Stel je voor: op een drukke werkdag krijgt een medewerker een WhatsApp-bericht van 'de directeur', met het verzoek om snel even een betaling goed te keuren. Of een mail met een gewijzigde factuur die er volledig echt uitziet.
Eén verkeerde handeling kan genoeg zijn om criminelen toegang te geven tot gegevens, geld of je netwerk.
Je kunt je systemen nog zo goed beveiligen. Software up-to-date houden, back-ups maken, investeren in slimme beveiliging. Toch kan een aanval beginnen met iets kleins: een mail die je medewerker tot actie aanzet.
Niet omdat iemand niet oplet. Maar omdat phishingmails, WhatsApp-fraude en andere vormen van digitale fraude steeds moeilijker van echt te onderscheiden zijn.
Cybersecurity is daarom niet alleen een technisch vraagstuk. Het gaat net zo goed over herkennen wanneer iets niet klopt en weten wat je dan moet doen.
Geen specialist, wel alert
Je hoeft van iedere medewerker geen cybersecurityspecialist te maken.
Je wilt vooral dat mensen weten waar ze op moeten letten: een verdachte link herkennen, niet zomaar een betaalverzoek opvolgen en twijfelen bij een appje dat nét niet klopt.
Dat klinkt eenvoudig. Totdat zo'n bericht op een hectische dag daadwerkelijk binnenkomt.
Daarom is één training niet genoeg. Door regelmatig te trainen en te oefenen, blijft het onderwerp onder de aandacht en leren medewerkers hoe ze moeten handelen als het erop aankomt.
Korte training, regelmatig herhalen
De training bestaat uit korte, actuele modules die medewerkers doorlopend ontvangen.
De onderwerpen sluiten aan op het dagelijkse werk. Denk aan:
- Phishing
- Veilig omgaan met wachtwoorden
- Veilig thuiswerken
- Creditcardfraude
- Accountovername
- WhatsApp-fraude
Een module bestaat uit een korte video van ongeveer vijf minuten en een paar vragen om te controleren of de belangrijkste informatie is blijven hangen. Elke één à twee maanden komt er een nieuw onderwerp bij. Samen kost dat ongeveer een kwartier per maand.
Geen training waarvoor je een halve werkdag vrijmaakt, maar wel regelmatig even stilstaan bij een risico dat inmiddels gewoon bij het werk hoort.
Maar weten ze het ook als het erop aankomt?
Dat zie je pas echt als je het oefent.
Daarom worden er op onregelmatige momenten phishingmails verstuurd. Je bepaalt zelf hoe vaak.
Voor de medewerker ziet zo'n bericht eruit als een echte phishingmail. Wie er toch op klikt, krijgt geen afrekening, maar een leermoment: je ziet meteen wat er verdacht aan het bericht was en waar je de volgende keer op kunt letten.
Want weten wat phishing is, is iets anders dan het herkennen wanneer je er middenin zit.
En je kunt het meten
Via het dashboard zie je de voortgang van medewerkers en hoe zij reageren op de simulaties. Zo krijg je antwoord op vragen die je anders vooral op gevoel zou beantwoorden:
- Weten medewerkers waar ze op moeten letten?
- Wordt de training gevolgd?
- Hoe reageren zij op een onverwachte phishingmail?
- Waar is nog extra aandacht nodig?
Niet om iemand af te rekenen op één verkeerde klik, maar om te weten hoe weerbaar je organisatie daadwerkelijk is.
Van zwakke plek naar menselijke firewall
Medewerkers worden vaak genoemd als risico binnen cybersecurity. Maar dat is maar één kant van het verhaal.
Iemand die weet wat hij moet herkennen en hoe hij moet handelen, vormt juist een belangrijke extra beveiligingslaag: een menselijke firewall die de techniek versterkt.
Zo wordt cybersecurity niet alleen de verantwoordelijkheid van de IT-afdeling of je IT-partner, maar onderdeel van hoe je hele organisatie werkt.
Wat vraagt dit van je organisatie?
Niet zoveel.
Na de inrichting loopt de training grotendeels automatisch. Nieuwe modules en phishingmails worden vanzelf aangeboden. De medewerker volgt de training en beantwoordt de vragen. Via het dashboard houd je als werkgever zicht op de voortgang en resultaten.
Zo blijft security awareness onder de aandacht, zonder dat iemand iedere maand trainingen hoeft te plannen of bij te houden.
De kosten zijn €1,50 per gebruiker per maand.
Wil je meer weten of er direct mee aan de slag? Neem dan contact op met Ernst.
Neem contact op