SonicWall Cyber Protect Report 2026: Meeste aanvallen perfect vermijdbaar

SonicWall cyber protect report 2026

Wat is het Cyber Threat Report?

De tweejaarlijkse rapporten van SonicWall, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligingsplanning en vertrouwd door overheden.

SonicWall kiest dit jaar met een “Cyber Protect Report” voor een andere invalshoek, namelijk niet wat er misging, maar waarom organisaties kwetsbaar blijven – en hoe dat te voorkomen is.

De conclusie is opvallend helder: de meeste succesvolle cyberaanvallen zijn geen gevolg van geavanceerde zero‑days of AI‑magie, maar van voorspelbare, operationele fouten. SonicWall bundelt deze structurele fouten in wat zij de “Seven Deadly Sins of Cybersecurity” noemen.

Liever het volledige SonicWall Cyber Protect Report lezen? Je kan deze onderaan de pagina meteen downloaden.

Minder aanvallen – méér impact

Op het eerste gezicht lijkt het dreigingsvolume te stabiliseren. Het totale aantal intrusion attempts bleef quasi gelijk, maar het aantal ernstige, actiegerichte aanvallen steeg met meer dan 20%. Met andere woorden: aanvallers werken niet harder, maar slimmer. Voor kleine en middelgrote bedrijven (small- to mid-sized businesses of kortweg SMB’s) betekent dit minder onbelangrijke meldingen (zoals automatische scans of minder schadelijke probes), maar meer alerts die er écht toe doen en dus een kleinere foutenmarge. Doordat er minder meldingen zijn, lijkt je IT-omgeving misschien overzichtelijker en stabieler, maar elke alert is potentieel ernstiger. 

Oude kwetsbaarheden blijven renderen voor aanvallers

Een van de meest frappante cijfers in het rapport: De “Log4j”-kwetsbaarheid werd in 2025 nog meer dan 825 miljoen keer aangevallen en dat vier jaar nadat ze bekend gemaakt werd. Dit illustreert een harde realiteit: “Patchen is geen project of periodieke taak (bv. bij maandelijks nazicht), maar een permanent proces.” Aanvallers blijven systematisch scannen naar bekende gaten, omdat ze weten dat veel organisaties achterlopen. Ongepatchte systemen met open poorten, bekende zwakheden en kwetsbare verouderde software zijn voor hackers onmiddellijk zichtbaar. Je hoeft dus nog geen specifiek doelwit te zijn, je wordt gewoon gevonden. 

Seven deadly sins of cybersecurity 

Cybersecurity draait vaak rond de meest geavanceerde dreigingen, maar de realiteit is eenvoudiger en confronterender. De meeste succesvolle aanvallen ontstaan niet door slimme exploits, maar door wat ontbreekt: zwakke authenticatie, ongepatchte systemen en te ruime toegangsrechten. Geen complexe kwetsbaarheden, wel alledaagse fouten. Fouten die zich stilletjes opstapelen en precies datgene vormen waar aanvallers vandaag het liefst gebruik van maken. SonicWall identificeert zeven structurele fouten die steeds opnieuw terugkomen in incidentonderzoeken.

SonicWall fout 1

1. De basis negeren

“85% van alle actiegerichte alerts heeft te maken met identiteit, cloud of credentials.”

Veel organisaties investeren in geavanceerde securitytools, maar laten de fundamenten liggen. Zwakke of ontbrekende multifactorauthenticatie, trage patching en te ruime adminrechten blijven één van de grootste risicofactoren. Net daar maken aanvallers het vaakst gebruik van: niet via complexe technieken, maar via eenvoudige ingangen die nooit goed zijn afgesloten.

2. Valse zekerheid

“80% van IT‑leiders denkt een incident binnen 8 uur te kunnen indammen. In realiteit blijft een aanvaller gemiddeld 181 dagen onopgemerkt actief.”

Het gevoel we zijn goed beschermd is gevaarlijk als het niet getest wordt. Zonder regelmatige controles, monitoring of incidentoefeningen blijven kwetsbaarheden onzichtbaar. In de praktijk duurt het vaak maanden voor een aanvaller ontdekt wordt lang nadat de eerste toegang werd verkregen. Security die niet getest wordt, is louter een aanname.

SonicWall fout 2
SonicWall fout 3

3. Overmatige toegang

“Flat networks, any/any-regels en brede VPN‑toegang zorgen ervoor dat één gestolen account voldoende is voor totale compromittering.”

Wanneer gebruikers, applicaties of systemen meer rechten hebben dan strikt nodig, volstaat één gecompromitteerd account om zich verder door het netwerk te bewegen. Zonder duidelijke segmentatie of restricties kan een lokale besmetting snel escaleren tot een  incident dat je hele organisatie treft. Hoe breder de toegang, hoe groter de impact.

4. Reactieve security

“44% van alle security alerts wordt nooit onderzocht”

Te veel organisaties behandelen security nog steeds als een reactieproces: alerts worden opgevolgd wanneer ze zichtbaar worden, maar zonder proactieve strategie. Het gevolg is dat een aanzienlijk deel van de meldingen nooit onderzocht wordt en dat aanvallers ongestoord hun gang kunnen gaan. Wie enkel reageert, loopt altijd achter de feiten aan. 24/7 monitoring is voor veel SMB’s nog geen realiteit, maar wel een noodzaak.

SonicWall fout 4
SonicWall fout 5

5. Kosten boven risico

“Eén enkele breach bij een SMB kan meer dan 4,9 miljoen dollar kosten wanneer downtime en herstel worden meegerekend.”

Al te vaak worden securitybeslissingen genomen op basis van budget in plaats van risico’s. Investeringen worden uitgesteld, oplossingen afgezwakt of processen vereenvoudigd om kosten te beperken. Goedkope beslissingen vandaag leiden tot dure incidenten morgen.

6. Vertrouwen op legacy access

“48% van alle breaches start met gecompromitteerde VPN‑credentials.”

Veel organisaties blijven vertrouwen op klassieke perimeterbeveiliging en VPNtoegang, terwijl aanvallen vandaag vooral via identiteit verlopen. Een gestolen wachtwoord kan vaak zonder veel weerstand toegang geven tot systemen en data. Wie identiteiten niet centraal beschermt, laat de voordeur wagenwijd openstaan.

SonicWall fout 6
SonicWall fout 7

7. Hype najagen

“Volgens SonicWall is 90% van de organisaties nog niet volwassen genoeg om AI‑gedreven dreigingen effectief te counteren.”

Nieuwe technologieën zoals AI krijgen veel aandacht, maar lossen niets op als de basis niet op orde is. Tools versterken wat er al is: een sterke omgeving wordt sterker, maar een zwakke omgeving wordt alleen complexer. Zonder discipline, opvolging en correcte implementatie blijven zelfs de beste oplossingen onderbenut.

Wat betekent dit concreet voor SMB’s?

De rode draad door het hele rapport is duidelijk: cybersecurity faalt zelden door een gebrek aan technologie, maar des te vaker door een gebrek aan discipline en opvolging. Het verschil wordt gemaakt in de basis: multifactorauthenticatie zonder uitzonderingen, tijdige patching van internetexposed systemen, het beperken van toegangsrechten volgens het leastprivilege principe, een doordachte segmentatie en continue monitoring, al dan niet via een MSSP. Net op die fundamenten helpt Incrius organisaties vooruit, met een heldere securityarchitectuur, managed security en monitoring, en een pragmatische aanpak gericht op verlagen van veiligheidsrisico’s voor SMBs.

Incrius divider

Van start gaan met je veiligheidsbeleid, maar geen idee waar je moet beginnen of kan je nog wat tips gebruiken?

Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

SonicWall Logo

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Cover SonicWall CPR 2026
GDPR

SonicWall Cyber Threat Report 2024

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. Download het rapport hieronder en leer de bedreigingen kennen.

Wat zijn de meest kritische bevindingen van 2023?

Cybercriminaliteit blijft jammer genoeg aan een razendsnel tempo toenemen en diversifiëren. In 2023 is het aantal cyberaanvallen voor bijna alle meetwaarden verdubbeld tot verdrievoudigd. Om ervoor te zorgen dat bedrijven zich voldoende kunnen wapenen tegen deze meedogenloze dreigingstoename, bundelt SonicWall de verworven fundamentele informatie in dit rapport. Geen tijd of ambitie om het gehele rapport te lezen? Geen nood, we vatten de meest kritische bevindingen van 2023 voor je samen.

Nieuwe tactieken, technieken en procedures (TTP’s):

Hackers worden steeds inventiever. Zo leggen onderzoekers van SonicWall Capture labs in 2023 het misbruik van Onenote-bestanden bloot, tonen ze de kritieke kwetsbaarheid die Apache OFBIZ treft en richten ze de aandacht in enorme campagnes rond WinRaR en MOVEit. Kortom, 2023 is opnieuw een jaar van stijgende dreigingscijfers, inclusief enkele onfortuinlijke records.

 

1) Malware: 

Bij malware dringen hackers je computer(systeem), tablets, netwerk en/of telefoon binnen via kwaadaardige software. Zo krijgen ze toegang tot je (gevoelige bedrijfs-) data, die ze naar hartenlust kunnen stelen, aanpassen of verwijderen zonder jouw medeweten, laat staan toestemming.

Malware steeg met 11% tot 6,06 miljard aanvallen in 2023, wat meteen het hoogste cijfer is sinds 2019

2) Encrypted threats:

Versleuteling van inkomend en uitgaand dataverkeer is een essentiële beveiligingsmaatregel. Helaas wordt ook hier vaker misbruik van gemaakt door bijvoorbeeld replica’s te maken van websites met bekende merken en van cloudgebaseerde bestanddelingsdiensten zoals bijvoorbeeld AWS of Dropbox te targetten om inloggegevens te bemachtigen. 

Het aantal gecodeerde aanvallen is in 2023 met 117% gestegen. Dat is in totaal bijna evenveel als de cijfers van 2021 en 2022 samen!

3) Ransomware: 

Ransomware of gijzelsoftware is een hackingtactiek waarbij malware de toegang tot persoonlijke data blokkeert, waarna hackers het slachtoffer geld vragen om de gegevens terug vrij te geven. De malware wordt voornamelijk verspreid via kwaadaardige spam, e-mails, corrupte links of bijlagen.

Op het vlak van ransomware-aanvallen leek 2023 een daling van 36% in te zetten. Tot er in de zomermaanden ineens hoge pieken gemeten werden. Zo evenaren de statistieken van 2023 het torenhoge cijfer van 2021 en is het, over het volledige jaar bekeken, zelfs het op twee na slechtste resultaat sinds de metingen.

4) Cryptojacking:

Cryptojacking is een vorm van cybercriminaliteit waarbij hackers het toestel (zijnde computers, smartphones, tablets of zelfs servers) van hun slachtoffer zonder toestemming gebruiken om cryptomunten te minen. Anders dan de andere vormen van cybercrime, is cryptojacking zo ontworpen dat de gebruiker hier helemaal niks van ziet en zelf geen handeling moet uitvoeren (zoals bijvoorbeeld het klikken op een link). Enkel een tragere pc en grotere belasting van de internetlijnen, zouden dit kunnen doen opmerken.

Sinds de metingen in 2018 kende cryptojacking een trage stijging tot 2022, waar plots de kaap van 100 000 aanvallen geregistreerd werd. Dat bleek echter nog maar het begin want in april 2023 overtreffen de cijfers het jaartotaal van het volledige voorgaande jaar. Dit om eind 2023 af te ronden met een globale expansie van maar liefst 659% ten opzichte van 2022. Deze “moderne vorm van hacking” is onverbiddelijk en onzichtbaar voor slachtoffers maar enorm lucratief voor cybercriminelen.   

Incrius divider

Wat kan jij doen om je bedrijf tegen cybercriminaliteit te beschermen?

1) Neem actie om je bedrijf te wapenen tegen de verschillende dreigingsvormen. Breng je werking in kaart en ga na waar je zwakke plekken zitten in je verdedigingslinie. Incrius kan je helpen met zo’n nulmeting. Want meten is weten en alleen zo leg je een beveiligingsfundament aangepast aan jouw bedrijfscultuur. Vergeet daarbij naast je fysieke toestellen vooral de toegang tot de cloud en je virtuele dataoverdracht niet te beschermen.

2) Eens je een overzicht en strategisch actieplan hebt, ga je op zoek naar gepaste oplossingen. Incrius zet naast de eigen Guard+ oplossingen ook verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Vraag ons gerust vrijblijvend om advies.

3) Alleen je frontlinie beschermen of je achterpoort sluiten, won’t do the trick en geeft vooral een vals gevoel van veiligheid. De zwakste schakel in je beveiliging, dat ben jij en je medewerkers, en daar spelen hackers dan ook gretig op in. Met onze Guard+ End User CSA- oplossing, worden er via een geautomatiseerde tool op regelmatige basis (gecontroleerd!) phishingmails uitgestuurd naar je medewerkers. Gebruikers leren zo bedreigingen herkennen en zijn zich beter bewust van de risico’s. Meer weten? Bel of mail ons voor alle info.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Download SonicWall report
GDPR

Guard+360 biedt proactieve beveiliging tegen betaalbare prijs

Nieuw in ons Guard+ aanbod

We hadden het onlangs al over de nieuwe aankomende NIS-2 richtlijn waarbij er strenger wordt toegezien op het naleven van beveiligingsvoorwaarden om het risico op cyberaanvallen te minimaliseren. Wel in dát licht, en het feit dat de beveiliging van je onderneming (hopelijk) sowieso al hoog op je prioriteitenlijst staat, staan we bij Incrius als je IT-partner ook niet stil.

Onder het motto: “meten is weten” breiden we ons Guard+ aanbod uit met “Guard+ 360”, een oplossing voor Vulnerability Management en Remediation voor kmo’s tegen betaalbare prijzen. Detecteer kwetsbaarheden in je netwerk nog voor ze überhaupt een risico vormen, met een oplossing die frequent je hele bedrijfsomgeving af scant en mogelijke bedreigingen doorgeeft.

 

Beter voorkomen dan genezen met Guard+ 360

Incrius’ Guard+ 360 is een uitstekende oplossing voor bedrijven die hun bedrijfsnetwerk preventief willen beschermen tegen kwetsbaarheden en bedreigingen én bovendien inzicht willen krijgen in hoe ze ervoor staan. Vergelijk het met een digitale beveiligingsadviseur die continue je omgeving scant en met verbeterpunten afkomt.

Vulnerability Management is een proces dat zich richt op het identificeren, evalueren en prioriteren van kwetsbaarheden in een systeem of netwerk. Met andere woorden, waar staat iets bijna in brand en waar kan je je op focussen als het even wat kalmer is? Het doel is om de risico’s te verminderen door kwetsbaarheden te identificeren en te verhelpen voordat ze worden misbruikt.

Drie modules van Guard+360

Guard+ 360 scant de gehele infrastructuur op kwetsbaarheden en bedreigingen en geeft deze weer in één holistisch dashboard. Het product omvat drie modules:

– System & Network scanning: Scant zowel intern als extern via probes die binnen het netwerk actief gezet worden.

– Web App Scanning: Biedt uitgebreide scans van websites en webapplicaties.

– Cloud scanning: Biedt uitgebreide scans van Microsoft Azure-omgevingen.

Maar wat is dan het grote verschil met bijvoorbeeld een XDR-oplossing?

Vulnerability Management tools helpen je om preventief (dus voor er al een aanval is) een analyse te creëren van je IT-omgeving en je aanbevelingen te geven om je omgeving te ‘hardenen’, waar een XDR iets later in het proces pas in actie schiet eens er verdacht gedrag gedetecteerd wordt. In plaats van te wachten tot je inbrekersalarm afgaat omdat je nooit je buitendeur sluit, is het waarschijnlijk slimmer om die buitendeur gewoon op slot te doen: beter voorkomen dan genezen dus. Zeker als het om zeer recente of nog niet ontdekte kwetsbaarheden kan gaan.

Met Guard+ 360 kunnen bedrijven hun bedrijfsnetwerken regelmatig controleren op kwetsbaarheden en bedreigingen en snel oplossingen implementeren om risico’s te verminderen. De prioriteitencategorieën ‘high’, ‘medium’ en ‘low’ helpen zowel het management als IT-medewerkers om de juiste prioriteit toe te kennen, wat gezien de beperkte tijd en middelen die er vaak zijn, de productiviteit alleen maar ten goede komt.

Incrius divider

Wil je weten wat onze nieuwe Guard+ 360 oplossing voor jouw onderneming kan betekenen?

Wil je je bedrijf niet alleen actief, maar vooral ook proactief gaan beveiligen tegen cyberattacks?

Neem vrijblijvend contact met ons op.

We zitten graag samen rond te tafel om je verder te helpen met al je beveiligingszorgen.

Schrijf je in op onze nieuwsbrief

en blijf op de hoogte van

nieuwe artikels, producten, diensten en events.

Naam

SonicWall mid-year Cyber Threat Report 2023

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. 
Download het rapport onderaan en ken de bedreigingen.

De halfjaarlijkse update van 2023 in grote lijnen:

In de eerste helft van 2023 registreerde SonicWall in totaal 3,7 biljoen inbraakpogingen, wat een stijging van 21% betekent tot nu toe. Daarbij toont het onderzoek aan dat cybercriminelen het aantal ransomware-aanvallen uitbreiden met cryptojacking, IoT-malware en gecodeerde bedreigingen, waarmee ze een voorkeur voor minder opvallende aanvallen laten zien. Door de spraakmakende arrestaties, verhoogde veiligheidsgraad en handhavingsinspanningen in de VS, richten aanvallers zich nu meer op grote spraakmakende doelwitten, waar ze buitensporige sommen losgeld hopen te verkrijgen, alsook op zogenaamde ‘soft targets’ zoals onderwijsinstellingen. Verder benadrukt het SonicWall rapport volgende vijf evoluties: 

 

1) De recordstijging van cryptojacking gaat door:

In 2022 overschreed cryptojacking voor het eerst de grens van 100 miljoen aanvallen. Aan het begin van dit jaar blijken de aanvalsvolumes, met meer dan 332 miljoen aanvallen, bijna verdrievoudigd. Zelfs als deze groei, wat voor alle duidelijkheid allerminst verwacht wordt, drastisch zou vertragen, zal dit volume van 2023 de som van alle cryptojacking aanvallen over de getrackte jaren heen, overtreffen.

2) Ransomware neemt nog steeds af, maar zit op kantelpunt:

Het aantal aanvallen met ransomware neemt globaal gezien nog steeds af maar is nog steeds niet terug op het niveau van voor de pandemie. De globale daling is voor bepaalde landen als Duitsland en India, alsook specifiek voor aanvallen op overheidsinstanties, echter niet van toepassing.

3) Malware zet zijn migratie verder: 

Malware-attacks blijven, in vergelijking met cijfers van 2022, vrij stabiel qua volume. Echter zijn er op vlak van aanvalsgebied wel grote veranderingen merkbaar. Met 1,3 miljard hits, op een mondiaal totaal van 2,7 miljard, blijven de Verenigde Staten het epicentrum van malware. Ondanks het grote volume betekent dit een daling 12% ten opzichte van vorig jaar, als enige regio. De cijfers voor Europa en Latijns Amerika (in het bijzonder in het onderwijs en financiële sector) geven een groei met dubbele cijfers weer, wat erop wijst dat aanvallers op zoek zijn naar nieuw terrein.    

4) IoT-malware verhoogt met meer dan 1/3e: 

In de eerste helft van 2023 stijgt IoT-malware met 37%, waarmee een nieuw record gevestigd is. Het is dan ook aannemelijk dat met deze groei het jaartotaal van 2022, met 112,3 miljoen aanvallen, makkelijk overschreden zal worden. In Noord-Amerika ziet men als enige regio een daling van slechts 3%. Alle andere regio’s, met in het bijzonder Latijns-Amerika en Azië, worden steeds vaker getroffen.

5) Het aantal schadelijk pdf- en Officebestanden zet plots duidelijke daling in: 

Met een daling van 10% in het aantal cyberinbreuken met pdf-bestanden en maar liefst 75% bij inbreuken met Officebestanden, lijkt het erop dat de inspanningen van Microsoft om de beveiliging te vergroten, lonen. Tijd zal duidelijk maken of deze daling blijft duren of dat cybercriminelen op zoek gaan naar een manier om alsnog de restricties te omzeilen.

Incrius divider

Hoe kijkt Incrius hiernaar?

Incrius zet naast de eigen Guard+ -oplossingen, verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Maar alleen je frontlinie beschermen of achterpoort sluiten, geeft onvoldoende zekerheid, alleszins in het sneltempo waarin hackers van aanvalstactiek veranderen. Daarom is het essentieel voor een bedrijf om stappen te ondernemen. Denk daarbij aan het opzetten van een beveiligingsfundament (plan van aanpak) en het bevorderen van een bewustzijnscultuur (user-awareness). Het in kaart brengen van je huidige IT-status en het uitwerken van een strategisch actieplan is must.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Cover SonicWall Mid-Year 2023 threat report
GDPR

Security awareness training – boost je waakzaamheid.

SonicWall Cyber Threat Report

Wat is een user awareness training?

Beveiligingsbewustzijnstraining voor eindgebruikers (ook wel end-user security awareness training) is een soort opleiding voor werknemers om te leren hoe ze zichzelf en hun organisatie kunnen beschermen tegen cyberdreigingen. Bij zo’n training komen onderwerpen als wachtwoordbeheer, phishing-detectie, malwarepreventie, gegevensprivacy en reactie op incidenten zeker aan bod. Het doel van zo’n training voor eindgebruikers is het bevorderen van een beveiligingscultuur binnen de organisatie om zo het risico op menselijke fouten, die kunnen leiden tot datalekken of andere cyberaanvallen, te beperken.

 

Waarom is security awareness voor eindgebruikers zo belangrijk?

Volgens een rapport van IBM was een menselijke fout de oorzaak van 95% van de cybersecurity-incidenten in 2018. Dit betekent dat de meeste cyberaanvallen voorkomen hadden kunnen worden als de medewerkers zich meer bewust waren geweest van de veelvoorkomende signalen en technieken van hackers. Door awareness trainingen voor eindgebruikers aan te bieden, kunnen organisaties hun werknemers in staat stellen de eerste verdedigingslinie tegen cyberdreigingen te versterken en verantwoordelijk te handelen bij het omgaan met gevoelige informatie. Bovendien kan dergelijke opleiding organisaties ook helpen te voldoen aan wettelijke vereisten en industrie-standaarden zoals GDPR, HIPAA, PCI DSS en ISO 27001 alsook voor de nieuwe NIS-2 regelgeving.

Hoe kan je user awareness trainingen implementeren in je organisatie?

Er zijn verschillende methoden en hulpmiddelen die je kan gebruiken om de alertheid van je medewerkers te verhogen. Enkele van de meest voorkomende zijn:

– Online cursussen: Interactieve en boeiende modules die verschillende onderwerpen met betrekking tot cyberbeveiliging behandelen. Ze zijn altijd en overal toegankelijk voor de medewerkers en kunnen worden aangepast aan hun rol en behoeften.

– Webinars: Live of opgenomen sessies die een overzicht geven van of diep ingaan op een specifiek aspect van cyberbeveiliging. Ze kunnen worden geleverd door interne of externe experts en kunnen Q&A-sessies of quizzen bevatten.

– Simulaties: Realistische scenario’s die de kennis en vaardigheden van de medewerkers testen bij het reageren op cyberaanvallen. Ze kunnen gebaseerd zijn op echte incidenten of hypothetische situaties en kunnen feedback en aanbevelingen voor verbetering geven.

– Games: Leuke en interactieve activiteiten die het vermogen van de werknemers uitdagen om cyberdreigingen te herkennen en te vermijden. Ze kunnen gebaseerd zijn op trivia, puzzels, quizzen of verhalen en kunnen beloningen of prikkels bieden voor deelname en prestaties.

– Posters: Visuele herinneringen die de kernboodschappen en best practices van cyberbeveiliging versterken. Ze kunnen worden uitgestald op strategische plekken binnen de organisatie zoals kantoren, vergader- of pauzeruimtes of in de gangen.

Herhaal de security awareness trainingen

Herhaling werkt

Het éénmalig geven van een user awareness training is alvast een start en zal ogen doen opengaan, maar is niet voldoende om de alertheid hoog te houden. Dát kan alleen door regelmatige herhaling, een continu proces van updates en aanpassingen. Door een security awareness training aan je werknemers te geven, kan je hun beveiligingskennis en -gedrag verbeteren en daarmee je organisatie beter beschermen tegen cyberdreigingen.

Incrius divider

Wat kan Incrius aanbieden?

Incrius heeft heel wat kennis en expertise in huis om organisaties en hun medewerkers te beschermen tegen cybercriminaliteit. Onze Guard+ End User CSA (CyberSecurity Awareness)-oplossing bestaat uit een geautomatiseerde tool in combinatie met maandelijkse opvolging. Via de tool worden op regelmatige basis professioneel uitziende malafide mails (uiteraard gecontroleerd!) rondgestuurd in je onderneming. Op die manier worden gebruikers attent gemaakt op mogelijke (externe) dreigingen en gaan ze waakzamer om met mails, bijlages, logingegevens enzovoort.

Door maandelijks (1u consultancy) een korte analyse te maken van hoeveel medewerkers doorgeklikt hebben, een malafide bijlage openden of zelfs een wachtwoord ingaven, krijgt ook de zwakste schakel in je beveiliging (nl. de gebruiker) het nodige verweer tegen cybercriminaliteit. Geloof ons, deze confrontatie blijft nog wel even hangen en dankzij herhaling hou je de gebruikers ook langere perioden alert. 

In het kader van een cybersecurityverzekering en komende verstrenging van de NIS-vereisten, wordt het ook steeds belangrijker om je voorzorgsmaatregelen tegen cybercriminaliteit te kunnen bewijzen. Wij voorzien na iedere phishingsimulatie dan ook een duidelijk rapport met de resultaten.

Wil je meer weten over onze Guard+ End User CSA?

Duid hieronder je voorkeur aan en hoor snel van ons.

Hoe kunnen we je helpen?