Security awareness voor ISO 27001, NEN 7510 en BIO2

Bobbink.org is actief in Nederland én Curaçao. Voor organisaties op Curaçao maak ik veilig gedrag concreet met voorbeelden uit de eigen werkomgeving, duidelijke meldafspraken en praktijktesten die laten zien waar risico’s echt ontstaan.

Bespreek een awareness-aanpak

Medewerkers zijn geen probleem dat je met één training oplost

Mensen werken onder tijdsdruk, krijgen overtuigende berichten en moeten dagelijks keuzes maken over informatie. Daarom werkt een algemene jaarlijkse presentatie meestal maar beperkt. Awareness wordt sterker wanneer medewerkers situaties herkennen, weten waarom een risico belangrijk is en zonder drempel kunnen melden dat iets niet klopt.

Een praktische aanpak sluit aan op de organisatie: welke gegevens worden verwerkt, hoe werken teams samen, welke incidenten zijn eerder voorgekomen en welke dreigingen zijn aannemelijk? Op basis daarvan bepalen we de onderwerpen en werkvormen.

Herkenbare awareness

  • phishing en onverwachte betaalverzoeken;
  • wachtwoorden en multifactorauthenticatie;
  • veilig delen van bestanden en persoonsgegevens;
  • werken buiten kantoor en openbare wifi;
  • incidenten snel en zonder schuldvraag melden;
  • fysieke toegang en bezoekers.

Van boodschap naar gedrag

We maken duidelijk welk gedrag gewenst is en zorgen dat medewerkers weten waar zij terechtkunnen. Management en leidinggevenden krijgen een zichtbare rol, zodat awareness geen los IT-project wordt.

Waar mogelijk wordt aangesloten op incidentmeldingen, onboarding, teamoverleggen en bestaande communicatiekanalen.

Waarom een onbekende USB-stick nooit in een computer hoort

Een gevonden USB-stick kan nieuwsgierigheid oproepen. Toch weet je niet wat het apparaat doet zodra het wordt aangesloten. Het kan zich voordoen als opslag, maar ook opdrachten uitvoeren, schadelijke software starten of proberen gegevens te verzamelen. Daarvoor hoeft een medewerker soms niet eens een bestand te openen.

De veilige afspraak is eenvoudig: sluit onbekende USB-apparaten niet aan. Lever ze in bij IT of de verantwoordelijke voor informatiebeveiliging. Zorg dat deze meldroute bij iedereen bekend is en dat medewerkers worden bedankt voor het melden.

De speciale USB-pagina op deze website kan worden gebruikt als onderdeel van een gecontroleerde bewustwordingsactie. Zo krijgt iemand direct uitleg nadat een testapparaat is aangesloten. Een dergelijke test moet vooraf zorgvuldig worden afgestemd, zodat systemen, privacy en bedrijfsvoering niet in gevaar komen.

Mystery guest en andere praktijktesten

Informatie kan ook verloren gaan doordat iemand zonder controle een kantoor binnenkomt, een medewerker onder druk zet of een geloofwaardig verhaal gebruikt. Met een mystery guest-opdracht wordt op een beheerste manier onderzocht hoe bezoekers worden ontvangen, of ruimtes en documenten voldoende zijn beschermd en of medewerkers afwijkende situaties melden.

Vooraf worden doel, grenzen en veiligheid afgesproken. Na afloop volgt geen afrekening met individuele medewerkers, maar een duidelijke terugkoppeling: wat ging goed, waar zat twijfel en welke organisatorische of technische verbetering is nodig?

Awareness praktisch maken voor jouw organisatie?

Bobbink.org werkt in Nederland én Curaçao. Voor deze regionale aanpak kiezen we onderwerpen en tests die passen bij de werkomgeving op Curaçao.

Neem vrijblijvend contact op