前言:我们精心挑选了数篇优质档案安全性文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
1 血站档案管理的主要内容
血站档案种类较多,包括业务、人事、会计、设备、基建工程技术档案。其中,业务档案客观反映了献血者的健康状况及所供血液的质量情况,是采供血机构的重要资料,为医学研究提供了重要依据。
2 献血者档案安全管理的必要性
2.1 保证无偿献血者的隐私权。血站工作人员有义务对献血者的个人信息进行保密,并防止资料泄密。
2.2 举证作用。由于献血者在献血中,献血后血样的检测、用血均形成记录并存档,又由于它具有原始性和真实性,因此,采供血机构档案具有很强的法律凭证力。完整的档案对于保护患者的利益,维护采供血机构的社会形象,处理好与血站有关的各类纠纷具有重要的法律意义。
2.3 巨大社会价值的信息数据库。献血者档案既有献血者的个人重要信息,也包含献血者健康体检、血液检测、血液去向,以及献血量和献血次数、献血者还血记录等献血和输血的重要信息;还有保密性弃血的献血者档案、有合格献血者档案和各类输血传播性疾病的献血者档案,等等。更重要的是,献血者档案在稀有血型、特殊血型以及应急输血等方面不可替代,其科学技术价值不可估量,国内血站形成了大量的献血者记录及其研究和报道。此外,血站参与捐献造血干细胞者的宣传、动员和血样采集工作,人体器官信息库、志工队伍、稀有血型队伍、固定献血队伍的建设及其形成的档案信息都具有巨大的社会价值。
3 献血者档案的安全管理
由于血站风险意识的提高及群众法律意识的提高,血站档案的凭证作用愈加重要,除对工作人员进行档案管理安全与保密知识的培训外,还在以下环节的档案管理等方面应加强安全管理。
3.1 日常采供血环节档案信息的安全管理。①血站员工做好采供血环节的交接,核对并保证数据的准确;②由熟练操作计算机人员进行信息数据的录入;③计算机系统由专人管理,分级授权。
3.2 日常档案信息资料的储存与备份。①纸质类档案资料以月为单位立卷归档,按正式案卷要求编目、装订,交档案室管理;②计算机档案由应用程序运行在客户端,并将基本数据保存在本地机以作纸类文档打印与备份。同时要将客户端数据定期保存在服务器上,进行光盘或磁带机备份。
3.3 重要的业务档案应长期保存。《血站管理办法》规定献血、检测和供血的原始记录应当至少保存10年。但是,《民法通则》规定,从权利被侵害之日起超过20年人民法院不予保护。因此,血站的业务档案应当保存至血液有效期满后20年以上,以适应民事诉讼20年除斥期间的规定。
3.4 扩大业务档案的保存范围。虽然《血站管理办法》要求保存10年以上的业务档案只有献血、检测和供血的原始记录,而血站实际上业务档案的范围已增加至所有的采供血质量环节、关键控制点的质量记录。
3.5 建立健全档案形成过程和存档保管过程的日常监管机制。各科室档案定期整理归档至档案管理部门,经审核合格后入档。档案销毁必须由组织鉴定后才可进行。
3.6 完善电子档案的管理,确保电子签名和数据电文可靠性、完整性、有效性及机密性的措施。
3.6.1 加强人员的教育和培训。对开发、维护和使用电子签名及数据电文的人员进行相关法律及知识的教育、培训,使他们充分理解和认识到签名的法律意义及其所承担的责任,并熟练掌握电子签名及数据电文的生成、维护、保存、传输和使用的知识。
3.6.2 电子签名的控制。采供血机构必须确定自己的签名形式,采用密码时必须加强控制,以确保其安全性及完整性。确定电子签名的使用范围并加以规定,防止滥用。
有的档案部门和人员甚至因为怕泄密而人为扩大保密范围、不及时开展档案降解密和档案公布工作、忽视档案信息利用服务,这些情况导致了档案信息封闭于档案馆库高墙之内的后果,进而影响了档案信息资源的社会共享。在公众信息权益不断觉醒、社会信息资源共享需求不断增强、档案机构信息服务不断改善的今天,档案信息资源的共享利用已经成为一种大趋势。然而,值得一提的是,由于档案信息资源的特殊性,尤其是军事外交、国防科技、商业秘密、个人资料等档案信息的极端重要性和高度敏感性,以及这些信息背后错综复杂的联系,使得档案信息资源共享过程中隐藏着许多信息挖掘推理通道和泄密隐患,极容易被恶意攻击者所利用。因此,在档案信息资源共享利用的过程中,必须高度警惕和重视档案敏感信息泄露的问题,在保证档案敏感信息安全的前提下,尽可能多地实现档案信息资源社会共享。档案在信息共享方面的优势及敏感信息的安全问题以电子档案为例,档案信息资源共享与敏感信息保护的矛盾关系更为突出。在过去的十几年间,信息技术的发展使社会的方方面面都发生了深刻的变革,在档案领域的一个重要体现就是,由计算机产生和管理的电子档案大量增加,随着人类社会进一步向数字社会和信息时代迈进,这种趋势将越来越明显,越来越多的信息将为电子档案所承载,海量电子文件的归档管理与共享利用也就变得极其重要。而电子文件作为一种现代技术的伴生物,其真正的优势在于“传递—传输”[2]。换个角度,这也就是说,电子文件和电子档案在信息传输、传递,进而在知识传播、促进社会信息共享方面具有传统载体档案无可匹敌的优越性。电子档案不同于传统纸质文件的一些特性共同造就了其“传递—传输”效率优势,如大存贮量、高密度、多种信息综合集成、灵活的可操作性等,同时,电子档案与其载体介质具有可分离性,电子档案及其承载的信息可以在不同的计算机和载体之间方便地复制、传递,也可以在网络上传输、传播。人们发现,网络环境下电子档案中蕴含的大量信息和知识的充分共享利用,将对经济、社会、科技进步和人类自身发展产生巨大的促进作用,然而在便于高效快捷地处理的同时,也使得档案信息处于更大的危险之中。例如,电子文件在处理过程中易于修改、拷贝、剪切、粘贴、查询、下载、移动,且不留下痕迹,这直接影响和威胁了电子档案信息的安全性;电子文件在输入、存贮、传输和提供利用的过程中,都可能存在信息干扰、信息丢失、窃密攻击、病毒侵犯、人为破坏等不安全现象。因此,电子档案的特性决定了在其管理、利用过程中必须高度重视信息安全问题,尤其是一些电子档案信息具有高敏感性、保密性,一旦泄密将造成无法挽回的损失。综上所述,档案信息资源共享这个目标必须在安全的基础上进行,在档案信息安全领域引入隐私保护技术,探讨档案敏感信息保护问题,是协调和解决档案信息资源共享与敏感信息保护两者之间矛盾关系的一种探索和尝试。
档案敏感信息安全面临的主要威胁及保护需求
档案敏感信息面临的主要威胁档案信息内容安全是档案信息安全中的重点难点问题。钟义信认为,内容安全直接发生在信息的内核,这是它与基于密码学的信息安全问题的最大区别,后者只对信号的形式进行处理,不需要理解信息的内容[3]。按照来源,威胁因素主要可以分为两个方面:自然威胁和人为威胁。自然威胁是指不可抗力自然灾害、自然消耗损坏、环境干扰等自然因素构成的威胁;人为威胁则是由于人为过失或破坏等人为因素造成的威胁,包括档案信息资源管理者和利用者对档案信息资源的无意攻击或恶意攻击等。在造福人类的同时,信息技术的不断发展和网络的公开性对档案信息资源中敏感信息的安全构成威胁。信息化、数字化、网络化在档案领域的广泛应用,使得档案工作发生深刻变化,档案信息的存储介质由主要是纸介质发展到声、光、电、磁等多种形式介质并存,档案信息的利用方式网络化、便捷化等等,这些方面的变革,大大提升了档案工作信息化水平,也给档案工作带来了许多新情况新问题。例如,档案信息网络化建设是近几年来档案领域重要的工作内容之一,网络环境下,档案信息系统在存储、传输档案信息时极易遇到黑客攻击、病毒感染等问题,档案敏感信息有可能轻易被窃取、泄漏和篡改,这些都使得网络环境下数字化档案与传统介质档案相比,更易发生泄密问题和隐私权侵犯问题。这也是档案信息网络化共享难以推进的重要影响因素之一,因此,积极寻求解决之道,维护网络环境下档案信息安全,是档案界和计算机界面临的共同课题。档案敏感信息安全保护需求根据《涉及国家秘密的信息系统分级保护技术要求》(BMB17-2007),档案信息安全涉及到环境、设备、介质安全,备份恢复、病毒防护,身份认证、访问控制、密码保护、电磁泄露、完整性校验、安全审计、操作系统安全、数据库安全、信息安全性能检测、抗抵赖、边界防护等多个方面。而就电子文件信息安全来说,主要是指对其信息内容的保密性、完整性、可用性、可控性和不可否认性进行的安全保护[4]。本文关注档案敏感信息安全问题的侧重点在于如何应用隐私保护技术和知识技术对档案敏感信息内容本身进行保护,实际上是属于维护档案信息内容保密性的范畴,而对于完整性、可用性、可控性、不可否认性,可在对档案敏感信息资源进行隐私保护处理以后,联合运用身份认证、访问控制、存储加密、数字签名、加密传输、入侵检测、安全隔离等信息安全手段和技术,对档案敏感信息进行一个全方位、多角度的保护。这样,由于对档案敏感信息本身进行了隐私保护处理,那么即便是在突破各种防范手段非法获取了档案信息的情况下,恶意攻击者也无法知晓档案中的敏感信息。对档案敏感信息进行隐私保护处理并不影响档案信息的真实性,因为对档案信息资源进行隐私保护处理的主体是档案馆等档案工作权威机构,档案工作权威机构在对其所有的档案信息资料进行隐私保护处理以后,再经官方途径统一,或按照档案敏感信息访问控制策略提供利用,这样就能保证档案信息及其来源的真实可信。值得一提的是,我们针对档案数据库中的敏感信息保护研究[5]中,为了保护敏感信息不被泄露,会涉及到对数据库中的部分信息进行泛化、隐匿处理,一定程度上会影响档案信息的精确性和完整性,但相比较于限制、禁止开放利用所有包含敏感信息的档案信息资源这种保密处理方式而言,利用隐私保护技术将敏感信息保护起来的方式能够在保证安全的基础上,扩大和深化档案信息资源的共享利用。还有一种情况就是,目前能够或已经开放共享的档案信息资源中,可能存在一些敏感信息,恶意攻击者通过链接攻击和推理攻击等方式,能够将其挖掘出来,造成敏感信息泄露和个人隐私侵犯。如果档案馆在这些档案信息资源之前,能够对其进行隐私保护处理,就可以避免这些问题。因此,本文认为,引入隐私保护技术和知识技术对档案敏感信息本身进行处理,能够保护档案敏感信息安全,并在其基础上推进档案信息资源共享的扩展和深化。
档案是由纸张和大量化学制品形成的各种载体,这些材料易燃,一旦发生火灾就难以控制。因此,对防火不能有任何的疏忽和大意。造成火灾的原因一是电路老化;二是电器设备运用不当,离开和下班时未能切断电路;三是吸烟。因此,档案库房要定期检查电路和电器设备,库房应避开厨房和易燃物,禁止库内吸烟。库房内要有消防设备,档案工作人员要熟悉使用消防器材的方法。
污染也是文字材料受损的原因之一,主要表现:一是汗垢,天热手易出汗,容易弄脏材料;洗完手后没有擦干;二是金属品的锈斑。这些都会影响艺术档案材料的耐久性,日久都会对纸张和字迹起破坏作用。为了防止污染,除库房内保持一定温度、湿度,同时要减少手翻而染上的污垢,尽量不要再就餐时阅读材料,库房内不宜放置花草树木。要积极采取措施,改善保管条件和环境。
随着信息技术的快速发展,以计算机管理和网络方式提供信息服务和交流档案信息,已成为档案工作发展的必然趋势。档案数据信息的安全包括内容安全和计算机管理交流的安全。要解决它的稳定和安全、有效,首先要从两个方面入手:
管理系统程序的完整性。管理系统程序的完整性,也就是在应用计算机进行管理和应用时,档案数据信息在储存和传输过程中不被删除、修改、丢失等现象。必须在软件开发和应用上加强功能的完整性和实用性,不至于受各种原因的破坏。此外影响还包括设备故障、软件错误、操作不当、计算机病毒等。所以要采用多种方案进行技术性预防。如采用备份、实体管理和数据信息管理内容保管的双轨制等。
档案数据信息应用软件的安全性。软件系统的安全主要是操作系统的安全、网络系统的安全、驱动系统的安全及各种功能软件系统的安全和档案数据库系统的安全等。由于应用软件的开放技术和软件的不可预见性和复杂性,任何软件开发系统都会在一定的周期内出现错误和缺陷,软件容易受到攻击和损坏,特别是操作系统和数据平台软件,在一台电脑设备下共享数据库网络、电子文件和娱乐软件,更容易造成安全性的变化。因此,软件的固化合安全功能极为重要。尤其在安全等级较高的数据信息系统,平台软件的安全管理和开放是信息管理的核心内容。
一、系统设计中的安全性
(一)硬件设计中的安全性
在硬件设计中,除了保证高效性,安全性也是重要的设计考量条件。硬件的安全性首先体现在硬件环境中,系统服务器及其他硬件设施应放置在安全稳定的环境中,并由专人负责操作,其他人员不可随意修改设置或关闭。随着档案系统的信息化建设及服务量的增加,可以将网络服务器与数据服务器分离,网络服务器专门处理各种来自网络的调用请求,而数据服务器只用来存储。可以将整个系统及用户区分为三部分:部门,包括档案系统服务器及档案部门内部电脑;合法用户,多为经过授权的内部用户或其他授权用户;非法用户,所有未经授权的访问者。在此情况下,可以考虑在档案室内部网络和外部网络之间配备防火墙设施,通过监控内部网络与外部网络之间的通信,防止对重要信息的非法存取及访问,对内部系统提供保护。此外,防火墙还可提供日志功能,详细记录访问的时间及操作,为进一步分析攻击的来源提供数据。
(二)软件设汁中的安全性
存储功能、输入输出功能及查询功能是档案信息管理系统的重中之重,包含了数据主体安全及使用数据的客体——授权用户的安全。在系统软件的设计中,如何充分保证这两方面的安全性,是档案管理系统软件设计中的一个核心问题。1.备份与日志。为保证数据安全,软件系统应具备最基本的备份功能,定期自动或由管理员手动备份数据,以备需要恢复时使用。在进行数据恢复时,可进行权限二次确认,确保是拥有合法权限的管理员在操作恢复过程。除备份功能之外,系统日志也是系统安全监测的重要依据,它能及时有效监控系统访问和数据请求。2.用户管理功能。在确定使用部门和使用范围后,可以根据不同的用户需求对用户权限进行分级管理。针对不同的权限,设置不同的读写下载权限,在不降低方便性的同时,尽可能地减少潜在威胁。对所有经授权的合法用户都设置访问密码,从IP和用户名两方面保证用户及数据的安全。
二、网络利用与共享中的安全性
在系统投入使用后,对系统的威胁可以按照来源分为两类:
(一)内部威胁
主要是由于系统本身的安全性不足,以及管理员或合法用户错误操作造成的。系统运行安全:档案管理系统前期设计、系统稳定性和保密性与系统投入运行后的安全息相关,如在文件上传中,就存在是否支持断点续传,对于不完整的断点文件碎片整理等问题。用户误操作:在提供档案网络服务过程中,不可避免遇到用户误操作问题。如在授权用户不知情的情况下,其电脑受到病毒控制,利用其用户名、密码合法访问系统,窃取档案信息。对于这种情况,首先要加强IP访问控制和信息过滤功能,密码输入框禁用C00kies;其次在系统既有密码功能基础上,应提醒所有用户定期查杀病毒,删除Internet临时文件,并及时修改密码。
(二)外部威胁
这是因网络的开放性,由外部攻击以及窃取信息的程序导致的。近年来,互联网恶意攻击事件发生率逐步上升。对于恶意攻击的防范,主要靠防火墙及操作系统、杀毒软件来完成。在使用的过程中,应及时检测操作系统,安装补丁程序,不断升级杀毒软件,定时扫描。
三、安全性是档案管理系统的构建原则
档案管理系统是为本单位提供文书、科研、教学等档案的组卷、分类、存储、查询服务的一整套管理策略,涉及信息的收集、处理、输入、输出等多项环节。在这一过程中,由于信息管理系统的复杂性和开放性及其他软硬件原因,信息安全不能保证,常常受到威胁,大大影响了档案的利用效率。因此,必须在网络管理系统的设计与维护中充分考虑安全性原则。档案信息安全可归结为四个方面:
(一)保密性。一方面指本单位档案对外的保密;另一方面也指各个部门之间档案的独立性,系统可对任何未授权的访问及时地拒绝和拦截。
(二)可靠性。档案管理系统能够可靠稳定的运行,并有一定的恢复能力。
1.电子档案管理工作机制不健全
首先,当前电子档案管理工作虽然对档案管理软件、数据存储格式、定期更新备份等工作内容进行了规定,但是对档案的重要性划分不是很清晰,哪些档案应当形成介质档案,哪些档案应当用什么载体进行保存等等细节问题没有给出明确的规定,没有统一的操作、存储标准,导致电子档案管理混乱,出现只有信息录入者才能找到相关内容,而其他人档案管理人员一头雾水的现象。其次,电子档案管理工作存在一定的漏洞,主要表现在电子档案信息的真实性容易受到破坏,档案的完整性难以保证。在将纸质档案录入到电子载体的过程中,由于档案管理人员工作失误或者是电子介质出现问题导致档案信息失真、不全,并且电子档案存储的形式多样,流动性相对较强,在处理过程中极容易出现信息丢失、缺损的现象出现。
2.忽视了电子档案管理的安全性
当前大多数的档案管理人员对电子档案管理的安全性认识程度不高,在实际中,由于信息全球化和互联网技术的快速发展,计算机病毒层出不穷,对电子档案的安全性和保密性产生恶劣的负面影响。随着病毒变异能力的提高以及黑客技术的快速发展,电子档案在传输、共享甚至存放过程中,极有可能会发生信息被窃取、数据被篡改等问题,电子档案的真实性、安全性和保密性无法得到有效的保证。
二、加强电子档案管理的对策
1.健全电子档案管理的工作机制要完善
电子档案管理的目录体系,要对电子档案进行科学的分类、明确的编目,做到查有所依,这样能够大大的提高电子档案查阅和使用的效率。其次,要强化电子档案的备份管理机制,提高备份管理工作意识,制定分批、定期的备份管理工作制度,杜绝因电子介质或者是操作失误带来的信息丢失等问题。
2.建立综合素质高的档案管理人员队伍
建立综合素质高的档案管理人员队伍要从以下两个方面努力。首先,要积极引进掌握计算机能力和档案管理专业技术的人员,并注重对这些人员的思想道德和职业责任心等软实力方面的考核工作。其次,要对原有的档案管理人员进行培训,提高档案管理人员对电子档案管理工作的热情,强化档案管理的高度责任感。
3.提高电子档案管理设备的安全性
能在电子档案管理过程中,要加强对相关硬件系统和存储介质的运行环境和保管制度,尤其是要将U盘、光盘等存储介质放置在通风、阴凉处,避免因温度、湿度过高造成设备失灵、档案信息丢失。其次,要提高电子档案管理设施设备的安全性,对U盘、光盘要严格进行病毒查杀操作,避免在档案传递过程中由于存储介质的木马病毒造成档案信息失真。
三、结语
[关键词]信息化档案管理;优势;方法
一、实现信息化档案管理的优势
1.提高办公效率。以往都是通过手工操作管理档案。信息化档案管理的最大优势是计算机处理信息能力非常强,通过计算机软件对档案资料的收集,统计、分类、存储和查阅等信息处理工作都变得方便有序,避免了人力、物力、财力的浪费,大大提高了档案管理的工作效率。
2.文件和文字信息共享。在以往手工操作管理中,大量信息闲置在文件柜中,不能共享,造成资金和资源的浪费,档案信息查找也困难,运用信息化档案管理后,实现档案资源共享,使用起来更加方便与快捷。
二、信息化档案管理的安全性及其防范
1.信息化档案管理过程中的安全问题
①网络传输过程中的信息安全。档案传输的途径是互联网,互联网具有公开的开放性,因此,档案管理信息容易被非法窃取、篡改与伪造,对于一些有密级的档案,将构成较大的威胁。
②电子档案的真实性。纸制档案的单位盖章和签字是有行的物介质,其真实性、合法性很容易被鉴别。而电子档案容易被复制与篡改,其真实性和合法性鉴别更加复杂。
③电子档案长期保存的不安全性。电子档案主要存储于硬磁盘、软磁盘、磁带、光盘等介质上,而这些载体具有一定的寿命,容易受到自然环境与运行环境等影响。
④电子档案管理中人员和制度疏漏。现实工作中的人员由于缺乏计算机网络安全知识和安全意识,责任心不强,没有严格的管理制度。更有甚者,某些人受利益驱动以合法身份进入系统进行添加、修改、删除档案信息等违规操作,破坏信息的完整性,对信息安全造成很大隐患。
⑤计算机病毒对档案信息的危害。电子档案在信息传输中可能会感染计算机病毒,管理系统也有可能受到恶意攻击,这些都对档案安全构成威胁。
2.信息化档案管理的安全防范措施
①使用较高安全性的操作系统和数据库。要想获得运行的高可靠性和信息的完整性、保密性,必须以系统软件的安全性为基础,档案信息管理的挑选应参照国际《计算机信息系统安全保护登记划分准则》GB17-8599选择高性能的系统软件,并应及时升级和安装补丁程序,进行必要的安全设置,关闭不需要的并存在安全隐患协议及端口。
②采用多种网络技术。安装防火墙、杀毒软件、安装入侵检测系统等手段进行网络技术防范,防火墙技术是目前最行之有效也是应用最广的一种网络安全技术。入侵检测技术是用来发现并阻止各种来自外部的非法入侵行为和内部用户的非授权活动,是作为防火墙的补充。
③采用漏洞扫描技术。漏洞扫描能够发现远端网络或主机的配置信息、TCP/UDP端口的分配、提供的网络服务、服务器的具体信息等。发现存在的安全薄弱环节,并提出改进建议。
3.信息资源的安全防护
①采用加密技术。通过数据加密对原来为明文的文件和数据按某种算法进行处理,使其成为不可读的一段代码,使其输入相应的密钥之后才能显示出来内容的。通过这样的手段,保护信息不被窃取和阅读的目的。
②身份认证。对档案信息数据库的用户进行身份检验,防止无关人员进入系统对文件信息进行访问。
③签署技术。电子文件一经签署就如同贴上了“防伪标签”,具有防篡改,防抵赖的效果,通过签署技术证实该文件合法性,其内容没有被篡改。
④防写措施。将文件设为“只读”状态。只能读取信息,不能做任何修改。在计算机外存储器中,只读光盘只供使用者一次写入多次读出,可以追加记录,但不能修改原来的信息。这种不可逆介质可以有效保护档案的原始性和真实性。
4.建设完善的安全管理制度保证档案信息资源的安全
信息化档案管理建设过程中要建立规范的管理机制,明晰相关责任,为保障网络及数据的安全运行,还需要从实际出发建立规范的管理机制。有关档案管理部门应该根据《电子文件归档与电子档案管理办法》的要求,制定适应信息化建设的档案管理制度。
①明确电子文件的制作过程责任。由专人统一管理。制作者对其制作的电子档案负全责。保证在他人调阅时只能以“只读”形式查看,防止由于误操作,有意删改等原因造成文件改变。
②建设专职队伍,提高档案管理人员的素质。档案管理人员不仅要有档案管理专业知识,更要掌握计算机系统和网络安全防护知识,以确保档案信息的完整性与信息的安全性。
关键词:数字档案;损坏;因素;分析;对策
数字档案是人类的宝贵财富,它在经济社会的发展中起着越来越重要的作用。数字档案依赖于计算机及其网络系统,它可以不受时空限制,但其不安全性已成为制约其发展的最大障碍。由于数字档案的载体材料脆弱,附加设备众多,技术成分复杂,影响因素广泛,这就使得它的安全保o比纸质档案的安全保护还要重要和困难得多。
1 数字档案实施中存在的问题
1.1存储载体的影响 现有的数字档案一般都存储在磁性材料或兼有光学、电学性质材料制成的载体之中,如磁盘、光盘等。以光盘为例,光盘的盘基一般由金属(如铜、铝等)或石英、或高分子聚合物等材料制成,其中金属常被氧化锈蚀,石英较易n裂,高分子材料容易老化。而它的记录材料一般由碲、硒、锗等金属、高分子聚合物气泡型材料以及相变晶体材料制成,它们具有被氧化锈蚀、易老化n裂、易疲劳失效等缺点。磁盘有可能因存放太久、磁道受损而不能正确读取内存数据。所以,光盘、磁盘的使用寿命是有限的。存储载体的"脆弱性"会导致各种安全风险[1]。
1.2硬件故障的影响 数字档案为达到公众查询利用和实现资源共享的目的,就必须借助于计算机技术、网络技术和数据库技术,为此必须购置档案数字化输入设备(如平板A3扫描仪、大幅面扫描仪等)、网络设备(如计算机、大型高速交换机等)、存储设备(如计算机硬盘、SAN存储器等),还要配置输出设备(如视频输出设备、大幅面彩色喷墨打印机等)、保密设备(如脱机存储设备)等。如此庞大的设备体系无论哪一个出了故障,都会造成数字档案的使用受阻或损毁。如离线存υ靥逍枰相应的驱动器来对数据进行存取,一旦脱离驱动器就不能检测到数字能否正确读写了。RAID磁盘阵列为一种在线的热备份存储,它也有一定的安全风险。此外,磁带库、磁盘库、虚拟磁带库等,还不能防止黑客和病毒入侵,一旦出现黑客和病毒入侵以及人为的误操作,都有可能毁掉主机及存储的数据,都不能保障数字档案的绝对安全[2]。
1.3软件故障的影响 操作系统故障、应用软件故障、驱动程序故障等都属软件故障,也会对正在生成的数据造成大的影响。
1.4人为因素的影响 人为误操作如对磁盘误格式化、误分区、误删除等都会造成对存储数据的损坏。如果是人为破坏,如对磁盘消磁、用Winhex软件将数据完全填充,数据将完全损坏,而且不能恢复。
1.5自然因素的影响 如果遭到地震、火灾、水灾、泥石流、化工品爆炸等自然灾害的不可抗拒力的影响,必然会使数字档案造成毁灭性的打击。此外,战争、恐怖袭击等,则使所有数字档案的设备和数据顷刻化为乌有。
2 我院开展数字化档案的实践与做法
2006年国家组织部门明确指出:要充分利用现代技术改造传统的档案管理方式,加快电子档案的建设,完善干部档案管理系统和干部信息管理系统,逐步实现档案管理的数字化。我院于2015年开展干部人事档案专项审查工作,为了加强数字化档案建设工作,我们将档案案卷与电子信息化管理结合在一起,两手抓两手硬,取得了一定的效果。
2.1建立与维护数字档案信息化管理系统,从严加强档案工作队伍建设。按照市委组织部统一要求,抓紧熟悉政策,迅速行动起来。建立与维护档案专审工作电子信息系统,印发《关于采集报送干部电子信息的通知》,按照干部人事档案专项审核工作要求,规范报送口径,明确统一要求,保证干部档案真实性。严格落实《党政领导干部选拔任用工作条例》、《干部档案工作条例》等有关规定,严肃对待个人档案,严禁干部档案弄虚作假。重视档案工作队伍建设,坚持标准、严把入口,选配政治可靠、作风正派、责任心强、业务素质好的党员干部从事干部人事档案工作。我院按照"千卷1人"的要求,配足配强档案工作力量,并保持相对稳定性。
2.2建立干部电子信息库,创新数字化档案建设工作。我院在职职工1800人,干部电子信息采集的工作量大,维护信息政策业务性强、要求很高,但我们克服困难、创新工作。在加强人事档案与技术档案数字化建设工作时,我院将干部档案中的个人资质、证件以及相关的成果、荣誉等凡能通过案卷反映出来的内容,除加强纸质材料的接收、借查阅、转递、保管等环节外,还创新档案管理的方法与手段,将他们拍照、制作成PPT、建立个人电子档案储存,并做好电子信息库的后期维护工作。待实施电子档案管理成熟后,整理、归纳并储存在光盘内,定期进行光盘备份,定期对计算机杀毒,不断研究数据恢复的新技术。
2.3不断排查数字化档案管理故障与问题,严格落实档案工作责任制。档案专职人员加强数字化、信息化业务培训与学习,定期做好数字化档案故障排查工作。档案管理部门与信息科、网络中心等部门做好联动,不断解决数字化档案工作中反映出来的故障与问题。加强与纪检监察、卫计委、人社、教育等部门的协调联系,共同研究解决干部档案管理中的薄弱环节和突出问题。不断创新干部档案管理的方法和手段,积极推进干部档案数字化,不断提高管档工作水平。
3 讨论
数字档案损坏的防治对策,就内容、形式、技术、方法与传统的纸质档案损坏的防治相比,会有很大的不同,但传统的"以防为主、防治结合"的指导思想,在现代依然是正确和有效的。因为无论是纸质的档案还是数字化的档案,保护的核心部分都是存储载体,只是数字档案附加了许多设备而已。所以,"以防为主",就要不断研究存储载体的质量问题,使其寿命更长,运用时间更久。比如,古时的圣旨就是封建帝王下达的文书命令及封赠有功官员或n给爵位名号的a命或敕命,当属珍贵的史实档案[3],它所用的纸质是很有考究的。而在今天,就要不断研究改进数字档案的存储载体,尽量提高它的存取速度、使用时间,最大限度地延长档案的寿命,确保档案的安全。
3.1加强制度管理 建立和健全数字档案馆(室)的规章制度,是档案科学管理的依据。要制定科学的规章制度,明确管理规范。通过精细化的管理使档案管理的各项业务工作和利用者服务实现科学化,实现管理环节和程序向更精准的方向发展。
3.2做好预算管理 编制好经费预算是档案工作精细化管理的第一步。有计划合理地分配经费,特别是数字化档案开通后,通过对数据库资源的多方了解及性价比比较,选择适合本单位适用的数据库。对档案信息设备及其他办公用品的购置做出相应的预算,并对下一年数据库的购置、调整、维护等工作做到统筹兼顾、轻重缓急,力求创造更多的价值和效益。
3.3 探讨数字档案损坏的各个因素,根据实际情况采取相应对策,真正做到"防范于未然"。"防治结合"就是要采取行动,保证数字档案有合适的温度、湿度、避光、防污染条件,还要考虑数字档案保护的一些特殊要求。如库房对电力、空调、地面防静电的要求,器具上防磁、防光、防污染的要求等。"防"字在这里的一个特别意义就是防止数据丢失,所以定期要进行光盘、磁盘的离线备份(冷备份),或使用RAID磁盘阵列和应用软件进行双机备份(热备份)[4]。而"治"字在这里的一个特别意义就是指数据的恢复。所以要定期对计算机杀毒,不断研究数据恢复的新技术。
3.4尽快制定通用的数字档案保护标准 改革开放以来,我国的现代化建设、民经济和社会各部门的建设等都得到了很快的发展和进步。作为与现代化建设和社会各项事业协同发展的档案事业,目前我国尚无统一的、通用的的数字档案保护标准,这需要尽快制定。依法治国,依规办事,数字档案的安全问题才能有根本保证。
3.5着力解决好制约档案事业持续发展的瓶颈问题 随着计算机技术、通信技术以及互联网技术的飞速发展,传统的档案管理模式也遇到了严峻的挑战。与发达国家相比,我国档案管理现代化建设还存在着滞后性。从我国档案事业发展来看,档案事业的主体-档案馆(室),存在着馆(室)藏结构单一、档案内容信息匮乏与社会对档案信息无多少需求之间的矛盾,量大质次的档案收藏量过多给档案库房保管造成的压力的问题等,这些都是制约档案事业持续发展的瓶颈问题。因此,如果不运用先进的科技设备和技术手段采取有效措施,借鉴国外同行或者国内其他部门的模式和经验进行现代化管理,实现跨越式发展,就可能造成档案事业全面滞后于社会的发展。
参考文献:
[1]彭远明.试论数字遗产的保护与管理策略[J].档案学研究,2007(2):56-59.
[2]唐跃进.数字档案灾难防治研究[J].档案学通讯,2014(3):12-14.
当前信息化已经渗入到了社会生活的方方面面。档案作为医院的重要信息来源,在此形势下,必须要进行进行不断的改革和创新来适应社会的发展。信息化档案管理作为现代化妇婴医院管理工作的重要手段之一,现针对目前信息化档案管理的必要性和安全性两方面进行简要的分析。
【关键词】妇婴医院 信息化档案管理 安全性
1 妇婴医院信息化档案管理的必要性
我国各级妇婴医院在信息化档案管理方面也不同程度的做了一些努力,但是总的来说还存在很多的不足之处,医院对档案信息化管理的认识仍然不高,甚至有些医院的档案管理还处于较为落后的状态,这主要是因为,医院的档案信息化管理意识和相关的技术设备没有跟上信息化的发展步伐,从而出现档案管理效率低的情况。影响彻底的改变这一情况,就必须不断的更新观念,认识到医院信息化档案管理的重要性,不断的应用当前较为先进的技术和设备来实现对档案信息的管理,从而来提高档案信息资料的利用率,从根本上来提高档案管理的水平。
更重要的一点就是,信息化档案管理对妇婴医院的档案信息数据进行的有序的整合,加大了其利用率。档案信息数据的整合不仅仅系统有效的整合的档案信息,还进一步的扩大了数据信息的使用范围,提高了其有效数据的利用率。传统档案管理模式下,由于医院工作较为复杂,工作人员需要随时的调阅相关的档案资料需要花费大量的时间和精力,给工作人员带来了很多的不便。但是如果实施信息化档案管理之后,工作人员只需要在医院的电脑上通过互联网就可以很轻松的解决这个问题。另一方面,信息化档案更具有一个导航功能,这有利于各工作人员按照自己的需求进行快速的查阅,从而有效的提高了医疗档案的利用率,更大限度的实现了医院档案信息资料的共享。
2 妇婴医院档案实现信息化管理的主要内容
2.1 资料的处理过程要实现信息化管理
资料处理是档案管理工作的基础工作,资料处理的好坏直接影响到了档案管理的质量。为了适应当前形势下的工作需求,资料处理人员应该尽可能的将当天受到的资料信息录入计算机,并按照规定的时间进行批办和传阅。资料处理的过程也可以通过网络来进行,这很大程度上减少了资料处理人员的工作量。
2.2 病历档案要实现信息化管理
随着医疗事业的不断发展,各种新技术和新设备使用,应该将每个病人的基本情况进行编码输入计算机,应用计算机的数据查询功能,将每个病人的情况一一列出,通过医院的内部局域网将信息档案反馈到各科室,从而为医疗人员的科研活动等提供有利的数据依据。同时档案系统将处理后的档案资料反馈给各科室,从而方便他们的工作总结,并从中发现问题,及时的加以改进,从而来不断的提高医疗服务水平。
2.3 医院人事档案要实现信息化管理
随着信息化的发展,准确、快速的提供人事档案资料是十分重要的,根据人事档案的特点,建立较为完善的认识档案管理策略,从而来加强对医院人事的管理水平。
随着技术的发展和信息化发展的不断实践,医院信息化发展从90年代末至今也在不断的在发展和完善,内容也在不断的增加,如图1。
3 档案信息化建设中信息安全管理是重点
随着档案信息化建设的发展,档案信息化建设作为妇婴医院的重要组成部分,档案信息化建设中的安全管理问题是首先必须要进行其工作的重点内容。一般情况下信息化档案存在的安全隐患包括二大类:一类是网络技术自身存在的安全隐患。信息数据在传输的过程中任何中介站点都是可以被拦截的,这就使得网络信息化本身就是存在安全隐患。在这种情况下档案管理人员可以通过内外网隔离技术、漏洞扫描技术、入侵检测技术等高科技手段来将这些蓄意利用网络安全隐患的入侵者加以拦截,从而来保证档案信息资料的安全性。二是,管理人员的素质问题。在实际的档案信息化管理过程中,由于部分档案管理工作人员及操作人员对资料信息化的保密意识不高,使得档案资料处于一个较为开放的状态下,使得档案信息的安全得不到有效的保证,带着很大的安全隐患。这就需要在实际的档案信息化管理过程中,根据妇婴医院的实际情况不断的来优化档案信息化管理的安全设置,提高访问密码的安全等级系数,从而来保证信息化档案的安全性。档案工作人员还要定期的对信息化档案进行备份。同时妇婴医院要制定严格的档案管理和使用制度,从而来规范工作人员的操作行为,正常操作杜绝漏洞,形成一套较为完善的安全保障体系。
4 总结
随着互联网的普及和信息时代的到来,加快妇婴医院的信息化档案管理建设,利用互联网技术来实现档案管理的自动化,这是实现医院管理系统化、科学化的必要手段。信息化档案管理是一项较为系统的、长期的工作,需要档案管理人员的积极配合。只有在一个良好、安全的管理条件下,信息化档案才能够发挥其最大的作用,才能够更好地为妇婴这些弱势群体服务。
参考文献
[1]杨凤仙.档案管理现代化问题研究[J].云南档案,2010(09).
[2]高红花.谈妇幼保健所档案信息化管理中的问题与对策[J].档案学通讯,2012.
作者简介
李凯,男,现为吉林省四平市妇婴医院档案馆员。
关键词 安全性 电子档案 管理方法
中图分类号:G276 文献标识码:A
当前,广泛运用的电子信息技术和迅速发展的信息产业,电子政务工作的蓬勃发展,电子文件及网络的日益普及,也正在改变着传统的信息存储和传播方式,由此产生了电子档案。电子档案的出现,使档案馆(室)打破了单一的传统的纸质档案的管理模式,形成了由电子档案与纸质档案两类档案共存的局面。电子档案的出现,使当前的档案管理工作向自动化、有序化和科学化、简单化方向发展,这无疑提升了档案的管理水平。同时,电子档案自身的存储特点以及网络的普及,是电子档案也存在未知的诸多安全隐患。所以,我们必须与时俱进,以全新的工作方法来适应这种变革
一、电子档案存在的安全性的认识
首先,电子档案与纸质档案有着根本的区别。电子档案的安全性尤其重要,没有良好的安全防范措施,电子档案的存在将不再有任何意义。为了维护电子档案的原始性、真实性和安全性,使其真正具有法律的权威性,安全管理工作要给予高度重视。电子文件与电子档案是相辅相成的,档案系统管理的操作人员直接参与电子档案的管理工作,可随意在数据库中增添、改动、删除电子档案内容。因此,电子文件的数字签名技术、消息认证和身份验证技术需要尽快应用普及。
其次,计算机病毒是侵蚀电子档案的祸根,它可能造成整个系统的瘫痪乃至数据的全部丢失。因此,对接收的每块磁盘都要查验病毒,网上更要预防病毒炸弹的攻击。近几年来,黑客的攻击已超过计算机病毒的种类,总数已达到上千种。据悉,我国 95%与互联网相接的网络管理中心都遭到过境外黑客的攻击或侵入,档案部门的管理网络尚处于初级起步阶段,网络安全系统脆弱,易给黑客留下可乘之机。因此,保障电子档案安全性是亟待解决的问题。
最后,人员素质关系到电子档案的质量。电子文件是电子档案生命周期的初始阶段。电子文件由于自身的特殊属性,它可以随时增、删、改而不留痕迹,人们无法判断其原始性和真伪性。为了确保电子档案的真实性、可靠性和安全性,我们必须从源头抓起。计算机操作人员作为电子文件和电子档案的具体执行者,他们的个人素质关系到电子文件的形成质量和电子档案的真实性,这就要求操作人员不仅要有良好的职业道德、思想品质和熟练的档案管理知识,还要有一定的计算机应用技能。因此,对档案管理人员进行系统的岗位培训和职业道德教育势在必行。以纸质档案作为电子档案的鉴定基础,对接收进馆的电子档案,要逐一鉴定、检测,采取严格的措施,制定严密的管理分段负责制度,进行监督指导,确保电子档案的质量和安全。
二、电子档案的管理方法
1、电子档案的收集与整理。处理电子档案的前提是具备了电子档案存储平台,所以计算机是必不可少的,在档案收集前就建立好办公自动化模块,将收集工作延伸到存储系统设计阶段,为电子档案的管理奠定基础。电子档案的整理应当按照归档原则、格式和规范进行,一般是以年度、组织机构、保管期限分类存盘,在接受文件时集中完成,同时对归档的电子文件编写简要说明,存盘后,档案人员按照数据库结构和规范建立电子档案的目录路径,以便于查找。
首先,要加强对电子文件归档工作的统一领导。从电子文件形成到归档,跨越了许多部门,而这些部门之间多有计算机网络联在一起。有些部门工作互有交错,职责难以区分,所以对电子文件要指定专门机构和专人负责,这一点尤为重要。否则,一盘散沙,就达不到使电子文件归档的目的。其次,要明确电子文件归档的工作程序、内容和要求。电子文件归档应按归档工作程序和步骤进行,这样才能有效保证归档电子文件的真实性、完整性,才有利于整个归档过程的管理,确保归档工作顺利进行。最后,要采取必要措施,确保电子文件归档和质量要求。要保证此项工作正常进行,关键是抓好档案部门和电子文件形成部门之间的协调工作,使电子文件管理与电子档案管理形成一个有机整体,避免互相推诿扯皮,以提高文件的质量,为下一步提供利用打好基础。
2、电子档案的使用管理方法。鉴于电子档案在保存与维护方面的复杂性,为使之安全、可靠并永久处于能随时、准确地提供利用的状态,就需要认真做好如下几项工作:一要保证电子档案载体物理上的安全。一般情况下,电子档案都是以脱机方式存储在光磁介质上的,所以要提供一个适合于光磁介质保存的环境。如适宜的温湿度,存放载体的库房及框架等都应达到要求,要能防尘、防光、防变形,并远离磁场及有害气体等。二要保证电子文件档案内容逻辑上的准确。由于电子档案的内容是以数码形式存储于各种载体中,所以在以后利用时,还必须依赖于电子计算机的软硬件平台将电子档案内容还原成人们能直接阅读的格式。这是一个很复杂的过程,所以必须了解其内容格式在编排上不一致性和还原时所采用的技术与方法有差异的特点。为保证电子档案内容逻辑上的准确,必须对其依赖的技术和数据结构、相关定义参数等加以保存。三要对电子档案载体经常进行有效检验与维护。电子档案载体特别是磁载体极易受保存环境的影响,所以要经常对其进行检测和拷贝,以确保电子档案的可靠性,以便能长期利用。
一、档案的创新管理
1、健全档案管理制度
档案管理应有章可循,规范操作,因此,一套完善且行之有效的档案管理制度尤为重要。档案管理制度要体现合理性、科学性,以便更好地发挥其规范引导作用。作为档案管理人员要强化档案管理意识,遵守档案管理制度,严格档案管理程序,及时、准确地收集档案资料,努力做到档案信息收集齐全完整、内容真实可靠。对于新信息要及时补充调整。同时要完善档案管理硬件设备,确保档案工作有效落实。
2、加强对档案管理人员培训,提升专业化管理水平
档案管理部门应有针对性地培养一支素质较高的档案管理人员队伍,加强档案管理人员的业务培训,让管理人员学习相关理论知识和现代化管理方法,摒弃传统的陈旧管理模式,更新理念,提高业务要求标准。要充分认识到档案管理工作的重要性,并且不断改进工作方式和工作方法,创新工作模式,提高工作效率,努力做好档案服务创新工作,探索档案服务创新之路,把档案管理提高到一个新的台阶。
3、建立电子档案,完善档案现代化管理
随着办公系统信息化与网络技术的普及,档案的管理模式也在逐步现代化,无纸化办公将变为现实,档案归档形式必须更新,传统的以纸质为载体的档案管理方式将发生根本的变革。因此,档案管理工作必须从传统模式向信息化管理模式过渡。采用更为科学、先进的办公软件进行档案信息的存储和利用,将传统的纸质载体档案转化为电子档案,并通过计算机信息系统管理转化为可以自动检索、数据信息分析的技术。缩微摄影技术和数码影像技术的应用可以使照片、影像等档案资料更完整、安全的保存。在后期档案使用时可以直接检索、统计和查阅,同时可以实现远程档案信息传递,提高工作效率。电子档案还具有占地小、容量大、投入少、管理简便、查阅方便等优点。
4、建立档案网页,开展网上在线服务
建立档案网页,开展网上在线服务是对传统工作模式的新的突破,是科技发展给办公自动化带来的变革,同时也给档案管理工作提出新的挑战。网络传输作为一种信息传播方式具有无比的优越性。一是传播速度快,二是传播范围广,三是传播不走样,四是传播成本低。因此,使用互联网开展的网上档案服务已成为为社会和单位提供档案利用服务的一种更加便捷的形式。随着局域网的普及,档案部门可制作自己的网页,组织上网数据和信息,实现档案信息的现代化管理。通过网上服务,电子文件通过下载和上传就可以完成。传统档案管理存在重保管轻利用的问题,而档案网页不仅方便档案的检索等常规服务,更有利于电子信息的资源共享和宣传利用,实现档案的真正价值。此外,现代生活中,人们更注重信息的时效性,而开展网上在线服务通过信息系统及网络及时准确的获得多方信息,更好的满足了人们的需求。网页还可提供信息咨询、文件阅览等服务,具有覆盖面广、信息全、利用率高等优点。档案网页适应新形势的要求,有利于转变工作职能,提高工作效率。
二、档案的信息安全管理
不同于其他信息,档案具有较强的保密性和利用限制性,而在对电子档案及档案网页进行常规操作、信息传输、资料存贮的过程中以及在电子档案的收集整理、归档利用过程中,都难免产生错误操作、信息丢失、病毒侵入、黑客侵犯等问题,这些都对档案的信息安全保障工作提出了更高的要求。加强档案的保密工作,提高档案信息的安全性成为档案管理部门需要面临的一项重要工作。
1、人员安全
档案信息在操作过程中最有可能发生的安全问题就是人为的泄密。因此,必须培养一支有较高素质和较强法律意识的专业档案管理人才队伍。档案管理人员必须认识到档案信息安全的重要性,严防保密信息的泄露,使信息安全问题发生的几率降到最小。档案管理人员要认真学习《档案法》、《保密法》,树立保密意识。应根据档案管理人员的职权岗位给予不同的使用及管理权限。档案管理人员要牢记系统密码并熟练掌握查杀病毒、资料备份等相关安全措施的操作方法。工作人员还要做好操作记录,清晰记录每一次查询、收录、整理等档案管理的时间、参与人员等信息。要分工明确、责任到人、规范操作。遇到档案管理人员调职、离职等情况时要注意加强管理,防止信息外流。
2、操作安全
操作安全是档案安全的重要环节。在档案信息操作过程中要树立安全意识,如确保收集信息的准确性,按时查杀病毒,避免档案信息被病毒感染、篡改。要养成信息备份的习惯,避免操作失误造成的信息资料丢失的情况,带来不可挽回的损失。在对影像、录音等资料进行收集时要注意提取原件,并确保内容未遭到过破坏、篡改。绝密档案的调阅、销毁应经相关领导审批通过后严格按规定手续办理,完善的安全应急机制也是十分重要的,当意外发生时要及时采取措施,有效应对,将损失降到最低。在管理过程中要主动接受保密部门对工作的监督指导,做好对文件的安全保障工作。
3、信息设备安全环境
设备安全是保证档案信息安全的基本条件,无论是纸质档案还是电子档案都应在充分安全的环境下进行保存,档案室、电脑房等档案管理环境必须专人管理并建立严格的门禁制度,出入时要进行详细登记,以避免闲杂人等进入。还应做好信息设备环境的防火、防盗工作,避免水灾、火灾等外力破坏或盗窃等不法行为对档案安全带来的威胁。
关键词:配电网;设备健康档案;管理
中图分类号:TM73文献标识码:A文章编号:1009-0118(2012)12-0244-02
一、配电网的设备管理现状
当前,在配电网(下称配网)运行管理中,资产管理这一块工作还是停留于设备的产权、投产时间、厂家、型号等信息的档案管理。但设备基础资料管理是较为薄弱的环节,当中最为重要就是设备的健康档案DHR(Device Health Records),下面内容将以配网环境来展开论述。
例如在某某供电所的资产管理资料里面,他们把配网的所有线路、开关柜、变压器等等设备先按照产权分成供电企业资产和用户资产两类,再按类型分成架空、电缆、刀闸、真空开关、环网柜……等等,最后在每个设备的档案里反映的信息只有:厂家、型号、出厂日期、投产日期、安装地点、摊销年限等,就仅此而已。
上述例子,信息反映在人身上,那只是一张身份证而已,不能算什么健康档案。而出厂、投运的检测报告和工程竣工验收资料却没有完善,这也只是健康档案的第一步资料,并且入网运行以后的一系列信息也需要存放在这个设备的健康档案中,形成每个设备的健康指数DHI(Device Health Index)为运行提供参考依据。当前,我们就缺了这一个环节。
二、完善健康档案,确保设备安全运行
如何着手建立设备的健康档案是我们确保电网安全稳定运行的重要保证。下面将以本人所在单位情况为例,分三个方面解说怎样建立设备的健康档案:
(一)完善GIS的设备属性管理,实时展示设备状态
目前,我们的GIS系统应用程度还不足够:首先,只反映设备的平面位置而不能反映空间位置,即只是二维坐标而记录海拔高度;其次,只记录了简单的硬件属性,没有记录运行工况。
根据国外同行GIS应用的经验,三维坐标记录设备位置是非常重要的:当出现环境的地理条件改变(如地震、塌方、滑坡等等)的时候,这些变化对设备的影响有多少就需要最短时间内计算出来,那就必须事前有相关的数据,而不是事后靠勘察人员到现场测量。
另外,GIS记录的设备历史、当前状态数据是有助于我们对电网运行状态及时调度的有力支持。例如,GIS的线路上记录了该线路的高限电流值和当前电流值的话,在需要转负荷之前就能计算操作的可能性,以及造作后的影响,确保工作的有效性,节约运行维护的人力成本。
(二)建立设备健康卡,开展状态分析管理
有了GIS系统平台对日常运行状态数据的承接,我们的日常巡视检测工作便能有的放矢了,所以要着手建立设备健康卡并开展设备健康状态分析的长效机制,确保GIS系统的设备状态数据不断得到更新维护。
建立设备的健康卡并不难,现在就以一组环网柜为例说明如何建立它的健康卡及其健康状态分析工作:
首先,从它入网检测开始建卡,我们对它的运行状态初始值进行记录,包括环境的温湿度、电流值A、电压值V、充气式的要记录气压值P、局放测试仪的放电值E等等(字母是我们给的定义),初值为下标“0”表示,即电流值A0、电压值V0、气压值P0、放电值E0等等。
然后是定期的巡视检测记录数据,我们定义下标“1”是一月份的巡视数据,即电流值A1、电压值V1、气压值P1、放电值E1等,如此类推各个月份的巡视测量数据,我们得到了该设备半年的“健康体检卡”,见表1:
类型12初值121月122月123月124月125月126月127月128月129月1210月1211月1212月电流12A012A112A212A312A412A512A6电压12V012V112V212V312V412V512V6气压12P012P112P212P312P412P512P6放电12E012E112E212E312E412E512E6最后步骤就是状态分析,由表1的数据我们可以计算:
每月的变化量ΔXY=该月测量值-上月测量值,如4月气压值ΔP4=P4-P3
理论上,对于SF6的气压应该是不会泄漏的,所以ΔP理论=0;但是实际运行时SF6的气压变化量ΔP>0,但趋势值∠P应该符合以下规律:
那就是说,每月的变化量ΔP之间的差就是趋势值∠P,而趋势值∠P应该近似于一个衡量,这才属于故障的“正常”发展。
∠P=ΔP4-ΔP3≈ΔP3-ΔP2≈ΔP3-ΔP2≈ΔP2-ΔP1≈ΔP1-ΔP0
我们主要做了以下几方面工作:
(一)加强领导,落实责任,强化档案工作组织建设。
一是明确部门,落实责任。由综合管理部门负责全行档案日常工作管理及年度目标考核工作,研究解决档案工作中存在的问题,并及时向行领导汇报。二是配备精干高效,结构合理,数量充足的专职档案人员,确保了档案工作的正常,持续开展。三是梳理档案管理制度,制定档案工作发展规划。近几年档案管理的办法制度随着业务的发展都在不断修改完善,为保证档案工作跟上业务发展的需要,我们及时对相关的管理制度、办法、操作流程进行了梳理,确保档案管理与业务发展的有效结合。上半年,按照上级行的总体安排部署,并结合我行实际,我们制定了档案管理三年目标规划,确立了“一年一进步,三年一大步,力争年我行档案工作目标管理考核达到一级标准”的工作目标。四是检查监督日常化。我们按期对全行的档案工作及档案管理情况进行检查监督,及时发现问题,及时整改。五是努力加强档案宣传工作。我们通过各行处,部室组织员工了解,学习,熟悉档案管理的相关规定,提高了员工的档案法制意识,在全行上下形成良好的档案工作环境。
(二)强化档案标准化管理,努力提高档案管理质量。
一是初步建立了综合档案管理体系。按照集中统一管理原则,我们对全辖业务档案实行了集中统一管理。全行的法人客户信贷档案,个人客户信贷档案,文书、财务会计、科技、特殊载体档案等都基本上实现了集中管理;二是规范操作流程,强化管理制度。我们在各类档案的收集、整理、保管、借阅使用、鉴定销毁方面,都严格遵守档案管理制度,确保档案收集充分、档案交接手续齐全、档案整理规范、档案内容完整、档案管理期限划分准确,做到交接有手续、借阅有审批、归还有记录、鉴定销毁有依据。三是重视全卷宗的建设。我们正在逐步建立内容充实,规范的全宗卷。四是做好档案统计工作,确保档案统计报表上报的及时和准确完整。
(三)坚持“防治结合,以防为主”的方针,加强档案安全工作
我们自始自终把档案安全工作放在首要位置,坚持“防治结合,以防为主”的方针。一是重视对档案实体的安全管理检查。档案管理人员通过定期或不定期对档案实体进行安全检查,检查档案实体是否存在水浸、霉变、粘连、字迹退色看不清、虫蛀、鼠咬等现象,并做好检查记录,及时发现问题,及时汇报处理,保证了档案实体的安全。二是重视档案库房设施的硬件建设。今年根据档案工作需要,增配了一台微机,并准备按档案管理标准建设档案库房以及带监控录像设备的借阅室,但由于地震原因,这些工作未能按计划进行。三是重视日常安全检查。档案管理人员通过定期或不定期对库房防护设施的运行情况进行检查,确保了所配备设施的正常运行;通过定期或不定期检查库房环境,定期测记温湿度变化,定期投放防虫药物,定期检查照明情况,定期检查防火防盗,确保了库房温湿度适宜,库房清洁卫生,档案无虫霉滋生现象。
【关键词】档案;全宗排放
文章编号:ISSN1006―656X(2014)011-0164-01
一、档案馆现行档案全宗排放的现状和所面临的问题
目前,对于全宗如何排放,可以说是普遍地令各级各类档案馆头疼的问题。许多档案馆现行档案全宗的排列,都是按照传统的做法,即凭经验在每一个全宗之后预留出位置,为以后接收档案而用。这一做法,在馆藏数量较少的时期曾经起到了一定作用,但是随着现行档案的不断移交进馆,馆藏数量的不断增加,它也就产生了某些弊端,其主要体现在以下两方面:
(一)进馆档案全宗的无序状态,导致全宗排放工作的被动性
在实际工作中,接收档案进馆通常不是按照档案馆的全宗排放顺序进行的,而是具有很大的随机性。进馆档案无论从内容,还是数量上都有可能与我们先前的经验判断相距甚远,因而预留位置不很准确。时常是一个全宗的新进馆档案,挤占了相邻全宗的位置,这样就不得不忙于部分全宗的重新排放,因而打乱了整个的工作安排,并且造成了大量的重复无效劳动。
(二)每个全宗后所预留位置的不科学,造成管理工作的不稳定性和库房资源的巨大浪费
采用传统做法所预留的位置,往往是通过经验的判断,“一厢情愿”,估计而已。一个立档单位的档案无论从内容、数量还是特征上都会随着社会环境的变化而变化,但我们对其所预留的位置却没有改变,因此造成了管理工作的不稳定性和库房资源的闲置浪费。比如,当预留位置不足时,为了避免整个档案库房“大搬家”,通常是“见缝插针”或调整相邻全宗的档案,这样就会使档案拥挤不堪、取放不便,或者重新调整全宗位置,造成人力、物力的浪费和管理上的不稳定性。如果每个全宗后留有30厘米的长度弃之不用,那么100个全宗之间将会有3000厘米的空间不能存放档案,这些地方如果充分利用,那么可存放1厘米厚度档案3000卷。这还没有考虑其它因素,单单是装具的浪费就是很可观的。
以上这些问题,造成了管理工作的被动与混乱:档案的经常性搬动,增加了对档案的磨损,不利于保证档案的完整与安全,而且也会打乱某些全宗的顺序,破坏了原有的系统,这对于还没有完全实现计算机管理的档案馆,造成了管理工作的被动,不利于档案的提供利用。
二、如何做好档案馆现行档案全宗的排放
(一)要正确理解档案管理工作中的“全宗理论”问题
我认为“保持全宗的完整性、不可分散性”对于收集工作来讲是绝对的,这就是要切实保证“一个机关的全部档案”,“应统一向一个档案馆移交”,“进馆档案应保持全宗的完整性”不能随意分散。对于任何事物和理论都要辩证地来看,在档案工作中贯彻全宗理论时也要避免犯“绝对主义”的错误。正确的做法是,以全宗理论为大前提,但可以根据工作中出现的实际情况而做相应的变动。
(二)对需要向档案馆移交档案的单位进行调查研究
对立档单位的调查研究,是做好全宗科学排放的重要前提。因此,各级各类档案馆应从本馆的性质、综合性或专门性和职责范围出发,调查研究本馆应接收范围内的所有国家机构、社会组织和个人的职能、任务及其形成档案的内容、种类、价值,以及现存档案的数量、整理、保管等情况,科学地确定应移交档案的单位并编制出进馆全宗名册,以便统筹安排进馆档案的范围、时间和数量,为全宗的科学排放奠定基础。具体地说主要做好以下几方面的工作:
(1)对立档单位中符合进馆年限准备移交进馆的档案进行调查研究。对这部分档案情况进行摸底调查,是我们首先要做的工作,因为我们掌握了这部分档案的基本情况,就可以迅速结合馆藏现状制定出接收方案,做好准备工作,增强工作的主动性。
(2)对未到进馆年限的档案进行调查研究。主要是调查这部分档案整理的原基础、鉴定的方法和质量、档案的数量与成分、需要进馆的档案有多少,做到心中有数,以便为这部分档案顺利移交进馆创造良好条件。
(3)在前两项调查研究工作的基础上,对立档单位未来形成档案的状况进行调研、分析、预测,并做好规划。要对立档单位的业务状况进行分析,从而预测其未来档案形成的数量以及分类标准等情况,为科学决策提供依据。
(三)立足本馆,对馆藏现状进行调查研究
做好全宗排放工作,首先我们要掌握现有馆藏档案的保管状况,我认为主要做好以下三方面工作:
(1)调查分析档案全宗的来源。这项工作旨在确定哪些是撤销单位的全宗,哪些是现行单位的全宗,通过以上两个确定,就可以明确哪些全宗是“活”的,哪些全宗是“死”的,从而为以后的全宗调整及预留位置的确定奠定基础。
(2)调查“活”全宗内档案的分类。通过这项工作可以确定全宗内目录的数量及状况,以便在收集指导时给出档号,在必要时可减少重复性劳动。
(3)调查档案全宗的保管状况。这项工作主要是摸清家底,了解目前馆藏的库房条件包括库房装具数量、长度,库房面积及其它保管条件以及将来的发展趋势,为全宗科学排放做好“硬件”规划。
那么,什么是人事档案材料在内部网络中录入、整理、分类、保管运行的安全问题,在计算机科学中,网络安全问题,就是防止未授权的使用者访问带有保密的人事档案材料和未授权而试图破坏或更改人事档案材料的行为,网络安全就是一个系统保护人事档案材料和系统资源相应的机密性和完整性的能力,系统资源.即指CPU、硬盘、程序以及其他信息。具体讲包括敏感的人事档案材料的泄露、黑客侵扰、网络资源非法使用以及计算机病毒等。
内部网络安全与人事档案材料运行风险分析
内部网络(局域网)的开发应用,给内部人事部门在处理各类人事档案材料带来无尽的好处与便捷,随着内部网络应用的扩大,网络安全风险也变得更加严重和复杂,原来由单个计算机安全事故引起的损害可能传播到其他系统和主机引起大范围的瘫痪和损失,直接影响人事档案材料在内部网络运行中的安全。内部网络的安全问题主要有:
(一)内部网络物理安全问题。内部网络物理安全是整个网络系统安全的前提,物理安全存在风险主要有:火灾、水灾、地震等环境事故,造成整个系统毁灭;电源故障,造成设备断电以至操作系统引导失败或数据库信息丢失;设备被盗、被毁等,造成系统毁灭或人事档案材料泄漏;不正常的机房温湿度环境,造成服务器、路由器、交换机等局域网核心设备出现故障,甚至烧毁等。上述各种情况的发生,都将使人事档案材料在录入、整理、传递、存储等问题上存在安全问题。
(二)内部网络结构的安全问题。加强内部网络结构安全,防范黑客和病毒的攻击,是人事档案材料在内部网络运行中的安全保障,网络结构安全风险主要有:一是来自因特网的安全威胁,对于内部局域网络系统,就人事档案材料的录入、传递、整理、存档等,人事部门都制定相关规章,明确规定网内用户不得与互联网直接或间接相连,确保人事档案信材料在内部网络运行中的安全。尽管这样,但从技术角度看,用户计算机大多具备通过拨号方式连接因特网的能力;从管理角度看,也无法保证所有用户都能自觉严格执行有关管理规定。二是内部局域网络安全受到威胁,导致人事档案材料丢失和泄密,据有关数据统计表明,发生网络安全攻击事件中约70%是来自内部网络的病毒侵犯。三是内部网络设备的安全隐患,也影响人事档案材料在网络运行中的安全。网络设备包含路由器、交扳机、防火墙等。它们的设置比较复杂,可能由于疏忽或不正确理解而使这些设备使用的可靠性、安全性不佳;四是从系统的安全风险分析来看:内部局域网操作系统主要有Win98、Win2k、winXP、Win2KServer等,不管是什么操作系统,都有其BackDoor和Bug,这些“后门”和安全漏洞都存在着重大安全隐患,但是,系统的安全程度与计算机的安全配置以及与系统的应用面有很大关系,操作系统如果没有采用相应安全配置,则掌握一般攻击技术的人都可能入侵得手。因此.必须正确评估自己的网络安全,并根据网络风险大小作出相应的安全解决方案。
(三)内部网络系统应用安全问题。系统应用安全涉及很多方面,系统应用是动态的、不断变化的,应用的安全性也是动态的,这就需要我们对不同的系统应用检测安全漏洞必须采取相应的安全措施,降低系统应用的安全风险:一是资源共享。网络系统内部通常是共享网络资源,比如文件共享、打印机共享等,由此,可能存在少数同志有意无意把硬盘中重要的人事档案材料共享目录长期暴露在网络邻居上,而被外部人员轻易偷取或被内部其他员工窃取并传播出去造成泄密;二是电子邮件系统。电子邮件系统为网内用户提供电子邮件应用,网内用户可以通过Outlook或lotus进行电子邮件收、发送,这就存在接收或传播一些特洛伊木马、病毒程序等,由于许多用户安全意识比较淡薄,对一些来历不明的邮件.没有警惕性,给侵入者提供机会,给系统带来不安全因素;三是病毒侵害。网络是病毒传播最快的途径之一,病毒程序可以通过网上下载,使用盗版光盘或软盘发送电子邮件,造成人为的病毒感染,病毒程序完全可能在极短的时间内迅速扩散,传播到网络上的其他主机,由于病毒入侵,机器死机等不安全因素,造成人事档案材料和人事机密文件泄漏和丢失;四是人事档案材料范围广、数量大、密级高,有些信息还必须在计算机上处理,因此,人事档案材料在网络上运行的安全问题对人事部门尤其重要。
加强内部网络安全性的对策
(一)树立良好的网络安全意识。增强计算机人员的安全防范意识,定期开展提高网络安全防范意识的培训,加强经常性的安全防范意识宣传教育,全面提高网络安全防范意识。目前不重视网络安全问题在个别单位和一定范围内还是存在,其原因也是多方面的,但主要还是思想认识问题。各单位主要责任人的安全意识对网络整体安全具有决定意义,领导干部应将网络安全意识、责任意识和保密意识联系起来,要把网络安全纳入到谁主管,谁负责;谁使用,谁负责的安全管理体制之中,同时要普及网络安全技术知识,用实际案例不断进行网络安全教育,不断强化重视网络安全的氛围。
(二)打牢过硬的网络技术防范能力。网络安全实质上也是一个综合性问题,技术手段同时也要与有效的管理相配合,充分发挥最大功效:一是做好物理安全防范。保证机房安全和各种设备的物理安全,是保障整个网络系统安全的前提。按照《电子计算机机房设计规范要求》,做好机房的各项防护工作,配备高性能、可靠性强的不间断电源,配置好空调设备保障机房的温湿度环境设备性能,可靠的消防器材,以预防各种火灾隐患,按照“三铁”要求和一定的报警设备,保障机房设备免受被盗被毁,实施机房专人值班和管理,落实各项规定和相关责任等等。二是做好网络结构安全防范。实行网络分段管理,网络分段是控制网络病毒传播的一种基本手段,也是保证网络安全的一项重要措施。网络结构安全主要指网络拓补结构是否合理,防止单独操作影响整个系统,在内部进行网络分段管理的基础上,采取逻辑分段的方式,投入具有三层交换功能的交换机,对局内用户较多的网段,以业务处室为单位再细分同段名,非法用户与敏感的网络资源相互隔离,从而防止可能的非法网络操作,以加强对网络用户的安全管理和网络安全责任的划分。三是做好系统安全防范。强化操作系统的安全防范措施,采用安全性较高的网络操作系统并进行必要的安全配置、关闭一些不常用却存在安全隐患的应用、对一些保存有用户信息及口令的关键文件使用权限进行严格限制,并加强口令的使用管理(增加口令复杂程度、不要使用与用户身份有关的、容易猜测的信息作为口令)并及时给系统打补丁,系统内部相互调用人事档案材料不对外公开。四是做好应用安全防范。由于在网络环境下计算机病毒有不可估量的威胁性和破坏力,因此,计算机病毒的防范也是网络安全建设中应该考虑的重要环节之一、做好病毒的技术预防和检测工作,网内所有计算机安装实时更新病毒特征码软件,对网络服务器和工作站中的文件及电子邮件等进行频繁地扫描和监测,一旦发现与病毒代码库中相匹配的病毒代码,及时采取相应处理措施进行清除或删除,防止病毒进入网络进行传播扩散。
关键词:煤矿;安全
一、无“三违”区队创建活动背景
据统计,95%以上的生产事故是因为“三违”行为造成的,党管安全怎么管?姚桥煤矿党委充分认识到事故、“三违”与行为直接的联系,决心从源头上控制“三违”,在生产过程中防范事故。
(1)只有消灭“三违”,才能杜绝事故。海恩法则指出:每一起严重事故的背后,必然有29次轻微事故和300起未遂事故以及1000起事故隐患。“三违”本身就是一种安全隐患。(2)只有规范行为,才能消灭“三违”。违章指挥、违章操作、违反劳动纪律,都是行为不规范的具体体现。(3)只有软硬兼施,才能规范行为。坚持思想教育软熏陶、制度考核硬约束,增强职工“不想违章”的主观意识,营造“不敢违章”的高压态势,才能厚植行为规范的广泛基础。如何进一步丰富完善“三违”治理长效机制,探索一条更加有利于安全管理的工作方法。姚桥煤矿党委在深入分析调研的基础上,决定改变管理模式,上下联动,把治理“三违”的压力传递给基层单位,在采掘辅助单位以支部为单元,开展无“三违”区队创建活动,提高基层单位自主反“三违”的积极性,减少“三违”现象的发生。
二、无“三违”区队创建活动实施步骤
(一)抓方案设计。矿党委多次进行走访调研,充分听取基层意见建议,力求创建标准可行、可靠、可操作。经过多次集中讨论,确定了创建方案共6部分、16条细则。明确了在全矿采掘、辅助共18家单位开展创建活动,以“两无”即班组无隐患、区队无三违为目标,以“四个全员”即全员承诺、全员学习、全员监督、全员排查为主要内容,制定了详细的考核实施细则。在创建过程中,矿党委注重各党支部自主管理,要求各单位制定符合本单位实际的具体创建措施,做好日常管理考核。
(二)抓宣传发动。认真做好宣传引导工作,让职工认识到“三违”危害,理解创建无“三违”区队的现实意义,了解活动实施办法和措施。组织开展多场次安全教育活动,通过“工亡工伤家属话安全,童心牵手保安全,文艺演出送安全,走千米巷道、知亲人辛苦”等专题活动,发挥亲情关爱的感染力,增强职工保安全、要安全的主动性,形成全员反“三违”的普遍认同,使创建活动从被动遵守转变为自觉履行。
(三)抓责任分解。矿党政集体研究活动方案和考核实施办法,矿党委负责创建活动的具体事项。相关职能科室负责日常检查监督,定期开展督导检查活动。各参建单位党支部是区队创建活动的责任主体,党支部书记是第一责任人,负责本单位创建工作的实施。党员职工、班组长带头执行,向区队负责人和班组成员承诺,坚决反对“三违”、主动接受监督。班组职工向区队领导保证,严格按章作业、自觉抵制违章。通过党政工团齐抓共管,做到全员参与、责任到人,形成职工保班组、班组保区队、区队保矿井的安全管理网络。
(四)抓覆盖参与。在创建过程中,矿党委按照“全覆盖、全参与、全渗透”的工作思路,将采、掘、机、运、通全部纳入创建范围。机关职能科室、各基层单位共同参与“三违”治理,上下联动形成工作合力。各级干部、党员、职工责任明确,干部靠前指挥,抓住重点部位、重要环节。职工按章作业,落实自保互保措施。初步形成了“系统覆盖、全员参与”的完整体系,基本消除了空白盲区。
(五)抓过程监管。工作时间内,现场作业人员相互监督、相互提醒;管理人员不定期开展作业巡视、安全检查、现场督导,使岗位红线、作业规程始终贯穿工作流程。工作时间外,发挥安全警示教育、群众安全活动、家庭安全协管作用,时刻保持安全警钟长鸣。通过全过程的安全教育、监督、管理,最大限度地消除“三违”隐患。
三、无“三违”区队创建活动效果
(一)健全了监督检查机制。在监督方面,一是发挥现场巡视作用,党员代表、青岗员、群监员不定期开展巡视,对现场不良行为及时提醒纠正;二是强化自保互保意识,讲安全事、算安全账,引导职工参与安全监督管理,管好自己、管好工友。三是落实检查监督责任,采取定期、不定期检查相结合,明确检查内容和重点,发现问题及时整改、形成闭环。在查处方面,一是下发了管理人员下井、查隐患、反“三违”管理规定,明确管理干部反“三违”指标;二是成立反“三违”小组,盯头包面,查处“三违”;三是落实区队自主管理责任,参建单位对本单位出现的“三违”进行队内曝光,并按照管理规定进行考核。
(二)健全了考核分析机制。做到“一旬一通报、一月一分析、一季一总结”。每旬通报一次“三违”情况,使各创建单位横向比较,发挥导向作用;每月对“三违”进行分类比较,分析“三违”高发时段、高发地区、高发人群、高发类型,并召开座谈会,通报“三违”总量、全矿创建趋势、各家创建情况、最优(差)创建单位、多发“三违”行为、“三违”周期等,落实当月创建考核情况;每季度对“三违”情况进行统计汇总,掌握“三违”发生趋势,及时制定针对性措施。通过对分析总结,找出薄弱环节,提高了安全管理的针对性。(比如,通过分析发现职工在凌晨3点到5点最容易出现图省事、凭侥幸等违章蛮干行为,矿党委及时采取措施,增加这一时间段安全巡视督查,及时纠正不规范行为。)
(三)健全了领导包队机制。全矿55名干部分13个小组,对25家单位进行包保,督促帮助创建单位做好思想引导、学习教育、安全帮教、队伍稳定等工作。包队领导每月不定期到包队单位参加班前会、干部会,对包队单位无“三违”区队创建情况进行督导检查,了解包队单位领导班子思想状态及工作情况,帮助解决安全生产、经营管理中的实际问题。对包保单位出现的“三违”人员,采取多种措施进行帮扶,避免再次发生。关注职工群众反映强烈的热点难点问题,及时进行疏导引导,避免矛盾聚集扩大,维护队伍整体稳定。