安全管理机构设置及任命文件

2024-10-25

安全管理机构设置及任命文件(通用11篇)

安全管理机构设置及任命文件 篇1

成都A有限公司

A字【2017】第001号

关于公司成立安全部的决定

公司各部门:

为贯彻落实《安全生产法》和省、市有关安全生产法规,强化公司的安全生产,规范公司的经营管理,确保公司经营和安全生产的顺利进行,经公司经理办公会议研究决定,公司成立安全部,具体负责本公司的安全组织和安全生产管理工作。

望公司各部门和全体员工如有安全生产方面的问题,请及时与公司安全部有关人员联系。

成都A有限公司 2017年7月5日

主题词:成立安全部通知 发至:公司各部门 安全生产管理部工作职责

1、在主管安全总经理和总工程师领导下,贯彻执行安全生产和劳动保护的方针、政策、法令、法规与条例标准。落实本公司安委会的计划、方针和管理目标,并及时汇报工作情况。

2、协助有关部门做好安全生产宣传教育,培训工作和新工人、特殊工种作业人员的安全技术训练、考核、发证、年审工作。经常深入施工现场检查安全、掌握安全生产情况,督促指导,纠正不安全行为和因素,预防、消除不安全隐患。

3、对安全生产、文明施工及场容场貌、饮食卫生等进行检查,提高全体人员对文明施工的意识和文明施工水平。

4、对施工现场的安全隐患签发《整改通知单》对整改落实情况按着定人、定时间、定措施的原则,进行整改监督检查。按时复查,验收。

5、协助项目部对安全资料的管理,填写真实反映施工现场安全生产的实际情况。

6、做好安全工作计划、总结和《安全简报》等工作的编写发放,对施工现场和工程按“标准”“规范”进行系统检查和评价。

7、对违章指挥、违章作业、违反安全生产和劳动保护法规的行为或安全生产发生矛盾时,经说服劝阻无效,应暂停生产,消除隐患危险,提出合理意见,并及时向本公司领导汇报。

8、负责编制安全(生产)管理保证体系,确保安全管理保证体系正常运转,实施。

9、主持伤亡事故的调查,做好伤亡事故的统计,分析工作并逐级上报。

10、定期召开安全工作会议进行安全教育,使安全生产目标明确,要求具体,便于操作。

成都A有限公司

A字【2017】第002号

关于安全部长的任命通知

经公司研究决议,任命B同志为成都A有限公司安全部的安全部长,主管公司及各项目部的工程安全生产业务,以及安全部内部的管理工作。

本任命书自2017年7月5日起生效。

特此通知。

成都A有限公司 2017年7月5日

主题词:发布任职决定 发至:公司各部门

成都A有限公司

A字【2017】第003号

关于专职安全员的任命通知

经公司研究决议,任命C同志为成都A公司安全部的专职安全员,具体负责公司安全管理工作。

本任命书自2017年7月5日起生效。

特此通知。

成都A有限公司 2017年7月5日

主题词:发布任职决定 发至:公司各部门

安全管理机构设置及任命文件 篇2

关键词:口令认证机制,密钥导出算法,计算安全

Android是Google公司于2007年专门为手机发布的一款开源操作系统。自Android操作系统发布以来, 引发了手机革命。越来越多的人依赖手机更多于电脑。智能手机一方面给人们生活带来了方便, 同时也给人们增加了负担, 大量私人保密信息的存储, 不法分子可以通过各种攻击手段, 如盗取、窃听等方式来获取存储在移动设备端的数据。这些数据的泄露, 可能对个人、企业和国家带来不可估量的损失。因此, 及时备份数据以及对数据进行加密显得尤为重要。本文是对安卓备份加密消息认证机构的探讨以及对备份数据的安全性说明。

1 数据保护方式

对数据保护的另一种方式为数据加密, 通过对原来的明文数据加密处理, 使其转换为不可读的数据, 通常称为“密文”, 只有当用户输入相同的密钥, 经过解密处理后才能显示可读内容[i]。数据保护可分为系统自带加密方式, 比如主流的微软windows系列, 苹果mac os系列, 以及开源linux系列等等。

以及采用文件口令认证机制的软件方式来加密数据[ii]。软件加密主要有文件、文件夹加密和磁盘加密。Android备份文件[iii]、7-zip[iv]、PDF[v]、Open Offi ce[vi]等应用软件则通过将加解密过程嵌入到文件及文件夹中。True Crypt[vii], Mc Afee[viii]和PGP WDE[ix]等磁盘加密软件通过对虚拟磁盘驱动程序进行加解密, 从而实现对数据的保护。在Android备份文件、Open Offi ce、PGPSDA[x]、Truecrypt及Win RAR[xi]中采用AES[xii]、Whirlpool[xiii]、CAST5[xiv]等分组加密算法.分组密码具有良好的扩展性, 介入的敏感性, 使其更适合用作加密标准。

2 基本知识

2.1 哈希函数架构-秘钥导出函数

密钥导出算法 (Key Derivation Function, KDF) 特别是基于口令的密钥导出算法, 将用户简单, 不均匀的原始密钥材料 (如口令) 进行一定处理、变换和扩展成长度更长, 均匀分布的密钥, 扩展后的密钥近似一个随机二进制字符串, 攻击者从这个密钥将无法获得初始密钥的任何信息。由于用户的口令通常从较小的字符空间选取, 因此很容易受到穷尽口令攻击和字典攻击。为了增加攻击者的时间消耗, 提高结构的安全性, 密钥导出算法中引入迭代次数 (c) 以及一定长度的盐 (salt) [16][xv], 迭代次数的使用增加了攻击者计算代价, 使穷尽口令搜索变得缓慢;而盐与口令相结合产生密钥, 使得字典攻击的搜索空间变大, 增加了抵御字典攻击的风险。

在Android备份文件中, 选用的是以HMAC-SHA1为底层伪随机函数的PBKDF2作为密钥导出算法[3], 导出的密钥作为分组加密算法AES使用。

在文档及磁盘认证机制中都加入了一定长度的盐及迭代次数参与密钥的生成, 不同软件对迭代次数以及盐的长度的选择上也有所区别, Android备份文件为32字节的盐以及10000次的迭代, 而True Crypt则为64字节的盐和2000次或者1000次的迭代, 这些差异会对整体的结构产生一定的影响。密钥长度方面, Android备份文件、7-zip为256-bit;Open Offi ce、PGP WDE为128-bit;Truecrypt则可根据用户的需要设置为256-bit甚至更长。

2.2 消息认证机制

在文件安全机制中, 通过消息认证 (MAC) 机制来防止文件传输及存储过程未经授权的访问、篡改和伪造, 从而保证文件的完整性。消息认证码的生成主要由三部分组成[错误!未定义书签。]:密钥导出算法 (k) 、MAC生成算法 (T) 以及验证算法 (V) 。密钥导出算法 (k) 对用户的口令进行处理, 使导出的密钥熵值足够大, 从而解决用户口令长度及强度不够等问题。文件口令认证机制是文件消息认证机制中常用的方式[错误!未定义书签。]。在这种认证机制中, 用户输入的口令经过密钥导出算法生成导出密钥, 再将其和消息内容经过对称加密算法生成消息认证码, 并将消息认证码保存作为验证凭据[xvi]。

3 安卓备份消息认证架构及安全性

安卓备份消息认证机制:安卓备份消息认证架构如图所示, 其大致分为三个阶段, PBKDF2架构, AES_CBC解密模式, 以及HMAC-SHA512的底层哈希函数。将HMAC作用于秘钥导出函数架构的底层哈希函数, 得出的512bit的hash值作为AES解密函数的输入。通过哈希函数与分组函数并用, 提高架构的安全性。由输出的AES分组密文与安卓中提取出的密文想比对, 如果正确, 备份数据为可读。

在现代密码学中, 主要有两种方式证明密码方案的安全性:无条件安全 (unconditional security) 和计算安全 (computational security) [xvii]。无条件安全在敌手拥有无限的计算资源的假设前提下也无法对密码方案造成威胁, 虽然无条件安全性具有完美性, 但却有难于实现的缺点。计算安全指敌手利用已有最好的方法破译该系统所需要的努力超越了敌手的破译能力。虽然其对敌手的计算能力有所限制, 但在理论分析中的计算能力已超过现实, 因此在实际应用中一般通过计算安全来证明密码方案的安全性[xviii]。本文主要围绕口令认证机制的密钥导出算法AB-MAC架构进行研究。

参考文献

[1]周君.基于口令的密钥导出算法安全性分析[D].厦门:厦门大学, 2013.

[2]PGP.PGPSDA[EB/OL].http://www.pgpi.org/products/pgpsda/.

安全管理机构设置及任命文件 篇3

关键词:电子文件;电子档案;管理;问题;对策

中图分类号:C93 文献标志码:A文章编号:1002—2589(2010)14—0087—03

档案管理是疾控机构管理工作的一个重要组成部分。

随着信息现代化管理的快速发展,档案工作已逐步实现现代化管理,电子文件和电子档案的管理问题越来越成为档案工作者关注对象,如何管理并利用好各种载体的电子档案,是卫生系统档案资料管理工作者所面临的新课题。

一、电子文件的定义及电子档案的特点

电子文件是指人们在社会活动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为载体的文字材料。它主要包括电子文书、电子信件、电子报表、电子图纸等等,归档后的电子文件称为电子档案。与传统的纸质档案相比电子档案除具有存储量大、易保管、便于检索等特点外,还具有以下特点。

1.信息的非人工识别性。电子档案与传统档案在信息记录方式上有根本区别,它是以数字代码方式记录信息的,经过以数字代码形式存在的电子档案必须由计算机特定的程序解码,人工才能识读它。在网络环境下,从安全保密上的考虑还常常通过特殊的软、硬件设备人为地进行复杂而独特的编码加密或信息拆分处理,使需要保密的电子文件只能在特定的环境下被读取。

2.对系统设备的依赖性。电子档案需要依赖于计算机系统。传统的档案工作以纸质文件材料为工作对象,而应用计算机后,电子文件取代了以往的文字材料,它是由拟稿者直接写在磁盘上,并在磁盘上进行修改,一经形成后,马上存贮到办公信息数据中,由档案人员、技术人员所共享。而电子文件随时产生,随时更改,但是,计算机更新换代很快,常常只能隔代兼容,一般的计算机设备八年左右就会被更新,而耐久性光盘载体可以保存更长时间。若干年之后,很可能出现保管完好的电子文件载体找不到读取设备的问题,对于需要长期归档保存的电子文件来说,设备依赖性造成的问题会更加严重。电子档案从生成、处理到归档后的一切管理活动都依赖于计算机系统来实现。

3.信息与载体的可分离性。纸质档案的墨迹需要依附在纸张上,才能形成文字或图形,内容与载体具有不可分离性。电子档案则不同,其存放位置不是固定的,可实现异地传输,多级传输,而内容却不发生任何变化,由于文字、图形、声音、影像等多煤体信息相互搭配构成电子文件,不同的载体往往适合存储不同的媒体信息,就会造成同一电子文件的图形、声音、影像在存储时载体分离的现象。而不同的用户可以根据不同的需要,利用办公自动化系统对电子文件进行迅速、有效、多角度的整序,不再需要对它进行象纸质文件那样的分类整理。

二、电子文件归档管理上遇到的问题

1.网络是引起管理问题的根源。随着计算机信息局域网的建立与发展,越来越多的人运用办公自动化系统通过局域网上传重要文件。而网络化带来的突出问题是,办公自动化网络的建设没有档案管理工作者参加,而多数档案工作者又对计算机网络了解甚少,缺少参与的能力,这样建成的网络中,存在的问题不会少,如从安全方面看,据计算机安全专家的调查,约有10%的局域网在新建立过程中就受到过病毒感染,运行三年后从未发现过病毒的网络只剩约10%;而接入互联网所遇到的非法访问则难以计数,现有的“防火墙”等技术对“黑客”高手往往防不胜防。如果一些网络只设计了电子文件的逻辑归档功能,而没有考虑对其进行物理归档,一旦网络毁坏,电子文件的丢失将难以避免[4]。

2.电子文件归档难度较大。我们档案管理工作中发现,接收电子文件归档难度大,究其原因是:在办公自动化系统设计时没有档案工作者参与,或者因档案工作者缺乏相关知识无法参与意见,或是大多数电子文件形成者,误认为电子文件不是文件而忽视其归档等原因,使得电子文件从生成到归档存在着不少问题。笔者认为,推动电子文件归档工作的着眼点要高,立足点要实,在规划电子文件归档工作时,应从本单位办公自动化与信息管理工作的大局出发,顺应其规律,摸清信息产生的源头,促使电子文件归档纳入办公自动化和信息管理的工作程序,建立归档制度。

3.电子档案的接收格式问题。电子文件来源广泛,形成者不仅有业务管理部门的承办人,还有数据录入员、信息管理与计算机技术人员等。但由于档案形成单位的不同习惯,所采用的应用软件不同,同一项目所形成的电子档案格式也不同。

4.影响电子文件的真实性、完整性、可靠性的因素很多。影响电子文件的真实性、完整性、可靠性的因素很多,如电子文件易更改、泄露、复制、损毁,大到太阳磁暴,小到错按一键等等,而能有效解决问题的方法却很少。在实际工作中,从电子文件的生成到归档缺少规范的程序化管理;收集电子文件时,忽略采集背景信息和原数据,一些草稿性电子文件处于自生自灭的状况;多数电子文件与其相对应的纸质文件之间未建立统一的管理方法;还有部分电子文件已实现无纸化,只对其进行了逻辑归档;存储电子文件选用的载体不耐久;保证电子文件真实性的技术过于复杂,难以采用等。

三、对策

1.借助信息管理网,开通专递网线。实施网络化管理,促进医院系统的档案信息资源共享[2]。由于电子文件具有的特点,如果按传统方法,会产生许多难以解决的问题,随着计算机信息管理网的建立与发展,笔者认为,我们可以借助信息管理网络在各业务科室与档案管理部门之间开通电子文件归档专递网线,实现档案信息的网上传输和查询,发挥档案资料的最大效用。上网前,为确保归档电子文件的完整性和有效性,应当从电子文件形成起,就进行妥善的管理;定期把符合归档条件的电子文件信息联机传送,并按档案管理要求的格式存储到可长期保存的脱机载体上,在一定程度上保证了数据的可靠性和通用性,是归档的重点。在计算机网络上集中,具有保密要求的电子文件,上网时必须符合国家或部门的规定,要有必要的安全保密措施。涉密电子文件严禁上开放网络。电子档案只有实现网络化管理,才能充分发挥其优越性。

2.提前介人电子文件的运作和管理。档案管理工作一般都是与文件管理工作分开进行的。我国档案工作许多传统的做法和管理模式对做好不同时期的档案工作起到了积极作用,但也有一些传统做法已不再适应当前社会发展的需要,必须进行创新[3]。鉴于电子文件的特点,笔者认为,一是必须从档案形成过程中抓起,在不影响行政工作过程正常运转的前提下,档案部门的应提前介入,主动参与,与单位产生档案的科室、部门的协调,有意识地指导档案形成,采取措施,使档案管理的要求向前延伸到文件管理工作中,实现电子文件与纸质文件的统一管理,在档案的形成上变完全被动为相对主动,可基本保证归档档案的质量;二是设立由单位主管领导牵头、各科主任负责与专兼职档案员参加的全单位档案管理三级网络,负责全单位包括业务档案在内的档案工作的领导、规划,提出业务档案工作的总体要求,并协调解决在实行管理中的各种困难。单位综合档案室则依据中心档案管理小组对业务档案的总体要求,具体制定业务档案的各项管理制度,除管理单位级业务档案外,还要对科级业务档案管理进行督促指导,各科设兼职档案员,在专职档案管理员的指导下进行单位级业务档案的归档及科级业务档案的管理。这样的档案工作网络才能使业务档案由无序变为有序的管理。

3.建立和完善电子档案管理的体系。促进档案工作规范管理,建立科学的档案管理体系[4]。推动卫生系统档案整体发展,必须在集中统一管理上下工夫,疾控机构各个部门档案产生的地点多,经手的人员多,形成的环节也多,涉及面广,载体形式多样,集中统一收集归档工作有一定的难度。一是档案管理工作者不仅要管理好单位的档案,而且要积极参与单位各个环节的管理工作,为各项活动提供可靠的、有效的档案信息资源,因此,建立疾控机构档案管理体系,应以单位综合档案室为主体。利用现有的库房和人力资源,根据单位发展需要调整结构,采取措施,制定切实可行的制度,从收集、积累、整理、归档、移交、保管、利用、统计等方面作出较细致的规定,把单位档案的形成和移交工作纳入全体人员的职责范围。二是提高档案质量,建立电子档案统一接收数据格式,推广相关的档案整理著录软件,由相关科室建立统一的电子档案模板,同一文件类型统一一种文件格式。三是定期举办培训班:针对不同科室现状,采取不同方式进行分类指导,力争整体水平的提高,对各科室档案形成的相关人员进行培训。四是采用通用、统一的文件格式,确保电子档案与计算机操作系统及应用软件的长期兼容,在保存电子档案时,把电子档案格式保存为通用、统一的格式。才能使集中统一管理档案工作走上规范化,进而从根本上解决集中统一管理档案收集难的问题。

4.对电子文件真实性问题的解决。由于电子文件可以随时变换载体,或被不留痕迹地改动,所以为保证电子文件的真实性要采取专门技术措施。例如,利用电子印章或电子签名的方法对电子文件进行签发处理,对办公自动化网络中,可自动对每份电子文件的修改、存取、传输等任何操作都进行实时登记,以密码形式存储并有防删改措施,或通过采取技术处理,将已归档的电子文件改为“只读性”文件,即只能读不能写的不可更改的文件,从而识别和保护电子文件的原始结构,保证电子文件的可靠性,使之与纸质文件一样发挥社会效用,从而为随时印证该电子文件的来龙去脉提供完整、细致的查考信息。

5.电子文件和电子档案的“双套制”归档。由于印章和签署是文件生效的主要标志,在现在技术条件下,对一些具有凭证作用和法律效力的文件必须以纸介质形式保存。鉴于电子文件载体和信息技术的不稳定性,以及电子文件的易修改性,针对这一问题,我单位采取了相应措施:电子文件、纸质文件转化为档案一般采取“双套制”,即纸介质与光介质两种文件一起归档,形成内容相同的两套档案。纸质档案和电子档案并存,保存电子档案以充分发挥其信息查询、交流的作用,保留纸质档案以赋予其最终的凭证作用。例如,1)档案部门接收的电子文件一律应存入光盘,档案室配备光盘刻录仪,将归档电子文件转储到光盘上;2)有的电子文件在存盘时进行过加密或隐(下转256页)(上接88页)含文件名,如果密码或文件名被遗忘,电子文件就难以打开。所以,对这类文件应该解密或显现文件名后再归档保存。使电子文件脱离了原来的软、硬件环境,利于长久的保管要求,保证电子档案的长期可读。

归档的电子档案至少一式两套,一套封存保管,一套供查阅利用,两套电子档案应分开保管。

四、结语

总之,如何管理并利用好各种载体的电子档案,是档案资料管理工作者所面临的新课题。只要我们勇于开拓,不断进取,以时俱进,转变传统的档案管理模式,树立新观念,提高档案工作者的自身素质,依靠现代化信息技术,实行不属于保密范围的档案信息的社会共享,提供优质高效的档案信息服务,做好档案信息资源开发与利用,才能在信息社会的发展中不断进步。

参考文献:

[1]邱晓威.电子文件与电子档案的管理问题与对策[J].中国档案,1999,(3).

[2]王平.浅谈医院档案管理的信息化建设[J].图书与档案管理,2007,(10).

[3]童健.档案工作与创新[J].贵州民族学院学报:哲学社会科学版,2007,(2).

[4]赵磊,杨东晓,李四中.浅谈当前医院档案管理中存在的问题及对策[J].中医药管理杂志,2007,(2).

Talking about the Disease Control Agency of Electronic Eocuments and Electronic Records Management Issues and Countermeasures

NONGKe-ping

(Nanning center of prevention and disease control,Nanning 530011,China)

Abstract: Objective To analyze the electronic documents and electronic files in the management of the problems. Methods Introduce some corresponding countermeasures. Results Current electronic document records management has become the disease control agency was an integral important part, but there are still some problems, deal with the problems, put forward some countermeasures. Conclusion Only a clear understanding of electronic records and paper files of the similarities and differences between such carriers can be made of electronic records management requirements of the right, without prejudice to the special nature of their electronic files to create their own management methods, technologies and standards, is the file data management those who are facing new problems.

安全科长任命文件 篇4

为贯彻国家有关安全生产法律法规,落实安全生产责任制,兹任命(齐文青)为本公司安全生产科科长,全权负责本公司安全生产等工作,督促执行本公司各项安全生产制度,职责如下: 1.在本公司内宣贯各级安全生产监督管理部门有安全生产的法律法规并组织贯彻执行;

2.负责制订本公司安全生产的岗位责任制、各项规章制度和操作规程,并组织有关人员认真学习和落实;

3.合理组织本公司事故应急救援演练工作,负公司事故应急救援演练的上报工作;

4.代表本公司负责事故现场指挥工作、汇报情况的真实性并详细记录备案,并负责与安全生产监督管理部门沟通。

本任命书有效期为 2010 年 3 月 12 日至 2012年 2月 11 日。

江苏华邦电子科技有限公司

单位(公章): 法定代表人签字:

任命文件 篇5

关于对梁磊等同志职务任免的通知

机械工程学院各学生组织、社团、班级团支部、班委会:

为进一步强化组织职能,充实机构,优化学生组织格局,根据学院有关部署,经学院团委研究,报请院领导决定:

免去 熊贻淼 同志的机械工程学院团总支学生副书记、团总支组织部部长、团总支宣传部代理部长、学生会副主席职务;

任命 梁 磊 同志为机械工程学院团总支学生副书记; 任命 沈利杰 同志为机械工程学院团总支办公室主任兼组织部常务副部长;

任命 刘雪文 同志为机械工程学院团总支宣传部部长; 任命 刘承杰 同志为机械工程学院团总支组织部部长 任命 李洋洋 同志为机械工程学院团总支组织部副部长 任命 顾梦洁 同志为机械工程学院团总支宣传部常务副部长 任命 荣孝平同志为机械工程学院团总支宣传部副部长

望以上同志在新的岗位上,积极工作,开拓进取,让机械工程学院的团学工作再上新的台阶。

共青团江西科技学院机械工程学院委员会

二零一二年九月二十日

主题词:关于 梁磊等同志 职务 任免 的通知 抄 送:院领导 院党总支 各学生组织、班级负责同志

共青团江西科技学院机械工程学院委员会制2012年9月20日印

安全管理机构设置及任命文件 篇6

根据《特种设备安全监察条例》及《特种设备行政许可鉴定评审管理与监督规则》, 近日国家质监总局特种设备安全监察局对特种设备行政许可鉴定评审机构和国家质检总局授权的特种设备设计文件鉴定机构及其承担的项目予以调整补充并公告。

公告指出, 自公告之日起, 各特种设备行政许可鉴定评审机构和国家质检总局授权的特种设备设计文件鉴定机构按照本公告公布的项目开展相应工作。原2011年公布的特种设备行政许可鉴定评审机构和国家质检总局授权的特种设备设计文件鉴定机构名单及其承担项目的文件自即日起废止。

安全管理机构设置及任命文件 篇7

关键词:电子文件;档案;管理系统;模型

Abstract:In this paper, for the study of electronic document management and delivery system, based on real, complete, credible and consistent system functions as a target, and detailed analysis of the contents of the network environmental planning, metadata top-level design, digital security, authentication, data packet structure, etc., Proposed a more complete, electronic document management and transmission model of "heterogeneous" background.

Keywords: Electronic documents;Archives;Management Systems;Model

1  前言

电子文件管理系统是保障电子文件安全有效管理及长期归档保存的解决方案。随着海量电子文件的出现,很多单位已经开始进行电子文件管理系统的实践,但究其本质,大多仍未达到“可信”标准,如系统不支持元数据捕获及管理、元数据方案及结构不完整、文件缺乏必要的签署和认证、数据格式不规范无法长期存用等,这种似是而非的电子文件管理系统,仍在“可信”二字上有较长道路要走。

本文主要针对业务系统、电子档案管理系统“异构”现状,提出一套电子文件从传输到集中的处置模型。在建模过程中,我们对系统功能目标、管理及传输网络、元数据方案、数字认证、文档封装等内容进行系统的研究,全面保障电子文件的真实可信。

2  可信的电子文件管理及传输平台功能目标

2.1  真实。电子文件真实性是指形成于特定环境的电子文件经过传输、处置、利用、迁移等环节之后文件的内容、结构和背景等基本构成要素没有发生变化,管理过程清晰可见。这个真实性体现在电子文件管理的三个阶段(业务系统、电子文件管理系统、数字档案馆),都应有相应的评价机制来保障该份电子文件在不同封装状态、不同处置环境下的管理及保存状态,且该评价贯穿电子文件形成、管理到利用。

全程管理及前端控制理论要求我们,一是要设计尽可能系统、完整的元数据项目,包含文件实体、形成背景、处置主体及处置行为等多方面内容;二是元数据规划要探入系统设计前端,要符合国家、地区及行业有关规范及要求;三是为了辅证公文的可信,系统中应有必要的权限管理与控制、操作日志、审计机制、数字保真、“留痕”等功能,可帮助我们监控管理行为并处置非法行为。

图1  电子文件真实保障示意图

2.2  完整。完整性是指电子文件及其元数据完整,它和真实性一起为电子文件的“可信”创造了条件。影响电子文件完整性的因素主要包括电子文件管理系统捕获机制是否完备、元数据方案是否规范、电子文件归档流程是否正确、电子文件物理及逻辑状态是否清晰等。

从系统功能看,系统首先应有灵活完善的收集机制,可以让我们的管理系统介入业务系统上游,对系统外及手工归档的各类电子文件及数字副本进行收集,通过规章力量和系统功能来保障所有办理完毕、具有保存价值的文件能实时或定期反映到电子文件管理系统之中;其次,电子文件管理的全过程要按照既定的元数据方案主动地捕获或手工登记文件形成、处置和利用等元数据,这是电子文件的重要组成部分,且与电子文件紧密联系在一起才能证明该份电子文件的法定身份;最后要充分建立和维护好元数据与文件本身的联系,保证电子文件与各类元数据、文档存储路径及格式信息等能牢固捆绑并封装在一起。

2.3  可用。可用性是指电子文件的内容能始终可读并能长期保存,它包括内容可用和形式可用两个方面。内容可用是指电子文件中所包含的二进制信息和字符编码标准无误。系统可通过元数据捕获和记录来注册电子文件编码格式、字符集和版本序号、管理软件名称、版本号、制作及转换信息等特定内容,当我们面对保存或迁移需求时,可便捷地为读取或还原该文件提供良好的现实环境或仿真环境。

形式可用是指电子文件的格式和存储载体要符合管理规范。电子文件管理及传输系统应遵从《电子文件归档及管理规范》等标准,将通用电子文件格式(JPG、MP3、TXT/RTF、AVI等)纳入系统审查机制,并允许非标格式在系统内进行转换,保证管理端、传输端、利用端电子文件长久可用。对于流式文档,如DOC、TXT等格式,我们提倡采用版式文档进行转码,削弱硬件设备、平台差异对文件原貌的影响。

2.4  一致。电子文件管理系统应具有相应的检测及约束机制,可以在系统管理及维护中通过内嵌的检测体系衡量系统是否达到既定效果,从而维护电子文件真实、完整、有效在理论和实践上的一致。换言之,文件管理系统应当具备自评估功能,能动态地对文件是否符合既定规划和标准进行评估,且该结果可以表单或系统警报的方式反馈至系统使用者或管理员。

它包括,系统能够对电子文件及元数据的捕获率作出完整性评估,尤其是对数据属性为非空值的数据进行检测,从而判断背景、结构、内容、管理过程是否完整;能够对文件存储格式作出标准化评估,非标准格式的由系统进行注册并作提示和预警[1],并转换为标准格式;能够深入封装、签署、认证、保真等环节,通过电子文件属性判断、元数据监测、病毒检测,作出真实性、有效性评估。评估完成后系统将形成评估报告,从而协助我们作出利于电子文件保存的判断,更好地发挥电子文件的价值(图2)。

图2  电子文件管理系统一致性检验及约束图

3  可信的电子文件管理系统模型构建

3.1  网络拓扑模型。网络是电子文件管理的底层物理环境,这个环境不好,电子文件的真实性、完整性就易遭受严重的威胁。综合考虑电子文件管理系统的用户分布和功能诉求,我们认为有必要对ERMS所处网域进行功能划分、分级管理,这既是对电子文件的管理特点的尊重与维护,也符合电子文件管理安全性要求。

电子文件随着其生命周期的推进,将依次经历三个物理网络(图3),在这三个网络中,电子文件的价值及处置主体(系统)是不同的。我们可采取关键网物理分离、网域内在线管理、网域间双线传输的形式来规范及约束电子文件的管理,确保电子文件的安全。

首个网络在电子文件形成机关内部,它通过物理网关及软硬件防火墙与广域网隔离,规避外界及内部不良影响,电子文件只能在局域网业务系统内进行登录和处置;第二个网络是资源收集或移交的关键,即业务系统中的电子文件及其元数据经过XML封装和数字证书加密保真后,以脱机拷贝的形式,进入到政务内网或机要网进行处理;第三个网络是电子文件接收方或管理方(档案馆、室、文件中心等)的专用网络,该网络直接与政务内网或机要网相连,可提供数据库、格式转换、封装、备份、WEB管理、全文浏览、流媒体点播等服务。

图3  电子文件生命周期内网络保障分布图

3.2  元数据方案模型。元数据,是用来描述数据的内容、结构及背景的信息,它可以反映数据管理的整个过程,应用在电子文件及电子档案的管理上,可以用来证实文件的真实性、完整性、有效性、一致性。

我们目前关于电子文件元数据研究的较为成熟的成果有ISO 15489、ISO 23081、DA/T46-2009等。综合考虑电子档案载体形态、电子文件管理特点、国家及地方管理特色,本文以ISO 23081中提出的法规四元组的顶层框架模型为基础[2],结合《文书类电子文件元数据方案》(DA/T46-2009),将反映电子文件与各类信息的关系描述、政策法规依据、职能活动描述等列入元数据采集范围[3]。我们在元数据方案中定义了实体、业务、责任、法规及关系等五个元数据属类,并在封装时将其转成以文件为中心的扁平化结构。在整个元数据方案中,除反映文件本身自然属性的实体元数据稳定不变之外,其他各类元数据都是随管理过程的深入而动态变化(图4)。

五个属类中,实体元数据用于了解电子文件的来源、属性及生成环境;责任元数据是落实责任对象、评价电子文件法定性的重要依据;业务元数据是重现文件管理过程的重要信息;关系元数据是揭示材料间相互联系、进行信息联动的有力支撑;法规元数据是控制、约束业务行为与职能授权的规则。这些元数据直接为电子文件三个阶段的管理提供了数据记录及验证支持。

图4  元数据方案顶层设计图

3.3  文档封装模型。元数据封装是指按元数据方案的结构将编码数据及元数据整合为一个文档,并用数字证书对需保真部分作摘要和签名。封装技术的直接优势在于它以纯文本、小体积的形式对文件背景、内容和关系进行了完整的自我描述。综合考虑BS、ERMS、TDR三个管理阶段的管理要求,其封装模型呈现出以下特点。

其一,封装的过程性。它的封装不是一次成型。电子文件的管理及利用有灵活的分段封装机制,即电子文件可以允许多次解析和封装,BS系统中以结构状态、形成背景及处置行为为主封装出SIP包(提交数据包),ERMS系统中以实体、验证及其管理行为为主封装AIP包(存档数据包),TDR系统则以实体、认证为主封装DIP包(分发数据包),三者基于同一种封装及解析算法,具有一定的系统性,但封装及解析又具有相对独立性。

其二,封装结构的半封闭式。它的部分取值来自对文档及生成环境的自动摄取,这些文档及背景元数据是静态的,提取后不可篡改,因而可保障电子文件的真实性;还有部分数据来自管理过程中的人工著录和记录,它是动态的,它可随管理活动的深入而增加,呈现出横向稳定、纵向增加、不可逆转的特点,连续的动态数据可佐证电子文件生成及管理过程、帮助解读各项职能及业务行为、明确及判断相关权限。

配合系统日志、审计机制,我们可以判断电子文件形成、归档及保存全过程是否合规合法,文件是否可信(图5)。

图5  元数据封包结构图

3.4  数字认证模型。通过电子政务或电子商务平台制作和传输的电子文件,要杜绝业务流程中的篡改、丢失、攻击等问题,保障电子公文的真实有效,就必须借助于一定的验证技术。数字签名技术(PKI)就是其中一种,它利用某种密码运算生成一系列符号及代码组成的电子密码进行签名,来代替书写签名或印章,主要用于鉴定签名人身份以及确保电子数据完整、真实,技术成熟、可靠性强。

传统的“小作坊”式的两两认证只局限于处于同一编码环境下的文件传输双方,认证范围较窄,一旦脱离这个系统,势必又要重新开始认证,周而复始,浪费资源。鉴于ERMS系统中的电子文件都形成于合法的社会组织,所以,我们主张充分引入国家认可的认证机构及已有的认证资源,统一数字认证编码算法,在全国(全省)范围内建立一个完整的数字认证体系。当前可应用于立档单位与同级综合档案馆之间电子档案交接,待认证资源高度统一后,则可用于复杂的数字档案馆间档案共享与协作、档案交流与交换。

其原理及流程如下,CA作为国家承认并备案的第三方认证中心,负责向领用单位颁发证书,并通过根证书的离线或在线验证来证实其所颁发证书的有效,建立起发证单位与领证单位的信任;领证单位得到的这份证书主要用于信息及数据的加密,我们称为密钥,与之相对应的公钥在网上在线发布,公私两个密钥是非对称结构,接收加密数据包的单位在收到密文后,利用数字证书当中的公钥,确认算法,从而将其还原成明文,完成解码。

4  结论

网络环境是电子文件管理系统所处的外界环境,是摒除网络不稳定因素,保障网络及信息安全的根本所在;元数据方案是保障电子文件真实可信的关键因素,是确保电子文件真实可信的第一道屏障;文档封装是元数据的组织及解析形式,是各类验证及评价的数据及结构基础;数字认证是确保文件来源及信息真实可信的有力支撑。可信平台的构建一定要妥善处理好以上四者的关系,不可偏废。相信随着管理体制的不断完善、国内标准的不断发布、安全技术的不断创新和应用,未来的电子文件管理系统会越来越成熟。

参考文献:

[1]李泽锋.基于OAIS的可信电子文件管理系统的体系构建[J].情报杂志,2010(8):136.

[2]国际标准化组织. ISO 23081-1信息与文件-文件管理过程-文件元数据第一部分:原则[S], 2006: 11~13.

[3]毛海帆.电子档案元数据方案设计与应用初探[J].档案学研究,2010(1):74~78.

人事任命红头文件 篇8

浙中(2014)人字第号

任 命 书

主题词:人事任命

抄送:

人事任命书

为适应新形势下公司经营发展需要,经公司管理层会议决议,决定对以下同志进行新的人事任命,现予以公布:

一、任命同志为事业部总经理,主持事业部的日常工作;

二、任命同志为事业部副总经理,负责协助总经理完整任命。

三、任命作;

四、任命同志为人力资源部经理,主持该部门的日常工作;

以上任命决定自发布之日起即开始执行。

总经理:(印章)

公司红头文件任命书集中录 篇9

任命书

经公司经理室研究决定,兹 任命 先生担任苏州吴都古典园林建筑有限公司 总经理 职务。

年 月 日

任命书

经公司经理室研究决定,兹 任命 先生担任苏州吴都古典园林建筑有限公司 副总经理 职务。

年 月 日

任命书

经公司经理室研究决定,兹 任命 先生担任苏州吴都古典园林建筑有限公司 主任工程师 职务。

年 月 日

任命书

经公司经理室研究决定,兹 任命 先生担任苏州吴都古典园林建筑有限公司 生产科科长 职务。

年 月 日

任命书

经公司经理室研究决定,兹 任命 先生担任苏州吴都古典园林建筑有限公司 生产科副科长 职务。

安全管理机构设置及任命文件 篇10

关于团总支书记以及全体学生干部任命大会的通知

各系团总支、各班团支部:

为迎接2011届新生的到来,各院系部都注入了一批新的血液,以新的面貌展示在大家面前,院团委决定在全院举办各系团总支书记以及全体学生干部任命的会议,现将有关事项通知如下:

一、会议时间、地点

时间:2011年10月13日晚上19:00

地点:学院活动中心

二、会议主题

相聚团旗下,向党组织靠拢

三、参会人员

党委廖继良书记、学院陈平治院长、学工处陈力新处长、院团委蒋福海书记、谭舒戈老师、武装部王峰部长、各系团总支书记及院系团学干部和各班班长、团支书。

四、会议要求

各级团组织务必高度重视此次会议,精心组织前来参会人员,院团委将此次工作会议纳入系团总支进行年度考核。

共青团湖南软件职业学院委员会二〇一一年十月十二日

—1—

主题词:学生干部任命

存档(1)。

成立防治水管理机构文件 篇11

关于成立小河头煤矿防治水管理机构的通知

矿属各科室:

根据国家法律、法规的有关要求,为进一步落实《煤矿防治水规定》及搞好矿井水害防治工作,确保矿井安全生产,经矿研究决定,特设置小河头煤矿防治水管理机构及探放水队伍:

一、防治水管理机构:

组 长:尤香甫

副组长:李

成员:冯

皓、殷举东、周广美、杨 杰、石忠顺、牛开配、李再龙

二、探防水队伍: 组 长:

成 员:

技术员:

三、防治水管理机构职责:

1、矿长是矿井防治水工作的第一责任者,严格执行“预测预报、有疑必探、先探后掘、先治后采”的规定,认真抓好水患自查自纠,做到“班班查、班班排、班班治。”每周必须集中力量进行一次水患排查治理工作。坚持水患排查报告制度,对查出的重大隐患,较大隐患制定专门的治理方案,配置水患治理所需的人力、物力、财力,确保水害防治工作的顺利进行。

2、矿总工程师对水害防治的技术工作负全面责任,在矿长的统一领导下,对矿井水源进行调查上图、制定方案,根据具体情况按照“防、堵、疏、排、截”的方法,同时执行物探先行、钻探验证的防排水措施,并对探放水队伍进行培训。

3、安全副矿长在矿长的统一领导下按照水害防治措施负责监督检查贯彻、落实及整改情况,对水害防治工作负监督检查责任。

4、生产副矿长在矿长的统一领导下按照水害防治措施负责现场施工组织工作,是水害防治工作的直接责任人。

5、机电矿长负责组织对探放水设备的维修和电器安装,必须确保探放水工作的顺利进行。

6、技术员协助总工程师对矿井水源进行调查,上图、制定方案,负责施工现场的技术工作,收集整理资料,并上图,供矿长、总工制定防排水方案。

7、矿后勤部门负责组织水患处理工作的物资和材料供应。

四、探放水队伍职责:

1、探放水队伍的组长是现场施工的直接组织者和指挥者,在防治水管理机构的领导下,负责矿井的探放水工作。严格按照探放水方案,遵照安全技术措施组织现场施工,严禁弄虚作假和冒险作业。

2、探放水成员在组长的领导下,负责探放水工作的具体实施。听从组长的工作安排,严格执行探放水设备安全技术操作规程及本工种安全生产岗位责任制,按照分工认真完成本职工作,且必须严格执行矿各项安全管理规章制度,严禁“三违”。

3、技术员是探放水工作现场施工资料收集者,按照钻孔深度、方位、倾角如实上报,为矿长、总工程师制定方案提供可靠依据,严禁弄虚作假。

特此通知

盘县柏果镇小河头煤矿 2012年1月15日

主 题 词:成 立 防治水管理工作领导小组 通 知 抄 送:公司董事会 矿各科室 印发单位:盘县柏果镇小河头煤矿 2012年1月15日印发

上一篇:2020秋季运动会开幕式主持稿下一篇:形容冬天要来了的词语