Meer dan alleen trainingen
Het onderwijzen van medewerkers is belangrijk, maar trainingen alleen zijn niet voldoende om alle securityuitdagingen aan te pakken. Traditionele trainingen zijn niet altijd even effectief omdat ze te weinig boeien of onvoldoende inspelen op de huidige dreigingen.
Daarom moet je als organisatie aanvullende technologische hulpmiddelen gebruiken om je medewerkers beter te beschermen. Denk aan oplossingen als real-time detectie van dreigingen en geautomatiseerde responsen op incidenten. Maar ook aan het implementeren van een zero trust-beleid, waarbij elke stap binnen een proces, elke gebruiker, elke applicatie én elk apparaat voortdurend wordt gecontroleerd en geverifieerd.
Het concept van Poka Yoke, bekend van de Toyota-fabrieken, kan ook worden toegepast in cybersecurity. Dit houdt in dat systemen en processen zo worden ontworpen dat gebruikers geen (onnodige) fouten kunnen maken die de security in gevaar brengen. Dit kun je onder meer realiseren via het automatiseren van securityupdates en het afdwingen van sterke wachtwoorden.