“Cybersecurity draait om kennis, houding en gedrag van álle medewerkers, van directieleden tot vrijwilligers. Veilig werken is echt een verantwoordelijkheid van iedereen. Niet alleen van de ICT-afdeling, zoals vaak wordt gedacht. Zorg dus dat je meer doet dan een jaarlijkse update over cybersecurity. Geef dit belangrijke onderwerp continu aandacht, blijf herhalen en zoek naar verschillende manieren om de boodschap over te brengen”, adviseert Natalie Fransen, adviseur bij DEN met cybersecurity als specialisme.
Ownership: maak medewerkers eigenaar
Koppel onderdelen van cybersecurity aan personen binnen de organisatie. Denk bijvoorbeeld aan thema’s als beveiliging of collectieveiligheid. Zo maak je iemand eigenaar en die ownership, het gevoel van verantwoordelijkheid, is essentieel. Ga het gesprek aan over zaken als risicoanalyses, impact, de juiste aanpak als het misgaat, technische aspecten, motiveren van andere medewerkers, et cetera.
Communiceer cybersecurity op verschillende manieren
Iedereen is anders en verwerkt informatie op een andere manier. En niet elke medewerker zit geregeld achter de computer. Communiceer daarom in verschillende vormen en stijlen. Geef presentaties, organiseer een lezing, ontwikkel e-learnings, plaats berichten op intranet, hang posters op, maak een korte video, geef workshops, ontwikkel een game of organiseer een quiz of prijsvraag. En altijd geldt: communiceer helder, concreet en in begrijpelijke taal.
Herhalen, herhalen, herhalen
Welke risico’s loop je als organisatie? Wat moet je doen als je een phishingmail ontvangt? Hoe ga je veilig om met persoonsgegevens? Je hebt per ongeluk op een foute link geklikt, wat nu? Wat doe je als een systeem niet goed functioneert en misschien wel is gehackt? Waar meld je een probleem? Welke apps of websites kun je beter niet gebruiken? Blijf continu aandacht vragen voor cybersecurity. Het is net als met BHV (bedrijfshulpverlening): daarvoor moet de kennis ook regelmatig worden opgefrist. En realiseer je ook dat de ontwikkelingen razendsnel gaan, dus zorg ook dat je up-to-date blijft.
Zorg voor betrokkenheid & bewustzijn
Organiseer (brainstorm)sessies of workshops over risico’s en oplossingen met medewerkers van verschillende afdelingen. Zo zorg je voor meer betrokkenheid en bewustzijn. Je collega’s voelen op die manier dat cybersecurity niet alleen van ICT is, maar van iedereen. Bijkomend voordeel: je hoort veel praktijkvoorbeelden over waar medewerkers tegenaanlopen. Vraag op welke manier je ze zou kunnen helpen en doe daar vervolgens ook iets mee.
Test & leer van de uitkomsten
Er zijn programma’s en professionals die je kunnen helpen om te testen hoe het ervoor staat met de cyberveiligheid binnen je organisatie. Als hier budget voor is, dan is dat zeker een interessante optie. Je kunt veel leren van de uitkomsten en naar aanleiding daarvan je beleid en de communicatie daarover aanpassen.
Tot slot
Download ook ons stappenplan, (opent in nieuw tabblad) je doet er direct je voordeel mee op. En een laatste praktische tip: zorg dat je altijd een geprinte telefoonlijst beschikbaar hebt.
Meer artikelen per onderwerp
Nieuw(s) op DEN

Lunch & Learn: voorbereid op cyberincidenten - in 45 minuten
Weet jouw organisatie wat er moet gebeuren bij een phishingaanval, datalek of systeemuitval? Schuif tijdens de lunch aan bij deze gratis online sessie en maak in drie kwartier laagdrempelig kennis met het opstellen van een incident- en herstelplan.

Vacature: Office Assistent (tijdelijk)

Lunch & Learn: Jouw digitaal project: klein starten, groot resultaat - in 45 minuten
Heb je een goed idee voor een digitaal project, maar weet je niet zeker of het aanslaat bij je publiek? Je hoeft niet meteen alles te bouwen om dat te ontdekken. Schuif tijdens de lunch aan bij deze gratis online sessie en ontdek in drie kwartier waarom klein beginnen en testen leidt tot betere digitale producten.








