胡愛真
(青海省地震局,青海西寧 810001)
?
信息時代檔案開放與信息安全研究
胡愛真
(青海省地震局,青海西寧810001)
對檔案開放進行了簡要闡述,強調(diào)檔案開放應(yīng)注意的安全事項;論述了檔案開放后,為確保信息安全,應(yīng)采取的相關(guān)措施。
檔案開放;信息安全;電子化管理
檔案記載著大量國家、機構(gòu)及個人的秘密信息,同時蘊含著許多可以公開的非涉密信息,是重要的信息資源。但傳統(tǒng)的保密觀念使檔案長期處于嚴格保密、疏于利用的狀態(tài),“重保管、輕利用”現(xiàn)象嚴重影響了檔案的價值體現(xiàn)。從社會利用的角度,檔案開放是實現(xiàn)檔案利用必不可少的前提條件。而要使檔案更好地發(fā)揮其價值功能,檔案開放程度擴大化和利用權(quán)限縮小化是必然趨勢,這就要求檔案管理人員更要注意檔案開放與信息安全問題。
1.1檔案開放定義
檔案開放就是將一般可以公開和保密期限滿的檔案,解除“禁閉”,向社會開放,允許檔案用戶在履行簡便的手續(xù)后,即可通過一定的方式,進行開發(fā)利用。
檔案開放從根本上改變了檔案館的封閉性質(zhì),體現(xiàn)了民主精神,標志著社會的進步,使檔案館成為有活力的科學(xué)文化事業(yè)機構(gòu),有利于實現(xiàn)檔案館開展利用、為社會發(fā)展服務(wù)的功能,充分發(fā)揮檔案的社會效益和經(jīng)濟效益,從而提高檔案館的社會地位,促進整個檔案事業(yè)的發(fā)展。
在我國檔案理論與實踐中,人們運用“檔案開放”一詞時更多地指向是開放檔案,其實這只是檔案開放的部分含義,只是一種具體的管理行為,即檔案保管部門將封閉期已滿的檔案向社會開放。而西方“檔案開放”的含義是指“檔案保管部門最大限度地減少對檔案的不合理限制,允許公民接觸檔案,保證公民的自由利用,使利用檔案的權(quán)利由特權(quán)階層走向普通大眾”[1]。“檔案開放”的本質(zhì)是強調(diào)公民利用檔案的自由和權(quán)利,保證公民對檔案的知情權(quán)。
1.2檔案開放的歷史
檔案開放原則是1790年法國頒布的“法國國家檔案館條例”中提出的。1794年6月25日法國“稻月七日檔案法令”正式提出檔案開放原則是所有國家檔案館的共同原則,使利用檔案由特權(quán)向公民權(quán)利轉(zhuǎn)變,檔案開放原則“是一切永久性公民權(quán)利和優(yōu)惠權(quán)利的最終憑據(jù)”,被稱為“檔案的人權(quán)宣言”。第二次世界大戰(zhàn)后,隨著社會進步和文明的發(fā)展,各國普遍建立國家檔案館,注重科學(xué)文化事業(yè)的發(fā)展,檔案開放已成為信息資源共享的重要途徑之一,并作為各國法定的普遍性制度,檔案開放與利用也成為歷屆國際檔案大會的研究熱點[2]。
在開放檔案的范圍和年限上,各國根據(jù)自身情況有不同的規(guī)定,如英國、羅馬尼亞、印度、阿根廷等國規(guī)定,除涉及國家內(nèi)政、軍事、外交等秘密以及公民私人隱密的檔案外,一般自檔案形成之日起滿 30年均實行開放;丹麥、蘇丹等國則規(guī)定為 50年。有的國家還對不同種類和內(nèi)容的檔案專門規(guī)定了不同的開放年限,如法國規(guī)定公務(wù)員人事檔案、戶口登記冊和醫(yī)療檔案分別在其產(chǎn)生后的 120年、100年和150年開放[3]。
中國于1980年制定了開放歷史檔案的方針和具體辦法。1987年公布的《中華人民共和國檔案法》規(guī)定:“國家檔案館保管的檔案,一般應(yīng)當(dāng)自形成之日起滿30年向社會開放。經(jīng)濟、科學(xué)、技術(shù)、文化等類檔案向社會開放的期限可以少于30年,涉及國家安全或者重大利益以及其他到期不宜開放的檔案向社會開放的期限可以多于30年”,“中華人民共和國公民和組織持有合法證明,可以利用已經(jīng)開放的檔案”。
1.3檔案開放的意義
檔案開放雖然表面上只是一種形式,但它蘊涵著一種理念,是歷史的反映、民主進步的表現(xiàn)。檔案開放程度反映了一個國家文明的進步程度,對公民個人、社會以及國家都有著重大意義。
1.3.1檔案開放是公民權(quán)利的體現(xiàn)
1987年9月5日,第六屆全國人大常委會第22次會議審議通過的《中華人民共和國檔案法》明確規(guī)定:“持有合法證明的中華人民共和國公民擁有利用開放檔案的民主權(quán)利”,將檔案開放和利用以法律條文形式固定下來。1996年7月5日,新修訂的《中華人民共和國檔案法》更加重視公民利用檔案的權(quán)利,規(guī)定檔案館必須定期公布開放檔案的目錄。檔案開放,不僅標志著檔案利用由少數(shù)人的特權(quán)轉(zhuǎn)變?yōu)楣穸枷碛械囊环N權(quán)利,還意味著檔案在現(xiàn)代信息社會成為一種重要的不可替代的信息資源,和其他信息一樣,可以為社會所共享。
1.3.2檔案開放是檔案館發(fā)展的重大舉措
檔案開放體現(xiàn)的是以人為本的理念, 作為一種文化現(xiàn)象,體現(xiàn)的是一種人文文化,是檔案館的神圣職責(zé)。由于歷史原因,長期以來,檔案工作并沒有引起全社會的高度重視, 檔案館只是充當(dāng)倉庫的角色,沒有發(fā)揮檔案本身價值和潛在價值。只有通過檔案開放,檔案所蘊含的豐富的信息資源才能被公眾所利用,檔案館才能由封閉型、半封閉型向開放型的方向轉(zhuǎn)變,自身才能更快地向現(xiàn)代化發(fā)展。
1.3.3檔案開放可以提升檔案人的綜合素質(zhì)
檔案文化是檔案人的價值觀,是對待檔案的一種態(tài)度, 是對社會貢獻的認知和感受, 是全心全意為人民服務(wù)的具體體現(xiàn),是一種行為規(guī)范。一直以來, 受政治、歷史等因素的影響,檔案部門主要的服務(wù)對象是黨政機關(guān),即使是對社會、公眾也是有限的服務(wù), 檔案的提供利用范圍受到一定的限制。檔案開放使檔案所蘊含的信息資源由有限變?yōu)闊o限, 那么就要求檔案人轉(zhuǎn)變意識、更新觀念、變革思想、重新定位,轉(zhuǎn)變原來被動的服務(wù)觀念, 樹立奉獻精神,真正認識到為公眾服務(wù)與為黨政機關(guān)服務(wù)的一致性,繼承和發(fā)揚不計報酬、默默奉獻的精神, 培育良好的行為規(guī)范, 養(yǎng)成嚴謹?shù)墓ぷ髯黠L(fēng),盡職盡責(zé)地做好為公眾服務(wù)工作。
檔案的開放是文化的宣傳,是知識的傳播,是文明的進步。檔案是歷史的見證,檔案開放能讓世人更好地了解人類社會進步的逐個足跡。檔案開放應(yīng)該循序漸進,遵循一定的開放原則,不能一蹶而就,尤其是保密檔案的開放要更為慎重,因此,檔案鑒別就顯得更為重要。
2.1保管期限的鑒別
保管期限是根據(jù)各類檔案的保存價值確定的,正確的保管期限應(yīng)當(dāng)是客觀存在的檔案價值的反映。保管期限的鑒別是衡量檔案價值的主要標準之一[4]。
(1)凡是反映機關(guān)主要職能活動和基本歷史面貌的,對本機關(guān)、國家建設(shè)和歷史研究有長遠利用價值的檔案,列為永久保管。
(2)凡是反映本機關(guān)一般工作活動,在較長時間內(nèi)對本機關(guān)工作有查考利用價值的文件材料,列為長期保管。
(3)凡是在較短時間內(nèi)對本機關(guān)有參考利用價值的文件材料,列為短期保管。
2.2保密期限的鑒別
《國家秘密保密期限的規(guī)定》對不同密級的保密期限有著嚴格的規(guī)定,凡規(guī)定為“長期”的秘密事項,在授權(quán)機關(guān)解密前,其他機關(guān)、單位應(yīng)當(dāng)對其采取長期保密措施,不得擅自決定解密和隨意對外提供。
(1)未進館的1991年1月1日前形成的涉密檔案,由各檔案形成機關(guān)、單位負責(zé)解密;對館藏將滿30年的涉密檔案,原檔案形成者認為仍屬國家機密的,應(yīng)當(dāng)自該檔案屆滿30年之日前6個月,以文件形式通知有關(guān)的檔案行政機關(guān)或檔案館,過期未通知的,由檔案館進行處置。
(2)1991年1月1日以后形成的涉密檔案,未接到保密期限變更通知的,自保密期限屆滿之日起,即自行解密。
(3)各檔案館保存的經(jīng)濟、科學(xué)、文化類的涉密檔案,有必要提前向社會開放的,應(yīng)向檔案形成機關(guān)發(fā)出要求提前解密的通知,有關(guān)機關(guān)接到通知的半年內(nèi)應(yīng)予以答復(fù),否則,檔案館可根據(jù)有關(guān)規(guī)定辦理。
(4)撤銷機關(guān)的,由承擔(dān)其職能的單位負責(zé);如無,則由檔案館負責(zé)處理。
凡涉及下屬內(nèi)容的檔案,均應(yīng)控制使用,不可開放:
(1)凡對社會開放會影響黨內(nèi)團結(jié)、黨和國家機關(guān)工作正常開展,危害國家安全、社會安定,損害國家利益的檔案。
(2)凡對社會開放有損于個人形象、尊嚴、聲譽、人身安全的檔案。
(3)凡對社會開放會影響兩黨、兩國政黨關(guān)系及其他對外關(guān)系的檔案。
(4)凡對社會開放會削弱我國經(jīng)濟實力、科技實力的檔案。
(5)機關(guān)、單位及個人移交、捐贈、寄存檔案時明確提出不能開放的檔案。
(6)其他會影響黨和國家利益的,不宜對社會開放使用的檔案。
3.1檔案發(fā)展的信息化趨勢
隨著電子計算機技術(shù)和電子信息技術(shù)的運用和快速發(fā)展,檔案傳統(tǒng)的手工管理已遠遠不能適應(yīng)信息的生產(chǎn)量與日俱增、需求量不斷增長的新形勢。這就要求檔案館能以較高的存儲、處理和控制信息的能力,為社會提供高效服務(wù)。檔案館有必要采用各種先進技術(shù)和設(shè)備,將產(chǎn)生的多種形式的檔案進行信息化,才能適應(yīng)整個社會發(fā)展,在未來的社會發(fā)展中發(fā)揮應(yīng)有的作用。因此,檔案信息化已成為今后一定時期發(fā)展的必然趨勢。
3.2電子檔案信息公開與信息安全隱患
電子檔案是利用數(shù)字信息化技術(shù)將相關(guān)信息、資料和數(shù)據(jù)以及文件等以電子文件的形式進行存儲、整理、歸檔、保存和再利用的一種綜合性存儲應(yīng)用技術(shù)文件。一般情況下,電子文件正是導(dǎo)致電子檔案安全性問題的重要根源,它通常以數(shù)碼形式存儲于移動磁盤、磁帶、光盤、移動硬盤和計算機硬盤等載體上,主要依賴計算機進行數(shù)字信息的讀取和處理,并以網(wǎng)絡(luò)通信的形式進行傳輸和共享的數(shù)字化信息媒介。但是隨著計算機安全漏洞的不斷產(chǎn)生和不法分子利用網(wǎng)絡(luò)的虛擬性進行各種形式的針對信息的干擾、截取以及病毒侵犯等行為,就會使在電子檔案信息公開的同時產(chǎn)生信息安全隱患。
3.3信息安全的維護措施
鑒于當(dāng)前網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,其連接方式也頗具多樣性,網(wǎng)絡(luò)環(huán)境自身又具有開放性和互連性等特點,在電子檔案信息的收集、存儲和讀取應(yīng)用過程中極易造成信息的泄露、失真和失控等諸多不安全問題。因此,在進行電子檔案信息公開進程中,要采用一定的安全維護措施,確保電子檔案信息的安全[5]。
3.3.1電子檔案信息訪問控制
進行電子檔案信息訪問控制是網(wǎng)絡(luò)環(huán)境下確保電子檔案信息安全的重要手段。通過訪問控制使電子檔案信息在特定的網(wǎng)絡(luò)資源環(huán)境下運行,杜絕非法訪問、非法篡改和非法利用現(xiàn)象。使用時進行身份驗證,特定用戶就可以通過合法的方式進行訪問和利用電子檔案信息,并保證電子檔案在制作、歸檔、讀取和使用等過程中相關(guān)操作人員在規(guī)定的權(quán)限范圍內(nèi)進行操作,有效防止無關(guān)人員對電子檔案的隨意接觸,切實提高電子檔案信息的安全性。
3.3.2電子檔案信息加密設(shè)計
電子檔案信息加密設(shè)計是通過對網(wǎng)絡(luò)中電子檔案內(nèi)相關(guān)數(shù)據(jù)、電子文件、口令和控制信息等進行添加密鑰或者口令密碼等方式,對檔案信息文件的傳輸和公開等過程實行安全控制的技術(shù)手段。通常情況下,信息加密過程中對于加密和解密都會使用不同的密鑰,除了持有相關(guān)密鑰的人之外,第三者很難利用普通手段解析出檔案信息的原本內(nèi)容,更無法篡改其內(nèi)容。加密設(shè)計是確保電子檔案信息傳輸和應(yīng)用過程中的原始性和真實性的重要方式。
3.3.3應(yīng)用防火墻技術(shù)
防火墻技術(shù)通常是在電子檔案的讀取環(huán)節(jié)在計算機或者其他硬件上利用軟件技術(shù)實現(xiàn)阻止網(wǎng)絡(luò)中某些不安全或者非法途徑進行訪問的行為。防火墻技術(shù)簡單的來說,就類似于網(wǎng)絡(luò)上的一道門禁,它可以實現(xiàn)控制進出2個方向的通訊,只有持有鑰匙的人或者特定身份的用戶才能擁有進入或者出去的自由,是在電子檔案應(yīng)用過程中進行信息安全維護的重要技術(shù)手段。
3.3.4使用簽名技術(shù)和防寫措施
所謂的簽名技術(shù),就是通過使用手寫簽名或者數(shù)字簽名的方式,來確保電子檔案信息的真實性和驗證使用人身份。使用簽名意味著具有相應(yīng)的法律效力。而防寫措施,通常是需要將電子檔案信息文件的屬性設(shè)置為“只讀”狀態(tài),用戶在信息的讀取過程中,無法對其實現(xiàn)任何修改行為,在計算機終端的存儲器中采用只讀式光盤或者一次寫入式光盤作為電子檔案信息的載體可以有效的防止用戶對于電子檔案信息的更改,是確保電子檔案信息真實性和唯一性的重要手段[6]。
3.3.5電子檔案信息的備份和恢復(fù)
電子檔案信息的備份和恢復(fù)是防止電子檔案信息丟失和失真的重要補救措施。鑒于網(wǎng)絡(luò)中種種不安全因素對電子檔案信息的安全存在著嚴重的威脅,雖然一定程度上采取相應(yīng)的技術(shù)手段可以提高網(wǎng)絡(luò)的安全性,但是正常情況下來講,客觀情況的網(wǎng)絡(luò)萬無一失的安全是不存在的,為此,就需要對電子檔案信息進行備份操作,確保在出現(xiàn)電子檔案丟失和失真的情況下可以及時的恢復(fù)和找到原始的數(shù)據(jù)文件和信息。
總之,沒有一種檔案對任何人都保密,也沒有一種檔案需要永遠封存。檔案開放是歷史的潮流,已經(jīng)成為不可避免的趨勢,而檔案的電子化和信息化也已經(jīng)成為檔案開放的重要載體,并逐漸取代傳統(tǒng)的紙質(zhì)檔案,但是,在實際的檔案收集、整理、歸類、轉(zhuǎn)儲和讀取應(yīng)用過程中都存著種種不可控制的安全隱患,嚴重影響了電子檔案信息的安全,對人們的生活和工作帶來許多不便。為此,需要針對電子檔案信息在收集、整理源頭上和在傳輸過程中以及在使用和存儲終端上采取行之有效的信息安全控制措施,這個過程中對硬件和軟件進行不斷的完善和不斷修正和創(chuàng)新新型信息安全技術(shù)對于電子檔案信息安全有著十分重要的意義。
[1]王改嬌.論檔案開放與檔案公布的不可分離性[J].北京檔案,2005(1):15-17.
[2]王拴勛.論信息時代電子檔案信息安全保障策略[J].商洛師范??茖W(xué)校學(xué)報,2005,19(4):26-30.
[3]袁曉瑛.淺論電子檔案的信息安全保障[J].科技創(chuàng)新導(dǎo)報,2009(16):255-257.
[4]柴德玉,鄧成玲,宋鈞.數(shù)字檔案在網(wǎng)絡(luò)中的安全[J].數(shù)字與縮微影像,2009(4):17-18.
[5]項文新.構(gòu)建基于信息安全風(fēng)險評估的檔案信息安全保障體系必要性研究[J].檔案學(xué)通訊,2008(1):57-60.
[6]郭立新.網(wǎng)絡(luò)環(huán)境下高校電子檔案信息的安全機制研究[J].平頂山工學(xué)院學(xué)報,2009,18(2):36-38.
RESEARCH OF THE ARCHIVES OPENING AND INFORMATION SECURITY IN THE INFORMATION AGE
HU Aizhen
(EarthquakeAdministrationofQinghaiProvince,Xining810001,China)
The archives opening are briefly reviewed in this paper, and emphasis on the file open security issues that should be paid attention to are emphasized. After the file opening, in order to ensure information security, the related measurements should be taken.
Archives opening; Information security; Digital management
2016-03-04
胡愛真(1969—),女,山東定陶人,副研究館員,從事檔案管理工作。
G25
A
1005-586X(2016)03-0073-04