www.wikidata.de-de.nina.az
E Mail Archivierung ist die Bezeichnung fur die langfristige unveranderliche und sichere Aufbewahrung von elektronischer Nachrichten Grundlage dieser Archivierung sind zum einen gesetzliche Anforderungen fur die luckenlose Dokumentation von steuerlich relevanten Dokumenten und zum anderen Anforderungen von Unternehmen und Privatleuten an die Verwaltung immer komplexer werdender E Mail Kommunikationsdaten und prozesse Inhaltsverzeichnis 1 Grundlagen 1 1 E Mail Archivierung zur Erfullung rechtlicher Anforderungen 1 2 Archivierung als Schutz vor E Mail Datenverlust 1 3 Maximaler Schutz und Rechtssicherheit 1 4 Archivierung als Schutz vor Uberlastung von E Mail Servern 1 5 Manipulationssicherheit 2 Anforderungen der GoBD 3 Moglichkeiten der E Mail Archivierung 4 Unterscheidung zwischen server oder clientgesteuerter Archivierung 5 Widerspruch zwischen Anforderungen der GoBD und dem Fernmeldegeheimnis 6 Kritik an der isolierten E Mail Archivierung 7 Literatur 8 Weblinks 9 EinzelnachweiseGrundlagen BearbeitenDie E Mail Kommunikation hat die klassischen Kommunikationsarten Telefon Brief Telex und Fax an Bedeutung eingeholt oder sogar ganzlich ubertroffen Damit hat sich der E Mail Datenaustausch zu einer geschaftskritischen Kommunikationsplattform entwickelt deren reibungsloses Funktionieren fur viele Unternehmen unabdingbar geworden ist Zurzeit sind noch die E Mail Nutzer also beispielsweise Mitarbeiter einer Firma fur Inhalt Absicherung und Verwertung der Daten zustandig Eine systematische Verwertung und Archivierung durch das Unternehmen gewinnt zunehmend an Bedeutung Grunde dafur sind E Mail Archivierung zur Erfullung rechtlicher Anforderungen Bearbeiten nbsp Dieser Abschnitt stellt die Situation in Deutschland dar Bitte hilf uns dabei die Situation in anderen Staaten zu schildern Die Grundsatze zur ordnungsmassigen Fuhrung und Aufbewahrung von Buchern Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff GoBD schreiben Unternehmen vor dass alle steuerrelevanten Daten in maschinell auswertbarer Form vorzeigbar aufbewahrt werden mussen Dies trifft auch auf die E Mails und deren Dateianhange zu Weitere Anforderungen ergeben sich auch aus der Abgabenordnung AO und dem Handelsgesetzbuch HGB Archivierung als Schutz vor E Mail Datenverlust Bearbeiten E Mails als unternehmenskritische Informationstrager mussen vor Datenverlust und illegalem Ausspahen geschutzt werden E Mails gehen beispielsweise durch defekte PST Dateien MS Outlook unvorsichtiges Loschen oder Systemwechsel verloren Oft werden ganze Postfacher beim Ausscheiden eines Mitarbeiters aus dem Unternehmen entfernt ohne dass dafur eine notwendige Erlaubnis des Benutzers vorliegt Maximaler Schutz und Rechtssicherheit Bearbeiten Die Archivierung kann gleichzeitig mit Empfang und Versand der E Mails erfolgen sodass Manipulationen der einzelnen Nachrichten wirkungsvoll verhindert werden Im Fall einer Revision lasst sich umgehend ein Revisionszugang einrichten Dieser gewahrt einer externen Person einen zeitlich begrenzten Zugriff auf das E Mail Archiv Wenn der Unternehmenssitz sowie der Betrieb der Cloud sich in redundanten gesicherten und zertifizierten Rechenzentren direkt in Deutschland befindet ist ein Vertrag nach deutschem Recht aufgestellt Unternehmen sollten dies fur eine maximale Rechtssicherheit beachten Als Dienstleister fur eine rechtskonforme E Mail Archivierung werden unternehmensubergreifend Systemhauser mit betriebsfertigen IT Komplettlosungen genutzt Archivierung als Schutz vor Uberlastung von E Mail Servern Bearbeiten Im Laufe der Zeit sammeln sich E Mail Daten auf Servern an und belegen Speicherplatz Je grosser der zulassige Anhang Attachment desto grosser der benotigte Speicherplatz Wenn Grossenbeschrankungen fur Postfacher definiert wurden mussen diese Daten in ein Archiv uberfuhrt und nicht mehr aktuelle Informationen in den Postfachern geloscht werden Manipulationssicherheit Bearbeiten Zur Erfullung rechtlicher Anforderungen wird eine manipulationssichere Archivierung gefordert Diese wird neben der Moglichkeit eines Schreibens auf eine WORM loschgeschutzter Datentrager wobei auch hier eine jahrelange Manipulationssicherheit in Frage gestellt werden kann durch kryptografische Prozesse auf die zu archivierenden E Mails erzielt Als unabhangige Instanz hat hier das Fraunhofer Institut fur Sichere Informationstechnologie SIT dazu ein Modul ArchiSoft 1 entwickelt welches diesen Prozess ubernimmt und auch sicherstellt dass nach einer Kompromittierung dieses kryptografischen Prozesses alle bereits im E Mail Archiv befindlichen E Mails mit dem neueren sicheren kryptografischen Prozess nachsigniert werden In Verbindung mit der Nutzung von akkreditierten Zeitstempeldiensten soll so eine dauerhafte Manipulationssicherheit gewahrleistet werden Anforderungen der GoBD BearbeitenIn den Grundsatzen zur ordnungsmassigen Fuhrung und Aufbewahrung von Buchern Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff kurz GoBD wird definiert dass ein steuerlich relevantes Dokument z B eine Rechnung die in elektronischer Form bei einem Steuerpflichtigen eingegangen ist ebenso zu dokumentieren und abzusichern ist wie eine normale postalische Rechnung Wird eine Rechnung als Anhang an eine E Mail verschickt oder empfangen so bedeutet dies fur den Empfanger und den Versender Jedes dieser elektronischen Dokumente muss ruckholbar abgespeichert werden Die Integritat der Daten muss gepruft und das Ergebnis muss dokumentiert werden Die Rechnung muss auf einem Tragermedium gespeichert werden das Anderungen nicht mehr zulasst Der Eingang der steuerlich relevanten Daten und ihre weitere Verarbeitung und Archivierung muss protokolliert werden Es muss sichergestellt werden dass die Ubertragungs Archivierungs und Konvertierungssysteme den GoBS Grundsatze ordnungsmassiger DV gestutzter Buchfuhrungssysteme entsprechen Bei einer etwaigen Betriebsprufung muss ein unmittelbarer Lesezugriff ein Zugriff uber Auswertungen und die Datentrageruberlassung in verschiedenen Formaten ermoglicht werden Moglichkeiten der E Mail Archivierung BearbeitenASP Losungen 2 Application Service Provider zur E Mail Archivierung ASP Anbieter erbringen ihre Leistungen indem sie E Mail Datenmanagement Funktionen mit oder ohne Spam Filterungen uber das Internet anbieten Dazu sind in der Regel keine Client seitigen Anwendungsprogramme notwendig Stand alone Losungen Client oder Server seitig Hierbei handelt es sich um Anwendungen die Client oder Server seitig implementiert werden E Mails konnen vom Benutzer selbst oder organisiert uber den System Administrator gespeichert und verwaltet werden Appliances Eine separate Speicherlosung archiviert alle E Mails eingehend ausgehend ohne Zutun und Einflussmoglichkeit des Benutzers Durch eine Suchfunktion konnen die Benutzer die Mails wiederfinden und ggf wiederherstellen In einer Appliance konnen auch Regeln zur Archivierung hinterlegt werden Dokumentenmanagement Losungen und CRM Systeme Diese Losungen stammen meist von Anbietern bestehender Dokumentenmanagementsysteme beispielsweise aus den Bereichen CAD und auch Kundenbeziehungsmanagement Customer Relationship Management CRM CRM Anwendungen speichern traditionell die Kommunikationsgeschichte zwischen Unternehmen und Kunden Unterscheidung zwischen server oder clientgesteuerter Archivierung BearbeitenIn Bezug auf die Strategie der Archivierung sind zwei grundlegende Ansatze zu unterscheiden Eine Variante ist die serverseitige Archivierung Verfolgt man diesen Ansatz werden im Allgemeinen alle E Mails direkt nach ihrem Eingang auf dem E Mailserver in das Archivsystem ubertragen Gleiches gilt fur ausgehende E Mails Diese Methode wird haufig auch als Journaling bezeichnet Es kann damit sichergestellt werden dass alle Nachrichten manipulationsfrei in das Archivsystem ubertragen werden Das Archivsystem selbst muss uber Sicherheitseinrichtungen verfugen um auch spateren Manipulationen entgegenzuwirken Diese Methode benotigt jedoch einen hohen Speicherplatzbedarf Deswegen sollten Spamfilter eingesetzt werden die unerwunschte Nachrichten aussortieren und von der Archivierung ausschliessen Hierbei ist darauf zu achten dass nicht versehentlich wichtige E Mails als Spam Nachrichten eingestuft werden Das wurde bedeuten dass der als Spam deklarierte E Mail Bestand regelmassig und vor dem endgultigen Loschen auf moglicherweise relevante E Mails durchsucht werden muss Gleichzeitig muss beachtet werden dass dabei keine Mails archiviert werden fur die dies aus rechtlichen Grunden nicht zulassig ist z B private Mails d h solche Mails mussen gekennzeichnet sein oder z B auf Grund eines Verbots von privaten Mails ausgeschlossen werden konnen Weiterhin konnen bei der serverseitigen Archivierung regelbasierte Konzepte zum Einsatz kommen die E Mails entsprechend der definierten Regeln analysieren und archivieren Uber derartige Regeln sind vielfaltige und individuelle Szenarien realisierbar Ublicherweise werden bei der serverseitigen Archivierung die E Mails aus dem produktiven E Mail System entfernt Der Zugriff des Anwenders erfolgt nicht mehr uber das E Mail System sondern meistens uber eine Referenz direkt auf das Archiv Ebenfalls wird die Recherche direkt uber das Archiv abgewickelt Dies fuhrt zu einer Entlastung der E Mail Server Die zweite Variante ist die clientseitige Archivierung Hier steuert der Anwender selbst welche E Mails archiviert werden und welche nicht Er benutzt dabei meistens Eigenschaften die er den E Mails zuordnet oder er verschiebt sie in bestimmte zur Archivierung vorgesehene Ordner Die clientseitige Archivierung bietet dem Anwender zwar ein hohes Mass an Flexibilitat jedoch ist die Gefahr gegeben wichtige E Mails versehentlich nicht zu archivieren Fur welche Archivierungsstrategie sich Unternehmen entscheiden hangt von ihrer individuellen Praferenz ab Wird der Einhaltung von Compliance Anforderungen und einer damit einhergehenden rechtssicheren Archivierung ein hoher Wert zugerechnet dann ist eine Journaling Archivierung also die serverseitige Variante zu empfehlen 3 Widerspruch zwischen Anforderungen der GoBD und dem Fernmeldegeheimnis BearbeitenDie Frage welches ein steuerlich relevantes Dokument ist oder nicht entscheidet im Zweifel das Finanzamt und es ist moglich dass alle E Mails als steuerlich relevante Dokumente klassifiziert werden konnen In der Konsequenz bedeutet dies fur das Unternehmen die Verpflichtung alle eingehenden und ausgehenden E Mails automatisch zu speichern Auch private von Mitarbeitern versendete oder empfangene E Mails wurden dann in einem Archivierungssystem abgelegt und einem Betriebsprufer zuganglich sein Eingriffe seitens der Mitarbeiter z B Loschungen oder Veranderungen in dieses System mussten konsequenterweise unterbunden werden Das Problem Eine automatische Abspeicherung und der Zugang zu privaten E Mails von Mitarbeitern konnte das Fernmeldegeheimnis welches als Grundrecht im Artikel 10 des Grundgesetzes verankert wurde verletzen E Mails unterliegen als Sendung diesem Grundrecht das zudem durch 88 f Telekommunikationsgesetz spezialgesetzlich geschutzt wird Daher kann eine automatisierte E Mail Sicherungsmassnahme in einem Unternehmen nur durch eine vertragliche Vereinbarung mit den Mitarbeitern oder mit der Zustimmung eines vertretungsberechtigten Betriebsrates erlaubt werden wobei unter Juristen fraglich ist ob eine Zustimmung in den Bruch des Fernmeldegeheimnisses durch eine kollektivrechtliche Vereinbarung substituiert werden kann Eine andere vergleichsweise rechtlich belastbarere Moglichkeit ist die Durchsetzung eines allgemeinen Verbots privater E Mail Kommunikation von Seiten der Geschaftsleitung Die Abkehr von der Erlaubnis der Privatnutzung betrieblicher Internet und Telekommunikationstechnik kann jedoch zu Folgeproblemen fuhren da Beschaftigte einen Anspruch auf Privatnutzung erworben haben konnten sog betriebliche Ubung Im Raum steht auch eine mogliche Strafbarkeit nach 206 StGB wenn vom Telekommunikationsgeheimnis geschutzte Sendungen vom Transporteur geoffnet und eingesehen werden Kritik an der isolierten E Mail Archivierung BearbeitenErfolgt die E Mail Archivierung getrennt also isoliert von der Archivierung anderer Formen von Dokumenten stellt das fur Unternehmen aber auch ein Risiko dar da E Mails dann erst in einen Sachzusammenhang mit anderen elektronischen Dokumenten gebracht werden mussen Informationen mussen entsprechend Inhalt Nutzung und Rechtscharakter archiviert werden Eine Losung hierfur besteht in der Nutzung von elektronische Archivsystemen die auch andere elektronische Dokumente gescannte Faksimiles und Datensatze unter einem gemeinsamen Index verwalten So konnen E Mails als Bestandteil von elektronischen Akten visualisiert werden die die Vollstandigkeit und den Kontext aller zusammengehorigen Informationen berucksichtigen Literatur BearbeitenIT Management Deutsche Unternehmen verwalten ihre E Mails nur halbherzig In Computerwoche 19 Februar 2008 Arno Burger Pocket Business Die E Mail Flut eindammen Betriebliche Information effizient organisieren Cornelsen Verlag M Gantner et al E Mail Management Systeme fur Verwaltung Archivierung und Response Management Oxygon Munchen 2008 ISBN 978 3 937818 29 0 495 Seiten Marktubersicht E Mail Archivsysteme Hersteller und Produkte VOI Verband Organisations u Informationssysteme e V 2009 ISBN 978 3 932898 19 8Weblinks BearbeitenE Mail Archivierung auf dem rechtlichen Prufstand Tipps fur eine rechtskonforme E Mail Archivierung mit Microsoft Exchange Server 2010Einzelnachweise Bearbeiten Archisoft vom SIT Markterhebung E Mail Archivierungslosungen fur den deutschsprachigen Raum SofTrust Studie Juni 2006 Seite 11 ff M Gantner et al E Mail Management Systeme fur Verwaltung Archivierung und Response Management Oxygon Munchen 2008 ISBN 978 3 937818 29 0 Abgerufen von https de wikipedia org w index php title E Mail Archivierung amp oldid 231300348