법적 보유 이해

마지막으로 수정된 항목: 2010-01-25

소송 가능성이 존재하는 경우 조직은 해당 사례와 관련된 전자적으로 저장된 정보(전자 메일 포함)를 보존해야 합니다. 이러한 가능성은 사례의 세부 사항이 알려지기 전에 발생할 수 있으며 많은 경우 보존 범위가 넓습니다. 조직은 특정 항목과 관련된 모든 전자 메일 또는 특정 개인의 모든 전자 메일을 보존할 수 있습니다. 조직의 전자 개시(eDiscovery) 방식에 따라 조직에서 전자 메일을 보존하기 위해 채택하는 방법에는 다음이 포함됩니다.

  • 최종 사용자에게 메시지를 삭제하지 않도록 요청하여 전자 메일을 보존할 수 있습니다. 그러나 사용자가 의도적으로 또는 우연히 전자 메일을 삭제할 가능성이 상존합니다.
  • MRM(메시징 레코드 관리)과 같은 자동 삭제 메커니즘을 일시 중단할 수 있습니다. 이 경우 사용자 사서함에 많은 양의 전자 메일이 쌓여 사용자의 생산성에 영향을 미칠 수 있습니다. 또한 자동 삭제를 일시 중단해도 사용자가 수동으로 전자 메일을 삭제하는 것은 차단하지 않습니다.
  • 일부 조직에서는 전자 메일을 보관함으로 복사 또는 이동하여 삭제, 변경 또는 변조되지 않도록 합니다. 이렇게 할 경우 메시지를 보관함으로 복사 또는 이동하는 데 필요한 수동 작업, 또는 Microsoft Exchange 외부에서 전자 메일을 수집 및 저장하는 데 사용되는 타사 제품으로 인해 비용이 증가됩니다.

전자 메일을 보존하지 않으면 조직은 조직의 레코드 보존 및 개시 프로세스에 대한 조사, 불리한 법정 판결, 처벌 또는 벌금과 같은 법적, 금전적 위험에 노출됩니다.

Exchange Server 2010에서는 법적 보유를 사용하여 다음과 같은 목표를 달성할 수 있습니다.

  • 사용자를 보류 상태로 설정하고 사서함 항목을 변경되지 않은 상태로 유지
  • 사용자가 삭제했을 수 있는 사서함 항목 보존
  • MRM에서 자동으로 삭제한 사서함 항목 보존
  • MRM을 일시 중단할 필요 없이 법적 보유를 사용자에 대해 투명하게 유지 가능
  • 보류된 항목 개시 검색 가능

법적 보유 및 복구 가능한 항목 폴더

법적 보유는 복구 가능한 항목 폴더라는 새로운 Exchange 2010 기능을 사용합니다. 이 폴더는 이전 버전의 Exchange에서 비공식적으로 휴지통으로 알려진 기능을 대체합니다. 복구 가능한 항목 폴더는 Microsoft Outlook, Microsoft Office Outlook Web App 및 기타 전자 메일 클라이언트의 기본 보기에서 숨겨집니다. 복구 가능한 항목 폴더에 대한 자세한 내용은 Understanding Recoverable Items를 참조하십시오.

사용자가 지운 편지함 폴더 이외의 폴더에서 메시지를 삭제하면 해당 메시지는 기본적으로 지운 편지함 폴더로 이동됩니다. 이를 일시 삭제라고 합니다. 사용자가 항목을 영구 삭제하거나(SHIFT와 DELETE 키를 눌러서 실행) 지운 편지함 폴더에서 항목을 삭제하거나 지운 편지함 폴더를 비우면 메시지는 복구 가능한 항목 폴더로 이동되면서 사용자 보기에서는 사라지게 됩니다.

복구 가능한 항목 폴더의 항목은 사용자의 사서함 데이터베이스에 구성된 삭제된 항목 보존 기간 동안 보존됩니다. 기본적으로 사서함 데이터베이스에서 삭제된 항목 보존 기간은 14일로 설정됩니다. Exchange 2010에서는 복구 가능한 항목 폴더에 대한 저장소 할당량도 구성할 수 있습니다. 이 기능을 통해 조직은 복구 가능한 항목 폴더 및 사서함 데이터베이스의 크기의 급격한 증가로 인한 잠재적인 DoS(서비스 거부) 공격을 방지할 수 있습니다. 복구 가능한 항목 폴더 저장소 할당량이 초과하거나, 항목이 삭제된 항목 보존 기간보다 더 오래 폴더에 존재한 경우 해당 항목은 복구 가능한 항목 폴더에서 FIFO(선입 선출) 방식에 따라 영구적으로 제거됩니다.

복구 가능한 항목 폴더에는 다양한 상태의 삭제된 항목을 저장하고 법적 보유를 이행하는 데 사용되는 다음과 같은 3개의 하위 폴더가 있습니다.

  1. 삭제   지운 편지함 폴더에서 제거되거나 다른 폴더에서 영구 삭제된 항목은 삭제 하위 폴더로 이동되며, 이러한 항목은 Outlook의 지운 편지함 복구 도구를 사용할 때 사용자에게 표시되지 않습니다. 기본적으로 항목은 사서함에 대해 구성된 삭제된 항목 보존 기간이 만료될 때까지 이 폴더에 존재합니다.

  2. 제거   사용자가 Outlook 또는 Outlook Web App의 지운 편지함 복구 도구를 사용하여 복구 가능한 항목 폴더에서 항목을 삭제하면 항목은 제거 폴더로 이동됩니다. 사서함 데이터베이스 또는 사서함에 대해 구성된 삭제된 항목 보존 기간을 초과한 항목도 제거 폴더로 이동됩니다. 이 폴더의 항목은 사용자가 지운 편지함 복구 도구를 사용하여 볼 수 없습니다. 사서함 도우미가 사서함을 처리할 때 제거 폴더의 항목은 사서함 데이터베이스에서 제거됩니다. 사서함 사용자를 법적 보유 상태로 설정하면 사서함 도우미는 이 폴더의 항목을 제거하지 않습니다.

  3. 버전   Exchange 2010에서는 법적 보유 상태로 설정된 사용자가 사서함 항목의 특정 속성을 변경하면 개시 의무를 준수하도록 원본 항목이 보존됩니다. 변경된 항목이 작성되기 전에 원본 사서함 항목의 복사본이 만들어집니다. 원본은 버전 폴더에 저장됩니다. 이 프로세스를 *COW(기록 중 복사)*라고 합니다. COW(기록 중 복사)는 모든 사서함 폴더에 있는 항목에 적용됩니다. 버전 폴더는 사용자에게 표시되지 않습니다.
    다음 표에는 COW(기록 중 복사)를 트리거하는 메시지 속성이 나와 있습니다.

    COW(기록 중 복사)를 트리거하는 속성

    항목 종류 COW(기록 중 복사)를 트리거하는 속성

    메시지(IPM.Note*)

    게시물(IPM.Post*)

    • 제목
    • 본문
    • 첨부 파일
    • 보낸 사람/받는 사람
    • 보낸/받은 날짜

    메시지 및 게시물 외의 항목

    다음을 제외한 표시되는 속성에 대한 변경:

    • 항목 위치(항목이 다른 폴더로 이동될 경우)
    • 항목 상태 변경(읽음 또는 읽지 않음)
    • 항목에 적용된 보존 태그 변경

    기본 폴더 임시 보관함의 항목

    없음(임시 보관함의 항목은 COW(기록 중 복사)에서 제외됨)

참고

제거 및 버전 폴더는 사용자에게 표시되지 않지만 복구 가능한 항목 폴더의 모든 항목은 Exchange Search에 의해 인덱싱되며 여러 사서함 검색을 사용하여 검색할 수 있습니다.

사서함 사용자가 법적 보유에서 제거되면 제거 및 버전 폴더의 항목은 사서함 도우미에 의해 제거됩니다.

법적 보유와 사서함 할당량

복구 가능한 항목 폴더의 항목은 사용자의 사서함 할당량 계산에 포함되지 않습니다. Exchange 2010에서 복구 가능한 항목 폴더는 자체 할당량을 가집니다. 사용자의 복구 가능한 항목 폴더가 복구 가능한 항목에 대한 경고 할당량(RecoverableItemsWarningQuota 매개 변수로 지정)을 초과하면 사서함 서버의 응용 프로그램 이벤트 로그에 이벤트가 로깅됩니다. 폴더가 복구 가능한 항목에 대한 할당량(RecoverableItemsQuota 매개 변수로 지정)을 초과하면 사용자는 지운 편지함 폴더를 비우거나 사서함 항목을 영구 삭제할 수 없습니다. 또한 COW(기록 중 복사)에서 수정된 항목의 복사본을 만들지 못합니다. 따라서 법적 보유 상태로 설정된 사서함 사용자에 대한 복구 가능한 항목 할당량을 모니터링하는 것이 중요합니다.

사서함 데이터베이스의 경우 기본 RecoverableItemsWarningQuotaRecoverableItemsQuota 값은 각각 20GB와 30GB로 설정됩니다. 이러한 설정은 일반적으로 법적 보유 상태의 사서함 데이터를 몇 년 동안 저장하기에 충분합니다. 사서함 데이터베이스에 대한 이러한 값을 수정하려면 Set-MailboxDatabase cmdlet을 사용하십시오. 개별 사서함에 대해 이러한 설정을 수정하려면 Set-Mailbox cmdlet을 사용하십시오.

사서함을 법적 보유 상태로 설정

검색 관리 RBAC(역할 기반 액세스 제어) 역할 그룹에 추가되었거나 법적 보유 관리 역할이 할당된 권한 있는 사용자는 사서함 사용자를 법적 보유 상태로 설정할 수 있습니다. 레코드 관리자, 준수 관리자 또는 조직 법무 부서의 변호사에게 최소 권한을 할당하여 작업을 위임할 수 있습니다. 검색 관리 역할 그룹 할당에 대한 자세한 내용은 검색 관리 역할 그룹에 사용자 추가를 참조하십시오.

Exchange 2010 RTM에서는 사서함을 법적 보유 상태로 설정하려면 Set-Mailbox cmdlet을 사용해야 합니다. 사서함을 법적 보유 상태로 설정하는 방법에 대한 자세한 내용은 사서함을 법적 보존에 배치를 참조하십시오.

많은 조직에서는 사용자가 법적 보유 상태로 설정될 경우 이를 사용자에게 알려야 합니다. 또한 사서함이 법적 보유 상태가 되면 사서함 사용자에게 적용 가능한 보존 정책을 일시 중단할 필요가 없습니다. 메시지가 전과 마찬가지로 계속 삭제되므로 사용자는 자신이 법적 보유 상태임을 인식하지 못할 수 있습니다. 조직에서 법적 보유 상태가 된 사용자에게 이를 알려야 한다면 사서함 사용자의 Retention Comment 속성에 알림 메시지를 추가할 수 있습니다. Outlook 2010에서는 Backstage 영역에 이 알림을 표시합니다. Retention Comment 속성은 EMC(Exchange 관리 콘솔) 또는 Exchange 관리 셸을 사용하여 추가할 수 있습니다.

참고

Exchange 2010에서 Retention Comment 속성은 보존 및 법적 보유 모두에 대해 알림을 표시하는 데 사용됩니다.

중요

적용 가능한 규정 또는 조직 정책에 따라 사용자가 법적 보유 알림을 승인해야 하는 경우 법적 보유 알림을 표시하는 것만으로는 부족할 수 있습니다. 많은 조직에서는 전자 메일 또는 인쇄된 형식의 알림을 사용합니다. 이러한 방법을 Outlook 2010에 표시되는 알림과 함께 사용할 수 있습니다.