Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Müssen Emails archiviert werden?

Frage Sicherheit Rechtliche Fragen

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

29.08.2008, aktualisiert 15.09.2008, 4881 Aufrufe, 13 Kommentare

Gibt es dazu eine gesetzliche Grundlage, und wenn ja wo finde ich die? Wir hatten heute eine lange Diskussion, ob wir das müssen, weil technisch ist das ganze extrem schwierig in einem Unternehmen mit 600 Mitarbeitern. Der Speicherplatz ist nicht unendlich und wer verschiebt die Daten aus dem Postfach ins Archiv?

Daher die Frage meines Chefs, ob es unbedingt nötig ist. Unser Sachverständiger für IT-Sicherheit sagte einmal "ja", aber dann kam die Aussage unseres kaufmännischen Leiters, dass alle steuerrelevanten Emails sowieso ausgedruckt werden müssen und somit in digitaler Form nichts wichtiges vorhanden sei.

Überhaupt ist es schwierig hier... jedes Exchange-Postfach ist sagen wir mal 500MB groß, was schnell erreicht ist. Danach beginnen die Leute, sich PST-Dateien auf c: anzulegen, was sie eigentlich nicht sollen. In meiner alten Firma hatte ich einen extra Rechner mit großer Festplatte abgestellt, auf denen Jahresarchive abgelegt wurden, also Archiv2007.pst oder sowas. In einem Unternehmen mit 20 Rechnern kann man sowas nebenher managen, aber bei dieser Größe hier nicht möglich.

Wie machen es andere Firmen?
Mitglied: SlainteMhath
29.08.2008 um 15:25 Uhr
Hi,

ja, es gibt eine Grundlage und die nennt sich GDPdU - Kurzer Überblick unter http://de.wikipedia.org/wiki/GDPdU .

/EDIT: Zu der Aussage Deines Kfm. Leiters:
"...Die Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU) schreiben Unternehmen vor, dass alle steuerrelevanten Daten in maschinell auswertbarer Form vorzeigbar aufbewahrt werden müssen. Dies trifft auch auf die E-Mails und deren Dateianhänge zu..."

I.d.R. löst man das mit einem extra Archivserver, der Mails nach bestimmten Regeln in revisionssichere Archive verschiebt.

Bei ca. 170 Mailboxen ist unser Archiv mittlerweile 400GB gross

lg,
Slainte
Bitte warten ..
Mitglied: Iwan
29.08.2008 um 16:02 Uhr
siehe auch hier:
Bitte warten ..
Mitglied: DerSchorsch
29.08.2008 um 20:13 Uhr
Hallo,

Vielleicht hilft dir dieser Link:
http://www.bitkom.org/files/documents/BITKOM_Leitfaden_E-Mail-Archivier ...

Die Verwendung von PST-Dateien ist da eher "suboptimal". Man greift die Mails normalerweise direkt vom Server ab, so dass sie auch dann archiviert werden, wenn der User sie löscht. Ausserdem ist es so wesentlich einfacher zu handhaben, auch bei 600 Usern.
Dafür gibt es spezielle Lösungen, z.B.
z.B. http://www.gfisoftware.de/de/mailarchiver/

Gruß,
Schorsch
Bitte warten ..
Mitglied: Dani
29.08.2008 um 21:42 Uhr
Abend,
als Erweiterung:
Wir haben hinter diesen Server(cluster) ein extra Storage gestellt, das leicht erweitert werden kann. Denn schnell wird mal ne Firma übernommen oder einfach Arbeitsplätze geschaffen.
Als Vergleich für dich: Wir sind in einem IT-Team ca. 800 Mitarbeiter. Nach 5 Jahren umfasst unser Speicherverbrauch auf dem Storage ca. 2,6 TB. Kannst dir also ausmalen, wie groß der Storage für unsere 250.000 MA ist und der Storage nicht gerade billig ist.

Dagegen machen kannst du nichts. Denn wenn du das nicht vorweißen kannst, wenn die Behörde "x" etwas will, wirds teuer für euer Unternehmen.


Gruss,
Dani
Bitte warten ..
Mitglied: JPSelter
01.09.2008 um 08:25 Uhr
Nochmals die Kernfrage: Muss elektronisch archiviert werden, wenn alle steuerlich relevanten Emails in Papierform vorliegen?
Bitte warten ..
Mitglied: SlainteMhath
01.09.2008 um 08:28 Uhr
Moin,

Nochmals die Kernfrage: Muss elektronisch archiviert werden, wenn alle steuerlich relevanten
Emails in Papierform vorliegen?

Kurz und Knapp: Ja, auch ausgedruckte Mails müssen archiviert werden.

Nähere und rechtverbindliche Auskunft bekommst Du sicher bei eurem Steuerberater/Rechtsanwalt/Wirtschaftprüfer.

lg,
Slainte
Bitte warten ..
Mitglied: JPSelter
01.09.2008 um 11:20 Uhr
Moin,

Deine Aussage ist nicht ganz eindeutig Die ausgedruckten Mails werden ja archiviert, Betonung auf "ausgedruckt", also die Papiere werden archiviert. Aber was ist mit den Mails (die elektronischen), welche parallel zur Papierform existieren?

Grüße, JP
Bitte warten ..
Mitglied: Rafiki
09.09.2008 um 20:55 Uhr
Falls es noch jemanden interessiert. Eines der aus meiner Sicht geeigneten Produkte zum archivieren von Emails is Enterprise Vault von Symantec.
http://www.symantec.com/de/de/business/enterprise-vault

Gruß Rafiki
Bitte warten ..
Mitglied: PAT-1
13.09.2008 um 15:33 Uhr
Prinzipiell it es so, dass u.a. auch E-Mails archviert werden MÜSSEN.

Dem Gesetzgeber ist es dabei relativ gleich, wie groß der technische Aufwand dafür ist. Wenn es verlangt wird, muss dir Firma es umsetzen, egal, was es kostet.

Dabei reicht es auch nicht, die E-Mails einfach auszudrucken. Im Falle einer Prüfung wird u.U. von der Firma verlangt, die Daten, egal welche, in der Form vorzulegen, wie der Prüfer sie haben möchte.

Auf der anderen Seite: Versetz Dich mal in die Lage des Prüfers. Hättest Du selber Lust, tonnenweise Ordner durchzuwälzen? Daher wird eine Möglichkeit verlangt, die Daten nicht nur elektronisch einzusehen, sondern auch elektronisch zu verwerten.
Wenn die Firma dabei die "Wünsche" des Prüfers nicht umsetzt, hat dieser meines Wissens nach das Recht, rechtliche Schritte einzuleiten. Dabei seid ihr leider auch ein wenig auf das Wohlwollen des Prüfers angewiesen.

Wenn ihr Glück habt, bekommt ihr einen Prüfer der älteren Generation, dem Papier vielleicht lieber ist als EDV. Aber im Zeitalter der digitalen Verarbeitung könnt ihr euch gegen dementsprechende Vorgab des Gegetzgebers leider nicht wehren.

Was die Kosten betrifft: Klar, eine solche Lösung gibt es nicht umsonst. Aber ich denke, relativ zur Unternehmensgröße lässt sich immer eine passende Lösung finden. Eine Firma mit 100 Mitarbeiters braucht keinen so hohen Speicherbedarf als eine mit 10.000.
Am besten, ihr lasst Euch mal von ein paar Systemhäusern unabhängig voneinander beraten. Ein paar gleich, weil manche gerne etwas verkaufen, was total überdimensioniert ist. Wenn ihr mehrere unabhängige Beratungen / Angebote einholt, könnt ihr besser vergleichen.
Bitte warten ..
Mitglied: Rafiki
13.09.2008 um 19:32 Uhr
Ich stimme Patrik zu und möchte noch ergänzen das viele Firmen Emails archivieren um selber beweisen zu können wer wann was gesagt hat um z.B. vor Gericht zu belegen, dass in einer Email ein bestimmter Preis, Menge, Liefertermin usw. vereinbart wurden, auch wenn der Mitarbeiter zwischendurch das Unternehmen verlassen hat. Es ist also nicht nur hinsichtlich eines Audit wichtig zu Archivieren.

Wenn ihr eine Zertifizierung anstrebt wird der Prüfer (Auditor) nachfragen ob Emails archiviert werden, wie lange es dauert eine Email zu finden ist dem Prüfer in der Regel egal. Man sollte sich auch überlegen ob das Archivsystem beweisen kann das eine bestimmte Email NICHT versendet / empfangen wurde. Bei einem automatischen, elektronischen Archiv könnte ein Richter der Argumentation durchaus folgen wenn zu dem fraglichen Zeitraum keine weiteren Lücken erkennbar sind. Bei einem Papierarchiv dürfte das ungleich schwieriger werden wenn aus n-Aktenordnern ausgedruckte Emails gelesen werden sollen so zu argumentieren.

Gruß Rafiki
Bitte warten ..
Mitglied: JPSelter
15.09.2008 um 07:35 Uhr
Danke für Eure zahlreichen Antworten. Dann muss ich nochmal mit dem kaufmännischen Geschäftsführer sprechen, dass es nicht ausreicht, die Emails einfach auszudrucken.
Bitte warten ..
Mitglied: Rafiki
15.09.2008 um 08:20 Uhr
Ihr müßt das Archivieren der Emails nicht selber machen. Wenn ihr den Server nicht betreiben/kaufen wollt könnte ein Diestleister das für euch übernehemen.
Ein Beispiel ist IronMountain.
http://www.ironmountain.de/digital/email/activearchive.asp
Bitte warten ..
Mitglied: robertluter
05.02.2009 um 02:27 Uhr
Hallo,

wenn man die GDPdU unscharf deutet, reicht auch die Lösung www.mailonizer.de.

Kostet schmales Geld und die Archivierung der Ordner wiederum liegt in der Verantwortung der IT.

Ideal für kleine Firmen/Privatleute mit schmaler Portobörse.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Outlook & Mail
gelöst Emails werden ohne Signatur und Text versendet - Outlook 2010 (11)

Frage von IT-com zum Thema Outlook & Mail ...

Verschlüsselung & Zertifikate
gelöst Symantec PGP Desktop - Emails unverschlüsselt speichern (3)

Frage von SirTobi27 zum Thema Verschlüsselung & Zertifikate ...

E-Mail
gelöst Tobit David fx: emails mit base64 Kodierung darstellen (1)

Frage von MichiBLNN zum Thema E-Mail ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (32)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...