Zum Inhalt springen
Awareness-as-a-Service

Menschen sind das letzte Glied —
und Ihre stärkste Verteidigung.

Phishing-Simulation, Awareness-Training und auditfähiges Reporting — als ein Programm, das in Wochen läuft. NIS2-, ISO-27001- und DSGVO-konform. Hosting in der Schweiz.

Hosting CH/EU nDSG & DSGVO DE / EN Inhalte
phishing-detector.aware.as ~ inbound-mail-scan
$analyze --message id_4f2a-9b7c
SPF: pass · DKIM: pass · DMARC: fail
!display-name spoofs "Microsoft 365 Team"
!urgency-keywords detected: "innerhalb 24h", "konto sperren"
Phishing
Von:no-reply@microsoft-365.support
Betreff:Ihr Konto wird in 24h gesperrt
Link:https://ms-365-verifizierung.de/...
$report --to learner --as training-moment
Lernkarte zugestellt · Quiz in 24h fällig
Das Problem

Technik allein reicht nicht.

Mitarbeitende sind das häufigste Einfallstor — und das einzige Glied, das eine Firewall nicht patcht.

94%

aller erfolgreichen Cyber-Angriffe beginnen mit einer menschlichen Interaktion — meist einer Phishing-E-Mail.

Quelle: ENISA Threat Landscape 2025

11 min

durchschnittliche Zeit, in der ein Mitarbeitender auf einen Phishing-Link klickt — oft schneller als jeder SOC reagieren kann.

Quelle: Verizon DBIR 2025

CHF 4.2 Mio

durchschnittliche Schadenssumme eines Vorfalls in der DACH-Region. Awareness-Training senkt das Risiko um bis zu 70%.

Quelle: IBM Cost of a Data Breach 2025

Drei Säulen · Ein Programm

Awareness, die wirklich wirkt.

Keine 60-Minuten-Pflichtschulung. Stattdessen kontinuierliches Training, das in den Arbeitsalltag passt und messbar Verhalten verändert.

Phishing-Simulation

Realistische Kampagnen aus aktuellen Bedrohungen. Mitarbeitende lernen im Moment des Klicks — nicht im jährlichen Pflichtkurs.

/solutions/phishing-simulation

Awareness-Training

Mikro-Lerneinheiten à 3–5 Minuten. Phishing, Social Engineering, Passwörter, MFA, Deepfakes — modular und mehrsprachig.

/solutions/awareness-training

Reporting & KPIs

Auditfähige Berichte für Geschäftsleitung und ISB. NIS2-Compliance-Mapping, Klickraten, Verbesserung über Zeit — exportierbar als PDF und CSV.

/solutions/reporting-kpis
So funktioniert es

In vier Schritten startklar.

Onboarding in 14 Tagen. Erste Phishing-Simulation in Woche 3. Erste Quartalsberichte in Woche 13.

  1. 01 · Tag 1

    Onboarding

    SSO/AD-Anbindung, Nutzer importieren, Sprachen festlegen, Sender-Domains freigeben.

  2. 02 · Woche 2

    Baseline-Test

    Erste Simulation ohne Vorwarnung. Wir messen den Ist-Zustand — ehrlich, ohne Schuldzuweisung.

  3. 03 · Laufend

    Kontinuierliches Training

    Monatliche Mikro-Lerneinheiten, gezielte Wiederholung für Risiko-Gruppen, On-Click-Coaching.

  4. 04 · Quartal

    Reporting & Review

    Auditfähiger Bericht, Trend-Analyse, NIS2-Mapping. Wir lesen ihn mit Ihnen durch.

Compliance & Datenschutz

Made & hosted in Switzerland.

Wir wissen, dass Sicherheits-Tools selbst Risiko sind. Deshalb betreiben wir alles auf Schweizer Infrastruktur, ohne Google-Fonts, ohne Tracking-Cookies, ohne US-Cloud-Abhängigkeiten.

NIS2
Pflicht-Mapping & Bericht-Vorlagen
ISO 27001
Awareness-Maßnahme nach Annex A.7.2.2
DSGVO / nDSG
Auftragsverarbeitung dokumentiert
BSI IT-Grundschutz
Baustein ORP.3 abgedeckt
Wissen & Ressourcen

Lernen Sie die Angreifer kennen.

Frei verfügbare Bedrohungs-Bibliothek — auch ohne Account. Tiefer einsteigen können Sie im Mitgliederbereich.

/resources/threats/phishing

Phishing erkennen & abwehren

Die häufigste Angriffsform — und wie Ihre Mitarbeitenden sie in 3 Sekunden enttarnen.

artikel lesen →
/resources/threats/ceo-fraud

CEO-Fraud & BEC

Wie Angreifer Hierarchie ausnutzen — und warum die Buchhaltung Ihre wichtigste Verteidigungslinie ist.

artikel lesen →
/resources/threats/deepfakes-ai

Deepfakes & KI-Betrug

Voice-Cloning, gefälschte Video-Calls — was 2026 möglich ist und woran Sie es trotzdem erkennen.

artikel lesen →

Bereit, Awareness ernst zu nehmen?

30-Minuten-Demo. Wir zeigen Ihnen eine echte Phishing-Kampagne, ein Quartals-Reporting und das NIS2-Mapping — anhand Ihrer Branche.