Puur ICT | De Microsoft 365 specialist uit het Noorden
  • Oplossingen
    • Zorgeloos werken – continuïteit
      • Slimmer samenwerken
      • Veilig digitaal werken
      • Efficiënter werken
      • Datagedreven werken
    • Veiligheid (voor Jan)
      • Microsoft 365 Security Monitoring
      • Identity & access
      • Compliance
      • NIS2
      • Rapportages & audits
      • Tenant security
    • Technologie (voor Erik)
      • Microsoft 365
      • Azure Virtual Desktop (AVD)
      • Intune
      • SharePoint
      • Bellen met Microsoft Teams
      • Power Platform
      • Power BI
      • Teams Professor
      • DynaConnect
  • Branches
  • Inspiratiecentrum
    • Blogs
      Leer over relevante onderwerpen

    • Nieuws
      Blijf op de hoogte

    • Referenties
  • Over PuurICT
    • Ons Team
      De gezichten achter Puur

    • MVO
      Puur Ondernemen

    • Onze partners
      Sportieve samenwerkingen

    • Vacatures
      • Data Consultant
        Data. AI. Actie

      • Helpdesk medewerker
        IT support met aandacht

      • IT Consultant
        Verder groeien binnen Microsoft 365?

  • Contact
    • Team Viewer QS
    • Ticket aanmaken
  • Klik om het zoekinvoerveld te openen Klik om het zoekinvoerveld te openen Zoek
  • Menu Menu
  • Diensten
    • ICT beheer en ondersteuning
      • Tenant security
      • Helpdeskondersteuning
      • Server Beheer
      • Netwerkbeheer
    • Security
      • Microsoft 365 Security Scan
      • Microsoft 365 Security Monitoring
    • Moderne werkplek
      • De Puur Moderne Werkplekken
      • Microsoft 365
      • SharePoint
      • Bellen met Microsoft Teams
      • Azure Virtual Desktop (AVD)
    • Bedrijfsprocessen verbeteren
      • Power Platform
      • Power Automate
      • Power Apps
      • Dynamics 365
    • Datagedreven werken
      • Power BI
      • TransPower
    • Modules
      • Teams Apps
      • SharePoint Modules
      • Teams Apps
  • Puur 365 Live
  • Actueel
    • Blogs
    • Klantcases
    • Nieuws
  • Vacatures
    • Lead Power Platform
    • Data Consultant
    • Security Consultant
    • IT Consultant (Heerenveen)
  • Over ons
    • MVO
    • Onze partners
  • Contact
    • Team Viewer QS
    • Ticket aanmaken

Hoe bouw je beveiligingsbewustzijn op bij medewerkers zonder IT-affiniteit?

24 juli 2026/in Kennisbank/door Wim Ypma

Beveiligingsbewustzijn opbouwen bij medewerkers zonder IT-affiniteit doe je door beveiliging begrijpelijk te maken, niet door technische kennis over te dragen. De sleutel zit in herhaling, herkenbaarheid en praktische oefening: laat medewerkers ervaren hoe een aanval voelt, in plaats van uit te leggen hoe die technisch werkt. Dit artikel behandelt de meest gestelde vragen rondom security awareness op de werkvloer, van de oorzaken van kwetsbaarheid tot de tools en aanpak die echt werken.

Waarom vallen medewerkers zonder IT-affiniteit vaker voor phishing?

Medewerkers zonder IT-affiniteit vallen vaker voor phishing omdat zij minder vertrouwd zijn met de signalen van een nepbericht en minder snel twijfelen aan wat er op hun scherm verschijnt. Ze missen het referentiekader om een verdachte URL, een ongebruikelijke afzender of een urgente toon te herkennen als aanvalstactiek.

Dat is geen kwestie van intelligentie of aandacht, maar van blootstelling. Iemand die dagelijks met systemen werkt, ontwikkelt bijna automatisch een gevoel voor wat normaal is en wat niet. Medewerkers in niet-technische functies, zoals een administratief medewerker, een medewerker in de zorg of iemand op een receptie, werken wel met digitale middelen, maar denken er niet bewust over na.

Aanvallers weten dit. Phishing-berichten zijn steeds vaker gericht op precies deze groep: ze imiteren bekende afzenders zoals de eigen organisatie, de bank of een pakketbezorger, en ze spelen in op emoties zoals urgentie, angst of nieuwsgierigheid. Zonder basiskennis van hoe e-mailadressen werken of hoe links eruitzien, is de kans op een klik aanzienlijk groter.

Wat zijn de meest voorkomende beveiligingsrisico’s op de werkvloer?

De meest voorkomende beveiligingsrisico’s op de werkvloer zijn phishing via e-mail, het gebruik van zwakke of hergebruikte wachtwoorden, onbeveiligde wifi-verbindingen en het onbedoeld delen van gevoelige informatie. Deze risico’s zijn niet technisch van aard, maar menselijk, en daarmee ook beïnvloedbaar.

Een overzicht van de meest voorkomende risico’s:

  • Phishing en social engineering: nep-e-mails, sms-berichten of telefoontjes die medewerkers verleiden tot het klikken op een link of het afgeven van inloggegevens.
  • Wachtwoordbeheer: wachtwoorden die te simpel zijn, op meerdere plekken worden gebruikt of worden gedeeld met collega’s.
  • Schaduw-IT: medewerkers die privé-apps of niet-goedgekeurde tools gebruiken voor werk, zoals persoonlijke cloudopslag of WhatsApp voor gevoelige communicatie.
  • Fysieke beveiliging: schermen die zichtbaar zijn voor anderen, inloggen op openbare netwerken zonder VPN, of werkstations die onbeheerd worden achtergelaten.
  • Onbedoelde datalekken: bestanden die naar het verkeerde e-mailadres worden gestuurd of documenten die buiten de beveiligde omgeving worden opgeslagen.

Wat al deze risico’s gemeen hebben: ze ontstaan niet door kwade opzet, maar door onwetendheid of gewoonte. Dat maakt bewustzijn rondom IT-beveiliging de meest effectieve eerste verdedigingslinie.

Hoe maak je beveiligingstraining begrijpelijk voor niet-technische medewerkers?

Beveiligingstraining wordt begrijpelijk voor niet-technische medewerkers door te vertrekken vanuit herkenbare situaties uit hun eigen werkomgeving, in plaats van technische theorie. Gebruik concrete voorbeelden, korte modules en interactieve oefeningen die aansluiten op wat medewerkers dagelijks meemaken.

Een paar principes die het verschil maken:

  • Gebruik alledaagse taal: vermijd termen als “malware”, “exploit” of “two-factor authentication” zonder uitleg. Zeg liever: “een kwaadaardig programma dat je computer overneemt” of “een extra bevestiging via je telefoon”.
  • Koppel aan eigen ervaringen: laat medewerkers nadenken over e-mails die ze zelf al eens verdacht vonden, of situaties op de werkvloer die risicovol waren.
  • Maak het kort en herhaalbaar: één lange training per jaar werkt niet. Korte sessies van vijf tot tien minuten, regelmatig herhaald, slaan beter aan.
  • Simuleer echte aanvallen: een gesimuleerde phishing-e-mail die intern wordt verstuurd, gevolgd door directe feedback, is een van de meest effectieve leermethoden.
  • Maak het veilig om fouten te maken: medewerkers moeten niet bang zijn om een verdachte e-mail te melden. Een cultuur van openheid is essentieel.

De toon van de training is net zo belangrijk als de inhoud. Wanneer medewerkers het gevoel krijgen dat beveiliging iets is wat hen beschermt in plaats van controleert, is de bereidheid om mee te doen een stuk groter.

Welke tools helpen bij het opbouwen van beveiligingsbewustzijn?

Tools die effectief helpen bij het opbouwen van beveiligingsbewustzijn zijn onder andere phishing-simulatieplatforms, e-learningmodules en de ingebouwde beveiligingsfuncties van Microsoft 365. De beste resultaten komen uit een combinatie van automatische simulaties, gerichte training en directe feedback.

Microsoft 365 biedt hiervoor een sterke basis. Microsoft Defender for Office 365 bevat een functie genaamd Attack Simulator, waarmee je realistische phishing-campagnes kunt uitvoeren binnen je eigen organisatie. Medewerkers die op een gesimuleerde link klikken, krijgen direct een korte uitleg te zien. Dat moment van verrassing is precies wanneer een les het beste landt.

Daarnaast biedt het platform:

  • Microsoft Viva Learning: een leerplatform dat geïntegreerd is in Teams, waarmee je trainingsmodules kunt aanbieden op het moment dat medewerkers er al zijn.
  • Conditional Access en MFA: technische maatregelen die menselijke fouten opvangen, zoals het blokkeren van inlogpogingen van onbekende locaties of het verplichten van een tweede verificatiestap.
  • Beveiligingsrapporten en dashboards: inzicht in wie op verdachte links heeft geklikt, welke accounts risicovol gedrag vertonen en waar extra aandacht nodig is.

Naast Microsoft-tools zijn er ook gespecialiseerde platforms zoals KnowBe4 of Proofpoint Security Awareness Training, die uitgebreide bibliotheken met trainingsmateriaal aanbieden en goed integreren met bestaande Microsoft-omgevingen.

Hoe meet je of beveiligingsbewustzijn daadwerkelijk verbetert?

Je meet verbetering in beveiligingsbewustzijn door te kijken naar gedragsverandering, niet alleen naar trainingsresultaten. Concrete indicatoren zijn het percentage medewerkers dat klikt op gesimuleerde phishing-e-mails, het aantal gemelde verdachte berichten en de snelheid waarmee incidenten worden gerapporteerd.

Een paar meetmethoden die werken in de praktijk:

  • Klikpercentage bij phishing-simulaties: voer regelmatig gesimuleerde aanvallen uit en houd bij hoeveel procent van de medewerkers klikt. Een dalende trend over tijd is een duidelijk teken van verbetering.
  • Meldingsgedrag: hoe vaak melden medewerkers uit zichzelf een verdachte e-mail? Een stijging hiervan laat zien dat medewerkers actiever nadenken over beveiliging.
  • Herhaaltest na training: test medewerkers na een training opnieuw met een vergelijkbare simulatie en vergelijk de resultaten met de nulmeting.
  • Incidentregistratie: zijn er minder beveiligingsincidenten die terug te herleiden zijn tot menselijk handelen? Dat is uiteindelijk de belangrijkste maatstaf.

Rapporteer deze cijfers ook op bestuursniveau. Voor een IT-manager of directeur die verantwoording aflegt aan een raad van commissarissen, zijn meetbare resultaten een belangrijk instrument om te laten zien dat investeringen in security awareness daadwerkelijk effect hebben.

Wanneer is externe begeleiding bij security awareness zinvol?

Externe begeleiding bij security awareness is zinvol wanneer een organisatie niet de interne capaciteit heeft om trainingen op te zetten, wanneer bestaande inspanningen geen aantoonbaar effect hebben, of wanneer de organisatie te maken heeft gehad met een beveiligingsincident. Een externe partner brengt structuur, tooling en onafhankelijke expertise mee.

In de praktijk zijn er een aantal situaties waarin externe ondersteuning duidelijk meerwaarde biedt:

  • De IT-afdeling is klein of ontbreekt, waardoor er niemand is die security awareness structureel kan begeleiden.
  • Er is een incident geweest, zoals een geslaagde phishing-aanval, en de organisatie wil gericht verbeteren.
  • De organisatie groeit snel en er komen regelmatig nieuwe medewerkers bij die onboarding nodig hebben op het gebied van cybersecuritybewustzijn.
  • Er zijn compliancevereisten, zoals ISO 27001 of NEN 7510, waarbij aantoonbaar bewustzijn een vereiste is.

Een externe partner kan ook helpen bij het opzetten van een veilige digitale werkplek als fundament, zodat technische maatregelen en menselijk gedrag samen optrekken. Bewustzijn zonder de juiste technische onderlaag is kwetsbaar, en techniek zonder bewuste gebruikers is onvoldoende.

Hoe Puur ICT helpt met beveiligingsbewustzijn bij medewerkers

Wij helpen organisaties om beveiliging niet alleen technisch op orde te brengen, maar ook menselijk te verankeren. Vanuit onze rol als Microsoft 365-specialist begeleiden we organisaties stap voor stap, in begrijpelijke taal en met concrete resultaten.

Wat wij voor je kunnen doen:

  • Inrichten van Microsoft Defender en Attack Simulator voor geautomatiseerde phishing-simulaties en directe feedback aan medewerkers.
  • Opzetten van een security awareness-programma dat aansluit op de rollen en het kennisniveau binnen jouw organisatie.
  • Technische beveiligingsmaatregelen zoals MFA, Conditional Access en veilig apparaatbeheer via Microsoft Intune, als fundament onder je bewustwordingsstrategie.
  • Rapportages en inzichten die je als directeur of IT-manager in staat stellen om verantwoording af te leggen en bij te sturen waar nodig.
  • Adoptietrajecten waarbij we medewerkers actief begeleiden bij het veilig en effectief gebruiken van Microsoft 365.

Wil je weten hoe jouw organisatie er nu voor staat op het gebied van beveiligingsbewustzijn? Neem contact met ons op voor een vrijblijvend gesprek, en we kijken samen waar de grootste winst te behalen is.

Gerelateerde artikelen

  • Hoe koppel je een CRM-systeem aan Microsoft 365?
  • Hoe stel je een crisisorganisatie in voor een cyberincident?
  • Welke technische maatregelen zijn verplicht onder NIS2?
  • Wie is verantwoordelijk voor NIS2-compliance binnen een organisatie?
  • Valt een MKB-bedrijf ook onder de NIS2-wetgeving?
Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
  • Delen via e-mail
https://dev.puurict.nl/wp-content/uploads/2026/06/Puur-ICT-logo-kleur.png 0 0 Wim Ypma https://dev.puurict.nl/wp-content/uploads/2026/06/Puur-ICT-logo-kleur.png Wim Ypma2026-07-24 08:00:002026-05-12 14:59:15Hoe bouw je beveiligingsbewustzijn op bij medewerkers zonder IT-affiniteit?
Misschien ook iets voor u
Nieuwe medewerker opent laptop met Microsoft Teams op modern bureau, bedrijfsbadge en notitieboek ernaast, licht kantoor met grote ramen. Hoe zorg je dat een nieuwe collega snel toegang heeft tot alle informatie die hij of zij nodig heeft?
Gefrustreerde medewerker achter laptop met Microsoft Teams-dashboard, afgekoelde koffie en sticky note op bezel, modern kantoor met noordelijk daglicht. Hoe zorg je dat medewerkers de software die je al betaalt ook echt goed gebruiken?
Rommelig bureau met verstrengelde oplaadkabels, laptop, tablet, drie telefoons, planner en sticky notes in grijs-amberkleurig kantoorlicht. Waarom werkt het gebruik van allerlei losse apps en programma’s uiteindelijk averechts?
Roestige schakel in een stalen ketting op een kantoorbureau naast een laptop, symbool voor kwetsbaarheid in bedrijfsbeveiliging. Waarom is de beveiliging van je toeleveringsketen zo belangrijk geworden voor kleine en middelgrote bedrijven?
Gesloten stalen hangslot op een modern toetsenbord in een kantooromgeving, verlicht door blauw monitorlicht. Hoe kom ik erachter of mijn Microsoft 365 omgeving veilig genoeg is ingericht?
Halfvol glas water naast gestapelde, ongeopende Microsoft-softwaredozen op wit bureau, met cd's die uit een doos vallen. Hoe kies je het juiste beveiligingsniveau voor je website?
Klantcase AMP Groep AMP Groep migreert naar Microsoft 365
Halfvol glas water naast gestapelde, ongeopende Microsoft-softwaredozen op wit bureau, met cd's die uit een doos vallen. Hoe weet je of je te veel betaalt voor softwarelicenties die je eigenlijk maar half gebruikt?

Tags

Blog Cases Kennisbank Nieuws Power Apps Security Teams Professor

Categorieeën

  • Blog (64)
  • Cases (25)
  • Kennisbank (103)
  • Nieuws (92)
  • Power Apps (1)
  • Security (2)
  • Teams Professor (1)

Nieuws

  • Let s Copilot Chat, training via Puur ICT
    Let’s Copilot: veilig starten met Copilot chat binnen Microsoft 36530 april 2026 - 16:44
  • NIS2: cybersecurity is nu ook een bestuurlijke verantwoordelijkheid28 april 2026 - 16:10
  • Afsluiting van het Schaatsseizoen 202627 maart 2026 - 16:12

Blog

  • Start met RPA en Power Automate Desktop. Automatiseer repetitieve taken zonder complexe koppelingen en verhoog direct productiviteit.
    Power Automate Desktop uitgelegd2 april 2026 - 15:45
  • Illustratie van een SharePoint-omgeving binnen Microsoft 365, met documenten, structuur, vindbaarheid en informatiebeheer visueel weergegeven.
    SharePoint beter inzetten binnen je Microsoft 365-omgeving2 april 2026 - 14:54
  • Wat is cyberhygiëne en hoe past het binnen NIS2?6 augustus 2026 - 08:00

De ICT Specialist uit het Noorden

De ICT specialist uit het Noorden; het kantoor van Puur ICT in Heerenveen mag dan wel gelegen zijn in Friesland, maar wij zijn actief in het hele land.

Met onze oplossingen om jouw ICT te versimpelen en bedrijfsprocessen te verbeteren ontzorgen wij onze klanten. Onze ICT specialisten nemen jou graag mee op reis naar de Microsoft 365 cloud om de ICT functionaliteit vanuit Microsoft 365 volledig te benutten.

Contactgegevens

Tel:  +31 (0) 88 165 2300
Email:  info@puurict.nl


Hoofdkantoor Heerenveen
Abe Lenstra Boulevard 62
8448 JB HEERENVEEN


Vestiging Amsterdam
Hullenbergweg 413
1101 CS AMSTERDAM

Cookieverklaring
Privacyverklaring
Algemene voorwaarden
Kennisbank

Volg ons ook op

LinkedIn

YouTube

© Copyright - Puur ICT | De Microsoft 365 specialist uit het Noorden - powered by Enfold WordPress Theme
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde
Wij waarderen uw privacy

Wij gebruiken cookies om uw browse-ervaring te verbeteren, gepersonaliseerde advertenties of inhoud weer te geven en ons verkeer te analyseren. Door op ‘Alles accepteren’ te klikken, stemt u in met ons gebruik van cookies.

Noodzakelijk Altijd actief
Noodzakelijke cookies zijn cruciaal voor de basisfuncties van de website en zonder deze werkt de website niet op de beoogde manier. Deze cookies slaan geen persoonlijk identificeerbare gegevens op.
Functionele cookies
De technische opslag of toegang is noodzakelijk voor het legitieme doel van het opslaan van voorkeuren die niet door de abonnee of gebruiker zijn aangevraagd.
Analytics
Analytische cookies worden gebruikt om te begrijpen hoe bezoekers omgaan met de website. Deze cookies helpen informatie te verstrekken over de statistieken van het aantal bezoekers, het bounce percentage, de verkeersbron, enz. Analytische cookies worden gebruikt om te begrijpen hoe bezoekers omgaan met de website. Deze cookies helpen informatie te verstrekken over de statistieken van het aantal bezoekers, het bouncepercentage, de verkeersbron, enz.
Marketing cookies
Advertentiecookies worden gebruikt om bezoekers gepersonaliseerde advertenties te bezorgen op basis van de eerder bezochte pagina's en om de effectiviteit van de advertentiecampagne te analyseren.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Aanpassen
  • {title}
  • {title}
  • {title}