In Deutschland sind Unternehmen gesetzlich verpflichtet, steuer- und handelsrelevante Geschäftsdaten revisionssicher aufzubewahren. Dazu zählen neben klassischen Dokumenten wie Rechnungen und Lieferscheinen auch elektronische Nachrichten wie E-Mails. Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD) definieren, unter welchen Voraussetzungen digitale Unterlagen langfristig gespeichert werden müssen. Das betrifft sowohl Inhalt als auch Unveränderbarkeit, Vollständigkeit und Nachvollziehbarkeit – also auch die E-Mail-Archivierung.
Die GoBD verlangen, dass relevante E-Mails für einen gesetzlich vorgeschriebenen Zeitraum – typischerweise 6 bis 10 Jahre – vorgehalten werden, jederzeit verfügbar sind und bei Bedarf einem Prüfer vorgelegt werden können. Ein einfacher Export aus dem Postfach oder lokale Backups reichen dafür nicht aus, da diese nicht manipulationssicher, vollständig oder indexiert sind.
Was ist E-Mail-Archivierung?
E-Mail-Archivierung bezeichnet den Prozess, bei dem elektronische Nachrichten, die im Unternehmen versendet oder empfangen wurden, langfristig in einem speziellen System gespeichert werden. Ziel ist es, sowohl gesetzliche Anforderungen zu erfüllen als auch eine strukturierte, durchsuchen und verwalten zu können. Eine E-Mail-Archivierung unterscheidet sich von einer simplen Sicherung oder einem Backup dadurch, dass sie nicht nur eine Kopie speichert, sondern die E-Mails in einem revisionssicheren, unveränderbaren System verwaltet, das sowohl Volltextsuche als auch Metadaten-Indexierung bietet.
Wichtige Eigenschaften einer professionellen Archivierung sind:
- vollständige Erfassung aller relevanten E-Mails und Anhänge
- manipulationssichere Speicherung
- strukturierte Indizierung und Suchfunktionen
- Einhaltung gesetzlicher Aufbewahrungsfristen
- Möglichkeit, Daten bei Bedarf für Prüfungen oder Rechtsfälle bereitzustellen
Wie kann man GoBD-konforme E-Mail-Archivierung umsetzen?
Um GoBD-konform E-Mails zu archivieren, gibt es mehrere technische Ansätze:
- Serverseitiges Journaling: Hierbei werden E-Mails bereits bei Empfang oder Versand vom Mailserver kopiert und in ein Archiv übermittelt, bevor sie im Postfach des Empfängers landen. Das garantiert Vollständigkeit und Unveränderbarkeit.
- Proxy- oder Gateway-Archivierung: Ein separat geschalteter Server fungiert als Proxy oder Gateway, der E-Mails abfängt und archiviert, bevor sie den E-Mail-Server erreichen.
- Client-basierte Archivierung: E-Mails werden direkt aus den Postfächern exportiert und vom Archivierungsserver übernommen. Diese Methode ist weniger sicher, da sie häufig auf Benutzerinteraktion angewiesen ist.
- Cloud-Archivierung: Viele Anbieter stellen GoBD-konforme Archivierung als Cloud-Service bereit. Diese Lösungen übernehmen Speicherung, Indexierung und Compliance und entlasten die interne IT.
Unabhängig von der Methode gilt: Eine revisionssichere Archivierung muss sicherstellen, dass E-Mails nach der Archivierung nicht mehr ohne Protokoll verändert oder gelöscht werden können und dass sämtliche relevanten Metadaten sowie Inhalte jederzeit verfügbar sind.
Welche Anbieter gibt es am Markt?
Der Markt für E-Mail-Archivierung in Deutschland und Europa ist gut entwickelt, da viele Unternehmen gesetzlichen Vorgaben nachkommen müssen. Zu den bekannten Anbietern und Lösungen gehören:
• MailStore Server und MailStore Cloud – eine weit verbreitete Lösung zur rechtssicheren Archivierung mit Volltextsuche, automatischer Erfassung und Cloud-Optionen.
• NoSpamProxy E-Mail-Archivierung – bietet automatisierte Archivierung und unterstützt Unternehmen dabei, gesetzliche Anforderungen zu erfüllen.
• reddoxx Archive Cloud – Cloudbasierte GoBD- und DSGVO-konforme Archivierung ohne großen technischen Aufwand.
• NetOrchestra MA Mail Archiving – professionelle Archivierungslösungen inklusive Appliances für unterschiedliche Unternehmensanforderungen.
• PASS E-Mail Archiving Solution – eine flexible Lösung, die sowohl Cloud- als auch On-Premise-Betrieb unterstützt und rechtliche Anforderungen erfüllt.
• Benno Mail Archiv – weitere Archivierungssoftware, die gesetzliche Compliance sicherstellt.
Diese Liste ist nicht abschließend, spiegelt jedoch die Bandbreite an verfügbaren Lösungen wider, von On-Premise-Software über Managed Services bis hin zu Cloud-Anbietern.
Was ist ecoMailZ – das E-Mail-Archivsystem von ecoDMS?
ecoMAILZ: Automatisches E‑Mail‑Archiv ist eine Software zur automatisierten und rechtskonformen E-Mail-Archivierung. ecoMailZ speichert E-Mails und ihre Anhänge revisionssicher und erfüllt die Anforderungen der GoBD sowie der DSGVO.
Die Software erlaubt es, E-Mails aus verschiedenen Quellen wie Microsoft Exchange, Microsoft 365 oder IMAP/POP3-Postfächern zu importieren und zentral zu archivieren. ecoMailZ bietet Funktionen wie:
• automatische Archivierung aller relevanten E-Mails
• Volltextsuche und Filterfunktionen für schnelle Recherche
• Integration mit bekannten E-Mail-Clients wie Outlook oder Thunderbird
• Webclient-Zugriff für standortunabhängige Nutzung
• Einhaltung von Aufbewahrungsfristen und Löschregeln
ecoMailZ eignet sich sowohl für kleine Unternehmen als auch für größere Organisationen, die eine zentrale, GoBD-konforme E-Mail-Archivierung umsetzen möchten.
Wie installiert man ecoMailZ?
Die Installation von ecoMailZ kann auf unterschiedlichen Plattformen erfolgen, beispielsweise als dedizierte Serverinstallation oder als Containerlösung. Allgemein umfasst der Prozess folgende Schritte:
- Bereitstellung des Servers: Zuerst muss ein Server (z. B. Ubuntu Server in einer virtuellen Umgebung) bereitgestellt werden.
- Netzwerkanbindung und Sicherheit: Der Server sollte durch eine Firewall geschützt und bei Bedarf über VPN-Tunneling (z. B. WireGuard) angebunden werden, um sicheren Zugriff zu gewährleisten.
- Software-Installation: ecoMailZ wird auf dem Server installiert. Die Installation kann je nach System als Paket oder Container erfolgen.
- Konfiguration: Nach der Installation erfolgt die Einrichtung der Archive, Mailserver-Verbindungen und Aufbewahrungsrichtlinien.
- Integrationen: Optional kann ecoMailZ mit Mail-Clients oder Dokumentenmanagement-Systemen wie ecoDMS verbunden werden.
Genaue Installationsanleitungen richten sich nach der jeweiligen Systemumgebung und werden meist vom Hersteller oder durch ergänzende Tutorials bereitgestellt.
Ich habe ein YouTube-Video zu ecoMailZ gemacht
Zu diesem Thema habe ich ein ausführliches Video erstellt, in dem ich Schritt für Schritt die Installation und Konfiguration von ecoMailZ erkläre. Darin zeige ich, wie man die Software aufsetzt, sicher in ein Netzwerk integriert und produktiv nutzt, um GoBD-konforme E-Mail-Archivierung umzusetzen.
Wenn Sie mehr erfahren möchten und eine praktische Anleitung suchen, hilft Ihnen dieses Video, die technischen Schritte nachvollziehbar umzusetzen.
