AIDA-Suite
KnowBe4 erweitert AIDA-Suite um individuellen SAPA-Agenten
Neuer Agent zur Messung menschlicher Sicherheitsrisiken
Der Sicherheitsanbieter KnowBe4 baut seine KI-Plattform weiter aus: Mit einem neuen, anpassbaren SAPA-Agenten soll es Unternehmen künftig leichter fallen, menschliche Sicherheitsrisiken genauer zu bewerten.
Neuer Bewertungsagent liefert personalisierte Sicherheitsmessungen, die auf die Kontrollen und Richtlinien einer Organisation zugeschnitten sind
Der neue Agent gehört zur KI-Suite AIDA (Artificial Intelligence Defense Agents) und verändert laut Anbieter die Art und Weise, wie Security Awareness in Organisationen gemessen wird. Statt auf standardisierte Tests zu setzen, können Unternehmen künftig Bewertungen nutzen, die stärker auf ihre eigene IT-Umgebung, Richtlinien und Arbeitsabläufe zugeschnitten sind.
Weg von Standardtests hin zu individuellen Sicherheitsbewertungen
Seit Jahren nutzen IT-Sicherheitsverantwortliche standardisierte Assessments wie das Security Awareness Proficiency Assessment (SAPA), um den Wissensstand von Mitarbeitenden zu Security-Themen zu ermitteln. Mit zunehmender Reife von Security-Programmen wächst jedoch der Bedarf nach differenzierteren Analysen: Unternehmen wollen wissen, wie gut ihre Teams genau mit den Tools, Richtlinien und Prozessen umgehen, die im eigenen Unternehmen tatsächlich im Einsatz sind.
Genau hier setzt der neue Custom SAPA Agent an. Der KI-Agent erstellt Fragen auf Basis unternehmensspezifischer Informationen – etwa der vorhandenen Sicherheitsinfrastruktur oder branchenspezifischer Anforderungen. Dadurch sollen die Bewertungen realistischer abbilden, wie Sicherheit im Arbeitsalltag tatsächlich umgesetzt wird.
„Unser Ziel ist es, das Rätselraten zu beenden, mit dem Sicherheitsverantwortliche häufig kämpfen, wenn sie Trainingsmaßnahmen oder Investitionen begründen müssen“, erklärt CEO Bryan Palma. Oft würden Entscheidungen auf allgemeinen Bewertungsdaten beruhen, die nicht die tatsächliche Situation im Unternehmen widerspiegeln. Präzisere Daten könnten Sicherheitsteams helfen, Risiken klarer zu kommunizieren und Prioritäten besser zu setzen.
Wichtige Funktionen des neuen SAPA-Agenten
Der neue Agent bringt mehrere Funktionen mit, die Security-Teams bei der Analyse von Awareness-Programmen unterstützen sollen:
- Unternehmensspezifische Bewertungen: Die Fragen werden automatisch an die jeweilige IT-Umgebung und Sicherheitsstruktur angepasst.
- Volle Kontrolle für Administratoren: Admins können Fragen prüfen, anpassen oder kuratieren, bevor sie an Mitarbeitende ausgespielt werden.
- Detaillierte Risikoanalysen: Die Auswertung der Antworten liefert Einblicke in Wissenslücken, Risikotrends und kritische Themenbereiche.
- Gezielte Trainingsmaßnahmen: Die Ergebnisse fließen direkt in Security-Awareness-Trainings ein und helfen, Schulungen stärker an reale Risiken anzupassen.
Für Greg Kras, Chief Product Officer bei KnowBe4, verändert der neue Agent vor allem die Rolle von Awareness-Assessments: Statt nur das generelle Sicherheitswissen abzufragen, sollen sie künftig als diagnostisches Werkzeug dienen, um konkrete Wissenslücken im Unternehmen aufzudecken.
Datengrundlage aus Millionen Trainings
Die Entwicklung des Custom SAPA Agent basiert laut KnowBe4 auf umfangreichen Nutzungsdaten. Das Unternehmen analysierte über fünf Jahre hinweg Daten aus mehr als 50.000 Organisationen und rund fünf Millionen abgeschlossenen SAPA-Trainings. Diese Erkenntnisse seien in die Weiterentwicklung des SAPA-Frameworks eingeflossen, das nun stärker KI-gestützt und anpassbar arbeitet. Der Custom SAPA Agent ist ab sofort für KnowBe4-Kunden verfügbar, die ein AIDA-Abonnement nutzen.