Machinebouw · NIS2 · bescherming van kennis

Constructiegegevens.Toeleveringsketen.E-mailversleuteling voor de machinebouw.

SecureFiles voor pakketten in CAD, STEP en PLM voorbij de grenzen van Outlook, MailGuard tegen fraude met zakelijke e-mail vanuit nagemaakte domeinen van leveranciers en SecureMail voor correspondentie rond octrooien. Passend bij de NIS2-wet van 26 april 2024, met hosting in de EU.

In één oogopslagStand 2026

Constructiegegevens, toeleveringsketen en bescherming van octrooien in één geheel.

  • CAD-pakketten via WeTransfer, FTP of een usb-stick naar de inkoper van de opdrachtgeverSecureFiles met verificatie van de ontvanger, een auditlogboek en een bewaarbeleid per project
  • Phishing vanuit nagemaakte domeinen van leveranciers, waarmee bankgegevens worden gewijzigdMailGuard controleert DMARC, DKIM en SPF streng en meldt gelijkende domeinen in de quarantaine
  • Een beoordeling onder NIS2 of TISAX zonder koppeling van de maatregelen op het gebied van communicatieTechnische en organisatorische maatregelen per module controleerbaar vastgelegd, met rapporten op afroep
SecureFiles vervangt WeTransfer, FTP en het versturen op een usb-stick voor CAD-pakketten tot in de honderden gigabytes. MailGuard filtert pogingen tot fraude met zakelijke e-mail en met een vervalste directie uit nagemaakte domeinen van leveranciers. SecureMail beschermt correspondentie rond octrooien en contracten met opdrachtgevers, advocatenkantoren en octrooigemachtigden. Disclaimer zet de verplichte vermeldingen per vestiging en merk vanaf de server. De maatregelen voor de NIS2-wet en voor een TISAX-beoordeling worden controleerbaar vastgelegd, de hosting blijft volledig binnen de EU op infrastructuur met een ISO 27001-certificering, en het geheel is per functie en per postbus gelicentieerd.
Geschikt voor u wanneer:Industrie met 50 tot 5000 medewerkersConstructie, inkoop en verkoopNIS2 of TISAX in beeld
100 %
Hosting in de EU
Zonder
Bovengrens voor CAD en STEP
NIS2
en TISAX
30 min.
Inrichting per omgeving

Waar de machinebouwer zich aan houdt

De wet van 26 april 2024 die NIS2 omzet, als belangrijke of essentiële entiteit, met toezicht van het Centrum voor Cybersecurity BelgiëEen TISAX-beoordeling bij relaties met opdrachtgevers uit de auto-industrie, op basis van de VDA-catalogusAVG art. 32 over technische en organisatorische maatregelenDe wet van 30 juli 2018 over de bescherming van bedrijfsgeheimen, met de eis van redelijke maatregelen om geheimhouding te waarborgen

Conbool dekt maatregelen af op het niveau van e-mail en gegevens. De weging onder de NIS2-wet, de reikwijdte van een TISAX-beoordeling en de beoordeling onder de wet over bedrijfsgeheimen maakt het bedrijf zelf, aan de hand van de sector, de omvang en de eisen van klanten.

Vier bouwstenen voor de machinebouw in het middenbedrijf.

SecureFiles voor constructiegegevens, MailGuard tegen fraude in de toeleveringsketen, SecureMail voor post rond octrooien en contracten, en Disclaimer voor de verplichte vermeldingen per vestiging en merk.

SecureFiles

SecureFiles

CAD-pakketten in STEP, IGES, JT, Parasolid of in de eigen formaten van de gangbare pakketten, plus programma's van eisen, keuringsrapporten, materiaalcertificaten en stukken van leveranciers, als rechtstreekse lijn zonder harde bovengrens. Verificatie van de ontvanger, een bewaarbeleid per project en per land en een manipulatiebestendig auditlogboek per toegang.

SecureFiles in detail
MailGuard

MailGuard

Herkenning van fraude met zakelijke e-mail, met een vervalste directie en met een nagemaakte leverancier, met een strenge controle op DMARC, DKIM en SPF, met herkenning van pas geregistreerde gelijkende domeinen en van patronen rond een gewijzigd rekeningnummer. Quarantaine met een automatische melding aan de administratie en aan de beveiliging, en controle van bijlagen met CDR voor bestanden met macro's en scripts uit inkoop en constructie.

MailGuard in detail
SecureMail

SecureMail

Correspondentie versleuteld met S/MIME en OpenPGP met opdrachtgevers, octrooigemachtigden, accountants en adviseurs bij een overname. Een webweergave voor ontvangers zonder certificaat, zodat ook kleinere toeleveranciers zonder eigen sleutelbeheer kunnen antwoorden, ook versleuteld.

SecureMail in detail
Disclaimer

Disclaimer

Verplichte vermeldingen, met het ondernemingsnummer uit de Kruispuntbank van Ondernemingen zoals art. III.25 WER vraagt en met de zetelgegevens, vanaf de server per vestiging, merk en dochteronderneming, overal gelijk voor alle versies van Outlook en voor alle wegen waarlangs het ERP verstuurt. Koppeling aan Entra ID, Active Directory en LDAP voor de juiste functies, de toewijzing aan een vestiging, logo's per onderdeel en meertalige voetteksten.

Disclaimer in detail
Gebruikelijke situaties

Vier situaties uit de machinebouw.

Van de tekenkamer via de strategische inkoop tot de octrooigemachtigde.

1

CAD-pakketten naar opdrachtgevers en hoofdtoeleveranciers sturen

De constructeur exporteert de gegevens in STEP en in het eigen formaat uit het PLM, bundelt ze met het programma van eisen, de aantekeningen in het model en de tolerantielijst en stuurt ze via SecureFiles naar de inkoper of naar de hoofdtoeleverancier. De bovengrens, het versturen op een usb-stick en de omweg via WeTransfer vervallen. Elke toegang wordt in het auditlogboek vastgelegd met ontvanger, IP-adres en tijdstempel, zodat bij een geschil aantoonbaar blijft wie het model wanneer heeft gezien.

2

Fraude en een gewijzigd rekeningnummer tegenhouden

Een vermeend bericht van een leverancier vraagt vlak vóór de vervaldatum om een nieuw rekeningnummer voor de volgende factuur. MailGuard herkent het gelijkende domein aan het ontbreken van een kloppende DMARC-uitlijning, aan een afwijkende DKIM-handtekening en aan een opvallend antwoordadres, zet het bericht in quarantaine en meldt dat automatisch aan de administratie en aan de beveiliging. Het geld gaat naar de echte leverancier en de schade blijft uit.

3

Bescherming van octrooien en kennis bij verzending naar het buitenland

Constructiestanden vóór het indienen van een octrooi gaan via SecureFiles met verificatie van de ontvanger naar de octrooigemachtigde of naar een buitenlands kantoor. Een bewaarbeleid per land van de ontvanger voorkomt dat voorlopige versies langer beschikbaar blijven dan het afgesproken venster van het project, en een watermerk legt de voorlopige vrijgave vast. Bij elkaar ondersteunt dat het bewijs van redelijke maatregelen om geheimhouding te waarborgen, zonder welke de bescherming als bedrijfsgeheim vervalt.

4

Een auditspoor voor NIS2 en TISAX

Voor de eigen beoordeling onder de NIS2-wet, voor de registratie bij het Centrum voor Cybersecurity België als belangrijke entiteit of voor een TISAX-beoordeling door een erkende toetser levert Conbool per module een beschrijving van de maatregelen, auditlogboeken volgens art. 30 AVG, samengevoegde DMARC-rapporten en momentopnamen van de instellingen als bewijs. Terugkerende beoordelingen krimpen daarmee van weken naar dagen.

Opbouw

Kantoor-IT met een laag vóór Microsoft 365, terwijl CAD en PLM ongewijzigd blijven.

Conbool staat als laag voor e-mailbeveiliging vóór Microsoft 365. De gangbare CAD-pakketten en de platforms voor productgegevens blijven onaangeroerd. Het geheel vult alleen de verzendweg aan.

De MX omzetten naar Conbool

Inkomend SMTP-verkeer loopt door de filterketen van Conbool met controle op DMARC, DKIM en SPF, terwijl Microsoft 365 de achterkant blijft. Uitgaand verkeer loopt via een connector met strakke transportregels, met afgedwongen TLS en met een vertraging bij een eerste contact.

CAD en PLM blijven

Conbool grijpt niet in op de CAD-pakketten en niet op de platforms voor productgegevens. Verstuurd wordt uitsluitend wat de constructie of de inkoop met de hand uit het PLM exporteert, waardoor de rollen, de vrijgaven en de statussen daar ongemoeid blijven.

De Outlook-add-in voor de klassieke versie, de nieuwe versie en het web

Versleutelen, uploaden naar SecureFiles en een voorbeeld van de disclaimer in de vertrouwde manier van werken in Outlook, voor alle drie de versies. Geen extra inrichting op de werkplekken in de constructie, bij de bedrijfsleiding of bij servicemonteurs onderweg.

Naast het ERP

Berichten met bestellingen, orderbevestigingen en douanepapieren uit het ERP lopen ongewijzigd via de uitgaande connector, met de disclaimer per vestiging en merk en met beleid voor versleuteling. De wereld van het ERP en de productiebesturing blijft ongemoeid.

Wat de regels vragen

NIS2, TISAX en bedrijfsgeheimen voor het middenbedrijf.

NIS2 breidt de kring uit naar belangrijke entiteiten in de verwerkende industrie vanaf vijftig medewerkers of tien miljoen euro omzet; in België is dat omgezet met de wet van 26 april 2024, met het CyberFundamentals Framework van het CCB als weg om de zorgplicht te tonen. Een TISAX-beoordeling blijft contractueel gevraagd bij relaties met opdrachtgevers uit de auto-industrie. De wet van 30 juli 2018 over bedrijfsgeheimen vraagt om redelijke maatregelen als voorwaarde voor bescherming. Conbool dekt het niveau van e-mail en gegevens doorlopend af.

Vertrouwelijkheid volgens art. 21 NIS2

Eind-tot-eindversleuteling in SecureMail en SecureFiles, met S/MIME en OpenPGP volgens gangbare standaarden, voor gevoelige correspondentie rond constructie, octrooien en overnames. Ontvangers zonder certificaat gebruiken de webweergave.

Integriteit en echtheid

Een uitgaande identiteit die klopt met DMARC en een afwijzend beleid, DKIM met sleutels van 2048 bits, voorbereiding op BIMI en een manipulatiebestendig auditlogboek als bewijs volgens art. 21 lid 2 van NIS2.

TISAX volgens de VDA-catalogus

Een koppeling van de maatregelen aan de niveaus 2 en 3, met bijzondere aandacht voor de bijlagen over de bescherming van prototypen en over gegevensbescherming, die opdrachtgevers gewoonlijk contractueel vragen bij het aansluiten van leveranciers.

Meldplichten en het omgaan met incidenten

Het auditlogboek en de quarantaine van MailGuard als grondslag voor de vroege waarschuwing binnen 24 uur, de melding binnen 72 uur en het eindverslag binnen een maand die de NIS2-wet vraagt, met voorbereide sjablonen voor de melding aan het Centrum voor Cybersecurity België en voor de interne verslaglegging.

Invoering

Pilot in één vestiging, daarna de hele groep.

Eerst een pilot in één vestiging of bij een dochteronderneming, daarna de uitrol via het beheercentrum van Microsoft 365 en via Intune. Bestaande opslagdiensten, WeTransfer-accounts en FTP-servers lopen ordelijk af, en ontvangers worden in een overgangsperiode naar SecureFiles geleid.

Pilot in de hoofdvestiging

Eén vestiging, één afdeling constructie of één dochteronderneming begint als pilot. De Outlook-add-in en het omzetten van de MX lopen via het beheercentrum van Microsoft 365, terwijl de rest van de groep gewoon doorwerkt. De ervaringen uit de pilot gaan mee in het plan voor de uitrol.

Uitrol over de groep via Intune

De Outlook-add-in gaat naar alle kantoormedewerkers via het beheercentrum van Microsoft 365 of via Intune, met beleid per vestiging, merk en functie. De postbussen van constructie, inkoop en verkoop krijgen elk eigen regels voor versleuteling.

Een werkwijze voor de bescherming van kennis

SecureFiles met een bewaarbeleid per land en per project, met verificatie van de ontvanger voor toeleveranciers buiten de EU en met een zichtbaar watermerk voor voorlopig vrijgegeven constructiestanden vóór het indienen van een octrooi. Nieuwe leveranciers melden zich aan via een eigen portaal.

WeTransfer en FTP uitfaseren

Bestaande opslagdiensten en FTP-wegen lopen zes tot twaalf maanden naast elkaar af, waarbij leveranciers in de overgang met automatische berichten naar het portaal van SecureFiles worden geleid. Oude accounts worden na de migratie uitgezet en daarmee als risico van schaduw-IT afgesloten.

Veelgestelde vragen uit de machinebouw

Hoe past Conbool bij de NIS2-wet voor de Belgische machinebouw?
NIS2, richtlijn (EU) 2022/2555, merkt de verwerkende industrie aan als belangrijke entiteit zodra vijftig medewerkers of tien miljoen euro jaaromzet worden overschreden, ook wanneer het bedrijf zichzelf tot nu toe niet als vitaal beschouwde; in België geldt daarvoor de wet van 26 april 2024. Conbool dekt de technische maatregelen voor veilige communicatie af die art. 21 NIS2 vraagt, levert een auditlogboek volgens art. 30 AVG en ondersteunt de gefaseerde meldplicht aan het Centrum voor Cybersecurity België met rapporten over quarantaine, DMARC en incidenten. De verantwoordelijkheid van de leiding uit art. 20 NIS2 wordt ondersteund met vastgelegde rapporten over de maatregelen.
Kunnen wij CAD- en STEP-pakketten onverkleind versturen, voorbij de grens van Outlook?
Ja. SecureFiles neemt pakketten in STEP, IGES, JT, Parasolid en in de eigen formaten van de gangbare CAD-pakketten aan zonder harde bovengrens per bestand of per opslag, ook wanneer het programma van eisen samen met tolerantielijsten, materiaalcertificaten en aantekeningen in het model in de honderden gigabytes loopt. Constructie en verkoop versturen rechtstreeks vanuit de Outlook-add-in naar de inkoper of naar de hoofdtoeleverancier, zonder de omweg via WeTransfer, FTP of een usb-stick. De ontvanger meldt zich aan, haalt de bestanden op en de toegang wordt in het auditlogboek vastgelegd.
Hoe ondersteunt Conbool de bescherming van octrooien en van bedrijfsgeheimen?
SecureFiles ondersteunt beleid voor bewaren en verwijderen per project, per land en per ontvanger, en het auditlogboek legt elke toegang vast met een tijdstempel en beschermd tegen manipulatie. Desgewenst is versleuteling in de browser met eigen opslag aan te zetten, zodat zelfs Conbool de inhoud niet kan lezen. Bij elkaar ondersteunt dat het bewijs van redelijke maatregelen om geheimhouding te waarborgen, wat de wettelijke voorwaarde is voor bescherming als bedrijfsgeheim en daarmee ook voor latere aanspraken.
Wij leveren aan opdrachtgevers in de auto-industrie en moeten een TISAX-beoordeling doorstaan. Helpt Conbool daarbij?
Een TISAX-beoordeling wordt uitgevoerd door een erkende toetser op basis van de VDA-catalogus, gewoonlijk op niveau 2 of 3, inclusief de bijlagen over de bescherming van prototypen en over gegevensbescherming. Conbool dekt belangrijke maatregelen af op het gebied van informatiebeveiliging, veilige communicatie, het beheer van leveranciers en gegevensbescherming, op het niveau van e-mail en gegevens, en levert per module de beschrijving van de maatregelen, DMARC-rapporten en momentopnamen van de instellingen als bewijs. Het label geeft de toetser af en niet Conbool, maar de laag rond communicatie is netjes vastgelegd en klaar voor de beoordeling.
Hoe gaat Conbool om met phishing in de toeleveringsketen, wanneer een vermeende leverancier een nieuw rekeningnummer stuurt?
MailGuard toetst inkomende berichten streng aan DMARC, DKIM en SPF van het domein dat de afzender beweert te zijn, herkent gelijkende domeinen, pas geregistreerde domeinen, afwijkende antwoordadressen en taalkundige afwijkingen die horen bij fraude met een vervalste directie. Bij patronen rond een gewijzigd rekeningnummer, bij druk om haast te maken of bij ongebruikelijke bijlagen gaat het bericht naar de quarantaine en volgt er automatisch een melding aan de administratie en aan de beveiliging, in plaats van dat het rechtstreeks in de postbus van de medewerker belandt. Dat voorkomt de klassieke wegvloeiing van geld vlak voor het einde van de maand.
Hoe past Conbool bij ons ERP, ons systeem voor productgegevens en onze CAD-omgeving?
Conbool grijpt niet in op uw ERP, op uw platform voor productgegevens en niet op de CAD-pakketten. Uitgaande berichten met bestellingen, orderbevestigingen, douanepapieren en leveringsberichten uit het ERP lopen via de uitgaande connector en worden afhankelijk van het beleid voorzien van een disclaimer, ondertekend met DKIM of versleuteld. CAD-gegevens exporteert de constructeur met de hand uit het PLM en verstuurt hij via SecureFiles, zodat de rechten in het PLM ongemoeid blijven en er geen extra koppeling met de CAD-omgeving nodig is.
Wij hebben vestigingen en dochterondernemingen binnen en buiten de EU. Hoe dekt Conbool dat af?
Conbool ondersteunt een opzet met meerdere organisaties of één centrale omgeving met scheiding per vestiging, merk en dochteronderneming. Beleid voor bewaren en versleutelen is per land van de ontvanger en per project te sturen, zodat toeleveranciers buiten de EU strengere termijnen, een kortere levensduur van de opslag en een zichtbaar watermerk krijgen dan ontvangers binnen de EU. De verplichte vermeldingen in de disclaimer worden vanaf de server per vestiging en merk gezet. De hosting van het platform blijft volledig binnen de EU.

Verwandte Lösungen

Verwandte Branchen

Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.

Een geheel dat aansluit op de NIS2-wet en TISAX, voor de machinebouw.

Demo in 30 minuten. Pilot in één vestiging of bij een dochteronderneming. Modules per functie en per postbus.

Bronnen en stand

Uitspraken over NIS2 berusten op richtlijn (EU) 2022/2555 en op de Belgische wet van 26 april 2024, met het Centrum voor Cybersecurity België als nationale autoriteit en met het CyberFundamentals Framework als weg om de zorgplicht te tonen. Uitspraken over de bescherming van bedrijfsgeheimen berusten op de wet van 30 juli 2018, die richtlijn (EU) 2016/943 omzet in het Wetboek van economisch recht. Uitspraken over verplichte vermeldingen in zakelijke e-mail berusten op art. III.25 WER. Uitspraken over gegevensbescherming berusten op verordening (EU) 2016/679, in het bijzonder art. 32 over de beveiliging van de verwerking. Uitspraken over TISAX en de VDA-catalogus berusten op de door de ENX Association gepubliceerde documenten. Stand 2026.

Microsoft, Microsoft 365 en Outlook zijn merken van Microsoft Corporation. De genoemde pakketten voor CAD, PLM en ERP zijn merken van de betreffende houders. TISAX is een geregistreerd merk van de ENX Association. CAD, PLM en STEP zijn algemene begrippen uit de industriële IT. Conbool is een merk van Conbool GmbH.