Messen Sie, was Menschen tun. Nicht, was sie abgeschlossen haben.
Cyberdise bewertet jede Person danach, was sie im Test getan hat: welche Links sie angeklickt, welche Daten sie eingegeben und welche Schulungen sie nicht bestanden hat. Meldet jemand eine verdächtige Nachricht, landet sie als Fall bei Ihrem Sicherheitsteam.

Der Kursabschluss zeigt, dass ein Kurs absolviert wurde. Das Verhalten zeigt, ob er gewirkt hat.
Jede Person erhält eine Risikobewertung von 0 bis 100, berechnet aus ihrem Verhalten in Simulationen und Schulungen. Je höher der Wert, desto grösser das Risiko. Jede Meldung der Person wird daneben erfasst.
Zeigt, dass der Inhalt zugestellt wurde. Nicht, was mit der nächsten verdächtigen Nachricht passiert.
Angeklickt, Daten eingegeben, Datei geöffnet oder gemeldet. Jede Aktion wird pro Person und Kampagne erfasst.
Menschen bewerten sich selbst, doch diese Einschätzung stimmt oft nicht mit ihrem Verhalten überein.
Klicks, übermittelte Daten, geöffnete Dateien und Meldungen. Niemand bewertet sich selbst.
Sie sehen nicht, welche Abteilung oder Rolle das Risiko trägt.
Derselbe Score liefert der Geschäftsleitung die Gesamtsicht und dem Operator das Detail.

Ihr Bericht für die Geschäftsleitung, direkt aus der Kampagne erstellt.
Wählen Sie eine Kampagne, eine Vorlage sowie die Module und Abschnitte aus und erstellen Sie den Bericht. Die Vorlage enthält Ihre Formulierungen, Ihr Logo und Ihre Struktur. Variablen setzen Anzahlen und Prozentwerte ein, so stammt jede Zahl aus der Kampagne und keine aus einer Tabelle. Legen Sie eine Vorlage für den CISO an, eine für den Risikobeauftragten und eine dritte für die Prüfer.
- Eine Standardvorlage in jedem Realm, sofort nutzbar oder duplizierbar
- Abschnitte für Ziele, Einrichtung, Besuchszeitpunkt, Schulungs- und Phishing-Ergebnisse sowie ein Fazit
- Ausgabe als Word- oder PDF-Datei, mit denselben Daten im Dashboard, in CSV-Exporten und über die API
- Ein Layout kann mehrere Realms abdecken
Das Verhalten änderte sich. Die Einstellung getrennt davon.
Die Unterscheidung zählt für das, was Sie messen: Das Training veränderte das Denken, die simulierten Angriffe das Handeln.
Quelle: Pugnetti, C. & Stacho, P., Improving Cyber Risk Behavior through AI-Enabled Spearphishing – A Comparative Analysis. Institut für Finanzdienstleistungen Zug IFZ, Departement Wirtschaft der Hochschule Luzern, und Cyberdise AG. N = 539, vier randomisierte Kohorten, November 2024 bis Juni 2025. Teilweise finanziert durch den Innosuisse-Förderbeitrag 73275.1 INNO-ICT.
Eine gemeldete Nachricht wird zum Sicherheitsfall.
Gemeldete Nachrichten werden in Cyberdise analysiert oder an Ihre bestehenden Tools weitergeleitet und von Ihrem Team als Fälle bearbeitet. Mehrere Meldungen desselben Angriffs werden zu einem Incident zusammengeführt, statt als fünfzig einzelne Tickets einzugehen. Stammt die gemeldete Nachricht aus einer Ihrer eigenen Übungen, wird sie als Simulation gekennzeichnet und nicht als Bedrohung erfasst.
- Fälle in einem zentralen Incident-Dashboard, geprüft von Realm- oder Mandanten-Operatoren
- Fallautomatisierungen, die Ihre eigenen Tools über die API aufrufen
- Meldungen pro Person in der Kampagnenstatistik gezählt
- Incident-Zahlen zur direkten Übernahme in den Kampagnenbericht

Sie entscheiden, welche Schritte automatisch ausgeführt werden.
Sobald Schwellenwerte erreicht sind, eskaliert der Workflow: Er eröffnet einen Fall, übergibt Daten an SOAR, blockiert einen Absender, entfernt die Nachricht aus den Posteingängen oder reicht angereicherten Kontext an nachgelagerte Systeme weiter. Sie automatisieren nur die Schritte, die Sie automatisieren wollen. Da wiederholte Meldungen in einem Fall zusammenlaufen und Schwellenwerte pro Realm gelten, bearbeiten Ihre Analysten bei einem echten Angriff einen einzigen Fall statt einer Warteschlange voller Duplikate.
- Gemeldete Nachrichten werden an Ihre SOAR-Umgebung oder Sandbox weitergeleitet
- Eine REST-API mit vollständigem Zugriff auf die Plattform, dokumentiert in OpenAPI
- Tokenzugriff auf die für den jeweiligen Operator sichtbaren Realms beschränkt
- Schwellenwerte pro Realm konfigurierbar
Wie wird die Risikobewertung berechnet?
Verbessert das Melden einer Nachricht die Bewertung einer Person?
Wer kann die Ergebnisse einzelner Personen sehen?
Können wir Kampagnen für den Betriebsrat anonym durchführen?
Welche personenbezogenen Daten erfasst eine Simulation?
Was passiert mit den Ergebnissen einer Person, wenn sie das Unternehmen verlässt?
Sehen Sie Ihre eigenen Zahlen, bevor Sie sich festlegen.
Wir zeigen Ihnen, wie der Score zustande kommt und wie Ihr Bericht für die Geschäftsleitung aussehen würde.
Demo buchenAngebot anfordern