Was sind die wichtigsten Vorteile von „Kaspersky Security Awareness Essential Base“?
Zentrale Konsole – Alle Schulungsgruppen werden über eine einzige Webkonsole verwaltet.
Automatisierte Zuweisung – Lektionen, Tests und Phishing-Simulationen werden automatisch ausgeführt.
Phishing-Simulator – Testen Sie Ihre Mitarbeiter vor, während und nach der Schulung.
Zwei Kurse – Ausführlicher Hauptkurs oder kurzer Expresskurs.
Mitarbeiterbezogene Berichterstellung – Dashboard und PDF-Auswertung mit einem Klick für die Geschäftsleitung.
Wichtiger Hinweis – Es handelt sich hierbei ausschließlich um eine Schulung, ein Antivirenprogramm ist nicht enthalten.
Automatisierte Plattform zur Sensibilisierung für Sicherheitsfragen – Kaspersky ASAP, die Online-Plattform, die durch diese Lizenz abgedeckt ist.
Hauptkurs – Mikro-Lektionen, gruppiert nach Schwierigkeitsgraden für jede Risikogruppe.
Expresskurs – Kurze Audio-Video-Schulungen zur Auffrischung grundlegender Cyber-Hygiene.
Phishing-Simulator – Simulierte Angriffe vor, während und nach dem Schulungszyklus.
Berichte und Dashboards – Fortschrittsanzeige pro Mitarbeiter sowie ein PDF-Bericht für die Geschäftsleitung mit einem Klick.
Wichtig – Antivirus, EDR, E-Mail-Filterung oder Patch-Management sind nicht enthalten.
„Kaspersky Security Awareness Essential Base“ ist eine Lizenz für die „Kaspersky Automated Security Awareness Platform“ (ASAP), die Online-Schulungsplattform des Anbieters für Mitarbeiter. Sie wird zentral über eine Browser-Konsole verwaltet und läuft als Cloud-Dienst oder – sofern interne Richtlinien dies erfordern – als lokale Installation innerhalb Ihrer eigenen Infrastruktur.
Automatisierter Schulungszyklus – Lektionen, Vertiefungsübungen, Tests und Simulationen werden ohne Verwaltungsaufwand zugewiesen.
Active Directory und SSO – Automatische Registrierung der Mitarbeiter, sodass keine manuelle Pflege von Benutzerlisten erforderlich ist.
Risikobasierte Gruppierung – Regeln sortieren die Mitarbeiter nach Rolle, Abteilung oder Risikoprofil.
Nachweis für Auditoren – Abschlussprotokolle pro Mitarbeiter, exportierbar als PDF-Bericht.
SIEM- und XDR-Integration – Zuweisung von Schulungen anhand realer Sicherheitsvorfälle über Kaspersky-Integrationen.
Mandantenfähige Verwaltung – Separate Administratorrollen für Tochtergesellschaften oder Dienstleistungskunden.
Schulungen zur Sicherheitssensibilisierung werden aus zwei verschiedenen Gründen erworben: um die Zahl der Mitarbeiter zu verringern, die auf einen Phishing-Link klicken, und um schriftliche Nachweise darüber zu erstellen, dass die Schulung tatsächlich stattgefunden hat. Der zweite Grund ist in der Regel ausschlaggebend für die Frage nach der Unternehmensgröße, da Auditoren, Versicherer und Großkunden solche Nachweise verlangen.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | ✕ | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | ✓ |
| Sicherheitsfragebogen für Großkunden | Manchmal | ✓ | ✓ |
| Automatische Registrierung über Active Directory oder SSO | Selten erforderlich | ✓ | ✓ |
| Dieses Produkt eignet sich | ✓ | ✓ | Teilweise |
Grosse Organisationen wünschen in der Regel auch den Workshop für Führungskräfte und den Kurs für IT-Mitarbeiter aus demselben Kaspersky Security Awareness-Portfolio, wobei es sich dabei um separate Programme handelt, die nicht Teil dieser Plattformlizenz sind.
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt seit dem 1. April 2025 und betrifft Betreiber kritischer Infrastrukturen, beispielsweise Energie- und Trinkwasserversorger, Transportunternehmen, gelistete Spitäler, Rechenzentrums- und Cloud-Anbieter sowie kantonale und kommunale Verwaltungen; Die Cybersicherheitsverordnung befreit Organisationen, die unter den festgelegten Branchenschwellenwerten liegen, sodass die meisten gewöhnlichen KMU nicht direkt in den Geltungsbereich fallen. Diejenigen, die unter den Geltungsbereich fallen, müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen, und ab dem 1. Oktober 2025 kann eine unterlassene Meldung mit einer Geldstrafe von bis zu 100’000 CHF geahndet werden. Diese Plattform unterstützt diese Pflicht in einem konkreten Punkt: Die Module zur Reaktion auf Vorfälle und die Phishing-Simulationen schulen die Mitarbeiter darin, eine verdächtige E-Mail oder ein kompromittiertes Konto zu erkennen und den Vorfall intern zu eskalieren, anstatt zu schweigen – denn erst dadurch beginnt die 24-Stunden-Frist zu laufen. Was die Plattform jedoch nicht leistet, ist das Erkennen des Angriffs, das Erstellen des Berichts oder die Bereitstellung der von BACS geforderten technischen Beweise, da sie Schulungsdaten und keine Sicherheitstelemetrie erfasst und eine Bescheinigung über den Abschluss der Schulung zwar einen Nachweis über die Unterweisung, nicht jedoch über die Bearbeitung des Vorfalls darstellt. Käufer, die dieser Meldepflicht unterliegen, benötigen daher neben dieser Lizenz weiterhin Lösungen zur Erkennung und Protokollierung sowie einen schriftlich festgelegten Prozess zur Vorfallreaktion. Dieser Text beschreibt die Produktfunktionen und stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollte mit einem qualifizierten Rechtsberater geklärt werden.
Kein Softwareprodukt allein sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf das organisatorische Risikomanagement und die Verantwortlichkeit der Unternehmensleitung bezieht und nicht auf ein einzelnes Tool. NIS 2 verlangt eine Reihe von Maßnahmenkategorien, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung sowie grundlegende Cyber-Hygiene-Praktiken in Verbindung mit Cybersicherheitsschulungen. Diese Plattform deckt genau eine dieser Kategorien ab: grundlegende Cyberhygiene und Schulungen, die über den Hauptkurs, den Expresskurs und wiederholte Phishing-Simulationen vermittelt werden, wobei die Abschlussnachweise für jeden Mitarbeiter als Nachweis für die Schulungsmaßnahme exportiert werden können. Sie leistet keinen Beitrag zur Vorfallbearbeitung, zur Geschäftskontinuität und Datensicherung, zu Lieferkettenkontrollen, zum Umgang mit Schwachstellen, zur Kryptografie, zur Zugriffskontrolle oder zur Multi-Faktor-Authentifizierung und deckt auch nicht die separate NIS-2-Anforderung ab, dass Führungskräfte selbst Schulungen absolvieren müssen, da das Executive-Programm ein separates Angebot von Kaspersky ist. Betrachten Sie es als einen dokumentierten Baustein in einem NIS-2-Programm, nicht als das Programm selbst.
Zwei offizielle Maßnahmen sind relevant, und beide sind nach wie vor in Kraft. Im März 2022 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine öffentliche Warnung herausgegeben, in der empfohlen wurde, Kaspersky-Antivirensoftware durch alternative Produkte zu ersetzen; es handelte sich dabei nicht um ein Verkaufsverbot; die Produkte sind in Deutschland, der Schweiz und der Europäischen Union weiterhin legal erhältlich, und das BSI hat Anfang 2026 bestätigt, dass es die Warnung aufrechterhält und die Gründe dafür unverändert sind. Unabhängig davon erließ das Bureau of Industry and Security des US-Handelsministeriums am 20. Juni 2024 eine endgültige Entscheidung, die es Kaspersky untersagt, Antiviren- und Cybersicherheitsprodukte oder -dienstleistungen in den Vereinigten Staaten oder an US-Personen anzubieten, wobei neue Verkäufe am 20. Juli 2024 eingestellt und Updates am 29. September 2024 eingestellt werden; außerdem wurden drei Kaspersky-Unternehmen in die „Entity List“ aufgenommen. Kaspersky weist die Vorwürfe zurück, erklärt, dass die Entscheidung eher das geopolitische Klima und theoretische Bedenken widerspiegele als eine Bewertung seiner Produkte, und hatte eine unabhängige Überprüfung seiner Software durch Dritte angeboten; das Unternehmen erklärt zudem, dass die US-Entscheidung seine Fähigkeit, Schulungsangebote in den Vereinigten Staaten zu verkaufen, nicht beeinträchtige. Sachlich ist anzumerken, dass sich die Warnung des BSI auf Antivirensoftware mit tiefgreifendem Systemzugriff bezieht, während diese Lizenz eine über den Browser bereitgestellte Schulungsplattform abdeckt. Die Käufer, die davon in der Praxis tatsächlich betroffen sind, sind diejenigen, die sich um Aufträge im öffentlichen Sektor bewerben, solche mit US-Muttergesellschaften oder betroffenen US-Personen sowie solche, deren Großkunden Lieferanten in ihren Fragebögen auf Sanktionen und Herkunftslandkriterien überprüfen; Wenn keiner dieser Punkte auf Sie zutrifft, haben die Maßnahmen keine direkten operativen Auswirkungen auf einen Kauf in der Schweiz oder der EU, und Sie sollten die Entscheidung selbst treffen.
Ja, allerdings nur für den Schulungsblock, der in der Regel drei oder vier von insgesamt vierzig Fragen umfasst. Es liefert mit exportierbaren Nachweisen Antworten darauf, ob alle Mitarbeiter eine Sicherheitsschulung erhalten, ob es sich um wiederkehrende Schulungen und nicht um eine einmalige Einweisung handelt, ob die Phishing-Resistenz durch Simulationen getestet wird, ob die Schulungen je nach Rolle oder Risiko differenziert sind und ob der Abschluss pro Person nachverfolgt wird. Das zugrunde liegende Kompetenzmodell deckt mehr als 500 praktische Fähigkeiten zu Themen wie Phishing und Vishing, Passwörter und Konten, vertrauliche und personenbezogene Daten, mobile Geräte, soziale Medien, Angriffe auf die Lieferkette und die Meldung von Vorfällen ab. Die Lerneinheiten sind den MITRE ATT&CK-Techniken zugeordnet, was nützlich ist, wenn in einem Fragebogen gefragt wird, worauf die Schulung tatsächlich basiert. Es gibt keinerlei Auskunft über Endgeräteschutz, Tests zur Datensicherung und -wiederherstellung, Patch- und Schwachstellenmanagement, die Verschlüsselung von Laptops, Multi-Faktor-Authentifizierung, die Aufbewahrung von Protokollen, Zugriffsprüfungen oder einen dokumentierten Plan zur Reaktion auf Vorfälle, und es kann nicht nachweisen, dass das Management selbst geschult wurde. Der kostengünstigste Weg, die Lücken im Zusammenhang mit der Schulung zu schließen, besteht in der Regel darin, bei einer Anbieterfamilie zu bleiben, anstatt verschiedene Anbieter zu mischen: Kombinieren Sie diese Lizenz mit einem Endpoint- oder EDR-Produkt von Kaspersky für die technischen Fragen und fügen Sie den Workshop für Führungskräfte aus demselben Security-Awareness-Portfolio hinzu, falls im Fragebogen nach dem Bewusstsein auf Vorstandsebene gefragt wird.
Die entscheidende Einschränkung ist der Umfang: Es handelt sich um eine Schulungsplattform, und nichts darauf scannt, blockiert oder entfernt irgendetwas; daher wird eine Phishing-E-Mail, die den Posteingang erreicht, weiterhin zugestellt, und ein geschulter Mitarbeiter, der darauf klickt, wird dennoch infiziert. Die Plattform ersetzt weder Endgeräteschutz noch E-Mail-Filterung, EDR, Verschlüsselung oder Patch-Management und liefert keine Sicherheitstelemetrie, was bedeutet, dass sie keinen Vorfallbericht oder einen Prüfpfad für technische Kontrollen erstellen kann. Die Berichterstattung beschränkt sich auf Schulungsdaten: Dashboards zeigen Fortschritte, Verzögerungen und Leistungsdefizite pro Mitarbeiter an und generieren ein PDF für das Management, geben jedoch keinen Aufschluss darüber, welches Gerät kompromittiert wurde. Der Workshop für Führungskräfte, die interaktive Teamsimulation für Entscheidungsträger und der Kurs zur Incident-Response der ersten Ebene für generalistisch ausgebildetes IT-Personal gehören zum umfassenderen Kaspersky Security Awareness-Portfolio und werden separat erworben – dies ist die häufigste Folgeanschaffung bei größeren Organisationen. Schließlich hängt der praktische Erfolg davon ab, den Zyklus wiederholt und nicht nur einmal durchzuführen; planen Sie daher das Budget als fortlaufendes Programm ein, nicht als einmalige Einführung.
Ja. Neben der standardmäßigen SaaS-Bereitstellung bietet Kaspersky die Plattform auch als On-Premises-Installation auf den eigenen Servern des Kunden an, und Kaspersky gibt an, dass diese Variante ohne Internetverbindung betrieben werden kann. Dies richtet sich an Unternehmen, deren interne Richtlinien oder branchenspezifische Vorschriften cloudbasierte Schulungen ausschließen.
Ja. Administratoren können ihr eigenes Logo hinzufügen, die Abschlusszertifikate mit ihrem Branding versehen, Lektionen mit internen Folien, Dokumenten oder Unternehmensrichtlinien ergänzen, benutzerdefinierte SCORM- und PDF-Module hochladen und die Struktur der Tests anpassen. So ist es möglich, Ihre eigenen Richtlinien zur akzeptablen Nutzung oder zum Umgang mit Daten im gleichen Zyklus wie die Standardinhalte zu vermitteln.
Die Benutzeroberfläche der Plattform und die Kursinhalte sind in eine Reihe von Sprachen lokalisiert, darunter Deutsch, Französisch, Italienisch und Englisch. Damit wird der in der Schweiz übliche mehrsprachige Fall abgedeckt, bei dem Mitarbeiter in verschiedenen Regionen dasselbe Programm in ihrer eigenen Sprache benötigen. Vorlagen für Phishing-Simulationen sind ebenfalls in den Sprachen der Plattform verfügbar, sodass die simulierten E-Mails für den Empfänger nicht offensichtlich fremd wirken.
| Betriebssysteme | Desktop-Computer: Windows 10 Desktop-Computer: Windows 7 Desktop-Computer: Mac OS neueste Version bei Einführung Mobilgeräte: iOS neueste Version Mobilgeräte: Android 5 oder höher |
| Web Browser | Microsoft Edge neueste Version beim Start / Mozilla Firefox neueste Version beim Start / Google Chrome neueste Version beim Start / Safari für Mac OS neueste Version beim Start / Safari iOS / Google Chrome Android |
| End User Processor | 1 GHz |
| Endbenutzerspeicher RAM | 1 GB |
| Endbenutzer-Netzwerk | Netzwerkbandbreite 1 Mb/s |
| Endbenutzerspeicher | 20 MB verfügbarer Speicherplatz |
| Admin Operating Systems | Windows 10 / Windows 7 / Mac OS aktuellste Version beim Start |
| Admin Web Browser | Microsoft Edge neueste Version beim Start / Mozilla Firefox neueste Version beim Start / Google Chrome neueste Version beim Start / Safari für Mac OS neueste Version beim Start |
| Email Client | Apple Mail 10 oder höher / Microsoft Outlook 2010 oder höher für Windows / Microsoft Outlook 2010 oder höher für macOS |
| Web Email Client | Gmail / Google Apps / Office 365 / Outlook.com / Yahoo! |
| Admin Processor | 1,5 GHz |
| Admin Speicher RAM | 2 GB |
| Admin Network | Netzwerkbandbreite 1 Mb/s |
| Admin Storage | 20 MB verfügbarer Speicherplatz |
Schulungen zur Sensibilisierung der Mitarbeiter für Sicherheitsfragen mit Grund- und Intensivkursen, Phishing-Simulationen und individuellen Berichten pro Mitarbeiter. Es handelt sich um Schulungen, nicht um Antiviren-Software.
Kaspersky Security Awareness Essential Base, Kaspersky, Kaspersky Security Awareness, Kaspersky ASAP, Schulungen zur Sicherheitssensibilisierung, Phishing-Simulation, Mitarbeiterschulungen, Schulungsplattform für Cybersicherheit
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies