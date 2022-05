Kommt es zu einem Systemausfall, besteht das Risiko, dass Unternehmen geschäftskritische Daten verlieren. Mögliche Folgen: ein gestörter oder stillstehender Geschäftsbetrieb, finanzielle Einbußen sowie steuer- und datenschutzrechtliche Konsequenzen. Daher braucht es eine Business-Continuity-Strategie einschließlich der richtigen Tools, die die effiziente Aufbewahrung und Wiederherstellung von Daten im Ernstfall unterstützt. Dieser Beitrag soll den Mehrwert von E-Mail-Archivierung im Rahmen der Business Continuity verdeutlichen.

Durch die zunehmende Vernetzung und Digitalisierung von Geschäftsprozessen sehen sich Unternehmen einem starken Anstieg geschäftskritischer, digitaler Daten gegenüber. Diese Informationen effizient zu managen und zugänglich zu machen, ist eine Herausforderung, die vor allem IT-Abteilungen zu lösen haben. Hinzu kommt, dass sich Daten heute über lokale Speicher, Cloud-Dienste oder sogar hybride Umgebungen verteilen. So können äußerst komplexe Informationsstrukturen entstehen.

Nichtsdestotrotz fordert der Gesetzgeber eine lückenlose Aufbewahrung relevanter Informationen: In Deutschland sind die meisten Unternehmen dazu verpflichtet, Daten und elektronische Dokumente vollständig, revisionssicher und dauerhaft verfügbar aufzubewahren.

Hierzulande regeln dies die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD). Grundsätzlich betrifft dies vor allem steuer- und handelsrechtlich relevante Unterlagen – auch jene, die per E-Mail versendet werden – wie Jahresabschlüsse und Buchungsbelege.

Außerdem fallen darunter Korrespondenzen, die die Vorbereitung, Abwicklung und den Abschluss eines Geschäfts belegen wie beispielsweise Verträge, Rechnungen und Zahlungsbelege. Den Aufbewahrungszeitraum legen unter anderem das Handelsgesetzbuch (§ 257 HGB) und die Abgabenordnung (§ 147 AO) fest. Diese Vorgaben gelten unabhängig von Größe und Branche für jedes Unternehmen. In Österreich und der Schweiz gelten im Übrigen vergleichbare Anforderungen.

Im Falle einer Störung oder eines Ausfalls können Mitarbeiter des betroffenen Unternehmens nicht mehr auf wichtige Ressourcen zugreifen – als Beispiel sei die Nichtverfügbarkeit des E-Mail-Servers genannt. Folglich ist die Geschäftsfähigkeit eingeschränkt, was unter anderem zu finanziellen Einbußen führen kann. Ist das Unternehmen nicht in der Lage, verlorene Daten wiederherzustellen, kann – je nach Umfang des Verlusts – sogar seine Existenz auf dem Spiel stehen. Darüber hinaus muss die Geschäftsleitung mit Sanktionen rechnen, sobald Aufbewahrungspflichten oder datenschutzrechtliche Vorgaben gemäß der EU-DSGVO verletzt wurden.

E-Mail-Archivierung für vollständiges Disaster Recovery

E-Mails gelten auch heute noch als wichtiges Kommunikationsmedium in Unternehmen – auch um geschäftskritische Dokumente zu versenden. Damit Mitarbeiter im Ernstfall weiterhin uneingeschränkten Zugang zu sämtlichen E-Mails haben, ist es wichtig, diese vollständig, manipulationssicher und langfristig zu sichern. Eine entsprechende E-Mail-Archivierungslösung ermöglicht die vollständige, lückenlose und revisionssichere Aufbewahrung von E-Mails. Eine Lösung zur Archivierung Ihrer E-Mails sollte stets komplementär zu Backup-Systemen eingesetzt werden – auch ein Archiv sollte Teil des Backup-Plans sein.

Dafür stehen Ihnen verschiedene Archivierungsformen für unterschiedliche Aufbewahrungsstrategien zur Verfügung. Für die revisionssichere E-Mail-Archivierung empfiehlt sich die sogenannte Journalarchivierung.

Dabei werden sämtliche E-Mails in das Archiv kopiert, sobald der E-Mail-Server sie empfängt oder versendet, das heißt noch bevor die E-Mails in den Postfächern angezeigt werden. Die Postfacharchivierung in Kombination mit definierten Löschregeln hingegen eignet sich vor allem, um E-Mail-Server zu entlasten. Je nach Konfiguration werden alle E-Mails aus den (gemeinsamen) Postfächern in regelmäßigen Abständen archiviert, und nach erfolgter Archivierung nach einer definierten Zeit aus den Postfächern gelöscht.

Das Datenvolumen auf dem E-Mail-Server lässt sich so konstant niedrig halten, wodurch der Backup-Prozess weniger Zeit in Anspruch nimmt. Folglich kann die IT den E-Mail-Server im Notfall schneller wiederherstellen. Beide Archivierungsmethoden können ebenfalls parallel eingesetzt werden.

„Die professionelle E-Mail-Archivierung sollte ein essenzieller Bestandteil jeder IT-Strategie sein. In Kombination mit einem Backup-System unterstützt sie die revisionssichere und vollständige Sicherung geschäftskritischer Daten.“

Kristina Waldhecker, MailStore Software GmbH

Archivierungslösungen, die über leistungsstarke Such- und Exportfunktionen für die Anwender verfügen, ermöglichen diesen archivierte E-Mails selbständig zu durchsuchen und eigenständig bei Bedarf aus dem Archiv wiederherzustellen. Dies entlastet die IT-Abteilung, da beispielsweise Anfragen zur Wiederherstellung alter Korrespondenzen entfallen.



Diese Such- und Exportfunktionen kommen ebenfalls der E-Discovery zugute. Ein Beispiel: im Falle eines Rechtsstreits, in dem E-Mails als Beweismittel erlaubt sind, lässt sich der komplette E-Mail-Bestand beispielsweise von einem Auditor oder Compliance Officer schnell und effizient durchsuchen. Im Anschluss können diese die relevanten Mails in Standardformate exportieren.

Zudem kann eine professionelle E-Mail-Archivierungslösung bei der Erfüllung datenschutzrechtlicher Vorgaben helfen. Bei sachgerechter Anwendung hilft die Lösung dem Unternehmen unter anderem bei der Bearbeitung von geltend gemachten Betroffenenrechten nach der DSGVO, unter anderem wären zu nennen die Rechte auf Auskunft (Artikel 15), Löschung (Artikel 17), Widerspruch (Artikel 21) sowie Datenübertragbarkeit (Artikel 20).