JUSS OG SAMFUNN

Spesialarkiv for e-post tvinger seg fram

Krav til dokumentasjon vil tvinge fram spesialarkiv for e-post, mener Kim Knudsen i Symantec.

21. feb. 2007 - 07:28

Over 80 høringsforslag har kommet inn til Regjeringens e-postforskrift som bygget på prinsippet at de ansattes e-post er privat, og at arbeidsgivere generelt sett ikke skal ha adgang til å lese den.

Forslaget er blitt kraftig kritisert av organisasjoner som peker på at firmaer etablerer e-post som et arbeidsverktøy, og at privat e-post kan henvises til de ansattes private e-postkontoer.

Uansett hvilket utfall høringsforslaget får, mener sikkerhetsselskapet Symantec at det bare er tidsspørsmål før alle bedrifter må gå til anskaffelse av et e-postarkiv.

Produktsjef Kim Reidar Knudsen i Symantec presiserer til digi.no at også sikkerhetsselskapet mener det er helt uakseptabelt at en arbeidsgiver snoker i ansattes e-post. Men Symantec mener bedriften må ha råderett til all e-post.

Med det mener Symantec at bedriftene må sørge for at all e-post blir lagret, slik at dersom en framtidig dokumentasjon krever det, skal det være mulig for bedriften å søke opp den ansatte e-post. Dette for å sikre bevis, men den ansatte selv skal bli informert sammen med en tillitsvalgt når dette skjer.

Knudsen viser til USA, der myndigheter krever at bedrifter skal kunne lete opp     Les også:

dokumentasjon innen 48 timer. I EU er man i disse dager i ferd med å se på en tilnærming til amerikanske forhold.

For en bedrift med 1.000 ansatte og med tunge vedlegg på e-post, vil det amerikanske 48 timers kravet til dokumentasjon være nærmest umulig uten gode søkeverktøy.

Både i Enron og Finance Credit-saken ble e-post brukt som fellende bevis i rettssaker og juridiske tvister.

Foruten rotet i Redningsselskapet og Vinmonopolet, er kanskje salget av Lista flystasjon den saken som beskriver best hvorfor det er nødvendig med lagring av e-post, mener Knudsen. Korrespondansen mellom Forsvarets bygningstjeneste og kjøper Lista flyplass skjedde i all hovedsak på e-post, og det var ikke mulig å oppspore journalførte brev eller møtereferater.

Av 192 e-poster som ble gjennomsøkt, inneholdt ingen av dem noe som underbygget salget av Lista flystasjon. Det indikerer at det her kan ha vært en bevisforspillelse. Det ville ikke vært mulig dersom bedriften hadde vedtatt en løsning for e-postarkivering, mener Knudsen.

    Les også:

Med et stadig voksende og uforståelige datamengder i petabytestørrelse, vil kravet til struktur og dokumentasjon av elektronisk kommunikasjon tvinge seg fram, mener Symantec.

E-postarkiv vil være nødvendig ikke minst som dokumentasjon i forhold til kontrakter og forretningsinformasjon, som i 60 prosent av tilfellene finnes i form av vedlegg i e-postkommunikasjon.

Symantec har derfor nå stor tro på sin nye programvare for e-postarkivering og søk, Enterprise Vault 7.0. Løsningen kan integreres i de store løsningene for innholdsforvaltning, fra blant annet EMC, IBM, Microsoft, HP, Oracle og CA.

Løsningen arkiverer all direktemeldingstrafikk i forretningssammenheng uten å sende den gjennom Exchange, noe som reduserer belastningen på serveren og risikoen for å miste data.

Symantec Enterprise Vault håndterer mer enn 8 millioner e-postkontoer for nær 5 000 kunder over hele verden. I Norge er løsningen solgt til et femtitalls bedrifter, og Knudsen tror salget i alle fall vil doble seg i år.

Næringslivets Hovedorganisasjon (NHO) er blant de bedrifter som har tatt i bruk Enterprise Vault i 2006. NHO har fått krympet datamengden i Microsoft Exchange til 150 gigabyte, altså 300 gigabyte mindre enn den datamengden de hadde å jobbe med. E-post som er over tre måneder gammel blir lagret på egne servere, men det skal gå raskt å finne fram e-post enten det er ferske eller gamle meldinger brukeren ser etter.

For 500 brukere koster lisensløsningen som en engangsinvestering 14.000 dollar eller 86.000 kroner. En bedrift med opptil 25 ansatte betaler 6.000 kroner, og rundt 1.000 kroner i året for vedlikehold.

Det knytter seg nå sterk spenning til høringsnotatet til e-postforskriften som vil gi offentlige organ et regelverk, med tanke på lagring. Men det vil være en rekke andre lover som arkivloven, regnskapsloven, bokføringsloven, forvaltningsloven, offentlighetsloven, finansavtaleloven og hvitvaskingsloven som vil påvirke innholdet av en nytt lovforslag.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.