Als eines der beständigsten Kommunikationsmittel in deutschen Unternehmen dient die E-Mail als wichtige Ressource geschäftlicher Informationen und Dokumente. Ein mangelhaftes Management dieser Daten kann dabei durchaus zum Sicherheits- und Compliance-Risiko werden.
In der DACH-Region sind Unternehmen dazu verpflichtet, steuerrechtlich relevante Unterlagen über mehrere Jahre hinweg vollständig, revisionssicher und dauerhaft verfügbar aufzubewahren, auch wenn diese auf elektronischem Weg versendet und empfangen werden.
(Bild: Production Perig - stock.adobe.com)
Laut Bitkom erhält jeder zweite Berufstätige mehr als 20 E-Mails am Tag – ein Beleg für die steigende Menge an E-Mail-Daten, die täglich versendet werden. Angesichts dieser Entwicklung stehen IT-Entscheider unter zunehmendem Druck, ständige Verfügbarkeit, Auffindbarkeit, aber auch Sicherheit und Compliance in Bezug auf E-Mails zu garantieren. Das erfordert allerdings Zeit und Ressourcen, denn E-Mail-Systeme sind nicht dafür ausgelegt, große Datenmengen über viele Jahre zu speichern und bereitzustellen.
Erschwerend kommt hinzu, dass Unternehmen ihre E-Mails häufig lediglich in den Postfächern belassen und nicht zusätzlich an anderer Stelle sichern. Dadurch entstehen nicht nur kritische Datensilos – auch das Risiko, dass Daten versehentlich oder absichtlich gelöscht werden, bei einem Systemausfall verloren gehen oder einem Cyber-Angriff zum Opfer fallen, steigt. Die Folgen können technischer, wirtschaftlicher und/oder juristischer Natur sein.
E-Mails als Gegenstand gesetzlicher Regularien
In der DACH-Region sind Unternehmen grundsätzlich dazu verpflichtet, steuerrechtlich relevante Unterlagen über mehrere Jahre hinweg vollständig, revisionssicher und dauerhaft verfügbar aufzubewahren. Das gilt auch für Dokumente und Informationen, die auf elektronischem Postweg versendet und empfangen werden. Darunter fallen unter anderem Bücher, Bilanzen, Geschäftsbriefe sowie sonstige geschäfts- und transaktionsrelevante Unterlagen wie Verträge und Rechnungen. In Deutschland regeln das die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie Datenzugriff (GoBD). In Österreich und der Schweiz existieren entsprechende Pendants.
Auf europäischer Ebene unterliegen Unternehmen zudem der EU-DSGVO, wenn sie mit personenbezogenen Daten arbeiten. Machen Kunden zum Beispiel eines ihrer Betroffenenrechte wie das Auskunftsrecht (Art. 15), das Recht auf Löschung (Art. 17) oder auf Widerspruch (Art. 21) geltend, müssen Unternehmen in der Lage sein, den gesamten E-Mail-Bestand effizient zu durchsuchen und managen zu können, um der Anfrage umgehend nachzukommen.
Wird im Rahmen eines Audits festgestellt, dass ein Verstoß vorliegt, drohen zum einen steuerrechtliche Sanktionen und Bußgelder. Im Falle der DSGVO kann es sogar um bis zu 20 Millionen Euro oder vier Prozent des globalen Jahresumsatzes gehen. Zum anderen müssen betroffene Unternehmen auch mit Produktivitäts- und Umsatzeinbußen sowie Reputationsschäden rechnen.
Mit E-Mail-Archivierung auf der sicheren Seite
Unternehmen, die lediglich auf ein Backup-System setzen, um ihre E-Mail-Daten zu sichern, gehen damit ein vermeidbares Risiko ein. E-Mails können zum Beispiel unmittelbar nach ihrem Eingang – noch vor der Backup-Sicherung – gelöscht werden und wären damit unwiederbringlich verloren. Außerdem werden Backups in der Regel nach einer gewissen Zeit überschrieben. Somit dienen Backups der Disaster Recovery, da sie nur über einen kurz- bis mittelfristigen Zeitraum hinweg gespeichert werden. Dadurch lässt sich sicherstellen, dass geschäftskritische Systeme und Daten selbst während eines Notfall-Szenarios wie einem Systemausfall oder einer Ransomware-Attacke verfügbar sind.
Das Ziel von E-Mail-Archivierung auf der anderen Seite ist es, Kopien über mehrere Jahre hinweg vollständig, revisionssicher und jederzeit verfügbar aufzubewahren. Dafür können Administratoren einstellen, welche E-Mails in das Archiv kopiert werden und ob E-Mails nach ihrer Archivierung aus den Postfächern und vom Server gelöscht werden. Auf diese Weise lässt sich das Risiko des unwiderruflichen Verlusts wichtiger E-Mail-Daten – einschließlich dezentral verteilter PST-Dateien – minimieren und der Discovery-Prozess erleichtern. So können Prüfer mühelos auf den archivierten, originalgetreuen E-Mail-Datenbestand zugreifen. Unternehmen sichern sich so sowohl steuerrechtlich als auch hinsichtlich der Kernanforderungen der EU-DSGVO ab und reduzieren durch die Archivierung gleichzeitig die Komplexität und Dauer von Backup-Prozessen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Das bedeutet jedoch nicht, dass die E-Mail-Archivierung Backup-Systeme vollständig ersetzen kann. Unternehmen sollten beide Sicherungsmethoden parallel nutzen und sogar regelmäßig Backups ihres E-Mail-Archivs erstellen.
Der Mehrwert geht über Sicherheit und Compliance hinaus
Je schneller und unkomplizierter Anwender auf den gesamten E-Mail-Bestand zugreifen können, desto effektiver lässt sich die E-Mail als Kommunikationsmittel nutzen. Verfügt eine E-Mail-Archivierungslösung über eine leistungsstarke Volltextsuche sowie Self-Service-Funktionen, können Mitarbeiter ihr eigenes Archiv durchsuchen und E-Mails samt ihren Anhängen selbständig wiederherstellen, ohne die IT-Abteilung involvieren zu müssen. Das steigert zum einen die Produktivität im Team und entlastet zum anderen die IT-Mitarbeiter. Diese müssen sich nicht mehr um Wiederherstellungsanfragen kümmern, sondern können ihre Zeit wertschöpfenderen Tätigkeiten widmen.
Darüber hinaus wird mit der E-Mail-Archivierung eine Postfachbegrenzung obsolet, da die Nachrichten nach der Archivierung vom E-Mail-Server gelöscht werden können. Auf diese Weise kann die IT-Abteilung das Datenvolumen konstant niedrig halten. Gleichzeitig sinken aufgrund geringerer Storage-Anforderungen auch die anfallenden Betriebskosten des E-Mail-Servers.
Fazit
Neben dem Backup ist die revisionssichere E-Mail-Archivierung ein wichtiges Instrument für die sichere Aufbewahrung von E-Mail-Daten sowie zur Einhaltung rechtlicher und regulatorischer Vorgaben. Ein weiterer Pluspunkt: Durch den Schutz vor den finanziellen Risiken, der gesteigerten Produktivität und geringeren Storage-Anforderungen, rentiert sich die Anschaffung einer E-Mail-Archivierungslösung innerhalb kurzer Zeit. Das macht die E-Mail-Archivierung zu einem essenziellen Teil der IT-Strategie.
Über die Autorin: Kristina Waldhecker ist Manager Product Marketing bei der MailStore Software GmbH.