We gebruiken cookies om uwervaring met onze website te verbeteren.Meer informatie.

Wordt u aangevallen?

Stand-by

Uw mensen zijn het doelwit

Aanvallers zoeken tegenwoordig geen gat in uw firewall. Ze sturen een mail die er precies uitziet zoals uw leverancier hem zou sturen. Met KnowBe4 maken wij uw medewerkers weerbaar tegen precies dat.

Neem contact op
checkpoint
enterprise cybersecurity support
Check Point criteria

Het probleem

Phishing is niet meer de slecht gespelde mail van vroeger. Aanvallers zoeken uw organisatie op: ze weten wie uw leveranciers zijn, hoe uw directie heet en wanneer uw facturen doorgaans binnenkomen.

  • Medewerkers op de productievloer en in de logistiek zijn een geliefd doelwit voor gerichte phishing
  • Aanvallers kennen de sector, de leveranciers en de namen van uw leidinggevenden
  • Technische maatregelen onderscheppen wat technisch te onderscheppen is; menselijk gedrag niet
  • NIS2 vraagt om aantoonbare bewustwordingstraining voor medewerkers in vitale sectoren
Check Point criteria

Wat het u kost als u niets doet

En klik is genoeg. Een operator die op een gedeelde werkplek een bijlage opent, een medewerker in de logistiek die inlogt op een pagina die eruitziet als uw eigen portaal, een teamleider die vrijdagmiddag een betaalverzoek van de directie doorzet. Vanaf dat moment is de aanvaller binnen als geldige gebruiker, en staat er niets meer tussen hem en uw productiesystemen.

De schade is zelden alleen financieel. Ransomware die via een gebruikersaccount binnenkomt, legt de lijn stil. Een gecompromitteerde mailbox gebruikt uw eigen adres om uw klanten en leveranciers te benaderen. En als de toezichthouder vraagt hoe u uw medewerkers heeft voorbereid, is "we hebben er een keer een mail over gestuurd" geen antwoord.

Een generieke e-learning die iedereen eenmaal per jaar wegklikt, is dat overigens ook niet. Die verandert geen gedrag; hij vinkt een vakje af.

Hoe wij dit oplossen

Wat is KnowBe4?

KnowBe4 is een platform voor bewustwordingstraining en phishing-simulaties. Het stuurt gecontroleerde nep-phishingmails naar uw medewerkers, meet wie erin trapt, en koppelt daar gerichte training aan. In plaats van iedereen dezelfde cursus te geven, krijgt iemand training op het moment dat het relevant is: direct nadat hij op een simulatie heeft geklikt.

Het levert bovendien doorlopende rapportage, waarmee u kunt laten zien hoe uw organisatie zich ontwikkelt. Dat is wat een toezichthouder wil zien: niet dat er een training bestaat, maar dat er iets is veranderd.

Onze aanpak

Wij stemmen de scenario's af op uw sector. Een phishingmail over een salarisstrook werkt op kantoor; een bericht over een geblokkeerde vrachtwagen of een spoedwijziging in een order raakt de mensen in uw logistiek en op de vloer.

De CyberPeak oplossing

Waarom organisaties hiervoor bij ons komen

Dit onderwerp gaat over uw mensen, en dat maakt de uitvoering gevoelig. Een simulatie die als een afrekening voelt, levert wantrouwen op en geen gedragsverandering. Wij spreken daarom vooraf af hoe resultaten worden gedeeld en wat er wel en niet naar leidinggevenden gaat.

Onze Nederlandse engineers werken dagelijks in productieomgevingen. Ze weten dat een operator geen tijd heeft voor een cursus van veertig minuten en dat een deel van uw mensen geen eigen werkmailbox heeft. Dat bepaalt hoe we het programma inrichten.

Wij denken vanuit continuïteit. Bewustwording is geen los project maar de laatste laag onder uw technische maatregelen, en die laag is precies waar de aanvallen op mikken.

De CyberPeak oplossing

Waar wij vandaan komen

Wij komen uit de regio waar food, agri en manufacturing geen abstracte sectoren zijn, maar de bedrijven om ons heen. Wij werken voor organisaties waar een verstoring direct gevolgen heeft voor productie en leverbetrouwbaarheid, onder meer voor Hendrix Genetics en Cosun. Voor elke leverancier in ons portfolio hebben wij gecertificeerde engineers in huis.

Dit speelt bij u als:

  • uw medewerkers op de productievloer en in de logistiek doelwit zijn van gerichte phishing
  • u recent een incident of bijna-incident heeft gehad
  • uw huidige training een jaarlijkse e-learning is die niemand onthoudt
  • NIS2 vraagt om aantoonbare bewustwording bij uw medewerkers
  • uw domein of directienamen worden gebruikt in aanvallen op uw keten

Wilt u weten hoe uw organisatie er nu voor staat?

Dat meten we met één simulatie. U ziet welk deel van uw mensen klikt, waar de risico's zitten en wat een passend programma zou zijn. Vrijblijvend, en zonder dat iemand erop wordt afgerekend.

Wilt u weten waar uw grootste risico zit?

Veelgestelde vragen

Dat hangt af van hoe u het brengt. Wij spreken vooraf af hoe u het aankondigt, wat er met de resultaten gebeurt en wat er wel en niet naar leidinggevenden gaat. Het doel is leren, niet aanwijzen wie fout zat, en dat moet uw organisatie ook zo ervaren.

Meerdere korte momenten per jaar werken beter dan één grote sessie. Bewustwording zakt binnen enkele maanden weg, dus wij spreiden simulaties en trainingen over het jaar en wisselen de scenario's af.

Deels, en daar richten we het programma op in. Voor medewerkers met een mailbox draaien we simulaties; voor de rest kiezen we een andere vorm, bijvoorbeeld korte instructie op de werkplek. Wij kijken eerst wie welke middelen heeft.

Weinig, en dat is bewust. De training komt in korte stukken en op het moment dat iemand op een simulatie heeft geklikt, in plaats van als jaarlijkse sessie die van de planning moet worden afgehaald.

Het is een van de maatregelen die eraan bijdragen. De Cyberbeveiligingswet, die op 15 augustus 2026 in werking treedt, vraagt om bewustwording bij medewerkers. De waarde zit in de aantoonbaarheid: doorlopende rapportage laat zien wie is getraind en hoe uw organisatie zich ontwikkelt.

Nee. Filtering en e-mailauthenticatie houden tegen wat technisch tegen te houden is; training vangt op wat daar doorheen komt. Beide zijn nodig, en wij kunnen ze allebei voor u beheren.