電子檔案方案范文

時間:2023-05-05 11:35:05

導語:如何才能寫好一篇電子檔案方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

電子檔案方案

篇1

關(guān)鍵詞:電子檔案;元數(shù)據(jù);管理;方案

DOI:10.16065/ki.issn1002-1620.2016.02.016

1四種電子檔案元數(shù)據(jù)的管理方法及其分析

1.1內(nèi)封裝

內(nèi)封裝指的是將電子檔案的內(nèi)容信息和其元數(shù)據(jù)“綁定”成一個完整對象。從國際范圍看,出現(xiàn)了多種數(shù)據(jù)封裝方法,如VEO、Mets、FoxML、MPEG-21和Bueketsl等。VEO和Mets在國際文件和檔案管理領(lǐng)域較具代表性。VEO封裝方法對我國檔案界的影響相對較大,國家檔案局的行業(yè)標準《DAT/48-2009基于XML的電子文件封裝規(guī)范》就是基于VEO封裝方法對文本類和圖像類(僅靜態(tài)圖像)電子檔案的封裝規(guī)范進行了約定。內(nèi)封裝存在兩種方法:一是將電子檔案的內(nèi)容信息(指存儲電子檔案內(nèi)容的數(shù)據(jù)文件,下同)轉(zhuǎn)換為Base64編碼,與元數(shù)據(jù)一并封裝到XML結(jié)構(gòu)中;二是將電子檔案的元數(shù)據(jù)直接封裝到內(nèi)容信息,內(nèi)容信息不做編碼處理,將元數(shù)據(jù)直接寫到數(shù)據(jù)文件中的特定位置。1.1.1XML內(nèi)封裝采取VEO封裝方法,將電子檔案的內(nèi)容信息進行Base64編碼,并將內(nèi)容信息編碼與元數(shù)據(jù)一并封裝到XML結(jié)構(gòu)中。Base64是將二進制數(shù)據(jù)編碼為64個可打印字符形式的表達方法,它用64個可打印字符能夠表示二進制所有的數(shù)據(jù)。由于嚴格來說計算機系統(tǒng)中存儲的所有數(shù)據(jù)文件均以二進制儲存,所以理論上文本、圖形、圖像、影像和聲音類的電子檔案內(nèi)容信息均可以做Base64編碼并封裝在XML結(jié)構(gòu)中。此方案在具體實現(xiàn)時并不存在障礙,但筆者對其執(zhí)行效率產(chǎn)生了疑問。對電子檔案內(nèi)容信息進行Base64編碼后進行XML結(jié)構(gòu)封裝/解封裝需要一定的系統(tǒng)開銷和耗時,對于文本類的小文件可能不存在問題,但對于數(shù)碼照相、錄像、錄音技術(shù)發(fā)展使得分辨率、采樣頻率等日漸提升導致的數(shù)據(jù)文件容量日益龐大的圖像類、影像類和聲音類電子檔案是否可以接受呢?筆者通過三個數(shù)量級對該問題進行了測試,由于主要是測試大容量數(shù)據(jù)在進行XML結(jié)構(gòu)封裝/解封裝時的效率問題,測試過程中直接使用原始的數(shù)據(jù)文件進行封裝,結(jié)果如表1。根據(jù)測試結(jié)果,大數(shù)據(jù)容量文件的封裝/解封裝性能存在明顯問題,考慮如今常見的B/S架構(gòu)系統(tǒng)執(zhí)行效率,諸如圖像、影像和聲音等大數(shù)據(jù)容量文件的封裝和解封裝不僅會制約系統(tǒng)性能,亦可能出現(xiàn)運行超時問題。1.1.2內(nèi)容信息內(nèi)封裝內(nèi)容信息內(nèi)封裝方案指的是不改變電子檔案內(nèi)容信息的長期保存格式,將元數(shù)據(jù)通過技術(shù)手段直接嵌入到存儲電子檔案內(nèi)容的數(shù)據(jù)文件中的特定位置。如圖2所示。在設(shè)計該方案的過程中,筆者首先重點考慮了其是否可實現(xiàn)的問題,選擇了包括PDF、JPEG、GIF、TIFF、RAW、MP3、WAVE、MPEG4、AVI等常見數(shù)據(jù)格式進行了分析和測試。由于對電子檔案真實性和憑證性鑒定的重要手段為HASH值校驗,即將特殊安全保管的電子檔案內(nèi)容信息(不含元數(shù)據(jù))原始HASH值與文件系統(tǒng)中長期保存的電子檔案內(nèi)容信息進行比對,得出是否被篡改或破壞的結(jié)論。如果采取內(nèi)容信息內(nèi)封裝方案,在進行電子檔案真實性和憑證性鑒定時,勢必需要將內(nèi)封裝的元數(shù)據(jù)抽取出來之后僅對比原始內(nèi)容信息的HASH值。因此,筆者在分析和測試過程中,重點測試和分析了兩點問題:①各常見數(shù)據(jù)格式是否有技術(shù)可實現(xiàn)內(nèi)封裝;②將內(nèi)封裝的元數(shù)據(jù)抽取出來后,不含元數(shù)據(jù)的內(nèi)容信息是否可通過HASH值校驗。結(jié)果如表2。根據(jù)測試結(jié)果,RAW、WAVE、MPEG4、AVI等4種數(shù)據(jù)格式未找到能夠在其中嵌入數(shù)據(jù)的開發(fā)工具和技術(shù);TIFF、MP3等兩種數(shù)據(jù)格式將元數(shù)據(jù)抽出后,數(shù)據(jù)格式的字符流發(fā)生變化,與封裝元數(shù)據(jù)之前的內(nèi)容信息HASH值比對不符合;僅有PDF、JPEG和GIF等3種數(shù)據(jù)格式全部通過了兩方面的測試?;诖?,在現(xiàn)有信息技術(shù)條件下,由于多數(shù)常見數(shù)據(jù)格式無法實現(xiàn),該方案并不可用。

1.2半封裝

半封裝主要指的是電子檔案元數(shù)據(jù)單獨做XML結(jié)構(gòu)封裝,在元數(shù)據(jù)封裝包中僅寫入電子檔案內(nèi)容信息的存儲位置,內(nèi)容信息不做編碼處理并獨立存儲,并在元數(shù)據(jù)的XML封裝包中添加電子檔案內(nèi)容信息的相對路徑,實現(xiàn)電子檔案的內(nèi)容信息和元數(shù)據(jù)的有效關(guān)聯(lián)。如圖3所示。由于半封裝的方案僅在電子檔案元數(shù)據(jù)XML結(jié)構(gòu)封裝包中寫入了內(nèi)容信息的相對路徑,并沒有將內(nèi)容信息與元數(shù)據(jù)聯(lián)系為一個數(shù)據(jù)文件整體。筆者認為該方案與不封裝的方案實際并沒有差別,由于其實現(xiàn)的僅僅為元數(shù)據(jù)與內(nèi)容信息的邏輯關(guān)聯(lián),而邏輯關(guān)聯(lián)顯然有更簡單的實現(xiàn)方法,因此本方案并沒有操作價值。

1.3不封裝

不封裝主要指電子檔案的元數(shù)據(jù)和內(nèi)容信息不進行封裝處理,元數(shù)據(jù)在關(guān)系型數(shù)據(jù)庫中以結(jié)構(gòu)化的數(shù)據(jù)形態(tài)進行管理,內(nèi)容信息不做編碼處理,在文件服務器中以非結(jié)構(gòu)化的數(shù)據(jù)形態(tài)獨立存儲、長期保存格式進行管理,兩者間進行有效關(guān)聯(lián)。如圖4所示。不封裝方案顯然是以上幾種方案中最容易實現(xiàn),且在信息技術(shù)環(huán)境下最易于管理的。但是,該方案的問題在于電子檔案元數(shù)據(jù)與內(nèi)容信息的真實性和憑證性并沒能緊密捆綁,邏輯關(guān)聯(lián)的方法是否能夠滿足電子檔案內(nèi)容信息的長期保存需要還有待時間的驗證。

1.4特定封裝

特定封裝指的是將電子檔案元數(shù)據(jù)與保障電子檔案憑證價值的電子檔案身份證[1]進行封裝,封裝包進行加密處理后存儲在關(guān)系型數(shù)據(jù)庫中以結(jié)構(gòu)化的數(shù)據(jù)形態(tài)進行管理,電子檔案的內(nèi)容信息不做編碼處理并以非結(jié)構(gòu)化的數(shù)據(jù)形態(tài)獨立存儲,電子檔案身份證和元數(shù)據(jù)的封裝字符串與電子檔案的內(nèi)容信息進行有效關(guān)聯(lián)。如圖5所示。該方案除電子檔案內(nèi)容信息以外,電子檔案身份證和元數(shù)據(jù)都采取結(jié)構(gòu)化的數(shù)據(jù)形態(tài)存儲,在信息技術(shù)環(huán)境下易于實現(xiàn)和管理。同時,由于電子檔案身份證作為保障電子檔案真實性和憑證性的數(shù)字證書,將元數(shù)據(jù)與身份證捆綁實際上是實現(xiàn)了將元數(shù)據(jù)與電子檔案內(nèi)容信息直接封裝的效果。

2電子檔案元數(shù)據(jù)管理方案對比

根據(jù)上述4種主要的電子檔案元數(shù)據(jù)管理方案,筆者在功能性和安全性等方面進行了對比。由于內(nèi)封裝方案的第二種方法“內(nèi)容信息內(nèi)封裝”在多數(shù)常見數(shù)據(jù)格式中無法實現(xiàn),因此認為其不適宜運用于電子檔案元數(shù)據(jù)管理領(lǐng)域,未進行對比。本文主要對比了XML內(nèi)封裝、不封裝、半封裝和特定封裝等4種電子檔案元數(shù)據(jù)管理方案,對比結(jié)果如表3。根據(jù)對比結(jié)果,采取特定封裝的方案更符合當前信息技術(shù)環(huán)境下電子檔案元數(shù)據(jù)的管理需求。XML內(nèi)封裝方案難以解決圖像、影像和聲音等類型大數(shù)據(jù)容量文件的處理問題,可行性不高;不封裝方案在真實性和憑證性校驗方面欠缺帶有有效數(shù)字簽名的元數(shù)據(jù)支持,且元數(shù)據(jù)與內(nèi)容信息聯(lián)系不夠緊密;半封裝方案則綜合了XML內(nèi)封裝方案和不封裝方案的大部分缺點,不能滿足電子檔案元數(shù)據(jù)的管理需求。但是,特定封裝方案依舊存在元數(shù)據(jù)變動導致電子檔案身份證加密字符串不斷重復制作的過程,這同樣會對確保電子檔案真實性和憑證性較為核心的電子檔案身份證帶來一定的數(shù)據(jù)風險。

3建議采用的電子檔案元數(shù)據(jù)管理策略

筆者認為,結(jié)合電子檔案元數(shù)據(jù)分開管理方法[2]、綜合特定封裝和不封裝兩套方案可較好地解決問題。即只將電子文件形成過程中的、直接關(guān)系電子檔案真實性和憑證性的對象元數(shù)據(jù)與電子檔案身份證進行封裝,由于該部分元數(shù)據(jù)形成后不會再有變動,可有效避免電子檔案身份證加密字符串的重復制作。同時,將對象元數(shù)據(jù)、事件元數(shù)據(jù)在關(guān)系型數(shù)據(jù)庫中以結(jié)構(gòu)化的數(shù)據(jù)形態(tài)存儲,即可實現(xiàn)電子檔案身份證中的對象元數(shù)據(jù)與數(shù)據(jù)庫中存儲的對象元數(shù)據(jù)比對,也可提升事件元數(shù)據(jù)變更時的管理效率、提高元數(shù)據(jù)的使用效率、降低對電子檔案的內(nèi)容信息和身份證的數(shù)據(jù)管理風險。此外,該方案與存儲電子檔案內(nèi)容的數(shù)據(jù)文件格式無直接關(guān)系,不同的數(shù)據(jù)格式差異不會對元數(shù)據(jù)的管理造成技術(shù)架構(gòu)變化的風險,且任意數(shù)據(jù)格式均可使用同樣的一套技術(shù)體系實現(xiàn)對其元數(shù)據(jù)的安全有效管理,故該方案的可擴展能力較強,在信息系統(tǒng)開發(fā)過程中技術(shù)的復用性亦較強。本文系北京數(shù)字檔案館(北京電子文件中心)建設(shè)項目系列研究之一。

參考文獻

[1]陶水龍,薛四新,田雷,張桂剛,李超.異構(gòu)系統(tǒng)中電子檔案憑證性保障的整體構(gòu)思[J].檔案學研究,2012(5).

篇2

關(guān)鍵詞:電子檔案;信息;安全保障

隨著社會發(fā)展的進步,如今檔案管理也進入了信息化的時代。傳統(tǒng)的紙質(zhì)形態(tài)檔案已經(jīng)落后,新型的數(shù)字媒體類信息存檔已經(jīng)廣泛存在于社會當中。信息數(shù)字媒體一體化,并且儲存密度大。便于接收,接收速率快,這些都是將檔案進行數(shù)字化媒體轉(zhuǎn)換存儲的優(yōu)點,并且電子檔案,易于傳送與收納儲存。不過由此也產(chǎn)生一些隱患。數(shù)據(jù)容易被黑客攻擊更改,若硬盤丟失,還將造成很大的難以承擔的后果。電子檔案使用是未來社會,檔案儲存的必經(jīng)之路。因此在電子檔案發(fā)展的初期,就應當建立合理的規(guī)章制度來規(guī)范管理。

1影響電子檔案信息安全的主要因素

1.1自然因素

自然因素可分為兩大類。一類為外界環(huán)境對于載體的影響;一類為載體自身的隨時間的老化。一般來說自然環(huán)境對于載體的傷害是不可修復的。并且載體自身的材料所限,在使用一定年限過后需要更換儲存工具。這一切都是自然因素所帶來的。電子檔案信息管理的問題。

1.2技術(shù)因素

在電子檔案信息安全管理當中。技術(shù)因素是至關(guān)重要的因素。首先一份檔案安全管理,便是重中之重。它能夠保障用戶在使用時,信息的合法性與安全性。還必須保證不受外來黑客病毒的影響使信息的內(nèi)容未被更改。其次,隨著時代的變遷信息技術(shù)的發(fā)展會,與時俱進,新舊版本的數(shù)字媒體的不兼容會導致信息的缺失遺漏,甚至損壞等現(xiàn)象。

1.3管理因素

有了技術(shù)支持對于信息管理的安全保障。在電子檔案的存儲當中,信息管理扮演著“大腦”的角色。在電子信息管理當中組織者和管理者共同完成的工作才是信息儲存的基石工作,對于技術(shù)的提升,這些都是組織者和管理者的一種手段。只有科學的進行電子檔案制度的規(guī)范改革,才能保證電子檔案的信息安全。

1.4人的因素

自然因素,技術(shù)因素等都是不可控的因素,而管理因素和人為因素機,均由人為操作。因此在電子檔案存儲安全因素當中,人為因素占著較大的比重。在電子檔案信息安全中,管理人員對于檔案的重視程度以及技術(shù)設(shè)備的安全等級的了解程度都會產(chǎn)生影響。如果一個了解電子檔案安全制度的管理人員心懷不軌,那么將造成巨大的破壞。因此在電子檔案信息管理當中,人為因素是最為脆弱的一環(huán)。對于管理人員挑選應當再三斟酌。不過,研究人員對于電子檔案信息技術(shù)的提升與了解創(chuàng)新對于信息安全也會產(chǎn)生一些良好的作用。

2電子檔案管理改進創(chuàng)新對策

2.1制定電子檔案管理規(guī)范

對于電子檔案的建立以及保存之中,還存在著許多環(huán)節(jié),這些環(huán)節(jié)都存在,這使信息遺失或損壞的風險。為將此類風險降至最低,應當制定相關(guān)的法律法規(guī)來完善相應的電子檔案存儲制度,并且對于管理人員進行統(tǒng)一培訓,規(guī)范和測評。還應當建立相應的網(wǎng)絡(luò)安全制度,來保證電子檔案信息不被病毒和黑客所攻擊。

2.2統(tǒng)一電子檔案管理軟件

將電子檔案存儲管理模式定性要求。制定出相應的各個模版。再將模版推廣于應用市場。定期開展對于電子檔案存儲的培訓工作。聘請相關(guān)的專業(yè)人員進行講解指導,讓整個部門和公司的檔案全部統(tǒng)一化便于管理。

2.3提高電子檔案的保存質(zhì)量

電子文件的保存必須注意,“靈魂”和“肉體”的時刻保護。電子文件的儲存介質(zhì),容易受到環(huán)境的影響,應當做好相應的防磁,防潮,防機械損壞等。是電子文件的肉體,保證良好的健康狀況。對于它的“靈魂”———文件信息。應當注意防病毒黑客,建立專門的檔案庫,配置專業(yè)的安全防護技術(shù)性較高的檔案機房與設(shè)備。還需要注意對于文件信息的及時備份,檢查更新,文件保存檔案軟件的兼容模式等。

2.4加強電子檔案的安全

(1)建立數(shù)據(jù)備份和恢復系統(tǒng)。在電子檔案存儲中備份技術(shù)是一種必不可少的安全手段。這樣的話在面對電子病毒風暴時,可有效地安全儲存。以面對不同的隱藏風險。(2)要加強網(wǎng)絡(luò)的安全管理。加強對于檔案庫的入口保密工作,多重驗證方式及防火墻等,均可實現(xiàn)保護作用,以此確保檔案庫的監(jiān)督秩序。(3)對重要文件采用“雙重“歸檔法。對于一些重要文件采取雙存法:紙質(zhì),電子同存。例如簽署類文件等也能保證以后的真實有效性。部分紙質(zhì)文件(例如:發(fā)票)需原件保存,但電子也可備用。

2.5提高檔案工作人員素質(zhì)

檔案管理的電子數(shù)字媒體化,是檔案管理朝著現(xiàn)代化發(fā)展前進的一次。不過,需要面對的問題也是相當之多。因此對于管理人員的要求也必須提高。合格的管理人員應當熟練的掌握計算機技術(shù),并且大致了解自己所管理的電子檔案的內(nèi)容信息。運營單位應當對管理人員進行權(quán)限設(shè)置,避免權(quán)力過大導致檔案出錯。單位在引進管理人員是應當同時注意他們應當是計算機使用技術(shù)與管理檔案技術(shù)的兼?zhèn)?。縱觀全局,檔案管理的工作者應該與時具進,隨時學習,吸納新型的檔案存儲技術(shù),確保檔案存儲與時代的腳步一同前進。并且應當不斷地開發(fā)針對性的方案去處理不同的檔案存儲,來面對日新月異的發(fā)展社會。檔案存儲是一項重要的工作,可以說之便是“史書”因此應當給予相當?shù)闹匾暋?/p>

參考文獻:

[1]李衛(wèi)育.推進城建檔案館數(shù)字化建設(shè)打造城市建設(shè)信息數(shù)據(jù)庫[J].城建檔案,2013(03).

篇3

目前階段的電子計算機技術(shù)在人們生活和工作當中的作用越來越突出,并且其多樣化的功能以及突出的使用效果,使得計算機的應用層面越來越廣泛,這一點為人們的生活與工作帶來了極大的變革,使得企業(yè)很好的節(jié)約了成本,并且辦公的質(zhì)量、辦公的效率得以大大的增長。就目前的信息化時代而言,最為先進的檔案管理方式,就是電子信息檔案的管理,其對于企業(yè)的發(fā)展和進步有著極為重要的作用和意義。但是,由于電子信息技術(shù)在傳輸和存儲的過程當中,存在著一定的安全漏洞,所以,還需要對相關(guān)的風險進行防范和控制,更好的保證電子檔案信息管理工作的安全與可靠。

1. 預防風險的措施研究

深入并且細致的對預防風險的措施方案進行研究和分析,是開展一系列工作的基礎(chǔ)性環(huán)節(jié),也是一項重要的工作步驟。防患于未然,是避免風險的最為有效的措施方案,而提前性的對存在的風險進行防范,則可以使得風險的代價降至最低。首先,需要建立起嚴格的限制權(quán)限,各個級別的工作人員需要在權(quán)限的范圍之內(nèi)進行工作,并且使用檔案。同時,還需要進行逐級別的審批,保證審批工作的嚴格與可靠,進行工作權(quán)限的認定,注意針對信息進行管理和保存。最后,則是需要針對使用的規(guī)范,對使用的權(quán)限進行確認,對備份的文件進行必要的技術(shù)處理,防止信息的泄露,盡量的避免出現(xiàn)信息的整理復制備份。在檔案信息使用的過程當中,也需要對其安全性進行研究與探討,避免錯誤的操作、避免外界的干擾對操作造成不利的影響。對于整個檔案信息的使用過程,進行監(jiān)督和控制,做好相應的記錄。

2. 避免風險的措施研究

針對檔案的風險避免,需要從以下幾個方面做起:

(1)加強最新技術(shù)的獲取,同時全面的保證安全的可靠性。在計算機時代當中,信息的發(fā)展和安全技術(shù)不斷的發(fā)展,相關(guān)的技術(shù)手段也是日新月異,而信息的檔案規(guī)避風險,最為有效的方式,就是針對技術(shù)進行創(chuàng)新,只有通過這樣的方式,才可以保證電子信息檔案得到相關(guān)的安全保護。首先,需要對加密的技術(shù)進行提升,分級別、分層次的對檔案信息進行加密處理,同時保證密碼不會在一定的時間之內(nèi)被更改,這樣的操作方式更加有利于進行風險的防范。其次,還需要對適合的檔案軟件進行制定,選擇最佳的軟件進行數(shù)據(jù)的加密處理,并且保證用戶安全的級別以及訪問的授權(quán)、密碼的設(shè)置等等,有效的確保信息的安全和檔案的安全。

(2)培養(yǎng)工作人員的安全管理意識。培養(yǎng)并且提升工作人員的安全管理意識,是全面的提升檔案安全管理的重要步驟之一。而電子檔案使用過程當中的多樣性,相關(guān)的操作人員消炎藥保證操作方式的正確、規(guī)范和標準,同時避免檔案的管理工作變得更加復雜。所以,必須要在實踐的工作當中加強工作人員的安全管理意識以及檔案管理的能力,這一點對于當前階段的檔案管理工作有著重要的作用和意義。

(3)風險的防范必須要做到及時的發(fā)現(xiàn)和及時的處理。檔案信息的管理工作,是數(shù)據(jù)安全性的核心部分,而對于電子信息檔案的使用過程之中出現(xiàn)的風險問題,也需要做到及時的發(fā)現(xiàn)和及時的處理,針對在計算機維修時期之內(nèi)的風險,有關(guān)的企業(yè)還需要重點的注重對于可能存在的風險進行防范和控制,采取一系列主動的措施方案進行應對。尤其是對于當前階段安全信息異常敏感的時代而言,還需要采取必要的、有針對性的并且切實可行的防范措施進行風險的控制和管理。

3. 分散風險的措施研究

根據(jù)上文的詳細闡述和分析,可以對現(xiàn)階段檔案信息管理過程當中預防風險的措施技術(shù)以及避免風險的措施方案有著全面的了解和細致的掌握。接下來,將針對分散風險以及評估風險的措施進行深層次的研究,力求以此為基礎(chǔ),更進一步的為有關(guān)工作的開展與進行,奠定堅實的理論基礎(chǔ)。

將檔案信息管理的風險降至最低,最為常用的是轉(zhuǎn)移的策略,其實質(zhì),是對風險進行分散,并且將風險轉(zhuǎn)移至其他的地方,達到降低風險的目的和效果。在一般的情況之下,諸如針對配置的基本模式進行修改,并且購買相關(guān)的保險、外包至其他的機構(gòu)等等,都可以達到分散風險的目的和效果,并且這一手段方式也是未來對于電子檔案信息管理的極為有效的措施手段之一。通過這樣的方式,可以使得檔案的風險變得更加簡單化,對于原來的電子信息進行必要的改進,使得電子信息的管理系統(tǒng)更加的先進,保證檔案信息的安全和可靠。

4. 評估風險的措施研究

針對風險進行評估,是非常有效的降低風險的方式和技術(shù),一旦風險發(fā)生,如何對風險進行評估,并且如何將風險所導致的損失降至最低,同時找到最佳的處理技術(shù)方案,是一項重點性的工作。針對風險進行評估的基本目的,是全面的保證風險的控制計劃更加的合理、更加的科學與可靠,而在現(xiàn)階段電子信息檔案實施的基礎(chǔ)之上,全面的針對風險所帶來的影響進行分析和研究,并且對其后果進行探討,是非常有必要的。對風險所帶來的成本的損失進行探析,同時對檔案管理引起足夠程度的重視,但是在現(xiàn)階段的工作當中,部分檔案的管理者認為電子信息檔案的操作是無危險性和風險的,所以,這樣的觀點就為風險管理工作帶來巨大的阻礙。相關(guān)的工作人員,需要時刻的提醒自己,對于風險進行評估和防范,并且采取切實可行的措施手段,對風險進行控制,全面的確保電子檔案信息管理的各個細小的工作環(huán)節(jié),都得到了有力的保障,所有的工作都有著全面嚴格的監(jiān)督控制。最后,在風險評估的工作過程當中,還需要對安全意識進行提升,對于各種類型的安全隱患,需要盡早的發(fā)現(xiàn),及時的進行處理,保證在風險發(fā)生之時,將其所帶來的危害降至最低。

5. 結(jié)束語

綜上所述,根據(jù)對電子信息檔案的風險管理與控制進行全面的分析和研究,從實際的角度出發(fā),深入并且細致的對具體的風險控制和防范的措施方案,進行了深層次的論述,同時,對于分散風險的方式、評估風險的方式技術(shù)等,都進行了研究,力求以此為基礎(chǔ),更進一步的為有關(guān)工作的開展與進行,奠定堅實的理論基礎(chǔ)。

參考文獻

[1]王平.淺議電子信息檔案的風險管理與防范的措施技術(shù)方法【J】.現(xiàn)代化電子信息技術(shù)科學資訊,2010.10:233-238

[2]劉昌化.試論現(xiàn)代化的電子信息檔案管理工作的加強以及風險的防治【J】.黑龍江科學信息,2009.7:45-47

篇4

目前,人們生活中一個非常重要的,必須的工具的就是電子計算機,其具有多種多樣的功能,這為企業(yè)的辦公帶來了巨大的變革,使企業(yè)辦公變得更加方便快捷。而在信息技術(shù)時代,最新的檔案方式就是電子信息檔案,它對企業(yè)在高科技方面的創(chuàng)新發(fā)展意義重大。但是根據(jù)具體情況來看,電子信息檔案并不全是優(yōu)化,它也有自己的不足,比如與傳統(tǒng)的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致企業(yè)的數(shù)據(jù)被盜,所以,企業(yè)在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。

一、避免風險的措施

提前預防,在風險還沒有出現(xiàn)的時候就進行遏制是規(guī)避風險最有效的方式,也是最經(jīng)濟的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據(jù)來實施控制管理,來保證內(nèi)部信息的安全可靠,主要措施有:

1.積極引進最新技術(shù)。計算機在工作過程中要同時結(jié)合多種措施,而規(guī)避風險的最好的辦法就是引進新的技術(shù),新技術(shù)對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設(shè)置密碼,這是現(xiàn)代操作系統(tǒng)最常運用的方式,在對電子信息檔案實施密碼設(shè)置后,要積極的訓練一些計算機技術(shù)人員來實施管理控制,避免信息資源被一些外界因素干擾。

2.制定一些制度。為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以企業(yè)要主動制定一些有針對性的制度來進行預防,也可以根據(jù)需要授權(quán)檔案管理人員自己制定制度,例如:可以規(guī)定只有管理人員才能進行相關(guān)的系統(tǒng)操控,而無關(guān)的人員沒有權(quán)利操作系統(tǒng)等。

3.及時消除風險。為了確保信息檔案數(shù)據(jù)的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內(nèi),企業(yè)尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網(wǎng)絡(luò)的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構(gòu)來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。

4.及時進行預防和保護。為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數(shù)據(jù)受到外界因素的破壞,保證信息的安全可靠。

二、緩解風險的措施

電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內(nèi),那么管理人員應該怎么做才能使風險得到緩解?目前,許多企業(yè)開始利用風險轉(zhuǎn)移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關(guān)資產(chǎn)重新布置等手段來減小電子信息檔案及相關(guān)資產(chǎn)價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發(fā)生前為減少損失程度執(zhí)行的方案;后者是在損失發(fā)生后為減少損失執(zhí)行的方法。需要強調(diào)的是,在進行電子信息檔案的管理時如果發(fā)生危險,那么不管是什么情況,企業(yè)都要積極主動的進行及時的處理,這才是最為關(guān)鍵的。

三、分散風險的措施

在電子信息檔案管理中,還有一種經(jīng)常使用的規(guī)避風險的措施就是轉(zhuǎn)移策略,所謂轉(zhuǎn)移策略實質(zhì)上是一種風險的分散,即把風險轉(zhuǎn)到其他的地方,以此來把已經(jīng)存在的風險降到最低,一般而言,能夠從多個角度對風險轉(zhuǎn)移的方法實施修正,如:修改配置模式、購買保險、外包給其他機構(gòu)、或者與提供商簽署服務合同等等。經(jīng)過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優(yōu)化改進,創(chuàng)造更加先進的電子信息檔案管理系統(tǒng)。此外,還可以與網(wǎng)絡(luò)供應商互相協(xié)調(diào),讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調(diào)的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給企業(yè)造成損失,那么那些使用電子信息檔案的人員要做的就是一定要嚴格遵守操作標準。

四、評估風險的措施

當風險來臨后,企業(yè)最需要做的就是積極采取措施進行處理,為了把風險造成的影響控制在最小的范圍內(nèi),還要積極與其他措施相結(jié)合使用。風險評估的目的是為了能夠使預防計劃更加科學合理,在對電子信息檔案實施全面分析的基礎(chǔ)上,探究引起風險的因素以及其帶來的后果。需要實施分析評估的基本內(nèi)容是:發(fā)生危險的概率,危險帶來的后果有多大,危險的成本探析,有哪些合適的控制防范辦法等等。此外,企業(yè)管理者要樹立風險觀念,積極主動的制定一套體系完善的針對多種風險的預防計劃。需要強調(diào)一點,如果機構(gòu)中每個已被識別的弱點通過承認得以控制,這說明企業(yè)在安全防范工作中未能給予足夠的重視。企業(yè)防范風險的最大弊端在于,許多經(jīng)營管理者錯誤地認為電子信息檔案無危險性,在使用檔案資料時未采取針對性的安全管理方案,這對于電子信息檔案帶來了諸多不便。而對于檔案管理人員來說,其在管理期間要控制好各個環(huán)節(jié)的工作,這對于檔案管理是極為重點的。在進行評估中,為了確保檔案信息的安全性,檔案管理人員就必須要非常警覺,對于潛在的風險能夠及時發(fā)現(xiàn),并把其扼殺在萌芽狀態(tài),對于已經(jīng)發(fā)生的風險要積極采取措施,力求使風險造成的損失最小。

簡而言之,管理者或管理部門在對電子信息檔案管理時,一定要有這樣的意識,即電子文件的風險不是主觀的,而是客觀存在的,這種風險不是確定的,而是不確定的,而且還可能帶來很大的危險,所以一定要有對風險的警覺度,把預防風險看做所有工作的重中之重,積極制定風險防范辦法,使電子信息檔案的管理水平得以提高,這對于有效規(guī)避風險和降低損失有重要的意義。

參 考 文 獻

[1]馮惠玲.論電子文件的風險管理[J].檔案學通訊.2005(3):8~11

[2]王兆新,裘潔.淺議電子文件信息的安全與保密[J].浙江檔案.2004(1):36~37

[3]鄒生.開放網(wǎng)絡(luò)環(huán)境下的信息安全問題[J].信息安全與通信保密.2004(4):28~29

篇5

【關(guān)鍵詞】同步歸檔;產(chǎn)權(quán)檔案雙軌制保管;建立綜合性檔案庫房;檔案精簡與銷毀

1 同步歸檔

一線城市房產(chǎn)吸引國內(nèi)、國際熱資,有運用資本投資不動產(chǎn)以期租金收益和房產(chǎn)升值謀利特征。產(chǎn)權(quán)三級轉(zhuǎn)移在頻繁中更替,利用借貸資金運作,在上一次買賣的辦文未完成時而箍緊下一次的買賣實現(xiàn)轉(zhuǎn)移的現(xiàn)象時有發(fā)生。提速辦文有效措施“同步歸檔”在此一形勢下出臺,它既是城市快速發(fā)展的要求,也是國際化都市進程的配套。所謂同步歸檔是指:接收檔案后24小時完成整理、24小時完成掃描、24小完成檔案上架。房產(chǎn)投資一般相應地呈波浪性涌現(xiàn),峰期往往集中在一段時期內(nèi)。高頻轉(zhuǎn)讓能否在登記機構(gòu)承諾的7天繕證期限拿到房產(chǎn)證,能否實現(xiàn)“同步歸檔”是重要前提因素之一。

資料虛假、開發(fā)商一房多賣、重復抵押的經(jīng)濟糾紛集中事發(fā)在九十年代中后期,進入司法程序的問題檔案往往使公、檢、法部門輾轉(zhuǎn)于移交單位與檔案管理部門之間,單位之間的推諉根源規(guī)避:分清責任主體必須以手工簽署交接表為依據(jù)。這一原始傳統(tǒng)程序的嚴格執(zhí)行終結(jié)困攏。傳統(tǒng)簽署的交接表已不能滿足隨后迅猛發(fā)展的年產(chǎn)幾十萬檔案的檢索,“同步歸檔”實現(xiàn)高效服務于需求,必須做到手工簽署與電子檔案交接結(jié)合起來,輸入證號快速索引和簽章具備的界定與甄別功能從源頭上堵住漏洞。

檔案數(shù)字化加工是一個流水作業(yè),須多個作業(yè)小組共同完成。年產(chǎn)幾十萬份檔案在多個環(huán)節(jié)轉(zhuǎn)移,如何控制零遺失確非易事。責任落實到人,層層控制是措施關(guān)鍵,具體做法:一、接收檔案人員從移交單位手中接過一批實物檔案時,必須從辦文數(shù)據(jù)庫中調(diào)取電子檔案交接表格,清點數(shù)目與實際相符后,再進行逐件核對。二、每件按收文目錄與內(nèi)容、頁數(shù)進行核對,無誤后作電子簽署的同時作手工簽署,缺件、差錯、模糊件的檔案在簽署前退檔。三、電子檔案交接簽署與手工簽署結(jié)合貫穿加工小組內(nèi)部轉(zhuǎn)移,直至完成任務移交庫房為止。

檔案整理是指把收文資料進行加工。拆封前對檔案須再一次復核,整理桉規(guī)格表糊、歸集和分插條碼、填寫內(nèi)容。完成整理后在封面蓋上經(jīng)手人印章,便于明確責任的后續(xù)追蹤。

打印條碼、批量快速掃描、特殊掃描、合卷、質(zhì)檢各崗位按工序運作,每天完成的電子檔案數(shù)據(jù)必須當天上傳中心數(shù)據(jù)庫。定期到辦文點收集反饋意見,模糊的電子檔案,須調(diào)檔重新掃描。檔案整理與檔案合卷著重注意混淆裝訂和合訂。

上傳數(shù)據(jù)后,各辦文點終端便能查到電子文檔。

2 產(chǎn)權(quán)檔案雙軌制保管依據(jù)

1、紙質(zhì)檔案在傳統(tǒng)管理保證溫、濕、光、氧化等條件,其壽命可達上千年,而電子檔案在上傳過程中有數(shù)據(jù)掉失和數(shù)據(jù)覆蓋現(xiàn)象,辦文網(wǎng)絡(luò)在使用過程中受病毒侵害、攻擊,自身人員操作失誤。2、前期手工繕證及各個時期的調(diào)控政策,各階段房地產(chǎn)辦文方法的改變,準成本、全成本、商品房等不同性質(zhì)內(nèi)容呈檔案復雜性。3、程序升級、模塊合并、倒入數(shù)據(jù)時字段沖突。4、數(shù)字化的電子檔案與原始檔案的清晰度存在一定的差距,原始件本身不大清晰掃描后往往不能辨識。5、產(chǎn)權(quán)證樣式多種版本;印章亦隨年份變化而變化;早期商鋪分格銷售無坐標定位等都需借鑒原始材料分析定位。6、土地性質(zhì)的多樣性、大宗土地連續(xù)分宗不斷補交地價的過程必須借助檔案理清脈絡(luò)。7各級行政簽署是文件生效的標志,手寫特征是鑒別真假的憑證,具法律效力的文件必須以紙質(zhì)形式保存。地震、電力破壞等自然災害,紙質(zhì)檔案有不可替代的作用。

電子檔案與紙質(zhì)檔案相互監(jiān)督、相互補充保證其真實性、完整性;產(chǎn)權(quán)檔案存放的專業(yè)性,規(guī)律性、連續(xù)性在撇開電腦管理下具獨立索引。

3 建立綜合性檔案庫房

建立綜合庫房的必要性:房產(chǎn)已經(jīng)不只是局限于居住,升值空間是投資熱點風向標。隨著城市配套和文化積累營造吸納優(yōu)勢推進城市化進程等因素,一段時期內(nèi)產(chǎn)權(quán)檔案仍然呈較快的上升趨勢。一套房產(chǎn)有高達10次更替業(yè)主,轉(zhuǎn)讓五、六次為數(shù)不菲。不斷的流通套現(xiàn)檔案增量難于預計。各房產(chǎn)繕證辦公點的專業(yè)庫房存在局限性,形勢發(fā)展變化所需庫容遠遠超出預留空間,租用非專業(yè)性庫房分散存放的安全隱患困擾的同時有被動續(xù)約牽制。同區(qū)的檔案分送異地多個保管點易出差錯。持可持續(xù)觀點在各繕證點車程約60分鐘左右位置建設(shè)綜合庫房,理由所在:無紙化辦公后從內(nèi)網(wǎng)均可查閱檔案影像內(nèi)容,3~5%原始檔案調(diào)查率為檔案集中給予了條件,抑或建在周邊城市區(qū)域亦為前瞻:低用地成本可置大形建筑規(guī)模,超前設(shè)計幾十年空間承受能力打下強力后衛(wèi)基礎(chǔ);統(tǒng)一標準管理,結(jié)束多點各自形成的習慣做法;掃描場所得到寬暢、統(tǒng)一環(huán)境,有利人員靈活調(diào)用;建立綜合查詢窗口,倍數(shù)提高接待能力和提升服務形象;假如擴市試想我們是否從權(quán)周全檔案庫房儲備用地。

4 產(chǎn)權(quán)檔案精簡與銷毀制度

制定房產(chǎn)檔案保管期限制度是商品房誕生前的規(guī)定,房產(chǎn)從建國之初至改革開放前一直是極為少量的。商品房從八十年代初年始迅速發(fā)展起來,漸漸成為資本市場載體。國情的發(fā)展變化就產(chǎn)權(quán)出現(xiàn)的情況進行討論,探討制定適用制度與細化規(guī)定對傳統(tǒng)檔案管理作一些補充使之完善,用發(fā)展的態(tài)度為今后實際操作延伸理論依據(jù):

1、二級轉(zhuǎn)移與三級轉(zhuǎn)移檔案。三級權(quán)利人法律權(quán)屬已確立,辦文終端可調(diào)閱二級已掃描電子檔案。庫房日常管理從辦文系統(tǒng)中打印出二級權(quán)利人相關(guān)信息,保留身份證復印件,附在三級轉(zhuǎn)移上面體現(xiàn)連續(xù)關(guān)系。無須保管二次轉(zhuǎn)移有厚度的紙質(zhì)檔案,從密集架撒下資料依宗地打包存放。等待銷毀制度頒布處理。當前此檔案占據(jù)著大量儲存空間。

2、權(quán)利人已去逝房產(chǎn)被繼承。八十年代初發(fā)房產(chǎn)證至現(xiàn)在快近四十年了,繼承房產(chǎn)周期逐步顯現(xiàn)出來。日常管理應作繼承與被繼承檔案合并,前檔案詳細情況附繼承人檔案前端,撒下已逝者房產(chǎn)的檔案。下架檔案歸繼承類,按年限、姓氏積集打包,等待處理。

3、舊城改造,賠償完成。整個地上附著物發(fā)生根本變化,賠償所得的房產(chǎn)與原房產(chǎn)座落、位置、朝向、層次、地籍名稱均已發(fā)生變化,電子數(shù)據(jù)改造前后相互獨立無鏈接關(guān)系。日常管理按上面同理處理。打包檔案標簽明確改造前后關(guān)系,歸舊改類以座落、年限封存。

4、已轉(zhuǎn)讓多次的房產(chǎn)。轉(zhuǎn)讓次數(shù)達五、六次的檔案為數(shù)不少,依類推進行整理。程序上增加打印產(chǎn)權(quán)多次轉(zhuǎn)讓的功能。檔案精簡出后歸轉(zhuǎn)讓類集合,按宗地號、宗地支號封存。

5、抵押檔案。抵押期滿,按揭債務人償還清楚或提前還款,銀行注銷抵押登記已完成。

篇6

關(guān)鍵詞:電子文檔控制方案管理

引言

    隨著計算機網(wǎng)絡(luò)的飛速發(fā)展,計算機已經(jīng)成為企事業(yè)單位日常辦公不可或缺的重要工具,大量的文本文件、圖形文件、表格文件、影像文件等電子文檔信息不僅包括企業(yè)秘密,更有甚者還包括國家秘密在網(wǎng)絡(luò)上共享和傳播,為工作提供了極大地便利,同時也增加了重要信息泄密的風險。在信息安全面臨嚴峻挑戰(zhàn)的形勢下,電子文檔安全工作應當引起越來越多的重視。

   1.電子文檔存在的安全隱患和風險

     電子文檔是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學磁性材料為載體的文字材料。主要依賴計算機系統(tǒng)存取并可在通信網(wǎng)絡(luò)上傳輸。它看得見,摸不著,在一般管理模式下,通常依賴保密管理制度強制實施,輔以人工監(jiān)管手段來達到防護電子文檔的安全,但這給日常工作帶來了諸多的不便和風險。它的易傳播、易擴散性也成為了企業(yè)管理的安全隱患。主要表現(xiàn)在以下幾個方面:

   (1)共享在局域網(wǎng)上的文件夾及文件沒有加密措施;

   (2)分散的輸出方式不利于安全管理;

   (3)復印、打印設(shè)備使用權(quán)限難以控制;

   (4)打印審批存在效率低、難以記錄的問題;

   (5)涉密文件的生命周期安全管理嚴重依賴于人工;

   (7)終端用戶的日常操作和網(wǎng)絡(luò)行為沒有監(jiān)控和審計管理,難以形成全面、細致的日志審計和統(tǒng)計報表輸出。

   (8) 惡意文件/病毒通過U盤、光盤、網(wǎng)絡(luò)輕易進入系統(tǒng),導致文檔數(shù)據(jù)丟失。

     1.1此外,還有內(nèi)部人員有意或無意地泄密。

    隨著全球信息化時代的來臨,計算機泄密行為呈上升趨勢。一個惡意的泄密事件往往會給企業(yè)造成難以估量的后果:輕則需要投入巨額資金進行補救,重則將會使一個企業(yè)置之死地。權(quán)威數(shù)據(jù)顯示,幾乎所有的中國企業(yè)對電子文檔都沒有任何防護措施,企業(yè)對于信息有保護措施的不到3%。一些機密性的資料,電子文檔輕易就可以通過電子郵件和移動硬盤泄密到網(wǎng)絡(luò)外部。全球最具權(quán)威的IT研究與顧問咨詢公司Gartner調(diào)查顯示:有超過85%的安全威脅來自組織內(nèi)部,而內(nèi)部網(wǎng)絡(luò)各種安全漏洞造成的損失中,30% - 40% 是由電子文件的泄露造成的,而在 Fortune(財富雜志)排名前1000家的公司中,每次電子文件泄露所造成的損失平均是50萬美元。

   2.電子文檔安全有效控制方案

     為了更有效防止電子文檔的泄密,就需要一套合理有效的電子文檔安全管理方案,保障最核心的電子文檔的安全。

   2.1以授權(quán)管理作控制

   通過技術(shù)手段對文檔的查看、下載、打印、修改、刪除等權(quán)限進行控制,嚴防泄密,提高保密安全管理水平,變分散、無序的設(shè)備輸出管理為集中而有序的監(jiān)控管理。設(shè)備使用、用戶權(quán)限可控,避免非授權(quán)使用設(shè)備,用戶權(quán)限可管理。對使用者進行權(quán)限設(shè)定,來控制其是否有復印、打印、彩色輸出等權(quán)限,并且還可通過設(shè)定配額以控制輸出;使用者可通過身份認證進行文件輸出;打印機、復印機等輸出設(shè)備平時處于鎖定狀態(tài),非授權(quán)人員無法使用復印及打印功能。

   2.2以數(shù)據(jù)文檔安全為核心

   對指定進程和特定文檔其創(chuàng)建,編輯,保存自動加密,非授權(quán)用戶無法明文打開特定文檔;打印輸出采取閉環(huán)管理,文件需要先進行審批,審批通過后,通過身份認證,自動嵌入條碼打印輸出,通過條碼進行自動化快速文件回收,全面記錄文件打印、審批、回收等全周期信息,確保打印出的即為經(jīng)過審批的,且打印內(nèi)容與審批內(nèi)容一致,打印者即為得到打印輸出文件的第一人;做到安全打印,避免文件丟失、敏感信息泄露,確保打印內(nèi)容與審批內(nèi)容一致,避免誤操作,減少浪費,自動負載均衡,減少排隊。

   2.3以監(jiān)控審計作追查

   特定管理人員可查看打印復印日志,可以全程追溯文件生存的全生命周期;通過柱形圖餅狀圖等方式,直觀的顯示任一時間段內(nèi),輸出設(shè)備的使用負荷、部門輸出、個人輸出情況。全面而詳盡的電子化日志記錄,變紙質(zhì)人工登記為自動電子化日志記錄,且信息更為全面,便于日后審計和追溯。

   3.電子文檔安全系統(tǒng)功能及技術(shù)闡述

   電子文檔安全管理系統(tǒng)是根據(jù)電子文檔安全有效控制方案詳細設(shè)計出的一套管理系統(tǒng),主要應包括以下功能:

   3.1安全認證:采用口令加USBKEY等方式通過管理控制臺對登錄系統(tǒng)進行進行身份認證控制,不同的身份在服務器上有不同的存儲區(qū)。通過此管理方式,可滿足一人一臺、一人多臺及多人一臺使用電腦的實際情況。

   3.2文檔管理:采用文檔標密和定密的方式,對文檔起草、批準、審批和審核全生命周期進行控制。對不同性質(zhì)的部門、用戶和用戶組制定不同的權(quán)限策略,文檔創(chuàng)建時按策略標記文檔權(quán)限屬性,屬性包括創(chuàng)建者、可使用的部門和用戶列表。

   3.3安全存儲:提供網(wǎng)絡(luò)硬盤功能,對加密的電子文檔上傳服務器進行集中存儲,進而實現(xiàn)對本地涉密電子文檔的備份。只有數(shù)據(jù)擁有者能查看和使用,即使其它合法用戶也不能查看和使用他人的數(shù)據(jù)。

   3.4人員管理:對系統(tǒng)中所有用戶按照人員崗位職責及涉密范圍進行統(tǒng)一的密級管理。采用人員定密的方式對用戶的密級分為絕密、機密、秘密、非密四種。針對不同密級用戶,可配置強制加密策略,在文件交換時,文件不能由高密級用戶傳到低密級用戶。

   3.5文檔流轉(zhuǎn):根據(jù)人員密級和文檔的密級,嚴格控制文檔流轉(zhuǎn)過程,防止合法用戶對文檔進行非法操作。文件對內(nèi)部或外部協(xié)同流轉(zhuǎn)時,需提交文檔審核申請修改文件權(quán)限,審核的文件副本和操作記錄日志,保障內(nèi)部文檔安全順暢流轉(zhuǎn);外部發(fā)送文檔的安全協(xié)同。

   3.6文檔輸出打印:電子文檔打印輸出需要通過部門或上級領(lǐng)導的審核通過后,才能將電子文檔進行刻錄或U盤導出,導出形式可以根據(jù)保密需要進行加密處理。對電子文件打印輸出執(zhí)行嚴格的打印申請、審批流轉(zhuǎn),對涉密文件輸出紙張采用數(shù)字水印技術(shù),自動嵌入條碼打印輸出,用戶刷卡輸出,嚴格執(zhí)行安全保密管理規(guī)章制度對于打印管理的要求。

3.7安全管理與審計:根據(jù)安全保密管理規(guī)章制度設(shè)置系統(tǒng)提供系統(tǒng)管理員、安全保密管理元和安全審計員三員,不同管理員的權(quán)限設(shè)置應相互獨立、相互制約,確保系統(tǒng)滿足“三權(quán)分立”原則,各行其職,各盡其責。系統(tǒng)管理員單獨查看某 個文件的操作歷史,安全保密管理員查看整個文件夾的操作歷史,安全審計員查看整個系統(tǒng)所有用戶的操作歷史。

    3.8病毒掃描防護:實現(xiàn)病毒掃描引擎,上傳文件,均會進行病毒掃描,如果發(fā)現(xiàn)病毒,會通知管理員進行處理。

    總之,做文檔安全的目的是為涉密電子文檔的管理提供一套有效的管理辦法,防止內(nèi)部重要電子文檔被泄密,實現(xiàn)了對電子文檔全生命周期的安全管理。

結(jié)束語:

 

篇7

目前,國家對電子檔案先后頒布了《電子文件歸檔與電子檔案管理規(guī)范》和《CAD電子文件光盤存儲、歸檔與檔案管理要求》。雖然這兩個標準對基層檔案工作人員來說確實能解決不少問題,有了一個基本的操作依據(jù),但是針對基層工作來說,文件的具體內(nèi)容還不夠詳細,在實際過程中,電子檔案的移交接收依然沒有形成體系,沒有相對行之有效的操作規(guī)范,同時,由于缺乏統(tǒng)一規(guī)劃,新建成的OA系統(tǒng)及其它業(yè)務系統(tǒng)沒有標準檔案移交接口,大多只能導出數(shù)據(jù)重新進行歸檔,這完全違背了電子檔案保真、保密和保存的要求。此外,電子檔案收集與移交本身也存在思想意識不夠、知識積累薄弱的問題。這包含有兩個方面:一是檔案工作管理人員意識不夠、技術(shù)儲備不足的問題。電子檔案階段要求檔案人員對電子檔案的發(fā)展趨勢要有一個比較清醒的認識,同時由于電子檔案的載體規(guī)格不同、形狀不同、材料不同,檔案工作人員必須不斷掌握信息技術(shù),積累電子文件與電子檔案方面的知識,才能更好地做好電子檔案管理工作。另一個是電子文件撰寫者檔案意識不夠問題。要求檔案人員要采取各種方法和手段大力宣傳電子檔案的積累與歸檔、電子檔案管理和利用,提高和增強他們的電子檔案意識。

基于電子檔案歸檔與接收存在的種種問題,研究如何最大限度地收集電子檔案,并保證其完整性、安全性,圍繞電子檔案歸檔管理現(xiàn)狀、電子檔案接收所面臨的問題、電子檔案的接收范圍、種類和數(shù)據(jù)格式以及電子檔案的移交接收方法和手段等問題進行研究成為電子檔案管理非常重要的事情。

廣東金融學院從全方位對電子檔案管理進行分析并做好技術(shù)研究,并重新梳理電子檔案歸檔流程,建立和完善電子檔案歸檔體系,設(shè)計一個操作性較強的電子檔案收集與移交規(guī)范,把電子檔案移交與接收納入到電子檔案管理的全局當中,并在研究過程中,充分考慮各方面因素,尤其考慮到電子檔案管理所涉及的各種技術(shù)問題,把提高檔案工作人員的知識積累放在了重要位置,以圖做到科學收集、管理、利用、檢測和保護檔案,也為檔案人員提前介入電子文件的形成階段,做到有效監(jiān)控各部門電子文件形成、電子檔案歸檔工作做好技術(shù)儲備。

一、建立完善的電子檔案移交和接收體系

廣東金融學院在充分分析電子檔案產(chǎn)生及管理的各種影響因素,重新梳理電子檔案歸檔流程,建立了完善的電子檔案移交和接收體系。電子文件的有效管理不能依靠一項或幾項規(guī)范而需要一個科學、完備的規(guī)范體系,而規(guī)范體系也不是單個規(guī)范的簡單相加。這就從客觀上要求制定規(guī)范既不能“想當然”,也不能僅滿足于對當前實踐需要的“應付”。簡單地按照“需要一個,制定一個”的思路往往會導致規(guī)范制定的滯后、規(guī)范作用削弱、規(guī)范之間協(xié)調(diào)、配套性差等諸多問題。

二、建立了部門采集檔案的功能模塊

廣東金融學院檔案館在設(shè)計檔案管理系統(tǒng)的時候,增加了向部門采集檔案的功能,按照要求,學院各部門需在規(guī)定的時間內(nèi)向檔案館移交檔案,圖1為系統(tǒng)采集截圖:

這里采集的是各部門以其他形式產(chǎn)生的電子檔案,OA系統(tǒng)產(chǎn)生的電子檔案直接由系統(tǒng)抓取,圖2是系統(tǒng)向OA抓取電子文件:

三、建立功能強大的采集審核模塊

對于不符合要求的檔案材料退回重新整理后再提交歸檔:圖3是審核功能截圖:

四、建立電子檔案檢查、隔離中心

在這個中心首先要確認所有需要移交的電子文件和對應的文字材料是否移交齊全,避免遺漏。其次,對照同時移交的原始文字材料檢查這些電子文件的真實性、準確性、完整性。然后對這些電子文件材料進行病毒或其他問題的檢查,這是一項非常艱巨的工作,它需要借助一套專業(yè)設(shè)備來完成,這套設(shè)備完全處于獨立狀態(tài),即不與任何其他檔案信息網(wǎng)絡(luò)相聯(lián)結(jié),這種獨立運行的環(huán)境可以使那些電子文件所攜帶的病毒或問題被檢查并解決時,不會影響和破壞檔案館保存的其他電子文件。最后,每一條檢查完的電子文件都要被同時轉(zhuǎn)換成兩種文件格式,一種保持其原始狀態(tài),稱作“原始記錄版”,另一種是歸檔用的,被稱作“規(guī)范化格式版”,即經(jīng)過規(guī)范化處理后被檔案館(室)長期保存的新的數(shù)據(jù)格式。目前以美國信息交換標準碼(ASC11碼)作為文本文件的標準代碼,用這種代碼存儲的文件成為“純文本文件”。這類標準形式可以被不同系統(tǒng)所識別,不管什么電子文件用什么軟件產(chǎn)生的都可以識別。

五、強化檔案信息管理員的整體素質(zhì)

實現(xiàn)電子歸檔和做好檔案管理,首先要有掌握現(xiàn)代辦公技術(shù)的人員,檔案管理部門必須通過各種途徑積極地學習新知識,掌握電子檔案歸檔與管理所需要的各種技術(shù),提高自身業(yè)務素質(zhì),做好電子檔案的管理工作。

篇8

一、電子文件定義及其特點綜述

所謂電子文件是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學磁性材料為載體的文字材料。它主要包括電子文書、電子信件、電子報表、電子圖紙等等。與紙質(zhì)文件比較,電子文件有以下幾個特點:一是電子文件不再是直觀的紙質(zhì)文件,它需要借助現(xiàn)代辦公設(shè)備才能閱讀利用;二是電子文件可以直接由計算機等現(xiàn)代辦公設(shè)備迅速地處理和傳遞;三是電子文件的利用是可共享的,也不再受時間和距離的影響;四是電子文件的保存條件和環(huán)境要求與紙質(zhì)檔案不同,它對保存場地的面積要求不高,而對環(huán)境的溫濕度、防磁性等條件的要求很高。

二、電子文件對檔案業(yè)務管理工作的影響

一是傳統(tǒng)的檔案工作以紙質(zhì)文件材料為工作對象,而應用計算機后,電子文件取代了以往的文字材料,它是由擬稿者直接寫在磁盤上,并在磁盤上進行修改,一經(jīng)形成后,馬上存貯到辦公信息數(shù)據(jù)中,由檔案人員、技術(shù)人員所共享。紙質(zhì)檔案的管理工作經(jīng)過長期實踐,已總結(jié)出一套工作流程及方法、原則,如文件的立卷歸檔制度。文件的歸檔立卷工作是檔案工作流程的起點,也是文書工作和檔案工作的結(jié)合點,文件形成后,由文書部門收集立卷后,交檔案部門管理,一般一年歸檔一次。這就使得文件與檔案之間不再有明顯的界限。而電子文件隨時產(chǎn)生,隨時更改,存貯在計算機磁盤或光盤中。因此,它對計算機有很強的依賴性。如果歸檔,必須以磁盤或光盤的形式移交,歸檔范圍也不能只是“辦理完畢,具有保存價值”的文件,還應包括該文件的讀取軟件甚至操作系統(tǒng)。二是由于電子文件信息與載體的可分離性,檔案實體分類也可能將被概念分類整理所取代,因為實體分類的結(jié)果只能體現(xiàn)一種屬性聯(lián)系,這種單線排列的方式是手工操作管理檔案的需要,但在當今電子文件的環(huán)境中,文件的形式特征和內(nèi)容特征均發(fā)生了變化,電子文件可以通過計算機系統(tǒng)進行迅速、有效、多角度的整序,不再需要對它進行像紙質(zhì)文件那樣的分類整理。不同的用戶可以根據(jù)不同的需要,利用辦公自動化系統(tǒng)對電子文件進行自由組合分類。三是由于電子文件的保存價值同時取決于其自身價值和可讀性,其鑒定的方法、內(nèi)容、標準均將發(fā)生變化,原有的檔案價值理論分析范圍也將擴大,要分析電子文件的讀取軟件甚至操作系統(tǒng)。根據(jù)傳統(tǒng)的檔案價值鑒定理論,文件應根據(jù)其憑證價值和參考價值確定保管期限,而電子文件一方面由于制作方便,將產(chǎn)生比以往更多的文件,另一方面由于用戶的需要,信息和數(shù)據(jù)不斷地修改和補充,因此很難劃定固定的保管期限,況且目前電子文件的憑證價值尚無法律保證。因此,其鑒定、管理方法亦無定論。此外,由于電子文件信息載體的特殊性,其保管方法、要求以及檢索和對外利用等方面也與紙質(zhì)文件有許多不同之處。

三、電子文件歸檔方式和途徑的選擇

篇9

【關(guān)鍵詞】電子學籍檔案管理;管理風險;優(yōu)點;缺陷;規(guī)避措施

一、學校學生電子學籍檔案管理的優(yōu)點

首先,傳統(tǒng)的學籍檔案管理模式是完全依靠人力,學籍檔案管理人員要負責學籍檔案的抄寫、分類、統(tǒng)計、存儲等,而這些環(huán)節(jié)的任何一個都需要耗費大量的人力物力,最終導致學籍檔案管理工作資金投入高但工作效率又十分低下。同時,人力的有限和管理人員的主觀性等因素,也容易導致學籍檔案管理工作出現(xiàn)紕漏,稍有不慎就會給工作造成巨大的損失。而采用電子學籍檔案管理模式就可以規(guī)避這些問題。電子學籍檔案管理模式是通過采用現(xiàn)代化信息技術(shù)快速而又高效地完成學籍檔案的收集、分類、存儲、統(tǒng)計以及查閱等環(huán)節(jié),從而實現(xiàn)學籍檔案管理全程的自動化,這相對于傳統(tǒng)的學籍檔案管理模式具有不可比擬的優(yōu)越性。其次,電子學籍檔案管理是通過文檔的形式來對學生學籍檔案進行存儲。當前學校學籍檔案存儲方式主要是DVD光碟、硬盤、閃存U盤等科技產(chǎn)品,這些存儲器不僅存儲量大、存儲時間長,而且穩(wěn)定性高、受外界環(huán)境影響小,只要存儲器沒有受到損害,其文檔的存儲期遠遠超過紙質(zhì)學籍檔案的存儲。因為紙質(zhì)學籍檔案在存儲過程中容易受到蟲害、潮濕等自然環(huán)境的影響,同時也容易被人為地損害,而電子學籍檔案就能很好地規(guī)避這些問題。最后,電子學籍檔案管理模式可以通過加密、授權(quán)限制等各種科學手段來保證學籍檔案的安全性,而這些是紙質(zhì)學籍檔案無法做到的。所以,電子學籍檔案在方便學校學生及管理人員檢索和查詢學籍檔案的同時也可以通過信息技術(shù)的利用來為學生的學籍檔案管理增加安全系數(shù),防止學生學籍檔案信息被惡意篡改,給學生和學籍檔案管理工作造成損失。

二、當前學校電子學籍檔案管理模式存在的缺陷

隨著學校學生數(shù)量越來越龐大,就業(yè)競爭越來越激烈,以及社會文化的多元化,越來越多的學校對學生學籍檔案管理更加重視,在這個過程中電子學籍檔案管理發(fā)揮著非常重要的作用。但是根據(jù)具體情況來看,電子學籍檔案并不全是優(yōu)化,它也有自己的不足,比如與傳統(tǒng)的紙張學籍檔案相比,具有更大的風險性。電子學籍檔案信息的安全性主要涉及檔案信息載體安全性和傳輸安全性。載體安全性主要指存儲介質(zhì)對信息安全因素的影響。電子學籍檔案通常以磁盤、光盤為載體,這類載體成分比較復雜,性能不穩(wěn)定,可能出現(xiàn)檔案失真的問題。而且對環(huán)境溫度、濕度、防磁、防機械損傷等條件要求較高,易損壞變質(zhì),保存年限低。傳輸安全性也就是網(wǎng)絡(luò)安全性,網(wǎng)絡(luò)的發(fā)展使電子檔案在更大的范圍內(nèi)得到共享,同時,無孔不入的網(wǎng)絡(luò)黑客和防不勝防的計算機病毒也給電子學籍檔案的管理帶來巨大的安全隱患。除此之外,電子文件很容易被刪改,且改后不留任何痕跡。在使用計算機形成文件材料的過程中,擬稿者無法留下自己的筆跡,單位負責人也無法在形成的文件材料磁盤上簽發(fā),日后難以確定該份材料是否具有真實性和權(quán)威性。如果有人出于自己的目的將磁盤中存的內(nèi)容進行了刪改,是難以發(fā)現(xiàn)和確定。

如果沒有積極制定防范風險的措施,那么很容易導致學生的數(shù)據(jù)錯誤或被盜,所以,在使用電子學籍檔案時一定要注意信息的準確性及安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。

三、學生電子學籍檔案管理風險的規(guī)避措施

首先,針對于學生電子學籍檔案存儲的不安全性,管理人員應該采取相應的措施來提高存儲設(shè)備的安全系數(shù),防止文件的丟失和惡意盜取。而為了達到這一目的,管理人員可以通過實現(xiàn)學籍檔案存儲設(shè)備的專機專用來保護相關(guān)文件數(shù)據(jù)不被損害。同時,管理人員應該定期對電子學籍檔案的存儲設(shè)備進行更新升級以及對電腦系統(tǒng)存在的漏洞進行定期修復,以此來提高電子學籍檔案管理的安全性。而針對電子學籍檔案存儲數(shù)據(jù)的不完整性和存儲設(shè)備壽命的有限性等問題,管理人員可以通過規(guī)范自己的操作、增強自身的職業(yè)道德素質(zhì)來杜絕因人為因素造成的損失。同時可以通過對重要學籍檔案進行備份來減少因數(shù)據(jù)丟失或損壞造成的種種損失。而為了盡可能地延長存儲設(shè)備的使用壽命,管理人員可以通過存儲設(shè)備的更新?lián)Q代以及對其使用后進行及時修復等措施來實現(xiàn)。

其次,管理人員可以利用計算機高端技術(shù)來有效地規(guī)避電子學籍檔案管理過程中存在的種種風險。學校學籍管理部門主要是管理學生的學籍檔案,所以,技術(shù)人員可以利用信息技術(shù)對學生的信息系統(tǒng)采取加密處理,而這種加密手段也要突破先前的單一加密方式,采用公開加密和嚴格加密的雙加密模式,公開加密用于學籍文件的發(fā)送,而嚴格加密才用于學籍內(nèi)容的接收,這樣就可以保證電子學籍檔案內(nèi)容的高度安全,維護學生的利益。除此之外,技術(shù)人員還可以對學生電子學籍檔案系統(tǒng)設(shè)定身份驗證,以此來控制學生電子學籍檔案的訪問權(quán)限。這也是規(guī)避風險的措施之一。

最后,管理人員應該加強學校學生學籍管理系統(tǒng)的構(gòu)建,以此來降低電子學籍檔案管理過程中存在的風險。電子學籍檔案管理系統(tǒng)應該采用目前流行的客戶機服務器和Web服務器等方式來優(yōu)化系統(tǒng)的構(gòu)建,以此保證系統(tǒng)的實用性、穩(wěn)定性和可兼容性,同時通過設(shè)立高效的通信機制彩曾強系統(tǒng)的安全險,只有這樣,才能從系統(tǒng)本身優(yōu)化電子學籍檔案的管理。除此之外,以防萬一,學校還應該實行學生電子學籍檔案與紙質(zhì)學籍檔案并行的“雙軌制”,以便彌補電子學籍檔案管理的不足。

篇10

【關(guān)鍵詞】 企業(yè);檔案管理;電子化;問題;方法

一、企業(yè)檔案管理電子化的現(xiàn)狀以及存在的問題

1.大多數(shù)企業(yè)雖然使用計算機進行文件處理和會議通知等日常事務性工作,真正使用計算機管理檔案的在整個檔案管理部門占的比例很少。

2.即使使用計算機管理檔案,也僅限于輸入目錄,處于文檔分離狀態(tài),檔案管理電子化處于有名無實狀態(tài)。

3.部分檔案管理人員對檔案管理電子化缺乏正確認識,認為只要擁有和裝備一定數(shù)量的計算機、復印機、掃描儀、刻錄機等,就是實行了檔案管理電子化。

4.一些檔案管理人員年齡偏大,缺乏系統(tǒng)的計算機知識,操作技術(shù)不熟練,不懂得電子檔案管理的要求,使檔案管理與軟件程序和計算機系統(tǒng)不能很好結(jié)合,影響了企業(yè)檔案電子化管理的進程。

二、出現(xiàn)以上問題的原因

1.宣傳力度不夠。企業(yè)對檔案管理電子化的發(fā)展趨勢沒有迫切的認識。不少企業(yè)領(lǐng)導和檔案管理人員認為,不搞檔案電子化管理也照樣過得去。企業(yè)檔案管理仍停留在管好紙質(zhì)檔案上面,不想推進檔案電子化管理。

2.缺乏電子化的硬件設(shè)備。長期以來,企業(yè)的電子設(shè)備大都配備在辦公、生產(chǎn)、技術(shù)部門,檔案管理部門基本上是兩手空空,無法建立電子檔案系統(tǒng),即使有關(guān)部門的電子檔案歸集到檔案部門,也無法儲存、保管,難以實現(xiàn)電子化管理。

3.國家對企業(yè)檔案電子化缺少有效的政策和指導。如企業(yè)在實施檔案電子化過程中的投入允許進入生產(chǎn)成本政策;國家檔案建立合同網(wǎng)絡(luò),聯(lián)網(wǎng)利用;鼓勵企業(yè)檔案電子化利用;開發(fā)適合企業(yè)檔案管理電子化的軟件等。

4.要普及提高認識,加強檔案管理人員業(yè)務知識培訓,提升檔案管理人員電子化管理水平。

三、企業(yè)檔案電子化管理的作用

1.有利于企業(yè)檔案的保存、保管、保護。檔案實行電子化后,簡單小巧的磁盤或其他記憶材料就可容納檔案庫的全部內(nèi)容,不但占用很小的空間,而且非常便于保存、保管,也非常便于建立備份、復制,有利于長久存檔。

2.有利于企業(yè)對檔案的利用和技術(shù)開發(fā)。企業(yè)檔案實現(xiàn)電子化后,對需查閱檔案的管理、技術(shù)人員實行分級授權(quán),在網(wǎng)上就可查閱、下載檔案資料,這就省去了管理、技術(shù)人員到檔案庫房查閱、摘抄、復制等繁瑣的工作,大大便利了管理和技術(shù)開發(fā)工作。

3.便于各相關(guān)部門的技術(shù)交流。過去,各相關(guān)部門間的數(shù)據(jù)交流,技術(shù)人員要帶上大包小包的技術(shù)資料,攜帶難度較大。實現(xiàn)檔案電子化后,技術(shù)人員只需帶上事先下載好的數(shù)據(jù)資料,用什么資料就從電腦里調(diào)取什么資料。

四、如何促進企業(yè)檔案電子化管理

1.企業(yè)領(lǐng)導、檔案管理人員要重視電子化管理。

2.配備知識化的檔案管理人員。企業(yè)要改變過去那種把老弱病殘的員工分配到檔案管理崗位上的做法,要充實一些既懂檔案管理,又具備電子知識、數(shù)碼知識、網(wǎng)絡(luò)知識的年輕人員。有了具備現(xiàn)代化、知識化、高素質(zhì)的員工,才能真正有效地推進檔案電子化的開展。

3.配備必要的電子、數(shù)碼設(shè)備硬件。企業(yè)要投入資金為檔案管理配備計算機、服務器、掃描、照像設(shè)備等電子、數(shù)碼硬件,建立檔案電子化的載體和數(shù)據(jù)庫,實施內(nèi)部局域網(wǎng)絡(luò),結(jié)合內(nèi)部的系統(tǒng)資源,為儲存、保護、利用、歸集、開發(fā)企業(yè)的檔案創(chuàng)造有利的硬件條件。