E-Mail-Archivierung mit MailStore: Strategie & Compliance
Erfahren Sie alles über revisionssichere E-Mail-Archivierung nach GoBD, technische Architektur mit iSCSI und Migrationsstrategien für IT-Profis.
Revisionssichere E-Mail-Archivierung mit MailStore
Implementierungskonzept, Technische Architektur & Compliance-Strategie
Ausgangslage & Risikoanalyse
Aktueller Status: Lückenhafte Archivierung, keine zentrale Lösung.
Rechtliche Risiken: Verstoß gegen GoBD und DSGVO.
Konsequenzen: Bußgelder bis zu 4% des Jahresumsatzes, Schätzung der Steuerlast durch das Finanzamt.
Rechtliche Anforderungen (GoBD)
Vollständigkeit & Unveränderbarkeit
Lückenlose Erfassung aller steuerlich relevanten E-Mails. Keine nachträgliche Manipulation möglich.
Aufbewahrungsfristen
6 Jahre (Handelsbriefe) bis 10 Jahre (Buchungsbelege, Bilanzen).
Maschinelle Auswertbarkeit
Daten müssen für Prüfer (Z3-Zugriff) durchsuchbar und exportierbar sein.
Marktanalyse & Auswahl
VS.
Entscheidung für MailStore:
• Einmalige Lizenzkosten (statt Abo-Zwang).<br>• Keine Zusatzkosten für PST-Dateien/inaktive User.<br>• Flexibler Support (Standard vs. Premium).<br>• Hohe Kompression (ca. 60%).<br>• Einfache Windows-Integration.
TCO Prognose: 10 Jahre
Einsparungspotenzial: ~76% über 10 Jahre durch das MailStore Lizenzmodell.
Technische Architektur
Infrastructure Setup:
• Virtualisierung: VMware vSphere<br>• OS: Windows Server<br>• Storage: NAS via iSCSI (Block-Level Access)<br>• Protokoll: TCP (Verbindungsorientiert & zuverlässig)
Speicherstrategie & iSCSI
Warum iSCSI statt SMB/Netzwerkfreigabe?
Performance
Blockbasierter Zugriff verhält sich wie eine lokale Festplatte – signifikant schneller bei Datenbank-Operationen.
Kompatibilität
MailStore benötigt lokalen Laufwerkszugriff für die Master-Datenbank.
Stabilität
Vermeidung von Verbindungsabbrüchen, die bei Standard-Netzwerkshares auftreten können.
Archivierungsstrategie: Journaling
Sicherstellung der Rechtssicherheit (GoBD)
1. E-Mail Ein-/Ausgang (MS Exchange)
2. Kopie an Journal-Postfach bevor Zustellung
3. MailStore pollt Journal-Postfach
4. Zuordnung zu Benutzerarchiven
Besonderheit: Nutzung eines 'Catchall'-Ordners für nicht zuordenbare Mails, um Lizenzlimits in der Testphase zu umgehen.
Postfacharchivierung & Migration
Postfacharchivierung
• Ziel: Server-Entlastung & Ordnerstruktur-Erhalt.<br>• Mails werden nach Archivierung aus dem Live-Postfach gelöscht (Stubbing optional).<br>• Benutzer behalten ihre gewohnte Ordnerstruktur im Archiv.
PST-Migration
• Problem: Dezentrale, fehleranfällige PST-Dateien.<br>• Lösung: Import in MailStore.<br>• Vorteil: Zentrale Suche, Backup-Fähigkeit, keine lokalen 'Datengräber' mehr.
Sicherheit & Identitätsmanagement
Verzeichnisdienste (Azure AD)
• Synchronisation mit Microsoft 365 / Azure AD.<br>• Automatische Anlage neuer Benutzer.<br>• Automatische Deaktivierung ausgeschiedener Mitarbeiter (Lizenz-Recycling).
Netzwerksicherheit
• SSL-Verschlüsselung (Let's Encrypt Zertifikat).<br>• Firewall-Ports strikt reglementiert.<br>• Zugriff nur für autorisierte IP-Ranges.
Aufbewahrungsrichtlinien
Standard Retention
10 Jahre
Für alle geschäftlichen E-Mails gemäß GoBD.
Hard Delete
13 Jahre
Automatische endgültige Löschung zur DSGVO-Compliance.
Bewerbungen
90 Tage
Spezielle Regel für Bewerberdaten (Datenschutz).
Tests & Qualitätssicherung
• Funktionstests: Archivierungsläufe Postfach & Journal erfolgreich.<br>• Recovery: Rücksicherung von E-Mails ins Live-Postfach validiert.<br>• Compliance Check: Unveränderbarkeit und Protokollierung bestätigt.<br>• Performance: Import großer PST-Dateien ohne Serverlast.<br>• Rechtevergabe: Auditoren-Zugriff vs. Admin-Zugriff getrennt.
Projektergebnisse (Soll / Ist)
Rechtskonformität
GoBD & DSGVO erfüllt (Journaling + Richtlinien)
Zentrale Lösung
MailStore produktiv im internen IT-Betrieb
Integration
MS365, Active Directory & iSCSI NAS erfolgreich eingebunden
Effizienz
~60% Speicherreduktion durch Deduplizierung & Kompression
Fazit & Ausblick
Das Projekt bietet eine skalierbare, wartungsarme und rechtskonforme Lösung für die kommenden Jahre.
Nächste Schritte
• Vollständiger Import aller verbleibenden PST-Dateien.<br>• Einrichtung von erweitertem Monitoring & Reporting.<br>• Regelmäßige Überprüfung der Löschregeln.
Vielen Dank
Fragen zur Architektur oder Compliance?
- mailstore
- e-mail-archivierung
- gobd-compliance
- it-infrastruktur
- pst-migration
- datenschutz
- backup-strategie








