前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电子档案管理系统主题范文,仅供参考,欢迎阅读并收藏。
电子档案管理系统的设计包括流程设计和业务流程模块,工作人员需要对不同板块进行相应的设计工作,确保管理系统的完善。(一)管理流程设计管理流程设计包括两个阶段内容,即流程规则设计和系统内部结构构造。流程规则的设计需要工作人员结合管理工作的要求来进行,首先,工作人员需要对系统的目标进行确定,根据管理工作要求的不同确定各子系统的功能目标,并且确定使用的优先级别。其次,工作人员需要对该系统的应用环境进行确定,根据应用环境开展相应的工作,积极应用新技术。最后,系统的信息输入和输出也是需要工作人员来确定的内容。系统内部结构构建需要工作人员做到以下几方面。第一,工作人员需要对系统的活动要素进行一定的规定。设定其为包括文件收集、档案鉴定、档案整理、案卷编目四方面内容的活动集。该活动集的确定是确保档案管理工作开展的基础。第二,工作人员需要对确定的活动集进行流程安排,确定档案管理工作的先后次序,按照先收集、鉴定,后整理、编目的顺序进行档案文件管理。第三,工作人员需要对管理工作的实现方式要素进行一定的安排。在进行文件收集阶段,工作人员需要做好一定的工作方法选择,如进行收集目的分析、收集要求解读、收集方法选择等,判断电子文件档案的内容属性、技术属性等多方面内容。电子文件档案的鉴定工作也对工作人员的工作提出了一定的要求。一方面,工作人员需要利用先进的信息技术进行档案的扫毒检测和可读性检测等,确保文件的效用;另一方面,工作人员需要利用一定的鉴定工具和统计工具来进行档案检定。另两项电子文件档案的整理与编目工作也是一样,工作人员需要结合一定的工作目标来开展工作,确保该项工作内容的科学与准确。(二)业务流程设计电子文件档案在进行收集、整理之后,工作人员需要对其进行利用价值的挖掘,通过建立使用业务来发挥档案的作用。这项业务流程图包含三方面内容,其一是对电子文件档案进行收集。其二是鉴定电子文件档案,其三是整理电子文件档案。三项业务需要工作人员充分结合,并且落实相关工作。首先,电子文件档案的收集阶段。管理系统通过利用相应的办公自动化系统对工作人员的日常工作进行电子文件归档,结合电子文件的内容进行属性的记录与统计,通过一定的技术鉴别该电子文件档案的存储技术属性,在这一系列工作后,工作人员自行决定是否阅览该文件档案,最后进行电子文件和电子档案的区分、归档。其次,在开展电子文件的鉴定活动中,工作人员需要对电子文件档案进行价值的评判,确定其是否需要进行销毁或保管。这项工作的开展要求工作人员对电子文件档案进行整理,罗列出需要处理的电子文件档案,对这部分文件进行抽样调查,判断该电子文件档案的价值属性,对于有保管价值的文件档案,工作人员需要对其进行立案,而没有价值的电子文件档案可以适时地进行销毁,节约存储空间。最后,在电子文件档案的整理部分,工作人员需要对具有保管价值的电子文件档案进行管理,按照文件的属性、保管时长等进行电子文件档案分组,方便后期档案利用工作的开展。
二、结束语
电子文件档案管理系统的设计流程以及业务流程等都要求工作人员能够结合一定的专业知识和计算机技术,将管理系统的功能进行完善,确保电子文件档案能够得到妥善的管理与安排。推进该管理系统的使用对我国电子档案管理工作的开展十分有利,工作人员要能够将先进的管理理念与该管理系统融合,推动档案工作逐渐走向科学化。
作者:王娜单位:满洲里市人才交流服务中心
关键词:电子档案;管理系统;农机安全监理
1当前农机安全监理中存在的问题
1.1没有及时开展宣传教育工作
农机安全监理工作的落实,能够促进农机设备使用的安全性得到提升,但工作在具体落实阶段却受到很大的阻碍影响,工作开展形式缺乏规范性。农机监理宣传达不到预期的目标,大部分基层群众都不理解这一工作存在的意义,因此安全监理人员也并不能为群众解决农机应用期间遇到的问题。农民对农机养护缺乏专业知识,受自身文化水平限制,很难理解农机安全宣传知识,仍然按照自身理解对设备进行操作使用,留下了安全隐患。现阶段的农机安全监理工作,存在(三差一低)现象[1]。这些问题为农业生产带来了隐患,农机监理工作开始阶段没有及时开展教育宣传活动,因此风险问题迟迟得不到解决。
1.2没有严格规范档案管理制度
农机监理工作开展期间,会产生大量的档案信息,如果不对这部分信息进行保存管理,丢失后很难再次补充,增大了日后管理工作开展的难度;工作任务落实期间,基层工作人员对岗位责任认识不够,存在基础工作不规范的现象;在工作期间,农机监理不能起到监管作用,不明确农机使用阶段的详细安全准则,对不规范的操作更正,农机设备发生故障的几率也增大。
1.3没有意识到档案管理工作的重要性
档案是后续农机安全监理工作开展的依据,意义重大。电子档案管理理念虽然已经提出,但并没有落实。目前,档案管理工作并没有得到重视,甚至存在专业性不足的现象。个人责任意识不足档案管理是服务性工作,但目前大部分在岗人员重视管理轻视服务,造成档案不能在农机监理中发挥作用。
1.4没有完善的电子档案管理系统
电子档案的制作需要专业设备,通过扫描处理等工序将档案存储在计算机设备中。农机安全监理单位缺乏专业设备,计算机办公系统得不到更新,很难完成档案的制作与存储任务。电子档案可以基于网络环境下使用,减少信息传递所用时间,但在网络环境中也存在一些病毒风险,一旦入侵到计算机系统中,必然会造成严重的信息丢失问题。现有系统的防御能力并没有达到安全标准,因此电子档案制作计划仍不能快速开展。
2电子档案管理系统在农机安全监理中的应用意义
1)全面落实电子档案管理工作,加强基础设施建设,可为农机安全管理工作任务的开展提供保障。农业机械是不断发展进步的,安全监理应当做出调整,随着农机设备进步。电子档案据需求对内容进行补充以及调整,符合农机监理工作需求。
2)加强农机电子档案管理为农机监理工作人员制定工作计划、进行日常执法活动以及规范安全监理提供了重要的参考资料,其中所记载的机手肇事与事故处理案例使其成为农机安全宣传的重要教材,电子档案管理系统在农机安全监理中的应用,提高了农机安全监理的效率和质量,促进了农机安全理的科学化、规范化和标准化[2]。
3)加强农机电子档案管理是现代社会发展的需要,实现信息资源的有效整合,符合科学发展观的要求,有利于促进农机档案资料整理、保管及其规范化和标准化,有利于农机安全监理信息资源的共享,有利于促进我国农业机械化事业快速发展。
3加强农机安全监理电子档案管理的措施
1)完善电子档案管理系统。传统管理理念中存在的弊端问题来进行改进,提升管理制度的落实程度。纸质档案管理要在完善的体系下来进行,针对常见的损坏丢失问题,可以作为管理任务开展的重要内容,做好档案防火防潮处理。电子档案制作期间要对信息完善程度做出检验,避免出现内容的遗漏。
2)应对电子档案制作以及应用技术的普及。由于档案管理人员在固定模式下工作,很难在信息化模式下工作。所以,必须通过培训讲座的方式来提升员工适应能力,更高效的完成农机安全监理档案管理任务。电子档案与传统的档案相比较,更安全便于使用,可以根据使用者的需求进行信息共享以及备份,即使办公计算机系统受到病毒的攻击,通过备份恢复保障档案管理系统的正常使用,这一特征是传统管理模式不具备的。
3)农机安全监理工作开展期间应当对信息资料及时保存,并随着产生录入到计算机设备中。完善电子档案管理体系,培养高素质人才关键,档案管理应当与农机安全监理得到同等的重视,培养档案管理人员的计算机操作能力,解决电子档案系统运行期间问题。档案管理人员的服务态度需要提升,可以定期开展交流会议,员工之间交换提升工作质量的有效建议。
4结束语
我们应当注意加强对农机电子档案管理基础设施的建设与管理,有效利用信息技术来加强农机安全监理档案管理工作,促进农机安全监理档案管理的现代化、提高农机安全监理档案管理工作人员的素质,促进农业机械化事业的快速发展。
参考文献:
[1]王伟.电子档案管理系统在农机安全监理中的应用[J].农民致富之友,2014,(10):16-18.
关键词:电力企业,电子文书,档案管理系统,架构研究
文书档案管理作为电力企业MIS系统的重要组成部分,在企业信息化建设中起着很关键的作用。随着企业办公自动化系统的启用,电子文件日益成为企业文件的主导形式,这就对档案管理提出了新的要求,即如何利用计算机及网络技术收集、积累、整理、形成档案,开发档案信息资源,提高档案管理的效率,更好的为企业服务。为此,就需要一套文件、档案一体化的计算机管理系统。文件、档案一体化的计算机管理系统是指将文件处理和档案管理两个管理系统有机的结合在一起的管理系统。目前电力企业的文书档案管理电子化已经得到一定的发展,但管理上还不够规范。为此,需要在进一步实现文书档案管理电子化的同时,加强管理的规范化工作。
1.电子文书档案与纸制档案的关系
在目前电子文书档案还不具备法律效力的时候,必须保证电子文书档案管理与纸制档案管理的有机结合。在通过纸制档案管理,保证法律效力的同时,通过电子文书档案管理,实现管理的电子化和自动化,方便查询和借阅。
2.实现文书档案管理电子化规范化的好处
1)可以轻松的实现对档案目录信息的管理。。与文件处理系统连接后,档案目录信息可由计算自动生成,只需要管理人员进行少量的调整工作,最大化的降低了档案管理人员的工作量。
2)可以实现档案全文存储与检索。在档案管理系统中存有文件的全文,不仅能实现档案目录检索,还能实现档案的全文检索,这就为档案的利用提供了强而有力的基础。另外在档案全文存储的基础上,还可以实现档案的网上远距离传递。
3)可以实现多媒体档案信息的集中统一管理。多样化的档案信息,需要集中统一的管理。使用计算机管理档案,不仅可对目录、全文信息进行管理,而且还可以做到文字、图形、静态图像、动态影象、声音等多种形态的档案信息集中统一管理。
4)可以实现档案业务的计算机辅助管理。档案业务工作,是指档案管理的各个环节工作内容。可以利用计算机辅助管理档案的收集、整理、档案著录标引、档案销毁前的价值鉴定等,还可以利用计算机收集和掌握档案业务工作的管理信息及动态变化情况,并进行具体分析,对提高档案管理工作效率和增强预测能力会起到非常重要的作用。例如,利用计算机对档案基本情况的统计和档案借阅归还的管理,可以随时掌握档案机构、人员知识结构、馆藏、借阅、归还、设备、经费等基本情况及变化情况。
综上所述,实现档案管理电子化规范化,可以提高档案业务工作的效率、降低档案管理者的劳动强度,降低管理成本。实现档案管理的电子化,通过网络就可以随时随地的进行档案检索、借阅,亦可进行档案业务管理工作。实现电子借阅不仅可以提高效率,还能减少档案丢失、泄密的危险。
3.实施原则
系统实现过程应遵循以下技术原则:
3.1 开放性
基于业界开放式标准,并为未来的业务发展奠定基础。
3.2规范性
系统要符合中华人民共和国档案行业标准(DAT/22-2000)《归档文件整理规则》和《档案管理软件功能要求暂行规定》及集团公司制定的档案管理办法。
3.3灵活性与可扩展性
方便扩展设备容量和提升设备性能,具备支持业务处理的灵活配置、业务功能的重组与更新的灵活性。
3.4安全可靠性
提供良好的安全可靠性策略,支持多种安全可靠性技术手段,制定严格的安全可靠性管理措施。
3.5先进性和前瞻性
采用先进成熟的设备和技术,确保系统的技术先进性,保证投资的有效性和延续性。
4.档案管理系统应具备以下特点
4.1安全性
因为是网上档案室,所以安全性是极为重要的要求。系统必须确保只有经过授权、认证的用户才能使用本系统,而且普通用户不能修改、删除档案库里的归档文件。用户能直接查看符合用户查阅权限的档案的内容,超过用户查阅权限的档案,只能查看档案的索引信息,如需查阅档案的内容,经过授权流程后,方能查阅档案内容。绝密文件,系统不提供网上检索、查阅功能,用户可以在网上提出查询申请,由档案管理员审批后,在指定地点和时间由机要员陪同观看。
4.2易用性
档案管理系统的主要使用者并不是计算机专业人员,因此,系统的用户界面必须确保尽可能的友好,方便用户的使用,尤其在档案的录入部分,应该提供统一的界面,使档案管理员能方便的录入,减少文本转换的次数,用最少的操作完成最多的功能。
4.3高效性
系统应提供更多的功能,尽量的减少档案管理员的工作量。。另外,系统还需具备良好的提示帮助功能,减少用户的学习时间和误操作的机会。。
4.4和纸质文档管理充分结合
在现行条件下,电子文档仍然代替不了纸质文档。纸质文档仍然需要精心保管,妥善维护。纸制档案的管理方法应该在电子档案的管理方法中得到充分的体现,电子档案的管理方法应该尽量的减少手工管理档案的工作量。其次,系统管理主要目的是保证文书档案管理系统的稳定、可靠运行;减轻系统维护人员的工作负担,提高工作效率;实时掌握各级节点系统资源的利用情况,为升级扩容提供数据依据。系统管理主要包括:主机系统管理、网络管理、数据库管理、应用系统管理、安全管理等。而且要支持集团公司的系统管理能够与各省的系统管理实现互联,即可实现部分垂直管理。
【参考文献】
[1]王萍,宋雪雁.电子档案管理基础[M].清华大学出版社
[2]马永飞主编.文书与档案管理基础.高等教育出版社,2002,12.
[3]冯惠玲,张辑哲.档案学概论(第二版).中国人民大学出版社,2006 ,11.
[4]中华人民共和国环境保护法,1989年12月26日中华人民共和国主席令第22号
[5]火电行业二氧化硫排放交易项目工作简报第I期,国家环境保护总局环境规划院,2008年1月10日
一、作用功能
该系统的上线结束了兰溪农合行长期以来手工管理农户经济档案的历史,实现了农户经济档案电子化、信息完整化、评级自动化,同时也实现了辖内农户经济信息共享,该系统的主要功能包括农户信息的录入,查询、统计等。
二、主要做法
(一)上门调查,保证信息采集质量。将建档与全面熟悉了解客户相结合,由于白天大部分农户都不在家,外出打工干活,客户经理们充分利用晚上及周末休息时间,逐村逐户上门走访,保证了走访建档工作质量与进度。
(二)利用系统,实现自动信用评级。客户经理录入采集的信息后,系统将根据农户的家庭情况、年总收入、家庭资产负债率、有无不良贷款本息等要素进行综合评定,自动确定农户的信用评级。
(三)查询共享,筛选营销潜在客户。客户经理可以灵活动地根据农户信用评级、所属地域和已办业务等信息进行综合查询以实现对农户信息查询及共享,同时可以对潜在客户的筛选,主动进行营销。
(四)科学考核,推进三信评定工作。为了推进三信评定工作,推进农村信用体系建设,利用该系统对各基层网点及客户经理农户档案信息采集量和三信评定数量的进行统计考核,及时通报。
三、取得成效
(一)提高了惠农服务的深度与广度。农户经济档案的建立,使基层网点的信贷投放积极性、信贷资金安全性大大提升,农户贷款大幅增加,全市个人贷款户数达19740户,比年初增加1443户,农户贷款扩面达7.89个百分点。在深入推进农村信用体系建设过程中,兰溪农合行的各项惠农政策得到有效落实,“三信评定”进度明显加快,目前已评定信用乡镇1个,信用村121个,评定农户数22370户,农民专业合作社20个,对信用好的农户授信额度增加到10万元,根据需要延长贷款期限,简化贷款审批程序等,使广大农民真正得到了实惠。同时,在农户建档的基础上,充分利用该系统开发挖掘潜在客户,进一步拓展了中小客户的业务空间,业务发展强劲。
【关键词】PKI技术 医院电子档案 安全管理系统 设计和实现
随着网络安全问题的发生,人们逐渐认识到网络安全的重要性。因此,我国在档案安全管理上研发出了相应的保护技术,即:PKI技术。将其应用在网络条件中,将用户公钥、用户其他标识进行结合,验证用户身份,实现自动管理,确保网络安全性、机密性。
1 PKI技术设计和模型设计
1.1 PKI技术组成
PKI是公钥英文的简称,能够在网络条件下确保网络安全,也是现阶段最为有效的一种保护方法。如今,大数据网络下想要确保信息安全则需要具有完整性、机密性、独立性等技术。而PKI技术在网络安全中是一种基础性方法,密钥、证书管理具有数字签名、加密保护等功能。现阶段,PKI技术被公认为保护网络安全系数最高的技术。但是什么叫PKI技术?其实,PKI技术主要是由RA、CA、API、密钥备份和恢复系统合成的PKI技术。
1.2 电子档案管理系统PKI技术设计
电子档案安全管理系统上,非对称加密算法叫做RSA,对称加密算法为3DES,主要功能是文件传输。CA是PKI技术的中心组成部分,属于第三方平台,但同时也是PKI技术的重要结构。
1.2.1 初始化过程
在进行信息传输前,CA需要对用户身份进行认证。其中包含:用户申请CA认证注册--认证中心返回注册表格,系统自动生成密钥。在密钥生成后,表格返回认证中心,用户得到一个ID,最后用户通过自己的ID查找信息数据。CA在实际实施过程中需要具备:
(1)验证识别证书申请者身份信息;
(2)保障CA应用在签名证书的非对称密钥质量;
(3)保障签证的稳定性、完全性,保证签名私钥的安全性;
(4)认证信息的管理(公钥证书序号、CA标识);
(5)检查证书的有效性;
(6)保障证书的唯一性,避免发生证书重复;
(7)对作废的证书进行维护;
(8)进行证书签发记录;
(9)发送至用户。
1.2.2 数据加密传输
电子档案能够利用哈希计算方法获得数据信息,接下来通过RSA进行数据加密,进而形成数字签名。电子档案形成会话密钥主要是利用3DES获得数据密文,然后通过RSA形成密钥密文。用户通过密钥、数字签名等利用哈希算法获得摘要信息、再利用数字签名获得第二个摘要,将摘要进行比较检查接收的信息完整度。
2 PKI技术在医院电子档案管理系统的实践
2.1 确保文件网络传输的稳定性
医院电子档案管理系统通过PKI技术既能够确保文件的安全,又能够把用户得到的数字签名录入文件内,系统自动处理,将其发送至用户指定的联系人,联系人得到文件信息获得数据信息资源。在传输的过程中,联系人也能够对用户的身份信息进行认证,进行判断数据信息资源真假,防止假冒信息。
2.2 保障档案的法律价值
传统的档案管理形式多数为纸质,经过中央档案管理单位盖章,档案生成法律效应。而在医院电子档案中,将传统的盖章转变为数字签名,数字签名摘要与哈希计算方法相同时,说明数字签名生效,也可以作为法庭证据的一种。
2.3 保护电子档案信息安全
电子档案管理中融入PKI技术中的数字签名,在一定程度上能够对木马病毒进行防范,防止病毒侵入电子管理系统中。而医院档案管理人员能够利用数字签名对Web进行判断,判断Web的安全性;在检测过程中,若是数字签名与检测有出入,那么则说明网站中毒。当网页中毒后,网站管理人员的专业检测仪器就会发出异响,以提示管理人员网页中毒,需要及时处理。在未来发展中,数字签名技术将会不断的更新、优化,以完善至网页可以自动修复。
2.4 应用控制
每个用户对资源的使用具有一定的差异性,因此,档案类型也要具有多样化特点,并且每个用户的权限、范围不一。而PKI技术能够对电子档案服务器终端进行保护,为用户提供充分保障;系y对用户进行身份认证,认证合格后用户得到数字证书,确定使用权限,确保用户对档案管理系统的固定范围。
PKI技术中数字签名在现阶段电子档案安全管理中较为成熟,在未来发展中,将会致力于多种更为高效的签名计算方法,能够根据不同的设计进行不同的保护。另一方面,Internet的快速发展,将会形成更为安全的管理方法。应用PKI技术,确保在文件传输过程中的安全性,同时有效解决了电子档案资源的信任问题,使网络传输更为稳定、安全。
3 结语
总而言之,为应对Internet的安全问题,各国家致力于网络安全研究,研究形成初步的Internet完全解决方法,即:PKI技术。PKI技术主要是通过证书管理公钥。现阶段,常见方法是通过PKI技术数字证书,将数字数据进行加密,确保档案信息的安全性。笔者分别从:PKI技术设计和模型设计、PKI技术在医院电子档案管理系统的实践,对基于PKI技术医院电子档案管理系统的设计和实践两方面进行分析。
参考文献
[1]王连泽.基于信息安全技术的信息系统集成框架与实现[J].电脑编程技巧与维护,2015(06).
[2]胡艳.PKI技术在电子政务OA系统中的安全设计与应用[J].软件工程师,2015(06).
[3]张兵,秦志光,万国根.基于PKI和CPK的RFID系统混合密钥管理机制研究[J].电子科技大学学报,2015(03).
[4]牟军,窦茹美.基于云计算的智能化税务信息管理平台构建[J].冶金经济与管理,2015(03).
[5]陈永生,苏焕宁,杨茜茜,侯衡.电子政务系统中的档案管理:安全保障[J].档案学研究,2015(04).
关键词:电子文档;泄密;传统控制方案;有效控制方案
中图分类号:TP311文献标识码:A 文章编号:1009-3044(2009)35-10127-02
现在大家谈论到信息安全,首先想到的就是病毒、黑客入侵,在媒体的宣传下,病毒、黑客已经成为危害信息安全的罪魁祸首。然而,对计算机系统造成重大破坏的往往不是病毒、黑客,而是组织内部人员有意或无意对信息的窥探或窃取。从技术上来讲,内部人员更易获取信息,因为内部人员可以很容易地辨识信息存储地,且无需拥有精深的IT知识,只要会操作计算机,就可以轻易地获取自己想要得资料,相对而言,黑客从外部窃取资料就比较困难,首先,他们要突破防火墙等重重关卡,然后,还要辨别哪些是他们想要的信息。
FBI和CSI对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自单位内部,其中16%来自内部未授权的存取, 14%来自专利信息被窃取, 12%来自内部人员的欺骗,只有5%是来自黑客的攻击;在损失金额上,由内部人员泄密导致的损失高达60,565,000美元,是黑客所造成损失的16倍,病毒所造成损失的12倍。这组数据充分说明了内部人员泄密的严重危害,同时也提醒国内组织应加强网络内部安全建设。
1 电子文档泄密途径主要有以下几点
1)通过软盘驱动器、光盘驱动器、光盘刻录机、磁带驱动器等存储设备泄密;
2)通过COM、LPT端口、调制解调器、USB存储设备、1394、红外线等通讯设备泄密;
3)通过邮件、FTP等互联网方式 泄密;
4)接入新的通讯或存储设备,如:硬盘;
5)通过添加打印机、使用网络打印机将资料打印后带出;
6)通过便携式电脑进入局域网窃取信息,带离单位;
7)随意将文件设成共享,导致不相关人员获取资料;
8)将自己的笔记本电脑带到单位,连上局域网,窃取资料。
此外,还有很多其他途径可以被别有用心的内部人员利用以窃取资料。
2 传统解决方案的弊端
传统方案一:“我们已经部署了防火墙或专网”
防火墙或专网可以防止外部人员非法访问,但不能防止内部人员有意或无意地通过邮件或者移动存储设备将敏感文件泄露。
传统方案二:“我们给文档设置了访问口令”
口令并不能从根本上解决问题:先口令可以随着文档一起传播;
其次即使设置了口令只能简单的区分用户是否可以访问该文档,而不能限制用户对该文档的操作权限(如复制、另存和打印等操作)。
传统方案三:“我们安装内网安全管理系统封住电脑USB接口、拆掉光驱、软驱、内网与外网断开、不允许上互连网络 ”
文档的原始作者泄密;文档在二次传播的过程中失、泄密。
3 电子文档安全有效控制方案
为了更有效防止文件的非法访问和输入、输出。就需要一套合理有效的电子文档安全管理方案。
以犯罪行为心里学为理论指导,以安全事件过程管理为主线,实现事前预防,事中控制,事后审计的安全管理。
3.1制定周详的事前预防策略
1) 控制信息传递途径,如通讯设备、存储设备;
2) 通过网络接入保护,限制外来电脑接入局域网;
3) 报警策略能够提示非法接入;
4) 互联网信息传递阻断策略能够阻断非法信息传递。
3.2 对泄密行为事中记录和控制,并及时启动控制和报警策略
1) 对泄密过程进行屏幕记录,方便现场查看,事后回放;
2) 详尽的电子文档操作痕迹记录,包括访问、创建、复制、改名、删除、打印等操作,便于信息泄密事后追查;
3) 集中审查终端共享,防止共享泄密行为。
3.3 详尽的日志信息,提高了事后追查的准确率
1) 进行电子文档操作及屏幕记录;
2) 对互联网信息传递进行记录,便于信息泄密事后追查;
3) 审计系统用户日志。
4 电子文档安全系统功能及技术阐述
1)禁用设备
程序功能:可按某台、某组或整个网络禁止使用哪些设备,包括:存储设备、通讯设备、打印设备、新加入的设备及其它属性。
管理作用:根据风险评估,制定事前预防策略,根据策略对相应的设备进行禁止,预防文件泄密。可以灵活的开启,不影响正常使用。
2)报警规则
程序功能:设置某个或某类文件的各种操作报警规则。
管理作用:对泄密者添加泄密设备(如:闪存、移动硬盘等)实现及时报警,对相应的文件或某个类型文件的操作实现及时报警,为安全事件发生后进行及时管理提供帮助。
3)网络端口管理(接入保护)
程序功能:通过设置禁用139和445端口,控制共享端口。
管理作用:可根据需要灵活的设置外来计算机跟网内计算机的通讯方向。
4)网络共享
程序功能:可以及时查看和删除网络内任意计算机的网络共享文件夹。
管理作用:员工往往因为工作需要设置共享文件夹,却容易被别有用心的员工或外来计算机窃取。
5)文档操作
程序功能:可以详细的记录每个员工在本机及网络上操作过的文件,包括访问、创建、复制、移动、改名、删除、恢复以及文档打印等记录。
管理作用:让泄密行为的痕迹得到监控,为泄密行为的事中发现,事后追查提供了帮助,弥补了电子文档安全管理中的最薄弱环节。
6)锁定计算机
程序功能:可以锁定网络内任意计算机的键盘和鼠标操作。
管理作用:若发现网内计算机有非法操作,可及时控制,挽回损失。
7)邮件、FTP和MSN监控
程序功能:记录通过POP和SMTP协议收发的邮件正文内容及附件,如:Outlook、FoxMail等,可记录通过web方式、FTP收发的邮件、传输的文件目标去向及名称。
管理作用:实现互联网传递信息的安全管理,实现邮件备份管理,提高事后追查的便利性。
8)上网限制
程序功能:通过多种策略规范员工上网行为,比如:收发邮件、浏览网页、FTP、使用其它连接。若外发数据超过一定数值,可阻断此类行为。
管理作用:方便管理者对网络行为进行集中控制,避免通过互联网进行信息泄密。
参考文献:
[1] 綦科,谢东青.网络电子文档安全管理研究[J].计算机安全,2006(10).
[2] 祖峰,熊忠阳,冯永.信息系统权限管理新方法及实现[J].重庆大学学报:自然科学版,2003(11).
[3] 邹伟全.文档一体化理论依据新探[J].北京档案,2002(3).
一、电子政务系统中档案管理的现状和存在的问题
(一)电子政务系统档案管理基本情况
电子政务档案的出现是伴随着计算机应用的日益普及和完善而产生的,国际上往往认为从上个世纪60年代起,计算机就对电子档案产生了深远的影响。60年代初期召开的伦敦国际档案会议上,就提出了自动处理档案的要求。60年代末期和70年代初期的国际档案会议上,也相继对电子档案的产生和发展进行了热议,提出了在计算机上进行档案应用的新概念,之后经过了机读文件、机读档案和电子文件等几个发展历程,近些年逐渐规范地使用了电子文件和电子档案的准确概念。二十一世纪初,国家质检部门颁布实施了《电子文件归档与管理规范》,对电子文档进行了明确的定义,把在数字设备及环境中生成,以数码形式存储于磁带、磁盘、光盘等载体,依赖计算机等数字设备阅读、处理,并可在通信网络上传送的文件统称为电子文档。
上述概念和定义一个共同的特点就是,认为电子政务档案是利用计算机设备进行存储、阅读和传递的文件类型。并且相比于传统的文档材料,电子政务系统档案一般有这样几个特征:
一是电子政务档案具有独立性。由于电子档案可以通过计算机网络进行传递,所以相对来说没有固定的存储位置,并且能够经常变换存储环境,经常更换利用载体,但保持内容和信息形态的固定。
二是充分利用计算机设备。由于电子政务系统中的档案材料主要通过计算机来进行,所以对其软硬件设施、操作系统依赖性比较强,无论是电子档案的制发、存储、处置,还是分类归档,往往均需要利用计算机来完成,所以一旦不依靠电脑设备,电子档案将失去存在的空间。
三是存在一定的安全隐患。由于电子政务系统中的档案是依靠计算机来完成,由于计算机中互联网登陆的非常便捷,任何人都可以使用,所以电子档案的修改、复制相对就非常容易,并且能够在极短的时间就将原电子档案材料进行变更而不留处理痕迹,这就给电子档案的管理带来了一定的现实问题,如果原材料没有备份,在传递的过程中,如果计算机硬盘系统出现了故障,就很容易丢失或者遭到破坏。
(二)电子政务系统中档案管理存在的问题
如前所述,电子政务系统中的档案经常面临着一些薄弱环节,一旦处理不当,就会给档案管理带来安全隐患。主要问题表现在:
一是原有电子政务档案遭到破坏。由于电子政务系统中的档案资料在计算机或存储介质中予以保存,所以确保其真实、全面、完整地反映出来,具有很强的技术要求。
二是电子政务档案安全隐患严重。现今网络应用非常普遍,而互联网有具有极强的开放、共享和自由特性,谁都能够非常方便快捷地登陆互联网,如果电子政务档案经由互联网大量的传递、、浏览,就经常会出现人为地破坏、修改、删除等情况,给电子政务系统中的档案管理带来严重的安全风险隐患。
二、解决电子政务系统档案管理问题的措施
针对上述问题,为了有效地防范电子政务系统中的档案管理更加安全、科学、规范、高效,结合档案管理工作实际,可以通过以下措施解决:
一是规范电子政务档案管理体系建设。随着电子政务档案出现的越来越多,档案管理机构应当充分考虑到这种现实情况,加强电子政务档案管理体系建设,健全完善统一规范的档案管理标准,明确电子政务档案管理流程和主要工作任务,明细归档的电子政务档案材料的类别和技术难点,确保电子政务档案管理的科学化、规范化和标准化。
二是完善电子政务档案管理技术手段。在电子政务档案接收、鉴定、存储、应用等环节,提前做好各种准备工作,科学防范人为破坏、病毒侵扰、传递丢失等风险,并且提前做好备份,防止出现电子政务档案管理技术手段缺失的问题。
三是健全电子政务档案管理相关法规。强化法律法规建设,在现行档案法中修改完善电子政务档案管理的有关内容条款,解决电子政务档案管理法治环境的保障问题,做到有法可依、有法必依,增强电子政务档案管理的法律效力。
关键词:档案管理系统;ERMS;信息化;中国石油
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2011)20-4875-02
Research on Electronic Records Management System of Petro China
HOU Li-li
(Automation Institute of Lanzhou Petrochemical Company, Lanzhou 730060, China)
Abstract: To Accelerate development of information construction of Petro China, improve efficiency of work of records management, and decrease the waste of labor power and material resources for long hangwriting and poor softwares of records management, the uniform platform of records management of Petro China, that is Electronic Records Management System (ERMS), is exploited. The deffirences between ERMS and old records management are discussed in detail. The functions of the whole and every modules are introduced.
Key words: records management; electronic records management system; ERMS; information construction; Petro China
长期以来中国石油集团公司下属单位在档案管理上使用各自开发的系统,甚至和手写管理相结合,没有统一的档案管理平台。传统的档案管理业务存在很多弊端。项目组在国家信息部的支持下,与微软合作,在集团公司范围内建设集中统一的档案管理平台(简称ERMS),实现业务系统与档案管理系统的有效集成,制订统一的档案管理标准规范,整体提升档案管理能力。通过建设集团公司集中统一的档案信息资源共享平台,在保证信息安全的前提下,提高档案的利用率和使用价值。从技术的角度,实现由档案管理系统向内容管理系统的过渡;从应用的角度,逐步实现由档案管理向知识管理的转变。最终建立起中国石油的电子文件凭证中心和知识中心。
1 ERMS与传统档案管理业务的比较
1.1 传统档案管理业务原理
部门档案归档人员将实体档案提交到档案管理部门,由档案管理部门人员负责档案的入库管理以及用户的档案利用业务(图1)。
1.2 ERMS原理
部门档案归档人员在ERMS系统上将档案电子条目录入,经过归档部门领导和档案部门领导审核以及归档办结后,档案电子条目自动提交给档案管理部门,随即可同步提交实体档案和清单。由档案管理部门人员进行电子档案和实体档案进行入库维护和对用户的利用(图2)。
1.3 与传统档案业务管理的比较
1.3.1 电子文件管理规范和标准
传统档案业务缺乏统一的电子文件管理规范和标准,档案数据标准和格式未统一,历史数据质量较差。ERMS遵守《中国石油天然气集团公司档案管理手册》,统一了各个下属单位电子文件管理规范、数据标准和格式。
1.3.2 文档一体化程度
传统档案业务文档一体化程度低,缺乏生命周期的管理,未与产生电子文件的相关系统进行集成,电子与实体管理脱节。ERMS强调针对电子文件的管理,电子文件先归档,实体随后。还提供与OA系统的接口。
1.3.3 档案价值利用
传统档案业务纸质借阅率较低,基本无法进行电子借阅。编研工作量大,素材收集不全面,统计工作繁重。ERMS提供电子借阅功能,一份电子档案能同时借给多个用户,到期后自动收回借阅权限。支持电子档案全文检索。自动生成符合用户需求的统计报表。
1.3.4 信息化标准体系建设
传统档案业务信息化标准体系建设滞后,已有档案管理系统差异大,无统一的管理平台,形成了多个信息孤岛。ERMS为中石油集团公司各个下属单位建立统一的档案管理平台,成为档案信息共享知识中心。
1.3.5 档案管理工作的权责落实
传统档案业务对档案管理工作的责任方较难落实。ERMS根据使用系统的权限划分用户角色,并且支持多种日志,保证每个工作环节都落实到责任人。尤其是归档工作一定由归档部门负责,贯彻“谁产生,谁负责”。
1.3.6 档案管理工作效率
传统档案业务以实体档案为主,大量工作都要在线下手工进行,效率低,人员浪费大;ERMS充分发挥了电子档案的优势,大部分流程都在线进行,大大提高了工作效率,减少了人员浪费。
2 中国石油档案管理系统
2.1 总体功能结构图
总体功能结构图如图3。
2.2 各个模块功能
2.2.1 收集整理模块
收集整理模块主要包含档案归档和档案上交的功能。
档案归档的目标为协助归档部门和档案部门的用户将电子和实体档案归到中国石油档案管理系统中。包括以下功能:
1)预归档:用于部门归档人员创建档案的电子条目。
2)归档整理:用于部门归档人员对电子条目所对应的实体进行整理。
3)档案整理:档案管理员对部门归档人员提交过来的电子条目和实体档案进行整理。
档案上交的目标是以直交或汇交的方式实现油气勘探开发类档案的分发和汇交。
2.2.2 档案保管模块
档案保管的目标为对已归档档案进行日常维护和管理,并通过鉴定档案的价值确定其保管期限,把已失去价值的档案销毁,以达到优化馆藏、提高档案管理利用的效率。档案保管包括以下功能:
1)档案管理:用于档案管理员查看馆内档案的详细情况。
2)库架信息维护:主要用于模拟实际档案库房。档案管理人员对实体档案上架后的物理库架位置信息进行维护。
3)档案鉴定:对于已经过期的档案,可组成专家组进行档案价值的鉴定,以确定其保管期限,把已失去价值的档案销毁。
4)档案移交:用于当某些单位需要重组或是某些档案需要移交给另一家单位时。
2.2.3 档案利用模块
档案利用模块是系统用户利用档案资源进行工作,也就是各部门、各单位使用档案的过程。包括以下功能:
1)档案搜索:利用档号、名称、归档部门等关键字搜索出符合用户要求的电子档案,方便了用户查询、借阅等需求。
2)档案借阅:支持电子档案和实体档案的借阅。一份电子档案可以同时借给多个用户。到期后自动收回权限。
3)报表生成:可以根据用户自定义的行和列,生成符合用户特定需要的报表。
4)档案编研:是为档案编研人员提供一个根据馆(室)藏档案和社会需求,在研究档案内容的基础上,编写参考资料、汇编档案文件、参与编史修志、撰写论文专著的平台。
3 结论
项目组在信息部的支持下,和微软合作开发了中国石油档案管理系统(简称ERMS),经过一段时期的实施推广,目前生产环境已在中国石油多家下属单位上线。ERMS以其友好的界面、人性化的操作、强大的档案管理功能、方便简易的系统设置、坚实的安全保密性以及卓越的运行速度和性能,得到了广大单位用户的好评。
参考文献:
[1] 王秀霞.中国石油档案管理系统应用架构的分析与设计[D].兰州:兰州大学硕士毕业论文,2010.
[2] 熊开盛,董兆鑫.档案管理系统的设计与实现[J].计算机工程与设计,2007(6).
[3] .电子档案管理系统设计及其功能实现[D].吉林:吉林大学硕士毕业论文,2007.
[4] 金波.基于SOA的档案管理系统的设计与实现[J].办公自动化,2010(7).
[5] 刘冬立.基于Web的企业档案管理系统的设计与实现[D].上海:同济大学毕业论文,2007.
一、电子档案的两种管理手段
电子档案的管理手段目前主要有两种:其一是在OA系统中包含档案管理的功能,将所有的档案全部统一在OA系统中;其二是采用专业的档案管理系统,并将两者做无缝的链接,已达到文档一体化和规范的档案管理水平。
在国内,第一种情况基本上已经处于淘汰的地步,主要因为:
第一,在OA中包含的档案管理功能实用性比较差,而且不能根据档案业务管理的发展进行持续的升级;第二,OA中包含的档案管理对一般的文书档案管理尚能满足,但若包含企业所产生的其他档案(如图纸、声像等),OA中的档案管理系统将不能胜任;第三,OA平台一般都采用将文件存储于数据库中的方式,这样便于文件流转的控制,但是带来的负面效果是数据库因此而变得很大,随着档案数量的日积月累很快数据库就会出现不能支持系统的情况;第四,由于OA专业软件公司的主要开发文件的流转过程,对于科技档案不熟,如果要做的话,OA专业软件公司就必须花很大的精力去了解各种需求,通常情况下,OA专业软件公司不会花这么大的力气去做这样的功能。类似的情况也同样出现在PDM软件供应商,PDM的软件供应商只做图纸的档案管理。
由于上述原因,目前电子文件的主流管理方式都是采用OA系统和档案管理系统二者相结合的方式。
二、档案管理系统与OA系统的实施顺序
但是企业在信息化建设过程中应该先上档案管理系统还是先上OA系统呢?或者是两者同时上呢?笔者认为,档案管理系统应该提前于OA系统建成。
首先,对于大多数企业而言,两个系统完全可以分开实施,待OA系统运行稳定之后在进行两个系统之间的接口工作。大多数企业的档案类型都多种多样――既有固定的文书档案,也有会计类、科技类档案资料,对于规模稍大的企业来讲,每年的实物档案(荣誉档案)也是非常重要的档案资料之一,都需要进行系统的管理。而OA系统中产生的档案仅仅只限于文书档案,如果档案管理一定要等到OA系统建成之后再进行考虑的话,就等于是所有其他类型的档案的电子化进程都要等着文书档案的前期电子化进程完成之后再进行,无意中浪费了时间成本。
其次,文书档案的管理在各种档案类型的管理中是比较简单的档案类型,从传统纸质档案管理转化为电子档案管理时相对容易,尤其是国家档案局颁布文书档案管理新规则后,用软件对文书档案进行管理更加简单易行。但是其他类型档案的数字化过程就不是这么容易的事情了,众多的档案类型中,归档与收集管理最复杂的当数科技档案,科技档案与企业的生产与经营息息相关(贸易型企业除外),通常包含企业的核心技术,是企业中最受重视的档案类型。科技档案的信息化收集来源广泛,主要来源于企业的PDM系统和ERP系统,在具体整理时,还将细分为基建档案、设备档案、产品档案等。鉴于其广泛的来源和诸多的类型,在一个大企业的内部(如各个分厂之间)传统的纸质科技档案的管理方式都有可能不同,如果将其全部统一规范起来进行数字化的管理将更是一个比较漫长的过程。
所以,一套灵活的电子档案管理系统可以帮助我们在规范与整理上进行统一的要求,企业档案数字化管理的重中之重在于全套档案管理方式与规范尽量与数字化档案管理系统相结合或接近。只有档案管理系统建成之后,结合系统逐步进行各种档案数据格式的统一、档案分类整理的统一、档案移交的统一,才能真正做到档案信息化的网络应用。