?

新《檔案法》背景下電子文件信息演進流程中憑證價值的影響因素及應對策略

2022-05-30 15:43吳聃黃世喆
檔案管理 2022年5期
關鍵詞:電子文件檔案法影響因素

吳聃 黃世喆

摘? 要:為保障電子文件的憑證價值,文章基于電子文件信息演進流程視角,探討流程與憑證價值的內在關系,從信息、人員、管理、環境和技術五個方面構建電子文件信息演進流程中憑證價值的主要影響因素模型。新《檔案法》的實施為電子文件的憑證價值提供了法律保障,據此,檔案部門可從來源可靠、程序規范、要素合規對電子文件的責任主體、保障技術、管理程序和信息要素四個方面以進一步對電子文件的憑證價值進行保障。

關鍵詞:電子文件;新檔案法;憑證價值;影響因素

Abstract: In order to protect the evidence value of electronic documents, this paper discusses the internal relationship between the process and the evidence value from the perspective of the information evolution process of electronic documents. This paper aims to build a model of the main influencing factors of voucher value in the evolution process of electronic document information from the five aspects of information, personnel, management, environment and technology. The implementation of the new Archives Law has provided legal protection for the evidence value of electronic documents, thus, the Archives department can further guarantee the evidence value of electronic documents from four aspects: the source is reliable, the procedure is normative, the element conforms to the main body of responsibility, the safeguard technology, the management procedure and the information element.

Keywords: Electronic documents; New archives law; Evidence value; Influencing factors

自2021年1月1日起施行的《中華人民共和國檔案法》(以下簡稱新《檔案法》)與歷年版本相比,新增了“檔案信息化建設”一章,為此次新《檔案法》修訂的一大亮點。新《檔案法》第三十七條規定在滿足“來源可靠、程序規范、要素合規”的前提條件下,“電子檔案與傳統載體檔案具有同等效力,可以以電子形式作為憑證使用”,[1]為電子檔案的憑證價值提供了法律支撐。

在中國知網學術期刊數據庫中,筆者以“電子文件+憑證價值”“電子檔案+憑證價值”為主題詞分別進行檢索,并根據研究主題的相關性進行篩選,發現當前研究內容主要集中在以下三個方面:

第一,電子文件或電子檔案憑證價值的保障。研究內容涉及憑證價值保障策略[2]、電子檔案接收對策[3]、憑證價值保障需求[4]、真實性維護方法[5] 、真實性保障機制[6]等。第二,不同類型電子文件的憑證價值分析。研究內容涉及新媒體文件[7]、電子郵件文件[8]、電子商務交易文件[9]等。第三,電子文件憑證價值的法律效力研究[10][11]通過梳理電子文件與電子檔案憑證價值的相關文獻得知,當前研究主要集中在憑證價值的保障方面。

新《檔案法》的修訂內容體現了對電子檔案憑證價值保障的重視,但當前關于新《檔案法》背景下電子檔案憑證價值保障的學術研究成果較少。為了更好地對電子文件的憑證價值進行保障,本文基于電子文件信息演進流程視角,對影響各層級憑證價值的主要因素進行分析,進而提出新《檔案法》背景下保障電子文件信息演進流程憑證價值的應對策略,以期對電子文件的憑證價值做好保障措施。

1 電子文件信息演進流程與憑證價值的內在關系

電子文件信息演進流程共劃分為三個層級,依次為電子信息層、現行電子文件信息層和電子檔案信息層,且憑證價值會隨著層級的變化而變化。[12]

由圖1可知,電子文件信息演進流程與憑證價值是各自獨立但又相互關聯的。電子文件信息在演進過程中經過不斷地被篩選、整理,才能轉化為下一階段,憑證性才會逐步顯現并升華為憑證價值。

首先,由于電子信息層中的信息質量參差不齊,因此該層級中并非所有信息均具憑證性,而是只有與事實相符的信息才具憑證性。處于事務辦理前期階段,只有對電子信息進行記錄、整理,才可進入現行電子文件信息層。

其次,現行電子文件信息層的文件是由上一層級中具有憑證性的信息演化而來的,因而該層級的信息均具憑證性。此時處于事務辦理中期階段,需利用現行電子文件的憑證性以發揮憑證作用,因此當前層級的信息均具憑證價值。

最后,電子檔案信息層處于事務辦理后期階段,該層級的電子檔案是經現行電子文件轉化而來的,通過對其進行鑒定、整理、歸檔和存儲,電子檔案的憑證性與憑證價值得到進一步加強。

電子文件信息演進流程的各個層級與憑證價值之間存在密不可分的內在關系。正是由于不同層級之間的信息不斷被篩選、整理,憑證價值才能得以不斷增強。根據不同層級中憑證價值的變化,可對電子文件信息進行針對性保護,以期對憑證價值做好保障措施。

2 電子文件信息演進流程中憑證價值的主要影響因素

電子文件的憑證性可細化為真實性、可靠性、完整性和安全性。[13]電子文件信息演進流程中每一層級影響憑證價值的主要因素不同,對其主要影響因素進行分析,可更具針對性地保障電子文件的憑證價值。電子文件信息演進流程中憑證價值的主要影響因素模型如圖2所示。

2.1 電子信息層:信息、人員、管理、環境因素。電子文件的“真實性”是傳統紙質環境中所強調的“原始性”在數字時代的發展。[14]真實性是指文件的形成狀態與現有狀態相一致,即“形式真實”。[15]可靠性與真實性相對,可靠性則強調“內容真實”。

電子信息層中的電子信息是為處理某件具體事務所收集或直接形成的。由于網絡環境復雜,電子信息層受電子信息本身因素、人員因素、管理因素、環境因素的影響,對當前層級信息的真實性與可靠性難以確定。

第一,電子信息本身因素。由于電子信息仍處于事務辦理前期階段,并未用至事務處理當中,且此時的電子信息處于變動狀態,并不能完全確保電子信息的當前狀態與辦理事務時的狀態相一致。且電子信息的易更改、不易察覺、軟硬件依賴等特性使其存在影響真實性的潛在風險。

第二,人員因素。當前階段是信息的產生和收集階段,由需處理某件具體事務的相關人員對信息進行收集。收集信息時應滿足范圍廣、數量全、信息真的要求,因此信息收集人員的技能、知識、經驗和信息素養等都將直接影響電子信息的真實性和可靠性。

第三,管理因素。當前階段需確保電子信息收集時過程可控、流程可溯。一旦過程失控,流程難溯,將無法保證電子信息的真實性和可靠性是否遭到破壞。第四,環境因素。網絡信息龐雜,真假難辨,此時信息并未進入到事務辦理中期階段,對所收集到的信息內容難以辨別。

真實性是保障電子文件憑證性的基礎,也是對其可靠性的輔助判斷,即以形式真實確定內容真實。如果無法對電子信息的形成狀態與事實內容進行保障,則難以對電子信息的真實性與可靠性進行確定。

2.2 現行電子文件信息層:環境、人員、技術因素?!缎畔踩夹g信息安全風險評估規范》對完整性界定為數據完整性和系統完整性。[16]即既包括單份文件的內容、結構、背景信息的完備,又包括在業務活動過程中所形成的所有文件的齊全。[17]

現行電子文件信息層處于事務辦理中期階段,相關人員根據具體事件的實際情況對所收集到的信息進行篩選,將虛假和錯誤的信息進行剔除,經過鑒別和記錄后,現行電子文件信息的真實性與可靠性得到進一步的保障,其憑證性也逐漸增強,進而升華成為憑證價值。然而當前階段由于受到環境因素、人員因素和技術因素的影響,都將難以保證現行電子文件信息的個體完整性、關聯完整性和系統完整性。

第一,環境因素。由于環境的動態性,現行電子文件信息在傳遞的過程中,會對信息的完整性產生直接或間接的影響?,F行電子文件信息在該階段會被多次復制與轉發,可能會有單份文件的部分信息丟失或部分文件缺失的情況發生,導致現行電子文件信息的個體不完整和關聯不完整,致使人們對信息原意產生誤讀。

第二,人員因素?,F行電子文件信息在事務辦理的過程中,有工作人員的多方參與,可能會有因人為介入對信息故意刪改或無意操作而使信息丟失的情況發生,或由于工作人員的職位調動,新接任的人員對當前事務的不熟悉等,都可能會使現行電子文件信息的完整性受到影響。

第三,技術因素。由于信息技術的飛速發展,人為攻擊或病毒破壞等惡意攻擊都會影響信息質量,進而對現行電子文件信息的系統完整性產生影響。

因此,現行電子文件信息層的環境、人員和技術因素都會對其憑證價值產生影響。保證電子文件的完整性,也是確保電子文檔真實性的一種方式。[18]

2.3 電子檔案信息層:管理、環境、技術、人員因素。安全性與真實性、可靠性和完整性的維度劃分不同,前者從電子檔案的環境、載體和操作過程等外部條件提出,后三者從電子文件的本身提出。[14]

電子檔案信息層是最高層級,上一層級的信息經再次鑒定后則進入該層級以進行長期保存與維護,其憑證性和憑證價值都得到增強。當前階段的電子檔案信息主要由于受到管理因素、環境因素和技術因素的影響,將難以保證其操作安全、載體安全和環境安全。

第一,管理因素。電子檔案信息管理需配套成熟的管理流程以對電子檔案信息妥善保管,防止因管理流程出現漏洞而導致信息受到威脅,需確保電子檔案信息的操作安全。

第二,環境因素。電子檔案信息依賴載體存取和傳輸,因此需防止自然災害或人為災害而導致載體損壞的事情發生,以確保電子檔案信息的載體安全。

第三,技術因素。當前信息技術發展飛快,電子文件的形成系統一般5年后就會面臨淘汰的趨勢,而電子檔案的保存期限至少為10年,兩者的保存周期相差較大。[19]并且電子檔案信息的軟硬件設備更新、載體不穩定、格式轉換兼容、對接問題等,都會對電子檔案的長期識讀和長期保存方面產生影響。

第四,人員因素。檔案人員對電子檔案信息的安全保護技術不了解與對風險敏感度不高和應急能力不強都會使電子檔案信息的安全受到影響。

3 新《檔案法》背景下保障電子文件信息演進流程憑證價值的應對策略

3.1 基于“來源可靠”的責任主體與運行環境保障策略?!皝碓纯煽俊笔请娮游募蔀殡娮訖n案的前提。[20]來源可靠對電子文件內容的真實性與可靠性提出要求,即電子文件的內容從形成到長期保存需保持一致。為保障電子文件的憑證價值,將從責任主體和運行環境兩個方面對電子文件的來源進行分析。

3.1.1 責任主體可靠。為確保電子信息的來源可靠,需保證電子信息責任主體的可靠。電子文件信息演進流程中不同層級的責任主體權責各有不同。

首先,電子信息層的責任主體包括形成者和收集者。電子信息層屬于信息的收集階段,網絡環境信息龐雜,在對電子信息進行收集時不僅需要對信息形成者身份進行辨別,還要對信息收集者的技能、知識和信息素養等提出要求。一是對于信息形成者需更多關注于公信度高、權威力強的官方網站、檔案部門、專業機構等所形成的信息,對于個人需明確其真實身份并進行身份認證,以防形成主體身份不明確而使信息缺乏可信度。二是信息收集者的知識、能力和經驗等對于電子信息的收集和篩選起到決定性作用。由于此時的電子信息處于變動狀態,為保證電子信息的內容一致性,信息收集者應注意收集電子信息的動態信息和相關背景信息,保證信息的組件完整、內容可靠與真實。

其次,現行電子文件信息層的責任主體包括管理者和利用者?,F行電子文件信息層在接收電子信息時,管理者需控制電子文件的形成質量,采取相關技術檢測其內容的真實性、關聯性和可用性,熟悉技術的使用與系統的操作,確保這一層級的順利運行。并且現行電子文件信息在事務辦理階段有多方參與,需對相關主體實行責任制及規定其工作范圍,若電子文件的內容發生變化可快速定位責任人,對其操作時間、操作情況、操作權力等進行審查,并追究相關責任。

最后,電子檔案信息層的責任主體為保管者。該層級為電子檔案長期保存環節,保管者需先對電子文件遷移的過程,即時間、空間和環境變化進行來源可靠性的驗證,檢測通過后即可接收并進行長期保存。[21]由于技術的飛速發展,在對電子檔案進行長期保存時,可能會因載體的更新換代或損壞等原因而導致電子檔案讀取困難,因此保管者需定期對電子檔案的儲存環境進行檢測,確保電子檔案的長期保存。

另外,由于電子檔案信息層應確保電子檔案的長期可讀與保存,因此該層級相對前兩個層級來說面臨的風險最大,對于保管者的應急能力和風險敏感度有極高要求。[22]

3.1.2 保障技術可靠。電子文件信息演進流程可能會因惡意攻擊、系統對接、載體更新等而導致電子文件內容的篡改、丟失或不可讀,采取防篡改技術對電子文件信息演進流程進行保護具有可行性,并有助于保障電子文件的憑證價值。

一是數據監測技術。為防止電子文件內容的篡改和丟失,應對電子文件的數據進行動態監測,及時獲取數據的存儲和運行情況。電子數據若出現異常,將自動對電子數據進行修復與保全,恢復至原來內容。

二是固化技術。為防止電子文件的內容遭到刪改,需利用固化技術將電子文件的數據和元數據轉化為只讀狀態,使文件內容以固定形式呈現與傳遞,確保電子文件在電子文件信息演進流程中內容不變,進而提高電子文件的歸檔質量。

三是哈希數值校驗技術。即通過對電子文件進行哈希運算進而得出相應的哈希數值,每份文件有其特定的哈希數值,通過對同一份文件使用或流轉前后的特定值進行檢驗即可得知電子文件是否遭到篡改。

四是數字遷移技術。為保證電子檔案內容在長期保管的過程中穩定、可讀,需對電子檔案進行數字遷移,即將電子檔案內容從某一軟硬件環境轉移至另一軟硬件環境。目前,遷移是保證電子檔案長期可讀最有效的方法。[23]

五是防火墻技術。這種訪問控制和過濾技術可對通過防火墻的外部技術進行監控,可有效應對外部環境對電子文件的惡意攻擊和非法訪問,進而保障電子文件內容的可靠性和完整性。利用技術以保障電子文件從形成到永久保存的環境是真實可靠的。

3.2 基于“程序規范”的管理保障策略?!俺绦蛞幏丁笔菍﹄娮游募畔⒀葸M流程中所涉及的操作過程進行規范化管理。為保障各層級電子文件的憑證價值,將從法規制度和管理制度兩個方面進行分析。

第一,法規制度可分為三個層面對電子文件信息演進流程進行規范。一是基礎性管理,即對電子文件管理的基礎問題進行規范,如《中華人民共和國網絡安全法》《中華人民共和國電子商務法》《最高人民法院關于互聯網法院審理案件若干問題的規定》等,對電子文件的性質、效力和電子文件管理的設置等進行了規范。二是專門性管理,即對電子文件信息演進流程中的特定環節專門進行規范,如《電子文檔真實性鑒定技術規范》《電子檔案移交與接收辦法》《版式電子文件長期保存格式需求》等,對電子文件信息演進流程所涉及的鑒定、移交、接收、長期保存等程序進行了規范。三是綜合性管理,即對電子文件信息演進流程進行全程管理的規范,如《電子文件歸檔與電子檔案管理規范》《電子文件管理暫行辦法》等,對電子文件的管理流程和關鍵問題進行規范與指導。

第二,管理制度。憑證價值在電子文件信息演進流程中處于動態升華的過程,因此對憑證價值的保障是一個動態且持續的管理工作,各層級都要嚴格遵守相應的管理制度。一是要對電子文件信息演進流程涉及的工作內容和操作要求進行規定,對電子文件信息演進流程進行全程性與動態性的跟蹤、控制和管理。二是風險評估管理制度。電子檔案信息層的信息需長期保存,不僅需要關注當下可能面臨的風險,還需對將來可能遇到的風險進行預測,因此可根據《檔案館安全風險評估指標體系》對電子檔案的安全風險進行評估,并參考《檔案信息系統安全等級保護定級工作指南》對檔案信息系統安全等級構建保護框架。三是應急保障管理制度。當安全風險發生時,需立即做出響應,對丟失的電子信息內容及時恢復。當因安全風險的發生而影響下一階段工作時,需采取措施以確保各項工作的持續進行。

3.3 基于“要素合規”的信息保障策略?!耙睾弦帯奔礉M足相應類別電子檔案的要素構成條件。[24]為保障電子檔案的完整性,則需確保電子檔案的要素合規?!峨娮游募w檔與電子檔案管理規范》中規定電子文件由內容、結構和背景組成,而元數據是對電子文件或電子檔案內容、背景、結構和管理過程進行描述的數據。[25]因此,元數據是檢驗電子文件完整性的一個重要標準。

為保證不同類型的電子文件和電子檔案的要素合規,需依照相應的標準規范做好管理工作。如根據載體的不同,對元數據的管理制定了《照片類電子檔案元數據方案》《錄音錄像類電子檔案元數據方案》《文書類電子文件元數據方案》《口述歷史電子檔案元數據方案》等相關要求。元數據貫穿于電子文件信息演進流程的全過程,將對元數據管理應用至電子文件憑證價值的保障之中,可對信息變動、使用方式、使用時間等進行描述與記錄,且電子文件和電子檔案在辦理事務和歸檔的過程中,難以避免格式的轉換,利用元數據管理可使電子文件憑證價值的保障處于全面可控之中。

因此,可利用元數據封裝以實現電子檔案的自包含與自描述,即將元數據與電子檔案的內容關聯為一體,打包成為數據包,以實現數據關聯。[26]電子檔案封裝包不受軟硬件變化的影響,是電子檔案長期保存的有效形式,對于電子文件憑證價值的保障具有重要意義。

參考文獻:

[1]中華人民共和國國家檔案局.中華人民共和國檔案法[EB/OL].[2022-05-12].https://www.saac.gov.cn/daj/yaow/202006/cfc8c422e68f4d3aae46389a3c470a5f.shtml.

[2]單邦來.電子檔案憑證價值的刑法保護研究[J].檔案管理,2021(03):22-25.

[3]黃文靜.北京市檔案館文書電子檔案接收的問題與對策[J].北京檔案,2018(11):31-33.

[4]許曉彤.電子檔案憑證價值保障需求研究——基于電子證據審查判斷的視角[J].檔案與建設,2021(07):14-19+13.

[5]吳品才.紙質檔案與電子檔案真實性維護比較[J].浙江檔案,2022(03):33-37.

[6]吳新宇.電子文件真實性保障探析——論檔案登記備份制度下的電子文件真實性保障機制[J].浙江檔案,2010(08):7-8.

[7]曹文譯.檔案學視角下微博資源長期保存探究[J].檔案與建設,2015(04):20-23.

[8]卞咸杰.試析電子郵件歸檔憑證價值的寬泛性[J].檔案與建設,2014(10):27-30.

[9]黃世喆,梁遠亮.電子商務交易文件憑證性及憑證價值的影響因素分析[J].檔案與建設,2016(05):4-7.

[10]趙躍.挑戰與應對:我國政務新媒體文件歸檔若干問題思考[J].檔案學通訊,2016(03):80-86.

[11]陶水龍.電子檔案憑證價值研究[J].北京檔案,2014(07):12-15.

[12]黃世喆,李春陽,梁遠亮,賀長珍.電子文件憑證價值保障問題研究——基于電子文件信息演進流程視角[M].北京:中國文史出版社,2020:60.

[13]崔屏.電子文件憑證性溯源及內涵研究[J].檔案與建設,2013(09):4-7.

[14]許曉彤.電子文件證據性概念模型研究[J].檔案管理,2021(02):27-31.

[15]孫大東.電子文件管理系統的認知[J].檔案管理,2017(03):66-67.

[16]中國國家標準化管理委員會.GB/T 20984—2007信息安全技術-信息安全風險評估規范[EB/OL].[2022-05-12].http://www.doc88.com/p-1806006399273.html.

[17]馮惠玲,劉越男.電子文件管理教程(第二版)[M].北京:中國人民大學出版社,2017:34.

[18]張寧.淺析電子文件的原始性與真實性[J].檔案學通訊,2003(01):43-46.

[19]杜琳琳,袁嘉新.電子檔案長期保存技術策略研究[J].中國檔案,2021(12):67-69.

[20]劉越男.新檔案法中電子檔案的法定要求[N].中國檔案報,2020-08-11.

[21]陶水龍.電子檔案身份證憑證性保障與安全模型研究[J].檔案學研究,2015(03):82-87.

[22]韓云惠,周帆.電子檔案數據安全治理理論體系建構——以新修訂《檔案法》和《數據安全法》的實施為背景[J].浙江檔案,2021(11):44-47.

[23]陳永生,蘇煥寧,楊茜茜,侯衡.電子政務系統中的檔案管理:安全保障[J].檔案學研究,2015(04):29-40.

[24]蔣建峰.“一網通辦”背景下政府部門電子文件單套制歸檔路徑探析[J].檔案與建設,2022(02):57-59.

[25]韓李敏.電子檔案與傳統載體檔案具有同等效力[J].浙江檔案,2021,(01):16-18.

[26]王金玲.電子檔案封裝策略比較研究[J].中國檔案,2018(08):65-67.

猜你喜歡
電子文件檔案法影響因素
昌寧縣檔案館多措并舉深入學習貫徹新修訂檔案法
省檔案局館舉辦新修訂的《檔案法》學習活動
大理州委辦公室召開學習新修訂的《中華人民共和國檔案法》專題會議
吉林省檔案局為紀念《中華人民共和國檔案法》頒布三十周年組織舉辦檔案法律法規知識競賽
電子文件檢查歸檔移交備份存儲機研究
淺談電子文檔與紙質文檔在保護技術上的差異
檔案管理中電子文件的存儲探究
淺談電子文件的全過程管理
環衛工人生存狀況的調查分析
農業生產性服務業需求影響因素分析
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合