[Postfixbuch-users] Postfix Frontend und Backend Server
Peer Heinlein
p.heinlein at heinlein-support.de
Mi Sep 22 10:15:08 CEST 2010
Am Dienstag, 21. September 2010, 20:08:11 schrieb Torsten:
> [...]
>
> > Laut
> > http://www.benno-mailarchiv.de/uploads/media/Benno_MailArchiv_-_CeBIT_2
> > 010.pdf sind wohl beide Versionen (www.benno-mailarchiv.de &
> > www.openbenno.org) GDPdU- und GoB/GoBS-konform.
>
> Sry, da muß ich mich wohl selbst korrigieren, denn laut
> http://www.openbenno.org/ heißt es:
> [Zitat]
> Benno MailArchiv bietet im Gegensatz zur freien Community-Version Open
> Benno MailArchiv die Möglichkeit der gesetzeskonformen
> E-Mail-Archivierung gemäß HGB, AO, GDPdU usw.
> [/Zitat]
Wobei ich nach wie vor bei meiner Aussage bleibe:
Ich kann anhand der Online gestellten Doku und Verfahrensweise für mich
nicht erkennen, wieso das revisionssicher sein soll. Ich kann nicht
erkennen, wie Benno MailArchiv eine Manipulation durch den Administrator
selbst (!) verhindern will.
Wir greifen bei uns dafür auf extern signierte Zeitstempel authentifizierter
Trustcenter zurück. WORMS behaupten, sie könnten das durch
manipulationssichere Firmware sicherstellen, wobei ich auch hier schon meine
Bauchschmerzen habe, denn was macht ein Unternehmen, wenn sich im nachhinein
die Firmware doch als hackbar und manipulierbar herausstellt?
Benno MailArchiv scheint (nach allem was ich gefunden habe) nur für sich
selbst eigene Prüfsummen abzulegen. Da verstehe ich dann aber nicht, was den
Admin hindern soll, das ganze als Replay zu manipulieren.
Und wenn dem tatsächlich so ist, dann weiß ich nicht, wie man das als
gersetzeskonforme revisionssichere E-Mail-Archivierung bezeichnen kann, bzw.
betreiben soll. Wenn dem so ist, dann zerreiße ich das vor Gericht als
Gutachter und verurteile das Archiv als Null und Nichtig.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Tel: 030/405051-42
Fax: 030/405051-19
Zwangsangaben lt. §35a GmbHG:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
Mehr Informationen über die Mailingliste Postfixbuch-users