Wissen für Kanzleien
Virenscan bei Uploads: Mandatsdateien als Angriffsfläche
Von Jonas Maximilian Regul
Warum E-Mail-Anhänge und Mandantenportale riskant bleiben - und welche Mindestmaßnahmen Kanzleien brauchen.
Kanzleien empfangen täglich Dateien von Mandanten, Gegnern, Gutachtern und Gerichten. Genau diese Offenheit macht Dokumenteneingang zu einer Angriffsfläche. Ein Virenscan ist keine IT-Marotte, sondern Teil des Mandantenschutzes - und des Schutzes der eigenen Systeme, auf denen Akten liegen.
Risiko sitzt im Alltag, nicht nur im „verdächtigen“ Absender
Schadsoftware kommt selten mit offensichtlich kriminellem Betreff. Häufiger sind nachgeahmte Absender, kompromittierte Mandantenkonten und Archive mit mehreren Ebenen. Makro-behaftete Office-Dateien und PDF-Anhänge mit Exploits bleiben relevant. Wer nur „fremde USB-Sticks“ als Risiko sieht, unterschätzt den E-Mail-Kanal.
Mindestens zwei Ebenen helfen: Scan am Mailgateway bzw. Endpoint und zusätzliche Prüfung vor dem Öffnen ungewöhnlicher Formate. Cloud-Verarbeitungstools mit eigenem Scan reduzieren das Risiko, dass Schadcode lokal ausgeführt wird - ersetzen aber keine Endpoint-Hygiene.
Maßnahmen-Checkliste
- Anhänge nicht aus der Vorschau heraus „schnell ausführen“.
- Unerwartete Archive und EXE/JS-Inhalte konsequent blocken.
- Mandantenportale und Freigabelinks auf Authentizität prüfen.
- Verdachtsfälle an IT/Security eskalieren, nicht privat „austesten“.
- Getrennte Arbeitskonten und aktuelle Patches pflegen.
- Externe Schreibkräfte in denselben Standard einbinden.
Dokumentenworkflow und Security verbinden
OCR- und PDF-Schritte sollten idealerweise Dateien annehmen, die bereits eine Sicherheitsprüfung durchlaufen haben - oder selbst scannen, bevor tiefere Verarbeitung startet. LexLogik prüft Uploads im Verarbeitungskontext; parallel bleibt die Kanzlei für E-Mail- und Endpoint-Schutz verantwortlich.
Organisatorisch zählt eine klare Regel: Bei Zweifel nicht öffnen, sondern isolieren. Das klingt streng und verhindert genau die Situation, in der „nur kurz schauen“ die Kanzleinetzwerkfreigabe kompromittiert.
Lieferanten und Gutachter einbeziehen
Häufige Absender bitten, bekannte Dateitypen und Benennungen zu nutzen. Misstrauen gegenüber unerwarteten Archiven bleibt gesund. Ein kompakter Vorfallplan - wer isoliert, wer IT ruft, wer Mandanten informiert - gehört neben die Scanregeln.
Zehn Minuten Phishing-Beispiele pro Quartal wirken mehr als abstrakte Policies. Partner müssen sichtbar mitziehen.
OCR- und PDF-Schritte sollten Dateien annehmen, die bereits geprüft wurden - oder selbst scannen, bevor tiefere Verarbeitung startet. Bei Zweifel nicht öffnen, sondern isolieren.
Schulung mit Beispielen
Upload-Quarantäne im Team erklären
Erklären Sie Mandanten und Assistenz, warum Dateien kurz in Prüfung bleiben dürfen: nicht Misstrauen, sondern Schutz der Akte. Ein Satz in der internen Anleitung verhindert, dass Scan-Warnungen als „lästig“ umgangen werden.
Verdächtige Dateitypen stoppen
Definieren Sie, welche Dateitypen die Kanzlei überhaupt annimmt (PDF, DOCX, gängige Bilder) und welche in Quarantäne bleiben (ausführbare Anhänge, Makro-Container). Kommunizieren Sie die Liste an Mandanten bei Mandatsbeginn. Weniger Diskussion im Einzelfall, klarere Erwartung. Sicherheit wird Teil der Mandatskommunikation, nicht nur der IT.
Protokollieren Sie Quarantäne-Treffer anonymisiert (Dateityp, Quelle, Ergebnis), um Muster zu sehen. Wiederholte Makro-Anhänge von derselben Mandantengruppe rechtfertigen ein Gespräch - nicht nur einzelne Löschungen.
Mandantenhinweis bei abgelehnten Dateien
Formulieren Sie eine kurze Standardantwort, wenn eine Datei in Quarantäne bleibt. Mandanten brauchen Orientierung, keine technischen Details. Klare Kommunikation senkt den Druck, Warnungen zu umgehen.
Halten Sie die Entscheidung und die verantwortliche Person in einer Zeile im Mandatsvermerk fest. Das verkürzt Rückfragen und macht Qualität über Vertretungen hinweg übertragbar. Kleine Notizen schlagen lange Nacharbeiten nach dem Portalversuch. Bezugspunkt im Mandat: Beitragstag 13.
Virenscan bei Uploads ist Mandatsschutz, kein Hindernis. Verdächtige Anhänge aus E-Mail und Messenger gehören in eine klare Prüfungsschleife, bevor sie in die Akte wandern. Wer Scan und Ablage trennt, reduziert Angriffsfläche ohne den Fristenkalender zu blockieren.
LexLogik in Ihrer Kanzlei ausprobieren
Alle Funktionen freigeschaltet. Keine Kreditkarte. Kein automatisches Abo.