存储策略:制定一个电子数据保留策略

在本文中你将了解到:虽然信息生命周期管理(ILM)不再是IT界十大流行词汇,但是数据保留仍是一个热门话题。本文将讨论如何制定一个数据保留策略以及拥有一个数据保留策略的重要性。

任何关于数据保留的讨论总包含一个不可避免的法律因素,因此它也成了IT人士不愿讨论的、想回避的话题。坦率地讲,没有人可以责怪他们,因为关于什么样的数据可以被删除的决定会带来很严肃的法律影响。另一方面,缺乏对数据保留的决定,也会加大存储的成本,同时也会产生一些法律影响。顺着这样的思路,本文关于数据保留将不会试图提供法律建议,这本来也是不应该的。下面简单地概述了当制定一个数据保留策略时需要考虑的内容。

为了方便讨论,文中“记录”一词指从商业角度来看具有一定意义的计算机系统数据,而不是所有数据。尽管纸质的记录也具备这些特性,但这里讨论的是计算机系统数据。

一个数据保留策略的意义

制定一个电子数据保留策略有三个主要目标,总结如下:

  • 为了将来的使用和查询保存重要的记录和文档
  • 处理不再需要的记录和文档
  • 整理记录使它们在以后能被搜索和访问

当进一步分析上面的列表,我们很快就能意识到第一点是我们保留数据的主要原因。我们认为将在以后需要它(因为它是知识的财富和资金),或者基于法律原因需要保存。而第二点指出为什么我们需要一个策略——如果不是必须这样做的话,我们不想无期限地保存所有数据。第三点则强调一个事实,如果我们在以后需要的时候无法找到和访问记录,那么仅仅保留他们也没有意义。

数据保留策略的动机

数据保存策略的目的已经在上文表述的十分清楚。但这里仍有一些商业因素会产生一些影响。

  • 减少需要保存的数据来节约成本
  • 简单化,低成本的数据管理
  • 规则的遵从(法律发现,隐私保护)

降低数据存储的成本可能是许多数据保留策略制定项目的原因。除了单纯的存储成本,还有与管理复杂的存储和备份环境相关的成本,以及对数据中心存储增长能力的影响。虽然数据冗余消除技术有一定帮助,但它们集中在减弱影响而不是改变根本。换句话说,压缩数据是非常重要,但如果能减少需要压缩数据的量会更好。

哪些数据应该被保留以及哪些数据应该被删除?

数据保留第一个要考虑的是法规的遵从,根据法律你们公司需要保留哪些数据以及保留多长时间。当制定一个数据保留策略时,需要进行初始的数据归类。一些归类的关键点如下:

  • 数据是否是临时记录?日志文件,手稿和工作文档的副本可以被归类为临时记录,很有可能它们不是长期存储的对象。
  • 数据是否主要由知识属性组成?这些数据只要被看起来还有用就需要保存,直到我们认为我们最好的想法已经过时。
  • 数据是否是一个长期记录?合同,报税单,病人信息或者商业秘密文档等,是需要被长期保存一定年限的文档,在有些情况下需要无限期保留。
  • 数据是否是信息自由和隐私保护法规的对象?这种情况下文档必须在被保存一定的年限然后必须被销毁。
  • 是否是合法的商业数据?雇员经常会在公司的存储设备上保存一些个人的、与商业无关的数据,如音视频文件。
  • 数据是否是法律活动中法律发现的对象?在一些法律案件中,缺少一个清新的数据保留策略让被告十分头疼,同时也增加了文档发现的成本。因为发现一个与法律诉讼相关的文档,需要发掘所有相关的文档。

上面提到的最后一点应当是制定一个全面和强行数据保留策略的最大动机。这里有些数据如报税记录需要根据法律保存一定年限,有些数据则需要被删除。例如,美国高级法院在2006年四月对关键证据,电子发现的新规定中指出,企业不需要对所有的数据都保存无限期的时间。规定中指出,公司如果能证明他们删除数据是通常商业行为下一个重复和可预见的行为,那么公司将被豁免。规范化,定期的,自动的,以及可验证的email消息删除可能是这样行为的最好证明。需要提醒的是,在数据保存策略必须是可理解的同时,它应该是可管理的,同时能被执行的。为达到那样的效果,数据的分类应该被限定在一个小的范围内。

管理数据保留策略

我们已经讨论了数据保留策略的目标、动机以及选择数据的关键点,但仍有一点需要说明:谁来负责制定数据保留策略以及谁来管理它?回退到纸质文档管理的时代,这个将归属于记录管理员的责任,但这个角色在很多公司中随着文件记录的消失而一同消失了。制定策略需要存储管理员,应用负责人和执行部门人员的共同努力。实际中,IT部门可能需要带头宣传管理数据保刘策略,作为一个控制存储增长的方案。

策略本身不应该包含复杂的规则,同时它能被总结为一个文档,说明遵从策略和相关保存细节的数据分类。在前面提到的,这个策略需要可管理性和可执行姓。开始它应当集中在可以被删除或者必须被删除的数据,然后根据需要不断扩展。策略文档必须被公司的法律咨询部门检验,同时需要所有管理部分的支持,必须作为一个公司的策略而不是IT最佳实践文档。对文档的修订也很必要,所以策略至少需要每年被重新评审一遍以确定它仍然和公司相关。数据发掘和数据归档软件在这里就能发挥作用,因为没有人会希望手动的搜索和删除数据。自动化软件至少能确保遵从该策略的数据能被发现,迁移到特定的存储上随后将被删除。(如,归档存储)

数据保留以及更重要的数据删除是一个复杂的任务,不能被简单看待。不是长久保存的数据,在确定他们不是根据法律需要保留的数据后应当果断的删除。需要再一次强调,查询法律建议是非常必要的。这就是说,组织不应仅仅因为他们不熟悉法律和规章,就回避这个重要而简单的工作。一个可理解的数据保留策略带来的好处远大于开始制定它和实现它时的努力。