電子檔案方案范文
時間:2023-05-05 11:35:05
導語:如何才能寫好一篇電子檔案方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
DOI:10.16065/ki.issn1002-1620.2016.02.016
1四種電子檔案元數據的管理方法及其分析
1.1內封裝
內封裝指的是將電子檔案的內容信息和其元數據“綁定”成一個完整對象。從國際范圍看,出現了多種數據封裝方法,如VEO、Mets、FoxML、MPEG-21和Bueketsl等。VEO和Mets在國際文件和檔案管理領域較具代表性。VEO封裝方法對我國檔案界的影響相對較大,國家檔案局的行業標準《DAT/48-2009基于XML的電子文件封裝規范》就是基于VEO封裝方法對文本類和圖像類(僅靜態圖像)電子檔案的封裝規范進行了約定。內封裝存在兩種方法:一是將電子檔案的內容信息(指存儲電子檔案內容的數據文件,下同)轉換為Base64編碼,與元數據一并封裝到XML結構中;二是將電子檔案的元數據直接封裝到內容信息,內容信息不做編碼處理,將元數據直接寫到數據文件中的特定位置。1.1.1XML內封裝采取VEO封裝方法,將電子檔案的內容信息進行Base64編碼,并將內容信息編碼與元數據一并封裝到XML結構中。Base64是將二進制數據編碼為64個可打印字符形式的表達方法,它用64個可打印字符能夠表示二進制所有的數據。由于嚴格來說計算機系統中存儲的所有數據文件均以二進制儲存,所以理論上文本、圖形、圖像、影像和聲音類的電子檔案內容信息均可以做Base64編碼并封裝在XML結構中。此方案在具體實現時并不存在障礙,但筆者對其執行效率產生了疑問。對電子檔案內容信息進行Base64編碼后進行XML結構封裝/解封裝需要一定的系統開銷和耗時,對于文本類的小文件可能不存在問題,但對于數碼照相、錄像、錄音技術發展使得分辨率、采樣頻率等日漸提升導致的數據文件容量日益龐大的圖像類、影像類和聲音類電子檔案是否可以接受呢?筆者通過三個數量級對該問題進行了測試,由于主要是測試大容量數據在進行XML結構封裝/解封裝時的效率問題,測試過程中直接使用原始的數據文件進行封裝,結果如表1。根據測試結果,大數據容量文件的封裝/解封裝性能存在明顯問題,考慮如今常見的B/S架構系統執行效率,諸如圖像、影像和聲音等大數據容量文件的封裝和解封裝不僅會制約系統性能,亦可能出現運行超時問題。1.1.2內容信息內封裝內容信息內封裝方案指的是不改變電子檔案內容信息的長期保存格式,將元數據通過技術手段直接嵌入到存儲電子檔案內容的數據文件中的特定位置。如圖2所示。在設計該方案的過程中,筆者首先重點考慮了其是否可實現的問題,選擇了包括PDF、JPEG、GIF、TIFF、RAW、MP3、WAVE、MPEG4、AVI等常見數據格式進行了分析和測試。由于對電子檔案真實性和憑證性鑒定的重要手段為HASH值校驗,即將特殊安全保管的電子檔案內容信息(不含元數據)原始HASH值與文件系統中長期保存的電子檔案內容信息進行比對,得出是否被篡改或破壞的結論。如果采取內容信息內封裝方案,在進行電子檔案真實性和憑證性鑒定時,勢必需要將內封裝的元數據抽取出來之后僅對比原始內容信息的HASH值。因此,筆者在分析和測試過程中,重點測試和分析了兩點問題:①各常見數據格式是否有技術可實現內封裝;②將內封裝的元數據抽取出來后,不含元數據的內容信息是否可通過HASH值校驗。結果如表2。根據測試結果,RAW、WAVE、MPEG4、AVI等4種數據格式未找到能夠在其中嵌入數據的開發工具和技術;TIFF、MP3等兩種數據格式將元數據抽出后,數據格式的字符流發生變化,與封裝元數據之前的內容信息HASH值比對不符合;僅有PDF、JPEG和GIF等3種數據格式全部通過了兩方面的測試。基于此,在現有信息技術條件下,由于多數常見數據格式無法實現,該方案并不可用。
1.2半封裝
半封裝主要指的是電子檔案元數據單獨做XML結構封裝,在元數據封裝包中僅寫入電子檔案內容信息的存儲位置,內容信息不做編碼處理并獨立存儲,并在元數據的XML封裝包中添加電子檔案內容信息的相對路徑,實現電子檔案的內容信息和元數據的有效關聯。如圖3所示。由于半封裝的方案僅在電子檔案元數據XML結構封裝包中寫入了內容信息的相對路徑,并沒有將內容信息與元數據聯系為一個數據文件整體。筆者認為該方案與不封裝的方案實際并沒有差別,由于其實現的僅僅為元數據與內容信息的邏輯關聯,而邏輯關聯顯然有更簡單的實現方法,因此本方案并沒有操作價值。
1.3不封裝
不封裝主要指電子檔案的元數據和內容信息不進行封裝處理,元數據在關系型數據庫中以結構化的數據形態進行管理,內容信息不做編碼處理,在文件服務器中以非結構化的數據形態獨立存儲、長期保存格式進行管理,兩者間進行有效關聯。如圖4所示。不封裝方案顯然是以上幾種方案中最容易實現,且在信息技術環境下最易于管理的。但是,該方案的問題在于電子檔案元數據與內容信息的真實性和憑證性并沒能緊密捆綁,邏輯關聯的方法是否能夠滿足電子檔案內容信息的長期保存需要還有待時間的驗證。
1.4特定封裝
特定封裝指的是將電子檔案元數據與保障電子檔案憑證價值的電子檔案身份證[1]進行封裝,封裝包進行加密處理后存儲在關系型數據庫中以結構化的數據形態進行管理,電子檔案的內容信息不做編碼處理并以非結構化的數據形態獨立存儲,電子檔案身份證和元數據的封裝字符串與電子檔案的內容信息進行有效關聯。如圖5所示。該方案除電子檔案內容信息以外,電子檔案身份證和元數據都采取結構化的數據形態存儲,在信息技術環境下易于實現和管理。同時,由于電子檔案身份證作為保障電子檔案真實性和憑證性的數字證書,將元數據與身份證捆綁實際上是實現了將元數據與電子檔案內容信息直接封裝的效果。
2電子檔案元數據管理方案對比
根據上述4種主要的電子檔案元數據管理方案,筆者在功能性和安全性等方面進行了對比。由于內封裝方案的第二種方法“內容信息內封裝”在多數常見數據格式中無法實現,因此認為其不適宜運用于電子檔案元數據管理領域,未進行對比。本文主要對比了XML內封裝、不封裝、半封裝和特定封裝等4種電子檔案元數據管理方案,對比結果如表3。根據對比結果,采取特定封裝的方案更符合當前信息技術環境下電子檔案元數據的管理需求。XML內封裝方案難以解決圖像、影像和聲音等類型大數據容量文件的處理問題,可行性不高;不封裝方案在真實性和憑證性校驗方面欠缺帶有有效數字簽名的元數據支持,且元數據與內容信息聯系不夠緊密;半封裝方案則綜合了XML內封裝方案和不封裝方案的大部分缺點,不能滿足電子檔案元數據的管理需求。但是,特定封裝方案依舊存在元數據變動導致電子檔案身份證加密字符串不斷重復制作的過程,這同樣會對確保電子檔案真實性和憑證性較為核心的電子檔案身份證帶來一定的數據風險。
3建議采用的電子檔案元數據管理策略
筆者認為,結合電子檔案元數據分開管理方法[2]、綜合特定封裝和不封裝兩套方案可較好地解決問題。即只將電子文件形成過程中的、直接關系電子檔案真實性和憑證性的對象元數據與電子檔案身份證進行封裝,由于該部分元數據形成后不會再有變動,可有效避免電子檔案身份證加密字符串的重復制作。同時,將對象元數據、事件元數據在關系型數據庫中以結構化的數據形態存儲,即可實現電子檔案身份證中的對象元數據與數據庫中存儲的對象元數據比對,也可提升事件元數據變更時的管理效率、提高元數據的使用效率、降低對電子檔案的內容信息和身份證的數據管理風險。此外,該方案與存儲電子檔案內容的數據文件格式無直接關系,不同的數據格式差異不會對元數據的管理造成技術架構變化的風險,且任意數據格式均可使用同樣的一套技術體系實現對其元數據的安全有效管理,故該方案的可擴展能力較強,在信息系統開發過程中技術的復用性亦較強。本文系北京數字檔案館(北京電子文件中心)建設項目系列研究之一。
參考文獻
[1]陶水龍,薛四新,田雷,張桂剛,李超.異構系統中電子檔案憑證性保障的整體構思[J].檔案學研究,2012(5).
篇2
關鍵詞:電子檔案;信息;安全保障
隨著社會發展的進步,如今檔案管理也進入了信息化的時代。傳統的紙質形態檔案已經落后,新型的數字媒體類信息存檔已經廣泛存在于社會當中。信息數字媒體一體化,并且儲存密度大。便于接收,接收速率快,這些都是將檔案進行數字化媒體轉換存儲的優點,并且電子檔案,易于傳送與收納儲存。不過由此也產生一些隱患。數據容易被黑客攻擊更改,若硬盤丟失,還將造成很大的難以承擔的后果。電子檔案使用是未來社會,檔案儲存的必經之路。因此在電子檔案發展的初期,就應當建立合理的規章制度來規范管理。
1影響電子檔案信息安全的主要因素
1.1自然因素
自然因素可分為兩大類。一類為外界環境對于載體的影響;一類為載體自身的隨時間的老化。一般來說自然環境對于載體的傷害是不可修復的。并且載體自身的材料所限,在使用一定年限過后需要更換儲存工具。這一切都是自然因素所帶來的。電子檔案信息管理的問題。
1.2技術因素
在電子檔案信息安全管理當中。技術因素是至關重要的因素。首先一份檔案安全管理,便是重中之重。它能夠保障用戶在使用時,信息的合法性與安全性。還必須保證不受外來黑客病毒的影響使信息的內容未被更改。其次,隨著時代的變遷信息技術的發展會,與時俱進,新舊版本的數字媒體的不兼容會導致信息的缺失遺漏,甚至損壞等現象。
1.3管理因素
有了技術支持對于信息管理的安全保障。在電子檔案的存儲當中,信息管理扮演著“大腦”的角色。在電子信息管理當中組織者和管理者共同完成的工作才是信息儲存的基石工作,對于技術的提升,這些都是組織者和管理者的一種手段。只有科學的進行電子檔案制度的規范改革,才能保證電子檔案的信息安全。
1.4人的因素
自然因素,技術因素等都是不可控的因素,而管理因素和人為因素機,均由人為操作。因此在電子檔案存儲安全因素當中,人為因素占著較大的比重。在電子檔案信息安全中,管理人員對于檔案的重視程度以及技術設備的安全等級的了解程度都會產生影響。如果一個了解電子檔案安全制度的管理人員心懷不軌,那么將造成巨大的破壞。因此在電子檔案信息管理當中,人為因素是最為脆弱的一環。對于管理人員挑選應當再三斟酌。不過,研究人員對于電子檔案信息技術的提升與了解創新對于信息安全也會產生一些良好的作用。
2電子檔案管理改進創新對策
2.1制定電子檔案管理規范
對于電子檔案的建立以及保存之中,還存在著許多環節,這些環節都存在,這使信息遺失或損壞的風險。為將此類風險降至最低,應當制定相關的法律法規來完善相應的電子檔案存儲制度,并且對于管理人員進行統一培訓,規范和測評。還應當建立相應的網絡安全制度,來保證電子檔案信息不被病毒和黑客所攻擊。
2.2統一電子檔案管理軟件
將電子檔案存儲管理模式定性要求。制定出相應的各個模版。再將模版推廣于應用市場。定期開展對于電子檔案存儲的培訓工作。聘請相關的專業人員進行講解指導,讓整個部門和公司的檔案全部統一化便于管理。
2.3提高電子檔案的保存質量
電子文件的保存必須注意,“靈魂”和“肉體”的時刻保護。電子文件的儲存介質,容易受到環境的影響,應當做好相應的防磁,防潮,防機械損壞等。是電子文件的肉體,保證良好的健康狀況。對于它的“靈魂”———文件信息。應當注意防病毒黑客,建立專門的檔案庫,配置專業的安全防護技術性較高的檔案機房與設備。還需要注意對于文件信息的及時備份,檢查更新,文件保存檔案軟件的兼容模式等。
2.4加強電子檔案的安全
(1)建立數據備份和恢復系統。在電子檔案存儲中備份技術是一種必不可少的安全手段。這樣的話在面對電子病毒風暴時,可有效地安全儲存。以面對不同的隱藏風險。(2)要加強網絡的安全管理。加強對于檔案庫的入口保密工作,多重驗證方式及防火墻等,均可實現保護作用,以此確保檔案庫的監督秩序。(3)對重要文件采用“雙重“歸檔法。對于一些重要文件采取雙存法:紙質,電子同存。例如簽署類文件等也能保證以后的真實有效性。部分紙質文件(例如:發票)需原件保存,但電子也可備用。
2.5提高檔案工作人員素質
檔案管理的電子數字媒體化,是檔案管理朝著現代化發展前進的一次。不過,需要面對的問題也是相當之多。因此對于管理人員的要求也必須提高。合格的管理人員應當熟練的掌握計算機技術,并且大致了解自己所管理的電子檔案的內容信息。運營單位應當對管理人員進行權限設置,避免權力過大導致檔案出錯。單位在引進管理人員是應當同時注意他們應當是計算機使用技術與管理檔案技術的兼備??v觀全局,檔案管理的工作者應該與時具進,隨時學習,吸納新型的檔案存儲技術,確保檔案存儲與時代的腳步一同前進。并且應當不斷地開發針對性的方案去處理不同的檔案存儲,來面對日新月異的發展社會。檔案存儲是一項重要的工作,可以說之便是“史書”因此應當給予相當的重視。
參考文獻:
[1]李衛育.推進城建檔案館數字化建設打造城市建設信息數據庫[J].城建檔案,2013(03).
篇3
目前階段的電子計算機技術在人們生活和工作當中的作用越來越突出,并且其多樣化的功能以及突出的使用效果,使得計算機的應用層面越來越廣泛,這一點為人們的生活與工作帶來了極大的變革,使得企業很好的節約了成本,并且辦公的質量、辦公的效率得以大大的增長。就目前的信息化時代而言,最為先進的檔案管理方式,就是電子信息檔案的管理,其對于企業的發展和進步有著極為重要的作用和意義。但是,由于電子信息技術在傳輸和存儲的過程當中,存在著一定的安全漏洞,所以,還需要對相關的風險進行防范和控制,更好的保證電子檔案信息管理工作的安全與可靠。
1. 預防風險的措施研究
深入并且細致的對預防風險的措施方案進行研究和分析,是開展一系列工作的基礎性環節,也是一項重要的工作步驟。防患于未然,是避免風險的最為有效的措施方案,而提前性的對存在的風險進行防范,則可以使得風險的代價降至最低。首先,需要建立起嚴格的限制權限,各個級別的工作人員需要在權限的范圍之內進行工作,并且使用檔案。同時,還需要進行逐級別的審批,保證審批工作的嚴格與可靠,進行工作權限的認定,注意針對信息進行管理和保存。最后,則是需要針對使用的規范,對使用的權限進行確認,對備份的文件進行必要的技術處理,防止信息的泄露,盡量的避免出現信息的整理復制備份。在檔案信息使用的過程當中,也需要對其安全性進行研究與探討,避免錯誤的操作、避免外界的干擾對操作造成不利的影響。對于整個檔案信息的使用過程,進行監督和控制,做好相應的記錄。
2. 避免風險的措施研究
針對檔案的風險避免,需要從以下幾個方面做起:
(1)加強最新技術的獲取,同時全面的保證安全的可靠性。在計算機時代當中,信息的發展和安全技術不斷的發展,相關的技術手段也是日新月異,而信息的檔案規避風險,最為有效的方式,就是針對技術進行創新,只有通過這樣的方式,才可以保證電子信息檔案得到相關的安全保護。首先,需要對加密的技術進行提升,分級別、分層次的對檔案信息進行加密處理,同時保證密碼不會在一定的時間之內被更改,這樣的操作方式更加有利于進行風險的防范。其次,還需要對適合的檔案軟件進行制定,選擇最佳的軟件進行數據的加密處理,并且保證用戶安全的級別以及訪問的授權、密碼的設置等等,有效的確保信息的安全和檔案的安全。
(2)培養工作人員的安全管理意識。培養并且提升工作人員的安全管理意識,是全面的提升檔案安全管理的重要步驟之一。而電子檔案使用過程當中的多樣性,相關的操作人員消炎藥保證操作方式的正確、規范和標準,同時避免檔案的管理工作變得更加復雜。所以,必須要在實踐的工作當中加強工作人員的安全管理意識以及檔案管理的能力,這一點對于當前階段的檔案管理工作有著重要的作用和意義。
(3)風險的防范必須要做到及時的發現和及時的處理。檔案信息的管理工作,是數據安全性的核心部分,而對于電子信息檔案的使用過程之中出現的風險問題,也需要做到及時的發現和及時的處理,針對在計算機維修時期之內的風險,有關的企業還需要重點的注重對于可能存在的風險進行防范和控制,采取一系列主動的措施方案進行應對。尤其是對于當前階段安全信息異常敏感的時代而言,還需要采取必要的、有針對性的并且切實可行的防范措施進行風險的控制和管理。
3. 分散風險的措施研究
根據上文的詳細闡述和分析,可以對現階段檔案信息管理過程當中預防風險的措施技術以及避免風險的措施方案有著全面的了解和細致的掌握。接下來,將針對分散風險以及評估風險的措施進行深層次的研究,力求以此為基礎,更進一步的為有關工作的開展與進行,奠定堅實的理論基礎。
將檔案信息管理的風險降至最低,最為常用的是轉移的策略,其實質,是對風險進行分散,并且將風險轉移至其他的地方,達到降低風險的目的和效果。在一般的情況之下,諸如針對配置的基本模式進行修改,并且購買相關的保險、外包至其他的機構等等,都可以達到分散風險的目的和效果,并且這一手段方式也是未來對于電子檔案信息管理的極為有效的措施手段之一。通過這樣的方式,可以使得檔案的風險變得更加簡單化,對于原來的電子信息進行必要的改進,使得電子信息的管理系統更加的先進,保證檔案信息的安全和可靠。
4. 評估風險的措施研究
針對風險進行評估,是非常有效的降低風險的方式和技術,一旦風險發生,如何對風險進行評估,并且如何將風險所導致的損失降至最低,同時找到最佳的處理技術方案,是一項重點性的工作。針對風險進行評估的基本目的,是全面的保證風險的控制計劃更加的合理、更加的科學與可靠,而在現階段電子信息檔案實施的基礎之上,全面的針對風險所帶來的影響進行分析和研究,并且對其后果進行探討,是非常有必要的。對風險所帶來的成本的損失進行探析,同時對檔案管理引起足夠程度的重視,但是在現階段的工作當中,部分檔案的管理者認為電子信息檔案的操作是無危險性和風險的,所以,這樣的觀點就為風險管理工作帶來巨大的阻礙。相關的工作人員,需要時刻的提醒自己,對于風險進行評估和防范,并且采取切實可行的措施手段,對風險進行控制,全面的確保電子檔案信息管理的各個細小的工作環節,都得到了有力的保障,所有的工作都有著全面嚴格的監督控制。最后,在風險評估的工作過程當中,還需要對安全意識進行提升,對于各種類型的安全隱患,需要盡早的發現,及時的進行處理,保證在風險發生之時,將其所帶來的危害降至最低。
5. 結束語
綜上所述,根據對電子信息檔案的風險管理與控制進行全面的分析和研究,從實際的角度出發,深入并且細致的對具體的風險控制和防范的措施方案,進行了深層次的論述,同時,對于分散風險的方式、評估風險的方式技術等,都進行了研究,力求以此為基礎,更進一步的為有關工作的開展與進行,奠定堅實的理論基礎。
參考文獻
[1]王平.淺議電子信息檔案的風險管理與防范的措施技術方法【J】.現代化電子信息技術科學資訊,2010.10:233-238
[2]劉昌化.試論現代化的電子信息檔案管理工作的加強以及風險的防治【J】.黑龍江科學信息,2009.7:45-47
篇4
目前,人們生活中一個非常重要的,必須的工具的就是電子計算機,其具有多種多樣的功能,這為企業的辦公帶來了巨大的變革,使企業辦公變得更加方便快捷。而在信息技術時代,最新的檔案方式就是電子信息檔案,它對企業在高科技方面的創新發展意義重大。但是根據具體情況來看,電子信息檔案并不全是優化,它也有自己的不足,比如與傳統的紙張檔案相比,具有更大的風險性,如果沒有積極制定防范風險的措施,那么很容易導致企業的數據被盜,所以,企業在使用信息檔案時一定要注意信息的安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
一、避免風險的措施
提前預防,在風險還沒有出現的時候就進行遏制是規避風險最有效的方式,也是最經濟的方式,對于電子檔案來說,應該以其自身的潛在缺陷為根據來實施控制管理,來保證內部信息的安全可靠,主要措施有:
1.積極引進最新技術。計算機在工作過程中要同時結合多種措施,而規避風險的最好的辦法就是引進新的技術,新技術對可以使電子信息檔案更加安全可靠。其中一個很重要的方法就是設置密碼,這是現代操作系統最常運用的方式,在對電子信息檔案實施密碼設置后,要積極的訓練一些計算機技術人員來實施管理控制,避免信息資源被一些外界因素干擾。
2.制定一些制度。為了保證信息資源的安全性,那么必要的管理制度是必不可少的,所以企業要主動制定一些有針對性的制度來進行預防,也可以根據需要授權檔案管理人員自己制定制度,例如:可以規定只有管理人員才能進行相關的系統操控,而無關的人員沒有權利操作系統等。
3.及時消除風險。為了確保信息檔案數據的安全性,及時消除潛在的風險是非常重要的,在計算機維修期內,企業尤其要注意隨時可能存在的風險,主動采取應對措施。因為計算機網絡的的復雜性,使得控制風險工作也極其的不容易,不過,只要及時且做到全面看待問題,那么就可以把問題解決掉。比如,對于那種對計算機激進主義異常敏感的機構來說,為了應對潛在的危險,那么采取一定的措施是非常必要的。
4.及時進行預防和保護。為了消除危險電子信息檔案的因素,其中一個很重要的措施就是安全防護,其可以有效的避免信息數據受到外界因素的破壞,保證信息的安全可靠。
二、緩解風險的措施
電子信息檔案在遭到外界的干擾后,為了把危險降到最小,就需要管理人員盡最大的努力把危險掌控在一定的范圍內,那么管理人員應該怎么做才能使風險得到緩解?目前,許多企業開始利用風險轉移的策略進行緩解,電子信息檔案管理的風險緩解就是通過制定實施應變計劃、災難恢復計劃、電子信息檔案相關資產重新布置等手段來減小電子信息檔案及相關資產價值本身或風險的后果或影響。常見的風險緩解方法包括:事前措施、事后措施。前者是指在損失發生前為減少損失程度執行的方案;后者是在損失發生后為減少損失執行的方法。需要強調的是,在進行電子信息檔案的管理時如果發生危險,那么不管是什么情況,企業都要積極主動的進行及時的處理,這才是最為關鍵的。
三、分散風險的措施
在電子信息檔案管理中,還有一種經常使用的規避風險的措施就是轉移策略,所謂轉移策略實質上是一種風險的分散,即把風險轉到其他的地方,以此來把已經存在的風險降到最低,一般而言,能夠從多個角度對風險轉移的方法實施修正,如:修改配置模式、購買保險、外包給其他機構、或者與提供商簽署服務合同等等。經過這樣的處理之后,我們可以把復雜的風險問題進行簡化,再對原先實施的電子信息檔案管理策略優化改進,創造更加先進的電子信息檔案管理系統。此外,還可以與網絡供應商互相協調,讓供應商的安全服務符合電子信息檔案的使用需要。另外,還要強調的是,外包同樣隱含著風險,如果外包人員不符合合同的標準,那么后果會很嚴重。所以為了預防人為因素給企業造成損失,那么那些使用電子信息檔案的人員要做的就是一定要嚴格遵守操作標準。
四、評估風險的措施
當風險來臨后,企業最需要做的就是積極采取措施進行處理,為了把風險造成的影響控制在最小的范圍內,還要積極與其他措施相結合使用。風險評估的目的是為了能夠使預防計劃更加科學合理,在對電子信息檔案實施全面分析的基礎上,探究引起風險的因素以及其帶來的后果。需要實施分析評估的基本內容是:發生危險的概率,危險帶來的后果有多大,危險的成本探析,有哪些合適的控制防范辦法等等。此外,企業管理者要樹立風險觀念,積極主動的制定一套體系完善的針對多種風險的預防計劃。需要強調一點,如果機構中每個已被識別的弱點通過承認得以控制,這說明企業在安全防范工作中未能給予足夠的重視。企業防范風險的最大弊端在于,許多經營管理者錯誤地認為電子信息檔案無危險性,在使用檔案資料時未采取針對性的安全管理方案,這對于電子信息檔案帶來了諸多不便。而對于檔案管理人員來說,其在管理期間要控制好各個環節的工作,這對于檔案管理是極為重點的。在進行評估中,為了確保檔案信息的安全性,檔案管理人員就必須要非常警覺,對于潛在的風險能夠及時發現,并把其扼殺在萌芽狀態,對于已經發生的風險要積極采取措施,力求使風險造成的損失最小。
簡而言之,管理者或管理部門在對電子信息檔案管理時,一定要有這樣的意識,即電子文件的風險不是主觀的,而是客觀存在的,這種風險不是確定的,而是不確定的,而且還可能帶來很大的危險,所以一定要有對風險的警覺度,把預防風險看做所有工作的重中之重,積極制定風險防范辦法,使電子信息檔案的管理水平得以提高,這對于有效規避風險和降低損失有重要的意義。
參 考 文 獻
[1]馮惠玲.論電子文件的風險管理[J].檔案學通訊.2005(3):8~11
[2]王兆新,裘潔.淺議電子文件信息的安全與保密[J].浙江檔案.2004(1):36~37
[3]鄒生.開放網絡環境下的信息安全問題[J].信息安全與通信保密.2004(4):28~29
篇5
【關鍵詞】同步歸檔;產權檔案雙軌制保管;建立綜合性檔案庫房;檔案精簡與銷毀
1 同步歸檔
一線城市房產吸引國內、國際熱資,有運用資本投資不動產以期租金收益和房產升值謀利特征。產權三級轉移在頻繁中更替,利用借貸資金運作,在上一次買賣的辦文未完成時而箍緊下一次的買賣實現轉移的現象時有發生。提速辦文有效措施“同步歸檔”在此一形勢下出臺,它既是城市快速發展的要求,也是國際化都市進程的配套。所謂同步歸檔是指:接收檔案后24小時完成整理、24小時完成掃描、24小完成檔案上架。房產投資一般相應地呈波浪性涌現,峰期往往集中在一段時期內。高頻轉讓能否在登記機構承諾的7天繕證期限拿到房產證,能否實現“同步歸檔”是重要前提因素之一。
資料虛假、開發商一房多賣、重復抵押的經濟糾紛集中事發在九十年代中后期,進入司法程序的問題檔案往往使公、檢、法部門輾轉于移交單位與檔案管理部門之間,單位之間的推諉根源規避:分清責任主體必須以手工簽署交接表為依據。這一原始傳統程序的嚴格執行終結困攏。傳統簽署的交接表已不能滿足隨后迅猛發展的年產幾十萬檔案的檢索,“同步歸檔”實現高效服務于需求,必須做到手工簽署與電子檔案交接結合起來,輸入證號快速索引和簽章具備的界定與甄別功能從源頭上堵住漏洞。
檔案數字化加工是一個流水作業,須多個作業小組共同完成。年產幾十萬份檔案在多個環節轉移,如何控制零遺失確非易事。責任落實到人,層層控制是措施關鍵,具體做法:一、接收檔案人員從移交單位手中接過一批實物檔案時,必須從辦文數據庫中調取電子檔案交接表格,清點數目與實際相符后,再進行逐件核對。二、每件按收文目錄與內容、頁數進行核對,無誤后作電子簽署的同時作手工簽署,缺件、差錯、模糊件的檔案在簽署前退檔。三、電子檔案交接簽署與手工簽署結合貫穿加工小組內部轉移,直至完成任務移交庫房為止。
檔案整理是指把收文資料進行加工。拆封前對檔案須再一次復核,整理桉規格表糊、歸集和分插條碼、填寫內容。完成整理后在封面蓋上經手人印章,便于明確責任的后續追蹤。
打印條碼、批量快速掃描、特殊掃描、合卷、質檢各崗位按工序運作,每天完成的電子檔案數據必須當天上傳中心數據庫。定期到辦文點收集反饋意見,模糊的電子檔案,須調檔重新掃描。檔案整理與檔案合卷著重注意混淆裝訂和合訂。
上傳數據后,各辦文點終端便能查到電子文檔。
2 產權檔案雙軌制保管依據
1、紙質檔案在傳統管理保證溫、濕、光、氧化等條件,其壽命可達上千年,而電子檔案在上傳過程中有數據掉失和數據覆蓋現象,辦文網絡在使用過程中受病毒侵害、攻擊,自身人員操作失誤。2、前期手工繕證及各個時期的調控政策,各階段房地產辦文方法的改變,準成本、全成本、商品房等不同性質內容呈檔案復雜性。3、程序升級、模塊合并、倒入數據時字段沖突。4、數字化的電子檔案與原始檔案的清晰度存在一定的差距,原始件本身不大清晰掃描后往往不能辨識。5、產權證樣式多種版本;印章亦隨年份變化而變化;早期商鋪分格銷售無坐標定位等都需借鑒原始材料分析定位。6、土地性質的多樣性、大宗土地連續分宗不斷補交地價的過程必須借助檔案理清脈絡。7各級行政簽署是文件生效的標志,手寫特征是鑒別真假的憑證,具法律效力的文件必須以紙質形式保存。地震、電力破壞等自然災害,紙質檔案有不可替代的作用。
電子檔案與紙質檔案相互監督、相互補充保證其真實性、完整性;產權檔案存放的專業性,規律性、連續性在撇開電腦管理下具獨立索引。
3 建立綜合性檔案庫房
建立綜合庫房的必要性:房產已經不只是局限于居住,升值空間是投資熱點風向標。隨著城市配套和文化積累營造吸納優勢推進城市化進程等因素,一段時期內產權檔案仍然呈較快的上升趨勢。一套房產有高達10次更替業主,轉讓五、六次為數不菲。不斷的流通套現檔案增量難于預計。各房產繕證辦公點的專業庫房存在局限性,形勢發展變化所需庫容遠遠超出預留空間,租用非專業性庫房分散存放的安全隱患困擾的同時有被動續約牽制。同區的檔案分送異地多個保管點易出差錯。持可持續觀點在各繕證點車程約60分鐘左右位置建設綜合庫房,理由所在:無紙化辦公后從內網均可查閱檔案影像內容,3~5%原始檔案調查率為檔案集中給予了條件,抑或建在周邊城市區域亦為前瞻:低用地成本可置大形建筑規模,超前設計幾十年空間承受能力打下強力后衛基礎;統一標準管理,結束多點各自形成的習慣做法;掃描場所得到寬暢、統一環境,有利人員靈活調用;建立綜合查詢窗口,倍數提高接待能力和提升服務形象;假如擴市試想我們是否從權周全檔案庫房儲備用地。
4 產權檔案精簡與銷毀制度
制定房產檔案保管期限制度是商品房誕生前的規定,房產從建國之初至改革開放前一直是極為少量的。商品房從八十年代初年始迅速發展起來,漸漸成為資本市場載體。國情的發展變化就產權出現的情況進行討論,探討制定適用制度與細化規定對傳統檔案管理作一些補充使之完善,用發展的態度為今后實際操作延伸理論依據:
1、二級轉移與三級轉移檔案。三級權利人法律權屬已確立,辦文終端可調閱二級已掃描電子檔案。庫房日常管理從辦文系統中打印出二級權利人相關信息,保留身份證復印件,附在三級轉移上面體現連續關系。無須保管二次轉移有厚度的紙質檔案,從密集架撒下資料依宗地打包存放。等待銷毀制度頒布處理。當前此檔案占據著大量儲存空間。
2、權利人已去逝房產被繼承。八十年代初發房產證至現在快近四十年了,繼承房產周期逐步顯現出來。日常管理應作繼承與被繼承檔案合并,前檔案詳細情況附繼承人檔案前端,撒下已逝者房產的檔案。下架檔案歸繼承類,按年限、姓氏積集打包,等待處理。
3、舊城改造,賠償完成。整個地上附著物發生根本變化,賠償所得的房產與原房產座落、位置、朝向、層次、地籍名稱均已發生變化,電子數據改造前后相互獨立無鏈接關系。日常管理按上面同理處理。打包檔案標簽明確改造前后關系,歸舊改類以座落、年限封存。
4、已轉讓多次的房產。轉讓次數達五、六次的檔案為數不少,依類推進行整理。程序上增加打印產權多次轉讓的功能。檔案精簡出后歸轉讓類集合,按宗地號、宗地支號封存。
5、抵押檔案。抵押期滿,按揭債務人償還清楚或提前還款,銀行注銷抵押登記已完成。
篇6
關鍵詞:電子文檔控制方案管理
引言
隨著計算機網絡的飛速發展,計算機已經成為企事業單位日常辦公不可或缺的重要工具,大量的文本文件、圖形文件、表格文件、影像文件等電子文檔信息不僅包括企業秘密,更有甚者還包括國家秘密在網絡上共享和傳播,為工作提供了極大地便利,同時也增加了重要信息泄密的風險。在信息安全面臨嚴峻挑戰的形勢下,電子文檔安全工作應當引起越來越多的重視。
1.電子文檔存在的安全隱患和風險
電子文檔是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學磁性材料為載體的文字材料。主要依賴計算機系統存取并可在通信網絡上傳輸。它看得見,摸不著,在一般管理模式下,通常依賴保密管理制度強制實施,輔以人工監管手段來達到防護電子文檔的安全,但這給日常工作帶來了諸多的不便和風險。它的易傳播、易擴散性也成為了企業管理的安全隱患。主要表現在以下幾個方面:
(1)共享在局域網上的文件夾及文件沒有加密措施;
(2)分散的輸出方式不利于安全管理;
(3)復印、打印設備使用權限難以控制;
(4)打印審批存在效率低、難以記錄的問題;
(5)涉密文件的生命周期安全管理嚴重依賴于人工;
(7)終端用戶的日常操作和網絡行為沒有監控和審計管理,難以形成全面、細致的日志審計和統計報表輸出。
(8) 惡意文件/病毒通過U盤、光盤、網絡輕易進入系統,導致文檔數據丟失。
1.1此外,還有內部人員有意或無意地泄密。
隨著全球信息化時代的來臨,計算機泄密行為呈上升趨勢。一個惡意的泄密事件往往會給企業造成難以估量的后果:輕則需要投入巨額資金進行補救,重則將會使一個企業置之死地。權威數據顯示,幾乎所有的中國企業對電子文檔都沒有任何防護措施,企業對于信息有保護措施的不到3%。一些機密性的資料,電子文檔輕易就可以通過電子郵件和移動硬盤泄密到網絡外部。全球最具權威的IT研究與顧問咨詢公司Gartner調查顯示:有超過85%的安全威脅來自組織內部,而內部網絡各種安全漏洞造成的損失中,30% - 40% 是由電子文件的泄露造成的,而在 Fortune(財富雜志)排名前1000家的公司中,每次電子文件泄露所造成的損失平均是50萬美元。
2.電子文檔安全有效控制方案
為了更有效防止電子文檔的泄密,就需要一套合理有效的電子文檔安全管理方案,保障最核心的電子文檔的安全。
2.1以授權管理作控制
通過技術手段對文檔的查看、下載、打印、修改、刪除等權限進行控制,嚴防泄密,提高保密安全管理水平,變分散、無序的設備輸出管理為集中而有序的監控管理。設備使用、用戶權限可控,避免非授權使用設備,用戶權限可管理。對使用者進行權限設定,來控制其是否有復印、打印、彩色輸出等權限,并且還可通過設定配額以控制輸出;使用者可通過身份認證進行文件輸出;打印機、復印機等輸出設備平時處于鎖定狀態,非授權人員無法使用復印及打印功能。
2.2以數據文檔安全為核心
對指定進程和特定文檔其創建,編輯,保存自動加密,非授權用戶無法明文打開特定文檔;打印輸出采取閉環管理,文件需要先進行審批,審批通過后,通過身份認證,自動嵌入條碼打印輸出,通過條碼進行自動化快速文件回收,全面記錄文件打印、審批、回收等全周期信息,確保打印出的即為經過審批的,且打印內容與審批內容一致,打印者即為得到打印輸出文件的第一人;做到安全打印,避免文件丟失、敏感信息泄露,確保打印內容與審批內容一致,避免誤操作,減少浪費,自動負載均衡,減少排隊。
2.3以監控審計作追查
特定管理人員可查看打印復印日志,可以全程追溯文件生存的全生命周期;通過柱形圖餅狀圖等方式,直觀的顯示任一時間段內,輸出設備的使用負荷、部門輸出、個人輸出情況。全面而詳盡的電子化日志記錄,變紙質人工登記為自動電子化日志記錄,且信息更為全面,便于日后審計和追溯。
3.電子文檔安全系統功能及技術闡述
電子文檔安全管理系統是根據電子文檔安全有效控制方案詳細設計出的一套管理系統,主要應包括以下功能:
3.1安全認證:采用口令加USBKEY等方式通過管理控制臺對登錄系統進行進行身份認證控制,不同的身份在服務器上有不同的存儲區。通過此管理方式,可滿足一人一臺、一人多臺及多人一臺使用電腦的實際情況。
3.2文檔管理:采用文檔標密和定密的方式,對文檔起草、批準、審批和審核全生命周期進行控制。對不同性質的部門、用戶和用戶組制定不同的權限策略,文檔創建時按策略標記文檔權限屬性,屬性包括創建者、可使用的部門和用戶列表。
3.3安全存儲:提供網絡硬盤功能,對加密的電子文檔上傳服務器進行集中存儲,進而實現對本地涉密電子文檔的備份。只有數據擁有者能查看和使用,即使其它合法用戶也不能查看和使用他人的數據。
3.4人員管理:對系統中所有用戶按照人員崗位職責及涉密范圍進行統一的密級管理。采用人員定密的方式對用戶的密級分為絕密、機密、秘密、非密四種。針對不同密級用戶,可配置強制加密策略,在文件交換時,文件不能由高密級用戶傳到低密級用戶。
3.5文檔流轉:根據人員密級和文檔的密級,嚴格控制文檔流轉過程,防止合法用戶對文檔進行非法操作。文件對內部或外部協同流轉時,需提交文檔審核申請修改文件權限,審核的文件副本和操作記錄日志,保障內部文檔安全順暢流轉;外部發送文檔的安全協同。
3.6文檔輸出打?。弘娮游臋n打印輸出需要通過部門或上級領導的審核通過后,才能將電子文檔進行刻錄或U盤導出,導出形式可以根據保密需要進行加密處理。對電子文件打印輸出執行嚴格的打印申請、審批流轉,對涉密文件輸出紙張采用數字水印技術,自動嵌入條碼打印輸出,用戶刷卡輸出,嚴格執行安全保密管理規章制度對于打印管理的要求。
3.7安全管理與審計:根據安全保密管理規章制度設置系統提供系統管理員、安全保密管理元和安全審計員三員,不同管理員的權限設置應相互獨立、相互制約,確保系統滿足“三權分立”原則,各行其職,各盡其責。系統管理員單獨查看某 個文件的操作歷史,安全保密管理員查看整個文件夾的操作歷史,安全審計員查看整個系統所有用戶的操作歷史。
3.8病毒掃描防護:實現病毒掃描引擎,上傳文件,均會進行病毒掃描,如果發現病毒,會通知管理員進行處理。
總之,做文檔安全的目的是為涉密電子文檔的管理提供一套有效的管理辦法,防止內部重要電子文檔被泄密,實現了對電子文檔全生命周期的安全管理。
結束語:
篇7
目前,國家對電子檔案先后頒布了《電子文件歸檔與電子檔案管理規范》和《CAD電子文件光盤存儲、歸檔與檔案管理要求》。雖然這兩個標準對基層檔案工作人員來說確實能解決不少問題,有了一個基本的操作依據,但是針對基層工作來說,文件的具體內容還不夠詳細,在實際過程中,電子檔案的移交接收依然沒有形成體系,沒有相對行之有效的操作規范,同時,由于缺乏統一規劃,新建成的OA系統及其它業務系統沒有標準檔案移交接口,大多只能導出數據重新進行歸檔,這完全違背了電子檔案保真、保密和保存的要求。此外,電子檔案收集與移交本身也存在思想意識不夠、知識積累薄弱的問題。這包含有兩個方面:一是檔案工作管理人員意識不夠、技術儲備不足的問題。電子檔案階段要求檔案人員對電子檔案的發展趨勢要有一個比較清醒的認識,同時由于電子檔案的載體規格不同、形狀不同、材料不同,檔案工作人員必須不斷掌握信息技術,積累電子文件與電子檔案方面的知識,才能更好地做好電子檔案管理工作。另一個是電子文件撰寫者檔案意識不夠問題。要求檔案人員要采取各種方法和手段大力宣傳電子檔案的積累與歸檔、電子檔案管理和利用,提高和增強他們的電子檔案意識。
基于電子檔案歸檔與接收存在的種種問題,研究如何最大限度地收集電子檔案,并保證其完整性、安全性,圍繞電子檔案歸檔管理現狀、電子檔案接收所面臨的問題、電子檔案的接收范圍、種類和數據格式以及電子檔案的移交接收方法和手段等問題進行研究成為電子檔案管理非常重要的事情。
廣東金融學院從全方位對電子檔案管理進行分析并做好技術研究,并重新梳理電子檔案歸檔流程,建立和完善電子檔案歸檔體系,設計一個操作性較強的電子檔案收集與移交規范,把電子檔案移交與接收納入到電子檔案管理的全局當中,并在研究過程中,充分考慮各方面因素,尤其考慮到電子檔案管理所涉及的各種技術問題,把提高檔案工作人員的知識積累放在了重要位置,以圖做到科學收集、管理、利用、檢測和保護檔案,也為檔案人員提前介入電子文件的形成階段,做到有效監控各部門電子文件形成、電子檔案歸檔工作做好技術儲備。
一、建立完善的電子檔案移交和接收體系
廣東金融學院在充分分析電子檔案產生及管理的各種影響因素,重新梳理電子檔案歸檔流程,建立了完善的電子檔案移交和接收體系。電子文件的有效管理不能依靠一項或幾項規范而需要一個科學、完備的規范體系,而規范體系也不是單個規范的簡單相加。這就從客觀上要求制定規范既不能“想當然”,也不能僅滿足于對當前實踐需要的“應付”。簡單地按照“需要一個,制定一個”的思路往往會導致規范制定的滯后、規范作用削弱、規范之間協調、配套性差等諸多問題。
二、建立了部門采集檔案的功能模塊
廣東金融學院檔案館在設計檔案管理系統的時候,增加了向部門采集檔案的功能,按照要求,學院各部門需在規定的時間內向檔案館移交檔案,圖1為系統采集截圖:
這里采集的是各部門以其他形式產生的電子檔案,OA系統產生的電子檔案直接由系統抓取,圖2是系統向OA抓取電子文件:
三、建立功能強大的采集審核模塊
對于不符合要求的檔案材料退回重新整理后再提交歸檔:圖3是審核功能截圖:
四、建立電子檔案檢查、隔離中心
在這個中心首先要確認所有需要移交的電子文件和對應的文字材料是否移交齊全,避免遺漏。其次,對照同時移交的原始文字材料檢查這些電子文件的真實性、準確性、完整性。然后對這些電子文件材料進行病毒或其他問題的檢查,這是一項非常艱巨的工作,它需要借助一套專業設備來完成,這套設備完全處于獨立狀態,即不與任何其他檔案信息網絡相聯結,這種獨立運行的環境可以使那些電子文件所攜帶的病毒或問題被檢查并解決時,不會影響和破壞檔案館保存的其他電子文件。最后,每一條檢查完的電子文件都要被同時轉換成兩種文件格式,一種保持其原始狀態,稱作“原始記錄版”,另一種是歸檔用的,被稱作“規范化格式版”,即經過規范化處理后被檔案館(室)長期保存的新的數據格式。目前以美國信息交換標準碼(ASC11碼)作為文本文件的標準代碼,用這種代碼存儲的文件成為“純文本文件”。這類標準形式可以被不同系統所識別,不管什么電子文件用什么軟件產生的都可以識別。
五、強化檔案信息管理員的整體素質
實現電子歸檔和做好檔案管理,首先要有掌握現代辦公技術的人員,檔案管理部門必須通過各種途徑積極地學習新知識,掌握電子檔案歸檔與管理所需要的各種技術,提高自身業務素質,做好電子檔案的管理工作。
篇8
一、電子文件定義及其特點綜述
所謂電子文件是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學磁性材料為載體的文字材料。它主要包括電子文書、電子信件、電子報表、電子圖紙等等。與紙質文件比較,電子文件有以下幾個特點:一是電子文件不再是直觀的紙質文件,它需要借助現代辦公設備才能閱讀利用;二是電子文件可以直接由計算機等現代辦公設備迅速地處理和傳遞;三是電子文件的利用是可共享的,也不再受時間和距離的影響;四是電子文件的保存條件和環境要求與紙質檔案不同,它對保存場地的面積要求不高,而對環境的溫濕度、防磁性等條件的要求很高。
二、電子文件對檔案業務管理工作的影響
一是傳統的檔案工作以紙質文件材料為工作對象,而應用計算機后,電子文件取代了以往的文字材料,它是由擬稿者直接寫在磁盤上,并在磁盤上進行修改,一經形成后,馬上存貯到辦公信息數據中,由檔案人員、技術人員所共享。紙質檔案的管理工作經過長期實踐,已總結出一套工作流程及方法、原則,如文件的立卷歸檔制度。文件的歸檔立卷工作是檔案工作流程的起點,也是文書工作和檔案工作的結合點,文件形成后,由文書部門收集立卷后,交檔案部門管理,一般一年歸檔一次。這就使得文件與檔案之間不再有明顯的界限。而電子文件隨時產生,隨時更改,存貯在計算機磁盤或光盤中。因此,它對計算機有很強的依賴性。如果歸檔,必須以磁盤或光盤的形式移交,歸檔范圍也不能只是“辦理完畢,具有保存價值”的文件,還應包括該文件的讀取軟件甚至操作系統。二是由于電子文件信息與載體的可分離性,檔案實體分類也可能將被概念分類整理所取代,因為實體分類的結果只能體現一種屬性聯系,這種單線排列的方式是手工操作管理檔案的需要,但在當今電子文件的環境中,文件的形式特征和內容特征均發生了變化,電子文件可以通過計算機系統進行迅速、有效、多角度的整序,不再需要對它進行像紙質文件那樣的分類整理。不同的用戶可以根據不同的需要,利用辦公自動化系統對電子文件進行自由組合分類。三是由于電子文件的保存價值同時取決于其自身價值和可讀性,其鑒定的方法、內容、標準均將發生變化,原有的檔案價值理論分析范圍也將擴大,要分析電子文件的讀取軟件甚至操作系統。根據傳統的檔案價值鑒定理論,文件應根據其憑證價值和參考價值確定保管期限,而電子文件一方面由于制作方便,將產生比以往更多的文件,另一方面由于用戶的需要,信息和數據不斷地修改和補充,因此很難劃定固定的保管期限,況且目前電子文件的憑證價值尚無法律保證。因此,其鑒定、管理方法亦無定論。此外,由于電子文件信息載體的特殊性,其保管方法、要求以及檢索和對外利用等方面也與紙質文件有許多不同之處。
三、電子文件歸檔方式和途徑的選擇
篇9
【關鍵詞】電子學籍檔案管理;管理風險;優點;缺陷;規避措施
一、學校學生電子學籍檔案管理的優點
首先,傳統的學籍檔案管理模式是完全依靠人力,學籍檔案管理人員要負責學籍檔案的抄寫、分類、統計、存儲等,而這些環節的任何一個都需要耗費大量的人力物力,最終導致學籍檔案管理工作資金投入高但工作效率又十分低下。同時,人力的有限和管理人員的主觀性等因素,也容易導致學籍檔案管理工作出現紕漏,稍有不慎就會給工作造成巨大的損失。而采用電子學籍檔案管理模式就可以規避這些問題。電子學籍檔案管理模式是通過采用現代化信息技術快速而又高效地完成學籍檔案的收集、分類、存儲、統計以及查閱等環節,從而實現學籍檔案管理全程的自動化,這相對于傳統的學籍檔案管理模式具有不可比擬的優越性。其次,電子學籍檔案管理是通過文檔的形式來對學生學籍檔案進行存儲。當前學校學籍檔案存儲方式主要是DVD光碟、硬盤、閃存U盤等科技產品,這些存儲器不僅存儲量大、存儲時間長,而且穩定性高、受外界環境影響小,只要存儲器沒有受到損害,其文檔的存儲期遠遠超過紙質學籍檔案的存儲。因為紙質學籍檔案在存儲過程中容易受到蟲害、潮濕等自然環境的影響,同時也容易被人為地損害,而電子學籍檔案就能很好地規避這些問題。最后,電子學籍檔案管理模式可以通過加密、授權限制等各種科學手段來保證學籍檔案的安全性,而這些是紙質學籍檔案無法做到的。所以,電子學籍檔案在方便學校學生及管理人員檢索和查詢學籍檔案的同時也可以通過信息技術的利用來為學生的學籍檔案管理增加安全系數,防止學生學籍檔案信息被惡意篡改,給學生和學籍檔案管理工作造成損失。
二、當前學校電子學籍檔案管理模式存在的缺陷
隨著學校學生數量越來越龐大,就業競爭越來越激烈,以及社會文化的多元化,越來越多的學校對學生學籍檔案管理更加重視,在這個過程中電子學籍檔案管理發揮著非常重要的作用。但是根據具體情況來看,電子學籍檔案并不全是優化,它也有自己的不足,比如與傳統的紙張學籍檔案相比,具有更大的風險性。電子學籍檔案信息的安全性主要涉及檔案信息載體安全性和傳輸安全性。載體安全性主要指存儲介質對信息安全因素的影響。電子學籍檔案通常以磁盤、光盤為載體,這類載體成分比較復雜,性能不穩定,可能出現檔案失真的問題。而且對環境溫度、濕度、防磁、防機械損傷等條件要求較高,易損壞變質,保存年限低。傳輸安全性也就是網絡安全性,網絡的發展使電子檔案在更大的范圍內得到共享,同時,無孔不入的網絡黑客和防不勝防的計算機病毒也給電子學籍檔案的管理帶來巨大的安全隱患。除此之外,電子文件很容易被刪改,且改后不留任何痕跡。在使用計算機形成文件材料的過程中,擬稿者無法留下自己的筆跡,單位負責人也無法在形成的文件材料磁盤上簽發,日后難以確定該份材料是否具有真實性和權威性。如果有人出于自己的目的將磁盤中存的內容進行了刪改,是難以發現和確定。
如果沒有積極制定防范風險的措施,那么很容易導致學生的數據錯誤或被盜,所以,在使用電子學籍檔案時一定要注意信息的準確性及安全性,積極主動的制定一些避免風險的措施,以使信息資源更加安全。
三、學生電子學籍檔案管理風險的規避措施
首先,針對于學生電子學籍檔案存儲的不安全性,管理人員應該采取相應的措施來提高存儲設備的安全系數,防止文件的丟失和惡意盜取。而為了達到這一目的,管理人員可以通過實現學籍檔案存儲設備的專機專用來保護相關文件數據不被損害。同時,管理人員應該定期對電子學籍檔案的存儲設備進行更新升級以及對電腦系統存在的漏洞進行定期修復,以此來提高電子學籍檔案管理的安全性。而針對電子學籍檔案存儲數據的不完整性和存儲設備壽命的有限性等問題,管理人員可以通過規范自己的操作、增強自身的職業道德素質來杜絕因人為因素造成的損失。同時可以通過對重要學籍檔案進行備份來減少因數據丟失或損壞造成的種種損失。而為了盡可能地延長存儲設備的使用壽命,管理人員可以通過存儲設備的更新換代以及對其使用后進行及時修復等措施來實現。
其次,管理人員可以利用計算機高端技術來有效地規避電子學籍檔案管理過程中存在的種種風險。學校學籍管理部門主要是管理學生的學籍檔案,所以,技術人員可以利用信息技術對學生的信息系統采取加密處理,而這種加密手段也要突破先前的單一加密方式,采用公開加密和嚴格加密的雙加密模式,公開加密用于學籍文件的發送,而嚴格加密才用于學籍內容的接收,這樣就可以保證電子學籍檔案內容的高度安全,維護學生的利益。除此之外,技術人員還可以對學生電子學籍檔案系統設定身份驗證,以此來控制學生電子學籍檔案的訪問權限。這也是規避風險的措施之一。
最后,管理人員應該加強學校學生學籍管理系統的構建,以此來降低電子學籍檔案管理過程中存在的風險。電子學籍檔案管理系統應該采用目前流行的客戶機服務器和Web服務器等方式來優化系統的構建,以此保證系統的實用性、穩定性和可兼容性,同時通過設立高效的通信機制彩曾強系統的安全險,只有這樣,才能從系統本身優化電子學籍檔案的管理。除此之外,以防萬一,學校還應該實行學生電子學籍檔案與紙質學籍檔案并行的“雙軌制”,以便彌補電子學籍檔案管理的不足。
篇10
【關鍵詞】 企業;檔案管理;電子化;問題;方法
一、企業檔案管理電子化的現狀以及存在的問題
1.大多數企業雖然使用計算機進行文件處理和會議通知等日常事務性工作,真正使用計算機管理檔案的在整個檔案管理部門占的比例很少。
2.即使使用計算機管理檔案,也僅限于輸入目錄,處于文檔分離狀態,檔案管理電子化處于有名無實狀態。
3.部分檔案管理人員對檔案管理電子化缺乏正確認識,認為只要擁有和裝備一定數量的計算機、復印機、掃描儀、刻錄機等,就是實行了檔案管理電子化。
4.一些檔案管理人員年齡偏大,缺乏系統的計算機知識,操作技術不熟練,不懂得電子檔案管理的要求,使檔案管理與軟件程序和計算機系統不能很好結合,影響了企業檔案電子化管理的進程。
二、出現以上問題的原因
1.宣傳力度不夠。企業對檔案管理電子化的發展趨勢沒有迫切的認識。不少企業領導和檔案管理人員認為,不搞檔案電子化管理也照樣過得去。企業檔案管理仍停留在管好紙質檔案上面,不想推進檔案電子化管理。
2.缺乏電子化的硬件設備。長期以來,企業的電子設備大都配備在辦公、生產、技術部門,檔案管理部門基本上是兩手空空,無法建立電子檔案系統,即使有關部門的電子檔案歸集到檔案部門,也無法儲存、保管,難以實現電子化管理。
3.國家對企業檔案電子化缺少有效的政策和指導。如企業在實施檔案電子化過程中的投入允許進入生產成本政策;國家檔案建立合同網絡,聯網利用;鼓勵企業檔案電子化利用;開發適合企業檔案管理電子化的軟件等。
4.要普及提高認識,加強檔案管理人員業務知識培訓,提升檔案管理人員電子化管理水平。
三、企業檔案電子化管理的作用
1.有利于企業檔案的保存、保管、保護。檔案實行電子化后,簡單小巧的磁盤或其他記憶材料就可容納檔案庫的全部內容,不但占用很小的空間,而且非常便于保存、保管,也非常便于建立備份、復制,有利于長久存檔。
2.有利于企業對檔案的利用和技術開發。企業檔案實現電子化后,對需查閱檔案的管理、技術人員實行分級授權,在網上就可查閱、下載檔案資料,這就省去了管理、技術人員到檔案庫房查閱、摘抄、復制等繁瑣的工作,大大便利了管理和技術開發工作。
3.便于各相關部門的技術交流。過去,各相關部門間的數據交流,技術人員要帶上大包小包的技術資料,攜帶難度較大。實現檔案電子化后,技術人員只需帶上事先下載好的數據資料,用什么資料就從電腦里調取什么資料。
四、如何促進企業檔案電子化管理
1.企業領導、檔案管理人員要重視電子化管理。
2.配備知識化的檔案管理人員。企業要改變過去那種把老弱病殘的員工分配到檔案管理崗位上的做法,要充實一些既懂檔案管理,又具備電子知識、數碼知識、網絡知識的年輕人員。有了具備現代化、知識化、高素質的員工,才能真正有效地推進檔案電子化的開展。
3.配備必要的電子、數碼設備硬件。企業要投入資金為檔案管理配備計算機、服務器、掃描、照像設備等電子、數碼硬件,建立檔案電子化的載體和數據庫,實施內部局域網絡,結合內部的系統資源,為儲存、保護、利用、歸集、開發企業的檔案創造有利的硬件條件。