前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的档案室建设解决方案主题范文,仅供参考,欢迎阅读并收藏。
关键词:档案数字化;加工;管理
档案现代化管理是国家电网公司建设“一强三优”现代化公司的基本要求,也是国家电网公
司实施“SG186”工程的重要部分。档案数字化是指利用计算机、扫描、数字摄影、数据库、多媒体、存储等高新技术,把各种载体的档案资源转化为数字化的档案信息,以数字化的形式存储,网络化的形式互相联结,利用计算机系统进行管理,形成一个有序结构的档案信息库,实现资源共享。这也是办公自动化和档案现代化建设发展的需要。
1档案管理现代化的定义及内容
档案管理现代化就是指运用现代化管理理论、思想、技术、设备、方法对档案和档案工作实行科学管理,提高工作效率和效益,以适应社会政治、经济、文化科学、技术发展对档案的需求。档案管理现代化主要包括以下内容:实现档案的标准化、规范化管理。按照国家标准对档案进行分类、组卷、著录、标引,保证归档文件齐全、完整、分类科学合理,卷内文件排序正确,检索清楚便捷,以适应应用微机管理档案的需要;实现档案管理科学化、高效化和系统化;加强对档案人员的专业培训和管理,使之掌握先进的档案管理技术手段和知识,不断引入竞争机制,充分发挥档案工作人员的积极性、创造性,建立一支适应档案管理现代化要求的档案干部队伍。
2协同办公与档案管理系统的衔接为历史档案数字化提供了保障
协同办公系统与档案管理系统的建设,为做好历史档案的数字化奠定了基础。
1)档案数据加工后,转移到档案信息管理平台,档案目录进入管理系统中。
2)档案扫描后,可直接在目录下挂接电子文件。
3)在系统中对迁移的历史数据进行信息补充与完善,为用户查阅、借阅等做铺垫。
4)在系统中对用户进行权限、档案类型及角色配置。
5)对迁移的数据进行项目配置,如文书档案配置年度、工程档案配置工程项目等。
6)协同办公系统中流转的文件,在基本信息填写后直接归档。
7)纸质来文可在协同办公系统中收文登记后网上流转,填写文件基本信息等数据后归档。
3历史档案数字化加工实施要求
3・1准备阶段
1)做好现存历史档案的现状分析。包括档案类型、载体形态、状态、数量等。根据档案情况
制定档案数字化方案,确定项目需求以及扫描系统的集成解决方案。
2)发挥辅助设备功能。重点从档案数字化设备配置计划的成套性、项目硬软件的集成性、数
字化方案与公司档案需求的适应性等方面加以考虑,从实际需要出发长远打算,力求确保扫描仪等硬件设施的配套具有较强的支撑能力和扩展能力。
3・2实施阶段
1)档案数字化加工。形成电子文件的存储格式。国家电网公司实施的档案管理系统中设置
有:一是稿本代码,包括正式、草稿性和非正式电子文件;二是类型代码,包括底(原始)稿、附件、
发文稿签/收文单、正文;三是文件类型,如声音、数据、图像、超媒体链接、程序、文本、影像文件等。对纸质载体档案做数据化处理时,根据现行档案管理系统设置的要求选择相应的格式,使用扫描仪按页扫入计算机制成图形文件,然后根据格式要求逐一挂接到相应文件目录下的档案信息化管理平台档案库中。
2)根据公司具体情况逐年推进。档案数字化受设备及档案室人手制约,档案室要根据归档
文件保管期限、档案整理规范进行数字化,尽量将部分重点档案、特色档案、利用率比较高的档案优先进行数字化处理,力争做到数字化档案的高价值和高利用率。
3)加强载体质量检查和处理。经数字化加工处理后的档案要保持原貌,并且字迹清楚不失真,纸质文件在摆放时要端正,亮度达到要求。由于查阅,造成文件有破损的须纸面处理后方可进
行扫描。
4)形成资料。为保证每个环节的正常进行和顺利衔接,需制定纸质档案数字化加工流程表,
如《纸质档案数字化加工流程记录》、《扫描图像质检记录》、《目录录入及校对统计表》、《目录与图像检查对应表》等。这些登记表在数字化加工流程和加工管理过程中起到了重要的保障作用。数字化加工完成后,应及时将登记表整理、汇总、装订成册,并在此基础上详细编写数字化加工说明,包括全宗号、年代、件数、总页数、目录代号、案卷总数、电子数据容量、存储方式以及加工中存在的问题及解决方案等等,形成一套完整规范的资料并保存,它是档案数据有章可循的依据。
4做好文件材料双归制
文件材料双归制是保证纸质文件归档的同时必须有电子文件归档,其工作包括:
1)对有归档价值的文件,将纸质文件按要求扫描为电子文件;
2)对地方来文或有归档价值的文件,扫描后进入协同办公系统进行收文登记,保证文件在协
同办公中流转;
3)对办理完毕的纸质文件在档案管理系统中进行添加,并挂接电子文件;
4)新建、扩建、技改、输变电(基建)竣工工程资料归档:
①工程前期文件。从立项开始,工程资料的收集与工程进度同步进行,并在档案管理系统中
录入,扫描挂接电子文件。
②施工资料及监理资料。根据现场施工进度及时在单机版管理系统中进行处理,保证工程进
度与资料数据化同步。
③非物资及物资招投标文件、厂家设备资料。招投标单位在提供纸质文件的同时提供电子文
件,保证归档文件数字化。
5档案管理人员怎样适应档案管理现代化的要求
实现档案管理现代化首先是档案人员的现代化。它要求档案管理人员必须具有高尚的职业道德,掌握先进的科学知识和管理技能。同时还要具备较高的业务能力、理论素养和文化修
养。作为一名供电企业档案工作者,适应档案管理现代化应从以下几方面着手:
(1)认清形势,调整心态,树立献身档案事业的观念。要适应供电企业档案管理现代化的需要,必须提高认识,认清供电企业改革和发展的方向,认清档案工作的意义和价值,强化职业道德,努力开创供电企业档案工作新局面。
(2)努力学习现代科学技术知识,积累驾驭现代科技设备,运用现代技术手段的能力。
(3)广泛涉猎现代科学文化知识,逐步完善自身的知识结构,努力使自己成为一专多能的复合型高级人才。以适应档案工作日益复杂、变化的需要。
(4)努力提高业务水平,在实现档案管理规范化、标准化的基础上,积极开发档案信息资源,为供电企业工业的生产、经营管理提供高效的服务
信息的保障体系是保险行业的信息化建设的发展方向。信息保障体系中,文献信息、信息技术、需求分析、经营管理、情报研究这五个要素之间相互作用于对方,接下来我们对此进行分析。
1.需求分析:第一点,保险公司要对自身和保户的信息进行归总;第二点,要想明白公司的发展方向、利弊等关乎自身核心竞争力的问题,就必须由专门的情报研究人员,结合自身的资源对社会需求进行分析,不但可以及时的解决问题,而且也可以说是未雨绸缪。
2.文献信息:文献信息的建设发展有赖于信息资源保障体系。在保险公司内部应当设立档案室或图书馆,目的是为了向情报分析工作人员提供分析材料,及时的了解保险行业的动态,以便让大家开展深入的分析工作。
3.信息技术:关于信息技术的主要工作是加强信息共享的机制,在系统开发的工作项目中应当具备长远的目光,在对IT工作进行建设的同时还要加强信息资源共享的机制。
4.情报研究:情报研究的主要目的是应对国际竞争。因此要求情报机构具备宏观的商业性咨询要求,以及解决相关问题的能力。定时对情报进行深入的研究,为保险行业提供发展和竞争相关的研究成果。
5.经营管理:注重信息战是经营管理工作中的重中之重,信息战不仅仅作用于信息化建设,而且信息战还对信息化建设有着导引作用,因此,信息战略就是长久的发展计划。信息战的战略部署需要具有精准、深广的信息为第一基础工作。信息战略部署这项工作,必须依赖情报研究,信息资源和信息技术三项工作。在信息战策略得到运用以后,还需要进行分析、调整以及确立发展的方向。
二、信息保障体系中各个要素之间的关系
1.信息保障这个体系里,需求的分析是基础,也就是说需求分析是信息保障的前提。分析专家或者说是情报员必须了解本公司的实际情况,在此之后再了解本公司的实际需求,这样一来才能很好的解决核心问题及其相关的诸多问题,才能够使得情报工作取得长足的进展,在整个体系中起到关键的作用。
2.就经营管理和情报分析以及需求分析三方面来讲,信息技术建设和信息资源是它们三者的支撑。需求分析这个环节中间,保险公司要用先进的信息技术,和已经获取的信息资源,为情报研究机构提供具有实际作用的需求,为情报分析工作打下基础。情报研究工作期间,通过分析研究机构,以信息技术以及信息资源对保险公司现有的问题,提出解决方案。从经营管理这方面工作来讲,保险公司必须及时的了解最新的信息,合理的运用信息技术。总体来说,情报研究、经营管理、需求分析三方面如果脱离了信息资源和信息技术,将无法开展工作,更无法与外来保险企业进行竞争。
在了解了我国建设工程信息化管理的现状后,应该能够清晰的认识到目前现状的不足。笔者有幸参与了某市建管中心的信息化管理系统软件的研发和使用,该软件简称,该软件针对目前信息化管理的不足,提出了以下解决方案。
(1)其系统分四大部分组成:门户网站、业务门户(联合办公系统)、工程项目管理系统、协同办公系统。其中以工程项目管理系统为主,主要分为以下几个模块:前期管理、招投标管理、合同管理、造价管理、计量支付、财务管理、现场管理、后期管理、文档管理和协同办公。以上模块通过对工程项目从立项直至竣工投产进行全过程管理,通过采用先进的技术体系和管理思想,形成统一的标准和规范,实时监控工程项目执行过程中的问题,减少不必要管理环节,大大提高了工程管理的效率。平台如图1所示:
(2)实现工程文档的电子化管理。
(3)实现工程招标文件、预结算、合约、方案设计、计划、工程款网上审批。
(4)对每一个合同的工程款支付进行监控,对超付情况有提醒。
(5)以项目为中心,建立健全项目的前期计划报建报批数据库、施工阶段进度数据库、项目后期竣工验收移交数据库,方便主管领导查阅、对比。
(6)项目按需求和重要性实行远程监控。
(7)使上级主管部门对项目进展情况了如指掌。
(8)进度计划实施情况的提醒功能。
(9)智能手机移动办公平台。
以上解决方案从一定程度上反映了项目管理人员普遍反应日常工作中各种报表繁多,部门之间数据经常无法统一,重复工作量大,同样的数据需要加工多次分别报送不同的部门。同时改进了对项目做到即时监控和动态管理,尤其是投资成本方面。
2项目信息化管理的实际效果
根据某市建管中心使用了信息化管理后,分析了使用信息化系统的管理软件前后实际情况对比。
(1)人力资源节省。实施了信息化管理后三年,某市建管中心的工程管理人员从50多个减少至38个,档案室从4个人减少至2人,人力成本减少了25%。
(2)文档查阅方便可靠。实施了信息化管理后,每个项目完整文档的查阅从2~3小时缩短至3分钟,极大的减少了查阅资料的时间。
(3)规范管理,增加项目管理的透明度。实施了信息化管理后,项目的每个审批程序、过程文件清晰无疑,责任主体清晰,减少了腐败的发生。
(4)联合办公,信息共享,提高效率。实施信息化管理前,建设单位与施工单位签订合同,需经过拟稿、核稿、谈判、签章至少需要5~7个工作日,而采用了信息化管理后,时间大大缩短,时间仅需3~5天时间。且通过互联网平台,各参建单位可迅速查阅工程的相关资料。
(5)掌握资金动态,加强投资控制。实施信息化管理前,上级主管部门了解某个项目的投资情况和资金使用情况,需要工程人员和财务人员共同编制若干表格进行比对说明。而采用了信息化管理后,系统自动生成的项目资金使用表可以清晰的说明项目立项资金、投资估算、概算、预算、结算、决算的具体情况,避免了超立项、工程款超付的情况发生。
(6)足不出户也能对现场情况了如指掌。实施了信息化管理后,通过互联网、远程监控系统可随时对工程进展情况进行检查跟进。
3结束语
说明部分(正本)
招标编号:it3107082
2002年1 月 7日
目 录
第一章、网络信息化建设需求 4
一、概述 4
二、系统建设目标 4
三、设计所遵循原则 5
第二章、综合布线系统设计 7
一、avaya(朗讯)结构化网联解决方案 7
1.提供最大限度的投资保护 8
2.avaya结构化联网的特点 9
二、客户情况 11
三、系统总体结构分布 13
1.总体结构分布 13
2.信息点数分布 13
四、系统设计说明 15
五、配线间的选型及要求 18
六、布线工程施工实施方案 19
第三章、网络设备 21
一、现况及需求 21
二、网络设计方案 21
三、网络的扩充 24
四、相关产品介绍 26
1.cisco catalyst 4000 系列交换机 26
2.cisco catalyst 3500系列交换机 27
3.cisco 2621远程访问服务器 29
4.软件部分 30
五、网络服务器的选择 31
1.服务器的选型 36
2.主要技术指标 37
第四章、服务承诺 39
一、 系统安装承诺 39
1.计算机硬件系统及外设配件 39
2.软件产品安装要求: 40
3.网络产品安装要求: 40
二、 系统验收承诺 41
1.布线系统测试验收要求 42
2.产品验收要求 49
3.系统验收要求 50
三、施工承诺 50
四、售后服务 52
1.保修期内售后服务 52
2.保修期后设备维护服务 53
附件一、设备详细价格单
附件二、集成与售后服务价格单
附件三、培训费用价格单
附件四、设备指标要求与投标方建议表
附件五、项目管理、工期进度表
附件六、设备和服务响应与招标文件差异一览表
第一章、网络信息化建设需求
一、概述
**市外**局目前的计算机应用系统是在93年建设的网络平台上发展起来的。经过八年多的建设已拥有联网桌面pc机一百多台,服务器、网络设备和线路一批;实现了办文(发文)处理、收文传阅、内部信息等主要办公信息的自动处理,同时建立了包括利用外资信息管理、驻穗机构管理、许可证管理、加工贸易管理、人事信息管理等涵盖外经、外贸、外资及行政业务的一大批计算机处理子系统,收集贮存了大量业务和行政数据,为提高**市外**局的办公效率和质量发挥了重要的作用,成为**市外**局日常办公不可或缺的一部分。
随着局机关办公现代化的发展,原有的计算机网络平台越来越不能满足应用的要求,出现了设备老化、故障率高,可管理性差、故障定位困难,网络速率低、可用性差等问题;特别是原网络平台不能实现内外网的物理隔离,不能达到政府机关网络安全保密的要求。因此,对现行网络平台的改造是势在必行,迫在眉睫。
二、系统建设目标
对**市外**局现行网络平台进行升级改造,要能满足未来十年内**市外**局信息化不断提高的要求,具体目标有:
·实现内外网的物理隔离。把网络平台从物理上分隔成内网和外网两部分,确保**市外**局计算机网络符合国家机关网络安全的有关规定。
·网络覆盖全局的各办公室,实现在全局范围内资源共享;
·采用宽频技术(如千兆主干),使网络带宽可支持大型数据库应用和动画、声音等多媒体传送,保证用户享有快速的网上通道;
·网络可靠,故障率低(每月故障少于1次),当发生故障时能快速地进行故障定位和排除;
·提供良好的互联网连接,工作人员能通过网络平台的外网部分到互联网上查找资料、收发e-mail及从事与工作有关的网上活动;
·提供安全的外部访问服务,支持在大楼以外的工作人员能通过拨号或互联网访问本局内部网上的资源,达到远程办公的目的;
·网络的结构灵活,能根据办公场地、人员、设备等情况的变化方便地进行调整;
·具有较强的管理功能,可方便灵活地进行资源的分配和访问控制(如互联网访问、外地访问等);
三、设计所遵循原则
按照网络结构和设备配置的要求,以网络系统正常运行,实现业务系统的信息传输和交换为目标,我们的设计所遵循的原则是:
考虑功能全面性的同时兼顾系统的性价比。
考虑系统先进性的同时兼顾以后的升级扩展性。
产品的配置与选型以功能实用和性能可靠为基本原则。
设计时还从发展商、最终用户、物业管理者三方面进行了充分考虑,最终达到以上第2部分提出的要求。
考虑并满足用户提出的原则:
开放性-适合不同的标准和协议;
实用性-满足实际应用要求;
先进性-采用成熟的、最新的先进技术;
灵活性-应用与硬件系统或网络结构无关、易升级;
兼容性-与现有系统网络资源共存,保护原有投资;
扩展性-方便未来系统的扩展升级;
可维护性-易安装、管理和系统运行维护;
经济性-高性能价格比;
安全可靠性-系统设计与产品选型安全可靠,易于采取各种安全措施。
第二章、综合布线系统设计
一、avaya(朗讯)结构化网联解决方案
通常大楼将会配备不少的先进系统设备,但随着时代的发展,系统的升级和新系统的增加是必然的,这就要求所采用的布线系统一定要相当灵活、开放,以良好的结构和广泛的兼容性去适应未来发展的需要,这也是采用结构化综合布线重要的原因。
在网络建设初期选择正确的布线系统可以大大降低网络生命周期(典型情况为40年)内对网络的维护费用。一般情况下,网络布线的平均维护费用是网络布线系统建设更新费用的四到五倍左右。大量的网络建设预算将用于维护、升级和替换现有的布线系统。采用结构化网联解决方案可以比传统的布线系统节约超过60%的维护费用。原因在于它简化了维护过程,降低了人工费用以及消除了升级成本。
采用结构化综合布线系统可以减少50%到80%的系统停机时间。因为在其布线系统中采用的部件都是按照最高标准生产制造的,它们全部超过了iso9001标准所提出的指标要求。同时贝尔实验室的工程师和其它全球领先的制造商对布线系统的每个部件进行了严格的测试,以确保能为客户的各种应用提供完美无缺地端到端网络解决方案。
1.提供最大限度的投资保护
avaya(原朗讯综合布线系统)不仅对systimax的施工和设计人员均有相应的认证措施,systimax scs布线安装的产品与应用保证更高达15年,而gigaspeed千兆布线系统的保证期更长达20年之久。
systimax scs布线系统解决方案满足或超过所有主要标准所提出的指标----包括由朗讯科技帮助指定的eia/tia建筑物布线标准在内。目前,贝尔实验室的代表仍然活跃在各主要标准化组织内,提供最大限度的技术支持:
ansi (美国国家标准协会)
tia (电信工业协会)
eia (电子工业协会)
ieee (电子与电气工程师协会)
atm论坛
iso (国际标准化组织)
对于客户提供良好的地区和国家级的核技术支持,并提供销销售、设计、工程维护和安装等服务。
网络布线的解决方案具有向后兼容性可以使系统管理员对其网络进行逐步升级换代,而不是采用另外一种完全不兼容的系统来替代现有系统。
2.avaya结构化联网的特点
产品系列化
为整个系统全部采用lucent technologies bell实验室设计,并由lucent technologies生产的高品质器件组成,产品品种齐全满足各种应用的需要。
模块化结构
整个布线系统从设计、安装都严格按照模块化要求进行,各个子系统之间均为模块化积木式连接,各个元器件均可简单地插入或拔出,使系统的搬迁、扩展和重新安置极为方便。
开放式设计和兼容性考虑
布线系统的接口全部采用国际标准,能直接满足大多数系统布线需求。整个系统明确分为六个功能完善的子系统。同时,配备了大量齐全的线架、转换器和线缆,可以连接语音、数据等各种系统,具有高度的综合容纳,十分有利于设计、施工和运行管理。
六个子系统结构如下图:
高性能传输
传输介质采用光纤或双绞线,根据具体网络要求设计;双绞线传输速率最高可达155mbps,光纤的传输速率最高可达622mbps。
高度灵活性
面向未来的系统设计可以随时加入各种新技术、新设备,无需日后花费巨资扩容或重建网络,保护了最初投资。
投资经济性
结构化的整体设计,提高了网络线缆综合利用率,比传统布线减少了大量重复预留。
二、客户情况
**市外**局办公室分布在同一栋楼的4楼和11、12、13、14楼,其中4楼为中心机房,楼长约60米,楼宽约17.9米(以施工时实际勘测为准)。拟在12楼线井旁设置一配线间,用于放置网络设备和跳接水平网线,配线间采用开放式支架(加铁丝网防鼠)放置配线架及网络设备。4楼机房连到12楼配线间采用6芯多膜室内光纤缆。
**市外**局的信息点为数据信息点(包括内部网络插口和外部网络插口)。整个机关约242个信息点。其中188个为内部网信息点,54个为外部网信息点。
网络应用需求:
(1) 要求具有主干1000mbps和桌面至少交换100mbps的速度,以满足政府网络信息传输及办公自动化应用的需要;
(2) 在日常办公的应用中,包括文字信息、动态与静态图象信息、语音信息的传输,要求能够传输多媒体信号,以满足政府网络对可视会议及视频点播应用的需要,实现三网合一的要求;
(3) 支持目前和现在正在形成的各种工业和商业标准,支持各种计算机、终端、传真机、电话、不同类型的局域网/域域网/广域网、会议电视、视频点播以及监控等;
(4) 另外,必须考虑到政府机关内部局域网的对保密安全性要有绝对保证。
根据上述应用需求情况,**市外**局的综合布线系统必须满足以下要求:
(1)综合布线系统包括内部网和外部网。
(2)主干网络布线采用多模光纤,光纤芯数必须有部分作为备份。
(3)每一楼层布线采用超五类非屏蔽双绞线(utp)作水平布线。
(4)在12楼的配线间考虑设备配线架和网络设备的安装。
(5)信息中心是大楼中网络的汇集点,综合布线系统须考虑信息中心的合理布线。
(6)综合布线系统须满足对政府机关内部局域网的安全性保证。
(7)提供avaya厂家15年产品质保证书。
根据客户的初步要求以及考虑到今后的发展,方便系统的改动,故提供avaya全五类设计方案。若有变动,再按实际的情况作分析。
三、系统总体结构分布
1.总体结构分布
根据各信息点的功能分布情况及avaxy布线系统的设计规范,可得出布线系统的配线架分布情况如下:
主配线架(mdf)设在4楼的机房,统一管理4楼所有的信息点及idf;分配线间(idf)分别设在12楼,统一管理11、12、13、14楼的信息点。
2.信息点数分布
信息点的分布根据大楼各房间功能确定,信息点设置分布如下:
楼层
房号
处室
人数
内网数
外网数
合计
备注
11
1109
机电办
5
1
6
1111
老干处
5
1
6
1110
阅览室
2
1
3
1113
人事处1
4
1
5
1115
人事处2
6
1
7
1112
培训室
1
1
2
小计
23
6
29
12
1201
计财处1
10
2
12
1203
计财处2
3
1
4
1202
计财处3
2
1
3
1205
纪委(监察室)1
1
1
2
1206
纪委(监察室)2
4
1
5
1209
外经合作处
5
1
6
1211/1213
加工贸易处(2间)
10
2
12
1215
贸发处(3间)
7
2
9
1212
贸管处(2间)
7
7
14
1210
贸管处(资料室)
1
1
小计
50
18
68
13
1301
投资处
10
2
12
1302a
投资处
1
1
2
1302b
投资处
4
4
1303
技引处
5
1
6
1305
促进处1
7
1
8
1306
促进处2
3
1
4
1308
会议室1
1
1
1309
会议室2
1
1
1311
打字室
2
1
3
1310
投资处(资料室)
1
1
1313
联络处1
2
1
3
1313
联络处2
6
1
7
1315
办公室1
5
1
6
1315
办公室2
3
3
1312
政法处1
2
1
3
1312
政法处2
4
1
5
小计
57
12
69
14
0001c
局领导(刘)
1
1
2
0001b
局领导(翁)
1
1
2
0001a
局领导(胡)
1
1
2
0003
局领导(陈)
1
2
3
0002
局领导(王)
1
1
2
0005b
局领导(汤)
1
1
2
0006
局领导(罗)
1
1
2
0005a
1
1
2
秘书资料室
1
1
0007
秘书室
2
1
3
0009
会议室(南面)
1
1
2
0008
会议室(北面)
1
1
0011
办公室1
4
1
5
0013
办公室2
3
2
5
0013
办公室3
3
1
4
0015
档案室
3
1
4
0012
机关党委1
2
1
3
0012
机关党委2
3
1
4
0010
收发室
1
1
小计
32
18
50
4
4009
主机房
10
10
开发维护室
12
12
管理室
4
4
总计
188
传统分散式、以客户为对象的档案管理模式,主要存在以下问题:
(1)客户档案未实现标准化管理,管理标准低,库房建设达不到国家的建设标准要求,存在一定的安全隐患;
(2)对客户档案的存档未建立有效约束机制,档案存档存在不完整的情况;
(3)管理水平参差不齐,虽然有的对实体档案存储归档建立了信息系统,但大部分是手工管理,管理效率低;
(4)实体档案归档上仍采取一户一档的模式,难以适应用电客户海量性及用电档案发生随机性特点的管理需要,不仅存档效率低,而且档案存档空间需要事先预留,在客户档案发生存在不确定性的情况下,必然会造成档案库房的大量浪费;
(5)档案利用需要提取实体档案,不仅增大了工作量,而且不利于实体档案的保存,容易产生档案资料的遗失、破损等;
(6)难以支持现场作业信息化、档案信息共享的现代工作模式。以峨山供电有限公司为例,原历史存量客户档案六百多万页,而且每月产生约1万页的新增档案,依靠传统手工管理、实体简单整理、零散分散存储的档案管理方式严重影响到企业资源利用效率和档案对营销服务的支持能力,急需对原有客户档案管理模式进行变革。
2数字化档案管理的思路
利用现代科技,突破传统电力行业客户档案管理模式的禁锢,开展客户档案管理模式的创新,建立与业务办理流程相衔接的约束机制,实现客户档案从业务受理-移交-数字化处理-实体归档的全过程集约化管理,全面提升客户档案精细化管理水平,有效提升档案的存储、利用效率和效益。为有序推进数字化档案建设,制订了里程碑计划:第1阶段(2个月时间):开展调研、论证、评审、报批。第2阶段(3个月时间),开展基础建设,档案运作流程设计和信息系统设计开发。第3阶段(2个月时间):开展人员培训,系统测试、试运行、优化。第4阶段(2个月时间):正式投入运行。
3主要做法
3.1建立高标准的数字化档案管理体系
(1)建立客户档案管理中心,实现对客户档案的集中管理和集约化处理。
(2)建立规范化、标准化的档案库房。档案库房按照国家1级标准建设,实现有效的消毒杀菌、温湿度控制和安全防范的功能,确保档案资料安全、可靠保存。
(3)建立客户档案管理制度,实现标准化、规范化管理。制定了《峨山供电有限公司客户档案管理规定》,明确了档案管理的各部门职责,对档案归档、移交、保管、利用、库房管理等进行了明确规定。
(4)实现标准化的档案管理:①标准化的客户档案分类:建立两级的客户档案标准化目录,第一级体现业务类别,第二级体现业务类别下的具体档案资料名称。②客户档案移交标准化。在业务前端,对业务档案资料进行了标准化,即每单业务档案的具体名称和样式都进行了规范,并对档案移交的数量、时间、质量都进行了管理,实现对档案资料的完整率、及时率的考核,建立对档案移交数量、时间、质量的在线约束。③实现现场作业管理的标准化。采用5S管理模式,对作业现场实现定置管理,每个工位实行标准化作业。
3.2应用客户档案管理信息系统
实现了从档案移交-数字化处理-归档的全过程流程化管理,实现了方便的档案资料检索和查阅。主要实现以下功能:
(1)档案在线移交管理。通过与营销管理信息系统接口,按照有业务就有档案移交的原则,建立对档案移交的刚性约束,将档案移交嵌入业务流程的环节,必须完成档案才能完成业务。同时,档案系统通过红黄绿灯进行预警,对各单位档案移交及时性、完整性进行统计通报。该功能支持按页进行档案资料的在线登记和移交。
(2)数字化处理功能。支持档案资料入库(预处理库)-分类整理-档案修补-信息录入建立卷宗-高速扫描-实体归档的全过程作业,实现工作质量的管理和监控。采用高速扫描技术,实现实体档案数字化的快速处理。
(3)综合查询。提供方便的档案电子化资料检索与查阅功能。
(4)实体档案的利用。支持在线实体档案利用申请、审批和归还业务。
3.3建立严格的风险控制措施
档案集中处理、存储会无形加大档案资料交接、运输等风险,实体资料集中存储存在扩大损失的风险。同时,数字化处理、信息共享提高了信息客户信息外泄的风险。因此,公司采取了严格的风险控制措施。
(1)严格档案交接管理,档案交接逐页清点移交,从营业网点移交至档案室的档案资料必须当天完成并清点和登入系统,确保档案移交完整、准确;
(2)加强信息安全防护。设置系统功能授权,档案室电子化处理的计算机设备不得接入外网、不得设有对外拷贝的接口。客户电子档案原则上只允许查看和打印,且打印情况留有记录和监控,确保客户信息得到可靠的保密。
(3)设置档案室和作业流水线全程摄像监控,杜绝档案实体资料带出指定工作场所。
(4)严格库房管理。建立了档案室日常巡视检查制度,确保设备可用和良好运行。库房实现24小时监控,库房钥匙专人管理。
(5)严格管理实体档案借阅。非诉讼等法律事务需要,客户档案实体资料原则上不得外借。如确需要外借实体档案的,须经领导部门批准,方可外借。档案保管人员须对借阅人归还的档案认真检查、核对,无误后方可准予借阅注销。
3.4实现了客户档案管理的重大创新
集中式数字化客户档案管理颠覆了供电企业传统档案管理理念,实现了管理方式的重大突破。
(1)创新了档案归档模式。传统客户档案以客户为归档对象,需要在档案库房预留客户档案空间以便进行客户新增档案存放,档案存放需要追踪到具体客户的档案盒。在海量客户档案产生具有随机性的情况下,档案的存档效率低、库房浪费严重。数字化档案管理实现对每页档案进行管理以每单业务为存档对象,在归档时,只需在系统中记录该单业务存放的卷宗位置即可,因此在实物存放时,可按档案架进行顺序存放,存放效率高,库房利用率大幅提高。
(2)建立了档案归档的约束机制。传统档案归档与业务脱节,难以保证归档的及时性与准确性。现有模式实现了档案管理与业务流程联动,对用电业务办理的档案进行了标准化,并实现对档案产生、归档、利用全生命周期管理,实现对档案归档的及时性、完整性的系统考核。
(3)从户到页的转变,实现档案管理精细化。档案资料实现从以户为管理对象转为以每单业务为管理对象,从每单业务资料为最小管理粒度转变为以每页档案资料为管理粒度,实现档案资料的最小颗粒度管理。
(4)支持了档案的电子化利用。档案的查阅实现按业务、客户等多维度的方便、快捷查阅,同时,在推行现场电子化作业的情况下,能够给予电子化的查阅和档案利用。从而,既提高了档案利用效果和效率,也有效保护实体档案,支持了现代化的作业模式。
(5)档案封装采用密封包装,防水、防虫效果好,档案存储成本有效降低,同时档案存储空间得到进一步节约。
4效益分析
集中式数字化客户档案管理有效提升了档案精细化管理水平,取得了显著效果。
4.1管理效益
(1)工作效率大幅提高。实物资料可按档案架进行顺序存放,定位到每份文件及每页文件,存放效率高。
(2)实现了客户档案的精细化、标准化管理。档案资料实物以户为归档对象转为按每单业务为归档对象,从每类、日期的业务资料为最小管理对象转变为以每单、每页档案文件为管理对象;建立了档案归档的约束机制,对用电业务办理的档案进行了标准化,实现对档案产生、归档、利用全生命周期管理,实现对档案归档的及时性、完整性的系统考核。
(3)电子化处理,档案利用效率大幅提高。所有档案资料全部进行电子化扫描处理,日常业务的档案利用全部实现在线电子查阅,档案利用更加方便快捷,同时,通过终端甚至PDA可实现档案在远程调阅,为现场业务提供强大的信息支持。
(4)实物档案得到标准化的消杀、温湿度控制的有效保存,更好支持档案规范存储,支撑市场及客服。
4.2经济效益
集中式数字化档案管理有效提升了档案的处理和库房的存储效率,取得了明显的经济效益:
(1)按照20年档案保管量计算,可减少档案库房面积约600平方米,减少档案管理人员约7人。
(2)月节约人力资源及库房资金:300*8元/月(租金)+7*2500元/月(人员工资)=1.99万元/月;每年节约资金23.88万元。
4.3社会效益
(1)率先开展了客户档案管理模式创新,为供电企业提供了可借鉴、可复制的先进的档案管理模式,推动了客户档案管理水平的提升;
(2)节约了档案使用面积,支持了土地、建设的集约化使用;减少档案架数量,节约了资源;
(3)档案利用实现远程电子化,减少了档案资料复印,减少纸张浪费,支持绿色环保;
(4)规范实体档案保护,提升了档案现代化管理水平。
5结语
(1)客户档案的海量性及产生的随机性决定必须实行档案管理的创新。
认真学习“三个代表”重要思想和科学发展观,政治思想上。以科学的理论武装头脑、指导实践、指导工作。坚决拥护党的政治路线和思想路线,贯彻执行党的方针政策,遵守党纪国法和社会主义公共道德,认真学习贯彻十七大精神和省九次党代会精神,深入贯彻落实科学发展观,解放思想,开拓创新。
提高党性,认真学习新。遵守党纪,增强党性修养。树立正确的世界观、人生观、价值观,以学校利益为重,本职岗位上,埋头苦干,开拓进取,为实现学校发展目标不懈努力。容人装事,敢于负责,宽阔自己胸襟,发挥他人长处,工作和生活中,多关心帮助办公室同志,凝心聚力,发挥好集体的力量。
增强实干能力二、坚持业务学习。
以高度的敬业精神和奉献精神脚踏实地做好本职工作,善于思考、勤于学习、乐于奉献。应当是一名管理干部的基本素质。作为高校管理干部,具备良好的思想品质和综合素养的同时,还要具备过硬的工作能力和业务本领。不断拓宽知识领域、改善知识结构,不断宽阔视野,提高科学思维、决策的能力,当好学校领导的助手;不断提高组织协调能力,胸怀全局,不单要做好自己本岗位的工作,更要做好部门内部和部门之间的协调和沟通,不断提高统筹兼顾、综合协调的能力;积极主动、创造性地把工作做好。创造性开展工作的前提是积极主动地开展工作,更重要的要吃透、理解上级领导的意图和上级部门的具体精神。每做一件事情,要拿出几个方案,尤其是要有想法,几套方案取其优,认真地做好。
强化执行力三、提高服务意识。
坚持实事求是脚踏实地,树立正确的政绩观和价值观。扎扎实实地抓好每一件事,干好每一项工作。结合学校的实际,根据一年的工作重点,严格落实工作任务目标责任制,确保每项工作落到实处、收到实效。
教育教学质量是高等学校的生命线。一切围绕教学,教学工作是高等学校的主题。一切服务于教学,增强服务意识,提升服务水平,提高服务质量。提高科学决策、民主管理的能力和水平,增强大局意识和集体意识,切实做到服从领导、服从工作需要,服务于学校的工作大局。明晰工作思路,转变工作作风,上传下达,务实工作,做到政令畅通,贯彻有力。
务求工作实效四、坚持真抓实干。
做好督查、督办工作。一突出工作重点。
积极开展调研和深入了解情况,作为院长助理。为院长提供决策参考意见。办公室把督查、督办工作重点放在学校总体建设和发展上,放在校党委、行政的重要决策、决定事项的贯彻执行上,放在难点问题的督促解决上,真正使工作落到实处,事事有回音、件件有落实。
二参与学校重大项目的组织筹备工作。
牵头组织长清校区网络、电话、电子监控、广播、电视、一卡通等弱电智能化工程,按照党委、行政部署。严格把关,认真研究,本着少花钱多办事,花少钱、办大事的原则,圆满完成了长清校区弱电建设工作,并完成了弱电工程验收工作。
全力以赴,组织办公室全体成员。迎接教育部本科教学工作水平评估。负责评估期间上级领导、学校领导的文字起草工作,并传达学校领导紧急通知和工作事宜,做好相关文字记录;负责前期准备工作,联系确定专家居住宾馆,车辆租用,统一调配车辆,返程车票订购,专家用餐安排,专家其他活动安排等;负责专家住宿、餐饮、通讯、车票预订、车辆等服务;专家房间物品配备,夜宵,水果安排,协助联络员迎接专家入住及房间安排,落实专家生活服务事项,工作人员房间分配等;负责专家驻地和长清校区部分会场、休息室的布置;按照领导指示负责处理评估期间紧急事务,协助其他组工作。办公室尽心尽力,团结一致,以良好的工作状态和较高的工作效率,圆满完成了各项任务,获得专家组的好评。
负责与会人员的住宿、用餐及用车安排,负责会议相关材料和领导讲话稿的起草工作。参与组织筹备国际设计艺术院校联盟2008济南会议工作,带领办公室成员。
组织指导办公室成员,为学校迎接三十五周年校庆。承担了工艺美术学院年鉴》2003200420052006四卷90万字的编撰工作;组织编撰《工艺美术学院年鉴》2007卷组织编撰《工艺美术学院校史图鉴(1973-2008工艺美术学院简介》工艺美术学院校友录(1973-2008承担完成校史馆《工艺美术学院校史展》编撰和布展工作等。年鉴、校史、图鉴等各项编纂工作意义重大,为了真实、客观、公正、翔实地记载各年度学校在各项工作中取得的成绩,及时总结存在问题,以史为鉴,面向未来,积极促进学校的建设与发展,完成办公室日常工作的同时,时间紧、任务重、人员少且没有前期经验可供借鉴的条件下,组织指导工作人员积极探索,认真开展工作,期间付出了辛勤努力。
健全办公室管理规章制度。三切实履行职责。
定期整理来信来访情况;负责专项问题来信来访的登记、转办、催办、结果、归档工作;负责安排行政楼机关节假日值班;负责院办内部固定资产管理、办公用品领用及分发等行政事务;负责行政楼办公用房、会议室及行政院领导办公室的管理;协同有关部门组织好全校性重要活动和大型会议;做好校领导的后勤服务工作。行政科认真做好上级领导机关或校外兄弟单位的领导来校调研、参观、访问等接待工作;处理日常行政工作及群众来电、来信、来访事宜。
注重文字质量,秘书科认真做好总结、计划、讲话、汇报等学校文件的起草工作。注重工作效率;文件起草和签发,注意把握政治方向,维护学校权威,符合法律法规,精心审稿、严格把关,做到准确无误;认真做好会议记录,及时撰写印发会议纪要,传达校领导决策、指示精神,并认真汇总督察、督办信息;学校印章管理严格,程序完备;同时,秘书科积极收集整理学校各项数据信息及国内外艺术教育信息,为相关决策提供参考,为文字稿件起草提供材料依据;编写学校《工作通讯》四十余期,及时梳理总结学校重要事务活动,积极向省委高校工委、省教育厅领导汇报工作,并加强与省内院校的沟通交流。
认真做好机要文件的呈送、分类、整理和归档,机要科严格按照收文办理程序。并对重要文件进行催办、督办,形成了良好的运行机制。
不断增强服务意识,档案室进一步加强服务工作。提高服务质量,热情耐心地查阅资料、办理借阅手续,定期收回。档案室被授予“省特级档案室”荣誉称号,为申报省级重点学科、本科教学评估等工作提供文字、图片资料,有力地配合了学校有关工作。
无遗漏,收发室做到收发书信、报纸无差错。服务热情,工作到位,受到教职工的一致好评。
进行法律论证,政策法规科负责收集整理有关法律、法规及政策、规章;协助相关部门草拟、制订、审查或者修改合同、协议等法律文书;就学校可能发生或正面临的纠纷。提出解决方案;解答法律相关问题并提出法律意见;做好领导指派有关工作的法律咨询解答,提出法律意见。
树立良好的职业道德和服务意识。坚守工作岗位,车队管理科努力钻研技术。服从领导,听从调度,出车准时,爱护车辆,加强保养,经常使车辆处于良好的技术状态,工作不分份内份外,力争一岗多能。严格遵守交通规则和操作规程。自觉服从交通管理人员的指挥和管理,不得将车交给他人驾驶,不得私自出车,保证了行车安全。
廉洁勤政五、严于律己。
讲党性、树正气、守纪律,树立正确的权力观、地位观、利益观。廉洁自律,走近师生,贴近现实,全心全意地做好本职工作。严格遵守党风廉政建设的各项规定,作为学校领导身边的工作人员,始终摆正位置,从思想、工作、生活上严格要求自己。认真落实“以教学为中心,以教师为主导,以学生为主体”教育理念,转变工作作风,较好地完成了各项工作任务。
坚持严格把关,负责学校接待工作方面。节省开支,使我校在驻济高校中接待费用历年保持最低。长清校区弱电建设工程中,努力实现学校利益最大化,办公室经费使用上坚持公开透明,严格遵守财务制度,定期通报经费使用情况,自觉接受大家监督。
带领办公室全体人员不断转变工作作风,通过不断学习。努力开拓新的工作思路,逐步树立办公室在师生中和外界的良好形象。团结奉献、爱岗敬业、工作务实、人心奋进的良好风气在办公室内部一直保持很好。
六、存在不足和努力的方向
自身还存在一些不足。如思想解放、观念更新还不够;学习的自觉性、前瞻性不够强;处理棘手问题的能力还有待进一步提高等。主要不足有以下几点:回顾自己的思想和工作。
关键词:数字化;档案管理系统;B/S结构
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2013)17-3980-03
1 高新区档案管理的现状及面临的问题
1.1 档案管理的现状
高新区现有户主档案及家庭人员数十万份以上,约1,00多万页纸张量,主要有户主信息、户主身份证复印件、家庭成员信息、家庭成员身份证复印件,其他说明材料等重要信息。档案保留时间在20年以上,档案在归档后,需要大量的反复查阅。
1.2 档案管理面临的问题
高新区管理人员在做数据审核、身份证等基本信息的修改,都需要反复的查看审批表,需靠手工查询纸张原件,响应速度慢。由于档案量巨大,当需要查询档案时,需花费按小时,甚至一天的时间在档案室查找。耗时、耗力。由于档案需长期保存,为保证存储环境,避免可能造成文档纸张受潮、虫蚀以及火灾等灾害,每年大量投入文档的保管经费已在所难免,且因无备份而又为每年不得不有的文档损失担忧。由于档案需反复查阅,不可避免的存在原件受损或遗失,给文档的保管与利用带来管理上的困扰。文档占用存储空间每年在不断扩大。在已认知的低档平板扫描仪录入的方式下,大量文档的电子化进程是不可想象和难以解决的,且大量电子化文档如何管理、查阅、应用有待全面解决。
2 数字化管理原始档案的显著优势
1)所有原始档案通过图像扫描、压缩、存储在硬盘及磁带上,利用海量存储系统,上百万份档案资料可以快速备份、恢复。可使受损档案轻松恢复、使由于自然灾害而造成的损失程度降到最低。
2)实现非接触式档案调阅,避免多次调阅造成原始档案的永久性损坏。
3)如有原始档案丢失、缺损等情况,可以实现原始档案影像文件打印输出,完成对原始档案的修复。
4)新的档案表格在初次入库前,先扫描进入原始档案管理系统登记管理,档案管理人员以后只要完成档案扫描工作,其余日常管理工作完全交给计算机完成,这样一方面减少档案管理的工作量,减少人力物力,另一方面也使原始档案的管理力度加强。
5)非特殊情况下,日常工作中需调阅档案时可直接通过内部网络进行浏览,快速高效,通过设置不同的使用权限,确保了档案资料的安全性。
6)可实现原始档案信息的共享,授权因工作需要而接触档案的工作、执法人员,在一定范围内进行操作、调阅,使查询工作简单、快捷、方便。
总之,档案的计算机管理与人工管理相比,可保证档案的真实、安全、保存时间长、查询速度快、档案管理规范、信息安全、准确支持网络计算机调用,实现信息共享,节省人力物力的优点.简化了管理人员的工作,为各种相关事务,提供真实可靠的凭证。
3 高新区档案管理系统的特点
1)采用传统档案与电子文件一体化的管理模式。
2)系统框架模型设计基于OAIS参照模型。
3)具有传统档案与电子文件查询管理功能。
4)具有灵活的报表打印功能。
5)具有分级授权方案,使档案信息更加安全开放的体系结构,遵循信息描述,组织和资源互操作的国际或行业标准,使用XML对元数据进行描述。
6)系统采用微软的.net技术开发,系统架构采用B/S结构,用户通过浏览器即可访问,无需安装客户端程序。
4 解决方案
系统功能需求如图1所示。
4.1 文件管理
人工输入现在有人员的基本信息,每条信息看作一个文件,文件按目录管理(街道-社区),档案管理人员对居民档案文件与电子元数据等内容进行复核、修改、接收、驳回、查询和归档等操作。
4.2 档案管理
档案员对接收到的电子文件可以进行著录、数据挂接、浏览、编辑、修改、增、删、查找、分类等操作并可对档案与审批表内容、挂接数据内容、文件的背景信息、结构和元数据等内容进行复核、修改、接收、驳回和归档等操作。
4.3 查询统计
依权限设置允许用户对文件内容进行综合查询检索并可将查询的数据结果导出到EXCEL表格。也可对检索到的全文进行浏览、复制、生成摘要等操作并可将检索到的信息进行打印。用户可根据自己的要求增、删、保存、修改表格,并可将表格及其相关数据导出。
4.4 系统维护
实现对系统各项设置的管理。用户角色分配与权限设置,包括:用户的增、删、修改与用户(含用户组)权限的创建、修改、删除、复制、继承和角色赋权等操作。依权限设置档案员可以对全宗进行建立、增、删、修改、复制等操作,实现全宗的联合、汇集和拆分。
4.5 数字化加工
依托高速扫描仪,将居民的审批表等传统纸媒介档案信息快速、自动地转换成数字化影像文档。实现档案数字化、管理自动化,满足“快速检索,原件显示”的应用目标。且系统具有对扫描后的图像进行自动校正、消蓝、色差校正等功能。对数字化加工过程中的工作量、返工率、合格率等进行统计、分析。
5 系统的网络结构及硬件选择
5.1 网络结构
系统采用最新的B/S结构,所有功能均可通过标准的浏览器来实现,使软件系统的升级和维护变得轻而易举。而且一旦时机成熟,可以平滑地通过Internet为公众提供文档查询服务。系统的易用性使系统的实施非常快速,从设备验收后的一个月内,既可完成系统的安装调试。使系统迅速发挥效益。系统提供的不但有完整的技术方案,而且有包括二次开发,实际操作服务等丰富的增值服务方案可供用户选择。通过采用先进的电子影像技术,不但调阅快捷、处理灵活,而且数字化后的影像经过Web技术共享与,完成了档案查询模块的技术准备,更好地树立公正、廉洁、高效的新形象。
根据电子政务建设及数字档案管理的有关标准和系统应用的实际需求,建议配置一台专用档案电子文件服务器,用于存储扫描电子文档. 具体的系统部署模型如图2所示:
5.2 硬件选择
5.2.1 高速扫描仪
要把已有的纸质文字转化为电子文档,通常有两个途径:一是人工录入,二是扫描仪扫描,人工录入的缺点是错误率高、速度慢,所以现在很多单位都是用普通扫描仪扫描,把档案一页一页的扫描后,再进行排序、存储,这种方式比人工录入要快一点,也可以应付少量的档案录入工作,但如果每天有50页以上录入量,这种普通的扫描方式就不适用了,必须寻找其它的设备。 我们为您推荐由富士通的高速扫描仪。柯达的高速彩色扫描仪具有高速度、高质量、高可靠性及多功能等优点,能广泛用于各类型工作站及计算机平台;并能与二百多种图像处理软件兼容。内置式自动走纸器可以处理多页文件扫描;自动供纸功能大大提高了工作效率(可供50-100张);扫描速度每分钟15-100页。并可同时进行文件扫描及复印,是数字档案系统理想的扫描设备。
5.2.2 存储服务器
电子文件的存储建议采用附加型网络存储器PowerVault NF500,二颗四核英特尔至强处理器E5405 2GHz, 2x6MB缓存;Raid 5,PERC 6-i控制卡, 用于3.5寸x6 硬盘; 4块500GB, 3.5,7.2Krpm, SATA II 硬盘, 热插拔;PowerVault 基本安装服务, 含机架安装; 2GB (2x1GB), 667MHz, ECC, 双内存列,全缓冲内存条;无软驱、不含键盘、不含鼠标、不含显示器;8X DVD-ROM光驱; Windows Storage Server 2003 x64 R2 SP2标准版,适用硬件RAID (FI)、简体中文;冗余电源,导轨;3年IT专业支持: (7x24) 4小时上门服务。
【原刊地名】京
【原刊期号】200305
【原刊页号】44~46
【分 类 号】g7
【分 类 名】档案学
【复印期号】200401
【 标 题】数字档案安全应用研究
【 作 者】薛四新/王玉/孙宇华
【作者简介】薛四新,清华大学档案馆,邮编:100084
【内容提要】数字档案在其形成、存贮和共享利用等各个环节都会存在各种类型和各种层次的安全问题,本文重点讨论网络环境下数字档案信息化应用过程中存在的安全隐患问题,并介绍了针对这些问题所采取的解决方案和技术手段。
【摘 要 题】数字信息化
【关 键 词】数字档案/信息安全/互联网
【 正 文】
1.数字档案网络化应用的安全问题
数字档案的产生、移交、归档、管理和利用都是基于互联网、专用网和局域网环境下进行。系统的应用模式主要采用两种方式(即基于浏览器的browser/server结构和基于客户服务器模式的client/server结构),这两种方式都可以实现网上对档案信息的转换、存贮和访问。在数字档案的归档、管理和服务利用等过程中,档案数据的安全问题往往表现在多个层面。
1.1 网络级安全。是指支撑系统运行的物理设备的安全问题,包括网络基础建设如网络布线、网络联接、局域网和广域网环境的构建、设备的选型及其各个环节安全策略的考虑。往往会根据需要采用适当的防火墙设备及网络管理软件来确保局域网的内外用户的访问权限和网络上数据包的检测与过滤;选用可靠的硬件安全设备保证整个系统的稳定运行,如双机热备份、磁盘阵列等设备的采用来保证一台服务器出现故障而不会导致整个系统的瘫痪问题,等等。网络级安全策略是整个系统得以安全运行的基本保障,这是需要在系统规划阶段严格把关的重要内容之一。
1.2 数据级安全。主要是指涉及到系统存贮的档案数据的安全问题,包括操作系统、数据库管理系统、档案数据存贮、数据备份、数据格式的转换以及各类电子文件的保管和异地存贮策略等,以防止数据版本的更新、数据格式的转换、硬件设备的意外损坏、存贮介质的老化、失效、自然灾害等造成的数据丢失、数据损坏甚至是计算机系统的破坏和瘫痪。操作系统和数据库管理系统的安全问题虽说主要是取决于软件供应商所开发的商品化软件的稳定性和安全的保障问题,但对于建立网络化档案管理信息系统,首要考虑的是选择什么样的操作系统来确保应用系统的安装和运行,目前主流的操作系统有unix、windows和linix,他们各自有其优越性,安全问题也各有特点,关键是如何选择满足用户实际需求的操作系统和数据库管理系统。当然考虑档案元数据的存放规则和保管策略也是本阶段非常重要的问题之一,如数据库的分布式或集中式存放模式、数据的异地备份、电子数据格式的定期升级和保存介质的更换等,需要一定的保管制度来约束。这些都是在系统设计和具体实现的过程中需要综合考虑的关键因素,也是档案应用系统能够安全运行的根本保障。
1.3 应用级安全。是指档案管理信息系统在实际应用操作的过程中应考虑的基本问题,主要取决于档案部门所采用的应用系统的用户模型的定义模型和使用规则。一般情况下,档案管理信息系统的用户模型分多个层次、多个角色、多种功能或多种形式混合使用,来分别定义用户权限。系统常常按功能权限划分为系统管理、数据操作和数据浏览等3大类用户:每类用户角色的定义可以按照各业务职能的实际需求,对其操作权限和操作功能进行定义,如单位领导、部门领导、普通业务员等。但不论采用哪种用户模型,要求应用级的安全至少包括两项功能,一是对系统中各个功能模块的操作权限的定义,另一个是对系统数据的分层管理和操作权限的定义。比如,两个不同的用户可以操作同一个功能模块,但所能看到的数据只能是本用户所在单位的数据,而不应看到另一个用户所在单位的数据,这是网络版档案管理信息系统的基本操作需求;再如上级领导能够看到下级人员所操作的数据,而下级人员则无权看到上级领导权限范围内的数据。
2.网络基础环境的安全技术方案
网络基础环境的安全建设是防止系统外部非法用户和不安全数据包侵犯的主要措施,常常采取的主要方法是物理隔离、应用防火墙以及身份认证等安全技术。防火墙技术是实现内外网的隔离与访问控制的最基本、最流行、最经济的、也是很有效的措施之一,这里以防火墙为例来讨论数字档案的网络基础环境的安全解决方案。
2.1 防火墙安全解决方案。
防火墙是多个网络之间的安全隔离网,其基本原理是设置安全策略,控制(允许、拒绝、检测)出入网络的数据包,它本身具有较强的抗攻击能力,可以实现以下几种安全功能:一是限制未被授权的用户进入内部网络,过滤掉不安全的数据包;二是防止入侵者接近本系统的防御设施;三是限定内部网络用户访问特殊站点;四是为监视internet安全提供方便。清华大学档案馆防火墙安全运行结构采用了三台对外提供服务利用的服务器,都部署在非军事管辖区(dmz区),服务器通过特定的端口对外提供服务,如web服务的8085端口,数据服务的1528等,避免了外界用户对服务器其他端口访问的可能性。如果少数的档案室需要数据服务器特别指定用户,可以采用防火墙用户认证及用户规则来限制,这样除了经过已认证的用户外,所有本局域网以外的用户在访问内部网络时都需要通过防火墙进行过滤和筛选,具体使用时可以通过对客户端ip地址或者网卡的mac地址进行判断和识别,以及通过对可疑数据包的检测进行过滤,以保证整个网络系统的安全运行。
这种链接方式是采用了防火墙的路由模式来实现的。档案馆内部的办公pc统一使用内部定义的网址如192.168.x.x,为私有ip,通过防火墙的nat功能访问互联网,保证了安全性。外界不能直接访问到档案馆内部的pc,减少被攻击的可能性;提高了可管理性,所有pc都可以实现mac地址绑定,可以针对需要控制内部用户的上网时段和访问内容。
2.2 网络安全管理的人文策略。
硬件设备和网络管理软件是保证网络安全运行的基本手段,同样加强网络的安全管理,采取科学有序的管理策略也是非常重要的人为因素,往往诸多的不安全因素恰恰反映在组织管理和防范不当等方面,因此必须引起足够的重视。
系统管理员采用双人负责制和任期有限的基本原则,防止人员流动或缺岗造成损失,避免职位垄断或由于时间过长滥用职权。
安全级别确定应根据工作的重要程度来确定,根据确定的安全等级,确定安全管理的范围。
制定的机房管理制度:对于安全等级要求较高的系统,要实行分区控制,限制工作人员出入与己无关的区域。出入管理可采用证件识别或安装自动识别登记如门禁系统,采用磁卡、身份卡等手段,对人员进行识别、登记管理。
制定严格的操作规程:操作规程要根据职责分离和多人负责的原则,各负其责,不能超越自己的管辖范围。
制定完备的系统维护制度,如数据保护,数据备份等工作计划。重要数据维护时要首先经主管部门批准,并有安全管理人员在场,随时将出现故障的原因、维护内容和维护前后的情况要详细记录。
制定应急措施,保证紧急情况下,如何尽快恢复的应急措施,使损失减至最小。建立人员雇用和解聘制度,对工作调动和离职人员要及时调整相应的授权。
3.档案管理信息系统的安全方案
数字档案信息的录入和维护主要依靠管理信息系统所提供的各项功能来完成,由于用户角色的不同,权限的差异,要求应用系统能够提供一套完整的用户安全管理策略,以保证档案信息的完整性和安全性。档案管理信息系统的安全管理主要体现在3个方面。一是要采用成熟先进的计算机应用系统运行结构:二是对系统用户按照工作需要进行角色和等级的区分;三是对档案数据的安全管理级别如保密、开放等状态按照档案法规定和实施细则进行多级安全管理,以区别不同类型用户的访问。
3.1 应用系统的体系结构。
三层browser/server体系结构有着多层数据安全机制、日常维护工作量小、对客户端的运行环境要求也比较低(只要有浏览器即可)、客户端物理位置可以灵活设置等诸多优点,因此采用三层b/s的系统结构无疑是一个先进且明智的选择。安全防护措施有三级,即防火墙安全措施、应用系统的身份认证安全措施以及数据库管理系统的安全模型,
3.2 应用系统用户权限管理:
系统用户权限的管理和角色分配与档案管理的业务功能、操作流程、档案数据的管理层次密切相关。一般情况下用户分3大类,即管理级用户、业务级用户和浏览级用户。管理级用户负责系统整体数据备份,日常维护,系统模块设置、公共字典维护、用户定义及用户权限设置等;业务级用户负责各个业务岗位上数据的录入、修改、删除、统计、检索等功能,该类用户对系统中的数据具有完全的存取访问权限,每个用户的操作功能和访问数据内容的权限将根据其业务职能的不同而有所区别;浏览级用户主要是通过internet网查询已经开放的档案信息,绝不允许对系统中的数字进行修改和删除。无论是哪一类用户,他在访问系统的过程中主要是通过严格的身份认证技术来保证系统的安全性。因此系统用户的安全管理也是非常重要的。各业务人员在操作过程中切不可将密码帖在机器上,或者设置非常简单的密码,这些都是不利于安全管理的常见错误做法。
【关键词】电力系统;建筑;自动化系统(BAS);设计
1、引言
本文以某一地区一综合楼建筑建设为例,研究了电力系统智能装置自动化系统在建筑电气安装工程中的运用。随着时间的推移和科技的发展,为适应行业现代化的发展要求,该大楼将做全面的技术改造。改造后的该大楼,能满足2l世纪对办公楼宇智能化系统的要求,为用户提供舒适的、高效节能,安全可靠、管理简便的办公场所。鉴于该大楼的功能、规模和社会影响,对系统承包商的技术水平和服务质量也提出了很高的要求。
2、系统总体设计
为将大楼建成甲级智能化大楼,按照《智能建筑设计标准》GB/T50314-2000,结合行业的特点,对该大楼智能化系统作出以下设计。该项工程以建筑为基本平台,以智能建筑集成管理软件为控制中枢,以结构化布线系统为传输平台,建立通信自动化(CA)系统、办公自动化(OA)系统、楼字设备管理自动化(BA)系统。并将各系统进行最合理的组合和管理,采用最优化的控制手段,使各子系统始终处于有条不紊。协调一致的高效、有序状态下运行,以创造一个高效、舒适、安全的工作环境。并在此前提下。尽量降低其各系统造价,最大限度地节省能耗和日常运行管理的各项费用。
注重以总体规划、分段实施、重视基础建设为原则,对主要的智能化系统,如楼宇自动化设备控制系统、综合布线系统、安恢系统、智能卡系统、公共广播及背景音乐系统、卫星及有线电视系统等涉及隐蔽工程的系统,按照甲级标准来设计,力求建立一个先进的智能化平台,适应将来的技术发展。而对电子会议、一卡通管理、信息通信等变化较快的系统,则立足于满足目前使用要求、设备具有扩展性、选择标准的通信协议这个原则来设计。
3、子系统方案和硬件配置
该大楼的智能化系统建设包括楼宇自动化系统(BA)、安全防范系统(CCTV)、智能管理一卡通、综合布线系统、公共广播系统(P八)、有线电视系统(CATV)、会议室会议音视系统、舞厅、综合会场音视灯光系统。下面就从主要子系统的设计如何实现这个原则作出进一步的论述。
3.1 建筑设备自动化系统
设备选型采用国际上处于领先地位的西门子S600APOGEE系统,其网络结构模式采用集散或分布式控制的方式,由管理层网络和监控网络组成,并及时采集,记录设备运行的有关数据,进行分析处理;系统主机采用工控机、双机设备,无故障时间达到10万小时。S600APOGEE系统所具有的面向客户性。灵活性和易访问性,大大提高了系统性能和效率;借助于WindowsNT多任务环境和功能强大的INSIGHT软件提供的友好的人机界面,带给客户超乎想象的管理功能和便利。
BA系统设计遵循全面规划和分步实施的原则。留有充分的余量。西门子S600APOGEE楼字自控系统具有超过25万点的系统容量。本系统设计中每个DDC控制器的控制点设计留有一定的裕量,以便进行方案扩充。主机系统的兼容性以及其可供面向未来设施的管理解决方案,可保护业主的投资。对于热泵机组,采用就地或远程(BA)控制,以便在中央工作站上实现对机纽进行就地控制和BA控制的选择。由于本系统吊顶式机组较多,系统采用相应的阀位反馈检测点,以便于运行人员及时掌握机组的运行状况。
3.2 综合布线系统
作为智能化建筑的传输平台,综合布线系统选用了Avaya的SYS丁IMAXSCS GigaSpeed和OptiSpeed产品,提供完整的端到端的6类布线解决方案,系统信息点数达2000点。
该大楼布线系统分大楼和调度局两个布线系统,他们各自独立管理,相互又预留光缆,其设计具有如下特点:
(1)系统性能满足国际6类标准草案;
(2)设备及管理子系统:以具有高可靠性的机柜型配线系统为核心,方便管理;使用颜色编码,容易追踪和跳线;光纤系统采用机柜式抽屉型光纤互连单元,并采用LC接头,可节省50%的光纤配线架,并降低信号损耗,提高信号传输可靠性;铜缆系统采用PATACHMAX模块式配线架连接水平线缆,可向前翻转90°,方便维护与施工。合理分配楼层配线架,对部分信息点数较少的楼层不单独设置楼层配线架。建议部分重要的部门采用电子配线架,自动记录和管理跳线的变化和记录,保证系统的安全性与保密性;
(3)骨干系统:数据骨干采用6芯多模光缆2根、4对6类UTP2根互为备份,传输速率支持Gigabit Ethernet及622MbpsATM,调度局层面配置两套数据骨干系统,分别与大楼信息中心和调通机房相连;语音骨干采用100对3类UTP铜缆,考虑充分的冗余,容量为语音信息点数量的150%;
(4)水平子系统:使用6类非屏蔽双绞线(UTP)作为需要高速网络的水平传输介质,最高支持1000Mbps速率的传输,完全满足现在以及今后在语音、数据及影像通信方面的需求。办公层面采用络地板,大大缩短了水平线缆的长度,在日后需要更改信息点位置时。模块、面板和线缆均可方便的移动,使系统具有更大的灵活性和扩展性;
(5)工作区子系统:使用6类RJ45模块;面板采用弹簧门防尘面板;数据信息点按400人配置连接线缆。
3.3 公共安全技术防范系统
采用天网集成系统,将传统的电视监控系统、防盗报警系统、巡更系统、出入口管理系统等各自独立的系统集成为有机的整体,在设备配置上遵循“硬件联动为主,软件联动为辅”的原则,在运行上采用“分散控制,集中管理”的原则,以增加系统的可靠性。整个安防系统采用集中化计算机管理,兼顾电视监控、防盗报警、门禁、巡更等系统的特点,实现该大楼的整体防御。
电视监控:对人员进出通道、停车场、大堂及办公层通道、电梯、电梯厅.重要场所等实现图像监控,进行有效监视和记录。矩阵控制主机采用宏晟华业ADl68矩阵,具有双CPU及模块化组合式结构,并考虑了系统的扩展。采用英国DM公司的一体化的嵌入式硬盘录像机,克服了一般基于PC或工控机的硬盘录像机会产生黑屏、死机等不稳定现象。更重要的是真正的双工操作,意味着无论操作者进行什么操作,录像永远不会中断。
防盗报警:在该大楼的机要档案室、人事档案室、机关财务室、财务金库办公空、各值班室。中心控制室等地安装防范防盗探测器和紧急按钮。所有防区信号采用总线方式传送到控制室内,重要区域的报警信号可与电视监控系统联动,系统配置警卫中心电脑控制软件,将报警点位与编程设定的电子地图进行关联,用于报警及各类事件的记录。
电子巡更系统与门禁(出入口)管理系统:对大厦的出入通道进行控制,对出入人员的身份确认。记录与报警突发事件发生,并联动CCTV等系统。利用联网门禁点扩展为巡更点,人防与技防相结合。
可视对讲系统:在重要领导层办公室安装1对1可视对讲系统。