趙鳳
在煤礦工程事業(yè)的快速推動下,煤礦檔案管理工作開始進入新時期,使檔案開放與信息安全管理面臨更為嚴峻的考驗,有必要探索行之有效的方法策略,全面優(yōu)化提升煤礦檔案管理工作成效。本文分析認為,當前煤礦檔案開放利用中的信息安全問題依然突出,需要強化安全保密意識,預(yù)防失密和泄露狀況,以落實檔案開放與信息安全管理的方法策略,確保煤礦檔案整體價值。
(一)內(nèi)涵
煤礦檔案開放即以煤礦開采與生產(chǎn)的全過程為主要面向?qū)ο?,運用特定技術(shù)方法在特定范圍內(nèi)將檔案內(nèi)容進行有序開放,向社會公眾等特定人群展示煤礦開采過程的發(fā)展脈絡(luò)與風(fēng)采,開創(chuàng)煤礦事業(yè)新局面。煤礦檔案是一種具有內(nèi)在價值的信息呈現(xiàn)形式,其中保留了與煤礦開采各類事件密切相關(guān)的數(shù)據(jù)信息,而其開放的過程便是對上述信息進行公布的過程,為后續(xù)相關(guān)工作提供具有參考性的基礎(chǔ)資料。
(二)特性
一方面,煤礦檔案開放具有一定潛在風(fēng)險性,受檔案管理與存在環(huán)境的影響,其存在狀態(tài)將會受到更多潛在因素干擾,無形之中放大了其風(fēng)險性,需要采取基于信息安全導(dǎo)向的管理方法舉措,全面確保煤礦檔案管理的安全性。另一方面,煤礦檔案開放的過程同時也是其實現(xiàn)自身價值的過程,若不注重對開放方法、目的與過程的優(yōu)化控制,則勢必會影響煤礦檔案開放的預(yù)期效果。因此,煤礦檔案開放還具有顯著的價值轉(zhuǎn)化特征,應(yīng)強化對開放過程的管控。
(一)檔案信息安全管理體系的構(gòu)成
按照檔案信息安全管理的基礎(chǔ)理論要求,其體系的主要構(gòu)成部分應(yīng)涵蓋安全管理安全子系統(tǒng)、檔案維護安全保障子系統(tǒng)與檔案信息資源開發(fā)利用子系統(tǒng)等。上述不同的構(gòu)成要素,在安全管理模式、安全理念運用與安全效果評價等方面存在明顯差異,需要在檔案管理基礎(chǔ)設(shè)施配置、信息安全控制與相關(guān)規(guī)則體系完善等方面進行細化處理,以充分提升檔案信息安全管理體系的整體性功能。在現(xiàn)代經(jīng)濟社會的推動下,檔案信息安全管理體系的內(nèi)涵將更加細化,其實際功能也將更加突出。
(二)檔案信息安全管理體系的建設(shè)
一方面,煤礦檔案信息安全管理體系建設(shè)應(yīng)構(gòu)建形成安全教育體系,制定完善可行的安全教育規(guī)劃,為煤礦檔案開放中的信息安全管理提供基礎(chǔ)保障,以充分保證煤礦檔案信息服務(wù)安全。另一方面,煤礦檔案信息安全管理體系建設(shè)應(yīng)有序組織進行安全標準建設(shè),按照標準化的要求綜合調(diào)控煤礦檔案的相關(guān)技術(shù)規(guī)則,并依據(jù)系統(tǒng)性原則與可持續(xù)性發(fā)展原則要求,持續(xù)不斷推進標準化的安全管理模式。此外,煤礦檔案信息安全管理體系還應(yīng)在風(fēng)險評估體系、安全預(yù)警與應(yīng)急體系、安全法規(guī)體系方面開展相關(guān)工作,協(xié)同優(yōu)化煤礦檔案開放的綜合效果。
(一)強化安全保密意識,預(yù)防失密和泄露狀況
信息化環(huán)境下的煤礦檔案管理面臨著來自多方面的安全威脅,檔案失密、數(shù)據(jù)丟失、隱私泄漏等問題不同程度存在,需要不斷總結(jié)分析以往檔案管理實踐經(jīng)驗,研究把握基于信息化的檔案開放威脅,強化鞏固安全保密意識,將檔案安全戰(zhàn)略納入未來發(fā)展體系。對以往傳統(tǒng)思維觀念下的檔案管理路徑進行優(yōu)化完善,在煤礦企業(yè)日常生產(chǎn)運營流程中融合檔案安全理念,營造濃厚的檔案安全管理氛圍,將檔案信息安全轉(zhuǎn)換為檔案開放整體效能的重要依據(jù)。運用科學(xué)化、標準化與系統(tǒng)化的檔案開放管理理念,破除陳舊環(huán)境下檔案管理安全隱患難題。
(二)充分運用信息技術(shù),建立檔案信息安全管理預(yù)警系統(tǒng)
現(xiàn)代信息技術(shù)的飛速發(fā)展,在為煤礦檔案開放利用帶來潛在威脅的同時,還為檔案信息安全預(yù)警系統(tǒng)的構(gòu)建提供了專業(yè)技術(shù)載體,這要求相關(guān)技術(shù)人員研究開發(fā)符合煤礦檔案現(xiàn)狀需求的軟件系統(tǒng)平臺,全面動態(tài)掃描的煤礦檔案開放利用中的潛在安全漏洞。以信息化技術(shù)為依托,在相關(guān)約束條件下對檔案信息安全漏洞進行掃描檢測,第一時間響應(yīng)檔案管理漏洞,并選擇具有代表性的技術(shù)參數(shù),對煤礦檔案信息安全狀態(tài)進行評估,確保安全評價參數(shù)保持在預(yù)警前置條件范圍內(nèi),做到實時監(jiān)控。以煤礦生產(chǎn)運營為導(dǎo)向,在各環(huán)節(jié)之間實現(xiàn)檔案信息安全共享。
(三)優(yōu)化檔案信息安全管理人才配置,打造專業(yè)團隊
煤礦檔案開放利用的新形勢,同樣對檔案管理人員的信息安全技能提出了更高要求。從以往實踐來看,部分煤礦企業(yè)檔案管理人員的專業(yè)技能相對較弱,信息安全管理戰(zhàn)略的執(zhí)行力相對不足,難以有效應(yīng)對信息化環(huán)境下檔案信息安全威脅,煤礦檔案開放管理水平停留在低下狀態(tài)。對此,應(yīng)注重強化檔案信息安全管理人才技能,引導(dǎo)其從多個維度運用檔案信息安全管理舉措,破解工作實踐中的各類難題,提高檔案信息安全管理行為的實效性。成立煤礦檔案信息安全管理專責(zé)部門,細化其在檔案搜集、資料分類、信息安全等方面的具體職責(zé)任務(wù),并強化對檔案管理人員的綜合技能考評,把檔案信息安全控制理念和檔案信息保密工作擺在重要位置,使單一化的煤礦檔案開放與信息安全路徑朝著多元化方向發(fā)展,提升煤礦檔案管理的時代性與專業(yè)技術(shù)性,迎合新時期煤礦事業(yè)發(fā)展需求。
(四)精準客觀實施檔案信息安全風(fēng)險評估
精準有效的檔案信息安全分析評估系統(tǒng)可在煤礦企業(yè)檔案開放中全面辨識可能出現(xiàn)的風(fēng)險問題,并可在檔案開放完成后進行總結(jié)分析,為后續(xù)改進優(yōu)化檔案信息安全管理舉措提供幫助。對此,煤礦企業(yè)應(yīng)建立基于風(fēng)險價值導(dǎo)向的檔案安全風(fēng)險評估機制,選擇具有代表性的風(fēng)險評估指標,從多個維度對檔案信息安全風(fēng)險進行評估研判,實現(xiàn)檔案信息安全管理的事先防控,杜絕風(fēng)險衍生與擴展。根據(jù)煤礦企業(yè)組織結(jié)構(gòu),設(shè)立由企業(yè)主要負責(zé)人為主的檔案信息安全分析評估部門,切實履行評估職責(zé),并以此為基礎(chǔ),強化全員風(fēng)險意識,設(shè)置預(yù)警指標,根據(jù)風(fēng)險預(yù)測識別的結(jié)果,實施具有針對性的檔案信息安全管理預(yù)案。各管理層要嚴格審查,強化對檔案信息安全管理的過程監(jiān)督與指導(dǎo),動態(tài)化消除可能誘發(fā)檔案信息安全問題的各類潛在誘因。
(五)建立檔案開放利用監(jiān)管體系
根據(jù)煤礦檔案開放利用中的監(jiān)管缺失現(xiàn)狀,結(jié)合煤礦企業(yè)自身實際需求,強化監(jiān)督體系建設(shè),將監(jiān)督規(guī)范要求貫穿于煤礦檔案的形成、收集、分析、整理與借閱等全過程,在身份鑒別、權(quán)限認證等方面實施專業(yè)技術(shù)處理。在對煤礦檔案使用者的監(jiān)管方面,應(yīng)通過必要監(jiān)督手段,嚴格檔案使用者的自身行為規(guī)范,制定完善可行的檔案使用制度,充分確保煤礦檔案材料在使用過程中的完整性,堅決杜絕涉密檔案材料的外泄、損毀或滅失等。在對檔案工作人員的監(jiān)管方面,應(yīng)按照其具體崗位的具體職責(zé)要求,強化日常規(guī)范性監(jiān)管,有針對性地進行風(fēng)險評估、數(shù)據(jù)備份和應(yīng)急處理等,并嚴格監(jiān)督煤礦檔案材料的借閱和歸還等環(huán)節(jié),保證檔案入庫條件完備。此外,煤礦企業(yè)還應(yīng)強化和細化檔案調(diào)卷制度,形成完善的監(jiān)管體系。
(六)加強安全技術(shù)保障能力建設(shè)
在實體檔案方面,應(yīng)結(jié)合煤礦檔案開放的實際需求,嚴格落實實體檔案保存技術(shù),對煤礦檔案的存放場所條件進行強化管控,為檔案材料的存放創(chuàng)設(shè)良好溫濕度條件。靈活運用裝幀保護法,對存在破損等潛在問題的實體檔案材料進行專業(yè)加工處理,并銜接運用藥物防蛀法、暴曬驅(qū)蟲法等進行強化防護,從源頭防止實體檔案材料所遭遇的有害微生物侵蝕。對于受外力或內(nèi)力作用損毀的實體檔案,則應(yīng)運用去污技術(shù)、去酸技術(shù)和加固技術(shù)等方法進行處理,并視情況對檔案材料進行載體轉(zhuǎn)換處理。在電子檔案方面,則應(yīng)為煤礦檔案管理系統(tǒng)配置完善穩(wěn)定的安全管理模塊,建立專業(yè)化的軟件平臺,不≠間斷地對電子檔案管理系統(tǒng)漏洞進行掃描,實時化地預(yù)測電子檔案安全狀態(tài)和可能出現(xiàn)的隱患。做好檔案材料的數(shù)據(jù)加密,細化數(shù)據(jù)備份,優(yōu)化銜接數(shù)據(jù)庫加密、訪問控制與數(shù)據(jù)維護等環(huán)節(jié)。
煤礦檔案的關(guān)鍵價值及開放環(huán)境下的安全威脅,決定了檔案管理工作的實施目標與方向。因此,應(yīng)從煤礦檔案開放的基本內(nèi)涵與要求出發(fā),精準把握煤礦檔案開放環(huán)境下所面臨的諸多安全威脅,宏觀審視做好煤礦檔案信息安全管理,建立健全基于信息安全導(dǎo)向的檔案開放管理工作體制,豐富檔案安全管理內(nèi)涵,強化對潛在安全風(fēng)險的管控,為全面保障煤礦檔案安全貢獻力量。
作者單位:國網(wǎng)能源哈密煤電有限公司大南湖一礦