Je kunt alles nog zo goed beveiligen binnen je organisatie, maar als je medewerkers de basissecurityregels niet kennen en bijvoorbeeld zomaar klikken op een phishing-mail is dat verspilde moeite. Met ons security-awareness-programma train je het veiligheidsbewustzijn van je medewerkers en daarmee de digitale veiligheid van je organisatie.
Ons security-awareness-programma
1. Nulmeting
Wij voeren een nulmeting voor je uit om te kijken hoe alert jouw medewerkers zijn op phishingmail. In een periode van een maand sturen we onaangekondigd op drie momenten nep-phishingmailtjes naar de medewerkers van jouw bedrijf. Klik je als medewerker op een link, dan krijg je direct een waarschuwingsscherm te zien plus uitleg waarom het zo belangrijk is om alert te zijn.
2. Bespreken van de uitkomsten
3. Standaardtraject of maatwerktraject
Standaardtraject
De nep-phishingmailtjes die we verzenden selecteren we uit de e-mailbibliotheek van onze aanbieder. Dit zijn beproefde e-mailberichten die goed voor echt kunnen doorgaan. Deze e-mails sturen we gedurende een jaar volgens een vastomlijnd programma dat alle security-onderwerpen behandelt en waarvan iedere medewerker op de hoogte zou moeten zijn.
Aanvullend trainen we je medewerkers via korte leermomenten en online security-trainingen. Voor medewerkers die dit onderwerp lastig vinden verzorgen wij automatisch meerdere trainingsmomenten, zodat zij deze belangrijke materie gaan beheersen en bedreigingen herkennen. Medewerkers kunnen via de Report-knop in Outlook phishingmail rapporteren. We evalueren aan het einde van het traject aan de hand van het dashboard en kijken waar we actie op moeten ondernemen.
Maatwerktraject
Bij maatwerk stellen we alle e-mail samen met je op, zodat de onderwerpen, opmaak en tone-of-voice helemaal passen bij je bedrijf. Zo stellen we jouw medewerkers meer dan gemiddeld op de proef. Daarnaast:
- Zoomen we in op verschillende afdelingen van je bedrijf, met e-mail die aansluit bij de belevingswereld en de dagelijkse werkzaamheden van een specifieke afdeling.
- Trainen we online op specifieke security-onderwerpen die op dat moment belangrijk zijn binnen je bedrijf, zoals bijvoorbeeld privacy en databescherming of wachtwoordbeveiliging.
- Krijg je een dashboard op maat en verdiepende dashboards voor bepaalde afdelingen.
- We evalueren het traject periodiek met je. Daarbij kunnen ook je afdelingsmanagers of andere betrokken binnen je bedrijf aanschuiven.
4. Jaarevaluatie en eventueel vervolg
Powered bij Infosec
We maken voor ons programma gebruik van het platform van Infosec, een gerenommeerde internationale speler op het gebied van security-awareness. Infosec heeft een uitgebreide bibliotheek met voorgedefinieerde e-mail en trainingsvideo’s in verschillende talen en biedt een keur aan dashboards en automatiseringen om acties op te volgen.