Security awareness training
Training op maat die uw collega's het enige geeft wat geen enkele maatregel kan bieden: de reflex om even te stoppen en te controleren. Opgebouwd rond uw sector, uw omvang en de risico's die u werkelijk loopt.
Awareness-sessie aanvragenWat security awareness training is
Security awareness training is een programma dat verandert hoe uw mensen omgaan met precies die momenten waar een aanvaller op rekent: een bericht dat op het juiste moment binnenkomt, een beller die net genoeg weet, een wachtwoord dat één keer te vaak is hergebruikt. Het wordt om uw organisatie heen gebouwd in plaats van uit de kast getrokken, en het draait op een ritme in plaats van één keer per jaar.
Een firewall heeft nog nooit op een link geklikt. De mensen die uw bedrijf draaiende houden wordt dat tientallen keren per week gevraagd, door berichten die er precies uitzien als de berichten waar zij op zitten te wachten.
Wat een programma behandelt
Zes onderwerpen, getraind met uw eigen tooling en uw eigen scenario's in plaats van met standaardvoorbeelden uit een presentatie.
Phishing
Hoe een overtuigend bericht er tegenwoordig uitziet: goed geschreven, op de juiste dag verstuurd en verwijzend naar een project waar uw collega echt aan werkt, en wat te doen in de tien seconden ná het klikken.
Social engineering
Het telefoontje van de leverancier, de bezoeker die met iemand mee naar binnen loopt, het spoedverzoek van een directeur die net onbereikbaar is. Druk en autoriteit zijn het gereedschap; die herkennen is de training.
Wachtwoorden en toegang
Waarom hergebruik het risico is en niet de complexiteit, hoe een wachtwoordmanager de gewoonte verandert, en waar multifactor-authenticatie wél en niet tegen beschermt.
Veilig werken, elke dag
Openbare netwerken, privéapparaten, de AI-tool die niemand heeft aangemeld, en wat er het pand verlaat via een gedeelde link of een bijlage naar de verkeerde automatische aanvulling.
Als het misgaat
Hoe u een incident herkent, wie u binnen het uur inlicht, en waarom snel melden zwaarder weegt dan de fout niet gemaakt hebben. Schuld is wat incidenten verborgen houdt.
Op tijd aan de bel trekken
Wat verdacht is, bij wie u het meldt, en waarom een uur na een misser iets zeggen veel meer waard is dan helemaal niets zeggen.
Hoe een programma verloopt
Een cyclus, geen cursus. Eén sessie leert iets; een ritme verandert wat mensen doen.
Meten
Wij beginnen bij waar u werkelijk staat, met een simulatie en een korte vragenlijst, zodat de training uw situatie beantwoordt en u later iets heeft om mee te vergelijken.
Trainen
Live sessies, op locatie of op afstand, in groepen die klein genoeg zijn om de vragen te stellen die mensen anders niet durven te stellen.
Simuleren
Realistische phishing naar uw eigen mensen, in uw eigen huisstijl, gebruikt om te leren op het moment van klikken, niet om iemand te betrappen.
Bijsturen
U krijgt de resultaten per afdeling en per scenario, we spreken af wat meer aandacht nodig heeft, en de cyclus begint opnieuw daar waar het risico zit.
Waar AssistSec het verschil maakt
Awareness is een gewoonte, geen module. Daar zit het hele verschil tussen een programma dat gedrag verandert en een programma dat een aanwezigheidslijst oplevert.
| Onderdeel | Traditionele training | |
|---|---|---|
| Aanpak | Afgestemd op uw sector, uw omvang en de risico's die u werkelijk loopt | Eén cursus, voor elke organisatie dezelfde |
| Ritme | Een cyclus die terugkomt en voortbouwt op de vorige ronde | Een jaarlijkse module om af te vinken |
| Realisme | Simulaties in uw eigen huisstijl, op de tooling die uw mensen gebruiken | Algemene voorbeelden die niemand herkent |
| Rapportage | Per groep, afgezet tegen uw eigen beginpunt | Een voltooiingspercentage |
| Uitvoering | Live sessies, gegeven door de mensen die de aanvallen dagelijks uitvoeren | Een opgenomen video met een quiz |
| Privacy | Vooraf afgestemd, en nooit een namenlijst | Individuele scores, doorgegeven naar boven |
Veelgestelde vragen
Is de training op locatie of online?
Allebei kan, en vaak allebei: een live sessie op locatie voor het gesprek, en kortere sessies op afstand voor wie er niet bij kon zijn of later is ingestroomd. Wat wij vermijden is een video die iedereen in stilte wegklikt.
In welke taal traint u?
Nederlands of Engels, en wij zeggen het eerlijk als een gemengde groep beter af is met één van de twee. Het materiaal volgt de taal van de sessie.
Mogen jullie onze medewerkers phishen zonder het te melden?
Een simulatie werkt alleen onaangekondigd, maar het is nooit een geheime operatie: hij wordt vooraf met u afgestemd, en waar een ondernemingsraad of functionaris gegevensbescherming iets over te zeggen heeft, vindt dat gesprek plaats vóórdat er iets verstuurd wordt. De resultaten rapporteren wij per groep en niet per persoon. Het doel is leren, geen namenlijst.
Hoe lang duurt een programma?
Een eerste sessie duurt meestal een halve dag. Echte verandering komt van herhaling, dus een programma loopt normaal gesproken over een jaar met een beperkt aantal momenten erin. Wij leggen die opzet vooraf schriftelijk vast.
Hoe laat u zien dat het gewerkt heeft?
Door dezelfde metingen in de tijd te vergelijken: hoeveel mensen klikken, hoeveel er melden, en hoe snel. Meldsnelheid is het getal dat er het meest toe doet, en het getal dat als eerste beweegt.
Interesse in een pentest?
Ontdek hoe AI-ondersteunde pentesting uw organisatie sneller en grondiger inzicht geeft in kwetsbaarheden.
Contact opnemen
