档案数字化外包是机关、企事业单位盘活档案资源、实现档案信息化升级的核心手段,但外包过程中流程不规范、安全管控缺位、质量标准模糊、权责界定不清等问题,一直是档案工作的高频风险点。DA/T 68.2—2020《档案服务外包工作规范 第2部分:档案数字化服务》(以下简称《规范》),是当前档案数字化外包工作的权威行业准则,全面规范了发包方、承包方双向工作权责,明确了全流程操作标准、安全要求与质量监督机制。
本文结合《规范》全文,提炼可直接落地、对标核查、全程管控的核心实操要点,覆盖前期筹备、现场作业、过程管控、成果验收、信用监督全链条,为档案数字化外包工作标准化开展提供实操依据。
一、规范适用范围与核心原则
在开展数字化外包工作前,需明确《规范》适用边界,避免超范围作业、违规外包问题:
适用主体:各级机关、企事业单位、各类社会组织的档案数字化外包项目。
适用场景:非国家秘密档案的数字化服务外包,档案缩微服务外包可参照执行。
排除范围:不含档案数字化软件开发、系统实施类项目,仅针对档案模拟信号转数字信号的加工服务。
核心原则:全程坚守合法、安全、可控,所有外包工作必须贴合国家档案行业专项标准。
二、发包方全流程实操规范(核心管控要点)
发包方作为项目主体,承担全过程监管、安全兜底、质量验收责任,《规范》明确了三大核心工作阶段的落地要求,是档案部门自查自纠的核心依据。
(一)发包前期:严把筹备与准入关口
前期筹备是规避外包风险的关键,需完成需求界定、服务商筛选、场地设备筹备三项核心工作。
1.精准界定外包需求
严格对标DA/T 31、DA/T 43、DA/T 62、DA/T 71等专项标准,明确外包范围、流程、技术参数、质量标准、工期要求。同时完成档案前置鉴定:优先数字化高利用率、珍贵濒危、特色专题档案;审慎外包涉及商业秘密、个人隐私的档案。
2.从严筛选承包方资质
除常规资质审核外,需核查企业股权结构、法定代表人、实际控制人背景;全面考评财务状况、项目经验、人员素质、技术硬件、管理制度、售后能力;重点排查企业信用及不良记录,政府采购项目严格遵循采购法规。
3.规范场地与设备配置
加工场地优先设置于发包方办公区内,需为独立封闭区间,满足防水、防潮、防尘、防火、防盗、防紫外线等十防要求。全场域部署全覆盖视频监控,覆盖出入口、档案存放区、工作区、信息存储区,监控数据留存不少于6个月,留存完整回放检查记录。
所有加工软硬件设备需经发包方或第三方检测合格后方可投入使用,杜绝不合格设备入场作业。
(二)过程管控:全链条闭环监管
发包方需对数字化加工实施全过程、全方位管控,杜绝无人监管、流程脱管问题,核心管控动作如下:
人员备案:要求承包方所有一线作业人员名单备案,动态掌握团队人员变动情况。
档案前置核查:检查档案完整性、有序性、实体与目录一致性,对破损、残缺、错配档案登记标记,提前预处理。
分批流转管理:实行分批调档、分批归库制度,所有档案出入库必须签署一式两份交接单,留存溯源凭证。
实体安全管控:加工档案每日清库上锁,严禁工位过夜留存;离库超1个月或存在虫霉隐患的档案,必须先消毒杀虫再加工。
介质统一管控:所有硬盘、U盘、光盘等存储介质统一登记、集中保管,严禁承包方擅自处置。
风险应急处置:发生档案损毁、丢失、信息泄露等突发事件,第一时间上报并落实补救措施。
(三)成果验收:量化标准,从严核验
数字化成果验收实行机器全检+人工抽检双重标准,量化合格率要求,杜绝不合格成果入库:
机器检验:100%全量自动检验,合格率必须100%。
人工抽检:无法机检项目抽检率不低于5%,数据库条目对应准确率100%,其余项目合格率不低于95%。
资料全量移交:要求承包方同步移交工作日志、操作记录、元数据、流程单据等全过程资料。
验收后必须完成安全确认:核查承包方设备无信息留存,对留存介质、硬盘统一回收处理,彻底杜绝数据泄露隐患。
三、承包方合规作业规范(落地执行标准)
承包方作为作业主体,需严格落实人员、设备、现场、流程四大标准化管理,是保障数字化质量、守住安全底线的核心执行者。
(一)人员管理:持证上岗,严守保密
全员签订劳动合同及保密承诺书,筑牢人员保密防线。
项目团队配备专职项目经理,保证人员稳定性,杜绝频繁换人。
全员岗前培训不少于5天,考核合格后方可上岗作业。
严格遵守发包方现场着装、行为管理规定,规范驻场作业形象。
(二)设备网络:物理隔离,全程加密
设备与网络安全是数字化外包保密核心,规范要求零漏洞管控:
软硬件均为合规正版,安全设备通过国家认证,仅安装作业必备软件,禁止安装无关程序。
封闭所有设备闲置端口(USB、蓝牙、光驱等),定期核查封堵状态。
加工网络与外网物理完全隔离,严禁使用无线设备,杜绝网络泄密。
搭建权限分级管理体系,按岗位职责分配系统访问权限,配套安全审计、日志追溯系统。
专用设备、介质严禁交叉使用,外送维修必须经发包方同意并全程旁站监督。
(三)现场管理:封闭管控,杜绝风险
数字化加工场所实行封闭式精细化管理,明确禁区红线:
无关人员禁止入场,作业结束后工作人员不得滞留现场。
工作区严禁带入手机、相机、移动硬盘、水杯、食品、易燃易爆物品等违禁物品。
作业完毕关闭非必要电源,移动存储设备专柜上锁、专人保管。
建立物品清点、值班巡查制度,严禁任何档案、设备私自带离现场。
(四)访客管理:全程留痕,全程可控
所有访客入场必须经发包方审批,登记身份及事由,必要时签订保密承诺书;全程佩戴访客胸牌、专人陪同,限定活动区域,严禁携带拍摄、存储设备入场。
(五)作业流程:标准化闭环作业
严格按照标准流程作业:档案出库→前置整理→扫描加工→图像音视频处理→数据库搭建→数据挂接→成果验收→档案入库,每环节同步填写流程单,单据与档案实体同步流转,全程可溯源。作业中严禁损坏档案载体、篡改档案内容,根据档案载体特性选用适配扫描设备,避免二次损伤。
四、信用评价与质量监督长效机制
《规范》构建了双向监督、闭环追责的长效管理体系,彻底解决外包监管无依据、追责无标准的问题:
信用管理:承包方建立企业信用档案,主动配合档案、保密部门各项检查;发包方可对承包方服务质量出具评价意见,作为后续合作准入依据。
多方监督:发包方、承包方工作全程接受国家行业主管部门监督,第三方机构依规开展质量核查,保障项目合规性。
投诉争议处理:承包方公开投诉渠道、建立反馈档案;双方质量争议优先协商,协商不成可通过调解、仲裁、诉讼解决,保障服务质量落地。
结语
DA/T 68.2—2020的核心价值,是让档案数字化外包工作有标准可依、有流程可循、有责任可追、有风险可防。对于档案部门而言,核心落地逻辑可总结为三点:
1. 事前严准入:审资质、查背景、定标准、签合同,从源头规避服务商风险;
2. 事中严管控:管人、管设备、管现场、管流程,实现全链条无死角监管;
3. 事后严验收:量化质量标准、核查安全闭环、留存全套溯源资料,保障成果合规可用。
严格对标《规范》开展数字化外包工作,既能高效推进档案信息化建设,又能从根本上防范档案损毁、信息泄露、成果不合格等各类风险,筑牢档案安全与质量双重防线。 |