前言:我们精心挑选了数篇优质电子文件管理论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
在对电子文件管理不断探索的道路上,结合目前管理所面临的问题,充分利用自身资源,来制定出未来的管理建设目标,从而为公司打造一个标准化、制度化的电子文档管理体系。
2工程电子文件管理体系
2.1电子文件的特点
电子文件在其形式上来讲主要是在计算机中进行检索,并通过系统内部的计算和加工,从而形成人们所需要的电子文档形式。目前在我国,很多公司都利用电子文档来对公司内部的一些文件进行储存和保管,从而利用这些信息来为公司未来的发展提供资源上的帮助。电子文件的特点主要表现在虚拟性上,所谓虚拟,即是指公司计算机中的数字信息,众所周知,数字信息具有本身流动性的特点,因此,在保存方面无法进行更好的存储。电子文件就是要对这些数字信息进行整理、储存,并通过一系列的方法将之自动生成体系的一种管理办法。
2.2工程图纸的数字化管理体系
工程图纸的数字化管理体系主要表现在三方面:双机与多机系统、光盘镜像服务系统、电子文件网络移交管理系统。第一,双机与多机系统:所谓双机系统即是指档案管理和设计相结合的一种小型实用系统,这种系统根据其功能和软件设计的不同将工作站中的管理过程自动生成为文件。除此之外,在配置上还带有最新的绘图软件和基础办公应用软件,并通过这些自带应用软件进行无图纸设计,甚至可以在线提取其他图纸并做深层次的加工,并完成存储的过程。服务器中不同的系统伴有不同的作用,例如:在控制图纸的录入方面,则将要求其具有较高水平的应用程序和配置较高的计算机系统,这样可以更好的保证整体电子文件生成的准确性。在某种程度上,这种计算机多机系统也是一种局域网系统,在系统应用方面,主要适用于较大的设计单位。通过对客户机和服务器进行综合管理,使图库全部集中在服务器上,以达到全网协同工作的效果,不仅如此,还可以对电子文件进行有效的控制,从而实现资源上的共享。第二,光盘镜像服务系统:即主要是通过利用光盘的镜像服务和企业间的局域网来实现对客户的数据库访问。其体现在以交换机为主题,连接WWW服务器,再通过与多个客户机相连接,再通过WWW服务器与光盘镜像服务器相连接的方式,从而实现访问数据的整个过程。第三,电子文件网络移交管理系统:利用该管理系统普遍应用于以设计为主题的相关工程类公司,其系统主要应用为局域网。工程项目所形成的文件一定要通过计算机网络的方式来向各个部门进行传达,且各个部门所需要的电子文档和相关信息都要集中在计算机网络上。建立相关的计算机网络系统,其主要包括:
(1)归档子系统:这种系统主要用于图书的标准管理和期刊管理,在工程方面,还进行相应的入库管理,订购管理、电子文档的借阅管理、统计管理等等。除此之外,想要更好的应用该系统,并使系统呈现完美状态,则一定要对系统进行及时的维护,从而确保工作的正常运行。
(2)查询检索子系统:用户想要读取电子文档,则一定要对该系统进行检索,这种查询检索子系统,可以有效保证人们可以在第一时间内查找出自己想要的文件。该系统主要查询内容包括:图书、标准、图纸及相关的管理信息等等。
(3)图纸下载审批子系统:这种系统具有高度的保密性,可以对项目中的工程图纸进行严格的保密,而在借阅图纸方面必须要经过相关人员的审批才可以得到阅读权限。
(4)工作周卡填写和统计子系统:在看工程项目管理中,从工作程序的数据显示可以看出,电子的文件将管理主要可以分为:项目启动阶段、电子文件形成阶段和成品归档方面。利用这三个阶段的管理,可以有效保证整体系统的完整性和流畅性,从而确保工作的顺利完成。
3工程电子文件的保管方式
从项目工程的管理方面来看,对工程中所形成的电子文档一定要做相应的储存和保管。对于文件的保管方式又分为以下几种,各公司一定要选择与自己公司相符合的保管方式,才能使公司在管理上更加方便。同时,有效利用相应的保管方法还可以为未来的工程项目提供借鉴的作用。
3.1输出纸拷贝
对于纸质文件的系统管理而言,其优点主要体现在价格上,纸质文件价格低廉,且所需的专业性技术不多。缺点则表现在有些电子文件无法利用普通的打印方法将其打印出来,从而造成文件的关键性缺失,相应的也在一定程度上破坏了文件原有的完整性。对整个工程而言,在需要时无法提供文件支持,则会对整个工程造成不可预计的风险。
3.2脱机保存电子文件的拷贝
对电子文件进行保管时,可以通过脱机保存的方式有效将电子文档进行拷贝,从而减少系统文件的流失。例如:磁盘备份、软盘保存等方法。这种保存备份方法,与传统的纸质打印方式相比,其具有完整性和便利性等优点。通过完整保存的方式,来确保电子文件的有效存储。
3.3利用双重备份方式管理电子文档
在对工程文件进行保存时,可以通过电子文档与纸质保存双重方法进行备份,并进行归类整理,利用两种不同的介质,保存两套内容完全相同的档案。利用这种双重保险的方式,可以保证电子文档的有效性,通过纸质文档对电子文档的监护作用,从而达到文档有效保存的目的。这种管理保存方式与输出纸保存方式相比,其更具准确性,与此同时,在保存后还可以对其进行快速提档,在计算机网络的帮助下,通过检索、传输等方式,来有效保证工程的顺利进行。
3.4利用电子方式对电子文档进行保存
利用这种储存方式可以有效将电子文档保存在电子系统当中,以方便检索及再利用。除此之外,为避免文件丢失,还可以将电子文档拷贝到磁盘上,在二次利用时可以及时将其在计算机中读取,还可以节省检索信息的时间,并保存了文件的完整性。目前,我国对这种保存文件的方式应用程度还很低,其主要原因在于,利用这种方式对文档进行管理,需要大量的人力物力,需要及时的对磁盘进行维护修理,以保证资料的完整,但在技术程度上,我国还处于发展中阶段。因此,在保存文档方面,依然无法逃离传统的纸质保存法。
4工程电子文件的鉴定及归档
4.1电子文件的鉴定
在工程中,公司确定了保管文档的管理方式之后,需对所形成的电子文档进行分类保存,而在整理归档之前,工作人员一定要对档案进行严格审查,以保证在存储前,文件的准确性。关于参与鉴定的管理人员,一定要选择具有资深资格的工程技术人员,该类人员对工程项目具有一定的工作经验,可以有效对文件进行审查。计算机技术人员应对文件的相关数据进行识别,并在信息采集过程中提出审查修改意见。对于审查本身而言,利用这种方法可以保证文件的可存取性、可处理性和可操作性。
4.2工程电子文件的归档
电子文件经过审核处理后,要对其进行归档整理,其主要归档要求主要表现在以下几方面:
(1)网络系统的移交:公司内部需要建立局域网,通过局域网,公司可以将电子文件通过集合的方式同时转发送给公司的各个部门,从而实现档案的移交过程。各部门在接收电子档案之后,要对文件信息进行审查,并对处理后的信息进行归档、保存。
(2)网络系统移交的具体要求第一,对网络信息进行管理时,要学会借助相关的计算机网络管理系统,从而完成电子文件的网络传递。第二,各部门就要通过计算机系统对档案进行分类归档,其主要方法则表现在选择电子信息解集点上,通过这种方法,可以有效保证电子信息在归档后的准确性。同时,也为二次提档打好基础。第三,各部门在整理、处理好公司所发来的数据文件之后,需要对其进行集中处理,再通过汇总的方法,与其他部门进行共享。
(3)各部门要对所形成的电子文件进行制定管理,其主要表现在:对电子文件的标准进行管理;严格遵守电子文件的归档过程;在对某一项目进行归档整理时,一定要将项目管理理念融入其中,使之与档案的自动检索功能相结合,从而实现其方便、准确、高效的作用。
5工程电子档案的管理
5.1档案管理
第一,在各部门将电子文件进行整理归档之后,其文件要统一由档案编辑室负责人做备份管理,并将其放入专用档案袋中,还要安排特定人员对其进行定期检查、维护。随着我国科学技术的不断进步,计算机网络系统也逐渐走向兴盛。因此,在电子文件管理方面,公司在条件允许的前提下,可以将其进行电子录入,并分为两份(电子、纸质文档)进行管理,从而保证资料的准确性和及时性。第二,对于归档后的电子版文档,为了保护其系统的安全,必须将电子档归档系统与实用系统相区别。实用系统,即指在实际工作中所使用的计算机网络应用系统。电子档归档系统,即指利用再生系统与并行系统相结合的方法对电子文件进行归类整理。对于公司而言,任何一个敏感文件都是机密的,都应对其进行保密处理,从而使之得到应有的保护,防止不良人员非法窃取,对公司造成损害。第三,归档后为了方便检查,要对电子档案进行时间标记整理,以保证在审查时更加方便快捷。时间标记方法有很多,而对工程公司而言,主要采用生成、修改日期及图章的方式对其进行时间标记整理。除此之外,有些公司还会对早期所形成的文件数据进行整合,其主要包括人工系统文件,这种文件必须要保证其拥有最原始的采集数据信息日期,从而对日后的工作整理提供方便。
5.2模数转换
所谓模数转换,即指模拟、数字的转换。是将连续的模拟量通过某种方法转换成数字量的过程。对工程电子文件而言,档案的模数转换主要表现在:扫描质量,档案处置状况和光盘的备份制作。其中重点要说明的是光盘制作方面,在完成一项工程之后,要对工程的相关数据进行整理,还要对其进行备份处理。作为一项刻录管理,首先要创建一个子目录,再通过目录中的相关文件设计方案,最后建立一个二级子目录。在二级子目录中,其主要作用是将在工程中所用的经费、报告、合同等内容详细记录其中,从而进行统一保存处理,再将电子文件刻录到光盘的过程。
6结论
一、电子文件档案管理与传统档案管理的区别
1、电子文件档案的归档时间与传统档案不同。电子文件档案可以在文件办理结案后随时归档,或在某一时间周期定时统一归档,由文件形成部门通过网络传送给档案部门,并用电子数码签名封签认证,由档案工作人员接收登记,按事由原则给出档案分类号,设定访问限制级别,以便将来用户查找利用。这样随时归档,一方面可以避免文件漏归,保证归档率和完整率,另一方面也符合电子文件自身的特点,快速便捷,还可以避免档案的流失和病毒的破坏。
2、电子文件的归档方式与传统档案不同。电子文件由于采用电子编码技术,可以编辑修改而不留痕迹,载体无法固定,某些鉴别文件原始凭证性的关键信息也可以更改,这些都使电子文件的原始凭证性辨别变得复杂而困难。因此,电子文件在形成过程中要随时进行数字签名、信息认证、身份验证和加密保护,保证文件在传输、处理过程中不会出现错误,以确保档案部门收到的电子文件的原始性、真实性和准确性,保证电子文件的法律凭证地位。
3、电子文件在保管方式上和传统档案有差异。电子文件载体易老化变质及信息多媒体、新存贮介质的产生和发展,都会影响电子文件的长期可读性。档案部门可以在接收到电子文件后打印出一份纸质档案以作备份,但最终的解决办法还是需要计算机技术的发展和文件形成部门的配合,档案部门在接收到电子文件后对文件进行格式转换,以通用、统一的格式存储接收到的电子文件档案,以便将来计算机技术发展后,仍能读取以前存储的档案,保证信息资源方便利用。
4、电子文件的分类、编目等管理方式与传统档案不同。因为电子文件的特殊性,可以达到文件一级的管理,所以,档案部门在接收到文件同时,可以马上给每份文件编制一个唯一的文件号,并给出相应的分类号和档案号,根据上下行文之间的关系,再给出相关文件号,在归档的同时进行主题词标引、著录。技术条件允许时可以编制多角度、全方位的检索工具方便检索查询信息。用户只须给出文件分类号或主题词,即可以找出相应的文件和相关的上下级行文及附件,从而大大减轻档案工作人员的劳动强度。
5、电子文件查询利用方式和传统档案不同。只有符合一定条件,利用者才能注册、登记成为电子文件中心或电子档案馆的会员,会员就可以通过远程登录等方式,经电子文件中心进行确认身份并确定查阅权限获得许可后,才可以查询有关的电子档案信息,并要进行借阅登记和缴纳查询费用。
二、法院电子文件在归档方面的现状与分析
从目前来看,电子文件在归档管理等方面还存在的问题:
1、原稿被忽视,随意遭删改.在电子计算机上起草、制作文件,这是办公室的常事。然而,一旦文件定稿打印在纸上后,作为草稿性的电子文件经常被忽视。这些电子文件绝大多数未被保留,它不是被清除就是被新文件覆盖。许多单位对电子文件没有采取很好的保护措施,甚至随意对其进行增、删、改等操作,使具有原始性的电子稿件面目全非,失去了归档保存的意义。
2、归档程序不明确,存贮载体不安全.电子文件的归档就是依据归档的范围,通过计算机对处理完毕的有价值的文件进行收集、筛选、分类并使之转化成为电子形态的数字化档案的一项工作。但是,目前有相当一部分单位对电子文件的归档程序不明确,存贮载体也存在安全问题。如有许多单位的办公自动化系统在设计时没有考虑到档案工作的特殊性和技术性,把应归档文件只是简单地保存在计算机硬盘存储器上,这样,一旦信息系统出现问题,电子文件就会遭到破坏,甚至全部丢失。有些单位以软磁盘作为电子文件存贮的介质,由于软磁盘极易遭到损坏,其保存的期限及可靠程度也存在较大问题,因此极不安全。
3、归档不鉴定,真伪不辨别.电子文件的鉴定,是对其价值的断定和对其真假进行鉴定的一项工作。对于电子文件收集归档阶段的鉴定工作来说,就是解决文件的去留问题。然而,现在有些单位对归档电子文件的真假与价值,既不做辨别,又不做鉴定,只是将计算机上所有的文件都存到光盘上,就算归档了。这样归档,一方面是达不到存真去伪、存精去杂的目的,另一方面是使大量珍贵的文件湮没在价值不大或不精炼的档案材料之中,给归档的管理带来了诸多不便。
4、人员素质低,专业人才缺.电子文件的归档工作,不但要求工作人员必须具备档案的专业知识,而且要有较好的计算机操作技能。从目前情况看,从事档案工作人员中有相当一部分素质偏低,许多档案部门缺乏专业技术人才,尤其是具备档案管理和计算机信息处理的复合型人才。有些单位档案部门虽然引进了现代先进的计算机设备,但因专业人才缺乏而未能让其充分发挥作用。
造成上述问题的原因主要有两个方面
1、思想认识问题。传统的档案工作是以纸质文件材料为主要工作对象,自从计算机应用于档案管理后,电子文件以其自身独特的优势正在逐步地取代以往的纸质文件。电子文件是一种新生事物,作为一名档案工作人员理应去认识它、接受它。然而,有一些从事档案工作的人员对档案信息化建设的意义认识不足,这些人观念陈旧、意识淡薄,认为档案还是纸质的妥当,对电子文件的优点视而不见,不接受新生事物,不参加学习培训,不懂得计算机操作,总是按老的一套来对待工作,这就给电子文件的归档工作带来了影响,这是原因之一。
2、管理工作滞后问题。目前,计算机软件的开发很快,五花八门,日新月异。然而,国家对电子文件的归档管理还没有具体法律法规,许多单位对电子文件归档工作的管理只停留在以前对纸质文件管理的水平上,缺乏一套行之有效的对电子文件归档进行规范化管理的规章制度。有的单位虽然有规章制度,但其工作程序、操作方法却没有考虑到计算机的特点,因此,操作起来不顺畅、不方便。管理工作严重滞后于计算机应用软件的发展,这是影响电子文件归档的原因之
三、提高单位电子文件管理水平的对策
把电子文件及其归档后形成的电子档案管理好、开发好和利用好,并得到长期保存,使人类活动的真实历史记录在电子时代得以继续,是所有档案工作者应尽的职责。如何提高单位电子档案管理水平,应该从以下几个方面入手:
1、从电子文件的收集、积累基础工作入手
在纸质档案管理中,档案收集是档案工作诸环节的第一个环节,档案收集工作如何,对后续各环节的影响很大。因为,如果应该收集归档的文件而没有收集归档,不仅影响了档案的完整性,而且不利于今后的开发利用。“对于电子档案来说,电子文件的收集也是诸环节的第一个环节,是做好电子档案管理工作的基础。电子文件的特性决定了电子文件的收集不同于纸质档案,其收集、积累的范围、方法和要求也不同于纸质档案。如对草稿文件,由于不具备正式文件的功能,所以一般情况下可不保留。但是,如果对正式的纸质文件有进行全文信息自动检索要求时,或者从保留文件重要修改过程的信息考虑,则应对其进行收集和积累。对起辅助作用或正式作用的文件,则应及时收集和整理,并与其相应的纸质文件之间建立标识关系,尤其是对无纸化系统生成的电子文件,应当有更严格的措施。必要时,应在收集积累过程中制作成纸质拷贝件或者制成微缩品,以免系统发生意外情况时电子文件信息丢失。”
2、严格电子文件的归档管理
电子文件归档,是将应当归档的电子文件,经过整理确定档案属性后,从电子计算机的存储器或其网络存储器上,拷贝或刻录到可脱机的存储载体上,以便长期保存的工作过程。不同环境条件产生的电子文件,其归档的方法是不同的,如果是电子计算机网络系统,按要求转数据库或记录有归档的标识即可完成归档任务。但以存储载体传递的电子文件归档,就必须做一些辅助和认证工作,要与相关的纸质文件结合归档。就目前而言,电子文件归档应符合下列要求,首先从归档时间上看,文书档案一般应以一个年度为限,将电子文件的最终版本刻录到光盘等存储载体上,以利于今后的反复查阅和利用。对网络环境下生成的大量的业务电子文件,宜采用备份的方法,在网上进行,但不宜将备份文件和原电子文件存放在同一台服务器上。其次,从归档电子文件的数量看,为确保电子文件的真实性,便于保管和利用,一般以保存两套同版本的电子文件为宜,一套由档案管理部门统一保管,另一套由相关业务部门异地保管。归档电子文件的格式,应为通用标准,如文档文件宜采用TXT格式或DOC格式,数据文件宜采用DBF文件,图像文件宜采用JPG格式等,在对电子文件进行归档的同时,应注意对电子文件的运行环境、使用的操作平台、设备要求等进行说明,必要时运行电子文件的原程序应一并归档保管。
3、健全电子文件管理的检查审核制度
2001年10月16日,国务院办公厅下发的《电子公文传输管理暂行办法》中明确指出:“电子公文与相同内容的纸质公文具有同等法律效力”。因此,电子公文管理工作要得到强化,就必须建立相应的核查制度,定期对文书、档案部门进行管理检查,重点检查归档文件是否完整,公文档案形成的过程手续是否齐全,是否符合归档、立卷和网上传输的要求等等。
4、规范公文制作和控制程序
对形成的新的公文档案要指定一个终端(专人或部门),各方面的公文档案经终端审核后统一在网络上发送,确保各种来源的档案实现统一的格式和结构,便于规范处理和控制。档案数据的传输交流和使用要本着“规范、先进、实用”的原则,尽量采用通用的文件格式。严格各环节的管理权限,对文件处理过程中的各类修改信息应予以保留,不可任意进行删除处理。
5、加强电子文件软、硬件设施管理
要积极开辟电子档案存储的新途径,为档案管理部门配备必要的计算机刻录设备,对应归档的电子文件、数据资料采用通用格式的光盘存储。要及时修补管理软件的安全漏洞,对防火墙和防病毒软件实现全天候自动升级,搞好档案上传、下载的安全等级和访问权限。在硬件管理上,要进一步完善电子文件和计算机设备的保管设施和环境,温度保持在17-20℃之间,相对湿度保持在35-40%之间,同时强化防磁设施的完善和维护,有条件的应及时升级服务器主机和数据库的硬件设施,确保档案电子信息数据在保存和传输过程中安全、稳定。
6、重视和加快电子文件管理人员的培养
电子档案管理是一个新生事物,从事电子文件管理的人员必须具备档案管理方面的基础知识和计算机信息技术等多方面的技术技能。因此,培养和造就一批电子文件、电子档案管理人员是当务之急。就目前各机关单位来说,一是要重视吸纳专业型的人才充实到干部队伍中来,如电子计算机软硬件技术或数字通信技术、接受过大学教育的档案管理专业人才,对此类人才可以经过短期专业培训就基本能够达到电子档案管理工作的需要。二是加大教育投入,抽调一批学历达到一定水平且热爱档案管理工作的人员,对他们系统的进行档案管理基础知识、电子计算机知识、数字通信技术进行强化培训,使他们迅速掌握电子档案管理的基本知识技能,解决电子档案管理人才缺乏的现状。
参考文献:
[论文摘要]该文阐述电子政务环境下管理电子文件的原则,并从保证公文的真实性、完整性、可读性和安全性出发,提出对电子文件实施科学管理的具体措施和技术手段。
电子政务是指运用信息及通信网络技术打破行政机关的组织界限,优化政府组织结构和工作流程,形成新的政府管理形态,实现政府、非政府组织、企业和公民之间的良性互动。电子政务系统实质上是政府办公自动化在范围和功能方面的延伸,从内部办公延伸到对外服务,它是面向社会的政府办公自动化。在电子政务系统中,公文的起草、审核、签署、以及收文办理等,都是在电子政务的操作平台中进行。这些在电子政务系统中运行的公文,是机关职能活动的历史记录,所以必须按照档案管理的要求进行归档和管理。但由于这些公文是通过电子政务公文处理平台产生的,它的特点决定了其归档和管理的方式并不能简单套用纸质文件的归档和管理方法,而应将电子文件的管理功能嵌入电子政务系统之中,实行文档一体化管理与全过程管理等方式,并采取多种措施,以确保电子文件的真实性、完整性、可读性和安全性。
传统的文件与档案管理,它们各自具有一套独立的管理流程,两个管理流程执行各自主管机关制定的制度和标准,并且两个流程之间是通过文件实体的交接而衔接的。而文档一体化管理是按照文件生成与运行规律,采取统一、严密的手段,高效地组织与管理文件。文档一体化管理与传统文件和档案管理相比较,最大的区别是通过对文件和档案管理流程的重组,达到两者在管理上的无缝化和程序上的一体化,从而最大限度地消除组织机构因素造成的两者在衔接上的真空地带和减少重复性作业。
1电子文件管理的原则
1.1“前端控制”原则
考虑到电子文件的易改性、易逝性等的特点,如果还是象过去那样,按照文件的生成、积累、鉴定、立卷、归档,分类、著录等顺序按部就班地管理电子文件,那么电子文件的真实性就难于保证了,电子文件的流失也是不可避免的,并且还会造成部分的重复劳动。因为电子文件在归档之前就有可能已被修改,或者有些已被有意或无意地删除;有些在文件形成时已提取了主题词,文件归档之后还要进行标引工作,这无疑是增加了劳动量。因此,必须贯彻“前端控制”的原则,即要求将原来纸质文件管理系统中后期阶段需要控制的手段提到前端,也就是说档案部门对于电子公文的管理工作的介入要向前延伸,从文件生命周期的“前端”就开始控制文件的归档活动。具体来说,在文件系统设计阶段,档案人员就要参与设计、进行指导;就应该考虑归档与归档后文件管理的需求,将集中管理一份文件的所有相关信息作为一个整体归档。要把归档工作嵌入工作流程,以保证在每一个流程之后,将相关文件实时归档。并且要求用户及时著录和鉴定文件信息,并且把著录、鉴定信息与电子文件之间建立联系,以保证文件归档时,将该电子文件与相关信息一并移交或发送给档案部门。
1.2“全程管理”原则
根据电子文件的特点,必须建立一个完整的管理体系,即对电子文件从产生到永久保存或销毁进行全过程和全方位的管理,以确保电子文件的真实性、完整性和可读性。
电子文件全程管理原则具体应该体现在电子文件管理体制与模式的确定、管理系统的设计与运行、管理制度的内容和执行等方面。以电子文件管理系统对文件流程各阶段的管理和监控为例:设计的系统应对产生于机构内部各部门及其应用系统上的电子文件进行统一的归口登记、分类、鉴定,同时监控和记录针对文件的一切操作,如文件的创立、登记、修改、审核、签署、分发等。而且,对文件进行的技术操作,包括操作平台的转换、存储位置的改变等都应该记录下来。因为这种管理和跟踪记录,对于证明和保证电子文件的行政有效性和法律证据性都有着重要的作用。
2电子公文的真实性保障
判断传统文件的真实性,主要考察两个方面:一是文件载体的原始性;二是文件形式的原始性,其主要是指具体的文件内容、字体、字迹以及具有法定效用的签署、印章等。只要其中的任何一项发生了变化,就可以对文件的真实性表示怀疑。但判断传统文件真实性的准则并不适用于电子文件,因为一是电子文件的载体与其信息是可以分离的,载体的不固定性,使得电子文件不再具有传统意义上的“原件”的概念;二是电子文件的更改可以不留痕迹,复制起来真假难辨,处理过程又具有隐蔽性。因而判断电子文件的真实性必须更多地着眼于其内容的真实性,主要是认定文件是否就是当时当人当事形成的,主要关注的是其本质的要素保持不变。国际上的一般做法是采用法定程序对电子文件的生命周期进行全过程管理,并通过技术措施和管理制度,组成一个贯穿电子文件从生成、运作到处置全过程的安全“通道”,以此来保证数字信息的真实可靠性。在目前的技术条件下,一般可采取的措施是:
2.1在计算机系统中设置安全防护技术措施
一是建立对电子文件操作者的身份识别与访问权限的控制,防止非法侵入。
二是设置操作日志,自动记录实施操作的人员、时间、内容等。
三是对电子印章、数字签署等采取防止非法使用的措施。在国家立法机构正式颁布有关电子签章的法律实施之前,对只有签章的电子文件,归档时应附加有法律效力的非电子文件签章。
2.2身份识别技术
身份识别技术主要用于正确识别通信用户或终端的个人身份。最常用的方法是给每个合法用户一个“通行字”,代表该用户的身份。通行字一般由数字、字母或特定的符号组成、只有本人和所使用的计算机知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机会将这个通行字与存储在系统内有关该用户的资料进行比较验证。如果验明他为合法用户,就可接受他对系统进行访问;如果验证不合法,计算机就会拒绝该用户对系统进行访问。
2.3防写技术
将数字信息文件设置为“只读状态”,在这种情况下,用户只能从计算机上读取信息,而不能对其作任何修改,可以有效地防止用户更改数字信息内容,从而达到保护其真实性的目的。
3电子公文的完整性保障
传统文件的完整性保障主要是通过鉴别文件最初形成的信息内容和载体是否被破坏过,是否保持着作为证据所要求的各要素。而电子文件的显示,却随着使用软件的不同,其外观可能不一样,再加上电子文件的信息与其载体又是可以分离的,因而使得传统文件完整性的判断标准不再适用于电子文件。
目前比较一致的看法是,电子文件的完整性一是指电子文件和与之具有有机联系的其他相关文件数量齐全;二是指每一份电子文件的内容、结构和背景信息没有缺损。为此,要求电子文件归档时,有关电子文件的支持软件和软件的支持文档、以及有关的元数据都应同时归档。在同一活动中,有时除了形成电子文件之外,还可能形成一些纸质文件,为保持这些文件之间的有机联系,确保同一活动中形成的档案信息完整性,应尽可能将这些纸质文件作数字化处理,作为电子文件一并保存。对于在不同应用系统中分散形成的、不同媒体的内容相关的电子文件,如有关同一事件的电子文件一部分在电子邮箱中,一部分在电子表格或相关数据库中,则应收集齐全并保持有机联系。在电子政务系统中按公文处理流程生成的公文,其构成要素包括文件处理单、原文、附件、电子文件的纸质拷贝件等,都应纳入归档的范围。
4电子文件的可读性保障
电子档案来自各个方面,来自各立档单位,往往是在不同的计算机系统上形成的。其内容格式及数据结构不尽相同。这种差异必然导致在利用过程输出时所使用的技术与方法的不同。又由于计算机技术的飞速发展,电子公文形成时所依赖的计算机软硬件技术不久就有可能过时,以致新的软硬件无法读取原先存储的数据,所以为保证数字信息档案长期可存取性,建议采取以下几种措施:4.1采用通用技术
目前,电子公文的形成方式多种多样、很不统一,这将给今后利用工作带来许多的困难。所以在电子文件归档时,应把属于特殊格式的电子文件转换成通用的文件格式;或将电子文件建立在通用的数据平台上,以消除由于技术不同或技术过时所带来的影响。一般文字型电子文件以XML文档和RTF、TXT为通用文件格式;图像电子文件以JPEG、TIFF为通用格式;影像数据以MPEG、AVI为通用文件格式;音频电子文件以WAV、MP3为通用文件格式;多媒体音像数据以MPEG、AVI为通用文件格式。
4.2打包保存法
打包保存法就是在保存电子文件的同时,将与电子文件相关的软件及其应用系统一并保存,并与电子文件存储在一起。在使用该电子文件时,可运用与该电子文件存储在一起的这些软件系统进行读取。此法一般是针对那些无法转换为通用文件格式的电子文件,如用音频设备获得并经过计算机处理的动态影像文件,应注意收集其非通用格式的压缩算法和相关软件。
4.3拷贝法
拷贝是在原来的技术环境下,适时重写信息数据,防止由于存储载体物化性能变化而引起的信息丢失,这也是电子文件长期保存的一种基本方法,此法目前已大量地应用于磁盘、光盘、磁带档案信息的长期保存上,但它不能解决电子文件由于计算机软硬件过时所引起的长期保存问题。
4.4再生性保存法
再生性保存法是指将技术过时的存储在磁性载体或光盘上的电子档案,适时地转移到纸张上或缩微品上的方法。这样利用时就不再使用计算机软硬件技术读取,从而避免了计算机软硬件过时所带来的麻烦,并能很好地保证电子文件长久的可读性。其不足之处是失去数字化信息可远距离传输、检索方便、使用灵活等特点。而且,有些电子档案信息,如声音信息、视频信息、超文本信息、多媒体信息等也无法转移到纸上或缩微品上。
4.5迁移法
迁移法就是将数字信息从一种技术平台转换到另一种技术平台上的复制方法,它是计算机软硬件变化适时改变数字信息格式的一种处理过程。这一过程使得数字信息在将来也可以被读取。迁移也意味着数据信息从一个存储载体转移到另一个存储载体上,以进行数字信息的长期保存与读取。采用迁移法,通常是将对软件依赖性强的格式迁移到对软件依赖性低的通用格式上。或者将数字信息从品种繁多的格式迁移到易于管理的标准格式中。目前迁移技术被认为是保护数字信息长期存取的必须和恰当的选择。但迁移也不能“一劳永逸”,随着电子计算机技术的升级,还应适时再迁移,从而使数字信息随技术更新而一代一代地向下流存。
以上介绍的几种方法,一般地说,对于使用频率很高、软硬件技术未过时的、仅是存储载体理化性能发生变化的,可采用拷贝法;对于使用频率较高、软硬件技术已快过时的,可采用迁移法;对于使用频率较低、软硬件技术已快过时的、并且确有长期保存价值的数字信息可用再生保存法。
5电子文件的安全性保障
建立健全科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,这也是确保电子信息档案真实可靠的重要措施。
5.1建立安全管理制度
电子文件是由人制作的,其管理和利用都要按人的意愿进行。因此对参加电子文件制作和参与管理的人员必须加强管理,以防不测。必须制定一套人人都应遵守的安全管理制度,以约束涉及电子文件与电子档案人员的行为。实践证明,良好的安全规范是保证数字信息安全的一项极为重要的措施。
5.2加强对电子文件制作和管理人员的管理和教育
在电子文件的安全管理过程中,仅靠制度是不够的,还必须加强对涉及电子文件人员的管理和教育。通过宣传教育或短期培训等途径,提高他们对保证电子文件和档案真实、可靠重要性的认识,提高他们科学管理电子档案的素质,增强他们工作的责任感,并树立一丝不苟的工作作风。
5.3建立全过程的管理制度
电子文件从形成到电子档案的开发利用,中间要经过很多环节,哪一个环节出了问题,都会影响到电子文件的真实可靠性。因此,建立全过程的管理制度,明确各环节的职责要求,就显得非常重要。如电子文件形成之后,要及时收集积累,以防分散状态下发生信息丢失;电子文件归档时,要严格检查相关文件是否收集齐全,否则就会给将来利用带来困难和麻烦;迁移时,要认真检查是否发生信息丢失。任何环节的疏忽,都将对数字信息的真实性与可靠性造成危害。
综上所述,要实现电子政务环境下电子文件的科学管理,就必须贯彻“前端控制”和“全程管理”的原则;为保证电子公文的真实性、完整性、可读性与安全性,就必须采取一系列相应的技术措施和手段,以确保管理目标的实现。
参考文献
[1]冯惠玲.电子文件管理教程[M].北京:中国人民大学出版社,2001.
电子文件的归档是一项系统化的工作,在各个方面需要相关工作人员具备细心、严谨的态度。在电子文件的归档工作过程中,具体需要完善的工作如下:
(一)做好电子文件收集工作在电子文件的归档前期,做好电子文件收集工作是非常关键的。能够反映出本机关的工作活动,并且具有利用价值的电子文件,均在收集的范围以内。首先,对于需要保存底案的重要文件,在修改的时候需要将原文保留,在加版本号后进行积累,并把草稿与定稿同时进行归档。其次,对计算机辅助设计、检测以及仿真实验等技术进行充分利用,并形成拥有查考价值的数据文件。例如:图形文件、模型文件以及数据库文件等。再则,和机关制作的各类数据文件相关的各类命令文件,例如:计算程序、控制程序以及管理程序等。对于命令文件而言,有些是需要机关部门以实际需求为依据,进而进行自行编制,还有的是需要以购进的方式获取。对于档案室已经具备的命令文件,便不需要进行再次归档。最后,对于设备运行所需要的操作系统也需要归档。但是,档案室已经具备的操作系统是不需要再次归档的。另外,和电子文件相关的各类纸质文件也需要进行归档。主要包括两大类:其一是基于电子文件使用的计算机硬件说明文件,例如计算机技术说明书、图纸以及操作手册等。其二是电子文件在形成中所产生与之有关的纸质文件,包括系统设计说明、程序框架图以及技术鉴定材料等。
(二)完善电子文件的归档要求电子文件的归档需符合的要求包括:首先,所归档的电子文件需具备完整性。对于具备查考价值的电子文件及支持软件都应该及时归档,切不可以分散的方式进行保存。其次,确保归档电子文件的真实性与有效性。对于文本文件,应在最后定稿,若图形文件发生了改动,那么便需要和当初产品的技术状况相同的版本进行同时归档保存。对于有技术条件的机关,允许使用电子文件签署技术,这样能够对电子文件的有效性进行确认。再则,对于载体形式与质量要求需实现统一性。档案电子文件的载体规格、形式以及质量,均需要档案室工作人员作出统一的规定,把带有归档标识的电子文件进行集中,进而制定成归档数据集,通过拷贝的方式传输到具备耐久性的载体中,实行一式两套、异地保存的模式。若是加密的电子文件,需在解密之后将上述工作完成。最后,归档电子文件许进行统一登记表,登记内容包括诸多项目,例如:硬件环境、软件平台、形成单位、应用软件、形成时间以及信息类别等。之后,档案部门还需要对归档后的电子文件进行全面的检验。电子文件是否存在病毒、电子文件载体情况以及相关材料是否完善等均在检验的范围之内。
(三)加强电子档案的鉴定工作,知道在电子档案的鉴定方面,需要明确并完善三方面的内容,即:鉴定对象、鉴定目的以及鉴定内容。在电子档案鉴定过程中,不但需要对文件内容与相关形式特征进行有效分析,而且还需要对相关文件进行技术分析。所以,对于电子文件而言,无论是技术情况,还是文件自身的真实性与可读性,均与保存价值有着必然的联系。由此可见,在鉴定工作当中,电子档案管理的可读性、可靠性以及完整性均需要全面体现出来,这样才能充分体现出电子档案的价值之所在。总体上分析,电子档案的鉴定工作需分三步:首先,归档前,对归档文件进行确定,并对保管期限进行划分。其次,在档案室对归档文件进行接收时,需进行一次全面鉴定,包括内容鉴定与技术鉴定等。最后,对于不是永久保存的档案,需在文件保管满期之时再进行一次鉴定,对于确定已经没有了保存价值的电子档案采取删除或销毁等处理措施。
二、加强电子档案管理的有效策略
探究电子档案管理的流程遵循“电子文件收集鉴定文件、形成档案整理档案、形成档案卷存储案卷、编目”的原则及步骤。同时,在电子档案逐渐增多的现状之下,各级档案管理部门便需要对电子档案管理工作进行强化,这样才能使档案管理工作更具规范性与完善性。具体强化措施如下:
(一)做好电子档案保管工作首先,电子档案的存储介质需具备性能稳定、检索方便以及显示还原性好等特点。对于软磁盘,不可当作长期保存的电子档案载体进行使用。其次,电子档案管理需具备一定的条件,库房温度、湿度需稳定;库房应保持通风、清洁及没有腐蚀性气体;地面无须铺地毯与打蜡;装具保持清洁无尘。最后,电子档案归档需统一,并实行分库保管。对于归档载体,需进行防写处理,不可出现划痕、触摸记录涂层等情况,以直立的方式存放。另外,对于一些非法软件,档案室中的计算机需杜绝使用,以此规避病毒感染。
(二)加强电子档案的检测及维护工作因电子档案的载体性能尚且不具稳定性,而且磁信息还存在自然衰减情况,这样加大了信息丢失及读出错误等不良情况的发生率。所以,进行定期检测及维护是非常有必要的。在对电子档案进行检测与维护过程中,需对诸多特点进行综合考虑,包括环境、设备、技术以及电子档案自身的特点等,进而制定出更具合理性与科学性的技术方案及维护工作方式。这样才能够使电子档案的检测及维护工作更具有效性。
(三)电子档案在利用过程中需注意的问题,可知电子文件档案利用管理包括了多项内容,同时电子档案在利用过程中还需要充分注意一些较为明显的问题。首先,提升电子档案信息安全的意识。电子档案在利用上具有便于传输、复用性以及系统依赖性等特点,在利用中其控制具有很大的难度,所以档案工作人员需有谨慎的态度,在有必要的情况下对利用方式进行限制,以此使信息泄漏、失真以及病毒入侵的现象得以有效规避。其次,完善与电子档案有关的利用制度,例如利用资格审查、利用权限控制等制度。最后,为了使电子档案的利用更具发展前景,需全面开发档案利用方面的系统功能,同时创造有利条件,使利用者能够感受到更方便、更优质的服务。
三、结语
[论文摘要] 该文阐述电子政务环境下管理电子文件的原则,并从保证公文的真实性、完整性、可读性和安全性出发,提出对电子文件实施科学管理的具体措施和技术手段。
电子政务是指运用信息及通信网络技术打破行政机关的组织界限,优化政府组织结构和工作流程,形成新的政府管理形态,实现政府、非政府组织、企业和公民之间的良性互动。电子政务系统实质上是政府办公自动化在范围和功能方面的延伸,从内部办公延伸到对外服务,它是面向社会的政府办公自动化。在电子政务系统中,公文的起草、审核、签署、以及收文办理等,都是在电子政务的操作平台中进行。这些在电子政务系统中运行的公文,是机关职能活动的历史记录,所以必须按照档案管理的要求进行归档和管理。但由于这些公文是通过电子政务公文处理平台产生的,它的特点决定了其归档和管理的方式并不能简单套用纸质文件的归档和管理方法,而应将电子文件的管理功能嵌入电子政务系统之中,实行文档一体化管理与全过程管理等方式,并采取多种措施,以确保电子文件的真实性、完整性、可读性和安全性。
传统的文件与档案管理,它们各自具有一套独立的管理流程,两个管理流程执行各自主管机关制定的制度和标准,并且两个流程之间是通过文件实体的交接而衔接的。而文档一体化管理是按照文件生成与运行规律,采取统一、严密的手段,高效地组织与管理文件。文档一体化管理与传统文件和档案管理相比较,最大的区别是通过对文件和档案管理流程的重组,达到两者在管理上的无缝化和程序上的一体化,从而最大限度地消除组织机构因素造成的两者在衔接上的真空地带和减少重复性作业。
1 电子文件管理的原则
1.1 “前端控制”原则
考虑到电子文件的易改性、易逝性等的特点,如果还是象过去那样,按照文件的生成、积累、鉴定、立卷、归档,分类、著录等顺序按部就班地管理电子文件,那么电子文件的真实性就难于保证了,电子文件的流失也是不可避免的,并且还会造成部分的重复劳动。因为电子文件在归档之前就有可能已被修改,或者有些已被有意或无意地删除;有些在文件形成时已提取了主题词,文件归档之后还要进行标引工作,这无疑是增加了劳动量。因此,必须贯彻“前端控制”的原则,即要求将原来纸质文件管理系统中后期阶段需要控制的手段提到前端,也就是说档案部门对于电子公文的管理工作的介入要向前延伸,从文件生命周期的“前端”就开始控制文件的归档活动。具体来说,在文件系统设计阶段,档案人员就要参与设计、进行指导;就应该考虑归档与归档后文件管理的需求,将集中管理一份文件的所有相关信息作为一个整体归档。要把归档工作嵌入工作流程,以保证在每一个流程之后,将相关文件实时归档。并且要求用户及时著录和鉴定文件信息,并且把著录、鉴定信息与电子文件之间建立联系,以保证文件归档时,将该电子文件与相关信息一并移交或发送给档案部门。
1.2 “全程管理”原则
根据电子文件的特点,必须建立一个完整的管理体系,即对电子文件从产生到永久保存或销毁进行全过程和全方位的管理,以确保电子文件的真实性、完整性和可读性。
电子文件全程管理原则具体应该体现在电子文件管理体制与模式的确定、管理系统的设计与运行、管理制度的内容和执行等方面。以电子文件管理系统对文件流程各阶段的管理和监控为例:设计的系统应对产生于机构内部各部门及其应用系统上的电子文件进行统一的归口登记、分类、鉴定,同时监控和记录针对文件的一切操作,如文件的创立、登记、修改、审核、签署、分发等。而且,对文件进行的技术操作,包括操作平台的转换、存储位置的改变等都应该记录下来。因为这种管理和跟踪记录,对于证明和保证电子文件的行政有效性和法律证据性都有着重要的作用。
2 电子公文的真实性保障
判断传统文件的真实性,主要考察两个方面:一是文件载体的原始性;二是文件形式的原始性,其主要是指具体的文件内容、字体、字迹以及具有法定效用的签署、印章等。只要其中的任何一项发生了变化,就可以对文件的真实性表示怀疑。但判断传统文件真实性的准则并不适用于电子文件,因为一是电子文件的载体与其信息是可以分离的,载体的不固定性,使得电子文件不再具有传统意义上的“原件”的概念;二是电子文件的更改可以不留痕迹,复制起来真假难辨,处理过程又具有隐蔽性。因而判断电子文件的真实性必须更多地着眼于其内容的真实性,主要是认定文件是否就是当时当人当事形成的,主要关注的是其本质的要素保持不变。国际上的一般做法是采用法定程序对电子文件的生命周期进行全过程管理,并通过技术措施和管理制度,组成一个贯穿电子文件从生成、运作到处置全过程的安全“通道”,以此来保证数字信息的真实可靠性。在目前的技术条件下,一般可采取的措施是:
2.1 在计算机系统中设置安全防护技术措施
一是建立对电子文件操作者的身份识别与访问权限的控制,防止非法侵入。
二是设置操作日志,自动记录实施操作的人员、时间、内容等。
三是对电子印章、数字签署等采取防止非法使用的措施。在国家立法机构正式颁布有关电子签章的法律实施之前,对只有签章的电子文件,归档时应附加有法律效力的非电子文件签章。
2.2 身份识别技术
身份识别技术主要用于正确识别通信用户或终端的个人身份。最常用的方法是给每个合法用户一个“通行字”,代表该用户的身份。通行字一般由数字、字母或特定的符号组成、只有本人和所使用的计算机知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机会将这个通行字与存储在系统内有关该用户的资料进行比较验证。如果验明他为合法用户,就可接受他对系统进行访问;如果验证不合法,计算机就会拒绝该用户对系统进行访问。
2.3 防写技术
将数字信息文件设置为“只读状态”,在这种情况下,用户只能从计算机上读取信息,而不能对其作任何修改,可以有效地防止用户更改数字信息内容,从而达到保护其真实性的目的。
3 电子公文的完整性保障
传统文件的完整性保障主要是通过鉴别文件最初形成的信息内容和载体是否被破坏过,是否保持着作为证据所要求的各要素。而电子文件的显示,却随着使用软件的不同,其外观可能不一样,再加上电子文件的信息与其载体又是可以分离的,因而使得传统文件完整性的判断标准不再适用于电子文件。
目前比较一致的看法是,电子文件的完整性一是指电子文件和与之具有有机联系的其他相关文件数量齐全;二是指每一份电子文件的内容、结构和背景信息没有缺损。为此,要求电子文件归档时,有关电子文件的支持软件和软件的支持文档、以及有关的元数据都应同时归档。在同一活动中,有时除了形成电子文件之外,还可能形成一些纸质文件,为保持这些文件之间的有机联系,确保同一活动中形成的档案信息完整性,应尽可能将这些纸质文件作数字化处理,作为电子文件一并保存。对于在不同应用系统中分散形成的、不同媒体的内容相关的电子文件,如有关同一事件的电子文件一部分在电子邮箱中,一部分在电子表格或相关数据库中,则应收集齐全并保持有机联系。在电子政务系统中按公文处理流程生成的公文,其构成要素包括文件处理单、原文、附件、电子文件的纸质拷贝件等,都应纳入归档的范围。
4 电子文件的可读性保障
电子档案来自各个方面,来自各立档单位,往往是在不同的计算机系统上形成的。其内容格式及数据结构不尽相同。这种差异必然导致在利用过程输出时所使用的技术与方法的不同。又由于计算机技术的飞速发展,电子公文形成时所依赖的计算机软硬件技术不久就有可能过时,以致新的软硬件无法读取原先存储的数据,所以为保证数字信息档案长期可存取性,建议采取以下几种措施:
4.1 采用通用技术
目前,电子公文的形成方式多种多样、很不统一,这将给今后利用工作带来许多的困难。所以在电子文件归档时,应把属于特殊格式的电子文件转换成通用的文件格式;或将电子文件建立在通用的数据平台上,以消除由于技术不同或技术过时所带来的影响。一般文字型电子文件以xml文档和rtf、txt为通用文件格式;图像电子文件以jpeg、tiff为通用格式;影像数据以mpeg、avi为通用文件格式;音频电子文件以wav、mp3为通用文件格式;多媒体音像数据以mpeg、avi为通用文件格式。
4.2 打包保存法
打包保存法就是在保存电子文件的同时,将与电子文件相关的软件及其应用系统一并保存,并与电子文件存储在一起。在使用该电子文件时,可运用与该电子文件存储在一起的这些软件系统进行读取。此法一般是针对那些无法转换为通用文件格式的电子文件,如用音频设备获得并经过计算机处理的动态影像文件,应注意收集其非通用格式的压缩算法和相关软件。
4.3 拷贝法
拷贝是在原来的技术环境下,适时重写信息数据,防止由于存储载体物化性能变化而引起的信息丢失,这也是电子文件长期保存的一种基本方法,此法目前已大量地应用于磁盘、光盘、磁带档案信息的长期保存上,但它不能解决电子文件由于计算机软硬件过时所引起的长期保存问题。
4.4 再生性保存法
再生性保存法是指将技术过时的存储在磁性载体或光盘上的电子档案,适时地转移到纸张上或缩微品上的方法。这样利用时就不再使用计算机软硬件技术读取,从而避免了计算机软硬件过时所带来的麻烦,并能很好地保证电子文件长久的可读性。其不足之处是失去数字化信息可远距离传输、检索方便、使用灵活等特点。而且,有些电子档案信息,如声音信息、视频信息、超文本信息、多媒体信息等也无法转移到纸上或缩微品上。
4.5 迁移法
迁移法就是将数字信息从一种技术平台转换到另一种技术平台上的复制方法,它是计算机软硬件变化适时改变数字信息格式的一种处理过程。这一过程使得数字信息在将来也可以被读取。迁移也意味着数据信息从一个存储载体转移到另一个存储载体上,以进行数字信息的长期保存与读取。采用迁移法,通常是将对软件依赖性强的格式迁移到对软件依赖性低的通用格式上。或者将数字信息从品种繁多的格式迁移到易于管理的标准格式中。目前迁移技术被认为是保护数字信息长期存取的必须和恰当的选择。但迁移也不能“一劳永逸”,随着电子计算机技术的升级,还应适时再迁移,从而使数字信息随技术更新而一代一代地向下流存。
以上介绍的几种方法,一般地说,对于使用频率很高、软硬件技术未过时的、仅是存储载体理化性能发生变化的,可采用拷贝法;对于使用频率较高、软硬件技术已快过时的,可采用迁移法;对于使用频率较低、软硬件技术已快过时的、并且确有长期保存价值的数字信息可用再生保存法。
5 电子文件的安全性保障
建立健全科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,这也是确保电子信息档案真实可靠的重要措施。
5.1 建立安全管理制度
电子文件是由人制作的,其管理和利用都要按人的意愿进行。因此对参加电子文件制作和参与管理的人员必须加强管理,以防不测。必须制定一套人人都应遵守的安全管理制度,以约束涉及电子文件与电子档案人员的行为。实践证明,良好的安全规范是保证数字信息安全的一项极为重要的措施。
5.2 加强对电子文件制作和管理人员的管理和教育
在电子文件的安全管理过程中,仅靠制度是不够的,还必须加强对涉及电子文件人员的管理和教育。通过宣传教育或短期培训等途径,提高他们对保证电子文件和档案真实、可靠重要性的认识,提高他们科学管理电子档案的素质,增强他们工作的责任感,并树立一丝不苟的工作作风。
5.3 建立全过程的管理制度
电子文件从形成到电子档案的开发利用,中间要经过很多环节,哪一个环节出了问题,都会影响到电子文件的真实可靠性。因此,建立全过程的管理制度,明确各环节的职责要求,就显得非常重要。如电子文件形成之后,要及时收集积累,以防分散状态下发生信息丢失;电子文件归档时,要严格检查相关文件是否收集齐全,否则就会给将来利用带来困难和麻烦;迁移时,要认真检查是否发生信息丢失。任何环节的疏忽,都将对数字信息的真实性与可靠性造成危害。
综上所述,要实现电子政务环境下电子文件的科学管理,就必须贯彻“前端控制”和“全程管理”的原则;为保证电子公文的真实性、完整性、可读性与安全性,就必须采取一系列相应的技术措施和手段,以确保管理目标的实现。
参考文献
[1] 冯惠玲. 电子文件管理教程[m]. 北京:中国人民大学出版社,2001.
关键词:建筑工程;电子文件;档案管理
随着信息化技术的进步,电子文档被广泛的应用在建筑工程的信息处理中,与此同时,由于我国建筑工程电子文件管理体系的不完备,导致建筑工程方面的电子文档出现管理混乱、信息不全等不良现象,因此,我们必须加强建筑工程电子文件的档案管理,建立健全档案管理体系,从而保证建筑工程电子文件可以得到妥善的保存和管理。
1我国建筑工程电子文件的档案管理现状
我国建筑工程电子文档与发达国家相比仍然存在一定的不足之处,这就导致建筑工程电子文档的现状存在着很多的问题,我们必须清楚的认识到现有建筑工程电子文件档案管理的现状,从而寻求到正确的解决方法,提高建筑工程电子文件档案管理效率。1.1电子文件归档不到位。采用信息化处理的建筑工程方面的电子文档,具有很强的操作,因此对于相关文件管理人员的专业要求比较高,但是由于我国文件管理人员储备不够丰富,部分地区的文件管理人员专业技能不够,无法完成复杂的文件档案管理工作,这就导致很多地区存在电子文件归档不到位的情况。1.2电子文件档案管理人员职责界定模糊。在我国,目前很多建筑工程场所对于电子文件档案管理人员的职责界定十分模糊,大部分企业单位将电子文件档案管理工作交由计算机技术人员负责,但计算机技术人员由于缺乏相关的档案管理技能,在电子文件的处理及管理中常常会出现疏漏,导致建筑工程电子文件档案管理产生混乱的情况。1.3电子文件的真实性、可读性较差。在建筑工程电子文件的档案管理中,存在比较严重的一个问题就是真实性和可读性较差。一方面,建筑工程电子文件为了粉饰项目,有内容造假的情况。另一方面很多单位档案管理人员对工作敷衍了事,导致电子文件内容可读性很差。这些情况都使现有的建筑工程电子文件所提供的内容可用性不强。1.4对传统纸质文档的更替工作不足。在很多地方,建筑工程单位仍存在很多传统的纸质文档,纸质文档在实际保管中十分容易出现丢失、破损等情况,造成工程信息的处理困难,因此我们需要广泛的对纸质的文件档案进行替换。对纸质文档的替换工作十分复杂,建筑工程方面的文档内容较多,落实电子文档的替换工作存在的一定的难度。在另一方面,由于工作人员的专业性不足,很多纸质文档的替换都存在着不够准确完整的情况。
2实现建筑工程电子文件档案管理的有效措施
针对我国建筑工程电子文件档案管理中存在的一系列的问题,需要采取相应的措施,来保证良好的文件管理,从而实现电子文件的普及,为建筑工程项目的有效落实奠定良好的基础。2.1对建筑工程电子文件实行统一格式。建筑工程方面的电子文件较为复杂,如果没有统一的格式,在文件查询的时候十分的困难,因此,统一建筑工程电子文件的格式是一项重要的工作要求。统一格式可以对信息查询提供有效的保证,同时有利于档案的完善管理,方便日后查询、纠错等。2.2明确档案管理人员的职责。档案管理人员是建筑工程电子文件的管理主体,因此,明确档案管理人员的职责可以确保文件得到妥善的管理。一方面,建筑工程单位需要设立专门的档案管理人员,对相关电子文件进行管理,做到专人专职。另一方面,需要加强对于档案管理人员的培训,提高工作专业性,增强电子文件档案管理技能。2.3普及建筑工程电子文件档案管理的意识。对于建筑工程单位来说,具有完善电子文件管理的意识是极为重要的,因此,相关的地方政府部门需要推行建筑工程电子文件档案管理的工作,使电子文件档案管理深入落实到各个建筑工程单位中,确保各地的工程电子文件可以完善、有效的保存和管理。2.4在工程项目的各个阶段落实电子文件工作。对于电子文件的整理不能只在建筑工程项目完成后进行整理,在工程项目进行的各个阶段都需要落实电子文件的整理工作。对于电子文件的整理工作,要保证具有完整性,对于以后的工作查询来说,是十分重要的基础性内容。因此在电子文件的处理过程中,保证信息的真实性,防止企业人员为了粉饰项目而随意篡改电子文件的内容。2.5提高对于电子文件的鉴定技术。在建筑工程电子文件的整理方面,真实性和有效性是十分重要的,因此,必须要保证,电子文件可以反映相关项目的全部真实信息,同时能为查询者提供有效的信息内容。基于这样的要求,就需要提高对于电子文件的鉴定技术,确保建筑工程电子文件的真实性和有效性。可以聘用专业的鉴定人员,对电子文件的内容进行查询,确保电子文件没有相关内容的遗漏以及篡改。2.6完善建筑工程电子文件档案管理体系。建筑工程电子文件档案的有效管理是建立在相关体系之上的,只有完善了建筑工程电子文件档案管理体系,才能够保证电子文件得到妥善的管理。一方面,我们对于电子文件的内容需要进行核实,另一方面,对于已经归档的文件要合理的保存,防止网络病毒的入侵导致文件受损等情况的发生。同时要严防不法分子对于电子文件档案的恶意窃取,确保建筑工程电子文件档案能够安全完备的保存。
建筑工程电子文件档案管理的工作是建筑工程项目有效实施的基础,因此,我们需要从各个方面提高文档管理工作效率,从而及时准确的记录工程项目中的各项内容。档案管理工作者需要不断的提高自身的工作能力,确保文档准确真实。只有实现建筑工程电子文件档案管理的普及工作,才能够使我国的建筑工程项目有更好的发展空间。
作者:李薇 单位:哈尔滨市国家投资项目评审中心
参考文献
电子文件管理元数据宏观结构分面化的基本概念
电子文件管理元数据结构分为宏观结构和微观结构,所谓宏观结构就是电子文件管理元数据顶层框架的架构,而微观结构是指电子文件管理元数据元素的构成。本文主要研究的是电子文件管理元数据宏观结构的分面化问题。
所谓“分面”,是指可以表征一类事物某一方面属性的一组简单概念元素。对于同一类事物,可以用多种属性作为划分标准,形成多个面——分解[1]。在所形成的多个分面之间,是相互独立并行的,因此各分面内的元素就可以进行组合——组配。这种组配由于有“多个面”参与,所以可以多维地、全面地揭示事物的属性;由于参与的“多个面”是组配的,所以又可以灵活地、方便地揭示事物的属性。
而所谓的“分面化”,则是指从系统角度出发,运用分解和组配的方法建立电子文件管理元数据宏观结构的架构过程。分面化往往是相对于单一线型化而言的。由于在电子文件管理元数据的宏观结构的架构上存在着多维分面化架构与单一线型化的架构,而且,在时间上,单一线型化的架构产生于多维分面化的架构之前,所以,研究电子文件管理元数据宏观结构的多维分面化,首先应该研究电子文件管理元数据单一线型化的架构。
电子文件管理元数据单一线型化架构的分析
所谓的电子文件管理元数据单一线型化架构,就是指在架构电子文件管理元数据的宏观结构时,将电子文件作为一个固定的实体,然后,按照文件管理流程一维地将电子文件划分为不同的类型的元数据,然后再依次对所划分出的不同类型元数据再进行细分,由此所形成的单一线型的结构。这种单一线型化的架构方式,典型的是以澳大利亚维多利亚州《电子文件管理元数据标准》为代表,该标准首先是将电子文件依据文件管理流程划分成几个不同类型的元数据,即划分为“文稿、文件、文件组合、文件集”等类型的元数据,然后在这基础上,再进一步对“文稿、文件、文件组合”进行细分,从而在“文稿”下再列出文稿的特征元数据、在“文件”下再列出文件的特征元数据、在“文件组合”下再列出文件组合的特征元数据及在“文件集”下再列出文件集的特征元数据,由此便形成了单一逐级划分的线型框架架构。
具体来看,该标准对“文稿”细分出了“责任者”、“描述”、“语种”、“题名”、“主题”、“来源”、“功能”、“日期”、“关系”、“权限管理”、“内容范围”十一个特征元数据,这些特征元数据,都是描述“文稿”所应有的;对“文件”的细分,也是分出了与“文稿”相同的十一个特征元数据,这是因为文件与文稿都是具有相同性质的电子文件,所以,描述它们特征的元数据也就必然是相同的,同样,“文件组合”、“文件集”也是与“文稿”、“文件”具有相同性质的电子文件,其差别仅仅是文稿、文件、文件组合和文件集是电子文件表现的不同形式和级次而已。所以,在对“文件组合”、“文件集”的细分,其细分出来的特征元数据也与文稿和文件的相同。
由此可看出这种单一线型化宏观结构中隐含着大量的相同的元数据元素,即元数据元素的冗余度很大,这种冗余度而且会随着对元数据不断细分,会呈几倍或几十倍的倍率增加,其结果相同元数据元素的数量极其庞大。
再对电子文件的文稿中的“责任者”进行细分,又分出10个描述文稿“责任者”的特征元数据元素,分别为“责任者类型”、“个人ID号”、“个人姓名”、“部门名称”、“职务名称”、“联系方式”、“电子邮箱”、“数字化签名”、“机构标识符”、“机构名称”,同样对文件、文件组合、文件集中“责任者”进行细分,分出来的特征元数据元素与文稿中的“责任者”下的特征元数据元素也完全相同。由此可见,电子文件管理元数据单一线型化的宏观架构会导致元数据严重冗余,数量庞大,十分不科学。
为了降低冗余度,澳大利亚维多利亚州《电子文件管理元数据标准》采用了减少对元数据元素细分的方式来减少相同的元数据元素,其具体做法是对“文稿”下特征元数据元素都没有进一步细分,仅有如“责任者”、“题名”、“权限管理”、“主题”等特征元数据,而对“文件”、“文件组合”和“文件集”下的特征元数据都进行了进一步的细分。采用这种方式,可以减少“文稿”下特征元数据元素的冗余。但也有其局限性,就是降低了元数据元素的专指度,仍以“文稿”的“责任者”为例,如不对其进行细分,那么这个“责任者”元素就很不专指,就很难确切地表达责任者的类型,是机构团体责任者还是个人责任者,以及责任者的部门名称、职务、联系方式、数字签名等具体含义。
由此可见,单一线型化宏观架构局限性是:
(1)因其对电子文件是按照单一线型的逐级划分方式进行的,使得元数据冗余呈倍数上升,冗余度十分大;
(2)为降低冗余度,减少细分级次,又降低了电子文件管理元数据元素的专指度,表达语义不具体;
(3)因其是一维展开的,难以多维、灵活地揭示电子文件的特征。
正因电子文件管理元数据单一线型化架构存在以上的缺点,才促使人们努力完善电子文件管理元数据宏观架构,因而才有分面架构的出现。
电子文件管理元数据多维分面化架构的分析
所谓的电子文件管理元数据多维分面化架构,就是指在架构电子文件管理元数据的宏观结构时,利用分面的方法,将电子文件划分成多个分面,各个分面内的元数据元素可互相进行组配,从而形成满足各种需求的电子文件管理元数据,电子文件管理元数据的多维分面化架构典型的是以《澳大利亚文件管理元数据方案》[2]标准为代表,该标准采用分面的方法,将电子文件实体分为“文件”面、“责任者”面、“业务处置”等面,其中,每一个分面之下,再细分成亚面——类型面和依附于类型面的亚面—特征描述面,这样面和面之间可以组配,亚面和亚面之间也可以组配,便形成电子文件管理元数据多维分面化架构。如以这样的结构同样表示“文稿”、“文件”、“文件组合”和“文件集”的责任者特征,就可以将文件分面与责任者分面进行组配来表达,见图1所示。
图1电子文件管理元数据的文件分面与责任者分面的组配
从图1可以看出,文件分面下的“文稿、文件、文件组合、文件集”它们分别可与责任者分面进行组配,从而可以形成多种责任者类型——如文稿责任者类型(内部责任者和外部责任者)、文件责任者类型(内部责任者和外部责任者)、文件组合责任者类型(内部责任者和外部责任者)、文件集责任者类型(内部责任者和外部责任者),也就是说采用多维分面化架构可以达到同样的单一线型架构细分的效果,但是其结构却更简洁明了,元数据元素的冗余度也大大减少。由于多维分面化结构是可以多维组配的,因此,除了分面与分面之间的组配外,还可以在各分面内进行亚面与亚面的组配,也就是各分面下的子分面与子分面进行组配,如图2所示。
从图2可以看出,当责任者的“内部责任者”亚面与责任者的“特征”亚面组配时,就可以形成“人员责任者的ID,人员责任者名称、人员责任者时间、人员责任者授权、人员责任者联系方式、人员责任者关系、人员责任者概况”等一系列表示人员责任者的元数据元素,同样,将单位责任者、机构责任者、组织责任者分别与责任者的特征亚面组配,也可以形成单位责任者、机构责任者和组织责任者一系列表示责任者特征的元数据元素,其达到的效果也如前电子文件管理元数据单一线型架构细分所列举出的责任者特征效果一样,同样,采用这种多维分面化架构,不仅元数据元素的冗余度大大减少,而且也使元数据的宏观结构的安排更合理。
图2电子文件管理元数据的责任者亚面之间的组配
电子文件管理元数据多维分面化架构的本质
从上面对电子文件管理元数据多维分面化架构的分析,似乎“组配”是多维分面化架构的本质,其实“组配”仅仅是其的表面现象,而其本质却是对电子文件管理元数据系统的分解。
从系统论的角度看,电子文件管理元数据也是一个系统,而多维分面化则正是通过对该系统科学分解而架构起来的,即通过对电子文件管理元数据综合分析,通过分解,建立起多维分面,而分面组配仅仅是对电子文件管理元数据系统的分解在结构上所进行的还原。由此可见,“组配”现象下隐含着“分解”。
因此,多维分面的分解必须科学,必须具有理论的指导,否则为分解而分解。
缺少目的性。目前在国际电子文件管理领域,电子文件管理元数据多维分面化架构其分解都是基于电子文件管理连续体理论来进行的。如前所述,将电子文件元数据系统,分解为文件面、责任者面和业务处置面,其理论根据主要是依据电子文件管理连续体理论的三个实体来划分的,即依据文件管理连续体理论的文件实体轴形成文件面、责任者实体轴形成责任者面、业务处置实体轴形成业务处置面,所以,将电子文件管理元数据分解为文件面、责任者面和业务处置面是具有其内在的科学性的。不仅如此,由于多维分面化架构的科学性,因而其形成的分面架构又被国际电子文件元数据管理领域所共同认可,并进而被国际标准化组织(ISO)所制定的国际标准《ISO23081-1信息与文件—文件管理过程—文件元数据—第一部分:原则》所采纳,从而成为国际标准的多维分面架构。
由此可见,电子文件管理元数据多维分面化架构具有很明显的优势:
(1)依据电子文件管理连续体的基本理论进行面的多维分解,符合电子文件管理的规律,具有科学性与理论基础。
(2)采用面的多维组配,可灵活地组配形成所需的各种电子文件管理元数据,从而可多维地、全面地反映电子文件特征,因而功能更加强大。
(3)采用多维分面架构,优化了电子文件管理元数据的宏观架构,促进了电子文件管理元数据的宏观架构的标准化,因而十分有益于电子文件真实性、可靠性、完整性和可利用性及法律凭证价值的实现。
综上所述,通过以上对电子文件管理元数据单一线型结构和多维分面结构的比较分析可看出,单一线型结构存在数据冗余、体系庞大、专指度不高等缺陷,还需要进一步完善,而多维分面架构却有显著的优点,其采用分面的方法,使得电子文件管理元数据能更加灵活地运用,能更加多维地全面地揭示电子文件的属性,能更加完整地反映电子文件之间的关系,因此,在电子文件领域,多维分面方法是值得充分重视与研究的,同样,在我国电子文件管理元数据宏观架构的制定过程中,也应积极采用多维分面化架构,从而提高我国电子文件管理元数据标准化程度,提高对电子文件资源开发与利用的效率.
【参考文献】
关键词:电子文件中心;苏南模式;安徽模式;比较研究
2007年4月26日-27日,国家档案局分别在常州和合肥召开了全国电子文件中心建设经验交流会。会上,有两种模式的电子文件中心特别引人注目。一种是苏南模式,另一种便是安徽模式。这两种模式的电子文件中心仅是有地域上的区别,还是有质的不同?它们的前景又怎样?为摸个水落石出,本项目组选取适当的研究对象,对之开展了文献调研和实地调研,在此基础上进行了较为全面的比较分析职称论文。
1研究对象的选择
对苏南模式的电子文件中心,本项目组选取了常州、南京、丹阳三家作为研究对象。常州市电子文件中心是我国第一家电子文件中心,地处“苏锡常”经济发达地区。南京是江苏省会城市,丹阳是镇江市下辖的县级市。这三地的选择,基本能代表苏南五市各级别的电子文件中心。对安徽模式的电子文件中心,本项目组选取了安徽省电子文件中心和芜湖市电子文件中心。安徽省电子文件中心是国家档案局关于电子文件中心项目的试点单位,芜湖市电子文件中心是安徽省电子文件中心的试点单位。这些研究对象的选择是具有典型性和代表性的。
2比较分析
本项目组分别从电子文件中心产生的缘由、职能职责、系统功能、人员概况、经费来源、管理规章、安全与灾备、运行情况及发展态势等九个方面进行了比较分析。
2.1电子文件中心产生的缘由
各家建设电子文件中心的起因或者目的主要有二:一是为了加强电子文件管理,二是为了政务信息资源共享。安徽模式的电子文件中心还强调维护电子文件的安全性、有效保存人类记忆、履行法定职责、促进政务公开、密切党群关系、节约政务管理成本,等等。这些,其实是加强电子文件管理和政务信息资源共享两大功能目标的拓展或者说是延伸。另外,电子文件中心的产生与档案主管机构的政策号召有很大的关系。比如,安徽省档案局与南京市档案局建设电子文件中心的另一个主要原因就是为了响应上级主管机构的号召。
2.2电子文件中心的职能职责
各家都叫电子文件中心,但性质是否相同?职能职责是否大同小异呢?显然不是。苏南模式的电子文件中心是按地区建立的介于文件形成单位和地方综合性档案馆之间的一种过渡性的电子公文管理利用中心。它只是现行文件或半现行文件利用中心,不具备归档功能,不能代替档案归档,各立档单位还是需要将各类电子文件进行整理后再提交给档案馆以进行归档。很明显,苏南模式的电子文件中心是政务信息公开的产物,提供现行文件和半现行文件的利用是它的职责。而安徽模式的电子文件中心与苏南模式的有着明显的区别。二者最大的不同在于安徽模式的电子文件中心具有归档功能,它最大的目标是为了保障电子文件完整、真实、有效,使得电子文件像纸质文件一样得到永久保存。在完整、真实、有效地长期保存电子文件的基础上,电子文件的利用仅是长期保存电子文件这一功能的拓展或延伸。
2.3电子文件中心应用系统的功能模块
由于这两种模式的电子文件中心性质不同,所以,它们的应用系统的功能模块也有很大的区别。苏南模式侧重现行文件和半现行文件的利用,所以,文件的审核、及查阅或检索是其主要模块。而安徽模式侧重归档与长期保存,所以,其功能模块比苏南模式的要复杂得多。捕获、数据管理、档案存储与保存规划是其主要模块。仅从数据管理这一模块上说,苏南模式仅需要管理电子文件及其主要的目录数据,以供检索、备份和统计。而安徽模式,为维护电子文件的完整性、真实性和有效性,不仅需要保存和管理电子文件本身,还需要保存并管理电子文件整个生命周期中与其产生、管理、归档、保存和利用等重要环节相关的一系列重要的元数据,而不单单局限于一些简单的目录数据。在安徽模式中,维护电子文件的完整性、真实性和有效性的原则始终贯穿着每个模块。
2.4电子文件中心人员概况
电子文件中心不是独立的组织机构,所以,各家都没有专门的编制。安徽模式将电子文件中心作为一个向数字档案馆过渡的长期保存人类遗产的项目,所以,项目组成员人数较多。该项目的试点工作组负责组织和协调。职能小组负责标准起草、方案修订、科研攻关等。苏南模式将电子文件中心作为电子政务平台上的一个应用系统,所以,电子文件中心只有l至3名不等的兼职人员,负责系统的日常维护和数据的、备份等。
2.5电子文件中心的经费来源
电子文件中心的启动经费多由政府部门以专项经费的形式拨付,只有南京市电子文件中心是以科研经费的形式启动。而日常运行费用都只由各档案局在办公经费中列支。显然,由于复杂程度不同,苏南模式的电子文件中心投资小,而安徽模式的电子文件中心投资大。
2.6电子文件中心的管理标准或规章
苏南模式的电子文件中心均未建立专门的管理标准或规章。而安徽模式的电子文件中心针对电子文件管理和电子文件中心运行所涉及的各个重要环节,建立了一系列详细的标准与规章,从行业标准到地方标准再到机构规章,从上至下形成了三级规范体系。尤其是安徽省电子文件中心项目负责编制的三个行业标准已于今年6月1日起实施,成为档案界的新热点。它们的制定及推广,有利于电子文件摆脱软硬件对它的束缚,为维护电子文件的完整性、真实性、有效性和长期可用性提供了制度保障和技术准备,为电子文件的归档扫清了障碍,铺平了道路。
2.7电子文件中心的安全与灾备
在安全防范与灾难备份方面,苏南模式仅采用了技术手段进行防范。而安徽模式不仅从技术上,而且还从管理层面上进行了制度建设,使安全与灾备有了制度保障。
2.8电子文件中心的运行情况
作为现行或半现行电子公文利用中心,苏南模式的电子文件中心建设周期短,见效快,使政务网内各机关单位很快地实现了政务信息资源共享,一度受到这些机关单位的好评。但2008年5月,《中华人民共和国政府信息公开条例》实施后,各级人民政府作为政务信息公开的义务主体,纷纷在自己的门户网站上建立政务公开栏目。这些栏目公开的文件类型除公文外,还有工作计划、工作总结、统汁信息、预案、规章制度、法律条文等。而电子文件中心中的文件类型只有公文,显然,在服务的“产品”类型上,电子文件中心有失丰富多样性。其次,政府门户网站除公开本级政府及各部门的政务信息外,还公开垂直管理部门、公用企事业单位及下级政府机关的信息。而电子文件中心只能公开政务内网中各机关单位的信息。由于历史原因,或因经费、软硬件等问题,进入政务内网的机关单位总是不全,有的政务内网中连本级政府各部门机关都不全,更别提下级机关、条管单位和企事业单位了。这样,电子文件中心在服务的“产品”数量上明显不及政府门户网站的政务公开了。由此,现行或半现行公文利用功能受到严重冲击,苏南模式的电子文件中心利用率急转直下。
安徽模式的电子文件中心因为具有归档功能,以长期保存电子文件,维护电子文件完整性、真实性和有效性为己任,所以,建设周期长,见效慢。经过3年多,目前,只是完成了基础建设,处于试运行时期,利用效果尚不明显。
2.9电子文件中心的发展态势
因受到政府门户网站中政务信息公开的冲击,苏南模式的电子文件中心的现行文件和半现行文件利用率非常低,有时甚至为零利用。除文件利用外,它的另一个功能是文件备份,即相当于对政务内网中各机关单位的电子公文进行了同城异地备份。然而,实际上,政务内网中的所有数据,各地的信息化发展机构会负责备份,电子文件中心的备份功能显得无足轻重。最终,苏南模式的电子文件中心只得将发展目光放到归档功能上。然而,由于电子文件中心最初的定位只是现行文件或半现行文件的利用中心,在应用系统的功能设计上没有为归档预留出路,这样,苏南模式的电子文件中心就处于进退两难的境地了。
安徽模式的电子文件中心一开始定位就很明确,它不是以现行文件或半现行文件的利用为目的,而是以保证电子文件完整、真实、有效和长期或永久可用作为根本目的,以归档作为主要职责。它除接收本级档案馆接收范围内所有单位形成的电子文件外,还将逐步建立起省、市、县三级电子文件中心互联,并且将电子文件中心的数据与安徽省分布式档案基础数据库整合,实现电子文件和数字化档案信息资源的集中管理和利用。很明显,它今后的发展方向是电子档案中心或数字档案馆。
3结论
苏南模式和安徽模式的电子文件中心既有区别又有联系。在性质上,这两种模式的电子文件中心是有区别的。苏南模式的电子文件中心是现行电子公文或半现行电子公文利用中心,它没有归档功能。它投资少,建设周期短,见效快。而安徽模式的电子文件中心是以维护电子文件的完整性、真实性和有效性为目标的长期或永久保存电子文件的归档基地,它具有归档功能。它在人力、物力上投资多,建设周期长,见效慢。它必须严格遵守行业标准和管理规章。它们之间又是有联系的:①二者同时抓住了电子政务发展的契机,借助电子政务内网作为电子公文传输和收集的一个主要渠道;②目前,二者收集和管理的对象都是电子公文;③二者都可以实现政务信息资源共享,提供现行公文或半现行公文的利用。
从运行情况和发展趋势来看,自2008年5月,《中华人民共和国政府信息公开条例》实施后,政府门户网站开辟政务信息公开栏目,使得电子文件中心的现行或半现行公文的利用功能受到冲击。因此,主要以现行或半现行公文利用为目标的苏南模式的电子文件中心渐显衰微。而以归档基地为目标的安徽模式的电子文件中心不受此条例的影响,它向着电子档案中心或数字档案馆的方向大步迈进。这两种同样基于电子政务发展起来的电子文件中心为什么会有如此不同的发展前景呢?原因在于,二者在角色定位上有着质的不同。安徽模式紧紧抓住了档案管理机构不同于其他任何管理机构的职责所在一一有效地长期或永久地保存对国家和社会具有保存价值的历史记录(即档案)。以此为出发点,一般而言,不会与其他机构存在职能上的重大冲突。
安徽模式的电子文件中心定位准确,前景广阔,那是不是就一帆风顺呢?不是的。安徽模式的电子文件中心仍存在一些难以解决的问题。目前,它收集归档的对象只是电子公文,而以后若向电子档案中心或数字档案馆发展的话,仅局限于电子公文肯定是范围过于狭窄。非公文的其他文本文件及文本类型外的诸如音频、视频、多媒体、数据库文件也应该尽可能地列入归档管理范围。但目前,在维护电子文件完整性、真实性、有效性和长期可用性方面,安徽模式仅就文本类型的电子公文提出了解决方案。其他类型的文件,因为格式太多且又复杂并夹杂其他原因,还难以提出合适的解决方案。这也是国内外档案界共同面临着的业务难题,仅靠一个省级电子文件长期保存的试点项目来解决,是不大可能的。
目前,我国电子文件中心的建设方兴未艾,在前进的道路上,走一些弯路是在所难免。如何使电子文件中心少走弯路?本项目组建议国家档案主管机构对电子文件中心的性质及其职能进行定位,为各地方电子文件中心的建设指明方向。同时,面对电子文件管理提出的挑战,应出台相应的管理规范和标准,为电子文件中心的建设扫清障碍。
参考文献:
[1]黄建忠.电子政务环境下的电子文件中心建设[J].档案与建设,2008(1).
[2][8]黄玉明,周建武,吴彬松.安徽省电子文件中心设计与建设[J].中国档案,2009(8).
[3][6][7][10]芜湖市档案局.芜湖市电子文件管理利用中心建设方案[内部资料].
[4]黄玉明.安徽省电子文件中心建设的思路与做法[J].中国档案,2006(12).
档案在法律上的凭证作用基于它的原始性。因此,认定电子文件的原始性,是保证其具有凭证作用的关键。
一、电子文件原始性的认定
对于纸质文件来说,内容的原始性附着在形式的原始性上,人们可以借助形式的原始性来证实和确认内容的原始性。纸质文件的原始性体现为内容和形式的统一,对于任何一项形式上的变化,人们都有理由对它的原始性表示怀疑。但电子文件的内容与形式是相对独立的,不仅内容易于变化,而且失去了固定的形式,因此,对电子文件的原始性进行认定是非常困难的。主要表现在以下几个方面:
(一)、电子文件易于修改,而且改动后可以不留任何痕迹。虽然已有一些技术可防止伪造电子文件和在“原稿”上增删改,但其内容发生变化的可能性总是比纸质文件要大得多,从而使人们感到把握其内容原貌的困难。在网络上传递的电子文件也有可能被非法截获或更改。
(二)、电子文件制作过程的虚拟化使得对其原件的界定难于实现。电子文件的制作者不一定像制作纸质文件那样必须制出一份或一批原件来行使其职责,有时它只不过制作一个“窗口”,将必要的信息集中在一起,并在需要的时候将其输出。这个“窗口”可以在众多的电子计算机上显示出来,也可被不同的“收文者”拷贝到他的电子计算机存储器上或转换成硬拷贝保存起来。在不同时间、不同地点、由不同人获得的同一内容文件可以毫无区别,无法区别其中哪个是“原件”,哪个是“复制件”。
(三)、电子计算机软硬件技术的不断更新换代,迫使电子文件必须不断地适应新的“生存环境”,这种适应往往需要以自身结构、格式的改变为代价。因此,长期保存的电子文件很可能在结构和格式上与最初形成的大不相同。
(四)、电子文件不再具有固定的存储载体,根据利用需要,人们可以采用不同的方式输出。对于长期保存的电子文件,还需要定期进行复制,转换载体,以防信息损失。电子文件没有了固定的载体,也就无法通过载体来判定电子文件的原始性。
(五)、电子文件不再具有特定的字迹,人们可以根据需要以不同的字体、字号将电子文件输出,无法从字迹上分辨其原始性。
(六)、目前电子文件的签署技术还不普及,我们还不能为每一份电子文件盖章或亲自签名,因此,也就无法借助印章或签署的字迹来判断一份电子文件是否为原件。
电子文件的这些特点使我们无法采用与纸质文件相同的标准和方法来判断它的原始性,需要为它建立一个新的“原始性”概念。对于一份电子文件来说,只要它的内容确确实实是在当时由原作者撰写或制作出来的,此后又从未修改过,我们就应该承认它是原始的,尽管它没有固定的载体,没有实在的物理形态,甚至因转换而失去了原来的格式。这种“原始性”概念与纸质文件原件的区别主要在于,它抛弃了文件形式上的原始性,仅以文件中所含信息的真实、准确,即内容的原始性为惟一标准。根据现代信息技术的特点和社会各方面对电子文件的需要,我们认为建立这样一个“原始性”的新概念是适当和必要的,它将是电子文件转化为电子档案,全面行使“历史记录”和“社会记忆”功能的根本,是电子档案具有凭证作用和法律效力的基础。但是,对这种看不见摸不着的原始性加以判断和维护却是一件十分困难的、涉及多方因素的事情,这个问题的解决有赖于信息技术的进步、电子文件管理水平的提高以及有关法律的建立和完善。
二、确保电子文件原始性的技术措施
电子文件是高科技的产物,它的各种性能是由技术决定的。随着电子文件的广泛使用,信息安全技术就显得特别重要,电子文件的制作者、管理者和档案工作者都应积极采用有关技术措施,提高电子文件的可靠性。
(一)、密技术
电子通信系统中可采用“双密钥码”进行加密。在网络中的每一个加密通信者拥有一对密钥:一个是可以公开的加密密钥,另一个是严格保密的解密密钥,发方使用收方的公开密钥发文,收方用只有自已知道的解密密钥解密,这样任何人都可以利用公开密钥向收方发送电子文件,而只有收方才能识别这些加密的电子文件内容。由于加密和解密使用不同的密钥,因此第三者很难从截获的密文中解出原文内容来,无法对它进行篡改,从而保护电子文件在传输过程中的原始性、真实性。
(二)、签署技术
目前在电子文件上进行签署的技术主要有两种:一种是光笔签名;另一种是数字签名。光笔签名是签名者使用一种专用的光笔直接在输入板上签名,屏幕是显示出来的“笔迹”,如同在纸质文件上的亲笔签名一样,直观、易于辨认,计算机将这种“签名图像”接收下来,并确认签名者与电子文件的关系。在计算机系统中还可把这种签名设置为一种批准指令,经电子计算机审核签名有效后方可进入下一阶段的操作。另一种是利用“双密钥码”在电子文件上进行数字签名。数字签名是一种字母数字串,发方利用自己的不公开密钥对发出的电子文件进行加密处理,生成一个“数字签名”,与电子文件一起发出,同时还带走一个可使其生效的公开密钥。收方用发方的公开密钥运用特定的计算方法解码检验签名。假如结果位串与传输的一致,那么便有充足的理由相信两个事实:一是这份电子文件确实来自发方,其内容没有被人作过修改,从而证明其原始性;二是发方也必须承认这份电子文件确实是自己发出,对它的生效应负全部责任。和纸质文件一样,电子文件的签署可以表示作者对该电子文件的权力和责任,这种技术在电子文件管理中具有广泛的应用前景。
(三)、消息认证
电子文件的使用者,非常关心他所使用的信息在存储或传输过程中是否“完好如初”,是否被人篡改或替换过,消息认证技术可以消除使用者这个疑虑。比较常用的方法是利用分组密码进行消息认证。先把电子文件信息分成一定的长度,如64比特为一段,发方和收方共同选定一个64比特长的序列及密钥,发方运用这个序列和密钥对电子进行加密运算后得到这份电子文件的“认证字”,将电子文件和认证字一同发送出去。收方也同样运用这个序列和密钥计算该电子文件的认证字,如果计算结果和他所收到的认证字一致,即可认定这份电子文件的内容与发出时是一致的,进而证明这份电子文件的原始性、真实性。
(四)、身份验证
为了防止无关人员进入系统对电子文件或数据进行访问,有些系统需要对用户进行身份验证,如银行系统用户使用个人密码验证,有些文件管理系统使用管理员代码验证等。最常见的方法是给每个合法用户一个“通行字”,代表该用户身份。通行字可由数字、字母或特定的符号组成,只有用户本人和计算机系统知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机自动将这个通行字与存储在机器内的有关该用户的资料进行相关的业务访问;如果一种验证不合格,该用户就会被拒绝于系统之外。身份验证技术可用于电子文件访问权限的控制。
(五)、防火墙
这是一种访问控制技术。在某个机构的网络和其它系统网络之间设置障碍,防止其它系统的网上用户对该机构信息资源的非法访问,也可以阻止该机构的机要信息、专利信息从机构的网络上非法输出。防火墙的安全保障能力仅限于网络边界,它是通过在网络边界上建立起来的相应的网络通信监控系统,监测所有通过防火墙的数据流,凡
是符合事先制定的网络安全规定的信息允许通过,不符合的就拒于墙外。从而使被保护网络的信息、结构不受侵犯,实现网络的安全,保护网上电子文件的原始性、真实性。实现防火墙功能所用的技术主要有:数据包过滤、应用网关和服务等。据行家预测,在不远的将来,加密软件标记和数字签名等认证技术可能会直接做进防火墙中。
(六)、防写措施
目前在许多软件中可将电子文件设置为“只读”状态。在这种状态下,用户只能从电子计算机上读取信息,而不能对其做任何修改。在电子计算机外存储器中,只读式光盘(CD-ROM)只能供使用者读取信息而不能追加或擦除信息;一次写入式光盘(WORM)可供使用者一次写入多次读取,可以追加信息但不能擦除原来的信息。这些不可逆式的存储载体可以有效地防止用户更改电子文件,保持电子文件的原始、真实性。
上述这些技术对于维护电子文件的真实、可靠都具有很好的效果,随着这些技术的完善和普及,电子文件的原始性、真实性可得到更为可靠的认定和更加有效的保护,从而确保电子文件的凭证作用。
三、确保电子文件原始性的管理措施
在电子文件的形成、处理、归档,电子档案的保管、利用等各个环节,信息都有被更改、丢失的可能,即使拥有完善的信息安全技术,也需要有相应的管理措施来保证其得以实施。建立并执行一整套科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,是维护电子档案原始性、真实性的最重要措施。电子文件全过程管理中有关维护其信息安全方面的措施,主要包括以下几方面:
(一)、加强对电子文件制作和管理人员的管理
电子文件是由人制作的,其存储、检索、传输等处理都是按人的意愿进行的,因此,对参加电子文件制作和管理的人进行审查是至关重要的。要禁止那些道德品质不好、工作不认真负责、没有良好的工作作风的人参加电子文件制作和管理工作。要建立一套审查制度,严格把关,这是从源头上保证电子文件原始性、真实性的最关键措施。人是活的因素,易受外界影响,任何一个好成份,在没有管理要求的情况下,也会逐渐懈怠甚至可能变坏。加强对电子文件制作和管理人员的管理,仅依靠审查制度是不够的,还必须提出严格要求,明确具体管理措施,这是在电子文件制作和处理过程中保证其原始性、真实性的重要措施。另外还要进行教育,不断地提高电子文件的制作者和管理人员的责任心,要使他们养成忠于职守的品质,认真负责的工作精神,一丝不苟的工作作风,精益求精的技术水平,这是保证电子文件原始性、真实性的根本措施。
(二)、电子文件的制作过程要职责分明
电子文件的制作人员,应对其制作的电子文件的真实性和能被保管、保存负有责任。为保证电子文件在制作阶段不出现失真现象,避免制作人员的相互推诿、扯皮,首先要明确职责范围。特别是合作制作的电子文件或大型辅助设计项目,更要注意划清制作人员的职责范围,使每一个参与人员负其分工范围内的责任。一般来说,不相干人员不能进入他人的责任范围,工作需要时可允许用只读式的载体调读,以防由于误操作或有意增删改等原因造成电子文件的失真。
(三)、建立电子文件全过程管理的制度
电子文件从形成到电子档案的开发利用,中间经过很多环节。哪一个环节的职责不清,制度不明,考虑不周,都可能影响电子文件的原始性、真实性。因此,及早地建立电子文件全过程管理制度,明确各方面的职责要求,就显得非常重要。如电子文件形成后就应及时进行收集、积累,以防在分散状态下发生信息丢失。因此,一开始就明确由谁进行收集、积累,如何进行收集、积累,建立收集、积累制度和严格的归档制度,是保证电子档案原始性、真实性和完整性的重要措施。电子文件的归档范围、归档内容、归档时间、归档要求等和纸质文件相比,都有很大区别,要明确无误地作出规定。归档时应对电子文件进行全面、认真的检查,凡不符合要求的,都要有明确的处理措施,不能有丝毫含糊,否则将会对电子文件的原始性、真实性和完整性造成极大危害。
电子文件归档应对存储载体有严格要求,并且明确保护措施,不致因载体原因而对电子文件的原始性、真实性和完整性造成危害。为实现电子档案长期保存所必须进行的载体转换也要采取明确的措施,防止在转换过程中造成信息的损失。电子档案的利用有许多便捷之处,但是各种用户和各种形式的利用活动,也会给电子档案管理带来一些不安全的隐患,因此必须加强对电子档案的开发利用活动的管理。
(四)、建立电子文件管理的记录系统
纸质文件一旦形成,原件中所包含的内容和形式特征就不会再发生变化,人们可从这些信息上确认文件的原始性。电子文件形成后因载体转换和格式转换而不断地改变自身的存在形式,如果没有相关信息证实电子文件的内容没有发生任何变化,人们便难以确认它的原始性。因此,应该为每一份电子文件建立必要的记录制度,从收集、积累开始就要进行记录,记录电子文件的管理和使用情况。电子文件形成、处理、保管过程的真实记录可以证实电子文件的原始性和真实性。
工程物资的种类及分类。水电开发建设工程物资的种类较多,一般分为几大类。根据其在工程建设中的使用频率、重要性、可获得性、可替代性的不同,确定非常重要、比较重要和一般三类;同时,根据在大渡河干流的水电开发建设地域的交通道路、气候条件和其他资源状况,以及物资种类所需要的物流的特殊程度,将物资的物流性质分为大件物流、特殊物流、一般物流。
1.1工程物资的计划管理
工程物资的计划管理是指在工程建设之初,一般从施工设计时开始,需要根据施工设计图来形成物资需求计划,并由相应的物资采购部门来进行准备。由于水电建设工程的复杂性,许多工程物资都需要较长的提前期才能保证进度,因此,工程物资的计划管理显得尤为重要。
1.2工程物资的采购管理
目前,我国水电建设工程物资采购管理的主要方式包括三种方式:一是业主管理模式。即业主在材料供应和管理中始终为主导身份,物资材料的供应商管理由业主方进行,采购管理的所有环节,包括物流、信息流、资金流的控制都由业主方负责。这种方式的优点在于,业主方可以对工程物资的质量和价格严格把控,降低成本。二是承建方管理模式。在水电工程建设中,零星主要材料和其他辅材料均由承建单位自行采购,自行管理。这种方式的优点在于,在工程施工时承建方有动力来加强物资现场管理,避免物资的浪费。三是业主方和承建方共同管理模式。即由业主方和承建方共同承担采购工作,既可以根据物资的品类分别负责,也可以根据采购的流程来分别负责。这种方式的优点在于,可以根据需要采购物资的种类、难易程度来选择最优方案,同时也可以最大限度地利用双方各自的供应商资源优势。大渡河公司目前主要采取的是第一种方式。
1.3工程物资的仓储管理
包括工程物资在远程仓库或施工现场的验收、发放、跟踪记录、库存盘点、报废和积压统计、废旧物资处理等的管理。相比前面的两个物资管理环节,工程物资的仓储管理更具有不可控性。一方面由于物资仓库一般会设在施工现场,对物资验收及使用环节的标准相比一般的物资仓库,更不易设立,不易监控;二是由于工程现场本身存在较多的可变性和不确定性,使物资仓储管理管控难度加大。
2水电可建设工程物资管理的风险
从上一小节对水电建设工程物资管理的内容和流程可以看出,工程物资管理面临着诸多不确定和风险,而大渡河公司由于开发建设项目大多在山区险峻之地,交通不便、运输距离长、地质灾害多发,以及较为复杂的人文环境和现场环境,更加大了物资管理的风险。
2.1供应商风险
主要体现在,一是供应商主观有欺骗意愿,如以虚假的身份签订合同并进行虚假担保,骗取支付的货款或预付款;或签订空头合同,并将空头合同倒卖,从中谋利;或由于自身实力,本身就无法正常履约,却设置合同陷阱等,这类风险一旦发生,将给建设项目和施工企业造成巨大损失。二是供应商由于客观原因,如生产计划无法执行,预算成本和实际成本不吻合,资金链发生断裂等,均导致不能履行合同或不能按时、完全地履行合同,这也将给工程建设造成极大影响和损失。
2.2物流风险
由于运输距离远、道路险峻,对车辆和运输人员的要求均较高,物流风险主要体现在,一是运输安全的风险。可能导致的是人员安全和车辆安全的风险,以及特殊材料发生的风险;二是运输时效的风险;可能无法按照预定的时间准时运抵,这将对工程建设造成较大影响,同时也会增加额外的成本。三是运输过程中物资数量变化的风险。在实际工作中,由于运输过程中物资被盗、抢、遗失的情况时有发生,以及天气原因,都有可能导致运输的物资数量减少,这也将对工程建设造成较大影响。
2.3质量风险
质量风险主要体现在,一是由于供应商提供的物资质量、规格不合格或不符合要求,轻者导致部分工程不达标;重者将直接影响到水电建设工程项目的质量、工期,无论是对业主方还是承建方都有可能造成人员、经济、技术、安全等多方面的重大损失。
2.4管理风险
管理风险一方面是业主方管理风险,二是承建方管理风险。承建方管理风险主要体现是物资使用和物资管理上。一是承建方在使用上浪费巨大,在管理上简单粗放,造成物资短缺、物资报废,成本增加;二是承建方在物资管理和使用上不规范,造成各类安全隐患。
2.5自然风险
自然风险既是物资管理风险的类别之一,也是导致其他风险发生的一种诱因。对大渡河公司水电开发建设工程项目而言,自然风险主要体现在较为频繁的自然灾害,以及由于工程承建方和供应商对当地自然状况的不了解造成的各类风险。如设计方由于对高海拔、高寒地区的不了解,可能会在设计时没有考虑到特殊材料的应用;同样,供应商也可能在材料选用、包装、运输、售后上面没有考虑周全;而承建方则同样会在物资验收、仓储、使用、报废时忽略自然条件造成风险。
3水电建设工程物资管理的风险控制对策
3.1风险识别和评估
风险识别和风险评估是风险控制的第一步,可以通过对水电建设工程物资管理的流程梳理,标准化的建立来进行。一是可以在水电开发项目设计之初,就将物资管理流程、可能存在的风险性纳入到设计内容中,方便物资管理部门在进行物资计划管理、采购管理、仓储管理及监控时及时对可能发生的风险进行识别;二是通过对物资的分类、分级来进行风险识别和评估。通过构建工程物资风险评估指标体系,对每一类物资的风险程度级别、风险类别、风险易发点进行识别和评估,为风险控制打下基础。三是通过水电开发工程业主方内部部门之间的流程再造来进行风险识别和评估。在公司内部,由于部门间以职能划分,在部门之间的物资管理流程中,往往会因为部门的界限而造成管理风险。因此,通过建立以流程为导向的部门协调机制,可以增加对风险识别的敏感性和时效性。
3.2供应链的风险管控方式
3.2.1构建供应链风险监督模式
近年来,很多企业都认识到了供应链上各环节协作在物资管理中的重要性,供应链管理的核心理念也被引入物资管理中,其中风险管理也是一项重要内容。供应链风险监督模式的建立首先需要打破供应链各环节的体制壁垒,形成包括物资材料生产商、供应商、工程设计方、工程承建方、工程业主方、工程运营方、工程专业服务(保险、咨询等)工程物资供应链上所有环节共同参与相互监督和制约的监督体系和监督运行方式。
3.2.2构建供应链风险分担模式
作为供应链管理中的一个重要组成部分,通过供应链风险分担模式的建立有助于进行工程物资管理风险的管控。供应链风险分担模式的内容包括在工程物资供应链各环节中通过风险保证金缴纳、各类保险、信用评级等方式来构建工程物资管理风险分担模式,有效控制供应商风险、物流风险和自然风险。
3.3信息化的风险管控方式
充分运用大数据来开展风险管理。在大数据应用日益广泛的今天,可以通过大数据抽取、过滤、处理、分析,来获得水电工程物资管理中的风险指标体系,形成风险阈值,监控风险触发点。例如,通过大数据分析可以获得某类工程物资的供应需求状况,从而及时调整采购计划,控制物资供应风险。充分运用信息化技术来进行物资管理流程管控。信息化手段的运用是现代化工程物资管理风险管控的必要手段。包括目前已经较为成熟的各类物资管理软件的应用,包括物联网的应用等,可以对工程物资管理中的供应风险、管理风险进行实时监控及预警。
4结语
1应用时间戳能有效证明电子档案的真实性及产生时间
起到防伪造、防篡改作用人们通常认为通过电子签名就可以有效保证电子文件的真实有效性,但是电子签名也有它的不足之处——有效期短,有效期过后电子签名可以被伪造,也可以被篡改。由于数字证书存在有效期,且用户可以随时吊销数字证书,数字证书失效后,由于用于签名的私钥由签署人掌握及签名时间可随意修改,采用单纯的电子签名方式不能起到抗抵赖作用。而时间戳采用的是可信第三方签名的方式,不是数据文件生成者自行签名的方式,运用时间戳能够通过有效的第三方所出示的时间来证明文件的真实性。加盖时间戳的电子档案通过对时间戳的验证,一方面能可靠地证明电子档案在盖戳时间之前已经形成,另一方面能可靠地证明在盖戳时间之后档案数据内容保持完整、未被更改,真正达到电子档案防伪造、防篡改的目的。
2应用时间戳的过程符合电子档案管理安全保密的要求
由于时间戳的产生并不需要将电子文件本身提交给时间戳服务机构,因而电子文件本身可不通过网络传递,在网络上传递的仅为根据HASH算法生成的消息摘要,而HASH算法的单向性保证了没有任何人能够根据消息摘要倒推出电子文件本身,从而电子文件本身的保密性得到了保障。这个特点非常适合电子档案管理安全保密的工作需要。通常,时间戳服务机构DTS是通过互联网络提供服务的。无论是可以在互联网络上生成、存储、传输的非密电子档案,还是不允许在互联网络上生成、存储、传输的电子档案,只要将消息摘要计算过程和盖戳过程进行适当分离——在所在计算机或局域网络上对该电子档案数据文件事先进行消息摘要计算——然后通过互联网络将消息摘要提交给时间戳服务机构DTS,DTS对消息摘要和接收时间进行数字签名生成时间戳返回,证明在特定时间已经接收到该消息摘要,由于从消息摘要到数据原文的不可逆性,用户只要将返回的时间戳和档案原文一起妥善保管,即可证明档案原文在特定时间已经存在。盖戳过程通过这种方式来实现,档案原文始终是不上互联网的,所以符合电子档案管理的数据保密要求。
二在电子档案管理中应用时间戳的几点建议
浙江省档案馆从2014年开始,在省直单位电子档案的归档、移交接收等管理工作中,开展了电子档案数据加盖时间戳的试点,根据实践经验,笔者总结出有关时间戳应用的以下几点建议:
1所依赖的时间戳服务应具有较高的可信度
单从技术而言,时间戳服务可以有自建和外购两种选择,但是时间戳的可信度至关重要。如果采取自建的方式,必须采取相应机制与措施(比如采用时间戳链接等改进方法)来提高时间戳的可信度,排除或降低由于计算机主板电池电量短缺、桌面时间任意设置等因素,致使对外提供的时间证明服务不可靠的可能。如果采取外购服务的方式,则应尽可能选择由可信度高的专门机构来给电子档案盖戳。影响时间戳可信度的因素有很多,其中最重要的有:防伪性、时间戳的永久性、可审核性、独立性、间隔、精确度等。选择服务机构时要充分考虑服务机构在这些方面的能力与水准。例如,浙江省档案馆选择的是国家授时中心和北京联合信任技术服务有限公司共同建设的联合信任时间戳服务中心。这是一家我国权威第三方公共可信时间戳服务机构,该中心由北京联合信任技术服务有限公司负责技术支持和系统接入,由我国唯一法定时间源——国家授时中心负责授时和守时,从而保障时间的权威和准确。
2加盖时间戳的过程和电子档案管理的业务流程
应紧密结合电子档案上加盖时间戳需在什么时候操作,由谁来操作是时间戳应用中必须考虑的问题。对此,大家有不同的观点。关于何时加戳,有的认为在电子档案形成、归档、移交、接收、入库、鉴定、利用、处置等各个环节都应该分别加盖时间戳,也有的认为只要在移交、接收前后对电子档案加盖时间戳。关于由谁来操作,有的认为必须由电子档案形成部门加盖,有的认为必须由立档单位档案员加盖,也有的认为必须由档案馆工作人员加盖。笔者认为,根据时间戳的原理,开放档案信息系统参考模型(OAIS),以及档案管理工作的实际情况,加盖时间戳的过程应和电子档案的流转过程相结合,即当电子档案从一个单位流转到另一个单位时,应当盖戳,而若是同一个单位内部的管理环节就不必盖戳;盖戳操作具体由谁完成不作限制,但是必须得到与该次流转相关双方的认可。例如,电子档案由档案移交单位向国家综合档案馆移交,意味着电子档案保管职责主体从立档单位档案室变成了国家综合档案馆,应在档案馆接收之前由立档单位或国家档案馆盖上时间戳并经双方确认;又如,档案部门向利用者脱机提供经过内容与元数据补充(如赋档号、鉴定等)或过滤(如去除草稿、文件处理单等)的电子档案时,为证明档案数据的来源与真实性,也可在提供脱机利用之前加盖时间戳。
3应根据管理需要选取加盖时间戳的粒度和处理保存方式
加盖时间戳的粒度是指需要加盖一个时间戳的电子档案数据的数量与层次。以电子档案移交接收的一个批次为例,可以对全部数据整体打包加盖一个时间戳,这样加盖时间戳的粒度就是整个批次数据包;可以将全部数据按照光盘载体容量划分成若干个数据单元分别打包,每个数据包加盖一个时间戳,这样加盖时间戳的粒度就是存储载体数据包;可以对批次中电子档案按每一件进行打包,对每件的数据包分别加盖一个时间戳,这样加盖时间戳的粒度就是档案件数据包;也可以对批次中每件电子档案的每一个文件(如正文、修改稿、文件处理单、附件、元数据文件等)分别加盖时间戳,这样加盖时间戳的粒度就是单个档案数据文件。由于时间戳服务机构加盖时间戳通常是有偿服务,同时又要考虑档案的整体性、相关性以及日后管理操作的便利性,笔者建议加盖时间戳的粒度以档案件数据包为宜。因为进馆以后电子档案管理还要面临整理、入库、鉴定、销毁等后续环节,这些操作大都以档案件为操作对象。对时间戳服务机构返回的时间戳的处理和保存方式主要有两种:一是直接将时间戳的字符序列以独立计算机文件的形式保存,为便于匹配和管理,这个文件可以与电子档案的数据包文件名相同,扩展名一般是“.tsa”,后续管理中需要始终将电子档案数据包文件和时间戳文件一并存放与管理;二是将时间戳嵌入到某些支持时间戳格式的电子档案数据包文件中,例如可先将一份电子档案的文件处理单、元数据等内容以PDF文档附件的方式打包进电子档案PDF数据包,然后对该PDF数据包加盖时间戳,并将返回的时间戳也嵌入进该PDF文件中一并保存并利用。
三结束语
关键词: 电子文件; 档案化; 管理
中图分类号: G271文献标识码: A 文章编号:1009-8631(2010)06-0187-01
近几年,电子信息技术取得飞速发展。办公自动化、标准化、网络化渐趋完善,政府部门使用办公自动化管理系统代替以往手续繁杂的办公行文、来往函件,许多日常工作可以直接在计算机和网络上办结,文件从产生到处理结案几乎可以不使用纸和笔。随着先进的技术和管理方式产生了大量的电子文件。
从电子文件形成的过程和特点看,电子文件仍像普通文件一样具有形成阶段、管理阶段、处置阶段。根据文件生命周期理论,电子文件的处置阶段(归档)仍应由档案部门集中统一管理。这是《中华人民共和国档案法》有关规定的要求,也是电子文件形成部门的必然选择。
现有的计算机存储设备,容量虽然很大,但面对呈几何级数发展的电子文件,总有穷尽的时候。而且应用软件的更新很快,许多早期形成的文件在新的软硬件环境下不能读取,即使同时期的电子文件也有应用软件不兼容的问题。每个文件形成部门为存储档案信息投入大量的精力,保留旧的设备和多种应用软件,显然从人力和物力上都是一种浪费。所以,电子文件归档工作要走社会化管理这条路,由专业的档案部门去管理。
电子文件有别于传统的档案文件,它必须通过复杂的编码和解码过程,才能提供利用,与载体没有必然的联系,它可以复制并存储于不同介质之中,利用者只要获得允许,就可以随时随地调出查阅所需的档案信息。面对全新的电子文件管理形式,传统的档案管理方式和方法已经无法适应,因此,适应现代管理制度和信息社会的发展,加强电子文件归档工作,对电子文件实行档案化管理成为一个可供选择的出路。
一、电子文件档案化管理
那什么是电子文件档案化管理呢?电子文件档案化管理,就是在传统档案管理经验和形式基础上,结合电子文件自身的特点,采用先进的计算机和网络技术,有针对性的汲取文件中心、虚拟立卷等前沿档案管理理论,对电子档案实行文件级的管理,对本部门、本地区形成的电子文件实行社会化、自动化、网络化管理,从而实现高效、快捷的电子档案信息管理模式,并相应的成立地区性、部门性电子文件中心或电子文件档案馆,本着服务社会,回报社会的原则,发挥档案部门的管理和技术优势,相对集中地保存和管理电子文件,为电子文件形成部门提供优质、稳定、安全的存储环境和空间,为社会提供真实、准确、快捷的档案信息服务。
电子文件档案化管理模式应采取先进的技术和理念,以虚拟、开放、灵活的手段来管理电子文件档案。专业档案部门通过网络、计算机、图文扫描、光盘存储等先进技术手段对各个单位产生的电子文件信息进行集中统一的管理,并保管、存储符合电子文件形成部门要求的电子档案,电子文件形成部门(全宗构成者)以定期或不定期的方式,把日常产生的电子文件档案信息,以标准化的格式通过网络传递给档案部门,由档案部门进行分类、整理、编目,分别存储在档案部门主服务器相应的存储空间里,在必要时档案信息还可以脱机存储到其它更安全的介质上,并做多个备份,避免自然因素损坏和非法访问。档案部门对电子文件档案信息采取维护电子文件产生原始性的原则进行管理。档案部门为信息存储单位提供信息查询功能,并进行用户确认,以确保档案的完整与安全。
因此,电子文件档案化管理是由电子档案部门集中统一管理电子文件,对电子文件采取社会化、自动化、标准化、网络化管理,它不由文件形成部门或其它非专业部门来管理电子文件,也和传统的档案管理方式有所区别。
二、电子文件档案化管理与传统档案管理的区别
首先,电子档案的归档时间与传统档案不同。电子文件档案可以在文件办理结案后随时归档,或在某一时间周期定时统一归档,由文件形成部门通过网络传送给档案部门,并用电子数码签名封签认证,由档案工作人员接收登记,按事由原则给出档案分类号,设定访问限制级别,以便将来用户查找利用。这样随时归档,一方面可以避免文件漏归,保证归档率和完整率,另一方面也符合电子文件自身的特点,快速便捷,还可以避免档案的流失和病毒的破坏。
其次,电子文件的归档方式与传统档案不同。电子文件由于采用电子编码技术,可以编辑修改而不留痕迹,载体无法固定,某些鉴别文件原始凭证性的关键信息也可以更改,这些都使电子文件的原始凭证性辨别变得复杂而困难。因此,电子文件在形成过程中要随时进行数字签名、信息认证、身份验证和加密保护,保证文件在传输、处理过程中不会出现错误,以确保档案部门收到的电子文件的原始性、真实性和准确性,保证电子文件的法律凭证地位。
第三,电子文件在保管方式上和传统档案有差异。电子文件载体易老化变质及信息多媒体、新存贮介质的产生和发展,都会影响电子文件的长期可读性。档案部门可以在接收到电子文件后打印出一份纸质档案以作备份,但最终的解决办法还是需要计算机技术的发展和文件形成部门的配合,档案部门在接收到电子文件后对文件进行格式转换,以通用、统一的格式存储接收到的电子文件档案,以便将来计算机技术发展后,仍能读取以前存储的档案,保证信息资源方便利用。
第四,电子文件的分类、编目等管理方式与传统档案不同。因为电子文件的特殊性,可以达到文件一级的管理,所以,档案部门在接收到文件同时,可以马上给每份文件编制一个唯一的文件号,并给出相应的分类号和档案号,根据上下行文之间的关系,再给出相关文件号,在归档的同时进行主题词标引、著录。技术条件允许时、可以编制多角度、全方位的检索工具、方便检索查询信息。用户只须给出文件分类号或主题词,即可以找出相应的文件和相关的上下级行文及附件,从而大大减轻档案工作人员的劳动强度。
以法律为核心的监管理念
中国电子商务的发展离不开完善的监管环境,而要建立完善的监管环境首先就要了解电子商务区别于传统商务的运作特征。
IBM公司首席执行官卢·郭士纳认为:“电子商务(e-business)涵盖了生产周期、速度、全球化、提高生产效率、赢得新客户以及在部门间共享知识从而获得竞争优势的方方面面。”电子商务的应用,如电子银行、电子政务或网上拍卖,都需要一定的基础设施和其他支持机制。这些应用被划分为企业对消费者、企业对企业、企业内部三种。基础设施涉及硬件、网络和软件领域。其中支持服务涉及的领域包括安全支付系统、通信标准以及监管等问题。
监管问题是一个在制度层面上影响着电子商务在中国应用和发展的关键性因素,同时它也如同系统支持方面的相关技术因素一样,制约着我国电子商务的发展。电子商务是一种全新的商务模式,其生存和发展所必需的法律、道德和其他公共政策问题仍处在不断发展和变化中。法律和道德是所有商业环境监管部分的关键组成部分。事实上,电子商务发展中的最大障碍就是法律、道德及相关的公共政策问题。
理论上,我们可以区分法律问题和道德问题。如果所做的事情不合法,那么就是违法;如果所做的事情不道德,则可能并不违法。但问题是,在信息技术领域里,我们并不总是清楚哪些是合法的、哪些是违法的,而道德问题又有颇多争议。
法律是由政府制定的严格的法定规则,在其司法范围内监管所有公民或组织的行为。而道德是哲学的一个分支,它规定哪些是正确的以及哪些是错误的。但在今天复杂的经济环境中,对正确和错误的定义并不总是十分明确。正是因为电子商务开创了一系列现有法律没有调整约束到的行为空间,所以道德就在这中间扮演了一种很重要的角色。在这样的“灰色地带”中,一些从事电子商务的机构就需要一种自有的指导方针,来规范特定情形下行为的合理性,以此来规避一些法律问题。
比如保护隐私的方法之一是建立隐私政策,它可以帮助机构避免相关法律问题。像IBM和微软等信息领域内的主要公司都公布了自己的隐私政策来表明公司在收集大量供应商、顾客和员工信息时,有责任确保这些信息的安全。欧盟早在1998年就通过了一项隐私指导方针,这套方针致力于规范任何控制网上个人资料的收集、持有、处理或使用的人(包括法人)的活动。
而在这些“灰色地带”之外,政府的立法则起着更加宏观的作用,因为它对各机构构建自身的规则起着协调和控制的作用。比如美国的《联邦因特网隐私保护法》禁止联邦机构公布个人记录或建立关于个人医疗、财务或雇佣历史的鉴定记录。《通信隐私和消费者权益法》涉及面更广,以通过大量法律手段来保护电子商务中的隐私权。
简而言之,法律、道德和技术是监管范畴中的三大要素。对于电子商务的监管也正是建立在这样一个系统的、多维度,不断协调的理念之上。法律是其基石,是最终的途径,最上层的概念,它本身的产生需要更大范围的调查和讨论,并和国家在各个领域的法制系统有着千丝万缕的联系。当一些道德问题在未形成法律之前,应当给予私人、公司以及机构更多的决策权,这本身便有利于在全球背景下形成适合电子商务发展的法律环境,也有利于新技术的不断涌现,总之立法应当更大限度地体现出对于道德和技术更加宽容的态度,这才是监管的核心点。
电子商务监管理念在国外立法中的实践
经济合作发展组织(OECD)在《全球电子商务行动计划》中写到:“电子商务并不是发生在法律真空中,并不需要为之创建一个全新的法律框架,关键在于调整现行的法律、法规使之适应电子商务发展的需求。”这表明了立法所要体现的传承性,然而现实世界的法律总是和邻近地理、个人行为和本身的文化传统有着深刻的联系,故各个国家在已有的法律框架基础上,调整自身现行的法律、法规以适应电子商务发展的观念和手段,也即理念的实践方面是大不相同的。本文仅介绍美国和欧盟这两个属于不同法系的系统在这方面的立法概况,予以参考。
美国的立法启示
近十年来美国出台了一系列的法律和文件,其中包括以信息为主要内容的《电子信息自由法案》、《个人隐私保护法》、《公共信息准则》等等;以基础设施为主要内容的《1996年电信法》;以计算机安全为主要内容的《计算机保护法》、《网上电子安全法案》等等;以商务实践为主要内容《统一电子交易法》和《国际国内电子签名法》;还有属于政策性文件的《国家信息基础设施行动议程》与《全球电子商务政策框架》等。这些法律和文件从不同的角度在不同的程度上相互关联,从而在整体上构成了电子商务的法律基础和框架。我们从中可以得出如下的一些启示。
第一,完善电子商务整个监管环境,就应当在总体上将这种因特网上的革命认知为一项社会系统工程,其实质是把某一层次的技术或某一系列的新技术全面地应用到社会生产和生活的各个层面,这就要求具备这一系统工程顺利推进所需要的各方面的因素,包括技术的成熟度、社会的发展程度、学术咨询界的辩论和预测、资金的支持力度与稳定性、管理机构的参与和支持、基础设施的完善程度等等。
第二,坚持技术中立原则,政府和监管部门要在立法上为技术发展留有空间。高新技术领域里的法律规范,尤其是信息技术领域的法律规范,在很多情况下都是一些技术规范或技术方案在发展到一定阶段后逐步上升为标准再上升为法律的,或者说,这样的法律只是用法律化的语言表达了某种技术方案,运用法律原则和形式承认了某些技术方案的结果。最为典型的就是数字签章法,它是完完全全建立在一个技术解决方案的基础上,在这个技术解决方案成熟到亟需相应的法律予以认可和保护的时候,相应的数字签章法或电子签章法也就应运而生了。
第三,监管中的角色定位,政府是通过扮演积极的推进者与参与者来诠释的。经合组织于1997年首先提出:企业与政府之间的合作对于促进电子商务是至关重要的,在促进电子商务和电子行政管理原则协调发展方面应建立有效的对话机制;政府应调整现行法律(包括知识产权保护法)和法规,使其不仅适用于“有形”产品的需要也适用“无形”产品的需要,而且还应就制定政策和实施方面达成一致。在美国的发展模式中,政府与企业的关系基本上是政府起引导作用,企业起主导作用。政府的引导作用很好地为新技术及新经济的引进创造了条件,做出了榜样,启动市场和需求,并为广大消费者树立信心。企业的主导作用不仅可以为政府解决筹集资金的困难,而且也有利于企业在信息化建设中获取相应的经济利益,为企业在国内外的开拓发展积蓄力量,增强企业的竞争力。
欧盟的立法启示
欧盟自成立以来,已制定推出了关于构建新型科技信息社会的一整套政策,如《有关实施对电
信管制一揽子计划的第五份报告》、《电子通信服务的新框架》等政策性文件。欧盟还同时出台了《促进21世纪的信息产业的长期社会发展规划》及相应的行动计划,了一系列用以规范和指导各国信息化发展的“指令”,其中包括:《欧洲电子商务提案》、《关于数据库法律保护的指令》、《关于内部市场中与电子商务有关的若干法律问题的指令》、《协调信息社会定著作权和著作邻接权指令》、《电信部门的隐私保护指令》、《软件保护指令》等等。欧盟在电子商务监管方面的立法具有以下一些不同于美国的特点。
第一,利用欧洲一体化的优势,协调各国的立法,为电子商务发展创造无障碍的法制环境。比如,欧盟在《关于内部市场中与电子商务有关的若干法律问题的指令》中明确表示:“本指令的目的是保障内部市场的良好运行,重点在于保障信息服务得以在成员国之间自由流通。为实现这个目的,本指令致力于在如下一些领域使各成员国关于信息服务的国内立法趋于统一。这些领域主要包括:内部市场制度、服务供应商的设立、商业信息传播、电子合同、服务中间商的责任、行业行为准则、争议的非诉讼解决、司法管辖和成员国间的合作等等。”
第二,重视网络隐私权的保护。欧盟主张订立严格的保护标准,并通过设立特别委员会,敦促各国以立法的形式来保护网络隐私权。欧盟对于网络隐私权保护的框架文件主要有四个:一个是为配合经合组织《关于隐私和个人资料的跨国境流动的保护指令》而制定的《关于在自动运行系统中个人资料保护公约》;二是1998年10月生效的《关于个资料的运行和自由流动的保护指令》;三是1997年7月欧委会个人资料保护工作组制定的《关于个人资料向第三国传递的第一个指令——评估充分性的可能方案》;四是1999年部长会议关于互联网隐私保护指引备忘录中规定的《关于在信息高速公路上收集和传送个人资料的保护》。欧盟网络隐私保护的特点在于其指令对于与欧盟有电子交易的他国的网络隐私保护情况提出要求,将欧盟所确立的网络隐私保护的标准提升为国际标准,这使得在国际范围内出现了大规模的网络隐私保护和立法活动。
完善电子商务监管体系的思考
无论是美国自下而上通过行业自律逐渐形成的监管体制,还是欧盟更加注重一体化的宏观法制建设,中国都不能生搬硬套,因为中国自有其独特的现状。面对电子商务所燃起的激情,激进主义者总是不断地强调中国所具有的后发优势,“制度创新”是这些学者谈论的最多的一个词;而对于渐进主义者来说,他们则总是拿起缺乏说服力的“实证分析”来证明中国需要等待制度环境的进一步成熟,而这样的代价是将国家的一些不透明而又低效率的运作机制进一步制度化。
1.1原理分析
从产生过程中可以看出,时间戳的核心机制采用了第三方(时间戳机构DTS)签署、用户自行验证的机制。其产生和验证过程主要应用的是哈希算法和非对称加密技术。哈希算法又称单向散列算法,是将任意长度的二进制值映射为较短的固定长度的二进制值的过程,这个固定长度的二进制值称为哈希值或消息摘要,它就好比是从数据文件中提取的“指纹”。数据文件哪怕是一点点的改变,都将产生完全不同的哈希值。要找到散列为同一个哈希值(即同一个消息摘要)的两个不同的数据文件,在目前计算能力和条件下,是极其困难甚至几乎不可能的。哈希算法是公开的,大家都可以用相同的算法从某一数据文件计算得出相同的哈希值,但却不能从哈希值反向计算出原始文件,这就是单向散列的含义。非对称加密是指用户有两个密钥,一个是公钥,一个是私钥。公钥是公开的,任何人都可以使用;私钥是保密的,只有用户自己可以使用。公私钥是互相解密的,公钥加密的数据能够用而且只能用私钥来解密,同样,私钥加密的数据能够用而且只能用公钥来解密。这样,能够用公钥解开的密文必定是私钥持有者用私钥加密形成的。因此私钥持有者用私钥加密的过程也就是对某一数据进行签名的过程。对时间戳的验证,首先用公钥对时间戳字符序列进行解密,获取其中的时间信息和消息摘要,然后对数据原文用同样的哈希算法计算出消息摘要,最后比较这两个消息摘要。如果一致则表示验证通过,即数据原文在加盖时间戳的时点之后没有发生过任何变化;如果不一致则表示验证失败,要么数据原文在加盖时间戳之后被篡改过,要么时间戳数据被篡改过,非此即彼。将电子档案数据和时间戳存放在一起或形成某种逻辑上的关联,这就从技术上避免了在时间戳里所记载的时间点之后篡改或者伪造数据的可能。
1.2应用现状
目前国内医疗卫生、知识产权保护、电子商务、电子政务等许多领域开始应用时间戳技术,时间戳的法律效力也得到了司法认可。2008年11月25日,深圳市龙岗区法院公开宣判的“利龙湖”知识产权纠纷一案系国内首例时间戳技术司法应用案例,宣判后双方当事人均未提起上诉,该案判决书已经发生法律效力。2010年11月14日,卫生部召开了“可信时间戳与电子病历法律效力研讨论证会”,对可信时间戳在解决我国电子病历法律效力问题上进行了深入探讨和论证,认为TSA+CA的模式是一种有效解决电子病历法律效力的方法,建议在医院广泛采用,并作相关技术标准和法规的研究。2012年11月,国家档案局档案科学技术研究所组织专家对首批3家公司开发的档案管理软件中的可信时间戳接入功能进行了检测,并向通过检测的软件开发商颁发可信时间戳接入核准书,这标志着可信时间戳在档案领域的规范化应用已经开始,并将起到电子档案和档案数字化副本内容防篡改、保障档案的法律凭证的作用。
2时间戳技术对于电子档案管理的适用性
2.1应用时间戳能有效证明电子档案的真实性及产生时间,起到防伪造、防篡改作用
人们通常认为通过电子签名就可以有效保证电子文件的真实有效性,但是电子签名也有它的不足之处——有效期短,有效期过后电子签名可以被伪造,也可以被篡改。由于数字证书存在有效期,且用户可以随时吊销数字证书,数字证书失效后,由于用于签名的私钥由签署人掌握及签名时间可随意修改,采用单纯的电子签名方式不能起到抗抵赖作用。而时间戳采用的是可信第三方签名的方式,不是数据文件生成者自行签名的方式,运用时间戳能够通过有效的第三方所出示的时间来证明文件的真实性。加盖时间戳的电子档案通过对时间戳的验证,一方面能可靠地证明电子档案在盖戳时间之前已经形成,另一方面能可靠地证明在盖戳时间之后档案数据内容保持完整、未被更改,真正达到电子档案防伪造、防篡改的目的。
2.2应用时间戳的过程符合电子档案管理安全保密的要求
由于时间戳的产生并不需要将电子文件本身提交给时间戳服务机构,因而电子文件本身可不通过网络传递,在网络上传递的仅为根据HASH算法生成的消息摘要,而HASH算法的单向性保证了没有任何人能够根据消息摘要倒推出电子文件本身,从而电子文件本身的保密性得到了保障。这个特点非常适合电子档案管理安全保密的工作需要。通常,时间戳服务机构DTS是通过互联网络提供服务的。无论是可以在互联网络上生成、存储、传输的非密电子档案,还是不允许在互联网络上生成、存储、传输的电子档案,只要将消息摘要计算过程和盖戳过程进行适当分离——在所在计算机或局域网络上对该电子档案数据文件事先进行消息摘要计算——然后通过互联网络将消息摘要提交给时间戳服务机构DTS,DTS对消息摘要和接收时间进行数字签名生成时间戳返回,证明在特定时间已经接收到该消息摘要,由于从消息摘要到数据原文的不可逆性,用户只要将返回的时间戳和档案原文一起妥善保管,即可证明档案原文在特定时间已经存在。盖戳过程通过这种方式来实现,档案原文始终是不上互联网的,所以符合电子档案管理的数据保密要求。
3在电子档案管理中应用时间戳的几点建议
浙江省档案馆从2014年开始,在省直单位电子档案的归档、移交接收等管理工作中,开展了电子档案数据加盖时间戳的试点,根据实践经验,笔者总结出有关时间戳应用的以下几点建议:
3.1所依赖的时间戳服务应具有较高的可信度
单从技术而言,时间戳服务可以有自建和外购两种选择,但是时间戳的可信度至关重要。如果采取自建的方式,必须采取相应机制与措施(比如采用时间戳链接等改进方法)来提高时间戳的可信度,排除或降低由于计算机主板电池电量短缺、桌面时间任意设置等因素,致使对外提供的时间证明服务不可靠的可能。如果采取外购服务的方式,则应尽可能选择由可信度高的专门机构来给电子档案盖戳。影响时间戳可信度的因素有很多,其中最重要的有:防伪性、时间戳的永久性、可审核性、独立性、间隔、精确度等。选择服务机构时要充分考虑服务机构在这些方面的能力与水准。例如,浙江省档案馆选择的是国家授时中心和北京联合信任技术服务有限公司共同建设的联合信任时间戳服务中心。这是一家我国权威第三方公共可信时间戳服务机构,该中心由北京联合信任技术服务有限公司负责技术支持和系统接入,由我国唯一法定时间源——国家授时中心负责授时和守时,从而保障时间的权威和准确。
3.2加盖时间戳的过程和电子档案管理的业务流程应紧密结合
电子档案上加盖时间戳需在什么时候操作,由谁来操作是时间戳应用中必须考虑的问题。对此,大家有不同的观点。关于何时加戳,有的认为在电子档案形成、归档、移交、接收、入库、鉴定、利用、处置等各个环节都应该分别加盖时间戳,也有的认为只要在移交、接收前后对电子档案加盖时间戳。关于由谁来操作,有的认为必须由电子档案形成部门加盖,有的认为必须由立档单位档案员加盖,也有的认为必须由档案馆工作人员加盖。笔者认为,根据时间戳的原理,开放档案信息系统参考模型(OAIS),以及档案管理工作的实际情况,加盖时间戳的过程应和电子档案的流转过程相结合,即当电子档案从一个单位流转到另一个单位时,应当盖戳,而若是同一个单位内部的管理环节就不必盖戳;盖戳操作具体由谁完成不作限制,但是必须得到与该次流转相关双方的认可。例如,电子档案由档案移交单位向国家综合档案馆移交,意味着电子档案保管职责主体从立档单位档案室变成了国家综合档案馆,应在档案馆接收之前由立档单位或国家档案馆盖上时间戳并经双方确认;又如,档案部门向利用者脱机提供经过内容与元数据补充(如赋档号、鉴定等)或过滤(如去除草稿、文件处理单等)的电子档案时,为证明档案数据的来源与真实性,也可在提供脱机利用之前加盖时间戳。
3.3应根据管理需要选取加盖时间戳的粒度和处理保存方式
加盖时间戳的粒度是指需要加盖一个时间戳的电子档案数据的数量与层次。以电子档案移交接收的一个批次为例,可以对全部数据整体打包加盖一个时间戳,这样加盖时间戳的粒度就是整个批次数据包;可以将全部数据按照光盘载体容量划分成若干个数据单元分别打包,每个数据包加盖一个时间戳,这样加盖时间戳的粒度就是存储载体数据包;可以对批次中电子档案按每一件进行打包,对每件的数据包分别加盖一个时间戳,这样加盖时间戳的粒度就是档案件数据包;也可以对批次中每件电子档案的每一个文件(如正文、修改稿、文件处理单、附件、元数据文件等)分别加盖时间戳,这样加盖时间戳的粒度就是单个档案数据文件。由于时间戳服务机构加盖时间戳通常是有偿服务,同时又要考虑档案的整体性、相关性以及日后管理操作的便利性,笔者建议加盖时间戳的粒度以档案件数据包为宜。因为进馆以后电子档案管理还要面临整理、入库、鉴定、销毁等后续环节,这些操作大都以档案件为操作对象。对时间戳服务机构返回的时间戳的处理和保存方式主要有两种:一是直接将时间戳的字符序列以独立计算机文件的形式保存,为便于匹配和管理,这个文件可以与电子档案的数据包文件名相同,扩展名一般是“.tsa”,后续管理中需要始终将电子档案数据包文件和时间戳文件一并存放与管理;二是将时间戳嵌入到某些支持时间戳格式的电子档案数据包文件中,例如可先将一份电子档案的文件处理单、元数据等内容以PDF文档附件的方式打包进电子档案PDF数据包,然后对该PDF数据包加盖时间戳,并将返回的时间戳也嵌入进该PDF文件中一并保存并利用。
4结束语
电子文件是不同于传统档案属性的新型档案信息,在载体寿命、环境条件、技术寿命、信息保护等几个方面都有所不同。
一、电子文件给管理带来的便利
随着数字化信息社会的到来,使用电子文件给管理和开发利用带来很大方便。一是电子文件的记录密度极大,存储空间很小,再大的信息量也不需要很大库房。二是电子文件的易删性,将给电子文件管理和开发利用带来方便。三是电子文件可共享,利用计算机网络系统,可方便快捷的同时提供给众多用户利用。四是各种信息媒体可利用计算机多媒体技术进行集中统一管理。五是可利用电子文件非实体归档特性,利用网络技术,很快完成电子文件的收集积累、整理归档工作。
二、加强电子文件的管理与归档
与纸质文件相比,电子文件的管理与归档是一项艰苦细致且难度较大的工作,主要原因是大多数电子文件形成者或囿于传统观念,误认为电子文件不是文件而忽视其归档,或怕增加工作量而不愿承担此项工作;或由于电子文件对计算机系统的依赖性,因此需要从以下几个方面加强电子文件的管理和归档工作。
一是电子文件的归档问题 。电子文件的归档是将整理完毕的电子文件从计算机网络的存储器上拷贝或刻录到可移动的磁、光介质上以便长期保存的工作过程。首先应该确定好电子文件的归档范围,如果是网络就要按要求转到数据库,如果是载体传递归档,就要做一些辅助和认证工作,要与纸质文件结合归档。只用传统的纸质档案的归档方法和程序显然是行不通的,针对这个问题,国外学者提出了“前端控制”的思想。在国际档案理事会电子文件委员会制订的《电子文件管理指南》(草案)中,将电子文件的生命周期划分为设计、形成、和维护三个基本阶段,并认为档案工作者干预电子文件的时机,应确定在电子文件管理系统的设计阶段。即尽可能把文件各个阶段的管理要求放在系统设计阶段予以考虑,把各种可能要预设的管理功能纳入系统中,以功能合理的文件管理系统作为管理好电子文件的先决条件。这样,在生成电子文件的同时,就可以采用系统所具有的功能直接确定文件的归档范围,判定其保存价值,还可以及时设定用于检索的各种数据以及利用要求等。这样做对保证归档文件的完整性、准确性和安全性具有决定性的意义。近年来,我国广泛推行的文档一体化管理,其基本思路也是对整个管理系统实行前端控制。归档的前端控制思想,打破了档案工作和文书工作的界限。冯惠玲教授在他的《电子文件时代新思维》中说:档案工作要把“势力范围”扩大到原来的文件工作阶段,归档不再是文件工作和档案工作的“结合部”,在归档之前就要进行某些“档案管理”的活动。