電 話:18937133779
網(wǎng) 址:http://oaoy.cn
郵 箱:zboao@qq.com
檔案工作的三個(gè)走向是:走向“依法管理、走向開(kāi)放、走向現(xiàn)代化”的三個(gè)走向。
1、圍繞走向依法治理,新修訂的檔案法聚焦理順體制機(jī)制,不斷健全制度設(shè)計(jì),為全面落實(shí)依法治國(guó)、推進(jìn)治理體系和治理能力現(xiàn)代化打下堅(jiān)實(shí)基礎(chǔ)。
明確要求文件材料形成單位建立檔案工作責(zé)任制,完善檔案管理制度,建立健全檔案安全工作機(jī)制,加強(qiáng)檔案安全風(fēng)險(xiǎn)管理,強(qiáng)化監(jiān)督檢查,并規(guī)定了監(jiān)督檢查的事項(xiàng)和措施手段。
2、圍繞走向開(kāi)放,新修訂的檔案法堅(jiān)持以人民為中心,聚焦加大檔案開(kāi)放力度,著力提升檔案服務(wù)便利性,擴(kuò)大檔案服務(wù)覆蓋面,明確規(guī)定一切社會(huì)主體享有依法利用檔案的權(quán)利,將檔案封閉期從30年縮短至25年,要求檔案館大力挖掘開(kāi)發(fā)館藏資源、開(kāi)展活動(dòng)。
發(fā)展社會(huì)主義先進(jìn)文化,增強(qiáng)文化自信,弘揚(yáng)社會(huì)主義核心價(jià)值觀,明確推進(jìn)檔案信息資源共享服務(wù)平臺(tái)建設(shè),推動(dòng)檔案數(shù)字資源跨區(qū)域、跨部門(mén)共享利用,形成了一整套促進(jìn)檔案開(kāi)放利用的制度安排。
3、圍繞走向現(xiàn)代化,新修訂的檔案法聚焦推動(dòng)檔案信息化建設(shè),服務(wù)國(guó)家治理現(xiàn)代化需求,開(kāi)辟檔案管理現(xiàn)代化新路徑,新增檔案信息化專章,對(duì)電子檔案的合法要件、地位、作用、安全管理要求和信息化系統(tǒng)建設(shè)等作出了明確規(guī)定。
規(guī)定電子檔案應(yīng)當(dāng)來(lái)源可靠、程序規(guī)范、要素合規(guī),明確電子檔案與傳統(tǒng)載體檔案具有同等效力,可以以電子形式作為憑證使用,并對(duì)電子檔案管理信息系統(tǒng)、數(shù)字檔案館、檔案信息資源共享服務(wù)平臺(tái)的建設(shè)提出要求。
企業(yè)檔案管理信息化建設(shè)研究
檔案管理工作人員是推進(jìn)檔案管理信息化建設(shè)工作中的重要因素,一切工作的開(kāi)展都需要檔案人員來(lái)完成。因此,在信息化的工作模式下,工作人員不僅要具有扎實(shí)的檔案管理專業(yè)知識(shí),而且還能夠熟練運(yùn)用信息化操作軟件。
摘要: 檔案管理是在企業(yè)經(jīng)營(yíng)發(fā)展過(guò)程中對(duì)各項(xiàng)業(yè)務(wù)活動(dòng)的記載,其中涵蓋大量的珍貴資料,能夠清晰的反應(yīng)出企業(yè)的發(fā)展過(guò)程。通過(guò)對(duì)檔案信息資源的開(kāi)發(fā)利用,能夠?qū)ζ髽I(yè)的發(fā)展?fàn)顟B(tài)做出清晰的預(yù)測(cè),從而為企業(yè)制定經(jīng)營(yíng)決策提供有利的依據(jù)。在信息技術(shù)快速發(fā)展的時(shí)代背景下,企業(yè)檔案管理應(yīng)該及時(shí)創(chuàng)新管理理念和管理模式,采用信息化管理的模式,以提高檔案管理水平,進(jìn)一步挖掘檔案信息資源的潛在價(jià)值,為促進(jìn)企業(yè)的健康穩(wěn)定發(fā)展創(chuàng)造有利的條件。
關(guān)鍵詞: 檔案管理;信息化;建設(shè)途徑
在社會(huì)快速發(fā)展的形勢(shì)下,信息技術(shù)已經(jīng)廣泛的應(yīng)用于各個(gè)領(lǐng)域中,為了適應(yīng)時(shí)代的發(fā)展需求,檔案管理應(yīng)該逐步實(shí)現(xiàn)信息化建設(shè),以更好的為企業(yè)的發(fā)展提供服務(wù)。檔案管理信息化建設(shè),是在企業(yè)檔案管理工作中充分利用現(xiàn)代信息技術(shù),工作流程更加順暢、信息存儲(chǔ)更加方便、信息傳輸更加快捷,同時(shí)更有利于檔案信息資源的開(kāi)發(fā)和利用。通過(guò)檔案管理信息化建設(shè),能夠?qū)ζ髽I(yè)發(fā)展過(guò)程中的各項(xiàng)業(yè)務(wù)進(jìn)行更加透徹的分析,并且對(duì)企業(yè)的未來(lái)發(fā)展方向做出科學(xué)的預(yù)測(cè),對(duì)于企業(yè)制定經(jīng)營(yíng)決策具有重要的意義。
1企業(yè)檔案管理信息化建設(shè)的現(xiàn)狀
檔案管理信息化建設(shè)工作是對(duì)檔案管理工作的一種創(chuàng)新和變革,所以在前期開(kāi)展的過(guò)程中會(huì)面臨很多的困難,需要在實(shí)踐中不斷的改進(jìn)和完善。由于傳統(tǒng)的檔案管理工作都是由人工完成的,而在實(shí)行信息化建設(shè)之后,所有的流程都需要通過(guò)計(jì)算機(jī)信息技術(shù)來(lái)實(shí)施,所以首先在工作習(xí)慣和思想觀念上就存在一定的難度,有些檔案管理人員在檔案管理方面的專業(yè)水平較高,但是對(duì)于檔案管理信息化建設(shè)中使用的`操作軟件不夠熟練,所以還需要一個(gè)適應(yīng)的過(guò)程,在前期的進(jìn)展會(huì)比較緩慢。由于每個(gè)企業(yè)的業(yè)務(wù)開(kāi)展情況不同,所以在檔案管理信息化建設(shè)中所應(yīng)用的操作軟件也具有一定的差異性。而由于我國(guó)在檔案管理信息化建設(shè)方面還處于起步階段,各方面的體系建設(shè)還不夠完善,所開(kāi)發(fā)的軟件系統(tǒng)比較單一,而企業(yè)又缺乏相應(yīng)的人力和資金去自主開(kāi)發(fā)適用于自己企業(yè)的檔案管理軟件,所以在實(shí)際應(yīng)用的過(guò)程中,無(wú)法根據(jù)企業(yè)的發(fā)展需求靈活處理。而在內(nèi)部的體系建設(shè)方面也不夠健全,檔案管理信息化建設(shè)的覆蓋范圍較小,沒(méi)有在企業(yè)內(nèi)部形成完成的網(wǎng)絡(luò)體系,所以為檔案信息資源的收集和信息傳遞等工作帶來(lái)了難度,阻礙了檔案管理信息化建設(shè)的進(jìn)程。這些問(wèn)題都是在檔案管理信息化建設(shè)的過(guò)程中可能會(huì)面臨的,所以需要不斷的努力,克服各種困難,推進(jìn)檔案管理信息化建設(shè)工作的高效開(kāi)展。
2企業(yè)檔案管理信息化建設(shè)的途徑
2.1加強(qiáng)對(duì)檔案管理信息化建設(shè)的重視
企業(yè)檔案是企業(yè)重要的信息資源,在企業(yè)的發(fā)展建設(shè)中具有特殊的地位和作用,所以必須高度重視,加大投入,加快推進(jìn)檔案信息資源數(shù)字化、信息管理標(biāo)準(zhǔn)化、信息服務(wù)網(wǎng)絡(luò)化的建設(shè),進(jìn)一步提高檔案信息化水平,為企業(yè)現(xiàn)代化建設(shè)提供一流的檔案信息服務(wù)。面對(duì)龐大繁雜的企業(yè)檔案信息,要想提高管理水平和服務(wù)質(zhì)量,必須加快信息化建設(shè),減輕檔案人員重復(fù)進(jìn)行的體力勞動(dòng),解放生產(chǎn)力,提高工作效率,將企業(yè)檔案管理人員從繁重的手工操作中解脫出來(lái),促進(jìn)企業(yè)檔案工作由傳統(tǒng)管理模式向現(xiàn)代管理模式轉(zhuǎn)變,充分發(fā)揮企業(yè)檔案信息資源的價(jià)值,實(shí)現(xiàn)檔案信息資源共享。
2.2做好企業(yè)檔案信息化建設(shè)的基礎(chǔ)性工作
加強(qiáng)基礎(chǔ)工作,做好企業(yè)檔案的歸檔和管理工作。加強(qiáng)對(duì)企業(yè)核心信息資源檔案的收集與管理;加強(qiáng)對(duì)電子文件的歸檔和管理,防止電子信息的丟失,避免重復(fù)勞動(dòng);注重檔案信息數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)系統(tǒng)的開(kāi)發(fā),建立功能強(qiáng)大的信息管理系統(tǒng)和全文檔案信息資源庫(kù)。檔案信息化基礎(chǔ)設(shè)施是檔案信息資源建設(shè)以及各項(xiàng)檔案應(yīng)用系統(tǒng)建設(shè)的基礎(chǔ)和前提。企業(yè)檔案部門(mén)可借鑒網(wǎng)絡(luò)建設(shè)已有的成果和經(jīng)驗(yàn),與辦公自動(dòng)化、互聯(lián)網(wǎng)等系統(tǒng)相連,建立基于企業(yè)網(wǎng)的電子文件歸檔及電子文件接收應(yīng)用系統(tǒng),構(gòu)筑企業(yè)信息網(wǎng)絡(luò)報(bào)送及應(yīng)用平臺(tái),推進(jìn)電子文件的歸檔、接收、保管與利用,做好電子文件的積累、歸檔和管理工作,要加快傳統(tǒng)載體檔案信息資源的數(shù)字化進(jìn)程,擴(kuò)大數(shù)字檔案信息資源總量。
2.3加快檔案信息化標(biāo)準(zhǔn)規(guī)范的制定
標(biāo)準(zhǔn)規(guī)范是檔案信息化建設(shè)的基礎(chǔ),是不可或缺的必要條件,是檔案信息化建設(shè)的法律保障。目前,有些標(biāo)準(zhǔn)還不明確,有的還沒(méi)有標(biāo)準(zhǔn),因此,檔案行政管理部門(mén)要加快檔案信息化標(biāo)準(zhǔn)規(guī)范的制定,盡快建立、健全檔案信息化工作制度和標(biāo)準(zhǔn)規(guī)范體系。信息化建設(shè)是為了檔案信息資源的利用,但是數(shù)字檔案信息的傳輸、讀取依賴于計(jì)算機(jī)等設(shè)備,因而對(duì)數(shù)字檔案信息的格式、標(biāo)準(zhǔn)、軟硬件環(huán)境等都有很高的要求。所有檔案信息文件的收集和傳遞都應(yīng)該堅(jiān)持規(guī)范性原則,制定相應(yīng)標(biāo)準(zhǔn)、規(guī)范、法規(guī),按照統(tǒng)一的規(guī)范標(biāo)準(zhǔn),使電子文件的歸檔,傳統(tǒng)介質(zhì)檔案的數(shù)字化,數(shù)字化檔案的保管、傳遞、利用等工作都實(shí)現(xiàn)有序化、標(biāo)準(zhǔn)化和規(guī)范化,避免出現(xiàn)各自為政,互不兼容,重復(fù)建設(shè)等現(xiàn)象。使企業(yè)檔案信息化建設(shè)有法可依、有章可循,保證信息化的進(jìn)行,以約束機(jī)制的建立促進(jìn)動(dòng)力機(jī)制的完善。
2.4加強(qiáng)信息化人才培養(yǎng)
檔案管理工作人員是推進(jìn)檔案管理信息化建設(shè)工作中的重要因素,一切工作的開(kāi)展都需要檔案人員來(lái)完成,所以為了促進(jìn)檔案管理信息化建設(shè)的順利開(kāi)展,應(yīng)該加強(qiáng)對(duì)工作人員專業(yè)水平的提升。在信息化的工作模式下,工作人員不僅要具有扎實(shí)的檔案管理專業(yè)知識(shí),而且還能夠熟練運(yùn)用信息化操作軟件。所以要對(duì)檔案管理人員定期開(kāi)展培訓(xùn),轉(zhuǎn)變其思想意識(shí),認(rèn)識(shí)到檔案信息化建設(shè)的重要性,從而積極的投入到專業(yè)知識(shí)和軟件操作的學(xué)習(xí)中來(lái)。檔案管理人員要熟練掌握檔案信息化運(yùn)作過(guò)程中的每個(gè)環(huán)節(jié),在完成檔案管理的基本工作后,能夠投入一定的時(shí)間進(jìn)行檔案信息資源的開(kāi)發(fā)和利用,從而進(jìn)一步挖掘檔案信息資源的潛在價(jià)值,為促進(jìn)企業(yè)的健康穩(wěn)定發(fā)展創(chuàng)造有利的條件。
3結(jié)束語(yǔ)
企業(yè)檔案管理信息化建設(shè)是檔案管理工作發(fā)展的必然趨勢(shì),也是提升檔案管理水平的重要途徑。在檔案管理信息化建設(shè)的過(guò)程中,還面臨諸多的困難,需要不斷的改進(jìn)和完善。為了確保檔案管理信息化建設(shè)工作的順利開(kāi)展,需要得到企業(yè)管理層的高度重視,加強(qiáng)對(duì)檔案管理人員在專業(yè)知識(shí)和信息化軟件操作方面的培訓(xùn),配置齊全的硬件設(shè)施,根據(jù)企業(yè)實(shí)際發(fā)展?fàn)顩r,選擇適宜的操作軟件和應(yīng)用系統(tǒng),制定完善的規(guī)章管理制度,為檔案管理信息化建設(shè)工作的順利開(kāi)展奠定堅(jiān)實(shí)的基礎(chǔ)。
參考文獻(xiàn):
[1]劉捷.中小企業(yè)檔案管理信息化建設(shè)思考[J].湖南科技學(xué)院學(xué)報(bào),2014,8,1.
[2]段春雁.論新形勢(shì)下企業(yè)檔案管理的信息化建設(shè)之我見(jiàn)[J].辦公室業(yè)務(wù),2013,2,5.
[3]秦偉強(qiáng).知識(shí)管理背景下的企業(yè)檔案信息化建設(shè)探討[J].現(xiàn)代商業(yè),2013,1,18.
未來(lái)檔案數(shù)字化發(fā)展
隨著高校圖書(shū)館信息化水平的不斷提高,圖書(shū)館館藏資源的載體形式發(fā)生了很大變化。目前,圖書(shū)館正通過(guò)將館藏資源轉(zhuǎn)化為數(shù)字?jǐn)?shù)據(jù),利用電子載體作為統(tǒng)一處理和存儲(chǔ)的媒介,向信息數(shù)字化和數(shù)字化全面發(fā)展。光盤(pán)、硬盤(pán)、u盤(pán)等電子載體以其巨大的存儲(chǔ)容量和優(yōu)異的存取速度,正在迅速取代傳統(tǒng)的紙質(zhì)媒體,成為高校圖書(shū)館館藏資源的主流信息載體。此外,除了高校圖書(shū)館自身館藏資源的信息化外,還有大量電子出版物和電子數(shù)據(jù)的引入。這些以電子載體為存儲(chǔ)媒介的數(shù)字信息將成為未來(lái)高校圖書(shū)館館藏資源的主要組成部分。
檔案是一種重要的特殊資源,不可再生。一旦損壞,將給國(guó)家和單位帶來(lái)非常嚴(yán)重的損失。近年來(lái),隨著自然災(zāi)害的頻繁發(fā)生,檔案的安全保管受到了極大的關(guān)注。
隨著文件保護(hù)技術(shù)的不斷發(fā)展,文件的異構(gòu)備份技術(shù)越來(lái)越成熟。在當(dāng)前的技術(shù)條件下,它被認(rèn)為是實(shí)現(xiàn)文件長(zhǎng)期安全保存的最可靠手段。
國(guó)家檔案局明確提出,重點(diǎn)要從根本上加強(qiáng)安全保障能力建設(shè),全面完善檔案安全體系,確保檔案的安全和保密。重要文件遠(yuǎn)程備份的實(shí)現(xiàn)。對(duì)于所有多組文件或文件副本,至少一組必須存儲(chǔ)在不同的位置。對(duì)于重要的電子文件,不僅要進(jìn)行同構(gòu)備份,還要進(jìn)行異構(gòu)備份,并及時(shí)轉(zhuǎn)換成縮微膠片或紙質(zhì)文件,以保證其長(zhǎng)期可讀性。
在檔案數(shù)字化加工技術(shù)高度發(fā)展的時(shí)代,縮微技術(shù)與數(shù)字技術(shù)(即數(shù)模集成技術(shù))緊密結(jié)合,將數(shù)字技術(shù)的優(yōu)勢(shì)(即數(shù)字傳輸?shù)目焖傩浴⑦壿嬓院捅憬菪?與縮微技術(shù)的安全性、可靠性、持久性、真實(shí)性和經(jīng)濟(jì)性結(jié)合起來(lái),并將其納入現(xiàn)代信息管理的技術(shù)軌道。目前,我們正處于信息爆炸的時(shí)代。以物聯(lián)網(wǎng)、互聯(lián)網(wǎng)大數(shù)據(jù)、智能和云計(jì)算為標(biāo)志的網(wǎng)絡(luò)正充斥著社會(huì)生活和生產(chǎn)的每一個(gè)角落。在我國(guó),檔案的產(chǎn)生和發(fā)展經(jīng)歷了一個(gè)從低級(jí)到高級(jí)、從簡(jiǎn)單到復(fù)雜的發(fā)展過(guò)程。隨著時(shí)代的發(fā)展,現(xiàn)代檔案館的建設(shè)也對(duì)未來(lái)的檔案館建設(shè)提出了明確的要求,即向更高層次的綠色、智能化、智能化檔案館邁進(jìn)。
檔案數(shù)字化加工是傳統(tǒng)檔案館的“升級(jí)版”,智能檔案館是數(shù)字檔案館的“升級(jí)版”,或處于更高的層次和階段。智能檔案館是數(shù)字檔案館發(fā)展的必然結(jié)果??傮w而言,我們正在建設(shè)智慧城市,智慧檔案館的全方位服務(wù)功能凸顯,體現(xiàn)了智慧檔案館的“記憶中心”功能,為黨和政府的決策提供參考。
作為傳統(tǒng)檔案館和數(shù)字檔案館建設(shè)的更高層次和階段,智能檔案館概念的確立及其實(shí)際建設(shè)迫在眉睫。智慧檔案有狹義和廣義兩個(gè)概念。狹義的智慧檔案是指檔案建設(shè)的各個(gè)方面,包括傳統(tǒng)檔案、新檔案內(nèi)容信息和多元化檔案資源中的載體信息。廣義而言,智能檔案是指涉及所有信息的檔案,以及所有數(shù)字化的檔案
從檔案館的建設(shè)范疇來(lái)看,綠色檔案館的建設(shè)涵蓋的領(lǐng)域更多,不僅包括智能檔案館的軟硬件設(shè)施建設(shè),還包括綠色建筑的研究范疇。隨著生態(tài)可持續(xù)發(fā)展理念的提出和發(fā)展,綠色檔案館建設(shè)已成為未來(lái)發(fā)展的方向。綠色檔案館建設(shè)的理念產(chǎn)生于20世紀(jì)80年代,遵循生態(tài)環(huán)境保護(hù)、節(jié)能降耗、可持續(xù)發(fā)展、堅(jiān)固耐用、安全可靠、協(xié)調(diào)高效的理念。它的目標(biāo)就像智能檔案館的建設(shè)一樣,是對(duì)檔案工作高效發(fā)展的有力支持。最大限度地發(fā)揮檔案本身的作用;最終目標(biāo)是實(shí)現(xiàn)檔案的最大社會(huì)價(jià)值。最大限度地發(fā)揮檔案館的服務(wù)功能等。從發(fā)展目標(biāo)來(lái)看,它們都是加強(qiáng)檔案存儲(chǔ)、檔案信息資源開(kāi)發(fā)、文化傳播、社會(huì)服務(wù)等全方位功能的檔案信息資源中心。這里,社會(huì)服務(wù)功能是影響檔案價(jià)值的一個(gè)重要因素。
企業(yè)檔案管理發(fā)展趨勢(shì)有哪些
近年來(lái),隨著經(jīng)濟(jì)全球化日益加速、對(duì)外開(kāi)放程度不斷加深,我國(guó)國(guó)有企業(yè)紛紛“走出去”,在境外投資設(shè)廠、開(kāi)展業(yè)務(wù),從而產(chǎn)生了大量境外檔案。下面是我為大家分享企業(yè)檔案管理發(fā)展趨勢(shì)有哪些,歡迎大家閱讀瀏覽。
一、法規(guī)遵從
法規(guī)遵從(Regulatory Compliance)是指企業(yè)在業(yè)務(wù)活動(dòng)中,要遵守各項(xiàng)法律法規(guī)和規(guī)章制度,而且能證明自身確實(shí)遵守了相關(guān)要求。檔案記錄了企業(yè)各項(xiàng)業(yè)務(wù)活動(dòng)的依據(jù)、過(guò)程和結(jié)果,是企業(yè)守法、合規(guī)、誠(chéng)信經(jīng)營(yíng)的可追溯性證明。實(shí)現(xiàn)法規(guī)遵從要求企業(yè)依法、有效地管理檔案,保證信息的真實(shí)性、完整性、可用性和安全性,為企業(yè)活動(dòng)提供合法性證明。
對(duì)法規(guī)遵從的強(qiáng)調(diào),始于美國(guó)的《薩班斯法案》。2001年,包括安然能源、冠群電腦、世界通訊、施樂(lè)等在內(nèi)的多家美國(guó)大,相繼爆出偽造文件、銷毀檔案、進(jìn)行財(cái)務(wù)欺詐的丑聞。為了重拾投資者信心,加強(qiáng)對(duì)企業(yè)的監(jiān)管,2002年,美國(guó)國(guó)會(huì)通過(guò)《上市財(cái)務(wù)改革和投資者保護(hù)法案》(又稱《薩班斯法案》,Sarbanes-OxleyAct),對(duì)在美上市的文件存檔作出了嚴(yán)格規(guī)定,強(qiáng)調(diào)通過(guò)審計(jì)檔案來(lái)審計(jì)企業(yè)行為,以實(shí)現(xiàn)對(duì)企業(yè)的監(jiān)管。《薩班斯法案》規(guī)定,如果故意銷毀、偽造文件、檔案,將被處以罰款或最高20年的監(jiān)禁。此后不久,美國(guó)證券交易委員會(huì)(SEC)對(duì)摩根斯坦利、美林、城市銀行和德意志銀行等券商處以巨額罰款,原因即是這些的電子郵件保存不全。[1]2004年,巴塞爾銀行監(jiān)管委員會(huì)通過(guò)針對(duì)金融業(yè)的“新巴塞爾資本協(xié)定”(New Basel Capital Accord),對(duì)企業(yè)信息備存與電子舉證機(jī)制的建立進(jìn)行了規(guī)范。2008年,我國(guó)財(cái)政部、證監(jiān)會(huì)、審計(jì)署、銀監(jiān)會(huì)和保監(jiān)會(huì)聯(lián)合頒布《企業(yè)內(nèi)部控制基本規(guī)范》,對(duì)企業(yè)信息的真實(shí)完整、文件的存儲(chǔ)和保管提出了要求。
上述法規(guī)有三個(gè)基本要求:一是數(shù)據(jù)存儲(chǔ)(Storage)。要求企業(yè)的數(shù)據(jù)必須真實(shí)、完整地保存起來(lái),直至法規(guī)和政策所規(guī)定的期限結(jié)束;數(shù)據(jù)保存期間,必須從技術(shù)上保證其不被修改和刪除。二是安全利用(Access)。企業(yè)應(yīng)充分保護(hù)數(shù)據(jù)中的隱私和情報(bào)成分,同時(shí)數(shù)據(jù)應(yīng)該在安全存儲(chǔ)的前提下被安全利用。三是審計(jì)(Account)。要求企業(yè)保留數(shù)據(jù)主體,同時(shí)對(duì)數(shù)據(jù)的訪問(wèn)過(guò)程進(jìn)行封存,滿足法規(guī)和政策的審計(jì)要求。法規(guī)遵從對(duì)企業(yè)檔案管理提出了新的嚴(yán)格要求,也督促管理層更加重視檔案管理。
二、資產(chǎn)化
資產(chǎn)是指對(duì)過(guò)去的交易或事項(xiàng)形成的、由企業(yè)擁有或控制的、預(yù)期會(huì)給企業(yè)帶來(lái)經(jīng)濟(jì)利益的資源。檔案的信息、知識(shí)屬性決定了其經(jīng)濟(jì)價(jià)值,尤其是在知識(shí)經(jīng)濟(jì)時(shí)代,檔案作為企業(yè)無(wú)形資產(chǎn)的地位更加凸現(xiàn)。國(guó)際標(biāo)準(zhǔn)ISO15489《信息與文獻(xiàn)—文件管理》指出:“文件是有價(jià)值的信息資源和重要的企業(yè)資產(chǎn)?!眹?guó)際標(biāo)準(zhǔn)ISO30300《信息與文獻(xiàn)—文件管理系統(tǒng)—基礎(chǔ)和術(shù)語(yǔ)》進(jìn)一步明確:“文件作為一種信息資源,是組織智力資本的一部分,因此也屬于組織的資產(chǎn)?!蔽覈?guó)檔案行業(yè)標(biāo)準(zhǔn)DA/T42《企業(yè)檔案工作規(guī)范》也強(qiáng)調(diào):“企業(yè)檔案是企業(yè)知識(shí)資產(chǎn)和信息資源的重要組成部分?!?/p>
在實(shí)踐中,1992年上海海洋地質(zhì)調(diào)查局在參與組建“上海石油天然氣”時(shí),以其東湖油氣田勘探階段所獲得的檔案估價(jià)1.2億元作為注冊(cè)資本認(rèn)繳。[2]2000年歐盟估計(jì),歐盟各國(guó)政府以電子文件為主體的信息資源蘊(yùn)涵了4700億歐元的價(jià)值。[3]2000年英國(guó)發(fā)布了《信息資產(chǎn)登記》和《評(píng)估信息資產(chǎn):政府組織機(jī)構(gòu)電子文件的鑒定》,用于英國(guó)聯(lián)邦政府機(jī)構(gòu)對(duì)包括檔案在內(nèi)的信息進(jìn)行資產(chǎn)登記和評(píng)估。2008年全國(guó)人大代表、富潤(rùn)控股集團(tuán)董事局主席趙林中提出:要像“離任財(cái)務(wù)審計(jì)”一樣,對(duì)黨政機(jī)關(guān)、企事業(yè)單位法定代表人進(jìn)行“離任檔案審計(jì)”,并納入《檔案法》。[4]將檔案視為資產(chǎn),進(jìn)行登記、評(píng)估和審計(jì),將成為企業(yè)檔案管理的重要趨勢(shì)之一。
三、企業(yè)文化
一流企業(yè)做文化,二流企業(yè)做技術(shù),三流企業(yè)做產(chǎn)品。我國(guó)企業(yè)要做大做強(qiáng),做成百年基業(yè)的卓越,必須努力培育良好的企業(yè)文化。而企業(yè)文化的培育離不開(kāi)良好的檔案管理。檔案是企業(yè)歷史的沉淀物,是文化的固化物。世界許多知名企業(yè),如美國(guó)電話電報(bào)、福特汽車、IBM 、西門(mén)子、巴斯夫、拜耳等,都十分重視檔案管理,重視對(duì)企業(yè)歷史的研究。這些的檔案館還收藏了大量具有文物價(jià)值的產(chǎn)品、紀(jì)念品等,兼具博物館和工業(yè)文化遺產(chǎn)陳列館的功能。[5]我國(guó)許多企業(yè)檔案部門(mén)也越來(lái)越重視挖掘企業(yè)歷史與文化,弘揚(yáng)的優(yōu)秀傳統(tǒng)、增加的歷史積淀、提高的文化氣質(zhì),促進(jìn)競(jìng)爭(zhēng)力提升和可持續(xù)發(fā)展。
四、標(biāo)準(zhǔn)化
標(biāo)準(zhǔn)化是人們?cè)谏a(chǎn)建設(shè)活動(dòng)中,廣泛地將科學(xué)研究成果和生產(chǎn)實(shí)踐經(jīng)驗(yàn)進(jìn)行總結(jié),形成共同準(zhǔn)則,并加以普遍推行的活動(dòng)。標(biāo)準(zhǔn)化內(nèi)涵著統(tǒng)一、簡(jiǎn)化、協(xié)調(diào)和最優(yōu)化的基本原理。推行標(biāo)準(zhǔn)化是大規(guī)模社會(huì)化生產(chǎn)的基本要求。多年來(lái),我國(guó)企業(yè)檔案界一直強(qiáng)調(diào)推行標(biāo)準(zhǔn)化,但實(shí)際工作中,主要遵循的是國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),而較少關(guān)注國(guó)際標(biāo)準(zhǔn)。隨著經(jīng)濟(jì)全球化、經(jīng)營(yíng)跨國(guó)化,采用國(guó)際標(biāo)準(zhǔn)成為現(xiàn)代企業(yè)的基本趨勢(shì)和必然要求。而且,許多國(guó)際標(biāo)準(zhǔn)反映了某一領(lǐng)域內(nèi)的先進(jìn)理念和最佳實(shí)踐,卓越企業(yè)應(yīng)該以權(quán)威的國(guó)際標(biāo)準(zhǔn)為指引。
檔案管理領(lǐng)域的國(guó)際標(biāo)準(zhǔn)主要由ISO/TC46/SC11(國(guó)際標(biāo)準(zhǔn)化組織檔案/文件管理分技術(shù)委員會(huì))負(fù)責(zé)制訂。目前,ISO/TC46/SC11制訂的以下標(biāo)準(zhǔn)值得企業(yè)檔案部門(mén)關(guān)注:ISO30300《信息與文獻(xiàn)—文件管理系統(tǒng)—基礎(chǔ)和術(shù)語(yǔ)》、ISO30301《信息與文獻(xiàn)—文件管理系統(tǒng)—需求》、ISO15489《信息與文獻(xiàn)—文件管理》、ISO23081《信息與文獻(xiàn)—文件管理過(guò)程—文件元數(shù)據(jù)管理》、ISO26122《信息與文獻(xiàn)—用于文件的工作過(guò)程分析》、ISO13028《信息與文獻(xiàn)—文件數(shù)字化實(shí)施指南》、ISO 13008《信息與文獻(xiàn)—數(shù)字文件的轉(zhuǎn)換和遷移流程》和ISO16175《信息與文獻(xiàn)—電子環(huán)境下文件管理原則與功能需求》等。
五、組織記憶
“記憶”原為生物學(xué)、心理學(xué)概念,是指?jìng)€(gè)人在日常生活過(guò)程中有意識(shí)或無(wú)意識(shí)地對(duì)其經(jīng)驗(yàn)、事物等的保存和再現(xiàn)。記憶是一個(gè)人生存和成長(zhǎng)的基礎(chǔ)。后來(lái),社會(huì)學(xué)家提出了“集體記憶”“社會(huì)記憶”的概念。集體記憶是所屬群體共同的精神財(cái)富、文化紐帶。上世紀(jì)末,“記憶”被引入檔案學(xué)領(lǐng)域。1996年加拿大檔案學(xué)家特里?庫(kù)克在第十三屆國(guó)際檔案大會(huì)上指出,全世界檔案人員仍然在建造記憶宮殿。2000年第十四屆國(guó)際檔案大會(huì)上,西班牙國(guó)王胡安·卡洛斯指出:“檔案館是保存人類記憶的各種表現(xiàn)形式,保存社會(huì)記憶、個(gè)人記憶的最權(quán)威場(chǎng)所?!盵6]2004年第十五屆國(guó)際檔案大會(huì)主題即為“檔案、記憶和知識(shí)”。ISO15489提出,文件給組織帶來(lái)的收益之一即是“維護(hù)組織記憶、個(gè)人記憶或社會(huì)記憶”;ISO30300也強(qiáng)調(diào),實(shí)施文件管理系統(tǒng)的目標(biāo)之一是“維護(hù)企業(yè)或集體記憶并承擔(dān)社會(huì)責(zé)任”。
管理學(xué)界也提出了“組織記憶”的概念。組織記憶是指將過(guò)去的知識(shí)應(yīng)用于現(xiàn)在的活動(dòng),并以此來(lái)提高組織的業(yè)務(wù)水平,其本質(zhì)上就是企業(yè)的經(jīng)驗(yàn)性知識(shí)、歷史性知識(shí)。組織記憶與組織智能、學(xué)習(xí)型組織、人工智能、知識(shí)管理系統(tǒng)、組織和個(gè)人發(fā)展等概念密切相關(guān),甚至等同于知識(shí)管理。王兆祥等指出:“企業(yè)記憶系統(tǒng)是指企業(yè)內(nèi)部通過(guò)識(shí)記、保持、回憶等方式,積累和保持知識(shí)的系統(tǒng)。它主要由以下要素組成的:企業(yè)內(nèi)全部成員的大腦,文件、合同、檔案資料、圖書(shū)、電腦存儲(chǔ)器等各種形式的信息存儲(chǔ)介質(zhì)等?!盵7]可見(jiàn),檔案是組織記憶重要的組成部分,傳承組織記憶應(yīng)該成為企業(yè)檔案管理的重要目標(biāo)。從組織記憶的角度審視檔案,為企業(yè)檔案管理提供了新的思路。
六、知識(shí)管理
在當(dāng)今知識(shí)經(jīng)濟(jì)時(shí)代,知識(shí)是唯一有價(jià)值的資源,知識(shí)管理是企業(yè)管理的基本范式。知識(shí)管理有兩種基本模式:一是編碼化模式(Codification Mode),強(qiáng)調(diào)借助信息技術(shù)構(gòu)建知識(shí)庫(kù),通過(guò)“人—文檔—人”途徑,實(shí)現(xiàn)對(duì)顯性知識(shí)的管理與開(kāi)發(fā);二是人性化模式(Personalization Mode),強(qiáng)調(diào)投資于人力資源,培養(yǎng)知識(shí)交流氛圍,通過(guò)“人—人”途徑,實(shí)現(xiàn)對(duì)隱性知識(shí)的共享與利用。檔案是企業(yè)顯性知識(shí)的“沉積容器”和隱性知識(shí)顯性化的“編碼工具”。編碼化知識(shí)管理本質(zhì)上是一種知識(shí)化的、高級(jí)的檔案管理。早在1994年,特里·庫(kù)克就提出,檔案工作者應(yīng)該從實(shí)體保管者向知識(shí)提供者過(guò)渡。2002年,張斌提出:“企業(yè)檔案是企業(yè)重要的知識(shí)資源,企業(yè)檔案管理是企業(yè)知識(shí)管理的重要內(nèi)容。”[8]2007年,徐擁軍進(jìn)一步提出“檔案知識(shí)管理模式”(“以知識(shí)管理為導(dǎo)向的檔案管理”和“以檔案管理為基礎(chǔ)的知識(shí)管理”),認(rèn)為檔案管理應(yīng)該向知識(shí)管理方向創(chuàng)新、拓展,知識(shí)管理可以從檔案管理切入、起步。[9]
早幾年,由于忽視檔案管理,知識(shí)無(wú)法固化,許多的知識(shí)管理失敗了。近年來(lái),越來(lái)越多的知識(shí)管理經(jīng)理認(rèn)識(shí)到,知識(shí)管理要落地,離不開(kāi)檔案管理。另一方面,許多企業(yè)檔案部門(mén)也更加積極地參與知識(shí)管理,有的甚至成為知識(shí)管理的主導(dǎo)者或牽頭單位。當(dāng)前,企業(yè)檔案管理在完成從實(shí)體管理到信息管理的發(fā)展后,正經(jīng)歷著從信息管理到知識(shí)管理、從知識(shí)管理向知識(shí)服務(wù)的'過(guò)渡。
七、集成管理
集成是指將一些孤立的事物或元素通過(guò)某種方式集中在一起,產(chǎn)生聯(lián)系,從而構(gòu)成一個(gè)有機(jī)整體的過(guò)程。集成管理是為實(shí)現(xiàn)系統(tǒng)目標(biāo)而進(jìn)行的縱向與橫向的整合與優(yōu)化。企業(yè)檔案管理領(lǐng)域的集成包括以下幾個(gè)層面:(一)資源集成,包括文件與檔案的集成(一體化)、圖書(shū)情報(bào)和文檔的集成(一體化)、結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的集成。未來(lái)企業(yè)將不再嚴(yán)格區(qū)別文件與檔案、圖書(shū)情報(bào)與檔案、結(jié)構(gòu)化數(shù)據(jù)與非結(jié)構(gòu)化,而是將它們都視為信息資源(信息內(nèi)容)予以統(tǒng)一管理。(二)系統(tǒng)集成,即檔案管理系統(tǒng)與業(yè)務(wù)系統(tǒng)的集成。先期主要構(gòu)建業(yè)務(wù)系統(tǒng)與檔案管理系統(tǒng)的接口,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)自動(dòng)歸檔于檔案管理系統(tǒng);最終將實(shí)現(xiàn)檔案管理系統(tǒng)與業(yè)務(wù)系統(tǒng)的無(wú)縫銜接。部分企業(yè)也可以不建設(shè)單獨(dú)的檔案管理系統(tǒng),而是將檔案管理功能嵌入業(yè)務(wù)系統(tǒng)中。(三)流程集成,即將文件/檔案管理嵌入業(yè)務(wù)流程中,以文件/檔案信息流支撐業(yè)務(wù)流。(四)標(biāo)準(zhǔn)集成,即將文件/檔案管理納入ISO9000質(zhì)量管理體系、ISO14000環(huán)境管理體系、OHSAS18000職業(yè)健康安全管理體系、ISO27000信息安全管理體系。
八、風(fēng)險(xiǎn)管理
隨著科學(xué)技術(shù)飛速發(fā)展和全球化快速推進(jìn),人類社會(huì)已經(jīng)步入一個(gè)充滿不確實(shí)性的“風(fēng)險(xiǎn)社會(huì)”。無(wú)論是自然災(zāi)害,如2008年汶川大地震、2011年日本地震海嘯,還是人為災(zāi)難,如2001年“9.11”事件、2003年伊拉克戰(zhàn)爭(zhēng),都嚴(yán)重?fù)p毀了大量珍貴的檔案,帶來(lái)無(wú)法挽回的損失?!?·11”事件之后,世貿(mào)大樓許多因?yàn)闃I(yè)務(wù)數(shù)據(jù)全部被毀,沒(méi)能再恢復(fù)運(yùn)營(yíng),而摩根斯坦利因?yàn)樵谛聺晌髦萁ㄓ袀浞菹到y(tǒng),第三天就恢復(fù)了營(yíng)業(yè)。[10]可見(jiàn),加強(qiáng)檔案風(fēng)險(xiǎn)管理十分必要。
2001年,ISO15489就強(qiáng)調(diào)對(duì)文件風(fēng)險(xiǎn)進(jìn)行評(píng)估、分析與應(yīng)對(duì)。2004年,國(guó)際文件管理與行政工作者協(xié)會(huì)(ARMA)出版了《文件與信息的風(fēng)險(xiǎn)管理》,為各國(guó)文件管理人員提供風(fēng)險(xiǎn)管理方法論指導(dǎo);歐洲數(shù)字保護(hù)中心(DCC)和歐洲數(shù)字保護(hù)(DPE)課題組研制了《基于風(fēng)險(xiǎn)評(píng)估的數(shù)字倉(cāng)儲(chǔ)審計(jì)方法》。2009年,我國(guó)DA/T42要求:“制定檔案管理應(yīng)急預(yù)案。對(duì)可能發(fā)生的突發(fā)事件和自然災(zāi)害,企業(yè)應(yīng)制定檔案搶救應(yīng)急措施,包括組織結(jié)構(gòu)、搶救方法、搶救程序、保障措施和轉(zhuǎn)移地點(diǎn)等。對(duì)檔案信息化管理的軟件、操作系統(tǒng)、數(shù)據(jù)的維護(hù)、防災(zāi)和恢復(fù),應(yīng)制定應(yīng)急預(yù)案?!睒?gòu)建檔案風(fēng)險(xiǎn)管理體系、制定檔案管理應(yīng)急預(yù)案,已經(jīng)成為現(xiàn)代企業(yè)檔案工作的重要一環(huán)。
九、境外檔案監(jiān)管
近年來(lái),隨著經(jīng)濟(jì)全球化日益加速、對(duì)外開(kāi)放程度不斷加深,我國(guó)國(guó)有企業(yè)紛紛“走出去”,在境外投資設(shè)廠、開(kāi)展業(yè)務(wù),從而產(chǎn)生了大量境外檔案。由于諸多原因,許多國(guó)有企業(yè)境外檔案監(jiān)督不力、管理混亂,導(dǎo)致大量國(guó)有資產(chǎn)流失,國(guó)家核心經(jīng)濟(jì)秘密頻繁外泄,企業(yè)經(jīng)營(yíng)風(fēng)險(xiǎn)急劇增加。為此,2005年,國(guó)家檔案局印發(fā)了《關(guān)于加強(qiáng)駐外機(jī)構(gòu)和境外企業(yè)檔案工作的意見(jiàn)》,要求“母體要逐步建立和完善駐外機(jī)構(gòu)和境外企業(yè)檔案工作管理體制”。2009年,國(guó)資委和國(guó)家檔案局印發(fā)了《關(guān)于進(jìn)一步加強(qiáng)中央企業(yè)檔案工作的意見(jiàn)》,其中強(qiáng)調(diào)要“加強(qiáng)境外企業(yè)和機(jī)構(gòu)的檔案管理”。
由于國(guó)有企業(yè)境外檔案的特殊性、境外檔案工作所處環(huán)境的特殊性,尤其是境內(nèi)外檔案法律、制度、語(yǔ)言、文化、傳統(tǒng)等方面的差異性,給國(guó)有企業(yè)境外檔案監(jiān)管帶來(lái)了特殊挑戰(zhàn),提出了特殊要求。為此,國(guó)有企業(yè)境外檔案監(jiān)管應(yīng)遵循兩項(xiàng)基本原則——“雙重遵從”(同時(shí)遵從中國(guó)和所在國(guó)家或地區(qū)的檔案法律法規(guī))、“雙向包容”(相互包容中國(guó)和所在國(guó)家或地區(qū)的檔案文化傳統(tǒng));把握三個(gè)關(guān)鍵控制點(diǎn)——境外文件歸檔范圍與保管期限表的確定,覆蓋全球的檔案管理系統(tǒng)的構(gòu)建,境外檔案向境內(nèi)移交方法的選擇。
十、云計(jì)算和大數(shù)據(jù)
云計(jì)算(CloudComputing)和大數(shù)據(jù)(Big Data)是當(dāng)前信息化發(fā)展的兩大重要趨勢(shì),對(duì)各行各業(yè)都將產(chǎn)生深遠(yuǎn)影響。和企業(yè)其他活動(dòng)一樣,檔案管理必須適應(yīng)云計(jì)算和大數(shù)據(jù)的特點(diǎn)與要求,進(jìn)行思想理念、業(yè)務(wù)模式與管理方式的變革。一是檔案概念的泛化。即樹(shù)立“大檔案觀”,將一切具有保存價(jià)值的信息記錄視為檔案,而不論其所處過(guò)程、載體、類型、格式、保存期限如何。這意味著,凡記錄皆檔案,文件產(chǎn)生“一瞬間”即是檔案。二是檔案云平臺(tái)的建設(shè)。即基于“云架構(gòu)”,打造覆蓋企業(yè)各個(gè)部門(mén)、系統(tǒng)和業(yè)務(wù)的統(tǒng)一、高效檔案資源管理與服務(wù)平臺(tái)。三是檔案存儲(chǔ)與知識(shí)挖掘。大數(shù)據(jù)的核心應(yīng)用之一是預(yù)測(cè),而預(yù)測(cè)依賴于歷史數(shù)據(jù)的積累和挖掘。這就對(duì)檔案的海量存儲(chǔ)和知識(shí)挖掘提出了更高的要求。企業(yè)檔案工作的重心將從“數(shù)字化”轉(zhuǎn)變?yōu)椤皵?shù)據(jù)化”。四是檔案安全問(wèn)題更加嚴(yán)峻與復(fù)雜。
解釋:
[1]朱偉一.摩根斯坦利為何與電子郵件過(guò)不去[N].南方周末,2006-06-22
[2]宋興等.東海平湖油氣田勘探階段資料和成果價(jià)格評(píng)估方法的探討[J].中國(guó)地質(zhì)礦產(chǎn)經(jīng)濟(jì),1994(2):27-29
[3]徐擁軍等.發(fā)展信息內(nèi)容產(chǎn)業(yè)的意義與對(duì)策[J].科技管理研究,2006(11):184-185
[4]趙林中代表:法人“離任檔案審核”應(yīng)納入《檔案法》[EB/OL].http://news.xinhuanet.com/misc/2008-03/09/content_7751760.htm.2014-01-
[5]張斌等. 德國(guó)企業(yè)檔案館的發(fā)展及其啟示[J]. 檔案學(xué)研究,2012(2):89-92
[6]第十四屆國(guó)際檔案大會(huì)上西班牙國(guó)王胡安·卡洛斯致詞[A]//第十四屆國(guó)際檔案大會(huì)文集[C].北京:中國(guó)檔案出版社,2002:7-8
[7]王兆祥等. 淺談企業(yè)記憶系統(tǒng)的不足與彌補(bǔ)[J].商場(chǎng)現(xiàn)代化.2006(7):63-64
[8]張斌等.知識(shí)資源管理:企業(yè)檔案工作改革的新思路[J].中國(guó)檔案,2004(10):37-39
[9]徐擁軍.企業(yè)檔案知識(shí)管理模式——基于雙向視角的研究[M].北京:中國(guó)人民大學(xué)出版社,2009
[10]馮惠玲等.電子文件風(fēng)險(xiǎn)管理[M].北京:中國(guó)人民大學(xué),2008:12
檔案管理正越來(lái)越受到重視,政府及企業(yè)對(duì)檔案管理的需求也越來(lái)越大。檔案管理工作開(kāi)展得越來(lái)越規(guī)范,檔案管理水平也越來(lái)越高。同時(shí),社會(huì)對(duì)檔案建設(shè)的重視程度也越來(lái)越高,檔案館的建設(shè)得到了加強(qiáng)。
檔案管理發(fā)展趨勢(shì)
1、檔案管理信息化:檔案管理將更加信息化,讓檔案管理成為一個(gè)自動(dòng)化的過(guò)程。
2、檔案管理的多元化:檔案管理將更加多元化,電子檔案、紙質(zhì)檔案等都將成為檔案管理的重要組成部分。多種檔案管理系統(tǒng)將統(tǒng)一起來(lái),以實(shí)現(xiàn)檔案管理整體化。
3、檔案管理的分布式管理:檔案管理將采用分布式管理的方式,將管理權(quán)力分散到各部門(mén),提高檔案的管理效率。
4、檔案管理的科學(xué)化:檔案管理將建立一套科學(xué)的檔案管理制度,更好地建設(shè)檔案,提高檔案管理的質(zhì)量。
隨著信息技術(shù)的快速進(jìn)步,國(guó)家機(jī)關(guān)、政府部門(mén)以及軍工科研單位對(duì)保密管理的要求越來(lái)越高,涉及保密管理的內(nèi)容也越來(lái)越多,__的難度也隨之變得更大。下面是我為大家整理的有關(guān)保密信息化管理論文,供大家參考。
《 檔案信息化保密管理工作的研究 》
[摘 要]隨著檔案管理工作的信息化發(fā)展,對(duì)于信息保密意識(shí)的不斷增強(qiáng),在檔案管理工作中要結(jié)合多方面的要求對(duì)信息化資料進(jìn)行安全保障。本文從檔案信息化基礎(chǔ)入手,深入分析了信息化檔案__的重要性,研究了用科技手段在資料保密中發(fā)揮出的實(shí)際作用。
[關(guān)鍵詞]檔案信息化;保密管理;模式轉(zhuǎn)變
中圖分類號(hào):G26 文獻(xiàn)標(biāo)識(shí)碼:A 文章 編號(hào):1009-914X(2016)13-0151-01
0 引言
我國(guó)的檔案信息化建設(shè)始于上世紀(jì)90年代,自建設(shè)初始便將檔案管理的安全工作放在了首要位置上。在實(shí)現(xiàn)由紙質(zhì)資料向數(shù)字化資料轉(zhuǎn)變的過(guò)程中,對(duì)于檔案管理的模式及技術(shù)應(yīng)用都隨之發(fā)生了變化,新技術(shù)的加入即要求管理制度體質(zhì)的轉(zhuǎn)變,又要求信息化軟硬件的技術(shù)更新,這也為檔案信息化的__提升了難度。本文立足于在檔案信息化建設(shè)中遇到的實(shí)際問(wèn)題與難點(diǎn),詳細(xì)闡述了檔案信息化變革中如何對(duì)__影響和解決策略等問(wèn)題。
1 檔案__在信息化變革中的問(wèn)題
檔案信息化建設(shè)的趨勢(shì)勢(shì)在必行,這也要求與檔案有關(guān)的相關(guān)工作必須緊跟改革的步伐,能夠完全與信息化軌道接軌。尤其像__這種較為特殊的管理工作,不僅要在制度及管理上轉(zhuǎn)變,還要根據(jù)信息化平臺(tái)的要求,在技術(shù)條件和人員素質(zhì)上滿足__崗位的實(shí)際需求。在檔案信息化的轉(zhuǎn)變中,__主要遇到了以下問(wèn)題:
1.1 管理規(guī)范中的問(wèn)題
實(shí)現(xiàn)信息化的主要目的在于簡(jiǎn)化復(fù)雜的管理流程和精準(zhǔn)的確立管理規(guī)范。在傳統(tǒng)管理模式的層層審批中,__需要接觸的流程較為復(fù)雜,這就相對(duì)提高了__的安全性。批閱式的審批流程,需要根據(jù)保密規(guī)則進(jìn)行簽字確認(rèn),最終的結(jié)果還需要人工核對(duì),這雖然較為繁瑣,但也為_(kāi)_起到了關(guān)鍵的保障作用。在實(shí)現(xiàn)信息化管理后,涉密審批不再如此繁瑣,根據(jù)信息化的技術(shù)條件,在網(wǎng)絡(luò)中即可形成審批核定,人與人的接觸活動(dòng)減少,反而降低了__的嚴(yán)格性。
1.2 硬件條件遇到的問(wèn)題
實(shí)現(xiàn)信息化檔案管理后,資料的儲(chǔ)存以數(shù)字化檔案為主,兼顧紙質(zhì)文稿檔案,表面上看來(lái)增加了對(duì)基礎(chǔ)設(shè)施的要求,與之相關(guān)的配套設(shè)施更加多樣化和復(fù)雜性是不言而喻的。以某單位檔案信息化建設(shè)為例,傳統(tǒng)的保密檔案保存要求為獨(dú)立的密閉空間、安全鎖具、通風(fēng)及消防設(shè)施等,改制后還要增設(shè)機(jī)房、空調(diào)、供電保障等必要設(shè)施,不僅在空間上沒(méi)有得到節(jié)約,反而增加了設(shè)施的投入費(fèi)用。
1.3 人員素質(zhì)問(wèn)題
在檔案信息化的改革中,對(duì)__人員的要求也隨之提升,導(dǎo)致了部分工作人員因條件不能達(dá)到要求而產(chǎn)生情緒思想波動(dòng)。例如:某機(jī)關(guān)保密科的一位員工,在職幾十年從未出現(xiàn)工作紕漏及疏忽,屬于機(jī)關(guān)絕對(duì)放心的人員,但實(shí)現(xiàn)信息化管理后,因?qū)夹g(shù)設(shè)備操作的掌握不能達(dá)到要求而被迫轉(zhuǎn)崗。這樣的例子說(shuō)明在以__為核心任務(wù)的管理人員,,首先要根據(jù)工作實(shí)際情況,達(dá)到崗位基礎(chǔ)需求,才具備任職資格,其次必須在政治思想覺(jué)悟上滿足__的規(guī)范要求。
2 檔案信息化__的改進(jìn) 措施
檔案信息化的安全__是檔案工作的重要內(nèi)容。主要是保障檔案實(shí)體、檔案信息和數(shù)據(jù)的安全,避免泄密問(wèn)題的出現(xiàn)。檔案信息化過(guò)程中應(yīng)優(yōu)先考慮__的問(wèn)題。
2.1 管理模式的變化
從傳統(tǒng)__衍伸到信息化__,其工作性質(zhì)發(fā)生了變化。檔案信息化的__主要將信息化數(shù)據(jù)的處理流程和讀取存儲(chǔ)權(quán)限進(jìn)行嚴(yán)格監(jiān)管,通過(guò)對(duì)電子信息設(shè)備的軟硬件設(shè)置建立起安全操作流程,并對(duì)整個(gè)過(guò)程進(jìn)行監(jiān)管。其系統(tǒng)組成包括了:檔案信息系統(tǒng)及設(shè)備使用的安全保密 規(guī)章制度 ,數(shù)字化信息涉密人員的管理辦法,數(shù)據(jù)存取的安全保密方案,信息化設(shè)備的管理方案,人員身份識(shí)別管理方案,訪問(wèn)控制規(guī)則方案,密碼密鑰的管理規(guī)定,保管維護(hù)及相關(guān)工作人員的管理職責(zé)等。
在實(shí)際工作中,對(duì)于信息化檔案__的規(guī)程管理要從上至下統(tǒng)一貫徹,依據(jù)保密管理工作中對(duì)人、物、環(huán)境因素的運(yùn)動(dòng)邏輯規(guī)律,找出漏洞并采取有效措施加以彌補(bǔ),有效降低泄密事故的發(fā)生概率。檔案信息化工作的安全保密控制主要包括:規(guī)章制度的建立,網(wǎng)絡(luò)和計(jì)算機(jī)安全方案的確立,場(chǎng)所的選擇和安防系統(tǒng)的建設(shè),檔案實(shí)體的使用和保管,數(shù)據(jù)庫(kù)的維護(hù)、整理和數(shù)據(jù)備份。
2.2 硬件技術(shù)的提升
檔案信息化首先要在場(chǎng)所的選擇上符合安防要求,主要遵循以下幾個(gè)原則:
(1)數(shù)字化信息檔案的建立必須符合計(jì)算機(jī)主機(jī)房的技術(shù)條件要求,在供電、消防、控溫控濕、監(jiān)控、防盜的配套設(shè)備要符合具體要求。例如:監(jiān)控設(shè)備要做到全方位無(wú)死角24小事實(shí)時(shí)監(jiān)控,視頻數(shù)據(jù)的保存期限不得低于120天,視頻監(jiān)控設(shè)備必須由專人專職監(jiān)管,監(jiān)控設(shè)備必須采用獨(dú)立供電線路及備用電源,信號(hào)線路必須采用內(nèi)部走線等。
(2)對(duì)于機(jī)房的進(jìn)出管理,采取用戶身份識(shí)別與密碼雙重驗(yàn)證,通過(guò)輸入密碼時(shí)對(duì)指紋的核對(duì)實(shí)現(xiàn)了雙重身份驗(yàn)證的保障。并采取偽裝報(bào)警措施對(duì)密碼報(bào)警進(jìn)行偽裝,以防工作人員被脅迫狀態(tài)下的報(bào)警偽裝登陸。
(3)信息化檔案資料的存儲(chǔ)設(shè)備必須經(jīng)過(guò)國(guó)家安全部的技術(shù)認(rèn)證,實(shí)現(xiàn)唯一性的讀取接口,避免資料外泄;其存儲(chǔ)介質(zhì)不可拆卸及輕易破壞,具備防水、防電磁、防撞擊的能力。數(shù)據(jù)讀取的拷貝及下載須經(jīng)2人的共同認(rèn)證完成。
2.3 人員素質(zhì)的轉(zhuǎn)變
對(duì)于信息化檔案保密管理人員的要求主要體現(xiàn)在以下幾個(gè)方面:
(1)首先,作為專職的信息化檔案保密管理人員必須具備較高的基礎(chǔ) 文化 素質(zhì),具備計(jì)算機(jī)操作基礎(chǔ)能力,能夠獨(dú)立完成作為檔案信息化管理中對(duì)設(shè)備操作的基礎(chǔ)要求,具備一定的計(jì)算機(jī)安全使用意識(shí),能對(duì)信息化__的基礎(chǔ)常識(shí)有深入的了解。
(2)在滿足第一點(diǎn)的基礎(chǔ)上,信息化檔案保密管理人員還應(yīng)具備極高的政治思想覺(jué)悟,還要具備很強(qiáng)的保密意識(shí)和相應(yīng)的保密專業(yè)知識(shí)技能。涉密人員還應(yīng)認(rèn)清保密形勢(shì)和敵情 教育 ,__方針、政策和法律法規(guī)教育,保密知識(shí)技能教育, 崗位職責(zé) 教育等。
(3)管理人員還應(yīng)在實(shí)際工作中,根據(jù)接觸的實(shí)際情況,提出合理化的整改意見(jiàn)和方案,通過(guò)查缺補(bǔ)漏的方式杜絕涉密問(wèn)題的發(fā)生。
3 總結(jié)
檔案__要適應(yīng)社會(huì)、經(jīng)濟(jì)、科技等發(fā)展的需要,在保護(hù)國(guó)家秘密和維護(hù)國(guó)家安全利益的同時(shí),完善各項(xiàng)管理度,加強(qiáng)對(duì)秘密檔案的管理工作,進(jìn)一步做好檔案開(kāi)放中的__,是每一個(gè)檔案工作者責(zé)無(wú)旁貸的使命。通過(guò)對(duì)檔案信息化保密管理工作的深入探討,了解了在具體工作中的實(shí)際問(wèn)題與難點(diǎn),這就要求作為管理者必須解放思想、轉(zhuǎn)變觀念,按照我國(guó)檔案保密的方針,依靠科技的強(qiáng)大生產(chǎn)力與制度和管理體制的變革,通過(guò)對(duì)相關(guān)工作人員的素質(zhì)提升能夠更大的發(fā)揮出應(yīng)有的價(jià)值,使檔案__更好地為我國(guó)經(jīng)濟(jì)、社會(huì)、科技的發(fā)展服務(wù)。
參考文獻(xiàn)
[1] 觀演互動(dòng) 保密知識(shí)和技術(shù)入腦入心[J].__,2010(11):15.
[2] 《涉密文件上網(wǎng)之前》的案情剖析與法規(guī)鏈接[J].__,2011(2):42.
[3] 進(jìn)一步做實(shí)做好重點(diǎn)區(qū)域__[J]. __,2011(5):18.
[4] 張 玲.試論檔案保管工作中的保密和利用[J].海南檔案,2007,(3).
[5] 陳冬云.檔案利用過(guò)程中的__淺析[J].海南檔案,2007,(2).
[6] 魏菊芳.淺談檔案管理的__[J].中國(guó)檔案,2006,(12).
[7] 李 虹.如何做好檔案__的探討[J].學(xué)習(xí)月刊,2009.
《 財(cái)務(wù)信息化在科研院所應(yīng)用現(xiàn)狀與對(duì)策 》
摘要:科研院所財(cái)務(wù)信息化應(yīng)用現(xiàn)狀。財(cái)務(wù)信息化在科研院所應(yīng)用現(xiàn)狀與對(duì)策。
關(guān)鍵詞:財(cái)務(wù)信息化科研院所,應(yīng)用
一、科研院所財(cái)務(wù)信息化應(yīng)用現(xiàn)狀
1、傳統(tǒng)財(cái)務(wù)理念與會(huì)計(jì)核算模式,影響財(cái)務(wù)信息化的深入應(yīng)用。
我國(guó)科研院所財(cái)務(wù)信息化建設(shè)普遍起步較晚,許多院所在 財(cái)務(wù)管理 方面仍然存在手工記賬模式遺留下來(lái)的不規(guī)范的業(yè)務(wù)流程和核算流程,財(cái)務(wù)人員對(duì)信息化的認(rèn)識(shí)不深入,致使財(cái)務(wù)信息化應(yīng)用過(guò)多停留在表面層次,很多重要的項(xiàng)目還是通過(guò)手工作業(yè)。這樣不但造成了資源浪費(fèi),而且還不利于激發(fā)企業(yè)學(xué)習(xí)適應(yīng)信息系統(tǒng)的積極性。
此外,科研院所自身的特殊項(xiàng)目難以通過(guò)財(cái)務(wù)信息化軟件實(shí)現(xiàn)。目前,多數(shù)科研院所正處于科研事業(yè)會(huì)計(jì)核算模式向企業(yè)會(huì)計(jì)核算模式轉(zhuǎn)型階段,仍有較多的個(gè)性化業(yè)務(wù)和特殊的項(xiàng)目核算,通用的財(cái)務(wù)信息化軟件很難滿足這些業(yè)務(wù)的需求,從而導(dǎo)致了“想用不能用”、財(cái)務(wù)信息化作用不顯著的尷尬局面。
2、實(shí)施與應(yīng)用人員專業(yè)素質(zhì)不高,影響財(cái)務(wù)信息化的運(yùn)維與推進(jìn)。
財(cái)務(wù)管理是一門(mén)比較專業(yè)的學(xué)科,科研院所信息化內(nèi)部實(shí)施人員大都沒(méi)有財(cái)務(wù)管理的 經(jīng)驗(yàn) ,不知道如何參與到財(cái)務(wù)信息化管理的項(xiàng)目中去,在軟件應(yīng)用培訓(xùn)、業(yè)務(wù)問(wèn)題的處理、系統(tǒng)的配置以及日常運(yùn)維管理等方面,就有點(diǎn)力不從心。
財(cái)務(wù)會(huì)計(jì)人員信息化應(yīng)用素質(zhì)是財(cái)務(wù)信息化建設(shè)能夠順利推進(jìn)的關(guān)鍵,沒(méi)有懂技術(shù)、會(huì)操作、信息化觀念新的財(cái)務(wù)會(huì)計(jì)人員隊(duì)伍,財(cái)務(wù)信息化建設(shè)的目標(biāo)、深入實(shí)施等都將成為空想。同時(shí),科研院所財(cái)務(wù)信息系統(tǒng)尚處于利用計(jì)算機(jī)模仿手工操作階段,在客觀上也對(duì)財(cái)務(wù)會(huì)計(jì)人員信息化應(yīng)用素質(zhì)提出了更新、更高的要求。然而,當(dāng)前院所財(cái)務(wù)會(huì)計(jì)人員還沒(méi)有達(dá)到這一要求,一定程度上影響著財(cái)務(wù)信息化的推進(jìn)。
3、財(cái)務(wù)信息化的信息安全風(fēng)險(xiǎn)的大大提高,影響科研院所對(duì)財(cái)務(wù)信息化的深入使用。
信息安全性對(duì)于科研院所財(cái)務(wù)信息化是一個(gè)很重要的問(wèn)題。首先,財(cái)務(wù)管理信息系統(tǒng)對(duì)于院所內(nèi)部使用者來(lái)講,如果使用權(quán)限劃分不當(dāng)、內(nèi)部控制不嚴(yán),容易造成信息濫用和信息流失。其次,實(shí)施財(cái)務(wù)管理信息化后,科研院所的科研生產(chǎn)經(jīng)營(yíng)活動(dòng)幾乎完全依賴于網(wǎng)絡(luò)系統(tǒng),如果對(duì)網(wǎng)絡(luò)的管理和維護(hù)水平不高或疏于監(jiān)控,導(dǎo)致系統(tǒng)癱瘓將嚴(yán)重影響院所的整體運(yùn)作。再次,如果科研院所財(cái)務(wù)管理信息系統(tǒng)是依托Internet TCP/IP協(xié)議,就容易被攔截偵聽(tīng)、身份假冒、竊取和黑客攻擊等,這是引起安全問(wèn)題的技術(shù)難點(diǎn)。上述種種管理與技術(shù)問(wèn)題大大提高了信息安全風(fēng)險(xiǎn),影響科研院所對(duì)財(cái)務(wù)信息化的深入使用。
二、科研院所財(cái)務(wù)信息化建設(shè)對(duì)策
1、財(cái)務(wù)信息化要求管理觀念徹底更新,采用集中式財(cái)務(wù)管理模式。
財(cái)務(wù)管理信息化體現(xiàn)著現(xiàn)代 企業(yè)管理 思想,是—個(gè)極其復(fù)雜的多系統(tǒng)組合,其作用不僅僅局限于減輕財(cái)務(wù)人員的工作量,提高工作效率,更在于它帶來(lái)了管理觀念的更新和變革,不能將追求信息化流于形式,這就要求科研院所在加強(qiáng)財(cái)務(wù)信息化建設(shè)的過(guò)程中注重基礎(chǔ)性財(cái)務(wù)管理,注重信息化的實(shí)用性和適用性。同時(shí),要克服延續(xù)下來(lái)的潛在的慣性思維,要充分的認(rèn)識(shí)到信息化對(duì)于院所生存發(fā)展的重大意義,從而廣開(kāi)思路、更新觀念,大力推廣信息技術(shù),提高財(cái)務(wù)信息化系統(tǒng)的效能。
財(cái)務(wù)管理模式上,財(cái)務(wù)信息化建設(shè)的基本思想就是協(xié)同集中管理。在這種財(cái)務(wù)管理模式下,科研院所需設(shè)置一個(gè)中心數(shù)據(jù)庫(kù),在院所內(nèi)部,各個(gè)職能部門(mén)的子系統(tǒng)與中心數(shù)據(jù)庫(kù)相聯(lián)。當(dāng)采購(gòu)系統(tǒng)、科研與生產(chǎn)系統(tǒng)和銷售系統(tǒng)有物資流發(fā)生時(shí),中心數(shù)據(jù)庫(kù)通過(guò)內(nèi)部網(wǎng)自動(dòng)收集并傳遞給會(huì)計(jì)信息系統(tǒng),會(huì)計(jì)信息系統(tǒng)進(jìn)行動(dòng)態(tài)核算,然后把處理過(guò)的會(huì)計(jì)信息傳回中心數(shù)據(jù)庫(kù),決策系統(tǒng)和監(jiān)控系統(tǒng)隨時(shí)調(diào)用中心數(shù)據(jù)庫(kù)的信息進(jìn)行決策分析和預(yù)算控制。這樣,整個(gè)科研院所的科研、生產(chǎn)以及經(jīng)營(yíng)活動(dòng)全部納入了信息化管理之中,各部門(mén)之間協(xié)作監(jiān)督,解決了信息“孤島”問(wèn)題,同時(shí)也能解決個(gè)性化核算項(xiàng)目的問(wèn)題。
2、打造新型高素質(zhì)財(cái)務(wù)管理與專業(yè)技術(shù)人員隊(duì)伍,提高財(cái)務(wù)信息化的應(yīng)用與管理水平。
財(cái)務(wù)信息化是科研院所信息化的核心和基礎(chǔ),財(cái)務(wù)信息化的關(guān)鍵在人,院所是否具有一批復(fù)合型信息化管理與技術(shù)人才將在很大程度上決定信息化建設(shè)的成敗。
對(duì)于財(cái)務(wù)管理人員,要加強(qiáng)引導(dǎo),在院所內(nèi)部促成一種學(xué)習(xí)、使用信息化的良好風(fēng)氣,加強(qiáng)團(tuán)隊(duì)之間的交流探討,梳理業(yè)務(wù)流程,整合財(cái)務(wù)信息化 管理知識(shí) ,深化財(cái)務(wù)管理人員對(duì)于信息化的認(rèn)識(shí)水平。同時(shí),要注重人才培養(yǎng),建立財(cái)務(wù)信息化人才培養(yǎng)長(zhǎng)效機(jī)制。通過(guò)短期培訓(xùn)與人員自學(xué)相結(jié)合等方式,輔以薪酬、獎(jiǎng)勵(lì)等考核激勵(lì)模式,促進(jìn)財(cái)務(wù)人員融入財(cái)務(wù)信息化建設(shè)的積極性,提高財(cái)務(wù)信息化的應(yīng)用水平。
對(duì)于技術(shù)管理人員,首先要熟悉財(cái)務(wù)管理的具體業(yè)務(wù)。財(cái)務(wù)管理是入門(mén)容易精通難。但是,對(duì)于財(cái)務(wù)信息化技術(shù)管理人員來(lái)說(shuō),需要掌握的就是入門(mén)知識(shí)而已。因?yàn)榧夹g(shù)管理人員不需要利用財(cái)務(wù)管理系統(tǒng)進(jìn)行數(shù)據(jù)分析,只需要了解一些業(yè)務(wù)的具體處理方式,如采購(gòu)進(jìn)貨成本是如何結(jié)算的;先進(jìn)先出、移動(dòng)加權(quán)平均成本、月加權(quán)平均成本核算 方法 有什么區(qū)別,該怎么操作;憑證的填制規(guī)則以及憑證更改的流程等等。在這個(gè)基礎(chǔ)上,了解財(cái)務(wù)信息化管理系統(tǒng)的運(yùn)行機(jī)制,才能維護(hù)好財(cái)務(wù)信息化管理系統(tǒng)。其次,在了解財(cái)務(wù)日常處理業(yè)務(wù)的基礎(chǔ)上,技術(shù)管理人員應(yīng)該知道,各項(xiàng)業(yè)務(wù)在財(cái)務(wù)管理系統(tǒng)中的處理流程。只有熟悉系統(tǒng)處理的基本流程之后,才能夠當(dāng)財(cái)務(wù)用戶在處理具體業(yè)務(wù)遇到問(wèn)題的時(shí)候,給與他們幫助,而不需要去請(qǐng)教外部的實(shí)施顧問(wèn),而且,這也是技術(shù)管理人員對(duì)系統(tǒng)進(jìn)行維護(hù)與測(cè)試的前提條件。
3、建立完善財(cái)務(wù)信息化的安全保障體系,降低財(cái)務(wù)信息的安全風(fēng)險(xiǎn)。
財(cái)務(wù)信息管理系統(tǒng)不是與其他管理系統(tǒng)相獨(dú)立的子系統(tǒng),而是融入單位內(nèi)部網(wǎng)與其他業(yè)務(wù)及管理系統(tǒng)高度融合的產(chǎn)物,其安全實(shí)質(zhì)上對(duì)整個(gè)信息系統(tǒng)的影響是深遠(yuǎn)的。因此,財(cái)務(wù)管理信息系統(tǒng)所面臨的外部和內(nèi)部侵害,要求我們必須構(gòu)建完善的安全保障體系。
一是建立科學(xué)嚴(yán)格的財(cái)務(wù)管理信息系統(tǒng)內(nèi)部控制制度,從系統(tǒng)設(shè)計(jì)、系統(tǒng)集成到系統(tǒng)認(rèn)證、運(yùn)行管理,從組織機(jī)構(gòu)設(shè)置到人員管理,從系統(tǒng)操作到文檔資料管理,從系統(tǒng)環(huán)境控制到計(jì)算機(jī)病毒的預(yù)防與消除等各個(gè)方面都應(yīng)建立一整套行之有效的措施,在制度上保證財(cái)務(wù)管理信息系統(tǒng)的安全運(yùn)行。
二是采用防火墻、、入侵檢測(cè)、網(wǎng)絡(luò)防病毒、身份認(rèn)證等網(wǎng)絡(luò)安全技術(shù),使在技術(shù)層面上對(duì)整個(gè)財(cái)務(wù)管理信息系統(tǒng)的各個(gè)層次采取周密的安全防范措施。
三、結(jié)束語(yǔ)
信息技術(shù)在財(cái)務(wù)管理中應(yīng)用,能夠解決傳統(tǒng)財(cái)務(wù)管理模式中許多原來(lái)無(wú)法逾越的困難,但與此同時(shí),也帶來(lái)了許多新的問(wèn)題,如財(cái)務(wù)數(shù)據(jù)安全風(fēng)險(xiǎn)、道德風(fēng)險(xiǎn)等。因此,財(cái)務(wù)人員與技術(shù)管理人員應(yīng)該一方面研究解決信息技術(shù)如何與傳統(tǒng)財(cái)務(wù)管理相融合,另一方面,在完成結(jié)合過(guò)程之后,要不斷研究,發(fā)現(xiàn)解決信息化后出現(xiàn)的新問(wèn)題。我們應(yīng)該在傳統(tǒng)的系統(tǒng)理論基礎(chǔ)上,充分利用信息技術(shù),開(kāi)展財(cái)務(wù)管理的創(chuàng)新工作,建立與時(shí)代相適應(yīng)的財(cái)務(wù)管理模式,在確保財(cái)務(wù)信息安全受控的前提下,滿足科研院所自身科研生產(chǎn)管理與經(jīng)營(yíng)發(fā)展的需要,為院所的未來(lái)發(fā)展帶來(lái)更大的價(jià)值。
《信息安全層面保密管理對(duì)策 》
摘 要 在信息技術(shù)快速推廣及應(yīng)用的趨勢(shì)下,計(jì)算機(jī)信息系統(tǒng)已同各個(gè)單位、各位工作人員的工作效率和日常辦公密切相關(guān),但由于在信息處理、采集、傳輸、存儲(chǔ)等環(huán)節(jié)中未采取科學(xué)的保密手段、未配置有效的保密專用設(shè)備和采用恰當(dāng)?shù)募夹g(shù)管理措施,使得竊密與泄密問(wèn)題大量出現(xiàn)。因此,加強(qiáng)對(duì)有關(guān)信息安全保密管理工作的探討,對(duì)于改善信息安全保密管理質(zhì)量具有重要的現(xiàn)實(shí)意義。
關(guān)鍵詞 信息安全 保密管理 產(chǎn)業(yè)發(fā)展 價(jià)值 管理對(duì)策
一、我國(guó)信息通信安全產(chǎn)業(yè)的快速發(fā)展
2010年全球信息安全市場(chǎng)規(guī)模達(dá)257億美元,增長(zhǎng)17%,并預(yù)估2017年可達(dá)到407億美元。根據(jù)2014年信息服務(wù)產(chǎn)業(yè)年鑒,2014年我國(guó)整體信息安全市場(chǎng)規(guī)模達(dá)106億元,較2013年增長(zhǎng)13.24%,而2013年較2012年增長(zhǎng)8.6%,世界規(guī)模為15.6%。我國(guó)在這一方面仍有增長(zhǎng)空間,從信息安全服務(wù)及產(chǎn)品的增長(zhǎng)速度來(lái)看,信息安全產(chǎn)品在2010年后,每年維持17%以上的穩(wěn)定增長(zhǎng),內(nèi)容安全及顧問(wèn)服務(wù)于2014年增長(zhǎng)率分別為14.86%及20.67%,仍維持高增長(zhǎng)。增長(zhǎng)的主要原因包括企業(yè)政策規(guī)范、企業(yè)缺乏信息安全人員與專業(yè)知識(shí)等帶動(dòng)顧問(wèn)服務(wù)需求增長(zhǎng),又由于我國(guó)中小企業(yè)眾多,中小企業(yè)資金、人才較為不足,在黑客行為多元以及混合式攻擊手法層出不窮等,再加上零時(shí)差攻擊時(shí)有出現(xiàn)以及對(duì)應(yīng)產(chǎn)品多元化發(fā)展的趨勢(shì)下,要達(dá)到快速又有效的信息安全防護(hù),憑借單一企業(yè)的產(chǎn)品及信息人員往往有一定的困難,信息安全工作委外顧問(wèn)服務(wù)能夠比企業(yè)自行管理更能兼顧企業(yè)成本及安全,因而來(lái)自于顧問(wèn)服務(wù)、委托服務(wù)等的增長(zhǎng)力道將持續(xù)維持。
在外銷方面,2014年信息服務(wù)年鑒可知,2014年外銷規(guī)模約為250億元,增長(zhǎng)率為20.16%,較2013年大幅增長(zhǎng)。這種增長(zhǎng)的主要原因是我國(guó)內(nèi)容安全相關(guān)信息安全產(chǎn)品市占率逐漸提升,且整合式威脅管理設(shè)備(UTM)逐獲重視的緣故。相較世界對(duì)于信息安全需求的旺盛力量,我國(guó)目前外銷增長(zhǎng)高于世界平均,若能將該外銷動(dòng)能持續(xù)開(kāi)發(fā),不僅能提升我國(guó)信息安全整體防護(hù)能力,未來(lái)也將成為我國(guó)信息服務(wù)業(yè)中的明星產(chǎn)業(yè)。
二、維護(hù)信息通信安全的重要意義
在全球化信息社會(huì)中,信息科技與網(wǎng)絡(luò)提供便利的現(xiàn)代生活,也急劇地取代人工操作成為企業(yè)經(jīng)營(yíng)與政府機(jī)關(guān)行政服務(wù)的工具,也是現(xiàn)代化國(guó)家與社會(huì)運(yùn)作不可或缺的一環(huán)。有鑒于此,各國(guó)政府也將信息通信基礎(chǔ)建設(shè)列為國(guó)家建設(shè)的根本,以及增進(jìn)民生發(fā)展的基礎(chǔ)。從國(guó)家層面來(lái)看,如果信息通信網(wǎng)絡(luò)系統(tǒng)有所損害,輕者會(huì)導(dǎo)致個(gè)人生活食衣住行造成不便,重者則會(huì)使整個(gè)國(guó)家安全、政府運(yùn)作、產(chǎn)業(yè)發(fā)展、國(guó)力強(qiáng)弱和民生發(fā)展等都會(huì)有重大影響。因此,信息通信安全重要性,已達(dá)到不容輕忽的地步。如何維護(hù)信息通信系統(tǒng)與網(wǎng)絡(luò)傳輸過(guò)程的安全,都是企業(yè)及政府當(dāng)前運(yùn)營(yíng)的重要課題之一。
為能提供安全及信賴的電子化組織運(yùn)營(yíng)服務(wù),組織信息通信安全工作必須以全方位觀念進(jìn)行可持續(xù)推動(dòng),一般性的信息通信安全3E策略如下: 1)技術(shù)工程:利用防火墻系統(tǒng)、數(shù)字簽章、加密技術(shù)等建構(gòu)第一道防線。2)執(zhí)行管理:落實(shí)信息安全管理政策、信息安全事件緊急處理機(jī)制、內(nèi)外部計(jì)算機(jī)稽核制度、信息安全標(biāo)準(zhǔn)及規(guī)范、產(chǎn)品及系統(tǒng)質(zhì)量檢驗(yàn)機(jī)制等。3)教育倡導(dǎo):強(qiáng)化安全警覺(jué)訓(xùn)練、信息安全倡導(dǎo)、人才培訓(xùn)、網(wǎng)絡(luò)使用倫理等。
盡管當(dāng)前多數(shù)組織的信息安全防護(hù)策略及應(yīng)變機(jī)制已逐步建立,但是隨著信息科技的普及應(yīng)用,以及電子化組織與電子商務(wù)的使用日益深化,面對(duì)網(wǎng)絡(luò)安全的威脅與風(fēng)險(xiǎn),仍有必要對(duì)目前信息通信安全相關(guān)工作進(jìn)行檢討評(píng)估,以強(qiáng)化企業(yè)或政府信息通信安全整體防護(hù)策略,而最為重要的就是保密管理措施的進(jìn)一步創(chuàng)新。
三、強(qiáng)化信息安全層面保密管理的措施
(一)事前安全防護(hù)
(1)信息安全監(jiān)控與防護(hù)。1)建立多重防護(hù)縱深的信息安全監(jiān)控機(jī)制,構(gòu)建信息通信安全防護(hù)管理平臺(tái),提供組織網(wǎng)絡(luò)監(jiān)控服務(wù),以即早發(fā)現(xiàn)信息安全事件,降低信息安全風(fēng)險(xiǎn)。2)規(guī)劃組織整體信息安全防護(hù)架構(gòu),構(gòu)建組織信息安全防護(hù)措施。
(2)信息安全情搜與分析。1)搜集來(lái)自組織服務(wù)網(wǎng)、學(xué)術(shù)網(wǎng)絡(luò)及因特網(wǎng)服務(wù)業(yè)者等網(wǎng)絡(luò)攻擊信息,分析新型黑客攻擊手法與工具,掌握我國(guó)信息安全威脅趨勢(shì)。2)研究??尸網(wǎng)絡(luò)議題,提升Botnet偵測(cè)分析能力:教育倡導(dǎo)具體策略化方式追蹤大量Botnet資訊,掌握我國(guó)Botnet散布情況,降低我國(guó)Botnet數(shù)量。
(3)信息安全偵測(cè)及滲透測(cè)試。1)建立組織信息安全偵測(cè)及掃描能力,并進(jìn)行內(nèi)部偵測(cè)掃描,完成已知弱點(diǎn)的修復(fù)。2)對(duì)組織重要信息系統(tǒng)提供網(wǎng)站滲透測(cè)試服務(wù)及修補(bǔ)建議。
(4)信息安全認(rèn)知與質(zhì)量提升。1)建立組織信息安全檢測(cè)與評(píng)鑒機(jī)制。參考國(guó)際信息通信安全相關(guān)標(biāo)準(zhǔn),制定組織信息安全規(guī)范整體發(fā)展藍(lán)圖架構(gòu),發(fā)展組織信息安全相關(guān)規(guī)范及參考指引,并建立組織信息安全檢測(cè)與評(píng)鑒機(jī)制。2)推動(dòng)重點(diǎn)部門(mén)通過(guò)信息安全管理系統(tǒng)驗(yàn)證。為強(qiáng)化組織信息安全防護(hù)能力,提供安全及便捷的網(wǎng)絡(luò)服務(wù),強(qiáng)化內(nèi)外部人員使用組織網(wǎng)絡(luò)服務(wù)的信心,保護(hù)使用者隱私權(quán)益,推動(dòng)信息安全等級(jí)A級(jí)與B級(jí)機(jī)關(guān)通過(guò)信息安全管理系統(tǒng)(ISMS)驗(yàn)證。3)提升員工信息 安全知識(shí) 與能力。為提升員工信息安全知識(shí)與能力,應(yīng)辦理信息安全技術(shù)講習(xí)、信息安全資格培訓(xùn)、信息通信安全防護(hù)巡回研討會(huì)等培訓(xùn)課程,并發(fā)展信息安全數(shù)字學(xué)習(xí)課程。為發(fā)掘校園優(yōu)秀人才,辦理“信息安全技能金盾獎(jiǎng)”、“信息安全動(dòng)畫(huà)金像獎(jiǎng)”等競(jìng)賽活動(dòng),并辦理信息安全周系列活動(dòng),以提升全體員工信息安全認(rèn)知。同時(shí)進(jìn)行員工信息安全職能規(guī)劃,依據(jù)其職務(wù)與角色,規(guī)劃執(zhí)行業(yè)務(wù)應(yīng)具備的信息安全知識(shí)與技能,并建立員工信息安全能力評(píng)量制度。
(二)事中預(yù)警應(yīng)變
(1)信息安全事件實(shí)時(shí)發(fā)現(xiàn)。通過(guò)信息通信安全監(jiān)控平臺(tái)進(jìn)行信息安全事件監(jiān)控作業(yè),包括信息安全事件管理系統(tǒng)、整合性惡意程序監(jiān)看、使用者端警示系統(tǒng)、蜜網(wǎng)與內(nèi)部網(wǎng)絡(luò)警示系統(tǒng)等。
(2)信息安全通報(bào)與應(yīng)變。1)建立信息通信安全通報(bào)應(yīng)變作業(yè)程序,協(xié)助組織處理及應(yīng)變信息安全事件。2)構(gòu)建信息安全信息分享與分析中心。整合信息安全相關(guān)情資,進(jìn)行信息安全信息分享。
三是信息安全健診服務(wù)。推動(dòng)信息安全健診評(píng)量架構(gòu)與追蹤管理機(jī)制,提供組織信息安全健診服務(wù),強(qiáng)化組織信息安全防護(hù)能量,掌握信息安全防護(hù)情形。
(三)事后復(fù)原鑒識(shí)
(1)事后系統(tǒng)回復(fù)。1)結(jié)合產(chǎn)學(xué)研資源與技術(shù)能力,建立組織信息通信安全區(qū)域聯(lián)防運(yùn)作機(jī)制,提供不同部門(mén)信息安全事件處理與咨詢服務(wù),并提升其信息通信安全防護(hù)能力。2)規(guī)劃組織重要信息系統(tǒng)異地備援機(jī)制,以提升信息安全事件“事后”存活能力。
(2)信息安全事件鑒識(shí)。1)研究信息通信安全鑒識(shí)相關(guān)技術(shù)。2)協(xié)助并培訓(xùn)組織保密管理相關(guān)人員執(zhí)行信息安全事件鑒識(shí)作業(yè)。
四、結(jié)語(yǔ)
信息通信安全工作是個(gè)長(zhǎng)期的、無(wú)止境的攻防與挑戰(zhàn),然而信息通信安全工作范圍廣泛又專業(yè),有待推動(dòng)地方仍多,組織應(yīng)持續(xù)強(qiáng)化信息通信安全防護(hù)工作,加強(qiáng)與產(chǎn)學(xué)研各界合作與交流,建立安全及可信賴的網(wǎng)絡(luò)環(huán)境,促進(jìn)信息科技的普及應(yīng)用,提供內(nèi)外部利益相關(guān)者安全及便捷的服務(wù)。
(作者單位為西安飛豹空港設(shè)備有限責(zé)任)
參考文獻(xiàn)
[1] 沈昌祥.當(dāng)今時(shí)代的重大課題――信息安全保密[J].信息安全與通信保密,2001 (08).
[2] 姜新文,王志英,何鴻君,彭立宏,鄭倩冰.信息安全保密課程教學(xué)的探索實(shí)踐[J].高等教育研究學(xué)報(bào),2009(03).
有關(guān)有關(guān)保密信息化管理論文推薦:
1. 有關(guān)有關(guān)保密信息化管理論文
2. 信息化管理論文
3. 學(xué)習(xí)保密法心得體會(huì)
4. 文書(shū)檔案信息化管理存在的問(wèn)題與對(duì)策論文
5. 檔案管理信息化建設(shè)探析論文
6. 信息化技術(shù)管理論文開(kāi)題報(bào)告
(全國(guó)總部)河南省鄭州市金水區(qū)農(nóng)業(yè)路71號(hào)中州國(guó)際飯店1617-1618
+18937133779
zboao@qq.com
中博奧技術(shù)有限公司& 版權(quán)所有
工信部備案號(hào):豫ICP備11015869號(hào)-8