Konsolidierte Trainings- und Phishing-Berichte für MSPs

Ein MSP, der Security Awareness für dreißig Kundenfirmen betreibt, steht vor einem wenig glamourösen Problem: Den Erfolg des Programms zu belegen bedeutet, sich in dreißig Mandanten einzuloggen, dreißig Tabellen zu exportieren und sie am Abend vor jedem Quarterly Business Review zusammenzufügen. empowsec beseitigt diese Fleißarbeit mit Analysen auf Reseller-Ebene, die alle Firmen unter Ihrem Reseller-Konto in einem einzigen konsolidierten Bericht zusammenfassen.
Dieser Artikel zeigt, was die konsolidierte Ansicht enthält, warum der Phishing-Block eine Kennzahl umfasst, die die meisten Plattformen auslassen, und wie die Reporting-Engine so gebaut ist, dass sie schnell bleibt - egal ob Sie fünf oder fünfhundert Mandanten verwalten.
Eine konsolidierte Ansicht über Ihr gesamtes Portfolio
Die Reseller-Berichtsseite führt alle Firmen unter Ihrem Reseller-Konto auf einem Bildschirm zusammen. Ein Datumsbereichsfilter am Seitenanfang steuert das Berichtsfenster und ist standardmäßig auf die letzten drei Monate eingestellt - beim Öffnen der Seite sehen Sie also sofort ein QBR-fertiges Quartal. Verengen Sie den Bereich auf einen einzelnen Monat für eine Kampagnen-Retrospektive oder weiten Sie ihn auf ein Jahr für den Jahresrückblick - die Trainings- und Phishing-Blöcke darunter werden für das gewählte Fenster neu berechnet.
Jede Zahl existiert auf zwei Ebenen: als organisationsweite Summe über Ihr gesamtes Portfolio und als Aufschlüsselung pro Firma, die genau zeigt, welche Kunden den Trend treiben. Diese Kombination ist für MSPs entscheidend, denn ein gesunder Portfolio-Durchschnitt kann einen Kunden verbergen, dessen Programm still zum Erliegen gekommen ist.
Trainingszahlen, die im QBR bestehen
Der Trainingsblock weist für den gewählten Zeitraum die Gesamtzahl der Zuweisungen sowie die Werte für abgeschlossen, in Bearbeitung und überfällig aus, plus die daraus resultierende Abschlussquote. Unter den Summen listet die Aufschlüsselung pro Firma jeden Kunden mit seinen Zuweisungen und Abschlüssen im Zeitfenster - zusammen mit einer Abschlussquote über die gesamte Laufzeit.
Diese Gesamtlaufzeit-Quote ist bewusst gewählt. Ein Kunde, der in diesem Quartal nur wenig Training zugewiesen hat, sähe sonst je nach einer Handvoll Zuweisungen entweder perfekt oder katastrophal aus. Die Abschlussquote über die gesamte Laufzeit verankert das Gespräch in der Gesamtgesundheit des Kundenprogramms, während die zeitraumbezogenen Zahlen die aktuelle Aktivität zeigen. Zusammen beantworten sie die beiden Fragen, die jeder Kunde stellt: Bewegt sich das Programm, und funktioniert es insgesamt?
Phishing-Kennzahlen - inklusive der oft fehlenden Antwortrate
Der Phishing-Block folgt demselben zweistufigen Muster. Für jede Firma sehen Sie die Anzahl der Kampagnen sowie die im Zeitraum versendeten und geklickten E-Mails, dazu Klickrate, Öffnungsrate, Melderate und Antwortrate über die gesamte Laufzeit.
Die Antwortrate verdient besondere Erwähnung, denn sie ist ein echtes Unterscheidungsmerkmal. Viele Plattformen messen nur Klicks, doch moderne Business-E-Mail-Compromise-Angriffe enthalten oft gar keinen Link - der Angreifer bittet das Opfer schlicht um eine Antwort und steuert die Konversation dann auf eine betrügerische Zahlung oder eine Datenanfrage zu. empowsec erfasst Antworten auf simulierte Phishing-E-Mails als eigene Kennzahl. So zeigen Sie einem Kunden nicht nur, wer auf Links klickt, sondern auch, wer sich auf ein Gespräch mit einem Angreifer einlässt. Eine steigende Melderate kombiniert mit sinkender Klick- und Antwortrate ergibt die sauberste denkbare Geschichte einer Verhaltensänderung.
Jede Firmenzeile trägt zudem einen Gesamtrisikowert: den durchschnittlichen Risiko-Score der Benutzer dieser Firma. Da der Risiko-Score jedes Phishing- und Trainingsereignis in einer Verhaltenszahl verdichtet, lässt sich das Portfolio mit dieser einen Spalte auf einen Blick nach Gefährdung sortieren - und entscheiden, welcher Kunde die nächste gezielte Kampagne erhält.
Für viele Mandanten gebaut
Konsolidiertes Reporting nützt nur, wenn es auch lädt. Eine naive Implementierung würde pro Kundenfirma einige Abfragen ausführen - ein MSP mit hundert Mandanten löst dann bei jedem Seitenaufruf Hunderte von Datenbank-Roundtrips aus. empowsec bündelt die Statistiken pro Firma stattdessen in Aggregatabfragen - zwei Abfragen, wo der naive Ansatz zwei pro Firma bräuchte - und gruppiert die Ergebnisse direkt in der Datenbank nach Firma. Der praktische Effekt: Der Bericht bleibt reaktionsschnell, während Ihr Portfolio wächst, und ein Aktualisieren während eines laufenden Kundentermins ist kein Glücksspiel.
Exporte für das Kunden-Reporting
Dieselben Daten verlassen die Plattform so sauber, wie sie angezeigt werden. Berichte lassen sich als CSV oder PDF exportieren, in vier Varianten - Training, Phishing, Lizenzplätze und eine kombinierte Zusammenfassung - mit demselben Datumsbereichsfilter wie die Bildschirmansicht. Die CSV-Datei wandert direkt in Ihr eigenes BI-Tooling oder eine Kundenarbeitsmappe; das PDF ist bereit für den Anhang eines QBR-Decks. Der Zugriff folgt dem Reseller-Berechtigungssystem, das wir an anderer Stelle in diesem Blog vorstellen: Berichte einsehen und Berichte exportieren sind getrennte Berechtigungen. Sie können einem Account-Manager also Leserechte ohne Exportrechte geben, wenn Ihre Datenrichtlinie das verlangt.
Das Wichtigste in Kürze
- Eine Ansicht, das ganze Portfolio: Reseller-Analysen aggregieren alle Kundenfirmen, mit einem Datumsbereichsfilter, der standardmäßig die letzten drei Monate zeigt.
- Trainingskennzahlen auf zwei Ebenen: organisationsweit Zuweisungen, abgeschlossen, in Bearbeitung, überfällig und Abschlussquote, plus Werte pro Firma mit Gesamtlaufzeit-Abschlussquoten.
- Phishing-Tiefe pro Kunde: Kampagnen, Versand und Klicks im Zeitraum, plus Klick-, Öffnungs-, Melde- und Antwortraten über die gesamte Laufzeit.
- Die Antwortrate ist ein Unterscheidungsmerkmal: Sie macht konversationsbasierte Social-Engineering-Risiken sichtbar, die reines Klick-Tracking übersieht.
- Risiko auf einen Blick: Das Gesamtrisiko jeder Firma ist der Durchschnitt der Risiko-Scores ihrer Benutzer - Portfolio-Triage wird zu einer einzigen sortierten Spalte.
- Gebündelte Aggregatabfragen halten den Bericht auch bei vielen Mandanten schnell, und CSV- oder PDF-Exporte machen die Zahlen QBR-fertig.


