En mappe som heter Arkiv er ikke nødvendigvis et arkiv. Den kan ligge i samme postboks, bruke samme kvote og bli slettet eller kompromittert sammen med resten.

God e-postarkivering starter med å avgjøre hvilke meldinger som er virksomhetsdokumentasjon, hvilket system som skal være fasit, hvor lenge materialet skal beholdes og hvem som kan finne det igjen. Resten skal ikke lagres på ubestemt tid bare fordi det er enkelt.

Fem mekanismer som løser ulike problemer

MekanismeHovedformålVanlig misforståelse
Aktiv postboksdaglig kommunikasjonbehandles som permanent fagsystem
Saks- eller dokumentarkivstrukturert dokumentasjon og gjenfinningerstattes av tilfeldige e-postmapper
Bevaringspolicystyre eller hindre sletting i en periodeomtales som backup
Backupgjenopprette etter sletting, feil eller skadeforventes å være søkbart langtidsarkiv
Eksportportabel kopi eller avleveringlegges på én PC og glemmes

En virksomhet kan trenge flere av dem samtidig. Bevaringspolicy uten gjenopprettingsplan hjelper ikke ved alle driftsfeil, og backup uten klassifisering forteller ikke hva som skal beholdes eller slettes.

Start med informasjonsklassene

Lag en oversikt som denne:

InnholdSystem som skal være fasitEierOppbevaringSletting
faktura og bilagregnskapssystemøkonomietter bokføringskravstyrt i regnskapssystemet
signert avtalekontrakt- eller saksarkivkontraktseieretter krav og rettslig behovgodkjent prosess
kundesakCRM eller sakssystemkundeansvarligetter formål og kravautomatisert eller periodisk
prosjektbeslutningprosjekt- eller dokumentområdeprosjektlederetter prosjektpolicyved godkjent avslutning
nyhetsbrev og varslervanligvis ingen langtidsbevaringmottaker eller systemeierkort og definertløpende

Tabellen er et arbeidsutgangspunkt, ikke juridiske frister. Bransje, dokumenttype, avtale, rettskrav og personvern kan gi ulike resultater.

E-post er transport, ikke alltid riktig sluttlager

Når en melding dokumenterer en ordre, avtale, beslutning eller sak, lagre den i systemet som forvalter prosessen. Bevar:

  • original melding eller støttet arkivformat
  • fullstendig meldingshode
  • avsender, mottakere, kopi og blindkopi der tilgjengelig
  • sendetid og mottakstid
  • emne og brødtekst
  • vedlegg i originalformat
  • Message-ID og andre nødvendige identifikatorer
  • kobling til kunde, sak, prosjekt eller transaksjon
  • tilgangs- og endringsspor når kravet tilsier det

En videresendt kopi kan endre avsenderkontekst og meldingshode. Et skjermbilde mangler normalt søkbar tekst, vedlegg og teknisk metadata. Bruk en dokumentert import eller eksport som bevarer det dere trenger.

Norske bokføringskrav er ikke «all e-post i fem år»

E-post kan være regnskapsmateriale, men klassifiseringen avhenger av innhold og sammenheng. Altinns veiledning beskriver blant annet:

  • primærdokumentasjon med fem år som hovedregel
  • sekundærdokumentasjon med 3,5 år som hovedregel
  • særregler med lengre tid for enkelte bransjer og transaksjoner
  • krav til sikkerhetskopi ved elektronisk oppbevaring

Hvis en faktura bare viser til en avtale, kan avtalen få samme betydning som primærdokumentasjonen. Flytt derfor relevant dokumentasjon til et ordnet regnskaps- eller arkivsystem fremfor å stole på at den blir liggende i en ansatts innboks.

Virksomheten er fortsatt ansvarlig når en leverandør oppbevarer materialet. Avklar klassifisering og særkrav med regnskapsfører eller juridisk rådgiver.

Personvern krever også sletting

Datatilsynets prinsipp om lagringsbegrensning innebærer at personopplysninger skal slettes eller anonymiseres når de ikke lenger er nødvendige for formålet.

For hver arkivklasse må dere derfor dokumentere:

  • formålet med lagringen
  • behandlingsgrunnlag
  • hvem som har tilgang
  • frist eller kriterium for gjennomgang og sletting
  • unntak for rettskrav eller lovpålagt oppbevaring
  • hvordan sletting håndteres i kopi, arkiv og backup
  • hvordan innsyn, retting og begrensning kan gjennomføres

«Kan bli nyttig en dag» er ikke en generell oppbevaringspolicy.

Ansattes postbokser skal ikke bli evige arkiver

Planlegg overlevering før noen slutter:

  • lagre avtaler og saker løpende i felles system
  • bruk rollebaserte adresser for kundekøer
  • registrer kundeansvar i CRM
  • overfør eierskap til dokumenter og kalenderobjekter
  • sett et autosvar som viser en aktiv kontaktvei når det er nødvendig og tillatt
  • avslutt tilganger og konto etter dokumentert prosess

Forskriften om arbeidsgivers innsyn i e-postkasse begrenser innsyn og sier at arbeidstakers e-postkasse skal avsluttes når arbeidsforholdet opphører, med unntak for et særskilt behov i en kort periode. Opplysninger som ikke er nødvendige for daglig drift skal slettes innen rimelig tid.

Datatilsynet understreker at innsyn må være nødvendig og ikke bare praktisk. Rutinemessig passordbytte og daglig lesing av en tidligere ansatts konto er derfor ikke en arkivstrategi. Dokumenter grunnlag og prosedyre før eventuelt innsyn.

Velg arkitektur etter behovet

Fagsystem som hovedarkiv

Passer når e-posten gjelder regnskap, kunde, sak, prosjekt eller kontrakt. Fordelen er struktur, eierskap og tilgang uavhengig av den enkelte postboksen.

Kontroller at systemet kan lagre originalmelding og vedlegg, bevare metadata, søke, eksportere og håndtere sletting.

Leverandørens arkiv- eller bevaringsfunksjon

Passer når virksomheten trenger søk på tvers av postbokser, juridisk bevaring eller policybasert oppbevaring. Tilgjengelighet og funksjoner varierer med plan.

Avklar om data ligger i en egen arkivkapasitet, om brukeren kan slette, hvilke administratorer som kan søke, og hvordan hele arkivet eksporteres ved oppsigelse.

Dedikert e-postarkiv

Passer ved regulatoriske krav, journalføring eller behov for uavhengig fangst og integritet. Vurder om løsningen fanger innkommende, utgående og intern post, og hvordan den håndterer kryptering, tilgang, juridisk sperre og revisjonsspor.

Kontrollert PST- eller MBOX-eksport

Kan brukes for et avgrenset, lite miljø eller som migreringskopi, men ikke som en fil på én bærbar PC. Dere trenger:

  • definert omfang og dato
  • eksportlogg med feil
  • kryptert lagring
  • minst to uavhengige kopier etter risikovurdering
  • tilgangsstyring og eier
  • filintegritetskontroll
  • katalog over konto, periode og format
  • test av søk, åpning og gjenoppretting
  • plan for ny eksport av endringer
  • sikker sletting når oppbevaringen utløper

Frekvensen bestemmes av hvor mye data virksomheten tåler å miste, ikke av et tilfeldig «kvartalsvis» råd.

Krav til et søkbart og etterprøvbart arkiv

Test løsningen med faktiske spørsmål:

  • Finn alle meldinger i en bestemt sak mellom to datoer.
  • Vis originalt vedlegg og meldingshode.
  • Bekreft at en vanlig bruker ikke kan endre bevart innhold.
  • Vis hvem som søkte, åpnet, eksporterte eller slettet.
  • Legg en dokumentert sperre på et utvalg uten å fryse alt.
  • Eksporter en konto og åpne resultatet i et annet miljø.
  • Slett data hvis fristen er utløpt og ingen sperre gjelder.
  • Gjenopprett etter en simulert feil.

Skriv forventet og faktisk resultat. En leverandørbrosjyre er ikke en gjenopprettingstest.

Tilgang og sikkerhet

Et sentralt e-postarkiv kan inneholde virksomhetens mest sensitive informasjon. Bruk:

  • minste nødvendige tilgang
  • egne arkiv- og revisjonsroller
  • MFA for administratorer
  • logging og varsling ved eksport
  • godkjenning for store eller sensitive søk
  • kryptering under overføring og lagring
  • nødkontoer og periodisk tilgangsrevisjon
  • dokumentert hendelseshåndtering

Ikke gi alle administratorer automatisk rett til å lese innhold. Teknisk drift, sikkerhet, juridisk søk og personalinnsyn kan kreve ulike roller og godkjenninger.

Backup og gjenoppretting

Avklar separat:

  • hvilke systemer og metadata som sikkerhetskopieres
  • hvor ofte kopien tas
  • hvor lenge versjoner beholdes
  • om sletting og skadevare replikeres til kopien
  • hvem som kan gjenopprette
  • forventet tid til gjenoppretting
  • hvordan en enkelt melding, en konto og hele arkivet gjenopprettes
  • hvordan kopier slettes når oppbevaringsgrunnlaget utløper

En synkronisert IMAP-konto er ikke en backup. Et leverandørarkiv kan gi høy tilgjengelighet uten å være en uavhengig kopi mot alle feiltyper.

En praktisk innføringsplan

  1. Kartlegg dokumenttyper, systemer og eiere.
  2. Fastsett formål, grunnlag, oppbevaring og sletting per klasse.
  3. Velg hvilket system som er fasit for hver klasse.
  4. Definer metadata, integritet, tilgang og eksportkrav.
  5. Kjør en pilot på ett avgrenset datasett.
  6. Test søk, juridisk sperre, sletting, eksport og gjenoppretting.
  7. Flytt eksisterende materiale kontrollert og avstem resultatet.
  8. Lær brukerne når e-post skal arkiveres i fagsystem.
  9. Overvåk feil, kapasitet og uklassifisert innhold.
  10. Gjennomgå policy, tilganger og leverandør minst årlig eller ved vesentlig endring.

Spørsmål til leverandøren

  • Er arkiv en egen funksjon eller bare en mappe i postboksen?
  • Hvilke planer inkluderer bevaring, søk og juridisk sperre?
  • Bevares fullstendig melding og metadata?
  • Kan administratorer endre eller slette arkivert innhold?
  • Hvilke logger finnes, og hvor lenge?
  • Hvordan eksporteres alle data uten proprietær lås?
  • Hva skjer ved bruker- og abonnementsoppsigelse?
  • Hvordan håndteres backup, gjenoppretting og sletting?
  • Hvor behandles data, og hvilke underleverandører brukes?
  • Kan løsningen dokumentere testene virksomheten trenger?

Arkivering og Vymo e-post

Vymo Basis har 15 GB og Pluss 50 GB per konto. Pluss har delt kalender og kontakter, men planlisten lover ikke et separat revisjonssikkert e-postarkiv, juridisk sperre eller en bestemt bevaringspolicy. Ikke anta at dette inngår fordi postboksen har stor kvote eller IMAP.

Avklar oppbevaring, slettede elementer, eksport og gjenoppretting mot virksomhetens konkrete krav før bestilling. Se Vymos e-postpakker eller send arkivkravene til Vymo . Ikke send sensitive meldinger eller passord i skjemaet.

Les også beregne e-postlagring og IMAP eller POP3 .

Vil bedriften bruke e-post på eget domene?

Se lagring, funksjoner og pris per konto før dere bestiller.