22
E-Mail Compliance und De- Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Embed Size (px)

Citation preview

Page 1: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail Compliance und De-Mail

Von Hans Emunds

Hauptseminar SS11 Schmitt/Müller

Page 2: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail - Allgemein

Senden/empfangen SMTP,IMAP und POP3 User Agent Ein/Aus -gehender Mail-Server

Page 3: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Sicherheitsrisiken

Spam Phishing Anhänge

Verschlüsselung Gateways (Elektronische)Signatur

Page 4: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Sicherheitsrisiken

Page 5: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail als Geschäftsbrief

Was ist ein Geschäftsbrief ? Pflichtangaben Rechtsfolgen

Angaben nach Unternehmensform...

Page 6: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail als Geschäftsbrief

z.B : Firma Sitz Gericht Unternehmensform Geschäftsführer Aufsichtsratsvorsitzender …..

Page 7: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Rechtsverkehr

„rechtlich relevante Empfangsvorrichtung“ Verantwortung E-Mail sind „rechtsverbindlich“ Langzeitarchivierung

Page 8: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail Compliance - Allgemein

„Compliance ist die Übereinstimmung und Erfüllung von rechtlichen und regulativen Vorgaben“

„Übereinstimmung“ „Erfüllung“ „Rechtliche Vorgaben“ „Regulative Vorgaben“

Page 9: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

E-Mail Archivierung/Aufbewahrung

Dauerhafte Aufbewahrung Kulturgüter Verwaltungsschriftgüter Handels/Steuerrecht

E-Mails haben die gleichen Compliance-Anforderungen wie Papierdokumente

Page 10: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

RevisionssicherheitRevision :

„Rückblickend betrachtend/beurteilend“ Vollständigkeit Schutz vor :

Veränderung Verfälschen Verlust

Nutzer Berechtigung Aufbewahrungsfristen

Page 11: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Datensicherheit und Datenschutz

Diskretion Authentizität Betriebliche vs private Nutzung Scannen Chinese Walls

Page 12: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

De-Mail

Sicherheitsfunktionen BMI und Wirtschaft Personalausweis Bürger, Unternehmen, Behörden

Noch ist es nur ein Projekt !

Page 13: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Akkreditierung

BSI : Technische Richtlinien Zertifizierung

Unternehmen : Antrag stellen Nachweise

Die Akkreditierung ist freiwillig

Page 14: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Zertifikate

Funktionalität Interoperabilität Sicherheit Datenschutz

Page 15: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Technische Richtlinien

Page 16: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Prüfstellen/Auditoren

privatwirtschaftliche Stellen BSI lizenziert Fachkompetenz nachweisen TR's und Verfahrensbeschreibung

Page 17: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

De-Mail Provider

GMX Mentana Deutschen Telekom T-Systems WEB.de

Page 18: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Pilotprojekt

Friedrichshafen Wurde als Erfolg gewertet Steuerbescheide, Rechnungen,... Benachrichtigungen De-Mail De-Mail-Einschreiben

Page 19: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Optionen

Persönlich Absender-Bestätigt Versandbestätigung Zugangsbestätigung Abholbestätigung

Page 20: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Weiterer Dienstumfang

De-Ident Identitätsfeststellung signiert

De-Safe Dokumente aufbewahren langfristige Speicherung Schutz vor:

Verlust Manipulation

Page 21: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Danke für Ihre Aufmerksamkeit !

Noch Fragen ?

Page 22: E-Mail Compliance und De-Mail Von Hans Emunds Hauptseminar SS11 Schmitt/Müller

Quellen http://www.cio.bund.de/DE/IT-Projekte/De-Mail/demail_node.html

https://www.bsi.bund.de/DE/Themen/ZertifizierungundAnerkennung/Konformitaetsbewertung/Personen/AuditorDeMail/auditor-demail_node.html

https://www.bsi.bund.de/DE/Themen/EGovernment/DeMail/TechnischeRichtlinien/TechnRichtlinien_node.html;jsessionid=38930FDAE6F4A494290D6520C977DBB7.2_cid156

https://www.bsi.bund.de/SharedDocs/Bilder/DE/BSI/Themen/EGovernment/buergerportal_jpg.jpg?__blob=normal&v=4

https://www.bsi.bund.de/SharedDocs/Bilder/DE/BSI/Themen/EGovernment/bgportalDokumentenstruktur_jpg.jpg?__blob=normal&v=3

http://de.wikipedia.org/wiki/S/MIME

http://de.wikipedia.org/wiki/E-mail

http://de.wikipedia.org/wiki/E-Mail-Archivierung

http://de.wikipedia.org/wiki/De-Mail

http://de.wikipedia.org/wiki/IMAP

http://de.wikipedia.org/wiki/Post_Office_Protocol

http://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol

DUD Datenschutz und Datensicherheit 5|2007

DUD Datenschutz und Datensicherheit 5|2010

DUD Datenschutz und Datensicherheit 9|2010