Security-Awareness-Plattformen für den DACH-Raum 2026 bewerten
Nach § 30 des novellierten BSI-Gesetzes (BSIG) ist grundlegendes Security-Awareness-Training inzwischen gesetzlich vorgeschrieben; das Gesetz gilt nach Schätzungen für rund 29.500 Unternehmen in Deutschland aus 18 Branchen.[1] Für Security-Verantwortliche im DACH-Raum geht es bei der Auswahl einer Security-Awareness-Plattform längst nicht mehr darum, Compliance-Anforderungen mit generischen Videomodulen abzuhaken. Unternehmen müssen Plattformen anhand von Lernmodellen, Bedrohungsrelevanz, Kanalabdeckung, Deepfake-Simulationsfähigkeiten, Kampagnenstrukturen und strikter europäischer Datensouveränität bewerten.
Nachweisbare Kriterien stellen sicher, dass Teams über klassische E-Mail-Filterung hinaus zu kontinuierlicher menschlicher Resilienz gelangen – etwa durch NIS2-Awareness-Training. Die folgende Matrix zeigt, wie fünf führende Plattformen den DACH-Markt 2026 in zehn zentralen Betriebsdimensionen bedienen.
| Bewertungsdimension | revel8 | KnowBe4 | SoSafe | Hoxhunt | Hornetsecurity |
|---|---|---|---|---|---|
| Lernmodell | Simulation & Microlearning | Kursbibliothek & Simulation | Gamifiziertes E-Learning & Simulation | Gamifizierte Mikro-Simulationen | Autopilot-E-Mail-Simulation |
| Bedrohungsrelevanz | Echtzeit-Bedrohungsengine | Statische Vorlagenbibliothek | Vorgefertigte Szenariomodule | Verhaltensbasierte Bedrohungshinweise | Standard-E-Mail-Vorlagen |
| Kanalabdeckung | E-Mail, SMS, Voice, Video | E-Mail- & Rückruf-Phishing | E-Mail, MS Teams & SMS | E-Mail & MS Teams | Nur E-Mail |
| Deepfake-Simulation | Native Voice- & Video-Engine | Keine native Deepfake-Engine | Keine native Deepfake-Engine | Keine native Deepfake-Engine | Keine Deepfake-Fähigkeit |
| KI-Fähigkeiten | OSINT-Bedrohungsgenerierung | AIDA-Automatisierungsvorschläge | KI-Inhaltsanpassung | KI-adaptive Challenge-Engine | Automatisiertes ESI-Benchmark |
| Kampagnenstruktur | Benutzeradaptive Playlists | Gruppen-Kampagnenplanung | Verhaltensbasierte Lernpfade | Individuelle adaptive Warteschlangen | Autopilot unternehmensweit |
| Tiefe deutscher Inhalte | Native deutsche Engine | Übersetzter Inhaltskatalog | Natives deutsches Design | Übersetzter Inhaltskatalog | Native deutsche Oberfläche |
| DACH-Konformität & Betriebsrat | Standardmäßige Gruppenanonymisierung | Konfigurierbares Reporting | Betriebsratsvorlagen | Datenschutz-Management-Tools | Basis-Rollen-Reporting |
| Hosting & Jurisdiktion | Deutschland / STACKIT-Cloud | USA / AWS | Europäische Cloud-Infrastruktur | Europäische Cloud-Infrastruktur | Europäische Cloud-Infrastruktur |
| Preistransparenz | Gestaffelte Enterprise-Lizenzen | Gestaffelte Jahreslizenzen | Gestaffelte Jahreslizenzen | Gestaffelte Jahreslizenzen | Gebündeltes M365-Lizenz-Add-on |
KnowBe4: Die globale Inhaltsbibliothek
Als etablierter Legacy-Anbieter des Marktes mit US-Hauptsitz pflegt KnowBe4 das größte Archiv an Security-Awareness-Materialien der Branche. Die Private-Equity-Gesellschaft Vista Equity Partners schloss die Übernahme von KnowBe4 im Wert von 4,6 Milliarden US-Dollar ab und festigte damit die Präsenz bei mehr als 52.000 Unternehmenskunden weltweit. Die Plattform stützt sich stark auf ihren ModStore-Katalog mit Tausenden Trainingsmodulen in 25 Sprachen; das deutschsprachige Curriculum besteht jedoch überwiegend aus übersetzten Materialien statt aus Inhalten, die nativ für die regulatorischen und bedrohungsbezogenen Gegebenheiten des DACH-Raums entwickelt wurden.
Trotz der Breite seines Katalogs zeigt KnowBe4 architektonische Grenzen bei der Abwehr moderner, KI-gesteuerter Angriffsvektoren. Seine automatisierten KI-Funktionen konzentrieren sich vor allem auf Callback-Phishing-Szenarien statt auf echte automatisierte Voice-Phishing-Angriffe oder Deepfake-Videosynthese. Zudem stellen europäische Unternehmen häufig fest, dass deutschsprachige Inhalte auf Übersetzungen US-zentrierter Vorlagen beruhen und dadurch regionalen kulturellen Kontext vermissen lassen.
- Umfangreiche Kursbibliothek mit breiter Compliance-Abdeckung über internationale Regulierungsrahmen hinweg.
- Primärer Fokus auf klassisches E-Mail-Phishing und Callback-artige Telefonköder statt auf Echtzeit-Stimmklonen.
- US-Dateninfrastruktur, die dem US CLOUD Act unterliegt, sofern nicht spezielle regionale Hosting-Vereinbarungen ausgehandelt werden.
SoSafe und Hoxhunt: Die Verhaltenswissenschafts-Spezialisten
SoSafe und Hoxhunt stehen europäisch an der Spitze bei Verhaltenswissenschaft und Mitarbeiterbindung. Das Kölner Unternehmen SoSafe hat in einer von Highland Europe geführten Series-B-Runde 73 Millionen US-Dollar eingesammelt, um seine nutzerzentrierte Lernplattform zu skalieren.[2] SoSafe kombiniert strukturierte Lernmodule mit spielerischen Phishing-Simulationen, um Sicherheitsgewohnheiten zu etablieren. Hoxhunt aus Helsinki hat derweil 40 Millionen US-Dollar an Wachstumskapital aufgenommen, um seine adaptive Plattform auszubauen, die Nutzer dafür belohnt, simulierte Angriffe in Echtzeit zu melden.[3]
Beiden Anbietern gelingt es, Sicherheitstraining in interaktive Routinen zu verwandeln, die die Abbruchquote der Mitarbeiter senken. Ihre Kern-Engines bleiben jedoch primär auf E-Mail- und Messaging-Umgebungen ausgerichtet. Organisationen, die mit Multi-Channel-Social-Engineering-Bedrohungen wie Stimmnachahmung konfrontiert sind, stellen häufig fest, dass Verhaltensreize, die für E-Mail entwickelt wurden, Mitarbeiter nicht auf Angriffe im Echtzeit-Gespräch vorbereiten – etwa Vishing-Simulationen.
- SoSafe bietet eine starke DACH-Regulatorische Ausrichtung, Betriebsrat-Vorlagen und strukturierte Microlearning-Pfade.
- Hoxhunt bietet individuelle Schwierigkeitsskalierung und sofortige positive Verstärkung beim Melden verdächtiger E-Mails.
- Der technische Umfang bleibt für E-Mail-Verhaltensgewohnheiten sehr wirksam, es fehlen jedoch dedizierte Deepfake- oder Multi-Channel-Voice-Engines.
Hornetsecurity: Das gebündelte Microsoft-365-Add-on
Hornetsecurity versteht Security Awareness als integrierte Erweiterung seiner breiteren Microsoft-365-Security-Suite. Der Anbieter mit Sitz in Deutschland bedient Organisationen im Mittelstand über sein Produkt 365 Total Protection und bündelt automatisierte E-Mail-Phishing-Simulationen mit E-Mail-Filterung und Backup-Diensten. Sein Employee Security Index (ESI) bietet Administratoren einen automatisierten Benchmark, um organisatorische Risikokennzahlen über die Zeit zu überwachen.
Für schlanke IT-Teams, die Security bereits innerhalb von Microsoft 365 verwalten, bietet Hornetsecurity eine wartungsarme Lösung. Sein Umfang ist jedoch direkt an den E-Mail-Zustellungskanal gebunden. Es bietet keine spezialisierten Out-of-Band-Vektoren wie SMS, Voice Phishing oder Deepfake-Videosimulationen und bindet auch keine Live-Open-Source-Intelligence ein, um Kampagnenmechaniken für Führungskräfte gezielt anzupassen.
- Nahtlose Integration in Microsoft-365-Umgebungen und Verwaltung über eine einzige Konsole.
- Automatisiertes ESI-Benchmarking, das den operativen Aufwand für IT-Administratoren minimiert.
- Begrenzte Multi-Channel-Reichweite; das Training bleibt im Wesentlichen auf Standard-E-Mail-Vektoren beschränkt.
Die KI-native Multi-Channel-Engine
Als spezialisierter Anbieter mit Fokus auf moderne generative Bedrohungsvektoren ist diese Plattform speziell für komplexe DACH-Unternehmensumgebungen entwickelt. Statt auf statische Vorlagenbibliotheken zu setzen, nutzt sie OSINT-Risikoprofilierung, um die tatsächliche öffentliche Exposition einer Organisation abzubilden. Das ermöglicht kontinuierliche Simulationen über E-Mail, SMS, Sprachanrufe und Deepfake-Videokonferenzen, die sich dynamisch an Rolle und Risikobasis jedes einzelnen Nutzers anpassen.
Souveränität und Arbeitnehmerschutz sind zentral für die Architektur der Plattform. Gehostet auf deutscher Cloud-Infrastruktur über den STACKIT Marketplace, verbleiben Kundendaten strikt innerhalb der europäischen Rechtsprechung und werden niemals zum Training externer KI-Modelle verwendet. Um beim Onboarding strenge Betriebsvereinbarungen zu erfüllen, wird die Mitarbeiterberichterstattung auf der Gruppenebene anonymisiert – standardmäßig mit einer Mindestkohortengröße von fünf –, was die volle Übereinstimmung mit deutschen Arbeitsrecht-Vorgaben sicherstellt.
- Multi-Channel-Bedrohungs-Engine über E-Mail, SMS, Stimmklonen und Deepfake-Video.
- Souveränes Hosting in Deutschland auf STACKIT-Cloud mit standardmäßiger Gruppenebene-Anonymisierung für den Betriebsrat.
- Dynamische Simulationserzeugung, angereichert mit realer OSINT statt statischer Vorlagenkataloge.
Ehrliche Einordnung: Wann die andere Option besser passt
Die Wahl des richtigen Anbieters hängt von den organisatorischen Prioritäten, den IT-Ressourcen und der Bedrohungslage ab. Keine einzelne Plattform erfüllt jede Enterprise-Anforderung über alle Betriebsmodelle hinweg perfekt.
Globale Unternehmen, die Tausende vorgefertigter Videokurse in Dutzenden Sprachen benötigen, finden in KnowBe4s umfangreichem ModStore eine gute Lösung für breite internationale Vorgaben. Schlanke IT-Abteilungen, die ein All-in-One-Add-on für E-Mail-Sicherheit direkt in Microsoft 365 suchen, profitieren von Hornetsecuritys gebündeltem Autopilot-Modell. Organisationen, die Verhaltens-Schulungen und spielerische E-Mail-Meldungen priorisieren, können mit SoSafe oder Hoxhunt tägliche E-Mail-Gewohnheiten aufbauen.
Für DACH-Unternehmen, die sich mit ausgeklügelter, Multi-Channel-Social-Engineering-Bedrohung konfrontiert sehen und deutsche souveräne Datenhaltung suchen: Kontaktieren Sie unser Security-Team, um Ihre organisatorische Angriffsfläche bewerten zu lassen und dynamische Deepfake-Simulationen zu erleben.
- Globale Skalierung & mehrsprachige Kataloge: Wählen Sie KnowBe4.
- Spielerische Verhaltensanreize für E-Mail: Wählen Sie SoSafe oder Hoxhunt.
- Vereinfachtes M365-Security-Bundling: Wählen Sie Hornetsecurity.
- Souveränes DACH-Hosting & Multi-Channel-Deepfake-Simulation: Wählen Sie revel8.
Quellen
- NIS2-Richtlinie 2026: Was Unternehmen jetzt wissen müssen, secjur.com
- techcrunch.com
- Hoxhunt Raises $40 Million in Series B, thesaasnews.com

.avif)




