前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子檔案管理方案主題范文,僅供參考,歡迎閱讀并收藏。
論文摘要:為了更有效防止文件的非法訪問和輸入、輸出。就需要一套合理有效的電子文檔安全管理方案。以犯罪行為心里學為理論指導,以安全事件過程管理為主線,實現事前預防、事中控制、事后審計的安全管理。
現在大家談論到信息安全,首先想到的就是病毒、黑客入侵,在媒體的宣傳下,病毒、黑客已經成為危害信息安全的罪魁禍首。然而,對計算機系統造成重大破壞的往往不是病毒、黑客,而是組織內部人員有意或無意對信息的窺探或竊取。從技術上來講,內部人員更易獲取信息,因為內部人員可以很容易地辨識信息存儲地,且無需擁有精深的it知識,只要會操作計算機,就可以輕易地獲取自己想要得資料,相對而言,黑客從外部竊取資料就比較困難,首先,他們要突破防火墻等重重關卡,然后,還要辨別哪些是他們想要的信息。
fbi和csi對484家公司進行了網絡安全專項調查,調查結果顯示:超過85%的安全威脅來自單位內部,其中16%來自內部未授權的存取, 14%來自專利信息被竊取, 12%來自內部人員的欺騙,只有5%是來自黑客的攻擊;在損失金額上,由內部人員泄密導致的損失高達60,565,000美元,是黑客所造成損失的16倍,病毒所造成損失的12倍。這組數據充分說明了內部人員泄密的嚴重危害,同時也提醒國內組織應加強網絡內部安全建設。
1 電子文檔泄密途徑主要有以下幾點
1)通過軟盤驅動器、光盤驅動器、光盤刻錄機、磁帶驅動器等存儲設備泄密;
2)通過com、lpt端口、調制解調器、usb存儲設備、1394、紅外線等通訊設備泄密;
3)通過郵件、ftp等互聯網方式 泄密;
4)接入新的通訊或存儲設備,如:硬盤;
5)通過添加打印機、使用網絡打印機將資料打印后帶出;
6)通過便攜式電腦進入局域網竊取信息,帶離單位;
7)隨意將文件設成共享,導致不相關人員獲取資料;
8)將自己的筆記本電腦帶到單位,連上局域網,竊取資料。
此外,還有很多其他途徑可以被別有用心的內部人員利用以竊取資料。
2 傳統解決方案的弊端
傳統方案一:“我們已經部署了防火墻或專網”
防火墻或專網可以防止外部人員非法訪問,但不能防止內部人員有意或無意地通過郵件或者移動存儲設備將敏感文件泄露。
傳統方案二:“我們給文檔設置了訪問口令”
口令并不能從根本上解決問題:先口令可以隨著文檔一起傳播;
其次即使設置了口令只能簡單的區分用戶是否可以訪問該文檔,而不能限制用戶對該文檔的操作權限(如復制、另存和打印等操作)。
傳統方案三:“我們安裝內網安全管理系統封住電腦usb接口、拆掉光驅、軟驅、內網與外網斷開、不允許上互連網絡 ”
文檔的原始作者泄密;文檔在二次傳播的過程中失、泄密。
3 電子文檔安全有效控制方案
為了更有效防止文件的非法訪問和輸入、輸出。就需要一套合理有效的電子文檔安全管理方案。
以犯罪行為心里學為理論指導,以安全事件過程管理為主線,實現事前預防,事中控制,事后審計的安全管理。
3.1制定周詳的事前預防策略
1) 控制信息傳遞途徑,如通訊設備、存儲設備;
2) 通過網絡接入保護,限制外來電腦接入局域網;
3) 報警策略能夠提示非法接入;
4) 互聯網信息傳遞阻斷策略能夠阻斷非法信息傳遞。
3.2 對泄密行為事中記錄和控制,并及時啟動控制和報警策略
1) 對泄密過程進行屏幕記錄,方便現場查看,事后回放;
2) 詳盡的電子文檔操作痕跡記錄,包括訪問、創建、復制、改名、刪除、打印等操作,便于信息泄密事后追查;
3) 集中審查終端共享,防止共享泄密行為。
3.3 詳盡的日志信息,提高了事后追查的準確率
1) 進行電子文檔操作及屏幕記錄;
2) 對互聯網信息傳遞進行記錄,便于信息泄密事后追查;
3) 審計系統用戶日志。
4 電子文檔安全系統功能及技術闡述
1)禁用設備
程序功能:可按某臺、某組或整個網絡禁止使用哪些設備,包括:存儲設備、通訊設備、打印設備、新加入的設備及其它屬性。
管理作用:根據風險評估,制定事前預防策略,根據策略對相應的設備進行禁止,預防文件泄密。可以靈活的開啟,不影響正常使用。
2)報警規則
程序功能:設置某個或某類文件的各種操作報警規則。
管理作用:對泄密者添加泄密設備(如:閃存、移動硬盤等)實現及時報警,對相應的文件或某個類型文件的操作實現及時報警,為安全事件發生后進行及時管理提供幫助。
3)網絡端口管理(接入保護)
程序功能:通過設置禁用139和445端口,控制共享端口。
管理作用:可根據需要靈活的設置外來計算機跟網內計算機的通訊方向。
4)網絡共享
程序功能:可以及時查看和刪除網絡內任意計算機的網絡共享文件夾。
管理作用:員工往往因為工作需要設置共享文件夾,卻容易被別有用心的員工或外來計算機竊取。
5)文檔操作
程序功能:可以詳細的記錄每個員工在本機及網絡上操作過的文件,包括訪問、創建、復制、移動、改名、刪除、恢復以及文檔打印等記錄。
管理作用:讓泄密行為的痕跡得到監控,為泄密行為的事中發現,事后追查提供了幫助,彌補了電子文檔安全管理中的最薄弱環節。
6)鎖定計算機
程序功能:可以鎖定網絡內任意計算機的鍵盤和鼠標操作。
管理作用:若發現網內計算機有非法操作,可及時控制,挽回損失。
7)郵件、ftp和msn監控
程序功能:記錄通過pop和smtp協議收發的郵件正文內容及附件,如:outlook、foxmail等,可記錄通過web方式、ftp收發的郵件、傳輸的文件目標去向及名稱。
管理作用:實現互聯網傳遞信息的安全管理,實現郵件備份管理,提高事后追查的便利性。
8)上網限制
程序功能:通過多種策略規范員工上網行為,比如:收發郵件、瀏覽網頁、ftp、使用其它連接。若外發數據超過一定數值,可阻斷此類行為。
管理作用:方便管理者對網絡行為進行集中控制,避免通過互聯網進行信息泄密。
參考文獻:
[1] 綦科,謝東青.網絡電子文檔安全管理研究[j].計算機安全,2006(10).
[2] 祖峰,熊忠陽,馮永.信息系統權限管理新方法及實現[j].重慶大學學報:自然科學版,2003(11).
[3] 鄒偉全.文檔一體化理論依據新探[j].北京檔案,2002(3).
【論文摘 要】目前,計算機技術的不斷普及使一些傳統的文件載體不斷消失,而計算機辦公自動化正逐漸被很多企業推廣運用。辦公自動化最明顯的標志就是信息檔案的建立,這種記錄信息的手段對企業來說更加方便和快捷,避免了傳統的紙張檔案的弊端。但是有利必有弊,計算機自身也存在著一些缺陷,導致企業在使用信息檔案這一手段時也存在一些弊端,針對這個問題,企業在運用此技術時一點要做好風險的防范措施,力求使風險降到最低。基于此,本文主要對電子信息檔案管理的風險控制方法進行了探討。
目前,人們生活中一個非常重要的,必須的工具的就是電子計算機,其具有多種多樣的功能,這為企業的辦公帶來了巨大的變革,使企業辦公變得更加方便快捷。而在信息技術時代,最新的檔案方式就是電子信息檔案,它對企業在高科技方面的創新發展意義重大。但是根據具體情況來看,電子信息檔案并不全是優化,它也有自己的不足,比如與傳統的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致企業的數據被盜,所以,企業在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
一、避免風險的措施
提前預防,在風險還沒有出現的時候就進行遏制是規避風險最有效的方式,也是最經濟的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據來實施控制管理,來保證內部信息的安全可靠,主要措施有:
1.積極引進最新技術。計算機在工作過程中要同時結合多種措施,而規避風險的最好的辦法就是引進新的技術,新技術對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設置密碼,這是現代操作系統最常運用的方式,在對電子信息檔案實施密碼設置后,要積極的訓練一些計算機技術人員來實施管理控制,避免信息資源被一些外界因素干擾。
2.制定一些制度。為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以企業要主動制定一些有針對性的制度來進行預防,也可以根據需要授權檔案管理人員自己制定制度,例如:可以規定只有管理人員才能進行相關的系統操控,而無關的人員沒有權利操作系統等。
3.及時消除風險。為了確保信息檔案數據的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內,企業尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網絡的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。
4.及時進行預防和保護。為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數據受到外界因素的破壞,保證信息的安全可靠。
二、緩解風險的措施
電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內,那么管理人員應該怎么做才能使風險得到緩解?目前,許多企業開始利用風險轉移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關資產重新布置等手段來減小電子信息檔案及相關資產價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發生前為減少損失程度執行的方案;后者是在損失發生后為減少損失執行的方法。需要強調的是,在進行電子信息檔案的管理時如果發生危險,那么不管是什么情況,企業都要積極主動的進行及時的處理,這才是最為關鍵的。
三、分散風險的措施
在電子信息檔案管理中,還有一種經常使用的規避風險的措施就是轉移策略,所謂轉移策略實質上是一種風險的分散,即把風險轉到其他的地方,以此來把已經存在的風險降到最低,一般而言,能夠從多個角度對風險轉移的方法實施修正,如:修改配置模式、購買保險、外包給其他機構、或者與提供商簽署服務合同等等。經過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優化改進,創造更加先進的電子信息檔案管理系統。此外,還可以與網絡供應商互相協調,讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給企業造成損失,那么那些使用電子信息檔案的人員要做的就是一定要嚴格遵守操作標準。
四、評估風險的措施
當風險來臨后,企業最需要做的就是積極采取措施進行處理,為了把風險造成的影響控制在最小的范圍內,還要積極與其他措施相結合使用。風險評估的目的是為了能夠使預防計劃更加科學合理,在對電子信息檔案實施全面分析的基礎上,探究引起風險的因素以及其帶來的后果。需要實施分析評估的基本內容是:發生危險的概率,危險帶來的后果有多大,危險的成本探析,有哪些合適的控制防范辦法等等。此外,企業管理者要樹立風險觀念,積極主動的制定一套體系完善的針對多種風險的預防計劃。需要強調一點,如果機構中每個已被識別的弱點通過承認得以控制,這說明企業在安全防范工作中未能給予足夠的重視。企業防范風險的最大弊端在于,許多經營管理者錯誤地認為電子信息檔案無危險性,在使用檔案資料時未采取針對性的安全管理方案,這對于電子信息檔案帶來了諸多不便。而對于檔案管理人員來說,其在管理期間要控制好各個環節的工作,這對于檔案管理是極為重點的。在進行評估中,為了確保檔案信息的安全性,檔案管理人員就必須要非常警覺,對于潛在的風險能夠及時發現,并把其扼殺在萌芽狀態,對于已經發生的風險要積極采取措施,力求使風險造成的損失最小。
簡而言之,管理者或管理部門在對電子信息檔案管理時,一定要有這樣的意識,即電子文件的風險不是主觀的,而是客觀存在的,這種風險不是確定的,而是不確定的,而且還可能帶來很大的危險,所以一定要有對風險的警覺度,把預防風險看做所有工作的重中之重,積極制定風險防范辦法,使電子信息檔案的管理水平得以提高,這對于有效規避風險和降低損失有重要的意義。
參 考 文 獻
[1]馮惠玲.論電子文件的風險管理[j].檔案學通訊.2005(3):8~11
[2]王兆新,裘潔.淺議電子文件信息的安全與保密[j].浙江檔案.2004(1):36~37
[3]鄒生.開放網絡環境下的信息安全問題[j].信息安全與通信保密.2004(4):28~29
電子文件的歸擋范圍的劃分,可參照國家現行有關規定執行。但某些具體的與電子文件特點有關的問題需要進一步說明:
草稿和定稿。在電子文件中,對“草稿”修改后直接生成的新的稿本,如果不采用特別的措施,“正本”之前的所有稿本都可能被覆蓋起來:因此,必須事先決定哪些文件需要保存草稿、定稿,在修改時通過拷貝保留原文,加稿本號后積累,將需要的草稿、定稿與正本一并歸檔。
各種數據文件。如數據庫、圖形庫、方法庫等等。大型數據文件大多是動態的,其中的數據在不斷地發生更新變化,新加進來的數據代替、覆蓋了以前的數據。對于這種數據文件應定期拷貝作為一個數據集另行歸檔,不再更改。拷貝間隔可根據數據庫的內容而定,如一個星期、一個月等。拷貝可以人工的方式進行,也可由計算機程序自動實施。
電子郵件(E―mail)。
會議文件。電子時代很多會議將采用網絡會議方式,與會者身處異地,通過電腦屏幕“見面”、做主題發言、討論問題、做出決議。
與歸檔文件相關的“支持性文件”。所謂支持性文件是指能夠生成、運行文本文件、數據文件、圖形文件等文件的各種命令文件和設備運行所需要的操作系統。電子文件在相應的命令文件和操作系統中可以順利讀出,必要時應把它們與文件同時歸檔,檔案室已有的命令文件和操作系統不必重復歸檔。
與電子文件有關的各種紙質文件。在沒有達到完全“無紙化”的時候,必要的與電子文件相關的紙質文件也應納入電子文件的歸檔范圍。
二、電子文件的歸檔時間與歸檔前的檢測、鑒定
(一)歸檔時間
總的說來,邏輯歸檔應實時進行,物理歸檔應定期完成。在歸檔時,應根據具體情況加以靈活處理。在實行電子文件和紙質文件二套制的機關,有必要與紙質的文件的歸檔加以協調,以便于兩種文件的對應處置和對應查找;管理性文件可按照內容特點確定一個歸檔期限;技術文件、科研項目文件等可在項目完成后歸檔。由于電子文件易于復制,歸檔后并不影響形成部門的日常工作查考,所以一般不必延遲歸檔時間,在系統允許的條件下可以提前進行。電子文件的流動性很強,及時加以控制是十分必要的。在完全辦公自動化的文檔一體化時代,文件將實行完全的邏輯實時歸檔,即文件的形成之時就是文件的歸檔之日。有關領導在正式批準簽署文件時,辦公自動化系統將自動將文件歸檔。
(二)歸檔前的檢測
在進行電子文件歸檔工作時,應按其基本技術條件進行檢查。其內容包括:硬件環境的有效性、軟件環境的有效性及其信息記錄格式等。
(三)歸檔前的鑒定
電子文件的歸檔鑒定工作,參照現行國家關于文件鑒定的有關規定并結合電子文件的特點進行。鑒定結果,在電子文件的機讀目錄上制作相應的標識。具體鑒定內容及方法如下:
1、有效性和完整性鑒定。
歸檔前應由文件形成單位對電子文件的有效性和完整性進行審核,并由負責人簽署意見。如果說文件形成單位采用了某些技術方法保證電子文件有效性和完整性,則應把其技術方法和相關軟件一同移交給接收單位。
2、保管期限的劃分。
電子文件保管期限的劃分,參照國家關于文件保管期限的現行有關規定實行。即與現行紙質文件基本一致。考慮到其保存的密集性與長期性,可適當延長其保管期限。
三、電子文件的歸檔要求
(一)把帶有歸檔標識的電子文件集中,制成歸檔數據集,拷貝至耐久性的載體上,至少2套,一套封存保管,一套供查閱使用。必要時,復制第三套,異地保存。
電子載體的存量較大,電子文件歸檔時應適當集中,即制成歸檔數據集。這種歸檔數據集,在載體上一般使用單一載體,一張光盤即可將某一單位全年的文件集中保存在一起。這種優越條件確保了歸檔的電子文件集中統一、完整齊全,從技術上進一步體現了檔案工作的基本原則。
(二)推薦采用以下載體:只讀光盤、一寫多讀光盤、磁帶等。一般禁止使用軟磁盤作為歸檔電子文件長期保存的載體。
(三)存儲電子文件的載體和包裝盒上應貼有標簽,標簽內填上編號、名稱、密級、保管期限、硬件及軟件環境等。
(四)將電子文件機讀目錄、相關軟件、其他說明等一同歸檔,并附歸檔電子文件登記表。
(五)需要長期保存的電子文件,應當把歸檔電子文件與相應機讀目錄存在同一載體上。如果是自行開發的應用軟件,也應將軟件及相關數據存在同一載體上。
(六)原電子文件數據集載體在完成電子文件歸檔后,保留時間至少一年。
(七)在網絡中進行了邏輯歸檔操作的電子文件,應按上述歸檔過程完成物理歸檔。
四、電子文件的移交
(一)介質移交
電子文件歸檔時,應按有關規定移交至檔案保管部門,作為電子檔案進行管理。
電子文件移交時,首先要進行電子文件的檢驗。檔案保管部門應配備相應的處理設備,以保證完成電子文件檢驗工作。歸檔的每套載體均應接受檢驗,合格率應達到100%。與紙質檔案同時保存的電子檔案可以采取抽樣檢驗的方法,樣本數不少于總數的20%,合格率應達到100%。
[關鍵詞]電子檔案 檔案管理 問題 措施
中圖分類號:G278 文獻標識碼:A 文章編號:1009-914X(2015)14-0193-01
一、電子檔案特點分析
電子檔案所采用的數字代碼需要借助計算機解碼,才能轉換成可讀的信息。另外紙質檔案及載體是不可分割的整體,而電子檔案的信息轉變成以二進制碼存在的電子形式儲存的,電子檔案的信息載體間是可以轉換的,可以在不同的計算機間傳遞,也可以在不同的載體間進行復制。以二進制碼存在的電子形式儲存的電子檔案需要依賴特定的系統,電子檔案具有共享性,也就是說同一時間多人不受空間的限制,同時共享同一信息等特點。
二、電子檔案管理存在的問題
(一)電子檔案的安全性問題
隨著全球化,信息化和網絡化時代的到來,因特網的共享性,開放性,全球性的發展,使得任何人都可以介入到網絡中來,電子檔案通過網絡進行傳送時,為不法分子的非法操作提供了便利,通過“黑客”攻擊網絡來竊聽,篡改、偽造信息,直接危害電子檔案的安全性。
(二)電子檔案的真實性問題
電子檔案非常容易失去真實性。計算機內存儲的電子檔案沒有個人的筆跡特征,沒有新舊書寫墨跡的區別,一旦電子檔案被刪改,刪改后的電子檔案不會留下任何的痕跡。如果有人出于自身的利益進行刪改很難被發現,即使發現了,也不會有任何可靠的證據。同時電子檔案在輸入的過程中出現錯誤的概率和機會遠遠超過了紙質的檔案,而且輸入者沒有留下自己的筆跡,日后難以對材料的真實性進行確定,同時也不能追究到操作者的責任。
(三)電子檔案的保密性問題
使用互聯網任何終端的設備都能夠儲存和索取互聯網某一設備的電子文件。從另外一個方面來講,一個終端上的電子文件也能夠發給若干個互聯網的終端。這對于一些需要限制提供內容的安全保密問題或者在一定時間內需要保密的內容,帶來了很大的威脅。
(四)電子檔案的完整性問題
電子檔案結構復雜多樣,存儲的方式多種多樣,而且經常處在流動的狀態,信息被復制,剪切,很容易造成信息的缺失,很難保證電子檔案的完整性。
(五)電子檔案的法律性問題
紙質檔案由于有固定的載體,字跡不易篡改,法律效力是社會所公認的。電子檔案由于其自身的因素,沒有固定的載體,制定相應的法律效力條文就非常的困難,電子檔案的法律效力就很難得到認可。電子檔案的真實性和安全性就受到了質疑。
(六)電子檔案的統一性問題
計算機硬件的發展遠遠超過軟件的研制,軟件研制的遲緩遠遠不能夠適應各個方面存儲的需要,遠遠不能夠適應互聯網時代的發展。由于檔案系統各地區、各單位之間都沒有使用統一的軟件,必然會影響到電子檔案相互之間的利用和全國的聯網。
三、電子檔案管理存在問題的有效措施
(一)提高檔案管理人員的職業素養
檔案管理人員要有保護檔案安全的高度的責任感和強烈的意識。按照崗位要求,認真履行自己的職責,遵守職業道德規范;通過扎實的工作,高度負責的態度和切實有效的措施,維護電子檔案的安全性、真實性和保密性。不利用軟件、計算機等設備為己謀利。嚴格杜絕利用計算機私自篡改、刪除電子檔案的信息進行違法犯罪活動,保證電子檔案信息的真實性和完整性。為用戶提供最可靠的原始資料。
(二)加強檔案管理人員計算機技術的培養
面對信息時代對檔案管理人員提出的挑戰,當務之急是樹立檔案現代化管理的意識,利用計算機技術進行電子檔案的管理。更新傳統的管理理念,把電子檔案作為檔案中不可缺少的組成部分。定期舉辦提高檔案管理人員計算機能力的培訓班,使得檔案管理人員不僅具有扎實的檔案管理知識,同時還具有運用計算機知識在檔案管理中應用的能力。培養電子檔案管理的復合型人才,順應互聯網時代的發展,提高電子檔案管理人員的工作效率。
(三)建立健全的維護電子檔案安全的法規
目前,對電子檔案的法律效力問題還沒有明確的規定。但是,隨著信息化時代的發展,電子檔案已經大量使用。電子檔案的形成、積累、歸檔、保管以及利用等各個環節中,都有被修改和丟失的可能。即使信息安全技術完善,也需要相應的檔案安全管理措施來進行保障實施。因此,必須要建立完善、健全、科學合理的相關法律法規,用法律的形式明確電子檔案的法律效力,維護電子檔案的安全性和真實性。
(四)做好電子檔案的安全性管理
在電子檔案的管理過程中,確保電子檔案管理的安全性。結合電子檔案管理的實際,我們要從以下幾個方面來闡述。一、做好電子檔案信息的安全性管理。在電子檔案安全性管理中,只有做好檔案信息的管理工作,才能確保檔案信息的安全性滿足實際的需要,達到提高電子檔案管理水平和電子檔案安全管理效果的目的。二、做好電子檔案備份的安全性管理。計算機在受到病毒侵入或是人為操作不當導致電子檔案的丟失,為確保電子檔案的安全性、完整性,根據實際的需要進行電子檔案的備份。通過明確備份使用職責,建立備份的使用制度,就要加強對電子檔案的備份管理,保證電子檔案備份管理達到預期效果。三、做好電子檔案共享的安全性管理。由于電子檔案具有共享性的特點,因此要規范電子檔案使用流程,做好電子檔案共享性管理,提高電子檔案的管理效率。
(五)保證電子檔案的網絡安全
在電子檔案材料形成、歸檔、保管和利用的過程中,要及時登記網絡環境和設備的相關數據情況,保證電子檔案歸檔的質量。一旦安全的網絡環境遭到破壞,電子檔案的信息就會遭到竊取、篡改或刪除,為了確保電子檔案的安全性、真實性和完整性,就必須通過技術手段保證網絡的安全。
(六)制定科學合理的電子檔案管理標準
伴隨著電子檔案的大量產生,迫切需要一套科學合理的電子檔案管理的工作標準。用標準來明確電子檔案的形成、鑒定、積累、整理、歸檔、分類和保存等工作。通過科學合理的管理系統來確保電子檔案在誕生之時就是科學、合理、規范、有序的管理。這是電子檔案管理中迫切需要解決的基礎性工作。
(七)研制電子檔案統一格式的管理軟件
此項工作建議由國家檔案局牽頭,對電子檔案現代化的管理進行研發,制定統一的格式;例如:統一的模塊,統一的文件格式,統一的文件類型,統一的字號,統一的顏色等向全國推廣,提高全國檔案管理系統的現代化水平。
四、結束語
伴隨著信息化時代的發展,辦公自動化的廣泛實現,電子檔案管理的社會服務功能不斷強大。為了提高電子檔案管理的整體效果,針對電子檔案管理工作存在的問題,檔案部門要與時俱進,順應現代化時代的發展,盡快采取有力的措施,確保電子檔案管理工作得到有效的開展。
參考文獻:
[1] 封曉玲.淺析電子檔案管理的有效措施[J].黑龍江科技信息,2011(16).
[2] 夏利宏.新形勢下電子檔案管理存在的問題及對策[J]. 新西部,2009(16).
[3] 尹君.電子檔案管理淺析[J].卷宗,2014(09).
[4] 張文杰.論新形勢下電子檔案管理存在的問題及對策[J].青春歲月,2014(10).
[5] 單丙英. 試論電子檔案管理及對策[J].中國科技縱橫;2011(01).
【關鍵詞】 企業;檔案管理;電子化;問題;方法
一、企業檔案管理電子化的現狀以及存在的問題
1.大多數企業雖然使用計算機進行文件處理和會議通知等日常事務性工作,真正使用計算機管理檔案的在整個檔案管理部門占的比例很少。
2.即使使用計算機管理檔案,也僅限于輸入目錄,處于文檔分離狀態,檔案管理電子化處于有名無實狀態。
3.部分檔案管理人員對檔案管理電子化缺乏正確認識,認為只要擁有和裝備一定數量的計算機、復印機、掃描儀、刻錄機等,就是實行了檔案管理電子化。
4.一些檔案管理人員年齡偏大,缺乏系統的計算機知識,操作技術不熟練,不懂得電子檔案管理的要求,使檔案管理與軟件程序和計算機系統不能很好結合,影響了企業檔案電子化管理的進程。
二、出現以上問題的原因
1.宣傳力度不夠。企業對檔案管理電子化的發展趨勢沒有迫切的認識。不少企業領導和檔案管理人員認為,不搞檔案電子化管理也照樣過得去。企業檔案管理仍停留在管好紙質檔案上面,不想推進檔案電子化管理。
2.缺乏電子化的硬件設備。長期以來,企業的電子設備大都配備在辦公、生產、技術部門,檔案管理部門基本上是兩手空空,無法建立電子檔案系統,即使有關部門的電子檔案歸集到檔案部門,也無法儲存、保管,難以實現電子化管理。
3.國家對企業檔案電子化缺少有效的政策和指導。如企業在實施檔案電子化過程中的投入允許進入生產成本政策;國家檔案建立合同網絡,聯網利用;鼓勵企業檔案電子化利用;開發適合企業檔案管理電子化的軟件等。
4.要普及提高認識,加強檔案管理人員業務知識培訓,提升檔案管理人員電子化管理水平。
三、企業檔案電子化管理的作用
1.有利于企業檔案的保存、保管、保護。檔案實行電子化后,簡單小巧的磁盤或其他記憶材料就可容納檔案庫的全部內容,不但占用很小的空間,而且非常便于保存、保管,也非常便于建立備份、復制,有利于長久存檔。
2.有利于企業對檔案的利用和技術開發。企業檔案實現電子化后,對需查閱檔案的管理、技術人員實行分級授權,在網上就可查閱、下載檔案資料,這就省去了管理、技術人員到檔案庫房查閱、摘抄、復制等繁瑣的工作,大大便利了管理和技術開發工作。
3.便于各相關部門的技術交流。過去,各相關部門間的數據交流,技術人員要帶上大包小包的技術資料,攜帶難度較大。實現檔案電子化后,技術人員只需帶上事先下載好的數據資料,用什么資料就從電腦里調取什么資料。
四、如何促進企業檔案電子化管理
1.企業領導、檔案管理人員要重視電子化管理。
2.配備知識化的檔案管理人員。企業要改變過去那種把老弱病殘的員工分配到檔案管理崗位上的做法,要充實一些既懂檔案管理,又具備電子知識、數碼知識、網絡知識的年輕人員。有了具備現代化、知識化、高素質的員工,才能真正有效地推進檔案電子化的開展。
3.配備必要的電子、數碼設備硬件。企業要投入資金為檔案管理配備計算機、服務器、掃描、照像設備等電子、數碼硬件,建立檔案電子化的載體和數據庫,實施內部局域網絡,結合內部的系統資源,為儲存、保護、利用、歸集、開發企業的檔案創造有利的硬件條件。
【關鍵詞】電子檔案 現代化 檔案價值 管理措施
一、檔案管理
近年來的社會發展中,隨著各種科學技術、經濟結構的出現,傳統的單純以手工檢索、人工調卷為主的檔案管理方式逐步無法滿足社會發展和經濟建設要求,更是無法適應時展要求,形成了一套以檔案管理理念、信息觀念和現代化社會發展觀念為主的工作方式。這種檔案管理措施和方法是變傳統的靜態檔案為動態檔案、變紙質檔案為電子檔案的一種管理模式,也是搞好和促進社會發展的一種新型、現代化管理模式。截至目前的社會發展中,檔案管理事業和管理工作人員為了能夠順應時展潮流,在社會發展中逐步形成了以多個方向去進行教學和歸納,形成了一批有一拼的復合型人才,也是一個堅持不斷創新、用于探索和實踐的現代化檔案管理措施。檔案在目前的社會發展中越來越發揮出其重要性作用,是社會各行業在發展中都不可缺少和忽略的工作環節,也是目前社會發展中最值得我們關注和重視的工作環節。截至目前,檔案管理工作中逐步形成了一套綜合化、系統化、全面化和合理化的發展流程和發展體系,更是實現了以適應時展和社會經濟要求為一體的綜合性發展模式。尤其是在近年來,隨著電子檔案的出現與完善,以電子計算機為主的檔案管理越來越受到人們的重視與關注,并形成了一套綜合性的發展模式和發展趨勢,成為目前社會發展中人們關注的重點話題。
二、電子檔案的管理原則
(1)規范性原則。規范性是開展檔案信息電子化最重要的原則,也是確保電子化檔案信息可用性的基本條件。規范性原則的要求是:所有檔案信息的電子化必須按照規定的技術模式、文本格式和工作標準進行,并盡可能采用國際通用標準。檔案信息電子化的主要目的是利用網絡這種新的信息傳遞方式提供檔案信息服務。因此,對上網檔案信息的組織與傳遞必須采取各方統一認可的規范與標準。這樣做,不僅能夠減低因存儲格式和軟件平臺的不同而進行轉換所造成的資源浪費,提高信息存儲傳輸的效率,而且有助于選擇檔案信息電子化的最佳技術方案。
(2)效率原則。檔案信息的電子化工作面廣量大,耗時耗財,必須十分講究工作的效率與效益。首先,應在充分分析研究的基礎上選擇最優化的檔案信息電子化方案,包括最優化的工作流程、最合理的技術模式(信息存儲格式、信息組織模式)和最適宜、先進、高效、經濟的電子化加工系統設施。合理的技術方案的確定,是整個電子化工程成敗和效率高低的關鍵;而優良的電子化加工系統,則是檔案信息電子化工程的助推器。盡管電子化加工系統的建設配置可能需要較大的投入,但它具有一次性投入而長期受益的特點。構建良好的檔案信息電子化加工系統,將極大地提高檔案信息電子化加工的速度,加快電子化的發展進程。
三、檔案管理工作中存在的問題
檔案管理作為當前社會發展中最為關鍵和重要的環節,其不僅在企業經營和工作中受到了人們的關注和重視,同時在國家政府工作中更是得到了人們的高度重視和關注,成為了整個社會發展中最為關鍵和重要的環節。就目前的檔案管理工作進行總結和歸納,其中還存在著諸多的缺陷和問題,對其進行研究和探索發現,其主要問題表現在以下方面:一是檔案管理缺乏系統的管理,并且在工作之中對管理人員專業知識和工作素質不夠重視,造成管理工作的松懈和不夠完善。在檔案管理中由于缺乏系統化的管理方式,通過相關的科學技術成果促進企業工作方式的轉變,檔案作為企業工作的重點方式,其在管理和工作中通過信息技術的完善來促使檔案工作合理進行,并且形成系統化的工作模式和方法。二是管理人T的素質較低,導致管理力量薄弱。這是目前檔案工作中存在的主要問題,同時也是目前檔案管理工作中的重大缺陷。在檔案管理中雖然制定了適用于本單位的、較為健全的管理制度和各級各類人員工作職責,但涉及檔案管理的制度、職責較少,沒有相關的管理制度和檢查、考核方案。三是檔案管理中配套設施不夠齊全。力求檔案本身不受損壞,盡量延長檔案的壽命和保護檔案免遭有意破壞,檔案機密不被盜竊。是檔案管理必備的條件,由于,個別單位沒有專用檔案室,有的單位檔案多、檔案室狹窄、潮濕、等設備不配套,引起檔案材料霉變、蟲蛀,影響檔案的美觀整潔及完整。有的管檔單位必備的切刀、統一的檔案夾,都無法購置齊備。
三、應對和研究措施
(1)檔案是社會信息的重要組成部分。文獻信息是信息資源的主體,開發和建設好文獻信息資源,將對社會信息化起巨大作用。已納入信息系統的檔案工作,在管理上必須建立科學的信息接收、加工、存儲、輸出、反饋系統。檔案工作者必須強化信息意識和信息觀念,變靜態檔案信息為動態檔案信息,搞好信息資源的開發和利用。目前,許多電子文獻信息已收入數據片中(包括以紙質、磁盤、光盤為載體的文獻檔案),并已加工上網。
(2)增強經濟效益觀念。保存檔案的目的在于開發利用。檔案來源于社會實踐,又應用于社會實踐,具有廣泛的社會價值,能夠為社會各界進行有效的服務。所以,以開發、利用檔案信息為突破口,開展有償服務,既有利于社會進步,又有利于自身的發展。從開發利用上突破,就是要利用多種辦法、形式和手段,實現檔案的價值,盡快地把檔案信息轉化為生產力。
(3)加速觀念更新步伐。高新技術推動下的檔案管理工作要求檔案工作人員既要有較高的政治素質,有高尚的情操志趣,對國家社會有強烈的使命感和責任感,還要有堅實的檔案理論基礎,掌握多專業、多學科的科學知識,有嚴謹的科學態度和追求真理的強烈欲望以及樸實的工作作風,也要有創新思維、善于思考、勇于探索和樂于奉獻的精神。
綜上所述,檔案資源的開發與利用,是檔案管理現代化的核心,因此,面對經濟時代的迅猛發展,檔案管理必須因勢利導,運用信息技術改造傳統的檔案管理工作,實現檔案管理網絡化,加強檔案管理信息高速公路建設,大力培養檔案管理新型人才,更好地為社會主義現代化建設服務。
1.檔案管理信息化建設的重要作用
目前電力單位管理檔案的方式主要包括兩種,即手工管理與電子管理,實施電子管理時需要采用OA系統,OA系統雖然實現了無紙化管理,但存在數據丟失、無法實現數據備份、數據安全隱患大等問題,難以為檔案的共享及高效利用提供有效支撐。對此,應通過采用合理的方法加快檔案管理的信息化建設進程,通過信息化的管理方式充分發揮檔案的重要作用。采用信息化的方式管理電力單位中的檔案不但能夠積極轉變傳統檔案管理模式,提高檔案管理效率,同時能有效節省檔案管理中所耗費的財力、人力,充分保障檔案安全。首先,加快檔案管理的信息化建設進程可以充分利用現代信息傳輸通道高速傳播檔案數據,單位中的各部門與員工可直接利用網絡獲取檔案信息,這就有助于實現檔案的網絡化管理。另一方面,加快信息化管理建設,可以讓檔案的管理者與使用者在不到館的情況下直接利用網絡查詢相關的目錄信息與全文信息,或者是在得到授權的情況下直接整理檔案數據信息,無需通過打印、復印等方式保存檔案[2]。因此可以跳過傳統檔案管理中的多種繁瑣工作步驟,有助于提高檔案管理效率,同時可節省大量的人力及財力。此外,實現信息化管理可以利用電子數據庫取代紙質檔案,避免因紙質檔案受到時間、環境及溫度等影響而出現模糊、遺失等問題,有助于提高檔案管理的安全性。
2.電力單位檔案管理信息化建設分析
2.1加快信息化管理基礎設施的建設進程
電力單位應根據檔案管理要求及自身經營情況對信息化管理基礎設施進行完善,以保證檔案管理工作能夠順利開展。首先,要積極引進新興檔案管理技術,并積極采用現代管理模式提高電力單位內部的工作效率,從而為檔案的信息化管理建設提供有利條件。其次,要注重利用最新信息技術與計算機網絡技術,并在此基礎上提升信息化管理系統的數據存儲能力。還可以通過建立起相對完善的信息管理系統,利用管理系統統一管理檔案數據庫,提高管理系統的查找效率,方便于檔案管理人員及利用人員高速瀏覽檔案信息,并確保管理系統可以及時、順利發送檔案信息,以建立起安全性高、可靠性強的信息化管理基礎設施[3]。此外,應加快電力單位紙質檔案的電子化進程,確保電子數據檔案的全面性,以便為信息化管理構建出相對完善的平臺。在收集與整合紙質檔案時要注重管理好原檔案,及時修正電子化檔案,利用軟件平臺系統化管理電子化檔案。在電子化檔案的應用系統建設方面,可以采用現代管理理論建設檔案應用質量管理系統,規范檔案信息數據接口,采用不同的數據交換分支,包括發電廠等相關單位的數據交換分支等,保證電子化檔案信息管理的標準化。
2.2建立起信息化管理的保障體系
為了確保檔案管理的信息化建設能夠順利完成,則應建立起相應的保障體系。首先,要建立起良好的溝通機制。信息化管理系統建設、信息化管理過程的實施均需要電力單位中的相關人員實現有效配合,溝通是配合的基礎,所以要確保電力單位的檔案管理部門與其他各部門之間實現有效溝通,明確各相關部門在檔案信息化管理中的職責,在實現通力配合的基礎上保障信息化管理建設過程的穩定性與持續性。其次,要建立起安全保障與防護體系。建立起現代化網絡安全防護體系是實現檔案信息化管理的基礎,所有應注重調整或提高信息管理系統的安全防護功能,保證在關鍵時刻信息系統可以實現應急,避免電力領域中的技術科研成果及具有獨立知識產權的檔案信息被非法竊取。第三,應注重建立標準化、規范化管理體系,確保信息化管理系統建設、使用與運行過程均有統一的標準作為約束,從而提高檔案管理效率及有效實現檔案信息共享[4]。標準化與規范化的管理體系應包括系統操作規范體系、安全運行標準體系及技術標準體系等。此外,要加快信息化管理人才的培養與引進工作,為檔案的信息化管理建設提供有力的人才保障。在人才培養方面,可通過建立激勵制度培養素質較高的檔案信息化管理專業人才,從而為信息化管理提供人力資源。
2.3完善檔案信息化管理系統設計方案
相對完善的信息化管理系統設計方案是提高檔案管理效率的重要途徑,結合電力單位檔案管理的實際情況,可以采用以下設計方案。在系統功能設計方面,管理系統應具有全過程化管理功能,包括檔案形成、利用及銷毀等過程,同時應能夠實現檔案資料的編研、專題匯編、查詢與統計功能,可以有效管理圖片檔案及聲像檔案。在設計管理系統所運用的技術方案時,可以采用OAIS系統,OAIS系統可在J2EE平臺中運行,且具有可擴展與標準化的特點,適用于建設數字化檔案館。OAIS系統可支持多種數據庫關系模型,包括MYSOL模型、SYBASE模型、DB2模型、SQLSERVER模型及ORACLE模型等,通訊協議包括SSL、IP、TCP程序等。為了平衡分布計算機網絡中的檔案數據計算、管理功能、數據處理功能及應用程序,在設計系統時可應用RMI技術,該技術能夠使管理系統實現檔案數據的遠程移交,將檔案管理部門下級單位數據傳輸到主管機構所使用的數據庫當中[5]。此外,在采用上述系統管理電力單位檔案時可以采用以下實施步驟:第一,對單位總部與下屬機構所使用的信息系統進行統一建設,保證各個系統之間的文件管理、歷史檔案管理實現無縫對接。第二,應確保單位總部能夠使用統一界面完成下屬機構檔案信息的查閱工作,同時使下屬機構中的檔案資源能夠與單位總部的檔案信息實現互聯互通。第三,在充分利用電力單位各級部門檔案資源的基礎上建立具有分布式、開放性特征的數字化檔案管理系統,確保檔案管理工作實現網絡化、規范化。
【關鍵詞】企業檔案;管理體制;新體制
一、在新體制下企業檔案管理模式建設的方案策劃
經過認真的調查研究,我們向各個分、子公司提供可供選擇的三種檔案管理體制方案。
(一)集中統一管理模式
檔案管理機構的基本構成是:
1.設立文件、圖紙資料制作的文印室,配備電腦、打印機、復印機、掃描儀、工程復印機等硬件設備及相應軟件,采用聯網打印方式,承擔企業所有紙質文件制作及分發、傳遞任務。
2.設立資料檔案室,配備庫房、文件柜和聯網電腦,統一管理企業的現行文件、半現行文件和各類檔案。承擔企業全部或者大部分紙質版本、電子版本文件材料的接收、分類、管理、提供利用、版本有效性管理任務。
(二)大分散,小集中管理模式
按照"誰產生,誰管理"的要求和統一的制度、標準,將現行文件、半現行文件與檔案分開管理,制作、傳遞、保存、管理等環節分開管理,不同種類的文件、檔案在不同的業務部門安排人員專管或者兼管,形成檔案、信息管理各個環節互相配合、互相監督的管理機制。
檔案管理體制的基本構成是:
1.技術文件和經營文件的制作、分發業務,分別由相關業務部門根據情況指定人員專管或者兼管,因為圖紙的復制分發工作量大,在技術部門可以設專人管理。
2.現行文件、半現行文件和檔案均由產生文件的部門予以相對集中,指定人員負責管理。其中圖紙資料由于涉及版本有效性管理,可以在車間設立資料室,由專人負責管理,其他文件、檔案由相應單位指定人員兼管。
3.各部門業務工作中形成的應當長期保存的文件,由各部門分別指定人員兼管,負責收集、立卷、每年定期送公司辦公室歸檔保存,其它種類的檔案由形成部門相對集中管理。
(三)建立在少紙化辦公基礎上的"分散+集中"管理模式
全力推行"少紙化"、"無紙化"辦公。信息傳遞盡量在內部網絡進行,運用專門軟件做好電子信息的歸檔保存工作。
紙質文件集中管理,電子文件由計算機系統管理。在企業的綜合管理部門如辦公室派人兼管紙質檔案和電子檔案,在生產車間設專人管理圖紙資料。
除產品、人事、基建、設備、財務、實物(營業執照、資格證書等)檔案以外,所有的檔案一律以電子信息保存,在條件許可的情況下,產品、人事、基建、設備檔案也可逐步轉化為電子檔案保存。
(四)三個方案的優劣比較
經過分析、研究、比較,首都航天機械公司新建、擴建、遷建的分、子公司根據自身的情況,分別采取了不同的管理模式。如首都航天機械公司采用了第一種模式,天津分、子公司采取了第二種模式。懷柔分、子公司則由母公司直接負責其檔案信息管理工作。總之,無論采用何種方式,都是根據分、子公司的具體情況確定的,目的是使這些企業的檔案信息管理工作一開始就走上"規范、明確、高效"的軌道。
二、在新體制下企業檔案管理模式建設的制度準備
(一)以檔案法規為依據
檔案管理工作的法律依據,不僅有《檔案法》,還有《知識產權保護法》、《會計法》等專業法律法規,此外《保密法》等法律法規,也是檔案管理工作不可缺少的法律依據和保證。
(二)以國家標準和行業標準為指南
經過幾代檔案工作者的不懈努力,我國已經建立起由國家標準、行業標準組成的檔案信息管理標準、規范體系。特別是我們航天系統的信息管理制度《文書檔案案卷格式》、《科學技術檔案案卷構成的一般要求》等,都是我們建立檔案管理規章制度體系的依據性文件。
(三)重視法規、標準、制度的執行情況考核
這是在企業檔案管理規章制度體系建設中非常重要,又很容易被忽視的問題。要解決這個問題,一是母公司要擔負起對分、子公司檔案管理工作的監督管理職能,二是分、子公司自身要確定法規、標準、制度的執行情況檢查考核的責任單位,明確責任內容,三是分、子公司要建立法規、標準、制度的執行情況,檢查考核的具體操作辦法,其基本要求是簡便易行,四是分、子公司要把檢查考核結果與獎懲掛鉤,保證管理標準、制度的有效性。
經過各級檔案工作者的共同努力,首都航天機械公司所有的分、子公司均相繼建立了較為健全的檔案信息管理規章制度體系。
表1三個方案的優缺點比較
比較/方案1方案一1方案二1方案三優點11.便于專業化操作。11.專職人員數量減少。11.管理人員數量減少。12.易于規范化。12.環節減少,效率提高。12.有利于管理規范化。13.責任明確,減少扯皮。13.資源分管,責任分擔。13.有利于提高管理效率。14.對管理條件要求最低。14.對管理條件要求最低。14.大幅度減輕管理工作量。缺點11.人員數量較多。11.影響管理的規范化。11.對管理條件要求高。12.管理效率受到影響。12.人員數量似減實增。12.管理起點高。13.對形勢變化適應性不強。13.不利于信息共享。13.管理的規范化不易保證。
參考文獻
[1] 虞亞梅. 新時期,檔案信息資源的管理和利用[J]. 檔案學通訊,2009,1.
[2] 劉守華. 新時期,需要我們轉變的八個觀點[J]. 中國檔案,2002,1.
1學校及資產部門負責人應重視信息化背景下資產檔案管理工作
衡量資產管理是否具有優越性可以用資產檔案來判斷。一個單位資產工作好壞可以從其管理水平看出。因此,高校各部門的負責人特別是管理資產的工作人員,更應當努力管理好檔案資料,努力學習相關法規和認真執行相關政策,保持檔案管理的意識,對工作認真負責。國家機關、社會團體、企業事業單位以及其他經濟組織,是資產檔案管理的主體單位,也是責任單位。高等學校資產部門的負責人應加強資產檔案法制觀念,重視本單位資產檔案的管理工作。
2建立嚴格的內部控制制度
企業或者單位應該建立自己的內部控制制度,這樣才能保護好自己的資產,維護檔案數據的可靠性和安全性。按照管理方案認真執行相關的政策,并確立一系列有關的配套措施和方案,來提高生產效率。這種制度和傳統的制度的區別在于,要加大控制的范圍,才能更好地管理信息化資產檔案。包括有些手工資產系統中缺少的控制項目,具體如系統研發期間進行的監控,程序的編碼、修改和完善等過程的控制。資產檔案信息化應該具備多種豐富的手段,主要的就是程序化控制過程。可以看到,內部控制要求資料非常準確,但這樣才能進一步保證電子檔案的安全性。
3實現電子資產檔案多備份管理的規范化和制度化
要經常對電子資產檔案進行備份,這樣在數據丟失時可以回復,保證了電子資產的安全性。電子檔案的工作人員要保持備份數據的習慣,而且最好備注操作時間和操作者的編號;電子管理員也應當按照數據量的大小定期檢查數據的安全性和復制數據,確保存儲介質損壞時的信息丟失。對于電子數據的備份要經常進行,而且不能和原始數據混雜在一起,一面分不清楚,最好設立兩個不同的檔案保管室來存放電子數據。復制拷貝的全部電子數據最要存放在優質光盤里,保障數據的有效性。在年底也應該對電子數據按照日期、內容、不同的操作員等來進行分類整理。對于存儲數據的光盤應該有管理員和負責人共同簽名,還要注重系統的日志文件來保持對系統的監控。
4加強對電算化資產檔案的管理