JP2004302569A - Electronic mail management system - Google Patents
Electronic mail management system Download PDFInfo
- Publication number
- JP2004302569A JP2004302569A JP2003091737A JP2003091737A JP2004302569A JP 2004302569 A JP2004302569 A JP 2004302569A JP 2003091737 A JP2003091737 A JP 2003091737A JP 2003091737 A JP2003091737 A JP 2003091737A JP 2004302569 A JP2004302569 A JP 2004302569A
- Authority
- JP
- Japan
- Prior art keywords
- destination
- transfer
- information
- document
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
Description
【0001】
【発明の属する技術分野】
本発明は、機密情報の漏洩を防止することが可能な電子メール管理システムに関する。
【0002】
【従来の技術】
電子メールが発達し、その便利さから機密性の高い文書が一般の文書と区別されずに同一メールサーバ内に保存され、必要に応じて出力される事態が発生しており、これは機密保持の観点から好ましいことではない。
【0003】
そこで、下記特許文献1には、電子文書を受信した機器を、その電子文書と共に記憶することで、機密の電子文書が漏洩したときに漏洩経路を特定する技術が記載されている。
【0004】
また書類に印鑑を押して承認する代わりに、承認用の書類を電子メールで送信し、その電子メールに電子承認印を押印して返送するものが、下記特許文献2により公知である。
【0005】
【特許文献1】
特開2000−353172号公報
【特許文献2】
特開平9−81477号公報
【0006】
【発明が解決しようとする課題】
ところで、上記特許文献1に記載されたものは、機密の電子文書が漏洩したときに漏洩経路を特定するだけなので、機密の電子文書が漏洩自体を阻止することは困難である。
【0007】
本発明は前述の事情に鑑みてなされたもので、電子メールの利便性を損ねることなく、機密性の高い情報の漏洩を確実に防止することを目的とする。
【0008】
【課題を解決するための手段】
上記目的を達成するために、請求項1に記載された発明によれば、文書作成機能、宛先選択機能および添付情報作成機能を備えた電子メール入力・送信手段と、電子メール入力・送信手段から送信された電子メールの宛先が特別な宛先のみか否かを判断する宛先確認手段と、宛先確認手段での確認結果が特別な宛先のみでない場合、電子メールを一般メールとして宛先に送信する一般メール配信手段と、宛先確認手段での確認結果が特別な宛先のみである場合、電子メールに含まれる情報に基づいて作成した案内メールを一般メール配信手段を介して宛先に送信する案内メール作成手段と、宛先確認手段での確認結果が特別な宛先のみである場合、電子メールに含まれる文書および添付情報を抽出する文書・添付情報抽出手段と、文書・添付情報抽出手段で抽出した文書および添付情報を、その宛先に対応する個人別の情報として記憶する個人別情報記憶手段と、個人別情報記憶手段に記憶された文書および添付情報を閲覧する個人別情報閲覧手段とを備えたことを特徴とする電子メール管理システムが提案される。
【0009】
上記構成によれば、電子メール入力・送信手段から送信された電子メールの宛先を宛先確認手段で確認し、その宛先が特別な宛先のみでない場合、その電子メールは機密保持の必要がない一般メールであると判断し、一般メール配信手段を介して宛先に送信するので、ユーザーは特に新しい操作や難しい操作を行う必要がなく、電子メールの利便性が損なわれることはない。
【0010】
一方、電子メール入力・送信手段から送信された電子メールの宛先が特別な宛先のみである場合、その電子メールは機密保持の必要があると判断し、それに含まれる文書および添付情報を文書・添付情報抽出手段で抽出して宛先に対応する個人別情報記憶手段に記憶するとともに、前記電子メールに基づいて案内メール作成手段が作成した案内メールを一般メール配信手段を介して宛先に送信するので、案内メールを受信した宛先人は個人別情報記憶手段に記憶された機密性の高い文書および添付情報を個人別情報閲覧手段で閲覧することができる。このように、機密性の高い文書および添付情報は一般メール配信手段を通さずに個人別情報記憶手段に記憶されて閲覧されるので、機密保持を確実に行えるだけでなく機密管理の責任者を明確にすることができる。
【0011】
また請求項2に記載された発明によれば、文書作成機能、宛先選択機能、添付情報作成機能および特別な宛先を選択する特別宛先選択機能を備えた電子メール入力・送信手段と、電子メール入力・送信手段から送信された電子メールの宛先が特別な宛先であるか否かを判断する宛先確認手段と、宛先確認手段での確認結果が特別な宛先である場合、電子メールに含まれる情報に基づいて作成した案内メールを宛先に送信する案内メール作成手段と、宛先確認手段での確認結果が特別な宛先である場合、電子メールに含まれる文書および添付情報を抽出する文書・添付情報抽出手段と、文書・添付情報抽出手段で抽出した文書および添付情報を、その宛先に対応する個人別の情報として記憶する個人別情報記憶手段と、個人別情報記憶手段に記憶された文書および添付情報を閲覧する個人別情報閲覧手段とを備えたことを特徴とする電子メール管理システムが提案される。
【0012】
上記構成によれば、電子メール入力・送信手段から送信された電子メールの宛先を宛先確認手段で確認し、その宛先が特別宛先選択機能で選択された特別な宛先でない場合、その電子メールは機密保持の必要がない一般メールであると判断し、一般メール配信手段を介して宛先に送信するので、ユーザーは特に新しい操作や難しい操作を行う必要がなく、電子メールの利便性が損なわれることはない。
【0013】
一方、電子メール入力・送信手段から送信された電子メールの宛先が特別宛先選択機能で選択された特別な宛先である場合、その電子メールは機密保持の必要があると判断し、それに含まれる文書および添付情報を文書・添付情報抽出手段で抽出して宛先に対応する個人別情報記憶手段に記憶するとともに、前記電子メールに基づいて案内メール作成手段が作成した案内メールを一般メール配信手段を介して宛先に送信するので、案内メールを受信した宛先人は個人別情報記憶手段に記憶された機密性の高い文書および添付情報を個人別情報閲覧手段で閲覧することができる。このように、機密性の高い文書および添付情報は一般メール配信手段を通さずに個人別情報記憶手段に記憶されて閲覧されるので、機密保持を確実に行えるだけでなく機密管理の責任者を明確にすることができる。
【0014】
また請求項3に記載された発明によれば、請求項1または請求項2の構成に加えて、個人別情報閲覧手段で閲覧した文書および添付情報を転送する転送先を選択する転送先選択手段と、転送先選択手段で選択した転送先が許可された転送先であるか否かを判断するポリシー確認手段とを備えたことを特徴とする電子メール管理システムが提案される。
【0015】
上記構成によれば、個人別情報閲覧手段で閲覧した機密性の高い文書および添付情報を転送する転送先を転送先選択手段で選択すると、ポリシー確認手段が前記転送先が転送を許可された転送先であるか否かを判断するので、転送を許可されていない転送先に機密性の高い文書および添付情報が転送される事態を確実に回避することができ、しかも転送の可否がポリシー確認手段によって自動的に判断されるので、転送元が前記判断を行う作業負荷が軽減される。
【0016】
また請求項4に記載された発明によれば、請求項3の構成に加えて、電子メール入力・送信手段は、転送先への転送を許可あるいは禁止する指定ポリシーを設定する指定ポリシー設定手段を備え、ポリシー確認手段は、指定ポリシー設定手段で設定した指定ポリシーと転送先選択手段で選択した転送先とを照らし合わせて、前記選択した転送先が許可された転送先であるか否かを判断することを特徴とする電子メール管理システムが提案される。
【0017】
上記構成によれば、指定ポリシー設定手段により所定の転送先への転送を許可あるいは禁止する指定ポリシーを設定し、ポリシー確認手段は選択された転送先を指定ポリシーと照らし合わせることで転送の可否を判断するので、電子メールの発信元の意志を反映して所定の転送先への転送の可否を決定することが可能となり、機密の保持が一層確実なものとなる。
【0018】
また請求項5に記載された発明によれば、請求項3の構成に加えて、電子メール入力・送信手段は、転送先への転送を許可あるいは禁止する基本ポリシーを記憶した基本ポリシー記憶手段を備え、ポリシー確認手段は、基本ポリシー記憶手段に記憶した基本ポリシーと転送先許可手段で選択した転送先とを照らし合わせて、前記選択した転送先が許可された転送先であるか否かを判断することを特徴とする電子メール管理システムが提案される。
【0019】
上記構成によれば、所定の転送先への転送を許可あるいは禁止する基本ポリシーを基本ポリシー記憶手段に予め記憶しておき、ポリシー確認手段は選択された転送先を基本ポリシーと照らし合わせることで転送の可否を判断するので、電子メールの発信元が特別な意志を持たないときに予め設定した基本ポリシーに基づいて転送を可否を決定することが可能となり、情報の開示および機密の保持のバランスを適切に保つことができる。
【0020】
また請求項6に記載された発明によれば、請求項3の構成に加えて、ポリシー確認手段により転送が許可されていないと判断された場合、転送許可の依頼を電子メールの発信元に自動的に送信する転送承認依頼手段と、前記転送許可の依頼を受けた電子メールの発信元において前記転送許可の承認を行う転送承認手段とを備えたことを特徴とする電子メール管理システムが提案される。
【0021】
上記構成によれば、転送が許可されない場合に転送承認依頼手段が転送許可の依頼を自動的に電子メールの発信元に送信するので、発信元が転送承認手段で前記転送許可の承認を行うことで、ポリシー確認手段で転送が禁止された転送先への転送を可能にすることができる。しかも転送許可の依頼が自動的に送信されるので、転送元の作業負荷が軽減される。
【0022】
また請求項7に記載された発明によれば、請求項1または請求項2の構成に加えて、個人別情報閲覧手段での閲覧状態を示す閲覧ログを作成する閲覧ログ作成手段と、複数の閲覧ログ作成手段から閲覧ログを収集する閲覧ログ収集手段と、閲覧ログ収集手段で収集した閲覧ログを記憶する閲覧ログ記憶手段と、電子メールの発信元において、閲覧ログ記憶手段に記憶した閲覧ログを参照する閲覧ログ参照手段とを備えたことを特徴とする電子メール管理システムが提案される。
【0023】
上記構成によれば、閲覧ログ作成手段で個人別情報閲覧手段での閲覧状態を示す閲覧ログを作成し、閲覧ログ収集手段で複数の閲覧ログ作成手段から閲覧ログを収集し、閲覧ログ記憶手段に閲覧ログ収集手段で収集した閲覧ログを記憶し、電子メールの発信元が閲覧ログ参照手段で閲覧ログ記憶手段に記憶された閲覧ログを参照するので、電子メールの発信元は自分が送信して個人別情報記憶手段に記憶された文書および添付情報が閲覧されたか否かを確認することができる。
【0024】
また請求項8に記載された発明によれば、請求項1または請求項2の構成に加えて、個人別情報閲覧手段で閲覧した文書および添付情報を転送先に転送する場合、個人情報記憶手段に記憶されている文書および添付情報を転送先に転送する転送手段を備えたことを特徴とする電子メール管理システムが提案される。
【0025】
上記構成によれば、閲覧した文書および添付情報を転送先に転送する際に、転送手段が個人情報記憶手段に記憶されている文書および添付情報を転送先に転送するので、転送元が機密の管理を責任を持って行うことが明確になる。
【0026】
【発明の実施の形態】
以下、本発明の実施の形態を、添付図面に示した本発明の実施例に基づいて説明する。
【0027】
図1は複数のパーソナルコンピュータをネットワークで接続した電子メール管理システムを示しており、ここで符号11は電子メールの発信元となるパーソナルコンピュータであり、符号12は電子メールの宛先となるパーソナルコンピュータであるとする。
【0028】
発信元となるパーソナルコンピュータ11は、ユーザーを識別する認証手段13および電子メール入力・送信手段14を備える。電子メール入力・送信手段14には、文書作成手段15、宛先選択手段16、添付情報作成手段17、特別宛先指定手段18、指定ポリシー設定手段19、閲覧ログ参照手段20および転送承認手段21が含まれる。
【0029】
また宛先となるパーソナルコンピュータ12は、ユーザーを識別する認証手段22および閲覧手段23を備える。閲覧手段23には、個人別情報閲覧手段24と、コメント添付手段25と、転送先選択手段26と、転送承認依頼手段27とが含まれる。
【0030】
図2は発信元となるパーソナルコンピュータ11の電子メール入力・送信手段14の画面の一例を示すもので、発信元が営業部の加藤さんであることと、宛先が、役員Aさん、役員Bさん、Fさん、GさんおよびHさんの5人であることと、件名が「2002年度販売実績報告」であることと、その件名の内容(文書)と、添付情報とが表示されている。図3は上記画面の他の一例を示すもので、図2の画面とは宛先だけが異なっており、その宛先は役員Aさんおよび役員Bさんだけである。
【0031】
また特別宛先指定手段18で特別宛先を指定すると、即ち図2および図3の画面で「特別宛先」をクリックすると、個別の宛先を入力することなく、図1の特別宛先記憶手段31に記憶された特別宛先が自動的に選択される。図4は特別宛先記憶手段31の記憶情報を示すもので、特別宛先は全ての役員(役員Aさん〜役員Eさん)となっている。
【0032】
ところで、役員には電子メールのうちの機密性の高い文書および添付情報を閲覧する権限が与えられており、その機密性の高い文書および添付情報を閲覧した役員が、それを別の宛先に転送する場合、その転送先に応じて転送が許可される場合と、発信元の承認がないと転送が許可されない場合と、転送が禁止される場合とがあり、この方針(ポリシー)が予め基本ポリシーとして図1の基本ポリシー記憶手段32に記憶されている。
【0033】
図5は基本ポリシー記憶手段32の記憶情報を示すもので、役員および部室長への転送は許可されており、社内一般および関連/協力会社への転送には発信元の承認が必要であり、車外一般への転送は禁止されている。
【0034】
発信元となるパーソナルコンピュータ11のユーザーである営業部の加藤さんは、指定ポリシー設定手段19により、基本ポリシー記憶手段32に記憶されている基本ポリシーと異なるポリシー(指定ポリシー)を設定することができる。図6は指定ポリシー設定手段19の画面の一例であり、基本ポリシーでは承認が必要な社内一般への転送が、承認を必要とせずに許可されように設定され、また基本ポリシーでは承認があれば転送が許可される関連/協力会社への転送が、承認の有無によらずに禁止されるように設定されている。
【0035】
以上のように、指定ポリシー設定手段19により指定ポリシーが設定されない場合は基本ポリシーがそのまま採用され、指定ポリシー設定手段19により指定ポリシーが設定された場合は、その設定された部分が基本ポリシーに優先して採用される。そして指定ポリシー設定手段19により設定された指定ポリシーは、図1の指定ポリシー記憶手段33に記憶される。
【0036】
さて、電子メール入力・送信手段14で作成した電子メールが送信されると、図1の宛先確認手段34において宛先の確認が行われる。即ち、図7のフローチャートのステップS1で、その電子メールが全て役員用メールであれば、つまり特別宛先指定手段18で特別宛先が指定されていれば、図4の特別宛先記憶手段31に記憶されている5人の役員Aさん〜役員Eさんの宛先が自動的に付与され、ステップS2で、その電子メールのうちの文書および添付情報が後述する個人別情報記憶手段35に記憶される。また前記ステップS1で、その電子メールの宛先が特別宛先指定手段18で指定された特別宛先でなければ、ステップS3で宛先が役員のみか否かを判断し、図3に示すように宛先が役員だけであれば、ステップS4で、その電子メールのうちの文書および添付情報が後述する個人別情報記憶手段35に記憶される。また前記ステップS3で、図2に示すように宛先が役員だけでなければ、ステップS5で、その電子メールは図1の一般メール配信手段36を介して一般メールとして宛先に送信される。
【0037】
要するに、電子メールの宛先が役員だけの場合、つまり宛先選択手段16で役員の宛先だけが選択された場合と、特別宛先指定手段18で特別宛先(5人の役員の宛先)が指定された場合とには、その電子メールは機密を保持する必要のある内容のものであると判断して後述する特別の処理を行う。一方、電子メールの宛先に役員以外の者が含まれている場合には、その電子メールは機密を保持する必要のない内容のものであると判断し、一般メール配信手段36を介して宛先に送信する。
【0038】
さて、電子メールの宛先が役員だけであって機密保持の必要がある場合には、図1の情報配信手段37において、電子メールの内容のうちから機密に関係ない部分を抜き出して図1の案内メール作成手段38に送信し、案内メール作成手段38は図9に示すような案内メールを作成して一般メール配信手段36を介して宛先(例えば、役員Aさん)に送信する。従って、図8に示すように、案内メールは一般メールに混じって、一般メールと同じルートで送信されることになる。一方、図1の文書・添付情報抽出手段39は、情報配信手段37から電子メールの内容のうちの機密に関係ある情報(つまり、電子メールの文書および添付情報)を機密情報として抽出し、その機密情報は5人の役員に対応して設けられた5個の個人別情報記憶手段35のうちの対応するものに記憶される。図10には個人別情報記憶手段35に記憶された機密情報の内容の一例が示される。
【0039】
図9に示す案内メールを受け取った役員Aさんは、パーソナルコンピュータ12の閲覧手段23の個人別情報閲覧手段24で、自己の個人別情報記憶手段35に記憶されている情報のうち、前記案内メールに対応する情報(2002度販売実績報告)を開いて閲覧することができる(図11参照)。
【0040】
以上のように、宛先確認手段34で確認した電子メールの宛先が役員だけでない場合には、その電子メールは機密保持の必要がない一般メールであると判断され、一般メール配信手段36を介して宛先に送信される。従って、ユーザーは特に新しい操作や難しい操作を行う必要がなく、電子メールの利便性が損なわれることはない。
【0041】
それに対して、宛先確認手段34で確認した電子メールの宛先が役員だけの場合には、その電子メールは機密保持の必要があるものと判断され、その電子メールに含まれる機密部分である文書および添付情報を文書・添付情報抽出手段39で抽出して宛先に対応する個人別情報記憶手段35に記憶し、同時に前記電子メールに基づいて案内メール作成手段38が作成した案内メールを一般メール配信手段36を介して宛先の役員に送信するので、案内メールを受信した役員は自分の個人別情報記憶手段35に記憶された文書および添付情報を個人別情報閲覧手段24で閲覧することができる。このように、機密性の高い文書および添付情報は一般メール配信手段36を通さずに、役員毎の個人別情報記憶手段35に記憶されて閲覧されるので、機密保持を確実に行えるだけでなく機密管理の責任者を明確にすることができる。
【0042】
個人別情報記憶手段35に記憶されている機密情報を閲覧した役員Aさんが、その機密情報にコメントを付して役員Cさんおよび企画室の高野さんに転送する必要があると判断した場合、図12に示すように、役員Aさんは先ずコメント添付手段25でコメントを添付した後に、図12の役員ボタンをクリックして図13(A)の画面を呼び出し、転送先として役員Cさんを指定する。更に図12の社内一般ボタンをクリックして図13(B)の画面を呼び出し、転送先として高野さんを指定する。尚、図13(A)の画面において役員Bさんには既に同じ機密情報が配信されていることが示されるため、役員Bさんを転送先として再度指定する無駄を回避することができる。
【0043】
以上のようにして機密情報の転送先を指定したとき、図1のポリシー確認手段40が前記転送先への機密情報の転送が許可されるか否かを判断する。ポリシー確認手段40は基本ポリシー記憶手段32に記憶された基本ポリシー(図5参照)に基づいて転送が許可されるか否かを判断するが、指定ポリシー記憶手段33に指定ポリシーが記憶されている場合には、基本ポリシーに対して指定ポリシーを優先させて判断を行う。
【0044】
図14はポリシー確認手段40の機能を説明するフローチャートである。このフローチャートは転送先に関連会社/協力会社が含まれる場合の例であるが、転送先に役員が含まれる場合、転送先の部室長が含まれる場合、転送先に社内一般が含まれる場合の各々について、同様の判断が行われる。
【0045】
先ずステップS11でポリシー確認手段40においてポリシーを参照し、ステップS12で転送先とポリシーとを比較する。ステップS13で転送先に関連会社/協力会社が含まれていなければ処理を終了し、含まれていれば、ステップS14で関連会社/協力会社への転送が許可されるか否かを判断する。このとき、ポリシー確認手段40におけるポリシーが基本ポリシーそのものであれば、基本ポリシーに基づいて関連会社/協力会社への転送は禁止されが、指定ポリシーによって関連会社/協力会社への転送が許可されていれば、転送許可と判断されて処理を終了する。
【0046】
前記ステップS14の答がNOの場合、ステップS15で関連会社/協力会社への転送が承認により許可されるか否かを判断する。ポリシー確認手段40におけるポリシーが基本ポリシーそのものであれば、基本ポリシーに基づいて関連会社/協力会社への転送は禁止されが、指定ポリシーによって関連会社/協力会社への転送が承認により許可されていれば、ステップS16で承認許可処理を実行して処理を終了する。また前記ステップS16で指定ポリシーによって関連会社/協力会社への転送が承認を得ても許可されなければ、ステップS17で転送不可メッセージを出力して処理を終了する。
【0047】
図15は転送承認依頼手段27の画面の一例を示すもので、役員Aさんが企画室の高野さんに機密情報を転送しようとしたところ、ポリシー確認手段40で転送の承認が必要であると判断された場合に、最初の電子メールの発信元である営業部の加藤さんに承認を求めるために自動的に送信されるものである。
【0048】
図16は転送承認手段21の画面の一例を示すもので、依頼元の役員Aさんから企画室の高野さんへの機密情報の転送を、営業部の加藤さんが承認するためのものである。
【0049】
このようにして、役員Aさんから企画室の高野さんへの機密情報の転送が承認により許可されると、図1の転送手段41が個人別情報記憶手段35に記憶されている前記機密情報である文書および添付情報を読み出して宛先確認手段34および情報配信手段37に送信する。尚、役員Aさんから役員Cさんへの機密情報の転送は、特別の事情が無い限り、つまり指定ポリシーによって転送を禁止された場合を除いて許可される。この場合にも、転送手段41が個人別情報記憶手段35に記憶されている前記機密情報である文書および添付情報を読み出して宛先確認手段34および情報配信手段37に送信する。
【0050】
役員Aさんから役員Cさんへの機密情報の転送は、最初の営業部の加藤さんからの役員Aさんおよび役員Bさんへの機密情報の送信と同様にして行われる。図17には、そのときの案内メールの内容が示される。図9と図17とを比較すると明らかなように、図17の案内メールは、その内容欄が「役員Aさんより、転送情報が届いています。」のように変更されている。
【0051】
尚、役員Aさんから企画室の高野さんへの機密情報の転送は、役員でない高野さんが個人別情報記憶手段35を持たないため、一般メール配信手段36を介して一般メールと同様に送信される。
【0052】
以上のように、所定の転送先への転送の可否を判断する基準となる基本ポリシーを基本ポリシー記憶手段32に予め記憶しておき、ポリシー確認手段40が選択された転送先を基本ポリシーと照らし合わせることで転送の可否を判断するので、電子メールの発信元が特別な注意を払わなくても、不適切な転送先に機密情報が転送されるのを防止することができ、情報の開示および機密の保持のバランスを適切に保つことができる。
【0053】
また電子メールの発信元が基本ポリシーと異なるポリシーで転送の可否を指定したい場合には、指定ポリシー設定手段19で任意の指定ポリシーを設定することで、基本ポリシーに優先して指定ポリシーによる転送可否の判断が行われる。これにより、電子メールの発信元の意志を反映して所定の転送先への転送の可否を決定することが可能となり、機密の保持が一層確実なものとなる。
【0054】
上記何れの場合においても、機密情報の転送の可否がポリシー確認手段40によって自動的に判断されるので、転送者が前記判断を行う作業負荷が軽減される。
【0055】
更に、ポリシー確認手段40により転送が禁止されていることが確認された場合には、転送承認依頼手段27が転送許可の依頼を自動的に電子メールの発信元である営業部の高野さんに送信するので、高野さんが転送承認手段21で前記転送許可の承認を行うことで、ポリシー確認手段40で転送が禁止された転送先への転送が可能になって利便性が向上する。しかも転送許可の依頼が自動的に送信されるので、転送元の作業負荷が軽減される。
【0056】
更にまた、宛先において閲覧した文書および添付情報を転送先に転送する際に、転送手段41が個人情報記憶手段35に記憶されている文書および添付情報を転送先に転送するので、転送元が機密の管理を責任を持って行うことが明確になる。
【0057】
図1の閲覧ログ作成手段42は、個人別情報記憶手段35に記憶された情報を個人別情報閲覧手段24で閲覧した記録を作成するもので、その記録は図1の閲覧ログ収集手段43で収集されて図1の閲覧ログ記憶手段44に記憶される。そして閲覧ログ記憶手段44に記憶された情報は、最初の電子メールの発信元である営業部の高野さんが閲覧ログ参照手段20で参照することができる。
【0058】
図18には閲覧ログ作成手段42で作成した閲覧ログが示されており、ここでHJS3678は役員室に設置された役員Aさん専用のパーソナルコンピュータであり、AKL8876は海外法人のパーソナルコンピュータである。
【0059】
図19には閲覧ログ記憶手段44に記憶された情報が示されており、例えば役員Aに送信された情報ID=1,2,3,4,5の情報のうち、情報ID=1,2の情報は2回開かれ、情報ID=4の情報は1回開かれ、情報ID=3,5の情報は未だ開かれていないことが示される。
【0060】
図20には営業部の高野さんの閲覧ログ参照手段20の画面が示されており、最初に電子メールを送信した宛先である役員Aさんおよび役員Bさんのうち、役員Bさんは未だ閲覧しておらず、役員Aさんから転送を受けた役員Cさんは閲覧を済ませたことが分かる。
【0061】
ところで、一般メール配信手段36を介して送信される一般メールは、宛先において開かれたか否かを発信元で確認することができるが、一般メール配信手段36を通過せずに個人別情報記憶手段35に記憶された文書および添付情報は閲覧されたか否かを確認することができない。しかしながら、本実施例によれば、閲覧ログ作成手段42、閲覧ログ収集手段43、閲覧ログ記憶手段44および閲覧ログ参照手段20により、発信元は個人別情報記憶手段35に記憶された文書および添付情報が閲覧されたか否かを確認することができ、情報の伝達漏れを未然に回避することができる。
【0062】
また個人別情報記憶手段35に記憶された文書および添付情報が閲覧された回数や閲覧場所が閲覧ログ記憶手段44に記録されるので、その情報に対する注目度や宛先の状況を確認しながら業務を遂行することができる。
【0063】
以上、本発明の実施例を説明したが、本発明はその要旨を逸脱しない範囲で種々の設計変更を行うことが可能である。
【0064】
例えば、実施例では電子メールのうちの機密性の高い文書および添付情報を閲覧する権限が役員に与えられているが、その権限を誰に与えるかは任意に設定することができる。
【0065】
【発明の効果】
以上のように請求項1に記載された発明によれば、電子メール入力・送信手段から送信された電子メールの宛先を宛先確認手段で確認し、その宛先が特別な宛先のみでない場合、その電子メールは機密保持の必要がない一般メールであると判断し、一般メール配信手段を介して宛先に送信するので、ユーザーは特に新しい操作や難しい操作を行う必要がなく、電子メールの利便性が損なわれることはない。
【0066】
一方、電子メール入力・送信手段から送信された電子メールの宛先が特別な宛先のみである場合、その電子メールは機密保持の必要があると判断し、それに含まれる文書および添付情報を文書・添付情報抽出手段で抽出して宛先に対応する個人別情報記憶手段に記憶するとともに、前記電子メールに基づいて案内メール作成手段が作成した案内メールを一般メール配信手段を介して宛先に送信するので、案内メールを受信した宛先人は個人別情報記憶手段に記憶された機密性の高い文書および添付情報を個人別情報閲覧手段で閲覧することができる。このように、機密性の高い文書および添付情報は一般メール配信手段を通さずに個人別情報記憶手段に記憶されて閲覧されるので、機密保持を確実に行えるだけでなく機密管理の責任者を明確にすることができる。
【0067】
また請求項2に記載された発明によれば、電子メール入力・送信手段から送信された電子メールの宛先を宛先確認手段で確認し、その宛先が特別宛先選択機能で選択された特別な宛先でない場合、その電子メールは機密保持の必要がない一般メールであると判断し、一般メール配信手段を介して宛先に送信するので、ユーザーは特に新しい操作や難しい操作を行う必要がなく、電子メールの利便性が損なわれることはない。
【0068】
一方、電子メール入力・送信手段から送信された電子メールの宛先が特別宛先選択機能で選択された特別な宛先である場合、その電子メールは機密保持の必要があると判断し、それに含まれる文書および添付情報を文書・添付情報抽出手段で抽出して宛先に対応する個人別情報記憶手段に記憶するとともに、前記電子メールに基づいて案内メール作成手段が作成した案内メールを一般メール配信手段を介して宛先に送信するので、案内メールを受信した宛先人は個人別情報記憶手段に記憶された機密性の高い文書および添付情報を個人別情報閲覧手段で閲覧することができる。このように、機密性の高い文書および添付情報は一般メール配信手段を通さずに個人別情報記憶手段に記憶されて閲覧されるので、機密保持を確実に行えるだけでなく機密管理の責任者を明確にすることができる。
【0069】
また請求項3に記載された発明によれば、個人別情報閲覧手段で閲覧した機密性の高い文書および添付情報を転送する転送先を転送先選択手段で選択すると、ポリシー確認手段が前記転送先が転送を許可された転送先であるか否かを判断するので、転送を許可されていない転送先に機密性の高い文書および添付情報が転送される事態を確実に回避することができ、しかも転送の可否がポリシー確認手段によって自動的に判断されるので、転送元が前記判断を行う作業負荷が軽減される。
【0070】
また請求項4に記載された発明によれば、指定ポリシー設定手段により所定の転送先への転送を許可あるいは禁止する指定ポリシーを設定し、ポリシー確認手段は選択された転送先を指定ポリシーと照らし合わせることで転送の可否を判断するので、電子メールの発信元の意志を反映して所定の転送先への転送の可否を決定することが可能となり、機密の保持が一層確実なものとなる。
【0071】
また請求項5に記載された発明によれば、所定の転送先への転送を許可あるいは禁止する基本ポリシーを基本ポリシー記憶手段に予め記憶しておき、ポリシー確認手段は選択された転送先を基本ポリシーと照らし合わせることで転送の可否を判断するので、電子メールの発信元が特別な意志を持たないときに予め設定した基本ポリシーに基づいて転送を可否を決定することが可能となり、情報の開示および機密の保持のバランスを適切に保つことができる。
【0072】
また請求項6に記載された発明によれば、転送が許可されない場合に転送承認依頼手段が転送許可の依頼を自動的に電子メールの発信元に送信するので、発信元が転送承認手段で前記転送許可の承認を行うことで、ポリシー確認手段で転送が禁止された転送先への転送を可能にすることができる。しかも転送許可の依頼が自動的に送信されるので、転送元の作業負荷が軽減される。
【0073】
また請求項7に記載された発明によれば、閲覧ログ作成手段で個人別情報閲覧手段での閲覧状態を示す閲覧ログを作成し、閲覧ログ収集手段で複数の閲覧ログ作成手段から閲覧ログを収集し、閲覧ログ記憶手段に閲覧ログ収集手段で収集した閲覧ログを記憶し、電子メールの発信元が閲覧ログ参照手段で閲覧ログ記憶手段に記憶された閲覧ログを参照するので、電子メールの発信元は自分が送信して個人別情報記憶手段に記憶された文書および添付情報が閲覧されたか否かを確認することができる。
【0074】
また請求項8に記載された発明によれば、閲覧した文書および添付情報を転送先に転送する際に、転送手段が個人情報記憶手段に記憶されている文書および添付情報を転送先に転送するので、転送元が機密の管理を責任を持って行うことが明確になる。
【図面の簡単な説明】
【図1】電子メール管理システムの構成を示すブロック図
【図2】電子メール入力・送信手段の画面を示す図(宛先に役員と社内一般が含まれる場合)
【図3】電子メール入力・送信手段の画面を示す図(宛先が役員だけの場合)
【図4】特別宛先記憶手段の記憶情報を示す図
【図5】基本ポリシー記憶手段の記憶情報を示す図
【図6】転送先許可選択手段の画面を示す図
【図7】宛先確認手段の機能を説明するフローチャート
【図8】役員に届く一般メール(案内メールを含む)の情報を示す図
【図9】役員に届く案内メールの画面を示す図
【図10】個人別情報記憶手段に記憶された情報を示す図
【図11】個人別情報閲覧手段の画面を示す図
【図12】コメント添付手段および転送先選択手段の画面を示す図
【図13】転送先選択手段の画面を示す図
【図14】ポリシー確認手段の機能を説明するフローチャート
【図15】転送承認依頼手段の画面を示す図
【図16】転送承認手段の画面を示す図
【図17】転送時の案内メールを示す図
【図18】閲覧ログ作成手段で作成した閲覧ログを示す図
【図19】閲覧ログ記憶手段に記憶された情報を示す図
【図20】閲覧ログ参照手段の画面を示す図
【符号の説明】
14 電子メール入力・送信手段
19 指定ポリシー設定手段
20 閲覧ログ参照手段
21 転送承認手段
24 個人別情報閲覧手段
26 転送先選択手段
27 転送承認依頼手段
32 基本ポリシー記憶手段
34 宛先確認手段
35 個人別情報記憶手段
36 一般メール配信手段
38 案内メール作成手段
39 文書・添付情報抽出手段
40 ポリシー確認手段
41 転送手段
42 閲覧ログ作成手段
43 閲覧ログ収集手段
44 閲覧ログ記憶手段[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to an electronic mail management system capable of preventing leakage of confidential information.
[0002]
[Prior art]
E-mail has evolved, and due to its convenience, highly confidential documents are stored in the same mail server without being distinguished from general documents, and are output as needed. It is not preferable from the viewpoint of.
[0003]
In view of the above, Japanese Patent Application Laid-Open Publication No. 2003-216400 describes a technique of storing a device that has received an electronic document together with the electronic document, and specifying a leakage route when a confidential electronic document is leaked.
[0004]
Further, instead of pressing a seal on a document to approve the document, a document for approval is transmitted by e-mail, and the electronic mail is stamped with an electronic approval seal and returned.
[0005]
[Patent Document 1]
JP 2000-353172 A
[Patent Document 2]
JP-A-9-81477
[0006]
[Problems to be solved by the invention]
By the way, the technique disclosed in
[0007]
The present invention has been made in view of the above circumstances, and has as its object to reliably prevent leakage of highly confidential information without impairing the convenience of electronic mail.
[0008]
[Means for Solving the Problems]
According to the first aspect of the present invention, there is provided an electronic mail input / transmission unit having a document creation function, a destination selection function, and an attachment information creation function, and an electronic mail input / transmission unit. Destination confirmation means for determining whether the destination of the transmitted e-mail is only the special destination, and general mail for sending the e-mail to the destination as general mail when the result of the confirmation by the destination confirmation means is not only the special destination A delivery means, and a guide mail creating means for transmitting a guide mail created based on the information included in the e-mail to the destination via the general mail delivery means when the result of confirmation by the destination check means is only a special destination. If the result of the confirmation by the destination confirmation means is only a special destination, the document / attachment information extraction means for extracting the document and the attachment information included in the e-mail, Individual information storage means for storing the documents and attached information extracted by the information extracting means as individual information corresponding to the destination, and individual information for browsing the documents and attached information stored in the individual information storage means An electronic mail management system comprising a browsing unit is proposed.
[0009]
According to the above configuration, the destination of the e-mail transmitted from the e-mail input / transmission unit is confirmed by the destination confirmation unit, and if the destination is not only a special destination, the e-mail is a general mail that does not need to be kept confidential. Is determined and transmitted to the destination via the general mail distribution means, so that the user does not need to perform any new or difficult operation, and the convenience of the e-mail is not impaired.
[0010]
On the other hand, if the destination of the e-mail sent from the e-mail input / transmission means is only a special destination, it is determined that the e-mail needs to be kept confidential, and the document and attached information contained in the e-mail are attached to the document / attachment. Since the information is extracted by the information extracting means and stored in the individual information storage means corresponding to the destination, the guide mail created by the guide mail creating means based on the electronic mail is transmitted to the destination via the general mail distribution means. The recipient who has received the guide mail can browse the highly confidential document and the attached information stored in the personal information storage means by the personal information browsing means. In this way, highly confidential documents and attached information are stored and browsed in individual information storage means without passing through general mail distribution means, so not only can confidentiality be ensured, but also the person responsible for confidentiality management can Can be clarified.
[0011]
According to the invention described in
[0012]
According to the above configuration, the destination of the e-mail transmitted from the e-mail input / transmission unit is confirmed by the destination confirmation unit. If the destination is not the special destination selected by the special destination selection function, the e-mail is classified. Since it is determined that it is a general mail that does not need to be retained and sent to the destination via general mail delivery means, the user does not need to perform any new or difficult operation, and the convenience of e-mail will not be impaired Absent.
[0013]
On the other hand, if the destination of the e-mail sent from the e-mail input / transmission means is the special destination selected by the special destination selection function, it is determined that the e-mail needs to be kept confidential, and the documents included in the And the attached information is extracted by the document / attached information extracting means and stored in the personal information storage means corresponding to the destination, and the guide mail created by the guide mail creating means based on the e-mail is transmitted through the general mail distribution means. Therefore, the recipient who has received the guide mail can view the highly confidential document and the attached information stored in the personal information storage means by the personal information browsing means. In this way, highly confidential documents and attached information are stored and browsed in individual information storage means without passing through general mail distribution means, so not only can confidentiality be ensured, but also the person responsible for confidentiality management can Can be clarified.
[0014]
According to the third aspect of the present invention, in addition to the configuration of the first or second aspect, a transfer destination selecting means for selecting a transfer destination to transfer the document and the attached information browsed by the individual information browsing means. And an e-mail management system comprising: a policy checking unit that determines whether the transfer destination selected by the transfer destination selection unit is a permitted transfer destination.
[0015]
According to the above configuration, when the transfer destination for transferring the highly confidential document and the attached information browsed by the personal information browsing unit is selected by the transfer destination selection unit, the policy confirmation unit determines that the transfer destination is permitted to transfer the transfer destination. Since it is determined whether or not the transfer is a destination, it is possible to reliably avoid a situation in which highly confidential documents and attached information are transferred to a transfer destination to which transfer is not permitted. Therefore, the work load for the transfer source to make the above determination is reduced.
[0016]
According to the fourth aspect of the present invention, in addition to the configuration of the third aspect, the electronic mail input / transmission means includes a designation policy setting means for setting a designation policy for permitting or prohibiting transfer to the transfer destination. The policy checking means compares the designated policy set by the designated policy setting means with the transfer destination selected by the transfer destination selecting means to determine whether or not the selected transfer destination is a permitted transfer destination. An e-mail management system is proposed.
[0017]
According to the above configuration, the designated policy setting unit sets a designated policy that permits or prohibits transfer to a predetermined transfer destination, and the policy checking unit compares the selected transfer destination with the designated policy to determine whether transfer is possible. Since the determination is made, it is possible to determine whether or not the transfer to the predetermined transfer destination can be performed by reflecting the intention of the sender of the electronic mail, and the confidentiality can be more securely maintained.
[0018]
According to the fifth aspect of the present invention, in addition to the configuration of the third aspect, the electronic mail input / transmission means includes a basic policy storage means storing a basic policy for permitting or prohibiting transfer to the transfer destination. The policy checking means compares the basic policy stored in the basic policy storage means with the transfer destination selected by the transfer destination permitting means, and determines whether the selected transfer destination is a permitted transfer destination. An e-mail management system is proposed.
[0019]
According to the above configuration, the basic policy for permitting or prohibiting the transfer to the predetermined transfer destination is stored in the basic policy storage unit in advance, and the policy check unit compares the selected transfer destination with the basic policy to transfer the transfer. Can be determined based on a basic policy set in advance when the sender of the e-mail does not have a special intention, and the balance between disclosure of information and confidentiality can be balanced. Can be kept properly.
[0020]
According to the invention described in claim 6, in addition to the configuration of
[0021]
According to the above configuration, when the transfer is not permitted, the transfer approval requesting means automatically transmits the transfer permission request to the source of the e-mail, so that the source approves the transfer permission by the transfer approval means. Thus, the transfer to the transfer destination whose transfer is prohibited by the policy checking means can be enabled. In addition, since the transfer permission request is automatically transmitted, the work load of the transfer source is reduced.
[0022]
According to the invention described in claim 7, in addition to the configuration of
[0023]
According to the above configuration, the browsing log creating means creates a browsing log indicating the browsing state of the individual information browsing means, the browsing log collecting means collects browsing logs from the plurality of browsing log creating means, and the browsing log storage means The browsing log collected by the browsing log collection unit is stored in the browsing log storage unit, and the browsing log reference unit refers to the browsing log stored in the browsing log storage unit. It is possible to confirm whether or not the document and the attached information stored in the individual information storage means have been browsed.
[0024]
According to the invention described in claim 8, in addition to the structure of
[0025]
According to the above configuration, when transferring the viewed document and the attached information to the transfer destination, the transfer means transfers the document and the attached information stored in the personal information storage means to the transfer destination. It becomes clear that management is performed responsibly.
[0026]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention will be described based on examples of the present invention shown in the accompanying drawings.
[0027]
FIG. 1 shows an e-mail management system in which a plurality of personal computers are connected via a network. Here,
[0028]
The
[0029]
The
[0030]
FIG. 2 shows an example of a screen of the e-mail input / transmission means 14 of the
[0031]
When a special destination is designated by the special destination designation means 18, that is, when "special destination" is clicked on the screens of FIGS. 2 and 3, the special destination is stored in the special destination storage means 31 of FIG. 1 without inputting an individual destination. Is automatically selected. FIG. 4 shows information stored in the special destination storage means 31. The special destination is all officers (officers A to E).
[0032]
By the way, officers are authorized to view confidential documents and attached information in e-mails, and officers who have viewed the confidential documents and attached information forward them to another destination. In some cases, the transfer is permitted according to the transfer destination, the transfer is not permitted without the approval of the source, or the transfer is prohibited. Are stored in the basic policy storage unit 32 of FIG.
[0033]
FIG. 5 shows the information stored in the basic policy storage means 32. The transfer to the officers and the head of the department is permitted, and the transfer to the general company and related / cooperating companies requires the approval of the sender. Forwarding outside the vehicle is prohibited.
[0034]
Mr. Kato of the sales department who is the user of the
[0035]
As described above, when the specified policy is not set by the specified policy setting unit 19, the basic policy is adopted as it is, and when the specified policy is set by the specified policy setting unit 19, the set portion has priority over the basic policy. To be adopted. The specified policy set by the specified policy setting unit 19 is stored in the specified
[0036]
When the e-mail created by the e-mail input /
[0037]
In short, the case where the e-mail destination is only the officer, that is, the case where only the destination of the officer is selected by the destination selection means 16 and the case where the special destination (destination of five officers) is specified by the special destination specifying means 18 In such a case, it is determined that the e-mail is of a content that needs to be kept confidential, and a special process described later is performed. On the other hand, if the destination of the e-mail includes a person other than the officer, it is determined that the e-mail does not need to be kept confidential, and the e-mail is sent to the destination via the general mail distribution means 36. Send.
[0038]
If the destination of the e-mail is only for officers and confidentiality is required, the information distribution means 37 shown in FIG. The mail is sent to the mail creating means 38, and the guide mail creating means 38 creates a guide mail as shown in FIG. 9 and sends it to the destination (for example, officer A) via the general mail distribution means 36. Therefore, as shown in FIG. 8, the guide mail is transmitted along the same route as the general mail, in addition to the general mail. On the other hand, the document / attachment
[0039]
The officer A who received the guide mail shown in FIG. 9 uses the personal
[0040]
As described above, when the destination of the e-mail confirmed by the
[0041]
On the other hand, when the destination of the e-mail confirmed by the destination confirmation means 34 is only the officer, it is determined that the e-mail needs to be kept confidential, and the confidential document and the The attached information is extracted by the document / attached
[0042]
When Officer A who browses the confidential information stored in the personal information storage means 35 determines that it is necessary to add a comment to the confidential information and forward it to Officer C and Mr. Takano of the Planning Office, As shown in FIG. 12, Officer A first attaches a comment using the
[0043]
When the transfer destination of the confidential information is designated as described above, the policy checking means 40 in FIG. 1 determines whether the transfer of the confidential information to the transfer destination is permitted. The
[0044]
FIG. 14 is a flowchart illustrating the function of the
[0045]
First, in step S11, the policy is referred to by the policy checking means 40, and in step S12, the policy is compared with the transfer destination. If it is determined in step S13 that the transfer destination does not include the affiliated company / cooperating company, the process ends. If it is, the process determines in step S14 whether the transfer to the affiliated company / cooperated company is permitted. At this time, if the policy in the policy checking means 40 is the basic policy itself, the transfer to the affiliated company / subcontractor is prohibited based on the basic policy, but the transfer to the affiliated company / subcontractor is permitted by the designated policy. If so, it is determined that the transfer is permitted, and the process ends.
[0046]
If the answer to step S14 is NO, it is determined in step S15 whether the transfer to the affiliated company / cooperating company is permitted by approval. If the policy in the policy checking means 40 is the basic policy itself, the transfer to the affiliated company / subcontractor is prohibited based on the basic policy, but the transfer to the affiliated company / subcontractor is approved by the designated policy by approval. If it is, an approval permission process is executed in step S16, and the process ends. If the transfer to the affiliated company / cooperating company is not permitted even if the transfer to the affiliated company or cooperating company is approved by the designated policy in step S16, a transfer impossible message is output in step S17 and the process ends.
[0047]
FIG. 15 shows an example of the screen of the transfer approval request means 27. When the officer A attempts to transfer the confidential information to Mr. Takano of the planning office, the policy confirmation means 40 determines that the transfer approval is necessary. If this is done, it will be sent automatically to ask for approval from Mr. Kato of the sales department who sent the first e-mail.
[0048]
FIG. 16 shows an example of the screen of the transfer approval means 21, which is used by Mr. Kato of the sales department to approve the transfer of confidential information from the requesting officer A to Mr. Takano of the planning office.
[0049]
In this way, when the transfer of the confidential information from the officer A to the Mr. Takano of the planning office is permitted by the approval, the transfer means 41 of FIG. 1 uses the confidential information stored in the personal information storage means 35. A certain document and attached information are read and transmitted to the
[0050]
The transfer of the confidential information from the officer A to the officer C is performed in the same manner as the transmission of the confidential information from the first sales department Mr. Kato to the officers A and B. FIG. 17 shows the contents of the guide mail at that time. As is clear from a comparison between FIG. 9 and FIG. 17, the contents of the guide mail in FIG. 17 are changed to “The transfer information has been received from officer A”.
[0051]
The transfer of confidential information from Officer A to Mr. Takano in the Planning Office is transmitted in the same way as general mail via general mail distribution means 36 because Mr. Takano who is not an officer does not have individual information storage means 35. You.
[0052]
As described above, the basic policy serving as a criterion for determining whether or not transfer to a predetermined transfer destination is possible is stored in the basic policy storage unit 32 in advance, and the
[0053]
Also, when it is desired to specify whether or not the transmission of the e-mail is permitted by a policy different from the basic policy, the designated policy setting unit 19 sets an arbitrary designated policy so that the forwarding by the designated policy can be performed prior to the basic policy. Is determined. As a result, it is possible to determine whether or not transfer to a predetermined transfer destination is possible by reflecting the intention of the sender of the e-mail, and the confidentiality is further ensured.
[0054]
In any of the above cases, the transfer of the confidential information is automatically determined by the
[0055]
Further, if the transfer is prohibited by the
[0056]
Furthermore, when transferring the document and the attached information browsed at the destination to the transfer destination, the
[0057]
The browsing log creating means 42 of FIG. 1 creates a record of browsing the information stored in the personal information storing means 35 by the personal information browsing means 24, and the record is created by the browsing log collecting means 43 of FIG. It is collected and stored in the browsing
[0058]
FIG. 18 shows a browsing log created by the browsing
[0059]
FIG. 19 shows information stored in the browsing log storage means 44. For example, among the information of information ID = 1, 2, 3, 4, and 5 transmitted to officer A, information ID = 1 and 2 Is opened twice, the information with information ID = 4 is opened once, and the information with information ID = 3, 5 is not yet opened.
[0060]
FIG. 20 shows the screen of the browsing log reference means 20 of Mr. Takano of the sales department. Among the officers A and B who sent the e-mail first, the officer B still browses. It is clear that Officer C, who received the transfer from Officer A, has finished browsing.
[0061]
By the way, the general mail transmitted via the general mail distribution means 36 can be checked at the source as to whether or not it has been opened at the destination, but the individual information storage means does not pass through the general mail distribution means 36. It is not possible to confirm whether the document and the attached information stored in 35 have been browsed. However, according to the present embodiment, the browsing
[0062]
Also, the number of times the document and attached information stored in the individual information storage means 35 are viewed and the location where the information is viewed are recorded in the viewing log storage means 44. Can be accomplished.
[0063]
The embodiments of the present invention have been described above. However, various design changes can be made in the present invention without departing from the gist thereof.
[0064]
For example, in the embodiment, the authority to view the highly confidential document and the attached information in the electronic mail is given to the officer, but the authority to give the authority can be set arbitrarily.
[0065]
【The invention's effect】
As described above, according to the first aspect of the present invention, the destination of the e-mail transmitted from the e-mail input / transmission unit is confirmed by the destination confirmation unit. The e-mail is judged to be general e-mail that does not need to be kept confidential, and is sent to the destination via general e-mail distribution means. Will not be.
[0066]
On the other hand, if the destination of the e-mail sent from the e-mail input / transmission means is only a special destination, it is determined that the e-mail needs to be kept confidential, and the document and attached information contained in the e-mail are attached to the document / attachment. Since the information is extracted by the information extracting means and stored in the individual information storage means corresponding to the destination, the guide mail created by the guide mail creating means based on the electronic mail is transmitted to the destination via the general mail distribution means. The recipient who has received the guide mail can browse the highly confidential document and the attached information stored in the personal information storage means by the personal information browsing means. In this way, highly confidential documents and attached information are stored and browsed in individual information storage means without passing through general mail distribution means, so not only can confidentiality be ensured, but also the person responsible for confidentiality management can Can be clarified.
[0067]
According to the invention described in
[0068]
On the other hand, if the destination of the e-mail sent from the e-mail input / transmission means is the special destination selected by the special destination selection function, it is determined that the e-mail needs to be kept confidential, and the documents included in the And the attached information is extracted by the document / attached information extracting means and stored in the personal information storage means corresponding to the destination, and the guide mail created by the guide mail creating means based on the e-mail is transmitted through the general mail distribution means. Therefore, the recipient who has received the guide mail can view the highly confidential document and the attached information stored in the personal information storage means by the personal information browsing means. In this way, highly confidential documents and attached information are stored and browsed in individual information storage means without passing through general mail distribution means, so not only can confidentiality be ensured, but also the person responsible for confidentiality management can Can be clarified.
[0069]
According to the third aspect of the present invention, when the transfer destination for transferring the highly confidential document and the attached information browsed by the individual information browsing unit is selected by the transfer destination selection unit, the policy confirmation unit sets the transfer destination to the destination. Is determined to be a transfer destination to which transfer is permitted, so that a situation in which highly confidential documents and attached information are transferred to a transfer destination to which transfer is not permitted can be reliably avoided. Since the possibility of transfer is automatically determined by the policy checking means, the work load of the transfer source making the above determination is reduced.
[0070]
According to the fourth aspect of the invention, the designated policy setting means sets a designated policy for permitting or prohibiting the transfer to the predetermined transfer destination, and the policy checking means compares the selected transfer destination with the designated policy. Since the transfer is determined by matching, it is possible to determine whether the transfer to a predetermined transfer destination is possible by reflecting the intention of the sender of the electronic mail, and the confidentiality is further secured.
[0071]
According to the invention described in
[0072]
According to the invention described in claim 6, when the transfer is not permitted, the transfer approval requesting means automatically transmits the transfer permission request to the source of the e-mail. By approving the transfer permission, the transfer to the transfer destination whose transfer is prohibited by the policy checking means can be enabled. In addition, since the transfer permission request is automatically transmitted, the work load of the transfer source is reduced.
[0073]
According to the invention described in claim 7, the browse log creating means creates a browse log indicating the browsing state of the individual information browsing means, and the browse log collecting means creates a browse log from a plurality of browse log creating means. The browsing log collected by the browsing log collecting means is stored in the browsing log storing means, and the source of the e-mail refers to the browsing log stored in the browsing log storing means by the browsing log reference means. The transmission source can confirm whether the document and the attached information transmitted by the user and stored in the individual information storage means have been viewed.
[0074]
According to the invention described in claim 8, when transferring the viewed document and the attached information to the transfer destination, the transfer means transfers the document and the attached information stored in the personal information storage means to the transfer destination. Therefore, it becomes clear that the transfer source responsibly manages confidentiality.
[Brief description of the drawings]
FIG. 1 is a block diagram showing a configuration of an e-mail management system.
FIG. 2 is a diagram showing a screen of an e-mail input / transmission means (when destinations include officers and general employees).
FIG. 3 is a diagram showing a screen of an electronic mail input / transmission means (when the destination is only for officers).
FIG. 4 is a diagram showing information stored in a special destination storage unit.
FIG. 5 is a diagram showing information stored in a basic policy storage unit.
FIG. 6 is a diagram showing a screen of a transfer destination permission selecting unit.
FIG. 7 is a flowchart illustrating the function of a destination confirmation unit.
FIG. 8 is a diagram showing information of general e-mails (including guidance e-mails) delivered to officers.
FIG. 9 is a diagram showing a screen of a guide mail reaching an officer.
FIG. 10 is a diagram showing information stored in individual information storage means.
FIG. 11 is a diagram showing a screen of individual information browsing means.
FIG. 12 is a diagram showing screens of a comment attaching unit and a transfer destination selecting unit;
FIG. 13 is a diagram showing a screen of a transfer destination selection unit.
FIG. 14 is a flowchart illustrating the function of a policy confirmation unit.
FIG. 15 is a diagram showing a screen of a transfer approval request unit.
FIG. 16 is a diagram showing a screen of a transfer approval unit.
FIG. 17 is a diagram showing a guide mail at the time of transfer;
FIG. 18 is a diagram showing a browse log created by a browse log creating unit.
FIG. 19 is a diagram showing information stored in a browse log storage unit.
FIG. 20 is a diagram showing a screen of a browse log reference unit.
[Explanation of symbols]
14 E-mail input / transmission means
19 Designated policy setting means
20 Browse log reference means
21 Transfer approval means
24 Personal information browsing means
26 Transfer destination selection means
27 Transfer approval request means
32 Basic policy storage means
34 Address confirmation means
35 Individual information storage means
36 General mail delivery means
38 Guide mail creation means
39 Document / Attachment Information Extraction Means
40 Policy confirmation means
41 transfer means
42 Viewing log creation means
43 Viewing log collection means
44 reading log storage means
Claims (8)
電子メール入力・送信手段(14)から送信された電子メールの宛先が特別な宛先のみか否かを判断する宛先確認手段(34)と、
宛先確認手段(34)での確認結果が特別な宛先のみでない場合、電子メールを一般メールとして宛先に送信する一般メール配信手段(36)と、
宛先確認手段(34)での確認結果が特別な宛先のみである場合、電子メールに含まれる情報に基づいて作成した案内メールを一般メール配信手段(36)を介して宛先に送信する案内メール作成手段(38)と、
宛先確認手段(34)での確認結果が特別な宛先のみである場合、電子メールに含まれる文書および添付情報を抽出する文書・添付情報抽出手段(39)と、
文書・添付情報抽出手段(39)で抽出した文書および添付情報を、その宛先に対応する個人別の情報として記憶する個人別情報記憶手段(35)と、
個人別情報記憶手段(35)に記憶された文書および添付情報を閲覧する個人別情報閲覧手段(24)と、
を備えたことを特徴とする電子メール管理システム。E-mail input / transmission means (14) having a document creation function, a destination selection function, and an attached information creation function;
Address confirmation means (34) for determining whether or not the destination of the e-mail transmitted from the e-mail input / transmission means (14) is only a special destination;
A general mail delivery means (36) for transmitting an e-mail as a general mail to the destination when the result of the confirmation by the destination confirmation means (34) is not only a special destination;
If the result of the confirmation by the destination confirmation means (34) is only a special destination, a guidance mail created based on the information included in the e-mail is transmitted to the destination via the general mail distribution means (36). Means (38);
A document / attachment information extracting unit (39) for extracting a document included in the e-mail and attached information when the result of the confirmation by the destination confirming unit (34) is only a special destination;
Individual information storage means (35) for storing the document and attached information extracted by the document / attachment information extraction means (39) as individual information corresponding to the destination;
Personal information browsing means (24) for browsing documents and attached information stored in personal information storing means (35);
An e-mail management system comprising:
電子メール入力・送信手段(14)から送信された電子メールの宛先が特別な宛先であるか否かを判断する宛先確認手段(34)と、
宛先確認手段(34)での確認結果が特別な宛先である場合、電子メールに含まれる情報に基づいて作成した案内メールを宛先に送信する案内メール作成手段(38)と、
宛先確認手段(34)での確認結果が特別な宛先である場合、電子メールに含まれる文書および添付情報を抽出する文書・添付情報抽出手段(39)と、
文書・添付情報抽出手段(39)で抽出した文書および添付情報を、その宛先に対応する個人別の情報として記憶する個人別情報記憶手段(35)と、
個人別情報記憶手段(35)に記憶された文書および添付情報を閲覧する個人別情報閲覧手段(24)と、
を備えたことを特徴とする電子メール管理システム。E-mail input / transmission means (14) having a document creation function, a destination selection function, an attached information creation function, and a special destination selection function of selecting a special destination;
Destination confirmation means (34) for determining whether or not the destination of the e-mail transmitted from the e-mail input / transmission means (14) is a special destination;
A guide mail creation unit (38) for sending a guide mail created based on information included in the electronic mail to the destination when the result of the check by the destination check unit (34) is a special destination;
A document / attachment information extracting unit (39) for extracting a document and attached information included in the e-mail when the result of the confirmation by the destination confirming unit (34) is a special destination;
Individual information storage means (35) for storing the document and attached information extracted by the document / attachment information extraction means (39) as individual information corresponding to the destination;
Personal information browsing means (24) for browsing documents and attached information stored in personal information storing means (35);
An e-mail management system comprising:
転送先選択手段(26)で選択した転送先が許可された転送先であるか否かを判断するポリシー確認手段(40)と、
を備えたことを特徴とする、請求項1または請求項2に記載の電子メール管理システム。Transfer destination selecting means (26) for selecting a transfer destination to transfer the document and the attached information browsed by the individual information browsing means (24);
Policy checking means (40) for determining whether or not the transfer destination selected by the transfer destination selecting means (26) is a permitted transfer destination;
The electronic mail management system according to claim 1 or 2, further comprising:
ポリシー確認手段(40)は、指定ポリシー設定手段(19)で設定した指定ポリシーと転送先選択手段(26)で選択した転送先とを照らし合わせて、前記選択した転送先が許可された転送先であるか否かを判断することを特徴とする、請求項3に記載の電子メール管理システム。The electronic mail input / transmission means (14) includes a designated policy setting means (19) for setting a designated policy for permitting or prohibiting the transfer to the transfer destination,
The policy checking unit (40) compares the designated policy set by the designated policy setting unit (19) with the transfer destination selected by the transfer destination selection unit (26), and determines that the selected transfer destination is an authorized transfer destination. The electronic mail management system according to claim 3, wherein it is determined whether or not the e-mail is.
ポリシー確認手段(40)は、基本ポリシー記憶手段(32)に記憶した基本ポリシーと転送先許可手段(26)で選択した転送先とを照らし合わせて、前記選択した転送先が許可された転送先であるか否かを判断することを特徴とする、請求項3に記載の電子メール管理システム。The electronic mail input / transmission means (14) includes a basic policy storage means (32) storing a basic policy for permitting or prohibiting transfer to the transfer destination,
The policy checking unit (40) compares the basic policy stored in the basic policy storage unit (32) with the transfer destination selected by the transfer destination permission unit (26), and determines whether the selected transfer destination is a permitted transfer destination. The electronic mail management system according to claim 3, wherein it is determined whether or not the e-mail is.
前記転送許可の依頼を受けた電子メールの発信元において前記転送許可の承認を行う転送承認手段(21)と、
を備えたことを特徴とする、請求項3に記載の電子メール管理システム。A transfer approval requesting means (27) for automatically transmitting a transfer permission request to an electronic mail source when the policy confirmation means (40) determines that the transfer is not permitted;
Transfer approval means (21) for approving the transfer permission at the source of the e-mail having received the transfer permission request;
The electronic mail management system according to claim 3, further comprising:
複数の閲覧ログ作成手段(42)から閲覧ログを収集する閲覧ログ収集手段(43)と、
閲覧ログ収集手段(43)で収集した閲覧ログを記憶する閲覧ログ記憶手段(44)と、
電子メールの発信元において、閲覧ログ記憶手段(44)に記憶した閲覧ログを参照する閲覧ログ参照手段(20)と、
を備えたことを特徴とする、請求項1または請求項2に記載の電子メール管理システム。A browsing log creating means (42) for creating a browsing log indicating a browsing state of the individual information browsing means (24);
Browsing log collecting means (43) for collecting browsing logs from a plurality of browsing log creating means (42);
Browsing log storage means (44) for storing browsing logs collected by the browsing log collecting means (43);
Browsing log reference means (20) for referring to the browsing log stored in the browsing log storage means (44) at the source of the e-mail;
The electronic mail management system according to claim 1 or 2, further comprising:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003091737A JP2004302569A (en) | 2003-03-28 | 2003-03-28 | Electronic mail management system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003091737A JP2004302569A (en) | 2003-03-28 | 2003-03-28 | Electronic mail management system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2004302569A true JP2004302569A (en) | 2004-10-28 |
Family
ID=33405037
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003091737A Withdrawn JP2004302569A (en) | 2003-03-28 | 2003-03-28 | Electronic mail management system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2004302569A (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010500686A (en) * | 2006-08-16 | 2010-01-07 | サムスン エレクトロニクス カンパニー リミテッド | XDM system and method for document forwarding |
JP2010011435A (en) * | 2008-05-27 | 2010-01-14 | Hitachi Software Eng Co Ltd | Electronic mail-holding system |
JP2010187071A (en) * | 2009-02-10 | 2010-08-26 | Nec Fielding Ltd | Transfer control method and transfer control apparatus of electronic mail |
JP2013522725A (en) * | 2010-03-08 | 2013-06-13 | マイクロソフト コーポレーション | Zone classification for email messages |
-
2003
- 2003-03-28 JP JP2003091737A patent/JP2004302569A/en not_active Withdrawn
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010500686A (en) * | 2006-08-16 | 2010-01-07 | サムスン エレクトロニクス カンパニー リミテッド | XDM system and method for document forwarding |
US9703780B2 (en) | 2006-08-16 | 2017-07-11 | Samsung Electronics Co., Ltd | XDM system and method for forwarding a document |
JP2010011435A (en) * | 2008-05-27 | 2010-01-14 | Hitachi Software Eng Co Ltd | Electronic mail-holding system |
JP2010187071A (en) * | 2009-02-10 | 2010-08-26 | Nec Fielding Ltd | Transfer control method and transfer control apparatus of electronic mail |
JP2013522725A (en) * | 2010-03-08 | 2013-06-13 | マイクロソフト コーポレーション | Zone classification for email messages |
US9838349B2 (en) | 2010-03-08 | 2017-12-05 | Microsoft Technology Licensing, Llc | Zone classification of electronic mail messages |
CN108833640A (en) * | 2010-03-08 | 2018-11-16 | 微软技术许可有限责任公司 | The differentiation class of email message |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8204483B2 (en) | Electronic file transfer for a communications device | |
JP4355121B2 (en) | Management method of e-mail transmission / reception system | |
US20020152272A1 (en) | Method for managing multiple dynamic e-mail aliases | |
US20050149606A1 (en) | System and method for user registry management of messages | |
CN1822636B (en) | Image forming apparatus, information processing apparatus, recording medium and data transmission method | |
JP3749129B2 (en) | E-mail system, e-mail transmission control method, and relay apparatus | |
JP2007133475A (en) | Mail document management system and method, and program therefor | |
JP4593663B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5394772B2 (en) | E-mail delivery system and program | |
US7818381B2 (en) | System for sending, receiving and displaying message, method for sending, receiving and displaying message and computer readable storage medium storing program for that method | |
JP2004302569A (en) | Electronic mail management system | |
JP5130057B2 (en) | Mail transmission / reception system | |
JP5201601B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP2018107486A (en) | Information processing unit, control method, and program | |
JP5252588B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JPWO2006059383A1 (en) | E-mail transmission method, e-mail transmission program, e-mail approval program, e-mail transmission apparatus, e-mail approval apparatus, and e-mail transmission system | |
JP2002158827A (en) | Network facsimile transmission control system | |
JP2004054664A (en) | Method, system and program for managing electronic mail, and recording medium | |
JP2003134167A (en) | E-mail delivery server | |
JP5435151B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP2003140953A (en) | Automatic distribution control system for document | |
JP5044743B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP4035410B2 (en) | Server and method for extending a secure in-house network | |
JP4892163B2 (en) | Electronic post office box system | |
JP2006202055A (en) | Security information management method, security information management apparatus and security information management program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20051129 |
|
A761 | Written withdrawal of application |
Free format text: JAPANESE INTERMEDIATE CODE: A761 Effective date: 20070807 |