文/滄州交通學院 郭亞楠
研究檔案館危機管理和應急機制,需明確其重要性與必要性,結合檔案館的管理模式、管理過程,分析其中可能存在的危險因素,制訂完善的危機管理措施、應急處理機制,確保實現對各項風險因素的提前預防、提前干預,并在后續的管理過程中強化安全管理培訓,提升檔案館管理人員的專業素養,使其具備應對各項危機事件的能力與心態,進而配合領導小組高效處理危機事件,保護檔案館安全。
(一)檔案館危機潛伏期的常態化管理。檔案館危機在出現前都會出現各種先兆反應,為保證檔案館危機管理的可行性、有效性,有必要結合檔案館當前發展趨勢,分析潛在危機,以此來提前做出應對策略。就目前來說,檔案館危機主要分為以下兩種類型:人為危機、非人為危機,在管理時須注重以下要點:1.針對人為危機,須從兩方面入手:(1)提前判定檔案館危機是人為操作失誤還是竊取行為,抑或是檔案管理系統缺陷,并針對可能造成的損失對危機進行定級,若是發生多項風險,應按照“輕重緩急”的原則來加以處理,避免風險愈演愈烈,遵循預設流程,有序處理。(2)加強人員風險管理培訓。當前階段,很多高校在招收檔案管理人員時,未設置具體的標準,導致招收的人員專業素質、職業水平參差不齊,很難承擔對應的危機管理任務。針對該種情況,可從以下多個方面入手來加以處理:其一,提升入行門檻。在招收檔案館管理人員時,除了考核其專業知識、技能的掌握程度外,還需考慮其在檔案館危機管理方面的意識與知識儲備,并作為對其考核評價的重要指標。以此逐步提升整個檔案館管理團隊的危機意識,使其在面臨相關問題時,能夠以正確的方式來加以處理,最大程度挽回損失;其二,加強風險管理培訓,可結合各項案例來闡明各項危機事故造成的后果,并結合黨建活動、預案預演活動等形式來逐步提升人為危機意識,促使其傾注更多的時間與精力來提升本身的專業水平,并自覺與檔案館的發展規律保持一致,加強對檔案館各項重點工作與設施的了解,從而能夠更好地應對檔案館發展過程中的諸多危機事件。2.針對非人為危機,需做好評估工作,尋找危機根源,對檔案館實際環境、網絡環境加以監測,尤其是檔案館所用的管理平臺,應執行24h不間斷網絡監管,預測可能出現的危機問題,并對其加以評估,結合評估結果來制訂針對性的處理措施;完善防火墻建設、漏洞填補以及預防黑客攻擊,需檔案館管理人員定期對所用的軟件系統加以測評,確保其安全性能,并靈活應用各種殺毒軟件,避免病毒滲入。
(二)危機發生期應急管理。高校檔案館中儲存的檔案涉及范圍極廣,且很多檔案涉及高校發展的機密信息,若是不能保障其安全性,會給檔案館帶來難以挽回的損失,在危機已經發生時,應采取以下方式來對其加以管理:1.第一時間了解危機類型、危機嚴重程度、覆蓋范圍、人員傷亡、檔案損壞程度與數量等,在把握整體情況的基礎上選定應急處理預案,并結合實際情況來進行預案的調整與優化,使其與當前的實際情況相契合,起到對整個危機管理事件處理流程的指導與規范作用。2.采用針對性的應急處理方法,比如如何正確地疏散人群、如何展開人員營救、如何確定危險源、對可能引發的后續傷害進行預估,以此將檔案館的損失降至最低水平。3.在應急領導小組的組織下,確定各級管理人員的責任,以責任來分配對應的管理任務,比如有的負責現場管理、有的負責統籌組織、有的負責學生情緒安撫等,各司其職,有條不紊地應對危機事件。
(三)危機恢復期后續管理。在解除危機后,檔案恢復是最為重要的任務,其直接關系到檔案館能否恢復到以往的經營狀態,主要涉及以下管理工作:1.評估檔案館損失、制訂檔案修復方案、評估危機處理概況。在確定基本損失后,需報于高校管理部門,尋求其資金、技術幫助,使其可分配更多的資金資源用于檔案館修復與重建。在技術人員的配合下,重新建設更加穩固的網絡防護體系,并總結經驗,納入檔案館應急管理數據庫,其后再出現相似類型的問題時,可直接提取方案來加以解決;評估危機處理概況的目的是對各層級管理人員進行定責或者獎勵,針對表現優異的管理人員,應給予獎勵;因個人原因造成危機事件或者在危機事件中處理不當進一步加大檔案館損失的人員,應對其追責;若是涉嫌故意損害檔案館設備、數據或者是泄漏重要信息,應追究其法律責任。2.構建智能化檔案備份機制。引入計算機網絡技術、云計算、大數據技術等,構建智能化檔案備份機制,自動分析各個階段檔案庫中的重要、核心數據,自動備份,只有檔案館館長具備查看、管理權限,以此來保障檔案館重要信息的安全。
制訂檔案館應急機制,應考慮高校檔案館的當前現狀,可從以下方面加以把握:
(一)搭建檔案館安全現狀評估體系。搭建檔案館安全現狀評估體系,主要是對檔案館當前的運行狀態加以評估,以此對危險因素加以識別,評價各項危險因素的危害程度,提出可行的解決措施,主要包括以下內容:1.確定評價內容。檔案館安全評價涉及檔案館的館藏資源、網絡安全防護、管道系統、建筑物結構、安全防護與其他配套設施、安全管理制度等,主要評價的是其是否滿足當前的檔案館安全規范標準。安全評價內容涉及:(1)有害、危險因素辨識;(2)引入科學合理、切實可行的安全評價方法來對各項有害、危險因素加以評估;(3)針對各項事故隱患,按照量化的安全狀態參數值,進行整改優先度排序;(4)提出安全建議、制訂安全對策。此外,亦可根據高校檔案館的實際情況來完善與優化安全評價內容,提升評估效果。2.制訂評價工作程序。評價工作程序關系到具體的評估結果,需關注以下要點:(1)明確檔案館安全現狀評價范圍、厘清安全評價思路;(2)整體化分析整個檔案館管理流程,辨識其中各種有害因素、危險的分布情況,結合評價對象的具體特征,制訂針對性的安全評價方法;(3)科學分析、安全評價。結合現場勘察、相關資料查詢以及與檔案館各級人員的交流,對各項安全評價對象展開分析,對其中可能存在的有害因素、危險加以評價;(4)確定評價結論,制訂安全現狀評估報告。
(二)制訂應急預案。制訂危機應急預案,保證檔案管理有章可循,在制訂應急預案時,應遵循“預防為主、檔案為重、應急聯動”的工作原則,針對檔案館中的突發性事故,如檔案電腦系統崩潰、檔案泄密、檔案被盜、檔案丟失,以及自然災害如地震、水災等,應從以下多個方面入手:1.加強組織領導。由高校管理層、檔案館管理人員組成應急領導小組,組織高校安全人員、消防人員、信息化管理人員、教務管理人員等各個方面的人員,組成搶險救災工作隊。應急領導小組負責部署整體的應急處理工作,包括部署與檢查檔案館安全情況、宣布啟動應急狀態、調配各種應急資源、按照固定的程序來展開應急搶險工作。2.把握工作重點。檔案館應急處理重點事務區域包括:檔案庫房、檔案辦公室、檔案館電腦與其他配搭設備。確定搶救順序:文書檔案(先永久、后定期)、會計檔案、技術檔案、聲像檔案、電子文件檔案、實物檔案、檔案目錄與檢索工具。3.應急預案。針對不同的災害應采取針對性的處理對策:(1)火情。在出現火情時,若是自動化報警裝置失靈,應一鍵啟動警報裝置,組織人員滅火與疏散,切斷電源,及時向應急領導小組匯報情況;在搶險救火的同時,打電話報警,闡明檔案館具體情況,疏散附近的學生與教職工,聯系門衛、安保人員迎接消防救援部門,在校內清理出快速救援通道;若條件允許,應組織專業人員搶救搬運檔案資料;(2)水情。在檔案館出現進水情況后,第一時間通知領導小組,關閉水閘,啟用設備、工具排水;組織查找水源,堵塞漏洞;轉移檔案到安全區域;在遭遇強降雨時,檢查檔案館庫房有無滲漏問題,若是出現滲漏,應及時修補、維護;(3)檔案被盜、泄密。保護案發現場,匯報給領導小組;指派專人到公安機關報案,并提供失竊檔案的數量、類型、大概時間等;查明原因、明確責任、持續跟進。(4)主機崩潰。通知監控中心技術人員,及時搶救檔案數據;聯系檔案軟件維保人員及時維修更新,恢復軟件、導入數據。
(三)制訂檔案館安全管理制度。制度是保障檔案館應急機制穩步落實的必要措施,可結合《檔案法實施辦法》《檔案法》與相關法律法規,分析高校檔案館當前的安全管理現狀,制訂安全管理制度。主要涉及以下內容:1.檔案館館長對檔案館的整體安全負責,為第一責任人,負責組織、協調檔案館各個方面、各個階段的安全管理工作;2.高校任何部門、個人都有保護檔案館安全的義務,不得作出損壞、破壞檔案的行為;3.檔案館各級管理人員應相互協調、各司其職,做好內部安全工作,包括防泄密、防高溫與低溫、防電磁輻射、防有害氣體、防塵、防光、防霉潮、防蟲、防腐蝕、防盜、防水、防火等各項措施;4.檔案館接收的文物、實物、資料、文件等,在接收、存檔、管理時應妥善保管,且在工作日志中詳細記錄過程,避免遺失、損壞;5.工作人員在利用信息化手段來管理電子檔案時,必須具備相應的權限,并得到授權批準,否則依法追究責任;6.涉密檔案庫房要求雙人雙鎖,鑰匙、密碼由不同管理人員保管,進出檔案庫房不得低于兩人,并登記;在接觸珍貴、易損壞檔案時,要求佩戴專業手套、口罩;7.定期組織安全檢查工作,發現異常情況時第一時間匯報,并采取應急處理機制;8.進出檔案館的人員,必須遵守各項安全管理制度,嚴禁吸煙、攜帶易燃易爆物品、危險品,嚴禁毀壞檔案館設備設施等;9.安全管理工作作為檔案館工作人員的重要年終考核指標,針對在檔案館安全管理工作中做出突出貢獻的人員,應給予獎勵;反之,造成安全事故的,應給予批評教育或者處分。
(四)檔案館信息化安全管理機制。大多數檔案館已經逐步完善信息化建設,需建設信息化安全管理機制對其加以保障,涉及以下要點:1.檔案信息數據庫用于各項檔案信息的開發、利用、管理,檔案館應確立專一管理人員,并需簽訂保密協議;2.檔案信息化存儲、加工設備嚴禁連接互聯網,并需裝置殺毒軟件、防火墻;3.嚴禁檔案館管理人員私自轉移、外接、泄漏檔案數據信息;4.未經檔案館館長許可,嚴禁隨意刪除、更改檔案業務數據;5.檔案信息管理人員每周制作數據備份(二套)并異地存放,確保系統發生故障時能夠快速恢復,備份數據嚴禁更改;6檔案數據需定期、準確、真實、完整地轉移儲備在不可更改介質上,后續再集中處理、異地保存,以避免其丟失;7.檔案信息化管理系統,應定期檢查其安全性能,彌補其安全漏洞,避免數據信息損失、泄漏;所用檔案管理軟件應及時更新,確保其安全使用性能。
綜上,文章就檔案館危機管理和應急機制進行了論述與分析,強調了其對高校發展的重要意義,建議高校管理層給予足夠的重視,通過大數據分析、現場勘察等手段來了解檔案館當前的安全管理現狀,從而針對性地制訂應急處理預案,在危機事件出現時,直接提取預案來加以解決,提高解決效率。此外,還應關注各項危機的處理過程,總結經驗與教訓,保證在后續的檔案館管理過程中不再發生類似問題。