前言:本站為你精心整理了風(fēng)險管理電子檔案管理淺談范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
電子檔案管理在現(xiàn)在的發(fā)展階段還存在許多問題,如檔案信息泄漏、完整性被破壞、非授權(quán)訪問以及病毒、黑客的攻擊等。所以,對電子檔案進行風(fēng)險管理研究,具有重要意義。
CooperD.F和ChapmanC.B對風(fēng)險給出了較權(quán)威的定義:“風(fēng)險是由于從事某項特定活動過程中存在的不確定性而產(chǎn)生的經(jīng)濟或財務(wù)的損失,自然破壞或損傷的可能性”。電子檔案管理中的風(fēng)險主要是指電子檔案文件在通過網(wǎng)絡(luò)進行傳輸?shù)倪^程中很容易被網(wǎng)絡(luò)服務(wù)影響,出現(xiàn)偽造、泄密、竊聽以及篡改等問題。此外,電子檔案的信息接收與歸檔過程中還可能面臨計算機病毒與網(wǎng)絡(luò)黑客等多方面的威脅,所以電子檔案管理中風(fēng)險重重,電子檔案的安全難以得到有效保障。
二、風(fēng)險管理
通過對風(fēng)險控制等相關(guān)內(nèi)容的學(xué)習(xí),筆者認為,電子檔案風(fēng)險管理的程序設(shè)計主要包括風(fēng)險識別、風(fēng)險評估和風(fēng)險應(yīng)對三個部分。
(一)風(fēng)險識別。
風(fēng)險識別是進行風(fēng)險評估的基礎(chǔ)和前提,主要指“尋找”和“分類”風(fēng)險因素這兩項內(nèi)容。我們希望通過風(fēng)險識別對電子檔案風(fēng)險源、分布、原因、關(guān)聯(lián)、后果有一個理性認知,如果把可能出現(xiàn)的各種風(fēng)險列出在清單上,就能達到較好的識別效果。電子檔案風(fēng)險從性質(zhì)上劃分,主要有:
1.電子檔案真實性風(fēng)險。電子檔案的真實性是指檔案所包含的信息在傳輸、被訪問等處理后保持不變,狀態(tài)與最初形成時的一致。電子檔案的真實性是其行政有效性以及法律證據(jù)性的基礎(chǔ),是電子檔案反映歷史情況,構(gòu)成社會價值,能夠作為社會記憶長期保存的前提。然而由于電子檔案的信息在形成和使用中很容易不留痕跡地被更改,而且在軟硬件平臺升級時遷移電子檔案也可能導(dǎo)致檔案中的某些信息發(fā)生變化或丟失,因此電子檔案面臨真實性風(fēng)險。
2.電子檔案完整性風(fēng)險。電子檔案的完整性風(fēng)險主要是指應(yīng)該歸檔保存的電子檔案數(shù)量不全以及單份電子檔案的構(gòu)成要素不全,這就使利用電子檔案出現(xiàn)了障礙,也影響了電子檔案本應(yīng)該有的價值。
3.電子檔案可讀性風(fēng)險。電子檔案可讀性風(fēng)險簡單地說就是指電子檔案不可讀,即文件經(jīng)過存儲、傳輸、壓縮、轉(zhuǎn)存載體轉(zhuǎn)換、遷移等處理后打不開,或者打開之后是亂碼或部分信息顯示不出來等。
(二)風(fēng)險評估。
風(fēng)險評估是風(fēng)險應(yīng)對的前提,主要包括區(qū)分電子檔案管理過程中各種風(fēng)險的發(fā)生概率、發(fā)生后的危害程度,從而找到合理的控制防范方法。Kaplan和Garrick提出了三元組完備集風(fēng)險理論,即。其中,表示風(fēng)險,表示第個不利事件,表示發(fā)生的概率,表示的結(jié)果,是一種損失指標;角標是指是一個完備集。集合中的元素只是風(fēng)險的一個答案,而整個集合才是全部風(fēng)險。根據(jù)這一理論,電子檔案管理的風(fēng)險評估可以按照這些步驟進行:首先,構(gòu)建電子檔案風(fēng)險要素表,即把風(fēng)險識別出來的風(fēng)險因素列出表格清單。然后,確定所列出的各種風(fēng)險發(fā)生的概率值。第三,評價風(fēng)險程度,定量分析電子檔案管理過程中可能遇到的各種風(fēng)險,確定對應(yīng)風(fēng)險后果值集。最后,進行綜合風(fēng)險評價,劃分出幾個風(fēng)險等級。
(三)風(fēng)險應(yīng)對。
風(fēng)險應(yīng)對包括“防范”與“控制”兩方面內(nèi)容,它直接體現(xiàn)風(fēng)險管理的目標。風(fēng)險規(guī)避通常有三種方法:通過應(yīng)用制度來規(guī)避(允許電子檔案管理人員制定某些特定的制度),通過培訓(xùn)和教育來規(guī)避(使電子檔案管理人員了解管理制度),以及通過應(yīng)用技術(shù)來規(guī)避(如設(shè)置密碼)。風(fēng)險轉(zhuǎn)移可以通過重新考慮如何提供服務(wù),修改配置模式,外包給其他機構(gòu)、購買保險,或者與提供商簽署服務(wù)合同來實現(xiàn)。這使檔案管理部門可以將那些與復(fù)雜系統(tǒng)管理相關(guān)的風(fēng)險轉(zhuǎn)移到處理這些風(fēng)險比較有經(jīng)驗的另一個機構(gòu)中。風(fēng)險緩解的措施總體上可以分成兩類:一類是事前措施,即在風(fēng)險發(fā)生前為降低損失程度所采取的措施,它有時同時也會降低風(fēng)險發(fā)生的可能性;一類是事后措施,即在風(fēng)險發(fā)生后為減少損失所采取的措施,主要是指處理緊急情況,從而阻止損失程度加重。事實上,進行風(fēng)險轉(zhuǎn)移并不能從根本上規(guī)避電子檔案風(fēng)險。在電子檔案管理過程中,應(yīng)該從風(fēng)險產(chǎn)生的源頭上就避免風(fēng)險的發(fā)生,或者在風(fēng)險來臨時,采取相應(yīng)的措施緩解風(fēng)險造成的損失,具體可做到如下幾點:
1.以人為本,培養(yǎng)檔案管理人員的風(fēng)險意識,提升業(yè)務(wù)能力,更新管理知識,升華管理思想,使電子檔案管理人員在工作中增強風(fēng)險意識,減少失誤,提高遵守制度的意識,避免在管理過程中發(fā)生風(fēng)險。
2.建立一套合理而健全的管理制度。俗話說,“三分技術(shù),七分管理”,組織內(nèi)電子檔案管理制度的建立,往往比購買設(shè)備、提高技術(shù)還能起作用、還重要。國內(nèi)外電子檔案管理的實踐經(jīng)驗表明,大多數(shù)的威脅來自組織內(nèi)部,對內(nèi)部威脅的防范比對外部威脅的防范更困難。而防范內(nèi)部的威脅,建立行政和法律方面的管理制度就很有必要。
作者:曾慶凱 單位:山東濰坊峽山生態(tài)經(jīng)濟開發(fā)區(qū)經(jīng)濟社會綜合服務(wù)中心
風(fēng)險評估報告 風(fēng)險投資 風(fēng)險控制 風(fēng)險等級評估標準 風(fēng)險培訓(xùn)總結(jié) 風(fēng)險管理 風(fēng)險辨識管控 風(fēng)險評估與風(fēng)險應(yīng)對 風(fēng)險評估總結(jié) 風(fēng)險防控論文 紀律教育問題 新時代教育價值觀