De fout van de meeste awareness-programma's is dat iedereen dezelfde training krijgt. De controller die dagelijks IBAN-wijzigingen verwerkt zit in dezelfde module als de magazijnmedewerker die maandelijks zijn loonstrook bekijkt. Het werkt voor geen van beiden.
Back-office
Finance en administratie krijgen modules over factuurfraude, leveranciersmail-takeover, valse IBAN-wijzigingen en mandaatfraude. Concrete scenario's met bedragen die passen bij uw organisatie. Aansluitend een werkprocesafspraak: bij elke IBAN-wijziging boven de 5.000 euro telefonisch verifiëren via een nummer uit uw eigen systeem, niet uit de mail.
Salesteam
Sales gebruikt LinkedIn, opent veel CV's en offerte-aanvragen, en deelt vaak schermafdrukken met klanten. Hun modules gaan over LinkedIn-spear-phishing, malware in PDF-bijlagen, wat wel en niet in een schermafdruk hoort, en hoe u een prospect onderscheidt van een aanvaller die zich als prospect voordoet.
Technici en IT
Mensen met admin-rechten zijn doelen van een ander kaliber. Hun training gaat over MFA-fatigue, helpdesk-impersonation, tokens en API-keys, en wat te doen bij een verdacht inlogverzoek vanuit een onbekende locatie in Microsoft Entra. Korter dan algemene awareness, technischer, met simulaties die specifiek admin-flows nabootsen.
Directie
Directieleden zijn agenda's met benen. Hun training is twee modules per jaar, ieder maximaal vijftien minuten. Onderwerpen: M and A-gerelateerde lures, deepfake-stem-aanvallen, en de juridische aansprakelijkheid van bestuurders onder NIS2. De laatste prikkelt het meest. Niet uit retoriek, omdat het feitelijk klopt.
E-learning of klassikaal
E-learning werkt voor microlearning en certificering. Klassikaal werkt voor scenario-discussie en directiesessies. Combineer ze. Een jaarprogramma met tien microlearning-momenten per medewerker plus één halfjaarlijkse fysieke sessie van een uur per doelgroep landt aanzienlijk beter dan welke vorm dan ook in pure vorm.
Koppeling met HR
Onboarding is het moment om de basis te leggen. Koppel uw training-platform aan AFAS, Visma of Personio zodat nieuwe medewerkers automatisch in de juiste leerpaden komen. Bij vertrek automatisch eruit. Anders zit u in spreadsheets te bijhouden wie nog moet, en dat doet niemand.
Verwant: Freelance Cybersecurity consultant, Freelance HR consultant.