Die DLRG (Bundesgeschäftsstelle) stellt nach und nach die E-Mails von dlrg.DE auf dlrg.ORG um. Bei der Gelegenheit ist mir aufgefallen, dass ich die neue Adresse nicht mehr per IMAP und K9-Mail bzw. Thunderbird abrufen kann. Das geht jetzt nur noch über den Webclient und 2FA oder über M365-Outlook. Ich habe mein Missfallen über zwangsweise die Nutzung von M365 zum Ausdruck gebracht und folgende Antwort erhalten.
die dlrg.org-Adressen können nur per Exchange-Sync synchronisiert werden. Die Synchronisation per IMAP/SMTP erfüllt nicht die hohen Sicherheitsstandards, die Exchange bietet (z.B: MFA).
Diese Funktion ist daher per Default von Microsoft in unserem Tenant nicht aktiviert und aufgrund der geringeren Sicherheit wird diese auch nicht aktiviert werden.
Für Thunderbird gibt es Plugins, um Exchange-Sync verwenden zu können. Diese kosten allerdings Geld.
Die DLRG stellt jedem Anwender mit der Lizenz Outlook zur Verfügung, welches für die Arbeit mit Mails, Gruppen, Kalender, etc. empfohlen wird. Hier fallen für den Anwender dann keine Mehrkosten an.
Ich bin mir nicht sicher, ob ich in dieser Forenrubrik richtig bin, da aber der Kollege mit „Sicherheit“ argumentiert, versuche ich es mal hier.
Mich stört, dass ich, wenn ich auf meinen mühsam gesäuberten Geräten (Telefon und Laptop) jetzt M365 installieren soll um die DLRG-Mailadresse vernünftig nutzen zu können. Mir fehlt aber das Fachwissen, um zu sehen ob das Sicherheitsargument stichhaltig ist und es wirklich keine brauchbare FOSS-Alternative gibt. Ich vermute, dass die Nutzung von M365 für die Admins einfach nur bequemer ist.
Dazu kommt der Datenschutzaspekt. Soweit ich weiß, ist die Nutzung von M365 nicht DSGVO-konform möglich. Ich weiß außerdem, dass M365 aktuell für Unternehmen scheinbar der heilige Gral ist. Ich bin der Ansicht, dass die Nutzung von M365 und das Ignorieren der DSGVO im Unternehmensumfeld Sache des jeweiligen Arbeitgebers ist. Hauptsächlich, weil die „verlorenen“ Daten fast ausschließlich dienstliche Daten auf dienstlicher Hardware sind und die Nutzer (Angestellten) bezahlt werden.
Die DLRG ist kein Arbeitgeber und die Nutzer arbeiten ehrenamtlich und werden nicht bezahlt. Im Gegenteil, durch die Mitgliedsbeiträge müssen sie sogar für die Mitgliedschaft bezahlen. Darüber hinaus findet alles auf privater Hardware statt.
Ich wüsste jetzt gern,…
- ob ich mit meiner Meinung richtig liege,
- wie ich fachlich und sachlich richtig argumentieren kann.
- ob es eine FOSS-Alternative zur Nutzung Exchange mit MFA gibt. Wenn ja, welche? Vorzugsweise in Thunderbird und K9-Mail.
Fazit:
Ich will kein M365 auf meinen Geräten und trotzdem die DLRG-Adresse ohne Webclient nutzen können. Hilfe!?