Podcast20 oktober 2023

Het belang van bewustwording en preventief handelen in IT-veiligheid

Cybersecurity
Veilig werken
Image

Seizoen 3 - Aflevering 10

In de moderne bedrijfswereld zijn beveiligingsincidenten een voortdurende dreiging, en negentig procent daarvan komt door menselijke fouten. Hoewel computers en firewalls streng kunnen worden ingesteld en gecontroleerd, blijven medewerkers een kwetsbaar punt door hun individuele verschillen en de uitdagingen bij het sturen van hun gedrag. Het is belangrijk om je bewust te zijn van deze risico’s en preventieve maatregelen te nemen om de veiligheid van je organisatie in de digitale wereld te waarborgen. Roy Sandbergen, Security Officer bij Hallo, en Dion Duighuisen, Security Management Consultant bij Awaretrain, nemen je in deze podcast mee om te laten zien hoe bewustwording een belangrijke rol kan spelen om cyberdreigingen te verkleinen.

Luister en kijk op:

Luister deze aflevering

Bekijk deze aflevering

Gastheer: Robert-Jan van IJzendoorn

Gasten:

  • Roy Sandbergen - Security Officer bij Hallo

  • Dion Duighuisen - Security Management Consultant bij Awaretrain

Samenvatting:

In deze aflevering bespreken Robert-Jan, Roy en Dion het belang van bewustwording en gedragsverandering op het gebied van cybersecurity binnen MKB-organisaties. Ze gaan in op hoe je medewerkers kunt trainen om cyberdreigingen te herkennen en te voorkomen, en welke rol management speelt in het creëren van een veilige werkomgeving.

Belangrijkste onderwerpen:

  1. Rol van medewerkers in cybersecurity:

    • Medewerkers vormen vaak het grootste risico binnen een organisatie.

    • Het belang van continue training en bewustwording om medewerkers de sterkste schakel te maken.

  2. Phishingsimulaties:

    • Voorbeelden van hoe phishingsimulaties worden ingezet om bewustwording te creëren.

    • Het belang van positieve terugkoppeling en het vermijden van een angstcultuur.

  3. Social engineering technieken:

    • Naast phishingmails zijn er ook andere technieken zoals voice phishing en facturatie fraude.

    • Het gebruik van realistische scenario’s om medewerkers te trainen.

  4. Privé en zakelijke veiligheid:

    • Het belang van bewustwording zowel in de privésfeer als op de werkvloer.

    • Voorbeelden van hoe privébewustzijn kan bijdragen aan zakelijke veiligheid.

  5. Management en draagvlak:

    • Het belang van draagvlak binnen de directie en het management voor succesvolle cybersecurity initiatieven.

    • Hoe management kan bijdragen aan een cultuur van veiligheid door goede communicatie en voorbeeldgedrag.

  6. Continu proces van bewustwording:

    • Het belang van regelmatige, korte trainingen in plaats van jaarlijkse sessies.

    • Voorbeelden van hoe organisaties continu bewustwording kunnen creëren zonder de werkdruk te verhogen.

Conclusie:

De aflevering benadrukt dat cybersecurity een continu proces is dat vraagt om regelmatige aandacht en training. Door medewerkers te betrekken en te trainen, en door management actief een voorbeeldrol te laten spelen, kunnen organisaties hun weerbaarheid tegen cyberdreigingen aanzienlijk vergroten.

Deel dit bericht via