監査証跡として活用できる電子メールは、正しく保存して検索できるようにしておくべきだ。では、具体的にどれを、どう保存すればよいのだろうか。メールアーカイブの指針を示すとともに、最適な製品選びを考える。
電子メールで何らかの業務支持や契約事項のやりとりを行っていないという自信があれば、電子メールを保存する必要はないだろう。2008年6月24日に金融庁が「内部統制報告制度に関するQ&A」への回答として、追加版を発表した。その中で「電子メール等のデータを一律に記録・保存することを求めているものではない」と回答しているところから、「電子メール保存の義務がなくなったのか」と一時話題になった。
もちろん、メール保存自体の義務などは初めから存在しない。義務付けられているのは保存することではなく、監査などで証跡を求められたときにそれを提出できることである。
内部統制のためのメール保存として最適な方法は、証跡となり得る電子メールのみを受送信時に抽出して保存することだ。メール振り分けのポリシーをあらかじめ決定し、ゲートウェイとメールサーバの間にフィルタリングなどを設定すれば、該当するものだけをストレージなどへ格納できる。ただし、この方法をシステム化するには明確なポリシー策定を行わなければならず、導入までの時間およびコストが掛かり過ぎる。加えて、万全を期すのであれば、運用段階でも漏れが生じた場合の対応策や管理者による監視などを検討する必要がある。つまり、受送信時の電子メールをすべて保存するメールアーカイブが、最も確実かつ簡単な方法ということだ。
ただし、やみくもにすべて保存するのでは、投資コストや運用面で効率的とはいえない。メールアーカイブを実施する前に、まずはその手順やポリシーを明確にする必要がある。以下のように、検討事項をすべてリストアップするとよい。
先ほど「電子メールをすべて保存するのが最も確実」としたが、内部から送信するものと、外部から受信するものの両方を対象にするかどうかを考える必要がある。この判断いかんで、確保すべきアーカイブ先のストレージ容量が決まるからだ。このほか、アーカイブするタイミングや保存期間、検索機能などはシステムの方向性を決定付ける内容なので、十分に検討したい。
運用面では、特にアーカイブソフトのバージョン管理がほかのソフトのバージョン管理と同様に重要となる。保存期間中に何回かソフトのバージョンアップが発生すると、前バージョンの保存形式と互換性が完全に保たれていない場合、読み出せなくなってしまう恐れがある。アーカイブしたメールを証跡として使うことが目的の1つでもあるので、この点には注意したい。
Copyright © ITmedia, Inc. All Rights Reserved.
“Next VMware”として、中堅・中小企業に「ちょうどいい」仮想基盤とは (2025/11/26)
「ビジネスに貢献できるIT」を実現する運用体制構築の“決め手”となるのは (2025/11/26)
サポートが終了した「CentOS」からの“現実的な移行先”となるOSとは (2025/9/12)
Windows PCもAndroidもまとめて管理、マーキュリーの情シスが採用した方法とは (2025/7/28)
NECの社内ITが運用の「サイロ化・属人化」から脱却できた“決め手”とは? (2025/6/12)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...