Was sind die wichtigsten Vorteile der „Kaspersky Automated Security Awareness Platform Base“?
Zentrale Konsole – Ein Cloud-Dashboard verwaltet alle Schulungsgruppen.
Automatisierte Zuweisung – Lektionen, Tests und Phishing-Simulationen werden termingerecht durchgeführt.
Phishing-Simulator – Erfasst, wer tatsächlich darauf klickt, bevor die Schulung beginnt.
Zwei Kurse – Ein ausführlicher Hauptkurs sowie ein kurzer Expresskurs.
Eigene Inhalte – Interne Richtlinien als SCORM- oder PDF-Datei hochladen.
Wichtiger Hinweis – Kein Endgeräteschutz; ausschließlich Schulungen, cloudbasiert.
Cloud-Schulungsportal – Browserbasierte Plattform, keine Server oder Agenten müssen installiert werden.
Hauptkurs – Kernthemen, unterteilt in steigende Komplexitätsstufen pro Mitarbeiter.
Expresskurs – Kurze Audio-Video-Lektionen für eine schnelle Auffrischung.
Phishing-Simulator – Simulierte Angriffe, die automatisch vor, während und nach der Schulung versendet werden.
Hochladen eigener Inhalte – Fügen Sie interne Richtlinien als SCORM-Module oder PDF-Dateien hinzu.
Wichtig – Kein Endgeräteschutz enthalten; es handelt sich ausschließlich um eine Schulungsplattform.
Die Kaspersky Automated Security Awareness Platform, auch als KASAP bezeichnet, ist eine in der Cloud gehostete Schulungsplattform, die durch Lektionen, Tests und simulierte Phishing-Angriffe Kompetenzen im Bereich Cyber-Hygiene vermittelt. Administratoren verwalten alles über eine einzige Webkonsole, und „Base“ ist die Einstiegslizenz, sodass keine bestehende Lizenz für dieses Produkt erforderlich ist.
Automatisierte Lernpfade – Die Plattform weist den Mitarbeitern die Stufen erneut zu, die sie nicht abgeschlossen haben.
Messbare Phishing-Quote – Die Klick-Ergebnisse zeigen, welche Abteilungen eine weitere Runde benötigen.
Schneller Benutzerimport – Fügen Sie Mitarbeiter manuell, aus einer XLSX-Datei oder über Active Directory hinzu.
Single Sign-On – SAML und SCIM verbinden das Portal mit bestehenden Identitäten.
Verwaltung mehrerer Unternehmen – Ein Konto deckt Tochtergesellschaften oder mehrere verwaltete Kunden ab.
Wählbarer Datenspeicherort – Wählen Sie bei der Registrierung der Plattform die Speicherregion aus.
Regulatorische Anforderungen und Kundendruck sind ausschlaggebender als die Mitarbeiterzahl. Ein Unternehmen mit zehn Mitarbeitern profitiert vom Expresskurs und einer Phishing-Übung, während eine Organisation mit 500 Mitarbeitern Verzeichnissynchronisierung, Gruppenregeln und abteilungsspezifische Berichterstellung benötigt, um Schulungen durchzuführen, ohne Mitarbeiterlisten manuell pflegen zu müssen.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Selten | Nach Sektoren | ✓ |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | ✓ |
| Sicherheitsfragebogen von Großkunden | ✓ | ✓ | ✓ |
| Verzeichnissynchronisierung und Single Sign-On erforderlich | Optional | ✓ | ✓ |
| Dieses Produkt eignet sich für | ✓ | ✓ | Hosting prüfen |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Seit dem 1. April 2025 müssen Organisationen, die unter das revidierte Informationssicherheitsgesetz fallen, einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Kaspersky ASAP unterstützt dies indirekt: Mitarbeiter, die eine Phishing-E-Mail erkennen und intern melden, verkürzen die Zeitspanne zwischen Angriff und Entdeckung, und die gruppenbezogene Meldebestätigung dokumentiert, dass ein Sensibilisierungsprogramm existiert und befolgt wird. Die Lösung erkennt, protokolliert oder eskaliert keinen Vorfall, erstellt keinen Bericht an das BACS und sammelt keine technischen Telemetriedaten; daher müssen Erkennung und Meldung weiterhin über Endpunkt-, E-Mail- und Protokollierungstools erfolgen. Schulungsnachweise belegen eine Maßnahme; sie beweisen jedoch nicht, dass die Maßnahme gewirkt hat. Dieser Text stellt keine Rechtsberatung dar, und ob Ihre Organisation unter die Meldepflicht fällt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt allein macht eine Organisation NIS-2-konform. Die Richtlinie verlangt von den betroffenen Einrichtungen, dass sie Risikomanagementmaßnahmen ergreifen, die Bereiche wie Vorfallbearbeitung, Geschäftskontinuität, Lieferkettensicherheit, Zugriffskontrolle, Kryptografie und grundlegende Cyberhygienepraktiken sowie Cybersicherheitsschulungen abdecken. Kaspersky ASAP deckt den Bereich Schulungen und Cyberhygiene direkt ab, und die Abschlussberichte pro Benutzer und Gruppe liefern der Geschäftsleitung einen Nachweis dafür, dass die Maßnahme tatsächlich umgesetzt und nicht nur geplant wird. Es leistet keinen Beitrag zum Vorfallmanagement, zur Geschäftskontinuität, zur Bewertung der Lieferkette, zur Zugriffskontrolle oder zur Kryptografie und generiert keine Meldungen an Aufsichtsbehörden. Betroffene Käufer sollten es als eine Maßnahme innerhalb eines umfassenderen Managementsystems betrachten und nicht als eigenständiges NIS-2-Projekt.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt seit dem 15. März 2022 vor der Virenschutzsoftware des Herstellers und hat im Jahr 2026 bestätigt, dass die Warnung weiterhin gilt. Im Juni 2024 erließ das US-Handelsministerium eine endgültige Entscheidung, die die Lieferung von Kaspersky-Cybersicherheitsprodukten an US-Personen verbietet, wobei Updates für bestehende Installationen am 29. September 2024 auslaufen; dieses Verbot ist weiterhin in Kraft. Kaspersky weist beide Einschätzungen zurück, beschreibt sie als eher durch die geopolitische Lage als durch technische Erkenntnisse motiviert und verweist auf seine „Global Transparency Initiative“, einschließlich Datenspeicherung und eines Transparenzzentrums in der Schweiz. Die Schweizer Behörden vertreten eine andere Linie: Das Bundesamt für Cybersicherheit gibt keine Produktempfehlungen ab, hat erklärt, dass ihm kein Missbrauch von Kaspersky-Software in der Schweiz gemeldet wurde, und hat keine Richtlinie zur Einschränkung der Produkte erlassen. Bei der Abwägung dieser Sachverhalte sind zwei Details von Bedeutung: Die BSI-Warnung richtet sich gegen Virenschutzsoftware mit tiefgreifendem Systemzugriff, während es sich bei diesem Produkt um eine browserbasierte Schulungsplattform ohne Endpunkt-Agenten handelt; zudem beziehen sich unabhängige Labortests auf die Antiviren-Engines des Anbieters und nicht auf diese Plattform, sodass kein Testergebnis in die eine oder andere Richtung aussagt. In der Praxis wirken sich die Einschränkungen für Käufer mit US-amerikanischen Niederlassungen oder US-Kunden, bei Aufträgen im öffentlichen Sektor sowie bei Fragebögen zur Lieferkette aus, in denen nach dem Herkunftsland des Anbieters gefragt wird; für ein Schweizer oder EU-Unternehmen ohne diese Anforderungen handelt es sich um eine Beschaffungsentscheidung und nicht um ein rechtliches Hindernis.
Ja, für einen bestimmten Fragenblock. Fragebögen großer Kunden fragen in der Regel ab, ob Mitarbeiter regelmäßig Sicherheitsschulungen erhalten, in welchen Abständen, ob Phishing-Simulationen durchgeführt werden und ob die Teilnahme pro Mitarbeiter dokumentiert wird. Kaspersky ASAP beantwortet alle vier Fragen: Es protokolliert die Absolvierung pro Benutzer und Gruppe, führt simulierte Phishing-Kampagnen mit Klickstatistiken durch und ermöglicht es Ihnen, interne Richtlinien als SCORM-Module oder PDF-Dateien anzuhängen, sodass Ihre eigenen Regeln Teil des Schulungsprotokolls werden. Es beantwortet jedoch keine der Fragen zu Endgeräteschutz, Patch-Status, Laptop-Verschlüsselung, Tests zur Datensicherung und -wiederherstellung, Zugriffsprüfungen, Protokollaufbewahrung, Reaktionszeiten bei Vorfällen oder Lieferantenmanagement – was in der Regel den größeren Teil des Formulars ausmacht. Wenn mehrere dieser Bereiche offen sind, ist es in der Regel schneller und kostengünstiger, ein Endpunktprodukt aus derselben Anbietersfamilie hinzuzufügen – sodass Schutz- und Schulungsnachweise von einem einzigen Anbieter stammen –, als eine Schulungsplattform eines Anbieters mit Endpunkt-Tools eines anderen zu kombinieren.
Der entscheidende Unterschied besteht darin, wo die Plattform läuft und wer die Schulungsdaten verwaltet. Die Standardplattform ist ein über einen Browser erreichbarer Cloud-Dienst, bei dem die Region für die Datenspeicherung bei der Registrierung ausgewählt wird, während „ASAP On-Premise“, das im Mai 2024 eingeführt wurde, auf den eigenen Servern des Kunden installiert wird und ohne Internetzugang betrieben werden kann. Die Schulungsinhalte sind in beiden Varianten identisch, doch bei der On-Premise-Variante kommen Serveranforderungen, ein Installationsprojekt sowie die Konfiguration von Microsoft Exchange für Phishing-Simulationen hinzu. Unternehmen, deren Richtlinien cloudgehostete Schulungsportale ausschließen, benötigen das On-Premise-Produkt; alle anderen vermeiden mit der Cloud-Plattform den gesamten Infrastrukturaufwand vollständig.
| Kriterium | ASAP Cloud | ASAP On-Premise |
|---|---|---|
| Hosting | Anbieter-Cloud | Eigene Server |
| Eigene Infrastruktur erforderlich | ✕ | ✓ |
| Läuft ohne Internetzugang | ✕ | ✓ |
| Speicherort der Daten | Wählbare Region | Vollständig auf Kundenseite |
| Hauptprogramm und Phishing-Simulator | ✓ | ✓ |
Die Verfügbarkeit ist in einem Markt eingeschränkt: Das US-Verbot für Cybersicherheitsprodukte von Kaspersky bedeutet, dass die Plattform nicht an US-Personen oder US-Unternehmen geliefert werden darf, was für Konzerne mit amerikanischen Tochtergesellschaften oder amerikanischen Kunden von Bedeutung ist. Das Standardprodukt ist ausschließlich cloudbasiert. Wenn Sie die Schulungen in Ihr eigenes Rechenzentrum verlagern möchten, müssen Sie das separate On-Premises-Produkt erwerben, anstatt dieses Produkt neu zu konfigurieren. Phishing-Simulationen erfordern in der Regel Anpassungen des E-Mail-Verkehrs, und der Anbieter dokumentiert genau zu diesem Zweck zusätzliche Microsoft Exchange-Einstellungen. Planen Sie daher eine kurze E-Mail-Administrationsaufgabe vor der ersten Kampagne ein, anstatt sie erst danach durchzuführen. Die Plattform schult die Nutzer, blockiert jedoch nichts: keine Malware-Erkennung, keine URL-Filterung am Gateway, keine E-Mail-Quarantäne. Ein Klick, der dennoch durchkommt, muss daher weiterhin durch Endpunkt- oder E-Mail-Sicherheit gestoppt werden – dies ist die häufigste Folgeanschaffung nach einem Sensibilisierungsprojekt.
Kaspersky gibt an, dass die Plattform in 25 Sprachen verfügbar ist, wobei Texte und Grafiken an den lokalen Kontext angepasst und nicht nur übersetzt wurden. Das ist für Unternehmen mit Mitarbeitern in mehreren Ländern wichtig, da die Abschlussquoten sinken, wenn Mitarbeiter die Schulung in einer zweiten Sprache absolvieren müssen.
Ja. ASAP lässt sich in Kaspersky KUMA und die XDR-Plattform des Anbieters integrieren, sodass ein Administrator, der ein Ereignis in XDR sieht, dem betroffenen Benutzer die passende Schulung zuweisen kann und die Vorfallkarten mit dem aktuellen Schulungsstand dieses Benutzers angereichert werden können.
| Betriebssysteme | Windows 10 Windows 7 macOS |
| Web Browser | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari für macOS / Safari iOS / Google Chrome Android |
| Web Email Clients | Gmail / Google Apps / Office 365 / Outlook.com / Yahoo! |
| Admin Processor | 1,5 GHz oder höher |
| Admin Memory RAM | 2 GB |
| Admin Storage | 20 MB verfügbarer Speicherplatz |
| Admin Network | Netzwerkbandbreite 1 Mb/s |
| Endbenutzer-Prozessor | 1 GHz oder höher |
| Endbenutzerspeicher RAM | 1 GB |
| Endbenutzerspeicher | 20 MB verfügbarer Speicherplatz |
| Endbenutzer-Netzwerk | Netzwerkbandbreite 1 Mb/s |
Kaspersky ASAP schult Mitarbeiter mithilfe automatisierter Lektionen und simulierter Angriffe im Umgang mit Phishing. Cloud-basiert; Endgeräteschutz nicht enthalten.
Kaspersky Automated Security Awareness Platform, Kaspersky ASAP, Kaspersky, Kaspersky Security Awareness, Schulungen zur Sensibilisierung für Sicherheitsfragen, Phishing-Simulation, Schulungsplattform für Mitarbeiter, SCORM-Upload
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies