Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Security is (g)een spelletje

30 april 2015 - 07:354 minuten leestijdOpinieSecurity & Awareness

Security is een serieuze zaak. Naast script kiddies en cybercriminelen komt tegenwoordig ook cyberoorlog om de hoek kijken. Spelen is een serieus tegenmiddel: serious gaming helpt security vooruit.

De carrière van tekenfilmfiguur Homer Simpson is een slecht voorbeeld voor security. De luie werknemer doet onwetend zijn werk in een kerncentrale en laat alles uit zijn handen vallen zodra zijn dienst erop zit. Natuurlijk is dit fictie, maar it-security lijdt nog altijd onder onwetendheid van werknemers. Zowel gewone mensen als experts op specifieke gebieden maken fouten en doen onveilige dingen. Trainingen en cursussen lijken daar maar weinig in te kunnen veranderen. Want ‘elke computer is besmet, iedereen loopt gevaar en de eerste cyberoorlog is een kwestie van tijd’, luidt de sombere boodschap van bepaalde experts.

Papieren spelbord en kartonnen kaarten

Laten we niet wachten op de cyberoorlog, maar laten we ons beter voorbereiden op het afwenden ervan. Daarvoor moet security-besef beter doordringen, niet alleen bij it’ers en beveiligingsexperts. Zij kunnen niet alles doen en moeten dat ook niet doen. Een effectieve en leuke manier om security door te laten dringen, is door het na te spelen. Nee, niet met een geforceerd rollenspel als onderdeel van een verplichte trainingsdag. Beter en leerzamer is een gedegen ontworpen serious game met het oog op it-security.

Serious gaming is een serieuze bezigheid waarbij educatieve doelen effectiever worden bereikt door mensen op een leuke, prikkelende manier te laten samenwerken. Schijnbaar in strijd met de digitale aard van onze industrie is serious gaming vaak juist een analoge kwestie. Spelers komen fysiek bij elkaar, zitten aan tafel met daarop een papieren poster als spelbord en krijgen setjes kaarten waarvan ze er bij elke beurt een beperkt aantal mogen inzetten.

Wij hebben zelf ook een serious game ontwikkeld: KIPS, the Kaspersky Industrial Protection Simulation. De complexiteit van een industriële organisatie, zoals een elektriciteitscentrale of een waterbedrijf, wordt daarbij vervat in een overzichtelijke spelmissie. Zorg dat jouw team van vier tot vijf mensen de hoofdtaak van de industriële installatie zo goed mogelijk uitvoert. Voor een waterbedrijf komt dat dus neer op het afleveren van schoon water, wat een bepaald maximum aan omzet vertegenwoordigt.

Verrassingen uit de praktijk

Dit klinkt wellicht makkelijk, maar dat is het zeker niet, zo ondervonden tientallen bezoekers aan securityconferentie NCSC One eerder deze maand. Die internationale topconferentie in Den Haag was niet alleen het toneel van toespraken en presentaties over kritieke securityzaken. Op uitnodiging van het NCSC (Nationaal Cyber Security Centre) hebben wij een KIPS-sessie gehouden. De goed gevulde zaal leverde een flink aantal teams op die tegen elkaar wedijverden om hun operatie zo veilig mogelijk te laten verlopen.

Daarbij moeten de spelers opboksen tegen vastgelegde budgetten, angstaanjagend securitynieuws, onbekende dreigingen, onverwachte gebeurtenissen en maar al te bekende praktijkscenario’s. Zo blijkt bij sommige teams een technisch ingenieur van het gesimuleerde waterbedrijf een eigen, ongeautoriseerde laptop te hebben aangesloten op het interne netwerk. Dit om zijn veelal mobiele werk efficiënter te kunnen doen dan telkens van achter zijn vaste workstation. Klinkt bekend?

Spelenderwijs leren

Deze verrassing wordt pas na enkele beurten ontdekt doordat de spelbegeleider sommige teams dan extra kaarten toebedeelt. De rogue laptop van de goedbedoelende ingenieur gooit de strategie van de getroffen teams flink overhoop. Het verklaart wel waarom een productieprobleem dat is opgelost in een eerdere beurt telkens weer terugkomt. Security als een spelletje whack-a-mole.

KIPS heeft nog wel meer verrassingen in petto. Welke dat zijn ga ik niet verklappen, want dat zou lezers van dit stuk een oneerlijk voordeel geven en dus het spel bederven. In de realiteit is het immers van tevoren ook niet goed bekend wat de zwakke plekken zijn, waar een aanvaller zich op richt en hoe het it-securitybudget het beste ingezet kan worden. Dat klinkt complex en dat is het ook, maar het valt spelenderwijs te leren. En dat is beter dan het door schade en schande te leren.

Meer over

CybercrimeDisaster recovery

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Techwereld vrij positief over Europese pakket voor digitale soevereiniteit

    Financiële dienstverlening

    ING en Worldline voeren eerste Europese agentic betaling in productie uit

    Security & Awareness

    De Cloud Act en digitale soe­ve­rei­ni­teit ontrafelt

    Security & Awareness

    Spoelstra Spreekt: Geen gezicht

    Cloud & Infrastructuur

    Vier oorzaken van iot-storingen en hoe je de risico’s kunt beperken

    Security & Awareness

    Was het hacken bij Ajax of gewoon broncodes lezen?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs