Security Awareness - basisprogramma
Praktisch basisprogramma security-awareness voor alle medewerkers: 12 korte modules van 3-5 minuten die helpen dreigingen als phishing, CEO-fraude en social engineering te herkennen, veilig te handelen met wachtwoorden, data en AI-tools, en incidenten zonder drempel te melden.
Wat je doorloopt
- Phishing & spear-phishing
Hoe phishing werkt, hoe je de signalen herkent, hoe gerichte aanvallen als spear-phishing en CEO-fraude zich voordoen, en wat je concreet doet: verifiëren via een bekend kanaal en laagdrempelig melden. - Wachtwoorden & passkeys
Waarom wachtwoorden ondanks alle techniek nog steeds een risico zijn, hoe je een sterk en uniek wachtwoord kiest (het liefst met een password manager), wat MFA en passkeys toevoegen als extra beveiligingslaag, en wat je concreet doet bij een lek of verdachte inlogpoging. - CEO-fraude & BEC
Hoe CEO-fraude en de bredere categorie Business E-mail Compromise (BEC) werken: factuurfraude, payroll-diversie en cadeaubonfraude, hoe je de signalen per variant herkent, welke processen (vier-ogen-principe, verificatie via een bekend kanaal) ze daadwerkelijk tegenhouden, en wat je doet als het toch misgaat. - Data-classificatie & delen
Hoe je bepaalt hoe gevoelig informatie is, hoe je dat niveau herkent en zichtbaar maakt, hoe je gevoelige informatie veilig deelt: intern, extern en via de cloud, en hoe je haar op de juiste plek bewaart en op tijd weer laat verdwijnen. - AI-gebruik & shadow-AI
Hoe je AI-tools slim en veilig gebruikt: wat shadow-AI is en waarom het risicovol is, welke informatie je wel en niet met AI-tools deelt, hoe je AI-output kritisch beoordeelt op hallucinaties, en welke gewoontes verantwoord AI-gebruik in de praktijk maken. - Social engineering
Hoe manipulatie ook buiten je inbox toeslaat: tailgating en badge-misbruik aan de deur, pretexting en vishing aan de telefoon, en de vaste reflex die in bijna elke situatie werkt: pauzeren, verifiëren via een bekend kanaal, beleefd weigeren, en altijd melden. - Incident melden
Wat een beveiligingsincident precies is (meer dan alleen phishing), waarom snel melden het verschil maakt, hoe en waar je concreet meldt, en wat er daarna gebeurt in een organisatie zonder schuldvraag. - Mobiel & thuiswerken
Hoe je thuisnetwerk, mobiele apparaten en werken onderweg net zo veilig maken als het kantoor: een beveiligde thuisrouter en VPN, een goed beheerde telefoon, alertheid bij publieke wifi en onbeheerde apparatuur, en een bewuste scheiding tussen werk en privé. - Clean desk & fysieke beveiliging
Waarom fysieke informatie en toegang net zo gevoelig zijn als een wachtwoord, hoe je clean desk dagelijks toepast, hoe je omgaat met bezoekers en tailgating, en hoe je diezelfde zorgvuldigheid meeneemt onderweg en bij thuiswerken. - Leveranciers & keten
Waarom leveranciers, IT-partners en cloudapps een extra deur naar je organisatie vormen, hoe je signalen herkent bij gewijzigde gegevens of nieuwe contacten, wat schaduw-IT is en waarom het risicovol is, en wat je concreet doet: het proces volgen, verifiëren via een bekend kanaal en laagdrempelig melden. - Quishing (QR-phishing)
Wat quishing is en waarom een QR-code je gebruikelijke phishing-alertheid omzeilt, waar en hoe het opduikt (fysiek en digitaal), de scenario's die het vaakst voorkomen, en wat je concreet doet: veilig scannen, verifiëren via een bekend kanaal en melden. - Actualiteiten & terugblik
Hoe het dreigingslandschap blijft veranderen, de rode draad die door alle voorgaande modules van dit programma loopt, nieuwe vormen zoals AI-teksten en nagemaakte stemmen of beeld, en hoe je veiligheidsbewustzijn een blijvende gewoonte maakt in plaats van een eenmalige training.
Laatst inhoudelijk bijgewerkt: 2026-08-08T15:03:21.