Zum Inhalt springen
0621 877 55 990
DAVINCI Rechenzentrum

LösungenIT-Sicherheit

Cybersecurity

Prävention, Erkennung, Reaktion: Wir schützen Unternehmensdaten und Netzwerke – überwacht, geprüft, dokumentiert.

0621 877 55 990
  • Firewall
  • MXDR
  • Notfallplan
  • Sicherung
  • NIS2
  • 15-Min-Notfallreaktion
Überwachungsarbeitsplatz mit Netzwerkübersichten und AlarmanzeigenKI-generiertes Bild

Was Ihr Haus schützen muss

Wie viel Schutz nötig ist, entscheidet sich an Branche und Größe – nicht an der Angst.

1Wie viele Arbeitsplätze hat Ihr Unternehmen?
2In welcher Branche?
3Welche Software setzen Sie ein?

Erscheint nach der Branche.

Drei Angaben genügen – Sie sehen sofort, was bei Ihnen trägt.

  • 14Jahre

    unternehmerisch im IT-Betrieb, GmbH seit 2020

  • InternationaleExpertise

    Betreuung in Deutschland, Europa und dem Nahen Osten

  • 99,9 %Verfügbarkeit

    der Cloud-Services, je Kalendermonat

  • 15 Min.Reaktionszeit

    im Notfall, rund um die Uhr

  • ISO 27001zertifiziert

    Partner-Rechenzentren in Deutschland

Worum es geht

Sicherheit ist keine Software, die man installiert, sondern eine Betriebsform: Netzübergang, Endgeräte, Identitäten und Sicherungen werden geschützt, überwacht und geprobt – mit Menschen, die auf Alarme reagieren, auch nachts. Wir bauen das mit zwei deutschen Herstellern auf: Securepoint für die Firewall, G DATA für die Angriffserkennung.

Die Ausgangslage

Verschlüsselungstrojaner, Phishing und CEO-Fraud treffen längst nicht mehr nur die Großen. Angegriffen wird dort, wo nachts niemand auf die Systeme schaut – und das ist selten eine Frage der Unternehmensgröße.

Unsere Antwort

Sicherheit ist bei uns eine Betriebsform, keine Software: Firewalls und Segmentierung, überwachte Endpunkte, geprüfte Sicherungen, klare Notfallpläne. Wir erkennen Angriffe früh und haben die Reaktion geregelt, bevor sie nötig wird.

Konkrete Anwendungsfälle

Was das im Betrieb bedeutet.

Verschlüsselungstrojaner um drei Uhr nachts

Das Problem
Ein Angreifer hat sich mit einem gestohlenen Passwort angemeldet und beginnt außerhalb der Bürozeit, Dateiserver zu verschlüsseln. Der Virenschutz meldet nichts – es ist kein Virus, es ist ein angemeldeter Nutzer.
Die Lösung
Angriffserkennung auf jedem Endgerät (MXDR) erkennt das Verhalten – Massenverschlüsselung, Rechteausweitung – und Analysten isolieren das Gerät, bevor der zweite Server dran ist.
Beleg
G DATA MXDR: Erkennung in unter einer Minute, Gegenmaßnahme innerhalb von 30 Minuten, Analystenteam in Deutschland rund um die Uhr.

Fragebogen der Cyberversicherung

Das Problem
Die Versicherung verlangt Mehrfaktor-Anmeldung, Offline-Sicherung, Angriffserkennung und Patch-Prozess – sonst kein Vertrag oder keine Leistung im Schadenfall.
Die Lösung
Abgleich Punkt für Punkt, Umsetzung der Lücken, Dokumentation als Nachweis. Der Fragebogen wird wahrheitsgemäß beantwortet – und die Antworten halten einer Prüfung stand.
Beleg
Bei Falschangaben im Fragebogen kann der Versicherer die Leistung verweigern (§§ 19 ff. VVG) – die Antworten sind der Vertrag.

NIS2-Betroffenheit über die Lieferkette

Das Problem
Ein Zulieferer mit 80 Mitarbeitenden ist selbst nicht direkt betroffen, sein Kunde aber – und der verlangt Nachweise über Risikomanagement und Vorfallbehandlung.
Die Lösung
Maßnahmenpaket entlang § 30 BSIG: Netzsegmentierung, Zugangskontrolle, Angriffserkennung, Sicherung, Notfallplan, Meldeprozess. Dokumentiert so, dass der Kunde es prüfen kann.
Beleg
NIS-2-Umsetzungsgesetz seit 6. Dezember 2025 in Kraft; Meldung erheblicher Vorfälle innerhalb von 24 Stunden.

Phishing mit perfektem Deutsch

Das Problem
Eine Buchhalterin erhält eine E-Mail vom „Geschäftsführer“ mit Bitte um eine eilige Überweisung. Sprache, Signatur und Anlass sind stimmig – die Absenderadresse nicht.
Die Lösung
Mailfilter mit Absenderprüfung (SPF, DKIM, DMARC), Mehrfaktor-Anmeldung, ein Vier-Augen-Prozess für Zahlungen und regelmäßige Schulung mit echten Beispielen.
Beleg
Technik hält den Großteil ab; den Rest hält ein Prozess, der nicht von der Aufmerksamkeit einer Person abhängt.

< 30 Min.

bis zur Gegenmaßnahme nach Erkennung eines Angriffs – G DATA MXDR, Analysten in Deutschland.

Quelle: G DATA CyberDefense

24 h

Frist für die Erstmeldung eines erheblichen Sicherheitsvorfalls nach NIS2.

Quelle: § 32 BSIG

2

deutsche Hersteller aus einer Hand: Securepoint (Lüneburg) und G DATA (Bochum).

Vier Ebenen, ein Konzept

Angriffe im Mittelstand folgen einem Muster: Zugang über ein gestohlenes Passwort oder eine Phishing-Mail, Ausbreitung im flachen Netz, Ausweitung der Rechte, Verschlüsselung – und vorher noch das Löschen der Sicherungen. Wer diese Kette an mehreren Stellen bricht, überlebt den Angriff. Wer nur an einer Stelle schützt, verlässt sich darauf, dass diese Stelle hält.

Deshalb arbeiten wir auf vier Ebenen. Das Netz: Firewall mit begründetem Regelwerk, Segmentierung, verschlüsselter Fernzugriff. Die Endgeräte: Angriffserkennung, die Verhalten beurteilt, nicht nur Dateien. Die Identitäten: Mehrfaktor-Anmeldung, minimale Rechte, geordneter Ein- und Austritt. Die Sicherung: offline, unveränderbar, geprobt. Jede Ebene hat einen Verantwortlichen und einen Alarmweg.

Netzübergang: Securepoint

Die Firewall entscheidet, wer hinein darf, was hinaus geht und wie Standorte und Homeoffice verbunden sind. Wir setzen Securepoint ein – entwickelt und betrieben in Lüneburg, mit UTM-Funktionen von Intrusion Prevention über Webfilter bis Mail-Security. Das Regelwerk wird bei uns begründet: Jede Regel hat einen Zweck, ein Datum und einen Verantwortlichen. Regelwerke, die über Jahre nur wachsen, sind der häufigste Grund, warum Firewalls nichts mehr filtern.

Elf Baugrößen von zehn bis 2.000 Nutzern decken jede Unternehmensgröße ab. Welche Ihr Netz trägt, sagt der Firewall-Konfigurator – nach Arbeitsplätzen, Standorten, Bandbreite und Funktionen, mit Begründung.

Endgeräte: G DATA MXDR

Eine Firewall sieht nicht, was ein Angreifer tut, der bereits drin ist. Dafür braucht es Angriffserkennung auf jedem Gerät – und Menschen, die die Meldungen lesen. Managed Extended Detection and Response von G DATA bedeutet: Sensoren auf Servern und Arbeitsplätzen, Auswertung in Deutschland, ein Analystenteam rund um die Uhr, das bei einem erkannten Angriff eingreift: Gerät isolieren, Prozess beenden, Konto sperren. Die Gegenmaßnahme stimmen wir vorab mit Ihnen ab.

Für den Mittelstand ist das der Unterschied zwischen einem Alarm, den morgens jemand liest, und einem Angriff, der nachts gestoppt wird. Beide Hersteller – Securepoint und G DATA – sind eine Partnerschaft eingegangen; wir liefern und betreuen beides aus einer Hand.

  • Erkennung verdächtigen Verhaltens: Rechteausweitung, Massenverschlüsselung, ungewöhnliche Anmeldungen
  • Analysten in Deutschland, rund um die Uhr, deutsches Recht
  • Ereignisdaten in Rechenzentren in Bochum, Frankfurt und Berlin
  • Vorfalldokumentation als Grundlage für Meldungen nach NIS2 und DSGVO

Nachweisbar für Kunden, Versicherer und Prüfer

Sicherheit muss heute belegt werden – gegenüber Kunden, die Lieferanten prüfen, gegenüber Versicherern, deren Fragebogen der Vertrag ist, gegenüber Prüfern nach NIS2 oder ISO 27001. Wir dokumentieren jede Maßnahme so, dass sie prüfbar ist: Regelwerk der Firewall, Abdeckung der Angriffserkennung, Sicherungsprotokolle, Wiederherstellungsproben, Schulungsnachweise, Notfallplan mit Meldewegen.

Der Notfallplan ist dabei kein Ordner im Schrank. Er nennt, wer in der ersten Stunde was tut, wie Systeme isoliert werden, wer Kunden, Behörden und Versicherer informiert – und er wird geübt. Ein Plan, der zum ersten Mal im Ernstfall gelesen wird, ist keiner.

Unser Vorgehen

Fünf Schritte, in dieser Reihenfolge.

  1. Schritt 1

    Sicherheits-Bestandsaufnahme

    Netz, Endgeräte, Identitäten, Sicherung – was ist geschützt, was überwacht, was geprobt. Abgleich mit NIS2, Versicherungsfragebogen oder Kundenanforderung.

  2. Schritt 2

    Maßnahmen nach Wirkung

    Zuerst, was den größten Schaden abwendet: Mehrfaktor-Anmeldung, Offline-Sicherung, Angriffserkennung. Dann Netz, Regelwerk, Prozesse.

  3. Schritt 3

    Einführung

    Firewall parallel zum Bestand, MXDR mit Testphase, Umschaltung in einem vereinbarten Fenster.

  4. Schritt 4

    Notfallplan und Übung

    Wer tut was in der ersten Stunde; Meldewege nach NIS2 und DSGVO; eine Übung im Jahr.

  5. Schritt 5

    Betrieb und Nachweis

    Überwachung rund um die Uhr, Regelwerkpflege, Sicherungsproben, Berichte für Geschäftsführung und Prüfer.

Häufige Fragen

Dazu werden wir oft gefragt.

Reicht ein guter Virenschutz nicht?

Virenschutz erkennt bekannte Schadsoftware. Die meisten Angriffe heute nutzen gestohlene Zugangsdaten und legitime Werkzeuge – da meldet ein Virenschutz nichts. Angriffserkennung beurteilt Verhalten und wird von Analysten betreut.

Sind wir von NIS2 betroffen?

Direkt betroffen sind Unternehmen bestimmter Sektoren ab 50 Mitarbeitenden oder 10 Millionen Euro Umsatz. Indirekt betroffen sind viele Zulieferer, deren Kunden Nachweise verlangen. Wir prüfen beides mit Ihnen.

Was kostet MXDR für 50 Geräte?

Der Preis richtet sich nach Zahl der Geräte, Server und Zusatzdiensten. Wir nennen ihn im Angebot; eine Testphase ist möglich.

Warum zwei Hersteller statt einer Komplettlösung?

Netzübergang und Endgeräte sind verschiedene Aufgaben. Securepoint und G DATA sind darin jeweils spezialisiert, arbeiten als Partner zusammen, entwickeln in Deutschland – und Sie haben trotzdem einen Ansprechpartner: uns.

Was passiert bei einem Angriff nachts?

Die Angriffserkennung meldet an das Analystenteam, das rund um die Uhr besetzt ist. Es isoliert das betroffene Gerät nach den mit Ihnen vereinbarten Regeln und informiert uns. Wir übernehmen die Wiederherstellung.

Können Sie unseren bestehenden Schutz übernehmen?

Ja. Wir prüfen den Bestand, behalten, was trägt, und ersetzen, was Lücken lässt – ohne dass zwischendurch etwas ungeschützt ist.

Zum Weiterlesen im Journal

Alle Beiträge →
Alle 27 Beiträge zu diesem Thema

Passende Seiten

Weitere Leistungsbereiche