Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘IT-afdeling kan het niet alleen’

24 augustus 2021 - 11:033 minuten leestijdAdvertorialSecurity & AwarenessKnowBe4
Teus Molenaar
Teus Molenaar

Iedereen in een organisatie moet doordrenkt zijn van de noodzaak om veilig om te gaan met computers; en vervolgens ook leren hoe je dat doet. Dit vereist verankering in het bedrijf. “De IT-afdeling heeft een voortrekkersrol, maar kan het niet alleen. Ook de HR-afdeling bijvoorbeeld moet dit oppakken”, zegt Jelle Wieringa, evangelist bij KnowBe4.

Wieringa is een van de sprekers tijdens KB4-CON EMEA, het online seminar op 23 september (registreer en bekijk de agenda hier). In de aanloop vertelt hij alvast over de aanpak van KnowBe4. Dat gaat onder meer terug naar de overname van het Noorse bedrijf CLTRe in 2019 (inmiddels volledig geïntegreerd als KnowBe4 Research). “Je moet iets inzichtelijk maken om te weten waar de schoen wringt.”

Stroop

Met stroop vang je vliegen, weet Wieringa. “Om een gedragswijziging te bewerkstelligen moet je belonen, niet straffen. Als je het mensen tegen maakt, ben je verder van huis. Overigens gaat het niet alleen over individuen, maar over de gehele organisatie. Stel dat Els zich uitstekend gedraagt, en Piet klikt toch op een malafide link in een mailbericht, dan nog loopt de organisatie als geheel gevaar. Het is belangrijk dat IT-beveiliging een positief gevoel oproept bij medewerkers; dat zij snappen waarom het nodig is. Iemand aan de lopende band in een voedselverwerkend bedrijf snapt waarom hij een haarnetje op moet. Hij moet ook snappen dat hij niet zomaar een usb-stick in een computer kan stoppen, omdat hij naar muziek wil luisteren”, geeft hij een voorbeeld.

Daarom, zo benadrukt Wieringa, moet ook de HR-afdeling zich nadrukkelijk met dit onderwerp bemoeien. “Zij heeft de taak dat het personeel afdoende is getraind. Daar hoort tegenwoordig ook een security-training bij. Zij moet ervoor zorgen dat het heel normaal is om tijdens werkbesprekingen ook IT-beveiliging naar voren te brengen. Ook zou het onderdeel moeten zijn van beoordelingsgesprekken. Maar in het geheel gebruik van de groepsdynamiek.”

Overigens gaat het hier om een proces, geen project. Het heeft voortdurende aandacht nodig, vanwege personeelsverloop, veranderende bedrijfscultuur, en dergelijke.

Hou het pragmatisch

Velen zijn inmiddels wel overtuigd van de noodzaak tot bewustzijnstrainingen op het vlak van security. “Maar ze worstelen nog wel met hoe je dat dan doet”, zegt Wieringa. “Hou het pragmatisch. Schrijf wel op wat de verwachtingen zijn voor het personeel, maar maak daar geen roman van. Gewoon een lijstje met steekwoorden, eventueel afgestemd op een specifieke functie. Dat werkt het beste.”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    NIS2: Europese richtlijn maakt cyberse...

    De Europese NIS2-richtlijn zet cybersecurity definitief op de strategische agenda. Organisaties in vitale sectoren krijgen te maken met strengere eisen...

    Meer persberichten

    Meer lezen

    shutterstock_2613992723 one photo 16x9
    Security & Awareness

    Het nieuwe ransomwarehandboek: ai-gestuurde afpersing en data-first-aanvallen

    Security & Awareness

    Capgemini en Nviso winnen EU-cybersecuritycontract

    Innovatie & Transformatie

    SandGrain krijgt 13,5 miljoen voor iot-beveiliging met hardware

    Security & Awareness

    Werken aan weerbaarheid

    Security & Awareness

    Kabinet vergroot digitale weerbaarheid

    privacy
    Cloud & Infrastructuur

    Transparantie, redundantie en weerbaarheid: fundament voor vertrouwen in mobiele netwerken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs