Archivage Slack : Comment ça marche et ce que vous devez savoir
Gérez efficacement les données Slack grâce à des solutions d'archivage et de sauvegarde sécurisée.
Key Points
- Ce blog a été publié à l'origine sur le site web d'Aware , mais avec l'acquisition d'Aware par Mimecast, nous veillons à ce qu'il soit également disponible pour les visiteurs du site web de Mimecast.
- L'archivage Slack simplifie l'organisation de l'espace de travail mais manque de sécurité des données.
- Les solutions de sauvegarde garantissent la conformité, le stockage sécurisé et la conservation complète des données.
Les plateformes telles que Slack font partie intégrante de la promotion d'une collaboration efficace entre les équipes distribuées, mais elles génèrent de grandes quantités de données qui doivent être gérées et stockées ou purgées de manière appropriée. La fonction d'archivage native de Slack offre aux administrateurs d'espaces de travail un moyen pratique de rationaliser leur environnement Slack, mais s'agit-il d'un outil de conservation fiable ? Ce billet explore les utilisations et les avantages de l'archivage Slack pour la conservation et comment l'utiliser efficacement pour éviter la perte de données dans Slack.
Qu'est-ce que l'archivage Slack ?
L'archivage Slack est une fonctionnalité conçue pour aider les équipes à gérer l'historique de leurs communications en masquant les canaux publics et privés inactifs de l'espace de travail Slack. Cela simplifie l'environnement Slack, en réduisant le nombre de canaux actifs à un volume plus gérable, tout en préservant les canaux, messages, DM et fichiers désaffectés et en les gardant accessibles pour une référence ultérieure. L'archivage est souvent un moyen simple et efficace de maintenir un référentiel consultable de données Slack.
Qui peut archiver les données de Slack ?
Slack permet à tous les membres de l'espace de travail d'archiver les canaux par défaut, sans qu'il soit nécessaire d'être membre du canal. De même, n'importe quel single utilisateur peut désarchiver un canal et le restaurer dans l'environnement Slack. Les propriétaires et administrateurs d'espaces de travail peuvent utiliser des options supplémentaires pour restreindre les capacités d'archivage si nécessaire, et seul un propriétaire ou un administrateur peut supprimer un canal Slack, qu'il soit actif ou archivé.
Comment archiver un canal Slack
Par défaut, tout utilisateur peut archiver n'importe quel canal privé ou public de Slack, à l'exception de #general, qui ne peut pas être archivé. Pour archiver un canal Slack, procédez comme suit :
- Cliquez sur le nom du canal
- Choisissez l'onglet Paramètres dans la fenêtre contextuelle
- Défilez vers le bas pour accéder au canal d'archivage pour tous
- Tous les utilisateurs de ce canal seront informés que vous l'avez archivé
Une fois qu'un canal est archivé, aucun nouveau message ne peut y être envoyé et les applications installées dans le canal sont désactivées. L'historique des conversations et les fichiers seront toujours accessibles et consultables. La possibilité d'archiver un canal peut être restreinte par les propriétaires ou les administrateurs de l'espace de travail. L'archivage d'un canal est réversible ; la suppression d'un canal efface définitivement son contenu.
Slack supprime-t-il les canaux archivés ?
Les canaux Slack archivés sont conservés conformément aux paramètres de l'espace de travail, bien que, selon votre niveau d'adhésion à Slack, une partie du contenu du canal puisse ne pas être immédiatement accessible. Les messages ne sont définitivement supprimés que lorsque les administrateurs de l'espace de travail suppriment les canaux Slack ou lorsqu'ils sont purgés par les politiques de conservation. Les administrateurs ont la possibilité de supprimer à tout moment les chaînes en direct et les chaînes archivées.
Les administrateurs peuvent également modifier la durée de conservation des données d'un canal archivé en ajustant les politiques de rétention de l'espace de travail. Les périodes de conservation personnalisées remplacent les paramètres par défaut et s'appliquent à tous les canaux, y compris les canaux archivés.
Archivage et sauvegarde de Slack : quelle est la différence ?
- Archivage Slack : Cache les données pour la gestion de l'espace et les références futures, mais n'offre pas de véritable sécurité des données.
- Slack Back-up : Crée une copie séparée et sécurisée des données pour la reprise après sinistre et la conformité légale.
Archivage Slack
La fonction d'archivage de Slack a deux fonctions :
- Supprime le canal de la liste active dans la barre latérale de Slack.
- Empêche les utilisateurs d'ajouter ou de supprimer des messages dans les canaux archivés.
Les avantages de l'archivage Slack :
- Les utilisateurs conservent un certain contrôle sur le contenu des chaînes archivées. Les messages ne peuvent pas être ajoutés ou supprimés, mais ils peuvent être transférés, désarchivés et modifiés, et réarchivés.
- Slack conserve les données indéfiniment par défaut, donc l'archivage d'un canal Slack le conserve également indéfiniment.
Les inconvénients de l'archivage Slack :
- La nature modifiable des canaux archivés signifie qu'ils ne constituent pas une forme sûre de conservation des données. Il existe toujours un risque d'accès non autorisé, d'exfiltration ou de perte.
- Il est possible pour des acteurs négligents ou malveillants d'agir sans être vus dans Slack - en téléchargeant un fichier sensible sur les mauvais canaux et en le supprimant sans signaler la violation ou en utilisant Slack pour exfiltrer délibérément des données confidentielles en les synchronisant entre des appareils appartenant à l'entreprise et des appareils privés, par exemple.
- Bien que Slack conserve indéfiniment les données de l'espace de travail payé, les restrictions sur les limites de messages des canaux peuvent signifier que toutes les données des canaux archivés ne sont pas visibles par les administrateurs sans demander à l'équipe d'assistance de Slack de divulguer les informations.
- Le contenu des comptes Slack gratuits est automatiquement supprimé au bout d'un an, ce qui limite la durée de conservation des données par les organisations.
Un canal Slack archivé n'est donc pas un enregistrement immuable de l'activité, ni une solution de sauvegarde complète. Sans une alternative plus robuste, les données contenues dans une archive Slack sont exposées à un risque d'accès non autorisé, d'exfiltration et de suppression.
Sauvegarde Slack
Une sauvegarde Slack est une solution de stockage plus sûre que l'archivage Slack.
Avantages de la sauvegarde Slack :
- La sauvegarde de Slack capture et conserve les messages Slack dans un référentiel externe qui est sous le contrôle des propriétaires ou administrateurs de l'org, et non de Slack.
- Idéalement, les solutions de sauvegarde Slack se connectent nativement à Slack via l'API pour capturer un enregistrement complet et en temps réel de tous les messages, y compris les révisions et les suppressions.
- La sauvegarde de Slack permet d'enregistrer des instantanés des données à tous les stades, et pas seulement les versions finales des messages et des fichiers en cas de reprise après sinistre ou d'enquête judiciaire.
Les inconvénients de la sauvegarde Slack :
- La sauvegarde des données Slack, en particulier pour les entreprises ayant des communications étendues, peut impliquer un espace de stockage important avec des coûts et une gestion supplémentaires.
- Les sauvegardes de Slack peuvent contenir des informations sensibles ou des données protégées, ce qui oblige les organisations à s'assurer que les données contenues dans leurs sauvegardes sont sécurisées et conformes à la confidentialité des données
- Les sauvegardes de Slack peuvent avoir des difficultés à séparer les données appartenant à l'entreprise des informations personnelles partagées dans les chats et les canaux. Sans cette distinction, les entreprises risquent de sauvegarder plus de données que nécessaire.
Slack archive-t-il automatiquement les données ?
Slack n'archive pas les canaux inactifs, sauf si les administrateurs de l'espace de travail utilisent une application API pour établir cette règle. Cependant, Slack archive les données en conservant tous les messages par défaut pour les espaces de travail payants, et jusqu'à un an pour les comptes gratuits. Il est important que les administrateurs et les utilisateurs comprennent que, selon le niveau du plan Slack, ces messages peuvent ne pas être facilement accessibles, même pour les propriétaires de l'espace de travail, et que toute politique de conservation personnalisée annulera cette fonctionnalité.
Pourquoi l'archive Slack n'est pas une solution de sauvegarde idéale.
Les plateformes de collaboration sur le lieu de travail telles que Slack ont créé un nouvel ensemble de données qui a attiré l'attention des tribunaux et des autorités de régulation. Les entreprises qui déploient ces outils sont censées conserver un enregistrement complet de leur contenu, conformément à la réglementation et pour répondre aux demandes de communication de documents juridiques. S'appuyer sur la fonction d'archivage native de Slack pour remplir ces obligations n'est pas suffisant.
- Selon le niveau de compte, les données archivées peuvent ne pas être accessibles aux administrateurs sans qu'une pétition ne soit adressée à Slack pour leur libération.
- Slack ne conserve pas un enregistrement complet de toutes les révisions et suppressions de messages, ce qui entraîne des enregistrements incomplets.
- Les politiques de conservation standard peuvent ne pas répondre aux besoins de conformité des industries hautement réglementées.
- Les utilisateurs peuvent ajouter et supprimer des chaînes de l'archive, ce qui peut entraîner une spoliation potentielle dans les affaires de divulgation électronique.
- Slack conserve le contrôle des données et peut modifier ses politiques de conservation et d'accès à tout moment
- L'archivage d'un canal ne crée pas une copie sécurisée des données, ce qui les rend vulnérables à la corruption, aux ransomwares et aux défaillances technologiques.
Faites confiance à Mimecast Aware pour des sauvegardes sécurisées de Slack
Mimecast Aware aide les entreprises à respecter leurs obligations de conformité pour sécuriser les conversations Slack, en capturant et en sécurisant un enregistrement complet de tous les messages dans une archive prête à la recherche qui accélère les flux de travail de recherche et d'eDiscovery.
Avec Mimecast Aware, votre organisation peut :
- Personnalisez et définissez des politiques de conservation granulaires pour Slack et d'autres plateformes et types de données.
- Facilitez la découverte des données grâce à des fonctions de recherche fédérée.
- Automatiser la conservation des données et les contrôler à partir d'un tableau de bord single
- Activez les journaux d'audit et les contrôles d'accès basés sur les rôles (RBAC) pour empêcher les accès non autorisés et atténuer les intentions négligentes ou malveillantes à l'égard des données.
Les capacités de gestion granulaire des données d'Aware donnent aux entreprises la flexibilité nécessaire pour répondre aux besoins de collaboration de leurs employés et maintenir une position de conformité positive.
Commencez à archiver Slack dès aujourd'hui avec une solution de conservation sécurisée et rentable, ou connectez-vous via API pour une fonctionnalité DLP continue à partir d'une archive bidirectionnelle qui prend en charge la conservation granulaire et les mises en suspens légales.
FAQ sur l'archivage Slack
Quelle est la fonction d'une archive Slack ?
Une archive Slack est simplement un moyen de réduire l'encombrement et de rationaliser un espace de travail Slack en supprimant les canaux inutilisés et obsolètes sans perdre les messages qu'ils contiennent.
Quel est l'intérêt d'archiver les canaux Slack ?
La possibilité d'archiver les canaux donne aux administrateurs et aux utilisateurs de l'espace de travail la liberté d'organiser les efforts de collaboration en projets à long et à court terme sans craindre de gonfler leur liste de canaux au-delà de ce qui est gérable.
Pouvez-vous récupérer un canal Slack archivé ?
Oui, les canaux Slack peuvent être restaurés à partir de l'archive et rétablis. Pour ce faire, naviguez jusqu'à la chaîne archivée dans la barre de recherche, cliquez sur le nom de la chaîne, puis sur Paramètres dans la fenêtre ouverte et sélectionnez Désarchiver cette chaîne.
Comment afficher les fils de discussion archivés dans Slack ?
Slack incorpore les messages threadés dans le canal où le message original a été posté. L'état et la visibilité des fils de discussion dans Slack dépendent de l'état de l'ensemble du canal. Les utilisateurs ayant accès au canal peuvent développer et consulter l'intégralité du fil de discussion à tout moment, à moins qu'il ne soit supprimé ou masqué en raison des paramètres du niveau de compte et du lieu de travail.
Comment voir les anciens messages dans Slack ?
La possibilité de consulter d'anciens messages Slack dépend de plusieurs facteurs :
- Le niveau de compte de l'espace de travail
- l'utilisation de politiques de conservation personnalisées
- Accès au canal où les messages ont été envoyés
- Dans certains cas, les messages directs ne sont visibles que par les destinataires et les propriétaires de l'espace de travail.
- Certains niveaux de Slack n'autorisent les utilisateurs à consulter que les messages des 90 derniers jours.
Les administrateurs de l'espace de travail peuvent également imposer des politiques de conservation personnalisées aux niveaux supérieurs, qui peuvent supprimer les messages dans un délai plus court ou les conserver dans un format visible pendant plus longtemps. Même si les messages sont accessibles dans Slack, ils ne sont toujours visibles que par les utilisateurs disposant des autorisations de canal nécessaires pour les voir.
En supposant que les messages existent toujours et que les utilisateurs disposent des autorisations nécessaires, ils peuvent localiser les anciens messages dans Slack à l'aide de la fonctionnalité de recherche standard ou en consultant l'historique de leurs messages.
Pouvez-vous archiver en masse les canaux Slack ?
L'archivage en masse des canaux Slack n'est pas possible dans Slack même, mais peut être réalisé à l'aide d'une application Slack tierce qui se connecte via l'API.
Les messages supprimés sont-ils archivés sur Slack ?
Les messages supprimés ne sont pas archivés sur Slack, mais les messages archivés peuvent toujours être supprimés par des politiques de conservation des données personnalisées. Les utilisateurs peuvent également désarchiver les canaux afin de supprimer les messages. Sans DLP ou sauvegarde Slack en place, tout message supprimé par un utilisateur Slack est perdu à jamais.
Première publication en décembre 2023. Mise à jour en mai. 2024.
Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci
Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.
Inscription réussie
Merci de vous être inscrit pour recevoir les mises à jour de notre blog.
Nous vous contacterons !