下面是小编整理的电子政务系统网络安全的论文,本文共11篇,欢迎您能喜欢,也请多多分享。

篇1:电子政务系统网络安全的论文

电子政务,即各级机关在实践管理工作开展过程中需借助电子信息技术,打造分层结构、集中管理网络管理环境,且推进电子政务系统由“功能单一”向“综合政务网”转变,从而提升整体政府服务水平,同时借助网络平台加强与公众间的互动性,并营造双向信息交流环境,有效应对计算机病毒、黑客攻击、木马程序等网络安全问题。以下就是对电子政务系统网络安全问题的详细阐述,望其能为当前政府机构职能效用的有效发挥提供有利参考。

1.电子政务系统网络安全研究

1.1网络安全需求

就当前的现状来看,电子政务系统网络在运行过程中基于垃圾邮件攻击、网络蠕虫、黑客攻击、网络安全威胁等因素的影响下,降低了服务质量。为此,当代政务系统针对网络安全问题提出了相应的网络安全需求:第一,网络信息安全,即在电子政务系统操控过程中为了规避政务信息丢失等问题的凸显,要求管理人员在实践信息管理过程中应从信息分级保护、信息保密、身份鉴别、网络信息访问权限控制等角度出发,对可用性网络信息实施管理,打造良好的网络信息使用环境;第二,管理控制安全。即由于电子政务网络系统需与Internet连接,因而在内部局域网、外部局域网管理过程中,应设置隔离措施,同时针对每个局域网用户设定访问限定资源,并针对用户身份进行双向认证,由此规避黑客攻击等问题的凸显。而在信息传输过程中,亦需针对关键应用信息进行加密,且配置网络监控中心,实时掌控恶意攻击现象,并做出及时响应;第三,统一管理全网,即为了降低网络安全风险问题,要求当代电子政务网络系统在开发过程中应制定VLAN划分计划,且针对通信线路、访问控制体系、网络功能模块等实施统一管理,规避非法截获等安全问题[1]。

1.2网络安全风险

(1)系统安全风险。就当前的现状来看,我国UNIX、Windows、NETWARE等操作系统本身存有安全隐患问题,因而网络侵袭者在对系统进行操控过程中,可借助系统漏洞,登录服务器或破解静态口令身份验证密码,访问服务器信息,造成政务信息泄露问题。同时,在电子政务系统网络管理过程中,部分管理人员缺乏安全管理意识,从而未及时修补系统漏洞,且缺乏硬件服务器等安全评定环节,继而诱发了系统安全风险。此外,基于电子政务网络系统运行的基础上,侵袭者通常在公用网上搭线窃取口令字,同时冒充管理人员,向系统内部局域网直入嗅探程序,从而截获口令字,获取网络管理权限,造成电子政务系统信息损失。为此,为了规避信息截获等网络安全问题的凸显,要求管理人员在实践管理工作开展过程中应针对操作系统、硬件平台安全性进行检测,且健全登录过程认证环节,打造良好的电子政务系统服务空间,满足系统运行条件,同时实现对登陆者操作的严格把控。(2)应用安全风险。电子政务系统网络运行中应用安全风险主要体现在以下几个方面:第一,网络资源共享风险,即各级政府机构在网络办公环境下,为了提升整体工作效率,注重运用网络平台共享机关机构组成、政务新闻、政务管理程序等信息。而若某工作人员将政务信息存储于硬盘中,将基于缺少访问控制手段的基础上,造成信息窃取行为;第二,电子邮件风险,即某些不法分子为了获取政务信息,将特洛伊木马、病毒等程序植入到邮件中,并发送至电子政务系统,从而通过程序跟踪,威胁电子政务系统网络安全性。为此,管理人员在对电子政务系统进行操控过程中应提高对此问题的重视程度,同时强调对垃圾邮件的及时清理[2];第三,用户使用风险,即在电子政务系统平台建构过程中,为了规避网络安全风险问题,设置了“用户名+口令”身份认证,但由于部分用户缺乏安全意识,继而将生日、身份证号、电话号码等作为口令字,从而遭到非法用户窃取,引发政务信息泄露或攻击事件。为此,在系统操控过程中应针对此问题展开行之有效的处理。

2.电子政务系统网络安全设计应用

2.1系统安全

在电子政务系统应用过程中,为了打造良好的`网络运行空间,在系统设计过程中应融合防火墙隔离、VLAN划分、HA和负载均衡、动态路由等技术,并在电子政务网络结构部署过程中,将功能区域划分为若干个子网结构,同时合理布设出入口,并实时清理故障清单,从根本上规避网络安全风险问题。同时,在操作系统安全设置过程中,应针对安全配置安全性进行检测,并限定etc/host、passwd、shadow、group、SAM、LMHOST等关键文件使用权限,且加强“用户名+口令”身份认证设置的复杂性,避免操作风险的凸显[3]。此外,在电子政务系统操控过程中,为了确保系统安全性,亦应针对系统运行状况做好打补丁操作环节,并及时升级网络配置,营造安全、稳定的系统运行空间。

2.2访问控制

在电子政务系统网络安全应用过程中加强访问控制工作的开展是非常必要的,为此,首先要求管理人员在系统操控过程中应结合政务信息的特殊性,建构《用户授权实施细则》、《口令字及账户管理规范》等条例,并严格遵从管理制度要求,实现对网络环境的有效操控。同时,在网络出入口等网络内部环境操控过程中,应设置防火墙设备。例如,在Switch、Router安全网络域连接过程中,即需在二者间设置防火墙,继而利用防火墙IP、TCP信息过滤功能,如,拒绝、允许、监测等,对政务信息形成保护,同时在网络入侵行为发生时,及时发出警告信号,且针对用户身份进行S/Key的验证,达到网络访问控制目的[4]。其次,在网络访问控制作业环节开展过程中,为了规避电子政务网内部服务器、WWW、Mail等攻击现象,应注重应用防火墙应用代理功能,对安全问题进行有效防控。

2.3数据保护

电子政务数据属于机密性信息,因而在此基础上,为了规避数据泄露问题的凸显影响到社会的发展,要求我国政府部门在电子政务系统运行过程中,应扩大对《上网数据的审批规定》、《数据管理管理办法》等制度的宣传,同时在PC机管理过程中,增设文件加密系统,并对访问者进行限制,最终实现对数据的高效保护。其次,在对SYBASE等通用数据库进行保护过程中,应增设访问/存取控制手段,同时完善身份验证、访问控制、密码机制、文件管理等功能模块,从而通过角色控制、强制控制等方法,对数据形成双层保护,并加强假冒、泄露、篡改等现象的管理,保障系统网络安全性[5]。再次,在政务数据使用、传输过程中,应定期检测服务器内容完整性,例如,WWW服务器、FTP、DNS服务器等发布信息,满足政务信息使用需求,同时提升政府服务水平。

3.结论

综上可知,传统电子政务系统网络管理工作实施过程中逐渐凸显出信息截获、信息泄露等问题,影响到了各级政府机关服务水平。因而在此基础上,为了实现对网络安全风险问题的有效处理,要求管理人员在实际工作开展过程中应注重加强安全管理工作,同时从数据保护、访问控制、系统安全等角度入手,对政务系统网络环境形成保护,满足电子政务网络系统应用需求。

参考文献:

[1]王淼,凌捷,郝彦军.电子政务系统安全域划分技术的研究与应用[J].计算机工程与科学,,12(8):52-55.

[2]魏武华.电子政务系统的网络架构及其应用研究[J].计算机时代,,12(7):13-16.

[3]唐志豪,郝振平.我国电子政务审计的现实模式——基于本土环境和国际经验借鉴的研究[J].审计研究,,15(3):38-44.

[4]冯巧玲.云安全技术在电子政务系统安全防范中的应用[J].辽宁高职学报,,11(2):92-94.

[5]于雪莲.电子政务系统中信息安全技术研究与应用[J].信息系统工程,2015,13(6):57.

篇2:电子政务网络安全风险及防范策略论文

电子政务是指政府机构利用网络技术、通讯技术等现代化信息技术对政府组织结构和工作流程进行重组、优化,将政府服务从人工服务转变为电子服务,以形成一个精简、高效、廉洁、公平的政府运作模式,提高政府事务处理效率,以便为社会、为人民全方位提供优质、规范、透明、符合国际水准的管理与服务。电子政务信息包括多个机构模块,主要有门户网站、主站点、网络平台、办公系统、信息管理系统、邮件管理系统等。电子政务网络系统中包括有关政府的信息和国家机密的核心,所以保证网络的安全性非常重要。然而网络环境是一个比较复杂的环境,存在着不确定的网络安全风险,电子政务网络时刻面临着各种各样的攻击,极有可能会为政府的数据安全造成极大威胁,所以分析电子政务网络安全风险,并采取针对性措施加强电子政务网络安全系统建设非常重要。

篇3:电子政务网络安全风险及防范策略论文

1.1网络结构难以控制

近年来随着互联网技术的快速发展,网络技术已经普及到人们的生活和工作当中,网络规模日益扩大,网络结构越来越复杂,随着而来的网络安全问题也越来越突出。很多情况下,网络系统配置没有随着网络规模的扩大而及时进行优化就会导致网络性能下降,极易导致网络安全隐患,为电子政务网络带来巨大的损失。

1.2网络漏洞不能及时发现

一般来讲,网络漏洞是招致网络攻击的重要原因,电子政务网络具有规模庞大、网络设备种类繁多、系统多样等特点,在没有完善的网络安全防范系统的情况下,单靠网络管理员的能力是无法保证网络安全的,尤其是近年来网络hacker技术水平不断提高,电子政务网络的安全问题也越来越突出,如果网络漏洞不能被及时发现就极易成为成为网络hacker攻击的对象。

1.3信息泄露、丢失

网络信息泄露、丢失主要是指系统数据在未知情况下发生泄露、丢失,主要是非法入侵着在输过程中通过同搭线技术建立引起随时窃取重要保密信息,探测用户账号和密码,另外还包括由于工作人员失误导致的存储介质丢失信息等情况。

1.4非授权访问

通常情况下,用户只有在被授权的情况下才能进入网络并访问和应用网络资源,如果在没有授权的情况下浏览网络资源时称之为非授权访问。非授权访问是一种不遵守系统访问控制机制的非法行为,包括非法用户访问网站并进行非法操作,或者合法用户进行确权操作等。

1.5内部攻击

网站攻击是电子政务网络存在的最大安全隐患,包括外来hacker攻击和内部系统的攻击,其中来自系统内部的攻击所占比例较大,主要是内部员工对网络系统、操作系统发起的攻击。

1.6数据交换安全无法保证

电子政务网络的外网是与Internet相互联的,所以外网子在进行数据交换的过程中存在的安全隐患对内网也会造成极大威胁,例如计算机病毒、垃圾邮件等。

篇4:电子政务网络安全风险及防范策略论文

2.1加强基础安全服务设施建设

完善的安全服务设施可以为电子政务网络系统提供一个良好的网络环境,是实现网络安全以及保证带着你政务网络高效、安全运行的基本条件。电子政务网络基础安全设施建设需要做到以下几点:

2.1.1完善网站访问身份验证机制

网站能否满足用户的访问需求需要经过系统安全措施对用户的身份进行验收,只有身份验证通过才能进行访问,如果用户身份没有得到验证,则此时的系统防火墙变化发挥作用,识别假的用户信息并不予服务,所以用户身份验证是电子政务基础安全策略的一个关键问题。

2.1.2加强网络设备管理

网络设备的有效管理对网络安全有着重要影响,而建立一个比较容易管理的、可操作性强的网络首先要加强网络设备管理,有必要时赋予部分网络设备一些可信的识别码,以便对网络设备的访问权限和访问位置进行管控。

2.1.3保证数据的安全性

数据安全是电子政务网络安全的`核心问题,所以要保证信息数据的保密性、完整性,以便用户可以从系统上获取可信度高的、未被修改的信息数据。

2.2充分利用安全技术保证平台安全

电子政务网络安全的防范措施除了加强基础安全服务设施建设外还需要充分利用当前的安全技术和安全产品以进一步保证网络系统的安全性,例如网络攻击检测技术、漏洞检测技术、通讯加密技术、访问控制技术等等,各种网络安全技术和产品的应用可以有效防御网络攻击、控制用户权限、预防信息泄露或者被破坏,可以为电子政务网络创建一个安全的运行环境。

2.2.1数据交换安全性

电子政务网络系统的日常工作中需要进行网络数据交换,不论是外网数据交换、专网数据交换还是内网数据交换都非常频繁,而数据传输与交换也是存在极大安全隐患的环节,所以需要采用有效技术措施来保证网络数据交换的安全性,例如采用物理隔离网闸实现不同安全级别网络之间的安全隔离,以保证网络数据的安全交换。

2.2.2网络域访问控制

电子政务网络系统不仅要对系统内部设备进行访问权限控制,同时也要对远程接入设备进行限制,如此才能最大程度确保网络的安全性。例如采用防火墙技术、VLAN技术对网络范围进行顾虑,进而实现对网络域访问的控制。

2.2.3通讯加密

电子政务网络系统中包括大量保密性数据,为了保证数据的安全性,在加强网络环境安全防范的同时还需要对重要数据进行加密,例如利用IPSEC、API等技术来实现重要数据的安全通讯。

2.2.4防御网络病毒

网络病毒是导致网络安全风险的重要因素,因此电子政务系统的安全防范更需要作用病毒防御工作,采用防病毒软件对整个网络环境进行全方位监控,所采用的防病毒软件要与网络环境设计相兼容,并具备自动升级能力,以灵活应对病毒的变异。

3结论

随着网络信息技术的发展,我国电子政务网络系统不断完善,目前正向层级化、宽带化方向发展,极大的提高了事务处理效率和服务水平。网络系统安全是一个老生常谈的问题,但也是一个不容忽视的问题,尤其对于电子政务网络系统来讲,更需要做好安全防范工作,通过分电子政务网络安全风险,并采取针对性措施进一步确保系统安全性,以保证国家安全,保证人们利益。

参考文献:

[1]杨敏.电子政务网络安全及其防范分析[J].无线互联科技,,(12):39-40,75.

[2]姜士奇.政务网络安全与防范探讨[J].黑龙江科技信息,,(20):117-118.

篇5:电子政务系统设计

一、电子政务的概述

所谓电子政务,就是政府机构应用现代信息和通信技术,将管理和服务通过网络技术进行集成,利用互联网优化重组政府组织结构和工作流程,向社会提供全方位、规范透明、符合国际水准的管理和服务。

二、电子政务发展情况

目前,我国许多城市都已经建成了以市委、市政府为核心,横联市级各部门,纵联各县市的政务网络体系,以电子政务为先导的信息技术应用逐步在经济和社会领域中得到推广。

以政务办公网、政府门户网站为标志的电子政务建设和应用提高了政府办事效率,推进了“电子政府”建设,网上行政办公自动化系统得到了较好的推广和应用,初步实现了电子化、无纸化办公。

同时,政府部门进行内部协办后,市内的情况核查均可在网上进行,填堵了管理漏洞,体现了社会公正。

各市级结合自身特点,先后建成了一批综合性电子政务应用系统。

三、电子政务应用系统设计

(一)办公自动化系统

该系统的功能主要是实现各机关单位的办公业务信息数据的流转,由自动工作流平台和办公事物管理平台两部分组成。

自动工作流平台主要由工作流定义平台、工作流执行服务平台及工作流监控平台三部分组成。

工作流定义平台具有图形化定义流程的功能,流程的定义由用户通过简单拖放完成;工作流执行服务平台是自动工作流平台的核心,主要功能是为过程实例化、执行过程模型、为过程模型和活动提供执行导航以及与外部资源交互并完成各项活动;工作流监控平台的作用是监控所有文件的流转状态和办文情况,可按各种监控条件对文件进行组合式检索,也可对正在流转的文件进行催办和回收。

办公事务管理平台提供的功能模块主要有公文管理、事务管理、应急管理等等。

公文管理模块可以实现市委、市政府、办公厅、各委办局、市领导以及大型企业的文书之间公文的收发文管理;事务管理模块实现的是个人待办事宜提醒、工作日志管理、委托代办设置、文档管理、短消息和全市统一的电子邮件等功能;应急管理模块主要实现的是针对突发事件或紧急事件进行的预警、跟踪处理、总结及结果公示功能。

(二)数据库资源平台

数据库资源平台是通过集中式与分布式相结合以及数据交换式两种形式来实现各部门之间的信息数据交互共享的。

数据库资源分为基础数据和专业应用数据两类。

前者,如人口数据库、地理信息数据库和宏观经济数据库等,这类数据是全市各部门都需经常使用的,对这类资源采用集中式处理的方式建立中心数据库;后者,如医保信息、社保信息、低保及困难户救助信息等,这类数据通常是各部门自身特有的,对这类资源采用分布式处理的方式由各部门自己建立本地数据库。

数据交换平台能够支持多种数据格式和各类电子政务应用系统,是数据库资源平台的枢纽,提供相关应用接口,实现各业务系统、数据管理和维护系统之间的数据交换。

一方面在数据交换设计中,通过采用可以定义适配器的中间件产品,实现数据的灵活定义和转换,能够提供数据的转换、过滤、压缩和加密、例外处理等功能;另一方面在传输设计中,可以通过数据交换平台配置消息的传输路径,即消息路由,以实现消息传输的灵活配置。

(三)网上在线服务系统

这个系统主要包含两个子系统,一个是窗口业务管理子系统,另一个是业务审批子系统。

窗口业务管理子系统的功能主要有用户登录、接受服务请求以及事务办理状态的查询等。

用户可以亲自或者委托窗口人员进行提交服务请求,系统接收到经过确认的服务请求后,按照预定流程,由工作流引擎确定当前工作环节所使用的服务器的位置,通过可信Web Service平台,将所接收请求自动流转到政府相应受理部门的电子政务系统中。

业务审批子系统是各个部门结合自身需要而定义的业务审批和服务系统,具有个性化,当窗口业务系统将请求传达到相关部门的审批系统之后,其内部的业务系统就会进行处理,并将处理结果返回给窗口业务系统,即时反馈用户或供用户查询。

业务审批子系统将对每一次服务请求的处理进行记录,相关处理情况和操作痕迹将被全部保存,并对外提供查询。

四、结语

当前,随着信息技术的广泛应用以及我国加入WTO,全社会对政府工作电子化、信息化提出了更高的要求,发展电子政务已成为当前加快政府职能转变的重要途径。

积极推进政府信息化工作,大力发展电子政务,已经成为国民经济和社会信息化建设的一个十分紧迫的任务。

【参考文献】

[1]赵国俊主编.电子政务[M].电子工业出版社,.9.

[2]李燕.管理技术在电子政务中的应用[J].南京理工大学,2009.

[3]罗海滨.电子政务技术综述[J].软件学报,2009,11(7).

[4]杨磊,陈凌云.Java体系结构、工具、框架及整台应用[M].人民邮电出版社,2009.10.

篇6:电子政务系统设计

摘 要:电子政务系统的需求规范一般采用非形式化方式描述,易产生二义性。

本文从电子政务系统的概念入手,针对电子政务系统的特点,采用形式化方法(Petri网)对电子政务系统进行建模,为系统设计者提供一种既明确又便于理解和掌握的系统整体架构,帮助设计者查找系统设计中的漏洞或缺陷,验证系统的活性、安全性、公平性和正确性等动态行为性质,使其更加规范、有效、合理。

在电子政务系统建模的基础上,综合成本建模技术对建立的政务系统进行绩效评估。

关键词:电子政务;模型;绩效评估

篇7:电子政务系统设计

1.1 Petri网技术

Petri网是一种特殊的有向图,它由两种互不相交的节点组成,即变迁和库所,而从库所到变迁或从变迁到库所的有向连线称为弧,即流关系。

Petri网的状态称为标识。

1.1.1 Petri网基本结构

常见的流程包括顺序、迭代、并发和选择等。

1.1.2 Petri网性质

Petri网的分析方法有两种:代数分析法和可达图(或可覆盖树)分析法。

在代数分析法中,用关联矩阵来表示网的结构,用向量来描述网的状态。

在有界Petri网的可达图分析法中,由于可达标识集R(M0)是一个有限集,可用一个有向图RMG(PN)=(V,E,f)来表示该网的状态变化情况,其中V= R(M0)。

对于Mi,Mj∈R(M0),若t∈T,使得Mi [t>Mj,则从结点Mi到Mj画一条有向边,即(Mi,Mj)∈E,并在这条边旁标以t,即F((Mi,Mj))= t。

而在无界Petri网的可覆盖树分析法中,可覆盖树是用有限树图的形式反映Petri网状态变化情况的规律,同时也引起了某些重要信息的丢失。

1.2 扩展Petri网

在实际应用中,传统Petri网显得功能不足.具有封闭、状态空间爆炸、模型转换困难等几个缺点,为了解决传统Petri网存在的问题,以多种不同的方式对传统的Petri网进行了扩展,通过这些扩展,就可以对复杂情况用结构化的,容易理解的方式建模,把这种经过扩展的Petri网称为高级Petri网。

面向对象的Perti网保持了原始Perti网的结构,为直接应用经典Perti网的分析方法提供了保证。

这些对Perti网的扩充方式对于Perti建模能力和求解能力的改善带来了或多或少的益处,也为开发基于Petri的政务流程模型提供了极具价值的参考。

1.3 Petri网分析技术

近年来,Petri网和工作流技术综合应用于电子政务系统的形式化分析,愈来愈受到人们的重视,并具有较好地模拟与验证能力。

Petri网分析技术可用于电子政务系统的形式化模拟与验证,主要包括:基于时间Petri网的方法,基于时序Petri网的方法,基于文档Petri网(documentary Petri nets)的方法,一般Petri网分析方法,高级Petri网分析方法等。

此外,还有一些基于Petri网和高级Petri网的密码协议分析方法。

在传统的政务信息处理中,大多数交易信息基于文档的形式存在。

在电子政务信息交换过程中,文档即指电子信息。

这些文档需要满足一定的处理需求,包括形式化需求、符号表达需求和验证需求,可以通过文档Petri网来满足这些需求。

在文档Petri网中,变迁标号用来指定引发变迁的角色,行为主体中的标号Token可用于设计计时器。

变迁的.引发条件不仅要求它的每一个输入库所有一个Token,而且还应满足计时器的条件。

允许存在多种类型的Token,并且Token的类型用于区分不同种类的信息,如一般电子信息和道义状态等。

在图形表达上,将存放不同类型信息的电子信息用不同的方式描述。

篇8:电子政务系统设计

[摘要]随着全球经济化、信息化、网络化的迅猛发展,电子政务成为国家和地市追求的目标、关注的焦点和实践的重要课题。

本文从研究电子政务的内涵入手,分析了电子政务的发展概况,阐述了电子政务系统的设计,希望能为有需要的地方系统设计提供借鉴。

篇9:电子政务系统设计

2.1 电子政务的纵向模型

电子政务的纵向模型可以帮助识别政府的主要职能。

纵向模型描述的是电子政务的核心内容,也就是电子政务系统的内涵,反映了电子政务系统的各种职能。

从纵向来看,政府的行政管理职能可以分为三个层次:基础层、行业层、综合层。

①基础层是对全社会经济活动中基本要素的管理。

最重要的是对人、对企业和对土地的管理。

对人的管理包括对本国公民、外国常住居民和外国暂住居民(如旅游者)的管理。

对企业的管理包括对境内一切中外企业、以及赢利与非赢利机构的管理。

对土地的管理包括对一切土地资源,即包括对湖泊、河流、山脉、森林等一切资源在内的管理。

具有基础重要性的管理还包括对房屋(建筑)的管理,车辆、船舶的管理,直到每一种原材料、每一个产品的管理。

事实上,国家或各级政府的许多职能都有赖于对全社会经济活动中的基本要素进行有效的管理。

②行业层包括实现不同的政府基本职能的许多部门,如金融、税务、财政管理、发展计划、外经外贸、国民教育、公共安全、社会保障,直到国防、外交、国家安全等等。

显然,没有对人、对企业、对土地资源等基本要素的有效管理,不可能形成对国家金融、税务、财政等各部门的有效管理。

③综合层是电子政务纵向模型的第三个层次。

实际上是各级政府的战略层和决策层。

位于这个层次上的政府部门除了有首脑机关之外,还包括各种国情、国策的研究与分析部门,如政策研究、发展研究、统计分析、国情分析等,以及政府的机关管理部门。

综合层基本上利用基础层和行业层提供的信息和知识做出关于国家和地区发展的战略和各种决策。

从功能上看,三个层次的抽象性和概括性依次升高,对所使用数据信息的综合性要求也越来越高。

所需信息系统逐渐由事务处理系统向决策支持和智能型系统过渡。

2.2电子政务的横向模型

横向模型在很大程度上反映了各级政府之间和各个政府部门之间在业务活动中的共性。

人事管理、财务管理、公文管理、档案管理、资产管理、政府采购以及库房及器材管理等,是许多政府部门所共同具有的业务活动。

这些业务活动可以加以规范化和标准化,这样,不仅可以提高政府业务活动的质量和效率,而且也有利于政府业务活动的信息化。

从功能上看,横向模型描述的是行使政务各种职能所必需的业务活动。

它是电子政务的外延,通过各种业务活动的进行,政务职能得到充分的发挥。

综合电子政务系统的纵向模型及横向模型,可以抽象总结出电子政务系统的参考模型。

3 小结

电子政务系统有很强的针对性,不同的政府部门对政务系统的要求有很大差异,通过分析,抓住不同政府部门政务系统的共性,抽象成为模型,能够为政务系统的实施提供极大的帮助。

篇10:电子政务相关论文

电子政务相关论文

摘要:随着计算机与网络技术的普及,各种软件、APP开始在我国出现并投入使用,这些软件、APP优越的性能以及快捷的使用方式获得了社会各界的青睐。我国政府部门开始使用电子政务系统软件进行办公,通过这一新方式对部分事务进行处理,从目前的情况来看,电子政务系统软件取得了不错的效果。但是目前复杂的网络环境会给电子政务系统软件的应用带来众多不良影响,政府部门应该注重电子政务系统软件的安全,并制定相关的防范措施,保证电子政务系统软件在安全的条件下应用。更多微电子论文相关范文尽在职称论文发表网。

【关键词】微电子论文

电子政务系统软件是我国政府部门构建的一个可以进行实践工作、实际管理的工作软件,它以网络平台作为自身依托,通过网络平台发挥出功能,可以对众多事务进行处理,让各个政府部分的服务水平与工作水平获得提升。但是电子政务系统软件的应用需要借助网络,目前网络环境较为复杂,有众多隐患对电子政务系统软件产生威胁,而且电子政务系统软件自身也存在着一定的安全漏洞,这也容易让网络病毒拥有可乘之机,因此,政府部门需要重视电子政务系统软件在应用中所面临的安全问题,制定防范措施为电子政务系统软件的安全应用提供保障。

1电子政务系统软件应用所面临的安全问题

1.1信息安全方面

非授权访问是电子政务系统软件在信息安全方面面临的主要问题,很多用户在没有得到授权的情况下就进入网站,对网站内容进行访问,这些用户的行为存在着一定非法的性质,因为他们避开了系统中所拥有的访问控制机制,这些没有得到授权的用户对网络、网站进行访问是时会进行各类破坏活动,例如非法操作、网络攻击等,给电子政府系统软件的使用造成影响,对电子政务系统软件的生存环境造成威胁。在信息传输过程中,存在着信息泄露与信息丢失的情况,这些信息包括可以对电子政务系统软件进行使用的账号、密码,一旦有人掌握了这些账号、密码,他们就有了对电子政务系统软件以及电子政务系统软件所使用网络进行攻击的条件,造成网络内部攻击。根据最新的调查结果,70%以上关于电子政务统以及电子政务系统软件的攻击来自内部,这充分说明了电子政务系统软件在应用上存在着信息安全问题。

1.2网络安全方面

电子政务系统软件应用的前提条件是电子政务网络性能的优越以及规模的扩大,但是这样的结果是增加了原有的通讯线路,通讯线路增加的直接结果就是改变了网络原有的'环境,提高了安全问题出现的几率。电子政务网络自身抵抗网络风险的能力较差,电子政务系统软件的应用很容易受到网络安全问题的威胁。网络在逐渐普及,每个人都有上网的权力,网络环境也因此而变得复杂,这增加了网络安全对电子政务系统软件以及电子政务网络的威胁。在网络安全上,电子政务系统软件应用面临的安全问题集中在以下几个方面,首先,我国的网络规模正在不断扩大,网络结构会因此而出现不同的变化,导致网络性能出现问题,给电子政务系统软件的应用带来众多安全问题;其次,电子政务系统软件存在着众多的工作模块,这些工作模块负责不同事务的管理,例如财务、人事,是电子政务系统软件不可缺少的,但正是这些工作模块降低了网络稳定性,很容易导致电子政务系统软件在网络安全方面存在问题。

1.3数据安全方面

在电子政务系统软件的应用过程中,会出现与其他软件、其他网络之间进行数据交换的情况,很多进入到电子政务网络内部,被电子政务系统软件使用的数据安全性难以确定,由于电子政务网络的不稳定,电子政务系统软件很有可能在使用过程中存在安全漏洞,如果电子政务软件使用的数据中含有*客攻击或木马病毒,那么对于电子政务系统软件会造成严重影响,很多重要信息会因此而流失,部分机密文件也也会因此而泄露。数据安全是电子政务系统软件面临的重大问题,导致这一方面问题出现的因素较多,所造成的影响与后果较为严重,在对电子政务系统软件进行使用时应该注意这一方面的问题,提升自身安全防范意识。

2电子政务系统软件应用的安全防范措施

2.1控制用户访问

政府部门应该对于电子政务系统软件的信息安全问题加以重视,对各类用户访问电子政务系统软件的行为加以控制,对电子政务系统软件的访问以及使用设置权限。相关的管理人员需要对访问规范、使用规范进行编制,外来用户在对电子政务系统软件的访问行为以及操作都应该受到一定的限制,减少外部存在的安全隐患。在电子政务系统软件内部应设置防火墙,通过防火墙对一些不良信息、有害信息进行过滤,保证电子政务系统软件内部信息的完整性和有效性,减少因信息传输产生的安全问题。如果存在网络入侵问题,应及时警告入侵者并高职管理员,降低这些非法行为对电子政务系统软件造成的危害,保证电子政务系统软件的信息安全。

2.2建设安全网络

有些政府部门过于注重电子政务网络以及电子政务系统软件的安全,他们会选择建设独立系统的网络,这样的结果是网络安全得到了保证,但是无法实现与其他方面的信息共享。因此对于政府部门来说,建设安全网络,让电子政务网络以及电子政务系统软件在安全的网络环境下运行是最为重要的。政府部门应该加强对网关的建设,减少其他类型信息的进入,将自身的信息中心与电子政务网络进行合并,电子政务网络可以对信息以及电子政务软件进行统一的管理,相关工作人员也能够因此对网络的整体情况进行掌握,如果存在安全隐患可以及时的排除,对安全网络进行建设。

2.3保护数据信息

电子政务系统软件中的数据信息与政府工作有着直接关联,如果出现问题会对政府工作以及人民生活造成严重影响,因此,在电子政务软件的应用过程中,应该注重安全防范,加强对自身数据信息的保护。首先需要对软件内部文件进行加密处理,保证内部信息的完整性;其次,在电子政务系统软件内部建设数据库,对部分数据信息进行统一管理;再次,对数据传输通道进行管理,减少数据在传输过程中存在篡改、假冒等情况,让数据信息的安全得到保障,让数据信息能够在电子政务系统软件中发挥出应有的作用。

参考文献

[1]冯巧玲.云安全技术在电子政务系统安全防范中的应用[J].辽宁高职学报,(02):14-15.

[2]刘明良,涂涓.电子政务的建设模式及网络安全性研究[J].网络安全技术与应用,(08):109-110.

[3]舒晓东,谢跃文.电子政务与信息安全[J].中国建设信息,(12):34-35.

篇11:电子政务系统档案管理问题分析论文

电子政务系统档案管理问题分析论文

席卷全球的信息化浪潮,在有力推动档案信息化建设的同时,也给档案工作和档案学研究带来前所未有的新课题。当信息技术把档案管理和提供利用在计算机系统中实现以后,档案形成者和利用者从形式上可以不再与档案机构和档案人员直接打交道,而是面对文档管理系统,档案机构和档案工作者转而居于系统的背后。[1]在这种情况下,档案工作者对档案机构和档案职业前景多少存在某种危机感和轻微的恐惧感。于是,我们选择了将档案管理职能向文件管理领域延伸,以此作为信息时代档案管理职能的新定位,并试图通过流程重组实现对“文件生命周期”(recordslife-cycle)的全程管理和无缝链接,通过前端控制保证“电子文件”的真实性、完整性和长期可读性。由于这种选择直接触动了档案管理和档案学研究的对象与边界,导致档案工作和档案学理论研究中涉及的相关核心概念、基本理论、角色定位和职责范畴都被不同程度地模糊化或扩大化了,因此我们不可避免地要直接面对以下几个关键问题:

(1)电子文件与电子档案的概念;

(2)档案管理的逻辑起点与管理边界;

(3)全程管理与前端控制;

(4)电子文件和电子档案的真实性;

(5)电子档案的长期可读性;

(6)双套制与单套制的选择。本文将从理论与实践的双重视野思考上述问题,并通过后续的努力,将上述问题的思考置于管理流程之中作进一步分析研究。

1电子文件与电子档案的概念区分

在我国电子档案管理的理论研究与实践工作中,普遍存在名词术语概念模糊、使用混乱的现象。术语使用的不统一、不规范严重影响我国档案管理的理论研究、实践工作以及国际交流的有效开展。其中最核心的概念———电子文件与电子档案,迄今没有明确、统一的概念区分。在理论研究中较多采用“大文件观”,将两者统称为“电子文件”而不作细分;在特定的情况下,尤其是在实际工作中,则往往根据需要自行命名与区分,存在较大的随意性。业界早已明确界定并达成共识的、最基本、最常用的“文件”与“档案”概念,在信息时代却遭遇随意使用与模糊处理,并因此而衍生出“文档”、“资料”、“记录”等概念,以便在需要时备选和使用,把原本简单明了的事情推向复杂含混的泥潭。

1.1概念区分的必要性

1.1.1理论研究的需要

统一讨论的焦点,这是顺利开展理论研究的重要前提。国际上,文件和档案在不同阶段对应的术语主要有documents、records、archives。这三个术语应该如何翻译,我国档案界也尚未统一意见,其中最大的问题在于对records的翻译。主流的观点认为应该将records翻译为“文件”,但也有学者提出应该翻为“档案”[2],更有学者提出应该翻译成其他的术语,如“记录”[3]。事实上,records一词应该如何翻译,并不仅仅是文字使用上的差别,而是折射出我国电子档案管理理论中术语概念的模糊与混乱。正是因为我国尚未明确电子文件、电子档案的概念及其实质内涵,才导致翻译时的混乱。在我国,对于电子环境中的文件和档案,人们普遍称之为称为“电子文件”,其理由是两者的界限并不像纸质文件与档案那样清楚。[4]这种说法并不完全符合实际。尽管电子档案是由电子文件转换而来的,但是两者的内涵与外延并不相同。倘若都统称为“电子文件”,则是忽略了电子档案特有的价值形态与本质特征,不利于正确认识处于生命周期不同阶段的电子文件和电子档案的不同内涵与特征;更重要的是,将电子文件与电子档案统称为“电子文件”,在学术交流与讨论中往往会出现混乱局面,不同的研究者所讲的“电子文件”,可以根据各自的理解与需要任意指代整个生命周期的不同阶段而不作明确的区分。从理论研究的角度出发,明确区分电子文件与电子档案的概念已势在必行。只有明晰这两个基本概念及其内涵,才能统一学术研究与讨论的焦点,为理论研究和发展打下良好的基础:一方面,这有利于准确地翻译与引进国外的相关理论,更好地进行国际交流与合作,为我国的理论研究提供准确而有用的参考材料;另一方面,也有利于理清全生命周期中电子文件阶段与电子档案阶段的研究重点与相关理论,明确档案学界的研究对象与研究领域,真正建立起电子档案管理的理论体系。

1.1.2实践工作的需要

明确管理边界,这是顺利开展档案工作的重要前提。处于整个生命周期连续管理过程中不同阶段的文件和档案,其管理对象、方法及过程均有所不同。但目前我国档案界的主流思想仍持只有“电子文件”、没有“电子档案”的观念。倘若统称为“电子文件”,那么我国档案部门的工作范围与管理权限就变得模糊不清,反而给档案工作自身的发展设置了思想、观念以及行动上的障碍。从实践工作的角度出发,亟需区分电子文件与电子档案的概念。这一方面有利于档案部门在分清处于不同阶段的电子文件与电子档案的内涵、管理边界、管理方法、管理系统功能要求的情况下,更好地开展核心业务;另一方面也有利于明确档案部门拓展业务边界的努力方向。档案部门针对纸质载体开展现行文件利用的成绩和事实证明,我们的确不需要通过模糊文件与档案的概念来为拓展业务提供理论支持,因为含混的逻辑永远支持不了清晰的主张。

1.2概念明晰

尽管纸质档案与电子档案的管理大不相同,但其生命周期的特征却是相似的。因此,可以参照纸质档案管理的相关概念,对不同阶段所对应的术语进行明确区分:EDMS中流通的是电子文件,其对应的英文术语为electronicdocuments,而ERMS和数字档案馆中的均为电子档案,其对应的英文术语为electronicrecords。

2电子档案管理的逻辑起点

前端控制、全程管理的管理原则主张将档案管理的工作起点尽可能地向前延伸,从“文件形成”、“系统设计”开始,把需要和可能在“文件形成阶段”实现的要求尽量在“文件形成阶段”实现,并对“文件”的整个形成过程实行管理控制。然而在实际工作中,档案部门没办法将档案管理工作延伸到“文件形成阶段”,毕竟文件形成部门有其自身的职责范围,档案部门并没有实际的管理权限去要求、控制文件如何形成。真正意义上的全程管理不仅是档案管理,而应是类似于“大文件”管理的宏观管理,或许这样才能做到前端控制。对于电子档案管理的逻辑起点,可以参照传统档案管理的方式进行思考与确认。

2.1纸质档案管理的逻辑起点

在传统纸质环境下,档案工作的开展始于文件的归档。尽管从档案的定义及其形成的客观规律看,“归档”不是文件成为档案的必经环节,譬如一份历史档案,或许它并未经过“归档”也能成为档案;但从档案管理的实际业务流程来看,归档是档案管理工作中不可或缺的环节,它标志着文件工作的完结,管理责任与权限由业务部门转移至档案部门,也意味着对文件保存价值的认定。因此,在传统纸质档案管理中,“归档”具有相对固定的时间,是明确的文件工作逻辑结点和档案管理工作逻辑起点。需要强调的是,本文所探讨的电子档案管理逻辑起点是针对实际管理流程而言的,以“归档”作为逻辑起点,并非指归档是文件成为档案的必要条件。

2.2电子档案管理的逻辑起点

按照传统意义上的归档来理解电子政务系统中的文件归档,仅指将具有保存价值的电子文件赋予档案属性并纳入档案管理范畴的过程。[15]但由于电子文件具有与纸质文件不同的特征,如不及时、全面将文件及元数据归档,很可能会造成数据的篡改、损坏或丢失。因此,档案部门有必要将归档工作前移,这样才能实现与业务系统的无缝对接,更好地维护档案真实、完整、安全。在广东省党政机关全面推广的档案管理系统中,归档被分为预归档和正式归档两个环节。在预归档阶段,业务部门按照归档要求最大范围地将文件资料及其相关元数据进行预归档,档案部门对此进行审核、鉴定,最终对具有档案价值、符合要求的电子文件进行正式归档。经过两个环节的“归档”,可以使最终形成的电子档案更加真实、全面地反映形成机关的业务活动,更好地保证档案的原始记录性。由于电子文件具有特殊性,要维护其完整性、真实性,档案部门需要在预归档阶段对电子文件进行审查与鉴定,如不符合归档条件则退回形成部门进行补充完善,系统也会显示所缺失的要素。电子文件预归档后,档案部门对预归档的电子文件具有管理权限,因为电子文件一经预归档就被固化,不可再更改,之后的任何操作都会作为审计日志内容记录下来,档案部门需要对预归档的文件进行维护与审查。在国外的理论和实践中,都强调电子档案管理系统(ERMS)通过捕获纳入具有档案价值的信息。所谓捕获(capture),是指将文件或数字对象纳入档案管理系统(ERMS),设定元数据对文件进行著录并将其置于背景之中的过程,从而使文件得到长期、恰当的管理。[6]从电子文件捕获的操作范围、时间、方式来看,捕获与传统归档有所区别,捕获的对象可以是任何电子文件,而归档的对象只是具档案保存价值的电子文件,前者的`范畴大于后者,[7]且二者在实际工作中不属于线性流程关系,我们也不能笼统地把传统的归档等同于捕获。但从实质上说,文件的捕获对应于本土化的语言和管理方式也就大体相当于归档工作的预备阶段。因此,结合我国国情,并参照广东省党政机关档案管理系统建设的实际情况与成功经验,可将“预归档”看作国外的“捕获”,这样的理解更加符合我国“本土”情况,更容易将电子档案管理工作与传统档案管理工作相对应,便于明晰归档或捕获是电子档案管理工作的逻辑起点。对电子档案管理而言,其实际工作的逻辑起点与传统纸质档案管理一致,只有文件业务和管理的相关工作结束,作为文件归宿的档案管理工作才能正式开展。从实际管理权限来看,相比传统档案管理,虽然电子档案的归档时机有所提前,在实际工作中可表现为电子文件的预归档或捕获,但电子文件的预归档赋予档案部门审查与鉴定的权力,正式归档则是赋予其保存与维护的职责,因此,归档意味着文件工作的结束,也标志着档案工作的开始。

2.3明晰逻辑起点

无论是纸质档案还是电子档案,档案管理工作都是从档案部门获得实际管理权限开始的。实际中若没有相应权限,管理工作就无从开展,如把档案管理前伸到文件形成及其信息系统的设计阶段,在事实上是难以做到的。在电子政务系统中,档案部门的工作从文件预归档开始,文件在办公自动化系统(OA系统)中形成和办理之后,及时将其进行预归档或及时捕获,至此,档案部门对电子文件有了实实在在的管理权限,即便这些文件还未经过正式归档,档案工作实际已经由此展开。综上,电子政务系统中的归档可分为预归档和正式归档两部分,而结合我国实际情况,可将预归档看作国外所提出的“捕获”。与纸质档案管理相对应,档案部门从文件预归档环节开始就对其具有实际管理权限与责任,管理工作就此展开,文件工作也就此结束,因此,电子档案管理的逻辑起点仍是归档或捕获。

3全程管理与前端控制的理论反思

全程管理与前端控制已经成为业界普遍提倡和认同的原则和理论,特别是前端控制理论,更被称为“电子文件时代的新思维”。[8]“全程管理原则是指对电子文件从其产生、流转到永久保存或销毁的整个生命周期进行全过程的管理,形成一套无缝衔接、系统完整的管理链条”。“前端控制是指为了确保电子文件的完整齐全、真实可靠,档案部门和档案工作者应该在电子文件生成之初(甚至是电子文件管理系统设计之初)就对电子文件进行前期的监督与控制”。[9]

3.1全程管理与前端控制理论的不合理之处

3.1.1现实中的尴尬

无论全程管理还是前端控制,都是从档案部门的角度出发,强调要从形成阶段开始对电子文件的整个生命周期实行管理。然而,这两个理论在现实中存在一定的矛盾与尴尬:如果实现了对整个生命周期的管理,那么是将档案部门视为全过程的管理者,此时并不需要强调所谓的“前端”与“后端”,因为它们都被档案部门共同规划和管理着,应该受到同等的重视;而如果强调前端控制,则是将档案部门视为后端的管理者,在这种情况下,档案部门对前端的管理在实际上难以实现。因此,这两个理论不仅本身就存在逻辑关系上的矛盾,而且在实践中也存在难以实现的尴尬。

3.1.2实践中的不可行

InterPARES项目的主持人露西安娜杜兰蒂教授在第十七届国际档案大会上指出,在从电子文件到电子档案的整个生命周期中,文件的形成者和档案的保管员共享管理者的角色和职责。[10]也就是说,在实践中,文件的形成者与档案的保管者各有分工、各有权职,双方在实践中并不存在谁领导谁,或者谁管理谁的情况,而是作为不同阶段的管理者,分别承担从电子文件到电子档案这一完整生命周期的管理责任。对于我国的机关档案室而言,它的工作前接文件形成部门,后接档案馆,正处于整个生命周期的“中端”。一般而言,我国机关档案室与业务部门之间是平等的业务流程和业务支持的关系,并不存在领导关系,因此档案室无权对前端的业务部门进行管理;机关档案室与档案馆之间也只有业务交接关系,无权对档案馆工作进行干预。因此,机关档案室无法实现前端控制,更无法做到全程管理,应该认清自身在整个生命周期中的枢纽地位,充分发挥“承前启后”的作用。只有各司其职,才能保证电子文件和电子档案管理全过程流畅、规范、安全。因此,在实践工作中,档案部门的职责应该是负责电子档案的管理与保存,并从整体出发,积极关注与参与相关工作,而不可能做到针对电子文件的“前端控制”,或担负起电子文件和电子档案全生命周期的“全程管理”。

3.2机关档案室在全生命周期管理中的定位

从理论和实践上看,档案部门都无法做到全程管理与前端控制,档案部门的职责是保证归档文件真实、可靠、完整、可用。机关档案室既是电子政务建设的组成部分,也是数字档案馆接收永久电子档案的直接来源,处于整个生命周期“中端”位置的它,更应该具有手明晰的定位。

3.2.1建立极具包容性的档案管理系统

对电子档案管理系统而言,与业务信息系统之间的接口是保证电子文件归档原始性的关键,只有最大限度地接收并保存形成单位所移交的文件,才能保证后续的档案管理工作正常开展,更好地发挥档案部门的作用。因此,机关档案室应建立极具包容性的档案管理系统,接收并保存前端形成的电子文件,并保证其真实性、可靠性、完整性和可用性。

3.2.2开展专业的档案管理工作

机关档案室的工作包含两个方面:一是要提供多途径的档案检索与利用服务,为机关管理和机关职能活动提供必要的档案信息支持,同时也要充分发挥专业优势,为本单位的信息化建设提出专业性的档案管理需求与意见;二是要向档案馆移交长期保存的电子档案,确保移交档案的完整性与档案管理的连续性,为档案馆工作提供必要的基础支撑。此外,当下我国的数字档案馆建设还处在起步阶段,机关档案室作为档案信息化的先行者,可以为数字档案馆的建设提供有用的实践经验与参考实例,促进数字档案馆建设工作的顺利开展。因此,对于机关档案室而言,其工作具有十分重要的枢纽作用,更应该明确自身的工作定位,确保从电子文件与电子档案管理的连续性。

3.2.3积极关注全过程管理

正如露西安娜杜兰蒂教授所强调的:随着InterPARES研究的深入,将继续证明这样一种观点———不采取全程管理的眼光,就不可能保管电子档案。[11]而早在1997年国际档案理事会发布的电子档案管理指南中,也指出档案部门在电子文件、电子档案全生命周期中职责的有限性。[12]对此,我们的理解是:全程管理是一个多部门分工协作的过程,档案部门作为其中的一个重要角色应该具备整体的眼光,为全过程管理提出相应的意见与建议,积极参与电子文件相关管理规范、标准等的制定,做到“全程关注”。具体来说,机关档案室可根据档案管理的业务需求,为前端文件形成部门提出工作建议,为本单位的信息化建设提供参考意见,并为档案馆积累和输送档案。

4电子档案的真实性问题

电子档案的真实性是档案部门尤为关注的核心问题之一。电子形式载体与传统载体的巨大差异使得信息记录难以具有传统载体的稳定性和固化性,对于以维护档案原始记录性为使命的档案部门而言,这无疑带来了新的管理问题。在实际工作中,机关档案室担负着接收和整理电子文件的重要职责。在电子文件转化成为电子档案的过程中,机关档案室在保障电子文件和电子档案真实性中的作用和责任是重要而有限的。

4.1真实性的内涵

在国际上,以InterPARES项目为代表,围绕电子档案的“真实性”问题做了许多研究,对于Inter-PARES词典中“真实性”(authenticity)这一概念的定义,[13]笔者的理解是:指一份记录作为档案的可信赖性,即档案与它在文件阶段形成时的原始状态一致,没有被篡改或误用。这一理解中的“真实性”是针对档案而言的,这也与我国档案管理工作的权限与职责相符,即维护档案的原始记录性。在我国的研究中,则将“真实性”需求划分为两个方面:一是文件在形成过程中的真实,即一份文件客观反映和真实记录了机构业务活动;二是文件在形成之后的真实,表现为文件(档案)在业务活动结束之后的生命周期里未被更改,仍然保持产生时的本来面貌。[14]对应上述概念,真实性要求可分两个部分:一是形成的电子文件在移交到档案保管者那里之前是真实的,即文件的真实性,包括两层含义———文件未被篡改、损坏,以及文件内容真实性即文件所记录的内容是真实、客观的;二是对被移交到保管者那里的电子档案的真实性,在实际工作中表现为文件在业务结束被归档后,仍保持其原始面貌,即对文件真实性的维护。

4.2真实性保障的内在要求

我国研究中“真实性”所包含的两方面要求实则对应了文件形成部门与档案部门不同的管理职责。对于文件的真实性及文件内容真实性的保证,关键取决于文件形成部门,而非档案部门;对于文件原始面貌的维护才是档案部门应有的职责。保障和延续电子文件真实性的任务是由文件形成部门和档案部门共同承担的,其中,文件形成部门起决定性作用,档案部门则对“真实性”进行拷贝与维护。(1)形成部门决定文件真实性。首先,文件在生成和办理过程中是否被篡改或破坏,是前端文件形成甚至系统设计与维护的工作,并不是由档案部门决定的,档案部门负责保障归档后的文件不被篡改或破坏,而不能保证文件在形成过程中没有遭受损坏。其次,文件的内容与客观事实是否相符,更应由文件形成单位负责,绝非档案部门可以决定。如果形成单位都无法证明形成的文件是否与客观工作、事实相符,档案部门更加无法去探究前端系统中文件的可信度。因此,文件形成单位负责保证文件形成过程的真实性,档案部门不应该也无法干预这个过程。也就是说,形成单位给了档案部门怎样的文件,原则上档案部门的职责就是尽最大可能地保存其原始状态,不会因为文件的真实性有一点瑕疵而不予归档保存。形成单位提交的档案是真实的,档案部门得收,即便提交文件的内容不是完全真实的,档案部门也得保存其原始状态,因为这种不真实的电子文件依然是业务工作的真实记录。(2)档案部门维护档案真实性。虽然文件的真实性不由档案部门决定,但文件一经归档成为档案后,档案部门就有义务与责任保证归档后文件(即档案)的真实性,如在管理过程中出现档案被篡改或误用的情况,档案部门就需对此负责。从对In-terPARES项目“真实性”定义的理解出发,针对档案真实性,档案部门需要防止归档后的档案被篡改或误用,保证档案的原始状态,以维护其真实性。由此可知,拷贝电子文件的真实性,并尽最大可能为电子档案的保存提供合适的环境,维护电子档案的原始性与真实性才是档案部门的职责所在。此外,档案部门应对前端文件形成部门给予相对充分的信任,因为不仅仅只有档案需要“真实性”,文件形成单位的工作开展也同样需依赖文件的真实属性。

4.3档案部门对真实性的管理职责

总的来说,档案部门的责任在于固守档案的本质属性,维护电子档案的真实性,而非保证电子文件的真实性。并且要明确,不仅应在保存过程中维护档案真实性,还应在为用户提供检索利用时对真实性进行维护。因此,档案部门的职责实际与传统档案管理相一致:第一,在文件归档时验证其真实性,尤其是对元数据的完整性和合规性情况进行鉴定;第二,建立包容性极强的档案管理系统,以更好地在文件归档和档案移交时实现真实性的对接与拷贝,以包容性管理来维护归档文件的原始性,从而最大程度地保证归档文件的真实性;第三,在未来的保存、迁移、利用中持续地维护电子档案的原始性、真实性。

5电子档案的长期保存问题

电子档案的长期保存是档案部门和档案学界共同关注的重要问题之一。

5.1研究概况及其逻辑根源从档案学界的研究情况看,电子档案长期保存研究希望解决的关键问题是保证电子档案具有长期的真实性和可读性。电子档案载体技术的天然特性给长期真实性和可读性带来了与纸质载体全然不同的管理障碍,主要表现在对设备的依赖性、信息与载体可分离性、易更改性等方面[15]。以此为出发点,国内外围绕这一问题开展了较多研究,其中,从我国的具体研究主题看,现有的相关研究主要从电子档案长期保存中涉及的保存策略[16-17]、格式要求[18]、合作机制[19]、标准体系[20]、技术方案[21-22]等方面展开,同时也不乏对国外研究与实践的介绍[23-24],以及特殊形式档案信息资源长期保存问题的研究[25]。在上述研究中,目前已经形成仿真、封装、迁移、开放性描述等一系列共识性的管理策略。从总体而言,国内外档案学界对该问题的研究基本都可概括为“策略性”研究。这一研究的根源在于,使电子档案具有长期的真实性和可读性。然而深入分析这一问题的研究特点,我们可以发现,在电子档案的长期保存问题中,档案学界与档案部门实际上具有一定的职责侧重和特定的角色定位。

5.2反思档案管理工作原则在传统的和电子化的档案管理中,我们可以总结出档案管理工作的固有原则,这些原则主要体现在两个方面:一是电子档案的长期保存问题并非档案界可以独立解决的,档案部门应当突出自身的专业特色与核心职责;二是档案部门在电子档案的长期保存中,应该对电子档案的真实性、可读性实行维护性的管理。具体而言,在电子档案长期保存策略之中,仿真、封装、迁移等措施的根本性技术是由计算机技术研发领域提出、攻关和实现的,档案界则是通过对这些技术进行分析、选择和应用,来构建电子档案长期保存的适用策略,从而实现电子档案的长期保存。其中,档案界的角色是技术的选用者以及策略的研究、制定和实施者,而非关键技术的主要研发者,因此档案界对电子档案长期保存的贡献主要在于管理策略。以纸质条件为参照,我们同样可以发现相似的角色定位。在纸质档案的长期保存中,为了保证纸质档案具有长期真实性和可读性,档案部门采取的措施主要包括档案实体的物理管控以及档案文献修复工作,其目的是保证档案不被篡改、信息内容可读和档案实体存续。从根本上而言,档案部门无法决定纸张的使用寿命,因为这最终取决于造纸技术;档案部门也无法决定档案形成机构的纸张选择,因为这取决于档案形成部门业务活动的需要。在纸质档案的长期保存中,档案部门的角色与职责是在获取档案的管理权限之后,将档案放置在一定条件下进行维护性管理,其根本目标并非“绝对永久”地保存档案实体,而是通过管理性、技术性策略,尽可能地延长档案实体保存时限,使档案能够尽可能长久地为社会提供利用服务。因此,从时间和空间上看,档案部门对纸质档案长期保存的管理职责具有相对独立性,与业务部门、技术研发者之间存在明确的角色区分。电子档案的长期保存与上述情况具有本质上的相似性,在社会技术的发展中,档案部门应该以相对稳定的管理职责与管理方式来应对社会活动方式的多元化趋势,因此档案学界和档案部门都应该找到并明确档案长期保存工作的核心价值与角色定位,从而以具有学科特色的管理体系来完善实际工作。在近年国外与国际性的实践中,同样体现着这样的逻辑关系与工作原则:(1)OAIS参考模型。OAIS参考模型的制定者是美国空间数据系统咨询委员会(CCSDS),美国的ERA、英国的Cedars、加拿大的ADRI等项目都以该参考模型为电子档案长期保存研究和开发的基础。[26]档案界等保管领域并未研发出这一根本性的架构模型,而是对OAIS模型进行分析与应用,是制定管理策略的重要依据。基于OAIS的长期保存管理模式又体现着维护性的管理思想,比如OAIS模型提倡通过档案信息包进行长期保存,而使用发布信息包向利用者提供档案利用,从而保证档案信息包的安全、稳定。(2)Inter-PARES研究项目。InterPARES项目的开展离不开其他学科领域的参与和支持,在电子档案真实性维护与长期保存的研究过程中,该项目吸纳了来自法律、历史、计算机技术与工程、信息科学及化学等多学科的专家学者为其提供专业领域的智力与技术支持。[27]档案界从其他学科领域提供的专业知识中,选用与管理目标相契合的技术和方法,明确管理取向与管理需求,制定管理策略。(3)美国NARA云归档计划。美国NARA2014-2018财年的战略规划明确将云环境下形成和使用的档案纳入管理范畴。针对这些档案,主张研究和推进“云归档”及相关的保存策略。[28]这也反映了“维护性”的管理思想———提倡档案部门在尊重档案形成机构活动方式的前提下,以固有的档案管理原则与方法为基础,形成对前端活动方式具有适应性和包容性的管理策略,保证从既有活动交流方式中形成、固化的档案材料得到及时、有效管理。

5.3对电子档案长期保存实行维护性管理

从工作性质上看,电子档案的长期保存无疑属于档案部门的工作职责范畴;然而从更深层的内在需求上看,其工作效果却并非仅仅取决于档案部门。档案部门在电子档案的长期保存中具有相对独立的工作职责与角色定位,这不仅根植于档案工作的核心价值,也是社会分工专业化的发展需求所致。因此,在电子档案的长期保存问题中,档案部门应进一步反思自身的根本价值、固有原则、社会意义与实际边界,档案学界则应以此为基础继续开展更具专业意义的理论性与应用性研究。

6电子档案管理的双套制现状与单轨化趋势

电子档案与纸质档案的双套制归档与双轨制管理是社会发展迈向信息化时代初期的普遍做法,在主流信息载体从纸质向电子更替的过渡性时期,双套制与双轨制为档案管理提供了一种有效的解决方式。然而随着技术发展与社会活动方式变化,双套制与双轨制则显现出了一定的不适应性。

6.1双套制与双轨制面临的挑战

在档案信息化建设中,“双套制”指文件归档后纸质版本与电子版本共存,或称“双套归档”;[29]目前档案学界对“双轨制”的定义可以总结为,在文件形成、流转的全过程中,电子形式与纸质形式始终共存,这实际也意味着在文件流转的终端,也将以“双套制”进行归档,在档案管理的过程中也仍然按照“双套”执行管理,因此双轨制既是文件管理的“双轨”,也是档案管理的“双轨”。一般认为,双套制和双轨制的优势在于,对电子形式而言安全可靠,对纸质形式则便于查询利用、整合共享,二者形成互补的效果。[30]这也是双套制与双轨制得到广泛应用的内在原因。尽管如此,随着计算机技术的发展和普及,社会对于以电子形式为载体的活动方式越发适应和依赖,纸质形式逐渐成为电子形式的一种“硬拷贝”(hardcopy),双套制与双轨制从以往以纸质为主转变成为以电子为主,这就使得双套制的管理方式产生了一定的弊端:(1)资源浪费。从调研中发现,实际工作中许多单位往往会在文件阶段以电子形式形成和流转,到归档时就将电子形式的文件打印成纸质硬拷贝,再将电子版与纸质版同时归档,在档案管理过程中,需对两个版本同时进行维护;而在档案部门进行档案数字化建设时,往往由于电子版本管理不善或未予归档,而又要将纸质档案统一进行扫描,形成电子档案。在这一反复处理的过程中,实际对资源造成了不小的浪费。由于电子档案的管理不善,同时造成重复劳动和存储空间的浪费,而在电子—纸质—电子的转换过程中,期间又经历了并不必要的纸质形式阶段,直接导致纸张资源浪费,也对档案管理人员造成了更大的工作负担。因此,如果能够完善电子形式的管理手段,就能避免出现上述资源浪费的问题。(2)对档案原始性与完整性的管理失效。双套制与双轨制在管理效果上无法实现对档案真实性与完整性的有效管理。对于以电子形式形成、流转的原生电子档案而言,通过打印硬拷贝归档,实际造成了背景信息(context)的损失———无法有效保留支撑电子档案真实性、完整性的元数据。如此一来,后续对于纸质版本档案的管理,其客体对象都是原始性已经损耗的档案,这种纸质版本仅承载了档案的信息内容。对于原生电子档案而言,只有同质归档管理才能最大限度地一并保存其重要修改记录和相应的元数据,也才能最大限度地保护档案的原始性与完整性。从管理流程而言,采用完整的同质流程对电子档案进行收集、保管、利用、传输和移交,是对电子档案原始性和完整性的连续性管理。因此,对于以原生电子档案为主且具备一定条件的单位或领域而言,电子档案管理单套制和单轨制是更具适应性和有效性的管理方式。

6.2双套制与双轨制的根源分析与转变需求

双套制与双轨制的广泛推行,从其根源上而言,可以说是出于对电子形式载体原始性、稳定性的不信任,因而对电子档案采取相对谨慎的管理方式。在信息化建设早期,由于电子形式载体管理技术尚未成熟,电子档案瞬间丢失、无法找回,或篡改不可溯的现象比比皆是,相较之下,纸张的稳定性与可控性远远优于当时的电子形式载体,并且纸张的使用为人们所熟悉和信任,因此,双套制和双轨制成为档案管理中的通用方式。在后续研究中,学者们对电子档案的“原始性”问题展开了研究,提倡以“真实性”、“可靠性”等概念对纸质条件下的“原始性”进行拆解诠释,以此取代传统的“原始性”观念。[31]随着对电子档案真实性问题研究的深入,目前已经形成有效的电子档案真实性问题解决思路与实施技术,电子档案管理者与使用者对于该问题的观念也正逐渐发生变化。实际上,在社会生活的其他领域,电子形式这一虚拟化的信息载体已经得到广泛应用。比如,在银行业务、证券业务、电子商务等事务中,数字化信息早已成为业务活动中的主要甚至唯一形式,社会对于这类事务几乎不存在不信任感,对电子形式予以信任在这些领域中习以为常;会计档案管理领域也正积极开展电子档案管理单轨化的推进工作,国家发改委办公厅、财政部办公厅、国家税务总局办公厅、国家档案局办公室于2013年12月向多市、多单位发布通知(发改办高技[2013]3044号),要求各单位组织开展电子发票及电子会计档案综合试点工作,据了解,相关工作已经取得一定进展和成效。可见,在以电子形式为业务活动开展主要方式的领域,其对于电子形式信息的信任度较高,也更积极推动相关技术的改造和应用,推行业务全流程电子化。对于档案管理而言,随着技术发展与社会活动方式变化,对于电子形式等虚拟载体的不信任将逐渐消退,并建立起稳定的信任感。任何主流载体都不是等到真实性能够得到完全保证,且长期保存问题得到完全解决时才得以普遍使用的,社会选用一种介质作为主流信息载体往往是出于实用主义的考虑,即满足方便、快捷、可共认等基本要求即可。这其中对于载体实际也有一定的真实性和稳定性要求,不具有真实性、稳定性的载体是无法成为主流介质的。档案部门对于这种真实性和稳定性固然具有更严格的要求,然而随着电子形式日益普遍化,计算机领域也正不断完善其技术特性,从而使其更好地满足社会活动需要。因此,档案部门的专业性管理要求应该通过完善管理策略、优化管理流程、巩固管理制度、改善管理方法来实现,从循序渐进的实践中积累经验,逐步与技术部门共同建立起经过反复验证的技术管理体系与信任体系,为电子档案管理的单轨化提供支撑,从而满足原生电子档案长期真实性、完整性、易用性、可读性、安全性的要求。

6.3国际趋势———电子形式单套制归档与单轨制管理

电子档案的单套制归档与单轨制管理也正成为许多国家机构的趋势。目前,美国、澳大利亚等国家都逐渐推进电子档案的单套与单轨管理,而不再形成或接收纸质档案。(1)美国。2012年8月24日,美国总统办公室以备忘录形式,向联邦各机关发布由管理预算办公室(OMB)和国家档案馆与档案管理局(NARA)制定的《政府档案管理指令》,其中目标1.1和1.2要求分别对电子档案和电子邮件以电子方式实行“单套制”管理:①到2019年,联邦机关将以电子形式管理所有永久电子档案;②到2016年,联邦机关将以可利用的电子格式管理永久及定期电子邮件档案。[32](2)澳大利亚。自2011年7月起,澳大利亚国家档案馆持续敦促所有联邦政府机构向电子形式的档案管理转型,鼓励其以电子形式形成、管理和保管档案,并在必要时对接收的纸质文件进行数字化扫描,从而不再形成新的纸质档案。[33]上述实践都反映出同一趋势———当电子形式成为主流活动交流方式时,档案部门也应对电子档案实行适应性的全电子化管理。从上述国家的推行力度看来,这对于许多领域而言,既是必然的趋势,也是迫切的需求。6.4推动我国电子档案管理单轨化原生电子信息的规模化应用是社会发展历程中的一种“自然选择”结果,要最大程度地维护原生数字记录的原始性与凭证性价值,就要实现电子档案的单套制归档与单轨制管理,这也是档案信息化建设的目标之一。在我国,双套制与双轨制管理已经显示出一定弊端,许多领域的电子档案管理单轨化具有必然性与迫切性。要推动我国电子档案管理单轨化,首先应该建立起对电子形式虚拟载体的信任,其次应该加快完善管理策略、制度、流程和方法,在巩固自身理论和方法的同时,加强与其他领域的合作,从实践中积累经验,逐步完善法规体系,在必要领域尽早实现电子档案的单套制归档和单轨化管理。

7结语

综上,本文对电子政务系统中档案管理的六个核心问题进行了反思、分析与梳理。从总体而言,相关问题中理论研究与实际工作的脱节主要源于两个方面:一是电子政务建设与档案信息化建设的一体化与差异化问题。从建设内容看,档案信息化建设包括档案馆与档案室两类机构的信息化,而档案室信息化同时也是电子政务建设的一部分,这种重叠使得二者具有一体化建设的需求。理论研究往往以电子政务建设作为研究基础,并倾向于将档案室信息化融入电子政务建设中,因而在某种程度上忽略了档案信息化的整体性;而在实际工作中,档案工作的连续性与专业性又使得机关档案室与综合档案馆之间具有相对紧密的内在关联;因此理论研究与实际工作之间显现出一定的不适应性。对此,档案界应该明确学科专业的核心概念、基本理论和职责角色,理清电子文件与电子档案管理的总体流程与工作内容,避免讨论中的模糊性与交叉性,这对于机关档案室的工作而言尤为重要。二则是国外理论体系在我国实际工作中的适用性问题。我国档案学研究一直比较注重与国外间的学术交流,由于档案现象具有一定规律性,因此国内外档案工作能够不约而同地显示出相似性,这也是档案学之所以能够成为独立学科的根本所在,然而基于这些规律所形成的实际工作模式却因国家、地区和机构的实际情况而有所不同。我国在多年的实践与探索中已经形成具有我国特色的、相对稳定的档案工作模式,并总结出符合我国特点的档案工作理论体系。在国内外的学术交流中,我们应当始终以我国的实际情况为基础,对国外理论体系的引入也应进行相应的本土化。档案现象具有普遍规律性,国外的成功经验与先进理论体系的根本价值在于对档案工作规律的总结,对具体工作模式的引入则要与我国的实际工作情况紧密结合、综合分析,更好地发挥理论价值。总而言之,理论联系实际对于档案学研究而言具有十分重要的意义,本文就电子政务系统中档案管理的理论性与基础性问题进行了剖析,明确了档案部门的实际工作定位与职责角色;接下来,笔者与研究团队将继续深入档案工作实际,从电子政务系统中的档案管理流程切入,分五个专题,对上述问题在实际流程中的体现与解决思路进行进一步研究和分析。

更多推荐

电子政务系统网络安全的论文