forumNeues Thema

Rechnung und E-Signatur per Mail schicken – ist das okay, gibt es Alternativen, Risiko von Cyberangriffen?

YYiğit K***Neues Mitglied
Funktion
Marketing Director
Branche
Sport & Fitness
Organisationsform
Werkstatt
Beigetreten
Sept. 2026
Nachricht
7

Doki · Server-Wartungsvertrag · 2023

#1

Ist es sicher, Rechnungen und Dokumente per Mail zu schicken? Kann ein Angreifer die Rechnung fälschen?

AAycan K***Teilnehmer
Funktion
HR-Leiter
Branche
Elektro- und Elektronikindustrie
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juli 2024
Nachricht
122
Nützlichste Antwort#2

E-Mail ist nicht sicher. SPF, DKIM, DMARC Protokolle müssen eingestellt sein. Außerdem muss die Rechnungssignatur digital (E-Signatur) sein. Rechnungssoftware (Rechnungsautomatisierung) ist sicherer.

DDilara G***ExperteCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
20
#3

wir schicken auch per mail, nie probleme gehabt, aber ist wohl keine gute practice... halt denken jetzt über ein rechnungssystem nach

PPolat M***Experte
Funktion
Netzwerkadministrator
Branche
Viehzucht
Organisationsform
mittelständisches Unternehmen
Beigetreten
Aug. 2024
Nachricht
136

Doki · Interface-Design · 2024

#4

Kannst du das etwas genauer erklären? Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen dass er sich nicht lohnt.

Korrigiert mich, falls ich falsch liege.

RRecep K***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
6
#5

Ich probiere es aus.

TTolga K***ExperteCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
24
#6

Ich schreibe mal meine Erfahrung auf. Fehler auf der Rechnung per E-Mail senden-Seite sind meist rückgängig zu machen, aber teuer.

Wenn es jemand anders macht, würde mich das auch interessieren.

TTülay K***TeilnehmerCommunity-Mitglied
Beigetreten
März 2023
Nachricht
216
#7

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Fehler auf der Rechnung per E-Mail senden-Seite sind meist rückgängig zu machen, aber teuer.

Ein automatisierter Scan-Report ist kein Penetrationstest.

ZZafer A***Teilnehmer
Funktion
Sekretärin
Branche
Schmuck
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
142
#8

Wenn du so vorgehst, kläre das vorher. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

ZZerrin S***Teilnehmer
Funktion
Qualitätsmanager
Branche
Versicherungswesen
Organisationsform
Filialkette
Beigetreten
Juni 2024
Nachricht
388

Doki · Backup-Einrichtung · 2025

#9

Bei mir war es genau umgekehrt, deshalb schreibe ich das. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

RRecep T***Teilnehmer
Funktion
Vertriebsleiter
Branche
Buchhaltung & Steuerberatung
Organisationsform
Genossenschaft
Beigetreten
Dez. 2023
Nachricht
2

Doki · SEO-Beratung · 2023

#10

du hast recht, ich bin denselben Weg gegangen dann naja kein Prozess ohne Dokumentation verbessert sich weil man nicht weiß was man verbessern soll.

an deiner Stelle würe ich so vorgehen.

NNecati Ç***Teilnehmer
Funktion
Produktionsplanung
Branche
Immobilien
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Nov. 2023
Nachricht
40
#11

Das hört man oft, aber bei uns war es nie so. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Ein automatisierter Scan-Report ist kein Penetrationstest. Das war's, entschuldige, wenn ich zu lang war.

CCaner K***VeteranCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
21
#12

Wie habt ihr das Problem gelöst? Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Aus Erfahrung weiß ich das.

ÖÖmer I***VeteranCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
50
#13

Dieses Thema ist archiviert.

LLevent A***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
40
#14

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Korrigiert mich, falls ich falsch liege.

OOya K***ExperteCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
96
#15

wenn wir ins Dettail gehen: Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

viel Erfolg.

GGizem M***Teilnehmer
Funktion
Wirtschaftsingenieur
Organisationsform
Filialkette
Beigetreten
Juni 2024
Nachricht
96
#16

Vielen Dank, ich werde es heute testen.

ŞŞerife D***Teilnehmer
Funktion
Buchhaltungsleiter
Branche
IT-Dienstleistungen
Organisationsform
Boutique-Agentur
Beigetreten
Feb. 2024
Nachricht
101
#17

Bleibe dran.

MMelis K***VeteranCommunity-Mitglied
Beigetreten
Dez. 2025
Nachricht
26
#18

Danke, genau die Antwort, die ich gesucht habe.

GGökhan C***Teilnehmer
Funktion
Praktikant
Branche
Medien und Verlagswesen
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Feb. 2023
Nachricht
37
#19

Das wusste ich nicht.

VVildan B***Teilnehmer
Funktion
Produktionsplanung
Branche
Viehzucht
Organisationsform
Werkstatt
Beigetreten
Feb. 2023
Nachricht
388

Doki · Mobile App · 2023

#20

Da verstehe ich etwas nicht ganz. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit einem geleakten Passwort.

Ich hoffe, das hilft dir weiter.

Antwort schreiben