Journal- oder Postfacharchivierung, das ist hier die Frage

Businessman front of the blackboard with envelope signsBusinessman front of the blackboard with envelope signsellisia – stock.adobe.com

Um überfüllten E-Mail-Postfächern und -Servern entgegenzuwirken, sowie E-Mail-Daten revisionssicher und datenschutzkonform aufbewahren zu können, entscheiden sich viele IT-Verantwortliche für eine professionelle E-Mail-Archivierungslösung. Vor Wahl des Anbieters stehen aber dringende Fragen wie: Welche Archivierungsstrategie und -ziele verfolge ich? Und welche Methode eignet sich für meine Anforderungen am besten?

Ein Beitrag von René Nitzinger, Lead Product Manager bei der MailStore Software GmbH, über die Unterschiede und worauf geachtet werden sollte

voelkerphotography.netvoelkerphotography.netMailStore Software GmbH

Bei der Benutzerpostfacharchivierung – auch bekannt als Postfach- oder Mailbox-Archivierung – legt die IT die Abstände fest, in denen die E-Mails aus einzelnen oder gemeinsamen Nutzerpostfächern in ein zentrales Archiv kopiert werden. Dies kann auch dezentral verteilte E-Mail-Daten wie PST-Dateien miteinschließen. Im Idealfall führt man diesen Prozess mindestens einmal täglich durch – am besten abends oder nachts, wenn nur eine geringe Nutzerzahl die Systeme beansprucht. Der Vorgang kann entweder zentral über den E-Mail-Server oder durch die Archivierung des lokalen E-Mail-Clients erfolgen.

Außerdem definiert die IT zusätzlich Löschregeln, nach denen bereits archivierte E-Mails aus den Postfächern entfernen werden sollen. Auch wenn E-Mails danach nicht mehr auf dem Server verfügbar sind, können Nutzer weiterhin im Archiv auf sie zugreifen. Auf diese Weise wird der Server dauerhaft entlastet, wodurch auch die Speicheranforderungen sinken. Eine mögliche Postfachbegrenzung für die Anwender ist nicht mehr notwendig.

Ein weiterer Vorteil: Die Ordnerstruktur, die Nutzer in ihrem E-Mail-Client angelegt haben bleibt im Archiv erhalten. Zudem lässt sich das archivierte Postfach ganz einfach mithilfe der Suchfunktion durchsuchen. Jedoch garantiert diese Methode weder Vollständigkeit noch Revisionssicherheit. Hier besteht zwischen den Archivierungsabständen das Risiko, dass Nutzer E-Mails löschen oder manipulieren oder, dass Daten durch einen Cyber-Angriff oder Systemausfall verloren gehen.

Rechtssichere Aufbewahrung

Dem gegenüber steht die Journalarchivierung: Hierbei werden E-Mails bei Ein- und Ausgang sofort in das Archiv kopiert – noch bevor sie im Postfach der Nutzer auftauchen. Dadurch gewährleistet eine professionelle E-Mail-Archivierungslösung, dass die Archivierung elektronischer Nachrichten lückenlos, originalgetreu sowie revisionssicher erfolgt und der gesamte Bestand jederzeit verfügbar ist.

Selbst im Falle einer Manipulation, Löschung oder eines Verlusts auf dem E-Mail-Server bleiben die Originalnachrichten im Archiv erhalten und lassen sich bei Bedarf wiederherstellen. Dies entspricht den rechtlichen Vorgaben der GoBD, nach denen Unternehmen verpflichtet sind, steuer- und handelsrechtlich relevante Unterlagen über einen längeren Zeitraum hinweg revisionssicher, vollständig und zugänglich aufzubewahren.

Jedoch entlastet die Journalarchivierung nicht die E-Mail-Server, da die IT mit dieser Methode archivierte E-Mails nicht automatisiert aus den Benutzerpostfächern löschen kann. Bereits archivierte Nachrichten verbleiben demnach dauerhaft in den Benutzerpostfächern und auf dem Server. Außerdem fehlt die Möglichkeit, die Ordnerstruktur, mit der man im E-Mail-Client arbeitet, auf das Archiv zu übertragen.

Die Lösung unterscheidet in diesem Fall lediglich zwischen empfangenen und gesendeten Nachrichten. Trotzdem können Nutzer weiterhin auf diese Daten zugreifen – unter anderem mithilfe der Suchfunktion.

Falls IT-Verantwortliche sich für die Journalarchivierung entscheiden, empfiehlt es sich, vorher initial eine Postfacharchivierung durchzuführen. Dadurch stellen sie sicher, dass der bereits existierende E-Mail-Bestand im Archiv mit aufgenommen wird.

Fazit

Der strategische Ansatz der Postfacharchivierung ist es, den Speicherbedarf auf dem E-Mail-Server zu reduzieren und ein gewohntes Arbeitsumfeld für alle Nutzer auch im Archiv abzubilden. Bei der Journalarchivierung stehen hingegen Compliance und die rechtssichere Aufbewahrung von E-Mails im Vordergrund. Um von den Vorteilen beider Archivierungsmethoden zu profitieren, können sie auch parallel eingesetzt werden.

Welche Vorgehensweise IT-Verantwortliche letztendlich wählen, hängt demnach nicht nur von der E-Mail-Infrastruktur ab, sondern auch von ihren individuellen Anforderungen und Zielen. Eins steht jedoch fest: Die E-Mail-Archivierung sollte in jedem Fall Teil der Cyber-Resilienz-Strategie eines jeden Unternehmens sein. Bei der Auswahl einer geeigneten Archivierungslösung ist Flexibilität besonders wichtig, denn die Anforderungen und vorhandenen E-Mail-Systeme können sehr vielfältig sein.

LESEN SIE AUCH

E-Mail-504959071-AS-NicoElNinoE-Mail-504959071-AS-NicoElNinoNicoElNino – stock.adobe.com
Digitalisierung

E-Mail-Archivierung gehört zu einer guten Cyber-Resilienz-Strategie

E-Mails enthalten zahlreiche geschäftskritische Informationen wie Personaldaten, Rechnungen und Verträge. Umso wichtiger ist es, dass Unternehmen auch im Falle einer Störung Zugriff auf diese Daten haben. Mit diesen Tipps kann die Cyber-Resilienz gestärkt werden.

New email notification concept. Woman touch on email in virtualNew email notification concept. Woman touch on email in virtual
Tools

Auf digitaler Spurensuche: 5 Skandale, in denen E-Mails eine Rolle spielten

Ein Blick zurück auf berühmte Gerichtsprozesse, in denen E-Mails ein entscheidendes Beweismittel waren, verdeutlicht, wie wichtig die Archivierung der elektronischen Korrespondenz im Unternehmen ist.

Businesswoman Peeking Behind The DeskBusinesswoman Peeking Behind The DeskAndrey Popov – stock.adobe.com
Management

Wenn das Finanzamt zweimal klingelt

Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Wie das richtige Warm-up für die Betriebsprüfung aussieht, damit man der Kontrolle durch das Finanzamt gelassener entgegenblicken kann, erläutert der Professor für Steuerrecht Christoph Juhn.

Robin-Schmeisser-Fabasoft-Portrait_WSRobin-Schmeisser-Fabasoft-Portrait_WSRobin Schmeisser, Geschäftsführer Fabasoft Contracts GmbHFabasoft
Tools

DORA-Compliance mit KI-basierter Software sicherstellen

„Fabasoft DORA“ unterstützt Finanzunternehmen dabei, die Anforderungen des Digital Operational Resilience Act (DORA) der EU mit einem digitalen Auslagerungsmanagements zu erfüllen.

cloud computing, IT symbol of the cloud technologiescloud computing, IT symbol of the cloud technologieskerenby – stock.adobe.com
Digitalisierung

Cloud Governance: Verschärfte Cloud-Regulatorik setzt Finanzdienstleister unter Druck

Finanzdienstleister, die die Cloud strategisch nutzen, müssen eine widerstandsfähige Cloud-Landschaft entwickeln, um den Geschäftsbetrieb unterbrechungsfrei zu garantieren und sensible Daten zu schützen.

Anzugtraeger-Lupe-Unterlagen-187620140-DP-billiondigitalAnzugtraeger-Lupe-Unterlagen-187620140-DP-billiondigital
Management

Wenn das Finanzamt zweimal klingelt: Richtig vorbereitet sein bei einer Betriebsprüfung

Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Gründlich vorbereitet können Firmen, Freiberufler und Selbstständige der Kontrolle ihrer Buchführung durch das Finanzamt in der Regel gelassen entgegenblicken. Wie das richtige Warm-up dafür aussieht.