劉 靜
(哈爾濱投資集團有限責任公司 黑龍江 哈爾濱 150001)
隨著計算機和網絡技術的飛速發展,人類社會進入信息時代,黨政機關部門、企事業單位逐步實現了辦公自動化,檔案工作已逐步實現現代化管理,電子檔案成了檔案管理的重要形式,也成為目前檔案管理工作的重要內容。要做好電子檔案的管理工作,就必須了解電子檔案的特殊屬性,并根據其屬性制定相應的管理措施。
“電子檔案指在數字設備及環境中生成,以數碼形式存儲于磁帶、磁盤、光盤等載體,依賴計算機等數字設備閱讀、處理,并可在通信網絡上傳送的文檔”。1這一概念揭示了電子檔案的兩個基本特征:
第一,電子檔案是由計算機生成和處理,其信息以二進制數字代碼記錄和表示,亦可稱為“數字文件”。
第二,電子檔案是文件的一種類型,應該具有文件的各種屬性,符合內容、背景和結構三個要素的要求,要有特定的用途和效力。
電子檔案這些區別于傳統紙質文件的特點,對維護電子文件信息安全提出了新的要求。
對于傳統的紙質檔案而言,檔案就是原件。電子檔案的出現,則對傳統的檔案觀念提出了挑戰。內容與載體的可分離性,是電子檔案不同于紙質檔案最重要的特性之一。
其內容信息可與它的載體分離,它可以從一個載體復制到另一載體,可以從這臺計算機傳輸到另一臺計算機。電子檔案的內容是以數字信號的方式存在于不同的存儲空間,不再具有原先意義上的、有物理邊界的原件。
正是由于電子檔案的生成是在計算機系統的支持下完成的,所以如果離開了計算機,電子檔案既看不見也摸不著。其對計算機系統的依賴性體現在:一是數字編碼,二是硬件,三是軟件,四是技術設備更新,五是加密。
在計算機環境中,文件的形式特征發生了變化,電子文件可以通過計算機系統進行迅速、有效、多方位的組合,不再需要對它進行像紙質文件那樣的分類整理。不同的用戶可以根據不同的需要,利用辦公自動化系統對電子文件進行自由組合分類。通過計算機系統,一份檔案可以同時在不同的地方被多人使用,突破了紙質檔案在使用上的局限性,提高了檔案的使用價值。
由于電子檔案內容與形式的獨立性,它具有比紙質檔案更不穩定的因素。其原始性、真實性、完整性和安全性方面,都更難以保證。在檔案的原始性方面,電子檔案的原始性不易判斷和確認。電子檔案的生成形式是由實態變為虛態,其生成時的狀態與傳輸、接收中的狀態并非完全一致,可以說既是原始的,又是復制的。在檔案的真實性方面,電子檔案極易失真。在將紙質檔案轉化為電子檔案的操作過程中,稍有失誤即會導致檔案信息失實。此外,電子檔案可被原樣復制,甚至被篡改后可不留痕跡。
科學的管理措施是建立在正確的管理思想的基礎上的。在制定和落實電子檔案信息安全管理策略的時候必須貫徹以下相關的管理思想:
1.風險管理思想
3.4 數字液滴PCR也存在一些不足,例如儀器設備昂貴,每份樣品的檢測成本較實時熒光PCR高;微滴讀取速度慢導致檢測時間是實時熒光PCR的2~3倍;熒光通道少(目前只有FAM、HEX、VIC通道);樣品需稀釋到一定濃度方可檢測等[22]。但是,隨著未來數字液滴PCR儀器成本的下降、技術的成熟,該技術具有廣闊的應用前景。
風險指的是由于某些不可預知的因素引發問題的可能性,風險管理就是識別風險并采取措施控制風險的過程。確立風險管理思想,實施風險管理策略,可有效降低威脅電子文件信息安全的風險。
2.前端控制思想
前端控制是現代檔案管理理念的重要內容,以檔案生命周期理論為基礎,它把檔案從形成到永久保存或銷毀的不同階段看作一個完整的過程。前端控制是對整個電子檔案管理過程的目標、要求和規則進行系統分析、科學整合,把需要和可能在檔案形成階段實現或部分實現的管理功能盡量在這一階段實現。在已經建立了電子檔案管理系統的地區和機構,電子檔案是在系統中生成和運轉的,電子檔案管理過程的前端就延伸到了系統設計階段,前端控制的形式也部分轉移到系統功能的設計之中,盡可能把檔案生命周期各個階段的管理要求設計在系統之中,以功能合理的檔案管理系統作為管好電子檔案的先決條件。
3.全程管理思想
電子檔案的全程管理是一種全面、系統、動態的過程管理,不僅涉及到電子檔案的流程、管理規則、管理方法以及質量要求的完整管理,還要求整個管理體系的無縫連接,通過對電子檔案生成、流轉、利用、保管等每一項管理內容實施具體的過程監控,以便及時發現與糾正問題。
4.危機管理思想
危機管理思想是風險管理思想的補充,傳統檔案保護講究的“預防為主,防治結合”的思想在現代電子文件安全管理中也是適用的。盡管我們盡最大努力保證電子文件信息的安全,但災難還時有發生,因此,我們不得不對可能發生的災難做必要的預防以及災后的應急和補救
1.電子檔案制作責任制度
制作人員應該對其制作的文件負有全責,在合作制作的文件或大型設計項目中,要注意劃清參與人員的責任范圍。
2.電子檔案及時積累制度
電子形成后應及時進行積累,以防在分散狀態下發生信息損失和變動。收集積累過程中的一切變更都應記錄在案,對收集積累起來的電子文件要有備份。
3.建立和健全科學的歸檔制度
歸檔時應對電子文件進行全面、認真的檢查,在內容方面檢查歸檔的電子文件是否齊全完整、真實可靠;在技術方面應檢查歸檔電子文件載體的物理狀態,有無病毒,讀出信息的準確性等。
4.建立和執行嚴格的保管制度
歸檔電子文件應使用光盤作為存儲介質,對所有歸檔的電子文件應作寫保護處理,使之置于只讀狀態。對電子文件要定期進行安全性、有效性檢查,發現載體或信息有損傷時,及時采取維護措施,進行修復或拷貝。
5.加強和規范電子檔案的鑒定工作
電子檔案信息的特點決定了電子文件必須采用不同于傳統檔案的鑒定方法,運用雙重鑒定法。在雙重鑒定中,內容鑒定是核心,技術鑒定是保障。通過有效合理的鑒定,為維護電子檔案信息安全提供質量保障。
6.建立電子檔案的提供利用管理制度
電子檔案提供利用的主要方式是電子文件拷貝和網絡查詢,網絡查詢和拷貝利用要進行嚴格的身份認證和查詢登記,并采取技術手段防止提供的內容被再復制。電子檔案入庫載體不得外借,只能以拷貝的形式提供利用,防止利用過程中的泄密和損傷信息。
7.建立電子檔案管理記錄制度
電子檔案形成后因載體轉換和格式轉換而不斷改變自身的存在形式。為每一份電子檔案建立必要的記錄,記載文件的形成、管理和使用情況,用這些記錄來證實電子檔案內容的真實性,從而維護電子檔案信息的安全。