Category Archives: Office 365

Office 365 – neue Pläne für gemeinnützige Organisationen

Microsoft teilte heute auf seinem Blog “Microsoft Politik” mit, dass Microsoft bereits Software über Office 365 in einem Wert von 32 Millionen Euro an gemeinnützige Organisationen vergeben hat. Dies bestätigt meine tägliche Arbeit, dass sehr viele gemeinnützige Vereine Office365 als Ihr Tool entdeckt haben und von den kostenlosen Plänen profitieren.

Nun setzt Microsoft noch einen drauf, wie man umgangssprachlich so schön sagt. Auf deren Webseite: http://office.microsoft.com/de-de/non-profit/vergleich-der-office-365-plane-fur-gemeinnutzige-einrichtungen-FX104081605.aspx

Werden neue Pläne für gemeinnützige Organisationen angezeigt. Konkret heißt dies, dass gemeinnützige Organisationen in Deutschland nun folgende Möglichkeiten haben:

1. Office 365 Small Business für gO – Variante 1

  • maximal 25 Benutzer
  • Exchange Online (Email)
  • Lync Online (Webkonferenzen, Chat usw.)
  • OneDrive for Business (alt: Skydrive Pro) mit 25 GB pro User
  • SpamSchutz
  • Community- und Telefonsupport
  • Intranetwebseite für die Teams
  • Office WebApps
  • mobile Apps für WindowsPhone, OneNote Apps, OWA usw.

2. Office 365 Small Business für gO – Variante 2

Zusätzlich zur Variante 1:

  • Office Professional Plus (5 Lizenzen pro Benutzer) bei 25 Nutzern
  • Websitepostfächer (Speichern, Freigeben von Mails und Dokumenten, Ordner für Projekte)
  • Office mobile Apps für IPhone + Android

3. Office 365 Enterprise E1 für gO

Unterschied zu Variante 1:

  • unbegrenzte Benutzer
  • Active-Directory-Integration
  • Websitepostfächer (Speichern, Freigeben von Mails und Dokumenten, Ordner für Projekte)

4. Office 365 Enterprise E3 für gO

Unterschied zu Variante 1:

  • Kosten pro User: 4,30 Euro pro User
  • Office Professional Plus (5 Lizenzen pro Benutzer) bei 25 Nutzern
  • Websitepostfächer (Speichern, Freigeben von Mails und Dokumenten, Ordner für Projekte)
  • Office mobile Apps für IPhone + Android
  • Active-Directory-Integration
  • Erweitere E-Mail Funktionen: Archivierung, gesetzliche Aufbewahrung (z.B. Vorratsdatenspeicherung), unbegrenzter Speicherplatz
  • Erweiterte Sprachfunktionen (gehostet Voicemails mit automatischen Telefonzentralenfunktion)
  • Business Intelligence (Erstellen und Verwalten von interaktiven Dachboards mit mehreren Datenquellen)

Quelle:
http://office.microsoft.com/de-de/non-profit/vergleich-der-office-365-plane-fur-gemeinnutzige-einrichtungen-FX104081605.aspx

Skydrive wird OneDrive

“Drum prüfe, wer sich ewig bindet.” Dies gilt eigentlich für Ehepaare, aber auch für Marken kein schlechter Spruch.

Seit heute die Webseite von Microsoft zu OneDrive auftauchte verbreitete sich schnell, dass Skydrive bald in OneDrive umbenannt werden wird. Microsoft muss den Namen ändern, da die Firma BSkyB, die einen Bezahlsender auch in Deutschland betreibt, vor einem britischen Gericht obsiegte. Das Gericht sah es als begründet an, dass der Name Skydrive zur Firma BSkyB gehöre und diese den Namen vor Microsoft gesichert hatte. Seit dem Urteil wird vermutet, dass die Firma Sky den Namen Skydrive für einen eigenen Videosteaming-Dienst oder auch für einen Cloudspeicher nutzen will.

 

Skydrive wird zu OneDrive
http://blog.microle.de/2014/01/27/skydrive-wird-zu-onedrive/

Nun wurde ich heute von meinem MVP, Blogkollegen und Freund Mark gefragt, warum Microsoft nun eigentlich den Namen auch in Deutschland ändern muss. Das Urteil wurde doch nur in Großbritannien gefällt, warum soll es nun Auswirkungen auf das gesamte Europa haben. Die Frage ist berechtigt, da aktuell wahrscheinlich zunächst 80% der Befragten mit Skydrive den Cloudspeicher von Microsoft verbinden würden und nicht die Firma Sky. Für Microsoft ist die Namensänderung mit hohen Kosten verbunden und auch die Marke Skydrive war ziemlich gut bei den Clouddienst gegen Googledocs, Telekom Cloud, Dropbox am Markt platziert.

 

Punkt 1: Urteil in Großbritannien
Urteil: http://www.bailii.org/ew/cases/EWHC/Ch/2013/1826.html

BRITISH SKY BROADCASTING GROUP PLC
SKY IP INTERNATIONAL LIMITED
BRITISH SKY BROADCASTING LIMITED
SKY INTERNATIONAL AG

Claimants

– and –

MICROSOFT CORPORATION
MICROSOFT LUXEMBOURG SARL

Defendants

word Sky 5.6.2002). Sie ließ die Marke auch genau für den Schutzbereich der hier durch Microsofts Nutzung der Markte Skydrive fällt schützen: “Computer Software to enable searching of data; Computer programms, Computer Software, Computer Software to enable Connection to database and the Internet, Software supplied from the Internet”. + ” Class 35 (services): ‘receipt, storage and provision of computerized business information data.”

Weiterhin wurde die Markte beim Office for Harmonization in the internal Market (OHIM) 2010 gesichtet: “However, by a letter dated 12 April 2010, from Sky’s solicitors to the Office for Harmonization in the Internal Market (OHIM/HARM) Sky requested the amendment of classes 9, 35, and 42 pursuant to Article 50 of Council Regulation No: 207/2009. Article 50 reads as follows:
“1. A Community trade mark may be surrendered in respect of some or all of the goods or services for which it is registered.
2. The surrender shall be declared to the Office in writing by the proprietor of the trade mark.  It shall not have effect until it has been entered in the Register.
3. Surrender shall be entered only with the agreement of the proprietor…”

Microsoft darf die Markte Skydrive in Folge nicht mehr verwenden.

Punkt 2: Microsoft gegen The Office for Harmonization in the Internal Markt – Wortmarke “Skydrive” der Klassen 9 und 35 – Gemeinschafsmarkenanmeldung Nr. 6 452 411.

 

Verfahrenszug: Die Widerspruchsabteilung des HARM gab dem Widerspruch Microsoft statt, die Beschwerdekammer hingegen wies die Beschwerde Microsofts zurück.

 

Microsoft beantragte daraufhin in dem Verfahren vor den Europäischen Gerichtshof, die Entscheidung der Ersten Beschwerkekammer des HABM vom 19.1.2012 in der Sache R 2293/2010-1 aufzuheben und die Anmeldung für die Zulassung zur Eintragung an das HABM zurückzuweisen. Konkret gibt es um die Wortmarke Skydrive in der Gemeinschaftswortmarke “SKY” (Nr. 3 203 411) für die Waren und Dienstleistungsklassen: 9, 35,38 und 42.

 

Klagegründe:
Verstoß gegen Art. 8 I der Verordnung Nr. 207/2009 des Rates, da die Beschwerdekammer die Gefahr der Verwechslung fehlerhaft beurteilte. Dies solle hilfsweise festgestellt werden, dass die Kammer keine zutreffende Gesamtbeurteilung der Verwechslungsgefahr vorgenommen hat. Weiterhin habe die Kommission das Vorliegen eines tatsächlichen wirtschaftlichen Vorteils und seiner privaten Tochtergesellschaften nicht nachgewiesen. Drittens liegt eine Verletzung des Art. 107 AEUV vor, da im angefochtenen Beschluss enthaltener Hinweis auf die Garantiemitteilung (Anwendung auf staatliche Hilfen) als solcher nicht ausreiche, um das Vorliegen eines wirtschaftlichen Vorteils nachzuweisen. Viertens gäbe es einen offensichtlichen Beurteilungsfehler bei der Bestimmung des angeblichen Vorteils und der Intensität der angenommen staatlichen Hilfen. und fünftens, ein Verstoß gegen den Grundsatz der Verhältnismäßigkeit (Erforderlich, Angemessen und Geeignetheit), da zum einen die Gründung eines öffentlichen Industrie- und Handelsunternehmens (EPIC) einer Pflicht zur vorherigen Anmeldung unterworfen werde und zu anderen zu enge Voraussetzungen vorgeschrieben würden.

 

Die Klage wurde abgewiesen und das Marktenrecht Sky IP International Ltd zugesprochen.

 

Zusammenfasssung:

Durch den Beschluss des EUGH vom 16.9.2013 in der Rechtssache T-152/12 wird endgültig der Markenname Skydrive für den europäischen Raum der Firma Sky IP International Ltd zugesprochen. Microsoft darf die Marke in Europa nicht mehr verwenden.

Skydrive = OneDrive

Skydrive Pro = One Drive for Business

 

Quellen:

Urteil des englischen Gerichtes:
1826 – Skydrive

Beschluss es EUGH – (Rechtssache T-153/12)
Beschluss-EUGH-Skydrive

Klage, eingereicht am 5. April 2012 — Microsoft/HABM — Sky IP (SKYDRIVE) (Rechtssache T-153/12)
LexUriServ-Skydrive_Binnenmarkt

 

 

Outlook und das Wetter Plugin

Seit Outlook 2013 wird im Default im Kalender auch das Wetter angezeigt:

Wetter-Leiste

Für die Anzeige ist natürlich eine Internetverbindung von Nöten. Die Daten stammen von Forcea. Es können verschiedene Städte ausgewählt werden, so dass Ihr für Reisen auch zwischen Orten wechseln könnt. Die Städte müsst ihr zunächst auswählen und könnt dann über eine Schnellauswahl darauf zugreifen.

In Default sind die Daten nicht auf Celsius eingestellt. Wenn Ihr diese auf Celsius umstellen wollt oder das kleine Fenster deaktivieren dann klickt auf “Option” und dann auf Kalender:

Wetter-Navi

Im Anschluss müsst Ihr nach unten scrollen und kommt auf den folgenden Punkt und könnt die Einstellungen vornehmen. Aktuell ist es nicht möglich die Datenquelle zu verändern, jedoch sind die Daten meiner Einschätzung recht gut, so dass dies zunächst nicht von Nutzen ist.

Wetter

 

Office 365 Probefaht – Chat mit MVPs

In der kommenden Woche am 30.01.2014 findet in der BMW Niederlassung in München Föttmachingen eine Live Sendung zum Thema Office 365 statt. Es gibt zwei Sessions von 14:00 Uhr bis 15:30 Uhr und von 17:00 Uhr bis 18:30 Uhr.

“Unter allen Teilnehmern der Live-Webcasts am 30. Januar 2014 werden folgende Gewinne verlost:

Anmeldung:
https://www.event-team.com/events/office365probefahrt/Anmeldung.aspx?sttc=000000

MVPs und Microsoft Experten im Chat: (ja ich bin dabei)
http://www.office365-probefahrt.de/chatexperten.aspx

Yammer für Office 365 Academic Pläne

Es ist kein Aprilscherz, dass am 1.04.2014 alle EDU Pläne Yammer als Kommunikationsmittel erhalten. Wie bereits auf einigen Webseiten geleakt, könnte korrekt sein.

[Update 27.01.2014: offizielle Webseite:
http://www.edu365.de/Dienste/Kommunikation/1954_Yammer_Enterprise.htm]

Ich finde diesen Schritt richtig und gut. Gerade in Bildungseinrichtungen sind sehr viele jüngere Leute, die mehr mit Social-Media-Diensten wie Twitter aufwachsen als mit Facebook und Co. Einige Blogger meinen bereits, dass mit der kommenden Generation Twitter, Yammer oder andere ähnliche Dienste mehr genutzt werden, als nun schon klassische Dienste wie Facebook. Viele Jugendliche nutzen Facebook nicht mehr, weil bereits Ihre Eltern in Facebook waren und sind. Wer will schon mit seinen Eltern über Facebook befreundet sein, wenn man gerade in der Pubertät steckt.

Yammer – Apps:
https://about.yammer.com/product/mobile/windows/
Yammer ist auch bereits mit Apps auf den größten Plattformen vertreten, so dass Schülerinnen, die meist ein Android-Smartphone haben Yammer nutzen können.

WindowsPhone:
http://www.windowsphone.com/de-de/store/app/yammer/54b05abd-9724-42a7-9b22-59fc71a8c59d

Windows 8.1 App:
http://apps.microsoft.com/windows/en-us/app/yammer-feed/182eac4d-b913-49f0-9049-ab036c272ac3

Desktop:
https://about.yammer.com/product/desktop-application/

Andorid:
https://play.google.com/store/apps/details?id=com.yammer.v1

IOS:
https://itunes.apple.com/app/yammer/id289559439?mt=8

 

Office 365 und IUR

IUR oder Internal Use Rights sind die Rechte eine Software auch intern produktiv einsetzen zu können, um den Partner so mit aktuellster Software auszustatten. Dies wird als Ziel auf diversen Microsoft Homepages so publiziert. Besonders interessant sind die IUR in Verbindung mit Office 365 als Partner-Benefiz. Früher wurde BPOS an Partner rausgegeben und seit der Verfügbarkeit von Office 365 zunächst der Plan E1 und später der Plan E3. Der E1 Plan lässt sich auf E3 umstellen. (Link)

Kernfrage:
Fraglich ist nun inwieweit die Office 365 Pläne/Plan des Partners IUR Rechte besitzen.

Antwort:
Ja, Sie dürfen die Lizenzen im Unternehmen einsetzen. Die Bedingungen für den Einsatz sind in den FAQ zu finden.

Microsoft Partner

Community
Abonnement
Silver
Gold

Cloud Partner

Account – Anzahlen:
Cloud Essentials: 25 Office 365 Accounts (Partner vor dem 08.07.2013), 5 Office365 Accounts (Partner nach dem 08.07.2013)
Cloud Accelerate: 250 Office 365 Accounts

Einsatz im Unternehmen für Cloud Partner(Auszug):

“*Ihre Anmeldung bei Cloud Essentials oder Cloud Accelerate berechtigt Sie, die Softwarebenefits für den internen Gebrauch zu nutzen, die in der vorangegangenen Tabelle aufgeführt sind. Wenn Ihre aktuellen Lizenzen aktiv verwendet werden, werden sie automatisch bis zum 30. Juni 2014 verlängert. Werden sie nicht aktiv verwendet, laufen die Lizenzen zum Ablaufdatum im Microsoft Online Services Portal ab.”

 

 

Links:
Internal Use Right für Partner Unternehmen (alte Partner Webseite)
PartnerProgramm Webseite (neu)
Office365 IUR für Cloud Partner
Office 365 Partner FAQs
Partner Programm Benefiz – Tabelle (Cloud Partner)

PowerPoint Präsentation für Partner Thema: Office 365, IUR + Anleitung:
W15-Microsoft-Office-365-Partner-Features-German

Domainrecht – Teil 1

In Office 365, aber in jedem Webprojekt braucht man eine Domain, die User von Außen ansteuern können. Bei Office 365 kann eine Domain darüber hinaus direkt eingebunden werden. Diese Domain kann als Account genutzt werden, als Email (Exchange) oder auch als Webseite (SharePoint Online). Zunächst beginne ich mit meinigen Grundlagen:

Grundlagen

Vergabe von Domains:

  • Nach Prioritätsprinzip von der DENIC e.g. (Deutsches Network Information Center – eingetragene Genossenschaft). Oft durch einen Provider (Private, die der amerikanischen Internet Society zugeordnet sind und Accounts bei der DENIC e.g. haben) wie 1&1 oder Strato, die für den User die Domain registrieren und die Kosten für diese übernehmen.
  • Domainabfrage für .de
  • Ob durch die Vergabe einer Domain Rechte Dritter verletzt werden, wird nicht geprüft, sofern die Rechtsverletzung nicht offenkundig ist und für die DENIC ohne weiteres feststellbar  (BGHZ 148,S 13ff. „Ambiente“) Der Namensinhaber hat aus dem Grund keine Rechte auf „Sperrung“ seines Namens für künftige Einträge. (BGHZ ZUM 2004, S 561ff.)
  • Problem: Domain-Grabbing
    (OLG Karlsruhe ZUM 1998, S. 944f.)
  • Eine gesetzliche Regelung für die Vergabe von Domains gibt es nicht.

Nutzung:

  • Rechtlich ist das Nutzungsrecht an einer Domain der Eigentumsgarantie des Art. 14 Abs. 1 GG (BVerfG NJW 2005, S. 589ff. „Adacta“) regelt.

Einfache Übertragung

  • Schriftliche Einwilligung des Domaininhabers, alles nötige zu tun, die Domain auf einen neuen Eigentümer zu übertragen.
  • Eventuell: Zugangsdaten zu dem Account, der die Domain verwaltet und damit Übernahme der Domain. Jedoch auch hier muss im Rahmen eines Wechsels des Inhabers eine schrifliche Einwilligung vorliegen. Alternativ muss die Einwilligung im Rechtsweg erstritten werden. (z.B. Wettbewerbs- oder Markenrecht
  • Vorlegen der schriftlichen Einwilligung beim Provider

Pfändung einer Domain

  • Im Wege der Zwangsvollstreckung
  • Vermögensrecht i.S. von § 857 Abs. 1 ZPO, in das vollstreckt werden kann, ist die Gesamtheit der schuldnerischen Ansprüche, die den Inhaber der Domain gegenüber der Denic aus dem Registrierungsvertrag zustehen.
    BGH NJW 2005, S. 3353ff. „Domain-Pfändung“
  • Die Ansprüche gegen die DENIC werden als Konnektierungsanspruch und als Registrierungsanspruch bezeichnet.

Schutz vor und gegen Domains

Einfachgesetzlich:

  • Schutz von Domains aus §§ 14,15 MarkenG bzw. § 12 BGB ableiten
  • Eine Domain ist markenrechtlich geschützt, wenn sie im Wesentlichen einer Marke entspricht. Ist das nicht der Fall, so kann sie doch ein Unternehmenskennzeichen sein. Handelt es sich auch nicht um die Domain eines Unternehmens, so kann sich der Domaininhaber schließlich auf das Namensrecht § 12 BGB berufen.[1]
  • Wer ohne rechtfertigenden Grund eine Domain verwendet, die die Gefahr der Verwechslung mit einem anderen Domainnamen beinhaltet, dem kann der Berechtigte einen Unterlassungsanspruch gem. §§ 14,15 MarkenG entgegenhalten.[2]
  • Markennamen sind ins Markenregister einzutragen beim Deutschen Patentamts
  • Unternehmenskennzeichnungen sind als Form der Geschäftsbeziehungen unter § 5 Abs. 1 MarkenG geführt. Grundsätzlich gilt das Prioritätsprinzip gemäß § 14 V i.m. II Nr. 1 bzw § 15 IV MarkenG)
  • Das Recht an einem Unternehmenskennzeichnen entsteht durch dessen Ingebrauchnahme im inländischen geschäftlichen Verkehr.[3]

 

Ansprüche:

  • Unterlassensanspruch gegen den unrechtmäßigen Verwender einer fremden Domain
    § § 14 V, 15 II,IV MarkenG (Unternehmen) bzw. §§ 12 II, 823 I, 1004 I BGB (übrige nicht vom Markenrecht gedeckte Personen)
  • Schadenseratzanspruch, der indes Vorsatz oder Fahrlässigkeit voraussetzt. Die Höhe des SE richtet sich nach dem Schaden, der beim Verletzten entstanden ist. Lizenzanalogie nach §14 VI Satz 3, § 15 V Satz 2 Marken G.
    Ohne konkrete Anhaltspunkte: LG Hamburg 50Euro[4]
    Bei Namensrechtverletzungen ist die Berechnung des Schadens im Wege der Lizenzanalogie zulässig. Der Schaden bei einer Marken- oder Namensverletzung durch bloße Registrierung muss konkret berechnet werden. Dabei spielen Bekanntheit der Marke und Ausnutzung des guten Rufes keine Rolle.[5]
  • Übertragunsganspruch fehlt!
    Gesetzlich ist kein Anspruch normiert und dieser lässt sich im Rahmen des SE konstruieren, so Fechner.
    ABER: durch BGH durch Rechtsfortbildung normiert:
    „Wenn einer der beiden Namensträger eine überragende Bekanntheit genießt und der Verkehr seinen Internetauftritt unter diesem Namen erwartet, der Inhaber des Domainnamens dagegen kein besonderes Interesse gerade an dieser Internetadresse dartun kann, kann der Inhaber des Domainnamens verpflichtet sein, seinen Namen in der Internetadresse einen unterscheidenden Zusatz beizufügen. Im Übrigen steht dem Berechtigten gegenüber dem nichtberechtigten Inhaber eines Domainnamens kein Anspruch auf Überschreibung, sofern nur ein Anspruch auf Löschung des Domainnamens zu.“[6]
    BGHZ 149, S. 191ff „Shell“
  • Namensschutz gemäß § 12 BGB
    Soweit die Domain einen eigenen Namensbestandteil hat
    Gilt vor allem, wenn die Verletzung außerhalb des geschäftlichen Bereichs stattfindet.
    geschützt wird neben Personen auch Namen von juristischen Personen oder auch öffentlich-rechtliche Körperschaften sind so geschützt.
    Bei einer unzulässigen Nutzung entsteht ein SE gemäß § 12 und § 823 I BGB

Die Rechtsprechung hat Namensschutz auch gegenüber bloß reservierten Domains gestattet, die nur auf leere Seiten verweisen.[7]
Namensschutz greift auch gegenüber Dispute-Einträgen.[8]
Namensschutz soll nach Teilen der RSP und der Lit. Auch gegenüber den Providern gelten, weil diese selbst kein Namensrecht haben.[9] Der Provider sollte die Domain direkt im Namen seines Kunden anmelden. Dieser Rechtsprechung kann freilich nicht gefolgt werden, weil die Domainnutzer in solchen Fällen ein Namensrecht haben und in dieser Fallkonstruktion die Domainregistrierung keine Verletzung des Namensrechts sein kann. Dass es eine vertragliche Konstruktion gibt, dem Host der Nutzung der Domain für seinen Kunden zu ermöglichen, zeigt deutlich, dass der Namensträger hier nicht schutzbedürftig ist.[10]

  • Gezielter Behinderung oder sonstige Umstände[11]
    §§ 826, 1004 BGB
  • Lösungsanspruch
    ist gegeben gegen den nichtberechtigten Nutzer, aber nicht auf Übertragung des Domain-Names. Dies gilt, weil die bessere Berichtigung des Obsiegten nur im Verhältnis zum Unterlegenen, nicht jedoch gegenüber Dritten festgestellt wird.[12]
    Ein Lösungsanspruch ist auch nur gegeben, wenn der Domaininhaber keine relevante Möglichkeit vorträgt die Domain legal zu nutzen, sei es für Geschäftszwecke außerhalb des für die Marke eingetragenen Waren und/oder Dienstleistungsbereiches. In allen anderen Fällen geht der Anspruch nur auf Unterlassung, der kennzeichenverletzten Nutzung der Domain. Damit gibt es einen Lösungsanspruch nur bei bekannten Marken oder Grabbing-Fällen. Außerdem lassen sich Namensrechtliche Ansprüche einfacher durchsetzen als Markenrechtliche.

Störer
Störer ist in der Regel der Domain-Inhaber. Sein Provider kann es sein, wenn der Domain-Inhaber schlecht oder gar nicht erreichbar ist. Ein Sitz des Domaininhabers im Ausland reicht dafür oft aus.[13]

 

wichtige Entscheidungen:

Heidelberg.de
LG Mannheim NJW 1996, S 2736f.

Krupp.de
OLG Hamm NJW-CoR 1998, S 175

Shell.de
OLG München ZUM 1999, BGH NJW 2007, S. 682 ff.

Solingen
BGH NJW  2007, S. 682ff.

x.info/ Entscheidungen im Bereich Rechtsprobleme bei gleichnamigen Domains z.B.:
BGH CR 2007, 36; KG, NJW 1997, 3321
OLG Frankfurt Urt. 12.4.2000 – 6 W 33/00 – JurPC Web-Dok 87/2000
OLG München NJW-RR 1998, 984

Vereine (Namensschutz)
OLG München CR 2002, 449



[1] Fechner, Medienrecht 2012, 14 Auflage, 12. Rn 244

[2] Fechner, Medienrecht 2012, 14 Auflage, 12. Rn 245

[3] Fechner, Medienrecht 2012, 14 Auflage, 12. Rn 247

[4] LG Hamburg, Urtl. V. 2.7.2002. 312 O 116/02

[5] OLG Karlsruhe, Urtl. 12.2.2003, 6 U 1/02

[6] Fechner, Medienrecht 2012, 14 Auflage, 12. Rn 251

[7] Redecker, IT-Recht 2013, Rn 1216

[8] BGH GRUR 2008, 1089

[9] OLG Celle CR 2004, 772; CR 2006, 697; Rössel, CR 2004, 754

[10] Redecker, IT-Recht 2013, Rn 1216 und auch LG Hannover Urt. 22.4.2005 9 O 174/04, OLG Stuttgart CR 2006. 269

[11] Domain-Grabbing, z.B. LG München I, MMR 2006, 692

[12] Redecker, IT-Recht 2013, Rn 1225 + GBH, GRUR 2002, 622(626) = NJW 2002, 2031 (2035); Foerstl, CR 2002, 518 (524); Freitag in Kröger/Gimmy, Handbuch zum Internet-.Recht, S. 459 (484f.)

[13] Redecker, IT-Recht 2013, Rn 1228

Emailarchivierung in Office 365 – Achtung Compliance!

Ob im professionellen oder im privaten Umfeld, die Emailarchivierung ist ein immer wichtiger werdendes Thema. Schon heute sind Emailfächer mit mehr als 4 GB keine Seltenheit mehr, da auch die Kapazität der Anhänge immer mehr wächst und die Kommunikation per Email sich aktuell auf einem Höhepunkt befindet.

Im privaten Umfeld kümmert sich jeder Benutzer selber um die Sicherung und Archivierung der eigenen Emails oder eben nicht. Viele Provider bieten eine Archivierung an, sowie Outlook dies auch lokal auf dem eigenen Rechner anbietet.

Im professionellen Bereich und im Hinblick auf BYOD (Bring-your-own-device) ist die Archivierung von Emails um so wichtiger. Viele entscheidende Informationen befinden sich in Emails und müssen auch nach dem Weggang des Arbeitnehmers verfügbar sein.

Unternehmen die eine Office 365 Tentant einsetzen, können auf die Emailarchivierung von Office 365 setzen. Neben der Archivierung können durch Regeln auch Email durchsucht oder die gesamte Kommunikation gefiltert werden.

Archivierung – Online Exchange Archivierung

Die Archivierung ist verfügbar ab folgenden Versionen:
• Exchange Online Plan 1
• Office 365 Midsize Business
• Office 365 Enterprise E1
• Office 365 Government G1/K1
• Office 365 Education A2
• Office 365 Enterprise K1

Seit einiger Zeit ist nun die Exchange Online Archivierung so verfügbar, dass man als Administrator entscheiden kann, ob man rein in Office 365 arbeitet und in der Cloud speichert oder ob man lokale Exchange Server 2013 benutzt, aber dennoch die Speicherung in der Cloud will.

Möglichkeit 1:
3 Schritte zur Archivierung

1. Accountauswahl

Emailarchivierung

In diesem Fall wählen wir mva@rakoellner.com aus und klicken anschließend auf “Exchange-Eigenschaften bearbeiten”.

2. Schritt: Archivierung aktivieren

Emailarchivierung1

In diesem Screenshot erkennt man die aktuelle Nutzung des Postfaches. Nun gehen wir auf den Navigationspunkt: Postfachfunktionen.

3. Schritt: Aktivieren und konfigurieren

Emailarchivierung2

Nach der Aktivierung: (Seite neu laden)

Emailarchivierung3

Emailarchivierung4

Eingabe des Namen für das Archivpostfach. Die Größe beträgt in diesem Plan E3 100 GB. Die unbegrenzte Größeneinstellung ist nur im Exchange Plan 2 oder in der Exchange Online-Archivierungslizenz möglich.

Emailarchivierung6

Nach der Eingabe einmal neu laden und man erhält einen Status, sowie eine Anzeige über die Nutzung des lokalen Archives.
Emailarchivierung5

Nun öffnen wir das Postfach des Accounts:
Emailarchivierung7
In jenem taucht nach erfolgreicher Einrichtung ein neuer Ordner mit dem von uns angegebenen Daten für den Archivordner auf. Wir haben somit 25 GB pro Postfach und im Archivordner noch einmal 100 GB Speicherplatz frei.

2. Möglichkeit: automatische Archivierung

Weiterhin besteht die Möglichkeit eine automatische Archivierung über Aufbewahrungsrichtlinien und Aufbewahrungstags. Diese können selber erstellt werden und dann auf alle Postfächer oder nur ein einziges Postfach angewandt werden.

Emailarchivierung_automatisch2 Emailarchivierung_automatisch Emailarchivierung_automatisch1

Achtung Compliance:
Die technischen Möglichkeiten und deren Einsatz ist ohne weiteres nicht möglich. Sollte der Admin leichtfertig diese Möglichkeiten einsetzen, kann es zu nachhaltigen Konsequenzen bis hin zu Imageproblemen und einem Aufruhr in der Presse führen. Man muss jedoch zwischen Möglichkeit 1 und Möglichkeit 2 unterscheiden. Bei der Möglichkeit 1 kann der User selber entscheiden, was sie oder er archivieren möchte, bei der Möglichkeit 2 wird es vom Administrator vorgegeben.

Als Admin muss ich darauf achten:  (Checkliste)

  1. schriftliche Anweisung eines Vertreters des Unternehmens (z.B. Geschäftsführer mit Prokura, Gesellschafter)
  2. Abstimmung mit dem Betriebsrat über den Einsatz der Features in Office 365
  3. schriftliches Einverständnis jedes Mitarbeiters

Für die Ausarbeitung der jeweiligen Dokumente ist es ratsam einen entsprechend qualifizierten Anwalt zu beschäftigen.

Problematik Email-Archivierung und Filterung

Seit die Email zu einem wichtigen Bestandteil geworden ist, wird auch immer die Frage gestellt, wie diese Kommunikation im Unternehmen durchgeführt werden kann. Rechtlich gesehen kann einmal auf das Mietrecht, Werkvertragsrecht, Dienstvertragsrecht und auf der anderen Seite auf das Telefommunikationsgesetz abgestellt werden. Zu unterscheiden sind Vorgänge des Post-Providers, also des Admins, sowie die Speicherung der Daten oder auch der Abruf und die Versendung von Emails.

Bei reinen Arbeitsemail-Accounts, die auch nur für Emails im Bezug auf die Arbeit genutzt werden, also zum Beispiel für Emails an Kunden, Emails an den Manager oder Emails zwischen Kollegen mit einem arbeitstechnischen Inhalt, ist die Speicherung und Archivierung zunächst einmal kein Problem. Diese muss dem Mitarbeiter jedoch vor Antritt, also am Besten beim Überreichen des Accounts mitgeteilt werden und dieser muss dies zur Kenntnisnahme unterschreiben. Damit ist zwischen Arbeitnehmer und Arbeitgeber klar gestellt, dass diese Emails gespeichert und archiviert werden.
Zu erweitern wäre diese Vereinbarung, wenn man die Nachrichtenfilterung oder auch die Durchsuchung des Emailaccounts aus der Office 365 Exchange-Verwaltungskonsole nutzten will. Dieses Thema behandele ich in einem weiteren Blogeintrag.
Fazit:  rein arbeitstechnisch genutzte Emailaccounts weisen bei Einhaltung der Regelungen zunächst keine Probleme auf. Arbeitnehmer sollten schriftlich darauf hingewiesen werden und auch darauf für private Emails sich einen separaten Account anzulegen.

 

Die Mischnutzung von Emailaccounts im Unternehmen ist wohl der häufigste, aber auch rechtlich schwierigere Fall der Nutzung. In der juristischen Literatur wurden bereits mehrere Dr. Arbeiten verfasst. Problematisch ist hier, dass nicht nur unternehmensbezogene Emails gespeichert und archiviert werden, sondern auch private Emails von Personen, die nicht in einem Anstellungsverhältnis oder ein einem Geschäftsverhältnis stehen.

Die unkomplizierteste Methode ist es den privaten Emailverkehr über einen Emailaccount des Unternehmens zu verbieten, aber dies führt nicht wirklich zum gewünschten Ergebnis. Es gibt jedoch einige Unternehmen, die diese Lösung präferieren.

Eine andere Möglichkeit wäre es, dass man die technischen Möglichkeiten von Office 365 nutzt und die arbeitstechnischen Emails über eine wortbezogene Filterung raussucht und archiviert oder man setzt die Möglichkeit 1 ein, und lässt den Mitarbeiter, die Mitarbeiterin selber entscheiden. Ebenso könnte man alle privaten Emails oder Domains sperren, so dass keine Email an diese Adressen versandt werden kann´. Diese letzte Möglichkeit führt jedoch bestimmt auch nicht zum Erfolg, da es die Probleme eher vergrößern würde.

Eine weitere Möglichkeit wäre es, dass man per Vereinbarung zwischen Arbeitnehmer und Arbeitgeber auch private Emails einschließt. Die Frage ist jedoch weit diskutiert, da man dementsprechend auch alle privaten Kontakte ob vor Eintritt ins Arbeitsverhältnis und auch nach Eintritt ins Arbeitsverhältnis einbeziehen müsste. Dies führt wahrscheinlich ebenso wenig zu praktikablen Ergebnissen.

Fazit:
Es handelt sich hierbei um eine rechtliche Problematik. Technisch wäre die Umsetzung der Archivierung, Speicherung oder auch Filterung mit wenigen Klicks umzusetzen. Technik und Recht muss diesbezüglich jedoch in Ausgleich gebraucht werden. Das jeweilige Recht hinkt leider oft hinterher. Kurzum sollte man lieber den Arbeitnehmerinnen für private Zwecke einen eigenen Emailaccount vorschlagen, auch diesen könnte man in Office 365 einrichten und zur Verfügung stellen oder per Link auf gängige Provider hinweisen wie Outlook.com oder gmail. Wobei letzteres anzuraten wäre.

Anmerkung:
Eine genauere rechtliche Analyse mit den passenden Literaturangaben erfolgt in einem der nächsten Blogartikel.

 

 

 

 

 

Der sichere Weg in der Unternehmenskommunikation – Email verschlüsselung in Office 365

Nachdem auch im Unternehmen immer mehr auf die sichere Unternehmenskommunikation geachtet wird und werden muss, habe ich mich in diesem Blogbeitrag noch einmal mit dem Thema in Verbindung mit Office 365 beschäftigt.

 

Exchange Online in Office 365
Zunächst werden Emails in Office 365 über den in der Office 365 Umgebung integrierten Exchange Online Server empfangen und gesendet. Jeder Office 365 Account ist gleichzeitig eine Emailadresse. Die Emails werden in Default nicht verschlüsselt. Das ist der Stand der Dinge, wenn man einen Office 365 Tantent erhält.

 

Emailverschlüsselung Teil 1: Right Management / Informations Right Management

Im Rahmen des Right Management kann der Administrator auf der einen Seite festlegen welche Benutzer mit welchem Inhalt untereinander Emails schreiben können und welche nicht. Auf der anderen Seite können auch Benutzer festlegen wer von Administrator vordefinierte Gruppen Emails versenden oder auch welche den Inhalt der Email sehen können.

Beschränkungen können so vom User unter Optionen bei Outlook in der Email eingestellt werden:

  • drucken
  • weiterleiten
  • kopieren
  • nur lesen
  • vordefinierte Gruppen (z.B. Abteilungen)

Ein kleiner Nachteil ist, dass die Beschränkungen nur innerhalb der Organisation möglich ist. Benutzer können so ihre Emails und deren Inhalte vor anderen Benutzern innerhalb der Organisation und vor Externen schützen, wenn die Email an einen Account innerhalb der Organisation geht. Dies kann soweit gehen, dass auch die Screenshotfunktion des Betriebssystems und auch die z.B. von OneNote nicht verfügbar ist.

Die Email an sich ist mit einem roten Kreis mit einem kleinen weißen Strich in der Mitte gekennzeichnet. Dieses Symbol kennt ihr bestimmt aus dem Straßenverkehr, es ähnelt dem Durchfahrt-Verboten Schild.

 

Emailverschlüsselung Teil 2: TLS Verschlüsselung
Unter TLS Verschlüsselung versteht man ein hybrides Verschlüsselungsverfahren. Den meisten unter euch müsste es als Webstandard TLS/SSL im Browser bekannt sein .Wenn ihr zum Beispiel Onlinebanking macht oder in einem Online-Shop einkauft wird dieser Standard genutzt. Die Hauptaufgaben liegen einmal in der Authentifizierung der Kommunikationspartner unter Verwendung von asymetrischen Verschlüsselungsverfahren und Zertifikaten, sowie der Austausch eines gemeinsamen Sitzungsschlüssels (Session-Key). Weiterhin dient es zur vertraulichen Datenübertragung von einem Ende zum Anderen mit Hilfe symmetriescher Verschlüsselungsverfahren unter Verwendung eines gemeinsamen Sitzungsschlüssels. Als Letztes soll durch dieses Verfahren die Integrität der transportierten Daten unter Verwendung eines Message Authentication Codes sichergestellt werden.

Eine Informationen findet ihr beim BSI (Bundesamt für Sicherheit in der Informationstechnik)
Beispiel für öffentliche Einrichtungen: https://www.bsi.bund.de/DE/Publikationen/Mindeststandards/SSL-TLS-Protokoll/SSL-TLS-Protokoll.html

 

Bei Office 365 und der Emailversendung bedeutet dies, dass zunächst in einem ersten Schritt eine vertrauliche TLS Verbindung zwischen den Sender und Empfänger aufgebaut wird und dann in einem zweiten Schritt die Email über diese sicherere Verbindung versendet wird.

Die Regel kann für alle Emails oder auch für nur bestimmte Sender oder Empfänger konfiguriert werden. Im Default, ist diese Regel nicht definiert.

Kleiner Nachteil: Auch der Partner muss eine TLS Verschlüsselung anbieten. Informationen erhaltet Ihr hier über ein Szenario für TLS mittels Forefront: http://technet.microsoft.com/en-us/library/gg430177.aspx

 

Emailverschlüsselung Teil 3: Exchange Hosted Encryption (EHE) vs. Office 365 Encryption (angekündigt)
Vergleichen wir einmal den heutigen Möglichkeiten mit den zukünftigen Sicherheitseinstellungen:
1. Screen: Neu ab Q1 2014   2. Screen: aktueller Stand (E3 Plan)

neu alter Screen

Auf dem Screenshot ist zu erkennen, dass zwei neue Optionen als Regel in dem Bereich “Nachrichtensicherheit” auszuwählen sind.

Erste Informationen zu der Verschlüsselung und ihrer Einrichtung habe ich in meinem Blogartikel mit dem Titel ” verschlüsselte Email mit Office 365 ” geschrieben. Dort findet Ihr auch eine Verlinkung zu dem Blogeintrag, der die zusätzlichen Einstellungen ankündigt und weitergehende Informationen gibt. Hier nun noch die kurze Zusammenfassung:

Office 365 Message Encryption:

  • Send Encrypted Mail to anyone
  • Custom Branding (Logo, Encryption portal text, Header text, Disclaimer text)  – bei EHE nicht möglich, aber für mich persönlich ein Muss in der Unternehmenskommunikation
  • Message size Limit (25 MB) – bei EHE liegt dieser nur bei 10MB  – Anhänge werden mit einbezogen und auch verschlüsselt
  • Integration with Exchange transport rules (Yes, simplified with single-action encryption and decryption rules)
  • Integration with Data Loss Prevention
  • User experience (Rich, modern Office 365 user Interface)
  • Purchase Option (Included with Windows Azure Rights Management)
  • Authentication method for recipients to access encrypted emails outside of your organization. (Microsoft Account or Office 365 Organizational Account)

 Office 365 Encryption einstellen und starten (genauere Informationen bei TechNet) 

 

Teil 4: Verschlüsselung der Übertragungswege
Microsoft kündigte weiterhin am 04.12.2013 an, dass es die Daten der Kunden besser vor dem Zugriff der Behörden schützen will. Es sollen mehr oder sogar alle Übertragungswege geschützt werden. In einem weiteren Schritt kündigte Microsoft an und im Anschluss auch Google sowie Apple, dass sie auch gerichtlich gegen das aus ihrer Sicht illegale Abfangen von Daten außerhalb der USA ohne Gerichtsbeschluss vorgehen wollen. Dies würde in dem jeweiligen Land gegen die dortigen Gesetze verstoßen. Bezieht man dies auf Deutschland und das hier geltende Recht liegt ein Verstoß gegen geltendes Recht vor, welches auch strafrechtlich verfolgt werden müsste, wenn es sich beweisen ließ.

möglicherweise liegen vor:
§ 202 b StGB (“Abfangen von Daten”)
§ 202 a StGB (“Ausspähen von Daten”)
§ 202 c StBG (“Vorbereiten des Ausspähens und Abfangens von Daten”)

§§ 44, 43 BDSG

§ 269  StGB   (“Fälschung beweiserheblicher Daten”)

Verfügbarkeit:
Zunächst nur die E Pläne und dann auch die A-Pläne und alle anderen.

 

Quellen:

Protecting Customer data from government snooping

Exchange Hosted Encryption (EHE) upgrade center
http://technet.microsoft.com/en-us/library/dn532175.aspx

Security White Paper Office 365 (Bietet sehr gute Informationen)
http://download.microsoft.com/download/6/6/2/662F89E4-9340-4DDE-B28E-D1643681ADEB/Security%20in%20Office%20365%20Whitepaper.docx