De mens blijft de zwakste schakel in cybersecurity. Een onoplettende klik of een verkeerde beslissing kan de deur openzetten voor een aanval. Daarom zijn bewustwording en training minstens zo belangrijk als technische maatregelen.
De NIS2 en de Cyberbeveiligingswet maken dit expliciet: bestuurders hebben een wettelijke plicht om voldoende kennis en training te volgen om hun verantwoordelijkheid te kunnen dragen. En ook medewerkers moeten weten hoe zij veilig omgaan met data en systemen.
Awareness is geen eenmalige actie, maar een continu proces.
Training voor bestuur en directie
Bestuurders dragen eindverantwoordelijkheid voor cybersecurity. De wet schrijft voor dat zij voldoende kennis moeten hebben om toezicht te houden, keuzes te maken en aansprakelijkheid te dragen.
De training voor bestuur moet daarom ingaan op:
- Risico’s op bestuursniveau: impact op continuïteit, reputatie en keten.
- Wet- en regelgeving: wat de NIS2 en de Cyberbeveiligingswet concreet van bestuur vragen.
- Governance: hoe bestuurders cyberrisico’s verankeren in strategie en besluitvorming.
- Crisismanagement: hoe besluiten te nemen bij incidenten (bijv. wel of niet losgeld betalen, communicatie naar stakeholders).
Het gaat hier dus niet om wachtwoorden of phishingmails, maar om het bewust en verantwoord sturen op cybersecurity.
Training voor medewerkers
Medewerkers zijn dagelijks in aanraking met data en systemen en moeten vooral leren hoe zij veilig werken. Training richt zich daarom op:
- Phishing herkennen en verdachte berichten melden.
- Sterke wachtwoorden en multifactor-authenticatie gebruiken.
- Veilig omgaan met data (niet onbeveiligd delen, geen USB-sticks gebruiken).
- Bewustzijn van rol in incidentresponse (snel melden, geen informatie achterhouden).
Hoe organiseer je dit door het jaar heen?
Bewustwording werkt alleen als je het structureel organiseert. Best practices zijn:
- Jaarlijkse training voor bestuur – met nadruk op hun wettelijke plicht en governance.
- Doorlopende training voor medewerkers – bijvoorbeeld via e-learning, phishing-simulaties en workshops.
- Bewustwordingskalender – plan meerdere contactmomenten per jaar, zoals korte campagnes, tips of security-weken.
- Herhaling en variatie – niet één keer een training, maar steeds in andere vormen terug laten komen.
Hoe TT3P organisaties helpt
TT3P ondersteunt organisaties bij het bouwen van een compleet awarenesstraject. Samen met jou kijken we welke doelgroepen getraind moeten worden – van medewerkers op de werkvloer tot bestuurders en toezichthouders – en hoe dit het best georganiseerd kan worden. Met een mix van trainingen, simulaties en online modules zorgen we dat cyberbewustzijn niet blijft hangen bij een eenmalige sessie, maar het hele jaar door op de agenda staat.
Onze diensten bestaan onder andere uit online trainingen, phishing-simulaties en interactieve sessies zoals de Cybercrime Game. Daarmee maak je bewustwording tastbaar, uitdagend en relevant. We helpen bij het opstellen van een bewustwordingskalender, het meten van resultaten en het koppelen van verbeteracties. Zo ontstaat een continu programma dat aansluit bij de praktijk van jouw organisatie en aantoonbaar bijdraagt aan de cyberweerbaarheid van uw organisatie en naleving van de Cyberbeveiligingswet.
Tot slot
Bewustwording is de sleutel tot weerbaarheid. Het gaat niet alleen om medewerkers die phishing leren herkennen, maar ook om bestuurders die hun rol als eindverantwoordelijke begrijpen en actief invullen.
Gebruik een bewustwordingskalender om dit concreet in jouw organisatie te plannen.
TT3P biedt phishing-simulaties, fysieke trainingen, online e-learning en interactieve games aan om dit proces direct te ondersteunen.