Security Awareness: van Project naar Proces WHITEPAPER

Maat: px
Weergave met pagina beginnen:

Download "Security Awareness: van Project naar Proces WHITEPAPER"

Transcriptie

1 WHITEPAPER Security Awareness: van Project naar Proces Ruim 70% van de informatiebeveiligingsincidenten wordt veroorzaakt door eigen medewerkers. Veel organisaties zien daarom het belang in van security awareness. Helaas wordt security awareness nog (te) vaak gezien als een eenmalig project. Maar leren medewerkers hierdoor daadwerkelijk beveiligingsrisico s te herkennen en gaan ze hierdoor langdurig veilig(er) werken? Eenmalige acties hebben niet of nauwelijks effect op de lange termijn. In deze whitepaper lees je hoe je als organisatie een veilige en informatiebewuste werkomgeving op lange termijn kan waarborgen.

2 SECURITY AWARENESS: VAN PROJECT NAAR PROCES Ruim 70% van alle informatiebeveiligingsincidenten wordt nog altijd veroorzaakt door de eigen medewerkers. Vaak veroorzaken medewerkers incidenten zoals datalekken onbewust, bijvoorbeeld door het versturen van persoonsgegevens naar de verkeerde ontvanger of door het delen van een wachtwoord met een cybercrimineel. Daarom zien organisaties steeds vaker het belang van veiligheidsbewustwording, of security awareness. De drijfveer voor organisaties om medewerkers te betrekken bij informatiebeveiliging komt voort uit de risico s van menselijk handelen, maar ook uit compliancy. Helaas wordt security awareness nog (te) vaak gezien als een eenmalig project in plaats van een continu proces. Organisaties denken een veiligheidsbewuste werkomgeving te kunnen creëren door middel van een eenmalige phishing simulatie of een e-learningtraject van een paar weken. Maar leren medewerkers hierdoor daadwerkelijk beveiligingsrisico s te herkennen en gaan ze hierdoor langdurig veilig(er) werken? EEN INCIDENT ALS STARTPUNT VAN EEN TRAJECT. Er zijn organisaties die ervoor kiezen om medewerkers Een belangrijk onderdeel hierin is het aanhalen van direct te confronteren met een (verplicht) leertraject. privésituaties. Zakelijk gezien voelen veel medewerkers De vraag is echter hoe deze aanpak ertoe kan leiden zich namelijk vaak niet verantwoordelijk voor de dat een niet-intrinsiek gemotiveerde medewerker informatiebeveiliging van hun organisatie, maar privé daadwerkelijk zijn gedrag zal veranderen en veiliger wordt het belang wel vaak ingezien. Het gaat dan over zal gaan werken. Want laten we eerlijk zijn: de meeste eigen gegevens. Wat zou jij ervan vinden als jouw trouw- medewerkers vinden security een onderwerp dat de IT- of geboortefoto s ineens publiek staan of ineens gewist afdeling maar moet oplossen. zijn? Stel de juiste vragen en omschrijf herkenbare situaties waardoor medewerkers worden uitgedaagd Bij de eerste stap in het creëren van een veilige om op een andere manier over informatiebeveiliging na werkomgeving zou de nadruk moeten liggen op te denken, waarna ze zelf tot de conclusie komen dat ze het belang en het waarom van security awareness. meer over het onderwerp willen weten.

3 Een andere aanpak is het simuleren van een incident om de kwetsbaarheid van mensen en organisaties aan te tonen. In tegenstelling tot harde technische oplossingen, zoals firewalls, zijn er geen tools die direct inzicht geven in het aantal uitgevoerde en afgeweerde aanvallen gericht op het zachte menselijk handelen. Gesimuleerde phishing-aanvallen, mystery guest bezoeken of telefonische phishing onderzoeken leggen vaak grote kwetsbaarheden bloot en kunnen een enorme indruk maken mits deze onderzoeken goed worden uitgevoerd en de resultaten op de juiste manier worden gecommuniceerd. De onderzoeker die zelf de resultaten presenteert is bijvoorbeeld een manier van communiceren die veel indruk maakt. Gesimuleerde aanvallen maken vaak een enorme indruk HOE DRAAG JE KENNIS OVER? Kennis is een onmisbaar aspect binnen security awareness, maar is geen doel op zich. Het draait namelijk om het creëren van een veilige werkomgeving. Bij kennis gaat het bijvoorbeeld om het herkennen van kenmerken waaraan medewerkers een phishingmail kunnen herkennen of hoe ze een sterk en uniek wachtwoord maken dat ook nog eens makkelijk te onthouden is. Het zich eigen maken van kennis kost tijd. Helaas wordt kennis vaak in versnipperde, onsamenhangende of incomplete vorm gecommuniceerd, bijvoorbeeld via de media of een artikel op het intranet. Is een uitgebreid verhaal dan de oplossing? Nee, zeker niet. Hoe zorg je er dan voor dat medewerkers überhaupt kennis willen opdoen als ze het belang van het onderwerp niet inzien? En hoe zorg je dat ze niet halverwege afhaken? training is natuurlijk goedkoper, maar de vraag is of 1) medewerkers hier enthousiast van worden en 2) of ze worden uitgedaagd om de kennis toe te passen in te praktijk. Het zou jammer zijn als de investering niet tot het beoogde resultaat leidt. Helaas kiezen sommige organisaties voor een dergelijke leermethode omdat zij iets aan security awareness moeten doen om compliant te zijn conform ISO, NEN, AVG of BIO. Maar creëer je hiermee duurzame gedragsverandering? Plan periodieke acties voor meerdere kennispieken De leer- of trainingsmethode waarvoor je als organisatie kiest is een belangrijke beslissing. Kies voor de methode die past binnen jouw organisatie en waar medewerkers warm voor lopen. Kies je voor bijeenkomsten of online trainingen? En kies je bij online trainingen dan voor text-based trainingen of korte interactieve modules met video s, quizjes en games? Een text-based Soms kiezen organisaties voor een eenmalige actie, zoals een klassikale presentatie of een lange e-learning van 60 minuten. Hierdoor creëer je één kennispiek, namelijk vlak na de training. Het risico is echter dat medewerkers overspoeld worden met informatie en deze kennis onmogelijk allemaal kunnen opslaan. Daarom adviseren wij om periodiek acties te plannen, zoals je ook kan lezen in de paragraaf De kracht van herhaling.

4 EEN ALERTE MEDEWERKER TELT VOOR TWEE. Na het creëren van motivatie en het overdragen van kennis is het creëren van alertheid de volgende stap. Een alerte medewerkers past de opgedane kennis toe in de dagelijkse praktijk, bijvoorbeeld bij het beoordelen van een binnenkomende op kenmerken van phishing. Het creëren van alertheid doe je niet van de één op andere dag, het moet erin slijten. Blijvende gedragsverandering is echt mogelijk, maar het is hard werken Eenmalige acties hebben dan ook niet of nauwelijks effect op de lange termijn. Zonder vervolgacties zal kennis afzwakken, zal er geen alertheid gecreëerd worden en zal er dus geen duurzame gedragsverandering plaatsvinden. Blijvende verandering is echt mogelijk, maar het is hard werken. omgeving zal dus niet per se een phishingmail herkennen tijdens zijn of haar dagelijkse werk. Kennis is dus wel essentieel, maar onder de streep weinig waard als deze niet wordt toegepast in de dagelijkse praktijk. Hoe krijg je medewerkers dan alert? Door ze te blijven prikkelen, bijvoorbeeld door doorlopend tests uit voeren. Het is overigens helemaal niet erg om aan te kondigen dat er doorlopend tests uitgevoerd gaan worden, integendeel zelfs! Medewerkers zullen dan elke situatie of kritischer gaan beoordelen omdat het een test kan zijn. En iedereen wil tests natuurlijk goed doorstaan. Zo heb je al een groot deel van je doel bereikt. Kennis is essentieel, maar onder de streep weinig waard als het niet wordt toegepast in de praktijk Doorlopende phishing simulaties zijn een goede optie, Mensen zijn vaak prima in staat om malafide s te onderscheiden van legitieme s in een gecontroleerde omgeving, waarin zij alert zijn en weten dat ze phishingmails kunnen verwachten. Onderzoek naar alertheid omtrent phishing 1 wijst echter uit dat er geen verband is tussen het herkennen van phishing in een gecontroleerde omgeving en het herkennen van een malafide in de dagelijkse praktijk. Iemand die phishing zal herkennen in een gecontroleerde 1 maar dit heeft wel wat haken en ogen. Het is namelijk belangrijk om de tests realistisch te houden. Natuurlijk kun je starten met een spear phishing waarmee je een klikpercentage van 80% haalt, maar creëer je hiermee ook draagvlak bij medewerkers? Of wordt een dergelijke test als flauw ervaren omdat medewerkers het gevoel krijgen dat ze er ingeluisd zijn? 1 Van der Zee (2018). An examination of the predictive real-world validity of the Human Aspects of Information Security Questionnaire (HAIS-Q). Oral presentation at the International conference on Behavioural and Social Sciences in Security (BASS18) 2018, Lancaster, UK.

5 DE KRACHT VAN HERHALING. Voor het creëren van bewustwording geldt de kracht van herhaling. Maak daarom een langetermijnplanning waarbij je diverse acties verspreidt over een langere periode. Dit betekent overigens niet dat je medewerkers meerdere keren dezelfde training moet laten volgen. Je kunt een onderwerp ook vanuit verschillende invalshoeken benaderen en verschillende meet- en leervormen inzetten. Bij metingen kun je denken aan een combinatie van een nulmeting, phishing simulaties en andere social engineering onderzoeken. Bij verschillende leervormen kun je bijvoorbeeld denken aan interactieve bijeenkomsten, games, online trainingsmodules en poster campagnes. De regelmaat en vorm bepaal je als organisatie uiteindelijk zelf. Vraag je als organisatie af waar medewerkers warm voor lopen. En vergeet niet dat je organisatie al heel veel zelf kunt doen. Door samen te werken met andere afdelingen kun je al heel veel intern organiseren. CONCLUSIE. Wil je als organisatie een veiligheidsbewuste werkomgeving creëren? Start dan eerst met het creëren van draagvlak bij de medewerkers voordat je begint met het overdragen van kennis, bijvoorbeeld door het uitvoeren van een gesimuleerde aanval. Maak daarnaast een langetermijnplanning, waarbij je diverse acties op het gebied van meten en trainen over een langere periode kunt spreiden. Kies bovendien voor een leermethode die past bij jouw organisatie. En vergeet zeker de nieuwe medewerkers niet! Betrek hen al tijdens hun onboarding en leg uit welke rol zij spelen bij het creëren van een veilige werkomgeving. OVER NEXTTECH SECURITY. Organisaties worstelen vaak met de betrokkenheid van medewerkers op het gebied van informatiebeveiliging en privacy. 70% van alle informatiebeveiligingsincidenten wordt immers veroorzaakt door menselijk handelen. NextTech Security is specialist in het creëren van bewustwording en gedragsverandering rondom informatiebeveiliging. Wij testen het gedrag van medewerkers, geven inzicht in het actuele veiligheidsniveau en trainen uw medewerkers. Dit doen we met effectieve security awareness programma s en -meetmethoden. Leer medewerkers beveiligingsrisico s herkennen, maak van hen de sterkste schakel in informatiebeveiliging en creëer een (cyber)veilige werkomgeving. CONTACTGEGEVENS NextTech Security Kerkenbos 1053 K 6546 BB NIJMEGEN t e. [email protected] i.

Medewerkers enthousiasmeren voor Security Awareness. NextTech Security. Informatiebeveiliging met focus op de mens

Medewerkers enthousiasmeren voor Security Awareness. NextTech Security. Informatiebeveiliging met focus op de mens Medewerkers enthousiasmeren voor Security Awareness NextTech Security Informatiebeveiliging met focus op de mens Even voorstellen NextTech Security Informatiebeveiliging met focus op de mens Dennie Spreeuwenberg

Nadere informatie

Security Awareness

Security Awareness Security Awareness [email protected] 085-208 3388 www.avk.nl Security Awareness: Bewustwording en gedragsverandering Veilig werken met IT middelen wordt steeds belangrijker, bijvoorbeeld door de (grote) afhankelijkheid

Nadere informatie

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving WHITEPAPER Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving 2 Security Awareness Medewerkers zijn in veel organisaties de zwakste schakel bij informatiebeveiliging.

Nadere informatie

AVG. Security awareness & ICT beveiliging

AVG. Security awareness & ICT beveiliging Security awareness & ICT beveiliging Inhoud Waarom maatregelen? Security awareness ICT beveiliging Vastleggen verwerkingen Samenvatting Waarom maatregelen? Verplicht vanuit de AVG wetgeving Voorkomen reputatieschade

Nadere informatie

HET CENTRALE SECURITY PLATFORM

HET CENTRALE SECURITY PLATFORM HET CENTRALE SECURITY PLATFORM Wat komt er vandaag de dag op bedrijven af? Meldplicht datalekken Malware Spam Ddos-aanvallen Phishing Zwakke wachtwoorden Auditdruk Meldplicht datalekken Ingegaan op 1 januari

Nadere informatie

Privacy een ICT-ding? Juist niet!

Privacy een ICT-ding? Juist niet! Privacy een ICT-ding? Juist niet! Enkele praktijkvoorbeelden Even wat statistische gegevens... 29 % 35 % Menselijk oorzaken: Oorzaken datalekken 71 % Onwetendheid 35 % Slordigheid Bewuste overtredingen/inbreuken

Nadere informatie

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN Helaas, 100% beveiliging bestaat niet. Kwetsbaarheden veranderen dagelijks en hackers zitten niet stil. Een datalek

Nadere informatie

INFORMATIEBEVEILIGING: WAAR STAAT U NU?

INFORMATIEBEVEILIGING: WAAR STAAT U NU? INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE OVERHEIDSSECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken. Steeds

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR

INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken.

Nadere informatie

Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer)

Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer) Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer) Information Security and Risk Management (ISRM) McKesson Europe AG Wat is phishing Phishing is wanneer mensen proberen

Nadere informatie

Awareness. Informatiebeveiliging. en privacy. Ga naar de url op je mobiel. Vul de volgende Game Pin in:

Awareness. Informatiebeveiliging. en privacy. Ga naar de url  op je mobiel. Vul de volgende Game Pin in: Awareness Informatiebeveiliging en privacy Ga naar de url www.kahoot.it op je mobiel Vul de volgende Game Pin in: 1 Awareness Willem Flink Informatiebeveiliging en privacy Jack Haagen Ga naar de url www.kahoot.it

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

Start vandaag nog met het verhogen van de cyber security awareness van medewerkers

Start vandaag nog met het verhogen van de cyber security awareness van medewerkers Start vandaag nog met het verhogen van de cyber security awareness van medewerkers Wat is ARDA? Vaak is een glimlach de manier om ergens binnen te komen Verhoog het bewustzijn van medewerkers als het gaat

Nadere informatie

Bewustwording: De essentie voor veilige informatie. Partners in verbetering

Bewustwording: De essentie voor veilige informatie. Partners in verbetering Bewustwording: De essentie voor veilige informatie Partners in verbetering Beleid, procedures, audits en regelgeving zijn niet genoeg om de informatieveiligheid op het gewenste niveau te brengen en te

Nadere informatie

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente

Nadere informatie

Uw tandartspraktijk. Een goudmijn voor internetcriminelen

Uw tandartspraktijk. Een goudmijn voor internetcriminelen Uw tandartspraktijk Een goudmijn voor internetcriminelen Wat gaan we doen? De digitale data-explosie Nieuwe privacywetgeving (a giant leap for mankind) Wat wilt u onze hacker vragen? Help! Uw praktijk

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

INFORMATIEBEVEILIGING VOOR WEBWINKELS

INFORMATIEBEVEILIGING VOOR WEBWINKELS INFORMATIEBEVEILIGING VOOR WEBWINKELS HANDIGE CHECKLISTS In deze whitepaper bieden we u tips en checklists die kunnen bijdragen aan een optimale beveiliging van zowel uw eigen data als die van uw klanten.

Nadere informatie

Infosessie Cybersecurity Prevor-dag Vorselaar. Bert Bleukx

Infosessie Cybersecurity Prevor-dag Vorselaar. Bert Bleukx Cybersecurity wordt al te vaak aanzien als een zuiver ICT-probleem. Het is zonder twijfel een gegeven waarbij ICT een cruciale rol speelt, maar juist doordat te veel zaakvoerders er op deze manier naar

Nadere informatie

NextTech Security Awareness

NextTech Security Awareness NextTech Security Awareness Security Awareness De menselijke factor van informatiebeveiliging Meer dan 70% van alle security incidenten wordt mede veroorzaakt door onwetendheid en onjuist handelen van

Nadere informatie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

NLcom Security Awareness Training. Supported by Webroot

NLcom Security Awareness Training. Supported by Webroot NLcom Security Awareness Training Supported by Webroot De mens = de zwakste schakel in elke beveiliging Hoe goed is uw bedrijf beschermd tegen cyberaanvallen, phishing, spam en malware? Een betere vraag

Nadere informatie

Werkdocument interpretatie keuzedeel Security in systemen en netwerken

Werkdocument interpretatie keuzedeel Security in systemen en netwerken Werkdocument interpretatie keuzedeel Security in systemen en netwerken 1 17-02-2016 Inhoud Context... 3 Concrete beroepstaken... 4 D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen...

Nadere informatie

Fiscount ICT-Strategie en -Beveiliging

Fiscount ICT-Strategie en -Beveiliging Fiscount ICT-Strategie en -Beveiliging samenwerkende partner Is jouw bedrijf veilig? Wij weten uit ervaring zeker van niet Informatiebeveiliging is belangrijker dan ooit. Helaas behandelen veel ondernemers

Nadere informatie

REMIND. Bij u op SCHOOL?

REMIND. Bij u op SCHOOL? REMIND Bij u op SCHOOL? Inhoudsopgave Slim jezelf zijn voor professionals 3 Slim jezelf zijn 3 Programma over persoonlijke ontwikkeling 3 Kostenoverzicht 4 Over Remind 5 Wij willen 5 Trainersopleiding

Nadere informatie

Master Your Own Life Jouw weg naar Succes & Geluk Les 2: Weten wat je echt wilt

Master Your Own Life Jouw weg naar Succes & Geluk Les 2: Weten wat je echt wilt Master Your Own Life Jouw weg naar Succes & Geluk Les 2: Weten wat je echt wilt Leroy Seijdel Company Les 2: Weten wat je echt wilt Je moet eerst mentaal presteren, voordat je fysiek kunt presteren Hoe

Nadere informatie

INFORMATIEBEVEILIGING VOOR VERZEKERAARS. Better safe than sorry. vraag vandaag nog een Assessment aan. Think.Pink.

INFORMATIEBEVEILIGING VOOR VERZEKERAARS. Better safe than sorry. vraag vandaag nog een Assessment aan. Think.Pink. INFORMATIEBEVEILIGING VOOR VERZEKERAARS Better safe than sorry vraag vandaag nog een Assessment aan Think.Pink INFORMATIEBEVEILIGING GOED VERZEKERD De digitale revolutie heeft ieder onderdeel binnen de

Nadere informatie

Actueel beleidsplan. Stichting Vrienden van Hubrecht Instituut 2014-2016

Actueel beleidsplan. Stichting Vrienden van Hubrecht Instituut 2014-2016 Stichting Vrienden van het Hubrecht Instituut Actueel beleidsplan Stichting Vrienden van Hubrecht Instituut E [email protected] 2014-2016 1.1 Inleiding Naar aanleiding van het uitgevoerde onderzoek

Nadere informatie

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding

Nadere informatie

BIJLAGE 2: BEVEILIGINGSBIJLAGE

BIJLAGE 2: BEVEILIGINGSBIJLAGE BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van

Nadere informatie

Kennissessie Information Security

Kennissessie Information Security Kennissessie Information Security 3 oktober 2013 Bonnefantenmuseum De sleutel ligt onder de mat Wachtwoord: welkom1234 Focus op vertaling strategie in de organisatie Advies, programma, project en interim

Nadere informatie

DIGITAAL ONDERZOEK CYBER SECURITY OPLEIDINGEN

DIGITAAL ONDERZOEK CYBER SECURITY OPLEIDINGEN DIGITAAL ONDERZOEK CYBER SECURITY OPLEIDINGEN Digitale Opsporing BV Nijverheidsstraat 8 5961 PJ Horst 085-489 12 50 DIGITAAL ONDERZOEK KENNIS EN KUNDE Digitale Opsporing (DO) is uniek vanwege haar expertise

Nadere informatie

Het stappenplan. Inleiding

Het stappenplan. Inleiding Het stappenplan Inleiding Op de pagina instrumenten op Overstag.nu vind je instrumenten, informatie en inspiratie om binnen je eigen organisatie met het thema duurzame inzetbaarheid aan de slag te gaan.

Nadere informatie

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur WHITEPAPER Inhoud Bereid je voor op NEN 7510... 3 1. De manier van informatieverwerking verandert; (h)erken dit ook... 4 2. Ga slim om met verandering...

Nadere informatie

11 dingen die je nu kunt doen om meer te gaan verkopen

11 dingen die je nu kunt doen om meer te gaan verkopen 11 dingen die je nu kunt doen om meer te gaan verkopen Iedereen met een website komt er vroeg of laat mee in aanraking. Hoe verander ik meer bezoekers in klanten? Met conversie dus. Conversie optimalisatie

Nadere informatie

Kennis is de norm. KAM Opleidingen. Procesmanagement. Telefoon:

Kennis is de norm. KAM Opleidingen. Procesmanagement. Telefoon: KAM Opleidingen Procesmanagement Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job Procesmanagement Contact Welkom bij KAM

Nadere informatie

Maak meer gebruik van je talenten!

Maak meer gebruik van je talenten! Maak meer gebruik van je talenten! MyTalent helpt je om meer te doen met je talenten. Dit online programma biedt je de mogelijkheid om je talenten te ontdekken en een eigen actieplan te maken om ze meer

Nadere informatie

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Om u te helpen bij het bepalen van de mate van maturiteit van uw onderneming voor cyberbeveiliging, vindt u hier een vragenlijst

Nadere informatie

Kan Moet Wil. ...ik ermee? Wat... Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017

Kan Moet Wil. ...ik ermee? Wat... Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017 Wat... Kan Moet Wil...ik ermee? Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017 Even voorstellen... Hilde Lamberts, MSc Productmanager Logopedie Jan Pieter Schoon, MBA Financial Controller Functionaris

Nadere informatie

Profielpagina Wanneer je voor het eerst inlogt, kom je binnen op je profielpagina:

Profielpagina Wanneer je voor het eerst inlogt, kom je binnen op je profielpagina: Afhangen thuis Thuis of op het werk kun je op de website www.afhangbord.nl inloggen om bijvoorbeeld de baanbezetting te bekijken of de ledenlijst te bekijken. En je kunt nadat je bent ingelogd op deze

Nadere informatie

Gandhitraining. Ongekende effecten in de praktijk

Gandhitraining. Ongekende effecten in de praktijk Gandhitraining Ongekende effecten in de praktijk Van persoonlijk naar inspirerend leiderschap Wil je jouw persoonlijke leiderschap verdiepen tot inspirerend leiderschap; je ambities vormgeven en anderen

Nadere informatie

Dag van de Trainer. Gaat online leren ten koste van verbinding?

Dag van de Trainer. Gaat online leren ten koste van verbinding? Dag van de Trainer Gaat online leren ten koste van verbinding? Marion Reijerink 10 jaar ABN AMRO Trainer sinds 2005 Online trainer sinds 2010 Opleidingen in VS Nu: directeur atsync Trainer van het jaar

Nadere informatie

DIGITALE VEILIGHEIDSCHECK MKB

DIGITALE VEILIGHEIDSCHECK MKB DIGITALE VEILIGHEIDSCHECK MKB Digitale veiligheidscheck MKB Digitale veiligheid is cruciaal in het bedrijfsleven. Niet alleen voor grote, internationale ondernemingen, maar ook voor mkb-bedrijven. Hacks

Nadere informatie

IT Security Een keten is zo sterk als de zwakste schakel.

IT Security Een keten is zo sterk als de zwakste schakel. IT Security Een keten is zo sterk als de zwakste schakel. René Voortwist ICT Adviseur Leg het mij uit en ik vergeet het. Laat het me zien en ik onthoud het misschien, maar betrek mij erbij en ik begrijp

Nadere informatie

Gedragsregels. Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis

Gedragsregels. Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis. Maasstad Ziekenhuis 1 Hoe gaan we om met informatie over patiënten en medewerkers, en met eigendommen

Nadere informatie

ecourse Moeiteloos leren leidinggeven

ecourse Moeiteloos leren leidinggeven ecourse Moeiteloos leren leidinggeven Leer hoe je met minder moeite en tijd uitmuntende prestaties met je team bereikt 2012 Marjan Haselhoff Ik zou het waarderen als je niets van de inhoud overneemt zonder

Nadere informatie

COMMUNICATIE technieken. voor leidinggevenden

COMMUNICATIE technieken. voor leidinggevenden COMMUNICATIE technieken voor leidinggevenden Een training van COMMUNICERENENZO Mensen zijn belangrijk. Resultaten ook Mensen zijn belangrijk en waardevol. Resultaten worden behaald dankzij mensen. Zij

Nadere informatie

Elevator Pitch: tips en voorbeelden

Elevator Pitch: tips en voorbeelden Elevator Pitch: tips en voorbeelden De elevator pitch is een kort maar krachtige presentatie waarin je jezelf in ongeveer zestig seconden presenteert. Hoe kun je in zo n korte tijd een boodschap overbrengen

Nadere informatie

The Cue. Gamification om gedrag te veranderen

The Cue. Gamification om gedrag te veranderen The Cue Gamification om gedrag te veranderen Gamification om gedrag te veranderen Gamification is het toepassen van motiverende elementen uit games in de echte wereld. In een game spelen personen om beter

Nadere informatie

ISO Informatiebeveiliging

ISO Informatiebeveiliging ISO 27001 Informatiebeveiliging 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 27001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

Vitaliteit & Presteren. Werken is Topsport. Meer veerkracht, meer energie, betere prestaties

Vitaliteit & Presteren. Werken is Topsport. Meer veerkracht, meer energie, betere prestaties Vitaliteit & Presteren Werken is Topsport Meer veerkracht, meer energie, betere prestaties screening mentaal fysiek talent team Werken is Topsport Meer veerkracht, meer energie, betere prestaties Je wilt

Nadere informatie

ASSERTIVITEIT. beter communiceren vanuit jezelf

ASSERTIVITEIT. beter communiceren vanuit jezelf ASSERTIVITEIT beter communiceren vanuit jezelf Een training van COMMUNICERENENZO Mensen zijn belangrijk. Resultaten ook Mensen zijn belangrijk en waardevol. Resultaten worden behaald dankzij mensen. Zij

Nadere informatie

Succesvol deelnemen aan een beurs. Hoe doe je dat?

Succesvol deelnemen aan een beurs. Hoe doe je dat? WHITEPAPER Succesvol deelnemen aan een beurs. Hoe doe je dat? Deze whitepaper word je aangeboden door Alpha producties, totaal leverancier op het gebied van presentatie. Effectief resultaat Dag kan alleen

Nadere informatie

ICM Kennisparade Interne academy: van moeten naar willen. Univé Oost, Jan Thale Haandrikman

ICM Kennisparade Interne academy: van moeten naar willen. Univé Oost, Jan Thale Haandrikman ICM Kennisparade Interne academy: van moeten naar willen Univé Oost, Jan Thale Haandrikman Essentie van opleiden Gebruik continu een peilstok! Waar staan we als organisatie? Hoe zitten medewerkers in de

Nadere informatie

HANDLEIDING. ORANJE FONDS COLLECTE ONLINE

HANDLEIDING. ORANJE FONDS COLLECTE ONLINE HANDLEIDING ORANJE FONDS COLLECTE ONLINE www.oranjefondscollecteonline.nl Inleiding Het Oranje Fonds is heel enthousiast over de nieuwe mogelijkheid van het online collecteren. Wat fijn dat je met jouw

Nadere informatie

Nederlands Cyber Collectief CYBER ADVIES

Nederlands Cyber Collectief CYBER ADVIES Nederlands Cyber Collectief CYBER VOILA, UW CYBEREXPERT Liesbeth Kempen [email protected] 06 22 90 33 02 In dit rapport leest u hoe het gesteld is met de cyberveiligheid van

Nadere informatie

Jaap van Oord, FourTOP ICT

Jaap van Oord, FourTOP ICT AVG - Algemene Verordening Gegevensbescherming 2 Jaap van Oord, FourTOP ICT De privacy wetgeving verandert, waarom en wat moet uw organisatie hier nou precies mee? FourTOP ICT 3 Bouwen Automatiseren Beheren

Nadere informatie

SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade

SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade SCAN UW NETWERK SECURITY Krijg een helder beeld van de kwetsbaarheden en voorkom schade Vandaag de dag hebben organisaties een zorgplicht om de digitale veiligheid op orde te hebben. De wetgeving, zoals

Nadere informatie

(0 reviews) JE BENT ADVISEUR ADVIESVAARDIGHEDEN VOOR YOUNG PROFESSIONALS

(0 reviews) JE BENT ADVISEUR ADVIESVAARDIGHEDEN VOOR YOUNG PROFESSIONALS (0 reviews) JE BENT ADVISEUR ADVIESVAARDIGHEDEN VOOR YOUNG PROFESSIONALS Meer invloed krijgen? Het kan. Je bent al even aan het werk en je wilt groeien in je rol als adviseur. In deze training oefen je

Nadere informatie

Van waar je bent, naar waar je wilt zijn

Van waar je bent, naar waar je wilt zijn Training en coaching Van waar je bent, naar waar je wilt zijn Waarvoor kies je bij Move by Coaching? Move by Coaching helpt mensen en organisaties om, in deze wereld waarin zoveel belemmeringen kunnen

Nadere informatie

Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven

Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven Voor bedrijven met een DI-budget Vooruitgang door vernieuwend werkgeven Tiptrack voor bedrijven met een DI-budget 10.000 Tiptrack-gebruikers Inzicht in persoonlijke duurzame inzetbaarheid 28.000 beoordelingen

Nadere informatie

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen: RI&E Privacy Introductie Vanaf 25 mei 2018 wordt de nieuwe Europese privacywetgeving (GDPR) gehandhaafd. Dit heeft belangrijke gevolgen voor het bedrijfsleven. Er is onder andere een meldplicht voor datalekken

Nadere informatie

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a. WHO NEEDS ENEMIES Onze IT-omgeving staat bloot aan een groot aantal dreigingen. DDoS aanvallen zijn aan de orde van de dag en hackers proberen hun slag te slaan. Maar de grootste dreiging voor onze digitale

Nadere informatie

Bij afname van YunaCare diensten verwerk ik in ieder geval je (bedrijfs)naam, adres, woonplaats, telefoonnummer en jouw adres.

Bij afname van YunaCare diensten verwerk ik in ieder geval je (bedrijfs)naam, adres, woonplaats, telefoonnummer en jouw  adres. PRIVACY VERKLARING www.yunacare.nl 2018 conform AVG wetgeving Dit is de privacyverklaring van YunaCare, Sonnedach 1, 6931 JA Westervoort, Nederland, ingeschreven in het KvK Register onder nummer 62389076.

Nadere informatie

TOOLKIT SOCIAL MEDIA SPORTWEKEN

TOOLKIT SOCIAL MEDIA SPORTWEKEN TOOLKIT SOCIAL MEDIA SPORTWEKEN Introductie Iedereen is tegenwoordig sociaal en dat maakt Social Media een krachtig middel om het proefsporten op jouw sportclub te promoten. Jij weet als geen ander hoe

Nadere informatie

welkom. brochure 2019

welkom. brochure 2019 welkom. brochure 2019 for those who make it possible. Possible is er voor mensen. Niet zomaar mensen, maar vakmensen zoals jij. Professionals die weten waar ze mee bezig zijn, hun vak beheersen en hun

Nadere informatie

Informatieveilig gedrag?! Miriam Kop en Hans van Eeuwen

Informatieveilig gedrag?! Miriam Kop en Hans van Eeuwen Informatieveilig gedrag?! Miriam Kop en Hans van Eeuwen Introductie Bewust Informatieveilig De praktijk: Campagne bij Omring Vragen Introductie PBLQ rapport Onderzoek naar de beveiliging van patiëntgegevens

Nadere informatie

Hoe vind ik mijn droombaan?

Hoe vind ik mijn droombaan? Hoe vind ik mijn droombaan? Denk eens aan een collega of vriend van je die in jou ogen een droombaan heeft. Hij is niet alleen goed in zijn werk, maar geniet er ook elke dag met volle teugen van. Anderen

Nadere informatie

Stappenplan voor een rookvrij schoolterrein

Stappenplan voor een rookvrij schoolterrein Stappenplan voor een rookvrij schoolterrein Inleiding Sinds 1 januari 2014 is de leeftijdsgrens voor de verkoop van tabak verhoogd van 16 naar 18 jaar. Uit onderzoek blijkt dat het zien roken van anderen,

Nadere informatie

ZELF AAN DE SLAG MET LIFEGUARDS [SCHOOL] - LESPAKKET

ZELF AAN DE SLAG MET LIFEGUARDS [SCHOOL] - LESPAKKET ZELF AAN DE SLAG MET LIFEGUARDS [SCHOOL] - LESPAKKET Het project Lifeguards is uitgevoerd door CNV Jongeren en mogelijk gemaakt door het Ministerie van Sociale Zaken en Werkgelegenheid. Lifeguards is uitgevoerd

Nadere informatie

Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven

Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven Voor bedrijven met een DI-budget Vooruitgang door vernieuwend werkgeven 10.000 Tiptrack-gebruikers Inzicht in persoonlijke duurzame inzetbaarheid 28.000 beoordelingen 35-65+ leeftijd 18-34 54% 46% 26%

Nadere informatie