AnnexGroup

Documentazione

Conformità ed eDiscovery

AnnexGroup offre funzioni di conformità lato server per l’amministrazione quotidiana: blocchi legali, ricerca eDiscovery, journaling e modelli DLP.

Litigation Hold / blocco legale

Un blocco legale (litigation hold) impedisce che i messaggi in determinate caselle vengano cancellati – indipendentemente dalle politiche di conservazione o dalle cancellazioni manuali.

  1. Apra Amministrazione → Conformità.
  2. Passi alla scheda Blocchi legali.
  3. Crei un blocco con nome, descrizione, data di inizio e data di fine opzionale.
  4. Aggiunga le caselle interessate.

Finché il blocco è attivo, i messaggi interessati non vengono cancellati né dalla politica di conservazione né tramite l’interfaccia utente.

Ricerca eDiscovery

La ricerca eDiscovery consente agli amministratori di cercare messaggi a livello di dominio.

Criteri di ricerca:

  • Mittente (from)
  • Destinatario (to, cc, bcc)
  • Oggetto
  • Full text nel corpo del messaggio
  • Periodo
  • Dominio

I risultati possono essere esportati come JSON.

Journaling

Il journaling copia i messaggi in arrivo automaticamente in una casella di conformità.

Una regola di journaling consiste in:

  • Ambito: all (tutti i domini) oppure domain (un determinato dominio)
  • Casella di destinazione: la mailbox in cui vengono scritte le copie
  • Filtro: limitazione facoltativa a mittente o destinatario

Modelli DLP

Data Loss Prevention (DLP) controlla i messaggi in uscita alla ricerca di contenuti sensibili.

I modelli standard riconoscono:

  • PII: IBAN, carte di credito, numeri simili al SSN
  • Dati finanziari: indicazioni di conto, IBAN e BIC
  • Dati sanitari: numeri di paziente e di assicurato

Azioni per modello:

  • log: voce nel log di audit
  • quarantine: sposta il messaggio nella fase di apprendimento
  • block: rifiuta la consegna

Modelli propri con pattern a espressioni regolari arbitrari possono essere creati tramite l’API o l’interfaccia di amministrazione.

Conservazione: tre limiti, chiaramente nominati

Per conservazione e cancellazione decide il gestore; il server fornisce gli strumenti (regole di conservazione, blocchi legali, registro delle cancellazioni). Tre limiti vanno nominati prima che diventino costosi in caso di emergenza:

  1. Nessun motivo di conservazione per messaggio. Le regole di conservazione portano un termine, non il fondamento giuridico. Quale termine vale e perché — GoBD, HGB, GDPR — lo fissa il gestore e lo documenta nella propria documentazione dei procedimenti.
  2. Il server non riconosce le lettere commerciali. Se una mail è una lettera commerciale (§ 257 HGB, sei anni), lo decide il gestore. AnnexGroup non classifica automaticamente: una classificazione errata viola un obbligo oppure genera una mail che non può più essere cancellata.
  3. Le cancellazioni raggiungono i backup solo alla loro scadenza. I dati cancellati restano nei backup più vecchi finché non ruotano. Chi ripristina un backup deve ripetere le cancellazioni del periodo successivo ad esso.

Come prova di ciò: il server controlla la catena di prova tramite il giornale delle modifiche e il registro di amministrazione ogni giorno da solo; un'interruzione compare come rilievo nella situazione del sistema.

Endpoint API

  • GET/POST /api/v1/admin/litigation-holds
  • GET/PUT/DELETE /api/v1/admin/litigation-holds/{id}
  • POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}
  • POST /api/v1/admin/ediscovery/search
  • POST /api/v1/admin/ediscovery/export
  • GET/POST /api/v1/admin/journal-rules
  • GET/PUT/DELETE /api/v1/admin/journal-rules/{id}
  • GET/POST /api/v1/admin/dlp-templates
  • GET/PUT/DELETE /api/v1/admin/dlp-templates/{id}

Qualcosa di poco chiaro o descritto male? Ce lo dica — lo correggeremo. La Sua domanda ci mostra dove il testo è carente.