Wat zijn succesvolle manieren om security awareness te stimuleren?

Het kennisnetwerk ‘Security Awareness NL’ heeft een thema-avond gehouden over securitybewustzijn. Wat werkt wel en wat werkt niet?

Security awareness wordt wel eens als Haarlemmer Olie beschouwd om organisaties veilig te krijgen. Als iedereen zich bewust is van de risico’s en daar naar handelt, kan er weinig misgaan. Helaas is de realiteit weerbarstig. Er zijn nogal wat factoren met een negatieve invloed op gedrag, zo bleek tijdens een thema-avond over dit onderwerp, waarbij gekeken werd naar mogelijkheden om security awareness te verbeteren.

Het kennisnetwerk ‘Security Awareness NL’ is de afgelopen jaren fors gegroeid, wat het tot een uitdaging maakt om de activiteiten gratis te houden voor de doelgroep. Afgelopen maand lukte dat dankzij de gastvrijheid van Booking.com, het bekende online-bedrijf voor het boeken van reizen, dat haar locatie aan het Amsterdamse Rembrandtplein beschikbaar stelde. Eva Vanova en Eliza Levitton, beide ‘program lead security awareness’ bij Booking.com, vertelden hoe securitybewustzijn binnen hun ruim 17.000 medewerkers en razendsnel groeiende organisatie wordt gestimuleerd. “Je vraagt bijvoorbeeld aan een collega: wat heb je allemaal voor ons gedaan de afgelopen tijd en hoe zou je het vinden als dat allemaal verloren ging?”

Succes op basis van vertrouwen

Security wordt volgens Levitton vaak als ‘barrier’ beschouwd en niet als ‘enabler’. “Dus begonnen met het veranderen van deze perceptie bij de medewerkers. Daarbij houden we er rekening mee dat deze erg druk zijn met hun taak en niet drie dagen naar cursus willen om iets te leren over veiligheid. In plaats daarvan hebben we korte video’s en games gemaakt die de medewerkers leuk vinden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG versus de Wet politiegegevens (Wpg)
: Naast de AVG hebben politie en justitie te maken met de Wet politiegegevens (Wpg). Maar ook als gemeente heb je te maken met de Wpg, namelijk bij het werk van Buitengewoon opsporingsambtenaren (Boa’s). In deze blog leggen we uit hoe de AVG en Wpg van toepassing zijn op het werk van Boa’s en waar je als gemeente aan moet voldoen bij het verwerken van gegevens.
Implementatie van BCM – voorkomen is beter dan genezen
Om te voorkomen dat je kritische bedrijfsprocessen stilvallen, is het slim om potentiële bedreigingen vroegtijdig in kaart te brengen en een inschatting te maken van het effect van elke bedreiging op deze kritische processen. Dit proces noemen we ook wel Bedrijfs Continuïteits Management (BCM) of Bedrijfscontinuïteit. Maar hoe ga je hier mee aan de slag?
Voldoe je als gemeente aan de AVG?
Veel gemeenten hebben zich de afgelopen jaren met de AVG beziggehouden om ervoor te zorgen dat zij AVG-proof zijn. Met de AVG ben je alleen nooit ‘klaar’. Privacy is namelijk een continu proces. Maar hoe weet je of je als gemeente voldoet aan de AVG?

Meer recente berichten

Zo bereid je je voor op Russische cyberaanval
Verder lezen
Privacy gebruikers van sommige zelfhulpapps onder de maat
Verder lezen
Ambitieus plan voor Europees patientendossier
Verder lezen
DTC waarschuwt ruim 300 keer voor kwetsbare Atlassian Confluence systemen
Verder lezen
IT bedrijf niet aansprakelijk voor gevolgen ransomware
Verder lezen
Zorgen om privacy werknemers bij wet Werken waar je wilt
Verder lezen
Inperking privacy door cyberwet legitiem
Verder lezen
Risico op verwarring tijdens cybercrises door wetsvoorstel
Verder lezen
Pointer: Tienduizenden routers in Nederland slecht beveiligd
Verder lezen
Toezichthouders willen verbeteringen Data Act
Verder lezen