User Awareness
Phishing mails zijn één van de meest effectieve en populaire methoden voor cybercriminelen om toegang te krijgen tot gevoelige informatie zoals wachtwoorden, creditcardgegevens en andere persoonlijke gegevens. De grootste winst valt te behalen door medewerkers te trainen in user awareness. Hierdoor realiseer je een verbeterde bewustwording van cyberrisico's bij je medewerkers. Je creeert een menselijke firewall binnen je bedrijf. En het is óók nog eens handig voor het verkrijgen van een ISO-certificering, te voldoen aan de NIS2 én de premie voor je cyberverzekering.
"De user awareness-aanpak van BSU zorgt ervoor dat informatiebeveiliging écht leeft binnen ons team" “Collega’s zijn aantoonbaar alerter en denken bewuster na voordat ze klikken. Voor ons als bewindvoerders, die dagelijks werken met zeer gevoelige financiële en persoonlijke cliëntgegevens, is die bewustwording een onmisbare aanvulling op technische beveiligingsmaatregelen.”
Stichting Opmaat
IT security volstaat niet meer
Wat is User Awareness?
Door middel van social engineering (vaak via phishing mails) proberen criminelen in te breken in de IT-omgeving. En met succes. Deze methode is inmiddels de nummer één oorzaak van een geslaagde inbraak. Dus ook al heb je je IT security op orde; daarmee heb je nog niet je volledige organisatie beschermd. Door de toename van social engineering komt het thema User Awareness steeds hoger op de prioriteitenlijst van de IT-en Security Manager. User Awareness - het woord zegt het al - maakt de medewerkers bewust van digitale bedreigingen op een gebruiksvriendelijke én interactieve wijze.
"Zijn jouw medewerkers goed getraind om een phishingmail te ontdekken? Weten ze wat ze moeten doen als ze een verdachte mail ontdekken?"
BSU
Bewustwording is key
User Awareness Programma
Het User Awareness programma van BSU komt tot stand in samenwerking met KnowBe4. 'S werelds grootste security awareness training platform en door Gartner verkozen tot ‘Customers’ Choice for Security Awareness Computer Based Training’. BSU ontwerpt, plant en verstuurt deze trainingen op basis van jouw wensen en onze ervaring. Benieuwd hoe ons User Awareness programma eruit ziet? Lees dan snel verder.
Verbeterde bewustwording en training
De essentie van een User Awareness training is het versturen van gesimuleerde phishing-aanvallen binnen jouw bedrijf. Denk bijvoorbeeld aan de IT-manager die een link stuurt naar alle medewerkers om een wachtwoord te wijzigen of HR die wijzigingen deelt via een link. Je houdt genoeg ruimte over om aan de 'red flags' te kunnen zien dat het om een phishing mail gaat. Tijdens de User Awareness trainingen leren je medewerkers om deze red flags te herkennen.
Rapportage en Analyse
Hoe scoren jouw medewerkers op bovenstaande gesimuleerde phishing-aanvallen? Wordt er veel op de links geklinkt? Per gesimuleerde aanval ontvang je van BSU een analyse van het gedrag per medewerker. Daarnaast ontvang je een rapportage waarmee je aantoont dat je organisatie voldoet aan de vereisten van ISO-normeringen, zoals ISO 27001. Bovendien laat je hiermee aan je verzekeringmaatschappij zien dat er proactieve maatregelen worden genomen tegen cyberdreigingen waarmee je je risicoprofiel verlaagd.
Flexibiliteit
We zorgen ervoor dat iedere gesimuleerde phishingmail past bij jouw organisatie. Op basis van jouw kennis van de organisatie en onze ervaring bepalen we inhoud en timing van nieuwe sessies. Zo heb je altijd op maat gemaakte campagnes die het beste passen bij jouw organisatie en zijn je medewerkers altijd in opperste staat van alertheid door de onvoorspelbaarheid van deze gesimuleerde phishingmails.
Door User Awareness samen met BSU op te pakken, hebben we meer invloed op het trainen van collega's op dit gebied. “De samenwerking is top en BSU neemt veel werk uit handen. Tijdens overleggen is alles voorbereid en besluiten we samen hoe we verder gaan. Dankzij de trainingen leeft het écht onder de medewerkers bij Atriensis door alert te zijn op phishingmails.”
Atriensis
We denken graag met je mee
Vragen of advies nodig?
Neem vrijblijvend contact met ons op.