2 manieren om jouw cybersecurity te verbeteren
Oktober is Cybersecurity Maand, het perfecte moment om de cybersecurity-maatregelen van jouw organisatie onder de loep te nemen. Volgens PwC’s Global Digital Trust Insights 2025 bedragen de gemiddelde kosten van een data-lek maar liefst $3,3 miljoen. In dit artikel deel ik daarom twee manieren waarop je met goede werknemerscommunicatie de cybersecurity van jouw organisatie kunt verbeteren.
1. Bouw een menselijke-firewall
Wist je dat menselijke fouten een van de meest voorkomende oorzaken van cybersecurity-incidenten binnen organisaties zijn? Het bouwen van een ‘menselijke-firewall’ is daarom een absolute must. Werknemers vormen de eerste verdedigingslinie en spelen een belangrijke rol bij het waarborgen van de veiligheid; hun acties maken vaak het verschil. Door uitgebreide cybersecurity-training te geven, kun je het bewustzijn van werknemers vergroten, proactief gedrag stimuleren en dus de kwetsbaarheid voor aanvallen aanzienlijk verminderen.
Effectieve cybersecurity-training
Effectieve cybersecurity-training houdt in dat je regelmatig kleine, behapbare stukjes informatie deelt. Dit helpt om cybersecurity top of mind te houden en zorgt ervoor dat de informatie beter wordt onthouden. Zo leren werknemers potentiële bedreigingen herkennen en hierop correct te reageren. Zorg ervoor dat alle werknemers, ongeacht waar zij zich bevinden, deze informatie ontvangen.
Daarnaast kun je door regelmatig de cybersecurity-kennis van werknemers te testen, verbeterpunten ontdekken en de training gerichter maken. Deze aanpak werkt beter dan jaarlijkse trainingssessies, waarbij de informatie vaak snel wordt vergeten en het cybersecurity-bewustzijn na verloop van tijd afneemt.
Ook kun je beschikbare schermen gebruiken om cybersecurity-informatie op een herhalende en visueel aantrekkelijke manier te verspreiden. Dit wordt ook wel omnichannel-training genoemd. Denk hierbij aan communicatie via PC’s, tv’s en mobiele apparaten. Heb je niet de mogelijkheid om je werknemerscommunicatie uit te breiden naar tv’s en mobiele apparaten? Geen paniek. Er zijn genoeg tools om PC’s om te toveren in visuele communicatiekanalen. Denk hierbij aan corporate screensavers, werknemersapps, lockscreens en meer. Het wordt met alleen PC’s wel lastig om non-desk-werknemers te bereiken.
(!) Voor ik het vergeet: het inzetten van quizzen en geautomatiseerde (AI-gestuurde) trainingscampagnes maakt het plaatje compleet. Hiermee kun je ervoor zorgen dat werknemers optimaal getraind worden met minimale inspanning.
2. Zorg voor snelle communicatie tijdens een incident
Ondanks de beste voorzorgsmaatregelen kunnen er nog steeds cybersecurity-incidenten plaatsvinden. Als organisatie moet je alle werknemers snel waarschuwen voor lopende incidenten. Hierbij is het belangrijk om duidelijke instructies te geven voor de te nemen stappen. Idealiter zorg je er ook voor dat iedereen de waarschuwing kan bevestigen.
Het internet kan uitvallen, e-mail kan gecompromitteerd zijn, mensen kunnen niet op hun werkplek zitten, enzovoort. Zoals je je kunt voorstellen, is alleen een e-mail sturen tijdens een cyberincident niet genoeg. Het is belangrijk om meerdere communicatiekanalen in te zetten. Wat er ook gebeurt, er moet altijd een manier zijn om werknemers direct te bereiken.
Daarnaast moeten meldingen door iedereen worden gezien, van degenen die thuiswerken tot degenen op kantoor en iedereen hieromheen. Ook is het handig om te weten wie de waarschuwing wel en niet heeft gezien. Zo kun je een effectieve opvolging inzetten om verdere schade te voorkomen.
Omnichannel-alerting
Omnichannel-alerting is hier de oplossing; het verspreiden van waarschuwingen op alle schermen binnen het bedrijf. Ook hier geldt: hoe meer schermen je inzet, hoe effectiever de communicatie. Denk aan alerteringen op tv-schermen, PC-schermen en mobiele apparaten. Door meldingen te sturen via werknemersapps en sms-berichten, kun je werknemers ook bereiken als het internet eruit ligt. Door instructies of knoppen toe te voegen aan meldingen om een alertering te bevestigen, is het mogelijk om op te volgen bij degenen die de waarschuwing niet hebben bevestigd. Zo zorg je ervoor dat er 100% dekking is.
(!) Mocht je niet al deze middelen tot je beschikking hebben, zorg er dan in ieder geval voor dat je er zoveel mogelijk inzet; hoe meer communicatiemogelijkheden bij een incident, hoe beter.
Wacht niet tot het te laat is
Datalekken zijn aan de orde vanaf de eerste dag en kosten bedrijven miljoenen. Door te focussen op proactieve preventie, kun je met jouw organisatie de kans op en impact van cyberincidenten flink verkleinen. Onderneem dan ook zo snel mogelijk actie, want voor je het weet is het te laat.