Ga naar de inhoud
Munitor

Maatregelfamilie 6

Cyberhygiëne en opleiding

Waarom cyberhygiëne en training een eigen maatregelfamilie zijn, en wat er minimaal in moet staan.

Bijgewerkt op g · NIS2 g · Cbb 12

De beste techniek helpt niet als medewerkers niet weten welk gedrag risico's met zich meebrengt. Deze familie gaat over kennis en gewoontes.

Wat dit in de praktijk betekent

Medewerkers kennen de risico's van hun eigen werk, je legt basisregels voor cyberhygiëne vast voor het dagelijks werk, biedt opleiding aan voor rollen met beveiligingsverantwoordelijkheid, en oefent met phishing en verdachte verzoeken.

Waarom dit in de wet staat

Veel incidenten beginnen met een menselijke handeling, niet met een technisch lek. Trainen en oefenen verkleint dat risico aantoonbaar.

Maatregelen in deze familie

  • MC-25: Medewerkers kennen de risico’s van hun eigen werk
  • MC-26: Basisregels voor cyberhygiëne in het dagelijks werk
  • MC-27: Opleiding voor rollen met beveiligingsverantwoordelijkheid
  • MC-28: Oefenen met phishing en verdachte verzoeken

Bronnen

Gerelateerde artikelen

Valt je organisatie onder de Cyberbeveiligingswet?

De scopecheck loopt de sectoren, de drempels en je ketenrollen langs en geeft binnen een paar minuten een onderbouwd antwoord.

Even sparren?