empowsec Benachrichtigungen: Immer zum richtigen Empfaenger

Benachrichtigungen sind in SaaS-Produkten oft eine nachträgliche Überlegung - ein System, das E-Mails an alle sendet und das Ergebnis fallen lässt, wo es fällt. Das Resultat ist vorhersehbar: Administratoren werden unter wenig priorisierten Alarmen begraben, die sie ignorieren, Manager verpassen den Compliance-Digest, der tatsächlich für ihr Team gilt, und Endnutzer erhalten Erinnerungen für Dinge, die sie bereits abgeschlossen haben. Ein Benachrichtigungssystem, das nicht zwischen Zielgruppen, Prioritätsstufen oder Zustellpräferenzen unterscheidet, erzeugt Rauschen statt Information. empowsec ist anders gestaltet, mit einem rollenbasierten Benachrichtigungssystem, das jeden Alarm an die richtige Person richtet, individuelle Zustellpräferenzen erlaubt und kritische Hinweise, auf die das Programm angewiesen ist, vor dem Stummschalten schützt.
Dieser Artikel erläutert die Struktur des empowsec-Benachrichtigungssystems, wer was erhält, welche Präferenzen Nutzer steuern können, warum manche Benachrichtigungen nicht deaktiviert werden können und wie das System sowohl E-Mail- als auch In-App-Zustellung unterstützt.
Rollenbasierte Benachrichtigungs-Sets
empowsec organisiert Benachrichtigungen nach Rollen, weil die Informationen, die für einen Abteilungsmanager relevant sind, sich von denen unterscheiden, die ein Unternehmensadministrator benötigt, und beide unterscheiden sich von dem, was ein Reseller-Admin oder ein Endnutzer braucht. Jede Benachrichtigung an jede Rolle zu senden, erzeugt Verwirrung und trainiert Personen darin, Alarme der Plattform zu ignorieren. Rollenbasierte Sets verhindern dies: Jede Benachrichtigung ist den Rollen zugeordnet, die sie sehen müssen, und nur diese Rollen erhalten sie.
Endnutzer - die Mitarbeiter, die Training durchlaufen und Phishing-Simulationen erhalten - bekommen Benachrichtigungen, die für ihre eigene Aktivität relevant sind: wenn eine neue Aufgabe eintrifft, wenn sich ein Fälligkeitsdatum nähert, wenn sie einen Phishing-Debrief erhalten und wenn ihr Konto von einer Änderung betroffen ist. Ihr Benachrichtigungs-Set ist bewusst enger als das, was ein Admin sieht, weil ihre Rolle enger ist.
Unternehmensadministratoren erhalten das breitere operative Bild: Zusammenfassungen von Phishing-Kampagnen, Compliance-Digests, Abrechnungsereignisse wie Rechnungserstellung, Zahlungsausfall und Warnungen bei Sitzüberschreitungen, bevorstehende True-Up-Vorschauen und Eskalationsbenachrichtigungen, wenn überfälliges Training markiert wurde.
Abteilungsmanager erhalten eine auf ihren Bereich beschränkte Version des Admin-Bildes: den wöchentlichen Abteilungs-Training-Digest mit Abschlussstatus und ausstehenden Aufgaben für ihr spezifisches Team sowie Eskalationsalarme für ihre eigenen Mitarbeiter. Sie sehen, was sie zur Verwaltung ihrer Abteilung benötigen, ohne die Abrechnungs- oder plattformweiten operativen Alarme, die nicht in ihren Verantwortungsbereich fallen.
Reseller-Admins und Super-Admins haben Benachrichtigungs-Sets, die ihrem unternehmensübergreifenden Umfang entsprechen - Alarme über die von ihnen verwalteten Unternehmen, Sitznutzung und operative Ereignisse auf der Plattform, die sie beaufsichtigen.
Nutzerkontrollierte Präferenzen: E-Mail oder In-App
Innerhalb der Benachrichtigungen, für die Nutzer berechtigt sind, können sie ihre Zustellpräferenzen steuern. Für jeden Benachrichtigungstyp kann die Präferenz auf E-Mail-Zustellung, In-App-Zustellung, beides oder keines eingestellt werden - sofern 'keines' eine Option ist. Dies ermöglicht es Einzelpersonen, das System an ihren eigenen Arbeitsstil anzupassen, ohne vollständig den Zugang zu den Informationen zu verlieren.
Ein Administrator, der es vorzieht, das empowsec-Portal täglich zu überprüfen, könnte die E-Mail-Zustellung für den wöchentlichen Digest deaktivieren und ihn stattdessen in der App lesen. Ein Mitarbeiter, der selten am Schreibtisch ist, bevorzugt möglicherweise E-Mail für Trainingserinnerungen, damit sie im Kanal ankommen, den er am zuverlässigsten überwacht. Ein Manager, der bereits die empowsec-App auf dem Handy nutzt, könnte In-App-Zustellung für Abteilungsalarme einstellen und sich auf Push-Benachrichtigungen verlassen, statt auf eine separate E-Mail.
Die Kombination von E-Mail- und In-App-Zustellungsoptionen ist nicht nur eine Komfortfunktion - sie ist eine Anerkennung, dass verschiedene Personen unterschiedliche Kommunikationsgewohnheiten haben, und eine Benachrichtigung, die eine Person über ihren bevorzugten Kanal erreicht, wird mit höherer Wahrscheinlichkeit bearbeitet als eine, die über einen Kanal ankommt, den sie selten überprüfen.
Benachrichtigungstypen auf der gesamten Plattform
Die Bandbreite der Benachrichtigungstypen spiegelt die Breite der empowsec-Plattform wider. Auf der Trainingsseite verarbeitet das System neue Aufgabenbenachrichtigungen bei Kurszuweisung, Fälligkeitserinnerungen bei nahenden Fristen, Überfälligkeitsalarme bei nicht rechtzeitig abgeschlossenem Training und Training-Eskalationsbenachrichtigungen, die an Manager gehen, wenn Teammitglieder in Rückstand geraten. Der wöchentliche Compliance-Digest fasst diese in einer Zusammenfassung für Admins und Abteilungsmanager zusammen.
Auf der Phishing-Seite benachrichtigt die Phishing-Kampagnen-Zusammenfassung Admins, wenn eine Kampagne abgeschlossen ist, und bietet eine Übersicht der Ergebnisse. Die Phishing-Debrief-Benachrichtigung ist der pädagogische Berührungspunkt, den jeder Teilnehmer nach einer Simulation erhält und der die roten Flaggen erklärt, die er hätte erkennen sollen. Diese wird immer zugestellt, unabhängig von den Präferenzen, da sie der pädagogische Abschluss der Simulationsübung ist.
Abrechnungs- und operative Benachrichtigungen decken Rechnungserstellung, Zahlungsausfall, Warnungen bei Sitzüberschreitungen, wenn die Anzahl aktiver Nutzer die Planlimits annähert oder überschreitet, und bevorstehende True-Up-Vorschau-Alarme ab, damit Administratoren von Ausgleichsgebühren nicht überrascht werden. Diese halten die administrative Seite der Plattform reibungslos am Laufen, ohne dass Admins sich anmelden und den Abrechnungsstatus manuell prüfen müssen.
Kontobenachrichtigungen decken Kontolöschungsanfragen und deren Lösung ab. Affiliates haben ihr eigenes Benachrichtigungs-Set, das Provisionsereignisse abdeckt. Die Breite der Typen spiegelt die Absicht wider, dass empowsec-Benachrichtigungen ein vollständiges operatives Kommunikationssystem sind, keine Ergänzung zu externem Monitoring.
Kritische Alarme, die nicht deaktiviert werden können
Einige Benachrichtigungen sind als erforderlich gekennzeichnet und können nicht über Präferenzeinstellungen deaktiviert werden. Der Phishing-Debrief ist das deutlichste Beispiel: Es ist eine pädagogische Benachrichtigung, bei der empowsec bewusst verhindert, dass Nutzer sich abmelden, weil der Debrief der abschließende pädagogische Schritt des Simulationsprogramms ist. Ein Mitarbeiter, der sich von Debriefs abmeldet, würde die Simulation erhalten, aber nicht das Lernen, das daraus folgen soll, was den Zweck der Simulation zunichte macht.
Benachrichtigungen über fehlgeschlagene Zahlungen sind erforderlich, weil das Verpassen einer solchen Benachrichtigung zu einer Dienstunterbrechung führen könnte, von der der Administrator nichts wusste. Dieselbe Logik gilt für Kontolöschungsbenachrichtigungen: Wenn eine Kontolöschungsanfrage eingereicht oder bearbeitet wurde, müssen die betreffenden Parteien es wissen, und das ist etwas, bei dem eine Abmeldung nicht sicher möglich ist.
Die Unterscheidung zwischen optionalen und erforderlichen Benachrichtigungen ist eine Architekturentscheidung, die den Unterschied zwischen Benachrichtigungen zur Bequemlichkeit und Benachrichtigungen zur Verpflichtung widerspiegelt. Die Plattform unterscheidet zwischen 'Sie möchten das vielleicht wissen' (optional, nutzerkontrolliert) und 'Sie müssen das wissen, damit das Programm oder der Dienst wie vorgesehen funktioniert' (erforderlich, immer zugestellt).
Benachrichtigungszustellung und Zuverlässigkeit
empowsec stellt Benachrichtigungen über zwei Kanäle zu: E-Mail und In-App. Die E-Mail-Zustellung nutzt die Mail-Infrastruktur der Plattform, die für zuverlässige transaktionale Zustellung ausgelegt ist. In-App-Benachrichtigungen erscheinen im empowsec-Portal und können für Nutzer der mobilen App als Push-Benachrichtigungen auf ihrem Gerät erscheinen. Die Kombination der Kanäle bedeutet, dass sogar Nutzer, die E-Mails selten überprüfen, über den In-App-Kanal erreicht werden können, und umgekehrt.
Die Zustellung wird für Benachrichtigungen verfolgt, bei denen das Tracking betrieblich wichtig ist. Phishing-Debriefs haben beispielsweise eine getrackte Zustellung, damit Administratoren bestätigen können, dass der pädagogische Zyklus für jeden Teilnehmer abgeschlossen wurde. Dieser Tracking-Datensatz dient sowohl der betrieblichen Sicherheit als auch der Compliance-Dokumentation - er trägt zur Audit-Spur bei, die zeigt, dass der pädagogische Bestandteil des Simulationsprogramms abgeschlossen wurde.
Was das für Ihr Team bedeutet
- Rollenbasierte Benachrichtigungs-Sets bedeuten, dass Endnutzer, Unternehmensadmins, Abteilungsmanager, Reseller-Admins und Affiliates jeweils nur die für ihre Rolle relevanten Alarme erhalten - weniger Rauschen für alle.
- Typbezogene Zustellpräferenzen ermöglichen es Einzelpersonen, E-Mail, In-App oder beides für jede Benachrichtigung zu wählen, damit Alarme über den Kanal ankommen, den jede Person tatsächlich überwacht.
- Pflichtbenachrichtigungen - einschließlich Phishing-Debrief, Zahlungsausfall und Kontolöschungsbenachrichtigungen - können nicht deaktiviert werden und schützen die pädagogische und betriebliche Integrität des Programms.
- Genannte Benachrichtigungstypen umfassen neue Aufgabe, Fälligkeitserinnerung, Training-Eskalation, wöchentlicher Compliance-Digest, Phishing-Kampagnen-Zusammenfassung, Abrechnungsalarme, Warnung bei Sitzüberschreitung und True-Up-Vorschau.
- Getrackte Zustellung für kritische Benachrichtigungen bietet eine Audit-Spur, die bestätigt, dass der pädagogische Zyklus für jeden Simulationsteilnehmer abgeschlossen wurde.


