Wat is cyber awareness training en waarom heeft elk bedrijf het nodig?

Cyber awareness training leert medewerkers cyberdreigingen zoals phishing, zwakke wachtwoorden en social engineering te herkennen, zodat risicovol gedrag wordt vermeden vóórdat het misgaat. Het is essentieel omdat circa 90% van de cyberincidenten een menselijke oorzaak heeft (bron: KnowBe4-onderzoek), niet alleen technische kwetsbaarheden.

Wat is cyber awareness training precies?

Cyber awareness training is een vorm van bewustwordingstraining waarmee medewerkers leren hoe ze veilig omgaan met digitale systemen, data en communicatie. Waar technische maatregelen zoals firewalls en antivirussoftware zich richten op de infrastructuur, richt cyber awareness zich op het gedrag van mensen: hoe herken je een phishingmail, waarom is een sterk wachtwoord belangrijk, en wat doe je als je twijfelt over een verzoek van een ‘collega’ of ‘leverancier’?

De training bestaat meestal uit korte, terugkerende lessen en toetsen in plaats van één lange sessie. Dat werkt beter, omdat cyberdreigingen voortdurend veranderen en eenmalige kennis snel wegzakt. Een goede training herhaalt daarom de basis periodiek en voegt geregeld nieuwe scenario’s toe.

Waarom is cyber awareness zo belangrijk?

Jaarlijks ondervond 1 op de 5 bedrijven directe schade door cybercriminaliteit (bron: ABN AMRO-onderzoek, 2024). Tegelijkertijd blijkt dat circa 90% van de cyberincidenten een menselijke oorzaak heeft (bron: KnowBe4-onderzoek): een klik op een verkeerde link, een te eenvoudig wachtwoord, of het delen van gevoelige informatie met de verkeerde persoon.

Dat betekent dat technische beveiliging alleen niet voldoende is. Zelfs de beste firewall stopt geen medewerker die zijn inloggegevens invult op een nepwebsite. Cyber awareness training pakt precies dat menselijke risico aan en is daarmee vaak de meest kosteneffectieve maatregel die een bedrijf kan nemen: geen grote investering in hardware, maar structureel andere gewoontes bij het hele team.

Wat leer je in een cyber awareness training?

  • Phishing en social engineering herkennen, ook de steeds geavanceerdere AI-varianten
  • Een sterk wachtwoordbeleid toepassen en waarom wachtwoordmanagers helpen
  • Veilig werken op kantoor én thuis, inclusief het gebruik van eigen apparaten
  • Wat te doen bij een vermoeden van een cyberincident, en waarom snel melden belangrijker is dan het zelf ‘oplossen’
  • Waarom cybersecurity een gezamenlijke verantwoordelijkheid is, niet alleen die van IT

Hoe pak je dit aan binnen jouw bedrijf?

De meeste bedrijven beginnen met een introductiecursus die de basisrisico’s behandelt, en bouwen daarna door naar verdiepende modules per rol of afdeling. Een medewerker op de vloer loopt andere risico’s dan iemand in de financiële administratie, en elke groep verdient daarom gerichte aandacht in plaats van één algemene les voor iedereen.

Belangrijk is dat de training niet bij één sessie stopt. Cybercriminelen passen hun methoden voortdurend aan, dus moet de kennis van je team dat ook doen. Korte, periodieke lessen houden iedereen scherp zonder dat het ten koste gaat van de dagelijkse werkzaamheden. Veel organisaties combineren dit met korte toetsen en soms gamification-elementen, zoals een leaderboard, om de betrokkenheid hoog te houden.

Meer weten?

Wil je weten welke cyberrisico’s het meest voorkomen en hoe je jouw team hierop voorbereidt? Lees meer over de belangrijkste cyberrisico’s voor bedrijven of bekijk direct onze bedrijfscursus cyberrisico’s. Je kunt ook gratis starten met een introductiecursus.

Over de auteur: Sander Bruinsma, Toomba / High Five Learning