Startseite
›
Magazin
›
Security-Awareness-Anbieter im Vergleich: DACH 2026
Security-Awareness-Anbieter im Vergleich: DACH 2026

Security-Awareness-Anbieter im Vergleich: DACH 2026

August 28, 2026
6 Min. Lesezeit
Lana Kuzmina
lana-kuzmina

Wer 2026 Security-Awareness-Plattformen bewertet, muss über einfaches E-Mail-Phishing hinausdenken. Hier erfahren Sie, wie KnowBe4, SoSafe, Hoxhunt, Hornetsecurity und revel8 bei KI-Bedrohungsrelevanz, Betriebsratskonformität und Multi-Channel-Simulation abschneiden.

Inhaltsverzeichnis

Get started
with revel8

  • § 30 Absatz 2 BSIG macht Security-Training für NIS-2-Unternehmen in Deutschland gesetzlich verpflichtend.
  • Legacy-Plattformen wie KnowBe4 bieten riesige Vorlagenbibliotheken, setzen aber auf übersetzte deutsche Inhalte statt auf echten DACH-Kontext.
  • Hornetsecuritys Übernahme durch Proofpoint für insgesamt 1,8 Milliarden US-Dollar zementiert den Fokus als E-Mail-first-Add-on für Microsoft 365.
  • revel8 führt bei echten Multi-Channel-Simulationen, die OSINT und Deepfakes adressieren, und garantiert standardmäßige Gruppenebene-Anonymisierung.
  • Die Zustimmung des Betriebsrats erfordert klare Datensouveränität; in Europa gehostete Anbieter auf STACKIT eliminieren Compliance-Risiken aus dem US-CLOUD-Act.

Security-Awareness-Plattformen für den DACH-Raum 2026 bewerten

Nach § 30 des novellierten BSI-Gesetzes (BSIG) ist grundlegendes Security-Awareness-Training inzwischen gesetzlich vorgeschrieben; das Gesetz gilt nach Schätzungen für rund 29.500 Unternehmen in Deutschland aus 18 Branchen.[1] Für Security-Verantwortliche im DACH-Raum geht es bei der Auswahl einer Security-Awareness-Plattform längst nicht mehr darum, Compliance-Anforderungen mit generischen Videomodulen abzuhaken. Unternehmen müssen Plattformen anhand von Lernmodellen, Bedrohungsrelevanz, Kanalabdeckung, Deepfake-Simulationsfähigkeiten, Kampagnenstrukturen und strikter europäischer Datensouveränität bewerten.

Nachweisbare Kriterien stellen sicher, dass Teams über klassische E-Mail-Filterung hinaus zu kontinuierlicher menschlicher Resilienz gelangen – etwa durch NIS2-Awareness-Training. Die folgende Matrix zeigt, wie fünf führende Plattformen den DACH-Markt 2026 in zehn zentralen Betriebsdimensionen bedienen.

Bewertungsdimensionrevel8KnowBe4SoSafeHoxhuntHornetsecurity
LernmodellSimulation & MicrolearningKursbibliothek & SimulationGamifiziertes E-Learning & SimulationGamifizierte Mikro-SimulationenAutopilot-E-Mail-Simulation
BedrohungsrelevanzEchtzeit-BedrohungsengineStatische VorlagenbibliothekVorgefertigte SzenariomoduleVerhaltensbasierte BedrohungshinweiseStandard-E-Mail-Vorlagen
KanalabdeckungE-Mail, SMS, Voice, VideoE-Mail- & Rückruf-PhishingE-Mail, MS Teams & SMSE-Mail & MS TeamsNur E-Mail
Deepfake-SimulationNative Voice- & Video-EngineKeine native Deepfake-EngineKeine native Deepfake-EngineKeine native Deepfake-EngineKeine Deepfake-Fähigkeit
KI-FähigkeitenOSINT-BedrohungsgenerierungAIDA-AutomatisierungsvorschlägeKI-InhaltsanpassungKI-adaptive Challenge-EngineAutomatisiertes ESI-Benchmark
KampagnenstrukturBenutzeradaptive PlaylistsGruppen-KampagnenplanungVerhaltensbasierte LernpfadeIndividuelle adaptive WarteschlangenAutopilot unternehmensweit
Tiefe deutscher InhalteNative deutsche EngineÜbersetzter InhaltskatalogNatives deutsches DesignÜbersetzter InhaltskatalogNative deutsche Oberfläche
DACH-Konformität & BetriebsratStandardmäßige GruppenanonymisierungKonfigurierbares ReportingBetriebsratsvorlagenDatenschutz-Management-ToolsBasis-Rollen-Reporting
Hosting & JurisdiktionDeutschland / STACKIT-CloudUSA / AWSEuropäische Cloud-InfrastrukturEuropäische Cloud-InfrastrukturEuropäische Cloud-Infrastruktur
PreistransparenzGestaffelte Enterprise-LizenzenGestaffelte JahreslizenzenGestaffelte JahreslizenzenGestaffelte JahreslizenzenGebündeltes M365-Lizenz-Add-on

KnowBe4: Die globale Inhaltsbibliothek

Als etablierter Legacy-Anbieter des Marktes mit US-Hauptsitz pflegt KnowBe4 das größte Archiv an Security-Awareness-Materialien der Branche. Die Private-Equity-Gesellschaft Vista Equity Partners schloss die Übernahme von KnowBe4 im Wert von 4,6 Milliarden US-Dollar ab und festigte damit die Präsenz bei mehr als 52.000 Unternehmenskunden weltweit. Die Plattform stützt sich stark auf ihren ModStore-Katalog mit Tausenden Trainingsmodulen in 25 Sprachen; das deutschsprachige Curriculum besteht jedoch überwiegend aus übersetzten Materialien statt aus Inhalten, die nativ für die regulatorischen und bedrohungsbezogenen Gegebenheiten des DACH-Raums entwickelt wurden.

Trotz der Breite seines Katalogs zeigt KnowBe4 architektonische Grenzen bei der Abwehr moderner, KI-gesteuerter Angriffsvektoren. Seine automatisierten KI-Funktionen konzentrieren sich vor allem auf Callback-Phishing-Szenarien statt auf echte automatisierte Voice-Phishing-Angriffe oder Deepfake-Videosynthese. Zudem stellen europäische Unternehmen häufig fest, dass deutschsprachige Inhalte auf Übersetzungen US-zentrierter Vorlagen beruhen und dadurch regionalen kulturellen Kontext vermissen lassen.

  • Umfangreiche Kursbibliothek mit breiter Compliance-Abdeckung über internationale Regulierungsrahmen hinweg.
  • Primärer Fokus auf klassisches E-Mail-Phishing und Callback-artige Telefonköder statt auf Echtzeit-Stimmklonen.
  • US-Dateninfrastruktur, die dem US CLOUD Act unterliegt, sofern nicht spezielle regionale Hosting-Vereinbarungen ausgehandelt werden.

SoSafe und Hoxhunt: Die Verhaltenswissenschafts-Spezialisten

SoSafe und Hoxhunt stehen europäisch an der Spitze bei Verhaltenswissenschaft und Mitarbeiterbindung. Das Kölner Unternehmen SoSafe hat in einer von Highland Europe geführten Series-B-Runde 73 Millionen US-Dollar eingesammelt, um seine nutzerzentrierte Lernplattform zu skalieren.[2] SoSafe kombiniert strukturierte Lernmodule mit spielerischen Phishing-Simulationen, um Sicherheitsgewohnheiten zu etablieren. Hoxhunt aus Helsinki hat derweil 40 Millionen US-Dollar an Wachstumskapital aufgenommen, um seine adaptive Plattform auszubauen, die Nutzer dafür belohnt, simulierte Angriffe in Echtzeit zu melden.[3]

Beiden Anbietern gelingt es, Sicherheitstraining in interaktive Routinen zu verwandeln, die die Abbruchquote der Mitarbeiter senken. Ihre Kern-Engines bleiben jedoch primär auf E-Mail- und Messaging-Umgebungen ausgerichtet. Organisationen, die mit Multi-Channel-Social-Engineering-Bedrohungen wie Stimmnachahmung konfrontiert sind, stellen häufig fest, dass Verhaltensreize, die für E-Mail entwickelt wurden, Mitarbeiter nicht auf Angriffe im Echtzeit-Gespräch vorbereiten – etwa Vishing-Simulationen.

  • SoSafe bietet eine starke DACH-Regulatorische Ausrichtung, Betriebsrat-Vorlagen und strukturierte Microlearning-Pfade.
  • Hoxhunt bietet individuelle Schwierigkeitsskalierung und sofortige positive Verstärkung beim Melden verdächtiger E-Mails.
  • Der technische Umfang bleibt für E-Mail-Verhaltensgewohnheiten sehr wirksam, es fehlen jedoch dedizierte Deepfake- oder Multi-Channel-Voice-Engines.

Hornetsecurity: Das gebündelte Microsoft-365-Add-on

Hornetsecurity versteht Security Awareness als integrierte Erweiterung seiner breiteren Microsoft-365-Security-Suite. Der Anbieter mit Sitz in Deutschland bedient Organisationen im Mittelstand über sein Produkt 365 Total Protection und bündelt automatisierte E-Mail-Phishing-Simulationen mit E-Mail-Filterung und Backup-Diensten. Sein Employee Security Index (ESI) bietet Administratoren einen automatisierten Benchmark, um organisatorische Risikokennzahlen über die Zeit zu überwachen.

Für schlanke IT-Teams, die Security bereits innerhalb von Microsoft 365 verwalten, bietet Hornetsecurity eine wartungsarme Lösung. Sein Umfang ist jedoch direkt an den E-Mail-Zustellungskanal gebunden. Es bietet keine spezialisierten Out-of-Band-Vektoren wie SMS, Voice Phishing oder Deepfake-Videosimulationen und bindet auch keine Live-Open-Source-Intelligence ein, um Kampagnenmechaniken für Führungskräfte gezielt anzupassen.

  • Nahtlose Integration in Microsoft-365-Umgebungen und Verwaltung über eine einzige Konsole.
  • Automatisiertes ESI-Benchmarking, das den operativen Aufwand für IT-Administratoren minimiert.
  • Begrenzte Multi-Channel-Reichweite; das Training bleibt im Wesentlichen auf Standard-E-Mail-Vektoren beschränkt.

Die KI-native Multi-Channel-Engine

Als spezialisierter Anbieter mit Fokus auf moderne generative Bedrohungsvektoren ist diese Plattform speziell für komplexe DACH-Unternehmensumgebungen entwickelt. Statt auf statische Vorlagenbibliotheken zu setzen, nutzt sie OSINT-Risikoprofilierung, um die tatsächliche öffentliche Exposition einer Organisation abzubilden. Das ermöglicht kontinuierliche Simulationen über E-Mail, SMS, Sprachanrufe und Deepfake-Videokonferenzen, die sich dynamisch an Rolle und Risikobasis jedes einzelnen Nutzers anpassen.

Souveränität und Arbeitnehmerschutz sind zentral für die Architektur der Plattform. Gehostet auf deutscher Cloud-Infrastruktur über den STACKIT Marketplace, verbleiben Kundendaten strikt innerhalb der europäischen Rechtsprechung und werden niemals zum Training externer KI-Modelle verwendet. Um beim Onboarding strenge Betriebsvereinbarungen zu erfüllen, wird die Mitarbeiterberichterstattung auf der Gruppenebene anonymisiert – standardmäßig mit einer Mindestkohortengröße von fünf –, was die volle Übereinstimmung mit deutschen Arbeitsrecht-Vorgaben sicherstellt.

  • Multi-Channel-Bedrohungs-Engine über E-Mail, SMS, Stimmklonen und Deepfake-Video.
  • Souveränes Hosting in Deutschland auf STACKIT-Cloud mit standardmäßiger Gruppenebene-Anonymisierung für den Betriebsrat.
  • Dynamische Simulationserzeugung, angereichert mit realer OSINT statt statischer Vorlagenkataloge.

Ehrliche Einordnung: Wann die andere Option besser passt

Die Wahl des richtigen Anbieters hängt von den organisatorischen Prioritäten, den IT-Ressourcen und der Bedrohungslage ab. Keine einzelne Plattform erfüllt jede Enterprise-Anforderung über alle Betriebsmodelle hinweg perfekt.

Globale Unternehmen, die Tausende vorgefertigter Videokurse in Dutzenden Sprachen benötigen, finden in KnowBe4s umfangreichem ModStore eine gute Lösung für breite internationale Vorgaben. Schlanke IT-Abteilungen, die ein All-in-One-Add-on für E-Mail-Sicherheit direkt in Microsoft 365 suchen, profitieren von Hornetsecuritys gebündeltem Autopilot-Modell. Organisationen, die Verhaltens-Schulungen und spielerische E-Mail-Meldungen priorisieren, können mit SoSafe oder Hoxhunt tägliche E-Mail-Gewohnheiten aufbauen.

Für DACH-Unternehmen, die sich mit ausgeklügelter, Multi-Channel-Social-Engineering-Bedrohung konfrontiert sehen und deutsche souveräne Datenhaltung suchen: Kontaktieren Sie unser Security-Team, um Ihre organisatorische Angriffsfläche bewerten zu lassen und dynamische Deepfake-Simulationen zu erleben.

  • Globale Skalierung & mehrsprachige Kataloge: Wählen Sie KnowBe4.
  • Spielerische Verhaltensanreize für E-Mail: Wählen Sie SoSafe oder Hoxhunt.
  • Vereinfachtes M365-Security-Bundling: Wählen Sie Hornetsecurity.
  • Souveränes DACH-Hosting & Multi-Channel-Deepfake-Simulation: Wählen Sie revel8.

Quellen

  1. NIS2-Richtlinie 2026: Was Unternehmen jetzt wissen müssen, secjur.com
  2. techcrunch.com
  3. Hoxhunt Raises $40 Million in Series B, thesaasnews.com

FAQ

Ist Security-Awareness-Training unter NIS-2 in Deutschland verpflichtend?

Ja. Mit der Umsetzung der NIS-2-Richtlinie in das überarbeitete BSI-Gesetz verlangt Abschnitt 30 (2) ausdrücklich grundlegende Schulungs- und Sensibilisierungsmaßnahmen im Bereich Informationssicherheit für alle Mitarbeitenden regulierter Einrichtungen.

Wie schlägt sich KnowBe4s Modulbibliothek im Vergleich zu neueren KI-Plattformen?

KnowBe4 bietet einen riesigen ModStore mit Tausenden klassischer E-Learning-Vorlagen in über 25 Sprachen. Bei hochgradig zielgerichteten Angriffen ersetzen neuere Plattformen statische Vorlagen jedoch zunehmend durch Echtzeit-OSINT-Daten und generative KI, um hochrelevante Deepfakes und Vishing-Anrufe zu simulieren.

Bietet Hornetsecurity Deepfake- oder Vishing-Simulationen an?

Nein. Hornetsecuritys Security Awareness Service basiert primär auf einer E-Mail-first-Architektur und ist als gebündeltes Add-on für Microsoft-365-Umgebungen konzipiert. Der Fokus liegt auf automatisierten Spear-Phishing-Simulationen statt auf Multi-Channel-Bedrohungen wie SMS, Sprache oder Deepfake-Video.

Warum ist die Zustimmung des Betriebsrats für Awareness-Tools im DACH-Raum entscheidend?

In Deutschland löst die Überwachung der Mitarbeiterleistung Mitbestimmungsrechte nach dem BetrVG aus. Plattformen müssen strikten Datenschutz unterstützen, etwa standardmäßige Gruppenebene-Anonymisierung (mit einer Mindestkohortengröße von fünf), um die Zustimmung des Betriebsrats zu erhalten und eine ethische Umsetzung sicherzustellen.

Wie unterscheidet sich revel8s Datensouveränität von globalen Anbietern?

Während Plattformen hinter US-Unternehmen auf globaler Cloud-Infrastruktur betrieben werden, ist revel8 vollständig auf STACKIT in Deutschland gehostet. Das gewährleistet volle DSGVO-Konformität und schützt europäische Unternehmensdaten vor Zugriffsanfragen ausländischer Rechtsprechung, etwa dem US CLOUD Act.

Quellen

Weitere Artikel

White abstract curved shape with jagged edges on a black background.

Gewappnet gegen KI-gestützte Angriffe?

‍
‍