Security Awareness | Doorlopende phishingtraining | SOSO
Security Awareness

Techniek houdt veel tegen. De rest hangt af van wie er klikt.

Filters worden steeds beter, maar er komt altijd iets doorheen. Wat er dan gebeurt, hangt af van de collega die het openmaakt. Doorlopende training zorgt dat die collega het herkent, en dat hij het meldt in plaats van het stil te houden.

DoorlopendNiet een keer per jaar
5 minLesduur per keer
Per afdelingInzicht waar het schuurt
MeldenWordt beloond, niet afgestraft
Kort

Uw medewerkers krijgen regelmatig een realistisch phishingbericht. Wie erin trapt krijgt geen standje maar een korte uitleg van twee minuten. U ziet per afdeling hoe het ervoor staat. Onderdeel van Cloud 365 Secure+, ook los af te nemen.

Waarom doorlopend

Een jaarlijkse sessie werkt niet, en dat weet iedereen

De klassieke aanpak is een presentatie in januari waar iedereen bij zit en niemand iets van onthoudt. In maart komt er een echte phishingmail binnen en dan blijkt het niet te zijn blijven hangen.

Herkennen slijt

Wat u in januari leerde, herkent u in juni niet meer. Zeker niet als de mail er dit keer net anders uitziet.

Aanvallen veranderen

Een jaar geleden was slechte spelling het teken. Nu schrijft een aanvaller met AI foutloos Nederlands en noemt hij uw directeur bij naam.

Nieuwe collega’s missen het

Wie in maart begint, krijgt de sessie van januari nooit. Bij doorlopende training rolt iedereen er vanzelf in.

Hoe het werkt

Simuleren, uitleggen, meten

Nulmeting

Wij sturen een eerste simulatie voordat er iets is getraind. Zo weet u waar u begint, en kunt u later zien of het beter wordt.

Simulaties door het jaar

Realistische berichten, afgestemd op uw branche. Voor een bewindvoerderskantoor iets anders dan voor een aannemer.

Uitleg op het moment zelf

Wie klikt, krijgt direct een korte uitleg van wat de signalen waren. Dat is het moment dat het blijft hangen, niet een presentatie maanden later.

Rapportage per afdeling

U ziet waar het schuurt. Niet om iemand af te rekenen, maar om te weten waar aandacht nodig is.

Belangrijk

Melden moet lonen, niet bang maken

De grootste schade ontstaat niet doordat iemand klikt. Die ontstaat doordat diegene het vervolgens vier uur stilhoudt uit schaamte. In die vier uur doet een aanvaller zijn werk.

Geen namen op een lijst

Wij rapporteren per afdeling, niet per persoon. Wie erin trapt hoeft niet bang te zijn dat het op de directietafel ligt.

Een meldknop die werkt

Eén knop in Outlook. Wie twijfelt drukt erop, en krijgt binnen een uur antwoord of het klopte. Ook bij een vals alarm.

Direct melden telt zwaarder

Wij meten niet alleen wie klikt, maar ook wie meldt. Die tweede groep is waar u naartoe wilt.

Vragen

Wat klanten vooraf vragen

Zit dit al in Cloud 365 Secure+?

Ja, bewustwording is een van de vijf lagen van Secure+. Neemt u Secure+ af, dan hoeft u dit niet apart te regelen. Los afnemen kan ook.

Vinden medewerkers dat niet vervelend?

In het begin soms. Dat kantelt zodra duidelijk is dat er geen namen worden genoemd en dat melden gewaardeerd wordt. Wij adviseren om het van tevoren aan te kondigen, niet om het stiekem te doen.

Mag dit van de AVG?

Ja, mits u het goed inricht. Wij rapporteren op afdelingsniveau en niet op persoon, en u informeert uw medewerkers vooraf dat er getraind wordt. Dat laatste hoort ook in uw personeelsreglement.

Wat kost het?

Dat hangt af van het aantal medewerkers. Bij Secure+ zit het inbegrepen. Vraag een voorstel aan, dan noemen wij het bedrag voordat er iets loopt.

Beginnen met een nulmeting

Wij sturen één simulatie voordat er getraind is. Daarna weet u waar u staat, en pas dan bepaalt u of u ermee doorgaat.

Klaar om te versnellen? Eén uur, geen verplichting.

Afspraak plannen