SharePoint eDiscovery : Centre eDiscovery, Découverte et Conservation
Nov 19, 2019
Le Centre eDiscovery de SharePoint permet aux organisations de créer des cas, de rechercher sur des sites et de placer des conservations sur place qui préservent les documents, e-mails et éléments de liste pour examen juridique. Bien que les outils natifs prennent en charge l'identification et la préservation, ils ne sont pas suffisants pour la révision et la production, ce qui conduit souvent à un excès de données et à des coûts juridiques plus élevés. Une eDiscovery efficace dans SharePoint nécessite une utilisation soignée des conservations, des recherches structurées et des solutions complémentaires pour optimiser la précision et réduire les dépenses.
Lorsqu'elles sont confrontées à une action en justice, les organisations doivent trouver et préserver les documents et autres données susceptibles d'être pertinents, peu importe où ils peuvent être enfouis dans l'infrastructure informatique de l'entreprise. Lorsque SharePoint est l'un de vos dépôts d'informations, vous avez besoin d'un moyen de découvrir les informations pertinentes qui se trouvent dans vos fermes et sites SharePoint. Ce document explore les outils de base d'eDiscovery et de conformité légale compliance tools que Microsoft a intégrés à SharePoint.
Contenu connexe sélectionné :
Aperçu
Le eDiscovery Center est un portail central utilisé pour créer et gérer les demandes d'eDiscovery. Là, vous pouvez définir les sources de données pour une affaire et effectuer des recherches d'informations pertinentes. Vous pouvez également placer des conservations sur place — en gros, cela prend des instantanés d'un ou plusieurs sites SharePoint entiers pour préserver les données pour la découverte. Tous les ajouts ou modifications apportés au contenu après la prise de l'instantané sont également enregistrés.
eDiscovery Center
Le Centre eDiscovery est en réalité une collection de sites spéciale conçue pour vous aider à gérer la conservation, la recherche et l'exportation de contenu Exchange et SharePoint stocké à travers des fermes SharePoint et des serveurs Exchange. Lorsque votre équipe juridique vous informe de la nécessité d'effectuer des tâches d'e-discovery et de production, le Centre eDiscovery devrait être l'un de vos premiers points de passage.
Au centre, vous pouvez créer des cas d'eDiscovery, rechercher du contenu, appliquer des conservations au contenu, exporter du contenu et voir le statut des conservations et des exportations associées à un cas. Lorsque vous exécutez une requête de recherche, vous pouvez voir quels documents, e-mails et autres données ont été retournés. Lorsque vous exportez du contenu, SharePoint formate les données selon la spécification du modèle de référence des données électroniques (EDRM) afin qu'elles puissent être importées dans un outil de révision pour une analyse plus approfondie et la prise de décision.
Contenu connexe sélectionné :
Découverte
Le processus de découverte d'informations est très similaire à la saisie d'une requête de recherche dans Google ou un autre moteur de recherche. Les requêtes simples impliquent des mots-clés spécifiques. Si vous avez besoin de rechercher des motifs plus complexes, vous voudrez tirer parti du filtre « NEAR », qui vous permet de spécifier des mots qui devraient se trouver à proximité l'un de l'autre. Par exemple, une recherche pour 737 MAX NEAR MCAS trouvera des résultats dans lesquels le mot MCAS apparaît à proximité de l'expression 737 MAX.
SharePoint eDiscovery utilise des applications de service de recherche (SSAs) pour explorer (lire et cataloguer de manière systématique) et indexer des fermes de sites SharePoint afin de préparer les requêtes de cas eDiscovery. Les SSAs se connectent via un proxy d'application de service. Selon la taille de votre déploiement SharePoint, vous pourriez choisir d'utiliser plusieurs SSAs pour cataloguer différents types de sites — par exemple, une SSA pour cataloguer les sites américains et une autre SSA pour cataloguer les sites asiatiques. Si vous avez un déploiement plus petit, une seule SSA pourrait suffire.
Conservations sur place
Mettre en place une conservation sur place d'un site SharePoint prend une instantanée des documents, des pages et des éléments de liste au moment où la conservation est appliquée. Les utilisateurs peuvent continuer à travailler avec le contenu ; toutes les additions, modifications et suppressions sont préservées dans une bibliothèque de documents appelée la Preservation Hold Library. Par conséquent, tout nouveau contenu ajouté au site après la mise en place de la conservation sera découvrable, et même si un utilisateur supprime des informations, le serveur SharePoint conserve une copie telle qu'elle était initialement stockée. L'accès à la Preservation Hold Library nécessite des permissions d'administrateur de collection de sites ou des permissions d'application web.
Pour configurer une conservation sur place sur un site SharePoint, rendez-vous au Centre eDiscovery et créez une affaire. Une affaire est essentiellement un projet qui regroupe tous les termes de recherche, les paramètres de conservation et tout ce qui est associé à une question juridique donnée. Utilisez ensuite le Centre eDiscovery pour créer un Ensemble eDiscovery en spécifiant les sources à rechercher, un filtre qui définit ce que vous cherchez, et choisissez l'option d'appliquer une conservation sur place aux sources contenant du contenu qui correspond au filtre. Notez que les sources peuvent inclure des boîtes aux lettres Exchange Online ainsi que des sites SharePoint dans SharePoint Online.
Où SharePoint eDiscovery n'est pas à la hauteur
Bien que SharePoint eDiscovery soit assez efficace pour collecter des informations, il laisse beaucoup à désirer pendant les deux phases ultérieures de l'eDiscovery : la phase de révision (quand les avocats et autres membres du personnel examinent les résultats de la recherche de découverte et trouvent ce qui est pertinent) et l'étape de production (quand les résultats pertinents sont préparés pour être soumis à l'autre partie dans le litige). Comme ces étapes impliquent souvent des heures facturables pour les équipes juridiques, vous ne voulez pas fournir plus d'informations que nécessaire. Les outils natifs rendent difficile l'élimination des données superflues, donc votre organisation peut finir par payer plus que nécessaire en frais juridiques.
Contenu connexe sélectionné :
Optimisation de SharePoint eDiscovery
Ces limitations des outils natifs rendent l'investissement dans des produits tiers de qualité judicieux. Netwrix Data Classification améliore tout le processus de recherche, de production et de réponse eDiscovery. En particulier, il peut :
- Identifiez les sources potentielles de données pertinentes en cartographiant le contenu à travers toute votre infrastructure IT, y compris non seulement les documents dans les sites SharePoint dans le cloud, mais aussi le contenu dans votre SharePoint sur site, dans les partages de fichiers sur vos serveurs de fichiers, et même dans vos bases de données SQL Server.
- Collectez des données pour le soutien aux litiges, assurez-vous que les fichiers sont dûment préservés et vous permettent de tout gérer en un seul endroit.
- Optimisez la révision et le traitement des documents. Vous pouvez facilement ajuster vos niveaux de classification pour filtrer les documents non pertinents, augmentant ainsi la pertinence des preuves électroniques que vous remettez pour révision et minimisant le temps et les dépenses impliqués dans la révision et la production.
Partager sur
En savoir plus
À propos de l'auteur
Dirk Schrader
Vice-président de la Recherche en Sécurité
Dirk Schrader est un Resident CISO (EMEA) et VP of Security Research chez Netwrix. Fort d'une expérience de 25 ans dans la sécurité informatique avec des certifications telles que CISSP (ISC²) et CISM (ISACA), il œuvre pour promouvoir la cyber résilience comme approche moderne pour faire face aux menaces cybernétiques. Dirk a travaillé sur des projets de cybersécurité dans le monde entier, commençant par des rôles techniques et de support au début de sa carrière, puis évoluant vers des postes de vente, marketing et gestion de produit chez de grandes multinationales ainsi que dans de petites startups. Il a publié de nombreux articles sur la nécessité de s'attaquer à la gestion des changements et des vulnérabilités pour atteindre la cyber résilience.
En savoir plus sur ce sujet
Les cinq prochaines minutes de conformité : construire une sécurité des données axée sur l'identité à travers l'APAC
Lois sur la confidentialité des données par État : Différentes approches de la protection de la vie privée
Exemple d'analyse des risques : Comment évaluer les risques
Le Triangle CIA et son application dans le monde réel
Qu'est-ce que la gestion des documents électroniques ?