Naar de inhoud

Security awareness

Security awareness training: je collega's als sterkste schakel

Je medewerkers zien elke dag wat er binnenkomt. Met een training die aansluit op hun werk herkennen ze sneller wat niet klopt en weten ze wat ze dan doen. Zonder vingertje, met resultaat dat je kunt volgen.

Waarom het werkt

Veilig werken is een vaardigheid, en die kun je leren

Techniek helpt het meest als de mensen die ermee werken weten waar ze op letten. Een mail die net iets anders is dan anders, een betaalverzoek met haast, een inlogpagina die er bijna goed uitziet: wie dat herkent, stopt even en vraagt het na. Die reflex bouw je niet op met één presentatie per jaar. Hij groeit met korte, herkenbare momenten die terugkomen. Daarom combineren we uitleg, oefening en inzicht. Je collega's krijgen er zelfvertrouwen van, en jij ziet hoe het bewustzijn in je organisatie groeit.

  • Online training in korte stukken, te volgen wanneer het uitkomt
  • Phishingtests als oefenmoment, niet als afrekening
  • Rapportage waarin je de voortgang van je organisatie volgt
  • Klassikaal voor maximaal tien personen, bij jou op kantoor of bij ons
Een collega van Infodatek Group lacht achter zijn laptop terwijl een collega naast hem meekijkt en iets aanwijst.

Wat je krijgt

Trainers in dienst
Onze trainers werken bij Infodatek Group, naast de servicedesk en de engineers. Ze weten wat er in de praktijk speelt.
Twee talen
Elke training kan in het Nederlands of in het Engels, handig voor teams met internationale collega's.
Jouw voorbeelden
We gebruiken situaties uit je eigen werk, zodat het de volgende dag herkenbaar is.

Twee vormen

Online met phishingtests, of klassikaal in een kleine groep

De online variant loopt door het jaar heen. Medewerkers volgen korte lessen wanneer het ze uitkomt, en tussendoor komt er af en toe een oefenmail binnen die lijkt op wat ze in het echt kunnen tegenkomen. Wie die herkent en meldt, heeft het goed gedaan. Wie toch klikt, leert er iets van. De rapportage laat zien hoe je organisatie vooruitgaat.

Klassikaal werkt anders: een training voor maximaal tien personen, met ruimte voor vragen en voor de situaties die bij jou spelen. Dat past goed bij een startmoment, bij een team met een eigen soort werk of bij de directie. Je kunt de twee vormen ook combineren.

De inhoud

Onderwerpen die je team direct herkent

We stemmen de inhoud af op je werk en je branche. Een aantal onderwerpen komt bijna overal terug.

  • Phishing herkennen in mail, sms en chatberichten
  • Sterke wachtwoorden en multifactor-aanmelding, en waarom die samen werken
  • Betaalverzoeken en gewijzigde rekeningnummers nagaan
  • Veilig thuiswerken en werken onderweg
  • Zorgvuldig omgaan met klant-, patiënt- en personeelsgegevens
  • Melden zonder drempel: wat doe je als je twijfelt

Cultuur

Security awareness die blijft hangen

Het doel is niet dat niemand ooit nog ergens op klikt. Het doel is dat mensen durven te melden, ook als ze twijfelen of al geklikt hebben. Hoe eerder iets gemeld wordt, hoe makkelijker het op te lossen is. Daarom houden we de toon positief: een phishingtest is een oefening, geen val.

Kennis beklijft als hij terugkomt. Daarom spreiden we de training over het jaar, sluiten we aan bij wat er actueel is en koppelen we terug wat de oefeningen laten zien. Nieuwe collega's stappen gewoon in, zodat ze vanaf hun eerste weken meedoen.

Samen met de techniek

Training als onderdeel van je cybersecurity

Security awareness werkt het beste naast beveiliging die technisch goed geregeld is: endpointbescherming, updates, multifactor-aanmelding en, als je dat wilt, een SOC dat dag en nacht bewaakt tegen aanvallen. De techniek houdt veel tegen, je collega's herkennen wat er toch doorheen komt. Samen vormen ze één geheel.

Onder NIS2 volgt de directie een passende training, en ook training voor medewerkers hoort bij de maatregelen. De rapportage uit de online training helpt je te laten zien dat je dat hebt geregeld. Neem je Digital Care af, dan kun je security awareness bijnemen via de add-on Trainingen.

Voor wie

Security awareness training voor elk team

Iedereen met een mailadres heeft er baat bij. Toch verschilt de nadruk per groep.

Administratie en finance

Wie facturen betaalt en rekeningnummers beheert, krijgt geregeld verzoeken waar haast achter lijkt te zitten. We oefenen met het nagaan van zulke verzoeken via een tweede kanaal, zodat betalingen zorgvuldig blijven lopen.

Directie en management

Onder NIS2 volgt het bestuur een passende training. Daarnaast krijgt de directie vaak berichten die speciaal op hen zijn gericht. Een klassikale sessie in kleine kring geeft ruimte voor de vragen die op dat niveau spelen.

Zorg en welzijn

Zorgmedewerkers werken met patiënt- en cliëntgegevens en hebben weinig tijd achter een scherm. Korte online lessen met voorbeelden uit de zorg passen daarbij, en sluiten aan op wat NEN 7510 vraagt.

Nieuwe collega's

In de eerste weken leert iemand hoe het in je organisatie gaat. Dat is het ideale moment om ook veilig werken mee te geven, zodat het vanaf het begin een gewoonte is en niet iets wat er later bij komt.

Internationale teams

Collega's die liever in het Engels leren, volgen dezelfde training in het Engels. Zo doet iedereen mee, praat het hele team over dezelfde dingen en blijft het niveau overal gelijk.

Veelgestelde vragen

Veelgestelde vragen over security awareness training

Is een phishingtest niet een beetje oneerlijk tegenover medewerkers?

Niet als je het goed aanpakt. We brengen het als oefening en maken vooraf duidelijk dat het erbij hoort. Het gaat niet om wie er klikt, maar om wat de hele organisatie ervan leert. Wie een oefenmail herkent en meldt, doet het goed, en wie klikt krijgt uitleg in plaats van een standje. Zo wordt melden iets heel normaals.

Hoeveel tijd kost het onze medewerkers?

Weinig. De online training bestaat uit korte onderdelen die medewerkers volgen wanneer het in hun planning past, verspreid over het jaar. Een oefenmail kost alleen de tijd om hem te herkennen en te melden. Een klassikale training plannen we in overleg, op een moment dat het jou het best uitkomt. We houden het compact, zodat het werk gewoon doorgaat.

Wat zien wij als werkgever in de rapportage?

In de rapportage zie je hoe de organisatie ervoor staat: hoe de training wordt gevolgd en hoe de uitkomsten van de oefenmails zich over de tijd ontwikkelen. Dat bespreken we met je, zodat je ziet waar extra aandacht helpt. Het is een hulpmiddel om samen beter te worden, en bruikbaar als je wilt laten zien wat je aan bewustwording doet.

Kunnen we de training ook klassikaal doen?

Ja. Een klassikale security awareness training is voor maximaal tien personen, zodat iedereen vragen kan stellen. Dat kan bij jou op locatie of bij ons. We gebruiken voorbeelden uit je eigen werk en stemmen het niveau af op de groep, van nieuwe collega's tot de directie. Een klassikale sessie is ook een mooie start, waarna je online verdergaat.

Is security awareness training genoeg voor NIS2?

Het is een onderdeel, niet het geheel. NIS2 vraagt onder meer om een risicoanalyse, technische maatregelen, een aanpak voor incidenten en een passende training voor het bestuur. Training voor medewerkers hoort daar ook bij. Wij helpen met het hele pakket, van beveiliging tot Smart Compliance, en de training is een onderdeel dat je snel kunt regelen.

Benieuwd wat Infodatek voor je kan betekenen?

Een gesprek van een half uur met een van onze specialisten. Je eigen omgeving, je eigen vragen. Een eerlijk gesprek.

Een collega van Infodatek Group aan zijn bureau, klaar om de telefoon op te pakken.