時間:2023-06-01 09:46:03
開篇:寫作不僅是一種記錄,更是一種創造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇檔案管理風險防控,希望這些內容能成為您創作過程中的良師益友,陪伴您不斷探索和進步。
政府部門的人事檔案是根據政府部門的需要記錄個體的個人信息、工作履歷、重要事績的信息材料。這份檔案既是政府部門作人事安排的基礎,也是人事部門作好激勵工作的基礎,也是個人對自己作綜合評估的重要依據。做好人事檔案管理對政府部門、人事部門、個人需求來說,都有著重要的意義。隨著社會信息化的發展,人們要求人事檔案管理也要向著數字信息化的方向發展,然而數字信息化的檔案目前面臨著很多風險問題,如果不能有效的防控風險,人事檔案數字信息化將很難繼續進行。
2 人事檔案數字化風險防控面臨的主要問題
2.1 數字化檔案的真實性風險控制
人事檔案資料對政府部門、人事部門、人個需求來說,有重要的意義,為了保證人事檔案的客觀性,人們要求人事檔案的數字化數據能確保其真實性。然而電子化數據本身具易復制性、易修改性、易丟失性的特點,這些特點都給人事檔案數字化管理帶來風險。以一份人事檔案資料來說,它的信息是用數字化方法記錄的,它附帶的身份證資料、圖片資料等均為檔案管理人員掃描得到的。如果人們有心要涂改電子化檔案資料,就可以用相關的軟件修改電子檔案中的文字信息,用平面設計軟件更改身份證及照片信息,利用特殊的軟件更改檔案修改時間的信息等。電子設備能實現檔案的無痕修改,如果不能對真實性的風險有效的控制,那人電子化人事檔案資料的真實性將不能滿足人們的需求。
2.2 數字化檔案的存諸性風險控制
政府部門的人事檔案電子化管理,是一個長期的、持續的過程,相關人員做人事檔案管理時,會擴充人事檔案材料的內容。不斷擴大的數據庫,這給管理人員帶來管理上的困難,如果管理人員要轉移數據庫的資料,可能會造成數據損失的風險;電子化的數據庫案在被反復的讀取、保存的過程中,也有可能會出現數據損壞的風險;如果電子檔案的存儲介質出現問題,可能也會出現擻據損壞的風險。如何在存諸中保持數據的完整性,是人事檔案管理人員需要重視的一個問題。
2.3 數字化檔案的病毒性風險控制
信息化的時代,數據安全問題成為人們非常重視的一個問題。數據化的人事檔案要方便人們調閱,就需要把電子數據信息公享化,而這可能會引起病毒性風險的問題。比如如果有人從網絡入侵人事檔案管理的服務器,那么檔案資料有可能被全部竊取。人們在服務器中讀寫數據的時候,如果使用帶有病毒的介質,可能會使人事檔案管理服務器染上病毒。如果服務器中出現病毒,則相當于人事檔案數據庫的“門戶大開”,散播病毒者可隨意的竊取自己需要的檔案材料。
2.4 數字化檔案的電磁性風險控制
數據化的人事檔案是以電磁等形式出現,它們與其它的電磁設備會存在一定的同步性,這種同步性存在著風險。比如如果將某些電磁設備放到存儲有人事檔案材料的服務器旁邊,這些電磁設備會影響服務器的磁盤運作,磁盤受到電磁影響會使數據化的檔案材料失真或丟失;服務器的電磁設備所散發出的磁場若與另一種電磁波同步,對方就能完全竊取服務器內的數據化檔案材料。
3人事檔案數字化風險防控問題的解決對策
3.1使用同步化管理
數據化的人事檔案雖然具有易整理、易存儲、易傳播的特點,但是卻有易修改的問題。為了確保人事檔案的真實性,人事檔案管理部門的人員要以同步化的方式管理檔案。它要求實體檔案與數據化檔案能做到同步化,實體檔案作為數據化檔案的留底,如果一旦發生數據分岐問題,要以實體檔案的資料為標準;數據化的檔案則可作為日常調閱、檢索、共享的對象。
3.2使用規范化管理
所謂的規范化的管理,是指人事檔案部門要根據數據化檔案存儲的需求制定一個標準的操作方法,人事檔案管理人員必須按這套標準的操作方法操作,以免出現數據化檔案不完整的現象。比如人事檔案管理人員使用移動硬盤備數據的時候,要先完全刪除外部設備,隔絕計算機對移動硬盤的操作時才可以拔出移動硬盤設備,以免移動硬盤中的數據會遭到電磁的沖擊;人事檔案管理人員需要定期的備份數據,且要使用多種方法備份數據,以免使數據化的檔案資料丟失。
3.3 使用隔離化管理
為了加強網絡的安全性,人事檔案部門要使用隔離式的管理方式。這種方式是指一個部門要形成一個局域網絡,局域網絡中的數據可以傳播或共享,而局域網要連接入外網,則需要通過嚴格的審核。這種方式能減少外網入侵局域網的機會。使用局域網的工作人員不能使用外部的存儲介質,只能使用部門指定的存儲介質,以免出現病毒問題。網絡技術人員要定期的維護網絡與存儲介質,降低病毒入侵的機會。
3.4 使用屏磁化管理
電磁波泄密的問題已經引起人們高度的重視,目前人們已經研究出接地技術、隔離技術、軟件技術等解決電磁泄密問題。以TEMPEST軟件技術為例,該軟件安裝到計算機上,它能在操作的時候,散播不規律的高頻“噪聲”,使信息接收者難以接收到正確的電磁波信息。人事檔案管理人員要請網絡技術人員使用屏磁化技術做好檔案保密工作。
(一)提高對農信社會計工作的認識。
農村信用社會計工作崗位雖小,卻事關農信社工作發展大局。首先,領導階層要將會計工作提上重視,具有防案控案的危機意識。注重會計員工的培養,重視會計檢查輔導的作用,做到物盡其才人盡其力。其次,農信社的會計人員要發揚愛崗敬業的精神,在本職崗位上追求不斷進步,細化工作方式,做到賬目平整,精準記錄財務情況。最后,發揮會計工作的職能作用。會計基礎工作是農信社展開工作的基礎,應該根據會計工作的特點,摸索具有實踐可操作性的工作方法。
(二)建立會計基礎的培訓制度。
提高農信社會計基礎的重要一點是建立長期、有效的會計基礎培訓制度。農信社的各級管理部門,應該建立起特定的培訓學習系統,結合工作崗位特點及業務要求,及時在基本理論、基本技能上進行培訓;加強與其他金融銀行的學習交流。對農信社內部會計人員提出不斷進修的要求,抓好會計人員的職稱考試,打造專業知識過硬的隊伍;嚴格考核試用期內員工,建立農信社的人才儲備工作,為農信社后續發展提供智力支持;將會計培訓考核與工資收入掛鉤。對培訓考核實行書面考察和組織考察兩種方式,并將成績與表現變動柜員登記,與會計人員的工資相聯,實現績效工作的積極意義。另外,建立會計輔導員制度、會計主管分組學習制度,定期對會計基礎工作進行跟蹤與指導,明確會計基礎人員的工作職責,強化會計基礎工作的重要性,提高會計主管的輔導水平。
(三)建立會計風險防控指導。
會計基礎風險處理是金融機構發展的重要機制,需要通過宣傳、會議等形式樹立風險防控意識,建立業務細則,在轉賬、注銷用戶、解凍等特殊業務需要審慎核對客戶信息;建立會計業務結算疑難問題的共享平臺,將農信社會計疑難問題做技術性指導,并結合現在多元化的會計輔導、培訓方式整理設立會計疑難問題庫,為會計基礎工作提供可行性指導,最終實現防控風險的積極作用。另外,增強會計基礎的服務功能,建立有序的信用社結算規則,防范與化解會計業務風險,確??蛻糍Y金安全也成為防范風險的一項長期戰略。
(四)完善會計檔案管理制度。
會計檔案管理需要結合現代的檔案管理模式,加強電子檔案和傳統的雙向互補性作用;結合現代的網絡技術與信息化,建立月檔案匯報、季度乃至年度的檔案,保持檔案的連貫性;建立嚴格的會計檔案流程借閱規范,實行借閱登記、批準制度。
(五)加強會計基礎工作的監督與管理。
一、數字檔案信息安全管理的基本含義
數字檔案是指在計算機及其網絡環境下用數字代碼形式把信息記錄于電子載體而生成的文件,是一個國家、組織乃至家庭或個人形成的數量越來越多且越來越重要的信息資源。
全面、準確地理解“信息安全”的基本含義,是開展數字檔案信息安全管理和實現其目標的前提。信息安全,簡單地說,是指信息的保密性、完整性和可用性的保持問題。信息的保密性根據信息被允許訪問對象的多少而不同,能保障信息僅僅為那些被授權使用的人獲取。信息的完整性一方面是指信息再利用、傳輸、儲存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理方法的正確性,不正當的操作,如誤刪除文件,有可能造成重要文件的丟失。信息的可用性是指信息及相關的信息資產在授權人需要的時候可以立即獲得。
二、數字檔案信息安全管理的基本原則
1.數字檔案信息安全策略制定的原則。數字檔案信息安全策略,是指導數字檔案信息進行安全管理、保護和分配的規則和批示,為數字檔案信息安全管理提供導向和支持。數字檔案信息安全策略應闡明管理層的承諾,提出組織管理數字檔案信息安全的方法,并由管理層批準,采用適當的方式(傳達與培訓)將方針傳達給管理人員。同時,為確保方針持續的適應性和有效性,我們應定期對其進行評審與評價,根據評審與評價結果保持原方針或對其進行調整。在制定數字檔案信息安全策略工作中,我們必須始終保持預防控制為主的思想,做到防患于未然。
2.數字檔案信息安全風險評估與管控的原則。數字檔案信息安全風險的降低是通過安全控制目標和方式的選擇、確立和有效實施而得以實現的。控制目標與控制方式的選擇不應盲目進行,應建立在風險評估的基礎上,根據風險評估的結果,進行風險大小的排序,對于風險級別高的資產應被有限分配資源進行安全保護。數字檔案信息安全的管控,要做到數字檔案信息的絕對安全(即零風險)是不可能的,只要將殘余風險置于有效控制范圍內便可。同時,實施和維持管控是需要費用支出的。我們接受與不接受風險的界限就是考慮風險控制成本與機會損失成本的平衡,如果風險控制成本大于機會損失成本,我們便接受風險,反之,我們就不接受風險。
3.數字檔案信息安全商務持續性原則。數字檔案信息安全需要建立并實施商務持續性管理。通過組織預防和恢復控制措施相結合的方式,確保組織的關鍵商務活動不會因數字檔案信息安全故障造成中斷或以最短的時間恢復商務運作。事實上,安全控制可以分為預防性控制措施和保護性控制措施,預防性措施可以降低威脅發生的可能性和減少安全薄弱點,而保護性措施,如制定并實施商務持續性計劃、購買商業保險等,可以減少因威脅發生所造成的影響。
4.數字檔案信息安全堅持動態管理的原則。數字檔案信息的風險會隨著時間而發生變化。所以,我們在完成了數字檔案信息的風險評估、風險控制與風險接受的一個全面系統的風險管理過程后,雖然已將風險控制在可接受的水平,但這并不意味著風險評估工作可以因此而結束,風險管理應是一個動態的管理過程,我們應適時動態地開展風險評估與風險控制。
從目前檔案界所探討的內容來看,數字檔案管理包括數字檔案信息的訪問控制、數字檔案信息的真實可靠、紙質與數字檔案的共存、數字檔案的備份管理、數字檔案管理的前段控制和全程管理、數字檔案載體與格式的轉換、數字檔案的物理鑒定或技術鑒定等。這顯然仍屬傳統的管理方式,還不是一種系統、信息化管理思想的體現。既沒有全面動態的、系統的、全員參與的、制度化的、預防為主的管理方式的體現,也沒有確定數字檔案信息安全管理的方針和范圍,更談不上在信息安全管理的基礎上選擇適宜的控制目標與控制方式進行控制。
黨的十七大報告中曾強調,在堅決懲治腐敗的同時,要更加注重治本,更加注重預防,更加注重制度建設,拓展從源頭上防治腐敗工作領域。這“三個更加注重”,從本質上說是要求超前化解權力運行過程中各種容易誘發腐敗的風險,使腐敗行為不發生或者少發生。在反腐倡廉形勢依然嚴峻、任務依然艱巨的情況下,只有堅持預防在先,防患于未然,才能減少和控制誘發腐敗的風險。__*區率先試行的廉政風險防控機制正是突破了傳統思維和習慣做法,將風險防控理論和質量管理方法應用于反腐倡廉建設實踐,將預防腐敗工作落實到權力運行的全過程,具有很強的創新性、科學性和可操作性,體現了黨風廉政建設和反腐敗斗爭正在向科學化、制度化、規范化推進,是用發展的思路和改革的辦法推進反腐倡廉建設的積極探索,是新形勢下建立健全預防腐敗機制的有益探索,為有效預防腐敗開辟出一條新路。
一、圍繞中心工作,確立具有檢察機關特色的廉政風險防控工作模式
作為檢察機關,開展此項工作必須緊緊圍繞檢察工作,體現檢察機關特色。崇文區檢察院確定了“貫穿一個主題”、“抓好兩個環節”、“立足三項建設”的總體工作思路,將廉政風險防控放到“強化法律監督,維護公平正義”的工作大局中去謀劃和推進。立足于業務建設、隊伍建設、規范化建設,在工作中牢牢把握查找風險點和制定防控措施這兩個關鍵環節,使廉政風險防控的具體措施與檢察工作主題協調統一起來。在健全工作機制、制訂實施方案的基礎上,采取層層動員、集中學習、網上宣傳、重點講解、交流研討等形式,將學習教育貫穿于工作的全過程,不斷深化干警對廉政風險防控工作的認識,為深入開展廉政風險防范管理工作打下良好的思想基礎。
二、科學評估,界定廉政風險并制定防控措施
廉政風險防控工作的重點是查找廉政風險點,并據此制定防控措施。只有認真排查廉政風險、制定防控措施,加強監督管理、考核防范結果,不斷完善操作規程,才能實現廉政風險防控工作的基本作用。崇文區檢察院切實抓好計劃方案、貫徹執行、檢查考核、調整修正“四個環節”,做到崗位職責明確、主要風險清晰、防范措施有針對性。
首先,緊密結合實際,查找了在思想道德、崗位職責、業務流程、制度機制和外部環境等方面可能發生腐敗行為的風險點。以檢察權、人財物管理權相對集中的部門為重點,從梳理辦案流程入手,逐一查找各個辦案環節的風險點,并將這種做法延伸到檢察事務工作,梳理查找檢察事務環節的風險點,分析風險的內容和表現形式,為開展廉政風險管理奠定良好基礎。
其次,制定切實可行的防控措施。圍繞排查確定的各類風險點和風險等級,有針對性地制定風險防范的具體措施,著力形成以崗位為點、以程序為線、以制度為面,上下一體、左右聯動的廉政風險防控機制,最大限度地降低腐敗行為發生的可能性。
第三,加強廉政風險防范管理和監督。根據排查確定的各種風險內容和不同等級,實行分級管理、分級負責。通過信息監測、定期自查、上級檢查、社會評議等方式,對廉政風險防范各項措施的落實情況進行考核評價,逐步建立健全監督檢查、考核評估、糾錯整改和責任追究機制,確保廉政風險防范管理工作不斷取得實效。
三、夯實基礎,建立廉政風險防控的制度防線
推進廉政風險防控工作要與黨風廉政建設和內部監督制約等工作機制有效銜接,確保形成教育、監督、制度的最大合力。__*區檢察院在完善內外部監督制約機制上下功夫,將廉政風險防控機制與績效考核工作、檢務督察工作、規范化管理工作、職業信用檔案管理工作有機結合。針對存在廉政風險的環節和問題,進一步完善工作流程和規章制度,健全檢察人員執法檔案,確保執法辦案管理、評價、考核更加科學有效。深入推進檢務公開,整合黨內監督、人大監督、群眾監督、輿論監督等資源,及時發現新的廉政風險點,不斷完善管理監督機制,確保各項權力受到有效監督制約。
總之,實施廉政風險防控,是有效預防腐敗的好辦法,為實現檢察機關和檢察人員公正廉潔執法、保證檢察權正確行使,推進黨風廉政建設作出了新貢獻。
關鍵詞:智能客戶;檔案管理;管理模式;分析應用
中圖分類號:G271 文獻標識碼:A
一、智能客戶檔案建立過程
1 統一紙質檔案歸檔模式
按照一戶一檔的方式建立電子檔案;業務資料在產生后48個小時內完成電子化處理,在一個星期內移交檔案室存檔。打破傳統模式下,業務全流程完畢后才對各環節紙質資料進行整理歸檔的做法。后續環節通過在線查閱實現資料共享,既提升信息共享的效率與廣度,也顯著壓縮原始檔案在外流轉時間,有效控制檔案產生環節潛在的質量風險。
2 實現檔案處理“三個自動”
一是檔案任務自動生成。通過接口程序,使檔案處理任務與營銷業務流程聯動。在營銷系統業務環節完成后,檔案管理系統會自動產生相應的檔案錄入任務,給業務經辦人員建立相應的檔案處理任務流,以及每個任務需要添加的紙質檔案列表。
二是檔案任務自動提醒。崗位人員一旦登陸檔案管理系統,就會收到當前需要處理的工作任務信息提醒,確保業務工作完成后及時處理、歸檔檔案資料。提示信息分六大類:
(1)待添加信息(業務工作已完成,需要將紙質檔案電子化);
(2)待發送信息(電子資料已形成,需要發給班組檔案收集人員審核);
(3)待移交信息(班組審核已完畢,需要移交檔案室收存);
(4)待移交卷宗(檔案室已整理形成卷宗,需要上架保存);
(5)合同預警信息(簽訂的紙質合同即將到期);
(6)業擴時限預警信息(在辦業務即將超過環節允許時限)。
三是檔案處理自動催辦。檔案流程跟隨營銷系統業務流程同步流轉。在營銷業務系統相應環節完畢后48小時內,須將該節點中產生的紙質檔案可視化并發送至檔案收集員。否則,系統將自動進行催辦,直至業務人員完成此項工作為止。
3 實現業務過程延伸管控
一是跟蹤檔案質量。通過限定必備檔案的完整性來管控檔案節點的流轉,進而實現對業擴流程的管控。同時,建立質量審核“三道關”,進一步保證檔案質量的可控在控。
二是跟蹤流程時限。通過實時跟蹤在辦業務進程,判斷當前業務是否處于時限考核環節,將流程狀態劃分為正常、預警和超期三種狀態,對進入預警或超期催辦的流程,自動提醒、催促崗位人員注意。
二、智能客戶檔案建立制度保障
1 建立完善客戶檔案管理的責任體系
明確部門、車間、班組和人員在客戶檔案管理工作中的職責界面和工作方式,是建設智能客戶檔案管理模式、推進檔案管理精益化的基礎和前提。
結合市級供電公司實際,管理部門有營銷部和辦公室;專業車間主要指市(縣)客戶服務中心;工作班組包括營業班、大客戶經理班、用電檢查班、裝表接電班等;檔案管理人員是客戶服務中心專(兼)職技術人員。其職責分別為:
(1)管理部門
營銷部是業務主管部門,歸口管理客戶檔案工作;負責根據省公司相關管理要求,制定客戶檔案管理細則;指導、檢查、監督和考核地(縣)客戶服務中心客戶檔案管理工作。
辦公室作為檔案管理歸口部門,負責指導客戶檔案管理工作。
(2)專業車間
客戶服務中心是業務實施單位,負責根據管理規定的要求,建立、收集、整理、歸檔所轄客戶報裝、變更用電、用電檢查及其他檔案資料;建立、維護、管理客戶檔案室,并對所轄客戶檔案進行統一管理。
(3)工作班組
業務實施班組是檔案產生、收集的責任主體,負責在業擴報裝、用電檢查與安全服務、日常營業管理等日常營銷業務中,建立、收集客戶檔案。
(4)檔案管理人員
檔案管理人員是檔案室與歸檔資料的日常管理主體,負責對客戶檔案進行歸檔和日常管理,負責檔案室的日常管理。
2組織制訂客戶檔案管理規定
結合實際,組織制訂客戶檔案管理辦法,具體指導客戶檔案的收集、整理、歸檔等相關工作。
3 梳理細化客戶檔案內容清單
對照客戶檔案范圍,對不同類別的客戶檔案梳理形成典型資料清單,指導具體業務工作開展。
4 完善檔案室硬件設施
按照《企業檔案工作規范》建設標準化檔案室,配置密集架。統一使用牛皮紙檔案盒存放紙質檔案,盒面粘貼檔案管理系統打印的條碼標簽。
三、智能客戶檔案管理運用實施
1作為普通供電民事主體和公共服務提供商,無論是供用雙方簽章確認的契約協議,還是企業內部層層審批的文檔記錄,都是維護自身權利的重要武器。由于檔案資料從產生開始就已納入嚴格管控的范疇,遺失、破損、替換的幾率顯著除低,完整性、原始性、真實性得到有效保證,潛在的服務風險、經營風險和法律風險都得到了有效的防控,由此減少的損失非??捎^。
2新增業務環節之間不再傳遞紙質資料,真正實現“無紙化、高效率”。歷史檔案的查詢更加開放、便捷,為后續業務辦理、矛盾糾紛處理等供電服務工作提供了有效的信息支撐,避免了因信息短缺或查詢困難造成的被動。信息化的管理方式也為更好地應用原始資料、挖掘檔案價值提供了條件,促進基礎業務逐步擺脫“低層次反復”狀態,推動實現新的突破。
3通過細化客戶檔案管理的各項措施,尤其是智能客戶檔案管理系統的應用和客戶檔案管理辦法的制訂,堵住了在檔案管理方面的薄弱環節,促進了營銷管理體系的豐富和完善。同時,更進一步加深了檔案與業務之間的聯系,增強了在辦業務的透明性,降低了業務管控與質量監督的技術門檻,使業擴績效考核實現精益化,有力推進了業務工作的系統化、標準化開展。
參考文獻
1 電子檔案相較于紙質檔案具有的優越性
1.1 電子檔案的發展使人們擺脫了傳統的紙質檔案歸檔保存的乏陳工作,大大減輕了工作人員的勞動強度,提高了工作效率
隨著科學技術的發展、電子網絡的普及,信息的網絡化為信息的歸檔保存和檢索提供了便捷的管理手段,減少了工作人員立卷、存檔、檢查、尋找的難度。同時虛擬的信息網絡也大大節省了保存檔案需要占用的空間,延長了檔案文件存留的時間,避免了文件檔案因存留時間過久、保存空間潮濕、過于頻繁的搬動等原因造成磨損、遺漏和丟失。
1.2 傳統的紙質文件檔案需要專門的工作人員在完成文書后進行逐字逐句的檢閱,確保文字準確、章節連貫、語句通順、理論健全
逐一排除檢查完畢后,一旦需要增缺補漏或是進行修改完善,則需要將已經修訂好的檔案拆封拆卷重新訂做。但文件檔案采用微機電子網絡化管理后,檔案用計算機文檔即可增刪補改,可隨時進行補漏增缺,無需反復拆卷,無需重新修訂,更無須積存待檢修檔案。如此省時省力,高效便捷。亦可防止因反復的拆卷導致文件的遺失。
1.3 電子文件檔案的保密性明顯高于傳統的紙質檔案
前人為了將重要的紙質檔案很好地保留,防止被人窺見其中辛密,多會建造類似于現代防空洞一樣的幽深密室,亦或在隱秘之地挖掘秘密窯洞將檔案深埋,費時費心費力還多有此地無銀三百兩之嫌。而檔案管理的電子化就省事得多了,將所有的文檔歸于小小的計算機里,一個保密設置密碼鎖一上,任你是有千軍萬馬還是能工巧匠均無法窺探絲毫。并且電子檔案可設置成單分文件閱讀,如此就連卷宗的查閱修改人員也只能查閱其所需要的部分,無法借機閱讀檔案的其他文件,從而保證了文件的保密性。
1.4 電子檔案更便于人們進行閱讀和理解
傳統的紙質檔案是人工進行編輯、修訂的,立卷人多是根據自己的理解進行編譯,對于立卷標準的尺度掌握帶有強烈的主觀意識。這就為后來翻閱的人增加了閱讀理解難度,常言一百個讀者有一百個哈姆雷特。但若文書檔案由微機進行管理編譯成電子文檔。檔案人員就可以從繁瑣的整理工作中解脫出來,從而把時間和精力放在檔案編研及二次信息開發利用上來,這就較好地提高了文書檔案的管理工作質量和利用效率,從而保證了文書檔案能夠發揮出更好的時效價值。
2 電子檔案存在的風險
文件檔案的電子化一方面節省了人們對文檔進行收集、保管、利用的成本,提高了工作效率,一方面也存在著諸多不安全因素,導致電子檔案的不真實、不完整和不可靠,影響其效力的發揮。那么文件檔案的電子化究竟存在哪些風險呢?
2.1 計算機和網絡技術方面存在著不安全因素
由于網絡是開放的,任何人都能通過計算機進入網絡,電子檔案的內容和形式很容易被非法改動、刪除、復制等,并且改后往往不留有任何痕跡。
2.2 制度管理方面的不安全因素
電子檔案的編寫、搜集、整合、存檔、修改、檢索、維護、更新等都需要通過檔案管理人員的日常操作完成。參與的人數眾多。加之網絡的開放性,普通大眾也多能參與到各種電子檔案的編寫和修改當中,人員的專業素養值得考究,業務水準參差不齊,因此經常會有一些管理上的漏洞,導致電子檔案信息被盜、泄密或者丟失。
2.3 電子檔案的保存上不穩定
電子檔案存儲的磁性材料從保存時限上說最長也就100年,而且其性質極不穩定,遇熱、濕、強磁場或技術升級等問題極容易丟失或破壞。再次,電子檔案在某種意義上說是“電”檔案,它依賴于電能。一旦遭遇斷電,電子檔案是無法服務的,甚至可以說,一旦失去了電力供應,那么電子檔案將不復存在。
3 風險防控措施
3.1 應做好電子檔案使用中的控制與管理
首先,要進行使用權限的審核,根據各種人員設置利用級別,進行利用權限的認定。其次,要嚴格控制電子檔案的可轉換性以保證電子檔案的安全。做好拷貝的提供與回收管理。應盡量避免把載體上存儲的信息全部拷貝,采取技術手段防止所提供拷貝的資料再復制。第三,要加強電子檔案使用中的安全措施,對電子檔案的信息內容根據密級層次進行有效管理,系統要對利用的全過程進行有效的跟蹤監控,并自動生成相關記錄,以作為日后查證的依據,從而保證電子文檔的原始性和真實性。
3.2 要建立統一的電子文件管理體制
首先,應實行文件管理與檔案管理統一領導和規劃,使二者同步發展;其次,要將文件管理的前期指導與控制納入檔案部門的工作職責,確保從文件的形成、歸檔到查閱、利用等各環節都在檔案部門的統一監督指導下進行;再次,要制定科學、合理、統一的電子文件歸檔管理標準;最后,檔案部門在接收電子文件時,要對歸檔電子文件信息內容的原始性,真實性進行鑒定。
3.3 應優化專業結構,建立一批新時代的檔案管理人員隊伍
檔案部門應重視和加強對檔案管理人員的培養。一方面,要多渠道引進專業的技術和管理人員,盡量使用素質高,思想好,責任心強的人員做文書、檔案工作。另一方面要對現有的檔案人員進行專業培訓,特別是加大對現代科技知識和電子技術的培訓。檔案管理部門應盡快改變保管型人員過多、結構單一的檔案隊伍現狀,建立一支具有較高素質,結構合理,適應信息時代電子檔案管理需要的新型檔案工作人員隊伍。
在“三個體系”建設工作中,檔案安全體系是指檔案安全保障各個構成要素有機的系統的相互聯系、相輔相成的總體,由檔案安全基礎設施、技術支撐、組織管理、法規標準等若干部分組成。檔案安全保障體系建設的任務非常繁重,涉及眾多方面,而擺在我們面前的一個緊迫問題,顯然涉及如何從理論和實踐的角度把檔案安全體系建設的各項任務落到實處。在今年中國檔案學會相繼召開的“三個體系建設高層論壇”和“2010中國檔案工作者年會”上,筆者曾就此作過一些探討,筆者以為,不妨把風險評估作為一個切入點和著力點,帶動檔案安全體系建設各項任務的全面落實。
檔案安全風險評估機制的建立
應對危機、化解風險,首先要能夠充分意識到危機和風險的存在。在檔案安全體系建設過程中,引入風險評估機制,研究制定檔案安全風險評估指標體系及其實施辦法,并且抓緊開展相關試點,適時在全國各級檔案部門全面推開,對于推動檔案安全體系的科學健康構建無疑具有重要意義。
我國有句俗話,叫做“風起于青萍之末”,說的是凡事均有先兆。海恩法則認為:每一起嚴重事故的背后,必然有29次輕微事故和300起未遂先兆以及1000起事故隱患。人們對導致事故發生的隱患、征兆往往容易忽略,甚至發現后沒有引起足夠的重視,這是導致意想不到的安全事故發生的重要原因。
如何緊密跟蹤初起之“風”,及時發現檔案管理中可能存在的安全隱患呢?我們應當及早研究和建立檔案安全風險評估機制,通過對檔案安全狀況開展風險評估,指導各單位立足于防患未然,采取更加具有針對性的安全防范措施,預防安全事故發生,并為處置安全事故提供科學依據。
一個檔案部門如果發生安全事故,問題往往出在管理工作的某個薄弱環節。短板理論認為:“一只木桶可以裝多少水,取決于木桶上最短的那塊板?!币簿褪钦f,一只木桶再高再大,如果有一塊板不夠高,最終也只能由最短的那塊板決定木桶裝水的多少。也就是我們經常所說的主要矛盾,只有明白事務的薄弱環節,抓住問題的關鍵所在,抓住問題的主要矛盾,才能抓住解決問題的關鍵,以獲得最大限度的成功。對檔案館可能存在的安全風險進行系統的、規范的、科學的評估,就是為了及時查找各個環節可能存在的漏洞或隱患,弄清楚本單位安全管理的“短板?所在,有針對性地及時把各種漏洞予以堵塞,把隱患消滅在萌芽狀態。
有些短板,可能不是一大塊,而只是一個小窄條,但其危害同樣是致命的。因此,千萬不要小看一些似乎不打緊的不安全因素?!扒Ю镏?,潰于蟻穴”,以及著名的“蝴蝶效應”,說的都是這個道理。殊不知,“蝴蝶在熱帶輕輕扇動一下翅膀,遙遠的國家就可能造成一場颶風。”指的是在一個動力系統中,初始條件下微小的變化能帶動整個系統的長期的巨大的連鎖反應。檔案安全管理過程中存在的任何細微隱患,如果不加以及時察覺并及時消減,也有可能演變成大的漏洞,甚至直接導致災難性后果。安全隱患,無論大小,必須一律加以解決,將其消滅在萌芽狀態。
檔案安全風險評估工作相關要求
所謂檔案安全風險評估(RiskAssessment),就是對檔案實體和檔案信息資源所面臨的威脅及其可能造成的影響的可能性的評估。檔案安全風險評估,是檔案部門風險管理的基礎,是確定檔案安全需求的一個重要途徑,屬于檔案安全保障體系策劃的過程。
檔案安全風險評估工作的目標是,通過檔案安全風險評估結果,找出檔案安全管理中的薄弱環節,以此為基礎,及時采取必要措施,并對各種要素加以調節,以便最大可能地規避和降低風險,使檔案盡可能地保持穩定狀態,而對已經處于不安全或不穩定狀態下的檔案使之達到新的穩定狀態。
檔案安全風險評估工作的主要任務包括:識別檔案面臨的各種風險;評估風險概率和可能帶來的不利影響;確定風險控制和消減的優先等級;提出和推薦風險防控與消減對策;等等。
識別檔案面臨的各種風險,了解檔案安全威脅源。近些年來,我國一些檔案部門遭受了地震、洪水、泥石流等自然災害的直接破壞,一些檔案部門經受了的沖擊,一些檔案部門暴露了基礎設施不完善、管理制度不健全、安防手段不得力等管理上的漏洞也承受了相應的后果。2009年3月德國科隆市檔案館坍塌,源于城市建設中的地鐵施工;2005年11月民族文化宮圖書和經卷被水浸泡,源于基礎設施老化失修導致的水管爆裂??梢?,很多因素都有可能對檔案安全帶來直接或間接的風險而構成檔案安全的威脅源。
評估風險概率和可能帶來的不利影響。在檔案部門可能遇到的安全風險中,有一些屬于系統性的風險,而另一些屬于偶然性的風險。有一些屬于地域性的風險,如沿海地區可能遇到的臺風影響;還有一些屬于周期性的風險,如長年發生在我國南方一些地區的洪澇災害風險等。要根據不同風險的類型和特點,確定風險控制和消減的優先等級和措施強度,并提出和推薦相應的風險防控與消減對策。
總之,在檔案安全風險評估過程中,需要注意確定所保管檔案的內在價值;要梳理檔案面臨的潛在威脅源有哪些,導致威脅的問題所在,威脅發生的可能性有多大;現有保管條件環境存在哪些弱點而可能易于遭受威脅攻擊,程度如何;一旦威脅事件發生,檔案會遭受怎樣的損失,或者面臨怎樣的不利影響等。
檔案安全風險評估的方法有基線評估法、詳細評估法、組合評估法等。在檔案安全風險評估的實際工作中,我們可以采用通常使用的一種比較簡單的評估,方法,即基線評估法。采用基線風險評估(Baseline Rrisk Assessment),檔案館可以根據自己的實際情況,對檔案保管系統進行安全基線檢查,(即拿現有的安全措施與安全基線規定的措施進行比較,找出其中的差距),得出基本的安全需求,通過選擇并實施標準的安全措施來消減和控制風險。所謂安全基線,就是在諸多標準規范中規定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環境下的所有系統,可以滿足基本的安全需求,能使系統達到一定的安全防護水平。
檔案安全風險評估指標體系構建
檔案安全基線評估途徑的采用,關鍵在于安全基線的選擇,也就是有必要
建立一個系統的、可操作性較強的檔案安全要求指標體系。檔案安全風險評估指標體系基本框架的搭建,要統籌考慮檔案實體安全、信息安全等各個方面。
近年來,國家檔案行政管理部門對各省級國家檔案館和中央國家機關檔案部門開展了檔案安全專項督察工作,重點檢查相關部門檔案安全基礎設施是否完備,檔案安全防護設施是否齊全,檔案安全規章制度是否健全,檔案安全日常管理是否到位。盡管該項工作還僅僅是初步的、定性的、粗放的,但無疑是檔案安全風險評估工作的濫觴,是一項有益的探索。我們現在的任務是,怎樣把這項工作做得更加定量化、更加精細化、更加科學化、更加規范化。這就需要在調查研究的基礎上建立一套系統全面、導向明確、易于評估、具有可操作性的要求、規范和約束性指標,作為我們開展檔案安全風險評估的基線。檔案安全基線風險評估,需要的資源少,周期短,操作簡單,可以直接而簡單地實現基本的安全水平,并且滿足檔案館履行功能的基本要求。
在制定檔案安全基線相關要求時,要重點關注檔案安全管理的環境條件、規章制度、安全措施、應急和搶救機制、日常管理等主要方面。既要關注與檔案實體安全直接相關的要求,也要關注與檔案信息安全保密密切相關的規范。要通過對潛在的各種安全威脅源的精心梳理和相關需求分析,抓住關鍵和重點,不能“披頭散發”,無所不包。與此同時,要遴選和鎖定一些必要的剛性指標,如防火等級,抗震等級,溫濕度范圍,照度,空氣質量,容災等級,等等,便于規范掌握和量化操作。
事實上,選擇安全基線可依據和利用的資源非常豐富,如《檔案法》及其實施辦法,保密法等。在檔案實體安全方面,有諸如《檔案館建筑設計規范》、《檔案館建設標準》、《檔案庫房技術管理暫行規定》、《檔案館防治災害工作指南》,等等。在檔案信息安全方面,比如《電子信息系統機房設計規范》、《計算機信息系統安全保護等級劃分準則》、《信息安全應急響應計劃規范》、《信息安全風險管理指南》、《終端計算機系統安全等級技術要求》、《基于互聯網電子政務信息安全實施指南》,等等。
【關鍵詞】計算機信息技術;應用;風險;防控
隨著科技的發展,計算機信息技術的應用越來越成熟。目前,計算機信息技術在企業的管理中、在輔助教學領域、在交通通信領域應用最為廣泛。但是目前,由于計算機技術和網絡的原因,導致計算機信息技術在應用的過程中存在一定的風險,這些風險的防控和解決對維護信息安全,提高計算機信息技術的應用水平具有重要的意義。
一、計算機信息技術的應用
(一)計算機信息技術在企業中的應用
計算機信息技術在企業中的應用提升了企業的管理水平,提高了企業的運作效率,具體的應用分析如下:
第一,計算機信息技術在人力資源管理中的應用。通過計算機信息技術可以將人力資源管理中出現的各個數據模塊動態化,使得公司能對人力資源的變化情況做到實時的了解,從而提高企業在人才管理方面的預警能力,保證企業人力資源管理的安全性[1]。
第二,計算機信息技術在財務管理系統中的應用。計算機信息技術能夠實現對各種數據的迅速處理,同時還能對會計信息進行檔案管理,將今年的數據信息和過去的數據信息進行比較,得出經濟的發展狀況,幫助領導者進行企業發展的決策。
第三,計算機技術在企業管理中的應用。計算機信息技術的應用將企業間的距離縮短,實現了企業間信息資源的共享,為企業的發展帶來更加廣闊的空間。
(二)計算機信息技術在教育領域中的應用
計算機信息技術在教育領域中的應用有兩個方面,一方面是對學生和教師的管理,另一方面是輔助教學的應用。
第一,計算機信息技術在師生管理方面的應用。計算機信息技術利用自己強大的信息匯總和處理能力,以教師和學生的基本信息為基礎,建立一個龐大的師生信息數據庫,從而對師生進行有效的管理。相較于檔案管理來說,提高了管理效率,同時也增強了信息管理的科學性。
第二,計算機信息技術在輔助教學方面的應用。隨著計算機信息技術的發展,教師在教學的過程中,可以利用計算機信息技術查詢某一方面的最新技術成果,豐富學生的知識系統;同時還可以利用計算機信息技術播放一些和課堂內容相關的視頻和音頻,豐富課堂形式,活躍課堂氣氛,提高課堂效率[2]。
(三)計算機信息技術在交通領域中的應用
計算機信息技術在交通領域中的應用指的是利用全球定位系統、網絡傳輸協議和移動通訊網絡等技術,實現交通領域的數據傳輸、目標跟蹤、路線導航、語音通信等功能。對提高信息傳輸的效率,維護交通運行過程中的安全具有重要的作用。
二、計算機信息技術應用的風險
(一)計算機軟件存在應用風險
計算機信息技術的應用依賴于計算機軟件的設計,在設計計算機軟件的過程中由于一些技術上的問題導致計算機軟件設計存在漏洞,給外來侵入者提供入侵的機會。或者是軟件沒有及時的進行更新和升級,導致很多維護系統安全的軟件處于閑置狀態,對計算機信息技術應用的安全性造成威脅[3]。
(二)外來侵入者的威脅
很多網絡“黑客”擁有高超的計算機信息應用技術,他們通常利用計算機軟件設計或者通信協議設計中的漏洞,利用網絡本身的安全漏洞,入侵他人的電腦。而且入侵的方式多種多樣,而很多應用計算機信息技術的用戶沒有專業的防護知識和防護技能,這樣就給計算機信息技術應用的安全性造成威脅。
(三)網站的安全管理落后
網絡的開放性導致網絡本身就存在安全漏洞,又加之在網站設計時安全防護工作沒有做到位,在網站的管理中相關的安全防護技術不過關,使得外來入侵者可以通過網絡管理中的漏洞入侵信息管理的后臺,對信息管理的安全性造成威脅。
三、計算機信息技術風險防控的措施
(一)做好安全規劃工作
計算機信息技術的發展和應用是時展的大勢所趨,可以提高信息的傳播效率,有利于社會各行各業的發展。但是相關的應用單位在使用計算機信息技術的時候,首先要做好合理的建設規劃,在成本投入方面要加大安全防護工作的投入比例,同時要對計算機信息技術的使用制定完善的使用章程。在建立之初最大限度的保證計算機信息技術應用的安全性。
(二)加大風險防控領域的投入
加大風險防控領域的投入一方面要加大技術投入,另一方面要加大管理投入。
第一,加強計算機信息技術的管理投入,一方面要加強計算機硬件設備的購買的投入,另一方面要加大在計算機軟件設計方面的成本投入。首先,要加大對相關的安全軟件的購買力度;然后,要做好相關軟件的更新和升級工作;最后,要加強對相關管理人員的技術培訓,提高相關管理人員的技術素養,同時增加技術管理人員的待遇,保證計算機信息技術安全防護方面人員隊伍的穩定性。
第二,加強計算機信息技術的技術投入。要想保證計算機信息技術應用的安全性,在增加管理投入的同時還要增加技術投入。一方面,對計算機信息技術系統的使用者進行統一的規范操作教育,防止因為操作不規范對信息安全造成威脅。另一方面,提高管理者的技術水平,對計算機信息技術系統的管理者進行定期的培訓,使其掌握最新的風險防控措施,以便能夠及時有效的應對出現的各種風險問題。
(三)做好系統的安全管理工作
相關的應用單位在加強投入的同時,還要做好切實有效的安全管理工作。在單位網站的建設和維護領域、在系統的維護和軟件的升級領域給予極度的重視,增強網站服務器抵御風險的能力,建立行之有效的風險應對方案,在風險發生的時候采取有效的措施將損失降到最低。同時還要做好備份工作,以防在風險發生對服務器造成破壞之后能夠迅速的試下系統恢復。
(四)建立有效的風險預警系統
使用計算機信息技術的相關單位要通過專業的機構建立一個有效的風險預警系統,在使用計算機信息技術系統的過程中,在風險發生之前及時的給出警示,然后通過一定的方法將風險扼殺在搖籃中。通過這樣的方式能有效的維護網絡安全,維護信息安全。
(五)加強自身管理
相關單位在計算機信息技術系統風險防控領域要安排專門的技術人員進行管理,并且實行崗位責任制,加強監管體制,保證技術人員在工作中盡職盡責,在最大限度上保證信息技術的安全。
結語:
計算機信息技術是隨著計算機技術的發展而興起的一種新型的計算機應用技術,目前在企業管理領域、在企業財務核算領域、在交通通信領域、在輔助教學領域有著廣泛的應用。但是因為網絡本身的安全漏洞、軟件設計的漏洞和外部威脅的存在導致計算機信息技術在應用中存在很大的風險。這些風險的解決需要從加強管理、加強投入、做好安全規劃、建立預警系統等方面完成。做好計算機信息技術應用中的風險防控工作對維護信息安全具有重要的作用。
參考文獻:
[1]王懿華,謝雯.計算機信息化技術應用研究及風險防控[J].煤炭技術,2012,(11):182-184.
關鍵詞:居民健康檔案;臨床治療;指導作用
居民健康檔案是指居民身心健康過程的規范、科學的記錄,首先由美國Weed等于1968年提出,目前已經在許多國家和地區試行。2009年12月3日衛生部公布了《衛生部關于規范城鄉居民健康檔案管理的指導意見》。居民健康檔案包括了病例記錄,健康檢查記錄,保健卡片及個人、家庭一般情況記錄,是醫療機構為城鄉居民提供醫療衛生服務過程的規范記錄,對臨床診療工作具有積極的指導作用?,F在我就我在臨床工作中所遇到的患者情況及居民健康檔案所起到的作用進行分析:
1資料與方法
1.1一般資料 抽取2010年1月~2014年1月我院急診科患者60例,其中男性36例,女性24例,年齡在10~70歲,平均年齡38.5歲,其中有慢性疾病記錄患者12例,無慢性疾病記錄患者18例。
1.2方法 依照當時急診記錄情況隨機抽取病例,其中30例患者調閱過健康檔案,隨機抽取30例無調閱健康檔案記錄的患者作為對照。
2結果
30例調閱居民健康檔案的實例患者中患慢性疾病患者12例,其中糖尿病3例、高血壓病6例、心臟病3例,由于調閱居民健康檔案,診斷及時準確,無1例誤診,無死亡病例出現;30例未調閱居民健康檔案的實例患者,當時未能及時作出準確診斷9例,誤診2例,轉診3例,無死亡病例。
3討論
健康檔案是醫療衛生機構為城鄉居民提供醫療衛生服務過程中的規范記錄,是以居民個人健康為核心、貫穿整個生命過程、涵蓋各種健康相關因素的系統化文件記錄。居民健康檔案內容主要由個人基本信息、健康體檢記錄、重點人群健康管理及其他衛生服務記錄組成。居民健康檔案的建立,目的在于為居民提供基本的醫療衛生服務,同時為全科醫生提供比較詳細的信息,其意義重大深遠。居民健康檔案不僅是臨床治療的參考,還能對臨床教學和臨床研究提供依據;同時對改善和提高居民健康水平具有很大的積極作用。
居民健康檔案是記錄有關居民健康信息的系統化文件,是社區衛生服務工作中收集、記錄社區居民健康信息的重要工具;是社區順利開展各項衛生保健工作,滿足社區居民的預防、醫療、保健、康復、健康教育、生育指導等"六位一體"的衛生服務需求及提供經濟、有效、綜合、連續的基層衛生服務的重要保證[1]。通過建立個人、家庭和社區健康檔案,能夠了解和掌握社區居民的健康狀況和疾病構成,了解社區居民主要健康問題和衛生問題的流行病學特征,為篩選高危人群,開展疾病管理,采取針對性預防措施奠定基礎。社區衛生服務中心需要建立完善的社區居民健康檔案,并嚴格管理和有效利用,有針對性地開展系統的社區衛生服務。
由于居民健康檔案詳細記錄了居民個人的病歷信息,可為醫生提供患者詳細的既往病史資料,因而在患者就診時可減少許多不必要的麻煩,縮短診斷時間,爭取到更大的救治機會。居民健康檔案能為臨床診斷和治療提供參考,尤其是在老年患者、慢性疾病患者的救治過程中尤為突出和重要[2]。居民健康檔案的建立是醫院信息化建設的一部分體現,具有重要的積極作用,必然成為今后醫療發展的一種思路和趨勢。
參考資料:
[1]周一帆,畫寶勇,田慶豐.健康檔案在高血壓社區管理中的效果[J].鄭州大學學報(醫學版),2010,1:121-124.
[2]魯玲.健康檔案對慢性病防控的作用[J].檔案管理,2011,05:18-19.
[3]李新偉,黃薇,郭珉江.我國電子健康檔案發展現狀及對策研究[J].中國醫院管理,2011(10).
[4]王新才,陳劃生.東莞市農村檔案管理現狀分析與改進策略[J].檔案學通訊,2011(04).
[5]張靜,劉曉丹,彭宇閣,等.城市社區衛生服務中心電子健康檔案信息化管理現狀調查[J]. 護理研究,2011(17).
[6]鄧寶瑚.農村居民健康檔案死檔現象思考[J].蘭臺世界,2011(04).
[7]謝素菊.檔案人員要重視居民健康檔案工作[J].科技情報開發與經濟,2010(06).
[8]潘炳凱,蔡桂芹.社區居民健康檔案的開發與利用[J].中國中醫藥現代遠程教育,2010(02).
[9]張進,王月強.電子健康檔案的法律問題及對策建議[J].中國醫院管理,2010(01).
[10]李曉偉.居民健康檔案管理和利用存在的問題及對策[J].中國醫院管理,2009(08).
[11]張家齊,李琳,姜斌,等.某大型企業職工健康檔案信息化管理系統的構建與應用[J].中國醫院管理,2007(11).
[12]沈清,劉鐘明,陳定灣,等.浙江省農民健康體檢實施情況分析[J].衛生經濟研究,2007(08).
關鍵詞:房地產;權屬檔案;信息化;建設
一、房地產權屬檔案信息化建設面臨的現實問題
1.受資金和技術限制
房地產檔案不同于其他文書檔案,房地產檔案內容量巨大,來源廣泛且數量眾多,把所有房地產檔案都信息化,需要巨大的資金才能完成,靠目前的房地產檔案管理人員很難完成,信息化管理需要專業的技術人員進行操作。目前受資金和技術人員限制,各地發展還不均衡,尤其是一些偏遠城鎮鄉村,房地產檔案信息化發展尤其困難重重。
2.計算機單機管理不利于推進信息化
房地產權屬檔案資料的收集、整理、入檔需要許多繁重的工作,隨著近幾年房地產業務高速發展,房地產權屬登記和變更業務激增,單機錄入信息已不能滿足目前的工作需要。在縣市的房地產檔案管理部門基本都配備了計算機,建成了內網數據庫對房地產權屬進行數據管理,可以在單機上從內網的數據庫中進行資料讀取和查詢,計算機只起到輔助管理的作用,還談不上信息化管理。
3.計算機聯網查詢難以實現
現階段各地大多數存儲房地產權屬檔案的計算機之間沒有聯網,即使部分地區有聯網也沒有充分利用網絡優勢,實現全面信息化管理,上級檔案管理部門尚不能利用網絡對所有地區的立卷部門資料進行匯總,通過網絡傳輸統計和管理所有的房地產權屬檔案。各立卷部門建立的計算機信息數據文件達不到上級檔案管理部門的要求標準,各種不匹配的文件標準,會影響房地產權屬檔案的分享和傳輸,即使匯總了由于文件標準不統一也很難進行有效利用。
4.機密性管理能力不強
房地產權屬檔案不同于其他檔案,有些信息泄漏會給所有權人帶來潛在危險,比如信息被一些詐騙者利用,騙取錢財。目前的房地產權屬檔案信息不適應社會發展需求,不能在互聯網上共享信息供使用人方便快捷地進行信息查詢,但是一旦方便快捷查詢也會面臨信息被批露的風險。
二、加速房地產權屬檔案信息化的途徑
1.總體規劃下統一推行
房地產權屬檔案信息化是一個系統的工程,它涉及的范圍廣,要實現統一標準的房地產權屬檔案信息管理,應由政府部門總體規劃,牽頭推行。對房地產權檔案信息化進程撥付專項資金,尤其是信息收錄,可以考慮委托第三方單位來完成,他們比較專業,也有大規模紙質文件進行信息化處理的經驗。利用撥付的專用資金,可以在有限時間內快速完成所有房地產權屬檔案信息化錄入工作,將目前急需的,使用價值高的信息部分優先錄入,保證房地產權屬檔案登記和變更工作的正常進行。
2.啟用和培養全面性檔案管理人才
房地產權屬檔案信息化建設需要既懂房地產業務又對數字檔案管理精通的專門性人才。
這些專門的跨領域人才可以快速上手,利用他們的專業知識進行信息化管理。各級房地產權屬檔案管理部門要加快人才的招募和培養,建設一支知識面豐富,操作能力強的專業隊伍,迅速根據上級領導部門的要求,完成檔案信息化的建設工作,利用他們的知識學習使用這些專用軟件,完成檔案的建設、數據傳輸和查詢工作。
3.制訂統一的軟件標準
制訂統一的房地產權屬檔案信息化管理標準,基于這個標準建立一個全國性的數據庫,只需要在房地產權屬檔案管理部門安裝相適應的軟件,向數據庫儲存和調用數據即可以實現信息化共享。有了數據庫,網絡化管理也可以同步實現,把所有紙質檔案進行數字轉化,存入數據庫,確保效率和精準性,通過統一的標準可以實現遠程匯總和歸納分析。在軟件上進行分級制管理,不同的權限可以調閱不同的內容,以確保數字檔案信息的安全性。面向大眾的信息一定要確保信息不被泄漏,保證每個公民的信息安全。
4.加強房地產權屬檔案信息化安全管理
基于計算機手段管理的房地產權屬檔案信息化管理,對檔案的收錄、保存、分類、傳輸和信息匯總統計分析提供了便利,可以方便管理機關和統計部門對房地產權屬檔案進行整理分析,統計居民住房情況等。但是信息化管理同樣面臨計算機軟件、硬件、數據和網絡安全問題。因此數據庫要配備建設防火墻和病毒防控系統,以避免房地產權屬檔案信息數據被攻擊和病毒感染。加強房地產權屬檔案的保密制度,擁有權限的人禁止私自泄漏公民個人房地產權屬信息。
三、總結
房地產權屬檔案信息化建設是國民經濟和社會發展的客觀需求,目前需加快房地產權屬信息化建設以適應社會需要。房地產權屬檔案信息化建設面臨著資金、專業人才缺乏,目前各地檔案管理部門計算機管理都是各自為政,各地使用的信息軟件標準不統一,不能通過互聯網進行全面匯總和查閱,同時,房地產權屬檔案信息化管理面臨著公民財產信息泄漏的風險。通過由政府部門牽頭,制訂統一的軟件,共享同一個數據庫,加快聘用和培養知識豐富,動手能力強的專門人才,加強信息化安全管理,可以有效推進房地產權屬檔案信息化建設進程。
參考文獻:
[1]張仁開:我國房地產業信息化建設態勢、問題及對策[J].住宅產業.2009(01).
1.人才緊缺
由于企業檔案信息安全保障技術是近年來才被廣泛應用的,對于企業檔案館來說,檔案人員的信息安全意識和技術水平有限,加之各個檔案分室的人員年紀偏大,接受能力和操作水平有限,這也是企業目前亟需解決的問題。人才是檔案信息安全保障建設的重要因素,檔案管理人員信息安全意識的強弱,現代化設備操作水平的高低,責任感的強弱等都會對檔案信息安全產生影響??梢韵胂?,一個專業技能匱乏、責任感缺失、安全意識淡薄的檔案管理人員,無疑會使檔案信息安全如同置于一個無人防守的陣地,而被“敵人”不攻自破。
2.法制不健全
對于本企業來說,檔案信息安全建設剛剛起步,企業檔案信息安全方面的管理制度相對比較少,還需要在工作中不斷加強管理,制定各種管理制度,這樣才有利于實施檔案信息安全管理。
二、企業檔案信息安全保障體系建設的措施
檔案信息安全簡單地說就是檔案信息內容完整、可控,未被破壞和未被非法使用者知曉使用。檔案信息安全包括檔案實物信息安全和檔案信息管理系統安全兩個方面。
1.保證檔案信息的物理安全
物理安全策略的目的是保護電子檔案存放介質、計算機系統、網絡服務器、打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊。首先,通常情況下,電子檔案存儲在磁、光介質上,這樣就必須創造一個適合于磁、光介質保存的溫濕度環境。其次,確保電子檔案內容具有嚴謹的邏輯性。采用最新技術與方法,保證電子檔案內容、格式、編排上的一致,并采用先進技術加以轉換,保證電子檔案的原始性。再次,要保證保存電子檔案的計算機系統有一個良好的電磁兼容環境,建立完備的安全管理制度防止非法進入計算機控制室和各種偷竊、破壞活動的發生。物理安全策略是電子檔案信息安全的前提,如果得不到有效保障,那么整個檔案信息安全也就無法實現。
2.密切關注計算機技術的發展方向,確保檔案信息管理系統安全
(1)檔案信息管理系統軟件要安全可靠系統軟件必須要通過測評與審批方可投入使用。要學會運用多種先進的信息安全技術,檔案信息安全技術不僅涉及到傳統的“防”和“治”的技術,而且已經擴展到網絡安全技術和數據安全技術等多種現代信息新技術。要學會運用網絡安全技術,如訪問控制技術、防治病毒技術和安全檢測技術等。一是在防控技術方面可以設置入網訪問控制和網絡的權限控制,使內部網與互聯網之間物理隔網,可以對訪問者進行身份鑒別,主要是用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查,同時也可以很好地控制網絡非法操作。二是運用防治病毒技術,及時在電腦上安裝殺毒軟件,定期升級殺毒軟件,定期查殺病毒,不使用來歷不明的U盤、光盤,不安裝不明軟件,以控制病毒的入侵。三是運用安全檢測技術,對計算機網絡所接入的服務器進行監視,同時在計算機中安裝入侵檢測系統,對電子檔案信息進行監控和保護。
(2)運用數據安全技術檔案信息安全最重要的是數據安全,這樣才能保證檔案信息的完整,有效避免被修改、泄漏等。企業應建立數據信息網絡存儲中心,采取數據集中或雙機備份等方式規避風險,提高數據存儲安全度。一是采用數據備份管理制度,確保數據的安全??赏ㄟ^在線備份管理的方式,并根據實際情況采取近線存儲與離線存儲相結合的方式進行數據備份。為計算機系統配置多個磁盤、硬盤、硬盤陣列等,組成海量存儲器,用以解決容量不足的問題。服務器端應及時安裝操作系統及數據庫系統補丁程序,修補系統安全漏洞,提高系統安全性。二是采用密碼技術,對所有電子文件進行歸檔管理時應設置相應的密碼。對于有密級限制的電子檔案,為防止泄密,應該使用加密技術,防止被他人截獲或篡改。
(3)保證網絡安全網絡安全保護主要是針對計算機網絡及其節點面臨的威脅和網絡的脆弱性而采取的防護措施。網絡安全保護是檔案信息安全保護的重要內容。電子檔案信息的優越性之一表現在它能實時通過網絡暢通地提供給在線異地用戶使用。因此,網絡安全成為保障用戶真實有效地利用電子檔案信息的關鍵所在。確保網絡安全的主要方法是采取物理隔離、防火墻以及身份認證等安全技術。防火墻技術是實現同外網隔離與訪問控制的最基本、最流行、最經濟也是最行之有效的措施之一。
(4)對檔案信息載體實行異地備份制度對重要的檔案信息載體實施檔案備份制度,是提高抵御各種突發事件影響能力的一項重要舉措。俗話說,“雞蛋不能只放在一個籃子里”。我國較早就有對重要檔案實行多套異地備份的制度,在危害檔案安全的突發社會事件和自然災害頻發的今天,我們必須進一步強化風險防范意識,更加重視實施重要檔案異地備份制度,提高災害應對能力。
關鍵詞:集團財務公司;信貸風險;風險防控
一、引言
作為金融體系殊組成部分——非銀行性金融機構的財務公司從1987年誕生起,現已歷經近30年,憑借著高效的集團內部資金運作效率、促進集團資源優化配置及日臻完善的金融服務質量,充分發揮“集團資金歸集平臺、集團資金結算平臺、集團資金監控平臺、集團金融服務平臺”1四項功能,創新金融服務手段,拓展金融服務領域,提高金融服務水平,不斷壯大自身金融實力,已在金融體系中起到舉足輕重的作用。其信貸業務是為成員單位提供金融服務的重要手段,是財務公司業務最為重要的組成部分,做好信貸風險防控對財務公司實現可持續發展尤為重要。
二、財務公司信貸業務風險因素分析
(一)財務公司信貸業務風險的外因
1、政策因素影響。
一是國家政策因素。由于財務公司必須向中央銀行繳存一定比例的存款準備金,因而自身用以周轉和兌現的資金數量有限。二是監管多頭化。目前我國財務公司面臨較強勢的分業監管,監管部門較多,政策分散。各個監管主體基于自身需求分別從不同的角度制定政策,用以指導財務公司行業的規范、創新和發展。這就要求財務公司需要在經營上滿足各監管主體的要求,一些監管要求可能給財務公司業務帶來不利影響。2三是集團政策因素。我國財務公司的股比結構基本上由集團母公司絕對控股或相對控股,集團公司的經營管理活動在一定程度上對財務公司產生影響,甚至個別方面對財務公司的正常經營形成干預,市場規律在實際操作過程中并不是實際遵循的最高法則,這就導致工作過程中,財務公司可能存在即便明知道相關決定不合理卻依然要執行的客觀現象。
2、“服務集團”屬性易致風險集中。
財務公司在集團內開展金融業務,客戶均為集團內成員單位,風險相較于銀行金融機構較為可控,但同時因其依托集團、服務集團,受到集團整體經濟形勢的影響,加之各個成員單位在自身的生產經營活動中的不可預見風險因素,易導致風險集中。而財務公司屬于集團內生性金融機構,相對商業銀行而言,分散風險的手段較單一,可能出現拓撲學連鎖反應,產生信貸風險,致使集團整體利益受損。
3、成員單位的償債能力。
信用風險上升較快,出現信用事件的概率將明顯上升。以能源集團為例,近兩年來,能源主業板塊煤炭行業受生產成本的逐年遞增和市場的低迷及進口煤炭競爭激烈等內外在因素的影響,煤炭市場需求趨緩與煤炭產能釋放的矛盾將愈加突出,供需兩端的“一增一減”使得煤炭企業經營效益日趨下降。另一大主業水泥板塊屬周期性行業,受宏觀經濟形勢影響較大,行業面臨產能過剩、原材料價格波動較大、市場競爭激烈的風險。與此同時國內水泥需求已經進入低速增長期,水泥價格的淡旺季波動更為明顯。由于水泥行業的產業集中度仍處較低水平,與下游產業的議價能力普遍較弱,導致水泥產品長期低價運行,盈利能力偏低?;谏鲜鲈蜃鳛橹鳂I的兩大板塊凈利潤、經營性現金流持續下滑,部分企業虧損嚴重,可能導致信貸風險。同時成員單位在借貸過程中常出現“借新還舊”的情況,一旦財務公司的籌資能力出現變動或者資金短缺,支付危機出現的概率便相應加大很多。
(二)財務公司信貸業務風險的內因
1、管理處摸索階段。
財務公司在金融市場上是近三十年來出現的新生力量,其在自身的信用管理機制與信貸方式上,還處在摸索階段,出現信貸風險是成長過程中無法避免的“尷尬期”。
2、風險管控體系有待完善。
一是風險管控獨立性問題。拓展業務往往和合規穩健存在一定的沖突性,可能出現為業務拓展而忽略合規的情況。部分財務公司尚未形成完善、垂直、獨立的風險管控體系,在履行風險管理職責的過程中可能受到的干擾性因素較多,獨立性體現不夠,部門與崗位之間職責可能存在模糊地帶,可能出現“既當運動員、又當裁判員”的情況,從而影響風控獨立性判斷。二是風險管理方法滯后。財務公司在風險管理過程中存在重視定性分析,主觀性強,在風險識別、度量、監測等方面的科學性不夠,與商業銀行運用大量數理統計模型等先進方法相比,仍有待提升。三是風險管控人員素質仍待提高。風險管理缺乏精通風險管理理論和風險計量技術的專業領軍人才,導致可能存在監督管理留有盲區,或由主觀性較強的人工稽核的審查制度占主導,易導致公司內部控制風險的能力不穩定。隨著信貸業務品種推陳出新,每個信貸業務的風險點及防控方式各有不同,財務公司較難做到各個業務品種匹配相應專業人才。同時大部分中小型財務公司存在人員儲備的不足的問題,員工在實際工作過程中可能存在多肩挑的情況,面對繁重的任務,自身能力與工作意愿大打折扣,埋下了信貸風險隱患。四是全員合規理念樹立不到位。尚未對全員形成全面的風險管控理念,導致在實際中出現風險管控僅僅是風控合規部門的事,致使很難將風險管理貫穿于各個崗位業務全流程。
三、財務公司的信貸風險危害
(一)與商業銀行不同,財務公司以加強企業集團資金集中管理和提高企業集團資金使用效率為目的,為集團成員企業提供資金管理和金融服務的非銀行金融機構,盈利目標和發展戰略不一味以利潤為導向,且受到吸收存款范圍的制約,決定了財務公司主要利潤來源于同業存放、信貸業務。近年利率市場化進程加快,同業存放利差空間不斷縮小,信貸業務收入將成為財務公司主要利潤來源,一旦發生信貸風險,產生不良資產,其危害的集中度與難以化解的程度將更甚于商業銀行。
(二)設立集團財務公司的基本屬于大型企業集團,在國民經濟各領域中充當領軍企業,而財務公司通過發揮資金管控能力,構建內外一體化、渠道互補、結構合理的融資體系,實現提高集團資金使用效率、盤活集團資金的作用,尤其當集團、成員單位面臨臨時性資金短缺時,能夠發揮內部資金融通功能,確保整體資金鏈條安全,從而實現集團戰略規劃3。
四、財務公司信貸風險防范對策
(一)風險防控、構建體系
第一,構建全面風險管控制度體系。“沒有規矩,不成方圓”,沒有制度約束的風險管理終究是紙上談兵。在風險管理制度體系建設過程中,明確業務制度與風險制度的聯系與區別。作為業務部門制定業務管理辦法,作為風險合規部門,制定相關內控合規制度,同樣是制度,但側重點應有所不同。國投財務公司業務制度側重按照業務條線,從貸款申請、資料審查、合同審批、貸款發放、貸后管理、檔案管理等方面進行全流程管理;內控合規制度對各業務流程的風險點進行梳理和細化4。能源集團財務公司從開業以來便注重制度建設,根據業務發展實際情況,及時梳理、更新、擬定制度,對尚無制度規范的業務和環節設立制度予以規范,消除制度的空白點,提高制度的適用性。通過制定《貸款業務操作規程》、《信貸及投資審查委員會工作規則》、《內部控制管理制度》等各項制度,有效規范信貸業務的開展。同時及時根據各項信貸業務品種拓新情況,做到制度先行,及時制定相關新制度,確保新業務穩健合規開展。第二,設置專業委員會強化內控。在董事會下設風險管理委員會、內部控制委員會、信貸審查委員會、審計委員會等專門組織,通過設置合理的組織架構,確保各專業委員會充分發揮作用,從戰略高度提高內控的重要性。各專業委員會實行實名表決制,審批程序流程化、透明化、公正化,確保各位委員可以充分發表意見,提高公司對貸款的審批效率和防范增量風險的能力。第三,牢固構筑前中后臺三道防線。三道防線指構建事前、事中、事后三道風險防線。業務部門為第一道風險防線,風控合規部門為第二道防線,審計稽核部門為第三道風險防線,從監督和事后檢查的角度對風險控制措施的執行情況進行全部檢查和評價。通過明確內部控制職責,完善內部控制措施,強化內部控制保障,防微杜漸,將風險管控融入公司各項業務流程,讓風險防范和合規管理成為各部門和全體員工的共同職責。第四,尊重財務公司獨立性。集團公司在財務公司業務發展的過程中指導與協助解決經營中可能存在的問題,并給與一定的政策支持,但與此同時應當尊重財務公司作為獨立法人的主體地位,給予財務公司充分的經營自,不采取行政手段人為干預。同時應注意在機構、制度、人員、資金、資產、賬務、營業場所等方面的相分離,切斷風險相互傳導渠道,嚴防系統性風險。
(二)把控源頭、規范合同
注重規范、強化流程、有序開展合同管理工作,從合同源頭遏制遏制信貸風險源。能源集團財務公司采取以下措施防控合同風險:一是注重文本規范。對公司常用的如《固定資產借款合同》、《電子商業匯票業務服務協議》、《最高額保證協議》、《流動資金借款合同》等信貸業務合同制作格式文本,并明確規定業務部門、經辦人未經流程報批,嚴禁擅自修訂格式文本進行修訂,切實把控合同風險源。二是強調流程管控。嚴格把握“合同審查、簽訂、履約”三道程序,執行合同會審會簽制度,重大合同執行報送制度,實現合同全過程管理。三是強化擔保措施。多樣化方式加大成員單位保證責任,能夠有效保障信貸資產安全。四是落實崗位責任。落實合同管理崗位責任制,建立合同糾紛預警機制,形成預防為主、過程控制、分級管理、分工負責、歸口把關的合同管理體系,杜絕發生因合同管理不善造成糾紛或損失的情況。五是加強履約跟蹤。合同履行過程中,由業務主辦部門對合同履行情況進行跟蹤,相關部門在本部門職責范圍內予以協助,每月初由業務部門向風控合規部門報送該月合同臺賬,風控合規部門對合同履行情況進行監督。
(三)稽核檢查、不留盲區
首先,通過日常開展信貸管控工作,對每筆發放信貸業務進行合法性、合規性的貸前審核,把好準入關口,提高風險識別能力,保證公司信貸業務質量運行良好,防止出現不良信貸資產。其次,針對性開展專項稽核工作。如能源集團財務公司通過開展信貸業務、信貸檔案管理、票據業務等專項稽核,提出合理化建議,督促相關部門及時整改落實,從而保證信貸業務重點領域和關鍵環節風控管理到位。
(四)審慎分類、增強防御
對存量資產進行風險分類,有利于有效化解歷史遺留不良資產,同時不斷增加不良資產準備,提高公司抵御風險的能力。一是堅持每季度依據監管要求和相關標準對存量資產進行五級分類,確保公司對信貸資產有更為清晰的了解,對可能出現的不良資產進行及時預警,加強對信貸風險的監測。二是實施動態撥備管理。以中國電子財務公司為例,其在按原標準集體資產減值準備的基礎上,每年增加計提1000萬元,直到貸款損失準備金占貸款余額的比例達到2.5%為止。
(五)量化風險、提高管理
我國財務公司大多采取定性分析為主的風險分析模式,沒有通過嚴格的數據模型進行分析,帶有一定的主觀性。應積極借鑒銀行業金融機構的研究成果,逐步實現由定性分析為主到定性、定量分析相結合、由單一資產的信貸風險分析向資產組合分析轉變,建立信貸業務風險識別模型。采用外部評級數據計算VAR,以保證評級及違約概率的準確性。在實際操作中,財務公司也可借鑒國內大型商業銀行利用內部評級結果來替代VAR,用以計算近似VAR的方式。在時機成熟時建立內部評級結果與外部評級結果之間的對應關系,提高內部評級的權威性和使用價值,最終達到準確計算VAR的要求。在一定程度上實現了對信貸風險的定量分析。這樣,在信貸資產的風險管理中,就可以通過監控相關因素的變化,預測信貸資產的違約風險,及時采取控制風險的措施,有效地提高信貸資產的質量5。
(六)宣貫合規、全員普及
信貸風險管控不僅僅是靠技術和制度,更重要的是培育合規管理文化。使全員在同一種文化背景下,對風險有統一的認識,有統一的行為模式。能源集團財務公司多管齊下,穩步推進合規培育。一是通過公司內網、月度例會、法律咨詢等多種形式,積極開展法制宣傳活動。二是將公司領導干部法制講座、中心組學法、法律培訓制度化,確保公司領導、中層管理人員、法務人員每年集中學習培訓法律知識的時間不少于40小時。三是充分運用新媒體手段開展多樣化合規宣傳。四是在公司內部通過高管授課的方式,讓全體員工迸發出學習熱情,增強員工合規守法的自覺性,培育合規文化。五是逐層逐級簽訂《案防責任書》、《合規承諾書》,形成全方位、立體化的風險防控體系。
五、結束語
隨著金融改革的不斷深化,作為與企業集團發展聯系最為緊密、在企業集團金融產業中發揮至關重要作用的財務公司,如果能夠有效防范信貸風險,不僅是對財務公司自身綜合實力與風控能力的全方位提高,更是實現集團戰略的重要保障。財務公司應隨著實際工作的深入不斷完善防控信貸業務風險的舉措,為防范信貸風險擎起堅固的綠色屏障。讓財務公司這一新生力量,實現安全有序穩健運營,在企業集團的發展壯大中做出應有的貢獻!
參考文獻
[1]國務院國資委、中國銀監會《關于進一步促進中央企業財務公司健康發展的指導意見》(國資發評價[2014]165號》)
[2]何雙喜,《財務公司未來發展的機遇與挑戰》,中國財務公司2012年第5期
[3]林非園,《從資金鏈角度看財務公司的金融功能對企業集團發展的作用》,中國財務公司2013年第2期
[4]代中平,《關于財務公司風險管理制度體系的設想》,中國財務公司2013年第2期