王毅萍 黃新榮
(1.西北大學公共管理學院,西安,710127;2.南京大學信息管理學院,南京,210093)
自2006年Google首次提出“云計算”概念后,大量與“云”相關的技術迅速發展,掀起了第三次IT浪潮。如何在云環境下更好地建設數字檔案館已成為檔案學界迫切需要解決的問題。數字檔案館的主要職能是對存量紙質文件的數字化和對增量電子文件的接收管理,其中黨政機關形成的電子文件是管理的主體對象,而這些電子文件主要來自于電子政務系統中形成的文件,因此,電子政務的發展直接影響到了數字檔案館。電子政務在云平臺的建設方面已取得一定的成就,對數字檔案館云平臺的建設研究具有重大的借鑒意義。
美國信息及電子產業發達,是最早提出和實踐電子政務云方案的國家之一。2009年美國聯邦政府宣布了云計算發展計劃,該計劃主要包括開通聯邦Apps.gov官方網站、建立聯邦云計算示范工程、大規模采購云計算服務等內容。以Apps.gov為例,美國政府已將該網站打造成為一個政府用辦公軟件的集散中心,為企業提供CRM、ERP等33大類軟件服務[1]。2010年美發布了聯邦數據中心整合計劃(Federal DataCenter Consolidation Initiative,FDCCI),預計到2015年將至少縮減800個數據中心,加快數據中心的整合[2]。2011年美國聯邦政府發布了首份政務云戰略報告《聯邦政府云戰略》,確定了云優先策略,指出要加快促進聯邦政務云的形成。目前,美國聯邦、州、地方各級政府已經全面運用云技術,美國國防部、安全局、國家航空航天局等眾多政府部門已經成功開展了云計算應用,各級政府每年用于購買云計算服務的IT資金預算比重也不斷變大[3]。
在歐洲云計算同樣有著蓬勃的生命力。英國政府在2009年發布了《數字英國報告》,提出要建設統一的政務云,并設立包括云服務組、安全工作組和數據中心聯合計劃委員會等在內的專門機構來推動政府云工作的開展[4]。在2011年英國政府發布了信息技術發展綱要(ICT Strategy),明確了云計算發展計劃,指出應在英國應用和安裝GCloud(GovernmentalCloud) 系統。該系統的建設是漸進的,其第一階段目標是實現CloudStore,這一階段已經在2012年建設完畢,它可以提供基礎設施、軟件、平臺,并且可以在線購買專業服務[5]。同樣的,法國也致力于政務云平臺的開發,并于2009年末出臺“Andromede”戰略,要求建設一個全國性質的G-Cloud平臺,且該戰略著重強調國家的主權安全[5]。這一計劃在2011年啟動,值得一提的是面向公共部門的云平臺建設由Orange和Thales兩家公司承擔,在法國政府參與下,兩者組建為聯合經營企業,兩家公司和法國政府各占一部分股權,共同為云平臺提供更高級別的安全保障[4]。德國同樣是云技術的堅定支持者之一。在2010年,德國聯邦經濟和技術部就出臺了五年信息技術發展綱要,啟動了名為《云計算行動計劃》的計劃,指出中小企業以及公共服務部門應該盡快進行云改造,借助云技術提高信息密集型服務部門的透明程度,增加與公眾的互動交流[8]。在相關項目開展時,德國政府通常采用招標方式確定,例如“可信云”項目就采取了科技競賽的形式,最初共有116個項目參與評選,最終只有12個方案獲準實施并得到資金支持[6],這種競爭機制的應用在很大程度上提高了工作的效率。此外,經濟界、科學界的廣泛參與也使得該計劃的制定更加科學化、綜合化,具有可操作性。
互聯網服務排名第一的韓國政府在2009年1月出臺了《政府信息資源整合計劃》,該計劃積極運用云技術來解決政府大量重復設備、信息難以共享等問題。同年9月韓頒布《云計算全面振興計劃》,其一大核心便是政府率先引進并提供云計算服務,預計在5年時間里為該計劃進行總額6146億韓元的投資。在政策實施后政府完成了一系列服務器的虛擬化及高效能服務器的引進,實現了服務器資源的動態分配。同時,開啟了緊急備用硬件資源的建設來保證系統在峰值期間正常工作[7]。
2011年12月13日,工信部發布了《國家電子政務“十二五”規劃》文件,該文件明確指出要建設以云計算為基礎的電子政務公共平臺,并要求進一步加快研究制定電子政務云計算的標準規范。2013年9月12日,工信部公布了《首批基于云計算的電子政務公共平臺建設和應用試點示范地區名單》,確定了首批電子政務云平臺建設和應用示范地區,鼓勵地方政府合理安排現有資源,防止系統的重復性建設,建立區域統一的電子政務云平臺。同年,中共十八屆三中全會提出“加大政府購買公共服務力度”,推動政府購買電子政務云平臺服務,并要求制定云平臺服務的相關政策及管理標準。
目前,部分省市的電子政務公共平臺頂層設計工作已經取得重大進展。陜西省從2009年開始組織電子政務公共平臺頂層設計、實施和服務工作,筆者將以該省為例來詳細說明我國電子政務公共平臺的建設狀況[8]:
陜西省電子政務云平臺的建設主要包括基礎設施建設、軟件服務建設、信息安全建設等幾方面內容。在基礎設施建設方面,陜西省重整原有的部門機房,組建了自身的資源池,該資源池由陜西省信息化中心1.2萬平米的機房和12個部門的機房共同組成;在軟件服務方面,按各部門的業務共性需求及公共性業務需求,目前已研發了137套基礎支撐構件和十余個應用服務系統,為業務應用系統提供良好的開發、測試和運行環境;在信息安全服務方面,陜西省將建立統一的身份認證和訪問控制體系,同時設立全省統一的數據災難備份中心,并在合適的機房中建立多個次級容災備份系統。不僅如此,陜西省在公共平臺建設中,大量采用國產軟硬件產品,確保數據資源的安全和自主可控;在網絡傳輸方面,陜西省工信廳聯合廣電、電信、移動、聯通等國有大型電信部門建設全省骨干傳輸網絡、省級城域網和電子政務視聯網,為全省電子政務系統的互聯提供基礎硬件支持,這樣省級各部門就能夠實現信息的有效交流與共享,并達到相關安全要求;在運行維護方面,陜西省采用統一
人員技術管理,減少了各部門在該方面的費用支出,從整體上提高運營效率。
目前,陜西省已經基本完成了電子政務公共平臺頂層設計試點工作,陜西省政府已有33個部門,206個業務系統搬遷至平臺,另有104個業務部門已經確定了相關遷移工作。此外,西安、寶雞、榆林、延安四市的市級平臺也已建成并投入運營;渭南、銅川、安康、楊凌市已經在省級平臺中完成了虛擬工作;咸陽、商洛、漢中市的相關電子政務平臺也正在建設中。全省107個縣級平臺已經建成51個,虛擬在省市平臺上14個,在建42個。
電子政務是近年來政府向公眾提供便捷、靈活的公共服務的一種新型方式,是一種政府主導行為,因而政府的政策對于電子政務的發展有著最為直接的影響。在將政府辦公平臺遷往云端之前,各國均修改或重新制定新的發展綱要,為進一步的發展提供政策支撐。
另外,云技術使得存儲與計算之間的地理間隔不復存在,不同領域間的信息監管矛盾日益凸顯。多國已經在這一新形勢下尋找解決方案,更改現有法律條文或制定新的法律文件,協調各種沖突,如美國已經開始調研相關跨區域的云計算中心的監管辦法并著手制定這一方面的文件和規范。
中央政府擁有強大的資源調動組織能力和行政手段,是推動電子政務進一步發展的主要動力,無論是國內外,政府都在電子政務云實施過程中占據著主導地位。各級部門單位在中央政府的統一領導、統一規劃下,聯合開展各項公共平臺建設活動,從而避免重復建設、標準不一,減少資金浪費,同時保障各級地方政府及時跟進,加快實現各級部門的互聯互通和信息共享。另外,應注意到,很多國家在具體的實施中都采取先試點再推廣的戰略來推進云建設。如,美國在2010年發布的預算文件中,就明確表明要資助眾多試點來推行云計算項目[1]。
社會力量廣泛參與政府政務平臺的建設。各國政府在進行云建設時,都強調要加強與企業合作,依托企業對現有電子政務平臺進行升級改造或者重新建立全新的服務系統。如,美國的微軟公司參與了洛杉磯的政務平臺改造;法國的Accenture公司與法國政府廣泛開展合作。除企業外,高校也積極加入電子政務云平臺建設的隊伍。如,德州理工大學、邁阿密大學等高校的專家教授廣泛參與并推進了美聯邦政府云技術標準化進程,同時,美國政府積極與具有技術項目基礎的高校搭建人才合作交流平臺,儲備人才力量。
統一的標準是電子政務云平臺順利建設的基礎,各國在推動電子政務云服務時,都強調了標準化建設。如韓國的知識經濟部就主要負責標準化推進工作;我國基于云計算的電子政務公共平臺國家標準編制工作也于2013年啟動,確定了所需編制的包括總體標準、技術類標準、服務類標準、安全類標準、管理類標準在內的五大類共計18個標準[9]。
云計算的應用一方面在很大程度上提高了電子政務的安全性,但另一方面,云平臺為數以萬計的用戶提供服務,存儲著海量的數據資源,一旦遭到入侵破壞將造成無法預估的損失,政府、軍隊等機要部門更是無法承受哪怕僅僅一次泄密帶來的損失。因此,各國都十分重視電子政務云平臺的安全建設。
檔案資源是支撐各政府部門可持續發展的信息資源基礎和信息資源保障,因而數字檔案館也應該成為整個電子政務平臺的資源庫,在云建設時可借助電子政務云平臺,共享檔案云管理系統,使數字檔案館由過去的單個模式,向云技術模式發展,實現檔案系統的互通互聯,形成全國范圍內的檔案云。通過對電子政務云平臺建設的研究并結合數字檔案館自身特點,我國可以從以下幾方面來推動云數字檔案館的建設[10]。
檔案館屬于涉密單位,國家和地方應該完善隱私保護法和保密法的相關法律條文,協調檔案開放利用公布制度與政府信息公開制度、保密制度和隱私保護制度之間的關系,對相關問題進行規定和約束,明確檔案信息在云環境下遭到破壞、竊取、更改時各方的責任。同時,完善信息安全法規、互聯網監管條例,建立全方位的信息監管系統,以便及時發現并修補漏洞,防范信息數據遭到破壞。
此外,國家應加大對數字檔案館云遷徙的政策支持,對數字檔案館的建設提出指導性意見。檔案館本身作為非營利機構,其活動資金一般來源于政府的公共財政撥款,政府的支持是云改造計劃順利進行的基本條件。中央和地方有關部門應協調相關財政部門,劃出專用資金,用于支持各數字檔案館的升級工作,并出臺詳細的資金使用方案,保證專款專用。
為確保數字檔案館云建設的有序開展,國家應對其統籌規劃、統一建設,提煉分析檔案部門的應用需求,并根據需求制定統一的發展綱要,詳細闡述計劃的具體步驟和流程。
在實施和運作中,我國可以采取區域性發展的戰略。以各個省份為基本的建設單位,整合省內各級數字檔案館的計算設備、存儲設備、網絡設備等資源,形成一個具有一定規模的數據中心。隨后將該數據中心接入到各省的電子政務云平臺中,成為該云平臺的一部分,數字檔案館可直接通過電子政務云平臺來完成數字檔案館業務的一系列操作,從而節省硬件設備的投入與運營維護費用,使得檔案工作人員能夠投入更多的精力去創新服務,優化服務,滿足檔案用戶的個性化需求。在不久的未來,各省電子政務云中心實現互聯,形成全國范圍的政務云時,各省的數字檔案館便可依靠電子政務云通過虛擬化技術直接將檔案系統進行連接,形成虛擬檔案云,從而實現全國范圍內檔案系統的互通互聯和信息共享。
由于各級綜合性檔案館有著相似的運營管理模式,并不需要每個省、市、縣都來研發數字檔案云系統。在數字檔案館云建設時可以采取“以點帶面”的方式,先在一些省市試點,特別是在那些電子政務云平臺試點的省份,建立示范性基地,在實踐中積累建設經驗,總結出可行性方案,然后通過云平臺擴大至各級各類數字檔案館,這種做法可以大大減少資金浪費,提高整個建設過程的效率。
從國內外的建設經驗不難看出,引進企業、高校資源參與電子政務平臺的建設可以節省大筆開支,減少財政壓力,提高平臺的工作效率。我國擁有一大批發展迅速,具備云技術實力的IT企業,如百度和阿里巴巴等公司開發的云系統已經投入商業運作并取得了不錯的效果,同時,我國擁有豐富的高校資源,因此數字檔案館在進行云建設時應廣泛與本土企業、高校開展合作,共同推進相關制度標準的制定、基礎設施的改造、系統軟件和應用軟件的升級,加快數字檔案館云化進程。
檔案館在與企業、高校合作前,要詳細規劃各方任務,對各參建企業、高校參建項目的范圍、時間、質量、成本、人員配備等進行統一規劃,控制成本投入,明確各方目標與責任。在云計劃實施中,可以建立一個臨時工作小組,專門負責匯總各方工作的實施狀況,并及時總結建設中出現的問題,提出可行的解決方案。在各方自身工作完成后,要及時對自己的建設成果進行總結與評價,積累經驗,并對所建項目進行追蹤服務,以便進一步完善成果,提高工作質量。
檔案云平臺的標準大致可以分為技術標準、業務標準、管理標準三方面[11]。
在技術標準方面,主要包括軟硬件技術標準、信息技術標準。按照本文的設想,云平臺最終要依靠電子政務云平臺來搭建,因此在制定數字檔案館云平臺硬件技術標準時只要與電子政務云平臺保持一致便可。軟件標準方面要充分考慮兼容性與安全性問題,研發的軟件系統要能滿足檔案館工作的業務需求。信息技術主要包括信息檢索技術、信息交換技術、數據挖掘技術、數據處理技術、數字認證技術、數據傳輸技術、防火墻技術等一系列技術,數字檔案館應充分利用這些技術,參照信息技術領域的相關標準,并充分與檔案事業的特點結合制定出一套適用的信息技術標準。
在業務標準方面,數字檔案館應加快統一檔案館內部業務應用、操作規范的標準,首先應對數字檔案工作的管理對象——電子檔案文件的相關格式進行規范,包括電子文件的元數據著錄標準、存儲格式標準等;其次,要對信息化環境下檔案館的業務流程包括檔案的接收、整理加工、存儲備份、檢索、發布、統計反饋等在內的標準做出進一步的完善。
在管理標準方面,國家檔案管理機構應出臺數字檔案館在云環境下,檔案信息資源保管利用和安全、檔案工作人員職業操守與績效考核、檔案用戶行為準則、基礎設備設施運維、外包企業資質審核等的管理規范制度,對數字檔案工作進行監督與約束。同時,各級各類檔案館也可以根據各自的需求與特點,因地制宜,制定館內的一系列管理規范,方便日后的管理。
第一,加強信息安全法規建設。數字檔案館在利用云技術時要充分考慮對用戶數據和隱私權利的保護,完善相應的法律規范,明確檔案館、服務商、用戶之間的責任與義務,從法規制度層面對三者進行約束,從而在出現信息泄漏事故時做到有法可依。
第二,數字檔案館在云建設中要盡量與本土企業合作,使用國產軟硬件。國家應該大力推動信息技術產業發展,開發具有自主知識產權的云系統,只有這樣我們才可以保證所存儲信息的最終權利。
第三,采用先進的信息安全技術。在鑒別檔案數據信息真實度時可采用數字證書技術,防止不法分子的偽造、篡改、調換。在操作者識別及授權方面,可采用身份認證技術來確認操作者的身份,并對其進行正確的授權;采用訪問控制技術和網絡隔離技術,確保不同密級檔案的隔離,控制不同等級用戶對不同保密級別檔案信息的訪問,同時應運用先進的數據加密技術,對賬戶和信息進行多重保護。在防止系統遭外來侵襲方面,數字檔案館要強化對信息防火墻技術和入侵檢測技術的應用,對系統安全保持監測,防范網絡黑客的攻擊。
第四,建設完備的數據備份系統。一旦數據信息遭到破壞,應及時啟動數據備份系統,保障數據的完整性與安全性。在具體的實施中,數字檔案館可以按照不同檔案的密級來制定不同的備份方案,從而在最大限度上保證信息安全。
第五,加強對檔案信息系統的管理與監督。指派專人或設立信息安全監管機構時時監督維護系統的安全性與穩定性,發現危險因素時及時排查,找出解決方案。同時,不斷對系統進行升級更新,修補安全漏洞,優化系統性能,從而進一步加強信息安全。
*本文系陜西省教育廳研究項目“基于云計算的數字檔案館建設機制與模式研究”(項目編號:12JK0314)和江蘇省2012年度普通高校研究生科研創新計劃項目“基于云計算的數字檔案館建設機制與模式研究”(項目編號:CXZZ12_0074)的階段性成果。
[1]張艷.美國政府云計算研究與應用對我們的啟示[J].電子政務,2011,Z1:111-115.
[2]賈一葦,趙迪,蔣凱元,欒國春.美國聯邦政府云計算戰略[J].電子政務,2011,07:2-16.
[3]柳琰,范偉,黃偉慶.國外政府電子政務云應用探析[J].保密科學技術,2012,04:16-19.
[4]陳騫.歐洲云計算發展策略與啟示[J].上海信息化,2013,03:82-84.
[5]zwattendorfer.B,K..Stranacher,Arne.Tauber,P.Reichst?dter.Cloud Computing of e-government across Europe[M].Technology-Enabled Innovation for Democracy,Government and GovernanceLecture Notes in Computer ScienceVolume 8061,2013,pp 181-195
[6]程婉.德國電子政務云發展的特點及啟示[J].產業與科技論壇,2013,03:145-146.
[7]王喜文.韓國政府主導下的云計算促進政策[EB/OL].[2011-9-13].http://do.chinabyte.com/225/12157225.shtml
[8]陜西省電子政務公共平臺的實施與服務[J].電子政務,2013,08:25-35.
[9]信息化推進司.基于云計算電子政務公共平臺國家標準編制工作正式啟動[EB/OL].[2013-6-28].http://www.miit.gov.cn/n11293472/n11295327/
n11297127/15475425.html)
[10]黃新榮,王曉杰,段廣利,趙清.云環境下我國數字檔案館建設模式研究[J].檔案與建設,2013,06:4-7+15.
[11]楊安蓮.關于數字檔案館標準體系的思考[J].檔案學通訊,2006,06:58-62.
[12]王玉龍.云環境下數字檔案館安全風險及其應對策略[J].檔案,2012,05:32-36.