Security Awareness: van Project naar Proces WHITEPAPER
|
|
|
- Gustaaf Koster
- 6 jaren geleden
- Aantal bezoeken:
Transcriptie
1 WHITEPAPER Security Awareness: van Project naar Proces Ruim 70% van de informatiebeveiligingsincidenten wordt veroorzaakt door eigen medewerkers. Veel organisaties zien daarom het belang in van security awareness. Helaas wordt security awareness nog (te) vaak gezien als een eenmalig project. Maar leren medewerkers hierdoor daadwerkelijk beveiligingsrisico s te herkennen en gaan ze hierdoor langdurig veilig(er) werken? Eenmalige acties hebben niet of nauwelijks effect op de lange termijn. In deze whitepaper lees je hoe je als organisatie een veilige en informatiebewuste werkomgeving op lange termijn kan waarborgen.
2 SECURITY AWARENESS: VAN PROJECT NAAR PROCES Ruim 70% van alle informatiebeveiligingsincidenten wordt nog altijd veroorzaakt door de eigen medewerkers. Vaak veroorzaken medewerkers incidenten zoals datalekken onbewust, bijvoorbeeld door het versturen van persoonsgegevens naar de verkeerde ontvanger of door het delen van een wachtwoord met een cybercrimineel. Daarom zien organisaties steeds vaker het belang van veiligheidsbewustwording, of security awareness. De drijfveer voor organisaties om medewerkers te betrekken bij informatiebeveiliging komt voort uit de risico s van menselijk handelen, maar ook uit compliancy. Helaas wordt security awareness nog (te) vaak gezien als een eenmalig project in plaats van een continu proces. Organisaties denken een veiligheidsbewuste werkomgeving te kunnen creëren door middel van een eenmalige phishing simulatie of een e-learningtraject van een paar weken. Maar leren medewerkers hierdoor daadwerkelijk beveiligingsrisico s te herkennen en gaan ze hierdoor langdurig veilig(er) werken? EEN INCIDENT ALS STARTPUNT VAN EEN TRAJECT. Er zijn organisaties die ervoor kiezen om medewerkers Een belangrijk onderdeel hierin is het aanhalen van direct te confronteren met een (verplicht) leertraject. privésituaties. Zakelijk gezien voelen veel medewerkers De vraag is echter hoe deze aanpak ertoe kan leiden zich namelijk vaak niet verantwoordelijk voor de dat een niet-intrinsiek gemotiveerde medewerker informatiebeveiliging van hun organisatie, maar privé daadwerkelijk zijn gedrag zal veranderen en veiliger wordt het belang wel vaak ingezien. Het gaat dan over zal gaan werken. Want laten we eerlijk zijn: de meeste eigen gegevens. Wat zou jij ervan vinden als jouw trouw- medewerkers vinden security een onderwerp dat de IT- of geboortefoto s ineens publiek staan of ineens gewist afdeling maar moet oplossen. zijn? Stel de juiste vragen en omschrijf herkenbare situaties waardoor medewerkers worden uitgedaagd Bij de eerste stap in het creëren van een veilige om op een andere manier over informatiebeveiliging na werkomgeving zou de nadruk moeten liggen op te denken, waarna ze zelf tot de conclusie komen dat ze het belang en het waarom van security awareness. meer over het onderwerp willen weten.
3 Een andere aanpak is het simuleren van een incident om de kwetsbaarheid van mensen en organisaties aan te tonen. In tegenstelling tot harde technische oplossingen, zoals firewalls, zijn er geen tools die direct inzicht geven in het aantal uitgevoerde en afgeweerde aanvallen gericht op het zachte menselijk handelen. Gesimuleerde phishing-aanvallen, mystery guest bezoeken of telefonische phishing onderzoeken leggen vaak grote kwetsbaarheden bloot en kunnen een enorme indruk maken mits deze onderzoeken goed worden uitgevoerd en de resultaten op de juiste manier worden gecommuniceerd. De onderzoeker die zelf de resultaten presenteert is bijvoorbeeld een manier van communiceren die veel indruk maakt. Gesimuleerde aanvallen maken vaak een enorme indruk HOE DRAAG JE KENNIS OVER? Kennis is een onmisbaar aspect binnen security awareness, maar is geen doel op zich. Het draait namelijk om het creëren van een veilige werkomgeving. Bij kennis gaat het bijvoorbeeld om het herkennen van kenmerken waaraan medewerkers een phishingmail kunnen herkennen of hoe ze een sterk en uniek wachtwoord maken dat ook nog eens makkelijk te onthouden is. Het zich eigen maken van kennis kost tijd. Helaas wordt kennis vaak in versnipperde, onsamenhangende of incomplete vorm gecommuniceerd, bijvoorbeeld via de media of een artikel op het intranet. Is een uitgebreid verhaal dan de oplossing? Nee, zeker niet. Hoe zorg je er dan voor dat medewerkers überhaupt kennis willen opdoen als ze het belang van het onderwerp niet inzien? En hoe zorg je dat ze niet halverwege afhaken? training is natuurlijk goedkoper, maar de vraag is of 1) medewerkers hier enthousiast van worden en 2) of ze worden uitgedaagd om de kennis toe te passen in te praktijk. Het zou jammer zijn als de investering niet tot het beoogde resultaat leidt. Helaas kiezen sommige organisaties voor een dergelijke leermethode omdat zij iets aan security awareness moeten doen om compliant te zijn conform ISO, NEN, AVG of BIO. Maar creëer je hiermee duurzame gedragsverandering? Plan periodieke acties voor meerdere kennispieken De leer- of trainingsmethode waarvoor je als organisatie kiest is een belangrijke beslissing. Kies voor de methode die past binnen jouw organisatie en waar medewerkers warm voor lopen. Kies je voor bijeenkomsten of online trainingen? En kies je bij online trainingen dan voor text-based trainingen of korte interactieve modules met video s, quizjes en games? Een text-based Soms kiezen organisaties voor een eenmalige actie, zoals een klassikale presentatie of een lange e-learning van 60 minuten. Hierdoor creëer je één kennispiek, namelijk vlak na de training. Het risico is echter dat medewerkers overspoeld worden met informatie en deze kennis onmogelijk allemaal kunnen opslaan. Daarom adviseren wij om periodiek acties te plannen, zoals je ook kan lezen in de paragraaf De kracht van herhaling.
4 EEN ALERTE MEDEWERKER TELT VOOR TWEE. Na het creëren van motivatie en het overdragen van kennis is het creëren van alertheid de volgende stap. Een alerte medewerkers past de opgedane kennis toe in de dagelijkse praktijk, bijvoorbeeld bij het beoordelen van een binnenkomende op kenmerken van phishing. Het creëren van alertheid doe je niet van de één op andere dag, het moet erin slijten. Blijvende gedragsverandering is echt mogelijk, maar het is hard werken Eenmalige acties hebben dan ook niet of nauwelijks effect op de lange termijn. Zonder vervolgacties zal kennis afzwakken, zal er geen alertheid gecreëerd worden en zal er dus geen duurzame gedragsverandering plaatsvinden. Blijvende verandering is echt mogelijk, maar het is hard werken. omgeving zal dus niet per se een phishingmail herkennen tijdens zijn of haar dagelijkse werk. Kennis is dus wel essentieel, maar onder de streep weinig waard als deze niet wordt toegepast in de dagelijkse praktijk. Hoe krijg je medewerkers dan alert? Door ze te blijven prikkelen, bijvoorbeeld door doorlopend tests uit voeren. Het is overigens helemaal niet erg om aan te kondigen dat er doorlopend tests uitgevoerd gaan worden, integendeel zelfs! Medewerkers zullen dan elke situatie of kritischer gaan beoordelen omdat het een test kan zijn. En iedereen wil tests natuurlijk goed doorstaan. Zo heb je al een groot deel van je doel bereikt. Kennis is essentieel, maar onder de streep weinig waard als het niet wordt toegepast in de praktijk Doorlopende phishing simulaties zijn een goede optie, Mensen zijn vaak prima in staat om malafide s te onderscheiden van legitieme s in een gecontroleerde omgeving, waarin zij alert zijn en weten dat ze phishingmails kunnen verwachten. Onderzoek naar alertheid omtrent phishing 1 wijst echter uit dat er geen verband is tussen het herkennen van phishing in een gecontroleerde omgeving en het herkennen van een malafide in de dagelijkse praktijk. Iemand die phishing zal herkennen in een gecontroleerde 1 maar dit heeft wel wat haken en ogen. Het is namelijk belangrijk om de tests realistisch te houden. Natuurlijk kun je starten met een spear phishing waarmee je een klikpercentage van 80% haalt, maar creëer je hiermee ook draagvlak bij medewerkers? Of wordt een dergelijke test als flauw ervaren omdat medewerkers het gevoel krijgen dat ze er ingeluisd zijn? 1 Van der Zee (2018). An examination of the predictive real-world validity of the Human Aspects of Information Security Questionnaire (HAIS-Q). Oral presentation at the International conference on Behavioural and Social Sciences in Security (BASS18) 2018, Lancaster, UK.
5 DE KRACHT VAN HERHALING. Voor het creëren van bewustwording geldt de kracht van herhaling. Maak daarom een langetermijnplanning waarbij je diverse acties verspreidt over een langere periode. Dit betekent overigens niet dat je medewerkers meerdere keren dezelfde training moet laten volgen. Je kunt een onderwerp ook vanuit verschillende invalshoeken benaderen en verschillende meet- en leervormen inzetten. Bij metingen kun je denken aan een combinatie van een nulmeting, phishing simulaties en andere social engineering onderzoeken. Bij verschillende leervormen kun je bijvoorbeeld denken aan interactieve bijeenkomsten, games, online trainingsmodules en poster campagnes. De regelmaat en vorm bepaal je als organisatie uiteindelijk zelf. Vraag je als organisatie af waar medewerkers warm voor lopen. En vergeet niet dat je organisatie al heel veel zelf kunt doen. Door samen te werken met andere afdelingen kun je al heel veel intern organiseren. CONCLUSIE. Wil je als organisatie een veiligheidsbewuste werkomgeving creëren? Start dan eerst met het creëren van draagvlak bij de medewerkers voordat je begint met het overdragen van kennis, bijvoorbeeld door het uitvoeren van een gesimuleerde aanval. Maak daarnaast een langetermijnplanning, waarbij je diverse acties op het gebied van meten en trainen over een langere periode kunt spreiden. Kies bovendien voor een leermethode die past bij jouw organisatie. En vergeet zeker de nieuwe medewerkers niet! Betrek hen al tijdens hun onboarding en leg uit welke rol zij spelen bij het creëren van een veilige werkomgeving. OVER NEXTTECH SECURITY. Organisaties worstelen vaak met de betrokkenheid van medewerkers op het gebied van informatiebeveiliging en privacy. 70% van alle informatiebeveiligingsincidenten wordt immers veroorzaakt door menselijk handelen. NextTech Security is specialist in het creëren van bewustwording en gedragsverandering rondom informatiebeveiliging. Wij testen het gedrag van medewerkers, geven inzicht in het actuele veiligheidsniveau en trainen uw medewerkers. Dit doen we met effectieve security awareness programma s en -meetmethoden. Leer medewerkers beveiligingsrisico s herkennen, maak van hen de sterkste schakel in informatiebeveiliging en creëer een (cyber)veilige werkomgeving. CONTACTGEGEVENS NextTech Security Kerkenbos 1053 K 6546 BB NIJMEGEN t e. [email protected] i.
Medewerkers enthousiasmeren voor Security Awareness. NextTech Security. Informatiebeveiliging met focus op de mens
Medewerkers enthousiasmeren voor Security Awareness NextTech Security Informatiebeveiliging met focus op de mens Even voorstellen NextTech Security Informatiebeveiliging met focus op de mens Dennie Spreeuwenberg
Security Awareness
Security Awareness [email protected] 085-208 3388 www.avk.nl Security Awareness: Bewustwording en gedragsverandering Veilig werken met IT middelen wordt steeds belangrijker, bijvoorbeeld door de (grote) afhankelijkheid
WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving
WHITEPAPER Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving 2 Security Awareness Medewerkers zijn in veel organisaties de zwakste schakel bij informatiebeveiliging.
AVG. Security awareness & ICT beveiliging
Security awareness & ICT beveiliging Inhoud Waarom maatregelen? Security awareness ICT beveiliging Vastleggen verwerkingen Samenvatting Waarom maatregelen? Verplicht vanuit de AVG wetgeving Voorkomen reputatieschade
HET CENTRALE SECURITY PLATFORM
HET CENTRALE SECURITY PLATFORM Wat komt er vandaag de dag op bedrijven af? Meldplicht datalekken Malware Spam Ddos-aanvallen Phishing Zwakke wachtwoorden Auditdruk Meldplicht datalekken Ingegaan op 1 januari
Privacy een ICT-ding? Juist niet!
Privacy een ICT-ding? Juist niet! Enkele praktijkvoorbeelden Even wat statistische gegevens... 29 % 35 % Menselijk oorzaken: Oorzaken datalekken 71 % Onwetendheid 35 % Slordigheid Bewuste overtredingen/inbreuken
Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN
Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN Helaas, 100% beveiliging bestaat niet. Kwetsbaarheden veranderen dagelijks en hackers zitten niet stil. Een datalek
INFORMATIEBEVEILIGING: WAAR STAAT U NU?
INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE OVERHEIDSSECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken. Steeds
HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?
HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We
INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR
INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken.
Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer)
Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer) Information Security and Risk Management (ISRM) McKesson Europe AG Wat is phishing Phishing is wanneer mensen proberen
Awareness. Informatiebeveiliging. en privacy. Ga naar de url op je mobiel. Vul de volgende Game Pin in:
Awareness Informatiebeveiliging en privacy Ga naar de url www.kahoot.it op je mobiel Vul de volgende Game Pin in: 1 Awareness Willem Flink Informatiebeveiliging en privacy Jack Haagen Ga naar de url www.kahoot.it
Informatiebeveiliging voor gemeenten: een helder stappenplan
Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers
Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?
Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy
Start vandaag nog met het verhogen van de cyber security awareness van medewerkers
Start vandaag nog met het verhogen van de cyber security awareness van medewerkers Wat is ARDA? Vaak is een glimlach de manier om ergens binnen te komen Verhoog het bewustzijn van medewerkers als het gaat
Bewustwording: De essentie voor veilige informatie. Partners in verbetering
Bewustwording: De essentie voor veilige informatie Partners in verbetering Beleid, procedures, audits en regelgeving zijn niet genoeg om de informatieveiligheid op het gewenste niveau te brengen en te
Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR
Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente
Uw tandartspraktijk. Een goudmijn voor internetcriminelen
Uw tandartspraktijk Een goudmijn voor internetcriminelen Wat gaan we doen? De digitale data-explosie Nieuwe privacywetgeving (a giant leap for mankind) Wat wilt u onze hacker vragen? Help! Uw praktijk
Informatiebeveiliging En terugblik op informatiebeveiliging 2016
Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen
INFORMATIEBEVEILIGING VOOR WEBWINKELS
INFORMATIEBEVEILIGING VOOR WEBWINKELS HANDIGE CHECKLISTS In deze whitepaper bieden we u tips en checklists die kunnen bijdragen aan een optimale beveiliging van zowel uw eigen data als die van uw klanten.
Infosessie Cybersecurity Prevor-dag Vorselaar. Bert Bleukx
Cybersecurity wordt al te vaak aanzien als een zuiver ICT-probleem. Het is zonder twijfel een gegeven waarbij ICT een cruciale rol speelt, maar juist doordat te veel zaakvoerders er op deze manier naar
NextTech Security Awareness
NextTech Security Awareness Security Awareness De menselijke factor van informatiebeveiliging Meer dan 70% van alle security incidenten wordt mede veroorzaakt door onwetendheid en onjuist handelen van
Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.
1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?
NLcom Security Awareness Training. Supported by Webroot
NLcom Security Awareness Training Supported by Webroot De mens = de zwakste schakel in elke beveiliging Hoe goed is uw bedrijf beschermd tegen cyberaanvallen, phishing, spam en malware? Een betere vraag
Werkdocument interpretatie keuzedeel Security in systemen en netwerken
Werkdocument interpretatie keuzedeel Security in systemen en netwerken 1 17-02-2016 Inhoud Context... 3 Concrete beroepstaken... 4 D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen...
Fiscount ICT-Strategie en -Beveiliging
Fiscount ICT-Strategie en -Beveiliging samenwerkende partner Is jouw bedrijf veilig? Wij weten uit ervaring zeker van niet Informatiebeveiliging is belangrijker dan ooit. Helaas behandelen veel ondernemers
REMIND. Bij u op SCHOOL?
REMIND Bij u op SCHOOL? Inhoudsopgave Slim jezelf zijn voor professionals 3 Slim jezelf zijn 3 Programma over persoonlijke ontwikkeling 3 Kostenoverzicht 4 Over Remind 5 Wij willen 5 Trainersopleiding
Master Your Own Life Jouw weg naar Succes & Geluk Les 2: Weten wat je echt wilt
Master Your Own Life Jouw weg naar Succes & Geluk Les 2: Weten wat je echt wilt Leroy Seijdel Company Les 2: Weten wat je echt wilt Je moet eerst mentaal presteren, voordat je fysiek kunt presteren Hoe
INFORMATIEBEVEILIGING VOOR VERZEKERAARS. Better safe than sorry. vraag vandaag nog een Assessment aan. Think.Pink.
INFORMATIEBEVEILIGING VOOR VERZEKERAARS Better safe than sorry vraag vandaag nog een Assessment aan Think.Pink INFORMATIEBEVEILIGING GOED VERZEKERD De digitale revolutie heeft ieder onderdeel binnen de
Actueel beleidsplan. Stichting Vrienden van Hubrecht Instituut 2014-2016
Stichting Vrienden van het Hubrecht Instituut Actueel beleidsplan Stichting Vrienden van Hubrecht Instituut E [email protected] 2014-2016 1.1 Inleiding Naar aanleiding van het uitgevoerde onderzoek
WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?
WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding
BIJLAGE 2: BEVEILIGINGSBIJLAGE
BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van
Kennissessie Information Security
Kennissessie Information Security 3 oktober 2013 Bonnefantenmuseum De sleutel ligt onder de mat Wachtwoord: welkom1234 Focus op vertaling strategie in de organisatie Advies, programma, project en interim
DIGITAAL ONDERZOEK CYBER SECURITY OPLEIDINGEN
DIGITAAL ONDERZOEK CYBER SECURITY OPLEIDINGEN Digitale Opsporing BV Nijverheidsstraat 8 5961 PJ Horst 085-489 12 50 DIGITAAL ONDERZOEK KENNIS EN KUNDE Digitale Opsporing (DO) is uniek vanwege haar expertise
Het stappenplan. Inleiding
Het stappenplan Inleiding Op de pagina instrumenten op Overstag.nu vind je instrumenten, informatie en inspiratie om binnen je eigen organisatie met het thema duurzame inzetbaarheid aan de slag te gaan.
Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur
Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur WHITEPAPER Inhoud Bereid je voor op NEN 7510... 3 1. De manier van informatieverwerking verandert; (h)erken dit ook... 4 2. Ga slim om met verandering...
11 dingen die je nu kunt doen om meer te gaan verkopen
11 dingen die je nu kunt doen om meer te gaan verkopen Iedereen met een website komt er vroeg of laat mee in aanraking. Hoe verander ik meer bezoekers in klanten? Met conversie dus. Conversie optimalisatie
Kennis is de norm. KAM Opleidingen. Procesmanagement. Telefoon:
KAM Opleidingen Procesmanagement Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job Procesmanagement Contact Welkom bij KAM
Maak meer gebruik van je talenten!
Maak meer gebruik van je talenten! MyTalent helpt je om meer te doen met je talenten. Dit online programma biedt je de mogelijkheid om je talenten te ontdekken en een eigen actieplan te maken om ze meer
Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!
Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Om u te helpen bij het bepalen van de mate van maturiteit van uw onderneming voor cyberbeveiliging, vindt u hier een vragenlijst
Kan Moet Wil. ...ik ermee? Wat... Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017
Wat... Kan Moet Wil...ik ermee? Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017 Even voorstellen... Hilde Lamberts, MSc Productmanager Logopedie Jan Pieter Schoon, MBA Financial Controller Functionaris
Profielpagina Wanneer je voor het eerst inlogt, kom je binnen op je profielpagina:
Afhangen thuis Thuis of op het werk kun je op de website www.afhangbord.nl inloggen om bijvoorbeeld de baanbezetting te bekijken of de ledenlijst te bekijken. En je kunt nadat je bent ingelogd op deze
Gandhitraining. Ongekende effecten in de praktijk
Gandhitraining Ongekende effecten in de praktijk Van persoonlijk naar inspirerend leiderschap Wil je jouw persoonlijke leiderschap verdiepen tot inspirerend leiderschap; je ambities vormgeven en anderen
Dag van de Trainer. Gaat online leren ten koste van verbinding?
Dag van de Trainer Gaat online leren ten koste van verbinding? Marion Reijerink 10 jaar ABN AMRO Trainer sinds 2005 Online trainer sinds 2010 Opleidingen in VS Nu: directeur atsync Trainer van het jaar
DIGITALE VEILIGHEIDSCHECK MKB
DIGITALE VEILIGHEIDSCHECK MKB Digitale veiligheidscheck MKB Digitale veiligheid is cruciaal in het bedrijfsleven. Niet alleen voor grote, internationale ondernemingen, maar ook voor mkb-bedrijven. Hacks
IT Security Een keten is zo sterk als de zwakste schakel.
IT Security Een keten is zo sterk als de zwakste schakel. René Voortwist ICT Adviseur Leg het mij uit en ik vergeet het. Laat het me zien en ik onthoud het misschien, maar betrek mij erbij en ik begrijp
Gedragsregels. Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis
Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis. Maasstad Ziekenhuis 1 Hoe gaan we om met informatie over patiënten en medewerkers, en met eigendommen
ecourse Moeiteloos leren leidinggeven
ecourse Moeiteloos leren leidinggeven Leer hoe je met minder moeite en tijd uitmuntende prestaties met je team bereikt 2012 Marjan Haselhoff Ik zou het waarderen als je niets van de inhoud overneemt zonder
COMMUNICATIE technieken. voor leidinggevenden
COMMUNICATIE technieken voor leidinggevenden Een training van COMMUNICERENENZO Mensen zijn belangrijk. Resultaten ook Mensen zijn belangrijk en waardevol. Resultaten worden behaald dankzij mensen. Zij
Elevator Pitch: tips en voorbeelden
Elevator Pitch: tips en voorbeelden De elevator pitch is een kort maar krachtige presentatie waarin je jezelf in ongeveer zestig seconden presenteert. Hoe kun je in zo n korte tijd een boodschap overbrengen
The Cue. Gamification om gedrag te veranderen
The Cue Gamification om gedrag te veranderen Gamification om gedrag te veranderen Gamification is het toepassen van motiverende elementen uit games in de echte wereld. In een game spelen personen om beter
ISO Informatiebeveiliging
ISO 27001 Informatiebeveiliging 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 27001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens
Vitaliteit & Presteren. Werken is Topsport. Meer veerkracht, meer energie, betere prestaties
Vitaliteit & Presteren Werken is Topsport Meer veerkracht, meer energie, betere prestaties screening mentaal fysiek talent team Werken is Topsport Meer veerkracht, meer energie, betere prestaties Je wilt
ASSERTIVITEIT. beter communiceren vanuit jezelf
ASSERTIVITEIT beter communiceren vanuit jezelf Een training van COMMUNICERENENZO Mensen zijn belangrijk. Resultaten ook Mensen zijn belangrijk en waardevol. Resultaten worden behaald dankzij mensen. Zij
Succesvol deelnemen aan een beurs. Hoe doe je dat?
WHITEPAPER Succesvol deelnemen aan een beurs. Hoe doe je dat? Deze whitepaper word je aangeboden door Alpha producties, totaal leverancier op het gebied van presentatie. Effectief resultaat Dag kan alleen
ICM Kennisparade Interne academy: van moeten naar willen. Univé Oost, Jan Thale Haandrikman
ICM Kennisparade Interne academy: van moeten naar willen Univé Oost, Jan Thale Haandrikman Essentie van opleiden Gebruik continu een peilstok! Waar staan we als organisatie? Hoe zitten medewerkers in de
HANDLEIDING. ORANJE FONDS COLLECTE ONLINE
HANDLEIDING ORANJE FONDS COLLECTE ONLINE www.oranjefondscollecteonline.nl Inleiding Het Oranje Fonds is heel enthousiast over de nieuwe mogelijkheid van het online collecteren. Wat fijn dat je met jouw
Nederlands Cyber Collectief CYBER ADVIES
Nederlands Cyber Collectief CYBER VOILA, UW CYBEREXPERT Liesbeth Kempen [email protected] 06 22 90 33 02 In dit rapport leest u hoe het gesteld is met de cyberveiligheid van
Jaap van Oord, FourTOP ICT
AVG - Algemene Verordening Gegevensbescherming 2 Jaap van Oord, FourTOP ICT De privacy wetgeving verandert, waarom en wat moet uw organisatie hier nou precies mee? FourTOP ICT 3 Bouwen Automatiseren Beheren
SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade
SCAN UW NETWERK SECURITY Krijg een helder beeld van de kwetsbaarheden en voorkom schade Vandaag de dag hebben organisaties een zorgplicht om de digitale veiligheid op orde te hebben. De wetgeving, zoals
(0 reviews) JE BENT ADVISEUR ADVIESVAARDIGHEDEN VOOR YOUNG PROFESSIONALS
(0 reviews) JE BENT ADVISEUR ADVIESVAARDIGHEDEN VOOR YOUNG PROFESSIONALS Meer invloed krijgen? Het kan. Je bent al even aan het werk en je wilt groeien in je rol als adviseur. In deze training oefen je
Van waar je bent, naar waar je wilt zijn
Training en coaching Van waar je bent, naar waar je wilt zijn Waarvoor kies je bij Move by Coaching? Move by Coaching helpt mensen en organisaties om, in deze wereld waarin zoveel belemmeringen kunnen
Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven
Voor bedrijven met een DI-budget Vooruitgang door vernieuwend werkgeven Tiptrack voor bedrijven met een DI-budget 10.000 Tiptrack-gebruikers Inzicht in persoonlijke duurzame inzetbaarheid 28.000 beoordelingen
RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:
RI&E Privacy Introductie Vanaf 25 mei 2018 wordt de nieuwe Europese privacywetgeving (GDPR) gehandhaafd. Dit heeft belangrijke gevolgen voor het bedrijfsleven. Er is onder andere een meldplicht voor datalekken
WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.
WHO NEEDS ENEMIES Onze IT-omgeving staat bloot aan een groot aantal dreigingen. DDoS aanvallen zijn aan de orde van de dag en hackers proberen hun slag te slaan. Maar de grootste dreiging voor onze digitale
Bij afname van YunaCare diensten verwerk ik in ieder geval je (bedrijfs)naam, adres, woonplaats, telefoonnummer en jouw adres.
PRIVACY VERKLARING www.yunacare.nl 2018 conform AVG wetgeving Dit is de privacyverklaring van YunaCare, Sonnedach 1, 6931 JA Westervoort, Nederland, ingeschreven in het KvK Register onder nummer 62389076.
TOOLKIT SOCIAL MEDIA SPORTWEKEN
TOOLKIT SOCIAL MEDIA SPORTWEKEN Introductie Iedereen is tegenwoordig sociaal en dat maakt Social Media een krachtig middel om het proefsporten op jouw sportclub te promoten. Jij weet als geen ander hoe
welkom. brochure 2019
welkom. brochure 2019 for those who make it possible. Possible is er voor mensen. Niet zomaar mensen, maar vakmensen zoals jij. Professionals die weten waar ze mee bezig zijn, hun vak beheersen en hun
Informatieveilig gedrag?! Miriam Kop en Hans van Eeuwen
Informatieveilig gedrag?! Miriam Kop en Hans van Eeuwen Introductie Bewust Informatieveilig De praktijk: Campagne bij Omring Vragen Introductie PBLQ rapport Onderzoek naar de beveiliging van patiëntgegevens
Hoe vind ik mijn droombaan?
Hoe vind ik mijn droombaan? Denk eens aan een collega of vriend van je die in jou ogen een droombaan heeft. Hij is niet alleen goed in zijn werk, maar geniet er ook elke dag met volle teugen van. Anderen
Stappenplan voor een rookvrij schoolterrein
Stappenplan voor een rookvrij schoolterrein Inleiding Sinds 1 januari 2014 is de leeftijdsgrens voor de verkoop van tabak verhoogd van 16 naar 18 jaar. Uit onderzoek blijkt dat het zien roken van anderen,
ZELF AAN DE SLAG MET LIFEGUARDS [SCHOOL] - LESPAKKET
ZELF AAN DE SLAG MET LIFEGUARDS [SCHOOL] - LESPAKKET Het project Lifeguards is uitgevoerd door CNV Jongeren en mogelijk gemaakt door het Ministerie van Sociale Zaken en Werkgelegenheid. Lifeguards is uitgevoerd
Voor bedrijven met een DI-budget. Vooruitgang door vernieuwend werkgeven
Voor bedrijven met een DI-budget Vooruitgang door vernieuwend werkgeven 10.000 Tiptrack-gebruikers Inzicht in persoonlijke duurzame inzetbaarheid 28.000 beoordelingen 35-65+ leeftijd 18-34 54% 46% 26%
