Skip to main content

Hoe een Escaperoom simulatie van een cyberaanval bijdraagt aan cybersecurity awareness

Onderzoekers en bachelorstudenten van de Universiteit Twente onderzochten onlangs of een escaperoom simulatie van een cyberaanval bijdraagt aan het verhogen van de cybersecurity awareness. Deelnemers waren medewerkers van zorginstellingen in Twente en de Oost Achterhoek. Eerste resultaten tonen aan dat de escaperoom het cybersecuritybewustzijn onder zorgmedewerkers verhoogt: deelnemers geven bijvoorbeeld aan meer te letten op phishing, tijdig software updates te installeren en het gebruik van sterke wachtwoorden in te zetten.

Organisator van de escaperoom was Acute Zorg Euregio, AZE, een regionaal netwerk van organisaties die betrokken zijn bij acute zorg. Dat is de zorg die binnen enkele minuten of uren moet worden verleend om te voorkomen dat een patient overlijdt of blijvende gezondheidsschade ondervindt, bijvoorbeeld na een ernstig ongeval. Een cybersecurity incident, zoals een ransomware aanval, brengt deze zorg in gevaar. Het is dus cruciaal dat zorgmedewerkers op de hoogte zijn van potentiele cyberrisico s en weten wat ze moeten doen in geval van een cybercrisis.

De escaperoom vond plaats in een omgebouwde oplegger, de zogenoemde cybertruck. Het doel van de cybertruck was om bij zorgmedewerkers via een interactief spel bewustzijn op dit vlak te creeren en te vergroten. Deelnemers kregen de missie om een actieve hacker te stoppen. Zij kwamen daarbij in aanraking met diverse elementen van cybersecurity: ze vonden bijvoorbeeld een onbekende USB stick. Deze stick diende juist niet te worden ingeplugd, omdat dat een infectierisico opleverde voor een computer. De studenten observeerden wat de zorgmedewerkers deden in de escaperoom. Achteraf kregen de medewerkers in een debriefing feedback over hoe deze kennis toepasbaar is in hun organisatie.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is een gerechtvaardigd belang?
Wanneer je als organisatie persoonsgegevens verwerkt, heb je altijd een zogeheten ‘grondslag voor de verwerking van persoonsgegevens’ nodig. Eén van de grondslagen is een ‘gerechtvaardigd belang’. Maar wat houdt een ‘gerechtvaardigd belang’ eigenlijk in?
Het volwassenheidsmodel voor authenticatie
In de factsheet ‘Volwassen authenticeren – gebruik veilige middelen voor authenticatie’ adviseert het NCSC om accounts te beveiligen op een manier die past bij de gevoeligheid van de gegevens en middelen waar deze toegang toe bieden.
Belangrijke vaardigheden voor een succesvolle Privacy Officer
Om de privacydoelen van de gemeente te bereiken en een succesvolle Privacy Officer te zijn, moet je over een aantal essentiële basisvaardigheden beschikken.

Meer recente berichten

Minister: bestuurder moet altijd toestemming geven voor delen voertuigdata
Verder lezen
Rekenkamercommissie komt met rapport informatieveiligheid
Verder lezen
Ceo s hikken aan tegen cybersecurity investeringen
Verder lezen
EU hof oordeelt over kosteloos opvragen medisch dossier
Verder lezen
AP wederom kritisch over datasurveillancewet
Verder lezen
Cybersecurity in het quantumtijdperk: over dertig jaar ligt data op straat
Verder lezen
Hoe AI kan bijdragen aan cybersecurity in de zorg
Verder lezen
Chinese hackers hadden twee jaar lang toegang tot netwerk NXP
Verder lezen
Partijen overtreden cookiewet met plaatsen volgcookies
Verder lezen
Omarming zero trust heeft in Europa meer tijd nodig
Verder lezen