時間:2022-06-18 03:35:38
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇電子文件論文范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
喜愛飲食的人沒有丟棄(善心的培養),
電子文件指的是以計算機盤片、光盤和磁盤等為載體存放資料的材料。電子文件主要有以下幾類:電子文書、電子報表、電子信件以及電子圖紙等等。與傳統的紙質文件相比,電子文件有以下特點:
1電子文件不像紙質文件,處理和傳遞都極為不便,電子文件可直接由計算機等現代辦公設備快速地進行處理和傳遞;
2電子文件的利用是可共享的,也不受時間和距離的影響;
3電子文件不再是直觀的紙質文件,要閱讀電子文件必須要借助于現代辦公設備;
4電子文件的保存條件和環境要求與紙質檔案不同,它對保存場地的面積要求不高,而對環境的溫濕度、防磁性等條件的要求很高。
二、電子文件對檔案業務管理工作的影響
1傳統的檔案工作以紙質文件材料為工作對象,而應用計算機后,電子文件取代了以往的文字材料,它是由擬稿者直接寫在磁盤上,并在磁盤上進行修改,一經形成后,馬上存貯到辦公信息數據中,由檔案人員、技術人員所共享。這就使得文件與檔案之間不再有明顯的界限。紙質檔案的管理工作經過長期實踐,已總結出一套工作流程及方法、原則,如文件的立卷歸檔制度。文件的歸檔立卷工作是檔案工作流程的起點,也是文書工作和檔案工作的結合點,文件形成后,由文書部門收集立卷后,交檔案部門管理,一般一年歸檔一次。而電子文件隨時產生,隨時更改,存貯在計算機磁盤或光盤中。因此,它對計算機有很強的依賴性。如果歸檔,必須以磁盤或光盤的形式移交,歸檔范圍也不能只是“辦理完畢,具有保存價值”的文件,還應包括該文件的讀取軟件甚至操作系統。
2由于電子文件的保存價值同時取決于其自身價值和可讀性,其鑒定的方法、內容、標準均將發生變化,原有的檔案價值理論分析范圍也將擴大,要分析電子文件的讀取軟件甚至操作系統。根據傳統的檔案價值鑒定理論,文件應根據其憑證價值和參考價值確定保管期限,而電子文件一方面由于制作方便,將產生比以往更多的文件,另一方面由于用戶的需要,信息和數據不斷地修改和補充,因此很難劃定固定的保管期限,況且目前電子文件的憑證價值尚無法律保證。因此,其鑒定、管理方法亦無定論。此外,由于電子文件信息載體的特殊性,其保管方法、要求以及檢索和對外利用等方面也與紙質文件有許多不同之處。
3由于電子文件信息與載體的可分離性,檔案實體分類也可能將被概念分類整理所取代,因為實體分類的結果只能體現一種屬性聯系,這種單線排列的方式是手工操作管理檔案的需要,但在當今電子文件的環境中,文件的形式特征和內容特征均發生了變化,電子文件可以通過計算機系統進行迅速、有效、多角度的整序,不再需要對它進行象紙質文件那樣的分類整理。不同的用戶可以根據不同的需要,利用辦公自動化系統對電子文件進行自由組合分類。
三、電子文件對檔案學理論的影響
1對檔案本質屬性的影響
原始記錄性是檔案的本質屬性。這種原始記錄性一方面表現在檔案的內容上,另一方面表現在檔案的形式上,如當事人的親筆手稿、領導者的親筆簽署等,都表現出真實的原始性。也正是檔案的原始記錄性,才使得檔案區別于圖書、情報、資料等其它信息,而具有法律憑證的作用。在辦公自動化系統中,電子文件從起草、修改到印發都在計算機上進行,它便于修改、便于復制的特性,使得最能體現檔案原始記錄性的內容與形式特征不復存在。電子文件是計算機文字處理系統中的最后一個文本,沒有草稿與印稿的區別,也沒有正本與副本的差異,甚至文件與檔案之間很難劃定一條人為的界限。人們可以在機器上隨時方便地復制電子文件,這樣文件是檔案的前身,檔案是由文件有條件地轉化而來這一檔案概念就變得難以理解。電子文件的原始記錄性和憑證作用如何確定電子文件能否作為檔案是否具有法律憑證作用等等,便成為檔案界的一系列新課題。這些課題是電子文件能否轉化為檔案的關鍵,也是賦予檔案本質屬性新的內涵的客觀需要。
2對檔案學理論研究內容的影響
檔案學理論研究的內容是由研究對象所決定的。以往的檔案學理論研究是以紙質檔案為主要對象,電子文件出現以后,檔案工作的對象發生了變化,其理論研究的對象自然也就發生了變化。原有的一些定論、模式將被重新審視,原有的管理思想、管理原則將得到更新和補充,原有的檔案學科體系也將得到充實和完善。所有這些研究課題都應圍繞電子文件來開展。如電子文件的整理排序技術、信息安全保護技術、計算機病毒防治技術等等,都將成為檔案學理論研究必不可少的內容。
3對檔案來源原則的影響
來源原則包括兩個方面:從外部來看是尊重全宗,從內部來看是尊重原始順序。目前,隨著大量電子文件的產生,后者愈益受到普遍關注。傳統的觀點認為源于來源原則的檔案檢索系統必須一律建立在文件形成者或信息提供者的組織機構及其文件的基礎上。只有根據其來源,從形成者的法律責任和行政管理的角度看問題,才能正確整理和理解檔案文件。而電子文件在形成過程中,不再嚴格對應于現存的機關、組織、機構這一現象而產生,人們可以根據需要隨時對文件信息復制、修改和重新組合、打亂或破壞文件的本來順序。因此,要確定檔案的來源,不可僅局限于尋找一個恰切的定義,或僅要求完整地保護全宗與文件系列,按照原始順序進行整理等,而必須正確說明檔案的原始聯系,了解在整個生命周期中文件組合的變化,應隨著客觀實際的變化,豐富和發展來源原則。
四、檔案界所應采取的對策
1做好歸檔電子文件的技術處理工作,實施電子文件管理戰略。新型文件材料的歸檔勢在必行,這就要求檔案工作者必須深入到現行文件工作領域,對產生的大量電子文件的接收、處置乃至存儲工作進行指導,保護電子文件的原始信息,了解文件信息重新組合的來龍去脈。也就是說,通過采取技術處理,將已歸檔的電子文件改為“只讀性”文件,即只能讀不能寫的不可更改的文件,從而識別和保護電子文件的原始結構,保證電子文件的可靠性,使之與紙質文件一樣發揮社會效用。
1.1后端保護思想產生的根源
20世紀80-90年代是我國電子文件應用的初期,主要應用于辦公自動化和計算機輔助檔案管理業務中,電子文件發揮的作用主要是紙質文件的副本,所以電子文件安全還不是文檔工作的重點,即使開始關注電子文件安全,也是在文檔分離體制的框架內進行,因而對電子文件安全管理照搬傳統檔案保護的安全管理思想也是順理成章的。
1.2后端保護思想在實踐中的表現
后端保護思想的核心是以文件實體材料的安全為主要保護對象,在此思想的指導下,我國實行了一種權宜之計的“雙套制”管理模式,即采取一式兩樣的方式,紙質版文件一套,電子版文件脫機備份一套。試圖通過這種“雙保險”的方式既保障文件內容的安全,又保留電子文件的特性。與此配套國家相繼出臺了《CAD電子文件光盤存儲歸檔與檔案管理要求第一部分:電子文件歸檔與檔案管理》(GB/T13967-1992)、中華人民共和國檔案行業標準《磁性載體檔案管理與保護規范》(DA/T15-1995)、《電子文件歸檔與管理規范》(GB/T18894-2002)(下文簡稱《規范》)等標準,從這些標準內容可以清晰的反映出電子文件的安全管理是被放在傳統保護框架內進行的。如《規范》中的“7.1歸檔要求文件形成部門或信息管理部門應定期把經過鑒定符合歸檔條件的電子文件向檔案部門移交,并按檔案管理要求的格式將其存儲到符合保管期限要求的脫機載體上?!薄?.1歸檔電子文件的整理按DA/T22規定的要求進行,8.2歸檔電子文件以件為單位整理”等,這些規定集中體現了對電子文件的管理是按照《規范》中所指的DA/T22,即《歸檔文件整理規則》(DA/T22—2000)來實施。雖然在《規范》中的第3條對電子文件的術語和定義做了規定和說明,關注到電子文件與紙質文件的不同特性,但管理方法上并沒有實質性的調整。
1.3后端保護思想產生的影響
傳統檔案管理思想的束縛和固有管理模式的慣性使電子文件管理初期形態存在諸多問題,給電子文件全面的安全管理埋下很多隱患,主要表現在:在管理理念上,夸大了電子文件的不安全性對電子檔案代替紙質檔案持懷疑甚至是否定態度,阻礙了對電子文件安全性問題的積極探索;在管理實踐上,“‘雙套制’的存在為電子文件(檔案)取得信任設了一道難過的坎。”也給檔案管理帶來不少新的問題和挑戰。諸如電子文件的流失、制作及保管成本的大幅度增加、電子文件方便利用優勢的喪失等等。2008年的一個調查顯示“在機構大量生成和使用電子文件的前提下,有73.5%機構認為電子文件不可以代替文件獨立行使文件的職能”,這種情況至今沒有太大改觀。由于實體安全為主信息安全為輔的后端保護思想,不是從電子文件本身特性出發量身定制,因而它也不可能從根本上解決電子文件安全管理問題。所以,突破傳統觀念藩籬,建立符合電子文件安全管理的指導思想成為繼續探索的方向。
2前端控制與全程保護的風險管理思想階段
任何新事物本質的發現,都需要一個從感性到理性,從現象到本質的認識過程。電子文件這一新形態文件的出現,同樣需要逐步了解和認識的過程。20世紀90年代末到21世紀最初的幾年,檔案學界和業界對電子文件安全所進行的理論研究和實踐摸索,基本上廓清了電子文件與紙質等傳統文件(檔案)的不同,為找到真正適合電子文件安全管理的指導思想和恰當的實踐方式提供了指引。由此我國的電子文件安全管理進入了實體安全與信息安全并重的風險管理思想階段。
2.1信息安全是表征電子文件安全性的核心指標
透過對電子文件產生和管理環境特點的研究,可知電子文件與傳統紙質文件相區別的基本特征有兩個:一是計算機系統是電子文件生成和管理的必要環境;二是電子文件信息以二進制數字代碼記錄和存儲。這兩個基本特征應該成為探尋電子文件安全管理指導思想的出發點和電子文件安全管理的重點。計算機系統是信息技術的核心產品,它具有升級換代快,個性化強(不同的用戶可按需定制軟硬件系統,造成格式多樣,信息不兼容等問題),安全漏洞高科技化(操作系統、信息流轉通道中存在后門、黑客、病毒等惡意破壞和竊取信息的操縱者等多種風險)等特點,這些特點決定了生存在其中的電子文件形態多樣且更新淘汰快,可操作性強,信息安全問題更加隱秘復雜,難以控制。照搬傳統檔案單一策略的后端的實體保護難以應對電子文件在生成和管理環境中面臨的安全問題,只有將安全管理擴展到文件生命周期的全過程中,通過全程保護才能滿足電子文件安全的需要。筆者認為上文提到的《規范》中已經界定了有關電子文件特性的內容,可為探求電子文件安全本質問題提供指導。《規范》中術語部分有三個重要概念的界定,即“真實性(authenticity)指對電子文件的內容、結構和背景信息進行鑒定后,確認其與形成時的原始狀況一致;完整性(integrity)指電子文件的內容、結構、背景信息和元數據等無缺損;有效性(util-ity)指電子文件應具備的可理解性和可被利用性,包括信息的可識別性、存儲系統的可靠性、載體的完好性和兼容性等?!边@三個術語揭示了電子文件生成環境和管理環境基本特性的內涵,為確定電子文件安全管理目標提供了方向。真實性、完整性和有效性三個指標的管理目標的實現,必須將電子文件生成系統的安全、文件信息內容及流轉過程中的安全、存儲載體的安全等納入到一個完整管理系統中進行全程動態監控和管理。所以,用真實性、完整性和有效性指標表征的信息安全是電子文件安全的核心指標。
2.2前端控制全程保護對電子文件安全管理的必要性
“電子文件的產生使得人們更有必要以比過去大得多的熱情關注文件運動的整體性,更積極的把文件‘從生到死’從頭到尾的整個運動過程全面而系統地管理起來。”國際檔案理事會也指出:“電子文件管理工作范圍的第一項原則是‘檔案館應參與產生和保管具有檔案價值文件的電子系統的整個生命周期,以便文件真實可靠,且適合保存?!庇纱顺霭l,國際檔案理事會1997年頒發的《電子文件管理指南》把電子文件生命周期描述為概念階段、形成階段和維護階段。這種有別于傳統文件生命周期的描述是充分考慮了電子文件的特性,因而是符合電子文件運動規律的。電子文件生命周期的概念(或曰設計)階段是至關重要的,它的質量直接關系著電子文件生命周期全過程的有效監控和各種管理功能的實現。文檔部門互相協作,科學指導是對概念階段質量把控,滿足生命周期全程保護需求的重要保障。具體做法是:在電子文件管理系統方案設計時文檔部門要本著充分貫徹既瞻前又顧后的全局原則和可持續發展理念,指導管理系統具備為電子文件的生成、系統運行的過程控制和升級換代的日常維護等一切生命過程提供安全保障的功能。實際上,無論對紙質文件(檔案)的保護還是電子文件(檔案)安全管理,前端控制和全程保護都是必需的。根據文件生命周期理論可知,所有形態的文件與檔案都是同一內容的不同價值形態,所以只有保障文件(檔案)從制作形成到壽命終結的每一個階段的持續保護,才能最大限度的保護文件(檔案)的真實性、完整性和有效性。
2.3風險管理在電子文件安全管理中的引入
前端控制全程保護與風險管理的理念高度契合,二者都是從防患于未然的角度來實施安全管理。風險管理作為安全管理的核心組成部分,不僅是一種安全管理指導理念,同時也是一種安全實踐方式。用風險管理的思路來研究和管理電子文件主要是通過防止不良后果的發生或減輕風險事故的危害而達到防患于未然的目的。在檔案界有關電子文件風險管理研究的代表性成果主要是馮惠玲帶領的課題組出版的《電子文件風險管理》(中國人民大學出版社,2008年)。該成果系統的闡釋了電子文件風險管理的基本理論和管理對策。該成果指出:電子文件風險是指“電子文件質量缺損及其引發其他損失的不確定性,是可能產生的預期結果與實際結果的負面差異”,通過對電子文件風險的識別、成因的分析、風險的評估等系統的規劃,有效監控風險,應對風險,使電子文件更加安全。在電子文件安全管理中最能體現風險管理的重要性有兩個關鍵問題,一是關于電子文件管理系統功能的設計,二是對“元數據”功能的研究和管理。有關電子文件管理系統功能設計在本文2.2已做了闡述,主要是通過前端控制來貫徹風險管理的思想。至于對“元數據”功能的研究和管理問題,檔案界經歷了一個從忽視到重視的過程。元數據的重要性主要體現在:“元數據”是電子文件身份和內容的證明和封裝,也可以表達為“元數據加上文件內容就構成了有證據作用的文件”。我國自電子文件產生以來,元數據的管理是比較最薄弱的環節。無論是“雙套制”,還是專門的文檔管理系統,一直存在“元數據”功能的殘缺和管理缺位的問題,這也是長期以來電子文件的安全性和檔案性不被信賴的重要原因。因而在電子文件安全管理過程中堅持貫徹風險管理思想的指導和實踐的應用是非常必要的。我國應用風險管理指導思想比較明確和有成效的實踐是電子文件備份制度的建立和推廣。2009年國家檔案局局長楊冬權在全國檔案館工作會議上提出:“為確保國家檔案安全,各級國家檔案館要通過建立異地備份庫等形式,對本級重要檔案及電子文件實行異地備份,對重要的電子文件還要實行異質備份,確保電子文件的長期可讀,確保檔案信息資源的絕對安全?!蓖瑫r要求這項工作要在2012年底前完成。備份的方式有兩種模式可供選擇:一種是主要針對政府和企事業單位的電子文件,通過建立專有網站或是開發應用軟件對重要文件進行集中保存和統一備份;另一種是館際互備,這是目前選擇備份的主要方式。據統計,截止到2012年全國已有47對副省級市以上國家檔案館達成協議,互為檔案異地備份館。此外浙江省根據國家要求,結合本省情況,在2013年頒發了《浙江省檔案登記備份工作規范》(浙檔發〔2013〕23號),包含了傳統和電子文件所有檔案的備份工作要求,把風險管理貫穿到所有形態檔案管理過程中。國家檔案局在2012年頒發了《電子檔案移交與接收辦法》,開始推進電子檔案的集中保管。電子檔案移交的前提是電子文件必須完整安全的歸檔,所以隨著該辦法的實施,對電子文件安全性全面認識和科學管理將起到實質性的推動作用,前端控制全程保護的風險管理指導思想的貫徹也將更加有效。
3納入國家信息安全戰略的安全管理思想階段
網絡時代,乃至撲面而來的大數據時代,信息安全已不斷上升為國家安全的重要組成部分。世界范圍的信息安全風險日益復雜,日益嚴峻,從國家整體和高度進行頂層設計的信息安全戰略成為當今信息安全管理指導思想的主流。國家戰略的目的是從國家意志的高度出發,統籌協調各個領域的安全問題,制定國家宏觀規劃和重大政策,不斷增強國家安全保障能力。電子文件是國家信息安全的核心資源,為了維護國家整體信息安全,尋求宏觀層面的政策、標準等管理力量的支持,將電子文件安全管理納入到國家信息安全戰略進行頂層設計和指導變得日益重要。
3.1國家信息安全戰略思想的提出及其內涵
隨著電子文件實踐的深入,各種安全管理問題陸續展現。世界范圍內對電子文件管理共性的認識和管理策略不斷趨于一致,特別是一些信息化整體水平較高的國家,經歷了由分布式管理到集中式管理的探索過程,在21世紀最初幾年“紛紛以戰略動議、政策引導、標準規范等形式提出體現國家意志和利益的重大舉措,”進入“以頂層設計帶動總體規劃,以國家戰略帶動全面發展”的時期。我國在2006年以馮惠玲為代表的理論界率先提出“加強頂層設計,制定和實施我國電子文件管理的國家戰略已經迫在眉睫?!彪S后她帶領團隊進行了比較系統的研究,其成果集中體現在《電子文件管理國家戰略》一書中。“電子文件管理國家戰略,就是從國家層面和戰略視角對電子文件管理全局性、基本性、長期性問題所進行的目標定位、統籌規劃和基本制度安排。是一個國家對電子文件管理工作的基本態度和總體思路,其表現是法規、政策、標準、規劃、項目等體現國家意志、帶有全局性的關于電子文件管理的國家行為?!庇捎谖覈鴮嵭械奈臋n分離管理模式,以及各自為政的電子文件分散管理現狀等,使得電子文件失真失控,信息孤島等問題嚴重。解決這些問題的關鍵在于引入系統論思想,將頂層設計思想應用于電子文件安全管理中,“摒棄單一部門,單一技術方法的做法,從國家安全的高度認識電子文件安全的重要性,協同多部門多途徑維護檔案的安全,”構建起基于立體的檔案保護環境的檔案安全保障體系。
3.2國家信息安全戰略的推進電子文件國家信息安全戰略實現的途徑主要從技術、國家政策、標準規范等幾個方面進行推進。
3.2.1技術層面的國家戰略。信息安全關系到國家重大安全的關鍵因素,特別是隨著信息技術的進步,掌握先進技術開發與應用主動權的發達國家,成為壟斷和控制發展中國家信息安全的最大威脅者。美國微軟公司對全球電腦操作系統的掌控,以及不斷爆出的信息竊密事件,諸如斯諾登事件等,不斷敲響信息安全的警鐘。信息安全領域中高科技的竊密手段無孔不入,上到國家,下至個人,無處不在的第三只眼睛的窺探,隱私難保,安全岌岌可危。主動進行風險監控、防范是必要的,但更有效的辦法是推動國家信息技術自主知識產權產品的開發和應用。“從國家安全的高度考慮,國家已開始建設‘自主、安全、可控的IT系統’,把信息安全掌握在自己手中,才能確保國家網絡安全和信息安全?!彪娮游募墓芾韺π畔⒓夹g具有高度的依賴性,由于技術原因造成的安全問題也是最為突出的。我國在2009年4月9日成立了版式聯盟,該聯盟由中國電子工業標準化技術協會發起,聯合我國版式技術應用領域產品與服務的制造者、使用者、政府和中介組織版式技術等部門,對廣泛涉及檔案管理、數字出版、數字辦公、數字印刷、信息等領域的信息進行統一規范,為信息的真實性、完整性、長期可讀性提供良好的技術環境。
一、電子文件歸檔方式和途徑的選擇
紙質檔案的載體較為穩定安全,而電子文件的載體穩定性差,易損壞,因此歸檔方式的選擇至關重要。經實踐檢驗,利用磁盤,脫機采集數據的介質移交方式容易造成數據丟失。如遇質量較差的磁盤,會影響文件的可讀性。為防止數據丟失需制作多份備份盤存檔,這不僅加大了工作量,也增加了存貯磁盤的數量,簡便而安全的方式是采用網絡移交歸檔,并利用光盤存貯。網絡移交的途徑有兩條:
(一)借助計算機信息管理網,開通電子文件歸檔專遞網線。隨著各單位計算機信息管理網的建立與發展,越來越多的重要文件被傳輸上網。這些文件經過各業務管理部門挑選,反映了職能活動的概貌,上網前,又按著信息管理部門的統一要求進行了文件格式的轉換,在一定程度上保證了數據的可靠性和通用性,是歸檔的重點。對那些未輸送到計算機信息管理網上的具有保存價值的電子文悠揚,應由電子文件形成部門編目整理,也利用網絡技術向檔案部門傳輸,可以借助信息管理網絡在各業務管理機構與檔案部門之間開通電子文件歸檔專遞網線,建立依附在信息管理網上的歸檔專用子系統。將上網與未上網的具有保存價值的電子文件通過此系統傳輸給檔案部門。檔案部門經與辦公自動化和信息管理部門協商后,要對歸檔的電子文件提出格式要求,但不能是唯一性的,應認可幾種通用性較強的軟件,如:.DBF、.DOC、.TXT、.EXE等文件。
(二)選擇電子文件信息的匯集點,由計算機與信息管理部門負責歸檔。為適應辦公自動化工作發展的需要,人們越來越注重信息工作的系統化和標準化水平,計算機信息系統的開發也從以往的“分散各異”轉向“集中統一”,打破了立卷單位人界限,更趨向基于某一方面或幾方面職能活動的內容而建立系統。計算機與信息管理部門負責規劃、統籌本單位信息管理工作,是開發集中統一型信息系統的牽頭部門,成為電子文悠揚信息的匯集點,又具有一定的技術設備及人才條件。由他們負責將日常工作中形成的具有保存價值的電子文件歸檔,無是最佳歸檔途徑之一。清華大學計算機與信息管理中心計劃利用網絡技術建立校行政信息管理系統,共分為教學、科研、人事管理三個子系統,正在籌建的教學管理系統與學生注冊中心、財務結算中心、教務處、研究生院構成數據交換網。注冊中心負責學生注冊、選課、排課、考表、成績等數據的傳遞;結算中心負責學生交費信息的傳遞;教務處與研究生院負責學籍、教學計劃、課程、畢業審查、學位授予數據的傳輸。計算機與信息中心接收這些數據后,進行集中處理,經匯總的數據通過信息中心又輸送給各業務管理部門共享。隨著每年數據的更新,過期數據應由信息中心按檔案部門的統一要求,進行鑒定,編目整理,通過網絡傳輸,移交給檔案部門保存,或直接存入光盤,定期歸檔。
無論利用何種途徑歸檔,必須由電子文件形成單位按統一格式編目整理后,傳輸給檔案部門,不能由檔案部門自行從網上下載,以保證電子文件形成部門對其數據的真實性、準確性負責。檔案部門接收的電子文件一律應存入光盤,最好不用磁盤存貯。
二、依靠原紙質檔案立卷工作骨干,實現相關部門職能的交融集成,建立電子文件歸檔制度。
紙質文件歸檔經過多年實踐,已形成相對穩定的骨干隊伍,有較好的工作基礎,各立卷部門都設立了分管領導和立卷牽頭人,負責督促檢查立卷工作。開展電子文件歸檔也要以人為本,形成一支隊伍,承擔此項工作。由于大多數計算機與信息管理人員對檔案工作較為陌生,不像立卷歸檔人員經與檔案部門多年合作,建立了相對穩定的業務關系,容易與檔案部門在電子文件歸檔上達成共識。所以,依靠原紙質檔案立卷工作骨干,比以各單位計算機與信息管理保同為主體,重新建立歸檔工作隊伍更為現實。由于整理紙質檔案大多采用手工操作的方法,這與電子文件處理手法相差甚遠,需要新的知識和技術手段,現有的立卷隊伍尚不適應工作發展的需要,要通過組織業務學習和技術培訓,盡快地使他們掌握信息管理自動化的基本知識和技能,擔負起電子文件歸檔工作的重任。
電子文件來源廣泛,形成者不僅有業務管理部門的承辦人,還有數據錄入員、信息管理與計算機技術人員等。將頭緒如此之多的電子文件收集歸檔,必須靠制度約束,使制度變成歸檔人員的自覺行動。要將電子文件歸檔工作納入本單位的立卷歸檔制度,并列入信息管理工作程序,在布置、檢查、總結、考核信息管理工作的同時,布置、檢查、總結、考核電子文悠揚歸檔工作。
清華大學檔案館從1995年底開始抓電子文悠揚歸檔工作,制定了《機讀(電子)文件歸檔工作暫行規定(試行)》,分別對歸檔范圍、歸檔單位與分工、歸檔的方法和要求做了具體規定,并設計了《機讀(電子)文件歸檔目錄》樣式。為了使各單位主管檔案工作的領導和立卷牽頭人能夠盡快地接受這一新生事物,還將探索電子文件歸檔工作列為1996年全校檔案工作會議主要議題之一,會上,分管檔案工作的副校長和檔案館館長明確提出要將電子文件歸檔列入立卷歸檔程序,做為一項重要工作抓緊抓好。于1997年全校檔案工作大會上,又提出加快電子文件歸檔進程的具體要求。在對電子文悠揚的來源進行廣泛調研的基礎上,本著“注重職能因素”的原則,選擇了電子文件的信息綜合性強,含“金”量高的校長辦公室、黨委辦公室做為開展電子文件歸檔的重點和試點單位。先后三次與他們專門研究電子文悠揚歸檔工作,成立了兩辦電子文悠揚歸檔工作小組,由校辦副主任任組長,并參照紙質文件歸檔范圍,制定出黨辦、校辦電子文件歸檔細目。經過努力,現已將部分電子文件歸檔。
與紙質文悠揚相比,電子文件歸檔所涉及的問題更加廣泛,受制約因素多,僅靠檔案部門獨家很難完成,應采取電子文件形成部門、檔案部門、計算機與信息管理部門三結合的方法。電子文悠揚形成部門熟悉各項管理業務,了解電子文件的自然形成規律和歷史聯系,是承擔歸檔工作的主要責任者,在鑒定工作價值時最有發言權;檔案部門掌握歸檔的原則、方法,又了解全局情況,可以發揮把關和統籌作用;計算機與信息管理部門既是電子文件的形成單位,又是設計和維護信息管理網絡、管理電子信息的專業技術部門,在電子文件歸檔制度化、標準化的工作中處于舉足輕重的地位。三個部門的職能應相互滲 透,揚長避短,發揮各自的優勢,在電子文件歸檔中集成一體,共同形成質量較好的電子文檔。
三、“兩套制”歸檔的必要性與適時簡化合一的可能性
由于印章和簽署是文件生效的主要標志,在現在技術條件下,對一些具有憑證作用和法律效力的文件必須以紙介質形式保存。鑒于電子文件載體和信息技術的不穩定性,以及電子文件的易修改性,也有必要將重要的電子文件制成硬拷貝存檔,以確保數據的安全。目前,電子文件、紙質文件轉化為檔案一般采取“雙軌制”,歸檔內容形成“兩套制”,即紙介質與磁、光介質兩種文件一起歸檔,形成內容相同的兩套檔案。其歸檔時使用不同的編目方法和存貯裝具。檔案部門應在每一卷紙質檔案的備考表或卷內目錄“備注”項中注明相應的電子文件的編碼及存址,同時,在電子文件歸檔目錄“備注”項中注明相應的紙質文件的檔號及存址,以便利用時參照互補。
1前言
與傳統的紙質載體檔案管理相比,電子文件、電子檔案的管理具有技術含量高、更新快、相關因素多,關聯度高等特點,因此電子檔案對記錄的管理工作提出了更高的要求。檔案信息涉及到企業的方方面面,與各個不同的專業信息系統的數據都有密切聯系,例如辦公自動化系統等,檔案管理信息平臺就是利用各個不同專業信息系統的數據,實現電子文件與電子檔案一體化管理。近年來,寧夏電力公司順利完成了從機關到地市、縣級供電局3~t-i-I-39家單位聯網系統的部署工作,使企業內部檔案借助信息系統更好地服務于生產、經營、電網建設等工作,全面提升了檔案現代化、專業化、規范化管理水平。
2基本情況
寧夏電力公司從機關到地區級供電局、分公司,再到縣級供電企業共計39家單位。系統部屬前,公司機關與少數地區級供電局檔案信息管理僅有單機版管理軟件,實現條目級管理,其余單位均無軟件,管理模式和服務手段落后。針對此情況,在國家電網公司建設統一的檔案管理信息平臺的發展戰略背景下,公司考慮到系統局域網的可支持性,經濟性技術論證于2007年及時向國家電網公司申報并獲得同意,并作為5家試點單位部署實施。2008年3月至2009年1月完成公司機關部署并驗收。2009年5月至年底已完成l3家地市級供電局、分公司和25家縣級供電局的部署工作并投^運行。
3系統的建設日標、部署模式
3.1建設目標
建立寧夏電力公司檔案信息管理統一平臺,實現全公司上、下級單位檔案系統互聯互通;實現全公司3級單位統一業務規范;實現電子檔案網上移交和網上互查;實現上級檔案業務在線監管和查看;將電網建設參建單位納入管理體系,更好地實現工程項目檔案收集、保管和利用,有效整合各種檔案資源,充分發揮網絡優勢,實現檔案信息資源的最大化共享功能,推動公司信息現代化建設和檔案資源數字化建設。
3.2部署模式
公司采用服務器組和存儲設備大集中的集群部署模式,建立檔案數據中心,為各所屬單位提供數據集中存儲和應用服務。數據庫采用ORACLE10G數據庫系統,應用服務器采用wEBLOGIC9.2。系統硬件部署如圖1所示。
4系統具備主要功能
4.1檔案管理
系統根據國家檔案局的標準進行建模,并在此模型的基礎集成了寧夏電力公司業務標準,允許公司所屬各單位在此業務模型上進行全宗的個性化定制,以達到總體統一、兼顧個性的要求。該系統對文件收集、整編、編目、移交、歸檔、利用、鑒定、統計、編研等一系列操作進行全過程管理,可針對不同檔案類型定義不同的整理規則、管理方式,以達到系統適應業務變化的要求。
4.2檔案檢索
可直接檢索目錄也可進行全文檢索,可對檔案目錄、正文、附件進行檢索,并且可對下屬單位進行全宗數據檢索,主要有普通檢索、卡片檢索、跨全宗檢索以及全文檢索。
4.3個人待辦
可提醒用戶目前有哪些事情需要處理。主要通過在主頁上顯示和進入相應模塊進行操作。
4.4權限管理
主要定義各檔案類型的開放權限以及可使用檔案系統的用戶。定義用戶的角色、權限以及是否是專兼職檔案員等。權限管理模塊還細分為永久權限和臨時權限,并可對檔案原文的控制進行細化,具體分為瀏覽權限和下載權限,以滿足不同的利用。
4.5標準業務定制
結合寧夏電力公司本部以及下屬各單位實際,統一定制了檔案類型、供電企業標準分類表、各檔案類型的整理規則以及統一的報表樣式,下屬各單位均依此標準進行全宗檔案管理工作。
4.6業務設置
此模塊主要是在寧夏電力公司設置的標準業務基礎上進行各全宗的個性化定制工作,主要可以進行各全宗的檔案類型定制、分類表定制、代碼表定制,以及各種顯示界面的設置。以適應各全宗的個性化要求。
5系統在公司的應用
作為寧夏電力公司3級統一檔案管理信息平臺,該系統制定了適合全省業務應用的統一檔案管理標準;實現了與寧夏電力公司目錄、門戶、辦公自動化等系統的無縫集成;電子文件實時物理歸檔;網絡信息采集、信息整合、數據處理、及電子文件到電子檔案的全程數字化管理;各種檔案類型的數字化管理;檔案全文信息網絡檢索與共享;數字檔案光盤存儲的自動打包,脫離系統、跨平臺的目錄檢索及原文調閱;檔案信息資源共享,各全宗單位可跨全宗移交檔案、網上數據報送,使其檔案信息不再存在信息“孤島”。
寧夏電力公司檔案管理信息平臺自實施以來,完成了系統部署、配置、數據遷移、培訓、運行等工作。目前系統內共有11種檔案類型,文書檔案、科技檔案(生產調度、科研、基建、設備)、照片檔案、實物檔案、會計檔案、聲像檔案、人事檔案,能夠滿足寧夏電力公司檔案管理的現代化需求。通過檔案系統平臺進行檔案網上利用的人次數愈來愈多。文檔通過協同辦公自動化模塊實現電子文件的及時歸檔、保管、利用;工程檔案通過在線系統、離線客戶端進行了多個項目的收集、編目等工作,目前已應用到750kV銀川東變電站、330kV太陽山變電站、220kV西夏變電站等工程檔案管理中,滿足工程檔案利用現代化工具進行收集、整理、編目、打印、移交、借閱和利用等一整套功能。照片檔案、實物檔案部分數字化后通過該系統生成了縮略圖供本部用戶進行網上借閱和利用。
6系統投入運行取得的效益
從企業管理角度看,寧夏電力公司檔案管理系統的建立,實現了業務信息與檔案信息的一體化和檔案管理業務自動化,同時為統一管理全公司電力檔案提供了先進的技術手段,減少了檔案工作人員重復工作量,降低了實現檔案信息化管理的成本,提高了企業信息管理的水平。
從檔案利用角度看,由于檔案利用者可直接、快速、方便地在網上查找檔案資源,大大提高了查檔效率。如果實現異地查檔,其累積節約的費用及時間將更為可觀。
7通過系統實施進行的理論研究與實踐
7.1室藏檔案數字化、網絡信息一體化管理
通過檔案管理信息平臺的實施,利用計算機和網絡技術對企業信息和檔案工作進行統籌規劃,通過設置網絡專業信息檔案屬性,以及網絡信息采集工作流程和數據處理方法使檔案工作超前介入到信息形成階段,實現了電子文件信息與電子檔案信息一體化管理即電子文件與電子檔案全程自動化管理。
7.2對檔案資源的定義與接口實現
在檔案管理信息平臺的實施中論證了通過對XML格式的檔案元數據的定制,能夠統一規范與其他業務系統的接口,并且能夠對檔案真實性、有效性、完整性進行快速實時地在線校驗提示。
7.3檔案信息利用模式
能夠完成檔案信息網絡共享、電子文件的全文檢索、內控檔案網絡調閱的電子審批等功能,并通過檔案管理信息平臺進行全公司調用。
7.4檔案信息的安全管理
面對網絡信息安全管理的難度越來越大,系統除采用標準的目錄認證、門戶登錄等工程通用的安全防護外,通過公司本部的試用后,在通用安全管理的基礎上對權限控制進行了進一步的深化與細分,并在寧夏電力公司本部采用按部門、按級別以及特殊控制等多位一體的控制體系增強檔案信息的安全性。
7.5永久、真實保存數字檔案的研究與實踐
電子檔案信息的保管和維護與傳統的方式截然不同,它的數字化特性決定了其保管的復雜性和安全維護的難度。電子文件的保管從保護載體(磁性介質)轉為保護其內容信息,保證內容的真實性、可靠性、完整性和跨平臺的查閱,并通過拷貝與鏡像技術、遷移技術,以加強對數據的研究與實踐。
7.6解決了寧夏電網建設項目工程檔案電子化管理的難題
系統針對離線參建單位和在線參建單位兩種模式進行管理,對工程目錄數據進行收集整理,并對電子文件和竣工圖實現網上掛接,打印標準模式的案卷目錄、備考表等,還可進行電子檔案跨全宗向運行單位移交,使檔案現代化建設滿足工程驗收達標創優需要。
8幾點建議
寧夏電力公司檔案信息管理平臺實施以來,能夠滿足企業內部檔案管理各項工作的需要。但從長遠發展看,還需加強幾個方面的工作。
8.1加強檔案信息化建設工作的宣傳力度
從一定程度講,檔案是可開放的信息資源。但員工對檔案信息系統帶來的服務沒有分認識到位,還需加強宣傳,擴大檔案信息資源的使用。
8.2加強歸檔接口完善工作
加強檔案系統與186業務應用系統的歸檔接口完善工作,按照國網公司要求,保證業務應用系統產生的歸檔電子文件能正常歸檔,確保電子文件歸檔的完整性。
8.3加強相關管理制度建設
從信息系統角度和電子文件的安全管理方面,根據國家、行業有關標準,結合電力公司實際,制定相關管理制度和標準,促進檔案信息系統規范化建設。
8.4加強有關人員的培訓力度
從信息系統的使用和維護講,重點加強專、兼職檔案人員的系統使用和專業水平培訓;從使用角度講,需加強各單位、各部門的培訓,便于更好地利用系統借閱檔案。
8.5加強檔案數據的安全管理
還需完善數據安全存儲管理措施,增加數據存儲備份,加強設備運行和維護,保證系統的數據安全。
8.6加強館藏歷史檔案的數字化進程
不過,只有伴隨著網絡時代從現實社會中孵化而出,電子文件大量出現,網絡個人隱私才應運而生。從客觀方面來說,主要有以下兩個原因:1.網絡社會誕生———網絡個人隱私存在的“虛擬”基礎。當網絡形成一個社會式的體系,多向交往出現,網絡個人隱私才廣泛地存在。2.網絡公民身份鑒定———網絡交往中角色區分的需要。在網絡這種虛擬社會中,只有通過代表個人性質、能識別個人身份的相關電子文件數據為基礎,比如個人網站的域名、電子郵箱的地址等。
相應而言,網絡個人隱私是指公民個人在虛擬社會中形成的有關個人生活、行動和領域的各種電子數據。比如傳統的個人姓名、出生年月日、身份證編號、病歷、職業、財務情況等等數據的電子形式,以及在網絡中新生成的電子郵件地址、網域名稱、統一資源定位符、使用者名稱、通行碼、網際網絡通訊協議地址等信息數據。
一、網絡個人隱私的兩個面相:獨占期望與共享需求
在電子文件利用過程中,網絡個人隱私信息的利用存在兩個對立的面相,即獨占期望與共享需求。獨占期望是指在網絡社會中,網民根據其意志,對其在虛擬社會中形成的有關個人生活、行動和領域的各種電子文件只為主體所占有和控制,不被主體之外一切客體收集、控制、利用、公開、修改或刪除等侵犯的等待和希望。
通過下面近似期望函數的關系模式,我們可深入研究影響獨占期望變化的相關因素:
獨占期望值=隱私信息重要程度*“本我”強度*個人網絡技術*網絡安全系數。
第一,獨占期望值因“本我”而異。在現實社會中,“本我”(即自然屬性)與“自我”(即社會屬性)處于長期的斗爭中,在個體與社會群體的斗爭中,個體在社會中為求得生存,本我的沖動隱而不發,但它是人類的自然屬性,必然永久的存在于人類的價值取向之中。在個體中由于價值取向的不同,本我的強度也因此而變化。在網絡社會中,主體其自然屬性并沒有發生變異,因此,獨占期望值與“本我”強度同向變化。
第二,隱私信息重要程度影響期望。網絡個人隱私產生于主體的不同的活動之中,比如在娛樂電子場所的注冊名、密碼信息就比在進行電子商務中的注冊名和密碼信息的秘密等級低;即使在同一電子空間里,如電子商務環境中,個人銀行帳號比注冊名重要,注冊名又比手機號重要。
第三,個人網絡技術影響獨占期望。不同行業的人員的知識結構和知識水平大相徑庭,對網絡技術的掌握多少,直接影響著個體的獨占意識和獨占能力。舉個很簡單的例子,無業社會青年與專業技術人員相較而言,前者因掌握的技術不足,即使意識到網絡隱私的歸屬問題,也因技術水平的制肘而減弱了“本我”的欲望。
第四,網絡安全系數發展相應提高獨占期望。在影響獨占期望的幾個因素中,網絡安全系數的大小能最清晰地反映出獨占期望變化情況。如近年來世界各地的許多部門都開始設置網絡首席隱私官,以此來維護在網絡公共場所利用電子文件時的安全,這一舉措最明顯的目的就是直接維護了網絡隱私的獨占期望。
電子文件時代,對文件信息的掌握和利用,是信息時代最基本的特征,網絡個人隱私除了電子文件主體對其有獨占期望之外,也存在著它的對立面,即隱私的共享需求。所謂網絡個人隱私的共享需求,即除隱私產生的主體之外其他人或組織對個人隱私信息相關的電子文件進行分享和利用的現實需要。
共享需求包含兩個層面:第一,它是一種愿望。馬斯洛指出,動機是驅使人從事各種活動的內部原因,它又有外部動機和內部動機之分,愿望基于現實而由主觀產生,是在客觀基礎之上的某種主觀欲望,因此它綜合了兩種動機,形成了獨特的行動驅動力;第二,共享需求不僅僅是一種愿望,它必須具備一定的實現能力,在網絡環境中,這種能力包括搜索、存儲、復制、加工、傳輸、控制和利用等技術。
與獨占期望相對應,共享需求也可以用一個近似函數的關系模型進行深入的分析:
共享需求值=隱私信息重要程度*人略性強度*公眾網絡技術水平*網絡安全系數。
在這個模式中,共享需求可按共享主體的不同劃分為他人共享和社會組織共享,其中社會組織共享需求值又可劃分成經濟團體、中介團體和政府機關三者的共享需求。因此,共享需求因主體的變化而所需共享的文件信息側重點也會發生改變。比如說一般情況下,政府注重的是個人隱私信息的合法性與對社會無威脅性,而經濟團體可能會比較傾向于個人隱私信息中的財產狀況、消費習慣、娛樂愛好等。
隱私的共享需求與獨占期望有兩個變量相同,即隱私信息重要程度和網絡安全系數。這是因為無論是獨占還是共享,首先,其對象就是隱私信息,只有當所謂的網絡個人隱私存在的前提條件下,兩者才有成立的意義;其次,衡量信息的重要程度的標準因兩個關系模式中的主體不同論文而不同。對獨占期望而言,衡量的主體是隱私的產生者,而共享需求的主體則包括除信息產生者的任何個人或組織團體;再次,它的值也根據共享主體的需求傾向而分為重復利用、快餐性利用和零利用三個等級,比如用戶登陸網站的信息必須多次利用,而在政府工作中,可能其為了調查某一信息主體的真實身份而只利用了一次,零利用就是相關的信息不能給相關的主體需求滿足的情況。
它有兩個變量與獨占期望的因素不同。第一是公眾網絡技術水平,簡單來說,它是指除電子文件的產生者以外的實體擁有的網絡技術水平。第二則是人略強度。弗洛伊德在描述群體心理中指出:“盡管就獨處的個體來說,個人利益幾乎是惟一的驅動力,但就群體而言,這種個人利益幾乎是微不足道?!盵2]群體的作用直接改變個人的侵略性程度,當一個權威群體有侵略傾向時,他就將這種意志貫穿整個群體。因此,當人類的好奇心越強,侵略的行動就越加明顯,共享形式就越豐富,共享程度也越高。
二、電子文件利用中網絡個人隱私的失衡
人類在積極構建虛擬社會時,既享受著電子文件利用所帶來的福祉,也將處于尷尬的個人隱私失衡之地。在缺乏社會中心和“公序良俗”的網絡社會中,網絡個人隱境已經多方失衡,主要表現有:
(一)主體難以駕馭個人信息
首先,現實中沒有絕對的個人空間用以保管各類電子文件,網民想要獲得網絡有效服務,就必須登陸網站提供個人信息,一是便于識別自己的身份,二是方便網絡機構的整理和控制工作?!耙坏┯脩魧⑦@些私人信息輸入互聯網,幾乎等于親手將自己的隱私交與未知數,失去了對隱私權的控制權”[3];其次,當前大部分網民的網絡操作和信息控制能力相當有限,在網絡上的自我防衛能力根本不能與網絡潛在危險相抗衡。因此,當電子文件中的信息丟失、被竊取、遭篡改時,個人基本上是無能為力,即個人信息主體的擁有權和主體駕馭能力之間難相匹配,是為失衡表現之一。
(二)政府非法進入公眾隱私領域
2000年7月5日,一則互聯網消息引起網民極大的關注,即《小心!山姆叔在查你》。[4]美國國家藥物控制部在未經批準和公眾根本不知情的情況下,利用cookies文件對用戶訪問、搜索與藥品相關的網站和信息時,進行信息跟蹤和記錄,并據此收稅,這一非法行為嚴重侵入了網民的隱私領域。同年,美國審計總署(GAO)調查顯示,2000年至少有13個政府使用了相同的伎倆對公眾的活動、個人資料和網上生活習慣、購物習慣進行收集,從而形成電子文件,進行著各種目的的利用。
(三)網站商家利用隱私千方百計
當今商業的觸角已經深入到虛擬社會的每個角落,正是Internet與商業的聯手,才有了第二社會完整的意義。但是,也正是商業大刀闊斧地開荒拓野,致使個人隱私也難以避其鋒芒。同時,經濟原理告訴我們,需求是生產的動力,也是生產的方向。盈利的目的驅使企業對市場需求進行分析,而其中最重要的一條就是掌握和控制消費者的信息。記載著我們的購物愛好、消費結構、生活服務的習慣和消費水平的電子文件在商業界與金錢有了“等價”或“不等價”的交換活動,原本的非盈利發生了質的變化,其在網絡社會中已經體現出商品的“價值”,并且是凌駕于眾多其它信息之上的高價值資源。
(四)黑客病毒防不勝防
對于網民大眾來說,和真實社會中的公眾一樣,素質參差不齊,對于網絡犯罪的自衛能力也是千差萬別;另外,客觀上網絡社會本身的開放性、自由性和共享性,及其技術基礎先天缺陷等特點,使得黑客和病毒在虛擬社會里甚囂塵上。據統計,世界上每20秒就有一黑客事件發生。[5]黑客與病毒“拜訪”網絡個人隱私領域,進行破壞、竊取或篡改、刪除個人數據,如此一來,包含重要和廣泛網絡個人隱私的電子文件也不能幸免。
(五)網絡法律與倫理地位曖昧
網絡原只是一個技術平臺,它提供的僅是一個更為快捷和方便的交流中心,而當我們力圖將之變成一個社會時,它就必須包括著一套完備的自律的倫理道德規范和強制的法律制度。目前各國有關網絡隱私的法律建設和倫理探索進程各不相同,且由于各國的現實社會制度和發展水平、公序民俗大相徑庭,形成了多元化的法律和倫理文明,它與網絡的世界化、一元化造成了明顯的矛盾對立,網絡個人隱私猶如處在一根平衡木上的彈珠,隨著平衡木兩端的起伏不定而左搖右晃。
三、電子文件利用中網絡個人隱私制衡內容及模式
《中庸》有語:“執其兩端,庸其中于民?!弊鳛槊軐α⒌膬蓚€方面,獨占期望與共享需求只有“執兩用中”,才能使雙方既保持自己的特性,又促進彼此的互動、兼濟、轉化,達到“陰陽合德,而剛柔有體”的平衡。筆者的制衡思想源出于此,其基本內容如下:
(一)獨占期望與共享需求互為條件,統一于網絡個人隱私存在
“物生有兩”,自然界、現實社會、思維領域和虛擬社會的任何事物、現象都是因矛盾的兩個方面存在而存在的。若無獨占,便無共享之概念,其統一于隱私作為電子文件信息的本質。
(二)獨占期望與共享需求相互利用、相互吸引對方有利因素而共同發展
首先,雙方包含著可以彼此利用的共同因素。如個體隱私獨占方式中的商家等網絡行業加強道德自律,當它為公眾共享所用時,便可提高共享的合法性與減少因侵權而帶來的糾紛。其次,每一方自身組成的因素發展不平衡所產生的矛盾,也可以為對方所用。這可以用個人網絡技術和公眾網絡技術之間對對方的影響加以證明。
(三)獨占期望與共享需求內在的同一性直接決定網絡隱私的發展前景
雙方的相互利用、相互吸引的規律決定了它們向自己的對立面轉化,如某個體的隱私共享必須從獨占中轉化出來。只有當獨占期望與共享需求在不斷的相互轉化過程中,才能確保網絡隱私在虛擬社會不斷的產生和利用。
(四)制衡核心是在電子文件利用過程中,個人隱私獨占期望不損害公眾利益,共享需求者合法進入個人空間,以此促進網絡信息正常存在和發展
獨占期望從理論上講它并不考慮社會態度,但從現實和虛擬社會發展的角度來看勢必影響到公眾的利益,使資源得不到最充分的利用。相應地,只有合法地共享隱私信息,才能確保個人人格的完整和個人的利益不受損失。
從社會共同進步、縮小國家地區間的貧富差距、創造一個每個人都能充分發揮其潛能的環境來看,信息應當共享,并且信息共享是道德的。[6]從信息的生產和傳播需要創造性的發揮和投入看,獨占期望也是合理的。從發展的角度看,隱私的獨占期望與共享需求雙方在不同時期和不同條件下會處于主要方面或次要方面。所以,理論上存在一個相對理想的支點,可以維持兩者平衡地發展,其基本模式如下:
1.共享需求制衡獨占期望。從社會與個人的關系來說,個人的利益總是小于總體利益,社會群體的價值取向直接制約和控制著個人弱小的抗掙。一個社會的需求對個人的“本我”人格的壓抑,必將導致共享需求對獨占期望的主導作用。它主要有兩種表現形式:
(1)良性制衡。所謂良性,就是在共享需求得到合理、合法滿足的同時,又不會造成個體任何的經濟、精神和心理的損失。它在很大程度上要求共享客體必須有明確的自律倫理和規范的管理制度,要求在公眾與個體之間有一個認證合理的存在,一個運用合法的前提。
具體流程是:個體在網絡中形成或存儲隱私(電子文件)共享者提出共享需求(包括需求哪些信息、具體用途、使用方式、價值回報、保護隱私安全與完整條款)隱私保護中介認證(合理與否、符合行業自律倫理與否)法律確認(合法與否)隱私主體應允(或提出商榷條件、拒絕)共享需求實現。
事實上,就目前世界上各共享主體絕大多數并不能實現良性的共享。2000年美國的一份網絡隱私評估報告中指出,在將近3萬個網站中能根據用戶意見而進行共享的達到四星級的網站只占3.5%(1027家)。[7]
(2)惡性制衡。在共享時不對用戶承擔任何責任和義務,沒有應有的倫理道德,完全非法進行各種共享利用,置網絡個人隱私于危險而透明的空間之中。
對尚處在兒童時代的網絡社會,種種惡性制衡舉不勝舉。如大批專門從事網上調查業務的公司進行窺探,非法獲取他人隱私信息形成電子文件,并向社會提供各種非法利用。某些網絡公司使用具有跟蹤功能的cookies程序入侵,硬件設備供應商在自己銷售的產品中附有竊密的處理器等等的報道,在網上俯拾即是。
2.獨占期望制衡共享需求。在個人價值與社會的抗爭中,個體總是處于劣勢,然而抗爭是必不可少的,只有積極的、有效的對抗,才能保存人性中的個性,才能使整個社會異彩紛呈。合理合法地滿足獨占期望,是網絡存在一個穩定的公序良俗的保證,是人在虛擬社會里至少還能稱之為“精神人”的保證。
另一種是合法的正當信息的獨占期望制衡。它主要是指隱私主體在網絡各種網絡機構或單位中,對個人信息資料搜集、修改擁有知情權和選擇權,對他人進入個人空間、了解個人隱私擁有控制權、安全請求權。
筆者認為將雙向制衡有機結合,可接近一種理想制衡模式,即多向制衡模式,它能促成網絡個人隱私的獨占與共享和諧共存。簡單地說,除共享需求對獨占期望良性制衡與獨占期望合法正當信息的獨占制衡的結合,理想模式還應包括以下幾個方面:
(1)信息平等交流意識。在進行電子文件利用活動時,人們應該意識到除身份的平等之外,還應在信息利用、交流的時候形成一種自己與他人進行信息平等交流的價值觀。
紙張的耐久性取決于纖維素的性質,盡管纖維素在一定的條件如高溫、高濕、酸、酶、氧化劑等下,可發生水解和氧化反應,但只要我們在檔案保護過程中,注意排除發生兩大化學反應所需要的條件,就可以使紙質檔案的壽命達到上百年甚至上千年。
電子文件的載體材料是磁性物質和光盤。聚酯底基是磁盤和磁帶的支持體。聚酯底基具有易產生靜電而吸引塵埃導致卷曲、易與磁粉脫離、伸長后不易恢復等缺點。粘和劑起著連接底基和磁粉的作用,它具有易熱脹冷縮、磨損、脫落、粘連、生霉等缺點,直接影響信息再現。磁粉中的磁性氧化物顆粒的剩磁感應強度是記錄和再現信息的決定因素,它極易受外磁場影響而導致退磁、消磁等。光盤是利用激光進行信息存取的,它呈圓盤狀,由盤基、記錄介質和保護層等部分組成。目前光盤常用的記錄介質主要有碲、碲合金、硒、碳鋁化合物以及一些在激光熱效應作用下易產生物化性質變化的材料。這些材料不穩定、易氧化、易與堿溶液發生反應。與紙質檔案載體相比,電子文件載體材料的壽命要短得多,一般僅為5—15年。
二、環境條件影響的差異
1、溫濕度影響的差異。不適宜的溫濕度對磁性載體、光盤和紙張均有影響。對紙張而言,高溫高濕,可促進紙張發生水解-氧化反應,加速紙張內部不利化學成分對紙張的影響,也可使字跡材料發生擴散、洇化現象。而電子文件載體受溫濕的影響方式截然不同。在溫度過高或過低條件下,聚酯底基易膨脹或收縮變形,光盤載體中使用的塑料、鋁和多碳材料也會彎曲變形,影響激光束精確定位和數據的讀寫。實驗證明,保存紙質檔案的標準溫度為14℃—24℃,相對濕度為45%—60%,而保存電子文件的理想溫度為16℃—20℃,相對濕度為40%±5%,可見,溫濕度對電子文件和紙質檔案的影響程度是不同的。
2、灰塵影響的差異。灰塵對紙張的危害主要是機械磨損紙張、使紙張發生粘結而形成“檔案磚”、給紙張帶來霉菌等。而灰塵對電子文件載體的損壞主要有物理損壞、化學損壞和生物損壞。物理損壞是指污染、劃傷磁盤、磁帶、光盤表面,造成記錄信息的損毀;化學損壞是指灰塵中所含的化學成分會不同程度地引起磁盤、磁帶、光盤載體腐蝕、降解等化學作用而毀壞,造成記錄信息消失;生物損壞是指灰塵是霉菌孢子的傳播者,也是霉菌的培養基、繁殖地,霉菌分泌的酶和有機酸會損壞磁性載體和光盤,使數據丟失。綜上所述,灰塵均可以損壞紙張和電子文件載體。只是對紙張而言,即使灰塵已經對其產生實質性的損害,如磨損紙張、形成“檔案磚”、產生色斑和霉斑等,也可通過修復手段在很大程度上恢復其所記錄信息。而灰塵一旦對電子文件載體造成危害,載體上所記錄的信息可能會局部丟失,在計算機系統上便無法讀出原始信息,使電子文件失去保存價值。因此,防止灰塵對電子文件載體的危害有特別重要的意義,在電子文件形成和使用過程中,要采取嚴密的防灰塵措施。
3、外來磁場和機械震動影響的差異。磁場和機械震動對紙質檔案無任何影響,而對電子文件的磁性載體則是最重要的影響因素。外來磁場作用于磁性載體,能使磁性涂層的剩磁發生消磁或磁化,造成信號失落或信噪比降低,破壞記錄信息,影響讀出效果。此外,強烈的機械震動也會影響磁性載體材料中磁分子的排列次序,造成剩磁衰減,從而破壞記錄信號。因而要防止外磁場的影響,如遠離強磁場,將磁性載體存放在有抗磁性的框架內或金屬盒內等等,并避免強烈的機械震動。
4、光線和有害氣體影響的差異。光線和有害氣體對紙張的危害主要是促進紙張發生水解氧化反應,導致紙張強度的降低。而有害氣體和光線特別是紫外線對電子文件的破壞力更大。有害氣體主要是二氧化硫、硫化氫、二氧化氮和氯氣等具有酸性和氧化性,在一定條件下,腐蝕、破壞磁性載體和光盤,致使盤基帶基老化、變質和磁粉脫落,使電子文件信息丟失。光線能使電子文件載體材料發生光氧化反應,使盤基帶基老化,強度下降。同時,紫外線的能量足以破壞磁性載體的剩磁的穩定性,導致信號衰減,影響磁性記錄信息的讀寫效果。
三、技術壽命的差異
紙質文件一旦形成,其制成材料——紙張、字跡材料、字跡三者永遠結合在一起,它的壽命與其內部諸因素和保護環境條件有關。而電子文件的壽命不僅與其內部諸因素和保護環境條件有關,更與技術革新有關。因為電子文件是通過計算機將信息與載體結合在一起而形成的,必須通過計算機才能識讀。一旦技術過時,則載體上的信息就無法讀出。技術過時的表現有兩個方面,一是技術革新,使舊的存貯技術消失。二是由于商業性的原因,使由單個廠家生產或銷售的電子文件設備會由于廠家的破產或改變產品生產而很難找到配套產品。一般說來,大多數電子文件載體的預期壽命都超過了識讀它的硬件和軟件的技術期限,也就是說,技術過時對電子文件安全性的影響顯得更為重要。因此,對于電子文件中數字化信息的長期存取而言,技術過時比載體損壞是更為嚴重的危害。針對技術過時,歐美國家在理論上提出三種解決辦法:將閱讀電子文件的設備與軟件保存到某種技術博物館中;在紙與縮微膠片上制作拷貝;將電子文件轉換為盡可能中性格式的文檔。這三種方法只能是在沒有其它更好措施的情況下的暫時性辦法,因為隨著需要保存的電子文件數量的增大,這三種方法都將花費大量的人力物力。最近,信息專家提出了用標準化的方法,即用國際標準化組織用于連接開放系統的互連標準����麱?|銂ODA/ODLF,IRDS……,使不同系統和不同軟件的數據可以進行互換。這種方法不失為解決技術過時的新途徑。
對于紙質文件來說,內容的原始性附著在形式的原始性上,人們可以借助形式的原始性來證實和確認內容的原始性。紙質文件的原始性體現為內容和形式的統一,對于任何一項形式上的變化,人們都有理由對它的原始性表示懷疑。但電子文件的內容與形式是相對獨立的,不僅內容易于變化,而且失去了固定的形式,因此,對電子文件的原始性進行認定是非常困難的。主要表現在以下幾個方面:
(一)、電子文件易于修改,而且改動后可以不留任何痕跡。雖然已有一些技術可防止偽造電子文件和在“原稿”上增刪改,但其內容發生變化的可能性總是比紙質文件要大得多,從而使人們感到把握其內容原貌的困難。在網絡上傳遞的電子文件也有可能被非法截獲或更改。
(二)、電子文件制作過程的虛擬化使得對其原件的界定難于實現。電子文件的制作者不一定像制作紙質文件那樣必須制出一份或一批原件來行使其職責,有時它只不過制作一個“窗口”,將必要的信息集中在一起,并在需要的時候將其輸出。這個“窗口”可以在眾多的電子計算機上顯示出來,也可被不同的“收文者”拷貝到他的電子計算機存儲器上或轉換成硬拷貝保存起來。在不同時間、不同地點、由不同人獲得的同一內容文件可以毫無區別,無法區別其中哪個是“原件”,哪個是“復制件”。
(三)、電子計算機軟硬件技術的不斷更新換代,迫使電子文件必須不斷地適應新的“生存環境”,這種適應往往需要以自身結構、格式的改變為代價。因此,長期保存的電子文件很可能在結構和格式上與最初形成的大不相同。
(四)、電子文件不再具有固定的存儲載體,根據利用需要,人們可以采用不同的方式輸出。對于長期保存的電子文件,還需要定期進行復制,轉換載體,以防信息損失。電子文件沒有了固定的載體,也就無法通過載體來判定電子文件的原始性。
(五)、電子文件不再具有特定的字跡,人們可以根據需要以不同的字體、字號將電子文件輸出,無法從字跡上分辨其原始性。
(六)、目前電子文件的簽署技術還不普及,我們還不能為每一份電子文件蓋章或親自簽名,因此,也就無法借助印章或簽署的字跡來判斷一份電子文件是否為原件。
電子文件的這些特點使我們無法采用與紙質文件相同的標準和方法來判斷它的原始性,需要為它建立一個新的“原始性”概念。對于一份電子文件來說,只要它的內容確確實實是在當時由原作者撰寫或制作出來的,此后又從未修改過,我們就應該承認它是原始的,盡管它沒有固定的載體,沒有實在的物理形態,甚至因轉換而失去了原來的格式。這種“原始性”概念與紙質文件原件的區別主要在于,它拋棄了文件形式上的原始性,僅以文件中所含信息的真實、準確,即內容的原始性為惟一標準。根據現代信息技術的特點和社會各方面對電子文件的需要,我們認為建立這樣一個“原始性”的新概念是適當和必要的,它將是電子文件轉化為電子檔案,全面行使“歷史記錄”和“社會記憶”功能的根本,是電子檔案具有憑證作用和法律效力的基礎。但是,對這種看不見摸不著的原始性加以判斷和維護卻是一件十分困難的、涉及多方因素的事情,這個問題的解決有賴于信息技術的進步、電子文件管理水平的提高以及有關法律的建立和完善。轉二、確保電子文件原始性的技術措施
電子文件是高科技的產物,它的各種性能是由技術決定的。隨著電子文件的廣泛使用,信息安全技術就顯得特別重要,電子文件的制作者、管理者和檔案工作者都應積極采用有關技術措施,提高電子文件的可靠性。
(一)、加密技術
電子通信系統中可采用“雙密鑰碼”進行加密。在網絡中的每一個加密通信者擁有一對密鑰:一個是可以公開的加密密鑰,另一個是嚴格保密的解密密鑰,發方使用收方的公開密鑰發文,收方用只有自已知道的解密密鑰解密,這樣任何人都可以利用公開密鑰向收方發送電子文件,而只有收方才能識別這些加密的電子文件內容。由于加密和解密使用不同的密鑰,因此第三者很難從截獲的密文中解出原文內容來,無法對它進行篡改,從而保護電子文件在傳輸過程中的原始性、真實性。
(二)、簽署技術
目前在電子文件上進行簽署的技術主要有兩種:一種是光筆簽名;另一種是數字簽名。光筆簽名是簽名者使用一種專用的光筆直接在輸入板上簽名,屏幕是顯示出來的“筆跡”,如同在紙質文件上的親筆簽名一樣,直觀、易于辨認,計算機將這種“簽名圖像”接收下來,并確認簽名者與電子文件的關系。在計算機系統中還可把這種簽名設置為一種批準指令,經電子計算機審核簽名有效后方可進入下一階段的操作。另一種是利用“雙密鑰碼”在電子文件上進行數字簽名。數字簽名是一種字母數字串,發方利用自己的不公開密鑰對發出的電子文件進行加密處理,生成一個“數字簽名”,與電子文件一起發出,同時還帶走一個可使其生效的公開密鑰。收方用發方的公開密鑰運用特定的計算方法解碼檢驗簽名。假如結果位串與傳輸的一致,那么便有充足的理由相信兩個事實:一是這份電子文件確實來自發方,其內容沒有被人作過修改,從而證明其原始性;二是發方也必須承認這份電子文件確實是自己發出,對它的生效應負全部責任。和紙質文件一樣,電子文件的簽署可以表示作者對該電子文件的權力和責任,這種技術在電子文件管理中具有廣泛的應用前景。
(三)、消息認證
電子文件的使用者,非常關心他所使用的信息在存儲或傳輸過程中是否“完好如初”,是否被人篡改或替換過,消息認證技術可以消除使用者這個疑慮。比較常用的方法是利用分組密碼進行消息認證。先把電子文件信息分成一定的長度,如64比特為一段,發方和收方共同選定一個64比特長的序列及密鑰,發方運用這個序列和密鑰對電子進行加密運算后得到這份電子文件的“認證字”,將電子文件和認證字一同發送出去。收方也同樣運用這個序列和密鑰計算該電子文件的認證字,如果計算結果和他所收到的認證字一致,即可認定這份電子文件的內容與發出時是一致的,進而證明這份電子文件的原始性、真實性。
(四)、身份驗證
為了防止無關人員進入系統對電子文件或數據進行訪問,有些系統需要對用戶進行身份驗證,如銀行系統用戶使用個人密碼驗證,有些文件管理系統使用管理員代碼驗證等。最常見的方法是給每個合法用戶一個“通行字”,代表該用戶身份。通行字可由數字、字母或特定的符號組成,只有用戶本人和計算機系統知道。當合法用戶要求進入系統訪問時,首先輸入自己的通行字,計算機自動將這個通行字與存儲在機器內的有關該用戶的資料進行相關的業務訪問;如果一種驗證不合格,該用戶就會被拒絕于系統之外。身份驗證技術可用于電子文件訪問權限的控制。
(五)、防火墻
這是一種訪問控制技術。在某個機構的網絡和其它系統網絡之間設置障礙,防止其它系統的網上用戶對該機構信息資源的非法訪問,也可以阻止該機構的機要信息、專利信息從機構的網絡上非法輸出。防火墻的安全保障能力僅限于網絡邊界,它是通過在網絡邊界上建立起來的相應的網絡通信監控系統,監測所有通過防火墻的數據流,凡
是符合事先制定的網絡安全規定的信息允許通過,不符合的就拒于墻外。從而使被保護網絡的信息、結構不受侵犯,實現網絡的安全,保護網上電子文件的原始性、真實性。實現防火墻功能所用的技術主要有:數據包過濾、應用網關和服務等。據行家預測,在不遠的將來,加密軟件標記和數字簽名等認證技術可能會直接做進防火墻中。
(六)、防寫措施
目前在許多軟件中可將電子文件設置為“只讀”狀態。在這種狀態下,用戶只能從電子計算機上讀取信息,而不能對其做任何修改。在電子計算機外存儲器中,只讀式光盤(CD-ROM)只能供使用者讀取信息而不能追加或擦除信息;一次寫入式光盤(WORM)可供使用者一次寫入多次讀取,可以追加信息但不能擦除原來的信息。這些不可逆式的存儲載體可以有效地防止用戶更改電子文件,保持電子文件的原始性、真實性。
上述這些技術對于維護電子文件的真實、可靠都具有很好的效果,隨著這些技術的完善和普及,電子文件的原始性、真實性可得到更為可靠的認定和更加有效的保護,從而確保電子文件的憑證作用。
三、確保電子文件原始性的管理措施
在電子文件的形成、處理、歸檔,電子檔案的保管、利用等各個環節,信息都有被更改、丟失的可能,即使擁有完善的信息安全技術,也需要有相應的管理措施來保證其得以實施。建立并執行一整套科學、合理、嚴密的管理制度,從每一個環節堵塞信息失真的隱患,是維護電子檔案原始性、真實性的最重要措施。電子文件全過程管理中有關維護其信息安全方面的措施,主要包括以下幾方面:
(一)、加強對電子文件制作和管理人員的管理
電子文件是由人制作的,其存儲、檢索、傳輸等處理都是按人的意愿進行的,因此,對參加電子文件制作和管理的人進行審查是至關重要的。要禁止那些道德品質不好、工作不認真負責、沒有良好的工作作風的人參加電子文件制作和管理工作。要建立一套審查制度,嚴格把關,這是從源頭上保證電子文件原始性、真實性的最關鍵措施。人是活的因素,易受外界影響,任何一個好成份,在沒有管理要求的情況下,也會逐漸懈怠甚至可能變壞。加強對電子文件制作和管理人員的管理,僅依靠審查制度是不夠的,還必須提出嚴格要求,明確具體管理措施,這是在電子文件制作和處理過程中保證其原始性、真實性的重要措施。另外還要進行教育,不斷地提高電子文件的制作者和管理人員的責任心,要使他們養成忠于職守的品質,認真負責的工作精神,一絲不茍的工作作風,精益求精的技術水平,這是保證電子文件原始性、真實性的根本措施。
(二)、電子文件的制作過程要職責分明
電子文件的制作人員,應對其制作的電子文件的真實性和能被保管、保存負有責任。為保證電子文件在制作階段不出現失真現象,避免制作人員的相互推諉、扯皮,首先要明確職責范圍。特別是合作制作的電子文件或大型輔助設計項目,更要注意劃清制作人員的職責范圍,使每一個參與人員負其分工范圍內的責任。一般來說,不相干人員不能進入他人的責任范圍,工作需要時可允許用只讀式的載體調讀,以防由于誤操作或有意增刪改等原因造成電子文件的失真。
(三)、建立電子文件全過程管理的制度
電子文件從形成到電子檔案的開發利用,中間經過很多環節。哪一個環節的職責不清,制度不明,考慮不周,都可能影響電子文件的原始性、真實性。因此,及早地建立電子文件全過程管理制度,明確各方面的職責要求,就顯得非常重要。如電子文件形成后就應及時進行收集、積累,以防在分散狀態下發生信息丟失。因此,一開始就明確由誰進行收集、積累,如何進行收集、積累,建立收集、積累制度和嚴格的歸檔制度,是保證電子檔案原始性、真實性和完整性的重要措施。電子文件的歸檔范圍、歸檔內容、歸檔時間、歸檔要求等和紙質文件相比,都有很大區別,要明確無誤地作出規定。歸檔時應對電子文件進行全面、認真的檢查,凡不符合要求的,都要有明確的處理措施,不能有絲毫含糊,否則將會對電子文件的原始性、真實性和完整性造成極大危害。
電子文件歸檔應對存儲載體有嚴格要求,并且明確保護措施,不致因載體原因而對電子文件的原始性、真實性和完整性造成危害。為實現電子檔案長期保存所必須進行的載體轉換也要采取明確的措施,防止在轉換過程中造成信息的損失。電子檔案的利用有許多便捷之處,但是各種用戶和各種形式的利用活動,也會給電子檔案管理帶來一些不安全的隱患,因此必須加強對電子檔案的開發利用活動的管理。
(四)、建立電子文件管理的記錄系統
對于紙質文件來說,內容的原始性附著在形式的原始性上,人們可以借助形式的原始性來證實和確認內容的原始性。紙質文件的原始性體現為內容和形式的統一,對于任何一項形式上的變化,人們都有理由對它的原始性表示懷疑。但電子文件的內容與形式是相對獨立的,不僅內容易于變化,而且失去了固定的形式,因此,對電子文件的原始性進行認定是非常困難的。主要表現在以下幾個方面:
(一)、電子文件易于修改,而且改動后可以不留任何痕跡。雖然已有一些技術可防止偽造電子文件和在“原稿”上增刪改,但其內容發生變化的可能性總是比紙質文件要大得多,從而使人們感到把握其內容原貌的困難。在網絡上傳遞的電子文件也有可能被非法截獲或更改。
(二)、電子文件制作過程的虛擬化使得對其原件的界定難于實現。電子文件的制作者不一定像制作紙質文件那樣必須制出一份或一批原件來行使其職責,有時它只不過制作一個“窗口”,將必要的信息集中在一起,并在需要的時候將其輸出。這個“窗口”可以在眾多的電子計算機上顯示出來,也可被不同的“收文者”拷貝到他的電子計算機存儲器上或轉換成硬拷貝保存起來。在不同時間、不同地點、由不同人獲得的同一內容文件可以毫無區別,無法區別其中哪個是“原件”,哪個是“復制件”。
(三)、電子計算機軟硬件技術的不斷更新換代,迫使電子文件必須不斷地適應新的“生存環境”,這種適應往往需要以自身結構、格式的改變為代價。因此,長期保存的電子文件很可能在結構和格式上與最初形成的大不相同。
(四)、電子文件不再具有固定的存儲載體,根據利用需要,人們可以采用不同的方式輸出。對于長期保存的電子文件,還需要定期進行復制,轉換載體,以防信息損失。電子文件沒有了固定的載體,也就無法通過載體來判定電子文件的原始性。
(五)、電子文件不再具有特定的字跡,人們可以根據需要以不同的字體、字號將電子文件輸出,無法從字跡上分辨其原始性。
(六)、目前電子文件的簽署技術還不普及,我們還不能為每一份電子文件蓋章或親自簽名,因此,也就無法借助印章或簽署的字跡來判斷一份電子文件是否為原件。
電子文件的這些特點使我們無法采用與紙質文件相同的標準和方法來判斷它的原始性,需要為它建立一個新的“原始性”概念。對于一份電子文件來說,只要它的內容確確實實是在當時由原作者撰寫或制作出來的,此后又從未修改過,我們就應該承認它是原始的,盡管它沒有固定的載體,沒有實在的物理形態,甚至因轉換而失去了原來的格式。這種“原始性”概念與紙質文件原件的區別主要在于,它拋棄了文件形式上的原始性,僅以文件中所含信息的真實、準確,即內容的原始性為惟一標準。根據現代信息技術的特點和社會各方面對電子文件的需要,我們認為建立這樣一個“原始性”的新概念是適當和必要的,它將是電子文件轉化為電子檔案,全面行使“歷史記錄”和“社會記憶”功能的根本,是電子檔案具有憑證作用和法律效力的基礎。但是,對這種看不見摸不著的原始性加以判斷和維護卻是一件十分困難的、涉及多方因素的事情,這個問題的解決有賴于信息技術的進步、電子文件管理水平的提高以及有關法律的建立和完善。
二、確保電子文件原始性的技術措施
電子文件是高科技的產物,它的各種性能是由技術決定的。隨著電子文件的廣泛使用,信息安全技術就顯得特別重要,電子文件的制作者、管理者和檔案工作者都應積極采用有關技術措施,提高電子文件的可靠性。
(一)、加密技術
電子通信系統中可采用“雙密鑰碼”進行加密。在網絡中的每一個加密通信者擁有一對密鑰:一個是可以公開的加密密鑰,另一個是嚴格保密的解密密鑰,發方使用收方的公開密鑰發文,收方用只有自已知道的解密密鑰解密,這樣任何人都可以利用公開密鑰向收方發送電子文件,而只有收方才能識別這些加密的電子文件內容。由于加密和解密使用不同的密鑰,因此第三者很難從截獲的密文中解出原文內容來,無法對它進行篡改,從而保護電子文件在傳輸過程中的原始性、真實性。
(二)、簽署技術
目前在電子文件上進行簽署的技術主要有兩種:一種是光筆簽名;另一種是數字簽名。光筆簽名是簽名者使用一種專用的光筆直接在輸入板上簽名,屏幕是顯示出來的“筆跡”,如同在紙質文件上的親筆簽名一樣,直觀、易于辨認,計算機將這種“簽名圖像”接收下來,并確認簽名者與電子文件的關系。在計算機系統中還可把這種簽名設置為一種批準指令,經電子計算機審核簽名有效后方可進入下一階段的操作。另一種是利用“雙密鑰碼”在電子文件上進行數字簽名。數字簽名是一種字母數字串,發方利用自己的不公開密鑰對發出的電子文件進行加密處理,生成一個“數字簽名”,與電子文件一起發出,同時還帶走一個可使其生效的公開密鑰。收方用發方的公開密鑰運用特定的計算方法解碼檢驗簽名。假如結果位串與傳輸的一致,那么便有充足的理由相信兩個事實:一是這份電子文件確實來自發方,其內容沒有被人作過修改,從而證明其原始性;二是發方也必須承認這份電子文件確實是自己發出,對它的生效應負全部責任。和紙質文件一樣,電子文件的簽署可以表示作者對該電子文件的權力和責任,這種技術在電子文件管理中具有廣泛的應用前景。
(三)、消息認證
電子文件的使用者,非常關心他所使用的信息在存儲或傳輸過程中是否“完好如初”,是否被人篡改或替換過,消息認證技術可以消除使用者這個疑慮。比較常用的方法是利用分組密碼進行消息認證。先把電子文件信息分成一定的長度,如64比特為一段,發方和收方共同選定一個64比特長的序列及密鑰,發方運用這個序列和密鑰對電子進行加密運算后得到這份電子文件的“認證字”,將電子文件和認證字一同發送出去。收方也同樣運用這個序列和密鑰計算該電子文件的認證字,如果計算結果和他所收到的認證字一致,即可認定這份電子文件的內容與發出時是一致的,進而證明這份電子文件的原始性、真實性。
(四)、身份驗證
為了防止無關人員進入系統對電子文件或數據進行訪問,有些系統需要對用戶進行身份驗證,如銀行系統用戶使用個人密碼驗證,有些文件管理系統使用管理員代碼驗證等。最常見的方法是給每個合法用戶一個“通行字”,代表該用戶身份。通行字可由數字、字母或特定的符號組成,只有用戶本人和計算機系統知道。當合法用戶要求進入系統訪問時,首先輸入自己的通行字,計算機自動將這個通行字與存儲在機器內的有關該用戶的資料進行相關的業務訪問;如果一種驗證不合格,該用戶就會被拒絕于系統之外。身份驗證技術可用于電子文件訪問權限的控制。
(五)、防火墻
這是一種訪問控制技術。在某個機構的網絡和其它系統網絡之間設置障礙,防止其它系統的網上用戶對該機構信息資源的非法訪問,也可以阻止該機構的機要信息、專利信息從機構的網絡上非法輸出。防火墻的安全保障能力僅限于網絡邊界,它是通過在網絡邊界上建立起來的相應的網絡通信監控系統,監測所有通過防火墻的數據流,凡是符合事先制定的網絡安全規定的信息允許通過,不符合的就拒于墻外。從而使被保護網絡的信息、結構不受侵犯,實現網絡的安全,保護網上電子文件的原始性、真實性。實現防火墻功能所用的技術主要有:數據包過濾、應用網關和服務等。據行家預測,在不遠的將來,加密軟件標記和數字簽名等認證技術可能會直接做進防火墻中。
(六)、防寫措施
目前在許多軟件中可將電子文件設置為“只讀”狀態。在這種狀態下,用戶只能從電子計算機上讀取信息,而不能對其做任何修改。在電子計算機外存儲器中,只讀式光盤(CD-ROM)只能供使用者讀取信息而不能追加或擦除信息;一次寫入式光盤(WORM)可供使用者一次寫入多次讀取,可以追加信息但不能擦除原來的信息。這些不可逆式的存儲載體可以有效地防止用戶更改電子文件,保持電子文件的原始性、真實性。
上述這些技術對于維護電子文件的真實、可靠都具有很好的效果,隨著這些技術的完善和普及,電子文件的原始性、真實性可得到更為可靠的認定和更加有效的保護,從而確保電子文件的憑證作用。
三、確保電子文件原始性的管理措施
在電子文件的形成、處理、歸檔,電子檔案的保管、利用等各個環節,信息都有被更改、丟失的可能,即使擁有完善的信息安全技術,也需要有相應的管理措施來保證其得以實施。建立并執行一整套科學、合理、嚴密的管理制度,從每一個環節堵塞信息失真的隱患,是維護電子檔案原始性、真實性的最重要措施。電子文件全過程管理中有關維護其信息安全方面的措施,主要包括以下幾方面:
(一)、加強對電子文件制作和管理人員的管理
電子文件是由人制作的,其存儲、檢索、傳輸等處理都是按人的意愿進行的,因此,對參加電子文件制作和管理的人進行審查是至關重要的。要禁止那些道德品質不好、工作不認真負責、沒有良好的工作作風的人參加電子文件制作和管理工作。要建立一套審查制度,嚴格把關,這是從源頭上保證電子文件原始性、真實性的最關鍵措施。人是活的因素,易受外界影響,任何一個好成份,在沒有管理要求的情況下,也會逐漸懈怠甚至可能變壞。加強對電子文件制作和管理人員的管理,僅依靠審查制度是不夠的,還必須提出嚴格要求,明確具體管理措施,這是在電子文件制作和處理過程中保證其原始性、真實性的重要措施。另外還要進行教育,不斷地提高電子文件的制作者和管理人員的責任心,要使他們養成忠于職守的品質,認真負責的工作精神,一絲不茍的工作作風,精益求精的技術水平,這是保證電子文件原始性、真實性的根本措施。
(二)、電子文件的制作過程要職責分明
電子文件的制作人員,應對其制作的電子文件的真實性和能被保管、保存負有責任。為保證電子文件在制作階段不出現失真現象,避免制作人員的相互推諉、扯皮,首先要明確職責范圍。特別是合作制作的電子文件或大型輔助設計項目,更要注意劃清制作人員的職責范圍,使每一個參與人員負其分工范圍內的責任。一般來說,不相干人員不能進入他人的責任范圍,工作需要時可允許用只讀式的載體調讀,以防由于誤操作或有意增刪改等原因造成電子文件的失真。
(三)、建立電子文件全過程管理的制度
電子文件從形成到電子檔案的開發利用,中間經過很多環節。哪一個環節的職責不清,制度不明,考慮不周,都可能影響電子文件的原始性、真實性。因此,及早地建立電子文件全過程管理制度,明確各方面的職責要求,就顯得非常重要。如電子文件形成后就應及時進行收集、積累,以防在分散狀態下發生信息丟失。因此,一開始就明確由誰進行收集、積累,如何進行收集、積累,建立收集、積累制度和嚴格的歸檔制度,是保證電子檔案原始性、真實性和完整性的重要措施。電子文件的歸檔范圍、歸檔內容、歸檔時間、歸檔要求等和紙質文件相比,都有很大區別,要明確無誤地作出規定。歸檔時應對電子文件進行全面、認真的檢查,凡不符合要求的,都要有明確的處理措施,不能有絲毫含糊,否則將會對電子文件的原始性、真實性和完整性造成極大危害。
電子文件歸檔應對存儲載體有嚴格要求,并且明確保護措施,不致因載體原因而對電子文件的原始性、真實性和完整性造成危害。為實現電子檔案長期保存所必須進行的載體轉換也要采取明確的措施,防止在轉換過程中造成信息的損失。電子檔案的利用有許多便捷之處,但是各種用戶和各種形式的利用活動,也會給電子檔案管理帶來一些不安全的隱患,因此必須加強對電子檔案的開發利用活動的管理。
(四)、建立電子文件管理的記錄系統
在信息技術飛速發展的今天,世界各國比以往任何時候都面臨著電子文件的共同挑戰,建立在信息技術應用平臺上的電子文件管理理念、方法、技術、模式等更具趨同性。因此,聚焦電子文件管理前沿,借鑒國際同行的成功經驗,有助于推進我國電子文件管理的進程。
國際上有關電子文件管理的研究已經達到相當的廣度和深度,據筆者不完全統計,世界主要國家、地區和相關機構的代表性研究項目的主要內容如下頁表所示。
這些電子文件項目研究周期長、涉及問題多、參與機構廣,形成的研究報告、相關標準、工作手冊往往多達數十頁乃至百余頁,在理論與實踐方面取得了可喜的進展,在電子文件的管理思想與管理模式、管理方法與技術、管理標準及其應用等方面都積累了豐富的經驗。其中最值得關注的項目包括:國際檔案理事會出版的《電子文件管理工作手冊》、美國國家檔案與文件管理署的電子文件檔案館項目(ERA)、澳大利亞的電子文件管理戰略及元數據標準(VERS)、歐盟的電子文件管理通用需求(MoReq)、加拿大哥倫比亞大學的電子信息系統中文件真實性的永久保護國際研究項目(InterPARES)以及ISO關于文件管理的相關標準等。經過分析,可以看出國際電子文件管理的研究熱點及其給我們的啟示主要集中在以下幾個方面:
一、電子文件管理的頂層設計——國家戰略的提出
西方發達國家在多年電子文件管理實踐和理論研究的基礎上,不約而同地提出了電子文件管理國家戰略問題,認為戰略研究是解決電子文件管理問題的前提條件。國際檔案理事會2005年出版的《電子文件管理工作手冊》中明確提出要“從戰略角度影響電子文件管理實踐”;加拿大國家圖書檔案館于2006年提出了“加拿大數字信息戰略”;2005年美國的ERA項目負責人在向國家數字戰略咨詢部匯報時,指出該項目正是基于“要為聯邦機構的電子文件管理提供政策、戰略、指導和工具”;澳大利亞、英國、丹麥等國家也先后將電子文件管理作為信息時代政府治理與政府責任的重要內容,納入國家電子政務建設之中,并開展了電子文件管理戰略研究項目。由此可見,國際電子文件管理研究發生了戰略轉型,開始由機構層面向國家層面轉變。以頂層設計帶動整體規劃,以國家戰略帶動全面發展,將是今后電子文件管理的趨勢。
2006年5月中國人民大學的馮惠玲教授在“2006中國信息資源管理論壇”上首次提出“全面制定和實施我國電子文件管理國家戰略”,標志著我國的電子文件管理走上了頂層設計、全面規劃和集中控制的軌道。2006年9月,國信辦推廣應用組副組長趙小凡在談到未來15年國家信息化戰略時說:“十一五是一個信息化發展的轉折點,我們國家的信息化已經從戰術轉為戰略?!笨梢姟半娮游募芾韲覒鹇浴钡奶岢雠c我國信息化戰略轉型也是完全一致的。實施電子文件管理國家戰略就是從國家層面進行統籌規劃和集中管理,從方針政策、體制、管理制度體系、項目保障措施等各個層次制定電子文件管理戰略的基本框架,從根本上提高國家對電子文件信息資源的實際控制力和對電子文件管理的調控能力,從而確保這部分國家信息資源的現實安全和長久真實。電子文件管理國家戰略的提出使我國電子文件管理研究與國際接軌,對于避免現行分散管理狀態下潛在的風險,從根本上控制各機構(地區)電子文件管理低水平重復現象,大幅提高研發效益有著重要意義。
二、電子文件管理理念——集成管理
多年來,在國際電子文件管理理論與實踐的不斷探索過程中,檔案界與各方面專家在電子文件的管理理念上已達成了共識:信息時代電子文件的最優化管理就是集成管理。在ISO檔案文件管理分技術委員會(ISO/TC46/SC11)2006年5月召開的第十六次年會中,來自15個國家的40多位代表在研究文件管理標準(ISO15489)的修訂草案時,特別提及了文件管理要貫穿文件整個生命周期、嵌入機構職能及業務流程之中的集成管理思想。在歐美文檔管理軟件市場上,一種融合電子文檔管理、內容管理、文件管理、檔案管理的理論和方法,集成的文檔管理解決方案嶄露頭角,勢不可擋。可見“集成管理”逐漸成為電子文件管理的最新理念。
“集成管理”是一種將電子文件管理集成于電子文件生命連續體之中的全程管理。它要求利用文件連續體模式設計電子文件管理系統,采用“從文件形成(包括形成前,文件管理系統的設計)到文件作為檔案保存和利用的管理全過程中連貫一致的管理方式”,實現一種比文檔一體化管理要求更高的一體化。這種理念在國際電子文件研究項目中已不斷得到肯定,正如InterPARES項目的主持人露西婭娜·杜蘭蒂教授所言:“隨著InterPARES研究的深入,將繼續證明這樣一種觀點:不采取全程管理的眼光,就不可能保管電子文件”。①這種始于電子文件形成源頭的全程管理理念,要求對電子文件管理系統的設計進行前端控制。它要求文檔管理人員了解和熟悉機構的主要職能及業務工作流程,對流程中各個節點產生的電子文件的情況有預期把握,能從保證文件的真實性、完整性、可用性等角度干預電子文件管理系統設計,從而成為“文件保管政策的制定者、標準的制定者、文件保管系統和執行政策的設計者”②。同時,集成化管理還強調了資源的整合,它要求在電子文件管理全過程中,綜合應用各種不同的方法、手段和工具,將各方資源和優勢結合起來,實現優勢互補,效用共享,最大限度地放大系統功能,提高電子文件管理系統的整體功效?!凹晒芾怼币殉蔀閲H電子文件最優化管理的理念,也將是我國電子文件管理的必然選擇。
三、電子文件保管模式——集中管理
針對電子文件的保管模式,國際上曾存在著“集中式”和“分散式”兩種模式之爭。在近幾年的電子文件管理項目研究中,各國的認識逐步趨于一致,集中管理具有永久保存價值的電子文件成為越來越多國家的共識。
集中式保管模式是加拿大哥倫比亞大學提出的方案,這一方案的代表人物是InterPARES項目的負責人露西婭娜·杜蘭蒂以及美國的戴維·比爾曼。他們認為電子文件的保管與紙質文件相似,也需要經過兩個階段:一是文件生成機構使用文件,并通過一些方法來保護電子文件的真實性與可靠性;二是文件生成者將失去現行價值的文件移交檔案館,由檔案館集中整理、編目和長期保管。
美國、加拿大、英國和北歐等國家原則上贊成這種方案,并已付諸實施。其中影響最大的是美國電子文件檔案館項目(ERA)。這項由美國國家檔案與文件管理署(NARA)組織的、經過6年前期基礎研究、耗資3億美元、并將進行為期6年的系統研發的大型項目,旨在“建立一個未來的檔案館”,以“保存聯邦政府任何部門產生的任何形式的電子文件并提供利用”③,還將對各州政府電子文件的管理產生全面的示范效應。此外,英國國家檔案館以電子文件從形成機構生成到通過網絡接收進館的全程無縫管理為目標,牽頭制定了《基于互聯網的無縫連接數字檔案在線服務計劃》,以促進全國范圍電子文件信息的共建共享。澳大利亞、加拿大、西班牙、丹麥、新加坡等國家檔案館也都已開始接收或決定接收政府部門產生的電子文件??梢姡試覚n案館為中心形成電子文件管理和服務網絡的集中保管模式,已成為電子文件管理的主流模式。在這種模式中,國家檔案館作為集中永久保管政府文件的專門機構,在電子文件管理鏈上具有十分重要的地位,在協調全國電子文件管理系統的互聯互通方面發揮著核心和樞紐的作用。如何充分發揮我國集中制管理的優勢,注重國家級檔案館在電子文件管理過程中的核心作用,實現國家電子文件信息資源的集中管理和利用,是值得我們思考的問題。
四、保證電子文件證據價值的關鍵——管理系統的功能需求
電子文件的管理勢必采用以軟件為中心的系統管理方法,軟件功能是否科學、完善,直接關系到電子文件的真實性、完整性與可用性。近年來的電子文件管理研究項目顯示:規范電子文件管理系統的功能需求,將成為保證電子文件證據價值的關鍵。為此很多國家和地區制定并大力推行電子文件管理系統的功能需求標準。
2006年4月15日國際標準化組織正式的《信息和文獻——描述文件管理需求標準指南》(ISO22310:2005),是應用于開發文件管理需求的任何機構組織的最高層次標準,以滿足一致性和互操作性需求。此外,最具典型意義的是歐盟于2001年5月推出的《電子文件管理通用需求》(MoReq,將于2007年推出新版),詳細規定了電子文件管理的需求及管理元數據,具有鮮明的通用性、開放性和豐富性,被稱作第一部ED/RMS(電子文檔/文件管理系統)需求報告。之后,“國際信息和影像管理聯合會”(AIIM)在2002年5月啟動了“電子文檔、電子文件一體化管理系統功能需求”項目,更加全面而透徹地分析了集成系統的功能需求;美國于2002年出臺了適用于國防系統或政府機構的《電子文件管理應用軟件設計評價需求報告》(DOD5015.2-STD,2007年正在修訂);英國頒布了《電子文件管理系統功能需求》;澳大利亞也于2006年2月了《電子文件管理軟件功能規范指南》……這些管理系統功能需求規范在一定范圍內得到了有效的應用,在國際上具有廣泛的影響。
制定并電子文件管理系統的功能需求規范,是解決電子文件證據作用的關鍵所在,也是確保各類電子文件管理系統的性能和質量的有效舉措。為避免低水平重復研發現象,我國也應當盡快出臺我國的電子文件管理系統功能需求規范,尤其是適用于國家機關的系統功能通用需求規范,并通過對電子文件管理系統的質量認證、推介示范產品等措施推動實施,為電子文件管理軟件供應商制定規則,為機關文件管理人員、檔案管理人員和操作人員提供標準,從而保證文件在生命周期各個階段的真實性。
五、電子文件管理走向——國際化與標準化
分析電子文件管理幾十年來的研究之路,可以發現早期研究項目主要是某一類機構從自身需求出發研究電子文件管理的相關問題,得出的結論或解決之道往往也因研究主體的局限性而不具有普遍意義。近年來,越來越多的國家意識到了這一問題,開始尋求電子文件管理研究的共同框架、統一標準和理論依托,使電子文件管理不斷地走向國際化與標準化。
尤為值得關注的是國際標準化組織檔案/文件管理分技術委員會(ISOTC46/SC11)的標準化工作,它反映出國際社會在文件管理領域取得的共識,其關于文件管理的系列標準有助于明確電子文件管理的基本概念與原則,為各國各領域制定相關標準規范提供了基礎和框架。英國、美國、澳大利亞等國的電子文件管理戰略正是基于《信息與文獻——文件管理》(IS015489)和《開放檔案信息系統參考模型(OAIS)》(ISO14721)而形成的。同時,這些國家的電子文件管理項目都以文件連續體理論、文件全生命周期管理理論等為支撐,并盡可能多地借鑒國際經驗,吸納世界范圍內具有廣泛影響的研究成果,如InterPARES、MoReq等項目報告,從而使其電子文件管理研究擁有堅實的實踐基礎和理論依托。
立足于國際標準和基礎研究成果的電子文件管理,通過共同框架、統一標準實現文件信息的互聯互通,對于實現基于信息共享的公眾信息服務有重要意義。美國制定的適用于電子文件的《政府信息資源定位服務系統》(GILS)框架與標準、澳大利亞基于國際元數據標準DublinCore制定的《澳大利亞政府資源定位服務》(AGLS)已經充分證明了這一點。同時,文件與檔案信息管理的國際標準也為電子文件管理的質量檢驗與國際認可提供了最優化評估的準則,是機構電子文件管理是否采用國際先進經驗、管理是否高效、服務是否滿意的重要標志。
六、電子文件管理問題的解決之道——聯合協作
隨著研究的深入,人們越來越認識到電子文件管理問題不是檔案管理人員、文件工作人員需要獨自面對的問題,也絕不是某一國家、某一專業領域的人員所能獨立解決的問題。聯合協作才是電子文件管理問題的解決之道。
世界上許多國家的專家學者都在為解決電子文件管理中的各種問題開展國際合作研究,并致力于形成通用的文件與檔案管理國際規范。ISO信息與文獻工作技術委員會(ISO/TC46)與ISO的其他技術委員會(如TC42、TC10、TC171、TC176等)及國際研究機構(如國際檔案理事會、國際圖聯、國際文件管理基金會、世界銀行檔案館等)都有緊密的聯系,以協調相關標準、采納相關成果。美國國家檔案與文件管理署(NARA)也在不斷加強與其他聯邦政府部門、社會機構以及公司企業的合作,其ERA項目的合作伙伴達20個之多。在歐洲,負責起草MoReq需求報告的康維爾管理咨詢公司是一個專門提供信息系統和信息技術管理咨詢的公司,它的介入一定程度上突破了檔案專業的封閉性,使得報告能夠用一種更開放、更客觀、與相關技術集成、更容易被市場接納的方式詮釋電子文件管理的需求。
知識經濟時代的到來,使文件管理、檔案管理成為信息資源管理的組成部分,作為知識管理有機組成的各類信息資源管理在管理理念、管理目標、管理功能、管理過程、管理方法及管理技術等方面都存在許多相似之處,這一切使檔案工作者與相關各方結成合作伙伴關系成為可能,也成為必然。這種聯合協作不僅意味著其他機構會優先向我們提供研究技術和成果,還意味著我們反過來也能夠影響那些機構的研究進度和發展規劃,從而建立起更緊密的合作關系,推動電子文件管理研究的進展。
注釋:
與紙質文件相比,電子文件歸檔是一項更為艱苦細致且難度較大的工作,主要原因是大多數電子文件形成者或囿于傳統觀念,誤認為電子文件不是文件而忽視其歸檔,或怕增加工作量而不愿承擔此項工作;或由于立卷人不熟悉相關操作技術,容易產生畏難情緒。鑒于此,筆者認為,推動電子文件歸檔工作的著眼點要高,立足點要實,在規劃電子文件歸檔工作時,應從本單位辦公自動化與信息管理工作的大局出發,順應其規律,摸清信息產生的源頭,促使電子文件歸檔納入辦公自動化和信息管理的工作程序,建立歸檔制度。
一、電子文件歸檔方式和途徑的選擇
紙質檔案的載體較為穩定安全,而電子文件的載體穩定性差,易損壞,因此歸檔方式的選擇至關重要。
1.借助計算機信息管理網,開通電子文件歸檔專遞網線
隨著各單位計算機信息管理網的建立與發展,越來越多的重要文件被傳輸上網。這些文件由各業務管理部門生成、處理,反映了職能活動的概貌,上網前,又按著信息管理部門的統一要求進行了文件格式的轉換,在一定程度上保證了數據的可靠性和通用性,是歸檔的重點。對那些未輸送到計算機信息管理網上的具有保存價值的電子文檔,應由電子文件形成部門編目整理,也利用網絡技術向檔案部門傳輸,可以借助信息管理網絡在各業務管理機構與檔案部門之間開通電子文件歸檔專遞網線,建立依附在信息管理網上的歸檔專用子系統,將上網與未上網的具有保存價值的電子文件通過此系統傳輸給檔案部門。
2.選擇電子文件信息的匯集點,由計算機與信息管理部門負責歸檔
為適應辦公自動化工作發展的需要,人們越來越注重信息工作的系統化和標準化水平,計算機信息系統的開發也從以往的“分散各異”轉向“集中統一”,打破了立卷單位之間的界限,更趨向基于某一方面或幾方面職能活動的內容而建立系統。計算機與信息管理部門負責規劃、統籌本單位信息管理工作,是開發集中統一型信息系統的牽頭部門,成為電子文檔信息的匯集點,又具有一定的技術設備及人才條件。由他們負責將日常工作中形成的具有保存價值的電子文件歸檔,是最佳歸檔途徑之一。
二、整合相關部門職能,建立電子文件歸檔制度
電子文件管理元數據結構分為宏觀結構和微觀結構,所謂宏觀結構就是電子文件管理元數據頂層框架的架構,而微觀結構是指電子文件管理元數據元素的構成。本文主要研究的是電子文件管理元數據宏觀結構的分面化問題。
所謂“分面”,是指可以表征一類事物某一方面屬性的一組簡單概念元素。對于同一類事物,可以用多種屬性作為劃分標準,形成多個面——分解[1]。在所形成的多個分面之間,是相互獨立并行的,因此各分面內的元素就可以進行組合——組配。這種組配由于有“多個面”參與,所以可以多維地、全面地揭示事物的屬性;由于參與的“多個面”是組配的,所以又可以靈活地、方便地揭示事物的屬性。
而所謂的“分面化”,則是指從系統角度出發,運用分解和組配的方法建立電子文件管理元數據宏觀結構的架構過程。分面化往往是相對于單一線型化而言的。由于在電子文件管理元數據的宏觀結構的架構上存在著多維分面化架構與單一線型化的架構,而且,在時間上,單一線型化的架構產生于多維分面化的架構之前,所以,研究電子文件管理元數據宏觀結構的多維分面化,首先應該研究電子文件管理元數據單一線型化的架構。
電子文件管理元數據單一線型化架構的分析
所謂的電子文件管理元數據單一線型化架構,就是指在架構電子文件管理元數據的宏觀結構時,將電子文件作為一個固定的實體,然后,按照文件管理流程一維地將電子文件劃分為不同的類型的元數據,然后再依次對所劃分出的不同類型元數據再進行細分,由此所形成的單一線型的結構。這種單一線型化的架構方式,典型的是以澳大利亞維多利亞州《電子文件管理元數據標準》為代表,該標準首先是將電子文件依據文件管理流程劃分成幾個不同類型的元數據,即劃分為“文稿、文件、文件組合、文件集”等類型的元數據,然后在這基礎上,再進一步對“文稿、文件、文件組合”進行細分,從而在“文稿”下再列出文稿的特征元數據、在“文件”下再列出文件的特征元數據、在“文件組合”下再列出文件組合的特征元數據及在“文件集”下再列出文件集的特征元數據,由此便形成了單一逐級劃分的線型框架架構。
具體來看,該標準對“文稿”細分出了“責任者”、“描述”、“語種”、“題名”、“主題”、“來源”、“功能”、“日期”、“關系”、“權限管理”、“內容范圍”十一個特征元數據,這些特征元數據,都是描述“文稿”所應有的;對“文件”的細分,也是分出了與“文稿”相同的十一個特征元數據,這是因為文件與文稿都是具有相同性質的電子文件,所以,描述它們特征的元數據也就必然是相同的,同樣,“文件組合”、“文件集”也是與“文稿”、“文件”具有相同性質的電子文件,其差別僅僅是文稿、文件、文件組合和文件集是電子文件表現的不同形式和級次而已。所以,在對“文件組合”、“文件集”的細分,其細分出來的特征元數據也與文稿和文件的相同。
由此可看出這種單一線型化宏觀結構中隱含著大量的相同的元數據元素,即元數據元素的冗余度很大,這種冗余度而且會隨著對元數據不斷細分,會呈幾倍或幾十倍的倍率增加,其結果相同元數據元素的數量極其龐大。
再對電子文件的文稿中的“責任者”進行細分,又分出10個描述文稿“責任者”的特征元數據元素,分別為“責任者類型”、“個人ID號”、“個人姓名”、“部門名稱”、“職務名稱”、“聯系方式”、“電子郵箱”、“數字化簽名”、“機構標識符”、“機構名稱”,同樣對文件、文件組合、文件集中“責任者”進行細分,分出來的特征元數據元素與文稿中的“責任者”下的特征元數據元素也完全相同。由此可見,電子文件管理元數據單一線型化的宏觀架構會導致元數據嚴重冗余,數量龐大,十分不科學。
為了降低冗余度,澳大利亞維多利亞州《電子文件管理元數據標準》采用了減少對元數據元素細分的方式來減少相同的元數據元素,其具體做法是對“文稿”下特征元數據元素都沒有進一步細分,僅有如“責任者”、“題名”、“權限管理”、“主題”等特征元數據,而對“文件”、“文件組合”和“文件集”下的特征元數據都進行了進一步的細分。采用這種方式,可以減少“文稿”下特征元數據元素的冗余。但也有其局限性,就是降低了元數據元素的專指度,仍以“文稿”的“責任者”為例,如不對其進行細分,那么這個“責任者”元素就很不專指,就很難確切地表達責任者的類型,是機構團體責任者還是個人責任者,以及責任者的部門名稱、職務、聯系方式、數字簽名等具體含義。
由此可見,單一線型化宏觀架構局限性是:
(1)因其對電子文件是按照單一線型的逐級劃分方式進行的,使得元數據冗余呈倍數上升,冗余度十分大;
(2)為降低冗余度,減少細分級次,又降低了電子文件管理元數據元素的專指度,表達語義不具體;
(3)因其是一維展開的,難以多維、靈活地揭示電子文件的特征。
正因電子文件管理元數據單一線型化架構存在以上的缺點,才促使人們努力完善電子文件管理元數據宏觀架構,因而才有分面架構的出現。
電子文件管理元數據多維分面化架構的分析
所謂的電子文件管理元數據多維分面化架構,就是指在架構電子文件管理元數據的宏觀結構時,利用分面的方法,將電子文件劃分成多個分面,各個分面內的元數據元素可互相進行組配,從而形成滿足各種需求的電子文件管理元數據,電子文件管理元數據的多維分面化架構典型的是以《澳大利亞文件管理元數據方案》[2]標準為代表,該標準采用分面的方法,將電子文件實體分為“文件”面、“責任者”面、“業務處置”等面,其中,每一個分面之下,再細分成亞面——類型面和依附于類型面的亞面—特征描述面,這樣面和面之間可以組配,亞面和亞面之間也可以組配,便形成電子文件管理元數據多維分面化架構。如以這樣的結構同樣表示“文稿”、“文件”、“文件組合”和“文件集”的責任者特征,就可以將文件分面與責任者分面進行組配來表達,見圖1所示。
圖1電子文件管理元數據的文件分面與責任者分面的組配
從圖1可以看出,文件分面下的“文稿、文件、文件組合、文件集”它們分別可與責任者分面進行組配,從而可以形成多種責任者類型——如文稿責任者類型(內部責任者和外部責任者)、文件責任者類型(內部責任者和外部責任者)、文件組合責任者類型(內部責任者和外部責任者)、文件集責任者類型(內部責任者和外部責任者),也就是說采用多維分面化架構可以達到同樣的單一線型架構細分的效果,但是其結構卻更簡潔明了,元數據元素的冗余度也大大減少。由于多維分面化結構是可以多維組配的,因此,除了分面與分面之間的組配外,還可以在各分面內進行亞面與亞面的組配,也就是各分面下的子分面與子分面進行組配,如圖2所示。
從圖2可以看出,當責任者的“內部責任者”亞面與責任者的“特征”亞面組配時,就可以形成“人員責任者的ID,人員責任者名稱、人員責任者時間、人員責任者授權、人員責任者聯系方式、人員責任者關系、人員責任者概況”等一系列表示人員責任者的元數據元素,同樣,將單位責任者、機構責任者、組織責任者分別與責任者的特征亞面組配,也可以形成單位責任者、機構責任者和組織責任者一系列表示責任者特征的元數據元素,其達到的效果也如前電子文件管理元數據單一線型架構細分所列舉出的責任者特征效果一樣,同樣,采用這種多維分面化架構,不僅元數據元素的冗余度大大減少,而且也使元數據的宏觀結構的安排更合理。
圖2電子文件管理元數據的責任者亞面之間的組配
電子文件管理元數據多維分面化架構的本質
從上面對電子文件管理元數據多維分面化架構的分析,似乎“組配”是多維分面化架構的本質,其實“組配”僅僅是其的表面現象,而其本質卻是對電子文件管理元數據系統的分解。
從系統論的角度看,電子文件管理元數據也是一個系統,而多維分面化則正是通過對該系統科學分解而架構起來的,即通過對電子文件管理元數據綜合分析,通過分解,建立起多維分面,而分面組配僅僅是對電子文件管理元數據系統的分解在結構上所進行的還原。由此可見,“組配”現象下隱含著“分解”。
因此,多維分面的分解必須科學,必須具有理論的指導,否則為分解而分解。
缺少目的性。目前在國際電子文件管理領域,電子文件管理元數據多維分面化架構其分解都是基于電子文件管理連續體理論來進行的。如前所述,將電子文件元數據系統,分解為文件面、責任者面和業務處置面,其理論根據主要是依據電子文件管理連續體理論的三個實體來劃分的,即依據文件管理連續體理論的文件實體軸形成文件面、責任者實體軸形成責任者面、業務處置實體軸形成業務處置面,所以,將電子文件管理元數據分解為文件面、責任者面和業務處置面是具有其內在的科學性的。不僅如此,由于多維分面化架構的科學性,因而其形成的分面架構又被國際電子文件元數據管理領域所共同認可,并進而被國際標準化組織(ISO)所制定的國際標準《ISO23081-1信息與文件—文件管理過程—文件元數據—第一部分:原則》所采納,從而成為國際標準的多維分面架構。
由此可見,電子文件管理元數據多維分面化架構具有很明顯的優勢:
(1)依據電子文件管理連續體的基本理論進行面的多維分解,符合電子文件管理的規律,具有科學性與理論基礎。
(2)采用面的多維組配,可靈活地組配形成所需的各種電子文件管理元數據,從而可多維地、全面地反映電子文件特征,因而功能更加強大。
(3)采用多維分面架構,優化了電子文件管理元數據的宏觀架構,促進了電子文件管理元數據的宏觀架構的標準化,因而十分有益于電子文件真實性、可靠性、完整性和可利用性及法律憑證價值的實現。
綜上所述,通過以上對電子文件管理元數據單一線型結構和多維分面結構的比較分析可看出,單一線型結構存在數據冗余、體系龐大、專指度不高等缺陷,還需要進一步完善,而多維分面架構卻有顯著的優點,其采用分面的方法,使得電子文件管理元數據能更加靈活地運用,能更加多維地全面地揭示電子文件的屬性,能更加完整地反映電子文件之間的關系,因此,在電子文件領域,多維分面方法是值得充分重視與研究的,同樣,在我國電子文件管理元數據宏觀架構的制定過程中,也應積極采用多維分面化架構,從而提高我國電子文件管理元數據標準化程度,提高對電子文件資源開發與利用的效率.