Niyə Finans Kurumları E-poçt İdarəsi Məsələsində Ciddi Olmalıdır?

Pandemi, bir neçə qurumun daha çevik və dəyişikliklə uyğun olmaq ehtiyacı hiss etməsinə səbəb olub. Bunun əsasında, daha geniş sahədə yayılmış iş qüvvəsini əhatə edən və işçilərin təcrübəsinə və üçüncü tərəflərlə əməkdaşlıq imkanlarına yenidən fokuslanmağı nəzərdə tutan hibrit iş yollarına keçid mövqeyi alır.

28.04.2024 SintelSedat Akfidan 4 dk okuma
Niyə Finans Kurumları E-poçt İdarəsi Məsələsində Ciddi Olmalıdır?

E-poçt İdarəsi və Saxlama Siyasətləri Finans Sektöründə

Dijital iş ortamında hibrid işləm yanaşması, finans qurumlarını verilər üçün daha çox məsuliyyət almasına yönəldirdi.

Bu əsas itici qüvvə, finansın indiki kimi daha sərt tənzimlənmiş bir sektor olmasıdır. Məsələn, pan-Evropa Finansal Vasitə Bazarları Direktivi (MiFID II) ikinci versiyası 2018-ci ildə qüvvəyə keçirildi və AB üzvləri olan ölkələrdə fınans sektorunda fəaliyyət göstərən şirkətlər (məsələn, investisiya agentlikləri, kredit qurumları və ya veri hesabatı xidməti təmin edənlər) üçün qeyd saxlama məcburiyyətlərini tətbiq etməyə ehtiyac yaradı.

MiFID II 16-cı maddə (6) -dakı kimi, bir investisiya agentliyi, yetki orqanının nəzarət vəzifələrini yerinə yetirməsini və xüsusilə bütün məcburiyyətlərə uyğunluğunu müəyyən etməsini təmin etmək üçün şirkət tərəfindən qəbul edilən bütün xidmətlərin, fəaliyyətlərin və əməliyyatların kifayətli qeydlərinin saxlanılmasını təmin etməlidir. Bu səbəbdən, finans qurumlarının elektronik əlaqələrini necə idarə etdiklərini və arxivlədiklərini diqqətlə izləmələri açıq şövqət.

E-poçt Arxivləməsi və E-poçt Qorunması

E-poçt arxivləməsinin əsas məqsədi, e-poçt verilərlərinin orijinal şəklində istifadə edilə biləcək vəziyyətdə qalması və hər hansı bir zaman geri alına biləcəyi. Təşkilatlar hansı növ e-poçtların ne qədər müddət arxivlənəcəyini analiz etməlidir. İş nümunəsi mənasında kritik məlumatlar e-poçtlarda faturalar, qiymət təklifləri, dəstək sualları və ya xidmət şikayətləri kimi nümunələr verilə bilər. Bir e-poçt idarəsi strategiyasının, aşağıda izah edilən AB-GDPR və oxşar məlumat gizliliyi qanunvericiliyinə əsaslanan tələbləri də nəzərə almaq lazımdır. Nəticədə, bəzi e-poçtların sonsuz müddət arxivlənmesi tövsiyə edilmir.

E-poçt arxivləmə qabiliyyətləri, xarici saxlama ortamında və ya bulutda e-poçt serverinin verilərlərinin sadə kopyaları yaradılması üçün ayrı-ayrı istifadə edilən yeddiq qurğularından fərqli olur. Qeyd edilən yeddiq sistemi, məsələn, siber hücum nəticəsində hardware xətasından dolayı veri itkisi və ya sistem dayanıqlığı məsələsinin hallı üçün xarici saxlama yerindən geçici yeddiq veri toplusunun geri qaytarılması üçün imkan yaradır.

Məlumat gizliliyi qanunvericiliyinə əməl etmənin əsas tələbləri

İşlə əlaqəli e-poçtlar neredəyse həmişə şəxsi məlumatlar və ya digər təhlükəli məlumatlar əhatə edir. Sektörlər üçün xüsusi qanunvericiliyin və məlumat gizliliyi qanunları, son ildə iş yerlərinin e-poçt idarəsi strategiyalarına dair fikrini artırdı. Gizlilik qanunları, şəxsi məlumatların işlənməsi zamanı əsas hüquq və azadlıqlarını qorumaq məqsədli qaydalar əhatə edir. Ümumi AB-GDPR prinsipləri, məqsəd kəsməyi, məlumat minimumu, saxlama kəsməsinin əlavə olunduğu bütövlik və gizlilikdən ibarətdir. İşləm məqsədlərini və vasitələrini təyin edən təşkilat, "kontroller", bu prinsiplərə əməl etməkdən məsul tutulacaq.

Məsələn, e-poçt arxivləmə həllinin, münasib olaraq silinməsinə imkan verərak, saxlama yerlərinin boşalmasına və AB-GDPR 5-ci maddəsinə əsaslanan məlumat gizliliyi prinsiplərinin, yəni məlumat minimumu və məqsəd kəsməsinin əməl etməsi üçün mövqeyi təmin etməlidir.

Məlumat yerləşimi, məlumat səhəfi və xarici mənbələr kimi servis təminatçılar

E-poçt idarəsi strategiyası yaratmaq, e-poçtların şirkətin öz BT-si tərəfindən saxlanılıb-yoxsa, müstəqil SaaS təchizatçısı və ya subpaketləri tərəfindən idarə olunan serverdə saxlanılıb-yoxsa qiymətli nəzərdən keçirməni də əhatə edir. Məlumat saxlama məsələsi ilə bağlı, çox skayal qabiliyyətini təmin edir. Buna görə də bulut texnologiyasından istifadə etmək əlverişli bir seçimdir. Lakin bu, e-poçt məlumatlarının nədən saxlanıb və necə qorunur və idarə olunur, diqqət etməz.

Bulut həllinin tətbiqini nəzərdən keçirən finans işləri, bir tərəfdən Avropa Bankçılıq İdarəsi (EBA) və ya Avropa Sigorta və Profesional Emeklilik İdarəsi (EIOPA) kimi sektörlər üçün xüsusi tələbləri dikkatli nəzərdən keçirməlidir.

Bir tərəfdən, e-poçtların nədə işləndiyi və arxivləndiyi, yəni məlumat mərkəzlərinin nədə yerləşdiyi və necə əlavə edilə biləcəyini müəyyən etmək zəruridir. Bu, 44 və s. maddəsinə əsaslanaraq AB-GDPR, şəxsi məlumatların üçüncü ölkəyə köçürülməsinin yalnız AB-dəki qorunma səviyyəsinin zəifləmədikdən sonra baş verəcək. Gecəlik, şirkətlər bu qədər yeterli qorunma səviyyəsi təmin etmək üçün Güvenli Liman Gizlilik Prinsiplərindən istifadə edə bilərdi. Lakin Güvenli Liman 2015-ci ildə Avropa Qədər Mahkəməsi ("ABQM") tərəfindən ləğv edildi. Bu, hələlik tanınmış Avstriya aktivisti Max Schrems-in adını daşıyan ilk "Schrems" qərarı idi. AB-ABD Gizlilik Sənədçəsi 2020-ci ildə "Schrems II" adlanan başqa bir Avropa Qədər Mahkəməsi davalığından sonra Güvenli Limanın yerinə keçdi. Nəticədə, şəxsi məlumatların üçüncü ölkəyə hukuki olaraq köçürülməsi artıq çox zorlaşdı.

Həmçinin, SaaS təchizatçısı ilə işlərkən, bir şirkət Məlumat İşləmə Antlaşması (DPA) imzalamalıdır. DPA, AB-GDPR 28-ci maddəsinin tələblərini əhatə edən bir antlaşmadır. Kontrollerin adı ilə şəxsi məlumatların işlənməsinin üçüncü tərəfin ("işləməçi") təyin edilməsi hallarında məcburi olur. Digərlərindən başqa, kontroller işləməçinin risklə uyğun texniki və təşkilatı qoruyucu tədbirləri həyata keçirdiyinə əmin olmalıdır.

İş Sürdürürlülük Strategiyanızın Bir Hissəsi Kimi E-poçt Arxivləməsi

Bütün finans qurumlarının, e-poçt idarəsi strategiyasını tətbiq etməsini, e-poçt arxivləmə həllini daxil etmiş konsolidasiya iş strategiyalarının bir hissəsi olaraq tövsiyə edirik.

Təşkilat daxilində qorunma və məlumat risklərini müəyyən etmək və idarə etmək də çətin ola bilər. E-poçt arxivləməsi, qanunlara uyğunluq və sektöre və ölkəyə və ya rayona xüsusi qanunvericiliyinə uyğunluq üçün daxili riskləri azaltmağa kömək edir.

Profesional e-poçt arxivləmə həlləri, şirkətlərin ehtiyacı ilə müəyyən strategik arxivləmə yanaşmaları arasında seçim etməyə imkan verir. Bununla birlikdə, düzgün arxivləmə strategiyasının seçilməsi çox vacibdir. Qanunlara uyğun e-poçt arxivləməsi əsas fokus nöqtəsidirsə, gündüz arxivləmə ən yaxşı seçim ola bilər. Alternativ olaraq, e-poçt serverini boşaltmaq əsas məqsəddirsə, müəyyən silinmə qaydaları ilə birlikdə poçt qutusu arxivləməsi daha yaxşı seçim ola bilər.

İki yanaşmanı birləşdirmək də mümkündür və finansal işlərin e-poçt arxivləməsini kurumsal strategiyalarının əsas hissəsi kimi istifadə etməsinə imkan verir.

Mənbə: Niyə Finans Qurumları E-poçt İdarəsi Üzərində Dikkatli Olmalıdırlar? (mailstore.com)