Gibt ein paar Dinge, die man vielleicht reflektieren sollte:
beim Einsatz von passwortverschlüsselten Archiven sollte man immer vom kleinsten gemeinsamen technologischen Nenner ausgehen. In vielen "traditionellen" oder IT-veralteten Abteilungen ist das eingebaute ZIP des Betriebssystemes das höchste der Gefühle. Proprietäre Algorithmen und Verfahren (Winrar, 7zip) sind immer gefährlich, wenn man nicht weiß, was die andere Seite problemlos öffnen kann. Nichts schlimmer ist als eine Sekretärin ohne IT-Abteilung, die eine Software installieren soll. Desweiteren das schon erwähnte Sicherheitsproblem; sämtliche "starken" Packalgorithmen sind proprietär und wurden hauptsächlich durch "Winzip" eingebracht.
Da Sie mit der PGP-Verschlüsselung vertraut sind, sollte man vielleicht doch in dieser Richtung weiter arbeiten. Verfahren gilt (noch) als sicher, ist bei großen Mandanten durchsetzt und bekannt und es gibt preiswerte, gute Desktopsoftware, die auch von der informatisch nicht sehr gebildeten Verwaltungsfachkraft zu bedienen ist. Wer gar kein Geld ausgeben mag und den Indiecharm nicht scheut, kann das freie GnuPGP bemühen (die Windowsvariante nennt sich "gpg4win").
Am einfachsten und pragmatischsten ist die Implementierung von S/Mime Zertifikaten im Mailklienten. Große Mandanten bieten dies auch bevorzugt an, weil der Schlüsselaustausch quasi automatisch per Mailverkehr vonstatten geht. Einzige Schwachstelle: die Verschlüsselung ist konsequent Ende-zu-Ende. Wenn der Entschlüsselnde nicht der Empfänger ist, kann es sportlich werden. Das ist bei PGP etwas einfacher zu lösen. Und die Zertifikate kosten einen Obulus, wenn sie nicht von einer qualitativ hochwertigen Zertifizierunggstelle kommen sollen.
Größter Vorteil: keine technischen Einschränkungen bei der Mailverschlüsselung. Body, Attachment alles verschlüsselt. Art der E-Mail oder Codierung völlig irrelevant (was bei PGP Stichwort "HTML als inline" nicht ganz ohne ist).
Und ehrlich: passwortverschlüsselte Archive sind so 80er Jahre und in Menge auch mühsam wegen dem Passwortaustausch. Als Patentanwalt und Speerspitze der technologischen Berufe sollte man nicht mit der Pferdekutsche ankommen.
Gruß
Christoph Kral
VJP IT Department