扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
将IM列入规范范围内
如果你想同NASD那样提前一步,把IM列入你公司的规范中,有一个逻辑的步骤要进行。
第一步: 战术观察
总部位于波士顿的Iron Mountain公司数字档案服务部门的产品经理Matt Kivlin指出,“许多公司甚至不知道谁在使用即时讯息。不象电子邮件,在公司里是一个受约束的大型投资,因此员工可以上线从网络上下载一个即时讯息客户端,而他们的IT小组根本不知道他们在使用。”他提醒说公司确实需要进行最初的战术观察,找出到底谁在使用IM,并确定这在公司里的问题或机会有多大。他列举了来自如FaceTime Communications, IMlogic和Akonix Systems等公司的无数即时讯息安全产品,它们不仅可以帮助你确定谁在使用即时讯息,还能给你禁止其访问的控制权。
第二步: IM政策
你的即时讯息政策可能会和你的电子邮件政策非常相似。它将包括如信息所有权等内容:如果你在工作时间使用公司设备进行通讯,你的通讯属于公司财产。它应包括对雇员有益的提醒,即时讯息应如公司的所有通讯一样可以检查。可以用一段插入每个IM对话开头的信息来警告用户该对话已被监督和存档。
第三步: 监督技术
最起码,你使用的监督技术应扫描网络通信,查找即时讯息对话,并对其实行主要措施。这些措施可以包括从监测关键词和词组到为了风险管理因素而完全拦截或阻止对话的发生。据总部设在圣地亚哥的Akonix Systems公司的首席营销官Francis Costello说,很典型,如今在公司中,所有IM的使用有70%-80%实际是通过那些免费公共网络。所以你采取的任何技术都需要迫使公共网络IM活动通过公司管理的网关,使该流量受制于你为内部使用的IM系统(如Lotus SameTime或Microsoft Office Live Communications Server)配置的同样的登录和保留政策。
IM监测和存档系统的组件
总部设在马萨诸塞州Waltham市的IMlogic公司的CEO和创建人Francis deSouza称,IM管理解决方案有几个基本组件。
无论你称它为中继服务器或网关,这个组件在IM流量进入和离开你的公司时提供了一个单一的点让其通过。如果你的员工在象AOL和雅虎等公共网络上发送信息,这很关键。根据你公司的规模大小和它所接收的IM流量的多少,你可能需要有多台中继服务器。
“策略管理/遵守/报告界面”是你制定政策谁可以访问即时讯息。你在这里可以看到IM的登录和存档,然后如果出现违规行为根据发生的情况创建工作流。例如,如果你发现一个IM包含了"保证有回扣"的词组,你想要启动什么工作流?
如果你支持企业内部通讯系统,如Lotus SameTime或Microsoft Office Live Communications Server, 你将需要第三个组件: 捕获代理。它端坐在你得到Lotus或Microsoft服务器上,监视着通过的IM流量。
第四个组件是与即时讯息的存档相连的数据库。这还将要求有一个可搜索的索引系统来方便调查时能方便地获取信息。
计算你所需要的费用
监控技术销售商Zantaz的营销方案总裁David Greene在2003年8月15日CIO杂志的一次采访中说,保存IM和电子邮件可能使公司每年为每万名员工花费约3百万美元。以每年3TB以上的流量计算,这个价格大部分是花在存储电子通讯的成本上。
Enterprise Storage Group的研究分析专家Brian Babineau建议,既然IM记录通常在15KB和30KB之间,在今后数年里IM很容易就能造成几个PB(petabyte)的记录。Babineau认为这个增长是由于IM在用做简短的对话之外,很快将用来传输文件这一事实。“IM在存储世界造成的最大问题就是文件的数量,”Babineau解释说。“大多数系统的建立是用来处理少量的大文件的。IM代表了成千上万的小文件需要索引然后存储的挑战。与此同时,元数据,就是对文件的描述信息,同样需要保存。这通常要增加文件30%多的容量。这样你可以看到数百万小文件的混合效应。”
IMlogic公司的Francis deSouza建议在计算IM存档成本时参考下面的经验(这些估计数字是IMlogic基于自身的顾客基础得出的经验):
存储每200GB大约花费$150, deSouza估计一台戴尔或康柏服务器可能就足够让你存储你公司几年的IM通信记录了。
IM管理还要与垃圾邮件和病毒做斗争
虽然潜在的审计威胁可能促使对IM进行归档,还有其它原因需要应用IM管理,而不只是为了满足财务规则的要求保存信息。有人在IM上做出生意上的决定。有人在IM上给你价格和交货期,电话号码和联系资料,就象他们在电子邮件上做的一样。想象一下一个没有收件箱的电子邮件。保存即时讯息就象是给你的IM做了一个收件箱。那对许多雇员来说确实是个卖点。
deSouza认为,管理IM通讯的另一个好处是它实际上可以保护员工在即时通讯中不会染上病毒。“员工们正在意识到他们所有的查毒软件实际并不适用于IM通讯,”deSouza说。“他们可能在网页和电子邮件方面已经保护得很好,不会染上病毒,但是同样那些病毒却可以作为通过IM传输的文件进入。”有了策略管理界面,可以对IM附件扫描查毒,并在它们破坏雇员的电脑前清除它们。
IM管理的另一个优点是对骚扰的控制。“邮件的骚扰很烦人,”deSouza指出。“但是通过IM的骚扰实际上干扰了你的工作,因为它在你的屏幕上弹出或在你的系统托盘处一闪一闪。这实际上比收到垃圾邮件更让人伤脑筋。”他说,当公司检查他们的存档时,他们常常惊讶于他们所受到的IM骚扰的频率之高。有什么解决方法呢?确保让你的IM解决方案销售商和你的电子邮件垃圾安全提供商合作,让你的垃圾过滤方法同样应用于你的IM。
遵守规则不只是一个技术问题
Iron Mountain公司的Matt Kivlin提醒说,“对IM存档不仅是个技术问题,也是个法律问题。你需要让你的法务小组和你的技术小组良好配合。”他警告说。“如果你把这只是把IM看作一个IT问题,今后你可能会发现,在你需要的时候你无法施展法律手段。”(责任编辑:刘燕之)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者