Compliance-Verstoß

Private E-Mail für Unternehmensdateien

06.04.2010 von Christiane Pütter
Verbietet ein Unternehmen den Versand größerer Dateien per Mail, weichen Angestellte auf ihren privaten E-Mail-Account aus. Manchmal schreiben sie auch eine E-Mail an die IT-Abteilung mit der Bitte, die Nachricht weiterzuleiten.
Eine Datei soll zu einem Geschäftspartner? Das erledigen die meisten Angestellten per E-Mail.
Foto: Pixel - Fotolia.com

Angestellte großer Konzerne verschicken Daten über ihren privaten E-Mail-Account oder lassen CD-ROMs von Kurieren überbringen - Compliance-Beauftragte dürften sich die Haare raufen. Die Analysten von Osterman Research haben sich genauer angesehen, wie der Datentransfer in der Praxis läuft. Ihr Fazit: Ohne File Transfer-Lösung wird es nicht gehen.

Dazu ein paar Zahlen: Im Schnitt entfallen 28 Prozent der täglichen Arbeitszeit auf die Beschäftigung mit E-Mails. 29 Prozent der Mails enthalten Anhänge. Ein Fünftel davon ist größer als fünf Megabytes. Laut Osterman ist E-Mail heute der typische Weg zum Datenversand - obwohl das Kommunikationsmittel dafür ursprünglich gar nicht gedacht war.

Rund sieben von zehn Entscheidern (68 Prozent) erkennen Sicherheit und Compliance denn auch als Hauptproblem, wenn Angestellte anderen Menschen Dateien senden. Außerdem sorgen sie sich um Sichtbarkeit und Monitoring (44 Prozent).

Um das zu vermeiden, erlassen viele Firmen Policies für den Umgang mit E-Mails. Laut Osterman bringt das wenig. Die Analysten haben sich angesehen, was Angestellte tun, wenn sie größere Mails vom Firmen-Account aus nicht versenden dürfen.

Demnach verschicken 82 Prozent der Mitarbeiter die Nachricht dann eben über ihren privaten Account. 80 Prozent speichern die Daten auf CD-ROM oder andere physische Medien und rufen einen Kurier. 73 Prozent senden die Mail an die IT-Abteilung - mit der Bitte, diese weiterzuschicken. 71 Prozent nutzen Consumer Instant Messaging.

Verstöße gegen Compliance

Das erschwert zum Beispiel die Rückverfolgbarkeit eines Datentransfers und verstößt nicht nur gegen interne Policies, sondern gegebenenfalls auch gegen gesetzliche Regularien. Die Analysten kommentieren denn auch, die Angestellten wählten Wege, "die die IT-Abteilung nicht bevorzugt".

Der US-Marktforscher Osterman Research bezieht sich auf verschiedene eigene Studien, zum Teil im Auftrag des Anbieters Axway. Deren Ergebnisse haben die Analysten in dem White Paper "Problems with file transfer and what organizations should do to resolve them" zusammengefasst.