- Betekenis
- Beveiligingsbewustzijn van medewerkers
- Typische onderwerpen
- Phishing, wachtwoorden, social engineering
- Relatie tot NIS2
- Trainingen zijn verplicht
- Effect
- Verkleint de grootste toegangsdeur: de mens
- Bijgewerkt
- juni 2026
- Redactie
- Compliance Compass
Wat is security awareness?
Security awareness (beveiligingsbewustzijn) beschrijft hoe goed medewerkers gevaren herkennen en er juist op reageren. Omdat de mens het vaakst het doelwit is – via phishing, social engineering of vervalste facturen – zijn getrainde medewerkers een van de doeltreffendste beschermingsmaatregelen die er zijn. Anders dan de technisch gerichte cyberhygiëne, die zich op systemen en routines richt, adresseert bewustwording gericht de factor mens: kennis, oplettendheid en het juiste gedrag op het beslissende moment.
Waarom de mens centraal staat
Techniek alleen volstaat niet: veel aanvallen richten zich op mensen, niet op systemen. Een overtuigend vervalste e-mail, een geveinsd telefoontje van de IT-afdeling of een dringend ogende betaalopdracht is vaak genoeg om ook goede technische maatregelen te omzeilen. Bewustwording dicht precies dat gat door medewerkers in staat te stellen typische manipulatiepatronen te herkennen en bij twijfel na te vragen in plaats van te handelen.
Hoe bewustwording doeltreffend wordt
Niet de eenmalige cursus telt, maar de regelmatige herhaling – bijvoorbeeld via korte, praktijkgerichte trainingen, gesimuleerde phishingtests en duidelijke, laagdrempelige meldroutes voor verdachte e-mails. Belangrijk is een cultuur zonder schuldvraag: wie een verkeerde klik meteen meldt, helpt de organisatie meer dan iemand die het uit angst verzwijgt. Zo sluit bewustwording aan op goede cyberhygiëne en op een geleefd ISMS.
Security awareness en NIS2
NIS2 verlangt regelmatige trainingen en bewustwording – uitdrukkelijk ook voor het leidinggevend orgaan, dat persoonlijk verantwoordelijk is voor de cyberbeveiliging. Bewustwording is daarmee geen „nice to have”, maar een verplichte maatregel. Concreet: Een logistiek bedrijf houdt elk kwartaal een training van tien minuten en onaangekondigde phishingsimulaties, en registreert de deelname. Wanneer een medewerker een bedrieglijk echte leveranciersmail met een gewijzigd bankrekeningnummer ontvangt, herkent hij de signalen, meldt ze via de vastgelegde route – en voorkomt zo een overboeking aan oplichters. Precies zulk gedocumenteerd scholingsbewijs verwacht ook de bevoegde autoriteit in het kader van de NIS2-plichten.
Meer informatie: ENISA – EU-agentschap voor cyberbeveiliging
Veelgestelde vragen
Wat betekent security awareness?
Security awareness is het beveiligingsbewustzijn van medewerkers: hun vermogen om dreigingen als phishing, social engineering of vervalste betaalopdrachten te herkennen en er juist op te reageren. Omdat de mens het vaakst het doelwit is, gelden getrainde medewerkers als een van de doeltreffendste beschermingsmaatregelen. Bewustwording vult technische maatregelen aan door gericht de factor mens te adresseren: kennis, oplettendheid en het juiste gedrag op het beslissende moment.
Zijn awarenesstrainingen verplicht onder NIS2?
Ja. NIS2 verlangt regelmatige trainingen en bewustwording van medewerkers, uitdrukkelijk ook van het leidinggevend orgaan, dat persoonlijk verantwoordelijk is voor de cyberbeveiliging. In Nederland geldt die plicht via de Cyberbeveiligingswet sinds 15 augustus 2026. Gedocumenteerd scholingsbewijs telt voor de bevoegde autoriteit: bestuurders riskeren tot 25.000 EUR wanneer zij de scholingsplicht verzaken, na een overgangsperiode van twee jaar, en essentiële entiteiten boetes tot 10 mln EUR of 2 % van de wereldwijde jaaromzet.
Hoe maakt u awareness doeltreffend?
Trainingen werken alleen als ze regelmatig, kort en praktijkgericht zijn, aangevuld met gesimuleerde phishingtests en duidelijke, laagdrempelige meldroutes voor verdachte e-mails – een eenmalige cursus volstaat niet. Doorslaggevend is een bedrijfscultuur zonder schuldvraag: wie een verkeerde klik meteen meldt, helpt de organisatie meer dan iemand die het uit angst verzwijgt. Zo raakt het beveiligingsbewustzijn duurzaam verankerd in het dagelijks werk.