编译 | 北京外国语大学电子商务与网络犯罪研究中心 王文华 穆宇飞 张燕龙
中国司法大数据研究院 陈志宏
编者按
美国联邦法院对外公布的《联邦司法部门信息技术长期规划(2019-2023)》(以下简称《长期规划(2019-2023)》)提供了美国联邦法院信息技术规划的概况,从系统研发、规划管理、运维与基础设施、系统安全几个层面,描述了未来三至五年的战略重点,并总结了司法部门对2019-2023财政年度的预期资源需求。其中,有相当一部分项目内容有所更新和扩展,其结构及需求梳理相对简洁、明了。笔者对其进行编译,以资借鉴。
美国法官和司法行政人员认为,确保信息技术与日常工作不可分离,是其工作的主要手段之一。随着司法工作和信息技术日渐交织,司法机构认识到,信息技术不仅是以数字形式在复制老旧的纸质工作流程,更使其在多个方面反思以往的司法工作流程。
根据《美国法典》第28编第612条的规定,美国法院行政办公室主任负责编制并每年修订联邦司法系统的信息技术长期规划。美国司法会议信息技术委员会为每年规划的更新提供指导,并建议通过司法会议批准该更新。经批准后,美国法院行政办公室主任将该规划的年度更新提交国会。
《长期规划(2019-2023)》内容概要
《长期规划(2019-2023)》描述了美国联邦司法部门在未来三至五年内布局信息技术的主要战略重点,并总结了司法机构2019-2023财政年度的信息技术资源需求。其中,所讨论的战略优先事项将纳入联邦司法的战略计划,并与信息技术规划、预算编制过程和司法总规划战略相结合。此外,《长期规划(2019-2023)》中,也包括了从2018财政年度开始执行的司法机构规划中的部分内容。
司法机构的信息技术项目由法院在国家层面独立提供的系统和服务构成。该项目包含四个要素:一是面向公众。该项目服务于广大公众,包括诉讼人、律师、执法机构、州和地方法院、行政分支机构及其他利益相关者。二是内部的司法系统。该系统由法官和法庭、法院工作人员、缓刑和审前服务官员及行政办公室工作人员使用。三是技术基础架构。该架构支持所有涉众信息的传递和处理,包括确保司法机构的信息技术服务质量和可靠性的设备、政策、程序。四是信息技术安全保护方法和流程。该要素意在保护内部和外部司法系统、服务和数据,使其免于未经授权的使用,或泄露、修改、损坏甚至丢失。
《长期规划(2019-2023)》的战略重点
联邦司法部门的《长期规划(2019-2023)》旨在“利用潜在的技术识别并满足法院工作人员和公众的信息服务需求,同时获得法院准入权”。其战略重点包括以下四个层面:
一是在系统研发层面,继续建立并保持健全和灵活的技术系统和应用程序,以预估和响应司法部门对有效通信、记录保存、电子案件归档、案件管理和行政支持的要求。二是在规划管理层面,从司法机构的角度协调整合国家信息技术系统和应用程序,并更充分地用于改善当地服务。三是在基础设施及运维层面,开发覆盖全系统的技术利用方法,以实现更高的性能,节约成本。四是在系统安全层面,细化和更新安全举措,以确保相关司法记录的机密性、完整性和可用性。
下文介绍了未来三至五年的重大举措,以解决战略重点中的每一项问题需求。
(一)系统研发层面
信息技术是司法机构业务表现不可分割的一部分。通信和协作系统及应用程序需要持续维护、改进、升级和更换,以便在不断变化的外部环境中保持功能,并与当前司法部门的需求相适应。司法部门一方面运用结构化的生命周期管理流程,以识别、管理和落实用户需求;另一方面定期开展评估,以决定业务需求或新技术是否需要进行更广泛的升级,甚至更换系统。此外,司法部门还将提供预期的系统和应用程序更改说明,并描绘司法机构将在未来三至五年内优先考虑的领域。
1. 电子公共访问
司法机构通过法院电子记录系统,向公众提供案件信息及相关文件的电子访问权限。公众及其他外部利益相关者无需亲自到法院索取案卷或复印件。同时,为了加强安全、保护隐私,司法机构制定政策,限制访问某些类型的案件信息或文件。
司法部门的“电子公共访问计划”,正努力使法院电子记录系统的用户界面现代化。新发布的案件定位器已经可以提供新功能,包括具有高级搜索功能的简化搜索选项;使用面包屑导航改进导航功能;能够标记案件,保存常用搜索,并设置首选登录页面;在平板电脑、移动设备及其他设备上正确显示页面。此外,司法部门正在努力更新可从网站访问的、面向公众的应用程序,以便在身份验证、计费等方面提供更为一致的用户体验。
2. 案件归档/案件管理
美国联邦法院的申请程序由案件管理和电子档案系统(以下简称“CM/ECF系统”)管理。律师通过登录该系统,可在网上查看案件及档案文件。案件及档案文件几乎在申请完成的同一时刻、以电子方式被提供给案件参与者,可以最大限度地缩短参与者回应的时间。
未来,法官、法庭工作人员和律师等均可用一个账户访问多个法院的CM/ECF系统数据。下一代CM/ECF系统将致力于提供新的简化界面,提高司法机构在系统内部及内外部之间交换数据的能力,并为外部用户提供更为一致的用户体验。
根据《长期规划(2 0 1 9 -2023)》,所有法院的工作将在2021年之前迁移到下一代CM/ECF系统中。目前,至少50%的法院已经开始着手或正在实施该项工作。
3. 法官和法庭其他工作人员
虽然CM/ECF系统最初是为了管理员工的文件和流程而设计的,但下一代CM/ECF系统正在将效率引入法庭。例如,Judge Review Packet是新近被开发的一项功能,可为法官们自动创建并维护电子信息包,以便日后进行审查和回顾;法官们可以使用名为Workspace的新用户界面,该界面根据工作职能提供可自定义的屏幕内容;移动公文服务允许法官及其他工作人员在平板电脑上下载并编辑文档;引文链接功能支持添加案件中提交的文档链接,以便法官及其他工作人员轻松查阅引用的内容;综合日历功能将支持创建并管理案件相关条目、非案件相关的日历条目等。
4. 行政支持
为了实现高质量、安全的管理解决方案,一些由国家部署的支持金融、人力资源和设施管理的行政系统正在进行升级或更换。
司法机构综合财务管理系统(以下简称“JIFMS”)的部署已经完成,支持核心会计和采购职能,目前整个司法机构正在使用。JIFMS提供与外部系统协同的增强接口、改进的数据共享功能、改进的内部控制和标准化的业务实践。利用单一系统实现这些功能,有助于增强应用程序安全性,从而实现更高效的系统升级,并降低维护要求。
人力资源管理信息系统管理人力资源事务,包括假期跟踪和员工绩效管理,并为司法部门制作工资单。计划中的系统改进侧重于降低成本并简化人力资源管理流程,报告和离职跟踪功能也将得以强化。《美国政府道德行为法》要求所有司法人员和部分工作人员提交财务披露报告。与此相关的新系统正在开发中,以更好地满足报送者和管理人员的需求。
(二)规划管理层面
1. 协调整合美国司法信息技术系统和应用程序
司法机构在国家系统中管理着一系列广泛的信息。与许多组织一样,诸多系统各自运行,以支持各种业务,如案件管理和法院管理、试用期和预审服务、人力资源和财务管理等。虽然系统是单独开发的,但工作流程是相互关联的,在业务上经常共享信息。
司法机构将进一步整合多个数据存储库,降低数据录入成本,消除跨存储库同步数据的需要,使数据更加一致。此外,跨业务部门随时提供全面和完整的数据,可以更有效地分析组织模式和趋势,从而实现更好的规划和决策。
数据战略和治理计划指导司法机构将数据作为资产进行管理,该计划由数据治理委员会监督。其涵盖了案件量、辩护人、财务和预算、人力资源、缓刑和审前服务以及空间和设施数据。实现该计划将使联邦司法部门能够更好地作出决策并降低数据收集、管理和分析相关的成本。同时,减轻司法部门人员的负担,使其能够更有效地完成工作。行政办公室数据治理委员会已经批准了5项主要举措,旨在推进将数据作为资产进行管理的战略方法。
司法机构还在努力向公众提供更多互动数据。历史上,统计数据是通过静态的印刷报告发布的。过去10年来,统计报告以PDF格式提供,加快了数据的发布,节省了打印报告的费用。现在,许多数据文件在网站上公开。司法机构还发起了一项倡议,利用数据可视化工具等分析软件,为公众提供更加无缝、动态的数据访问。
2. 更充分地利用本地系统
虽然法院具有相同的一般业务流程,但具体执行流程的细节可能差异很大。为适应这些差异,对特定法院的业务需求和优先事项作出回应,司法机构的国家案件管理系统允许法院进行个性化定制。
国家信息技术计划的一个优先事项,是促进法院之间共享地方应用程序,并酌情将部分应用程序纳入国家系统。这对于没有资源开发本地系统的法院来说至关重要,使法院、律师和公众能够更有效地分享信息。例如,某地方法院开发的日历应用程序运行多年,被数百名法官和工作人员使用。下一代CM/ECF系统就将整合一项新的日历功能。
美国纽约北区联邦地区法院开发的司法机构库存控制系统(JICS)、弗吉尼亚州东区破产法院开发的金融应用程序JFinSys,都努力通过国家系统资源支持本地开发。司法系统将继续寻求类似的机会。
(三)运维及基础设施层面
一直以来,司法机构通过不断改进或建立新的信息技术系统,以寻求效率的提高、降低成本,并有助于控制未来技术和人员配置成本的增长。下文将描述在未来三至五年内,司法机构在运维及基础设施层面特别重视的领域。
1. 提升网络系统
司法机构的网络通信需求不断增加,因此需要对网络能力进行评估和升级。司法机构已完成网络服务的融合,可通过单一的安全网络提供语音、数据和视频服务。数据中心核心交换设施的升级使司法机构在未来十年内成为兼具灵活性和稳定性的数据中心。
即将推出的新计划是软件定义广域网(SD-WAN),管理员能够根据目的地、应用程序和网络状态路由流量,将网络环境的行为与业务优先级相匹配。随着应用程序集中化、数据中心整合,以及迁移至公共云的供应商出现,广域网需要变得更为动态。
已经完成部署的广域网多样性项目通过载波分集和冗余连接来提高整体网络可用性和可靠性,目前即将完成。
2. 强化主机托管服务
司法机构继续在法院实施完整的企业、国家级托管和云计算服务,包括基础设施、数据库存储、计算机应用程序和服务器支持。这些服务强化了司法数据和服务的便利性,为法院提供了一个不断演变的、基于云的解决方案。获得这些解决方案可以激励创新,提高数据恢复能力,并为更多的移动办公人员创造平台。这些服务通过实施“混合云”来提供。该“混合云”整合了当前的内部司法云与可用的、最安全的商业产品。主机托管服务行业正在从简单地销售软件,发展到提供结合了云计算的解决方案。
3. 法庭技术
司法机构对技术进行了大量投资,减少了审判时间和诉讼费用。这些技术包括证据陈述、视频会议、辅助聆听系统和语言解释系统。其中,法庭提供的证据陈述技术有助于平衡法庭的竞争环境,防止一方诉讼当事人拥有先进的展示技术,而另一方没有。这种不匹配,可能会影响陪审员的认知和审判的结果。
视听行业的迅速发展改变了法庭内技术的应用方式,但因为供应商经常将资源支持转移到新技术上,而使现有技术面临维护挑战。
4. 通信
2014年,司法机构开始制定计划,以综合统一的通信解决方案取代老化的信息系统。移动计算、文档共享和协作的广泛应用促成了这一举措。在制定了需求和成本估算之后,司法机构评估迁移功能、制定托管决策、完成建筑工程,并制定了实施计划。新系统非常复杂,涉及利用电子邮件、即时消息、文字处理、电子表格和协作等工具。
(四)系统安全层面
国家信息技术安全计划保护司法机构的信息系统、服务和数据免受披露、未经授权的使用、修改、损坏、无法访问和丢失。该计划与司法机构的合作,培育了一种安全意识文化,保证司法机构各种信息的机密性、完整性和可用性。
司法部门面临着平衡技术带来的利益与风险的挑战。互联网和司法部门的数据通信网络、基础设施以及应用,都容易受到广泛的网络威胁。美国计划建立和实施国家安全体系结构,提供多项安全评估和测试服务。其鼓励法庭通过网络分割技术、安全策略、特权管理等对信息加密,加强了用户对风险的理解和对终端行为的保护,进而保护司法资产和数据。
1. 阻止恶意活动
司法部门实施多层次的防御措施,旨在保护网络和信息。网络和基于主机的系统被用来常规监测反映恶意活动迹象的流量,识别管理和认证系统加强了司法数据访问权限,基于网络的威胁防护系统阻止终端用户访问互联网上已知的恶意站点。最终,安全测试和评估将在漏洞被发现之前主动识别,并修补漏洞。
2. 检测、分析和减少入侵
该领域的活动使司法机构能够快速、有效地对可疑安全事件作出反应,包括对于前述机制监测到的恶意活动指标进行分析,对事件关联和跨服务、设备的活动分析,处理事件反馈计划,以及纠正已检测到的漏洞。为了使这些功能保持最新状态,有必要对网络威胁趋势以及司法机构资产的潜在影响进行持续评估,并持续获取整合数据。
3. 打造网络安全环境
司法信息安全框架的发展为有效管理风险提供了基础。未来三至五年,美国每一家司法机构都将致力于搭建自己的数据安全网络,并将确保主动管理网络安全风险,以免网络通信被拦截。此外,司法机构将继续研发新的安全工具,以便积极评估和解决潜在漏洞。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.