Google Vault guarda todas versões de uma mensagem no Gmail
Auditores podem acessar contas do Gmail sem senhas com Google Vault
Cada versão de um e-mail criado por um colaborador no Gmail pode ser disponibilizada para as empresas graças a um recurso pouco conhecido pelos Auditores, você sabia?
O Google Vault é uma aplicação adquirida à parte por empresas que utilizam o Google Apps por um custo médio de US$ 5 mensal que além do Backup tradicional, mantém todos os e-mails escritos, enviados e recebidos dentro da organização.
As empresas que já utilizam Google Vault ignoram a necessidade de solicitar aos colaboradores suas credenciais de acesso a sua conta de Gmail e isto pode ser um transtorno quando há a necessidade num processo de auditoria interna.
O Auditor profissional Lee Whitfield fez um teste no Google Vault e ficou impressionado quando este revelou o histórico de todas as versões de uma mesma mensagem escrita e modificada por um colaborador incluindo as versões excluídas.
“Na semana passada eu escrevi um e-mail [que] nunca enviei e que descartei imediatamente. Fique espantando ao fazer o Download do meu MBOX e notar esta mensagem lá” disse Whitfield em um blog. O MBOX é um formato de caixa de correio padrão no setor que armazena uma ou mais mensagens exportadas num único arquivo texto.
“Não só isso, mas de 19 diferentes interações na mensagem foram salvas e disponibilizadas para download a partir de minha conta. Cada interação tinha um carimbo de tempo ligeiramente diferente associado.”
“Eu poderia escolher qualquer uma das versões, editar e enviar para seu destino final. Em um exemplo, eu encontrei mais de 40 versões de uma mesma mensagem de email.”
Google Vault & Postini
O poder do Google Vault recebeu um grande impulso quando recentemente a Google impossibilitou a capacidade dos usuários para desativar os registros de bate-papo no Gmail. Estes registros são também preservados pelo Google Vault. Isso ajuda investigadores forenses/auditores analisar estes registros de chat que são importantes em investigações e litígios dentro de uma organização.
Whitfield disse que o recurso é muito útil nos casos onde os colaboradores retardam o processo de informação de suas credenciais de acesso as suas contas Gmail.
“Muitas vezes, em algumas organizações, os usuários vão criando barreiras e usando de inúmeros expedientes para retardar o nosso acesso tornando praticamente impossível o nosso trabalho. Outras vezes, ficamos esperando por horas, ou até dias, para que o usuário conceda-nos o acesso a sua conta. Isso pode retardar e dificultar a auditoria reduzindo ainda mais nosso tempo criando prazos muito apertados.”
O Google Vault é um produto que foi lançado pela Google e que substituirá gradativamente o Postini. Ele manterá todas as funcionalidades do Postini e adicionará mais algumas conforme esta que abordamos aqui.
Gostou deste recurso? Se tiver alguma dúvida ou quiser enviar o seu comentário entre em Contato.