电子发现和个人电脑

在个人家用电脑用于工作时,您可能会采取哪些措施来尽量减less客户个人电脑在潜在诉讼中受到电子发现的潜在风险?

我到目前为止:

  1. 不要让个人设备远程访问。

  2. 只允许基于Web的电子邮件访问(通过OWA)。

  3. 允许基于Web的VPN访问文件和电子邮件w / out远程桌面或citrix支持。

  4. 允许全面的VPN访问。


  1. 似乎不实际。
  2. 本地客户端机器上不存储超出cookie的内容。
  3. 通过基于Web的VPN访问文件意味着它们可以下载到客户机。
  4. 就像电脑坐在networking上一样。 (从电子发现的angular度来看,基于Web的VPN和客户端还是基于防火墙的VPN有区别?)

我们的用户对他们的个人电脑进行电子发现是可以理解的。 有没有人因为诉讼而通过电子发现? 你有什么样的政策呢?

编辑添加

不使用他们的个人家用电脑工作是不可行的。 有些情况下,他们不希望生病,所以不要拖着回家的工作电脑,需要在家里通过VPN工作。

让我们看看这个不同的方式,你主要想要的是能够显示数据没有走出去,所有的相关/官方数据必须在你的networking内。 这对业务有多重要,他们愿意花多less钱来降低风险将推动你实施什么样的解决scheme,但是如果你有这个预算,我的首选是一个完整的Citrix设置,所有的敏感数据都被locking在一个专用的环境,永远不会离开它。 即使对于办公室的人员来说,这也是一个很好的策略,如果没有文档被编辑或转移出Citrix环境,那么没有其他设备在范围之内。 拥有自己的文件服务器,邮件服务器和严格审计控制的隔离环境可显示数据的进出情况,既可以保持敏感数据的安全,又可以简化审计/发现过程。

基本上,如果对方可以说服法官说人们的个人机器可以合理地获得与案件有关的信息,那么就搞砸了。 你可以试着让你的方面有更多的弹药来争辩说,这不是通过制定(并强制执行)使得公司信息不太可能在那里存在的政策,但是最终对方却不是一件难事人们可能(而这一切只需要一个人)可以通过USB存储器与他们一起工作,或者从家中发送电子邮件。 即使你只允许OWA,浏览器caching或其他家用机器上的历史logging也可以提供有用的证据(比方说他们认为执行X在某个特定时间发送了一封电子邮件,但是电子邮件及其所有证据已经被删除在邮件服务器上,另一方仍然可能想要查看执行X的本地机器,看看他们是否在当时login到OWA)。

避免“电子发现”的最好方法就是不要被起诉。(我同意约翰的说法,这有点不客气)。 鉴于这是不实际的,你回来“拧”。

如果我工作,我们积极鼓励使用我们的家用机器,而不是使用笔记本电脑。 我们公司内部必须有数万人利用这一点,这是我们业务计划连续性的一个战略部分。

我们使用的设置是通过SSL的terminal服务。 您在客户端PC上所需要的只是一个Web浏览器和Java。 我们通过一个网页login,使用我们的DS Gold卡和一个别针,并且可以select打开terminal服务会话到服务器。 在terminal服务器上我们安装了我们需要的基本应用程序; MS办公室,SQL客户端,腻子,各种内部应用程序等。我们也可以将RDP从我们自己的服务器或从他们的vnc到我们自己的桌面。

他们刚刚为我们这些新的标准化桌面添加了一个新的选项,而不是select连接到terminal服务器,我们现在可以连接到我们自己的桌面。 你甚至可以利用在家里有多个屏幕。

使用这种方法,我们总是使用公司自己的机器进行工作。 也测量我可以使用任何我想要的机器。 如果我在拜访朋友的时候打了电话 我甚至用过网吧。

我只是一个用户,所以我不知道具体的设置。 我们使用的唯一线索是java applet的名称。 从谷歌看来,我们正在使用HOB的软件。 可能是HOB WTS计算HOB桌面点播

作为最终用户,我认为这很好。 无法评论pipe理,设置或TCO。

这取决于你的“客户个人电脑”的意思。 如果你是指在办公室工作的个人电脑,那么我很抱歉,你必须遵守法律,如果这意味着不得不把这样的电脑交给警察进行法医调查或者其他任何事情,那就这样吧,做了几次)。

如果你指的是员工自己的家庭电脑的成员,那么他们在做什么或者不做什么都不是你的事情,而你们的事情也不pipe你们的警察是否在门口敲门。

最好的办法是学会远离这样的个人事务,并真正地开展工作。

我当然可以解释这一切都是错误的。 “潜在诉讼”和“电子发现”也有不同的解释。

不要让家庭工作站用于工作。 反正他们没有理由被这样使用。