De ROI van opleiden aantonen: een rekenmodel voor je businesscase

CISO en controller bekijken samen een rekenmodel voor de ROI van een opleidingsinvestering op een laptop in een vergaderruimte.

De ROI van opleiden wordt zelden berekend, en dat is precies waarom opleidingsvoorstellen sneuvelen bij finance. Een aanvraag die stelt dat het team beter wordt, verliest het van een aanvraag met een terugverdientijd erin. Beide voorstellen kunnen kloppen. Alleen een van de twee is beoordeelbaar, en de ROI van opleiden is beoordeelbaar te maken met […]

Open klas of in-company training: welk model past bij je team

Securityteam volgt gezamenlijk een in-company cybersecurity-training in een leslokaal met laptops en een docent bij het scherm.

De keuze tussen een open klas en in-company training wordt meestal op prijs gemaakt, en dat is precies de verkeerde volgorde. Beide modellen leveren dezelfde inhoud. Wat verschilt is wie er naast je medewerker zit, wanneer het traject start, en wat er van de opleiding overblijft in je organisatie zodra de deelnemer terug is. Die […]

Vulnerability management als team-discipline: van scan naar actie

vulnerability management team is echt belangrijk.

Een vulnerability management team krijgt elke maandagochtend een rapport van vierduizend regels binnen. Kritiek, hoog, gemiddeld, laag. De scanner deed precies waarvoor hij is aangeschaft. Wat er in de uren daarna gebeurt bepaalt of dat rapport risico verlaagt of alleen een archief vult. Het knelpunt van een vulnerability management team zit zelden in de detectie. […]

Business Email Compromise: de aanval die geen malware nodig heeft

Business email compromise is een van de gevaarlijkste situaties.

Business email compromise is de aanval waar je EDR niets van merkt, je spamfilter niets van vindt en je SOC geen alert op krijgt. Er zit geen bijlage in, geen kwaadaardige link, geen afwijkende verbinding. Er zit een verzoek in dat klopt: juiste toon, juiste timing, verwijzingen naar lopende projecten. Het Internet Crime Report 2025 […]

Ransomware-paraatheid: hoe je team voorbereidt op de dag dat het gebeurt

Ransomware paraatheid in de praktijk: crisisteam overlegt tijdens een cyberincident.

Ransomware paraatheid gaat zelden mis op techniek. Het gaat mis op de vraag wie er om drie uur ’s nachts mag besluiten dat de productieomgeving offline gaat. Organisaties investeren in back-ups, segmentatie en detectie, en ontdekken tijdens het echte incident dat niemand weet wie welke knoop doorhakt. Het NCSC beschrijft dat de eerste reactie vaak […]