Je medewerkers leren phishing herkennen.
Account verificatie vereist binnen 24 uur
We hebben verdachte activiteit op uw account gedetecteerd. Klik op onderstaande link om uw identiteit te bevestigen, anders wordt uw account opgeschort.
Verdacht domein, urgentie en algemene aanhef. Microsoft 365 stuurt nooit verificaties vanaf microsoft-secure-365.com.
Wat is security awareness training en waarom is het belangrijk?
Security awareness training is gerichte scholing waarmee je medewerkers leren herkennen welke digitale risico's hun werk bedreigen. Phishingmails, valse inloglinks, ransomware en datalekken beginnen vrijwel altijd met menselijk gedrag, niet met techniek. Met een goed opgezette training maak je van iedere medewerker een eerste verdedigingslinie.
Bij PC Patrol gebruiken we usecure als platform voor cyber security awareness training. Werk je met Microsoft 365, dan sluit de training daar direct op aan: de phishing simulaties bootsen herkenbare Microsoft 365-mails na, precies het soort mail waar je medewerkers dagelijks mee werken. De modules zijn kort, praktisch en in het Nederlands beschikbaar. Medewerkers besteden gemiddeld tien tot vijftien minuten per maand aan een training. Daardoor blijft de drempel laag en zijn de leereffecten meetbaar.
Voor het mkb is dit interessant, omdat de meeste incidenten draaien om dingen die met training te voorkomen zijn. Een medewerker die op een verdachte link klikt. Een wachtwoord dat op twee plekken wordt gebruikt. Een factuur die met een ander rekeningnummer bij de boekhouding belandt. Met training verklein je die risico's structureel, en een zakelijke wachtwoordmanager helpt bij de tweede.
Phishing test voor het MKB: medewerkers trainen met realistische simulaties
Phishing is voor het MKB de meest voorkomende aanvalsvector. Aanvallers worden steeds professioneler, zeker nu AI helpt om overtuigende mails te schrijven. Met usecure verstuur je gecontroleerde phishing simulaties naar je medewerkers, in herkenbare stijlen zoals een mail van Microsoft 365 voor het MKB, een KPN-factuur of een collega die een interne vraag stelt.
Wanneer een medewerker op een gesimuleerde link klikt, krijgt hij of zij meteen feedback. Geen verwijt, maar uitleg over wat het signaal had moeten zijn. Daarna volgt automatisch een korte module die specifiek over dat type aanval gaat. Zo leer je in de praktijk en niet uit een dik handboek.
In de heldere rapportages zie je per medewerker, afdeling en organisatie hoe het klikgedrag zich ontwikkelt. Je ziet welke onderwerpen extra aandacht verdienen en kunt aantonen dat je werk maakt van bewustwording. Dat is ook waardevol voor verzekeraars en NIS2-trajecten.
Hoe verloopt een security awareness training traject?
Elke organisatie is anders, maar bij vrijwel iedere klant doorlopen we dezelfde vier fasen. Samen duren die het eerste jaar en daarna gaat de training door als doorlopend programma.
Nulmeting
Baseline phishing simulatie en korte vragenlijst. Zo weten we welk niveau medewerkers nu hebben en welke onderwerpen prioriteit krijgen. Hooguit vijf minuten per medewerker.
Aanleren
Maandelijks krijgen medewerkers een korte module aangeboden, op het niveau dat bij hun risicoprofiel past. Onderwerpen rouleren tussen phishing, wachtwoorden, privacy en thuiswerken.
Testen
We sturen regelmatig realistische phishing simulaties uit. Klikt iemand toch op een link, dan volgt direct een korte herhaalmodule. Het percentage 'klikkers' meer dan halveert meestal binnen drie maanden.
Bijsturen
Iedere maand een rapport met klikgedrag, voortgang en risico-indicatoren per afdeling. Op basis daarvan passen we het programma aan. Stagneert een groep, dan gaan we daar gericht mee aan de slag.