周萍
(1.湖北省交通運輸廳黃黃高速公路管理處,湖北武漢 430074;2.湖北黃黃高速公路經營有限公司,湖北武漢 430074)
通過電子檔案的形式開展檔案管理,充分運用海量的網絡空間進行云端存儲,以提升其資源整合和共建共享的效率,是新時代檔案管理工作的趨勢。多年來,黃黃公司高度重視檔案管理工作,把檔案管理列入公司發(fā)展規(guī)劃,依據《檔案法》《交通檔案管理辦法》等建立了相應的管理制度,有計劃、有步驟地推進了黃黃高速公路檔案資源的信息化建設。
在大數據時代,數字化信息已經成為記載人類社會發(fā)展的重要手段,也為檔案管理提供了全新的應用工具和技術平臺。從技術層面看,電子檔案通過數字化的形式進行存儲,其本身就具備了批量化、虛擬化、多媒體化的特征,將電子檔案進行存儲、分類的過程就是對數據進行加工的過程[1]。在大數據、云計算、機器學習等新一代信息技術的支持下,能夠對電子檔案進行更加高效的資源整合,通過檢索、編碼、智能化等工具,為檔案的管理者和使用者提供更多元、更便捷的體驗,推動檔案信息的互聯互通和共建共享[2]。從管理層面看,電子檔案管理的物理基礎主要表現在計算機網絡設備和相關存儲終端,在信息科技創(chuàng)新的背景下,低成本開展電子檔案管理的目標能夠實現。任何單位和個人均能夠通過電子化的信息系統(tǒng)進行檔案管理,并通過較為開放的云端存儲工具實現檔案的存儲、提取和共享。
在電子檔案不斷增多的背景下,只有加強資源整合才能夠保障電子檔案“為我所用”。但是諸多單位還存在著流程不清晰、建設不到位、創(chuàng)新不積極等問題,導致電子檔案資源整合效率低下,以黃黃高速公路為例,目前,黃黃公司在高速公路信息化建設與檔案信息的整合方面缺乏系統(tǒng)管理。從流程上看,隨著電子檔案管理的推進,電子檔案的記錄、存儲、提取等規(guī)則需要重新建立,單位在相關管理規(guī)則的建設上缺乏系統(tǒng)性的框架和落地的細則,導致不同業(yè)務部門、管理人員在電子檔案管理過程中缺乏參照,在相應任務的要求下開展“應付式”的電子檔案存檔,使電子檔案仍停留在初級階段,難以起到資源整合效果。從系統(tǒng)建設上看,電子檔案的管理需要完善的數據庫系統(tǒng),尤其是在人員、技術、經驗等條件限制下,單位在數據庫建設上尚未匹配內部的業(yè)務流程,使得數據庫系統(tǒng)中存在較多的人工參與環(huán)節(jié),操作過程不僅繁瑣,還額外增加了管理成本。從創(chuàng)新層面看,電子檔案尚未通過專業(yè)內容、專項研究、專業(yè)數據等形式進行內容輸出,尚未體現檔案的資源價值,對電子檔案的利用積極性較低。
電子檔案的共建共享能夠有效打破信息之間的孤島,然而,由于保密層級不一致、共享意識不足、技術開發(fā)能力弱等問題,單位之間的共建共享機制還尚未建立。從規(guī)則差異看,不同單位對于保密定級、保密時限、信息傳播要求等具有不同的規(guī)定,在電子檔案共建共享的過程中,如果難以打通單位之間的保密規(guī)則,就容易產生對信息數量和質量的爭議,且在國家保密相關法律法規(guī)的要求下,存在一定的違規(guī)風險。從參與主體看,部分單位僅將電子檔案管理作為傳統(tǒng)檔案管理的一種替代性手段,尚未意識到檔案的共建共享對于組織發(fā)展、業(yè)務提升、行業(yè)變革的重要作用,因而對于參與電子檔案共建共享的積極性較低。從技術創(chuàng)新看,伴隨著區(qū)塊鏈、云存儲等技術的發(fā)展,主體之間的信息共享能夠實現更快速度、更高安全性的階段,但是由于參與主體之間缺乏互動和創(chuàng)新,不僅大量的前沿技術尚未投入使用,甚至部分電子檔案還需要線下傳輸,這大大影響了信息互聯互通的效率。
在大數據時代,由于網絡空間的虛擬性和內容數字化,電子檔案管理也存在著諸多風險隱患。在網絡安全上,如果安全防火墻的建設缺位,會導致木馬病毒程序入侵系統(tǒng),竊取電子檔案的管理密碼、核心信息等,從而產生嚴重的信息泄露風險。并且在信息技術發(fā)展中,雖然系統(tǒng)補丁程序不斷完善,但不法分子仍然通過多種手段制造非法程序,使日常網絡安全保護始終處于高度警戒狀態(tài)。在應用層面,檔案管理系統(tǒng)、管理插件等大都依托于底層的數據庫管理、網頁設計等程序,大多數單位僅注重相關應用的操作,卻忽視了其潛在的信息安全風險。在賬號管理上,如果不進行有效的高強度數字加密,相關賬號信息、檔案信息等極容易被特定程序破解,會使系統(tǒng)的保密性能降低。在備份管理上,如果不注重核心內容備份,一旦發(fā)生信息損毀和系統(tǒng)性的破壞,就會丟失重要信息資源。在操作層面,由于缺乏操作制度、流程、規(guī)范等方面的細則安排,檔案管理人員的操作過程缺乏規(guī)范,極易產生由于個人行為導致的信息泄露、信息損毀等檔案管理事故。
(1)應當從制度和管理規(guī)則上對源頭資源的存儲標準、存儲格式、存儲流程等進行規(guī)范,使電子檔案管理既能夠保存業(yè)務記錄,又能夠以較為便捷的方式開展管理過程[3]。(2)隨著電子檔案的不斷增多和組織結構的變化,聚類資源需要不斷進行優(yōu)化,在數據庫中增加檢索、分類、導引等相關應用,并根據具體需求使檔案管理與業(yè)務變化相統(tǒng)一,必要時可以采用服務外包的形式請專業(yè)化的信息技術公司進行結構設計和應用開發(fā)。(3)應當加強對電子檔案的研究和運用,從而使相關成果服務業(yè)務變革和組織升級。
在標準互通上,應當進一步加強外部檔案管理規(guī)則協調,明確不同主體的保密要求、管理規(guī)范、信息安全邊界等,從而能夠在電子檔案共建共享的原則下尋求合作的突破口,在國家相關法律法規(guī)、行業(yè)規(guī)則等大體框架下開展有限度的電子檔案共建共享,從而能夠加快信息平臺建設進程。
在外部共享上,應當進一步發(fā)揮云端存儲、區(qū)塊鏈等技術的優(yōu)勢,開發(fā)更為便捷的一體化系統(tǒng),使多元化主體能夠通過多個終端和平臺,在特定的權限范圍內進行檔案的自主上傳和提取。
在內部互動上,應當將組織內部的基礎系統(tǒng)與電子檔案管理系統(tǒng)率先打通,將OA系統(tǒng)、考勤系統(tǒng)、審批系統(tǒng)等內部系統(tǒng)納入電子檔案管理體系,使電子檔案成為記錄日常業(yè)務活動和組織發(fā)展的重要見證,也為檔案管理系統(tǒng)的優(yōu)化升級提供基本的設計框架和分類場景。
在風險監(jiān)測上,應當針對電子檔案管理的軟件系統(tǒng)、硬件系統(tǒng)、網絡系統(tǒng)等進行常態(tài)化的風險監(jiān)測,將內網、外網、局域網等進行分類控制,定期開展網絡安全的演練,主動應對潛在的網絡攻擊,必要時請外部的網絡安全服務機構對電子檔案管理系統(tǒng)進行安全檢查,及時補充相關網絡安全工具,夯實網絡安全保障[4]。
在內部應用上,應當充分運用數字加密、數字簽名等技術,為電子檔案管理相關應用提供多層級的數字加密,從而使保密管理相關制度能夠在技術手段下得到保障。
在備份管理上,應當根據特定內容的重要程度和損毀的風險,為不同類別的內容建立不同的備份管理標準,確保重要性內容在產生損毀的情況下仍能夠通過備份恢復。
在操作制度上,應當根據組織的相關管理規(guī)范,明確內部人員和檔案管理人員的操作權限,嚴格執(zhí)行操作授權制度,杜絕超權限操作,定時排查潛在的泄密風險,并將其納入巡視、審計等相關內部監(jiān)察工作中,確保操作管理的規(guī)范性。