Skip to main content

Hoe een Escaperoom simulatie van een cyberaanval bijdraagt aan cybersecurity awareness

Onderzoekers en bachelorstudenten van de Universiteit Twente onderzochten onlangs of een escaperoom simulatie van een cyberaanval bijdraagt aan het verhogen van de cybersecurity awareness. Deelnemers waren medewerkers van zorginstellingen in Twente en de Oost Achterhoek. Eerste resultaten tonen aan dat de escaperoom het cybersecuritybewustzijn onder zorgmedewerkers verhoogt: deelnemers geven bijvoorbeeld aan meer te letten op phishing, tijdig software updates te installeren en het gebruik van sterke wachtwoorden in te zetten.

Organisator van de escaperoom was Acute Zorg Euregio, AZE, een regionaal netwerk van organisaties die betrokken zijn bij acute zorg. Dat is de zorg die binnen enkele minuten of uren moet worden verleend om te voorkomen dat een patient overlijdt of blijvende gezondheidsschade ondervindt, bijvoorbeeld na een ernstig ongeval. Een cybersecurity incident, zoals een ransomware aanval, brengt deze zorg in gevaar. Het is dus cruciaal dat zorgmedewerkers op de hoogte zijn van potentiele cyberrisico s en weten wat ze moeten doen in geval van een cybercrisis.

De escaperoom vond plaats in een omgebouwde oplegger, de zogenoemde cybertruck. Het doel van de cybertruck was om bij zorgmedewerkers via een interactief spel bewustzijn op dit vlak te creeren en te vergroten. Deelnemers kregen de missie om een actieve hacker te stoppen. Zij kwamen daarbij in aanraking met diverse elementen van cybersecurity: ze vonden bijvoorbeeld een onbekende USB stick. Deze stick diende juist niet te worden ingeplugd, omdat dat een infectierisico opleverde voor een computer. De studenten observeerden wat de zorgmedewerkers deden in de escaperoom. Achteraf kregen de medewerkers in een debriefing feedback over hoe deze kennis toepasbaar is in hun organisatie.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen