Naar de inhoud
Gebruik onze gratis scanner om uw beveiliging te controleren!

Security awareness training

Training op maat die uw collega's het enige geeft wat geen enkele maatregel kan bieden: de reflex om even te stoppen en te controleren. Opgebouwd rond uw sector, uw omvang en de risico's die u werkelijk loopt.

Awareness-sessie aanvragen

Wat security awareness training is

Security awareness training is een programma dat verandert hoe uw mensen omgaan met precies die momenten waar een aanvaller op rekent: een bericht dat op het juiste moment binnenkomt, een beller die net genoeg weet, een wachtwoord dat één keer te vaak is hergebruikt. Het wordt om uw organisatie heen gebouwd in plaats van uit de kast getrokken, en het draait op een ritme in plaats van één keer per jaar.

Een firewall heeft nog nooit op een link geklikt. De mensen die uw bedrijf draaiende houden wordt dat tientallen keren per week gevraagd, door berichten die er precies uitzien als de berichten waar zij op zitten te wachten.

Wat een programma behandelt

Zes onderwerpen, getraind met uw eigen tooling en uw eigen scenario's in plaats van met standaardvoorbeelden uit een presentatie.

  • Phishing

    Hoe een overtuigend bericht er tegenwoordig uitziet: goed geschreven, op de juiste dag verstuurd en verwijzend naar een project waar uw collega echt aan werkt, en wat te doen in de tien seconden ná het klikken.

  • Social engineering

    Het telefoontje van de leverancier, de bezoeker die met iemand mee naar binnen loopt, het spoedverzoek van een directeur die net onbereikbaar is. Druk en autoriteit zijn het gereedschap; die herkennen is de training.

  • Wachtwoorden en toegang

    Waarom hergebruik het risico is en niet de complexiteit, hoe een wachtwoordmanager de gewoonte verandert, en waar multifactor-authenticatie wél en niet tegen beschermt.

  • Veilig werken, elke dag

    Openbare netwerken, privéapparaten, de AI-tool die niemand heeft aangemeld, en wat er het pand verlaat via een gedeelde link of een bijlage naar de verkeerde automatische aanvulling.

  • Als het misgaat

    Hoe u een incident herkent, wie u binnen het uur inlicht, en waarom snel melden zwaarder weegt dan de fout niet gemaakt hebben. Schuld is wat incidenten verborgen houdt.

  • Op tijd aan de bel trekken

    Wat verdacht is, bij wie u het meldt, en waarom een uur na een misser iets zeggen veel meer waard is dan helemaal niets zeggen.

Hoe een programma verloopt

Een cyclus, geen cursus. Eén sessie leert iets; een ritme verandert wat mensen doen.

Waar het begint
  1. Meten

    Wij beginnen bij waar u werkelijk staat, met een simulatie en een korte vragenlijst, zodat de training uw situatie beantwoordt en u later iets heeft om mee te vergelijken.

  2. Trainen

    Live sessies, op locatie of op afstand, in groepen die klein genoeg zijn om de vragen te stellen die mensen anders niet durven te stellen.

  3. Simuleren

    Realistische phishing naar uw eigen mensen, in uw eigen huisstijl, gebruikt om te leren op het moment van klikken, niet om iemand te betrappen.

  4. Bijsturen

    U krijgt de resultaten per afdeling en per scenario, we spreken af wat meer aandacht nodig heeft, en de cyclus begint opnieuw daar waar het risico zit.

Waar AssistSec het verschil maakt

Awareness is een gewoonte, geen module. Daar zit het hele verschil tussen een programma dat gedrag verandert en een programma dat een aanwezigheidslijst oplevert.

AssistSec vergeleken met traditionele awareness training
OnderdeelTraditionele training
AanpakAfgestemd op uw sector, uw omvang en de risico's die u werkelijk looptEén cursus, voor elke organisatie dezelfde
RitmeEen cyclus die terugkomt en voortbouwt op de vorige rondeEen jaarlijkse module om af te vinken
RealismeSimulaties in uw eigen huisstijl, op de tooling die uw mensen gebruikenAlgemene voorbeelden die niemand herkent
RapportagePer groep, afgezet tegen uw eigen beginpuntEen voltooiingspercentage
UitvoeringLive sessies, gegeven door de mensen die de aanvallen dagelijks uitvoerenEen opgenomen video met een quiz
PrivacyVooraf afgestemd, en nooit een namenlijstIndividuele scores, doorgegeven naar boven

Veelgestelde vragen

Is de training op locatie of online?

Allebei kan, en vaak allebei: een live sessie op locatie voor het gesprek, en kortere sessies op afstand voor wie er niet bij kon zijn of later is ingestroomd. Wat wij vermijden is een video die iedereen in stilte wegklikt.

In welke taal traint u?

Nederlands of Engels, en wij zeggen het eerlijk als een gemengde groep beter af is met één van de twee. Het materiaal volgt de taal van de sessie.

Mogen jullie onze medewerkers phishen zonder het te melden?

Een simulatie werkt alleen onaangekondigd, maar het is nooit een geheime operatie: hij wordt vooraf met u afgestemd, en waar een ondernemingsraad of functionaris gegevensbescherming iets over te zeggen heeft, vindt dat gesprek plaats vóórdat er iets verstuurd wordt. De resultaten rapporteren wij per groep en niet per persoon. Het doel is leren, geen namenlijst.

Hoe lang duurt een programma?

Een eerste sessie duurt meestal een halve dag. Echte verandering komt van herhaling, dus een programma loopt normaal gesproken over een jaar met een beperkt aantal momenten erin. Wij leggen die opzet vooraf schriftelijk vast.

Hoe laat u zien dat het gewerkt heeft?

Door dezelfde metingen in de tijd te vergelijken: hoeveel mensen klikken, hoeveel er melden, en hoe snel. Meldsnelheid is het getal dat er het meest toe doet, en het getal dat als eerste beweegt.

Interesse in een pentest?

Ontdek hoe AI-ondersteunde pentesting uw organisatie sneller en grondiger inzicht geeft in kwetsbaarheden.

Contact opnemen