Constructiegegevens.Toeleveringsketen.E-mailversleuteling voor de machinebouw.
SecureFiles voor pakketten in CAD, STEP en PLM voorbij de grenzen van Outlook, MailGuard tegen fraude met zakelijke e-mail vanuit nagemaakte domeinen van leveranciers en SecureMail voor correspondentie rond octrooien. Passend bij de NIS2-wet van 26 april 2024, met hosting in de EU.
Constructiegegevens, toeleveringsketen en bescherming van octrooien in één geheel.
- CAD-pakketten via WeTransfer, FTP of een usb-stick naar de inkoper van de opdrachtgeverSecureFiles met verificatie van de ontvanger, een auditlogboek en een bewaarbeleid per project
- Phishing vanuit nagemaakte domeinen van leveranciers, waarmee bankgegevens worden gewijzigdMailGuard controleert DMARC, DKIM en SPF streng en meldt gelijkende domeinen in de quarantaine
- Een beoordeling onder NIS2 of TISAX zonder koppeling van de maatregelen op het gebied van communicatieTechnische en organisatorische maatregelen per module controleerbaar vastgelegd, met rapporten op afroep
Waar de machinebouwer zich aan houdt
Conbool dekt maatregelen af op het niveau van e-mail en gegevens. De weging onder de NIS2-wet, de reikwijdte van een TISAX-beoordeling en de beoordeling onder de wet over bedrijfsgeheimen maakt het bedrijf zelf, aan de hand van de sector, de omvang en de eisen van klanten.
Vier bouwstenen voor de machinebouw in het middenbedrijf.
SecureFiles voor constructiegegevens, MailGuard tegen fraude in de toeleveringsketen, SecureMail voor post rond octrooien en contracten, en Disclaimer voor de verplichte vermeldingen per vestiging en merk.
SecureFiles
CAD-pakketten in STEP, IGES, JT, Parasolid of in de eigen formaten van de gangbare pakketten, plus programma's van eisen, keuringsrapporten, materiaalcertificaten en stukken van leveranciers, als rechtstreekse lijn zonder harde bovengrens. Verificatie van de ontvanger, een bewaarbeleid per project en per land en een manipulatiebestendig auditlogboek per toegang.
SecureFiles in detailMailGuardMailGuard
Herkenning van fraude met zakelijke e-mail, met een vervalste directie en met een nagemaakte leverancier, met een strenge controle op DMARC, DKIM en SPF, met herkenning van pas geregistreerde gelijkende domeinen en van patronen rond een gewijzigd rekeningnummer. Quarantaine met een automatische melding aan de administratie en aan de beveiliging, en controle van bijlagen met CDR voor bestanden met macro's en scripts uit inkoop en constructie.
MailGuard in detailSecureMailSecureMail
Correspondentie versleuteld met S/MIME en OpenPGP met opdrachtgevers, octrooigemachtigden, accountants en adviseurs bij een overname. Een webweergave voor ontvangers zonder certificaat, zodat ook kleinere toeleveranciers zonder eigen sleutelbeheer kunnen antwoorden, ook versleuteld.
SecureMail in detailDisclaimerDisclaimer
Verplichte vermeldingen, met het ondernemingsnummer uit de Kruispuntbank van Ondernemingen zoals art. III.25 WER vraagt en met de zetelgegevens, vanaf de server per vestiging, merk en dochteronderneming, overal gelijk voor alle versies van Outlook en voor alle wegen waarlangs het ERP verstuurt. Koppeling aan Entra ID, Active Directory en LDAP voor de juiste functies, de toewijzing aan een vestiging, logo's per onderdeel en meertalige voetteksten.
Disclaimer in detailVier situaties uit de machinebouw.
Van de tekenkamer via de strategische inkoop tot de octrooigemachtigde.
CAD-pakketten naar opdrachtgevers en hoofdtoeleveranciers sturen
De constructeur exporteert de gegevens in STEP en in het eigen formaat uit het PLM, bundelt ze met het programma van eisen, de aantekeningen in het model en de tolerantielijst en stuurt ze via SecureFiles naar de inkoper of naar de hoofdtoeleverancier. De bovengrens, het versturen op een usb-stick en de omweg via WeTransfer vervallen. Elke toegang wordt in het auditlogboek vastgelegd met ontvanger, IP-adres en tijdstempel, zodat bij een geschil aantoonbaar blijft wie het model wanneer heeft gezien.
Fraude en een gewijzigd rekeningnummer tegenhouden
Een vermeend bericht van een leverancier vraagt vlak vóór de vervaldatum om een nieuw rekeningnummer voor de volgende factuur. MailGuard herkent het gelijkende domein aan het ontbreken van een kloppende DMARC-uitlijning, aan een afwijkende DKIM-handtekening en aan een opvallend antwoordadres, zet het bericht in quarantaine en meldt dat automatisch aan de administratie en aan de beveiliging. Het geld gaat naar de echte leverancier en de schade blijft uit.
Bescherming van octrooien en kennis bij verzending naar het buitenland
Constructiestanden vóór het indienen van een octrooi gaan via SecureFiles met verificatie van de ontvanger naar de octrooigemachtigde of naar een buitenlands kantoor. Een bewaarbeleid per land van de ontvanger voorkomt dat voorlopige versies langer beschikbaar blijven dan het afgesproken venster van het project, en een watermerk legt de voorlopige vrijgave vast. Bij elkaar ondersteunt dat het bewijs van redelijke maatregelen om geheimhouding te waarborgen, zonder welke de bescherming als bedrijfsgeheim vervalt.
Een auditspoor voor NIS2 en TISAX
Voor de eigen beoordeling onder de NIS2-wet, voor de registratie bij het Centrum voor Cybersecurity België als belangrijke entiteit of voor een TISAX-beoordeling door een erkende toetser levert Conbool per module een beschrijving van de maatregelen, auditlogboeken volgens art. 30 AVG, samengevoegde DMARC-rapporten en momentopnamen van de instellingen als bewijs. Terugkerende beoordelingen krimpen daarmee van weken naar dagen.
Kantoor-IT met een laag vóór Microsoft 365, terwijl CAD en PLM ongewijzigd blijven.
Conbool staat als laag voor e-mailbeveiliging vóór Microsoft 365. De gangbare CAD-pakketten en de platforms voor productgegevens blijven onaangeroerd. Het geheel vult alleen de verzendweg aan.
De MX omzetten naar Conbool
Inkomend SMTP-verkeer loopt door de filterketen van Conbool met controle op DMARC, DKIM en SPF, terwijl Microsoft 365 de achterkant blijft. Uitgaand verkeer loopt via een connector met strakke transportregels, met afgedwongen TLS en met een vertraging bij een eerste contact.
CAD en PLM blijven
Conbool grijpt niet in op de CAD-pakketten en niet op de platforms voor productgegevens. Verstuurd wordt uitsluitend wat de constructie of de inkoop met de hand uit het PLM exporteert, waardoor de rollen, de vrijgaven en de statussen daar ongemoeid blijven.
De Outlook-add-in voor de klassieke versie, de nieuwe versie en het web
Versleutelen, uploaden naar SecureFiles en een voorbeeld van de disclaimer in de vertrouwde manier van werken in Outlook, voor alle drie de versies. Geen extra inrichting op de werkplekken in de constructie, bij de bedrijfsleiding of bij servicemonteurs onderweg.
Naast het ERP
Berichten met bestellingen, orderbevestigingen en douanepapieren uit het ERP lopen ongewijzigd via de uitgaande connector, met de disclaimer per vestiging en merk en met beleid voor versleuteling. De wereld van het ERP en de productiebesturing blijft ongemoeid.
NIS2, TISAX en bedrijfsgeheimen voor het middenbedrijf.
NIS2 breidt de kring uit naar belangrijke entiteiten in de verwerkende industrie vanaf vijftig medewerkers of tien miljoen euro omzet; in België is dat omgezet met de wet van 26 april 2024, met het CyberFundamentals Framework van het CCB als weg om de zorgplicht te tonen. Een TISAX-beoordeling blijft contractueel gevraagd bij relaties met opdrachtgevers uit de auto-industrie. De wet van 30 juli 2018 over bedrijfsgeheimen vraagt om redelijke maatregelen als voorwaarde voor bescherming. Conbool dekt het niveau van e-mail en gegevens doorlopend af.
Vertrouwelijkheid volgens art. 21 NIS2
Eind-tot-eindversleuteling in SecureMail en SecureFiles, met S/MIME en OpenPGP volgens gangbare standaarden, voor gevoelige correspondentie rond constructie, octrooien en overnames. Ontvangers zonder certificaat gebruiken de webweergave.
Integriteit en echtheid
Een uitgaande identiteit die klopt met DMARC en een afwijzend beleid, DKIM met sleutels van 2048 bits, voorbereiding op BIMI en een manipulatiebestendig auditlogboek als bewijs volgens art. 21 lid 2 van NIS2.
TISAX volgens de VDA-catalogus
Een koppeling van de maatregelen aan de niveaus 2 en 3, met bijzondere aandacht voor de bijlagen over de bescherming van prototypen en over gegevensbescherming, die opdrachtgevers gewoonlijk contractueel vragen bij het aansluiten van leveranciers.
Meldplichten en het omgaan met incidenten
Het auditlogboek en de quarantaine van MailGuard als grondslag voor de vroege waarschuwing binnen 24 uur, de melding binnen 72 uur en het eindverslag binnen een maand die de NIS2-wet vraagt, met voorbereide sjablonen voor de melding aan het Centrum voor Cybersecurity België en voor de interne verslaglegging.
Pilot in één vestiging, daarna de hele groep.
Eerst een pilot in één vestiging of bij een dochteronderneming, daarna de uitrol via het beheercentrum van Microsoft 365 en via Intune. Bestaande opslagdiensten, WeTransfer-accounts en FTP-servers lopen ordelijk af, en ontvangers worden in een overgangsperiode naar SecureFiles geleid.
Pilot in de hoofdvestiging
Eén vestiging, één afdeling constructie of één dochteronderneming begint als pilot. De Outlook-add-in en het omzetten van de MX lopen via het beheercentrum van Microsoft 365, terwijl de rest van de groep gewoon doorwerkt. De ervaringen uit de pilot gaan mee in het plan voor de uitrol.
Uitrol over de groep via Intune
De Outlook-add-in gaat naar alle kantoormedewerkers via het beheercentrum van Microsoft 365 of via Intune, met beleid per vestiging, merk en functie. De postbussen van constructie, inkoop en verkoop krijgen elk eigen regels voor versleuteling.
Een werkwijze voor de bescherming van kennis
SecureFiles met een bewaarbeleid per land en per project, met verificatie van de ontvanger voor toeleveranciers buiten de EU en met een zichtbaar watermerk voor voorlopig vrijgegeven constructiestanden vóór het indienen van een octrooi. Nieuwe leveranciers melden zich aan via een eigen portaal.
WeTransfer en FTP uitfaseren
Bestaande opslagdiensten en FTP-wegen lopen zes tot twaalf maanden naast elkaar af, waarbij leveranciers in de overgang met automatische berichten naar het portaal van SecureFiles worden geleid. Oude accounts worden na de migratie uitgezet en daarmee als risico van schaduw-IT afgesloten.
Veelgestelde vragen uit de machinebouw
Hoe past Conbool bij de NIS2-wet voor de Belgische machinebouw?
Kunnen wij CAD- en STEP-pakketten onverkleind versturen, voorbij de grens van Outlook?
Hoe ondersteunt Conbool de bescherming van octrooien en van bedrijfsgeheimen?
Wij leveren aan opdrachtgevers in de auto-industrie en moeten een TISAX-beoordeling doorstaan. Helpt Conbool daarbij?
Hoe gaat Conbool om met phishing in de toeleveringsketen, wanneer een vermeende leverancier een nieuw rekeningnummer stuurt?
Hoe past Conbool bij ons ERP, ons systeem voor productgegevens en onze CAD-omgeving?
Wij hebben vestigingen en dochterondernemingen binnen en buiten de EU. Hoe dekt Conbool dat af?
Verwandte Lösungen
Dateien aus SharePoint versenden
Aus SharePoint Online an Externe senden, ohne anonymen Freigabelink und ohne Gastkonto.
WeTransfer-Alternative
DSGVO-konformer Dateiversand aus der EU, ohne CLOUD-Act-Risiko.
Cryptshare-Alternative
Modulare deutsche Alternative mit Verschlüsselung und Schlüsselverwaltung in der EU.
FTP-Alternative
Sicherer Dateitransfer statt FTP — Outlook-Add-in, Audit-Log, NIS-2.
DSGVO-konformer Dateiversand
Verschlüsselter Dateiversand nach Art. 32 DSGVO und NIS-2.
Sicherer Posteingang
Dateien sicher empfangen — persönlicher Upload-Link für Externe.
Große Dateien per Outlook
Outlook-Anhang zu groß? Direkt aus Outlook verschlüsselt versenden.
Datei-Upload-Formular
Dokumente strukturiert anfordern, geführte Checkliste statt E-Mail-Ping-Pong.
SharePoint-Alternative
Sichere gemeinsame Dateiräume für Externe, ohne Microsoft-Cloud.
Verwandte Branchen
Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.
Een geheel dat aansluit op de NIS2-wet en TISAX, voor de machinebouw.
Demo in 30 minuten. Pilot in één vestiging of bij een dochteronderneming. Modules per functie en per postbus.
Bronnen en stand
Uitspraken over NIS2 berusten op richtlijn (EU) 2022/2555 en op de Belgische wet van 26 april 2024, met het Centrum voor Cybersecurity België als nationale autoriteit en met het CyberFundamentals Framework als weg om de zorgplicht te tonen. Uitspraken over de bescherming van bedrijfsgeheimen berusten op de wet van 30 juli 2018, die richtlijn (EU) 2016/943 omzet in het Wetboek van economisch recht. Uitspraken over verplichte vermeldingen in zakelijke e-mail berusten op art. III.25 WER. Uitspraken over gegevensbescherming berusten op verordening (EU) 2016/679, in het bijzonder art. 32 over de beveiliging van de verwerking. Uitspraken over TISAX en de VDA-catalogus berusten op de door de ENX Association gepubliceerde documenten. Stand 2026.
Microsoft, Microsoft 365 en Outlook zijn merken van Microsoft Corporation. De genoemde pakketten voor CAD, PLM en ERP zijn merken van de betreffende houders. TISAX is een geregistreerd merk van de ENX Association. CAD, PLM en STEP zijn algemene begrippen uit de industriële IT. Conbool is een merk van Conbool GmbH.