电子档案管理要求范例6篇

前言:中文期刊网精心挑选了电子档案管理要求范文供你参考和学习,希望我们的参考范文能激发你的文章创作灵感,欢迎阅读。

电子档案管理要求

电子档案管理要求范文1

1电子档案安全保障的主要内容

1.1电子档案安全保障的范畴

信息安全理论体系为电子档案安全保障搭建了技术视角的基本框架,但从实践情况看来,现有的安全保障体系还需与档案管理流程深度结合,否则,电子档案安全保障的特有需求容易被模糊和忽略。综观目前电子档案安全保障的相关研究,较为流行的观点是将电子档案安全目标归纳为保障信息的真实性、机密性、完整性和可用性,[1-2]以及可追究性、不可否认性、可控性[3]等。从根本上而言,在信息安全的大背景下,上述目标往往是共性的要求。不仅是档案管理系统,所有业务系统如办公自动化系统、人事管理系统、财务管理系统等,都以维护上述属性作为基本的安全保障目标。从流程上看,电子档案管理系统具有特殊的管理定位与职责权限,除基础性安全保障以外,它还具有不同于其他业务系统的安全需求,这些特殊的专业性需求是档案界应予关注的重点。因此,我们认为,除了要关注共性要求之外,更关键的是要结合档案管理的特点和需求来探讨电子档案的安全保障问题。应当根据电子档案管理过程中的不同职能,有所侧重地明晰安全需求,赋予电子档案安全保障更加具体的内涵。在纸质档案管理中,一般将安全管理分为实体安全与信息安全。但由于档案信息内容与纸质载体相对稳定合一,档案实体安全实际表现为档案载体安全,二者在实践中几乎是等同的;信息安全在一定程度上依赖于载体安全。因此,对于纸质档案而言,安全保障通常以档案载体安全管理为主,载体管理在很大程度上决定了档案的信息安全。电子档案信息内容与物理载体的可分离性,导致档案信息安全的管理需求较之以往有所不同,档案实体安全也不再等同于物理载体安全。对于电子档案安全管理而言,可以更为明确地区分出信息安全、实体安全和载体安全三个层面。其中,信息安全主要针对电子档案的信息内容而言,指电子档案内容不被泄露或违规扩散;实体安全主要指电子档案实体(包括电子档案及其元数据、凭证信息等)不被丢失、删改、损坏而导致不可读、不可用;载体安全则主要指电子档案存储载体和软硬件系统等运行环境稳定、存续,不被盗取、破坏,可以支持电子档案存储和读取。载体安全是实体安全和信息安全的基础前提,如果载体遭到破坏,也意味着档案实体会遭到损坏,信息安全则更无从谈起;但仅仅保障载体安全,并不等同于档案实体和信息内容得到妥善管理。比如,在电子档案管理系统运行良好的情况下,也会因人为误操作而删除电子档案,导致电子档案实体丢失;又或是在电子档案实体未遭损坏的情况下,档案信息内容被非法访问和拷贝,导致电子档案信息内容泄漏。因此,信息安全以实体安全为前提,实体安全又以载体安全为前提,电子档案管理应对三个层面的安全都予以重视。具体而言,无论是纸质档案还是电子档案管理,档案部门对于档案载体安全的管理主要都是通过制定保存管理策略来弥补技术本身固有的局限。因为载体的寿命在客观上是由技术发展的程度决定的,档案部门无法决定文件形成部门选用何种载体存储文件,档案部门的主要责任在于文件归档后为其提供稳定、防磁的库房环境,做好防盗、防损工作,并结合长期保存需求,选择适宜的载体与技术实施复制迁移。对于电子档案的信息安全与实体安全而言,其保障管理需求则有所不同。在信息安全方面,由于数字化信息内容易于复制和传播,对电子档案信息内容的利用控制不再依赖于载体安全来实现,相对于纸质条件而言具有更加独立的安全要求,因此需要在档案利用过程中加以控制。在实体安全方面,在档案保管过程中是对电子档案实体的真实性和长期可读性进行管理;在档案利用过程中则是维护电子档案原件的实体安全。据此,基于档案管理流程与需求的视角,我们将以档案保管和利用两个档案管理流程中的不同阶段为框架,将电子政务系统中的档案安全保障置于这一框架中,结合档案管理理论与实际的要求,对电子档案安全保障的管理策略与技术措施进行梳理与分析。

1.2理论层面的关注

电子档案安全保障实践面临许多亟待解决的问题,这些问题依赖于理论研究发挥更好的指导作用。从电子档案安全保障的影响因素看,首先,技术状况对电子档案安全具有很大影响,例如软硬件漏洞、病毒风险、黑客攻击、设备与系统风险等都会造成电子档案信息的损坏与丢失。其次,自然因素与社会因素共同影响着电子档案的安全,例如保管场所的条件、天灾人祸等因素。再次,一些管理问题如管理规范缺失、管理权限混乱、管理人员疏漏等都危及着电子档案的安全。[4]由于电子档案安全受到多重因素的影响,电子档案安全保障需立足全方位进行规划与统筹。对此,许多学者提出从实体安全、软件安全、信息内容安全以及网络安全等多方面着手,[5]提倡通过建立安全保障体系来保障电子档案信息的安全性、完整性和可用性。[6-9]具体而言,包括对技术、管理与法规三方面进行完善。在技术方面,主要提倡自主研发管理系统,对归档电子档案采取杀毒、加密、隔离、备份等技术性保障措施;在管理方面,强调增强管理人员安全意识,完善管理与监督机制,加强专业人员培养等;在法规方面,要求从法律层面明确电子档案的凭证性,不断完善法规标准,以实现电子档案安全管理规范化。一些学者将整个安全体系分为应用层、系统层、网络层、物理层、管理层,根据不同层的安全需求提供管理与技术保障,以构建多层次的安全保障体系。[10]以信息安全的共性规律为基础,在应用于不同领域的安全保障体系之间,同一层次大体上都采取相同的安全保障措施。对于档案安全而言,还需进一步与实际需求紧密结合,才能构建与档案管理相契合的安全保障体系。除此之外,另一种视角是通过风险管理完善电子档案的安全保障。[11-12]信息的风险管理强调对信息系统生命周期的全过程管理,包括完整的风险管理过程:风险管理计划的制定、风险识别、风险评估、风险应对、风险监控,从不同方面采取相应措施以应对可能发生的风险。从宏观上看,目前我国不同地区、不同单位的电子政务建设水平参差不齐,远未达到一体化、平均化的建设效果,具体的风险评估与管理需要因地制宜地规划和实施。从微观上看,基于风险管理的电子档案安全保障要求构建一个体系化的实施方案,风险的多样性和动态性也要求档案人员更加全面地掌握广泛的管理、技术、法规知识,总体的实现要求较高。因此,要达到理想的实践效果,还需结合实际进一步研究。主要从信息安全保障体系和风险管理视角出发的现有电子档案安全保障研究及其成果,已经在事实上为进一步深化研究奠定了一定的基础。为了更好地适应我国电子政务环境下的档案信息化实际情况,有必要从档案管理的视角出发,立足于档案管理流程以及档案部门的职责与实际要求,对电子档案安全保障需求进行梳理与分析,总结档案部门在安全管理中应予关注、亟待解决的基本问题,如档案部门应该如何透过档案安全保障需求选用适当技术,现有技术策略的实施依据和目的,以及档案安全管理策略与技术之间的关系等。

1.3实践工作的需求

档案管理具有自身的业务特点,除基础性的信息、系统与网络安全保障外,电子档案安全保障具有不同于其他电子政务业务系统的安全需求。第一,电子档案管理系统所存储的档案信息数据来源于其他业务系统,并要在规定时间、按照一定要求向档案馆移交,档案资源数据在异构系统间传递、交接,如何维持电子档案安全保障的连续性,同时满足档案管理的业务需要,是档案保管安全需要解决的重要问题。第二,电子档案管理系统中存储的数据相对集中而复杂,就档案利用而言,归档前,文件形成部门对文件具有完整的处理和利用权限;归档后,文件转化为档案,其管理权限则归档案部门所有,由档案部门管理档案利用权限,业务部门之间通过档案部门相互共享档案。这些变化相应地对利用权限的管理提出更多要求,如何确保电子档案实体安全和档案规范利用,是电子档案利用安全需要解决的重要问题。可见,以信息安全保障的一般要求来指导电子档案安全保障的实践具有一定的局限性。面向档案实践工作的需要,应当思考电子档案管理系统与其他信息管理系统在安全保障上的区别,结合档案部门的管理职责与管理流程,提炼安全保障的核心目标以及相对而言更加突出的安全需求。

(1)档案保管安全的核心要求

本文所指的“档案保管”具有较为宽泛的内涵,主要指电子文件归档后、电子档案移交前对档案进行维护性保管的过程。电子档案的真实性与长期可读性是电子档案保管阶段安全保障最核心的要求,安全保护的根本目标是防止电子档案失真、失效、丢失、缺损、不可读。电子档案的真实性有两层涵义:一是电子文件的形成过程可靠,即形成过程被认可,具体要求包括发文与收文双方的合法身份得到确认,行文正当,并在可靠的文件系统中形成与传递;二是电子档案内容、背景和结构信息真实,具体要求包括上述三要素得到固化,并在传输、保管、迁移过程中继续保持原有的固化形式,信息完整,信息不被篡改。[13]从上述两个层面看,虽然文件阶段的真实性本刊连载不由档案部门决定,但档案真实性的维护却是档案部门的重要责任。电子档案的真实性程度来源于多项要求的叠加,满足要求项越多,其真实性程度就越高,即被认为具有更高的凭证性价值,以及更高的司法可采性。因此,我们认为,维护档案的真实性是电子档案保管过程中安全保障的一项根本目标。长期可读包括长期性与可读性两个方面:长期性意味着电子档案实体在长久的时间内不被损坏、丢失;可读性意味着电子档案信息内容在长久的时间内都可以被读取和解析。长期性与可读性应该统一为一体的保管要求,单一的长期性或可读性都无法满足档案管理与利用的需要。与传统档案管理相一致,长期可读性也与载体安全有着密切关系,物理载体的安全情况影响着电子档案的长期可读。电子档案长期可读性的其他影响因素还包括归档文件的格式和自然因素等,这些因素主要体现在档案保管工作中。电子档案管理系统肩负着将档案移交至档案馆的责任,因此,对于电子档案保管而言,保障电子档案长期可读是面向档案永久保存与未来利用的根本要求。

(2)档案利用安全的核心要求

电子档案利用过程中的安全保障,关键在于防止实体损害和越权利用,原件维护和利用控制是档案利用过程中的核心安全保障需求。在纸质档案管理中,为了防止损坏原件,在某种情况下会通过提供复制件的方式满足档案利用需要。对于电子档案管理而言,出于对电子档案实体的维护,同样可以采取副本利用的安全措施。所不同的是,基于电子档案管理系统的档案副本存储与利用面临更为复杂的情况。因为纸质档案的副本主要以复印件或缩微方式形成,副本利用对原件管理几乎不造成影响;而基于副本利用的电子档案安全保障则与电子档案原件管理模式具有密切关系。因此,电子档案原件维护是利用过程中安全保障的关键问题之一。电子档案利用需要通过权限控制来保障信息内容安全。在电子档案管理中,档案管理者与利用者之间增加了电子档案管理系统这一中间平台,使得档案利用权限必须通过系统平台加以控制和管理,这是电子档案利用与纸质档案利用的不同。除此之外,在电子政务环境下,电子档案管理系统存储的档案资源集中而复杂,档案利用权限的管理问题更为突出,需要与传统利用审批制度相结合,从技术和管理上规范电子档案利用,这是电子档案利用与其他信息资源利用的不同。因此,电子档案的利用控制是档案利用安全保障的重要目标。我们认为,档案工作强调连贯性和流程性,安全保障的措施也具有连续性,然而某些安全保障要点在特定的管理环节中会显得尤为突出和重要。因此,我们提炼出重要的安全需求与根本的安全目标,并放置于档案保管和利用的流程背景下进行分析,旨在更好地结合档案管理实际进行探讨。

2电子档案保管阶段的安全保障

电子政务系统中的电子档案保管承接自业务系统的电子文件归档,并承担向档案馆移交的责任。这一阶段的安全保障以维护档案的真实性、长期可读性为核心目标,档案保管需采取专业性的管理措施和技术手段,防止电子档案受损、失真、不可读,保障电子档案与归档时的状态一致。

2.1建立凭证信息,维护真实性

在归档环节,为保障管理权限交接和管理责任明晰,档案部门需对接收到的电子档案进行真实性确认;在后续档案管理工作中,档案部门则需对文件归档时的真实性进行维护。[14-15]根据InterPARES的研究成果,档案部门保障电子档案真实性具有两层含义:一是能够证明电子档案归档时的可靠性得以维护,即档案来源身份与原始状态可证;二是能够证明电子档案保管链的完整性,即保管过程可追溯、可审计。[16-17]在理论层面,电子档案真实性的内涵实际包含了档案要素完整和档案内容可靠的要求;在实践层面,这种真实性则表现为电子档案具有凭证性作用。针对电子档案的真实性保障与真实性认定,档案界已经开展了多方面的探索。按照实施对象与保障目标的不同,目前电子档案管理系统中主要的档案真实性保障策略可以归纳为三类:

(1)使用数字签名、时间戳技术。这是信息安全保障中普遍使用的技术手段,是针对电子档案内容和来源(即档案实体)的真实性保障措施,其目的是确保电子档案内容无损、未篡改、非伪造。其基本原理都是利用了哈希(Hash)算法、数字摘要技术和非对称加密技术,通过第三方认证,用以确认电子档案状态如初、来源可信。本质上而言,时间戳是数字签名技术的另一种应用形式,可以证明某份数字文件在某一时间起就已存在。二者都满足我国《电子签名法》对于原件属性的要求,具有司法层面的可靠性。在技术上,二者都基于数字摘要对电子档案的真实性进行验证,但实现机制各有特点:基于PKI(公钥基础设施)体系的数字签名技术由档案形成者采用私钥加密自行签名,验证者向第三方认证机构(由国家授权的CA认证机构)求证;[18]可信时间戳技术则由第三方机构(国家授时中心建设的时间戳服务机构)采用私钥加密签名,包含时间戳的生成日期和时间,用户自行验证。[19]然而,数字签名技术被认为具有一定的局限性,数字证书的有效期、私钥的安全性等问题使其难以满足电子档案管理的需求。[20]加入时间戳的数字签名则可以在一定程度上解决数字证书的有效性问题,使得电子档案在数字签名失效后仍具备原件属性。[21]对于电子档案真实性保障而言,它们在技术上通过加密算法来发挥作用,在机制上依赖于电子档案应用主体对第三方机构的信任,主要应用于电子档案真实性认定,属于确认性措施,并不能对电子档案受损、失真防范于未然。

(2)建立电子档案元数据管理机制。一般认为,完善的元数据记录有利于追溯电子档案的管理过程,从而确保档案管理过程的规范性。元数据管理机制旨在通过全面记录电子档案全生命周期来固化管理过程,形成连续、完整、可证的档案保管链,是针对档案管理过程采取的保障措施。电子档案元数据管理的核心机制包括两个方面:一是分类管理,即根据电子档案元数据的收集过程及其是否可变,区分静态元数据和动态元数据。[22]其中静态元数据指反映电子档案自然属性、来源与信息内容的元数据,一经著录不得更改;动态元数据指电子档案管理过程中形成的元数据,随着管理过程的推进不断新增或更新。针对动态元数据,应该进行动态管理或实施跟踪。[23-24]二是元数据封装,根据电子档案元数据的分类,电子档案及其元数据的封装方式可以采取不同策略,既可以按照电子档案生命周期进行多次封装,每次封装纳入不同的元数据;[25]也可以只封装与电子档案真实性有关的元数据。[26]

(3)构建复合型电子档案身份标识。综合上述基础技术与策略,档案界提出利用非对称加密算法为电子档案构建唯一的凭证性身份标识。相较而言,构建复合型的电子档案身份标识是一种综合的真实性安全保障策略,基本涵盖了电子档案实体与管理过程的保障需求。这一策略的基本原理是利用特定的语义算法,抽取电子档案的来源性元数据(“有效元数据集”)进行计算,生成电子档案的凭证性编码,并与相应的元数据集、来源单位及其数字签名共同构成一个电子档案凭证(“电子档案身份证”),通过凭证库管理机制实现电子档案身份的验证。[27]凭证信息可以在电子文件归档时就生成,便于在后续的保管与利用过程中进行验证,并为档案移交奠定基础。本质上,构建电子档案身份标识是综合了数字签名技术、语义算法、元数据管理等手段的复合型策略,其实现机理与数字摘要技术相似,并且因纳入凭证库管理机制而更加具有可靠性。然而,电子档案凭证信息本身的长期保存仍然是有待解决的问题。[28]综上,在电子档案管理系统中,电子档案真实性的保障措施主要针对档案实体和管理过程两个方面制定,这与档案部门对真实性保障的两个职责相对应,即确保档案来源身份与原始状态可证,以及保管过程可追溯、可审计。在保障策略方面,前者离不开基于PKI体系的数字签名技术及其实现原理,后者则离不开元数据管理。电子档案管理系统从业务系统接收电子档案,来自业务部门的数字签名与原生元数据都必须受到保护和一定程度的固化,从而明确电子文件归档前后的状态与责任。在档案保管过程中,通过对数字签名、元数据与档案本体的封装与再签名,集成并关联电子档案的凭证要素,建立起连续可溯的档案保管链。从管理层面上看,现有的电子档案真实性保障策略强调档案保管过程与责任主体密切关联,并纳入第三方机构来巩固这种保管责任的可溯性与可靠性;从技术层面上看,现有策略实质上将电子档案“中心化”,即强调采用多种方法形成电子档案的附属性、凭证性信息,利用凭证信息支撑电子档案的真实性,并通过比对凭证信息来证明电子档案真实可靠。因此,在电子政务系统环境下,电子档案真实性保障的关键在于凭证信息的管理与维护。

2.2完善档案封装,确保长期可读

保障电子档案长期可读是一项连续性的工作,从电子文件归档开始便要对其采取措施。对于电子档案管理系统而言,保障电子档案长期可读的主要任务是对电子档案实体进行一定的处理,使之满足长期可读的格式和存储要求,维持电子档案的可读性,防止其丢失、失效,这是提供档案服务利用、向档案馆移交和延续至永久保存的前提。OAIS模型是目前电子档案长期保存普遍使用的基本策略,它所描述的功能模型、信息对象与信息包结构模型、本刊连载信息包转换过程、迁移模型都是现有长期保管策略的主要依据。具体而言,保障电子档案长期可读是要确保电子档案在长期甚至永久的保管时间内可以被读取,并可以被理解。目前电子档案管理系统中主要的档案长期可读保障策略可以归纳为以下两类:

(1)格式管理。格式管理是针对电子档案实体数据的一种基础性保障策略,通过对电子档案进行标准化、可持续的管理,防止电子档案因保管环境的变化而受损,导致无法读取、无法理解。一般认为,长期保存格式应当具有开放性、标准性和稳定性;[29]在实践层面,行业标准《DA/T47-2009版式电子文件长期保存格式需求》更加具体地明确了长期保存格式应当满足的11点要求,包括格式开放、不绑定软硬件、文件自包含、格式自描述、显示一致性、持续可解释、稳健、可转换、利于存储、支持技术认证机制和易于利用。[30]围绕电子档案的长期保存格式,主要的保障策略包括格式注册和格式转换。格式注册主要是记录电子档案格式的描述信息和软硬件要求等,以便于对电子档案进行解析和恢复。[31]格式转换则是将电子文件或电子档案统一转换成有利于长期保存的标准格式,[32]这种转换包含两种情况:一是电子文件归档时的格式固化,如将文件固化为PDF版式文件;二是电子档案信息包的格式转换,如OAIS模型下提交信息包转换为归档信息包。对于电子档案管理系统而言,格式转换往往通过标准规范、统一接口或专门的格式转换平台实现。

(2)基于封装包的数字迁移。这是针对电子档案实体数据及其运行环境的保障策略,目的是使电子档案够稳定地应对长期保管中可能面临的环境条件变化。一方面,采用开放性描述语言对电子档案及其元数据进行描述和封装可以保障电子档案信息内容在长时间内稳定、可解析。OAIS模型认为,要达到信息长期保存的目的,必须要存储比数字对象内容更多的其他信息要素(元数据等),[33]因此,电子档案应该以封装信息包的形式保管和提供利用。《DA/T48-2009基于XML的电子文件封装规范》中规定的基于XML的VEO结构封装包能够满足资源自包含、自描述、自证明的长期保存要求,[34]是目前普遍应用于电子政务环境中的档案保管策略。另一方面,数字迁移是指在必要的情况下将电子档案从某一软硬件环境向另一种软硬件环境转移的过程。OAIS模型中的数字迁移是基于电子档案封装包进行的,包括更新(refreshment)、复制(replication)、重新封装(repackaging)、转化(trans-formation)4种具体方式,其中后两者会改变比特序列,前两者则不会,后两者还可能涉及电子档案存储格式转换。[35]“迁移是对付技术过时的最佳良策,它应是数字资料完成定期转换的一系列有组织的工作,包括维护数字对象的真实性、用户的再检索、显示与其他利用的能力。”实践也表明,迁移是目前维护电子档案长期可读的最佳方法。[36]对于电子政务系统中的档案保管而言,电子档案长期可读性的保障措施主要针对电子档案实体和运行保存环境两个方面制定。从现有的相关保障策略看,一方面,电子档案的存储格式和存储形式必须满足开放性、不依赖软硬件环境、可解析等要求;另一方面,对电子档案存储软硬件环境和平台的管理也是必须的,这种管理主要体现在为电子档案选择稳定性高、依赖性低的保管载体和运行环境,并在必要时候开展基于档案封装包的迁移,这与纸质条件下为纸质档案构建安全保管环境的做法相同。在电子档案管理系统中,现有的电子档案长期可读性保障措施具有两个特点:一是在管理层面强调电子档案数据结构与信息描述的标准化,维持对保存环境较低的依赖性,并要求保存环境具有较高的稳定性;二是在技术层面,其基本理念是将电子档案及其元数据要素“解构重组”,从而形成易于解析的电子档案封装包,并通过适当的转移维持档案的保存与运行条件。因此,在电子档案管理系统中,档案长期可读性保障的关键在于解决电子档案及其元数据集成封装与拆封解析的稳定性、独立性(即不依赖软硬件环境)。

2.3电子档案保管阶段的安全保障要点

对于电子政务系统中的档案保管而言,真实性与长期可读性是安全保障的双重目标,针对二者的策略也应该相互支撑,形成协同一致、自成一体的档案安全保管方案。然而,目前所采取的保障措施和提倡的保障策略难以很好地兼顾真实性和长期可读的双重要求,甚至在具体策略之间具有目前未能解决的矛盾,导致电子档案保管的安全保障工作难以高效开展。电子档案真实性与长期保存面对电子档案实体、凭证信息和档案保管过程记录三类对象。后两者相对于档案实体而言都属于冗余信息。电子档案实体本身的长期可读可以通过格式管理、规范化封装以及数字迁移得到较好解决,而凭证信息和保管过程记录则增加了长期保存策略实施的复杂性。对于上述三类对象,是否应当实施统一的对象化管理,以及如何进行管理是解决电子档案“长期真实性”保障需要考虑的问题。从目前主要的真实性和长期可读性保障策略看,较为突出的矛盾有以下两点:

(1)凭证信息的应用与长期保存之间的矛盾

无论是数字签名、时间戳还是电子档案身份标识,这些措施中所使用的技术背后都有较为复杂的实现机制,离不开第三方机构提供的信任认证。由于这些技术的应用本不是以长期保存为目标,因此并不能保证具备长期生效的能力。具体而言,电子档案真实性的根本在于信任,档案保管的长期性则要求维持这种信任。在真实性方面,现有策略中,电子档案真实性保障的关键依赖于凭证信息;在长期可读方面,最为理想的策略则要求档案信息数据不依赖于特定的软硬件,能够做到自我解析。然而问题在于,目前凭证信息的外部验证机制难以达到长期保存对于电子档案信息数据“独立性”的要求,因而难以做到长期保存和长期有效。一方面,在目前普遍应用的基于PKI体系的数字签名技术中,离不开以数字证书为基础的公钥信任,而数字证书具有时效性,数字证书过期失效意味着数字签名无法被认证。尽管增加使用时间戳可以证明数字签名在证书过期之前是有效的,弥补了数字证书时效性的局限,同时可以证明电子档案未被篡改。但数字签名和时间戳的应用是零散性的,即每一个责任主体在执行一项重要行为后,如在归档、鉴定、处置、移交等环节,可能都需要使用数字签名和时间戳。因此,在电子档案的保管过程中,为了明确责任主体和形成完整保管链,可能会形成多个数字签名与时间戳,电子档案会具有多个形成于不同主体和不同时间的凭证信息。如何对多套凭证信息进行管理是需要解决的问题。另一方面,电子档案身份标识的特点在于,标识作为凭证信息具有唯一性,可用于电子档案原始内容的反复验证,并主要通过元数据分类管理来实现保管过程的记录。[37]但电子档案身份标识的长期保存以及管理性元数据的封装问题仍然有待进一步解决。

(2)元数据更新与档案封装之间的矛盾

在电子档案管理过程中,为了确保档案保管链完整,管理性的动态元数据需要被不断添加到电子档案元数据中,而电子档案长期可读的策略主张将电子档案及其元数据进行封装。因此,如果需要对电子档案元数据进行整体封装,元数据更新会使得档案信息包面临反复封装。协调电子档案真实性与长期可读性的保障需求,需要进一步完善元数据管理与封装方案。实际上,电子档案长期可读所要求的可解析性主要是针对档案内容和自然属性元数据而言的。从微观层面上看,目前的电子档案元数据项目纷繁复杂,实践中并非所有元数据都具有长期保存的必要性。因此,一方面,对电子档案元数据进行区别分类是必要的,应该明确不同元数据对于真实性管理和长期可读的作用,据此优化电子档案的信息封装方式与长期保存方法。另一方面,还应进一步完善电子档案的封装方式,在元数据管理的基础上,寻求满足元数据更新需求的封装方法,兼顾基于元数据的真实性管理和基于封装的长期保存要求。在电子档案管理系统中,电子档案保管阶段主要存在真实性与长期可读性保障需求难以协调的问题,导致电子档案的安全保障仍然面临许多内在的漏洞和风险。要真正实现电子档案的“长期真实性”保管,应进一步明确电子档案实体、凭证信息和保管过程元数据三类对象的保存与应用需求,兼顾电子文件归档和电子档案移交的现实需要,完善保管阶段的安全保障策略。

3电子档案利用阶段的安全保障

电子档案复制传递的高保真性、信息与载体的可分离性等特点,在给档案管理者和利用者带来方便的同时,也存在容易泄密、复制、扩散和损坏等安全隐患。因此,在电子档案提供利用的过程中,既要保护档案原件不受损坏,也要控制档案信息的利用范围,防止泄密。

3.1副本利用,保障实体安全

在纸质条件下,对于一个档案室而言,要形成一套完整的、同质载体的纸质档案副本,几乎是不可能实现的。因为这样做意味着要建立一个与已有室藏规模相当的库房,并且需要投入大量时间进行复制,时间、管理与经费的投入几乎都是翻倍的。但对于电子档案管理系统而言,形成一套完整的电子档案副本则相对容易许多。《电子公文归档管理暂行办法》等法规标准中都要求,区别于封存保管的电子档案,应拷贝形成一套电子档案专门提供查阅利用。考虑到业务部门对电子档案的经常性利用多以查阅信息解决问题为主要目的,相对而言对其凭证性要求并不突出,为了避免电子档案原件在利用过程中遭到损坏或篡改,可以抽取电子档案内容信息形成电子档案副本以供查询和利用。电子档案副本的内容与电子档案完全一致,可以满足业务部门一般的信息利用需求。[38]在生成电子档案副本以供利用时,可以根据实际情况采用不同方式。第一种是在归档时,系统自动抽取电子档案内容信息形成一份电子档案副本并加以保管,在查询与利用时直接调取电子档案副本。采用这种方式,电子档案管理系统中可以建立单独的利用数据库,用以存放所有电子档案副本,电子档案原件及其元数据则打包封存于保存数据库中,两个数据库分开管理。在进行档案编研、提供利用等活动时只需调取利用数据库中的档案副本,有利于维护档案实体安全。电子档案被移交到档案馆之后,电子档案副本仍然可以保留在电子档案管理系统中,以备提供日常利用。第二种是在利用者发出档案利用请求时,系统根据请求自动抽取相应的电子档案生成副本后提供利用,利用结束之后,电子档案副本被自动清除,这种方式被称为根据利用需求“动态打包”。这种方式可以大大节省系统的存储空间,节省存储成本,但对系统性能要求较高。综合而言,第一种方式要求电子档案管理系统具有较大的存储空间,但对于当下还未真正与数字档案馆实现互联互通的电子档案管理系统而言,可以相对完整地保留本单位形成的档案信息资源,为前端业务部门的档案利用提供便利。在真正实现了数字档案室与数字档案馆互联互通的情况下,电子档案移交到数字档案馆后,前端业务部门利用电子档案时可以直接从数字档案馆获取,此时数字档案室也无需再保留已移交的电子档案副本了,这将极大地节省数字档案室的系统存储空间与成本,大大提高资源的利用效率。

3.2三权分立,保障信息安全

针对电子档案的利用,要求电子档案能够在档案管理系统中安全运行和流转,保证合法用户的合理使用以及禁止非法用户的访问,使电子档案信息免遭破坏、更改或非法拷贝等。[39]要实现利用过程的安全保障,就要确保访问合法、利用合理、全程记录。具体而言,要做到以下三点:一是划分访问与利用权限,通过访问控制技术避免权限扩散;[40]二是控制利用行为,通过文件保护技术、版权保护技术等控制用户对电子档案内容的非法篡改、传播、伪造、侵权等不合理利用行为;[41]三是对电子档案利用全过程实行跟踪记录,利用审计跟踪技术进行全程监控,提供事后对非法行为的追溯回查。[42]这三点要求实质上对应了利用系统中的三个角色———系统管理员、安全管理员和安全审计员。依据国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》的有关规定,电子档案利用系统应该配备系统管理员、安全管理员和安全审计员三类安全保密管理人员,分别负责系统运行、安全管理和安全审计工作。三类人员之间相互独立、相互制约,实现三权分立,以保障电子档案利用系统的安全。[43](1)系统管理员系统管理员负责对访问利用的角色和用户进行设置。具体而言,系统管理员根据本单位情况,设置相应的用户角色,指定其功能权限,即为不同的利用者创建不同的利用账号。利用者根据所分配的账号登录电子档案利用系统进行查询与利用。(2)安全管理员安全管理员负责对角色和用户进行授权,将角色权限与数据对象关联起来,并进行数据的备份。具体而言,即根据用户角色的权限,配置其所能操作的相应数据对象。当利用者发起查询与利用操作时,系统自动根据利用者的身份及其所匹配的权限级别返回结果,不在利用者的权限范围内的信息内容则不予显示。同时,可以利用数字水印、网页控件技术等,对电子档案的浏览权限、打印权限、下载权限等分别进行严格的控制,[44]做到定点———只能在某台机器上打开,定人———只能由某个用户使用自己的口令打开,定时———只能在固定的时间段内打开,定次———只能打开固定的次数。同时,还可以实行防复制、防下载、防打印等。[45](3)安全审计员安全审计员负责全程审计跟踪电子档案利用过程。具体而言,一是对系统管理员和安全管理员的行为进行审计跟踪,确认系统管理员和安全管理员的操作行为合法、合规;二是对安全管理活动的相关信息进行识别、记录、存储和分析,记录、存储用户的利用行为,并对恶意攻击行为进行识别和处理,及时发现和阻止各种来自外部的非法入侵行为以及内部用户的非授权活动。档案利用系统中三类管理员与利用流程的对应关系如图1所示。

3.3全程记录,维护元数据完整

ISO23081-2中指出,档案管理元数据必须具备:(1)档案本身的元数据;(2)业务规则或政策及授权元数据;(3)责任者元数据;(4)业务活动或过程元数据;(5)档案管理过程元数据;(6)有关元数据的元数据。[46]凡是用来描述电子档案管理的元数据,没有全部覆盖以上范围者,对于电子档案管理的描述是欠缺完整的。[47]在副本利用方式下,电子档案副本的形成、利用和管理是档案利用过程元数据积累的主要来源,尽管这些元数据围绕电子档案副本而形成,但却是电子档案利用过程的重要记录,应该与电子档案原件关联,作为电子档案利用情况的全程记录。具体而言,一方面,在生成电子档案副本的过程中,涉及责任主体和复制过程的相关信息十分重要,需要被保存下来,具体包括:档案复制的日期及责任人,从生成者那里获得的档案与由保管者产生的拷贝之间的关系,复制过程对其形式内容、可存取性及使用的影响等。另一方面,在副本的利用与管理过程中,所积累的元数据和档案管理过程的元数据一起,共同组成电子档案管理系统(档案室)阶段的管理过程元数据。也就是说,业务部门在利用档案副本时会积累各种利用信息,档案部门在管理档案副本时也会积累各种保管信息,针对档案副本形成的这些记录需要被妥善保管,作为电子档案利用与副本管理的元数据。这部分元数据主要包括利用权限、密级划分、利用对象、利用时间、利用频率等信息,它们以动态元数据的形式积累,反映了电子档案的利用情况,可以为后续电子档案的管理与利用提供依据。除此之外,电子档案副本管理中产生的利用日志元数据,与电子档案管理过程中产生的管理日志元数据一样,[48]都是电子档案“从其生成时就已遭受的各种变化的信息”,[49]应该得到妥善保管。在电子档案移交给档案馆时,副本管理的利用日志元数据可以与电子档案封装包关联,提供给档案馆以作参考,辅助管理。

3.4电子档案利用阶段的安全保障要点

在电子档案利用的过程中,应该保护档案的完整性和真实性,并确保档案信息不受侵害。[50]具体到电子档案的管理中,其核心要点可以概括为以下两个方面:(1)保护电子档案实体与信息安全电子档案管理系统作为档案流动的“中部枢纽”,确保所接收的档案完整、真实、可用是基本的业务要求,有此基础,才能为前端业务部门提供真实有效的档案信息资源,并为后端档案馆输送真实、完整的档案。因此,在提供利用的过程中,仍然应该把确保电子档案的真实性、完整性、安全性作为第一要务。这就包含两个方面的内容:一是保证电子档案实体安全,使其不被破坏、不被丢失;二是保证电子档案信息安全,使其不被越权利用、不被违规扩散。同时,通过全程审计跟踪记录用户的利用行为、系统管理员的操作行为,作为工作查证的依据,以供事后审核。目前在具体的操作中,提供电子档案副本利用,可以确保电子档案的实体安全。在档案信息安全方面,则可以通过利用系统三权分立监管档案利用行为,从授权登录、利用过程到全程审计对用户的利用行为进行监控;结合使用身份认证、审计跟踪、文件保护、数字水印等技术,可以防止档案信息的越权利用;还需根据利用者的利用请求与权限情况,只将权限范围内允许的档案信息打包传输到终端予以显示,并严格监控其利用行为。(2)保存完整的元数据加拿大律师肯•萨斯认为:“电子档案成为证据必须具备三个条件:一是记录或存储电子档案的系统的完整性,二是电子档案的真实性,三是电子档案是在通常的、正常的业务过程中产生、处理和保存的。”[51]简单地说,就是要注重系统、电子档案、形成过程这三个要素。[52]在电子档案提供利用的过程中,保存利用过程中的元数据,记录电子档案信息资源的利用者、利用时间、利用频率等具体的利用过程信息,一方面可以对电子档案信息安全进行跟踪记录,以备查考;另一方面也能够为移交进馆之后的电子档案管理活动提供参考依据。在电子档案提供利用的过程中,同样可以参考纸质档案利用的安全保障对策:一是副本利用,纸质档案利用在不要求凭证性的情况下会提供复制件以满足一般的信息利用需求;在电子档案利用中,则可以抽取电子档案的内容信息形成电子档案副本以供查询和利用,维护电子档案原件实体。二是完整的元数据记录,纸质档案利用中使用档案利用登记表用以记录档案的利用情况;在电子档案利用中,则需要对电子档案副本的利用过程进行全程审计跟踪,并保存利用过程的元数据。除此之外,与纸质档案管理所不同的一点在于,在电子档案管理系统中,需要以安全管理的三权分立为基础来实现电子档案的利用控制,设置系统管理员、安全管理员和安全审计员三类角色,对其安全管理权限进行互相制约,以保证从用户授权登录、查询利用和全程监督审查的整个利用过程都处于可控范围内,防止对档案信息资源的越权获取、越权使用。

4电子档案管理全流程的支撑性安全保障

电子档案管理系统离不开面向档案管理全流程的支撑性安全保障措施,用以巩固电子档案管理系统的安全管理。贯穿于档案管理全流程的支撑性安全保障措施主要包括四性检验和档案备份,二者与保管和利用中的阶段性保障策略相辅相成,在电子档案管理系统中共同保障电子档案安全可控。

4.1四性检验,实现档案质量跟踪

确保电子档案真实、完整、可用、安全是电子档案管理的核心要求。《电子文件管理暂行办法》和《电子档案移交与接收办法》分别要求,在电子文件归档和电子档案移交时,应对电子文件和电子档案的真实性(也称“准确性”)、完整性、可用性、安全性进行检测,这四点要求统称为电子档案“四性”。就其实质内容而言,实践中的四性检验等同于档案管理理论上的技术鉴定,贯穿于档案管理全流程。四性检验的意义主要体现在两个方面:一是控制档案质量,在归档、移交等工作中,以及在需要对电子档案进行迁移、格式转换或传输的情况下,都意味着存储状态、存储系统和管理环境将发生变化,对档案进行四性检验可以使档案接收方或新的保管环境掌握档案质量情况,对于不符合质量要求的档案,可以及时采取措施保障档案安全可控,避免档案质量的进一步损害;二是明晰交接责任,归档和移交都意味着档案管理责任主体将发生变化,规范化的四性检验可以避免缺损档案处理中的主体模糊,有利于明确处置职责,及时维护档案安全。对于电子政务系统中的档案管理而言,贯穿管理全程的四性检验实质上是以动态的形式保障电子档案安全。具体来说,真实性检验要求档案目录信息、内容信息及相关数据信息准确,及数据包规范;完整性检验要求数量和数据两个方面的完整;可用性检验要求数据、内容可读,以及软硬件环境满足长期保存需求;安全性检验则要求档案安全标识规范,并要进行病毒检测、漏洞筛查等。四性检验在电子档案整个生命周期中具有不同的应用需求,在不同情况下,四性检验的侧重点也有所区别。在具体操作中,可以根据管理主体和保管环境是否变化,通过检验功能组配,选择必要的检验项目,达到情境化、高效率的检验效果。在电子档案管理系统中,主要的四性检验节点有三个,分别是文件归档、档案保管与档案移交。在文件归档和档案移交阶段,因管理主体和保管环境都将发生变化,要对电子档案进行全面的四性检验。在档案保管过程中,一方面,应着重开展周期性的真实性、可用性检验,防止档案被更改、不可读;另一方面,在档案利用、档案迁移等情况下,则应该着重开展完整性、安全性检验,防止档案缺损或感染病毒。四性检验具有零散性的特点,在档案管理全流程中,应该根据具体环节中档案内容、档案载体、系统环境、管理主体变化情况,选择具有针对性的检验内容,并及时执行检验。四性检验也具有系统性的特点,在档案管理全流程中,不同环节的四性检验具有不同的侧重点,与不同阶段的档案管理工作需求相契合,可以对电子档案全生命周期的质量控制进行全程保障。

4.2档案备份,提供档案全程保障

数据备份是信息安全保障重要的支撑性措施,在检验性、确认性安全措施的基础上,数据备份可及时、有效地弥补数据缺损、数据失真和数据丢失等漏洞,甚至在面临自然灾害、系统故障等情况时,也可以通过备份数据的恢复重建信息资源。在传统档案管理中,异质、异地备份是档案安全保障的重要措施,对电子政务系统中的档案管理而言同样如此。所不同的是,电子档案备份不再仅以支持灾难预案为目的,而更加突出档案保管、档案利用等环节的安全需求,以为电子档案管理全流程“护航”为目的。电子档案备份应伴随电子档案全生命周期而存在,与数字迁移、副本利用、四性检验等措施相结合,构建更为稳固的电子档案安全保障。电子档案备份工作越来越受到重视。在战略规划方面,《2006-2020国家信息化发展战略》关于建设国家信息安全保障体系的要求中明确应重视备份建设;2009年全国档案工作会议以及2009年、2010年全国局馆长会议都强调档案安全备份的重要性,提出对电子档案实行异质、异地备份。在法规标准方面,《电子文件管理暂行办法》、《电子公文归档管理暂行办法》、《电子文件归档与管理规范》(GB/T18894-2002)、《CAD电子文件光盘存储、归档与档案管理要求》(GB/T17678.1-1999),都明确电子档案管理应建立备份,要求电子档案实行三套保管,一套封存保管,一套提供利用,一套异地保存。目前,以电子档案安全保管为目的的备份主要采取异质、异地备份相结合的策略;以电子档案安全利用为目的,则主要采取异质备份策略。电子档案异地备份的实施策略与传统条件下大体相同。对于电子档案异质备份而言,从备份介质上看,包括磁盘阵列、磁带机、光盘、硬盘等多种设备,应当结合实际情况加以选择。然而,最为理想的做法是,对于适宜长期保存的载体,应对电子档案进行同质、异地备份,这将更有利于电子档案保真。电子档案管理系统中的档案备份与档案馆备份措施之间的关系需要进一步明确。

在传统纸质档案管理中,档案备份并不是机关档案室的主要工作内容,备份工作主要由档案馆承担。在电子档案管理中,由于电子档案具有数字化信息的不稳定性特点,出于基本的信息安全考量,在电子档案管理系统中也需要对电子档案进行备份。与传统纸质档案管理相比,电子档案的备份工作应该提前到归档后的档案保管阶段,并且备份应随电子档案一同移交至档案馆。在档案室与档案馆之间,电子档案的备份工作应该具有连续性。首先,电子档案管理系统需要进行档案备份,这是计算机网络与信息系统管理条件下的基本要求,同时国家《数字档案室建设指南》中也作了明确建议,因此电子档案管理系统进行电子档案备份是电子档案管理的基础性需要。其次,在实际工作中,一些电子档案管理系统在向档案馆进行电子档案移交时,往往是异质多载体、多套移交,在本质上已经实现了电子档案及其备份的同时移交。再次,通过调研得知,对于档案馆而言,馆藏电子档案的数量往往是数百T级别甚至更大,完全由档案馆承担从无至有的电子档案备份,其工作量是巨大的,进行一次省级综合档案馆馆藏的完全备份有时需要一个月甚至更久。因此,基于高效率、集约化以及安全保障管理的综合考量,我们认为,应当在电子文件归档后,对电子档案进行备份,并在电子档案管理系统内,实行科学的备份机制;在向档案馆移交电子档案时,一并移交经过周期性维护的备份档案,以及备份管理的日志记录等。这不仅有利于电子档案管理系统开展规范化的备份管理,在电子档案交接后,也有利于档案馆对备份档案开展连续性管理,避免不必要的重复备份,在一定程度上有助于提高档案馆的工作效率。电子档案的四性检验与档案备份对于电子档案管理全流程的安全保障具有支撑性作用。保管与利用阶段的安全保障措施侧重对电子档案进行阶段性的直接保护和监管,而支撑性的安全保障措施则贯穿于电子档案管理全程,提供面向全流程的保障。四性检验作为综合性的检测措施,可以实现档案质量的跟踪,并为管理结点与交接环节提供基础而必要的安全保障;档案备份则可以切实起到电子档案的安全保障作用,尤其在发现档案数据缺损或丢失时,完善的备份恢复机制是目前保障档案实体安全的最佳对策。

5结语

电子档案管理要求范文2

【关键词】 医院管理 电子档案 问题 对策

随着信息时代的高速发展,医疗技术及医疗相关信息技术也日新月异,医院档案的管理范围也从以往的传统的文书文档发展为多层次,多形式的档案模式,电子文档管理是医院档案管理中的新内容及新要求,如何提高医院的电子文档档案管理质量,是医院档案管理中亟待解决的问题。加强档案管理的现代化建设,是医院档案实行现代化管理的根本任务[1]。通过对电子文件管理存在问题及对策进行探讨,推进电子档案的管理。

1 医院电子档案管理中存在的问题

1.1 档案管理职责不明确,管理线条多

医院档案管理一般由设在行政办公室的综合档案室负责,综合档案室一般只管理文书档案、科技档案、会计档案、人事档案等,由于医院历史的原因及医院行业管理的要求,医院的医疗病历档案由专门的病案室管理,而临床的一些X线档案、病理切片档案、检验检查档案、各种影像检查图文档案及一些日常网络办公产生的电子资料档案分属于各个业务科室自己管理,电子病历及一些医疗电子网络信息则由信息科管理,在一个单位内形成了多部门管理的现状,导致档案管理职责不明确,管理线条多,管理不到位的现象。

1.2 医院电子档案管理的意识和制度不健全

有些医院虽然建立了档案管理,但实际运行效果不够理想,不少部门人员档案意识较淡薄,一些人员经常把档案材料随意存在自己的办公室,不能及时归档,导致档案材料丢失或欠缺。平时单位组织的学习多与专业技术有关,很少组织档案管理方面的学习,档案管理的宣传力度及认识均不够。同时,由于对医院电子档案管理的标准及范畴还不够明确,导致医院电子档案管理的制度建设相对落后,跟不上档案管理的需求。

1.3 电子档案管理不规范,缺失、损坏现象较普遍

由于医院的电子档案多头管理的原因。目前很多电子档案材料多由科室自行保管,缺乏统一和规范的管理,同时由于电子档案需要依赖计算机贮存,科室在日常计算机管理时对网络安全、病毒防范、权限管理、资料存贮和保管等方面均存在不到位现象,同时如何对电子档案进行规范地收集、整理、鉴定、归档及档案管理的具体要求等知识均十分匮乏,导致了电子档案的缺失和损坏现象较普遍。

1.4 档案管理人员素质有待提高

由于医疗是一门专业性很强的专业,目前医院的档案管理人员在文化程度、医疗技术知识、医疗管理流程、电子信息技术、档案专业知识等方面均有待提高,在医疗人才培养中,多重视医疗技术人员素质方面的提高,对档案管理人员的素质提高的意识不够,投入不足,导致许多档案管理人员的思想观念、管理水平跟不上时代的发展,直接影响了档案管理水平的进一步提高。

1.5 档案管理硬件不能满足要求

医院的电子档案管理涉及科室面广,计算机在医院已广泛应用,部分科室已经实现联网,但全院网络统一规范管理还有待完善,相应的档案管理需要的硬件投入不足,能够适合电子档案管理的计算机及网络技术相对较少,导致电子档案管理往往不能满足要求。 转贴于

2 提高医院电子档案管理的对策

2.1 建立完善医院的档案管理网络

医院档案信息量大、类别多,可采取相应的高科技手段,为数据库无纸化创造契机[2]。建立健全医院档案管理的医院、档案室、科室三级管理网络是医院档案管理的重要保证,通过三级档案管理网络的建立,明确医院电子档案管理的职责、线条及要求,这种管理模式有利于统一领导、统一机构、统一制度、统一操作、统一保管,有利于组织监督各相关部门的档案管理工作;有利于明确各部门的职责;有利于电子档案保管的安全、完整和规范,同时有利于通过网络实现多元化信息资源的共享及权限的统一规划。

医院的电子档案管理可以实行档案管理与其他信息管理分开的方式,这种方式主要由信息科和综合档案室两部分组成,信息科负责医院病案统计管理、图书管理和计算机管理,综合档案室主要对各种门类、载体的档案进行统一管理,并对本单位的档案工作进行监督、指导和检查。二个部门职责明确,互相配合,共同协作。

2.2 制定相应的电子档案管理制度

要做好医疗电子档案的管理工作,制度建设的重要环节,医院建立相应的电子档案管理制度的内容应包括建立电子档案收集和归档制度,电子档案的利用、保管制度,制订电子档案的保管期限、归档范围等规定,并将这些制度和规定纳入医院的岗位责任制和考核办法中去,建立健全医疗电子档案的动态管理制度,使医院的电子档案管理按规范化的流程进行管理。

2.3 加强培训,提高认识

档案管理人员应当学习和了解医疗活动的规律、工作流程、信息技术应用、网络安全、医学管理等知识。特别是对于数字化医疗信息手段、数字化设备、数字化医疗管理、网络管理安全等技术的应用,需要档案管理人员需要及时更新自己的知识才能有效地参与到医院电子档案管理的工作中去。要提高科研人员对电子档案的认识,要有科研人员在一绒的自觉收集保存才能使电子档案完整[3]。相关人员应当学习档案管理的法律法规、规章制度及本单位的档案管理规定,提高对档案管理知识的认识及理解。

2.4 加大档案管理的投入

电子档案管理的好坏,关系到医疗安全及档案信息的完整,也是医院教学、科研的需要,最终达到档案能够得到充分利用的目的。医院应当重视对档案管理硬件及软件方面的投入,配置各方面性能较优越的计算机、软件,刻录仪器及选择科学的存贮方式。还要配置高性能的保障网络安全的软件,如防火墙技术、数据加密技术等,保障电子档案的正常、有序运行。

随着科学技术及信息技术的不断进步和发展,医院档案的管理也出现了许多新的变化,医院档案管理必须不断地从管理思想、管理方法、管理手段及管理创新等方面不断改进,紧跟时代的步伐,档案管理人员也要不断学习,不断提高自己,不断以创新的精神去改进工作,以满足医院对档案管理不断提高的需要,为医院的档案管理事业做出贡献。

参 考 文 献

[1] 蒋莉君.谈医院档案管理.西部医学.2008(20)02:444-445.

电子档案管理要求范文3

关键词:会计档案;档案;管理

财务档案管理是一门学问,里面有很多东西需要会计人员去学习、去探索。财政部、国家档案局对原《会计档案管理办法》进行了修订,新办法于2016年1月1日起施行。

1 新《会计档案管理办法》主要在五个方面做了调整

(一)完善了会计档案的定义和范围

会计档案是指单位在进行会计核算等过程中接收或形成的,记录和反映单位经济业务事项的,具有保存价值的文字、图表等各种形式的会计资料,包括通过计算机等电子设备形成、传输和存储的电子会计档案。

(二)增加并明确了电子会计档案的管理要求

一是形成的电子会计资料来源真实有效,由计算机等电子设备形成和传输;

二是使用的会计核算系统能够准确、完整、有效接收和读取电子会计资料,能够输出符合国家标准归档格式的会计凭证、会计账簿、财务会计报表等会计资料,设定了经办、审核、审批等必要的审签程序;

三是使用的电子档案管理系统能够有效接收、管理、利用电子会计档案,符合电子档案的长期保管要求,并建立了电子会计档案与相关联的其他纸质会计档案的检索关系;

四是采取有效措施,防止电子会计档案被篡改;

五是建立电子会计档案备份制度,能够有效防范自然灾害、意外事故和人为破坏的影响;

六是形成的电子会计资料不属于具有永久保存价值或者其他重要保存价值的会计档案。

(三)完善了会计档案的销毁程序

一是单位档案管理机构编制会计档案销毁清册,列明拟销毁会计档案的名称、卷号、册数、起止年度、档案编号、应保管期限、已保管期限和销毁时间等内容。

二是单位负责人、档案管理机构负责人、会计管理机构负责人、档案管理机构经办人、会计管理机构经办人在会计档案销毁清册上签署意见。

三是单位档案管理机构负责组织会计档案销毁工作,并与会计管理机构共同派员监销。监销人在会计档案销毁前,应当按照会计档案销毁清册所列内容进行清点核对;在会计档案销毁后,应当在会计档案销毁清册上签名或盖章。

(四)明确了会计档案出境的管理要求:单位的会计档案及其复制件需要携带、寄运或者传输至境外的,应当按照国家有关规定执行。

(五)调整了会计档案的定期保管期限,并延长了会计档案向单位档案管理机构移交的期限会计档案的保管期限分为永久、定期两类。定期保管期限一般分为10年和30年。

当年形成的会计档案,在会计年度终了后,可由单位会计管理机构临时保管一年,再移交单位档案管理机构保管。因工作需要确需推迟移交的,应当经单位档案管理机构同意。

单位会计管理机构临时保管会计档案最长不超过三年。临时保管期间,会计档案的保管应当符合国家档案管理的有关规定,且出纳人员不得兼管会计档案。

2 明确了电子会计档案的管理要求

(一)将电子会计档案纳入了会计档案的范围,规定会计档案包括通过计算机等电子设备形成、传输和存储的电子会计档案。

(二)规定满足一定条件时单位内部生成和外部接收的电子会计资料可仅以电子形式归档保存。

(三)要求电子会计档案移交时将电子会计档案及其元数据一并移交,且文件格式应当符合国家档案管理的有关规定;特殊格式的电子会计档案应当与其读取平台一并移交。

(四)要求电子会计档案的销毁由单位档案管理机构、会计管理机构和信息系统管理机构共同派员监销。

3 新《会计档案管理办法》提出了电子会计资料可仅以电子形式归档保存的条件

(一)形成的电子会计资料来源真实有效,由计算机等电子设备形成和传输;

(二)使用的会计核算系统能够准确、完整、有效接收和读取电子会计资料,能够输出符合国家标准归档格式的会计凭证、会计账簿、财务会计报表等会计资料,设定了经办、审核、审批等必要的审签程序;

(三)使用的电子档案管理系统能够有效接收、管理、利用电子会计档案,符合电子档案的长期保管要求,并建立了电子会计档案与相关联的其他纸质会计档案的检索关系;

(四)采取有效措施,防止电子会计档案被篡改;

(五)建立电子会计档案备份制度,能够有效防范自然灾害、意外事故和人为破坏的影响;

4 新《会计档案管理办法》增加了会计档案鉴定销毁的相关内容,并修改了监销的有关规定

会计档案销毁是会计档案管理的重要环节,其中鉴定销毁工作是档案销毁的前提和基础。原《管理办法》规定了会计档案销毁的具体程序,要求“单位负责人在会计档案销毁清册上签署意见”,但未明确销毁前的鉴定工作和有关责任,这在一定程度上将销毁的最主要责任归于单位负责人。在实际工作中,为避免可能发生的风险,对于远远超过最低保管期限且符合销毁条件的会计档案,单位负责人一般也不愿销毁,大量已失去保存价值的会计档案占据了储存空间,造成了资源浪费。因此,新《管理办法》增加了鉴定销毁环节,要求“单位应当定期对已到保管期限的会计档案进行鉴定,并形成会计档案鉴定意见书。经鉴定,仍需继续保存的会计档案,应当重新划定保管期限;对保管期满,确无保存价值的会计档案,可以销毁。”

监销是保证销毁工作按照规定程序和要求进行的一项制度安排,新《管理办法》删除了财政部门、审计部门派员监销的规定,同时进一步明确了单位内部组织监销的有关要求,即“单位档案管理C构负责组织会计档案销毁工作,并与会计管理机构共同派员监销。监销人在会计档案销毁前,应当按照会计档案销毁清册所列内容进行清点核对;在会计档案销毁后,应当在会计档案销毁清册上签名或盖章。”

5 新《会计档案管理办法》修订出台和的重大意义

(一)有利于推动互联网创新经济的发展。近年来,党中央、国务院积极推动“互联网+”行动和“大众创业万众创新”,我国基于互联网的新业态、新模式蓬勃兴起。新《管理办法》肯定了电子会计档案的法律效力,电子会计凭证的获取、报销、入账、归档、保管等均可以实现电子化管理,将大大推动电子凭证的在线传递和线上应用,为互联网创新经济发展提供了有力的政策支持。

电子档案管理要求范文4

一、中外电子档案管理理念比较分析

(一)国外电子管理理念

目前,一些信息技术比较发达电子档案管理水平比较高的国家大多采用前端控制和全过程管理的理念指导电子档案的管理。电子档案前端控制,是基于电子文件生命周期理论(电子文件可以划分为设计、形成和维护三个阶段)提出的,指档案管理工作要再电子档案的形成之前就进行介入,贯穿于整个运行和归档管理过程中,建立起统一标准、相对独立的运行模式,从而保障电子档案真实性和完整性。前端控制理念更加注重文件从孕育到生成的整个动态过程,强调文件跨时空的保管和利用,同时强调电子文件管理过程中各环节责任上的连续,以及电子文件管理中各主体之间的相互协调配合。前端控制理念要求对电子档案的管理要从源头上进行把握,以相互之间关联的视角看待电子档案,在系统设计阶段就要把可能的管理功能纳入其中,以免造成后期的资源大量浪费。该过程对于电子档案管理意义重大,改变过去分环节阶段性管理为协同管理,而协同的关键在于预测后序可能出现的问题使之提前得到解决,尽可能把电子文件各阶段的管理要求放在系统设计阶段予以考虑,来实现功能合理的电子文件管理系统;全过程管理理念要求对电子档案从产生到永久保存或者销毁的整个生命周期的全过程都要进行管理,对各个阶段的管理活动进行控制、管理要素进行统筹安排、充分利用各种资源,追求信息资源的最佳效益。

(二)我国电子档案管理理念

我国电子档案管理实践中奉行电子档案与纸质档案整合的管理理念,即针对纸质档案与电子档案各自不同的属性以及特点,将电子档案与纸质档案进行一一对应集中统一管理。电子档案与纸质档案有着各自的优缺点,电子档案具有接收方便、归档及时、信息存储的密度高、存储的方式多样、共享性强等优点,但同时也具有对计算机软硬件环境依赖性强、信息易丢失、易被无痕迹更改等缺点。纸质档案具有载体性能相对稳定、保存时间长、内容不易被修改等优势,但具有文件形成的周期长、检索不便、整理难度大、存储密度小、共享性较差等不足。对电子档案与纸质档案进行整合的管理可以扬长避短,形成优势互补的良性发展关系。目前我国实行电子档案归档时将相同内容的纸质档案一并保存,这样既可以保存具有真实性可靠性的纸质档案,又可以充分发挥电子档案在检索、利用等方面的优势。

二、中外电子档案管理模式比较分析

(一)国外电子档案管理模式

国外电子档案的管理模式主要有机构自行分散管理模式和档案馆集中管理模式。采用机构自行分散管理模式有日本,而美国和澳大利亚则采用档案馆集中管理模式进行电子档案的管理。机构自行分散管理建立在文件连续体理念的基础上,是指电子档案存放在档案形成部门。部分机构设置档案室来负责接收、管理各部门档案,或者只负责管理机构历史档案等。这种管理模式有助于避免文件管理和档案管理相互分离,把文件管理与档案管理整合到一个连续的过程中;档案馆集中保管模式,即将应归档的电子档案及其载体集中保管到档案馆。根据文件的生命周期对文件进行管理,对于处于现行使用阶段的文件由文件形成机构进行保管。而对于失去现行使用价值的文件交由档案馆进行保管来避免文件生成机构因为其失去暂时的使用价值而对其疏于保管造成的资源破坏,也不利于档案的综合利用。美国于1998年开始启动美国电子文件档案馆项目(ERA),该项目是由美国国家档案与文件署专门针对联邦政府电子文件的持续采集和长久保存而开发。电子文件档案馆将作为集中永久保管文件的专门机构,在电子档案管理链上占据至关重要的位置,在协调全国电子档案管理系统方面发挥着枢纽的作用。2005年文件属与著名的军工企业洛克希德?马丁公司合作,于2011年完成了ERA基本的系统建设和数据准备,2011年9月与IBM建立合作,标志着ERA开发阶段的结束进入操作与运营阶段,文件属还制定了《ERA运营与维护工作草案》对开发商在该阶段的任务进行了部署,还要求大部分美国联邦机构工作人员使用该系统对文件和档案进行管理与移交,公众则可以OPA检索系统对收录的电子文件进行检索。

(二)我国电子档案管理模式

我国对于电子档案的管理模式还处于不断探索中,目前的情况是大多数企业采用机构自行分散管理模式,政府部门和事业单位大多采用档案馆集中管理模式。电子档案管理方式主要采用双套制,即将具有重要凭证作用和长远保存价值的档案采用电子和纸质两种载体同时存储和管理。国家档案局、中央档案馆的《电子文件归档及电子档案管理办法(征求意见稿)》中规定,具有保存价值的电子档案必须适时生成纸质档案等硬拷贝,进行归档时也必须将电子档案以相应的纸质档案等硬拷贝一并归档。

三、中外电子档案管理法律法规比较分析

(一)国外电子档案管理相关法律法规

美国等信息化程度较高的国家的电子档案管理水平处于领先地位,电子档案管理方面的相关法律法规体系也比较健全,因此,选其作为样本进行研究。美国法律法规对政府、组织和个人的电子档案信息都做了相关规定。美国电子档案相关法律中主要代表性法律有以下一些(见表1)。

(二)我国电子档案管理相关法律法规

经过党和政府以及档案工作者不断的努力已经逐步将电子档案管理纳入法制化进程。我国电子档案相关法律中主要代表性法律有以下一些(见表2)。而后还相继出台了一系列相关的法律法规包括:《电子签名法》、《电子认证服务管理办法》等。

电子档案管理要求范文5

关键词: 金融电子档案; 管理制度; 数字化; 信息安全

中图分类号: G275文献标识码: A 文章编号: 1009-8631(2012)02-0095-01

一、建立电子文件档案管理制度

对办公自动化系统中的电子文件归档和电子档案管理工作提出相关要求,逐步实现电子文件的实时物理归档与移交,以确保电子档案的真实、完整、有效与安全,适时开展电子文件的网上接收工作。对传统纸质档案,进行电子档案化处理;对部分仍须留存纸质档案的,同时以拍照、扫描等方式归入电子档案,同时必须明确文书、科技、声像、实物等档案的电子文件格式。

二、开展档案数字化工作

(一)规范电子档案管理

规范数据存储、专用服务器,专人管理,灾备;电子档案的目录著录等管理,促进档案信息资源总量有序增加。完成档案案卷级目录、文件级目录的著录工作,建立完备的数据存储机制,规范档案信息数据格式,实现档案信息无障碍交流。

(二)建立电子档案系统

档案数字化是电子档案建设最基础的工作,传统载体的档案经高科技技术加工成电子档案形式,然后通过互联网进行检索、阅读电子档案。在实现档案数字化管理的前提下,能够在网上查阅没有密级的文件。同时,突出“快捷服务、优质服务”主题,实现档案信息服务网络化,档案信息资源共享,使档案信息化与全行信息化同步协调发展。具体包括以下几点:

第一,要满足总行对全系统档案工作进行垂直管理的要求;第二,实现全行全系统通过网络实现数据共享;第三,为全行全系统统一档案管理标准、规范管理模式,对分行的档案工作进行监控、管理和指导提供有效的工具。第四,能完成档案管理各环节(数据的自动采集、录入、分类、检索、编目、统计、鉴定、利用管理等),还具备管理以银行业务为主的多门类档案管理的功能;不仅能管理文本文件,还可管理声像、图片等形式文件的功能。第五、数据库自动定时进行数据库的完整备份,充分保证数据安全售后服务,保障用户对维护、服务、升级等方面的要求

(三)实现电子化办公系统、业务电子化流程系统与档案工作的良好衔接

使办公室处理后的文件材料直接转到档案管理系统,避免重复输入,使档案人员摆脱手工抄写目录等繁琐的工作,节省更多的时间和精力投入到档案利用中,让档案更好地发挥应有的价值。做好电子文件的归档工作,增强文件利用的时效性。要严把电子信息归档关,做好电子信息动态管理,也即做好电子档案的更改补充工作,实行电子档案的同台管理,做好对办公自动化系统和底子档案的无缝对接工作。

(四)电子化档案的运用和保密工作

对档案实行电子化管理之后,应该规范对电子档案的运用,在享受电子化档案带来的方便与快捷的同时,应注重维护系统的安全性以及档案的保密工作。由于电子化档案载体的特殊性和信息的高密度性,电子化档案的运用和保密工作与纸质档案的运用和保密工作有很大区别。

1.载体的安全性。电子档案通常以磁盘、光盘为载体,这类载体成分复杂,性能不稳定,可能存在档案失真的问题,而且对环境温度、适度、防磁、防机械损伤等条件要求较高。同时由于电子档案具有信息高密度性的特点,对电子档案的运用和保密工作提出了进一步新的要求。

2.传输的安全性。传输的安全性包含两个方面:物理的安全性和管理的安全性。物理的安全性,主要是指电子档案在更大范围得到共享的同时,也面临着无孔不入的网络黑客和防不胜防的计算机病毒的威胁。管理的安全性,则主要是指应对有密级的文件设置相应的浏览权限同部门、不同人员的查阅权限,并对所利用的电子档案进行全程监控并自动记录,防止电子档案被篡改而造成不可挽回的损失。同时我们应进一步加强计算机管理、身份验证和密匙管理,防止内部信息外流,被不法人员利用,给银行带来不必要的损失。

三、制定统筹规划,确保信息安全

由于银行业务逐步由分业经营转向综合经营,档案的管理类型更加复杂多样,因此我行应提前制定相应措施避免银行内部机构档案管理各自为政、分散管理的现象,做到档案工作统筹协调,档案实体相对集中保管,档案信息高度集中管理,统一标准、统一制度、统一监督指导,保证全行的核心信息安全,为总分行提供统一的档案管理平台,办公系统各业务系统紧密结合,实现文档一体化。

档案实体分散保管,数据和服务器集中放在总行,通过多级授权,各分行可以相对独立运行,档案实体分散保管;分行各部门人员直接通过利用授权的身份登录,管理、查询需要的本分行档案,总行可以查看全行档案数据,分行需要查询总行或其他分行数据可以通过被查询单位的临时授权进行查看。其中,档案管理系统可建立多个相对独立的分行、支行的档案子系统,并授权下属机构通过浏览器方式对自己的数据进行管理利用;对于公开档案,全行都可以相互查询,对于档案,需要相互授权才可查询;档案实体由于地域分散,因此还是保持分散保管。档案数字化工作由档案实体所在分行负责。

银行按照现代企业制度的要求对分支机构实行垂直管理。银行档案工作也应顺应银行管理体制改革要求,进一步理顺银行档案工作管理体制,使银行档案工作在银行改革与发展过程中得到切实加强。

电子档案管理要求范文6

关键词:档案 管理 信息化 建设

中图分类号:G27 文献标识码:A 文章编号:1672-3791(2014)11(a)-0231-01

随着社会快速的发展,档案信息化管理工作是档案管理事业的未来趋势,能够提升服务社会的能力和水平。一些档案部门在近些年大力的发展档案管理信息化建设,希望能够同步于社会的发展需求。特别是一些计算机管理应用较多的单位管理工作,在这些管理活动中,电子文件的优点得到了大家的认可,也有取代纸质文件的趋势,那么怎么样提升信息化档案管理建设速度,就是关键。

1 当前的档案管理信息状态

因为现代技术的广泛应用,办公实现了自动化和无纸化,档案的形式也有了较大的不同,像是一些文件的起草、签发、归档都可以通过计算机以及通讯线路完成,因此,这样的档案形式就需要是能够进行机读的档案形式,这样的档案利用和以往的纸质档案利用存在较大的差异性。这些差异性说明档案工作人员所面对的档案既有纸质的也有机读的。将档案信息为有需要的群体和组织进行提供是档案工作的职责,可是在提供这些档案信息的时候,应该要保证档案的真实性和有效性,那么让机读的档案符合这些要求,是我们档案工作者需要考虑的问题,而且,档案信息电子化是档案利用的必然发展方向。

2 加强档案管理信息化建设

2.1 建立网络档案系统

建立档案数量化应用平台。为档案的利用提供渠道,建立内部服务网以及公众服务网,让这些网的作用得以发挥,让其可以为档案工作的宣传和服务提供帮助。加速档案文件信息标准建设,积极的准备各项硬件设施,提供硬件保障,加强研究档案管理软件设计,为档案信息的交换和资源共享提供条件和基础,通过一系列的策略来确保这些档案资源的真实性和安全性。

2.2 加强电子文件的管理是做好档案信息化的关键

(1)电子文件的载体稳定性差,易损坏,随着计算机信息管理网的建立与发展,越来越多的重要文件被传输上网。上网前,又按着信息管理部门的统一要求进行了文件格式的转换,在一定程度上保证了数据的可靠性和通用性,对那些未输送到计算机信息管理网上的具有保存价值的电子文档,应由电子文件形成部门编目整理,也利用网络技术向档案部门传输,可以借助信息管理网络在各业务管理机构与档案部门之间开通电子文件归档专递网线,建立依附在信息管理网上的归档专用子系统。将上网与未上网的具有保存价值的电子文件通过此系统传输给档案部门。档案部门经与办公自动化和信息管理部门协商后,要对归档的电子文件提出格式要求。无论利用何种途径归档,必须由电子文件形成单位按统一格式编目整理后,传输给档案部门,不能由档案部门自行从网上下载,以保证电子文件形成部门对其数据的真实性、准确性负责。档案部门接收的电子文件一律应存入光盘,最好不用磁盘存贮。

(2)电子文件归档所涉及的问题更加广泛,受制约因素多,仅靠档案部门独家很难完成,应采取电子文件形成部门、档案部门、计算机与信息管理部门三结合的方法。电子文悠扬形成部门熟悉各项管理业务,了解电子文件的自然形成规律和历史联系,是承担归档工作的主要责任者,在鉴定工作价值时最有发言权;档案部门掌握归档的原则、方法,又了解全局情况,可以发挥把关和统筹作用;计算机与信息管理部门既是电子文件的形成单位,又是设计和维护信息管理网络、管理电子信息的专业技术部门,在电子文件归档制度化、标准化的工作中处于举足轻重的地位。三个部门之间相互协作,形成互补,让电子文件归档可以成为有机的整体,提高电子档案的质量。

(3)完善电子档案归档工作的技术处理。电子档案这种新型的档案形式必然会涉及到电子档案归档这个内容,档案工作人员应该要对目前的文件工作进行研究,接收和处理大量的电子文件,为这些电子文件的原始信息进行保护,对其来源和去向了解清楚。借助技术手段来将归档的电子文件标注为“只读性”文件,禁止文件的修改,对文件的原始性给予保障,让其可以发挥出纸质文件的作用。

(4)处理好电子档案的存储问题。电子档案都是以电子材料来作为存储介质,一般都是可以保存非常长的时间的。从这些载体中取出信息是不需要接触的,因此,不会磨损。电子文件的介质通过密封保存,不会受到外界环境的干扰,可是因为电子文件载体的发展比较快,读取设备的更新也比较快,需要定期的进行文件转换和复制,避免信息的无法使用和失效。

3 档案管理信息化建设应采取的措施

3.1 做好归档工作,提升管理水平

依照档案管理的需求,为不同载体档案进行处理和转换,让其能够在不同的读取设备上都能够使用,让电子文件的价值得到保留,实现电子文件的真实性、完整性和有效性。使用先进电子文件管理技术,提供科学的管理方法,让电子管理水平得到提升,满足电子文件应用的需求。

3.2 建立高水平的档案管理队伍,提升管理人员的水平

档案管理人员需要从以往的杂业特点进行转化,提升其专业素养。档案管理现代化管理工序比较有序,人在管理过程中的决定性因素比较大,因此,需要对档案管理队伍进行建设,提升档案管理队伍的整体水平。档案管理领域目前比较少有复合型人才,一般都是专精于计算机或档案管理的,因此,对于两者兼会的人才比较渴求;为档案管理队伍提升提供条件,提供一些岗位来让档案人员进行学习,丰富他们的知识面,提供工作指导;建立良好的竞争机制,调动管理人员的积极性,人都有惰性,需要通过管理机制的设置和岗位调配来激发他们的积极性,发挥出每个档案管理人员的作用。