Debido a las políticas de cumplimiento normativo, políticas internas o un litigio activo, es posible que las organizaciones deban almacenar datos en sus servicios de Exchange Online, OneDrive for Business y otros servicios de Office 365 durante un tiempo determinado. Es crucial que las organizaciones encuentren una manera de cumplir con todas las políticas de retención para asegurarse de no incurrir en sanciones financieras.
Aunque se puede lograr el cumplimiento normativo aplicando políticas de retención, existen ciertas limitaciones, entre las que se incluyen:
Una política de retención impide que los usuarios eliminen elementos de sus buzones de Exchange Online y sitios de OneDrive for Business. Si bien esto le permite evitar que sus usuarios finales eliminen datos y, por lo tanto, mantener el cumplimiento, los administradores pueden desactivar las políticas de retención en cualquier momento, lo que les permite eliminar cualquier elemento de los buzones de correo o sitios. Si sus administradores son deshonestos, o si las credenciales de sus cuentas privilegiadas se ven comprometidas, se puede pausar la política de retención hasta que todos los elementos hayan sido depurados de sus buzones de correo.
Para evitar esta situación, Microsoft ofrece una función llamada bloqueo de retención, o bloqueo de conservación, que impide a los administradores desactivar las políticas de retención o hacerlas menos restrictivas. La desventaja de un bloqueo de retención es que este cambio nunca se puede deshacer, y sólo se eliminará una vez que expire el período de retención, tal como se configuró originalmente. Si el bloqueo de retención es demasiado restrictivo, puede hacer que el espacio de almacenamiento asignado a su organización se llene rápidamente, y podría obligar a su organización a comprar espacio de almacenamiento adicional a Microsoft.
Dependiendo del tamaño de su organización y del volumen de datos que pasen por sus buzones a diario, su organización podría acabar gastando mucho dinero en almacenamiento de datos adicional.
El ransomware suele atacar archivos almacenados en computadores, pero algunas variantes de ransomware también pueden atacar buzones de Exchange Online y sitios de OneDrive for Business.
El ransomware puede cifrar todos los correos electrónicos y otros elementos de los buzones de Exchange Online y los sitios de OneDrive for Business, incluso si se aplica una retención por juicio. Si se aplica una retención por juicio en los buzones de correo o carpetas, los usuarios no puedan eliminar ningún dato de sus buzones de correo o sitios. Dado que las retenciones por juicio no crean una copia de sus datos en una nueva ubicación, no puede restaurar su buzón o sitio a una versión anterior. Además, Microsoft ha declarado explícitamente que la recuperación de buzones de correo no está en su ámbito de aplicación, y depende de usted asegurarse de que tendrá la capacidad de recuperarse de ataques de ransomware al revertir su buzón o sitio.
Una solución de copia de seguridad y restauración como ManageEngine RecoveryManager Plus es imprescindible para las organizaciones de hoy en día.
Con RecoveryManager Plus, usted puede:
Reciba una lista con todas las funciones de RecoveryManager Plus en su bandeja de entrada. La lista completa de funciones es un PDF que contiene las funciones de respaldo y recuperación de AD y Exchange que ofrece RecoveryManager Plus.
Obtener ahora¿No encontró la función que buscaba? Solicite una demostración