الأمن السيبراني

ما هي المعلومات المخزنة إلكترونيا (ESI)؟


ما هي المعلومات المخزنة إلكترونيا (ESI)؟

المعلومات المخزنة إلكترونيًا (ESI) هي البيانات التي يتم إنشاؤها وتغييرها ونقلها وتخزينها في شكل رقمي. تم تعريف المصطلح نفسه قانونيًا في عام 2006 بعد المراجعات التي تم إجراؤها على القواعد الفيدرالية للإجراءات المدنية (FRCP) للمساعدة في الاكتشاف الإلكتروني (الاكتشاف الإلكتروني) والدعاوى المتعلقة بالسجلات الإلكترونية.

أنواع المعلومات المخزنة إلكترونيا

تشكل أي وثيقة أو معلومات مخزنة في شكل إلكتروني ESI. قد تكون المعلومات منظمة أو غير منظمة. وقد يكون أيضًا مكتوبًا (نصيًا) أو مرئيًا أو سمعيًا. وبالتالي، يمكن اعتبار كل ما يلي ESI:

يمكن تخزين ESI أو استرجاعها من العديد من المصادر الإلكترونية، بما في ذلك القرص الصلب للكمبيوتر أو محركات الأقراص ذات الحالة الصلبة؛ خوادم الشبكة؛ محركات الأقراص القابلة للإزالة، مثل محركات أقراص USB؛ مواقع التواصل الاجتماعي؛ الأجهزة المتصلة بشبكة Wi-Fi، مثل الهواتف الذكية وأجهزة الكمبيوتر اللوحية؛ و إنترنت الأشياء الأجهزة، مثل الساعات الذكية والأجهزة الذكية.

القواعد الفيدرالية للولايات المتحدة للإجراءات المدنية وESI

في ديسمبر 2006، تم تعديل FRCP للولايات المتحدة لتشمل تعريفًا قانونيًا جديدًا لـ ESI. خاصة، القاعدة 34(أ)(1) – قاعدة جديدة وواسعة – تعرّف ESI بأنها “أي نوع من المعلومات التي يتم تخزينها إلكترونيًا”، بما في ذلك المستندات والبريد الإلكتروني، و”المخزنة في أي وسيط.” تم ترك القاعدة 34 واسعة بما يكفي لتغطية جميع أنواع المعلومات المستندة إلى الكمبيوتر والتي كانت متاحة في ذلك الوقت بالإضافة إلى المرونة الكافية لتشمل التطورات التكنولوجية المستقبلية التي قد تؤدي إلى ظهور أنواع ووسائط ESI جديدة.

من خلال تعريف ESI وكيفية إدارتها، تعمل القاعدة 34 كنقطة بداية للتغييرات في قواعد الاكتشاف الإلكتروني الخاصة بـ FRCP. بموجب هذه القاعدة، يجوز لأحد الأطراف (الطرف أ) أن يقدم لطرف آخر (الطرف ب) طلبًا قانونيًا للطرف أ “لفحص أو نسخ أو اختبار أو أخذ عينات” أي مستندات معينة أو ESI مخزنة بواسطة الطرف ب في أي وسيط. عند تلقي طلب اكتشاف من الطرف “أ” للحصول على معلومات تتعلق بدعوى قضائية (تخضع لقواعد الاكتشاف الإلكتروني الخاصة بـ FRCP)، يجب على الطرف “ب” اتخاذ إجراء لتطوير وتقديم رد على الطلب.

منذ تعديلات عام 2006، يُسمح الآن للمحاكم في الولايات المتحدة قانونًا بالإشراف على عمليات الاكتشاف الإلكتروني الروتينية أثناء قضايا التقاضي. كما تقوم التعديلات بما يلي:

  • حدد متطلبات الكشف المبكر والمناقشة لجميع المحامين الذين يمثلون الأطراف المشاركة في الاكتشاف الإلكتروني والتقاضي.
  • تحديد كيفية التعامل مع التنازلات غير المقصودة عن الامتيازات.
  • توفير بعض الحماية للأطراف القلقة بشأن المعلومات سلب العقوبات.
رسم تخطيطي يوضح عملية الاكتشاف الإلكتروني
تم تعريف ESI بشكل قانوني في عام 2006 للمساعدة في الاكتشاف الإلكتروني والتقاضي المتعلق بالسجلات الإلكترونية.

تنسيقات ESI المسموح بها بموجب القاعدة 34 من FRCS

تسمح القاعدة 34 من FRCS للطرف “أ” بتحديد النموذج الذي يجب على الطرف “ب” أن يقدم فيه ESI، اعتمادًا على النموذج الذي يكون أكثر فائدة للطرف “أ”. وبالتالي، قد يطلب الطرف “أ” إنتاج بعض من ESI كنسخة ورقية وللآخرين ليتم إنتاجها كمستند إلكتروني، مثل بي دي إف ملف أو صورة TIFF.

وفقًا للقاعدة 34 من FRCS، يُسمح للطرف “أ” بالحصول على المعلومات المطلوبة من الطرف “ب” من الوسيط المخزن إما مباشرة أو عن طريق مطالبة الطرف “ب” بترجمتها إلى “نموذج قابل للاستخدام بشكل معقول”. الغرض من الترجمة هو التأكد من أنه لا يصبح من الصعب أو المرهق على الطرف “أ” استخدام ESI بكفاءة في التقاضي.

بشكل عام، يجب على الطرف “ب” تقديم ESI “إما في شكل أو أشكال يتم الاحتفاظ بها عادةً أو في شكل أو أشكال قابلة للاستخدام بشكل معقول.” وأيضًا، إذا اعترض الطرف “ب” على طلب النموذج أو إذا لم يحدد الطرف “أ” شكلاً معينًا من أشكال الإنتاج، فيجب على الطرف “ب” أن يذكر النموذج (النماذج) الذي ينوي استخدامه لإنتاج ESI المطلوب.

ESI والاكتشاف الإلكتروني

الغرض الرئيسي من ESI هو مساعدة الأطراف المشاركة في التقاضي من خلال عمليات الاكتشاف الإلكتروني. يعد الاكتشاف الإلكتروني عنصرًا حاسمًا في العديد من القضايا القانونية ويحدد FRCS الطرق التي يمكن للأطراف من خلالها طلب المعلومات وتقديمها أثناء الاكتشاف الإلكتروني.

للتأكد من عدم تعارضهم مع قواعد FRCS إذا كانوا متورطين في قضية قانونية، يجب على المؤسسات إدارة ESI بشكل صحيح، وخاصة المعلومات المميزة. سليم إدارة المعلومات يمكن أن يضمن تحديد ESI بشكل صحيح أثناء الاكتشاف الإلكتروني وحمايته أيضًا من المستخدمين غير المصرح لهم أو المستخدمين الضارين.

تتضمن الإدارة السليمة لـ ESI ما يلي:

  • معرفة نوع ESI الذي يتم إنتاجه ومكان تخزينه.
  • تخزين كافة المعلومات المميزة في مواقع آمنة.
  • معلومات الفهرسة/وضع العلامات/وضع العلامات لتمكين البحث والاسترجاع بسهولة.
  • تحسين العمليات والسياسات الخاصة بالتقاط ESI وتخزينها والوصول إليها واستخدامها.
  • تعيين الأدوار والمسؤوليات المناسبة لإدارة وحماية ESI.
  • التأكد من وجود واضح خطة التدقيق لجميع ESI بحيث يمكن تتبعها في أي وقت خلال دورة حياتها ولا يمكن التشكيك في صلاحيتها.
  • تنفيذ الضوابط لمنع حذف ESI المهم عن غير قصد أو بشكل ضار وضمان الحفاظ عليها للأغراض القانونية المستقبلية.
عمليات تدقيق الرقابة العامة على تكنولوجيا المعلومات
تتضمن الإدارة السليمة والفعالة لـ ESI خطة تدقيق واضحة.

وفقًا للقاعدة 34 من FRCS، يجب على الأطراف المطلوبة تقديم ESI في غضون 30 يومًا. يمكن لبرنامج إدارة ESI الشامل أن ينقذ المؤسسات من الاضطرار إلى البحث عن المعلومات المطلوبة أثناء التقاضي. فهو يضمن اكتشافًا إلكترونيًا سلسًا وخاليًا من المتاعب ضمن الجدول الزمني الإلزامي، ويتيح للمؤسسة تصدير وتسليم ESI بالتنسيق الذي يطلبه الطرف الطالب.

يمكن أن تكون إدارة ESI للاكتشاف الإلكتروني عملية معقدة، لذلك قد تستفيد المؤسسات من استخدام برامج الاكتشاف الإلكتروني. التطبيقات متاحة الآن للحفاظ على ESI بسهولة؛ الحفاظ على دقتها؛ وتبسيط الأجزاء المختلفة لعملية الاكتشاف الإلكتروني، بما في ذلك تحديد ESI وجمعها ومعالجتها ومراجعتها وإنتاجها وعرضها.

شاهد لماذا يقدم الاكتشاف الإلكتروني في السحابة مشكلات تتعلق بالأمان والامتثال. يستكشف أفضل الممارسات التي يجب تنفيذها عند التحضير لطلب الاكتشاف الإلكتروني. تعلم المزيد عن الطب الشرعي الحاسوبي ودوره في إدارة المخاطر.



Source link

زر الذهاب إلى الأعلى