Skip to main content

blog

De rol van managers bij een security awareness programma.

Een succesfactor binnen ieder security awareness programma is het aanhaken van directie en management. Het is namelijk cruciaal dat het management het programma en vooral het nastreven van de maatregelen rond informatieveiligheid echt gaat dragen en daarin het goede voorbeeld geeft. Alleen dan kun je zorgen voor een betere bewustwording en gedragsverandering op het gebied van informatieveiligheid.


Wat doet ORTEC precies?
ORTEC combineert wereldwijd data en wiskunde om waarde te creëren voor uiteenlopende organisaties en de samenleving. Dat doen medewerkers door bedrijfsprocessen bij de klant op unieke wijze te optimaliseren waardoor je die processen als organisatie efficiënter, flexibeler en duurzamer kunt inrichten. De paden van ORTEC en Awareways kruisten meermaals, waarna in 2018 de handen ineen werden geslagen. We werken nog steeds samen, en daarin is veel vooruitgang geboekt.


Security én privacy
Binnen ORTEC bestaat bij aanvang de wens om te werken aan bewustwording van security en privacy. In het kader van de ISO 27001 certificering ontstond de behoefte om aan deze onderwerpen meer aandacht te besteden, zo vertelt Jet Woudstra, Compliance & Quality Officer bij ORTEC. De cultuurscan nulmeting vormde een mooi uitgangspunt bij de start van het programma. Daarna volgde er ieder jaar een vervolgmeting waaruit duidelijk bleek dat het informatie- en privacybewustzijn onder medewerkers gegroeid was.


Welke rol heeft het management in de groeiende bewustwording en gedragsverandering?
“In samenwerking met Awareways bieden we medewerkers security awareness trainingen aan en voeren we phishing simulaties uit. De opvolging van de resultaten is hierin het allerbelangrijkst. Managers schrikken soms van de resultaten en willen daar dan meteen iets mee. Vervolgens nemen zij een en ander mee in hun meetings en wanneer ze bij elkaar zitten met hun team. Het is bij ORTEC de afspraak dat het onderwerp security minstens één keer per kwartaal meegenomen wordt in teamvergaderingen.”