文/臺山核電合營有限公司 呂彩霞
電子文件是指“在數字設備及環境中生成,以數碼形式存儲于磁帶、磁盤、光盤等載體,依賴計算機等數字設備閱讀、處理,并可在通信網絡上傳送的文件。”近幾年,相關立法已經明確電子證據合法化,但是因為電子文件自身的特點及當前信息技術的局限性,給電子文件的證據化帶來困難。
(一)法律障礙。電子文件遇到的法律障礙有兩個階段,其分水嶺是2012年修訂的《中華人民共和國刑事訴訟法》(以下簡稱《刑訴法》)、《中華人民共和國民事訴訟法》(以下簡稱《民訴法》)和2014年修訂的《中華人民共和國行政訴訟法》(以下簡稱《行政訴訟法》)。1986年《中華人民共和國民法通則》第一次間接接受了電子文件的證據作用,將其歸于證據的“其他形式”;1999年的新《合同法》第一次將電子文件直接列入法律,將其歸于書面文件;廣東省的《EDI暫行條例》將電子文件歸屬于合法的書面文件,是對電子文件法律規定的突破和創新。此外,1999年上海市的《國際經貿電子數據交換管理規定》、2001年香港特別行政區政府頒布的《電子交易條例》等都采用功能等同法將有數字簽名的電子文件視為合法有效的書面文件;2012年修訂的《民訴法》第六十三條規定,電子數據是證據類型的一種;2012年修訂的《刑訴法》中的第四十八條和2014年修訂的《行政訴訟法》中的第三十三條也規定電子數據為證據類型的一種,電子數據第一次被正式納入法律條文;2015年2月4日,最高人民法院公布的《民訴法》解釋中,對電子證據的范圍給出了細化解釋,電子數據第一次和視聽資料分離,成為一種獨立的證據。雖然很多領域的法律條文已肯定電子數據的法律效力,但是對電子數據的真實性認定、如何參與法律取證等程序流程沒有明確規定,也沒有對于電子文件作為法律證據單獨立法,使電子文件作為證據在取證、舉證、認證、質證等流程中做不到有法可依。
(二)電子文件的真實性問題——“原件”難以保障。1.電子文件的內容與載體易分離。電子文件異于紙質文件,紙質文件的內容和載體是緊密聯系的,電子文件的內容和載體是可以分離的,雖然在轉載和傳遞過程中,電子文件的內容不會改變,但是載體的改變,使電子文件失去了證據的應有屬性——“原始性”。2.電子文件結構、內容與表現的分離性。電子文件的內容是指電子文件本身的數據信息,包括文本、圖像、音視頻等,電子文件的結構是指電子文件內容格式化,使其內容更加具有邏輯性,電子文件的表現是指內容的展現形式。“它們以0和1的形式存儲在同一篇文檔,只有當該文檔被系統運行,軟件才能讓這三者聯結為一體,其內容數據以可被人識別的方式呈現。”這也是電子文件的完整性得不到保障的原因之一。電子文件易收到外來攻擊。電子文件受到的外來攻擊主要有人為攻擊和病毒攻擊,人為攻擊主要為人為破壞數字信息編碼,這類破壞可利用相關記錄系統跟蹤得以解決,主要的破壞是來自于病毒。國家計算機網絡與信息安全管理中心研究發現,中國的電子政務系統面臨著安全威脅,網絡涉密文件高達總泄密文件的30%,美國黑客曾攻擊了37%的中國政府網站。電子文件的安全性面臨著威脅。3.電子文件對系統環境的依賴性強。電子文件對信息系統依賴較強,一旦離開信息系統,內容將不復存在。一方面,電子文件的存儲介質更新換代快,如果文件格式之間沒有兼容性,將造成很多原來的電子文件在新的載體上無法讀出,那么數據信息就面臨丟失的風險;此外電子文件在載體的轉移過程中,內容易發生改動,如果操作不當,內部的程序代碼將會發生錯亂,內容就會出現錯誤。另一方面,電子文件的載體具有脆弱性和不穩定性,具體表現為載體的技術壽命短、物理壽命短和對保存環境的要求高三方面,載體的物理壽命是指“可以支持該材質的有效性時間的長短”,澳大利亞科學工作者曾對磁帶與光盤的壽命做了研究,發現高質量的磁帶其物理壽命最高可達20年,而普通質量的最高達5年,載體的技術壽命是指“與介質相關的技術(例如存儲密度、用材及外形等)存在時間的長短”。物理壽命和技術壽命短暫,要求電子文件數據必須按時轉移到新的載體上,在轉移中,就會有丟失數據的風險。電子文件的載體對保存環境的條件要求較高,保存的溫濕度、空氣中的灰塵顆粒、磁場震動等都會對介質造成損壞,影響數據信息的識別和讀取,對電子文件的穩定性構成威脅。
(三)電子文件在管理上的障礙。電子文件在管理上遇到的障礙主要表現在電子文件管理制度和電子文件管理體制兩個方面。電子文件管理制度是機構內部全體成員需共同遵守的規章制度,包括統一的文件管理制度和獨立的文件管理規章,管理制度的障礙主要表現為制度的不合理、不完善、不配套和不執行。電子文件的管理體制是指電子文件的管理組織,主要由“文件管理人員、技術人員、主管文件工作的領導、生成電子文件的業務人員等組成”,這些主要人員的職責、權利分工的明確性是電子文件管理組織成功的主要標準,分工不明確,會嚴重影響電子文件的質量和安全。
(一)完善電子文件立法。在已有法律條文的基礎上,對電子數據法律效力的內容進行完善,比如在《電子商務法》中對電子合同和電子發票的鑒定流程詳細描述,形成法律配套;出臺單獨的《電子文件證據法》,形成單獨的法律體系,做到有法可依;設立法定的電子文件鑒定機構,規定鑒定程序、鑒定內容,賦予機構鑒定權力;出臺電子文件保護條例,對惡意更改損壞、盜竊電子文件等犯罪行為予以刑事處罰,建立電子文件責任追究制度。
(二)實施三庫管理。為防止電子文件物理和人為丟失,需要對電子文件進行異質、異地備份;同時可形成電子文件三庫管理制度,設立“長期保存庫”“管理庫”“利用庫”,長期保存庫存放電子文件的原始件,保障文件的真實性;“管理庫”存放復制件,作為后臺管理數據;“利用庫”是對“管理庫”中的文件加以整合后在平臺進行展示,管理庫和利用庫的文件要進行加密處理,通過身份驗證、按需授權等方式對文件進行安全管控,三庫管理既實現了電子文件的保真,又促進了電子文件的開發利用。
(三)加強信息技術研發。傳統的原件概念要求形式和內容都具有原始性,由于電子文件載體多樣化且易更改,可以根據實際情況對電子文件的原始性進行重新界定,給予電子文件原件新的解釋。此外,應加強信息技術的研發,保障電子文件的真實性。1.數字簽名技術,數字簽名是在公鑰加密、私鑰解密的基礎上建立起來的,同紙上簽名一樣,具有不可更改性,可以驗證傳送消息的真實性及發送者的身份,因為它具有不可偽造性、不可重用性、不可修改性等優點,可以保障電子文件的真實性。2.身份驗證技術,系統可以利用身份驗證技術驗證進入系統的人的身份,可以采用用戶名、密碼等口令驗證或者指紋、人臉識別、聲音等生物認證方式,或者將幾種認證方式相結合,提高進入系統的安全門檻,防止非法人員進入系統偷竊、篡改信息。3.系統記憶技術,電子文件在編輯、查看、利用等操作過程中,系統具有記憶功能,結合身份驗證技術,電子文件的真實性可以得到有效的監督。系統可以記錄下來什么時間,哪位用戶對電子文件進行了什么操作,每位用戶的ID都會被記錄下來,這樣電子文件的真實性就有章可循了。
(四)加強檔案館的內部管理,發揮檔案館的優勢。2020年6月份,新修訂的《檔案法》規定電子檔案具有和紙質檔案同等的法律效力,檔案機構要利用此優勢,發揮電子檔案在電子證據中的優先作用,積累電子證據的應用經驗。此外檔案機構應該建立健全電子檔案管理制度,明確管理方法和職責,開發電子檔案管理系統,加強電子檔案的保密和安全管理;加強人員信息技術管理、文檔管理、業務管理等知識的培訓,提高人員的電子文件管理觀念和風險意識;通過展覽、推文等方式擴大對電子檔案的宣傳,提高人們利用電子檔案的意識。
隨著信息技術的不斷創新,保證電子文件真實性、原始性、可靠性的技術層出不窮,推動電子文件相關立法不斷完善,隨著實踐經驗的不斷增加,技術人員素質的不斷提高,在法律界、檔案界、計算機界的不斷探索下,相信在不久的將來,電子文件會在法律上取得和紙質文件一樣的地位。