Your home for Human Risk Intelligence insights
Fresh insights, updates, and practical tips for tackling human risk.
5 min read
usecure launcht uHealth – das Produkt, das Human Risk Intelligence (HRI) definiert
usecure launcht uHealth und bringt Human Risk Intelligence zu MSPs und IT-Teams: Identitäts-, Awareness-, Hygiene- und Zugriffssignale werden verbunden, um menschliches Cyberrisiko sichtbar zu machen und zu reduzieren.
.png)
.png)
5 min read
Kaseya ID Agent vs. usecure: MSP-Vergleich 2026
Kaseya ID Agent und usecure im Vergleich für MSPs: Security Awareness Training, Phishing, Dark-Web-Monitoring, Policy-Management, Automatisierung und Human Risk.

5 min read
Produkt-Updates September 2026: Human Risk sichtbar machen, skalierbar steuern, relevant bleiben
Alle Neuerungen in usecure im September: Verbesserungen bei uHealth, intelligentere Auto-Enrol-Steuerung, Phishing-Updates, neue Schulungsinhalte und mehr.

5 min read
MSPs und der Cyber Security and Resilience Bill
Mit dem britischen Cyber Security and Resilience Bill würden mittlere und große Managed Service Provider einer strengeren Cybersicherheitsregulierung unterliegen. Der Gesetzentwurf trägt dem erheblichen Risiko Rechnung, das von MSPs ausgeht: Ein kompromittiertes Konto, ein gestohlener Zugangsdatensatz oder ein manipulierter Service Desk kann mehrere Kunden gleichzeitig gefährden. Zur Vorbereitung benötigen MSPs stärkere Sicherheitskontrollen, ein verlässlicheres Incident Reporting sowie die kontinuierliche Überwachung von Zugriffen, Zugangsdaten und menschlichem Risiko in jeder Kundenumgebung.
5 min read
Vier Warnsignale, ein Nutzer: Einblick in den Launch von usecure Human Risk Intelligence
Erfahren Sie mehr über den Launch von Human Risk Intelligence bei usecure – und wie das Zusammenspiel aus Awareness, Sicherheitshygiene, Zugriffsrechten und Angriffsattraktivität sichtbar macht, welche Nutzer das größte Sicherheitsrisiko darstellen.
.png)
5 min read
Die 10 besten Phished-Alternativen für MSPs im Jahr 2026
Vergleich von 10 Phished-Alternativen für MSPs im Jahr 2026 – darunter usecure, Hoxhunt, KnowBe4 und Phin – in den Bereichen Security Awareness Training, Phishing-Simulationen, HRM und HRI.

5 min read
Cyber Essentials und Cyber Essentials Plus erklärt: Die Zertifizierung, die 80 % der Angriffe abwehrt
Cyber Essentials und Cyber Essentials Plus bilden die britische Basiszertifizierung für Cybersicherheit und umfassen fünf technische Kontrollen, die schätzungsweise 80 Prozent der gängigen Angriffe abwehren. Was die Zertifizierung jedoch nicht prüfen kann: was passiert, wenn ein Angreifer beim Helpdesk anruft, statt eine Firewall zu attackieren. Genau diese Lücke legte der Marks-and-Spencer-Vorfall 2025 offen – zu Kosten von rund 300 Millionen Pfund. Dieser Beitrag zeigt, was die einzelnen Zertifizierungsstufen tatsächlich abdecken, wo ihre Grenzen liegen und warum sich die verbleibende Lücke nur schließen lässt, wenn neben der technischen Grundlage auch das menschliche Verhalten kontinuierlich sichtbar wird.
5 min read
The usecure Show Episode 7: Der Phishing-Betrug, der sich in einer Voicemail versteckt
QR-Code-Phishing verbirgt schädliche Ziele hinter einem scheinbar harmlosen Bild. In Episode 7 von The usecure Show analysieren wir eine Quishing-Masche mit gefälschter Voicemail, zeigen MSPs, wie sie wiederkehrenden Aufwand beim Client-Onboarding reduzieren, und stellen die neuesten usecure Features, Kurse und Ressourcen vor.
.png)
5 min read
Warum die riskantesten Nutzer Ihrer Kunden längst sichtbar sind – und trotzdem übersehen werden
Einzelne Risikosignale erzählen immer nur einen Teil der Geschichte. Dieser Beitrag zeigt, wie Toxic Combinations MSPs dabei helfen, Überschneidungen von Schwachstellen zu erkennen, gravierendere Angriffspfade sichtbar zu machen und mithilfe von Human Risk Intelligence genau die Nutzer und Kunden in den Fokus zu rücken, die am dringendsten Aufmerksamkeit brauchen.

5 min read
Was die NIS2-Anforderung an Schulung und Awareness in der Praxis bedeutet
NIS2 macht Cybersecurity-Schulungen zu einer messbaren Governance-Pflicht – und nicht zu einem jährlichen Häkchen auf der Checkliste. Dieser Blogbeitrag beleuchtet die praktischen Anforderungen der Richtlinie, den wachsenden regulatorischen Fokus auf menschliche Risiken und die Schwächen klassischer Awareness-Programme. Außerdem zeigt er, wie Unternehmen kontinuierliche, rollenspezifische und auditfähige Schulungen aufbauen, die die Cyber-Resilienz stärken und Compliance nachweisbar machen.


