Categories: Management

Compliance für E-Mails – die Tricks der Experten

Speicherung von E-Mails in Zeiten von Compliance – dieses Thema stand in den vergangenen Tagen bei der Inbox-Konferenz in Kalifornien im Mittelpunkt. Die Teilnehmer präsentierten mehrere Strategien, wie Unternehmen die ständig wachsende Zahl der Gesetze und Regulierungen im Zusammenhang mit ihrem E-Mail-Verkehr einhalten können. Grundsätzlich gehe es darum, eine klare Unternehmenspolitik zu entwickeln und zu kommunizieren, so die einhellige Meinung.

Als erstes müsse innerhalb einer Firma entschieden werden, welche E-Mails gespeichert werden müssen, um die jeweils bestehenden Revisionsregeln einzuhalten. Festgelegt werden muss aber auch, welcher Teil der Organisation überhaupt für die Erfüllung verantwortlich ist.

Eine entsprechende E-Mail-Policy müsse mehr beinhalten als Regeln, wie man sich gegen Viren und andere Sicherheitsbedrohungen schützen kann, sagte Paul Chen, CEO von Fortiva, einem Anbieter für E-Mail-Archivierung. Sie müsse auch darstellen, wie mit E-Mails des Unternehmens umgegangen wird, welche Konsequenzen ein Regelverstoß hat und welche E-Mails gespeichert werden müssen.

Dabei soll die Verantwortung für nach Meinung der Diskussionsteilnehmer innerhalb des Unternehmens aufgeteilt werden. In der Regel sei dabei die IT-Abteilung für die notwendige Infrastruktur verantwortlich – das Erstellen der Policy und das entsprechende Training übernehme am Besten eine eigene Compliance- oder die Rechtsabteilung. “Es muss eine Teamarbeit sein”, so Chen.

Die Mitarbeiter dürften mit der Entscheidung, welche E-Mails sie aufheben sollen, nicht allein gelassen werden, warnten die Konferenzteilnehmer. Die Entscheidung, welche Nachrichten gelöscht werden dürfen, sei zu kompliziert. “Ich hatte nie ein gutes Gefühl dabei, irgendetwas zu löschen”, sagte der Präsident der Beratungsfirma PM, Peter Maftieu, der früher als Compliance Officer für einen Finanzdienstleister tätig war.

Dennoch sei nichts schlimmer, als vorsichtshalber alle E-Mails zu speichern, so die Experten. Einer berichtete von einer Firma mit 14.000 Angestellten, die alle ihre E-Mails zehn Jahre lang gespeichert hatte. Abgesehen von den Kosten sei es bei einer Revision nahezu unmöglich, sich in dem Datendschungel zurecht zu finden. “Allein die Tatsache, dass es Unternehmen in Erwägung ziehen, in den kommenden zehn Jahren alle E-Mails aufzuheben, ist ein Beweis dafür, dass Compliance und Archivierung in Sachen E-Mail zunehmende Schwierigkeiten bereitet”, so Fortiva-CEO Chen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Woche ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago