3 september 2026 • Cyber security
De cybersecurity maand is de jaarlijkse bewustwordingscampagne die elke oktober digitale veiligheid in de schijnwerpers zet. In Europa heet hij de European Cybersecurity Month (ECSM), sinds 2012 gecoördineerd door ENISA en de Europese Commissie, en in oktober 2026 is het weer zover. Voor organisaties is het hét natuurlijke moment van het jaar om de menselijke kant van beveiliging op de agenda te zetten: de gewoontes, reflexen en kleine beslissingen die bepalen of een aanval slaagt.
Hieronder kijken we waar de cybersecurity maand vandaan komt, waarom hij meer verdient dan een poster in de gang, en hoe je er in jouw organisatie echt aandacht aan geeft, met een plan per week waar je vandaag al mee kunt beginnen.
Wat is de cybersecurity maand en waarom bestaat hij?
Elk jaar in oktober organiseert de Europese Unie haar officiële bewustmakingscampagne rond cyberveiligheid. ENISA, het EU-agentschap voor cyberveiligheid, coördineert deze maand samen met de Europese Commissie, en lidstaten, bedrijven en scholen vullen die maand met allerlei activiteiten: workshops, campagnes, lezingen en online uitdagingen. Sinds 2020 heeft de campagne de slogan #ThinkB4UClick, en op de officiële ECSM-site vind je gratis materiaal dat elke organisatie kan gebruiken.
De reden dat de maand bestaat is simpel: de meeste geslaagde aanvallen beginnen nog altijd bij een mens, niet bij een firewall. Phishingmails, valse facturen, een telefoontje van de helpdesk: techniek filtert er veel uit, maar wat doorkomt landt in iemands inbox. Elke editie licht daarom een ander aspect van die menselijke kant uit; recente edities draaiden om phishing, ransomware en social engineering.
Oktober is niet alleen een Europese aangelegenheid. De Verenigde Staten houden in dezelfde maand de Cybersecurity Awareness Month, een initiatief dat teruggaat tot 2004 en geleid wordt door CISA en de National Cybersecurity Alliance. Voor internationale organisaties maakt dat oktober tot hét moment in het jaar waarop security awareness aan beide kanten van de oceaan aandacht krijgt.
Waarom de cybersecurity maand aandacht verdient in jouw organisatie
Een bewustwordingsmaand op zichzelf houdt geen enkele aanval tegen. De waarde zit in momentum: één maand lang doet de buitenwereld de helft van je communicatiewerk.
- Aanvallers richten zich op mensen. Phishing, CEO-fraude en door AI ondersteunde oplichting zijn gericht op medewerkers, niet op servers. Het trainen van de menselijke factor is geen luxe extraatje, maar een essentiële beveiligingsmaatregel, en oktober is het moment waarop die boodschap het beste overkomt.
- De aandacht van buitenaf maakt het makkelijker om de stap te zetten. De media schrijven erover, LinkedIn staat er vol mee, en andere organisaties doen duidelijk mee. Een interne campagne die in maart nog geforceerd zou aanvoelen, voelt in oktober precies op het juiste moment.
- Het is een natuurlijk moment om te beginnen of opnieuw te beginnen. Is je bewustwordingsprogramma nooit van de grond gekomen, of is het stilletjes in de vergetelheid geraakt na de laatste e-learning? Een vaste maand op de kalender geeft je een concrete deadline en gratis materiaal om het programma nieuw leven in te blazen.
- Compliance staat voor de deur. NIS2 verwacht dat organisaties hun medewerkers en het management stelselmatig opleiden en dat ze dit ook kunnen aantonen. Oktober is een logisch moment voor de jaarlijkse opfriscursus en om het management hier zichtbaar achter te krijgen.
Zo geef je de cybersecurity maand echt aandacht: een plan per week
Het verschil tussen een symbolische maand en een nuttige zit in ritme: elke week iets kleins en zichtbaars, in plaats van één grote aftrap die op dag drie vergeten is. Een simpel plan:
- September: kijk even hoe je ervoor staat. Voer voor het begin van de maand een basismeting uit om te zien hoe het met je beveiligingsbewustzijn staat: een phishingsimulatie en een korte kennistoets. Zonder uitgangspunt kun je eind oktober niet laten zien wat er deze maand is bereikt.
- Week 1: begin met het ‘waarom’. Open de maand met een kort verhaal van het management: waarom dit hier belangrijk is, wat er in onze sector is gebeurd, wat het team deze maand kan verwachten. Koppel het aan een bredere campagne om het bewustzijn rond beveiliging te vergroten, in plaats van een eenmalige mededeling.
- Week 2: maak phishing tastbaar. Doe een phishing-simulatie en bespreek de resultaten openlijk, zonder namen te noemen. Het gaat erom dat je het herkent en meldt, niet om mensen te betrappen.
- Week 3: pak dagelijkse gewoontes aan. Wachtwoorden en MFA, software-updates, en de nieuwere trucs: QR-fraude, AI-stemklonen, deepfake-videogesprekken. Korte uitdagingen of een quiz werken hier beter dan weer zo’n presentatie.
- Week 4: deel de resultaten en kijk vooruit. Zet de cijfers naast je uitgangssituatie van september, vier de vooruitgang en maak bekend hoe het programma na oktober verdergaat. Die laatste stap bepaalt of de maand slechts schijn was of echt een begin.
Wil je de maand van de cyberveiligheid aftrappen met een uitdaging waar je team echt plezier aan beleeft?
Zet Guardey binnen een paar minuten op en begin oktober met de eerste gamified uitdaging. Je hebt geen creditcard nodig.
Probeer Guardey 14 dagen gratisVan awareness-maand naar awareness-gewoonte
Het grootste risico van de cyberveiligheidsmaand is dat hij werkt: vier drukke weken in oktober, en daarna stilte tot volgend jaar. De kennis die je opdoet tijdens zo’n eenmalige campagne vervaagt binnen een paar weken, terwijl phishing-kits en AI-oplichting elke maand weer evolueren. Eén bewustwordingsmaand per jaar is eigenlijk gewoon de klassieke jaarlijkse trainingssessie in een ander jasje.
Organisaties die blijvend profijt halen uit oktober, gebruiken die maand als springplank. De campagne zorgt voor aandacht en goodwill; een wekelijks ritme van korte trainingen zet die aandacht om in concreet gedrag. Hoe je zo’n programma opzet, van de start tot en met de rapportage, wordt uitgebreid behandeld in onze gids over beveiligingsbewustzijn.
Zo helpt Guardey je oktober te laten tellen
De software voor beveiligingsbewustzijnstrainingen van Guardey is precies afgestemd op het ritme dat de Cyber Security Month vraagt: wekelijkse uitdagingen van zo’n drie minuten, gamificatie met ranglijsten en streak-uitdagingen, en inhoud die aansluit bij het huidige dreigingslandschap. Start het in week één en de ranglijst doet het werk voor je; collega’s stimuleren elkaar, van het kantoor tot op de werkvloer.
Geïntegreerde phishing-simulaties geven je het uitgangspunt in september en de voortgangscijfers in week vier, en dankzij de auditklare rapportage wordt de maand zelf bewijsmateriaal voor NIS2 en ISO 27001. Het instellen duurt maar een paar minuten, medewerkers trainen via de mobiele app voor iOS en Android of gewoon in de browser, en je bevindt je in goed gezelschap: meer dan 500 organisaties werken met Guardey, waaronder het Europees Parlement.
Veelgestelde vragen over de cybersecurity maand
Wanneer is de cybersecurity maand?
In oktober, elk jaar. De European Cybersecurity Month wordt sinds 2012 jaarlijks georganiseerd, en de Amerikaanse Cybersecurity Awareness Month bestaat al sinds 2004. In 2026 loopt de maand gewoon weer van 1 tot en met 31 oktober.
Wat is het thema van de cybersecurity maand 2026?
ENISA maakt het thema in de aanloop naar oktober bekend; recente edities stonden in het teken van social engineering, phishing en ransomware. Houd de officiële ECSM-site in de gaten voor het thema van 2026, en bedenk dat je interne programma het niet hoeft te kopiëren: het beste thema is het risico dat voor jouw eigen organisatie het meest relevant is.
Is meedoen aan de cybersecurity maand verplicht?
Nee. De maand is een vrijwillige bewustwordingscampagne, geen wettelijke plicht. Wat voor veel organisaties wél verplicht is, is de structurele training erachter: NIS2 verwacht aantoonbare training in cyberhygiëne voor medewerkers en management. De cybersecurity maand is een goed moment om aan die eis te gaan voldoen, niet de eis zelf.
Hoe doet onze organisatie mee?
Je hoeft je nergens te registreren. Gebruik de gratis materialen van de officiële campagne, plan een paar interne activiteiten en, het belangrijkste: meet voor en na. Een nulmeting in september, zichtbare activiteiten in oktober en een vervolgritme vanaf november zijn meer waard dan welke officiële aanmelding dan ook.
De cybersecurity maand is een middel, geen doel. Gebruik de aandacht van oktober 2026 om te starten of opnieuw te starten, meet eerlijk wat er verandert, en zorg dat het in november niet stilvalt. De organisaties die het meest aan de maand hebben, zijn de organisaties waarvoor het een jaar later helemaal geen bijzondere maand meer is.
Wil je het momentum na oktober vasthouden?
In een demo van 30 minuten laten we je zien hoe wekelijkse uitdagingen, phishing-simulaties en duidelijke rapportages ervoor zorgen dat de bewustwordingsmaand uitgroeit tot een vaste gewoonte.
Plan een persoonlijke demo