Hallo Sicherheitsfreunde,
gerade erreicht mich diese Email mit folgendem Inhalt.
Mal davon ab, dass ich immer davon ausgehe, dass Email innerhalb der Firma nicht wirklich sicher ist, schlägt das hier gerade das Fass aus dem Boden aus. Aber lest selbst. Eure Meinung interessiert mich brennend.
Liebe Kolleginnen und Kollegen,
leider ist es in der Vergangenheit immer wieder vorgekommen, dass wichtige eMails von Kunden und Interessenten aufgrund von Abwesenheitszeiten von Mitarbeitern nicht oder zu spät gelesen wurden. Um hier Informationsverluste im Bezug auf unsere Kunden- und Interessentenbetreuung zukünftig auszuschließen, ist folgende Maßnahme geplant:
Die bisherige Verschlüsselung der eMail-Dokumente wird zum 1. April 2008 aufgehoben.
Dies ermöglicht, dass für jede eMail-Adresse einzeln definierte Personen(gruppen) mit einem Leserecht für die eMails ausgestattet werden können. Im Falle von Krankheit, Urlaub, Kündigung … kann so die IT im Auftrag der Geschäftsleitung einem/r Kollegen/in und/oder dem/der Vorgesetzten ein Leserecht einrichten, damit die eMails trotz Abwesenheit zeitnah gelesen und eventuell notwendige Schritte eingeleitet werden können.
Bislang waren die geschäftlichen eMails verschlüsselt und konnten nur vom jeweiligen Mitarbeiter gelesen werden. Bis zur Einrichtung von Leserechten im Bedarfsfall bleibt das auch nach der Entschlüsselung so. Verändert hat sich damit lediglich, dass die Vergabe von Leserechten über die IT möglich gemacht wird.
Im Bedarfsfall:
Da es sich um ein geschäftliches eMail-Account handelt und die Firma begründetes Interesse daran hat, dass keine Informationen über dieses Medium verloren gehen, kann also im Bedarfsfall (z.B. Ausscheiden des Mitarbeiters, langer Urlaub, Krankheit …) ein Leserecht für Dritte eingerichtet werden. Die Einrichtung von Leserechten ist von der IT zu protokollieren! Gleichzeitig wird an den betroffenen eMail-Account eine Info-eMail über die vergebenen Leserechte verschickt.
Welche eMails sind davon betroffen?
Wurde einem Dritten ein Leserecht auf die eMail-DB eingerichtet, so können alle eMails ab dem 1. April 2008 gelesen werden. EMails, die vor dem 1. April 2008 empfangen oder geschrieben wurden, bleiben verschlüsselt und somit vor dem Zugriff Dritter weiterhin geschützt!
Wir möchten an dieser Stelle betonen, dass es der Geschäftsleitung nicht darum geht, den eMail-Verkehr der Mitarbeiter zu kontrollieren! Es geht hier um die Zugriffsmöglichkeit auf wichtige Geschäftsinformationen, die bisher bei Ausscheiden der Mitarbeiter verloren gingen, bei Krankheit und Urlaub oft nicht rechtzeitig zur Verfügung standen.
Wir möchten alle Mitarbeiter und Mitarbeiterinnen schon heute auf diese Veränderung hinweisen!
Wer hierzu noch Fragen hat, kann sich gerne an mich wenden.
Die Maßnahme ist mit unserem Datenschutzbeauftragten Herrn Deprosse abgestimmt.
Dank für eure Mainungen.
Grüße, olli