Je weet inmiddels dat je medewerkers je zwakste schakel zijn als het om phishing gaat. De logische vervolgvraag voor een ondernemer zonder eigen IT’er is dan: wat kost het om daar iets aan te doen, en werkt het eigenlijk wel? Het eerlijke antwoord op beide: security awareness training kost bij PC Patrol 2 euro per medewerker per maand, en ja, het werkt aantoonbaar. Het percentage medewerkers dat op een neplink klikt, halveert in de praktijk meestal binnen drie maanden.
In dit artikel lees je precies wat je voor dat bedrag krijgt, hoe je de opbrengst afzet tegen de kosten van een incident, en waarom een eenmalige cursus zonde van je geld is.
Wat is security awareness training?
Security awareness training is doorlopende scholing waarmee je medewerkers leren digitale risico’s te herkennen voordat ze erin trappen. Denk aan phishingmails, valse inloglinks, ransomware en gedeelde wachtwoorden. De meeste cyberincidenten in het MKB beginnen niet met een geniale hack, maar met een menselijke handeling. Iemand klikt op een link, opent een bijlage of vult zijn wachtwoord in op een neppagina.
Bij PC Patrol draaien we dat programma op usecure. De modules zijn kort, in het Nederlands en praktisch: reken op vijf tot tien minuten per medewerker per maand. Geen dik handboek, maar oefenen in situaties die je team dagelijks tegenkomt. We lichten de aanpak uitgebreid toe op onze pagina over security awareness training.
Wat kost security awareness training?
Bij PC Patrol kost security awareness training 2 euro per gebruiker per maand, exclusief btw. Daar zit alles in: het usecure-platform, alle Nederlandstalige modules, de phishing-simulaties, de maandelijkse rapportages en het volledige beheer. Geen setup-kosten, en maandelijks opzegbaar. Je zit dus nergens aan vast.
Even concreet, want vage prijzen helpen niemand:
- Team van 8 medewerkers: 16 euro per maand, oftewel 192 euro per jaar.
- Team van 20 medewerkers: 40 euro per maand, oftewel 480 euro per jaar.
- Team van 50 medewerkers: 100 euro per maand.
Zit je boven de 100 gebruikers, dan maken we een passend voorstel met een staffel. Voor de meeste MKB-bedrijven blijft het bij een bedrag dat kleiner is dan je maandelijkse koffievoorziening.
Zet dat af tegen de andere kant van de rekening. De gemiddelde schade van een ransomware-aanval loopt voor een MKB-bedrijf al snel in de tienduizenden euro’s, met dagen tot weken bedrijfsstilstand. Herstelkosten, gemiste omzet, reputatieschade en mogelijke boetes onder de AVG komen daar nog bovenop. Voor 192 euro per jaar verklein je de kans dat dit jou overkomt. Weinig investeringen in beveiliging zijn zo goedkoop en tegelijk zo effectief.
Werkt het echt, of is het een papieren maatregel?
De terechte scepsis: je kunt medewerkers wel een cursus laten volgen, maar veranderen ze daardoor echt hun gedrag? Bij een eenmalige training is het antwoord eerlijk gezegd nee. Iemand een presentatie over phishing geven scoort goed in het moment, maar na een paar weken zakt de aandacht weg en klikt iedereen weer op de automatische piloot.
Wat wel werkt is herhaling in combinatie met echte oefening. Bij een doorlopend programma met maandelijkse modules en realistische phishing-simulaties zien we het percentage medewerkers dat op een neplink klikt meestal meer dan halveren binnen drie maanden. Niet omdat mensen ineens slimmer worden, maar omdat alertheid onderdeel wordt van hun dagelijkse routine.
Het belangrijkste: als iemand in een simulatie toch klikt, volgt geen verwijt maar directe uitleg over wat het signaal had moeten zijn. Daarna krijgt die medewerker automatisch een korte module over precies dat type aanval. Zo leer je in de praktijk, in een veilige omgeving, zonder dat er echt iets misgaat. Dit is de aanvulling op de technische maatregelen tegen phishing die je hoster al voor je regelt.
Hoe wij het aanpakken: vier fasen
Elke organisatie is anders, maar bij vrijwel iedere klant doorlopen we dezelfde vier fasen. Het eerste jaar bouwen we het op, daarna loopt het door als vast programma.
1. Nulmeting
We starten met een baseline phishing-simulatie en een korte vragenlijst. Zo weten we op welk niveau je team nu staat en welke onderwerpen prioriteit krijgen. Hooguit vijf minuten per medewerker.
2. Aanleren
Elke maand krijgt iedereen een korte module, afgestemd op zijn of haar risicoprofiel. De onderwerpen rouleren tussen phishing, wachtwoorden, privacy en veilig thuiswerken.
3. Testen
We sturen regelmatig realistische simulaties uit, in herkenbare stijlen zoals een mail van Microsoft 365, een factuur of een collega met een interne vraag. Klikt iemand toch, dan volgt meteen een korte herhaalmodule.
4. Bijsturen
Iedere maand ontvang je een rapport met klikgedrag, voortgang en een risicoscore per afdeling. Stagneert een groep, dan pakken we dat gericht aan. Die rapportage is ook precies wat verzekeraars en compliance-trajecten van je vragen.
Zelf doen of uitbesteden?
Je kunt awareness in theorie zelf oppakken: een platform kiezen, modules samenstellen, simulaties inplannen en de resultaten bijhouden. In de praktijk strandt dat bij de meeste MKB-bedrijven op tijd. Het inrichten kost een middag, het volhouden kost elke maand opnieuw aandacht, en juist dat volhouden bepaalt of het werkt.
Daarom nemen wij het volledige beheer over. Jij hoeft geen platform in te richten of trainingen te bedenken. Je ontvangt de rapportages en ziet hoe de weerbaarheid van je team zich ontwikkelt. Precies zoals wachtwoordbeheer eenvoudiger wordt met een zakelijke wachtwoordmanager die je toegang laat delen zonder wachtwoorden door te sturen, haalt awareness training het denkwerk bij jou weg.
Security awareness training en NIS2
Er is nog een reden waarom dit onderwerp nu op de agenda staat. Sinds de Cyberbeveiligingswet (NIS2) van kracht is, moeten steeds meer bedrijven aantonen dat hun medewerkers getraind zijn tegen phishing en dat hun basishygiëne op orde is. Val je zelf niet direct onder de wet, dan krijg je de eisen vaak alsnog doorgeschoven via je grote opdrachtgevers.
Een maandelijks awareness-rapport is dan geen luxe maar bewijs. Samen met multifactorauthenticatie via Microsoft 365 en goed wachtwoordbeheer heb je daarmee een flink deel van je aantoonbare zorgplicht ingevuld.
Veelgestelde vragen over security awareness training
Bij PC Patrol kost security awareness training 2 euro per gebruiker per maand, exclusief btw. Daarin zit het usecure-platform, alle modules, phishing-simulaties, rapportages en het volledige beheer. Een team van 20 medewerkers betaalt dus 40 euro per maand, zonder setup-kosten en maandelijks opzegbaar.
Ja, mits het doorlopend is. Bij een eenmalige cursus zakt het effect binnen weken weg. Met maandelijkse modules en realistische phishing-simulaties halveert het percentage medewerkers dat op een neplink klikt meestal meer dan binnen drie maanden.
Reken op vijf tot tien minuten per medewerker per maand. Dat is één korte module en af en toe een phishing-simulatie. Bewust kort gehouden, zodat het niet als ballast voelt en de training ook echt wordt afgerond.
Nee. PC Patrol implementeert en beheert usecure volledig voor je. Je hoeft geen platform in te richten of trainingen samen te stellen. Je ontvangt de maandelijkse rapportages en ziet hoe de weerbaarheid van je team zich ontwikkelt.
Ja. De Cyberbeveiligingswet (NIS2) verwacht dat je medewerkers getraind zijn en dat je dat kunt aantonen. Het maandelijkse awareness-rapport is precies zo’n bewijsstuk, ook als je de eis via een grote opdrachtgever doorgeschoven krijgt.
Maak je team weerbaar tegen phishing
Met security awareness training via usecure train je je medewerkers doorlopend in het herkennen van phishing en andere dreigingen. Vanaf 2 euro per medewerker per maand, volledig beheerd door PC Patrol. Liever eerst even sparren over wat bij jouw organisatie past? Plan een vrijblijvend adviesgesprek.
Bekijk security awareness training Plan een gratis adviesgesprek