Konstruktionsdaten.Lieferkette.Maschinenbau E-Mail Verschlüsselung.
SecureFiles für CAD-, STEP- und PLM-Pakete jenseits der Outlook-Grössenlimits, MailGuard gegen BEC aus gefälschten Lieferanten-Domains und SecureMail für patentrelevante Korrespondenz. Mit Bezug zu Art. 162 StGB und zum revidierten Datenschutzgesetz, Hosting in Europa.
Konstruktionsdaten, Lieferkette und Patentschutz in einem Stack.
- CAD-Pakete per WeTransfer, FTP oder USB-Stick an OEM-EinkäuferSecureFiles mit Empfänger-Authentifizierung, Audit-Log und Aufbewahrungs-Policy pro Projekt
- Phishing aus gefälschten Lieferanten-Domains, das Bankverbindungen ändertMailGuard prüft DMARC, DKIM und SPF strikt und meldet Look-alike-Domains in der Quarantäne
- Prüfung nach TISAX oder Kundenvorgabe ohne Massnahmen-Mapping auf der KommunikationsebeneTechnische und organisatorische Massnahmen pro Modul prüfbar dokumentiert, Reports auf Abruf
Compliance-Anker für den Maschinenbau
Conbool deckt Massnahmen auf der Mail- und Datenebene ab. Die Bewertung der Geheimhaltungsmassnahmen, den TISAX-Scope und die Frage, ob eine EU-Tochter unter NIS2 fällt, trifft das Unternehmen selbst anhand von Sektor, Grösse und Kundenanforderungen. Die NIS2-Richtlinie gilt in der Schweiz nicht unmittelbar, wirkt aber über Kundenverträge und Konzernvorgaben oft mittelbar.
Vier Bausteine für den Maschinenbau-Mittelstand.
SecureFiles für Konstruktionsdaten, MailGuard gegen Lieferketten-BEC, SecureMail für patent- und vertragsrelevante Post und Disclaimer für Pflichtangaben pro Werk und Marke.
SecureFiles
CAD-Pakete in STEP, IGES, JT, Parasolid oder nativen Formaten von NX, Catia, Creo und SolidWorks, dazu Lastenhefte, Prüfberichte, Werkstoffzeugnisse und Lieferantenunterlagen als direkte Linie ohne harte Grössenbegrenzung. Empfänger-Authentifizierung, Aufbewahrungs-Policy pro Projekt und Land, manipulationssicheres Audit-Log pro Zugriff.
SecureFiles im DetailMailGuardMailGuard
BEC-, CEO-Fraud- und Lieferanten-Spoof-Erkennung mit strikter DMARC-, DKIM- und SPF-Prüfung, Erkennung frisch registrierter Look-alike-Domains und IBAN-Wechsel-Muster. Quarantäne mit automatischer Meldung an Buchhaltung und IT-Sicherheit, Anhangsprüfung mit CDR von Office-, Makro- und Skript-Anhängen aus Einkauf und Konstruktion.
MailGuard im DetailSecureMailSecureMail
S/MIME- und OpenPGP-verschlüsselte Korrespondenz mit OEM, Patentanwalt, Steuerkanzlei und M-und-A-Beratern. Web-Reader für Empfänger ohne Zertifikat, sodass auch kleinere Tier-2- und Tier-3-Zulieferer ohne eigenes PKI-Setup antworten können, inklusive verschlüsselter Rückantwort.
SecureMail im DetailDisclaimerDisclaimer
Angaben zu Firma, Rechtsform und Sitz nach Art. 954a OR server-seitig pro Werk, Marke und Tochtergesellschaft, einheitlich für alle Outlook-Generationen und alle ERP-Versand-Pfade. Anbindung an Entra ID, Active Directory und LDAP für korrekte Funktionen, Werkzuordnung, Bereichs-Logos und mehrsprachige Footer.
Disclaimer im DetailVier Szenarien aus dem Maschinenbau-Mittelstand.
Vom Konstruktionsbüro über den strategischen Einkauf bis zum Patentanwalt.
CAD-Pakete an OEM und Tier-1 senden
Der Konstrukteur exportiert die STEP- und Native-Daten aus dem PLM, packt sie inklusive Lastenheft, PMI-Annotationen und Toleranzliste und sendet sie über SecureFiles an den OEM-Einkäufer oder den Tier-1-Zulieferer. Grössenlimit, USB-Stick-Versand und der Umweg über WeTransfer entfallen. Jeder Zugriff wird im Audit-Log mit Empfänger, IP-Adresse und Zeitstempel protokolliert, sodass im Streitfall nachweisbar bleibt, wer das Modell wann gesehen hat.
BEC und Bankdatenwechsel abfangen
Eine vermeintliche Lieferanten-Mail bittet kurz vor Zahlungsziel um Änderung der IBAN für die nächste Rechnung. MailGuard erkennt die Look-alike-Domain anhand fehlender DMARC-Ausrichtung, abweichender DKIM-Signatur und auffälliger Reply-To-Header, isoliert die Nachricht in der Quarantäne und meldet sie automatisch an Buchhaltung und IT-Sicherheit. Der Geldfluss bleibt beim echten Lieferanten, die Schadenssumme entfällt.
Patentschutz und Know-how-Schutz beim Auslandsversand
Konstruktionsstände vor Patenteinreichung gehen über SecureFiles mit Empfänger-Authentifizierung an den Patentanwalt oder die Auslandskanzlei. Aufbewahrungs-Policies pro Empfängerland verhindern, dass Vorab-Versionen länger als das definierte Projektfenster im Vault liegen, Watermarking dokumentiert die Vorab-Freigabe. In Summe stützt das den GeschGehG-Nachweis angemessener Geheimhaltungsmassnahmen, ohne die der Schutz als Geschäftsgeheimnis entfällt.
Audit-Trail für TISAX und Kundenaudits
Für das interne Self-Assessment, für Kundenaudits aus der EU oder für das TISAX-Assessment durch eine ENX-akkreditierte Prüfstelle liefert Conbool je Modul Massnahmenberichte, Audit-Logs als Grundlage für das Bearbeitungsverzeichnis nach Art. 12 revDSG, DMARC-Aggregate-Reports und Konfigurations-Snapshots als Nachweis. Wiederkehrende Assessments werden so von Wochen auf Tage gestrafft.
Office-IT mit Stack vor M365, CAD und PLM bleiben unverändert.
Conbool sitzt als E-Mail-Sicherheitsschicht vor Microsoft 365. CAD-Systeme wie Siemens NX, Solid Edge, Catia, Creo und SolidWorks sowie PLM-Plattformen wie Teamcenter, Windchill oder 3DEXPERIENCE bleiben unangetastet. Der Stack ergänzt nur den Versandweg.
MX-Switch auf Conbool
Eingehender SMTP läuft über die mehrstufige Conbool-Filterkette mit DMARC-, DKIM- und SPF-Prüfung, Microsoft 365 bleibt das Backend. Outbound-Routing erfolgt über einen Send-Connector mit gehärteten Transport-Regeln, TLS 1.2 plus erzwungen und Greylisting für Erstkontakte.
CAD und PLM bleiben
Conbool greift weder in NX, Catia, Creo, Solid Edge noch in Teamcenter, Windchill oder 3DEXPERIENCE ein. Versandt wird ausschliesslich, was Konstruktion oder Einkauf manuell aus dem PLM exportieren, dadurch bleiben PLM-Rollen, Freigaben und Statusketten unangetastet.
Outlook-Add-in Classic, New, Web
Verschlüsselung, SecureFiles-Upload und Disclaimer-Vorschau im gewohnten Outlook-Workflow für alle drei Outlook-Generationen. Kein zusätzliches Setup an Konstruktionsarbeitsplätzen, Schichtleiter-PCs oder mobilen Servicetechniker-Endgeräten erforderlich.
Coexistence mit SAP S/4HANA und ERP
Bestell-, Auftragsbestätigungs- und Zollpapier-Mails aus SAP S/4HANA, Infor LN oder ProAlpha laufen unverändert über den Outbound-Connector, inklusive Disclaimer-Anreicherung pro Werk und Marke und richtliniengesteuerter Verschlüsselungs-Policies. ERP- und MES-Welt bleiben unberührt.
Geschäftsgeheimnis, TISAX und Datenschutz für den Mittelstand.
Art. 162 StGB stellt den Verrat eines Fabrikations- oder Geschäftsgeheimnisses unter Strafe, Art. 6 UWG erfasst die unbefugte Verwertung fremder Arbeitsergebnisse. Voraussetzung ist in beiden Fällen, dass das Unternehmen sein Wissen erkennbar geheim hält. TISAX bleibt bei OEM-Kundenbeziehungen vertraglich gefordert, und Kunden aus der EU geben NIS2-Anforderungen vertraglich weiter. Conbool deckt die Mail- und Datenebene durchgängig ab.
Vertraulichkeit als Voraussetzung des Geheimnisschutzes
Ende-zu-Ende-Verschlüsselung in SecureMail und SecureFiles, S/MIME- und OpenPGP-Verfahren nach anerkanntem Stand der Technik für sensible Konstruktions-, Patent- und M-und-A-Korrespondenz. Empfänger ohne Zertifikat über den Web-Reader.
Integrität und Authentizität
DMARC-konforme Outbound-Identität mit Reject-Policy, DKIM mit 2048-Bit-Schlüsseln, BIMI-Vorbereitung, manipulationssicheres Audit-Log als Nachweis gegenüber Kunden, Revision und Versicherung.
TISAX VDA ISA 6.0
Massnahmen-Mapping zu Information Security Assessment Level 2 und 3, mit besonderem Fokus auf die Anhänge Prototypenschutz und Datenschutz, die OEM für die Lieferantenanbindung typischerweise vertraglich fordern.
Meldepflichten und Vorfallmanagement
Audit-Log und MailGuard-Quarantäne als Grundlage für die Meldung einer Verletzung der Datensicherheit an den EDÖB nach Art. 24 revDSG und, wo das Unternehmen als Betreiberin einer kritischen Infrastruktur gilt, für die Meldung an das Bundesamt für Cybersicherheit innert 24 Stunden nach Art. 74b ISG.
Pilot in einem Werk, dann Konzern-Rollout.
Pilot in einem Werk oder einer Tochter, Rollout über das Microsoft 365 Admin Center und Intune. Bestehende Filehoster, WeTransfer-Konten und FTP-Server laufen geordnet aus, Empfänger werden in einer Übergangsphase auf SecureFiles umgelenkt.
Pilot im Stammwerk
Ein Werk, eine Konstruktionsabteilung oder eine Tochtergesellschaft startet als Pilot. Outlook-Add-in und MX-Umstellung erfolgen über das Microsoft 365 Admin Center, der Rest des Konzerns bleibt unverändert produktiv. Pilot-Erkenntnisse fliessen in den Konzern-Rollout-Plan ein.
Konzern-Rollout per Intune
Verteilung des Outlook-Add-ins für alle Office-Mitarbeitenden über das Microsoft 365 Admin Center bzw. Microsoft Intune, inklusive Policies pro Werk, Marke und Funktion. Konstruktions-, Einkaufs- und Vertriebspostfächer bekommen differenzierte Verschlüsselungs-Regeln.
Know-how-Schutz-Workflow
SecureFiles mit Aufbewahrungs-Policies pro Land und Projekt, Empfänger-Authentifizierung für China-, Indien- und sonstige Auslands-Zulieferer, sichtbares Watermarking für vorab freigegebene Konstruktionsstände vor Patentanmeldung. Lieferanten-Onboarding über Self-Service-Portal.
Auslauf von WeTransfer und FTP
Bestehende Filehoster und FTP-Wege laufen über sechs bis zwölf Monate parallel aus, Lieferanten werden in der Übergangsphase über automatisierte Hinweis-Mails auf das SecureFiles-Portal umgelenkt. Alt-Konten werden nach Migrations-Ende deaktiviert und als Shadow-IT-Risiko abgeschlossen.
Häufige Fragen aus dem Maschinenbau
Wie passt Conbool zum Schutz von Geschäftsgeheimnissen im Schweizer Maschinenbau?
Können wir CAD- und STEP-Pakete unkomprimiert über die Outlook-Grenze hinaus versenden?
Wie unterstützt Conbool den Patentschutz und Know-how-Schutz nach GeschGehG?
Wir liefern an OEMs und sind TISAX-pflichtig. Hilft Conbool im VDA ISA Assessment?
Wie geht Conbool mit Lieferketten-Phishing und BEC um, wenn ein vermeintlicher Lieferant eine neue IBAN schickt?
Wie integriert sich Conbool in SAP S/4HANA, Teamcenter und unsere CAD-Welt?
Wir haben Werke und Töchter in der EU und in China. Wie deckt Conbool Mehrwerksstruktur und Auslandsversand ab?
Verwandte Lösungen
Dateien aus SharePoint versenden
Aus SharePoint Online an Externe senden, ohne anonymen Freigabelink und ohne Gastkonto.
WeTransfer-Alternative
DSGVO-konformer Dateiversand aus der EU, ohne CLOUD-Act-Risiko.
Cryptshare-Alternative
Modulare deutsche Alternative mit Verschlüsselung und Schlüsselverwaltung in der EU.
FTP-Alternative
Sicherer Dateitransfer statt FTP — Outlook-Add-in, Audit-Log, NIS-2.
DSGVO-konformer Dateiversand
Verschlüsselter Dateiversand nach Art. 32 DSGVO und NIS-2.
Sicherer Posteingang
Dateien sicher empfangen — persönlicher Upload-Link für Externe.
Große Dateien per Outlook
Outlook-Anhang zu groß? Direkt aus Outlook verschlüsselt versenden.
Datei-Upload-Formular
Dokumente strukturiert anfordern, geführte Checkliste statt E-Mail-Ping-Pong.
SharePoint-Alternative
Sichere gemeinsame Dateiräume für Externe, ohne Microsoft-Cloud.
Verwandte Branchen
Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.
Stack für Geheimnisschutz und TISAX im Maschinenbau.
Demo in 30 Minuten. Pilot in einem Werk oder einer Tochter. Modular pro Funktion und Postfach.
Quellen und Stand
Aussagen zum Schutz von Geschäftsgeheimnissen beruhen auf Art. 162 des Strafgesetzbuchs und auf Art. 6 des Bundesgesetzes gegen den unlauteren Wettbewerb. Aussagen zum Datenschutz beruhen auf dem revidierten Datenschutzgesetz, insbesondere Art. 8, Art. 12 und Art. 24; die Verordnung (EU) 2016/679 wird berücksichtigt, soweit sie auf Kunden in der EU anwendbar ist. Aussagen zur Meldung von Cyberangriffen beruhen auf Art. 74b des Informationssicherheitsgesetzes für Betreiberinnen kritischer Infrastrukturen. Aussagen zu Angaben im Geschäftsverkehr beruhen auf Art. 954a OR. Aussagen zu NIS2 beziehen sich auf die Richtlinie (EU) 2022/2555, die in der Schweiz nicht unmittelbar gilt. Aussagen zu TISAX und VDA ISA beruhen auf den durch die ENX Association veröffentlichten Katalogen. Stand 2026.
Microsoft, Microsoft 365 und Outlook sind Marken der Microsoft Corporation. SAP und S/4HANA sind Marken der SAP SE. Siemens NX, Solid Edge und Teamcenter sind Marken der Siemens AG bzw. Siemens Digital Industries Software. Catia und 3DEXPERIENCE sind Marken der Dassault Systèmes SE. Creo und Windchill sind Marken der PTC Inc. SolidWorks ist eine Marke der Dassault Systèmes SolidWorks Corporation. TISAX ist eine eingetragene Marke der ENX Association. CAD, PLM und STEP sind generische Begriffe der Industrie-IT. Conbool ist eine Marke der Conbool GmbH.