Eén klik op de verkeerde link is genoeg. Niet je firewall, maar jouw mensen zijn de eerste verdedigingslinie tegen cybercriminaliteit. Tegelijk zijn zij vaak ook het makkelijkste doelwit. Phishingmails worden namelijk steeds overtuigender. Bovendien worden wachtwoorden hergebruikt, en niemand meldt graag die ene vreemde mail.
In deze cybersecurity awareness training leren collega’s in één dagdeel wat ze wél en niet moeten doen. Ook leren ze hoe ze phishing en social engineering herkennen. Daarnaast weten ze straks precies wanneer ze aan de bel moeten trekken bij de servicedesk.
De training is bewust praktisch en herkenbaar opgezet. Geen technisch jargon dus, maar concrete voorbeelden uit het nieuws en uit de eigen werkpraktijk van de deelnemers. Zo blijft de kennis hangen, ook nadat de training is afgelopen.
Waarom cybersecurity awareness training?
Volgens onderzoek is menselijk handelen, bewust of onbewust, de oorzaak van het merendeel van alle cybersecurity-incidenten. Technische maatregelen zoals firewalls en antivirussoftware zijn weliswaar onmisbaar. Ze bieden echter geen bescherming tegen een medewerker die op een kwaadaardige link klikt. Ook helpen ze niet als iemand gevoelige informatie deelt met een oplichter die zich voordoet als de directeur. Cyber awareness training dicht dat gat: het maakt van elke medewerker een bewuste, alerte schakel in de beveiliging van je organisatie.
Wat leer je
• De do’s en don’ts rondom wachtwoorden en wachtwoordbeheer
• Phishing-mails, smishing (sms) en vishing (telefonisch) herkennen vóórdat het misgaat
• Social engineering doorzien: hoe oplichters inspelen op haast, autoriteit en nieuwsgierigheid
• Direct en zonder schaamte schakelen met de servicedesk bij twijfel
• Veilig werken op kantoor, thuis en onderweg (openbare wifi, USB-sticks, gedeelde apparaten)
• Herkenbare praktijkvoorbeelden en actuele case studies uit het nieuws
Programma-opbouw
Stap 1: het dreigingslandschap
We starten met een realistisch beeld van de risico’s die er écht toe doen voor jouw organisatie. Welke aanvalstechnieken zien we het meest? En waarom werken ze eigenlijk nog steeds zo goed?
Vervolgens: herkennen en handelen
Aan de hand van echte (geanonimiseerde) voorbeelden oefenen deelnemers het herkennen van verdachte mails, berichten en telefoontjes. Daarnaast leren ze wat de juiste vervolgstap is.
Tot slot: veilig gedrag in de praktijk
We vertalen de theorie naar concrete gewoontes: wachtwoordbeheer, tweestapsverificatie, en hoe om te gaan met verzoeken die net iets te dringend klinken.
Voor wie
Voor alle medewerkers binnen je organisatie, van de werkvloer tot het managementteam. Geen voorkennis nodig, de training is toegankelijk voor iedereen, ongeacht IT-achtergrond.