Security awareness · Nederlands gehost

Je collega's leren waar het misgaat. Samen met Scout en Sharp.

Phishing en CEO-fraude, maar ook wachtwoorden, ransomware, nepbellers, QR-codes, de AVG en het gebruik van AI. Korte rondes van een paar minuten, echte simulaties, en een dashboard waarop je ziet hoe je organisatie ervoor staat.

NIS2 en AVG: bewijs inbegrepen Data blijft in de EU Klaar in één werkdag
Nieuw bericht
IT-Support <no-reply@1t-suppport.co>
Je wachtwoord verloopt vandaag
Bevestig direct, anders wordt je account geblokkeerd…
Nep. Twee p's in het afzenderdomein.
Scoutspeurt en spoort aan
Sharpcontroleert en legt vast
Een andere aanpak

Awareness hoeft niet vervelend te zijn om te werken.

De klassieke aanpak is een jaarlijkse module die iedereen zo snel mogelijk wegklikt. Wij hebben het omgedraaid en gekeken naar wat mensen wél doet leren en wat juist averechts werkt. Daar is ScoutSharp op gebouwd.

01

Spelen in plaats van uitzitten

Korte rondes waarin je berichten beoordeelt, punten verdient en het tegen je collega's opneemt. Mensen komen terug omdat ze willen, niet omdat het moet.

02

Gebouwd op wat werkt

Herhaling in kleine porties, oefenen op echte situaties, en meteen te horen krijgen waaraan je het had kunnen zien. Geen straf na een fout, want angst zorgt er vooral voor dat mensen incidenten niet meer melden.

03

Je ziet hoe je ervoor staat

Eén dashboard met de score per afdeling, wie klikt, wie meldt en hoe snel, en de ontwikkeling over de tijd. Zwart op wit, per team, in plaats van een onderbuikgevoel.

Het duo

Twee rollen, want herkennen en handelen is niet hetzelfde.

De meeste awareness-training stopt bij "let op verdachte mails". Daar begint het pas. Scout leert je collega's zien wat er niet klopt. Sharp vertelt wat ze dan doen, en houdt bij of het ook gebeurt.

Scout

Ruikt onraad

De speurneus van het stel. Hij zet je collega's aan het werk met korte rondes waarin ze echte berichten beoordelen: mail, sms, chat, een appje van "de directeur".

  • Scenario's uit jouw branche: mail, sms, chat, telefoon en QR
  • Phishing-simulaties op je eigen domein, zonder afrekencultuur
  • Punten, reeksen en een weekcompetitie die mensen terugbrengt
Sharp

Kijkt scherp mee

De controleur. Bij elk scenario legt hij uit wat het verraadt en welke handeling erbij hoort. En hij houdt bij wie het doet, zodat je meer hebt dan een aanwezigheidslijst.

  • Bij elke ronde: dit was de tell, dit doe je de volgende keer
  • Melden aanleren, niet alleen klikken afleren
  • Risicoscore per team, met het bewijs voor NIS2 en AVG eronder
Wat ze leren

Van phishing tot AI, en nergens een uur video.

Elk onderwerp is een korte training plus rondes in de game. Je collega's doen er een paar minuten per keer over, tussen twee afspraken door. Wie in een simulatie de fout in gaat, krijgt precies daarover de eerstvolgende ronde.

Phishing herkennen De signalen in een nepbericht, en wat je doet als je erin bent getrapt.
Wachtwoorden en MFA Waarom hergebruik het echte probleem is, en hoe MFA je redt als het toch misgaat.
CEO-fraude en spoofing De spoedbetaling van de directeur, het gewijzigde rekeningnummer van je leverancier.
AVG en omgaan met gegevens Wat een datalek is, wanneer je het meldt, en hoe je persoonsgegevens netjes deelt.
Ransomware Hoe het binnenkomt, wat je eerst doet, en waarom snel melden het verschil maakt.
Telefoonfraude en deepfakes De nagemaakte stem van je directeur, de helpdesk die om je code vraagt.
QR-codes en quishing De sticker op de laadpaal, de QR in een factuur. Scannen is ook klikken.
AI op de werkvloer Wat je niet in een chatbot plakt, en wat de AI Act van je organisatie vraagt.

En daarbovenop een pakket voor jouw branche

De algemene stof staat altijd aan. Daarnaast zet je aan wat bij je werk hoort, met scenario's uit die wereld: een polisnummer aan de telefoon, een dossier dat naar de verkeerde ouder gaat, een betaalverzoek dat langs de vier-ogen-procedure wil.

ZorgVerzekeraarsBanken GemeentenOverheidOnderwijs
Waarom dit werkt

Door regelmatig te trainen verandert er echt iets.

Eén keer per jaar een module levert een vinkje op en verder niets. Een paar minuten per week, telkens over iets anders, verandert hoe mensen naar een bericht kijken. Dat is het hele idee achter de opzet.

Je verdient punten, en die zijn wat waard Elke ronde levert XP op. Die punten kun je bij je werkgever inwisselen in de winkel: een cappuccino, een lunch, wat je er zelf in hangt. Trainen levert dus letterlijk iets op.
Een reeks die je niet wilt breken Wie een aantal dagen achter elkaar meedoet bouwt een reeks op. Dat kleine duwtje doet meer voor deelname dan een herinneringsmail van de compliance-afdeling.
Je oefent op de echte situatie Geen abstracte stelling maar een bericht dat er precies zo uitziet als het bericht dat morgen binnenkomt, op jouw domeinnaam, in jouw vakgebied.
Je fout bepaalt je volgende ronde Klik je in een simulatie op een nepfactuur, dan gaat de eerstvolgende ronde over facturen. Niet over iets wat je allang weet.
Herhaling in kleine porties Korte rondes met tussenpozen blijven hangen waar een lange sessie dat niet doet. Precies daar gaat de klassieke jaarlijkse training de mist in.
Altijd de tell en de handeling Scout wijst aan waaraan je het had kunnen zien, Sharp zegt wat je dan doet. Herkennen zonder handelen is de helft van het werk.
Geen afrekencultuur Wie klikt krijgt uitleg, geen mail naar de leidinggevende. Dat is precies waarom mensen het wel durven te melden als het een keer echt is.
Je meet gedrag, niet aanwezigheid Niet wie de video heeft afgespeeld, maar wie klikt, wie meldt en hoe snel. Dat is het cijfer waar je iets aan hebt.
Rapportage

Wat je eruit haalt, en wat je ermee kunt.

Het rapport is geen lijst met vinkjes. Het laat zien hoe je organisatie ervoor staat, waar het schuurt en of het de goede kant op gaat, in taal die een bestuur en een auditor allebei begrijpen.

Vergelijking met de vorige meting Bij elke score staat wat hij vorige keer was en hoeveel hij is veranderd. Een los cijfer zegt niets; het gaat om de richting waarin je beweegt.
Per afdeling en per persoon Welke afdeling klikt vaker, welke meldt sneller. Zo weet je waar je moet bijsturen in plaats van iedereen dezelfde herinnering te sturen.
Gedrag naast kennis Wie klikte in een simulatie, wie meldde en hoe snel, naast de resultaten van de trainingen. Dat samen is de risicoscore.
Deelname en certificaten Wie is uitgenodigd, wie heeft afgerond, met een certificaat per medewerker. Dat is het stuk waar een auditor naar vraagt.
Als PDF in je eigen huisstijl Met je eigen logo en kleuren, zodat je hem zo kunt doorsturen naar je bestuur, je klant of je certificerende instelling.
En als export, voor je eigen campagne De cijfers zijn ook als bestand op te halen, zodat ze naast je andere awareness-activiteiten passen: in je eigen kwartaalrapportage, je ISO-dossier of het overzicht dat je al bijhoudt.
Per afdeling en per rol

Niet iedereen loopt hetzelfde risico.

De algemene stof is voor iedereen. Daarnaast zet je per afdeling of per rol extra trainingen klaar, zodat mensen oefenen op wat ze in hun eigen werk tegenkomen.

Eigen stof per afdeling Finance krijgt betaalfraude en het gewijzigde rekeningnummer, HR krijgt sollicitatiebijlagen en persoonsgegevens, de servicedesk krijgt de beller die om een wachtwoordreset vraagt. In één handeling voor de hele afdeling, ook voor wie er later bij komt.
Bestuurders en eindverantwoordelijken NIS2 legt de verantwoordelijkheid uitdrukkelijk bij de leiding, en die moet zelf ook aantoonbaar getraind zijn. Daar is een aparte lijn voor, met vragen over toezicht, meldplicht, leveranciersketen en wat er van een bestuurder wordt verwacht. Zij zijn bovendien het favoriete doelwit van CEO-fraude en deepfakes.
Je eigen scenario's Voeg berichten toe over je eigen leveranciers, systemen en processen. Die komen gegarandeerd langs bij je medewerkers, tussen de algemene stof door.
Nieuwe collega's lopen vanzelf mee Zet iemand in de juiste afdeling en de bijbehorende trainingen staan klaar. Geen aparte onboarding die iemand moet onthouden.
Werkwijze

Een ritme dat blijft draaien.

Geen project met een begin en een eind. Elke maand een simulatie, elke week een paar minuten spelen, elk kwartaal een rapport dat je kunt laten zien.

1

Simuleren

Realistische nepmails op jouw domeinnaam. Wie klikt en wie meldt wordt automatisch bijgehouden. Niemand wordt afgerekend; het is een nulmeting, geen strafblad.

2

Trainen

Je collega's krijgen een uitnodiging om even te spelen en hun reeks in stand te houden. Een paar minuten, met de stof die bij hun laatste misstap hoort. Zo blijft trainen iets waar je zin in hebt in plaats van iets dat moet.

3

Aantonen

Eén dashboard met de score per afdeling en de trend over de tijd. Daaronder het rapport met deelname, resultaten en certificaten.

Wetgeving

De wet vraagt dat je mensen weten wat ze doen.

Awareness is geen goed voornemen meer maar een verplichting, en bij een incident is de eerste vraag van de toezichthouder wat je eraan hebt gedaan. ScoutSharp levert het antwoord: wie deed mee, wat scoorden ze, en hoe ontwikkelt het zich.

NIS2 Vraagt aantoonbare training van personeel en bestuur. Je krijgt de deelname, de resultaten en de trend als rapport, plus certificaten per medewerker.
AVG Verplicht passende maatregelen, en de meeste datalekken beginnen bij een mens. De module over gegevens leert herkennen en melden.
AI Act Vraagt voldoende AI-kennis bij wie ermee werkt. De module legt uit wat er niet in een chatbot hoort en waar de grenzen liggen.
ISO 27001 Beheersmaatregel over bewustwording en training. De rapportage is opgezet zodat je hem zo in je auditdossier kunt hangen.
En als geen van deze regels voor jou geldt? Dan blijft het gewoon verstandig. Vrijwel elk incident begint bij iemand die op het verkeerde moment op het verkeerde klikt. Dat voorkom je niet met een vinkje maar met mensen die weten waar ze op moeten letten.
Bij ons

Dit krijg je erbij.

Bewijs voor NIS2, AVG, AI Act en ISO 27001 Eén rapport dat zwart op wit toont dat je mensen getraind zijn: wie deed mee, wat scoorden ze, hoe ontwikkelt het zich, met certificaten per medewerker.
Nederlands gehost, data blijft in de EU De gegevens van je medewerkers staan op een server in Nederland. Geen omweg en geen discussie over dataresidentie.
Een game die mensen vrijwillig blijven spelen Korte rondes, punten die je kunt inwisselen, een reeks die je niet wilt breken, en een weekcompetitie met je collega's.
Content voor jouw branche Naast de algemene stof een pakket met scenario's uit je eigen wereld, en je kunt er zelf scenario's bij maken over je eigen leveranciers en processen.
Eigen huisstijl Je logo, je kleuren en je eigen domein voor de medewerkerschermen, zodat het aanvoelt als iets van je eigen organisatie.
Trainingen per afdeling en per rol Extra stof voor finance, HR of de servicedesk, en een aparte lijn voor bestuurders die onder NIS2 zelf aantoonbaar getraind moeten zijn.
Binnen een werkdag draaiend Medewerkers erin, branchepakket aan, eerste simulatie de deur uit. Geen implementatietraject.
MSP's en resellers

Beheer je meerdere organisaties? Je bent welkom.

ScoutSharp is gebouwd voor wie meerdere klanten onder zich heeft. Eén portaal voor al je klanten, jouw merk erop, en per klant een eigen omgeving die je in een paar minuten opzet. Kom een keer kijken, dan lopen we het samen door.

Kom kijken
  • Al je klanten in één overzicht
  • Volledig white-label: jouw logo, kleuren en domein
  • Per klant een eigen omgeving, in een paar minuten opgezet
  • Maandelijks per gebruiker, op- en afschalen wanneer je wilt
  • Geen minimum aantal gebruikers per klant, geen jaarcontract
  • Een gratis omgeving voor je eigen team
Tarief

Eén pakket. Alles zit erin.

Geen versies waarbij je later ontdekt dat de rapportage in het duurdere pakket zit. Iedereen krijgt alles.

€2,50per gebruiker per maand
Vanaf 25 gebruikers. Maandelijks opzegbaar, geen jaarcontract.
Vraag een demo aan
  • Phishing-simulaties op je eigen domein
  • Alle trainingen en alle onderwerpen
  • De game met punten, reeksen en weekcompetitie
  • Beloningswinkel voor de verdiende punten
  • Branchepakket naar keuze
  • Eigen scenario's aanmaken
  • Dashboard met risicoscore per team
  • Rapportage en certificaten
  • Eigen logo, kleuren en domein
  • Ondersteuning bij het inrichten
Enterprise

Vanaf een paar honderd gebruikers, of wanneer je eenmalig inloggen met SSO en SCIM nodig hebt, eigen content wilt laten maken of een vaste contactpersoon wilt. Dan maken we het op maat.

Overleggen

Prijs in euro's en exclusief btw. Tarief voor MSP's en resellers op aanvraag.

Scout zegt
Een afzendernaam kun je typen wat je wilt. Het adres erachter niet.

Klap de afzender open voordat je iets doet. "IT-Support" zegt niets, het domein erachter alles.

Sharp zegt
Verifieer nooit via het kanaal waarop je benaderd bent.

Belt er iemand namens de bank? Hang op en bel terug op het nummer op je pas. Niet op het nummer dat hij noemt.

Scout zegt
Haast is het gereedschap van de oplichter.

Vandaag nog, anders geblokkeerd. Dat is geen toeval maar de kern van de truc: je moet geen tijd hebben om na te denken.

Sharp zegt
Een QR-code scannen is gewoon klikken.

Alleen zie je de link pas als je hem al hebt geopend. Kijk altijd naar het adres voordat je iets invult.

Scout zegt
Een stem is tegenwoordig na te maken uit een filmpje van tien seconden.

Dus dat je de directeur herkent, betekent niet meer dat hij het is. Verifieer langs een tweede weg.

Sharp zegt
Wat je in een chatbot plakt, geef je weg.

Zet er niets in wat je ook niet op een briefkaart zou schrijven. Gebruik de omgeving die je werkgever heeft goedgekeurd.

Laat ze scherp zijn vóór de echte mail komt.

Twintig minuten. We draaien een ronde, laten het dashboard zien en het rapport op jouw situatie. Daarna weet je of het bij je past.

Plan een demo