De markt voor phishing simulatie tools is voller dan vijf jaar geleden. PhishWise vanuit NL, KnowBe4 als Amerikaanse marktleider, Cofense met zijn Threat Intelligence, Hoxhunt met gamification, Microsoft Attack Simulator als ingebakken optie. Allemaal werken ze. De vraag is welke past.
Vraagstelling vooraf
Begin met intern werk. Voor wat doet u dit precies? Compliance afdekken is een ander pakket eisen dan gedrag veranderen. NIS2-bewijs verzamelen vraagt andere rapportage dan een interne KPI op klikratio sturen. Wie zonder deze helderheid leveranciers vergelijkt eindigt met een feature-vergelijking, en feature-vergelijkingen winnen altijd de Amerikaanse spelers omdat zij het meest hebben gebouwd.
NL en BE leveranciers
PhishWise zit dichtbij, met Nederlandse content en directe ondersteuning. Voor organisaties met een sterke NL-cultuur en weerstand tegen US-vendoren is dat een prettige keuze. KnowBe4 heeft een veel grotere bibliotheek maar de NL-vertalingen zijn niet altijd vlekkeloos. Cofense is sterk op de threat-intel kant, minder op de awareness-training kant. Hoxhunt is een Finse speler met een gamification-aanpak die werkt voor jongere doelgroepen.
Content-bibliotheek en taal
Vraag concreet: hoeveel NL-talige templates zijn er, en hoe vaak komen er nieuwe bij? Als het antwoord is "we vertalen on-demand", weet u dat de bibliotheek beperkt is. Vraag een sample van vijf recente NL-templates en lees ze door. Klinkt het als iets wat een Nederlander zou typen, of als een vertaling?
NIS2-rapportage
Onder NIS2 moet u kunnen aantonen dat medewerkers training hebben gehad en dat u de effectiviteit meet. Vraag de leverancier om een voorbeeld-auditrapport. Niet een dashboard, een PDF die u aan een toezichthouder kunt geven. Wie geen voorbeeld kan tonen heeft het niet of doet het op aanvraag, en dat laatste betekent uurtarief op uw rekening.
Integratie met M365 of Google Workspace
Allowlisting van simulatiemails moet werken zonder dat IT elk kwartaal Microsoft Defender for Office 365 of Mimecast handmatig hoeft bij te werken. Vraag naar de Microsoft Entra koppeling, naar de phishing-rapporteer-knop in Outlook, naar SCIM-provisioning. Geen koppeling betekent ruim 10 uur beheer per kwartaal extra.
Verwant: Ervaren cybersecurity consultant, Freelance Microsoft 365 consultant.