CyberPlay-Redaktion · Veröffentlicht am · Aktualisiert am · 8 Min. Lesezeit
Leitfaden und Übungen auf Deutsch

Wenn Sie nach einer KnowBe4-Alternative suchen, sollten Sie zuerst klären, welche konkrete Aufgabe neu gelöst werden soll. Geht es um ein anderes Lernerlebnis, weniger Administrationsaufwand, bestimmte Sprachversionen, ein anderes Lizenzmodell oder eine Plattform mit speziellen technischen Voraussetzungen? Das sind jeweils eigenständige Kaufentscheidungen.
CyberPlay kommt für Teams infrage, die Sicherheitskompetenzen gezielt über browserbasierte Spiele trainieren möchten – ob als primäre Plattform oder begleitend zu einem bestehenden Awareness-Programm. Dieser Vergleich wurde am 13. September 2026 auf Basis der öffentlich zugänglichen Produktseiten von KnowBe4 und des damaligen Produktstands von CyberPlay erstellt. Er dient als Orientierungsrahmen für die Beschaffung und weist ungeprüfte Anforderungen ausdrücklich aus; er stellt weder den Anspruch auf Funktionsgleichheit noch eine unabhängige Wirksamkeitsstudie dar.
Das Wichtigste zum Mitnehmen
- KnowBe4 bietet neben anderen Schulungsformaten bereits eigene Spiele an.
- Der Wechsel von Lerninhalten ersetzt nicht automatisch bestehende Workflows für Simulationen und Administration.
- Unverzichtbare Muss-Kriterien sollten vor der Bewertung subjektiver Präferenzen geprüft werden.
- Entscheidend sind die Gesamtkosten und beobachtbare Pilotergebnisse, keine unbelegten Überlegenheitsversprechen.
Halten Sie fest, warum ein Wechsel überhaupt infrage kommt
Gehen Sie von einem konkreten Problem aus: „Mitarbeitende klicken zugewiesene Module einfach schnell durch“ deutet auf eine Herausforderung im Lerndesign hin. „Wir können den geforderten Nachweis nicht erbringen“ betrifft eher Reporting oder Administration. „Der Vertrag passt nicht mehr zu unserer Belegschaftsgröße“ ist eine kommerzielle Frage. Ein neues Lernspiel kann den ersten Punkt adressieren, lässt die beiden anderen jedoch unberührt.
Holen Sie die Rückmeldungen von Programmverantwortlichen, IT-Administration und einzelnen Mitarbeitenden separat ein. Formulieren Sie daraus klare Abnahmekriterien, bevor Sie Produktdemos ansehen. Beispiel: Eine lernende Person muss eigenständig über die Verifikation von Lieferantendaten entscheiden; Administratoren müssen offene Schulungszuweisungen einsehen können; Anweisungen und Feedback müssen in der benötigten Sprache vorliegen. So wird der Austausch mit Anbietern wesentlich zielgerichteter als eine reine Funktionsvorführung.
Beachten Sie die von KnowBe4 öffentlich beschriebenen Funktionen
Die Mediathek von KnowBe4 umfasst Videos, interaktive Module sowie Spiele, und die Plattformseite verweist auf LMS-Exportoptionen einschließlich SCORM. Auf der Übersichtsseite zur Security-Awareness-Plattform werden zudem Angriffssimulationen, automatisierte Schulungsabläufe und Reporting beschrieben. Es wäre daher unzutreffend, das Angebot von KnowBe4 rein auf passive Videos zu reduzieren.
Öffentlich beschriebene Funktionen sind ein erster Anhaltspunkt für die vertiefte Prüfung. Klären Sie, welche davon im angebotenen Paket enthalten sind, wie sie in Ihrer Infrastruktur funktionieren und welche Inhalte tatsächlich zu Ihren Lernzielen passen. Ein Einblick in eine konkrete Lerneinheit liefert mehr Erkenntnisse als die bloße Größe des Gesamtkatalogs. Ebenso ist ein Auswertungsbericht aus dem eigenen Pilotprojekt aussagekräftiger als eine Demo mit vorbereiteten Testdaten.
Quellen dieses Abschnitts: Bibliothek für Security-Awareness-Schulungen · Security-Awareness-Schulung
Arbeiten Sie mit einem zeitlich datierten Funktionsvergleich
Die Übersicht unterscheidet zwischen dokumentierten Produktfunktionen und Anforderungen, die im Einzelfall noch demonstriert werden müssen. Die Kennzeichnung „Ungeprüft“ bedeutet lediglich, dass die Funktion im Rahmen dieses Vergleichs nicht verifiziert wurde – nicht, dass sie grundsätzlich unmöglich ist. Vergewissern Sie sich vor einer Beschaffung stets über das aktuelle Angebot und die konkrete technische Umsetzung, insbesondere bei Schnittstellen und vertraglichen Vorgaben.
| Anforderung | Öffentliches Angebot von KnowBe4 | CyberPlay im Vergleich |
|---|---|---|
| Lernformat | Mediathek umfasst Spiele, Videos und interaktive Module | Browser-Spielekatalog mit Fokus auf praktisches Sicherheitshandeln |
| Auslieferung von Angriffssimulationen | Auf der Plattformseite für Security Awareness beschrieben | Vergleichbare Kampagnenfunktion für E-Mails ungeprüft; praxisnahes Üben im Spiel folgt einer anderen Logik |
| Organisationsverwaltung | Automatisierte Schulungen und Reporting beschrieben | Mitgliederverwaltung, Zuweisungen und Spielergebnisse vorhanden; Plan und Arbeitsablauf prüfen |
| LMS-Inhaltsexport | SCORM-Optionen laut Mediathek-Beschreibung vorhanden | Export vergleichbarer SCORM-Pakete ungeprüft |
| Identitäts- und Zugriffsverwaltung | Erforderlichen Identity-Provider und Paket in einer Demo prüfen | SSO-Konfiguration vorhanden; gewünschten Provider durchgängig verifizieren |
| Sprachen und Barrierefreiheit | Verfügbarkeit für die konkret gewählten Module prüfen | Jedes gewählte Spiel und alternative barrierefreie Formate prüfen |
| Preisgestaltung und Vertrag | Individuelles Angebot für das benötigte Paket einholen | Aktuellen Tarif, Lizenzanzahl, Laufzeit und Verwaltungsfunktionen prüfen |
Quellen dieses Abschnitts: Bibliothek für Security-Awareness-Schulungen · Security-Awareness-Schulung
Lassen Sie dieselbe Entscheidungssituation in beiden Systemen durchspielen
Legen Sie vor dem Testtermin ein konkretes Lernziel fest: „Ändern sich Zahlungsdaten, muss vor der Freigabe eine unabhängige Rückversicherung erfolgen.“ Bitten Sie die präsentierende Person zu zeigen, wie eine Fehlentscheidung aussieht und welches Feedback folgt. Klären Sie anschließend, wie das System mit unklaren Vorgängen und regulären Kontrollbeispielen umgeht. Die Aufgabe sollte deutlich über das bloße Erkennen gefälschter Logos hinausgehen.
Wählen Sie bei CyberPlay ein passendes Thema aus und spielen Sie die Einheit selbst durch. Prüfen Sie, ob die Sicherheitsentscheidung den weiteren Spielverlauf beeinflusst und ob sich die Erklärungen auf den Arbeitsalltag übertragen lassen. Wenden Sie dieselben Maßstäbe auf Module von KnowBe4 an. Ihre Bewertung sollte sich am konkreten Nutzungserlebnis und den Anforderungen der Zielgruppe orientieren, nicht an theoretischen Formatkategorien.

Bild vergrößern · Screenshot aus dem Spiel · Englische Oberfläche
- Geänderte Angaben vergleichen
Prüfen Sie, welche Zahlungsdaten sich geändert haben und ob die Anfrage zur erwarteten Rechnung und Leistung passt.
- Mit vertrauter Rechnung abgleichen
Vergleichen Sie mit einer vertrauenswürdigen Rechnung und verifizieren Sie geänderte Bankdaten über den bereits hinterlegten Lieferantenkontakt.
Überprüfen Sie den administrativen Arbeitsalltag
Erstellen Sie eine kurze Checkliste mit fiktiven Testkonten: neues Konto anlegen, Lernaktivität zuweisen, ausstehende Schulungen ermitteln, ein Ergebnis einsehen, benötigte Nachweise exportieren und den Zugriff wieder entziehen. Berücksichtigen Sie auch typische Ausnahmefälle wie Abteilungswechsel oder doppelte Datensätze, falls diese in Ihrer Umgebung regelmäßig vorkommen.
Erfassen Sie alle manuellen Zwischenschritte und die jeweils erforderlichen Berechtigungen. Die Organisationsverwaltung von CyberPlay umfasst Mitglieder, Zuweisungen und Auswertungen, wobei die Funktionen vom gewählten Plan und den Berechtigungen abhängen. Das garantiert nicht automatisch die Integration mit jedem Personal- oder Lernmanagementsystem. Fragen Sie gezielt nach den benötigten Schnittstellen und Exportformaten, anstatt die Bezeichnung „Dashboard“ als pauschale Zusage zu werten.
Machen Sie technische Abhängigkeiten bei Simulationen transparent
Falls Ihr bisheriges Programm Test-E-Mails versendet, eine Meldeschaltfläche im Postfach nutzt oder Verdachtsfälle an das Sicherheitsteam weiterleitet, sollten Sie diese Abläufe vor einem Wechsel vollständig dokumentieren. Halten Sie fest, welches System Nachrichten versendet, welche Komponente Meldungen verarbeitet, wer Vorfälle analysiert und welche Nachweise dauerhaft erhalten bleiben müssen.
Spielbasierte Phishing-Übungen schärfen den Blick für verdächtige Anhaltspunkte und das richtige Vorgehen. Sie sind jedoch kein Ersatz für Versandserver oder ein automatisiertes Triage-System für eingehende Meldungen. Sind diese Funktionen unverzichtbar und beim neuen Anbieter noch nicht nachgewiesen, müssen sie als Ausschlusskriterium gewertet werden. In diesem Fall können neue Lernformate zunächst ergänzend pilotiert werden, während die etablierten Betriebsabläufe unverändert bleiben.

Bild vergrößern · Screenshot aus dem Spiel · Englische Oberfläche
- Angeforderte Aktion lesen
Ermitteln Sie, wozu die Nachricht auffordert, bevor Sie sie nach vertrautem Namen oder Erscheinungsbild beurteilen.
- Über bekannte Kontakte verifizieren
Nutzen Sie einen etablierten Kontaktweg, um eine unerwartete Anfrage zu verifizieren, selbst wenn der Absender vertraut wirkt.
Berücksichtigen Sie die tatsächlichen Gesamtkosten
Legen Sie beiden Angeboten dieselben Rahmenbedingungen zugrunde: Zahl der Schulungsteilnehmenden, Vertragslaufzeit, Support, nötige Schnittstellen, Einrichtungsaufwand und Datenexporte. Planen Sie auch die Arbeitszeit für Modulauswahl, Ausnahmebehandlungen und Nachbesprechungen ein. Eine niedrigere Lizenzgebühr kann durch zusätzlichen manuellen Aufwand relativiert werden; ein umfangreicheres Paket enthält möglicherweise Funktionen, die Sie gar nicht nutzen.
Dieser Beitrag nennt bewusst keine pauschalen Einsparpotenziale oder allgemeingültigen Pro-Kopf-Preise. Ein aussagekräftiger Vergleich erfordert ein verbindliches Angebot für Ihr Unternehmen. Achten Sie auf Verlängerungsklauseln, Mindestvertragslaufzeiten, den Umgang mit inaktiven Konten sowie die Verfügbarkeit von Nachweisen nach Vertragsende. Prüfen Sie kaufmännische Aspekte immer gemeinsam mit dem tatsächlichen Funktionsumfang.
Führen Sie den Pilottest mit einer strukturierten Scorecard durch
Der Leitfaden NIST SP 800-50r1 beschreibt, wie Lernprogramme systematisch bewertet und weiterentwickelt werden. Wenden Sie diesen Ansatz auch im Einkauf an: Definieren Sie vor dem Pilottest klare Kriterien und erheben Sie dazu konkrete Nachweise. Trennen Sie Muss-Kriterien klar von Zusatzwünschen; ein Ausfall einer kritischen Schnittstelle lässt sich nicht durch ein ansprechendes Design ausgleichen.
| Kriterium | Nachweis aus dem Pilottest | Einstufung |
|---|---|---|
| Teilnehmende können das sichere Vorgehen begründen | Reaktion auf unbekanntes Szenario mit schriftlicher Begründung | Lernzielkriterium |
| Zielgruppe kann die Anwendung bedienen | Beobachtete Tests zu Endgeräten, Sprache und Barrierefreiheit | Muss-Kriterium, wo erforderlich |
| Administration kann Nachweise erstellen | Tatsächlicher Export aus dem Test mit verständlichen Datenfeldern | Muss-Kriterium |
| Betriebliche Abläufe bleiben intakt | Funktionierender Ablauf für Simulation, Meldeweg und Schnittstellen | Muss-Kriterium, soweit relevant |
| Betreuungs- und Verwaltungsaufwand vertretbar | Dokumentierter Zeitaufwand des Projektteams | Wirtschaftlichkeitskriterium |
| Lernende nutzen Trainingsinhalte wiederholt | Nutzerfeedback und freiwillige Mehrfachnutzung | Wunschkriterium, kein Wirkungsnachweis |

Bild vergrößern · Screenshot aus dem Spiel · Englische Oberfläche
- Bestehendes Verzeichnis nutzen
Nutzen Sie das offizielle Helpdesk-Verzeichnis der Organisation für einen vertrauenswürdigen Kontakt, bevor Sie heikle Anfragen fortführen.
- Übermittelte Nummern nicht nutzen
Eine vom Anrufer genannte Nummer ist Teil der Anfrage und eignet sich nicht zur unabhängigen Überprüfung.
Quellen dieses Abschnitts: Ein Lernprogramm für Cybersicherheit und Datenschutz aufbauen, NIST SP 800-50r1
Wann der Verbleib bei KnowBe4 die bessere Option sein kann
Wenn Ihr Betrieb auf die etablierten Simulations-, Export- oder Managementfunktionen von KnowBe4 angewiesen ist und eine Alternative diese Anforderungen nicht nachweisbar erfüllt, ist die Fortführung des bestehenden Systems oft die pragmatischere Entscheidung. Häufig lässt sich das bestehende Programm durch eine gezieltere Modulauswahl oder zusätzliche Gamification-Elemente aufwerten, ohne dass eine Migration nötig wird.
CyberPlay empfiehlt sich, wenn das interaktive, spielbasierte Lernen im Vordergrund steht und die Administrationsfunktionen zu den Unternehmensabläufen passen. Ein begrenzter Testlauf zeigt schnell, ob die Aufgaben von den Mitarbeitenden angenommen werden. Gute Feedbackwerte oder hohe Punktzahlen belegen jedoch noch nicht automatisch, dass ein Anbieter unternehmensweit zu einem sichereren Verhalten führt.
Gestalten Sie jede Umstellung als kontrollierten Programmwechsel
Exportieren Sie vor einer Migration alle erforderlichen Nachweise, klären Sie Aufbewahrungsfristen und Zugriffsrechte, legen Sie die Zuständigkeit für offene Schulungen fest und informieren Sie die Mitarbeitenden transparent über den neuen Ablauf. Testen Sie das Anmeldeverfahren mit einer kleinen Nutzergruppe und benennen Sie feste Supportkontakte. Treffen Sie eine klare Entscheidung für den Stichtag, anstatt zwei unvollständige Systeme parallel weiterzubetreiben.
Ihre Handlungsempfehlung sollte konkret sein: Bestimmte Lernmodule ersetzen, bestehende Simulationsabläufe beibehalten oder das aktuelle Programm überarbeiten. Testen Sie die Spiele von CyberPlay und prüfen Sie anhand der Scorecard, ob das Konzept Ihre ursprüngliche Problemstellung löst. So treffen Sie eine fundierte, nachvollziehbare Kaufentscheidung statt einer pauschalen Wahl der vermeintlich „besten Alternative“.
Die Entscheidung fundiert in die Praxis umsetzen
Lernen Sie die Spiele von CyberPlay kennen, wählen Sie ein passendes Szenario aus und prüfen Sie, wie sich die Entscheidungen im Spiel auf Ihre betrieblichen Abläufe übertragen lassen. Lassen Sie eine deutschsprachige Zielgruppe das konkrete Spiel samt Fehlerrückmeldungen ausprobieren; maßgeblich sind die Sprachen auf der Spielseite.
Trainingsspiele ausprobierenQuellen und weiterführende Informationen
- Bibliothek für Security-Awareness-Schulungen — KnowBe4. Abgerufen am 2026-09-13
- Security-Awareness-Schulung — KnowBe4. Abgerufen am 2026-09-13
- Ein Lernprogramm für Cybersicherheit und Datenschutz aufbauen, NIST SP 800-50r1 — NIST. Abgerufen am 2026-09-13
Weitere Artikel entdecken
- SoSafe-Alternative gesucht? Ein Vergleich für europäische Teams
SoSafe und CyberPlay im Vergleich für europäische Teams. Prüfen Sie Lernerlebnis, Sprachen, Phishing-Workflows und Programmanforderungen in einem fundierten Pilotprojekt.
DE · 8 Min. Lesezeit - Security-Awareness-Spiele für Mitarbeitende: Lernen auf Deutsch
Security-Awareness-Spiele auf Deutsch auswählen: Lernziele, Feedback und Barrierefreiheit prüfen, eine kurze Einheit testen und Entscheidungen im Team besprechen.
DE · 8 Min. Lesezeit - Security-Awareness-Kennzahlen: mehr messen als Teilnahme
Security-Awareness-Kennzahlen sinnvoll nutzen: Teilnahme, Wissen, Behalten und Verhalten getrennt messen und Ergebnisse ohne überzogene Erfolgsversprechen bewerten.
DE · 9 Min. Lesezeit - Human-Risk-Management-Plattformen: Was sollten Unternehmen vergleichen?
Hoxhunt, KnowBe4, SoSafe, usecure und CyberPlay einordnen: HRM-Leitfaden auf Deutsch zu Daten, Coaching, Sprachumfang und prüfbaren Fragen für die Produktdemo.
DE · 8 Min. Lesezeit - NIS2-Schulung für Mitarbeitende: Programm und Nachweise planen
Planen Sie NIS2-Schulungen nach Rollen, verknüpfen Sie Aktivitäten mit Risiken und sichern Sie Nachweise. Mit Trennung von Management- und Mitarbeiter-Training.
DE · 8 Min. Lesezeit - Phishing-Training mit Spielen: verdächtige Nachrichten richtig prüfen
Phishing-Training mit Spielen: verdächtige Nachrichten prüfen, sichere Rückfragen und Meldungen üben und Entscheidungen mit konkreten Beispielen nachbesprechen.
DE · 8 Min. Lesezeit