APP下载

探讨电子档案安全管理与风险管理的现状及应对

2012-08-15王元宝牛景丽

科技视界 2012年25期

王元宝 牛景丽

(中原油田采油六厂档案室 山东 东明 274511)

随着社会信息化的迅速发展,办公自动化的深入普及,我国目前每天都产生着大量的电子文件,同时给档案管理带来了新课题,那就是电子档案的“风险管理”。电子信息安全防范工作越来越重要,把风险管理与电子档案联系起来绝不是理论研究上的攀拉与附会,而是每一个与电子文件打交道的人,特别是档案管理人员无法回避的视角和观念。基于以上方面的考虑,本人认为,通过对风险管理与安全管理关系的认识,让我们更加深入地了解到当前电子档案安全管理的现状,认识到用风险管理的角度加强电子档案安全管理的重要性和必要性,进一步认清当前电子档案安全管理工作的应对措施。

1 正确认识风险管理与安全管理的关系

在电子档案的管理过程中,我们要确保电子档案的安全性和完整性,就要正确认清风险管理与安全管理的关系,而要真正认清两者之间的关系,首先,要对风险与安全有正确的认识。我国有句俗话,叫做“风起于青萍之末”,说的是凡事均有先兆。海恩法则认为:每一起严重事故的背后,必然有29次轻微事故和300起未遂先兆以及1000起事故隐患。人们对导致事故发生的隐患、征兆往往容易忽略,甚至发现后没有引起足够的重视,这是导致意想不到的安全事故发生的重要原因。这说明风险存在着“可能性”。而“可能性”就意味着风险的发生可能会引起安全事故,造成危险、危害或损失,也可能不会。正如电子档案的网络化利用,可能比传统纸质化利用面临的风险要大得多,但不能因为风险大就不利用电子档案,之所以电子档案网络化利用迅速发展,关键在于网络化利用给档案工作带来更多的方便。其次,要对风险管理与安全管理有正确的认识。风险管理是指管理组织对可能遇到的风险进行计划、识别、评估、应对、监控的全过程,是以科学的管理方法实现最大安全保障的实践活动的总称。安全管理只有在风险管理正确、全面地了解和理解安全风险后,才能做出正确、合理的决策,避免安全风险的发生。

2 电子文件安全管理与风险管理的现状

2.1 电子档案安全管理面临着双重风险

电子档案作为新一代档案形式,既传承了纸制档案的传统风险,又出现了新的风险。如:由于管理失误造成的文件缺失、泄密,查找复杂,各种自然和人为的损毁等传统风险,以及真实性受损、无法读取、电脑病毒侵入等新的风险。因为电子档案是信息技术的产物,它在大大丰富了档案的表达形式,方便我们查找、阅读的同时,也把兼容性、安全性等更为复杂的技术难题和漏洞赋于在电子档案管理上,给电子档案的更改、截获、无法读取等带来更多的可能。

我也曾遭遇过类似的问题,上世纪20年代初,办公系统普遍使用软盘进行备份,但随着科技高速的发展,电脑的更新换代,加上软盘极易损坏,几年后,当初备份在软盘里的文件大部分无法打开,之后尽力弥补,仍存在着缺陷,从而对以后的查阅和利用造成一定程度的影响。

2.2 电子档案风险意识淡薄

一些基层单位表现得尤为明显,他们认为电子档案不会出现什么重大事故的,因此,吝于对此花过多的时间和精力,不屑一顾。无论是在工作计划还是工作总结中,很少提及甚至不提及电子档案风险管理方面的内容,把它晾在一边。

2.3 忽视了安全管理的成本

有的部门为了避免电子档案出现安全风险,不惜花费大量资金,采用一大批新的安全产品和技术,结果效果甚微。实际上,电子档案的安全管理不是“越安全越好”。不同部门不同种类的电子档案,对于安全的需求是不同的;同一份电子档案其安全保密性超出安全保密的管理需求不但没有必要,而且还会造成资金上的浪费和人们精力的浪费。正如一扇门配几把锁取决于门内放的东西的重要程度,锁越多,门的安全成本也就越高,而门的使用效率就越低。我们身边就有类似的例子,以前有的部门为了防止文件泄密,盲目按照上级保密制度的要求,把本部门内所有产生的文件都设为绝密,结果,一是影响正常的查阅;二是引起上级的恐慌;三是造成大量的人力和物力浪费,得不偿失,最终安全管理失去原有的意义。

3 电子档案安全管理与风险管理的应对措施

3.1 要加强风险意识

风险存在于电子档案安全管理的方方面面。一旦发生不良后果,其损失难以估量。许多单位的领导和工作人员往往更关注的是电子档案的利用效果,大部分档案管理人员也只留意归档人员是否及时归档,很少有人考虑档案是否完整和真实。常常是不良后果成为现实时,比如电子档案丢失、前后不符、数据读不出来等现象出现后才开始着急、想办法。日常工作中这样类似的许多例子让我们充分领教电子档案面临的各种难题和麻烦。因此,需要各单位的领导、工作人员及各单位的专(兼)职档案人员树立风险意识,从各个环节上杜绝风险的发生。

3.2 重视电子档案的形成过程

很多单位的专(兼)职档案人员把电子档案重点放在归档后的档案数据上,很少顾及关心电子档案的形成过程,对电子档案形成过程中带来的真实、准确等问题认识不足,也缺乏应有的责任心。比如,有的专(兼)职档案人员归档时,没有认真核对内容是否一致,数据是否准备,内容是否齐全,等再利用或查阅时才发现问题,已经无法弥补。作为专(兼)职档案人员应积极地更新观念,端正工作态度,积极参与到电子档案的形成过程中,同时努力争取领导及其他部门人员的支持与帮助,让他们也懂得前期工作对电子档案所起的重要作用。

3.3 加强电子档案的制度化管理

过去分年度、分阶段对归档部门进行的业务指导、监督都要变为日常的、全过程的指导、监督。电子文件的归档是流水式作业,档案的搜集、鉴定、立卷、移交、编写档号、入库等一系列流程和管理方式都要严格按照《电子文件归档与管理规范》(GB/T18894-2002)认真执行。

4 结论

总之,现实生活、工作中,电子档案的作用越来越显著,而需求的增加也面临着风险的增加,越来越多的电子档案受损案例提醒我们,警惕风险绝不是杞人忧天,把风险管理程序化、系统化、科学化地融入到日常管理之中,才能给电子档案以更好的安全、效率保障。

[1]冯惠玲.电子文件时代新思维[J].档案学通讯,1998(6)

[2]冯惠玲.论电子文件的风险管理[J].档案学通讯,2005(3).

[3]王强.电子档案风险管理研究[D].2007,8.

[4]陈国云.档案信息建设的风险管理[J].档案管理,2008(1).

[5]张华.论电子文件管理中的“提前介入”[J].档案学研究,2001(4).