Zum Inhalt springen
Awareness-as-a-Service

Menschen sind oft der erste Ansatzpunkt für Angriffe -
und gleichzeitig Ihre stärkste Verteidigung.

Phishing-Simulation, Awareness-Training und auditfähiges Reporting - als ein Programm, das in Wochen läuft. NIS2-, ISO-27001- und DSGVO-konform. Hosting in der Schweiz.

Hosting Schweiz nDSG & DSGVO DE / EN Inhalte
phishing-detector.aware.as ~ inbound-mail-scan
$analyze --message id_4f2a-9b7c
SPF: pass · DKIM: pass · DMARC: fail
!display-name spoofs "Microsoft 365 Team"
!urgency-keywords detected: "innerhalb 24h", "konto sperren"
Phishing
Von:no-reply@microsoft-365.support
Betreff:Ihr Konto wird in 24h gesperrt
Link:https://ms-365-verifizierung.de/...
$report --to learner --as training-moment
Lernkarte zugestellt · Quiz in 24h fällig
Das Problem

Technik allein reicht nicht.

Mitarbeitende sind der häufigste Angriffsvektor - und das einzige Glied, das eine Firewall nicht patcht.

94%

aller erfolgreichen Cyber-Angriffe beginnen mit einer menschlichen Interaktion - meist einer Phishing-E-Mail.

Quelle: ENISA Threat Landscape 2025

11 min

durchschnittliche Zeit, in der ein Mitarbeitender auf einen Phishing-Link klickt - oft schneller als jeder SOC reagieren kann.

Quelle: Verizon DBIR 2025

CHF 4.2 Mio

durchschnittliche Schadenssumme eines Vorfalls in der DACH-Region. Awareness-Training senkt das Risiko um bis zu 70%.

Quelle: IBM Cost of a Data Breach 2025

So funktioniert es

In vier Schritten startklar.

Onboarding in 14 Tagen. Erste Phishing-Simulation in Woche 3. Erste Quartalsberichte in Woche 13.

  1. 01 · Tag 1

    Onboarding

    SSO/AD-Anbindung, Nutzer importieren, Sprachen festlegen, Sender-Domains freigeben.

  2. 02 · Woche 2

    Baseline-Test

    Erste Simulation ohne Vorwarnung. Wir messen den Ist-Zustand - ehrlich, ohne Schuldzuweisung.

  3. 03 · Laufend

    Kontinuierliches Training

    Monatliche Mikro-Lerneinheiten, gezielte Wiederholung für Risiko-Gruppen, On-Click-Coaching.

  4. 04 · Quartal

    Reporting & Review

    Auditfähiger Bericht, Trend-Analyse, NIS2-Mapping. Wir lesen ihn mit Ihnen durch.

Compliance & Datenschutz

Made & hosted in Switzerland.

Wir wissen, dass Sicherheits-Tools selbst Risiko sind. Deshalb betreiben wir alles auf Schweizer Infrastruktur, ohne Google-Fonts, ohne Tracking-Cookies, ohne US-Cloud-Abhängigkeiten.

NIS2
Pflicht-Mapping & Bericht-Vorlagen
ISO 27001
Awareness-Maßnahme nach Annex A.7.2.2
DSGVO / nDSG
Auftragsverarbeitung dokumentiert
BSI IT-Grundschutz
Baustein ORP.3 abgedeckt

Bereit, Awareness ernst zu nehmen?

30-Minuten-Demo. Wir zeigen Ihnen eine echte Phishing-Kampagne, ein Quartals-Reporting und das NIS2-Mapping - anhand Ihrer Branche.