時間:2023-03-01 16:32:08
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇數字檔案工作計劃范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
制定氣象記錄檔案數字化方案
為順利完成氣象記錄檔案數字化,氣象檔案館在項目啟動前制定了完整的方案,對氣象記錄檔案數字化的內涵、范圍、建設原則和組織實施方案等方面作出了明確的定義與說明,對什么是氣象記錄檔案數字化、如何開展氣象記錄檔案數字化等問題給出了詳細的闡釋。
參考現有氣象記錄電子文件格式,我館決定將TXT格式作為本次電子文本形態氣象記錄檔案的標準格式。
一、 對數字形態檔案信息進行科學管理
數字化氣象記錄檔案信息的編目是以傳統形態氣象記錄檔案目錄為基礎,結合新生成數字化形態氣象記錄檔案信息的組成形式及內容特點,以條目的形式對數字化形態氣象記錄檔案信息的內容種類、信息組織形式、記錄責任者、觀測要素、時空范圍等信息內容與形式屬性進行概括的工作。為規范該項工作,我館制定了《數字化氣象檔案案卷級和文件級目錄著錄格式》,對著錄內容與格式作出明確規定。
數字化形態氣象記錄檔案的整理是指按照相關檔案管理規定對新生成數字化氣象記錄檔案進行完整性檢查、質量和格式檢查及邏輯分類與排序的工作,它是數字形態氣象記錄檔案信息生成的基本環節,其工作質量直接影響到檔案歸檔后的管理與利用。氣象檔案館制定了《歷史氣象檔案掃描電子文件檢查方案》等技術規范來對數字化形態氣象記錄檔案的整理提供技術支撐。
數字化氣象記錄檔案的存儲是將整理完成的數字化形態氣象記錄檔案存儲在特定的磁帶、磁盤或光盤上的工作。根據現有電子檔案存儲設備及檔案管理和利用的需求,我館要求數字化氣象記錄檔案使用磁帶、光盤各存儲一套。歸檔存儲的各種技術指標,按照《電子文件歸檔與管理規范(GB/T 18894―2002)》等相關規定執行。
二、 對數字形態氣象記錄檔案信息進行有效利用
對數字形態氣象記錄檔案信息進行有效利用是本次檔案數字化的最終目的,需要解決的主要問題是確定提供利用的范圍、對象及方式。根據中國氣象局《氣象資料共享管理辦法》規定,本次檔案數字化形成的所有數字形態氣象記錄檔案信息都應提供利用,提供利用的對象及其利用權限參照該辦法中的相關規定執行,提供利用的時間順序由數字化形態信息歸檔的先后順序決定。
檔案利用的方式可根據是否使用網絡分為在線與離線兩種。離線服務與傳統氣象記錄檔案的服務相同,按同一規章制度及程序執行。在線服務是通過建立網絡平臺來滿足用戶通過網絡調用檔案的需求。與離線服務相比,在線服務工作相對復雜,其主要任務是滿足檔案管理與利用需求的系統平臺建設。為建設系統平臺,我們制定了《歷史氣象檔案電子文件應用服務系統功能需求》,委托數字化加工企業據此開發。
三、 氣象記錄檔案數字化實施原則
氣象記錄檔案數字化實施原則是數字化工作必須遵循的強制性規則,是達到數字化總體目標的重要保證。根據檔案管理需求與數字化工作總體目標,氣象檔案館確定了四條原則:保證檔案的安全性:氣象記錄檔案的安全包括實體安全與內容信息安全兩方面;保證檔案的有序性:氣象記錄檔案的有序性包括紙質或縮微膠片氣象記錄檔案的有序性和數字化形態檔案信息的有序性;保證檔案信息的真實性:在檔案數字化實施過程中保證原始氣象記錄檔案內容信息的真實性,避免信息被篡改;便于管理和利用:利用需求不同對氣象記錄檔案信息組織形式要求也不同,檔案數字化產品的特點與形式必須兼顧檔案的管理需求與用戶的利用需求。
氣象記錄檔案數字化的經驗與不足
通過對氣象記錄檔案數字化方案的貫徹執行,氣象檔案館實現了館藏194萬頁氣象記錄檔案的掃描數字化,完成了數字化檔案應用服務系統的開發建設。在實現檔案數字化既定目標的同時,取得了寶貴的實踐經驗,為館藏其他檔案數字化及全國氣象記錄檔案數字化奠定了堅實基礎。
通過對氣象記錄檔案數字化工作實施情況的分析,總結出以下經驗:即只有對氣象記錄檔案數字化流程進行全程管理、規范管理、安全管理才能較好地完成數字化工作。
1.全程管理是氣象記錄檔案數字化成功的基本保證。根據氣象記錄檔案數字化方案的有關規定,本次檔案數字化工作實現了數字化流程的全程介入管理和全面細節管理,有效保證了傳統形態信息的安全、有序,較好地保證了數字化產品的質量與應用效果。
2. 規范管理是氣象記錄檔案數字化成功的關鍵。由于本次數字化的氣象記錄檔案數量巨大、種類眾多、格式復雜,使得數字化工作任務繁重、技術問題繁雜、工作流程復雜、產品質量控制困難。為此,必須制定詳盡的數字化操作流程及技術標準來規范具體的檔案數字化工作。
3. 安全管理是氣象記錄檔案數字化的基本要求。為做好數字化過程中的檔案安全保障工作,氣象檔案館采取了諸多措施,如提供專用的數字化加工場地、制定規范檔案移交與歸還的《歷史氣象檔案交接管理辦法》、制定響應突發安全事件的《氣象檔案館防火應急預案》、在數字化加工合同中明確規定檔案保密與保護條款等。
4. 檔案修復與數字化工作同步進行。由于檔案修復工作需翻閱全部檔案并進行破損情況鑒定,為節約時間和減少檔案原件調用次數,氣象檔案館將破損檔案鑒選與檔案整理編頁同時進行。
根據檔案數字化的具體情況,結合工作實踐,總結了以下三點不足:
1. 前期傳統載體檔案整理工作不足。由于歷史原因,在數字化工作開展初期許多需要數字化的氣象記錄檔案沒有編頁,氣象檔案館與數字化加工企業的檔案交接以冊而不是以頁為單位進行,一方面給檔案完整性檢查帶來不便,另一方面也給數字形態檔案信息文件排序造成了障礙。為解決該問題,氣象檔案館不得不對這些檔案以原檔案實體狀態及檔案內容的內在邏輯聯系作為數字化文件完整性檢查與文件排序的依據。
2.數字化加工進度控制不足。本次氣象記錄檔案數字化在進度控制方面有所欠缺,未按預定計劃完成數字化任務。原因主要在于氣象記錄檔案數字化是一項任務繁重、流程復雜的工作,在實際工作中存在很多無法預見的問題。
一、船舶檔案數字化工作的發展現狀
鑒于紙質存儲檔案對于外部環境的要求較高以及檔案工作量的不斷加大,各方面對于船舶檔案管理工作都提出了更高的要求,在這樣的環境背景下進行船舶檔案的數字化建設顯得勢在必行。檔案數字化工作主要就是指通過對智能信息處理技術的利用,將傳統的以紙張、錄音帶以及錄像帶等為儲存介質的原始檔案材料借助于現代化的掃描、壓縮手段將其轉化為圖片文件以及聲音文件和錄像文件的格式,并且在運用儲存管理技術將其儲存到各類介質上,便于在需要的時候能夠通過快速檢索手段將其查找出來予以利用。在網絡技術的基礎上,逐步建立小范圍內的網絡平臺,逐漸向全國范圍擴展,以便為需要者提供查詢、搜索之需。船舶檔案數字化的最大優勢和特點在于資源數字化、管理網絡化、智能化以及使用方便化。
從發展的趨勢上來看,船舶檔案數字化發展是檔案管理工作整體發展趨勢的方向,檔案自起草、修改到印發都在計算機上進行,將會有利于檔案的修改和復制,在數字化狀態下的的檔案能夠提供更加高效的利用效率和質量,能夠更好地滿足船舶行業乃至全社會的需要。但是就我國目前的發展情況上來看,限于種種客觀原因的限制使得計算機技術在船舶檔案的管理工作中始終沒有發揮出應有的作用和價值,檔案的保密性和社會公眾的需求兩者之間的矛盾成為了影響船舶檔案數字化工作的最大掣肘之一,造成了檔案數字化的發展速度相對于社會數字化技術的發展來說存在著很大的滯后性,不能有效地滿足各方需要。
二、船舶檔案數字化的利與弊
(一)船舶檔案數字化的積極影響
從發展的角度上來說,檔案數字化是檔案信息化建設的重要內容,資源建設主要包含兩部分,一是對現有館藏檔案的數字化,二是對電子文件進行歸檔和電子檔案管理。借助于這種數字化形式可以對檔案原件起到很好地保護作用,使電子文件形式的檔案替代原件的使用,進而避免原件檔案的過度使用而損壞,并且在數字化副本異地保存的條件下,輸出縮微膠片還能夠做到永久保存和使用,通過這種手段即使檔案資料出現了重大災難和意外情況也不至于使檔案資料產生毀滅性的破壞。船舶檔案數字化還能夠有效地改善檔案利用方式,一方面數字化后的檔案能夠做到共享使用,這樣就能夠提供檔案的利用效率,擺脫孤本的限制;并且當需要對檔案進行利用時,利用者將會打破時間的限制,能夠隨時使用需要的文件。最為重要的是船舶檔案數字化是當今社會發展的主流趨勢,社會的發展要求船舶檔案必須進行改變和創新,以適應當今社會需要。
(二)船舶檔案數字化所帶來的隱患
船舶檔案數字化在為檔案管理工作帶來便利的同時也帶來的相應問題,其中最為突出的就是檔案信息的安全問題。鑒于船舶檔案數字化工作后,其接觸的范圍和廣度也將會變得,因此面臨安全風險的幾率也隨之增大。檔案數字化主要的安全問題來自于四方面,分別是網絡安全問題、系統安全問題、應用安全和病毒防范問題以及檔案數據安全問題。網絡安全問題是指基礎網絡設施不可能保證一直正常運行,在其運行過程中很有可能出現各類故障,進而影響到檔案管理;二系統安全則是指檔案數字化的相關計算機系統可能存在系統漏洞,在這樣的環境下檔案信息很有可能被竊取和利用;應用安全及病毒的防范則是由于網絡病毒是伴隨著網絡的存在而存在的,如果不能進行有效地處理很有可能使檔案信息面臨病毒的威脅;而檔案信息數據的安全則是指應當對船舶檔案信息進行一定的加密處理,否則很有可能加大檔案信息數據丟失的風險,一般情況下用戶在訪問檔案信息和數據時,檔案信息都是真實和完整的,如果不對用戶的權限進行設置變更,而任由他人進入系統,將會使檔案信息處于無保護狀態,隨時都存在被更改和利用的風險,這也是檔案數字化所帶來的主要問題。為此,在船舶檔案數字化的不斷發展過程中還應當對安全管理技術進行不斷地研究,為檔案信息的安全提供更加可靠地保障。
三、紙質檔案轉化為數字檔案工作的思考
從形式上的變化來看,船舶檔案數字化工作的最大變化在于儲存介質發生了變化,由傳統的紙質儲存轉變成了電子文件形式的儲存。從某種程度上來講,數字檔案的共享與網絡的溝通需要一系列的標準和規范來使其得以實現,例如各類檔案數據的交換、檔案信息的傳遞以及檔案資源的共享和網絡平臺的鏈接等等。無論是對于儲存的老檔案來說,還是對現在的電子文件形式的新檔案來說都應當嚴格按照標準化的原則去進行,確保紙質檔案能夠被完整的轉換為數字化,電子文件能夠歸檔,數字化檔案能夠被有序的保管、傳遞和利用,盡量避免各自為政、互不兼容現象的發生。對于船舶檔案數字化工作來講,建立一套標準和規范是必不可少的工作,在紙質檔案轉換為數字檔案的過程中一定要發揮出標準和規范的引導性作用,保證技術上能夠實現協調性和整體性的統一。而在現實的工作中,還應當嚴格執行國家檔案局所頒布的《電子文件歸檔與管理規范》,對電子文件的歸檔和管理要進行嚴格規范,對于文字型電子文件、掃描型電子文件、視頻和多媒體電子文件以及音頻電子文件等各類檔案都應當采取通用的格式予以儲存和管理。
(一)高效便捷,易于管理。檔案管理數字化是將檔案管理與現代電子技術相結合,將紙質的檔案轉化為數字檔案,在電腦中進行存放。由于數字檔案其存放于電腦之中,以電子數據信息的形式存在,因此數字檔案僅占有虛擬空間,而不占據實體空間,這就有效的減小了工作人員在進行檔案查詢與整理過程中的困難,降低了工作人員的工作量。又由于電腦系統在查詢,搜索等方面具有一定的優勢,因此在進行檔案查找與編輯的過程中,可以有效的減少檔案管理人員的工作時間,提高了檔案管理的工作效率。
(二)系統嚴密,安全性高。傳統紙質檔案由于數量巨大,占地面廣,因此在進行檔案管理的過程中經常會由于管理過程中的疏漏造成檔案信息的外泄或者檔案的丟失與損毀,使得檔案管理的質量下降,并對事業單位中工作人員的個人隱私造成影響。對檔案管理進行數字化管理后,工作人員可以通過電腦技術的應用,建立起有效的電子檔案管理系統,并針對檔案的重要性設立不同層級的安全保護措施。同時,針對檔案的查閱進行嚴格的規定,可以通過設立密碼,指紋識別等方式,提高檔案的管理的安全性。
(三)網絡管理,調取方便。我國大多數事業單位內部都建立起了適宜企業內部工作展開的局域網絡,企業各部門之間可以通過網絡的應用加強部門間聯系,實現各部門間資源的共享。檔案管理工作人員將檔案信息錄入電腦系統后,企業中的各部門可以通過單位內部局域網絡,通過密碼驗證的方式進入檔案數據庫中進行檔案的調取與查閱,這樣不僅可以減少檔案調取過程中的時間,同時也減輕了工作人員的工作負擔,使得工作人員的檔案資料可以在企業內部進行快速的流通,提高企業各部門間的辦公效率。
二、檔案管理數字化的工作重點
(一)建立管理體系,完善管理制度。檔案管理數字化在我國剛剛開始普及,我國大多數事業單位在進行應用的過程中,在管理制度與管理方法等方面仍存在著不足。因此有關事業單位應加大對數字化檔案管理的了解,在原有檔案管理的基礎上進行新制度的建立,通過建立管理體系,完善管理制度的方式,促進數字化檔案管理的進一步完善。值得注意的是,在進行管理體系以及管理制度的建設過程中,有關人員應對數字化檔案管理的科學性,合理性進行有效的引導,確保數字化檔案管理可以保有旺盛的生命力,不斷的向前推進。
(二)培養專業人才,保障錄入質量。由于數字化檔案管理需要借助計算機技術以及網絡技術的支持,因此傳統的檔案管理人員在進行工作的過程中經常會出現一定的局限性,難以有效的對計算機進行操作,無法完成正常的信息錄入與管理工作。鑒于此,有關事業單位應對單位內部檔案管理人員的素質進行提升,保障管理人員的工作質量。首先,事業單位應有針對性的進行專業人才的培養。針對數字化檔案管理對計算機技術與網絡技術的需要,組織檔案管理人員對計算機技術以及網絡技術進行學習,并在學習一段時間后進行技術的考核,以便驗收培訓的成果。其次,要保障信息錄入的質量。檔案信息是事業單位員工的基本信息,其對事業單位內部員工未來的發展,以及事業單位對員工的了解等都有著一定的影響。因此,有關事業單位應加強對檔案信息錄入的監督,確保信息錄入的準確性。
(三)關注網絡安全,提高技術應用。就目前我國的網絡環境而言,其在很多方面存在不穩定性。尤其網絡安全問題更是現在社會大眾普遍關注的問題。檔案管理數字化需要將檔案信息進行網絡化管理,實現檔案信息的網絡流轉。因此提高網絡安全是實現網絡管理數字化的重要條件之一。檔案管理部門在進行網絡安全管理的過程中,首先,應注意對網絡安全技術的應用,對現代網絡科技的發展給予關注,積極引進最新的病毒查殺軟件,提高網絡的安全系數。其次,工作人員在進行電腦操作的過程中,應保持小心謹慎的態度,避免進入不安全的網站,點擊不可靠的郵件。最后,工作人員應做好電子檔案信息的備份,避免因病毒襲擊造成電子檔案的丟失,影響檔案管理工作的進行。
1.1 項目設計?!笆晃濉逼陂g,省人口計生委全面推進人口信息化管理,啟動建設國家中部人口信息中心和河南全員人口統籌管理信息系統(“金人”工程)。以省級集中方式實現全員戶籍人口和流動人口信息管理,個案信息納入省庫管理,人口計生信息化網絡已經覆蓋省、市、縣、鄉和30%以上的行政村。信息工作全面推開,數字檔案信息安全管理出現了許多亟待解決的問題。項目目的是為摸清數字檔案信息安全現狀,發現信息安全管理工作中存在的問題及困難,提出合理化建議,以便采取有針對性的措施。
1.2 調研范圍與方式。此次調研從2011年3月起至2013年3月30日止,在全省隨機選取4個省級計生部門(省計生科研院、省藥具管理站和省計生協會、省計生干部學院)、26個市級計生部門(包括市計生委、市藥具站、市協會、市技術指導站)、63個縣區級計生部門(包括縣計生委、縣計生指導站、縣藥具站)單位和個人,發放調查表200份,收回問卷196份,有效率98%。
主要運用問卷調查、電話采訪與實地調研相結合的方法,把影響數字檔案信息安全的管理、硬件設施和人員素質三個方面作為問卷設計和訪談內容。根據國家有關的電子文件歸檔管理文件和計生系統的實際,針對單位和個人設計了兩張問卷,單位問卷設置了21道題目,個人問卷設置了2大類題,16道小題。
2 數字檔案信息安全現狀與調查分析
2.1 數字檔案業務概況。在省級機構,2個單位有綜合檔案室,其他單位檔案按照業務劃分科室管理,都有專兼職固定的檔案員,單位檔案管理狀況較好,數字檔案占全部檔案資料的7%;受編制限制和工作業務限制,市縣區級計生檔案部門紙質檔案文件來源少,最少的內部發文只有10件,數字檔案數量更少,沒有實現集中管理;全系統的檔案管理工作大多停留在傳統的保管紙質檔案文件的工作模式上,電子文件不能有效歸檔,從而無法實現妥善保管。
2.2 管理體制情況。參與調研的單位中,數字檔案信息安全工作均實行統一領導、分級管理的模式,包括業務督導和組織培訓。省市級單位按要求全部參加全省人口計生系統網絡安全培訓班,對網絡基礎知識、交換原理、路由技術與路由器、信息安全有一定了解。對本單位檔案部門或下屬單位檔案工作主要通過組織人員參加基本業務或專題培訓班(如安裝統一的管理軟件)以及個別指導的方式進行。市縣級計生部門的數字檔案信息安全工作以接受上級監督指導為主,95%單位把數字檔案信息安全工作納入了年度工作計劃或“十二五”檔案數字加工與信息安全發展規劃;用于數字檔案信息安全工作所需經費全部來自財政撥款,投入比例信息大都不愿透露,無法了解到;參與調研單位全部配備信息員和專、兼職人員管理數字檔案信息工作。
2.3 制度建設情況。在省人口計生委突發公共事件應急處理工作領導小組領導下,出臺了《河南省人口計生委突發公共事件應急預案》,其中包含了數字檔案信息安全內容。70%以上的單位有信息安全緊急預案,但是數字檔案信息安全專項制度缺失。
2.4 硬件配備情況。安全基礎設施是數字檔案信息安全管理的保障。對安全基礎設施包括設備配置、網站建設、是否安裝防病毒設施等方面進行了調研。在被調研的單位中,98.89%市縣人口計生委單機配備數量和機關公務員編制人數(不含機房設備和筆記本計算機)持平,市縣藥具站單機配備數量達到每個業務科室至少1臺標準,95.37%以上單位計算機安裝有防火墻,但在入侵檢測、信息加密方面設施不足;大多應用office辦公軟件對檔案進行目錄級管理,數字化管理檔案水平普遍偏低;省級、市級計生部門全部建有網站和局域網,26個市級調研單位中安裝數字化檔案采集轉化系統的有6個,占23.08%;安裝在線檔案存儲管理與安全系統的有4個,占15.38%,縣區級計生部門安全設施建設在經費緊張的情況下,投入較少。
2.5 人員數字檔案信息安全素質情況。從參加調研的196名工作人員中了解到,工作上大量使用計算機,每天使用電腦工作2小時~5小時的有83人,占總數的42.34%,使用5小時~8小時的有54人,占總數的27.55%。使用電腦的主要目的,選工作的有164人,占總數的83.67%;查閱資料的有129人,占總數的65.82%。人員學歷水平,中專學歷的有31人,占總數的15.81%;大專以上學歷的有94人,占總數的47.95%;本科以上學歷的有67人,占總數的34.18%;碩士學位的有1人,占總數的0.05%。
平常工作中,使用殺毒軟件的有193人,占總數的98.47%;能夠自行處理病毒(求助他人或者找專業人士)的有161人,占總數的82.14%。在“您了解哪類信息安全技術和產品”問題的備選答案“防火墻、反病毒軟件、反垃圾郵件、動態密碼令牌”中,選擇最多的是防火墻,占總數的83.81%。認為當前數字檔案信息安全障礙主要有:選擇信息安全人才不夠的有66人,占總數的33.67%;選擇技術不過關的有60人,占總數的30.61%;選擇普遍缺乏信息安全意識的有44人,占總數的22.45%。參加了計算機安全知識培訓的有158人,占總數的80.61%,其中,參加本單位檔案信息安全培訓的有77人,占總數的39.29%,參加計生委培訓的有85人,占總數的43.37%,86.53%的人員只接受過一次培訓。
3 關于我省計生系統數字檔案安全的建議
通過定量和定性的分析,得出當前計生系統的數字檔案信息安全存在以下問題:檔案的數字化水平偏低,多數人員對數字檔案信息安全管理的重要性、緊迫性認識不足,認為保障信息安全就是保障數字檔案信息安全;對數字檔案信息安全知識了解甚少,認為保障數字檔案信息安全就是安裝殺毒軟件、設置防火墻;接受檔案業務培訓和數字檔案信息安全教育頻次偏低;行業性的數字檔案信息安全制度缺失;缺乏專業數字檔案安全管理人才和硬件設備等問題,與當前數字檔案信息安全工作發展有相當大差距,與大量應用計算機工作實際情況極不協調。針對以上問題,提出如下建議:
一是加強數字檔案信息安全意識教育和宣傳。建議在已有的人口數據信息平臺的基礎上,利用全員、流動人口、利導、人事、財務等人口信息系統服務基層,同時宣傳檔案和數字檔案信息安全知識,以期達到良好效果。在實際工作中,加強宣傳和管理力度,將數字檔案信息安全工作實行工作考核制,納入年度考核和目標考評。
二是培養復合型人才。專業信息安全管理人才是保障信息安全的最有效措施。對計生部門全體人員根據對象的業務需求分層級、有重點、有周期地組織數字檔案信息安全知識培訓,提高數字檔案安全意識水平,并保證各層級檔案人員接受培訓的頻次。如通過上級對下級的業務監督指導或參加相關的數字檔案信息安全培訓、組建QQ業務群、制作數字檔案整理流程教學光盤、電子版制度匯編及業務手冊等手段,實行多渠道、多層次、多類型的方法培養人才,提高隊伍的整體數字檔案信息安全業務素質。
三是建立健全數字檔案信息安全規章制度。針對調研中發現的缺乏人口計生數字檔案信息安全標準規范體系問題,今后,應著重建立管理制度:首先是實行數字檔案信息安全管理崗位責任制,做到分工明確、層層負責,確保網絡、系統和數據的安全,讓參與數字檔案信息安全保障的所有人員都能夠按照確定的要求去行動。其次是建立符合實際的數字檔案信息安全管理制度。根據數字檔案業務實際,對數字檔案信息化管理的軟件、操作系統、數據的維護、防災和恢復建立相關制度,制定應急處置預案。定期開展應急演練,提高整體數字檔案信息安全防范水平。最后是業務工作制度化,對新發現的問題,如人口科技檔案、免費計生項目電子檔案的歸檔范圍及整理方式等制定相應的管理規范,及時統一歸檔,為科技業務工作提供高質量的數據支持。
四是項目帶動,加快數字檔案信息硬件設施的建設。數字檔案信息安全工作包括人財物投入、軟硬件的集成,需要資金、技術、政策等各方面的支持,通過計劃生育科技服務項目帶動數字檔案信息安全工作是很好的一個途徑,爭取把數字檔案信息安全建設納入信息化建設總體規劃中,從項目獲取數字檔案信息安全建設的專項資金支持。例如,我院的孕前優生項目數據庫的建設,不僅為項目提供了所需的軟硬件設施,也推動了單位的數字檔案信息安全網絡建設。
中圖分類號:G271文獻標識碼:A 文章編號:
1數字檔案安全風險應急響應
數字檔案安全風險應急和安全評估是一個有機的整體,一個完整的安全評估工作也包括對組織的安全突發事件及時響應能力的評估。安全評估側重對組織日常信息安全的測評工作,應是常態化,經常性的組織行為,而安全風險應急措施是在組織安全突發事件發生時的一種突發性、臨時的組織行為,但對安全事件的應急準備工作則應和安全評估一樣,是一種有計劃、經常性的組織行為。安全風險應急實施人員通過對各種不確定因素的分析,在突發、重大數字檔案信息安全事件的發生,及時采取有效措施,彌補損失并阻止惡性事件的擴大,使數字檔案信息的損失降至最小。
在數字檔案信息安全應急響應中主要有計劃的準備、計劃的編制和計劃的實踐三個關鍵環節使整個組織形成了一個信息反饋、控制、管理、決策的良性循環。在應急響應三個環節中,計劃準備是基礎,計劃編制是依據,計劃的實施是應急響應的核心。
計劃準備階段是在安全評估的基礎上,全面掌握數字檔案管理系統及組織存在的不確定風險因素,明確組織及應急目標,制定應急策略。
計劃編制是在明確應急響應需求和響應策略基礎上,將各項需求和措施進行細化、分工,以明確不同職能部門及人員的工作內容。
計劃的實施是組織內相關職能部門對應急計劃的實現,通過計劃的實施,在原有安全措施的基礎上,對存在的可能造成威脅數字檔案安全的因素進行排查與補救,使其達到安全管理級別。
2數字檔案安全風險應對層次
影響數字檔案安全的因素多種多樣,環節涉及數字檔案從生成、收集、保管直到提供用戶利用,關系到其形成機構、管理機構、流通機構、檔案管理信息系統、人員、管理規范等多個方面,按照應對措施涉及范圍,將對數字檔案安全風險應對劃分為三個層次:社會層面、區域層面、機構層面。
1)社會層面
社會層面的數字檔案安全風險應對主要在國家層面動作,安全風險應對主體包括兩類:一是主管全國信息化建設部門,包括國家信息化領導小組、國家檔案局以及各個部委的信息化部門、檔案機構等;二是國家檔案館。前者負責管理社會環境安全風險因素,營造一個相對安全的社會信息環境,使社會整體有較強的數字檔案安全意識,逐步健全數字檔案管理規范體系,完善數字檔案信息服務體系。后者則對數字檔案信息的收集實現安全管理。
2)區域層面
區域層面數字檔案安全應對主要體現在一個特定行政區的范圍內,其應對主體包括該區內主管數字檔案的行政管理部門,如信息化指導辦公室、檔案局,其次是該轄區內的綜合性檔案信息中心、文件中心、聯合檔案室等。前者主要負責保障本區域檔案信息化建設的社會環境,后者主要任務是保障委托單位數字檔案信息的真實、準確、可用。
3)機構層面
機構層次的數字檔案安全風險應對主要體現在數字檔案形成機構內部,主體包括形成、管理、利用數字檔案的參與者,主要任務是提供高質量的數字檔案信息。
3數字檔案安全風險應對手段
無論是社會層面、區域層面還是機構層面,實現數字檔案安全管理策略的具體應對手段主要有:系統、管理、制度、人員及資金。
1)系統
生成、管理和保存數字檔案的環境和管理信息系統的安全是保證數字檔案安全的基礎,"系統"類的數字檔案安全應對手段,既要應對信息技術的先天缺陷,又要盡量減少管理信息系統及信息傳輸通道設計中考慮的不周,這主要涉及計算機硬件、網絡設備等物理設施與應用軟件、協議等軟件平臺等多個方面。
2)管理
主要指數字檔案的生成、保存、傳輸等管理性工作。數字檔案和組織業務活動相伴而生,因此組織的管理活動每個環節都承擔應對數字檔案安全風險的任務。數字檔案信息生成環節的優化與管理方法的改進,可以有效防范和控制數字檔案在管理與流通服務中面臨的各種威脅。
3)制度
制度是要求數字檔案生成、管理、存儲、利用各環節的參與人員共同遵守的規章或準則的統稱,包括政策、法律、法規、標準、內部規定等多種形式。
連續、有效、健全的制度是科學應對數字檔案安全風險的保障。通過科學的制度建設,約束威脅數字檔案安全的人為因素,調動各種人員應對安全風險的積極性才是根本。
4)人員
人員是數字檔案安全風險應對中最關鍵的部分,也是最難的部分。應對安全風險,有效管理參與人員是建立在以下兩個假設之上:
一是人人都可能帶來不確定的安全風險因素,人人都肩負應對安全風險的職責。在對外部非授權用戶制定防護措施時,也要加強對內部人員的管理、培訓、監督和審計工作。
二是參與人員分工不同,每類人員參與應對安全風險的工作分工不同。在應對安全風險工作計劃中,應明確主管領導、技術人員、管理人員、數字檔案形成者、利用者的權利、責任和義務。
5)資金
資金是應對數字檔案安全風險的基本保證。在風險評估及應對中,盡管資金不是充分條件,但是不可或缺的必要條件。組織管理、制度建設、人員激勵等都離不開財力的支持。資金的參與,使安全風險應對工作在保障數字檔案安全工作中發揮更有效的作用。
4數字檔案安全風險應對策略
根據數字檔案安全評估結果,全面分析數字檔案生成、保存、管理、流通等各環節存在的影響其長期保存及安全利用的不確定因素,明確現有安全規則水平,在盡可能減少組織成本情況下,對威脅數字檔案安全的不良因素進行有針對性的保護措施,使數字檔案安全保護能力達到更高水平,保障數字檔案價值的有效發揮。
依據安全風險管理的基本原理,應對數字檔案安全風險,可以采用預防、減輕、接受、轉移和回避這五種基本策略。
1)預防
風險預防是一種主動的應對策略,是一種事前控制,目的在于盡量規避安全事件的出現,是效果最好的安全風險應對策略?;痉椒òǎ悍乐共淮_定因素的出現、消除已經存在的不確定因素、有效管理不確定因素,防止安全事件的發生三個方面。
2)降低風險
降低風險也是一種主動的安全風險應對策略,在安全風險事件發生前,能通過計劃、準備和控制,削弱不確定因素的威脅力量,降低安全風險發生的可能性或減緩不確定因素帶來的不良后果。在無法完全預防不確定因素帶來的不良后果時,合理規避風險也是一種優化選擇。根據二八定律,在不確定因素中,只有很小一部分威脅最大,集中力量控制對數字檔案影響最大的一部分不良因素,切斷安全風險的連鎖與耦合作用,降低安全風險的整體水平。因此,在數字檔案安全管理過程中,對造成安全事件的源風險及低層風險因素的評估與預防應更加重視^。綜合運用預防與降低風險兩種策略,能有效阻止影響組織目標的重大安全事件的發生。
3)轉移風險
轉移風險又叫合伙分擔風險,雖然它不能降低安全風險事件發生的概率或減輕不良后果,但借助法律規定的相關有效協議或合同,組織在安全事故中的部分損失按協議規定,由合作伙伴承擔相應的風險后果,相對降低不良因素對組織的影響。
4)接受風險
接受風險是有意識地選擇承擔風險后果的一種策略,它不采取措施預防風險事故的發生,而是在事故發生后再進行處理。這種策略通常適用于應對發生概率低、不良后果輕的風險因素。它是一種較為"經濟"的、應對風險活動成本相對較低的方法。如果風險事故中損失較小,遠低于風險應對活動的費用,可以考慮接受風險的方法。接受風險策略分為主動和被動兩種形式。主動接受風險活動與風險應急響應相似,有事先計劃,一旦風險事故發生,立即實施計劃以彌補損失,并防止向更大范圍的擴散。而被動接受是不采取任務防護措施,在安全風險事故發生后,直接承擔損失。
5)回避風險
由于不同的組織中,數字檔案利用價值量與資源管理能力不同,組織放棄對數字檔案的管理,從而避免了潛在威脅發生的可能性。回避風險是一種消極的應對策略,在檔案數字化及社會化進程中,嚴重影響檔案社會價值的發揮,浪費有效的社會資源。
預防、減輕、接受、轉移和回避這五種安全風險應對策略,主動性依次降低、實施難度依次降低,而不良因素造成的損失卻依次增加。在數字檔案安全風險應對活動中,依據不同地區、機構、業務活動等特點,綜合考慮多方面因素,根據組織自身情況的不同選擇不同的應對策略,以提高數字檔案安全層次。但無論采用何種應對策略,都應以主動應對為主,被動應對為輔的總體策略,盡可能避免或降低安全事故的發生。
參考文獻:
[I]蔣賀.數字檔案信息保存中的風險評估研究[C]. 2010年全國檔案工作者年會論文集,2010
[2]張美芳.檔案保護技術戰略評估實踐的研究[J].檔案學研究,2009(1)
(一)加快檔案信息化建設
根據國家檔案局要求,推進數字檔案室建設,完善以服務為主導的檔案信息化體系,進一步做好紙質檔案和電子檔案雙軌并存的各項工作。
(二)加強檔案宣傳工作
繼續加強“檔案網頁”宣傳、教育工作,充分利用檔案網頁平臺的優勢,增強檔案工作服務能力,做好檔案工作宣傳和檔案業務交流,為檔案工作建設創造良好的發展環境。
(三)開展檔案課題研究
進一步建立健全檔案工作管理規章制度,深入開展檔案工作課題研究,對檔案工作安全體系建設、信息化建設、基礎建設等各方面提出創新管理理念,提升檔案管理水平。
(四)做好檔案業務指導
二、數字化進程中高校檔案信息安全現狀
檔案數字化給高校檔案工作帶來了新的生機,數字化檔案信息的網絡傳輸和查詢在為社會提供廣泛信息服務的同時,也給高校檔案的信息安全帶來了嚴峻挑戰。例如:在數字化加工過程中,有的高校利用勤工助學學生或通過外包實現檔案全文數字化,存在對學生培訓不夠和對數字化加工服務機構、加工場地、加工人員和加工成果等方面監管不到位,管理不規范的問題;有的高校檔案管理人員沒有經過正規的機要保密培訓,在工作實踐中,對已觸“紅線”的檔案信息資料繼續以常規方法掛網;有的政府信息安全部門對進行檔案數字化工作的單位指導不到位等等。
1.高校檔案數字化進程中沒有完整的法律法規制度保護信息安全。
目前,各高校全文數字化工作主要依據《中華人民共和國檔案法》、《高等學校檔案管理辦法》、《電子公文歸檔管理暫行辦法》等法規。法規制度分散零亂,缺乏系統的規劃和設計,對于高校檔案信息安全保障法規不成體系,缺少專門的法規。
2.高校檔案數字化沒有統一技術規范標準。
目前,沒有一套具體全面、系統規范、科學合理、可操作性強的檔案數字化技術規范,來保證高校檔案數字化工作能夠安全、科學、規范、有序地進行。
3.高校檔案數字化評估、防范少,檔案信息安全缺乏預警能力。
高校檔案信息安全保障體系的各部分建設仍處于相對獨立的狀態,常將檔案信息安全保障與檔案信息安全保護混為一談。人員崗位職責不明確,業務操作不規范,有越崗代崗現象,有的操作人員在相關計算機上使用與檔案數字化無關的軟件,難免帶來病毒侵襲等隱患,造成數字化系統癱瘓,使得安全保障階段的能力僅僅停留在保護的水平上,不能主動防御和動態保護檔案信息安全。
4.高校檔案專業人才短缺,檔案信息安全保障缺乏發展能力。
在檔案信息開發和利用過程中,人始終參與其中,是檔案信息安全的制造者,也是檔案信息安全的護衛者。隨著檔案信息化的推進和檔案事業的發展,對檔案工作者的要求也越來越高。在檔案信息安全保障體系建設中,專業的信息安全人才是不可或缺的部分。
三、數字化進程中高校檔案信息安全策略
1.遵循法律制度是高校檔案信息安全的基礎。
法律制度是高校檔案數字化工作生成、管理、存儲、利用各環節的參與人員共同遵守的規章或準則的統稱,包括政策、法律、法規、標準、內部規定等多種形式。連續、有效、健全的制度是科學應對檔案數字化進程安全風險的保障。通過科學的制度建設,約束威脅數字檔案安全的人為因素,調動各方面人員應對安全風險的積極性才是根本。在數字化進程中,要保證高校檔案信息安全,必須加強法制管理,充分運用法律手段,規范檔案管理人員對數字化檔案信息的安全保障。把保障檔案信息安全的各項工作納入法制化、規范化的軌道,進而提高檔案管理部門對檔案信息安全工作的管理水平。目前,高校檔案數字化進程中應遵循的相關法律法規包括:《中華人民共和國檔案法》、《中華人民共和國檔案法實施辦法》、《高等學校檔案管理辦法》、《電子公文歸檔管理辦法》等等。這就要求高校有關部門一方面要依據現有法律法規,加大執法力度,嚴格執法,切實起到保障高校數字化檔案信息安全的作用,另一方面針對高校檔案信息安全面臨的復雜問題,上級有關部門要進一步完善高校檔案信息安全的法律法規,盡早出臺有效的專門的法律依據。同時,高校也要根據自身的實際情況,修訂數字化檔案信息安全管理辦法。
2.制定檔案信息安全標準是高校檔案信息安全的前提。
檔案信息安全標準是一種多學科、綜合性、規范性的標準,其目的在于保證檔案信息系統的安全運行,保證利用者和設備操作者的人身安全。面對數字化檔案事業的不斷發展,制定數字化檔案信息安全標準對保證高校數字化檔案信息安全與保密起著重要的作用。高校要根據國家相關標準與規范,結合學校實際情況,在充分調查研究的基礎上,制定一套具體全面、系統規范、科學合理、可操作性強的檔案信息安全標準,保證高校檔案數字化工作科學、規范、有序地進行。檔案信息安全標準包括以下幾個方面的內容:一是網絡基礎標準,主要涉及基礎通信工程建設、網絡平臺建設、網絡互聯互通技術等方面;二是應用標準,基于部分高校檔案數字化信息也會面向公眾,為社會提供必要的服務,所以要制定字符內部編碼標準、數據處理格式標準、信息輸出標準等;三是應用支撐標準,主要涉及信息交換平臺、電子記錄管理和數據庫方面的標準,能給高校檔案數字化提供各種支撐和服務;四是信息安全標準,主要涉及安全級別管理、身份認證、訪問控制、加密算法和數字簽名方面的標準;五是管理標準,主要涉及人員管理、制度管理和檔案信息管理等方面的內容。
3.安全技術保障是高校數字化檔案信息安全的核心。
數字化檔案信息是高科技產物,因此也需要高科技技術來保障檔案數字化信息服務、編研工作和檔案信息安全工作。高校檔案數字化進程中面臨的技術風險多種多樣,歸納起來主要有:軟硬件配置不當、數字化技術不成熟等等,這些都會對信息安全構成隱患,但只要有防范意識,絕大部分風險都可以規避。目前,高校檔案數字化進程中涉及到的信息安全技術主要有以下幾種:一是防火墻技術。它是設置在被保護網絡和外部網絡之間的一道屏障,在外部網與內部網之間建立起一個安全網關,從而防止發生不可預測的、潛在破壞性的侵入。它可以通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏敝網絡內部的信息、結構和運行狀況,以此來實現網絡的安全保護。二是數據加密技術。數據加密技術一般與防火墻技術配合使用,它是為提高信息系統及數字檔案信息的安全性和保密性,防止機密信息被外部破析所采用的主要技術手段之一。三是反病毒技術。反病毒技術包括預防病毒、檢測病毒和消除病毒三種技術。四是訪問控制技術。在操作系統和數據庫系統中規定了訪問控制的權限,如規定文件建立者具有可讀、寫、修改或執行的權限。強制性訪問控制引入了安全管理員的機制,增加了安全保護,可防止用戶無意或有意地使用自主訪問的權利。五是安全審計技術。通過對網絡內發生的各種訪問情況記錄日志,并對日志進行統計分析,進而對資源使用情況進行事后分析,它也是發現和追蹤事件的常用措施。
4.有效的安全管理是高校數字化檔案信息安全的關鍵。
數字檔案信息安全管理是以數字檔案信息及其載體為對象的安全管理,它的任務是保證高校數字檔案信息的使用安全和信息載體的運行安全。數字檔案信息安全保障的管理體系是指以系統全面科學的安全風險評估為基礎的、體現“防患于未然”為核心的、動態的數字檔案信息安全管理。數字檔案信息安全管理活動包括建立機構、制定計劃、開展培訓、落實措施、檢查效果和實施改進等過程。學校檔案部門必須成立一個安全管理工作組,負責實施和監控整個檔案數字化信息安全管理活動,對檔案數字化信息及信息處理設施的威脅、影響、脆弱性及三者發生的可能性進行評估;不定期對人員進行安全策略及安全技術的培訓,有效地遏制來自外部和內部的攻擊,增強安全防護能力和隱患發現能力,確保高校數字檔案信息資源內容和信息載體的安全。
5.高素質的人才是高校數字化檔案信息安全的保證。
人員管理是高校數字化檔案信息安全工作中最關鍵的部分,也是最難的部分。應對各個時期的安全風險,有效管理參與人員應建立在以下兩個假設之上:一是人人都可能帶來不確定的安全風險因素,人人都肩負著保證信息安全的職責。在對外部非授權用戶制定防護措施時,也要加強對內部人員的管理、培訓、監督和審計工作。二是參與人員分工不同,每類人員參與檔案信息安全的工作分工也不同。在保證檔案信息安全工作計劃中,應明確主管領導、技術人員、管理人員、數字檔案形成者和利用者的權利、責任和義務。
二、數字化進程中高校檔案信息安全現狀
檔案數字化給高校檔案工作帶來了新的生機,數字化檔案信息的網絡傳輸和查詢在為社會提供廣泛信息服務的同時,也給高校檔案的信息安全帶來了嚴峻挑戰。例如:在數字化加工過程中,有的高校利用勤工助學學生或通過外包實現檔案全文數字化,存在對學生培訓不夠和對數字化加工服務機構、加工場地、加工人員和加工成果等方面監管不到位,管理不規范的問題;有的高校檔案管理人員沒有經過正規的機要保密培訓,在工作實踐中,對已觸“紅線”的檔案信息資料繼續以常規方法掛網;有的政府信息安全部門對進行檔案數字化工作的單位指導不到位等等。
1.高校檔案數字化進程中沒有完整的法律法規制度保護信息安全。
目前,各高校全文數字化工作主要依據《中華人民共和國檔案法》、《高等學校檔案管理辦法》、《電子公文歸檔管理暫行辦法》等法規。法規制度分散零亂,缺乏系統的規劃和設計,對于高校檔案信息安全保障法規不成體系,缺少專門的法規。
2.高校檔案數字化沒有統一技術規范標準。
目前,沒有一套具體全面、系統規范、科學合理、可操作性強的檔案數字化技術規范,來保證高校檔案數字化工作能夠安全、科學、規范、有序地進行。
3.高校檔案數字化評估、防范少,檔案信息安全缺乏預警能力。
高校檔案信息安全保障體系的各部分建設仍處于相對獨立的狀態,常將檔案信息安全保障與檔案信息安全保護混為一談。人員崗位職責不明確,業務操作不規范,有越崗代崗現象,有的操作人員在相關計算機上使用與檔案數字化無關的軟件,難免帶來病毒侵襲等隱患,造成數字化系統癱瘓,使得安全保障階段的能力僅僅停留在保護的水平上,不能主動防御和動態保護檔案信息安全。
4.高校檔案專業人才短缺,檔案信息安全保障缺乏發展能力。
在檔案信息開發和利用過程中,人始終參與其中,是檔案信息安全的制造者,也是檔案信息安全的護衛者。隨著檔案信息化的推進和檔案事業的發展,對檔案工作者的要求也越來越高。在檔案信息安全保障體系建設中,專業的信息安全人才是不可或缺的部分。
三、數字化進程中高校檔案信息安全策略
1.遵循法律制度是高校檔案信息安全的基礎。
法律制度是高校檔案數字化工作生成、管理、存儲、利用各環節的參與人員共同遵守的規章或準則的統稱,包括政策、法律、法規、標準、內部規定等多種形式。連續、有效、健全的制度是科學應對檔案數字化進程安全風險的保障。通過科學的制度建設,約束威脅數字檔案安全的人為因素,調動各方面人員應對安全風險的積極性才是根本。在數字化進程中,要保證高校檔案信息安全,必須加強法制管理,充分運用法律手段,規范檔案管理人員對數字化檔案信息的安全保障。把保障檔案信息安全的各項工作納入法制化、規范化的軌道,進而提高檔案管理部門對檔案信息安全工作的管理水平。目前,高校檔案數字化進程中應遵循的相關法律法規包括:《中華人民共和國檔案法》、《中華人民共和國檔案法實施辦法》、《高等學校檔案管理辦法》、《電子公文歸檔管理辦法》等等。這就要求高校有關部門一方面要依據現有法律法規,加大執法力度,嚴格執法,切實起到保障高校數字化檔案信息安全的作用,另一方面針對高校檔案信息安全面臨的復雜問題,上級有關部門要進一步完善高校檔案信息安全的法律法規,盡早出臺有效的專門的法律依據。同時,高校也要根據自身的實際情況,修訂數字化檔案信息安全管理辦法。
2.制定檔案信息安全標準是高校檔案信息安全的前提。
檔案信息安全標準是一種多學科、綜合性、規范性的標準,其目的在于保證檔案信息系統的安全運行,保證利用者和設備操作者的人身安全。面對數字化檔案事業的不斷發展,制定數字化檔案信息安全標準對保證高校數字化檔案信息安全與保密起著重要的作用。高校要根據國家相關標準與規范,結合學校實際情況,在充分調查研究的基礎上,制定一套具體全面、系統規范、科學合理、可操作性強的檔案信息安全標準,保證高校檔案數字化工作科學、規范、有序地進行。檔案信息安全標準包括以下幾個方面的內容:一是網絡基礎標準,主要涉及基礎通信工程建設、網絡平臺建設、網絡互聯互通技術等方面;二是應用標準,基于部分高校檔案數字化信息也會面向公眾,為社會提供必要的服務,所以要制定字符內部編碼標準、數據處理格式標準、信息輸出標準等;三是應用支撐標準,主要涉及信息交換平臺、電子記錄管理和數據庫方面的標準,能給高校檔案數字化提供各種支撐和服務;四是信息安全標準,主要涉及安全級別管理、身份認證、訪問控制、加密算法和數字簽名方面的標準;五是管理標準,主要涉及人員管理、制度管理和檔案信息管理等方面的內容。
3.安全技術保障是高校數字化檔案信息安全的核心。
數字化檔案信息是高科技產物,因此也需要高科技技術來保障檔案數字化信息服務、編研工作和檔案信息安全工作。高校檔案數字化進程中面臨的技術風險多種多樣,歸納起來主要有:軟硬件配置不當、數字化技術不成熟等等,這些都會對信息安全構成隱患,但只要有防范意識,絕大部分風險都可以規避。目前,高校檔案數字化進程中涉及到的信息安全技術主要有以下幾種:一是防火墻技術。它是設置在被保護網絡和外部網絡之間的一道屏障,在外部網與內部網之間建立起一個安全網關,從而防止發生不可預測的、潛在破壞性的侵入。它可以通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏敝網絡內部的信息、結構和運行狀況,以此來實現網絡的安全保護。二是數據加密技術。數據加密技術一般與防火墻技術配合使用,它是為提高信息系統及數字檔案信息的安全性和保密性,防止機密信息被外部破析所采用的主要技術手段之一。三是反病毒技術。反病毒技術包括預防病毒、檢測病毒和消除病毒三種技術。四是訪問控制技術。在操作系統和數據庫系統中規定了訪問控制的權限,如規定文件建立者具有可讀、寫、修改或執行的權限。強制性訪問控制引入了安全管理員的機制,增加了安全保護,可防止用戶無意或有意地使用自主訪問的權利。五是安全審計技術。通過對網絡內發生的各種訪問情況記錄日志,并對日志進行統計分析,進而對資源使用情況進行事后分析,它也是發現和追蹤事件的常用措施。
4.有效的安全管理是高校數字化檔案信息安全的關鍵。
數字檔案信息安全管理是以數字檔案信息及其載體為對象的安全管理,它的任務是保證高校數字檔案信息的使用安全和信息載體的運行安全。數字檔案信息安全保障的管理體系是指以系統全面科學的安全風險評估為基礎的、體現“防患于未然”為核心的、動態的數字檔案信息安全管理。數字檔案信息安全管理活動包括建立機構、制定計劃、開展培訓、落實措施、檢查效果和實施改進等過程。學校檔案部門必須成立一個安全管理工作組,負責實施和監控整個檔案數字化信息安全管理活動,對檔案數字化信息及信息處理設施的威脅、影響、脆弱性及三者發生的可能性進行評估;不定期對人員進行安全策略及安全技術的培訓,有效地遏制來自外部和內部的攻擊,增強安全防護能力和隱患發現能力,確保高校數字檔案信息資源內容和信息載體的安全。
(國網新疆電力公司電力科學研究院供電服務中心 830017)
【摘要】當今社會信息技術的飛速發展,為檔案信息資源的管
理和傳播提供了很大的便利,同時也存在許多的挑戰。文章就如何
做好數字化背景下的檔案信息資源管理等問題進行了探討。
【關鍵詞】數字化;檔案信息資源;管理
目前我國正處于信息時代,如何提高信息檔案部門信息管理和
使用的自動化水平,提高辦公效率,更好地發揮檔案資料的作用已
成為檔案部門實現信息現代化管理的主要問題。隨著數字化技術的
廣泛應用,隨著電腦網絡及其他數字平臺的應用,數字化管理已經
成為可能。知識經濟時代對檔案管理工作提出了更新更高的要求,
這就需要檔案管理逐漸完成由傳統管理模式向現代管理模式的轉
變,由傳統的管理理念向現代管理理念的轉變,同時貫穿于管理實
踐之中。
一、數字化檔案管理的優點
1. 信息管理數字化。采用先進數字化存儲技術方案,具有通用
性強、安全性高、標準化程度高、可視性強、支持計算機聯網查詢
和實時瀏覽等特點。
2. 資源管理虛擬化。通過網絡互聯和館際互借來建設虛擬資源,
實現檔案館館際互借和文檔服務,從而達到檔案信息資源共享。
3. 信息資源管理智能化??梢允估谜哌\用超文本及多媒體技
術進行智能化檢索,檢索速度快,效率高,范圍廣,同時還可采用
電子加密技術對檔案進行機密處理。四是用戶使用方便化。用戶可
以在任何時間、任何地點通過計算機方便地使用檔案信息,獲取更
為及時、準確、系統的信息,從而節省大量的人力、物力和財力資源。
查詢速度快、保存時間長、保真性高;內容全面完整、真正實時在線。
二、數字化檔案信息資源管理的主要工作
數字化檔案信息資源管理主要包括以下幾個方面的工作:一是
現代通信、計算機網絡、多媒體信息技術設備為基礎設施,在內部
建立具備連接各個部門的計算機網絡平臺,外部建立調整信息的寬
帶公共通信網絡。二是以各個時期、各種類別的檔案信息庫及其他
信息庫為基礎資源,包含有傳統檔案數字化轉換后獲得的數據庫、
辦公自動化系統生成的電子檔案數據庫以及來自政府機構和職能部
門的各類信息庫。三是以智能信息處理技術為主,將原有的數據庫
轉變為知識庫,應用自然語言進行所謂的概念性全網絡搜索。四是
建立全方位、立體化的應用體系,及時吸納和提供各種各樣的信息
資源,并為信息資源的使用提供良好的維護和安全保密工作。
三、數字化檔案信息資源管理發展中存在的主要問題
1. 信息管理專業人才不足。真正學現代信息資源管理專業的人
非常少,大多數檔案管理人員缺乏現代信息資源管理的系統培訓和
學習,在思想上和技術上還是停留在過去傳統的檔案管理模式上,
這也是影響數字化檔案管理快速發展的原因之一。
2. 硬件設施還有待加強。數字化檔案管理是一項耗資巨大的工
程,需要投入許多人力物力。目前我們省館的硬件設備還遠遠沒有
達到國家數字化檔案館標準要求,就是與本省發達地區的市級檔案
館比,也不占有優勢。
3. 對檔案信息安全不容樂觀。在檔案逐步數字化的過程中,紙
質材料與電子文件并存的情況將在相當長的一段時間內并存,而由
于我們對數字化檔案的管理情況還不太熟悉,容易引發許多問題。
例如,電子文件、電子檔案容易受到計算機病毒、黑客的攻擊而造
成文件被偷盜、被修改,甚至造成系統崩潰的情況,現階段難以保
證計算機系統、網絡的絕對安全。
四、如何做好數字化背景下的檔案信息資源管理
1. 要建立健全管理制度體系。從人員的管理到軟件、硬件要求
都作了明確的規定。如:人員安全管理制度、文檔管理制度、系統
運行環境安全管理制度、應用系統運營安全管理制度、建立數字檔
案信息管理的記錄系統等。人員安全管理制度強調安全審查制度、
崗位安全考核制度、安全培訓制度;文檔管理制度要求對已經存儲
的數字檔案信息均應進行劃控和密級分類,對敏感信息與機密信息
應當加密并脫機存儲在安全的環境中,防止信息被竊聽、變更與毀
壞;系統運行環境安全管理制度主要是指機房出入控制、環境條件
保障管理、自然災害防護、防護設施管理、電磁波與磁場防護等;
應用系統運營安全管理制度包括操作安全管理、操作權限管理、操
作規范管理、操作責任管理、操作監督管理、操作恢復管理、應用
系統備份管理、應用軟件維護安全管理等。從技術上防止數字檔案
信息被人為地修改,增強數字檔案信息的可靠性。但在計算機技術
領域中,總是在侵入與反侵入、破解與反破解的斗爭中前進,沒有
絕對安全的概念。因此,無論技術發展到哪一步,管理制度始終是
一項重要的保障。要求建立數字檔案信息管理的記錄系統,是因為
數字檔案信息形成后因載體轉換和格式轉換而不斷改變自身的存在
形式,如果沒有相關信息可以證實信息的內容沒有發生任何變化,
就無法確認它的真實性。因此,應建立和執行嚴格的保管制度,為
每一份數字檔案信息建立必要的記錄,記載信息的形成、管理和使
用情況,用這些記錄來證實其內容的真實性。
2. 加強對檔案工作者的培養與培訓。首先,徹底改變傳統的檔
案“重藏輕用”局面,使檔案人員在工作中充分調動和運用信息資
源管理理論和信息技術手段對檔案信息資源實施科學,有效地開發
利用。其次,加強檔案工作者對信息技術應用能力的培訓。學習與
檔案信息化相關的計算機應用基礎、數字化技術、網絡技術、現代
管理、外語知識等,提高檔案工作者掌握和運用現代化技術的技能,
以適應檔案信息化的發展。
3. 正確處理傳統與現代化的關系。要正確解決數字化進程中錄
入與檢索、保密與開放、資源共享與資源權屬關系等問題。正確處
理紙質檔案與電子檔案的關系,紙質檔案的信息內容附在紙質載體
上,與紙質載體密不可分,因此真實性和原始性容易鑒別,憑證作
用和法律效力也就比較強。但受載體形式限制,紙質檔案信息密度
比較小,所需存儲空間比較大。電子檔案的信息內容通過光電信號
的相互轉換附在磁盤、光盤上,不能在載體上直接讀取,必須通過
計算機等專用設備進行再轉換,雖然存儲量大、節省了儲存空間,
但在信號轉換過程中,由于受載體的轉換條件、存儲介質的穩定性
和技術操作等因素的影響,容易造成信息的丟失或刪改,卻不易被
察覺,因此對電子檔案真實性的鑒別有一定的難度。我們應該積極
實行“雙套制”保存電子檔案,即在保存電子檔案的同時也保存對
應的紙質檔案。
4. 加大檔案現代化管理的投入。1)應投入大量的精力關心和
支持這一工作,創造條件投入資金、配置先進設備;積極培養、選
拔高素質的專業人才;把檔案現代化管理納入工作計劃,列入考核
范圍。2)各級領導,尤其是主管檔案工作的領導,每年要定期聽
取檔案工作匯報,了解檔案工作現況,提出要求、下達任務,指導
檔案部門依法開展工作,幫助解決工作中實際存在的困難和問題。3)
領導要重視和加強本系統內的交流與合作,以先進帶動后進,發揮
優勢,彌補檔案現代化管理上的差異,取長補短,共同提高。4)
宏觀上要有總體的指導思路,實現發展戰略上的創新,微觀動作上
實現管理內涵和技術手段的創新。
五、結語
由于計算機網絡的建立,使不同范圍內利用者共享檔案資源成
為必然的發展趨勢。憑借網絡互聯技術,數字化檔案管理將逐步建
立起全國、全省性的檔案目錄中心和真正意義上的檔案數字信息中
心,從檔案實體中分離出來的檔案信息驚人地增加,人們更多地將
從網絡中獲取檔案信息,而檔案實體將會從直接利用中脫身,只充
網絡環境下的檔案編研是指通過網絡為主要媒介來實現檔案信息的選題、查找、加工、提供利用和反饋的檔案編研全過程。與傳統檔案編研工作相比較,網絡編研不斷呈現出新的特點和時代特色。
1.先進的網絡技術最大程度地滿足了檔案用戶需求
從傳統的紙質環境到網絡信息平臺,從紙質資源的實體庫房到數字信息資源的數字檔案館,從進館借閱到網絡實時傳輸,新技術給檔案用戶提供了極大的便利。網絡環境改變了檔案用戶需求的實現預期:一方面利用需求在廣度上要求更高,信息技術的發展為滿足檔案用戶需求創造了更加便利的條件,豐富并更新了檔案編研手段,借助數字檔案館系統平臺進行采集、存儲、檢索、傳輸及利用,方便用戶隨時瀏覽檔案網站、在線查閱下載、遠程咨詢服務等。另一方面,利用需求在深度上要求更高,信息技術的發展豐富了檔案信息資源開發的內容和形式,運用數據庫和數據挖掘技術,減輕編研難度,提高了編研成果的質量,激發檔案用戶的信息意識和潛在需求。
2.新技術環境對檔案編研質量提出更高要求
網絡環境為檔案用戶提供極大便利和滿足需求的同時,檔案用戶需求也在不斷變化,他們對信息載體、信息內容的集成、服務形式和手段等提出更高要求。如由單一性向多樣化轉變,由查詢性向知識性轉變,由滯后性向及時性轉變等。新技術為檔案信息多元化的加工提供了可能性,可以縮短檔案編研成果的出版周期,降低成本,擴大傳播范圍。然而,如果檔案編研成果的信息不全、加工錯漏多、整理編排不當、傳遞不及時,會被列入劣質信息的行列而被篩除。
二、當前企業檔案編研現狀和問題分析
1.現狀分析
從當前網絡環境的發展水平來看,檔案用戶需求并未得到很好的滿足,一是因為網絡檔案信息數量巨大、分散無序、動態變化和分布不均衡,影響了檔案需求的有效實現;二是檔案用戶信息利用能力的不均衡性。目前,企業檔案網站建設取得了一些成績,通過設立專欄開展網絡檔案編研工作,如建立網上榮譽資源庫、規章制度庫、培訓資源庫等。應用綜合管理信息平臺實現檔案信息的集成管理,通過一站式檢索、跨庫檢索等方式實現智能化應用。在檔案編研類型上有所突破,呈現多元化趨勢,如將企業工程項目情況、先進事跡、重大創新活動等為素材的企業宣傳視頻檔案傳到網上,提高了信息傳播的生動性和形象性,使編研成果更具有吸引力。
2.存在的問題
首先,網絡檔案編研的數量和質量還不能完全滿足利用者多層次和多角度的利用需求。其次,編研水平和網絡編輯技術有待進一步提高,編研形式較單一,不能最大地發揮網絡提供的便利。最后,檔案編研不能充分利用網絡的互動性,檔案用戶的需求未能得到充分實現。因此,是否滿足利用者的需求是檔案編研工作績效評定的重要標準。
三、開展網絡企業檔案編研的建議
1.高效的開放式檔案編研
(1)館際聯合。檔案編研工作應當最大程度地滿足檔案用戶的利用需求,提高檔案信息的利用價值,因此要注重編研信息的廣泛性和層次性。檔案編研人員必須轉變觀念,通過館際之間的分工和協作,搭建全方位的檔案信息傳播利用平臺,建立起互通互補的新型合作關系,以發揮經濟效益的最大化。
(2)突破部門間界限,形成以編研部門為主導,組織和協調各部門參與的合作機制,實現檔案信息資源的合理化組合,增強檔案編研工作的時效性、動態性和靈活性,以獲得最大的編研效益。
2.采取編研人員與檔案用戶的互動模式
(1)推動知識交流共享。充分發揮專業用戶的作用,加強企業員工之間的合作,促進企業內部隱性知識顯性化。通過對檔案信息資源的收集、分析和挖掘,幫助用戶獲取檔案的知識價值,從而減少不必要的重復勞動和資源浪費,有效提高企業運營效率。
(2)網絡媒介為檔案編研工作提供了全新的互動模式。檔案編研人員根據用戶需求,將編研工作計劃與編研成果到網上,利用者閱覽了檔案編研成果后,通過網上論壇、電子郵件、留言表單、在線實時交流等方式提出意見和要求,據此決定下一步編研工作的安排,并對編研成果傳播后的效果進行調研和評估,跟蹤掌握檔案用戶的反饋意見和新的信息需求,進一步改進檔案編研工作,從而提升企業檔案編研成果的傳播效果。
(3)個性化服務。網絡環境下,用戶的信息需求呈多元化個性特征,表現出對信息的及時性和新穎性的關注。我們針對用戶訪問和檢索的歷史數據分析,最大限度地挖掘并滿足用戶需求。運用網絡編輯技術將編研成果圖文并茂的展現在利用者的面前。用戶既可以利用檔案原件,又可以借助編研成果開展利用和研究,保證了利用檔案的可據性、可視性和可讀性。通過用戶反饋服務,可以將利用過程中遇到的問題提供給檔案館員,以便結合用戶需求,提供更具針對性的編研成果。
3.檔案編研服務項目
(1)加強數字化檔案資源建設,在數字化之前對檔案的利用價值的鑒定是至關重要的。通過鑒定挖掘篩選出館藏檔案中具有廣泛利用價值的檔案,進行優先數字化,并構建數據庫來統一管理館藏數字化檔案,保證數據的全面性和準確性。并建立完善的檔案目錄和索引數據庫、全文數據庫和專題數據庫,主動為利用者服務。
(2)信息導航服務,是將具有主題關聯、專業關聯及其它相關關聯的檔案信息進行整合和分類,建立檔案資源指引庫,便于檔案信息的檢索與獲取。
在信息化時代背景下,檔案載體由傳統紙質轉變為先數字后紙質的載體產生形式,因此需要科學的技術手段進行管理應用。檔案利用過程中,會產生具有附加價值的新檔案,產生“二次歸檔”問題,如何保證數字檔案的原始性,如何對檔案“二次歸檔”,如何解決檔案保密與檔案利用的矛盾,是檔案管理領域需要探索的方向。數字檔案研究有別于傳統紙質檔案等偏向保存的研究,重點在于如何確保檔案原始性和如何管理利用檔案。數字檔案無須過多考慮存放問題,而需考慮分級保密和存檔價值問題。在新的時代潮流面前,針對高校圖書館檔案管理混亂的現狀,本文提出高校圖書館數字檔案共享模式,試圖在高校圖書館特定領域挖掘數字檔案管理的新需求,使數字檔案的管理和利用能夠保障和推動高校圖書館發展。
1 高校圖書館檔案管理研究現狀
1.1 檔案知識管理研究薄弱
檔案學研究已由檔案記錄的保存演進至檔案記錄的管理[1],這與計算機、網絡、數字存儲等高科技技術普及有關。但檔案學與圖書館學、情報學在知識管理研究領域上仍存在著差距。在定量方面主要表現為文獻整體數量不足,期刊的集中程度不高,沒有形成核心作者群,得到資助的基金比較少;在定性方面,檔案學知識管理研究的關鍵詞和主題不如圖書館學豐富,沒有將知識管理的內涵和外延進行擴展[2]。這種差距與檔案工作“重藏輕用”的特點和檔案學整體發展落后于圖書館學有關,檔案學應加強對知識管理研究的重視。作為圖書館學與檔案學的交叉領域的圖書館檔案管理,仍然停留在紙質檔案回溯數字化、圖書檔案管理融合一體化階段。檔案管理要適應信息化時展需求,應吸取圖書館學、情報學研究理論和方法,通過知識管理應用技術,實現“信息”向“知識”演變。
1.2 檔案管理手段單一
現有的高校圖書館檔案管理手段以檔案數字化、圖書檔案管理融合一體化為主,缺少檔案演變為“知識”的形式及手段。對檔案“信息”的評價、鑒定等行為僅限于檔案管理人員個人對制度化管理的理解,而由此造成對檔案留存價值評估處于封閉狀態下的經驗行為、制度行為。而制度和個人經驗有時未能及時跟上科技發展的變化。當單個檔案的部分缺失,檔案管理人員時常以檔案不全或該部分未達到留存價值等理由推諉,查閱檔案用戶很少就檔案缺失部分提出嚴謹的異議。
1.3 高校圖書館檔案管理服務理念缺失
我國高校圖書館信息化設施的普及階段已基本結束,目前正朝著質量提升的階段前進[3],然而高校圖書館檔案管理服務理念局限于被動式查閱。高校圖書館側重于黨務、人事、設備、基建、財務等方面行文格式公事化的檔案歸檔保存,其目的是有需求時提供查閱。此類服務方式屬于檔案學最原始的基本的查閱功能?,F有高校圖書館檔案管理在讀者檔案、新館建設檔案、人事檔案、圖書館歷史檔案等方面都有涉及,但都沒有提出“知識”化的服務概念。在一體化中進程中,圖書、檔案、情報一體化數字網站必須能夠快速地接收、分析、處理新的信息,并將處理后的信息及時地傳遞給需要它的讀者[4]。這類著重網絡化的服務形式,忽視了服務的理念――“知識管理”主動式服務,此管理狀態形成的原因是檔案管理服務理念與信息化環境脫節造成服務理念缺失。
隨著網絡信息化蓬勃發展,國家圖書館“十二五”規劃綱要中提出加快圖書館現代化轉型,開創國家圖書館事業發展新局面,強調為圖書館界提供主動服務理念。高校圖書館檔案服務理念應著重在主動服務、合作共贏、引領業務、開放資源等方面進行深化。建立檔案管理主動服務理念,形成有效的共享機制,能夠加強館內各部門粘連性、加強校內職能部門之間的粘連性、強化館際之間交流學習的粘連性。通過從檔案管理演變成檔案的知識管理,使得圖書館檔案為圖書館發展提供有力的知識儲備及共享平臺。
2 高校圖書館檔案信息化共享模式策略
檔案學應擴大原有的研究領域,借鑒圖書館學、情報學的信息組織研究方式,來滿足新技術環境下人們對檔案利用方式變革的需求[5]。高校可以利用檔案信息化共享模式建立檔案共享平臺,通過平臺實現檔案價值評估,確保檔案的完整性和檔案管理的規范化。構建檔案管理平臺以館內共享為主,可推廣到校內學科研究服務領域和館際之間交流服務領域(見圖1)。
2.1 高校圖書館檔案館內共享模式
圖書館檔案館內共享基于公平公正公開原則,是結合圖書館績效管理,推動業務技術共享為核心的共享模式。館內檔案的共享內容包括:館內各業務部門的年度工作計劃,年度總結報告等量化數據,館內不同業務側重點的服務質量評價,館員素質培訓實踐效果,設備采購選擇參數等。通過共享模式加強全館館員的參與度,利用共享檔案價值評估,進行有效的量化工作服務質量評定,形成完善的服務檔案群。通過年度檔案的比較分析,使業務側重調整有據可依,館員業務培訓流程有章可循,創新服務的效果有表可查,館員輪崗交接材料也能以檔案形式保留。
2.2 高校圖書館檔案校內共享模式
高校圖書館檔案校內共享模式策略是以科學數據服務[6]、學科服務、讀者特殊服務為指向的引導型共享模式。利用共享平臺讓校內師生讀者充分了解圖書館的特色服務內容及服務效果,以達到宣傳、凝聚關聯讀者群體的目的。對高校新開專業,院系拆分或合并等行為進行檔案存檔,根據相關教學需求通過檔案共享模式跟進圖書資源配置,使得行政角度自上而下的執行轉變為自下而上的主動配合。
2.3 高校圖書館檔案館際共享模式
圖書館檔案館際共享模式策略是以打破高校圖書館間“貧富差距”,構建海量分布式檔案資源庫群、統一的檔案知識型管理平臺,實現圖書館館際間合作共贏的泛合作型共享模式。檔案館際共享模式能有效地進行業務部門檔案交流、創新服務檔案的價值評估和圖書館學術交流。共享策略的目的是節約館際合作交流成本,提供館際合作成功案例,使區域的發展不平衡具體方面得以量化表現,采取“跟隨戰略”使落后的高校圖書館發展有所借鑒。特別是針對高校圖書館的評估要求可以有依據地適度調整,針對高效益低成本創新特色服務能迅速推廣,針對高效價值的服務體系由國家層面的統籌規劃投入從而縮小地域性差距。
3 高校圖書館檔案實現信息化共享的措施要求
3.1 檔案信息化共享的硬件設施要求
檔案共享硬件設施要求數據庫分布式管理存儲、有集中安全的異地備份。檔案雖然提供查閱功能,但并不是所有范疇的檔案都可以完成公開。分布管理存儲使數字檔案具有地域性的存放地點,可以有效地保護檔案安全性,有效防范系統維護人員登錄檔案存儲設備服務器,有效地保護檔案共享范圍。利用異地加密的備份手段,可以規避突況下檔案存儲數據庫遭受災難性打擊,加快重建修復進度,確保檔案管理系統可靠運行。
3.2 檔案信息化共享的技術平臺要求
本著節約成本,縮短開發周期出發,利用開源系統如Dspace等為基礎平臺,對檔案管理平臺進行配置和二次開發。技術平臺重點是優化檢索方式,簡化檔案錄入提交的步驟,達到易錄優檢的效果。通過爬蟲技術提取有效的關鍵詞,組合檔案錄入時設置的主題詞進行爬蟲檢索。以明晰的(檔案前期的)需求分析進行相關檢索,使檢索結果以完整的連續存檔顯示。當存檔部分內容有等級限制時,可通過用戶級別進行隱性顯示,以方便用戶知曉并提出查考申請,經核準后,單獨進行檔案傳遞推送。
3.3 檔案信息化共享的標準化要求
文檔、音頻、圖片的檔案存儲相對于目前存儲設備容量不構成負擔,如何完整記錄保存才是關鍵之所在,因此,檔案信息化過程中需要執行標準化規范。真實地實時記錄檔案,并對檔案進行跟蹤記錄,確保檔案的完整性以方便檔案的查考。引入“標準化”可以通過平臺設計來量化檔案錄入的元數據量?!皹藴驶边^程是通過實踐讓“標準”不停修正的過程,并通過平臺管理應用強制執行的過程。在檔案分類、分級和鑒定等量化過程需要平臺以“標準化”的規范,在界面上設定簡單可視符合思維邏輯判定的布局。
3.4 檔案信息化共享對建檔館員的素質要求
館員參與檔案信息化建檔的過程主要是把檔案信息知識化的過程。規范培訓內容及流程,加強歸檔工作的日常化、分類的規范化,適度放寬分布式參與程度,使館員在歸檔交流中以常態化進行建檔管理。特別在檔案保密分級制度和對檔案完整性的概念理解上,對完整的檔案進行合理拆分提交,并對拆分各部分進行分級保護,達到檔案內容分級保護的效果。館員參與檔案的建檔、管理及評價有利于館員自身業務服務水平的提高,有利于檔案價值的傳遞推廣。建檔共享過程也是館員相互學習促進的過程,達到相互共贏的目的。
3.5 數字檔案原始性的存儲技術要求
確保數字檔案的原始性是檔案管理最為核心的保護技術之一。解決的辦法是依賴開放性Linux操作系統的用戶權限功能,在數字檔案在歸檔后,讓系統定時對數字檔案進行寫權限的提升,禁止用戶對數字檔案進行修改增刪操作。通過分布式存儲技術,使存儲與系統平臺物理存放分離,并限定存儲服務器的Root用戶只能在存儲服務器上登錄,杜絕Root權限人員通過網絡遠程操作對檔案進行修改增刪。當需要對檔案進行修改增刪操作時,應視為檔案進行“二次歸檔”的相關活動,應保留記錄體現數字檔案原始性。
4 通過信息化共享構建高校圖書館檔案價值體系
明確檔案管理的價值體系是執行高校圖書館檔案管理共享理念前提。便利的獲取方式,檔案真實有效,數據原始且具有連續性,突顯檔案利用價值,并通過價值觀來確定服務觀。在圖書館數字化建設階段,傾向追求讀者服務為主的服務價值而忽視自身發展服務價值,目前應考慮圖書館自身發展需要,使館員素質及圖書館自身能夠穩定均衡發展,再進行下輪創新服務的發展。高校圖書館檔案價值可從權威、考核及監督三個方面構建價值體系。
4.1 通過網絡分布式數據庫管理構建權威價值體系
高校圖書館檔案分布式數據元收集的完整性體現檔案考查核心價值。從歸檔的嚴謹角度,收集元數據不可修改只能追加,體現檔案原始性的同時,也繼承了檔案文件的記錄性,再現歷史真實面貌的原始文獻理念。通過豐富原始性數據積累為檔案研究利用提供數據挖掘的條件。來源正統的權威性價值檔案,讓研究分析起點上建立在成功因子之上,使分布式數據檔案管理得以進入良性發展。
4.2 通過網絡信息化環境構建考核價值體系
高校圖書館業務檔案有效記錄圖書館服務質量和館員工作成績并進行量化管理,并作為績效考核、高校教學評估圖書館考核的統計數據來源、新服務立項和院系專業改革等跟蹤考核。在網絡信息化的環境下,構建全面的參與評價考核機制,全面參與有利于考核價值的合理性和客觀性,讓考核價值體系在依托檔案管理下公正地產生合理激勵效果,考核價值體系也有利于指導檔案歸案細節。在檔案管理和考核相互作用下,使檔案管理制度及規范章程“標準化”,為“標準化”的可復制性創造條件。
4.3 通過網絡信息化公開構建監督價值體系