NEWS
智慧应急管理是应急管理发展的新阶段,它以新一代信息技术为支撑,通过感知、分析、整合各类应急管理相关信息,使应急管理在监测预警、指挥决策、救援行动等各环节实现智能化和高效化。档案作为国家治理和社会管理的重要信息资源,在应急管理中发挥着不可或缺的支撑与保障作用。在智慧应急管理背景下,档案机构和档案部门需进一步强化档案数据治理、促进档案资源的开放共享、加强档案安全保障, 充分利用现代信息技术挖掘档案资源的潜在价值,为提升政府应对各类突发事件的智慧化水平提供有力支撑。
重特大事件档案是智慧应急管理中的重要数据资源。2022 年,中共中央办公厅、国务院办公厅印发《关于加强重特大事件档案工作的通知》(以下简称《通知》),对加强重特大事件档案的收集、整理、保管、利用等提出明确要求,强调要建立健全重特大事件档案工作管理机制和应急服务机制,以支持党和国家重大决策。重特大事件档案的收集来源广泛、形成过程连续、情报价值突出,是开展事后评估总结、防范同类事件再次发生的珍贵历史记录。因此,如何加强档案数据治理、破除共享壁垒、保障数据安全,推进重特大事件档案数据在智慧应急管理中的深度利用,是摆在档案工作者面前的一个现实课题。
一、智慧应急管理背景下的档案数据治理优化方略
1.完善整体性规划,制定数据治理战略
档案数据治理是一项系统工程,需要在顶层设计上统筹谋划、科学布局。档案部门要树立大数据思维,充分认识数据资源在应急管理中的战略价值,将数据治理纳入档案事业发展的总体规划。要制定档案数据中长期发展战略和行动纲要,明确治理目标、原则、内容、路径、保障等,为档案数据治理提供方向引领和制度遵循。在具体实施过程中,要建立健全档案数据治理的组织体系。成立由档案主管部门牵头, 相关部门参与的数据治理工作领导小组,加强统筹协调,凝聚工作合力。同时,要制定数据治理责任清单,明确各部门在数据采集、整理、共享、利用等环节的职责分工,形成职责明晰、分工合理、协同高效的数据治理格局。此外,还要建立考核评估机制,将数据质量、共享程度、安全状况等纳入绩效考核, 激发治理主体的积极性、主动性。
2.强化元数据管理,促进数据关联集成
在数据爆炸时代,实现多源异构数据的关联集成和深度聚合,是档案数据治理的关键所在。档案部门要高度重视元数据管理,建立健全元数据管理制度,明确元数据著录规则和管理流程,做好源头数据的元数据标引,夯实数据关联的基础。在数据汇聚方面,要依托数据共享平台,对分散在各领域、各层级的档案数据进行采集、清洗、比对和整合,消除冗余和错误数据,建立集中统一的数据资源池。在此基础上,从主题、事件等维度,对多源异构数据进行关联、链接,建立完善的数据血缘关系,揭示数据之间的内在联系,形成有机融合的数据视图和知识图谱,为应急管理提供多角度、全方位的信息支撑。
3.引入新技术手段,创新档案管理模式
档案部门要主动顺应技术发展趋势,加快引入新技术手段,探索创新档案数据管理模式。运用云计算构建弹性、灵活的档案数据存储与计算平台,提高海量档案数据的处理与服务能力。利用区块链技术建立安全、可信的档案数据全生命周期追溯机制,保障数据来源真实可信。此外,要发挥人工智能在数据挖掘、知识发现方面的优势,建立智能化档案数据管理模式。通过运用机器学习、自然语言处理等技术,对档案文本进行智能分类、摘要提取、关键词标引,提高数据组织和检索效率。基于深度学习算法,从档案大数据中自动发现新知识、新规律,以数据驱动辅助应急决策。
二、智慧应急管理背景下的档案开放共享机制建设
1.构建统一共享平台,实现综合服务
要发挥国家档案局的统筹作用,牵头建设全国档案数据共享服务平台,对分散在各级各类档案馆的档案数据资源进行整合汇聚,形成国家层面的集中统一的档案资源池。共享平台要兼顾档案管理与应急指挥的双重需求,一方面应设置档案数据的采集、著录、检索、利用等管理功能, 另一方面应嵌入应急指挥系统,为突发事件处置提供快速、便捷的档案数据查询与分析服务。平台功能设计要突出一站式理念,提供集数据目录、数据申请、在线检索等为一体的智能化共享服务。要发挥大数据的聚合优势,建立以主题和事件为核心的跨馆档案专题数据库,实现多维数据的关联挖掘与整合,全景式展现突发事件信息全貌。平台架构上要遵循开放共享原则,基于 SOA、微服务等技术构建灵活、可扩展的开放式系统架构, 实现与其他政务、业务系统的互联互通、数据交换。
2.建立分级授权机制,落实共享责权
档案数据共享必须坚决维护国家主权、安全和发展利益。对涉密、敏感的档案数据, 要依法依规进行分级管理,明确各类主体的知情权和使用权。建立自上而下的分级授权机制,由国家、省、市、县四级档案主管部门对辖区内的档案数据进行分级,形成分级管理名录,逐级向下授权共享范围、程度和方式,切实落实共享主体责任。对于可共享数据,要明确共享义务、违约责任等, 防止共享主体随意限制或拒绝共享。
在充分保障国家安全的前提下,要最大程度地支持档案开放共享。制定开放档案优先共享清单,明确公民、法人和其他组织可以依申请获取的档案范围。建立畅通的共享申请渠道,制定简明的审批流程,提高共享效率。对于涉及商业秘密、个人隐私的档案数据, 采取脱敏技术进行无害化处理后向社会开放。通过分级授权机制, 在保障数据安全的同时,最大化地发挥档案共享效用。
3.制定开放共享标准,规范共享行为
不同部门、地区间档案管理标准不一,元数据规范各异,档案著录格式、数据结构差异较大,严重影响着档案数据的集成共享与关联利用。档案部门亟须制定统一的档案数据开放共享标准体系,规范档案数据共享行为。可参照国际标准,制定覆盖元数据、数据格式、接口规范、数据交换、安全认证等方面的档案数据共享标准,明确共享数据的质量要求、共享流程、共享方式等。共享标准要兼顾通用性与档案特色,既要与国际主流标准接轨,又要体现档案管理的专业要求。在元数据标准方面,在借鉴都柏林核心等通用元数据规范的基础上,增加档案门类、保管期限、开放范围等档案特有的元数据项, 提高档案数据描述的专业性、规范性。在数据格式方面, 采用通用、开放的 XML 、JSON 等非专有数据格式来存储和交换数据,增强数据的可移植性和互操作性。在统一标准基础上,鼓励地方档案部门制定细化标准和应用规范,形成适应不同业务特点和管理需求的标准规范体系。
4.完善配套政策法规,提供制度保障
档案开放共享涉及部门职责、法律授权、利益分配等诸多方面, 必须强化顶层设计和制度供给。党中央、国务院高度重视档案共享利用工作,出台《通知》, 明确要求加快档案开放共享进程,完善共享工作制度机制,为档案大数据开发利用提供了制度依据。各级档案主管部门和档案馆要认真贯彻落实国家政策,加快制定配套法律法规和管理制度,用制度机制保障档案共享的常态化运行。
一是制定档案数据共享管理办法。从宏观层面明确档案共享的定位、原则和目标,划定各部门在档案共享中的权责边界,规范档案共享全流程管理,强化共享过程监管。二是建立共享利益协调机制。制定档案数据共享利益分配办法,明确共享产生的收益分享、成本分摊等, 调动社会各界参与共享的积极性。三是健全共享安全保密制度。制定档案共享安全管理规定,从制度层面明确共享行为中的保密审查、授权控制、访问监控、责任追究等要求,筑牢档案共享的安全防线。
三、智慧应急管理背景下的档案数据安全保障策略
1.全面评估安全风险,制定分级防护方案
档案数据的机密性、完整性、可用性使得档案管理面临各种内外部安全风险。内部管理上,档案数据采集、存储、利用等环节存在制度不健全、人为操作失误、数据泄露等风险;外部环境中,网络攻击、设备故障、自然灾害等因素时刻威胁档案数据安全。因此,要从组织管理、制度流程、技术设施、外部环境等维度出发,采用定性与定量相结合的方法,全面系统地评估档案数据面临的安全风险,摸清风险的成因、特点、危害程度等,并形成档案数据安全风险评估报告和风险清单。
在风险评估的基础上,应遵循重要性和风险程度相适应原则,对档案数据实施分级分类防护。将涉及国家秘密、关键基础设施运行、商业秘密等的核心档案数据确定为最高安全保护级别,并采取严格的管理和技术防护措施;将阶段性、过程性的一般档案确定为较低安全级别,采取相对宽松的防护手段。同时,制定档案数据分级管理实施细则,明确各安全级别档案的采集、传输、处理、共享全流程的安全防护要求,有针对性地配置安全资源,提升安全投入的精准性和有效性。
2.树立安全理念,加强数据全局管控
要树立全生命周期安全理念,环环设防、层层把关,构筑防、控、管、用一体化的档案数据安全防护链。对档案数据实施分阶段的专门管理,并在各阶段嵌入安全控制措施。在采集阶段,对档案形成部门的文件管理系统进行安全评估,防止涉密档案信息的泄露。在整理阶段, 规范档案数字化加工处理流程,防止档案数据在转换过程中被人为篡改或泄露。在保管阶段, 采用高可靠性存储设备,并实施异地备份,提高档案数据的安全性和可恢复性。在利用阶段,严格执行档案开放鉴定审核制度,防止未经审批的档案外泄。
此外,要加强档案工作人员的安全教育培训,提高其保密意识和安全技能,从源头降低人为因素导致的安全风险。制定相关的安全管理制度、操作规程、应急预案,并通过考核、抽查等方式,督促各项制度落实到位。同时,建立健全档案数据安全责任制,实行档案安全负责制,与档案部门、信息部门协同联动,层层压实安全管理责任。通过制度化、规范化手段, 实现对档案数据全生命周期的精细化管控。
3.建立应急处置预案,提高快速响应能力
尽管档案部门已采取多种措施加强档案数据安全防护,但在复杂多变的网络环境下,档案数据泄密、损毁等安全事件的发生在所难免。因此,建立健全档案数据安全应急处置预案,是做好档案应急管理工作的重要内容。应急预案要从组织体系、处置流程、恢复机制、评估机制等方面作出明确规定,确保在发生档案数据安全事故时,能够及时启动应急预案,有效控制事态,降低负面影响,尽快恢复档案管理秩序。
应急预案的制定要本着“预防为主、平战结合”的原则,兼顾常态与非常态的应急管理和处置。由档案部门牵头,与网信、公安等部门共同制定应急预案,明确各自职责分工,建立协同配合机制。预案内容要全面细化,包括应急工作领导小组及其职责、安全事件分类分级标准和响应级别、预警信息报告时限和处置流程、后期恢复重建及事件评估总结等。针对不同类型、不同等级的档案数据安全事件,应分别制定处置方案,细化处置措施和操作规程,提高预案的针对性和可操作性。同时, 定期开展应急演练,及时发现和解决预案在实际运行中的问题,持续优化完善。一旦发生重大档案数据安全事件,要立即启动预案,做好应急处置工作,力争将损失降到最低。
来源|山西档案
作者|李明哲
单位|郑州商学院管理学院
如有侵权请联系删除