CYBERSECURITY Awareness DOOR VAN OERS
Implementeren cybersecurity awareness programma
Het implementeren van een security awareness (eenjarig of meerjarig) programma borgt de continuïteit van training, zodat er continu aandacht wordt besteed aan relevante cybersecurity risico’s en de maatregelen die hiertegen genomen kunnen worden.
Door een situatie te ervaren blijft de kennis en ervaring goed hangen, waardoor gedrag blijvend positief beïnvloed wordt. Medewerkers zijn dan beter in staat om adequaat te reageren op risicovolle situaties.
Zorg voor gedragsverandering bij medewerkers
Het security awareness programma besteedt aandacht aan de volgende aspecten van gedragsverandering:
- Kennis: leer potentieel gevaarlijke situaties herkennen.
- Ervaring: ervaar gevaarlijke situaties in een vertrouwde omgeving.
- Gedrag: wordt gemotiveerd om adequaat te reageren op risicovolle situaties.
De IT-adviseurs van Van Oers gaan op de volgende manier te werk:
- Door content (video’s, posters, quizzen etc.) beschikbaar te stellen.
- Door medewerkers ervaring op te laten doen (risicovolle scenario’s in praktijk brengen).
- Door kennis en ervaring in de praktijk te brengen (naleving clean desk policy, ophalen printjes, uitvegen whiteboard, vertrouwelijk omgaan met papieren documenten, encryptie van devices).
Creëer security awareness en stimuleer informatieveilig gedrag binnen de organisatie om zo de kans op cybersecurity incidenten naar aanleiding van phishing e-mails en andere cybersecurity risico’s te verlagen, door zowel de aspecten kennis, ervaring en gedrag te stimuleren.