E-Mail-Security durch Outsourcing
Kann ein Unternehmen sicher sein, dass die ausgehenden E-Mails den Datenschutzrichtlinien entsprechen?
E-Mail-Compliance durch Outsourcing sicherstellen
(31.10.06) - Unternehmen von heute stehen einer immer größeren Flut an Vorschriften und gesetzlichen Bestimmungen gegenüber. Die Einhaltung dieser Vorschriften (Compliance) ist zu einem immer wichtigeren Thema innerhalb der Unternehmen geworden. Dies ist vor allem dann wichtig, wenn die Nichteinhaltung zu hohen Geldstrafen führt. Im Fall eines potenziellen Verfahrens gegen ein Unternehmen hängt die Verteidigung von der Fähigkeit ab, nachzuweisen, dass alle erforderlichen Maßnahmen zur Einhaltung von Auflagen getroffen worden sind.
Dies bezieht sich in der Regel auf interne Strategien, Policies und Durchsetzungsmethoden und basiert auf der Fähigkeit, die Nachprüfung aller elektronischen Kommunikation zu ermöglichen. Kann ein Unternehmen auf Anfrage die umfassende Nachprüfung der Kommunikation ermöglichen?
Geschäftliche Faktoren
Auf dem Markt wird eine Reihe von Technologien und Systemen angeboten, die als die Lösung für die Einhaltung gesetzlicher Bestimmungen angepriesen werden. Die Wahrheit ist jedoch, dass es keine silberne Kugel gibt. Gesetzliche Bestimmungen dienen dazu, Unternehmen davor zu schützen, sich Risiken, Missbrauch und potenzieller Strafverfolgung auszusetzen. Wenn Unternehmen Maßnahmen ergreifen, um die geltenden gesetzlichen Bestimmungen zu erfüllen, erreichen sie damit gleichzeitig auch eine höhere Sicherheitsstufe. Gesetzliche Bestimmungen und deren Einhaltung Unterschiedliche Gesetzgebungen fordern dem Anschein nach gegensätzliche Maßnahmen – das US-amerikanische Gramm-Leach-Bliley-Gesetz zielt auf die Geheimhaltung von Informationen ab, das Gesetz zur Wahrung des Rechts auf Auskunft jedoch auf die Transparenz von Informationen.
Zur Gewährleistung der Einhaltung von Auflagen ist Folgendes zu beachten:
>> Hat ein Unternehmen neben seinem E-Mail-System weitere Technologien implementiert, um die Einhaltung der für den Markt geltenden Auflagen zu gewährleisten?
>> Kann ein Unternehmen sicher sein, dass die ausgehenden E-Mails den Datenschutzrichtlinien entsprechen?
>> Wie habt ein Unternehmen die Kosten und Auswirkungen der Einhaltung von Auflagen im Bereich der elektronischen Kommunikation ermittelt?
>> Wie weist ein Unternehmen nach, dass die gesetzlichen Bestimmungen eingehalten werden?
Effektive Selbstüberwachung
Zwar existieren wichtige technische Lösungen, die auf Unternehmensebene implementiert werden können, ausschlaggebend ist jedoch die Fähigkeit der Mitarbeiter, die Einhaltung der gesetzlichen Bestimmungen bei der Verwendung von E-Mail selbst in die Hand zu nehmen.
Wenn ein einzelner Mitarbeiter eine E-Mail-Nachricht löscht, die zum Zwecke der Einhaltung gesetzlicher Bestimmungen erforderlich ist, wird dadurch der gesamte Betrieb gefährdet.
Wenn ein Unternehmen die notwendigen Maßnahmen ergreift, um eine Selbstüberwachung der Arbeitspraktiken zu implementieren, muss es auch in der Lage sein, die Wirksamkeit dieser Maßnahmen nachzuweisen.
In diesem Zusammenhang kann es erforderlich sein, ein System zur Leistungsüberwachung und zur vollständigen Textsuche und zum Abrufen aller Teile einer Nachricht einschließlich Anlagen zu implementieren.
Datenverwaltung
Die Richtlinien für die Verwaltung von Datensätzen müssen alle Aspekte von einer voll automatisierten historischen Datensatzprotokollierung bis hin zu einer Funktion zum Durchsuchen aller archivierten E-Mail-Datensätze umfassen. Muss das Daten-Management global erfolgen, muss die Architektur global skalierbar sein. Das Verwalten der damit verbundenen Prozesse setzt die Mitarbeiter übermäßigem Druck aus. Das Umsetzen der Rentabilität in Zahlen kann sich daher in dieser Phase als schwierig erweisen.
Eine externe Lösung kann den internen Druck verringern und Lösungen in einem Umfang liefern, der von einer internen Lösung nur schwer zu erreichen wäre. Die Lösung von MessageLabs Angesichts zahlreicher Gesetze, die sich auf Unternehmen auswirken (Health Insurance Portability and Accountability Act (HIPAA) und Sarbanes-Oxley in den USA, Basel II in Europa, Freedom of Information Act, BS7799 und Operating and Financial Review in Großbritannien), kann die Einhaltung von Auflagen eine enorme Aufgabe darstellen. Genaue Entscheidungen zu den erforderlichen Maßnahmen und deren Umsetzung stellen für jedes Unternehmen eine große Herausforderung dar.
Grundsätzlich geht es um die Zuverlässigkeit. Unternehmen müssen nachweisen können, dass sie über ausreichende und zuverlässige Möglichkeiten verfügen, betriebliche Risiken zu minimieren. Angesichts von mehreren Milliarden geschäftlicher E-Mails pro Tag sind die Risiken für ein Unternehmen klar. Unternehmen können das Risiko von Bedrohungen verringern, indem sie die Kontrolle über E-Mails übernehmen, bevor diese außer Kontrolle geraten und das Unternehmen verklagt wird.
Die MessageLabs Protect-Services minimieren die Risiken in Verbindung mit unbekannten Messaging-Bedrohungen und gewährleisten so unterbrechungsfreie geschäftliche Kommunikation. Diese Services bekämpfen Bedrohungen auf globaler Ebene und bieten einen mehrstufigen Schutz vor Bedrohungen aller Art, einschließlich Viren, Malware, Spam und Phishing. Die Protect-Services agieren auf Internet- Ebene und kombinieren klassenbeste Technologien und Techniken mit der proprietären Schutztechnologie „Skeptic“ von MessageLabs.
Hinsichtlich E-Mails gilt es, zwei Aspekte zu berücksichtigen. Das Unternehmen muss unter allen Umständen zwei Voraussetzungen erfüllen.
1. Proaktiv E-Mail-Risiken bewerten, Policies und Verfahren implementieren, um diese Risiken zu minimieren und sicherzustellen, dass diese Policies und Verfahren überwacht und durchgesetzt werden
2. In der Lage sein, Audit-Protokolle der E-Mail-Kommunikation als Beweis zu erbringen
MessageLabs Control-Services erfüllen Richtlinien für die Nutzung von Internet und E-Mail und gewährleisten die Einhaltung geltender Bestimmungen und Auflagen, indem sie bild- und textbasierten E-Mail-Content innerhalb und außerhalb des Unternehmens prüfen. Diese Services können individuell an die Messaging-Umgebung angepasst werden und bieten verschiedene Empfindlichkeitsstufen und Routing-Optionen. Auf diese Weise erhalten die Kunden mehr Kontrolle über ein- und ausgehenden Content, um eigene Richtlinien durchsetzen zu können. Gleichzeitig bleiben vertrauliche Informationen und die Marken des Unternehmens geschützt.
Mit den MessageLabs Secure-Services können Kunden die Vertraulichkeit und Integrität ihrer elektronischen Kommunikation sicherstellen. Diese Services gewährleisten, dass Kommunikation und geschäftliche Informationen sicher verschlüsselt werden und für die Endbenutzer transparent bleiben. Gleichzeitig werden die internen Administrations- und Management-Ressourcen verringert. (MessageLabs: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>