中圖分類號:G472.4;TP3 文獻標志碼:A 文章編碼:1672-7274(2025)07-0015-03
Research on Trusted Management of Electronic Archives and Document: under the Background of Digital Transformation
XUYi,MENGRongrong,LIUWeihan,WANGXuchu China Classification Society Information Development Consulting Center,Beijing 1oooo7,China)
Abstract: The wave of digital transformation and the shift towards \"single system\" have brought new ideas, concepts,and challenges to trustworthy electronic archives and document management.Only byre examining the authenticity,compliance,and security issues faced by electronic archives and document management work under the newsituation,transforming the management mode,and exploringatrustworthy document managementsystem in combination with emerging technological means,can we further promote the transformation of archive work. This article combines the currnt development status and needs of electronic archives and document work of China Clasification Society,and proposes trustworthy management strategies for electronic archives and documents from the perspectives of management subject, management object,and management technology. It also puts forward prospects and exploration directions for optimizing future archive business.
Keywords: electronic files; electronic archives; trusted electronic documents; trust management
數(shù)字化轉(zhuǎn)型背景下,電子檔案及文件的管理模式也亟需變革,其中關(guān)于實現(xiàn)可信的檔案管理是當(dāng)前關(guān)注的焦點之一。《“十四五”全國檔案事業(yè)發(fā)展規(guī)劃》明確指出要“創(chuàng)建科學(xué)的可信存儲與驗證體系,保證電子檔案真實性、完整性、可用性、安全性”[1]。實現(xiàn)電子檔案及文件的可信管理,對于保障檔案部門業(yè)務(wù)工作高效開展、充分發(fā)揮電子文件及檔案的價值具有重要意義。
電子檔案及文件可信管理的概念解析
電子文件是國家機關(guān)、社會組織或個人在履行其法定職責(zé)或處理事務(wù)過程中,通過計算機等電子設(shè)備形成、辦理、傳輸和存儲的數(shù)字格式的各種信息記錄。而電子檔案則是由電子文件轉(zhuǎn)化而來的那些對國家和社會具有保存價值并且歸檔保存的電子文件[2]。數(shù)字環(huán)境的復(fù)雜性以及電子文件本身的非人工識讀性、生成環(huán)境依賴性、信息與載體的可分離性和信息的易變性更容易引發(fā)檔案用戶對電子文件可信性的質(zhì)疑,可見電子檔案及文件的可信管理是至關(guān)重要的[3]。
真實性、可靠性、完整性、可用性是電子文件的四大基本特性,而電子文件“可信”的概念是對“四性”的繼承與拓展。因此,本文將“可信電子文件”定義為“具備真實性、可靠性、完整性、可用性的電子文件”,同時,“可信電子檔案”則是“具有保存價值并且歸檔保存的可信電子文件”。而電子檔案及文件可信管理則是通過建立科學(xué)合理的管理機制,并運用法律認可的可信手段和技術(shù)確保電子文件在全生命周期的可信[5]。
2 電子檔案及文件可信管理的必要性
2.1中國船級社數(shù)字化轉(zhuǎn)型對檔案工作轉(zhuǎn)型的要求
中國船級社致力于保護海上生命財產(chǎn)安全和防止海洋環(huán)境污染,專注于開展水上安全、環(huán)境保護應(yīng)用技術(shù)科學(xué)研究,為船舶、海上設(shè)施、集裝箱及相關(guān)工業(yè)產(chǎn)品提供國際領(lǐng)先的技術(shù)規(guī)范和標準,并以獨立的第三方身份開展相應(yīng)的入級檢驗、鑒證檢驗、公證檢驗服務(wù)[6]。
船級社工作性質(zhì)、地位、作用的特殊性,使得船舶檔案不僅數(shù)量巨大,而且浩繁復(fù)雜。不僅有大量船舶規(guī)范、技術(shù)法規(guī)、國際海事組織公約標準、設(shè)計院圖紙、船廠的質(zhì)量證明文件、各船用產(chǎn)品廠的圖紙資料和質(zhì)量證明文件,也包括船級社所簽發(fā)的各種船舶證書、記錄、報告等檔案資料[7]。
2022年中國船級社印發(fā)了《中國船級社數(shù)字化轉(zhuǎn)型總體方案》,作為中國船級社數(shù)字化轉(zhuǎn)型的全面部署。隨后中國船級社數(shù)字化工作不斷深入,紙質(zhì)檔案電子化工作穩(wěn)步進行,船舶檔案文件和外來圖紙等技術(shù)文件大部分已采用電子形式。因此在提供更加便捷的檔案借閱服務(wù)的基礎(chǔ)上,采取電子檔案及文件的可信管理策略,是當(dāng)下中國船級社檔案管理工作中考慮的問題。
2.2電子檔案及文件管理中面臨的風(fēng)險
船級社所保存的檔案資料既是船舶/海上設(shè)施有關(guān)技術(shù)參數(shù)和性能指標,是符合國際公約和國家船舶技術(shù)法規(guī)的主要驗證材料,是船舶/海上設(shè)施質(zhì)量合格的重要證據(jù),又為后續(xù)可能遇到的法律糾紛提供佐證材料[8]。在保存船舶電子檔案及文件的過程中,主要面臨著以下風(fēng)險:
第一,在業(yè)務(wù)開展過程中,未經(jīng)授權(quán)人員的操作行為可能對電子文件造成破壞。在電子文件生成階段,可能存在故意制造虛假文件的情況;文件在流轉(zhuǎn)過程中可能被篡改,導(dǎo)致文件內(nèi)容失真;失效文件可能被誤用或故意用作合法文件,導(dǎo)致業(yè)務(wù)決策或執(zhí)行出現(xiàn)錯誤;篡改元數(shù)據(jù),影響文件的正確理解和使用等。尤其是中國船級社檔案文件中包含相當(dāng)部分的涉密文件,這些檔案的可信性受損無疑會對國家安全、企業(yè)機密或個人隱私構(gòu)成威脅。第二,電子檔案及文件依賴于特定的物理設(shè)備和環(huán)境進行存儲和傳輸,存儲設(shè)備的硬件故障是常見的物理安全風(fēng)險之一,這些故障可能源于設(shè)備老化、磨損或制造缺陷等,導(dǎo)致數(shù)據(jù)無法讀取或丟失。
3 電子檔案及文件可信管理策略
3.1管理主體維
3.1.1多主體統(tǒng)籌協(xié)同與有機聯(lián)動
可信電子檔案及文件管理需要全程合作、責(zé)任共享,實現(xiàn)互動性、協(xié)調(diào)性的管理[]。從總體上來說,中國船級社在協(xié)同聯(lián)動上實現(xiàn)了不同主體層面的交流與合作協(xié)議的達成。檔案部門與各個業(yè)務(wù)部門定期開展工作會議進行雙向業(yè)務(wù)交流,互相了解業(yè)務(wù)狀況、明確各業(yè)務(wù)線在歸檔方面的問題,并且明確檔案工作的責(zé)任劃分,保證了各個業(yè)務(wù)線的檔案主體對電子文件管理可信的監(jiān)督負責(zé)。例如,中國船級社各業(yè)務(wù)部門制定了相應(yīng)的場所文件,針對各業(yè)務(wù)線的歸檔工作提出了不同的歸檔要求,確保在電子文件生成時就進行歸檔的預(yù)準備。同時,在電子檔案的保管期限上各業(yè)務(wù)部門則會同檔案部門進行協(xié)商,結(jié)合業(yè)務(wù)部門的職能以及業(yè)務(wù)需求進行界定,確保了檔案價值的有效判斷。
3.1.2制定主體信任管理策略和機制
電子檔案及文件的可信需要業(yè)務(wù)部門、技術(shù)部門、檔案部門以及第三方合作機構(gòu)對可信管理的正確判斷和實施。一方面,中國船級社建立了一套文檔可信管理的規(guī)范化、標準化操作規(guī)范,即《中國船級社檔案管理程序文件》和《檔案立卷、歸檔和保管工作須知》,對中國船級社各場所各項活動產(chǎn)生的文件和記錄的立卷(件)、歸檔和保存進行了規(guī)范。除此之外中國船級社獨立運營的公益性船舶檔案信息服務(wù)機構(gòu)中國船舶檔案中心也建立了檔案存管規(guī)則,制定了針對行業(yè)的《船舶圖紙安全存管指南》,其中對權(quán)限管理、身份驗證、訪問控制、文件審查流程、審批流程、調(diào)閱流程等方面進行了詳細規(guī)定,確保文件流程內(nèi)各方管理人員能夠全程受控,打通了電子文檔管理主體之間的可信管控的信任路徑[10]。
3.2管理對象維
3.2.1重視元數(shù)據(jù)的保存和管理
元數(shù)據(jù)是電子檔案及文件可信性的基礎(chǔ)。在電子文件流轉(zhuǎn)的過程中,系統(tǒng)會實時自動生成元數(shù)據(jù)信息。例如,OA辦公自動化系統(tǒng)中,從文件創(chuàng)建、提交到領(lǐng)導(dǎo)的層層審批簽發(fā)再到發(fā)布公開,每個環(huán)節(jié)都生成有過程性元數(shù)據(jù)。在電子文件進入歸檔程序時,中國船級社規(guī)定將業(yè)務(wù)系統(tǒng)所產(chǎn)生的所有過程性元數(shù)據(jù)以快照形式同電子文件一起移交至檔案部門,元數(shù)據(jù)固化有效防止前端業(yè)務(wù)系統(tǒng)對歸檔信息的違規(guī)篡改,為后續(xù)的電子檔案審核、追溯以及可信性驗證提供了可靠的相關(guān)記錄,也避免因業(yè)務(wù)系統(tǒng)的故障等不可控因素而導(dǎo)致的歷史元數(shù)據(jù)的丟失和損壞,提升了電子檔案及文件管理的安全性和可信性。
3.2.2強化前端控制及全程管理
電子文件的可信管理要求檔案部門必須要進行文件的前端控制[11]。首先,中國船級社明確要求各個業(yè)務(wù)線最大程度滿足文件全程在信息系統(tǒng)中生成和流轉(zhuǎn),確保電子文件的原生性,避免由紙質(zhì)文件延后電子化造成的元數(shù)據(jù)丟失以及文件法律效力不清等問題,從源頭上提升電子文件的可信性。其次,中國船級社檔案工作將部分電子文件的歸檔要求的備考表、卷內(nèi)文件目錄等清單前置于業(yè)務(wù)系統(tǒng),保證在前端生成文件后就為歸檔做準備。確保了文件在各個環(huán)節(jié)保持連貫性和一致性。最后,中國船級社還積極開展超前指導(dǎo)工作,定期組織電子檔案管理系統(tǒng)的建設(shè)與應(yīng)用培訓(xùn),在維護文件可信方面提出建議和指導(dǎo)。
3.3管理技術(shù)維
3.3.1增強區(qū)塊鏈在可信管理中的適配度
在已有技術(shù)背景下可以發(fā)現(xiàn),區(qū)塊鏈技術(shù)與電子檔案及文件的管理流程具有一定的共性,區(qū)塊鏈鏈狀數(shù)據(jù)塊結(jié)構(gòu)與以業(yè)務(wù)流程和業(yè)務(wù)目的為聯(lián)系的電子文件及檔案相類似。同時,區(qū)塊鏈的去中心化、不可篡改、智能合約以及共識機制等技術(shù)特性也與電子檔案及文件的可信管理目標相一致。因此,區(qū)塊鏈技術(shù)在電子檔案及文件管理中具有較強的適用性[12]。在中國船級社電子檔案及文件移交、歸檔流程中,一方面,利用了區(qū)塊鏈的智能合約機制,在檔案系統(tǒng)中設(shè)定了歸檔的內(nèi)容范圍、鑒定條件等規(guī)則,使得在滿足特定條件的時候?qū)崿F(xiàn)歸檔的自動對接和操作,減少了人工干預(yù)主觀因素導(dǎo)致的可信風(fēng)險[13]。此外,中國船級社還使用區(qū)塊鏈技術(shù)將對檔案的操作行為進行上鏈存證。通過構(gòu)建存證數(shù)據(jù),并將其存儲在區(qū)塊鏈節(jié)點數(shù)據(jù)庫中,確保了數(shù)據(jù)的不可篡改和可追溯性。
3.3.2擴展數(shù)字簽名及CA認證的應(yīng)用范圍
數(shù)字簽名技術(shù)以及CA(CertificateAuthority,證書授權(quán)中心)認證體系可以通過身份認證、密鑰體制保障電子文件移交和傳輸?shù)倪^程中的可信性。中國船級社數(shù)字空間已經(jīng)基于CA認證構(gòu)建了符合要求的用戶認證安全技術(shù)機制,即通過訪問控制技術(shù)對數(shù)據(jù)的訪問權(quán)限進行嚴格控制,確保只有經(jīng)授權(quán)的人員才可以訪問數(shù)據(jù)。訪問控制技術(shù)包括認證和鑒權(quán)兩個關(guān)鍵環(huán)節(jié),其中認證部分使用了基于CA的技術(shù)體系,其核心是通過數(shù)字證書來驗證用戶或設(shè)備的身份,有效防止船舶數(shù)據(jù)被篡改。在船舶檢驗的業(yè)務(wù)流程中,中國船級社船舶電子證書的生成、發(fā)放、管理及驗證則有效運用了數(shù)字簽名、CA認證及加密技術(shù),確保了證書的安全可信[14]。
3.3.3增加可信時間戳的校驗方式
在中國船舶檔案中心對外開展各類船舶電子檔案保存服務(wù)過程中,為相關(guān)部門和機構(gòu)提供可信的時間證明,中國船級社在電子檔案及文件管理中引入了時間戳技術(shù),通過向時間戳服務(wù)中心(TSA)申請服務(wù),為每份電子檔案建立了時間戳文件和證書,所生成的時間戳文件與電子檔案同步綁定,通過哈希值比對校驗,可隨時檢驗電子檔案的內(nèi)容是否遭到篡改。可信時間戳記錄了電子文件從創(chuàng)建、修改到歸檔的每個時間節(jié)點,構(gòu)建了完整的電子檔案即文件的可信生命周期鏈條的同時,還滿足了國際法律和船舶行業(yè)標準對電子檔案可信性和法律效力的要求。
結(jié)束語
在數(shù)字化轉(zhuǎn)型背景下,電子檔案及文件的可信管理在構(gòu)建健全和高效的文檔管理生態(tài)以及安全可信的業(yè)務(wù)環(huán)境中發(fā)揮著重要作用。中國船級社數(shù)字化轉(zhuǎn)型督促著檔案部門的文檔管理工作向信息化方向邁進,從健全電子檔案及文件管理的制度規(guī)范、拓展技術(shù)在電子檔案及文件的管理中的應(yīng)用,以及提升管理意識和扎實打牢數(shù)字化基礎(chǔ)工作等方向入手進一步完善電子檔案及文件的可信管理體系,為數(shù)字化轉(zhuǎn)型提供支撐,更從可信的文檔管理視角為行業(yè)發(fā)展和交通強國建設(shè)提供助力。
參考文獻
[1]陸琳.數(shù)字化轉(zhuǎn)型背景下企業(yè)電子檔案分類智能管理探究[J].中國管理信息化,2024,27(8):187-189
[2]孫秀貞.大數(shù)據(jù)時代電子檔案數(shù)字化轉(zhuǎn)型創(chuàng)新的實踐與探索[J].蘭臺內(nèi)外,2024(6):30-32
[3]鐘萬梅,張臻,任瓊輝.電子文件、電子檔案和數(shù)字檔案概念辨析[J].山西檔案,2019(4):10-18.
[4]趙雅博.數(shù)字化轉(zhuǎn)型背景下電子檔案管理方式研究[J].辦公自動化,2025,30(2):79-81.
[5]黃永勤.基于InterPARES的電子文件可信管理初探[J].檔案與建設(shè),2014(5):24-27.
[6]陳之麗,何曉慶,韋世璇,等.數(shù)字化轉(zhuǎn)型發(fā)展背景下銀行電子文件全程管理思路探析[J].中國電子商務(wù),2024(8):77-80.
[7]謝毅.檔案數(shù)字化轉(zhuǎn)型背景下檔案信息安全全過程管理研究[J].辦公室業(yè)務(wù),2024(7):21-23.
[8]范海艷,張尉斌.大數(shù)據(jù)時代下檔案管理工作的數(shù)字化轉(zhuǎn)型[J].辦公自動化,2024,29(8):57-59
[9]馬林青.InterPARES電子文件長期保存政策框架及其啟示[J].檔案學(xué)研究,2012(5):59-62.
[10]鄭信要,李巍,李磊,等.數(shù)字化管理中建筑項目電子文件的歸檔與管理[J].區(qū)域治理,2024(18):262-264
[11]趙屹.基于前端控制思想的電子文件形成過程研究[J].檔案學(xué)研究,2012(3):16-23.
[12]趙屹.電子文件防篡改技術(shù)發(fā)展對檔案管理的影響及啟示[J].檔案學(xué)研究,2019(6):77-85.
[13]聶云霞,羅宛清.基于區(qū)塊鏈的可信電子文件保障體系探析[J].檔案與建設(shè),2021(11):28-31.
[14]高珊.可信時間戳用于電子文件存證研究[J].云南檔案,2022(2):56-58.