Skip to content
flag Introductie

Waarom beveiliging iedereen aangaat

Databeveiliging klinkt als iets voor de IT-afdeling. Toch begint de meeste schade niet bij techniek, maar bij mensen: een te snel gedeeld wachtwoord, een verkeerde bijlage, een verloren laptop. In deze module zie je waarom jij, en elke collega, een belangrijke schakel bent in het beschermen van gegevens.

target Wat je leert in deze module
  • check_circle Waarom de mens de belangrijkste schakel is in databeveiliging
  • check_circle Wat er op het spel staat bij een datalek: gegevens, GDPR en vertrouwen
  • check_circle Hoe jouw dagelijkse gewoontes het verschil maken
groups De menselijke factor

De zwakste én de sterkste schakel

Onderzoek wijst er steevast op dat het overgrote deel van de datalekken, naar schatting 80 tot 90 procent, mee veroorzaakt wordt door menselijk handelen.

Denk aan een mail die naar de verkeerde persoon vertrekt, een wachtwoord dat hergebruikt wordt, een bijlage die te snel geopend wordt, of een usb-stick die verloren raakt. Geen enkele firewall houdt dat tegen.

key Jij maakt het verschil

De mens wordt vaak de zwakste schakel genoemd. Maar het omgekeerde is even waar: een oplettende medewerker is net de beste verdediging. Goede gewoontes vangen veel meer op dan welke technische maatregel ook.

warning Wat er op het spel staat

Wat een datalek kost

Een eenvoudige stelregel: geen privacy zonder beveiliging. Lekken persoonsgegevens uit, dan is de privacy van die mensen op datzelfde moment geschonden. Beveiliging en privacy zijn dus geen aparte werelden, ze zijn elkaars voorwaarde.

Wanneer persoonsgegevens in verkeerde handen komen, of verloren gaan, spreken we van een Datalek Een inbreuk op de beveiliging waarbij persoonsgegevens verloren gaan, gewijzigd worden, of in verkeerde handen komen. Dat kan een hack zijn, maar evengoed een verloren laptop of een mail naar de verkeerde ontvanger. . De gevolgen reiken verder dan het scherm.

  • Schade aan mensen: klanten of collega’s van wie de gegevens uitlekken, lopen risico op fraude, identiteitsdiefstal of ongewenste publiciteit.
  • GDPR-verplichtingen: een ernstig datalek moet je binnen 72 uur melden aan de Gegevensbeschermingsautoriteit. Onvoldoende beveiliging kan leiden tot boetes.
  • Vertrouwen en reputatie: klanten en partners verwachten dat je zorgzaam met hun gegevens omgaat. Eén incident kan dat vertrouwen jarenlang schaden.
  • Tijd en geld: onderzoeken, herstellen, iedereen verwittigen en systemen heropbouwen kost dagen werk en vaak een flinke factuur.
gavel Beveiliging is ook GDPR menu_bookLees meer in de kennisbank

De GDPR verplicht elke organisatie om persoonsgegevens passend te beveiligen. Veilig werken is dus niet alleen verstandig, het is ook een wettelijke verplichting.

link Een schakel in de keten

Beveiliging is een gewoonte, geen eenmalige actie

Beveiliging is geen slot dat je één keer omdraait. Het zit in de keuzes die je elke dag maakt: hoe je je wachtwoorden beheert, met wie en hoe je toegang deelt, hoe je gegevens verstuurt, en wat je doet als er iets misloopt.

In de volgende modules vertalen we dat naar concrete gewoontes:

  • Sterke accounts: wachtwoorden, 2FA en passkeys.
  • Toegang en systemen: enkel wat nodig is, en alles up-to-date.
  • Veilig omgaan met gegevens: hoe je deelt, bewaart en opruimt.
  • Als het misgaat: een datalek herkennen en snel melden.
phishing Phishing? Daar is een aparte cursus voor menu_bookNaar de cursus Phishing herkennen

Phishingmails en oplichtingsberichten zijn een vak apart. We raken het hieronder kort aan, maar voor het echte oefenwerk verwijzen we je naar onze aparte cursus “Phishing herkennen”.

psychology Wat doe je?

Een eerste situatie

Doorheen deze cursus oefen je met realistische situaties. Telkens kies je wat je zou doen, en daarna zie je waarom. Hier een eerste, om alvast de toon te zetten.

mail
Je krijgt een mail die lijkt te komen van je bank, met de melding dat je account geblokkeerd wordt als je niet binnen het uur je gegevens bevestigt via de knop in de mail.

Wat doe je?

quiz Zelftest · vraag 1 van 2
info Even oefenen, telt niet mee voor je certificaat
Welk aandeel van de datalekken hangt samen met menselijk handelen?
Juist: verreweg de meeste datalekken hebben een menselijke oorzaak, van een verkeerd verstuurde mail tot een hergebruikt wachtwoord. Daarom maakt jouw gedrag zo'n groot verschil.
quiz Zelftest · vraag 2 van 2
Waarom is veilig werken ook een GDPR-kwestie?
Juist: de GDPR verplicht elke organisatie om persoonsgegevens passend te beveiligen. Komt er toch iets in verkeerde handen, dan is dat een datalek dat je mogelijk binnen 72 uur moet melden.
summarize Samenvatting

Wat je onthoudt uit module 1

  • bolt Het overgrote deel van de datalekken hangt samen met menselijk handelen, niet met techniek.
  • bolt De mens is de zwakste schakel, maar een oplettende medewerker is net de beste verdediging.
  • bolt Een datalek raakt mensen, brengt GDPR-verplichtingen mee en schaadt vertrouwen, tijd en geld.
  • bolt De GDPR verplicht je om persoonsgegevens passend te beveiligen.
  • bolt Beveiliging is een dagelijkse gewoonte: accounts, toegang, veilig delen en weten wat te doen als het misgaat.
workspace_premium Module afgerond

Module 1 voltooid 🎉

Je weet nu waarom beveiliging iedereen aangaat en wat er op het spel staat. In module 2 beginnen we bij de basis van elk veilig systeem: hoe je je accounts beschermt met sterke wachtwoorden, 2FA en passkeys.

lock_open 1 van 6 modules

Op weg naar je certificaat “Security awareness”

Rond alle 6 modules af en slaag voor het eindexamen (minimaal 70%). Daarna ontvang je een persoonlijk certificaat van deelname op naam.

check_circle Module 1 voltooidradio_button_unchecked Modules 2-5radio_button_unchecked Eindexamen ≥ 70%
workspace_premium