Kennisbank security awareness, phishing en NIS2

De 2LRN4 kennisbank is opgebouwd voor topical authority. Je vindt hier 155 inhoudelijke artikelen over phishing, medewerkersgedrag, NIS2, security awareness strategie en incidenten of datalekken.

Research

De deelnameparadox

Waarom verplichte security- en privacytraining de deelname omhoogbrengt maar het gedrag niet vanzelf verandert, en welke aanpak volgens de wetenschap wél werkt.

De kwetsbare eerste maanden

Waarom de eerste maanden van een dienstverband een kwetsbare periode vormen, over de volle breedte van het beveiligingsbewustzijn, en wat de wetenschap zegt over het moment en de vorm van de eerste opleiding.

De zichtbaarheidsval

Waarom zichtbaarheid, dus posters, mailings en intranetcampagnes, niet hetzelfde is als een awarenessprogramma, en waarom meer van hetzelfde de aandacht juist ondermijnt.

Het aandachtsprobleem

Waarom phishingsimulaties op zichzelf de medewerkers niet beter maken in het herkennen van phishing, en welke aanpak wél door de wetenschap wordt ondersteund.

Het draagvlakprobleem

Waarom privacy- en security awareness-programma's zelden falen door de e-learning, maar door het ontbreken van managementbetrokkenheid, en hoe je het management wél meekrijgt.

Het verschil tussen security awareness en privacy awareness

De wetenschap ontleedt beveiligingsbewustzijn in kennis, houding en gedrag, en privacybewustzijn in waarnemen, begrijpen en toepassen. Precies dat verschil verklaart waarom beveiliging om gedragsverandering vraagt en privacy om het toepassen van kennis, en waarom één trainingsvorm voor beide onderwerpen tekortschiet.

Meten wat telt

Waarom awarenessprogramma's vooral deelname rapporteren in plaats van kennis, gedrag en risicoreductie, hoe je dat volgens de wetenschap wel meet, en welke logische plek aansprekende werkvormen als spellen en escaperooms daarin verdienen.