
Veel organisaties investeren in firewalls, antivirussoftware en andere technische beveiligingsmaatregelen. Toch blijkt in de praktijk dat de grootste risico's vaak niet in de techniek zitten, maar bij mensen. Phishing is volgens Surelock de oorzaak van 91% van alle datalekken en ruim 91% van de cyberaanvallen wordt mogelijk gemaakt door menselijk handelen.
Cybercriminelen weten dat medewerkers dagelijks onder tijdsdruk werken. Een overtuigende e-mail, een nep-inlogpagina of een frauduleus betaalverzoek kan al voldoende zijn om gevoelige informatie buit te maken. Daarom is bewustwording net zo belangrijk als technische beveiliging.
Van bewustwording naar gedragsverandering
Werk structureel aan het verhogen van het security awareness-niveau binnen je organisatie. Dit kan door onder andere met phishing-simulaties, online trainingen, webinars, persoonlijke coaching en periodieke toetsen. Cyberveiligheid is meer dan alleen techniek. Het begint bij medewerkers die risico's herkennen en weten hoe zij veilig kunnen handelen. Daarom is het belangrijk om inzicht te krijgen in het huidige kennisniveau binnen de organisatie en medewerkers regelmatig bewust te maken van actuele dreigingen. Door periodiek aandacht te besteden aan onderwerpen zoals phishing, wachtwoordgebruik en veilig werken, groeit niet alleen de kennis, maar vooral het bewustzijn en het veilige gedrag in de dagelijkse praktijk.
Ook relevant voor NIS2
Met de komst van de NIS2-richtlijn komt er meer aandacht voor informatiebeveiliging, risicobeheersing en het vergroten van de cyberweerbaarheid van organisaties. Daarbij speelt bewustwording van medewerkers een belangrijke rol. NIS2 kijkt namelijk niet alleen naar technische maatregelen, maar ook naar de manier waarop organisaties hun mensen voorbereiden op cyberdreigingen.
Door te investeren in security awareness zet je een belangrijke stap richting een veiligere organisatie en ondersteun je tegelijkertijd de inspanningen die nodig zijn om aan de strengere eisen rondom cyberveiligheid te voldoen.
Maak van je medewerkers een sterke verdedigingslinie
Cyberveiligheid begint niet bij techniek, maar bij bewust gedrag. Geef je medewerkers de kennis en vaardigheden om cyberdreigingen tijdig te herkennen en te voorkomen. Zo maak je van de zwakste schakel de sterkste verdedigingslinie van je organisatie.
Wil je weten wat een awareness training voor jouw organisatie kan betekenen? Neem gerust contact met ons op.