馬仁杰 李麗 顧偉
摘? 要:本文在梳理現有的檔案信息化標準后,發現檔案信息化標準建設存在基礎共性標準不夠完善、資源建設標準亟待更新、信息服務標準供給不足、信息安全標準防護有限四個問題,提出需完善基礎共性標準、更新資源建設標準、健全信息服務標準、構建信息安全標準體系四點建議,以期為檔案信息化標準建設提供有益借鑒。
關鍵詞:新技術環境;檔案信息化;標準建設
Abstract: After sorting out the existing Archives informatization standards, this paper finds that there are four problems
in the construction of Archives informatization standards :the basic common standards are not perfect, the resource
construction standards need to be updated, the supply of information service standards is insufficient, and the protection of information security standards is limited, and puts forward four suggestions to improve the basic common standards, update the resource construction standards, improve the information service standards, and build a system of information security standards. The four recommendations are intended to provide useful reference for the construction of Archives informatization standards.
Keywords:? New technology environment; Archives informatization; Standard construction
新修訂的檔案法新增“檔案信息化建設”一章,明確電子檔案的法律效力,并對電子檔案管理、檔案數字化以及推進電子檔案管理信息系統、檔案信息資源共享服務平臺建設等作出規定,從而為全面深入推進檔案信息化建設提供法律遵循。同時,檔案學界對新技術的引進、應用、影響等展開了熱烈討論,研究對象涵蓋主要的檔案業務工作。在此背景下,檔案機構面臨數字轉型、“單軌制”管理、深度服務的挑戰,還有隨之而來的檔案信息安全防護挑戰。而檔案部門要應對這些挑戰,手段之一就是升級檔案信息化標準體系。
基于檔案信息化建設的技術環境已發生深刻變化與目前的檔案信息化標準并不能完全適應這種變化二者之間的矛盾,提出完善檔案信息化標準的建議,以助力檔案信息化轉型發展。
1 檔案信息化標準建設存在的問題
1.1.基礎共性標準不夠完善。電子檔案作為檔案數據化的對象之一,其管理是否規范直接影響到檔案數據的質量高低。電子檔案的管理主要依托于電子檔案管理系統,通過對系統的設計、運維來確保電子檔案的四性。電子檔案管理標準在術語、元數據、保存格式、存儲介質等方面的標準比較完善,而針對電子檔案管理系統的功能、架構、測試與評估標準則較薄弱。當前僅有在2021年3月發布的《電子檔案管理系統通用功能要求》這一個標準,不僅發布時間晚,無法對實踐活動起到及時的指導作用,而且僅針對歸檔后的電子檔案進行管理,無法滿足檔案部門對電子文件實行前端控制和全程管理的要求以及其他檔案資源的管理需求,即缺少業務系統和其他信息系統的功能與架構標準。
目前學界對于檔案數據化、檔案服務智慧化、檔案信息安全防護等應用的信息技術均有研究,且實踐部門已展開了有益嘗試。但檔案部門尚未結合這些理論和實踐成果制定各項技術的測試評估標準,指導和規范新興信息技術在檔案領域的應用。而且針對檔案數據化趨向的檔案數據管理基本術語規范尚缺乏。
1.2 資源建設標準亟待更新。當前,“技術環境變遷已經顯著地影響到檔案對象本身,檔案對象空間正經歷著從‘模擬態’‘數字態’到‘數據態’的嬗變。”[1]這意味著在大數據時代,檔案信息化標準需要及時更新,數據態系列標準亟待制定。而目前檔案信息化標準中的數據態標準體系尚未建立。通過梳理發現當前僅有四個標準是關于檔案數據的,且大都是檔案數據的存儲規范。而對于檔案數據化的技術要求,檔案數據的收集、歸檔、整合、鑒定、統計等卻缺乏標準規范。可以說,由于缺乏系統的標準指導,檔案數據在形成、管理、保存、利用、銷毀的整個生命周期中都處于無序、混亂的狀態,而無法達到資源建設的目的。
1.3 信息服務標準供給不足。通過分析現有的檔案信息化標準可以明顯地發現檔案部門“重管輕用”的傾向,絕大部分的檔案信息化標準都是圍繞檔案信息資源的高效、科學、安全管理這個中心的,當前僅有一個標準屬于檔案服務標準,即《檔案移動服務平臺建設指南》(DA/T 73-2019)。在檔案信息服務平臺標準建設上,《指南》順應了移動互聯網的發展,但未能充分融入智能技術,彰顯智慧服務;而“一站式”查檔平臺、檔案網站等其他服務平臺的標準建設處于空白。
1.4 信息安全標準防護有限。在大數據時代,開放檔案信息資源的呼聲愈來愈高的同時,檔案信息資源的全方位安全防護愈加困難。而當前并沒有形成體系化的檔案信息安全標準來抵御多源風險,檔案信息安全標準在檔案信息化標準體系中呈現數量少、分布零散的特點,主要集中在資源安全標準和系統運維標準,其中資源安全標準只能滿足模擬態和數字態檔案對象的保護,關于數據態檔案對象的安全標準尚未制定,因此難以全面保障檔案信息資源安全。
檔案數據化趨向促使海量,看似無關聯的檔案數據在計算機系統中迅猛生成和自由流通;檔案服務智慧化趨向致使檔案用戶信息采集、積累更為便捷和簡單。二者都充分借助了互聯網的力量,也加劇了檔案數據和用戶隱私泄露的風險。因此,檔案部門在使用檔案信息系統進行檔案信息資源的管理和利用時,必須有系統安全標準和網絡安全標準為其保駕護航。而這兩方面的標準是極為欠缺的,一方面無法有效指導檔案部門抵御黑客、病毒等外界安全風險;另一方面,無法及時檢測和預防系統內部風險,系統和網絡運行安全難以保證。
2 推進檔案信息化標準建設的建議
2.1 完善基礎共性標準。鑒于檔案信息系統的功能、架構標準不夠完善,標準起草單位需要認真考察實踐工作需求,做好調研,參照實踐應用中較為先進、穩定的系統的架構,以全面、整體的眼光考慮各類檔案信息系統的架構和功能。除當前已制定的《電子檔案管理系統通用功能要求》,還需要制定《電子文件歸檔與移交系統通用功能要求》《檔案信息共享系統通用功能要求》《數字檔案館通用功能要求》等標準以及相應的架構標準。
除了系統的測試評估標準需要制定外,新一代信息技術的測試與評估標準也亟待制定。檔案部門要堅持適度超前的理念,充分借鑒、吸收檔案理論界和實踐界的先進成果、經驗,制定新技術的測試與評估標準,包括評估方法、評估指標等內容。關于檔案數據管理基本術語規范的制定,同樣可吸收學界較為成熟的理論成果,尤其是要區分新舊概念體系,比如檔案數據與檔案信息、數字檔案,數字化與數據化等概念的厘清,從而保證實踐部門準確理解和推進檔案數據化進程。
2.2 更新資源建設標準。首先需要規范檔案數據化的技術要求,以統一檔案部門對元數據的描述與抽取,包括具體的操作流程、技術方法與指標等。
其次,針對檔案數據化過程中形成的檔案數據,“因其規范重點在于基于數據態文檔采取各類語義綜合手段。而現有檔案管理方法幾乎很少涉及語義。未來為了實現數據態文檔統一管理,必須著眼于語義層面的標準。” [2]因此檔案部門要抓緊制定語義表達、語義關聯、語料庫和知識庫建設等方面的標準。
再次,由于檔案數據來源廣泛,導致檔案數據類型多樣、格式復雜,所以檔案部門還需加快制定檔案業務數據標準和檔案數據整合標準。同時,需著手制定檔案數據的鑒定、統計等標準。
最后,需要更新數字態檔案標準。“數據態背景下,數字態文檔管理標準規范建設不僅應該補充數字資源長期保存、四性檢測、數字文件鑒定等方面的內容,還應該制定基于云、物聯網、區塊鏈等新技術環境下的數字態文檔管理標準。” [3]而且檔案部門還應當加快制定新型電子檔案的管理標準,如《電子會計檔案管理規范》《電子病歷檔案管理規范》《科技電子檔案管理規范》,用于指導新型數字態檔案對象的管理實踐。
2.3 健全信息服務標準。一是要改進現有的也是僅有的檔案服務標準,即《檔案移動服務平臺建設指南》,可將人工智能、數據挖掘等技術融入標準,如在互動交流功能設置上,添加智能問答功能;添加個性化服務功能,后臺在遵守相關保密規定的情況下能夠自動收集用戶信息,捕捉并分析用戶行為軌跡,從而自動推送符合用戶需求的檔案資源;添加定制化服務功能,用戶選擇感興趣的檔案內容類別,后臺識別后重點推送這方面的檔案知識產品。二是要結合檔案服務智慧化的內涵、特點,建立檔案網站、檔案一站式查檔平臺等服務平臺的建設指南和智能化設備的技術規范,使檔案信息服務邁向智能化、知識化、便捷化的新臺階。三是要建立檔案信息服務評價標準。可分別制定《檔案信息服務規范》和《檔案信息服務效果評價標準》。四是要建立檔案信息共享標準。檔案信息共享標準主要是規范館際、館室和部門之間的數據互通、流轉,為建立全國的檔案信息資源共享服務平臺提供規范化的信息資源。相應的標準包括數據接口、數據流轉要求等標準。
2.4 構建信息安全標準體系。當前的信息安全標準已包含資源安全標準和系統運維標準,但資源安全標準不夠全面。因此未來應完善資源安全標準,重點建設系統安全標準和網絡安全標準。資源安全標準需要增加檔案數據的相應標準,包括備份、轉換、遷移等標準。系統安全標準主要規定各類檔案信息系統在運行過程中的防護技術要求,以確保檔案信息系統安全,提高預防內外部各種不利因素的能力。網絡安全標準主要規范局域網、政務網、因特網的防護技術要求,抵御黑客攻擊、病毒侵襲等風險,以保證檔案信息資源在網絡傳輸過程中始終真實、完整、安全、可靠。同時網絡安全標準需明確實施局域網、政務網與因特網三網隔離,以及局域網與因特網的物理隔離,并配備必要的防火墻、漏洞掃描、入侵檢測、安全審計等網絡安全設施。[4]
電子文件在進入檔案管理環節時卻需要按照規定形成其他載體形式,而這其中絕大部分的工作是由文件形成部門在歸檔前需要完成的任務,這對于業務部門而言變成了負擔,且因大量重復性文書工作的羈絆,造成業務工作效率降低。
其次,電子檔案備份增大檔案管理難度。電子檔案備份需要形成多套數據,并存儲于不同空間和介質,數據的拷貝、檢測等工作極大地耗費檔案工作者的時間和精力,并在一定程度上形成無形的管理壓力,如多套數據的定期檢測、數據一致性的檢查與維護、數據存儲載體遷移等。
再者,電子檔案備份造成資源大量浪費。電子檔案的備份工作需要使用大量的紙張、存儲器、存放空間及配套環境,同一份檔案需要在多種介質、多個空間下進行存儲,需要消耗數倍的資源。
參考文獻:
[1]錢毅.技術變遷環境下檔案對象管理空間演化初探[J].檔案學通訊,2018(02):10-14.
[2][3]錢毅.基于三態視角重新審視檔案信息化建設[J].浙江檔案,2019(11):18-21.
[4]朱斌善.新形勢下維護檔案傳統安全與非傳統安全策略研究[J].山東檔案,2019(06):68-70.