Opleiding: Digital Security Awareness Training (DSAT)
Kijkt ook uw bedrijf uit voor hackers als Lisbeth Salander?
En hoe sterk is uw menselijke firewall?
De toegangsdeur van uw onderneming uitrusten met sloten voorzien van een politiekeurmerk is zinloos als u de deur vervolgens niet afsluit….
Bedrijven schermen hun interne netwerk af van het internet door middel van firewalls, brengen Indringer Detectie Systemen aan en stellen procedures op voor het thuiswerken. Technisch gezien is de beveiliging op orde. De moderne hacker krijgt het steeds moeilijker om direct in te breken op een moderne IT-omgeving en verlegt zijn werkterrein om deze reden eenvoudig naar uw medewerkers.
Maar waarom doet hij dat?
- 70% van alle security hacks waren alleen mogelijk door menselijk fouten
- 90% van alle “malware” verzoeken hebben de mens nodig om effectief te zijn
- 55% van alle digitale aanvallen worden niet herkend door malware- of virusscanners
- 63% van de werknemers geeft toe de bedrijfscomputer ook in werktijd privé te gebruiken
- 78% van de werknemers checkt de persoonlijk mail vanaf de werkplek
De menselijke factor speelt bij IT-gerelateerde security incidenten dus een steeds grotere rol, maar toch is er nog steeds heel weinig aandacht voor deze vaak makkelijk passeerbare menselijke firewall. Binnen de budgetten voor informatiebeveiliging is vaak maar een kleine post gereserveerd voor het trainen van personeel in digitale awareness. Niet echt een logische verdeling als je ziet waar de meeste fouten anno 2014 vandaan komen.
Er zijn iedere dag duizenden Lisbeth Salanders online op zoek naar dat ene zwakke punt in uw beveiliging. En, zoals aangegeven, dat zwakke punt staat heel vaak gewoon bij u op de loonlijst.
Digital Security Awareness Training (DSAT)
Om het gedrag van uw werknemers te veranderen en risico’s te beperken moet u medewerkers trainen. Maak uw personeel cyber-proof in plaats van een digitale prooi!
Onze training maakt uw werknemer ervan bewust hoe makkelijk het is om (gevoelige) bedrijfsinformatie prijs te geven.
De volgende onderwerpen komen in elk geval aan de orde:
Digitale gegevensdragers
Bewustwording
Kennis van Internet en e-mail protocol
BYOD
Phishing
Social engineering
Bitcoins
CryptoLocker
Identiteitsdiefstal
Trainingsvorm
De training kan gevolgd worden in de vorm van e-learning vanaf de eigen (werk)plek of via blended learning. In blended learning combineren we het e-learningstraject met een face-to-face trainingsvariant. Deze kan qua duur en inhoudt volledig op maat samengesteld worden, naar wens van de opdrachtgever.
“Het web de onveiligste plek op aarde?” en “Uw werknemer is nu al het grootste security probleem?”
Advies Cyber Security Raad 7 november 2014
Doordat aanvallers die het op systemen hebben voorzien ook de kwetsbaarheden van mensen gebruiken om binnen te dringen, is het belangrijk dat organisaties en bedrijven fysieke en digitale veiligheid gaan koppelen.
Volgens de Raad zijn digitale aanvallen op grote bedrijven steeds lastiger uit te voeren, omdat hun technische beveiliging op orde is. Daardoor zouden er steeds vaker gecombineerde aanvallen plaatsvinden, waarbij zwakheden van mensen worden gebruikt om de technische beveiliging te omzeilen. “En dat heeft succes. Nederlanders zijn zich niet bewust van de gevaren en bieden nauwelijks weerstand”, zo laat de Raad weten.
De Cyber Security Raad stelt dan ook dat overheden, bedrijfsleven en wetenschap op alle niveaus hun verantwoordelijkheid moeten nemen. Zij moeten de bewustwording omtrent digitale risico’s in hun eigen organisatie en in de maatschappij flink verhogen, liefst op korte termijn.
Volg onze Digital Security Awareness Training (DSAT)!
