允许 PA 查看主管的电子邮件,但将某些电子邮件保密

信息安全 电子邮件 访问控制 交换
2021-08-27 14:43:35

我们有一个问题,主管 PA 可能查看电子邮件,我们需要保护它,情况如下:

A 主管想给 B 主管发邮件,A 主管和 B 主管都有 PA,我们称其为 PA A 和 PA B。

主管 A 和 B 都允许 PA A 和 B 访问他们的邮件,以便他们可以阅读电子邮件并在必要时为他们回复、创建日历条目等,但是,在某些情况下,主管希望在他们之间发送电子邮件,而 PA不应该被允许阅读。

更复杂的是,如果董事回复电子邮件,我们希望确保他们看不到已发送邮件等中的回复。

我们正在运行 Exchange 2007 服务器、outlook 2007/2010,并且一些主管也有 ipad(使事情进一步复杂化)。

关于我们如何保护此类通信的任何想法?

3个回答

我过去通过以下方式做到了这一点:

  • 将“A 主管”重命名为“A 主管(私人)”
  • 创建一个名为“Director A”的通讯组,其中包含“Director A (Private)”和“PA A”
  • 授予 PA 代表权限,以便他可以访问“主任 A(私人)”日历并代表“主任 A”组发送邮件,但无权访问“主任 A(私人)”邮箱。

这样一来,当人们给 A 主任发邮件时,她的 PA 会被默默复制;当主管 B 向主管 A(私人)发送邮件时,PA 看不到它。

这与 Rory 的计划之间的主要区别在于董事不需要有两个收件箱,这使他们的工作更轻松。

这样做的主要问题是,如果主管 A 向 Fred 发送邮件并且 Fred 回复了,那么 PA 不会在回复中被复制。

好吧,这将是一个丑陋的黑客,但您可以设置一个名为“Director-A-Private”之类的辅助电子邮件帐户,用于私人通信。Outlook 和 iPad 都支持多个帐户,因此它可以从这个角度工作。

关键的绊脚石是可用性(即他们是否会从给定电子邮件的地址中可靠地选择正确的地址)

如果将约会和电子邮件项目标记为Private ,则代理人将看不到它们。此“规则”由 Outlook 强制执行。只要 PA 仅使用 Outlook,就可以知道这是可行的。

如果 PA 使用 OWA、IMAP、POP3 或其他任何东西(iPad 上的 Activesync),我不能保证该消息将保持私密。

只需知道这是一种应用程序级别的安全性,可以被更多知识渊博的用户规避。

http://office.microsoft.com/en-us/outlook-help/make-an-appointment-or-meeting-private-HP001230355.aspx