前言:我们精心挑选了数篇优质电子文件论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
电子文件的分类与甄别 在信息社会之中,电子文件是信息记录的主要形式。网络之中的电子文件数量十分巨大,需 要人们加以科学地管理,才能便于人们的利用。
那么,我们首先应当解决电子文件的分类问题。电子文件由于与纸质文件形态的不同,其分类原则与方法也应当有所区别。
在一台没有联网的几个部门共用的计算机之中,我们可以按照不同部门或时间先后顺序对机内文件简单划分一下。各自部门的文件以部门间称相互区别,或以文件录入者的姓名或代码 相互区别。而内部网络中的计算机文件,就应当按行业、地区或系统相区别,然后再给予每 个文件的制发单位一个独立的数码。如果考虑到与归档后的电子档案类别相互协调,也可参 照档案全宗号和档案分类号划分电子文件的类别。
企业内的电子文件分类,也可参照国家档案局制订的《工业企业档案分类试行规则》划分,把企业中的全部电子文件划分成公务文书类、科技图文类、财会文件类、人事文件类,然后 借鉴档案分类号细分电子文件类别。
电子文件的检索原则应当是方便利用和便于文件保密。但电子文件只有做到科学分类,才能实现查找便捷。计算机对文件的检索,基本上也是模拟人工检索,只不过是信息处理速度远 远地超过人脑对检索词的反映速度。但是,如果机内文件杂乱无章,文件名称不规范,同样 会制约机检速度。查找网上文件,更不可以盲目检索,而必须知道所查找文件的网址、系统 、文件制发单位和文件名称等等一系列检索符号。否则,如同大海捞针。另一方面,电子文 件也需要保密或限制利用。企业经营决策、长远规划、技术专利、客户管理文件、基本数据等不少信息属于企业内部机密,有些内容不允许部人员知悉,有些可有偿利用。对于这一部 分文件,一般的用密钥加以控制。随着网上窃密技术的不断完善,进入网络中的任何文件都 再难以做到绝对保密。所以,对于企业的核心机密,应当采用更加稳妥的保密手段。
电子文件的甄别也是需要我们加以考虑的问题。这个问题的关键是区别电子文件真伪、区别电子文件的原件与复制件。电子文件进入网络运行后,其复制是极为便利的,同时,也不能 排除别有用心者对客户文件或档案进行篡改,这样的行为可能严重损害某些网上客户的信誉 或经济权益,甚至引起法律纠纷。这样,我们就必须认真考虑电子文件的真伪识别问题。笔 者认为,电子文件制发单位可在机内输入隐形条码,使之与伪造或复制件相区别。当网上用 户使用任何一份文件时,他只知道该文件内容,而无法知道该文件条码。同样,只有具备隐形条码的电子文件才是原件,才能作为凭证或依据使用。
电子文件的鉴定与归档 电子文件在归档之前,要进行认真地鉴定。电子文件的鉴定,主要是区分文件价值。在本单位制作的所有电子文件之中,只有那些对本单位工作具有查考利用价值或艺术保管价值的, 才有必要作为电子档案保存下来。其余的电子文件就可以在机内删除。
电子文件的鉴定,也存在着区别真伪问题。档案部门所保管的电子档案,应当是电子文件的原件或真实的电子文件;否则,电子档案就失去了凭证价值。归档的电子文件还应当区别出原件与复制件。文件制发单位必须将电子文件的原件归档,以保持该电子文件的原始性,以维护电子文件的凭证性和依据性。档案部门应当将电子文件的隐形条码与该文件一同归档 ,以维护电子文件的权威性,并作为电子文件原始性、凭证性和依据性的基础。归档的电子文件复制件应注明原制发单位和复制人,使之与原件相区别。此外,还应对电子文件的完整性进行鉴定。主要包括电子文件内容的完整性、文件制发法律手续的完整性、法律依据的完 整性、文件办理过程的完整性等等。
[论文摘要]该文阐述电子政务环境下管理电子文件的原则,并从保证公文的真实性、完整性、可读性和安全性出发,提出对电子文件实施科学管理的具体措施和技术手段。
电子政务是指运用信息及通信网络技术打破行政机关的组织界限,优化政府组织结构和工作流程,形成新的政府管理形态,实现政府、非政府组织、企业和公民之间的良性互动。电子政务系统实质上是政府办公自动化在范围和功能方面的延伸,从内部办公延伸到对外服务,它是面向社会的政府办公自动化。在电子政务系统中,公文的起草、审核、签署、以及收文办理等,都是在电子政务的操作平台中进行。这些在电子政务系统中运行的公文,是机关职能活动的历史记录,所以必须按照档案管理的要求进行归档和管理。但由于这些公文是通过电子政务公文处理平台产生的,它的特点决定了其归档和管理的方式并不能简单套用纸质文件的归档和管理方法,而应将电子文件的管理功能嵌入电子政务系统之中,实行文档一体化管理与全过程管理等方式,并采取多种措施,以确保电子文件的真实性、完整性、可读性和安全性。
传统的文件与档案管理,它们各自具有一套独立的管理流程,两个管理流程执行各自主管机关制定的制度和标准,并且两个流程之间是通过文件实体的交接而衔接的。而文档一体化管理是按照文件生成与运行规律,采取统一、严密的手段,高效地组织与管理文件。文档一体化管理与传统文件和档案管理相比较,最大的区别是通过对文件和档案管理流程的重组,达到两者在管理上的无缝化和程序上的一体化,从而最大限度地消除组织机构因素造成的两者在衔接上的真空地带和减少重复性作业。
1电子文件管理的原则
1.1“前端控制”原则
考虑到电子文件的易改性、易逝性等的特点,如果还是象过去那样,按照文件的生成、积累、鉴定、立卷、归档,分类、著录等顺序按部就班地管理电子文件,那么电子文件的真实性就难于保证了,电子文件的流失也是不可避免的,并且还会造成部分的重复劳动。因为电子文件在归档之前就有可能已被修改,或者有些已被有意或无意地删除;有些在文件形成时已提取了主题词,文件归档之后还要进行标引工作,这无疑是增加了劳动量。因此,必须贯彻“前端控制”的原则,即要求将原来纸质文件管理系统中后期阶段需要控制的手段提到前端,也就是说档案部门对于电子公文的管理工作的介入要向前延伸,从文件生命周期的“前端”就开始控制文件的归档活动。具体来说,在文件系统设计阶段,档案人员就要参与设计、进行指导;就应该考虑归档与归档后文件管理的需求,将集中管理一份文件的所有相关信息作为一个整体归档。要把归档工作嵌入工作流程,以保证在每一个流程之后,将相关文件实时归档。并且要求用户及时著录和鉴定文件信息,并且把著录、鉴定信息与电子文件之间建立联系,以保证文件归档时,将该电子文件与相关信息一并移交或发送给档案部门。
1.2“全程管理”原则
根据电子文件的特点,必须建立一个完整的管理体系,即对电子文件从产生到永久保存或销毁进行全过程和全方位的管理,以确保电子文件的真实性、完整性和可读性。
电子文件全程管理原则具体应该体现在电子文件管理体制与模式的确定、管理系统的设计与运行、管理制度的内容和执行等方面。以电子文件管理系统对文件流程各阶段的管理和监控为例:设计的系统应对产生于机构内部各部门及其应用系统上的电子文件进行统一的归口登记、分类、鉴定,同时监控和记录针对文件的一切操作,如文件的创立、登记、修改、审核、签署、分发等。而且,对文件进行的技术操作,包括操作平台的转换、存储位置的改变等都应该记录下来。因为这种管理和跟踪记录,对于证明和保证电子文件的行政有效性和法律证据性都有着重要的作用。
2电子公文的真实性保障
判断传统文件的真实性,主要考察两个方面:一是文件载体的原始性;二是文件形式的原始性,其主要是指具体的文件内容、字体、字迹以及具有法定效用的签署、印章等。只要其中的任何一项发生了变化,就可以对文件的真实性表示怀疑。但判断传统文件真实性的准则并不适用于电子文件,因为一是电子文件的载体与其信息是可以分离的,载体的不固定性,使得电子文件不再具有传统意义上的“原件”的概念;二是电子文件的更改可以不留痕迹,复制起来真假难辨,处理过程又具有隐蔽性。因而判断电子文件的真实性必须更多地着眼于其内容的真实性,主要是认定文件是否就是当时当人当事形成的,主要关注的是其本质的要素保持不变。国际上的一般做法是采用法定程序对电子文件的生命周期进行全过程管理,并通过技术措施和管理制度,组成一个贯穿电子文件从生成、运作到处置全过程的安全“通道”,以此来保证数字信息的真实可靠性。在目前的技术条件下,一般可采取的措施是:
2.1在计算机系统中设置安全防护技术措施
一是建立对电子文件操作者的身份识别与访问权限的控制,防止非法侵入。
二是设置操作日志,自动记录实施操作的人员、时间、内容等。
三是对电子印章、数字签署等采取防止非法使用的措施。在国家立法机构正式颁布有关电子签章的法律实施之前,对只有签章的电子文件,归档时应附加有法律效力的非电子文件签章。
2.2身份识别技术
身份识别技术主要用于正确识别通信用户或终端的个人身份。最常用的方法是给每个合法用户一个“通行字”,代表该用户的身份。通行字一般由数字、字母或特定的符号组成、只有本人和所使用的计算机知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机会将这个通行字与存储在系统内有关该用户的资料进行比较验证。如果验明他为合法用户,就可接受他对系统进行访问;如果验证不合法,计算机就会拒绝该用户对系统进行访问。
2.3防写技术
将数字信息文件设置为“只读状态”,在这种情况下,用户只能从计算机上读取信息,而不能对其作任何修改,可以有效地防止用户更改数字信息内容,从而达到保护其真实性的目的。
3电子公文的完整性保障
传统文件的完整性保障主要是通过鉴别文件最初形成的信息内容和载体是否被破坏过,是否保持着作为证据所要求的各要素。而电子文件的显示,却随着使用软件的不同,其外观可能不一样,再加上电子文件的信息与其载体又是可以分离的,因而使得传统文件完整性的判断标准不再适用于电子文件。
目前比较一致的看法是,电子文件的完整性一是指电子文件和与之具有有机联系的其他相关文件数量齐全;二是指每一份电子文件的内容、结构和背景信息没有缺损。为此,要求电子文件归档时,有关电子文件的支持软件和软件的支持文档、以及有关的元数据都应同时归档。在同一活动中,有时除了形成电子文件之外,还可能形成一些纸质文件,为保持这些文件之间的有机联系,确保同一活动中形成的档案信息完整性,应尽可能将这些纸质文件作数字化处理,作为电子文件一并保存。对于在不同应用系统中分散形成的、不同媒体的内容相关的电子文件,如有关同一事件的电子文件一部分在电子邮箱中,一部分在电子表格或相关数据库中,则应收集齐全并保持有机联系。在电子政务系统中按公文处理流程生成的公文,其构成要素包括文件处理单、原文、附件、电子文件的纸质拷贝件等,都应纳入归档的范围。
4电子文件的可读性保障
电子档案来自各个方面,来自各立档单位,往往是在不同的计算机系统上形成的。其内容格式及数据结构不尽相同。这种差异必然导致在利用过程输出时所使用的技术与方法的不同。又由于计算机技术的飞速发展,电子公文形成时所依赖的计算机软硬件技术不久就有可能过时,以致新的软硬件无法读取原先存储的数据,所以为保证数字信息档案长期可存取性,建议采取以下几种措施:4.1采用通用技术
目前,电子公文的形成方式多种多样、很不统一,这将给今后利用工作带来许多的困难。所以在电子文件归档时,应把属于特殊格式的电子文件转换成通用的文件格式;或将电子文件建立在通用的数据平台上,以消除由于技术不同或技术过时所带来的影响。一般文字型电子文件以XML文档和RTF、TXT为通用文件格式;图像电子文件以JPEG、TIFF为通用格式;影像数据以MPEG、AVI为通用文件格式;音频电子文件以WAV、MP3为通用文件格式;多媒体音像数据以MPEG、AVI为通用文件格式。
4.2打包保存法
打包保存法就是在保存电子文件的同时,将与电子文件相关的软件及其应用系统一并保存,并与电子文件存储在一起。在使用该电子文件时,可运用与该电子文件存储在一起的这些软件系统进行读取。此法一般是针对那些无法转换为通用文件格式的电子文件,如用音频设备获得并经过计算机处理的动态影像文件,应注意收集其非通用格式的压缩算法和相关软件。
4.3拷贝法
拷贝是在原来的技术环境下,适时重写信息数据,防止由于存储载体物化性能变化而引起的信息丢失,这也是电子文件长期保存的一种基本方法,此法目前已大量地应用于磁盘、光盘、磁带档案信息的长期保存上,但它不能解决电子文件由于计算机软硬件过时所引起的长期保存问题。
4.4再生性保存法
再生性保存法是指将技术过时的存储在磁性载体或光盘上的电子档案,适时地转移到纸张上或缩微品上的方法。这样利用时就不再使用计算机软硬件技术读取,从而避免了计算机软硬件过时所带来的麻烦,并能很好地保证电子文件长久的可读性。其不足之处是失去数字化信息可远距离传输、检索方便、使用灵活等特点。而且,有些电子档案信息,如声音信息、视频信息、超文本信息、多媒体信息等也无法转移到纸上或缩微品上。
4.5迁移法
迁移法就是将数字信息从一种技术平台转换到另一种技术平台上的复制方法,它是计算机软硬件变化适时改变数字信息格式的一种处理过程。这一过程使得数字信息在将来也可以被读取。迁移也意味着数据信息从一个存储载体转移到另一个存储载体上,以进行数字信息的长期保存与读取。采用迁移法,通常是将对软件依赖性强的格式迁移到对软件依赖性低的通用格式上。或者将数字信息从品种繁多的格式迁移到易于管理的标准格式中。目前迁移技术被认为是保护数字信息长期存取的必须和恰当的选择。但迁移也不能“一劳永逸”,随着电子计算机技术的升级,还应适时再迁移,从而使数字信息随技术更新而一代一代地向下流存。
以上介绍的几种方法,一般地说,对于使用频率很高、软硬件技术未过时的、仅是存储载体理化性能发生变化的,可采用拷贝法;对于使用频率较高、软硬件技术已快过时的,可采用迁移法;对于使用频率较低、软硬件技术已快过时的、并且确有长期保存价值的数字信息可用再生保存法。
5电子文件的安全性保障
建立健全科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,这也是确保电子信息档案真实可靠的重要措施。
5.1建立安全管理制度
电子文件是由人制作的,其管理和利用都要按人的意愿进行。因此对参加电子文件制作和参与管理的人员必须加强管理,以防不测。必须制定一套人人都应遵守的安全管理制度,以约束涉及电子文件与电子档案人员的行为。实践证明,良好的安全规范是保证数字信息安全的一项极为重要的措施。
5.2加强对电子文件制作和管理人员的管理和教育
在电子文件的安全管理过程中,仅靠制度是不够的,还必须加强对涉及电子文件人员的管理和教育。通过宣传教育或短期培训等途径,提高他们对保证电子文件和档案真实、可靠重要性的认识,提高他们科学管理电子档案的素质,增强他们工作的责任感,并树立一丝不苟的工作作风。
5.3建立全过程的管理制度
电子文件从形成到电子档案的开发利用,中间要经过很多环节,哪一个环节出了问题,都会影响到电子文件的真实可靠性。因此,建立全过程的管理制度,明确各环节的职责要求,就显得非常重要。如电子文件形成之后,要及时收集积累,以防分散状态下发生信息丢失;电子文件归档时,要严格检查相关文件是否收集齐全,否则就会给将来利用带来困难和麻烦;迁移时,要认真检查是否发生信息丢失。任何环节的疏忽,都将对数字信息的真实性与可靠性造成危害。
综上所述,要实现电子政务环境下电子文件的科学管理,就必须贯彻“前端控制”和“全程管理”的原则;为保证电子公文的真实性、完整性、可读性与安全性,就必须采取一系列相应的技术措施和手段,以确保管理目标的实现。
参考文献
[1]冯惠玲.电子文件管理教程[M].北京:中国人民大学出版社,2001.
君子与小人之分,根源在于人心的不同君子把仁放在心上,把仁放在心上。
喜爱饮食的人没有丢弃(善心的培养),
一、电子文件定义及其特点综述
电子文件指的是以计算机盘片、光盘和磁盘等为载体存放资料的材料。电子文件主要有以下几类:电子文书、电子报表、电子信件以及电子图纸等等。与传统的纸质文件相比,电子文件有以下特点:
1电子文件不像纸质文件,处理和传递都极为不便,电子文件可直接由计算机等现代办公设备快速地进行处理和传递;
2电子文件的利用是可共享的,也不受时间和距离的影响;
3电子文件不再是直观的纸质文件,要阅读电子文件必须要借助于现代办公设备;
4电子文件的保存条件和环境要求与纸质档案不同,它对保存场地的面积要求不高,而对环境的温湿度、防磁性等条件的要求很高。
二、电子文件对档案业务管理工作的影响
1传统的档案工作以纸质文件材料为工作对象,而应用计算机后,电子文件取代了以往的文字材料,它是由拟稿者直接写在磁盘上,并在磁盘上进行修改,一经形成后,马上存贮到办公信息数据中,由档案人员、技术人员所共享。这就使得文件与档案之间不再有明显的界限。纸质档案的管理工作经过长期实践,已总结出一套工作流程及方法、原则,如文件的立卷归档制度。文件的归档立卷工作是档案工作流程的起点,也是文书工作和档案工作的结合点,文件形成后,由文书部门收集立卷后,交档案部门管理,一般一年归档一次。而电子文件随时产生,随时更改,存贮在计算机磁盘或光盘中。因此,它对计算机有很强的依赖性。如果归档,必须以磁盘或光盘的形式移交,归档范围也不能只是“办理完毕,具有保存价值”的文件,还应包括该文件的读取软件甚至操作系统。
2由于电子文件的保存价值同时取决于其自身价值和可读性,其鉴定的方法、内容、标准均将发生变化,原有的档案价值理论分析范围也将扩大,要分析电子文件的读取软件甚至操作系统。根据传统的档案价值鉴定理论,文件应根据其凭证价值和参考价值确定保管期限,而电子文件一方面由于制作方便,将产生比以往更多的文件,另一方面由于用户的需要,信息和数据不断地修改和补充,因此很难划定固定的保管期限,况且目前电子文件的凭证价值尚无法律保证。因此,其鉴定、管理方法亦无定论。此外,由于电子文件信息载体的特殊性,其保管方法、要求以及检索和对外利用等方面也与纸质文件有许多不同之处。
3由于电子文件信息与载体的可分离性,档案实体分类也可能将被概念分类整理所取代,因为实体分类的结果只能体现一种属性联系,这种单线排列的方式是手工操作管理档案的需要,但在当今电子文件的环境中,文件的形式特征和内容特征均发生了变化,电子文件可以通过计算机系统进行迅速、有效、多角度的整序,不再需要对它进行象纸质文件那样的分类整理。不同的用户可以根据不同的需要,利用办公自动化系统对电子文件进行自由组合分类。
三、电子文件对档案学理论的影响
1对档案本质属性的影响
原始记录性是档案的本质属性。这种原始记录性一方面表现在档案的内容上,另一方面表现在档案的形式上,如当事人的亲笔手稿、领导者的亲笔签署等,都表现出真实的原始性。也正是档案的原始记录性,才使得档案区别于图书、情报、资料等其它信息,而具有法律凭证的作用。在办公自动化系统中,电子文件从起草、修改到印发都在计算机上进行,它便于修改、便于复制的特性,使得最能体现档案原始记录性的内容与形式特征不复存在。电子文件是计算机文字处理系统中的最后一个文本,没有草稿与印稿的区别,也没有正本与副本的差异,甚至文件与档案之间很难划定一条人为的界限。人们可以在机器上随时方便地复制电子文件,这样文件是档案的前身,档案是由文件有条件地转化而来这一档案概念就变得难以理解。电子文件的原始记录性和凭证作用如何确定电子文件能否作为档案是否具有法律凭证作用等等,便成为档案界的一系列新课题。这些课题是电子文件能否转化为档案的关键,也是赋予档案本质属性新的内涵的客观需要。
2对档案学理论研究内容的影响
档案学理论研究的内容是由研究对象所决定的。以往的档案学理论研究是以纸质档案为主要对象,电子文件出现以后,档案工作的对象发生了变化,其理论研究的对象自然也就发生了变化。原有的一些定论、模式将被重新审视,原有的管理思想、管理原则将得到更新和补充,原有的档案学科体系也将得到充实和完善。所有这些研究课题都应围绕电子文件来开展。如电子文件的整理排序技术、信息安全保护技术、计算机病毒防治技术等等,都将成为档案学理论研究必不可少的内容。
3对档案来源原则的影响
来源原则包括两个方面:从外部来看是尊重全宗,从内部来看是尊重原始顺序。目前,随着大量电子文件的产生,后者愈益受到普遍关注。传统的观点认为源于来源原则的档案检索系统必须一律建立在文件形成者或信息提供者的组织机构及其文件的基础上。只有根据其来源,从形成者的法律责任和行政管理的角度看问题,才能正确整理和理解档案文件。而电子文件在形成过程中,不再严格对应于现存的机关、组织、机构这一现象而产生,人们可以根据需要随时对文件信息复制、修改和重新组合、打乱或破坏文件的本来顺序。因此,要确定档案的来源,不可仅局限于寻找一个恰切的定义,或仅要求完整地保护全宗与文件系列,按照原始顺序进行整理等,而必须正确说明档案的原始联系,了解在整个生命周期中文件组合的变化,应随着客观实际的变化,丰富和发展来源原则。
四、档案界所应采取的对策
1做好归档电子文件的技术处理工作,实施电子文件管理战略。新型文件材料的归档势在必行,这就要求档案工作者必须深入到现行文件工作领域,对产生的大量电子文件的接收、处置乃至存储工作进行指导,保护电子文件的原始信息,了解文件信息重新组合的来龙去脉。也就是说,通过采取技术处理,将已归档的电子文件改为“只读性”文件,即只能读不能写的不可更改的文件,从而识别和保护电子文件的原始结构,保证电子文件的可靠性,使之与纸质文件一样发挥社会效用。
2使档案管理向立体化方向发展。以前的档案管理是呈直线状态的,随着人们对利用服务工作的重视,使利用工作和其它基础工作构成一个平面。这种平面结构只反映纸质档案的情况,随着电子文件的介入,档案种类在增加,其基础工作和利用工作也都具有各自的个性。因此,在原有平面结构基础上,又增加了一项档案信息载体内容,就构成三维空间,形成了立体化的管理结构。
关键词:电子文件中心;苏南模式;安徽模式;比较研究
2007年4月26日-27日,国家档案局分别在常州和合肥召开了全国电子文件中心建设经验交流会。会上,有两种模式的电子文件中心特别引人注目。一种是苏南模式,另一种便是安徽模式。这两种模式的电子文件中心仅是有地域上的区别,还是有质的不同?它们的前景又怎样?为摸个水落石出,本项目组选取适当的研究对象,对之开展了文献调研和实地调研,在此基础上进行了较为全面的比较分析职称论文。
1研究对象的选择
对苏南模式的电子文件中心,本项目组选取了常州、南京、丹阳三家作为研究对象。常州市电子文件中心是我国第一家电子文件中心,地处“苏锡常”经济发达地区。南京是江苏省会城市,丹阳是镇江市下辖的县级市。这三地的选择,基本能代表苏南五市各级别的电子文件中心。对安徽模式的电子文件中心,本项目组选取了安徽省电子文件中心和芜湖市电子文件中心。安徽省电子文件中心是国家档案局关于电子文件中心项目的试点单位,芜湖市电子文件中心是安徽省电子文件中心的试点单位。这些研究对象的选择是具有典型性和代表性的。
2比较分析
本项目组分别从电子文件中心产生的缘由、职能职责、系统功能、人员概况、经费来源、管理规章、安全与灾备、运行情况及发展态势等九个方面进行了比较分析。
2.1电子文件中心产生的缘由
各家建设电子文件中心的起因或者目的主要有二:一是为了加强电子文件管理,二是为了政务信息资源共享。安徽模式的电子文件中心还强调维护电子文件的安全性、有效保存人类记忆、履行法定职责、促进政务公开、密切党群关系、节约政务管理成本,等等。这些,其实是加强电子文件管理和政务信息资源共享两大功能目标的拓展或者说是延伸。另外,电子文件中心的产生与档案主管机构的政策号召有很大的关系。比如,安徽省档案局与南京市档案局建设电子文件中心的另一个主要原因就是为了响应上级主管机构的号召。
2.2电子文件中心的职能职责
各家都叫电子文件中心,但性质是否相同?职能职责是否大同小异呢?显然不是。苏南模式的电子文件中心是按地区建立的介于文件形成单位和地方综合性档案馆之间的一种过渡性的电子公文管理利用中心。它只是现行文件或半现行文件利用中心,不具备归档功能,不能代替档案归档,各立档单位还是需要将各类电子文件进行整理后再提交给档案馆以进行归档。很明显,苏南模式的电子文件中心是政务信息公开的产物,提供现行文件和半现行文件的利用是它的职责。而安徽模式的电子文件中心与苏南模式的有着明显的区别。二者最大的不同在于安徽模式的电子文件中心具有归档功能,它最大的目标是为了保障电子文件完整、真实、有效,使得电子文件像纸质文件一样得到永久保存。在完整、真实、有效地长期保存电子文件的基础上,电子文件的利用仅是长期保存电子文件这一功能的拓展或延伸。
2.3电子文件中心应用系统的功能模块
由于这两种模式的电子文件中心性质不同,所以,它们的应用系统的功能模块也有很大的区别。苏南模式侧重现行文件和半现行文件的利用,所以,文件的审核、及查阅或检索是其主要模块。而安徽模式侧重归档与长期保存,所以,其功能模块比苏南模式的要复杂得多。捕获、数据管理、档案存储与保存规划是其主要模块。仅从数据管理这一模块上说,苏南模式仅需要管理电子文件及其主要的目录数据,以供检索、备份和统计。而安徽模式,为维护电子文件的完整性、真实性和有效性,不仅需要保存和管理电子文件本身,还需要保存并管理电子文件整个生命周期中与其产生、管理、归档、保存和利用等重要环节相关的一系列重要的元数据,而不单单局限于一些简单的目录数据。在安徽模式中,维护电子文件的完整性、真实性和有效性的原则始终贯穿着每个模块。
2.4电子文件中心人员概况
电子文件中心不是独立的组织机构,所以,各家都没有专门的编制。安徽模式将电子文件中心作为一个向数字档案馆过渡的长期保存人类遗产的项目,所以,项目组成员人数较多。该项目的试点工作组负责组织和协调。职能小组负责标准起草、方案修订、科研攻关等。苏南模式将电子文件中心作为电子政务平台上的一个应用系统,所以,电子文件中心只有l至3名不等的兼职人员,负责系统的日常维护和数据的、备份等。
2.5电子文件中心的经费来源
电子文件中心的启动经费多由政府部门以专项经费的形式拨付,只有南京市电子文件中心是以科研经费的形式启动。而日常运行费用都只由各档案局在办公经费中列支。显然,由于复杂程度不同,苏南模式的电子文件中心投资小,而安徽模式的电子文件中心投资大。
2.6电子文件中心的管理标准或规章
苏南模式的电子文件中心均未建立专门的管理标准或规章。而安徽模式的电子文件中心针对电子文件管理和电子文件中心运行所涉及的各个重要环节,建立了一系列详细的标准与规章,从行业标准到地方标准再到机构规章,从上至下形成了三级规范体系。尤其是安徽省电子文件中心项目负责编制的三个行业标准已于今年6月1日起实施,成为档案界的新热点。它们的制定及推广,有利于电子文件摆脱软硬件对它的束缚,为维护电子文件的完整性、真实性、有效性和长期可用性提供了制度保障和技术准备,为电子文件的归档扫清了障碍,铺平了道路。
2.7电子文件中心的安全与灾备
在安全防范与灾难备份方面,苏南模式仅采用了技术手段进行防范。而安徽模式不仅从技术上,而且还从管理层面上进行了制度建设,使安全与灾备有了制度保障。
2.8电子文件中心的运行情况
作为现行或半现行电子公文利用中心,苏南模式的电子文件中心建设周期短,见效快,使政务网内各机关单位很快地实现了政务信息资源共享,一度受到这些机关单位的好评。但2008年5月,《中华人民共和国政府信息公开条例》实施后,各级人民政府作为政务信息公开的义务主体,纷纷在自己的门户网站上建立政务公开栏目。这些栏目公开的文件类型除公文外,还有工作计划、工作总结、统汁信息、预案、规章制度、法律条文等。而电子文件中心中的文件类型只有公文,显然,在服务的“产品”类型上,电子文件中心有失丰富多样性。其次,政府门户网站除公开本级政府及各部门的政务信息外,还公开垂直管理部门、公用企事业单位及下级政府机关的信息。而电子文件中心只能公开政务内网中各机关单位的信息。由于历史原因,或因经费、软硬件等问题,进入政务内网的机关单位总是不全,有的政务内网中连本级政府各部门机关都不全,更别提下级机关、条管单位和企事业单位了。这样,电子文件中心在服务的“产品”数量上明显不及政府门户网站的政务公开了。由此,现行或半现行公文利用功能受到严重冲击,苏南模式的电子文件中心利用率急转直下。
安徽模式的电子文件中心因为具有归档功能,以长期保存电子文件,维护电子文件完整性、真实性和有效性为己任,所以,建设周期长,见效慢。经过3年多,目前,只是完成了基础建设,处于试运行时期,利用效果尚不明显。
2.9电子文件中心的发展态势
因受到政府门户网站中政务信息公开的冲击,苏南模式的电子文件中心的现行文件和半现行文件利用率非常低,有时甚至为零利用。除文件利用外,它的另一个功能是文件备份,即相当于对政务内网中各机关单位的电子公文进行了同城异地备份。然而,实际上,政务内网中的所有数据,各地的信息化发展机构会负责备份,电子文件中心的备份功能显得无足轻重。最终,苏南模式的电子文件中心只得将发展目光放到归档功能上。然而,由于电子文件中心最初的定位只是现行文件或半现行文件的利用中心,在应用系统的功能设计上没有为归档预留出路,这样,苏南模式的电子文件中心就处于进退两难的境地了。
安徽模式的电子文件中心一开始定位就很明确,它不是以现行文件或半现行文件的利用为目的,而是以保证电子文件完整、真实、有效和长期或永久可用作为根本目的,以归档作为主要职责。它除接收本级档案馆接收范围内所有单位形成的电子文件外,还将逐步建立起省、市、县三级电子文件中心互联,并且将电子文件中心的数据与安徽省分布式档案基础数据库整合,实现电子文件和数字化档案信息资源的集中管理和利用。很明显,它今后的发展方向是电子档案中心或数字档案馆。
3结论
苏南模式和安徽模式的电子文件中心既有区别又有联系。在性质上,这两种模式的电子文件中心是有区别的。苏南模式的电子文件中心是现行电子公文或半现行电子公文利用中心,它没有归档功能。它投资少,建设周期短,见效快。而安徽模式的电子文件中心是以维护电子文件的完整性、真实性和有效性为目标的长期或永久保存电子文件的归档基地,它具有归档功能。它在人力、物力上投资多,建设周期长,见效慢。它必须严格遵守行业标准和管理规章。它们之间又是有联系的:①二者同时抓住了电子政务发展的契机,借助电子政务内网作为电子公文传输和收集的一个主要渠道;②目前,二者收集和管理的对象都是电子公文;③二者都可以实现政务信息资源共享,提供现行公文或半现行公文的利用。
从运行情况和发展趋势来看,自2008年5月,《中华人民共和国政府信息公开条例》实施后,政府门户网站开辟政务信息公开栏目,使得电子文件中心的现行或半现行公文的利用功能受到冲击。因此,主要以现行或半现行公文利用为目标的苏南模式的电子文件中心渐显衰微。而以归档基地为目标的安徽模式的电子文件中心不受此条例的影响,它向着电子档案中心或数字档案馆的方向大步迈进。这两种同样基于电子政务发展起来的电子文件中心为什么会有如此不同的发展前景呢?原因在于,二者在角色定位上有着质的不同。安徽模式紧紧抓住了档案管理机构不同于其他任何管理机构的职责所在一一有效地长期或永久地保存对国家和社会具有保存价值的历史记录(即档案)。以此为出发点,一般而言,不会与其他机构存在职能上的重大冲突。
安徽模式的电子文件中心定位准确,前景广阔,那是不是就一帆风顺呢?不是的。安徽模式的电子文件中心仍存在一些难以解决的问题。目前,它收集归档的对象只是电子公文,而以后若向电子档案中心或数字档案馆发展的话,仅局限于电子公文肯定是范围过于狭窄。非公文的其他文本文件及文本类型外的诸如音频、视频、多媒体、数据库文件也应该尽可能地列入归档管理范围。但目前,在维护电子文件完整性、真实性、有效性和长期可用性方面,安徽模式仅就文本类型的电子公文提出了解决方案。其他类型的文件,因为格式太多且又复杂并夹杂其他原因,还难以提出合适的解决方案。这也是国内外档案界共同面临着的业务难题,仅靠一个省级电子文件长期保存的试点项目来解决,是不大可能的。
目前,我国电子文件中心的建设方兴未艾,在前进的道路上,走一些弯路是在所难免。如何使电子文件中心少走弯路?本项目组建议国家档案主管机构对电子文件中心的性质及其职能进行定位,为各地方电子文件中心的建设指明方向。同时,面对电子文件管理提出的挑战,应出台相应的管理规范和标准,为电子文件中心的建设扫清障碍。
参考文献:
[1]黄建忠.电子政务环境下的电子文件中心建设[J].档案与建设,2008(1).
[2][8]黄玉明,周建武,吴彬松.安徽省电子文件中心设计与建设[J].中国档案,2009(8).
[3][6][7][10]芜湖市档案局.芜湖市电子文件管理利用中心建设方案[内部资料].
[4]黄玉明.安徽省电子文件中心建设的思路与做法[J].中国档案,2006(12).
电子文件的真实性、完整性、可读性和可用性是电子文件管理的主要目标。在电子文件管理系统运行下的一份电子文件包含内容、结构和背景三个要素。内容是指文件中所包含的表达作者意图的信息。结构是指文件内容信息的组织表达方式,分为物理结构和逻辑结构。物理结构是文件信息存储于载体上的位置及分布情况,如正文、批示、附件等各部分信息在载体上的存储位置。逻辑结构是文件信息的内在关系,如文字排列、章节构成、页码顺序等信息。背景是指能够证明文件形成环境、形成过程、存在状态以及文件之间相互关系的信息。其中,保证文件的内容、逻辑结构和背景信息经过传输、转移等处理工作后仍然保持不变,和形成时的原始状态一致,就保证了电子文件的真实性和相当程度的完整性。以上描述文件的内容、结构、背景及其整个管理过程的数据称作元数据,在文件形成时产生,它全面描述文件的本来面貌和生命历程,文件管理系统在源头一次性捕获元数据,就可为不同的管理活动所调用,每一项管理活动都是记录、调用相关元数据的过程。根据完整的元数据记录,可以回溯电子文件的原貌和变化过程,从而确认电子文件的真实性;利用元数据可以维护文件内容、结构和背景之间以及文件之间的关联,从而保护文件的完整性。保证电子文件的真实性和完整性,也就要求维护元数据的真实完整不丢失并始终与文件保持关联。保持电子文件的可读性,是指文件经存储、传输、压缩/解压、加密/解密、系统迁移等处理后,仍然能够以人可以识读的方式输出,这就要求电子文件以开放的格式保存。可用性主要体现在对检索系统的要求上。
二、做好电子文件管理的策略
(一)统筹安排合理规划
电子文件管理是一个系统工程,最终是为数字档案信息资源建设服务,以达到便于开发利用、造福社会的目的。具体实施起来涉及面广,投资可观,因此必须注重效益,在领导层面对各阶段的目标、任务、措施进行科学、合理地规划部署,如:在工作实施之前展开深入调研、广泛论证、集中讨论,投资大的项目要形成可研报告;形成科学合理的电子文件利用体制机制,优化软硬件系统配置,处理好软件系统服务器的兼容关系,建立方便高效的查询体系等。
(二)严格制度统一标准
电子文件管理工作是一项长期开展的持续性工作,应落实领导责任,组织相关数量的人力,明确责任分工,加强管理,扎实推进工作有序进行。具体工作中要制定相应标准,严格贯彻实施,一定阶段即以标准验收成果,不断改进以保证后续工作的质量。如:组建专门负责电子档文件管理工作的工作机构,主要负责电子文件管理工作、系统设备升级维护、网站建设维护等;制定电子文件管理中著录项目统一标准,数字化技术参数标准等。
(三)多方参与争取合作
电子文件管理涉及社会的各行各业,应千方百计争取社会力量共同参与和支持,引导建立社会大众积极充分利用电子文件这一社会资源的普遍意识,积极回应获得的利用反馈信息,以促进自身工作的不断改进。如:宣传网络利用优势;发挥档案学会等社会组织的作用;非重复性技术工作可以通过合同、委托等方式外包给企业。
(四)加强安全保密工作
论文关键词:信息化档案管理
1前言
与传统的纸质载体档案管理相比,电子文件、电子档案的管理具有技术含量高、更新快、相关因素多,关联度高等特点,因此电子档案对记录的管理工作提出了更高的要求。档案信息涉及到企业的方方面面,与各个不同的专业信息系统的数据都有密切联系,例如办公自动化系统等,档案管理信息平台就是利用各个不同专业信息系统的数据,实现电子文件与电子档案一体化管理。近年来,宁夏电力公司顺利完成了从机关到地市、县级供电局3~t-i-I-39家单位联网系统的部署工作,使企业内部档案借助信息系统更好地服务于生产、经营、电网建设等工作,全面提升了档案现代化、专业化、规范化管理水平。
2基本情况
宁夏电力公司从机关到地区级供电局、分公司,再到县级供电企业共计39家单位。系统部属前,公司机关与少数地区级供电局档案信息管理仅有单机版管理软件,实现条目级管理,其余单位均无软件,管理模式和服务手段落后。针对此情况,在国家电网公司建设统一的档案管理信息平台的发展战略背景下,公司考虑到系统局域网的可支持性,经济性技术论证于2007年及时向国家电网公司申报并获得同意,并作为5家试点单位部署实施。2008年3月至2009年1月完成公司机关部署并验收。2009年5月至年底已完成l3家地市级供电局、分公司和25家县级供电局的部署工作并投^运行。
3系统的建设日标、部署模式
3.1建设目标
建立宁夏电力公司档案信息管理统一平台,实现全公司上、下级单位档案系统互联互通;实现全公司3级单位统一业务规范;实现电子档案网上移交和网上互查;实现上级档案业务在线监管和查看;将电网建设参建单位纳入管理体系,更好地实现工程项目档案收集、保管和利用,有效整合各种档案资源,充分发挥网络优势,实现档案信息资源的最大化共享功能,推动公司信息现代化建设和档案资源数字化建设。
3.2部署模式
公司采用服务器组和存储设备大集中的集群部署模式,建立档案数据中心,为各所属单位提供数据集中存储和应用服务。数据库采用ORACLE10G数据库系统,应用服务器采用wEBLOGIC9.2。系统硬件部署如图1所示。
4系统具备主要功能
4.1档案管理
系统根据国家档案局的标准进行建模,并在此模型的基础集成了宁夏电力公司业务标准,允许公司所属各单位在此业务模型上进行全宗的个性化定制,以达到总体统一、兼顾个性的要求。该系统对文件收集、整编、编目、移交、归档、利用、鉴定、统计、编研等一系列操作进行全过程管理,可针对不同档案类型定义不同的整理规则、管理方式,以达到系统适应业务变化的要求。
4.2档案检索
可直接检索目录也可进行全文检索,可对档案目录、正文、附件进行检索,并且可对下属单位进行全宗数据检索,主要有普通检索、卡片检索、跨全宗检索以及全文检索。
4.3个人待办
可提醒用户目前有哪些事情需要处理。主要通过在主页上显示和进入相应模块进行操作。
4.4权限管理
主要定义各档案类型的开放权限以及可使用档案系统的用户。定义用户的角色、权限以及是否是专兼职档案员等。权限管理模块还细分为永久权限和临时权限,并可对档案原文的控制进行细化,具体分为浏览权限和下载权限,以满足不同的利用。
4.5标准业务定制
结合宁夏电力公司本部以及下属各单位实际,统一定制了档案类型、供电企业标准分类表、各档案类型的整理规则以及统一的报表样式,下属各单位均依此标准进行全宗档案管理工作。
4.6业务设置
此模块主要是在宁夏电力公司设置的标准业务基础上进行各全宗的个性化定制工作,主要可以进行各全宗的档案类型定制、分类表定制、代码表定制,以及各种显示界面的设置。以适应各全宗的个性化要求。
5系统在公司的应用
作为宁夏电力公司3级统一档案管理信息平台,该系统制定了适合全省业务应用的统一档案管理标准;实现了与宁夏电力公司目录、门户、办公自动化等系统的无缝集成;电子文件实时物理归档;网络信息采集、信息整合、数据处理、及电子文件到电子档案的全程数字化管理;各种档案类型的数字化管理;档案全文信息网络检索与共享;数字档案光盘存储的自动打包,脱离系统、跨平台的目录检索及原文调阅;档案信息资源共享,各全宗单位可跨全宗移交档案、网上数据报送,使其档案信息不再存在信息“孤岛”。
宁夏电力公司档案管理信息平台自实施以来,完成了系统部署、配置、数据迁移、培训、运行等工作。目前系统内共有11种档案类型,文书档案、科技档案(生产调度、科研、基建、设备)、照片档案、实物档案、会计档案、声像档案、人事档案,能够满足宁夏电力公司档案管理的现代化需求。通过档案系统平台进行档案网上利用的人次数愈来愈多。文档通过协同办公自动化模块实现电子文件的及时归档、保管、利用;工程档案通过在线系统、离线客户端进行了多个项目的收集、编目等工作,目前已应用到750kV银川东变电站、330kV太阳山变电站、220kV西夏变电站等工程档案管理中,满足工程档案利用现代化工具进行收集、整理、编目、打印、移交、借阅和利用等一整套功能。照片档案、实物档案部分数字化后通过该系统生成了缩略图供本部用户进行网上借阅和利用。
6系统投入运行取得的效益
从企业管理角度看,宁夏电力公司档案管理系统的建立,实现了业务信息与档案信息的一体化和档案管理业务自动化,同时为统一管理全公司电力档案提供了先进的技术手段,减少了档案工作人员重复工作量,降低了实现档案信息化管理的成本,提高了企业信息管理的水平。
从档案利用角度看,由于档案利用者可直接、快速、方便地在网上查找档案资源,大大提高了查档效率。如果实现异地查档,其累积节约的费用及时间将更为可观。
7通过系统实施进行的理论研究与实践
7.1室藏档案数字化、网络信息一体化管理
通过档案管理信息平台的实施,利用计算机和网络技术对企业信息和档案工作进行统筹规划,通过设置网络专业信息档案属性,以及网络信息采集工作流程和数据处理方法使档案工作超前介入到信息形成阶段,实现了电子文件信息与电子档案信息一体化管理即电子文件与电子档案全程自动化管理。
7.2对档案资源的定义与接口实现
在档案管理信息平台的实施中论证了通过对XML格式的档案元数据的定制,能够统一规范与其他业务系统的接口,并且能够对档案真实性、有效性、完整性进行快速实时地在线校验提示。
7.3档案信息利用模式
能够完成档案信息网络共享、电子文件的全文检索、内控档案网络调阅的电子审批等功能,并通过档案管理信息平台进行全公司调用。
7.4档案信息的安全管理
面对网络信息安全管理的难度越来越大,系统除采用标准的目录认证、门户登录等工程通用的安全防护外,通过公司本部的试用后,在通用安全管理的基础上对权限控制进行了进一步的深化与细分,并在宁夏电力公司本部采用按部门、按级别以及特殊控制等多位一体的控制体系增强档案信息的安全性。
7.5永久、真实保存数字档案的研究与实践
电子档案信息的保管和维护与传统的方式截然不同,它的数字化特性决定了其保管的复杂性和安全维护的难度。电子文件的保管从保护载体(磁性介质)转为保护其内容信息,保证内容的真实性、可靠性、完整性和跨平台的查阅,并通过拷贝与镜像技术、迁移技术,以加强对数据的研究与实践。
7.6解决了宁夏电网建设项目工程档案电子化管理的难题
系统针对离线参建单位和在线参建单位两种模式进行管理,对工程目录数据进行收集整理,并对电子文件和竣工图实现网上挂接,打印标准模式的案卷目录、备考表等,还可进行电子档案跨全宗向运行单位移交,使档案现代化建设满足工程验收达标创优需要。
8几点建议
宁夏电力公司档案信息管理平台实施以来,能够满足企业内部档案管理各项工作的需要。但从长远发展看,还需加强几个方面的工作。
8.1加强档案信息化建设工作的宣传力度
从一定程度讲,档案是可开放的信息资源。但员工对档案信息系统带来的服务没有分认识到位,还需加强宣传,扩大档案信息资源的使用。
8.2加强归档接口完善工作
加强档案系统与186业务应用系统的归档接口完善工作,按照国网公司要求,保证业务应用系统产生的归档电子文件能正常归档,确保电子文件归档的完整性。
8.3加强相关管理制度建设
从信息系统角度和电子文件的安全管理方面,根据国家、行业有关标准,结合电力公司实际,制定相关管理制度和标准,促进档案信息系统规范化建设。
8.4加强有关人员的培训力度
从信息系统的使用和维护讲,重点加强专、兼职档案人员的系统使用和专业水平培训;从使用角度讲,需加强各单位、各部门的培训,便于更好地利用系统借阅档案。
8.5加强档案数据的安全管理
还需完善数据安全存储管理措施,增加数据存储备份,加强设备运行和维护,保证系统的数据安全。
8.6加强馆藏历史档案的数字化进程
有计划、有步骤进行历史档案数字化加工工作,更好地发挥档案信息管理系统的服务作用。
一、电子文件原始性的认定
对于纸质文件来说,内容的原始性附着在形式的原始性上,人们可以借助形式的原始性来证实和确认内容的原始性。纸质文件的原始性体现为内容和形式的统一,对于任何一项形式上的变化,人们都有理由对它的原始性表示怀疑。但电子文件的内容与形式是相对独立的,不仅内容易于变化,而且失去了固定的形式,因此,对电子文件的原始性进行认定是非常困难的。主要表现在以下几个方面:
(一)、电子文件易于修改,而且改动后可以不留任何痕迹。虽然已有一些技术可防止伪造电子文件和在“原稿”上增删改,但其内容发生变化的可能性总是比纸质文件要大得多,从而使人们感到把握其内容原貌的困难。在网络上传递的电子文件也有可能被非法截获或更改。
(二)、电子文件制作过程的虚拟化使得对其原件的界定难于实现。电子文件的制作者不一定像制作纸质文件那样必须制出一份或一批原件来行使其职责,有时它只不过制作一个“窗口”,将必要的信息集中在一起,并在需要的时候将其输出。这个“窗口”可以在众多的电子计算机上显示出来,也可被不同的“收文者”拷贝到他的电子计算机存储器上或转换成硬拷贝保存起来。在不同时间、不同地点、由不同人获得的同一内容文件可以毫无区别,无法区别其中哪个是“原件”,哪个是“复制件”。
(三)、电子计算机软硬件技术的不断更新换代,迫使电子文件必须不断地适应新的“生存环境”,这种适应往往需要以自身结构、格式的改变为代价。因此,长期保存的电子文件很可能在结构和格式上与最初形成的大不相同。
(四)、电子文件不再具有固定的存储载体,根据利用需要,人们可以采用不同的方式输出。对于长期保存的电子文件,还需要定期进行复制,转换载体,以防信息损失。电子文件没有了固定的载体,也就无法通过载体来判定电子文件的原始性。
(五)、电子文件不再具有特定的字迹,人们可以根据需要以不同的字体、字号将电子文件输出,无法从字迹上分辨其原始性。
(六)、目前电子文件的签署技术还不普及,我们还不能为每一份电子文件盖章或亲自签名,因此,也就无法借助印章或签署的字迹来判断一份电子文件是否为原件。
电子文件的这些特点使我们无法采用与纸质文件相同的标准和方法来判断它的原始性,需要为它建立一个新的“原始性”概念。对于一份电子文件来说,只要它的内容确确实实是在当时由原作者撰写或制作出来的,此后又从未修改过,我们就应该承认它是原始的,尽管它没有固定的载体,没有实在的物理形态,甚至因转换而失去了原来的格式。这种“原始性”概念与纸质文件原件的区别主要在于,它抛弃了文件形式上的原始性,仅以文件中所含信息的真实、准确,即内容的原始性为惟一标准。根据现代信息技术的特点和社会各方面对电子文件的需要,我们认为建立这样一个“原始性”的新概念是适当和必要的,它将是电子文件转化为电子档案,全面行使“历史记录”和“社会记忆”功能的根本,是电子档案具有凭证作用和法律效力的基础。但是,对这种看不见摸不着的原始性加以判断和维护却是一件十分困难的、涉及多方因素的事情,这个问题的解决有赖于信息技术的进步、电子文件管理水平的提高以及有关法律的建立和完善。转二、确保电子文件原始性的技术措施
电子文件是高科技的产物,它的各种性能是由技术决定的。随着电子文件的广泛使用,信息安全技术就显得特别重要,电子文件的制作者、管理者和档案工作者都应积极采用有关技术措施,提高电子文件的可靠性。
(一)、加密技术
电子通信系统中可采用“双密钥码”进行加密。在网络中的每一个加密通信者拥有一对密钥:一个是可以公开的加密密钥,另一个是严格保密的解密密钥,发方使用收方的公开密钥发文,收方用只有自已知道的解密密钥解密,这样任何人都可以利用公开密钥向收方发送电子文件,而只有收方才能识别这些加密的电子文件内容。由于加密和解密使用不同的密钥,因此第三者很难从截获的密文中解出原文内容来,无法对它进行篡改,从而保护电子文件在传输过程中的原始性、真实性。
(二)、签署技术
目前在电子文件上进行签署的技术主要有两种:一种是光笔签名;另一种是数字签名。光笔签名是签名者使用一种专用的光笔直接在输入板上签名,屏幕是显示出来的“笔迹”,如同在纸质文件上的亲笔签名一样,直观、易于辨认,计算机将这种“签名图像”接收下来,并确认签名者与电子文件的关系。在计算机系统中还可把这种签名设置为一种批准指令,经电子计算机审核签名有效后方可进入下一阶段的操作。另一种是利用“双密钥码”在电子文件上进行数字签名。数字签名是一种字母数字串,发方利用自己的不公开密钥对发出的电子文件进行加密处理,生成一个“数字签名”,与电子文件一起发出,同时还带走一个可使其生效的公开密钥。收方用发方的公开密钥运用特定的计算方法解码检验签名。假如结果位串与传输的一致,那么便有充足的理由相信两个事实:一是这份电子文件确实来自发方,其内容没有被人作过修改,从而证明其原始性;二是发方也必须承认这份电子文件确实是自己发出,对它的生效应负全部责任。和纸质文件一样,电子文件的签署可以表示作者对该电子文件的权力和责任,这种技术在电子文件管理中具有广泛的应用前景。
(三)、消息认证
电子文件的使用者,非常关心他所使用的信息在存储或传输过程中是否“完好如初”,是否被人篡改或替换过,消息认证技术可以消除使用者这个疑虑。比较常用的方法是利用分组密码进行消息认证。先把电子文件信息分成一定的长度,如64比特为一段,发方和收方共同选定一个64比特长的序列及密钥,发方运用这个序列和密钥对电子进行加密运算后得到这份电子文件的“认证字”,将电子文件和认证字一同发送出去。收方也同样运用这个序列和密钥计算该电子文件的认证字,如果计算结果和他所收到的认证字一致,即可认定这份电子文件的内容与发出时是一致的,进而证明这份电子文件的原始性、真实性。
(四)、身份验证
为了防止无关人员进入系统对电子文件或数据进行访问,有些系统需要对用户进行身份验证,如银行系统用户使用个人密码验证,有些文件管理系统使用管理员代码验证等。最常见的方法是给每个合法用户一个“通行字”,代表该用户身份。通行字可由数字、字母或特定的符号组成,只有用户本人和计算机系统知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机自动将这个通行字与存储在机器内的有关该用户的资料进行相关的业务访问;如果一种验证不合格,该用户就会被拒绝于系统之外。身份验证技术可用于电子文件访问权限的控制。
(五)、防火墙
这是一种访问控制技术。在某个机构的网络和其它系统网络之间设置障碍,防止其它系统的网上用户对该机构信息资源的非法访问,也可以阻止该机构的机要信息、专利信息从机构的网络上非法输出。防火墙的安全保障能力仅限于网络边界,它是通过在网络边界上建立起来的相应的网络通信监控系统,监测所有通过防火墙的数据流,凡
是符合事先制定的网络安全规定的信息允许通过,不符合的就拒于墙外。从而使被保护网络的信息、结构不受侵犯,实现网络的安全,保护网上电子文件的原始性、真实性。实现防火墙功能所用的技术主要有:数据包过滤、应用网关和服务等。据行家预测,在不远的将来,加密软件标记和数字签名等认证技术可能会直接做进防火墙中。
(六)、防写措施
目前在许多软件中可将电子文件设置为“只读”状态。在这种状态下,用户只能从电子计算机上读取信息,而不能对其做任何修改。在电子计算机外存储器中,只读式光盘(CD-ROM)只能供使用者读取信息而不能追加或擦除信息;一次写入式光盘(WORM)可供使用者一次写入多次读取,可以追加信息但不能擦除原来的信息。这些不可逆式的存储载体可以有效地防止用户更改电子文件,保持电子文件的原始性、真实性。
上述这些技术对于维护电子文件的真实、可靠都具有很好的效果,随着这些技术的完善和普及,电子文件的原始性、真实性可得到更为可靠的认定和更加有效的保护,从而确保电子文件的凭证作用。
三、确保电子文件原始性的管理措施
在电子文件的形成、处理、归档,电子档案的保管、利用等各个环节,信息都有被更改、丢失的可能,即使拥有完善的信息安全技术,也需要有相应的管理措施来保证其得以实施。建立并执行一整套科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,是维护电子档案原始性、真实性的最重要措施。电子文件全过程管理中有关维护其信息安全方面的措施,主要包括以下几方面:
(一)、加强对电子文件制作和管理人员的管理
电子文件是由人制作的,其存储、检索、传输等处理都是按人的意愿进行的,因此,对参加电子文件制作和管理的人进行审查是至关重要的。要禁止那些道德品质不好、工作不认真负责、没有良好的工作作风的人参加电子文件制作和管理工作。要建立一套审查制度,严格把关,这是从源头上保证电子文件原始性、真实性的最关键措施。人是活的因素,易受外界影响,任何一个好成份,在没有管理要求的情况下,也会逐渐懈怠甚至可能变坏。加强对电子文件制作和管理人员的管理,仅依靠审查制度是不够的,还必须提出严格要求,明确具体管理措施,这是在电子文件制作和处理过程中保证其原始性、真实性的重要措施。另外还要进行教育,不断地提高电子文件的制作者和管理人员的责任心,要使他们养成忠于职守的品质,认真负责的工作精神,一丝不苟的工作作风,精益求精的技术水平,这是保证电子文件原始性、真实性的根本措施。
(二)、电子文件的制作过程要职责分明
电子文件的制作人员,应对其制作的电子文件的真实性和能被保管、保存负有责任。为保证电子文件在制作阶段不出现失真现象,避免制作人员的相互推诿、扯皮,首先要明确职责范围。特别是合作制作的电子文件或大型辅助设计项目,更要注意划清制作人员的职责范围,使每一个参与人员负其分工范围内的责任。一般来说,不相干人员不能进入他人的责任范围,工作需要时可允许用只读式的载体调读,以防由于误操作或有意增删改等原因造成电子文件的失真。
(三)、建立电子文件全过程管理的制度
电子文件从形成到电子档案的开发利用,中间经过很多环节。哪一个环节的职责不清,制度不明,考虑不周,都可能影响电子文件的原始性、真实性。因此,及早地建立电子文件全过程管理制度,明确各方面的职责要求,就显得非常重要。如电子文件形成后就应及时进行收集、积累,以防在分散状态下发生信息丢失。因此,一开始就明确由谁进行收集、积累,如何进行收集、积累,建立收集、积累制度和严格的归档制度,是保证电子档案原始性、真实性和完整性的重要措施。电子文件的归档范围、归档内容、归档时间、归档要求等和纸质文件相比,都有很大区别,要明确无误地作出规定。归档时应对电子文件进行全面、认真的检查,凡不符合要求的,都要有明确的处理措施,不能有丝毫含糊,否则将会对电子文件的原始性、真实性和完整性造成极大危害。
电子文件归档应对存储载体有严格要求,并且明确保护措施,不致因载体原因而对电子文件的原始性、真实性和完整性造成危害。为实现电子档案长期保存所必须进行的载体转换也要采取明确的措施,防止在转换过程中造成信息的损失。电子档案的利用有许多便捷之处,但是各种用户和各种形式的利用活动,也会给电子档案管理带来一些不安全的隐患,因此必须加强对电子档案的开发利用活动的管理。
(四)、建立电子文件管理的记录系统
纸质文件一旦形成,原件中所包含的内容和形式特征就不会再发生变化,人们可从这些信息上确认文件的原始性。电子文件形成后因载体转换和格式转换而不断地改变自身的存在形式,如果没有相关信息证实电子文件的内容没有发生任何变化,人们便难以确认它的原始性。因此,应该为每一份电子文件建立必要的记录制度,从收集、积累开始就要进行记录,记录电子文件的管理和使用情况。电子文件形成、处理、保管过程的真实记录可以证实电子文件的原始性和真实性。
一、电子文件原始性的认定
对于纸质文件来说,内容的原始性附着在形式的原始性上,人们可以借助形式的原始性来证实和确认内容的原始性。纸质文件的原始性体现为内容和形式的统一,对于任何一项形式上的变化,人们都有理由对它的原始性表示怀疑。但电子文件的内容与形式是相对独立的,不仅内容易于变化,而且失去了固定的形式,因此,对电子文件的原始性进行认定是非常困难的。主要表现在以下几个方面:
(一)、电子文件易于修改,而且改动后可以不留任何痕迹。虽然已有一些技术可防止伪造电子文件和在“原稿”上增删改,但其内容发生变化的可能性总是比纸质文件要大得多,从而使人们感到把握其内容原貌的困难。在网络上传递的电子文件也有可能被非法截获或更改。
(二)、电子文件制作过程的虚拟化使得对其原件的界定难于实现。电子文件的制作者不一定像制作纸质文件那样必须制出一份或一批原件来行使其职责,有时它只不过制作一个“窗口”,将必要的信息集中在一起,并在需要的时候将其输出。这个“窗口”可以在众多的电子计算机上显示出来,也可被不同的“收文者”拷贝到他的电子计算机存储器上或转换成硬拷贝保存起来。在不同时间、不同地点、由不同人获得的同一内容文件可以毫无区别,无法区别其中哪个是“原件”,哪个是“复制件”。
(三)、电子计算机软硬件技术的不断更新换代,迫使电子文件必须不断地适应新的“生存环境”,这种适应往往需要以自身结构、格式的改变为代价。因此,长期保存的电子文件很可能在结构和格式上与最初形成的大不相同。
(四)、电子文件不再具有固定的存储载体,根据利用需要,人们可以采用不同的方式输出。对于长期保存的电子文件,还需要定期进行复制,转换载体,以防信息损失。电子文件没有了固定的载体,也就无法通过载体来判定电子文件的原始性。
(五)、电子文件不再具有特定的字迹,人们可以根据需要以不同的字体、字号将电子文件输出,无法从字迹上分辨其原始性。
(六)、目前电子文件的签署技术还不普及,我们还不能为每一份电子文件盖章或亲自签名,因此,也就无法借助印章或签署的字迹来判断一份电子文件是否为原件。
电子文件的这些特点使我们无法采用与纸质文件相同的标准和方法来判断它的原始性,需要为它建立一个新的“原始性”概念。对于一份电子文件来说,只要它的内容确确实实是在当时由原作者撰写或制作出来的,此后又从未修改过,我们就应该承认它是原始的,尽管它没有固定的载体,没有实在的物理形态,甚至因转换而失去了原来的格式。这种“原始性”概念与纸质文件原件的区别主要在于,它抛弃了文件形式上的原始性,仅以文件中所含信息的真实、准确,即内容的原始性为惟一标准。根据现代信息技术的特点和社会各方面对电子文件的需要,我们认为建立这样一个“原始性”的新概念是适当和必要的,它将是电子文件转化为电子档案,全面行使“历史记录”和“社会记忆”功能的根本,是电子档案具有凭证作用和法律效力的基础。但是,对这种看不见摸不着的原始性加以判断和维护却是一件十分困难的、涉及多方因素的事情,这个问题的解决有赖于信息技术的进步、电子文件管理水平的提高以及有关法律的建立和完善。
二、确保电子文件原始性的技术措施
电子文件是高科技的产物,它的各种性能是由技术决定的。随着电子文件的广泛使用,信息安全技术就显得特别重要,电子文件的制作者、管理者和档案工作者都应积极采用有关技术措施,提高电子文件的可靠性。
(一)、加密技术
电子通信系统中可采用“双密钥码”进行加密。在网络中的每一个加密通信者拥有一对密钥:一个是可以公开的加密密钥,另一个是严格保密的解密密钥,发方使用收方的公开密钥发文,收方用只有自已知道的解密密钥解密,这样任何人都可以利用公开密钥向收方发送电子文件,而只有收方才能识别这些加密的电子文件内容。由于加密和解密使用不同的密钥,因此第三者很难从截获的密文中解出原文内容来,无法对它进行篡改,从而保护电子文件在传输过程中的原始性、真实性。
(二)、签署技术
目前在电子文件上进行签署的技术主要有两种:一种是光笔签名;另一种是数字签名。光笔签名是签名者使用一种专用的光笔直接在输入板上签名,屏幕是显示出来的“笔迹”,如同在纸质文件上的亲笔签名一样,直观、易于辨认,计算机将这种“签名图像”接收下来,并确认签名者与电子文件的关系。在计算机系统中还可把这种签名设置为一种批准指令,经电子计算机审核签名有效后方可进入下一阶段的操作。另一种是利用“双密钥码”在电子文件上进行数字签名。数字签名是一种字母数字串,发方利用自己的不公开密钥对发出的电子文件进行加密处理,生成一个“数字签名”,与电子文件一起发出,同时还带走一个可使其生效的公开密钥。收方用发方的公开密钥运用特定的计算方法解码检验签名。假如结果位串与传输的一致,那么便有充足的理由相信两个事实:一是这份电子文件确实来自发方,其内容没有被人作过修改,从而证明其原始性;二是发方也必须承认这份电子文件确实是自己发出,对它的生效应负全部责任。和纸质文件一样,电子文件的签署可以表示作者对该电子文件的权力和责任,这种技术在电子文件管理中具有广泛的应用前景。
(三)、消息认证
电子文件的使用者,非常关心他所使用的信息在存储或传输过程中是否“完好如初”,是否被人篡改或替换过,消息认证技术可以消除使用者这个疑虑。比较常用的方法是利用分组密码进行消息认证。先把电子文件信息分成一定的长度,如64比特为一段,发方和收方共同选定一个64比特长的序列及密钥,发方运用这个序列和密钥对电子进行加密运算后得到这份电子文件的“认证字”,将电子文件和认证字一同发送出去。收方也同样运用这个序列和密钥计算该电子文件的认证字,如果计算结果和他所收到的认证字一致,即可认定这份电子文件的内容与发出时是一致的,进而证明这份电子文件的原始性、真实性。
(四)、身份验证
为了防止无关人员进入系统对电子文件或数据进行访问,有些系统需要对用户进行身份验证,如银行系统用户使用个人密码验证,有些文件管理系统使用管理员代码验证等。最常见的方法是给每个合法用户一个“通行字”,代表该用户身份。通行字可由数字、字母或特定的符号组成,只有用户本人和计算机系统知道。当合法用户要求进入系统访问时,首先输入自己的通行字,计算机自动将这个通行字与存储在机器内的有关该用户的资料进行相关的业务访问;如果一种验证不合格,该用户就会被拒绝于系统之外。身份验证技术可用于电子文件访问权限的控制。
(五)、防火墙
这是一种访问控制技术。在某个机构的网络和其它系统网络之间设置障碍,防止其它系统的网上用户对该机构信息资源的非法访问,也可以阻止该机构的机要信息、专利信息从机构的网络上非法输出。防火墙的安全保障能力仅限于网络边界,它是通过在网络边界上建立起来的相应的网络通信监控系统,监测所有通过防火墙的数据流,凡是符合事先制定的网络安全规定的信息允许通过,不符合的就拒于墙外。从而使被保护网络的信息、结构不受侵犯,实现网络的安全,保护网上电子文件的原始性、真实性。实现防火墙功能所用的技术主要有:数据包过滤、应用网关和服务等。据行家预测,在不远的将来,加密软件标记和数字签名等认证技术可能会直接做进防火墙中。
(六)、防写措施
目前在许多软件中可将电子文件设置为“只读”状态。在这种状态下,用户只能从电子计算机上读取信息,而不能对其做任何修改。在电子计算机外存储器中,只读式光盘(CD-ROM)只能供使用者读取信息而不能追加或擦除信息;一次写入式光盘(WORM)可供使用者一次写入多次读取,可以追加信息但不能擦除原来的信息。这些不可逆式的存储载体可以有效地防止用户更改电子文件,保持电子文件的原始性、真实性。
上述这些技术对于维护电子文件的真实、可靠都具有很好的效果,随着这些技术的完善和普及,电子文件的原始性、真实性可得到更为可靠的认定和更加有效的保护,从而确保电子文件的凭证作用。
三、确保电子文件原始性的管理措施
在电子文件的形成、处理、归档,电子档案的保管、利用等各个环节,信息都有被更改、丢失的可能,即使拥有完善的信息安全技术,也需要有相应的管理措施来保证其得以实施。建立并执行一整套科学、合理、严密的管理制度,从每一个环节堵塞信息失真的隐患,是维护电子档案原始性、真实性的最重要措施。电子文件全过程管理中有关维护其信息安全方面的措施,主要包括以下几方面:
(一)、加强对电子文件制作和管理人员的管理
电子文件是由人制作的,其存储、检索、传输等处理都是按人的意愿进行的,因此,对参加电子文件制作和管理的人进行审查是至关重要的。要禁止那些道德品质不好、工作不认真负责、没有良好的工作作风的人参加电子文件制作和管理工作。要建立一套审查制度,严格把关,这是从源头上保证电子文件原始性、真实性的最关键措施。人是活的因素,易受外界影响,任何一个好成份,在没有管理要求的情况下,也会逐渐懈怠甚至可能变坏。加强对电子文件制作和管理人员的管理,仅依靠审查制度是不够的,还必须提出严格要求,明确具体管理措施,这是在电子文件制作和处理过程中保证其原始性、真实性的重要措施。另外还要进行教育,不断地提高电子文件的制作者和管理人员的责任心,要使他们养成忠于职守的品质,认真负责的工作精神,一丝不苟的工作作风,精益求精的技术水平,这是保证电子文件原始性、真实性的根本措施。
(二)、电子文件的制作过程要职责分明
电子文件的制作人员,应对其制作的电子文件的真实性和能被保管、保存负有责任。为保证电子文件在制作阶段不出现失真现象,避免制作人员的相互推诿、扯皮,首先要明确职责范围。特别是合作制作的电子文件或大型辅助设计项目,更要注意划清制作人员的职责范围,使每一个参与人员负其分工范围内的责任。一般来说,不相干人员不能进入他人的责任范围,工作需要时可允许用只读式的载体调读,以防由于误操作或有意增删改等原因造成电子文件的失真。
(三)、建立电子文件全过程管理的制度
电子文件从形成到电子档案的开发利用,中间经过很多环节。哪一个环节的职责不清,制度不明,考虑不周,都可能影响电子文件的原始性、真实性。因此,及早地建立电子文件全过程管理制度,明确各方面的职责要求,就显得非常重要。如电子文件形成后就应及时进行收集、积累,以防在分散状态下发生信息丢失。因此,一开始就明确由谁进行收集、积累,如何进行收集、积累,建立收集、积累制度和严格的归档制度,是保证电子档案原始性、真实性和完整性的重要措施。电子文件的归档范围、归档内容、归档时间、归档要求等和纸质文件相比,都有很大区别,要明确无误地作出规定。归档时应对电子文件进行全面、认真的检查,凡不符合要求的,都要有明确的处理措施,不能有丝毫含糊,否则将会对电子文件的原始性、真实性和完整性造成极大危害。
电子文件归档应对存储载体有严格要求,并且明确保护措施,不致因载体原因而对电子文件的原始性、真实性和完整性造成危害。为实现电子档案长期保存所必须进行的载体转换也要采取明确的措施,防止在转换过程中造成信息的损失。电子档案的利用有许多便捷之处,但是各种用户和各种形式的利用活动,也会给电子档案管理带来一些不安全的隐患,因此必须加强对电子档案的开发利用活动的管理。
(四)、建立电子文件管理的记录系统
纸质文件一旦形成,原件中所包含的内容和形式特征就不会再发生变化,人们可从这些信息上确认文件的原始性。电子文件形成后因载体转换和格式转换而不断地改变自身的存在形式,如果没有相关信息证实电子文件的内容没有发生任何变化,人们便难以确认它的原始性。因此,应该为每一份电子文件建立必要的记录制度,从收集、积累开始就要进行记录,记录电子文件的管理和使用情况。电子文件形成、处理、保管过程的真实记录可以证实电子文件的原始性和真实性。
一、第一轮专家评估结果的对比
可能导致损失的风险因素很多,课题组在第一轮调查问卷中,共挑选了21个“关键风险因素”供专家评估,如表1所示。这些风险因素涉及机构内外两个方面的因素,其中1.1、1.2、2.1是外部环境因素,其余主要是机构内部因素。
为便于专家评估,课题组将风险因素的危险程度分为5个等级,对应着5个分值,最高危险等级为5,意指风险因素的“负面影响会带来严重的损失且波及范围较大”;其次为危险等级4,意指风险因素“负面影响比较显著”;危险等级3的含义是指风险因素“负面影响有限且一目了然”;危险等级2的含义是指风险因素“负面影响极为有限”;最低的风险等级为1,意指风险因素“几乎没有任何负面影响,不需要特殊的保护措施”。每位被调查的专家需要分别给每个关键风险因素确定分值。
为便于比较分析,我们根据危险等级平均值(以下简称评估值)的高低,将被评估的风险因素分为四组,第一组为极严重风险因素,评估值在4.5以上:第二组为严重风险因素,评估值在4.0~4.5之间,第三组为较严重风险因素,评估值在3.5~4.0之间,第四组为中度风险,评估值在3.0~3.5之间。
中外专家的第一轮评估结果既存在相同之处,也存在着明显的差异,表现在如下方面:
1.专家们的评估结果表示电子文件风险客观存在。虽然本次调查问卷的结果不可避免地要受到专家个人背景、知识结构等方面的影响,但由于评估者皆为电子文件管理方面的资深专家,故结果具有代表性,能够反映出人们对于电子文件风险的一般认识。中外专家给每个关键风险因素的评估值都在3以上,所有风险因素评估值的平均分为4,这说明课题组挑选的风险因素切实存在于电子文件管理之中,它们带给电子文件管理的负面影响是显而易见的,确系关键风险因素。
2.相对而言,国外专家的风险意识要高于国内专家。国外专家评定的危险等级超过4.5的极严重风险因素有4个,其中有2个风险因素的评估值为4.83,另外2个为4.6。国内专家评定的极严重风险因素只有2个,且评估值仅为4.5。这也许是发达国家电子政务建设的时间长,电子文件管理不当的惨痛教训较多的缘故。
3.电子文件管理标准缺失(1.2)、系统功能缺陷(3.13)、未迁移(3.18)是双方共同认定的危险程度很高的风险因素。国外专家评估结果表示,“1.2主管部门没有出台电子文件真实、完整、可读的管理办法、管理标准”排名第一,评估值为4.83,系最严重的风险因素;“3.18在系统升级、变换时未迁移电子文件”排名第二,评估值为4.6,是极严重风险因素;“3.13电子文件管理系统没有完整捕获文件内容、结构或者背景信息的功能”排名第四,评估值为4.3,属严重风险因素。
国内专家对这三个风险因素的评估值均为4.38,并列排名第二,属于严重风险因素。
双方专家给这三个因素的评估值都大于4.3,排名靠前。这三个因素都和电子文件管理方法的缺失有关。其中,管理标准为电子文件远离风险指明了关键的管理步骤和管理方法;而设计合理的电子文件管理系统则是满足电子文件管理需求的终极手段,①电子文件管理最终要依赖以软件系统为中心的综合性管理方法;②信息系统的频繁变迁给具有系统依赖性的电子文件的阅读输出造成极大的障碍,这是电子文件管理者需要面对的首要难题,迁移是应对该难题的一种解决办法。中外专家对这三个风险因素危险程度的共同认定,反映了对科学有效的电子文件管理方法的迫切需求,应当引起我们的高度重视。
4.国外专家对威胁电子文件可读性的风险因素的评估值均高于国内专家。除了给3.18打了高分之外,国外专家对另外两个威胁电子文件可读性的因素的评估值也明显高于国内专家。这两个因素分别是“3.14没有规定文件的格式”和“3.19未保存生成电子文件的软硬件”。
表1关键电子文件风险因素及其评估值
编号关键风险因素国外专家国内专家国内专家
评估值第一次评估值第二次评估值
1.1政府电子文件作为正式文件的法律地位尚未得到普遍认同3.004.134.38
1.2主管部门没有出台电子文件真实、完整、可读的管理办法、管理标准4.834.384.75
2.1没有明确的主管部门3.504.004.13
3.1机构领导很不重视4.004.254.50
3.2资金严重不到位3.504.133.88
3.3机构内各有关部门、人员文件管理的职责不明确3.834.254.38
3.4业务人员缺乏责任心4.603.383.75
3.5文档人员素质不高,技术、管理能力差(如错误操作等)3.503.883.88
3.6机构没有制定科学合理的文件操作程序4.174.134.00
3.9未采用严格的用户身份认证技术3.673.883.63
3.10未定义各类用户的存取权限或定义不当3.834.003.75
3.12未采用有效的病毒实时监视软件3.304.003.88
3.13电子文件管理系统没有完整捕获文件内容、结构或者背景信息的功能4.334.384.38
3.14没有规定文件的格式3.673.003.25
3.15没有对文件生成、管理、利用过程进行监控、审计4.174.004.13
3.16没有完善的备份措施4.004.504.63
3.17文件管理过程中的元数据记录不全3.834.504.25
3.18在系统升级、变换时未迁移电子文件4.604.384.50
3.19未保存生成电子文件的软硬件4.173.383.25
3.20没有文档保管场所安全保护措施4.834.134.38
3.21没有针对本地易发天灾的防范措施4.403.884.00
.国内专家对威胁电子文件完整性的风险因素的评估值均高于国外专家。“3.16没有完善的备份措施”和“3.17文件管理过程中的元数据记录不全”是威胁电子文件完整性的风险因素。国内专家将最高评估值??4.5给了这两个因素。而国外专家的评估值并不高,分别为4和3.83。这种差别反映了中外文件管理工作对文件质量的不同追求。相比而言,我国更重视电子文件的完整,而国外更重视可读和可用。
6.国外专家对自然因素的评估值明显高于国内专家。在21个风险因素中,有两个风险因素是与自然因素直接相关,分别是“3.20没有文档保管场所安全保护措施”和“3.21没有针对本地易发天灾的防范措施”。国外专家对这两个风险因素危险等级的评估值分别为4.83和4.4,排名分别为第一和第三;而国内专家的评估值只有4.13和3.88,危险等级排名为第五和第七。
出现这种明显差异,其原因可能在于9?11事件对于西方发达国家的冲击。2001年9月11日,纽约世界贸易中心大楼倒塌,位于这座大楼中的许多公司,因为其所有业务数据被毁,无法继续业务活动,只得申请破产。世界著名的摩根?斯坦利银行的总部及其数据也毁于这次事件中,但是该银行采用了数据备份系统,在数英里外的新泽西州的蒂内克保留着备份数据,在重新安装好硬件系统后,第三天就恢复了营业。③
国内专家给自然因素打低分的理由是,虽然火灾、洪水、地震等自然环境风险一旦发生,造成的损失往往是毁灭性的,但是发生的概率比较低,而且风险应对方法比较简单,比较容易防范。根据以往历史记录,这种自然灾害造成的风险损失不是很突出。
7.国内专家对法律、体制和资金因素的评估值远远高于国外专家。在所有风险因素中,中外专家对“1.1政府电子文件作为正式文件的法律地位尚未得到普遍认同”的评估值差别最大。国外专家的评估值仅为3,排名最后;而国内专家的评估值高达4.13。对电子文件实行科学管理的前提就是承认电子文件作为正式文件的法律地位,即电子文件是电子的真实记录,是政府行使职能合法、有效的凭证,是政府记忆得以延续的手段。课题组在调研过程中发现,尽管《电子签名法》颁布,但是现实世界中电子文件的凭证效力仍然备受怀疑,绝大多数单位采用了双套制、双轨制作为电子文件管理的解决方案,忽视电子文件的全程管理与长久保存。而没有单轨制的政府电子文件管理,就不可能有全面的电子政务战略。与此形成鲜明对比的是没有一个发达国家将双套制、双轨制作为电子文件管理的解决之道,所有的研究与探索都以电子证据的长久保存与资源共享为目标。国内外评估值的差异恰好反映了我国在电子政务建设尚不够深入。
与体制相关的因素有三个,分别是“2.1没有明确的主管部门”、“3.1机构领导很不重视”和“3.3机构内各有关部门、人员文件管理的职责不明确”。国外专家的评估值为3.5、4、3.83,危险程度不高;国内专家的评估值则为4、4.24和4.25,都属于严重风险因素。由此可见发达国家文档管理的宏观体制以及机构内部管理体制相对完善。不过,从评估值来看,国外专家也较为认同领导重视的重要性。
无论是开发电子文件管理系统、配置计算机硬件和网络设施、购买存储载体,还是系统的维护和更新换代都需要一定的资金投入。由于经济发展水平的不同,国内外专家对资金因素(3.2)危险等级的判断也截然不同,国内专家的评估值为4.13,国外专家的评估值仅为3.5。
可见法律、体制、资金都是带有“中国特色”的风险因素。
8.国外专家对业务人员责任心缺失这一风险因素的评估值高于国内专家。中外专家在“3.4业务人员缺乏责任心”评估值差异也极为明显,分别为3.38和4.6,分别被判断为“中度风险因素”和“极严重风险因素”,仅次于法律风险的评估差异。也许在法制传统比较悠久、制度规范相对健全的环境中,人员主观能动性的重要性便会凸现。
二、第二轮专家评估结果的分析
第一轮调查之后,课题组仔细研究了专家们的评估结果和研究建议,调整了调查问卷的结构,将风险因素按照发生的层面不同划分为宏观、中观和微观三个层次,新增了5个分布在宏观和中观层面的外部环境因素;在个别问题的描述上也略有改动。
为使本文主题集中,我们仍然以原始的21风险因素作为比较对象。在本轮评估中,大多风险因素的评估值有变化,不过变化幅度并不是太大,未出现颠覆性的意见,上一轮评估结果中显示的中外差异仍然存在。由此可见,由于管理体制、信息化水平、观念等方面的差别,我国的电子文件风险确实与发达国家存在较为明显的区别。纵向比较,国内专家第二轮评估结果显示:
1.就总体而言,风险因素的评估值增高。无论是最高值、最低值,还是平均值,第二轮专家评估值都高于第一轮。这说明专家们对电子文件风险的认同度增加了。在某种程度上,这样的变化肯定了电子文件风险研究的意义和必要性。
2.电子文件管理标准缺失(1.2)的评估值升至第一。“1.2主管部门没有出台电子文件真实、完整、可读的管理办法、管理标准”由第一轮中的第二攀升到了榜首,评估值增加了0.37,是评估值增幅最大的两个风险因素之一(另一个是3.4),这再次说明该问题的重要性。随着美国、欧盟、澳大利亚、加拿大等国家和地区电子文件管理标准的纷纷出台和推广应用,相比而言,我国在标准制定与贯彻方面的缺陷愈发令人心焦。
3.法律、体制等软性风险因素的评估值继续走高。法律风险因素1.1,体制风险因素2.1、3.1、3.3在本轮调查中的评估值高于第一轮。其中“3.1机构领导很不重视”更是以4.5的得分由“严重风险因素”晋升为“极严重风险因素”。
4.资金、技术等硬性风险因素的评估值普遍降低。在整体评估值增长的前提下,资金、技术等硬性风险因素的评估值却呈现下降的趋势。除了“3.16没有完善的备份措施”、“3.18在系统升级、变换时未迁移电子文件”这两个技术因素之外,资金因素3.2及技术因素“3.9未采用严格的用户身份认证技术”、“3.10未定义各类用户的存取权限或定义不当”、“3.12未采用有效的病毒实时监视软件”、“3.17文件管理过程中的元数据记录不全”的评估值均低于第一轮的评估结果,3.3、3.10、3.12更是由“严重风险因素”降级为“较严重风险因素”。
5.自然风险和保管场所风险的评估值有所增长。自然风险和保管场所风险直接针对的是文件的物质实体,带来的危害可能是毁灭性的。因此,第二轮调查结果显示风险因素3.20和3.21的评估值都有所增长。
6.“人本”意识有所增强。“3.4业务人员责任心不强”是在法律风险因素2.3之外评估值增幅最大的另一风险因素,由“中度风险因素”跻身于“较严重风险因素”,人员主观能动性的重要程度在本轮调查中有所提升。
三、对评估结果的综合分析
中外专家评估结果的异同反映了信息化程度不同的国家在电子文件风险认识上的异同,为我国电子文件管理工作发展方向的确定提供了依据。通过本次专家的评估,我们至少可以得出以下几点结论:
1.电子文件风险管理是电子文件管理的必要组成。专家评估的结果表明,电子文件风险是客观存在的。被评估的风险因素中,超过一半的风险因素的危险级别都高于4,负面影响比较显著。当今社会,危机管理、风险管理已经成为政府管理的常态性工作。将风险管理方法引入电子文件管理领域,是电子文件管理的客观要求,也是电子政务建设的必要内容。
2.电子文件风险来自多个方面,必须构筑起全方位的应对体系。为中外专家所承认的关键风险因素多种多样。无论是极严重、严重、较严重还是中度风险因素,都有来自多个层次、多个领域的风险因素。为了有效防范和控制风险,提高管理质量,必须构筑起全方位的应对体系,关系到政府机关、主管部门、研究团体、软件提供商等多种机构,文件生成、处理、管理、利用的各类的管理人员和操作人员,保管场所、信息基础设施、文件管理业务、系统设计、规范体系、人员素质和观念等多个方面。
3.克服法律、体制、标准方面的障碍,是我国应对电子文件风险之路上的当务之急。电子管理标准是中外专家公认的极严重风险因素。但同时,中外专家对于体制、法律风险因素的评估却截然不同,中方的评估值远远高于外方,而且在得知国外专家评价结果的情况下,在第二轮评估非但没有降低评估值,反而加大了分值。这个结果真实地反映了处于不同发展阶段的电子文件管理工作的社会条件。
随着电子政务建设的推进,发达国家纷纷建立电子文件管理标准,并凭借着其坚实的法治传统,通过软件的标准认证、标准咨询服务等手段推动电子文件管理工作。而同样的路径在我国未见得能够起到同样的效果。这是因为我国法治化、规范化管理基础较为单薄,而法律、体制的障碍不除,即便标准得以制定,由于欠缺制度上的保障,标准的贯彻实施过程必定充满艰辛。因此,法律、体制、标准的完善必须齐头并进。在某种意义上,法律的健全、体制的完善更为重要。
注释:
①赵屹,陈晓晖.电子文件管理的终极解决之道.档案学通讯,2002(2)
【关键词】电子文件管理/国际电子文件管理/研究热点
在信息技术飞速发展的今天,世界各国比以往任何时候都面临着电子文件的共同挑战,建立在信息技术应用平台上的电子文件管理理念、方法、技术、模式等更具趋同性。因此,聚焦电子文件管理前沿,借鉴国际同行的成功经验,有助于推进我国电子文件管理的进程。
国际上有关电子文件管理的研究已经达到相当的广度和深度,据笔者不完全统计,世界主要国家、地区和相关机构的代表性研究项目的主要内容如下页表所示。
这些电子文件项目研究周期长、涉及问题多、参与机构广,形成的研究报告、相关标准、工作手册往往多达数十页乃至百余页,在理论与实践方面取得了可喜的进展,在电子文件的管理思想与管理模式、管理方法与技术、管理标准及其应用等方面都积累了丰富的经验。其中最值得关注的项目包括:国际档案理事会出版的《电子文件管理工作手册》、美国国家档案与文件管理署的电子文件档案馆项目(ERA)、澳大利亚的电子文件管理战略及元数据标准(VERS)、欧盟的电子文件管理通用需求(MoReq)、加拿大哥伦比亚大学的电子信息系统中文件真实性的永久保护国际研究项目(InterPARES)以及ISO关于文件管理的相关标准等。经过分析,可以看出国际电子文件管理的研究热点及其给我们的启示主要集中在以下几个方面:
一、电子文件管理的顶层设计——国家战略的提出
西方发达国家在多年电子文件管理实践和理论研究的基础上,不约而同地提出了电子文件管理国家战略问题,认为战略研究是解决电子文件管理问题的前提条件。国际档案理事会2005年出版的《电子文件管理工作手册》中明确提出要“从战略角度影响电子文件管理实践”;加拿大国家图书档案馆于2006年提出了“加拿大数字信息战略”;2005年美国的ERA项目负责人在向国家数字战略咨询部汇报时,指出该项目正是基于“要为联邦机构的电子文件管理提供政策、战略、指导和工具”;澳大利亚、英国、丹麦等国家也先后将电子文件管理作为信息时代政府治理与政府责任的重要内容,纳入国家电子政务建设之中,并开展了电子文件管理战略研究项目。由此可见,国际电子文件管理研究发生了战略转型,开始由机构层面向国家层面转变。以顶层设计带动整体规划,以国家战略带动全面发展,将是今后电子文件管理的趋势。
2006年5月中国人民大学的冯惠玲教授在“2006中国信息资源管理论坛”上首次提出“全面制定和实施我国电子文件管理国家战略”,标志着我国的电子文件管理走上了顶层设计、全面规划和集中控制的轨道。2006年9月,国信办推广应用组副组长赵小凡在谈到未来15年国家信息化战略时说:“十一五是一个信息化发展的转折点,我们国家的信息化已经从战术转为战略。”可见“电子文件管理国家战略”的提出与我国信息化战略转型也是完全一致的。实施电子文件管理国家战略就是从国家层面进行统筹规划和集中管理,从方针政策、体制、管理制度体系、项目保障措施等各个层次制定电子文件管理战略的基本框架,从根本上提高国家对电子文件信息资源的实际控制力和对电子文件管理的调控能力,从而确保这部分国家信息资源的现实安全和长久真实。电子文件管理国家战略的提出使我国电子文件管理研究与国际接轨,对于避免现行分散管理状态下潜在的风险,从根本上控制各机构(地区)电子文件管理低水平重复现象,大幅提高研发效益有着重要意义。
二、电子文件管理理念——集成管理
多年来,在国际电子文件管理理论与实践的不断探索过程中,档案界与各方面专家在电子文件的管理理念上已达成了共识:信息时代电子文件的最优化管理就是集成管理。在ISO档案文件管理分技术委员会(ISO/TC46/SC11)2006年5月召开的第十六次年会中,来自15个国家的40多位代表在研究文件管理标准(ISO15489)的修订草案时,特别提及了文件管理要贯穿文件整个生命周期、嵌入机构职能及业务流程之中的集成管理思想。在欧美文档管理软件市场上,一种融合电子文档管理、内容管理、文件管理、档案管理的理论和方法,集成的文档管理解决方案崭露头角,势不可挡。可见“集成管理”逐渐成为电子文件管理的最新理念。
“集成管理”是一种将电子文件管理集成于电子文件生命连续体之中的全程管理。它要求利用文件连续体模式设计电子文件管理系统,采用“从文件形成(包括形成前,文件管理系统的设计)到文件作为档案保存和利用的管理全过程中连贯一致的管理方式”,实现一种比文档一体化管理要求更高的一体化。这种理念在国际电子文件研究项目中已不断得到肯定,正如InterPARES项目的主持人露西娅娜·杜兰蒂教授所言:“随着InterPARES研究的深入,将继续证明这样一种观点:不采取全程管理的眼光,就不可能保管电子文件”。①这种始于电子文件形成源头的全程管理理念,要求对电子文件管理系统的设计进行前端控制。它要求文档管理人员了解和熟悉机构的主要职能及业务工作流程,对流程中各个节点产生的电子文件的情况有预期把握,能从保证文件的真实性、完整性、可用性等角度干预电子文件管理系统设计,从而成为“文件保管政策的制定者、标准的制定者、文件保管系统和执行政策的设计者”②。同时,集成化管理还强调了资源的整合,它要求在电子文件管理全过程中,综合应用各种不同的方法、手段和工具,将各方资源和优势结合起来,实现优势互补,效用共享,最大限度地放大系统功能,提高电子文件管理系统的整体功效。“集成管理”已成为国际电子文件最优化管理的理念,也将是我国电子文件管理的必然选择。
三、电子文件保管模式——集中管理
针对电子文件的保管模式,国际上曾存在着“集中式”和“分散式”两种模式之争。在近几年的电子文件管理项目研究中,各国的认识逐步趋于一致,集中管理具有永久保存价值的电子文件成为越来越多国家的共识。
集中式保管模式是加拿大哥伦比亚大学提出的方案,这一方案的代表人物是InterPARES项目的负责人露西娅娜·杜兰蒂以及美国的戴维·比尔曼。他们认为电子文件的保管与纸质文件相似,也需要经过两个阶段:一是文件生成机构使用文件,并通过一些方法来保护电子文件的真实性与可靠性;二是文件生成者将失去现行价值的文件移交档案馆,由档案馆集中整理、编目和长期保管。
美国、加拿大、英国和北欧等国家原则上赞成这种方案,并已付诸实施。其中影响最大的是美国电子文件档案馆项目(ERA)。这项由美国国家档案与文件管理署(NARA)组织的、经过6年前期基础研究、耗资3亿美元、并将进行为期6年的系统研发的大型项目,旨在“建立一个未来的档案馆”,以“保存联邦政府任何部门产生的任何形式的电子文件并提供利用”③,还将对各州政府电子文件的管理产生全面的示范效应。此外,英国国家档案馆以电子文件从形成机构生成到通过网络接收进馆的全程无缝管理为目标,牵头制定了《基于互联网的无缝连接数字档案在线服务计划》,以促进全国范围电子文件信息的共建共享。澳大利亚、加拿大、西班牙、丹麦、新加坡等国家档案馆也都已开始接收或决定接收政府部门产生的电子文件。可见,以国家档案馆为中心形成电子文件管理和服务网络的集中保管模式,已成为电子文件管理的主流模式。在这种模式中,国家档案馆作为集中永久保管政府文件的专门机构,在电子文件管理链上具有十分重要的地位,在协调全国电子文件管理系统的互联互通方面发挥着核心和枢纽的作用。如何充分发挥我国集中制管理的优势,注重国家级档案馆在电子文件管理过程中的核心作用,实现国家电子文件信息资源的集中管理和利用,是值得我们思考的问题。
四、保证电子文件证据价值的关键——管理系统的功能需求
电子文件的管理势必采用以软件为中心的系统管理方法,软件功能是否科学、完善,直接关系到电子文件的真实性、完整性与可用性。近年来的电子文件管理研究项目显示:规范电子文件管理系统的功能需求,将成为保证电子文件证据价值的关键。为此很多国家和地区制定并大力推行电子文件管理系统的功能需求标准。
2006年4月15日国际标准化组织正式的《信息和文献——描述文件管理需求标准指南》(ISO22310:2005),是应用于开发文件管理需求的任何机构组织的最高层次标准,以满足一致性和互操作性需求。此外,最具典型意义的是欧盟于2001年5月推出的《电子文件管理通用需求》(MoReq,将于2007年推出新版),详细规定了电子文件管理的需求及管理元数据,具有鲜明的通用性、开放性和丰富性,被称作第一部ED/RMS(电子文档/文件管理系统)需求报告。之后,“国际信息和影像管理联合会”(AIIM)在2002年5月启动了“电子文档、电子文件一体化管理系统功能需求”项目,更加全面而透彻地分析了集成系统的功能需求;美国于2002年出台了适用于国防系统或政府机构的《电子文件管理应用软件设计评价需求报告》(DOD5015.2-STD,2007年正在修订);英国颁布了《电子文件管理系统功能需求》;澳大利亚也于2006年2月了《电子文件管理软件功能规范指南》……这些管理系统功能需求规范在一定范围内得到了有效的应用,在国际上具有广泛的影响。
制定并电子文件管理系统的功能需求规范,是解决电子文件证据作用的关键所在,也是确保各类电子文件管理系统的性能和质量的有效举措。为避免低水平重复研发现象,我国也应当尽快出台我国的电子文件管理系统功能需求规范,尤其是适用于国家机关的系统功能通用需求规范,并通过对电子文件管理系统的质量认证、推介示范产品等措施推动实施,为电子文件管理软件供应商制定规则,为机关文件管理人员、档案管理人员和操作人员提供标准,从而保证文件在生命周期各个阶段的真实性。
五、电子文件管理走向——国际化与标准化
分析电子文件管理几十年来的研究之路,可以发现早期研究项目主要是某一类机构从自身需求出发研究电子文件管理的相关问题,得出的结论或解决之道往往也因研究主体的局限性而不具有普遍意义。近年来,越来越多的国家意识到了这一问题,开始寻求电子文件管理研究的共同框架、统一标准和理论依托,使电子文件管理不断地走向国际化与标准化。
尤为值得关注的是国际标准化组织档案/文件管理分技术委员会(ISOTC46/SC11)的标准化工作,它反映出国际社会在文件管理领域取得的共识,其关于文件管理的系列标准有助于明确电子文件管理的基本概念与原则,为各国各领域制定相关标准规范提供了基础和框架。英国、美国、澳大利亚等国的电子文件管理战略正是基于《信息与文献——文件管理》(IS015489)和《开放档案信息系统参考模型(OAIS)》(ISO14721)而形成的。同时,这些国家的电子文件管理项目都以文件连续体理论、文件全生命周期管理理论等为支撑,并尽可能多地借鉴国际经验,吸纳世界范围内具有广泛影响的研究成果,如InterPARES、MoReq等项目报告,从而使其电子文件管理研究拥有坚实的实践基础和理论依托。
立足于国际标准和基础研究成果的电子文件管理,通过共同框架、统一标准实现文件信息的互联互通,对于实现基于信息共享的公众信息服务有重要意义。美国制定的适用于电子文件的《政府信息资源定位服务系统》(GILS)框架与标准、澳大利亚基于国际元数据标准DublinCore制定的《澳大利亚政府资源定位服务》(AGLS)已经充分证明了这一点。同时,文件与档案信息管理的国际标准也为电子文件管理的质量检验与国际认可提供了最优化评估的准则,是机构电子文件管理是否采用国际先进经验、管理是否高效、服务是否满意的重要标志。
六、电子文件管理问题的解决之道——联合协作
随着研究的深入,人们越来越认识到电子文件管理问题不是档案管理人员、文件工作人员需要独自面对的问题,也绝不是某一国家、某一专业领域的人员所能独立解决的问题。联合协作才是电子文件管理问题的解决之道。
世界上许多国家的专家学者都在为解决电子文件管理中的各种问题开展国际合作研究,并致力于形成通用的文件与档案管理国际规范。ISO信息与文献工作技术委员会(ISO/TC46)与ISO的其他技术委员会(如TC42、TC10、TC171、TC176等)及国际研究机构(如国际档案理事会、国际图联、国际文件管理基金会、世界银行档案馆等)都有紧密的联系,以协调相关标准、采纳相关成果。美国国家档案与文件管理署(NARA)也在不断加强与其他联邦政府部门、社会机构以及公司企业的合作,其ERA项目的合作伙伴达20个之多。在欧洲,负责起草MoReq需求报告的康维尔管理咨询公司是一个专门提供信息系统和信息技术管理咨询的公司,它的介入一定程度上突破了档案专业的封闭性,使得报告能够用一种更开放、更客观、与相关技术集成、更容易被市场接纳的方式诠释电子文件管理的需求。
知识经济时代的到来,使文件管理、档案管理成为信息资源管理的组成部分,作为知识管理有机组成的各类信息资源管理在管理理念、管理目标、管理功能、管理过程、管理方法及管理技术等方面都存在许多相似之处,这一切使档案工作者与相关各方结成合作伙伴关系成为可能,也成为必然。这种联合协作不仅意味着其他机构会优先向我们提供研究技术和成果,还意味着我们反过来也能够影响那些机构的研究进度和发展规划,从而建立起更紧密的合作关系,推动电子文件管理研究的进展。
注释:
①[加]露西娅娜·杜兰蒂,[美]肯尼斯·迪波多.InterPARES国际研究项目.山西档案,2002年第3期。
【关键词】开源软件/电子文件/文件格式选用
1.引言
本文所述的电子文件,指在文件管理体系中起到传送、鉴定和保存作用的以页面形式显示的数字文件。电子文件广泛应用于图书出版、档案管理、电子商务、电子政务等领域。目前,普遍接受的两种的电子文件格式是PDF和DiVu。PDF(PortableDocumentFormat,便携式文档格式)是由Adobe公司开发的格式。DjVu格式是由AT&T实验室开发的格式。从实现上来说,PDF和DjVu分别是有代表性的基于图形的格式和基于图像的格式。常见的电子文件格式还有微软的CHM和LIT、华康WDL、方正CEB、超星PDG、书生SEP等。
字处理文件格式有时也起到电子文件的作用,如RTF、微软DOC、金山WPS等;扩展标记语言XML经常用于信息的共享和交换,在附加样式单或经过转换后也能够以页面形式显示。因为使用它们的主要方式有所不同,本文的讨论将不涉及这些格式。
开源软件的历史不长,但是已经形成了一种潮流。开源软件对电子文件管理产生了显著的影响。向大众开放文件格式的源代码(包括读写、转换、加密等),有利于这种格式增强适用性和可靠性,有利于这种文件格式获得广泛接收。选用开源的文件格式有助于文件的长期保存,减少信息丢失的风险。
本文以PDF和DjVu为研究对象,对照国外的其他一些格式,从文件流通和文件保存两个方面比较它们各自的特点和在开源软件运动中所处的地位。本文指出支持开源的程度,将成为今后用户选用电子文件格式时的考虑的主要因素。
第2节分析文件格式的开源情况。第3节和第4节分别讨论开源软件对文件流通和文件保存环节的影响。第5节是对其他国外格式的一个简单调查。第6节是结论。
2.开源情况
开源软件(OpenSourceSoftware),也称为自由软件(FreeSoftware),其中的“Free”指自由地使用、学习、修改和分享软件。分享开源软件的自由意味着人们可以使用和翻译这些软件而不用支付任何费用。有些可以免费使用的软件,如共享软件(shareware)和免费软件(freeware),不能被用来研究、修改和分享,所以不是开源软件。
开源软件由一些志愿者发起,已经开发出了OS、GUI以及大量的应用程序。Linux是开源软件的典型代表,在质量、外观和健壮性上都能与私有软件(如Windows)媲美。著名的开源软件社区有SourceForge()等。像IBM和Sun这样的大型计算机公司也支持和开发开源软件。
越来越多的欧美地区的管理部门已经制定或正在制定提倡使用开源软件代替私有系统的政策。这不仅使它们不再依赖于商业软件供应商,而且也帮助扶持了自己的软件开发产业。由于开源软件成为潮流,而且质量上乘,许多政府选择开源软件进行本地化,为政府信息化服务。
PDF是商业公司开发的一种文件格式,已经有很长的历史。PDF的规范是公开的,如最新的PDF1.5规范可以网上免费获取。Adobe公司的电子文档阅读器AcrobatReader是免费的。但是,处理PDF文件的主要应用软件Acrobat、Distiller、Designer等是商业软件,价格比较昂贵。
由于PDF格式非常复杂,特别是使用了对象技术,开发PDF应用是一项复杂的工作。KPDF是Unix/Linux的第三方阅读器。一些免费的PDF库,如PDFlib和xpdf,是二进制的,而且功能不够完整。这就形成了一个技术壁垒。国内只有很少的商业公司有能力开发PDF应用软件。
近年来,随着开源运动的发展,出现了很多开源的PDF项目。其中,规模较大的是iText,它是一个由Java编写的开源的PDF库,带有简单的GUI。同时,这个项目组用C#编写了iTextSharp,供平台上的用户使用。iText对PDF的读写提供了全面的支持。
比较而言,DjVu最初是由实验室开发的,设计的出发点就支持开源。DjVu的主要资源网站有等。DjVu的参考库包含了由C++编写的解码程序和部分编码程序,其中解码程序具有基于Qt技术的GUI以及NS浏览器插件,编码程序是一些命令行子程序。另外,Windows平台上开源项目WinDjView是一个小巧的DjVu阅读器,功能较完善,并提供VisualC++的源代码。
AT&T实验室把DjVu的商业开发权利转让给了LizardTech公司()。LizardTech的主要DjVu产品有免费DjVuSolo,收费的DocumentExpressEditor和DocumentExpressEnterprise。DjVuSolo支持由图像制作单个DjVu文件。DocumentExpressEnterprise是一个工作流式的制作工具,目前最新的版本是5.1。它能够从图像文件或PDF/PS文件批量制作DjVu文件。另外,它支持中英文的OCR,以及添加数字水印。
3.文件流通
电子文件的流通,是指电子文件在机构业务活动中的发文、文件流转和收文等过程。在电子文件的生命周期中,文件的流通是很重要的环节。在现实中,各机构使用的平台和软件多种对样。如果发送方与接收方的软件不兼容,那么即使文件传送成功,接收方也未必能读取信息,为此,需要选择一种通用的文档格式,使电子文件能实现无障碍流通。
PDF文档由一系列的页面组成,每幅页面都包括正文、字形、边缘、版面、图形和背景等数据。PDF文件能够在各种软件中生成,并保留原有文件的内容和外观。PDF文档显示风格一致,能够满足政府、法律、财经和IT等行业对于文档或表单的严格规范要求。
PDF支持动态表单系统,提供加注释标记或数字签章的功能,为文件收发双方针对电子文件的交互流动提供了可能,适用于机构内部公文呈转或在线交易。PDF提供不同级别的安全控制,有利于文件的安全管理。PDF提供比较、鉴定工具,有利于确认文件的真实性、完整性。不过,这些功能只有Adobe的软件才能很好地支持。
DjVu格式将图像分为背景层(纹理和图片)、前景层(文本和线条)和掩码层(形状库)。DjVu用高分辨率来还原文字,从而最大限度地提高可辨性;同时用较低的分辨率来压缩背景图片,从而使整个图像的质量得到了保证。DjVu采用分层显示,而不是等到整幅图片都被解码之后才显示,使得图片显示的速度有很大提高。
DjVu具有与PDF类似的超链接、注释、元数据功能。DjVu的前景层能够被OCR识别,识别的结果入到可搜索的隐藏文本层中。目前,OCR引擎没有包含在DjVu的开源代码中。由于尚缺乏中文OCR的开源代码,这将成为DjVu进入中文市场的一个不利因素。
DjVu格式能够与数字水印系统相结合,保证数字文件的真实性和在网络上被合法使用。可以将一个标识图像与宿主图像数据进行叠加,形成带可见水印的图像,或者将一个特定的序列号经过加密算法嵌入宿主图像数据得到不可见水印。
开源对文件的流通和使用有下面两个方面的影响:
(1)适用性。开源软件能够按照具体的业务需求进行定制或进行有效的二次开发。Adobe公司并没有提供PDF的开源代码,因此相当长时期内PDF的定制就显得非常困难。需要指出的是,DjVu的开源代码数学性很强,修改起来并不容易。DjVu代码的可读性和可修改性都有提高的必要。
(2)可靠性。源代码对于理解文件格式的工作原理和修补文件格式的错误是很重要的。PDF是一种复杂的结构化文件格式,有理由对它的安全漏洞和“后门”问题给予更多的关注,特别是在敏感的应用场合。国内用户有时更愿意选择类似PDF的国产格式,如方正CEB等。
4.文件保存
电子文件格式的选
择对保证数字信息的可读性起到关键的作用。产生电子文件的部门处于不同的领域、有不同的事务处理需求,在工作中产生了各种各样格式的文件。软件开发商有针对性,很少考虑到文件格式的长期保存能力。为了使各种数字文件信息能够在将来继续被利用,必须在繁多的文件格式中进行选择,选取有利于长期保存的电子文件格式。
PDF在世界上拥有众多用户,有许多第三方公司支持。PDF有可能成为电子出版物的国际标准。广泛的支持者和众多的合作者,成为PDF格式长期发展的基础。PDF可以从任何支持标准印刷语言PostScript的应用系统中产生。AcrobatWriter支持把常见的字处理文件如.txt、rtf和.doc等转换为PDF文件。PDF还可以从扫描文档中产生,使传统文件数字化后得到外观非常接近于原件的电子文档。
迄今为止,已公布的PDF规范的版本都是向下兼容的。不过,由于数据迁移的窗口时间较短暂,对PDF文件仍需要合理规划以减少数据丢失。PDF采用CCITTGroup4无损压缩算法。由扫描文件制作的PDF文件体积较大,有时需要进一步压缩。
如今DjVu的用户数量远不如PDF。但是,AT&T开放参考库的做法为DjVu在开源社区争取到了很多支持。已经开发的项目有不同平台上的浏览器、图像转换器、javascript搜索引擎、在线格式转换服务器()等。在美国,DjVu已经拥有很多政府、企业以及档案部门等的客户。
DjVu对背景层采用小波压缩算法IW44,压缩后文件大小非常理想,能够显著地节省存储空间。对包括文字和图像的彩色文件来说,DjVu文件在同等质量下其大小通常只有JPEG文件的1/5-1/10。对由扫描文件制作的黑白PDF文件来说,DiVu文件只相当于它们的1/2-1/4。
文件保存方面与开源有关的两个关键问题是:
(1)保存成本。拥有源代码使用户可以自主控制应用中与文件格式有关的模块,而不必受制于格式的开发者。PDF本身很复杂,而且功能扩充很快,对第三方开源项目的升级来说是一个挑战。大多数PDF用户仍依赖于Adobe的技术支持。DjVu的发展时间还不长,已经转入了商业开发。未来DiVu能够继续保持完全开源的地位,存在一些不易预测的变数。
(2)信息耗损。作为一种长期保存的文件格式,要尽量降低格式转换或数据压缩造成的信息损耗。PDF的矢量图形元素不会耗损,图像采用无损压缩也不会耗损。DjVu技术同时支持无损压缩和有损压缩,采用无损压缩时压缩性能有较大的下降。需要注意的是,DjVu的开发者对开源代码有一定保留,公开的算法并不一定是最优的。
5.其他格式
与微软公司的字处理文件DOC不同,它的电子文件格式并不普及。CHM格式是微软的基于HTML的帮助文件。CHM支持与HTML相关的各种技术,并可以通过URL与Internet联系在一起。CHM可以直接在Windows系统上打开,制作工具有WinCHM和PowerCHM等。LIT格式是软件MicrosoftReader的专有格式。MicrosoftReader是一个易用的电子文件阅读器,但是目前还不支持中文。
此外,国外的电子文件格式还有SWB、EBX、EBK等。SWB格式是软件WinEbookCompiler的专有格式;EBX格式是软件GlassbookReader的专有格式;EBK格式是Voyager公司制定的格式。这几种格式主要用于电子图书,而且市场份额不大。
6.结论
开源软件对电子文件格式及其支持软件产生了深刻影响。PDF和DjVu是国外的两种主流电子文件格式。一方面,完整的第三方开源软件的出现,对Adobe的垄断地位提出了挑战。另一方面,PDF原先的技术壁垒降低了,这有利于PDF的进一步普及。DjVu作为一种技术先进的开源软件出现,近些年得到快速发展,已经转入大规模的商业开发。
从技术上看,基于图形的格式和基于图像的格式有互补性,分别侧重不同的应用场合。同时,文件格式的开发机构之间存在一定的协作关系,主流文件格式之间通常有可转换性。用户在选用格式时有很大的余地。可以预见,在国内市场上这两种格式以及其他格式将形成长期竞争的局面。
【参考文献】
[1]刘家真主编.电子文件管理——理论与实践.科学出版社,2003
[2]冯惠玲主编.电子文件管理教程.中国人民大学出版社,2001
[3]Adobe,PDFReference(fourthedition),/devnet/pdf/pdfs/PDFReference15_v5.pdf
[4]BottouL,etal.HighQualityDocumentImageCompressionwithDjVu.JournalofElectronicImaging,7(3):410-428,1998
[5]Microsoft,RTFspecification,version1.8,/downloads
关键词:电子文件归档工作
与纸质文件相比,电子文件归档是一项更为艰苦细致且难度较大的工作,主要原因是大多数电子文件形成者或囿于传统观念,误认为电子文件不是文件而忽视其归档,或怕增加工作量而不愿承担此项工作;或由于立卷人不熟悉相关操作技术,容易产生畏难情绪。鉴于此,笔者认为,推动电子文件归档工作的着眼点要高,立足点要实,在规划电子文件归档工作时,应从本单位办公自动化与信息管理工作的大局出发,顺应其规律,摸清信息产生的源头,促使电子文件归档纳入办公自动化和信息管理的工作程序,建立归档制度。
一、电子文件归档方式和途径的选择
纸质档案的载体较为稳定安全,而电子文件的载体稳定性差,易损坏,因此归档方式的选择至关重要。
1.借助计算机信息管理网,开通电子文件归档专递网线
随着各单位计算机信息管理网的建立与发展,越来越多的重要文件被传输上网。这些文件由各业务管理部门生成、处理,反映了职能活动的概貌,上网前,又按着信息管理部门的统一要求进行了文件格式的转换,在一定程度上保证了数据的可靠性和通用性,是归档的重点。对那些未输送到计算机信息管理网上的具有保存价值的电子文档,应由电子文件形成部门编目整理,也利用网络技术向档案部门传输,可以借助信息管理网络在各业务管理机构与档案部门之间开通电子文件归档专递网线,建立依附在信息管理网上的归档专用子系统,将上网与未上网的具有保存价值的电子文件通过此系统传输给档案部门。
2.选择电子文件信息的汇集点,由计算机与信息管理部门负责归档
为适应办公自动化工作发展的需要,人们越来越注重信息工作的系统化和标准化水平,计算机信息系统的开发也从以往的“分散各异”转向“集中统一”,打破了立卷单位之间的界限,更趋向基于某一方面或几方面职能活动的内容而建立系统。计算机与信息管理部门负责规划、统筹本单位信息管理工作,是开发集中统一型信息系统的牵头部门,成为电子文档信息的汇集点,又具有一定的技术设备及人才条件。由他们负责将日常工作中形成的具有保存价值的电子文件归档,是最佳归档途径之一。
二、整合相关部门职能,建立电子文件归档制度
与纸质文档相比,电子文件归档所涉及的问题更加广泛,受制约因素多,仅靠档案部门独家很难完成,应采取电子文件形成部门、档案部门、计算机与信息管理部门三结合的方法。电子文档形成部门熟悉各项管理业务,了解电子文件的自然形成规律和历史联系,是承担归档工作的主要责任者,在鉴定档案价值时最有发言权;档案部门掌握归档的原则、方法,又了解全局情况,可以发挥把关和统筹作用;计算机与信息管理部门是设计和维护信息管理网络、管理电子信息的专业技术部门,在电子文件归档制度化、标准化的工作中处于举足轻重的地位。三个部门的职能应相互渗透,扬长避短,发挥各自的优势,共同形成质量较好的电子文档。
关键词:建筑工程;电子文件;档案管理
随着信息化技术的进步,电子文档被广泛的应用在建筑工程的信息处理中,与此同时,由于我国建筑工程电子文件管理体系的不完备,导致建筑工程方面的电子文档出现管理混乱、信息不全等不良现象,因此,我们必须加强建筑工程电子文件的档案管理,建立健全档案管理体系,从而保证建筑工程电子文件可以得到妥善的保存和管理。
1我国建筑工程电子文件的档案管理现状
我国建筑工程电子文档与发达国家相比仍然存在一定的不足之处,这就导致建筑工程电子文档的现状存在着很多的问题,我们必须清楚的认识到现有建筑工程电子文件档案管理的现状,从而寻求到正确的解决方法,提高建筑工程电子文件档案管理效率。1.1电子文件归档不到位。采用信息化处理的建筑工程方面的电子文档,具有很强的操作,因此对于相关文件管理人员的专业要求比较高,但是由于我国文件管理人员储备不够丰富,部分地区的文件管理人员专业技能不够,无法完成复杂的文件档案管理工作,这就导致很多地区存在电子文件归档不到位的情况。1.2电子文件档案管理人员职责界定模糊。在我国,目前很多建筑工程场所对于电子文件档案管理人员的职责界定十分模糊,大部分企业单位将电子文件档案管理工作交由计算机技术人员负责,但计算机技术人员由于缺乏相关的档案管理技能,在电子文件的处理及管理中常常会出现疏漏,导致建筑工程电子文件档案管理产生混乱的情况。1.3电子文件的真实性、可读性较差。在建筑工程电子文件的档案管理中,存在比较严重的一个问题就是真实性和可读性较差。一方面,建筑工程电子文件为了粉饰项目,有内容造假的情况。另一方面很多单位档案管理人员对工作敷衍了事,导致电子文件内容可读性很差。这些情况都使现有的建筑工程电子文件所提供的内容可用性不强。1.4对传统纸质文档的更替工作不足。在很多地方,建筑工程单位仍存在很多传统的纸质文档,纸质文档在实际保管中十分容易出现丢失、破损等情况,造成工程信息的处理困难,因此我们需要广泛的对纸质的文件档案进行替换。对纸质文档的替换工作十分复杂,建筑工程方面的文档内容较多,落实电子文档的替换工作存在的一定的难度。在另一方面,由于工作人员的专业性不足,很多纸质文档的替换都存在着不够准确完整的情况。
2实现建筑工程电子文件档案管理的有效措施
针对我国建筑工程电子文件档案管理中存在的一系列的问题,需要采取相应的措施,来保证良好的文件管理,从而实现电子文件的普及,为建筑工程项目的有效落实奠定良好的基础。2.1对建筑工程电子文件实行统一格式。建筑工程方面的电子文件较为复杂,如果没有统一的格式,在文件查询的时候十分的困难,因此,统一建筑工程电子文件的格式是一项重要的工作要求。统一格式可以对信息查询提供有效的保证,同时有利于档案的完善管理,方便日后查询、纠错等。2.2明确档案管理人员的职责。档案管理人员是建筑工程电子文件的管理主体,因此,明确档案管理人员的职责可以确保文件得到妥善的管理。一方面,建筑工程单位需要设立专门的档案管理人员,对相关电子文件进行管理,做到专人专职。另一方面,需要加强对于档案管理人员的培训,提高工作专业性,增强电子文件档案管理技能。2.3普及建筑工程电子文件档案管理的意识。对于建筑工程单位来说,具有完善电子文件管理的意识是极为重要的,因此,相关的地方政府部门需要推行建筑工程电子文件档案管理的工作,使电子文件档案管理深入落实到各个建筑工程单位中,确保各地的工程电子文件可以完善、有效的保存和管理。2.4在工程项目的各个阶段落实电子文件工作。对于电子文件的整理不能只在建筑工程项目完成后进行整理,在工程项目进行的各个阶段都需要落实电子文件的整理工作。对于电子文件的整理工作,要保证具有完整性,对于以后的工作查询来说,是十分重要的基础性内容。因此在电子文件的处理过程中,保证信息的真实性,防止企业人员为了粉饰项目而随意篡改电子文件的内容。2.5提高对于电子文件的鉴定技术。在建筑工程电子文件的整理方面,真实性和有效性是十分重要的,因此,必须要保证,电子文件可以反映相关项目的全部真实信息,同时能为查询者提供有效的信息内容。基于这样的要求,就需要提高对于电子文件的鉴定技术,确保建筑工程电子文件的真实性和有效性。可以聘用专业的鉴定人员,对电子文件的内容进行查询,确保电子文件没有相关内容的遗漏以及篡改。2.6完善建筑工程电子文件档案管理体系。建筑工程电子文件档案的有效管理是建立在相关体系之上的,只有完善了建筑工程电子文件档案管理体系,才能够保证电子文件得到妥善的管理。一方面,我们对于电子文件的内容需要进行核实,另一方面,对于已经归档的文件要合理的保存,防止网络病毒的入侵导致文件受损等情况的发生。同时要严防不法分子对于电子文件档案的恶意窃取,确保建筑工程电子文件档案能够安全完备的保存。
建筑工程电子文件档案管理的工作是建筑工程项目有效实施的基础,因此,我们需要从各个方面提高文档管理工作效率,从而及时准确的记录工程项目中的各项内容。档案管理工作者需要不断的提高自身的工作能力,确保文档准确真实。只有实现建筑工程电子文件档案管理的普及工作,才能够使我国的建筑工程项目有更好的发展空间。
作者:李薇 单位:哈尔滨市国家投资项目评审中心
参考文献
与纸质文件相比电子文件归档是一项更为艰苦细致且难度较大的工作,主要原因是大多数电子文件形成者或囿于传统观念,误认为电子文件不是文件而忽视其归档,或怕增加工作量而不愿承担此项工作;或由于电子文件对计算机系统的依赖性,使其必须借助计算机编目归档,这对不熟悉操作技术的立卷人来说,不像从事纸质文件立卷工作驾轻就熟,容易产生畏难情绪;笔者认为,推动电子文件归档工作的着眼点要高,立足点要实,在规划电子文件归档工作时,应从本单位办公自动化与信息管理工作的大局出发,顺应其规律,摸清信息产生的源头,促使电子文件归档纳入办公自动化和信息管理的工作程序,建立归档制度。
一、电子文件归档方式和途径的选择
纸质档案的载体较为稳定安全,而电子文件的载体稳定性差,易损坏,因此归档方式的选择至关重要。经实践检验,利用磁盘,脱机采集数据的介质移交方式容易造成数据丢失。如遇质量较差的磁盘,会影响文件的可读性。为防止数据丢失需制作多份备份盘存档,这不仅加大了工作量,也增加了存贮磁盘的数量,简便而安全的方式是采用网络移交归档,并利用光盘存贮。网络移交的途径有两条:
(一)借助计算机信息管理网,开通电子文件归档专递网线。随着各单位计算机信息管理网的建立与发展,越来越多的重要文件被传输上网。这些文件经过各业务管理部门挑选,反映了职能活动的概貌,上网前,又按着信息管理部门的统一要求进行了文件格式的转换,在一定程度上保证了数据的可靠性和通用性,是归档的重点。对那些未输送到计算机信息管理网上的具有保存价值的电子文悠扬,应由电子文件形成部门编目整理,也利用网络技术向档案部门传输,可以借助信息管理网络在各业务管理机构与档案部门之间开通电子文件归档专递网线,建立依附在信息管理网上的归档专用子系统。将上网与未上网的具有保存价值的电子文件通过此系统传输给档案部门。档案部门经与办公自动化和信息管理部门协商后,要对归档的电子文件提出格式要求,但不能是唯一性的,应认可几种通用性较强的软件,如:.DBF、.DOC、.TXT、.EXE等文件。
(二)选择电子文件信息的汇集点,由计算机与信息管理部门负责归档。为适应办公自动化工作发展的需要,人们越来越注重信息工作的系统化和标准化水平,计算机信息系统的开发也从以往的“分散各异”转向“集中统一”,打破了立卷单位人界限,更趋向基于某一方面或几方面职能活动的内容而建立系统。计算机与信息管理部门负责规划、统筹本单位信息管理工作,是开发集中统一型信息系统的牵头部门,成为电子文悠扬信息的汇集点,又具有一定的技术设备及人才条件。由他们负责将日常工作中形成的具有保存价值的电子文件归档,无是最佳归档途径之一。清华大学计算机与信息管理中心计划利用网络技术建立校行政信息管理系统,共分为教学、科研、人事管理三个子系统,正在筹建的教学管理系统与学生注册中心、财务结算中心、教务处、研究生院构成数据交换网。注册中心负责学生注册、选课、排课、考表、成绩等数据的传递;结算中心负责学生交费信息的传递;教务处与研究生院负责学籍、教学计划、课程、毕业审查、学位授予数据的传输。计算机与信息中心接收这些数据后,进行集中处理,经汇总的数据通过信息中心又输送给各业务管理部门共享。随着每年数据的更新,过期数据应由信息中心按档案部门的统一要求,进行鉴定,编目整理,通过网络传输,移交给档案部门保存,或直接存入光盘,定期归档。
无论利用何种途径归档,必须由电子文件形成单位按统一格式编目整理后,传输给档案部门,不能由档案部门自行从网上下载,以保证电子文件形成部门对其数据的真实性、准确性负责。档案部门接收的电子文件一律应存入光盘,最好不用磁盘存贮。
二、依靠原纸质档案立卷工作骨干,实现相关部门职能的交融集成,建立电子文件归档制度。
纸质文件归档经过多年实践,已形成相对稳定的骨干队伍,有较好的工作基础,各立卷部门都设立了分管领导和立卷牵头人,负责督促检查立卷工作。开展电子文件归档也要以人为本,形成一支队伍,承担此项工作。由于大多数计算机与信息管理人员对档案工作较为陌生,不像立卷归档人员经与档案部门多年合作,建立了相对稳定的业务关系,容易与档案部门在电子文件归档上达成共识。所以,依靠原纸质档案立卷工作骨干,比以各单位计算机与信息管理保同为主体,重新建立归档工作队伍更为现实。由于整理纸质档案大多采用手工操作的方法,这与电子文件处理手法相差甚远,需要新的知识和技术手段,现有的立卷队伍尚不适应工作发展的需要,要通过组织业务学习和技术培训,尽快地使他们掌握信息管理自动化的基本知识和技能,担负起电子文件归档工作的重任。
电子文件来源广泛,形成者不仅有业务管理部门的承办人,还有数据录入员、信息管理与计算机技术人员等。将头绪如此之多的电子文件收集归档,必须靠制度约束,使制度变成归档人员的自觉行动。要将电子文件归档工作纳入本单位的立卷归档制度,并列入信息管理工作程序,在布置、检查、总结、考核信息管理工作的同时,布置、检查、总结、考核电子文悠扬归档工作。
清华大学档案馆从1995年底开始抓电子文悠扬归档工作,制定了《机读(电子)文件归档工作暂行规定(试行)》,分别对归档范围、归档单位与分工、归档的方法和要求做了具体规定,并设计了《机读(电子)文件归档目录》样式。为了使各单位主管档案工作的领导和立卷牵头人能够尽快地接受这一新生事物,还将探索电子文件归档工作列为1996年全校档案工作会议主要议题之一,会上,分管档案工作的副校长和档案馆馆长明确提出要将电子文件归档列入立卷归档程序,做为一项重要工作抓紧抓好。于1997年全校档案工作大会上,又提出加快电子文件归档进程的具体要求。在对电子文悠扬的来源进行广泛调研的基础上,本着“注重职能因素”的原则,选择了电子文件的信息综合性强,含“金”量高的校长办公室、党委办公室做为开展电子文件归档的重点和试点单位。先后三次与他们专门研究电子文悠扬归档工作,成立了两办电子文悠扬归档工作小组,由校办副主任任组长,并参照纸质文件归档范围,制定出党办、校办电子文件归档细目。经过努力,现已将部分电子文件归档。
与纸质文悠扬相比,电子文件归档所涉及的问题更加广泛,受制约因素多,仅靠档案部门独家很难完成,应采取电子文件形成部门、档案部门、计算机与信息管理部门三结合的方法。电子文悠扬形成部门熟悉各项管理业务,了解电子文件的自然形成规律和历史联系,是承担归档工作的主要责任者,在鉴定工作价值时最有发言权;档案部门掌握归档的原则、方法,又了解全局情况,可以发挥把关和统筹作用;计算机与信息管理部门既是电子文件的形成单位,又是设计和维护信息管理网络、管理电子信息的专业技术部门,在电子文件归档制度化、标准化的工作中处于举足轻重的地位。三个部门的职能应相互渗透,扬长避短,发挥各自的优势,在电子文件归档中集成一体,共同形成质量较好的电子文档。
三、“两套制”归档的必要性与适时简化合一的可能性
由于印章和签署是文件生效的主要标志,在现在技术条件下,对一些具有凭证作用和法律效力的文件必须以纸介质形式保存。鉴于电子文件载体和信息技术的不稳定性,以及电子文件的易修改性,也有必要将重要的电子文件制成硬拷贝存档,以确保数据的安全。目前,电子文件、纸质文件转化为档案一般采取“双轨制”,归档内容形成“两套制”,即纸介质与磁、光介质两种文件一起归档,形成内容相同的两套档案。其归档时使用不同的编目方法和存贮装具。档案部门应在每一卷纸质档案的备考表或卷内目录“备注”项中注明相应的电子文件的编码及存址,同时,在电子文件归档目录“备注”项中注明相应的纸质文件的档号及存址,以便利用时参照互补。
内容摘要:电子公文是通过网络传送的。用于政府机关相互之间联系事务的专用电子文件,其传送和接收是在高度自由的网络环境中进行的,自然会涉及到信息遗漏、电脑病毒以及黑客等安全问题。为此,有必要建立包括密钥使用规范、数字签名制度、政府证书管理制度等相关法律制度,以确保电子公文系统安全有效地运作。
一、子公文及其特点
电子公文是指以电子形式表现的并通过网络传送的,用于政府机关相互之间联系事务的专用文件。电子公文的特点是基于电脑和互联网联网的特性而产生的,因为电子公文的制作、发送及接收都需要通过电脑和互联网这两种媒介来进行。首先是电脑,它的最大作用是将政府公文中所有具体的信息都进行了数字化的改变,这里所说的数字化是指电脑将输入的具体信息以“1”和“0”来进行存储和运作,这不像传统的政府公文是以具体的书面形式来表示的。其次是互联网,互联网将电脑里的数字化信息在各个政府机关之间迅速地传送。互联网本身有其特殊性,即公开性和全球性。所谓公开性是指任何人都可以自由地进出互联网,而全球性是指信息在互联网上的传递是没有边界障碍的。根据上述分析,较之传统的政府公文,电子公文有以下几个方面的特点:
(1)电子公文是一种数字化的、虚拟化的文件形式;(2)电子公文的传送是在公开环境下,通过互联网进行的;(3)电子公文的传送可以在各个地区、国家乃至全球范围内的政府之间进行;(4)电子公文的广泛应用能够极大地提高政府的办事效率。
显然,信息技术的发展给政府机构带来了一场深刻的变革。传统的公文传送方式使政府机构背负着沉重的时间负担和经济负担。传统公文在这一场变革中受到了电子公文这一新生事物的强有力的冲击。电子公文的制作、发送和接收可以突破时间和空间的限制,给人们以快速和便捷。可是电子公文毕竟是近年来才开始出现的新生事物,很多技术上的问题还有待解决。特别是,由于电子公文刚刚开始启用,有关电子公文的法律纷争还颇为鲜见。就世界范围来说,还没有专门的法律规范,也无强制性的原则可以遵循。可以说,其中还有很多值得研究的问题摆在我们的面前。
二、电子公文应用中存在的安全问题
目前,电子公文应用中出现的安全问题主要有:
1.黑客问题。黑客入侵网站的消息在近年被频频报道。以前黑客们往往挑选美国国防部和雅虎这些安全防范体系堪称一流的硬骨头啃。而随着各种应用工具的传播,黑客已经大众化了,不像过去那样非电脑高手不能成为黑客。如果安全体系不过硬的话,黑客便可以肆意截留、毁灭、修改或伪造电子公文,给政府部门带来混乱。
2.电脑病毒问题。自电脑病毒问世几十年来,各种新型病毒及其变种迅速增加,而互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径。试想一个完整的电子政府体系中某个环节受到病毒感染而又没有被及时发现,电子公文系统全面瘫痪,那将会产生怎样的后果?病毒的感染会使一些电子公文毁灭或送达延误,整个电子政府将会指挥失灵、机构运作不畅。
3.信息泄漏问题。目前,各大软件公司生成的网管软件使网络管理员拥有至高无上的权利,可以方便地对网上每个政府用户的各种使用情况进行详细的监测。此外,网络中存在不少木马程序,如果使用不慎,就会把公文中的重要信息泄漏给他人。而某些大公司生产的软件或硬件产品所带的后门程序更可以使这些公司对政府用户在网上的所作所为了如指掌。对政府而言,信息泄漏将会给其工作带来麻烦,甚至会危及到国家的政治、经济及国防利益,有关的政府工作人员会因此被追究法律责任,这是绝对不能接受的。而对这些大公司的法律管制,对于在信息产业中处于弱势地位的国家来说是根本无法解决的难题,但光靠处于优势地位的国家也是不行的,必须在国际范围内形成管制的合力。
三、电子公文安全体系法律制度建构
1.科学的密钥使用制度规范。密钥是一种信息安全技术,又称加密技术,该技术被广泛应用于电子商务和电子政务中。它包括两种技术类型,即秘密密钥加密技术和公开密钥加密技术。其中秘密密钥加密技术又称对称加密技术。倘利用此技术,电子公文的加密和解密将使用一个相同的秘密密钥,也叫会话密钥,并且其算法是公开的。接收方在得到发送的加密公文后需要用发送方秘密密钥解密公文。如果进行公文往来的两个政府能够确保秘密密钥交换阶段未曾泄漏,那幺,公文的机密性和完整性是可以保证的。这种加密算法的计算速度快,已被广泛地应用于电子商务活动过程中。公开密钥加密技术又称为非对称加密技术。这一技术需要两个密钥,即公开密钥和私有密钥。私有密钥只能由生成密钥对的一方政府掌握,而公开密钥却可以公开。用公开密钥对公文进行加密,只有用对应的私有密钥才能解密。用私有密钥对数据进行加密,只有用对应的公开密钥才能解密。此二种技术相比,显然第二种技术的安全系数更大一些,但这种技术算法速度较慢。我们可以根据各种公文的秘密等级,采用不同的加密技术。对于一般的公文往来数量大且频繁,不宜采用非对称加密技术,还有秘密等级较低的公文亦可采用对称加密技术。而对那些重大的通知及秘密等级较高的公文则必须采用非对称加密技术。凡违反上述技术性规范的要求造成公文泄密或是公文的完整性受到损害的,需追究其法律责任。
2.完善的政府证书管理制度。公文传送过程中数据的保密性通过加密和数字签名得到了保证,但每个用户都有一个甚至两个密钥对,不同的用户之间要用公开密钥体系来传送公文,必须先知道对方的公开密钥。公文传送中有可能发生以下情况:用户从公钥簿中查到的不是对方的公钥,而是某个攻击者冒充对方的假冒公钥;或者公文互换的双方在通讯前互换公钥时,被夹在中间的第三者暗中改变。这样的加密或签名就失去了安全性。为了防范上述风险,我们可以仿效电子商务中的做法,引入数据化证书和证书管理机构,建立完善的政府证书管理制度。这里所说的证书是指一份特殊文档,它记录了各政府机关的公开密钥和相关的信息以及证书管理机构的数字签名。证书的管理机构是个深受大家信任的第三方机构。考虑到电子政务的特殊性,电子政务系统中的根目录证书管理机构最好由一国的最高政策机关设立的专门机构出任,其它各级目录分别由地方各级政府设立的专门机构去管理。在我国,根目录的管理工作可由国务院信息办来承担,其它各级目录分别由地方各级人民政府设立的专门机构进行管理。各政府机关须向相应的证书管理机构提交自己的公开密钥和其它代表自己法律地位的信息,证书管理机构在验证之后,向其颁发一个经过证书管理机构私有密钥签名的证书。政府出面作为证书的管理机构,其颁发的证书信用度极高。这样一来将使电子公文的发送方和接收方都相信可以互相交换证书来得到对方的公钥,自己所得到的公钥是真实的。显然,电子公文系统的安全有效运转离不开完善的政府证书管理制度的确立。
3.有效的数字签名制度。在电子公文的传送过程中可能出现下列问题:(1)假冒,第三方丙有可能假冒甲机关给乙机关发送虚假公文;(2)否认,甲机关可能否认向乙机关发送过公文;(3)伪造,乙机关工作人员可能伪造或修改从甲机关发来的消息,以对自己有利。这些问题要靠数字签名来解决。数字签名在电子公文传送中的应用过程是这样的:公文的发送方将公文文本带入到哈希函数生成一个消息摘要。消息摘要代表着文件的特征,其值将随着文件的变化而变化。也就是说,不同的公文将得到不同的消息摘要。哈希函数对于发送数据的双方都是公开的。发送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为公文附件和公文一起发送到该公文的接收方。公文的接收方首先从接收到的原始公文中计算出消息摘要,接着再用发送方的公开密钥来对公文的附加的数字签名进行解密。如果两个消息摘要相同,那幺接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始公文的鉴别和不可抵赖性。目前数字签名在电子商务中已得到了广泛的应用,日本等国政府已通过专门的立法对数字签名的法律效力予以确认。在电子公文传送中引入数字签名也是必然的选择,只是我们要从法律上确认数字签名的效力,建立相应的制度规范,努力设法从技术和制度规范入手不断提高安全系数。以数字签名只有相对的安全性来作为反对其应具有法律效力的理由是站不住脚的,因为任何所谓安全保障都是相对的,橡皮图章就经常被不法之徒伪造。