Legal Hold

Doug Chanin
Doug Chanin
  • Aktualisiert

Thema

In diesem Artikel wird die Funktion „Legal Hold“ in NinjaOne SaaS Backup beschrieben.

Umgebung

NinjaOne SaaS-Backup-Endbenutzerportal

Beschreibung

Die „Legal Hold“ ist ein Verfahren zur Risikominderung und zur Einhaltung von Vorschriften, das dazu dient, alle potenziell relevanten Daten zu sichern, wenn ein Rechtsstreit, eine Untersuchung oder ein Audit zu erwarten ist oder bereits läuft. Wenn eine rechtliche Aufbewahrungsverpflichtung verhängt wird, werden die betroffenen Daten auf unbestimmte Zeit aufbewahrt, wobei diese Verpflichtung alle bestehenden Aufbewahrungsrichtlinien außer Kraft setzt. Dadurch wird sichergestellt, dass NinjaOne SaaS Backup das Löschen von Daten nicht zulässt, solange die Aufbewahrungsverpflichtung aktiv ist.

Sie können eine Aufbewahrungsverpflichtung sowohl auf Konto- als auch auf Nachrichtenebene verhängen. Die Kontoebene gilt für einzelne E-Mail-Konten, Abteilungen oder alle. Die Nachrichtenebene gilt für die Erstellung gespeicherter Suchanfragen.

Die Funktion „Legal Hold“ steht nur Organisationen mit einem aktiven Archiver-Abonnement sowie Benutzern mit den Rollen „Eigentümer“, „Volladministrator“, „Compliance- und Prüfungsbeauftragter“ oder „Datenschutzbeauftragter“ zur Verfügung.

Einrichten einer Aufbewahrungsverpflichtung

Aufbewahrungspflichten können nach Inhaltstyp (E-Mail oder Nachricht) und nach Umfang (einzeln oder in großen Mengen) festgelegt werden. Sie können rechtliche Aufbewahrungspflichten auf Nachrichtenebene nur für einzelne Elemente anlegen. Sie können jedoch Aufbewahrungsverpflichtungen auf Kontoebene entweder einzeln oder in großen Mengen anlegen.

Wenn Sie eine rechtliche Aufbewahrungsverpflichtung auf Kontoebene anlegen, können Sie eine der folgenden drei Optionen wählen, um festzulegen, wo die Aufbewahrungsverpflichtung gelten soll:

  • E-Mail-Konto:  Sie können ein oder mehrere E-Mail-Konten angeben. Sie können E-Mail-Konten manuell hinzufügen oder mithilfe der bereitgestellten CSV-Vorlage in großen Mengen importieren.
  • Abteilung: Sie können eine oder mehrere Abteilungen angeben.
    Wenn Sie die Sperre auf Abteilungsebene anwenden, gilt sie automatisch für alle E-Mail-Konten innerhalb der ausgewählten Abteilungen.
  • Alle: Die Sperre gilt für alle E-Mail-Konten in Ihrer Organisation.

Um eine Aufbewahrungsverpflichtung auf Nachrichtenebene zu erstellen, ist eine gespeicherte Suche erforderlich, da Aufbewahrungsverpflichtungen auf Nachrichtenebene nur für einzelne Elemente gelten. 

Rechtliche Aufbewahrungspflicht auf Kontoebene für E-Mail-Konten einrichten

Mit NinjaOne SaaS Backup können Sie je nach den Anforderungen Ihres Unternehmens mehrere Aufbewahrungspflichten einrichten. Befolgen Sie die folgenden Schritte, um eine rechtliche Aufbewahrungsverpflichtung auf Kontoebene für E-Mail-Konten einzurichten.

  1. Navigieren Sie im NinjaOne SaaS Backup-Endbenutzer-Dashboard zu „Compliance“ → „Legal Hold“.
  2. Um eine Aufbewahrungsverpflichtung auf Kontoebene anzulegen, bleiben Sie auf der Registerkarte „Kontoebene “ und klicken Sie dann auf „+ Neu anlegen“. 
Abb. 1.png
1. Screenshot: Aufbewahrungspflicht – Kontoebene (zum Vergrößern bitte anklicken)
  1. Das Dialogfeld „Neue Aufbewahrungsverpflichtung erstellen “ wird angezeigt. Geben Sie in das dafür vorgesehene Feld einen Namen für die Aufbewahrungsverpflichtung ein. Wir empfehlen, einen aussagekräftigen Namen zu wählen, der den Zweck der Aufbewahrungsverpflichtung widerspiegelt. Dieser Schritt kann Ihnen dabei helfen, den Überblick über Ihre Aufbewahrungspflichten zu behalten, wenn Sie mehrere Fälle überwachen müssen.
Die maximal zulässige Zeichenanzahl beträgt 35, wobei nur Buchstaben und Zahlen verwendet werden dürfen. Es sind keine Sonderzeichen erlaubt, mit Ausnahme der Währungssymbole und des Unterstrichs. Sie können keinen Namen eingeben, der bereits vorhanden ist. 
  1. Wählen Sie im Dropdown-Menü „Von“ die Option „E-Mail-Konto“ aus. Dieses Feld legt fest, wo die Aufbewahrungspflicht gilt.
  2. Wählen Sie im Feld „Ausgewähltes E-Mail-Konto“ die Option „Verwalten“ aus.
fig2.png
2. Screenshot: Neue Aufbewahrungsverpflichtung erstellen (zum Vergrößern anklicken)
  1. Das Dialogfeld „E-Mail-Konten für die Aufbewahrungspflicht verwalten “ wird angezeigt. Sie können E-Mail-Adressen manuell in das dafür vorgesehene Feld eingeben oder die verlinkte CSV-Vorlage herunterladen, um mehrere E-Mail-Konten auf einmal hinzuzufügen. Wenn Sie keine Konten in großer Anzahl hinzufügen, können Sie mit Schritt 10 fortfahren.
  2. Tragen Sie die E-Mail-Adressen der Benutzer in die CSV-Datei ein und laden Sie die fertige Datei anschließend hoch.

NinjaOne SaaS Backup verarbeitet und überprüft die E-Mail-Konten in Ihrer CSV-Datei. Dieser Vorgang kann einen Moment dauern. 

fig3.png
3. Screenshot: E-Mail-Konten für die Aufbewahrungspflicht verwalten (zum Vergrößern bitte anklicken)
  1. Klicken Sie auf Fortfahren. NinjaOne SaaS Backup leitet Sie zum Dialogfeld „Neue Aufbewahrungsverpflichtung erstellen“ weiter, in dem Sie die Gesamtzahl der von Ihnen hinzugefügten E-Mail-Konten einsehen können. 
  2. Aktivieren Sie das Kontrollkästchen „Ich stimme dieser Vorgehensweise bei der Aufbewahrungsrichtlinie zu“, um zu bestätigen, dass Sie mit der Vorgehensweise bei der Aufbewahrungsrichtlinie einverstanden sind.
  3. Klicken Sie erneut auf „Weiter“, um die Überprüfung der hinzugefügten E-Mail-Adressen fortzusetzen.
fig4.png
Abbildung 4: Neue Aufbewahrungsverpflichtung erstellen (zum Vergrößern anklicken)

Sobald die Überprüfung abgeschlossen ist, zeigt NinjaOne SaaS Backup an, welche E-Mail-Adressen gültig und welche ungültig sind. Eine E-Mail-Adresse wird möglicherweise als ungültig erkannt, wenn:

  • Das E-Mail-Format ist falsch. 
  • Das System kann das E-Mail-Konto in Ihrer Organisation nicht finden. 
  1. Klicken Sie auf „Absenden“ & Aktivieren Sie „Hold“, um fortzufahren.
fig5.png
5. Screenshot: Bestätigungsseite (zum Vergrößern bitte anklicken)

NinjaOne SaaS Backup zeigt folgende Benachrichtigung an: Die Aufbewahrungsverfügung wurde erfolgreich erstellt.

Wichtige Hinweise

  • Sie können die Erstellung oder Bearbeitung einer Aufbewahrungsverpflichtung nicht abschließen, wenn alle hinzugefügten E-Mail-Konten ungültig sind. 
  • Die Statusmeldung „Bereits unter Aufbewahrungspflicht“ bedeutet, dass Sie oder Ihre Organisation das E-Mail-Konto bereits in andere Fälle mit Aufbewahrungspflicht aufgenommen haben, Sie es jedoch dennoch dem aktuellen Fall hinzufügen können. Mit dieser Meldung können Sie die Verantwortlichen über mehrere Fälle hinweg nachverfolgen und verhindern, dass gesicherte Daten versehentlich freigegeben werden, wenn sie aus einer Aufbewahrungsverfügung entfernt werden, während sie weiterhin anderen Aufbewahrungsverfügungen unterliegen.

Umgang mit E-Mails während einer Aufbewahrungspflicht

Wenn für das Konto oder eine Nachricht eine rechtliche Aufbewahrungsverpflichtung besteht, bewahrt NinjaOne SaaS Backup die E-Mail auf, und niemand kann sie dauerhaft löschen, selbst wenn Sie für dieselbe E-Mail eine Aufbewahrungsrichtlinie festgelegt haben. Eine E-Mail oder ein Konto wird erst dann aus der Aufbewahrungspflicht entlassen, wenn Sie alle darauf anwendbaren rechtlichen Aufbewahrungsverpflichtungen aufgehoben haben. Diese Regeln gelten auch, wenn mehrere Aufbewahrungspflichten bestehen. Das Aufheben einer Sperre hat keine Auswirkungen auf andere aktive Sperren.

Eine Aufbewahrungsverpflichtung bearbeiten

Navigieren Sie im Dashboard zu „Compliance“ → „Legal Hold“.

  1. Klicken Sie auf das Aktionsmenü auf der Karte „Legal Hold“. Wählen Sie anschließend die Schaltfläche „Bearbeiten“ aus.
  2. Das Dialogfeld „Rechtliche Aufbewahrungspflicht bearbeiten “ wird angezeigt. Sie können den Namen der Aufbewahrungsanordnung sowie die Empfänger und E-Mail-Adressen, die in der Aufbewahrungsanordnung aufgeführt sind, aktualisieren.
  3. Aktivieren Sie das Kontrollkästchen „Ich stimme dieser Vorgehensweise bei der Aufbewahrungsrichtlinie zu “, um zu bestätigen, dass Sie mit der Vorgehensweise bei der Aufbewahrungsrichtlinie einverstanden sind.
  4. Klicken Sie auf „Weiter“, um das Dialogfeld „Neue Aufbewahrungsverpflichtung erstellen“ anzuzeigen, in dem Sie die Gesamtzahl der von Ihnen hinzugefügten E-Mail-Konten sehen können. 
  5. Wählen Sie „Ich stimme dieser Vorgehensweise bei der Aufbewahrungsrichtlinie zu “, um zu bestätigen, dass Sie mit der Vorgehensweise bei der Aufbewahrungsrichtlinie einverstanden sind.
  6. Klicken Sie erneut auf „Weiter“, um die Überprüfung der hinzugefügten E-Mail-Adressen fortzusetzen.

Sobald die Überprüfung abgeschlossen ist, zeigt NinjaOne SaaS Backup an, welche E-Mail-Adressen gültig und welche ungültig sind. 

  1. Klicken Sie auf „Senden“ und wählen Sie „ & -Update-Sperre“, um fortzufahren.

Eine Aufbewahrungsverpflichtung löschen

  1. Navigieren Sie im Dashboard zu „Compliance“ → „Legal Hold“.
  2. Klicken Sie auf die Schaltfläche „Mehr“ (Symbol mit drei Punkten) auf der Karte „Legal Hold“. Wählen Sie anschließend die Schaltfläche „Löschen“ aus.
  3. NinjaOne SaaS Backup zeigt ein Bestätigungsfenster an. Klicken Sie auf „Ich stimme zu“, um mit dem Löschen der Aufbewahrungsverpflichtung fortzufahren.

NinjaOne SaaS Backup zeigt eine Erfolgsmeldung an, aus der hervorgeht, dass die Sperre aufgehoben wurde.

Häufig gestellte Fragen (FAQ)

Im Folgenden finden Sie einige häufig gestellte Fragen mit Antworten unseres Support-Teams.

Wie viele E-Mail-Konten sind bei einer Aufbewahrungsverpflichtung maximal zulässig?

Eine Legal Hold-Maßnahme unterstützt bis zu fünfhundert E-Mail-Konten, unabhängig davon, ob diese einzeln hinzugefügt oder per CSV-Import importiert wurden. Die Dateigröße für den CSV-Upload ist auf 5 MB begrenzt. NinjaOne SaaS Backup kann pro Rechtsaufbewahrungsfall maximal fünfhundert Konten verarbeiten. Sollten Sie weitere Konten aufbewahren müssen, können Sie eine zusätzliche Instanz für die Aufbewahrungspflicht erstellen, um die restlichen Konten abzudecken.

Was passiert, wenn ich versehentlich doppelte E-Mail-Adressen eingebe?

Unser System hat doppelte E-Mails als einen einzigen Eintrag gezählt. Machen Sie sich also keine Sorgen, wenn Sie viele E-Mail-Listen haben und glauben, dass es sich dabei um Duplikate handeln könnte.

Was passiert, wenn ich eine Datei im falschen Format hochlade?

Sie können nur CSV-Dateien hochladen. Das System beschränkt das Hochladen auf das CSV-Format.

Kann ich die CSV-Datei mehrmals hochladen?

Ja. Sie können eine CSV-Datei mehrmals hochladen, jedoch jeweils nur eine Datei. Sie können die zuvor hochgeladene Datei löschen und eine neue hochladen; NinjaOne SaaS Backup fügt dann die E-Mail-Konten aus der neuesten CSV-Datei hinzu. Durch das Löschen der hochgeladenen Datei werden die E-Mail-Konten, die NinjaOne SaaS Backup bereits hinzugefügt hat, nicht gelöscht.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen