Guide complet pour la gestion du blocage juridique (Litigation Hold) dans Office 365

Dans cet article, nous expliquons ce qu’est la fonctionnalité Office 365 Litigation Hold, comment l’activer et les bonnes pratiques pour l’utiliser. Jusqu’à 53 % des PME font face à des poursuites judiciaires chaque année, et environ 90 % des organisations sont confrontées à un procès à un moment ou à un autre de leur existence. Combinés aux plus de deux millions d’organisations dans le monde qui utilisent Microsoft 365, ces chiffres justifient la nécessité d’une fonctionnalité de Litigation Hold. Voyons comment améliorer la gestion de la conservation des données à des fins juridiques et la protection globale des données dans votre organisation pour les données Office 365.

Qu’est-ce qu’une Litigation Hold dans Office 365 ?

Litigation Hold, également appelée Microsoft 365 Legal Hold, est une fonctionnalité d’Office 365 qui permet aux organisations de conserver les éléments de données dans les boîtes de messagerie pendant une période déterminée. Cette fonctionnalité est utilisée par les organisations pour la découverte électronique dans le cadre de procédures judiciaires. Notez qu’une fois définie, une conservation à des fins juridiques a priorité sur les paramètres de suppression automatique et les politiques de conservation personnalisées. Les employés ne peuvent pas supprimer des éléments de données tels que les fichiers OneDrive, les messages de communication Teams ou les adresses e-mail Outlook. Pendant toute la durée de la Litigation Hold, les administrateurs peuvent trouver les données protégées via Core eDiscovery. Les utilisateurs peuvent toujours utiliser la fonctionnalité des boîtes de messagerie, c’est-à-dire envoyer et recevoir de nouvelles adresses e-mails. Cependant, tout le contenu de la boîte de messagerie, y compris les éléments supprimés et toutes les versions originales qui ont été modifiées par la suite, ainsi que les boîtes de messagerie d’archivage (si elles sont activées), sont conservés et protégés. Vous pouvez configurer la période de conservation des documents litigieux en fonction des besoins de votre organisation et des conditions à remplir légales. Notez que la fonctionnalité de Litigation Hold d’Office 365 n’est pas une fonctionnalité à sauvegarder et ne doit pas être considérée comme telle. L’une des raisons est que les fonctionnalités Litigation Hold reposent sur l’infrastructure Microsoft 365, ce qui signifie que vous ne pouvez pas accéder aux données en cas de perturbation du service. Une autre raison est l’absence de paramètres de conservation flexibles permettant des restaurations ponctuelles, des copies indépendantes des données et des outils fiables pour éviter les lacunes en matière de conservation.

Office 365 : conservation à des fins juridiques ou politique de conservation

Les Litigation Hold dans Office 365 sont conçues pour aider les organisations à fournir en temps opportun les données demandées dans le cadre de procédures judiciaires. D’autre part, les politiques de conservation Microsoft 365 sont des règles de gouvernance des données qui permettent aux administrateurs d’organiser de manière proactive la conservation et la suppression des données. Une politique de conservation fait partie de la stratégie générale de gouvernance des données d’une organisation et peut s’appliquer à différents types de données, notamment les boîtes de messagerie, les conversations Teams, OneDrive et les éléments SharePoint. Les organisations configurent les politiques de conservation en fonction de leurs besoins internes. Vous pouvez utiliser des politiques spécifiques pour certains référentiels et éléments de données que vous devez conserver, supprimer ou conserver puis supprimer.

Comment activer la Litigation Hold dans Office 365

Pour placer une boîte de messagerie en Litigation Hold dans le centre d’administration Microsoft 365, procédez comme suit :

  1. Dans le centre d’administration Microsoft 365, accédez à Utilisateurs > Utilisateurs actifs.
  2. Sélectionnez l’utilisateur pour lequel vous devez définir la Litigation Hold.
  3. Dans la page Propriétés , recherchez l’onglet Courrier . Ensuite, allez dans Plus d’actions > Gérer Litigation Hold.
  4. Cochez la case Activer la Litigation Hold . Après cela, fournissez les informations suivantes (facultatif) :
    • Durée de conservation (jours): vous pouvez définir la période en jours pendant laquelle la conservation des documents liés au litige sera active. La date de début est fixée from le jour où un élément de boîte de messagerie est reçu ou créé. Le système bloque l’élément et le maintient inchangé jusqu’à l’expiration de la période de litige spécifiée. Vous pouvez laisser ce champ vide pour définir une période indéfinie pour la mise en attente. Dans ce cas, les éléments restent gelés jusqu’à ce que vous supprimiez manuellement la Litigation Hold.
    • Remarque visible par l’utilisateur: ce champ vous permet d’activer l’envoi d’un message à l’utilisateur de la boîte de messagerie pour lui informer de la mise en place d’une Litigation Hold. Dans Outlook 2010 et versions ultérieures, la note apparaît sur la page Informations sur le compte dans la boîte de messagerie.
    • Page Web contenant plus d’informations pour l’utilisateur: dans ce champ, vous pouvez ajouter le lien qui dirigera l’utilisateur vers la page contenant des informations supplémentaires sur la Litigation Hold. Dans Outlook 2010 et versions ultérieures, l’URL apparaît sur la page Informations sur le compte.
  1. Sélectionnez Enregistrer les modifications sur la page Litigation Hold.

Après avoir créé une Litigation Hold dans Office 365 pour un utilisateur, une notification s’affiche pour vous informer que les modifications peuvent prendre jusqu’à 240 minutes pour prendre effet.

Défis courants liés à la Litigation Hold dans Office 365

Les défis liés à la Litigation Hold dans Office 365 se posent pour les organisations qui doivent se conformer à des conditions légales, des protocoles et des lois stricts. Plus les données sont sensibles (données personnelles, financières, médicales, etc.), plus il est difficile pour les organisations d’en garantir la sécurité, la disponibilité et l’intégrité. L’un des problèmes liés à l’utilisation de Litigation Hold dans Office 365 comme outil de gestion des données réside dans ses fonctionnalités limitées, même pour les approches fondamentales de gestion des données, par rapport aux outils plus avancés proposés par d’autres fournisseurs. Cela devient encore plus critique si l’on considère le modèle de responsabilité partagée et la nécessité d’une sauvegarde par un tiers pour protéger les données Microsoft 365. Un autre défi réside dans la mise en œuvre de la conservation des données à des fins juridiques (Litigation Hold) dans Microsoft Office 365 par des employés non techniciens. Une personne qui n’a pas l’habitude d’utiliser cette fonctionnalité spécifique peut ne pas être en mesure d’exploiter correctement les données. De tels cas nécessitent l’aide des services informatiques pour mettre en œuvre, traiter ou lever les restrictions liées à la Litigation Hold. De plus, l’administration des boîtes de messagerie en attente n’est possible que via le Centre d’administration Exchange ou une interface de ligne de commande. Ces deux outils nécessitent des compétences informatiques particulières de la part de l’utilisateur pour une efficacité maximale. Enfin, la fonctionnalité Litigation Hold commence à enregistrer les données qu’après son activation. Si l’utilisateur supprime les données sans que la fonction de conservation légale soit activée, l’enregistrement supprimé ne peut pas être restauré. C’est une raison supplémentaire pour éviter de se fier à la sauvegarde et à la récupération de Microsoft 365 Litigation Hold.

Bonnes pratiques en matière de conservation légale dans Microsoft 365

Les recommandations suivantes peuvent vous aider à utiliser plus efficacement la fonctionnalité de conservation légale dans Microsoft 365.

Savoir où se trouvent les données

Pour suspendre les données immédiatement après avoir reçu une notification d’action en justice, vous devez connaître l’emplacement des données. Envisagez de créer une carte indiquant quel référentiel contient quelles données. Cette visualisation est activée et vous permet de trouver rapidement les enregistrements requis et d’y appliquer des paramètres de conservation afin d’éviter toute suppression indésirable.

Créer des rôles clairs

Dans le domaine de la gouvernance des données, un dépositaire est la personne qui détient et assume la responsabilité des données qu’une organisation doit conserver. Informez à l’avance les employés concernés qu’ils sont dépositaires de données sensibles. Ensuite, assurez-vous qu’ils savent quelles données protéger et comment activer la Litigation Hold dans Office 365 lorsque cela est nécessaire. Vous pouvez également désigner une personne responsable des cas de Litigation Hold en général et indiquer aux autres employés qui contacter en cas de questions concernant la procédure et les données.

Consultez rapidement des experts en informatique.

Envisagez de consulter vos experts informatiques avant de planifier et d’appliquer certains workflows de Litigation Hold dans Microsoft Office 365. Gérer les données soumises à conservation légale nécessite la connaissance de l’interface de ligne de commande ou du Centre d’administration Exchange, ce qui signifie que le service informatique est impliqué dans tous les cas. Vous pouvez éviter les risques supplémentaires de non-conformité en vous assurant que vos experts informatiques connaissent bien la fonctionnalité Microsoft appropriée et les spécificités du Litigation Hold.

Mettre en œuvre des flux de travail reproductibles

En vous basant sur les instructions, les données générales et votre expertise informatique, vous pouvez développer des workflows de Litigation Hold que vos employés peuvent suivre. Décrivez la marche à suivre après réception de la demande de conservation légale, comment conserver les documents pendant le processus et comment lever correctement la conservation. Cela garantit une réaction rapide aux problèmes juridiques, la disponibilité des données critiques pendant toute la période requise, et une restauration automatique aux politiques de conservation normales une fois la période de conservation terminée. De plus, vous pouvez utiliser les workflows reproductibles pour former efficacement vos employés.

Version qui libère les retenues à temps

Après le processus qui a déclenché la Litigation Hold, vous pouvez lever cette conservation et rétablir la conservation normale des données. Par exemple, le dossier Éléments récupérables conserve tous les éléments supprimés par l’utilisateur pendant la période de conservation légale, et ces éléments ne peuvent pas être purgés. Ce dossier a une limite par défaut de 110 Go par boîte de messagerie après que la mise en attente ait été activée. Bien que cette limite puisse être augmentée, il est préférable de ne pas conserver les données supprimées plus longtemps que ce qui est strictement nécessaire pour satisfaire aux conditions à remplir légales.

Créer des sauvegardes de données

Comme mentionné ci-dessus, Microsoft Office 365 Litigation Hold n’est pas une fonctionnalité de sauvegarde, mais plutôt une fonctionnalité qui aide les organisations à conserver les données SaaS disponibles et à garantir la conformité légale. Cependant, dans de tels cas, la disponibilité des données dépend notamment de l’accès à Microsoft 365 et de l’activation en temps opportun de la conservation. Vous risquez de perdre des données critiques et de faire l’objet de sanctions, par exemple si vous activez un Litigation Hold plus tard que prévu. Des problèmes éventuels au niveau du service Microsoft peuvent également créer des risques supplémentaires. Pour prévenir la perte de données et éviter des conséquences financières et réputationnelles indésirables, envisagez de mettre en œuvre une solution de sauvegarde dédiée à Microsoft 365. NAKIVO Backup & Replication pour Microsoft 365 est une solution fiable qui vous active la possibilité de pour sauvergarder les données dans Exchange Online, Microsoft Teams, OneDrive for Business et SharePoint Online. La solution NAKIVO est également activée pour la récupération granulaire instantanée des éléments de données Microsoft 365 directement from les sauvegardes. Vous pouvez facilement trouver et restaurer les données requises à leur emplacement d’origine ou à un emplacement personnalisé afin de répondre aux demandes de découverte électronique et de garantir la conformité.

Try NAKIVO Backup & Replication

Try NAKIVO Backup & Replication

Get a free trial to explore all the solution’s data protection capabilities. 15 days for free. Zero feature or capacity limitations. No credit card required.

Les gens qui ont consulté cet article ont également lu