Documentazione
Conformità ed eDiscovery
AnnexGroup offre funzioni di conformità lato server per l’amministrazione quotidiana: blocchi legali, ricerca eDiscovery, journaling e modelli DLP.
Litigation Hold / blocco legale
Un blocco legale (litigation hold) impedisce che i messaggi in determinate caselle vengano cancellati – indipendentemente dalle politiche di conservazione o dalle cancellazioni manuali.
- Apra Amministrazione → Conformità.
- Passi alla scheda Blocchi legali.
- Crei un blocco con nome, descrizione, data di inizio e data di fine opzionale.
- Aggiunga le caselle interessate.
Finché il blocco è attivo, i messaggi interessati non vengono cancellati né dalla politica di conservazione né tramite l’interfaccia utente.
Ricerca eDiscovery
La ricerca eDiscovery consente agli amministratori di cercare messaggi a livello di dominio.
Criteri di ricerca:
- Mittente (
from) - Destinatario (
to,cc,bcc) - Oggetto
- Full text nel corpo del messaggio
- Periodo
- Dominio
I risultati possono essere esportati come JSON.
Journaling
Il journaling copia i messaggi in arrivo automaticamente in una casella di conformità.
Una regola di journaling consiste in:
- Ambito:
all(tutti i domini) oppuredomain(un determinato dominio) - Casella di destinazione: la mailbox in cui vengono scritte le copie
- Filtro: limitazione facoltativa a mittente o destinatario
Modelli DLP
Data Loss Prevention (DLP) controlla i messaggi in uscita alla ricerca di contenuti sensibili.
I modelli standard riconoscono:
- PII: IBAN, carte di credito, numeri simili al SSN
- Dati finanziari: indicazioni di conto, IBAN e BIC
- Dati sanitari: numeri di paziente e di assicurato
Azioni per modello:
log: voce nel log di auditquarantine: sposta il messaggio nella fase di apprendimentoblock: rifiuta la consegna
Modelli propri con pattern a espressioni regolari arbitrari possono essere creati tramite l’API o l’interfaccia di amministrazione.
Conservazione: tre limiti, chiaramente nominati
Per conservazione e cancellazione decide il gestore; il server fornisce gli strumenti (regole di conservazione, blocchi legali, registro delle cancellazioni). Tre limiti vanno nominati prima che diventino costosi in caso di emergenza:
- Nessun motivo di conservazione per messaggio. Le regole di conservazione portano un termine, non il fondamento giuridico. Quale termine vale e perché — GoBD, HGB, GDPR — lo fissa il gestore e lo documenta nella propria documentazione dei procedimenti.
- Il server non riconosce le lettere commerciali. Se una mail è una lettera commerciale (§ 257 HGB, sei anni), lo decide il gestore. AnnexGroup non classifica automaticamente: una classificazione errata viola un obbligo oppure genera una mail che non può più essere cancellata.
- Le cancellazioni raggiungono i backup solo alla loro scadenza. I dati cancellati restano nei backup più vecchi finché non ruotano. Chi ripristina un backup deve ripetere le cancellazioni del periodo successivo ad esso.
Come prova di ciò: il server controlla la catena di prova tramite il giornale delle modifiche e il registro di amministrazione ogni giorno da solo; un'interruzione compare come rilievo nella situazione del sistema.
Endpoint API
GET/POST /api/v1/admin/litigation-holdsGET/PUT/DELETE /api/v1/admin/litigation-holds/{id}POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}POST /api/v1/admin/ediscovery/searchPOST /api/v1/admin/ediscovery/exportGET/POST /api/v1/admin/journal-rulesGET/PUT/DELETE /api/v1/admin/journal-rules/{id}GET/POST /api/v1/admin/dlp-templatesGET/PUT/DELETE /api/v1/admin/dlp-templates/{id}
Qualcosa di poco chiaro o descritto male? Ce lo dica — lo correggeremo. La Sua domanda ci mostra dove il testo è carente.