行業(yè)現(xiàn)狀及痛點
電子檔案真實性管理標(biāo)準(zhǔn)不一
電子認(rèn)證服務(wù)所依賴的專用信息系統(tǒng)(PKI)是 由一套復(fù)雜的軟件和硬件組成的,更新?lián)Q代快、 通用性差、系統(tǒng)的可替代差,需在在文檔增加 簽名信息,這些信息包括被簽名數(shù)據(jù)的雜湊值、 簽名策略標(biāo)識符其他簽名屬性信息等。且應(yīng)用 電子簽名不僅需要購買電子認(rèn)證服務(wù)提供商的 服務(wù),成本較高。
檔案可用性管理受限
檔案保管方經(jīng)常會將電子檔案復(fù)制件提供給利用方,利用方離線傳輸或攜帶紙質(zhì)件,但這種利用也存在利用方對電子檔案復(fù)制件或紙質(zhì)件真實性存疑問題。在電子檔案利用方面,還存在檔案保管方對利用方的利用過程無法管控的問題,如利用了多少次或是否超權(quán)利用等,這些情況均無法管控。經(jīng)常通過輸出紙質(zhì)件或簽名方式來進行背書,這種利用方式比較繁瑣。
檔案完整性校驗流程復(fù)雜
檔案完整性校驗需借助第三方的電子認(rèn)證服務(wù),在共享過程中,需多主體多級校驗,且不聽主體間若采用的加密服務(wù)商不同,則校驗過程就更為復(fù)雜。
電子檔案的司法安全性保障不足
檔案管理部門完成歸檔后,過程性數(shù)據(jù)均為中心化系統(tǒng)儲存,缺乏對外的司法效力,如主要合同、協(xié)議等檔案,在發(fā)送司法糾紛時,需調(diào)用作為司法證據(jù),若無法提供法院認(rèn)可的司法認(rèn)證材料,該檔案的法律效益難以保障。