Made in Germany
Firewall und Angriffserkennung – beides aus Deutschland, beides aus einer Hand.
Securepoint aus Lüneburg sichert den Übergang zwischen Ihrem Netz und dem Internet. G DATA aus Bochum sieht auf jedes Gerät dahinter – mit einem Analystenteam in Deutschland. DAVINCI liefert, richtet ein und betreut beides.
- Securepoint · Lüneburg
- G DATA · Bochum
- Kein Cloud Act
- Deutsches Recht
- Ein Ansprechpartner
- NIS2-konform

Was Ihr Haus schützen muss
Wie viel Schutz nötig ist, entscheidet sich an Branche und Größe – nicht an der Angst.
Drei Angaben genügen – Sie sehen sofort, was bei Ihnen trägt.
14Jahre
unternehmerisch im IT-Betrieb, GmbH seit 2020
InternationaleExpertise
Betreuung in Deutschland, Europa und dem Nahen Osten
99,9 %Verfügbarkeit
der Cloud-Services, je Kalendermonat
15 Min.Reaktionszeit
im Notfall, rund um die Uhr
ISO 27001zertifiziert
Partner-Rechenzentren in Deutschland
Warum diese Kombination
Zwei Hersteller, zwei Aufgaben, ein Ansprechpartner.
Eine Firewall sieht, was zwischen Ihrem Netz und dem Internet passiert. Sie sieht nicht, was ein Angreifer tut, der mit einem gestohlenen Passwort bereits drin ist. Dafür braucht es Angriffserkennung auf den Geräten selbst – und Menschen, die die Meldungen lesen, rund um die Uhr.
G DATA und Securepoint sind eine Partnerschaft eingegangen. Beide entwickeln und betreiben in Deutschland, beide unterliegen deutschem Recht, und beide lassen sich über eine gemeinsame Betreuung führen. Für den Mittelstand heißt das: Netzübergang und Endgeräte sind abgedeckt, ohne dass Daten das Land verlassen – und ohne dass Sie zwischen zwei Herstellern vermitteln müssen. Das übernehmen wir.
Gegenüberstellung
Was die Firewall leistet – und was MXDR.
| Frage | Securepoint Firewall Lüneburg · Netzübergang | G DATA MXDR Bochum · Endgeräte, 24/7 |
|---|---|---|
| Wo laufen die Daten zusammen? | Auf dem Gerät in Ihrem Haus. Regelwerk, Protokolle und VPN-Schlüssel liegen bei Ihnen; die zentrale Verwaltung des Herstellers läuft in Deutschland. | Ereignisdaten Ihrer Geräte werden auf Servern in Bochum, Frankfurt und Berlin ausgewertet. Kein Abfluss in Drittländer. |
| Welches Recht gilt? | Deutsches Datenschutz- und Vertragsrecht, Hersteller in Lüneburg. | Deutsches Recht, Hersteller in Bochum, Analystenteam in Deutschland – erreichbar rund um die Uhr. |
| Was sieht welches System? | Den Übergang zwischen Ihrem Netz und dem Internet: wer hinein darf, was hinaus geht, welche Standorte verbunden sind. | Jedes Endgerät dahinter: Prozesse, Anmeldungen, Rechteänderungen, Netzverbindungen – dort, wo eine Firewall nichts mehr sieht. |
| Wer greift ein? | Das Regelwerk – und wir, wenn es angepasst werden muss. | Analysten von G DATA, innerhalb von 30 Minuten nach Erkennung; die Gegenmaßnahme stimmen wir vorab mit Ihnen ab. |
Datenhoheit
Kein Cloud Act. Kein Drittland. Kurze Wege.
- Datenhoheit. Ereignis- und Protokolldaten werden in Deutschland verarbeitet und gespeichert. Ein Zugriff auf Grundlage ausländischer Gesetze wie des US CLOUD Act stellt sich nicht.
- Deutsches Recht. Hersteller, Rechenzentren und Ihr Ansprechpartner unterliegen deutscher Rechtsprechung. Auftragsverarbeitung nach Art. 28 DSGVO, ohne Übermittlungsgrundlage nach Art. 44 ff.
- Kurze Wege. Im Störfall rufen Sie uns an, rund um die Uhr. Wir holen den Hersteller dazu – auf Deutsch, in derselben Zeitzone.
- Weitere Partner. Server von TERRA (Wortmann AG, Hüllhorst) und Cloud-Dienste von Terracloud: auch die Infrastruktur dahinter kommt aus Deutschland.
NIS2 und Compliance
Was das Gesetz verlangt, liefert die Kombination.
Das NIS-2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Es verlangt von betroffenen Unternehmen Maßnahmen zum Risikomanagement, zur Angriffserkennung und zur Bewältigung von Vorfällen – nachweisbar, mit Verantwortung bei der Geschäftsleitung.
- Risikomanagement: Netzsegmentierung, Zugangskontrolle und Verschlüsselung am Netzübergang (Firewall)
- Angriffserkennung und Bewältigung von Sicherheitsvorfällen rund um die Uhr (MXDR)
- Meldepflichten: Erstmeldung in 24 Stunden – die Vorfalldaten dafür liefert MXDR, die Netzprotokolle die Firewall
- Nachweise gegenüber Geschäftsführung, Prüfern und Versicherern aus einer dokumentierten Umgebung
Ausführlich: NIS2 und durchgehende Überwachung · NIS2 im Mittelstand
Häufige Fragen
Was dazu gefragt wird.
Brauchen wir wirklich beides, oder genügt die Firewall?
Eine Firewall sieht den Übergang zwischen Ihrem Netz und dem Internet. Sie sieht nicht, was jemand tut, der mit einem gestohlenen Passwort schon innen ist – und das ist der häufigste Weg hinein. Umgekehrt ersetzt Angriffserkennung auf den Geräten keine Zonentrennung am Netzübergang. Wer nur eines von beidem betreiben kann, sollte mit der Firewall anfangen; wer beides hat, deckt die Lücke, die zwischen ihnen liegt.
Verlassen unsere Daten dabei Deutschland?
Nein. Das Regelwerk der Firewall, die Protokolle und die VPN-Schlüssel liegen auf dem Gerät in Ihrem Haus; die zentrale Verwaltung des Herstellers läuft in Deutschland. Die Ereignisdaten der Endgeräte werden auf Servern in Bochum, Frankfurt und Berlin ausgewertet. Die Auftragsverarbeitung läuft nach Artikel 28 DSGVO – eine Übermittlungsgrundlage nach Artikel 44 ff. brauchen wir nicht, weil nichts in ein Drittland geht.
Wir haben schon eine Firewall von einem anderen Hersteller. Muss die raus?
Nicht zwingend. Angriffserkennung auf den Endgeräten läuft unabhängig davon, welches Gerät am Netzübergang steht – Sie können mit MXDR anfangen und die Firewall später tauschen, wenn sie ohnehin ausläuft. Was wir nicht empfehlen: zwei Firewalls hintereinander. Das verdoppelt die Fehlerquellen und halbiert die Übersicht, wer welche Regel gesetzt hat.
Wer ist unser Ansprechpartner, wenn etwas nicht funktioniert?
Wir. Sie rufen eine Nummer an, rund um die Uhr, und wir holen den Hersteller dazu – nicht Sie. Das ist der eigentliche Grund, beides aus einer Hand zu nehmen: Bei zwei getrennten Verträgen verbringt man den Störfall damit, zwischen zwei Herstellern zu vermitteln, die sich gegenseitig zuständig erklären.
Reicht das für die Nachweise, die NIS2 verlangt?
Für die technischen Anforderungen des Risikomanagements nach § 30 BSIG liefert die Kombination die Bausteine: Netzsegmentierung und Verschlüsselung am Übergang, Angriffserkennung und Vorfallbewältigung auf den Geräten, dokumentierte Meldedaten für die Erstmeldung innerhalb von 24 Stunden. Was Technik nicht ersetzt, sind die organisatorischen Pflichten – Zuständigkeiten, Schulung, die persönliche Verantwortung der Geschäftsleitung nach § 38 BSIG. Darüber sprechen wir getrennt.
Sind Securepoint und G DATA wirklich deutsche Unternehmen?
Securepoint entwickelt und produziert in Lüneburg, G DATA in Bochum; beide unterliegen deutschem Recht und damit nicht dem US-amerikanischen Cloud Act. Beide sind eine Partnerschaft eingegangen, weshalb sich die Geräte und die Erkennung über eine gemeinsame Betreuung führen lassen. Nachlesen können Sie das auf den Produktseiten der Hersteller, die wir unten verlinken.
