Wat is security awareness training (en waarom is het belangrijk)? (2024)

Wist je dat 80 tot 90 procent van de cyber-incidenten terug te voeren is op een menselijke fout? Het versterken van de zwakste schakel in je cybersecurity (=je mensen) via security-awarenesstrainingen is daardoor een bijzonder effectieve sensor tegen cyber-incidenten. Erg fijn: ook voor MKB-bedrijven hoeft zo’n training geen kostbare of tijdrovende aangelegenheid te zijn. Het kan laagdrempelig, online en je medewerkers zijn er maar vijf minuten per maand aan kwijt.

De mens als security-achilleshiel

Ook cybercriminelen weten dat mensen de achilleshiel zijn van de cybersecurity van bedrijven. Vandaar dat ze vaak proberen medewerkers om de tuin te leiden via social-engineering-technieken zoals phishing en spear phishing. Zonder kennis te hebben van dit soort cyberdreigingen, kan iedereen erin trappen. Zelfs beroemdheden. Denk maar aan het Celebgate-incident uit 2014. Honderden (naakt)foto’s van beroemdheden werden toen gelekt vanuit iCloud. Wat bleek? De hackers verstuurden spear phishing e-mails die eruitzagen alsof ze van Apple kwamen en waarin de beroemdheden werd gevraagd om gebruikersnamen en wachtwoorden te delen.

Kennis is macht, onwetendheid een securityrisico

Als je medewerkers weinig weten van cybersecurity, loop je beduidend meer risico slachtoffer te worden van bijvoorbeeld e-mailfraude en ransomware. Een security-awarenesstraining voor je medewerkers is geen oplossing voor alle kwalen, maar tilt je cybersecurity wél naar een (veel) hoger plan door een ‘menselijke firewall’ te creëren. Tijdens een security-awarenesstraining (SAT) leren je medewerkers hoe ze veelvoorkomende soorten cyberdreigingen kunnen herkennen én wat ze kunnen doen om schade te voorkomen. SAT’s worden bijvoorbeeld gegeven op locatie door een expert, via online cursussen, in de vorm van simulatieoefeningen en – met name voor opfriscursussen – aan de hand van informatieve materialen, zoals een kennisbank binnen een portal of nieuwsbrieven.

Wat is security awareness training (en waarom is het belangrijk)? (1)

eBook: 15 Security Basics voor het MKB

Voorkom dat je bedrijf slachtoffer wordt van deze 15 meest gebruikte trucs door cybercriminelen.

Download

Onderwerpen van een security-awarenesstraining

Een goede security-awarenesstraining bestaat grofweg uit de volgende onderdelen:

1.Cyberdreigingen herkennen

Hackers die binnenkomen via een kwetsbaarheid in de software: daar kunnen je (niet IT-) medewerkers niet zo veel aan doen. Wat ze wel kunnen: aanslaan op phishing-e-mails en mogelijk schadelijke bijlagen. Tijdens een SAT leren je medewerkers verschillende soorten cyberdreigingen te herkennen, zoals: -Social engineering: hieronder vallen technieken als phishing, spear phishing (phishing via gepersonaliseerde berichten), baiting (fysieke apparaten met malware achterlaten) en vishing (voice phishing). -Malware: deze kwaadaardige software, zoals ransomware en spyware, belandt vaak op computers via e-mailbijlages. -Aanvallen op netwerken en systemen.

2.Veilig wachtwoordbeheer

Onveilige wachtwoorden zijn een serieus securityrisico, onder meer doordat makkelijke wachtwoorden via brute force-technieken in no time kunnen worden gekraakt. Tijdens een SAT leren medewerkers onder meer dat ze altijd moeten kiezen voor sterke en overal verschillende wachtwoorden.

3.Veilig internetten

Het wereldwijde web is een ongure plek als je de valkuilen niet herkent. Je medewerkers leren bij een SAT hoe ze veilig kunnen browsen, bijvoorbeeld door onveilige sites te vermijden, geen onnodige persoonlijke informatie te delen en geen gebruik te maken van onveilige netwerken. Daarnaast is het belangrijk om zakelijk en privé te scheiden: voorkom het gebruik van bedrijfsystemen voor privézaken.

Wat is security awareness training (en waarom is het belangrijk)? (2)

Checklist E-mail Security

Hoe mail je zo cybersecure mogelijk met collega's en klanten? Ontdek 8 tips om e-mail fraude te voorkomen.

Download

4.Beveiliging van apparaten

Ook leren medewerkers methodes om hun apparaten zoals laptops en smartphones zo veilig mogelijk te houden. Denk naast sterke wachtwoorden aan software-updates (mits ze de juiste rechten hebben), het gebruiken van veilige (VPN-)verbindingen, antivirussoftware en fysieke beveiliging.

5.Beschermen van gevoelige informatie

Wat is publieke, interne en strikt vertrouwelijke data? Hoe verstuur en deel je veilig informatie en bestanden? Hoe sla je data op een verantwoorde manier op, bijvoorbeeld met het oog op toegangsrechten? Het komt allemaal aan bod tijdens een goede SAT.

6.Uitleggen van de organisatierichtlijnen

ASML is niet te vergelijken met een lokaal assurantiekantoor met vijf man in dienst: als bedrijf moet je beschikken over securityrichtlijnen die passen bij de aard en grootte van je organisatie. Die richtlijnen gaan bijvoorbeeld over het gebruik van apparatuur, richtlijnen voor social media en beleid voor zaken als wachtwoorden, e-mail, internet en bring your own device (BYOD).

Terugkijken webinar:
Zo weer jij je tegen hackers

Welke cyberdreigingen liggen op de loer en hoe gaan hackers precies te werk? Experts delen de laatste ontwikkelingen op het gebied van cybersecurity.

Laagdrempelige en kostenefficiënte SAT met Censornet

Nodig je experts uit om je personeel alles uit te leggen over informatiebeveiliging? Dan wordt een security-awarenesstraining een dure en tijdrovende aangelegenheid. Gelukkig kan het anders. Klanten van KPN EEN MKB kunnen namelijk gebruikmaken van Censornet, een geïntegreerd cloudplatform voor onder meer e-mailsecurity, webfilters en cloud access security broker (CASB). Mede dankzij deze functionaliteiten biedt Censornet als zogeheten autonomous security engine 24/7 bescherming tegen cyberdreigingen.

Uniek aan Censornet is dat het ook je ‘menselijke firewall’ versterkt. Met de module voor security-awarenesstraining train je je personeel op een betaalbare, snelle en toegankelijke – want virtuele – manier. De lessen binnen de online training kosten je medewerkers maar zo’n vijf minuten per maand en zijn ook te begrijpen door mensen met beperkte digitale kennis of affiniteit met cybersecurity.

Voor alle relevante onderwerpen zijn er online zelfstudiecursussen beschikbaar, denk aan phishing, werken op afstand, wachtwoorden, malware en online shopping. Medewerkers worden ‘in het wild’ getest door bijvoorbeeld geautomatiseerde phishing-simulaties naar hun inbox te versturen.

Méér security door méér inzichten

Als beheerder beschik je met Censornet over een gedetailleerd dashboard, dat je actuele inzichten geeft met betrekking tot je cyberrisico’s – zowel op organisatorisch als persoonlijk niveau. Daardoor ben je in staat om te focussen op onderwerpen en personen die een bovengemiddeld risico vormen. En dus om van je zwakste schakel een bijna onoverkomelijke horde te maken.

Meer weten over Censornet en hoe jij als KPN EEN MKB klant deze tool kunt gebruiken? Maak dan nu een afspraak met ons MKB-team.

Wat is security awareness training (en waarom is het belangrijk)? (2024)
Top Articles
Lourens Dijkstra MMC CISM on LinkedIn: Vanmiddag mag ik als CISO van Lentis en namens ECP spreken tijdens het…
Waarom je als marketeer volle aandacht moet hebben voor jouw event voortraject
Metra Union Pacific West Schedule
Food King El Paso Ads
Noaa Charleston Wv
Bucks County Job Requisitions
A Complete Guide To Major Scales
Moviesda Dubbed Tamil Movies
Horned Stone Skull Cozy Grove
William Spencer Funeral Home Portland Indiana
Ukraine-Russia war: Latest updates
Blog:Vyond-styled rants -- List of nicknames (blog edition) (TouhouWonder version)
Mens Standard 7 Inch Printed Chappy Swim Trunks, Sardines Peachy
Radio Aleluya Dialogo Pastoral
Tracking Your Shipments with Maher Terminal
Haunted Mansion Showtimes Near Millstone 14
Lcwc 911 Live Incident List Live Status
Ally Joann
My Homework Lesson 11 Volume Of Composite Figures Answer Key
Bernie Platt, former Cherry Hill mayor and funeral home magnate, has died at 90
Jail View Sumter
Coomeet Premium Mod Apk For Pc
Macu Heloc Rate
Ficoforum
Craigslist Rentals Coquille Oregon
Culver's.comsummerofsmiles
Goodwill Of Central Iowa Outlet Des Moines Photos
Danielle Moodie-Mills Net Worth
Martins Point Patient Portal
Utexas Baseball Schedule 2023
Wasmo Link Telegram
Skroch Funeral Home
Joe's Truck Accessories Summerville South Carolina
Avance Primary Care Morrisville
In Polen und Tschechien droht Hochwasser - Brandenburg beobachtet Lage
Cl Bellingham
Raising Canes Franchise Cost
2008 DODGE RAM diesel for sale - Gladstone, OR - craigslist
Chatropolis Call Me
Myanswers Com Abc Resources
How much does Painttool SAI costs?
Atlanta Musicians Craigslist
Bunkr Public Albums
Pokemon Reborn Gyms
Big Reactors Best Coolant
Top 1,000 Girl Names for Your Baby Girl in 2024 | Pampers
Ts In Baton Rouge
Jimmy John's Near Me Open
Motorcycles for Sale on Craigslist: The Ultimate Guide - First Republic Craigslist
Plumfund Reviews
Christie Ileto Wedding
Die 10 wichtigsten Sehenswürdigkeiten in NYC, die Sie kennen sollten
Latest Posts
Article information

Author: Tuan Roob DDS

Last Updated:

Views: 5643

Rating: 4.1 / 5 (42 voted)

Reviews: 81% of readers found this page helpful

Author information

Name: Tuan Roob DDS

Birthday: 1999-11-20

Address: Suite 592 642 Pfannerstill Island, South Keila, LA 74970-3076

Phone: +9617721773649

Job: Marketing Producer

Hobby: Skydiving, Flag Football, Knitting, Running, Lego building, Hunting, Juggling

Introduction: My name is Tuan Roob DDS, I am a friendly, good, energetic, faithful, fantastic, gentle, enchanting person who loves writing and wants to share my knowledge and understanding with you.