E-Mail-Archivierungsdienst zur Gewährleistung der Integrität und Konformität von E-Mail-Daten für M365 und anderen E-Mail-Servern
Die E-Mail gilt als meistgenutztes und relevantestes Kommunikationstool des Internets. Vor allem für Unternehmen ist der elektronische Austausch von sensiblen Daten und Dateien ein Weg effizient und schnell zu kommunizieren. Laut der GoBD* müssen geschäftliche E-Mails über eine bestimmte Aufbewahrungsfrist archiviert werden und für zuständige Behörden einsehbar sein. Auch um später noch einmal auf wichtige Informationen zurückzugreifen, ist die sichere und zuverlässige Speicherung unerlässlich. Eine vollautomatische und gesicherte Archivierung kann hierfür eine enorme Entlastung des produktiven Unternehmensalltags sein.
*Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff
Rechtskonform, vollautomatisch und revisionssicher
Ausschluss einzelner Nutzer von der Archivierung
Zur Einhaltung von Datenschutzrichtlinien wird beispielsweise der Betriebsrat von der automatischen E-Mail-Archivierung ausgeschlossen.
Zusätzlich zu den aus- und eingehenden E-Mails lassen sich auch intern versendete und empfangene E-Mails archivieren. Diese werden über die Journaling-Funktion des Mailservers bereitgestellt und ebenfalls im Original unveränderbar gespeichert.
Soweit vom Mailserver unterstützt, erfolgt die Verschlüsselung der Daten über TLS während des Transportweges, um vor Veränderungen der Inhalte und angehängten Dateien zu schützen.
Schutz von persönlichen E-Mails vor Zugriff durch den Revisor; lediglich der Betreff ist zu sehen. Somit ist die Privatsphäre des Benutzers bei privaten E-Mails gewährleistet, ohne die Integrität des Archivs zu gefährden.
Jedem Benutzer steht unlimitierter Speicherplatz zur Verfügung, der für den gesamten Archivierungszeitraum gültig ist.
Für geschäftliche E-Mails gelten unterschiedliche Aufbewahrungsfristen. Gängige Geschäfts-E-Mails sind sechs Jahre aufzubewahren, bei Buchungsbelegen oder Rechnungen ist eine Zehn-Jahres-Frist vorgegeben. Per E-Mail zugegangene Bewerberdaten hingegen sind nach Abschluss des Bewerbungsverfahrens zu löschen. Konfigurieren Sie die Archivierungsdauer zwischen 6 Monaten bis zu 10 Jahre.
12 Gründe
In der täglichen Flut an E-Mails kann es schwierig sein, den Überblick zu behalten. Um Nachrichten problemlos wiederzufinden und sich erneut zuzustellen, sind gute Suchalgorithmen nötig. Darüber hinaus muss die Möglichkeit gegeben sein, über verschiedene Suchparameter die Ergebnisse einzuschränken und zu präzisieren. Das garantieren die umfassenden Suchfunktionen von Email Archiving.
Über den Volltextindex ist ein Auffinden der gesuchten E-Mails samt Anhängen denkbar einfach. Alle archivierten Nachrichten werden vollständig indiziert, so dass die Suchdauer entsprechend kurz ist
Nicht nur die Volltextsuche lässt sich für das Auffinden von archivierten E-Mails nutzen – durch einzelne Suchkriterien wie z.B. Datum, Absender, Empfänger und Betreff können Suchparameter eingegrenzt und gesuchte Nachrichten genauer ermittelt und schneller gefunden werden.
Für geschäftliche E-Mails greifen die gleichen rechtlichen Vorgaben wie bei klassischen Briefen. Sie müssen über einen bestimmten Zeitraum aufbewahrt und vorgehalten werden. Zudem ist zu gewährleisten, dass jederzeit ein Prüfer auf die E-Mails zugreifen kann.
Ein E-Mail-Archiv muss jederzeit für eine Revision zugänglich sein. Hierfür steht der Audit-Zugang zur Verfügung, über den der Revisor erweiterte Leserechte auf die gespeicherten E-Mails einer bestimmten Domain hat, der sich vom IT-Administrator einrichten lässt. Durch den Archiv-Zugriff über den Revisionszugang wird dem Revisor ein zeitlich begrenzter Zugriff gewährt. Dem Administrator steht nach Abschluss der Prüfung das Revisionslog zur Verfügung, in dem er einsehen kann, welche Daten betrachtet wurden.
Über alle Zugriffe auf das E-Mail-Archiv, insbesondere bei Veränderungen der Einstellungen, wie z.B. von Aufbewahrungsfristen, wird ein vollständiges Protokoll geführt. Das Protokoll enthält u.a. den Loginnamen und die IP-Adresse des Nutzers und kann nicht bearbeitet oder gelöscht werden. Der Audit-Log ist jederzeit für den Administrator einsehbar.
Um eine missbräuchliche Benutzung der archivierten E-Mail-Daten der einzelnen Benutzer auszuschließen, haben Administratoren keinen Zugriff auf die archivierten User-E-Mails. Sie können lediglich die Metadaten sehen, jedoch keine Inhalte.
Ein Benutzer kann einem anderen Benutzer den Zugriff auf sein E-Mail-Archiv ermöglichen. Praktisch bei abwesenden oder ausgeschiedenen Mitarbeitern.
Das gesamte E-Mail-Archiv lässt sich jederzeit und unkompliziert exportieren. Kunden können dies entweder selbst durchführen, alternativ kann Hornetsecurity den Export zum Festpreis vornehmen.
E-Mails und deren Anhänge lassen sich aus anderen Datenbanken in das E-Mail-Archiv von Hornetsecurity importieren, egal, ob in .pst- oder Outlook-Format. So können ältere E-Mails leicht nacharchiviert werden.
Erhält ein Benutzer eine neue E-Mail-Adresse, lassen sich die archivierten Nachrichten dieser neuen Adresse zuordnen, so dass der Benutzer auch weiterhin auf die Daten zugreifen kann.
E-Mails, die im E-Mail-Archiv von Hornetsecurity landen, werden im Originalformat abgespeichert – die Kodierung spielt dabei keine Rolle. Dies gilt sowohl für verschiedene Sprachen und Zeichen als auch für verschlüsselte Nachrichten.
Die Archivierung erfolgt gleichzeitig mit Empfang und Versand der E-Mails.
Dies verhindert eine Manipulation der einzelnen Nachrichten.
Optional: Die Archivierung des internen E-Mail-Verkehrs.
Um die Funktionen und Effizienz von Email Archiving zu garantieren,
wird die Integration von Spam- and Malware Protection vorausgesetzt detailliert.