一般情況下,郵件歸檔通常用以滿足審計(jì)、管理、分析或參考的目的,還可以用于應(yīng)用恢復(fù)或數(shù)據(jù)恢復(fù)。我們從以下三點(diǎn),來(lái)了解郵件歸檔。
1、內(nèi)部管理控制成為郵件歸檔的重要內(nèi)因
2004年美國(guó)技術(shù)和市場(chǎng)研究機(jī)構(gòu)Radicati Group對(duì)企業(yè)電子郵件的歸檔需求進(jìn)行調(diào)查,結(jié)果顯示25%的需求來(lái)自內(nèi)部策略管理,15%的需求來(lái)自知識(shí)庫(kù)管理。這兩個(gè)方面的需求都屬于內(nèi)部管控要求。
如果說(shuō)在IT應(yīng)用的初始階段,人們的著眼點(diǎn)主要在于現(xiàn)行業(yè)務(wù)的支撐,而疏于對(duì)數(shù)據(jù)尤其是歷史數(shù)據(jù)的管理的話,那么隨著信息系統(tǒng)中數(shù)據(jù)的累積、風(fēng)險(xiǎn)事故的發(fā)生,管理層開始意識(shí)到將電子文件歸檔,是實(shí)現(xiàn)內(nèi)部控制的重要方法。曾經(jīng)有案例顯示,一家公司某中層干部跳槽,將辦公自動(dòng)化系統(tǒng)中歷年的文件全部拷貝帶走,其中不乏帶有機(jī)密性的文件。如果能將往年文件歸檔,從辦公自動(dòng)化系統(tǒng)卸載出來(lái),則可有效地規(guī)避此類風(fēng)險(xiǎn)。
除了出于保護(hù)信息安全的目的而開展歸檔之外,保護(hù)信息資產(chǎn)、實(shí)現(xiàn)信息資產(chǎn)增值是另一重要管理需求。已經(jīng)有越來(lái)越多的機(jī)構(gòu)意識(shí)到內(nèi)部文檔是其重要的信息資產(chǎn)。Radicati Group 2004年的調(diào)查顯示,電子郵件用戶平均每日送出并接收84封電子郵件,數(shù)據(jù)大小共達(dá)10 MB左右。盡管該數(shù)據(jù)量?jī)H僅針對(duì)電子郵件,仍然是相當(dāng)驚人的。如果任由這些數(shù)據(jù)自生自滅,無(wú)異于親手將本屬于自己的財(cái)富白白扔掉。
郵件歸檔是整合企業(yè)或組織內(nèi)部知識(shí)財(cái)富的前提。
2、遵從法律規(guī)定成為郵件歸檔的最大外因
法規(guī)遵從性(compliance)是2002年之后世界范圍內(nèi)文件管理領(lǐng)域的一個(gè)最熱門的關(guān)鍵詞。起因源自2002年7月美國(guó)頒布的《薩班斯——奧克斯利法案》(Sarbanes-Oxley Act of 2002,SOX)。SOX法案的應(yīng)運(yùn)而生,旨在加強(qiáng)企業(yè)監(jiān)管,防止企業(yè)欺詐。這個(gè)被布什稱為“自羅斯福總統(tǒng)以來(lái)美國(guó)商業(yè)界影響最為深遠(yuǎn)的改革法案”對(duì)文件的歸檔留存提出了非常嚴(yán)格的要求。比如,其最重要條款之一的404條款要求加強(qiáng)公司內(nèi)部控制,而保存文件并維護(hù)其真實(shí)、可用是加強(qiáng)內(nèi)部控制的基本手段。在美國(guó)上市的各大公司都要根據(jù)404條款制定了內(nèi)部控制規(guī)章,《中國(guó)移動(dòng)內(nèi)部控制手冊(cè)》中有44處提到要將相關(guān)文件歸檔。在SOX法案的影響下,為保護(hù)公眾利益而對(duì)文件(包括電子文件)歸檔相關(guān)的其他法案,如《健康保險(xiǎn)流通與責(zé)任法案》(HIPAA)、美國(guó)證券交易委員會(huì)的《有關(guān)證券交易單位必須保存文件的規(guī)定》(SEC Rule 17a-4)近年來(lái)也越來(lái)越引起歐美國(guó)家的重視。如果相關(guān)機(jī)構(gòu)不按照這些法案的規(guī)定留存檔案,則可能面臨司法訴訟、高額罰款。而中國(guó)2010年出臺(tái)的《企業(yè)內(nèi)部控制基本規(guī)范》中,就做了許多的要求事項(xiàng),比如對(duì)內(nèi)部控制的事前、事中和事后制度支持提出控制要求,企業(yè)的內(nèi)部控制,應(yīng)該貫穿于企業(yè)經(jīng)營(yíng)活動(dòng)的決策、執(zhí)行和監(jiān)督的始終,涵蓋企業(yè)各種業(yè)務(wù)和事項(xiàng)。
2002年之后,陸續(xù)有機(jī)構(gòu)以身犯法,教訓(xùn)深刻,影響深遠(yuǎn)。2002年12月,5家華爾街股票代理公司德意志銀行、高盛集團(tuán)、美國(guó)銀行公司、摩根斯坦利和花旗集團(tuán)旗下的所羅門美邦,因未保留與業(yè)務(wù)有關(guān)的電子郵件,而被分別處以165萬(wàn)美元的罰款。2006年5月,摩根斯坦利再次因未按規(guī)則保存電子郵件,而被美國(guó)證交會(huì)罰款1500萬(wàn)美元。而在此之前的一樁民事訴訟中,該公司因?yàn)榫芙^交出電子郵件而輸了官司,被陪審團(tuán)一審判定賠償14.5億美元。據(jù)普華永道國(guó)際會(huì)計(jì)公司2005年的分析,在此前兩年的欺詐案調(diào)查中,涉及的企業(yè)數(shù)量是以前的3倍,這些官司中80%的證據(jù)系數(shù)字文件,平均每個(gè)官司都需要分析50萬(wàn)封電子郵件和用戶文檔。
我國(guó)一批在美國(guó)上市的公司也面臨著遵循相關(guān)法規(guī)的迫切要求。隨著我國(guó)經(jīng)濟(jì)改革和政府改革的深入,行政手段不再是約束機(jī)構(gòu)歸檔行為的最強(qiáng)大力量,取而代之的將是法律、法規(guī)。相關(guān)主管部門應(yīng)認(rèn)識(shí)到這種趨勢(shì),正視并充分利用法律手段促進(jìn)機(jī)構(gòu)對(duì)業(yè)務(wù)證據(jù)的保存和維護(hù)。
2、存儲(chǔ)成本、系統(tǒng)效率成為歸檔的重要權(quán)衡要素
在紙質(zhì)時(shí)代,人們考慮物理空間的限制而只能留存最有價(jià)值的文件。明顯不同的是,數(shù)字時(shí)代人們考慮存儲(chǔ)成本的主要出發(fā)點(diǎn)已經(jīng)不再是物理空間,而是數(shù)據(jù)維護(hù)成本;已經(jīng)超出了單純檔案數(shù)據(jù)存儲(chǔ)成本的范疇,而要從整體數(shù)據(jù)存儲(chǔ)、系統(tǒng)效率的角度全面衡量。
隨著業(yè)務(wù)活動(dòng)的持續(xù)開展,業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)會(huì)不斷累加,而其中不活躍的數(shù)據(jù)如果繼續(xù)保存在業(yè)務(wù)系統(tǒng)中,一方面業(yè)務(wù)系統(tǒng)中的活動(dòng)數(shù)據(jù)保存在價(jià)格昂貴的主存儲(chǔ)設(shè)備中,造成硬件投資的不斷增加;另一方面過大的數(shù)據(jù)量會(huì)嚴(yán)重影響業(yè)務(wù)程序運(yùn)行的效率,對(duì)業(yè)務(wù)系統(tǒng)投資效益造成折損。美國(guó)著名信息技術(shù)咨詢機(jī)構(gòu)Gartner Group的報(bào)告顯示,企業(yè)有78%的數(shù)據(jù)主要存儲(chǔ)在主存儲(chǔ)設(shè)備上,而主存儲(chǔ)設(shè)備通常比輔助存儲(chǔ)設(shè)備要貴很多。
存儲(chǔ)設(shè)備的購(gòu)置費(fèi)到底有多少呢?國(guó)際數(shù)據(jù)公司(IDC)6年前的統(tǒng)計(jì)顯示,2001年用戶在存儲(chǔ)產(chǎn)品和服務(wù)器上的花費(fèi)已接近1∶1,到2003年,這一比例將擴(kuò)大至3∶1。時(shí)至今日,這個(gè)比例只會(huì)增加不會(huì)減少。但是,存儲(chǔ)設(shè)備的購(gòu)置費(fèi)并不是存儲(chǔ)成本的全部。Gartner Group指出,對(duì)于最終用戶,其存儲(chǔ)容量與存儲(chǔ)管理的開銷大約為1∶3。由此可見數(shù)據(jù)存儲(chǔ)的低效將導(dǎo)致巨大浪費(fèi)。將經(jīng)過流轉(zhuǎn)和處理的數(shù)據(jù)歸檔可以降低活動(dòng)數(shù)據(jù)的規(guī)模,提升業(yè)務(wù)系統(tǒng)的運(yùn)行效率。

Softnext守內(nèi)安專注在郵件領(lǐng)域開發(fā)應(yīng)用系統(tǒng)及提供服務(wù)有10年的時(shí)間了,推出的 Mail Archiving Expert(簡(jiǎn)稱MAE)提供具管理彈性的郵件歸檔管理服務(wù),遵循法規(guī)要求(如SOX、BS7799、CNS 17799、企業(yè)內(nèi)部控制基本規(guī)范等),可實(shí)現(xiàn)郵件生命周期管理服務(wù) (Mail Lifecycle Management),依據(jù)內(nèi)容歸檔儲(chǔ)存策略,MAE會(huì)進(jìn)行郵件備份檔的自動(dòng)搬移,節(jié)省管理人力。另外還提供三級(jí)權(quán)限管理,可強(qiáng)化分權(quán)管理并符合審核私密性的需求。管理員可按企業(yè)策略,制定檢視數(shù)據(jù)范圍,并產(chǎn)生多元化管理報(bào)表。通過MAE備存至儲(chǔ)存設(shè)備的郵件數(shù)據(jù)均被高度加密而有效保護(hù),能防止惡意竊取及不法竄改數(shù)據(jù)。為確保儲(chǔ)存數(shù)據(jù)的可用性,MAE針對(duì)去重復(fù)性內(nèi)容檢查、以防數(shù)據(jù)篡改、儲(chǔ)存失誤/成功等推出自動(dòng)檢查機(jī)制。MAE注重人性化設(shè)計(jì),適合多元化管理需求而持續(xù)優(yōu)化的郵件歸檔系統(tǒng)。