Menselijke Beveiliging

    Security Awareness

    Security Awareness training is een gestructureerd programma dat menselijk risico vermindert: de oorzaak van meer dan 90% van alle succesvolle cyberaanvallen. Praktisch en impactgericht. Security awareness training met focus op écht gedrag, niet op theorie.

    Medewerkers leren phishing herkennen, risico's melden en veilig werken in dagelijkse situaties. Training die risico's verlaagt, niet gewoon vakjes afvinkt.

    73%
    Reductie in klikratio
    Na 12 maanden continue training
    4.2x
    Toename in meldingen
    Verdachte e-mails gemeld
    89%
    Voltooiingspercentage
    Gemiddelde e-learning voltooiing
    95%
    Tevredenheid
    Deelnemer tevredenheidsscore

    Onze trainingsmethodes

    Security Awareness Opleiding

    Interactieve sessies door onze beveiligingsexperts. Workshops op maat van je sector en risico's. Op locatie of via Teams.

    • Content per doelgroep (zie hieronder)
    • Praktijkvoorbeelden uit je sector
    • Actieve oefeningen
    • Speciale sessies voor directie
    Meer informatie

    Online Leerplatform

    Online modules die medewerkers op hun eigen tempo volgen. Je houdt overzicht van voortgang en compliance.

    • Korte modules (5-10 minuten)
    • Automatische voortgangstracking
    • Herinneringen naar achterblijvers
    • Compliance rapportage voor audits
    Meer informatie

    Security Escape Truck

    Mobiele escape room waar teams security puzzels oplossen. Leren door spelen zorgt dat het blijft hangen.

    • Teambuilding activiteit
    • Gamified leren
    • We komen naar je locatie
    • Competitie tussen teams
    Meer informatie

    Training per doelgroep

    Medewerkers

    Leer phishing herkennen, sterke wachtwoorden gebruiken en verdachte situaties tijdig melden. Praktische training gericht op dagelijks gedrag en echte scenario’s.

    Meer Informatie

    HR-afdeling

    Bescherm personeelsgegevens en voorkom misbruik via nepwervingen, impersonatie en gerichte social engineering aanvallen. Focus op processen en vertrouwelijke communicatie.

    Meer Informatie

    Finance

    Herken en stop factuurfraude, CEO-fraude en betalingsmanipulatie voordat geld verloren gaat. Training gebaseerd op realistische aanvallen en beslismomenten.

    Meer Informatie

    Directie

    Krijg inzicht in bedrijfsrisico’s, aanvalspatronen en impact op continuïteit. Ondersteunt veilige strategische beslissingen zonder technische ruis.

    Meer Informatie

    IT-professionals

    Verdiep je in moderne aanvalstechnieken, misconfiguraties en verdedigingsmaatregelen. Begrijp hoe aanvallers denken en waar detectie vaak faalt.

    Meer Informatie

    Sales

    Bescherm klant- en prospect gegevens terwijl je snel werkt en intensief communiceert. Focus op veilige omgang met e-mail, bijlagen en externe contacten.

    Meer Informatie

    Phishing specifiek

    Herken phishing via e-mail, SMS, Teams, WhatsApp en telefoon. Oefeningen gebaseerd op actuele en geloofwaardige aanvalstechnieken.

    Meer Informatie

    Developers

    Leer veilige code schrijven en begrijp hoe kwetsbaarheden ontstaan en worden misbruikt. Gericht op praktische impact in echte applicaties.

    Meer Informatie

    Hoe we een beveiligingscultuur bouwen

    Effectieve security awareness is geen eenmalige training. Het gaat om blijvende gedragsverandering door continue aandacht, praktijkoefeningen en meetbare vooruitgang.

    01

    Start met meten

    We testen hoe kwetsbaar je bedrijf nu is met simulaties en kennistests.

    02

    Programma op maat

    Content afgestemd op je risico's, sector en bedrijfscultuur.

    03

    Blijven trainen

    Regelmatige trainingen, simulaties en herhalingsoefeningen.

    04

    Meten en verbeteren

    Voortgang bijhouden, gaten identificeren, programma optimaliseren.

    training_dashboard.html
    Organisatie voortgang78% voltooid
    IT Department92%
    Marketing81%
    Sales67%
    Finance85%

    Wat je bereikt

    Minder klikken op phishing
    Meer meldingen van verdachte e-mails
    Naleving van beveiligingsbeleid
    Meetbare gedragsverandering
    Beveiligingsbewuste cultuur
    Audit-ready documentatie

    Gamificatie

    Leaderboards, badges en beloningen maken training leuk en competitief.

    Analytics

    Dashboards tonen voortgang per persoon, team en organisatie.

    Rolgebaseerd

    Content afgestemd op functies en toegangsniveaus voor relevantie.

    Compliance

    Voldoe aan ISO 27001, NIS2, AVG en andere standaarden.

    Veelgestelde vragen

    Dat hangt af van je doelen. Een basisprogramma duurt 3-6 maanden met maandelijkse trainingsmomenten. Continue programma's lopen het hele jaar met kwartaal-sessies en regelmatige simulaties.

    Ja, zeker. We passen alle content aan op je sector, risico's en bedrijfscultuur. Gezondheidszorg krijgt andere voorbeelden dan retail of financiële dienstverlening.

    Via meerdere metrics: klikpercentages op simulaties, meldingspercentages, voltooiing van trainingen, kennistests voor/na, en gedragsverandering over tijd. Je krijgt maandelijkse dashboards.

    Een mobiele escape room die naar je locatie komt. Teams van 2-8 personen lossen security-gerelateerde puzzels op in 30 minuten met een nasessie. Het combineert teambuilding met praktische security awareness op een manier die blijft hangen.

    Ja. Artikel 21(2)(g) van NIS2 verplicht basispraktijken voor cyberhygiëne en cybersecuritytraining voor medewerkers, en Artikel 20 legt een aparte trainingsverplichting op aan het management. Bestuurders zijn bovendien persoonlijk aansprakelijk bij niet-naleving.

    Minstens jaarlijks voor alle medewerkers, met regelmatige versterking via phishing-simulaties en korte opfrissers. Eenmalige training zakt weg; gedragsverandering vraagt herhaling. Daarom combineren we training met continue formats zoals Swishing.

    Ja. NIS2 Artikel 20 verplicht cybersecuritytraining specifiek voor bestuursorganen, die de maatregelen moeten goedkeuren en er persoonlijk aansprakelijk voor zijn. We bieden daarvoor een apart directieprogramma.

    De prijs hangt af van het aantal medewerkers, de mix van werkvormen (workshops, e-learning, simulaties, Escape Truck) en de looptijd van het programma. Na een kort gesprek over je doelen krijg je een voorstel op maat.

    Een gamified phishing simulatie leert medewerkers phishing herkennen via spelvormen in plaats van met een jaarlijkse kliktest. Swishing is de gamified phishing game van Sectricity: medewerkers beoordelen echte en valse berichten door te swipen en koppelen dat aan een beloningssysteem. Het draait als maandactie of als doorlopend programma, inclusief onboarding en rapportage.

    Klaar om je medewerkers te trainen?

    Start met een gratis check. We maken een trainingsplan op maat van je organisatie.