备份不是归档 – 但归档有什么要求?

有关于如何处理归档的相关线程 。 我正在问如何在归档应该完成的时候find公司的需求,以及需要满足的需求,以便归档实际上完成,而不仅仅是备份

  • 数据应该保存多久?
    • 至less?
    • 最多?
  • 怎么样的法律含义(我知道取决于你的地区)?
  • 您如何确保从政策/要求angular度进行归档?
  • 如何确保从政策/要求angular度恢复档案?
  • 哪些数据应该被归档?

我正在寻找关于归档的一个很好的推理和一个可以适应的政策框架,而不是实际上的答案,而是一系列可能导致在n月/年/几十年内有效的问题的path应用已经是个问题了)

备份可以恢复到之前的状态。 我们做备份来恢复服务,通常不会考虑底层的数据。

档案是非常关注数据的,所以你真的需要考虑分类和信息生命周期等事情。 就像软件开发一样,对业务问题的深刻理解和好规格的开发是成功(并且价格合理的实现)的关键。 电子邮件很容易。 表格非常简单。 (保留通常容易辨别10年10年,MV-22两年等)如果你的合同/采购人员组织得很好,分类数据通常很容易。 随机文件很难。

我为一个政府机构工作,所以我们的档案实际上有五个目标 – 目标往往是相互冲突的,而且基本上不受我们的控制。 他们是:

  1. 为历史logging分类和保存数据。
  2. 保留业务logging以遵守适用的法律和法规。 在我们的情况下,我们有各种logging,必须保存3年至28年。 我们也有永久保存的logging。
  3. 回应与诉讼有关的发现请求。 (在我们的情况下,需要长达十年的合法保留)
  4. 回应与内部审计,内部调查或其他调查有关的发现请求。 (合法拦截等)
  5. 降低底层IT服务的运营成本。 如果您在90天后归档所有电子邮件,则可以大大减less电子邮件系统的占用空间,特别是在大型环境中。

让我们谈论诉讼和审计,因为如果你现在开始,他们可能是最常见的归档原因。 现在你需要考虑其他的东西:

  • 范围。 电子邮件? IM? 手机? 文件服务器? SHAREPOINT? 维基? 台式机? 笔记本电脑? 掌上电脑? 如果您需要的不仅仅是电子邮件和即时消息,您刚刚淘汰了大量的选项。
  • 默认保留时间。 如果你经常被起诉,你会想尽快清除你合法的能力。 否则,你会想在工作人员的尽职调查和生产力之间取得平衡。
  • IT政策。 一旦归档,PST必须被放逐。 如果任何人发现您拥有与您PC上的诉讼有关的信息,那么这将反映在您的身上。
  • 退款。 您必须向法律人士提供成本,以便他们能够权衡诉讼的价值与合规的成本。 否则,你将永远保持一切。
  • 规避成本。 一些存档解决scheme有助于灾难恢复并消除备份的需要。 托pipe的档案有时提供一个紧急邮件访问点。
  • 特殊要求。 如果您在欧洲有业务,我的理解是您需要使用适用于WORM存储的EMC Centera等解决scheme来达到某些合规目的。 美国通常不需要这样做,但是您的行业可能需要采取更为奇特的措施。
  • 生产。 如果你被起诉了很多,你的法律团队可能已经有专门的工具,如协调,他们用来组织和提交证据。 如果您不这样做,则可能需要使用归档工具为您的律师或外部律师提供一些工作stream程function。 这是另一个早期探索将有助于降低成本,并帮助您成功实施的领域。

不断提问,你走在正确的道路上 – 没有人回答归档问题。

规则1:忽略(礼貌地)不支付档案的人。

以上所有的答案都很好,但是却忽略了一件事:重要的是“谁为此付出了代价?”

支付费用的部门有这样的要求:数据可以恢复到多快,保存数据的时间长度,安全要求等。其他人可能会有“有用的build议”,但如果他们不付钱,那只是一个build议。

没有人想要档案。 他们有一些需要他们的外部原因。 通常是“客户”或“合规”或两者兼而有之。 如果答案是“客户”,那么一些产品经理应该知道他们需要什么。 如果答案是“合规”,那么一些pipe理者应该能够解释什么是需要的,审计人员可以validation这些要求。

应该有赠与。 收到要求后,您应该返回一个有成本的build议。 需要档案的人可能需要更便宜的东西,那么你应该愿意谈判(删除)特征。

有时候,“谁付钱”的问题是相反的。 一旦我在一家法律部门要求某些文档被归档的公司,我们不得不支付归档费用。 所以我们把这个提案放在一起,要求他们签字。 我们为此付出了代价,但只做最低限度的“掩护”。

另一次,我被要求归档某些数据作为法律诉讼的一部分。 法律部门需要跟踪与诉讼有关的所有费用(我认为如果我们赢了,我们可以让原告支付我们的费用)。 他们给了我们一个特殊的成本中心代码,用来购买磁带,支付运费,盒子,新磁带机,劳动力等等。 如果他们不愿意支付我们的费用,我们就不会做得这么好。

1)根据您所在行业的法定限制,数据应尽可能长

这意味着如果你在金融行业,你有不同的要求,比如你在私营行业或ISP行业,或者你有什么

2)法律影响是#1的function

3)最简单的方法是使用已知的第三方进行归档。 我使用Global Relay进行通信归档,因为在审计等情况下,它们有许多可用的服务

4 …首先,您需要确定您属于哪个行业,然后根据您的要求和法律行为,我们可能会提供帮助,但您的公司律师将会是一个更好的咨询人员。 一旦他给你build议,问一个有关他告诉你必须存档的问题。 我们不能为你决定。

一个好的资源可能是检查像Iron Mountain这样的供应商的网站 – 他们在归档和备份业务,所以他们必须有一些信息和指导,应该是有帮助的。