Fertigungsunternehmen tauschen täglich große Mengen an sensiblen Daten mit Zulieferern, Kunden und Partnern aus. Damit diese Informationen nicht in die falschen Hände geraten, müssen sie entsprechend geschützt werden. Was beim Versand und Empfang von Dateien zu beachten ist.
(Quelle: xiaoliangge/AdobeStock)
Datenaustausch so sicher wie nie: Um mit der technologischen Entwicklung Schritt zu halten und langfristig erfolgreich zu bleiben, investieren Fertigungsunternehmen erhebliche Ressourcen in Forschung, Entwicklung und Innovation. Der Austausch sensibler Daten, wie Konstruktionspläne, Produktionsprozesse und Technologien, erfolgt daher regelmäßig innerhalb und außerhalb des Unternehmens.
Sicherer Datenaustausch steht an erster Stelle
Ein sicherer Datenaustausch zielt darauf ab, unerwünschten Informationsabfluss während des Transfers zu verhindern und so den Schutz des geistigen Eigentums des Unternehmens sicherzustellen. Der Verlust kritischer Daten kann erhebliche Reputationsverluste nach sich ziehen und im Extremfall sogar die Unternehmensexistenz gefährden. Fallen beispielsweise Konstruktionspläne oder Betriebsgeheimnisse der Konkurrenz in die Hände, kann das der Wettbewerbsfähigkeit des eigenen Unternehmens Schaden zufügen. Hinzu kommt, dass Fertigungsunternehmen zunehmend von Cyberangriffen bedroht sind. Laut Data Breach Investigations Report 2022 haben Angreifer meistens finanzielle Motive (88 Prozent der bestätigten Sicherheitsverletzungen), gefolgt von Spionage-Absichten (11 Prozent). Auf dem Weg zum sicheren Datentransfer sind Fertigungsunternehmen mit verschiedenen Hürden konfrontiert, die sich durch Einsatz passender Technologien meistern lassen.
1. Anforderungen an die Compliance
Fertigungsunternehmen unterliegen in der Regel strengen gesetzlichen und regulatorischen Anforderungen. Dazu gehören Datenschutzbestimmungen, wie die Datenschutz-Grundverordnung (DSGVO) in der Europäischen Union, aber auch branchenspezifische Vorschriften wie die ISO 9001:2015. Unternehmen, die für den Austausch ihrer Daten sichere Cloud-basierte Dienste nutzen, erfüllen die notwendigen Compliance-Anforderungen. Sie vermeiden zudem rechtliche Konsequenzen und belasten vorhandene Ressourcen nicht zu sehr.
Eine zusätzliche Authentifizierung des Empfängers ist grundsätzlich ratsam. Dadurch ist sichergestellt, dass Dokumente und Informationen nicht in falsche Hände geraten. Download-Bestätigungen sorgen außerdem dafür, dass die Entgegennahme der Dokumente für Revisionen belegt ist und bei Bedarf nachvollzogen werden kann.
2. Versand besonders großer Dateien beim Datenaustausch
Konstruktionspläne, Patentanmeldungen, Baupläne: Der Austausch großer Daten - intern oder über Unternehmensgrenzen hinweg - gehört für Fertigungsunternehmen zum Tagesgeschäft. Viele dieser Daten sind sehr groß und bringen klassische E-Mail-Postfächer schnell an ihre Grenzen. Mitarbeitende verwenden daher für den Datentransfer häufig FTP-Server, die mittlerweile jedoch nicht mehr den gängigen Sicherheitsstandards entsprechen. Sie sind außerdem umständlich zu nutzen, da Anwender die gespeicherten Daten manuell teilen und synchronisieren müssen.
Verschlüsselte Datenübertragungsdienste sind für den Versand großer Dateien besser geeignet. Sie schützen die Daten zuverlässig während des Versands und stellen einen einfachen und intuitiv bedienbaren Kommunikationskanal zur Verfügung.
Mithilfe spezieller, in das E-Mail-Postfach integrierter Add-Ins, können Mitarbeitende selbst sehr große Daten wie gewohnt als E-Mail-Anhang verschicken. Eine zugrundeliegende Ende-zu-Ende-Verschlüsselungstechnologie sorgt für die nötige Sicherheit der Daten beim Transfer und bei der anschließenden Speicherung auf dem Rechner des Empfängers. Während der gesamten Übertragung sind die Daten niemals unverschlüsselt oder in Klartext einsehbar, sodass im Falle einer Datenpanne niemand die Inhalte entschlüsseln kann.
3. Schatten-IT verhindern
Mitarbeitende, die keinen Zugriff auf intuitiv bedienbare, verschlüsselte Datenübertragungsdienste haben, greifen nicht selten auf nicht-autorisierte, kostenfreie Online-Tools zurück. Da diese jedoch in der Regel nicht in Deutschland oder der EU gehostet werden, ist die Sicherheit der Daten nicht mehr zweifelsfrei gewährleistet.
Um der Verwendung nicht genehmigter Software und der Entstehung von Schatten-IT vorzubeugen, sollten Fertigungsunternehmen Dienste einsetzen, die eine einfache und sichere Datenübertragung garantieren und sich nahtlos in das Arbeitsumfeld der Mitarbeitenden integrieren. Durch das Automatisieren häufig wiederkehrender Datenaustauschprozesse können Unternehmen ihre Workflows noch ein weiteres Mal absichern.
Eine zukunftsfähige Basis schaffen
Der sichere Transfer von Unternehmensdaten ist für Fertigungsunternehmen von entscheidender Bedeutung. Ende-zu-Ende verschlüsseltes Filesharing unterstützt Unternehmen maßgeblich dabei, sich gegen Cyberangriffe abzusichern und Compliance-Anforderungen zu erfüllen. Auf diese Weise schützen Firmen ihr geistiges Eigentum, bewahren ihre Wettbewerbsvorteile und schaffen für die Zusammenarbeit mit Zulieferern, Partnern und Kunden eine zukunftsfähige Basis.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Der Autor Ari Albertini ist Chief Executive Officer bei FTAPI Software.