Data Compliance Governance

    Archiviazione Slack: Come funziona e cosa deve sapere

    Gestisca i dati di Slack in modo efficace con soluzioni di archiviazione e di back-up sicuro.

    by Emily Schwenke

    Key Points

    • Questo blog è stato originariamente pubblicato sul sito web di Aware , ma con l'acquisizione di Aware da parte di Mimecast, ci assicuriamo che sia disponibile anche per i visitatori del sito web di Mimecast.
    • L'archiviazione di Slack semplifica l'organizzazione dello spazio di lavoro, ma manca di una solida sicurezza dei dati.
    • Le soluzioni di backup garantiscono la conformità, l'archiviazione sicura e la conservazione completa dei dati.

    Piattaforme come Slack sono fondamentali per promuovere una collaborazione efficace tra i team distribuiti, ma generano grandi quantità di dati che devono essere gestiti e archiviati o eliminati in modo appropriato. La funzione di archiviazione nativa di Slack offre agli amministratori degli spazi di lavoro un modo conveniente per ottimizzare il loro ambiente Slack, ma è uno strumento di conservazione affidabile? Questo post esplora gli usi e i vantaggi dell'archiviazione Slack per la conservazione e come utilizzarla in modo efficace per evitare la perdita di dati in Slack.

    Che cos'è l'archiviazione di Slack?

    L'archiviazione di Slack è una funzione progettata per aiutare i team a gestire la cronologia delle comunicazioni, nascondendo i canali pubblici e privati inattivi dall'area di lavoro di Slack. Questo semplifica l'ambiente Slack, riducendo il numero di canali attivi a un volume più gestibile, preservando i canali, i messaggi, i DM e i file in disuso e mantenendoli accessibili per riferimenti futuri. L'archiviazione è spesso un modo semplice ed efficace per mantenere un archivio ricercabile di dati Slack.

    Chi può archiviare i dati di Slack?

    Slack consente a tutti i membri dell'area di lavoro di archiviare i canali per impostazione predefinita, senza dover essere un membro del canale. Allo stesso modo, ogni single utente può disarchiviare un canale e ripristinarlo nell'ambiente Slack live. I proprietari e gli amministratori dello spazio di lavoro possono utilizzare opzioni aggiuntive per limitare le funzionalità di archiviazione, se necessario, e solo un proprietario o un amministratore può eliminare un canale Slack, sia attivo che archiviato.

    Come archiviare un canale Slack

    Per impostazione predefinita, ogni utente può archiviare qualsiasi canale privato o pubblico di Slack, tranne #generale, che non può essere archiviato. Per archiviare un canale Slack, segua questi passaggi:

    • Clicchi sul nome del canale
    • Scelga la scheda Impostazioni nella finestra pop-up
    • Scorri verso il basso fino al canale Archivio per tutti
    • Tutti gli utenti all'interno di quel canale riceveranno una notifica di archiviazione.

    Una volta che un canale viene archiviato, non è possibile inviarvi nuovi messaggi e le applicazioni installate nel canale saranno disattivate. La cronologia delle chat e i file saranno comunque accessibili e ricercabili. La possibilità di archiviare un canale può essere limitata dai proprietari o dagli amministratori dell'area di lavoro. L'archiviazione di un canale è reversibile; l'eliminazione di un canale cancella definitivamente i contenuti.

    Slack cancella i canali archiviati?

    I canali Slack archiviati vengono conservati in base alle impostazioni dell'area di lavoro, anche se, a seconda del suo livello di appartenenza a Slack, alcuni contenuti del canale potrebbero non essere immediatamente accessibili. I messaggi vengono rimossi in modo permanente solo quando gli amministratori dell'area di lavoro eliminano i canali Slack o quando vengono eliminati dalle politiche di conservazione. Gli amministratori hanno la possibilità di cancellare i canali live e archiviati in qualsiasi momento.

    Gli amministratori possono anche modificare la durata di conservazione dei dati di un canale archiviato regolando i criteri di conservazione dell'area di lavoro. I periodi di conservazione personalizzati sovrascrivono le impostazioni predefinite e si applicano a tutti i canali, compresi quelli archiviati.

    Archiviazione Slack vs. back-up Slack: qual è la differenza?

    • Archiviazione Slack: Nasconde i dati per la gestione dello spazio e la consultazione futura, ma non offre una vera sicurezza dei dati.
    • Back-up di Slack: Crea una copia separata e sicura dei dati per il disaster recovery e la conformità legale.

    Archiviazione di Slack

    La funzione di archiviazione di Slack fa due cose:

    1. Rimuove il canale dall'elenco attivo nella barra laterale di Slack.
    2. Impedisce agli utenti di aggiungere o eliminare messaggi nei canali archiviati.

    I vantaggi dell'archiviazione di Slack:

    • Gli utenti mantengono un certo controllo sui contenuti dei canali archiviati. I messaggi non possono essere aggiunti o cancellati, ma possono essere inoltrati, disarchiviati e modificati, e riarchiviati.
    • Slack conserva i dati a tempo indeterminato per impostazione predefinita, quindi l'archiviazione di un canale Slack lo preserva anche a tempo indeterminato.

    Contro dell'archiviazione di Slack:

    • La natura modificabile dei canali archiviati significa che non sono una forma sicura di conservazione dei dati. C'è ancora il rischio di accesso non autorizzato, di esfiltrazione o di perdita.
    • È possibile che attori negligenti o malintenzionati agiscano in modo invisibile in Slack, caricando un file sensibile sui canali sbagliati e cancellandolo senza segnalare la violazione o utilizzando Slack per esfiltrare deliberatamente dati riservati sincronizzandoli tra dispositivi aziendali e privati, ad esempio.
    • Sebbene Slack conservi i dati dell'area di lavoro a pagamento a tempo indeterminato, le restrizioni sui limiti dei messaggi dei canali possono significare che non tutti i dati dei canali archiviati sono visibili agli amministratori senza dover chiedere al team di supporto di Slack di rilasciare le informazioni.
    • I contenuti degli account Slack gratuiti vengono eliminati automaticamente dopo un anno, limitando la durata di conservazione dei dati da parte delle organizzazioni.

    Un canale Slack archiviato non è quindi un record immutabile di attività, né una soluzione di back-up completa. Senza un'alternativa più robusta, i dati contenuti in un archivio Slack sono a rischio di accesso non autorizzato, esfiltrazione e cancellazione.

    Back-up di Slack

    Un back-up di Slack è una soluzione di archiviazione più sicura rispetto all'archiviazione di Slack.

    I vantaggi del back-up di Slack:

    • Il back-up di Slack cattura e conserva i messaggi di Slack in un repository esterno che è sotto il controllo dei proprietari o degli amministratori dell'organizzazione, non di Slack.
    • Idealmente, le soluzioni di back-up di Slack si collegano in modo nativo a Slack tramite API per acquisire una registrazione completa e in tempo reale di tutti i messaggi, comprese le revisioni e le cancellazioni.
    • Il back-up di Slack salva le istantanee dei dati in tutti i punti, non solo le versioni finali dei messaggi e dei file, in caso di ripristino di emergenza o di scoperta legale.

    Contro del back-up di Slack:

    • Il backup dei dati di Slack, soprattutto per le aziende con comunicazioni estese, può comportare uno spazio di archiviazione significativo con costi e gestione aggiuntivi.
    • I backup di Slack possono includere informazioni sensibili o dati protetti, e le organizzazioni devono assicurarsi che i dati nei loro backup siano sicuri e conformi alla privacy dei dati.
    • I backup di Slack possono avere difficoltà a separare i dati di proprietà dell'azienda dalle informazioni personali condivise nelle chat e nei canali. Senza questa distinzione, le organizzazioni potrebbero eseguire il backup di più dati del necessario.

    Slack archivia automaticamente i dati?

    Slack non archivia i canali inattivi, a meno che gli amministratori dell'area di lavoro non utilizzino un'applicazione API per creare questa regola. Tuttavia, Slack archivia i dati nel senso che conserva tutti i messaggi per impostazione predefinita per gli spazi di lavoro a pagamento, e fino a un anno per gli account gratuiti. È importante che gli amministratori e gli utenti comprendano che, a seconda del livello del piano Slack, questi messaggi potrebbero non essere facilmente accessibili nemmeno ai proprietari degli spazi di lavoro, e che eventuali politiche di conservazione personalizzate annulleranno questa funzione.

    Perché l'archivio di Slack non è una soluzione di back-up ideale

    Le piattaforme di collaborazione sul posto di lavoro come Slack hanno creato un nuovo set di dati che ha attirato l'attenzione dei tribunali e delle autorità di regolamentazione. Le aziende che utilizzano questi strumenti sono tenute a conservare un registro completo dei loro contenuti, in base alla conformità normativa e per soddisfare le richieste legali. Affidarsi alla funzione di archivio nativa di Slack per adempiere a questi obblighi non è sufficiente.

    • A seconda del livello dell'account, i dati archiviati potrebbero non essere accessibili agli amministratori senza richiedere il rilascio a Slack.
    • Slack non conserva un registro completo di tutte le revisioni e le cancellazioni dei messaggi, con il risultato di set di record incompleti.
    • Le politiche di conservazione standard possono non soddisfare le esigenze di conformità dei settori altamente regolamentati.
    • Gli utenti possono aggiungere e rimuovere canali dall'archivio, con conseguente potenziale spoliazione nei casi di eDiscovery.
    • Slack mantiene il controllo dei dati e può modificare le sue politiche di conservazione e di accesso in qualsiasi momento.
    • L'archiviazione di un canale non crea una copia sicura dei dati, rendendoli vulnerabili a corruzione, ransomware e guasti tecnologici.

    Si affidi a Mimecast Aware per i backup sicuri di Slack

    Mimecast Aware aiuta le aziende a soddisfare i loro obblighi di conformità per proteggere le conversazioni Slack, catturando e proteggendo una registrazione completa di tutti i messaggi in un archivio pronto per la ricerca che accelera i flussi di lavoro di ricerca e di eDiscovery.

    Con Mimecast Aware, la sua organizzazione può:

    • Personalizzare e impostare politiche di conservazione granulari per Slack e altre piattaforme e tipi di dati.
    • Rendere i dati più facilmente scopribili con funzionalità di ricerca federata
    • Automatizzare la conservazione dei dati e monitorarli da un unico cruscotto
    • Abilita i registri di audit e i controlli di accesso basati sui ruoli (RBAC) per prevenire gli accessi non autorizzati e mitigare le intenzioni negligenti o malevole nei confronti dei dati.

    Le funzionalità di gestione granulare dei dati di Aware offrono alle aziende la flessibilità necessaria per supportare le esigenze di collaborazione dei dipendenti e mantenere una posizione positiva di conformità.

    Inizi ad archiviare Slack oggi stesso con una soluzione di conservazione sicura e conveniente, oppure si connetta tramite API per una funzionalità DLP continua da un archivio bidirezionale che supporta la conservazione granulare e le trattenute legali.

    FAQ sull'archiviazione di Slack

    Qual è la funzione di un archivio Slack?

    Un archivio Slack è semplicemente un modo per ridurre il disordine e snellire uno spazio di lavoro Slack, rimuovendo i canali in disuso e obsoleti senza perdere i messaggi che contengono.

    Qual è il vantaggio dell'archiviazione dei canali Slack?

    La possibilità di archiviare i canali offre agli amministratori dell'area di lavoro e agli utenti la libertà di organizzare gli sforzi di collaborazione in progetti a lungo e a breve termine, senza preoccuparsi di gonfiare l'elenco dei canali al di là di quanto sia gestibile.

    Può recuperare un canale Slack archiviato?

    Sì, i canali Slack possono essere ripristinati dall'archivio e reintegrati. Per farlo, si rechi al canale archiviato attraverso la barra di ricerca, clicchi sul nome del canale e poi su Impostazioni nella finestra aperta, e selezioni Unarchive this channel.

    Come posso visualizzare le discussioni archiviate in Slack?

    Slack incorpora i messaggi filtrati nel canale in cui è stato pubblicato il messaggio originale. Lo stato e la visibilità dei thread in Slack dipendono dallo stato del canale complessivo. Gli utenti che hanno accesso al canale possono espandere e visualizzare l'intero thread in qualsiasi momento, a meno che non venga cancellato o nascosto a causa delle impostazioni del livello dell'account e del luogo di lavoro.

    Come posso vedere i vecchi messaggi in Slack?

    La possibilità di vedere i vecchi messaggi di Slack dipende da diversi fattori:

    • Il livello dell'account dell'area di lavoro
    • L'uso di eventuali politiche di conservazione personalizzate
    • Accesso al canale in cui sono stati inviati i messaggi
    • In alcuni casi, i messaggi diretti sono visibili solo ai destinatari e ai proprietari dell'area di lavoro.
    • Alcuni livelli di Slack consentono agli utenti di rivedere solo i messaggi degli ultimi 90 giorni.

    Gli amministratori dell'area di lavoro possono anche imporre politiche di conservazione personalizzate sui livelli superiori, che potrebbero eliminare i messaggi in un arco di tempo più breve o conservarli in un formato visibile più a lungo. Anche se i messaggi sono accessibili in Slack, sono comunque visibili solo agli utenti con le giuste autorizzazioni di canale per vederli.

    Supponendo che i messaggi esistano ancora e che gli utenti abbiano le giuste autorizzazioni, possono individuare i vecchi messaggi in Slack utilizzando la funzionalità di ricerca standard o sfogliando la cronologia dei messaggi.

    Può archiviare in blocco i canali Slack?

    L'archiviazione massiva dei canali Slack non è possibile all'interno di Slack stesso, ma può essere realizzata utilizzando un'applicazione Slack di terze parti che si connette tramite API.

    I messaggi cancellati vengono archiviati su Slack?

    I messaggi eliminati non vengono archiviati su Slack, ma i messaggi archiviati possono comunque essere eliminati dalle politiche di conservazione dei dati personalizzate. Gli utenti possono anche disarchiviare i canali per eliminare i messaggi. Senza un DLP o un back-up di Slack, qualsiasi messaggio eliminato da un utente di Slack è perso per sempre.

    Prima pubblicazione dicembre 2023. Aggiornato a maggio. 2024.

    Si abboni a Cyber Resilience Insights per altri articoli come questi.

    Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.

    Iscriviti con successo

    Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog

    Ci terremo in contatto!

    È pronto a proteggere il livello umano? RICHIEDI UNA DEMO
    Back to Top