De keuze tussen phishing simulatie tools wordt vaak op de verkeerde as gemaakt. Mensen vergelijken features. Wat telt is fit met uw organisatie. Hieronder vijf tools, met wanneer ze passen.

PhishWise

Nederlandse leverancier, NL-talige content, korte lijnen. Past bij organisaties van 100 tot 1.500 medewerkers die graag een lokale partij hebben en Nederlandse rapportage willen. Implementatie loopt in de regel binnen twee weken. Licentie ligt rond 10 tot 14 euro per medewerker per jaar. Beperking: minder uitgebreide bibliotheek dan KnowBe4.

KnowBe4

Marktleider, breedste templatebibliotheek, sterk in compliance-rapportage. Past bij organisaties vanaf 500 medewerkers met een internationale aanwezigheid. Implementatie 3 tot 6 weken voor de volle rollout. Licentie 12 tot 22 euro per medewerker per jaar afhankelijk van het pakket. Beperking: Amerikaanse content soms wat te Amerikaans, ook na vertaling.

Cofense

Sterk op threat intel en het verwerken van echte gerapporteerde phishing-mails. Past bij organisaties met een eigen SOC of een MDR-leverancier die crowdsourced threat intel waarde geeft. Licentie vanaf 15 euro per medewerker per jaar. Beperking: training-content is functioneler dan boeiend.

Hoxhunt

Gamified, individueel leerpad per medewerker, Finse speler. Past bij organisaties met een jongere demografie of een sterke leercultuur. Licentie vergelijkbaar met KnowBe4. Beperking: minder geschikt voor sectoren waar gamification niet landt, zoals advocatuur of zorginstellingen met oudere demografie.

Microsoft Attack Simulator

Zit in Microsoft Defender for Office 365 Plan 2. Past bij organisaties tot 250 medewerkers die volledig op M365 draaien en een capabele beheerder hebben. Geen extra licentie, alle data in eigen tenant. Beperking: NL-content is mager, microlearning is basaal en rapportage is voor IT, niet voor directie.

Implementatie-effort eerlijk

Tel niet alleen de set-up. Tel ook de allowlisting in Mimecast of Proofpoint, de Outlook-button uitrol, de HR-koppeling voor automatische user-provisioning, en het opstellen van vrijstellingsbeleid. Reken op 5 tot 15 dagen consultancy in het eerste jaar, ongeacht welke tool u kiest.

Verwant: Freelance Cybersecurity consultant, Freelance Microsoft 365 consultant.