Ihr Kontakt zu uns:       Paulinenweg 3, 51149 Köln           info@msitec.de           +49 (0)2203 569 1427

    Wie sicher ist eigentlich der Datenbestand unserer E-Mail Konten und der unserer Kunden?

    Sehr geehrte Kunden und Nutzer von Public E-Mail Servern,
     
    meine Kollege Oliver Reich und ich haben uns in den vergangenen Wochen sehr viele Gedanken um die Sicherheit, respektive die Datensicherung unseres eigenen Mail-Server gemacht. Wir sind überzeugt, dass diese Problematik aber nicht nur unser Unternehmen, sondern auch viele unserer Kunden betrifft. Deswegen haben wir uns entschlossen, diese BLOG-Beitrag zu schreiben.

    Ausgangspunkt dieser Überlegungen war der, auch in der Presse breit kommunizierte (https://www.msn.com/), zeitweilige Shut-Down der Google- und Youtube-CLOD Anfang Dezember 2020.

    Im Nachgang dieses Shut-Downs habe ich in der Presse mehrfach Diskussionen über Verlust von E-Mails, vor allem bei privaten GMAIL Konten, gelesen.

    Irritiert über diese Darstellungen haben mein Kollege und ich uns dieses Themas einmal angenommen. Auch wenn ich hier klar feststellen muuss, dass wir bei keinem unserer Kunden derartige Probleme erlebt haben, stellte sich uns die Frage:

    Wie sicher ist eigentlich der Datenbestand unserer E-Mail Konten und der unserer Kunden?

    Insbesondere bei einigen unserer Kunden haben wir im Jahr 2019 definitiv die Katastrophe hautnah erlebt, die aufgrund eines Feuers im Rechenzentrum eines großen deutschen Hosting-Anbieters die IMAP-Postfächer der Kunden teilweise zerstörte bzw. diese Ihre E-Mail Postfächer erst nach Tagen wieder nutzen konnten und bei diesem Vorfall verursachten die Datenrücksetzungen seitens des Providers eher Chaos als eine echte Lösung.

    Das Studium der Nutzungsbedingungen bei den meisten uns vorliegenden Hosting-Providern war erschreckend. In der Regel steht in diesen Verträge überall drin, dass für die Sicherung der individuellen Daten der Kunde selbst verantwortlich ist. Dies gilt auch und insbesondere auch für die großen CLOUD-Anbieter wie Amazon, Microsoft (Office 365) und Google (Workspace/GSuite Cloud).

    Was schließen wir nun aus den gemachten Erfahrungen? Und Was raten wir Ihnen?

    1. Entwickeln Sie ausgehend von Ihrer IT-Infrastruktur in der CLOUD, eine auf Ihr Unternehmen zutreffende Datensicherungs-Strategie.

    2. Bitte überprüfen Sie im ersten Schritt, welche Sicherheitsmaßnahmen Ihr Internet-Provider zum Schutz Ihrer E-Mail Konten leistet:

      • Sind Mewchanismen für Anti-Viren und SPAM-Schutz (global oder individuell definierbar) vorhanden?
      • ist ein Backup und Restore der E-Mail Konten (global, individuell oder auf einzelner E-Mail Ebene) möglich?
      • Existiert in Ihrer CLOUD-Verwaltungskonsole die Möglichkeit den einzelnen User und sein Online-Konto zu administrieren?
      • Sind Sie als IT-Verantwortlicher in der Lage einzelne E-Mails zu suchen und auch wiederherstellen zu können?
      • Wie ist der Backup-Zyklus eingestellt: 24-, 8- oder 1-stündlich?

    Bitte beachten Sie, dass je granulierter und feinmaschiger die Einstellungsoptionen sind, Sie über einen höheren individuellen Sicherheitsgrad verfügen. Sicherheitsmaßnahmen, die Ihr Provider lediglich global für einen ganzen Server oder Cluster vornimmt, sind definitiv untauglich für Ihre individuelle Sicherheit, da diese eine Zurücksetzung einer Vielzahl von Konten betreffen würde, die ggf. nicht von dem Problem betroffen sind. Aus diesem Grund, werden solche Recover-Maßnahmen bei globalen Sicherungen so gut wie nie in der Realität eingesetzt.

    Bitte überprüfen Sie die Zustellungsgenauigkeit von E-Mails, insbesondere von Benachrichtigungen, die von Ihrer Website aus Formularen und Buchungsplattformen versendet werden, ob diese korrekt bei Ihren Online-Besuchern bzw. Gästen ankommt.

    Insbesondere sollten Sie bei dem Management der E-Mails einen Grundsatz beachten:

    • Das Internet ist grundsätzlich nicht kostenlos!

    • Gute Lösungen insbesondere für das E-Mail Management kosten Geld, aber nicht alle kostenpflichtigen Lösungen sind auch automatisch gut.

    Eine entsprechende Entscheidung für eine gute Lösung bedarf grundsätzlich einer individuellen IST- und Sollanalyse. Dafür stehen meine Kollegen und ich Ihnen gerne zur Verfügung.

    Wir empfehlen zwar seit nunmehr fast zwei Jahren in der Regel die Umstellung auf die Google Workspace CLOUD, früher als G Suite bezeichnet, sind aber auch anderen Lösungen gegenüber offen. Erste Priorität sollte hierbei der Möglichkeit eines granulierten Backups von E-Mail Konten eingeräumt werden.

    Für diejenigen, die bereits über Microsoft Office 365 oder Google CLOUD (Workspace / Gmail) Konten verfügen, habe ich Ihnen über den PDF-Link eine Übersicht von uns getesteten Lösungen beigefügt.

    Für eine weitergehende Beratung wenden Sie sich bitte an meinen Kollegen im MASCH Customer Service Oliver.Reich@masch.com (+49 (0)2203 989965-21) bzw. Martin.Schaarschmidt@msitec.de (+49 (0)2203 91133-105).

    PDF-Download




     
    Go-Down
    Go-Up