(shí)將各合作機(jī)構(gòu)、合作項(xiàng)目的個(gè)人客戶違約信息反饋給營(yíng)銷部門并據(jù)此調(diào)整對(duì)不同開發(fā)商、經(jīng)銷商的支持力度,對(duì)于優(yōu)質(zhì)客戶,給予一定的政策傾斜,擴(kuò)大優(yōu)質(zhì)業(yè)務(wù)資源。
2.強(qiáng)化貸后管理。眾所周知,貸款期限越長(zhǎng),其中的不可測(cè)因素越多,而個(gè)人消費(fèi)貸款期限最長(zhǎng)可達(dá)5年,個(gè)人住房按揭貸款更是高達(dá)30年,貸款期限長(zhǎng)、戶數(shù)多的特點(diǎn),無形中加大了管理的難度。應(yīng)盡快配備與業(yè)務(wù)發(fā)展相適應(yīng)的貸后管理人員,并適當(dāng)加大獎(jiǎng)勵(lì)力度,以進(jìn)一步健全個(gè)人信貸業(yè)務(wù)風(fēng)險(xiǎn)防范機(jī)制。
(三)加大產(chǎn)品創(chuàng)新力度,提高市場(chǎng)競(jìng)爭(zhēng)力
農(nóng)村信用社會(huì)計(jì)工作崗位雖小,卻事關(guān)農(nóng)信社工作發(fā)展大局。首先,領(lǐng)導(dǎo)階層要將會(huì)計(jì)工作提上重視,具有防案控案的危機(jī)意識(shí)。注重會(huì)計(jì)員工的培養(yǎng),重視會(huì)計(jì)檢查輔導(dǎo)的作用,做到物盡其才人盡其力。其次,農(nóng)信社的會(huì)計(jì)人員要發(fā)揚(yáng)愛崗敬業(yè)的精神,在本職崗位上追求不斷進(jìn)步,細(xì)化工作方式,做到賬目平整,精準(zhǔn)記錄財(cái)務(wù)情況。最后,發(fā)揮會(huì)計(jì)工作的職能作用。會(huì)計(jì)基礎(chǔ)工作是農(nóng)信社展開工作的基礎(chǔ),應(yīng)該根據(jù)會(huì)計(jì)工作的特點(diǎn),摸索具有實(shí)踐可操作性的工作方法。
(二)建立會(huì)計(jì)基礎(chǔ)的培訓(xùn)制度。
提高農(nóng)信社會(huì)計(jì)基礎(chǔ)的重要一點(diǎn)是建立長(zhǎng)期、有效的會(huì)計(jì)基礎(chǔ)培訓(xùn)制度。農(nóng)信社的各級(jí)管理部門,應(yīng)該建立起特定的培訓(xùn)學(xué)習(xí)系統(tǒng),結(jié)合工作崗位特點(diǎn)及業(yè)務(wù)要求,及時(shí)在基本理論、基本技能上進(jìn)行培訓(xùn);加強(qiáng)與其他金融銀行的學(xué)習(xí)交流。對(duì)農(nóng)信社內(nèi)部會(huì)計(jì)人員提出不斷進(jìn)修的要求,抓好會(huì)計(jì)人員的職稱考試,打造專業(yè)知識(shí)過硬的隊(duì)伍;嚴(yán)格考核試用期內(nèi)員工,建立農(nóng)信社的人才儲(chǔ)備工作,為農(nóng)信社后續(xù)發(fā)展提供智力支持;將會(huì)計(jì)培訓(xùn)考核與工資收入掛鉤。對(duì)培訓(xùn)考核實(shí)行書面考察和組織考察兩種方式,并將成績(jī)與表現(xiàn)變動(dòng)柜員登記,與會(huì)計(jì)人員的工資相聯(lián),實(shí)現(xiàn)績(jī)效工作的積極意義。另外,建立會(huì)計(jì)輔導(dǎo)員制度、會(huì)計(jì)主管分組學(xué)習(xí)制度,定期對(duì)會(huì)計(jì)基礎(chǔ)工作進(jìn)行跟蹤與指導(dǎo),明確會(huì)計(jì)基礎(chǔ)人員的工作職責(zé),強(qiáng)化會(huì)計(jì)基礎(chǔ)工作的重要性,提高會(huì)計(jì)主管的輔導(dǎo)水平。
(三)建立會(huì)計(jì)風(fēng)險(xiǎn)防控指導(dǎo)。
會(huì)計(jì)基礎(chǔ)風(fēng)險(xiǎn)處理是金融機(jī)構(gòu)發(fā)展的重要機(jī)制,需要通過宣傳、會(huì)議等形式樹立風(fēng)險(xiǎn)防控意識(shí),建立業(yè)務(wù)細(xì)則,在轉(zhuǎn)賬、注銷用戶、解凍等特殊業(yè)務(wù)需要審慎核對(duì)客戶信息;建立會(huì)計(jì)業(yè)務(wù)結(jié)算疑難問題的共享平臺(tái),將農(nóng)信社會(huì)計(jì)疑難問題做技術(shù)性指導(dǎo),并結(jié)合現(xiàn)在多元化的會(huì)計(jì)輔導(dǎo)、培訓(xùn)方式整理設(shè)立會(huì)計(jì)疑難問題庫,為會(huì)計(jì)基礎(chǔ)工作提供可行性指導(dǎo),最終實(shí)現(xiàn)防控風(fēng)險(xiǎn)的積極作用。另外,增強(qiáng)會(huì)計(jì)基礎(chǔ)的服務(wù)功能,建立有序的信用社結(jié)算規(guī)則,防范與化解會(huì)計(jì)業(yè)務(wù)風(fēng)險(xiǎn),確??蛻糍Y金安全也成為防范風(fēng)險(xiǎn)的一項(xiàng)長(zhǎng)期戰(zhàn)略。
(四)完善會(huì)計(jì)檔案管理制度。
從現(xiàn)如今我國(guó)檔案管理工作的現(xiàn)狀中可以看出,網(wǎng)絡(luò)技術(shù)和電子計(jì)算機(jī)技術(shù)得到了高效地應(yīng)用。在這一過程中,檔案管理工作之間從紙質(zhì)檔案管理工作形式轉(zhuǎn)變?yōu)殡娮訖n案形式,有效地減少了人力、物力和材料的投入,提升了檔案管理工作的效率。但是,電子檔案在管理的過程中風(fēng)險(xiǎn)性相對(duì)較高。
1 從風(fēng)險(xiǎn)管理的角度來審視檔案安全管理
在對(duì)檔案風(fēng)險(xiǎn)管理和安全管理進(jìn)行分析的過程中,工作人員應(yīng)該對(duì)這兩點(diǎn)的區(qū)別進(jìn)行分析和探討。對(duì)于風(fēng)險(xiǎn)管理和安全管理來說,很多人都存在著嚴(yán)重地誤解。事實(shí)上,風(fēng)險(xiǎn)和安全之間都有比較深刻的意義。雖然,風(fēng)險(xiǎn)管理和安全管理之間是相互影響的,但是風(fēng)險(xiǎn)和危險(xiǎn)并不相同。
風(fēng)險(xiǎn)主要包含兩個(gè)方面:第一是威脅,第二是機(jī)會(huì)。風(fēng)險(xiǎn)中的這兩點(diǎn)因素的大小主要取決于成本能量以及效率的大小。其中比較典型的就是電子檔案的網(wǎng)絡(luò)化程度。在實(shí)際的檔案管理工作中,電子檔案的風(fēng)險(xiǎn)性可能會(huì)比紙質(zhì)檔案高,但是,現(xiàn)如今,電子檔案形式卻仍然被廣泛應(yīng)用。主要是由于電子檔案在進(jìn)行的過程中不僅可以降低工作的實(shí)際難度,還可以最大限度地降低管理成本,工作效率也得到了高效地提升。也就是說,電子檔案的管理形式既有風(fēng)險(xiǎn)的威脅,但是也存在著一定的機(jī)會(huì)。
安全管理和風(fēng)險(xiǎn)管理之間的差異比較明顯:風(fēng)險(xiǎn)管理工作主要是以風(fēng)險(xiǎn)評(píng)估方式為主,對(duì)風(fēng)險(xiǎn)進(jìn)行控制的過程中,需要應(yīng)用科學(xué)地判斷手段。風(fēng)險(xiǎn)管理工作的最終目的就是最大限度地降低檔案管理工作中的風(fēng)險(xiǎn)性,促進(jìn)檔案管理工作的高效性。安全管理工作的進(jìn)行主要是在進(jìn)行風(fēng)險(xiǎn)管理工作之后進(jìn)行的一種管理方式。安全管理體系包含的范圍比較廣,在進(jìn)行風(fēng)險(xiǎn)控制的過程中,工作人員要將安全風(fēng)險(xiǎn)、效率以及成本三種因素之間的關(guān)系進(jìn)行明確。
2 檔案安全管理的問題分析
2.1 缺少科學(xué)的安全管理技術(shù)
所謂的安全管理工作主要是指信息安全管理,在工作中,工作人員應(yīng)該對(duì)信息的安全晨讀,威脅力量以及安全風(fēng)險(xiǎn)等內(nèi)容進(jìn)行控制,同時(shí)還應(yīng)該采取各種不同類型的保障措施。同時(shí)還應(yīng)該對(duì)需要人力、物力等的投入量進(jìn)行控制。但是,從實(shí)際的檔案安全管理工作中可以看出,由于工作人員缺少安全管理工作的理論指導(dǎo),往往在檔案工作中出現(xiàn)安全性不高,檔案管理工作混亂的現(xiàn)象。檔案安全管理方式很難適應(yīng)現(xiàn)如今的電子檔案形式。雖然,檔案管理部門也層做過各種嘗試,但是電子文件的安全管理工作總是存在著一定的滯后性,很難在檔案安全管理工作中起到促進(jìn)作用。
2.2 對(duì)安全管理工作的認(rèn)識(shí)存在著誤解
一直以來,我國(guó)的檔案管理事業(yè)都非常重視安全管理。在實(shí)際的管理工作中,工作人員往往會(huì)一直追求安全性,以至于忽視風(fēng)險(xiǎn)的防控工作。從風(fēng)險(xiǎn)管理的角度上看,風(fēng)險(xiǎn)是一種客觀存在的東西,只能對(duì)其進(jìn)行控制卻不能消除,安全風(fēng)險(xiǎn)的存在不受時(shí)間和地點(diǎn)的影響,安全也是相對(duì)的。從現(xiàn)如今的電子檔案管理工作上看,電子檔案管理工作就是所謂的風(fēng)險(xiǎn)管理工作,每一種工作類型都擁有其自身的保護(hù)級(jí)別。在具體的檔案管理工作中起到至關(guān)重要的促進(jìn)作用。如果一味地追求絕對(duì)的安全,必然會(huì)造成各種人力、物力和財(cái)力的投入。電子檔案的安全性也會(huì)受到嚴(yán)重地影響。可見,工作人員對(duì)檔案安全管理工作的認(rèn)識(shí)存在著嚴(yán)重地偏差。
2.3 管理環(huán)節(jié)不完善
首先,安全管理計(jì)劃缺乏依據(jù)?,F(xiàn)有的電子文件安全管理計(jì)劃的制訂,絕大多數(shù)是憑借個(gè)人經(jīng)驗(yàn)或者參照其他管理部門計(jì)劃來制定的,而不是依據(jù)風(fēng)險(xiǎn)應(yīng)對(duì)、風(fēng)險(xiǎn)監(jiān)控實(shí)際情況來制訂的,具有很大的盲目性。其次,缺乏關(guān)鍵的風(fēng)險(xiǎn)評(píng)估環(huán)節(jié)。風(fēng)險(xiǎn)評(píng)估是電子文件安全管理的基礎(chǔ)和關(guān)鍵環(huán)節(jié)。沒有風(fēng)險(xiǎn)評(píng)估,電子文件的安全管理就會(huì)成為無源之水、無本之木,缺乏決策行動(dòng)的依據(jù)與方向,由此而引發(fā)的安全管理措施就具有很大的盲目性。
3 加強(qiáng)檔案安全管理工作的對(duì)策分析
3.1 應(yīng)對(duì)技術(shù)風(fēng)險(xiǎn)的措施分析
應(yīng)對(duì)技術(shù)方面的風(fēng)險(xiǎn),需要從IT基礎(chǔ)設(shè)施規(guī)劃、網(wǎng)絡(luò)訪問、信息傳輸、數(shù)據(jù)存儲(chǔ)、操作系統(tǒng)與數(shù)據(jù)庫管理系統(tǒng)及應(yīng)用軟件系統(tǒng)、軟硬件運(yùn)行維護(hù)等各個(gè)方面部署防護(hù)措施,如采用防火墻加固網(wǎng)絡(luò)訪問控制,采用防水墻防止內(nèi)網(wǎng)數(shù)據(jù)的非法拷貝和流失,采用入侵檢測(cè)技術(shù)動(dòng)態(tài)監(jiān)控網(wǎng)絡(luò)安全狀態(tài),采取電子簽名技術(shù)防止電子文件被篡改和濫用,采用數(shù)據(jù)加密技術(shù)防止信息泄露,采取身份認(rèn)證防止非法用戶的入侵訪問,采取防病毒軟件和查殺技術(shù)防止系統(tǒng)文件遭破壞,采取升級(jí)服務(wù)技術(shù)堵漏洞關(guān)后門,采用容災(zāi)備份技術(shù)規(guī)避設(shè)備故障風(fēng)險(xiǎn)等。
3.2 應(yīng)對(duì)管理風(fēng)險(xiǎn)的措施分析
應(yīng)對(duì)管理方面的風(fēng)險(xiǎn),需要從現(xiàn)代檔案管理業(yè)務(wù)的特點(diǎn)和需求出發(fā),建立各種防范制度和治理措施。提高人員的安全意識(shí),制定可實(shí)施的管理制度和安全操作規(guī)程,推行規(guī)范化應(yīng)用;從檔案信息的密級(jí)與訪問權(quán)限角度,規(guī)劃和部署網(wǎng)絡(luò)區(qū)域和各類檔案信息的組織、保存和管理策略,對(duì)于檔案實(shí)行物理隔離,非密檔案采用授權(quán)管理模式提供利用;對(duì)于檔案信息存儲(chǔ),按照使用要求和訪問頻度采取分級(jí)存儲(chǔ)策略進(jìn)行管理;針對(duì)數(shù)字介質(zhì)壽命相對(duì)較短等特點(diǎn),采取制作紙質(zhì)拷貝的“雙套制”方式以應(yīng)對(duì)長(zhǎng)期之風(fēng)險(xiǎn);針對(duì)IT技術(shù)動(dòng)態(tài)發(fā)展的特點(diǎn),采取技術(shù)變遷管理方式,及時(shí)實(shí)施格式轉(zhuǎn)換、數(shù)據(jù)遷移和版本跟蹤管理;在內(nèi)部IT資源管理方面,采取多人協(xié)同負(fù)責(zé),定期輪換崗位和相互制約方法,降低單人集中管理之安全風(fēng)險(xiǎn);在網(wǎng)絡(luò)系統(tǒng)整體管理方面,避免“木桶短板”現(xiàn)象,采取同步升級(jí),整體安全之管理理念
結(jié)束語
綜上所述,可以得知,以往傳統(tǒng)的電子檔案安全管理模式上存在了很多的不足,從而導(dǎo)致各種安全風(fēng)險(xiǎn)的發(fā)生,造成了十分不利的影響。而風(fēng)險(xiǎn)管理作為電子檔案安全管理體系中的核心組成部分,只有加強(qiáng)做好風(fēng)險(xiǎn)評(píng)估工作,選擇科學(xué)合理的安全控制方式,才能及時(shí)對(duì)安全風(fēng)險(xiǎn)進(jìn)行有效的控制,避免電子檔案受到損壞,從而促進(jìn)我國(guó)檔案事業(yè)長(zhǎng)期穩(wěn)定的發(fā)展。
參考文獻(xiàn)
[1]任卉蕾.淺談檔案安全管理存在的問題及對(duì)策[J].山西科技,2011(4).
[2]馬淑琴.淺析電力部門檔案安全管理規(guī)范化研究[J].辦公室業(yè)務(wù),2013(23).
中圖分類號(hào):D923文獻(xiàn)標(biāo)識(shí)碼: A
建設(shè)工程施工合同的客戶的方法,是法律風(fēng)險(xiǎn)法律風(fēng)險(xiǎn)防范建設(shè)工程施工合同的防治方法,其實(shí)質(zhì)是客戶的合同法律風(fēng)險(xiǎn)管理的方法。發(fā)包人法律風(fēng)險(xiǎn)管理屬于一種發(fā)展中的全新理念。它所強(qiáng)調(diào)的是法律風(fēng)險(xiǎn)控制與企業(yè)管理的有機(jī)結(jié)合。在合同風(fēng)險(xiǎn)防控領(lǐng)域,這種以法律專業(yè)人才為主的防控活動(dòng),強(qiáng)調(diào)主動(dòng)收集企業(yè)及法律環(huán)境方面的風(fēng)險(xiǎn)信息,分析企業(yè)的交易行為中潛在的風(fēng)險(xiǎn),從企業(yè)切身利益角度尋找最為合適的折中方案,并在平衡控制成本、企業(yè)效率與風(fēng)險(xiǎn)防范之后,通過科學(xué)的方式,控制合同文本之內(nèi)及簽訂與履行中的各類法律風(fēng)險(xiǎn),并將某些控制方案有機(jī)地融入企業(yè)的管理活動(dòng)之中。因此,控制企業(yè)從事法律風(fēng)險(xiǎn)發(fā)生后的補(bǔ)救轉(zhuǎn)變?yōu)槭虑邦A(yù)防,企業(yè)法律風(fēng)險(xiǎn)最低的成本最小化和安全利益最大化。實(shí)踐中,一個(gè)完備的建設(shè)工程合同法律防控體系應(yīng)當(dāng)包括一個(gè)完整的建設(shè)工程合同管理體系以及建設(shè)工程合同法律風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)。
1.完善發(fā)包人建設(shè)工程合同督理體系
首先一個(gè)完整的建設(shè)工程合同管理體系可以通過前期工作減少法律風(fēng)險(xiǎn)、降低訴訟成本、保證企業(yè)利益。具體的流程應(yīng)當(dāng)保證以下幾點(diǎn):
(1)合同主體選擇管理
避免因不當(dāng)?shù)倪x擇形成締約過失責(zé)任,以及因?yàn)檎袠?biāo)等程序問題影響整個(gè)工程的進(jìn)展。
(2)合同簽訂及生效的管理
從內(nèi)部完善審批制度和合同簽訂及履行的標(biāo)準(zhǔn)程序,杜絕因合同簽訂及履行的隨意性而產(chǎn)生的風(fēng)險(xiǎn)。
(3)建立完整的合同文本管理、檔案管理制度
發(fā)包人應(yīng)建立完整的合同文本管理、檔案管理制度,并保證合同任何階段的檔案集中管理,可防止因缺少證據(jù)而喪失權(quán)益。
(4)危機(jī)事務(wù)處理管理
在合同履行中如果出現(xiàn)違約、突發(fā)公共事件等,可以有條不紊地及時(shí)采取有力措施,防止損失發(fā)生或防止損失擴(kuò)大。
2.建立發(fā)包人建設(shè)工程合同法律風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)
建設(shè)工程施工合同管理系統(tǒng),法律風(fēng)險(xiǎn)的識(shí)別,需要法律風(fēng)險(xiǎn)管理的分析,有效的手段的選擇,建立法律風(fēng)險(xiǎn)評(píng)估系統(tǒng),減少法律風(fēng)險(xiǎn),及時(shí)有效地控制法律風(fēng)險(xiǎn)的概率,取得最低的傷害。建設(shè)工程合同的法律風(fēng)險(xiǎn)的具體措施,確定可見的建設(shè)合同和人承包的法律風(fēng)險(xiǎn)的預(yù)防控制,包括對(duì)具體的防治措施分析三個(gè)實(shí)施步驟。
2.1建設(shè)工程合同法律風(fēng)險(xiǎn)的識(shí)別
實(shí)踐中進(jìn)行針對(duì)發(fā)包人一方在建設(shè)工程合同法律風(fēng)險(xiǎn)的識(shí)別,需要大量的前期準(zhǔn)備工作的支持,如筆者在實(shí)習(xí)中參與了針對(duì)我國(guó)石油天然氣股份有限公司某分公司在建筑工程領(lǐng)域法律風(fēng)險(xiǎn)專項(xiàng)防控研究工作,參與調(diào)閱建筑工程公文檔案、基建檔案1347件,建設(shè)工程財(cái)務(wù)檔案61件,并根據(jù)要求在對(duì)涉秘檔案實(shí)施了簽訂保密承諾書等保密措施后對(duì)其中664份文件進(jìn)行了復(fù)制、查閱。同時(shí)還收集含概各級(jí)法院對(duì)建筑糾紛等典型判例,并廣泛收集整理了包括我國(guó)在建設(shè)工程領(lǐng)域基本法律法規(guī)、招標(biāo)投標(biāo)、建筑規(guī)劃、環(huán)境保護(hù)、國(guó)家民用建筑設(shè)計(jì)規(guī)范標(biāo)準(zhǔn)(房屋)建造設(shè)計(jì)規(guī)定、施工管理、質(zhì)量管理、工程監(jiān)理、竣工驗(yàn)收、結(jié)算決算、安全生產(chǎn)、勞動(dòng)保護(hù)及該分公司所在省份在建設(shè)工程領(lǐng)域的地方性法規(guī)、行業(yè)規(guī)范等十四個(gè)領(lǐng)域的法律法規(guī)共176部。在綜合篩查了該分公司過往簽署的合同和該地區(qū)建設(shè)工程合同常見糾紛之后,作出了符合該分公司自身運(yùn)營(yíng)特點(diǎn)的法律風(fēng)險(xiǎn)識(shí)別報(bào)告。
2.2建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的分析
它實(shí)際上是對(duì)開發(fā)商的建設(shè)合同法估計(jì)和衡量風(fēng)險(xiǎn),科學(xué)的風(fēng)險(xiǎn)管理方法的使用,通過統(tǒng)計(jì)、計(jì)算、分析各個(gè)已識(shí)別出的法律風(fēng)險(xiǎn),并計(jì)算出各個(gè)法律風(fēng)險(xiǎn)的出現(xiàn)的頻率,作出有針對(duì)性的法律風(fēng)險(xiǎn)防控體系提供科學(xué)嚴(yán)謹(jǐn)?shù)臄?shù)據(jù)與理論依據(jù)。建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的分析由法律風(fēng)險(xiǎn)發(fā)生概率的計(jì)算與造成損失的估算,以及綜合這兩者數(shù)據(jù)之后對(duì)法律風(fēng)險(xiǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)級(jí)構(gòu)成:
(1)建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的概率分析
要進(jìn)行建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的概率分析,需要通過公司歷史合同檔案的整理和統(tǒng)計(jì),并參照地區(qū)內(nèi)法院關(guān)于建筑工程合同糾紛的判例,對(duì)各個(gè)已識(shí)別的法律風(fēng)險(xiǎn)點(diǎn)的發(fā)生頻數(shù)。一個(gè)簡(jiǎn)單的例子:在風(fēng)險(xiǎn)識(shí)別過程中,審查了發(fā)包人簽訂的1000份合同,在1000份合同中發(fā)現(xiàn)有5份合同的合同當(dāng)事人名稱與其在合同上印章所記載的名稱不符,那么該法律風(fēng)險(xiǎn)發(fā)生的概率就是5/1000。因此,通過計(jì)算在各合同風(fēng)險(xiǎn)概率,概率高風(fēng)險(xiǎn)重點(diǎn)防治的法律風(fēng)險(xiǎn)。實(shí)踐中進(jìn)行概率分析的時(shí)候會(huì)遇到某一法律風(fēng)險(xiǎn)從未發(fā)生的情形,這里就需要風(fēng)險(xiǎn)管理人根據(jù)已知情況參照過往經(jīng)驗(yàn)進(jìn)行估計(jì),從而給出一個(gè)確定的概率,或者直接將該類風(fēng)險(xiǎn)單獨(dú)劃歸為極小概率事件,并不給出確定的值。
(2)建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)致?lián)p估算
所謂的法律風(fēng)險(xiǎn)造成的損失估計(jì),其估計(jì)法可能會(huì)導(dǎo)致?lián)p失的大小。建設(shè)工程合同發(fā)包人的法律風(fēng)險(xiǎn)所導(dǎo)致的損失亦可分為直接損失和間接損失,無論是直接損失還是間接損失,基本上可以歸為兩類:商譽(yù)的損失和經(jīng)濟(jì)損失。通過對(duì)損失數(shù)額的定量分析,對(duì)于容易照成直接損失并且損失后果嚴(yán)重的法律風(fēng)險(xiǎn)則為需要高度防范的對(duì)象。
2.3建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的評(píng)級(jí)
綜合建設(shè)工程合同中法律風(fēng)險(xiǎn)的概率分析結(jié)果與致?lián)p估算結(jié)果,將法律風(fēng)險(xiǎn)按風(fēng)險(xiǎn)系數(shù)進(jìn)行級(jí)別劃分,便于發(fā)包人對(duì)法律風(fēng)險(xiǎn)防控的重點(diǎn)進(jìn)行科學(xué)的掌握。具體劃分方法是:首先,將建設(shè)工程合同發(fā)包人法律風(fēng)險(xiǎn)的概率系數(shù)賦予固定的值,以上文中某法律風(fēng)險(xiǎn)的5/1000的概率為例,那么它的概率系數(shù)可以看成是5(每1/1000看作1);而該風(fēng)險(xiǎn)可能對(duì)企業(yè)帶來的經(jīng)濟(jì)損失假設(shè)為20萬,則該風(fēng)險(xiǎn)的損失系數(shù)可以看成是2 (每10萬元看作1);將該法律風(fēng)險(xiǎn)的概率系數(shù)乘以它的損失系數(shù),得到的就是它的風(fēng)險(xiǎn)系數(shù)10。
3.建設(shè)工程合同法律風(fēng)險(xiǎn)的防控方法
常見的法律風(fēng)險(xiǎn)的具體防控方法包括消極規(guī)避法、積極預(yù)防法、成本控制法、風(fēng)險(xiǎn)轉(zhuǎn)移法等方法,具體闡述如下:
(1)消極規(guī)避法。即為預(yù)防可能發(fā)生的法律風(fēng)險(xiǎn)而采取消極的方式避免其發(fā)生。比如,假設(shè)B為了避免發(fā)生與A簽約后,A違約而導(dǎo)致的法律風(fēng)險(xiǎn),則B選擇不與A簽約,從而完全避免發(fā)生這個(gè)法律風(fēng)險(xiǎn)。消極規(guī)避法極易影響合同目的的實(shí)現(xiàn)。因此一般不太采用此法。
(2)積極預(yù)防法。即積極主動(dòng)的取系列措施,降低、消滅可能引發(fā)法律風(fēng)險(xiǎn)發(fā)生的因素。再以上文為例:假設(shè)B為了確保合同相對(duì)人不會(huì)違約而引發(fā)法律風(fēng)險(xiǎn),則在簽約前選擇數(shù)個(gè)合同主體進(jìn)行調(diào)研,分析對(duì)方的違約率,再從中選擇違約率最低的一方簽約。積極預(yù)防法能有效的預(yù)防控制法律風(fēng)險(xiǎn)的發(fā)生,
(3)成本控制法。成本控制法是合同主體將可能發(fā)生的法律風(fēng)險(xiǎn)作為商業(yè)成本計(jì)算到支出項(xiàng)目中。因?yàn)槭找媾c風(fēng)險(xiǎn)往往是并存的,當(dāng)可得收益遠(yuǎn)遠(yuǎn)大于可能的風(fēng)險(xiǎn)損失時(shí),風(fēng)險(xiǎn)管理者一般會(huì)根據(jù)自身風(fēng)險(xiǎn)承受能力與預(yù)期目標(biāo)綜合抉擇。成本控制法一般包括兩類情形:一類是把可能的風(fēng)險(xiǎn)損失納入成本,損失發(fā)生時(shí)以利潤(rùn)沖抵;第二類則是建立專項(xiàng)的風(fēng)險(xiǎn)基金。
(4)風(fēng)險(xiǎn)轉(zhuǎn)移法。即將可能發(fā)生的風(fēng)險(xiǎn)分擔(dān)或轉(zhuǎn)移給其他主體,比如轉(zhuǎn)讓、保險(xiǎn)等方法。并且經(jīng)濟(jì)成本小,因而被常被采用。
參考文獻(xiàn):
一、廉政風(fēng)險(xiǎn)點(diǎn)排查情況
我鄉(xiāng)結(jié)合職責(zé)定位,對(duì)全鄉(xiāng)班子成員、中層干部、各口線和單位開展廉政風(fēng)險(xiǎn)點(diǎn)排查工作,共排查各口線中層以上干部36人,排查風(fēng)險(xiǎn)點(diǎn)139條,制定風(fēng)險(xiǎn)防控措施139條;排查口線、科室12個(gè),排查風(fēng)險(xiǎn)點(diǎn)55條,制定風(fēng)險(xiǎn)防控措施55條。XX鄉(xiāng)黨委、政府總結(jié)排查風(fēng)險(xiǎn)點(diǎn)為9類,并結(jié)合工作實(shí)際,制定整改措施9條。
二、排查風(fēng)險(xiǎn)點(diǎn)手機(jī)分類及整改措施
(一)思想道德類:
1、政治理論學(xué)習(xí)不夠,可能產(chǎn)生重業(yè)務(wù)、輕政治的傾向,政治素質(zhì)下降等情況;
2、在日常工作中,部分職工怕承擔(dān)責(zé)任,有畏難情緒,工作態(tài)度不端正,,不能開拓工作新局面;
3、思想放松,廉政意識(shí)不強(qiáng)。
4、不能及時(shí)安排、有效落實(shí)自己份內(nèi)工作,消極怠工,可能導(dǎo)致工作出現(xiàn)偏差或失誤。
防控措施:
1、加強(qiáng)單位日常學(xué)習(xí),通過集中學(xué)習(xí)和利用學(xué)習(xí)強(qiáng)國(guó)等手機(jī)軟件個(gè)人自學(xué),提高全鄉(xiāng)干部職工的學(xué)習(xí)能力;
2、加強(qiáng)單位日常工作紀(jì)律監(jiān)督管理,轉(zhuǎn)變工作作風(fēng)。
3、建立健全考核問責(zé)機(jī)制,對(duì)工作落實(shí)情況加強(qiáng)督導(dǎo)管理。
4、定期開展主題黨建活動(dòng),加強(qiáng)黨員干部主體意識(shí)、工作責(zé)任心和事業(yè)心。
(二)制度機(jī)制類
1、在制度的制定過程中,補(bǔ)充、修改和完善機(jī)制不健全;
2、在制度執(zhí)行過程中,存在一定的教條、本本主義,缺乏變通、靈活性,執(zhí)行效果的反饋機(jī)制不強(qiáng),可能導(dǎo)致制度不能得到有效落實(shí),不能充分發(fā)揮出應(yīng)有的作用。
防控措施:
1、建立綜合性廉政規(guī)章制度,進(jìn)一步完善效能監(jiān)察考核工作規(guī)范。
2、強(qiáng)化制度執(zhí)行力度,以制度管人、用人。
(三)崗位職責(zé)類
1、財(cái)務(wù)資金使用方面支出管理不夠規(guī)范,計(jì)劃和控制的科學(xué)性不強(qiáng),可能導(dǎo)致資金使用不當(dāng),給工作造成不利。
2、檔案管理不嚴(yán)格,可能造成丟失、損壞等現(xiàn)象;
3、后勤管理上對(duì)物品采購、車輛使用等可能存在不規(guī)范現(xiàn)象;
防控措施:
(1)建立健全有效的財(cái)務(wù)內(nèi)控制度。制定明確的工作職責(zé)、業(yè)務(wù)范圍和權(quán)限;
(2)開展經(jīng)常性的日常檢查。通過開展制度執(zhí)行情況多種方式的檢查,能夠及時(shí)發(fā)現(xiàn)問題,對(duì)于出現(xiàn)的問題也能夠得到及時(shí)糾正。
一、前言
傳統(tǒng)紙質(zhì)化檔案的管理存在保管難度大、檔案移交過程存在丟失風(fēng)險(xiǎn)、人為非法接觸檔案等弊端,信息化檔案的出現(xiàn)改變了紙質(zhì)化檔案的這些缺點(diǎn),但科學(xué)技術(shù)的日新月異和相關(guān)法律的滯后,使得信息化n案在百利無害的情況下,卻必須面對(duì)無時(shí)無刻不存在的泄密風(fēng)險(xiǎn),而這個(gè)泄密對(duì)象是一只看不見的手,只要對(duì)方的科學(xué)技術(shù)能夠攻克現(xiàn)有的病毒防范技術(shù),對(duì)方就能輕而易舉地竊取其所需要的檔案信息。在神秘莫測(cè)的網(wǎng)絡(luò)世界中,站在網(wǎng)絡(luò)世界面前的檔案管理人員可能會(huì)對(duì)正在發(fā)生的檔案竊取現(xiàn)象毫無察覺,信息化檔案帶來了便利,卻也帶來了諸多風(fēng)險(xiǎn),給檔案信息化的保密工作帶來了更多的挑戰(zhàn)。面對(duì)這些挑戰(zhàn),本文從制度建設(shè)、隊(duì)伍建設(shè)、技術(shù)建設(shè)等方面對(duì)保密措施進(jìn)行了闡述,將主要的保密措施進(jìn)行了相關(guān)分析。
二、辦公室檔案信息化保密工作存在的問題
(一)檔案信息化保密制度不完善
對(duì)于檔案的保密要求,我國(guó)從立法層面已經(jīng)制定了相關(guān)的《檔案法》或《保密法》,這些法律法規(guī)給各個(gè)企事業(yè)單位的檔案保密工作提供了宏觀指導(dǎo)性建議,部分單位根據(jù)內(nèi)部的實(shí)際需求配套制定了相關(guān)檔案保密的規(guī)章制度,但是隨著時(shí)代的發(fā)展,科學(xué)技術(shù)的進(jìn)步,法律呈現(xiàn)出了一定的滯后性,原有的法律法規(guī)對(duì)現(xiàn)有的檔案信息化管理工作而言存在較多漏洞,給單位的檔案信息化保密工作的管理帶來了諸多困難。加之,檔案對(duì)于部分以業(yè)務(wù)為主的單位而言并非重要崗位,對(duì)檔案信息化的管理及保密制度存在一定的忽視性,檔案出現(xiàn)泄密危機(jī)也未得到及時(shí)的重視,使得單位的檔案信息化保密工作存在泄密隱患。[1]
(二)檔案信息化保密技術(shù)滯后
檔案管理工作一直以來給眾人形成一種機(jī)械性、無技術(shù)含量性的印象,對(duì)于非以檔案管理為主的單位,檔案管理工作在單位內(nèi)部得不到較高的重視。檔案管理人員也主要為檔案管理、行政管理等相關(guān)專業(yè)畢業(yè)人員,缺乏專業(yè)的計(jì)算機(jī)相關(guān)知識(shí),對(duì)于具備高科技含量的檔案信息化系統(tǒng)和電子化檔案,檔案管理人員難以用最為先進(jìn)的科學(xué)技術(shù)來實(shí)時(shí)對(duì)其保密措施進(jìn)行更新或維護(hù),檔案信息系統(tǒng)中的相關(guān)保密程序,如防火墻、病毒查殺軟件等難以抗衡不斷更新?lián)Q代的木馬攻擊程序、網(wǎng)絡(luò)嗅探程序、口令破譯技術(shù)等,[2]進(jìn)而使得檔案信息化系統(tǒng)的保密工作“危機(jī)四伏”,隨時(shí)都可能會(huì)被新的病毒程序所攻擊,從而使得單位的檔案存在泄密風(fēng)險(xiǎn)。
(三)檔案管理人員保密能力不足
檔案管理人員的保密能力不足,一方面在于單位對(duì)檔案信息化管理工作缺乏應(yīng)有的重視,在制度相對(duì)滯后的情況下,對(duì)檔案管理人員的保密要求也并不嚴(yán)苛,久而久之,檔案管理人員自身對(duì)保密工作也放松了警惕;另一方面在于檔案管理人員整體素質(zhì)參差不齊,部分檔案管理人員并非檔案管理專業(yè)出身,缺乏專業(yè)化的檔案管理知識(shí),同時(shí),檔案管理人員對(duì)于信息化檔案管理,在技術(shù)方面也存在諸多不足,面對(duì)復(fù)雜多變的信息系統(tǒng),任何一個(gè)無意的操作都可能造成信息的丟失,給檔案的完整性和真實(shí)性帶來損害。檔案管理人員保密能力的不足也是導(dǎo)致檔案信息化保密工作存在安全問題的主要原因之一。[3]
三、加強(qiáng)辦公室檔案信息化保密工作的措施
(一)完善信息化檔案保密制度
信息化檔案保密制度是針對(duì)新時(shí)期信息化檔案管理系統(tǒng)所制定的一系列保密措施和管理流程,是對(duì)信息化檔案保密工作的行為約束和行為指導(dǎo)。信息化檔案保密制度要針對(duì)信息化的特點(diǎn)來制定,以國(guó)家制定的《電子文件歸檔和管理規(guī)范》等制度為指導(dǎo),再結(jié)合單位的具體情況,從檔案從紙質(zhì)化轉(zhuǎn)化為信息化的制作流程、信息化檔案的管理流程、信息化檔案的讀寫權(quán)限、信息化檔案的調(diào)閱權(quán)限及調(diào)閱措施等,制定一系列行之有效的規(guī)章制度。同時(shí),制度中還需要具體明確檔案信息化管理及調(diào)閱過程中出現(xiàn)的檔案泄密行為,應(yīng)該追究相關(guān)責(zé)任人相關(guān)責(zé)任,以嚴(yán)格的流程管理和責(zé)任追究控制信息化檔案的泄密風(fēng)險(xiǎn)。[4]
(二)加強(qiáng)安全性技術(shù)管理軟件
配備高安全性技術(shù)管理軟件。高安全性技術(shù)管理軟件要求檔案管理部門對(duì)相關(guān)殺毒軟件、辦公軟件、電子檔案儲(chǔ)存設(shè)備等都應(yīng)向正規(guī)廠家購買正版權(quán)限,使軟件的性能和服務(wù)都能得到較高的保障,避免性能不穩(wěn)定而造成的信息丟失和病毒入侵等問題。加強(qiáng)安全性技術(shù)管理軟件,一方面是對(duì)信息化檔案保密制度的硬件支持,另一方面是為了更好地抵御病毒的入侵和盜取檔案行為。信息化檔案的泄密存在人為有意泄密和外部人員竊取等多種情況,對(duì)于人為有意泄密,信息系統(tǒng)對(duì)此可以以用相關(guān)跟蹤軟件來記錄檔案調(diào)閱人的信息,從而使得檔案泄密源頭有據(jù)可查,控制了信息化檔案人為泄密的風(fēng)險(xiǎn)。對(duì)于外部人員惡意入侵,信息系統(tǒng)可以通過更高強(qiáng)度的安全性技術(shù)軟件來防止病毒的入侵。同時(shí),檔案管理部門還應(yīng)定期安排相關(guān)技術(shù)人員來對(duì)檔案信息系統(tǒng)進(jìn)行管理與維護(hù),定期檢查檔案信息系統(tǒng)是否存在網(wǎng)絡(luò)安全隱患,從而將隱患扼殺在搖籃中。
(三)配備高素質(zhì)檔案管理隊(duì)伍
當(dāng)前,人才成本幾乎是所有單位占比較大的費(fèi)用支出,因此,關(guān)于高素質(zhì)信息化檔案管理隊(duì)伍建設(shè),單位應(yīng)根據(jù)內(nèi)部的實(shí)際情況,來制定符合實(shí)際的人才培養(yǎng)方案。高素質(zhì)人才的引進(jìn)必然會(huì)伴隨著高額的成本支出,通常情況下,單位會(huì)首先考慮對(duì)內(nèi)部人才進(jìn)行培養(yǎng),對(duì)于單位內(nèi)部的檔案管理人員,單位應(yīng)先對(duì)其進(jìn)行個(gè)體甄別,同等學(xué)歷的管理人才,也存在能力不一的現(xiàn)象,因此,將能力強(qiáng)、態(tài)度好的檔案管理人員進(jìn)行重點(diǎn)培養(yǎng),以最快的方式掌握信息化檔案的保密管理目標(biāo),待這些員工達(dá)到要求后,再讓其以一對(duì)一或一對(duì)多的方式對(duì)余下的檔案管理人員進(jìn)行培訓(xùn),使余下的檔案管理人員達(dá)到相應(yīng)的要求,從而使得整支檔案管理隊(duì)伍都達(dá)到單位要求的高素質(zhì)標(biāo)準(zhǔn)。而對(duì)外部招聘更為優(yōu)秀的檔案管理人才,這主要視單位的成本和實(shí)際需求而定。
四、結(jié)語
辦公室檔案信息化的發(fā)展使得檔案管理工作效率得到了較大的提高,檔案在信息化建設(shè)之后,不管是從其利用方面還是保管難度等方面都便利了許多,但是在諸多便利的背后,卻藏著檔案泄密的風(fēng)險(xiǎn),信息化檔案在神秘的網(wǎng)絡(luò)世界中,潛藏著無數(shù)病毒窺視的目光,因此,對(duì)于信息化檔案的保密工作需從技術(shù)水平、人才管理水平、制度建設(shè)等方面入手,全方位地為檔案信息化保密工作保駕護(hù)航。
(作者單位為昆明市疾病預(yù)防控制中心)
[作者簡(jiǎn)介:林杰(1984―),男,云南富民人,本科,助理館員。]
參考文獻(xiàn)
[1] 劉穎暉.談信息化檔案的保密工作[J].蘭臺(tái)內(nèi)外,2012(5):117.
一、企業(yè)合同管理法律風(fēng)險(xiǎn)的概念
企業(yè)合同管理是指企業(yè)及所屬單位對(duì)自身為當(dāng)事人的合同進(jìn)行簽訂、履行、變更、解除、轉(zhuǎn)讓、中止以及審查、監(jiān)督、控制等一系列行為的總稱。企業(yè)法律風(fēng)險(xiǎn)是指在企業(yè)在經(jīng)營(yíng)的過程中,由于內(nèi)部或外部的原因未按照法律規(guī)定或合同約定行使權(quán)力、履行義務(wù),給企業(yè)帶來法律后果的可能性。本文所研究的企業(yè)合同管理法律風(fēng)險(xiǎn)是指企業(yè)在合同管理的過程中,由于內(nèi)、外部因素的影響導(dǎo)致實(shí)際的履行情況與預(yù)期的合同管理目的發(fā)生不一致的可能性,這種可能性會(huì)給企業(yè)帶來一定的法律后果。
二、企業(yè)合同管理法律風(fēng)險(xiǎn)的現(xiàn)狀分析
1.法律風(fēng)險(xiǎn)防范意識(shí)低。一些企業(yè)機(jī)構(gòu)和崗位設(shè)置存在空缺,法律意識(shí)薄弱,對(duì)法律風(fēng)險(xiǎn)以及造成的影響認(rèn)識(shí)不足,一旦風(fēng)險(xiǎn)發(fā)生,企業(yè)只能作為“消防員”事后補(bǔ)救。還有一些企業(yè)合同管理制度不健全。企業(yè)合同管理缺乏制度支撐,沒有規(guī)范合同管理的體系,無法防范合同風(fēng)險(xiǎn),給企業(yè)帶來不利的法律后果。
2.合同訂立管理不規(guī)范
第一,缺乏對(duì)合同對(duì)方當(dāng)事人的資信調(diào)查。企業(yè)在訂立管理的過程中,對(duì)合同對(duì)方當(dāng)事人的資信調(diào)查是保證合同順利履行的前提,如果發(fā)現(xiàn)合同對(duì)方當(dāng)事人主體資格、履約能力、誠(chéng)信情況、財(cái)務(wù)狀況、經(jīng)營(yíng)能力存在缺陷,應(yīng)立即采取相應(yīng)措施,降低法律風(fēng)險(xiǎn),避免損失的發(fā)生。
第二,合同文本不規(guī)范。企業(yè)的合同文本應(yīng)該文字規(guī)范、嚴(yán)謹(jǐn)、表述準(zhǔn)確、具體,但有些企業(yè)為了追求所謂的效率,合同條款約定不明,合同文本不規(guī)范,導(dǎo)致企業(yè)合法權(quán)益受到損害的時(shí)候無法主張權(quán)利。
第三,合同的簽訂主體設(shè)置不當(dāng)。有些企業(yè)簽訂合同是往往是合同雙方的代表人負(fù)責(zé)簽字,而不是法定代表人或者負(fù)責(zé)人,對(duì)簽訂主體和合同主體的法律關(guān)系認(rèn)識(shí)不清。一旦代表人無授權(quán)或授權(quán)不明,就會(huì)導(dǎo)致合同因無權(quán)或超越權(quán)限處于效力不確定的狀態(tài)。
3.合同履行管理不規(guī)范
第一,合同履行進(jìn)度管理不規(guī)范。合同履行進(jìn)度管理是合同目的實(shí)現(xiàn)的過程,只有控制過程才能把握結(jié)果。但有些企業(yè)不注重合同變更、交貨、付款、提貨、收款等基本的合同履行情況信息,不及時(shí)做好書面記錄,使企業(yè)承擔(dān)不必要的損失。
第二,合同檔案管理不規(guī)范。一些企業(yè)不注重檔案管理,對(duì)于合同訂立、履行的相關(guān)證據(jù)材料保管不當(dāng),一旦發(fā)生糾紛,企業(yè)會(huì)因無法找到有利的書面證據(jù),而導(dǎo)致不利的法律后果。
第三,合同糾紛管理不規(guī)范。合同糾紛的解決途徑無外乎協(xié)商、調(diào)解、訴訟、仲裁四種方式。企業(yè)通過哪種途徑解決糾紛應(yīng)依據(jù)合同糾紛性質(zhì)而定,不能一味的追求一種解決方式,每種解決方式產(chǎn)生的法律風(fēng)險(xiǎn)是不同的。
三、企業(yè)合同管理法律風(fēng)險(xiǎn)與防范的建議
1.合同管理模式設(shè)置中的法律風(fēng)險(xiǎn)與防范
第一,健全管理機(jī)構(gòu)。企業(yè)的合同管理應(yīng)實(shí)行“合同管理部門統(tǒng)一歸口管理與各合同承辦部門分級(jí)管理相結(jié)合的管理體制”。合同管理既要注重動(dòng)態(tài)管理,也要注重靜態(tài)管理,不僅需要企業(yè)法律部門還需要各個(gè)層級(jí)的人員與部門的共同參與,各部門各司其職,分工負(fù)責(zé)。
第二,合同管理人員的選配。合同管理人員必須具備一定的法律知識(shí),精通法律法規(guī),熟悉公司的經(jīng)營(yíng)管理流程。合同管理人員不能完全由法律專業(yè)人士負(fù)責(zé),必要時(shí)可根據(jù)企業(yè)發(fā)展?fàn)顩r、業(yè)務(wù)方位選配專業(yè)人員進(jìn)行輔助,達(dá)到取長(zhǎng)補(bǔ)短的作用。
第三,合同管理流程體系的完善。企業(yè)內(nèi)部的合同管理流程并非越緊密越完善,太過細(xì)致導(dǎo)致企業(yè)反映速度降低,但是太過籠統(tǒng)又會(huì)缺乏跟蹤把關(guān),將潛在的風(fēng)險(xiǎn)變?yōu)閷?shí)際的損失。一套有效的合同管理流程應(yīng)針對(duì)企業(yè)的實(shí)際情況,結(jié)合企業(yè)的機(jī)構(gòu)設(shè)置對(duì)針對(duì)合同履行過程存在的異常情況做出快速的反應(yīng),有效降低企業(yè)的風(fēng)險(xiǎn)。
2.合同訂立管理中的風(fēng)險(xiǎn)防范
第一,對(duì)方合同對(duì)方當(dāng)事人的審查。合同對(duì)方當(dāng)事人的審查包括對(duì)合同對(duì)方當(dāng)事人的證照、合同履約能力、資信情況、財(cái)務(wù)履行狀況、誠(chéng)信情況的審查。企業(yè)可以建立合同對(duì)方當(dāng)事人準(zhǔn)入制度,使之規(guī)范化。
第二,合同授權(quán)委托管理。一方面,企業(yè)應(yīng)加強(qiáng)合同對(duì)方當(dāng)事人委托人的審核。合同對(duì)方委托人必須經(jīng)過法定代表人或負(fù)責(zé)人的授權(quán),證明其事項(xiàng)、權(quán)限和期限,并應(yīng)保存授權(quán)委托書的原件;另一方面,企業(yè)應(yīng)建立合同授權(quán)委托制度。
第三,完善合同文本。企業(yè)要結(jié)合企業(yè)實(shí)際,組織合同管理部門、合同承辦部門等專業(yè)、非專業(yè)人員制定符合企業(yè)的制式合同文本。合同文本要內(nèi)容合法完備,權(quán)利義務(wù)對(duì)等,違約責(zé)任具體,文字表達(dá)清楚,保證風(fēng)險(xiǎn)可控的基礎(chǔ)上可重復(fù)使用。
3.合同履行管理的法律風(fēng)險(xiǎn)與防控