薛四新/清華大學檔案館
近年來,我國檔案信息化建設快速發展,數字檔案館建設方興未艾,很大程度上促進了檔案信息的數字化、檔案業務的系統化和檔案利用的網絡化,提高了檔案工作效率和信息服務能力。但是,在電子檔案專業化存儲、電子檔案數據庫分級分類建設和檔案數據資源組織存儲、長期保存、安全防護、容災備份等方面,尚需深耕細作。特別是在檔案信息化系統安全運行與智能管控、電子檔案容災備份和長期保存方面,還停留在檔案數據級介質備份、檔案元數據標準制定等實踐探索和方法研究的初級階段,沒有將電子檔案長期保存、容災備份和系統智能化運維作為一項重要工作納入檔案人員能力治理范圍,運行維護人員只是簡單地依靠檔案系統開展電子檔案管理工作,檔案信息化建設存在諸多安全風險。新時期,檔案信息化建設工作急需在電子檔案長期保存、檔案可信存儲和長期安全保存等方面繼續深化和開拓。由此,建設電子檔案庫房、轉變檔案管理職能、提高電子檔案質量、增強電子檔案長期保存能力的呼聲越來越高[1]。《“十四五”全國檔案事業發展規劃》中,把“國家電子檔案戰略備份中心建設項目”作為主要任務之一加以部署。各級各類國家級檔案館建設的電子檔案庫房,是國家電子檔案戰略備份中心落地實施的基礎性裝備,是實現電子檔案異地、異質備份的專業化工作環境。
“互聯網+”時代,檔案管理數字化轉型勢在必行,館藏存量檔案數字化和電子文件增量歸檔的數量每年以指數級增長,檔案機構及其人員需要在傳統實體庫房管理經驗基礎上,積極開展電子環境下現代檔案管理的新業務,履行確保電子檔案長期保存、安全保護和有效利用的新職能。與實體庫房相對應的電子檔案庫房的建設與管理是檔案信息化建設的核心內容,這是因為電子檔案庫房是支撐檔案接收移交、管理服務和提供利用等常規業務工作開展的基礎設施裝備,是電子檔案長期保存、容災備份工作開展的重要平臺,是信息化系統運行維護和安全管控的關鍵對象。

圖1:電子檔案庫房框架結構
電子環境下,檔案是以數字形態進行組織、分類和存儲的,是以網絡形式進行交互、訪問和瀏覽的,電子檔案的物理存儲介質是磁盤、光盤、磁帶等設備,電子檔案的閱讀是以系統功能形式進行邏輯上的呈現。電子檔案以什么結構、形態和分類方式保存在不同的存儲的存儲介質上,是電子檔案數據庫建設的主要內容。電子檔案數據庫需要借助于結構化、非結構化的數據庫管理系統對電子檔案進行保存和管理,而電子檔案數據庫管理系統需要在網絡軟硬件基礎設施平臺上運行,網絡軟硬件基礎設施又需要利用機房存放相關裝備,并實現內部與外部的通訊與交互,這樣就構成了電子檔案庫房。可見,電子檔案庫房是保障電子檔案安全的重要一環。
電子檔案庫房建成后,檔案機構的各類人員基于檔案管理系統履行電子檔案管理的各項職能、基于長期保存系統實現電子檔案的長期保存、基于電子檔案庫房的智能化運維系統實現對電子檔案庫房的運行維護和安全監控,進而保障現代檔案管理業務的順利開展。
建設電子檔案庫房,有助于實現“十四五”檔案事業發展規劃的目標,確保電子檔案長期保存,實現電子檔案異地異質備份與管理,保障電子檔案及其運行環境的安全與可靠,為未來建立國家級電子檔案備份中心積累方法和經驗;建設電子檔案庫房,有助于進一步梳理現代檔案管理的業務流程和崗位職責、促進檔案機構定崗定編和更好地履職,推動檔案管理業務、信息技術服務和組織管理運行一體化融合發展,助力“互聯網+檔案”快速發展;建立電子檔案庫房,有助于檔案機構之間開展數據級和系統級容災備份,提升檔案信息化建設能力、信息系統運行維護能力和電子檔案治理能力,從多個維度保障電子檔案的真實性、完整性、可用性和安全性,促進電子檔案資源的深度開發與廣泛利用,實現檔案資源的增值服務,保障社會記憶的完整性和連續性;建設電子檔案庫房,有助于幫助電子環境下檔案從業人員提升數字化意識、強化職業技能,全面推動檔案信息化工作走向深入。
電子檔案庫房是檔案機構及其人員開展電子檔案管理工作的重要裝備,開展電子檔案庫房建設是新時期檔案信息化建設的核心任務。建設電子檔案庫房需要依據頂層設計的理念和方法,統籌考慮庫房的物理位置選擇、空間格局規劃、動力環境布局、網絡鏈路連接、安全設備接入、服務器軟硬件基礎設施運行平臺、數據處理和應用服務平臺、電子檔案數據庫的組織分類與網絡區域劃分,以及電子檔案長期保存系統、容災備份系統和智能化運維系統建設等,確保相關工作有序開展。圖1展示了電子檔案庫房建設的框架結構,圖2展示了電子檔案庫房的定位與作用。本文從機房物理實體環境建設、網絡安全虛擬環境建設、軟硬件基礎支撐平臺建設、數據處理與應用服務平臺建設、電子檔案數據庫建設,以及電子庫房應用系統(主要包括電子檔案庫房運行監控系統和電子檔案長期保存系統,此處不突出通常意義上的檔案管理信息系統,重點突出圍繞電子檔案庫房開展的長期保存、運行維護和容災備份等相關工作)建設的6個維度,描述電子檔案庫房建設的層級結構和主要內容。

圖2:電子檔案庫房的定位與作用
第一,機房物理實體環境為電子檔案庫房建設和運行提供了樓宇位置、動力電源等基礎保障。其建設內容主要包括機房樓宇基建、動力與電源、安防消防、溫度濕度控制系統等,用于保障電子檔案庫房的供電配電、維持溫濕度環境,為電子檔案庫房內部的各類網絡、計算機設備與系統提供安全可靠的物理環境。
第二,網絡安全虛擬環境為電子檔案庫房與外界通訊、庫房內設施互聯互通提供了檔案數據存取和系統使用的安全防護裝備。其建設內容包括網絡布線、網絡通訊與數據交換、網絡區域劃分、網絡安全防護等,用于保障電子檔案庫房內部ICT設施及其與外面計算機終端之間的互聯互通,為電子庫房的軟硬件基礎設施、數據訪問和應用系統的使用提供安全可靠的網絡環境。
第三,軟硬件基礎支撐平臺為電子檔案庫房中數據存儲、應用等提供了服務器、存儲器、操作系統等軟硬件基礎設施聯動發揮作用的運行環境。其建設內容主要包括服務器、存儲器、計算環境、操作系統、系統開發工具等,用于從物理層面保障電子檔案存儲和應用程序運行,為電子檔案保管提供物理存儲介質、為應用系統提供基礎運行環境。
第四,數據處理與應用服務平臺是電子檔案數據庫和應用系統所使用的軟硬件基礎設施發揮作用的橋梁。其建設內容包括結構化與非結構化數據庫管理系統、電子檔案存儲格式服務、Web應用服務等,用于從邏輯層面保障電子檔案數據庫的規劃與管理,以及檔案數據的存取訪問。
第五,電子檔案數據庫是電子檔案存儲結構的物理布局和應用系統存取訪問電子檔案的邏輯管理平臺。其建設內容主要包括檔案數據組織分類、數據存儲區域劃分、數據存儲格式與存取結構、數據備份方案、檔案存取訪問權限以及數據庫管理系統等,用于支撐電子檔案庫房相關應用系統的建設,為檔案應用系統存取訪問電子檔案提供接口訪問機制和通道。
第六,電子檔案長期保存系統是支持檔案庫管員開展長期保存業務的關鍵系統。其系統功能主要包括電子檔案的四性檢測、格式轉換、封裝遷移、入庫管理、質量巡檢、長期保存等,用于支持電子檔案長期保存和安全可讀,為電子檔案庫管員長期保存和管理電子檔案提供信息化工作平臺。
第七,電子檔案庫房運行監控系統是支持技術服務人員管理和維護電子檔案庫房環境、設施與應用的監控系統。其系統功能主要包括對機房物理實體環境、網絡環境和安全設施、服務器存儲設施物理介質及其管理系統、電子檔案數據庫存取訪問、電子檔案應用系統運行狀況、系統數據備份等進行監控、管理和控制,用于發現電子檔案庫房中各類設施設備和應用系統運行的異常情況,為系統運行維護人員管理電子檔案庫房提供信息化工作平臺。
電子檔案數據庫建設通常依據檔案信息存取訪問的實際網絡環境,按照管理庫、利用庫、長期保存庫、備份庫、運行庫等進行分庫建設[2],其中檔案管理庫、利用庫是支持檔案歸檔接收、保管維護和利用服務的網上數據庫,而長期保存庫、備份庫通常采用物理層級的安全隔離措施。數據庫之間的交互、通訊與一致性保持,需要按照檔案資源建設計劃、設置等策略,由系統進行自動化或半自動化處理。
電子檔案庫房建設之初,就需要考慮和研究運行機制方面的問題,包括如何發揮電子檔案庫房的作用,電子檔案庫房如何有序、可靠運行,如何實現電子檔案高質量檢查入庫,電子檔案如何實現長期保存,電子檔案資源如何實現合理分類和分級存儲,檔案庫管員如何能更加重視電子檔案數據庫的規劃、設計、存儲、管理等工作,檔案信息化系統運行維護人員如何智能化管理電子檔案庫房,以便在日常管理中及時發現存在的安全隱患并采取措施,最大限度地保障電子檔案的真實性、完整性、可用性和安全性。
從全國檔案信息化建設的趨勢看,區域性、集約化建設已成為主流。各級各類檔案館可以根據信息化建設中設施資金的投入、組織人員的能力和運行維護的成本等,研究和制定電子檔案庫房的建設方案和管理運行機制;可以實現不同地震帶的電子檔案庫房間容災備份功能,建立與國家級別數據備份中心之間的關鍵數據備份通道。為此,需要解決的關鍵問題包括用什么網絡、什么載體、什么存儲結構、什么文件格式,以及備份哪些內容(電子檔案數據庫、應用系統還是基礎配置或參數)、備份工作如何有計劃地執行、備份是數據級備份還是系統級的備份;還需要檢查容災備份工作的有效性。各機構建立的電子檔案庫房與未來國家建立的國家級電子檔案備份中心之間主要是能夠實現一些重要電子檔案的數據級備份,系統級備份難度較大。由于篇幅原因,本文不詳細探究電子檔案庫房建設、運行及容災備份實現的相關方法和機制。
電子檔案庫房建設是在梳理檔案管理業務、檔案崗位職責的基礎上進行的,在一定程度上會推動檔案管理流程優化、業務工作重組、崗位職能變化[3]。一個理想的檔案應用系統,應該為檔案機構的每個崗位(包括機構管理崗位、檔案業務崗位、數據處理崗位、技術服務崗位等)提供其履職的功能模塊。
從檔案管理業務視角來看,電子檔案庫房主要用于保障電子檔案長期保存,以及支持檔案接收、管理與利用等,這些業務工作的開展主要由檔案管理員基于系統來實現。從當前檔案機構開展檔案信息化工作的情況來看,基于檔案管理信息系統實現電子檔案的接收、保管和提供檔案利用服務的業務基本理順,主要由傳統意義上的檔案管理員承擔這項職能。對于電子檔案在電子檔案庫房中的組織分類、區域劃分、存儲結構等物理和邏輯上的存儲規劃,以及電子檔案在長期保存過程中存在的技術依賴性、格式過期、病毒感染、無法讀取等問題,需要增設新電子檔案庫管員(業界也有人稱之為“數字檔案管理師”)崗位,相當于傳統實體檔案管理員中的庫管員崗位。
從系統運行管理視角來看,電子檔案庫房的智能化管控系統需要支持系統運行維護、電子檔案及其應用系統的容災備份,通常為保障系統的安全和運行的可靠,需要設置系統管理員、審計管理員、安全管理員三種崗位。
從機構運行角度來看,檔案管理與決策人員需要基于信息化環境獲取檔案管理各項工作開展的情況,以便及時發現問題并進行處理,同時還可借助信息化手段對崗位履職情況做出精準評價。
由此可見,基于電子檔案庫房架構的現代檔案工作應至少設置以下崗位,賦予崗位人員相應職能,培養其開展工作的能力。
一是檔案管理員,主要從事檔案收集指導、檔案整理編目、檔案審核處置、檔案編研、利用服務等相關工作。目前不少檔案館中的檔案管理信息系統基本具備相應功能,能夠支持檔案管理員基于系統履行其崗位職責。
二是電子檔案庫管員(數字檔案管理師),主要負責電子檔案長期保存的計劃、策略與安全保護等,包括但不限于電子檔案資源規劃、庫類劃分、物理存儲和邏輯呈現的結構設計、電子檔案安全訪問規則與權限、電子檔案入庫與出庫處理規則、電子檔案質量檢查與保障、電子檔案格式轉換、電子檔案備份和存儲載體方案的設計和策略制定等。由此需要建立專門的電子檔案長期保存系統,以支持電子檔案庫管員履行其崗位職責。另外,電子檔案庫管員還需要與信息技術服務員共同協商電子檔案的異地、異質容災備份工作計劃和策略,監督容災備份工作的有效性及其執行情況。
三是檔案信息化管理員,主要負責檔案信息化規劃設計、系統建設、運行維護和安全審計等業務。檔案信息化系統的運行管理需要按照“三員分立”原則確定專門崗位。系統管理員主要是對系統的資源和運行環境進行配置、控制和管理,包括用戶管理、系統資源配置、系統加載和啟動、系統運行中的異常處理、系統和數據及設備參數的備份與恢復,并按計劃和策略執行異地、異質容災備份等;審計管理員主要對審計記錄進行存儲、管理、查詢、跟蹤、分析和評估,根據分析結果提出改進、治理的措施、方案和建議,并監督、檢查各環節的安全管理工作等;安全管理員主要對系統中的安全策略進行配置,包括設置安全參數,對主體、客體進行統一安全標記,對主體進行授權,配置可信驗證策略,從網絡訪問、數據通訊、軟硬件系統運行、數據庫存取訪問和應用系統使用等各個層級監督檢查電子檔案庫房的整體安全狀況等。
四是管理決策人員,主要從檔案工作計劃和業務過程管理角度對檔案機構各崗位人員的工作情況進行跟蹤、檢查、統計和治理。這就要求檔案管理信息系統應具有面向管理決策人員設計和開發的業務過程管理和輔助決策功能,以支撐管理決策人員基于系統自動、客觀地了解和評價各崗位人員的履職情況,獲取系統中真實完整的記錄,提高決策的科學性和準確性。
電子檔案庫房是實體檔案存放向檔案電子化保存轉變的必然產物,是檔案機構數字化轉型過程中深入開展檔案信息化建設的重要裝備,是“互聯網+檔案”時代實現檔案管理“存量數字化、增量電子化、保管連續化、利用網絡化”的重要抓手。建設電子檔案庫房重點要解決各級各類電子檔案長期保存、容災備份、ICT系統智能化運行監控等關鍵問題,推動檔案管理人員角色轉變,特別要求檔案機構增設電子檔案庫管員(數字檔案管理師)和檔案信息化管理員等專門崗位,專門負責電子檔案長期管理、檔案信息化建設、系統運行維護和容災備份等,保障信息化系統建設的連續性、檔案系統運行環境的安全性,以及電子檔案入庫的質量和保存期間的憑證性與可用性。從學科發展角度來看,應當大力培養懂數據庫技術和電子檔案長期保存業務的復合型人才;從檔案機構角度來看,需要讓傳統庫管員適應數字轉型與技術發展,增強電子檔案庫房建設、管理和系統化應用的綜合能力。這是電子檔案庫房建設、運行和發展的訴求,也是新時期檔案信息化走向深入和延伸拓展的必然要求。