許曉彤
摘? 要:本文對電子文件“四性”與電子證據(jù)“三性”進(jìn)行系統(tǒng)分析與映射,深入探討上述概念在文件管理語境和證據(jù)法學(xué)語境中的內(nèi)涵與外延、差異與關(guān)聯(lián),在對概念進(jìn)行拆解與重塑的基礎(chǔ)上構(gòu)建了電子文件證據(jù)性概念模型。該模型包含對應(yīng)電子證據(jù)“三性”的三個(gè)圈層,以及真實(shí)性、可靠性、完好性、齊全性、可用性、安全性、保密性、合法合規(guī)性八項(xiàng)屬性。
關(guān)鍵詞:電子文件;證據(jù)性;電子證據(jù);概念模型;文件管理
Abstract: Through analyzing and mapping 4 properties of electronic records and 3 properties of electronic evidence systematically, discussing the differences and connection in the definition of properties between records management and evidence law, electronic record evidence conceptual model is put forward on the basis of dismantling and reshaping the definitions. This model contains 3 circles which are corresponding to the 3 properties of electronic evidence, and 8 properties that are authenticity, reliability, integrity, usability, completeness, security, confidentiality, legitimacy and compliance.
Keywords: Electronic evidence; Evidence effectiveness; Electronic evidence; Conceptual model; File management
本文基于長期保存目的,選取了三種具有代表性的數(shù)字資源存儲(chǔ)方式,即本地光盤存儲(chǔ)、本地服務(wù)器存儲(chǔ)與云存儲(chǔ),以成本核算普遍使用的方法——會(huì)計(jì)品種法為依據(jù),分析不同的存儲(chǔ)方式對數(shù)字保存成本所產(chǎn)生的影響并總結(jié)了不同存儲(chǔ)方式的適用性。
1 研究背景與研究現(xiàn)狀
作為社會(huì)生活中直接形成的原始記錄,憑證價(jià)值是檔案資源區(qū)別于其他資料的最重要特征,[1]用作司法證據(jù)時(shí)亦具備證明力優(yōu)勢。
傳統(tǒng)紙質(zhì)環(huán)境中,2001年頒布的《最高人民法院關(guān)于民事訴訟證據(jù)的若干規(guī)定》(以下簡稱《民訴證據(jù)規(guī)定》)與2002年頒布的《最高人民法院關(guān)于行政訴訟證據(jù)若干問題的規(guī)定》均明確指出檔案材料作為書證時(shí)證明力一般大于其他書證、視聽資料和證人證言。隨著技術(shù)的發(fā)展,學(xué)界與業(yè)界關(guān)于數(shù)字環(huán)境中的檔案材料,即電子文件是否擁有紙質(zhì)文件同等的憑證價(jià)值各執(zhí)一詞、討論頻繁。
2004年,《中華人民共和國電子簽名法》(以下簡稱《電子簽名法》)首次肯定了電子文件的證據(jù)資格。直至2019年,《民訴證據(jù)規(guī)定》再次修正,正面指出以檔案管理方式保存的電子證據(jù)可在無反駁證據(jù)的情況下認(rèn)定真實(shí)性。
近二十年中,司法界對電子文件證據(jù)資格與證據(jù)價(jià)值逐步認(rèn)可。與此同時(shí),文件與檔案管理領(lǐng)域的“回應(yīng)”亦令人振奮,2019年的第716號(hào)國務(wù)院令《國務(wù)院關(guān)于在線政務(wù)服務(wù)的若干規(guī)定》明確肯定了單套制歸檔;2020年最新修訂的《中華人民共和國檔案法》(以下簡稱《檔案法》)中也明確規(guī)定“電子檔案與傳統(tǒng)載體檔案具有同等效力”。
隨著電子文件作為證據(jù)的可采性障礙逐漸消除,電子文件符合何種要求才能最大程度地確保其證據(jù)效力成為了檔案界的關(guān)注重點(diǎn)。
對于不具實(shí)體特征、非人工可識(shí)讀、信息易刪改、載體可分離的電子文件而言,[2]“四性”則成為了判斷其檔案身份的最重要標(biāo)識(shí)。基于此,國內(nèi)外學(xué)者紛紛開展了跨學(xué)科理論研究,探索電子文件與電子證據(jù)屬性的關(guān)聯(lián),實(shí)現(xiàn)文件與檔案管理與證據(jù)法學(xué)的理論銜接。
國外方面,露茜安娜·杜蘭蒂(Luciana Duranti)考察了數(shù)字取證(Digital Forensics)學(xué)科中對于“可信(Trustworthiness)”的定義與要求,指出真實(shí)性、可靠性與準(zhǔn)確性是可信文件的屬性,并將上述屬性在檔案學(xué)與數(shù)字取證學(xué)中的定義進(jìn)行了比較分析[3];科琳·羅杰斯(Corinne Rogers)則分別從文件管理與證據(jù)法學(xué)的視角對比了真實(shí)性的概念,探究了真實(shí)性的影響因素,[4]等等。
國內(nèi)方面,張寧結(jié)合證據(jù)的真實(shí)性定義,解析了電子文件真實(shí)性的內(nèi)涵[5];崔屏在電子文件“四性”的基礎(chǔ)上加入證據(jù)的合法性,使其共同構(gòu)成電子文件憑證性概念模型[6];劉越男將電子文件的“四性”與電子證據(jù)“三性”進(jìn)行了比較,提出可將電子文件的完整性分解為要素齊全的“齊全性”和未被非法改動(dòng)的“完整性”;將證據(jù)的真實(shí)性分解為形式真實(shí)的“真實(shí)性”與內(nèi)容真實(shí)的“可靠性”,以實(shí)現(xiàn)兩個(gè)領(lǐng)域間更順暢的銜接[7][8][9]等等。
2 電子文件的“四性”與“新四性”
文件與檔案管理領(lǐng)域普遍認(rèn)可電子文件的“四性”一般為ISO 15489-1:2001《信息與文獻(xiàn) 文件管理 第1部分:通則》[10](同等國標(biāo)采標(biāo)GB/T 26162.1-2010)中列舉的真實(shí)性(Authenticity)、可靠性(Reliability)、完整性(Integrity)與可用性(Usability),[11]我國GB/T 18894-2016《電子文件歸檔與電子檔案管理規(guī)范》[12]亦遵循這一劃分方式。但在我國的電子文件管理實(shí)踐中,還較為強(qiáng)調(diào)“安全性(Security)”這一特征,逐漸形成了真實(shí)性、完整性、可用性、安全性的“新四性”。
中辦國辦廳字〔2009〕39號(hào)《電子文件管理暫行辦法》、DA/T 70-2018《文書類電子檔案檢測一般要求》[13]即采取這一定義。為求全面,本文將綜合分析上述五項(xiàng)屬性的內(nèi)涵與關(guān)系。
2.1 電子文件的真實(shí)性?!罢鎸?shí)性”是電子文件管理領(lǐng)域中出現(xiàn)頻率最高的術(shù)語之一,是傳統(tǒng)環(huán)境中“原始性”概念在數(shù)字時(shí)代的發(fā)展。[14]檔案界對真實(shí)性的定義大致有三類表述方式:
第一類強(qiáng)調(diào)“目的、人員、時(shí)間三個(gè)關(guān)鍵條件一致”,ISO15489(GB/T 26162.1-2010)對此進(jìn)行了具體描述。第二類強(qiáng)調(diào)“內(nèi)容、背景、結(jié)構(gòu)三項(xiàng)基本要素不變更”,如GB18894-2016和DA/T-70-2018規(guī)定電子文件和電子檔案的真實(shí)性為“內(nèi)容、邏輯結(jié)構(gòu)、形成背景與形成時(shí)原始情況相一致的性質(zhì)”。第三類則是將前兩者的表述方式結(jié)合起來,同時(shí)強(qiáng)調(diào)關(guān)鍵條件與基本要素的前后一致,如DA/T58-2014《電子檔案管理基本術(shù)語》。[15]
綜合分析發(fā)現(xiàn),上述定義均是將文件的現(xiàn)有狀態(tài)與其形成之時(shí)的狀態(tài)進(jìn)行比對,確認(rèn)一致后即確定真實(shí)性。由此可知,真實(shí)性是一種是否判斷,是指一種“形式上的真實(shí)”[16],這與日常生活中客觀真實(shí)認(rèn)識(shí)相似,這個(gè)層面的真實(shí),還需要引出下一個(gè)屬性——可靠性。值得注意的是,“形式”可與“內(nèi)容”相對,亦可與“實(shí)質(zhì)”相對,二者釋義不同。此處所指的“形式”是與“內(nèi)容”相對的“形式”。
2.2 電子文件的可靠性。關(guān)于可靠性的定義,各類標(biāo)準(zhǔn)規(guī)范中的描述都趨向一致。ISO15489認(rèn)為:“一份可靠的文件是指文件的內(nèi)容可信,可以充分、準(zhǔn)確反映其所證明的事物、活動(dòng)或事實(shí)”。GB18894-2016和DA/T58-2014均指明可靠性為“電子文件、電子檔案的內(nèi)容完全和正確地表達(dá)其所反映的事物、活動(dòng)或事實(shí)的性質(zhì)”。
上述定義有兩個(gè)重點(diǎn):一是可靠性是描述文件內(nèi)容的屬性;二是文件內(nèi)容只有達(dá)到可信,并充分、準(zhǔn)確、完全和正確地反映事物、活動(dòng)或事實(shí)。
這與真實(shí)性不同,可靠性的實(shí)現(xiàn)需要文件內(nèi)容具備充分、正確地反映客觀事實(shí)的能力,且可靠性隨著文件內(nèi)容反映客觀事實(shí)的能力而變動(dòng),越能體現(xiàn)客觀事實(shí),可靠性越大。張寧亦指出,真實(shí)性是一種“確真”的考量,而可靠性是一種“本真”的反映。[17]
可靠性在實(shí)踐工作中極難檢測與衡量,往往涉及各類環(huán)境的交錯(cuò)與人員的交互,難以設(shè)定一套統(tǒng)一的標(biāo)準(zhǔn)用于判斷所有文件反映的內(nèi)容與已發(fā)生事實(shí)是否吻合。因此,對于文件可靠性的確認(rèn)常依賴于對文件真實(shí)性的判斷,借助“形式上的真實(shí)”確認(rèn)“內(nèi)容上的真實(shí)”。
2.3 電子文件的完整性。雖然ISO15489中完整性所對應(yīng)的英文譯法為“Integrity”,但在檔案學(xué)的語境中,完整性可進(jìn)一步細(xì)分,既有檔案學(xué)的經(jīng)典釋義“Completeness(齊全)”,也有信息安全領(lǐng)域的“Integrity(完整)”。[18]
關(guān)于“完整性”,首先側(cè)重于“齊全”,其次側(cè)重于“完好”。GB/T 20984-2007《信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評估規(guī)范》中對此進(jìn)行了具體表述。[19]
2.4 電子文件的可用性。各項(xiàng)國際、國內(nèi)標(biāo)準(zhǔn)對可用性定義幾乎一致,均指文件能夠被定位、查找、檢索、呈現(xiàn)或理解。可見,電子文件可用性建立在真實(shí)性和完整性基礎(chǔ)上。
2.5 電子文件的安全性。安全是檔案工作的底線,是檔案事業(yè)的根基。[20]《電子文件管理暫行辦法》和DA/T 70-2018中均將安全性作為電子文件管理的要求與屬性。根據(jù)DA/T 70-2018的定義,安全性指管理過程可控、數(shù)據(jù)存儲(chǔ)可靠、未被破壞、未被非法訪問的性質(zhì)。
這樣來看,安全性與真實(shí)性、完整性的概念似乎有所交叉。細(xì)究相關(guān)定義,DA/T58-2014中的安全性檢驗(yàn)是指“通過管理和技術(shù)措施識(shí)別電子檔案潛在安全性缺陷的過程”,DA/T 70-2018進(jìn)一步將其分解為對歸檔信息、歸檔載體和歸檔過程的安全性檢測。
據(jù)此,不難解釋為何安全性會(huì)與其他屬性產(chǎn)生交叉:真實(shí)性、完整性以及可用性都是用于描述文件本身的屬性,而安全性是針對文件管理的環(huán)境、文件載體、文件管理操作過程等相關(guān)因素提出的屬性。
嚴(yán)格意義上說,安全性與其他三個(gè)屬性的劃分維度并不相同,其提出是源于對電子文件管理安全問題的重視。
3 電子證據(jù)“三性”
3.1 電子證據(jù)的真實(shí)性。證據(jù)的“真實(shí)性”在傳統(tǒng)證據(jù)法學(xué)中稱“客觀性”。一是指證據(jù)本身具備客觀存在的形式;二是指證據(jù)的內(nèi)容是對案件有關(guān)事實(shí)的反映。[21]
但客觀一詞容易產(chǎn)生歧義,如取“在意識(shí)之外,不依賴精神而存在的,不依人的意志為轉(zhuǎn)移”之意,那所有證據(jù)都具有一定客觀性;如取“按事物本來面目去考察,與一切個(gè)人感情、偏見或意見都無關(guān)”之意,則部分證據(jù)難免具有一定主觀性。[22]由此,法律文件中已呈現(xiàn)出用“真實(shí)性”取代“客觀性”的趨勢。
如前所述,證據(jù)的真實(shí)性既包括形式上的真實(shí)性,又要具備內(nèi)容上的真實(shí)性,此處的語境中,“形式上的真實(shí)”與“內(nèi)容上的真實(shí)”相對。
但從整體上說,證據(jù)的真實(shí)性強(qiáng)調(diào)的是一種法律上的真實(shí)性,而非客觀真實(shí),其本質(zhì)也是一種“形式真實(shí)”,此處“形式真實(shí)”又與“實(shí)質(zhì)真實(shí)”相對。
為避免歧義并與電子文件管理領(lǐng)域習(xí)慣表述保持統(tǒng)一,下文所提及的“形式真實(shí)”均指前一種意思。
法律法規(guī)中對證據(jù)真實(shí)性的審查判斷規(guī)定也體現(xiàn)對證據(jù)形式和內(nèi)容的要求,如《最高人民法院關(guān)于適用<中華人民共和國刑事訴訟法>的解釋》第93條第3款指出,應(yīng)當(dāng)重點(diǎn)審查“電子數(shù)據(jù)內(nèi)容是否真實(shí),有無刪除、修改、增加等情形”,同時(shí)提及對內(nèi)容真實(shí)與形式真實(shí)的要求。
此外,在電子證據(jù)真實(shí)性的審查判斷中,完整性和可靠性也常作為衡量證據(jù)真實(shí)性的二級(jí)屬性。如《電子簽名法》第8條規(guī)定對數(shù)據(jù)電文真實(shí)性的審查一連用了三個(gè)可靠性——生成、儲(chǔ)存或者傳遞數(shù)據(jù)電文方法的可靠性、保持內(nèi)容完整性方法的可靠性、用以鑒別發(fā)件人方法的可靠性;兩院一部《關(guān)于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》第22條第5款中規(guī)定了電子數(shù)據(jù)的真實(shí)性需要審查其完整性。
GB/T 22080-2008《信息技術(shù) 安全技術(shù) 信息安全管理體系》中認(rèn)為完整性即能“保證資產(chǎn)的準(zhǔn)確與完整”的品質(zhì),這恰說明了完整性可以作為考察真實(shí)性的一個(gè)側(cè)面,[23]可知電子數(shù)據(jù)的完整性傾向于信息安全中“Integrity”的含義,指不被篡改或破壞的品質(zhì)。
3.2 電子證據(jù)的關(guān)聯(lián)性。關(guān)聯(lián)性,亦作相關(guān)性,指證據(jù)必須與待證明的案件事實(shí)或其他爭議事實(shí)具有一定聯(lián)系。[24]在我國,對關(guān)聯(lián)性的要求強(qiáng)調(diào)必須對證明案件事實(shí)具有實(shí)質(zhì)性意義。
相比于其他的證據(jù)屬性,關(guān)聯(lián)性較容易判斷與識(shí)別。但人們對證據(jù)關(guān)聯(lián)性的認(rèn)識(shí)一般受到科學(xué)技術(shù)發(fā)展水平的影響。如DNA技術(shù)使許多不足以成為證據(jù)的材料發(fā)揮了證據(jù)作用,一份電子證據(jù)的內(nèi)容本身或許對案件事實(shí)沒有直接證明關(guān)系,但通過對日志文件的提取審查,其時(shí)間線索可能會(huì)對案件事實(shí)起到間接證明作用等。
3.3 電子證據(jù)的合法性。證據(jù)的合法性與證據(jù)資格相關(guān),是證據(jù)能夠上法庭的“門檻”。證據(jù)合法性的判斷要點(diǎn)在于調(diào)查主體、證據(jù)形式與收集提取須符合相關(guān)法律規(guī)定,[25]此處的重點(diǎn)在于強(qiáng)調(diào)電子證據(jù)不能是非法獲取的,否則將予以排除。此外,實(shí)施取證之前,如果電子證據(jù)通過非核正程序(Approved Process)和非法軟件生成,則也被看作不具有合法性。[26]
綜上可知,真實(shí)性、關(guān)聯(lián)性是對證據(jù)本身提出的要求,可視為證據(jù)的本質(zhì)屬性;即便證據(jù)的合法性有瑕疵,該證據(jù)所具有的真實(shí)性和關(guān)聯(lián)性也使其擁有反映待證事實(shí)的能力。而合法性更關(guān)注證據(jù)獲取的手段和程序,是為證據(jù)的外在附加屬性。[27]
4 電子文件與電子證據(jù)屬性的映射與對接分析
通過對電子文件“四性”與電子證據(jù)“三性”的梳理,可知真實(shí)性、完整性等在檔案學(xué)語境和證據(jù)法學(xué)語境中具有不同內(nèi)涵與外延,但也存在一定關(guān)聯(lián)。
在此基礎(chǔ)上,本文試圖對“三性”與“四性”進(jìn)行映射與對接,實(shí)現(xiàn)電子文件與電子證據(jù)屬性的銜接。
如圖1與表1所示,電子證據(jù)的真實(shí)性包含形式的真實(shí)和內(nèi)容的真實(shí),強(qiáng)調(diào)其能夠還原客觀真實(shí)的能力,同時(shí)以完整性、可靠性等概念作為真實(shí)性的審查要點(diǎn)。
該屬性映射到電子文件中,對應(yīng)著真實(shí)性、可靠性、完整性三個(gè)概念。電子文件的真實(shí)性對應(yīng)電子證據(jù)真實(shí)性中的形式真實(shí),可靠性對應(yīng)真實(shí)性中的內(nèi)容真實(shí)、電子文件完整性取完好無損,未被篡改、破壞之意時(shí),與電子證據(jù)真實(shí)性概念中下屬的完整性定義一致。
由上可知,電子文件完全具備電子證據(jù)最核心的真實(shí)性要求,這從側(cè)面印證了司法對檔案管理工作證明力優(yōu)勢的認(rèn)可。
電子證據(jù)的關(guān)聯(lián)性表示與待證事實(shí)有實(shí)質(zhì)性的聯(lián)系,其部分內(nèi)涵與電子文件的完整性與可用性相對應(yīng)。當(dāng)電子文件本身的內(nèi)容、背景、結(jié)構(gòu)完整,業(yè)務(wù)活動(dòng)相關(guān)的電子文件保留齊全時(shí),電子文件的完整性(Completeness,齊全)能夠?yàn)殡娮幼C據(jù)與待證事實(shí)之間的關(guān)聯(lián)提供充足線索。
當(dāng)電子文件滿足可用性時(shí),意味著業(yè)務(wù)活動(dòng)的過程得以呈現(xiàn),文件形成與利用的信息能夠被檢索,文件之間的聯(lián)系可以被查找與定位,這有助于電子文件作為證據(jù)時(shí)與待證事實(shí)之間關(guān)聯(lián)性的認(rèn)定。
電子證據(jù)的合法性指證據(jù)調(diào)查主體、證據(jù)形式、證據(jù)的收集提取過程符合法律規(guī)定,不能由非核正程序或非法軟件生成。其部分內(nèi)涵對應(yīng)了電子文件的安全性,即電子文件的來源系統(tǒng)合法、環(huán)境安全可靠、管理過程可控。
由上可知,電子證據(jù)的“三性”與電子文件的“四性”間的確存在關(guān)聯(lián),但這種關(guān)聯(lián)是有限的。除電子文件的真實(shí)性、可靠性與完整性能夠與電子證據(jù)的真實(shí)性實(shí)現(xiàn)完全映射外,電子證據(jù)的關(guān)聯(lián)性與合法性僅能在電子文件“四性”中實(shí)現(xiàn)部分映射,無法實(shí)現(xiàn)映射部分屬于司法取證與審判階段,受到與案件事實(shí)的客觀關(guān)系、取證與司法人員的實(shí)際操作等因素影響。
5 電子文件證據(jù)性概念模型的構(gòu)建與適用
5.1 電子文件證據(jù)性概念模型的構(gòu)建。除概念分析與映射階段涉及的部分標(biāo)準(zhǔn)規(guī)范外,筆者還參考了ISO/IEC 27001:2013(GB/T 22080-2016)、《信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》、ISO 16175-1:2011《信息與文獻(xiàn) 電子辦公環(huán)境中文件管理原則與功能要求 第1部分:概述和原則》、GB/T 22240-2008《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、DA/T 56-2014《檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范》、DA/T-75-2019《檔案數(shù)據(jù)硬磁盤離線存儲(chǔ)管理規(guī)范》、建標(biāo)103-2008《檔案館建設(shè)標(biāo)準(zhǔn)》、JGJ 25-2010《檔案館建筑設(shè)計(jì)規(guī)范》等國際國內(nèi)標(biāo)準(zhǔn)對模型的構(gòu)建過程進(jìn)行論證,對各項(xiàng)概念的內(nèi)涵進(jìn)行解讀。
如圖2所示,電子文件證據(jù)性概念模型以“證據(jù)性”為核心,由內(nèi)向外共可劃分為三個(gè)圈層。
其中,第一、第二圈層的屬性為內(nèi)部屬性,即用于描述電子文件本身品質(zhì)的屬性;第三圈層為外部屬性,是用于描述電子文件管理環(huán)境與相關(guān)活動(dòng)的屬性。
三個(gè)圈層共計(jì)8個(gè)屬性,共同闡釋了位于中心的電子文件證據(jù)性。下文中如無特殊說明,真實(shí)性、可靠性等屬性均指電子文件的屬性而非電子證據(jù)的屬性。
5.1.1 第一圈層:證據(jù)真實(shí)性相關(guān)屬性。電子文件證據(jù)性概念模型的第一圈層包括真實(shí)性、可靠性與完好性三個(gè)屬性,共同闡釋了電子證據(jù)“三性”的核心——證據(jù)真實(shí)性。
真實(shí)性(Authenticity):電子文件的內(nèi)容、邏輯結(jié)構(gòu)、形成背景三要素與形成時(shí)的原始情況相一致;電子文件的用意、生成者或發(fā)送者及其時(shí)間等關(guān)鍵條件與既定情況相符(主要參考來源:DA/T58-2014等)。
可靠性(Reliability):電子文件的內(nèi)容可信,能夠充分、完全、準(zhǔn)確、正確地證明其所反映的事物、活動(dòng)或事實(shí)。電子文件還原客觀事實(shí)的能力越強(qiáng),則可靠性越高(主要參考來源:ISO15489;GB/T 26162.1-2010;GB18894-2016;DA/T58-2014等)。
完好性(Integrity):指電子文件未被非授權(quán)改動(dòng)、破壞、變異、丟失,即完好無損。此處完好性主要參考信息安全領(lǐng)域“Integrity”的定義。為了與電子文件“完整性”以及“齊全性”相區(qū)分,故表述為“完好性”(主要參考來源:GB/T 20984-2007;ISO/IEC 27001:2013;GB/T 22080-2016等)。
5.1.2 第二圈層:證據(jù)關(guān)聯(lián)性相關(guān)屬性。電子文件證據(jù)性概念模型的第二圈層包括齊全性和可用性,這兩個(gè)屬性體現(xiàn)了電子文件與各項(xiàng)事務(wù)、業(yè)務(wù)活動(dòng)的聯(lián)系,有助于證據(jù)關(guān)聯(lián)性的部分實(shí)現(xiàn)。
可用性(Usability):指電子文件能夠被定位、查找、檢索、呈現(xiàn)、理解(主要參考來源:ISO15489等)。
齊全性(Completeness):指電子文件本身的內(nèi)容、背景與結(jié)構(gòu)是齊全的,與業(yè)務(wù)活動(dòng)和相關(guān)事務(wù)過程相關(guān)的電子文件被全面保存。(主要參考來源:ISO15489;GB/T 26162.1-2010;GB18894-2016;DA/T58-2014等)。
5.1.3 第三圈層:證據(jù)合法性相關(guān)屬性。電子文件證據(jù)性概念模型的第三圈層與前兩個(gè)圈層性質(zhì)不同,關(guān)注的不是電子文件本身所具有的屬性,而是從安全性、保密性、合法合規(guī)性三個(gè)方面為電子文件的管理環(huán)境與管理活動(dòng)提出要求,從而有助于為同樣作為“外部”屬性的證據(jù)合法性提供保障。
安全性(Security):在檔案學(xué)的語境中,安全性的概念十分廣泛,它既可以是其他屬性的實(shí)現(xiàn)基礎(chǔ),也可作為真實(shí)性、可靠性、完整性等其他屬性應(yīng)達(dá)到的最終目標(biāo)。安全性以風(fēng)險(xiǎn)與故障的不發(fā)生為標(biāo)準(zhǔn)。
保密性(Confidentiality)[28]:在信息安全領(lǐng)域,對安全最基本的要求為“CIA”原則,即Confidentiality(保密性),Integrity(完整性),Availability(可用性)。[29]
本概念模型試引入其中“保密性”的概念,根據(jù)GB/T20984-2007的規(guī)定,關(guān)鍵在于通過一系列技術(shù)手段實(shí)現(xiàn)權(quán)限的分配與執(zhí)行。
在電子證據(jù)的取證中,對于取證操作過程“清潔性”的要求極為重要,與證據(jù)無關(guān)的程序、個(gè)人和組織不應(yīng)接觸到證據(jù)材料。
在本文所提出的電子文件證據(jù)性概念模型中,保密性具體表現(xiàn)在通過實(shí)施物理密保技術(shù)、訪問控制技術(shù)、信息加密技術(shù)等防篡改技術(shù)措施使非授權(quán)的其他組織機(jī)構(gòu)、業(yè)務(wù)部門、人員與其他程序與系統(tǒng)與目標(biāo)電子文件隔離,[30]。本屬性主要從技術(shù)視角對電子文件證據(jù)性加以闡釋(主要參考來源:ISO/IEC 27001:2013;GB/T 22080-2016;GB/T20984-2007等)。
合法合規(guī)性(Legitimacy and Compliance):即強(qiáng)調(diào)實(shí)現(xiàn)電子文件管理環(huán)境與管理活動(dòng)的法規(guī)遵從。本屬性主要從管理視角對電子文件證據(jù)性加以闡釋(主要參考來源:ISO 16175-1:2011;GB/T 22240-2008等)。
5.2 電子文件證據(jù)性概念模型的適用。電子文件證據(jù)性概念模型運(yùn)用檔案學(xué)視角和適用于檔案管理環(huán)境的術(shù)語重新闡釋了司法對電子證據(jù)的要求,具有證據(jù)性的電子文件是電子證據(jù)的“前身”,經(jīng)過合法取證程序后能夠在法庭上發(fā)揮其證據(jù)效力。
該模型將司法證明要求的真實(shí)性作為高應(yīng)訴概率電子文件管理的核心目標(biāo)并將合法性與關(guān)聯(lián)性相關(guān)要求納入電子文件管理目標(biāo)。
綜上,電子文件證據(jù)性概念模型在理論層面上初步實(shí)現(xiàn)了電子文件與電子證據(jù)的屬性對接與要求轉(zhuǎn)化。對于電子文件管理與電子證據(jù)司法應(yīng)用業(yè)務(wù)層面的融合、司法對電子文件管理的具體要求、電子文件的憑證性保障策略等實(shí)踐問題仍需文件與檔案管理工作者與法律工作者協(xié)同合作、持續(xù)探索。
*本文系山東大學(xué)基本科研業(yè)務(wù)費(fèi)專項(xiàng)資金資助項(xiàng)目“單軌制背景下的電子文件證據(jù)效力保障體系構(gòu)建研究”(2020GN056)的階段性成果。
參考文獻(xiàn):
[1]馮惠玲,張輯哲.檔案學(xué)概論[M].北京:中國人民大學(xué)出版社,2001:9.
[2]王健.網(wǎng)絡(luò)狼煙——電子文件引發(fā)的管理悖論[J].山西檔案,2002(03): 8-12.
[3]DURANTI L,ROGERS C.Trust in digital records:An increasingly cloudy legal area[J].Computer Law & Security Review,2012,28(05): 522-531.
[4]ROGERS C.Virtual authenticity:authenticity of digital records from theory to practice[D].Vancouver: University of British Columbia,2015:183-185.
[5]張寧.電子文件的真實(shí)性管理[M].沈陽:遼寧人民出版社,2009:21-40.
[6]崔屏.電子文件憑證性溯源及內(nèi)涵研究[J].檔案與建設(shè),2013(09): 4-7.
[7][14]劉越男,李靜雅.電子數(shù)據(jù)、電子文件相關(guān)概念的比較與對接[J].檔案學(xué)研究,2017(S1): 92-99.
[8]王燃.電子文件管理與證據(jù)法規(guī)則的契合研究[J].檔案學(xué)通訊,2018(05): 51-56.
[9]謝麗,范冠艷.電子文件與電子證據(jù)領(lǐng)域中的真實(shí)性概念分析[J].浙江檔案,2019(01): 13-17.
[10]為便于敘述,標(biāo)準(zhǔn)規(guī)范首次出現(xiàn)時(shí)均以全稱表示,之后均以標(biāo)準(zhǔn)號(hào)代稱.
[11]中國國家標(biāo)準(zhǔn)化管理委員會(huì).GB/T26162.1-2010 信息與文獻(xiàn) 文件管理 第1部分:通則[S].北京:中國標(biāo)準(zhǔn)出版社,2010.
[12]中國國家標(biāo)準(zhǔn)化管理委員會(huì).GB/T18894-2016電子文件歸檔與電子檔案管理規(guī)范[S].北京:中國標(biāo)準(zhǔn)出版社,2016.
[13]DA/T 70-2018文書類電子檔案檢測一般要求[EB/OL].[2020-10-20]. http://www.saac.gov.cn /daj/hybz/201806/51dc8c8f5864df49eaaeb82dfe8e193/files/c56f09e7648345baa692f82b4bdc4689.pdf.
[15]DA/T 58-2014 電子檔案管理基本術(shù)語[EB/OL].[2020-10-09]. http://www.saac.gov.cn/daj/hybz/ 201806/11d12aaf89e4228a720b07fddffb480/files/4edded2147cc407fa4c72638eedc9726.pdf.
[16]孫大東.電子文件管理系統(tǒng)的認(rèn)知[J].檔案管理,2017(03):66-67.
[17]高愛民.建設(shè)項(xiàng)目施工階段電子文件的真實(shí)性研究[J].檔案管理,2019(01):42-43.
[18]馮惠玲,劉越男.電子文件管理教程[M].第2版.北京:中國人民大學(xué)出版社,2017:34.
[19]中國國家標(biāo)準(zhǔn)化管理委員會(huì).GB/T 20984—2007 信息安全技術(shù)-信息安全風(fēng)險(xiǎn)評估規(guī)范[EB/OL].[2020-10-30].http://www.doc88.com/p-1806006399273.html.
[20]國家檔案局長李明華:強(qiáng)化紅線意識(shí)加強(qiáng)檔案安全工作[EB/OL].[2020-10-20]. http://www.saac.gov.cn/ news/2017-06/07/content_189108.htm.
[21]陳光中.證據(jù)法學(xué)[M].第3版.北京:法律出版社,2015:147-150.
[22]客觀[EB/OL].[2019-10-18]. https://www.zdic.net/ hans/%E5%AE%A2%E8%A7%82.
[23]中國國家標(biāo)準(zhǔn)化管理委員會(huì).GB/T 22080-2008 信息技術(shù) 安全技術(shù) 信息安全管理體系[EB/OL]. [2020-10-20].http://www.doc88.com/p-6941784346942.html.
[24][25]何家弘,劉品新.證據(jù)法學(xué)[M].第5版.北京:法律出版社,2013:114-115.
[26]何家弘,劉品新.電子證據(jù)法研究[M].北京:法律出版社,2002:122-124.
[27]孫銳.刑事證據(jù)資格研究[D].長春:吉林大學(xué),2017:15.
[28]SAMONAS S,COSS D.The CIA strikes back:redefending confidentiality,integrity and availability in security[J].Journal of Information System Security,2014,10(03): 21-45.
[29]STAMP M.信息安全原理與實(shí)踐[M].杜瑞穎,趙波,王張宜,等,譯.北京:電子工業(yè)出版社,2007:1-2.
[30]朱璇.基于ISO27001的信息安全管理體系的研究和實(shí)現(xiàn)[D].上海:上海交通大學(xué),2009:5.
(作者單位:山東大學(xué)歷史文化學(xué)院? 來稿日期:2020-11-20)