企业电子档案管理中存在的隐患及应对方案

2020-10-26 06:56兰日晶张雯周可袁方王春芳
卷宗 2020年21期
关键词:应对方案电子档案管理

兰日晶 张雯 周可 袁方 王春芳

摘 要:随着科学技术的飞速发展,办公自动化和计算机应用得到了广泛普及,企业运营管理中大量数据涌现,对资料档案管理提出了更高的要求,档案载体从传统的纸张逐渐向电子载体发展。储存了大量重要资料信息的电子档案,为企业管理提出了新的课题,如何在管理层面和技术层面对电子档案安全性予以保障,是现代化档案管理工作者需要重点研究的课题。鉴于此,文章首先对企业电子档案管理工作中存在的隐患进行了分析,然后提出了具体的应对方法,以供参考。

关键词:电子档案管理;隐患分析;应对方案

1 企业电子档案管理中存在的隐患分析

1.1 电子档案收集、管理难度大

相较于传统的纸质文件而言,电子文件收集归档的复杂性、精细度、难度更高,由于电子文件来自各个部门,不仅结构复杂,而且较为分散,同时存储方式也较为多样,因各部门文件形成、存储等方式都存在着差异,也未形成统一及时对电子文件进行收集、归档的意识和习惯,同时不少员工对于电子文件缺乏认识,不能及时抓取具有流动性的信息,会导致信息的缺失;另外电子收集归档过程中,需要利用计算机系统进行传输、编目及归档,这对档案管理人员提出了新专业技能要求。传统档案管理人员在计算机操作技术方面普遍存在着专业操作技能较差,容易出现文件信息疏忽的情况,对电子档案收集的完整性造成影响。电子文件归档管理的过程中,主要存在的问题有:由于一些部门缺乏对电子文件、图片等资料的重要性认识,电子文件未能归档;有些部门仅对电子文件进行简单存储,未进行鉴定、整理和归档,长时间会造成大量电子文件的堆积,形成管理混乱的情况;目前办公自动化系统与档案管理系统之间未实现有效兼容,使电子文件的收集、归档工作难度提高,因办公自动化系统和档案现代化管理系统通常在不同软件环境下运行,数据之间难以直接转换,使档案管理人员的工作质量和工作效率受到一定影响。

1.2 电子档案完整性、真实性难以控制

作为企业运营管理的重要历史原始凭证以及记录,档案的真实性、完整性至关重要,是企业运营决策制定的重要参考凭证和基础。由于载体读写技术以及档案内容在管理过程中受外界影响容易发生变化,比如因光盘质量、读写技术问题等,造成电子档案损坏无法读取;数据传输过程中出现数据变异或丢失,对文件的可读性造成影响;或者在传输和存储过程中,文件被篡改等情况,所以要想确保电子档案完整性、真实性有较高难度。

2 保障电子档案安全有效的方法

2.1 从制度出发规范管理控制人为因素

档案管理制度的健全和完善,有利于电子信息及时归档,工作效率提高,使文件利用的时效性增强。在档案管理制度建立时,应从企业信息化管理以及办公自动化方面入手,对信息产出源头进行分析,对其发展规律进行总结,将电子文件归档纳入归档制度,使电子档案管理的安全性、完整性得到保障。另外电子档案信息具有载体之间轻松转移的特性,可以实现远程传输,以及点对多的传送,利用这种接收载体和信息的可分离性,使档案信息复制更为便捷、组合更加灵活。这也同时提高电子档案保密安全工作的难度,需要有效制度进行严格规范,使电子档案的安全性管理得以加强。

2.2 从归档方式出发鉴别电子档案的完整性

1)物理归档时鉴别电子档案的完整性。物理归档时,产生电子档案的应用系统(如OA、PDM等)与档案部门的档案管理系统因网络、应用系统、数据库等原因,系统之间没有数据交换接口,需要通过数据导出和导入进行数据交换。因此在对电子档案完整性进行鉴别时,要求数据从产生电子档案的应用系统导出时生成包含电子档案的编号、题名、大小、创建时间、导出时间、导出人等关联信息的电子移交目录。电子档案导出后产生数据包,数据包中应包含电子档案的电子全文和电子档案之间在应用系统中的内在联系。档案部门在接收到物理归档的电子档案时,通过档案管理系统导入数据包,系统通过“电子档案归档移交目录”核对数据包中的数据完整性和一致性,并生成数据导入报表以反应完整性检查结果。

2)逻辑归档时鉴别电子档案的完整性。通过逻辑归档将电子档案全文移交档案部门的,需要对移交给档案部门的电子档案的完整性进行查验,保证已归档电子档案的完整性不被破坏。逻辑归档时,可在生成电子档案的应用系统与档案部门的档案管理系统之间设置数据接口,通过网络直接链接,按照事先制订的归档流程和数据归档内容,实现电子档案的自动归档。由于各系統间在数据库格式、文件存储方式等存在差异,造成数据可能需要经过中间技术实现数据的交换,因此已归档的电子档案与原数据之间要进行电子文件生命周期表项目完整性检验和电子文件集合完整性查验,保证已归档电子档案的完整性不被破坏。

2.3 从技术措施出发保障电子档案的安全性

1)物理安全保障。电子档案的物理安全的主要技术是对电子档案进行数据存储备份。通常备份有在线备份和离线备份,在线备份具有在较短时间内恢复的能力,在线备份技术主要有直接附加存储、网络附加存储和存储区域网络等;离线备份抗网络风险性较高,离线备份有光盘、硬盘、磁盘、磁带备份,因电子档案数据量庞大,目前主要是依靠磁带备份技术。

2)运行安全。运行安全主要是电子档案流转系统的网络防病毒。在防病毒的技术措施上,应注重防治技术与网络技术的结合,采取分布式解决方案,设置一台防病毒服务器,统一管理网络内防病毒策略定制及升级,利用网络防病毒软件所具备的自动化管理手段和管理工具,以集中管理的方式,对用户终端PC机网络服务器进行病毒防治。

3)信息安全。从技术上考虑,电子档案信息安全主要需要做到防御网络攻击、防护主机安全、管理终端安全、控制文档安全保密这几个方面:在防御网络攻击方面,可采取多层防御体系,将入侵检测设备和网络访问控制相结合,以达到同时实现对攻击行为的侦测和防御两大功能。同时结合系统漏洞检测技术,发现并解决潜在的安全隐患。主机安全防护措施主要有主机合法性认证和用户身份合法性认证。主机合法性认证实施介入认证系统,防止非授权主机接入,从一定程度上保证网络中计算机的合法性。为防止非法用户登录主机系统,需加强用户登录操作系统的身份认证安全,可采用专用硬件令牌和口令相结合的多因素认证方式,防止用户身份盗用所导致的各种安全威胁。在终端安全管理上,为防止用户在终端PC机上进行违规操作,采用安全审计系统软件控制,实现对非法外连监控,并按照预定策略阻断网络连接;提供用户对制定重要文件读、写、删除行为的监控;对计算机外设监控,实现对计算机外设端口的监控管理;提供进程监控,保证主机运行进程的可控性。在文档安全保密方面,可通过有效的技术手段在对用户进行身份认证的同时,严格控制认证用户对电子档案的浏览、编辑、下载、打印的权限和时间。

3 结语

综上所述,随着电子信息化的快速发展,在企业档案管理中,电子档案已成为重要组成部分,逐渐取代传统的纸质文档。因此企业应提高对电子档案管理的重视程度,对相关管理人员加强电子档案管理技术和知识的培训,使电子档案管理水平与时俱进,更加适应未来网络化、自动化、智能化档案管理发展需求,同时在管理过程中,加强与云服务、大数据技术等信息共享技术的应用,有效实现电子档案查询、利用的高效性和便捷性。

参考文献

[1]穆晓腾.谈企业电子档案的归档管理[J].中小企业管理与科技(中旬刊),2017(9):142-143.

[2]李宝华.企业档案管理中电子档案与传统档案的异同点[J].企业改革与管理,2017(6).

猜你喜欢
应对方案电子档案管理
电子档案与纸质档案在保管上的差异比较及电子档案的安全管理
新形势下电子档案管理的优化策略及有效措施
大学一年级学生的心理特点及应对方案