前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇檔案管理風險防控措施范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
如今社會中,各行各業都開不開電子信息技術,紙質記錄管理漸漸被取而代之,電子信息檔案管理,隨之因運而生。電子檔案信息的安全是指保護該檔案、保護該檔案的核心內容、數據文件,不受到破環、丟失和竊取。與傳統紙質記錄比較,電子信息檔案管理顯得更加方便。但是在帶來巨大快捷的同時,電子信息檔案管理也存在著很大的風險隱患。
一、電子信息檔案管理中存在的風險
可是就我國目前來說,電子檔案系統的構建才剛剛開始屬于萌芽階段,自身存在著很多缺陷,電子信息檔案管理的風險重在于對其的預防措施太單薄,很難去規避風險,不知道該如何加強信息保護,問題往往出現在電子信息管理人員缺乏科學技術,該管理人員對于電子信息的保護意識不夠清晰,沒有加大管理力度。管理中缺乏信息反饋。電子檔案信息的風險主要來源于網絡黑客或其它網絡病毒,一旦受到攻擊和傳染,那么電子檔案信息的安全將無從談起,這種風險無法得到及時有效的信息反饋,導致就算經歷了惡意網絡攻擊傳染后,也并沒有及時加強管理補救措施,并未對電子信息檔案系統定期及時更新升級,導致系統老化,容易被襲擊。在傳統的管理方式落后的狀態下,新的管理模式仍然還尚未研究、補救、總結、反饋,使得風險系數大大提升。未及時緩解突然風險。在電子信息檔案的管理中會存在很多方面的因素,導致原本簡單的風險防御系統失效,電子信息檔案的管理本身就自帶不安全性,而在面臨突然情況時,如果稍有疏忽那簡單的防御就會徹底崩盤,許多企業在選擇了電子信息檔案管理的同時,也做好了風險轉移的準備,而往往也有大多數企業管理人員未能及時采取措施,未能及時發現風險、未能解決風險[1]。
二、電子信息檔案管理中應對風險的對策
(一)設置訪問權限,減少泄漏風險。諸多企業都存在著蓄意或者非蓄意的人為疏失,有關企業部門并未嚴格執行人員個體確認,因為檔案工作管理人員,都曾或多或少的接觸過不同層次的檔案實體,該工作人員包括,企業人員異動、崗位調換、退休、離職等因素,都很有可能造成電子信息檔案泄漏的風險。該風險需要靠企業落實到個人,對其個人設置訪問權限以及在有效期內個人可以對某部分區域的電腦進行管控和掌握使用權,這樣可大大減少人為泄漏的風險。所謂的電子信息檔案泄漏風險,除了人為泄漏因素外、還包括病毒泄漏。各個企業不光要大力宣導信息安全的觀念,更是要投入科學技術防護,安全觀念提醒我們,防毒措施以及相關資料備份的重要性。網絡這個大載體中可以無形間夾帶著病毒侵入電腦中,造成電子檔案信息系統的感染,導致電子信息資料可能會被某病毒摧毀或者泄漏。與此同時,檔案部門應該建立更好的防毒環境。將重要資料盡可能備份在光碟中,讓備份可以工作法智能化。從而以保證電子信息檔案的安全。(二)維護信息檔案,規范操作流程。在各個企業檔案部門向外提供檔案資料的同時,盡可能的采用電子郵件或者網頁瀏覽的方式進行傳遞操作,在信息檔案發送前應進行強力掃描殺毒,該內容使用過濾方式循環阻隔其它普通網頁的侵入,以此來保證信息檔案的安全,監督保持殺毒掃描前后原件數量是否一致,維護發送信息檔案的原件未受到惡意損壞或丟失,并組織確保已經發送后的系統網頁攻擊事件的出現,以及被他人侵權或盜用其他用途的可能。在當下科技發展如此飛快的社會,電子信息檔案的操作也需要不斷的更新學習,不光防控防病毒這一單方面,在信息系統維護上也要加大學習力度,不能一直停止在一個階段,維系著已經過時的病毒庫,新的病毒體已經出現,就需要檔案部門操作人員及時更新,研究對策,不能持續“以不變應萬變”的思想,應該多方面掌握信息安全的資料,重點關注,就電子信息檔案的管理人員而言,最重要的就是對電子信息檔案的每個環節能有嚴格把控、縝密的的分析、迅速的決定。而多年來,檔案工作都普遍存在著“輕管、重用”的問題[2]。(三)完善培訓計劃,統籌管理風險??刂骑L險作為損失縮小的最佳方法,加強培訓防御措施不但能夠有效的控制風險,更能降低風險的可能性。學習引進最先進的防御系統,不被外界其它網絡網頁肆意侵略,確保電子信息檔案的安全性能,學習對于電子信息技術進行加密處理。檔案部門人員可以再通過學習培訓制定實施應變計劃、災難恢復計劃、以及各個電子信息檔案所相關資產的重新布置等計劃。管理中的黃金定律就是預防勝于治理,通過培訓做到把風險預防放到首位,當風險真的出現時,采取有效的措施進行風險緩解和風險轉移,盡可能降低各種風險所帶來的危害,這才是最為關鍵的[3]。
三、結論
關鍵詞:商業銀行;個人信貸業務;風險防控
中圖分類號:F830.589 文獻標識碼:B 文章編號:1007―4392(2008)02―0040―03
個人信貸業務作為國家擴大內需,拉動需求增長的有力舉措越來越受到各家銀行的重視,但應引起重視的是,個人信貸業務已進入風險顯現期,其風險問題不容忽視,商業銀行應制訂有效的風險防范措施,保障個人信貸業務的穩健快速發展。
一、個人信貸業務主要特征
(一)個人信貸業務總體特點
1.業務規模發展迅猛。個人信貸業務從無到有,從開辦之初的星星點點,到目前的業務比例基本占據股份制商業銀行信貸業務的15%,成為商業銀行的核心產品和重要支柱。
2.貸款品種日益豐富。個人信貸業務目前已形成包括個人住房按揭貸款、個人商用房貸款、個人汽車消費貸款、個人助學貸款、個人綜合消費貸款、個人質押貸款、個人經營貸款、個人信用貸款8個品種的個人貸款體系,滿足了不同客戶群體的消費需求。
3.個人住房按揭貸款居于龍頭地位。個人信貸業務各品種中,個人住房按揭貸款一枝獨大。以天津市某商業銀行為例,截至2006年末,個人住房按揭貸款余額74.51億元,占個人貸款總額的90.63%,是發展個人貸款的龍頭品種。
4.貸款投向合理。個人客戶貸款主要投向具有穩定收入的中高端客戶群體,投向合理。以天津市某商業銀行為例,截至2006年末,從客戶收入結構看,年收入2萬元以上的客戶貸款余額占比為93%;從客戶職業結構看,管理人員和職員貸款余額占比為81%;從客戶受教育程度看,受過高中和大學本科教育的客戶貸款余額占比為87%。
5.貸款綜合收益較好。個人貸款在商業銀行信貸總額中的利息收入占比高于其余額占比,顯示出良好的收益性。通過為客戶提供個人信貸服務,帶來持續、穩定的利息收入的同時,對商業銀行的負債業務、中間業務亦具有顯著的促進作用,達到了個人信貸業務和中間業務的聯動發展。
6.貸款分散性較高。個人信貸業務因其貸款金額較小,貸款戶數、筆數較多,貸款分散性較高的特點,有利于降低貸款集中性風險。
(二)個人信貸業務風險特性
近年來,商業銀行個人信貸業務運行平穩,總體風險基本可控,但同時我們也注意到,按業務發展規律,隨著時間推移,貸款發放3―5年后,個人信貸業務開始進入風險顯現期。個人信貸業務主要風險類型如下:
1.流動性風險。流動性是指銀行個人信貸資產在不發生損失的情況下迅速變現的能力,流動性風險主要體現在對抵押物的處置執行難的問題無法根治。自2005年12月21日起施行的《最高人民法院關于人民法院執行設定抵押的房屋的規定》的相關要求(第二條“人民法院對已經依法設定抵押的被執行人及其所扶養家屬居住的房屋,在裁定拍賣、變賣或者抵債后,應當給予被執行人六個月的寬限期。在此期限內,被執行人應當主動騰空房屋,人民法院不得強制被執行人及其所扶養家屬遷出該房屋。”、第三條“強制遷出時,被執行人無法自行解決居住問題的,經人民法院審查屬實,可以由申請執行人為被執行人及其所扶養家屬提供臨時住房?!?、第六條“被執行人屬于低保對象且無法自行解決居住問題的,人民法院不應強制遷出。”),使銀行無法在申請執行后立即行使債權,增加了處置抵押物的難度。
2.信用風險。信用風險指借款人不能按期足額歸還貸款本息的風險。對大多數銀行來說,貸款是最大、最明顯的信用風險來源,個人信貸業務的信用風險廣泛存在于每一筆交易之中,采取有效手段積極管理信用風險至關重要,在任何環節忽視對信用風險的管理都必將留下無法吞咽的苦果。如商業銀行在開辦個人汽車消費貸款的初期,對信貸政策的把握有偏差,認為由保險公司辦理履約保證保險即可做到萬無一失,對風險的防范過于依賴保證人,放松了對借款人情況的審查,結果保險公司因不愿承擔損失而找出各種理由拒賠,這也是目前商業銀行個人汽車消費貸款不良率居高不下的原因之一。
3.市場風險。市場風險是指因市場價格(利率等)的不利變動而使銀行發生損失的風險。個人信貸業務的一個顯著特點是客戶多且分散、客戶風險狀況差異顯著。但由于目前我國利率尚處于管制階段,商業銀行無法通過采取差別定價的貸款策略,增加對高風險客戶貸款的風險貼水,從而不能有效地降低個人貸款的平均損失率。
4.操作風險。根據2004年通過的《巴塞爾新資本協議》,操作風險是指由于不完善或失靈的內部程序、人員和系統或外部事件導致損失的風險。個人信貸業務操作風險產生的主要原因一是有章不循,違規操作,缺乏足夠的風險意識,往往是憑習慣和經驗辦理業務;二是貸后管理不到位,對貸款發放后借款人是否真正用于購房、購車等信息不能及時進行確認,當貸款出現風險時無法及時發現,甚至對逾期貸款也未能及時采取相應的保全措施,致使風險擴大。
二、個人信貸業務存在的主要問題
(一)貸前調查依據不足
由于個人信用信息基礎數據庫建設尚需進一步完善,個人信用評分和信用信息咨詢服務尚需待對個人的其他社會信用信息(如司法、稅務、社會保障等)采集完整后,才能逐步提供。已經在全國聯網的人行征信系統存在調整周期過長、內容更新不及時的問題,由此系統查詢出來的報告缺乏應有的權威性,目前判斷借款人還款能力的主要依據仍為借款人提供的收入證明,但由于對出具證明的單位無任何法律約束力,導致證明中的收入隨意性較大,同時缺乏明確的行業指導性收入水平等標準,增加了貸前調查的難度。
(二)管理機制不順暢,制約業務穩健發展
1.缺乏相應的管理協同策略,尚未形成業務發展合力效應。市場營銷和貸后管理歸口于不同的部門管理,各部門考慮問題的角度和出發點是部門利益,而不是公司整體的發展目標和方略,缺少全局觀念,前后臺未達到有效聯動,致使業務不能快速發展。
2.“重貸輕管”問題仍未得到徹底根治,貸后管理難度較大。一些銀行因思想上存在短視行為,觀念并沒有從根本上扭轉過來,在市場營銷上投人大,獎勵多,對貸后管理投入少,處罰多,“重貸輕管”問題仍然存在,貸后管理工作亟需進一步加強。
(三)產品創新力度不大,不能充分滿足市場需求。表面上看,個人信貸業務市場新品迭出,大有“亂花漸欲迷人眼”之勢。但細究起來,大多難
免“換湯不換藥”之嫌,真正滿足市場需求的產品并沒有多少。
(四)個人貸款的檔案管理工作尚有待完善。檔案作為業務發生的載體,事關銀行的債權能否得到有效維護。相對于法人客戶檔案的規范管理而言,個人客戶檔案管理無論是從人員配備,還是管理基礎都存在欠缺之處,有的銀行就曾經發生過因檔案散落在客戶經理手中造成丟失而無法維護債權。
三、風險防控措施
(一)加強貸前調查和審查,風險防范關口前移
1.認真篩選客戶,做好風險識別工作。發揮人行征信系統的屏障作用防范風險,在貸前調查環節強調風險防范,從源頭上防控風險。目前對借款人資信的考察可在人行征信系統的基礎上,通過對借款人的文化程度、工作經歷、年齡等進行綜合判斷,確定收入的可信度。對現有合作結構、合作項目做好風險識別,規避對高風險的合作結構、合作項目的準人。
2.合理厘定貸款成數和期限,嚴格授信審批管理。一是對借款人還款能力的考核應嚴格按照銀監會在《商業銀行房地產貸款風險管理指引》中所規定的“借款人住房貸款的月房產支出與收入比控制在50%以下(含50%),月所有債務支出與收入比控制在55%以下(含55%)”掌握,以嚴防借款人因自身收入下降而違約的風險。二是在審批貸款時,充分結合房地產市場發展趨勢,合理厘定貸款期限和成數,最大限度避免借款人因房產價格下降而違約的風險。特別是在目前房地產市場過熱、部分房價虛高的情況下,應密切關注抵押品的價值貶損問題,嚴格抵押物價值管理。
(二)理順管理體制,業務發展與風險防范并行
1.加強合作,做到市場營銷與風險防控的有機結合。協同管理市場營銷和風險防控部門,定期組織形式多樣的培訓學習,使員工牢固樹立風險防范意識,嚴格控制業務風險。風險防控部門及時將各合作機構、合作項目的個人客戶違約信息反饋給營銷部門并據此調整對不同開發商、經銷商的支持力度,對于優質客戶,給予一定的政策傾斜,擴大優質業務資源。
2.強化貸后管理。眾所周知,貸款期限越長,其中的不可測因素越多,而個人消費貸款期限最長可達5年,個人住房按揭貸款更是高達30年,貸款期限長、戶數多的特點,無形中加大了管理的難度。應盡快配備與業務發展相適應的貸后管理人員,并適當加大獎勵力度,以進一步健全個人信貸業務風險防范機制。
(三)加大產品創新力度,提高市場競爭力
雖然金融產品具有同質性的特點,但真正滿足市場需求的產品必然是不斷創新的,市場是不斷變化的,我們所提供的服務也要隨之改變,研發整合滿足市場需求的產品,并注意保持業務拓展和風險防范的有機制衡,針對具體業務品種制定詳盡的操作手冊,列出所有潛在風險點,保證新業務、新產品的推出與規章制度的制定同步進行,在控制風險的前提下發展業務,不斷推出具有競爭力的個人信貸產品。
關鍵詞:建設工程合同;發包人;法律風險防控;具體措施
中圖分類號:D923文獻標識碼: A
建設工程施工合同的客戶的方法,是法律風險法律風險防范建設工程施工合同的防治方法,其實質是客戶的合同法律風險管理的方法。發包人法律風險管理屬于一種發展中的全新理念。它所強調的是法律風險控制與企業管理的有機結合。在合同風險防控領域,這種以法律專業人才為主的防控活動,強調主動收集企業及法律環境方面的風險信息,分析企業的交易行為中潛在的風險,從企業切身利益角度尋找最為合適的折中方案,并在平衡控制成本、企業效率與風險防范之后,通過科學的方式,控制合同文本之內及簽訂與履行中的各類法律風險,并將某些控制方案有機地融入企業的管理活動之中。因此,控制企業從事法律風險發生后的補救轉變為事前預防,企業法律風險最低的成本最小化和安全利益最大化。實踐中,一個完備的建設工程合同法律防控體系應當包括一個完整的建設工程合同管理體系以及建設工程合同法律風險評價系統。
1.完善發包人建設工程合同督理體系
首先一個完整的建設工程合同管理體系可以通過前期工作減少法律風險、降低訴訟成本、保證企業利益。具體的流程應當保證以下幾點:
(1)合同主體選擇管理
避免因不當的選擇形成締約過失責任,以及因為招標等程序問題影響整個工程的進展。
(2)合同簽訂及生效的管理
從內部完善審批制度和合同簽訂及履行的標準程序,杜絕因合同簽訂及履行的隨意性而產生的風險。
(3)建立完整的合同文本管理、檔案管理制度
發包人應建立完整的合同文本管理、檔案管理制度,并保證合同任何階段的檔案集中管理,可防止因缺少證據而喪失權益。
(4)危機事務處理管理
在合同履行中如果出現違約、突發公共事件等,可以有條不紊地及時采取有力措施,防止損失發生或防止損失擴大。
2.建立發包人建設工程合同法律風險評價系統
建設工程施工合同管理系統,法律風險的識別,需要法律風險管理的分析,有效的手段的選擇,建立法律風險評估系統,減少法律風險,及時有效地控制法律風險的概率,取得最低的傷害。建設工程合同的法律風險的具體措施,確定可見的建設合同和人承包的法律風險的預防控制,包括對具體的防治措施分析三個實施步驟。
2.1建設工程合同法律風險的識別
實踐中進行針對發包人一方在建設工程合同法律風險的識別,需要大量的前期準備工作的支持,如筆者在實習中參與了針對我國石油天然氣股份有限公司某分公司在建筑工程領域法律風險專項防控研究工作,參與調閱建筑工程公文檔案、基建檔案1347件,建設工程財務檔案61件,并根據要求在對涉秘檔案實施了簽訂保密承諾書等保密措施后對其中664份文件進行了復制、查閱。同時還收集含概各級法院對建筑糾紛等典型判例,并廣泛收集整理了包括我國在建設工程領域基本法律法規、招標投標、建筑規劃、環境保護、國家民用建筑設計規范標準(房屋)建造設計規定、施工管理、質量管理、工程監理、竣工驗收、結算決算、安全生產、勞動保護及該分公司所在省份在建設工程領域的地方性法規、行業規范等十四個領域的法律法規共176部。在綜合篩查了該分公司過往簽署的合同和該地區建設工程合同常見糾紛之后,作出了符合該分公司自身運營特點的法律風險識別報告。
2.2建設工程合同發包人法律風險的分析
它實際上是對開發商的建設合同法估計和衡量風險,科學的風險管理方法的使用,通過統計、計算、分析各個已識別出的法律風險,并計算出各個法律風險的出現的頻率,作出有針對性的法律風險防控體系提供科學嚴謹的數據與理論依據。建設工程合同發包人法律風險的分析由法律風險發生概率的計算與造成損失的估算,以及綜合這兩者數據之后對法律風險進行風險評級構成:
(1)建設工程合同發包人法律風險的概率分析
要進行建設工程合同發包人法律風險的概率分析,需要通過公司歷史合同檔案的整理和統計,并參照地區內法院關于建筑工程合同糾紛的判例,對各個已識別的法律風險點的發生頻數。一個簡單的例子:在風險識別過程中,審查了發包人簽訂的1000份合同,在1000份合同中發現有5份合同的合同當事人名稱與其在合同上印章所記載的名稱不符,那么該法律風險發生的概率就是5/1000。因此,通過計算在各合同風險概率,概率高風險重點防治的法律風險。實踐中進行概率分析的時候會遇到某一法律風險從未發生的情形,這里就需要風險管理人根據已知情況參照過往經驗進行估計,從而給出一個確定的概率,或者直接將該類風險單獨劃歸為極小概率事件,并不給出確定的值。
(2)建設工程合同發包人法律風險致損估算
所謂的法律風險造成的損失估計,其估計法可能會導致損失的大小。建設工程合同發包人的法律風險所導致的損失亦可分為直接損失和間接損失,無論是直接損失還是間接損失,基本上可以歸為兩類:商譽的損失和經濟損失。通過對損失數額的定量分析,對于容易照成直接損失并且損失后果嚴重的法律風險則為需要高度防范的對象。
2.3建設工程合同發包人法律風險的評級
綜合建設工程合同中法律風險的概率分析結果與致損估算結果,將法律風險按風險系數進行級別劃分,便于發包人對法律風險防控的重點進行科學的掌握。具體劃分方法是:首先,將建設工程合同發包人法律風險的概率系數賦予固定的值,以上文中某法律風險的5/1000的概率為例,那么它的概率系數可以看成是5(每1/1000看作1);而該風險可能對企業帶來的經濟損失假設為20萬,則該風險的損失系數可以看成是2 (每10萬元看作1);將該法律風險的概率系數乘以它的損失系數,得到的就是它的風險系數10。
3.建設工程合同法律風險的防控方法
常見的法律風險的具體防控方法包括消極規避法、積極預防法、成本控制法、風險轉移法等方法,具體闡述如下:
(1)消極規避法。即為預防可能發生的法律風險而采取消極的方式避免其發生。比如,假設B為了避免發生與A簽約后,A違約而導致的法律風險,則B選擇不與A簽約,從而完全避免發生這個法律風險。消極規避法極易影響合同目的的實現。因此一般不太采用此法。
(2)積極預防法。即積極主動的取系列措施,降低、消滅可能引發法律風險發生的因素。再以上文為例:假設B為了確保合同相對人不會違約而引發法律風險,則在簽約前選擇數個合同主體進行調研,分析對方的違約率,再從中選擇違約率最低的一方簽約。積極預防法能有效的預防控制法律風險的發生,
(3)成本控制法。成本控制法是合同主體將可能發生的法律風險作為商業成本計算到支出項目中。因為收益與風險往往是并存的,當可得收益遠遠大于可能的風險損失時,風險管理者一般會根據自身風險承受能力與預期目標綜合抉擇。成本控制法一般包括兩類情形:一類是把可能的風險損失納入成本,損失發生時以利潤沖抵;第二類則是建立專項的風險基金。
(4)風險轉移法。即將可能發生的風險分擔或轉移給其他主體,比如轉讓、保險等方法。并且經濟成本小,因而被常被采用。
參考文獻:
[1]尤馨巖:《建設工程合同無效的認定及其法律后果分析》,西南財經大學碩士學位論文,2012。
【關鍵詞】合同管理 法律風險 防范
一、企業合同管理法律風險的概念
企業合同管理是指企業及所屬單位對自身為當事人的合同進行簽訂、履行、變更、解除、轉讓、中止以及審查、監督、控制等一系列行為的總稱。企業法律風險是指在企業在經營的過程中,由于內部或外部的原因未按照法律規定或合同約定行使權力、履行義務,給企業帶來法律后果的可能性。本文所研究的企業合同管理法律風險是指企業在合同管理的過程中,由于內、外部因素的影響導致實際的履行情況與預期的合同管理目的發生不一致的可能性,這種可能性會給企業帶來一定的法律后果。
二、企業合同管理法律風險的現狀分析
1.法律風險防范意識低。一些企業機構和崗位設置存在空缺,法律意識薄弱,對法律風險以及造成的影響認識不足,一旦風險發生,企業只能作為“消防員”事后補救。還有一些企業合同管理制度不健全。企業合同管理缺乏制度支撐,沒有規范合同管理的體系,無法防范合同風險,給企業帶來不利的法律后果。
2.合同訂立管理不規范
第一,缺乏對合同對方當事人的資信調查。企業在訂立管理的過程中,對合同對方當事人的資信調查是保證合同順利履行的前提,如果發現合同對方當事人主體資格、履約能力、誠信情況、財務狀況、經營能力存在缺陷,應立即采取相應措施,降低法律風險,避免損失的發生。
第二,合同文本不規范。企業的合同文本應該文字規范、嚴謹、表述準確、具體,但有些企業為了追求所謂的效率,合同條款約定不明,合同文本不規范,導致企業合法權益受到損害的時候無法主張權利。
第三,合同的簽訂主體設置不當。有些企業簽訂合同是往往是合同雙方的代表人負責簽字,而不是法定代表人或者負責人,對簽訂主體和合同主體的法律關系認識不清。一旦代表人無授權或授權不明,就會導致合同因無權或超越權限處于效力不確定的狀態。
3.合同履行管理不規范
第一,合同履行進度管理不規范。合同履行進度管理是合同目的實現的過程,只有控制過程才能把握結果。但有些企業不注重合同變更、交貨、付款、提貨、收款等基本的合同履行情況信息,不及時做好書面記錄,使企業承擔不必要的損失。
第二,合同檔案管理不規范。一些企業不注重檔案管理,對于合同訂立、履行的相關證據材料保管不當,一旦發生糾紛,企業會因無法找到有利的書面證據,而導致不利的法律后果。
第三,合同糾紛管理不規范。合同糾紛的解決途徑無外乎協商、調解、訴訟、仲裁四種方式。企業通過哪種途徑解決糾紛應依據合同糾紛性質而定,不能一味的追求一種解決方式,每種解決方式產生的法律風險是不同的。
三、企業合同管理法律風險與防范的建議
1.合同管理模式設置中的法律風險與防范
第一,健全管理機構。企業的合同管理應實行“合同管理部門統一歸口管理與各合同承辦部門分級管理相結合的管理體制”。合同管理既要注重動態管理,也要注重靜態管理,不僅需要企業法律部門還需要各個層級的人員與部門的共同參與,各部門各司其職,分工負責。
第二,合同管理人員的選配。合同管理人員必須具備一定的法律知識,精通法律法規,熟悉公司的經營管理流程。合同管理人員不能完全由法律專業人士負責,必要時可根據企業發展狀況、業務方位選配專業人員進行輔助,達到取長補短的作用。
第三,合同管理流程體系的完善。企業內部的合同管理流程并非越緊密越完善,太過細致導致企業反映速度降低,但是太過籠統又會缺乏跟蹤把關,將潛在的風險變為實際的損失。一套有效的合同管理流程應針對企業的實際情況,結合企業的機構設置對針對合同履行過程存在的異常情況做出快速的反應,有效降低企業的風險。
2.合同訂立管理中的風險防范
第一,對方合同對方當事人的審查。合同對方當事人的審查包括對合同對方當事人的證照、合同履約能力、資信情況、財務履行狀況、誠信情況的審查。企業可以建立合同對方當事人準入制度,使之規范化。
第二,合同授權委托管理。一方面,企業應加強合同對方當事人委托人的審核。合同對方委托人必須經過法定代表人或負責人的授權,證明其事項、權限和期限,并應保存授權委托書的原件;另一方面,企業應建立合同授權委托制度。
第三,完善合同文本。企業要結合企業實際,組織合同管理部門、合同承辦部門等專業、非專業人員制定符合企業的制式合同文本。合同文本要內容合法完備,權利義務對等,違約責任具體,文字表達清楚,保證風險可控的基礎上可重復使用。
3.合同履行管理的法律風險與防控
第一,合同履行進度中的法律風險與防控。合同履行應全面適當履行,合同履行期間,企業要嚴格按照合同的約定履行合同義務,及時主張合同權利,跟蹤合同履行過程中合同相對方的履約情況,采取有效措施解決合同履約過程中出現的非正常履約情況,控制和降低合同風險。
在“三個體系”建設工作中,檔案安全體系是指檔案安全保障各個構成要素有機的系統的相互聯系、相輔相成的總體,由檔案安全基礎設施、技術支撐、組織管理、法規標準等若干部分組成。檔案安全保障體系建設的任務非常繁重,涉及眾多方面,而擺在我們面前的一個緊迫問題,顯然涉及如何從理論和實踐的角度把檔案安全體系建設的各項任務落到實處。在今年中國檔案學會相繼召開的“三個體系建設高層論壇”和“2010中國檔案工作者年會”上,筆者曾就此作過一些探討,筆者以為,不妨把風險評估作為一個切入點和著力點,帶動檔案安全體系建設各項任務的全面落實。
檔案安全風險評估機制的建立
應對危機、化解風險,首先要能夠充分意識到危機和風險的存在。在檔案安全體系建設過程中,引入風險評估機制,研究制定檔案安全風險評估指標體系及其實施辦法,并且抓緊開展相關試點,適時在全國各級檔案部門全面推開,對于推動檔案安全體系的科學健康構建無疑具有重要意義。
我國有句俗話,叫做“風起于青萍之末”,說的是凡事均有先兆。海恩法則認為:每一起嚴重事故的背后,必然有29次輕微事故和300起未遂先兆以及1000起事故隱患。人們對導致事故發生的隱患、征兆往往容易忽略,甚至發現后沒有引起足夠的重視,這是導致意想不到的安全事故發生的重要原因。
如何緊密跟蹤初起之“風”,及時發現檔案管理中可能存在的安全隱患呢?我們應當及早研究和建立檔案安全風險評估機制,通過對檔案安全狀況開展風險評估,指導各單位立足于防患未然,采取更加具有針對性的安全防范措施,預防安全事故發生,并為處置安全事故提供科學依據。
一個檔案部門如果發生安全事故,問題往往出在管理工作的某個薄弱環節。短板理論認為:“一只木桶可以裝多少水,取決于木桶上最短的那塊板。”也就是說,一只木桶再高再大,如果有一塊板不夠高,最終也只能由最短的那塊板決定木桶裝水的多少。也就是我們經常所說的主要矛盾,只有明白事務的薄弱環節,抓住問題的關鍵所在,抓住問題的主要矛盾,才能抓住解決問題的關鍵,以獲得最大限度的成功。對檔案館可能存在的安全風險進行系統的、規范的、科學的評估,就是為了及時查找各個環節可能存在的漏洞或隱患,弄清楚本單位安全管理的“短板?所在,有針對性地及時把各種漏洞予以堵塞,把隱患消滅在萌芽狀態。
有些短板,可能不是一大塊,而只是一個小窄條,但其危害同樣是致命的。因此,千萬不要小看一些似乎不打緊的不安全因素。“千里之堤,潰于蟻穴”,以及著名的“蝴蝶效應”,說的都是這個道理。殊不知,“蝴蝶在熱帶輕輕扇動一下翅膀,遙遠的國家就可能造成一場颶風?!敝傅氖窃谝粋€動力系統中,初始條件下微小的變化能帶動整個系統的長期的巨大的連鎖反應。檔案安全管理過程中存在的任何細微隱患,如果不加以及時察覺并及時消減,也有可能演變成大的漏洞,甚至直接導致災難性后果。安全隱患,無論大小,必須一律加以解決,將其消滅在萌芽狀態。
檔案安全風險評估工作相關要求
所謂檔案安全風險評估(RiskAssessment),就是對檔案實體和檔案信息資源所面臨的威脅及其可能造成的影響的可能性的評估。檔案安全風險評估,是檔案部門風險管理的基礎,是確定檔案安全需求的一個重要途徑,屬于檔案安全保障體系策劃的過程。
檔案安全風險評估工作的目標是,通過檔案安全風險評估結果,找出檔案安全管理中的薄弱環節,以此為基礎,及時采取必要措施,并對各種要素加以調節,以便最大可能地規避和降低風險,使檔案盡可能地保持穩定狀態,而對已經處于不安全或不穩定狀態下的檔案使之達到新的穩定狀態。
檔案安全風險評估工作的主要任務包括:識別檔案面臨的各種風險;評估風險概率和可能帶來的不利影響;確定風險控制和消減的優先等級;提出和推薦風險防控與消減對策;等等。
識別檔案面臨的各種風險,了解檔案安全威脅源。近些年來,我國一些檔案部門遭受了地震、洪水、泥石流等自然災害的直接破壞,一些檔案部門經受了的沖擊,一些檔案部門暴露了基礎設施不完善、管理制度不健全、安防手段不得力等管理上的漏洞也承受了相應的后果。2009年3月德國科隆市檔案館坍塌,源于城市建設中的地鐵施工;2005年11月民族文化宮圖書和經卷被水浸泡,源于基礎設施老化失修導致的水管爆裂。可見,很多因素都有可能對檔案安全帶來直接或間接的風險而構成檔案安全的威脅源。
評估風險概率和可能帶來的不利影響。在檔案部門可能遇到的安全風險中,有一些屬于系統性的風險,而另一些屬于偶然性的風險。有一些屬于地域性的風險,如沿海地區可能遇到的臺風影響;還有一些屬于周期性的風險,如長年發生在我國南方一些地區的洪澇災害風險等。要根據不同風險的類型和特點,確定風險控制和消減的優先等級和措施強度,并提出和推薦相應的風險防控與消減對策。
總之,在檔案安全風險評估過程中,需要注意確定所保管檔案的內在價值;要梳理檔案面臨的潛在威脅源有哪些,導致威脅的問題所在,威脅發生的可能性有多大;現有保管條件環境存在哪些弱點而可能易于遭受威脅攻擊,程度如何;一旦威脅事件發生,檔案會遭受怎樣的損失,或者面臨怎樣的不利影響等。
檔案安全風險評估的方法有基線評估法、詳細評估法、組合評估法等。在檔案安全風險評估的實際工作中,我們可以采用通常使用的一種比較簡單的評估,方法,即基線評估法。采用基線風險評估(Baseline Rrisk Assessment),檔案館可以根據自己的實際情況,對檔案保管系統進行安全基線檢查,(即拿現有的安全措施與安全基線規定的措施進行比較,找出其中的差距),得出基本的安全需求,通過選擇并實施標準的安全措施來消減和控制風險。所謂安全基線,就是在諸多標準規范中規定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環境下的所有系統,可以滿足基本的安全需求,能使系統達到一定的安全防護水平。
檔案安全風險評估指標體系構建
檔案安全基線評估途徑的采用,關鍵在于安全基線的選擇,也就是有必要
建立一個系統的、可操作性較強的檔案安全要求指標體系。檔案安全風險評估指標體系基本框架的搭建,要統籌考慮檔案實體安全、信息安全等各個方面。
近年來,國家檔案行政管理部門對各省級國家檔案館和中央國家機關檔案部門開展了檔案安全專項督察工作,重點檢查相關部門檔案安全基礎設施是否完備,檔案安全防護設施是否齊全,檔案安全規章制度是否健全,檔案安全日常管理是否到位。盡管該項工作還僅僅是初步的、定性的、粗放的,但無疑是檔案安全風險評估工作的濫觴,是一項有益的探索。我們現在的任務是,怎樣把這項工作做得更加定量化、更加精細化、更加科學化、更加規范化。這就需要在調查研究的基礎上建立一套系統全面、導向明確、易于評估、具有可操作性的要求、規范和約束性指標,作為我們開展檔案安全風險評估的基線。檔案安全基線風險評估,需要的資源少,周期短,操作簡單,可以直接而簡單地實現基本的安全水平,并且滿足檔案館履行功能的基本要求。
在制定檔案安全基線相關要求時,要重點關注檔案安全管理的環境條件、規章制度、安全措施、應急和搶救機制、日常管理等主要方面。既要關注與檔案實體安全直接相關的要求,也要關注與檔案信息安全保密密切相關的規范。要通過對潛在的各種安全威脅源的精心梳理和相關需求分析,抓住關鍵和重點,不能“披頭散發”,無所不包。與此同時,要遴選和鎖定一些必要的剛性指標,如防火等級,抗震等級,溫濕度范圍,照度,空氣質量,容災等級,等等,便于規范掌握和量化操作。
事實上,選擇安全基線可依據和利用的資源非常豐富,如《檔案法》及其實施辦法,保密法等。在檔案實體安全方面,有諸如《檔案館建筑設計規范》、《檔案館建設標準》、《檔案庫房技術管理暫行規定》、《檔案館防治災害工作指南》,等等。在檔案信息安全方面,比如《電子信息系統機房設計規范》、《計算機信息系統安全保護等級劃分準則》、《信息安全應急響應計劃規范》、《信息安全風險管理指南》、《終端計算機系統安全等級技術要求》、《基于互聯網電子政務信息安全實施指南》,等等。