Verwaltung.Verschlüsselt.Behörden-E-Mail nach dem IKT-Minimalstandard.
MailGuard, SecureMail und SecureFiles für Bund, Kantone und Gemeinden. Bezug zum IKT-Minimalstandard des Bundes, Vorgehen für Information der Stufen INTERN und VERTRAULICH nach dem Informationssicherheitsgesetz, Begleitkommunikation zu den Behördenkanälen. Hosting in Europa, beschaffungsfähig.
Verschlüsselte Verwaltungskommunikation ohne Eigenbetrieb.
- Eigenbetrieb von Mail-Sicherheit im RechenzentrumDienst nach dem IKT-Minimalstandard mit Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG
- Verwechslung von Bürgerpost mit DE-Mail oder beBPoKlare Abgrenzung, Conbool ergänzt die Pflichtkanäle
- Vergabe ohne EVB-IT-Cloud-BezugEVB-IT-Cloud-fähige Vertragsstruktur, Bezug über Rahmenverträge
Compliance-Anker für die Verwaltung
Conbool unterstützt Massnahmen aus dem IKT-Minimalstandard auf Mail- und Datenebene. Conbool ersetzt nicht den sicheren Datenaustausch der Verwaltung, die Plattformen für den elektronischen Rechtsverkehr oder andere gesetzlich vorgesehene Kanäle und ergänzt sie nur in der allgemeinen Verwaltungskommunikation. Die NIS2-Richtlinie der EU gilt in der Schweiz nicht unmittelbar.
Vier Bausteine für Bund, Land und Kommune.
MailGuard für Posteingänge der Behörde, SecureMail für vertrauliche Bürger- und Amtspost, SecureFiles für grosse Akten und Anlagen, Disclaimer für Pflichtangaben nach E-Government-Gesetz.
MailGuard
BEC-, Phishing- und Anhang-Schutz für Einwohnerpost, Kommunikationsstellen und Funktionspostfächer. Erkennt Lookalike-Domains, gefälschte Anfragen und Ransomware-Dropper, bevor sie das Fachverfahren erreichen. SIEM-Anbindung an das Behörden-SOC oder an das Bundesamt für Cybersicherheit möglich.
MailGuard im DetailSecureMailSecureMail
S/MIME und OpenPGP für Korrespondenz zwischen Behörden, an Anwältinnen, Notare, Sachverständige und Bürger. Web-Reader für Empfänger ohne Zertifikat, damit die alte Frau Müller den Bescheid lesen kann, ohne Software zu installieren oder ein Konto anzulegen.
SecureMail im DetailSecureFilesSecureFiles
Sicherer Transport für Bauakten, Beschaffungsunterlagen, Budgets und grosse Anlagen jenseits der Outlook-Grössenlimits. Audit-Log pro Zugriff, Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG, Hosting in Europa. Löst die händischen USB-Stick- und WeTransfer-Umwege im Amt ab.
SecureFiles im DetailDisclaimerDisclaimer
Server-seitige Signaturen mit den Angaben der Verwaltungseinheit, je nach Amt, Fachbereich und Sachgebiet. Anbindung an das Behördenverzeichnis über AD oder LDAP, einheitliche Darstellung über Outlook Classic, New und Web.
Disclaimer im DetailVier Szenarien aus dem Amtsalltag.
Vom Bürger-Posteingang im Bürgeramt über die Bescheidzustellung im Sozialamt und die Bauaktenübergabe zwischen Stadt und Landkreis bis zur vergaberechtskonformen Korrespondenz mit Bietern und Sachverständigen.
Bürgerpost und Pressestelle absichern
Phishing-Wellen an info@stadt.de und presse@landratsamt.de mit gefälschten Bürgeranfragen, Bewerbungsanhängen und Rechnungsmaschen fängt MailGuard auf SPF-, DKIM- und DMARC-Ebene ab. Backpressure-Schutz verhindert, dass das Funktionspostfach durch Massenmails kippt. Erkannt werden auch Homoglyph-Angriffe auf Domains wie stadt-muenster.de versus stadt-muenste.rde, die heute regelmässig in Kommunalverwaltungen ankommen.
Verschlüsselte Bescheid-Zustellung an Bürger
Sozialdienst, Migrationsamt und Steueramt versenden Verfügungen an Einwohnerinnen und Einwohner ohne S/MIME-Zertifikat. Der Web-Reader liefert die Nachricht über einen Einmal-Link mit Out-of-Band-Passwort per Telefon oder Brief, ohne Account, ohne App, mit Lesebestätigung für den Sachbearbeiter. Damit lassen sich auch sensible Schreiben datenschutzkonform digital übermitteln, statt sie weiter per Briefpost zu versenden. Die förmliche Eröffnung einer Verfügung nach dem massgebenden Verfahrensrecht bleibt davon unberührt.
Behörden-zu-Behörden-Akten und EfA-Begleitkommunikation
Bauamt, Standesamt und Jugendamt tauschen grosse Akten zwischen Stadt, Landkreis und Land. SecureFiles ersetzt das Brennen auf CD und das ungesicherte WeTransfer in der Verwaltung. EfA-Begleitkommunikation, etwa Rückfragen zu einem Online-Antrag aus dem OZG-Portal, läuft verschlüsselt über SecureMail mit Bezug zur Vorgangsnummer. Anlagen über 25 MB, etwa Baupläne oder Gutachten, gehen über SecureFiles mit Audit-Log und Ablauf-Datum.
Vergabe- und Bieterkorrespondenz parallel zur eVergabe
Anfragen, Bereinigungsgespräche und Zuschlagsmitteilungen im Beschaffungsverfahren erfordern dokumentierte, manipulationssichere Kommunikation. SecureMail mit Audit-Log läuft parallel zur elektronischen Ausschreibungsplattform, über die nach dem Beschaffungsrecht des Bundes und der Kantone publiziert wird. Für Bereinigungsgespräche unterhalb der Schwellenwerte, für interne Vergabevermerke und für den vertraulichen Austausch mit der Finanzkontrolle liefert Conbool die belegbare Spur.
Conbool als unabhängige Schicht vor M365 oder Exchange.
Conbool sitzt im europäischen Rechenzentrum als vorgeschalteter MX und SMTP-Smarthost. Fachverfahren wie die Geschäftsverwaltung, das Einwohnerregister, die Sozialhilfe, das Finanz- und Rechnungswesen der Gemeinden oder die Vorgangsbearbeitung der Polizei bleiben unverändert. Die Behörden-IT muss keine Mail-Filter mehr selbst pflegen und verlagert den Wartungsaufwand vom eigenen Rechenzentrum in einen Dienst mit definierter Verfügbarkeit und durchgehender Erreichbarkeit.
MX-Switch und ausgehender Smarthost
Eingehender SMTP läuft über Conbool, Microsoft 365 oder On-Prem-Exchange bleibt Mailbox-Backend. Ausgehende Mail signiert und verschlüsselt automatisch.
Fachverfahren bleiben unberührt
Conbool greift nicht in Fachverfahren wie OS, EWO, ProSoz, Avviso oder POLIKS ein und beschränkt sich auf die Office-Kommunikation neben den Verfahren.
DE-Mail, beBPo, EGVP, OZG-Portal
Pflichtkanäle nach De-Mail-G, ERVV und OZG laufen unverändert weiter. Conbool deckt die Mail-Schicht ab, die heute noch über Standard-SMTP transportiert wird.
SIEM- und SOC-Anschluss
Audit-Log per Syslog, CEF oder API ans Behörden-SIEM, an ein kantonales Sicherheitsteam oder an das Bundesamt für Cybersicherheit. Der Meldeweg nach Art. 74b ISG ist abbildbar.
IKT-Minimalstandard, Meldepflicht und Klassifizierung technisch belegt.
Der IKT-Minimalstandard des Bundes beschreibt entlang von Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen die Massnahmen, die für Betreiberinnen kritischer Infrastrukturen und für die Verwaltung erwartet werden, aufbauend auf ISO 27001 und ISO 27002. Conbool deckt die Massnahmen für den Bereich SMTP, S/MIME, Filterung und Transport ab und liefert Nachweise für den Informationssicherheitsbeauftragten.
APP.5.3 und NET.1.1 mappen
Massnahmen aus APP.5.3.A1 bis A14 und NET.1.1.A1 bis A28 werden im Conbool-Massnahmenkatalog abgebildet, inklusive Verschlüsselung, Spam- und Schadprogrammschutz, Protokollierung und Notfallvorsorge. Dokumentation als PDF-Export für die Prüfung durch das Rechnungsprüfungsamt und den behördlichen IT-Sicherheitsbeauftragten.
Schutzbedarfsfeststellung normal bis hoch
Conbool ist für normalen und erhöhten Schutzbedarf dokumentierbar. Für Information der Stufen INTERN und VERTRAULICH nach dem Informationssicherheitsgesetz greift ein erweitertes Verfahren mit dedizierter Schlüsselverwaltung, Hardware-Token und separater Mandanteninstanz, das im Pilot mit dem Informationssicherheitsbeauftragten abgestimmt wird. Für die Stufe GEHEIM ist Conbool nicht vorgesehen.
Meldepflicht nach Art. 74b ISG
Behörden von Bund, Kantonen und Gemeinden zählen je nach Aufgabe zu den Stellen, die einen Cyberangriff innert 24 Stunden nach Entdeckung dem Bundesamt für Cybersicherheit melden müssen. Conbool liefert die Massnahmen auf der Mail-Schicht und die Protokolle für die Erstmeldung und deren Ergänzung.
Audit-Trail für das Bearbeitungsverzeichnis
Audit-Log mit Empfänger, Zeitstempel, Schlüssel, Malware-Verdikt und Status für das Verzeichnis der Bearbeitungstätigkeiten nach Art. 12 revDSG beziehungsweise nach dem kantonalen Datenschutzrecht. Aufbewahrung konfigurierbar nach dem Archivierungsrecht des Bundes und der Kantone.
Pilot im Fachbereich, dann ausrollen über das ganze Amt.
Conbool ist EVB-IT-Cloud-fähig und kann über bestehende Rahmenverträge bezogen werden, etwa über die Kommunale Datenverarbeitung Sachsen (KDS), Dataport, ekom21, KRZN, KDO Niedersachsen oder das BMI-Rahmenvertragsportal Kdo. Die typische Einführung startet mit einem Fachbereich, üblicherweise dem Bürgeramt oder Sozialamt, bleibt vier Wochen im Probebetrieb mit aktiver Beobachtung durch den IT-Sicherheitsbeauftragten und wird dann wochenweise über die anderen Aemter ausgerollt. Schulung der Sachbearbeiter erfolgt remote in 60-Minuten-Einheiten pro Fachbereich.
EVB-IT-Cloud-Vertrag
Die Vertragsstruktur ist auf die Beschaffung durch Bund, Kantone und Gemeinden ausgelegt, inklusive Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG und Service-Level-Vereinbarung.
Rahmenvertrag oder UVgO/VgV-Vergabe
Bezug über Landes-Rahmenverträge oder Direktauftrag unter dem UVgO-Schwellenwert, EU-weite Ausschreibung nach VgV oberhalb des EU-Schwellenwerts.
Pilot in einem Amt, dann Rollout
Bürgeramt startet mit MailGuard und SecureMail, Funktionspostfach info@ wird umgezogen. Andere Aemter folgen wochenweise, das Rechnungsprüfungsamt erhält jederzeit Lese-Zugang fürs Audit-Log.
OZG- und EfA-Begleitkommunikation
Conbool unterstützt OZG-Anforderungen auf der Mail-Ebene bei Rückfragen, Bescheidversand und Anlagenversand. Das OZG-Portal und die EfA-Dienste werden nicht ersetzt.
Häufige Fragen aus Behörden und Kommunen
Ersetzt Conbool DE-Mail, beBPo, EGVP oder das OZG-Portal?
Wie passt Conbool zum IKT-Minimalstandard des Bundes?
Eignet sich Conbool für VS-NfD-Korrespondenz?
Wie sieht der EVB-IT-Bezug und die Vergabe aus?
Was bedeutet OZG und EfA für die Mail-Schicht der Behörde?
Gilt NIS2 für Schweizer Behörden, und was deckt Conbool ab?
Wie läuft die Migration vom alten Mail-Gateway zur Conbool-Schicht im laufenden Amtsbetrieb?
Verwandte Lösungen
Hornetsecurity-Alternative
Deutsche MailGuard-Alternative nach der Proofpoint-Übernahme.
Barracuda-Alternative
Module je Postfach statt Planstufen, deutscher Vertragspartner.
Phishing-Schutz
BEC, Spear-Phishing und QR-Code-Phishing erkennen und entfernen.
Phishing-Simulation
Was durch den Filter kommt, mit dem Team üben statt hoffen.
Ransomware-Schutz E-Mail
Mehrstufige Anhang-Filter und URL-Reputation gegen Ransomware-Kampagnen.
Spam-Filter Unternehmen
Spam und unerwünschte Massenmail mit DACH-Heuristiken filtern.
CEO-Fraud-Schutz
BEC und CEO-Fraud-Attacken über Authentifizierungs-Layer abwehren.
DANE und TLSA
Manipulationssichere Transportverschlüsselung nach BSI TR-03108, gegen Downgrade und MITM.
Directory-Harvesting-Schutz
Abwehr von Adress-Sammlern, bevor gültige Postfächer in Spam-Datenbanken landen.
Verwandte Branchen
Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.
E-Mail-Sicherheit nach dem IKT-Minimalstandard für Ihre Behörde.
Demo in 30 Minuten mit Ihrem Informationssicherheitsbeauftragten, Ihrer IT-Leitung und Ihrem Datenschutzbeauftragten. Pilot in einem Fachbereich. Beschaffungsfähig, Hosting in Europa, Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG.
Quellen und Stand
Aussagen zum IKT-Minimalstandard basieren auf der Veröffentlichung des Bundes in der geltenden Fassung sowie auf ISO 27001 und ISO 27002. Aussagen zum elektronischen Behördenverkehr basieren auf dem Bundesgesetz über den Einsatz elektronischer Mittel zur Erfüllung von Behördenaufgaben und auf den eCH-Standards. Aussagen zur Meldepflicht basieren auf Art. 74b des Informationssicherheitsgesetzes und der dazugehörigen Verordnung. Aussagen zur Klassifizierung beziehen sich auf das Informationssicherheitsgesetz und die Informationssicherheitsverordnung. Aussagen zum Datenschutz basieren auf dem revidierten Datenschutzgesetz für Bundesorgane und auf dem kantonalen Datenschutzrecht für Kantone und Gemeinden. Aussagen zur Beschaffung basieren auf dem Beschaffungsrecht des Bundes und der Kantone. Stand 2026.
Der sichere Datenaustausch der Verwaltung, die eCH-Standards und die elektronische Ausschreibungsplattform sind Bezeichnungen staatlicher oder gesetzlich definierter Kanäle und Verfahren. Microsoft, Microsoft 365, Outlook und Exchange sind Marken der Microsoft Corporation. Conbool ist eine Marke der Conbool GmbH.