Maandelijks ritme
Elke maand een kort trainingsmoment en een simulatie. Vast ritme, geen pieken.
Security awareness
Uw medewerkers zijn de menselijke kant van uw cybersecurity — en één sessie per jaar verandert niets, want na zes weken is iedereen het vergeten. Wij zetten een doorlopend programma op: korte trainingsmomenten en realistische phishing-simulaties die elke maand meebewegen met wat aanvallers op dat moment werkelijk gebruiken.
Het probleem met jaarlijkse training
De klassieke aanpak is een sessie van twee uur, een aanwezigheidslijst voor het dossier, en daarna een jaar stilte. Dat vinkt een vakje af, maar het verandert geen gedrag.
Phishing werkt niet omdat mensen dom zijn. Het werkt omdat het bericht op het juiste moment komt, er precies uitziet zoals verwacht, en omdat iemand op dat moment vijftien andere dingen aan het hoofd heeft. Daartegen helpt herhaling — korte, regelmatige momenten die het patroon herkenbaar maken.
En daar zit meteen de tweede reden voor simulaties: u weet pas hoe kwetsbaar uw team is als u het meet. Niet om iemand af te rekenen, maar om te zien waar de begeleiding nodig is.
Het programma
U hoeft geen campagnes te bedenken, geen scenario's te schrijven en geen herinneringen te versturen. Dat is precies het punt: awareness sneuvelt meestal omdat niemand er tijd voor heeft.
Elke maand een kort trainingsmoment en een simulatie. Vast ritme, geen pieken.
De simulaties volgen wat aanvallers op dat moment gebruiken, niet een vaste bibliotheek van vijf jaar oud.
Bewijs van deelname en voortgang, bruikbaar in uw NIS2-dossier en bij audits.
Wij bewaken de deelname en bespreken de resultaten met u. U hoeft er niet achter te zitten.
Aanpak
Een eerste simulatie voor de training start. Zonder die meting weet u later niet wat er verbeterd is.
Een korte sessie met uw team: wat gaan we doen, waarom, en wat gebeurt er met de resultaten.
Maandelijkse afleveringen en simulaties, automatisch uitgestuurd en opgevolgd.
Wie herhaaldelijk klikt, krijgt extra begeleiding. De inhoud volgt waar het misgaat.
We nemen de cijfers met u door en bepalen waar de nadruk het volgende kwartaal ligt.
Belangrijk
Awareness-programma's mislukken zelden op techniek. Ze mislukken wanneer medewerkers het gevoel krijgen dat ze getest worden om afgerekend te worden.
Dan wordt er niets meer gemeld — en juist die meldingen zijn wat u wil. Een medewerker die binnen twee minuten aangeeft dat hij ergens op geklikt heeft, is meer waard dan een medewerker die nooit klikt maar het zou verzwijgen.
Daarom adviseren wij u ook over de communicatie eromheen. Hoe u het aankondigt, wat u met de cijfers doet en hoe u erover terugkoppelt, bepaalt of het programma werkt of averechts uitpakt.
Vragen
Enkele minuten per maand. Dat is bewust: langere sessies worden uitgesteld en uiteindelijk niet gevolgd. Korte, regelmatige momenten leveren aantoonbaar meer op dan één lange sessie per jaar.
Nee. Er wordt geen schadelijke software verstuurd en er gaan geen gegevens verloren. Wie klikt, komt op een veilige pagina met directe uitleg over wat er aan het bericht verdacht was.
We adviseren om het programma algemeen aan te kondigen, maar geen concrete campagnes vooraf te melden. Zo blijft de meting realistisch terwijl niemand het gevoel heeft dat er stiekem iets gebeurt.
Awareness van medewerkers is een uitdrukkelijk onderdeel van de maatregelen die NIS2 verwacht, en het CyFun-raamwerk vraagt naar aantoonbare, terugkerende training. De rapportage en de attesten zijn daar bruikbaar bewijs voor. Meer over NIS2 en CyFun.
Ja. Veel klanten combineren het doorlopende programma met een live startsessie bij hen op kantoor. Die kick-off zorgt voor draagvlak; het maandelijkse programma houdt het levend.
De begeleiding, rapportage en communicatie verlopen in het Nederlands. Voor het lesmateriaal bekijken we samen welke talen uw team nodig heeft.
Contact
We starten met een nulmeting. Die ene simulatie vertelt u meer over uw risico dan een beleidsdocument van dertig pagina's.