• Multi-Channel-Abdeckung: revel8 führt kontinuierliche Angriffssimulationen über E-Mail, SMS, Telefon und Deepfake-Video durch, während sich SoSafe primär auf E-Mail-Phishing konzentriert. • Globale Sprachbreite: SoSafe liefert psychologisch fundierte Schulungsmodule in über 30 Sprachen und eignet sich damit für breite multinationale Rollouts. • OSINT-gestützte Szenariorealistik: revel8 passt Simulationen mit rollenspezifischen OSINT-Daten und dynamischen Playlists an, um moderne KI-gestützte Angriffstechniken abzubilden. • Souveräne DACH-Infrastruktur: Beide Anbieter unterstützen die Ausrichtung an NIS2 und ISO 27001; revel8 bietet souveränes Hosting in Deutschland auf STACKIT sowie standardmäßige Gruppenebene-Anonymisierung zur Einhaltung von Betriebsratsvorgaben.
Was verlangt die DACH-Bedrohungslage 2026 unter NIS2?
Die Security-Landschaft in Deutschland, Österreich und der Schweiz hat einen strukturellen Wandel durchlaufen: Angreifer nutzen generative KI, um gezielte Multi-Channel-Kampagnen zu skalieren. Während klassisches Massen-Phishing kontextreichen Social Engineering ausweicht, werden Mitarbeitende zur wichtigsten aktiven Verteidigungsebene einer Organisation. Der Verizon Data Breach Investigations Report 2026 stellt fest, dass 62 % der Datenschutzverletzungen menschliche Interaktion beinhalten – ein klarer Hinweis darauf, dass belastbare tägliche Gewohnheiten in der Belegschaft grundlegend für die Minderung moderner Risiken sind. Parallel dazu verlangen die europäische NIS-2-Richtlinie und das deutsche BSI-Gesetz (BSIG) von wesentlichen und wichtigen Einrichtungen nachweisbare, kontinuierliche Schulungsprogramme.
Nach dem deutschen BSIG drohen wesentlichen Einrichtungen Bußgelder von bis zu 10 Millionen EUR, während die Geschäftsleitung nach § 38 BSIG eine direkte Aufsichtshaftung trägt. Damit wird kontinuierliche, nachweisbare Schulung der Belegschaft zur verpflichtenden operativen Grundlage – nicht zu einer optionalen Übung.
- Gesetzliche Pflicht zu Security-Awareness-Schulungen für alle Mitarbeitenden
- Persönliche Haftung der Geschäftsleitung nach § 38 BSIG
- Bußgelder von bis zu 10 Millionen EUR für wesentliche Einrichtungen
Wie geht SoSafe bei Security Awareness im großen Maßstab vor?
SoSafe wurde 2018 in Köln vom Psychologen Dr. Niklas Hellemann gegründet, zählt zu den größten in Europa ansässigen Awareness-Plattformen und hat in einer von Highland Europe geführten Series B 73 Millionen USD eingesammelt.[1] Die zugrunde liegende Methodik stützt sich stark auf verhaltenswissenschaftliche Prinzipien und nutzt spielerisch aufbereitete Schulungsmodule, um grundlegende Security-Gewohnheiten über große Belegschaften hinweg aufzubauen.
Die Plattform punktet bei großflächigen Enterprise-Rollouts, in denen Organisationen standardisierte Schulungsinhalte über mehrere Regionen hinweg benötigen. Mit Unterstützung von über 30 Sprachen können globale Compliance-Teams richtlinienkonforme Module über dezentrale Belegschaften verteilen.
- Spielerisch aufbereitete Schulungsinhalte zu NIS2, DORA und ISO 27001
- Psychologisch fundierte Nudge-Techniken für sicherere Routinen im Arbeitsalltag
- Breiter Sprachkatalog mit über 30 lokalisierten Regionen
Wie funktionieren OSINT-gestützte Multi-Channel-Simulationen?
Moderne Cyberkriminelle beschränken ihr Targeting selten auf einen einzigen Kommunikationskanal. Stattdessen kombinieren sie öffentliche Reconnaissance mit AI-Stimmklonen und direkter Nachrichtenübermittlung. Die OSINT-gestützte Risikoprofilierungs-Engine OSINT-Risikoprofilierung sammelt offene Quellen, um die Informationsbeschaffung realer Threat Actors exakt nachzubilden – so spiegeln Angriffsszenarien die tatsächliche Rolle jedes Nutzers wider.
Statt auf passive Videokurse zu setzen, liefert die Awareness Playlist kontinuierliches Micro-Training direkt im täglichen Arbeitsablauf. Simulationen laufen über E-Mail, SMS, Telefonanrufe (Vishing), MS Teams und Deepfake-Video und konfrontieren Mitarbeitende mit komplexen, mehrstufigen Social-Engineering-Versuchen.
Wie schneiden die beiden Plattformen im Feature-Vergleich ab?
Bei der Bewertung von Security-Awareness-Plattformen müssen Security-Verantwortliche zwischen statischer Compliance-Unterweisung und adaptivem Threat-Testing unterscheiden. SoSafes veröffentlichte Produktübersicht beschreibt Phishing-, Smishing- und Vishing-Tracks, die in einem Campaign Builder parallel verwaltet werden, mit Micro-Learning-Seiten nach einem Klick.[2] Der folgende Vergleich spiegelt diese Dokumentation wider; wo eine Fähigkeit in SoSafes öffentlichem Material nicht beschrieben ist, sagt die Tabelle das aus, statt das Fehlen zu behaupten. revel8 integriert dagegen automatisiertes Voice Cloning und Deepfake-Video-Szenarien in eine einzige kontinuierliche Risikobewertung.
| Feature | SoSafe | revel8-Plattform |
|---|---|---|
| Kern-Schulungsmethodik | Spielerisch aufbereitete Lektionen plus Micro-Learning-Seiten nach einem Klick | OSINT-gestützte kontinuierliche Simulationen mit adaptiven Playlists |
| Voice Phishing (Vishing) | Vishing-Tracks im Campaign Builder | Voll integriertes automatisiertes AI-Vishing (jedes Szenario möglich) |
| Deepfake-Video-Simulation | Nicht in der veröffentlichten Produktübersicht aufgeführt | Native Multi-Channel-Szenario-Engine inklusive Deepfake-Video |
| Sprachkatalog | 30+ lokalisierte Sprachen | 34+ lokalisierte Sprachen |
| Cloud-Infrastruktur | Europäisches Cloud-Hosting | Souveränes deutsches Hosting auf STACKIT |
Nutzerbewertungen auf unabhängigen Software-Evaluierungsplattformen heben die hohe Zufriedenheit mit SoSafes spielerisch aufbereiteten Lektionen für das allgemeine Mitarbeiter-Onboarding hervor, weisen jedoch darauf hin, dass die Reaktionszeiten des administrativen Supports bei komplexen Enterprise-Rollouts schwanken können.
Was verlangen Betriebsrat und Datenresidenz?
Der Einsatz von Security-Testing-Plattformen im deutschsprachigen Raum erfordert die Einhaltung von Vorschriften zum Arbeitnehmerdatenschutz sowie des Betriebsverfassungsgesetzes (BetrVG). Da Simulationsergebnisse leistungsbezogene Mitarbeiterdaten sind, benötigen CISOs Reporting, das Audit-Nachweise für NIS2 liefert, ohne individuelles Verhalten gegenüber dem Management offenzulegen.
Datensouveränität ist ein weiteres zentrales Entscheidungskriterium für das Risikomanagement im DACH-Raum. Das Hosting über den souveränen STACKIT Cloud Marketplace garantiert, dass die Datenverarbeitung ausschließlich auf deutscher Infrastruktur erfolgt – ohne jegliche Übermittlung an Drittland-Jurisdiktionen. Integrierte Datenschutz-Kontrollen erzwingen standardmäßig eine Gruppenebene-Anonymisierung mit einer Mindest-Reporting-Schwelle von fünf Nutzern und beschleunigen damit die Verhandlungen mit dem Betriebsrat.
- Souveränes deutsches Cloud-Hosting auf STACKIT-Infrastruktur ohne US-Datenflüsse
- Verpflichtende Gruppenebene-Anonymisierung im Reporting mit einer Mindestschwelle von fünf Nutzern
- Vorgefertigte Betriebsvereinbarungs-Vorlagen, abgestimmt auf das BetrVG
Welche Plattform passt zu welcher Organisation?
Die Wahl der passenden Security-Plattform hängt von den organisatorischen Prioritäten, den Infrastrukturanforderungen und der Threat-Exposure ab. SoSafe bleibt eine starke Wahl für Unternehmen, die einen breiten mehrsprachigen Katalog, eine etablierte europäische Markenpräsenz und spielerische Lernpfade mit adaptiver Schwierigkeit für globale Belegschaften suchen.[2]
Organisationen, die sich gegen AI-gestütztes Voice Cloning, Deepfake-Video-Lockmittel und OSINT-gestütztes Social Engineering verteidigen wollen, profitieren dagegen von Multi-Channel-Simulationen. In Kombination mit spezialisierten Modulen in der Academy können Security-Teams passive Compliance-Abhaken durch messbare menschliche Resilienz ersetzen.
- SoSafe wählen, wenn der Fokus auf klassischen E-Learning-Modulen liegt, um Standard-Compliance-Anforderungen abzuhaken.
- revel8 wählen, wenn AI-Vishing, Deepfake-Simulationen und souveränes deutsches STACKIT-Hosting Priorität haben – bei gleichzeitigem Zugang zur interaktiven Academy und umfassendem Compliance-Reporting.
Um zu sehen, wie OSINT-gestützte Multi-Channel-Simulationen Ihr Unternehmen auf Bedrohungen durch generative KI vorbereiten, entdecken Sie unsere interaktiven Module oder buchen Sie noch heute eine Live-Demonstration mit unseren Security-Analysten.
Quellen
- SoSafe Cyber Security Awareness: $73M Series B, actoncapital.com
- Personalised Phishing Simulations, sosafe-awareness.com

.avif)




