部署前必须先确认符合《机关档案管理规定》《数字档案馆建设指南》的硬性要求,避免后续返工:
根据单位档案规模选择对应配置,最低要求如下:
优先选择国家档案局推荐的开源合规版本,避免使用不合规的商业系统:
官方基础包下载地址:http://www.saac.gov.cn/xxgk_14113/zwfw/xzzx/202203/t20220329_145289.html
也可使用Docker镜像一键部署,镜像已适配事业单位档案管理要求,无额外冗余功能。
进入【系统设置】-【流程引擎】,直接导入以下事业单位专用归档流程模板,禁止删减审核节点:
```xml
配置完成后必须开启流程强制校验,禁止跳过任意审核节点,禁止批量审核档案。
进入【档案管理】-【元数据设置】,导入官方元数据包:http://www.saac.gov.cn/xxgk_14113/bmgz/200912/t20091208_7278.html,开启必填项校验:档号、题名、责任者、成文日期、保管期限、密级6项为空时禁止提交归档。
进入【系统设置】-【日志管理】,设置日志留存期限为30年,开启操作全量留痕:包含登录、查看、修改、下载、删除所有操作,关联操作人IP、设备MAC地址,禁止日志删除权限下放,仅系统最高管理员可查看日志,禁止修改日志内容。
严格执行涉密档案不允许线上借阅要求,涉密档案必须线下走纸质审批流程,非涉密档案借阅流程:申请人提交借阅申请,注明借阅用途、借阅期限,经部门负责人审核、档案管理员审批后,可在权限范围内查看档案,到期自动收回权限,所有借阅操作全量留痕。
使用以下一键校验脚本,定期排查系统是否符合事业单位档案管理规定,直接复制保存为check.sh即可执行:
```bash !/bin/bash echo "=====事业单位数字档案馆合规校验开始=====" 校验日志留存期限 log_retention=$(grep "log_retention" /data/archive/config/application.yml | awk '{print $2}') if [ $log_retention -ge 10950 ];then echo "✅ 日志留存期限合规";else echo "⚠️ 日志留存期限不足30年,不符合规定";fi 校验归档流程节点 process_node=$(grep -c "userTask" /data/archive/config/process/archive.xml) if [ $process_node -ge 2 ];then echo "✅ 归档流程节点合规";else echo "⚠️ 归档流程缺少审核节点,不符合规定";fi 校验涉密存储隔离 if [ -f "/data/archive/secret_tag" ];then network_access=$(iptables -L INPUT | grep -c "dport 8080 -s 0.0.0.0/0 -j ACCEPT") if [ $network_access -eq 0 ];then echo "✅ 涉密档案存储隔离合规";else echo "⚠️ 涉密档案接入公网,违反保密规定";fi fi 校验元数据必填项 required_field=$(grep "required_fields" /data/archive/config/application.yml | awk -F ":" '{print $2}' | tr ',' '\n' | wc -l) if [ $required_field -ge 6 ];then echo "✅ 元数据必填项配置合规";else echo "⚠️ 元数据必填项缺失,不符合规范";fi echo "=====合规校验结束=====" ```执行命令:chmod +x check.sh && ./check.sh,根据返回结果调整不符合要求的配置即可。