電 話:18937133779
網(wǎng) 址:http://www.yourfinanceinfo.com
郵 箱:zboao@qq.com
檔案工作的三個走向是:走向“依法管理、走向開放、走向現(xiàn)代化”的三個走向。
1、圍繞走向依法治理,新修訂的檔案法聚焦理順體制機制,不斷健全制度設(shè)計,為全面落實依法治國、推進治理體系和治理能力現(xiàn)代化打下堅實基礎(chǔ)。
明確要求文件材料形成單位建立檔案工作責任制,完善檔案管理制度,建立健全檔案安全工作機制,加強檔案安全風險管理,強化監(jiān)督檢查,并規(guī)定了監(jiān)督檢查的事項和措施手段。
2、圍繞走向開放,新修訂的檔案法堅持以人民為中心,聚焦加大檔案開放力度,著力提升檔案服務便利性,擴大檔案服務覆蓋面,明確規(guī)定一切社會主體享有依法利用檔案的權(quán)利,將檔案封閉期從30年縮短至25年,要求檔案館大力挖掘開發(fā)館藏資源、開展活動。
發(fā)展社會主義先進文化,增強文化自信,弘揚社會主義核心價值觀,明確推進檔案信息資源共享服務平臺建設(shè),推動檔案數(shù)字資源跨區(qū)域、跨部門共享利用,形成了一整套促進檔案開放利用的制度安排。
3、圍繞走向現(xiàn)代化,新修訂的檔案法聚焦推動檔案信息化建設(shè),服務國家治理現(xiàn)代化需求,開辟檔案管理現(xiàn)代化新路徑,新增檔案信息化專章,對電子檔案的合法要件、地位、作用、安全管理要求和信息化系統(tǒng)建設(shè)等作出了明確規(guī)定。
規(guī)定電子檔案應當來源可靠、程序規(guī)范、要素合規(guī),明確電子檔案與傳統(tǒng)載體檔案具有同等效力,可以以電子形式作為憑證使用,并對電子檔案管理信息系統(tǒng)、數(shù)字檔案館、檔案信息資源共享服務平臺的建設(shè)提出要求。
企業(yè)檔案管理信息化建設(shè)研究
檔案管理工作人員是推進檔案管理信息化建設(shè)工作中的重要因素,一切工作的開展都需要檔案人員來完成。因此,在信息化的工作模式下,工作人員不僅要具有扎實的檔案管理專業(yè)知識,而且還能夠熟練運用信息化操作軟件。
摘要: 檔案管理是在企業(yè)經(jīng)營發(fā)展過程中對各項業(yè)務活動的記載,其中涵蓋大量的珍貴資料,能夠清晰的反應出企業(yè)的發(fā)展過程。通過對檔案信息資源的開發(fā)利用,能夠?qū)ζ髽I(yè)的發(fā)展狀態(tài)做出清晰的預測,從而為企業(yè)制定經(jīng)營決策提供有利的依據(jù)。在信息技術(shù)快速發(fā)展的時代背景下,企業(yè)檔案管理應該及時創(chuàng)新管理理念和管理模式,采用信息化管理的模式,以提高檔案管理水平,進一步挖掘檔案信息資源的潛在價值,為促進企業(yè)的健康穩(wěn)定發(fā)展創(chuàng)造有利的條件。
關(guān)鍵詞: 檔案管理;信息化;建設(shè)途徑
在社會快速發(fā)展的形勢下,信息技術(shù)已經(jīng)廣泛的應用于各個領(lǐng)域中,為了適應時代的發(fā)展需求,檔案管理應該逐步實現(xiàn)信息化建設(shè),以更好的為企業(yè)的發(fā)展提供服務。檔案管理信息化建設(shè),是在企業(yè)檔案管理工作中充分利用現(xiàn)代信息技術(shù),工作流程更加順暢、信息存儲更加方便、信息傳輸更加快捷,同時更有利于檔案信息資源的開發(fā)和利用。通過檔案管理信息化建設(shè),能夠?qū)ζ髽I(yè)發(fā)展過程中的各項業(yè)務進行更加透徹的分析,并且對企業(yè)的未來發(fā)展方向做出科學的預測,對于企業(yè)制定經(jīng)營決策具有重要的意義。
1企業(yè)檔案管理信息化建設(shè)的現(xiàn)狀
檔案管理信息化建設(shè)工作是對檔案管理工作的一種創(chuàng)新和變革,所以在前期開展的過程中會面臨很多的困難,需要在實踐中不斷的改進和完善。由于傳統(tǒng)的檔案管理工作都是由人工完成的,而在實行信息化建設(shè)之后,所有的流程都需要通過計算機信息技術(shù)來實施,所以首先在工作習慣和思想觀念上就存在一定的難度,有些檔案管理人員在檔案管理方面的專業(yè)水平較高,但是對于檔案管理信息化建設(shè)中使用的`操作軟件不夠熟練,所以還需要一個適應的過程,在前期的進展會比較緩慢。由于每個企業(yè)的業(yè)務開展情況不同,所以在檔案管理信息化建設(shè)中所應用的操作軟件也具有一定的差異性。而由于我國在檔案管理信息化建設(shè)方面還處于起步階段,各方面的體系建設(shè)還不夠完善,所開發(fā)的軟件系統(tǒng)比較單一,而企業(yè)又缺乏相應的人力和資金去自主開發(fā)適用于自己企業(yè)的檔案管理軟件,所以在實際應用的過程中,無法根據(jù)企業(yè)的發(fā)展需求靈活處理。而在內(nèi)部的體系建設(shè)方面也不夠健全,檔案管理信息化建設(shè)的覆蓋范圍較小,沒有在企業(yè)內(nèi)部形成完成的網(wǎng)絡體系,所以為檔案信息資源的收集和信息傳遞等工作帶來了難度,阻礙了檔案管理信息化建設(shè)的進程。這些問題都是在檔案管理信息化建設(shè)的過程中可能會面臨的,所以需要不斷的努力,克服各種困難,推進檔案管理信息化建設(shè)工作的高效開展。
2企業(yè)檔案管理信息化建設(shè)的途徑
2.1加強對檔案管理信息化建設(shè)的重視
企業(yè)檔案是企業(yè)重要的信息資源,在企業(yè)的發(fā)展建設(shè)中具有特殊的地位和作用,所以必須高度重視,加大投入,加快推進檔案信息資源數(shù)字化、信息管理標準化、信息服務網(wǎng)絡化的建設(shè),進一步提高檔案信息化水平,為企業(yè)現(xiàn)代化建設(shè)提供一流的檔案信息服務。面對龐大繁雜的企業(yè)檔案信息,要想提高管理水平和服務質(zhì)量,必須加快信息化建設(shè),減輕檔案人員重復進行的體力勞動,解放生產(chǎn)力,提高工作效率,將企業(yè)檔案管理人員從繁重的手工操作中解脫出來,促進企業(yè)檔案工作由傳統(tǒng)管理模式向現(xiàn)代管理模式轉(zhuǎn)變,充分發(fā)揮企業(yè)檔案信息資源的價值,實現(xiàn)檔案信息資源共享。
2.2做好企業(yè)檔案信息化建設(shè)的基礎(chǔ)性工作
加強基礎(chǔ)工作,做好企業(yè)檔案的歸檔和管理工作。加強對企業(yè)核心信息資源檔案的收集與管理;加強對電子文件的歸檔和管理,防止電子信息的丟失,避免重復勞動;注重檔案信息數(shù)據(jù)庫和網(wǎng)絡系統(tǒng)的開發(fā),建立功能強大的信息管理系統(tǒng)和全文檔案信息資源庫。檔案信息化基礎(chǔ)設(shè)施是檔案信息資源建設(shè)以及各項檔案應用系統(tǒng)建設(shè)的基礎(chǔ)和前提。企業(yè)檔案部門可借鑒網(wǎng)絡建設(shè)已有的成果和經(jīng)驗,與辦公自動化、互聯(lián)網(wǎng)等系統(tǒng)相連,建立基于企業(yè)網(wǎng)的電子文件歸檔及電子文件接收應用系統(tǒng),構(gòu)筑企業(yè)信息網(wǎng)絡報送及應用平臺,推進電子文件的歸檔、接收、保管與利用,做好電子文件的積累、歸檔和管理工作,要加快傳統(tǒng)載體檔案信息資源的數(shù)字化進程,擴大數(shù)字檔案信息資源總量。
2.3加快檔案信息化標準規(guī)范的制定
標準規(guī)范是檔案信息化建設(shè)的基礎(chǔ),是不可或缺的必要條件,是檔案信息化建設(shè)的法律保障。目前,有些標準還不明確,有的還沒有標準,因此,檔案行政管理部門要加快檔案信息化標準規(guī)范的制定,盡快建立、健全檔案信息化工作制度和標準規(guī)范體系。信息化建設(shè)是為了檔案信息資源的利用,但是數(shù)字檔案信息的傳輸、讀取依賴于計算機等設(shè)備,因而對數(shù)字檔案信息的格式、標準、軟硬件環(huán)境等都有很高的要求。所有檔案信息文件的收集和傳遞都應該堅持規(guī)范性原則,制定相應標準、規(guī)范、法規(guī),按照統(tǒng)一的規(guī)范標準,使電子文件的歸檔,傳統(tǒng)介質(zhì)檔案的數(shù)字化,數(shù)字化檔案的保管、傳遞、利用等工作都實現(xiàn)有序化、標準化和規(guī)范化,避免出現(xiàn)各自為政,互不兼容,重復建設(shè)等現(xiàn)象。使企業(yè)檔案信息化建設(shè)有法可依、有章可循,保證信息化的進行,以約束機制的建立促進動力機制的完善。
2.4加強信息化人才培養(yǎng)
檔案管理工作人員是推進檔案管理信息化建設(shè)工作中的重要因素,一切工作的開展都需要檔案人員來完成,所以為了促進檔案管理信息化建設(shè)的順利開展,應該加強對工作人員專業(yè)水平的提升。在信息化的工作模式下,工作人員不僅要具有扎實的檔案管理專業(yè)知識,而且還能夠熟練運用信息化操作軟件。所以要對檔案管理人員定期開展培訓,轉(zhuǎn)變其思想意識,認識到檔案信息化建設(shè)的重要性,從而積極的投入到專業(yè)知識和軟件操作的學習中來。檔案管理人員要熟練掌握檔案信息化運作過程中的每個環(huán)節(jié),在完成檔案管理的基本工作后,能夠投入一定的時間進行檔案信息資源的開發(fā)和利用,從而進一步挖掘檔案信息資源的潛在價值,為促進企業(yè)的健康穩(wěn)定發(fā)展創(chuàng)造有利的條件。
3結(jié)束語
企業(yè)檔案管理信息化建設(shè)是檔案管理工作發(fā)展的必然趨勢,也是提升檔案管理水平的重要途徑。在檔案管理信息化建設(shè)的過程中,還面臨諸多的困難,需要不斷的改進和完善。為了確保檔案管理信息化建設(shè)工作的順利開展,需要得到企業(yè)管理層的高度重視,加強對檔案管理人員在專業(yè)知識和信息化軟件操作方面的培訓,配置齊全的硬件設(shè)施,根據(jù)企業(yè)實際發(fā)展狀況,選擇適宜的操作軟件和應用系統(tǒng),制定完善的規(guī)章管理制度,為檔案管理信息化建設(shè)工作的順利開展奠定堅實的基礎(chǔ)。
參考文獻:
[1]劉捷.中小企業(yè)檔案管理信息化建設(shè)思考[J].湖南科技學院學報,2014,8,1.
[2]段春雁.論新形勢下企業(yè)檔案管理的信息化建設(shè)之我見[J].辦公室業(yè)務,2013,2,5.
[3]秦偉強.知識管理背景下的企業(yè)檔案信息化建設(shè)探討[J].現(xiàn)代商業(yè),2013,1,18.
未來檔案數(shù)字化發(fā)展
隨著高校圖書館信息化水平的不斷提高,圖書館館藏資源的載體形式發(fā)生了很大變化。目前,圖書館正通過將館藏資源轉(zhuǎn)化為數(shù)字數(shù)據(jù),利用電子載體作為統(tǒng)一處理和存儲的媒介,向信息數(shù)字化和數(shù)字化全面發(fā)展。光盤、硬盤、u盤等電子載體以其巨大的存儲容量和優(yōu)異的存取速度,正在迅速取代傳統(tǒng)的紙質(zhì)媒體,成為高校圖書館館藏資源的主流信息載體。此外,除了高校圖書館自身館藏資源的信息化外,還有大量電子出版物和電子數(shù)據(jù)的引入。這些以電子載體為存儲媒介的數(shù)字信息將成為未來高校圖書館館藏資源的主要組成部分。
檔案是一種重要的特殊資源,不可再生。一旦損壞,將給國家和單位帶來非常嚴重的損失。近年來,隨著自然災害的頻繁發(fā)生,檔案的安全保管受到了極大的關(guān)注。
隨著文件保護技術(shù)的不斷發(fā)展,文件的異構(gòu)備份技術(shù)越來越成熟。在當前的技術(shù)條件下,它被認為是實現(xiàn)文件長期安全保存的最可靠手段。
國家檔案局明確提出,重點要從根本上加強安全保障能力建設(shè),全面完善檔案安全體系,確保檔案的安全和保密。重要文件遠程備份的實現(xiàn)。對于所有多組文件或文件副本,至少一組必須存儲在不同的位置。對于重要的電子文件,不僅要進行同構(gòu)備份,還要進行異構(gòu)備份,并及時轉(zhuǎn)換成縮微膠片或紙質(zhì)文件,以保證其長期可讀性。
在檔案數(shù)字化加工技術(shù)高度發(fā)展的時代,縮微技術(shù)與數(shù)字技術(shù)(即數(shù)模集成技術(shù))緊密結(jié)合,將數(shù)字技術(shù)的優(yōu)勢(即數(shù)字傳輸?shù)目焖傩?、邏輯性和便捷?與縮微技術(shù)的安全性、可靠性、持久性、真實性和經(jīng)濟性結(jié)合起來,并將其納入現(xiàn)代信息管理的技術(shù)軌道。目前,我們正處于信息爆炸的時代。以物聯(lián)網(wǎng)、互聯(lián)網(wǎng)大數(shù)據(jù)、智能和云計算為標志的網(wǎng)絡正充斥著社會生活和生產(chǎn)的每一個角落。在我國,檔案的產(chǎn)生和發(fā)展經(jīng)歷了一個從低級到高級、從簡單到復雜的發(fā)展過程。隨著時代的發(fā)展,現(xiàn)代檔案館的建設(shè)也對未來的檔案館建設(shè)提出了明確的要求,即向更高層次的綠色、智能化、智能化檔案館邁進。
檔案數(shù)字化加工是傳統(tǒng)檔案館的“升級版”,智能檔案館是數(shù)字檔案館的“升級版”,或處于更高的層次和階段。智能檔案館是數(shù)字檔案館發(fā)展的必然結(jié)果。總體而言,我們正在建設(shè)智慧城市,智慧檔案館的全方位服務功能凸顯,體現(xiàn)了智慧檔案館的“記憶中心”功能,為黨和政府的決策提供參考。
作為傳統(tǒng)檔案館和數(shù)字檔案館建設(shè)的更高層次和階段,智能檔案館概念的確立及其實際建設(shè)迫在眉睫。智慧檔案有狹義和廣義兩個概念。狹義的智慧檔案是指檔案建設(shè)的各個方面,包括傳統(tǒng)檔案、新檔案內(nèi)容信息和多元化檔案資源中的載體信息。廣義而言,智能檔案是指涉及所有信息的檔案,以及所有數(shù)字化的檔案
從檔案館的建設(shè)范疇來看,綠色檔案館的建設(shè)涵蓋的領(lǐng)域更多,不僅包括智能檔案館的軟硬件設(shè)施建設(shè),還包括綠色建筑的研究范疇。隨著生態(tài)可持續(xù)發(fā)展理念的提出和發(fā)展,綠色檔案館建設(shè)已成為未來發(fā)展的方向。綠色檔案館建設(shè)的理念產(chǎn)生于20世紀80年代,遵循生態(tài)環(huán)境保護、節(jié)能降耗、可持續(xù)發(fā)展、堅固耐用、安全可靠、協(xié)調(diào)高效的理念。它的目標就像智能檔案館的建設(shè)一樣,是對檔案工作高效發(fā)展的有力支持。最大限度地發(fā)揮檔案本身的作用;最終目標是實現(xiàn)檔案的最大社會價值。最大限度地發(fā)揮檔案館的服務功能等。從發(fā)展目標來看,它們都是加強檔案存儲、檔案信息資源開發(fā)、文化傳播、社會服務等全方位功能的檔案信息資源中心。這里,社會服務功能是影響檔案價值的一個重要因素。
企業(yè)檔案管理發(fā)展趨勢有哪些
近年來,隨著經(jīng)濟全球化日益加速、對外開放程度不斷加深,我國國有企業(yè)紛紛“走出去”,在境外投資設(shè)廠、開展業(yè)務,從而產(chǎn)生了大量境外檔案。下面是我為大家分享企業(yè)檔案管理發(fā)展趨勢有哪些,歡迎大家閱讀瀏覽。
一、法規(guī)遵從
法規(guī)遵從(Regulatory Compliance)是指企業(yè)在業(yè)務活動中,要遵守各項法律法規(guī)和規(guī)章制度,而且能證明自身確實遵守了相關(guān)要求。檔案記錄了企業(yè)各項業(yè)務活動的依據(jù)、過程和結(jié)果,是企業(yè)守法、合規(guī)、誠信經(jīng)營的可追溯性證明。實現(xiàn)法規(guī)遵從要求企業(yè)依法、有效地管理檔案,保證信息的真實性、完整性、可用性和安全性,為企業(yè)活動提供合法性證明。
對法規(guī)遵從的強調(diào),始于美國的《薩班斯法案》。2001年,包括安然能源、冠群電腦、世界通訊、施樂等在內(nèi)的多家美國大,相繼爆出偽造文件、銷毀檔案、進行財務欺詐的丑聞。為了重拾投資者信心,加強對企業(yè)的監(jiān)管,2002年,美國國會通過《上市財務改革和投資者保護法案》(又稱《薩班斯法案》,Sarbanes-OxleyAct),對在美上市的文件存檔作出了嚴格規(guī)定,強調(diào)通過審計檔案來審計企業(yè)行為,以實現(xiàn)對企業(yè)的監(jiān)管。《薩班斯法案》規(guī)定,如果故意銷毀、偽造文件、檔案,將被處以罰款或最高20年的監(jiān)禁。此后不久,美國證券交易委員會(SEC)對摩根斯坦利、美林、城市銀行和德意志銀行等券商處以巨額罰款,原因即是這些的電子郵件保存不全。[1]2004年,巴塞爾銀行監(jiān)管委員會通過針對金融業(yè)的“新巴塞爾資本協(xié)定”(New Basel Capital Accord),對企業(yè)信息備存與電子舉證機制的建立進行了規(guī)范。2008年,我國財政部、證監(jiān)會、審計署、銀監(jiān)會和保監(jiān)會聯(lián)合頒布《企業(yè)內(nèi)部控制基本規(guī)范》,對企業(yè)信息的真實完整、文件的存儲和保管提出了要求。
上述法規(guī)有三個基本要求:一是數(shù)據(jù)存儲(Storage)。要求企業(yè)的數(shù)據(jù)必須真實、完整地保存起來,直至法規(guī)和政策所規(guī)定的期限結(jié)束;數(shù)據(jù)保存期間,必須從技術(shù)上保證其不被修改和刪除。二是安全利用(Access)。企業(yè)應充分保護數(shù)據(jù)中的隱私和情報成分,同時數(shù)據(jù)應該在安全存儲的前提下被安全利用。三是審計(Account)。要求企業(yè)保留數(shù)據(jù)主體,同時對數(shù)據(jù)的訪問過程進行封存,滿足法規(guī)和政策的審計要求。法規(guī)遵從對企業(yè)檔案管理提出了新的嚴格要求,也督促管理層更加重視檔案管理。
二、資產(chǎn)化
資產(chǎn)是指對過去的交易或事項形成的、由企業(yè)擁有或控制的、預期會給企業(yè)帶來經(jīng)濟利益的資源。檔案的信息、知識屬性決定了其經(jīng)濟價值,尤其是在知識經(jīng)濟時代,檔案作為企業(yè)無形資產(chǎn)的地位更加凸現(xiàn)。國際標準ISO15489《信息與文獻—文件管理》指出:“文件是有價值的信息資源和重要的企業(yè)資產(chǎn)。”國際標準ISO30300《信息與文獻—文件管理系統(tǒng)—基礎(chǔ)和術(shù)語》進一步明確:“文件作為一種信息資源,是組織智力資本的一部分,因此也屬于組織的資產(chǎn)?!蔽覈鴻n案行業(yè)標準DA/T42《企業(yè)檔案工作規(guī)范》也強調(diào):“企業(yè)檔案是企業(yè)知識資產(chǎn)和信息資源的重要組成部分?!?/p>
在實踐中,1992年上海海洋地質(zhì)調(diào)查局在參與組建“上海石油天然氣”時,以其東湖油氣田勘探階段所獲得的檔案估價1.2億元作為注冊資本認繳。[2]2000年歐盟估計,歐盟各國政府以電子文件為主體的信息資源蘊涵了4700億歐元的價值。[3]2000年英國發(fā)布了《信息資產(chǎn)登記》和《評估信息資產(chǎn):政府組織機構(gòu)電子文件的鑒定》,用于英國聯(lián)邦政府機構(gòu)對包括檔案在內(nèi)的信息進行資產(chǎn)登記和評估。2008年全國人大代表、富潤控股集團董事局主席趙林中提出:要像“離任財務審計”一樣,對黨政機關(guān)、企事業(yè)單位法定代表人進行“離任檔案審計”,并納入《檔案法》。[4]將檔案視為資產(chǎn),進行登記、評估和審計,將成為企業(yè)檔案管理的重要趨勢之一。
三、企業(yè)文化
一流企業(yè)做文化,二流企業(yè)做技術(shù),三流企業(yè)做產(chǎn)品。我國企業(yè)要做大做強,做成百年基業(yè)的卓越,必須努力培育良好的企業(yè)文化。而企業(yè)文化的培育離不開良好的檔案管理。檔案是企業(yè)歷史的沉淀物,是文化的固化物。世界許多知名企業(yè),如美國電話電報、福特汽車、IBM 、西門子、巴斯夫、拜耳等,都十分重視檔案管理,重視對企業(yè)歷史的研究。這些的檔案館還收藏了大量具有文物價值的產(chǎn)品、紀念品等,兼具博物館和工業(yè)文化遺產(chǎn)陳列館的功能。[5]我國許多企業(yè)檔案部門也越來越重視挖掘企業(yè)歷史與文化,弘揚的優(yōu)秀傳統(tǒng)、增加的歷史積淀、提高的文化氣質(zhì),促進競爭力提升和可持續(xù)發(fā)展。
四、標準化
標準化是人們在生產(chǎn)建設(shè)活動中,廣泛地將科學研究成果和生產(chǎn)實踐經(jīng)驗進行總結(jié),形成共同準則,并加以普遍推行的活動。標準化內(nèi)涵著統(tǒng)一、簡化、協(xié)調(diào)和最優(yōu)化的基本原理。推行標準化是大規(guī)模社會化生產(chǎn)的基本要求。多年來,我國企業(yè)檔案界一直強調(diào)推行標準化,但實際工作中,主要遵循的是國家標準和行業(yè)標準,而較少關(guān)注國際標準。隨著經(jīng)濟全球化、經(jīng)營跨國化,采用國際標準成為現(xiàn)代企業(yè)的基本趨勢和必然要求。而且,許多國際標準反映了某一領(lǐng)域內(nèi)的先進理念和最佳實踐,卓越企業(yè)應該以權(quán)威的國際標準為指引。
檔案管理領(lǐng)域的國際標準主要由ISO/TC46/SC11(國際標準化組織檔案/文件管理分技術(shù)委員會)負責制訂。目前,ISO/TC46/SC11制訂的以下標準值得企業(yè)檔案部門關(guān)注:ISO30300《信息與文獻—文件管理系統(tǒng)—基礎(chǔ)和術(shù)語》、ISO30301《信息與文獻—文件管理系統(tǒng)—需求》、ISO15489《信息與文獻—文件管理》、ISO23081《信息與文獻—文件管理過程—文件元數(shù)據(jù)管理》、ISO26122《信息與文獻—用于文件的工作過程分析》、ISO13028《信息與文獻—文件數(shù)字化實施指南》、ISO 13008《信息與文獻—數(shù)字文件的轉(zhuǎn)換和遷移流程》和ISO16175《信息與文獻—電子環(huán)境下文件管理原則與功能需求》等。
五、組織記憶
“記憶”原為生物學、心理學概念,是指個人在日常生活過程中有意識或無意識地對其經(jīng)驗、事物等的保存和再現(xiàn)。記憶是一個人生存和成長的基礎(chǔ)。后來,社會學家提出了“集體記憶”“社會記憶”的概念。集體記憶是所屬群體共同的精神財富、文化紐帶。上世紀末,“記憶”被引入檔案學領(lǐng)域。1996年加拿大檔案學家特里?庫克在第十三屆國際檔案大會上指出,全世界檔案人員仍然在建造記憶宮殿。2000年第十四屆國際檔案大會上,西班牙國王胡安·卡洛斯指出:“檔案館是保存人類記憶的各種表現(xiàn)形式,保存社會記憶、個人記憶的最權(quán)威場所?!盵6]2004年第十五屆國際檔案大會主題即為“檔案、記憶和知識”。ISO15489提出,文件給組織帶來的收益之一即是“維護組織記憶、個人記憶或社會記憶”;ISO30300也強調(diào),實施文件管理系統(tǒng)的目標之一是“維護企業(yè)或集體記憶并承擔社會責任”。
管理學界也提出了“組織記憶”的概念。組織記憶是指將過去的知識應用于現(xiàn)在的活動,并以此來提高組織的業(yè)務水平,其本質(zhì)上就是企業(yè)的經(jīng)驗性知識、歷史性知識。組織記憶與組織智能、學習型組織、人工智能、知識管理系統(tǒng)、組織和個人發(fā)展等概念密切相關(guān),甚至等同于知識管理。王兆祥等指出:“企業(yè)記憶系統(tǒng)是指企業(yè)內(nèi)部通過識記、保持、回憶等方式,積累和保持知識的系統(tǒng)。它主要由以下要素組成的:企業(yè)內(nèi)全部成員的大腦,文件、合同、檔案資料、圖書、電腦存儲器等各種形式的信息存儲介質(zhì)等?!盵7]可見,檔案是組織記憶重要的組成部分,傳承組織記憶應該成為企業(yè)檔案管理的重要目標。從組織記憶的角度審視檔案,為企業(yè)檔案管理提供了新的思路。
六、知識管理
在當今知識經(jīng)濟時代,知識是唯一有價值的資源,知識管理是企業(yè)管理的基本范式。知識管理有兩種基本模式:一是編碼化模式(Codification Mode),強調(diào)借助信息技術(shù)構(gòu)建知識庫,通過“人—文檔—人”途徑,實現(xiàn)對顯性知識的管理與開發(fā);二是人性化模式(Personalization Mode),強調(diào)投資于人力資源,培養(yǎng)知識交流氛圍,通過“人—人”途徑,實現(xiàn)對隱性知識的共享與利用。檔案是企業(yè)顯性知識的“沉積容器”和隱性知識顯性化的“編碼工具”。編碼化知識管理本質(zhì)上是一種知識化的、高級的檔案管理。早在1994年,特里·庫克就提出,檔案工作者應該從實體保管者向知識提供者過渡。2002年,張斌提出:“企業(yè)檔案是企業(yè)重要的知識資源,企業(yè)檔案管理是企業(yè)知識管理的重要內(nèi)容?!盵8]2007年,徐擁軍進一步提出“檔案知識管理模式”(“以知識管理為導向的檔案管理”和“以檔案管理為基礎(chǔ)的知識管理”),認為檔案管理應該向知識管理方向創(chuàng)新、拓展,知識管理可以從檔案管理切入、起步。[9]
早幾年,由于忽視檔案管理,知識無法固化,許多的知識管理失敗了。近年來,越來越多的知識管理經(jīng)理認識到,知識管理要落地,離不開檔案管理。另一方面,許多企業(yè)檔案部門也更加積極地參與知識管理,有的甚至成為知識管理的主導者或牽頭單位。當前,企業(yè)檔案管理在完成從實體管理到信息管理的發(fā)展后,正經(jīng)歷著從信息管理到知識管理、從知識管理向知識服務的'過渡。
七、集成管理
集成是指將一些孤立的事物或元素通過某種方式集中在一起,產(chǎn)生聯(lián)系,從而構(gòu)成一個有機整體的過程。集成管理是為實現(xiàn)系統(tǒng)目標而進行的縱向與橫向的整合與優(yōu)化。企業(yè)檔案管理領(lǐng)域的集成包括以下幾個層面:(一)資源集成,包括文件與檔案的集成(一體化)、圖書情報和文檔的集成(一體化)、結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的集成。未來企業(yè)將不再嚴格區(qū)別文件與檔案、圖書情報與檔案、結(jié)構(gòu)化數(shù)據(jù)與非結(jié)構(gòu)化,而是將它們都視為信息資源(信息內(nèi)容)予以統(tǒng)一管理。(二)系統(tǒng)集成,即檔案管理系統(tǒng)與業(yè)務系統(tǒng)的集成。先期主要構(gòu)建業(yè)務系統(tǒng)與檔案管理系統(tǒng)的接口,實現(xiàn)業(yè)務系統(tǒng)的數(shù)據(jù)自動歸檔于檔案管理系統(tǒng);最終將實現(xiàn)檔案管理系統(tǒng)與業(yè)務系統(tǒng)的無縫銜接。部分企業(yè)也可以不建設(shè)單獨的檔案管理系統(tǒng),而是將檔案管理功能嵌入業(yè)務系統(tǒng)中。(三)流程集成,即將文件/檔案管理嵌入業(yè)務流程中,以文件/檔案信息流支撐業(yè)務流。(四)標準集成,即將文件/檔案管理納入ISO9000質(zhì)量管理體系、ISO14000環(huán)境管理體系、OHSAS18000職業(yè)健康安全管理體系、ISO27000信息安全管理體系。
八、風險管理
隨著科學技術(shù)飛速發(fā)展和全球化快速推進,人類社會已經(jīng)步入一個充滿不確實性的“風險社會”。無論是自然災害,如2008年汶川大地震、2011年日本地震海嘯,還是人為災難,如2001年“9.11”事件、2003年伊拉克戰(zhàn)爭,都嚴重損毀了大量珍貴的檔案,帶來無法挽回的損失。“9·11”事件之后,世貿(mào)大樓許多因為業(yè)務數(shù)據(jù)全部被毀,沒能再恢復運營,而摩根斯坦利因為在新澤西州建有備份系統(tǒng),第三天就恢復了營業(yè)。[10]可見,加強檔案風險管理十分必要。
2001年,ISO15489就強調(diào)對文件風險進行評估、分析與應對。2004年,國際文件管理與行政工作者協(xié)會(ARMA)出版了《文件與信息的風險管理》,為各國文件管理人員提供風險管理方法論指導;歐洲數(shù)字保護中心(DCC)和歐洲數(shù)字保護(DPE)課題組研制了《基于風險評估的數(shù)字倉儲審計方法》。2009年,我國DA/T42要求:“制定檔案管理應急預案。對可能發(fā)生的突發(fā)事件和自然災害,企業(yè)應制定檔案搶救應急措施,包括組織結(jié)構(gòu)、搶救方法、搶救程序、保障措施和轉(zhuǎn)移地點等。對檔案信息化管理的軟件、操作系統(tǒng)、數(shù)據(jù)的維護、防災和恢復,應制定應急預案?!睒?gòu)建檔案風險管理體系、制定檔案管理應急預案,已經(jīng)成為現(xiàn)代企業(yè)檔案工作的重要一環(huán)。
九、境外檔案監(jiān)管
近年來,隨著經(jīng)濟全球化日益加速、對外開放程度不斷加深,我國國有企業(yè)紛紛“走出去”,在境外投資設(shè)廠、開展業(yè)務,從而產(chǎn)生了大量境外檔案。由于諸多原因,許多國有企業(yè)境外檔案監(jiān)督不力、管理混亂,導致大量國有資產(chǎn)流失,國家核心經(jīng)濟秘密頻繁外泄,企業(yè)經(jīng)營風險急劇增加。為此,2005年,國家檔案局印發(fā)了《關(guān)于加強駐外機構(gòu)和境外企業(yè)檔案工作的意見》,要求“母體要逐步建立和完善駐外機構(gòu)和境外企業(yè)檔案工作管理體制”。2009年,國資委和國家檔案局印發(fā)了《關(guān)于進一步加強中央企業(yè)檔案工作的意見》,其中強調(diào)要“加強境外企業(yè)和機構(gòu)的檔案管理”。
由于國有企業(yè)境外檔案的特殊性、境外檔案工作所處環(huán)境的特殊性,尤其是境內(nèi)外檔案法律、制度、語言、文化、傳統(tǒng)等方面的差異性,給國有企業(yè)境外檔案監(jiān)管帶來了特殊挑戰(zhàn),提出了特殊要求。為此,國有企業(yè)境外檔案監(jiān)管應遵循兩項基本原則——“雙重遵從”(同時遵從中國和所在國家或地區(qū)的檔案法律法規(guī))、“雙向包容”(相互包容中國和所在國家或地區(qū)的檔案文化傳統(tǒng));把握三個關(guān)鍵控制點——境外文件歸檔范圍與保管期限表的確定,覆蓋全球的檔案管理系統(tǒng)的構(gòu)建,境外檔案向境內(nèi)移交方法的選擇。
十、云計算和大數(shù)據(jù)
云計算(CloudComputing)和大數(shù)據(jù)(Big Data)是當前信息化發(fā)展的兩大重要趨勢,對各行各業(yè)都將產(chǎn)生深遠影響。和企業(yè)其他活動一樣,檔案管理必須適應云計算和大數(shù)據(jù)的特點與要求,進行思想理念、業(yè)務模式與管理方式的變革。一是檔案概念的泛化。即樹立“大檔案觀”,將一切具有保存價值的信息記錄視為檔案,而不論其所處過程、載體、類型、格式、保存期限如何。這意味著,凡記錄皆檔案,文件產(chǎn)生“一瞬間”即是檔案。二是檔案云平臺的建設(shè)。即基于“云架構(gòu)”,打造覆蓋企業(yè)各個部門、系統(tǒng)和業(yè)務的統(tǒng)一、高效檔案資源管理與服務平臺。三是檔案存儲與知識挖掘。大數(shù)據(jù)的核心應用之一是預測,而預測依賴于歷史數(shù)據(jù)的積累和挖掘。這就對檔案的海量存儲和知識挖掘提出了更高的要求。企業(yè)檔案工作的重心將從“數(shù)字化”轉(zhuǎn)變?yōu)椤皵?shù)據(jù)化”。四是檔案安全問題更加嚴峻與復雜。
解釋:
[1]朱偉一.摩根斯坦利為何與電子郵件過不去[N].南方周末,2006-06-22
[2]宋興等.東海平湖油氣田勘探階段資料和成果價格評估方法的探討[J].中國地質(zhì)礦產(chǎn)經(jīng)濟,1994(2):27-29
[3]徐擁軍等.發(fā)展信息內(nèi)容產(chǎn)業(yè)的意義與對策[J].科技管理研究,2006(11):184-185
[4]趙林中代表:法人“離任檔案審核”應納入《檔案法》[EB/OL].http://news.xinhuanet.com/misc/2008-03/09/content_7751760.htm.2014-01-
[5]張斌等. 德國企業(yè)檔案館的發(fā)展及其啟示[J]. 檔案學研究,2012(2):89-92
[6]第十四屆國際檔案大會上西班牙國王胡安·卡洛斯致詞[A]//第十四屆國際檔案大會文集[C].北京:中國檔案出版社,2002:7-8
[7]王兆祥等. 淺談企業(yè)記憶系統(tǒng)的不足與彌補[J].商場現(xiàn)代化.2006(7):63-64
[8]張斌等.知識資源管理:企業(yè)檔案工作改革的新思路[J].中國檔案,2004(10):37-39
[9]徐擁軍.企業(yè)檔案知識管理模式——基于雙向視角的研究[M].北京:中國人民大學出版社,2009
[10]馮惠玲等.電子文件風險管理[M].北京:中國人民大學,2008:12
檔案管理正越來越受到重視,政府及企業(yè)對檔案管理的需求也越來越大。檔案管理工作開展得越來越規(guī)范,檔案管理水平也越來越高。同時,社會對檔案建設(shè)的重視程度也越來越高,檔案館的建設(shè)得到了加強。
檔案管理發(fā)展趨勢
1、檔案管理信息化:檔案管理將更加信息化,讓檔案管理成為一個自動化的過程。
2、檔案管理的多元化:檔案管理將更加多元化,電子檔案、紙質(zhì)檔案等都將成為檔案管理的重要組成部分。多種檔案管理系統(tǒng)將統(tǒng)一起來,以實現(xiàn)檔案管理整體化。
3、檔案管理的分布式管理:檔案管理將采用分布式管理的方式,將管理權(quán)力分散到各部門,提高檔案的管理效率。
4、檔案管理的科學化:檔案管理將建立一套科學的檔案管理制度,更好地建設(shè)檔案,提高檔案管理的質(zhì)量。
隨著信息技術(shù)的快速進步,國家機關(guān)、政府部門以及軍工科研單位對保密管理的要求越來越高,涉及保密管理的內(nèi)容也越來越多,__的難度也隨之變得更大。下面是我為大家整理的有關(guān)保密信息化管理論文,供大家參考。
《 檔案信息化保密管理工作的研究 》
[摘 要]隨著檔案管理工作的信息化發(fā)展,對于信息保密意識的不斷增強,在檔案管理工作中要結(jié)合多方面的要求對信息化資料進行安全保障。本文從檔案信息化基礎(chǔ)入手,深入分析了信息化檔案__的重要性,研究了用科技手段在資料保密中發(fā)揮出的實際作用。
[關(guān)鍵詞]檔案信息化;保密管理;模式轉(zhuǎn)變
中圖分類號:G26 文獻標識碼:A 文章 編號:1009-914X(2016)13-0151-01
0 引言
我國的檔案信息化建設(shè)始于上世紀90年代,自建設(shè)初始便將檔案管理的安全工作放在了首要位置上。在實現(xiàn)由紙質(zhì)資料向數(shù)字化資料轉(zhuǎn)變的過程中,對于檔案管理的模式及技術(shù)應用都隨之發(fā)生了變化,新技術(shù)的加入即要求管理制度體質(zhì)的轉(zhuǎn)變,又要求信息化軟硬件的技術(shù)更新,這也為檔案信息化的__提升了難度。本文立足于在檔案信息化建設(shè)中遇到的實際問題與難點,詳細闡述了檔案信息化變革中如何對__影響和解決策略等問題。
1 檔案__在信息化變革中的問題
檔案信息化建設(shè)的趨勢勢在必行,這也要求與檔案有關(guān)的相關(guān)工作必須緊跟改革的步伐,能夠完全與信息化軌道接軌。尤其像__這種較為特殊的管理工作,不僅要在制度及管理上轉(zhuǎn)變,還要根據(jù)信息化平臺的要求,在技術(shù)條件和人員素質(zhì)上滿足__崗位的實際需求。在檔案信息化的轉(zhuǎn)變中,__主要遇到了以下問題:
1.1 管理規(guī)范中的問題
實現(xiàn)信息化的主要目的在于簡化復雜的管理流程和精準的確立管理規(guī)范。在傳統(tǒng)管理模式的層層審批中,__需要接觸的流程較為復雜,這就相對提高了__的安全性。批閱式的審批流程,需要根據(jù)保密規(guī)則進行簽字確認,最終的結(jié)果還需要人工核對,這雖然較為繁瑣,但也為__起到了關(guān)鍵的保障作用。在實現(xiàn)信息化管理后,涉密審批不再如此繁瑣,根據(jù)信息化的技術(shù)條件,在網(wǎng)絡中即可形成審批核定,人與人的接觸活動減少,反而降低了__的嚴格性。
1.2 硬件條件遇到的問題
實現(xiàn)信息化檔案管理后,資料的儲存以數(shù)字化檔案為主,兼顧紙質(zhì)文稿檔案,表面上看來增加了對基礎(chǔ)設(shè)施的要求,與之相關(guān)的配套設(shè)施更加多樣化和復雜性是不言而喻的。以某單位檔案信息化建設(shè)為例,傳統(tǒng)的保密檔案保存要求為獨立的密閉空間、安全鎖具、通風及消防設(shè)施等,改制后還要增設(shè)機房、空調(diào)、供電保障等必要設(shè)施,不僅在空間上沒有得到節(jié)約,反而增加了設(shè)施的投入費用。
1.3 人員素質(zhì)問題
在檔案信息化的改革中,對__人員的要求也隨之提升,導致了部分工作人員因條件不能達到要求而產(chǎn)生情緒思想波動。例如:某機關(guān)保密科的一位員工,在職幾十年從未出現(xiàn)工作紕漏及疏忽,屬于機關(guān)絕對放心的人員,但實現(xiàn)信息化管理后,因?qū)夹g(shù)設(shè)備操作的掌握不能達到要求而被迫轉(zhuǎn)崗。這樣的例子說明在以__為核心任務的管理人員,,首先要根據(jù)工作實際情況,達到崗位基礎(chǔ)需求,才具備任職資格,其次必須在政治思想覺悟上滿足__的規(guī)范要求。
2 檔案信息化__的改進 措施
檔案信息化的安全__是檔案工作的重要內(nèi)容。主要是保障檔案實體、檔案信息和數(shù)據(jù)的安全,避免泄密問題的出現(xiàn)。檔案信息化過程中應優(yōu)先考慮__的問題。
2.1 管理模式的變化
從傳統(tǒng)__衍伸到信息化__,其工作性質(zhì)發(fā)生了變化。檔案信息化的__主要將信息化數(shù)據(jù)的處理流程和讀取存儲權(quán)限進行嚴格監(jiān)管,通過對電子信息設(shè)備的軟硬件設(shè)置建立起安全操作流程,并對整個過程進行監(jiān)管。其系統(tǒng)組成包括了:檔案信息系統(tǒng)及設(shè)備使用的安全保密 規(guī)章制度 ,數(shù)字化信息涉密人員的管理辦法,數(shù)據(jù)存取的安全保密方案,信息化設(shè)備的管理方案,人員身份識別管理方案,訪問控制規(guī)則方案,密碼密鑰的管理規(guī)定,保管維護及相關(guān)工作人員的管理職責等。
在實際工作中,對于信息化檔案__的規(guī)程管理要從上至下統(tǒng)一貫徹,依據(jù)保密管理工作中對人、物、環(huán)境因素的運動邏輯規(guī)律,找出漏洞并采取有效措施加以彌補,有效降低泄密事故的發(fā)生概率。檔案信息化工作的安全保密控制主要包括:規(guī)章制度的建立,網(wǎng)絡和計算機安全方案的確立,場所的選擇和安防系統(tǒng)的建設(shè),檔案實體的使用和保管,數(shù)據(jù)庫的維護、整理和數(shù)據(jù)備份。
2.2 硬件技術(shù)的提升
檔案信息化首先要在場所的選擇上符合安防要求,主要遵循以下幾個原則:
(1)數(shù)字化信息檔案的建立必須符合計算機主機房的技術(shù)條件要求,在供電、消防、控溫控濕、監(jiān)控、防盜的配套設(shè)備要符合具體要求。例如:監(jiān)控設(shè)備要做到全方位無死角24小事實時監(jiān)控,視頻數(shù)據(jù)的保存期限不得低于120天,視頻監(jiān)控設(shè)備必須由專人專職監(jiān)管,監(jiān)控設(shè)備必須采用獨立供電線路及備用電源,信號線路必須采用內(nèi)部走線等。
(2)對于機房的進出管理,采取用戶身份識別與密碼雙重驗證,通過輸入密碼時對指紋的核對實現(xiàn)了雙重身份驗證的保障。并采取偽裝報警措施對密碼報警進行偽裝,以防工作人員被脅迫狀態(tài)下的報警偽裝登陸。
(3)信息化檔案資料的存儲設(shè)備必須經(jīng)過國家安全部的技術(shù)認證,實現(xiàn)唯一性的讀取接口,避免資料外泄;其存儲介質(zhì)不可拆卸及輕易破壞,具備防水、防電磁、防撞擊的能力。數(shù)據(jù)讀取的拷貝及下載須經(jīng)2人的共同認證完成。
2.3 人員素質(zhì)的轉(zhuǎn)變
對于信息化檔案保密管理人員的要求主要體現(xiàn)在以下幾個方面:
(1)首先,作為專職的信息化檔案保密管理人員必須具備較高的基礎(chǔ) 文化 素質(zhì),具備計算機操作基礎(chǔ)能力,能夠獨立完成作為檔案信息化管理中對設(shè)備操作的基礎(chǔ)要求,具備一定的計算機安全使用意識,能對信息化__的基礎(chǔ)常識有深入的了解。
(2)在滿足第一點的基礎(chǔ)上,信息化檔案保密管理人員還應具備極高的政治思想覺悟,還要具備很強的保密意識和相應的保密專業(yè)知識技能。涉密人員還應認清保密形勢和敵情 教育 ,__方針、政策和法律法規(guī)教育,保密知識技能教育, 崗位職責 教育等。
(3)管理人員還應在實際工作中,根據(jù)接觸的實際情況,提出合理化的整改意見和方案,通過查缺補漏的方式杜絕涉密問題的發(fā)生。
3 總結(jié)
檔案__要適應社會、經(jīng)濟、科技等發(fā)展的需要,在保護國家秘密和維護國家安全利益的同時,完善各項管理度,加強對秘密檔案的管理工作,進一步做好檔案開放中的__,是每一個檔案工作者責無旁貸的使命。通過對檔案信息化保密管理工作的深入探討,了解了在具體工作中的實際問題與難點,這就要求作為管理者必須解放思想、轉(zhuǎn)變觀念,按照我國檔案保密的方針,依靠科技的強大生產(chǎn)力與制度和管理體制的變革,通過對相關(guān)工作人員的素質(zhì)提升能夠更大的發(fā)揮出應有的價值,使檔案__更好地為我國經(jīng)濟、社會、科技的發(fā)展服務。
參考文獻
[1] 觀演互動 保密知識和技術(shù)入腦入心[J].__,2010(11):15.
[2] 《涉密文件上網(wǎng)之前》的案情剖析與法規(guī)鏈接[J].__,2011(2):42.
[3] 進一步做實做好重點區(qū)域__[J]. __,2011(5):18.
[4] 張 玲.試論檔案保管工作中的保密和利用[J].海南檔案,2007,(3).
[5] 陳冬云.檔案利用過程中的__淺析[J].海南檔案,2007,(2).
[6] 魏菊芳.淺談檔案管理的__[J].中國檔案,2006,(12).
[7] 李 虹.如何做好檔案__的探討[J].學習月刊,2009.
《 財務信息化在科研院所應用現(xiàn)狀與對策 》
摘要:科研院所財務信息化應用現(xiàn)狀。財務信息化在科研院所應用現(xiàn)狀與對策。
關(guān)鍵詞:財務信息化科研院所,應用
一、科研院所財務信息化應用現(xiàn)狀
1、傳統(tǒng)財務理念與會計核算模式,影響財務信息化的深入應用。
我國科研院所財務信息化建設(shè)普遍起步較晚,許多院所在 財務管理 方面仍然存在手工記賬模式遺留下來的不規(guī)范的業(yè)務流程和核算流程,財務人員對信息化的認識不深入,致使財務信息化應用過多停留在表面層次,很多重要的項目還是通過手工作業(yè)。這樣不但造成了資源浪費,而且還不利于激發(fā)企業(yè)學習適應信息系統(tǒng)的積極性。
此外,科研院所自身的特殊項目難以通過財務信息化軟件實現(xiàn)。目前,多數(shù)科研院所正處于科研事業(yè)會計核算模式向企業(yè)會計核算模式轉(zhuǎn)型階段,仍有較多的個性化業(yè)務和特殊的項目核算,通用的財務信息化軟件很難滿足這些業(yè)務的需求,從而導致了“想用不能用”、財務信息化作用不顯著的尷尬局面。
2、實施與應用人員專業(yè)素質(zhì)不高,影響財務信息化的運維與推進。
財務管理是一門比較專業(yè)的學科,科研院所信息化內(nèi)部實施人員大都沒有財務管理的 經(jīng)驗 ,不知道如何參與到財務信息化管理的項目中去,在軟件應用培訓、業(yè)務問題的處理、系統(tǒng)的配置以及日常運維管理等方面,就有點力不從心。
財務會計人員信息化應用素質(zhì)是財務信息化建設(shè)能夠順利推進的關(guān)鍵,沒有懂技術(shù)、會操作、信息化觀念新的財務會計人員隊伍,財務信息化建設(shè)的目標、深入實施等都將成為空想。同時,科研院所財務信息系統(tǒng)尚處于利用計算機模仿手工操作階段,在客觀上也對財務會計人員信息化應用素質(zhì)提出了更新、更高的要求。然而,當前院所財務會計人員還沒有達到這一要求,一定程度上影響著財務信息化的推進。
3、財務信息化的信息安全風險的大大提高,影響科研院所對財務信息化的深入使用。
信息安全性對于科研院所財務信息化是一個很重要的問題。首先,財務管理信息系統(tǒng)對于院所內(nèi)部使用者來講,如果使用權(quán)限劃分不當、內(nèi)部控制不嚴,容易造成信息濫用和信息流失。其次,實施財務管理信息化后,科研院所的科研生產(chǎn)經(jīng)營活動幾乎完全依賴于網(wǎng)絡系統(tǒng),如果對網(wǎng)絡的管理和維護水平不高或疏于監(jiān)控,導致系統(tǒng)癱瘓將嚴重影響院所的整體運作。再次,如果科研院所財務管理信息系統(tǒng)是依托Internet TCP/IP協(xié)議,就容易被攔截偵聽、身份假冒、竊取和黑客攻擊等,這是引起安全問題的技術(shù)難點。上述種種管理與技術(shù)問題大大提高了信息安全風險,影響科研院所對財務信息化的深入使用。
二、科研院所財務信息化建設(shè)對策
1、財務信息化要求管理觀念徹底更新,采用集中式財務管理模式。
財務管理信息化體現(xiàn)著現(xiàn)代 企業(yè)管理 思想,是—個極其復雜的多系統(tǒng)組合,其作用不僅僅局限于減輕財務人員的工作量,提高工作效率,更在于它帶來了管理觀念的更新和變革,不能將追求信息化流于形式,這就要求科研院所在加強財務信息化建設(shè)的過程中注重基礎(chǔ)性財務管理,注重信息化的實用性和適用性。同時,要克服延續(xù)下來的潛在的慣性思維,要充分的認識到信息化對于院所生存發(fā)展的重大意義,從而廣開思路、更新觀念,大力推廣信息技術(shù),提高財務信息化系統(tǒng)的效能。
財務管理模式上,財務信息化建設(shè)的基本思想就是協(xié)同集中管理。在這種財務管理模式下,科研院所需設(shè)置一個中心數(shù)據(jù)庫,在院所內(nèi)部,各個職能部門的子系統(tǒng)與中心數(shù)據(jù)庫相聯(lián)。當采購系統(tǒng)、科研與生產(chǎn)系統(tǒng)和銷售系統(tǒng)有物資流發(fā)生時,中心數(shù)據(jù)庫通過內(nèi)部網(wǎng)自動收集并傳遞給會計信息系統(tǒng),會計信息系統(tǒng)進行動態(tài)核算,然后把處理過的會計信息傳回中心數(shù)據(jù)庫,決策系統(tǒng)和監(jiān)控系統(tǒng)隨時調(diào)用中心數(shù)據(jù)庫的信息進行決策分析和預算控制。這樣,整個科研院所的科研、生產(chǎn)以及經(jīng)營活動全部納入了信息化管理之中,各部門之間協(xié)作監(jiān)督,解決了信息“孤島”問題,同時也能解決個性化核算項目的問題。
2、打造新型高素質(zhì)財務管理與專業(yè)技術(shù)人員隊伍,提高財務信息化的應用與管理水平。
財務信息化是科研院所信息化的核心和基礎(chǔ),財務信息化的關(guān)鍵在人,院所是否具有一批復合型信息化管理與技術(shù)人才將在很大程度上決定信息化建設(shè)的成敗。
對于財務管理人員,要加強引導,在院所內(nèi)部促成一種學習、使用信息化的良好風氣,加強團隊之間的交流探討,梳理業(yè)務流程,整合財務信息化 管理知識 ,深化財務管理人員對于信息化的認識水平。同時,要注重人才培養(yǎng),建立財務信息化人才培養(yǎng)長效機制。通過短期培訓與人員自學相結(jié)合等方式,輔以薪酬、獎勵等考核激勵模式,促進財務人員融入財務信息化建設(shè)的積極性,提高財務信息化的應用水平。
對于技術(shù)管理人員,首先要熟悉財務管理的具體業(yè)務。財務管理是入門容易精通難。但是,對于財務信息化技術(shù)管理人員來說,需要掌握的就是入門知識而已。因為技術(shù)管理人員不需要利用財務管理系統(tǒng)進行數(shù)據(jù)分析,只需要了解一些業(yè)務的具體處理方式,如采購進貨成本是如何結(jié)算的;先進先出、移動加權(quán)平均成本、月加權(quán)平均成本核算 方法 有什么區(qū)別,該怎么操作;憑證的填制規(guī)則以及憑證更改的流程等等。在這個基礎(chǔ)上,了解財務信息化管理系統(tǒng)的運行機制,才能維護好財務信息化管理系統(tǒng)。其次,在了解財務日常處理業(yè)務的基礎(chǔ)上,技術(shù)管理人員應該知道,各項業(yè)務在財務管理系統(tǒng)中的處理流程。只有熟悉系統(tǒng)處理的基本流程之后,才能夠當財務用戶在處理具體業(yè)務遇到問題的時候,給與他們幫助,而不需要去請教外部的實施顧問,而且,這也是技術(shù)管理人員對系統(tǒng)進行維護與測試的前提條件。
3、建立完善財務信息化的安全保障體系,降低財務信息的安全風險。
財務信息管理系統(tǒng)不是與其他管理系統(tǒng)相獨立的子系統(tǒng),而是融入單位內(nèi)部網(wǎng)與其他業(yè)務及管理系統(tǒng)高度融合的產(chǎn)物,其安全實質(zhì)上對整個信息系統(tǒng)的影響是深遠的。因此,財務管理信息系統(tǒng)所面臨的外部和內(nèi)部侵害,要求我們必須構(gòu)建完善的安全保障體系。
一是建立科學嚴格的財務管理信息系統(tǒng)內(nèi)部控制制度,從系統(tǒng)設(shè)計、系統(tǒng)集成到系統(tǒng)認證、運行管理,從組織機構(gòu)設(shè)置到人員管理,從系統(tǒng)操作到文檔資料管理,從系統(tǒng)環(huán)境控制到計算機病毒的預防與消除等各個方面都應建立一整套行之有效的措施,在制度上保證財務管理信息系統(tǒng)的安全運行。
二是采用防火墻、、入侵檢測、網(wǎng)絡防病毒、身份認證等網(wǎng)絡安全技術(shù),使在技術(shù)層面上對整個財務管理信息系統(tǒng)的各個層次采取周密的安全防范措施。
三、結(jié)束語
信息技術(shù)在財務管理中應用,能夠解決傳統(tǒng)財務管理模式中許多原來無法逾越的困難,但與此同時,也帶來了許多新的問題,如財務數(shù)據(jù)安全風險、道德風險等。因此,財務人員與技術(shù)管理人員應該一方面研究解決信息技術(shù)如何與傳統(tǒng)財務管理相融合,另一方面,在完成結(jié)合過程之后,要不斷研究,發(fā)現(xiàn)解決信息化后出現(xiàn)的新問題。我們應該在傳統(tǒng)的系統(tǒng)理論基礎(chǔ)上,充分利用信息技術(shù),開展財務管理的創(chuàng)新工作,建立與時代相適應的財務管理模式,在確保財務信息安全受控的前提下,滿足科研院所自身科研生產(chǎn)管理與經(jīng)營發(fā)展的需要,為院所的未來發(fā)展帶來更大的價值。
《信息安全層面保密管理對策 》
摘 要 在信息技術(shù)快速推廣及應用的趨勢下,計算機信息系統(tǒng)已同各個單位、各位工作人員的工作效率和日常辦公密切相關(guān),但由于在信息處理、采集、傳輸、存儲等環(huán)節(jié)中未采取科學的保密手段、未配置有效的保密專用設(shè)備和采用恰當?shù)募夹g(shù)管理措施,使得竊密與泄密問題大量出現(xiàn)。因此,加強對有關(guān)信息安全保密管理工作的探討,對于改善信息安全保密管理質(zhì)量具有重要的現(xiàn)實意義。
關(guān)鍵詞 信息安全 保密管理 產(chǎn)業(yè)發(fā)展 價值 管理對策
一、我國信息通信安全產(chǎn)業(yè)的快速發(fā)展
2010年全球信息安全市場規(guī)模達257億美元,增長17%,并預估2017年可達到407億美元。根據(jù)2014年信息服務產(chǎn)業(yè)年鑒,2014年我國整體信息安全市場規(guī)模達106億元,較2013年增長13.24%,而2013年較2012年增長8.6%,世界規(guī)模為15.6%。我國在這一方面仍有增長空間,從信息安全服務及產(chǎn)品的增長速度來看,信息安全產(chǎn)品在2010年后,每年維持17%以上的穩(wěn)定增長,內(nèi)容安全及顧問服務于2014年增長率分別為14.86%及20.67%,仍維持高增長。增長的主要原因包括企業(yè)政策規(guī)范、企業(yè)缺乏信息安全人員與專業(yè)知識等帶動顧問服務需求增長,又由于我國中小企業(yè)眾多,中小企業(yè)資金、人才較為不足,在黑客行為多元以及混合式攻擊手法層出不窮等,再加上零時差攻擊時有出現(xiàn)以及對應產(chǎn)品多元化發(fā)展的趨勢下,要達到快速又有效的信息安全防護,憑借單一企業(yè)的產(chǎn)品及信息人員往往有一定的困難,信息安全工作委外顧問服務能夠比企業(yè)自行管理更能兼顧企業(yè)成本及安全,因而來自于顧問服務、委托服務等的增長力道將持續(xù)維持。
在外銷方面,2014年信息服務年鑒可知,2014年外銷規(guī)模約為250億元,增長率為20.16%,較2013年大幅增長。這種增長的主要原因是我國內(nèi)容安全相關(guān)信息安全產(chǎn)品市占率逐漸提升,且整合式威脅管理設(shè)備(UTM)逐獲重視的緣故。相較世界對于信息安全需求的旺盛力量,我國目前外銷增長高于世界平均,若能將該外銷動能持續(xù)開發(fā),不僅能提升我國信息安全整體防護能力,未來也將成為我國信息服務業(yè)中的明星產(chǎn)業(yè)。
二、維護信息通信安全的重要意義
在全球化信息社會中,信息科技與網(wǎng)絡提供便利的現(xiàn)代生活,也急劇地取代人工操作成為企業(yè)經(jīng)營與政府機關(guān)行政服務的工具,也是現(xiàn)代化國家與社會運作不可或缺的一環(huán)。有鑒于此,各國政府也將信息通信基礎(chǔ)建設(shè)列為國家建設(shè)的根本,以及增進民生發(fā)展的基礎(chǔ)。從國家層面來看,如果信息通信網(wǎng)絡系統(tǒng)有所損害,輕者會導致個人生活食衣住行造成不便,重者則會使整個國家安全、政府運作、產(chǎn)業(yè)發(fā)展、國力強弱和民生發(fā)展等都會有重大影響。因此,信息通信安全重要性,已達到不容輕忽的地步。如何維護信息通信系統(tǒng)與網(wǎng)絡傳輸過程的安全,都是企業(yè)及政府當前運營的重要課題之一。
為能提供安全及信賴的電子化組織運營服務,組織信息通信安全工作必須以全方位觀念進行可持續(xù)推動,一般性的信息通信安全3E策略如下: 1)技術(shù)工程:利用防火墻系統(tǒng)、數(shù)字簽章、加密技術(shù)等建構(gòu)第一道防線。2)執(zhí)行管理:落實信息安全管理政策、信息安全事件緊急處理機制、內(nèi)外部計算機稽核制度、信息安全標準及規(guī)范、產(chǎn)品及系統(tǒng)質(zhì)量檢驗機制等。3)教育倡導:強化安全警覺訓練、信息安全倡導、人才培訓、網(wǎng)絡使用倫理等。
盡管當前多數(shù)組織的信息安全防護策略及應變機制已逐步建立,但是隨著信息科技的普及應用,以及電子化組織與電子商務的使用日益深化,面對網(wǎng)絡安全的威脅與風險,仍有必要對目前信息通信安全相關(guān)工作進行檢討評估,以強化企業(yè)或政府信息通信安全整體防護策略,而最為重要的就是保密管理措施的進一步創(chuàng)新。
三、強化信息安全層面保密管理的措施
(一)事前安全防護
(1)信息安全監(jiān)控與防護。1)建立多重防護縱深的信息安全監(jiān)控機制,構(gòu)建信息通信安全防護管理平臺,提供組織網(wǎng)絡監(jiān)控服務,以即早發(fā)現(xiàn)信息安全事件,降低信息安全風險。2)規(guī)劃組織整體信息安全防護架構(gòu),構(gòu)建組織信息安全防護措施。
(2)信息安全情搜與分析。1)搜集來自組織服務網(wǎng)、學術(shù)網(wǎng)絡及因特網(wǎng)服務業(yè)者等網(wǎng)絡攻擊信息,分析新型黑客攻擊手法與工具,掌握我國信息安全威脅趨勢。2)研究??尸網(wǎng)絡議題,提升Botnet偵測分析能力:教育倡導具體策略化方式追蹤大量Botnet資訊,掌握我國Botnet散布情況,降低我國Botnet數(shù)量。
(3)信息安全偵測及滲透測試。1)建立組織信息安全偵測及掃描能力,并進行內(nèi)部偵測掃描,完成已知弱點的修復。2)對組織重要信息系統(tǒng)提供網(wǎng)站滲透測試服務及修補建議。
(4)信息安全認知與質(zhì)量提升。1)建立組織信息安全檢測與評鑒機制。參考國際信息通信安全相關(guān)標準,制定組織信息安全規(guī)范整體發(fā)展藍圖架構(gòu),發(fā)展組織信息安全相關(guān)規(guī)范及參考指引,并建立組織信息安全檢測與評鑒機制。2)推動重點部門通過信息安全管理系統(tǒng)驗證。為強化組織信息安全防護能力,提供安全及便捷的網(wǎng)絡服務,強化內(nèi)外部人員使用組織網(wǎng)絡服務的信心,保護使用者隱私權(quán)益,推動信息安全等級A級與B級機關(guān)通過信息安全管理系統(tǒng)(ISMS)驗證。3)提升員工信息 安全知識 與能力。為提升員工信息安全知識與能力,應辦理信息安全技術(shù)講習、信息安全資格培訓、信息通信安全防護巡回研討會等培訓課程,并發(fā)展信息安全數(shù)字學習課程。為發(fā)掘校園優(yōu)秀人才,辦理“信息安全技能金盾獎”、“信息安全動畫金像獎”等競賽活動,并辦理信息安全周系列活動,以提升全體員工信息安全認知。同時進行員工信息安全職能規(guī)劃,依據(jù)其職務與角色,規(guī)劃執(zhí)行業(yè)務應具備的信息安全知識與技能,并建立員工信息安全能力評量制度。
(二)事中預警應變
(1)信息安全事件實時發(fā)現(xiàn)。通過信息通信安全監(jiān)控平臺進行信息安全事件監(jiān)控作業(yè),包括信息安全事件管理系統(tǒng)、整合性惡意程序監(jiān)看、使用者端警示系統(tǒng)、蜜網(wǎng)與內(nèi)部網(wǎng)絡警示系統(tǒng)等。
(2)信息安全通報與應變。1)建立信息通信安全通報應變作業(yè)程序,協(xié)助組織處理及應變信息安全事件。2)構(gòu)建信息安全信息分享與分析中心。整合信息安全相關(guān)情資,進行信息安全信息分享。
三是信息安全健診服務。推動信息安全健診評量架構(gòu)與追蹤管理機制,提供組織信息安全健診服務,強化組織信息安全防護能量,掌握信息安全防護情形。
(三)事后復原鑒識
(1)事后系統(tǒng)回復。1)結(jié)合產(chǎn)學研資源與技術(shù)能力,建立組織信息通信安全區(qū)域聯(lián)防運作機制,提供不同部門信息安全事件處理與咨詢服務,并提升其信息通信安全防護能力。2)規(guī)劃組織重要信息系統(tǒng)異地備援機制,以提升信息安全事件“事后”存活能力。
(2)信息安全事件鑒識。1)研究信息通信安全鑒識相關(guān)技術(shù)。2)協(xié)助并培訓組織保密管理相關(guān)人員執(zhí)行信息安全事件鑒識作業(yè)。
四、結(jié)語
信息通信安全工作是個長期的、無止境的攻防與挑戰(zhàn),然而信息通信安全工作范圍廣泛又專業(yè),有待推動地方仍多,組織應持續(xù)強化信息通信安全防護工作,加強與產(chǎn)學研各界合作與交流,建立安全及可信賴的網(wǎng)絡環(huán)境,促進信息科技的普及應用,提供內(nèi)外部利益相關(guān)者安全及便捷的服務。
(作者單位為西安飛豹空港設(shè)備有限責任)
參考文獻
[1] 沈昌祥.當今時代的重大課題――信息安全保密[J].信息安全與通信保密,2001 (08).
[2] 姜新文,王志英,何鴻君,彭立宏,鄭倩冰.信息安全保密課程教學的探索實踐[J].高等教育研究學報,2009(03).
有關(guān)有關(guān)保密信息化管理論文推薦:
1. 有關(guān)有關(guān)保密信息化管理論文
2. 信息化管理論文
3. 學習保密法心得體會
4. 文書檔案信息化管理存在的問題與對策論文
5. 檔案管理信息化建設(shè)探析論文
6. 信息化技術(shù)管理論文開題報告