Danke für all eure Vorschläge!
Das Problem ist am Ende eher theoretischer denn praktischer Natur, weil sich das "Problem" ja mit dem nahenden VPN-Zugang in Luft auflösen wird. Wie gesagt, mich hats auch eher prinzipiell interessiert und tatsächlich sind ja ein paar interessante Methoden aufgekommen

. Wobei ich ja den klassischen Raubüberfall bei der persönlichen Übergabe der CD noch bevorzuge gegenüber dem modernen Raubüberfall durch evil Eve: bei ersterem merkt man wenigstens, wenn einem was gestohlen wurde

!
Die Daten sind kein Staatsgeheimnis, im Grunde sind sie sowas ähnliches wie Patientendaten und bei sowas gilt: man sollte sich nicht anmaßen für die Patienten zu beurteilen was sicher ist und was nicht, sondern besser gar kein Risiko eingehen.
Und dennoch wäre ich nicht ganz so paranoid wie mein Kollege. Denn am Ende des Tages lässt sich schon darüber streiten ob eine VPN-Verbindung eigentlich wirklich sicherer ist als ne verschlüsselte Mail..