Data Compliance Governance

    Archiviazione Slack: Come funziona e cosa deve sapere

    Gestisca i dati di Slack in modo efficace con soluzioni di archiviazione e di back-up sicuro.

    by Emily Schwenke

    Key Points

    • Questo blog è stato originariamente pubblicato sul sito web di Aware , ma con l'acquisizione di Aware da parte di Mimecast, ci assicuriamo che sia disponibile anche per i visitatori del sito web di Mimecast.
    • L'archiviazione di Slack semplifica l'organizzazione dello spazio di lavoro, ma manca di una solida sicurezza dei dati.
    • Le soluzioni di backup garantiscono la conformità, l'archiviazione sicura e la conservazione completa dei dati.

    Piattaforme come Slack sono fondamentali per promuovere una collaborazione efficace tra i team distribuiti, ma generano grandi quantità di dati che devono essere gestiti e archiviati o eliminati in modo appropriato. La funzione di archiviazione nativa di Slack offre agli amministratori degli spazi di lavoro un modo conveniente per ottimizzare il loro ambiente Slack, ma è uno strumento di conservazione affidabile? Questo post esplora gli usi e i vantaggi dell'archiviazione Slack per la conservazione e come utilizzarla in modo efficace per evitare la perdita di dati in Slack.

    Che cos'è l'archiviazione di Slack?

    L'archiviazione di Slack è una funzione progettata per aiutare i team a gestire la cronologia delle comunicazioni, nascondendo i canali pubblici e privati inattivi dall'area di lavoro di Slack. Questo semplifica l'ambiente Slack, riducendo il numero di canali attivi a un volume più gestibile, preservando i canali, i messaggi, i DM e i file in disuso e mantenendoli accessibili per riferimenti futuri. L'archiviazione è spesso un modo semplice ed efficace per mantenere un archivio ricercabile di dati Slack.

    Chi può archiviare i dati di Slack?

    Slack consente a tutti i membri dell'area di lavoro di archiviare i canali per impostazione predefinita, senza dover essere un membro del canale. Allo stesso modo, ogni single utente può disarchiviare un canale e ripristinarlo nell'ambiente Slack live. I proprietari e gli amministratori dello spazio di lavoro possono utilizzare opzioni aggiuntive per limitare le funzionalità di archiviazione, se necessario, e solo un proprietario o un amministratore può eliminare un canale Slack, sia attivo che archiviato.

    Come archiviare un canale Slack

    Per impostazione predefinita, ogni utente può archiviare qualsiasi canale privato o pubblico di Slack, tranne #generale, che non può essere archiviato. Per archiviare un canale Slack, segua questi passaggi:

    • Clicchi sul nome del canale
    • Scelga la scheda Impostazioni nella finestra pop-up
    • Scorri verso il basso fino al canale Archivio per tutti
    • Tutti gli utenti all'interno di quel canale riceveranno una notifica di archiviazione.

    Una volta che un canale viene archiviato, non è possibile inviarvi nuovi messaggi e le applicazioni installate nel canale saranno disattivate. La cronologia delle chat e i file saranno comunque accessibili e ricercabili. La possibilità di archiviare un canale può essere limitata dai proprietari o dagli amministratori dell'area di lavoro. L'archiviazione di un canale è reversibile; l'eliminazione di un canale cancella definitivamente i contenuti.

    Slack cancella i canali archiviati?

    I canali Slack archiviati vengono conservati in base alle impostazioni dell'area di lavoro, anche se, a seconda del suo livello di appartenenza a Slack, alcuni contenuti del canale potrebbero non essere immediatamente accessibili. I messaggi vengono rimossi in modo permanente solo quando gli amministratori dell'area di lavoro eliminano i canali Slack o quando vengono eliminati dalle politiche di conservazione. Gli amministratori hanno la possibilità di cancellare i canali live e archiviati in qualsiasi momento.

    Gli amministratori possono anche modificare la durata di conservazione dei dati di un canale archiviato regolando i criteri di conservazione dell'area di lavoro. I periodi di conservazione personalizzati sovrascrivono le impostazioni predefinite e si applicano a tutti i canali, compresi quelli archiviati.

    Archiviazione Slack vs. back-up Slack: qual è la differenza?

    • Archiviazione Slack: Nasconde i dati per la gestione dello spazio e la consultazione futura, ma non offre una vera sicurezza dei dati.
    • Back-up di Slack: Crea una copia separata e sicura dei dati per il disaster recovery e la conformità legale.

    Archiviazione di Slack

    La funzione di archiviazione di Slack fa due cose:

    1. Rimuove il canale dall'elenco attivo nella barra laterale di Slack.
    2. Impedisce agli utenti di aggiungere o eliminare messaggi nei canali archiviati.

    I vantaggi dell'archiviazione di Slack:

    • Gli utenti mantengono un certo controllo sui contenuti dei canali archiviati. I messaggi non possono essere aggiunti o cancellati, ma possono essere inoltrati, disarchiviati e modificati, e riarchiviati.
    • Slack conserva i dati a tempo indeterminato per impostazione predefinita, quindi l'archiviazione di un canale Slack lo preserva anche a tempo indeterminato.

    Contro dell'archiviazione di Slack:

    • La natura modificabile dei canali archiviati significa che non sono una forma sicura di conservazione dei dati. C'è ancora il rischio di accesso non autorizzato, di esfiltrazione o di perdita.
    • È possibile che attori negligenti o malintenzionati agiscano in modo invisibile in Slack, caricando un file sensibile sui canali sbagliati e cancellandolo senza segnalare la violazione o utilizzando Slack per esfiltrare deliberatamente dati riservati sincronizzandoli tra dispositivi aziendali e privati, ad esempio.
    • Sebbene Slack conservi i dati dell'area di lavoro a pagamento a tempo indeterminato, le restrizioni sui limiti dei messaggi dei canali possono significare che non tutti i dati dei canali archiviati sono visibili agli amministratori senza dover chiedere al team di supporto di Slack di rilasciare le informazioni.
    • I contenuti degli account Slack gratuiti vengono eliminati automaticamente dopo un anno, limitando la durata di conservazione dei dati da parte delle organizzazioni.

    Un canale Slack archiviato non è quindi un record immutabile di attività, né una soluzione di back-up completa. Senza un'alternativa più robusta, i dati contenuti in un archivio Slack sono a rischio di accesso non autorizzato, esfiltrazione e cancellazione.

    Back-up di Slack

    Un back-up di Slack è una soluzione di archiviazione più sicura rispetto all'archiviazione di Slack.

    I vantaggi del back-up di Slack:

    • Il back-up di Slack cattura e conserva i messaggi di Slack in un repository esterno che è sotto il controllo dei proprietari o degli amministratori dell'organizzazione, non di Slack.
    • Idealmente, le soluzioni di back-up di Slack si collegano in modo nativo a Slack tramite API per acquisire una registrazione completa e in tempo reale di tutti i messaggi, comprese le revisioni e le cancellazioni.
    • Il back-up di Slack salva le istantanee dei dati in tutti i punti, non solo le versioni finali dei messaggi e dei file, in caso di ripristino di emergenza o di scoperta legale.

    Contro del back-up di Slack:

    • Il backup dei dati di Slack, soprattutto per le aziende con comunicazioni estese, può comportare uno spazio di archiviazione significativo con costi e gestione aggiuntivi.
    • I backup di Slack possono includere informazioni sensibili o dati protetti, e le organizzazioni devono assicurarsi che i dati nei loro backup siano sicuri e conformi alla privacy dei dati.
    • I backup di Slack possono avere difficoltà a separare i dati di proprietà dell'azienda dalle informazioni personali condivise nelle chat e nei canali. Senza questa distinzione, le organizzazioni potrebbero eseguire il backup di più dati del necessario.

    Slack archivia automaticamente i dati?

    Slack non archivia i canali inattivi, a meno che gli amministratori dell'area di lavoro non utilizzino un'applicazione API per creare questa regola. Tuttavia, Slack archivia i dati nel senso che conserva tutti i messaggi per impostazione predefinita per gli spazi di lavoro a pagamento, e fino a un anno per gli account gratuiti. È importante che gli amministratori e gli utenti comprendano che, a seconda del livello del piano Slack, questi messaggi potrebbero non essere facilmente accessibili nemmeno ai proprietari degli spazi di lavoro, e che eventuali politiche di conservazione personalizzate annulleranno questa funzione.

    Perché l'archivio di Slack non è una soluzione di back-up ideale

    Le piattaforme di collaborazione sul posto di lavoro come Slack hanno creato un nuovo set di dati che ha attirato l'attenzione dei tribunali e delle autorità di regolamentazione. Le aziende che utilizzano questi strumenti sono tenute a conservare un registro completo dei loro contenuti, in base alla conformità normativa e per soddisfare le richieste legali. Affidarsi alla funzione di archivio nativa di Slack per adempiere a questi obblighi non è sufficiente.

    • A seconda del livello dell'account, i dati archiviati potrebbero non essere accessibili agli amministratori senza richiedere il rilascio a Slack.
    • Slack non conserva un registro completo di tutte le revisioni e le cancellazioni dei messaggi, con il risultato di set di record incompleti.
    • Le politiche di conservazione standard possono non soddisfare le esigenze di conformità dei settori altamente regolamentati.
    • Gli utenti possono aggiungere e rimuovere canali dall'archivio, con conseguente potenziale spoliazione nei casi di eDiscovery.
    • Slack mantiene il controllo dei dati e può modificare le sue politiche di conservazione e di accesso in qualsiasi momento.
    • L'archiviazione di un canale non crea una copia sicura dei dati, rendendoli vulnerabili a corruzione, ransomware e guasti tecnologici.

    Si affidi a Mimecast Aware per i backup sicuri di Slack

    Mimecast Aware aiuta le aziende a soddisfare i loro obblighi di conformità per proteggere le conversazioni Slack, catturando e proteggendo una registrazione completa di tutti i messaggi in un archivio pronto per la ricerca che accelera i flussi di lavoro di ricerca e di eDiscovery.

    Con Mimecast Aware, la sua organizzazione può:

    • Personalizzare e impostare politiche di conservazione granulari per Slack e altre piattaforme e tipi di dati.
    • Rendere i dati più facilmente scopribili con funzionalità di ricerca federata
    • Automatizzare la conservazione dei dati e monitorarli da un unico cruscotto
    • Abilita i registri di audit e i controlli di accesso basati sui ruoli (RBAC) per prevenire gli accessi non autorizzati e mitigare le intenzioni negligenti o malevole nei confronti dei dati.

    Le funzionalità di gestione granulare dei dati di Aware offrono alle aziende la flessibilità necessaria per supportare le esigenze di collaborazione dei dipendenti e mantenere una posizione positiva di conformità.

    Inizi ad archiviare Slack oggi stesso con una soluzione di conservazione sicura e conveniente, oppure si connetta tramite API per una funzionalità DLP continua da un archivio bidirezionale che supporta la conservazione granulare e le trattenute legali.

    FAQ sull'archiviazione di Slack

    Qual è la funzione di un archivio Slack?

    Un archivio Slack è semplicemente un modo per ridurre il disordine e snellire uno spazio di lavoro Slack, rimuovendo i canali in disuso e obsoleti senza perdere i messaggi che contengono.

    Qual è il vantaggio dell'archiviazione dei canali Slack?

    La possibilità di archiviare i canali offre agli amministratori dell'area di lavoro e agli utenti la libertà di organizzare gli sforzi di collaborazione in progetti a lungo e a breve termine, senza preoccuparsi di gonfiare l'elenco dei canali al di là di quanto sia gestibile.

    Può recuperare un canale Slack archiviato?

    Sì, i canali Slack possono essere ripristinati dall'archivio e reintegrati. Per farlo, si rechi al canale archiviato attraverso la barra di ricerca, clicchi sul nome del canale e poi su Impostazioni nella finestra aperta, e selezioni Unarchive this channel.

    Come posso visualizzare le discussioni archiviate in Slack?

    Slack incorpora i messaggi filtrati nel canale in cui è stato pubblicato il messaggio originale. Lo stato e la visibilità dei thread in Slack dipendono dallo stato del canale complessivo. Gli utenti che hanno accesso al canale possono espandere e visualizzare l'intero thread in qualsiasi momento, a meno che non venga cancellato o nascosto a causa delle impostazioni del livello dell'account e del luogo di lavoro.

    Come posso vedere i vecchi messaggi in Slack?

    La possibilità di vedere i vecchi messaggi di Slack dipende da diversi fattori:

    • Il livello dell'account dell'area di lavoro
    • L'uso di eventuali politiche di conservazione personalizzate
    • Accesso al canale in cui sono stati inviati i messaggi
    • In alcuni casi, i messaggi diretti sono visibili solo ai destinatari e ai proprietari dell'area di lavoro.
    • Alcuni livelli di Slack consentono agli utenti di rivedere solo i messaggi degli ultimi 90 giorni.

    Gli amministratori dell'area di lavoro possono anche imporre politiche di conservazione personalizzate sui livelli superiori, che potrebbero eliminare i messaggi in un arco di tempo più breve o conservarli in un formato visibile più a lungo. Anche se i messaggi sono accessibili in Slack, sono comunque visibili solo agli utenti con le giuste autorizzazioni di canale per vederli.

    Supponendo che i messaggi esistano ancora e che gli utenti abbiano le giuste autorizzazioni, possono individuare i vecchi messaggi in Slack utilizzando la funzionalità di ricerca standard o sfogliando la cronologia dei messaggi.

    Può archiviare in blocco i canali Slack?

    L'archiviazione massiva dei canali Slack non è possibile all'interno di Slack stesso, ma può essere realizzata utilizzando un'applicazione Slack di terze parti che si connette tramite API.

    I messaggi cancellati vengono archiviati su Slack?

    I messaggi eliminati non vengono archiviati su Slack, ma i messaggi archiviati possono comunque essere eliminati dalle politiche di conservazione dei dati personalizzate. Gli utenti possono anche disarchiviare i canali per eliminare i messaggi. Senza un DLP o un back-up di Slack, qualsiasi messaggio eliminato da un utente di Slack è perso per sempre.

    Prima pubblicazione dicembre 2023. Aggiornato a maggio. 2024.

    Si abboni a Cyber Resilience Insights per altri articoli come questi.

    Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.

    Iscriviti con successo

    Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog

    Ci terremo in contatto!

    Back to Top