Security Awareness

74% van alle datalekken bevat een menselijke factor.
Dossier monitoring
Dossier monitoring

Security Awareness

74% van alle datalekken bevat een menselijke factor.

Waarom cyberweerbaarheid bij mensen begint

Cybersecurity draait al lang niet meer alleen om technologie. Firewalls, monitoring en endpoint security zijn essentieel, maar uiteindelijk wordt een aanval vaak mogelijk gemaakt door menselijk gedrag. Een klik op een phishinglink, een zwak wachtwoord of het delen van informatie met een aanvaller kan voldoende zijn om een organisatie binnen te komen. Daarom geloven wij bij NFIR dat échte cyberweerbaarheid begint bij mensen. Door medewerkers bewust te maken van risico’s en hen te trainen in veilig gedrag, verandert de zwakste schakel in de sterkste verdediging.

Onze basis

Voor onze Security Awareness-diensten kiest NFIR bewust voor Arda als e-learningplatform. Arda onderscheidt zich door een sterke focus op gedragsverandering in plaats van alleen kennisoverdracht.

Met realistische scenario’s, professionele video’s met acteurs, interactieve modules en gamification sluit het platform aan bij de dagelijkse praktijk van medewerkers. Daarnaast biedt Arda doorlopende leerlijnen voor verschillende doelgroepen en ondersteunt het organisaties aantoonbaar bij het voldoen aan wet- en regelgeving zoals NIS2, ISO27001 en AVG.

Deze combinatie van inhoudelijke kwaliteit, gebruiksvriendelijkheid en continuĂŻteit sluit naadloos aan bij de visie van NFIR: security awareness is geen eenmalige training, maar een structureel en meetbaar proces.

Waarin onderscheiden wij ons van de rest?

pentest uit laten voeren

Gecertificeerde trainers

De Security Awareness programma's van NFIR worden begeleid door een team van gecertificeerde en ervaren Cyber Security experts.

pentest uit laten voeren

Speciale modules

Wij bieden naast de standaard ook unieke modules, speciaal gericht op onderwijs, gemeenten en IT-medewerkers.

pentest uit laten voeren

Uitgebreide ervaring

Security Awareness is volgens ons cruciaal. Daarom verzorgen wij al geruime tijd trainingen, simulaties en Awareness programma's.

pentest uit laten voeren

De mens als de sterkste schakel

Ons motto is: 'Maak van de mens de sterkste schakel'.

Een Venn-diagram met drie overlappende cirkels met het label Proces, Mens en Technologie benadrukt Fundamentals op hun snijpunt, wat de continue cyclus illustreert die essentieel is voor cyberbeveiliging en effectieve beveiligingsmonitoring.

Waarom is security awareness zo belangrijk?

Het aantal bedrijven en organisaties wat te maken krijgt met een cybersecurity incident neemt ieder jaar toe. Gelukkig zijn er tegenwoordig geavanceerde processen en technieken beschikbaar die de kans op een incident kunnen verkleinen. Als u de juiste technische maatregelen heeft getroffen om uw IT-omgeving weerbaar te maken en als u de juiste processen rondom beleid heeft opgesteld, dan is het derde belangrijke element van deze driehoek de mens. Processen en technieken binnen uw organisatie zijn namelijk beheersbaar, de mens niet. Security awareness helpt uw organisatie om de mens tot sterkste schakel te ontwikkelen.

Naast het trainen van medewerkers is technische detectie een essentieel onderdeel van een compleet cybersecuritybeleid. Met Managed Detection and Response bewaakt NFIR uw IT-omgeving 24/7 op dreigingen die ondanks awareness-trainingen toch door menselijk handelen kunnen ontstaan.

Hoe verhoogt onze dienstverlening uw security awareness?

NFIR creëert bewustwording en gedragsverandering op het gebied van informatiebeveiliging en privacy. Dit doen wij door het gedrag van uw medewerkers te testen, inzicht in het actuele bewustzijn te geven en uw medewerkers te trainen. Voor een procesmatige verbetering van de security awareness binnen uw organisatie biedt NFIR een 3-jarig Awareness Programma aan. Immers, enkel wanneer uw medewerkers regelmatig bijleren en bewust worden gemaakt van het belang van informatiebeveiliging (en hun rol daarin), zal dit de beoogde vruchten afwerpen. De componenten uit het Awareness Programma worden ook los aangeboden en als aanvulling daarop hebben wij activiteiten specifiek voor management en directie, en de kinderen van medewerkers.

Wat kunt u verwachten van Security Awareness bij NFIR?

De afbeelding toont het woord "ARDA" in vette, geometrische hoofdletters met gestileerde 'A's die op driehoeken lijken, wat een modern gevoel oproept dat geschikt is voor cyberbeveiliging en digitale forensische branding.

Awareness programma

Informatiebeveiliging begint bij mensen. Daarom biedt NFIR geavanceerde e-learning modules aan, speciaal ontworpen om medewerkers bewust te maken van cyberrisico’s en hen te trainen in veilig online gedrag.

Twee mensen zitten tegenover elkaar aan een tafel, elk met een tekstballon boven hun hoofd met twee stippen, wat duidt op een discussie over cyberbeveiliging of incidentrespons.

Presentaties en crisissimulatie(s) games voor directie / management

NFIR biedt awareness trainingen voor directie en managementteams om hen voor te bereiden op cyberdreigingen en crisismanagement.

Blauw contourpictogram van een envelop met een vishaak erboven en een gebogen pijl, die een cyberbeveiligingsbedreiging markeert en een phishingpoging via e-mail symboliseert.

Phishing simulaties

Phishing simulaties helpen organisaties om medewerkers bewust te maken van digitale dreigingen. Door realistische, op maat gemaakte phishing-aanvallen uit te voeren, testen we hoe alert medewerkers zijn en waar mogelijke risico’s liggen.

Twee mensen voeren een discussie over cyberbeveiliging; de een houdt een klembord vast en maakt aantekeningen terwijl hij naar de ander kijkt.

Social Engineering

Om de effectieve werking van het informatiebeveiligingsbeleid en de alertheid van medewerkers te toetsen wordt er ieder jaar een Social Engineering opdracht uitgevoerd als onderdeel van dit programma.

Eenvoudige lijntekening van een persoon met twee blauwe ogen en een tekstballon met horizontale lijnen, die communicatie of conversatie symboliseert - ideaal om concepten als cyberbeveiliging of beveiligingsbewaking te illustreren.

Awareness advies

Daarnaast bieden we jaarlijks een aanvullende vier uur aan Awareness-advies, als extra ondersteuning voor uw organisatie.

Icoontje van drie vereenvoudigde menselijke figuren vastgehouden door twee open handen, die staan voor gemeenschapszorg en ondersteuning op gebieden zoals reactie op incidenten of digitale forensische wetenschap.

Programma Management

Bij NFIR geloven we in een gestructureerde en resultaatgerichte aanpak. Daarom begeleiden we organisaties bij elke stap van het awarenessprogramma, van de eerste implementatie tot de doorlopende optimalisatie.

Ervaar een cybercrisis met Skywave: de Serious Game

Tijdens Skywave stappen teams in de schoenen van een organisatie midden in een digitale crisis. In deze realistische simulatie nemen deelnemers beslissingen onder druk, werken ze samen met verschillende afdelingen en ervaren ze de impact van cyberincidenten op mens, proces en techniek. Een leerzame, interactieve manier om security awareness écht te laten leven binnen uw organisatie.

Security awareness op duurzame wijze vergroten binnen uw organisatie?

Het verkleinen van de kans op een incident en het beperken van de schade begint bij security awareness.

Veel gestelde vragen

Security awareness staat voor de mate waarin medewerkers bewust zijn van de gevaren met betrekking tot informatiebeveiliging. Bovendien gaat het om de mate waarin medewerkers begrijpen met welke mogelijke dreigingen hun organisatie te maken heeft en wat de impact hiervan is.

Cybersecurity incidenten ontstaan regelmatig doordat medewerkers bewust of onbewust op een verkeerde wijze handelen. Als medewerkers bewuster zijn van informatiebeveiliging,  beter worden in het herkennen van risico’s en op de juiste wijze acteren dan verlaagd dat de kans op een incident of de impact ervan.

De IT-afdeling van organisaties doet vaak hun uiterste best om de technische weerbaarheid zo groot mogelijk te laten zijn. Informatiebeveiliging is alleen meer dan alleen de technische kant. Veel security incidenten en datalekken ontstaan niet door technisch falen maar vaak door onbewust onjuist handelen door medewerkers.

Het verhogen van security awareness kan op verschillende manieren. NFIR biedt verschillende opties om uw medewerkers bewuster te maken van informatiebeveiliging en het herkennen van cybersecurity risico’s.

Bent u op zoek naar een procesmatige aanpak van security awareness binnen uw organisatie? Dan biedt het Awareness Programma een complete oplossing.

Wilt u gebruik maken van losse security awareness diensten? Dan kunt u kiezen uit:

  • Phishing simulaties
  • Incident response dry-run
  • Presentaties voor verschillende niveaus en doelgroepen
  • Mystery guests

Al deze diensten zijn ook onderdeel  van het Awareness Programma.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Op basis van meer dan 600 succesvol uitgevoerde pentesten.

Top 10 meest voorkomende cyber kwetsbaarheden bij Nederlandse Gemeenten

Download gratis whitepaper
De besproken kwetsbaarheden worden wereldwijd misbruikt, zo ook bij de Nederlandse gemeenten. Het doel van deze paper is gemeenten inzicht te geven in huidige dreigingen en hen te helpen bij het verbeteren van  beveiligingsmaatregelen. NFIR streeft naar transparantie om de weerbaarheid van gemeenten te verhogen en cyberaanvallen proactief tegen te gaan.

* geen registratie nodig, direct downloaden

Hebt u een vraag? Mail ons vrijblijvend