Gedrag verandert niet door één training
Security awareness werkt alleen als doorlopend programma. Daarom behandelen wij het niet als jaarlijkse verplichting, maar als continu proces: trainen, simuleren, meten, bijsturen. Het risico wordt zichtbaar per afdeling en gekoppeld aan cijfers.
Eén klik is genoeg
Aanvallers spelen in op angst, urgentie of "te mooi om waar te zijn". Eén geslaagde phishingmail geeft toegang tot e-mail, bestanden en rekeningnummers. Business email compromise is het meest voorkomende incident in het MKB.
Herkennen én melden
Getrainde medewerkers klikken niet alleen minder; ze melden ook. Met de Phish Alert Button in Outlook wordt elke gemelde mail een signaal voor je IT en een leermoment voor de rest.
Meetbaar resultaat
We starten met een baseline-meting van het percentage medewerkers dat klikt. Na twaalf maanden programma daalt dat in de praktijk van ruim 30 % naar onder de 5 %. Dat zie je terug in de kwartaalrapportage, per afdeling.
Wat wij regelen
Je hoeft er niet naar om te kijken. Wij richten het platform in, beheren de campagnes en rapporteren.
Inrichting
Koppeling met je Active Directory of Entra ID, mailservers whitelisten, Phish Alert Button in Outlook, gebruikers importeren. Eenmalig, één tot twee dagen.
Baseline en campagnekalender
Een onaangekondigde eerste simulatie als baseline-meting, daarna een kalender met automatische trainingen en periodieke phishingsimulaties, afgestemd op je organisatie.
Kwartaalrapportage
Wie klikt, wie meldt, en hoe je organisatie zich ontwikkelt per afdeling. Elk kwartaal bespreken we de cijfers en de vervolgstappen.
Van "onbewust onbeveiligd" naar "bewust beveiligd"
Simpel en toegankelijk voor elk kennisniveau, op laptop en mobiel, adaptief in moeilijkheid en tempo. Medewerkers beschermen elkaar; de mens is de eerste verdedigingslinie, niet de zwakste schakel.
Het platform
Eén platform voor human risk management: risico's analyseren, bewustzijn vergroten en gedrag versterken.
Phishingsimulatie en training
Duizenden voortdurend bijgewerkte phishingsjablonen die echte aanvallen nabootsen, plus de grootste bibliotheek met interactieve trainingen: korte modules, video's en games, in het Nederlands, op laptop en mobiel.
Melden en afhandelen
Met de Phish Alert Button melden medewerkers verdachte e-mails direct vanuit hun inbox. Optioneel prioriteert en analyseert PhishER Plus de gemelde mails automatisch, zodat je IT alleen ziet wat aandacht vraagt.
Risicoscore en coaching
Een risicoscore per gebruiker, afdeling en organisatie op basis van gedrag, en in de hogere niveaus real-time coaching: directe feedback op het moment dat iemand iets risicovols doet.
Kies je niveau
Prijzen per gebruiker per jaar, exclusief btw, contract 12 maanden. Inclusief campagnebeheer en kwartaalrapportage door Kaap Hoorn ICT Security. Eenmalige inrichting en campagne-opzet: één tot twee dagen à € 1.200 op nacalculatie.
Voor kleinere organisaties is Managed SAT (€ 2,03 per learner per maand) een lichtgewicht alternatief; het zit ook standaard in de SMB Security Stack.
| Niveau | Wat je krijgt | Per gebruiker per jaar |
|---|---|---|
| Gold | De complete basis: onbeperkte simulaties, 47 trainingsmodules, automatische campagnes | € 20,15 |
| Platinum | Plus slimme doelgroepen, API-koppelingen en social engineering-indicatoren | € 26,52 |
| Diamond | Het volledige arsenaal: 156 modules, AI-gestuurde phishing die meebeweegt met je gebruikers, callback phishing en PasswordIQ | € 36,26 |
Add-ons zoals PhishER Plus, SecurityCoach en Compliance Plus op aanvraag.
Veelgestelde vragen
Staat je vraag er niet tussen, of wil je weten welk niveau bij je organisatie past? Plan een kennismaking; je spreekt direct de specialist die het programma beheert.
Omdat gedrag niet verandert door kennis alleen. Wie in januari een presentatie ziet, klikt in juni weer. Het programma werkt met korte, terugkerende modules en simulaties die aansluiten op wat aanvallers nu doen. Het effect is meetbaar: het klikpercentage daalt, het meldpercentage stijgt, en dat blijft zo zolang het programma loopt.
De sjablonen bootsen echte aanvallen na: een factuur met een nieuw rekeningnummer, een gedeeld document, een bericht van "de directeur", een pakketbezorger. In de hogere niveaus past AI de simulaties aan op het gedrag van je gebruikers. Wij kiezen per campagne wat past bij je organisatie en sector, en voeren bewust geen simulaties uit die medewerkers onnodig beschadigen.
Weinig, en dat is de bedoeling. Een paar korte trainingen per jaar van enkele minuten, op laptop of mobiel. Af en toe een simulatie; wie klikt, komt op een leerpagina die meteen uitlegt wat de signalen waren. En een knop in Outlook om verdachte mail te melden. Geen examens, geen naming and shaming: de rapportage is per afdeling, niet per persoon, tenzij je dat anders wilt.
Ja. NIS2 vraagt expliciet om training en bewustwording van medewerkers en bestuur; veel cyberverzekeraars stellen awareness-training als voorwaarde. De kwartaalrapportages zijn het bewijs: wanneer is getraind, hoeveel medewerkers, met welk resultaat.
KnowBe4 is het volledige programma met campagnebeheer, rapportage per afdeling en de keuze uit drie niveaus. Managed SAT is de lichtgewicht variant uit de Huntress-lijn: doorlopende training en simulaties, tegen € 2,03 per learner per maand, zonder de diepgang van KnowBe4. Voor organisaties tot enkele tientallen medewerkers is Managed SAT vaak voldoende; het zit standaard in de SMB Security Stack.
Gold € 20,15, Platinum € 26,52 of Diamond € 36,26 per gebruiker per jaar, exclusief btw, contract 12 maanden. Eenmalig één tot twee dagen inrichting à € 1.200 op nacalculatie. Na de inrichting versturen we onaangekondigd de eerste simulatie als baseline; daarna informeren we je medewerkers en start de eerste training. Reken op twee tot drie weken van akkoord tot kickoff.
Weten hoeveel procent van je medewerkers nu klikt?
Vraag een voorstel aan of plan een kennismaking. We adviseren eerlijk welk niveau past, ook als dat het goedkoopste is.