Ga naar hoofdinhoud
Strategic Resilience

Security awareness training en phishing simulatie.
Train de mensen, meet het gedrag.

Interactieve security awareness training die blijft hangen. Herkenbare scenario's uit de praktijk, phishing simulaties en rol-specifieke verdieping.

Wat is Security Awareness Training?

Security awareness training maakt medewerkers bewust van cyberdreigingen en leert ze de juiste keuzes te maken in dagelijkse situaties. DEFION combineert interactieve training met phishing simulaties: een nulmeting vooraf, gevarieerde simulaties via e-mail, sms en QR, en een doorlopende campagne met rapportage per afdeling. Het doel is gedragsverandering die je kunt meten, niet alleen kennisvermeerdering.

Over deze dienst

Training die medewerkers activeert in plaats van verveelt

Mensen zijn de eerste en laatste verdedigingslinie. Security Awareness Training maakt medewerkers bewust van cyberdreigingen. Niet met saaie compliance-presentaties, maar met interactieve training die aansluit bij de dagelijkse praktijk.

Het team gebruikt scenario's die medewerkers herkennen: de phishing-mail die op een echte e-mail lijkt, de USB-stick op het parkeerterrein, het telefoontje van de "helpdesk". De training wordt verzorgd door ervaren security-professionals die de dreigingen uit de praktijk kennen.

Voor het meeste effect combineert DEFION de training met phishing simulaties. Zo meet je niet alleen kennis maar ook gedrag in de praktijk. NIS2 vereist aantoonbare security awareness; deze training levert de documentatie die je nodig hebt.

Phishing simulatie

Phishing simulatie: van nulmeting tot doorlopende campagne

Een training vertelt wat medewerkers moeten weten. Een phishing simulatie laat zien wat ze doen. DEFION meet drie dingen: hoeveel mensen klikken, hoeveel gegevens invullen en hoeveel de mail melden. Die laatste is de belangrijkste. Een organisatie waar verdachte mails binnen minuten gemeld worden, is weerbaar, ook als iemand een keer klikt.

01

Nulmeting

Een onaangekondigde phishing simulatie en korte kennistoets vóór de training. Je weet per afdeling waar je staat en richt de training op de echte zwakke plekken.

02

Training plus simulatie

Interactieve sessie, gevolgd door simulaties via e-mail, sms (smishing), QR-codes en telefoon. Wie klikt, krijgt direct een korte uitleg in plaats van een standje.

03

Doorlopende campagne

Maandelijkse simulaties met wisselende scenario's, kwartaalrapportage voor directie en de documentatie die NIS2 en je verzekeraar vragen.

Simulaties worden afgestemd met de ondernemingsraad en vastgelegd in beleid. Resultaten rapporteren we op groepsniveau, nooit om individuele medewerkers op af te rekenen. Zo blijft de simulatie een leermiddel en geen controlemiddel.

Het Probleem

Waarom mensen het grootste aanvalsoppervlak zijn

De meeste succesvolle cyberaanvallen beginnen bij mensen, niet bij technische kwetsbaarheden. Phishing, social engineering en CEO-fraude zijn effectief omdat ze het menselijk oordeel omzeilen.

  • Meer dan 80% van de succesvolle aanvallen begint met phishing. Technische beveiliging helpt niet als medewerkers op malafide links klikken.
  • Jaarlijkse compliance-trainingen worden vergeten: zonder herhaling en praktijktoets verdwijnt opgedane kennis binnen maanden.
  • NIS2 vereist aantoonbare security awareness bij medewerkers; zonder structureel programma heb je geen bewijs richting toezichthouders.
Scope

Wat de training omvat

  • Phishing herkenning (e-mail, sms, telefoon)
  • Phishing simulaties met nulmeting en meting van klik-, invoer- en meldratio
  • Wachtwoordhygiëne en MFA
  • Social engineering awareness
  • Veilig werken op afstand
  • Omgang met gevoelige data
  • Fysieke security awareness
  • Incident rapportage: wat doe je als je iets verdachts ziet?
  • Rol-specifieke verdieping (IT, management, finance)
Onze Aanpak

Hoe DEFION security awareness traint

01

Intake

Bepalen van doelgroepen, risicogebieden en leerdoelen afgestemd op je organisatie en sector.

02

Maatwerk training

Samenstelling van de training op basis van je organisatie: herkenbare scenario's, sector-specifieke dreigingen en rollen.

03

Uitvoering

Interactieve trainingssessie, live of online. Geen powerpoint-parade maar een dynamische sessie die medewerkers activeert.

04

Phishing simulatie

Optionele gecontroleerde phishing test voor en na de training om gedragsverandering te meten.

05

Rapportage

Resultaten, bewustwordingsscore voor en na, en aanbevelingen voor een doorlopend awareness-programma.

Wat Je Ontvangt

Deliverables

  • Interactieve awareness training (live of online)
  • Trainingsmateriaal en naslagwerk voor deelnemers
  • Phishing simulatie resultaten (indien van toepassing)
  • Bewustwordingsscore voor en na de training
  • Aanbevelingen voor doorlopend awareness-programma
  • NIS2-conforme documentatie van uitgevoerde training
Voor Wie

Geschikt voor

  • Alle organisaties: menselijke fouten zijn de meest voorkomende oorzaak van security-incidenten
  • Bedrijven die NIS2 awareness-vereisten moeten aantonen
  • Organisaties die phishing-incidenten structureel willen verminderen
  • HR- en compliance-teams die security in het opleidingsprogramma willen opnemen
  • Organisaties die recent een phishing-aanval of social engineering incident hebben gehad
Veelgestelde Vragen

FAQ

Hoe vaak moet security awareness training worden gegeven?
Minimaal jaarlijks, maar bij voorkeur doorlopend met periodieke sessies en phishing simulaties. Eenmalige training verbleekt snel. Herhaling is essentieel om gedragsverandering te bereiken en vast te houden.
Kan de training online worden gegeven?
Ja. Zowel live sessies als e-learning modules zijn beschikbaar. Live sessies zijn interactiever en effectiever voor gedragsverandering; e-learning is flexibeler qua planning voor grotere groepen.
Hoe meet je het effect van de training?
Door phishing simulaties voor en na de training te vergelijken. Aanvullend kan een kennistoets worden afgenomen. De combinatie meet zowel kennis als gedrag: het gaat niet om wat medewerkers weten maar om wat ze doen.
Is er rol-specifieke training beschikbaar?
Ja. Finance-medewerkers krijgen verdieping in CEO-fraude en BEC. IT-teams krijgen technische scenario's. Management krijgt bestuurlijke verantwoordelijkheid en decision-making onder druk. Elke doelgroep krijgt de context die voor hen relevant is.
Kunnen jullie ook een doorlopend awareness-programma opzetten?
Ja. Een doorlopend programma met maandelijkse content, periodieke phishing simulaties en kwartaalrapportages houdt awareness structureel op niveau. Dit is effectiever dan een jaarlijkse eenmalige training.
Wat is een security awareness nulmeting?
Een onaangekondigde phishing simulatie en korte kennistoets vóór de training. Je ziet per afdeling hoeveel mensen klikken, gegevens invullen en de mail melden. Daarmee richt je de training op de echte zwakke plekken en kun je na afloop het verschil aantonen.
Wat kost een phishing simulatie?
Dat hangt af van het aantal medewerkers, het aantal campagnes per jaar en de mate van maatwerk in de scenario's. Een eenmalige nulmeting is anders geprijsd dan een doorlopende campagne met maandelijkse simulaties en rapportage. Na een korte intake krijg je een vaste prijs.
Mag je medewerkers zomaar een phishing simulatie sturen?
Ja, mits je het goed inricht: informeer de ondernemingsraad, leg het doel vast in beleid, rapporteer op groepsniveau en gebruik resultaten nooit voor beoordeling of sancties. DEFION helpt met de afspraken en de communicatie, zodat de simulatie leert in plaats van afschrikt.

Klaar om je medewerkers
weerbaarder te maken?

Vertel ons over je organisatie en doelgroepen. Wij stellen een training op maat samen.