時間:2023-07-02 09:19:36
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇檔案安全管理措施,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
所謂的檔案安全管理所指的是檔案管理的相關企業(yè)、單位為了防止檔案受到外來因素或者自身因素導致檔案丟失或者損耗而做出的管理工作。通過安全管理的規(guī)范化措施可以有效地防止安全事故的發(fā)生,在最大程度上延長了檔案保存的周期,能更好地發(fā)揮檔案資源的作用。
一、電力檔案安全管理規(guī)范化的重要性
關于電力檔案就是電力部門內(nèi)部工作以及事務的事實記錄,在整個檔案文件中反映了電力企業(yè)的文化、歷史、事跡等內(nèi)容。伴隨著社會的進展以及市場經(jīng)濟的發(fā)展,市場競爭呈現(xiàn)出越來越嚴重的趨勢。企業(yè)為了在這樣的激烈競爭中獲取主動權,就需要頂住供求關系的嚴重制約。在這樣的背景影響下,電力企業(yè)應當通過自身的優(yōu)勢進行分析,及時發(fā)現(xiàn)企業(yè)缺點。電力檔案所記錄的就是電力企業(yè)中所發(fā)生的一切真實的大小事務。電力企業(yè)相關部門可以通過對這些檔案的分析,針對自身企業(yè)發(fā)展策略進行科學、合理的規(guī)劃與決策。檔案分析以及管理工作,能夠更全方位地為企業(yè)提供服務,促進電力企業(yè)經(jīng)營管理模式的深化。電力檔案安全管理是象征一個企業(yè)邁進現(xiàn)代化管理的重要標志之一,同時,通過電力檔案管理工作還能反映出企業(yè)的管理水平。此外,通過電力檔案,可以協(xié)助企業(yè)找到錯誤的根源,及時進行錯誤的修正,為企業(yè)的發(fā)展提高具有一定的促進作用。當前的電力檔案管理工作已經(jīng)突破了傳統(tǒng)的檔案管理方式,采用了電子檔案以及紙質(zhì)檔案兩種方式進行存儲,更加方便了檔案的使用性和實效性,提高了企業(yè)的工作效率,提升了企業(yè)的管理水平。因此電力檔案安全管理的規(guī)范化具有非常重要的作用性與必要性。
二、電力檔案安全管理的現(xiàn)狀
對于當前的電力檔案管理工作而言,有一些管理工作人員缺乏一定的認識,從意識上覺得電力檔案管理可有可無,從而放松了自身對檔案管理的工作要求。由于缺乏一定的重視,導致檔案管理工作中出現(xiàn)了缺乏工作責任感、細節(jié)處理不到位以及缺少良好的職業(yè)道德。由于對電力檔案安全管理工作的不重視,也放松了自我的要求,沒有在工作學習中積累一定的檔案管理理論知識,沒有清楚地意識到電力檔案安全管理的必要性以及對企業(yè)發(fā)展的重要性。有的電力企業(yè)對檔案管理工作缺少一定的宣傳,企業(yè)管理人員對于檔案管理工作不重視,消弱了整個企業(yè)的檔案管理意識。在一定層面上影響到了企業(yè)管理工作與時代需求的接軌。在當前我國市場經(jīng)濟得到高速發(fā)展的背景影響下,電力企業(yè)應該做好電力檔案安全管理工作,不斷地規(guī)范檔案管理方式,更新檔案管理觀念,通過借鑒與創(chuàng)新檔案管理手段,更加全方位地、真實地反映企業(yè)的發(fā)展狀況以及經(jīng)營成果。充分地發(fā)揮電力檔案管理工作人員的義務與責任,為促進企業(yè)在市場經(jīng)濟競爭中獲得一席之地而作出相應的貢獻。
三、電力檔案安全管理的規(guī)范化措施
(一)建立規(guī)范的檔案管理準則。電力企業(yè)的發(fā)展是一個時間較長、資料較多的過程。在這個企業(yè)發(fā)展過程中,要想把電力檔案進行全面、真實地記錄是一個非常困難的工作。當前電力企業(yè)的檔案記錄人員相對缺少,檔案管理歸檔工作缺少一定的標準化、規(guī)范化的管理準則。在這樣的一個工作環(huán)境中,容易出現(xiàn)記錄檔案混亂的問題。因此電力企業(yè)應該建立起相應的規(guī)范化檔案安全管理條例。讓檔案管理工作人員以規(guī)范的檔案管理準則來進行約束與限制,通過規(guī)范、統(tǒng)一的歸檔標準來指導歸檔工作,有效地提高檔案管理工作效率,提升檔案的真實性與具體性。
(二)加強檔案管理人員專業(yè)培訓。現(xiàn)在的市場經(jīng)濟正在高速地發(fā)展,電力企業(yè)管理模式也在不斷地更新與發(fā)展。傳統(tǒng)的電力檔案管理工作,都是兼職人員或者是暫時調(diào)派的工作人員。進行檔案管理工作時,工作人員沒有熟練的檔案管理工作經(jīng)驗,對于檔案管理的資料收集與整理、歸檔、記錄、組卷等工作流程完全不了解,從而導致檔案管理工作出現(xiàn)了許多的問題。比如:檔案查閱不方便、檔案資料不完整等問題。這些問題的出現(xiàn)嚴重影響了檔案的利用率。因此應該加強檔案管理人員的專業(yè)培訓,有效地避免類似問題的發(fā)生,更加規(guī)范化、科學化、安全化地對電力檔案進行管理。
(三)加強檔案前期管理,保障檔案管理規(guī)范化。電力企業(yè)每發(fā)展一個項目都是一個長期的過程,從項目工程的開始到結束都會產(chǎn)生許多繁雜的檔案資料,而且這些繁雜的檔案很難進行歸檔,如果在進行檔案管理過程中,要一直待項目結束才進行整理,這樣會造成檔案管理的困難度。因此要加強電力檔案前期管理,從而更好地保障檔案管理的規(guī)劃化、科學化更加具備檔案記錄的真實性。
(四)用法律手段來保障項目規(guī)范化。電力項目開展的每一個階段的大小事務都要進行檔案記錄,以便在項目完成之后對出現(xiàn)的問題提供檢查的憑證。因此,在進行項目合同合訂時,就需要把檔案管理歸入合同當中,通過法律的手段來保障項目的規(guī)范化以及完整性。這也是電力檔案安全管理的重要途徑之一。
當今對于普通的紙質(zhì)檔案,已經(jīng)有了非常成熟的管理制度和技術,一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調(diào)閱也有著嚴格的審批制度,在選址、防火、防盜方面也有相應的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細的操作性強的安全管理制度,電子檔案管理人員往往在不經(jīng)意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機技術迅速發(fā)展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環(huán)節(jié)都有可能出現(xiàn)問題。
電子檔案安全可靠的運行,不僅僅關系到數(shù)據(jù)本身的正常運行,更重要的是關系到所有與電子檔案管理業(yè)務和服務有關的正常業(yè)務開展,因此電子檔案管理的網(wǎng)絡、主機服務器、存儲設備、系統(tǒng)軟件等都應具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內(nèi)部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,是最受人們重視的網(wǎng)絡安全產(chǎn)品。從理論上看,防火墻位于網(wǎng)絡安全的最底層,負責網(wǎng)絡間的安全認證與傳輸,防火墻不僅要完成傳統(tǒng)的過濾任務,還要為各種網(wǎng)絡應用提供相應的安全服務。當今的防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。在電子檔案管理系統(tǒng)和外部網(wǎng)絡的連接處安裝防火墻設備,能夠根據(jù)會話信息、應用協(xié)議、訪問用戶、被訪問者資源等進行訪問控制規(guī)則設置,保證通過網(wǎng)絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。
另外,在電子檔案管理系統(tǒng)和各個地區(qū)服務點(Pointof Service,POS)之間,以及存在不同安全等級的系統(tǒng)之間的互聯(lián)邊界處也應采用防火墻和虛擬局域網(wǎng)(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網(wǎng)絡入侵檢測防御
網(wǎng)絡入侵防御設備(Intrusion Prevention System,IPS)在網(wǎng)絡入侵行為進入被保護網(wǎng)絡之前通過報警、阻斷等措施為電子檔案管理系統(tǒng)提供保護,目的是對網(wǎng)絡侵入行為進行阻截,同時,在電子檔案管理中的某些網(wǎng)段也需要采用網(wǎng)絡侵入檢測系統(tǒng)(Intrusion Detetection System,IDS),即針對網(wǎng)絡侵入進行監(jiān)測,它可以自動識別種種侵入模式,在對網(wǎng)絡數(shù)據(jù)信息進行分析時與這種模式進行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會自動報警,目的是通過對網(wǎng)絡侵入者的檢測,彌補防火墻等邊界安全軟件的不足,及時發(fā)現(xiàn)網(wǎng)絡中違反使命策略的行為和受到黑客攻擊的跡象。網(wǎng)絡侵入防御設備也對蠕蟲木馬病毒攻擊進行識別,并進行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS(Pointof Service,POS)的邊界布置網(wǎng)絡侵入防御設備,也能夠對進入電子檔案管理系統(tǒng)的網(wǎng)絡請求進行預警防御,避免病毒或黑客入侵內(nèi)部網(wǎng)絡系統(tǒng)。
在電子檔案管理系統(tǒng)數(shù)據(jù)中心前布置網(wǎng)絡侵入防御設備,保證了不論攻擊來源于哪里,包括內(nèi)部網(wǎng)絡和外部網(wǎng)絡,都能夠對信息數(shù)據(jù)資源進行有效的防御。在電子檔案管理系統(tǒng)數(shù)據(jù)資料中心區(qū)域,為了確保對關鍵業(yè)務的訪問不造成影響,網(wǎng)絡侵入防御設備應使用專業(yè)硬件芯片架構,確保具有高度處理能力。此外,網(wǎng)絡侵入防范設備還需要對進出被保護區(qū)域的大量數(shù)據(jù)信息進行檢測,做到雙向防御的目的。
為了簡化布置,節(jié)約資金,本人建議電子檔案管理采用高端口密度的侵入防范設備,同時實現(xiàn)侵入防范和入侵檢測的功能,即對關鍵鏈路實現(xiàn)了串行接入,也對病毒或黑客的侵入實施防范和阻截,同時采用同一臺設備的別處端口對其他網(wǎng)絡采用端口鏡像方式接入,進行實時入侵檢測。
三、網(wǎng)關病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計算機終端殺毒軟件進行防御,病毒已經(jīng)感染到終端后才進行查找殺除,是一種亡羊補牢的方法,而且在查找殺除病毒時將會占用大量的系統(tǒng)資源,當今病毒傳播主要依賴于Internet網(wǎng)絡進行廣泛傳播,因此我們需要將病毒防御體前移,建立網(wǎng)關病毒防御體系。對出入網(wǎng)絡的數(shù)據(jù)信息進行查找殺毒,阻截來自Internet的文件病毒入侵網(wǎng)絡內(nèi)部,同時阻截來自Internet的黑客對應用服務器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統(tǒng)的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內(nèi)部網(wǎng)絡之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計算機軟硬件方面的漏洞,而是計算機使用人員的安全意識。很多病毒的運行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點:
第一,絕對禁止使用電子檔案管理專用電腦訪問外網(wǎng)。網(wǎng)絡上潛在著很多的威脅,每時每刻都有網(wǎng)絡探測工具在掃描,一旦被網(wǎng)絡攻擊者鎖定,就很有可能被非法訪問,輕者數(shù)據(jù)被非法訪問,嚴重的會造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經(jīng)過廠商檢驗的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應用軟件一起被安裝,也可以獲得良好的技術服務。另外,不要在電腦上安裝任何與檔案管理工作無關的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設備,可以被隨機讀寫,是病毒最理想的傳播工具。由于U盤經(jīng)常在各個電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應該提高警惕,對于不清楚的文件打開時一定要慎重。
此外,為了保證電子檔案管理系統(tǒng)的安全運行,還必須遵照國際、國內(nèi)的防范標準和規(guī)范,通過系統(tǒng)的技術防御措施和非技術防御措施,建立安全保障體系,為電子檔案管理系統(tǒng)提供一個安全環(huán)境。網(wǎng)絡安全是一個系統(tǒng)的、全局的問題,網(wǎng)絡上的任何一個漏洞,都會導致全網(wǎng)的安全問題。我們應該用系統(tǒng)工程的觀點、方法來分析電子檔案管理系統(tǒng)的網(wǎng)絡安全及具體措施。一個較好的安全措施往往是多種方法適當綜合的應用結果。這些環(huán)節(jié)在網(wǎng)絡中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待分析,才能取得有效可行的措施。即計算機網(wǎng)絡安全應遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡安全體系結構,這樣才能做到整個系統(tǒng)的安全。
參考文獻
1.雷震甲.網(wǎng)絡工程師教程[M].北京:清華大學出版社,2004.
2.王春森.系統(tǒng)設計師[M].北京:清華大學出版社,2001.
3.何海燕,張曉甦.危機管理概論[M].首都經(jīng)濟貿(mào)易大學出版社,2006.
2水電建設項目檔案安全管理存在的主要問題
2.1檔案安全管理體系不健全、職責不清、制度不完善
近年來,隨著人們檔案意識的逐步增強,水電企業(yè),特別是業(yè)主單位依據(jù)國家、行業(yè)等檔案管理規(guī)范要求,結合本單位的實際情況均建立了項目檔案管理體系,明確了項目檔案工作分管領導,并設立了與項目建設管理相適應的檔案管理機構,配備了專職檔案管理人員。但是,在水電建設項目檔案管理體系中對項目檔案安全的領導責任規(guī)定不明確,未將水電項目參建單位的檔案安全體系建設納入整個項目安全管理體系,未將項目文件的安全管理的職責納入到設計、監(jiān)理、施工等單位領導和項目資料管理員、項目技術人員、項目安全員的崗位職責。在項目日常的安全檢查、節(jié)假日及汛期等專項安全檢查時,未同步進行項目紙質(zhì)文件和電子文件的安全保管檢查。特別是在水電項目施工階段面臨工期緊、施工任務重等情況,參建各單位往往只重視建設項目進度、質(zhì)量、安全的管控,而忽視項目文件的收集和安全保管等工作,使項目文件的安全管理不能與工程安全管理同步進行。另一方面,雖然大部分水電企業(yè)都制定了檔案整理制度,但涉及檔案庫房管理、檔案利用、電子檔案管理和檔案信息安全保障方面的制度還不夠健全。這使水電項目檔案的前身——水電項目文件的實體安全和信息安全保管存在著一定的安全隱患。
2.2檔案安全保管的軟硬件設施設備配置不齊全
在水電建設項目的實施過程中,大部分水電企業(yè)的業(yè)主單位也建立了專門的檔案庫房,但由于水電項目建設項目周期較長,項目文件在正式整編歸檔移交給業(yè)主單位之前需要在施工單位保存較長一段時間,施工單位為了控制生產(chǎn)成本,大多沒有單獨設置檔案庫房,往往是檔案庫房與項目部辦公室混用,加上項目建設期間人員流動較大,項目文件日常收集、積累、保管的中間環(huán)節(jié)多,以及銜接的不及時等容易出現(xiàn)文件的丟失,使項目文件的完整性存在隱患?;蛘呤且恍┦┕挝坏臋n案庫房設置過于簡陋,或將檔案庫房設置在了地勢低洼的位置,使得項目文件長期處于潮濕的環(huán)境,減損了項目文件的壽命,甚至存在被泥石流沖毀的安全隱患。此外,隨著大量的自動化儀器設備在水電建設項目的應用,由這些儀器設備直接生成的電子文件越來越多,但一些施工單位平時不太注重這些電子文件的妥善備份保管、及時整編,時常因儀器設備的故障造成數(shù)據(jù)丟失,從而造成無法彌補的損失。
2.3檔案信息安全治理意識較弱,信息安全管理的復合型人才缺乏
隨著檔案事業(yè)向信息化、數(shù)字化、網(wǎng)絡化方向的快速發(fā)展,對水電建設項目檔案管理人員也提出了新的更高要求。但現(xiàn)實是一些水電建設項目業(yè)主單位、參建單位的部分專職檔案人員雖然從事水電建設項目檔案工作數(shù)余年,有著豐富的檔案管理經(jīng)驗,對日常檔案業(yè)務工作駕輕就熟,但在水電建設項目檔案安全管理方面,牢固樹立檔案“安全為天”,落實檔案安全管理責任,創(chuàng)新項目檔案安全管理措施,構建檔案實體和檔案信息安全體系的意識不強,檔案實體安全和檔案信息安全的知識和經(jīng)驗比較欠缺。既懂檔案業(yè)務,又懂檔案信息安全管理的復合型人才缺乏,使得一些水電建設項目業(yè)主單位雖建立了檔案信息管理系統(tǒng),但對系統(tǒng)的訪問控制、入侵檢測、檔案利用中的安全保護等不能得到有效的控制。
3水電建設項目檔案安全管理存在的問題應對措施
3.1建立健全檔案安全管理體系,落實檔案安全管理責任
如果把檔案安全比作一艘航船的話,那么其“壓艙石”就是責任、制度和機制這三個關鍵。因此,首先應從落實檔案安全管理職責入手,在業(yè)主單位應明確分管檔案工作的領導必須同時分管檔案安全工作;二是需要將檔案安全責任延伸至水電建設項目參建各方,要求各施工單位的項目經(jīng)理、監(jiān)理單位的總監(jiān)作為檔案安全管理的第一責任人;三是將項目文件具體的安全保管職責納入到設計、監(jiān)理、施工等單位項目資料管理員、項目技術人員、項目安全員的崗位職責。只有這樣,通過建立崗位責任制,層層抓落實,才能將項目檔案安全管理工作落到實處。
3.2不斷夯實檔案安全管理基礎,完善檔案安全管理制度
有了責任的落實還需要有配套的管理制度作保障。因此,只有通過建立健全和不斷完善檔案安全管理制度,將檔案安全各項要求貫穿于項目文件的形成、整理、歸檔及項目檔案的接收、保管和利用等工作環(huán)節(jié),制定《項目文件編制與檔案整理實施細則》《檔案利用管理辦法》《檔案庫房管理辦法》等,從制度上為檔案實體和檔案信息安全管理提供保障。其次,針對電子文件與電子檔案的安全管理,確保電子文檔的安全和信息的可用性,需要制定《電子文件歸檔與電子檔案管理辦法》,將電子文件從產(chǎn)生形成,直到被永久保存或銷毀,實施全程控制與管理,這樣才能確保歸檔電子文件的真實、完整、可用及安全。第三,為有效預防和及時處理、解決檔案工作中的突發(fā)事件,確保檔案信息資源的安全,需要制定《檔案工作突檔案工作突發(fā)事件應急處置管理辦法》,并將檔案實體安全和檔案信息安全的考核納入到《檔案工作管理考核辦法》。只有這樣,才能將檔案實體安全和檔案信息安全的各項要求落地落實。
3.3創(chuàng)新檔案安全管理措施,提高檔案安全管理水平
3.3.1配置必要的檔案安全保管軟硬件設施設備按照檔案管理“庫房、閱覽室、辦公室”三分開的要求,業(yè)主單位不僅需要設置滿足檔案管理的庫房、閱覽室、辦公室,配置滿足“八防”要求的設施設備,并配置相應的檔案庫房管理人員,而且還應督促參建各單位設置滿足檔案安全保管的檔案庫房,并嚴禁將檔案庫房設置在地勢低洼和存在坍塌及泥石流安全隱患的位置。3.3.2定期加強安全檢查,及時排除安全隱患在項目建設的推進過程中,一是需要將項目文件的安全管理與項目建設安全工作有機地結合起來,做到同研究、同部署、同檢查、將項目文件的安全保管情況納入工作規(guī)劃和年度考核。特別是應加強汛期檔案安全管理工作,嚴格落實防汛責任,將汛期檔案安全保管工作作為防汛工作的一項重要任務來抓落實,督促參建各方將尚未歸檔移交給業(yè)主的項目文件存放在安全系數(shù)較高的地方。并根據(jù)《檔案工作突發(fā)事件應急處置管理辦法》,組織參建各方檔案管理人員、安全管理人員開展檔案應急培訓和演練,加強與消防、氣象等部門聯(lián)系,在預警信息上實現(xiàn)資源共享,增強研判能力,形成應急處置工作合力。二是需要建立常態(tài)化檔案工作運行機制,開展經(jīng)常性的檔案安全狀況自查、排查和問題整改工作,嚴格節(jié)假日期間的值班值守制度,并配備和更新檔案安全保管的設施設備,同步定期做好檢修維護,以確保項目檔案安全萬無一失。3.3.3織密電子檔案安全防范的“安全網(wǎng)”在檔案信息化建設過程中,應將檔案信息安全納入本單位信息安全建設,由信息部門負責;同時將檔案信息安全納入到檔案信息化建設的整體布局中,借助現(xiàn)代技術手段做好檔案數(shù)據(jù)的異地異質(zhì)備份等,以提升檔案安全工作的科技水平。采取權限控制+操作日志+防護軟件等措施,對檔案管理信息系統(tǒng)中的檔案信息資源進行保護;采取加載水印和工作流的方式,對下載的電子文件進行安全管控。對歸檔的光盤則采用專用存儲柜保管,并實行異地備份存放,以確保項目檔案數(shù)據(jù)安全。3.3.4加強檔案安全知識教育培訓,全面提高檔案人員安全意識確保檔案安全,是對檔案工作者的基本要求,是檔案工作者的基本職責和天大責任??赏ㄟ^“走出去,請進來”等方式,加強對檔案人員的檔案安全專業(yè)知識、計算機安全知識、互聯(lián)網(wǎng)安全知識、知識產(chǎn)權知識等方面的培訓,為檔案安全工作提供人才支持。
4結語
影響檔案安全的因素無處不在,檔案安全工作只有進行時,沒有完成時,永遠在路上。檔案安全是檔案工作的生命線和底線,應始終將檔案安全擺放在檔案工作頭等重要位置,堅持檔案實體安全與信息安全并重,切實提升安全保障能力,對檔案部門、檔案工作者來說,安全永遠第一,安全重于泰山,安全高于一切。
參考文獻
[1]米彪.流域水電工程項目檔案管理存在的問題及對策[J].四川水力發(fā)電,2014,33(01):142-146.
關鍵詞 :信息化;會計檔案;管理
改革開放以來,東部地區(qū)得到了優(yōu)先發(fā)展。珠三角、長三角地區(qū)以其獨特的地理位置和優(yōu)惠開放的經(jīng)濟政策吸引了大批人才和海外投資,已成為我國經(jīng)濟增長重要引擎。繼長三角、珠三角之后,近年來京津冀地區(qū)作為環(huán)渤海地區(qū)的經(jīng)濟核心也愈來愈受到國內(nèi)學者的關注,隨著京津冀一體化進程的加速,環(huán)渤海地區(qū)被稱作中國經(jīng)濟增長的“第三極”。經(jīng)濟一體化客觀上要求生產(chǎn)要素一體化,而地區(qū)之間發(fā)展的不平衡,必然帶來產(chǎn)業(yè)轉移的需要。目前,中東部、中西部、京津冀之間產(chǎn)業(yè)轉移非常普遍,這就產(chǎn)生了企業(yè)總部與分公司之間會計檔案管理問題。雖然信息化時代產(chǎn)生了會計電子檔案,為財務管理提供了便利,但也產(chǎn)生了安全問題。本文對電子會計檔案安全管理提出解決的建議與對策。
一、產(chǎn)業(yè)轉移背景下會計檔案的特點
(一)電子檔案成為主要工具
隨著計算機技術和信息化的發(fā)展,會計檔案逐漸由手工記賬向電子記賬轉變。電子檔案不僅包括紙質(zhì)檔案,也包括計算機、光盤存儲的會計數(shù)據(jù)及相應的財務軟件系統(tǒng),因此,其存儲的數(shù)據(jù)較非電子化檔案大好多倍。
(二)電子檔案傳閱頻繁
公司總部與分公司之間由于距離較遠,會計報表以及往來審核項目需要通過網(wǎng)絡頻繁傳閱。隨著會計信息系統(tǒng)和網(wǎng)絡技術的應用,現(xiàn)在已經(jīng)實現(xiàn)了會計信息系統(tǒng)和其他管理系統(tǒng)的整合,達到資源共享。通過現(xiàn)代的會計檔案管理信息系統(tǒng),對需要查閱的資料,只要在檔案信息管理系統(tǒng)中輸入相關資料的名稱或編碼,即可顯示該資料的全部相關信息及相關掃描附件,大大節(jié)約資料調(diào)取時間,提高了工作效率。
(三)電子檔案載體對環(huán)境要求高
電子檔案是先將數(shù)據(jù)存儲在計算機中,然后再以磁性介質(zhì)如軟盤,硬盤,磁帶,縮膠片為載體或以光盤的形式存放,因此對保管環(huán)境要求較高,要求能夠防磁、防潮、防塵、防震、防高溫等。此外,還要對存儲載體定期進行殺毒,否則存儲在計算機中的數(shù)據(jù)如果遭到病毒和黑客的攻擊,就有可能無法恢復,容易造成文檔損壞。
(四)電子檔案容易遭到破壞
電子檔案以文件形式存儲在計算機或其他專用存儲介質(zhì)上,容易被電腦病毒感染,導致數(shù)據(jù)丟失,甚至系統(tǒng)崩潰。由于電子檔案信息高度集中,一旦遭到黑客攻擊,數(shù)據(jù)就會被惡意篡改,并且修改后不易留下痕跡,造成會計數(shù)據(jù)失真。
二、會計電子檔案管理中存在的問題
(一)對會計電子檔案管理重視程度不高
目前,多數(shù)單位對會計檔案管理工作的理解僅限于檔案歸類、存放、查檔及到期銷毀,沒有意識到通過科學有效的會計檔案管理可以折射出企業(yè)有用的會計信息,成為企業(yè)領導做出經(jīng)濟決策的重要依據(jù)。會計檔案是企業(yè)整個經(jīng)濟活動的全部真實記錄,具有法律憑證的性質(zhì)。因此,保持會計檔案的完整性尤為重要。
(二)會計電子檔案管理制度不完善
伴隨著信息技術在會計領域中的應用,會計工作越來越精細。但由于缺乏規(guī)范化的會計電子檔案管理制度,很多單位簡單地認為,會計電算化系統(tǒng)只是數(shù)據(jù)處理的工具,對會計電子檔案管理的編輯、收錄、查閱以及銷毀全過程仍采用手工系統(tǒng)制度。在電算化的早期階段,由于大多數(shù)財務人員不精通計算機,有些單位便將會計電子檔案交給管理財務軟件的人員負責保存,久之便形成了習慣。財務軟件管理人員畢竟不是專業(yè)的檔案管理人員,容易造成會計數(shù)據(jù)丟失和自然的損害現(xiàn)象,使得會計信息不完整,失去了應有的利用價值。
(三)安全管理和保密意識不強
在信息化條件下會計電子檔案傳閱交流雖然方便,但也容易造成泄密。當用網(wǎng)絡傳輸會計文件時,一旦寫錯地址就會發(fā)生誤傳,造成不可挽回的損失。而讓計算機記住密碼的操作,很可能給黑客入侵造成機會。
(四)缺乏維護計算機系統(tǒng)的專業(yè)人員
電子會計檔案的管理及應用離不開網(wǎng)絡傳輸。由于網(wǎng)絡本身具有一定的風險,因此需要專業(yè)人員對計算機進行日常維護和網(wǎng)絡安全檢查。但目前情況下,中小企業(yè)很少聘用專業(yè)的計算機維護人員。大多數(shù)企業(yè)采取的辦法是對財務人員進行短期培訓,然后讓這些人員充當維護計算機系統(tǒng)的角色。由于財務人員很難在短期內(nèi)掌握計算機的維護技能,不能承接難度較高的工作,容易出現(xiàn)操作失誤。
三、信息化會計檔案的安全管理措施
(一)完善信息化會計檔案管理的各項制度
財務部門應按照《會計檔案管理辦法》和《電子文件歸檔與管理規(guī)范》的有關規(guī)定,建立健全會計電子檔案管理制度,主要包括以下三個方面的工作。第一,對會計檔案資料實行電子文件與紙質(zhì)文件同步歸檔,以達到資源共享,共同互補的作用。第二,建立信息化會計檔案網(wǎng)絡安全管理制度。通過多層權限管理、加設多層密碼、加強密碼設置的安全性、安裝正版防毒工具等有效措施,使企業(yè)系統(tǒng)內(nèi)部的機密重要數(shù)據(jù)得到安全保護,不被非法訪問、竊取、冒用。第三,建立嚴格的會計檔案使用權限管理制度,既要防止內(nèi)部人員對外泄密,也要防止外部人員向內(nèi)竊取財務數(shù)據(jù)。
(二)做好細致的日常會計檔案管理工作
第一,需要明確會計電子檔案的管理內(nèi)容。會計電子檔案管理的內(nèi)容主要包括:(1 )監(jiān)督會計電子檔案的生成程序;(2 )保證會計電子檔案的安全性;(3 )保證會計電子檔案的高效利用性。第二,要嚴格執(zhí)行會計電子檔案的安全管理制度。包括操作授權管理、修改手續(xù)管理、操作日志管理、計算機軟硬件管理等。第三,定期備份會計電子檔案。為了防止檔案材料丟失,建議對財務數(shù)據(jù)進行雙重備份,并存放在不同的地點,以防止意外災害給整個信息化系統(tǒng)造成無法挽回的后果。
(三)確保會計信息化檔案保存環(huán)境的安全
針對電子檔案的自身特性,需要提供一個安全的保存環(huán)境。除了防盜以外,還應注意庫房溫度、空氣濕度的要求。存放電子檔案的場所應有防火、防潮、防磁、防塵、防熱等必備的硬件配套設施。入庫的電子檔案存儲介質(zhì)應放入具有一定強度的軟件盒中,盡量豎直擺放,防止擠壓變形和意外的損壞。要做好計算機病毒的殺毒措施,防止財務專用機感染上計算機病毒,以保證電子檔案信息的安全。最后,要引入先進的管理技術、手段和方法,利用網(wǎng)絡信息技術建立網(wǎng)絡化電子檔案管理系統(tǒng)。
(四)提高財務人員和檔案管理人員的素質(zhì)
一方面,財務檔案管理人員通過計算機以及網(wǎng)絡知識培訓,全面掌握財務軟件系統(tǒng)的基礎操作,熟悉會計電子檔案保存的要求。另一方面,要加強對會計人員職業(yè)道德建設的教育,要求財務人員嚴格遵循會計法規(guī)和行為準則,客觀公正地辦理會計業(yè)務。
基金項目:
天津市財政局和天津市會計學會2015-2016年度重點會計科研項目,kjkyxm150902。
參考文獻:
1電子檔案管理中出現(xiàn)的安全問題
1.1電子檔案保存壽命受限。由于電子檔案受其保存介質(zhì)的壽命長短、質(zhì)量優(yōu)劣以及其更新?lián)Q代的影響,使得其壽命存在各種差異。如計算機設備的更新?lián)Q代,過時的檔案介質(zhì),造成電子檔案信息無打開利用,從而可能會造成檔案信息的損害和丟失,嚴重損害了信息利用者的利益。
1.2病毒的危害性。網(wǎng)絡時代,各種病毒木馬不斷的對計算機進行攻擊與入侵,使得一些機密的電子檔案在傳輸過程中可能會被病毒等感染,電子檔案系統(tǒng)也可能被黑客所攻擊,從而危害電子檔案信息的安全。
1.3電子檔案真實性受到挑戰(zhàn)。由于紙質(zhì)檔案可加蓋單位公章,領導簽字,比較容易鑒別,而電子檔案由于具有無限修改復制的功能,如果不加以技術處理,則無法辨認其原稿的真實性,從而造成信息的失真。
1.4電子檔案安全不容忽視。網(wǎng)絡時代,由于互聯(lián)網(wǎng)的開放性,使得數(shù)據(jù)被他人盜取、篡改的事件時時發(fā)生,這對機密電子檔案的管理提出了很大的挑戰(zhàn)。
2解決電子檔案安全問題的措施
2.1技術安全處理措施
2.1.1加密處理。數(shù)據(jù)加密是減少電子檔案信息被盜、泄密的有效方法。通過加密處理,使得數(shù)據(jù)不被非法竊取、閱讀。電子文件在傳輸過程中可采用非對稱式或雙密鑰碼進行加密。發(fā)方可使用收方的公開密鑰發(fā)文,而收方只用自己知道的密鑰解密。這樣任何人只能通過公開密鑰向收方發(fā)文,而收方才能獲得加密文件,而其他人很難破解密文,從而有效的保護電子文件的機密性。
2.1.2電子簽名技術。隨著計算機技術的發(fā)展,電子簽名技術被人們廣泛應用起來,電子簽名可分為證書式數(shù)字簽名和手寫式數(shù)字簽名。主要作用是在于證實該份文件確實出自作者,確保其內(nèi)容沒被他人改動。通過證書式數(shù)字簽名可有效檢驗文件確實來自發(fā)方,內(nèi)容沒有被人改動。手寫式數(shù)字簽名則是將專門的軟件模塊嵌入文字處理軟件中,作者可用光筆在計算機屏幕上簽名,或者用壓敏筆在手寫輸入板上簽名,使其顯示的筆跡與在紙質(zhì)文件上的親筆簽名的字跡一樣,從而保證其信息的真實性、合法性。
2.1.3權限的使用與監(jiān)控。檔案管理者應對電子檔案數(shù)據(jù)訪問用戶設置身份驗證,只有通過身份驗證信息的人才可進行訪問。此外還要根據(jù)訪問人身份、電子檔案的秘密等級,來確定其訪問權限。目前可使用的監(jiān)控技術為防火墻技術,防火墻具有很好的保護作用,入侵者想要接觸目標計算機,必須先穿越防火墻的安全防線,因此可將防火墻配置成許多不同保護級別,使數(shù)據(jù)庫的信息和結構不受侵犯。
2.2制度安全管理
電子檔案在形成、處理、傳遞、歸檔等過程中都有可能出現(xiàn)信息的丟失與篡改,因此為了保證電子信息檔案的安全性,實行必要的制度管理是必不可少的??筛鶕?jù)需要制定相應的制度,如只有電子信息管理人員才能進入相關操作系統(tǒng),計算機要設置密碼,專人專用,其他無關人員不得打開或使用其計算機,更不得非法進入或操作該系統(tǒng)。同時,對電子檔案生命周期的整個過程進行嚴格管控,防止任何一個環(huán)節(jié)出現(xiàn)問題,造成信息丟失或失真現(xiàn)象發(fā)生。
2.2.1明確電子文件制作傳遞的責任。電子文件要由專人制作,制作完成定稿后要進行加密處理,如需要參考或利用時,只能以只讀形式進行查閱,防止因主觀或客觀原因造成電子文件的篡改或滅失。
2.2.2及時收集電子文件。很多單位電子文件制作完成后,任由于制作者進行保管,使得電子文件處理松散的管理狀態(tài),容易發(fā)生失真現(xiàn)象。電子文件一旦定稿就應由領導使用電子筆等進行簽發(fā),如條件不允許,可在紙制文件上簽發(fā),然后將紙稿與電子稿件一同交由文書檔案管理者進行管理,不得擅自修改。如需修改,應經(jīng)領導批準后方可進行操作。同時對電子文件要進行備份處理,保證電子文件不得丟失,不滅失。
2.2.3歸檔制度。電子文件歸檔時要進行認真檢查,檢查文件是否齊全完整,真實可靠,是否是最終稿本,其與相應的紙質(zhì)或其它載體文件的內(nèi)容是否一致。然后將電子文件放入計算機指定的位置,或者備份到相應的介質(zhì)中。歸檔時要注意標明相應的保密級別,注明了保密級別的電子文件應及時進行邏輯歸檔,并按照電子檔案的目錄對應放置。電子文件可按紙質(zhì)文件的要求劃分為“絕密”、“機密”、“秘密”。
2.2.4保管制度。電子文件和其他紙質(zhì)檔案一樣,是獨立的檔案門類和載體,要按制度妥善管理,確保電子檔案不損毀、不失真,從而保證電子檔案的完整、真實,實現(xiàn)其應有的價值。電子檔案要進行統(tǒng)一保管,檔案管理者應熟練的掌握計算機使用技術,能夠使用各種檢索工具,使得歸檔的電子文件利用起來更加方便與及時。檔案管理者應對存放電子文件的介質(zhì)進行不定期的健康檢查,對發(fā)現(xiàn)問題的電子文件要采取維護措施,及時修復,防止文件的丟失與破壞。同時,隨著計算機設備的更新與發(fā)展,要對歷史電子檔案介質(zhì)進行同步更新、復制和備份。
2.2.5電子文件利用條件。電子文件的操作與利用需要具備相應條件,管理者可根據(jù)實際情況設置相應權限,無關人員不得借閱、操作該電子文件,同時對管理者提出相應的紀律要求,要遵從保密管
當今是信息化的時代,現(xiàn)代檔案管理最大的特點就是信息的瞬息萬變。利用互聯(lián)網(wǎng)信息技術進行高效的流程管理是現(xiàn)今檔案管理的主要方法,然而,信息技術雖然給檔案管理帶來了高效便捷的管理方法,但同時也伴隨著信息泄露的高風險,這就對企業(yè)檔案管理的安全保密工作提出了新的挑戰(zhàn)。
一、關于檔案管理的信息化
隨著互聯(lián)網(wǎng)技術的不斷革新與進步,檔案管理的信息化成為其現(xiàn)代化的趨勢之一。檔案管理的信息化是指在網(wǎng)絡環(huán)境下的一場關于檔案信息組織管理和開發(fā)利用的改革。檔案管理的信息化旨在引導人們正確地利用現(xiàn)代信息技術對檔案進行管理,并為此建立一套有規(guī)范作用的信息化檔案管理的標準流程。這樣檔案管理在完善自身體系的過程中,也使檔案服務體系變得更加完善。隨著檔案管理信息化的不斷加強,它日益成為推動我們國家企業(yè)管理信息化以及政府管理信息化建設之中有力的工具。信息化的檔案管理不僅要求工作人員能夠準確地處理好檔案的保密方法和利用的關系,做到使用單位能及時查閱,又要妥善地保管檔案,保證檔案信息的準確性、完整性與安全性,精準地為社會建設提供咨詢和參考。
二、檔案管理的特征和影響其安全的主要因素
(一)檔案管理安全的特征和基本要素
作為一種十分重要的信息資源,檔案具有唯一性和原始性的特點,這就意味著一旦缺失將很難恢復原貌,會導致相關工作因缺少參考文獻資料而出現(xiàn)不科學的決策,由此可見,檔案管理安全的重要性。
檔案管理安全有其鮮明的特征,主要表現(xiàn)在以下四個方面:一是標準的相對性。這是因為人們認識的水平有一個不斷提升的過程,再加上科學技術的不斷發(fā)展,這樣人們對于檔案管理安全的認識水平與管理的科學手段也是跟隨著認識的水平及科學技術的逐步發(fā)展而不斷進步,所以檔案管理的安全性的標準也在不斷革新。檔案管理的安全性問題會受到多方面的影響的,比如說科學技術的水平高低、政治制度的各方面、文化水平的高低還有安全和法制的觀念等等的各個方面的制約。總而言之,檔案安全管理是相對的,它會跟隨著社會的發(fā)展而不斷地發(fā)展。二是經(jīng)濟性,檔案的安全性同時受到經(jīng)濟投入的限制和保障安全的付出和回報的問題。三是復雜性,檔案管理方面是會涉及到檔案上的資料的,所以安全性還決定與檔案和人、環(huán)境之間相互的關系協(xié)調(diào),有很大的復雜性。四是潛隱性,指的是潛隱在表面內(nèi)的一切不確定因素,一切交混綜合效應而產(chǎn)生的潛隱性問題。
(二)影響檔案管理安全的主要因素
信息化時代在檔案管理的過程中,影響檔案管理的安全性因素主要有幾種類型:
首先是自然因素,指的是各種各樣的關于自然的災害。例如地震、暴雨、泥石流等。
其次是環(huán)境的因素,分為外部和內(nèi)部的環(huán)境因素。外部主要是經(jīng)濟的發(fā)展和技術、立法、執(zhí)法的各種水平,也有社會的監(jiān)督制度等等;內(nèi)部包括了檔案管理的部門自身內(nèi)部的環(huán)境因素,比如說檔案館的情況和檔案管理的制度的好壞和信息資料本身的因素等等。
其三是檔案管理工作人員的管理水平。這個主要是指檔案管理的工作人員的素質(zhì)水平和安全意識問題了。他們的保密意識是會直接地影響到檔案的安全問題的,而現(xiàn)在的檔案管理工作人員主要問題是蓄意破壞和管理疏忽對檔案的安全出現(xiàn)影響。
其四是消防安全和防火滅火的意識。為了檔案的安全,必須要加大消防的投入,加強各種設備和技術的更新,加大消防安全建設。
其五是檔案的信息安全問題。其中有兩個方面,一是載體的安全,二是信息的安全。載體的安全是信息安全的前提,要保證檔案的存儲安全、設備環(huán)境安全、網(wǎng)絡安全等才能保證信息和系統(tǒng)的安全。
三、加強檔案管理安全性的有效措施
在檔案管理中,有些檔案的內(nèi)容和信息甚至關系著國家的利益,所以不管是檔案管理的工作人員還是有關的部門人員都必須要遵守對檔案管理的保密性原則,從而來維護檔案的完整性和安全性,具體有效措施主要表現(xiàn)在以下幾個方面:
(一)加強檔案管理的安全意識
為提高檔案管理的安全性,加強相關部門的檔案管理安全意識是必要的。具體要求是:檔案管理工作人員要始終堅持檔案管理的保密原則,遵守相關的法律法規(guī)和部門的安全工作部署;相關的工作人員要把握好市場有規(guī)律的競爭趨勢并增強安全意識,注意行業(yè)改革發(fā)展的趨勢,從而做到高度警惕一些違法人員利用信息網(wǎng)絡偷取檔案信息的行為,還要積極地去探索研究檔案管理的信息化狀況下保密工作的相關規(guī)律性;檔案管理部門要堅持不懈地推動檔案管理的信息安全來適應現(xiàn)代信息化建設的要求,可以通過檔案管理相關制度的創(chuàng)新以及檔案管理相關技術的創(chuàng)新來解決檔案管理信息化的安全性。
(二)建立完善的檔案管理信息化的安全制度
建立完善的檔案管理信息化安全制度,為檔案管理的安全性提供可靠的制度保障。我國是法治國家,法律的強制性能夠有效地保障國家良好社會風氣和教育環(huán)境。我們可以借助于信息安全保密的相關法律法規(guī)有效地處罰破壞檔案安全的違法行為,能夠比較有效地保障檔案信息的安全。這就要求檔案管理的相關部門要根據(jù)現(xiàn)代化檔案信息管理的新形勢來建立比較完善健全的安全保密制度。在具體的檔案管理的工作之中,要嚴格地對的信息進行把關,以防止企業(yè)商業(yè)機密和產(chǎn)權信息的。換而言之,信息安全保密的根本保障就是安全保密技術,建立保密的體系中技術占主要位置。
(三)加密信息數(shù)據(jù)以提高本身的安全性
隨著信息科技的發(fā)展,加密技術成為加強信息安全保密工作的一項重要措施。加密技術是通過對各類信息重新組合從而能夠達到只有部分相關人員才能夠解開密碼見到原來信息的方法。關于數(shù)據(jù)的加密技術是分為兩個方面的,一是單密鑰加密,二是雙密鑰加密。單密鑰加密的技術是指用單個密鑰對數(shù)據(jù)進行相關的加密,它解密的特征是計算量比較小而且加密的效率比較高,不過單密鑰加密的算法在分布式系統(tǒng)的使用上比較困難,使用成本就比較高,而保密性能也不能夠保證。雙密鑰加密如名字所見,有兩個密鑰,它們可以搭配著一起使用來完成加密和解密的過程,這種加密技術就十分適用于分布式系統(tǒng)中的數(shù)據(jù)加密。
四、結語
綜上所述,隨著信息時代的發(fā)展,檔案管理的安全性問題逐漸被人們關注,作為有著巨大價值的管理信息的資源庫,檔案管理的信息化還存在一些安全隱患,這就需要相關部門要不斷加強檔案管理的安全工作,實施有利于檔案管理安全的有效途徑,并隨著社會的發(fā)展需要不斷進行相關安全措施研究,不斷強化檔案管理的安全性。
參考文獻
[1] 孟根其其格.檔案信息化問題淺談[J].內(nèi)蒙古科技與經(jīng)濟,2005(11).
[2] 邵亞芬.加快檔案信息化建設的思考[J].科協(xié)論壇(下半月),2007(08).
[3] 戴玉霞.淺議檔案管理信息化[J].黑龍江科技信息,2010 (29).
1、檔案信息可異地實時為利用者提供電子檔案信息,打破了傳統(tǒng)利用方式和時空局限,并可多人在各自計算機上同時查找利用同一份電子檔案,大大提升了檔案利用服務的總體水平,得到有效利用,實現(xiàn)資源共享。
2、電子檔案不僅可以通過電子檔案直接查詢檔案信息、而且可以通過終端上權限瀏覽非涉密文檔和涉密文檔,有效的保護了檔案的涉密程度,對檔案實體起到了有效保護作用和物理隔離。檔案人員可通過簡單的操作進行查詢和利用,能快速查閱相關檔案資料,大大提高了工作效率,可以從傳統(tǒng)的手工編目和查詢等方面的工作中解脫出來,效率高,速度快。
3、電子檔案的儲存形式如光盤、縮微膠片、磁盤都具備了存儲密度大、容納信息量多、記錄速度快、傳播速度快等特點,而且與紙質(zhì)檔案的管理方式是相通的。電子檔案有效地節(jié)約檔案占用空間,檔案儲備量更加充足。促進了檔案的實體保護,檔案保管更加安全。
4、計算機及其網(wǎng)絡的出現(xiàn),不但為歸檔提供了快捷的管理手段,而且提供了信息利用的快速途徑,免除了立卷歸檔、檢索查找的困難,減輕了工作人員的勞動強度,提高了歸檔質(zhì)量和檢索速度,有利于節(jié)省大量的人力物力。
5、電子檔案的特點是實物資料的信息化,由于計算機數(shù)據(jù)在統(tǒng)計和整理過程中運行速度快,能容量大,使得在電子檔案管理過程中能夠儲存諸多的檔案信息,以便于日后查找過程中的需求。
二、電子檔案管理和利用的主要保護措施
現(xiàn)階段對于傳統(tǒng)紙質(zhì)檔案,我們的重點還習慣于在檔案室、館內(nèi)對其實施保護,即歸檔后對具體的檔案實體進行保護,包括針對載體的防高溫高濕、防水、防火、防蟲、防震、防有害氣體、修復等保護措施。電子文件在其產(chǎn)生、處理、存儲、保管、利用過程中,很有可能因自然、人為和技術等因素而受到損壞減少,因載體、設備損壞,人員失誤,病毒、黑客的入侵造成電子文件的污染、流失和破壞。其安全性至關重要。由于電子文檔天生具有容易被復制、修改和傳播的特點,企業(yè)面臨內(nèi)外部兩方面的安全威脅,電子檔案的安全保障工作應當全方位、高覆蓋,貫徹于電子檔案建設的全過程。
1、建立檔案利用審批制度,相關人員需要查閱和利用檔案時,必須獲得檔案主管領導的審批。還要建立檔案利用管理制度,檔案收藏部門可利用網(wǎng)絡技術來進行檔案收集管理活動,使檔案收集更為及時,保證電子檔案的及時更新,更好的滿足電子檔案利用者的需求。
2、從電子檔案的收集、整理、歸檔到保密、安全、利用等各個環(huán)節(jié)都要有明確細致的操作規(guī)程,要明確規(guī)定歸檔時間、歸檔范圍、相關軟件、版本、數(shù)據(jù)類型、格式等,形成一套完善的電子檔案管理體制,做到依法管理電子文件,確保電子檔案的真實性、完整性、安全性。為保證歸檔電子文件的完整、真實和有效利用,從電子文件產(chǎn)生時就應按照制度要求妥善管理以確保其不散失、不損毀、不失真。
3、檔案部門要參與制定電子文件生成和辦理的流程,對電子文件的形成、收集、積累、歸檔、管理等環(huán)節(jié)進行把關和交接,保證電子文件生成過程各環(huán)節(jié)的真實性、完整性和有效性。
4、科學管理和保護好電子檔案載體,是保證電子檔案安全的前提。電子檔案與傳統(tǒng)檔案保管方法有許多相同的方面,防光、防塵、防水、防霉、防蟲、防潮、防盜等,但是,電子檔案由于其載體的特殊性對保護措施也有著不同的標準要求。
5、加強對檔案管理工作人員的管理,從思想上認識到檔案管理工作的重要性,從技術上確保檔案管理工作的安全性,達到既能使電子檔案信息最大限度的被利用,又能使這些資源得到可靠、安全、有效的保護。
6、電子檔案長期存取的安全保證。制作備份是保障電子檔案安全的最根本方法,可制作一份或幾份拷貝,并將拷貝分別保留在多處相隔較遠的異地容災備份系統(tǒng)中,以防原件因載體損壞或設備故障等原因而丟失信息。
7、電子檔案信息的安全維護。提高網(wǎng)絡信息安全的技術保障至關重要。對網(wǎng)絡環(huán)境下電子檔案信息安全防范和保護的主要措施和手段包括通過入網(wǎng)訪問控制、加密和數(shù)字簽名、設立防火墻、漏洞掃描技術。
2 加強農(nóng)村土地確權檔案管理的措施
2.1 確權檔案管理要堅持一個機制
要實現(xiàn)確權檔案管理與確權登記工作同步推進、協(xié)調(diào)開展,確保確權登記工作全過程檔案完整、準確、規(guī)范和有效利用。要成立土地確權領導小組,負責全市承包地確權和檔案工作。制訂市、鎮(zhèn)、村考核辦法,形成市政府為責任主體,縣級確權辦公室組織實施,鎮(zhèn)(區(qū)、街道)具體落實,各相關部門積極參與、共同推動的工作機制,這樣才能確保承包地確權檔案工作順利開展。
2.2 確權檔案管理要抓好兩個重點
第一,要抓好建立健全三級檔案資源體系這個重點。檔案資源建設是承包地確權檔案工作的基礎性工作,是服務農(nóng)村改革和發(fā)展的前提。注重分級抓好檔案收集和歸檔,做到各門類檔案應收盡收、應歸盡歸,建立縣、鎮(zhèn)、村三級檔案資源體系。第二,要抓好檔案指導服務這個重點??h級檔案局要把提供優(yōu)質(zhì)、高效、便捷的檔案服務作為做好土地確權檔案工作的出發(fā)點和落腳點,確保農(nóng)村土地確權登記頒證檔案管理工作規(guī)范有序開展。
2.3 確權檔案管理要實行三個同步
一是計劃要同步。要召開全縣農(nóng)村土地承包經(jīng)營權確權登記頒證動員大會,快速啟動土地確權登記頒證工作??h級政府要下發(fā)實施意見,要將檔案工作作為一項重點內(nèi)容同步安排。二是布置要同步。要規(guī)定市、鎮(zhèn)、村三級在土地確權檔案管理工作中的職責和任務。要提出在檔案整理過程中,要求分管鎮(zhèn)長親自抓,各鎮(zhèn)、村要確定一名熟悉政策、責任心強、懂業(yè)務的專職人員負責檔案管理工作,要做到檔案收集整理立卷完整、分類準確,確保土地確權成果資料管理工作規(guī)范化。三是落實要同步。
2.4 確權檔案管理要堅持四個原則
一是統(tǒng)一標準、規(guī)范整理。農(nóng)村土地承包經(jīng)營權確權登記頒證形成的檔案資料來源廣泛、內(nèi)容豐富、載體多樣、數(shù)量眾多。因此,一定要堅持文件材料收集齊全完整。二是堅持文件材料形成質(zhì)量符合要求。按照檔案管理規(guī)范化的要求,要嚴把檔案材料形成質(zhì)量。所有歸檔的文件材料必須是原件,復印件、傳真件不得歸檔,文件材料字跡工整、數(shù)據(jù)準確、圖樣清晰;所有歸檔的文件材料必須手續(xù)完備,簽字、蓋章、日期等齊全規(guī)范;所有歸檔文件材料要規(guī)范;所有簽字必須要用黑色水筆,不得打印,公示圖不得用易褪色材料打印。三是堅持檔案整理標準規(guī)范統(tǒng)一。分門別類地做好農(nóng)村土地承包經(jīng)營權確權登記檔案綜合管理類、確權登記頒證類、糾紛調(diào)處類以及特殊載體類的整理。四是要堅持檔案實現(xiàn)集中統(tǒng)一保管。
2.5 確權檔案管理要做到五個及時
2.5.1 文件材料及時收集。及時收集文件材料,能夠最大限度地避免文件材料的散失,尤其是權屬發(fā)生變化時,應及時補充變更材料和原始記錄,確保檔案的齊全完整。
2.5.2 檔案整理及時跟進。為確保農(nóng)村土地承包經(jīng)營權確權登記頒證檔案管理工作與土地承包經(jīng)營權確權登記工作同步推進,鎮(zhèn)、村要抽調(diào)專門人員,協(xié)調(diào)各方力量,將工作進行分解,對已辦理完畢需歸檔的文件材料應及時規(guī)范整理歸檔。
中圖分類號 G271;F326.2 文獻標識碼 A 文章編號 1007-5739(2012)19-0146-01
集體林權制度改革(簡稱林改)是提高林業(yè)生產(chǎn)、實現(xiàn)林業(yè)可持續(xù)發(fā)展、促進人與自然和諧相處、促使我國農(nóng)村改革的一項重大舉措[1-2]。其作為林業(yè)生產(chǎn)上的一次重大調(diào)整,是在土地使用制度上繼農(nóng)村土地承包經(jīng)營后的又一次重大的改革,可實現(xiàn)農(nóng)村改革的深化。該制度不僅涉及的面廣,而且涉及的內(nèi)容多,關系到農(nóng)村家家戶戶的切身利益,對社會主義新農(nóng)村的建設意義重大[3-4]。
1 政府高度重視林改檔案工作
羅甸縣林改工作自2008年啟動以來,涉及全縣26個鄉(xiāng)鎮(zhèn)271個村民小組,歷時3年以上,主體改革工作已全面完成。為切實推進集體林權制度改革檔案管理工作,保障林業(yè)所有改革資料有底可查、有據(jù)可依,羅甸縣委、縣政府對林改檔案的管理工作高度重視,充分地對集體林權制度改革中的檔案資料的重要性進行了認識,本著對林改檔案工作負責、對后人負責的態(tài)度,把建立高質(zhì)量、高標準的林改檔案寫入了林改實施方案,并行文下發(fā)了《關于集體林權制度改革檔案整理方案》的文件通知,同時為了有效地促進林改資料建檔責任的落實,成立了林改整理歸檔領導小組和執(zhí)行小組,為下一步林改資料歸檔的收集及裝訂立卷工作奠定了良好的基礎。為進一步明確落實林改歸檔資料,縣林業(yè)局保證了開展林權改革過程中歸檔所需要配備的資金、設備耗材、辦公用品等物資,并從各鄉(xiāng)鎮(zhèn)抽調(diào)責任心強的人員對其進行檔案管理的培訓,責成該部分人員專門負責檔案的整理、核對、數(shù)據(jù)錄入、歸檔、裝訂等專項工作,為做好林改檔案管理工作提供了堅強的組織保障。
2 組織業(yè)務培訓,提高操作技能
林改檔案是一項新的課題,專業(yè)性強、內(nèi)容多而繁雜、涉及面廣、技術要求高、屬于林業(yè)部門專業(yè)檔案。為切實抓好建檔立檔工作,確保林改檔案工作執(zhí)行不走樣、整理檔案依法規(guī)、操作無偏差,縣林業(yè)局和檔案局分別對所有參加林改工作人員進行了林業(yè)技術和檔案知識業(yè)務的培訓,從林改資料開始啟動的建檔到歸檔裝訂同步進行了4次培訓工作,提高林改檔案的收集、整理、歸檔裝訂質(zhì)量,同時也提高工作人員對林改檔案工作重要性的認識和實際操作技能。
3 制定整理方案,明確歸檔內(nèi)容
林改檔案是指在林改過程中林改資料的調(diào)查摸底、召開村民會議表決、外業(yè)上山勘界、張榜公示、責任山合同簽訂直至頒發(fā)《林權證》等步驟所形成的各類具有保存價值的各種形式和載體的原始記錄及文字表冊,包括圖表、文件報告、數(shù)據(jù)、聲像、通知、憑證回執(zhí)等。結合羅甸縣的集體林權制度改革工作的實際情況,制定了《羅甸縣集體林權制度改革檔案整理方案》并分發(fā)至各鄉(xiāng)(鎮(zhèn))及各林改技術人員。明確林改檔案的整理范圍、方式方法和保管期限,并分門別類的分為綜合類、林權類、糾紛類、音像類等4類,統(tǒng)一實行長期保管,保證了林改檔案管理的連續(xù)性、可查性、嚴密性。
4 統(tǒng)一歸檔步驟,規(guī)范檔案管理
林改檔案資料涉及千家萬戶,保管期限長,林業(yè)生產(chǎn)利用價值高,后繼配套依附工作強。結合羅甸縣的集體林權制度改革的實際,為切實加強林改檔案收集管理,縣林業(yè)局、檔案局規(guī)范了林改建檔步驟,檢查驗收辦法等有效措施,具體從落實林改工作中的每個環(huán)節(jié)進行認真全面收集整理,即宣傳發(fā)動、調(diào)查登記、召開村民會議、方案表決、外業(yè)勘界、張榜公示、數(shù)據(jù)錄入和頒證、臺賬統(tǒng)計等工作步驟所形成的各種文件材料、照片和開展的活動記錄,確保檔案的連續(xù)性、可查性、嚴密性。規(guī)定了歸檔資料的要求為:具有法律效用的標識如簽字蓋章、日期等應完整齊備,另外字跡必須清晰、工整、圖樣清晰、數(shù)據(jù)準確;使用的材料等應與檔案保護的要求相符合,檔案中的照片和圖片等應配有相應的文字說明;若材料選擇為非紙質(zhì)的,應配相應的目錄和說明,以保證檔案載體的有效性;制作重要的電子檔案如光盤、磁盤、U盤等不可擦寫的存儲介質(zhì),制作紙質(zhì)檔案加以說明保管。在資料收集歸檔的實際操作過程中,為確保所整理的資料不走回頭路,縣林改辦隨時進行跟蹤督查,對發(fā)現(xiàn)的問題及時進行修訂,具體查驗各鄉(xiāng)(鎮(zhèn))收集的材料進行逐項檢查,四級分類是否齊全,填寫內(nèi)容是否翔實,選舉的領導
小組和村、組表決方案是否邏輯對應,資源數(shù)據(jù)是否準確,頁碼、編號是否規(guī)范,各類合同是否符合規(guī)定要求,插花山、糾紛山資料是否手續(xù)完善到位,人口現(xiàn)狀調(diào)查表等。通過嚴格的自查糾錯,不僅對林改檔案的管理工作進行了規(guī)范,還有效地確保了林改歸檔工作的保質(zhì)保量地有序進行,提高了林改資料歸檔的質(zhì)量。
對審查無誤的林改檔案,及時移交縣檔案館,縣檔案館緊接建立健全林改檔案管理規(guī)章制度,杜絕以各種形式泄露林改檔案材料中有關的保密內(nèi)容,嚴禁私自將林改檔案資料帶出檔案室,林改檔案的查找借閱,必須嚴格履行檔案借閱保管制度,做好批閱手續(xù),嚴防林改檔案流失,全方位做好檔案的管理工作。
5 結語
總之,集體林權制度改革中的檔案管理工作應該作為一項關系民生行動的重要內(nèi)容,應切實地為農(nóng)村農(nóng)戶做好利民服務,為社會提供檔案查閱便利。對需辦理相關林事活動的,依據(jù)林權檔案資料,按工作程序步驟進行有關林權登記管理、森林資源評估、林木交易、林地租賃、征占用林地補償?shù)裙ぷ?,從而高效便捷地為林農(nóng)提供服務,以深入地推進集體林權配套改革工作的進一步開展。
6 參考文獻
[1] 黃曉輝.論互助縣林業(yè)系統(tǒng)檔案管理的可持續(xù)發(fā)展[J].現(xiàn)代農(nóng)業(yè)科技,2009(22):205-206.
1. 引言
隨著科技的飛速發(fā)展和人們生活節(jié)奏的不斷加快,社會環(huán)境瞬息萬變,各大型工程項目所涉及的不確定因素日益增多,面臨的風險也越來越多,風險所致?lián)p失規(guī)模也越來越大,這些都促使科研人員和實際管理人員從理論上和實踐上重視對工程項目安全管理的風險管理。
2. 建筑施工安全風險控制
2.1建筑施工安全風險控制的原則。
通過風險評價,確定了風險等級,就需對不同等級的風險采取不同的控制措施。采取風險控制措施的一般原則是:(1)消除風險、降低風險、個人防護;(2)預防措施、保護措施、應急措施;(3)對極不可承受的風險要禁止作業(yè),對重大風險要立即整改,對中度風險要限期整改,對輕度風險要加強監(jiān)測和保護,對尚可忽略的風險,稍加注意,不必采取措施。
2.2建筑施工安全風險控制的方法。
建筑施工安全風險控制的一般方法有:確定安全目標、指標,組建機構,落實職責;制定管理方案,包括管理措施和技術措施等;制定程序文書、作業(yè)指導書、操作規(guī)程、作業(yè)規(guī)范、管理制度等必要的文件;加強監(jiān)督、檢查、測量及測試;對危險作業(yè)、危險設備、危險場所,加強運行控制;組織員工培訓,提高從業(yè)人員特別是關鍵崗位人員的安全意識和工作能力;發(fā)現(xiàn)事故苗頭、隱患,及時分析原因并采取糾正和預防措施。
2.3建筑施工安全重大危險源控制。
(1)貫徹國家《安全生產(chǎn)法》,建立“企業(yè)負責、國家監(jiān)察、行業(yè)管理、社會監(jiān)督”的安全生產(chǎn)管理體系;落實建設施工安全責任制,有效開展城市建設施工安全管理。
(2)制訂和實施現(xiàn)場大型施工機械安裝、運行、拆卸和外架工程安裝的檢驗檢測制度。
(3)開展施工安全重大危險源的辨識和項目施工安全風險評價,對可能影響社區(qū)安全的施工項目進行城市建設施工安全重大危險源登記。重大危險源登記的主要內(nèi)容應包括:工程名稱、危險源類別、地址(地段)、建設開發(fā)單位、施工單位及聯(lián)系人、聯(lián)系辦法、重大危險源可能造成的危害、施工安全主要措施和應急救援預案(工作)。
(4)建立城市建設施工安全(政府的)和項目施工安全(企業(yè)的)聯(lián)動應急救援預案和運行機制。
(5)制訂和實施對項目施工安全承諾和現(xiàn)場安全管理績效考評(評價)制度。促使企業(yè)建立和完善施工安全長效機制。
3. 建筑施工安全管理模式分析
建筑施工安全生產(chǎn)管理模式創(chuàng)新的思路是:以法律制度為基礎,以事故防范為目標,以企業(yè)自我約束為主體,以科技進步和管理方式現(xiàn)代化為手段,以強化宣傳教育、提高職工素質(zhì)為保障,以遏制或減少重特大事故為重點,以不斷健全和完善政府監(jiān)督管理機制為關鍵的現(xiàn)代安全生產(chǎn)管理模式。為此,要做好以下幾個方面的建設。
3.1管理方式的創(chuàng)新。
轉變觀念,實質(zhì)是使主觀認識符合不斷發(fā)展變化的客觀實際,適應新形勢的要求,在安全生產(chǎn)監(jiān)督管理方式要有所創(chuàng)新。一是要實現(xiàn)從事后查處的被動型管理向事前預防的主動型管理轉變。今后安全生產(chǎn)監(jiān)管工作的重點應放在重特大事故隱患、重大危險源的預防控制、治理和整改上。簡言之,就是防患于未然。二是要實現(xiàn)由經(jīng)驗型管理向技術型、專業(yè)化管理轉變。過去,安全生產(chǎn)的管理更多的是憑借經(jīng)驗的積累,規(guī)章制度的約束等。誠然這種管理方式起到一定作用,但是,隨著當今生產(chǎn)社會化和專業(yè)化的迅速發(fā)展以及產(chǎn)業(yè)分工的日益技術化,這一傳統(tǒng)管理方式,無疑已不適應時代的要求,應更多地依靠先進技術和專業(yè)化、職業(yè)化隊伍來實施有效的監(jiān)管。三是管理客體應由單一所有制企業(yè)為主的“小安全”管理向全社會企業(yè)的“大安全”管理轉變。一方面,隨著計劃經(jīng)濟體制向市場經(jīng)濟體制的轉變,非公有制經(jīng)濟已成為社會主義市場經(jīng)濟的重要組成部分。另一方面,近年來發(fā)生的重特大事故大都集中在鄉(xiāng)鎮(zhèn)、私營企業(yè)。為此,安全生產(chǎn)管理方式必須適應經(jīng)濟市場化和所有制結構的新變化及事故多發(fā)的特點,即由過去只注重對國有企業(yè)的管理轉向對各種所有制企業(yè),尤其是要強化對非公有制中小和外資企業(yè)的安全生產(chǎn)監(jiān)督管理工作。
3.2管理手段的創(chuàng)新。
科學技術是第一生產(chǎn)力。當今世界科學技術在生產(chǎn)力和經(jīng)濟發(fā)展中的作用日益突出。要實現(xiàn)安全生產(chǎn)的根本性改善,必須緊緊依靠科技進步,大力發(fā)展安全科學技術,從硬件上做到本質(zhì)安全,從本質(zhì)上為遏制或減少重特大事故發(fā)生提供技術手段,使企業(yè)的安全生產(chǎn)轉移到依靠科技進步的軌道上,大力采用先進的科技成果,淘汰落后的施工技術、工藝和設備,從而減少傷亡事故的發(fā)生。今后安全科學技術研究和發(fā)展的重點:一是在控制重特大事故與職業(yè)病危害的關鍵技術上要有所突破,力爭重點解決一些帶有共性和全局性的關鍵技術問題;要抓好重大危險源監(jiān)控和重特大事故隱患整改研究。二是加強安全生產(chǎn)的技術基礎工作,推進安全生產(chǎn)工作的信息化建設。健全安全生產(chǎn)信息網(wǎng)絡和安全生產(chǎn)信息與事故統(tǒng)計網(wǎng)絡體系。三是實施安全科技示范工程,推進安全科技成果產(chǎn)業(yè)化。重大危險源的普查、評估與監(jiān)控,企業(yè)職業(yè)危害風險分級與分級管理,新型、多功能安全防護用品的開發(fā)生產(chǎn)等將作為實施示范工程的重點。
3.3企業(yè)制度的創(chuàng)新。
(1)從微觀層次上看,企業(yè)是國家經(jīng)濟的細胞,是先進生產(chǎn)力的載體和經(jīng)濟增長的主體。安全生產(chǎn)工作的落腳點是企業(yè)。企業(yè)安全生產(chǎn)管理制度的創(chuàng)新是安全生產(chǎn)宏觀管理制度創(chuàng)新的基礎。只要企業(yè)的安全生產(chǎn)管理工作做好了,安全生產(chǎn)形勢就有一個根本性的好轉,生產(chǎn)力的發(fā)展就有了基本的保障。當前,要逐步實現(xiàn)企業(yè)經(jīng)營管理者和員工從“要我安全”向“我要安全和我會安全”轉變,并形成企業(yè)安全生產(chǎn)的自我約束和激勵機制。為此,一是要適應經(jīng)濟全球化的要求,按照國際規(guī)范建立企業(yè)職業(yè)安全衛(wèi)生管理體系。另一方面,借鑒發(fā)達國家的經(jīng)驗,強化企業(yè)安全管理,提高企業(yè)安全管理水平,是建立現(xiàn)代企業(yè)制度的重要內(nèi)容,也是確保企業(yè)安全生產(chǎn),提高企業(yè)國際競爭能力的重要措施。二是建設項目必須進行勞動安全衛(wèi)生預評價工作。開展建設項目勞動安全衛(wèi)生預評價是建設項目前期工作的必經(jīng)程序,是安全生產(chǎn)監(jiān)督管理工作中的一項基礎性工作,是建設項目做到本質(zhì)安全,不留事故隱患,從源頭治理事故發(fā)生的重要保證之一。今后新建、改建、擴建的工程建設項目,必須進行勞動安全衛(wèi)生預評價,以保證安全生產(chǎn)設施與主體工程同時設計、同時施工、同時投產(chǎn)使用,不給安全生產(chǎn)留下隱患。凡應進行預評價而未進行評價的建設項目,沒有開工或沒有竣工的建設項目應立即進行預評價,已經(jīng)竣工投產(chǎn)的建設項目必須對其安全狀況進行綜合評價,存在安全生產(chǎn)隱患的必須限期整改。未進行預評價的建設項目一律不予批準開工建設,未經(jīng)預評價或評價不合要求的竣工項目應停止生產(chǎn)運行。三是加快市場經(jīng)濟條件下安全生產(chǎn)中介組織的發(fā)展,建立和健全安全生產(chǎn)認證、咨詢和服務體系。
(2)此外,企業(yè)應根據(jù)自身的特點,利用多種方式創(chuàng)造各具特色的企業(yè)安全文化,使職工在心理、思想和行為上形成安全生產(chǎn)的自我意識,創(chuàng)造安全環(huán)境氛圍。加強車間班組的安全文化建設,倡導清潔生產(chǎn)、文明生產(chǎn)、安全生產(chǎn)。當前,應突出抓好企業(yè)經(jīng)營管理者,尤其是非公有制企業(yè)和鄉(xiāng)鎮(zhèn)企業(yè)法人代表的安全教育和培訓。同時,應加強對職工上崗特別是特種工種人員的培訓和教育。企業(yè)要建立安全生產(chǎn)現(xiàn)代管理機制,樹立良好的安全生產(chǎn)形象,以增強市場競爭能力,從容應對國際經(jīng)濟一體化的挑戰(zhàn)。
參考文獻