11.07.2015 Aufrufe

Daten und E-Mails rechtskonform archivieren

Daten und E-Mails rechtskonform archivieren

Daten und E-Mails rechtskonform archivieren

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

62IT & TechnikCompliance <strong>und</strong> elektronische Archivierung (2/2)<strong>Daten</strong> <strong>und</strong> E-<strong>Mails</strong><strong>rechtskonform</strong> <strong>archivieren</strong>Der Gesetzgeber stellt hohe Anforderungen an die Archivierung von Geschäftsunterlagen. Dieszeigte ein Artikel im «KMU-Magazin» 8/2004. Wie setzen Unternehmen die <strong>rechtskonform</strong>eArchivierung in der Praxis um? Wie können moderne IT-Lösungen den Archivierungsprozess unterstützen?Und: Wie steht es um das Aufbewahren von E-<strong>Mails</strong>? Die Praxis zeigt: Wissenslücken wieAufholbedarf sind gross.Cathrin SchnurrenbergerDer Gesetzgeber verlangt das Aufbewahrenvon Geschäftsbüchern, Buchungsbelegen<strong>und</strong> Geschäftskorrespondenz sowie dasSicherstellen der Verfügbarkeit <strong>und</strong> Integritätarchivierter <strong>Daten</strong>. Die Verantwortung fürdas Einhalten dieser Normen tragen dieFührungsorgane eines Unternehmens. EineCompliance-Aufgabe, die sich mit Hilfedurchdachter Archivierungskonzepte <strong>und</strong>moderner IT-Lösungen gesetzeskonformerfüllen lässt. Vorliegender Artikel zeigt auf,welche rechtlichen <strong>und</strong> organisatorischenAnforderungen es im Archivierungsprozesszu beachten gilt <strong>und</strong> mit welchen Massnahmendiese in der Praxis erfüllt werden.Schritt 1Archivierungskonzept erstellenDas zu erstellende Archivierungskonzepthält die organisatorischen <strong>und</strong> technischenMassnahmen fest, die ein Unternehmenbei der Archivierung ihrer <strong>Daten</strong> ergreifenwill. Das Archivierungskonzept definiertunter anderem:Bezugsgruppen mit Interesse an Archivdaten(z.B. Benutzer, Gesetzgeber,Finanzabteilung, K<strong>und</strong>en, Management,Behörden)Geschäftsunterlagen, die aufbewahrtwerden sollen <strong>und</strong> müssenArchivierungspflichtige Geschäftsunterlagen <strong>und</strong> deren AusgangsmedienInhalt Bilanz, Betriebs- Buchungen, Buchungsbelege Geschäfts- GeschäftskritischeMedium abrechnung <strong>Daten</strong> aus dem ERP korrespondenz Arbeitsdokumente(z.B. Anweisungen,Protokolle, Zu- oderAbsagen, informelleAbmachungen)1ERP-System2(x) x xE-Mail x x xDMS/Fileserver x x xPapier x x x x1 Enterprise Resource Planning (ERP) Systeme sorgen für die unternehmensweite Ressourcen-Planung, z.B. Produktions-, Finanz-, Personal-, Vertriebs-, Materialwirtschaftssysteme.Bekanntestes Beispiel ist die betriebswirtschaftliche Standardsoftware SAP.2 Anmerkung: Betriebsrechnung <strong>und</strong> Bilanz sind im Original aufzubewahren.KMU-Magazin Nr. 9, September/Oktober 2004


IT & Technik 63Aufbewahrungsdauer (in der Regelzehn Jahre)Aufbewahrungsform (z.B. Papier, Magnetband,Harddisk, optische Speichermedien)Massnahmen bezüglich <strong>Daten</strong>sicherheit(z.B. unveränderbare Medien, Zeitstempel,digitale Signatur, Zugriffsberechtigungen)Kontrollinstrumente sowie deren regelmässigeÜberprüfung <strong>und</strong> Aktualisierung(z.B. Protokolle, Zuständigkeiten,Verantwortlichkeiten, Benutzerrechte)Entscheid, ob elektronisch oder konventionellarchiviert wirdIm Fall einer elektronischen Archivierung:Speichersysteme (Archivierungssoftware)<strong>und</strong> Speichermedien (Hardware)Schritt 2Data Lifecycle ManagementVerwaltung <strong>und</strong> Kontrolle von Unternehmenswissen über alle LebensphasenArchivierungsprozesse definierenInformationen sind zu wichtigen Trägerndes Unternehmenswissens geworden, sogenannte digitale Vermögenswerte. Einmodernes Data Lifecycle Management umfasstdie Verwaltung <strong>und</strong> Kontrolle von<strong>Daten</strong> ab ihrer Entstehung über die verschiedenenPhasen der aktiven Nutzungbis hin zur Archivierung <strong>und</strong> endgültigenVernichtung. Während des gesamten Zyklusmuss dieses Unternehmenswissen stetswiederauffindbar, verfügbar <strong>und</strong> damitnutzbar sein. Der Archivierungsprozess stelltden letzten Schritt des Dokumenten-Lebenszyklusdar: die Auslagerung von <strong>Daten</strong> ausdem Produktivsystem. Dieser Schritt reduziertden teuren Speicherplatz auf der Festplatte<strong>und</strong> garantiert im Optimalfall dieUnveränderbarkeit der <strong>Daten</strong>.Abhängig von Medium <strong>und</strong> Inhalt gilt es,für jede Dokumentenart einen separatenArchivierungsprozess zu definieren, der Verantwortlichkeiten<strong>und</strong> <strong>Daten</strong>verwaltung klarregelt. Die einzelnen Archivierungsprozessesollen sich nahtlos in die bestehendenGeschäftsprozesse integrieren <strong>und</strong> damiteffiziente Abläufe gewährleisten. Ob nunelektronisch oder konventionell archiviertwird – die Aufgabe bleibt sich gleich.prüfenbewilligenSchritt 3editieren<strong>archivieren</strong>DokumentpublizierenArbeitsanweisungen <strong>und</strong> RichtlinienfestlegenArbeitsanweisungen <strong>und</strong> Archivierungsrichtliniensorgen dafür, dass die unterSchritt 2 definierten Prozesse im operativenGeschäft auch umgesetzt werden. Sieumfassen nicht nur die technischen Aspekte(z.B. Speichermedium, Benutzerrechte),sondern auch organisatorische. So hälteine Arbeitsanweisung etwa fest, dassFrau Meier alle eingehenden Rechnungentäglich scannt, im elektronischen Archivablegt <strong>und</strong> Teamleiter Müller diesenProzess jeweils am Monatsende überprüft.Auftrag:erstellen/ändernUnterstützung durch ITlöschenModerne IT-Lösungen erleichtern die gesetzeskonformeArchivierung, indem siesowohl elektronisch wie physisch vorliegende<strong>Daten</strong> <strong>und</strong> Schriftstücke nach definiertenRegeln automatisch ablegen. Archivierungslösungenkönnen ein Unternehmenfolgendermassen unterstützen:KMU-Magazin Nr. 9, September/Oktober 2004


IT & Technik 65bewahrung geschäftsrelevanter <strong>Mails</strong> meistden Mitarbeitern überlassen bleibt. In denwenigsten Unternehmen bestehen klareKonzepte <strong>und</strong> definierte Prozesse, welchedie langfristige Ablage der elektronischenKorrespondenz regeln. Der Entscheid, obzu <strong>archivieren</strong> oder zu löschen ist <strong>und</strong>wohin die <strong>Daten</strong> abgelegt werden, erfolgtmeist nach eigenem Gutdünken, nachHierarchiestufe – oder gar nicht. Gleichgültigkeit<strong>und</strong> Nichtwissen können jedochfatale Folgen haben, denn sie schützennicht vor Strafe.Interaktiv oder automatischEine unterstützende IT-Lösung für die gesetzeskonformeArchivierung von <strong>Mails</strong> mussgemäss der Geschäftsbücherverordnung(GeBüV) alle geschäftsrelevanten E-<strong>Mails</strong>abfangen <strong>und</strong> bis zum Ablauf der gesetzlichvorgesehenen Frist aufbewahren. Dabeientscheidet das Gesetz, was <strong>und</strong> wie langeabgelegt wird. Die Art <strong>und</strong> Weise der<strong>Daten</strong>aufbewahrung aber bestimmt dieGeschäftsleitung – <strong>und</strong> nicht der Zufall.Unterscheiden lässt sich zwischen nichttechnischen,interaktiven Archivierungsverfahren<strong>und</strong> automatisierter Archivierungnach definierten Regeln. Ersteres bedeutetausdrucken <strong>und</strong> physisch aufbewahren odervon Hand elektronisch ablegen; bei derautomatisierten, regelbasierten Archivierunghingegen muss der Nutzer nicht mehreingreifen. Solche Regeln lauten beispielsweise:Zu <strong>archivieren</strong> sindnur die Postfächer bestimmter Benutzeralle ein- <strong>und</strong> ausgehenden <strong>Mails</strong> ohnefirmeninterne <strong>Mails</strong>nur AttachementsMail inklusive Anhängesämtliche ein- <strong>und</strong> ausgehenden <strong>Mails</strong>nach Ablauf von zehn Tagen.Das systematische Archivieren von E-<strong>Mails</strong>macht es unvermeidbar, dass auch private<strong>Mails</strong> mitarchiviert werden. Es ist Aufgabeder Geschäftsleitung, festzuhalten, ob dasVersenden <strong>und</strong> Empfangen von privaten<strong>Mails</strong> überhaupt gestattet ist. Wenn ja,müssen die Mitarbeiter darüber in Kenntnisgesetzt werden, dass auch private <strong>Mails</strong>im Archiv landen. Das <strong>Daten</strong>schutzgesetzverlangt einen strukturierten <strong>und</strong> kontrollierten<strong>Daten</strong>zugriff sowie den Schutz privater<strong>Daten</strong> vor unbefugter Einsicht.Inhalt ist entscheidendInteressant ist die Frage, was vor dem Gesetzals Geschäftskorrespondenz gilt <strong>und</strong> somitzehn Jahre aufzubewahren ist. Unter Geschäftskorrespondenzfallen alle mit Drittenausgetauschten Unterlagen, die über Abschluss<strong>und</strong> Abwicklung von RechtsgeschäftenAuskunft geben. Nach Berner Kommentarzu OR 962 sind dies hauptsächlichein- <strong>und</strong> ausgehende Briefe sowie VerträgeRechnungen <strong>und</strong> LieferscheineQuittungen <strong>und</strong> BankbelegeTelegramme, Fax, E-<strong>Mails</strong>Statuten <strong>und</strong> GesellschaftsverträgeProzessakten, Gerichtsurteile, VergleicheDokumente aus Arbeitsverhältnissen,Werkverträgen, aus dem Transportverkehrsowie aus dem Verkehr mit Behörden(Steuer <strong>und</strong> Sozialversicherungen)KMU-Magazin Nr. 9, September/Oktober 2004


66IT & TechnikEs lohnt sich indes, gewisse Unterlagenzur Beweissicherung freiwillig zu <strong>archivieren</strong>.Aus gutem Gr<strong>und</strong>:Beweismaterial bei möglichen Uneinigkeitenmit oder ohne rechtlicheFolgenDienst am K<strong>und</strong>en dank schnellen Auskünften<strong>und</strong> Zugriff auf alte VereinbarungenImagesteigerung dank schnellem <strong>und</strong>fehlerfreiem Finden alter InformationenZugriff auf interne Abmachungen, vorallem aus dem PersonalwesenEffizientes Knowledge Managementdank erleichtertem, zentralem Zugriffauf ArchivdatenFazitVerhindern von Wissensverlust bei PersonalaustrittenDie gesetzliche Aufbewahrungspflicht betrifftsämtliche geschäftskritischen Dokumente.Verantwortlich für das <strong>rechtskonform</strong>eFühren <strong>und</strong> Archivieren von Geschäftsunterlagenist der Verwaltungsrat.E-<strong>Mails</strong> werden bei der Archivierung oftvergessen, obwohl heute der grösste Teilder geschäftlich relevanten Korrespondenzelektronisch abgewickelt wird. ModerneIT-Lösungen erfüllen die Anforderungendes Gesetzgebers <strong>und</strong> unterstützenUnternehmen bei der gesetzeskonformenArchivierung. Sie sind jedoch nur einAspekt. Ebenso wichtig sind die Kenntnisder rechtlichen Auflagen <strong>und</strong> Konsequen-zen auf allen Ebenen sowie die Information,Schulung <strong>und</strong> Sensibilisierung derMitarbeiter. Und nicht zuletzt: Ohne klareArchivierungskonzepte <strong>und</strong> definierteArchivierungsprozesse geht es heute nichtmehr.Fragen?Winkler MariaMag. iur., geschäftsführende PartnerinAdvokatur SURY BRUN HOOLTel. 041 227 58 58maria.winkler@advokatinnen.chwww.advokatinnen.chCaspar Steinerlic. oec. publ., Director Segment MarketingOpen Text – IXOSTel. 061 278 96 96caspar.steiner@ixos.chwww.ixos.ch/www.opentext.comFrei wie ein VogelHP Procurve WirelessVertrauen Sieden Spezialistenin Ihrer Region8005 ZürichTel. 01 447 10 305430 WettingenTel. 056 437 80 403007 BernTel. 031 376 06 065605 DottikonTel. 056 460 00 606004 LuzernTel. 041 419 46 33KMU-Magazin Nr. 9, September/Oktober 2004

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!