vraag & antwoord

Hoe verander ik de cultuur in bedrijven ten behoeve van cyber security

"Wij zijn toch niet interessant genoeg voor hackers?" Deze gedachte leeft bij 62% van de bedrijven, terwijl de meeste organisaties die slachtoffer werden van een ransomware-aanval, hadden hun basisbeveiliging niet op orde. De harde realiteit is dat bedrijven in 2024 staan voor een divers scala aan bedreigingen die zowel technologische als menselijke aspecten omvatten en een geïntegreerde aanpak voor effectieve beveiliging vereisen.

Het probleem zit hem niet in de techniek – echte veiligheid vereist een verandering in mentaliteit: van een focus op vinkenlijsten naar het integreren van veilige informatieverwerking als kernonderdeel van kwaliteit en de organisatiecultuur. Want laten we eerlijk zijn: alle firewalls en antivirussoftware ter wereld kunnen niet opwegen tegen een medewerker die onbedoeld een phishing-mail opent of zijn wachtwoord deelt.

De échte transformatie begint met het erkennen dat cybersecurity geen IT-probleem is, maar een menselijk vraagstuk. Het gaat over vertrouwen opbouwen, bewustzijn creëren en een cultuur ontwikkelen waarin veiligheid niet als een last wordt ervaren, maar als een natuurlijk onderdeel van het dagelijks werk.

SPOTLIGHT: Jan Hoogstra

Jan Hoogstra is directeur bij CognoSense en specialist in de menselijke kant van IT. Met 25 jaar ervaring als IT-adviseur weet hij als geen ander dat techniek schijnveiligheid biedt en dat gedragsverandering allesbepalend is voor effectieve informatiebeveiliging. Meer over Jan Hoogstra
Jan Hoogstra Kimberley Tonkes
Pas (er)op! - Over informatiebeveiliging, bewustwording en gedragsverandering
Dit boek laat zien hoe je verder gaat dan bewustwordingscampagnes en werkelijk gedragsverandering realiseert. Met praktische methoden leer je hoe bewustwording de eerste stap is naar een veiligere werkcultuur.
Boek bekijken
€ 29,99
Op voorraad | Vandaag voor 23:00 besteld, vrijdag in huis | Gratis verzonden

Van zwakste schakel naar sterkste verdediging: de menselijke factor omarmen

"82% van cyberaanvallen is gericht op de mens. 95% van alle cyberincidenten wordt veroorzaakt door de mens." Deze cijfers lijken ontmoedigend, maar ze vertellen ook een hoopvol verhaal: als mensen het probleem zijn, kunnen zij ook de oplossing zijn.

De sleutel ligt in het begrijpen dat medewerkers niet bewust kwetsbaarheid creëren. Ze hebben vaak gewoon niet door welke risico's hun dagelijkse handelingen met zich meebrengen. Het gaat niet om schuld toewijzen, maar om begrip kweken en mensen de juiste tools geven om veilige keuzes te maken.

Nathalie Claes
Gehackt, wat nu?
Nathalie Claes toont aan dat informatieveiligheid niets met IT te maken heeft, maar alles met mensen. Met 20 jaar ervaring als CISO biedt ze een toegankelijke, mensgerichte benadering die elke ondernemer kan begrijpen en toepassen.
Boek bekijken
€ 32,00
Op voorraad | Vandaag voor 23:00 besteld, vrijdag in huis | Gratis verzonden
Stijn de Wilde
Wij zijn de zwakste schakel ... maar dat hoeven we niet te zijn
Stijn de Wilde legt uit welke psychologische trucs hackers gebruiken en hoe je deze kunt herkennen. Van doorgewinterde ICT'er tot postbezorger - iedereen die online gaat is een potentieel doelwit, maar ook een potentiële verdediger.
Boek bekijken
€ 29,99
Op voorraad | Vandaag voor 23:00 besteld, vrijdag in huis | Gratis verzonden

Bewustwording als fundament: meer dan een cursusje en een PDF

Veel organisaties denken dat een jaarlijkse e-learning en een poster aan de muur voldoende zijn. Maar Pas (er)op! toont aan hoe broodnodig blijvende aandacht is. Door de vergeetcurve van Hermann Ebbinghaus weten we dat mensen informatie razendsnel kwijtraken zonder constante herhaling.

Echte bewustwording ontstaat door medewerkers actief te blijven betrekken bij het proces. Het gaat om het creëren van een omgeving waarin veiligheidsbewustzijn deel wordt van de DNA van je organisatie – niet iets wat er bovenop wordt geplakt.

Jan Hoogstra over informatieveiligheid: ‘Techniek biedt schijnveiligheid’
Jan Hoogstra over informatieveiligheid
Jan Hoogstra benadrukt dat techniek schijnveiligheid biedt en dat gedragsverandering allesbepalend is. De mens is de succesbepalende factor - dit inzicht vormt de basis voor elke effectieve cybersecurity-strategie.
Martine van de Merwe Renco Schoemaker Erna Havinga
Gemeenten. Bewustzijn. Privacy
Martine van de Merwe laat zien hoe je stap voor stap een informatiebewuste cultuur creëert én vasthoudt. Het PrivacyLab-model biedt concrete handvatten voor structurele bewustwording op de lange termijn.
Boek bekijken
€ 29,95
Op voorraad | Vandaag voor 21:00 besteld, vrijdag in huis | Gratis verzonden

Van wantrouwen naar vertrouwen: de paradox van cybersecurity

Hier ligt een fundamentele spanning: cybersecurity draait om wantrouwen ("trust nobody, verify everything"), terwijl een gezonde organisatiecultuur juist gebaseerd is op onderling vertrouwen. Hoe navigeer je door deze paradox?

Het antwoord ligt niet in meer controle, maar in het creëren van psychologische veiligheid. Medewerkers moeten zich vrij voelen om fouten te melden, vragen te stellen en zich kwetsbaar op te stellen zonder angst voor verwijtende blikken of sancties.

Roel van Rijsewijk
Cyberrisico als kans
Roel van Rijsewijk laat zien hoe je cyberrisico's kunt omzetten in kansen. Door vertrouwen als uitgangspunt te nemen in plaats van controle, creëer je een organisatie die zowel open als weerbaar is.
Boek bekijken
23,95
18,95
Laatste exemplaar! Voor 21:00 uur besteld, donderdag in huis
Marjan Haselhoff
De moed om te vertrouwen
Marjan Haselhoff toont met het 6 V-model hoe je een cultuur van vertrouwen opbouwt. Door medewerkers vertrouwen, verantwoordelijkheid en vrijheid te geven binnen duidelijke kaders, ontstaat intrinsieke motivatie voor veilig gedrag.
Boek bekijken
€ 27,95
Op voorraad | Vandaag voor 21:00 besteld, vrijdag in huis | Gratis verzonden

Leidinggeven aan verandering: van commanderen naar coachen

Cultuurverandering kun je niet afdwingen met regels en procedures. Het vereist leiderschap dat mensen inspireert en meeneemt in de reis naar een veiligere organisatie. Dat betekent dat managers zelf het goede voorbeeld moeten geven en een veilige omgeving moeten creëren waarin verbetering kan bloeien.

De beste cybersecurity-cultuur ontstaat wanneer medewerkers zelf ambassadeurs worden van veiligheid – niet omdat het moet, maar omdat ze begrijpen waarom het belangrijk is en trots zijn op hun bijdrage aan de organisatieveiligheid.

Bea Aarnoutse Marianne Jaarsma
Happy change
Bea Aarnoutse legt uit hoe je medewerkers optimaal faciliteert in hun weten, willen en kunnen. Aandacht voor onderliggende overtuigingen en gevoelens is essentieel om oude patronen te doorbreken.
Boek bekijken
€ 27,95
Op voorraad | Vandaag voor 23:00 besteld, vrijdag in huis | Gratis verzonden
Gemeenten. Bewustzijn. Privacy. - Het handboek voor informatie bewustzijn bij de lokale overheid
Erna Havinga
Leiderschap en voorbeeldgedrag zijn de sleutel tot succes bij blijvende gedragsverandering. Directie en bestuur moeten het goede voorbeeld geven en een werkomgeving creëren waarin medewerkers gestimuleerd worden zorgvuldig met informatie om te gaan.

Praktische implementatie: van theorie naar dagelijkse praktijk

Hoe vertaal je dit alles naar concrete actie? Het begint met het maken van cybersecurity-gedrag zo makkelijk mogelijk. Als veilige keuzes ook de gemakkelijke keuzes zijn, zullen medewerkers ze vanzelf maken.

Denk aan technische maatregelen die op de achtergrond werken (zoals automatische updates), gecombineerd met mensgerichte interventies zoals regelmatige, korte veiligheidstips en het vieren van goede voorbeelden in plaats van alleen het bestraffen van fouten.

Mark Tissink
Grip op informatiebeveiliging
Mark Tissink biedt een complete handleiding voor het systematisch opbouwen van informatiebeveiliging. Met het BIV-principe en praktische opdrachten leer je stap voor stap grip krijgen op de menselijke factor in cybersecurity.
e-book bekijken
€ 19,95
Direct te downloaden
Joyce Croonen en Liza Luesink: ‘Maak de gewenste gedragsverandering heel concreet’
Joyce Croonen en Liza Luesink
Joyce Croonen en Liza Luesink tonen aan hoe je gedragsverandering heel concreet maakt. Door te focussen op specifieke gedragingen zoals veilige wachtwoorden en schermvergrendeling, bereik je sneller een groot resultaat.
Michiel van Dijk Sander Gellaerts
Zorgvuldig ICT-gebruik
Michiel van Dijk behandelt op toegankelijke wijze de basiskennis die elke professional nodig heeft. Van AI tot cybersecurity en privacy - dit boek helpt je de zorgvuldigheidsnorm te verhogen.
Boek bekijken
€ 41,50
Dit product is niet leverbaar

De toekomst van cybersecurity: cultuur als concurrentievoordeel

In een tijd waarin cyberaanvallen steeds geavanceerder worden en de verwevenheid van digitale systemen een proactieve en brede benadering van digitale veiligheid vraagt, wordt een sterke cybersecurity-cultuur een echte concurrentievoordeel.

Organisaties die erin slagen om hun medewerkers te transformeren van de zwakste schakel naar de sterkste verdediging, zijn niet alleen veiliger – ze zijn ook innovatiever, wendbaarder en betrouwbaarder voor klanten en partners.

De investering in cultuurverandering vraagt geduld en volharding, maar de resultaten zijn duurzaam. In plaats van continue brand-blussen, creëer je een organisatie die proactief risico's herkent en mitigeert. In plaats van angst voor cyberaanvallen, bouw je vertrouwen in je digitale veerkracht.

Start vandaag nog: Begin klein, denk groot. Kies één concreet gedrag dat je wilt veranderen, betrek je medewerkers bij de oplossing, en vier elke vooruitgang. Cybersecurity-cultuur bouw je niet op één dag, maar elke dag opnieuw – één bewuste keuze, één gesprek, één positieve ervaring tegelijk.

Deel dit artikel

Wat vond u van dit artikel?

0
0

    Personen

      Trefwoorden