摘要:職業(yè)院校(包括高職院校和中職學(xué)校)檔案安全保障體系建設(shè)需要站在國(guó)家檔案安全和職業(yè)教育檔案安全的高度去觀察、考慮、研究和規(guī)范。職業(yè)院校檔案安全保障體系建設(shè)可以從法規(guī)制度、經(jīng)費(fèi)、館舍與物資、人力資源、信息安全等層面上來保障,為國(guó)家、社會(huì)和職業(yè)教育提供優(yōu)質(zhì)的檔案服務(wù)。
關(guān)鍵詞:職業(yè)院校;檔案安全;保障體系
職業(yè)院校檔案資源是國(guó)家、職業(yè)教育、技術(shù)工人隊(duì)伍的重要信息資源。職業(yè)院校檔案是關(guān)系到數(shù)以億計(jì)的社會(huì)職業(yè)勞動(dòng)者和職業(yè)教育在校生的信息資源,確保職業(yè)院校檔案實(shí)體和信息的安全是職業(yè)院校檔案館及其館員的重要職責(zé)。2002年發(fā)布的《全國(guó)檔案信息化建設(shè)實(shí)施綱要》明確指出了加強(qiáng)檔案信息安全保障體系建設(shè)的具體要求[1],2010年5月12日楊冬權(quán)同志在全國(guó)檔案安全體系建設(shè)工作會(huì)議上提出,要建立確保檔案安全保密的檔案安全體系。[2]這些戰(zhàn)略部署,充分說明了檔案安全保障體系建設(shè)的必要性。
職業(yè)院校檔案安全保障體系建設(shè)的實(shí)踐隨著檔案信息化建設(shè)進(jìn)程的加快也在逐步為大家所認(rèn)識(shí),實(shí)踐工作也作了很多努力,但是真正提高到研究高度的文章則相對(duì)較少。筆者試圖從職業(yè)院校檔案安全保障體系較少的全流程和大環(huán)境中思考和認(rèn)識(shí)職業(yè)院校檔案安全保障體系的建設(shè),全視角地展現(xiàn)職業(yè)院校檔案安全保障體系建設(shè)的工作系統(tǒng),對(duì)職業(yè)院校檔案安全保障體系建設(shè)工作進(jìn)行探討。
一、職業(yè)院校檔案安全保障體系建設(shè)面臨的挑戰(zhàn)和存在的問題
職業(yè)院校檔案安全保障體系建設(shè)同職業(yè)院校檔案工作的大環(huán)境是分不開的。當(dāng)前,在高職院校檔案管理中存在著一些問題:檔案管理人員業(yè)務(wù)素質(zhì)不高,檔案管理不規(guī)范,檔案管理基礎(chǔ)設(shè)施落后,檔案管理方式手段落后。[3]中職學(xué)校檔案管理的狀況是:現(xiàn)代化管理手段并沒有充分利用;現(xiàn)有電子文件沒有歸檔為電子檔案,而任由其在產(chǎn)生部門自生自滅;檔案管理隊(duì)伍人力缺乏,尤其缺乏懂計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的人才;檔案工作者對(duì)檔案信息化的意識(shí)不到位、信息化技術(shù)水平低;學(xué)校領(lǐng)導(dǎo)對(duì)檔案管理的重視不到位。[4]在網(wǎng)絡(luò)環(huán)境下高級(jí)技工學(xué)校檔案管理面臨的不安全因素有:網(wǎng)絡(luò)病毒縱橫恣意,操作系統(tǒng)存在漏洞,電子文件共享導(dǎo)致不安全因素產(chǎn)生,網(wǎng)絡(luò)犯罪迅速蔓延。[5]這些問題說明職業(yè)院校檔案安全保障體系建設(shè)的基礎(chǔ)環(huán)境不容樂觀,需要各級(jí)相關(guān)部門和工作者共同努力解決。
職業(yè)院校檔案安全工作中存在的問題有:檔案安全意識(shí)薄弱,未建立必要的檔案安全管理制度,缺乏經(jīng)常性的安全檢查,缺乏必要的安全知識(shí);缺少必要的防盜設(shè)施,應(yīng)急預(yù)案缺位或應(yīng)急預(yù)案不切實(shí)際,對(duì)檔案安全事故責(zé)任人的處罰力度不夠。[6]由于種種隱患的存在,使得職業(yè)院校檔案安全保障體系建設(shè)的實(shí)施面臨著多層面問題。楊冬權(quán)同志指出:要樹立“安全問題無處不在”的思想。歷史和現(xiàn)實(shí)的經(jīng)驗(yàn)告訴我們,火災(zāi)、水災(zāi)、震災(zāi)、害蟲、霉菌、灰塵、紫外線、有毒有害氣體等自然因素的影響,計(jì)算機(jī)病毒、技術(shù)故障、載體壽命等技術(shù)因素的影響,戰(zhàn)爭(zhēng)、群體事件、人為攻擊、人為竊取、疏忽大意等人為因素的影響,無時(shí)無刻不在影響著檔案安全。
這些基礎(chǔ)環(huán)境和安全隱患的存在提醒我們,職業(yè)院校檔案安全保障體系建設(shè)面臨著巨大的挑戰(zhàn),我們只有共同努力,創(chuàng)造一個(gè)良好的保護(hù)環(huán)境來應(yīng)對(duì)挑戰(zhàn)。
二、職業(yè)院校檔案安全保障體系建設(shè)的保障體系
1.理論保障
頂層設(shè)計(jì)就是要從國(guó)家和職業(yè)教育檔案的層面把握、設(shè)計(jì)、引導(dǎo)職業(yè)檔案安全的思想,全面規(guī)劃和集中控制職業(yè)院校檔案保障體系的建設(shè)進(jìn)程。
前端控制就是面對(duì)網(wǎng)絡(luò)環(huán)境下文件/檔案的易逝性、易變性、信息及其載體的易分離性、對(duì)電子環(huán)境和應(yīng)用程序的依賴性等特點(diǎn),館員需要提前介入前期工作中。[7]在職業(yè)院校檔案安全保障活動(dòng)中應(yīng)制定計(jì)劃方案,人員配備要合理、技術(shù)力量要有前期儲(chǔ)備,設(shè)備的選擇和環(huán)境的控制、整個(gè)預(yù)防性安全保障活動(dòng)的監(jiān)督、檢查和評(píng)估都要事先有準(zhǔn)備[8];通過前端控制增強(qiáng)檔案系統(tǒng)對(duì)環(huán)境影響的抑制力,提高檔案資源的穩(wěn)定性,延長(zhǎng)檔案文獻(xiàn)的壽命。
全程管理就是隨著電子文件/檔案從產(chǎn)生到永久保存或銷毀的整個(gè)生命周期進(jìn)行全程管理,實(shí)施一系列的安全保障管理活動(dòng)。具體包括:物理?xiàng)l件的采用和處理及信息安全保障方案的整合,檔案工作流程中的制度設(shè)計(jì)和應(yīng)用,設(shè)備設(shè)施的安全性維護(hù),人力資源的培養(yǎng)和繼續(xù)教育等。
后期監(jiān)督具體包括檔案安全保障活動(dòng)的評(píng)價(jià),人力資源的評(píng)估,經(jīng)費(fèi)結(jié)算,安全保障活動(dòng)的總結(jié),法規(guī)、標(biāo)準(zhǔn)、制度的進(jìn)一步完善,安全保障活動(dòng)模式、方法的集約等。
2.法規(guī)和標(biāo)準(zhǔn)保障
職業(yè)院校檔案安全保障體系建設(shè)要全面貫徹落實(shí)相關(guān)國(guó)際標(biāo)準(zhǔn)、國(guó)家法規(guī)和標(biāo)準(zhǔn),保證工作始終處在法規(guī)化和標(biāo)準(zhǔn)化的正確軌道上運(yùn)行。這些相關(guān)的標(biāo)準(zhǔn)和法規(guī)包括:國(guó)際性檔案安全規(guī)范和標(biāo)準(zhǔn)、國(guó)家性檔案安全法規(guī)和標(biāo)準(zhǔn)、檔案安全業(yè)務(wù)性標(biāo)準(zhǔn)規(guī)范、檔案安全技術(shù)性標(biāo)準(zhǔn)規(guī)范。我國(guó)關(guān)于檔案安全最高法規(guī)是《中華人民共和國(guó)檔案法》。《全國(guó)檔案信息化建設(shè)實(shí)施綱要》對(duì)檔案信息安全體系建設(shè)具有指導(dǎo)性意義。
隨著檔案安全工作實(shí)踐的推進(jìn),又有一些新的法規(guī)規(guī)定出臺(tái)和頒布,如《檔案館防治災(zāi)害工作指南》、GB/T20948-2007《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》[9]《檔案館建設(shè)標(biāo)準(zhǔn)》、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中國(guó)公民計(jì)算機(jī)互聯(lián)網(wǎng)國(guó)際聯(lián)網(wǎng)管理辦法》、《專用網(wǎng)和公用網(wǎng)的暫行規(guī)定》[10]等。這些法規(guī)和標(biāo)準(zhǔn)為職業(yè)院校檔案安全體系的建設(shè)提供了保證。
3.制度保障
職業(yè)院校檔案安全制度的建立健全是落實(shí)檔案安全保障體系建設(shè)的基礎(chǔ)。云南檔案館有健全完善的39項(xiàng)管理規(guī)章制度[11],海南省檔案局要求做好“加強(qiáng)制度建設(shè)和內(nèi)部管理”工作[12],這些都說明了制度保障的重要性。
4.組織保障
在國(guó)家檔案局和中國(guó)檔案學(xué)會(huì)的領(lǐng)導(dǎo)下,各級(jí)學(xué)會(huì)組織應(yīng)成立專門的大中專院校分會(huì),建立安全工作領(lǐng)導(dǎo)小組和安全工作組織體系,設(shè)立安全專員,責(zé)任到人,把安全工作具體化并落到實(shí)處。
5.經(jīng)費(fèi)保障
從國(guó)家檔案安全體系建設(shè)的高度來認(rèn)識(shí),在財(cái)政許可的情況下,應(yīng)專項(xiàng)列支檔案安全保障建設(shè)資金。應(yīng)積極主動(dòng)地通過多種渠道和方法,將檔案工作和檔案安全保障體系建設(shè)列入院校每年的正常預(yù)算中,有專項(xiàng)資金作為保障。
6.館舍和物資設(shè)施保障
應(yīng)嚴(yán)格遵循《檔案館建設(shè)標(biāo)準(zhǔn)》和《檔案館建筑設(shè)計(jì)規(guī)范》,按照因校制宜的原則,合理地確定館舍,有獨(dú)立的館舍,才能做到真正意義上的安全保障。同時(shí)還要加強(qiáng)館(室)內(nèi)安全設(shè)施建設(shè),如自動(dòng)報(bào)警裝備、自動(dòng)滅火設(shè)施、溫濕度調(diào)控設(shè)備、防磁設(shè)施,以及涉密檔案的掃描、存儲(chǔ)、復(fù)制、傳真、微縮等設(shè)備,要有專業(yè)人員定期進(jìn)行安全性檢測(cè)。
7.備份保障
要逐步落實(shí)有關(guān)規(guī)定和政策及制度,采用多份存檔、呈繳備份、異質(zhì)備份、異地備份等方法,保證檔案資源更高層面的安全。
8.技術(shù)保障
在網(wǎng)絡(luò)時(shí)代的電子辦公環(huán)境下,先進(jìn)的安全防范技術(shù)對(duì)于檔案安全保障體系來說是必須的。在條件允許的情況下,我們可以采用多種先進(jìn)的安全防范技術(shù)手段,諸如指紋識(shí)別、虹膜識(shí)別、臉部識(shí)別、紅外報(bào)警、磁條防盜、條碼管理、水印防偽、電子文件封裝、信息防火墻等,確保檔案安全保密。[13]其他的先進(jìn)技術(shù)還有數(shù)字簽名技術(shù)和入侵檢測(cè)技術(shù)等。[14]
9.傳統(tǒng)技術(shù)保障
電子檔案和數(shù)字檔案日趨成為檔案管理的重點(diǎn),但紙質(zhì)檔案還將長(zhǎng)期存在于我們的工作中,因而傳統(tǒng)技術(shù)不能丟,在防蟲、防風(fēng)、防光、防水、防火等多方面的傳統(tǒng)技術(shù),以及防自然災(zāi)害方面的傳統(tǒng)技術(shù)仍將繼續(xù)傳承、掌握和使用。
10.應(yīng)急機(jī)制保障
我國(guó)是一個(gè)大國(guó),東西南北自然條件差異很大,自然災(zāi)害每年都不可避免。檔案館(室)應(yīng)建立應(yīng)急機(jī)制,有各種災(zāi)害的應(yīng)急預(yù)案,一旦發(fā)生災(zāi)害能及時(shí)保障檔案安全。電子檔案和檔案網(wǎng)絡(luò)信息的安全防護(hù)也應(yīng)有應(yīng)急機(jī)制,具體包括防丟失、防病毒、防黑客、防設(shè)備后門等方面的應(yīng)急機(jī)制。
綜上所述,職業(yè)院校檔案安全保障體系建設(shè)具有理論和實(shí)踐雙重重要意義。我們要深入踐行科學(xué)發(fā)展觀,全面提升職業(yè)院校檔案安全工作的地位和檔案安全保障能力,努力構(gòu)建職業(yè)院校檔案安全工作和諧推進(jìn)的發(fā)展環(huán)境,全面建立能確保職業(yè)院校檔案安全保密的檔案安全保障體系,保證職業(yè)院校檔案事業(yè)全面、持續(xù)、可協(xié)調(diào)地發(fā)展。
參考文獻(xiàn):
?。?] 全國(guó)檔案信息化建設(shè)實(shí)施綱要[Z].http://wenku.baidu.com/view.
?。?] 楊冬權(quán).在全國(guó)檔案安全體系建設(shè)工作會(huì)議上的講話[N].中國(guó)檔案報(bào),2010-05-20.
?。?] 徐曉英,劉曉燕.加強(qiáng)高職院校檔案管理的措施探討[J].四川職業(yè)技術(shù)院校學(xué)報(bào),2010,(5):114-115.
?。?] 肖燕東.淺議中等職業(yè)學(xué)校檔案信息化建設(shè)[J].檔案天地,2010,(4):53-54.
?。?] 孫小璇.網(wǎng)絡(luò)環(huán)境下高級(jí)技工學(xué)校檔案安全管理[J].科技檔案,2010,(2):35-37.
?。?] 張大彤.檔案安全工作中不容忽視的九個(gè)隱患[J].中國(guó)檔案報(bào),2010-06-04.
[7] 薛四新,等.現(xiàn)代檔案管理基礎(chǔ)[M].北京:機(jī)械工業(yè)出版社,2006:161,199.
[8] 張美芳,等.檔案安全保障體系的構(gòu)建[J].中國(guó)檔案,2010,(4):20-21.
?。?] 盛玉.檔案安全與安全保障體系內(nèi)容的關(guān)系分析[J].網(wǎng)絡(luò)財(cái)富,2009,(6):45.
?。?0] 曹書芝.網(wǎng)絡(luò)背景下檔案信息的安全保障[J].蘭臺(tái)世界,2006,(5):2-3.
[11] 殷俊燕.大力推進(jìn)安全體系建設(shè) 筑牢檔案安全“防火墻”[J].云南檔案,2010,(6):7-8.
?。?2] 海南省檔案局.關(guān)于進(jìn)一步加強(qiáng)檔案安全體系建設(shè)的意見[J].海南檔案,2010,(2):1-2.
?。?3] 賁道紅.對(duì)檔案安全體系建設(shè)的幾點(diǎn)思考[J].檔案與建設(shè),2010,(9):17-18.
[14] 周海燕.電子檔案邏輯安全淺析[J].新觀察,2010,(3):29.