Maschinenbau · Geschäftsgeheimnis · Know-how-Schutz

Konstruktionsdaten.Lieferkette.Maschinenbau E-Mail Verschlüsselung.

SecureFiles für CAD-, STEP- und PLM-Pakete jenseits der Outlook-Grössenlimits, MailGuard gegen BEC aus gefälschten Lieferanten-Domains und SecureMail für patentrelevante Korrespondenz. Mit Bezug zu Art. 162 StGB und zum revidierten Datenschutzgesetz, Hosting in Europa.

Auf einen BlickStand 2026

Konstruktionsdaten, Lieferkette und Patentschutz in einem Stack.

  • CAD-Pakete per WeTransfer, FTP oder USB-Stick an OEM-EinkäuferSecureFiles mit Empfänger-Authentifizierung, Audit-Log und Aufbewahrungs-Policy pro Projekt
  • Phishing aus gefälschten Lieferanten-Domains, das Bankverbindungen ändertMailGuard prüft DMARC, DKIM und SPF strikt und meldet Look-alike-Domains in der Quarantäne
  • Prüfung nach TISAX oder Kundenvorgabe ohne Massnahmen-Mapping auf der KommunikationsebeneTechnische und organisatorische Massnahmen pro Modul prüfbar dokumentiert, Reports auf Abruf
SecureFiles ersetzt WeTransfer, FTP und USB-Stick-Versand für CAD-Pakete bis in den dreistelligen Gigabyte-Bereich, MailGuard filtert BEC- und CEO-Fraud-Versuche aus gefälschten Lieferanten-Domains, SecureMail schützt patent- und vertragsrelevante Korrespondenz mit OEM, Kanzleien und Patentanwälten, Disclaimer setzt die Angaben nach Art. 954a OR pro Werk und Marke server-seitig. Die Massnahmen für TISAX und für Kundenvorgaben aus der EU werden prüfbar dokumentiert, das Hosting bleibt in Europa auf ISO-27001-Infrastruktur und das gesamte Setup ist pro Funktion und Postfach modular lizenziert.
Geeignet für Sie wenn:Industrieunternehmen 50–5000 MAKonstruktion, Einkauf, VertriebTISAX oder EU-Kundenvorgaben im Scope
100 %
Hosting in Europa
Ohne
Grössencap für CAD/STEP
Art. 162 StGB
und TISAX-Mittelstand
30 Min.
Setup je Tenant

Compliance-Anker für den Maschinenbau

Art. 162 StGB, Verletzung des Fabrikations- oder Geschäftsgeheimnisses, und Art. 6 UWGTISAX-Mittelstand bei Automotive-Kundenbeziehungen (VDA ISA)Art. 8 des revidierten Datenschutzgesetzes zur Datensicherheit, dazu Art. 32 DSGVO, soweit sie auf EU-Kunden anwendbar istAngemessene Geheimhaltungsmassnahmen als Voraussetzung dafür, dass ein Geschäftsgeheimnis überhaupt als solches gilt

Conbool deckt Massnahmen auf der Mail- und Datenebene ab. Die Bewertung der Geheimhaltungsmassnahmen, den TISAX-Scope und die Frage, ob eine EU-Tochter unter NIS2 fällt, trifft das Unternehmen selbst anhand von Sektor, Grösse und Kundenanforderungen. Die NIS2-Richtlinie gilt in der Schweiz nicht unmittelbar, wirkt aber über Kundenverträge und Konzernvorgaben oft mittelbar.

Vier Bausteine für den Maschinenbau-Mittelstand.

SecureFiles für Konstruktionsdaten, MailGuard gegen Lieferketten-BEC, SecureMail für patent- und vertragsrelevante Post und Disclaimer für Pflichtangaben pro Werk und Marke.

Typische Workflows

Vier Szenarien aus dem Maschinenbau-Mittelstand.

Vom Konstruktionsbüro über den strategischen Einkauf bis zum Patentanwalt.

1

CAD-Pakete an OEM und Tier-1 senden

Der Konstrukteur exportiert die STEP- und Native-Daten aus dem PLM, packt sie inklusive Lastenheft, PMI-Annotationen und Toleranzliste und sendet sie über SecureFiles an den OEM-Einkäufer oder den Tier-1-Zulieferer. Grössenlimit, USB-Stick-Versand und der Umweg über WeTransfer entfallen. Jeder Zugriff wird im Audit-Log mit Empfänger, IP-Adresse und Zeitstempel protokolliert, sodass im Streitfall nachweisbar bleibt, wer das Modell wann gesehen hat.

2

BEC und Bankdatenwechsel abfangen

Eine vermeintliche Lieferanten-Mail bittet kurz vor Zahlungsziel um Änderung der IBAN für die nächste Rechnung. MailGuard erkennt die Look-alike-Domain anhand fehlender DMARC-Ausrichtung, abweichender DKIM-Signatur und auffälliger Reply-To-Header, isoliert die Nachricht in der Quarantäne und meldet sie automatisch an Buchhaltung und IT-Sicherheit. Der Geldfluss bleibt beim echten Lieferanten, die Schadenssumme entfällt.

3

Patentschutz und Know-how-Schutz beim Auslandsversand

Konstruktionsstände vor Patenteinreichung gehen über SecureFiles mit Empfänger-Authentifizierung an den Patentanwalt oder die Auslandskanzlei. Aufbewahrungs-Policies pro Empfängerland verhindern, dass Vorab-Versionen länger als das definierte Projektfenster im Vault liegen, Watermarking dokumentiert die Vorab-Freigabe. In Summe stützt das den GeschGehG-Nachweis angemessener Geheimhaltungsmassnahmen, ohne die der Schutz als Geschäftsgeheimnis entfällt.

4

Audit-Trail für TISAX und Kundenaudits

Für das interne Self-Assessment, für Kundenaudits aus der EU oder für das TISAX-Assessment durch eine ENX-akkreditierte Prüfstelle liefert Conbool je Modul Massnahmenberichte, Audit-Logs als Grundlage für das Bearbeitungsverzeichnis nach Art. 12 revDSG, DMARC-Aggregate-Reports und Konfigurations-Snapshots als Nachweis. Wiederkehrende Assessments werden so von Wochen auf Tage gestrafft.

Architektur

Office-IT mit Stack vor M365, CAD und PLM bleiben unverändert.

Conbool sitzt als E-Mail-Sicherheitsschicht vor Microsoft 365. CAD-Systeme wie Siemens NX, Solid Edge, Catia, Creo und SolidWorks sowie PLM-Plattformen wie Teamcenter, Windchill oder 3DEXPERIENCE bleiben unangetastet. Der Stack ergänzt nur den Versandweg.

MX-Switch auf Conbool

Eingehender SMTP läuft über die mehrstufige Conbool-Filterkette mit DMARC-, DKIM- und SPF-Prüfung, Microsoft 365 bleibt das Backend. Outbound-Routing erfolgt über einen Send-Connector mit gehärteten Transport-Regeln, TLS 1.2 plus erzwungen und Greylisting für Erstkontakte.

CAD und PLM bleiben

Conbool greift weder in NX, Catia, Creo, Solid Edge noch in Teamcenter, Windchill oder 3DEXPERIENCE ein. Versandt wird ausschliesslich, was Konstruktion oder Einkauf manuell aus dem PLM exportieren, dadurch bleiben PLM-Rollen, Freigaben und Statusketten unangetastet.

Outlook-Add-in Classic, New, Web

Verschlüsselung, SecureFiles-Upload und Disclaimer-Vorschau im gewohnten Outlook-Workflow für alle drei Outlook-Generationen. Kein zusätzliches Setup an Konstruktionsarbeitsplätzen, Schichtleiter-PCs oder mobilen Servicetechniker-Endgeräten erforderlich.

Coexistence mit SAP S/4HANA und ERP

Bestell-, Auftragsbestätigungs- und Zollpapier-Mails aus SAP S/4HANA, Infor LN oder ProAlpha laufen unverändert über den Outbound-Connector, inklusive Disclaimer-Anreicherung pro Werk und Marke und richtliniengesteuerter Verschlüsselungs-Policies. ERP- und MES-Welt bleiben unberührt.

Compliance-Mapping

Geschäftsgeheimnis, TISAX und Datenschutz für den Mittelstand.

Art. 162 StGB stellt den Verrat eines Fabrikations- oder Geschäftsgeheimnisses unter Strafe, Art. 6 UWG erfasst die unbefugte Verwertung fremder Arbeitsergebnisse. Voraussetzung ist in beiden Fällen, dass das Unternehmen sein Wissen erkennbar geheim hält. TISAX bleibt bei OEM-Kundenbeziehungen vertraglich gefordert, und Kunden aus der EU geben NIS2-Anforderungen vertraglich weiter. Conbool deckt die Mail- und Datenebene durchgängig ab.

Vertraulichkeit als Voraussetzung des Geheimnisschutzes

Ende-zu-Ende-Verschlüsselung in SecureMail und SecureFiles, S/MIME- und OpenPGP-Verfahren nach anerkanntem Stand der Technik für sensible Konstruktions-, Patent- und M-und-A-Korrespondenz. Empfänger ohne Zertifikat über den Web-Reader.

Integrität und Authentizität

DMARC-konforme Outbound-Identität mit Reject-Policy, DKIM mit 2048-Bit-Schlüsseln, BIMI-Vorbereitung, manipulationssicheres Audit-Log als Nachweis gegenüber Kunden, Revision und Versicherung.

TISAX VDA ISA 6.0

Massnahmen-Mapping zu Information Security Assessment Level 2 und 3, mit besonderem Fokus auf die Anhänge Prototypenschutz und Datenschutz, die OEM für die Lieferantenanbindung typischerweise vertraglich fordern.

Meldepflichten und Vorfallmanagement

Audit-Log und MailGuard-Quarantäne als Grundlage für die Meldung einer Verletzung der Datensicherheit an den EDÖB nach Art. 24 revDSG und, wo das Unternehmen als Betreiberin einer kritischen Infrastruktur gilt, für die Meldung an das Bundesamt für Cybersicherheit innert 24 Stunden nach Art. 74b ISG.

Migration

Pilot in einem Werk, dann Konzern-Rollout.

Pilot in einem Werk oder einer Tochter, Rollout über das Microsoft 365 Admin Center und Intune. Bestehende Filehoster, WeTransfer-Konten und FTP-Server laufen geordnet aus, Empfänger werden in einer Übergangsphase auf SecureFiles umgelenkt.

Pilot im Stammwerk

Ein Werk, eine Konstruktionsabteilung oder eine Tochtergesellschaft startet als Pilot. Outlook-Add-in und MX-Umstellung erfolgen über das Microsoft 365 Admin Center, der Rest des Konzerns bleibt unverändert produktiv. Pilot-Erkenntnisse fliessen in den Konzern-Rollout-Plan ein.

Konzern-Rollout per Intune

Verteilung des Outlook-Add-ins für alle Office-Mitarbeitenden über das Microsoft 365 Admin Center bzw. Microsoft Intune, inklusive Policies pro Werk, Marke und Funktion. Konstruktions-, Einkaufs- und Vertriebspostfächer bekommen differenzierte Verschlüsselungs-Regeln.

Know-how-Schutz-Workflow

SecureFiles mit Aufbewahrungs-Policies pro Land und Projekt, Empfänger-Authentifizierung für China-, Indien- und sonstige Auslands-Zulieferer, sichtbares Watermarking für vorab freigegebene Konstruktionsstände vor Patentanmeldung. Lieferanten-Onboarding über Self-Service-Portal.

Auslauf von WeTransfer und FTP

Bestehende Filehoster und FTP-Wege laufen über sechs bis zwölf Monate parallel aus, Lieferanten werden in der Übergangsphase über automatisierte Hinweis-Mails auf das SecureFiles-Portal umgelenkt. Alt-Konten werden nach Migrations-Ende deaktiviert und als Shadow-IT-Risiko abgeschlossen.

Häufige Fragen aus dem Maschinenbau

Wie passt Conbool zum Schutz von Geschäftsgeheimnissen im Schweizer Maschinenbau?
Art. 162 StGB und Art. 6 UWG schützen Fabrikations- und Geschäftsgeheimnisse nur, solange das Unternehmen sie erkennbar geheim hält; wer Konstruktionsdaten unverschlüsselt über offene Wege versendet, schwächt seine eigene Position. Conbool deckt die technischen Massnahmen zur Sicherheit der Kommunikation ab, liefert ein Audit-Log als Grundlage für das Bearbeitungsverzeichnis nach Art. 12 revDSG und unterstützt die Meldung von Verletzungen der Datensicherheit an den EDÖB nach Art. 24 revDSG mit Quarantäne-, DMARC- und Vorfallreports. Wo Kunden aus der EU NIS2-Anforderungen vertraglich weitergeben, decken dieselben Berichte deren Nachweisbedarf.
Können wir CAD- und STEP-Pakete unkomprimiert über die Outlook-Grenze hinaus versenden?
Ja. SecureFiles akzeptiert STEP-, IGES-, JT-, Parasolid-, Native-NX-, Catia- und SolidWorks-Pakete ohne harte Grössenbegrenzung pro Datei oder Vault, auch wenn das Lastenheft zusammen mit Toleranzlisten, Werkstoffzeugnissen und PMI-Annotationen in den dreistelligen Gigabyte-Bereich geht. Konstruktion und Vertrieb senden direkt aus dem Outlook-Add-in an den OEM-Einkäufer oder den Tier-1-Zulieferer, ohne den Umweg über WeTransfer, FTP oder USB-Stick. Der Empfänger authentifiziert sich, lädt herunter und der Zugriff wird im Audit-Log dokumentiert.
Wie unterstützt Conbool den Patentschutz und Know-how-Schutz nach GeschGehG?
SecureFiles unterstützt Aufbewahrungs- und Lösch-Policies pro Projekt, Land und Empfänger, das Audit-Log dokumentiert jeden Zugriff zeitstempelfest und manipulationsgeschützt. Auf Wunsch lässt sich eigene Speicherverschlüsselung im Browser aktivieren, sodass selbst Conbool den Inhalt nicht lesen kann. In Summe stützt das den Nachweis, dass das Unternehmen sein Wissen erkennbar geheim gehalten hat, was Voraussetzung für den Schutz nach Art. 162 StGB und Art. 6 UWG und für spätere Ansprüche ist.
Wir liefern an OEMs und sind TISAX-pflichtig. Hilft Conbool im VDA ISA Assessment?
TISAX wird durch ENX-akkreditierte Prüfstellen auf Basis des VDA ISA 6.0-Katalogs abgenommen, üblicherweise auf Level 2 oder Level 3 inklusive der Anhänge Prototypenschutz und Datenschutz. Conbool deckt zentrale Controls in den Bereichen Information Security, Kommunikationssicherheit, Lieferantenmanagement und Datenschutz auf der Mail- und Datenebene ab und liefert pro Modul TOM-Dokumentation, DMARC-Reports und Konfigurations-Snapshots als Nachweis. Das TISAX-Label vergibt der Prüfer, nicht Conbool, aber die Kommunikationsschicht ist sauber dokumentiert und assessment-ready.
Wie geht Conbool mit Lieferketten-Phishing und BEC um, wenn ein vermeintlicher Lieferant eine neue IBAN schickt?
MailGuard prüft eingehende Mails strikt gegen DMARC, DKIM und SPF der angeblichen Absender-Domain, erkennt Look-alike-Domains, frisch registrierte Domains, abweichende Reply-To-Header und sprachliche Anomalien typischer CEO-Fraud- und BEC-Muster. Bei IBAN-Wechsel-Mustern, Dringlichkeits-Triggern oder unüblichen Anhängen wird die Nachricht in die Quarantäne verschoben und automatisch der Buchhaltung sowie der IT-Sicherheit gemeldet, statt direkt im Posteingang der Sachbearbeitung zu landen. Das verhindert den klassischen sechsstelligen Geldabfluss vor dem Monatsende.
Wie integriert sich Conbool in SAP S/4HANA, Teamcenter und unsere CAD-Welt?
Conbool greift nicht in SAP S/4HANA, Infor, ProAlpha, Teamcenter, Windchill, 3DEXPERIENCE, NX, Catia, Creo oder SolidWorks ein. Ausgehende Bestell-, Auftragsbestätigungs-, Zollpapier- und Liefer-Avis-Mails aus dem ERP laufen über den Outbound-Connector und werden je nach Policy mit Disclaimer angereichert, mit DKIM signiert oder verschlüsselt. CAD-Daten werden vom Konstrukteur manuell aus dem PLM exportiert und über SecureFiles versendet, sodass die PLM-Berechtigungen unangetastet bleiben und kein zusätzlicher Connector in das CAD-Backend nötig ist.
Wir haben Werke und Töchter in der EU und in China. Wie deckt Conbool Mehrwerksstruktur und Auslandsversand ab?
Conbool unterstützt Multi-Tenant-Setups oder einen zentralen Tenant mit Mandantentrennung pro Werk, Marke und Tochtergesellschaft. Aufbewahrungs- und Verschlüsselungs-Policies lassen sich pro Empfängerland und Projekt steuern, sodass etwa Zulieferer ausserhalb Europas strengere Aufbewahrungsfristen, kürzere Vault-Lebenszeiten und sichtbares Watermarking bekommen als europäische Empfänger. Die Angaben nach Art. 954a OR werden server-seitig pro Werk und Marke gesetzt. Das Hosting der Plattform bleibt in Europa.

Verwandte Lösungen

Verwandte Branchen

Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.

Stack für Geheimnisschutz und TISAX im Maschinenbau.

Demo in 30 Minuten. Pilot in einem Werk oder einer Tochter. Modular pro Funktion und Postfach.

Quellen und Stand

Aussagen zum Schutz von Geschäftsgeheimnissen beruhen auf Art. 162 des Strafgesetzbuchs und auf Art. 6 des Bundesgesetzes gegen den unlauteren Wettbewerb. Aussagen zum Datenschutz beruhen auf dem revidierten Datenschutzgesetz, insbesondere Art. 8, Art. 12 und Art. 24; die Verordnung (EU) 2016/679 wird berücksichtigt, soweit sie auf Kunden in der EU anwendbar ist. Aussagen zur Meldung von Cyberangriffen beruhen auf Art. 74b des Informationssicherheitsgesetzes für Betreiberinnen kritischer Infrastrukturen. Aussagen zu Angaben im Geschäftsverkehr beruhen auf Art. 954a OR. Aussagen zu NIS2 beziehen sich auf die Richtlinie (EU) 2022/2555, die in der Schweiz nicht unmittelbar gilt. Aussagen zu TISAX und VDA ISA beruhen auf den durch die ENX Association veröffentlichten Katalogen. Stand 2026.

Microsoft, Microsoft 365 und Outlook sind Marken der Microsoft Corporation. SAP und S/4HANA sind Marken der SAP SE. Siemens NX, Solid Edge und Teamcenter sind Marken der Siemens AG bzw. Siemens Digital Industries Software. Catia und 3DEXPERIENCE sind Marken der Dassault Systèmes SE. Creo und Windchill sind Marken der PTC Inc. SolidWorks ist eine Marke der Dassault Systèmes SolidWorks Corporation. TISAX ist eine eingetragene Marke der ENX Association. CAD, PLM und STEP sind generische Begriffe der Industrie-IT. Conbool ist eine Marke der Conbool GmbH.