<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Digitalbonus Bayern on Barash Helvadzhaoglu</title><link>https://barashhelvadzhaoglu.com/de/tags/digitalbonus-bayern/</link><description>Recent content in Digitalbonus Bayern on Barash Helvadzhaoglu</description><generator>Hugo -- 0.160.1</generator><language>de</language><lastBuildDate>Fri, 17 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://barashhelvadzhaoglu.com/de/tags/digitalbonus-bayern/index.xml" rel="self" type="application/rss+xml"/><item><title>IT-Sicherheitspflichten für kleine Unternehmen in Bayern — und wie der Digitalbonus Bayern bis zu 50% der Kosten übernimmt</title><link>https://barashhelvadzhaoglu.com/de/posts/digitalbonus-comprehensive/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate><guid>https://barashhelvadzhaoglu.com/de/posts/digitalbonus-comprehensive/</guid><description>Welche IT-Sicherheitsmaßnahmen sind in Bayern gesetzlich vorgeschrieben? Firewall, Netzwerktrennung, E-Mail-Schutz, Backup — mit Gesetzesangaben und Förderung bis €7.500.</description><content:encoded><![CDATA[<h1 id="it-sicherheitspflichten-für-kleine-unternehmen--und-wie-der-digitalbonus-bayern-bis-zu-50-übernimmt">IT-Sicherheitspflichten für kleine Unternehmen — und wie der Digitalbonus Bayern bis zu 50% übernimmt</h1>
<p>Viele kleine Unternehmen in Bayern glauben, IT-Sicherheit sei ein Thema für große Konzerne. Die Realität ist eine andere: Die DSGVO gilt für <strong>jeden</strong>, der personenbezogene Daten verarbeitet — vom Einzelhändler über die Arztpraxis bis zum Hotel. Und die Anforderungen sind konkret, verbindlich und mit Bußgeldern bewehrt.</p>
<p>Die gute Nachricht: Der <strong>Digitalbonus Bayern</strong> erstattet bis zu <strong>50% der Investitionskosten</strong> — für Firewall, Netzwerktrennung, E-Mail-Sicherheit, Backup und mehr. Das Programm läuft bis Dezember 2027.</p>
<blockquote>
<p>💬 <strong>Kostenlose IT-Analyse:</strong> <a href="https://wa.me/4916098665971">WhatsApp</a> oder <a href="mailto:info@barashhelvadzhaoglu.com">E-Mail</a>
Wir prüfen Ihre Infrastruktur kostenlos — kein Auftrag, kein Produktverkauf.</p>
</blockquote>
<hr>
<h2 id="die-rechtliche-grundlage-was-ist-tatsächlich-vorgeschrieben">Die rechtliche Grundlage: Was ist tatsächlich vorgeschrieben?</h2>
<h3 id="dsgvo-artikel-32--sicherheit-der-verarbeitung">DSGVO Artikel 32 — Sicherheit der Verarbeitung</h3>
<p><strong>Quelle:</strong> <a href="https://gdpr.eu/article-32-security-of-processing/">Art. 32 DSGVO</a></p>
<blockquote>
<p>„Der Verantwortliche und der Auftragsverarbeiter treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.&quot;</p>
</blockquote>
<p>Das bedeutet: Jedes Unternehmen, das personenbezogene Daten verarbeitet — also Namen, E-Mail-Adressen, Gesundheitsdaten, Buchungsinformationen — muss <strong>technische Schutzmaßnahmen</strong> einrichten. Nicht als Empfehlung, sondern als <strong>gesetzliche Pflicht</strong>.</p>
<h3 id="bsi-it-grundschutz--der-technische-standard">BSI IT-Grundschutz — Der technische Standard</h3>
<p><strong>Quelle:</strong> <a href="https://www.bsi.bund.de/grundschutz">BSI IT-Grundschutz Kompendium</a></p>
<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) definiert im IT-Grundschutz konkret, was „geeignete technische Maßnahmen&quot; im Sinne der DSGVO bedeuten. Deutsche Gerichte und Datenschutzbehörden orientieren sich bei Prüfungen an diesem Standard.</p>
<p><strong>Gilt BSI IT-Grundschutz für kleine Unternehmen?</strong>
Formal ist er freiwillig — aber: Die DSGVO schreibt „Stand der Technik&quot; vor. In Deutschland entspricht dieser dem BSI IT-Grundschutz. Wer ihn nicht einhält, kann bei einer Prüfung nachweisen müssen, warum seine abweichenden Maßnahmen gleichwertig sind.</p>
<hr>
<h2 id="was-konkret-vorgeschrieben-ist--maßnahme-für-maßnahme">Was konkret vorgeschrieben ist — Maßnahme für Maßnahme</h2>
<h3 id="1-firewall--pflicht-nach-bsi-net32">1. Firewall — Pflicht nach BSI NET.3.2</h3>
<p><strong>Rechtsgrundlage:</strong> BSI IT-Grundschutz, Baustein <a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Kompendium/Bausteine/Infrastruktur/NET_3_2_Firewall.pdf">NET.3.2 Firewall</a></p>
<p>BSI NET.3.2.A2 schreibt vor:</p>
<blockquote>
<p>„Es muss ein Regelwerk für die Firewall erstellt werden. Es darf kein Datenverkehr automatisch vom externen ins interne Netz gelangen.&quot;</p>
</blockquote>
<p>BSI NET.3.2.A9 ergänzt:</p>
<blockquote>
<p>„Die Firewall muss alle wichtigen Ereignisse protokollieren.&quot;</p>
</blockquote>
<p><strong>Was das in der Praxis bedeutet:</strong></p>
<ul>
<li>Ein einfacher DSL-Router ist <strong>keine</strong> Firewall im Sinne des BSI</li>
<li>Eine UTM-Firewall (z. B. Fortinet FortiGate, Palo Alto) ist erforderlich</li>
<li>Die Firewall muss zwischen <strong>allen</strong> Netzwerkzonen stehen — nicht nur zwischen Internet und internem Netz</li>
</ul>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — Hardware und Konfigurationsleistung</p>
<hr>
<h3 id="2-netzwerksegmentierung-vlans--pflicht-nach-bsi-net11-und-dsgvo-art-25">2. Netzwerksegmentierung (VLANs) — Pflicht nach BSI NET.1.1 und DSGVO Art. 25</h3>
<p><strong>Rechtsgrundlage:</strong></p>
<ul>
<li>BSI IT-Grundschutz, Baustein <a href="https://www.bsi.bund.de/grundschutz">NET.1.1 Netzarchitektur und -design</a></li>
<li>DSGVO Art. 25 — Datenschutz durch Technikgestaltung (Privacy by Design)</li>
</ul>
<blockquote>
<p>„Personenbezogene Daten sind so zu verarbeiten, dass nur die Personen Zugang haben, die ihn für ihre Aufgaben benötigen.&quot;</p>
</blockquote>
<p><strong>Was das in der Praxis bedeutet:</strong></p>
<p>Folgende Geräteklassen müssen in <strong>getrennten Netzwerken (VLANs)</strong> betrieben werden:</p>
<table>
  <thead>
      <tr>
          <th>Netzwerk-Segment</th>
          <th>Was gehört hinein</th>
          <th>Risiko ohne Trennung</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td><strong>Mitarbeiter-Netz</strong></td>
          <td>PCs, Laptops</td>
          <td>Zugriff auf Kundendaten</td>
      </tr>
      <tr>
          <td><strong>Server / NAS</strong></td>
          <td>Dateiserver, Backup-System</td>
          <td>Datenverlust bei Angriff</td>
      </tr>
      <tr>
          <td><strong>IoT-Geräte</strong></td>
          <td>Drucker, IP-Kameras, Smart-TV, UPS</td>
          <td>Bekannte Sicherheitslücken, kein Update</td>
      </tr>
      <tr>
          <td><strong>Gäste-WLAN</strong></td>
          <td>Kunden, Patienten, Hotelgäste</td>
          <td>Zugriff auf interne Systeme</td>
      </tr>
      <tr>
          <td><strong>Kasse / POS</strong></td>
          <td>Kartenterminal, Kassensystem</td>
          <td>PCI DSS Pflicht, Zahlungsdaten</td>
      </tr>
  </tbody>
</table>
<p><strong>Warum Drucker gefährlich sind:</strong>
IP-Drucker haben oft veraltete Firmware und keine automatischen Sicherheitsupdates. Ein kompromittierter Drucker im gleichen Netzwerk wie der Buchhaltungs-PC gibt Angreifern direkten Zugriff auf alle Daten.</p>
<p><strong>Warum IP-Kameras gefährlich sind:</strong>
Billige IP-Kameras (Hikvision, Dahua) werden regelmäßig in internationalen Hackerangriffen missbraucht — als Einstiegspunkt ins Unternehmensnetzwerk.</p>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — Managed Switches, Access Points, Konfigurationsleistung</p>
<hr>
<h3 id="3-gäste-wlan-mit-captive-portal-und-log-speicherung">3. Gäste-WLAN mit Captive Portal und Log-Speicherung</h3>
<p><strong>Rechtsgrundlage:</strong></p>
<ul>
<li>DSGVO Art. 32 — Technische Schutzmaßnahmen</li>
<li>§ 100 TKG (Telekommunikationsgesetz) — Verkehrsdaten</li>
<li>BSI IT-Grundschutz NET.2.2 — WLAN-Nutzung</li>
</ul>
<p><strong>Was vorgeschrieben ist:</strong></p>
<p><strong>a) Vollständige Isolation:</strong>
Das Gäste-WLAN darf <strong>keinerlei</strong> Zugriff auf interne Systeme haben. Ein Hotelgast oder Patient im Wartezimmer darf nicht auf Buchungssysteme, Drucker oder Mitarbeiter-Dateien zugreifen können.</p>
<p><strong>b) Verbindungsprotokolle — 12 Monate Speicherpflicht:</strong>
Wer öffentliches WLAN anbietet, muss Verbindungsdaten (IP-Adresse, Verbindungszeitpunkt, Verbindungsdauer) für <strong>12 Monate</strong> aufbewahren — für eventuelle behördliche Anfragen.</p>
<p><strong>c) Captive Portal mit DSGVO-Einwilligung:</strong>
Beim Login muss der Gast über die Datenverarbeitung informiert werden und aktiv zustimmen.</p>
<p><strong>Technische Umsetzung:</strong>
Die Verbindungslogs werden von der Firewall (z. B. FortiGate) erfasst und automatisch auf ein NAS-Gerät übertragen — dort für 12 Monate gespeichert.</p>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — WLAN-Hardware und Konfiguration</p>
<hr>
<h3 id="4-e-mail-sicherheit--pflicht-nach-bsi-app53-und-dsgvo-art-32">4. E-Mail-Sicherheit — Pflicht nach BSI APP.5.3 und DSGVO Art. 32</h3>
<p><strong>Rechtsgrundlage:</strong></p>
<ul>
<li>BSI IT-Grundschutz, Baustein <a href="https://www.bsi.bund.de/grundschutz">APP.5.3 Allgemeiner E-Mail-Client und -Server</a></li>
<li>DSGVO Art. 32 — Schutz vor unbefugtem Zugriff und Datenverlust</li>
</ul>
<p>BSI APP.5.3.A1 schreibt vor:</p>
<blockquote>
<p>„Es müssen Schutzmaßnahmen gegen Schadsoftware in E-Mails getroffen werden. Eingehende und ausgehende E-Mails müssen auf Schadsoftware überprüft werden.&quot;</p>
</blockquote>
<p><strong>Was das in der Praxis bedeutet:</strong>
Ein einfaches E-Mail-Postfach bei Ionos oder Strato ohne zusätzlichen Schutz ist <strong>nicht ausreichend</strong>.</p>
<p>Erforderlich ist:</p>
<ul>
<li><strong>Spam-Filterung:</strong> Blockierung unerwünschter Massen-E-Mails</li>
<li><strong>Malware-Schutz:</strong> Erkennung schädlicher Anhänge (Ransomware, Trojaner)</li>
<li><strong>Phishing-Schutz:</strong> Erkennung gefälschter Absenderadressen (Business Email Compromise)</li>
<li><strong>Protokollierung:</strong> Nachweis aller gefilterten E-Mails</li>
</ul>
<p><strong>Technische Lösung:</strong>
Ein Cloud-basierter E-Mail-Security-Gateway (z. B. Hornetsecurity, FortiMail Cloud) leitet alle eingehenden E-Mails durch einen Sicherheitsfilter, bevor sie beim Empfänger ankommen. Funktioniert mit jedem bestehenden E-Mail-System — Office 365, Google Workspace oder einfachem Webmail.</p>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — als IT-Sicherheits-Softwarelizenz (bis 18 Monate)</p>
<hr>
<h3 id="5-endpoint-schutz-antivirus--edr--pflicht-nach-bsi-sys21-und-dsgvo-art-32">5. Endpoint-Schutz (Antivirus / EDR) — Pflicht nach BSI SYS.2.1 und DSGVO Art. 32</h3>
<p><strong>Rechtsgrundlage:</strong></p>
<ul>
<li>BSI IT-Grundschutz, Baustein <a href="https://www.bsi.bund.de/grundschutz">SYS.2.1 Allgemeiner Client</a></li>
<li>DSGVO Art. 32 — Schutz vor Datenverlust durch Schadsoftware</li>
</ul>
<p>BSI SYS.2.1.A6 schreibt vor:</p>
<blockquote>
<p>„Auf Clients muss ein Virenschutzprogramm installiert und aktiviert sein. Das Virenschutzprogramm muss regelmäßig aktualisiert werden.&quot;</p>
</blockquote>
<p>BSI SYS.2.1.A7 ergänzt:</p>
<blockquote>
<p>„Sicherheitsrelevante Ereignisse müssen protokolliert und auf Auffälligkeiten geprüft werden.&quot;</p>
</blockquote>
<p><strong>Was das in der Praxis bedeutet:</strong></p>
<p>Ein einzelnes Antivirusprogramm auf jedem PC — ohne zentrale Verwaltung — entspricht <strong>nicht</strong> dem BSI-Standard. Erforderlich ist:</p>
<ul>
<li><strong>Zentrales Management:</strong> Ein Administrator sieht den Schutzstatus aller Geräte auf einen Blick</li>
<li><strong>Echtzeit-Schutz:</strong> Bedrohungen werden erkannt, bevor sie Schaden anrichten</li>
<li><strong>Ransomware-Schutz:</strong> Dateiverschlüsselung durch Schadsoftware wird blockiert</li>
<li><strong>Protokollierung:</strong> Alle Sicherheitsereignisse werden aufgezeichnet — für eventuelle Prüfungen</li>
<li><strong>Monatliche Berichte:</strong> Nachweis aktiver Schutzmaßnahmen</li>
</ul>
<p><strong>Technische Lösung:</strong>
Zentral verwaltete EDR-Lösungen wie Bitdefender GravityZone oder ESET Protect ermöglichen die Verwaltung aller Geräte über ein zentrales Dashboard.</p>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — Softwarelizenzen und Einrichtungsleistung</p>
<hr>
<h3 id="6-datensicherung-backup--pflicht-nach-bsi-con3-und-gobd">6. Datensicherung (Backup) — Pflicht nach BSI CON.3 und GoBD</h3>
<p><strong>Rechtsgrundlage:</strong></p>
<ul>
<li>BSI IT-Grundschutz, Baustein <a href="https://www.bsi.bund.de/grundschutz">CON.3 Datensicherungskonzept</a></li>
<li>GoBD (Grundsätze zur ordnungsgemäßen Buchführung) — gesetzliche Aufbewahrungspflichten</li>
<li>DSGVO Art. 32 — Wiederherstellbarkeit personenbezogener Daten</li>
</ul>
<p>BSI CON.3.A7 schreibt vor:</p>
<blockquote>
<p>„Die gesicherten Daten müssen regelmäßig wiederhergestellt werden, um die Funktionsfähigkeit der Datensicherung zu überprüfen.&quot;</p>
</blockquote>
<p><strong>Die 3-2-1-Regel — Branchenstandard:</strong></p>
<ul>
<li><strong>3</strong> Kopien der Daten</li>
<li><strong>2</strong> verschiedene Speichermedien (z. B. NAS + Cloud)</li>
<li><strong>1</strong> Kopie außerhalb des Gebäudes (z. B. AWS Frankfurt)</li>
</ul>
<p><strong>Was das in der Praxis bedeutet:</strong>
Eine einzelne externe Festplatte, die gelegentlich manuell bespielt wird, entspricht <strong>nicht</strong> dem BSI-Standard. Erforderlich ist:</p>
<ul>
<li><strong>Automatische tägliche Sicherung</strong> — kein manueller Eingriff</li>
<li><strong>Verschlüsselung</strong> — Daten sind auch bei Diebstahl des Backupmediums geschützt</li>
<li><strong>Externe Kopie</strong> — bei Feuer oder Einbruch bleibt das Backup erhalten</li>
<li><strong>Regelmäßige Wiederherstellungstests</strong> — Nachweis, dass das Backup funktioniert</li>
<li><strong>GoBD-Konformität</strong> — Aufbewahrungsfristen von 6–10 Jahren für buchhalterische Daten</li>
</ul>
<p><strong>Technische Lösung:</strong>
NAS-Gerät (z. B. Synology) mit automatischer verschlüsselter Synchronisation zu AWS S3 Frankfurt — EU-Rechenzentrum, DSGVO-konform.</p>
<p><strong>Förderfähig durch Digitalbonus:</strong> ✅ Ja — NAS-Hardware und Cloud-Backup-Einrichtung</p>
<hr>
<h2 id="reale-bußgelder--ausgelöst-durch-beschwerden-nicht-durch-inspektionen">Reale Bußgelder — ausgelöst durch Beschwerden, nicht durch Inspektionen</h2>
<p>Das BayLDA führt <strong>keine regelmäßigen Routineprüfungen</strong> durch. Bußgelder entstehen durch:</p>
<ul>
<li><strong>Kundenbeschwerden</strong> — ein unzufriedener Patient, Gast oder Mitarbeiter</li>
<li><strong>Datenpannen</strong> — Hackerangriff, Datenverlust, versehentliche Weitergabe</li>
<li><strong>Konkurrenzbeschwerden</strong> — Mitbewerber erstatten Anzeige</li>
</ul>
<p>Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) verhängte 2023 die höchste Anzahl an Bußgeldern seit Einführung der DSGVO. Reale Beispiele: Zahnarztpraxis in Bayern €3.500, Einzelhandel €1.200 — ausgelöst durch einzelne Kundenbeschwerden.</p>
<p><strong>Wichtig:</strong> Unwissenheit schützt nicht vor Strafe. Die DSGVO gilt seit 2018 — jedes Unternehmen hatte Zeit, sich anzupassen.</p>
<hr>
<h2 id="was-der-digitalbonus-bayern-fördert">Was der Digitalbonus Bayern fördert</h2>
<p><strong>Programm:</strong> <a href="https://www.digitalbonus.bayern">Digitalbonus Bayern</a>
<strong>Förderquote:</strong> 50% der förderfähigen Kosten
<strong>Maximum:</strong> €7.500 (Digitalbonus Standard) — je einmal pro Förderbereich (IT-Sicherheit und Digitalisierung)
<strong>Laufzeit:</strong> bis 31. Dezember 2027
<strong>Antragstellung:</strong> ausschließlich digital über ELSTER-Unternehmenskonto</p>
<table>
  <thead>
      <tr>
          <th>Maßnahme</th>
          <th>Förderfähig</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>Firewall (Hardware + Lizenz + Konfiguration)</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Managed Switch für VLAN-Trennung</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>WLAN Access Points</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>NAS + verschlüsseltes Cloud-Backup</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>E-Mail-Sicherheitslizenz (bis 18 Monate)</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Antivirus/EDR-Lizenzen (bis 18 Monate)</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Installations- und Konfigurationsleistung</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Wartungsvertrag (bis 18 Monate)</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Beratungsleistung (bis 50% der Gesamtkosten)</td>
          <td>✅ Ja</td>
      </tr>
      <tr>
          <td>Standard-PCs, Laptops, Drucker</td>
          <td>❌ Nein</td>
      </tr>
      <tr>
          <td>Standard-Bürosoftware (Office, Windows)</td>
          <td>❌ Nein</td>
      </tr>
  </tbody>
</table>
<p><strong>Wichtige Bedingung:</strong> Der Antrag muss <strong>vor</strong> Projektbeginn gestellt werden. Weder Bestellung noch mündliche Auftragserteilung dürfen vor Eingang der Antragsbestätigung erfolgen.</p>
<hr>
<h2 id="beispielrechnung-kleines-hotel-10-zimmer-5-mitarbeiter">Beispielrechnung: Kleines Hotel (10 Zimmer, 5 Mitarbeiter)</h2>
<table>
  <thead>
      <tr>
          <th>Maßnahme</th>
          <th>Kosten</th>
          <th>Nach Förderung (50%)</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>FortiGate Firewall + 1 Jahr Lizenz</td>
          <td>€1.000</td>
          <td>€500</td>
      </tr>
      <tr>
          <td>Managed Switch (VLAN-fähig)</td>
          <td>€500</td>
          <td>€250</td>
      </tr>
      <tr>
          <td>3× WLAN Access Points</td>
          <td>€900</td>
          <td>€450</td>
      </tr>
      <tr>
          <td>NAS + AWS Backup-Einrichtung</td>
          <td>€500</td>
          <td>€250</td>
      </tr>
      <tr>
          <td>E-Mail-Sicherheit (18 Monate)</td>
          <td>€400</td>
          <td>€200</td>
      </tr>
      <tr>
          <td>Antivirus/EDR 5 Geräte (18 Monate)</td>
          <td>€300</td>
          <td>€150</td>
      </tr>
      <tr>
          <td>Installation &amp; Konfiguration</td>
          <td>€1.000</td>
          <td>€500</td>
      </tr>
      <tr>
          <td>18 Monate Wartung</td>
          <td>€900</td>
          <td>€450</td>
      </tr>
      <tr>
          <td><strong>Gesamt</strong></td>
          <td><strong>€5.500</strong></td>
          <td><strong>€2.750</strong></td>
      </tr>
  </tbody>
</table>
<p>Das Hotel zahlt <strong>€2.750</strong> — der Freistaat Bayern übernimmt <strong>€2.750</strong>.</p>
<hr>
<h2 id="für-wen-ist-das-relevant">Für wen ist das relevant?</h2>
<ul>
<li><strong>Hotels &amp; Pensionen</strong> — Gäste-WLAN, Kamerasysteme, Buchungsdaten, POS-Terminals</li>
<li><strong>Arztpraxen &amp; Therapiepraxen</strong> — Patientendaten, Schweigepflicht, DSGVO + §75b SGB V</li>
<li><strong>Anwaltskanzleien</strong> — Mandantengeheimnis, strenge DSGVO-Pflichten</li>
<li><strong>Cafés &amp; Restaurants</strong> — Gäste-WLAN, Kassensystem, Reservierungsdaten</li>
<li><strong>Sprachschulen</strong> — Schüler-WLAN, Verwaltungsdaten, Lehrerdaten</li>
<li><strong>Kleine Büros (2–20 Personen)</strong> — ohne eigene IT-Abteilung</li>
</ul>
<hr>
<h2 id="was-wir-anbieten-unabhängige-beratung--kein-produktverkauf">Was wir anbieten: Unabhängige Beratung — kein Produktverkauf</h2>
<p>Wir verkaufen keine Produkte. Sie wählen Ihre eigenen Anbieter und Produkte — wir helfen bei Planung, Installation, Konfiguration und Dokumentation.</p>
<p>Als <strong>Senior Network Security Engineer mit 11+ Jahren Erfahrung</strong> in Banking, Industrie und Hotellerie (u. a. Hilton, Marriott, Crown Hotel Group, Wyndham Grand Europa) bieten wir:</p>
<ol>
<li><strong>Kostenlose IT-Infrastruktur-Analyse</strong> — wir schauen uns Ihre aktuelle Situation an und zeigen, wo die Lücken sind</li>
<li><strong>Unabhängige Produktempfehlung</strong> — wir empfehlen, was zu Ihnen passt, nicht was am teuersten ist</li>
<li><strong>Technische Umsetzung</strong> — VLAN-Konfiguration, Firewall-Einrichtung, Backup-Setup, E-Mail-Sicherheit</li>
<li><strong>Digitalbonus-Antragsvorbereitung</strong> — wir helfen bei der Dokumentation der förderfähigen Maßnahmen</li>
<li><strong>Laufende Wartung</strong> — monatliche Überwachung, Updates, Ansprechpartner bei Problemen</li>
</ol>
<hr>
<h2 id="nächster-schritt-kostenlose-analyse">Nächster Schritt: Kostenlose Analyse</h2>
<p><strong>📱 WhatsApp:</strong> <a href="https://wa.me/4916098665971">wa.me/4916098665971</a></p>
<p><strong>📧 E-Mail:</strong> <a href="mailto:info@barashhelvadzhaoglu.com">info@barashhelvadzhaoglu.com</a></p>
<p><em>Kostenlose Analyse. Kein Auftrag ohne Ihre Zustimmung. Kein Produktverkauf — nur Beratung und technisches Know-how.</em></p>
<hr>
<h2 id="weiterführende-links">Weiterführende Links</h2>
<ul>
<li><a href="https://www.digitalbonus.bayern">Digitalbonus Bayern — Offizielles Förderprogramm</a></li>
<li><a href="https://gdpr.eu/article-32-security-of-processing/">DSGVO Artikel 32 — Sicherheit der Verarbeitung</a></li>
<li><a href="https://www.bsi.bund.de/grundschutz">BSI IT-Grundschutz Kompendium</a></li>
<li><a href="https://www.lda.bayern.de">BayLDA — Bayerisches Landesamt für Datenschutzaufsicht</a></li>
<li><a href="https://www.bundesfinanzministerium.de/Content/DE/Downloads/BMF_Schreiben/Weitere_Steuerthemen/Abgabenordnung/2019-11-28-GoBD.pdf">GoBD — Grundsätze zur Buchführung</a></li>
</ul>
]]></content:encoded></item></channel></rss>