Aktuelle Weiterentwicklung der Plattform

Wir arbeiten derzeit an neuen Funktionen und einem überarbeiteten Layout. In diesem Zusammenhang kann es vorübergehend zu kleineren Darstellungsfehlern kommen. Wir bitten um Ihr Verständnis.

Rechtliche Anforderungen – E-Mail-Sicherheit als Compliance-Pflicht

Datenschutzrechtliche Verantwortung nach DSGVO

Über E-Mails werden täglich viele sensible Informationen verschickt. Dazu gehören zum Beispiel Kontaktdaten, Rechnungen, Bewerbungen, Gesundheitsinformationen oder interne Absprachen. Sobald solche personenbezogenen Daten verarbeitet werden, müssen Unternehmen die Vorgaben der Datenschutz-Grundverordnung (DSGVO) beachten.

Artikel 5 und Artikel 32 der DSGVO verlangen unter anderem:

  • Vertraulichkeit und Integrität bei der Übertragung von Daten
  • Schutz vor unbefugtem Zugriff, Verlust oder Veränderung
  • „angemessene technische und organisatorische Maßnahmen“ zur Verringerung von Risiken
  • einen nachvollziehbaren Nachweis dieser Maßnahmen gegenüber Behörden

Für Unternehmen heißt das konkret: E-Mails mit personenbezogenen Daten müssen ausreichend geschützt sein. Das gilt besonders dann, wenn sie über das Internet übertragen werden. Dabei geht es nicht nur um den eigentlichen Inhalt der Nachricht. Auch Metadaten wie Absender, Empfänger und Zeitstempel können betroffen sein.

Archivierungspflichten nach Handels- und Steuerrecht

Neben dem Datenschutz gibt es weitere gesetzliche Vorgaben für die Aufbewahrung von E-Mails. Nach § 257 HGB und § 147 AO müssen bestimmte Inhalte zwischen 6 und 10 Jahren revisionssicher gespeichert werden. Dazu gehören beispielsweise:

  • Angebote, Auftragsbestätigungen und Lieferscheine
  • Rechnungen und Zahlungsnachweise
  • Vertragskommunikation
  • geschäftliche Korrespondenz

Dabei spielt es keine Rolle, über welches Medium die Informationen übermittelt wurden. Die Vorgaben gelten also auch für elektronische Post. Damit die Archivierung rechtssicher erfolgt, werden spezielle Archivierungssysteme benötigt. Diese müssen Veränderungen verhindern (WORM-Technologie), eine Volltextsuche ermöglichen und gleichzeitig die ursprüngliche Struktur der E-Mails erhalten.

Beweislast und Dokumentationspflichten

Ein wichtiger Punkt der DSGVO ist die Beweislastumkehr. Kommt es zu einer Prüfung oder einem Sicherheitsvorfall, muss das Unternehmen nachweisen können, dass die notwendigen Maßnahmen getroffen wurden. Dazu gehören unter anderem:

  • die Dokumentation der getroffenen Maßnahmen
  • die Protokollierung von Zugriffen und Änderungen
  • Nachweise über Schulungen und technische Konfigurationen
  • vorhandene Richtlinien und Anweisungen

Wer solche Nachweise nicht erbringen kann, muss mit empfindlichen Bußgeldern rechnen. Nach der DSGVO sind Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes möglich.

Rechtssicherheit als Wettbewerbsfaktor

Rechtliche Sicherheit ist für Unternehmen nicht nur eine Pflicht. Sie kann auch zu einem Wettbewerbsvorteil werden. Kunden, Partner und öffentliche Auftraggeber achten zunehmend darauf, ob Datenschutz- und Sicherheitsvorgaben eingehalten werden. Dazu zählen beispielsweise:

  • ISO-Zertifizierungen (z. B. ISO 27001)
  • interne oder externe Datenschutz-Audits
  • vertragliche Vorgaben für eine sichere Kommunikation

Ein professioneller und transparenter Umgang mit dem Thema E-Mail-Sicherheit zeigt, dass ein Unternehmen verantwortungsvoll mit Daten umgeht. Das kann bei der Vergabe von Aufträgen, bei der Kundenzufriedenheit oder auch bei der Risikobewertung durch Versicherer eine wichtige Rolle spielen.

Häufige Fragen (FAQ)

Welche DSGVO-Vorgaben gelten für E-Mail-Sicherheit?

Artikel 5 und 32 der DSGVO verlangen Vertraulichkeit und Integrität bei der Übertragung personenbezogener Daten. Unternehmen müssen angemessene technische und organisatorische Maßnahmen zum Schutz vor unbefugtem Zugriff, Verlust oder Veränderung treffen und diese gegenüber Behörden nachvollziehbar nachweisen können.

Wie lange müssen geschäftliche E-Mails archiviert werden?

Bestimmte geschäftliche Inhalte müssen nach § 257 HGB und § 147 AO zwischen 6 und 10 Jahren revisionssicher gespeichert werden. Dazu zählen unter anderem Rechnungen, Vertragskommunikation sowie Angebote und Auftragsbestätigungen.

Welche Nachweise müssen Unternehmen zur E-Mail-Sicherheit führen?

Unternehmen müssen die getroffenen Maßnahmen dokumentieren und Zugriffe sowie Änderungen protokollieren. Zusätzlich können Nachweise über Schulungen, technische Konfigurationen sowie vorhandene Richtlinien und Anweisungen erforderlich sein.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN