Kennisbank security awareness, phishing en NIS2
De 2LRN4 kennisbank is opgebouwd voor topical authority. Je vindt hier 155 inhoudelijke artikelen over phishing, medewerkersgedrag, NIS2, security awareness strategie en incidenten of datalekken.
Research
De deelnameparadox
Waarom verplichte security- en privacytraining de deelname omhoogbrengt maar het gedrag niet vanzelf verandert, en welke aanpak volgens de wetenschap wél werkt.
De kwetsbare eerste maanden
Waarom de eerste maanden van een dienstverband een kwetsbare periode vormen, over de volle breedte van het beveiligingsbewustzijn, en wat de wetenschap zegt over het moment en de vorm van de eerste opleiding.
De zichtbaarheidsval
Waarom zichtbaarheid, dus posters, mailings en intranetcampagnes, niet hetzelfde is als een awarenessprogramma, en waarom meer van hetzelfde de aandacht juist ondermijnt.
Het aandachtsprobleem
Waarom phishingsimulaties op zichzelf de medewerkers niet beter maken in het herkennen van phishing, en welke aanpak wél door de wetenschap wordt ondersteund.
Het draagvlakprobleem
Waarom privacy- en security awareness-programma's zelden falen door de e-learning, maar door het ontbreken van managementbetrokkenheid, en hoe je het management wél meekrijgt.
Het verschil tussen security awareness en privacy awareness
De wetenschap ontleedt beveiligingsbewustzijn in kennis, houding en gedrag, en privacybewustzijn in waarnemen, begrijpen en toepassen. Precies dat verschil verklaart waarom beveiliging om gedragsverandering vraagt en privacy om het toepassen van kennis, en waarom één trainingsvorm voor beide onderwerpen tekortschiet.
Meten wat telt
Waarom awarenessprogramma's vooral deelname rapporteren in plaats van kennis, gedrag en risicoreductie, hoe je dat volgens de wetenschap wel meet, en welke logische plek aansprekende werkvormen als spellen en escaperooms daarin verdienen.