القطاع المالي - تأرشيف البريد الإلكتروني في القطاعات الخاضعة للتنظيم
في هذا المدونة، توجد مقالات عن التنظيمات المحلية والدولية التي تؤثر على طريقة معالجة شركات ومؤسسات البريد الإلكتروني. على سبيل المثال، هناك قانون الضرائب الاتحادي (Bundesabgabenordnung - BAO)، وقانون الشركات (Unternehmensgesetzbuch - UGB) والقانون الضريبي على المبيعات (Umsatzsteuergesetz - UStG) في النمسا.

متطلبات الامتثال في القطاع المالي
توجد في جميع أنحاء العالم، بالإضافة إلى القوانين الوطنية، قوانين وتشريعات أخرى تفرض على شركات القطاع المالي أن تلتزم بحفظ سجلات معينة، وهذه السجلات تؤثر على إدارة البريد الإلكتروني وتخزينه. على سبيل المثال، في الولايات المتحدة، يُنظم قطاع المالية من قبل مؤسسة تنظيم قطاع الاستثمار (FINRA)، والتي تراقب العمليات في قطاع خدمات شراء وبيع الأوراق المالية. وتتطلب هذه المؤسسة من مقدمي خدمات شراء وبيع الأوراق المالية حفظ البريد الإلكتروني لفترة زمنية معينة (انظر). وفي الاتحاد الأوروبي، يُعتبر قطاع المالية حالياً من أكثر القطاعات تنظيماً. في عام 2018، دخلت حيز التنفيذ الإصدار الثاني من مديري الأسواق المالية الأوروبية (MiFID II)، وهو قانون شامل يفرض على الشركات التي تعمل في قطاع المالية داخل دويلات الاتحاد الأوروبي (مثل شركات الاستثمار، المستشارين الماليين، ومؤسسات الإقراض) تحميلها مسؤولية الحفاظ على سجلات مناسبة. وتقول المادة 16 من MiFID II:
"يجب أن تتضمن السجلات سجلات المكالمات الهاتفية أو الاتصالات الإلكترونية المتعلقة بالعمليات التي تتم باسم الحساب الخاص، بالإضافة إلى خدمات أوامر العملاء مثل استلامها، نقلها وتنفيذها." وتضيف:
"تتضمن هذه المكالمات الهاتفية والاتصالات الإلكترونية أيضًا العمليات التي تُغلق نتيجة لهذه المكالمات أو الاتصالات الإلكترونية، حتى لو لم تؤدي إلى إغلاق العمليات أو تنفيذ خدمات أوامر العملاء."
متطلبات التخزين
في الممارسة العملية، يعني الامتثال لقوانين السجلات أن شركات الاستثمار يجب أن تحافظ على سجلاتها في بيئة تسمح بتخزين المعلومات وتجعلها قابلة للوصول إليها لاحقًا.
- يجب أن تكون المعلومات قابلة للوصول بسهولة، ويمكن إعادة بناء كل خطوة مهمة في معالجة كل عملية.
- يجب أن تكون جميع الإصدارات قابلة للتحديد بسهولة - يجب أن يكون من الممكن تحديد محتوى السجلات قبل أي تعديل أو تغييرات أخرى، وتحديد المحتوى السابق.
- لا يُسمح بتلاعب أو تعديل السجلات.
- يجب أن تكون هناك طرق فعالة لاستخدام السجلات في تحليل البيانات، مع مراعاة حجم وطبيعة البيانات.
لذلك، من الواضح أن شركات الاستثمار والمستشارين الماليين والمؤسسات المالية يجب أن تتابع عن كثب طريقة إدارة وتخزين بيئة الاتصالات الإلكترونية إذا كانوا يرغبون في الامتثال لـ MiFID II.
تخزين البريد الإلكتروني باستخدام MailStore Server في البنوك
تستخدم البنوك، على سبيل المثال، MailStore Server لمساعدة مشاريعها على الامتثال للتخزين الآمن للبريد الإلكتروني. فعلاً، تستخدم فروع البنوك العامة في ألمانيا MailStore Server منذ سنوات طويلة. كما تزداد تفضيلات البنوك ومؤسسات المالية في شرق أوروبا لاستخدام برمجتنا. لذلك، يُعتبر MailStore Server البيئة المفضلة لتخزين البريد الإلكتروني في قطاع المالية. توفر برمجتنا خصائص تساعد شركات ومؤسسات قطاع المالية على الامتثال لمتطلباتها، ومن هذه الخصائص:
- التحكم في السجلات: يُستخدم MailStore Server لتسجيل أنشطة المدراء والمستخدمين من خلال سجل التحكم الخاص به أو سجل الأحداث في Windows. يسمح هذا، على سبيل المثال، للمفتشين القانونيين براقبة الامتثال للقوانين التشغيلية والتشغيلية، ويسمح أيضاً للفاحص الخارجي بتعيين دور مستخدم خاص له من أجل المراجعة.
- التشفير: تُستخدم التشفيرات لتشفير سجلات البريد الإلكتروني نفسها ووصولها والاتصال بين MailStore Server ونظام البريد الإلكتروني. تُطبق MailStore Server تشفير AES256 على البريد الإلكتروني والمرفقات وسجلات التحكم. يمنع هذا تزوير البيانات المخزنة لاحقًا. كما يُستخدم مستوى التشفير TLS بين MailStore Server ونظام البريد الإلكتروني.
- التحكم في الميزات والقيود: يمكن تحديد من يُسمح له بالوصول إلى سجل معين أو البريد الإلكتروني الموجود فيه من خلال تكوين أدوار المستخدمين في MailStore Server. بالإضافة إلى ذلك، يتم تسجيل جميع دخول المستخدمين/خروجهم وجميع الوصولات إلى السجلات، مما يتيح مراقبة من يوصول إلى البريد الإلكتروني ومن أين ومتى.
المصدر: تخزين البريد الإلكتروني في قطاع المالية - FINRA، MiFID II - MailStore