文/浙江寧海抽水蓄能有限公司 吳昕達 王建忠
近年來,隨著互聯(lián)網(wǎng)信息化技術(shù)的不斷發(fā)展,檔案管理工作已進入信息化建設快速發(fā)展階段,電子檔案以其流通快、傳遞便捷、存儲空間小以及容量大等特征成為檔案管理的新形式。在電子文件管理過程中,真實性、完整性、可用性和安全性是其必備的基本屬性,對發(fā)揮電子檔案保存價值、查考價值以及憑證價值均具有重要意義。不過,電子檔案也具有易變性、易逝性等特征,且對元數(shù)據(jù)具有較高的依賴性,加之電子文件的數(shù)量日益增加,信息技術(shù)迭代更新較快,導致檔案管理工作者面臨較大的壓力和挑戰(zhàn)。在這種壓力和挑戰(zhàn)下,一些檔案管理者產(chǎn)生緊張情緒,導致電子文件和檔案管理工作誤差增多,檔案管理效能大打折扣。電子文件檔案的“四性”檢測,能及時發(fā)現(xiàn)電子文件檔案中存在的問題,并通過健全制度、信息比對等方式,切實破解難題,全面提升電子文件檔案管理效能,對推動工程建設及全局工作均具有較大的現(xiàn)實性意義。
(一)工程電子文件歸檔“四性”檢測的內(nèi)涵。工程電子文件歸檔“四性”檢測指的是對工程電子文件歸檔開展真實性、完整性、可用性和安全性檢測,通過檢測提升電子文件的科學性和利用價值,為后續(xù)工程活動的開展帶來益處。其中,真實性指的是確保電子檔案的邏輯結(jié)構(gòu)、內(nèi)容、背景與形成時的原始狀況一致,確保資源信息的真實和準確;完整性指的是保障電子檔案的邏輯結(jié)構(gòu)、內(nèi)容、背景、資料信息等是完整的,沒有遭到破壞、變異或者被丟失等,保障整個檔案內(nèi)容的完整全面;可用性指的是電子檔案具有較強的利用價值,能夠被呈現(xiàn)和檢索,且能夠被有關(guān)人員所運用;安全性指的是電子檔案的管理過程是安全的,且數(shù)據(jù)存儲是較為可靠的,沒有遭遇非法侵害或者非法破壞等。總之,電子文件歸檔“四性”檢測是對電子文件進行的整體性、全面性檢測,目的在于提升電子文件的科學性。
(二)工程電子文件歸檔“四性”檢測的實踐意義。工程電子文件歸檔“四性”檢測是電子文件成為電子檔案的前提,也是對電子檔案進行長期保存的關(guān)鍵。2009年出臺的《電子文件管理暫行辦法》提出了“四性”的概念,且明確提到“在對電子文件歸檔時,要進行真實、完整、可用和安全方面的鑒定、檢測”。同時,國家檔案局在2012年發(fā)布的《電子檔案移交與接收辦法》中也提出,在電子檔案移交和接收時,對其“四性”進行檢測。為了進一步提升電子檔案管理的有效性,促進“四性”檢測效果的提升,國家檔案局對“四性”檢測有關(guān)的標準和規(guī)范進行了完善,且發(fā)布了《文書類電子檔案檢測一般要求》??梢姡瑢﹄娮訖n案進行“四性”檢測,是保障其真實性、完整性、可用性和安全性的重要手段,也是發(fā)揮其查考價值、憑證價值和保存價值的重要途徑。具體來說,通過真實性檢測,能夠真實反映電子文件的歷史原貌,這是電子文件檔案價值發(fā)揮的前提,也能夠確保電子文件具有較高的有效性,且具有法律憑證性特征;通過開展完整性檢測,能夠使電子文件具有檔案憑證價值;通過開展可用性檢測,能夠?qū)﹄娮游募目捎眯赃M行測試,使之具有保存價值,且為有關(guān)人員所用;通過開展安全性檢測,能夠?qū)﹄娮游募陌踩闆r進行明確,這是完整性、真實性、可用性的基礎(chǔ),也是保障電子文件法律效力和憑證價值的基礎(chǔ)。
(一)真實性檢測內(nèi)容。工程電子文件歸檔“四性”檢測中,真實性檢測是第一項,在檢測過程中,主要就如下幾個方面內(nèi)容進行檢測:第一,固化信息有效性檢測。采用機器軟件檢測的方式對電子文件及元數(shù)據(jù)進行檢測,目的在于確保電子文件數(shù)據(jù)信息的來源真實有效;第二,元數(shù)據(jù)項數(shù)據(jù)長度檢測。運用機器軟件的方式對電子文件元數(shù)據(jù)進行檢測,明確其數(shù)據(jù)長度是否與要求相符合;第三,元數(shù)據(jù)項數(shù)據(jù)類型、格式等的檢測。同樣運用機器軟件的方式對元數(shù)據(jù)項中數(shù)據(jù)的格式、類型等進行檢測,明確其是否符合要求;第四,元數(shù)據(jù)項值域符合度檢測。通過軟件系統(tǒng)對元數(shù)據(jù)值域進行檢測,明確是否符合規(guī)定的值域范圍;第五,特殊字符檢測。通過對元數(shù)據(jù)項中數(shù)據(jù)進行檢測,明確其是否包含特殊字符;第六,關(guān)聯(lián)內(nèi)容數(shù)據(jù)檢測。對元數(shù)據(jù)中與內(nèi)容數(shù)據(jù)有關(guān)的信息進行檢測,保證電子文件元數(shù)據(jù)與內(nèi)容數(shù)據(jù)之間存在有效的關(guān)聯(lián)性。
(二)完整性檢測內(nèi)容。完整性檢測是工程電子文件歸檔“四性”檢測的第二項,在檢測中主要內(nèi)容有元數(shù)據(jù)項完整性、內(nèi)容數(shù)據(jù)完整性、附件數(shù)據(jù)完整性、過程數(shù)據(jù)完整性、連續(xù)性元數(shù)據(jù)項等。其中在對元數(shù)據(jù)項完整性進行檢測的過程中,主要運用的是機器軟件的方式,其目的在于確保電子文件元數(shù)據(jù)必填項的完整性;對內(nèi)容數(shù)據(jù)完整性進行檢測時,主要運用的是人工檢測方式,通過人工手動檢測確保電子文件內(nèi)容數(shù)據(jù)具有完整性;在對附件數(shù)據(jù)完整性進行檢測的過程中,也是采用人工檢測的方式,其目的在于確保文件中的附件內(nèi)容不遺漏、不丟失,確保各類文件信息包括附件信息的完整性;在對過程數(shù)據(jù)完整性進行檢測的過程中,采用的是機器軟件檢測的方式,其目的在于保證電子文件過程信息的完整性;在對連續(xù)性元數(shù)據(jù)項進行檢測的過程中,采用的也是機器檢測的方式,目的在于保證電子文件元數(shù)據(jù)具有較高的連續(xù)性。
(三)可用性檢測內(nèi)容。可用性檢測的內(nèi)容主要有元數(shù)據(jù)的可讀性、目標數(shù)據(jù)庫中元數(shù)據(jù)的可訪問性,內(nèi)容數(shù)據(jù)的可讀性、內(nèi)容數(shù)據(jù)的格式以及軟硬件環(huán)境的合規(guī)性。其中內(nèi)容數(shù)據(jù)可讀性檢測的方式為人工方式,通過人工檢驗的形式明確電子文件內(nèi)容數(shù)據(jù)是否可讀;其他檢測內(nèi)容所采用的檢測方式均是機器軟件方式檢測。對元數(shù)據(jù)可讀性進行檢測的目的在于保證電子文件元數(shù)據(jù)具有較強的可讀性,對目標數(shù)據(jù)庫中元數(shù)據(jù)可訪問性進行檢測的目的在于確保電子文件中的元數(shù)據(jù)能夠被正常訪問、可以被正常運用,對內(nèi)容數(shù)據(jù)格式進行檢測的目的在于確保電子文件內(nèi)容數(shù)據(jù)格式與收集要求相符合,對軟硬件環(huán)境合規(guī)性進行檢測的目的在于確保電子文件環(huán)境信息與收集要求相符合。通過對工程電子文件進行可用性檢測,可以保障文件信息內(nèi)容的準確完整,使之具有較強的利用價值。
(四)安全性檢測內(nèi)容。安全性檢測是電子文件歸檔“四性”檢測的最后一個環(huán)節(jié),主要檢測內(nèi)容有操作過程安全性檢測、系統(tǒng)環(huán)境安全性檢測、病毒感染檢測等。對操作過程安全性進行檢測,主要是為了判斷操作過程和收集過程是否具有較強的安全性和合規(guī)性,只有過程較為安全,才能夠確保數(shù)據(jù)信息的安全;對系統(tǒng)環(huán)境安全性檢測的目的在于明確系統(tǒng)環(huán)境中是否安裝了殺毒軟件,通過安裝殺毒軟件能夠?qū)ο到y(tǒng)環(huán)境中存在的病毒進行定期查殺,從而能夠確保系統(tǒng)的正常運行,降低安全隱患;對病毒感染情況進行檢測的目的在于明確系統(tǒng)是否被病毒所感染,電子文件有無存在病毒等。
(一)根據(jù)國家檢測項目比對單位檔案信息化狀況。對工程電子文件開展“四性”檢測的前提是單位檔案信息化管理程度較高,只有具備檔案管理的信息化大環(huán)境,且建立了完善的信息化網(wǎng)絡體系,才能夠使電子文件歸檔“四性”檢測工作得到有效開展。也就是說,電子文件歸檔“四性”檢測對檔案系統(tǒng)和業(yè)務系統(tǒng)提出了較高的集成要求,要在業(yè)務系統(tǒng)中明確歸檔文件范圍,采用唯一規(guī)范的文件編號對附件、正文等進行命名,在歸檔過程中要自動依據(jù)有關(guān)的內(nèi)容將數(shù)據(jù)信息轉(zhuǎn)換為長期保存的歸檔格式,并對文件流轉(zhuǎn)、形成、歸檔、處理等過程的元數(shù)據(jù)進行捕獲,最終還要依據(jù)國家相關(guān)的要求和文件規(guī)范對內(nèi)容數(shù)據(jù)、元數(shù)據(jù)等進行打包和封裝,并通過系統(tǒng)自動生成數(shù)據(jù)摘要,提交檔案系統(tǒng)。只有嚴格依據(jù)規(guī)范和要求進行打包的數(shù)據(jù)才具有檢測條件,在對其進行歸檔之后才能夠得到正規(guī)的檢測和比對。因此,這就要求單位對電子文件進行“四性”檢測之前,要對單位檔案管理信息化狀況進行分析,明確是否與國家要求存在較大的差距,并及時尋找短板,進行彌補,為檔案信息化建設及“四性”檢測工作的順利開展做好鋪墊。
(二)梳理明確電子文件歸檔“四性”檢測要求。電子文件“四性”檢測項目總共涉及四大類,且主要內(nèi)容有四十五項內(nèi)容,在檢測中所采用的手段主要有電子簽名、數(shù)字摘要、時間戳、電子印章等,檢測內(nèi)容有封裝包、內(nèi)容信息、元數(shù)據(jù)等,這就要求工程有關(guān)單位在對“四性”檢測要求進行制定的過程中,充分分析自身情況,并結(jié)合國家要求和規(guī)范對檢測項目進行調(diào)整,且要對檢測手段進行確定,確保上游業(yè)務系統(tǒng)可以在規(guī)范的要求下提供針對性的檢測項目,而下游文件檔案系統(tǒng)又可以對檢測工具進行有效落實。
(三)健全電子文件歸檔“四性”檢測的制度體系。工程項目為了提升電子文件歸檔“四性”檢測的效果,確保電子文件能夠得到規(guī)范化保存和運用,不斷提升電子文件的價值,就要在前期進行深入研究和分析,最關(guān)鍵的是應當制定與本單位情況相適合的電子文件管理制度體系。從某種程度上來看,電子文件歸檔“四性”檢測制度體系,是開展文件歸檔“四性”檢測的“指揮官”,只有建立完善的制度體系,才能夠為電子文件歸檔管理提供明確的依據(jù)和方向。具體而言,在構(gòu)建制度體系的過程中,要注重對如下內(nèi)容的分析,包括電子文件歸檔和電子檔案管理規(guī)定、電子文件分類大綱與檔號編制規(guī)則、電子文件保管期限和歸檔范圍、元數(shù)據(jù)管理規(guī)范和業(yè)務系統(tǒng)接口規(guī)范以及存儲格式規(guī)范等。且在制定檢測制度體系之前,要首先對國家有關(guān)的標準進行研究,根據(jù)這些標準和規(guī)范對單位內(nèi)部可調(diào)用的資源進行分析,并預測未來幾年電子文件檔案信息化可達到的水平,在此基礎(chǔ)上制定貼合實際且具備前瞻性的標準規(guī)范。
(四)制定細化的“四性”檢測實施方案。細化的實施方案是“四性”檢測工作有效開展的依據(jù),在制定細化實施方案的過程中,要著重考慮三個層面的內(nèi)容:首先,根據(jù)具體的檢測要求,尋找文件檔案信息化建設的不足,在此基礎(chǔ)上確定歸檔接口和業(yè)務系統(tǒng)改造方向;其次,依據(jù)經(jīng)費情況和改造工程量明確是將工程外包還是由本單位進行自行開發(fā);最后,合理對真實性檢測技術(shù)進行選擇。在“四性”檢測過程中,真實性檢測是對信息化技術(shù)要求最高的檢測項目,在對電子文件進行真實性檢測之前要科學選擇信息化技術(shù)。當前各單位運用較廣泛的真實性檢測技術(shù)主要有CA認證、電子簽名、MD5碼檢測等,也有一些單位自行開發(fā)驗證程序,工程單位可以根據(jù)實際情況選擇電子文件歸檔真實性檢測的技術(shù)手段。此外,為了進一步提升工程電子文件歸檔“四性”檢測的效果,相關(guān)工程單位還可以自主開發(fā)檢測工具。筆者結(jié)合本單位實際情況開發(fā)了一種以檢測引擎和檢測工具為核心的檢測系統(tǒng),其中檢測工具模塊涵蓋兩個子模塊,分別是檢測模塊和配置模塊;檢測引擎模塊也包含兩個子模塊,分別為檢測策略設置和應用程序接口。這種檢測工具可以獨立開展檢測活動,只要在其中嵌入“四性”檢測功能,即可對工程電子文件進行檢測,具有較強的便捷性。且檢測引擎將Java虛擬機開發(fā)作為基礎(chǔ),能夠?qū)崿F(xiàn)跨平臺運行,且可以對文件信息進行集成,實現(xiàn)文件檢測水平的提升。還可以根據(jù)單位不同發(fā)展時期的需要,在“四性”檢測工具中導入提前配置好的檢測方案,并根據(jù)文件保管環(huán)境的變化,通過配置檢測項,實現(xiàn)高效率化、情景化檢測。
工程電子文件歸檔“四性”檢測是工程電子文件歸檔檢測的重要部分,也是提升工程電子文件可用性、價值性的重要途徑。不過當前我國各工程單位對電子文件歸檔“四性”檢測工作的開展還處于起步階段中,《文書類電子檔案檢測一般要求》等國家有關(guān)規(guī)范的修訂和完善工作也還有很長的路要走,還需相關(guān)檔案管理人員及工程技術(shù)人員在今后具體實踐中,敢于創(chuàng)新,不斷總結(jié),科學運用“四性”檢測技術(shù),用好用活工程電子檔案資源,服務工程項目,服務社會發(fā)展。