Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 403587

Barracuda Networks Radlkoferstr. 2 81373 München, Deutschland http://www.barracudanetworks.com
Ansprechpartner:in Herr Timm Friedrichs +49 89 189181177
Logo der Firma Barracuda Networks
Barracuda Networks

E-Mails: Was archivieren und was nicht?

Barracuda Networks: Sieben Fehleinschätzungen bei der E-Mail-Archivierung

(PresseBox) (Innsbruck, )
"Die meisten deutschen Unternehmen sind bei der E-Mail-Archivierung noch weit von einer rechtskonformen Lösung entfernt", stellt Alexander Bayer, Datenschutzexperte und Rechtsanwalt bei der Kanzlei Wragge & Co in München, fest. Unternehmen leiden unter der Intransparenz der Regeln: "Es gibt eine Vielzahl von Vorschriften, die auf E-Mail-Archivierung Anwendung finden, aber kein eigenes Gesetz." Gemeinsam mit Wieland Alge, EMEA-Chef des Storage-, Security- und Networking-Anbieters Barracuda Networks, räumt er mit den sieben gängigsten Fehleinschätzungen zum Thema E-Mail-Archivierung auf.

1. Jede Mail muss archiviert werden.

Rechtsanwalt Alexander Bayer: "Alle Unternehmen - außer Kleingewerbetreibende - sind dazu verpflichtet, ihre Geschäftskorrespondenz aufzubewahren. E-Mail macht hierbei längst den Löwenanteil aus. Nicht als Geschäftsbriefe gelten zum Beispiel empfangene Werbeschreiben, Spam oder Newsletter. Die Aufbewahrungsfristen variieren zwischen sechs und zehn Jahren ab Ende des Kalenderjahres. Um die Archivierung möglichst einfach zu halten, sollten Unternehmen jegliche Geschäftskorrespondenz per Mail zehn Jahre zuverlässig aufbewahren und anschließend genauso zuverlässig löschen."

2. Jede Mail darf archiviert werden.

Bayer: "Das ist der wunde Punkt. Zunächst: Manche Mails müssen gespeichert werden, einige dürfen gespeichert werden. Das Hauptproblem aber: Bestimmte Mails dürfen nicht gespeichert werden, nämlich private E-Mails von Mitarbeitern. Nach Gesetzeslage verwandeln sich Unternehmen, in denen die private E-Mail-Nutzung der Mitarbeiter auch nur geduldet ist, quasi in einen Anbieter von Telekommunikationsdiensten. Als solcher ist die Überwachung und Speicherung der E-Mail-Kommunikation grundsätzlich unzulässig, soweit hierzu keine explizite Einwilligung der Mitarbeiter vorliegt."

3. Das Verbot privater Mails in Unternehmen ist juristisch ohne Alternativen.

Wieland Alge, Barracuda Networks: "Es wird immer schwieriger, private und geschäftliche Nutzung von IT-Ressourcen zu trennen. Bei Social Media ignorieren viele Angestellte diese Grenze völlig. Auch private oder halbprivate E-Mail-Korrespondenz während der Arbeitszeit zu führen sind in Positionen, die eines starken persönlichen Netzwerks bedürfen, gängig. Ein Verbot erscheint juristisch bequem. Aber es ist nur dann die beste Lösung, wenn man bereit ist, auch seine besten Mitarbeiter für einen Verstoß abzumahnen. Stattdessen geht es darum sicherzustellen, dass private E-Mails nicht Teil der Archivierungsroutine werden. Es gibt viele Möglichkeiten: Einige Unternehmen verlangen einen Vermerk im Betreff, andere richten jedem Mitarbeiter eine zweite E-Mail-Adresse ein. Am Häufigsten anzutreffen ist die Regelung, den Gebrauch von sogenannten Freemail-Accounts zu erlauben, vielleicht je nach Rolle nur zu bestimmten Uhrzeiten. Eingehende private E-Mails müssen Mitarbeiter in einen Ordner verschieben, der dafür sorgt, dass die Mail dauerhaft gelöscht beziehungsweise nicht von der Sicherungs- oder Archivierungsroutine erfasst wird."

4. Das E-Mail-Archiv muss verschlüsselt sein.

Bayer: "Erstaunlicherweise verlangt der Gesetzgeber keine Verschlüsselung. Er legt offensichtlich weit mehr Wert darauf, dass er im Fall des Falles selbst alle Daten im Originalzustand durchsuchbar und unverschlüsselt erhält. Die vielen Fälle von unbeabsichtigten Datenverlusten zeigen aber eindrucksvoll, dass es im Eigeninteresse der Unternehmen ist, ihre Daten zumindest verschlüsselt zu übertragen - auch um bei etwaigen Verlusten Entschädigungsklagen Dritter abzuwenden. Eine rechtskonforme technische Lösung sollte ermöglichen, die Daten in ihrer Gesamtheit sicher zu verwahren und im Bedarfsfall an den Berechtigten entschlüsselt zu übergeben."

5. Bordmittel des E-Mail-Servers bieten alle nötigen Optionen.

Alge: "Administratoren behelfen sich derzeit meist mit proprietären Archivdateien, beispielsweise PST-Dateien in Exchange-Umgebungen. Sie enthalten E-Mails, Kalendereinträge, Kontakte und Aufgaben. Unternehmen speichern sie häufig auf dem Endgerät des Anwenders, um die Datenmenge auf dem Mail-Server zu reduzieren. Compliance bieten sie nicht: Diese Dateien können in falsche Hände geraten und sind obendrein leicht zu manipulieren. Für den Administrator sind sie schwer zu verwalten, für den durchschnittlichen Anwender bieten sie keinen bequemen Zugang zu seinen älteren Nachrichten. Um geschäftliche E-Mails inklusive Anhänge - wie gesetzlich gefordert - fälschungssicher und untersuchbar zu speichern, ist nur eine serverseitige Lösung denkbar. Die eingehende Mail muss abgespeichert sein, bevor sie den Nutzer erreicht. Wenn man dazu jedoch den E-Mail-Server selbst nutzt, verliert er Leistung und geht irgendwann in die Knie. Ein dedizierter Server, eine Appliance oder ein Cloud Service verhindert dies."

6. Die Nutzung eines E-Mail-Archivsystems garantiert Rechtskonformität.

Bayer: "Neue, automatisierte Appliances oder Cloud-Lösungen mit hohem Zusatznutzen steigern die Motivation in Unternehmen, ihre E-Mail-Archivierung rechtskonform aufzusetzen. Doch ein Message Archiver automatisiert nur den Archivierungsvorgang. Unternehmen müssen einige Weichenstellungen treffen, damit sie einerseits alle aufbewahrungspflichtigen Nachrichten sicher archivieren und vor Zugriffen durch Unberechtigte schützen und andererseits andere Nachrichten gemäß des strengen deutschen Datenschutzes genauso sicher löschen."

7. E-Mail-Archivierung geschieht nur aus juristischen Gründen.

Alge: "Selbst wenn die Pflicht zur Archivierung morgen aufgehoben würde, spräche alles für eine Sicherung der E-Mails nach heutigen Standards: Die Produkte bieten eine umgehende Wiederherstellung verloren gegangener E-Mail-Infrastrukturen - entweder von einer lokalen Appliance oder von einem externen Rechenzentrum, wo die Daten gespiegelt sind. Die Lösungen geben Mitarbeitern den gewünscht schnellen Zugriff und hervorragende Suchmöglichkeiten für die in ihrem Account gespeicherten Mails, Anhänge, Kalendereinträgen, Kontakte und Aufgaben. Im Gegensatz zu einer Archivierung auf dem E-Mail-Server selbst oder einer Übertragung der Daten auf einem anderen Server komprimieren und deduplizieren Message Archiver die Daten und benötigen so weit weniger Speicherplatz. Durch sogenanntes 'Stubbing' können von vornherein alle Anhänge auf dem Archivsystem gelagert werden, ohne dass der Anwender davon etwas merkt. Anhänge machen weit mehr als die Hälfte der E-Mail-Datenlast aus. Kurz: Administratoren entlasten so ihren Mailserver erheblich."

Über Wragge & Co

Wragge & Co LLP ist eine der führenden international vertretenen und tätigen Wirtschaftskanzleien mit mehr als 750 Berufsträgern an den Standorten Abu Dhabi, Birmingham, Brüssel, Guangzhou, London, München und Paris. Mit dem u.a. auf IT spezialisierten und national wie international erfahrenen Team berät und vertritt Wragge & Co in allen Fragen des IT-/EDV-Rechts, einschließlich des Datenschutzrechts sowie zur Datenschutz-Compliance. Die Anwälte von Wragge & Co arbeiten als ein Single Team über die verschiedenen Standorte hinweg zusammen, so dass Mandanten nicht nur in Deutschland, sondern entsprechend der stetig engeren wirtschaftlichen Vernetzung auch länderübergreifend jederzeit kompetent beraten und schlagkräftig vertreten werden können. Auszeichnungen wie "Most Client-Focused Law Firm of the Year 2009 - Legal Technology Awards", "European High-Tech Law Firm of the Year 2009" sowie die Tatsache, laut der Financial Times in 2010 zu den fünf innovativsten Kanzleien zu gehören (FT Innovative Lawyers 2010), belegen die Kompetenz und den Erfolg von Wragge & Co im IT-Bereich und darüber hinaus.

Weitere Informationen zu Wragge & Co sind unter www.wragge.com zu finden.

Barracuda Networks

Barracuda Networks Inc. kombiniert lokal installierte Gateways und Software, virtuelle Appliances, Cloud Services sowie Remote Support, um seinen Kunden Lösungen für IT-Sicherheit, Netzwerkoptimierung und Data Protection zur Verfügung zu stellen. Die umfassende Produktpalette des Unternehmens enthält unter anderem Angebote zum Schutz von Bedrohungen über E-Mail, Instant Messaging und das Internet sowie Produkte, welche die Anwendungsbereitstellung, den Netzwerkzugang, die Mailarchivierung, das Backup und die Datensicherheit verbessern.

Zu den mehr als 130.000 Kunden jeder Größenordnung gehören Coca-Cola, EADS, Europcar, FedEx, Harvard University, IBM, Konica Minolta, L?Oréal und die Postbank. Sie schützen ihre IT Infrastruktur mit den kostengünstigen, leicht zu implementierenden und administrierbaren Lösungen. Das Unternehmen befindet sich in privatem Besitz. Der internationale Hauptsitz liegt in Campbell, Kalifornien (USA), der Hauptsitz für Kontinentaleuropa in Innsbruck Österreich).

Weitere Informationen stehen unter www.barracudanetworks.com zur Verfügung.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.