Laag 1
Techniek vangt fouten op
Meervoudige authenticatie, filtering, monitoring en back-ups zorgen dat een verkeerde klik niet meteen een incident wordt. Techniek is de eerste laag, niet het sluitstuk.
Security awareness werkt pas als mensen niet alleen weten wat een phishingmail is, maar ook durven melden wanneer het misgaat. Daar begint cyberweerbaarheid.
Veel organisaties investeren in cybersecurity awareness: e-learnings, phishingtests, posters en een awarenessweek. Toch blijft het gevoel dat het onderwerp niet echt landt. Dat komt zelden door de inhoud, en vaak doordat het gesprek erover ontbreekt.
In lezingen, workshops en strategische sessies verbindt Tom de Haan security awareness aan menselijk gedrag en aan cyberschaamte: het gevoel dat mensen tegenhoudt om vragen te stellen, fouten toe te geven en incidenten tijdig te melden.
Mensen blijven fouten maken. Dat is geen falen van awareness, maar een gegeven. Een cyberweerbare organisatie lost daarom zoveel mogelijk op met techniek en proces, en gebruikt awareness voor het moment dat die twee tekortkomen.
Laag 1
Meervoudige authenticatie, filtering, monitoring en back-ups zorgen dat een verkeerde klik niet meteen een incident wordt. Techniek is de eerste laag, niet het sluitstuk.
Laag 2
Duidelijke afspraken over waar twijfel terechtkomt, wie opvolgt en hoe snel. Zonder een werkend meldproces verdwijnt een signaal in de lucht.
Laag 3
Op het moment dat techniek is omzeild en een situatie niet in een procedure past, is gedrag de enige overgebleven laag. Daar maakt awareness het verschil.
Awareness is dus geen vervanging van technische en organisatorische maatregelen, maar het sluitstuk erop. Het doel is niet dat niemand meer een fout maakt, maar dat fouten sneller worden gezien, gemeld en opgevangen.
Het probleem is niet de mens, maar awareness als losstaand instrument. Zonder techniek die fouten opvangt en een proces dat melden makkelijk maakt, draagt bewustzijn een last die het nooit alleen kan tillen.
Een verplichte module aan het eind van het jaar levert een compliancepercentage op, maar verandert zelden het gedrag op maandagmorgen.
Wie erin trapt, voelt zich betrapt. Dat vergroot juist de schaamte en verlaagt de kans dat iemand een volgend signaal meldt.
Mensen weten vaak niet waar ze twijfel kwijt kunnen, of vermoeden dat een melding vooral vragen over hun eigen fout oplevert.
Als security awareness alleen iets voor medewerkers is en niet voor MT, directie en bestuur, blijft het een verplichting in plaats van cultuur.
“Maak van een fout geen stigma, maar een kans om te leren.”
Actuele dreigingen zoals phishing, factuurfraude, ransomware en accountmisbruik, uitgelegd in normale taal en met herkenbare voorbeelden.
Van weten naar doen: wat u doet bij twijfel, hoe u een verdacht bericht checkt en hoe u een collega aanspreekt zonder verwijt.
Cyberschaamte doorbreken, zodat signalen sneller boven tafel komen. Een fout is geen stigma, maar een kans om te leren.
Awareness krijgt pas gewicht als leidinggevenden het onderwerp zelf agenderen, voorleven en bespreekbaar houden.
Awareness wordt pas effectief als u het vertaalt naar een concrete vorm die bij uw vraag past. Tom biedt aanvullende vormen aan, die u los of in combinatie kunt inzetten.
30 tot 60 minuten
Een verhaal dat landt. Voor congressen, klantevents, medewerkersbijeenkomsten en de aftrap van een awarenessweek.
30 tot 60 minuten
Actuele cyberdreigingen en concrete weerbaarheidsstappen, afgestemd op het dreigingsbeeld van dit moment.
2 tot 3 uur
Van verhaal naar gedrag. Teams oefenen met herkenbare situaties en maken concrete afspraken over melden.
In overleg
Van gedrag naar cultuur. Voor directie, bestuur, MT en securityteams die besluitvorming en cultuur willen versterken.

Tom verzorgde als medewerker van de Volksbank door heel Nederland cybersecurity-awarenesspresentaties voor klanten van SNS Bank, en sprak daarnaast onder meer voor PVO Rotterdam, Gemeente Dordrecht, ForceFusion, TechIntrest en Sportgeneeskunde Nederland. Ook binnen gemeenten en overheidsinstanties gaf hij awareness-sessies, naast gastcolleges in het hoger onderwijs.
Bekijk alle referentiesVertel kort wie er in de zaal zit, wat u wilt bereiken en welke periode u in gedachten heeft. U ontvangt een voorstel met vorm, inhoud en tarief.