Eine Konsole, viele Kunden: das empowsec-MSP-Portal

Die Herausforderung: Security-Awareness-Training für viele Kunden
Für einen Managed-Services-Anbieter oder Reseller bringt die Bereitstellung von Security-Awareness-Training für ein Kundenportfolio ein Koordinationsproblem mit sich, das bei der Arbeit mit einer einzigen Organisation nicht existiert. Jeder Kunde hat seine eigenen Mitarbeiter, seine eigenen Abteilungen, sein eigenes Risikoprofil und seine eigenen Compliance-Anforderungen. Ohne eine zentrale Verwaltungsebene bedeutet die Administration von Schulungen und Phishing-Simulationen für auch nur eine Handvoll Kunden: separate Portale, separate Lizenzzählungen und separate Datenquellen für Berichte. Mit wachsender Kundenliste hört dieser Ansatz auf zu funktionieren.
empowsec ist mit dieser Realität im Blick entwickelt worden. Die Reseller-Konsole ist eine dedizierte Multi-Mandanten-Verwaltungsebene, die über den einzelnen Unternehmensportalen liegt. Von einem Ort aus kann ein Reseller-Team jeden Kunden einsehen, Bereitstellungen verwalten, steuern, auf welche Funktionen jeder Kunde zugreifen kann, und Berichte erstellen, die das gesamte verwaltete Portfolio umfassen. Das ist der Unterschied zwischen der Betreuung einzelner Kunden und der Steuerung als kohärente Operation.
Unternehmen bereitstellen und Lizenzen zuweisen
Das Hinzufügen eines neuen Kundenunternehmens zu empowsec ist ein Bereitstellungsvorgang in der Reseller-Konsole. Der Reseller richtet das Unternehmen ein, weist ihm eine Lizenzmenge aus einem gemeinsamen Pool zu und entscheidet, welche Funktionen aktiviert werden sollen - Training, Phishing-Simulation, interaktive Lektionen, API-Zugang und White-Label-Branding können pro Kunde einzeln ein- oder ausgeschaltet werden. Diese Granularität ermöglicht es einem Reseller, gestufte Servicepakete anzubieten: ein Basisstufe nur mit Training, eine mittlere Stufe mit Training und Phishing, eine Premium-Stufe mit dem vollen Funktionsumfang.
Das Lizenzmanagement verwendet ein Shared-Pool-Modell. Der Reseller hält ein Gesamtkontingent und verteilt Kapazität nach Bedarf auf die Kunden. Wenn ein Kunde wächst und mehr Lizenzen benötigt, kann der Reseller aus dem Pool umverteilen, ohne auf einen separaten Beschaffungsprozess warten zu müssen. Die Lizenzauslastung ist in der Reseller-Konsole in Echtzeit sichtbar, sodass leicht erkennbar ist, welche Kunden ihrer Zuweisung näherkommen, und proaktiv ein Gespräch über Wachstum begonnen werden kann.
Rollenbasierte Berechtigungen für Reseller-Teams
Ein Reseller ist selten eine einzelne Person. Account-Manager, technische Administratoren, Compliance-Prüfer und Support-Mitarbeiter benötigen alle unterschiedliche Zugriffsebenen auf die Konsole. empowsec löst dies durch rollenbasierte Berechtigungen innerhalb des Reseller-Teams. Jedes Teammitglied erhält den Zugang, der seiner Funktion entspricht - ein Support-Analyst kann Kundendaten einsehen, aber keine Lizenzzuweisungen ändern, während ein leitender Administrator volle Bereitstellungsrechte hat.
Die Impersonierungsfunktion ist besonders nützlich für Support-Workflows. Wenn ein Kundenadministrator ein Problem meldet - ein Mitarbeiter sieht seine Aufgabe nicht, ein Kampagnenergebnis wirkt falsch, eine Anmeldung schlägt fehl - kann ein Reseller-Teammitglied den betreffenden Benutzer impersonieren, um genau das zu sehen, was dieser sieht, und das Problem zu diagnostizieren, ohne den Kunden nach jedem Schritt zu fragen. Jede Impersonierungssitzung wird protokolliert, sodass ein klarer Audit-Nachweis der Support-Aktivitäten neben der normalen Benutzeraktivität vorliegt. Das hält den Support effizient und die Rechenschaftspflicht intakt.
Gemeinsame Schulungsbibliothek und eigene Phishing-Vorlagen
Einer der betrieblichen Vorteile des Reseller-Modells in empowsec ist die Möglichkeit, gemeinsame Ressourcen zu pflegen, die für alle verwalteten Unternehmen gelten. Reseller haben Zugang zu einer gemeinsamen Schulungsbibliothek, was bedeutet, dass vom Reseller kuratierte oder freigegebene Schulungsmodule für jedes Kundenunternehmen verfügbar sind, ohne sie einzeln kopieren oder neu erstellen zu müssen. Das ist besonders wertvoll für MSPs, die Kunden in derselben Branche betreuen und eine konsistente Basisschulung sicherstellen möchten.
Eigene Phishing-Vorlagen funktionieren genauso. Ein Reseller kann eine Bibliothek von Phishing-Vorlagen aufbauen, die die Art von Angriffen widerspiegeln, mit denen die Branchen ihrer Kunden tatsächlich konfrontiert sind - Köder, die gängige SaaS-Tools, Finanzbenachrichtigungen oder IT-Helpdesk-Kommunikation imitieren - und diese Vorlagen im gesamten Portfolio verfügbar machen. Kunden profitieren von gut gestalteten, realistischen Simulationen; der Reseller baut eine differenzierende Fähigkeit auf, die Teil seines Servicewertes ist.
Unternehmensübergreifendes Reporting und Risikotransparenz
Das Reporting in empowsec erstreckt sich natürlich von der Unternehmensebene auf die Reseller-Ebene. Ein Reseller kann Schulungsabschlussraten, Phishing-Simulationsergebnisse und Risikobewertungen nicht nur für einen Kunden, sondern aggregiert oder gefiltert über das gesamte verwaltete Portfolio abrufen. Diese unternehmensübergreifende Transparenz ist die Grundlage für das Risikoreporting, das MSPs in Kunden-Business-Reviews einsetzen können - Trenddaten, die zeigen, wie sich die Sicherheitslage eines Kunden im Laufe der Zeit verändert hat, welche Abteilungen Aufmerksamkeit benötigen und wie der Fortschritt im Portfolio aussieht.
Für Compliance-orientierte Kunden unterstützt dieses Reporting auch die Zusammenstellung von Audit-Nachweisen. NIS2 und ähnliche Rahmenwerke erwarten, dass Organisationen laufende Security-Awareness-Bemühungen mit messbaren Ergebnissen nachweisen. Ein MSP, der strukturierte Schulungsabschluss- und Phishing-Simulationsdaten für einen Kunden vorlegen kann, liefert echten Mehrwert, der über das Training selbst hinausgeht.
Wichtige Erkenntnisse
- Die Reseller-Konsole von empowsec bietet eine zentrale Verwaltungsebene für die Bereitstellung von Unternehmen, die Lizenzzuweisung aus einem gemeinsamen Pool und die Steuerung von Funktionen pro Kunde.
- Rollenbasierte Berechtigungen im Reseller-Team ermöglichen Account-Managern, Administratoren und Support-Mitarbeitern den Zugang auf ihrer angemessenen Ebene.
- Benutzer-Impersonierung macht den Support schnell und präzise - und jede Sitzung wird audit-protokolliert.
- Eine gemeinsame Schulungsbibliothek und eigene Phishing-Vorlagen ermöglichen konsistente, hochwertige Inhalte für alle verwalteten Kunden.
- Unternehmensübergreifendes Reporting gibt MSPs die Daten, die sie für Kunden-Business-Reviews und Compliance-Nachweise benötigen.


