“云歸檔”實(shí)現(xiàn)電子發(fā)現(xiàn)和法規(guī)遵從:五點(diǎn)必知
基于云的歸檔正在逐步增長,而數(shù)據(jù)存儲的管理者對其抱有巨大期望:有更多選擇來將公司的底層基礎(chǔ)架構(gòu)進(jìn)行外包,以及有更大的潛力來搭建一個無縫的用戶體驗(yàn),并具有幾乎無限的擴(kuò)展容量。此外,存儲管理員可以通過按需付費(fèi)的定價模式來進(jìn)行支付,無需預(yù)先的巨大投入。但在采用基于云的歸檔,或考慮在一份漂亮的服務(wù)等級協(xié)議(SLA)上簽字之前還是有一些問題要加以考慮。很多時候我們發(fā)現(xiàn)云存儲用戶在最初以為軟件即服務(wù)的方式可以節(jié)省的每一塊錢到后期的檢索成本中都成倍的增加,這是在最開始就要避免的。
諸如電子發(fā)現(xiàn)或法規(guī)遵從過程中的檢索要求,對于極大多數(shù)企業(yè)和他們的存儲管理員而言,一開始都不是問題,但一旦出現(xiàn)情況,可能造成嚴(yán)重的后果。雖然大多數(shù)的IT管理員都完全意識到隨著數(shù)據(jù)類型和數(shù)據(jù)存儲位置的變化導(dǎo)致數(shù)據(jù)量的不斷增加,只有很少一部分人會著手準(zhǔn)備應(yīng)對檢索和保留其數(shù)據(jù),并作為訴訟證據(jù)。這樣的情況通常會造成嚴(yán)重的影響。
當(dāng)定價過高、業(yè)務(wù)中斷等備受關(guān)注的緊急事件和點(diǎn)對點(diǎn)的訴訟通常使得訴訟當(dāng)事人應(yīng)接不暇,只能被動接受。不過,有過這種讓人焦頭爛額的經(jīng)歷的企業(yè)常會部署歸檔系統(tǒng)或更好地利用現(xiàn)有的系統(tǒng)來防止今后這類事件。在現(xiàn)有的法規(guī)環(huán)境中,歸檔系統(tǒng)由于其在存儲和快速檢索數(shù)據(jù)方面具有積極的影響,越累越多地受到關(guān)注。這不僅是針對電子郵件,雖然電子郵件是電子證據(jù)中最為常見的,還可以用于一些更新的其它格式,比如即時通訊和社會化媒體,這些同樣也可以作為法律發(fā)現(xiàn)。
基于云的歸檔技術(shù)的五個要點(diǎn)
對于那些希望采用基于云的歸檔技術(shù)的數(shù)據(jù)存儲管理員而言,在起草策略前要先想一下這幾個關(guān)鍵問題。預(yù)先了解如何應(yīng)對可以讓你防止一些讓人頭疼的事情,這些事情似乎總是伴隨著電子發(fā)現(xiàn)和法規(guī)遵從的要求。
1.在將證據(jù)處理和法規(guī)遵從外包時的風(fēng)險有哪些?
應(yīng)用云歸檔并不簡單地是由節(jié)省成本這一角度驅(qū)動的。其中還包括其它一些正反面的權(quán)衡因素。雖然一些企業(yè)拒絕將證據(jù)放置在其防火墻之外的地方,這會讓他們感覺對其失去控制,而另一些則樂意花費(fèi)一些費(fèi)用來將風(fēng)險外包給有更好的體系結(jié)構(gòu)和更高安全性的第三方來處理。這取決于你企業(yè)的風(fēng)險承受能力,你可以了解并信任你的供應(yīng)商,并談妥一份可以滿足你要求的服務(wù)水平協(xié)議。私有云的部署需要有人盡職盡責(zé);而使用多租戶的公有云,你的數(shù)據(jù)可能和其他用戶一起存放在共有服務(wù)器上,而這對于一些公司來說是不能接受的。
2.我是否可以保管和控制存放在第三方主機(jī)上的數(shù)據(jù)?
你可能無法***時間保管和控制存放在第三方主機(jī)上的數(shù)據(jù),不過你仍有責(zé)任在法庭上負(fù)責(zé)對其檢索或在特定的時間段以規(guī)定的格式提交給法規(guī)遵從部門。在需要時,你的供應(yīng)商是否能夠提供檢索所必須的所用性、存儲容量、訪問速度以及吞吐量。比如很重要的一點(diǎn),你的供應(yīng)商是否可以在規(guī)定的很短時間內(nèi)提供大量數(shù)據(jù),尤其是通過網(wǎng)絡(luò)的方式?云供應(yīng)商通常依靠促進(jìn)數(shù)據(jù)接收來確??焖俣啽愕妮斎牒褪褂?,提升用戶數(shù)據(jù)容量并提升客戶之間的“粘合度”。但在海量數(shù)據(jù)中檢索和輸出數(shù)據(jù)無論從成本還是傳輸方向上都和其方向不符。對于一些用戶,采用混合云的方式可能更為合適。不過無論哪種方式,在商談前預(yù)先談好并舉行一次試運(yùn)行是非常明智的。
3.采用歸檔技術(shù)是否能夠完全滿足法規(guī)遵從和訴訟響應(yīng)的需要?
絕大多數(shù)歸檔技術(shù)——不論是機(jī)房內(nèi)還是機(jī)房外的——原本設(shè)計(jì)用于存儲管理,而非訴訟響應(yīng)。為確保法規(guī)遵從和預(yù)備用電子檢索,歸檔技術(shù)要支持必須的高數(shù)據(jù)容量,一系列的數(shù)據(jù)格式,100%的數(shù)據(jù)可信度,實(shí)時索引更新,顆粒度檢索,大規(guī)模多用戶查詢和數(shù)據(jù)輸出所需。在提起一個預(yù)留和處置事件中,必須確保被刪除的數(shù)據(jù)無法重新被恢復(fù),用于今后的案件中或監(jiān)督管理活動。相反的,需要重點(diǎn)注意的是在沒有訴訟案件時,被刪除的數(shù)據(jù)不能在云中進(jìn)行恢復(fù),也就說不能像在本地硬盤驅(qū)動器上那樣。雖然在民事訴訟中不需要數(shù)字取證,但數(shù)字取證可以促成或破壞刑事偵查,并是企業(yè)中電子發(fā)現(xiàn)收集的一種常見方式。
4.歸檔技術(shù)是否支持并和更廣泛的數(shù)據(jù)管理或公司治理規(guī)定相集成?
應(yīng)當(dāng)考慮到互操作性和定制化的需求。云歸檔是否可以通過創(chuàng)建額外的數(shù)據(jù)倉庫、復(fù)制數(shù)據(jù)量及治理措施的方式,和公司管理問題相融合。此外,***某某官是否會拒絕在云中存儲其數(shù)據(jù),或要求為每項(xiàng)調(diào)查建立額外的單獨(dú)的調(diào)查?而且公司試圖通過為每個用戶配定限額的方式降低存儲增長速度,有時會認(rèn)為不限量的存儲只會促發(fā)大量的存儲,并引發(fā)問題。
5.云技術(shù)會引發(fā)的最糟糕的情況是什么?
調(diào)查防護(hù)或意外事故規(guī)劃是明智的,假設(shè)任何最壞的場景發(fā)生,比如數(shù)據(jù)破壞、計(jì)劃外宕機(jī)、自然災(zāi)害所引起的數(shù)據(jù)丟失、供應(yīng)商破產(chǎn)、法律強(qiáng)制或國家安全處來的傳審。有多個國家訴訟當(dāng)事人的時候還有額外的顧慮,在使用跨國界電子發(fā)現(xiàn)時還有可能違反國際數(shù)據(jù)隱私條例。不同的國家有著不同的法律,不過他們通常在管理檢索和處理員工數(shù)據(jù)上比在美國的更為苛刻,并可能不支持美國廣泛的法規(guī)發(fā)現(xiàn)要求。數(shù)據(jù)應(yīng)該放在哪里?用戶在哪里?以及應(yīng)該使用何種規(guī)范?用戶可能要調(diào)查數(shù)據(jù)存儲和使用的轄區(qū)中所有的這些因素,以及企業(yè)可能會進(jìn)行訴訟的區(qū)域。