今年一月,兩大網通自有品牌廠爆發著作權糾紛,由於產品在功能和規格上都極為相似,位居全球第一大家用網路設備供應商的 A 公司,決定控告 B 公司侵權並要求提出賠償。面臨洩漏商業機密的官司,員工互通情資的郵件可能已被使用者刪除,該如何做資料蒐證?幸好 A 公司早已將所有員工往來的郵件備份至郵件歸檔系統中,讓不甘心研發成果被剽竊的老闆能及時在檢調時間內提出佐證。亡羊補牢,猶未晚矣,但若能在事件發生前便成功攔阻不是更好嗎?
完整郵件治理解決方案,首重過濾與稽核
根據AIIM報告指出,有70%的企業用戶表示,電子郵件已經成為與客戶議價與交付合約的主要溝通管道;同時,高達84%表示會透過電子郵件討論公司營運與產品策略,由此可見電子郵件使用的普及性與重要性。面對近來熱門的郵件稽核與保存議題,美國及日本地區更是已經正式立法,規範企業需定期備份與保存信件,作為日後存檔舉證的重要參考。此外,透過郵件訊息的妥善規劃,可協助企業快速累積組織記憶 (Organization Memory),建構完善公司郵件治理政策,達到活化知識資產的效益。
強化主動防護機制,落實企業郵件政策
幾年來,IT部門面臨最大的挑戰就是防治垃圾信的課題,隨著電子郵件系統在企業中扮演越來越重要的溝通樞紐,「郵件訊息稽核與管理」也隨之躍升為另一個重要議題。根據IDC報告顯示,84%的機密資料外洩 (不論是意外或是故意) 是由內部員工所造成;某些案例更顯示,企業需因員工的行為擔負法律責任。由此可見,郵件管理不再僅止於消極阻擋垃圾郵件與病毒威脅,更應納入主動防護的機制,配合組織內現行群組架構,由內而外落實企業郵件治理政策。
例如,針對公司內部運作流程,制定公司郵件政策。例如:凡是附檔為.mp3的信件皆直接進行攔阻或退回動作,確保公司頻寬的有效使用。或是,財務部寄出財務報表相關資料時,需經內部主管審核,確認信件內容是否安全無虞。針對個人,僅提供個人垃圾信處理的設定權限,不賦予更動郵件政策的權利,可確保郵件政策被充分落實。
強化郵件稽核管理,提昇企業治理效能
因此,如何妥善規劃企業郵件訊息保存機制以避免重要資訊外洩是刻不容緩的課題。Openfind建議可從下列幾個方向思考,首先是企業應思考郵件訊息的保存範圍、時間、地點、權限控管等政策制定,軟硬體需求的釐清、儲存設備與資訊生命週期管理 ( ILM ) 的整體規劃、儲存後的取出與應用方式等。
環顧坊間大多數的產品,多半採取稽核與備份規劃在同一部主機的設計,這樣的部署方式僅適合信件量不大、對郵件系統風險容忍度較高的企業。反之,如果企業重視郵件系統穩定度,Openfind 建議應將防護、備份系統各自獨立運作,以獲得最佳的系統效能與穩定性,並可避免郵件備份資料庫暴露在高風險的對外網路環境。
目前台灣企業實際將郵件備份管理落實並應用於企業經營中,比重仍偏低,主要在於對於知識管理的認知落差。一般企業對於郵件訊息保存只侷限於遵循法規的訴求,忽略了企業永續經營必須善用與管理日益龐大的知識資產,透過妥善保存郵件訊息來快速累積組織記憶,可有效提昇企業競爭力並降低資訊不當外洩的風險。