











{"id":10503,"date":"2023-08-08T11:50:39","date_gmt":"2023-08-08T10:50:39","guid":{"rendered":"https:\/\/peoplesphere.be\/nl\/?p=10503"},"modified":"2023-08-08T11:50:39","modified_gmt":"2023-08-08T10:50:39","slug":"managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken","status":"publish","type":"post","link":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/","title":{"rendered":"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken."},"content":{"rendered":"<p>Naarmate phishing-, vishing- en smishing-aanvallen dankzij AI steeds frequenter en gesofisticeerder worden, wordt het begrijpen en beheren van menselijke cyberrisico&#8217;s steeds belangrijker: zo stelt het SANS Institute, naar aanleiding van de publicatie van haar SANS 2023 Security Awareness Report\u00ae, &#8216;Managing Human Risk&#8217;.<!--more--><\/p>\n<p>Het rapport is gebaseerd op de ervaringen van bijna 2.000 deelnemers uit 80 landen en onderstreept het toenemende belang van menselijke cyberrisico&#8217;s, met name in een tijd waarin 20% van de organisaties wereldwijd het afgelopen jaar beveiligingsincidenten met telewerkers heeft gemeld.<\/p>\n<p><em>\u201cDe digitale wereld breidt zich snel uit, en daarmee wordt het menselijke element van cyberveiligheid steeds belangrijker, naarmate het zich ontwikkelt als een primair doelwit voor cyberbedreigingen wereldwijd\u201d<\/em> zegt Lance Spitzner, SANS Security Awareness Director en co-auteur van het rapport. <em>\u201cHet rapport dient als een soort kompas, dat organisaties niet alleen helpt om menselijke cyberrisico&#8217;s te begrijpen, maar ook om ze proactief te beheren. Door gegevens van duizenden deelnemers wereldwijd samen te brengen, hebben we patronen en praktische benaderingen blootgelegd die organisaties in staat kunnen stellen om hun human risk landscapes te transformeren.\u201d<\/em><\/p>\n<p>Het rapport biedt een diepgaande analyse en concrete stappen voor veiligheidsprofessionals om te groeien, hun awarenessprogramma\u2019s matuurder te maken en wereldwijd te benchmarken met behulp van het Security Awareness Maturity Model\u00ae. Hierna de belangrijkste bevindingen.<\/p>\n<p><strong><em>Grootste menselijke risico\u2019s:<\/em><\/strong> De primaire bedreigingen omvatten phishing, vishing en smishing-aanvallen; wachtwoord- en authenticatierisico&#8217;s (ondanks de geavanceerde tools die hiervoor bestaan); de uitdaging om een beveiligingscultuur te stimuleren voor effectieve detectie\/rapportage; en het risico van verkeerde configuraties door IT-beheerders, vooral in complexe cloudomgevingen.<\/p>\n<p><strong><em>Visie van het bestuursniveau:<\/em><\/strong> Net als de voorbije jaren wordt security awareness binnen organisaties nog steeds overwegend als een deeltijdse taak gezien. Een opmerkelijke 70% van alle security awareness practitioners gaf aan dat ze er dit jaar de helft of minder van hun werktijd aan besteden. Dit onderstreept andermaal de blijvende uitdaging om het belang van continue security awareness in de dagelijkse werkzaamheden van organisaties te benadrukken.<\/p>\n<p><strong><em>Verloning:<\/em> <\/strong>Voor het eerst blijkt uit onze gegevens dat professionals die gespecialiseerd zijn in human risk management tot 5% meer verdienen dan hun collega&#8217;s in bredere veiligheidsfuncties. Dit onderstreept de toenemende vraag naar en waarde van deze vaardigheden in de sector.<\/p>\n<p><strong><em>Cruciale actiepunten om het programmasucces te verhogen<\/em><\/strong><\/p>\n<p><strong><em>Benoem het menselijk risico:<\/em><\/strong> Leidinggevenden en veiligheidsteams zien security awareness vaak niet als onderdeel van security, maar eerder als een compliance-inspanning die weinig betrekking heeft op het beheren van het menselijk risico. Spreek daarom over human risk management: die term ligt veel meer in lijn met de strategische veiligheidsprioriteiten en zal dus meer resoneren, zowel op bestuursniveau als bij het veiligheidsteam. Maak het voor de leden van uw veiligheidsteam duidelijk hoe u hen helpt en werk samen met hen om de belangrijkste menselijke risico&#8217;s te identificeren, plus de belangrijkste gedragingen om deze risico&#8217;s te beheersen. Laat zien hoe effectieve communicatie, training en betrokkenheid dit gedrag verandert en de risico&#8217;s vermindert. Werk samen met het Security Operations Center, Incident Response en Cyber Threat Intelligence Teams, niet alleen om te weten wat ze doen, maar ook om hen te laten zien hoe u kunt helpen bij het oplossen van hun uitdagingen op het gebied van menselijke risico&#8217;s.<\/p>\n<p><strong><em>Steun van leidinggevenden:<\/em> <\/strong>Besteed twee tot vier uur per maand aan het verzamelen van data over de impact en waarde van je security awareness-programma en communiceer deze informatie naar de leiding. Deze informatie kan bestaan uit informele metrics, klassieke kpi\u2019s en zelfs succesverhalen, om het bestuursniveau de waarde van je programma beter te doen begrijpen en regelmatig te laten zien.<\/p>\n<p><strong><em>Teamgrootte:<\/em><\/strong> Terwijl technische beveiliging een aandachtspunt is voor organisaties, werd de menselijke kant van veiligheid vaak over het hoofd gezien. Dit onevenwicht maakt personeel tot een aantrekkelijk doelwit voor cyberaanvallen. Het is niet ongewoon om een 50-koppig veiligheidsteam te hebben, waarvan er 49 zich richten op technologie en slechts eentje op de menselijke risico&#8217;s. Deze onderinvestering in mensgerichte security draagt bij aan de prominente aanwezigheid van menselijke cyberrisico&#8217;s. Om deze kloof te overbruggen, raden we als startpunt een verhouding van 10:1 tussen technische en mensgerichte veiligheidsprofessionals aan.<\/p>\n<p><em>\u201cHet traditionele model van jaarlijkse, op compliance gerichte training is ontoereikend in het huidige cyberdreigingslandschap. Daarom hebben we in het hele rapport praktische, bruikbare adviezen opgenomen\u201d,<\/em> aldus Spitzner. <em>\u201cVan het aanpakken van de belangrijkste menselijke risico&#8217;s, zoals onder andere phishing via e-mail, tot de klassieke uitdaging om voldoende middelen en budget te verzekeren, willen we organisaties voorzien van de noodzakelijke hulpmiddelen om hun strategie\u00ebn voor human risk management te verbeteren en ervoor zorgen dat organisaties proactief investeren in het personeel, de middelen en tools om de menselijke dimensie van cyberdreiging grondig aan te pakken.\u201d<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Naarmate phishing-, vishing- en smishing-aanvallen dankzij AI steeds frequenter en gesofisticeerder worden, wordt het begrijpen en beheren van menselijke cyberrisico&#8217;s steeds belangrijker: zo stelt het SANS Institute, naar aanleiding van de publicatie van haar SANS 2023 Security Awareness Report\u00ae, &#8216;Managing [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":10504,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3,4],"tags":[1037,685],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.12 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere\" \/>\n<meta property=\"og:description\" content=\"Naarmate phishing-, vishing- en smishing-aanvallen dankzij AI steeds frequenter en gesofisticeerder worden, wordt het begrijpen en beheren van menselijke cyberrisico&#8217;s steeds belangrijker: zo stelt het SANS Institute, naar aanleiding van de publicatie van haar SANS 2023 Security Awareness Report\u00ae, &#8216;Managing [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/\" \/>\n<meta property=\"og:site_name\" content=\"Peoplesphere\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/peoplesphere\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-08T10:50:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/peoplesphere.be\/nl\/wp-content\/uploads\/2023\/08\/20230808cybersec.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"667\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jean-Paul Erhard\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@PeoplesphereMag\" \/>\n<meta name=\"twitter:site\" content=\"@PeoplesphereMag\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jean-Paul Erhard\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/\",\"url\":\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/\",\"name\":\"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere\",\"isPartOf\":{\"@id\":\"https:\/\/peoplesphere.be\/nl\/#website\"},\"datePublished\":\"2023-08-08T10:50:39+00:00\",\"dateModified\":\"2023-08-08T10:50:39+00:00\",\"author\":{\"@id\":\"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/0a1c21d8893dd9b9a2cd6e068b4e8cf5\"},\"breadcrumb\":{\"@id\":\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/peoplesphere.be\/nl\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/peoplesphere.be\/nl\/#website\",\"url\":\"https:\/\/peoplesphere.be\/nl\/\",\"name\":\"Peoplesphere\",\"description\":\"The People Managers Magazine\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/peoplesphere.be\/nl\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/0a1c21d8893dd9b9a2cd6e068b4e8cf5\",\"name\":\"Jean-Paul Erhard\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f941e681460179738071629a51574930?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f941e681460179738071629a51574930?s=96&d=mm&r=g\",\"caption\":\"Jean-Paul Erhard\"},\"url\":\"https:\/\/peoplesphere.be\/nl\/author\/jpe\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/","og_locale":"nl_NL","og_type":"article","og_title":"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere","og_description":"Naarmate phishing-, vishing- en smishing-aanvallen dankzij AI steeds frequenter en gesofisticeerder worden, wordt het begrijpen en beheren van menselijke cyberrisico&#8217;s steeds belangrijker: zo stelt het SANS Institute, naar aanleiding van de publicatie van haar SANS 2023 Security Awareness Report\u00ae, &#8216;Managing [&hellip;]","og_url":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/","og_site_name":"Peoplesphere","article_publisher":"https:\/\/www.facebook.com\/peoplesphere","article_published_time":"2023-08-08T10:50:39+00:00","og_image":[{"width":1000,"height":667,"url":"https:\/\/peoplesphere.be\/nl\/wp-content\/uploads\/2023\/08\/20230808cybersec.jpg","type":"image\/jpeg"}],"author":"Jean-Paul Erhard","twitter_card":"summary_large_image","twitter_creator":"@PeoplesphereMag","twitter_site":"@PeoplesphereMag","twitter_misc":{"Geschreven door":"Jean-Paul Erhard","Geschatte leestijd":"4 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/","url":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/","name":"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken. - Peoplesphere","isPartOf":{"@id":"https:\/\/peoplesphere.be\/nl\/#website"},"datePublished":"2023-08-08T10:50:39+00:00","dateModified":"2023-08-08T10:50:39+00:00","author":{"@id":"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/0a1c21d8893dd9b9a2cd6e068b4e8cf5"},"breadcrumb":{"@id":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/peoplesphere.be\/nl\/managing-human-risk-inzichten-om-de-menselijke-dimensie-van-cyberdreiging-grondig-aan-te-pakken\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/peoplesphere.be\/nl\/"},{"@type":"ListItem","position":2,"name":"Managing Human Risk: inzichten om de menselijke dimensie van cyberdreiging grondig aan te pakken."}]},{"@type":"WebSite","@id":"https:\/\/peoplesphere.be\/nl\/#website","url":"https:\/\/peoplesphere.be\/nl\/","name":"Peoplesphere","description":"The People Managers Magazine","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/peoplesphere.be\/nl\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/0a1c21d8893dd9b9a2cd6e068b4e8cf5","name":"Jean-Paul Erhard","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/peoplesphere.be\/nl\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f941e681460179738071629a51574930?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f941e681460179738071629a51574930?s=96&d=mm&r=g","caption":"Jean-Paul Erhard"},"url":"https:\/\/peoplesphere.be\/nl\/author\/jpe\/"}]}},"_links":{"self":[{"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/posts\/10503"}],"collection":[{"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/comments?post=10503"}],"version-history":[{"count":1,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/posts\/10503\/revisions"}],"predecessor-version":[{"id":10505,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/posts\/10503\/revisions\/10505"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/media\/10504"}],"wp:attachment":[{"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/media?parent=10503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/categories?post=10503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/peoplesphere.be\/nl\/wp-json\/wp\/v2\/tags?post=10503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}