Barracuda Networks. Mail-Archivierung ein gesetzliches Muss für Unternehmen (?) Michael Ulrich. Channel Sales Manager



Ähnliche Dokumente
Leitfaden zur rechtssicheren -Archivierung in der Schweiz

Barracuda Data Protec-on. Petar Duic Channel Manager Germany

Archivierung Mehr als eine technische Frage

PricewaterhouseCoopers. Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft

Archivierung Whitepaper. Whitepaper. Copyright 2006, eulink GmbH, Gießen Seite 1

Archivierung. IHK-Vortrag 11. Mai IT Consulting & Service Sebastian Richter IHK-Vortrag Foliennummer: 1

Gesetzliche Aufbewahrungspflicht für s

Leitfaden zur rechtssicheren -Archivierung in Österreich

Tiered Storage und Archivierung

An der Schnittstelle zum digitalen Langzeitarchiv

Optimieren Sie Ihre Speicherinfrastruktur mit intelligenter Storage Management Software

Neue Herausforderung für kleine und mittlere Unternehmen.

Leitfaden zur rechtssicheren -Archivierung

Die Mittelstandsoffensive erklärt IT

Der beste Plan für Office 365 Archivierung.

IT Management Rechtliche Aspekte des IT Managements am Beispiel des Umgangs mit Systemen

Praxistipps für eine effektive Büro - Organisation von Gisela Krahnke

Rechts- und datenschutzkonforme -Archivierung

Rechts- und datenschutzkonforme -Archivierung

Februar Newsletter der all4it AG

IT-Symposium. 2E05 Microsoft Exchange Server Archivierungsverfahren. Heino Ruddat

Rechtskonforme Archivierung von s. Anforderungen, technische Möglichkeiten und ihre effiziente Umsetzung in der Praxis

REDDOXX 2014 all rights reserved. Management

End User Manual EveryWare SPAM Firewall

End User Manual für SPAM Firewall

Papierlos in die Zukunft WebCast d.link for ms exchange

A585 Mailserver. IKT-Standard. Ausgabedatum: Version: Ersetzt: Genehmigt durch: Informatiksteuerungsorgan Bund, am

Neue Rechtslage zur digitalen Archivierung Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GDPdU vom

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

e-seal Gebrauchsanweisung für Novartis Mitarbeiter mit Microsoft Outlook e-seal_2_8_11_0154_umol

.procmailrc HOWTO. zur Mailfilterung und Verteilung. Stand:

Man liest sich: POP3/IMAP

ARCHIVIERUNG EINRICHTUNG

Leitfaden zur rechtssicheren -Archivierung in der Schweiz

Lieber SPAMRobin -Kunde!

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

YOUR INFORMATION IS OUR BUSINESS. Dr. Wolfgang Obelöer Technischer Leiter. itiso GmbH.

Erstellen einer in OWA (Outlook Web App)

Herzlich willkommen zu unserer Informationsveranstaltung Die digitale Betriebsprüfung - das gläserne Unternehmen?

Anleitung Grundsetup C3 Mail & SMS Gateway V

FileLock FLEXIBLE SKALIERBARE KOSTENEFFIZIENTE HARDWARE- UNABHÄNGIGE LÖSUNGEN ZUR LANG-ZEIT DATENARCHIVIERUNG YOUR DATA.

HVS32 Datenbank Archivierungs Dienst

Online Data Protection

Aktivieren des Anti-SPAM Filters

datenschutz-forum Archivierung und Datenschutz Archivierungstechniken: heute und morgen

Digitale Archivierung

FAQ IMAP (Internet Message Access Protocol)

IMAP Backup. Das Programm zum Sichern, Synchronisieren, Rücksichern und ansehen von gesicherten Mails. Hersteller: malu-soft

Mit Sicherheit im Internet

Der Begriff Cloud. Eine Spurensuche. Patric Hafner geops

Konzept zur Push Notification/GCM für das LP System (vormals BDS System)

Elektronische Führung und Aufbewahrung von Geschäftsunterlagen

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

BytStorMail SAAS als Relay

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

November 2013 Richtlinien über die Protokollierungspflicht nach Art. 24 Abs. 3 des Bundesgesetzes über die kollektiven Kapitalanlagen (KAG)

Rechtssichere -Archivierung

AUTOMATISCHE -ARCHIVIERUNG. 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD!

Leitfaden zur rechtssicheren -Archivierung in Österreich

Aktivieren Sie die Checkbox um von jedem Mail eine Kopie an den -absender (gemäss Einstellungen Absender) zu senden.

Anleitung Hosted Exchange

Einrichtung eines -Kontos bei Mac OS X Mail Stand: 03/2011

Wenn Cygwin standardmässig installiert wurde befindet es sich unter C:\cygwin

OutLook 2003 Konfiguration

Endpoint Web Control Übersichtsanleitung. Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control

Fachtagung Industrie 4.0 Demonstration und Umsetzung am Beispiel Condition Monitoring

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

FAQ s für die Exchange Migration

Anleitung. Schritt für Schritt: iphone und ipad. Richten Sie Ihr -Konto mit Ihrem iphone oder ipad Schritt für Schritt ein.

Wie richte ich ein -Konto (Postfach) in Outlook 2000/2003 ein?

Zertifizierte Archivierung: Dauerhaft und sicher Daten lagern und den Zugriff sicherstellen

Dr. Alexander Schwinn Bastian Mell. Die PaketPLUS -Beilage

Beurteilung der Banana.ch-Software

TOP 5. Funktionen. von Retain

10. Keine Annahme weiterer Arbeiten

Anleitung WOBCOM Anti-Spam System

pro.s.app document status check Bringen Sie mehr Transparenz in Ihre Dokumente

Wissenswertes über die Bewertung. Arbeitshilfe

MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu...

archivierung für den Mittelstand

Internet- und - Überwachung am Arbeitsplatz

Häufig gestellte Fragen zum Thema: Rechnungen per

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

12. Kieler OpenSource und Linux Tage. Wie funktioniert eigentlich Mail? , Frank Agerholm, Linux User Group Flensburg e.v.

Bes 10 Für ios und Android

TIC Antispam und Virus Filterungs Service. Übersicht zu den Admin-Level Funktionen

Konfiguration des Mailtools Messenger in Netscape

Windows Server 2012 R2 Essentials & Hyper-V

Active Repository und Active Migration Manager

Rechtssicherheit bei Archivierung und Backup - Schweiz Integrierte Storage Lösung mit Barracuda Message Archiver und Barracuda Backup

Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergereicht werden.

Software-Validierung im Testsystem

SealPath Enterprise 2013

Mail-Account Unimail mit der Einstellungen für Outlook Express 5.0

Cnlab / CSI Herbsttagung 2014 WAS IST CLOUD UND WAS NICHT?

1 Konto neu in Mailprogramm einrichten

Wurde eine Sammlung Werte übermittelt, so wird der örtliche Speicher des jeweiligen Moduls gelöscht und die Speicherung beginnt aufs Neue.

Was ist sigmail.de? Sigmail ist der -Server auf www. signaturportal.de. Eine Adresse auf signaturportal.de lautet

Transkript:

Barracuda Networks Mail-Archivierung ein gesetzliches Muss für Unternehmen (?) Michael Ulrich Channel Sales Manager

Wer muss Mails archiveren? Bundesgesetz vom 30. März 1911 betreffend die Ergänzung des Schweizerischen Zivilgesetzbuches (Obligationenrecht, Art 957-962) Verordnung vom 24. April 2002 über die Führung und Aufbewahrung der Geschäftsbücher (GeBüV, Artikel 3 10) Verordnung des EFD über elektronisch übermittelte Daten und Informationen vom 30. Januar 2002 (ElDI-V, Artikel 10 12 Bundesgesetz vom 19. Juni 1992 über den Datenschutz (DSG) ISO 15489-1 Schriftgutverwaltung, Branchenspezifische Spezialerlasse wie Steuergesetze,Bankengesetz, FINMA Geldwäschereigesetz, Richtlinien der Schweizerischen Bankiervereinigung etc.

Was muss archivert werden? Buchungsbelege, Bücher und Aufzeichnungen, Inventare, Eröffnungsbilanzen und Jahresabschlüsse, Organisationsunterlagen, Empfangenen und abgesandte Handels- oder Geschäftsbriefe und sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind. E-Mails sind im Unternehmen Teil der Geschäftskorrespondenz, für die grundsätzlich eine Aufbewahrungspflicht besteht, Insbesondere gilt dies für alle Schreiben, durch die ein Geschäft vorbereitet, abgewickelt, abgeschlossen oder rückgängig gemacht wird. (Rechnungen, Aufträge, Auftragsbestätigungen, Zahlungsbelege und Verträge. Dies gilt auch dann, wenn diese per Mail versendet werden. Grundlage hierfür ist die Buchführungspflicht nach Art. 957 ff. OR

Many regulations require (mail) archiving Litigation Financial Public Sector Healthcare International FRCP Sarbanes-Oxley FERPA HIPAA Japan s PIPA SEC Open Meeting Laws Medicare Conditions of Participation EU Data Protection Directive NASD Freedom of Information Act FDA Germany s GDPdU FINMA National Archives and Records UK Bribery Act 2010 Gramm-Leach- Bliley CIPA

Wie lange müssen Mails archiviert werden? Nach dem Obligationenrecht (Artikel 962) ergeben sich folgende Aufbewahrungsfristen: Sämtlich Geschäftsbücher, die Buchungsbelege und die Geschäftskorrespondenz müssen 10 Jahre lang aufbewahrt werden. Bei Korrespondenz, die sich auf Geschäfte mit Immobilien oder Grundstücken bezieht, gilt eine längere Frist von mindestens 20 Jahren (u.a. MwStG 70 Ziff. 3). Je nach Branche kann es zusätzliche Bestimmungen geben. In Anbetracht der Masse von Mails ist eine zuverlässige Kategorisierung mit vertretbarem Aufwand kaum möglich. In der Praxis werden daher alle E-Mails mindestens zehn Jahre (empfohlen 11 Jahre)

Anforderungen I Jedes Dokument muss mit seinem Original übereinstimmen und unveränderbar archiviert werden. Artikel 3 spricht in diesem Zusammenhang von Integrität (Echtheit und Unverfälschbarkeit). Die Prozesse und die eingesetzte Infrastruktur (HW/SW) müssen lückenlos dokumentiert werden (Artikel 4) und können von einem sachverständigen Dritten jederzeit geprüft werden (Audit / Revision). Jedes Dokument muss dauerhaft, sowie geschützt vor schädlichen Einwirkungen aufbewahrt werden und jeder Eingriff resp. Zugriff auf das Archiv muss protokolliert werden. Die entsprechenden Vorgaben werden in der Geschäftsbücherverordnung (GeBüV) geregelt.

Anforderungen II Unveränderbare: Papier, Bildträger (z.b. Mikrofilme; Fotokopien) oder unveränderbare Datenträger (z.b. CD, DVD) Veränderbare - gespeicherte Informationen können ohne Nachweis auf dem Datenträger geändert oder gelöscht werden: Magnetbänder, Solid State Speicher (z.b. SSD), Disk-Systeme (WORM) Bei veränderbaren Datenträger gilt das technische Verfahren zur Gewährleistung der Integrität zu beachten. Hashwerte, digitale Signaturverfahren oder Zeitstempel etc. Allfällige weitere Vorschriften aufgrund der eingesetzten Verfahren. Abläufe und Verfahren müssen festgelegt, dokumentiert und mit Hilfsinformationen aufbewahrt. Woher kommt die WORM Qualität eines Mediums?

Muss oder darf man alle Mails archiveren? Konflikt mit dem Datenschutz bei Automatischer Archivierung Wenn ich private E-Mail-Nutzung gestatte, unterliegt der Arbeitgeber dem Bundesdatenschutzgesetz (BDSG) Verbot von privater E-Mail-Nutzung muss schriftlich fixiert, kontrolliert und konsequent durchgesetzt werden. Eine interne Vereinbarung resp. ein Nutzungsreglement *als Zusatz zum Arbeitsvertrag, in der die Archivierung explizit zugestimmt wird. * problematisch hierbei ist, dass der Mitarbeiter auf diese Weise nur seine eigenen durch das Fernmeldegeheimnis / Telekomminkationsgesetzt (TKG) geschützten Rechte abtreten kann.

SPAM auch archiveren? Ein SPAM Filter kann verhindern, dass Mails nicht ins Archiv gelangen, die Archivierung daher nicht vollständig und «nicht rechtsicher» wäre. Spam wird nach dem Mail-Empfang gefiltert (mit rechtlichem Risiko) Auf Spamfilter verzichten (wenig empfehlenswert) Als SPAM indentifizierte Mails werden vor der Annahme durch den Mail- Server abgewiesen. Für als Spam identifizierte Mails, welche nicht angenommen werden, besteht keine gesetzliche Pflicht zur Archivierung. Technisch gesehen darf die Annahme der E-Mail nicht mittels Statuscode 250 vom SMTP-Server quittiert werden. In diesem Fall ist nicht der eigene, sondern der zustellende E-Mail-Server für die Versendung des NDR (Non-Delivery Reports) an den Absender verantwortlich.

Fazit Es gibt keine Stelle die Ihnen einen "Gütestempel" bezüglich Rechtsicherheit geben wird und leider ist gerade der rechtliche Aspekt der (Mail) Archivierung sehr vielschichtig und von zahlreichen Grauzonen geprägt. «Es gilt die Gesetzlichen Bestimmungen im bestem Wissen und Gewissen zu berücksichtigen und bezüglich Aufbewahrungspflicht, Unveränderbarkeit die vorhandenen Bestimmungen einzuhalten und dabei Rücksicht auf Personenund Daten-schutz zu nehmen.»

Designed for Long Retention WORM compliant White Paper for Compliance in Switzerland available Launched 2007 7 000+ customers - 2 000 000+ archived mailboxes Great for End Users

Litigation and compliance features Role-based access and search String-based searches on user-selected email fields Role-based access enables auditor review AD/LDAP Authentication Audit logs ensure message robustness Policy-driven alerts and retention rules Ensure email compliance through policy definitions on key user fields Litigation holds Retention policies that prevent information leakage Global policies Granular policies

Litigation and Compliance

Why customers archive email 80% 60% 40% Storage Management Litigation and Compliance 20% User Access 0% Litigation support Email server offload User access and search Regulatory requirements Eliminate PST and NSF Files Litigation / Compliance Storage Management User Access Source:

Storage Management

Shifting Paradigm on the Email Server Mail traffic is constantly increasing Attachments are more than 85% of email Storage is expensive and limited Attachments Body Header What does a user do when his mailbox is full? a) CTRL-A + SHIFT-Delete b) Create a PST file (wherever he wants) + Reduced server load No single instance storage Inability to search across copies Inconsistent backups Compliance issues

Storage Optimization Features Exchange Stubbing Prevent storage saturation: Move attachments from Microsoft Exchange server onto the Barracuda Message Archiver Single Instance Storage + Message Compression Eliminate duplicates: Intelligently removes duplicate emails and attachments Extend effective storage size: Compress messages before storage in the archive Automated PST Collection and Import Eliminate PST files through on-demand, automated or drop box upload

Deployment steps with Exchange 1. Import all PST files (automatic PST Collector SW) 2. Import the Entire content of Exchange (or legacy Email server) 3. Configure Journaling Account for all future emails PUSH via SMTP PULL via IMAP or POP The Message Archiver is a great Email Server Migration Tool!

User Access

Deployment (easy access from everywhere) WWW Cloud Relay Barracuda Message Archiver Remote Barracuda Message Archiver Barracuda Backup Copy Integration

Disaster ready High Availability Pair of Barracuda Message Archivers ensure availability of data and indexes Mirroring of data Internal data can be mirrored to external storage for redundancy Compatible with industry standard backup programs Backup archived data

Barracuda Message Archiver Models

Comprehensive Portfolio Security Storage Barracuda Spam & Virus Firewall Barracuda Web Security Barracuda NG Firewall Barracuda Web Application Firewall Barracuda Load Balancer ADC Barracuda Link Balancer Barracuda Backup Barracuda Message Archiver Copy Barracuda Firewall Barracuda SSL VPN SignNow

Questions? Browser Access / mulrich

Thank You