laefiss
Goto Top

Daten sicher zwischen zwei PCs durch Internet schicken

Also ich habe folgendes Problem,

ich habe zum 01.12 als Admin einer Firma angefangen und bin noch dabei, mich durch die IT-Infrastruktur zu arbeiten.
Gerade eben erfuhr ich, dass unsere Buchhaltung sämtliche Daten von/aus Datev über das Internet per Email verschickt.
(war total sprachlos)
Nun ist die Frage wie ich das in Zukunft am besten bewerkstellige.

Hab schon ein wenig gegoogelt, aber es kommt kein zusätzliches Programm in Frage, was noch zusätzlich bei dem Steuerberater installiert werden muss.
Und ob es reicht, die Email unter Outlook (Exchange 2003 ü Windows Server 2003)einfach digital zu signieren und dann mit S/MIME zu verschlüsseln bin ich mir nicht sicher. (deswegen schreibe ich ja auch hier rein)
Danke schon mal für die Antworten im voraus.

Content-Key: 103931

Url: https://administrator.de/contentid/103931

Printed on: April 19, 2024 at 21:04 o'clock

Member: csw
csw Dec 12, 2008 at 08:54:11 (UTC)
Goto Top
Ich sehe da kein Sicherheitsproblem. Die Daten können nur vom Steuerberater mit dem entsprechenden Programm gelesen werden. Und auch nur vom Steuerberater mit der zugehörigen Beraternummer.
Wenn Du immer noch ein ungutes Gefühl hast, dann komprimiere die Export-Daten mit WinRar und verwende ein komplexes Passwort mit Zahlen, Groß- Kleinschreibung und Sonderzeichen.

Alternative:

mIDentity-Server bei der Datev über den Steuerberater beantragen (kostet cirka 50 Euro einmalig)und die Daten im RZ der Datev speichern. Der Berater kann sich die Daten dann aus dem RZ holen. Sicherer geht es nicht mehr.

Greetz
CSW
Member: Jochem
Jochem Dec 12, 2008 at 08:56:37 (UTC)
Goto Top
Moin,
und dann fragt noch einer, wie es passieren kann, daß Millionen von Nutzerdaten samt Bankverbindung im Internet angeboten werden. Personenbezogene Daten haben unverschlüsselt in E-Mails nix zu suchen. Sprachhlos sein ist da noch gelinde ausgedrückt.

Wenn ihr digital signiert, dann benötigt ihr ein Zertifikat eines Trust-Centers, bei dem auch der Steuerberater angemeldet sein muß. Insofern sollte einer gesicherten Kommunikation nichts im Wege stehen.

Gruß J face-smile chem
Member: user217
user217 Dec 12, 2008 at 09:02:41 (UTC)
Goto Top
gleiches Problem gleicher Ansatz.
Möglichkeiten
1. Per Mail über signierung/zertifikat (ist aus Erfahrung eine sch... Lösung weil die Wartung viel Zeit in anspruch nimmt)
2. Per Mail über gezippte 256-bit AES Verschlüsselte Dateien
3. Per Instant VPN z.B. TeamViewer
4. SFTP-Server bereitstellen (oder über ssh putty)
5. Per-Post schicken
Member: Laefiss
Laefiss Dec 12, 2008 at 09:39:40 (UTC)
Goto Top
Der Tip mit Datev war gar nicht so schlecht. Habe mich diesbezüglich auch mit der Steuerberaterin auseinander gesetzt.
Hab mir glaub ich ein paar Feinde gemacht face-wink
Sowohl Steuerberaterin als auch unsere Buchhaltung scheint sich der "Gefahr" nicht bewusst zu sein.
Das wird wohl erst am Anfang des Jahres 2009 was werden. Die Steuerberaterin will das bis nächste Woche mit ihrem "IT-Unternehmen" geklärt haben und es scheint es wäre sowieso der letzte Tag für unsere Buchhaltung in diesem Jahr. Werd diesen FRED dann bei Gelegenheit wieder aufgreifen.
Aber danke für die Denkanstöße