电子邮件保留和 eDiscovery
电子邮件保留
电子邮件保留是指根据机构的策略,以有条理的方式在特定时间段内保留电子邮件的过程。这种做法的目的是遵守法规或其他此类目的(具体取决于机构策略)。
保留策略的主要目的如下:
- 在特定期限内保留电子邮件内容,因此在保留期限之前不能永久删除。
- 在定义的保留期之后永久删除电子邮件内容。
电子邮件保留策略有助于满足法律合规性:
- 将内容保留行业法规和内部策略规定的最短时长。
- 降低风险,以防因员工删除内容而导致任何安全漏洞或诉讼事件。
您的机构是否需要保留电子邮件
是的,如果您的公司需要遵守 Sarbanes-Oxley、SEC 17a-3/4、NASD 3010、HIPAA 或其他此类法规,则您需要制定电子邮件保留政策。此外,电子邮件已是企业的标准、通用和可靠的通信模式,不但意义重大,有时还涉及到机密信息。它们通常需要作为实质性证据。因此,必须保留一份通信副本,以确保机构遵守合规标准,并能够应对与此类通信相关的任何法律问题。这可确保不会因员工删除数据而导致数据丢失。
启用 eDiscovery
电子数据展示 (eDiscovery) 是指通过识别、处理、审查和生成可能与诉讼相关的保留电子邮件来“展示”电子数据的法律过程。Zoho Mail 中的高级 eDiscovery 门户提供了完整的解决方案,支持保留、审查和导出与机构内部、外部或法律调查相关的电子邮件。它让法律团队可以管理暂挂和调查。
总体而言,它确保法律团队可以在简单易用的界面中收集和访问所需信息,而无需依赖技术,也不会受制于复杂性。
启用 eDiscovery 的步骤
- 访问 并使用您的 Zoho 管理员帐户登录
- eDiscovery 门户将对您的访问表示欢迎,并简单介绍电子邮件保留和 eDiscovery。
- 单击启用 eDiscovery 按钮为您的机构启用 eDiscovery。
定义保留期
几乎所有的政府法规都要求对“记录”予以捕获、管理、保留特定期限,并在收到相关要求时提供给政府机构。这些记录可包括硬拷贝内容、电子邮件、语音邮件、即时消息和社交媒体。
建立和维护机构电子邮件保留策略的考虑因素仍保持不变:业务需求、法律要求、机构文化、保留策略的方法、诉讼保留、自动化和实施。
定义默认保留策略的步骤
- 启用 eDiscovery 后,下一步要选择默认保留期限。默认的保留策略决定机构中所有用户的电子邮件的保留期限。
- 默认情况下,保留期为 365 天。您可以定义特定天数的保留期,也可以根据需要选择永久保留。
注意:
默认保留期可以被自定义保留策略覆盖,后者允许在不同的保留期内保留特定用户的某些邮件或某种类型的电子邮件,以满足特定需求。有关更多详细信息,请参阅自定义保留策略。
定义保留规则
保留规则充当电子邮件的接收过滤器,允许电子邮件进入 eDiscovery 服务以进行存档。借此,您可以选择要保留在 eDiscovery 门户中的电子邮件类型,例如已发送的电子邮件或收到的电子邮件,或者仅保留已发送/收到的电子邮件的某个特定子集等。
定义适当的保留规则,以确保您保留所需的电子邮件,同时保证不被非必要的电子邮件填满用户的存储空间。
定义默认保留规则的步骤:
- 定义保留期后,可以继续并定义默认保留规则。
- 从可用的粒度选项中进行选择,并设置 eDiscovery 门户的接收规则。
- 保留所有电子邮件
- 根据以下条件保留:
- 保留所有已发送的电子邮件 保留所有已发送的电子邮件 - 机构外部
- 保留已发送的电子邮件 - 仅限机构内部
- 或者,您还可以指定所选域,并选择仅保留发送到这些域的电子邮件。
- 保留收到的所有电子邮件
- 保留收到的所有电子邮件 - 来自机构外部帐户
- 保留收到的电子邮件 - 仅限机构内部
- 或者,您还可以指定所选域,并选择保留从这些域收到的电子邮件。
- 保留所有已删除的电子邮件和/或垃圾邮件。
注意:
分配的用户存储空间由用户的邮箱 + eDiscovery + 备份使用。因此,建议根据贵机构的需求优化您的保留内容和保留时间。
选择用户帐户
定义保留期和保留规则后,您现在要选择应启用保留的用户。
为 eDiscovery 启用用户帐户的步骤:
- 使用搜索选项搜索特定用户,从而为特定帐户启用保留
- 单击标题上的复选框,然后单击选择所有用户,以便为所有用户帐户启用保留。
- 单击启用保留以开始所选用户集的保留过程。
- 启用保留后,根据保留规则,递送到这些用户帐户的电子邮件将保留在 eDiscovery 门户中。保留期基于对帐户应用的默认保留规则。与 eDiscovery 门户的同步可能需要一段时间,之后您将能够从该门户搜索/查看/导出保留的电子邮件。
使用 eDiscovery 门户
在您完成 eDiscovery 门户的初始设置后,您能够访问该门户提供的所有功能,以管理贵机构的数据。此外,除了启用/禁用用户和创建新的保留策略外,您现在还可以自定义门户设置。
创建调查
调查或案例是对某些电子邮件通信或文档的法律调查。当存在与电子邮件通信相关的法律案例、探查或调查时,机构需要保留所有相关电子邮件,直到该调查完成/结束。
eDiscovery 管理员创建一个新的调查,以管理整个调查周期。有时,出于内部调查的目的,也可能需要进行调查。
在 Zoho Mail 中创建调查的步骤:
- 在 eDiscovery 门户中,转到调查选项卡以查看或创建调查。
- 单击 + 符号以创建新调查。
- 为特定调查提供调查名称和详细说明。
您可以根据调查所需的不同条件创建单个或多个暂挂。即使在默认或自定义保留策略定义的保留期到期后,通过调查暂挂的电子邮件也不会被删除。
准备搜索
在创建暂挂之前,应列举特定调查所需满足的标准。根据各种标准,创建不同的搜索条件。您可以将这些搜索条件保存为“已保存搜索”。如果需要由法律、合规或管理团队审核,您可以在创建“暂挂”之前对其进行审核。在创建暂挂之前,已保存的搜索可帮助您尝试对数据进行各种搜索,预览结果,并验证这些搜索。
要创建搜索,请选择搜索条件,然后输入相应条件的搜索关键字词。您可以使用多个条件执行搜索,在这种情况下,返回的结果将与您为搜索设置的所有条件匹配。换言之,此时执行的是“逻辑与”搜索。
例如,如果选择收件人条件并输入搜索关键字 times.com,然后选择“抄送”条件并输入搜索关键字 technews.com,最后选择包含附件条件,返回的结果将是包含附件、发送到 times.com 并且抄送到 technews.com 的电子邮件。将在搜索结果中返回与全部三个输入条件匹配的电子邮件。
注意:
• 要搜索确切的短语,请用双引号将搜索关键字括起来。例如,如果您选择了“包含”条件,并输入搜索关键字 "media information",则只有包含完全相同的“media information”字词序列的电子邮件才会在结果中返回。包含字词“information media”的电子邮件不会在结果中返回。
• 如果要搜索其中字词以特定搜索词开头的电子邮件,请在这些字词的末尾添加 *(星号)。例如,如果要搜索其中字词以 gat 开头的电子邮件,请选择参数,然后输入 gat* 作为搜索词。
管理员可以通过单击导出搜索结果来导出符合此搜索标准的数据。导出和删除允许用户导出电子邮件并从存档中永久删除电子邮件。
注意:
导出和删除将从 eDiscovery 门户中永久删除数据且不可撤消。此操作甚至会删除已暂挂或其保留期尚未到期的邮件,因此需要谨慎使用此选项。
查看/下载电子邮件(EML 格式)
现在,要查看或下载搜索结果中列出的电子邮件的内容,请执行以下步骤:
- 在搜索详细信息页面中,提供“条件”查询以过滤电子邮件,然后单击预览结果以查看与查询匹配的所有电子邮件。
- 在列表中单击要查看的电子邮件。
若要下载 EML 格式的电子邮件,请执行以下操作:
- 单击右上角的显示原始邮件以查看原始邮件。
- 邮件顶部提供下载内容或仅显示标题/显示完整内容的选项。
- 单击下载内容以 .eml 格式导出电子邮件。
创建暂挂
每个调查将根据调查需要的一项或多项暂挂保留电子邮件。暂挂会根据一组特定条件保留调查所需的电子邮件。由于单个调查或案例可能需要根据主题、接收时间、发件人、附件、保管人等各种条件保留不同的电子邮件集,因此可能会为每个调查创建多项暂挂。
创建暂挂后,由“暂挂”保留的电子邮件将一直保留直至“暂挂”结束。
管理员可以通过单击导出暂挂结果来导出被暂挂的数据。导出和删除允许用户导出电子邮件并从存档中永久删除电子邮件。
注意:
导出和删除将从 eDiscovery 门户中永久删除数据且不可撤消。此操作甚至会删除已暂挂或其保留期尚未到期的邮件,因此需要谨慎使用此选项。
导出
管理员可在需要时导出“暂挂”或“已保存的搜索”的结果。系统将针对这些导出制定相关的计划安排,管理员可以通过相应调查的导出选项卡,从 eDiscovery 门户下载导出的文件。
标记电子邮件
在特定调查中,您可以选择从搜索预览或暂挂预览中标记电子邮件。
要创建标记并将其应用于电子邮件,请按照以下说明操作:
- 转至调查部分,然后选择相关调查。
- 导航到标记选项卡。
- 选择创建标记选项,输入标记名称,选择一种颜色,然后单击保存。
- 现在,从搜索或暂挂选项卡中选择已保存的搜索或暂挂。
- 单击预览结果选项。
- 选中要标记的电子邮件对应的复选框。
- 选择标记选项,并选择相关标记。
- 这些已添加标记的电子邮件也可以通过“标记”部分查看。单击特定标记,将列出与该标记关联的所有电子邮件。
调查的审计日志
创建调查后,您还可以在特定调查的“审计日志”部分中查看所有相关活动。
查看与特定调查相关的审计日志的步骤:
- 转至“调查”部分,然后选择相关调查。
- 导航到审计日志选项卡。
- 输入您要查看其活动的日期。
- 选中要保留的各项操作的复选框。您可以通过取消选中不相关的复选框来缩小搜索范围。
- 选择预览审计选项以查看活动,或单击下载审计选项以将活动下载到您的机器上。
恢复
通过电子邮件恢复功能,管理员可以将丢失或意外删除的电子邮件从存档恢复到用户的邮箱中。作为管理员,您可以选择“所有用户帐户”或“特定用户帐户”,以便在需要时将存档的电子邮件恢复并还原到邮箱。
从 eDiscovery 中恢复电子邮件的步骤:
- 通过提供适当的搜索标准插入名称。
- 选择所有用户帐户或特定用户帐户。如果选择特定用户帐户,则在用户邮箱下指定用户帐户。
- 选择所需的各个复选框,如包括垃圾邮件和仅已删除的电子邮件。
- 输入开始和结束日期,并在条件查询下插入相关搜索标准。
- 如果要确保搜索条件匹配,请选择预览结果。
- 单击恢复将电子邮件恢复到用户邮箱。
注意:
从 eDiscovery 中恢复邮件时,邮件将恢复到用户邮箱,同时在存档中保留副本。但邮件副本将从备份中删除。
恢复统计信息
所有恢复操作以及详细信息都按时间顺序列在恢复统计信息列表中。
清除
“清除”功能支持管理员从用户邮箱中删除特定的电子邮件。作为管理员,您可以删除包含或不包含任何用户请求的邮件(比如包含病毒的电子邮件或网络钓鱼电子邮件)。
从 eDiscovery 中清除电子邮件的步骤:
- 执行条件搜索以从用户存档中过滤出电子邮件。
- 选择所有用户帐户或特定用户帐户。如果选择了特定用户帐户,请指明用户帐户。
- 包括垃圾邮件(如果适用)。这将在搜索中包括垃圾邮件。
- 指定搜索的开始日期和结束日期,并指明搜索标准。
- 单击预览结果以查看过滤出的电子邮件。
- 如果结果匹配,请单击清除以从用户邮箱中删除邮件。
注意:
清除时,邮件将从用户的邮箱中删除。但是,邮件副本将保留在存档中。
清除统计信息
所有清除操作和详细信息都按时间顺序列在清除统计信息列表中。
审计日志
管理员在此门户中的所有操作都将记录在审计日志部分中。您可以在此处查看 eDiscovery 门户中的所有活动,而非特定于调查的活动。
自定义 eDiscovery 设置
启用/禁用 eDiscovery
作为管理员,您可以通过单击设置选项卡自定义您的 eDiscovery 门户。此部分允许您为机构启用或禁用 eDiscovery。如果您先前启用了 eDiscovery,后来由于某些不可预见的原因想要禁用该服务,则递送到贵机构用户帐户的电子邮件将不再存档,而旧电子邮件将根据现有保留策略进行保留。
为新用户自动启用
在这里,您还可以选择启用“为新用户自动启用”功能。选中为新用户自动启用时,系统将根据默认保留策略为加入机构的每个新用户存档电子邮件。如果禁用了“为新用户自动启用”,管理员仍可随时在用户选项卡下手动为新用户启用 eDiscovery。
自定义保留规则
在初始设置期间配置的默认保留规则在此处列为“EDISCOVERY_RULE”。您可以根据需要为某些用户帐户创建自定义保留规则,以便过滤 eDiscovery 门户为这些帐户接收的电子邮件。
创建自定义保留规则的步骤:
- 单击添加规则。
- 提供规则名称。
- 选择电子邮件类型(已发送的邮件、收到的邮件、外部邮件、机构邮件等)或电子邮件的过滤标准条件。
- 如果要保留从邮箱中删除的电子邮件,请选择保留已删除的电子邮件。
- 如果您希望在 eDiscovery 门户中排除归类为垃圾邮件的电子邮件,请选择排除垃圾邮件。
- 选择需要应用此自定义规则的用户帐户。
- 单击保存。
已创建的自定义规则将在列表视图中列出。单击规则名称以查看其详细信息,然后单击关联的用户选项卡以查看应用该自定义规则的用户。
用户帐户
“用户”选项卡提供机构用户及其 eDiscovery 状态(启用/禁用)的整体视图。此外,它还会显示与每个用户关联的保留规则。作为管理员,您还可以手动为新加入的用户启用 eDiscovery 服务,或者手动为已启用该服务的用户禁用这项服务。
每个用户都与初始设置时配置的默认保留规则“EDISCOVERY_RULE”关联。通过从“规则名称”下拉列表中选择自定义保留规则,您可以为用户关联所需规则。有关定义新规则的信息,请参阅自定义保留规则。
此处的另一项附加功能是,您可以查看分配给每个用户的存储空间中有多少用于 eDiscovery。
自定义保留策略
单击“保留”选项卡,即可查看所有已设置的默认保留策略和自定义保留策略列表。请注意,当电子邮件超过设定的保留期时,它将自动清理或清除(每 10 天一次)。在默认保留策略的正下方,您可以看到用于创建新的自定义保留策略的选项。如果有任何特殊或自定义要求,需要根据保管人或特定标准将某些电子邮件保留不同的时间段,管理员可以定义自定义保留策略。可以根据各种参数定义自定义保留策略。
要定义新的自定义策略,请执行以下步骤:
- 单击创建自定义保留策略按钮,并提供自定义策略的名称。
- 通过选中所有用户帐户或特定用户帐户选择保管人。如果您选择特定用户帐户,请在用户邮箱下指定帐户名称。
- 选择是否还要保留标记为垃圾邮件的电子邮件。
- 选择要保留符合自定义策略要求的电子邮件的时间段。
- 在条件查询中,提供定义自定义电子邮件保留策略时要依据的条件,从提供的粒度选项中做出适当的选择:
- 包含 - 整个电子邮件中包含文本/电子邮件地址
- 主题 - 主题包含所选字词
- 内容 - 电子邮件内容包含所选字词
- 发件人 - 发件人电子邮件地址包含所选字词
- 收件人 - 收件人电子邮件地址包含所选字词
- 抄送 - 抄送电子邮件地址包含所选字词
- 密件抄送 - 密件抄送电子邮件地址包含所选字词
- 答复 - 答复电子邮件地址包含所选字词
- 包含附件 - 仅限包含附件的电子邮件
- 附件名称 - 附件名称包含所选字词
- 附件内容 - 附件内容包含所选字词
- 仅传出电子邮件 - 仅包含传出电子邮件
- 选择您希望在自定义策略下保留电子邮件的时间段。您可以将其保留特定的时间段,也可以“永久保留”。
- 您可以使用“预览结果”来检查条件查询能否获得预期结果。
- 如果搜索结果与自定义保留策略所需的条件匹配,则可以“保存”保留策略。
您可以出于不同目的创建和保存多个保留策略。大多数情况下,每个自定义保留策略将根据保留期限和保留条件而有所不同。
注意:
当电子邮件与多个自定义保留策略匹配时,电子邮件的保留期始终与保留期最长的保留策略的要求一致。暂挂的电子邮件将一直保留到暂挂移除为止。