Brookhuis produceert meetinstrumenten voor de hout- en cleanroomindustrie. In die high-tech productieomgeving is employee security awareness essentieel. Maar hoe train je op een manier die echt beklijft?
Dat was de grootste uitdaging voor Rick Verlaan, Manager Finance en CISO, die verantwoordelijk is voor de ISO 27001-certificering binnen de organisatie. Hij deelt waarom ze voor Guardey kozen en hoe het hem en de organisatie veel tijd bespaart.
Uitdaging: verplichte training bleef niet hangen
Brookhuis is ISO 27001-gecertificeerd. Dat betekent dat er al lang aandacht is voor security awareness, naast een breed scala aan andere vereisten. Sterker nog, cybersecurity awareness is een verplicht onderdeel van het Information Security Management System (ISMS).
Toch bleek het lastig om medewerkers te trainen op een manier die de informatie deed beklijven. Zo gebruikte het bedrijf PowerPoint-presentaties, organiseerde het kwartaalvergaderingen en voerde het tests uit om kennisretentie te controleren.
Maar, “het kostte veel tijd en mensen vonden het storend voor hun dagelijkse werk,” zegt Verlaan. Dus zochten ze naar een alternatief dat minder tijdrovend en gemakkelijker in te plannen zou zijn voor monteurs en verkopers, die in het geval van Brookhuis vaak onderweg zijn.
Eerdere inspanningen waren gedreven door compliance, maar leverden niet de gewenste resultaten op. Bovendien was er weinig blijvende impact. Daarom begonnen ze hun zoektocht naar een beter passende oplossing.
Oplossing: wekelijkse microtraining met gamification
Het was de combinatie van wekelijkse training en gamification die Brookhuis direct aansprak. Ze vergeleken een andere provider, maar Guardey kreeg de voorkeur vanwege de competitieve structuur. Verlaan legt uit: “Wat me uiteindelijk overtuigde, was echt het competitieve aspect met het leaderboard.”
Binnen de organisatie strijdt elke afdeling in een kwartaalcompetitie. Er zijn prijzen, zoals een dinerbon voor de beste individuele speler. Ook is er een kleine beloning voor het winnende team.
Brookhuis betrekt bewust elke afdeling. Dat betekent dat zelfs het development team meedoet. Developers gebruiken een speciaal Guardey content package met geavanceerde security topics. Dit houdt hen uitgedaagd, terwijl andere medewerkers zich bezighouden met meer algemene onderwerpen.
Eenvoudig te implementeren en weinig tijd nodig
Wat Verlaan ook waardeert, is dat hij geen tijd meer kwijt is aan het plannen rond de agenda's van monteurs en verkopers. Deelname aan Guardey verloopt bijna automatisch. Medewerkers doen mee zonder constante aanmoediging nodig te hebben. Hij zegt: “Ik heb nog niemand hoeven achtervolgen. Mensen klagen vaak over tijdgebrek, maar vijf minuten is altijd te doen.”
Resultaat: betrokken medewerkers en tevreden auditors
Verlaan en Brookhuis trainen medewerkers om hun security awareness te verbeteren, wat essentieel is voor de werking van hun informatiebeveiligingsmanagementsysteem.
Guardey is al twee keer getoond tijdens audits. Geen van de externe auditors had Guardey eerder gezien, maar beiden waren direct enthousiast. “Beide auditors waren er onbekend mee, maar vonden het een geweldige methode.” Die positieve feedback versterkt Brookhuis' overtuiging dat dit de beste manier is om medewerkers duurzaam te trainen.
Verlaan vindt het ook superhandig dat hij makkelijk rapporten kan maken over zowel deelname als trainingsinhoud. Deze rapporten laten zien dat de medewerkers echt betrokken zijn. "Het grootste pluspunt van Guardey is dat mensen betrokken blijven. En dat is echt nodig om je ISMS goed te laten werken."
Laat hackers je niet te slim af zijn
Zorg ervoor dat je medewerkers voorbereid zijn om securitydreigingen te herkennen met Guardey. Start vandaag nog je 14-daagse gratis proefperiode.